Triff dein Gegenüber
Rechtliches

Datenschutzerklärung

Stand: 16. September 2026

Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten bei der Nutzung von „Triff dein Gegenüber“ verarbeitet werden. Die Anwendung richtet sich ausschließlich an volljährige Nutzer.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung ist die Triff dein Gegenüber GbR. Die vollständigen Anbieter- und Kontaktdaten finden Sie im Impressum. E-Mail: info@triff-dein-gegenueber.de.

2. Nutzerkonto und Registrierung

Für die Nutzung verarbeiten wir insbesondere E-Mail-Adresse, gehashtes Passwort, Name, Paket/Tier, Antwortguthaben, Erstellungsdatum, E-Mail-Verifizierungsstatus, erforderliche Verifizierungs- bzw. Passwort-Reset-Token, Profilbild und Sperrstatus. Die Verarbeitung erfolgt zur Einrichtung, Verwaltung und Sicherung des Nutzerkontos sowie zur Bereitstellung des Dienstes (Art. 6 Abs. 1 lit. b DSGVO; soweit Sicherheitsmaßnahmen betroffen sind zusätzlich Art. 6 Abs. 1 lit. f DSGVO).

Verifizierungs- und Support-E-Mails werden über STRATO verarbeitet.

3. Freiwillige Profilangaben und Profilbilder

Nutzer können freiwillig weitere Angaben machen, insbesondere Geburtstag, Geschlecht, gesuchtes Geschlecht, Wohnbezirk, Größe, Kinder, Raucherstatus, Haustiere, Beziehungsziel, Beruf, Bio-Text und Interessen. Diese Angaben dienen der Ausgestaltung und Nutzung des persönlichen Profils und werden auf Grundlage des Nutzungsverhältnisses bzw. der freiwilligen Bereitstellung verarbeitet (Art. 6 Abs. 1 lit. b DSGVO).

Profilbilder und im Chat hochgeladene Fotos werden auf unseren bei STRATO betriebenen Systemen verarbeitet. Hochgeladene JPEG- und PNG-Bilder werden serverseitig neu erzeugt; die Originaldatei wird nicht unverändert gespeichert. Dabei werden vorhandene EXIF-Metadaten, insbesondere in Fotos enthaltene GPS-Standortdaten, nicht in die neu erzeugte Datei übernommen.

4. Chats mit KI-Personae und OpenAI

Chats und einzelne Nachrichten werden vollständig im Klartext gespeichert. Dies ist erforderlich, um Gesprächsverläufe bereitzustellen und die Nutzung der KI-Personae zu ermöglichen. Für die Erzeugung einer Antwort werden der System-Prompt der jeweiligen Persona, die letzten 20 Nachrichten des Gesprächs sowie die aktuelle Nutzernachricht an die von uns eingesetzte KI-Schnittstelle übermittelt.

Zusätzlich werden derzeit genau folgende Angaben des Nutzers in einen gesonderten Kontextblock für die KI aufgenommen: Name, Bio-Text, Interessen und Beziehungsziel. Andere gespeicherte Profilfelder wie Geburtstag, Geschlecht, gesuchtes Geschlecht, Wohnbezirk, Größe, Kinder, Raucherstatus oder Haustiere werden nach der aktuellen technischen Konfiguration nicht in den KI-Kontext übernommen. Einzelne der vier übermittelten Kategorien können derzeit nicht durch eine Nutzereinstellung vom KI-Kontext ausgeschlossen werden.

Zur Generierung von Antworten nutzen wir die API von OpenAI. Aktuell wird für Chat-Antworten das Modell gpt-4.1-mini eingesetzt; für die Moderation hochgeladener Fotos wird omni-moderation-latest verwendet. Das konkret eingesetzte Modell kann sich im Rahmen der technischen Weiterentwicklung ändern. Rechtsgrundlage der zur Durchführung des Chats erforderlichen Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO.

Die aktuelle technische Anbindung verwendet den Standard-Endpunkt api.openai.com; eine europäische Datenregion ist derzeit nicht konfiguriert. OpenAI kann API-Eingaben und -Ausgaben in der Standardkonfiguration nach eigenen Angaben grundsätzlich bis zu 30 Tage zur Bereitstellung der Dienste und zur Missbrauchserkennung aufbewahren, soweit keine abweichende Datenaufbewahrungskonfiguration wie Zero Data Retention wirksam eingerichtet ist.

Für Kunden mit Sitz im Europäischen Wirtschaftsraum oder in der Schweiz sieht das aktuelle OpenAI Data Processing Addendum OpenAI Ireland Ltd. als datenschutzrechtliche Vertragspartei vor. Soweit OpenAI Daten an verbundene Unternehmen oder Dritte außerhalb des Europäischen Wirtschaftsraums bzw. der Schweiz übermittelt, sieht das DPA hierfür insbesondere Standardvertragsklauseln oder einen anwendbaren Angemessenheitsbeschluss vor.

Weitere Informationen: OpenAI Data Processing Addendum.

5. Besondere Kategorien personenbezogener Daten in Chats

In Gesprächen können Nutzer freiwillig besonders persönliche Informationen mitteilen. Dazu können insbesondere Angaben über Gesundheit, politische Meinungen, religiöse oder weltanschauliche Überzeugungen, Gewerkschaftszugehörigkeit, genetische oder biometrische Daten zur eindeutigen Identifizierung, Sexualleben oder sexuelle Orientierung gehören. Solche Angaben sind nach Art. 9 DSGVO besonders geschützt.

Vor der Nutzung der Chatfunktion holen wir für die Verarbeitung solcher freiwillig mitgeteilten Angaben eine gesonderte ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO ein. Die Einwilligung wird protokolliert und kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Der Widerruf berührt die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung nicht.

Ein Widerruf kann dazu führen, dass betroffene Gesprächsinhalte gelöscht werden müssen oder die Chatfunktion in Bezug auf solche Inhalte nicht weiter bereitgestellt werden kann. Die Einwilligung ist keine Aufforderung, besonders sensible Daten mitzuteilen; Nutzer entscheiden selbst, welche persönlichen Informationen sie in einem Gespräch offenbaren.

6. Hosting und E-Mail – STRATO

Portal, Backend, Datenbank, Profilbilder und unsere E-Mail-Kommunikation werden bei STRATO gehostet. Nach unserer aktuellen technischen Konfiguration erfolgt das Hosting ausschließlich in Deutschland. Anbieter: STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin. Die Verarbeitung dient dem sicheren und zuverlässigen Betrieb unseres Angebots (Art. 6 Abs. 1 lit. b und lit. f DSGVO).

Mit STRATO wird die Verarbeitung auf Grundlage der für das Hosting vorgesehenen Vereinbarung zur Auftragsverarbeitung geregelt.

7. Zahlungen über PayPal

Für den Kauf von Antwort-Paketen nutzen wir PayPal. Es handelt sich um Einmalkäufe, nicht um Abonnements. Zahlungs- und Kontodaten werden unmittelbar durch PayPal verarbeitet. Wir speichern keine Kreditkarten-, Bank- oder sonstigen Zahlungsdaten; wir erhalten und verwenden lediglich die für die Zuordnung und Bestätigung des Kaufs erforderliche Transaktions- bzw. Zahlungs-ID. Anbieter ist PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

8. Friendly Captcha

Bei der Registrierung setzen wir Friendly Captcha ein, um automatisierte Zugriffe und Missbrauch zu erkennen. Das Widget kommuniziert unmittelbar aus dem Browser des Nutzers mit Friendly Captcha; dabei wird technisch insbesondere die IP-Adresse des Besuchers übermittelt. Unser Server übermittelt zur Verifikation der gelösten Aufgabe das Lösungs-Token und unseren Sitekey, nicht jedoch die Nutzer-IP.

Die serverseitige Verifikation erfolgt nach der aktuellen technischen Konfiguration über den globalen Endpoint global.frcapi.com/api/v2/captcha/siteverify. Friendly Captcha weist darauf hin, dass der globale Dienst abhängig vom Standort des Nutzers auch außerhalb der EU bedient werden kann. Der Anbieter bietet daneben einen gesonderten EU-Endpunkt an; dieser ist in der vorliegenden serverseitigen Konfiguration nicht eingestellt.

Friendly Captcha gibt an, keine Tracking-Cookies zu verwenden und IP-Adressen vor einer Speicherung mittels One-Way-Hashing zu anonymisieren. Die Verarbeitung dient der Sicherheit unseres Angebots und der Abwehr automatisierter missbräuchlicher Zugriffe (Art. 6 Abs. 1 lit. f DSGVO). Anbieter: Friendly Captcha GmbH, Am Anger 3-5, 82237 Wörthsee, Deutschland.

Weitere Informationen: friendlycaptcha.com/de/legal/privacy-end-users.

9. Cookies

Wir verwenden keine Analyse- oder Werbe-Tracking-Werkzeuge wie Google Analytics oder Meta/Facebook Pixel. Technisch notwendig sind folgende Cookies: „tdg_cookie_consent“ zur Speicherung der Cookie-Auswahl (180 Tage), „tdg_preview“ für die aktuelle Zugangssperre/Preview-Funktion (180 Tage) sowie ein PHP-Session-Cookie für die Login-Sitzung. Soweit diese Cookies für die Bereitstellung des ausdrücklich gewünschten Dienstes technisch erforderlich sind, ist keine Einwilligung für ihre Speicherung erforderlich.

Zusätzlich setzen wir mit Einwilligung ein optionales Cookie „tdg_marketing_source“ (30 Tage), sofern Besucher über einen QR-Code auf unseren Print-Materialien (z. B. Visitenkarte, Flyer, Plakat) auf unsere Startseite gelangen. Es speichert, über welchen Kanal der Besuch erfolgte, damit wir bei einer späteren Registrierung nachvollziehen können, welches Werbemittel erfolgreich war. Das Cookie wird nur gesetzt, wenn der „Statistik“-Kategorie im Cookie-Banner zugestimmt wurde; ohne Zustimmung erfolgt keine solche Zuordnung. Rechtsgrundlage ist die Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die jederzeit über die Cookie-Einstellungen widerrufen werden kann. Unabhängig davon zählen wir Aufrufe über diese QR-Codes anonym und ohne Cookies pro Tag und Kanal (z. B. „Flyer: 12 Aufrufe heute“), um die grundsätzliche Nutzung der Print-Materialien einzuschätzen; hierbei findet keine Zuordnung zu einzelnen Personen statt.

10. Externe technische Ressourcen

Für die technische Darstellung und einzelne Funktionen werden externe Ressourcen eingebunden: Tailwind CSS über cdn.tailwindcss.com sowie Cropper.js und heic2any für das Foto-Upload-Werkzeug über cdnjs.cloudflare.com bzw. jsdelivr.net. Beim Abruf solcher Ressourcen wird technisch eine Verbindung zu den jeweiligen Servern hergestellt, wobei insbesondere die IP-Adresse übertragen werden kann. Personenbezogene Chatinhalte werden über diese Ressourcen nicht übermittelt. Schriftarten werden selbst gehostet; Google Fonts werden nicht verwendet.

11. Support und Zugriff auf Chats

Über den Supportbutton können Nutzer eine Supportanfrage an unser E-Mail-Konto senden. Support-E-Mails werden nur zur Bearbeitung der Anfrage und gegebenenfalls zur Erfüllung gesetzlicher Nachweis- oder Aufbewahrungspflichten verarbeitet.

Mitarbeiter können einen Nutzerchat im internen Team-Backend nur dann einsehen, wenn dies für Support, Fehlersuche, Sicherheit oder die Bearbeitung einer gemeldeten Antwort erforderlich ist. Jeder solche Zugriff wird protokolliert; das Log hält fest, welcher Mitarbeiter wann welchen Nutzerchat geöffnet hat. Die Verarbeitung dient der sicheren und nachvollziehbaren Bearbeitung solcher Vorgänge (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO).

Für diese internen Zugriffsprotokolle wird eine feste Löschfrist festgelegt. Sie werden nicht unbegrenzt aufbewahrt.

12. Server- und IP-Logs

Im Anwendungscode selbst werden keine Besucher-IP-Adressen gespeichert oder protokolliert. Beim Hosting fallen jedoch bei STRATO Server-Logfiles an. STRATO speichert nach der aktuellen technischen Konfiguration nicht anonymisierte IP-Adressen von Website-Besuchern für maximal sieben Tage; anschließend werden sie unwiderruflich anonymisiert. Die Verarbeitung dient insbesondere dem technischen Betrieb, der Fehleranalyse und der Sicherheit des Systems (Art. 6 Abs. 1 lit. f DSGVO).

13. Speicherdauer und Löschung

Chats bleiben grundsätzlich gespeichert, solange das Nutzerkonto besteht, soweit keine frühere Löschung verlangt wird oder gesetzliche Gründe eine andere Behandlung erfordern. Nutzer können einzelne Chats derzeit nicht selbst über eine Schaltfläche löschen; Löschwünsche können an den Support gerichtet werden und werden nach den gesetzlichen Vorgaben bearbeitet.

Nutzer können jederzeit die Löschung ihres gesamten Kontos verlangen. Die technische Kontolöschfunktion wird so umgesetzt, dass Nutzerkonto, Profilangaben, Profilbilder, Chats und Nachrichten sowie zuordenbare interne Zugriffsprotokolle vollständig entfernt werden. Gesetzliche Aufbewahrungspflichten, insbesondere für aufbewahrungspflichtige Geschäfts- und Zahlungsunterlagen, bleiben unberührt.

14. Empfänger

Je nach Nutzung können personenbezogene Daten insbesondere an folgende Empfänger bzw. Dienstleister übermittelt werden: STRATO für Hosting und E-Mail, OpenAI für die Generierung von KI-Antworten und die Fotomoderation, PayPal für die Zahlungsabwicklung und Friendly Captcha für die Absicherung der Registrierung. Chatinhalte werden nach der derzeitigen technischen Architektur nur an OpenAI als externen KI-Dienstleister übermittelt.

15. Ihre Rechte

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO). Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden (Art. 7 Abs. 3 DSGVO).

Außerdem besteht das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist grundsätzlich insbesondere die Aufsichtsbehörde des Bundeslandes, in dem der Verantwortliche seinen Sitz hat.

16. Sicherheit und Änderungen

Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten. Diese Datenschutzerklärung wird angepasst, wenn sich unser Dienst, eingesetzte Anbieter, technische Konfigurationen oder rechtliche Anforderungen wesentlich ändern.

Stand dieser Datenschutzerklärung: 16. September 2026.