Zuletzt aktualisiert: 2026-07-08
Diese Datenschutzerklärung („Erklärung“) beschreibt, wie E-Raiden personenbezogene Daten der Nutzer erhebt, verwendet, weitergibt und schützt, im Einklang mit der Verordnung (EU) 2016/679 (GDPR) und dem anwendbaren Datenschutzrecht.
1. Verantwortlicher
Verantwortlicher für die Verarbeitung der personenbezogenen Daten ist:
GiBSeS OÜ
Juhkentali tn 8, Kesklinna linnaosa, 10132 Tallinn, Estland
Registrikood: 17231761
USt-IdNr.: noch nicht registriert (Kleinunternehmerregelung, § 19 estnisches Umsatzsteuergesetz)
E-Mail: privacy@gibses.com
2. Erhobene Daten
E-Raiden erhebt die folgenden Kategorien personenbezogener Daten:
2.1 Vom Nutzer direkt bereitgestellte Daten
- Registrierungsdaten: E-Mail-Adresse, Passwort (gehasht), Name, Geburtsdatum, Geschlecht
- Profildaten: Fotos, persönliche Beschreibung, Interessen, Suchpräferenzen
- Nachrichten: Inhalt der Unterhaltungen zwischen Nutzern
- Meldungen: Angaben, die im Rahmen von Meldungen oder Supportanfragen gemacht werden
2.2 Automatisch erhobene Daten
- Standortdaten: ungefährer geografischer Standort (sofern vom Nutzer freigegeben)
- Gerätedaten: Gerätetyp, Betriebssystem, Browser, eindeutige Kennungen
- Nutzungsdaten: besuchte Seiten, genutzte Funktionen, Sitzungsdauer
- IP-Adresse: verwendet für Sicherheit und Betrugsprävention
- Cookies und ähnliche Technologien: wie in unserer Cookie-Richtlinie beschrieben.
2.3 Besondere Kategorien personenbezogener Daten
E-Raiden kann Daten besonderer Kategorien (Art. 9 GDPR) zu sexueller Orientierung, Beziehungsabsichten und religiösen Überzeugungen verarbeiten — sowie zu Ernährungsentscheidungen (z. B. halal/koscher), die diese offenbaren können — da sie für einen Dating-Dienst relevant sind. Die Verarbeitung dieser besonderen Kategorien beruht auf der ausdrücklichen Einwilligung des Nutzers (Art. 9 Abs. 2 lit. a GDPR). Jedes dieser Felder ist freiwillig und bietet die Option „keine Angabe“, sodass eine Offenlegung nie erforderlich ist; die Einwilligung kann jederzeit widerrufen werden, indem das Feld im Profil geleert wird.
3. Zwecke der Verarbeitung
Personenbezogene Daten werden zu den folgenden Zwecken verarbeitet:
- Erbringung des Dienstes: Anlegen und Verwalten des Kontos, Matching zwischen Nutzern, Anzeige von Profilen
- Kommunikation: Versand dienstbezogener Benachrichtigungen, Nachrichten zwischen Nutzern, Supportkommunikation
- Sicherheit: Betrugsprävention, Altersprüfung (18+), Moderation von Inhalten, Erkennung missbräuchlichen Verhaltens
- Verbesserung des Dienstes: anonyme statistische Auswertungen, Forschung und Entwicklung neuer Funktionen
- Werbung (nur mit Einwilligung): Versand von Werbemitteilungen, personalisierte Anzeigen über Google AdSense
- Gesetzliche Pflichten: Erfüllung rechtlicher, steuerlicher oder aufsichtsrechtlicher Pflichten
- Premium-Abo: Verwaltung des freiwilligen kostenpflichtigen werbefreien Abos und der zugehörigen Abrechnung
4. Rechtsgrundlage
Die Verarbeitung personenbezogener Daten stützt sich auf die folgenden Rechtsgrundlagen nach Artikel 6 GDPR:
- Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b): die Verarbeitung ist für die Erbringung des vom Nutzer angeforderten Dienstes erforderlich
- Ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a): für Daten besonderer Kategorien (sexuelle Orientierung, Beziehungsabsichten, Religion), Geolokalisierung und personalisierte Werbung. Felder besonderer Kategorien sind freiwillig, und die Einwilligung wird mit dem Ausfüllen des Felds im Profil erteilt (nicht bei der Registrierung); sie kann jederzeit durch Leeren des Felds widerrufen werden.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f): für die Sicherheit des Dienstes, die Betrugsprävention und die Verbesserung des Dienstes
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c): zur Erfüllung regulatorischer Pflichten
5. Empfänger der Daten
Personenbezogene Daten können weitergegeben werden an:
- Andere Nutzer: Profilangaben, die für andere Nutzer des Dienstes öffentlich sichtbar sind
- Dienstleister: Hosting-Anbieter, E-Mail-Dienste, Analysedienste, Zahlungsdienstleister
- Werbepartner: Anzeigen werden in zwei Modi ausgeliefert — personalisiert (Stufe STANDARD, nur mit Einwilligung, z. B. Google AdSense) oder kontextbezogen und ohne Profiling (Stufe PRIVACY). Die Einwilligung wird über eine dem IAB TCF entsprechende Consent-Management-Plattform (CMP) eingeholt. Premium-Nutzer sehen keine Anzeigen.
- Zuständige Behörden: soweit gesetzlich vorgeschrieben oder zum Schutz der Rechte von E-Raiden oder der Sicherheit der Nutzer
- Stripe: Zahlungsdienstleister für das Premium-Abo (Abrechnungsdaten)
Alle Dienstleister sind durch vertragliche Vereinbarungen gebunden, die ein angemessenes Schutzniveau für personenbezogene Daten sicherstellen (Auftragsverarbeitungsvertrag nach Art. 28 GDPR).
6. Übermittlungen außerhalb der EU
Einige unserer Dienstleister können außerhalb des Europäischen Wirtschaftsraums (EWR) ansässig sein. In diesen Fällen erfolgen Datenübermittlungen auf Grundlage von:
- Angemessenheitsbeschlüssen der Europäischen Kommission
- Standardvertragsklauseln (SCC), die von der Europäischen Kommission genehmigt wurden
- EU-US Data Privacy Framework (für Übermittlungen in die Vereinigten Staaten)
Nutzer können eine Kopie der getroffenen Garantien anfordern, indem sie den DPO unter der in Abschnitt 10 genannten Adresse kontaktieren.
7. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für die Zwecke, für die sie erhoben wurden, unbedingt erforderlich ist:
| Art der Daten | Speicherdauer |
|---|---|
| Kontodaten | Bis zur Löschung des Kontos + 30 Tage |
| Nachrichten | Bis zur Löschung des Kontos |
| Profilfotos | Bis zur Löschung des Kontos + 7 Tage |
| Standortdaten | Bei jeder Sitzung aktualisiert, keine Historie gespeichert |
| Sicherheitsprotokolle | 12 Monate |
| Steuer-/Buchhaltungsdaten | 7 Jahre (gesetzliche Pflicht – Estland) |
8. Rechte der Nutzer
Nach der GDPR stehen den Nutzern die folgenden Rechte zu:
- Auskunftsrecht (Art. 15): eine Bestätigung über die Verarbeitung erhalten und auf die eigenen Daten zugreifen
- Recht auf Berichtigung (Art. 16): unrichtige oder unvollständige Daten berichtigen lassen
- Recht auf Löschung (Art. 17): die Löschung der eigenen Daten verlangen („Recht auf Vergessenwerden“)
- Recht auf Datenübertragbarkeit (Art. 20): die eigenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten
- Widerspruchsrecht (Art. 21): der Verarbeitung zu Zwecken der Direktwerbung widersprechen
- Recht auf Einschränkung (Art. 18): unter bestimmten Umständen die Einschränkung der Verarbeitung verlangen
- Recht auf Widerruf der Einwilligung: die Einwilligung jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird
Um deine Rechte auszuüben, besuch die Seite GDPR-Rechte oder wende dich an den DPO.
Du hast außerdem das Recht, bei der zuständigen Aufsichtsbehörde Beschwerde einzulegen, in Estland bei der Eesti Andmekaitse Inspektsioon (estnische Datenschutzaufsichtsbehörde, www.aki.ee), oder bei der Behörde des EU-Mitgliedstaats deines Wohnsitzes (z. B. Garante per la Protezione dei Dati Personali in Italien, www.garanteprivacy.it).
9. Cookies
E-Raiden verwendet Cookies und ähnliche Technologien für den Betrieb des Dienstes, die Analyse des Datenverkehrs und die Personalisierung von Werbung. Ausführliche Informationen zu den eingesetzten Cookies, ihren Zwecken und zur Verwaltung findest du in unserer Cookie-Richtlinie.
10. Kontakt zum DPO
Der Datenschutzbeauftragte (DPO) von E-Raiden ist unter den folgenden Kontaktdaten erreichbar:
Datenschutzbeauftragter
E-Mail: privacy@gibses.com
Anschrift: GiBSeS OÜ — z. Hd. Datenschutz, Juhkentali tn 8, Kesklinna linnaosa, 10132 Tallinn, Estland
Der DPO antwortet innerhalb von 30 Tagen nach Eingang der Anfrage, wie es Art. 12 Abs. 3 GDPR vorsieht.