Datenschutzerklärung

Stand: 28.07.2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist der Betreiber von AdultHouseFinder.com. Vollständige Angaben zum Verantwortlichen finden Sie im Impressum.

2. Registrierung und Kontodaten

Bei der Registrierung erheben wir folgende Daten: E-Mail-Adresse und Passwort (verschlüsselt gespeichert mittels bcrypt). Ein interner Benutzername wird automatisch generiert und ist kein Teil der Registrierungseingabe.

Die Registrierung erfordert eine E-Mail-Bestätigung. Zu diesem Zweck wird ein temporärer Verifikations-Token gespeichert, der nach erfolgreicher Bestätigung automatisch gelöscht wird.

Aus Sicherheitsgründen speichern wir zusätzlich: die Anzahl fehlgeschlagener Anmeldeversuche, einen etwaigen Kontosperr-Zeitstempel sowie den Zeitpunkt der letzten erfolgreichen Anmeldung.

Darüber hinaus speichern wir Ihre bevorzugte Spracheinstellung, um die Website bei zukünftigen Besuchen in der von Ihnen gewählten Sprache anzuzeigen. Diese Einstellung wird bei der Registrierung automatisch aus der aktuell verwendeten Sprache übernommen und in Ihrem Benutzerkonto gespeichert.

Für die Funktion „Passwort vergessen" wird ein temporärer Reset-Token erzeugt und per E-Mail zugestellt. Der Token ist 1 Stunde gültig und wird nach Verwendung oder Ablauf automatisch gelöscht. Zur Absicherung gegen Brute-Force-Angriffe wird beim Login die IP-Adresse vorübergehend für das Rate-Limiting genutzt (Kontosperre nach 5 Fehlversuchen für 15 Minuten); die IP-Adresse wird dabei nicht dauerhaft gespeichert.

2a. Nutzer-Registrierung

Neben der Anbieter-Registrierung bietet Adulthousefinder.com eine kostenlose Nutzer-Registrierung an. Bei der Nutzer-Registrierung erheben wir folgende Daten: Nickname (3–20 Zeichen, öffentlich sichtbar in zukünftigen Bewertungen), E-Mail-Adresse sowie Passwort (verschlüsselt gespeichert mittels bcrypt).

Der Nickname wird von Nutzern selbst gewählt und muss eindeutig sein. Er wird im Kontext von Bewertungen öffentlich angezeigt. Nutzer werden darüber bei der Registrierung ausdrücklich informiert.

Die Registrierung erfordert eine E-Mail-Bestätigung über einen temporären Verifikations-Token, der nach erfolgreicher Bestätigung automatisch gelöscht wird. Aus Sicherheitsgründen speichern wir zusätzlich die Anzahl fehlgeschlagener Anmeldeversuche sowie einen etwaigen Kontosperr-Zeitstempel.

Zur Missbrauchsprävention wird die IP-Adresse bei der Registrierung für das Rate Limiting genutzt (max. 5 Registrierungen pro IP pro Stunde). Die IP-Adresse wird dabei nicht dauerhaft gespeichert.

Nutzer können ihr Konto jederzeit eigenständig und unwiderruflich löschen (im Nutzer-Dashboard unter „Konto löschen"). Dabei werden alle personenbezogenen Daten (E-Mail-Adresse, Nickname, Passwort) gemäß DSGVO Art. 17 pseudonymisiert.

3. Profildaten

Anbieter, die ein öffentliches Profil anlegen, können folgende Daten hinterlegen: Profilname, Kurz- und Langbeschreibung, Stadt, Straße, Postleitzahl sowie geografische Koordinaten (Breitengrad/Längengrad), die aus der eingegebenen Adresse automatisch über OpenStreetMap/Nominatim ermittelt werden (siehe Abschnitt 12). Zusätzlich können Öffnungszeiten, Website-URL und Links zu Social-Media-Profilen (z. B. WhatsApp, OnlyFans, Telegram, Twitter/X) angegeben werden.

Anbieter in den Kategorien Escort, Model und Trans können darüber hinaus freiwillig folgende persönliche Angaben hinterlegen: Alter, Körpergröße, Maße (Oberweite/Taille/Hüfte), Haarfarbe, Augenfarbe, gesprochene Sprachen, Herkunft/Nationalität sowie Reisebereitschaft. Diese Angaben sind vollständig freiwillig. Bei aktivem Profil werden sie öffentlich angezeigt und können von Suchmaschinen indexiert werden. Die Angaben können jederzeit im Dashboard geändert oder gelöscht werden.

Diese Profildaten sind bei aktivem Profil öffentlich einsehbar. Intern speichern wir außerdem einen Vollständigkeitsscore des Profils sowie einen Zeitstempel der letzten Profilaktivität für Sortier- und Qualitätszwecke.

4. Bildupload

Anbieter können Profilbilder hochladen, die auf unseren Servern gespeichert werden. Ein Bild kann als Cover-Bild des Profils festgelegt werden. Bilder sind bei aktivem Profil öffentlich einsehbar und werden bei Löschung des Profils oder des Kontos ebenfalls entfernt.

4a. Automatische Gesichtserkennung beim Bildupload

Beim Hochladen von Profilfotos steht eine optionale Funktion zur Verfügung, mit der Gesichter im Foto automatisch unkenntlich gemacht werden können (Mosaik-/Pixelierungseffekt). Diese Funktion wird über eine Checkbox („Privatsphäre: Gesichter automatisch unkenntlich machen") aktiviert und ist standardmäßig eingeschaltet.

Die Gesichtserkennung und Bildbearbeitung finden vollständig im Browser des Nutzers statt (Client-Side-Processing). Das unbearbeitete Originalfoto verlässt das Endgerät nicht. An unsere Server wird ausschließlich das bereits bearbeitete Bild übertragen. Es werden dabei keine biometrischen Daten erfasst oder gespeichert.

Das für die Erkennung verwendete KI-Modell (TinyFaceDetector, Teil der Open-Source-Bibliothek face-api.js) wird von unseren eigenen Servern geladen – es findet keine Übertragung an Drittanbieter statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung einer datenschutzfreundlichen Upload-Funktion).

5. Statistik- und Klickdaten

Wir erfassen anonymisierte Nutzungsstatistiken zu Profilen: die Anzahl der Profilaufrufe sowie aggregierte Klick-Ereignisse nach Kanal (z. B. Website-Klick, Kontaktklick). Diese Daten sind ausschließlich für den jeweiligen Anbieter im Dashboard einsehbar und werden nicht an Dritte weitergegeben.

6. Inaktivitäts-Erinnerungen

Wenn ein registrierter Anbieter sich 6 Monate oder länger nicht angemeldet hat, kann eine Erinnerungs-E-Mail versandt werden. Der Zeitpunkt der letzten Erinnerung wird gespeichert, um mehrfache Zusendungen zu vermeiden. Diese Benachrichtigungen können durch Löschung des Kontos dauerhaft unterbunden werden.

6a. Profil-Benachrichtigungen (Follow-Funktion)

Registrierte Nutzer können für einzelne Favoriten-Profile eine freiwillige E-Mail-Benachrichtigung aktivieren (Bell-Icon im Dashboard, Standardmäßig deaktiviert). Wird diese Funktion aktiviert, erhalten Nutzer eine E-Mail, wenn der Anbieter sein Profil aktualisiert (z. B. Name oder Beschreibung).

Verarbeitete Daten: Die Benachrichtigungseinstellung wird als Flag (notify) in der Favoriten-Beziehung gespeichert. Nach dem Versand einer Benachrichtigung wird ein Protokolleintrag angelegt, der verhindert, dass für dasselbe Profil innerhalb von 24 Stunden mehrere E-Mails versandt werden (Debounce). Dieser Eintrag enthält ausschließlich die Nutzer-ID, die Profil-ID und den Versandzeitpunkt und wird nicht mit weiteren Daten verknüpft.

Abmeldung: Jede Benachrichtigungs-E-Mail enthält einen persönlichen Abmelde-Link (One-Click-Unsubscribe), der ohne Login genutzt werden kann. Der Link ist kryptografisch signiert (HMAC-SHA256) und 7 Tage gültig. Die Benachrichtigung kann außerdem jederzeit über das Dashboard deaktiviert werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (aktive Einwilligung durch explizites Aktivieren der Funktion).
E-Mail-Versand erfolgt über Brevo (siehe Abschnitt 14).

6b. Privates Messaging (DM, ab Mai 2026)

Verifizierte Nutzer können mit Anbietern, die diese Funktion ausdrücklich aktiviert haben, eine 1:1-Konversation per privater Nachricht führen. Die Funktion ist standardmäßig deaktiviert und muss vom Anbieter pro Profil aktiviert werden („Posteingang-Einstellungen" im Provider-Dashboard).

Verarbeitete Daten: Nachrichteninhalte (Text, max. 4.000 Zeichen), Absender- und Empfänger-IDs, Zeitstempel sowie ein technischer Idempotenz-Schlüssel (Client-UUID). Bei der Erstaktivierung (Opt-in) und beim Widerruf werden im Audit-Log zusätzlich IP-Adresse, User-Agent, Spracheinstellung sowie Versionsnummer und kryptographischer Hash (SHA-256) des Einwilligungstexts festgehalten. Dieser Hash dient als Nachweis nach Art. 7 Abs. 1 DSGVO über den konkreten Wortlaut, dem zugestimmt wurde.

Besondere Datenkategorien: Da Inhalte zum Sexualleben betroffen sein können, holen wir vor dem Opt-in eine ausdrückliche Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO ein. Die Einwilligung erfolgt über eine separate Checkbox im Opt-in-Formular.

Rechtsgrundlagen:
Für Nachrichteninhalte: Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung).
Für Verbindungsdaten, Audit-Log und Sperrliste: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionsfähigen Plattform-Kommunikation, Missbrauchsabwehr sowie Erfüllung gesetzlicher Sorgfaltspflichten).

Speicherdauer und Trennung:
Nachrichteninhalte: automatische Löschung 90 Tage nach Versand (Datensparsamkeit, Art. 5 Abs. 1 lit. c DSGVO).
Konversationen mit laufender Missbrauchsmeldung („Legal Hold"): Aufbewahrung bis zur Klärung des gemeldeten Sachverhalts.
Sperrliste (dm_blocks): Aufbewahrung drei Jahre auf Grundlage Art. 6 Abs. 1 lit. f DSGVO (Missbrauchsabwehr). Die Dauer orientiert sich an der regelmäßigen Verjährungsfrist nach §§ 195, 199 BGB.
Audit-Log zu Einwilligungen: Aufbewahrung gemäß Rechenschaftspflicht Art. 5 Abs. 2 DSGVO für die Dauer der Funktion zuzüglich Verjährung; bei Widerruf wird das ursprüngliche Einwilligungs-Log als Beleg beibehalten, nicht aber gelöscht.

Empfänger: Nachrichteninhalte werden ausschließlich an die jeweilige Gegenpartei der Konversation übermittelt. Eine Einsicht durch Administratoren erfolgt nur nach aktiver Missbrauchsmeldung und wird im Audit-Log protokolliert.

Drittlandübermittlung: Die Plattform wird über das Content-Delivery-Network von Cloudflare (vgl. Abschnitt 13) ausgeliefert; entsprechend können Verbindungsdaten kurzzeitig in den USA verarbeitet werden. Grundlage sind Standardvertragsklauseln (SCC) und die Selbstzertifizierung von Cloudflare unter dem EU-US Data Privacy Framework. Nachrichteninhalte werden ausschließlich auf EU-Servern (Hosting Amsterdam) gespeichert und nicht außerhalb des EWR übermittelt.

Ihre Rechte:
Auskunft (Art. 15 DSGVO): umfasst auch Inhalte und Metadaten Ihrer laufenden Konversationen.
Vorzeitige Löschung (Art. 17 DSGVO): Sie können einzelne Nachrichten innerhalb von fünf Minuten nach dem Versand selbst löschen oder eine ganze Konversation aus Ihrer Liste verbergen bzw. schließen. Über das Support-Postfach können Sie zudem die vollständige vorzeitige Löschung Ihrer DM-Historie verlangen.
Datenübertragbarkeit (Art. 20 DSGVO): Ihre Nachrichten werden im JSON-Format auf Anfrage über den Datenexport bereitgestellt.
Widerspruch (Art. 21 DSGVO): gegen die Verarbeitung auf Grundlage berechtigter Interessen können Sie jederzeit widersprechen.
Beschwerderecht (Art. 77 DSGVO): bei der für Sie zuständigen Aufsichtsbehörde, ohne dass dies Ihre weiteren Rechtsmittel berührt.

Widerruf der Einwilligung: Anbieter können die DM-Funktion pro Profil jederzeit im Dashboard deaktivieren. Bestehende Konversationen werden dabei stumm geschaltet (Verlauf bleibt einsehbar, keine neuen Nachrichten möglich). Der Widerruf wirkt für die Zukunft; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.

Automatisierte Entscheidungen (Art. 22 DSGVO): Zur Missbrauchsabwehr werden technische Senderaten begrenzt (z. B. höchstens drei neue Konversationen pro 24 Stunden); bei Überschreitung werden Sendevorgänge automatisch unterbunden. Diese Drosselung ist rein technisch und nicht abschließend. Eine Wiedereröffnung der Sendefähigkeit oder Klärung erfolgt formlos durch Mitteilung an unser Support-Postfach.

Technische Auslieferung: Nachrichten werden über eine verschlüsselte Echtzeit-Verbindung (WebSocket über TLS) ausgeliefert, authentifiziert durch ein kurzlebiges, signiertes Sitzungstoken. E-Mail-Benachrichtigungen bei neuen Nachrichten erfolgen über Brevo (siehe Abschnitt 14).

Internes Beschwerdeverfahren (Art. 20 DSA). Erhält eine Person eine Mitteilung über eine Moderationsentscheidung im DM-Bereich, so wird ihr in dieser Mitteilung ein persönlicher, kryptographisch signierter Widerspruchs-Link der Form /dm/widerspruch/<token> übermittelt. Über dieses Formular kann die Entscheidung innerhalb von sechs Monaten nach Zustellung formlos und ohne erneutes Login angegriffen werden. Das Widerspruchsverfahren wird in der internen Tabelle dm_appeals dokumentiert; der Token wird ausschließlich als SHA-256-Hash gespeichert.

Digest-Mails (Sammelbenachrichtigung) und 1-Click-Unsubscribe. Bei neuen Nachrichten kann die Plattform – frühestens 15 Minuten nach Eingang und mit einem Cooldown von vier Stunden je Empfänger – eine gebündelte Hinweis-Mail über Brevo versenden. Jede dieser Mails enthält einen kryptographisch signierten 1-Click-Unsubscribe-Link (HMAC-SHA256, 7 Tage gültig) sowie den RFC 8058 List-Unsubscribe-Header. Ein Klick deaktiviert die Digest-Mails dauerhaft, ohne dass ein Login erforderlich ist (Art. 21 Abs. 3 DSGVO).

Datenexport DM (Art. 20 DSGVO). Über den Self-Service-Endpoint /user/account/export können angemeldete Nutzer einen JSON-Export ihrer DM-Daten (Konversationen, Nachrichten, Einwilligungs-Historie) abrufen. Aus Missbrauchsgründen ist dieser Export auf einen Abruf pro 7 Tage begrenzt; jede Anforderung wird im Audit-Log mit Zeitstempel und IP protokolliert.

Outbox-Pattern für DSA-Mails. Eingangsbestätigungen gemeldeter Nachrichten sowie die spätere Mitteilung der Moderations­ entscheidung (Statement of Reasons) werden asynchron über eine interne Warteschlange (dm_dsa_outbox) zugestellt. Damit wird die in Art. 16 Abs. 5 DSA vorgesehene 24-Stunden-Frist für die Eingangsbestätigung technisch abgesichert.

8. Cookies und Session

Wir verwenden Session-Cookies für den Betrieb der Plattform. Diese Cookies sind technisch notwendig und werden nicht für Tracking-Zwecke eingesetzt. Optional kann ein „Angemeldet bleiben"-Cookie gesetzt werden (30 Tage Laufzeit). Zur Speicherung Ihrer Cookie-Einwilligung wird das Cookie ahf_cookie_consent (365 Tage) gesetzt. Zur Speicherung Ihrer Altersbestätigung wird das Cookie ahf_age_ok (30 Tage Laufzeit) gesetzt; dieses Cookie ist technisch notwendig, damit die gesetzlich erforderliche Altersverifikation nach einem Seitenaufruf nicht wiederholt werden muss.

Bei einer Passwortänderung werden aus Sicherheitsgründen Ihre Session-Kennung erneuert und Ihr „Angemeldet bleiben"-Token zurückgesetzt. Bestehende parallele Sitzungen sowie die automatische Anmeldung auf anderen Geräten oder Browsern werden damit beendet; eine erneute Anmeldung mit dem neuen Passwort ist erforderlich.

Zusätzlich nutzt die DM-Funktion (Abschnitt 6b) ein kurzlebiges Sitzungstoken im localStorage bzw. im Arbeitsspeicher des Browsers (DM-Token im localStorage). Das Token ist signiert (HMAC-SHA256) und maximal fünf Minuten gültig; es ist im Sinne des § 25 Abs. 2 Nr. 2 TTDSG unbedingt erforderlich, um den authentifizierten Echtzeit-Kanal zu betreiben, und bedarf daher keiner separaten Einwilligung. Es wird beim Logout entfernt.

Zusätzlich zu Cookies nutzt die Plattform den lokalen Browser-Speicher (localStorage und sessionStorage) für technische Hilfsdaten: z. B. die zuletzt betrachtete Kartenposition (Zentrum und Zoom-Stufe) der Übersichtskarte auf der Startseite. Diese Daten verbleiben ausschließlich im Browser und werden nicht an unsere Server übertragen.

9. Server-Logs

Beim Aufruf unserer Website werden automatisch Informationen in Server-Log-Dateien gespeichert (IP-Adresse, Uhrzeit, aufgerufene Seite). Diese Daten werden nicht mit anderen Daten zusammengeführt.

9a. Content-Security-Policy-Reports

Aus Sicherheitsgründen setzt unsere Website eine Content Security Policy (CSP) ein, die Browsern vorgibt, welche Ressourcen (Skripte, Stylesheets, Bilder, Schriften) auf unseren Seiten zulässig sind. Wird dabei eine unerwartete Ressource erkannt, sendet der Browser automatisch einen technischen Bericht an unseren Server.

Diese Berichte enthalten ausschließlich: die aufgerufene URL, die blockierte Ressource, die verletzte Richtlinie sowie einen gekürzten Hash-Wert des Browser-Typs. Es werden keine personenbezogenen Daten (Name, E-Mail, Session-Cookies, IP-Adresse) gespeichert.

Zweck: Erkennung technischer Fehler und Verbesserung der Sicherheit unserer Website.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren Website).
Speicherdauer: maximal 30 Tage, anschließend automatische Löschung durch Log-Rotation.

10. Meldefunktion

Nutzer können Profile über das Meldeformular melden. Dabei wird die IP-Adresse des Melders als nicht umkehrbarer HMAC-SHA256-Hash gespeichert, um Missbrauch (Spam-Meldungen) zu verhindern. Eine Rückführung auf die Original-IP-Adresse ist technisch ausgeschlossen. Die Meldedaten werden nach Bearbeitung gelöscht.

10a. Bewertungs- und Rezensionssystem

Registrierte Nutzer können Anbieter-Profile mit einer Sternebewertung (1–5 Sterne) und einem optionalen Freitext-Kommentar bewerten. Dabei werden folgende Daten verarbeitet: Sternanzahl, Kommentartext (optional), Sprache des Kommentars sowie ein SHA-256-Hash der IP-Adresse zur Missbrauchsprävention (kein Klartext, technisch nicht auf die Original-IP zurückführbar).

Bewertungen werden mit dem Nutzerkonto verknüpft. Der selbst gewählte Nickname des Bewertenden ist auf der Profilseite öffentlich sichtbar. Jede Bewertung durchläuft vor der Veröffentlichung einen manuellen Moderationsprozess; abgelehnte Bewertungen werden nicht veröffentlicht.

Anbieter haben die Möglichkeit, öffentlich auf Bewertungen zu antworten. Diese Antworten sind ebenfalls auf der Profilseite sichtbar.

Ein Nutzerkonto kann ein Profil nur einmal bewerten. Wird ein Nutzerkonto gelöscht, wird die Verknüpfung zur Bewertung aufgehoben (der Nutzerbezug wird entfernt); der Bewertungstext bleibt anonymisiert erhalten, um die Integrität der Gesamtbewertung des Profils zu wahren.

Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung transparenter, nutzerbasierter Bewertungen).

11. Ihre Rechte (DSGVO)

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung sowie auf Datenübertragbarkeit. Zur Ausübung Ihrer Rechte nutzen Sie bitte unser Kontaktformular.

12. Drittanbieter: OpenStreetMap / Nominatim

Wir nutzen den Dienst Nominatim von OpenStreetMap für die Geo-Suche sowie für die automatische Ermittlung von Koordinaten aus Adressen. Dabei werden Anfragen an Server von OpenStreetMap Foundation übertragen. Um die Anzahl der Anfragen zu minimieren, werden Abfrageergebnisse auf unseren Servern bis zu 30 Tage zwischengespeichert. Bitte beachten Sie die Datenschutzerklärung der OpenStreetMap Foundation: wiki.osmfoundation.org/wiki/Privacy_Policy.

Optionale Standortbestimmung (Standort-Schaltfläche): Die Suchleiste auf der Startseite enthält eine optionale Standort-Schaltfläche (Fadenkreuz-Symbol). Wenn Sie darauf klicken, fragt Ihr Browser über die native Geolocation-API um Erlaubnis, auf den Gerätestandort zuzugreifen. Dieser Erlaubnisdialog ist eine Browser-Sicherheitsfunktion — wir haben keinen Einfluss darauf und erhalten Ihren Standort nicht, wenn Sie ablehnen. Falls Sie die Erlaubnis erteilen, werden Ihre Koordinaten (Breiten-/Längengrad) direkt aus Ihrem Browser an den Nominatim-Dienst der OpenStreetMap Foundation zur Rückwärts-Geokodierung übertragen (Umwandlung von Koordinaten in einen Stadtnamen). Ihre Koordinaten werden nicht an unsere Server übertragen und von uns nicht gespeichert. Lediglich der ermittelte Stadtname wird in das Suchfeld in Ihrem Browser eingetragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Ihre ausdrückliche Einwilligung über den Browser-Erlaubnisdialog). Sie können die Standorterlaubnis jederzeit in Ihren Browsereinstellungen widerrufen.

Darüber hinaus binden wir interaktive Kartendarstellungen auf der Startseite und der Suchergebnisseite ein. Dabei werden Kartenkacheln (Map Tiles) direkt von den Tile-Servern der OpenStreetMap Foundation geladen. Beim Aufruf dieser Kartenkacheln wird die IP-Adresse Ihres Geräts an Server der OpenStreetMap Foundation übertragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung einer nutzerfreundlichen Kartenansicht). Weitere Informationen entnehmen Sie bitte der oben verlinkten Datenschutzerklärung der OpenStreetMap Foundation.

Adress-Geokodierung bei der Anbieter-Registrierung: Wenn Anbieter ihre Adresse (Straße, Postleitzahl, Stadt) während der Profilerstellung oder bei der Profilbearbeitung eingeben, sendet ihr Browser die eingegebenen Adressdaten direkt an den Nominatim-Dienst der OpenStreetMap Foundation, um die geografischen Koordinaten (Breiten-/Längengrad) für den Karten-Pin zu ermitteln. Diese Übertragung erfolgt unmittelbar aus dem Browser des Anbieters und wird nicht über unsere Server weitergeleitet. Dabei werden die IP-Adresse des Anbieters sowie die eingegebene Adresse an Server der OpenStreetMap Foundation übertragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Vertrags zur Erstellung eines Anbieter-Eintrags).

13. Drittanbieter: Cloudflare CDN

Zur Auslieferung von Stylesheets, JavaScript-Bibliotheken und Icon-Schriften (Bootstrap, Font Awesome u. a.) nutzen wir das Content Delivery Network (CDN) von Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA). Beim Laden dieser Ressourcen wird die IP-Adresse der Besucher an Server von Cloudflare übertragen. Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert. Bitte beachten Sie die Datenschutzerklärung von Cloudflare: cloudflare.com/privacypolicy.

13a. Hosting: Cloudzy (Amsterdam, EU)

Die Anwendung selbst wird auf einem virtuellen Server von Cloudzy in Amsterdam (Niederlande) betrieben. Cloudzy handelt insoweit als Auftragsverarbeiter gemäß Art. 28 DSGVO. Eine Übermittlung in Drittländer findet im Rahmen des Hostings nicht statt; lediglich die vorgeschaltete CDN-Schicht (Cloudflare, siehe Abschnitt 13) kann technisch bedingt eine kurze Berührung mit US-Infrastruktur bedeuten.

14. Drittanbieter: Brevo (E-Mail-Versand)

Für den Versand transaktionaler E-Mails (z. B. Registrierungsbestätigung, Passwort-Reset, Profilbenachrichtigungen) nutzen wir den E-Mail-Dienst von Sendinblue SAS (handelnd unter dem Namen Brevo, 7 rue de Madrid, 75008 Paris, Frankreich). Dabei werden die E-Mail-Adresse des Empfängers sowie der jeweilige E-Mail-Inhalt über die Server von Brevo geleitet. Brevo handelt insoweit als Auftragsverarbeiter gemäß Art. 28 DSGVO. Bitte beachten Sie die Datenschutzerklärung von Brevo: brevo.com/legal/privacypolicy.

15. Profil-Claims (Übernahme importierter Profile)

Anbieter können ein sogenanntes Claim-Verfahren einleiten, um ein importiertes Profil als eigenes zu beanspruchen. Dabei werden die Profil-ID, die Anbieter-ID sowie eine optionale Begründungsnachricht gespeichert. Claims werden manuell von einem Administrator geprüft und entweder genehmigt (das Profil wird auf den Anbieter übertragen) oder abgelehnt. Die Claim-Daten verbleiben zu Dokumentationszwecken nach Abschluss des Verfahrens in der Datenbank. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer korrekten Profilzuordnung).

16. Unsere Social-Media-Präsenzen (X / Telegram)

Wir betreiben Präsenzen auf den folgenden Social-Media-Plattformen:

  • X (ehemals Twitter), betrieben von X Corp., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA
  • Telegram, betrieben von Telegram Messenger Inc. / Telegram FZ-LLC, Dubai, VAE

Wenn Sie unsere Präsenzen auf diesen Plattformen besuchen, werden von den jeweiligen Plattformbetreibern Daten erhoben (z. B. IP-Adresse, Geräteinformationen, Nutzungsverhalten). Wir selbst erhalten lediglich aggregierte, nicht personenbezogene Statistiken (z. B. Reichweite, Interaktionen). Auf die Datenverarbeitung durch die Plattformbetreiber haben wir keinen Einfluss.

Für unsere X-Präsenz können wir gemeinsam mit X Corp. als gemeinsame Verantwortliche im Sinne von Art. 26 DSGVO gelten, soweit X uns Insights-Daten zu Besuchern unseres Profils bereitstellt. Rechtsgrundlage für die Nutzung unserer Social-Media-Präsenzen ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Öffentlichkeitsarbeit und Kommunikation mit Interessenten).

Bitte beachten Sie die Datenschutzerklärungen der jeweiligen Plattformen:

Sie können der Datenverarbeitung durch diese Plattformen widersprechen, indem Sie die jeweiligen Datenschutzeinstellungen innerhalb der Plattformen nutzen oder die Präsenzen nicht aufrufen.

16a. Kontaktformular

Wenn Sie unser Kontaktformular nutzen, verarbeiten wir folgende Daten: Name, E-Mail-Adresse, Betreff und den Inhalt Ihrer Nachricht. Zum Schutz vor Missbrauch speichern wir außerdem Ihren Browser (User-Agent) sowie einen Hashwert Ihrer IP-Adresse (HMAC-SHA256, nicht umkehrbar). Der Hash dient ausschließlich dem Rate-Limiting und der Spam-Abwehr.

Zweck: Bearbeitung Ihrer Anfrage sowie Sicherheit und Missbrauchsprävention beim Formular.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen und am sicheren Betrieb). Betrifft Ihre Anfrage die Anbahnung oder Durchführung eines Vertrags, zusätzlich Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer: Die über das Formular eingegebenen Daten werden 90 Tage nach Eingang gelöscht, sofern keine längere gesetzliche Aufbewahrungspflicht besteht oder die Bearbeitung noch andauert.
Empfänger: Ausschließlich der Betreiber. Es erfolgt keine Übermittlung an Dritte.

17. AHF Games (House of Pairs)

Auf der Seite /games/house-of-pairs sowie im Tab-Switcher auf der Startseite wird das Memory-Spiel House of Pairs angeboten. Wir verarbeiten dabei keine personenbezogenen Daten. Folgende Werte werden ausschließlich lokal in Ihrem Browser via localStorage gespeichert und niemals an unseren Server übertragen:

  • hop_easy_best_v1, hop_medium_best_v1, hop_hard_best_v1 – Bestzeit pro Schwierigkeitsstufe (Sekunden)
  • hop_sound_on – Sound-Einstellung (an/aus)
  • hop_difficulty – zuletzt gewählte Schwierigkeitsstufe

Diese Daten dienen einzig der Komfort-Funktion (Bestzeit-Anzeige, Beibehalten der Sound-Präferenz). Sie können sie jederzeit löschen, indem Sie in Ihrem Browser den lokalen Speicher (Site Data) für www.adulthousefinder.com löschen.

18. Webanalyse (Umami)

Diese Website nutzt Umami, eine datenschutzfreundliche Open-Source-Analysesoftware, die wir selbst auf unserem Server betreiben. Umami setzt keine Cookies und speichert keine personenbezogenen Daten. IP-Adressen werden nicht gespeichert.

Erhoben werden ausschließlich anonymisierte Nutzungsstatistiken wie aufgerufene Seiten, Verweildauer, Herkunftsland, Gerätekategorie und Referrer. Eine Identifizierung einzelner Besucher ist technisch ausgeschlossen. Die Daten verbleiben ausschließlich auf unseren eigenen Servern und werden nicht an Dritte weitergegeben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Optimierung unseres Webangebots).

19. ahf.to – Link Hub & Kurzlinks

Wir betreiben unter der Domain ahf.to einen Link-Hub-Dienst mit zwei Funktionen: (a) Kurzlinks der Form ahf.to/profilname leiten Besucher direkt auf Anbieterprofile auf adulthousefinder.com weiter; (b) Link-Hub-Seiten ermöglichen registrierten Anbietern, unter ahf.to/{slug} ein öffentliches Mikro-Profil zu betreiben, auf dem Social-Media-Accounts, Buchungslinks und weitere relevante URLs zusammengefasst werden.

Gespeicherte Daten einer Link-Hub-Seite: Anzeigename (max. 120 Zeichen), Kurzbio (max. 300 Zeichen), optional ein vom Anbieter hochgeladenes Profilbild, das gewählte visuelle Theme sowie bis zu mehrere externe Links (Plattformtyp, Bezeichnung, URL). Eine Link-Hub-Seite kann mit dem AHF-Profil oder dem Nutzerkonto des Anbieters verknüpft sein. Der gesamte Inhalt einer aktiven Link-Hub-Seite ist ohne Login öffentlich über ahf.to/{slug} abrufbar.

Klick-Statistiken: Jeder Klick auf einen Link einer Link-Hub-Seite erhöht einen anonymisierten Klickzähler in unserer Datenbank. Personenbezogene Daten von Besuchern werden darüber hinaus nicht gespeichert (vgl. Server-Logs, Abschnitt 9).

Kurzlink-Weiterleitungen: Beim Aufruf eines Kurzlinks, der auf ein Club-Profil verweist, wird die Anfrage über unsere Server verarbeitet und weitergeleitet. Technische Daten (IP-Adresse, Zeitstempel, Browser) können im Rahmen der regulären Server-Logs erfasst werden; eine weitere Speicherung findet nicht statt.

Anbieter können ihre Link-Hub-Seite jederzeit im Dashboard deaktivieren; sie ist dann nicht mehr öffentlich zugänglich. Zur dauerhaften Löschung aller Link-Hub-Daten steht die Kontoauflösungsfunktion (Abschnitt 2) oder unser Kontaktformular zur Verfügung.

Die Domain ahf.to wird über das Cloudflare-Netzwerk ausgeliefert (siehe Abschnitt 13).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung – der Anbieter erstellt und veröffentlicht seine Link-Hub-Seite freiwillig) für die Link-Hub-Funktion; Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung nutzerfreundlicher Kurzlinks) für reine Weiterleitungs-Kurzlinks.


← Zurück zur Startseite