Datenschutzerklärung
Version 2026-08-28, gültig ab 28.08.2026.
Verantwortliche
Bianca Utter, handelnd unter ItsMeeChiara, Bloumegaass 10, L-9946 Binsfeld, Luxembourg. Datenschutz: info@realchiara.com; Telefon: +352 691 382 638.
Konto, Telegram und Sitzung
Beim Telegram-Login erhalten wir je nach Freigabe Telegram-ID, Nutzername, Vor-/Nachname, Profilbild und Authentifizierungszeitpunkt. Zwecke sind Anmeldung, Konto und Vertragszugang (Art. 6 Abs. 1 lit. b DSGVO) sowie Sitzungs- und Missbrauchssicherheit (lit. f). Das technisch notwendige, HttpOnly-geschützte Sitzungscookie gilt regulär 12, höchstens 24 Stunden.
Bestellungen, Zahlungen und Rechnungen
Wir verarbeiten Produkt, Preis, Coins, Bestell-, Zahlungs- und Anbieterkennungen, Zahlungsstatus sowie die von PayPal übermittelten Zahler-, Rechnungs- oder Lieferangaben; bei Waren außerdem Versandadresse und Tracking. Zwecke: Checkout, Vertrag, Lieferung, Rückabwicklung (Art. 6 Abs. 1 lit. b), Betrugs-/Anspruchsprüfung (lit. f) und Buchführungs-/Steuerpflichten (lit. c). Rechnungs- und steuerlich relevante Unterlagen werden grundsätzlich 10 Jahre aufbewahrt. Vollständige Karten- oder PayPal-Zugangsdaten erhalten wir nicht.
Inhalte, Käufe, Chat und Support
Nachrichten, Uploads, Buchungen, Wunschangaben, gelieferte Inhalte, Moderationsstatus und Support werden für Vertrag, sichere Kommunikation, Moderation und Rechtsverteidigung verarbeitet (Art. 6 Abs. 1 lit. b und f). Käufe oder freiwillige Inhalte können Rückschlüsse auf Sexualleben oder sexuelle Orientierung zulassen. Wir leiten daraus keine Werbeprofile ab, beschränken Zugriffe und verarbeiten ausdrücklich mitgeteilte besondere Daten nur, soweit für die gewünschte Leistung erforderlich und eine Ausnahme nach Art. 9 Abs. 2 DSGVO, insbesondere ausdrückliche Einwilligung, greift. Nicht erforderliche Details müssen nicht angegeben werden.
Altersverifikation
Für die manuelle 18+-Prüfung werden Selfie mit Ausweisdokument sowie Ausweis-Vorder- und Rückseite in einem privaten Supabase-Bucket gespeichert (JPEG, PNG oder WebP bis 12 MB). Nur berechtigte Administratoren erhalten kurzzeitig signierte Zugriffe; keine automatische Gesichts- oder biometrische Erkennung. Zwecke sind Minderjährigenschutz, sichere altersbeschränkte Bereitstellung und gegebenenfalls Rechtspflichten (Art. 6 Abs. 1 lit. c, f und, soweit erforderlich, a). Dateien bestätigter Prüfungen werden regulär nach 7 Tagen, abgelehnte 30 Tage nach Prüfung, unvollständige Entwürfe/Uploads nach 24 Stunden gelöscht; frühere administrative Löschung ist möglich. Prüfstatus, Zeitpunkte und notwendige Nachweise können für Sicherheit und Ansprüche verbleiben.
Interne Nutzungsanalyse
Nach Anmeldung erfassen wir serverseitig App-Öffnung, gedrosselte Aktivität, Bildschirmaufruf, Checkout-Start und Zahlungsanbieter. Es gibt kein Drittanbieter-Analytics-SDK und keinen Analyse-Cookie. Zweck sind Betrieb, Fehler-/Funnelanalyse und Missbrauchsschutz aufgrund berechtigter Interessen (Art. 6 Abs. 1 lit. f). Ereignisse werden gelöscht oder aggregiert, wenn sie dafür oder für Ansprüche nicht mehr erforderlich sind; derzeit besteht keine kürzere feste automatische Code-Frist. Gegen nicht notwendige Auswertung kann widersprochen werden.
Affiliate und Referral
Bei Referral-Links verarbeiten wir Code/Link, Quelle/Referrer, Zeit, Anmelde-/Kaufzuordnung sowie einen aus IP-Adresse, User-Agent und Sprache gebildeten Hash gegen Doppelzuordnung und Betrug. Grundlagen: Vertrag für Affiliates (Art. 6 Abs. 1 lit. b) und berechtigte Zuordnungs-/Sicherheitsinteressen (lit. f). Browser-Zuordnungen laufen nach 24 Stunden beziehungsweise 30 Tagen ab; Serverdaten folgen der angezeigten Programmlaufzeit und nötigen Abrechnungs-/Nachweisfristen.
Push und Direktmarketing
Web-Push wird nur nach Browserfreigabe aktiviert. Endpunkt, kryptografische Push-Schlüssel, User-Agent, Themen und Präferenzen beruhen auf Einwilligung (Art. 6 Abs. 1 lit. a); Widerruf ist in App/Browser oder per Abmeldung möglich. IONOS-E-Mail-Kampagnen werden nur mit Einwilligung oder anderer dokumentierter gesetzlicher Erlaubnis versandt. Jede Marketingmail enthält eine Abmeldung; ein Sperrvermerk darf bleiben, damit sie dauerhaft beachtet wird.
Empfänger und Dienstleister
Nach Bedarf: Telegram (Login/Kommunikation), PayPal (Wallet/Karte), Google (OAuth/Drive-Lieferung), Bunny (Medien), Supabase (Datenbank/private Dateien), Railway (Backend), IONOS (E-Mail), Browser-/Geräteanbieter bei Push sowie Versand- oder professionelle Beratungsstellen, soweit erforderlich. Extern geladene Fallback-Bilder können von Unsplash oder Pravatar stammen. Empfänger erhalten nur erforderliche Daten und werden ihrer Rolle entsprechend eingebunden.
Drittlandübermittlungen
Je nach Anbieter-, Konto- oder Gerätekonfiguration kann Verarbeitung außerhalb des EWR erfolgen. Ohne Angemessenheitsbeschluss nutzen wir geeignete Garantien, insbesondere EU-Standardvertragsklauseln und ergänzende Schutzmaßnahmen, oder eine gesetzliche Ausnahme. Details/Kopien maßgeblicher Garantien können angefragt werden.
Speicherdauer
Neben den genannten Fristen bleiben Konto-, Vertrags-, Inhalts-, Support-, Moderations-, Analyse-, Referral-, Push- und Marketingdaten nur, solange Konto/Leistung, Sicherheit, Einwilligung, Abrechnung, Rechtspflichten oder Ansprüche dies erfordern; danach Löschung/Anonymisierung. Checkout-Wiederaufnahme im Browser dauert 24 Stunden und kann selbst gelöscht werden. Kontolöschung beseitigt keine zwingenden Aufbewahrungen oder laufenden Ansprüche.
Pflicht, Freiwilligkeit und Quellen
Login-/Vertragsdaten, Zahlungsstatus und bei Waren Lieferdaten sind erforderlich; sonst sind Konto, Zahlung oder Lieferung nicht möglich. Wunschdetails, Profilbild, Push, Marketing, Referral und nicht notwendige Chatangaben sind freiwillig. Altersnachweise sind nur für Angebote mit bestätigter 18+-Freigabe erforderlich. Daten stammen von dir, Telegram/verbundenem Google-Konto, PayPal, Browser/Gerät, Referral-Link und gegebenenfalls der verweisenden Person; Anbieter melden Zahlungs-/Lieferstatus zurück.
Automatisierte Entscheidungen
Keine ausschließlich automatisierte Entscheidung erzeugt rechtliche oder ähnlich erhebliche Wirkung. Altersprüfung und Moderation sind manuell. Regelbasierte Preise, Coins, Ablaufdaten und Zugang setzen Produkt-/Vertragseinstellungen um. PayPal kann eigene Risiko-, Betrugs- oder Zahlungsprüfungen in eigener Verantwortlichkeit durchführen.
Rechte und Beschwerde
Nach gesetzlichen Voraussetzungen bestehen Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Widerruf einer Einwilligung für die Zukunft. Kontakt: info@realchiara.com. Beschwerde: Commission nationale pour la protection des données (CNPD), Service des réclamations, 15 Boulevard du Jazz, L-4370 Belvaux, https://cnpd.public.lu/en/particuliers/faire-valoir.html.