Datenschutzrichtlinie

Zuletzt aktualisiert: 5. August 2026

1. Einleitung

Diese Datenschutzrichtlinie („Richtlinie“) beschreibt, wie Community Network („Unternehmen“, „wir“, „uns“) personenbezogene Daten von Nutzern der Community Network-Plattform („Plattform“) unter communitynet.app sammelt, verarbeitet, speichert und schützt. Durch die Nutzung der Plattform bestätigen Sie, dass Sie diese Richtlinie gelesen haben und ihren Bedingungen zustimmen. Diese Richtlinie ist ein integraler Bestandteil der Nutzungsbedingungen. Alle Haftungsbeschränkungen in den Nutzungsbedingungen gelten in gleichem Maße für diese Datenschutzrichtlinie. Wir streben maximale Transparenz bei der Verarbeitung Ihrer Daten an und garantieren deren Schutz gemäß geltendem Recht.

2. Informationen, die wir sammeln

Wir sammeln die folgenden Kategorien von Daten: Registrierungsdaten: Vorname, Nachname, E-Mail-Adresse, Telefonnummer, Geburtsdatum, Geschlecht. Profildaten: Fotos, Selbstdarstellung, Interessen, Vorlieben für Dating und Networking, berufliche Informationen, Wohnort. Verifizierungsdaten: Ausweis (bei Verifizierung), Fotos zur Identitätsbestätigung. Nutzungsdaten: Verlaufsverlauf der Seitenbesuche, Interaktionen mit anderen Nutzern (Likes, Nachrichten), Teilnahme an Veranstaltungen, Such-Einstellungen. Technische Daten: IP-Adresse, Browserversion und -typ, Betriebssystem, Geräteidentifikator, Verbindungdaten, Zeitzone. Zahlungsdaten: Transaktionsinformationen (wir speichern keine vollständigen Bankkartendaten – sie werden über sichere Zahlungsanbieter verarbeitet). Standortdaten: Ungefähre Geolocation basierend auf IP-Adresse sowie genaue Geolocation mit Ihrer Zustimmung. Daten zu psychologischen Bewertungen: Ergebnisse von Bewertungen, die Sie auf der Plattform durchführen. Diese Ergebnisse werden ausschließlich für algorithmische Kompatibilität und Personalisierung verwendet. Sie sind keine medizinischen Daten und werden nicht als solche behandelt.

3. Zwecke der Datenverarbeitung

Wir verarbeiten personenbezogene Daten für die folgenden Zwecke: Bereitstellung von Dienstleistungen: Erstellen und Pflegen Ihres Kontos, Sicherstellen der Plattformfunktionalität, algorithmisches Abgleichen von Nutzern basierend auf den von ihnen angegebenen Daten. Personalisierung: Verbesserung der Genauigkeit von Empfehlungen, Anpassung der Oberfläche und Inhalte an Ihre Vorlieben, Auswahl relevanter Veranstaltungen. Kommunikation: Senden von Benachrichtigungen über neue Matches, Nachrichten, Veranstaltungen, Plattform-Updates und Änderungen der Nutzungsbedingungen. Sicherheit: Überprüfung der Nutzeridentität, Verhinderung von Betrug, Erkennen von Verstößen gegen Plattformregeln, Schutz vor unbefugtem Zugriff. Analyse: Analyse der Plattformnutzung zur Verbesserung der Dienstleistungsqualität, Identifizierung technischer Probleme, Optimierung der Leistung. Rechtliche Verpflichtungen: Erfüllung der Anforderungen geltenden Rechts, Reagieren auf Anfragen von autorisierten Stellen.

4. Rechtsgrundlage für die Verarbeitung

Wir verarbeiten Ihre Daten auf den folgenden rechtlichen Grundlagen: Zustimmung: Sie geben bei der Registrierung und Nutzung der Plattform Ihre Zustimmung zur Datenverarbeitung. Sie können die Zustimmung jederzeit über die Kontoeinstellungen oder durch Kontakt zum Support widerrufen. Vertragsdurchführung: Die Verarbeitung ist für die Erbringung der Nutzungsbedingungen und der angeforderten Dienstleistungen notwendig. Berechtigtes Interesse: Die Verarbeitung ist erforderlich, um die Plattformsicherheit zu gewährleisten, Betrug zu verhindern und Dienstleistungen zu verbessern. Rechtliche Verpflichtungen: Die Verarbeitung ist notwendig, um rechtlichen Anforderungen nachzukommen.

5. Weitergabe von Informationen

Wir können Ihre Daten mit den folgenden Kategorien von Empfängern teilen: Andere Nutzer: Ihre öffentlichen Profilinformationen sind für andere Plattformnutzer gemäß Ihren Datenschutzeinstellungen verfügbar. Partnerveranstaltungen: Bei der Teilnahme an Veranstaltungen teilen wir notwendige Informationen (Name, Kontaktdaten) mit den Organisatoren zur Veranstaltungsabwicklung. Dienstleister: Wir beauftragen vertrauenswürdige Auftragnehmer für Hosting, Analyse, Zahlungsabwicklung und Benachrichtigungen. Alle Auftragnehmer sind vertraulichkeitspflichtig gebunden. Strafverfolgungsbehörden: Wir können Daten auf rechtmäßige Anfrage von autorisierten Stellen offenlegen. Wir verkaufen Ihre personenbezogenen Daten niemals an Dritte. Wir teilen Daten nicht für Werbezwecke.

6. Internationale Datenübermittlungen

Ihre Daten können auf Servern in verschiedenen Gerichtsbarkeiten gespeichert und verarbeitet werden. Bei der Übermittlung von Daten außerhalb Ihres Landes stellen wir ein angemessenes Schutzniveau sicher durch: — standardisierte vertragliche Klauseln, die von Aufsichtsbehörden genehmigt wurden; — Zertifizierungen und Datenschutzabkommen mit Dienstleistern; — technische Schutzmaßnahmen (Verschlüsselung im Transit und im Ruhezustand).

7. Datenspeicherung und -sicherheit

Wir setzen umfassende technische und organisatorische Maßnahmen ein, um Ihre Daten zu schützen: — Datenverschlüsselung im Transit (TLS/SSL) und im Ruhezustand (AES-256); — Zwei-Faktor-Authentifizierung für Mitarbeiter; — Strenge Zugriffssteuerung basierend auf dem Prinzip der geringsten Berechtigung; — Regelmäßige Sicherheitsaudits und Penetrationstests; — Echtzeit-Überwachung verdächtiger Aktivitäten; — Verschlüsselte Backups; — Schulungen der Mitarbeiter zum Informationsschutz. Trotz der ergriffenen Maßnahmen ist keine Methode der Datenübertragung über das Internet absolut sicher. Wir können die absolute Sicherheit Ihrer Daten nicht garantieren. Im Falle eines Datenschutzvorfalls werden wir Sie gemäß geltendem Recht benachrichtigen. Das Unternehmen haftet nicht für Schäden, die Sie durch unbefugten Zugriff Dritter auf Ihre Daten erleiden, sofern dieser Zugriff durch Ihre Handlungen oder die von anderen und nicht durch Verschulden des Unternehmens ermöglicht wurde.

8. Datenspeicherungsdauer

Wir speichern Ihre personenbezogenen Daten für die folgenden Perioden: Kontodaten: Für die gesamte Dauer der Plattformnutzung und 30 Tage nach Kontolöschung. Verifizierungsdaten: Dokumente werden nach Abschluss der Verifizierung gelöscht; der Verifizierungsstatus wird für die Dauer des Kontos gespeichert. Korrespondenzdaten: Für die Dauer des Kontos. Nach Kontolöschung bis zu 90 Tage. Zahlungsdaten: Gemäß Anforderungen des Finanzrechts (in der Regel bis zu 5 Jahre). Sicherheitsprotokolle: Bis zu 12 Monate. Nach Ablauf der Speicherungsfristen werden Daten gelöscht oder anonymisiert.

9. Ihre Rechte

Gemäß geltendem Recht haben Sie die folgenden Rechte: Recht auf Zugang: Sie können eine Kopie Ihrer von uns verarbeiteten personenbezogenen Daten anfordern. Recht auf Berichtigung: Sie können die Korrektur ungenauer oder unvollständiger Daten anfordern. Recht auf Löschung: Sie können die Löschung Ihrer Daten anfordern (unter Berücksichtigung berechtigter Gründe für die Speicherung). Recht auf Einschränkung: Sie können die Einschränkung der Verarbeitung in bestimmten Fällen anfordern. Recht auf Datenübertragbarkeit: Sie können Ihre Daten in einem strukturierten, maschinenlesbaren Format erhalten. Recht auf Widerruf der Zustimmung: Sie können zuvor erteilte Zustimmung zur Datenverarbeitung widerrufen. Recht auf Widerspruch: Sie können sich gegen die Verarbeitung basierend auf berechtigtem Interesse widersprechen. Um Ihre Rechte auszuüben, kontaktieren Sie uns unter: privacy@communitynet.app. Wir prüfen Ihre Anfrage innerhalb von 30 Tagen.

10. Kontaktinformationen

Falls Sie Fragen zu dieser Richtlinie oder zur Verarbeitung Ihrer Daten haben, kontaktieren Sie uns: E-Mail: privacy@communitynet.app Plattform: communitynet.app Unternehmen: Community Network Wir behalten uns das Recht vor, diese Richtlinie zu ändern. Wir benachrichtigen Sie über wesentliche Änderungen über die Plattform oder per E-Mail. Die fortgesetzte Nutzung der Plattform nach vorgenommenen Änderungen stellt Ihre Zustimmung zur aktualisierten Richtlinie dar. Wenn Sie mit den Änderungen nicht einverstanden sind, müssen Sie die Nutzung der Plattform einstellen und Ihr Konto löschen.

11. Datensicherheit

Das Unternehmen wendet eine Reihe von Maßnahmen an: Verschlüsselung: TLS 1.2+ während der Übertragung, obligatorisches HSTS; AES-256 im Ruhezustand (DB, Spaces, Backups); Schlüsselverwaltung über KMS mit Rotation; Passwörter – Argon2id / bcrypt mit Salt. Zugangskontrolle: MFA/2FA obligatorisch für alle Mitarbeiter mit Produktionszugang; Grundsatz des geringsten Privilegs; Brute-Force- und Replay-Schutz; Dynamische Steuerzeichenfolgen für die Passwortwiederherstellung. Überwachung: Kontinuierliche Überwachung verdächtiger Aktivitäten; Protokollierung von Genehmigungen und Verwaltungsvorgängen; regelmäßige Sicherheitsüberprüfungen und Penetrationstests; Personalschulung. Backup: tägliche verschlüsselte Snapshots; geografisch verteilte Speicherung; regelmäßige Erholungsübungen. Reaktion auf Vorfälle: 24/7-Rufbereitschaft, Eskalationskette; Reaktionsplan für Vorfälle; Benachrichtigungen der Aufsichtsbehörden innerhalb der gesetzlichen Fristen. Grenzen der Garantien. Trotz der getroffenen Maßnahmen ist keine Methode zur Übertragung und Speicherung von Daten im Internet absolut sicher. Das Unternehmen kann keine absolute Sicherheit garantieren und haftet nicht für Vorfälle, die von Benutzern oder Dritten außerhalb seiner angemessenen Kontrolle verursacht werden.

12. Benutzerrechte und deren Ausübung

Sie haben hinsichtlich Ihrer personenbezogenen Daten folgende Rechte: — Zugriff: Erhalt einer Kopie der verarbeiteten Daten; — Berichtigung: die Berichtigung unrichtiger oder unvollständiger Daten beantragen; — Löschung: Fordern Sie die Löschung Ihrer Daten an (vorbehaltlich gesetzlicher Aufbewahrungsgründe); — Einschränkung der Verarbeitung; — Portabilität: Daten in einem strukturierten, maschinenlesbaren Format (JSON/CSV) empfangen; — Widerruf der Einwilligung, wenn die Verarbeitung auf einer Einwilligung beruht; — Widerspruch gegen die Verarbeitung aufgrund eines berechtigten Interesses, einschließlich Profiling; — Opt-out von automatisierten Entscheidungen: menschliches Eingreifen in Entscheidungen mit Rechtswirkung fordern; — Beschwerde bei einer Aufsichtsbehörde (Roskomnadzor, Irish DPC, UK ICO, California CPPA oder die Behörde in Ihrem Land). So üben Sie Rechte aus. Anfragen gehen an Privacy@communitynet.app mit der Identifizierung des Anforderers. Das Unternehmen antwortet innerhalb von: — 10 Werktage — für 152-FZ-Anfragen von russischen Staatsbürgern; — 1 Monat — für DSGVO-Anfragen (bei Komplexität verlängerbar auf 3 Monate); — 45 Tage — für CCPA/CPRA-Anfragen (verlängerbar um 45 Tage); — ggf. andere gesetzliche Fristen. Keine Diskriminierung. Das Unternehmen wendet bei der Ausübung Ihrer Rechte keine diskriminierenden Maßnahmen (Preiserhöhungen, Qualitätsminderung, Leistungsverweigerung) an. Kontolöschung. Die Self-Service-Löschung ist über die Profileinstellungen verfügbar. Nach der Löschung werden die Daten gemäß den Fristen in Abschnitt 10 anonymisiert/vernichtet, mit Ausnahme der Daten, zu deren Aufbewahrung das Unternehmen gesetzlich verpflichtet ist.

13. Cookies und ähnliche Technologien

Im Detail beschrieben in der Cookie-Richtlinie: www.communitynet.ru/cookies (RU) / www.communitynet.app/cookies (international). Zusammenfassung: — unbedingt notwendige Cookies funktionieren ohne Einwilligung (Authentifizierung, CSRF-Schutz); – funktional – mit Ihrer Zustimmung (Sprache, Thema); – analytisch – mit Ihrer Einwilligung (anonymisierte Analyse); — Werbe-Cookies werden vom Unternehmen nicht verwendet.

14. Minderjährige

Die Plattform richtet sich ausschließlich an Personen ab 18 Jahren. Das Unternehmen erhebt oder verarbeitet wissentlich keine personenbezogenen Daten von Personen unter 18 Jahren. Nach Erhalt glaubwürdiger Informationen über die Registrierung eines Minderjährigen sperrt das Unternehmen unverzüglich das Konto, löscht alle damit verbundenen Daten und benachrichtigt die gesetzlichen Vertreter und, sofern gerechtfertigt, die zuständigen Behörden. Eltern und gesetzliche Vertreter, die feststellen, dass ihr minderjähriges Kind auf der Plattform registriert ist, können einen Antrag auf sofortige Kontolöschung an Privacy@communitynet.app stellen.

15. Änderungen der Richtlinie

Wir können Änderungen an der Richtlinie vornehmen. Wir benachrichtigen wesentliche Änderungen mindestens 14 Tage im Voraus über die Plattform, Push-Benachrichtigungen und E-Mail. Das Datum der letzten Überarbeitung ist oben im Dokument angegeben. Ein Archiv früherer Versionen ist auf Anfrage bei Privacy@communitynet.app verfügbar. Bei wesentlichen Änderungen (Ausweitung der Verarbeitungszwecke, neue Empfänger, Änderungen der Rechtsgrundlage) müssen Sie die aktualisierte Richtlinie über das Einwilligungsmodal erneut akzeptieren. Eine Verweigerung der Annahme führt dazu, dass die betroffenen Funktionen oder die gesamte Plattform nicht genutzt werden können.

16. Kontaktinformationen

Datenschutzbeauftragter (DPO): Privacy@communitynet.app / dpo@communitynet.app EU-Vertreter: wird bei Überschreitung der Schwellenwerte ernannt – www.communitynet.app/legal/eu-representative UK-Vertreter: wird bei Überschreitung der Schwellenwerte ernannt Unternehmen: Global Data Labs LLC Plattform: www.communitynet.ru (russischsprachig) · www.communitynet.app (international) Aufsichtsbehörden: — Russische Föderation: Roskomnadzor, rkn.gov.ru — Irland (federführende EU-Aufsichtsbehörde): Datenschutzkommission, dataprotection.ie — Vereinigtes Königreich: Information Commissioner's Office, ico.org.uk – Kalifornien: California Privacy Protection Agency, cppa.ca.gov

17. SMS-Kommunikation und Telefonnummern

Wir verwenden SMS für einen einzigen Transaktionszweck: um zu bestätigen, dass eine von Ihnen angegebene Telefonnummer tatsächlich Ihnen gehört. Ein einmaliger 6-stelliger Code wird erst dann an die Nummer gesendet, wenn Sie ihn explizit in der App eingeben und auf „Code senden“ tippen. Telefonnummern werden nicht aus Quellen Dritter erfasst. Was wir speichern: die Telefonnummer (im Ruhezustand verschlüsselt), das Datum, an dem Sie sie überprüft haben, und einen gehashten Verlauf der letzten OTP-Versuche (um Missbrauch einzudämmen). Nummern werden innerhalb von 30 Tagen nach der Löschung Ihres Kontos gelöscht. Frequenz. Maximal 3 SMS pro Empfänger und Tag (ein Erstcode plus bis zu zwei erneute Versendungen). Wir versenden keine Marketing- oder Werbe-SMS, sondern nur Verifizierungen. Lieferpartner. Die Übermittlung von SMS erfolgt über SignalWire (signalwire.com), unseren gebührenfreien Messaging-Anbieter. Sie verarbeiten die Nachricht nur während der Übertragung und speichern oder verwenden den Inhalt nicht für andere Zwecke. Sie sind an einen Auftragsverarbeitungszusatz gebunden. Kosten. Möglicherweise gelten die Standardtarife für Nachrichten und Datenübertragung von Ihrem Mobilfunkanbieter. Wir berechnen Ihnen niemals direkt eine SMS. Opt-out. Antworten Sie mit STOP auf eine beliebige Nachricht, um Ihre Nummer sofort aus unserer Nachrichtenliste zu entfernen. Antworten Sie auf HELP oder wenden Sie sich an hello@communitynet.app, um Hilfe zu erhalten. Durch die Abmeldung wird Ihr Konto nicht gelöscht, Sie können jedoch keine ausgehenden Festnetzanrufe mehr tätigen, bis Sie eine Telefonnummer erneut bestätigen. Mobilfunkanbieter (T-Mobile, Verizon, AT&T, internationale Mobilfunkanbieter) haften nicht für verspätete oder nicht zugestellte Nachrichten.

18. Kontakte und externe KI in der nativen iOS-App

Adressbuch. Das Öffnen eines Kontaktbildschirms liest oder überträgt keine Kontakte. Vor der iOS-Berechtigung nennt Community Network Daten, Serverziel und Zweck und verlangt eine ausdrückliche Einwilligung. Bei Zustimmung werden Namen und Telefonnummern nur zum Finden registrierter Mitglieder und für Einladungsoptionen übertragen. „Kontakte synchronisieren“ speichert die Liste beim Konto, ersetzt sie bei jeder Synchronisierung und löscht sie bei der Kontolöschung innerhalb von 30 Tagen. „Freunde einladen“ führt nur einen einmaligen Abgleich durch. Ablehnung oder Entzug der iOS-Berechtigung verhindert weitere Uploads. Gesichtsdaten in der nativen iOS-App. Identitätsprüfung und KYC-Gesichtsdatenverarbeitung sind in der nativen iOS-App nicht verfügbar. Native iOS erfasst, übermittelt oder speichert keine Ausweisdokumente, Liveness-Videos, Gesichtsgeometrie, Gesichtsvorlagen oder biometrischen Kennungen. Wird Face ID zum lokalen Anmeldeschutz aktiviert, führt Apples LocalAuthentication die Prüfung vollständig aus; Community Network erhält nur Erfolg oder Fehlschlag, niemals Gesichtsdaten. Externe KI. Vor jeder externen KI-Anfrage nennt die iOS-App Daten und Empfänger und verlangt eine gesonderte Einwilligung. Je nach Funktion können Eingabe und jüngster KI-Dialog, relevante Profilfelder, Kontakte und Verbindungen, Community-Mitgliedschaften, Metadaten zu Anrufen und Chatpartnern, Veranstaltungen, Check-ins, Beiträge und öffentliche Daten vorgeschlagener Profile übertragen werden. Private Nachrichten und geheime Chats werden nicht übertragen. Empfänger sind OpenRouter und der ausgewählte Modellanbieter, derzeit DeepSeek. Die Daten dienen nur Copilot-Antworten, Matching-Analysen, Radar-Ergebnissen, Gesprächseinstiegen und Marketinghilfe. Zero-Data-Retention und ein Verbot der Datenerfassung sind aktiviert; Anbieter müssen mindestens denselben Schutz gewährleisten und dürfen Inhalte nicht speichern oder zum Training nutzen. Die versionierte Einwilligung kann jederzeit in den Datenschutzeinstellungen widerrufen werden; danach werden neue externe KI-Anfragen blockiert. KI-Dialoge können im Konto bleiben, bis sie oder das Konto gelöscht werden. Kontobezogene Kopien werden innerhalb von 30 Tagen entfernt.

© 2026 Community Network