Gültig ab 24. August 2026

Datenschutzerklärung

1. Verantwortlicher und Ansprechpartner

Verantwortlicher für die Datenverarbeitung ist HISECORE sp. z o.o., Nowy Świat 33/13, 00-029 Warschau, Polen, KRS 0001099591, NIP 5223294892, REGON 528343145.

Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte senden Sie eine E-Mail an contact@sexty.chat. Wir haben keinen Datenschutzbeauftragten bestellt.

2. Von uns erfasste Daten

  • Kontodaten: Supabase-Benutzer-ID, E-Mail nach der Kontoerstellung, Gebietsschema und Authentifizierungsmetadaten;
  • Profil- und Matching-Daten: Vorname, Geschlecht, Konversationspräferenz, Warteschlangenaktivität und Anzahl der gestarteten Suchanfragen;
  • Konversationsdaten: Nachrichteninhalt, Zeitstempel, Reihenfolge, Konversationsteilnehmer, Status, Blockierungen und Berichte;
  • Abrechnungsdaten: Stripe-Kunden-, Abonnement- und Preis-IDs, Status, Abrechnungszeitraum und Webhook-Ereignismetadaten;
  • Sicherheitsdaten: HMAC-gehashte IP, Endpunktzähler, Anforderungskennungen, Fehler, Sicherheitsereignisse und Sperraufzeichnungen;
  • Bot-Verifizierungsdaten: Cloudflare Turnstile Challenge-Ergebnis, Aktion, Hostname, IP-Adresse und Browser-/Gerätesignale, die verarbeitet werden, um Personen von automatisiertem Missbrauch zu unterscheiden;
  • Supportdaten: Absender, Empfänger, Betreff, Klartext-E-Mail-Text, Anhangsmetadaten und Antwortstatus.

Stripe verarbeitet Karten- und Zahlungsinstrumentdaten. Sexty erhält keine vollständigen Kartendaten. Wir fragen nicht nach Ihrem offiziellen Namen, Ihrem genauen Standort oder Ihren Kontakten für den Chat-Abgleich.

3. Warum und auf welcher Grundlage wir Daten verarbeiten

  • zur Bereitstellung von Chats, Matching, Konten und Abonnements im Rahmen des Vertrags, Artikel 6 Absatz 1 Buchstabe b DSGVO;
  • zur Bearbeitung buchhalterischer, steuerlicher, verbraucherrechtlicher und behördlicher Verpflichtungen, Artikel 6 Absatz 1 Buchstabe c;
  • um Missbrauch zu verhindern, Endpunkte zu sichern, Meldungen zu untersuchen, die Zuverlässigkeit zu verbessern und Ansprüche festzustellen oder abzuwehren, unsere berechtigten Interessen gemäß Artikel 6 Absatz 1 Buchstabe f;
  • wenn wir ausdrücklich um eine Einwilligung bitten, Artikel 6 Absatz 1 Buchstabe a, die widerrufen werden kann, ohne dass dies Auswirkungen auf die vorherige Verarbeitung hat.

Die Angabe einer E-Mail-Adresse ist optional, bis ein Konto oder eine Zahlung angefordert wird. Ohne die für den Abgleich, die Authentifizierung oder die Zahlung erforderlichen Daten kann die entsprechende Funktion nicht bereitgestellt werden.

4. Empfänger und Dienstleister

Wir geben Daten nur im erforderlichen Umfang an Anbieter weiter, die im Rahmen von Verträgen und Sicherheitspflichten handeln:

  • Supabase für Authentifizierung, PostgreSQL-Datenbank und Echtzeitbereitstellung, mit der primären Projektregion in Schweden;
  • Vercel für Hosting, Netzwerkbereitstellung und Anforderungsinfrastruktur;
  • Cloudflare für die unsichtbare Turnstile-Bot-Verifizierung auf sensiblen Formularen, wie im Turnstile Privacy Addendum (https://www.cloudflare.com/turnstile-privacy-policy/) beschrieben;
  • Stripe für Checkout, Abrechnung, Betrugsprävention, steuerbezogene Checkout-Felder und das Kundenportal;
  • Für Transaktions-E-Mails und den Support-Posteingang erneut senden;
  • OpenAI, bei dem eine aktivierte automatische Konversationsfunktion den aktuellen Konversationskontext verarbeitet.

Wir können Daten auch an professionelle Berater, Gerichte und zuständige Behörden weitergeben, wenn dies gesetzlich vorgeschrieben oder zum Schutz von Rechten und Sicherheit erforderlich ist.

5. Internationale Überweisungen

Einige Anbieter oder deren Unterauftragsverarbeiter verarbeiten möglicherweise Daten außerhalb des EWR. Sofern erforderlich, stützen sich Übermittlungen auf einen Angemessenheitsbeschluss, die Standardvertragsklauseln der Europäischen Kommission und ergänzende Schutzmaßnahmen. Informationen zum Datenschutz des Anbieters und zu Unterauftragsverarbeitern sind beim jeweiligen Anbieter erhältlich.

6. Aufbewahrung

Wir bewahren Konto-, Profil- und Konversationsdaten auf, solange das Konto aktiv ist und für den Zeitraum, der vernünftigerweise erforderlich ist, um Kontinuität zu gewährleisten, Löschanfragen zu bearbeiten, Missbrauch zu verhindern und Ansprüche zu klären. Wenn Sie eine Löschung beantragen, löschen oder anonymisieren wir Daten, es sei denn, die Aufbewahrung ist gesetzlich vorgeschrieben oder für einen dokumentierten Anspruch oder eine Sicherheitsuntersuchung erforderlich.

  • Abgelaufene API-Rate-Limit-Buckets sind betrieblich temporär und können nach Ablauf gelöscht werden.
  • Aufgelöste routinemäßige Systemereignisse werden normalerweise bis zu 90 Tage lang aufbewahrt, während nicht aufgelöste Sicherheits- oder Moderationsnachweise möglicherweise länger aufbewahrt werden.
  • Support-Korrespondenz und Berichte können bis zu 24 Monate nach der Lösung aufbewahrt werden;
  • Abrechnungs- und Buchhaltungsunterlagen werden für gesetzliche Steuer- und Buchhaltungszeiträume aufbewahrt;
  • Stripe-Ereignis-IDs werden beibehalten, um doppelte Finanzverarbeitungs- und Dokumentenabonnementstatus zu verhindern.

7. Sicherheit und Chat-Vertraulichkeit

Wir verwenden Row Level Security, Nur-Server-Anmeldeinformationen, signierte Zahlungs- und E-Mail-Webhooks, Endpunktlimits, gehashte IP-Identifikatoren, Zugriffskontrollen und Audit-Überwachung. Nachrichten stehen nur Teilnehmern und autorisierten Serviceprozessen oder Administratoren zur Verfügung, wenn sie aus Support-, Moderations-, Sicherheits- oder Rechtsgründen benötigt werden.

Chats werden während der Übertragung verschlüsselt, sind jedoch nicht Ende-zu-Ende-verschlüsselt. Geben Sie Passwörter, Zahlungsdaten, Ausweisdokumente oder andere sensible Informationen nicht an Fremde weiter.

8. Cookies und lokale Speicherung

Wir verwenden unbedingt erforderliche Authentifizierungscookies und Browserspeicher, um die Sitzung aufrechtzuerhalten, die aktuelle Konversation wiederherzustellen und funktionale Entscheidungen wie die Sprache zu speichern. Wir verwenden derzeit keine Werbecookies von Drittanbietern. Wenn optionale Analyse- oder Marketingtechnologien eingeführt werden, werden wir diesen Hinweis aktualisieren und bei Bedarf um Zustimmung bitten.

9. Automatisierte Verarbeitung

Beim Matching werden Geschlechtspräferenzen, Warteschlangenverfügbarkeit, frühere Spiele, Sperren und der Sicherheitsstatus berücksichtigt. Automatisierte Konversations- oder Übersetzungsfunktionen können bei Aktivierung Text generieren. Bei diesen Prozessen werden keine Entscheidungen getroffen, die rechtliche oder ähnlich bedeutsame Auswirkungen haben. Sie können jederzeit gehen, sperren oder melden.

10. Ihre Rechte

Vorbehaltlich der DSGVO können Sie Zugriff, Berichtigung, Löschung, Einschränkung oder Übertragbarkeit verlangen oder der Verarbeitung aufgrund berechtigter Interessen widersprechen. Sie können die Einwilligung widerrufen, sofern eine Einwilligung vorliegt. Möglicherweise müssen wir Ihre Identität überprüfen, bevor wir antworten können.

Sie können sich beim Präsidenten des Amtes für den Schutz personenbezogener Daten in Polen unter uodo.gov.pl (https://uodo.gov.pl/) oder bei Ihrer örtlichen EWR-Aufsichtsbehörde beschweren.

11. Kinder und Veränderungen

Sexty ist nur für Erwachsene ab 18 Jahren. Wir bieten den Service wissentlich Kindern nicht an. Wenn Sie glauben, dass ein Minderjähriger Sexty genutzt hat, kontaktieren Sie uns umgehend.

Wir können diese Richtlinie aktualisieren, wenn sich Verarbeitung, Anbieter oder Gesetze ändern. Das oben angegebene Datum des Inkrafttretens gibt die aktuelle Version an. Wesentliche Änderungen werden bei Bedarf mitgeteilt.