Adam & Eva

Datenschutzerklärung

Version: 2026-08-31-v4 · Published: 31 August 2026 · Effective: 31 August 2026

1. Wer Ihre Daten kontrolliert

Verantwortlicher ist Pavlo Olehovych Konoshchenko, eine natürliche Person, die den Dienst Adam & Eva betreibt. Es besteht keine gesonderte juristische Person und keine CVR- oder sonstige Registrierungsnummer. Datenschutzanfragen können an support@adam-eva.app gesendet werden. Ein Datenschutzbeauftragter (DPO) ist nicht benannt.

Diese Richtlinie beschreibt die Verarbeitung durch die Adam & Eva-Website und Android-App. Sie informiert über die Verarbeitung; sie verlangt weder einen Rechtsverzicht noch eine pauschale Einwilligung.

2. Mindestalter

Adam & Eva ist ein glaubensorientierter Dating- und Kommunikationsdienst ausschließlich für Personen ab 18 Jahren. Wenn Sie vermuten, dass eine minderjährige Person den Dienst nutzt, informieren Sie uns bitte.

3. Verarbeitete Daten

  • Konto: interne ID, E-Mail, Google-ID bei Google-Anmeldung, Login-Codes, Sitzungen und Aktivitätszeiten.
  • Profil: Name, Alter (im geprüften System kein vollständiges Geburtsdatum), Geschlecht, Größe, Körpertyp, Land/Stadt, Sprachen, Ausbildung, Familienstand, Kinder, Lebensstil, Charakter, Umzugsbereitschaft, Biografie und freiwillige Antworten.
  • Besondere Kategorien: Religion, Konfession/Denomination, Kirche, Kirchgang, Taufe, Dienst, Bibelvers, ein Gesundheits-/Behinderungshinweis und möglicherweise aus Dating-Präferenzen ableitbare sexuelle Orientierung.
  • Fotos: Originale, Bearbeitungen, Vorschaubilder, Zuschnitt, Moderationsstatus und Ergebnisse zu Gesichtsvorhandensein/-rechteck für die Sicherheitsmoderation; für die optionale Fotoverifizierung werden außerdem vorübergehende numerische Gesichtsdeskriptoren (Embeddings) aus den drei mit Einwilligung aufgenommenen Selfies und den genehmigten Profilfotos abgeleitet und zur Beurteilung der Ähnlichkeit derselben Person verglichen, nicht zur Prüfung der rechtlichen Identität oder für KYC.
  • Ort/Netz: gewähltes Land und Stadt, öffentliche IP sowie durch IPinfo abgeleitete ungefähre Orts-, Netzwerk-, Zeitzonen- und Sicherheitsangaben. Die geprüften Apps fordern keinen GPS-Standort an; die Karte zeigt aggregierte, vergröberte Werte.
  • Interaktionen: Aufrufe, Likes, Matches, Sperren, Nachrichten, Medien, Reaktionen, Status und virtuelle Geschenke.
  • Zahlungen: Berechtigungen, Produkte, Abrechnungszeiträume, Google-Play-Kauftoken sowie Stripe-Kunden-, Checkout-, Abo-, Rechnungs-, Preis- und Ereignis-IDs; keine vollständigen Kartennummern.
  • Sicherheit/Support: Meldungen, Beweise, Entscheidungen, Sperrgründe, Einsprüche, Auditdaten, Tickets und die manuell eingegebene E-Mail für anonymen Support.
  • Gerät/Technik: Plattform, OS-/App-Version, Gerätemodell, zufällige Installations-ID, Push-Token, Sprache, Login-IP, Request-/Korrelations-IDs sowie Fehler- und Leistungsdaten. Keine IMEI, MAC, Werbe-ID oder Fingerprinting für die Rechtsannahme.
  • Webspeicher: Authentifizierungsstatus, Installations-ID, Sprache/Theme, Verweis-, Filter-, Cache- und Hinweisstatus. Kein Werbe- oder Google-Analytics-SDK wurde in der öffentlichen Web-App gefunden.

4. Zwecke und Rechtsgrundlagen

Vertrag: Konto, Profil, Suche, Likes, Matches, Chat, Geschenke, Premium, Empfehlungen, Support und Benachrichtigungen. Ausdrückliche Einwilligung: freiwillige besondere Kategorien für Glaubensprofil, Suche und Präferenzen; sie wird getrennt von den Nutzungsbedingungen eingeholt und kann ebenso leicht widerrufen werden. Beim Widerruf enden die abhängigen Funktionen und die betreffenden Profil- und Suchwerte werden gelöscht. Berechtigte Interessen: Sicherheit, Betrugs-/Missbrauchsabwehr, Moderation, Zuverlässigkeit, sichere relevante Sortierung und Rechtsverteidigung nach Interessenabwägung. Rechtspflicht/Rechtsansprüche: Behörden-, Steuer-, Verbraucher-, Plattform- und Nachweispflichten, soweit tatsächlich anwendbar. Ein Widerruf berührt die Rechtmäßigkeit bis dahin erfolgter Verarbeitung nicht.

5. Sichtbarkeit für andere

Je nach Profilkonfiguration können Name, Alter, Fotos, Land/Stadt, Online-/Zuletzt-aktiv-Status, Biografie, Glaube/Konfession und weitere Antworten sichtbar sein. Gesundheitsdetails werden nicht veröffentlicht; nur ein datensparsamer Hinweis kann anzeigen, dass die Person vor einem Treffen etwas besprechen möchte. Likes, Matches, Nachrichten sowie Support-/Moderationsdaten sind nicht öffentlich. Privatsphäre- und Blockierfunktionen können externe Kopien anderer Personen nicht löschen.

6. Empfehlungen und Profiling

Profile werden unter anderem nach Alter, Geschlecht, Land, Vollständigkeit, Präferenzen, Aktivität, Premium/Promotion und Sicherheits-/Sichtbarkeitsregeln gefiltert und sortiert. Die geprüfte Umsetzung trifft keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO. Einschränkungen beruhen auf Regeln und/oder autorisierter Prüfung; Sie können Erklärung und Überprüfung verlangen.

7. Nachrichten, Fotos und Moderation

Nachrichten und Anhänge werden für Zustellung, Synchronisierung, Sperren und Lesestatus gespeichert. Berechtigte Mitarbeitende dürfen relevante Inhalte bei Meldung, Support, Sicherheits-/Betrugsprüfung oder Rechtspflicht einsehen; nicht jede Unterhaltung wird proaktiv gelesen. Fotos liegen in Azure Blob Storage, werden lokal verkleinert und können an Azure OpenAI zur Sicherheitsklassifizierung sowie an Azure Face zur Erkennung eines Gesichtsrechtecks gesendet werden. Azure Face verwendet `returnFaceId=false` und führt keine anbieterseitige Identitätsübereinstimmung durch. Getrennt davon leitet die optionale Fotoverifizierung innerhalb des Dienstes vorübergehende numerische Gesichtsdeskriptoren (Embeddings) ab und vergleicht die eingewilligten Selfies mit genehmigten Profilfotos, um die Ähnlichkeit derselben Person zu beurteilen; dies stellt keine rechtliche Identität fest.

8. Zahlungen und Benachrichtigungen

Stripe verarbeitet Web-Zahlungen/Abos, Google Play Android-Käufe. Adam & Eva speichert notwendige Anbieter- und Berechtigungsdaten, nicht die vollständige Karte. Firebase Cloud Messaging verarbeitet Push-Token und Zustellmetadaten; Azure SignalR Echtzeitdaten. Die Anbieter können für eigene gesetzliche Zahlungs-/Sicherheitsaufgaben selbst verantwortlich sein.

9. Support und Sicherheit

Anonymer Landing-Support benötigt eine E-Mail zur Bearbeitung; es wird kein Scheinkonto erstellt und nicht offengelegt, ob zu der E-Mail ein Konto existiert. Grundlage sind die von Ihnen verlangten vorvertraglichen/vertraglichen Schritte und unser Interesse an Beschwerde- und Sicherheitsbearbeitung, nicht Marketingeinwilligung. Rechtsnachweise enthalten Konto, exakte Version/Hash, Server-UTC, Plattform/Client, Sitzung und Korrelation, aber keine Request-Bodies oder aggressiven Gerätekennungen.

10. Empfänger

Erforderliche Daten gehen an andere Nutzer entsprechend Sichtbarkeit, befugte Support-/Moderations-/Betriebspersonen und nachweislich an: Microsoft Azure (Hosting, SQL, Blob, SignalR, Communication Email, Application Insights, Azure OpenAI/Face), Google (Identity, FCM, Play Billing/Developer API, Install Referrer), Stripe, IPinfo.io und beim Öffnen der Android-Karte an OpenStreetMap-Kachelinfrastruktur. Behörden/Berater erhalten Daten nur bei rechtlicher Notwendigkeit oder zur Sicherheit/Rechtsverteidigung.

11. Drittlandübermittlungen

Geprüfte Kernressourcen liegen in Westeuropa, Azure Face und Azure OpenAI sind für East US konfiguriert; globale Anbieter können außerhalb des EWR verarbeiten. Der technische Ort beweist keine Vertragsgarantie. Vor einer beschränkten Übermittlung muss der Verantwortliche einen Angemessenheitsbeschluss, genehmigte Klauseln oder einen anderen Mechanismus nach Kapitel V DSGVO samt nötigen Zusatzmaßnahmen sicherstellen. Informationen zum für Ihre Daten geltenden Mechanismus können Sie anfordern; Anbietervereinbarungen müssen vom Verantwortlichen bestätigt werden.

12. Speicherdauer

  • Konto, Profil, Fotos, Interaktionen, Push-Geräte: während aktiver Nutzung, danach Löschworkflow, soweit keine enge Ausnahme gilt.
  • Login-Codes/Sitzungen: bis Ablauf/Widerruf; Refresh-Sitzungen maximal 90 Tage laut Konfiguration.
  • Chats, Support, Moderation: für Leistung/Fallbearbeitung und den verhältnismäßigen Sicherheits-, Beschwerde- und gesetzlichen Anspruchszeitraum.
  • IP-/Sicherheitsdetails: während des Kontos und nur im genehmigten Sicherheitsfenster; unnötige Details benötigen einen kürzeren geprüften Löschplan.
  • Zahlungen: für Berechtigung/Streit und anwendbare Steuer-/Buchführungspflichten.
  • Rechtsnachweise: Kontolaufzeit plus anwendbarer Compliance-/Verjährungszeitraum, danach Löschung oder irreversible Anonymisierung.
  • Beobachtete Azure-HTTP-/Blob-Diagnoselogs: 3 Tage; App-Insights-/Backup-Fristen sind im extern zu bestätigenden Verzeichnis festzuhalten.

Ein vollständiges gelöschtes Profil wird nicht vorsorglich behalten. Ein Legal Hold betrifft nur notwendige Daten und Dauer.

13. Kontolöschung

Nutzen Sie die In-App-Funktion oder Support. Der Workflow entfernt aktive Profile, Fotos/Blobs, Chats, Likes, Matches, Geräte-/Push-/Auth-Daten und weitere verknüpfte Produktdaten. Backups können bis zur planmäßigen Überschreibung verbleiben. Minimale Sicherheits-, Buchführungs-, Moderations- oder Rechtsnachweise bleiben nur bei konkreter Rechtspflicht/Sicherheits-/Anspruchsgrundlage zugriffsbeschränkt. Frühere Annahmen werden nie aus dem Registrierungsdatum erfunden.

14. Ihre Rechte

Sie können nach Maßgabe der DSGVO Auskunft, Berichtigung, Löschung, Einschränkung, Portabilität und Informationen verlangen, berechtigten Interessen widersprechen, Einwilligung widerrufen und relevante automatisierte/moderative Ergebnisse anfechten. Kontakt: support@adam-eva.app. Beschwerde ist bei der Behörde Ihres Wohn-/Arbeitsorts oder des mutmaßlichen Verstoßes möglich. Bei zuständiger Niederlassung in Dänemark: Datatilsynet, datatilsynet.dk.

15. Schutz und Vorfälle

Wir verwenden Zugriffskontrollen, authentifizierte Sitzungen, Transportverschlüsselung, begrenzte Adminrollen, Rate Limits, Moderation, Audit/Korrelation und Token-/Anbieterschutz. Kein Dienst ist risikofrei. Meldepflichtige Datenschutzverletzungen werden der zuständigen Behörde und betroffenen Personen ohne unangemessene Verzögerung gemeldet.

16. Änderungen

Jede Fassung hat feste Version, Inhaltshash, Veröffentlichung und Wirksamkeit; alte Fassungen bleiben erhalten. Eine Datenschutzhinweisänderung ist keine pauschale Einwilligung. Neue einwilligungsbedürftige Zwecke, besonders Art. 9, werden vorher getrennt abgefragt; wesentliche Vertragsänderungen folgen dem Annahmeprozess der Nutzungsbedingungen.

Meldungen rechtswidriger Inhalte

Wenn Sie über das öffentliche Formular möglicherweise rechtswidrige Inhalte melden, verarbeiten wir die von Ihnen angegebene E-Mail-Adresse und den Namen, den genauen elektronischen Fundort, Ihre Begründung der Rechtswidrigkeit, ergänzende Angaben und Ihre Erklärung, dass die Meldung nach bestem Wissen richtig und vollständig ist. Dies dient der Prüfung und Kommunikation, dem Schutz Betroffener, anwendbaren Plattformpflichten sowie der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Rechtsgrundlagen sind die von Ihnen verlangte Beschwerdebearbeitung, anwendbare Rechtspflichten und unsere berechtigten Interessen an Plattformsicherheit und Rechtsansprüchen. Zugriff und Aufbewahrung sind auf den Fall sowie einen verhältnismäßigen Beschwerde-, Sicherheits- und Anspruchszeitraum beschränkt. Eine Meldung löst nicht automatisch eine Einschränkung aus.

Einwilligungsnachweise und Marketingeinstellungen

Zum Nachweis einer rechtlichen Annahme oder Einwilligungsentscheidung speichern wir ein unveränderliches, mit dem authentifizierten Konto verknüpftes Ereignis mit Server-UTC, genauen Dokument- und Erklärungsversionen und Hashes, Sprache, Plattform, App-/Build-Version, Anmeldemethode, Sitzungs- und Anfrage-ID, einer begrenzten User-Agent-Zeichenfolge und der geschützt gespeicherten Netzwerkadresse. Passwörter, Token oder dauerhafte Hardware-Kennungen werden darin nicht gespeichert. Marketing-E-Mails und werbliche App-Push-Nachrichten werden nur bei aktiver freiwilliger Marketingeinwilligung versandt. Ein nicht markiertes Feld bei einer späteren Anmeldung widerruft eine frühere Einwilligung nicht; der Widerruf ist in den Einstellungen möglich. Sicherheits- und Transaktionsnachrichten bleiben getrennt.

Sicherheit, Betrugsprävention und metadatenbasierter Shadow Mode

Auf Grundlage der berechtigten Interessen, Nutzer zu schützen, Betrug, Täuschung und Missbrauch zu verhindern und zu erkennen, die Integrität des Dienstes zu schützen und die menschliche Moderation zu verbessern, nutzt Adam & Eva ein begrenztes internes System ausschließlich auf Metadatenbasis. Es bewertet Kontoerstellung, Anmeldung und Aktivitätszeiten, begrenzte Aktivitäts- und Erstkontaktraten, Vorliegen und Häufigkeit von Meldungen und Sperren im Verhältnis zu relevanten Kontakten sowie die Übereinstimmung zwischen Profilland und einem bereits zuverlässig aus der Verbindung abgeleiteten Land. Eine Länderabweichung ist nur ein schwaches unterstützendes Signal und weder Nationalitätsbewertung noch Fehlverhaltensbeweis.

Dieses interne Profiling läuft im Shadow Mode. Es erstellt interne Sicherheitsereignisse, einen erklärbaren zusammengesetzten Indikator, Snapshots und eine Warteschlange für menschliche Moderation, zeigt aber keine Warnungen, ordnet oder verbirgt keine Profile, beschränkt, sperrt oder bannt keine Konten und ändert den Dienstzugang nicht. Es analysiert keine Texte privater Nachrichten oder Meldungen, Fotos, Audio oder Video; verwendet kein genaues GPS und keine Religion, ethnische Herkunft, Gesundheit, sexuelle Orientierung, politische Meinung oder andere besondere Kategorien als Risikofaktoren. Der Indikator ist weder Betrugswahrscheinlichkeit noch strafrechtliche Feststellung.

Abgeleitete Ereignisse, Kennzahlen, Profile und Bewertungen werden höchstens 90 Tage gespeichert. Prüfprotokolle administrativer Zugriffe werden höchstens 365 Tage gespeichert. Geschlossene Melde- oder Sicherheitsfälle werden höchstens 12 Monate nach Abschluss gespeichert, sofern keine konkrete dokumentierte rechtliche oder sicherheitsbezogene Aufbewahrung gilt. Nach geltendem Recht können Sie Zugang, Berichtigung, Einschränkung, Löschung oder menschliche Überprüfung verlangen und unter support@adam-eva.app widersprechen.

Fotoverifizierung und optionale menschliche Prüfung

Die Fotoverifizierung ist eine optionale Vertrauensfunktion. Mit Ihrer ausdrücklichen Einwilligung verarbeitet Adam & Eva genau drei angeleitete Kamera-Selfies und die für diesen Versuch geltenden genehmigten Profilfotos, um zu beurteilen, ob sie dieselbe Person zu zeigen scheinen. Sie überprüft weder Ihren amtlichen Namen noch Ihr Alter, Ihre behördliche Identität oder Dokumente, ist keine KYC-Prüfung und darf nicht als Nachweis einer rechtlichen Identität verstanden werden.

Die automatisierte Verarbeitung prüft Aufnahmequalität, Pose, Übereinstimmung der drei Selfies und die Ähnlichkeit zwischen Gesicht und Fotos. Ein fehlgeschlagenes automatisiertes Ergebnis beschränkt oder sperrt Ihr Konto nicht von selbst. Wenn der einzige Fehler eine Abweichung zu den Profilfotos ist und die vollständigen historischen Nachweise noch verfügbar sind, darf ein autorisierter Moderator die drei geschützten Selfies und genau die bei diesem Versuch verwendeten Profilfotos prüfen, um eine falsche Ablehnung zu korrigieren. Das automatisierte Ergebnis FAILED bleibt gespeichert; eine getrennte, auditierte manuelle Genehmigung kann den Status Fotos verifiziert erteilen.

Die drei Selfies werden nur dann für eine menschliche Prüfung gespeichert, wenn Sie der vorübergehenden Aufbewahrung der Prüfbilder gesondert und ausdrücklich zustimmen. Vor der Einwilligung zeigt die Benutzeroberfläche die konfigurierte Aufbewahrungsdauer an, die niemals mehr als 72 Stunden betragen darf. Die Bilder werden privat gespeichert, sind weder öffentlich noch für das Training von Modellen bestimmt, und der Zugriff ist rollenbeschränkt und wird protokolliert. Ohne diese Aufbewahrungseinwilligung werden die Selfies nur vorübergehend verarbeitet und eine manuelle Prüfung ist nicht verfügbar.

Sie können gespeicherte Selfies vorzeitig löschen oder Ihre Einwilligung zur Fotoverifizierung über die verfügbaren Kontoeinstellungen widerrufen. Der Widerruf beendet die künftige einwilligungsbasierte Verarbeitung und entzieht der Anwendung den Zugriff auf aktive gespeicherte Kopien, ohne die Rechtmäßigkeit der früheren Verarbeitung zu berühren. Die Kontolöschung verwendet denselben aktiven Löschweg. Sicherungs- oder Soft-Delete-Kopien beim Anbieter dürfen nur bis zu ihrem konfigurierten Ablauf und mit eingeschränktem Wiederherstellungszugriff fortbestehen. Eine manuelle Genehmigung ist nur möglich, solange alle drei Selfies und die genauen, unveränderten Profilfoto-Nachweise verfügbar sind; über eine Genehmigung werden Sie benachrichtigt.