# Datenschutzerklärung  
**daddla – Gaming & Geek Dating**  
Stand: 02. Dezember 2025  
Version: 1.6

---

## 1. Einleitung und Allgemeine Hinweise

### 1.1 Geltungsbereich und Verfügbarkeit
Diese Datenschutzerklärung informiert Sie über die Verarbeitung Ihrer personenbezogenen Daten bei der Nutzung der Progressive Web App (PWA) **daddla** unter https://app.daddla.de.

**Geografische Beschränkung (DE-only)**  
Die Plattform **daddla richtet sich ausschließlich an Nutzer mit Wohnsitz oder gewöhnlichem Aufenthalt in der Bundesrepublik Deutschland**.  
Die Plattform daddla richtet sich ausschließlich an Nutzer mit Wohnsitz oder gewöhnlichem Aufenthalt in der Bundesrepublik Deutschland.

Diese Beschränkung ist sachlich gerechtfertigt i.S.d. Art. 4 Abs. 1 der Verordnung (EU) 2018/302 aus folgenden Gründen:
– Einhaltung der Kleinunternehmerregelung (§ 19 UStG) und Vermeidung umsatzsteuerrechtlicher Meldepflichten im EU-Ausland (One-Stop-Shop),

– begrenzte technische, personelle und finanzielle Kapazitäten eines Zwei-Personen-Startups (Server-, Moderations-, Support- und Entwicklungskapazitäten),

– Gewährleistung einheitlicher Jugendschutz-, Datenschutz- und Verbraucherschutzstandards (deutschsprachige Moderation, Support und Rechtsprüfung).

Der Zugriff auf die Plattform ist daher technisch auf IP-Adressen aus Deutschland beschränkt (Geo-Blocking). Nutzer, die von außerhalb Deutschlands zugreifen (z. B. über VPN oder Proxy), können den Dienst nicht oder nur eingeschränkt nutzen.

Sollte ein Nutzer trotz dieser technischen Beschränkung von außerhalb Deutschlands kostenpflichtige Leistungen erwerben, sind wir berechtigt:

– den Account unverzüglich zu sperren und den Zugriff auf kostenpflichtige Funktionen zu unterbinden,

– bereits erbrachte digitale Leistungen (z. B. Premium-Laufzeit, Mana-Guthaben oder Skins) unverzüglich zu deaktivieren,

– den gezahlten Kaufpreis abzüglich des anteiligen Werts der bis zur Sperrung tatsächlich erbrachten Leistungen (z. B. zeitanteilige Premium-Nutzung) unverzüglich und vollständig zu erstatten.

Eine darüberhinausgehende Leistungspflicht besteht nicht. Bearbeitungsgebühren oder sonstige Abzüge werden in diesem Fall nicht erhoben.

Wir empfehlen dringend, die Plattform ausschließlich aus Deutschland zu nutzen.

**Anwendbares Recht**  
Der Betreibersitz befindet sich in Deutschland. Es gilt die DSGVO sowie das Bundesdatenschutzgesetz (BDSG).

### 1.2 Verantwortlicher
Verantwortlich für die Datenverarbeitung gemäß DSGVO ist:  
daddla GbR  
Gesellschafter: Dragan Jukic & Maximilian Demetriades  
Illerstraße 8  
76694 Forst  
Deutschland  
E-Mail: kontakt@daddla.de

### 1.3 Datenschutzbeauftragter / Datenschutzverantwortlicher
Rechtliche Situation:  
Gemäß § 38 BDSG ist die Bestellung eines Datenschutzbeauftragten erst ab 20 Personen verpflichtend, die ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind. Als kleine GbR mit 2 Gesellschaftern unterschreiten wir diese Schwelle deutlich.

Ausnahme für sensible Daten (Art. 9 DSGVO)?  
Die Verarbeitung besonderer Kategorien personenbezogener Daten (sexuelle Orientierung durch Matching) löst nach § 38 Abs. 1 BDSG keine Benennungspflicht aus, solange die 20-Personen-Schwelle nicht erreicht wird. Die reine Verarbeitung sensibler Daten durch weniger als 20 Personen begründet keine Pflicht.

Freiwilliger interner Datenschutzverantwortlicher:  
Zur Sicherstellung eines hohen Datenschutzniveaus haben wir einen internen Datenschutzverantwortlichen benannt (keine Pflichtbestellung gemäß § 38 BDSG, sondern freiwillige Maßnahme):  

Interner Datenschutzverantwortlicher:  
Dragan Jukic  
E-Mail: kontakt@daddla.de  
Position: Gesellschafter & technischer Leiter

Alternative Kontaktperson:  
Maximilian Demetriades  
E-Mail: kontakt@daddla.de  
Position: Gesellschafter

Aufgaben des Datenschutzverantwortlichen:  
- Überwachung der Einhaltung der DSGVO und des BDSG  
- Ansprechpartner für Datenschutzfragen der Nutzer  
- Koordination von Datenschutzanfragen (Auskunft, Löschung, etc.)  
- Interne Dokumentation der Verarbeitungstätigkeiten  
- Prüfung von Auftragsverarbeitungsverträgen (AVV)  

Hinweis:  
Der interne Datenschutzverantwortliche ist kein Datenschutzbeauftragter im Sinne von Art. 37-39 DSGVO, da keine Benennungspflicht besteht. Er fungiert als verantwortlicher Ansprechpartner für Datenschutzthemen innerhalb der GbR.

Bei Wachstum über 20 Mitarbeiter:  
Sollten wir zukünftig mehr als 20 Personen beschäftigen, werden wir umgehend einen externen Datenschutzbeauftragten gemäß § 38 BDSG bestellen und hier veröffentlichen.

Aufsichtsbehörde:  
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg  
Lautenschlagerstraße 20, 70173 Stuttgart  
Telefon: 0711/615541-0  
E-Mail: poststelle@lfdi.bwl.de  
Website: https://www.baden-wuerttemberg.datenschutz.de

### 1.4 Ihre Rechte
Sie haben das Recht auf:  
- Auskunft über Ihre Daten  
- Berichtigung fehlerhafter Daten  
- Löschung Ihrer Daten  
- Einschränkung der Verarbeitung  
- Datenportabilität  
- Widerspruch gegen Verarbeitung  
- Widerruf der Einwilligung

## 2. Rechtsgrundlagen der Datenverarbeitung

### 2.1 Verarbeitung auf Grundlage von Einwilligung

**Rechtsgrundlage:** Art. 6 Abs. 1 lit. a DSGVO

Sie können Ihre Einwilligung jederzeit widerrufen. Der Widerruf erfolgt schriftlich an kontakt@daddla.de.

### 2.2 Verarbeitung zur Vertragserfüllung

**Rechtsgrundlage:** Art. 6 Abs. 1 lit. b DSGVO

Die Datenverarbeitung ist notwendig, um mit Ihnen einen Vertrag zu schließen und zu erfüllen.

### 2.3 Verarbeitung zur Erfüllung gesetzlicher Verpflichtungen

**Rechtsgrundlage:** Art. 6 Abs. 1 lit. c DSGVO

Wir verarbeiten Daten, um gesetzlichen Verpflichtungen nachzukommen.

### 2.4 Verarbeitung zur Wahrung berechtigter Interessen

**Rechtsgrundlage:** Art. 6 Abs. 1 lit. f DSGVO

Wir verarbeiten Daten zur Wahrung unserer berechtigten Interessen, z.B. Sicherheit, Fraud Prevention.

### 2.5 Verarbeitung besonderer Kategorien personenbezogener Daten (Art. 9 DSGVO)

**Rechtsgrundlage:** Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung)
Sensible Daten - Sexuelle Orientierung:  
Durch die Nutzung unserer Matching-Funktionalität können Rückschlüsse auf Ihre sexuelle Orientierung gezogen werden. Dies erfolgt implizit durch:  
- Auswahl des gewünschten Matching-Geschlechts (Männer, Frauen, Alle)  
- Ihr eigenes Profilgeschlecht  
- Matching-Präferenzen und Interaktionen  

WICHTIGE DATENSCHUTZHINWEISE VOR AKTIVIERUNG:  
Zeitpunkt der Einwilligung:  
Ihre ausdrückliche Einwilligung wird VOR der ersten Aktivierung der Matching-Funktion eingeholt. Sie müssen aktiv bestätigen, dass Sie die Verarbeitung sensibler Daten (sexuelle Orientierung) verstanden haben und zustimmen.  
Risiken und Konsequenzen:  
- Implizite Offenlegung: Andere Nutzer können aus Ihrer Matching-Aktivität auf Ihre sexuelle Orientierung schließen  
- Datenverarbeitung in Drittländern: Teile Ihrer Matching-Daten (z.B. Chat) werden in den USA verarbeitet (siehe Abschnitt 14.2)  
- Keine vollständige Anonymisierung möglich: Durch Kombination von Profildaten können Rückschlüsse gezogen werden  
- Datenlecks: Im Falle eines Sicherheitsvorfalls könnten sensible Daten offengelegt werden  

Ihre ausdrückliche Einwilligung:  
Mit der erstmaligen Aktivierung der Matching-Funktion willigen Sie nach umfassender Information ausdrücklich in die Verarbeitung dieser sensiblen Daten (sexuelle Orientierung) gemäß Art. 9 Abs. 2 lit. a DSGVO ein.  
Verwendungszweck:  
- Personalisierte Profilvorschläge basierend auf Ihren Präferenzen  
- Matching-Algorithmus zur Kompatibilitätsberechnung  
- Verbesserung der Dating-Experience durch KI-gestützte Empfehlungen  

Widerruf mit sofortiger Wirkung:  
Sie können Ihre Einwilligung jederzeit ohne Angabe von Gründen widerrufen durch:  
- Deaktivierung der Matching-Funktion in den Einstellungen  
- Löschung Ihres Accounts (vollständige Datenlöschung innerhalb 30 Tage)  
- E-Mail an: kontakt@daddla.de  

Folgen des Widerrufs:  
- Keine neuen Profilvorschläge mehr  
- Bestehende Matches bleiben aktiv (Sie können diese einzeln löschen)  
- Chat-Funktion mit bestehenden Matches bleibt nutzbar  
- Kernfunktion der Dating-App ist eingeschränkt  

Biometrische Daten aus Bildern:  
Wir verarbeiten keine biometrischen Daten zur eindeutigen Identifikation. Die NSFW-Bilderkennung analysiert lediglich Bildinhalte (keine Gesichtserkennung, kein Fingerabdruck). Sollten Sie dennoch Bedenken haben, kontaktieren Sie: kontakt@daddla.de  
Keine Weitergabe an Dritte:  
Wir geben Ihre sexuelle Orientierung niemals an Dritte weiter (außer im Rahmen der technischen Dienstleistung durch Auftragsverarbeiter mit AVV, siehe Abschnitt 14). Die Daten werden ausschließlich für die Matching-Funktionalität verwendet.  
Dokumentation Ihrer Einwilligung:  
Datum, Zeitpunkt und Umfang Ihrer Einwilligung werden protokolliert (IP-Adresse gekürzt, Timestamp, eingewilligte Version der Datenschutzerklärung).

## 3. Erfassung von Daten bei Registrierung

### 3.1 Registrierungsdaten

Bei der Registrierung erfassen wir folgende Pflichtangaben:

| Datenfeld | Zweck | Rechtsgrundlage |
|-----------|-------|------------------|
| E-Mail-Adresse | Kontaktaufnahme, Verifizierung, Passwort-Reset | Art. 6 Abs. 1 lit. b DSGVO |
| Benutzername | Identifikation auf der Plattform | Art. 6 Abs. 1 lit. b DSGVO |
| Geburtsdatum | Altersverifikation (mind. 18 Jahre) | Art. 6 Abs. 1 lit. b DSGVO |
| Geschlecht | Matching-Funktionalität | Art. 6 Abs. 1 lit. b DSGVO |
| Passwort | Authentifizierung (BCrypt-verschlüsselt) | Art. 6 Abs. 1 lit. b DSGVO |

**Speicherdauer:** Solange Ihr Account besteht, maximal 3 Jahre nach Account-Löschung (gesetzliche Aufbewahrung)

### 3.2 Freiwillige Profilangaben

Sie können optional folgende Daten angeben:

| Kategorie | Datenfelder | Verwendung |
|-----------|-------------|------------|
| 📷 Medien | Profilbild, Galerie (max. 6 Bilder) | Profildarstellung |
| 📝 Bio | Biografische Beschreibung | Selbstpräsentation |
| 🎮 Gaming | Plattformen, Genres, Lieblingsspiele | Matching-Algorithmus |
| 🎌 Anime/Cosplay | Anime-Interessen, Cosplay-Charaktere | Matching-Algorithmus |
| 💭 Persönlichkeit | Charaktereigenschaften, Interessen | Kompatibilitäts-Score |

**Rechtsgrundlage:** Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)  
Speicherdauer: Solange Sie diese Daten im Profil belassen

### 3.3 Automatische Verifizierung

Bei der Registrierung wird automatisch geprüft:

* Gültigkeit der E-Mail-Adresse
* Alter (mind. 18 Jahre)
* Eindeutigkeit der E-Mail-Adresse

## 4. E-Mail-Verifikation

### 4.1 Verifizierungsprozess

Nach der Registrierung erhalten Sie eine E-Mail mit einem Verifizierungslink.

**Daten in der E-Mail:**

* Verifizierungscode
* Ablaufzeit (typisch: 24 Stunden)
* Ihr Benutzername

**Rechtsgrundlage:** Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

### 4.2 Verifikationszertifikat

Nach erfolgreicher Verifizierung wird in der Datenbank gespeichert:

* Verifizierungsdatum
* IP-Adresse (gekürzt)
* Browser-Informationen (anonymisiert)

**Speicherdauer:** Mindestens 1 Jahr

### 4.3 Nicht verifizierte Accounts

Accounts, die nicht verifiziert werden, werden nach 30 Tagen automatisch gelöscht.

## 5. Standortdaten und GPS-Information

### 5.1 GPS-Lokalisierung

Wenn Sie der App-Berechtigung zustimmen, können wir Ihren genauen Standort ermitteln.

**Erfasste Daten:**

* Breitengrad und Längengrad
* Genauigkeit (typisch: 5-50 Meter)
* Zeitstempel

**Rechtsgrundlage:** Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)  
**Verwendung:** Distanzberechnung zu anderen Profilen, standortbasierte Suche

### 5.2 Manuelle Standorteingabe

Sie können alternativ eine Stadt manuell eingeben, ohne GPS freizugeben.

**Erfasste Daten:**

* Stadtname
* Land
* (Optional: automatische Koordinaten-Zuordnung)

**Rechtsgrundlage:** Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

### 5.3 Speicherdauer

Standortdaten werden aktualisiert, wenn Sie sich anmelden. Historische Standortdaten werden nicht gespeichert.

## 6. Profilbild und Galerie

### 6.1 Hochladen von Bildern

Wenn Sie Profilbilder oder Galerie-Bilder hochladen:

**Gespeicherte Metadaten:**

* Dateiname (geändert zu: profile_USER-ID_TIMESTAMP)
* Dateigröße
* Upload-Zeitstempel
* EXIF-Daten (falls vorhanden) - werden entfernt
* Hashwert für Duplikat-Erkennung

**Rechtsgrundlage:** Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

### 6.2 Bildverarbeitung

| Verarbeitung | Beschreibung |
|--------------|---------------|
| Komprimierung | Automatische Größenoptimierung |
| Format-Konvertierung | Konvertierung zu WebP für bessere Performance |
| NSFW-Scanning | Automatische Überprüfung auf unangemessene Inhalte mittels KI-basierter Bilderkennung |
| Duplikat-Erkennung | Verhinderung von geklauten Bildern |

**NSFW-Detection (KI-gestützt):**

Alle hochgeladenen Bilder werden automatisch durch eine KI-basierte Bilderkennungssoftware (NudeNet) analysiert. Das System nutzt künstliche Intelligenz zur Erkennung von:

* Expliziter Nacktheit (nackte Genitalien, entblößte Brüste, entblößtes Gesäß)
* Pornografischen oder sexuell anzüglichen Inhalten
* Unangemessenen Darstellungen von Körperteilen

**Technische Details:**

* Die Analyse erfolgt lokal auf unserem Server mittels ONNX-Modell
* Keine Übertragung von Bildern an externe Drittanbieter
* Echtzeit-Analyse beim Upload (durchschnittliche Verarbeitungszeit: <1 Sekunde)
* Blockierung bei erkannten NSFW-Inhalten
* Protokollierung von Verstößen für Moderation

**Kalibrierung:**

Das System ist so eingestellt, dass normale Alltagskleidung (Crop-Tops, V-Ausschnitte, Sommerbekleidung, Badebekleidung in angemessenem Kontext) nicht als unangemessen eingestuft wird. Die KI unterscheidet zwischen freizügiger Kleidung und expliziten Inhalten.

**NSFW-Moderationsprozess (Visualisierung):**

**Erklärung des Prozesses:**

1. Upload-Phase: Nutzer lädt ein Bild hoch  

2. KI-Analyse: Automatische Bewertung mit NSFW-Score (0-100%)  

3. Entscheidungslogik:  

   * Score > 90%: Sofortige automatische Sperre → Menschliche Prüfung innerhalb 4 Stunden  

   * Score 50-90%: Upload erlaubt → Menschliche Prüfung innerhalb 24 Stunden (vorsorglich)  

   * Score < 50%: Direktfreigabe ohne weitere Prüfung  

4. Meldungssystem: Nutzer können unangemessene Inhalte melden → Prüfung innerhalb 24 Stunden  

Menschliche Moderation:  
Trotz KI-Analyse erfolgt bei kritischen Fällen immer eine Überprüfung durch unsere Moderatoren (Dragan Jukic & Maximilian Demetriades). Dies gewährleistet:  

* Korrektur von False-Positives (fälschlich blockierte Bilder)  

* Kontext-basierte Bewertung (z.B. künstlerische Darstellungen)  

* Fairness und Transparenz bei Entscheidungen  

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse)
Interessenabwägung gemäß Art. 6 Abs. 1 lit. f DSGVO:  
Wir haben eine sorgfältige Abwägung zwischen unseren berechtigten Interessen und Ihren Datenschutzinteressen vorgenommen:  
Unsere berechtigten Interessen:  

1. Jugendschutz: Verhinderung, dass Minderjährige pornografische Inhalte sehen (§ 184 StGB)  

2. Plattform-Sicherheit: Schutz der Community vor unangemessenen Inhalten  

3. Rechtliche Verpflichtungen: Einhaltung des Jugendmedienschutz-Staatsvertrags (JMStV)  

4. Schutz vor illegalen Inhalten: Verhinderung der Verbreitung von Kinderpornografie (§ 184b StGB)  

5. Qualität der Dating-Experience: Seriöse und respektvolle Atmosphäre  

Ihre Datenschutzinteressen:  

* Keine Analyse Ihrer Bilder durch automatisierte Systeme  

* Keine Speicherung von Bildinhalten bei Ablehnung  

* Keine manuelle Einsichtnahme durch Dritte  

Ergebnis der Abwägung:  
Die berechtigten Interessen überwiegen aus folgenden Gründen:  

* Lokale Verarbeitung: Keine Weitergabe an Drittanbieter (NudeNet läuft lokal)  

* Kein menschlicher Zugriff: Vollautomatisierte Analyse ohne manuelle Einsichtnahme  

* Keine Speicherung abgelehnter Bilder: Nur Metadaten werden protokolliert  

* Überwiegendes öffentliches Interesse: Jugendschutz ist gesetzlich vorgeschrieben  

* Verhältnismäßigkeit: Mildestes Mittel zur Erreichung des Ziels  

* Transparenz: Klare Information über die Verarbeitung  

Ihr Widerspruchsrecht (Art. 21 DSGVO):  
Sie können der NSFW-Filterung widersprechen. In diesem Fall:  

* Upload-Funktion wird deaktiviert  

* Sie können keine Profilbilder hochladen  

* Alle anderen Funktionen bleiben verfügbar  

Widerspruch einlegen:  
E-Mail an kontakt@daddla.de mit Betreff "Widerspruch NSFW-Filterung"
Protokollierung bei Blockierung:  
Bei blockierten Uploads wird folgendes gespeichert:  

* Nutzer-ID  

* Zeitstempel  

* Erkannter Content-Type (ohne Bild zu speichern)  

* Confidence-Score (Wahrscheinlichkeit der Erkennung)  

Zweck der Protokollierung:  

* Missbrauchsprävention (Erkennung wiederholter Verstöße)  

* Qualitätskontrolle des KI-Modells  

* Schutz vor gezielten Angriffen auf das System  

Speicherdauer: 90 Tage (danach automatische Löschung)  
Notwendigkeit der Protokollierung:  
Die Protokollierung ist erforderlich, um:  

1. Nutzer zu identifizieren, die systematisch unangemessene Inhalte hochladen  

2. False-Positives zu erkennen und das Modell zu verbessern  

3. Bei 3 Verstößen innerhalb 30 Tagen: Automatische Warnung + temporäre Upload-Sperre  

Verhältnismäßigkeit:  

* Keine Speicherung der Bilddaten selbst  

* Kurze Speicherdauer (90 Tage)  

* Nur bei Verstößen, nicht bei akzeptierten Uploads  

* Notwendig für berechtigtes Interesse

### 6.3 Bildrechte und Lizenzen

Durch das Hochladen von Bildern:

* Sie bestätigen, dass Sie die Bildrechte besitzen oder die Erlaubnis haben
* Sie räumen daddla eine nicht-exklusive Lizenz ein, die Bilder zu speichern und anzuzeigen
* Andere Nutzer sehen die Bilder nur, wenn sie Ihr Profil besuchen oder Sie Ihr Profil matchen

**Speicherdauer:** Bis Account-Löschung, dann 30 Tage für Backup-Zwecke

## 7. Chat und Nachrichten

### 7.1 Chat-Nachrichten

Wenn Sie mit anderen Nutzern chatten, werden folgende Daten gespeichert:

**Nachrichtendaten:**

* Nachrichtentext
* Sender-ID und Empfänger-ID
* Zeitstempel (mit Sekunden-Genauigkeit)
* Read-Status (gelesen / ungelesen)
* Typing-Indikatoren (real-time)
* Datei-Anhänge (sofern unterstützt)

**Rechtsgrundlage:** Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)  
**Speicher-Backend:** Supabase (PostgreSQL)

### 7.2 Chat-Anfragen

Initiale Chat-Anfragen werden mit folgenden Daten gespeichert:

* Absender-ID  

* Empfänger-ID  

* Initiale Nachricht (max. 200 Zeichen)  

* Status (pending / accepted / declined)  

* Zeitstempel  

Speicherdauer:  

* Abgelehnte Anfragen: 7 Tage, dann gelöscht  

* Akzeptierte Anfragen: Umwandlung zu Match, permanente Speicherung  

7.3 Verschlüsselung und Datensicherheit (Art. 32 DSGVO)
Aktuelle Sicherheitsmaßnahmen:  
Übertragungsverschlüsselung:  

* TLS 1.3 / SSL-Verschlüsselung für alle HTTP-Verbindungen (HTTPS)  

* WebSocket Secure (WSS) für Realtime-Chat  

* Perfect Forward Secrecy (PFS) aktiviert  

* HSTS (HTTP Strict Transport Security) aktiviert  

Speicherung:  

* Nachrichten werden in der Datenbank nicht zusätzlich verschlüsselt (Klartext in PostgreSQL)  

* Passwörter sind mit BCrypt gehashed (PASSWORD_DEFAULT, Cost-Faktor: 12)  

* Session-Token sind kryptographisch signiert  

* API-Keys werden verschlüsselt gespeichert  

RISIKOANALYSE - Unverschlüsselte Nachrichtenspeicherung:  
Identifizierte Risiken:  

* Datenbankzugriff durch Admins: Technisch können Administratoren Nachrichten im Klartext lesen  

* Sicherheitsvorfälle: Bei Datenbank-Kompromittierung sind Nachrichten lesbar  

* Drittlandtransfer: Unverschlüsselte Daten in den USA (siehe Abschnitt 14.2)  

* Rechtliche Anforderungen: Behörden könnten Zugriff auf Klartext-Nachrichten verlangen  

Maßnahmen zur Risikominimierung:  

* Zugriffskontrolle: Nur 2 autorisierte Admins (Dragan Jukic, Maximilian Demetriades)  

* Audit-Logging: Jeder Datenbankzugriff wird protokolliert  

* Verschlüsselung at-rest: Datenbank-Server verwendet Festplattenverschlüsselung (AES-256)  

* Firewall: Datenbankzugriff nur über VPN + IP-Whitelist  

* Regelmäßige Backups: Verschlüsselte Backup-Kopien (täglich)  

* Penetrationstests: Halbjährlich durch externe Sicherheitsfirma  

* Zwei-Faktor-Authentifizierung: Für alle Admin-Zugänge verpflichtend  

TOMs (Technische und Organisatorische Maßnahmen) gemäß Art. 32 DSGVO:  

1. Pseudonymisierung: Nutzer-IDs statt Klarnamen in der Datenbank  

2. Zugriffskontrolle: Rollenbasierte Berechtigungen (RBAC)  

3. Übertragungskontrolle: TLS 1.3 mit Perfect Forward Secrecy  

4. Eingabekontrolle: Prepared Statements gegen SQL-Injection  

5. Auftragskontrolle: Protokollierung aller Admin-Zugriffe  

6. Verfügbarkeitskontrolle: Tägliche Backups + Disaster Recovery Plan  

7. Trennungskontrolle: Logische Trennung zwischen Nutzerdaten  

GEPLANTE VERBESSERUNG - End-to-End-Verschlüsselung (E2EE):  
Zeitplan: Q1 2026 (voraussichtlich März 2026)  
Status: In aktiver Entwicklung und Testphase  
Technische Umsetzung:  

* Verschlüsselungsprotokoll: Signal Protocol (Double Ratchet Algorithm)  

* Schlüsselgenerierung: X25519 (ECDH) + Curve25519  

* Nachrichtenverschlüsselung: AES-256-GCM  

* Authentifizierung: HMAC-SHA256  

* Key Exchange: X3DH (Extended Triple Diffie-Hellman)  

Funktionsweise:  

1. Nachrichten werden auf Ihrem Gerät verschlüsselt bevor sie gesendet werden  

2. Nur Sie und Ihr Chat-Partner können die Nachrichten entschlüsseln  

3. Server (Supabase) sieht nur verschlüsselte Daten (unlesbar)  

4. Selbst wir als Plattformbetreiber haben keinen Zugriff auf Nachrichteninhalte  

Vorteile:  

* Maximaler Datenschutz (Zero-Knowledge-Architecture)  

* Schutz vor Behördenzugriff (keine lesbaren Daten vorhanden)  

* Schutz bei Sicherheitsvorfällen (Daten unlesbar)  

Nachteile / Trade-offs:  

* Keine Inhaltsmoderation mehr möglich (nur Metadaten)  

* Nachrichten können nicht durchsucht werden  

* Bei Gerätewechsel: Alte Nachrichten nicht verfügbar (ohne Backup)  

* Gemeldete Nachrichten können nicht automatisch geprüft werden  

Moderation mit E2EE:  

* Meldungen werden manuell geprüft (Reporter muss Screenshot bereitstellen)  

* Metadaten-Analyse (Nachrichtenfrequenz, Zeitpunkte) zur Spam-Erkennung  

* Proaktive Accountsperrung bei Mehrfachmeldungen  

Bis zur Implementierung:  
Wir empfehlen sensible Informationen (Adressen, Telefonnummern, finanzielle Daten) nicht über den Chat zu teilen. Nutzen Sie externe Messenger mit E2EE (Signal, WhatsApp) für vertrauliche Kommunikation.
Datenschutz-Folgenabschätzung (DSFA):  
Wir haben eine DSFA gemäß Art. 35 DSGVO für die Chat-Funktion durchgeführt. Diese kommt zum Ergebnis, dass das Risiko durch geplante E2EE auf ein akzeptables Niveau gesenkt wird. Vollständige DSFA auf Anfrage erhältlich: kontakt@daddla.de
7.4 Einsicht in Nachrichten
Nur Sie und der Chat-Partner haben Zugriff auf Ihre Nachrichten. Ein Admin-Zugriff ist nicht möglich.
7.5 Automatisierte Entscheidungen und Profiling (Art. 22 DSGVO)
7.5.1 Matching-Algorithmus
Art der Automatisierung: Teilautomatisiert
Unser Matching-Algorithmus nutzt Ihre Profildaten, um personalisierte Profilvorschläge zu erstellen. Dabei werden folgende Faktoren berücksichtigt:  
Matching-Faktoren:  

* Geographische Distanz (Standortdaten)  

* Geschlecht und Matching-Präferenzen (inkl. sexuelle Orientierung)  

* Altersbereich-Präferenzen  

* Gaming-Plattformen und Lieblingsspiele  

* Gaming-Genres und Interessen  

* Anime/Cosplay-Präferenzen  

* Persönlichkeitsmerkmale  

* Aktivitätslevel (letztes Login, Interaktionen)  

Logik des Algorithmus:  

1. Basis-Filter: Zunächst werden Profile nach grundlegenden Kriterien gefiltert (Geschlecht, Altersbereich, maximale Distanz)  

2. Scoring: Jedes verbleibende Profil erhält einen Kompatibilitäts-Score basierend auf gemeinsamen Interessen  

3. Ranking: Profile werden nach Score sortiert und Ihnen vorgeschlagen  

4. Randomisierung: Eine leichte Zufallskomponente verhindert, dass immer dieselben Profile angezeigt werden  

Rechtliche Bewertung:  
Gemäß Art. 22 DSGVO liegt keine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung vor, da:  

* Der Algorithmus nur Vorschläge macht (keine verbindliche Entscheidung)  

* Sie jederzeit Profile manuell ablehnen oder liken können  

* Kein rechtlicher Vertrag oder rechtliche Verpflichtung entsteht  

* Sie die Kontrolle über alle Matching-Entscheidungen behalten  

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
7.5.2 Ihr Widerspruchsrecht und Auskunftsrecht
Sie haben jederzeit das Recht, gegen die Profiling-Verarbeitung Widerspruch einzulegen (Art. 21 DSGVO).  
Auskunftsrecht über Algorithmus-Logik (Art. 15 Abs. 1 lit. h DSGVO):  
Sie haben das Recht, detaillierte Informationen über die Logik des Matching-Algorithmus zu erhalten:  
Auskunftsanfrage stellen per E-Mail:  

* Adresse: kontakt@daddla.de  

* Betreff: "Auskunft Matching-Algorithmus - Art. 15 DSGVO"  

* Angaben: Ihre Nutzer-ID oder E-Mail-Adresse  

Wir teilen Ihnen mit:  

1. Welche konkreten Profildaten in Ihr Matching einfließen  

2. Wie Ihr individueller Kompatibilitäts-Score berechnet wird  

3. Welche Gewichtung einzelne Faktoren haben  

4. Warum bestimmte Profile Ihnen vorgeschlagen wurden (oder nicht)  

5. Wie sich Änderungen Ihrer Präferenzen auf Vorschläge auswirken  

Antwortfrist: Innerhalb von 30 Tagen (kann bei komplexen Anfragen um 60 Tage verlängert werden)  
Kosten: Erste Auskunft ist kostenlos
Widerspruchsmöglichkeiten:  
Widerspruchsstufe | Was bleibt aktiv | Was wird eingeschränkt | Empfehlung  
---|---|---|---  
Kein Widerspruch | Volle Funktionalität | – | Für beste Experience  
Teilweiser Widerspruch | Basis-Matching | Präzision reduziert | Bei einzelnen Bedenken  
Vollständiger Widerspruch | Manuelle Suche | Keine personalisierten Vorschläge | Bei Profiling-Ablehnung  
Komplett-Deaktivierung | Nur Profilansicht | Kernfunktion nicht nutzbar | Nur bei gravierenden Bedenken  

Wichtig: Bei vollständiger Deaktivierung des Matchings verliert die App ihren Hauptzweck. Wir empfehlen in diesem Fall, die Nutzung zu überdenken oder den Account zu löschung.
Widerruf per E-Mail - So geht's:  

1. E-Mail an kontakt@daddla.de  

2. Betreff: "Widerspruch Profiling gemäß Art. 21 DSGVO"  

3. Angabe: Nutzer-ID oder E-Mail-Adresse  

4. Gewünschte Stufe des Widerspruchs angeben  

5. Umsetzung innerhalb von 5 Werktagen  

7.5.3 Transparenz und Erklärbarkeit
Sie können jederzeit Auskunft über die Logik unseres Matching-Algorithmus erhalten. Kontaktieren Sie uns unter: kontakt@daddla.de
8. Mana- und XP-System
8.1 Mana-Transaktionen
Wir speichern alle Mana-Transaktionen:

| Datenfeld | Beispielwerte | Speicherdauer |
|-----------|---------------|---------------|
| Nutzer-ID | Interne ID | 3 Jahre |
| Transaktionstyp | earn / spend | 3 Jahre |
| Mana-Menge | +100, -10 | 3 Jahre |
| Quelle | login_bonus, mana_chatanfrage, level_up, purchase | 3 Jahre |
| Beschreibung | "Täglicher Login-Bonus" | 3 Jahre |
| Zeitstempel | 2025-12-02 14:30:00 | 3 Jahre |

**Rechtsgrundlage:** Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
8.2 XP und Level-Up-Historie

* XP-Gesamtzahl - Summe aller verdienen XP  

* Aktuelles Level - Computiert aus XP-Summe  

* XP-Quellen - Tracking von Aktivitäten, die XP erbringen  

* Level-Up-Ereignisse - Zeitstempel und Mana-Belohnungen  

Speicherdauer: Solange Account besteht
8.3 Mana-Pakete (Käufe)
Bei Stripe-Zahlungen wir speichern wir:  

* Gekaufte Mana-Menge  

* Bezahlter Betrag (in Euro)  

* MwSt.-Betrag  

* Stripe-Transaction-ID  

* Kaufdatum und -zeit  

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (Gesetzliche Verpflichtung - Steuern)  
Speicherdauer: 10 Jahre (Deutsche Aufbewahrungspflicht)
9. Premium-Mitgliedschaft und Abonnement
9.1 Abo-Daten
Bei Premium-Abos speichern wir:

| Datenfeld | Beschreibung | Speicherdauer |
|-----------|--------------|---------------|
| Plan-Name | daddla newbie / pro / legend | 10 Jahre |
| Plan-Preis | 3,99 € / 8,99 € / 11,99 € | 10 Jahre |
| Mana-Bonus | 500 / 1.000 / 2.500 Mana | 10 Jahre |
| Start-Datum | Kaufdatum | 10 Jahre |
| End-Datum | Ablaufdatum | 10 Jahre |
| Status | active / cancelled / expired | 10 Jahre |
| Stripe-Abo-ID | Transaktions-Referenz | 10 Jahre |

**Rechtsgrundlage:** Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
9.2 Sofortige Mana-Gutschrift
Bei Premium-Abschluss erhalten Sie sofort Mana-Guthaben:  

* Mana wird Ihrem Account gutgeschrieben  

* Transaktion wird als "subscription_bonus" geloggt  

* Guthaben verfällt nicht nach Abo-Ende  

9.3 Automatische Verlängerung
Wichtig: daddla-Abos verlängern sich NICHT automatisch. Sie müssen ein neues Abo manuell abschließen.
10. Nutzer-Interaktionen und Matching
10.1 Like, Dislike, Mana-Chatanfrage
Jede Interaktion mit einem Profil wird geloggt:  
Gespeicherte Daten:  

* Aktion (like / dislike / mana_like)  

* Ziel-User-ID  

* Zeitstempel  

* IP-Adresse (gekürzt)  

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)  
Speicherdauer: 2 Jahre (für Matching-Algorithmus-Verbesserung)
10.2 Matching-Daten
Wenn ein Match zustande kommt:  

* Match wird mit Zeitstempel gespeichert  

* Both User-IDs werden linked  

* Match-Status wird getracked (active / inactive / reported)  

10.3 Kompatibilitäts-Score
Der Kompatibilitäts-Score wird berechnet aus:  

* Gemeinsame Gaming-Plattformen  

* Gemeinsame Gaming-Genres  

* Gemeinsame Lieblingsspiele  

* Ähnliche Persönlichkeitsmerkmale  

* Geografische Nähe  

* Alter-Kompatibilität  

Der Score wird nicht persistent gespeichert, sondern bei jedem Profilaufruf berechnet.
11. Nutzer-Meldungen und Moderation
11.1 Report/Meldungssystem
Wenn Sie einen Nutzer melden:  
Gespeicherte Daten:  

* Reporter-ID (Ihr Account)  

* Gemeldeter Nutzer-ID  

* Grund (z.B. spam, fake_profile, harassment)  

* Beschreibung (optional)  

* Status (pending / reviewed / resolved)  

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)  
Speicherdauer: 2 Jahre nach Schließung des Reports
11.2 Moderations-Maßnahmen
Bei Verstößen gegen AGB:  

* Account-Sperrung (temporär oder permanent)  

* Timeout-Speichern mit Grund  

* Meldungs-Historie wird dokumentiert  

Speicherdauer: Permanent (für Sicherheit)
12. IP-Adresse und Geräteinformation
12.1 IP-Adressen
Wir speichern:  

* IP-Adresse bei Login (gekürzt auf /24)  

* IP-Adressen bei sensiblen Aktionen (Abo-Abschluss, etc.)  

* Geo-IP-Lookup (Land, Stadt - optional)  

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse - Sicherheit)  
Speicherdauer: 90 Tage
12.2 Geräteinformationen
Bei Registrierung und Login speichern wir:  

* Browser-Typ und Version  

* Betriebssystem  

* Gerätetype (Desktop / Mobile / Tablet)  

* User-Agent (anonymisiert)  

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse - Sicherheit)  
Speicherdauer: 30 Tage
12.3 Sicherheitsprotokoll
IP-Adressen und Geräte-Infos werden für folgende Sicherheitsmaßnahmen verwendet:  

* Erkennung von Brute-Force-Attacken  

* Multi-Accounting-Detection  

* Betrugs-Prävention  

* Sicherheits-Audit  

13. Cookies und Tracking
Cookie-Banner und Einwilligung:  
Beim ersten Besuch der Website wird ein Cookie-Banner angezeigt, über den Sie Ihre Cookie-Einwilligung verwalten können. Nicht-essentielle Cookies werden erst gesetzt, nachdem Sie aktiv zugestimmt haben.
13.1 Essentielle Cookies (keine Einwilligung erforderlich)
Diese Cookies sind für die Grundfunktionalität der Website zwingend erforderlich und werden ohne Ihre Einwilligung gesetzt.

| Cookie-Name | Zweck | Speicherdauer | Einwilligung |
|-------------|-------|---------------|---------------|
| PHPSESSID | Session-Verwaltung, Login | Sitzung | ❌ Nicht erforderlich |
| csrf_token | CSRF-Schutz | Sitzung | ❌ Nicht erforderlich |

**Rechtsgrundlage:** Art. 6 Abs. 1 lit. b/f DSGVO  

13.2 Präferenz-Cookies (Einwilligung erforderlich)
Diese Cookies speichern Ihre individuellen Einstellungen und werden nur mit Ihrer ausdrücklichen Einwilligung gesetzt.

| Cookie-Name | Zweck | Inhalt | Speicherdauer | Einwilligung |
|-------------|-------|--------|---------------|---------------|
| cookie_preferences | Cookie-Einwilligungen | JSON | 1 Jahr | ✅ Erforderlich |
| user_preferences | UI-Einstellungen (Theme, Sprache) | JSON | 1 Jahr | ✅ Erforderlich |

**Rechtsgrundlage:** Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)  

13.3 Ihre Cookie-Kontrolle
Einwilligung verwalten:  

* Cookie-Banner erscheint beim ersten Besuch  

* Sie können einzelne Cookie-Kategorien akzeptieren oder ablehnen  

* Einstellungen jederzeit über Cookie-Button (rechts unten) änderbar  

Widerruf Ihrer Einwilligung:  

* Klicken Sie auf den schwebenden Cookie-Button  

* Wählen Sie "Cookie-Einstellungen ändern"  

* Deaktivieren Sie gewünschte Kategorien  

* Änderungen werden sofort wirksam  

Folgen bei Ablehnung:  

* Website bleibt voll funktionsfähig  

* Einstellungen werden nicht gespeichert (möglicherweise neu wählen)  

* Personalisierung eingeschränkt  

Cookies manuell löschen:  

* In Ihren Browser-Einstellungen können Sie alle Cookies löschen  

* Bei erneutem Besuch erscheint der Cookie-Banner erneut  

13.4 Kein Tracking
Wir verwenden keine Tracking-Cookies oder Analyse-Tools von Drittanbietern (kein Google Analytics, kein Facebook Pixel, keine Werbenetzwerke).  
Keine Verarbeitung:  

* Kein Tracking über mehrere Websites hinweg  

* Keine Erstellung von Nutzerprofilen für Werbezwecke  

* Keine Weitergabe an Werbepartner  

* Keine Verhaltensanalyse durch Dritte  

Weitere detaillierte Informationen: siehe Cookie-Richtlinien
14. Externe Dienste und Drittanbieter
14.1 Stripe
Dienst: Zahlungsabwicklung für Premium-Abos und Mana-Pakete  
Anbieter: Stripe Payments Europe Ltd., The One Building, 1 Grand Canal Street Lower, Dublin 2, Ireland (für EU-Transaktionen); Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA  
Datenweitergabe:  

* Nutzer-ID (daddla-intern)  

* E-Mail-Adresse  

* Name  

* Adresse (optional)  

* Bestellbetrag  

* Zahlungsmethode (z. B. Kreditkarte, SEPA)  

* Transaktionsdetails (Datum, Betrag, Währung)  

Standort: Primär EU (Irland), mit Transfers in die USA für globale Operationen  
Datenschutz: https://stripe.com/de/privacy  
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)  
Auftragsverarbeitung: Ja, AVV gemäß Art. 28 DSGVO  
WICHTIGE INFORMATION ZUM DRITTLANDTRANSFER (Art. 44-49 DSGVO):  
Garantien und Schutzmaßnahmen:  

1. Standard Contractual Clauses (SCCs) - Primäre Rechtsgrundlage:  

   * Wir haben mit Stripe EU-Standardvertragsklauseln gemäß Beschluss (EU) 2021/914 abgeschlossen  

   * Diese Klauseln sind von der EU-Kommission genehmigt und bieten angemessene Datenschutzgarantien  

   * Klauseln decken Module: Controller-to-Processor (C2P)  

   * Kopie der SCCs auf Anfrage erhältlich: kontakt@daddla.de  

2. Transfer Impact Assessment (TIA): Wir haben eine Risikoanalyse gemäß EDSA-Empfehlungen durchgeführt:  
   Identifizierte Risiken:  

   * USA gilt als unsicheres Drittland (kein Angemessenheitsbeschluss)  

   * Zugriff durch US-Behörden möglich (FISA 702, Executive Order 12333)  

   * Cloud Act ermöglicht Datenzugriff durch US-Regierung  

   Zusätzliche Schutzmaßnahmen:  

   * TLS 1.3 Ende-zu-Ende-Verschlüsselung bei Übertragung  

   * Datenminimierung: Nur notwendige Zahlungsdaten werden übermittelt  

   * Pseudonymisierung: Keine Klarnamen in Stripe (nur Nutzer-IDs wo möglich)  

   * EU-U.S. Data Privacy Framework (DPF): Stripe, Inc. ist zertifiziert  

   * Regelmäßige Sicherheitsaudits durch Stripe (SOC 2 Type II)  

   Verbleibende Restrisiken:  

   * Theoretischer Zugriff durch US-Behörden trotz Schutzmaßnahmen  

   * Bei staatlichem Zugriff keine Benachrichtigung möglich (Gag Orders)  

   * Gerichtlicher Rechtsschutz in den USA eingeschränkt  

3. Ergänzende Einwilligung (Art. 49 Abs. 1 lit. a DSGVO): Als zusätzliche Absicherung holen wir Ihre ausdrückliche Einwilligung für den Drittlandtransfer ein.  
   Zeitpunkt: Vor erster Nutzung der Zahlungsfunktion  
   Form: Aktive Zustimmung mit Checkbox nach umfassender Information über Risiken  

Ihre Wahlmöglichkeiten:  
Option 1: Einwilligung in Drittlandtransfer (empfohlen)  

* Volle Zahlungsfunktionalität nutzbar  

* Sichere Zahlungsabwicklung  

* Datenverarbeitung in den USA mit Restrisiken  

Option 2: Widerspruch gegen Drittlandtransfer  

* Zahlungsfunktion nicht nutzbar  

* Keine Premium-Abos oder Mana-Käufe möglich  

* Alle anderen Funktionen bleiben verfügbar  

* Keine Datenübermittlung in die USA  

Widerruf Ihrer Einwilligung:  
Sie können Ihre Einwilligung zum Drittlandtransfer jederzeit widerrufen:  

* In den Einstellungen unter "Datenschutz" → "Zahlungs-Einstellungen"  

* Per E-Mail an: kontakt@daddla.de  

Folgen des Widerruf:  

* Zahlungsfunktion wird sofort deaktiviert  

* Bestehende Abos laufen aus, keine Neukäufe möglich  

* Zahlungsdaten werden gelöscht  

14.2 Supabase (Chat-System)
Dienst: Realtime-Chat-System (PostgreSQL + Realtime API)  
Anbieter: Supabase Inc., 970 Toa Payoh North, #07-04, Singapore 318992  
Muttergesellschaft: Supabase Inc., registriert in USA (Delaware)  
Datenweitergabe:  

* Chat-Nachrichten (Textinhalt)  

* Nutzer-IDs (beide Parteien)  

* Zeitstempel (Sende- und Lesezeitpunkt)  

* Typing-Indikatoren (Echtzeit)  

* Read-Status (gelesen/ungelesen)  

Standort der Datenverarbeitung: USA (US-West-Region, AWS-Rechenzentrum)  
Drittlandtransfer: Ja - Transfer personenbezogener Daten in die USA (unsicheres Drittland gemäß Schrems II)  
WICHTIGE INFORMATION ZUM DRITTLANDTRANSFER (Art. 44-49 DSGVO):  
Garantien und Schutzmaßnahmen:  

1. Standard Contractual Clauses (SCCs) - Primäre Rechtsgrundlage:  

   * Wir haben mit Supabase EU-Standardvertragsklauseln gemäß Beschluss (EU) 2021/914 abgeschlossen  

   * Diese Klauseln sind von der EU-Kommission genehmigt und bieten angemessene Datenschutzgarantien  

   * Klauseln decken Module: Controller-to-Processor (C2P)  

   * Kopie der SCCs auf Anfrage erhältlich: kontakt@daddla.de  

2. Transfer Impact Assessment (TIA): Wir haben eine Risikoanalyse gemäß EDSA-Empfehlungen durchgeführt:  
   Identifizierte Risiken:  

   * USA gilt als unsicheres Drittland (kein Angemessenheitsbeschluss)  

   * Zugriff durch US-Behörden möglich (FISA 702, Executive Order 12333)  

   * Cloud Act ermöglicht Datenzugriff durch US-Regierung  

   Zusätzliche Schutzmaßnahmen:  

   * TLS 1.3 Ende-zu-Ende-Verschlüsselung bei Übertragung  

   * Datenminimierung: Nur notwendige Chat-Daten werden übermittelt  

   * Pseudonymisierung: Keine Klarnamen in Supabase (nur Nutzer-IDs)  

   * Eingeschränkter Behördenzugriff: Supabase hat keine direkten FISA-Verpflichtungen  

   * Regelmäßige Sicherheitsaudits durch Supabase (SOC 2 Type II)  

   * Geplant: End-to-End-Verschlüsselung (Q1 2026) - dann kein Zugriff auf Inhalte möglich  

   Verbleibende Restrisiken:  

   * Theoretischer Zugriff durch US-Behörden trotz Schutzmaßnahmen  

   * Bei staatlichem Zugriff keine Benachrichtigung möglich (Gag Orders)  

   * Gerichtlicher Rechtsschutz in den USA eingeschränkt  

3. Ergänzende Einwilligung (Art. 49 Abs. 1 lit. a DSGVO): Als zusätzliche Absicherung holen wir Ihre ausdrückliche Einwilligung für den Drittlandtransfer ein.  
   Zeitpunkt: Vor erster Nutzung der Chat-Funktion  
   Form: Aktive Zustimmung mit Checkbox nach umfassender Information über Risiken  

Ihre Wahlmöglichkeiten:  
Option 1: Einwilligung in Drittlandtransfer (empfohlen)  

* Volle Chat-Funktionalität nutzbar  

* Realtime-Nachrichten mit Typing-Indikator  

* Sichere Verschlüsselung bei Übertragung  

* Datenverarbeitung in den USA mit Restrisiken  

Option 2: Widerspruch gegen Drittlandtransfer  

* Chat-Funktion nicht nutzbar  

* Keine Kommunikation mit Matches möglich  

* Alle anderen Funktionen (Matching, Profil) bleiben verfügbar  

* Keine Datenübertragung in die USA  

Widerruf Ihrer Einwilligung:  
Sie können Ihre Einwilligung zum Drittlandtransfer jederzeit widerrufen:  

* In den Einstellungen unter "Datenschutz" → "Chat-Einstellungen"  

* Per E-Mail an: kontakt@daddla.de  

Folgen des Widerruf:  

* Chat-Funktion wird sofort deaktiviert  

* Bestehende Chat-Verläufe werden nicht gelöscht (bleiben in Supabase bis Account-Löschung)  

* Um Chats zu löschen: Account vollständig löschen oder einzelne Chats manuell löschen  

* Matching-Funktion bleibt aktiv, aber Kommunikation nicht möglich  

Alternative Kommunikationswege:  
Bei Widerspruch gegen Drittlandtransfer können Sie Matches über folgende Wege kontaktieren:  

* Externe Plattformen (Discord, Telegram) - auf eigenes Risiko  

* E-Mail-Austausch (falls Profile E-Mail angeben)  

Datenschutz: https://supabase.com/privacy  
Sicherheit: https://supabase.com/security  
Rechtsgrundlagen:  

* Art. 46 Abs. 2 lit. c DSGVO (Standard Contractual Clauses)  

* Art. 49 Abs. 1 lit. a DSGVO (Ausdrückliche Einwilligung in Drittlandtransfer)  

* Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)  

Auftragsverarbeitung: Ja, AVV gemäß Art. 28 DSGVO abgeschlossen (Einsicht auf Anfrage)  
Status Data Privacy Framework: Supabase ist nicht im EU-U.S. Data Privacy Framework zertifiziert
14.3 Email-Service (SMTP)
Dienst: Versand von Transaktions-E-Mails (Verifikation, Passwort-Reset, Benachrichtigungen)  
Anbieter: Eigener SMTP-Server betrieben durch daddla GbR  
E-Mail-Absender: hello@daddla.de  
Technische Details:  

* SMTP-Server: Selbst gehostet (Deutschland)  

* Verschlüsselung: STARTTLS (Port 587) / SSL/TLS (Port 465)  

* Authentifizierung: SMTP AUTH mit verschlüsselten Credentials  

Datenweitergabe:  

* E-Mail-Adresse des Empfängers  

* Verifizierungscode / Reset-Token  

* Benutzername (für Personalisierung)  

* Zeitstempel  

Standort: Deutschland (EU)  
Drittlandtransfer: Nein - alle Daten bleiben in der EU  
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)  
Speicherdauer: E-Mail-Logs werden 30 Tage gespeichert, dann automatisch gelöscht  
E-Mail-Typen:  

1. Verifikations-E-Mails: Bestätigung Ihrer E-Mail-Adresse nach Registrierung  

2. Passwort-Reset: Sichere Links zum Zurücksetzen Ihres Passworts  

3. Benachrichtigungen: Match-Benachrichtigungen, Chat-Nachrichten (falls aktiviert)  

4. Transaktions-E-Mails: Bestätigungen von Mana-Käufen und Premium-Abos  

Abmeldung:  
Sie können Benachrichtigungs-E-Mails jederzeit in den Einstellungen deaktivieren. Transaktions-E-Mails (Verifikation, Passwort-Reset) können nicht deaktiviert werden, da sie für die Sicherheit erforderlich sind.
14.4 NudeNet (NSFW-Detection)
Dienst: KI-basierte Bilderkennung für NSFW-Inhalte  
Anbieter: Open-Source-Modell (lokal gehostet)  
Modell: ONNX Runtime  
Verarbeitung:  

* Alle Bildanalysen erfolgen lokal auf unseren Servern  

* Keine Datenübertragung an externe APIs  

* Keine Drittlandtransfers  

Standort: Deutschland (eigene Server)  
Datenschutz: Vollständig DSGVO-konform durch lokale Verarbeitung  
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse - Jugendschutz)
15. Datensicherheit
15.1 Verschlüsselung

* Übertragung: TLS/SSL (HTTPS)

* Passwörter: BCrypt-Hashing (PASSWORD_DEFAULT)

* Session-Token: Token-basierte Authentifizierung

15.2 Zugriffskontrolle

* Admin-Zugriff: Streng limitiert, nur für Sicherheitsmaßnahmen

* Datenbankzugriff: Prepared Statements (Schutz vor SQL-Injection)

* API-Authentifizierung: Session-basiert mit Token-Validierung

15.3 Regelmäßige Updates

* Automatische Sicherheits-Patches

* Regelmäßige Sicherheits-Audits

* Datensicherungs-Backups (täglich)

16. Dauer der Speicherung (Art. 5 Abs. 1 lit. e DSGVO - Speicherbegrenzung)
Grundsatz: Personenbezogene Daten werden nur so lange gespeichert, wie es für den Zweck der Verarbeitung erforderlich ist.

### 16.1 Detaillierte Speicherdauern mit Begründung

| Datentyp | Speicherdauer | Rechtsgrundlage | Ausführliche Begründung |
|----------|---------------|-----------------|-------------------------|
| Account-Daten (E-Mail, Username, Geburtsdatum) | Bis Account-Löschung | Art. 6 Abs. 1 lit. b DSGVO | Erforderlich für Vertragserfüllung (Login, Altersverifikation). Löschung auf Wunsch innerhalb 30 Tage. |
| Profilangaben (Bio, Interessen, Gaming-Präferenzen) | Bis Account-Löschung oder manuelle Entfernung | Art. 6 Abs. 1 lit. a DSGVO | Freiwillige Angaben zur Verbesserung der Matching-Experience. Jederzeit editierbar/löschbar |
| Chat-Nachrichten | Bis Account-Löschung beider Parteien | Art. 6 Abs. 1 lit. b DSGVO | Nachrichtenverlauf für Nutzer-Experience. Einzelne Nachrichten manuell löschbar. |
| Mana-Transaktionen | 3 Jahre nach Transaktion | Art. 6 Abs. 1 lit. c DSGVO | Steuerliche Aufbewahrungspflicht (§ 147 AO - Abgabenordnung). Gesetzlich vorgeschrieben. |
| Zahlungsdaten (Stripe-Zahlungen) | 10 Jahre nach Zahlung | Art. 6 Abs. 1 lit. c DSGVO | Handelsrechtliche Aufbewahrungspflicht (§ 257 HGB). Buchführungspflicht für Unternehmen. |
| IP-Adressen (Login, Sicherheit) | 90 Tage | Art. 6 Abs. 1 lit. f DSGVO | Sicherheitsmaßnahme zur Erkennung von Angriffen und Missbrauch. Nach 90 Tagen keine Notwendigkeit mehr. |
| IP-Adressen (gekürzt bei Registrierung) | 1 Jahr | Art. 6 Abs. 1 lit. f DSGVO | Nachweis der Registrierung bei rechtlichen Streitigkeiten. Gekürzt auf /24 (keine Personenbeziehbarkeit). |
| Session-Cookies (PHPSESSID) | Bis Browser-Schließung | Art. 6 Abs. 1 lit. b DSGVO | Technisch notwendig für Login-Status. Nach Logout automatisch ungültig. |
| Präferenz-Cookies (user_preferences) | 1 Jahr | Art. 6 Abs. 1 lit. a DSGVO | Komfort-Funktion zur Speicherung von UI-Einstellungen. Jederzeit widerrufbar. |
| NSFW-Blockierung-Logs | 90 Tage | Art. 6 Abs. 1 lit. f DSGVO | Missbrauchserkennung und Modell-Verbesserung. Danach nicht mehr erforderlich. |
| Matching-History (Likes/Dislikes) | 2 Jahre | Art. 6 Abs. 1 lit. f DSGVO | Algorithmus-Verbesserung und Vermeidung doppelter Vorschläge. Regelmäßige Prüfung auf Verkürzung. |
| Moderations-Logs (Reports, Bans) | Permanent | Art. 6 Abs. 1 lit. f DSGVO | Schutz der Community vor wiederholten Verstößen. Bei Account-Löschung anonymisiert (nur User-ID bleibt). |
| E-Mail-Versand-Logs (SMTP) | 30 Tage | Art. 6 Abs. 1 lit. f DSGVO | Fehleranalyse bei Zustellproblemen. Kurze Speicherung ausreichend. |
| Backup-Kopien | 30 Tage nach Account-Löschung | Art. 6 Abs. 1 lit. f DSGVO | Wiederherstellung bei technischen Fehlern. Danach vollständige Löschung. |

### 16.2 Regelmäßige Überprüfung der Speicherdauern
Datenminimierung:  
Wir überprüfen halbjährlich (jeweils zum 30.06. und 31.12.), ob Speicherdauern verkürzt werden können.  
Letzte Überprüfung: 11. November 2025  
Nächste Überprüfung: 30. Juni 2026  
Identifizierte Optimierungsmöglichkeiten:  

* Matching-History: Prüfung Verkürzung auf 1 Jahr (aktuell: 2 Jahre)  

* IP-Adressen: Mögliche Verkürzung auf 60 Tage (aktuell: 90 Tage)  

* E-Mail-Logs: Bereits optimiert (30 Tage)  

16.3 Automatische Löschung
Automatisierte Löschprozesse:  

1. Inaktive Accounts: Accounts ohne Login für 3 Jahre werden automatisch gelöscht (mit 30-Tage-Vorwarnung per E-Mail)  

2. Nicht verifizierte Accounts: Löschung nach 30 Tagen ohne E-Mail-Verifizierung  

3. Abgelaufene Tokens: Passwort-Reset-Tokens nach 1 Stunde, Verifikations-Tokens nach 24 Stunden  

4. Alte IP-Logs: Automatische Löschung nach 90 Tagen (nächtlicher Cronjob)  

5. NSFW-Logs: Automatische Löschung nach 90 Tagen  

16.4 Account-Löschung und ihre Folgen
Sofort gelöscht (innerhalb 30 Tage):  

* Benutzername, E-Mail, Geburtsdatum  

* Profilbild und Galerie  

* Biografische Beschreibung und Interessen  

* Standortdaten (GPS, Stadt)  

* Chat-Nachrichten (anonymisiert: "Gelöschter Nutzer")  

* Matches und Like-History  

* Mana-Guthaben und XP-Level  

* Premium-Abo-Status  

Aufbewahrt für gesetzliche Fristen:  

* Mana-Transaktionen: 3 Jahre (Steuern)  

* Stripe-Zahlungen: 10 Jahre (Buchhaltung)  

* Moderations-Logs (anonymisiert): Permanent (nur User-ID, kein Name)  

Hinweis zu Chat-Partnern:  
Ihre Nachrichten erscheinen beim Chat-Partner als "Gelöschter Nutzer". Der Inhalt bleibt sichtbar, aber Ihr Profil wird entfernt. Chat-Partner können den Verlauf löschung.

Vollständige Löschung beantragen:  
E-Mail an kontakt@daddla.de mit Betreff "Account-Löschung gemäß Art. 17 DSGVO"

17. Ihre Datenschutzrechte (DSGVO Art. 15-22)

17.1 Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht, Auskunft über Ihre verarbeiteten Daten zu erhalten.  
Anfrage an: kontakt@daddla.de  
Antwortfrist: 30 Tage

17.2 Berichtigungsrecht (Art. 16 DSGVO)
Sie können fehlerhafte Daten korrigieren lassen.  
Möglichkeiten:  

* Direkt im Profil-Editor  

* Per E-Mail: kontakt@daddla.de  

17.3 Recht auf Löschung (Art. 17 DSGVO)
Sie können die Löschung Ihrer Daten verlangen ("Recht auf Vergessenwerden").  
Ausnahmen:  

* Transaktionsdaten (Steuerpflicht)  

* Sicherheits-Logs (legitimes Interesse)  

17.4 Recht auf Einschränkung (Art. 18 DSGVO)
Sie können die Verarbeitung Ihrer Daten einschränken lassen.

17.5 Recht auf Datenportabilität (Art. 20 DSGVO)
Sie können Ihre Daten in strukturierter Form erhalten (Export).  
Format: .txt Textdatei

17.6 Widerspruchsrecht (Art. 21 DSGVO)
Sie können der Verarbeitung Ihrer Daten widersprechen.  

Ausnahmen:

* Notwendige Daten für Vertragserfüllung  

17.7 Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)
Sie können Ihre Einwilligung jederzeit widerrufen.  
Kontakt: kontakt@daddla.de

18. Beschwerde bei Aufsichtsbehörde

18.1 Zuständige Aufsichtsbehörde
Wenn Sie der Meinung sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt, haben Sie das Recht, sich bei der Datenschutzaufsichtsbehörde zu beschweren:  

Baden-Württemberg:  
Landesbeauftragte für Datenschutz und Informationsfreiheit Baden-Württemberg  
Königstr. 10a  
70173 Stuttgart  
https://www.bfdi.bund.de/

19. Änderungen dieser Datenschutzerklärung

19.1 Änderungsvorbehalt
Wir behalten uns vor, diese Datenschutzerklärung zu aktualisieren, um Änderungen in unseren Praktiken oder gesetzliche Anforderungen widerzuspiegeln.

19.2 Benachrichtigung
Bei wesentlichen Änderungen werden Sie per E-Mail benachrichtigt.

19.3 Versionshistorie

* Version 1.0 (09. November 2025): Erstveröffentlichung

20. Geo-Blocking und IP-Adressverarbeitung (DE-only)
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)  
Zur Umsetzung der ausschließlichen DE-Verfügbarkeit verarbeiten wir Ihre IP-Adresse automatisch:  
Verarbeitete Daten  
- Öffentliche IP-Adresse (nur während des Zugriffs)  
- Grobe geografische Position (Länderebene)  
- Zugriffszeitpunkt  
- HTTP-Header-Informationen  

**Zweck**  
- Feststellung, ob der Zugriff aus Deutschland erfolgt  
- Technische Blockierung von Zugriffen von außerhalb Deutschlands (HTTP 403)  
- Schutz der Community und Einhaltung der DSGVO  

**Datenquellen**  
- Öffentliche GeoIP-Datenbanken (z. B. ip-api.com, ipapi.co – keine Speicherung Ihrer IP dort)  
- Lokale Verarbeitung auf unseren Servern  

**Speicherdauer**  
- Live-Verarbeitung: Nur während des Requests  
- Logging geblockter Zugriffe: 30 Tage (dann automatische Löschung)  
- Keine dauerhafte Speicherung der vollständigen IP-Adresse  

**Ihr Widerspruchs- und Beschwerderecht**  
Falls Sie aus Deutschland kommen, aber fälschlicherweise blockiert werden:  
Kontaktieren Sie uns unter kontakt@daddla.de mit dem Betreff „Geo-Blocking Beschwerde“. Wir prüfen und beheben das innerhalb von 48 Stunden.

---

## 21. Kontakt für Datenschutzanfragen

Bei Fragen zum Datenschutz kontaktieren Sie uns:  
**E-Mail:** kontakt@daddla.de  
**Postanschrift:**  
daddla GbR  
Dragan Jukic & Maximilian Demetriades  
Illerstraße 8  
76694 Forst  
Deutschland  

**Betreff:** "Datenschutz-Anfrage" oder "DSGVO-Anfrage"

---

**Stand:** 02. Dezember 2025  
**Version:** 1.6  
**Nächste Überprüfung:** 02. Juni 2026  

© 2025 daddla GbR – Alle Rechte vorbehalten