Zum Inhalt springen
Datenschutzerklärung
Stand: 30. Juni 2026 App: Crush Safety Dating Website: crush-safety.de Der Schutz deiner personenbezogenen Daten ist uns wichtig. In dieser Datenschutzerklärung informieren wir dich darüber, welche personenbezogenen Daten wir beim Besuch unserer Website, bei der Nutzung unserer App Crush Safety Dating und bei der Kommunikation mit uns verarbeiten. Crush Safety Dating ist eine Sicherheits- und Community-App für Frauen ab 18 Jahren. Die App unterstützt Nutzerinnen dabei, Dating-Situationen besser einzuschätzen, Erfahrungen zu teilen, Red Flags zu erkennen, sicherheitsbezogene Hinweise zu verwalten und Dates bewusster zu planen. 1. Verantwortlicher Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung ist: YIKES GLOBAL GROUP LLC 7901 4TH ST N STE 300 ST. PETERSBURG, FL 33702 USA Website: crush-safety.de Support-E-Mail: info@crush-safety.de Datenschutzanfragen: info@crush-safety.de 2. EU-Vertreter / Datenschutzkontakt Da YIKES GLOBAL GROUP LLC ihren Sitz außerhalb der Europäischen Union hat, kann je nach Umfang und Art der Datenverarbeitung die Benennung eines Vertreters in der Europäischen Union erforderlich sein. Für alle Datenschutzanfragen kannst du uns jederzeit unter folgender E-Mail-Adresse kontaktieren: info@crush-safety.de Ein Datenschutzbeauftragter wurde derzeit nicht benannt. Sollte eine gesetzliche Pflicht zur Benennung bestehen oder künftig entstehen, werden wir diese Datenschutzerklärung entsprechend aktualisieren. 3. Allgemeine Hinweise zur Datenverarbeitung Wir verarbeiten personenbezogene Daten nur, soweit dies erforderlich ist, um unsere Website, unsere App, unsere Sicherheitsfunktionen, Community-Funktionen, Supportleistungen und rechtlichen Pflichten bereitzustellen. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. Dazu können zum Beispiel E-Mail-Adresse, Nutzername, technische Gerätedaten, Standortdaten, Inhalte, Meldungen, Verifizierungsstatus, Supportanfragen oder App-Nutzungsdaten gehören. Wir verarbeiten Daten insbesondere auf Grundlage folgender Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO – Einwilligung, zum Beispiel bei bestimmten Berechtigungen oder optionalen Funktionen. Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung, wenn die Verarbeitung zur Bereitstellung der App und ihrer Funktionen erforderlich ist. Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung, wenn wir gesetzlich zur Verarbeitung oder Aufbewahrung verpflichtet sind. Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse, zum Beispiel zur Sicherheit, Missbrauchsverhinderung, Fehleranalyse, Moderation und Weiterentwicklung der App. Art. 9 Abs. 2 lit. a DSGVO – ausdrückliche Einwilligung, soweit bei Verifizierungsvorgängen besondere Kategorien personenbezogener Daten, insbesondere biometrische Daten, verarbeitet werden. 4. Besuch der Website Wenn du unsere Website besuchst, werden technisch erforderliche Daten verarbeitet, damit die Website angezeigt und sicher betrieben werden kann. Dabei können insbesondere folgende Daten verarbeitet werden: IP-Adresse Datum und Uhrzeit des Zugriffs aufgerufene Seiten Browsertyp und Browserversion Betriebssystem Referrer-URL technische Logdaten Spracheinstellungen Gerätetyp Diese Daten werden verarbeitet, um die Website bereitzustellen, technische Fehler zu erkennen, Angriffe zu verhindern und die Stabilität der Website sicherzustellen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO Berechtigtes Interesse: sicherer und stabiler Betrieb der Website. 5. Hosting der Website Unsere Website kann über einen externen Website- und Hosting-Anbieter bereitgestellt werden. Soweit die Website über Onepage betrieben wird, verarbeitet der Anbieter technische Daten, die für die Darstellung, Speicherung und Auslieferung der Website erforderlich sind. Möglicher Anbieter: Onepage GmbH Hanauer Landstraße 172 60314 Frankfurt am Main Deutschland Im Rahmen des Website-Hostings können insbesondere technische Zugriffsdaten, Server-Logdaten, Formularinhalte und Website-Konfigurationsdaten verarbeitet werden. Wir schließen mit eingesetzten Dienstleistern, soweit erforderlich, Verträge zur Auftragsverarbeitung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO Berechtigtes Interesse: technische Bereitstellung und Sicherheit der Website. 6. Cookies und ähnliche Technologien Unsere Website kann Cookies oder ähnliche Technologien verwenden. Cookies sind kleine Dateien, die auf deinem Gerät gespeichert werden. Sie können technisch erforderlich sein, um eine Website korrekt darzustellen oder bestimmte Funktionen bereitzustellen. Wir unterscheiden zwischen: Technisch erforderlichen Cookies Diese Cookies sind notwendig, damit die Website funktioniert. Sie können nicht ohne Beeinträchtigung der Website deaktiviert werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO Berechtigtes Interesse: funktionsfähige und sichere Website. Analyse-, Marketing- oder Tracking-Cookies Analyse-, Marketing- oder Tracking-Cookies setzen wir nur ein, wenn du zuvor eingewilligt hast. Wenn solche Dienste nicht aktiv sind, findet kein entsprechendes Tracking statt. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO Du kannst deine Cookie-Einstellungen jederzeit über den Cookie-Banner oder deine Browser-Einstellungen ändern. 7. Kontaktaufnahme und Support Wenn du uns per E-Mail, Kontaktformular oder über Support-Funktionen kontaktierst, verarbeiten wir die Daten, die du uns übermittelst. Dazu können gehören: Name oder Nutzername E-Mail-Adresse Inhalt deiner Nachricht technische Informationen zur Anfrage App-Version Gerätetyp Screenshots oder Anhänge, falls du sie freiwillig mitsendest Wir verwenden diese Daten, um deine Anfrage zu bearbeiten, Rückfragen zu stellen, Probleme zu lösen und unsere Leistungen zu verbessern. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit deine Anfrage mit der Nutzung der App zusammenhängt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, soweit wir ein berechtigtes Interesse an der Bearbeitung und Dokumentation deiner Anfrage haben. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Aufbewahrungspflichten bestehen. 8. Registrierung und Nutzerkonto Für die Nutzung der App ist ein Nutzerkonto erforderlich. Bei der Registrierung und Nutzung deines Kontos verarbeiten wir insbesondere: E-Mail-Adresse Nutzername Authentifizierungsdaten Login-Status Verifizierungsstatus Accountstatus App-Einstellungen Erstellungs- und Änderungszeitpunkte technische Sicherheits- und Sitzungsdaten Diese Daten sind erforderlich, damit du dich anmelden, dein Konto nutzen und auf die Funktionen der App zugreifen kannst. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO 9. E-Mail-Code und Authentifizierung Für Login, Registrierung oder Sicherheitsprüfungen kann die App einen E-Mail-Code verwenden. Dabei verarbeiten wir insbesondere: E-Mail-Adresse Zeitpunkt der Code-Anforderung Code-Status technische Prüf- und Sicherheitsdaten Diese Verarbeitung dient dazu, dein Konto zu schützen und sicherzustellen, dass du Zugriff auf die angegebene E-Mail-Adresse hast. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO Zusätzlich: Art. 6 Abs. 1 lit. f DSGVO zur Missbrauchsverhinderung und Kontosicherheit. 10. Verifizierung und Frauen-only Community Crush Safety Dating richtet sich an Frauen ab 18 Jahren. Um einen geschützteren Community-Raum zu ermöglichen, kann eine Verifizierung erforderlich sein. Für die Verifizierung nutzen wir einen spezialisierten Verifizierungspartner. Dabei können je nach Verifizierungsprozess folgende Daten verarbeitet werden: Name oder Angaben aus Identitätsdokumenten Geburtsdatum oder Altersprüfung Geschlechts- oder Berechtigungsprüfung Selfie- oder Liveness-Daten biometrische Prüfdaten zur Gesichtserkennung oder Echtheitsprüfung technische Betrugs- und Sicherheitsprüfungen Verifizierungsstatus Prüfzeitpunkt technische Referenzen oder Session-IDs Die Verifizierung erfolgt, um die Frauen-only Community umzusetzen, Missbrauch zu verhindern, Fake-Profile zu reduzieren und die Sicherheit der Plattform zu erhöhen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit die Verifizierung zur Nutzung der App erforderlich ist. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO zur Betrugsprävention, Sicherheit und Missbrauchsverhinderung. Rechtsgrundlage für besondere Kategorien personenbezogener Daten: Art. 9 Abs. 2 lit. a DSGVO, soweit ausdrücklich eingewilligt wird. Die Verarbeitung von Identitäts- und biometrischen Daten erfolgt durch den Verifizierungspartner nach dessen technischen und rechtlichen Standards. Wir speichern in unserem System insbesondere den Verifizierungsstatus und Informationen, die zur Sicherheit, Nachweisbarkeit und Bereitstellung der App erforderlich sind. 11. Profil und Community-Funktionen In der App kannst du ein Profil erstellen, Community-Inhalte lesen, Beiträge erstellen, kommentieren, reagieren, speichern und melden. Dabei können verarbeitet werden: Nutzername Profilinformationen Profilbild, falls genutzt Beiträge Hinweise Kommentare Reaktionen gespeicherte Inhalte Meldungen Zeitpunkte und technische Metadaten Sichtbarkeits- und Interaktionseinstellungen Community-Inhalte können für andere Nutzerinnen sichtbar sein, abhängig davon, wie die App die jeweilige Funktion darstellt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO Zusätzlich: Art. 6 Abs. 1 lit. f DSGVO zur Sicherheit, Moderation und Missbrauchsverhinderung. 12. Hinweise, Red Flags und Erfahrungsberichte Crush ermöglicht es Nutzerinnen, Hinweise, Erfahrungen und Dating-bezogene Inhalte zu teilen. Diese Inhalte können personenbezogene Daten enthalten, auch über Dritte. Bitte teile keine unnötigen sensiblen Daten, keine vollständigen Adressen, keine privaten Kontaktdaten, keine Ausweisdokumente und keine Inhalte, die andere Personen unangemessen bloßstellen oder gefährden könnten. Wir verarbeiten diese Inhalte, um die Community-Funktionen bereitzustellen, Hinweise sichtbar zu machen, Meldungen zu prüfen und die Sicherheit der Plattform zu unterstützen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO Zusätzlich: Art. 6 Abs. 1 lit. f DSGVO zur Community-Sicherheit, Moderation und Missbrauchsverhinderung. 13. Suche, Watchlist und Alerts Die App kann Suchfunktionen, Watchlists und Benachrichtigungen zu beobachteten Namen oder Hinweisen enthalten. Dabei können verarbeitet werden: Suchbegriffe beobachtete Namen Watchlist-Einträge Alert-Einstellungen Treffer und Benachrichtigungsstatus technische Zeitpunkte und Nutzungsdaten Diese Verarbeitung dient dazu, dir die gewünschten Such-, Beobachtungs- und Alert-Funktionen bereitzustellen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO Zusätzlich: Art. 6 Abs. 1 lit. f DSGVO zur Sicherheit, Missbrauchsverhinderung und Systemstabilität. 14. Nachrichten und Message Reports Wenn die App Nachrichten- oder Konversationsfunktionen bereitstellt, verarbeiten wir Daten, die zur Zustellung, Anzeige, Sicherheit und Moderation erforderlich sind. Dazu können gehören: Senderin und Empfängerin Nachrichteninhalte Zeitpunkte Lesestatus technische Zustellinformationen Meldungen zu Nachrichten Moderationsstatus Nachrichten sind grundsätzlich nicht öffentlich. Wenn Nachrichten gemeldet werden, können sie zur Prüfung durch Moderation oder Administration verarbeitet werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO Zusätzlich: Art. 6 Abs. 1 lit. f DSGVO zur Sicherheit, Moderation und Durchsetzung der Community-Regeln. 15. Melden, Blockieren und Moderation Nutzerinnen können Beiträge, Kommentare, Nachrichten oder Profile melden. Außerdem können Nutzerinnen blockiert oder Inhalte moderiert werden. Dabei können verarbeitet werden: gemeldeter Inhalt meldende Nutzerin gemeldete Nutzerin oder betroffene Person Meldegrund Moderationsstatus interne Notizen Audit-Logs Maßnahmen wie Einschränkung, Sperrung oder Entfernung von Inhalten Diese Verarbeitung dient dazu, die Community-Regeln durchzusetzen, Missbrauch zu verhindern, Nutzerinnen zu schützen und gesetzliche Pflichten einzuhalten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO Berechtigtes Interesse: Sicherheit der Community, Schutz vor Missbrauch, Prüfung von Meldungen, Durchsetzung von Regeln und Rechtsverteidigung. 16. KI-Analyse von Chats, Texten und Screenshots Crush enthält eine optionale KI-gestützte Chat-Analyse. Diese Funktion soll Nutzerinnen helfen, Chatverläufe, Nachrichten oder Screenshots besser einzuordnen und mögliche Warnsignale, Red Flags, Druck, Manipulation, Grenzüberschreitungen, toxische Muster oder riskante Situationen zu erkennen. Die KI-Analyse ist freiwillig. Du entscheidest selbst, ob du einen Chattext eingibst oder Screenshots auswählst. Bitte teile nur Inhalte, mit denen du dich wohlfühlst. Vermeide nach Möglichkeit unnötige personenbezogene Daten, vollständige Namen, Adressen, Telefonnummern, Ausweisdokumente, Gesundheitsdaten oder andere besonders sensible Informationen. Welche Daten können bei der KI-Analyse verarbeitet werden? Im Rahmen der KI-Analyse können insbesondere folgende Daten verarbeitet werden: von dir eingegebener Chattext von dir ausgewählte Screenshots oder Bilder Inhalte, die in diesen Texten oder Screenshots sichtbar sind Analyseanfrage Analyseergebnis technische Nutzungs- und Sicherheitsdaten Quota- und Limitdaten Zeitpunkte der Analyse technische Fehler- oder Missbrauchsschutzdaten Die eingegebenen Texte oder ausgewählten Screenshots können personenbezogene Daten von dir oder anderen Personen enthalten. Das hängt davon ab, welche Inhalte du freiwillig eingibst oder auswählst. An wen werden die Daten gesendet? Die KI-Analyse wird technisch über unsere Supabase Edge Function verarbeitet. Zur Durchführung der Analyse werden der von dir eingegebene Chattext und ausgewählte Screenshots über diese Supabase Edge Function an OpenAI als Drittanbieter-KI-Dienst gesendet. Empfänger im Rahmen der KI-Analyse können daher sein: Supabase als technische Backend- und Serverfunktions-Infrastruktur OpenAI als Drittanbieter-KI-Dienst zur Erstellung der Analyse OpenAI verarbeitet die übermittelten Inhalte zur Bereitstellung der KI-Analyse. Nach den für die OpenAI-API geltenden Informationen werden API-Daten standardmäßig nicht zum Training oder zur Verbesserung der Modelle verwendet, sofern keine ausdrückliche Freigabe beziehungsweise kein Opt-in erfolgt. Wir nutzen die KI-Analyse nicht zu Werbe- oder Trackingzwecken. Zu welchem Zweck werden die Daten verarbeitet? Die Verarbeitung erfolgt ausschließlich zur Bereitstellung der von dir angeforderten Chat-Analyse. Zweck ist insbesondere: Sicherheitsanalyse Red-Flag-Analyse Risikoanalyse Erkennen möglicher Warnsignale Erkennen toxischer oder manipulativer Muster Darstellung eines Analyseergebnisses in der App technische Bereitstellung, Missbrauchsverhinderung, Fehleranalyse und Quotensteuerung Die KI-Analyse ist keine professionelle Beratung, keine Rechtsberatung, keine psychologische Beratung, keine medizinische Beratung und keine abschließende Bewertung einer Person. Sie dient nur als unterstützende Orientierung. Aktive Zustimmung vor dem Senden Bevor Daten für die KI-Analyse an OpenAI gesendet werden, zeigt die App ein Bestätigungsfenster an. Dieses Bestätigungsfenster erklärt, welche Daten gesendet werden, an wen sie gesendet werden und wofür sie verwendet werden. Die Analyse wird nur gesendet, wenn du aktiv zustimmst. Ohne deine aktive Zustimmung wird keine Analyse an OpenAI gesendet. Wenn du abbrichst oder nicht zustimmst, findet keine Übermittlung der Analyseinhalte an OpenAI statt. Speicherung und Löschung Analyseanfragen und Analyseergebnisse können technisch verarbeitet werden, um die Funktion bereitzustellen, Quoten zu verwalten, Missbrauch zu verhindern, Fehler zu analysieren und die Sicherheit der App zu gewährleisten. Wir speichern Inhalte der KI-Analyse nur, soweit dies für die Bereitstellung der Funktion, Sicherheit, Nachvollziehbarkeit, Support, Missbrauchsverhinderung oder gesetzliche Pflichten erforderlich ist. Soweit eine dauerhafte Speicherung nicht erforderlich ist, werden Inhalte nicht dauerhaft gespeichert oder nach Wegfall des Zwecks gelöscht beziehungsweise anonymisiert. Du kannst uns jederzeit kontaktieren, wenn du Fragen zur Verarbeitung, Löschung oder Auskunft bezüglich deiner KI-Analysedaten hast. Rechtsgrundlagen Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, soweit du aktiv in die Übermittlung und Verarbeitung deiner eingegebenen Inhalte oder Screenshots für die KI-Analyse einwilligst. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung der von dir angeforderten App-Funktion erforderlich ist. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO zur Sicherheit, Missbrauchsverhinderung, Fehleranalyse, Quotensteuerung und Stabilität der Funktion. 17. Standortdaten und Safe Place Radar Crush kann Standortfunktionen wie den Safe Place Radar verwenden. Diese Funktionen helfen dir, öffentliche Orte in deiner Nähe zu finden, die sich besser für Dates eignen können. Dabei können verarbeitet werden: aktueller oder ungefährer Standort Suchradius ausgewählte Orte Kartendaten technische Standortberechtigungen Ortungsstatus Nutzungszeitpunkte Standortdaten werden nur verarbeitet, wenn du die entsprechende Berechtigung erteilst oder eine standortbezogene Funktion aktiv nutzt. Du kannst die Standortberechtigung jederzeit in den Einstellungen deines Geräts ändern. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, soweit du Standortzugriff erlaubst. Zusätzlich: Art. 6 Abs. 1 lit. b DSGVO, wenn Standortdaten zur Bereitstellung der gewünschten Funktion erforderlich sind. Der Safe Place Radar ersetzt keine eigene Einschätzung vor Ort und keine Notfallhilfe. 18. Date Check-in und Sicherheitskontakte Wenn du einen Date Check-in aktivierst oder ein SOS-/Alarm-Szenario auslöst, kann Crush deinen Standort auch im Hintergrund verarbeiten, solange der Check-in aktiv ist. Dies ist erforderlich, damit dein hinterlegter Sicherheitskontakt im Notfall deinen aktuellen oder letzten bekannten Standort sehen kann. Dabei können insbesondere folgende Daten verarbeitet werden: * aktueller Standort * letzter bekannter Standort * Standortgenauigkeit * Zeitpunkt des letzten Standortupdates * Bewegungsstatus * Check-in-Status * Sicherheitskontakt * Verlauf des Check-ins Der Hintergrundstandort wird nur für Sicherheitsfunktionen wie aktiven Date Check-in, Live-Standort, SOS-Alarm oder Sicherheitskontakt-Benachrichtigung verwendet. Die Standortverarbeitung endet, wenn du den Check-in beendest, abbrichst oder mit „Alles okay“ bestätigst, soweit keine weitere Speicherung aus Sicherheits-, Nachweis- oder Missbrauchsschutzgründen erforderlich ist. Crush verwendet diese Standortdaten nicht für Werbung oder Tracking. Du kannst Standortberechtigungen jederzeit in den Einstellungen deines Geräts ändern. Bitte trage nur Kontakte ein, die du berechtigt bist zu hinterlegen. Informiere deine Sicherheitskontakte darüber, dass du sie in der App als Kontakt angegeben hast, soweit erforderlich. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO Zusätzlich: Art. 6 Abs. 1 lit. f DSGVO zur Sicherheit, Nachvollziehbarkeit und Missbrauchsverhinderung. Crush ersetzt keinen Notruf, keine Polizei und keine professionelle Hilfe. Bei akuter Gefahr solltest du sofort den zuständigen Notruf kontaktieren.
19. Private Notizen Wenn du private Notizen in der App erstellst, verarbeiten wir die von dir eingegebenen Inhalte, damit du sie speichern, anzeigen, bearbeiten oder löschen kannst. Dabei können verarbeitet werden: Notiztexte Zeitpunkte technische Metadaten Verknüpfung mit deinem Nutzerkonto Private Notizen sind grundsätzlich nicht öffentlich sichtbar. Sie können jedoch technisch verarbeitet werden, um die Funktion bereitzustellen und dein Konto zu verwalten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO 20. Push-Benachrichtigungen Crush kann Push-Benachrichtigungen verwenden, zum Beispiel für Alerts, Nachrichten, Watchlist-Hinweise, Sicherheitsfunktionen oder App-Updates. Dabei können verarbeitet werden: Push-Token Gerätekennung Benachrichtigungstyp Zustellstatus App-Status technische Versanddaten Push-Benachrichtigungen werden nur gesendet, wenn du sie auf deinem Gerät erlaubst. Du kannst Push-Benachrichtigungen jederzeit in den Geräteeinstellungen deaktivieren. Für die Zustellung von Push-Benachrichtigungen wird Apple Push Notification Service eingesetzt. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, soweit eine Einwilligung erforderlich ist. Zusätzlich: Art. 6 Abs. 1 lit. b DSGVO, wenn Benachrichtigungen zur Bereitstellung gewünschter App-Funktionen erforderlich sind. 21. App Lock, Face ID und Gerätesicherheit Crush kann Funktionen wie App Lock, Face ID oder Privacy Shield verwenden, um den Zugriff auf die App auf deinem Gerät zusätzlich zu schützen. Biometrische Daten wie Face ID werden dabei grundsätzlich durch das Betriebssystem deines Geräts verarbeitet. Wir erhalten keinen Zugriff auf dein Face-ID-Gesichtsprofil. Die App erhält lediglich eine technische Information darüber, ob die Entsperrung erfolgreich war oder nicht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO Berechtigtes Interesse: Schutz deines Kontos und deiner App-Inhalte. 22. Kamera, Fotos, Screenshots und Uploads Wenn du Fotos, Screenshots oder Bilder hochlädst oder auswählst, kann die App Zugriff auf Kamera oder Fotobibliothek benötigen. Dies geschieht nur, wenn du die Berechtigung erteilst oder Inhalte auswählst. Dabei können verarbeitet werden: Bilder Screenshots Metadaten, soweit technisch vorhanden Upload-Zeitpunkt Verknüpfung mit Beitrag, Meldung, Supportanfrage oder Analyse technische Verarbeitungsdaten Screenshots können je nach Funktion unterschiedlich verarbeitet werden: Für Community- oder Hinweisfunktionen können Screenshots als Inhalt eines Beitrags oder Hinweises verarbeitet werden. Für Support können Screenshots verarbeitet werden, wenn du sie freiwillig mitsendest. Für die KI-Analyse können ausgewählte Screenshots nach aktiver Zustimmung über unsere Supabase Edge Function an OpenAI gesendet werden, um die gewünschte Analyse zu erstellen. Du kannst die Berechtigungen jederzeit in den Einstellungen deines Geräts ändern. Bitte lade nur Inhalte hoch, zu deren Nutzung du berechtigt bist, und vermeide unnötige personenbezogene oder sensible Daten. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, soweit du eine Berechtigung erteilst oder aktiv in eine optionale Verarbeitung einwilligst. Zusätzlich: Art. 6 Abs. 1 lit. b DSGVO, wenn der Upload zur Nutzung der gewählten Funktion erforderlich ist. Zusätzlich: Art. 6 Abs. 1 lit. f DSGVO zur Sicherheit, Missbrauchsverhinderung und Fehleranalyse. 23. In-App-Käufe und Abonnements Crush kann kostenpflichtige Premium-Funktionen über Apple In-App-Käufe oder Abonnements anbieten. Die Zahlungsabwicklung erfolgt über Apple. Wir erhalten keine vollständigen Zahlungsdaten wie Kreditkartennummern oder Bankverbindungen. Wir können jedoch Daten verarbeiten, die erforderlich sind, um deinen Premium-Status zu prüfen und bereitzustellen, insbesondere: Produkt-ID Abonnementstatus Kauf- oder Transaktionsreferenz Ablaufdatum Verlängerungsstatus technische Server-Benachrichtigungen von Apple Entitlement-Status Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO Zusätzlich: Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Aufbewahrungs- oder Nachweispflichten bestehen. 24. AdminDashboard und interne Verwaltung Zur Moderation, Supportbearbeitung, Prüfung von Meldungen, Verwaltung von Premium-Berechtigungen und Sicherheit nutzen wir interne Verwaltungsfunktionen. Dabei können verarbeitet werden: Nutzerkonto-Daten Meldungen Moderationsstatus interne Notizen Audit-Logs Rollen und Berechtigungen Support- und Prüfvermerke technische Systeminformationen Zugriff auf diese Daten erhalten nur berechtigte Personen, soweit dies für Support, Sicherheit, Moderation, Rechtsdurchsetzung oder technische Verwaltung erforderlich ist. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO Berechtigtes Interesse: sichere Plattformverwaltung, Support, Moderation und Missbrauchsverhinderung. 25. Technische Logs, Sicherheit und Fehleranalyse Zur Sicherheit, Stabilität und Fehlerbehebung der App und Website verarbeiten wir technische Daten. Dazu können gehören: IP-Adresse Geräteinformationen App-Version Betriebssystemversion Zeitpunkte Fehlermeldungen Crash-Informationen Sicherheitsereignisse API-Aufrufe Authentifizierungs- und Sitzungsdaten Diese Daten helfen uns, technische Probleme zu erkennen, Missbrauch zu verhindern, Sicherheitsvorfälle zu untersuchen und die App zuverlässig bereitzustellen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO Berechtigtes Interesse: Sicherheit, Stabilität, Fehlerbehebung und Missbrauchsverhinderung. 26. Eingesetzte Dienstleister und Empfänger von Daten Wir können personenbezogene Daten an Dienstleister weitergeben, soweit dies zur Bereitstellung der Website, App, Verifizierung, KI-Analyse, Zahlungsabwicklung, Moderation, Sicherheit oder Kommunikation erforderlich ist. Zu den möglichen Empfängern gehören insbesondere: Backend, Datenbank und Authentifizierung Supabase Für Authentifizierung, Datenbank, Speicher, Serverfunktionen, Edge Functions und technische App-Infrastruktur. Website-Hosting Onepage GmbH Für Erstellung, Hosting und Auslieferung der Website, sofern die Website über Onepage betrieben wird. Verifizierung Didit Für Identitäts-, Alters-, Liveness-, Geschlechts- oder Berechtigungsprüfung im Rahmen der Verifizierung. KI-Analyse OpenAI Für die technische Verarbeitung von Chattexten, Screenshots und Analyseanfragen im Rahmen der optionalen KI-Analyse. Die Übermittlung an OpenAI erfolgt nur, wenn die Nutzerin die KI-Analyse aktiv nutzt und vor dem Senden ausdrücklich zustimmt. Die Übermittlung erfolgt über unsere Supabase Edge Function. OpenAI erhält die Daten, die für die Erstellung der angeforderten Analyse erforderlich sind. Dazu können eingegebener Chattext und ausgewählte Screenshots gehören. Wir verwenden diese Daten nicht für Werbung oder Tracking. Soweit erforderlich, achten wir auf vertragliche, technische und organisatorische Schutzmaßnahmen, damit Dienstleister Daten nur zweckgebunden und mit angemessenem Schutzniveau verarbeiten. App Store, Zahlungen und Push Apple Für App Store, In-App-Käufe, Abonnements, Apple Push Notification Service, Gerätefunktionen, Karten- und Betriebssystemdienste. Interne Verwaltung und Support Interne Verwaltungs- und Supportsysteme Für Support-Kommunikation, Moderation, Prüfung von Meldungen, technische Verwaltung und Sicherheit. Wir achten darauf, dass Dienstleister nur in dem Umfang Daten verarbeiten, der zur jeweiligen Leistung erforderlich ist. Soweit erforderlich, schließen wir Verträge zur Auftragsverarbeitung oder nutzen andere geeignete Datenschutzmechanismen. 27. Datenübermittlung in Drittländer Da YIKES GLOBAL GROUP LLC ihren Sitz in den USA hat und einige Dienstleister außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums sitzen können, kann es zu Übermittlungen personenbezogener Daten in Drittländer kommen. Dies kann insbesondere bei folgenden Empfängern relevant sein: YIKES GLOBAL GROUP LLC als Verantwortlicher mit Sitz in den USA Supabase, soweit Daten außerhalb der EU/des EWR verarbeitet werden OpenAI, soweit Daten im Rahmen der KI-Analyse außerhalb der EU/des EWR verarbeitet werden Apple, soweit App Store-, Zahlungs-, Push- oder Betriebssystemdienste betroffen sind weitere technische Dienstleister, soweit sie im Rahmen der App-Bereitstellung erforderlich sind In solchen Fällen achten wir darauf, dass geeignete Schutzmaßnahmen bestehen. Dazu können gehören: Angemessenheitsbeschlüsse der Europäischen Kommission EU-Standardvertragsklauseln zusätzliche technische und organisatorische Schutzmaßnahmen Datenminimierung Verschlüsselung und Zugriffsbeschränkungen zweckgebundene Verarbeitung durch Dienstleister Trotz solcher Schutzmaßnahmen kann in Drittländern ein anderes Datenschutzniveau gelten als in der Europäischen Union. 28. Speicherdauer Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Grundsätzlich gilt: Kontodaten speichern wir, solange dein Nutzerkonto besteht. Community-Inhalte speichern wir, solange sie in der App sichtbar sind oder für Moderation, Sicherheit oder Rechtsverteidigung benötigt werden. Meldungen und Moderationsdaten speichern wir, solange dies zur Prüfung, Durchsetzung von Regeln, Sicherheit und Nachweisbarkeit erforderlich ist. Supportanfragen speichern wir so lange, wie dies zur Bearbeitung und Nachweisbarkeit erforderlich ist. Zahlungs- und Abonnementdaten speichern wir so lange, wie dies zur Vertragsabwicklung und Erfüllung gesetzlicher Pflichten erforderlich ist. Technische Logs speichern wir nur so lange, wie sie für Sicherheit, Fehleranalyse und Missbrauchsverhinderung erforderlich sind. Verifizierungsdaten werden nach den jeweiligen technischen und rechtlichen Vorgaben verarbeitet und gelöscht, sobald sie nicht mehr erforderlich sind. Daten der KI-Analyse werden nur so lange gespeichert oder verarbeitet, wie dies für die Bereitstellung der Analyse, technische Sicherheit, Fehleranalyse, Missbrauchsverhinderung, Quotensteuerung, Support oder gesetzliche Pflichten erforderlich ist. Wenn du dein Konto löschst, werden personenbezogene Daten gelöscht oder anonymisiert, soweit keine gesetzlichen Pflichten, Sicherheitsgründe, Moderationszwecke oder berechtigte Interessen an einer weiteren Speicherung bestehen. 29. Account-Löschung Du kannst dein Konto innerhalb der App löschen, soweit diese Funktion verfügbar ist, oder die Löschung über unseren Support anfragen. Kontakt für Löschanfragen: info@crush-safety.de Nach einer Löschanfrage prüfen wir, welche Daten gelöscht werden können und welche Daten aufgrund gesetzlicher Pflichten, Sicherheitsgründe, offener Vorgänge, Moderationszwecke oder Rechtsverteidigung vorübergehend gespeichert bleiben müssen. Bitte beachte, dass öffentlich geteilte oder gemeldete Inhalte unter Umständen nicht sofort vollständig aus Sicherungs-, Moderations- oder Nachweissystemen entfernt werden können. 30. Keine Garantie durch Sicherheitsfunktionen Crush Safety Dating unterstützt Nutzerinnen dabei, Dating-Situationen besser einzuschätzen und bewusster zu planen. Die App ersetzt jedoch keinen Notruf, keine Polizei, keine medizinische, psychologische oder rechtliche Beratung. Bei akuter Gefahr solltest du sofort den zuständigen Notruf kontaktieren. 31. Keine automatisierte Entscheidung mit rechtlicher Wirkung Wir setzen keine automatisierte Entscheidung ein, die dir gegenüber eine rechtliche Wirkung entfaltet oder dich in vergleichbarer Weise erheblich beeinträchtigt. KI-Analysen dienen nur als unterstützende Orientierung. Moderationsentscheidungen können technische Unterstützung nutzen, werden jedoch nach den jeweiligen internen Regeln geprüft. 32. Minderjährige Crush Safety Dating richtet sich ausschließlich an Personen ab 18 Jahren. Die App ist nicht für Minderjährige bestimmt. Wenn wir feststellen, dass ein Konto unzulässig von einer minderjährigen Person genutzt wird, können wir das Konto sperren oder löschen. 33. Deine Rechte Du hast nach der DSGVO verschiedene Rechte in Bezug auf deine personenbezogenen Daten. Dazu gehören: Recht auf Auskunft Recht auf Berichtigung Recht auf Löschung Recht auf Einschränkung der Verarbeitung Recht auf Datenübertragbarkeit Recht auf Widerspruch gegen bestimmte Verarbeitungen Recht auf Widerruf einer Einwilligung Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde Wenn du eines dieser Rechte ausüben möchtest, kannst du uns kontaktieren: info@crush-safety.de Bitte beachte, dass wir zur Bearbeitung deiner Anfrage deine Identität prüfen müssen, damit keine unbefugten Personen Zugriff auf deine Daten erhalten. 34. Widerruf von Einwilligungen Wenn eine Verarbeitung auf deiner Einwilligung beruht, kannst du diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die vor dem Widerruf erfolgt ist. Einwilligungen kannst du je nach Funktion in der App, über die Geräteeinstellungen oder per E-Mail an uns widerrufen. Für die KI-Analyse gilt zusätzlich: Wenn du im Bestätigungsfenster nicht zustimmst oder den Vorgang abbrichst, wird keine Analyse an OpenAI gesendet. Eine bereits erteilte Einwilligung für eine einzelne Analyse kannst du für die Zukunft widerrufen, indem du keine weiteren Analysen startest oder uns kontaktierst. 35. Widerspruch gegen Verarbeitung auf Grundlage berechtigter Interessen Wenn wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, Widerspruch gegen diese Verarbeitung einlegen. Wir verarbeiten deine Daten dann nicht weiter, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. 36. Beschwerderecht bei einer Aufsichtsbehörde Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat deines gewöhnlichen Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Datenschutzverstoßes. 37. Datensicherheit Wir setzen technische und organisatorische Maßnahmen ein, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff, Veränderung oder Offenlegung zu schützen. Dazu können gehören: Zugriffsbeschränkungen Authentifizierungs- und Berechtigungssysteme Verschlüsselung, soweit technisch vorgesehen Protokollierung sicherheitsrelevanter Vorgänge getrennte Rollen- und Adminrechte regelmäßige technische Prüfungen Datenminimierung Trotz aller Schutzmaßnahmen kann keine digitale Datenübertragung vollständig risikofrei garantiert werden. 38. Änderungen dieser Datenschutzerklärung Wir können diese Datenschutzerklärung anpassen, wenn sich unsere App, Website, Dienste, Rechtslage oder Datenverarbeitung ändern. Die jeweils aktuelle Fassung ist auf unserer Website abrufbar. Bei wesentlichen Änderungen informieren wir dich, soweit gesetzlich erforderlich, innerhalb der App, per E-Mail oder über unsere Website. 39. Kontakt Bei Fragen zum Datenschutz, zur App, zur Website oder zur Ausübung deiner Rechte kannst du uns kontaktieren: YIKES GLOBAL GROUP LLC 7901 4TH ST N STE 300 ST. PETERSBURG, FL 33702 USA E-Mail: info@crush-safety.de Website: crush-safety.de