daddla – Gaming & Geek Dating
Stand: 02. Dezember 2025
Version: 1.6
Diese Datenschutzerklärung informiert Sie über die Verarbeitung Ihrer personenbezogenen Daten bei der Nutzung der Progressive Web App (PWA) daddla unter https://app.daddla.de.
Geografische Beschränkung (DE-only)
Die Plattform daddla richtet sich ausschließlich an Nutzer mit Wohnsitz oder gewöhnlichem Aufenthalt in der Bundesrepublik Deutschland.
Die Plattform daddla richtet sich ausschließlich an Nutzer mit Wohnsitz oder gewöhnlichem Aufenthalt in der Bundesrepublik Deutschland.
Diese Beschränkung ist sachlich gerechtfertigt i.S.d. Art. 4 Abs. 1 der Verordnung (EU) 2018/302 aus folgenden Gründen:
Der Zugriff auf die Plattform ist daher technisch auf IP-Adressen aus Deutschland beschränkt (Geo-Blocking). Nutzer, die von außerhalb Deutschlands zugreifen (z. B. über VPN oder Proxy), können den Dienst nicht oder nur eingeschränkt nutzen.
Sollte ein Nutzer trotz dieser technischen Beschränkung von außerhalb Deutschlands kostenpflichtige Leistungen erwerben, sind wir berechtigt:
Eine darüberhinausgehende Leistungspflicht besteht nicht. Bearbeitungsgebühren oder sonstige Abzüge werden in diesem Fall nicht erhoben.
Wir empfehlen dringend, die Plattform ausschließlich aus Deutschland zu nutzen.
Anwendbares Recht
Der Betreibersitz befindet sich in Deutschland. Es gilt die DSGVO sowie das Bundesdatenschutzgesetz (BDSG).
Verantwortlich für die Datenverarbeitung gemäß DSGVO ist:
daddla GbR
Gesellschafter: Dragan Jukic & Maximilian Demetriades
Illerstraße 8
76694 Forst
Deutschland
E-Mail: kontakt@daddla.de
Rechtliche Situation:
Gemäß § 38 BDSG ist die Bestellung eines Datenschutzbeauftragten erst ab 20 Personen verpflichtend, die ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind. Als kleine GbR mit 2 Gesellschaftern unterschreiten wir diese Schwelle deutlich.
Ausnahme für sensible Daten (Art. 9 DSGVO)?
Die Verarbeitung besonderer Kategorien personenbezogener Daten (sexuelle Orientierung durch Matching) löst nach § 38 Abs. 1 BDSG keine Benennungspflicht aus, solange die 20-Personen-Schwelle nicht erreicht wird. Die reine Verarbeitung sensibler Daten durch weniger als 20 Personen begründet keine Pflicht.
Freiwilliger interner Datenschutzverantwortlicher:
Zur Sicherstellung eines hohen Datenschutzniveaus haben wir einen internen Datenschutzverantwortlichen benannt (keine Pflichtbestellung gemäß § 38 BDSG, sondern freiwillige Maßnahme):
Interner Datenschutzverantwortlicher:
Dragan Jukic
E-Mail: kontakt@daddla.de
Position: Gesellschafter & technischer Leiter
Alternative Kontaktperson:
Maximilian Demetriades
E-Mail: kontakt@daddla.de
Position: Gesellschafter
Aufgaben des Datenschutzverantwortlichen:
Hinweis:
Der interne Datenschutzverantwortliche ist kein Datenschutzbeauftragter im Sinne von Art. 37-39 DSGVO, da keine Benennungspflicht besteht. Er fungiert als verantwortlicher Ansprechpartner für Datenschutzthemen innerhalb der GbR.
Bei Wachstum über 20 Mitarbeiter:
Sollten wir zukünftig mehr als 20 Personen beschäftigen, werden wir umgehend einen externen Datenschutzbeauftragten gemäß § 38 BDSG bestellen und hier veröffentlichen.
Aufsichtsbehörde:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20, 70173 Stuttgart
Telefon: 0711/615541-0
E-Mail: poststelle@lfdi.bwl.de
Website: https://www.baden-wuerttemberg.datenschutz.de
Sie haben das Recht auf:
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO
Sie können Ihre Einwilligung jederzeit widerrufen. Der Widerruf erfolgt schriftlich an kontakt@daddla.de.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Die Datenverarbeitung ist notwendig, um mit Ihnen einen Vertrag zu schließen und zu erfüllen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO
Wir verarbeiten Daten, um gesetzlichen Verpflichtungen nachzukommen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Wir verarbeiten Daten zur Wahrung unserer berechtigten Interessen, z.B. Sicherheit, Fraud Prevention.
Rechtsgrundlage: Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung)
Sensible Daten - Sexuelle Orientierung:
Durch die Nutzung unserer Matching-Funktionalität können Rückschlüsse auf Ihre sexuelle Orientierung gezogen werden. Dies erfolgt implizit durch:
WICHTIGE DATENSCHUTZHINWEISE VOR AKTIVIERUNG:
Zeitpunkt der Einwilligung:
Ihre ausdrückliche Einwilligung wird VOR der ersten Aktivierung der Matching-Funktion eingeholt. Sie müssen aktiv bestätigen, dass Sie die Verarbeitung sensibler Daten (sexuelle Orientierung) verstanden haben und zustimmen.
Risiken und Konsequenzen:
Ihre ausdrückliche Einwilligung:
Mit der erstmaligen Aktivierung der Matching-Funktion willigen Sie nach umfassender Information ausdrücklich in die Verarbeitung dieser sensiblen Daten (sexuelle Orientierung) gemäß Art. 9 Abs. 2 lit. a DSGVO ein.
Verwendungszweck:
Widerruf mit sofortiger Wirkung:
Sie können Ihre Einwilligung jederzeit ohne Angabe von Gründen widerrufen durch:
Folgen des Widerrufs:
Biometrische Daten aus Bildern:
Wir verarbeiten keine biometrischen Daten zur eindeutigen Identifikation. Die NSFW-Bilderkennung analysiert lediglich Bildinhalte (keine Gesichtserkennung, kein Fingerabdruck). Sollten Sie dennoch Bedenken haben, kontaktieren Sie: kontakt@daddla.de
Keine Weitergabe an Dritte:
Wir geben Ihre sexuelle Orientierung niemals an Dritte weiter (außer im Rahmen der technischen Dienstleistung durch Auftragsverarbeiter mit AVV, siehe Abschnitt 14). Die Daten werden ausschließlich für die Matching-Funktionalität verwendet.
Dokumentation Ihrer Einwilligung:
Datum, Zeitpunkt und Umfang Ihrer Einwilligung werden protokolliert (IP-Adresse gekürzt, Timestamp, eingewilligte Version der Datenschutzerklärung).
Bei der Registrierung erfassen wir folgende Pflichtangaben:
| Datenfeld | Zweck | Rechtsgrundlage |
|---|---|---|
| E-Mail-Adresse | Kontaktaufnahme, Verifizierung, Passwort-Reset | Art. 6 Abs. 1 lit. b DSGVO |
| Benutzername | Identifikation auf der Plattform | Art. 6 Abs. 1 lit. b DSGVO |
| Geburtsdatum | Altersverifikation (mind. 18 Jahre) | Art. 6 Abs. 1 lit. b DSGVO |
| Geschlecht | Matching-Funktionalität | Art. 6 Abs. 1 lit. b DSGVO |
| Passwort | Authentifizierung (BCrypt-verschlüsselt) | Art. 6 Abs. 1 lit. b DSGVO |
Speicherdauer: Solange Ihr Account besteht, maximal 3 Jahre nach Account-Löschung (gesetzliche Aufbewahrung)
Sie können optional folgende Daten angeben:
| Kategorie | Datenfelder | Verwendung |
|---|---|---|
| 📷 Medien | Profilbild, Galerie (max. 6 Bilder) | Profildarstellung |
| 📝 Bio | Biografische Beschreibung | Selbstpräsentation |
| 🎮 Gaming | Plattformen, Genres, Lieblingsspiele | Matching-Algorithmus |
| 🎌 Anime/Cosplay | Anime-Interessen, Cosplay-Charaktere | Matching-Algorithmus |
| 💭 Persönlichkeit | Charaktereigenschaften, Interessen | Kompatibilitäts-Score |
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Speicherdauer: Solange Sie diese Daten im Profil belassen
Bei der Registrierung wird automatisch geprüft:
Nach der Registrierung erhalten Sie eine E-Mail mit einem Verifizierungslink.
Daten in der E-Mail:
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Nach erfolgreicher Verifizierung wird in der Datenbank gespeichert:
Speicherdauer: Mindestens 1 Jahr
Accounts, die nicht verifiziert werden, werden nach 30 Tagen automatisch gelöscht.
Wenn Sie der App-Berechtigung zustimmen, können wir Ihren genauen Standort ermitteln.
Erfasste Daten:
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Verwendung: Distanzberechnung zu anderen Profilen, standortbasierte Suche
Sie können alternativ eine Stadt manuell eingeben, ohne GPS freizugeben.
Erfasste Daten:
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Standortdaten werden aktualisiert, wenn Sie sich anmelden. Historische Standortdaten werden nicht gespeichert.
Wenn Sie Profilbilder oder Galerie-Bilder hochladen:
Gespeicherte Metadaten:
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
| Verarbeitung | Beschreibung |
|---|---|
| Komprimierung | Automatische Größenoptimierung |
| Format-Konvertierung | Konvertierung zu WebP für bessere Performance |
| NSFW-Scanning | Automatische Überprüfung auf unangemessene Inhalte mittels KI-basierter Bilderkennung |
| Duplikat-Erkennung | Verhinderung von geklauten Bildern |
NSFW-Detection (KI-gestützt):
Alle hochgeladenen Bilder werden automatisch durch eine KI-basierte Bilderkennungssoftware (NudeNet) analysiert. Das System nutzt künstliche Intelligenz zur Erkennung von:
Technische Details:
Kalibrierung:
Das System ist so eingestellt, dass normale Alltagskleidung (Crop-Tops, V-Ausschnitte, Sommerbekleidung, Badebekleidung in angemessenem Kontext) nicht als unangemessen eingestuft wird. Die KI unterscheidet zwischen freizügiger Kleidung und expliziten Inhalten.
NSFW-Moderationsprozess (Visualisierung):
Erklärung des Prozesses:
Menschliche Moderation:
Trotz KI-Analyse erfolgt bei kritischen Fällen immer eine Überprüfung durch unsere Moderatoren (Dragan Jukic & Maximilian Demetriades). Dies gewährleistet:
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse)
Interessenabwägung gemäß Art. 6 Abs. 1 lit. f DSGVO:
Wir haben eine sorgfältige Abwägung zwischen unseren berechtigten Interessen und Ihren Datenschutzinteressen vorgenommen:
Unsere berechtigten Interessen:
Ihre Datenschutzinteressen:
Ergebnis der Abwägung:
Die berechtigten Interessen überwiegen aus folgenden Gründen:
Ihr Widerspruchsrecht (Art. 21 DSGVO):
Sie können der NSFW-Filterung widersprechen. In diesem Fall:
Widerspruch einlegen:
E-Mail an kontakt@daddla.de mit Betreff "Widerspruch NSFW-Filterung"
Protokollierung bei Blockierung:
Bei blockierten Uploads wird folgendes gespeichert:
Zweck der Protokollierung:
Speicherdauer: 90 Tage (danach automatische Löschung)
Notwendigkeit der Protokollierung:
Die Protokollierung ist erforderlich, um:
Verhältnismäßigkeit:
Durch das Hochladen von Bildern:
Speicherdauer: Bis Account-Löschung, dann 30 Tage für Backup-Zwecke
Wenn Sie mit anderen Nutzern chatten, werden folgende Daten gespeichert:
Nachrichtendaten:
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Speicher-Backend: Supabase (PostgreSQL)
Initiale Chat-Anfragen werden mit folgenden Daten gespeichert:
Speicherdauer:
7.3 Verschlüsselung und Datensicherheit (Art. 32 DSGVO)
Aktuelle Sicherheitsmaßnahmen:
Übertragungsverschlüsselung:
Speicherung:
RISIKOANALYSE - Unverschlüsselte Nachrichtenspeicherung:
Identifizierte Risiken:
Maßnahmen zur Risikominimierung:
TOMs (Technische und Organisatorische Maßnahmen) gemäß Art. 32 DSGVO:
GEPLANTE VERBESSERUNG - End-to-End-Verschlüsselung (E2EE):
Zeitplan: Q1 2026 (voraussichtlich März 2026)
Status: In aktiver Entwicklung und Testphase
Technische Umsetzung:
Funktionsweise:
Vorteile:
Nachteile / Trade-offs:
Moderation mit E2EE:
Bis zur Implementierung:
Wir empfehlen sensible Informationen (Adressen, Telefonnummern, finanzielle Daten) nicht über den Chat zu teilen. Nutzen Sie externe Messenger mit E2EE (Signal, WhatsApp) für vertrauliche Kommunikation.
Datenschutz-Folgenabschätzung (DSFA):
Wir haben eine DSFA gemäß Art. 35 DSGVO für die Chat-Funktion durchgeführt. Diese kommt zum Ergebnis, dass das Risiko durch geplante E2EE auf ein akzeptables Niveau gesenkt wird. Vollständige DSFA auf Anfrage erhältlich: kontakt@daddla.de
7.4 Einsicht in Nachrichten
Nur Sie und der Chat-Partner haben Zugriff auf Ihre Nachrichten. Ein Admin-Zugriff ist nicht möglich.
7.5 Automatisierte Entscheidungen und Profiling (Art. 22 DSGVO)
7.5.1 Matching-Algorithmus
Art der Automatisierung: Teilautomatisiert
Unser Matching-Algorithmus nutzt Ihre Profildaten, um personalisierte Profilvorschläge zu erstellen. Dabei werden folgende Faktoren berücksichtigt:
Matching-Faktoren:
Logik des Algorithmus:
Rechtliche Bewertung:
Gemäß Art. 22 DSGVO liegt keine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung vor, da:
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
7.5.2 Ihr Widerspruchsrecht und Auskunftsrecht
Sie haben jederzeit das Recht, gegen die Profiling-Verarbeitung Widerspruch einzulegen (Art. 21 DSGVO).
Auskunftsrecht über Algorithmus-Logik (Art. 15 Abs. 1 lit. h DSGVO):
Sie haben das Recht, detaillierte Informationen über die Logik des Matching-Algorithmus zu erhalten:
Auskunftsanfrage stellen per E-Mail:
Wir teilen Ihnen mit:
Antwortfrist: Innerhalb von 30 Tagen (kann bei komplexen Anfragen um 60 Tage verlängert werden)
Kosten: Erste Auskunft ist kostenlos
Widerspruchsmöglichkeiten:
| Widerspruchsstufe | Was bleibt aktiv | Was wird eingeschränkt | Empfehlung |
|---|---|---|---|
| Kein Widerspruch | Volle Funktionalität | – | Für beste Experience |
| Teilweiser Widerspruch | Basis-Matching | Präzision reduziert | Bei einzelnen Bedenken |
| Vollständiger Widerspruch | Manuelle Suche | Keine personalisierten Vorschläge | Bei Profiling-Ablehnung |
| Komplett-Deaktivierung | Nur Profilansicht | Kernfunktion nicht nutzbar | Nur bei gravierenden Bedenken |
Wichtig: Bei vollständiger Deaktivierung des Matchings verliert die App ihren Hauptzweck. Wir empfehlen in diesem Fall, die Nutzung zu überdenken oder den Account zu löschung.
Widerruf per E-Mail - So geht's:
7.5.3 Transparenz und Erklärbarkeit
Sie können jederzeit Auskunft über die Logik unseres Matching-Algorithmus erhalten. Kontaktieren Sie uns unter: kontakt@daddla.de
8.1 Mana-Transaktionen
Wir speichern alle Mana-Transaktionen:
| Datenfeld | Beispielwerte | Speicherdauer |
|---|---|---|
| Nutzer-ID | Interne ID | 3 Jahre |
| Transaktionstyp | earn / spend | 3 Jahre |
| Mana-Menge | +100, -10 | 3 Jahre |
| Quelle | login_bonus, mana_chatanfrage, level_up, purchase | 3 Jahre |
| Beschreibung | "Täglicher Login-Bonus" | 3 Jahre |
| Zeitstempel | 2025-12-02 14:30:00 | 3 Jahre |
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
8.2 XP und Level-Up-Historie
Speicherdauer: Solange Account besteht
8.3 Mana-Pakete (Käufe)
Bei Stripe-Zahlungen wir speichern wir:
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (Gesetzliche Verpflichtung - Steuern)
Speicherdauer: 10 Jahre (Deutsche Aufbewahrungspflicht)
9.1 Abo-Daten
Bei Premium-Abos speichern wir:
| Datenfeld | Beschreibung | Speicherdauer |
|---|---|---|
| Plan-Name | daddla newbie / pro / legend | 10 Jahre |
| Plan-Preis | 3,99 € / 8,99 € / 11,99 € | 10 Jahre |
| Mana-Bonus | 500 / 1.000 / 2.500 Mana | 10 Jahre |
| Start-Datum | Kaufdatum | 10 Jahre |
| End-Datum | Ablaufdatum | 10 Jahre |
| Status | active / cancelled / expired | 10 Jahre |
| Stripe-Abo-ID | Transaktions-Referenz | 10 Jahre |
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
9.2 Sofortige Mana-Gutschrift
Bei Premium-Abschluss erhalten Sie sofort Mana-Guthaben:
9.3 Automatische Verlängerung
Wichtig: daddla-Abos verlängern sich NICHT automatisch. Sie müssen ein neues Abo manuell abschließen.
10.1 Like, Dislike, Mana-Chatanfrage
Jede Interaktion mit einem Profil wird geloggt:
Gespeicherte Daten:
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Speicherdauer: 2 Jahre (für Matching-Algorithmus-Verbesserung)
10.2 Matching-Daten
Wenn ein Match zustande kommt:
10.3 Kompatibilitäts-Score
Der Kompatibilitäts-Score wird berechnet aus:
Der Score wird nicht persistent gespeichert, sondern bei jedem Profilaufruf berechnet.
11.1 Report/Meldungssystem
Wenn Sie einen Nutzer melden:
Gespeicherte Daten:
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Speicherdauer: 2 Jahre nach Schließung des Reports
11.2 Moderations-Maßnahmen
Bei Verstößen gegen AGB:
Speicherdauer: Permanent (für Sicherheit)
12.1 IP-Adressen
Wir speichern:
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse - Sicherheit)
Speicherdauer: 90 Tage
12.2 Geräteinformationen
Bei Registrierung und Login speichern wir:
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse - Sicherheit)
Speicherdauer: 30 Tage
12.3 Sicherheitsprotokoll
IP-Adressen und Geräte-Infos werden für folgende Sicherheitsmaßnahmen verwendet:
Cookie-Banner und Einwilligung:
Beim ersten Besuch der Website wird ein Cookie-Banner angezeigt, über den Sie Ihre Cookie-Einwilligung verwalten können. Nicht-essentielle Cookies werden erst gesetzt, nachdem Sie aktiv zugestimmt haben.
13.1 Essentielle Cookies (keine Einwilligung erforderlich)
Diese Cookies sind für die Grundfunktionalität der Website zwingend erforderlich und werden ohne Ihre Einwilligung gesetzt.
| Cookie-Name | Zweck | Speicherdauer | Einwilligung |
|---|---|---|---|
| PHPSESSID | Session-Verwaltung, Login | Sitzung | ❌ Nicht erforderlich |
| csrf_token | CSRF-Schutz | Sitzung | ❌ Nicht erforderlich |
Rechtsgrundlage: Art. 6 Abs. 1 lit. b/f DSGVO
13.2 Präferenz-Cookies (Einwilligung erforderlich)
Diese Cookies speichern Ihre individuellen Einstellungen und werden nur mit Ihrer ausdrücklichen Einwilligung gesetzt.
| Cookie-Name | Zweck | Inhalt | Speicherdauer | Einwilligung |
|---|---|---|---|---|
| cookie_preferences | Cookie-Einwilligungen | JSON | 1 Jahr | ✅ Erforderlich |
| user_preferences | UI-Einstellungen (Theme, Sprache) | JSON | 1 Jahr | ✅ Erforderlich |
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
13.3 Ihre Cookie-Kontrolle
Einwilligung verwalten:
Widerruf Ihrer Einwilligung:
Folgen bei Ablehnung:
Cookies manuell löschen:
13.4 Kein Tracking
Wir verwenden keine Tracking-Cookies oder Analyse-Tools von Drittanbietern (kein Google Analytics, kein Facebook Pixel, keine Werbenetzwerke).
Keine Verarbeitung:
Weitere detaillierte Informationen: siehe Cookie-Richtlinien
14.1 Stripe
Dienst: Zahlungsabwicklung für Premium-Abos und Mana-Pakete
Anbieter: Stripe Payments Europe Ltd., The One Building, 1 Grand Canal Street Lower, Dublin 2, Ireland (für EU-Transaktionen); Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA
Datenweitergabe:
Standort: Primär EU (Irland), mit Transfers in die USA für globale Operationen
Datenschutz: https://stripe.com/de/privacy
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Auftragsverarbeitung: Ja, AVV gemäß Art. 28 DSGVO
WICHTIGE INFORMATION ZUM DRITTLANDTRANSFER (Art. 44-49 DSGVO):
Garantien und Schutzmaßnahmen:
Identifizierte Risiken:
Zusätzliche Schutzmaßnahmen:
Verbleibende Restrisiken:
Zeitpunkt: Vor erster Nutzung der Zahlungsfunktion
Form: Aktive Zustimmung mit Checkbox nach umfassender Information über Risiken
Ihre Wahlmöglichkeiten:
Option 1: Einwilligung in Drittlandtransfer (empfohlen)
Option 2: Widerspruch gegen Drittlandtransfer
Widerruf Ihrer Einwilligung:
Sie können Ihre Einwilligung zum Drittlandtransfer jederzeit widerrufen:
Folgen des Widerruf:
14.2 Supabase (Chat-System)
Dienst: Realtime-Chat-System (PostgreSQL + Realtime API)
Anbieter: Supabase Inc., 970 Toa Payoh North, #07-04, Singapore 318992
Muttergesellschaft: Supabase Inc., registriert in USA (Delaware)
Datenweitergabe:
Standort der Datenverarbeitung: USA (US-West-Region, AWS-Rechenzentrum)
Drittlandtransfer: Ja - Transfer personenbezogener Daten in die USA (unsicheres Drittland gemäß Schrems II)
WICHTIGE INFORMATION ZUM DRITTLANDTRANSFER (Art. 44-49 DSGVO):
Garantien und Schutzmaßnahmen:
Identifizierte Risiken:
Zusätzliche Schutzmaßnahmen:
Verbleibende Restrisiken:
Zeitpunkt: Vor erster Nutzung der Chat-Funktion
Form: Aktive Zustimmung mit Checkbox nach umfassender Information über Risiken
Ihre Wahlmöglichkeiten:
Option 1: Einwilligung in Drittlandtransfer (empfohlen)
Option 2: Widerspruch gegen Drittlandtransfer
Widerruf Ihrer Einwilligung:
Sie können Ihre Einwilligung zum Drittlandtransfer jederzeit widerrufen:
Folgen des Widerruf:
Alternative Kommunikationswege:
Bei Widerspruch gegen Drittlandtransfer können Sie Matches über folgende Wege kontaktieren:
Datenschutz: https://supabase.com/privacy
Sicherheit: https://supabase.com/security
Rechtsgrundlagen:
Auftragsverarbeitung: Ja, AVV gemäß Art. 28 DSGVO abgeschlossen (Einsicht auf Anfrage)
Status Data Privacy Framework: Supabase ist nicht im EU-U.S. Data Privacy Framework zertifiziert
14.3 Email-Service (SMTP)
Dienst: Versand von Transaktions-E-Mails (Verifikation, Passwort-Reset, Benachrichtigungen)
Anbieter: Eigener SMTP-Server betrieben durch daddla GbR
E-Mail-Absender: hello@daddla.de
Technische Details:
Datenweitergabe:
Standort: Deutschland (EU)
Drittlandtransfer: Nein - alle Daten bleiben in der EU
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Speicherdauer: E-Mail-Logs werden 30 Tage gespeichert, dann automatisch gelöscht
E-Mail-Typen:
Abmeldung:
Sie können Benachrichtigungs-E-Mails jederzeit in den Einstellungen deaktivieren. Transaktions-E-Mails (Verifikation, Passwort-Reset) können nicht deaktiviert werden, da sie für die Sicherheit erforderlich sind.
14.4 NudeNet (NSFW-Detection)
Dienst: KI-basierte Bilderkennung für NSFW-Inhalte
Anbieter: Open-Source-Modell (lokal gehostet)
Modell: ONNX Runtime
Verarbeitung:
Standort: Deutschland (eigene Server)
Datenschutz: Vollständig DSGVO-konform durch lokale Verarbeitung
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse - Jugendschutz)
15.1 Verschlüsselung
15.2 Zugriffskontrolle
15.3 Regelmäßige Updates
Grundsatz: Personenbezogene Daten werden nur so lange gespeichert, wie es für den Zweck der Verarbeitung erforderlich ist.
| Datentyp | Speicherdauer | Rechtsgrundlage | Ausführliche Begründung |
|---|---|---|---|
| Account-Daten (E-Mail, Username, Geburtsdatum) | Bis Account-Löschung | Art. 6 Abs. 1 lit. b DSGVO | Erforderlich für Vertragserfüllung (Login, Altersverifikation). Löschung auf Wunsch innerhalb 30 Tage. |
| Profilangaben (Bio, Interessen, Gaming-Präferenzen) | Bis Account-Löschung oder manuelle Entfernung | Art. 6 Abs. 1 lit. a DSGVO | Freiwillige Angaben zur Verbesserung der Matching-Experience. Jederzeit editierbar/löschbar |
| Chat-Nachrichten | Bis Account-Löschung beider Parteien | Art. 6 Abs. 1 lit. b DSGVO | Nachrichtenverlauf für Nutzer-Experience. Einzelne Nachrichten manuell löschbar. |
| Mana-Transaktionen | 3 Jahre nach Transaktion | Art. 6 Abs. 1 lit. c DSGVO | Steuerliche Aufbewahrungspflicht (§ 147 AO - Abgabenordnung). Gesetzlich vorgeschrieben. |
| Zahlungsdaten (Stripe-Zahlungen) | 10 Jahre nach Zahlung | Art. 6 Abs. 1 lit. c DSGVO | Handelsrechtliche Aufbewahrungspflicht (§ 257 HGB). Buchführungspflicht für Unternehmen. |
| IP-Adressen (Login, Sicherheit) | 90 Tage | Art. 6 Abs. 1 lit. f DSGVO | Sicherheitsmaßnahme zur Erkennung von Angriffen und Missbrauch. Nach 90 Tagen keine Notwendigkeit mehr. |
| IP-Adressen (gekürzt bei Registrierung) | 1 Jahr | Art. 6 Abs. 1 lit. f DSGVO | Nachweis der Registrierung bei rechtlichen Streitigkeiten. Gekürzt auf /24 (keine Personenbeziehbarkeit). |
| Session-Cookies (PHPSESSID) | Bis Browser-Schließung | Art. 6 Abs. 1 lit. b DSGVO | Technisch notwendig für Login-Status. Nach Logout automatisch ungültig. |
| Präferenz-Cookies (user_preferences) | 1 Jahr | Art. 6 Abs. 1 lit. a DSGVO | Komfort-Funktion zur Speicherung von UI-Einstellungen. Jederzeit widerrufbar. |
| NSFW-Blockierung-Logs | 90 Tage | Art. 6 Abs. 1 lit. f DSGVO | Missbrauchserkennung und Modell-Verbesserung. Danach nicht mehr erforderlich. |
| Matching-History (Likes/Dislikes) | 2 Jahre | Art. 6 Abs. 1 lit. f DSGVO | Algorithmus-Verbesserung und Vermeidung doppelter Vorschläge. Regelmäßige Prüfung auf Verkürzung. |
| Moderations-Logs (Reports, Bans) | Permanent | Art. 6 Abs. 1 lit. f DSGVO | Schutz der Community vor wiederholten Verstößen. Bei Account-Löschung anonymisiert (nur User-ID bleibt). |
| E-Mail-Versand-Logs (SMTP) | 30 Tage | Art. 6 Abs. 1 lit. f DSGVO | Fehleranalyse bei Zustellproblemen. Kurze Speicherung ausreichend. |
| Backup-Kopien | 30 Tage nach Account-Löschung | Art. 6 Abs. 1 lit. f DSGVO | Wiederherstellung bei technischen Fehlern. Danach vollständige Löschung. |
Datenminimierung:
Wir überprüfen halbjährlich (jeweils zum 30.06. und 31.12.), ob Speicherdauern verkürzt werden können.
Letzte Überprüfung: 11. November 2025
Nächste Überprüfung: 30. Juni 2026
Identifizierte Optimierungsmöglichkeiten:
16.3 Automatische Löschung
Automatisierte Löschprozesse:
16.4 Account-Löschung und ihre Folgen
Sofort gelöscht (innerhalb 30 Tage):
Aufbewahrt für gesetzliche Fristen:
Hinweis zu Chat-Partnern:
Ihre Nachrichten erscheinen beim Chat-Partner als "Gelöschter Nutzer". Der Inhalt bleibt sichtbar, aber Ihr Profil wird entfernt. Chat-Partner können den Verlauf löschung.
Vollständige Löschung beantragen:
E-Mail an kontakt@daddla.de mit Betreff "Account-Löschung gemäß Art. 17 DSGVO"
17.1 Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht, Auskunft über Ihre verarbeiteten Daten zu erhalten.
Anfrage an: kontakt@daddla.de
Antwortfrist: 30 Tage
17.2 Berichtigungsrecht (Art. 16 DSGVO)
Sie können fehlerhafte Daten korrigieren lassen.
Möglichkeiten:
17.3 Recht auf Löschung (Art. 17 DSGVO)
Sie können die Löschung Ihrer Daten verlangen ("Recht auf Vergessenwerden").
Ausnahmen:
17.4 Recht auf Einschränkung (Art. 18 DSGVO)
Sie können die Verarbeitung Ihrer Daten einschränken lassen.
17.5 Recht auf Datenportabilität (Art. 20 DSGVO)
Sie können Ihre Daten in strukturierter Form erhalten (Export).
Format: .txt Textdatei
17.6 Widerspruchsrecht (Art. 21 DSGVO)
Sie können der Verarbeitung Ihrer Daten widersprechen.
Ausnahmen:
17.7 Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)
Sie können Ihre Einwilligung jederzeit widerrufen.
Kontakt: kontakt@daddla.de
18.1 Zuständige Aufsichtsbehörde
Wenn Sie der Meinung sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt, haben Sie das Recht, sich bei der Datenschutzaufsichtsbehörde zu beschweren:
Baden-Württemberg:
Landesbeauftragte für Datenschutz und Informationsfreiheit Baden-Württemberg
Königstr. 10a
70173 Stuttgart
https://www.bfdi.bund.de/
19.1 Änderungsvorbehalt
Wir behalten uns vor, diese Datenschutzerklärung zu aktualisieren, um Änderungen in unseren Praktiken oder gesetzliche Anforderungen widerzuspiegeln.
19.2 Benachrichtigung
Bei wesentlichen Änderungen werden Sie per E-Mail benachrichtigt.
19.3 Versionshistorie
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Zur Umsetzung der ausschließlichen DE-Verfügbarkeit verarbeiten wir Ihre IP-Adresse automatisch:
Verarbeitete Daten
Zweck
Datenquellen
Speicherdauer
Ihr Widerspruchs- und Beschwerderecht
Falls Sie aus Deutschland kommen, aber fälschlicherweise blockiert werden:
Kontaktieren Sie uns unter kontakt@daddla.de mit dem Betreff „Geo-Blocking Beschwerde“. Wir prüfen und beheben das innerhalb von 48 Stunden.
Unsere Website und die damit verbundenen Dienste werden bei der dataforest GmbH, Taunusstraße 52, 65830 Kriftel, gehostet.
Die dataforest GmbH verarbeitet personenbezogene Daten in unserem Auftrag. Wir haben mit der dataforest GmbH einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO geschlossen. Dieser stellt sicher, dass die dataforest GmbH die Daten nur nach unserer Weisung und unter Einhaltung der datenschutzrechtlichen Vorgaben verarbeitet.
Bei Fragen zum Datenschutz kontaktieren Sie uns:
E-Mail: kontakt@daddla.de
Postanschrift:
daddla GbR
Dragan Jukic & Maximilian Demetriades
Illerstraße 8
76694 Forst
Deutschland
Betreff: "Datenschutz-Anfrage" oder "DSGVO-Anfrage"
Stand: 02. Dezember 2025
Version: 1.6
Nächste Überprüfung: 02. Juni 2026
© 2025 daddla GbR – Alle Rechte vorbehalten