Datenschutzerklärung
Version 1.0 · Aktualisiert am 2026-08-04
Datenschutzerklärung
iDeal DP — betrieben von Dynamic Dating Group, Inc.
Version 1.0 — In Kraft ab dem 4. August 2026
Die amerikanisch-englische Fassung ist die maßgebliche Fassung. Übersetzungen dienen der Erleichterung; bei Abweichungen ist die englische Fassung maßgeblich.
Auf einen Blick
Diese Zusammenfassung ersetzt nicht die vollständige Erklärung, nennt aber das Wesentliche.
| Wir können Ihre Nachrichten nicht lesen. | Nachrichten und Anrufe sind Ende-zu-Ende-verschlüsselt. Wir leiten verschlüsselte Daten weiter und besitzen die Schlüssel nicht. |
| Ihr Verlauf liegt auf Ihrem Gerät. | Nachrichten und ihre Medien laufen höchstens 30 Tage über unsere Server — nur zur Zustellung. |
| Ihre Daten werden in Europa gehostet. | Unsere Anwendungs- und Speicherserver stehen in Deutschland (IONOS SE, Hetzner Online GmbH), unser Transaktions-E-Mail-Dienst in der Schweiz (Infomaniak). |
| Wir verkaufen Ihre Daten nicht. | Wir verkaufen und „teilen" keine personenbezogenen Daten im Sinne des CCPA/CPRA und betreiben keine verhaltensbasierte Werbung. |
| Biometrie ist freiwillig. | Die Identitätszertifizierung setzt Ihre gesonderte, ausdrückliche Einwilligung voraus. Sie können ablehnen. |
| Standortdaten sind freiwillig. | Alle GPS-Funktionen sind Opt-in; Ihr Profilstandort ist bewusst ungenau (etwa 5 km). |
| Sie behalten die Kontrolle. | Auskunft, Berichtigung, Löschung, Widerspruch, Datenübertragbarkeit, Widerruf der Einwilligung: siehe Abschnitt 12. |
1. Wer für Ihre Daten verantwortlich ist
iDeal DP ist keine Gesellschaft. iDeal DP ist eine Marke und ein Dienst, die ausschließlich von Dynamic Dating Group, Inc. gehalten und betrieben werden — der alleinigen Verantwortlichen im Sinne der DSGVO („controller") und des CCPA („business"). Die Gesellschaft unterhält ihren alleinigen Unternehmenssitz in den Vereinigten Staaten von Amerika.
| Firma | Dynamic Dating Group, Inc. |
| Rechtsform | Corporation nach dem Recht des Bundesstaats Delaware, USA |
| Sitz | 1111B S Governors Ave #3153, Dover, Delaware 19904, USA |
| Delaware File Number | 36-5097806 |
| EIN | 36-5097806 |
| Telefon | +1 415 417-0755 |
| E-Mail Datenschutz | privacy@idealdp.com |
| E-Mail Recht | legal-eu@idealdp.com |
| Allgemeiner Kontakt | contact-us@idealdp.com |
Vertreterin in der Europäischen Union (Artikel 27 DSGVO und Artikel 13 DSA): Inga Metra — Lettland — — contact-us@idealdp.com — +48 732 736 288
Jede betroffene Person und jede Aufsichtsbehörde kann sich zusätzlich zur oder anstelle der Gesellschaft an die Vertreterin wenden.
2. Anwendungsbereich
Diese Erklärung gilt für die Mobilanwendung iDeal DP (iOS, Android), die Webanwendung (app.idealdp.com), die öffentliche Website (idealdp.com), unsere Schnittstellen, unsere Transaktionskommunikation und unsere interne Verwaltungskonsole.
Sie gilt nicht für Drittdienste, auf die Sie zugreifen (Apple, Google, Stripe, Netzbetreiber, verlinkte Websites); dafür gelten deren eigene Erklärungen.
3. Was wir nicht sehen können
Technisch bedingt:
- Der Inhalt Ihrer Nachrichten und Anrufe ist Ende-zu-Ende-verschlüsselt (X25519/ECDH + AES-256-GCM; DTLS-SRTP für Anrufe). Wir transportieren verschlüsselte Datenblöcke, die wir nicht entschlüsseln können.
- Ihre Unterhaltungssicherung wird auf Ihrem Gerät verschlüsselt (AES-256-GCM), bevor sie an Google Drive, iCloud oder einen lokalen Ordner übertragen wird. Der Schlüssel leitet sich aus einer Phrase aus 12 Wörtern (BIP39) ab, die wir weder kennen noch wiederherstellen können.
- Ihr Adressbuch wird lokal ausgelesen, damit Sie Bekannte einladen können. Es wird nicht auf unsere Server hochgeladen.
- Nachrichtenübersetzung und die Gesichtserkennung der Lebenderkennung laufen auf Ihrem Gerät.
Folge: Wir können verlorenen Verlauf nicht wiederherstellen und keine Nachrichteninhalte herausgeben — auch nicht auf behördliche Anordnung. Wir besitzen nur verschlüsselte Daten und Metadaten.
4. Welche Daten wir verarbeiten
4.1 Kategorien
| Kategorie | Daten | Herkunft | Sensibilität |
|---|---|---|---|
| Identifikationsdaten | E-Mail-Adresse, Telefonnummer (gehasht, nie im Klartext gespeichert), Passwort (bcrypt-Hash), Geburtsdatum, Anzeigename | Sie | Standard |
| Profil | Fotos (bis zu 12), Bio, Geschlecht, gesuchte Ausrichtung, Absichten, Interessen, Sprachen, Beruf, Größe, Gewicht, Religion, Rauchen, Kinder, Beziehungsziel | Sie | Sensibel (Religion, Ausrichtung, gesundheitsbezogene Angaben) |
| Biometrie und Identität | Selfies der Lebenderkennung, Ausweisdokument (optional), 512-dimensionale Gesichtsvorlagen zur Erkennung doppelter Konten | Sie | Sensibel (Artikel 9 DSGVO; „biometrischer Identifikator" nach BIPA und CUBI) |
| Standort | Ungefährer Profilstandort (etwa 5 km), genauer Standort für Safe Date, Notfallwarnungen und Begegnungen, Anmelde- und Registrierungsland | Gerät (Opt-in) | Sensibel (genaue Geolokalisierung, CPRA) |
| Kommunikation | Verschlüsselte Nachrichten- und Medieninhalte (für uns nicht lesbar), Unterhaltungsmetadaten (Teilnehmer, Zeitstempel), Anrufmetadaten (Dauer, Art, Qualität) | Dienst | Standard |
| Soziale Interaktionen | Swipes, Matches, erhaltene Likes, Follows, Community-Mitgliedschaften, Zusagen, Ausflugsteilnahmen, Kommentare, Hashtags | Dienst | Standard |
| Profiling und KI | Profil-Embeddings, Smart-Search-Verlauf und Rückmeldungen, Kompatibilitätswerte, Qualitäts- und Reputationsindikatoren | Dienst | Standard |
| Veröffentlichte Inhalte | Reels, Stories, Beiträge, Kommentare, Umfragen, Veranstaltungen, Ausflüge, hochgeladene Musik und Credits | Sie | Standard |
| Abonnement und Zahlung | Tarif, Status, Zyklus, opake Referenzen zu Stripe, Apple, Google, Rechnungshistorie. Wir speichern keine Zahlungskartendaten | Sie und Anbieter | Standard |
| Geräte und Technik | Gerätekennung, Plattform, App-Version, Push-Token, öffentliche Verschlüsselungsschlüssel, letzte Aktivität, IP-Adresse, technische Protokolle | Gerät | Standard |
| Sicherheit und Moderation | Gesendete und erhaltene Meldungen, beigefügte Nachweise, automatisierte Analysen, Moderationsentscheidungen, Rechtsbehelfe, Sperrliste, blockierte Namenssuchen, Prüfprotokolle | Sie, Dritte, Dienst | Standard bis sensibel je nach Inhalt |
| Daten Dritter | Safe-Date-Vertrauenskontakte (Name und Telefonnummer), von Ihnen angegeben | Sie | Daten Dritter |
| Support | Kommunikation mit dem Support, Beschwerden, Betroffenenanfragen | Sie | Standard |
4.2 Was wir nicht erheben
Wir erheben keine Zahlungskartendaten, keinen Klartext Ihrer Nachrichten, kein Adressbuch, keine Werbekennungen für Drittziel-Targeting und keine Daten von Datenhändlern.
4.3 Daten über Dritte
Wenn Sie einen Safe-Date-Vertrauenskontakt speichern, übermitteln Sie uns Name und Telefonnummer eines Dritten. Sie müssen diese Person informieren und ihr Einverständnis sicherstellen. Sie kann die Löschung ihrer Daten unter privacy@idealdp.com verlangen.
5. Zwecke und Rechtsgrundlagen
| Zweck | Daten | Rechtsgrundlage |
|---|---|---|
| Konto anlegen und verwalten, Authentifizierung | Identifikationsdaten, Geräte | Vertragserfüllung |
| Volljährigkeit prüfen | Geburtsdatum, Zertifizierung | Rechtliche Verpflichtung und berechtigtes Interesse (Jugendschutz) |
| Profil anzeigen und Entdeckung ermöglichen | Profil, ungefährer Standort, Interaktionen | Vertragserfüllung |
| Kompatibilität berechnen und Ergebnisse ordnen | Profil, Embeddings, Suchverlauf | Vertragserfüllung; berechtigtes Interesse an Verbesserung (Widerspruchsrecht, Abschnitt 12) |
| Nachrichten, Medien und Anrufe zustellen | Metadaten, verschlüsselte Blöcke | Vertragserfüllung |
| Nachrichten übersetzen (Server-Rückfall) | Der betreffende Text, punktuell | Einwilligung |
| Identität zertifizieren | Selfies, Ausweis, Gesichtsvorlagen | Ausdrückliche Einwilligung (Artikel 9 Abs. 2 lit. a DSGVO; schriftliche Freigabe nach BIPA) und berechtigtes Interesse an Betrugsprävention |
| Betrug, Fake-Konten und Doppelkonten verhindern | Gesichtsvorlagen, gehashte Telefonnummer, Protokolle, Geräte | Berechtigtes Interesse (Dienstsicherheit) |
| Moderation, Meldungen und Rechtsbehelfe bearbeiten | Meldungen, Nachweise, Entscheidungen | Rechtliche Verpflichtung (DSA) und berechtigtes Interesse |
| Safe-Date-Funktionen und Notfallwarnungen | Genauer Standort, Vertrauenskontakte | Einwilligung; ggf. lebenswichtige Interessen |
| Begegnungen in der Nähe | Standort-Pings | Einwilligung |
| Push-Benachrichtigungen | Gerätetoken | Vertragserfüllung oder Einwilligung je nach System |
| Coach Connect und proaktive Hinweise | Profilauszüge, Anfragen | Vertragserfüllung; Einwilligung für proaktive Hinweise |
| Zahlungen und Abonnements abwickeln | Abonnementdaten, opake Referenzen | Vertragserfüllung und rechtliche Verpflichtung (Buchführung) |
| Transaktionskommunikation | E-Mail, Telefon | Vertragserfüllung |
| Marketingkommunikation | Einwilligung (Opt-in; jederzeit widerruflich) | |
| IT-Sicherheit, Protokollierung, Audit | Technische Daten, Prüfprotokolle | Berechtigtes Interesse |
| Rechtsansprüche geltend machen, ausüben oder verteidigen | Je nach Streitfall | Berechtigtes Interesse und rechtliche Verpflichtung |
| Statistik und Produktverbesserung | Aggregierte oder pseudonymisierte Daten | Berechtigtes Interesse |
Widerruf der Einwilligung. Beruht eine Verarbeitung auf Ihrer Einwilligung, können Sie diese jederzeit ohne Rückwirkung in den App-Einstellungen oder schriftlich widerrufen.
6. Sensible Daten — besondere Zusagen
6.1 Biometrische Daten
Was wir verarbeiten. Selfies der Lebenderkennung und digitale Gesichtsvorlagen (512-dimensionale Vektoren), ausschließlich um: zu bestätigen, dass die anwesende Person lebt und mit dem vorgelegten Dokument übereinstimmt, und um die Anlage mehrerer Konten durch dieselbe Person zu erkennen.
Was wir nicht tun. Wir verkaufen, vermieten, tauschen oder profitieren in keiner Weise von biometrischen Daten. Wir nutzen sie nicht zu Werbezwecken, nicht zur Gesichtserkennung im öffentlichen Raum und nicht zur Identifizierung von Personen außerhalb des Dienstes.
Einwilligung. Die biometrische Verarbeitung erfolgt erst nach ausdrücklicher, gesonderter, schriftlicher Einwilligung, die auf einem eigenen Bildschirm vor der Aufnahme eingeholt wird, mit Information über Zweck, Aufbewahrungsdauer und Vernichtungsweise.
Aufbewahrungs- und Vernichtungsplan (veröffentlicht gemäß dem Illinois Biometric Information Privacy Act, dem Texas Capture or Use of Biometric Identifier Act und Kapitel 19.375 RCW des Bundesstaats Washington):
| Daten | Aufbewahrung |
|---|---|
| Selfies der Lebenderkennung | Vernichtung binnen 30 Tagen nach der Zertifizierungsentscheidung |
| Ausweisdokument | Vernichtung binnen 90 Tagen nach der Entscheidung, sofern kein Streitfall anhängig ist |
| Gesichtsvorlage (512 Dimensionen) | Vernichtung spätestens ein (1) Jahr nach Ablauf der Zertifizierung, in jedem Fall binnen eines Jahres nach Wegfall des Erhebungszwecks |
| Nachweis der biometrischen Einwilligung | Dauer der Verarbeitung zuzüglich der Verjährungsfrist |
Die biometrische Einwilligung ist jederzeit widerruflich; der Widerruf löst die Vernichtung innerhalb der vorstehenden Fristen und den Verlust des zertifizierten Status aus.
6.2 Daten über sexuelle Orientierung, Religion oder Gesundheit
Die Felder „gesuchte Ausrichtung", „Absichten", „Religion", „Rauchen", „Kinder", „Größe" und „Gewicht" können sensible Daten offenbaren. Diese Felder sind freiwillig und verfügen über eine feldweise Sichtbarkeitssteuerung (öffentlich, privat oder nur zertifizierte Mitglieder). Ihr Ausfüllen gilt als ausdrückliche Einwilligung in die Veröffentlichung auf der von Ihnen gewählten Sichtbarkeitsstufe.
6.3 Genauer Standort
Wird nur für Safe Date, Notfallwarnungen und Begegnungen verwendet, stets Opt-in. Genaue Koordinaten werden bei Ablauf der Freigabesitzung maskiert (Obergrenze 24 Stunden). Der öffentliche Tracking-Link ist tokenbasiert und läuft automatisch ab.
6.4 Minderjährige
Der Dienst ist Personen unter 18 Jahren untersagt. Wir erheben wissentlich keine Daten Minderjähriger. Jedes als minderjährig erkannte Konto wird gelöscht und seine Daten werden entfernt. Meldungen: safety@idealdp.com.
7. Künstliche Intelligenz und Profiling
7.1 Betroffene Verarbeitungen
| Funktion | An das Modell übermittelte Daten | Ausgabe |
|---|---|---|
| Smart Search | Ihre Anfrage, Kriterien, Auszüge von Kandidatenprofilen | Umformulierung und Ranking |
| Schreibhilfe für die Bio | Von Ihnen bereitgestellte Profilangaben | Textvorschlag |
| Coach Connect | Ihre Fragen, Profilkontext | Hinweise |
| Kompatibilitätswert | Profil-Embeddings | Wert |
| Vorabanalyse der Moderation | Gemeldeter Inhalt und Meldekontext | Klassifizierungsvorschlag, nicht entscheidend |
Verschlüsselte private Nachrichten werden niemals an einen KI-Anbieter übermittelt.
7.2 Anbieter
Wir nutzen ein Multi-Anbieter-Gateway, das auf Anthropic, Mistral und OpenAI zurückgreifen kann, sowie selbst gehostete Modelle (Rückfall-Übersetzung, interner Gesichtsvergleichsdienst). Jeder Anbieter ist durch einen Auftragsverarbeitungsvertrag und die vertragliche Zusage gebunden, Ihre Daten nicht zum Training seiner Modelle zu verwenden.
7.3 Keine automatisierten Entscheidungen mit rechtlicher Wirkung
Keine Sperrung, kein Ausschluss und keine Zertifizierungsablehnung erfolgt allein aufgrund automatisierter Verarbeitung: Es findet stets eine menschliche Prüfung statt (Artikel 22 DSGVO). Sie können das Eingreifen einer Person erwirken, Ihren Standpunkt darlegen und die Entscheidung anfechten.
7.4 Transparenz der Empfehlungssysteme
Das Profil-Ranking beruht hauptsächlich auf: Ihren angegebenen Kriterien, der Entfernung, der semantischen Ähnlichkeit zwischen Profilen, Aktivität und gegenseitigem Interesse sowie Qualitäts- und Sicherheitsindikatoren. Die Hauptparameter werden gemäß Artikel 27 des Gesetzes über digitale Dienste offengelegt. Über Ihre Filter und Präferenzen können Sie das Ranking beeinflussen.
8. Empfänger und Auftragsverarbeiter
Wir verkaufen Ihre Daten nicht. Wir geben sie nur wie folgt weiter:
| Empfänger | Rolle | Übermittelte Daten | Standort |
|---|---|---|---|
| IONOS SE — Elgendorfer Str. 57, 56410 Montabaur, Deutschland (HRB 24498 Montabaur) | Anwendungs- und Datenbank-Hosting | Sämtliche serverseitigen Daten | Deutschland (EU) — ISO/IEC 27001 |
| Hetzner Online GmbH — Industriestr. 25, 91710 Gunzenhausen, Deutschland (HRB 6089 Ansbach) | Objektspeicher für Medien | Fotos, Medien, verschlüsselte Medien | Deutschland (EU) |
| Infomaniak Network SA, Genf | Transaktions-E-Mails (Einmalcodes, Benachrichtigungen) | E-Mail-Adresse und Inhalt der E-Mails | Schweiz |
| Stripe | Web-Zahlungen | E-Mail, Betrag, Kundenreferenz (keine Kartendaten bei uns) | EU und USA |
| Apple (App Store, In-App-Käufe) | iOS-In-App-Käufe | Kaufbelege, Apple-Kennungen | EU und USA |
| Google Play Billing | Android-In-App-Käufe | Kauftoken | EU und USA |
| Google Firebase (FCM) | Push-Benachrichtigungen | Gerätetoken, generische Benachrichtigungsinhalte (nie Nachrichtentext) | EU und USA |
| Anthropic, Mistral, OpenAI | KI-Funktionen | Profilauszüge, Anfragen, gemeldete Inhalte | EU und USA |
| Anbieter zur Identitätsprüfung (soweit eingesetzt) | Externe KYC-Prüfung | Selfie, Ausweisdokument | EU |
| Google ML Kit | Übersetzung und Gesichtserkennung auf dem Gerät | Nichts verlässt das Gerät | — |
| Google Drive / iCloud | Von Ihnen verschlüsselte Sicherung | Unlesbare verschlüsselte Datei | EU und USA |
| Pexels / Pixabay | Bildmaterial, Musikkatalog | Keine ausgehenden Nutzerdaten | — |
Wir können Daten außerdem weitergeben:
- an Justiz- oder Verwaltungsbehörden auf rechtmäßig begründetes Ersuchen; wir prüfen jedes Ersuchen und informieren Sie, soweit rechtlich zulässig;
- an unsere Berater, Prüfer und Versicherer, die der Verschwiegenheit unterliegen;
- im Rahmen einer Verschmelzung, Übernahme oder Vermögensübertragung, vorbehaltlich vorheriger Information und Fortbestands des Schutzniveaus;
- soweit dies zum Schutz von Leben oder körperlicher Unversehrtheit einer Person erforderlich ist.
Andere Mitglieder. Ihre Profilangaben, veröffentlichten Inhalte, Reels, Stories, Beiträge, Kommentare und Teilnahmen sind entsprechend Ihren Sichtbarkeitseinstellungen sichtbar. Was Sie öffentlich machen, kann von Dritten kopiert oder aufgezeichnet werden; das können wir nicht verhindern.
9. Datenstandort und internationale Übermittlungen
9.1 Wo Ihre Daten gehostet werden
| Verarbeitung | Anbieter | Standort |
|---|---|---|
| Anwendung, Schnittstellen, Datenbanken | IONOS SE | Deutschland (EU) |
| Medienspeicher | Hetzner Online GmbH | Deutschland (EU) |
| Transaktions-E-Mails | Infomaniak Network SA | Schweiz |
| Push-Benachrichtigungen | Google (Firebase) | EU und USA |
| Zahlungen | Stripe, Apple, Google | EU und USA |
| KI-Funktionen | Anthropic, Mistral, OpenAI | EU und USA |
Die Hosting-Grundlage des Dienstes liegt in der Europäischen Union (Deutschland) und in der Schweiz, einem Land mit Angemessenheitsbeschluss der Europäischen Kommission. Daten europäischer Mitglieder verlassen den Europäischen Wirtschaftsraum für Hosting, Speicherung und Sicherung daher nicht.
9.2 Zugriff aus den Vereinigten Staaten
Da Dynamic Dating Group, Inc. in den USA niedergelassen ist, greifen ihre Teams zum Betrieb, Support, zur Sicherung und Moderation des Dienstes auf die in Europa gehosteten Systeme zu. Dieser Zugriff stellt rechtlich eine Übermittlung im Sinne von Kapitel V DSGVO dar.
Er ist durch Standardvertragsklauseln der Europäischen Kommission (Beschluss (EU) 2021/914) abgesichert, ergänzt um eine Übermittlungsfolgenabschätzung und technische Maßnahmen: Ende-zu-Ende-Verschlüsselung der Kommunikation, protokollierte und rollenbeschränkte Administratorzugriffe sowie Minimierung der eingesehenen Daten.
9.3 Weitere Rechtsordnungen
Schweizer Mitglieder: vom Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten anerkannte Standardvertragsklauseln. Kanadische Mitglieder: vertragliche Maßnahmen nach PIPEDA und, in Québec, nach Loi 25.
Eine Kopie der geltenden Garantien erhalten Sie auf Anfrage unter privacy@idealdp.com.
10. Aufbewahrungsfristen
| Daten | Frist |
|---|---|
| Verschlüsselte Nachrichten in der Serverwarteschlange | Höchstens 30 Tage |
| Verschlüsselte Chat-Medien (Weiterleitung) | Höchstens 30 Tage |
| Stories | 24 Stunden |
| Reels | 7 bis 30 Tage nach Ihrer Wahl oder bis zur Löschung |
| Einmalcodes (OTP) | 5 Minuten |
| Safe-Date-Sitzungen | Koordinaten bei Ablauf maskiert; Obergrenze 24 Stunden |
| Konto, Profil, Fotos | Dauer des Kontos, danach Anonymisierung |
| Zertifizierung | 1 Jahr Gültigkeit |
| Selfies der Lebenderkennung | 30 Tage nach der Entscheidung |
| Ausweisdokumente | 90 Tage nach der Entscheidung |
| Gesichtsvorlagen | 1 Jahr nach Ablauf der Zertifizierung |
| Swipes, Matches, Likes | Rollierend 24 Monate |
| Profil-Embeddings, Smart-Search-Verlauf | 12 Monate |
| Anrufmetadaten | 12 Monate |
| Meldungen, Moderationsentscheidungen, Rechtsbehelfe | 3 Jahre nach Abschluss; 5 Jahre bei schweren Sachverhalten |
| Administrative Prüfprotokolle | 12 Monate |
| Technische und Sicherheitsprotokolle | 12 Monate |
| Rechnungsdaten | 10 Jahre (buchhalterische Pflichten) |
Nach Kontolöschung: Ihr Nutzerdatensatz wird anonymisiert (E-Mail, Telefonnummer und Passwort gelöscht); Geräte und Profil werden entfernt. An einen anonymisierten Datensatz gebunden bleiben: gemeinschaftliche Beiträge (Beiträge, erstellte Veranstaltungen) sowie Sicherheits-, Moderations- und Rechnungsdaten für die vorstehenden Fristen.
11. Sicherheit
Umgesetzte technische und organisatorische Maßnahmen:
- Ende-zu-Ende-Verschlüsselung von Nachrichten, Medien und Anrufen;
- Verschlüsselung bei der Übertragung (HTTPS/TLS) und im Ruhezustand; private Speicherbereiche mit signiertem Zugriff;
- gehashte Telefonnummern (SHA-256 mit Pepper), bcrypt-Passwörter, gehashte Einmalcodes (HMAC) mit 5 Minuten Gültigkeit und höchstens 5 Versuchen;
- kurzlebige Zugriffstoken (15 Minuten) und Erneuerungstoken (30 Tage); rollenbasierte Zugriffskontrolle;
- isolierte, durch Zwei-Faktor-Authentifizierung geschützte und vollständig protokollierte Verwaltungskonsole;
- Schutz vor Brute-Force-Angriffen, Prüfung der Signaturen von Zahlungs-Webhooks;
- verschlüsselte lokale Datenbank auf dem Gerät; Schlüssel im Keychain bzw. Keystore;
- Hosting in europäischen Rechenzentren mit Zertifizierung nach ISO/IEC 27001.
Kein System ist unfehlbar. Sie tragen zu Ihrer Sicherheit bei, indem Sie ein einzigartiges Passwort verwenden, Ihr Gerät schützen und Ihre Wiederherstellungsphrase offline aufbewahren.
Schwachstellenmeldungen: security@idealdp.com.
12. Ihre Rechte
12.1 Europäische Union, EWR, Vereinigtes Königreich und Schweiz
Sie haben die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch (insbesondere gegen Verarbeitungen auf Grundlage berechtigter Interessen und gegen Profiling), Datenübertragbarkeit, Widerruf der Einwilligung, das Recht, keiner ausschließlich automatisierten Entscheidung unterworfen zu werden, sowie das Recht, Anweisungen für den Todesfall zu erteilen (Frankreich, Artikel 85 des Datenschutzgesetzes).
Antwortfrist: ein (1) Monat, bei Komplexität um zwei Monate verlängerbar.
12.2 Vereinigte Staaten
Je nach Wohnsitzstaat — Kalifornien, Virginia, Colorado, Connecticut, Utah, Texas, Oregon, Montana, Delaware, Iowa, Nebraska, New Hampshire, New Jersey, Tennessee, Minnesota, Maryland, Indiana, Kentucky, Rhode Island und weitere Staaten mit geltenden Gesetzen — können Ihnen folgende Rechte zustehen:
- Kenntnis und Zugang zu den Kategorien und konkreten erhobenen Daten;
- Berichtigung unrichtiger Angaben;
- Löschung Ihrer Daten;
- Erhalt einer übertragbaren Kopie;
- Widerspruch gegen Verkauf, „Teilen" für kontextübergreifende Verhaltenswerbung oder Profiling mit erheblichen Auswirkungen;
- Beschränkung der Nutzung sensibler personenbezogener Daten;
- Schutz vor Benachteiligung wegen der Ausübung dieser Rechte;
- Widerspruch gegen eine Ablehnung. In Kalifornien können Sie zudem Beschwerde bei der California Privacy Protection Agency oder beim Attorney General einlegen.
Erforderliche Angaben (Kalifornien, CCPA/CPRA): In den vergangenen 12 Monaten haben wir personenbezogene Daten weder verkauft noch „geteilt". Da der Dienst Personen ab 18 Jahren vorbehalten ist, verkaufen wir keine Daten Minderjähriger. Wir berücksichtigen universelle Widerspruchssignale wie Global Privacy Control.
Ein bevollmächtigter Vertreter kann für Sie handeln, sofern eine Vollmacht vorgelegt wird. Wir können eine verhältnismäßige Identitätsprüfung verlangen.
12.3 Kanada und Québec
Rechte auf Auskunft, Berichtigung, Widerruf der Einwilligung, Datenübertragbarkeit, Deindexierung oder Einstellung der Verbreitung sowie auf Information über automatisierte Entscheidungen. Sie können den Office of the Privacy Commissioner of Canada oder die Commission d'accès à l'information du Québec anrufen.
12.4 Selbstbedienungsfunktionen
| Aktion | Ort |
|---|---|
| Profil und Präferenzen bearbeiten | Profil → Bearbeiten |
| Sichtbarkeit je Feld einstellen | Einstellungen → Datenschutz |
| Standort, Inkognito, KI-Hinweise aktivieren/deaktivieren | Einstellungen |
| Ein Mitglied sperren | Profil des Mitglieds → Sperren |
| Einsehen, was auf unseren Servern und was auf Ihrem Gerät liegt | Einstellungen → Meine Daten |
| Konto löschen | Einstellungen → Konto → Löschen |
12.5 Ausübung Ihrer Rechte
Zwei Wege stehen offen:
- in der Anwendung: Einstellungen → Meine Daten;
- per E-Mail an privacy@idealdp.com oder postalisch an den Sitz (Abschnitt 1).
Mitglieder in der Europäischen Union können sich auch an unsere EU-Vertreterin (contact-us@idealdp.com) oder an legal-eu@idealdp.com wenden.
12.6 Beschwerden
- Deutschland: die zuständige Landesdatenschutzbehörde oder der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit
- Österreich: Datenschutzbehörde
- Europäische Union: die Aufsichtsbehörde Ihres gewöhnlichen Aufenthalts
- Schweiz: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter
- Vereinigtes Königreich: Information Commissioner's Office
- Kanada: Office of the Privacy Commissioner; Québec: Commission d'accès à l'information
- Vereinigte Staaten: Attorney General Ihres Bundesstaats; in Kalifornien die California Privacy Protection Agency
13. Cookies
Die öffentliche Website und die Webanwendung verwenden Cookies und vergleichbare Technologien (lokaler Speicher, Gerätekennungen). Zwecke, Dauer und Ablehnungsmöglichkeiten sind in unserer Cookie-Richtlinie beschrieben.
Nicht zwingend erforderliche Cookies werden erst nach Ihrer Einwilligung gesetzt, die über ein Banner eingeholt wird, das die Ablehnung ebenso einfach macht wie die Annahme, und die jederzeit widerruflich ist.
14. Datenschutzverletzungen
Bei einer Verletzung, die voraussichtlich ein Risiko für Ihre Rechte mit sich bringt, benachrichtigen wir die zuständige Aufsichtsbehörde binnen 72 Stunden (DSGVO) und informieren Sie unverzüglich, wenn das Risiko hoch ist. Meldepflichten nach US-bundesstaatlichem und kanadischem Recht werden parallel erfüllt.
15. Änderung dieser Erklärung
Wesentliche Änderungen werden mindestens 30 Tage vor Inkrafttreten per E-Mail oder In-App-Mitteilung angekündigt. Änderungen, die die Nutzung sensibler Daten erweitern, erfordern eine erneute Einwilligung. Frühere Fassungen werden archiviert und sind auf Anfrage erhältlich.
16. Kontakt
Dynamic Dating Group, Inc. 1111B S Governors Ave #3153, Dover, Delaware 19904, USA — +1 415 417-0755
| Anliegen | Kontakt |
|---|---|
| Datenschutz und Betroffenenrechte | privacy@idealdp.com |
| Recht und Europäische Union | legal-eu@idealdp.com |
| Allgemeiner Kontakt | contact-us@idealdp.com |
| Vertreterin in der Europäischen Union | Inga Metra — Lettland — contact-us@idealdp.com |
| Sicherheit und Schwachstellen | security@idealdp.com |
Datenschutzerklärung — Version 1.0, in Kraft ab dem 4. August 2026. Übersetzung; maßgeblich ist die amerikanisch-englische Fassung.