Datenschutzerklärung
Hier erfahren Sie, welche Daten verarbeitet werden, wofür sie benötigt werden und welche Rechte Sie haben.
Stand: 20. September 2026
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten ist der nachfolgend genannte Betreiber.
- Anschrift
- Deutschland
- Kontakt
- Steht noch nicht fest.
- Zuständige Aufsichtsbehörde
- Steht noch nicht fest.
2. Grundsätze
Die Anwendung beschränkt die Datenerhebung auf das für Konten, Buchungen und den sicheren Betrieb Erforderliche.
- Es werden keine Analyse- oder Werbetracker eingebunden. Schriften, Bilder und Anwendungsskripte werden über die Anwendung bereitgestellt.
- Persönliche Buchungsangaben, genaue Aufenthaltsadressen und Angaben zur ausstellenden Behörde werden verschlüsselt gespeichert. Die E-Mail-Adresse des Anbieterkontos wird für die Anmeldung gespeichert.
- Passwörter werden mit Argon2id gehasht und nicht im Klartext gespeichert.
- Für bestimmte Vergleiche werden kryptografische Vergleichswerte verwendet, ohne den ursprünglichen Inhalt offenzulegen.
- Buchungsseiten und Termindetails weisen Suchmaschinen an, sie nicht zu indexieren. Dies ersetzt keine Zugriffsbeschränkung.
3. Konto einer anbietenden Person
Anbieter- und Gästekonten sind getrennt. Wir speichern E-Mail-Adresse, einen sicheren Passwort-Hash, Bestätigungszeitpunkte und befristete Sitzungen. Gäste bestätigen Registrierung und Passwort-Anmeldung zusätzlich mit einem einmaligen E-Mail-Code; der Code wird nur als Prüfwert gespeichert. Gäste können persönliche Buchungslinks speichern und eigene Termine verknüpfen.
- E-Mail-Adresse für Anmeldung und Benachrichtigungen sowie ein Passwort-Hash.
- Bei aktivierter Zwei-Faktor-Anmeldung ein verschlüsselter Einrichtungsschlüssel.
- Anzeigename, Beschreibung und optional ein Porträt.
- Angebote mit Beschreibung, Dauer und Preisen.
- Verfügbarkeit, Pausen und gesperrte Zeiträume.
- Tourstopps mit Stadt, Zeitraum und Zeitzone. Genaue Adressen werden verschlüsselt gespeichert und entsprechend den Buchungseinstellungen nach einer bestätigten Buchung mitgeteilt.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO: die Verarbeitung ist für den Nutzungsvertrag erforderlich. Ohne diese Angaben lässt sich kein Konto führen.
4. Verifikation
Vor der Freigabe eines Kontos werden folgende Prüfangaben verarbeitet:
- Identitätsprüfung: Prüfdienst, Vorgangsnummer, Ergebnis und Zeitpunkt.
- Anmeldung nach § 3 ProstSchG: ausstellende Behörde, Ausstellungsdatum und Gültigkeit. Die Behörde wird verschlüsselt gespeichert.
Die Anmeldung nach dem Prostituiertenschutzgesetz sagt etwas über das Sexualleben aus und ist damit ein Datum nach Art. 9 DSGVO. Sie wird nur auf Grundlage der ausdrücklichen Einwilligung nach Art. 9 Abs. 2 Buchst. a DSGVO verarbeitet, die beim Eintragen erteilt wird und sich jederzeit für die Zukunft widerrufen lässt. Ohne sie ist keine Freischaltung möglich; das Konto bleibt dann bestehen, nimmt aber keine Termine an.
Ausweisbilder bleiben beim externen Prüfdienst. Für die Zuordnung gleichen wir bestätigte Namens- und Geburtsangaben serverseitig mit der privaten Einreichung ab. Gesetzlicher Name, Geburtsdatum, Anschrift, Kontakt und Tätigkeitsnachweise werden für die Prüfung geschützt und verschlüsselt gespeichert; sie sind nicht Teil des öffentlichen Profils.
5. Buchung durch Kunden
Für eine Reservierung werden folgende Angaben verarbeitet:
- Eine verschlüsselt gespeicherte E-Mail-Adresse für Bestätigung, Erinnerung und mögliche Absage.
- Optional Name und Telefonnummer, ebenfalls verschlüsselt gespeichert.
- Termin, gewähltes Angebot, Dauer und Zahlungsstatus.
- Zeitpunkt der Einwilligung in den sofortigen Beginn der Reservierungsleistung.
Die Verarbeitung zur Durchführung der Buchung beruht auf Art. 6 Abs. 1 Buchst. b DSGVO. Die zugehörige anbietende Person kann Termin, Angebot und Kontaktdaten in ihrem geschützten Bereich einsehen.
6. Zahlung
Pro Reservierung ist eine Gebühr von zehn Euro vorgesehen. Bei angebundenem Zahlungsdienst verarbeitet dieser die Zahlung. Die Anwendung speichert Vorgangsnummer und Zahlungsstatus, keine Kartendaten.
- Zahlungsdienstleister
- Aktuell wird die Zahlung simuliert. Es wird kein Geld übertragen und es werden keine Zahlungsdaten erhoben.
Terminverwaltung und Kalenderexport
Rückfragen, Änderungswünsche und Antworten werden verschlüsselt der jeweiligen Buchung zugeordnet. Zugriff haben die anbietende Person und die Person mit dem gültigen Terminlink. Die Inhalte und zugehörige Versandkopien werden mit Ablauf der für die Buchung eingestellten Aufbewahrungsfrist entfernt. Ob eine E-Mail-Erinnerung gewünscht ist, wird ebenfalls bei der Buchung gespeichert.
Ein Kalenderdownload enthält nur einen neutralen Titel sowie Anfang und Ende des Termins. Anbietende können einen privaten Kalenderlink erstellen und freiwillig bei Google, Microsoft, Apple oder einem anderen Kalenderdienst abonnieren. Wer den Link kennt, kann diese Terminzeiten abrufen. Der Link lässt sich erneuern oder sperren; bereits beim Kalenderdienst gespeicherte Kopien werden dadurch nicht gelöscht. Die weitere Verarbeitung richtet sich nach den Einstellungen und Bedingungen des gewählten Kalenderdienstes.
Für Passwortwiederherstellung und E-Mail-Bestätigung werden befristete Einmal-Links verwendet. Die Datenbank speichert einen Prüfwert des Links; die für den Versand vorbereitete Nachricht ist verschlüsselt. Ein Passwort-Reset beendet vorhandene Sitzungen. Ein Kontodatenexport enthält persönliche Profileinstellungen und gegebenenfalls Touradressen und sollte geschützt aufbewahrt werden.
Das gewählte Geschlecht einschließlich einer gegebenenfalls eigenen Beschreibung ist eine öffentliche Pflichtangabe für Anbieterprofile. Sexuelle Orientierung ist freiwillig, wird verschlüsselt gespeichert und nur veröffentlicht, wenn der separate Sichtbarkeitsschalter aktiviert wurde. Ohne diesen Schalter wird die Auswahl nicht an Gäste übermittelt.
7. Mailversand
Für Bestätigungen, Erinnerungen und Absagen werden E-Mail-Adressen an den Versanddienst übermittelt. Diese Nachrichten enthalten weder Werbung noch Tracking-Pixel.
- Versandweg
- Steht noch nicht fest.
8. Auslieferung der Seite
Zur Auslieferung und Absicherung der Website verarbeitet der Hostingdienst technische Daten wie IP-Adresse, Zeitpunkt, angefragte Adresse und Browserkennung. Grundlage ist Art. 6 Abs. 1 Buchst. f DSGVO.
- Auslieferung
- Vercel Inc., Vereinigte Staaten
- Namensauflösung und Weiterleitung
- Cloudflare, Inc., Vereinigte Staaten
Beide Dienste haben ihren Sitz in den Vereinigten Staaten. Die Übermittlung stützt sich auf den Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023 für das EU-US Data Privacy Framework, ergänzt um die Standardvertragsklauseln der Kommission.
9. Cookies
Die folgenden Cookies unterstützen Anmeldung, Sprachauswahl und Altersbestätigung. Sie dienen nicht der Werbung oder seitenübergreifenden Nachverfolgung.
- lt_session — Speichert die Anmeldung im Anbieterbereich. Dauer: bis zum Abmelden, längstens dreißig Tage
- lt_guest_session — Anmeldung im privaten Gäste-Bereich Dauer: bis zum Abmelden, längstens dreißig Tage
- lt_guest_pending — Geschützter Zwischenstand bis zur Eingabe des E-Mail-Codes Dauer: 10 Minuten
- lt_login_pending — Ordnet den laufenden Anmeldevorgang zwischen Passwort und zweitem Faktor zu. Dauer: wenige Minuten
- lt_totp_setup — Sichert die laufende Einrichtung der Zwei-Faktor-Anmeldung. Dauer: wenige Minuten
- lt_operator — Speichert die Anmeldung im Betreiberbereich. Dauer: acht Stunden
- lt_age — Speichert die bestätigte Volljährigkeit für Buchungsseiten. Dauer: dreißig Tage
- lt_age_embed — Speichert die Altersbestätigung im eingebetteten Buchungsformular. Dauer: dreißig Tage
- NEXT_LOCALE — Merkt die gewählte Sprache. Dauer: ein Jahr
Für die technisch notwendigen Cookies ist gemäß § 25 Abs. 2 Nr. 2 TDDDG keine gesonderte Einwilligung erforderlich.
10. Protokoll
Sicherheitsrelevante Vorgänge wie Anmeldungen, Kontoveränderungen, Freigaben, Sperren und Zahlungsrückmeldungen werden protokolliert. Einträge können ergänzt, aber nicht nachträglich geändert oder gelöscht werden.
Passwörter, Sitzungsschlüssel, Einrichtungsschlüssel und Einmalcodes sind von der Protokollierung ausgeschlossen.
11. Wie lange gespeichert wird
- Persönliche Buchungsdaten werden standardmäßig 30 Tage nach dem Termin gelöscht. Anbietende können die Frist in ihren Einstellungen ändern.
- Unbezahlte Reservierungen verfallen nach der eingestellten Zahlungsfrist.
- Einträge zur Begrenzung von Anfragen werden nach 24 Stunden gelöscht.
- Kontodaten bleiben bis zur Löschung des Anbieterkontos gespeichert. Zugehörige Datensätze werden dabei mit entfernt.
- Sicherheitsprotokolle werden für Nachweiszwecke aufbewahrt und enthalten keine Klarnamen.
12. Ihre Rechte
Sie können gegenüber dem Verantwortlichen insbesondere folgende Rechte geltend machen:
- Auskunft über die zu Ihnen gespeicherten Daten (Art. 15 DSGVO).
- Berichtigung unrichtiger Daten (Art. 16 DSGVO).
- Löschung (Art. 17 DSGVO).
- Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Datenübertragbarkeit (Art. 20 DSGVO).
- Widerspruch gegen eine Verarbeitung auf Grundlage berechtigter Interessen (Art. 21 DSGVO).
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an Ihrem gewöhnlichen Aufenthaltsort.
13. Pflicht zur Bereitstellung
Pflichtangaben werden für Konto und Buchung benötigt. Ohne sie ist die jeweilige Funktion nicht nutzbar. Weitere Angaben sind freiwillig.
Über die Freigabe eines Kontos entscheidet ein Mensch. Eine automatisierte Einzelentscheidung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt.
14. Änderungen
Diese Erklärung wird bei relevanten Änderungen der Anwendung aktualisiert. Das Datum oben kennzeichnet die aktuelle Fassung.