Datenschutzerklärung

Informationen zur Verarbeitung Ihrer personenbezogenen Daten gemäß DSGVO und BDSG.

Verantwortlicher

Noble Atlas GmbH
Wilmersdorfer Str. 122-123
10627 Berlin
Deutschland

E-Mail: datenschutz[at]noble-atlas.de

1. Allgemeine Hinweise

Diese Datenschutzerklärung beschreibt, welche personenbezogenen Daten wir zu welchen Zwecken verarbeiten und welche Rechte Ihnen zustehen. Wir verarbeiten Ihre Daten gemäß der Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG).

2. Cookies & Einwilligungen

Wir verwenden Cookies und ähnliche Technologien, um unsere Plattform zu betreiben und zu verbessern. Einige Cookies sind technisch notwendig, andere setzen wir nur mit Ihrer Einwilligung ein.

2.1 Cookie-Kategorien

  • Notwendige Cookies: Diese Cookies sind für den Betrieb der Plattform erforderlich und können nicht deaktiviert werden. Dazu zählen: Age-Gate-Cookie (Jugendschutz), 2FA-Nonce-Cookie (Sicherheit), Session-Cookies (Login-Status). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Betrieb).
  • Funktionale Cookies: Diese Cookies ermöglichen Komfort-Funktionen wie Favoriten-Speicherung (localStorage), PWA-Hinweise (localStorage/sessionStorage) und Standort-Cache für bessere Performance. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
  • Analytics-Cookies: Diese Cookies dienen der Reichweitenmessung und Analyse des Nutzerverhaltens. Dazu zählen View-Dedupe-Cookies (24 Stunden Gültigkeit) und Grid-View-Cookies zur Vermeidung von Doppelzählungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

2.2 Einwilligung verwalten

Sie können Ihre Cookie-Einstellungen jederzeit anpassen oder widerrufen.

3. Verarbeitungen in der Plattform

Im Folgenden beschreiben wir detailliert, welche Daten wir in den verschiedenen Bereichen der Plattform verarbeiten:

3.1 Altersverifikation (Jugendschutz)

Verarbeitete Daten: Age-Gate-Cookie (Bestätigung, dass Nutzer 18+ ist), IP-Adresse (anonymisiert), Timestamp der Bestätigung

Zweck: Einhaltung des Jugendschutzes gemäß Jugendmedienschutz-Staatsvertrag (JMStV) und Jugendschutzgesetz (JuSchG). Verhinderung des Zugangs Minderjähriger zu Erwachsenen-Inhalten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Verpflichtung - JMStV/JuSchG), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Jugendschutz)

Speicherdauer: Age-Gate-Cookie: 30 Tage. Die Daten werden nicht für kommerzielle Zwecke verwendet (gemäß TDDDG).

3.2 Account-Registrierung und Profilverwaltung

Verarbeitete Daten: Benutzername, E-Mail-Adresse, Passwort (verschlüsselt), User-Role (Sexworker, Bordell, Endverbraucher), Registrierungsdatum, letzte Aktivität, Login-Historie

Zweck: Bereitstellung und Verwaltung Ihres Accounts, Authentifizierung, Sicherheit

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Speicherdauer: Bis zur Löschung des Accounts, danach 30 Tage (Backup/Recovery), anschließend automatische Löschung

3.3 Sedcard-Profile (Sexworker & Bordelle)

Verarbeitete Daten: Künstlername, Alter, Geschlecht, Standort (Adresse, Geo-Koordinaten), Körpermaße, Services (150+ Service-Optionen), Preise, Beschreibungstexte, Profilbilder, Galerie-Bilder, Videos, Verifizierungsstatus, Premium-Status, Boost-Historie, Reise-Modus, Verfügbarkeit

Zweck: Bereitstellung und Verwaltung von Profilen, Suchfunktionen, Matching, Werbung

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Speicherdauer: Bis zur Löschung des Profils, danach 30 Tage (Backup/Recovery), anschließend automatische Löschung

3.4 Endverbraucher-Accounts

Verarbeitete Daten: Pseudonym, Avatar (18 kuratierte SVGs), Präferenzen (Service-Filter, Standort-Präferenzen), Favoriten-Liste mit Notizen, Customer Rating Profile, Matching-Präferenzen

Zweck: Personalisierung, Favoriten-Verwaltung, Matching, Bewertungsfunktionen

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Speicherdauer: Bis zur Löschung des Accounts, danach 30 Tage (Backup/Recovery), anschließend automatische Löschung

3.5 Messaging-System (Kundenanfragen)

Verarbeitete Daten: Threads (Konversationen zwischen Nutzern), Nachrichten-Inhalte, Read Receipts (✓/✓✓), Teilnehmer-Informationen, Ephemeral Media (View-Once-Inhalte, Metadaten), Timestamps

Zweck: Kommunikation zwischen Endverbrauchern und Sexworkern/Bordellen, Kundenanfragen, Support

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Speicherdauer: Bis zur Löschung durch Nutzer oder Account-Löschung, danach 30 Tage (Backup/Recovery), anschließend automatische Löschung. Ephemeral Media wird nach Ablauf automatisch gelöscht.

3.6 Reviews & Bewertungen

Verarbeitete Daten: 5-Sterne-Bewertungen, Detailbewertungen (Service, Hygiene, Aussehen), Bewertungstexte, Customer Ratings (bidirektional: Sexworker bewerten Kunden), Rating-Kategorien (Verhalten, Hygiene, Pünktlichkeit, Zahlung), Customer Blacklist (Admin-managed)

Zweck: Qualitätssicherung, Vertrauensbildung, Bewertungssystem

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Speicherdauer: Bewertungen bleiben dauerhaft gespeichert (öffentliche Bewertungen), Customer Blacklist bleibt erhalten (Sicherheitszweck). Bei Account-Löschung können Bewertungen anonymisiert werden.

3.7 Verifizierungssystem (Identity Verification)

Verarbeitete Daten (Art. 9 DSGVO - Besondere Kategorien): Gesichtsfoto (biometrische Daten, JPEG/PNG, max. 10 MB), Ausweisdokument (Personalausweis/Reisepass, PDF/JPEG/PNG), Video-Selfie (biometrische Daten, MP4/MOV, max. 100 MB), Verifizierungsstatus

Zweck: Identitätsnachweis, Altersverifizierung, Lebend-Nachweis (Liveness Check), Verified Badge

Rechtsgrundlage: Art. 9 Abs. 2 lit. a DSGVO (explizite Einwilligung für biometrische Daten), Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Speicherdauer: Verifizierungs-Uploads werden NACH dem Review automatisch gelöscht (max. 30 Tage). Nur der Verifizierungsstatus (Meta-Daten) bleibt gespeichert. Automatischer 30-Tage-Cleanup für alte Dateien.

3.8 Feedback-System

Verarbeitete Daten: Feedback-Texte, Kategorie (Allgemeines, Verbesserungsvorschlag, Bug, Support), Status, optionale Datei-Uploads (bis zu 5 Dateien, 10MB, jpg/png/pdf/mp4), anonyme Einreichung (optional), User-ID

Zweck: Support, Bug-Reports, Verbesserungsvorschläge

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Speicherdauer: Bis zur Löschung durch Admin oder Account-Löschung. Uploads werden bei Löschung automatisch entfernt.

3.9 Billing & Zahlungsabwicklung

Verarbeitete Daten: Zahlungsmethoden (nur Metadaten: letzte 4 Ziffern der Karte, Ablaufdatum, Typ), Rechnungsadresse, Versandadresse, Order-Historie (WooCommerce), Subscription-Historie (Paid Memberships Pro)

Wichtig: Wir speichern NIEMALS vollständige Kartennummern oder CVV/CVC-Codes (PCI-DSS Compliance). Zahlungsabwicklung erfolgt über externe Payment-Gateways (Stripe, PayPal, Klarna, SEPA).

Zweck: Abwicklung von Bestellungen, Mitgliedschaften, Zahlungsmethoden-Verwaltung

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten)

Speicherdauer: Order-Daten: 10 Jahre (Aufbewahrungspflicht gemäß HGB/GoBD). Subscription-Daten: Gemäß Aufbewahrungspflicht. Zahlungsmethoden-Metadaten: Bis zur Löschung durch Nutzer oder Account-Löschung.

3.10 Analytics & Tracking

Verarbeitete Daten: Grid-Views (Sedcard-Ansichten im Grid), Detail-Views (Einzelansichten), Click-Events, anonymisierte IP-Adressen (letztes Oktett = 0), User-Agent (anonymisiert), Timestamps

Zweck: Reichweitenmessung, Performance-Analyse, Verbesserung der Plattform

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung für Analytics-Cookies), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse bei anonymisierten Daten)

Speicherdauer: Analytics-Cookies: 24 Stunden. Aggregierte Statistiken: Dauerhaft (anonymisiert).

3.11 PWA (Progressive Web App)

Verarbeitete Daten: Push-Subscriptions (für Web-Push-Benichtigungen), PWA-Einstellungen (localStorage/sessionStorage), Offline-Cache

Zweck: PWA-Funktionalität, Offline-Verfügbarkeit, Push-Benachrichtigungen

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Speicherdauer: Bis zur Löschung durch Nutzer oder Account-Löschung. Push-Subscriptions können jederzeit widerrufen werden.

4. Externe Dienste / Drittanbieter

4.1 Google Fonts

Anbieter: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA

Verarbeitete Daten: IP-Adresse, Browser-Informationen, angezeigte Seiten (durch Google)

Zweck: Bereitstellung von Schriftarten (Playfair Display, Lato) für einheitliches Design

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einheitlichem Design)

Datenschutzerklärung: https://policies.google.com/privacy

4.2 Leaflet.js (OpenStreetMap)

Anbieter: OpenStreetMap Foundation, St John's Innovation Centre, Cowley Road, Cambridge, CB4 0WS, United Kingdom

CDN: unpkg.com (Content Delivery Network)

Verarbeitete Daten: IP-Adresse, Geo-Koordinaten (bei Nutzung der Karten-Funktion), Browser-Informationen

Zweck: Bereitstellung von interaktiven Karten auf Sedcard-Detailseiten

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Funktionalität)

Datenschutzerklärung: https://wiki.openstreetmap.org/wiki/Privacy_Policy

4.3 Chart.js (Analytics Dashboard)

Anbieter: Chart.js Community

CDN: jsdelivr.net (Content Delivery Network)

Verarbeitete Daten: Keine personenbezogenen Daten (nur lokale Verarbeitung im Browser)

Zweck: Visualisierung von Analytics-Daten im Dashboard

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

4.4 Zahlungsabwicklung (Payment Gateways)

Anbieter: Stripe, PayPal, Klarna, SEPA-Lastschrift (verschiedene Anbieter)

Verarbeitete Daten: Zahlungsdaten (werden direkt an Payment-Gateway übermittelt, nicht auf unseren Servern gespeichert), Transaktions-ID, Order-Details

Zweck: Abwicklung von Zahlungen für Mitgliedschaften und digitale Produkte

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Datenschutzerklärungen:

5. Datenexport & Löschung (Ihre Rechte)

5.1 Recht auf Auskunft (Art. 15 DSGVO)

Sie haben das Recht, Auskunft über die von uns gespeicherten personenbezogenen Daten zu erhalten. Wir stellen Ihnen Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zur Verfügung.

Export-Funktion: Über WordPress Privacy API können Sie einen vollständigen Export Ihrer Daten anfordern. Dieser umfasst:

  • Sedcard-Profile inkl. aller ACF-Felder, Bilder, Videos
  • Bordell-Profile
  • Endverbraucher-Daten (Favoriten, Präferenzen, Customer Ratings)
  • Messaging-Daten (Threads, Nachrichten)
  • Reviews & Bewertungen
  • Verifizierungs-Requests (nur Metadaten, keine Uploads)
  • Feedback-Einträge
  • Billing-Daten (Zahlungsmethoden, Adressen)
  • Login-Historie & Aktivitätsdaten

5.2 Recht auf Löschung (Art. 17 DSGVO)

Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen. Wir löschen Ihre Daten, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Lösch-Funktion: Über WordPress Privacy API können Sie die Löschung Ihrer Daten anfordern. Dabei werden gelöscht:

  • Alle Profildaten (Sedcards, Bordelle, Endverbraucher)
  • Alle Medien (Bilder, Videos) - physische Dateien werden entfernt
  • Messaging-Daten
  • Feedback-Einträge (Uploads werden gelöscht)
  • Billing-Daten (plugin-eigene Metadaten, nicht WooCommerce Orders/PMPro Subscriptions)
  • Login-Historie

Ausnahmen: Order-Daten (WooCommerce) und Subscription-Daten (PMPro) werden aufgrund gesetzlicher Aufbewahrungspflichten (10 Jahre) NICHT automatisch gelöscht. Customer Blacklist bleibt aus Sicherheitsgründen erhalten.

5.3 Weitere Rechte

  • Recht auf Berichtigung (Art. 16 DSGVO): Sie können die Korrektur falscher Daten verlangen.
  • Recht auf Einschränkung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung verlangen.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie können Ihre Daten in einem strukturierten Format erhalten.
  • Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten aus berechtigtem Interesse widersprechen.
  • Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO): Sie können erteilte Einwilligungen jederzeit widerrufen.

6. Beschwerderecht

Sie haben das Recht, sich bei einer Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Friedrichstraße 219
10969 Berlin
Deutschland
Telefon: +49 30 13889-0
E-Mail: mailbox@datenschutz-berlin.de
Website: https://www.datenschutz-berlin.de

7. Kontakt

Bei Fragen zum Datenschutz können Sie sich jederzeit an uns wenden:

Noble Atlas GmbH
Wilmersdorfer Str. 122-123
10627 Berlin
Deutschland
E-Mail: datenschutz@noble-atlas.de