Einladungsbasierter Start · 18+
Datenschutz
Stand: 7. September 2026 · Dokumentversion: privacy-notice-member-2026-09-07
Diese Hinweise erklären, welche Daten Versuchung24 beim Besuch, bei der Registrierung und im Mitgliederbereich verarbeitet. Der erste Zugang ist kostenlos, auf Einladung und auf bis zu 20 volljährige Personen begrenzt.
1. Verantwortlicher und Kontakt
Christian HebenstreitKanalstraße 5e
39326 Jersleben
Deutschland
Für Datenschutzfragen und die Ausübung deiner Rechte: kontakt@versuchung24.com. Du kannst auch den Supportweg nutzen; ein Mitgliedskonto ist dafür nicht erforderlich.
2. Welche Daten wir wofür verwenden
- Besuch und technischer Schutz: Zur Auslieferung und Absicherung fallen insbesondere IP-Adresse, Zeitpunkt, aufgerufener Pfad, Browser- und Verbindungsinformationen an. Hosting, Fehlerdiagnose und Begrenzung missbräuchlicher Anfragen dienen unserem berechtigten Interesse an einem sicheren, verfügbaren Dienst (Art. 6 Abs. 1 lit. f DSGVO).
- Einladung und Konto: Wir verarbeiten E-Mail-Adresse, einen geschützten Passwortprüfwert, Einladungscode, Kontostatus, E-Mail-Bestätigung und Sicherheitsereignisse. Dein Geburtsdatum wird zur 18+-Prüfung übermittelt; gespeichert wird die Altersbestätigung, nicht das vollständige Geburtsdatum. Dokumentversionen und Zeitpunkt deiner Bestätigungen werden nachweisbar erfasst. Konto und Anmeldung dienen dem gewünschten Nutzungsverhältnis (Art. 6 Abs. 1 lit. b DSGVO); Sicherheits- und Nachweisdaten zusätzlich dem Schutz vor Missbrauch und dem Nachweis erteilter Erklärungen (Art. 6 Abs. 1 lit. f bzw. Art. 6 Abs. 1 lit. c in Verbindung mit Art. 5 Abs. 2 und Art. 7 Abs. 1 DSGVO).
- Profil und Entdeckung: Pseudonym, grobe Region, Profilrolle, Suchabsichten, Beziehungsstatus, Interessen, Vorlieben, Grenzen und eigener Profiltext werden für dein Profil, die Prüfung und die von dir gewählte Sichtbarkeit verarbeitet. Filter verwenden deine gewählten Kriterien. Die zusätzliche Grundlage für sensible Angaben steht in Abschnitt 3.
- Kontakt, Paarverknüpfung und Chat: Wir speichern Anfragen, deren Annahme oder Ablehnung, Blockierungen, Beteiligte, Nachrichten und Zeitpunkte, um die von dir ausgelösten Funktionen bereitzustellen (Art. 6 Abs. 1 lit. b DSGVO). Eine Paarverknüpfung erfordert zwei eigenständige Konten und beidseitige Bestätigung. Ein Partnerkonto erhält dadurch keinen pauschalen Zugriff auf dein Einzelkonto, deine Chats oder Alben.
- Private Medien und Verifizierung: Hochgeladene Bilddateien, zugehörige Prüf- und Freigabedaten, Freigabeempfänger, Ablauf, Widerruf und Zugriffsereignisse dienen der gewünschten Galerie, Prüfung und Zugriffskontrolle (Art. 6 Abs. 1 lit. b DSGVO; Missbrauchsschutz Art. 6 Abs. 1 lit. f DSGVO). Reiche nur die im jeweiligen Prüfschritt angeforderten, nicht expliziten Bilder ein. Der Start verwendet keine automatische biometrische Gesichtserkennung und keinen externen Identitätsprüfdienst.
- Support, Meldungen und Beschwerden: Wir verarbeiten deine Rückfrageadresse, Anliegen, Fundstelle oder Referenz, Begründung, Fallstatus und erforderliche Entscheidungen. Die Daten stammen von dir; bei einer Meldung über dich auch von der meldenden Person und dem betroffenen Inhalt. Zweck sind Bearbeitung, Schutz der Mitglieder und nachvollziehbare Entscheidungen. Grundlage ist Art. 6 Abs. 1 lit. b DSGVO bei Anliegen zum Nutzungsverhältnis, Art. 6 Abs. 1 lit. f DSGVO zum Schutz vor Missbrauch und zur Rechtsverteidigung sowie Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Melde-, Auskunfts- oder Reaktionspflichten bestehen. Bitte beschränke Angaben über andere Personen auf das für den Fall Erforderliche.
- Betriebs-E-Mails: E-Mail-Bestätigung, Passwortzurücksetzung sowie Eingangs- und Ergebnisnachrichten enthalten die jeweils erforderliche Adresse, Referenz oder einen befristeten Link. Profiltexte, private Bilder und Chatverläufe werden nicht als Newsletter oder Werbeinhalt versendet. Für diese betriebsnotwendige Kommunikation gilt dieselbe Grundlage wie für den jeweiligen Vorgang.
Der Verarbeitungshinweis für Support und Meldungen trägt beim Mitgliederstart die Version safety-processing-member-2026-09-07. Die Bestätigung, ihn gelesen zu haben, ist keine pauschale Einwilligung für andere Zwecke.
Es gibt beim Erststart keine Zahlungsabwicklung, Werbenetzwerke oder eingebundene Analysewerkzeuge für Mitglieder. Es werden keine persönlichen Daten verkauft.
3. Sensible Angaben und deine Einwilligung
Angaben zu Sexualleben, sexueller Orientierung, Vorlieben oder intimen Beziehungen können besonders geschützte Daten sein. Für die Erstellung, Prüfung und Anzeige entsprechender Profilangaben fragen wir dich gesondert nach einer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO). Die Checkbox zum Lesen dieser Datenschutzhinweise bei der Registrierung ist keine solche Einwilligung.
Die Profil-Einwilligung ist versioniert (sensitive_profile_processing_v1). Du bestimmst selbst, welche optionalen Details du angibst. Veröffentliche keine sensiblen Daten anderer Personen. Eine Profil-Einwilligung ist keine pauschale Erlaubnis für sensible Inhalte in Nachrichten, Dateien oder Meldungen; die Startregeln erlauben insbesondere keine expliziten Bilder.
Du kannst die Profil-Einwilligung unter Privatsphäre & Datenrechte oder per Kontakt an den Betreiber für die Zukunft widerrufen. Dein individuelles Profil wird dann verborgen und lässt sich erst mit erneuter ausdrücklicher Einwilligung bearbeiten. Vor dem Widerruf rechtmäßig erfolgte Verarbeitung bleibt davon unberührt. Datenexport, Löschanfrage, Blockieren, Melden und Support bleiben zugänglich. Verbergen ist keine Löschung; beides kannst du getrennt verlangen.
Besonders sensible Fallinhalte dürfen nicht allein aufgrund eines allgemeinen Sicherheitsinteresses dauerhaft gespeichert werden. Soweit solche Daten für die Geltendmachung, Ausübung oder Verteidigung konkreter Rechtsansprüche erforderlich sind, kommt Art. 9 Abs. 2 lit. f DSGVO in Betracht; andere Fälle benötigen eine jeweils tragfähige Ausnahme nach Art. 9 DSGVO.
4. Wer Zugriff erhält
Andere Mitglieder: Freigegebene Profilinformationen erscheinen nur im dafür vorgesehenen Mitgliederbereich und nach deinen Sichtbarkeits- und Kontaktregeln. Eine private Galerie wird nur für ausdrücklich freigegebene Empfänger zugänglich. Freigaben können ablaufen oder widerrufen werden; ein Widerruf sperrt weitere Zugriffe über die Plattform. Er kann eine bereits außerhalb der Plattform angefertigte Kopie nicht technisch zurückholen. Eine Einladung begrenzt den Zugang, garantiert aber nicht das Verhalten anderer Mitglieder.
Betreiber und berechtigte Mitarbeitende: Zugriff ist auf die für Betrieb, Profil-/Medienprüfung, Support, Moderation und Datenrechte benötigten Aufgaben beschränkt. Geschützte Betreiberzugänge verlangen persönliche Anmeldung und einen weiteren Faktor; relevante Zugriffe und Entscheidungen werden protokolliert. Bei berechtigten rechtlichen Anforderungen können Behörden, Gerichte oder zur Rechtsverteidigung benötigte Berater erforderliche Daten erhalten.
Technische Dienstleister:
- Vercel stellt Website, Serverfunktionen und private Dateispeicher bereit. Die Serverfunktionen und beiden privaten Dateispeicher sind in Frankfurt eingerichtet. Dabei werden Verbindungsdaten, zu verarbeitende Anfragen und gespeicherte Dateien technisch verarbeitet. Datenschutzhinweise von Vercel.
- Neon / Databricks, Inc. stellt die PostgreSQL-Datenbank im Free-Tarif in Frankfurt bereit. Dort liegen Konto- und Anwendungsdaten; sensible Textfelder werden zusätzlich in der Anwendung verschlüsselt. Die veröffentlichten Neon-Plattformbedingungen vom 5. August 2026 nennen Databricks, Inc. als Vertragspartner und Neon, LLC als verbundenes Unternehmen. Sie beziehen das Databricks-MCSA mit Auftragsverarbeitungsvereinbarung ein. Neon verweist auf die Databricks-Unterauftragnehmer und zusätzlich Grafana Labs in den USA. Eine deutsche Speicherregion bedeutet nicht, dass Anbieter-Support oder Unterauftragnehmer ausschließlich aus Deutschland handeln. Datenschutzhinweise von Neon/Databricks.
- Resend (Plus Five Five, Inc.) versendet erforderliche Betriebs-E-Mails über die eingerichtete Versandregion Irland. Dazu erhält der Dienst die Empfängeradresse und den jeweiligen E-Mail-Inhalt. Resend speichert nach seinen veröffentlichten Datenschutzangaben Kundendaten einschließlich Nachrichteninhalten, Zustellprotokollen und Kontodaten in den USA; die Versandregion Irland ändert diesen Speicherort nicht. Laut Anbieter gilt die Auftragsverarbeitungsvereinbarung für jedes Konto bereits mit dessen Einrichtung, ohne separate Gegenzeichnung. Die Unterauftragnehmerliste nennt unter anderem Amazon Web Services für Hosting und Versand. Öffnungs- und Klicktracking sind für unsere Versanddomain nicht aktiviert. Auch dein eigener E-Mail-Anbieter verarbeitet die an dich zugestellten Nachrichten.
- OVHcloud stellt das bestehende MX-Kontaktpostfach für kontakt@versuchung24.com bereit. Wenn du dorthin schreibst, werden Absenderadresse, technische Versanddaten und Nachrichteninhalt zur Bearbeitung deines Anliegens verarbeitet. Für den Empfang gilt der bestehende OVH-Vertrag; Nachrichten werden nach der bestätigten Postfachpraxis nur so lange aufbewahrt, wie die Bearbeitung oder gesetzliche Aufbewahrungs- und Nachweispflichten dies erfordern. Sende keine Ausweiskopien oder intimen Inhalte unaufgefordert per E-Mail.
- Schutz vor zu vielen Anfragen: Die bereits genannte PostgreSQL-Datenbank bei Neon speichert dafür mit einem geheimen Schlüssel pseudonymisierte Kennungen, Zähler und Zeitfenster. IP-Adressen, E-Mail-Adressen und Profilinhalte werden in diesen Zählern nicht im Klartext gespeichert. Abgelaufene Zähler werden bei weiteren Anfragen schrittweise gelöscht. Bei ausbleibenden Anfragen kann die Löschung später erfolgen; abgelaufene Zähler begrenzen keine neuen Anfragen.
Internationale Übermittlungen: Vercel, Neon und Resend verwenden internationale Unternehmens- und Dienstleisterstrukturen. Für das bestehende Vercel-Konto wurde die Auftragsverarbeitungsvereinbarung einschließlich EU-US Data Privacy Framework und Standardvertragsklauseln bestätigt. Die Databricks-Auftragsverarbeitungsvereinbarung enthält Standardvertragsklauseln für entsprechende Drittlandübermittlungen. Die Resend-Auftragsverarbeitungsvereinbarung enthält ebenfalls EU-Standardvertragsklauseln; Resend nennt zusätzlich seine Teilnahme am EU-US Data Privacy Framework. Diese Anbietermechanismen ändern nichts daran, dass Resend Daten in den USA speichert und bei Neon internationale Zugriffe möglich sind. Informationen und verfügbare Kopien der anwendbaren Garantien kannst du über den Betreiberkontakt anfordern.
5. Speicherung, Schutz und Löschung
Kontodaten und von dir gespeicherte Inhalte werden für die laufende Mitgliedschaft verarbeitet. Sensible Textfelder werden mit getrennten Schlüsseln verschlüsselt, Passwörter als geschützte Prüfwerte gespeichert. Verbindungen zwischen deinem Browser und der Anwendung sowie zwischen der Anwendung und ihren Daten- und Versanddiensten erfolgen verschlüsselt. Dateien liegen in privaten Speichern mit serverseitiger Zugriffsprüfung. Der Betreiber verarbeitet Nachrichten für die Funktion; es handelt sich nicht um Ende-zu-Ende-Verschlüsselung. Bei der Zustellung einer E-Mail an deinen Mailanbieter wird mit der aktuell eingestellten Versandoption eine TLS-Verbindung versucht; eine verschlüsselte Übertragung kann dabei nicht für jeden Empfänger zugesichert werden.
Eine Sitzung endet nach Inaktivität, spätestens nach ihrer absoluten Laufzeit. In der derzeitigen Standardkonfiguration sind das 30 Minuten Inaktivität und höchstens 12 Stunden; Bestätigungslinks gelten höchstens 24 Stunden, Links zur Passwortzurücksetzung höchstens 30 Minuten. Abgelaufene Berechtigungen erlauben keinen weiteren Zugriff. Ihr Ablauf ist nicht gleichbedeutend mit der Löschung sämtlicher Nachweisdatensätze.
Mit deiner Löschanfrage wird ein nachvollziehbarer Auftrag erzeugt. Vor der Ausführung wird geprüft, ob bestimmte Daten zur Bearbeitung eines offenen Sicherheitsfalls, wegen einer konkreten gesetzlichen Pflicht oder zur Rechtsverteidigung noch erforderlich sind. Es wird keine sofortige vollständige Löschung mit einem Klick zugesagt. Du erhältst eine Auskunft über Bearbeitung, eine etwaige Einschränkung und deren Grund. Aufbewahrte Nachweise sollen auf den erforderlichen Inhalt begrenzt werden und dürfen nicht für neue Begegnungen oder Werbung verwendet werden.
Für Support- und Moderationsfälle richtet sich die Aufbewahrung nach dem Abschluss des Falls, etwaigen Beschwerden, gesetzlichen Pflichten und dem konkreten Bedarf an Rechtsnachweisen. Für Einwilligungs- und Zugriffsprotokolle sind Nachweiszweck und fortbestehende Erforderlichkeit maßgeblich. Sicherheitskopien und technische Anbieterprotokolle müssen beim Löschvorgang ebenfalls berücksichtigt werden; ein Widerruf oder eine Kontolöschung darf durch eine Wiederherstellung nicht rückgängig gemacht werden.
Veröffentlichte Anbieterfristen: Resend nennt für den verwendeten Pro-Tarif 30 Tage Aufbewahrung für E-Mails und Logs, sieben Tage für Sicherungskopien sowie eine Löschung verbleibender Kundendaten innerhalb von 90 Tagen nach Beendigung des Resend-Kontos. Eine frühere Entfernung einzelner Nachrichten kann über den Anbieter angefragt werden. Das sind Fristen des Versanddienstes; sie gelten nicht automatisch für Nachrichten in deinem eigenen Postfach oder für unsere Fallakten. Resend: Speicherung und Aufbewahrung.
Neon nennt für den Free-Tarif eine Wiederherstellungshistorie von bis zu sechs Stunden, begrenzt auf 1 GB Datenänderungen. Dieses Wiederherstellungsfenster ist keine pauschale Löschfrist für laufende Datenbanken, Anbieterprotokolle oder zusätzliche Sicherungskopien. Die veröffentlichte Databricks-Auftragsverarbeitungsvereinbarung sieht nach Vertragsende und anschließendem schriftlichem Antrag Löschung oder Löschunterstützung innerhalb von 30 Tagen vor; auch diese Regel ist keine automatische Frist für die Löschung eines einzelnen Mitgliedskontos. Neon: Wiederherstellung · Databricks: Abschnitt 9 der Auftragsverarbeitungsvereinbarung.
Prüfung der weiteren Speicherung: Christian Hebenstreit prüft bei deiner Löschanfrage, beim Abschluss eines Support- oder Moderationsfalls sowie beim bekannten Wegfall eines Aufbewahrungsgrundes, welche Daten noch benötigt werden. Offene Löschanfragen und zurückgestellte Fälle werden in der Betreiberbearbeitung weiterverfolgt. Bei einer konkreten gesetzlichen Pflicht, offenen Beschwerde oder erforderlichen Rechtsnachweisen wird nur der notwendige Mindestumfang zurückbehalten; Grund, betroffene Daten und nächster Prüfanlass oder Termin werden festgehalten. Entfällt der Grund, wird die Löschung oder Redaktion einschließlich betroffener Dienstleister veranlasst. Eine interne Freigabe darf eine erforderliche Löschung nicht auf unbestimmte Zeit verschieben. Wo die Speicherdauer vom konkreten Fall abhängt, gelten diese Kriterien; eine nicht bestehende automatische Tagesfrist wird nicht zugesagt. Gesetzliche Rechte und Antwortfristen gelten unabhängig davon.
6. Notwendige Speicherung im Browser
Für Anmeldung und Schutz gegen unerwünschte Formularübermittlungen werden die technisch erforderlichen Cookies __Host-v24_session und __Host-v24_csrf verwendet. Sie sind auf diese Website beschränkt und für JavaScript nicht lesbar. Die maximale Cookie-Laufzeit entspricht der Sitzungslaufzeit; Abmelden widerruft die Sitzung.
Der Sitzungsspeicher merkt unter v24-data-mode den API-Betriebsmodus. Er enthält keine Profiltexte oder Passwörter. Der produktive Mitgliederbereich speichert keine lokale Demo-Kopie deiner Kontodaten. Diese notwendigen Funktionen beruhen auf § 25 Abs. 2 Nr. 2 TDDDG und für personenbezogene Verarbeitung auf Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO. Zusätzliche Werbe- oder Analyse-Cookies sind im Erststart nicht eingebunden.
7. Deine Rechte
Du kannst unter den gesetzlichen Voraussetzungen Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit verlangen. Unter Privatsphäre & Datenrechte findest du einen JSON-Export der zugeordneten Kontodaten und die Löschanfrage. Bilddateien sind aktuell nicht im JSON-Export enthalten; du kannst die vollständige Auskunft oder eine ergänzende Kopie über den Betreiberkontakt anfordern. Notwendige Rechte bleiben kostenlos und bestehen auch bei einem eingeschränkten Konto.
Widerspruch: Soweit wir Daten auf Art. 6 Abs. 1 lit. f DSGVO stützen, kannst du aus Gründen deiner besonderen Situation widersprechen. Wir verarbeiten dann nicht weiter, sofern keine gesetzlich vorgesehenen überwiegenden Gründe oder erforderlichen Rechtsansprüche entgegenstehen. Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen.
Schreibe an kontakt@versuchung24.com oder nutze den Support. Für den Schutz deiner Daten kann eine angemessene Bestätigung deiner Identität nötig sein; sende keine Ausweiskopie unaufgefordert. Über Anträge informieren wir grundsätzlich innerhalb eines Monats nach Eingang. Eine gesetzlich zulässige Verlängerung wird innerhalb dieses Monats mit Begründung mitgeteilt.
Du darfst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an deinem Aufenthaltsort, Arbeitsplatz oder am Ort des vermuteten Verstoßes. Für den Betreiber in Sachsen-Anhalt: Landesbeauftragte für den Datenschutz Sachsen-Anhalt – Beschwerde.
8. Angaben, Freiwilligkeit und Entscheidungen
Ohne E-Mail-Adresse, Passwort, Einladung und Volljährigkeitsbestätigung kann kein Mitgliedskonto eingerichtet werden. Profilangaben und gesonderte Einwilligung sind für die Nutzung des individuellen Profils erforderlich; optionale Details kannst du weglassen. Für eine beantwortbare Supportanfrage brauchen wir eine Rückfrageadresse und ein hinreichend konkretes Anliegen.
Die Entdeckung verwendet die von dir gewählten Filter. Technische Regeln begrenzen Zugriffe, Kontakt und Sichtbarkeit. Ein Hinweis auf Minderjährigkeit kann automatisch eine vorläufige Einschränkung des betroffenen Kontos auslösen; das schützt Betroffene bis zur persönlichen Prüfung. Profil-, Medien- und Moderationsentscheidungen werden über den geschützten Betreiberbereich geprüft. Du kannst den Betreiber um eine persönliche Überprüfung bitten, deinen Standpunkt darlegen und eine Entscheidung über den kostenlosen Beschwerdeweg anfechten.
Rechtsquellen
Die genannten Rechte und Anforderungen ergeben sich aus der Datenschutz-Grundverordnung, insbesondere Art. 5–9, 12–22, 28 und 44 ff. und aus § 25 TDDDG.