DSGVO
Datenschutzerklärung
1. Verantwortliche Stelle
Stefano Moretti, Sonnenallee 23, 12047 Berlin, Deutschland. Kontakt: info@sovrai.de
2. Grundsatz der Datenminimierung
Wir erheben ausschließlich Daten, die für den Betrieb des Verzeichnisses technisch erforderlich sind. Es besteht keine Registrierungspflicht und wir legen keine Nutzerprofile an.
3. Sitzungsdaten & Cookies
Technisch notwendige Speicherung: Altersnachweis-Token (Sitzung) und Einwilligungsstatus (lokal). Optionale, IP-anonymisierte Reichweitenmessung nur nach ausdrücklicher Einwilligung, Art. 6 Abs. 1 lit. a DSGVO.
4. Altersverifikation
Der Altersnachweis wird durch einen externen, zertifizierten AVS-Anbieter durchgeführt. Ausweis- und Biometriedaten werden nicht an uns übermittelt und nicht bei uns gespeichert; wir erhalten lediglich ein anonymes Ja/Nein-Ergebnis.
5. Server-Logfiles
IP-Adressen werden gekürzt verarbeitet und spätestens nach 7 Tagen gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Betriebssicherheit).
6. Kontaktaufnahme über Nummernmaskierung (Twilio)
Anrufe und Nachrichten zwischen Nutzer:innen und Anbieter:innen werden ausschließlich über maskierte Rufnummern eines externen Telefonie-Dienstleisters (Twilio) vermittelt. Beide Seiten sehen nur die temporäre Nummer, nie die echte Rufnummer der Gegenseite. Jede Verbindung ist auf feste 3 Stunden begrenzt und wird danach automatisch aufgelöst. Anbieter:innen können jederzeit selbstständig neue maskierte Nummern anfordern (begrenzt pro Sitzung). Verarbeitet werden ausschließlich Verbindungs-Metadaten (Zeitpunkt, Dauer, maskierte Nummern). Es findet keine Gesprächsaufzeichnung statt und Nachrichteninhalte werden nicht gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
7. Auftragsverarbeiter und Empfänger
Twilio Inc. bzw. Twilio Ireland Ltd. als Auftragsverarbeiter für die Nummernmaskierung (Auftragsverarbeitungsvertrag nach Art. 28 DSGVO, EU-Standardvertragsklauseln), ein zertifizierter AVS-Anbieter für den Altersnachweis sowie ein Zahlungsdienstleister für Anzeigen-Abonnements. Eine Weitergabe an weitere Dritte, insbesondere zu Werbezwecken, findet nicht statt. Die Verarbeitungstätigkeiten sind im Verzeichnis von Verarbeitungstätigkeiten (Art. 30 DSGVO) dokumentiert.
8. Verifikationsdokumente der Anbieter:innen
Ausweis, Reisepass und Anmeldebescheinigung nach § 11 ProstSchG werden ausschließlich beim externen Verifikationspartner geprüft und dort spätestens innerhalb einer Stunde nach Prüfung gelöscht. In unserem System verbleibt lediglich ein boolescher Status „verifiziert: ja/nein“ nebst Prüfdatum.
9. Ihre Rechte
Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch nach Art. 15–21 DSGVO. Eine erteilte Einwilligung wird mit Zeitstempel und Fassung protokolliert und kann jederzeit unter „My Safe Account“ mit Wirkung für die Zukunft widerrufen werden.
10. Beschwerderecht
Zuständige Aufsichtsbehörde: Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59–61, 10555 Berlin.