Stand: Juni 2026
Verantwortlicher im Sinne der DSGVO ist:
talkbeforedate
KB-Bit Systems UG (haftungsbeschränkt) i.G.
Karolingerstr. 20
67354 Römerberg
Deutschland
privacy [at] talkbeforedate.de
Im Überblick — Pflicht- und freiwillige Angaben:
Registrierung (Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung):
E-Mail-Adresse, Passwort-Hash (nie im Klartext), Zeitstempel der AGB- und Datenschutz-Zustimmung.
Profildaten (Art. 6 Abs. 1 lit. b DSGVO):
Anzeigename, Profilbeschreibung, Geburtsmonat und -jahr (nicht der genaue Tag — Datensparsamkeit gem. Art. 5 Abs. 1 lit. c DSGVO), Wohnort, optionale Fotos, Audio-Intro.
Besondere Kategorien — Geschlecht & Partnersuche (Art. 9 Abs. 2 lit. a DSGVO — ausdrückliche Einwilligung):
Angaben zu Geschlecht und Partnersuche können Rückschlüsse auf die sexuelle Orientierung ermöglichen und sind daher besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO. Diese Daten werden ausschließlich zur Nutzung des Dating-Dienstes verarbeitet. Du gibst diese Angaben freiwillig an; ohne sie ist die Kern-Funktion der App nicht nutzbar. Diese Einwilligung holen wir bei der Registrierung über eine separate, nicht vorangekreuzte Checkbox ausdrücklich ein (Art. 9 Abs. 2 lit. a DSGVO). Du kannst sie jederzeit mit Wirkung für die Zukunft widerrufen; da der Dating-Dienst ohne diese Angaben nicht erbracht werden kann, erfolgt der Widerruf durch Löschung deines Kontos.
Foto-Verifizierung — biometrische Verarbeitung (Art. 9 Abs. 2 lit. a DSGVO — ausdrückliche Einwilligung):
Die optionale Foto-Verifizierung erfordert ein Live-Selfie mit einem zufälligen Handzeichen. Das Foto kann biometrische Merkmale (Gesichtszüge) enthalten und wird daher gemäß Art. 9 DSGVO als besondere Kategorie behandelt. Das Selfie wird zunächst automatisch durch ein KI-System vorgeprüft. Dieses läuft derzeit ausschließlich lokal auf unseren eigenen Servern. Eine Übermittlung an externe KI-Dienste findet nicht statt. Sollten wir künftig externe KI-Dienste einsetzen, informieren wir dich vorab und passen diese Erklärung entsprechend an. Sofern der zusätzliche automatische Bildabgleich aktiv ist, vergleicht ein lokal auf unseren Servern laufendes System das Verifizierungs-Selfie mit deinem Haupt-Profilfoto, um zu prüfen, ob beide dieselbe Person zeigen (biometrischer Ähnlichkeitsvergleich). Dabei werden aus beiden Bildern mathematische Merkmalsvektoren berechnet, die nur für den Vergleich verwendet und nicht dauerhaft gespeichert werden; gespeichert wird lediglich der Ähnlichkeitswert. Auch dieses Ergebnis ist ausschließlich ein Vorschlag — die Entscheidung trifft ein Mensch. Das KI-Ergebnis ist ausschließlich ein Vorschlag; die verbindliche Entscheidung trifft immer ein Teammitglied. Es findet keine vollautomatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt. Das Selfie wird nach der Admin-Entscheidung (Freigabe oder Ablehnung) sofort gelöscht. Nicht entschiedene Verifikationen werden automatisch nach spätestens 30 Tagen gelöscht. Deine ausdrückliche Einwilligung in diese Verarbeitung holen wir unmittelbar vor dem Start der Foto-Verifizierung ein; die Teilnahme ist vollständig freiwillig.
Profildaten — Sichtbarkeit für andere Nutzer (Art. 6 Abs. 1 lit. b DSGVO):
Anzeigename, Profilbeschreibung, Altersangabe, Wohnort, Fotos und Audio-Intro sind für andere eingeloggte Nutzer sichtbar — das ist der Zweck des Dating-Dienstes. Nicht-öffentliche Felder (E-Mail-Adresse, Passwort-Hash, Zahlungsdaten) sind zu keinem Zeitpunkt für andere Nutzer einsehbar.
Standortdaten (Art. 6 Abs. 1 lit. b DSGVO):
Du gibst deinen Wohnort als Stadtname ein. Zur Entfernungsberechnung für das Matching werden aus diesem Stadtnamen geografische Koordinaten (Breitengrad/Längengrad, WGS84) ermittelt — ausschließlich über den öffentlichen Geocodierungsdienst Nominatim der OpenStreetMap Foundation (UK). Dabei wird nur der eingegebene Stadtname übermittelt, keine GPS-Position oder sonstige personenbezogene Daten. GPS-Daten deines Geräts werden von uns weder abgefragt noch gespeichert.
Kommunikation (Art. 6 Abs. 1 lit. b DSGVO):
Nachrichten werden auf unseren Servern verschlüsselt gespeichert (AES-256). Die Ver- und Entschlüsselung erfolgt serverseitig; unsere Systeme verarbeiten Nachrichteninhalte automatisiert ausschließlich zur Zustellung und Anzeige. Eine inhaltliche Einsichtnahme durch unser Team erfolgt nur, soweit dies zur Prüfung gemeldeter Verstöße oder aufgrund gesetzlicher Pflichten erforderlich ist. Anruf-Metadaten (Zeitpunkt, Dauer) werden ohne Inhalt gespeichert; Gesprächsinhalte von Anrufen zeichnen wir nicht auf.
Sicherheits-Check-in / Teilen mit einer Vertrauensperson (Art. 6 Abs. 1 lit. b und f DSGVO):
Wenn du vor einem Treffen die Funktion „Treffen teilen" nutzt, gibst du freiwillig die Kontaktdaten (E-Mail-Adresse, optional Telefonnummer) einer von dir gewählten Vertrauensperson an. Wir verarbeiten diese Daten ausschließlich, um dieser Person die von dir geteilten Treffen-Informationen (dein Anzeigename, Ort, Zeit und der Status deines Check-ins) zu übermitteln — per E-Mail oder, sofern aktiviert, per SMS. Du sicherst zu, dass du die betreffende Person zuvor über diese Weitergabe informiert hast. Die Kontaktdaten der Vertrauensperson werden ausschließlich für diesen Zweck verwendet und nach Ablauf bzw. Widerruf des geteilten Treffens gelöscht.
Sicherheit & Betrug (Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse):
Gehashte IP-Adressen (kein Klartext), Geräte-Fingerprint-Hash für Betrugs- und Spam-Erkennung. Rohdaten werden nicht gespeichert.
Privat-Foto-Schutz / pseudonyme Betrachter-Kennung (Art. 6 Abs. 1 lit. a und f DSGVO — Einwilligung + berechtigtes Interesse):
Wenn du die optionale Funktion „Privat-Foto-Schutz" in den Einstellungen aktivierst, werden deine privaten Profilfotos mit einer unsichtbaren pseudonymen Kennung versehen. Diese Kennung ist ein gekürzter SHA-256-Hash der internen Nutzer-ID der Person, die das Foto betrachtet — kein Klarname, keine E-Mail-Adresse, keine direkt identifizierende Information. Der Hash ist eine Einweg-Funktion; aus der Kennung allein kann keine Person identifiziert werden. Die Auflösung der Kennung zu einer Person ist intern nur möglich, solange die betreffende Nutzer-ID in unseren Systemen vorhanden ist (max. 30 Tage nach einer Kontolöschung, danach vollständig gelöscht). Diese Verarbeitung dient dem berechtigten Interesse daran, die unerlaubte Weitergabe privater Fotos nachvollziehen und ahnden zu können (Art. 6 Abs. 1 lit. f DSGVO). Du kannst die Funktion jederzeit in den Einstellungen deaktivieren; bestehende Fotos werden dann ohne Kennung neu bereitgestellt.
Zahlung (Art. 6 Abs. 1 lit. b DSGVO):
Zahlungsabwicklung über Stripe. Wir speichern keine Kreditkartendaten — nur Bestellstatus und Betrag. Stripe's Datenschutzerklärung gilt ergänzend: stripe.com/de/privacy.
Telefonnummer (Art. 6 Abs. 1 lit. b DSGVO):
Optional für die Verifikation. Wird gehasht gespeichert; die Klartextnummer wird nur während des Verifikationsprozesses verarbeitet und danach sofort gelöscht.
Push-Benachrichtigungen (Art. 6 Abs. 1 lit. a DSGVO — Einwilligung):
Wenn du Push-Benachrichtigungen zulässt, wird ein Geräte-Token über Firebase Cloud Messaging (Google LLC, USA) übertragen und auf unseren Servern gespeichert. Du kannst Push-Benachrichtigungen jederzeit in den App-Einstellungen oder den Systemeinstellungen deines Geräts deaktivieren.
Fehler-Monitoring (Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse):
Zur Erkennung und Behebung technischer Fehler nutzen wir GlitchTip (selbst gehostet auf unseren STRATO-Servern in Deutschland). Technische Fehlermeldungen können gerätebezogene Informationen enthalten; personenbezogene Daten wie E-Mail-Adressen werden vor der Übertragung automatisch pseudonymisiert. Die Logs werden nach 30 Tagen automatisch gelöscht.
Website-Statistiken (Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse):
Für anonyme Nutzungsstatistiken verwenden wir Umami Analytics (selbst gehostet auf unseren Servern). Umami setzt keine Cookies und speichert keine personenbezogenen Daten; es werden ausschließlich aggregierte, nicht personenbeziehbare Metriken erfasst (Seitenaufrufe, Verweildauer). Es findet keine Weitergabe an Dritte statt.
Kampagnen-Zuordnung (Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse):
Rufst du die App über einen Werbe- oder Kampagnenlink auf, werten wir die in der Adresse enthaltenen Kampagnen-Parameter (z. B. utm_source, utm_campaign) aus, um zu messen, über welche Kanäle Nutzer zu uns finden und sich registrieren. Diese Auswertung dient ausschließlich der eigenen Reichweiten- und Erfolgsmessung; es werden keine personenbezogenen Werbeprofile gebildet und keine Daten an Werbenetzwerke übermittelt.
Aktive Accounts: Daten werden bis zur Kontolöschung gespeichert.
Nach Kontolöschung: Anonymisierung innerhalb von 24 Stunden; vollständige Löschung nach spätestens 30 Tagen. Stripe-Transaktionsdaten werden gemäß gesetzlicher Aufbewahrungspflicht (§ 147 AO: 10 Jahre) gespeichert, danach aber vom Account-Datensatz entkoppelt (kein Bezug zur Person).
Nachrichten: Bei Kontolöschung werden alle gesendeten Nachrichteninhalte des gelöschten Accounts sofort unwiderruflich geleert (verschlüsselter Inhalt wird überschrieben, Audionachrichten gelöscht). Der Gesprächspartner sieht die Nachricht als gelöscht. Empfangene Nachrichten anderer Nutzer in deinen Chats bleiben für den jeweiligen Absender erhalten.
Selfie der Foto-Verifizierung: Wird unmittelbar nach der Admin-Entscheidung gelöscht. Nicht entschiedene Verifikationen werden nach 30 Tagen automatisch abgelehnt und das Selfie gelöscht. Der beim Face-Match-Abgleich ermittelte Ähnlichkeitswert bleibt zusammen mit dem Verifizierungsdatensatz bestehen und unterliegt derselben Löschsystematik wie der übrige Account (siehe „Nach Kontolöschung“ oben); die zugrunde liegenden Merkmalsvektoren werden ohnehin nicht gespeichert.
Pseudonyme Betrachter-Kennung (Privat-Foto-Schutz): Die interne Nutzer-ID, anhand derer eine Kennung aufgelöst werden könnte, wird spätestens 30 Tage nach Kontolöschung unwiderruflich gelöscht. Nach diesem Zeitpunkt ist die Kennung im Foto dauerhaft nicht mehr einer Person zuzuordnen.
Push-Token: Wird bei Deaktivierung oder Kontolöschung sofort gelöscht.
Fehler-Logs (GlitchTip): Automatische Löschung nach 30 Tagen.
Umami-Statistiken: Aggregiert, kein Personenbezug, keine Löschfrist erforderlich.
Wir geben deine Daten nur weiter, soweit dies zur Vertragserfüllung oder aus technischen Gründen notwendig ist:
GlitchTip (Fehler-Monitoring) und Umami (Statistiken) laufen auf unseren eigenen STRATO-Servern in Deutschland — es findet keine Übermittlung an externe Dritte statt.
Keine Weitergabe an Werbenetzwerke. Kein Verkauf von Daten.
Anfragen an: privacy [at] talkbeforedate.de
Wir verwenden ausschließlich technisch notwendige Speicher-Mechanismen:
Wir setzen keine Tracking- oder Werbe-Cookies. Kein Google Analytics, kein Facebook Pixel. Für anonyme Website-Statistiken nutzen wir cookieloses Umami Analytics (selbst gehostet) — dabei werden keine personenbezogenen Daten erfasst und kein Browser-Fingerprinting durchgeführt.
Alle Übertragungen erfolgen verschlüsselt via TLS. Passwörter werden mit Argon2id gehasht (Branchenstandard für sichere Passwortspeicherung). Nachrichten werden verschlüsselt gespeichert (AES-256, serverseitige Verschlüsselung). Anrufe laufen anonym über unsere Server — keine Telefonnummernübertragung. IP-Adressen werden ausschließlich als Hash (kein Klartext) gespeichert.
Die App fragt folgende Geräteberechtigungen nur dann ab, wenn du eine Funktion nutzt, die sie benötigt:
Wir fragen keinen GPS-/Standortzugriff ab — dein Wohnort wird ausschließlich als von dir eingegebener Stadtname verarbeitet (siehe Abschnitt 2, „Standortdaten"). Alle Berechtigungen kannst du jederzeit in den Systemeinstellungen deines Geräts widerrufen; die jeweilige Funktion steht dann nicht mehr zur Verfügung.
Die App ist ausschließlich für Personen ab 18 Jahren. Durch die Registrierung bestätigst du, mindestens 18 Jahre alt zu sein.
Bei wesentlichen Änderungen informieren wir registrierte Nutzer per E-Mail und fordern eine erneute Zustimmung. Das Datum der letzten Aktualisierung steht oben auf dieser Seite.