← Zurück zur Startseite

Datenschutzerklärung

daddla – Gaming & Geek Dating
Stand: 02. Dezember 2025
Version: 1.6


1. Einleitung und Allgemeine Hinweise

1.1 Geltungsbereich und Verfügbarkeit

Diese Datenschutzerklärung informiert Sie über die Verarbeitung Ihrer personenbezogenen Daten bei der Nutzung der Progressive Web App (PWA) daddla unter https://app.daddla.de.

Geografische Beschränkung (DE-only)
Die Plattform daddla richtet sich ausschließlich an Nutzer mit Wohnsitz oder gewöhnlichem Aufenthalt in der Bundesrepublik Deutschland.
Die Plattform daddla richtet sich ausschließlich an Nutzer mit Wohnsitz oder gewöhnlichem Aufenthalt in der Bundesrepublik Deutschland.

Diese Beschränkung ist sachlich gerechtfertigt i.S.d. Art. 4 Abs. 1 der Verordnung (EU) 2018/302 aus folgenden Gründen:

Der Zugriff auf die Plattform ist daher technisch auf IP-Adressen aus Deutschland beschränkt (Geo-Blocking). Nutzer, die von außerhalb Deutschlands zugreifen (z. B. über VPN oder Proxy), können den Dienst nicht oder nur eingeschränkt nutzen.

Sollte ein Nutzer trotz dieser technischen Beschränkung von außerhalb Deutschlands kostenpflichtige Leistungen erwerben, sind wir berechtigt:

Eine darüberhinausgehende Leistungspflicht besteht nicht. Bearbeitungsgebühren oder sonstige Abzüge werden in diesem Fall nicht erhoben.

Wir empfehlen dringend, die Plattform ausschließlich aus Deutschland zu nutzen.

Anwendbares Recht
Der Betreibersitz befindet sich in Deutschland. Es gilt die DSGVO sowie das Bundesdatenschutzgesetz (BDSG).

1.2 Verantwortlicher

Verantwortlich für die Datenverarbeitung gemäß DSGVO ist:
daddla GbR
Gesellschafter: Dragan Jukic & Maximilian Demetriades
Illerstraße 8
76694 Forst
Deutschland
E-Mail: kontakt@daddla.de

1.3 Datenschutzbeauftragter / Datenschutzverantwortlicher

Rechtliche Situation:
Gemäß § 38 BDSG ist die Bestellung eines Datenschutzbeauftragten erst ab 20 Personen verpflichtend, die ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind. Als kleine GbR mit 2 Gesellschaftern unterschreiten wir diese Schwelle deutlich.

Ausnahme für sensible Daten (Art. 9 DSGVO)?
Die Verarbeitung besonderer Kategorien personenbezogener Daten (sexuelle Orientierung durch Matching) löst nach § 38 Abs. 1 BDSG keine Benennungspflicht aus, solange die 20-Personen-Schwelle nicht erreicht wird. Die reine Verarbeitung sensibler Daten durch weniger als 20 Personen begründet keine Pflicht.

Freiwilliger interner Datenschutzverantwortlicher:
Zur Sicherstellung eines hohen Datenschutzniveaus haben wir einen internen Datenschutzverantwortlichen benannt (keine Pflichtbestellung gemäß § 38 BDSG, sondern freiwillige Maßnahme):

Interner Datenschutzverantwortlicher:
Dragan Jukic
E-Mail: kontakt@daddla.de
Position: Gesellschafter & technischer Leiter

Alternative Kontaktperson:
Maximilian Demetriades
E-Mail: kontakt@daddla.de
Position: Gesellschafter

Aufgaben des Datenschutzverantwortlichen:

Hinweis:
Der interne Datenschutzverantwortliche ist kein Datenschutzbeauftragter im Sinne von Art. 37-39 DSGVO, da keine Benennungspflicht besteht. Er fungiert als verantwortlicher Ansprechpartner für Datenschutzthemen innerhalb der GbR.

Bei Wachstum über 20 Mitarbeiter:
Sollten wir zukünftig mehr als 20 Personen beschäftigen, werden wir umgehend einen externen Datenschutzbeauftragten gemäß § 38 BDSG bestellen und hier veröffentlichen.

Aufsichtsbehörde:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20, 70173 Stuttgart
Telefon: 0711/615541-0
E-Mail: poststelle@lfdi.bwl.de
Website: https://www.baden-wuerttemberg.datenschutz.de

1.4 Ihre Rechte

Sie haben das Recht auf:

2. Rechtsgrundlagen der Datenverarbeitung

2.1 Verarbeitung auf Grundlage von Einwilligung

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO

Sie können Ihre Einwilligung jederzeit widerrufen. Der Widerruf erfolgt schriftlich an kontakt@daddla.de.

2.2 Verarbeitung zur Vertragserfüllung

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

Die Datenverarbeitung ist notwendig, um mit Ihnen einen Vertrag zu schließen und zu erfüllen.

2.3 Verarbeitung zur Erfüllung gesetzlicher Verpflichtungen

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO

Wir verarbeiten Daten, um gesetzlichen Verpflichtungen nachzukommen.

2.4 Verarbeitung zur Wahrung berechtigter Interessen

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO

Wir verarbeiten Daten zur Wahrung unserer berechtigten Interessen, z.B. Sicherheit, Fraud Prevention.

2.5 Verarbeitung besonderer Kategorien personenbezogener Daten (Art. 9 DSGVO)

Rechtsgrundlage: Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung)
Sensible Daten - Sexuelle Orientierung:
Durch die Nutzung unserer Matching-Funktionalität können Rückschlüsse auf Ihre sexuelle Orientierung gezogen werden. Dies erfolgt implizit durch:

WICHTIGE DATENSCHUTZHINWEISE VOR AKTIVIERUNG:
Zeitpunkt der Einwilligung:
Ihre ausdrückliche Einwilligung wird VOR der ersten Aktivierung der Matching-Funktion eingeholt. Sie müssen aktiv bestätigen, dass Sie die Verarbeitung sensibler Daten (sexuelle Orientierung) verstanden haben und zustimmen.
Risiken und Konsequenzen:

Ihre ausdrückliche Einwilligung:
Mit der erstmaligen Aktivierung der Matching-Funktion willigen Sie nach umfassender Information ausdrücklich in die Verarbeitung dieser sensiblen Daten (sexuelle Orientierung) gemäß Art. 9 Abs. 2 lit. a DSGVO ein.
Verwendungszweck:

Widerruf mit sofortiger Wirkung:
Sie können Ihre Einwilligung jederzeit ohne Angabe von Gründen widerrufen durch:

Folgen des Widerrufs:

Biometrische Daten aus Bildern:
Wir verarbeiten keine biometrischen Daten zur eindeutigen Identifikation. Die NSFW-Bilderkennung analysiert lediglich Bildinhalte (keine Gesichtserkennung, kein Fingerabdruck). Sollten Sie dennoch Bedenken haben, kontaktieren Sie: kontakt@daddla.de
Keine Weitergabe an Dritte:
Wir geben Ihre sexuelle Orientierung niemals an Dritte weiter (außer im Rahmen der technischen Dienstleistung durch Auftragsverarbeiter mit AVV, siehe Abschnitt 14). Die Daten werden ausschließlich für die Matching-Funktionalität verwendet.
Dokumentation Ihrer Einwilligung:
Datum, Zeitpunkt und Umfang Ihrer Einwilligung werden protokolliert (IP-Adresse gekürzt, Timestamp, eingewilligte Version der Datenschutzerklärung).

3. Erfassung von Daten bei Registrierung

3.1 Registrierungsdaten

Bei der Registrierung erfassen wir folgende Pflichtangaben:

Datenfeld Zweck Rechtsgrundlage
E-Mail-Adresse Kontaktaufnahme, Verifizierung, Passwort-Reset Art. 6 Abs. 1 lit. b DSGVO
Benutzername Identifikation auf der Plattform Art. 6 Abs. 1 lit. b DSGVO
Geburtsdatum Altersverifikation (mind. 18 Jahre) Art. 6 Abs. 1 lit. b DSGVO
Geschlecht Matching-Funktionalität Art. 6 Abs. 1 lit. b DSGVO
Passwort Authentifizierung (BCrypt-verschlüsselt) Art. 6 Abs. 1 lit. b DSGVO

Speicherdauer: Solange Ihr Account besteht, maximal 3 Jahre nach Account-Löschung (gesetzliche Aufbewahrung)

3.2 Freiwillige Profilangaben

Sie können optional folgende Daten angeben:

Kategorie Datenfelder Verwendung
📷 Medien Profilbild, Galerie (max. 6 Bilder) Profildarstellung
📝 Bio Biografische Beschreibung Selbstpräsentation
🎮 Gaming Plattformen, Genres, Lieblingsspiele Matching-Algorithmus
🎌 Anime/Cosplay Anime-Interessen, Cosplay-Charaktere Matching-Algorithmus
💭 Persönlichkeit Charaktereigenschaften, Interessen Kompatibilitäts-Score

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Speicherdauer: Solange Sie diese Daten im Profil belassen

3.3 Automatische Verifizierung

Bei der Registrierung wird automatisch geprüft:

4. E-Mail-Verifikation

4.1 Verifizierungsprozess

Nach der Registrierung erhalten Sie eine E-Mail mit einem Verifizierungslink.

Daten in der E-Mail:

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

4.2 Verifikationszertifikat

Nach erfolgreicher Verifizierung wird in der Datenbank gespeichert:

Speicherdauer: Mindestens 1 Jahr

4.3 Nicht verifizierte Accounts

Accounts, die nicht verifiziert werden, werden nach 30 Tagen automatisch gelöscht.

5. Standortdaten und GPS-Information

5.1 GPS-Lokalisierung

Wenn Sie der App-Berechtigung zustimmen, können wir Ihren genauen Standort ermitteln.

Erfasste Daten:

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Verwendung: Distanzberechnung zu anderen Profilen, standortbasierte Suche

5.2 Manuelle Standorteingabe

Sie können alternativ eine Stadt manuell eingeben, ohne GPS freizugeben.

Erfasste Daten:

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

5.3 Speicherdauer

Standortdaten werden aktualisiert, wenn Sie sich anmelden. Historische Standortdaten werden nicht gespeichert.

6. Profilbild und Galerie

6.1 Hochladen von Bildern

Wenn Sie Profilbilder oder Galerie-Bilder hochladen:

Gespeicherte Metadaten:

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

6.2 Bildverarbeitung

Verarbeitung Beschreibung
Komprimierung Automatische Größenoptimierung
Format-Konvertierung Konvertierung zu WebP für bessere Performance
NSFW-Scanning Automatische Überprüfung auf unangemessene Inhalte mittels KI-basierter Bilderkennung
Duplikat-Erkennung Verhinderung von geklauten Bildern

NSFW-Detection (KI-gestützt):

Alle hochgeladenen Bilder werden automatisch durch eine KI-basierte Bilderkennungssoftware (NudeNet) analysiert. Das System nutzt künstliche Intelligenz zur Erkennung von:

Technische Details:

Kalibrierung:

Das System ist so eingestellt, dass normale Alltagskleidung (Crop-Tops, V-Ausschnitte, Sommerbekleidung, Badebekleidung in angemessenem Kontext) nicht als unangemessen eingestuft wird. Die KI unterscheidet zwischen freizügiger Kleidung und expliziten Inhalten.

NSFW-Moderationsprozess (Visualisierung):

Erklärung des Prozesses:

  1. Upload-Phase: Nutzer lädt ein Bild hoch
  2. KI-Analyse: Automatische Bewertung mit NSFW-Score (0-100%)
  3. Entscheidungslogik:
  1. Meldungssystem: Nutzer können unangemessene Inhalte melden → Prüfung innerhalb 24 Stunden

Menschliche Moderation:
Trotz KI-Analyse erfolgt bei kritischen Fällen immer eine Überprüfung durch unsere Moderatoren (Dragan Jukic & Maximilian Demetriades). Dies gewährleistet:

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse)
Interessenabwägung gemäß Art. 6 Abs. 1 lit. f DSGVO:
Wir haben eine sorgfältige Abwägung zwischen unseren berechtigten Interessen und Ihren Datenschutzinteressen vorgenommen:
Unsere berechtigten Interessen:

  1. Jugendschutz: Verhinderung, dass Minderjährige pornografische Inhalte sehen (§ 184 StGB)
  2. Plattform-Sicherheit: Schutz der Community vor unangemessenen Inhalten
  3. Rechtliche Verpflichtungen: Einhaltung des Jugendmedienschutz-Staatsvertrags (JMStV)
  4. Schutz vor illegalen Inhalten: Verhinderung der Verbreitung von Kinderpornografie (§ 184b StGB)
  5. Qualität der Dating-Experience: Seriöse und respektvolle Atmosphäre

Ihre Datenschutzinteressen:

Ergebnis der Abwägung:
Die berechtigten Interessen überwiegen aus folgenden Gründen:

Ihr Widerspruchsrecht (Art. 21 DSGVO):
Sie können der NSFW-Filterung widersprechen. In diesem Fall:

Widerspruch einlegen:
E-Mail an kontakt@daddla.de mit Betreff "Widerspruch NSFW-Filterung"
Protokollierung bei Blockierung:
Bei blockierten Uploads wird folgendes gespeichert:

Zweck der Protokollierung:

Speicherdauer: 90 Tage (danach automatische Löschung)
Notwendigkeit der Protokollierung:
Die Protokollierung ist erforderlich, um:

  1. Nutzer zu identifizieren, die systematisch unangemessene Inhalte hochladen
  2. False-Positives zu erkennen und das Modell zu verbessern
  3. Bei 3 Verstößen innerhalb 30 Tagen: Automatische Warnung + temporäre Upload-Sperre

Verhältnismäßigkeit:

6.3 Bildrechte und Lizenzen

Durch das Hochladen von Bildern:

Speicherdauer: Bis Account-Löschung, dann 30 Tage für Backup-Zwecke

7. Chat und Nachrichten

7.1 Chat-Nachrichten

Wenn Sie mit anderen Nutzern chatten, werden folgende Daten gespeichert:

Nachrichtendaten:

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Speicher-Backend: Supabase (PostgreSQL)

7.2 Chat-Anfragen

Initiale Chat-Anfragen werden mit folgenden Daten gespeichert:

Speicherdauer:

7.3 Verschlüsselung und Datensicherheit (Art. 32 DSGVO)
Aktuelle Sicherheitsmaßnahmen:
Übertragungsverschlüsselung:

Speicherung:

RISIKOANALYSE - Unverschlüsselte Nachrichtenspeicherung:
Identifizierte Risiken:

Maßnahmen zur Risikominimierung:

TOMs (Technische und Organisatorische Maßnahmen) gemäß Art. 32 DSGVO:

  1. Pseudonymisierung: Nutzer-IDs statt Klarnamen in der Datenbank
  2. Zugriffskontrolle: Rollenbasierte Berechtigungen (RBAC)
  3. Übertragungskontrolle: TLS 1.3 mit Perfect Forward Secrecy
  4. Eingabekontrolle: Prepared Statements gegen SQL-Injection
  5. Auftragskontrolle: Protokollierung aller Admin-Zugriffe
  6. Verfügbarkeitskontrolle: Tägliche Backups + Disaster Recovery Plan
  7. Trennungskontrolle: Logische Trennung zwischen Nutzerdaten

GEPLANTE VERBESSERUNG - End-to-End-Verschlüsselung (E2EE):
Zeitplan: Q1 2026 (voraussichtlich März 2026)
Status: In aktiver Entwicklung und Testphase
Technische Umsetzung:

Funktionsweise:

  1. Nachrichten werden auf Ihrem Gerät verschlüsselt bevor sie gesendet werden
  2. Nur Sie und Ihr Chat-Partner können die Nachrichten entschlüsseln
  3. Server (Supabase) sieht nur verschlüsselte Daten (unlesbar)
  4. Selbst wir als Plattformbetreiber haben keinen Zugriff auf Nachrichteninhalte

Vorteile:

Nachteile / Trade-offs:

Moderation mit E2EE:

Bis zur Implementierung:
Wir empfehlen sensible Informationen (Adressen, Telefonnummern, finanzielle Daten) nicht über den Chat zu teilen. Nutzen Sie externe Messenger mit E2EE (Signal, WhatsApp) für vertrauliche Kommunikation.
Datenschutz-Folgenabschätzung (DSFA):
Wir haben eine DSFA gemäß Art. 35 DSGVO für die Chat-Funktion durchgeführt. Diese kommt zum Ergebnis, dass das Risiko durch geplante E2EE auf ein akzeptables Niveau gesenkt wird. Vollständige DSFA auf Anfrage erhältlich: kontakt@daddla.de
7.4 Einsicht in Nachrichten
Nur Sie und der Chat-Partner haben Zugriff auf Ihre Nachrichten. Ein Admin-Zugriff ist nicht möglich.
7.5 Automatisierte Entscheidungen und Profiling (Art. 22 DSGVO)
7.5.1 Matching-Algorithmus
Art der Automatisierung: Teilautomatisiert
Unser Matching-Algorithmus nutzt Ihre Profildaten, um personalisierte Profilvorschläge zu erstellen. Dabei werden folgende Faktoren berücksichtigt:
Matching-Faktoren:

Logik des Algorithmus:

  1. Basis-Filter: Zunächst werden Profile nach grundlegenden Kriterien gefiltert (Geschlecht, Altersbereich, maximale Distanz)
  2. Scoring: Jedes verbleibende Profil erhält einen Kompatibilitäts-Score basierend auf gemeinsamen Interessen
  3. Ranking: Profile werden nach Score sortiert und Ihnen vorgeschlagen
  4. Randomisierung: Eine leichte Zufallskomponente verhindert, dass immer dieselben Profile angezeigt werden

Rechtliche Bewertung:
Gemäß Art. 22 DSGVO liegt keine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung vor, da:

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
7.5.2 Ihr Widerspruchsrecht und Auskunftsrecht
Sie haben jederzeit das Recht, gegen die Profiling-Verarbeitung Widerspruch einzulegen (Art. 21 DSGVO).
Auskunftsrecht über Algorithmus-Logik (Art. 15 Abs. 1 lit. h DSGVO):
Sie haben das Recht, detaillierte Informationen über die Logik des Matching-Algorithmus zu erhalten:
Auskunftsanfrage stellen per E-Mail:

Wir teilen Ihnen mit:

  1. Welche konkreten Profildaten in Ihr Matching einfließen
  2. Wie Ihr individueller Kompatibilitäts-Score berechnet wird
  3. Welche Gewichtung einzelne Faktoren haben
  4. Warum bestimmte Profile Ihnen vorgeschlagen wurden (oder nicht)
  5. Wie sich Änderungen Ihrer Präferenzen auf Vorschläge auswirken

Antwortfrist: Innerhalb von 30 Tagen (kann bei komplexen Anfragen um 60 Tage verlängert werden)
Kosten: Erste Auskunft ist kostenlos
Widerspruchsmöglichkeiten:

Widerspruchsstufe Was bleibt aktiv Was wird eingeschränkt Empfehlung
Kein Widerspruch Volle Funktionalität Für beste Experience
Teilweiser Widerspruch Basis-Matching Präzision reduziert Bei einzelnen Bedenken
Vollständiger Widerspruch Manuelle Suche Keine personalisierten Vorschläge Bei Profiling-Ablehnung
Komplett-Deaktivierung Nur Profilansicht Kernfunktion nicht nutzbar Nur bei gravierenden Bedenken

Wichtig: Bei vollständiger Deaktivierung des Matchings verliert die App ihren Hauptzweck. Wir empfehlen in diesem Fall, die Nutzung zu überdenken oder den Account zu löschung.
Widerruf per E-Mail - So geht's:

  1. E-Mail an kontakt@daddla.de
  2. Betreff: "Widerspruch Profiling gemäß Art. 21 DSGVO"
  3. Angabe: Nutzer-ID oder E-Mail-Adresse
  4. Gewünschte Stufe des Widerspruchs angeben
  5. Umsetzung innerhalb von 5 Werktagen

7.5.3 Transparenz und Erklärbarkeit
Sie können jederzeit Auskunft über die Logik unseres Matching-Algorithmus erhalten. Kontaktieren Sie uns unter: kontakt@daddla.de

  1. Mana- und XP-System

8.1 Mana-Transaktionen
Wir speichern alle Mana-Transaktionen:

Datenfeld Beispielwerte Speicherdauer
Nutzer-ID Interne ID 3 Jahre
Transaktionstyp earn / spend 3 Jahre
Mana-Menge +100, -10 3 Jahre
Quelle login_bonus, mana_chatanfrage, level_up, purchase 3 Jahre
Beschreibung "Täglicher Login-Bonus" 3 Jahre
Zeitstempel 2025-12-02 14:30:00 3 Jahre

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
8.2 XP und Level-Up-Historie

Speicherdauer: Solange Account besteht
8.3 Mana-Pakete (Käufe)
Bei Stripe-Zahlungen wir speichern wir:

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (Gesetzliche Verpflichtung - Steuern)
Speicherdauer: 10 Jahre (Deutsche Aufbewahrungspflicht)

  1. Premium-Mitgliedschaft und Abonnement

9.1 Abo-Daten
Bei Premium-Abos speichern wir:

Datenfeld Beschreibung Speicherdauer
Plan-Name daddla newbie / pro / legend 10 Jahre
Plan-Preis 3,99 € / 8,99 € / 11,99 € 10 Jahre
Mana-Bonus 500 / 1.000 / 2.500 Mana 10 Jahre
Start-Datum Kaufdatum 10 Jahre
End-Datum Ablaufdatum 10 Jahre
Status active / cancelled / expired 10 Jahre
Stripe-Abo-ID Transaktions-Referenz 10 Jahre

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
9.2 Sofortige Mana-Gutschrift
Bei Premium-Abschluss erhalten Sie sofort Mana-Guthaben:

9.3 Automatische Verlängerung
Wichtig: daddla-Abos verlängern sich NICHT automatisch. Sie müssen ein neues Abo manuell abschließen.

  1. Nutzer-Interaktionen und Matching

10.1 Like, Dislike, Mana-Chatanfrage
Jede Interaktion mit einem Profil wird geloggt:
Gespeicherte Daten:

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Speicherdauer: 2 Jahre (für Matching-Algorithmus-Verbesserung)
10.2 Matching-Daten
Wenn ein Match zustande kommt:

10.3 Kompatibilitäts-Score
Der Kompatibilitäts-Score wird berechnet aus:

Der Score wird nicht persistent gespeichert, sondern bei jedem Profilaufruf berechnet.

  1. Nutzer-Meldungen und Moderation

11.1 Report/Meldungssystem
Wenn Sie einen Nutzer melden:
Gespeicherte Daten:

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Speicherdauer: 2 Jahre nach Schließung des Reports
11.2 Moderations-Maßnahmen
Bei Verstößen gegen AGB:

Speicherdauer: Permanent (für Sicherheit)

  1. IP-Adresse und Geräteinformation

12.1 IP-Adressen
Wir speichern:

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse - Sicherheit)
Speicherdauer: 90 Tage
12.2 Geräteinformationen
Bei Registrierung und Login speichern wir:

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse - Sicherheit)
Speicherdauer: 30 Tage
12.3 Sicherheitsprotokoll
IP-Adressen und Geräte-Infos werden für folgende Sicherheitsmaßnahmen verwendet:

  1. Cookies und Tracking

Cookie-Banner und Einwilligung:
Beim ersten Besuch der Website wird ein Cookie-Banner angezeigt, über den Sie Ihre Cookie-Einwilligung verwalten können. Nicht-essentielle Cookies werden erst gesetzt, nachdem Sie aktiv zugestimmt haben.
13.1 Essentielle Cookies (keine Einwilligung erforderlich)
Diese Cookies sind für die Grundfunktionalität der Website zwingend erforderlich und werden ohne Ihre Einwilligung gesetzt.

Cookie-Name Zweck Speicherdauer Einwilligung
PHPSESSID Session-Verwaltung, Login Sitzung ❌ Nicht erforderlich
csrf_token CSRF-Schutz Sitzung ❌ Nicht erforderlich

Rechtsgrundlage: Art. 6 Abs. 1 lit. b/f DSGVO

13.2 Präferenz-Cookies (Einwilligung erforderlich)
Diese Cookies speichern Ihre individuellen Einstellungen und werden nur mit Ihrer ausdrücklichen Einwilligung gesetzt.

Cookie-Name Zweck Inhalt Speicherdauer Einwilligung
cookie_preferences Cookie-Einwilligungen JSON 1 Jahr ✅ Erforderlich
user_preferences UI-Einstellungen (Theme, Sprache) JSON 1 Jahr ✅ Erforderlich

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

13.3 Ihre Cookie-Kontrolle
Einwilligung verwalten:

Widerruf Ihrer Einwilligung:

Folgen bei Ablehnung:

Cookies manuell löschen:

13.4 Kein Tracking
Wir verwenden keine Tracking-Cookies oder Analyse-Tools von Drittanbietern (kein Google Analytics, kein Facebook Pixel, keine Werbenetzwerke).
Keine Verarbeitung:

Weitere detaillierte Informationen: siehe Cookie-Richtlinien

  1. Externe Dienste und Drittanbieter

14.1 Stripe
Dienst: Zahlungsabwicklung für Premium-Abos und Mana-Pakete
Anbieter: Stripe Payments Europe Ltd., The One Building, 1 Grand Canal Street Lower, Dublin 2, Ireland (für EU-Transaktionen); Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA
Datenweitergabe:

Standort: Primär EU (Irland), mit Transfers in die USA für globale Operationen
Datenschutz: https://stripe.com/de/privacy
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Auftragsverarbeitung: Ja, AVV gemäß Art. 28 DSGVO
WICHTIGE INFORMATION ZUM DRITTLANDTRANSFER (Art. 44-49 DSGVO):
Garantien und Schutzmaßnahmen:

  1. Standard Contractual Clauses (SCCs) - Primäre Rechtsgrundlage:
  1. Transfer Impact Assessment (TIA): Wir haben eine Risikoanalyse gemäß EDSA-Empfehlungen durchgeführt:

Identifizierte Risiken:

Zusätzliche Schutzmaßnahmen:

Verbleibende Restrisiken:

  1. Ergänzende Einwilligung (Art. 49 Abs. 1 lit. a DSGVO): Als zusätzliche Absicherung holen wir Ihre ausdrückliche Einwilligung für den Drittlandtransfer ein.

Zeitpunkt: Vor erster Nutzung der Zahlungsfunktion
Form: Aktive Zustimmung mit Checkbox nach umfassender Information über Risiken

Ihre Wahlmöglichkeiten:
Option 1: Einwilligung in Drittlandtransfer (empfohlen)

Option 2: Widerspruch gegen Drittlandtransfer

Widerruf Ihrer Einwilligung:
Sie können Ihre Einwilligung zum Drittlandtransfer jederzeit widerrufen:

Folgen des Widerruf:

14.2 Supabase (Chat-System)
Dienst: Realtime-Chat-System (PostgreSQL + Realtime API)
Anbieter: Supabase Inc., 970 Toa Payoh North, #07-04, Singapore 318992
Muttergesellschaft: Supabase Inc., registriert in USA (Delaware)
Datenweitergabe:

Standort der Datenverarbeitung: USA (US-West-Region, AWS-Rechenzentrum)
Drittlandtransfer: Ja - Transfer personenbezogener Daten in die USA (unsicheres Drittland gemäß Schrems II)
WICHTIGE INFORMATION ZUM DRITTLANDTRANSFER (Art. 44-49 DSGVO):
Garantien und Schutzmaßnahmen:

  1. Standard Contractual Clauses (SCCs) - Primäre Rechtsgrundlage:
  1. Transfer Impact Assessment (TIA): Wir haben eine Risikoanalyse gemäß EDSA-Empfehlungen durchgeführt:

Identifizierte Risiken:

Zusätzliche Schutzmaßnahmen:

Verbleibende Restrisiken:

  1. Ergänzende Einwilligung (Art. 49 Abs. 1 lit. a DSGVO): Als zusätzliche Absicherung holen wir Ihre ausdrückliche Einwilligung für den Drittlandtransfer ein.

Zeitpunkt: Vor erster Nutzung der Chat-Funktion
Form: Aktive Zustimmung mit Checkbox nach umfassender Information über Risiken

Ihre Wahlmöglichkeiten:
Option 1: Einwilligung in Drittlandtransfer (empfohlen)

Option 2: Widerspruch gegen Drittlandtransfer

Widerruf Ihrer Einwilligung:
Sie können Ihre Einwilligung zum Drittlandtransfer jederzeit widerrufen:

Folgen des Widerruf:

Alternative Kommunikationswege:
Bei Widerspruch gegen Drittlandtransfer können Sie Matches über folgende Wege kontaktieren:

Datenschutz: https://supabase.com/privacy
Sicherheit: https://supabase.com/security
Rechtsgrundlagen:

Auftragsverarbeitung: Ja, AVV gemäß Art. 28 DSGVO abgeschlossen (Einsicht auf Anfrage)
Status Data Privacy Framework: Supabase ist nicht im EU-U.S. Data Privacy Framework zertifiziert
14.3 Email-Service (SMTP)
Dienst: Versand von Transaktions-E-Mails (Verifikation, Passwort-Reset, Benachrichtigungen)
Anbieter: Eigener SMTP-Server betrieben durch daddla GbR
E-Mail-Absender: hello@daddla.de
Technische Details:

Datenweitergabe:

Standort: Deutschland (EU)
Drittlandtransfer: Nein - alle Daten bleiben in der EU
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Speicherdauer: E-Mail-Logs werden 30 Tage gespeichert, dann automatisch gelöscht
E-Mail-Typen:

  1. Verifikations-E-Mails: Bestätigung Ihrer E-Mail-Adresse nach Registrierung
  2. Passwort-Reset: Sichere Links zum Zurücksetzen Ihres Passworts
  3. Benachrichtigungen: Match-Benachrichtigungen, Chat-Nachrichten (falls aktiviert)
  4. Transaktions-E-Mails: Bestätigungen von Mana-Käufen und Premium-Abos

Abmeldung:
Sie können Benachrichtigungs-E-Mails jederzeit in den Einstellungen deaktivieren. Transaktions-E-Mails (Verifikation, Passwort-Reset) können nicht deaktiviert werden, da sie für die Sicherheit erforderlich sind.
14.4 NudeNet (NSFW-Detection)
Dienst: KI-basierte Bilderkennung für NSFW-Inhalte
Anbieter: Open-Source-Modell (lokal gehostet)
Modell: ONNX Runtime
Verarbeitung:

Standort: Deutschland (eigene Server)
Datenschutz: Vollständig DSGVO-konform durch lokale Verarbeitung
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse - Jugendschutz)

  1. Datensicherheit

15.1 Verschlüsselung

15.2 Zugriffskontrolle

15.3 Regelmäßige Updates

  1. Dauer der Speicherung (Art. 5 Abs. 1 lit. e DSGVO - Speicherbegrenzung)

Grundsatz: Personenbezogene Daten werden nur so lange gespeichert, wie es für den Zweck der Verarbeitung erforderlich ist.

16.1 Detaillierte Speicherdauern mit Begründung

Datentyp Speicherdauer Rechtsgrundlage Ausführliche Begründung
Account-Daten (E-Mail, Username, Geburtsdatum) Bis Account-Löschung Art. 6 Abs. 1 lit. b DSGVO Erforderlich für Vertragserfüllung (Login, Altersverifikation). Löschung auf Wunsch innerhalb 30 Tage.
Profilangaben (Bio, Interessen, Gaming-Präferenzen) Bis Account-Löschung oder manuelle Entfernung Art. 6 Abs. 1 lit. a DSGVO Freiwillige Angaben zur Verbesserung der Matching-Experience. Jederzeit editierbar/löschbar
Chat-Nachrichten Bis Account-Löschung beider Parteien Art. 6 Abs. 1 lit. b DSGVO Nachrichtenverlauf für Nutzer-Experience. Einzelne Nachrichten manuell löschbar.
Mana-Transaktionen 3 Jahre nach Transaktion Art. 6 Abs. 1 lit. c DSGVO Steuerliche Aufbewahrungspflicht (§ 147 AO - Abgabenordnung). Gesetzlich vorgeschrieben.
Zahlungsdaten (Stripe-Zahlungen) 10 Jahre nach Zahlung Art. 6 Abs. 1 lit. c DSGVO Handelsrechtliche Aufbewahrungspflicht (§ 257 HGB). Buchführungspflicht für Unternehmen.
IP-Adressen (Login, Sicherheit) 90 Tage Art. 6 Abs. 1 lit. f DSGVO Sicherheitsmaßnahme zur Erkennung von Angriffen und Missbrauch. Nach 90 Tagen keine Notwendigkeit mehr.
IP-Adressen (gekürzt bei Registrierung) 1 Jahr Art. 6 Abs. 1 lit. f DSGVO Nachweis der Registrierung bei rechtlichen Streitigkeiten. Gekürzt auf /24 (keine Personenbeziehbarkeit).
Session-Cookies (PHPSESSID) Bis Browser-Schließung Art. 6 Abs. 1 lit. b DSGVO Technisch notwendig für Login-Status. Nach Logout automatisch ungültig.
Präferenz-Cookies (user_preferences) 1 Jahr Art. 6 Abs. 1 lit. a DSGVO Komfort-Funktion zur Speicherung von UI-Einstellungen. Jederzeit widerrufbar.
NSFW-Blockierung-Logs 90 Tage Art. 6 Abs. 1 lit. f DSGVO Missbrauchserkennung und Modell-Verbesserung. Danach nicht mehr erforderlich.
Matching-History (Likes/Dislikes) 2 Jahre Art. 6 Abs. 1 lit. f DSGVO Algorithmus-Verbesserung und Vermeidung doppelter Vorschläge. Regelmäßige Prüfung auf Verkürzung.
Moderations-Logs (Reports, Bans) Permanent Art. 6 Abs. 1 lit. f DSGVO Schutz der Community vor wiederholten Verstößen. Bei Account-Löschung anonymisiert (nur User-ID bleibt).
E-Mail-Versand-Logs (SMTP) 30 Tage Art. 6 Abs. 1 lit. f DSGVO Fehleranalyse bei Zustellproblemen. Kurze Speicherung ausreichend.
Backup-Kopien 30 Tage nach Account-Löschung Art. 6 Abs. 1 lit. f DSGVO Wiederherstellung bei technischen Fehlern. Danach vollständige Löschung.

16.2 Regelmäßige Überprüfung der Speicherdauern

Datenminimierung:
Wir überprüfen halbjährlich (jeweils zum 30.06. und 31.12.), ob Speicherdauern verkürzt werden können.
Letzte Überprüfung: 11. November 2025
Nächste Überprüfung: 30. Juni 2026
Identifizierte Optimierungsmöglichkeiten:

16.3 Automatische Löschung
Automatisierte Löschprozesse:

  1. Inaktive Accounts: Accounts ohne Login für 3 Jahre werden automatisch gelöscht (mit 30-Tage-Vorwarnung per E-Mail)
  2. Nicht verifizierte Accounts: Löschung nach 30 Tagen ohne E-Mail-Verifizierung
  3. Abgelaufene Tokens: Passwort-Reset-Tokens nach 1 Stunde, Verifikations-Tokens nach 24 Stunden
  4. Alte IP-Logs: Automatische Löschung nach 90 Tagen (nächtlicher Cronjob)
  5. NSFW-Logs: Automatische Löschung nach 90 Tagen

16.4 Account-Löschung und ihre Folgen
Sofort gelöscht (innerhalb 30 Tage):

Aufbewahrt für gesetzliche Fristen:

Hinweis zu Chat-Partnern:
Ihre Nachrichten erscheinen beim Chat-Partner als "Gelöschter Nutzer". Der Inhalt bleibt sichtbar, aber Ihr Profil wird entfernt. Chat-Partner können den Verlauf löschung.

Vollständige Löschung beantragen:
E-Mail an kontakt@daddla.de mit Betreff "Account-Löschung gemäß Art. 17 DSGVO"

  1. Ihre Datenschutzrechte (DSGVO Art. 15-22)

17.1 Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht, Auskunft über Ihre verarbeiteten Daten zu erhalten.
Anfrage an: kontakt@daddla.de
Antwortfrist: 30 Tage

17.2 Berichtigungsrecht (Art. 16 DSGVO)
Sie können fehlerhafte Daten korrigieren lassen.
Möglichkeiten:

17.3 Recht auf Löschung (Art. 17 DSGVO)
Sie können die Löschung Ihrer Daten verlangen ("Recht auf Vergessenwerden").
Ausnahmen:

17.4 Recht auf Einschränkung (Art. 18 DSGVO)
Sie können die Verarbeitung Ihrer Daten einschränken lassen.

17.5 Recht auf Datenportabilität (Art. 20 DSGVO)
Sie können Ihre Daten in strukturierter Form erhalten (Export).
Format: .txt Textdatei

17.6 Widerspruchsrecht (Art. 21 DSGVO)
Sie können der Verarbeitung Ihrer Daten widersprechen.

Ausnahmen:

17.7 Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)
Sie können Ihre Einwilligung jederzeit widerrufen.
Kontakt: kontakt@daddla.de

  1. Beschwerde bei Aufsichtsbehörde

18.1 Zuständige Aufsichtsbehörde
Wenn Sie der Meinung sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt, haben Sie das Recht, sich bei der Datenschutzaufsichtsbehörde zu beschweren:

Baden-Württemberg:
Landesbeauftragte für Datenschutz und Informationsfreiheit Baden-Württemberg
Königstr. 10a
70173 Stuttgart
https://www.bfdi.bund.de/

  1. Änderungen dieser Datenschutzerklärung

19.1 Änderungsvorbehalt
Wir behalten uns vor, diese Datenschutzerklärung zu aktualisieren, um Änderungen in unseren Praktiken oder gesetzliche Anforderungen widerzuspiegeln.

19.2 Benachrichtigung
Bei wesentlichen Änderungen werden Sie per E-Mail benachrichtigt.

19.3 Versionshistorie

  1. Geo-Blocking und IP-Adressverarbeitung (DE-only)

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Zur Umsetzung der ausschließlichen DE-Verfügbarkeit verarbeiten wir Ihre IP-Adresse automatisch:
Verarbeitete Daten

Zweck

Datenquellen

Speicherdauer

Ihr Widerspruchs- und Beschwerderecht
Falls Sie aus Deutschland kommen, aber fälschlicherweise blockiert werden:
Kontaktieren Sie uns unter kontakt@daddla.de mit dem Betreff „Geo-Blocking Beschwerde“. Wir prüfen und beheben das innerhalb von 48 Stunden.


20. Hosting und Auftragsverarbeitung

20.1 Hosting

Unsere Website und die damit verbundenen Dienste werden bei der dataforest GmbH, Taunusstraße 52, 65830 Kriftel, gehostet.

20.2 Auftragsverarbeitung

Die dataforest GmbH verarbeitet personenbezogene Daten in unserem Auftrag. Wir haben mit der dataforest GmbH einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO geschlossen. Dieser stellt sicher, dass die dataforest GmbH die Daten nur nach unserer Weisung und unter Einhaltung der datenschutzrechtlichen Vorgaben verarbeitet.


21. Kontakt für Datenschutzanfragen

Bei Fragen zum Datenschutz kontaktieren Sie uns:
E-Mail: kontakt@daddla.de
Postanschrift:
daddla GbR
Dragan Jukic & Maximilian Demetriades
Illerstraße 8
76694 Forst
Deutschland

Betreff: "Datenschutz-Anfrage" oder "DSGVO-Anfrage"


Stand: 02. Dezember 2025
Version: 1.6
Nächste Überprüfung: 02. Juni 2026

© 2025 daddla GbR – Alle Rechte vorbehalten