DATENSCHUTZERKLÄRUNG
Teil 1: Grundlegende Informationen und Technische Datenverarbeitung
Stand: August 2025
1. EINLEITUNG UND GELTUNGSBEREICH
1.1 Allgemeine Hinweise
Der Schutz Ihrer persönlichen Daten hat für uns höchste Priorität. Diese Datenschutzerklärung informiert Sie umfassend darüber, wie die Moonphase Apps GmbH (nachfolgend "wir", "uns" oder "unser Unternehmen") personenbezogene Daten verarbeitet, wenn Sie unsere Websites besuchen, unsere Dienste nutzen oder mit uns in Kontakt treten.
Wir verarbeiten Ihre personenbezogenen Daten im Einklang mit den geltenden Datenschutzbestimmungen, insbesondere der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) sowie dem Telemediengesetz (TMG) und dem Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG).
1.2 Geltungsbereich
Diese Datenschutzerklärung gilt für sämtliche von uns betriebenen Websites und Dienste:
- Hauptdomain: www.mein-seelenverwandter.de
- Internationale Versionen:
- www.mon-amesoeur.fr (Französische Version)
- www.my-soulmate.com (Englische Version)
- Alle Subdomains und verbundenen Dienste
Die Datenschutzerklärung erstreckt sich auf alle Verarbeitungsvorgänge personenbezogener Daten, die im Zusammenhang mit der Nutzung unserer Websites, der Inanspruchnahme unserer Dienste, der Bestellung unserer personalisierten Zeichnungen sowie der Kommunikation mit uns stehen.
1.3 Zielgruppe und Minderjährigenschutz
Unsere Dienste richten sich ausschließlich an volljährige Personen (18 Jahre und älter). Wir erheben wissentlich keine personenbezogenen Daten von Minderjährigen. Sollten wir feststellen, dass versehentlich Daten von Personen unter 18 Jahren erhoben wurden, werden wir diese unverzüglich löschen. Eltern oder Erziehungsberechtigte, die vermuten, dass ihr minderjähriges Kind uns personenbezogene Daten übermittelt hat, werden gebeten, uns umgehend zu kontaktieren.
2. NAME UND ANSCHRIFT DES VERANTWORTLICHEN
Verantwortlicher im Sinne der DSGVO und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist:
Moonphase Apps GmbHFerdinand-Koch-Straße 31
26133 Oldenburg
Deutschland
Vertretungsberechtigter Geschäftsführer: Joshua van Vliet
Handelsregister: HRB 219941, Amtsgericht Oldenburg
USt-IdNr.: DE365749986
2.1 Kontaktmöglichkeiten
Für datenschutzrechtliche Anfragen:
E-Mail:
lisa@mein-seelenverwandter.de
Telefon: +49 176 67923721
Für allgemeine Geschäftsanfragen:
E-Mail: joshua@studioappx.com
2.2 Datenschutzbeauftragter
Gemäß Art. 37 DSGVO haben wir als Unternehmen mit weniger als 20 Mitarbeitern, das keine umfangreiche Verarbeitung besonderer Kategorien personenbezogener Daten durchführt, keinen gesetzlich verpflichtenden Datenschutzbeauftragten bestellt.
Für alle datenschutzrechtlichen Anliegen steht Ihnen unser Datenschutzkoordinator zur Verfügung:
Joshua van VlietE-Mail: joshua@studioappx.com
Adresse: Ferdinand-Koch-Straße 31, 26133 Oldenburg
3. ÜBERSICHT DER VERARBEITUNGSTÄTIGKEITEN
3.1 Kategorien verarbeiteter Daten
Im Rahmen unserer Geschäftstätigkeit verarbeiten wir verschiedene Kategorien personenbezogener Daten:
- Namen (Vorname zur Personalisierung)
- Kontaktdaten (E-Mail-Adresse)
- Geburtsdaten (Tag, Monat, Jahr für astrologische Berechnungen)
- Geburtsort (für erweiterte Personalisierung)
- Quiz-Antworten und Präferenzen
- Persönlichkeitsmerkmale aus Selbsteinschätzungen
- Beziehungsstatus und emotionale Einschätzungen
- Geschlechtspräferenzen für die Zeichnungserstellung
- Besuchte Seiten und Verweildauer
- Klickpfade und Interaktionen
- Geräteinformationen und Browser-Typ
- Referrer-URL und Traffic-Quellen
- IP-Adressen (teilweise anonymisiert)
- Geräte-IDs und Cookie-Kennungen
- Zeitstempel von Aktivitäten
- Session-Informationen
- Transaktions-IDs
- Bestellhistorie
- Rechnungsadressen (soweit angegeben)
3.2 Kategorien betroffener Personen
- Website-Besucher
- Interessenten
- Kunden und Käufer
- Newsletter-Abonnenten
- Kommunikationspartner
- Bewertende und Feedback-Geber
3.3 Zwecke der Datenverarbeitung
Die Verarbeitung erfolgt zu folgenden Hauptzwecken:
- Bereitstellung unserer Dienste: Erstellung personalisierter Zeichnungen basierend auf Persönlichkeitsanalysen
- Vertragsabwicklung: Bestellprozess, Zahlungsabwicklung, Lieferung digitaler Produkte
- Kommunikation: Kundenservice, Transaktions-E-Mails, Newsletter (bei Einwilligung)
- Verbesserung und Optimierung: Website-Analyse, A/B-Tests, Nutzererfahrung
- Marketing: Zielgerichtete Werbung (bei Einwilligung), Retargeting, Conversion-Tracking
- Rechtliche Verpflichtungen: Erfüllung steuer- und handelsrechtlicher Aufbewahrungspflichten
- Sicherheit: Betrugsprävention, Missbrauchserkennung, IT-Sicherheit
Teil 2: Datenverarbeitung bei Nutzung unserer Dienste
6. DATENVERARBEITUNG BEI NUTZUNG UNSERER DIENSTE
6.1 Quiz und Persönlichkeitsanalyse
6.1.1 Überblick über unser Quiz-System
Unser interaktives 9-stufiges Quiz bildet das Herzstück unseres Services zur Erstellung personalisierter Seelenverwandten-Zeichnungen. Das Quiz erfasst verschiedene Aspekte Ihrer Persönlichkeit und Präferenzen, um eine individuelle künstlerische Darstellung Ihres potentiellen Seelenverwandten zu erstellen.
Der strukturierte Quiz-Ablauf:
- Schritt 1: Auswahl der Geschlechtspräferenz
- Schritt 2: Bestätigung der Auswahl
- Schritt 3: Aktueller Beziehungsstatus
- Schritt 4: Emotionale Selbsteinschätzung (Gefühl des Gesehenwerdens)
- Schritt 5: Persönliche Herzensangelegenheiten
- Schritt 6: Was im Liebesleben fehlt
- Schritt 7: Vorname
- Schritt 8: Geburtsdatum
- Schritt 9: Geburtsort
6.1.2 Im Quiz erfasste Datenfelder
A) PERSÖNLICHE GRUNDDATEN
B) PRÄFERENZEN UND EMOTIONALE DATEN
6.2 IP-basierte Geolokalisierung
6.2.1 Zweck und Umfang
Wir nutzen IP-basierte Geolokalisierung zur:
- Währungsanpassung: Automatische Anzeige der lokalen Währung
- Steuerberechnung: Korrekte Mehrwertsteuer nach Land
- Sprachvorauswahl: Weiterleitung zur passenden Sprachversion
- Preisanpassung: Länderspezifische Kaufkraftanpassung
6.3 Bildgenerierung durch KI-Technologie
6.3.1 Technische Umsetzung mit OpenAI
Zur Erstellung der personalisierten Zeichnungen nutzen wir die KI-Bildgenerierungstechnologie von OpenAI:
Adresse: 3180 18th Street, San Francisco, CA 94110, USA
Dienst: DALL-E Bildgenerierung (Modell: dalle-3)
Datenschutz: https://openai.com/policies/privacy-policy
Zertifizierung: EU-US Data Privacy Framework
Wichtige Datenschutzaspekte:
- Anonymisierung: Quiz-Daten werden in technische Parameter umgewandelt
- Keine Profilbildung: OpenAI erhält keine Kundendaten
- Einmalige Verarbeitung: Keine Speicherung für Trainingszwecke
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
7. INTERNATIONALE DATENÜBERMITTLUNGEN
7.1 Drittlandtransfers in die USA
Folgende Dienstleister mit Sitz in den USA verarbeiten Ihre Daten:
7.2 Garantien und Schutzmaßnahmen
Implementierte Schutzmaßnahmen:
- Abschluss von Auftragsverarbeitungsverträgen
- Verwendung von EU-Standardvertragsklauseln
- Teilnahme am EU-US Data Privacy Framework (wo verfügbar)
- Technische und organisatorische Maßnahmen
- Regelmäßige Überprüfung der Angemessenheit
Teil 3: Kommunikation und Marketing
8. KOMMUNIKATION UND E-MAIL-VERSAND
8.1 E-Mail-Dienstleister und Infrastruktur
8.1.1 Transaktions-E-Mails (Bestellungen)
Für den automatisierten Versand von Bestellbestätigungen und Zeichnungslieferungen nutzen wir:
Anbieter: Brevo SAS
Adresse: 7 rue de Madrid, 75008 Paris, Frankreich
Dienst: SMTP-Relay für Transaktions-E-Mails
Datenschutz: https://www.brevo.com/legal/privacypolicy/
Auftragsverarbeitung: AVV abgeschlossen
Über Brevo versendete E-Mail-Typen:
- Zeichnungslieferungen mit Anhängen
- Upsell-Informationen
- Bestellbestätigungen
- Fehlerbenachrichtigungen bei Lieferproblemen
8.1.2 Geschäftliche E-Mail-Kommunikation
Anbieter: Hostinger International Ltd.
Adresse: 61 Lordou Vironos Street, 6023 Larnaca, Zypern
Verwendung für: Kundenservice, Support-Anfragen
Domains: lisa@mein-seelenverwandter.de, lisa@mon-amesoeur.fr, lisa@my-soulmate.com
8.3 Newsletter und Marketing-E-Mails
8.3.1 Newsletter-Anmeldung
Bei Anmeldung erfasste Daten:
- E-Mail-Adresse
- Anmeldezeitpunkt
- IP-Adresse (für Double-Opt-In)
- Anmeldequelle (Website/Checkout)
- Sprachpräferenz
Double-Opt-In-Verfahren:
- Eingabe der E-Mail-Adresse
- Versand der Bestätigungs-E-Mail
- Klick auf Bestätigungslink
- Speicherung des Bestätigungszeitpunkts
- Aktivierung des Newsletter-Versands
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
8.3.3 Abmeldung vom Newsletter
Abmeldemöglichkeiten:
- Link in jeder Newsletter-E-Mail
- E-Mail an lisa@mein-seelenverwandter.de
- Über Kundenkonto (falls vorhanden)
9. MARKETING UND TRACKING
9.1 Cookie-basiertes Marketing (nur mit Einwilligung)
Nach Ihrer ausdrücklichen Einwilligung über unser Cookie-Banner setzen wir Marketing-Cookies ein:
9.1.1 Meta (Facebook/Instagram)
Meta Pixel ID: 1869633063957946
Erfasste Events:
- PageView (Seitenaufruf)
- ViewContent (Quiz-Start)
- AddToCart (Bestellbutton-Klick)
- InitiateCheckout (Checkout-Start)
- Purchase (Kaufabschluss)
Zweck:
- Retargeting auf Facebook/Instagram
- Lookalike Audiences
- Conversion-Messung
- Kampagnen-Optimierung
Weitere Marketing-Pixel:
9.4 Analyse-Tools (nur mit Einwilligung)
9.4.1 Google Analytics 4
Erfasste Daten:
- Nutzer-ID (pseudonym)
- Session-Informationen
- Geräteinformationen
- Geografische Daten (Stadt-Ebene)
- Seitenaufrufe und Events
- E-Commerce-Daten
Datenschutzeinstellungen:
- IP-Anonymisierung aktiviert
- Keine Weitergabe an Google-Werbeprodukte ohne zusätzliche Einwilligung
- Datenaufbewahrung: 14 Monate
9.4.2 Microsoft Clarity
Verwendung für:
- Session-Recordings (anonymisiert)
- Heatmaps
- Scroll-Tracking
- Klick-Tracking
Datenschutzmaßnahmen:
- Maskierung sensibler Daten
- Keine Aufzeichnung von Eingabefeldern
- Automatische Anonymisierung
9.7 Widerspruch und Opt-Out
9.7.1 Cookie-Einstellungen ändern
Sie können Ihre Cookie-Präferenzen jederzeit anpassen:
- Über "Cookie-Einstellungen" im Footer
- Durch Löschen der Cookies im Browser
- Über Browser-Einstellungen
9.7.2 Tracking-Opt-Out-Links
Direktlinks zum Opt-Out:
- Google: https://tools.google.com/dlpage/gaoptout
- Facebook: https://www.facebook.com/settings?tab=ads
- Weitere Links auf den jeweiligen Plattformen
⚠️ WIDERSPRUCHSRECHT
Sie haben das Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten zum Zwecke der Direktwerbung einzulegen. Dies umfasst auch das Profiling, soweit es mit Direktwerbung in Verbindung steht. Senden Sie Ihren Widerspruch an: lisa@mein-seelenverwandter.de
10. SOZIALE MEDIEN UND EXTERNE PLATTFORMEN
10.1 Social Media Präsenzen
Wir unterhalten Präsenzen auf folgenden Plattformen:
Teil 4: Zahlungsabwicklung, Betroffenenrechte und Sicherheit
11. ZAHLUNGSABWICKLUNG
11.1 Zahlungsdienstleister Stripe
11.1.1 Anbieter und Rechtsgrundlage
Adresse: 1 Grand Canal Street Lower, Grand Canal Dock, Dublin 2, Irland
Registrierung: Companies Registration Office Dublin, Nr. 513174
Datenschutz: https://stripe.com/de/privacy
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
⚠️ WICHTIGER HINWEIS ZU STRIPE-METADATEN:
Die in Stripe-Metadaten gespeicherten Quiz-Antworten sind technisch und rechtlich mit der Zahlungstransaktion verknüpft. Diese Daten:
- Können NICHT separat gelöscht werden
- Unterliegen der 10-jährigen Aufbewahrungspflicht
- Sind Teil der Transaktionsdokumentation
- Werden für Rückerstattungen benötigt
11.1.3 Unterstützte Zahlungsmethoden
- Visa
- Mastercard
- American Express
- Apple Pay
- Google Pay
- Link (Stripe Express Checkout)
- SEPA-Lastschrift
- Giropay (Deutschland)
- iDEAL (Niederlande)
- Bancontact (Belgien)
- Klarna (Rechnung/Ratenzahlung)
- SOFORT-Überweisung
11.3 Steuerliche Aspekte
11.3.2 Aufbewahrungspflichten
Gesetzliche Aufbewahrungsfristen:
12. IHRE RECHTE ALS BETROFFENE PERSON
12.1 Überblick über Ihre Rechte
Nach der DSGVO stehen Ihnen folgende Rechte zu:
12.4 Löschungsrecht (Art. 17 DSGVO)
12.4.1 Löschbare Daten
✓ Sofort löschbar:
- Generierte Zeichnungen in Supabase
- E-Mail-Inhalte in Datenbank
- Newsletter-Anmeldung
- Cookie-Daten
- localStorage-Daten
✗ NICHT löschbar:
- Stripe-Transaktionsdaten inkl. Metadaten (10 Jahre Aufbewahrungspflicht)
- Daten zur Betrugsprävention (berechtigtes Interesse)
- Backup-Daten (werden nach Rotation automatisch überschrieben)
12.7 Widerspruchsrecht (Art. 21 DSGVO)
WICHTIGER HINWEIS ZUM WIDERSPRUCHSRECHT
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten, die auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen.
Widerspruch gegen Direktwerbung:
Werden Ihre personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit und ohne Angabe von Gründen Widerspruch dagegen einzulegen. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Kontakt für Widerspruch:
E-Mail: lisa@mein-seelenverwandter.de
Betreff: "Widerspruch Datenverarbeitung"
12.10 Beschwerderecht bei Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren:
Zuständige Behörde:
Landesbeauftragte für den Datenschutz NiedersachsenPrinzenstraße 5
30159 Hannover
Deutschland
Telefon: +49 511 120 4500
E-Mail: poststelle@lfd.niedersachsen.de
Website: https://lfd.niedersachsen.de
Alternative: Aufsichtsbehörde Ihres Wohnorts
13. DATENSICHERHEIT
13.1 Technische und organisatorische Maßnahmen (TOM)
13.1.1 Verschlüsselung
Transportverschlüsselung:
- TLS 1.2 Mindeststandard
- TLS 1.3 bevorzugt
- HSTS aktiviert
- Sichere Cipher Suites
- Certificate Transparency
Verschlüsselung ruhender Daten:
- Datenbank: AES-256
- Datei-Storage: Verschlüsselte Volumes
- Backups: Zusätzliche Verschlüsselung
- Passwörter: Bcrypt-Hashing
13.1.3 Systemsicherheit
Infrastruktur-Sicherheit:
- Web Application Firewall (WAF)
- DDoS-Schutz über Cloudflare
- Rate Limiting
- Input-Validierung
- SQL-Injection-Schutz
- XSS-Prävention
- CSRF-Token
13.2 Incident Response
13.2.1 Datenschutzverletzungen
Prozess bei Datenpanne:
- Erkennung: Monitoring und Alerts
- Eindämmung: Sofortige Schadensbegrenzung
- Bewertung: Risikoanalyse
- Meldung: An Behörde binnen 72 Stunden
- Information: Betroffene bei hohem Risiko
- Dokumentation: Vollständige Aufzeichnung
- Nachbereitung: Maßnahmen zur Vermeidung
Teil 5: Schlussbestimmungen und spezielle Hinweise
15. SPEZIELLE HINWEISE FÜR NUTZERGRUPPEN
15.1 Hinweise für Nutzer aus der Schweiz
Für Nutzer mit Wohnsitz in der Schweiz gelten ergänzend:
- Bundesgesetz über den Datenschutz (DSG)
- Verordnung zum Bundesgesetz über den Datenschutz (VDSG)
- DSGVO-äquivalente Schutzstandards
Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB)
Feldeggweg 1CH-3003 Bern
Tel: +41 58 462 43 95
https://www.edoeb.admin.ch
15.2 Hinweise für Nutzer aus Österreich
Österreichische Datenschutzbehörde
Barichgasse 40-421030 Wien
Tel: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
https://www.dsb.gv.at
15.3 Hinweise für kalifornische Nutzer (CCPA)
Kalifornische Verbraucher haben zusätzliche Rechte:
- Recht auf Information über Kategorien gesammelter Daten
- Recht auf Löschung persönlicher Informationen
- Recht auf Opt-Out beim Verkauf persönlicher Daten
- Recht auf Nicht-Diskriminierung
Hinweis: Wir verkaufen keine persönlichen Daten.
16. BRANCHEN- UND DIENSTSPEZIFISCHE HINWEISE
16.1 Unterhaltungszweck-Hinweis
WICHTIGER HINWEIS:
Unsere personalisierten Seelenverwandten-Zeichnungen und die begleitenden Texte dienen ausschließlich Unterhaltungszwecken.
Sie stellen KEINE:
- Medizinische oder psychologische Beratung dar
- Wissenschaftlich fundierte Vorhersagen dar
- Garantie für tatsächliche Ereignisse dar
- Professionelle Partnerschaftsberatung dar
Bei ernsthaften Beziehungsproblemen oder psychischen Belastungen wenden Sie sich bitte an qualifizierte Fachkräfte.
16.2 KI-generierte Inhalte
Unsere Zeichnungen und E-Mail-Texte werden mit Hilfe künstlicher Intelligenz erstellt:
- Bilder: OpenAI DALL-E 3
- Texte: OpenAI GPT-4
- Personalisierung: Algorithmusbasiert
Ihre Daten werden von OpenAI:
- NICHT für Modelltraining verwendet
- NICHT gespeichert oder profiliert
- Nur einmalig zur Erstellung verarbeitet
- Sofort nach Generierung gelöscht
17. ÄNDERUNGEN DIESER DATENSCHUTZERKLÄRUNG
17.1 Aktualisierungen
Wir aktualisieren diese Datenschutzerklärung bei:
- Gesetzesänderungen
- Neuen Diensten oder Features
- Geänderten Geschäftsprozessen
- Technologischen Entwicklungen
- Behördlichen Anforderungen
20. ZUSAMMENFASSUNG DER WICHTIGSTEN PUNKTE
✅ Was wir tun
Wir schützen Ihre Daten durch:
- Verschlüsselung aller Übertragungen
- Minimale Datenerfassung
- Klare Zweckbindung
- Transparente Information
❌ Was wir NICHT tun
Wir werden niemals:
- Ihre Daten verkaufen
- Unerlaubte Werbung senden
- Daten ohne Rechtsgrundlage verarbeiten
- Heimlich Profile erstellen
🔒 Ihre wichtigsten Rechte
Sie können jederzeit:
- Auskunft über Ihre Daten verlangen
- Löschung beantragen (soweit möglich)
- Marketing widersprechen
- Einwilligungen widerrufen
⚠️ Kritische Informationen
Wichtig zu wissen:
- Quiz-Daten in Stripe sind NICHT löschbar
- OpenAI verarbeitet Daten zur Bilderstellung
- Cookies nur mit Ihrer Einwilligung
- Unterhaltungszweck - keine echten Vorhersagen
21. GLOSSAR
SCHLUSSWORT
Der Schutz Ihrer persönlichen Daten ist uns wichtig. Wir haben diese Datenschutzerklärung so transparent und verständlich wie möglich gestaltet.
Bei Fragen stehen wir Ihnen gerne zur Verfügung:
Moonphase Apps GmbH
Vielen Dank für Ihr Vertrauen!
Stand: August 2025
© 2025 Moonphase Apps GmbH. Alle Rechte vorbehalten.