Datenschutzerklärung

Zuletzt aktualisiert: 23. Juni 2026

1. Dienstanbieter

Safety in Relationships Oy Ltd (Handelsregisternummer 3621636-4, USt-IdNr. FI36216364), Helsinki, Finnland, ist der Verantwortliche für Happy & Safe im Sinne der DSGVO. Kontakt: kaisa@safetyinrelationships.com. Schwesterseite: safetyinrelationships.com.

2. Einführung

Happy & Safe ist eine Dating-App, die von Bewerbern verlangt, vor der Kontoerstellung eine strukturierte Selbstreflexion (den Reflexionspass) abzuschließen. Diese Erklärung beschreibt, was wir erheben, warum, auf welcher Rechtsgrundlage und wie du deine Rechte ausüben kannst.

3. Welche Daten wir erheben

Kontodaten (E-Mail, Alter, Land, bevorzugte Sprache), Antworten des Reflexionspasses (Freitext zu Therapiegeschichte, früheren Beziehungen, Sicherheitswerten), Profilinhalte (Anzeigename, öffentliche Bio, Fotos, Interessen) und technische Daten (Anfrageprotokolle, Geräte-Fingerprint, Cookie für die Spracheinstellung).

4. Wie wir deine Daten verwenden

Ausschließlich für den Betrieb von Happy & Safe: die Zugangsberechtigung über den Reflexionspass prüfen, dein Konto erstellen und pflegen, passende Profile anzeigen, Betrug und Missbrauch verhindern und Servicebenachrichtigungen senden. Wir verkaufen deine Daten niemals und verwenden sie nicht für Werbeprofile.

5. Rechtsgrundlage (DSGVO Artikel 6 und 9)

Kontoerstellung und Kerndienst: Vertrag (Artikel 6(1)(b)). Antworten des Reflexionspasses in besonderen Kategorien (Gesundheitsinformationen zur Therapie, sexuelle Orientierung, wenn geteilt): ausdrückliche Einwilligung pro Kategorie (Artikel 9(2)(a)), separat erfasst und jederzeit widerrufbar. Betrugsprävention und Sicherheit: berechtigte Interessen (Artikel 6(1)(f)).

6. Datenweitergabe

Wir teilen Daten nur mit Auftragsverarbeitern, die für den Betrieb des Dienstes erforderlich sind: Supabase (verwaltetes Hosting und Datenbank in der EU), der KI-Anbieter, der die Prüfung der Reflexion durchführt (konfigurierbar; der aktuelle Anbieter wird in der auf Anfrage erhältlichen Liste der Auftragsverarbeiter offengelegt), und E-Mail-Zustellung für Transaktionsnachrichten. Keine Werbenetzwerke, keine Datenhändler, keine Weitergabe von Beziehungsdaten an Dritte.

7. Internationale Übermittlungen

Daten werden standardmäßig in der EU und im EWR verarbeitet. Wird ein Auftragsverarbeiter außerhalb des EWR eingesetzt, stützen sich Übermittlungen auf EU-Standardvertragsklauseln (SCCs) und eine Transfer-Folgenabschätzung.

8. Speicherdauer

Aktive Kontodaten werden aufbewahrt, solange das Konto aktiv ist. Sensible Reflexionspass-Antworten abgelehnter Bewerber werden innerhalb von 30 Tagen gelöscht. Moderations- und Sicherheitsaufzeichnungen (zum Beispiel Entfernungsentscheidungen) werden bis zu 24 Monate aufbewahrt, wenn dies gerechtfertigt ist, um zu verhindern, dass entfernte Nutzer zurückkehren.

9. Sicherheit

TLS bei der Übertragung, Verschlüsselung im Ruhezustand, Postgres Row-Level-Security mit Richtlinien pro Nutzer, getrennter Service-Role-Zugriff für privilegierte Operationen, Prinzip der geringsten Rechte, Audit-Protokollierung administrativer Aktionen und regelmäßige Sicherheitsüberprüfungen.

10. Deine Rechte

Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und das Recht, deine Einwilligung jederzeit zu widerrufen, so einfach, wie du sie gegeben hast. Du kannst außerdem eine Beschwerde bei deiner nationalen Aufsichtsbehörde einreichen (in Finnland: Büro des Datenschutzbeauftragten, tietosuoja.fi).

11. Automatisierte Entscheidungsfindung (Artikel 22)

Der Reflexionspass wird automatisch geprüft und die Entscheidung erfolgt sofort. Du hast das Recht, jede Entscheidung anzufechten, die dich erheblich betrifft, und eine erneute Prüfung durch einen Menschen zu verlangen.

12. Kinder

Happy & Safe ist nur für Erwachsene. Du musst 18 Jahre oder älter sein, um dich zu bewerben. Wir setzen beim Onboarding eine Altersprüfung durch.

13. Kontakt

Datenschutzfragen, Anfragen zu deinen Rechten und Meldungen von Datenpannen: kaisa@safetyinrelationships.com. Wir antworten innerhalb von 30 Tagen, wie es die DSGVO verlangt.