Datenschutzerklärung

Hier erfahren Sie, welche Daten verarbeitet werden, wofür sie benötigt werden und welche Rechte Sie haben.

Stand: 20. September 2026

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten ist der nachfolgend genannte Betreiber.

Anschrift
Deutschland
Kontakt
Steht noch nicht fest.
Zuständige Aufsichtsbehörde
Steht noch nicht fest.

2. Grundsätze

Die Anwendung beschränkt die Datenerhebung auf das für Konten, Buchungen und den sicheren Betrieb Erforderliche.

  • Es werden keine Analyse- oder Werbetracker eingebunden. Schriften, Bilder und Anwendungsskripte werden über die Anwendung bereitgestellt.
  • Persönliche Buchungsangaben, genaue Aufenthaltsadressen und Angaben zur ausstellenden Behörde werden verschlüsselt gespeichert. Die E-Mail-Adresse des Anbieterkontos wird für die Anmeldung gespeichert.
  • Passwörter werden mit Argon2id gehasht und nicht im Klartext gespeichert.
  • Für bestimmte Vergleiche werden kryptografische Vergleichswerte verwendet, ohne den ursprünglichen Inhalt offenzulegen.
  • Buchungsseiten und Termindetails weisen Suchmaschinen an, sie nicht zu indexieren. Dies ersetzt keine Zugriffsbeschränkung.

3. Konto einer anbietenden Person

Anbieter- und Gästekonten sind getrennt. Wir speichern E-Mail-Adresse, einen sicheren Passwort-Hash, Bestätigungszeitpunkte und befristete Sitzungen. Gäste bestätigen Registrierung und Passwort-Anmeldung zusätzlich mit einem einmaligen E-Mail-Code; der Code wird nur als Prüfwert gespeichert. Gäste können persönliche Buchungslinks speichern und eigene Termine verknüpfen.

  • E-Mail-Adresse für Anmeldung und Benachrichtigungen sowie ein Passwort-Hash.
  • Bei aktivierter Zwei-Faktor-Anmeldung ein verschlüsselter Einrichtungsschlüssel.
  • Anzeigename, Beschreibung und optional ein Porträt.
  • Angebote mit Beschreibung, Dauer und Preisen.
  • Verfügbarkeit, Pausen und gesperrte Zeiträume.
  • Tourstopps mit Stadt, Zeitraum und Zeitzone. Genaue Adressen werden verschlüsselt gespeichert und entsprechend den Buchungseinstellungen nach einer bestätigten Buchung mitgeteilt.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO: die Verarbeitung ist für den Nutzungsvertrag erforderlich. Ohne diese Angaben lässt sich kein Konto führen.

4. Verifikation

Vor der Freigabe eines Kontos werden folgende Prüfangaben verarbeitet:

  • Identitätsprüfung: Prüfdienst, Vorgangsnummer, Ergebnis und Zeitpunkt.
  • Anmeldung nach § 3 ProstSchG: ausstellende Behörde, Ausstellungsdatum und Gültigkeit. Die Behörde wird verschlüsselt gespeichert.

Die Anmeldung nach dem Prostituiertenschutzgesetz sagt etwas über das Sexualleben aus und ist damit ein Datum nach Art. 9 DSGVO. Sie wird nur auf Grundlage der ausdrücklichen Einwilligung nach Art. 9 Abs. 2 Buchst. a DSGVO verarbeitet, die beim Eintragen erteilt wird und sich jederzeit für die Zukunft widerrufen lässt. Ohne sie ist keine Freischaltung möglich; das Konto bleibt dann bestehen, nimmt aber keine Termine an.

Ausweisbilder bleiben beim externen Prüfdienst. Für die Zuordnung gleichen wir bestätigte Namens- und Geburtsangaben serverseitig mit der privaten Einreichung ab. Gesetzlicher Name, Geburtsdatum, Anschrift, Kontakt und Tätigkeitsnachweise werden für die Prüfung geschützt und verschlüsselt gespeichert; sie sind nicht Teil des öffentlichen Profils.

5. Buchung durch Kunden

Für eine Reservierung werden folgende Angaben verarbeitet:

  • Eine verschlüsselt gespeicherte E-Mail-Adresse für Bestätigung, Erinnerung und mögliche Absage.
  • Optional Name und Telefonnummer, ebenfalls verschlüsselt gespeichert.
  • Termin, gewähltes Angebot, Dauer und Zahlungsstatus.
  • Zeitpunkt der Einwilligung in den sofortigen Beginn der Reservierungsleistung.

Die Verarbeitung zur Durchführung der Buchung beruht auf Art. 6 Abs. 1 Buchst. b DSGVO. Die zugehörige anbietende Person kann Termin, Angebot und Kontaktdaten in ihrem geschützten Bereich einsehen.

6. Zahlung

Pro Reservierung ist eine Gebühr von zehn Euro vorgesehen. Bei angebundenem Zahlungsdienst verarbeitet dieser die Zahlung. Die Anwendung speichert Vorgangsnummer und Zahlungsstatus, keine Kartendaten.

Zahlungsdienstleister
Aktuell wird die Zahlung simuliert. Es wird kein Geld übertragen und es werden keine Zahlungsdaten erhoben.

Terminverwaltung und Kalenderexport

Rückfragen, Änderungswünsche und Antworten werden verschlüsselt der jeweiligen Buchung zugeordnet. Zugriff haben die anbietende Person und die Person mit dem gültigen Terminlink. Die Inhalte und zugehörige Versandkopien werden mit Ablauf der für die Buchung eingestellten Aufbewahrungsfrist entfernt. Ob eine E-Mail-Erinnerung gewünscht ist, wird ebenfalls bei der Buchung gespeichert.

Ein Kalenderdownload enthält nur einen neutralen Titel sowie Anfang und Ende des Termins. Anbietende können einen privaten Kalenderlink erstellen und freiwillig bei Google, Microsoft, Apple oder einem anderen Kalenderdienst abonnieren. Wer den Link kennt, kann diese Terminzeiten abrufen. Der Link lässt sich erneuern oder sperren; bereits beim Kalenderdienst gespeicherte Kopien werden dadurch nicht gelöscht. Die weitere Verarbeitung richtet sich nach den Einstellungen und Bedingungen des gewählten Kalenderdienstes.

Für Passwortwiederherstellung und E-Mail-Bestätigung werden befristete Einmal-Links verwendet. Die Datenbank speichert einen Prüfwert des Links; die für den Versand vorbereitete Nachricht ist verschlüsselt. Ein Passwort-Reset beendet vorhandene Sitzungen. Ein Kontodatenexport enthält persönliche Profileinstellungen und gegebenenfalls Touradressen und sollte geschützt aufbewahrt werden.

Das gewählte Geschlecht einschließlich einer gegebenenfalls eigenen Beschreibung ist eine öffentliche Pflichtangabe für Anbieterprofile. Sexuelle Orientierung ist freiwillig, wird verschlüsselt gespeichert und nur veröffentlicht, wenn der separate Sichtbarkeitsschalter aktiviert wurde. Ohne diesen Schalter wird die Auswahl nicht an Gäste übermittelt.

7. Mailversand

Für Bestätigungen, Erinnerungen und Absagen werden E-Mail-Adressen an den Versanddienst übermittelt. Diese Nachrichten enthalten weder Werbung noch Tracking-Pixel.

Versandweg
Steht noch nicht fest.

8. Auslieferung der Seite

Zur Auslieferung und Absicherung der Website verarbeitet der Hostingdienst technische Daten wie IP-Adresse, Zeitpunkt, angefragte Adresse und Browserkennung. Grundlage ist Art. 6 Abs. 1 Buchst. f DSGVO.

Auslieferung
Vercel Inc., Vereinigte Staaten
Namensauflösung und Weiterleitung
Cloudflare, Inc., Vereinigte Staaten

Beide Dienste haben ihren Sitz in den Vereinigten Staaten. Die Übermittlung stützt sich auf den Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023 für das EU-US Data Privacy Framework, ergänzt um die Standardvertragsklauseln der Kommission.

9. Cookies

Die folgenden Cookies unterstützen Anmeldung, Sprachauswahl und Altersbestätigung. Sie dienen nicht der Werbung oder seitenübergreifenden Nachverfolgung.

  • lt_session — Speichert die Anmeldung im Anbieterbereich. Dauer: bis zum Abmelden, längstens dreißig Tage
  • lt_guest_session — Anmeldung im privaten Gäste-Bereich Dauer: bis zum Abmelden, längstens dreißig Tage
  • lt_guest_pending — Geschützter Zwischenstand bis zur Eingabe des E-Mail-Codes Dauer: 10 Minuten
  • lt_login_pending — Ordnet den laufenden Anmeldevorgang zwischen Passwort und zweitem Faktor zu. Dauer: wenige Minuten
  • lt_totp_setup — Sichert die laufende Einrichtung der Zwei-Faktor-Anmeldung. Dauer: wenige Minuten
  • lt_operator — Speichert die Anmeldung im Betreiberbereich. Dauer: acht Stunden
  • lt_age — Speichert die bestätigte Volljährigkeit für Buchungsseiten. Dauer: dreißig Tage
  • lt_age_embed — Speichert die Altersbestätigung im eingebetteten Buchungsformular. Dauer: dreißig Tage
  • NEXT_LOCALE — Merkt die gewählte Sprache. Dauer: ein Jahr

Für die technisch notwendigen Cookies ist gemäß § 25 Abs. 2 Nr. 2 TDDDG keine gesonderte Einwilligung erforderlich.

10. Protokoll

Sicherheitsrelevante Vorgänge wie Anmeldungen, Kontoveränderungen, Freigaben, Sperren und Zahlungsrückmeldungen werden protokolliert. Einträge können ergänzt, aber nicht nachträglich geändert oder gelöscht werden.

Passwörter, Sitzungsschlüssel, Einrichtungsschlüssel und Einmalcodes sind von der Protokollierung ausgeschlossen.

11. Wie lange gespeichert wird

  • Persönliche Buchungsdaten werden standardmäßig 30 Tage nach dem Termin gelöscht. Anbietende können die Frist in ihren Einstellungen ändern.
  • Unbezahlte Reservierungen verfallen nach der eingestellten Zahlungsfrist.
  • Einträge zur Begrenzung von Anfragen werden nach 24 Stunden gelöscht.
  • Kontodaten bleiben bis zur Löschung des Anbieterkontos gespeichert. Zugehörige Datensätze werden dabei mit entfernt.
  • Sicherheitsprotokolle werden für Nachweiszwecke aufbewahrt und enthalten keine Klarnamen.

12. Ihre Rechte

Sie können gegenüber dem Verantwortlichen insbesondere folgende Rechte geltend machen:

  • Auskunft über die zu Ihnen gespeicherten Daten (Art. 15 DSGVO).
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO).
  • Löschung (Art. 17 DSGVO).
  • Einschränkung der Verarbeitung (Art. 18 DSGVO).
  • Datenübertragbarkeit (Art. 20 DSGVO).
  • Widerspruch gegen eine Verarbeitung auf Grundlage berechtigter Interessen (Art. 21 DSGVO).
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).

Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an Ihrem gewöhnlichen Aufenthaltsort.

13. Pflicht zur Bereitstellung

Pflichtangaben werden für Konto und Buchung benötigt. Ohne sie ist die jeweilige Funktion nicht nutzbar. Weitere Angaben sind freiwillig.

Über die Freigabe eines Kontos entscheidet ein Mensch. Eine automatisierte Einzelentscheidung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt.

14. Änderungen

Diese Erklärung wird bei relevanten Änderungen der Anwendung aktualisiert. Das Datum oben kennzeichnet die aktuelle Fassung.