Eropal Media GbR · onlinefreundin.com · Stand: Juli 2026 (v2026-07-23)
§ 1 Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Eropal Media GbR Zum Blauen See 25, 40878 Ratingen, Deutschland Telefon: +49 152 39529484 E-Mail: info@eropal.com Vertretungsberechtigte Gesellschafter: Tristan Fuchs, Marlo Oelmann
Datenschutzbeauftragter: Die Eropal Media GbR ist nach Art. 37 DSGVO nicht zur Bestellung eines Datenschutzbeauftragten verpflichtet, da weniger als 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind (§ 38 Abs. 1 BDSG). Ein Datenschutzbeauftragter ist derzeit nicht bestellt. Bei Fragen zum Datenschutz wenden Sie sich bitte an: info@eropal.com.
§ 2 Allgemeine Hinweise und Grundsätze
(1) Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der DSGVO, des Bundesdatenschutzgesetzes (BDSG) sowie der einschlägigen nationalen Datenschutzgesetze.
(2) Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
(3) Wir verarbeiten personenbezogene Daten nur, soweit eine Rechtsgrundlage dies gestattet oder der Betroffene eingewilligt hat.
(4) Wir treffen angemessene technische und organisatorische Maßnahmen, um den Schutz personenbezogener Daten sicherzustellen (siehe § 13).
§ 3 Welche Daten wir verarbeiten und auf welcher Rechtsgrundlage
3.1 Daten im Rahmen des Websitebesuchs
Erfasste Daten: Bei jedem Aufruf unserer Website werden vom Hosting-Anbieter automatisch folgende technische Daten in Server-Logfiles gespeichert:
- IP-Adresse (anonymisiert)
- Datum und Uhrzeit des Zugriffs
- Aufgerufene Seite / URL
- Referrer-URL
- Verwendeter Browser und Betriebssystem
- Übertragene Datenmenge
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Bereitstellung und Sicherheit der Website).
Speicherdauer: Server-Logfiles werden nach 7 Tagen automatisch gelöscht.
3.2 Daten im Rahmen des Bestellvorgangs (Vertragsdaten)
Die Bestellung erfolgt über ein Bestellformular unter onlinefreundin.com/bestellen. Der Bestellvorgang umfasst die Auswahl eines Profils (Meli, Maylina oder Xenia), die Paketwahl, die Eingabe von E-Mail-Adresse und Telegram-Benutzername sowie vier separate Einwilligungs-Checkboxen (AGB, Widerruf, Chatbetreuung Art. 9 DSGVO, Telegram-Drittlandübermittlung Art. 49 DSGVO).
Erfasste Daten: Zur Vertragsabwicklung und Leistungserbringung speichern wir folgende Kundendaten in unserer Cloud-Datenbank Supabase (Serverstandort: EU/Irland, aws-eu-west-1 — siehe § 6a):
| Datum | Zweck | Rechtsgrundlage |
|---|---|---|
| E-Mail-Adresse | Vertragsabwicklung, Kommunikation, Rechnungsversand | Art. 6 Abs. 1 lit. b DSGVO |
| Telegram-Benutzername (Original + normalisiert) | Vertragserfüllung, Chatkanal-Zuordnung | Art. 6 Abs. 1 lit. b DSGVO |
| Gewähltes Profil (Meli/Maylina/Xenia) | Vertragserfüllung | Art. 6 Abs. 1 lit. b DSGVO |
| Paket und Preis | Vertragserfüllung, Buchhaltung | Art. 6 Abs. 1 lit. b DSGVO, § 147 AO |
| Kundenname (aus Banküberweisung) | Zuordnung der Zahlung, Rechnungserstellung | Art. 6 Abs. 1 lit. b, c DSGVO |
| Bezahlt-Datum und Ablaufdatum | Vertragslaufzeit-Tracking | Art. 6 Abs. 1 lit. b DSGVO |
| Zahlungsstatus | Vertragsabwicklung (keine vollständigen Bankdaten — siehe § 7) | Art. 6 Abs. 1 lit. b DSGVO |
| IP-Adresse des Bestellers | Missbrauchs-/Betrugsabwehr, Einwilligungs-Nachweis | Art. 6 Abs. 1 lit. f DSGVO |
| User-Agent (Browser-/Gerätekennung) | Beweissicherung, Missbrauchsabwehr | Art. 6 Abs. 1 lit. f DSGVO |
| Session-ID | Zuordnung der Bestellung zur Browser-Sitzung | Art. 6 Abs. 1 lit. f DSGVO |
| Akzeptierte AGB- und DSE-Version | Nachweis, welche Dokumentenfassung der Kunde akzeptiert hat | Art. 6 Abs. 1 lit. c DSGVO (Nachweispflicht Art. 7 Abs. 1 DSGVO) |
| Herkunft der IP-Ermittlung (ip_source) | Technische Dokumentation der IP-Ermittlungsmethode | Art. 6 Abs. 1 lit. f DSGVO |
Speicherdauer: Vertragsdaten werden für die Dauer der Vertragsbeziehung gespeichert und anschließend gemäß den gesetzlichen Aufbewahrungspflichten (§ 257 HGB, § 147 AO) bis zu 10 Jahre aufbewahrt. Nach Ablauf der Aufbewahrungspflichten werden die Daten gelöscht.
Automatische Löschung unbezahlter Bestellungen: Bestellungen, die innerhalb von 3 Tagen nicht bezahlt werden, werden automatisch aus der Datenbank gelöscht (Art. 5 Abs. 1 lit. c DSGVO — Datenminimierung).
3.2a Einwilligungs-Dokumentation und Audit-Trail
Zur Erfüllung der Nachweispflicht nach Art. 7 Abs. 1 DSGVO (Nachweis, dass die betroffene Person in die Verarbeitung eingewilligt hat) speichern wir bei jeder Bestellung einen Audit-Trail mit folgenden technischen Daten:
| Datum | Zweck | Rechtsgrundlage |
|---|---|---|
| IP-Adresse zum Bestellzeitpunkt | Beweissicherung für erteilte Einwilligungen | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: Nachweis Einwilligung) |
| User-Agent / Browserkennung | Beweissicherung | Art. 6 Abs. 1 lit. f DSGVO |
| Millisekunden-Zeitstempel pro Checkbox | Dokumentation des Einwilligungszeitpunkts | Art. 6 Abs. 1 lit. c DSGVO (Nachweispflicht Art. 7 Abs. 1 DSGVO) |
| AGB-Version und DSE-Version (z. B. v2026-06-24) | Zuordnung, welche Fassung der Kunde akzeptiert hat | Art. 6 Abs. 1 lit. f DSGVO |
Ermittlung der IP-Adresse: Die IP-Adresse wird zum Bestellzeitpunkt über den externen Dienst ipify.org (API: api.ipify.org) ermittelt. Dabei wird eine einzelne Anfrage an den in den USA ansässigen Dienst gesendet, die ausschließlich die IP-Adresse des Kunden zurückgibt. Es werden keine weiteren personenbezogenen Daten an ipify.org übermittelt. Die Übermittlung der IP-Adresse an den US-Dienst erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beweissicherung erteilter Einwilligungen nach Art. 7 Abs. 1 DSGVO). Die IP-Adresse wird anschließend ausschließlich in unserer EU-Datenbank (Supabase, Irland — siehe § 6a) gespeichert.
Speicherdauer: Der Einwilligungs-Audit-Trail wird akzessorisch zur jeweiligen Bestellung für bis zu 10 Jahre aufbewahrt (§ 257 HGB, § 147 AO sowie Erfüllung der Rechenschaftspflicht nach Art. 5 Abs. 2 DSGVO). Danach wird er gelöscht.
3.3 Kommunikationsdaten (Chat-Inhalte) — Wichtiger Hinweis
Bitte lesen Sie diesen Abschnitt besonders sorgfältig. Die Chat-Kommunikation im Rahmen unserer Leistungen berührt Ihren Intimbereich und unterliegt daher den höchsten datenschutzrechtlichen Schutzanforderungen (Art. 9 DSGVO — siehe ausführlich § 4).
Erfasste Daten: Im Rahmen der gebuchten Leistung findet eine Kommunikation über den Messenger-Dienst Telegram statt. Dabei werden folgende Daten verarbeitet:
- Sämtliche Textnachrichten, die der Kunde sendet und empfängt
- Bilder, Videos und Sprachnachrichten, die zwischen dem Kunden und dem Betreuungsteam ausgetauscht werden
- Telegram-Profilname, -Benutzername und -Profilbild des Kunden
- Zeitstempel und Lesestatus der Nachrichten
- Ggf. vom Kunden freiwillig übermittelte persönliche Informationen innerhalb der Kommunikation (z. B. Vorlieben, Wünsche, persönliche Erzählungen)
Wichtig: Inhalte, die der Kunde im Chat teilt — insbesondere Nachrichten mit intimem, erotischem oder persönlichem Charakter — können Rückschlüsse auf das Sexualleben, die sexuelle Orientierung oder intime Interessen des Kunden zulassen. Diese Daten werden als besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO eingestuft (siehe § 4 für die ausdrückliche Einwilligung).
Wer hat Zugriff auf die Kommunikation — Transparenzhinweis
Der Kunde schreibt nicht persönlich mit der unter dem Künstlernamen dargestellten Person (Model). Die gesamte Kommunikation wird durch das Betreuungsteam der Eropal Media GbR geführt. Es besteht keine direkte, persönliche Kommunikation zwischen dem Kunden und dem Model.
Auf die Chat-Inhalte des Kunden haben folgende Personenkreise Zugriff:
| Personenkreis | Art des Zugriffs | Zweck |
|---|---|---|
| Chat-Betreuer (Mitarbeiter Eropal Media GbR) | Vollständiger Lese- und Schreibzugriff auf den Chatverlauf des betreuten Accounts | Führung der Kommunikation, Beantwortung von Nachrichten, Bereitstellung von Inhalten |
| Account-Management (Geschäftsführung Eropal Media GbR) | Einsichtnahme in Chatverläufe | Qualitätssicherung, Beschwerdebearbeitung, Einhaltung gesetzlicher Pflichten |
| Ggf. externe Dienstleister | Zugriff nur im Rahmen einer beauftragten Tätigkeit | Unterstützung der Kommunikation; vertraglich zur Vertraulichkeit und zum Datenschutz verpflichtet (Art. 28 DSGVO) |
Keinen Zugriff haben:
- Die unter dem Künstlernamen dargestellte Person (Model) hat keinen eigenen Zugriff auf die zwischen dem Kunden und dem Betreuungsteam geführte Kommunikation, es sei denn, sie ist zugleich als Chat-Betreuerin eingesetzt.
- Unbeteiligte Dritte, andere Kunden oder sonstige externe Personen erhalten keinen Zugriff.
Datenfluss der Chat-Kommunikation
Der Datenfluss Ihrer Chat-Nachrichten ist wie folgt:
1. Kunde sendet Nachricht über die Telegram-App auf seinem Gerät. 2. Telegram (Betreiber: Telegram FZ-LLC, Dubai) empfängt und speichert die Nachricht auf seinen Servern (Cloud-Infrastruktur, ggf. in Drittländern — siehe § 8). 3. Betreuungsteam der Eropal Media GbR empfängt und liest die Nachricht über den Telegram-Account des jeweiligen Profils und antwortet im Namen des dargestellten Profils. 4. Interne Dokumentation: Der Anbieter kann Chatverläufe zu Dokumentationszwecken (Qualitätssicherung, Beschwerdebearbeitung, Nachweis der Leistungserbringung) intern sichern. Vertragsdokumente (Bestellnachweise, AGB-Bestätigungen) werden in einem geschützten Google-Workspace-Konto gespeichert (siehe § 3.7). Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert; die Übermittlung erfolgt auf Grundlage des Angemessenheitsbeschlusses gemäß Art. 45 DSGVO.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) in Verbindung mit der ausdrücklichen Einwilligung des Kunden gemäß Art. 9 Abs. 2 lit. a DSGVO (siehe § 4 dieser Datenschutzerklärung).
Speicherdauer: Chat-Inhalte werden für die Dauer der gebuchten Vertragslaufzeit gespeichert. Nach Ablauf der Laufzeit werden die Chat-Inhalte innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Interne Sicherungskopien (Qualitätssicherung) werden spätestens 90 Tage nach Vertragsende gelöscht.
3.4 Kontaktaufnahme und Support (Ticket-System)
Erfasste Daten: Wenn Sie uns über das Support-Formular auf onlinefreundin.com kontaktieren, werden folgende Daten in unserer Cloud-Datenbank Supabase (EU/Irland — siehe § 6a) gespeichert:
- E-Mail-Adresse
- Name (optional)
- Telegram-Benutzername (optional)
- Profilbezug (optional, z. B. bei produktspezifischen Anfragen)
- Inhalt der Anfrage (Nachrichtentext)
- IP-Adresse und User-Agent zum Zeitpunkt der Absendung (Missbrauchsabwehr)
- Automatisch vergebene Ticket-ID (Präfix „SUP")
- Bearbeitungsstatus
Ticket-Statusabfrage: Der Absender kann den Bearbeitungsstand seiner Anfrage nachträglich über seine Ticket-ID in Verbindung mit der bei der Anfrage angegebenen E-Mail-Adresse abfragen. Dies erfolgt ohne Login-Pflicht; es handelt sich um eine reine Statusauskunft.
Automatische Benachrichtigung: Nach dem Absenden des Formulars erhält der Absender eine automatische Bestätigungs-E-Mail mit der Ticket-ID über Google Apps Script (siehe § 3.6).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen / Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Kundenanfragen). Die Speicherung der IP-Adresse erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Missbrauchsabwehr).
Speicherdauer: Supportanfragen werden nach vollständiger Bearbeitung und Ablauf etwaiger Gewährleistungsfristen gelöscht, spätestens nach 12 Monaten.
3.4a Widerrufs-Formular (Online-Widerruf)
Erfasste Daten: Wenn Sie über den Button „Widerruf einreichen" das Online-Widerrufsformular unter onlinefreundin.com/widerruf nutzen, werden folgende Daten in unserer Cloud-Datenbank Supabase (EU/Irland — siehe § 6a) gespeichert:
- Name
- E-Mail-Adresse
- Telegram-Benutzername (zur Zuordnung der Bestellung)
- Bestelldatum
- Gebuchtes Paket
- Anschrift (optional, nur sofern von Ihnen angegeben)
- Grund des Widerrufs (optional, freiwillige Angabe)
- IP-Adresse und Zeitstempel zum Zeitpunkt der Absendung (Nachweis der Widerrufserklärung, Missbrauchsabwehr)
- Automatisch vergebene Ticket-ID und Bearbeitungsstatus
- Elektronische Eingangsbestätigung der Widerrufserklärung
Eingangsbestätigung: Nach dem Absenden des Formulars erhalten Sie unmittelbar eine elektronische Eingangsbestätigung. Der Widerruf kann alternativ formlos per E-Mail an info@eropal.com erklärt werden; beide Wege sind gleichwertig.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Abwicklung bzw. Rückabwicklung des Vertragsverhältnisses) und Art. 6 Abs. 1 lit. c DSGVO (Erfüllung gesetzlicher Pflichten im Zusammenhang mit dem Widerrufsrecht, §§ 355 ff. BGB). Die Speicherung der IP-Adresse erfolgt zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Missbrauchsabwehr und am Nachweis des Eingangs).
Speicherdauer: Widerrufserklärungen werden zum Nachweis der ordnungsgemäßen Vertragsabwicklung und zur Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten gespeichert und nach Ablauf der gesetzlichen Aufbewahrungsfristen gelöscht.
3.5 Model-Bewerbungen (mehrstufiger Online-Bewerbungs-Flow)
Übersicht: Interessentinnen und Interessenten können sich über ein mehrstufiges Bewerbungsformular („Wizard") auf onlinefreundin.com für eine Zusammenarbeit als Model bewerben. Die Bewerbung umfasst fünf Phasen: (1) Angaben, (2) Identitäts-/Altersverifizierung, (3) Konditions-Information, (4) Vertragsdaten und (5) Abschluss. Die Bewerbung kann pausiert und über eine Bewerbungs-ID in Verbindung mit der E-Mail-Adresse fortgesetzt werden.
Erfasste Daten: Folgende Daten werden im Rahmen der Bewerbung in unserer Cloud-Datenbank Supabase (EU/Irland — siehe § 6a) gespeichert:
Phase 1 — Bewerbungsangaben:
- Künstlername
- Geburtsdatum (Mindestalter 18 wird serverseitig erzwungen)
- E-Mail-Adresse
- Telegram-Benutzername und Erreichbarkeitsangabe
- Angabe zu Tabus (Grenzen des Models)
- Link zu bestehendem Marktplatz-/Online-Profil (optional)
- Angaben zu „zeigt Gesicht" und „redet im Video"
- Hochgeladene Fotos und Videos (Startcontent) — gespeichert in einem privaten Supabase-Storage-Bucket („model-medien"), nicht öffentlich zugänglich; Zugriff ausschließlich durch eingeloggte Administratoren über zeitlich begrenzte, signierte Links (siehe § 6a)
- Sonstige Informationen (Freitext, optional)
Phase 2 — Identitäts-/Altersverifizierung (über Didit): Die Verifizierung der Identität und des Alters erfolgt über den externen Dienstleister Didit (siehe § 3.5b). Bei uns werden ausschließlich gespeichert:
- Verifizierungsstatus (bestanden/nicht bestanden)
- Name des Verifizierungsanbieters („Didit")
- Beleg-/Session-Referenznummer (als revisionssicherer Nachweis)
- Zeitpunkt der Verifizierung
Es werden keine Ausweiskopien oder Selfies auf unseren Servern gespeichert — diese Daten verbleiben ausschließlich beim Dienstleister Didit.
Phase 4 — Vertragsdaten:
- Bürgerlicher Name (vollständiger Name)
- Anschrift
- IBAN (für die Auszahlung der Vergütung)
- Steuer-Identifikationsnummer (Steuer-ID)
Technische / Audit-Daten (automatisch erfasst):
- IP-Adresse und Herkunft der IP-Ermittlung (ip_source)
- User-Agent (Browser-/Gerätekennung)
- Automatisch vergebene Bewerbungs-ID (Präfix „MOD")
- Bearbeitungsstatus
- Zeitstempel (Erstellung, letzte Änderung)
Hinweis zu besonderen Datenkategorien (Art. 9 DSGVO): Da die Bewerbung im Kontext erotischer Online-Begleitung erfolgt, können die hochgeladenen Fotos und Videos sowie die Angaben zu Tabus besondere Kategorien personenbezogener Daten im Sinne von Art. 9 Abs. 1 DSGVO berühren (Rückschlüsse auf das Sexualleben). Die Verarbeitung dieser Daten erfolgt auf Grundlage der ausdrücklichen Einwilligung der Bewerberin/des Bewerbers gemäß Art. 9 Abs. 2 lit. a DSGVO, die im Rahmen des Bewerbungsprozesses eingeholt wird.
Pausieren und Fortsetzen: Die Bewerbung kann jederzeit unterbrochen und zu einem späteren Zeitpunkt über die Bewerbungs-ID in Verbindung mit der bei der Bewerbung angegebenen E-Mail-Adresse fortgesetzt werden. Dies erfolgt ohne Login-Pflicht.
Automatische Benachrichtigung: Nach Abschluss der Bewerbung erhält die Bewerberin/der Bewerber eine automatische Bestätigungs-E-Mail über das Hostinger-E-Mail-Postfach (info@eropal.com). Zusätzlich wird eine interne Benachrichtigung an das Team gesendet.
Rechtsgrundlage:
- Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen — Anbahnung einer Zusammenarbeit)
- Art. 88 DSGVO i.V.m. § 26 BDSG (Beschäftigtendatenschutz / Bewerbungsverfahren)
- Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung für besondere Datenkategorien — Fotos/Videos/Tabus im erotischen Kontext)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse — Missbrauchsabwehr für IP-Adresse und User-Agent)
- Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung — Speicherung von IBAN/Steuer-ID bei Zustandekommen der Zusammenarbeit gemäß § 147 AO)
Speicherdauer:
- Bei Ablehnung oder Nichtabschluss: Bewerbungsdaten einschließlich hochgeladener Medien werden innerhalb von 6 Monaten nach Abschluss des Bewerbungsverfahrens gelöscht.
- Bei Zustandekommen einer Zusammenarbeit: Vertragsdaten (IBAN, Steuer-ID, Anschrift) werden für die Dauer der Zusammenarbeit und anschließend gemäß den gesetzlichen Aufbewahrungspflichten (§ 257 HGB, § 147 AO) bis zu 10 Jahre aufbewahrt. Hochgeladene Medien (Startcontent) werden für die Dauer der Zusammenarbeit und bis zu 30 Tage nach Beendigung aufbewahrt, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
3.5b Identitäts- und Altersverifizierung für Models (Didit)
Die Verifizierung der Identität und des Alters von Model-Bewerberinnen und -Bewerbern erfolgt über den externen Dienstleister Didit.
Anbieter: Didit, Calle Nàpols 227, Planta 1, 08013 Barcelona, Spanien Kontakt: privacy@didit.me
Ablauf: Im Rahmen der Modelbewerbung (Phase 2, siehe § 3.5) wird die Bewerberin/der Bewerber zu Didit weitergeleitet, wo folgende Prüfung stattfindet:
- Aufnahme eines Selfies (Liveness-Check)
- Scan eines amtlichen Ausweisdokuments (Personalausweis oder Reisepass)
- Automatisierter Abgleich von Selfie und Ausweisfoto
Was bei Didit verarbeitet wird: Das Selfie und die Ausweisdaten werden ausschließlich bei Didit verarbeitet und gespeichert. Auf unseren Servern werden keine Ausweiskopien oder Selfies gespeichert.
Was bei uns gespeichert wird: Wir erhalten und speichern von Didit ausschließlich:
- das Ergebnis der Verifizierung (bestanden/nicht bestanden)
- den Anbieter-Namen („Didit")
- eine Session-/Beleg-Referenznummer (als revisionssicherer Nachweis)
- den Zeitpunkt der Verifizierung
Auftragsverarbeitung: Didit verarbeitet die Daten als Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags (DPA) gemäß Art. 28 DSGVO.
Drittlandtransfer: Didit hat seinen Sitz in Spanien (EU). Ein Drittlandtransfer ist grundsätzlich nicht vorgesehen. Sofern Didit Sub-Auftragsverarbeiter in Drittländern einsetzt, erfolgt die Übermittlung auf Grundlage der im DPA vereinbarten Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung zum Jugendschutz, 18 U.S.C. § 2257) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der zuverlässigen Alters- und Identitätsprüfung).
Hinweis (Art. 22 DSGVO): Didit kann im Rahmen der automatisierten Verifizierung eine automatisierte Entscheidung im Sinne von Art. 22 DSGVO treffen (Ergebnis: „bestanden" oder „nicht bestanden"). Gegen ein negatives Ergebnis können Betroffene sich per E-Mail an info@eropal.com wenden; wir prüfen den Fall dann manuell.
3.5a Inhalte-/Kontomeldungen (Meldeformular)
Erfasste Daten: Über das Meldeformular auf onlinefreundin.com können Nutzer und Dritte Inhalte oder Konten melden (z. B. Urheberrechtsverletzungen, Persönlichkeitsrechtsverletzungen, Jugendschutzverstöße, sonstige rechtswidrige Inhalte). Folgende Daten werden in Supabase (EU/Irland — siehe § 6a) gespeichert:
- E-Mail-Adresse des Meldenden
- Name (optional)
- Beschreibung der Meldung (Nachrichtentext)
- Meldegrund (z. B. Urheberrecht, Persönlichkeitsrecht, Jugendschutz, Sonstiges)
- Gemeldetes Telegram-Profil
- IP-Adresse und User-Agent zum Zeitpunkt der Absendung (Missbrauchsabwehr)
- Automatisch vergebene Ticket-ID (Präfix „REP")
- Bearbeitungsstatus
Hinweis zu Daten Dritter: Im Rahmen einer Meldung können personenbezogene Daten Dritter (z. B. der gemeldete Telegram-Profilname) übermittelt werden. Diese Daten werden ausschließlich zur Bearbeitung der Meldung verarbeitet.
Automatische Benachrichtigung: Nach dem Absenden erhält der Meldende eine automatische Bestätigungs-E-Mail mit der Ticket-ID über Google Apps Script (siehe § 3.6).
Ticket-Statusabfrage: Der Meldende kann den Bearbeitungsstand über Ticket-ID und E-Mail-Adresse abfragen (ohne Login).
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung — DSA-Pflichten gemäß Verordnung (EU) 2022/2065) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Beschwerden über rechtswidrige Inhalte und der Missbrauchsabwehr). Für Daten Dritter: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Prüfung und Bearbeitung der Meldung).
Speicherdauer: Meldungen werden für bis zu 3 Jahre nach Abschluss der Bearbeitung aufbewahrt (Verjährungs-/Nachweisinteresse, DSA-Dokumentationspflicht). Bei weitergehender behördlicher oder gerichtlicher Bearbeitung gelten die jeweils einschlägigen Aufbewahrungspflichten.
3.6 Automatisierte Bestell- und Zahlungsverarbeitung (Google Apps Script)
Im Rahmen des v72-Bestell-Systems werden folgende automatisierte Verarbeitungsvorgänge über Google Apps Script durchgeführt:
a) Automatisches Zahlungs-Matching: Eingehende Banküberweisungen auf dem Geschäftskonto (Narvi Payments Oy, Finnland) werden anhand des Verwendungszwecks automatisch den offenen Bestellungen zugeordnet.
b) Automatische Bestellbestätigungs-Mail: Nach Eingang der Bestellung erhält der Kunde eine automatische E-Mail mit den Zahlungsinformationen (Bankdaten, Verwendungszweck) an die im Bestellformular angegebene E-Mail-Adresse.
c) Automatische Zahlungsbestätigungs-Mail mit Rechnung: Nach Erkennung des Zahlungseingangs erhält der Kunde eine automatische E-Mail mit einer Rechnungs-PDF im Anhang.
d) Rechnungs-PDF-Erstellung: Die Rechnung wird automatisch als PDF generiert und in Google Drive gespeichert (monatlich gruppiert).
e) Nachweis-/Bestätigungs-E-Mail (manuell im Admin-Bereich ausgelöst): Auf manuelle Auslösung durch die vertretungsberechtigten Gesellschafter im Admin-Bereich kann an einen Kunden eine Bestätigungs-E-Mail versendet werden, die die bereits im Bestellprozess erteilten Einwilligungen zusammenfasst (Bestätigung der Kenntnisnahme von AGB, Datenschutzerklärung und Widerrufs-/Rückerstattungsregelung sowie der ausdrücklichen Einwilligung in die Verarbeitung besonderer Datenkategorien). Beigefügt sind eine Bestätigungs-PDF (Zusammenfassung der erteilten Einwilligungen mit ursprünglichem Bestelldatum und der jeweils akzeptierten Dokumentenversion) sowie die zugehörige Rechnungs-PDF. Diese E-Mail bestätigt ausschließlich bereits erteilte Einwilligungen; sie holt keine neue Einwilligung ein und enthält keine Werbung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (buchhalterische Dokumentation gemäß § 147 AO). Für die Nachweis-/Bestätigungs-E-Mail (Buchst. e) zusätzlich Art. 6 Abs. 1 lit. f DSGVO i. V. m. Art. 5 Abs. 2 und Art. 7 Abs. 1 DSGVO (berechtigtes Interesse an der transparenten Bestätigung und Dokumentation bereits erteilter Einwilligungen — Rechenschaftspflicht); soweit dabei besondere Datenkategorien betroffen sind, Art. 9 Abs. 2 lit. a DSGVO (siehe § 4).
Versand über: Der E-Mail-Versand erfolgt über das Google-Workspace-Konto der Eropal Media GbR (info@eropal.com).
3.7 Interne Vertragsdokumentation (Google Workspace / Google Drive)
Erfasste Daten: Zur internen Vertragsdokumentation, Buchführung und Qualitätssicherung speichern wir folgende Daten in einem geschützten Google-Workspace-Konto (Google Drive):
- Name bzw. Pseudonym des Kunden
- Gebuchtes Produkt / gebuchte Leistung und Laufzeit
- Datum und Höhe der Zahlung
- Rechnungs-PDFs (automatisch generiert, monatlich gruppiert)
- Bestellnachweise und Einwilligungs-Dokumentation (ergänzend zur strukturierten Einwilligungs-Dokumentation in Supabase — siehe § 3.2a)
Wichtiger Hinweis (Art. 9 DSGVO): Da bereits die Tatsache, dass eine Person ein erotisches Chat-Produkt erworben hat, Rückschlüsse auf das Sexualleben zulassen kann, unterliegen auch diese Vertragsdokumente den besonderen Schutzanforderungen des Art. 9 DSGVO. Die Verarbeitung erfolgt auf Grundlage der ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO (siehe § 4) sowie zur Erfüllung gesetzlicher Nachweispflichten.
Rechtsgrundlage:
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Zuordnung und Nachweis der gebuchten Leistung)
- Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung — buchhalterische Aufbewahrungspflichten gemäß § 257 HGB, § 147 AO; Nachweispflicht gemäß Art. 5 Abs. 2 DSGVO — Rechenschaftspflicht)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse — Qualitätssicherung, Beschwerdebearbeitung, Nachweis der Vertragserfüllung)
- Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung für besondere Datenkategorien — siehe § 4)
Auftragsverarbeitung (Google): Google Ireland Ltd. verarbeitet die Daten als Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags (Data Processing Addendum) gemäß Art. 28 DSGVO, der Bestandteil der Google Workspace-Vereinbarung ist. Dies umfasst Google Drive (Dokumentenspeicherung), Google Apps Script (Automatisierung) und Gmail (E-Mail-Versand).
Drittlandtransfer: Google LLC hat seinen Hauptsitz in den USA. Die Datenübermittlung in die USA erfolgt auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission gemäß Art. 45 DSGVO für das EU-US Data Privacy Framework (DPF). Google LLC ist unter dem DPF zertifiziert. Ergänzend gelten die von Google bereitgestellten Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
Zugriffsbeschränkung: Der Zugriff auf die in Google Drive gespeicherten Vertragsdokumente ist ausschließlich den vertretungsberechtigten Gesellschaftern der Eropal Media GbR vorbehalten. Es erfolgt keine Freigabe an Dritte, andere Teammitglieder oder externe Personen.
Speicherdauer: Die Vertragsdokumentation wird für die Dauer der Vertragsbeziehung und anschließend gemäß den gesetzlichen Aufbewahrungspflichten (§ 257 HGB: 6 Jahre für Handelsbriefe; § 147 AO: 10 Jahre für Buchungsbelege) aufbewahrt. Nach Ablauf der gesetzlichen Aufbewahrungspflichten werden die Daten gelöscht.
3.8 Buchhaltungs-Synchronisation (sevDesk)
Zur Darstellung aggregierter Umsatzdaten im internen Admin-Dashboard wird über die API des Buchhaltungsdienstes sevdesk GmbH (Sitz: Deutschland) ein lesender Zugriff auf Monatsumsatz-Aggregate durchgeführt. Es werden dabei keine personenbezogenen Kundendaten an sevdesk übermittelt; der Zugriff beschränkt sich auf zusammengefasste Finanzkennzahlen ohne Personenbezug.
Auftragsverarbeitung: sevdesk GmbH verarbeitet Daten als Auftragsverarbeiter auf Grundlage eines AVV gemäß Art. 28 DSGVO.
3.8a Interne Umsatzauswertung und Reporting
Zweck und Daten: Für die interne betriebswirtschaftliche Steuerung erstellen wir aus den bei uns gespeicherten Bestell- und Zahlungsdaten (§ 3.2, § 3.7) einen monatlichen Umsatzbericht (PDF). Dieser enthält je Zahlungsvorgang ausschließlich Datum, Betrag und das betroffene Model/Profil.
Keine Kundenkennung: Eine Kundenkennung (Name, Pseudonym, Initialen o. Ä.) ist nicht enthalten; sie wird für die Umsatzauswertung nicht benötigt und nach dem Grundsatz der Datenminimierung (Art. 5 Abs. 1 lit. c DSGVO) nicht aufgenommen.
Zugriff: Ausschließlich intern durch die vertretungsberechtigten Gesellschafter der Eropal Media GbR; keine Weitergabe an Dritte.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der internen betriebswirtschaftlichen Auswertung und Profitabilitätssteuerung, insbesondere der Umsatzentwicklung je Model/Profil). Die zugrunde liegende kundenbezogene Buchungs- und Belegebene unterliegt unverändert § 3.7 (insb. Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 147 AO, § 257 HGB).
3.9 Daten im Rahmen der Altersverifikation
Bei Kunden: Zur Sicherstellung des Jugendschutzes setzen wir für die Altersverifizierung von Kunden den externen Identitätsverifizierungsdienst Didit ein (Anbieter und Drittlandhinweise siehe § 3.5b; datenschutzrechtliche Bewertung der dabei verarbeiteten biometrischen Daten siehe § 4.7).
Wann die Verifizierung erfolgt: Bereits beim ersten Aufruf der Website onlinefreundin.com muss jede Person über einen Alters-Hinweis (18+-Bestätigungsdialog) bestätigen, dass sie volljährig ist. Darüber hinaus kann jede Person freiwillig eine Identitäts- und Altersverifizierung über Didit durchführen. Verbindlich erforderlich wird die Verifizierung nach Zahlungseingang dann, wenn der Kunde dem äußeren Anschein nach jünger als 20 Jahre wirkt oder ein begründeter Verdacht auf Minderjährigkeit besteht. In diesem Fall ist der erfolgreiche Abschluss der Verifizierung Voraussetzung für die Freischaltung der kostenpflichtigen Leistung.
Ablauf: Der Kunde wird auf eine gesicherte Verifizierungsseite von Didit geleitet, auf der folgende Prüfung stattfindet:
- Aufnahme eines Selfies (Lebendigkeits-/Liveness-Prüfung)
- Scan eines amtlichen Ausweisdokuments
- Automatisierter Abgleich von Selfie und Ausweisfoto sowie Altersberechnung
Manuelle Nachprüfung: Das von Didit erzeugte automatisierte Prüfergebnis wird von uns vor der Freischaltung zusätzlich manuell und persönlich (händisch) kontrolliert. Es liegt daher keine ausschließlich automatisierte Entscheidung im Sinne von Art. 22 Abs. 1 DSGVO vor (siehe § 14).
Was an Didit übermittelt wird: Wir übermitteln an Didit ausschließlich eine pseudonyme Vorgangskennung (im Format `kunde|<Bestell-ID>`) ohne Klarnamen und ohne E-Mail-Adresse. Das Selfie und die Ausweisdaten stellt der Kunde unmittelbar bei Didit bereit; sie werden ausschließlich bei Didit verarbeitet.
Was bei uns gespeichert wird: Wir erhalten und speichern von Didit ausschließlich:
- das Ergebnis der Verifizierung (bestätigt 18+ / nicht bestätigt)
- die Didit-Sitzungs-/Beleg-Referenznummer
- den Zeitpunkt der Verifizierung
- den Zeitpunkt und die IP-Adresse der erteilten Einwilligung sowie den Zeitpunkt des Versands des Verifizierungslinks (Nachweiszwecke)
Auf unseren Servern werden keine Ausweiskopien und keine biometrischen Rohdaten gespeichert.
Auftragsverarbeitung: Didit verarbeitet die Daten als Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags (DPA) gemäß Art. 28 DSGVO. Zum Drittlandtransfer gelten die Ausführungen in § 3.5b entsprechend.
Rückfallebene: Ist eine Verifizierung über Didit im Einzelfall nicht möglich, kann der Kunde gebeten werden, ein amtliches Ausweisdokument über den Telegram-Chat vorzuzeigen. Das Ausweisdokument wird in diesem Fall ausschließlich visuell geprüft (Einmalansicht); es erfolgt keine Speicherung, keine Kopie und keine dauerhafte Aufbewahrung des Ausweisdokuments.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung zum Jugendschutz) i.V.m. § 5 JMStV sowie den Vorgaben des Jugendschutzgesetzes (JuSchG). Da im Rahmen der Didit-Verifizierung biometrische Daten (besondere Kategorien nach Art. 9 Abs. 1 DSGVO) verarbeitet werden, richtet sich deren Verarbeitung zusätzlich nach Art. 9 DSGVO; die einschlägige Ausnahme nach Art. 9 Abs. 2 DSGVO und deren Bewertung sind in § 4.7 dargestellt.
Bei Models (dargestellte Personen): Vor Beginn einer Zusammenarbeit wird die Volljährigkeit und Identität des Models über den externen Identitätsverifizierungsdienst Didit geprüft (Selfie + Ausweisdokument — siehe § 3.5b). Bei uns wird keine Ausweiskopie gespeichert; wir speichern ausschließlich das Verifizierungsergebnis, eine Beleg-Referenznummer und den Zeitpunkt der Verifizierung als revisionssicheren Nachweis (18 U.S.C. § 2257). Das Selfie und die Ausweisdaten verbleiben beim Dienstleister Didit.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Einhaltung gesetzlicher Jugendschutzvorgaben).
3.10 Interne Kundenverwaltung (Google Sheets / Google Kalender) und Spiegelung in Supabase
Zweck und Quelle: Zur organisatorischen Verwaltung der Kundenbeziehungen (Laufzeiten, Verlängerungen, Auslösung von Bestätigungs- und Servicemails) führen wir eine interne Kundenverwaltung in unserem geschützten Google-Workspace-Konto (Google Sheets und Google Kalender). Die dort gepflegten Daten werden zur strukturierten Weiterverarbeitung und Anzeige im Admin-Bereich in unsere Datenbank (Supabase, EU/Irland — siehe § 3.2 und § 6a) gespiegelt (synchronisiert).
Betroffene Daten / Tabellen: Die Spiegelung umfasst im Wesentlichen drei Datenbereiche:
- Kunden: Stammdaten der Bestellung entsprechend § 3.2 (z. B. Name bzw. Pseudonym, gebuchtes Produkt/Profil, Bezahlt-Datum, Ablaufdatum, Zahlungsstatus, akzeptierte AGB-/Datenschutz-Version).
- Verlängerungen: Angaben zu Laufzeit, Ablauf und Verlängerungsstand der gebuchten Leistung, um fällige Verlängerungen zu erkennen.
- Mail-Aufträge: Eine operative Versand-Warteschlange (Empfänger-Adresse, Mail-Typ, Verarbeitungsstatus), über die anstehende Bestätigungs-/Servicemails ausgelöst und als erledigt markiert werden.
Hinweis (Art. 9 DSGVO): Da auch diese Daten Rückschlüsse darauf zulassen, dass eine Person ein erotisches Chat-Produkt erworben hat, unterliegen sie den besonderen Schutzanforderungen des Art. 9 DSGVO (vgl. § 3.7, § 4).
Rechtsgrundlage:
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Verwaltung von Laufzeit, Verlängerung und Leistungsumfang)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse — organisatorische Abwicklung des Mailversands über die Mail-Aufträge-Warteschlange)
- Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung für besondere Datenkategorien — siehe § 4)
Empfänger / Auftragsverarbeitung: Es kommen keine neuen Empfänger oder Auftragsverarbeiter hinzu. Quelle (Google Workspace — siehe § 3.7) und Spiegel-Datenbank (Supabase — siehe § 3.2, § 6a) werden jeweils auf Grundlage bestehender Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO betrieben.
Zugriffsbeschränkung: Der Zugriff auf die gespiegelten Tabellen in Supabase ist durch Zugriffsregeln (Row Level Security) ausschließlich den authentifizierten, vertretungsberechtigten Gesellschaftern der Eropal Media GbR vorbehalten.
Speicherdauer und Löschung: Für die Stammdaten gelten die Fristen aus § 12; die Mail-Aufträge werden nach Versand und einem kurzen Nachweiszeitraum gelöscht (siehe § 12). Eine Löschung bzw. ein berechtigtes Löschverlangen wird systemübergreifend in Google Sheets, Google Kalender, Supabase und Google Drive umgesetzt, sodass keine verwaisten Kopien verbleiben (siehe § 13 Abs. 4).
3.11 Ableitung des ungefähren Standorts (Geolokalisierung) im internen Admin-Bereich
Zweck und Quelle: Ausschließlich in unserem geschützten, nicht öffentlichen Admin-Bereich zeigen wir zu einer Kundenzahlung die ungefähre Herkunft auf Stadt-/Regionsebene (keine genaue Adresse) an — als Text und als grobe Kartenmarkierung. Grundlage ist die IP-Adresse, die wir ohnehin bereits im Rahmen des Bestellvorgangs zur Plausibilitätsprüfung der Altersverifizierung und zur Missbrauchs-/Betrugsabwehr speichern (siehe § 3.2). Es wird keine zusätzliche IP-Adresse erhoben; wir werten lediglich die bereits vorhandene Information genauer aus.
Ermittlung / Technik (datensparsame Variante): Die Zuordnung von IP-Adresse zu ungefährem Ort erfolgt lokal auf unserem eigenen Server über eine heruntergeladene Offline-Datenbank (MaxMind GeoLite2). Die IP-Adresse wird dabei nicht an MaxMind oder sonstige Dritte übermittelt; es findet kein Drittland-Transfer statt. Für die grobe Kartendarstellung nutzen wir OpenStreetMap (Kartenanbieter in der EU), nicht Google Maps.
Hinweis (Art. 9 DSGVO): Da der abgeleitete Standort einer konkreten Kundenzahlung zugeordnet wird und damit — wie die übrigen Kundendaten — den Rückschluss zulässt, dass eine Person ein erotisches Chat-Produkt erworben hat, unterliegt auch diese Verarbeitung den besonderen Schutzanforderungen des Art. 9 DSGVO (vgl. § 3.7, § 4).
Rechtsgrundlage:
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse — Betrugs- und Missbrauchsabwehr, Plausibilitätsprüfung der Altersverifizierung sowie Sicherheit unserer Systeme; vgl. Erwägungsgrund 47 zur Betrugsprävention)
- Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung für besondere Datenkategorien — siehe § 4); das berechtigte Interesse nach Art. 6 Abs. 1 lit. f DSGVO allein genügt für besondere Kategorien nach Art. 9 DSGVO nicht.
Empfänger / Auftragsverarbeitung: Es kommen keine neuen Empfänger oder Auftragsverarbeiter hinzu. Die Standortermittlung läuft ausschließlich lokal (MaxMind GeoLite2 als Offline-Datenbank auf unserem Server). Bei der Kartendarstellung über OpenStreetMap wird lediglich der ungefähre Kartenausschnitt geladen; die IP-Adresse des Kunden wird dabei nicht an den Kartenanbieter übermittelt.
Zugriffsbeschränkung: Die Anzeige ist ausschließlich den authentifizierten, vertretungsberechtigten Gesellschaftern der Eropal Media GbR im geschützten Admin-Bereich vorbehalten und für Kunden oder Dritte nicht zugänglich.
Speicherdauer und Löschung: Der abgeleitete Standort wird nicht dauerhaft gespeichert und nicht in unsere Datenbank (Supabase) geschrieben. Er wird ausschließlich flüchtig verarbeitet: Beim Öffnen eines Kundendatensatzes im Admin-Bereich wird der ungefähre Ort jeweils neu aus der bereits vorhandenen IP-Adresse berechnet, nur für die Dauer der Anzeige gehalten und nach dem Schließen der Ansicht nicht weiter aufbewahrt. Es entsteht dadurch keine zusätzliche Speicherung; maßgeblich bleibt allein die Speicherdauer der zugrunde liegenden IP-Adresse nach § 3.2 und § 12.
3.12 Sicherheitsprotokollierung des internen Admin-Bereichs (Anmeldeprotokolle)
Zweck: Zum Schutz unseres nicht öffentlichen Admin-Bereichs (onlinefreundin.com/admin) vor unbefugten Zugriffen protokollieren wir sicherheitsrelevante Anmeldevorgänge. Erfasst werden sowohl erfolgreiche Anmeldungen als auch fehlgeschlagene Anmeldeversuche, um Angriffsversuche (etwa das systematische Ausprobieren von Zugangsdaten) frühzeitig zu erkennen und abzuwehren.
Erfasste Daten: Zeitpunkt des Anmeldevorgangs, IP-Adresse sowie die bei der Anmeldung eingegebene E-Mail-Adresse. Passwörter werden nicht protokolliert. Der Admin-Bereich wird ausschließlich von den vertretungsberechtigten Gesellschaftern der Eropal Media GbR genutzt; die Protokolle betreffen daher regelmäßig deren eigene Anmeldungen bzw. — im Falle unbefugter Zugriffsversuche — die Verbindungsdaten der zugreifenden Stelle. Kundendaten oder besondere Datenkategorien nach Art. 9 DSGVO werden hierbei nicht verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der IT-Sicherheit unserer Systeme und an der Abwehr unbefugter Zugriffe; vgl. Erwägungsgrund 49 zur Netz- und Informationssicherheit).
Zugriffsbeschränkung: Die Protokolle sind ausschließlich intern zugänglich und den vertretungsberechtigten Gesellschaftern vorbehalten. Eine Weitergabe an Dritte erfolgt nicht; die Auswertung dient ausschließlich Sicherheitszwecken.
Speicherdauer und Löschung: Die Anmeldeprotokolle werden nach spätestens 90 Tagen automatisch gelöscht, sofern sie nicht im Einzelfall zur Aufklärung eines konkreten Sicherheitsvorfalls ausnahmsweise länger benötigt werden.
§ 4 Besondere Kategorien personenbezogener Daten (Art. 9 DSGVO) — Wichtiger Hinweis
4.1 Warum dieser Abschnitt besonders wichtig ist
Unsere Leistungen umfassen Kommunikation mit erotischem und intimem Charakter. Die dabei verarbeiteten Daten können Rückschlüsse auf das Sexualleben, die sexuelle Orientierung oder intime Interessen des Kunden zulassen.
Diese Daten fallen unter die besonderen Kategorien personenbezogener Daten im Sinne von Art. 9 Abs. 1 DSGVO. Für die Verarbeitung solcher Daten gelten die höchsten gesetzlichen Schutzanforderungen. Die Verarbeitung ist grundsätzlich untersagt, es sei denn, es liegt ein ausdrücklicher Erlaubnistatbestand vor.
4.2 Welche Daten konkret betroffen sind
Folgende Daten können im Rahmen der Chat-Kommunikation unter Art. 9 DSGVO fallen:
- Nachrichteninhalte des Kunden, die erotische Wünsche, Fantasien, Vorlieben oder intime Erzählungen enthalten
- Reaktionen des Kunden auf erotische Inhalte (Bilder, Videos, Texte), die Rückschlüsse auf sexuelle Interessen zulassen
- Freiwillige Angaben des Kunden über sein Intimleben, seine sexuelle Orientierung oder seine persönlichen Vorlieben im Chatverlauf
- Bereits die Tatsache der Nutzung eines erotischen Chat-Services kann als Information mit Bezug zum Sexualleben eingeordnet werden
4.3 Wer diese Daten verarbeitet und warum
Klarstellung: Der Kunde schreibt nicht persönlich mit der dargestellten Person (Model). Die gesamte Kommunikation wird durch das Betreuungsteam der Eropal Media GbR geführt (siehe § 3.3 für eine detaillierte Aufschlüsselung der Zugriffe).
Das bedeutet konkret: Sämtliche Nachrichten, die der Kunde sendet — einschließlich intimer oder erotischer Inhalte — werden von Mitarbeitern und ggf. beauftragten Dienstleistern der Eropal Media GbR gelesen und beantwortet. Nicht von der dargestellten Person.
Die Verarbeitung dieser sensiblen Daten erfolgt ausschließlich zu folgenden Zwecken:
- Erbringung der gebuchten Unterhaltungsleistung (Chat-Service)
- Qualitätssicherung und Beschwerdebearbeitung
- Erfüllung gesetzlicher Pflichten (z. B. Jugendschutz, Dokumentation)
Eine Nutzung für Werbezwecke, Profiling, automatisierte Entscheidungsfindung oder Weitergabe an Dritte zu anderen als den genannten Zwecken findet nicht statt.
4.4 Ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO)
Die Verarbeitung der in § 4.2 genannten Daten erfolgt ausschließlich auf Grundlage der ausdrücklichen Einwilligung des Kunden gemäß Art. 9 Abs. 2 lit. a DSGVO.
Wie die Einwilligung erteilt wird
Die Einwilligung wird im Rahmen des Bestellvorgangs auf der Website onlinefreundin.com durch eine separate, aktiv zu setzende Checkbox erteilt (nicht vorausgewählt). Die Checkbox trägt die Überschrift „Chat-Betreuung & sensible Daten" und den folgenden Wortlaut:
☐ „Ich stimme der Chat-Betreuung sowie der Verarbeitung der dabei anfallenden besonderen Datenkategorien nach Art. 9 DSGVO (intime Kommunikationsinhalte) ausdrücklich zu."
Mit dem Setzen dieser Checkbox bestätigt der Kunde ausdrücklich, dass er in die nachfolgend beschriebene Verarbeitung besonderer Kategorien personenbezogener Daten einwilligt.
Was mit dieser Einwilligung bestätigt wird
Durch das Aktivieren der Checkbox „Chat-Betreuung & sensible Daten" erklärt der Kunde:
„Ich willige ausdrücklich ein, dass die Eropal Media GbR im Rahmen des gebuchten Chat-Services Kommunikationsdaten verarbeitet, die Rückschlüsse auf mein Sexualleben, meine sexuelle Orientierung oder meine intimen Interessen zulassen können (besondere Kategorien personenbezogener Daten gemäß Art. 9 DSGVO).
Ich bin darüber informiert, dass:
- *die gesamte Kommunikation durch das Betreuungsteam der Eropal Media GbR geführt wird und nicht durch die unter dem Künstlernamen dargestellte Person persönlich;*
- *Mitarbeiter und ggf. beauftragte Dienstleister der Eropal Media GbR meine Nachrichten lesen und beantworten;*
- *meine Kommunikationsdaten über den Messenger-Dienst Telegram übermittelt werden, wobei Telegram Daten eigenverantwortlich verarbeitet und in Drittländer (insb. VAE, USA) übermitteln kann;*
- *meine Vertragsdaten (Name, gebuchtes Produkt, Bestellnachweise) in einem geschützten Google-Workspace-Konto (siehe § 3.7) sowie in der Cloud-Datenbank Supabase (EU/Irland — siehe § 6a) gespeichert werden;*
- *der strukturierte Nachweis meiner Einwilligung (Zeitstempel, IP-Adresse, akzeptierte Dokumentenversion) revisionssicher in Supabase dokumentiert wird (siehe § 3.2a);*
- *meine Daten ausschließlich zur Erbringung der gebuchten Leistung, zur Qualitätssicherung und zur Erfüllung gesetzlicher Pflichten verarbeitet werden;*
- *ich diese Einwilligung jederzeit mit Wirkung für die Zukunft per E-Mail an info@eropal.com widerrufen kann.*
Mir ist bekannt, dass ein Widerruf zur Beendigung der laufenden Leistung führen kann, da die Verarbeitung dieser Daten für die Leistungserbringung erforderlich ist. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung."
Hinweis: Die Checkbox „Chat-Betreuung & sensible Daten" muss vom Kunden aktiv gesetzt werden. Ohne diese Einwilligung kann der Bestellvorgang nicht abgeschlossen und die Leistung nicht erbracht werden (siehe § 4.5).
4.5 Freiwilligkeit und Widerruf
(1) Die Einwilligung ist freiwillig. Ohne diese Einwilligung kann die Leistung jedoch nicht erbracht werden, da die Verarbeitung der genannten Daten für die Durchführung des Chat-Services unvermeidbar ist.
(2) Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Der Widerruf kann formlos per E-Mail an info@eropal.com erklärt werden.
(3) Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.
(4) Im Falle eines Widerrufs wird die laufende Leistung beendet und die Chat-Kommunikation eingestellt. Bereits verarbeitete Daten werden gemäß den in § 12 definierten Speicherfristen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
4.6 Besondere Schutzmaßnahmen
Aufgrund der besonderen Sensibilität dieser Daten trifft der Anbieter folgende zusätzliche Schutzmaßnahmen (ergänzend zu § 13):
- Zugriff auf Chat-Inhalte ist strikt auf die jeweils mit der Betreuung beauftragten Personen beschränkt (Prinzip der minimalen Berechtigung)
- Alle Personen mit Zugriff auf Chat-Inhalte sind vertraglich zur Verschwiegenheit verpflichtet und werden regelmäßig zum Umgang mit sensiblen Daten geschult
- Chat-Inhalte werden nach Ende der Vertragslaufzeit innerhalb von 30 Tagen gelöscht; interne Sicherungskopien innerhalb von 90 Tagen
- Keine Weitergabe von Chat-Inhalten an Dritte, die nicht unmittelbar mit der Leistungserbringung betraut sind
- Keine Verwendung von Chat-Inhalten zu Marketing-, Werbe- oder Analysezwecken
- Keine automatisierte Auswertung, kein Profiling und keine algorithmische Analyse der Chat-Inhalte
4.7 Biometrische Altersverifizierung von Kunden (Art. 9 DSGVO)
(1) Betroffene Daten. Wird die in § 3.9 beschriebene Altersverifizierung über Didit durchgeführt, verarbeitet der Dienstleister Didit biometrische Daten des Kunden (Gesichtsbild aus dem Selfie, Lebendigkeitsprüfung sowie Abgleich mit dem Ausweisfoto). Biometrische Daten zur eindeutigen Identifizierung einer natürlichen Person sind besondere Kategorien personenbezogener Daten im Sinne von Art. 9 Abs. 1 DSGVO.
(2) Datenminimierung beim Anbieter. Die biometrische Verarbeitung findet ausschließlich bei Didit statt. Der Anbieter selbst erhält keine biometrischen Rohdaten und keine Ausweiskopie, sondern ausschließlich das Prüfergebnis sowie die in § 3.9 genannten Nachweisdaten (Sitzungs-Referenz, Zeitstempel, Einwilligungs-IP). An Didit übermittelt der Anbieter lediglich eine pseudonyme Vorgangskennung ohne Klarnamen und ohne E-Mail-Adresse.
(3) Ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO). Vor Beginn der Verifizierung wird der Kunde über die Verarbeitung informiert und um seine ausdrückliche, separate Einwilligung in die Verarbeitung der biometrischen Daten gebeten. Die Einwilligung wird über eine eigene, nicht vorausgewählte Bestätigung mit folgendem Wortlaut erteilt:
☐ „Ich willige ausdrücklich ein, dass zur Überprüfung meiner Volljährigkeit (18+) eine biometrische Identitäts- und Altersprüfung über den Dienstleister Didit durchgeführt wird. Mir ist bekannt, dass hierbei besondere Kategorien personenbezogener Daten (biometrische Daten nach Art. 9 DSGVO) verarbeitet werden und dass ich diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen kann."
(4) Verpflichtender Charakter und Rechtsgrundlage bei erforderlicher Verifizierung. Während die Verifizierung auf der Website grundsätzlich freiwillig angeboten wird, ist sie in den Fällen des § 3.9 (Anschein der Minderjährigkeit bzw. begründeter Verdacht) Voraussetzung für die weitere Nutzung der kostenpflichtigen Leistung. Soweit die Verifizierung in diesem Sinne erforderlich ist, stützt der Anbieter die Verarbeitung zusätzlich auf die gesetzliche Verpflichtung zum Jugendschutz (Art. 6 Abs. 1 lit. c DSGVO i.V.m. § 5 JMStV, JuSchG) in Verbindung mit der hierfür einschlägigen Ausnahme des Art. 9 Abs. 2 DSGVO.
(5) Keine alleinige automatisierte Entscheidung mit Rechtswirkung. Das Verifizierungsergebnis („bestätigt"/„nicht bestätigt") wird automatisiert durch Didit erzeugt. Führt ein negatives Ergebnis zur Verweigerung des Zugangs, kann der Kunde eine manuelle Überprüfung verlangen, indem er sich an info@eropal.com wendet (vgl. § 3.5b sowie Art. 22 DSGVO).
(6) Widerruf. Die Einwilligung nach Absatz 3 kann jederzeit mit Wirkung für die Zukunft per E-Mail an info@eropal.com widerrufen werden. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung. Ein Widerruf kann dazu führen, dass die kostenpflichtige Leistung nicht freigeschaltet bzw. nicht fortgesetzt werden kann, soweit die Altersverifizierung gesetzlich erforderlich ist.
(7) Speicherung und Schutzmaßnahmen. Zur Speicherdauer der beim Anbieter verbleibenden Nachweisdaten siehe § 12. Die besonderen Schutzmaßnahmen nach § 4.6 gelten entsprechend.
§ 5 Cookies und lokale Speicherung
5.1 Notwendige Cookies
Für den Betrieb der Website setzen wir ausschließlich technisch notwendige Cookies ein:
| Cookie | Zweck | Speicherdauer |
|---|---|---|
| PHPSESSID | Sitzungsverwaltung | Sitzungsende |
| ep_age_ok | Speicherung der Altersbestätigung | 30 Tage |
| ep_age_ts | Zeitstempel der Altersbestätigung | 30 Tage |
| ep_cookie_consent | Speicherung der Cookie-Einstellungen | 12 Monate |
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) bzw. § 25 Abs. 2 TDDDG (technisch erforderlich).
5.2 Funktionale Cookies
| Cookie | Zweck | Speicherdauer |
|---|---|---|
| ep_payment_banner_closed | Speicherung, ob Zahlungshinweis-Banner geschlossen wurde | 7 Tage |
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Nutzerfreundlichkeit).
5.3 Lokale Speicherung (LocalStorage) — Admin-Bereich
Für den internen Admin-Bereich (onlinefreundin.com/admin) wird ein Authentifizierungs-Token von Supabase Auth im LocalStorage des Browsers gespeichert. Dieses Token dient ausschließlich der Sitzungsverwaltung für autorisierte Administratoren und enthält keine Kundendaten. Es wird beim Logout automatisch gelöscht.
Rechtsgrundlage: § 25 Abs. 2 TDDDG (technisch erforderlich für den Zugang zum Admin-Bereich).
Hinweis: Der Admin-Bereich ist nicht öffentlich zugänglich und wird ausschließlich von den vertretungsberechtigten Gesellschaftern der Eropal Media GbR genutzt.
5.4 Statistik- und Marketing-Cookies
Statistik- und Marketing-Cookies sind aktuell nicht aktiv. Sollten solche Cookies zukünftig eingesetzt werden, erfolgt dies nur nach ausdrücklicher Einwilligung des Nutzers über das Cookie-Consent-Management auf der Website (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO).
5.5 Cookie-Consent-Management
Beim ersten Besuch der Website wird dem Nutzer ein Cookie-Banner angezeigt. Der Nutzer kann dort zwischen folgenden Optionen wählen:
- Nur notwendige Cookies (Standardeinstellung)
- Alle Cookies akzeptieren (sofern Statistik-/Marketing-Cookies aktiv)
- Individuelle Einstellungen
Die getroffene Auswahl kann jederzeit über die Cookie-Einstellungen auf der Website geändert werden. Die Einwilligung wird dokumentiert und kann jederzeit widerrufen werden.
§ 6 Hosting und technische Infrastruktur
Hosting-Anbieter: Unsere Website wird gehostet bei: Hostinger International Ltd. 61 Lordou Vironos Street, 6023 Larnaca, Zypern
Bei jedem Aufruf unserer Website werden vom Hosting-Anbieter automatisch technische Daten in Server-Logfiles gespeichert (siehe § 3.1). Hostinger verarbeitet Daten als Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags (AVV) gemäß Art. 28 DSGVO.
Serverstandort: EU (Hostinger betreibt Rechenzentren innerhalb der Europäischen Union).
E-Mail-Hosting: Der E-Mail-Dienst für info@eropal.com wird ebenfalls über Hostinger bereitgestellt und dient u. a. dem Versand automatisierter Bestell- und Zahlungsbestätigungs-E-Mails.
§ 6a Datenbank-Infrastruktur (Supabase)
Sämtliche Bestelldaten, Einwilligungs-Audit-Trails, Vertragsdaten sowie hochgeladene Medien der Modelbewerbungen werden bei Supabase gespeichert.
Anbieter: Supabase Inc., 970 Toa Payoh North #07-04, Singapore 318992 (Mutterkonzern: USA) Serverstandort der Datenbank: EU/Irland (AWS eu-west-1) Verarbeitete Daten: Alle in § 3.2, § 3.2a, § 3.4, § 3.5, § 3.5a genannten Bestell-, Audit-Trail-, Support-, Bewerbungs- und Meldungsdaten
Medien-Speicherung (Supabase Storage): Im Rahmen der Modelbewerbung (§ 3.5) hochgeladene Fotos und Videos werden in einem privaten Supabase-Storage-Bucket („model-medien") gespeichert. Die Medien sind nicht öffentlich zugänglich; der Zugriff erfolgt ausschließlich durch authentifizierte Administratoren über zeitlich begrenzte, signierte Links (Signed URLs). Es gelten dieselben technischen und organisatorischen Schutzmaßnahmen wie für die übrigen Supabase-Daten.
Auftragsverarbeitung: Mit Supabase besteht ein Auftragsverarbeitungsvertrag (Data Processing Agreement / DPA) gemäß Art. 28 DSGVO. Die Datenverarbeitung findet auf Servern innerhalb der EU (Irland, AWS eu-west-1) statt. Eine routinemäßige Datenspeicherung in den USA findet nicht statt.
Drittlandtransfer: Die Datenbank wird in der EU (Irland) betrieben. Der Mutterkonzern Supabase Inc. hat seinen Sitz in den USA. Ein Zugriff auf die Daten aus den USA kann im Rahmen von Support- und Wartungsarbeiten durch die US-Muttergesellschaft oder US-Sub-Prozessoren nicht vollständig ausgeschlossen werden. Die Übermittlung erfolgt in diesem Fall auf Grundlage der im DPA vereinbarten Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Supabase Inc. ist zudem unter dem EU-US Data Privacy Framework (DPF) zertifiziert (Art. 45 DSGVO).
Authentifizierung (Admin-Bereich): Der Zugang zum internen Admin-Dashboard erfolgt über Supabase Auth. Es werden dabei ausschließlich die Zugangsdaten der Administratoren verarbeitet, keine Kundendaten.
§ 7 Zahlungsabwicklung
7.1 Aktuelles Zahlungsverfahren: Banküberweisung
Die Zahlungsabwicklung erfolgt derzeit per Banküberweisung auf ein Geschäftskonto der Eropal Media GbR. Das Geschäftskonto wird beim Zahlungsinstitut Narvi Payments Oy (Finnland) geführt; dieses befindet sich innerhalb des SEPA-/EU-Raums, sodass kein Drittlandtransfer stattfindet (siehe auch die Dienstleisterübersicht in § 6). Im Rahmen der Zahlungsabwicklung verarbeiten wir folgende Daten:
- Name des Kontoinhabers (soweit auf dem Kontoauszug ersichtlich)
- IBAN (teilweise, soweit auf dem Kontoauszug ersichtlich)
- Verwendungszweck
- Datum und Höhe der Zahlung
Diese Daten werden zur Zuordnung der Zahlung zum jeweiligen Kundenauftrag und zur buchhalterischen Dokumentation verwendet. Die Zuordnung erfolgt automatisiert anhand des Verwendungszwecks (automatisches Zahlungs-Matching über Google Apps Script — siehe § 3.6). Bei erfolgreicher Zuordnung wird der Name des Kontoinhabers (Senders) in der Bestelldatenbank (Supabase) gespeichert und zur automatischen Erstellung einer Rechnungs-PDF verwendet.
Wir speichern keine vollständigen Bankdaten des Kunden (keine IBAN, keine BIC). Die Verarbeitung beschränkt sich auf den Namen des Kontoinhabers und den Zahlungsbetrag, die uns im Rahmen des regulären Zahlungseingangs durch unser Kreditinstitut übermittelt werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (buchhalterische Aufbewahrungspflichten gemäß § 257 HGB, § 147 AO).
Drittlandtransfer: Findet bei Banküberweisung innerhalb des SEPA-Raums nicht statt.
Frühere Zahlungsabwicklung (bis Juni 2026): Bis zur Umstellung im Juni 2026 wurde die Zahlungsabwicklung über das Zahlungsinstitut Finom Payments (Tschechische Republik, EU-/SEPA-Raum) abgewickelt; ein Drittlandtransfer fand auch dort nicht statt. Seit Juni 2026 erfolgt die Zahlungsabwicklung ausschließlich über Narvi Payments Oy. Bereits über Finom abgewickelte Zahlungsdaten (Name des Kontoinhabers, Zahlungsbetrag, Verwendungszweck) unterliegen den gesetzlichen Aufbewahrungsfristen (§ 257 HGB, § 147 AO) und werden nach deren Ablauf gelöscht.
Frühere Kartenzahlungen (Stripe): Ein Teil der zurückliegenden Zahlungen wurde über den Zahlungsdienstleister Stripe (Stripe Payments Europe Ltd., Irland; ggf. Stripe, Inc., USA) per Kartenzahlung abgewickelt. Stripe wird für neue Zahlungen nicht mehr eingesetzt. Bereits über Stripe abgewickelte Zahlungsdaten unterliegen den gesetzlichen Aufbewahrungsfristen (§ 257 HGB, § 147 AO) und werden nach deren Ablauf gelöscht. Soweit dabei eine Datenübermittlung in die USA erfolgte, stützt sich diese auf den Angemessenheitsbeschluss EU-US Data Privacy Framework (Art. 45 DSGVO) bzw. ergänzend auf Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
7.2 Zukünftige Zahlungsabwicklung über externen Zahlungsdienstleister
Hinweis: Die Umstellung auf einen externen Zahlungsdienstleister ist in Vorbereitung. Sobald ein externer Zahlungsdienstleister eingebunden wird, wird dieser Abschnitt mit dem konkreten Anbieter, dessen Datenschutzbestimmungen und den anwendbaren Rechtsgrundlagen für etwaige Drittlandtransfers aktualisiert. Eine wesentliche Änderung der Zahlungsabwicklung wird den Kunden gemäß § 15 dieser Datenschutzerklärung gesondert mitgeteilt.
§ 8 Kommunikation über Telegram
(1) Die Kommunikation im Rahmen der gebuchten Leistung erfolgt über den Messenger-Dienst Telegram. Telegram wird betrieben von: Telegram FZ-LLC Dubai, Vereinigte Arabische Emirate
(2) Telegram verarbeitet dabei Daten eigenverantwortlich als eigener Verantwortlicher. Wir haben keinen Einfluss auf Art und Umfang der durch Telegram selbst verarbeiteten Daten. Es gelten die Datenschutzbestimmungen von Telegram: https://telegram.org/privacy
(3) Verarbeitete Daten im Zusammenhang mit Telegram: Im Rahmen der Telegram-Kommunikation werden insbesondere folgende Kategorien personenbezogener Daten verarbeitet:
- Nachrichteninhalte (Text-, Bild-, Sprachnachrichten)
- Telefonnummer (zur Kontoverknüpfung)
- Telegram-Nutzername und Profildaten
- Zeitstempel der Kommunikation
- Geräte- und Verbindungsdaten (durch Telegram erhoben)
(4) Drittlandtransfer: Durch die Nutzung von Telegram werden personenbezogene Daten in Drittländer außerhalb der Europäischen Union übermittelt, insbesondere in die Vereinigten Arabischen Emirate (Unternehmenssitz) und in die USA (Cloud-Infrastruktur). Für keines dieser Länder besteht derzeit ein Angemessenheitsbeschluss der EU-Kommission nach Art. 45 DSGVO. Telegram bietet derzeit keine Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) für einzelne Geschäftskunden an.
Die Datenübermittlung erfolgt daher auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 49 Abs. 1 lit. a DSGVO, die im Rahmen des Bestellvorgangs über eine separate, aktiv zu setzende Checkbox (nicht vorausgewählt) mit der Überschrift „Telegram" eingeholt wird. Diese Checkbox trägt den folgenden Wortlaut:
☐ „Ich willige ausdrücklich ein, dass meine Kommunikationsdaten über Telegram in Drittländer außerhalb der EU (insbesondere VAE, USA) übermittelt werden, für die kein Angemessenheitsbeschluss besteht (Art. 49 Abs. 1 lit. a DSGVO). Diese Einwilligung kann ich jederzeit mit Wirkung für die Zukunft widerrufen."
Die Einwilligung erfolgt informiert und freiwillig; Sie werden vor Erteilung darauf hingewiesen, dass:
- ein Schutzniveau wie in der EU nicht gewährleistet ist,
- Behörden in den VAE oder den USA unter Umständen Zugriff auf Ihre Daten erhalten könnten,
- Telegram angibt, Chat-Inhalte verschlüsselt zu speichern und Verschlüsselungsschlüssel auf verschiedene Rechtsordnungen zu verteilen,
- Sie die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen können.
Risikohinweis: Trotz der von Telegram ergriffenen technischen Maßnahmen (Verschlüsselung, verteilte Schlüsselspeicherung) kann ein dem EU-Niveau gleichwertiger Schutz nicht garantiert werden. Insbesondere kann nicht ausgeschlossen werden, dass Sicherheitsbehörden in Drittländern Zugriff auf Daten erhalten, ohne dass vergleichbare Rechtsbehelfe wie in der EU zur Verfügung stehen.
(5) Widerruf der Einwilligung: Sie können Ihre Einwilligung zum Drittlandtransfer über Telegram jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie uns unter info@eropal.com kontaktieren. Im Falle des Widerrufs kann die gebuchte Leistung nicht mehr erbracht werden, da die Kommunikation ausschließlich über Telegram erfolgt. Der Widerruf berührt nicht die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung.
(6) Der Kunde wird darauf hingewiesen, dass er mit der Nutzung von Telegram auch dessen Nutzungs- und Datenschutzbedingungen unterliegt. Wir empfehlen, die Datenschutzbestimmungen von Telegram vor Nutzung des Dienstes zu lesen: https://telegram.org/privacy
(7) Wir weisen ausdrücklich darauf hin, dass die Nutzung von Telegram zur Erbringung der gebuchten Leistung erforderlich ist. Ohne Telegram-Account kann die Leistung nicht erbracht werden. Sollte Telegram künftig Standardvertragsklauseln oder andere Garantien nach Art. 46 DSGVO anbieten, werden wir auf diese Rechtsgrundlage wechseln.
§ 9 Weitergabe von Daten an Dritte
(1) Eine Weitergabe personenbezogener Daten an Dritte erfolgt nur in folgenden Fällen:
- a) Zur Vertragserfüllung: An den externen Zahlungsdienstleister zur Zahlungsabwicklung (siehe § 7); an den Hosting-Anbieter zum Betrieb der Website (siehe § 6).
- b) An Auftragsverarbeiter: Soweit wir externe Dienstleister als Auftragsverarbeiter einsetzen (z. B. für Hosting, Support), schließen wir mit diesen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO ab. Die Dienstleister sind zur Vertraulichkeit und zur Einhaltung der DSGVO verpflichtet.
- c) Aufgrund gesetzlicher Verpflichtungen: Wenn wir gesetzlich oder durch behördliche oder gerichtliche Anordnung zur Herausgabe von Daten verpflichtet sind (z. B. Strafverfolgungsbehörden bei begründetem Verdacht auf strafbare Handlungen).
- d) Zur Wahrung berechtigter Interessen: Wenn dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass das schutzwürdige Interesse des Betroffenen überwiegt.
(2) Eine Weitergabe personenbezogener Daten zu Werbezwecken an Dritte erfolgt nicht.
(3) Eine Übersicht der aktuell eingesetzten Dienstleister:
| Dienstleister | Zweck | Serverstandort | Rechtsgrundlage Drittlandtransfer |
|---|---|---|---|
| Hostinger International Ltd. | Website-Hosting, E-Mail-Hosting (info@eropal.com) | EU (Litauen) | Kein Drittlandtransfer |
| Supabase Inc. | Cloud-Datenbank/Backend (Bestelldaten, Audit-Trail, Support-Tickets, Model-Bewerbungen, Meldungen), Medien-Speicherung (Model-Bewerbungs-Content, privater Storage-Bucket), Admin-Authentifizierung | EU/Irland, AWS eu-west-1 (Mutterkonzern USA) | Art. 45 DSGVO (EU-US DPF); ergänzend Standardvertragsklauseln Art. 46 Abs. 2 lit. c DSGVO (DPA vorhanden) |
| Google Ireland Ltd. (Google Workspace: Apps Script, Drive, Gmail) | Zahlungs-Automatisierung, Rechnungs-PDF-Erstellung und -Speicherung, automatischer E-Mail-Versand, interne Vertragsdokumentation | EU / USA (Google-Rechenzentren) | Art. 45 DSGVO — Angemessenheitsbeschluss EU-US Data Privacy Framework (DPF); ergänzend Standardvertragsklauseln Art. 46 Abs. 2 lit. c DSGVO |
| ipify.org | Einmalige Ermittlung der IP-Adresse des Kunden zum Bestellzeitpunkt (DSGVO-Beweissicherung) | USA | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse); Daten werden nicht dauerhaft bei ipify gespeichert |
| sevdesk GmbH | Lesender Zugriff auf aggregierte Monatsumsatzdaten (kein Personenbezug) | Deutschland | Kein Drittlandtransfer |
| Narvi Payments Oy | Geschäftskonto / Zahlungsabwicklung (SEPA-Banküberweisung) | EU (Finnland) | Kein Drittlandtransfer |
| Stripe Payments Europe Ltd. / Stripe, Inc. | Frühere Kartenzahlungen (kein Neueinsatz; nur Aufbewahrung bereits abgewickelter Zahlungsdaten) | EU (Irland) / USA | Art. 45 DSGVO (EU-US DPF); ergänzend Standardvertragsklauseln Art. 46 Abs. 2 lit. c DSGVO |
| Didit (Spanien) | Identitäts-/Altersverifizierung für Model-Bewerber und für Kunden (Selfie + Ausweis-Check, biometrische Altersprüfung) | EU (Spanien) | Kein Drittlandtransfer (EU-Inland); bei Sub-Prozessoren ggf. SCC Art. 46 Abs. 2 lit. c DSGVO |
| Telegram FZ-LLC | Messenger-Kommunikation (Chat-Service) | VAE / USA (Cloud) | Art. 49 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung) |
Diese Tabelle wird bei Einbindung eines externen Zahlungsdienstleisters entsprechend aktualisiert.
§ 10 Ihre Rechte als betroffene Person
Sie haben als betroffene Person folgende Rechte:
(1) Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob personenbezogene Daten verarbeitet werden, und ggf. Auskunft über diese Daten zu erhalten. Dies umfasst insbesondere auch Informationen darüber, welche Personen (Teammitglieder/Dienstleister) im Rahmen Ihrer Chat-Kommunikation auf Ihre Daten Zugriff hatten.
(2) Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, unverzüglich die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.
(3) Recht auf Löschung (Art. 17 DSGVO): Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung oder zur Geltendmachung von Rechtsansprüchen erforderlich ist.
(4) Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, die Einschränkung der Verarbeitung zu verlangen, wenn Sie die Richtigkeit der Daten bestreiten, die Verarbeitung unrechtmäßig ist oder Sie die Daten zur Geltendmachung von Rechtsansprüchen benötigen.
(5) Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, soweit die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und mithilfe automatisierter Verfahren erfolgt.
(6) Widerspruchsrecht (Art. 21 DSGVO): Sofern die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) beruht, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen.
(7) Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Soweit die Verarbeitung auf einer Einwilligung beruht (insbesondere die Einwilligung nach Art. 9 DSGVO zur Verarbeitung sensibler Kommunikationsdaten), können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung. Bitte beachten Sie, dass ein Widerruf der Art.-9-Einwilligung zur Beendigung der laufenden Leistung führen kann, da die Verarbeitung dieser Daten für die Leistungserbringung erforderlich ist.
(8) Widerrufsrecht (vertragliches Widerrufsrecht / § 355 BGB): Auf jeder Seite der Website befindet sich im Footer ein Button „Widerruf einreichen". Dieser öffnet ein Online-Widerrufsformular auf der Website. Alternativ kann der Widerruf formlos per E-Mail an info@eropal.com erklärt werden.
Zur Ausübung Ihrer datenschutzrechtlichen Rechte wenden Sie sich bitte an: info@eropal.com. Wir bearbeiten Ihre Anfrage unverzüglich und spätestens innerhalb von 30 Tagen.
§ 11 Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei der zuständigen Datenschutz-Aufsichtsbehörde zu beschweren. Zuständige Aufsichtsbehörde ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen Kavalleriestr. 2–4, 40213 Düsseldorf https://www.ldi.nrw.de
§ 12 Speicherdauer — Übersicht
| Datenart | Speicherdauer | Rechtsgrundlage |
|---|---|---|
| Server-Logfiles | 7 Tage | Art. 6 Abs. 1 lit. f DSGVO |
| Bestelldaten (E-Mail, Telegram, Profil, Paket, Zahlung) | Vertragsdauer + bis zu 10 Jahre (Aufbewahrungspflicht) | Art. 6 Abs. 1 lit. b, c DSGVO |
| Rechnungs-PDFs | 10 Jahre (§ 147 AO) | Art. 6 Abs. 1 lit. c DSGVO |
| Einwilligungs-Audit-Trail (Checkbox-Zeitstempel, IP, User-Agent, Versionen) | Akzessorisch zur Bestellung: bis zu 10 Jahre (§ 257 HGB, § 147 AO, Art. 5 Abs. 2 DSGVO Rechenschaftspflicht) | Art. 6 Abs. 1 lit. c, f DSGVO (Nachweispflicht Art. 7 DSGVO) |
| Unbezahlte Bestellungen | Automatische Löschung nach 3 Tagen | Art. 5 Abs. 1 lit. c DSGVO (Datenminimierung) |
| Mail-Aufträge (interne Versand-Warteschlange: Empfänger, Mail-Typ, Status) | Löschung nach Versand + kurzem Nachweiszeitraum (max. 90 Tage) | Art. 6 Abs. 1 lit. f DSGVO |
| Chat-Inhalte (Kommunikation) | Vertragslaufzeit + 30 Tage | Art. 6 Abs. 1 lit. b + Art. 9 Abs. 2 lit. a DSGVO |
| Support-Anfragen | 12 Monate nach Bearbeitung | Art. 6 Abs. 1 lit. f DSGVO |
| Bewerbungsdaten Models (Angaben, Audit) | Bei Ablehnung: 6 Monate nach Abschluss; bei Zusammenarbeit: Dauer + gesetzliche Aufbewahrung | Art. 6 Abs. 1 lit. b DSGVO, Art. 88 DSGVO |
| Model-Medien (hochgeladene Fotos/Videos) | Bei Ablehnung: 6 Monate; bei Zusammenarbeit: Dauer + 30 Tage | Art. 6 Abs. 1 lit. b + Art. 9 Abs. 2 lit. a DSGVO |
| Model-Vertragsdaten (IBAN, Steuer-ID, Anschrift) | Dauer der Zusammenarbeit + bis zu 10 Jahre (§ 147 AO) | Art. 6 Abs. 1 lit. b, c DSGVO |
| Inhalte-/Kontomeldungen (REP) | Bis zu 3 Jahre nach Abschluss der Bearbeitung (Verjährungs-/Nachweisinteresse, DSA-Dokumentationspflicht) | Art. 6 Abs. 1 lit. c, f DSGVO |
| Altersverifikation Kunden (Didit-Nachweis: Ergebnis, Sitzungs-Referenz, Zeitstempel, Einwilligungs-IP — keine Ausweiskopie, keine biometrischen Rohdaten) | Nachweisdaten bis zu 3 Jahre (Nachweis-/Verjährungsinteresse Jugendschutz); visuelle Telegram-Einmalansicht: keine Speicherung | Art. 6 Abs. 1 lit. c DSGVO i.V.m. § 5 JMStV; Art. 9 Abs. 2 DSGVO (siehe § 4.7) |
| Altersverifikation Models (Verifizierungsnachweis via Didit — keine Ausweiskopie) | Dauer der Zusammenarbeit + 30 Tage | Art. 6 Abs. 1 lit. c DSGVO |
| Vertragsdokumentation (Google Drive) | Vertragsdauer + bis zu 10 Jahre (Aufbewahrungspflicht) | Art. 6 Abs. 1 lit. b, c DSGVO + Art. 9 Abs. 2 lit. a DSGVO |
| Interner Umsatzbericht (Datum, Betrag, Model/Profil — keine Kundenkennung) | Laufende interne Nutzung; Löschung, wenn nicht mehr benötigt | Art. 6 Abs. 1 lit. f DSGVO |
| Cookies (notwendig) | Sitzungsende bis 30 Tage | Art. 6 Abs. 1 lit. f DSGVO |
| Cookie-Consent | 12 Monate | Art. 6 Abs. 1 lit. f DSGVO |
| LocalStorage Admin-Token (Supabase Auth) | Bis zum Logout | § 25 Abs. 2 TDDDG |
| Anmeldeprotokolle Admin-Bereich (Zeitpunkt, IP, eingegebene E-Mail — keine Passwörter) | Max. 90 Tage (automatische Löschung) | Art. 6 Abs. 1 lit. f DSGVO |
§ 13 Technische und organisatorische Maßnahmen (TOM)
Zum Schutz Ihrer personenbezogenen Daten — insbesondere der besonderen Kategorien gemäß Art. 9 DSGVO — treffen wir folgende technische und organisatorische Maßnahmen:
(1) Zugriffskontrolle:
- Der Zugriff auf Kundendaten und Chat-Inhalte ist auf autorisierte Teammitglieder beschränkt, die mit der Betreuung des jeweiligen Accounts beauftragt sind.
- Zugriffsrechte werden nach dem Prinzip der Erforderlichkeit vergeben (Need-to-know).
- Beim Ausscheiden eines Teammitglieds werden Zugriffsrechte unverzüglich entzogen.
- Anmeldungen und fehlgeschlagene Anmeldeversuche im Admin-Bereich werden protokolliert und auf unbefugte Zugriffe geprüft (siehe § 3.12).
(2) Vertraulichkeit:
- Alle Mitarbeiter und externen Dienstleister sind zur Vertraulichkeit und zur Einhaltung des Datenschutzes vertraglich verpflichtet.
- Interne Schulungen und Sensibilisierung zum Datenschutz erfolgen regelmäßig.
(3) Verschlüsselung und Datensicherheit:
- Die Website ist durch SSL/TLS-Verschlüsselung (HTTPS) geschützt.
- Die Kommunikation über Telegram nutzt die von Telegram bereitgestellte Verschlüsselung.
- Interne Datenübertragungen erfolgen über verschlüsselte Verbindungen.
(4) Lösch- und Sperrkonzept:
- Personenbezogene Daten werden nach Ablauf der definierten Speicherfristen (§ 12) gelöscht.
- Bei Widerruf einer Einwilligung werden die betroffenen Daten unverzüglich gesperrt und gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Erstreckt sich ein Löschvorgang oder ein berechtigtes Löschverlangen auf Kundendaten, wird die Löschung systemübergreifend in allen Speicherorten umgesetzt (Google Sheets, Google Kalender, Supabase und Google Drive — siehe § 3.10), sodass keine verwaisten Kopien verbleiben.
(5) Datensicherung:
- Regelmäßige Sicherungen der Vertragsdaten zum Schutz vor Datenverlust.
- Sicherungen werden verschlüsselt gespeichert und nach Ablauf der Aufbewahrungsfrist gelöscht.
§ 14 Automatisierte Entscheidungsfindung und Profiling (Art. 22 DSGVO)
(1) Wir setzen keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO ein — es werden keine Entscheidungen auf rein automatisierter Basis getroffen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen. Zur ausschließlich vorbereitenden, anschließend manuell überprüften Altersverifizierung siehe Absatz 4.
(2) Es findet kein Profiling statt. Ihre personenbezogenen Daten — insbesondere die Chat-Kommunikation — werden nicht automatisiert analysiert, bewertet oder für die Erstellung von Persönlichkeitsprofilen verwendet.
(3) Es werden keine KI-gestützten Systeme oder Algorithmen zur Auswertung, Kategorisierung oder Analyse des Kundenverhaltens oder der Chat-Inhalte eingesetzt.
(4) Altersverifizierung (Didit). Bei der Identitäts- und Altersverifizierung über den Dienstleister Didit (siehe § 3.5b und § 3.9) wird zunächst ein automatisiertes Vorprüfungsergebnis erzeugt (Abgleich von Selfie und Ausweisfoto, Altersberechnung). Dieses Ergebnis ist keine ausschließlich automatisierte Entscheidung im Sinne von Art. 22 Abs. 1 DSGVO: Vor der Freischaltung oder Ablehnung wird das maschinelle Ergebnis durch uns zusätzlich manuell und persönlich (händisch) überprüft. Bei einem negativen Ergebnis kann sich die betroffene Person außerdem jederzeit an info@eropal.com wenden und eine erneute Überprüfung durch eine natürliche Person verlangen (vgl. § 3.5b).
§ 15 Änderungen dieser Datenschutzerklärung
(1) Wir behalten uns vor, diese Datenschutzerklärung bei geänderten rechtlichen oder technischen Anforderungen anzupassen. Die jeweils aktuelle Fassung ist unter onlinefreundin.com/rechtliches/datenschutz abrufbar.
(2) Wesentliche Änderungen, die die Rechte der betroffenen Personen betreffen, werden wir gesondert kommunizieren, soweit uns Kontaktdaten vorliegen.
Änderungshistorie:
- v2026-07-23: Angleichung des gemeinsamen Versionsstempels an Impressum und AGB (Fassung v2026-07-23) sowie an die veröffentlichte Website-Fassung. Kein inhaltlicher Eingriff in diese Datenschutzerklärung; Verarbeitungszwecke, Rechtsgrundlagen und Datenkategorien bleiben unverändert.
- v2026-07-11: Sicherheitsprotokollierung des internen Admin-Bereichs ergänzt — Protokollierung erfolgreicher und fehlgeschlagener Anmeldeversuche (Zeitpunkt, IP-Adresse, eingegebene E-Mail-Adresse; keine Passwörter) zur Abwehr unbefugter Zugriffe; Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO; automatische Löschung nach spätestens 90 Tagen (§ 3.12, § 12, § 13).
- v2026-07-10: Angleichung des gemeinsamen Versionsstempels an die AGB-Fassung v2026-07-10 (Ergänzung AGB § 3a: einvernehmliche Dominanz-, Erniedrigungs- und Finanz-Rollenspiele im gebuchten Chat). Kein inhaltlicher Eingriff in diese Datenschutzerklärung; Verarbeitungszwecke, Rechtsgrundlagen und Datenkategorien bleiben unverändert.
- v2026-07-01: Ableitung des ungefähren Standorts (Geolokalisierung) auf Stadt-/Regionsebene im internen Admin-Bereich ergänzt — lokale Ermittlung über MaxMind GeoLite2 (Offline-Datenbank, keine Übermittlung der IP an Dritte, kein Drittland-Transfer), Kartendarstellung über OpenStreetMap; Rechtsgrundlage Art. 6 Abs. 1 lit. f i.V.m. Art. 9 Abs. 2 lit. a DSGVO (§ 3.11).
- v2026-06-28: Nachweis-/Bestätigungs-E-Mail im Admin-Bereich ergänzt (§ 3.6 e); interne Kundenverwaltung über Google Sheets/Google Kalender mit Spiegelung in Supabase (Tabellen Kunden, Verlängerungen, Mail-Aufträge) ergänzt (§ 3.10, § 12); frühere Kartenzahlungen über Stripe ergänzt (§ 7.1, § 9); systemübergreifendes Löschkonzept klargestellt (§ 13).
- v2026-06-24: Umstellung der Zahlungsabwicklung von Finom Payments (Tschechische Republik) auf ausschließlich Narvi Payments Oy (Finnland); Finom als Zahlungsdienstleister entfernt (§ 3.6, § 7.1, § 9) und Aufbewahrungshinweis zu früheren Finom-Zahlungsdaten ergänzt (§ 7.1).
- v2026-06-21: Frühere Fassung.
Eropal Media GbR · Zum Blauen See 25, 40878 Ratingen · info@eropal.com · Stand: Juli 2026 (v2026-07-23)
© 2026 Eropal Media GbR