Datenschutzerklärung
Was FLEXR mit deinen Daten macht — und was nicht
Fassung 2026-08-19 · Stand: 19. August 2026
In einem Satz. FLEXR verarbeitet die Angaben, die du selbst eingibst, plus das, was beim Nutzen zwangsläufig entsteht (Swipes, Nachrichten, Abostatus). Es gibt kein Tracking, keine Werbenetzwerke, keine Analysewerkzeuge und keine Weitergabe zu Werbezwecken. Deine Fotos liegen bei einem Speicherdienst, die Zahlung läuft über Stripe, der Server steht in Deutschland und Transaktions-E-Mails versendet Brevo.
1. Verantwortlicher
Julian Pachernegg
Einzelunternehmer, Betreiber von FLEXR
Johann-Schrey-Weg 260, 8232 Grafendorf, Österreich
E-Mail: flexr.social@proton.me
Ein Datenschutzbeauftragter ist nicht bestellt; die gesetzlichen Voraussetzungen des Art. 37 DSGVO liegen nach unserer Einschätzung nicht vor. Datenschutzanfragen bearbeitet der Verantwortliche persönlich unter der oben genannten Adresse.
2. Welche Daten wir verarbeiten
Die folgende Tabelle bildet ab, was der Code tatsächlich speichert — nicht mehr und nicht weniger.
| Kategorie | Konkret | Herkunft | Zweck | Rechtsgrundlage |
|---|---|---|---|---|
| Zugangsdaten | E-Mail-Adresse, Passwort als bcrypt-Hash (nie im Klartext) | Registrierung | Konto, Anmeldung, Kontakt zu dir | Art. 6 Abs. 1 lit. b |
| Profildaten | Name, Geburtsdatum, Postleitzahl, daraus abgeleiteter Ort, Gym, Suchradius, Bio | Registrierung, Profilbearbeitung | Darstellung des Profils, Umkreissuche | Art. 6 Abs. 1 lit. b |
| Präferenzdaten (Art. 9 DSGVO) | Geschlecht und gesuchtes Geschlecht — daraus ist die sexuelle Orientierung ableitbar | Registrierung | Matching | Art. 9 Abs. 2 lit. a (ausdrückliche Einwilligung), siehe Punkt 4 |
| Profilfotos | Bilddateien und quadratische Vorschaubilder, Freigabestatus, Ablehnungsgrund aus fester Liste | Upload durch dich, Moderationsentscheidung | Darstellung des Profils, Moderation | Art. 6 Abs. 1 lit. b und lit. f |
| Verifizierungs-Selfie | Eine live über die Kamera aufgenommene Aufnahme | Aufnahme durch dich | Alters- und Identitätsprüfung | Art. 6 Abs. 1 lit. f, siehe Punkt 5 |
| Ausweisaufnahme | Aufnahme eines amtlichen Lichtbildausweises, Dokumenttyp | Upload durch dich | Alters- und Identitätsprüfung | Art. 6 Abs. 1 lit. f, siehe Punkt 5 |
| Prüfergebnis | Status, Prüfgrund aus fester Liste, Zeitpunkte, Kennung des Prüfers, Prüfmethode („manual_id") | Manuelle Prüfung | Nachweis der Altersprüfung | Art. 6 Abs. 1 lit. f |
| E-Mail-Bestätigung | Zeitpunkt der Bestätigung; offener Token nur als Hash, mit Ablaufzeit | Aktivierungslink | Sicherstellen, dass die Adresse dir gehört | Art. 6 Abs. 1 lit. b und lit. f |
| Geräte-ID | Eine zufällige, im Browser bzw. in der App erzeugte Kennung sowie der User-Agent | Client bei Registrierung und Login | Erkennen von Mehrfachkonten, Verhindern der Umgehung einer Sperre | Art. 6 Abs. 1 lit. f |
| Registrierungsversuche unter 18 | Nur zufällige Geräte-ID und Zeitpunkt — kein Name, keine E-Mail, kein Geburtsdatum | Registrierungsformular | Verhindern, dass die Altersgrenze durchprobiert wird | Art. 6 Abs. 1 lit. c und lit. f |
| Nutzungsdaten | Swipes (Like/Pass), Matches, Blockierungen, Zeitpunkt der letzten Aktivität | Nutzung der App | Matching, Online-Anzeige, Sicherheit | Art. 6 Abs. 1 lit. b und lit. f |
| Chatnachrichten | Inhalt, Absender, Zeitstempel, Lesezeitpunkt. Zusätzlich die für den Empfänger bereinigte Fassung, wenn Links oder E-Mail-Adressen entfernt wurden | Nutzung des Chats | Zustellung, Schutz vor Phishing und Scam | Art. 6 Abs. 1 lit. b und lit. f |
| Moderationsmarkierungen | Markierung auffälliger Nachrichten samt Grund (etwa erkannter Scam-Begriff oder Link) | Automatischer Filter | Missbrauchsprävention | Art. 6 Abs. 1 lit. f, Art. 16 DSA |
| Meldungen | Wer wen mit welcher Begründung gemeldet hat, Aktenzeichen, Entscheidung und Begründungstext | Melde-Funktion, Meldeformular | Meldeverfahren nach Art. 16 DSA | Art. 6 Abs. 1 lit. c und lit. f |
| Moderationsentscheidungen | Maßnahme, Umfang, Dauer, zugrunde liegende Tatsachen, Anlass, Beteiligung automatisierter Mittel, Grundlage | Entscheidung der Moderation | Begründungspflicht nach Art. 17 DSA | Art. 6 Abs. 1 lit. c und lit. f |
| Zahlungsdaten | Abostatus, Stripe-Kunden-ID, Stripe-Abo-ID. Keine Karten- oder Kontodaten bei uns | Stripe-Checkout | Abwicklung der Mitgliedschaft | Art. 6 Abs. 1 lit. b, für die Aufbewahrung lit. c |
| Einwilligungsnachweise | Art der Einwilligung, Fassung des Textes, Zeitpunkt, gegebenenfalls Widerrufszeitpunkt — ohne IP-Adresse | Registrierung, Konto-Einstellungen | Nachweispflicht nach Art. 7 Abs. 1 | Art. 6 Abs. 1 lit. c |
| Rücktrittserklärungen | Name, E-Mail, Vertragsbezug, Wortlaut der Erklärung, Datum und Uhrzeit | Online-Rücktrittsfunktion | Abwicklung und Nachweis nach § 13a FAGG | Art. 6 Abs. 1 lit. b und lit. c |
| Zugriffsstatistik | Ein Eintrag je Konto, Tag und Ländercode. Keine IP-Adresse; der Ländercode ist konstant „AT" | Angemeldete Nutzung | Betriebsstatistik (tagesaktive Nutzer) | Art. 6 Abs. 1 lit. f |
| Server-Logs | IP-Adresse, Zeitstempel, angefragter Pfad, User-Agent — auf Systemebene beim Webserver, ohne Zuordnung zu einem Konto | Automatisch beim Aufruf | Betrieb und Abwehr von Angriffen | Art. 6 Abs. 1 lit. f |
3. Was wir ausdrücklich nicht tun
- Keine Standortdaten. Weder Browser noch App fragen eine Geräteposition ab. Die Umkreissuche rechnet ausschließlich mit der öffentlichen Adresse des Studios, das du selbst auswählst, und deinem Suchradius.
- Keine Cookies zu Analyse- oder Werbezwecken. Wir setzen überhaupt keine Cookies. Dein Anmelde-Token liegt im lokalen Speicher (localStorage) deines Browsers und wird nur an unseren eigenen Server geschickt. Ein Consent-Banner gibt es deshalb nicht — es gäbe nichts einzuwilligen.
- Kein Tracking, keine Analysewerkzeuge, keine Werbenetzwerke, kein Profiling zu Werbezwecken.
- Keine externen Schriften, Bilder oder CDNs. Alles, was diese Seite lädt, kommt von flexr.social — auch die Schriften. Es gibt keine Fremdbilder.
- Keine automatisierte Entscheidung im Sinne des Art. 22 DSGVO. Über jede Fotofreigabe, jede Alters- und Identitätsprüfung und jede Maßnahme gegen ein Konto entscheidet ein Mensch.
- Kein Verkauf und keine Weitergabe deiner Daten zu Werbezwecken. Welche Dienstleister Daten für die Bereitstellung von FLEXR erhalten, steht vollständig in Punkt 6.
4. Sexuelle Orientierung — die besondere Kategorie
Aus deinem Geschlecht und dem gesuchten Geschlecht lässt sich die sexuelle Orientierung ableiten. Das ist eine besondere Kategorie personenbezogener Daten nach Art. 9 Abs. 1 DSGVO. Wir verarbeiten sie ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die bei der Registrierung getrennt und für sich abgefragt wird — nicht gemeinsam mit den AGB und nicht mit einer anderen Erklärung vermischt.
Was wir dazu speichern. Art der Einwilligung, die Fassung der Datenschutzerklärung, zu der du eingewilligt hast, und den Zeitpunkt. Bewusst keine IP-Adresse: Für den Nachweis nach Art. 7 Abs. 1 ist sie nicht erforderlich.
Widerruf. Du kannst die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen — im Konto-Bereich unter „Einwilligungen", mit einem Klick. Er darf nicht schwerer sein als die Erteilung (Art. 7 Abs. 3), und er ist es nicht.
Was der Widerruf bewirkt — ehrlich gesagt. Geschlecht und gesuchtes Geschlecht sind die Grundlage des Matchings. Ohne sie können wir dir niemanden mehr vorschlagen und du erscheinst in keinem Deck. Dein Konto bleibt bestehen, die Dating-Funktion aber leer. Wer die Angaben ganz los werden will, löscht das Konto — dann werden sie mitgelöscht.
Zur Einordnung: Die Einwilligung ist Voraussetzung dafür, dass das Matching funktioniert — insofern ist die Wahl faktisch eng. Wir stellen sie deshalb nicht als beliebig widerrufbare Nebensache dar, sondern sagen genau, was ihr Wegfall bedeutet.
5. Alters- und Identitätsprüfung
Was geprüft wird. Vor der Freischaltung eines Kontos prüfen wir einmalig, ob du mindestens 18 Jahre alt bist und ob die Verifizierung zu deinem Profil gehört. Verarbeitet werden dafür das Verifizierungs-Selfie, eine temporäre Aufnahme eines amtlichen Lichtbildausweises, dein angegebenes Geburtsdatum und der Prüfstatus.
Kein biometrisches Verfahren. Ein Mensch vergleicht Profilbild, Selfie und Ausweisfoto durch Sichtvergleich und gleicht das Geburtsdatum ab. Es kommt keine automatisierte Gesichtserkennung zum Einsatz, es werden keine Gesichtsmerkmale berechnet, gespeichert oder abgeglichen, es wird keine Texterkennung auf das Dokument angewendet, und die maschinenlesbare Zone wird nicht ausgelesen. Ein externer Identifizierungsdienstleister ist nicht eingebunden. Es entstehen keine biometrischen Daten im Sinne des Art. 9 Abs. 1 DSGVO.
Datenminimierung. Verlangt wird nur, was für die Prüfung nötig ist: Lichtbild, Geburtsdatum und Dokumenttyp. Nicht benötigte Angaben auf dem Dokument darfst du vor dem Hochladen schwärzen. Die Ausweisnummer und der übrige Dokumentinhalt werden nicht ausgelesen und nicht gespeichert, und es wird keine zusätzliche Kopie des Geburtsdatums aus dem Ausweis angelegt. Die Rückseite des Dokuments wird nicht angefordert.
Zugriff und Speicherort. Die Ausweisaufnahmen liegen in einem eigenen, nicht öffentlich abrufbaren Bereich des Objektspeichers. Sie bekommen keine öffentliche Adresse; für die Prüfung werden ausschließlich Links mit 60 Sekunden Gültigkeit erzeugt, die nur angemeldeten Prüfern angezeigt werden.
Rechtsgrundlage. FLEXR richtet sich ausschließlich an Erwachsene. Unser berechtigtes Interesse besteht darin, Minderjährige vom Dienst fernzuhalten, Identitätsmissbrauch zu erschweren und die Sicherheit der Plattform zu gewährleisten (Art. 6 Abs. 1 lit. f DSGVO). Dem stehen die kurze Speicherdauer, die rein manuelle Sichtprüfung, die Möglichkeit zum Schwärzen nicht benötigter Ausweisdaten und die sofortige Löschung nach der Entscheidung gegenüber. Die Prüfung ist Voraussetzung für die Nutzung von FLEXR — deshalb stützen wir sie nicht auf eine Einwilligung.
Abbruch. Noch nicht geprüfte Aufnahmen kannst du in der App zurückziehen; sie werden dann sofort gelöscht. Ohne abgeschlossene Prüfung wird das Konto nicht freigeschaltet.
6. Empfänger
| Dienst | Wofür | Sitz und Übermittlung |
|---|---|---|
| Contabo GmbH, Welfenstraße 22, 81541 München, Deutschland | Serverbetrieb (virtueller Server), Datenbank | Deutschland / EU |
| Cloudflare (Cloudflare, Inc. bzw. Cloudflare Germany GmbH) | Objektspeicher R2: Profilfotos; vorübergehend Verifizierungs-Selfie und Ausweisaufnahme | Cloudflare ist ein Anbieter mit Sitz in den USA. Eine Übermittlung in die USA ist nicht ausgeschlossen. Siehe den Hinweis unten. |
| Stripe | Zahlungsabwicklung, Verwaltung des Abos, Rechnungen | Stripe-Gesellschaften in Irland und den USA. Siehe den Hinweis unten. |
| Brevo (Sendinblue SAS, 7 rue de Madrid, 75008 Paris, Frankreich) | Versand von Bestätigungs-, Rücktritts- und Melde-E-Mails | Frankreich / EU |
Auftragsverarbeiter und Drittstaatentransfer
Cloudflare unterscheidet bei R2 zwischen einem bloßen Standort-Hinweis („location hint") und einer echten EU-Jurisdiktion. Solange unsere Konfiguration nicht auf eine echte EU-Jurisdiktion umgestellt ist, ist eine Übermittlung in ein Drittland nicht ausgeschlossen. Contabo, Cloudflare und Brevo verarbeiten Daten für die hier genannten Zwecke als Dienstleister. Stripe verarbeitet Zahlungsdaten teilweise in eigener datenschutzrechtlicher Verantwortung, insbesondere zur Zahlungsabwicklung, Betrugsprävention und Erfüllung gesetzlicher Pflichten.
Soweit Daten in die USA oder ein anderes Drittland übermittelt werden, stützen sich die Anbieter auf Standardvertragsklauseln der Europäischen Kommission (Art. 46 Abs. 2 lit. c DSGVO) und, soweit zertifiziert, auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework (Art. 45 DSGVO). Auf Anfrage nennen wir dir den für den jeweiligen Dienst maßgeblichen Mechanismus.
Darüber hinaus geben wir Daten nur weiter, wenn wir dazu gesetzlich verpflichtet sind oder es zur Verfolgung von Straftaten erforderlich ist — das Verfahren dafür steht in den Richtlinien für Strafverfolgungsbehörden.
7. Wie lange wir speichern
Pauschale Aussagen wie „alles wird 30 Tage nach der Kontolöschung gelöscht" wären falsch: Zahlungsbezogene Aufzeichnungen unterliegen längeren gesetzlichen Fristen, und ein behördliches Sicherungsersuchen hält die Löschung an. Deshalb die Tabelle.
| Kategorie | Aufbewahrung | Wodurch ausgelöst |
|---|---|---|
| Konto- und Profildaten | bis zur Löschung durch dich, danach 30 Tage Karenz | Selbstlöschung im Konto-Bereich |
| Profilfotos und Vorschaubilder | mit dem Konto, spätestens 30 Tage nach der Löschung; einzeln gelöschte Fotos sofort | Löschung des Fotos oder des Kontos |
| Verifizierungs-Selfie | unmittelbar nach der Prüfentscheidung; bei Kontolöschung sofort, ohne die Karenzzeit abzuwarten | Entscheidung des Prüfers bzw. Kontolöschung |
| Ausweisaufnahme | unmittelbar nach der Prüfentscheidung; nie eingereichte Aufnahmen spätestens nach 14 Tagen | Entscheidung des Prüfers bzw. Ablauf der Frist |
| Prüfergebnis (Status, Grund, Zeitpunkte) | mit dem Konto | Kontolöschung |
| Chatnachrichten, Matches, Swipes, Blockierungen | mit dem Konto | Kontolöschung |
| Meldungen und Moderationsentscheidungen | mit dem Konto der beteiligten Person | Kontolöschung |
| Geräte-ID und User-Agent | mit dem Konto | Kontolöschung |
| Registrierungsversuche unter 18 | ausgewertet werden nur die letzten 24 Stunden | Zeitablauf |
| Stripe-Kennungen und Abostatus | zahlungsbezogene Aufzeichnungen 7 Jahre (§ 132 BAO); die Kennungen selbst mit dem Konto | gesetzliche Aufbewahrungsfrist |
| Rücktrittserklärungen (§ 13a FAGG) | 7 Jahre als Nachweis der Vertragsabwicklung | gesetzliche Aufbewahrungsfrist |
| Einwilligungsnachweise | solange die Einwilligung wirkt, danach als Widerrufsnachweis bis zur Kontolöschung | Kontolöschung |
| Meldungen über das öffentliche Formular | 7 Jahre — sie hängen an keinem Konto und belegen die Erfüllung von Art. 16 DSA | Nachweispflicht |
| Server-Logs | kurzlebig auf Systemebene, ohne Zuordnung zu einem Konto | Rotation durch das Betriebssystem |
Legal Hold. Sichert eine Behörde Daten (Abschnitt 7 der Strafverfolgungsrichtlinien) oder liegt ein Fall nach Abschnitt 7 der Nutzungsrichtlinien vor, nehmen wir die betroffenen Daten von den automatischen Löschroutinen aus, bis der Anlass weggefallen ist; eine Sicherung gilt zunächst 90 Tage.
Zu „unwiderruflich gelöscht". Nach der Karenzzeit werden die Datensätze und die zugehörigen Dateien im Objektspeicher gelöscht und sind über die App nicht wiederherstellbar. Wir behaupten aber nicht, dass in diesem Moment jede Kopie überall verschwunden ist: Sicherungskopien der Datenbank und interne Kopien des Speicherdienstes können für kurze Zeit weiterbestehen, bis sie im normalen Umlauf überschrieben werden. Aus solchen Sicherungen werden keine Konten wiederhergestellt.
8. Sicherheit
- Übertragung ausschließlich über HTTPS.
- Passwörter werden nur als bcrypt-Hash gespeichert, nie im Klartext. Token aus Bestätigungslinks werden ebenfalls nur als Hash gespeichert.
- Ausweisaufnahmen liegen in einem nicht öffentlich abrufbaren Bereich und sind nur über Links mit 60 Sekunden Gültigkeit erreichbar.
- Hochgeladene Bilder werden serverseitig auf tatsächliches Format und Größe geprüft, nicht auf die Angabe des Clients hin.
- Begrenzung der Anfragen pro Zeit gegen Ausprobieren von Passwörtern.
- Der Verwaltungsbereich ist von den Nutzerkonten getrennt und für Suchmaschinen gesperrt.
Eine Ende-zu-Ende-Verschlüsselung der Chats gibt es nicht. Nachrichten liegen in der Datenbank in lesbarer Form — anders ließen sich Meldungen nicht prüfen und der Schutz vor Scam nicht umsetzen. Schreib nichts, was du nicht auch einem Moderator zeigen würdest.
9. Deine Rechte
Dir stehen zu: Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21) und Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3).
Vieles davon geht direkt in der App, ohne uns zu schreiben: Profildaten bearbeiten, Fotos löschen, Einwilligungen einsehen und widerrufen, das Konto löschen. Für alles andere schreib an flexr.social@proton.me. Wir antworten binnen eines Monats; bei aufwendigen Anfragen kann sich die Frist um zwei Monate verlängern, worüber wir dich dann informieren.
Damit wir nicht versehentlich Daten an die falsche Person geben, beantworten wir Auskunfts- und Löschanfragen zu einem Konto nur, wenn sie von der hinterlegten E-Mail-Adresse kommen oder du dich anderweitig zuordnen lässt.
10. Beschwerderecht
Du kannst dich jederzeit bei einer Aufsichtsbehörde beschweren, insbesondere bei der Österreichischen Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, www.dsb.gv.at.
11. Pflicht zur Bereitstellung
Die Angaben in Punkt 2 (Zugangs-, Profil- und Präferenzdaten) und die Alters- und Identitätsprüfung sind für die Nutzung von FLEXR erforderlich. Ohne sie kommt kein Konto zustande. Freiwillig sind die Bio und weitere Fotos über das erste hinaus.
12. Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich die Verarbeitung ändert. Maßgeblich ist die jeweils hier veröffentlichte Fassung; der Fassungsstand steht oben. Bei wesentlichen Änderungen informieren wir dich zusätzlich per E-Mail oder in der App. Änderungen, die eine Einwilligung betreffen, holen wir neu ein — eine alte Einwilligung deckt keinen neuen Text.