Diese Datenschutzerklärung erklärt, welche Informationen darkmes ("wir", "uns", "unser") erhebt, wenn du darkmes.com ("der Dienst") nutzt, auf welche Rechtsgrundlagen wir uns dabei stützen, wie lange wir sie aufbewahren, mit wem wir sie teilen, und welche Rechte dir nach den Datenschutzgesetzen zustehen — einschließlich der Datenschutz-Grundverordnung der EU (GDPR), der UK GDPR und des California Consumer Privacy Act (CCPA).
Mit der Nutzung des Dienstes bestätigst du, dass du diese Erklärung gelesen hast. Wo das Gesetz eine Einwilligung verlangt (z. B. für Analyse- oder Marketing-Cookies), holen wir diese über den Cookie-Banner ein, und du kannst deine Meinung jederzeit ändern.
Inhaltsverzeichnis
- Wer wir sind (Angaben zum Verantwortlichen)
- Informationen, die wir erheben
- Wie wir Informationen nutzen und Rechtsgrundlagen (GDPR Art. 6)
- Weitergabe von Informationen
- Internationale Datenübermittlungen
- Cookies und ähnliche Technologien
- Datenaufbewahrung
- Deine Rechte (GDPR Art. 15–22, entsprechende CCPA-Rechte)
- Daten von Kindern
- Sicherheitsmaßnahmen
- Marketing und Kommunikation
- Recht auf Beschwerde bei einer Aufsichtsbehörde
- Änderungen dieser Erklärung
- Kontakt
1. Wer wir sind (Angaben zum Verantwortlichen)
| Angabe | Detail |
|---|---|
| Name des Dienstes | darkmes ("der Dienst") |
| Website | darkmes.com |
| Verantwortlicher | Wird von einer Einzelperson als Einzelunternehmer betrieben; zum Zeitpunkt dieser Erklärung wurde keine juristische Person gegründet. Sobald eine juristische Person eingetragen ist, wird ein Name des Verantwortlichen ergänzt. (Platzhalter — wird noch aktualisiert.) |
| Allgemeiner Kontakt | night@darkmes.com |
| Datenschutzkontakt (DSAR, Beschwerden) | night@darkmes.com |
| EU-Vertreter (GDPR Art. 27) | Nicht benannt. Der Dienst hat keine Niederlassung in der Europäischen Union. Dennoch heißen wir Nutzer aus der EU/dem EWR willkommen und ermöglichen dir, die in Abschnitt 8 dargelegten Rechte auszuüben, indem du an den oben genannten Datenschutzkontakt schreibst. Wir erkennen an, dass die formale Benennung nach Art. 27 eine Anforderung ist, die wir derzeit nicht erfüllen, und werden dies überdenken, sobald wir eine Gesellschaft gründen. |
| Datenschutzbeauftragter | Nicht benannt. Unsere Verarbeitungstätigkeiten erreichen nicht die verpflichtende Schwelle nach GDPR Art. 37 (wir sind keine Behörde, unsere Kerntätigkeit besteht nicht in einer umfangreichen systematischen Überwachung, und wir verarbeiten keine besonderen Kategorien personenbezogener Daten in großem Umfang). Datenschutzanfragen werden direkt vom Betreiber über die oben genannte E-Mail-Adresse bearbeitet. |
2. Informationen, die wir erheben
2.1. Informationen, die du bereitstellst
- Kontoinformationen: E-Mail-Adresse, Passwort (gehasht gespeichert mit argon2id), Benutzername, optionaler Avatar, optionale Biografie.
- Profildaten: von dir erstellte Nutzer-Personas (Name, Beschreibung); während des Onboardings ausgewählte bevorzugte Tags/Interessen; NSFW-Einstellungen.
- Inhalte, die du einreichst: von dir erstellte Charaktere (Name, Persona, Szenario, Begrüßung, Beispiele, Tags, Avatar), Nachrichten in Chats, Lorebook-Einträge, Meldungen zu anderen Inhalten.
- Altersbestätigung: der Zeitstempel und die IP-Adresse, mit denen du bestätigt hast, dass du 18 Jahre oder älter bist.
- Einwilligungsdatensätze: die Kategorien von Cookies/Verarbeitungen, die du akzeptierst oder ablehnst, mit Zeitstempel, gehashter IP und gehashtem User-Agent — gespeichert in unserer Tabelle
consent_log, um die Einhaltung von GDPR Art. 7(1) nachzuweisen. - Zahlungskontext (anwendbar, sobald Zahlungen aktiviert sind; nicht im MVP enthalten): Transaktionsmetadaten, wenn du Credits kaufst (Zeitstempel, Betrag in USD, verwendete Kryptowährung und Netzwerk, Transaktions-Hash). Wir erheben oder speichern keine privaten Schlüssel für Kryptowährungen, Wallet-Zugangsdaten oder Bankinformationen — Zahlungen werden über einen Kryptowährungs-Zahlungsdienstleister eines Drittanbieters abgewickelt, der die Interaktion mit der Wallet übernimmt.
2.2. Automatisch erhobene Informationen
- Geräte- und Verbindungsdaten: IP-Adresse (gekürzt, wo gesetzlich vorgeschrieben), Browsertyp und -version, Betriebssystem, Bildschirmauflösung, Sprache, Zeitzone.
- Browser-Fingerprint: erzeugt von FingerprintJS Open Source (selbst gehostet), um Missbrauch durch Mehrfachkonten zu verhindern. Der Fingerprint ist ein Hash, keine unmittelbar personenbezogene Information.
- Ungefährer Standort: Mit deiner Einwilligung zu Analysen leiten wir aus deiner IP-Adresse einen ungefähren Standort (Land, Region und Stadt) ab, um zu verstehen, wo sich unser Publikum befindet. Diese Abfrage erfolgt lokal auf unserem eigenen Server mithilfe einer Offline-Datenbank — deine IP-Adresse wird zu diesem Zweck nicht an Dritte gesendet, und wir speichern nur das abgeleitete Land/die Region/die Stadt, niemals die Roh-IP (die IP selbst wird ausschließlich als gesalzener Hash aufbewahrt). Die Genauigkeit auf Stadtebene ist ungefähr und kann fehlerhaft sein.
- Nutzungsdaten: besuchte Seiten, angesehene Charaktere, erstellte Chats, gesendete Nachrichten, genutzte Modelle, ausgegebene Credits, angeklickte Funktionen, Sitzungsdauer.
- Traffic-Quelle: mit deiner Einwilligung zu Analysen die Website, von der aus du gekommen bist (HTTP-Referrer), sowie etwaige Kampagnen-Tags in dem von dir angeklickten Link (
utm_source,utm_medium,utm_campaign), damit wir sehen können, welche Kanäle Besucher bringen. - Cookies: siehe Abschnitt 6.
2.3. Informationen von Dritten
- OAuth-Anbieter (Google, Discord — Phase 6): Wenn du dich über OAuth anmeldest, erhalten wir vom Anbieter eine eindeutige Kennung und deine verifizierte E-Mail-Adresse. Wir erhalten nicht dein Passwort.
- Zahlungsdienstleister (sobald aktiviert; nicht im MVP enthalten): Transaktionsbestätigung, Zahlungsstatus, Blockchain-Transaktions-Hash.
2.4. Inhalte aus KI-Chats
Der Text deiner Unterhaltungen mit KI-Charakteren wird in unserer Datenbank gespeichert, um:
- den Dienst bereitzustellen (Chatverlauf, Erinnerungsfunktion, Zusammenfassung)
- dir zu ermöglichen, vergangene Unterhaltungen anzusehen und fortzusetzen
- dir zu ermöglichen, Inhalte zu löschen, die du nicht mehr gespeichert haben möchtest
Wir verwenden deine Chat-Inhalte nicht, um KI-Modelle zu trainieren. Wir senden Nachrichten nur flüchtig (ephemer) an das vorgelagerte Modell (über OpenRouter), um die nächste Antwort zu generieren; OpenRouter und die zugrunde liegenden Anbieter haben ihre eigenen Aufbewahrungsrichtlinien und handeln aufgrund schriftlicher Vereinbarungen als unsere Auftragsverarbeiter.
3. Wie wir Informationen nutzen und Rechtsgrundlagen (GDPR Art. 6)
Für jede Kategorie der Verarbeitung stützen wir uns auf eine spezifische Rechtsgrundlage. Wenn die Grundlage die Einwilligung ist, kannst du sie jederzeit widerrufen, ohne dass dies die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung berührt.
| Verarbeitungstätigkeit | Zweck | Rechtsgrundlage (GDPR Art. 6) |
|---|---|---|
| Kontoerstellung, Anmeldung, Passwort-Zurücksetzung, Refresh-Token | Bereitstellung des Dienstes, für den du dich angemeldet hast | Vertrag — Art. 6(1)(b) |
| Darstellung des Katalogs, Erzeugen von KI-Antworten, Speichern von Chats, Anwenden von Credits | Erfüllung des Dienstes | Vertrag — Art. 6(1)(b) |
| Transaktions-E-Mails (Verifizierung, Passwort-Zurücksetzung, Belege, Löschbestätigung) | Notwendig für den Betrieb des Kontos | Vertrag — Art. 6(1)(b) |
| Optionale Produkt-E-Mails (Warnung bei niedrigem Guthaben, Benachrichtigung über die monatliche kostenlose Aufladung) | Nutzer hat über Einstellungen → Benachrichtigungen zugestimmt (Opt-in) | Einwilligung — Art. 6(1)(a) |
| Marketing- oder Werbe-E-Mails (derzeit werden keine versendet; ein Opt-in wird eingeholt, bevor welche verschickt werden) | Marketing | Einwilligung — Art. 6(1)(a) |
| Analyse-Ereignisse (Seitenaufrufe, Funktionsnutzung, lokal aus der IP abgeleiteter ungefährer Standort, Gerät/Betriebssystem/Browser, Traffic-Quelle und UTM-Tags), selbst gehostet in unserer eigenen Datenbank | Verbesserung des Dienstes und Verständnis unseres Publikums | Einwilligung — Art. 6(1)(a) — wird erst erhoben, nachdem du Analyse-Cookies akzeptiert hast |
| Rate-Limiting, Browser-Fingerprinting, Erkennung von Mehrfachkonten, Betrugsprävention | Schutz des Dienstes und anderer Nutzer | Berechtigtes Interesse — Art. 6(1)(f). Wir haben unser Interesse an der Bekämpfung von Missbrauch gegen dein Interesse am Datenschutz abgewogen und halten die minimalen gehashten Daten, die wir aufbewahren, für verhältnismäßig. Du kannst widersprechen — siehe Abschnitt 8. |
| Manuelle Moderation öffentlicher Avatare und Charaktere | Rechtmäßigkeit öffentlicher Inhalte sicherstellen | Berechtigtes Interesse — Art. 6(1)(f) |
| Altersbestätigung (18+-Sperre) und Aufbewahrung des Bestätigungsdatensatzes | Einhaltung der Altersanforderungen für Erwachseneninhalte in mehreren Rechtsordnungen | Rechtliche Verpflichtung — Art. 6(1)(c) |
| Audit-Protokolle, Sicherheitsereignis-Protokolle, Einwilligungsprotokoll | Nachweis der Einhaltung von GDPR Art. 5(2) und Reaktion auf Vorfälle | Rechtliche Verpflichtung — Art. 6(1)(c) / Berechtigtes Interesse — Art. 6(1)(f) |
| Beantwortung rechtmäßiger Anfragen von Behörden | Einhaltung des Gesetzes | Rechtliche Verpflichtung — Art. 6(1)(c) |
Wir verkaufen keine personenbezogenen Daten und betreiben keine kontextübergreifende Verhaltenswerbung (cross-context behavioural advertising, CCPA).
4. Weitergabe von Informationen
Wir geben Informationen nur weiter an:
- Von uns direkt genutzte Dienstleister, die als unsere Auftragsverarbeiter handeln:
- Unisender Go — transaktionale E-Mails (mit Sitz in Russian Federation; Unterauftragsverarbeiter; siehe Abschnitt 5 für den internationalen Übermittlungsmechanismus, der für diesen Anbieter gilt).
- OpenRouter — KI-Inferenz für den Chat (mit Sitz in United States; Nachrichten werden flüchtig übertragen; unterliegt deren Bedingungen).
- FingerprintJS Open Source — selbst gehostet; es verlassen keine Daten unsere Server.
- Kryptowährungs-Zahlungsdienstleister — wird hinzugefügt, sobald Zahlungen aktiviert sind; wird namentlich in einer Aktualisierung dieser Erklärung genannt.
- Alle statischen Assets und von Nutzern hochgeladene Medien werden im MVP direkt von unserem adult-friendly VPS ausgeliefert, ohne externes CDN. Jeder Auftragsverarbeiter ist durch Vertraulichkeits- und Sicherheitspflichten gebunden, deine Daten nur gemäß unseren Anweisungen zu verarbeiten.
- Aus rechtlichen Gründen: um Vorladungen, Gerichtsbeschlüssen, rechtmäßigen behördlichen Anfragen nachzukommen oder um unsere AGB durchzusetzen.
- Im Notfall: um unmittelbaren Schaden für eine Person abzuwenden.
- Bei einer Unternehmensübertragung: Falls darkmes übernommen oder mit einem anderen Unternehmen fusioniert wird, können deine Informationen unter Bedingungen, die dieser Erklärung entsprechen, auf den neuen Eigentümer übergehen.
Wir verkaufen, vermieten oder tauschen keine personenbezogenen Daten mit Dritten für deren eigenes Marketing.
5. Internationale Datenübermittlungen
Der Dienst wird auf einem VPS gehostet, der sich in Poland (Warsaw, betrieben von Datacamp Ltd) befindet — einem EU-Mitgliedstaat und Teil des Europäischen Wirtschaftsraums (EWR). Für Nutzer, die aus der EU/dem EWR oder dem UK zugreifen, verbleiben deine Daten auf unseren Servern innerhalb des EWR, und für diesen Verarbeitungsschritt ist kein internationaler Übermittlungsmechanismus erforderlich.
Übermittlungsgarantien, auf die wir uns stützen:
- Poland (primäres Hosting) — Verarbeitung innerhalb des EWR, keine zusätzlichen Garantien nach GDPR Kapitel V erforderlich.
- Sollten wir das Hosting jemals außerhalb des EWR verlagern (eine Möglichkeit, die wir uns aus Gründen der Resilienz offenhalten), stützen wir uns auf die Standardvertragsklauseln der Europäischen Kommission (SCCs) (Modul 1 — Verantwortlicher-zu-Verantwortlicher, oder Modul 2 — Verantwortlicher-zu-Auftragsverarbeiter, je nach Anwendbarkeit) und, wo zwingend erforderlich, auf die Ausnahmeregelung in GDPR Art. 49(1)(b) ("für die Erfüllung eines Vertrags mit der betroffenen Person erforderliche Übermittlung"), und wir werden diesen Abschnitt vor einem solchen Schritt aktualisieren.
- OpenRouter (United States) — Übermittlungen sind durch die in deren Bedingungen aufgenommenen EU-US-SCCs abgedeckt.
- Unisender Go (Russian Federation) — Russia ist nicht Gegenstand eines Angemessenheitsbeschlusses der Europäischen Kommission nach GDPR Art. 45. Wir stützen uns auf GDPR Art. 49(1)(b) ("für die Erfüllung eines Vertrags mit der betroffenen Person erforderliche Übermittlung" — konkret die transaktionalen E-Mails, die für den Betrieb deines Kontos notwendig sind: E-Mail-Verifizierung, Passwort-Zurücksetzung, Sicherheitsbenachrichtigungen zum Konto und DSAR-Zustellung). Der E-Mail-Inhalt beschränkt sich auf: Empfängeradresse, Betreff und den Text der transaktionalen Nachricht (keine Chat-Inhalte, keine Charakterdaten, keine Zahlungsdaten). Wenn du in der EU/im EWR oder im UK ansässig bist und es bevorzugst, dass wir deine E-Mail-Adresse nicht an einen Auftragsverarbeiter in Russian Federation übermitteln, kontaktiere uns bitte unter der in Abschnitt 1 genannten Adresse — wir stellen dein Konto auf Anfrage auf ein E-Mail-Relay innerhalb des EWR um oder setzen, falls das noch nicht verfügbar ist, den Versand nicht notwendiger E-Mails an deine Adresse aus.
Eine Kopie der SCCs und etwaiger ergänzender Maßnahmen, auf die wir uns stützen, ist auf Anfrage über den in Abschnitt 1 genannten Datenschutzkontakt erhältlich.
6. Cookies und ähnliche Technologien
Ausführliche Informationen findest du in unserer Cookie-Richtlinie. Zusammenfassung:
Wir unterteilen Cookies und ähnliche Technologien in drei Kategorien:
| Kategorie | Beispiele | Einwilligung erforderlich? |
|---|---|---|
| Notwendig | refresh_token (Authentifizierung), cookie_consent (speichert deine Wahl), nsfw_acknowledged (18+-Sperre), CSRF-Token | Nein — unbedingt erforderlich, damit der Dienst funktioniert |
| Analyse | Selbst gehostete First-Party-Ereignisse zu Seitenaufrufen und Funktionsnutzung, gespeichert in unserer eigenen Datenbank | Ja — Opt-in |
| Marketing | Derzeit keine. Reserviert für zukünftige First-Party-Retargeting-Cookies. | Ja — Opt-in; wird ausschließlich nach ausdrücklichem Opt-in gesetzt |
So verwaltest du deine Wahlmöglichkeiten:
- Bei deinem ersten Besuch erscheint ein Cookie-Banner mit drei Optionen: Alle akzeptieren, Nicht notwendige ablehnen, oder Einstellungen verwalten.
- Ein Link "Cookies verwalten" ist auf jeder Seite in der Fußzeile und unter Einstellungen → Datenschutz verfügbar — ein Klick darauf öffnet den Einwilligungs-Manager erneut.
- Du kannst deine Einwilligung auch jederzeit widerrufen, indem du das
cookie_consent-Cookie in deinem Browser löschst.
Wir verwenden keine Werbe-Cookies von Drittanbietern, website-übergreifende Tracker oder Pixel zur Verhaltensprofilierung.
7. Datenaufbewahrung
Wir bewahren personenbezogene Daten nur so lange auf, wie es für den Zweck ihrer Erhebung notwendig ist. Zusammenfassung der Aufbewahrungsfristen:
| Datenkategorie | Aufbewahrungsdauer |
|---|---|
| Kontodaten (E-Mail, Benutzername, Passwort-Hash, Profil) | Bis zur Kontolöschung + 30 Tage Karenzzeit (Soft-Delete-Fenster, in dem die Löschung vom Nutzer rückgängig gemacht werden kann) → danach endgültige Löschung |
| Chatverlauf und Nachrichten | Bis du den Chat löschst, oder bis zur Kontolöschung + 30 Tage Karenzzeit |
| Von Nutzern erstellte Charaktere | Bis du sie löschst, oder bis zur Kontolöschung + 30 Tage Karenzzeit |
| Lorebook-Einträge, Personas | Wie Kontodaten |
| E-Mail-Versandprotokoll (Unisender-Go-Bounces, Zustellung, Öffnungen/Klicks bei Opt-in-Nachrichten) | 90 Tage |
Audit-Protokolle (consent_log, Anmeldeversuche, Admin-Aktionen, Sicherheitsereignisse) | 1 Jahr |
| Backups (Postgres + Medien) | 30 Tage rollierend — eine Wiederherstellung aus einem Backup erfolgt nur im Katastrophenfall |
| Moderationsberichte (Nutzermeldungen, Moderationsentscheidungen) | 2 Jahre — Nachweis für die Rechtskonformität |
| Analyse-Ereignisse | Rohereignisse 90 Tage, danach anonymisiert; aggregierte Metriken werden unbegrenzt aufbewahrt (z. B. monatlich aktive Nutzer — ohne individuelle Kennung) |
| Altersbestätigungs-Datensatz | Lebensdauer des Kontos + 2 Jahre nach Löschung (Nachweis der Einhaltung der Gesetze zu Erwachseneninhalten) |
| Zahlungstransaktionsdatensätze (sobald Zahlungen aktiviert sind) | 7 Jahre (Steuer/Betrugsprävention) |
| Browser-Fingerprint-Hashes | Solange das Konto aktiv ist + 90 Tage nach Löschung |
Nach Ablauf der Aufbewahrungsfrist werden die Daten entweder endgültig aus dem primären Speicher und der nächsten Backup-Rotation gelöscht, oder so anonymisiert, dass sie dir nicht mehr zugeordnet werden können.
8. Deine Rechte (GDPR Art. 15–22, entsprechende CCPA-Rechte)
Vorbehaltlich des anwendbaren Rechts stehen dir die folgenden Rechte zu. Befindest du dich in der EU/im EWR oder im UK, ergeben sich diese aus den Artikeln 15–22 der GDPR; befindest du dich in California, ergeben sie sich aus der CCPA/CPRA; in vielen anderen Rechtsordnungen gelten entsprechende Rechte.
| Recht | Was es bedeutet | Wie du es ausübst |
|---|---|---|
| Recht auf Auskunft (Art. 15) | Eine Kopie der personenbezogenen Daten erhalten, die wir über dich gespeichert haben. | Klicke auf Meine Daten exportieren unter Einstellungen → Konto. Ein JSON-Archiv wird erzeugt und dir innerhalb weniger Minuten per E-Mail zugesandt. Solange der In-App-Export noch entwickelt wird (Meilenstein W2), schreibe an night@darkmes.com, und wir exportieren die Daten manuell innerhalb von 30 Tagen. |
| Recht auf Berichtigung (Art. 16) | Unrichtige oder unvollständige Daten korrigieren. | Aktualisiere dein Profil unter Einstellungen, oder schreibe uns für Felder, die du nicht selbst bearbeiten kannst. |
| Recht auf Löschung / "Recht auf Vergessenwerden" (Art. 17) | Deine Daten löschen lassen. | Klicke auf Mein Konto löschen unter Einstellungen → Konto. Die vorläufige Löschung (Soft-Delete) beginnt sofort (dein Konto wird geschlossen, und du kannst dich nicht mehr anmelden). Die tatsächliche endgültige Löschung deines Kontodatensatzes und der zugehörigen Daten wird durch einen automatisierten Job ausgeführt, der täglich um 04:30 UTC läuft und jedes Konto entfernt, dessen Soft-Delete-Zeitstempel mehr als 30 Tage zurückliegt — deine Daten verbleiben also höchstens 30 Tage plus bis zu 24 Stunden im primären Speicher, nachdem du die Löschung veranlasst hast. Innerhalb dieses Zeitfensters kannst du uns per E-Mail kontaktieren, um die Löschung rückgängig zu machen, falls du deine Meinung änderst. Nachdem der Cron-Job gelaufen ist, ist deine Kontozeile verschwunden; dein E-Mail-Versandprotokoll wird anonymisiert (Vorlage + Status bleiben erhalten, die Empfängeradresse wird entfernt); dein Credit-Transaktionsregister wird anonymisiert (Betrag + Saldo bleiben für Steuer-/Streitfallzwecke erhalten, die Verknüpfung zu deiner Identität wird entfernt); deine Analyse-Ereignisse werden anonymisiert (Ereignistyp + Payload bleiben erhalten, die Verknüpfung zu deiner Identität wird entfernt); und alles Übrige (Chats, Charaktere, Kommentare, Bewertungen, Sitzungen, OAuth-Verknüpfungen) wird endgültig gelöscht. Manche Daten (rechtliche/steuerliche Unterlagen, Moderationsprotokolle) werden gemäß Abschnitt 7 aufbewahrt. Backups werden nicht einzeln bearbeitet, sondern innerhalb von 30 Tagen turnusmäßig ersetzt (rotiert), sodass deine Daten spätestens 60 Tage nach deinem Löschungsantrag vollständig aus jeglicher Speicherung verschwunden sind. |
| Recht auf Einschränkung der Verarbeitung (Art. 18) | Uns bitten, die Verarbeitung deiner Daten in strittigen Fällen vorübergehend einzustellen. | Schreibe an den Datenschutzkontakt. Wir sperren dein Konto für die weitere Nutzung, während wir den Sachverhalt prüfen. |
| Recht auf Datenübertragbarkeit (Art. 20) | Deine Daten in einem strukturierten, maschinenlesbaren Format (JSON) erhalten und, soweit technisch machbar, an einen anderen Verantwortlichen übermitteln lassen. | Derselbe JSON-Export wie beim Recht auf Auskunft oben. |
| Widerspruchsrecht (Art. 21) | Der Verarbeitung widersprechen, die auf einem berechtigten Interesse beruht (z. B. Analysen, Fingerprinting). | Nutze den Cookie-Manager, um die Einwilligung zu Analysen zu widerrufen, und schreibe für andere auf berechtigtem Interesse beruhende Verarbeitungen an den Datenschutzkontakt. |
| Rechte im Zusammenhang mit automatisierter Entscheidungsfindung (Art. 22) | Wir treffen keine ausschließlich automatisierten Entscheidungen, die rechtliche oder ähnlich bedeutsame Wirkungen entfalten. KI-Antworten sind Inhaltserzeugung, keine Entscheidungen über dich. | Keine Handlung erforderlich. |
| Recht auf Widerruf der Einwilligung (Art. 7(3)) | Jede von dir erteilte Einwilligung widerrufen (Analysen, Marketing-E-Mails, optionale Benachrichtigungen). | Nutze den Cookie-Manager und Einstellungen → Benachrichtigungen. Der Widerruf berührt nicht die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung. |
| CCPA: Recht auf Kenntnis / Löschung / Opt-out vom Verkauf | Entspricht dem Recht auf Auskunft/Löschung oben. | Dieselben Kanäle. Wir verkaufen keine personenbezogenen Daten, daher gibt es keinen "Verkauf", von dem du dich abmelden könntest. |
| CCPA: Recht auf Nichtdiskriminierung | Wir werden dich nicht dafür bestrafen, dass du deine Rechte ausübst. | — |
So übst du ein Recht aus: Schreibe an night@darkmes.com von der mit deinem Konto verknüpften Adresse aus (wir können zusätzliche Verifizierungsfragen stellen, wenn die Anfrage ungewöhnlich ist).
Antwortzeit: innerhalb von 30 Tagen nach einer verifizierten Anfrage, bei komplexen Anfragen verlängerbar um bis zu 2 weitere Monate; in diesem Fall informieren wir dich innerhalb der ersten 30 Tage und erläutern die Gründe.
Kosten: kostenlos, es sei denn, Anfragen sind offenkundig unbegründet oder exzessiv (in diesem Fall können wir gemäß GDPR Art. 12(5) eine angemessene Gebühr verlangen oder die Anfrage ablehnen).
9. Daten von Kindern
Der Dienst ist ausschließlich für Nutzer ab 18 Jahren bestimmt. Wir erheben wissentlich keine personenbezogenen Daten von Personen unter 18 Jahren.
- Bei deinem ersten Besuch wird ein Altersbestätigungsfenster angezeigt, das bestätigt werden muss, bevor der Dienst genutzt werden kann.
- Die Kontoerstellung erfordert eine separate Checkbox "Ich bestätige, dass ich 18 Jahre oder älter bin".
- Wenn wir erfahren, dass wir Daten einer Person unter 18 Jahren erhoben haben, werden wir diese umgehend löschen und das Konto kündigen sowie den Vorfall, sofern erforderlich, den zuständigen Behörden melden.
- Diese Erklärung steht im Einklang mit GDPR Art. 8 (Einwilligung von Kindern — nicht anwendbar, da wir den Dienst nicht Kindern anbieten) und COPPA (US — aus demselben Grund).
Wenn du glaubst, dass uns ein Kind personenbezogene Daten mitgeteilt hat, kontaktiere bitte umgehend night@darkmes.com.
10. Sicherheitsmaßnahmen
Wir setzen technische und organisatorische Maßnahmen um, die dem Risiko angemessen sind:
- Verschlüsselung bei der Übertragung: TLS 1.3 für den gesamten Client-Server-Verkehr und den gesamten Verkehr zwischen Server und Dienstleistern.
- Verschlüsselung im Ruhezustand: Postgres-Datendateien und Redis-Snapshots liegen auf vollständig festplattenverschlüsselten Volumes auf dem VPS.
- Passwort-Hashing: argon2id mit Parametern, die auf ≥250 ms CPU-Arbeit abgestimmt sind.
- Stärkeprüfung:
zxcvbnwird bei der Registrierung eingesetzt, um schwache Passwörter abzulehnen. - Missbrauchsschutz: Rate-Limiting am Edge, FingerprintJS Open Source zur Erkennung von Mehrfachkonten, Altcha-CAPTCHA bei sensiblen Endpunkten.
- Konto-Lebenszyklus: Soft-Delete mit einem 30-tägigen, umkehrbaren Zeitfenster, danach endgültige Löschung im primären Speicher (täglicher Cron um 04:30 UTC) und in der nächsten Backup-Rotation. Innerhalb des 30-Tage-Fensters kann ein Konto auf Anfrage wiederhergestellt werden. Nachdem der Cron-Job gelaufen ist, wird die Nutzerzeile entfernt, werden die Zeilen des Finanzregisters und der Analyse-Ereignisse anonymisiert (Verknüpfung zur Identität gekappt, Audit-Werte bleiben erhalten), und im E-Mail-Versandprotokoll werden die Empfängeradressen bereinigt. Die Umsetzung ist beschrieben unter docs/tech/05_database.md "Right to be forgotten — purge cron schedule".
- Zugriffskontrolle: Der Zugriff auf die Produktionsdatenbank ist über SSH-Schlüssel + IP-Positivliste (Allowlist) auf den Betreiber beschränkt; administrative Aktionen werden protokolliert.
- Manuelle Moderation: Öffentliche Avatare und Charaktere werden manuell überprüft (kein automatisierter NSFW-Klassifikator sendet deine Inhalte an Dritte).
- Backups: Postgres + hochgeladene Medien werden täglich gesichert und 30 Tage beim selben VPS-Anbieter aufbewahrt (externe Rotation (off-site) ist zurückgestellt — siehe docs/product/18_risks.md).
- Abhängigkeitshygiene: automatisierte Warnungen zu Abhängigkeitsversionen; sicherheitsrelevante Updates werden innerhalb von 7 Tagen nach Bekanntwerden eingespielt.
Kein System ist absolut sicher. Wenn wir eine Verletzung des Schutzes personenbezogener Daten entdecken, benachrichtigen wir betroffene Nutzer ohne unangemessene Verzögerung und, sofern die Verletzung voraussichtlich ein Risiko für deine Rechte und Freiheiten darstellt, die zuständige Aufsichtsbehörde innerhalb von 72 Stunden, nachdem wir davon Kenntnis erlangt haben, im Einklang mit GDPR Art. 33–34.
11. Marketing und Kommunikation
- Transaktions-E-Mails (Verifizierung, Passwort-Zurücksetzung, Kaufbeleg, Bestätigung der Kontolöschung, Sicherheitshinweise) sind notwendig und können nicht abbestellt werden, solange du ein aktives Konto hast — sie werden auf Grundlage des Vertrags (Art. 6(1)(b)) versendet.
- Optionale Produkt-E-Mails (Warnung bei niedrigem Guthaben, Benachrichtigung über die monatliche kostenlose Aufladung) erfordern ein Opt-in unter Einstellungen → Benachrichtigungen und können jederzeit deaktiviert werden.
- Werbe-/Marketing-E-Mails: Wir versenden derzeit keine. Sollten wir damit beginnen, holen wir ein separates ausdrückliches Opt-in ein und stellen in jeder Nachricht einen Ein-Klick-Abmeldelink bereit.
12. Recht auf Beschwerde bei einer Aufsichtsbehörde
Wenn du dich in der EU, im EWR oder im UK befindest, hast du das Recht, bei deiner örtlichen Datenschutzbehörde Beschwerde einzulegen, wenn du der Ansicht bist, dass unsere Verarbeitung gegen das Datenschutzrecht verstößt. Wir würden uns freuen, deine Anliegen zunächst selbst klären zu können — kontaktiere uns dazu bitte unter night@darkmes.com — du musst dies jedoch nicht tun, bevor du eine Beschwerde einreichst.
Die Liste der EU/EWR-Aufsichtsbehörden wird vom Europäischen Datenschutzausschuss (European Data Protection Board) geführt: edpb.europa.eu/about-edpb/about-edpb/members_en.
Für das UK ist die zuständige Behörde das Information Commissioner's Office (ICO): ico.org.uk.
13. Änderungen dieser Erklärung
Wir können diese Erklärung von Zeit zu Zeit aktualisieren. Wenn wir das tun, werden wir:
- die Felder Version und Last updated oben auf dieser Seite aktualisieren.
- Bei wesentlichen Änderungen (neue Verarbeitungstätigkeit, neue Datenkategorien, neue Übermittlungswege, neue Unterauftragsverarbeiter, die das Risiko wesentlich verändern) benachrichtigen wir registrierte Nutzer:
- durch einen In-App-Banner bei der nächsten Anmeldung, und
- per E-Mail an deine verifizierte Adresse, sofern du dich für Marketing-/Produktupdate-E-Mails angemeldet hast (andernfalls dient bei nicht marketingbezogenen Änderungen allein der Banner als Benachrichtigung).
Deine fortgesetzte Nutzung des Dienstes, nachdem eine Änderung wirksam geworden ist, gilt als Annahme der aktualisierten Erklärung. Wenn du nicht einverstanden bist, kannst du dein Konto jederzeit gemäß Abschnitt 8 löschen.
Frühere Fassungen dieser Erklärung werden archiviert und können per E-Mail angefordert werden.
14. Kontakt
Für Fragen zu dieser Datenschutzerklärung, zu deinen Daten, oder um eines der Rechte aus Abschnitt 8 auszuüben:
E-Mail: night@darkmes.com
Bitte verwende bei Kontaktaufnahme zu Datenanfragen die mit deinem Konto verknüpfte E-Mail-Adresse, damit wir deine Identität schneller überprüfen können.
darkmes — talk to anyone. write your story.