Last updated September 2026
Die deutsche Fassung ist rechtlich verbindlich; die englischen Hinweise dienen nur der Verständlichkeit. We collect as little as possible, we do not sell your data, and we do not run third-party advertising trackers.
Verantwortlicher im Sinne der DSGVO ist:
Pascal Huber, Hollergärten 1, 67071 Ludwigshafen am Rhein, Deutschland
E-Mail: [email protected]. Weitere Angaben im Impressum. Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich.
Account-Daten. Benutzername, E-Mail-Adresse und Authentifizierungs-Token, um Sie anzumelden und Ihre Sitzung aktiv zu halten.
Abo- & Zahlungsdaten. Tarif, Laufzeit und Zahlungsstatus. Die Zahlungsabwicklung erfolgt über unseren Merchant of Record (Paddle); vollständige Kartendaten sehen wir nicht.
Sitzungs-Metadaten. Verbindungsdaten (u. a. IP-Adressen, NAT-/ICE-Daten), um eine Live-Sitzung zwischen Ihnen und den von Ihnen eingeladenen Personen aufzubauen. Video, Audio und der Maus-Stream werden peer-to-peer übertragen und von uns nicht aufgezeichnet.
Chat & Dateien. Nachrichten und geteilte Dateien sind Ende-zu-Ende-verschlüsselt. Wir speichern nur die verschlüsselten Inhalte, damit sie den Empfänger erreichen; wir können sie nicht lesen.
Meldungen. Wenn Sie einen Beitrag, einen Kommentar, eine Chatnachricht oder ein Konto melden, speichern wir Ihre Meldung (Grund, optionale Beschreibung, Zeitpunkt, Ihr Konto) und eine Kopie des gemeldeten Inhalts. Beim Melden einer Chatnachricht übermittelt Ihre App die gemeldete Nachricht und bis zu 20 vorangegangene Nachrichten dieses Chats im Klartext an uns, weil wir Chats sonst nicht lesen können. Die gemeldete Person erfährt nicht, wer gemeldet hat. Rechtsgrundlage ist unsere Pflicht zur Bearbeitung von Meldungen nach dem Digital Services Act (Art. 6 Abs. 1 lit. c DSGVO) und unser berechtigtes Interesse an einer sicheren Plattform (Art. 6 Abs. 1 lit. f DSGVO).
Diagnose-, Absturz- & Sicherheits-Telemetrie. Wenn Sie einen Fehlerbericht senden, werden die beigefügten Protokolle gespeichert, damit wir den Fehler untersuchen können. Absturzberichte und sicherheitsrelevante Ereignisse werden in minimierter Form verarbeitet, um Stabilität und Schutz vor Missbrauch zu gewährleisten.
Geräte-Kennung (Hardware-ID). Zur Erkennung von Mehrfach- und gesperrten Konten sowie zum Schutz vor Manipulation berechnen wir aus mehreren Hardware-Merkmalen einen pseudonymen Geräte-Hash. Daraus lassen sich keine Klardaten Ihres Geräts rekonstruieren.
Creator-Programm (Provisionen). Wenn Sie als Creator am Provisionsprogramm teilnehmen, verarbeiten wir zusätzlich Ihren Namen, Ihre Anschrift, Ihr Land, Ihre Kontakt-E-Mail, Ihren umsatzsteuerlichen Status mit Steuernummer bzw. USt-IdNr, Ihre Auszahlungsdaten (IBAN, Kontoinhaber), die unterzeichnete Creator-Vereinbarung samt Annahmeprotokoll (Zeitpunkt, Version, IP-Adresse) sowie die erstellten Gutschriften. Auszahlungs- und Steuerdaten speichern wir verschlüsselt. Käuferinnen und Käufer, die einen Creator-Code nutzen, werden dem Creator nicht namentlich offengelegt; der Creator sieht nur Anzahl und Provisionsbeträge.
Account-, Abo- und Sitzungsdaten verarbeiten wir zur Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO). Diagnose-, Sicherheits- und Geräte-Daten verarbeiten wir auf Grundlage unseres berechtigten Interesses an Stabilität, Sicherheit und Schutz vor Missbrauch (Art. 6 Abs. 1 lit. f DSGVO). Soweit wir Sie um eine Einwilligung bitten (z. B. optionale Analyse-Cookies), ist die Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO. Daten des Creator-Programms verarbeiten wir zur Durchführung der Creator-Vereinbarung und zur Auszahlung (Art. 6 Abs. 1 lit. b DSGVO) sowie zur Erfüllung steuer- und handelsrechtlicher Aufzeichnungs- und Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO, u. a. § 147 AO, § 14b UStG). Empfänger sind die ausführende Bank sowie, soweit gesetzlich erforderlich, Finanzbehörden und steuerliche Berater.
Wir geben Daten nur an Dienstleister weiter, die uns beim Betrieb unterstützen, und nur, soweit dies erforderlich ist:
· Authentifizierung (Anmeldung/Token) · Paddle.com Market Limited (Zahlungsabwicklung als Merchant of Record, Vereinigtes Königreich) · STUN-Server (helfen zwei Peers, sich zu finden; die Medien bleiben peer-to-peer) · Discord (Übermittlung anonymisierter Absturzberichte, USA) · Cloudflare, Inc. (Turnstile-Bot-Schutz bei Anmeldung und Registrierung; verarbeitet dabei IP-Adresse und Browser-Merkmale, USA) · Hosting/Infrastruktur (Server- und Datenbankbetrieb).
Unser Merchant of Record Paddle.com Market Limited hat seinen Sitz im Vereinigten Königreich, für das ein Angemessenheitsbeschluss der EU-Kommission besteht. Kaufen Sie aus den USA oder Kanada, wickelt die dortige Paddle-Gesellschaft die Zahlung ab. Weitere Dienstleister (u. a. Discord, Cloudflare) haben ihren Sitz in den USA. Soweit dabei personenbezogene Daten in ein Drittland übermittelt werden, erfolgt dies auf Grundlage geeigneter Garantien (z. B. EU-Standardvertragsklauseln) bzw. eines Angemessenheitsbeschlusses.
Account-Daten speichern wir, solange Ihr Konto besteht. Verschlüsselte Chats und Dateien werden gelöscht, wenn Sie sie löschen oder das Konto geschlossen wird. Diagnose- und Sicherheits-Logs werden nur so lange aufbewahrt, wie es zur Bearbeitung bzw. zum Missbrauchsschutz erforderlich ist, und anschließend gelöscht oder anonymisiert. Meldungen samt der gemeldeten Inhalte bewahren wir bis zur Entscheidung und danach ein Jahr auf, damit Widersprüche und wiederholte Verstöße geprüft werden können. Daten des Creator-Programms (Vereinbarung, Gutschriften, Steuer- und Auszahlungsdaten) bewahren wir für die Dauer der Teilnahme und anschließend für die gesetzlichen Aufbewahrungsfristen für Rechnungen und Geschäftsunterlagen auf (derzeit bis zu zehn Jahre).
Zum Schutz vor Missbrauch (z. B. Manipulation, Mehrfachkonten) setzen wir automatisierte Prüfungen ein, die in Einzelfällen zu einer automatisierten Sperre führen können. Sie haben das Recht, eine solche Entscheidung anzufechten und eine Überprüfung durch eine natürliche Person zu verlangen; wenden Sie sich dazu an [email protected].
Unser Dienst richtet sich an Personen ab 16 Jahren. Jüngere Nutzer dürfen den Dienst nur mit Einwilligung der Erziehungsberechtigten nutzen.
Wir setzen nur, was zur Anmeldung und zum Speichern Ihrer Einstellungen nötig ist. Einzelheiten in unserem Cookie-Hinweis.
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie auf Widerspruch gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen (Art. 15–21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Schreiben Sie uns dazu an [email protected].
Außerdem haben Sie das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Zuständig ist u. a.:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Hintere Bleiche 34, 55116 Mainz.
Wir aktualisieren diese Erklärung, wenn sich unsere Verarbeitung ändert, und vermerken das Datum oben.