Datenschutzerklärung
Diese Datenschutzerklärung beschreibt die Verarbeitung personenbezogener Daten auf der Marketing-Website singel.party und in der Web-App app.singel.party. Pflichtangaben sind in den jeweiligen Formularen gekennzeichnet.
1. Verantwortlicher
Bonus Service BS GmbH
Dorotheenstr. 5, 45130 Essen
Telefon: 0201-89083160
E-Mail: info@singel.party
Datenschutzanfragen und die Ausübung von Betroffenenrechten können an diese Kontaktdaten gerichtet werden.
2. Aufruf der Website, Protokolle und Sicherheit
Beim Aufruf verarbeiten wir insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, Referrer, Browser-/Geräteangaben, HTTP-Status und sicherheitsrelevante Ereignisse. Dies ist erforderlich, um die Seiten auszuliefern, Angriffe und Missbrauch abzuwehren sowie Störungen zu untersuchen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, stabilen und missbrauchsresistenten Betrieb. Betriebsprotokolle werden grundsätzlich nur für den zur Fehleranalyse und Gefahrenabwehr erforderlichen Zeitraum vorgehalten und anschließend gelöscht oder anonymisiert. Für die Produktionsfreigabe wird die konkrete Rotation der Infrastrukturprotokolle anhand der jeweiligen Hosting-Konfiguration dokumentiert. Bei einem konkreten Sicherheitsvorfall können relevante Auszüge bis zum Abschluss der Untersuchung und zur Rechtsverteidigung gesichert werden.
Die Übertragung erfolgt verschlüsselt per HTTPS.
3. Cookies, lokaler Speicher und Progressive Web App
Wir verwenden nur technisch erforderliche Cookies und Browser-Speicher, insbesondere für Anmeldung und Sitzung, Sicherheitsfunktionen, Sprache, Navigation, einen von dir übernommenen Einladungscode sowie von dir geschlossene Hinweise. Rechtsgrundlagen sind § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO.
Wir setzen derzeit keine Analyse-, Reichweiten- oder Werbe-Tracker von Drittanbietern ein. Die installierbare Progressive Web App verwendet einen Service Worker für die Installierbarkeit. Profil-, Foto-, Chat- und Standortinhalte werden nicht für eine Offline-Nutzung zwischengespeichert. Browser und Betriebssystem verwalten technische Installationsdaten auf deinem Gerät in eigener Verantwortung.
4. Registrierung, Konto und Sicherheit
Für Registrierung und Kontoführung verarbeiten wir Name beziehungsweise Anzeigename, E-Mail-Adresse, E-Mail-Bestätigung, Passwort-Hash oder Passkey-Daten, Sitzungen einschließlich IP-Adresse und User-Agent, Zwei-Faktor-Einstellungen und Wiederherstellungscodes, Sprache, Rollen sowie gegebenenfalls Sperrstatus und Sperrgrund. Passwörter werden nicht im Klartext gespeichert.
Wir speichern außerdem Zeitpunkte und Versionen der Altersbestätigung, AGB-Annahme und Kenntnisnahme dieser Datenschutzerklärung. Die Kenntnisnahme der Datenschutzerklärung ist keine Einwilligung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; Sicherheits- und Nachweisdaten verarbeiten wir ergänzend nach Art. 6 Abs. 1 lit. f DSGVO.
Nie bestätigte und nachweislich ungenutzte Konten werden nach sieben Tagen gelöscht. Sitzungsdaten enden mit Logout, Kontolöschung oder Ablauf der jeweiligen Sitzung.
5. Dating-Profil und besondere Kategorien
Für das Dating-Profil verarbeiten wir insbesondere Anzeigename, eindeutigen Profilnamen, Geburtsdatum beziehungsweise abgeleitetes Alter, Geschlecht, Suchgeschlechter, freiwillige Selbstbeschreibung, Pronomen, sexuelle Orientierung, Beziehungsabsicht, Interessen, Antworten auf Profilfragen, Standortbereich, Suchradius und Altersfilter, Sichtbarkeitseinstellungen, Aktivitätszeitpunkt, Gründungs-/Einladungsstatus sowie einen internen Vertrauenswert zur Missbrauchserkennung.
Geschlecht und Suchgeschlechter werden für Profilanzeige, Filterung und Matching kombiniert. Daraus können Rückschlüsse auf die sexuelle Orientierung entstehen. Diese Verarbeitung erfolgt nur nach deiner gesonderten ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO. Eine freiwillig selbst angegebene sexuelle Orientierung wird nochmals zweckbezogen bestätigt.
Du kannst die Profil-/Matching-Einwilligung jederzeit in Einstellungen → Mein Profil → Einwilligung für Profil & Matching mit Wirkung für die Zukunft widerrufen. Dabei werden Geschlecht, Suchgeschlechter, geschlechtsbezogene Detailangaben, Pronomen und freiwillige Orientierungsangaben gelöscht und das Profil sofort pausiert. Die Einwilligung und der Widerruf werden mit Version, Zeitpunkt, Quelle und einem Hash des Einwilligungstextes protokolliert, damit wir die Rechenschaftspflicht erfüllen können. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
Andere Profilangaben verarbeiten wir zur Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO. Freiwillige Felder können jederzeit geändert oder gelöscht werden.
6. Standort
Für Vorschläge in der Nähe verarbeiten wir die eingegebene Postleitzahl beziehungsweise Stadt. Daraus wird serverseitig ein Orts- oder Postleitzahlmittelpunkt gebildet. Wir erfassen keine GPS-Echtzeitposition und zeigen anderen Mitgliedern keine Koordinate, sondern nur eine gerundete Entfernung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Wird der Standort im Profil geleert, wird auch die gespeicherte Geokoordinate entfernt.
7. Fotos, private Freigaben und Moderation
Wir verarbeiten Profilfotos, Reihenfolge, Freigabestatus und gegebenenfalls die Freigabe privater Fotos für einzelne Mitglieder. Bildmetadaten wie GPS-EXIF werden vor dem Upload im Browser durch Neucodierung entfernt. Fotos werden vor der Veröffentlichung auf Regelverstöße geprüft. Texte können durch lokale Regeln vorgeprüft und bei Meldungen menschlich bewertet werden.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der Schutz der Mitglieder und der Plattform. Abgelehnte Fotos werden nach 30 Tagen gelöscht. Abgebrochene Uploads ohne Datenbankbezug werden nach einer Schutzfrist von mindestens 24 Stunden als verwaist gelöscht.
8. Matching, Interaktionen und Vorschläge
Wir verarbeiten Likes, Ablehnungen, „Neugierig“-Signale, Rosen, Anstupser, Matches, Match-Vorschläge, Kompatibilitätswerte, Antworten auf den freiwilligen Persönlichkeitsfragebogen und gegebenenfalls Boost-Zeiträume. Der Kompatibilitätswert ordnet Vorschläge anhand gemeinsamer Interessen und Antworten. Standort, Altersbereich, Geschlecht und Suchgeschlechter wirken als Filter.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; besondere Kategorien werden nur im Umfang der unter Ziffer 5 beschriebenen Einwilligung genutzt. Das Ranking entfaltet keine rechtliche oder ähnlich erhebliche Wirkung im Sinne des Art. 22 DSGVO. Es entscheidet weder über einen Vertragsabschluss noch darüber, ob du die Plattform grundsätzlich nutzen darfst.
9. Nachrichten, Benachrichtigungen und Kommunikation
Für Chats verarbeiten wir Inhalt, Absender, Matchbezug, Reihenfolge, Zustell- und Lesestatus sowie Zeitpunkte. Bei Bildern oder Sprachnachrichten kommen die jeweiligen Mediendaten hinzu, sofern die Funktion genutzt wird. Benachrichtigungseinstellungen, In-App-Mitteilungen und versandte System-E-Mails werden verarbeitet, um gewünschte oder sicherheitsrelevante Informationen zuzustellen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; Missbrauchsschutz und beweissichere Bearbeitung gemeldeter Kommunikation beruhen ergänzend auf Art. 6 Abs. 1 lit. f DSGVO. Ob der Chatdienst zusätzlich telekommunikationsrechtlichen Spezialpflichten unterliegt, wird vor dem Go-live im internen Rechtsfreigabeprotokoll dokumentiert; dies ändert nichts an den hier genannten Datenschutzrechten.
10. Blockierungen, Meldungen und Moderationsentscheidungen
Bei Blockierungen und Meldungen verarbeiten wir beteiligte Konten, Kategorie, Beschreibung, gegebenenfalls eine betroffene Nachricht, Status, Bearbeitung, Tatsachen, Entscheidungsgrundlage, Maßnahme, Dauer, räumlichen Geltungsbereich, Erkennungsmethode und Rechtsbehelfsinformationen. Über den öffentlichen DSA-Meldeweg verarbeiten wir außerdem Name und E-Mail der meldenden Person, genaue Fundstelle, Erläuterung der Rechtswidrigkeit, optionale rechtliche Angaben und die Gutglaubenserklärung. Bei Meldungen bestimmter Straftaten zum sexuellen Missbrauch oder zur sexuellen Ausbeutung von Kindern können Name und E-Mail nach Art. 16 DSA fehlen.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit dem DSA sowie Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die Abwehr rechtswidriger Inhalte, der Schutz Betroffener und die Durchsetzung unserer Regeln. Finale Moderationsentscheidungen trifft ein Mensch. Meldende und betroffene Personen erhalten die gesetzlich vorgesehenen Mitteilungen, soweit Kontaktdaten vorliegen.
11. Profil-Verifizierung
Für die kostenlose freiwillige Verifizierung verwenden wir eine zufällig vorgegebene Selfie-Geste. Verarbeitet werden Geste, Selfie, Prüfstatus, Prüfzeitpunkt und prüfende Stelle. Es findet bei diesem Weg kein automatisierter biometrischer Abgleich statt und es wird kein biometrisches Template erzeugt. Das Selfie wird von einem Menschen mit freigegebenen Profilfotos verglichen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Nach Abschluss der Prüfung wird die Löschung des Selfies aus dem Objektspeicher sofort angestoßen und der Datenbankverweis entfernt. Schlägt die Dateilöschung technisch fehl, wird das dann verwaiste Objekt durch den täglichen Löschlauf nach Ablauf der 24-stündigen Schutzfrist erneut erfasst. Dauerhaft gespeichert bleiben Prüfstatus, Zeitpunkt und Echtheits-Abzeichen.
Alternativ kannst du für einmalig 4,99 Euro eine amtliche Identitätsprüfung über Stripe Identity wählen. Stripe verarbeitet dafür je nach gewählter und erforderlicher Prüfstrecke insbesondere Ausweisdokument und Dokumentenbild, Name, Geburtsdatum, Ausweismerkmale, Selfie, Geräte- und Verbindungsdaten sowie Verifizierungs- und Betrugspräventionsergebnisse. Stripe kann das Ausweisfoto automatisiert mit dem Selfie vergleichen und dabei biometrische Identifikatoren verarbeiten. Vor Beginn der Prüfung zeigt Stripe eigene Hinweise und holt die dort erforderlichen Erklärungen ein. Wir erhalten grundsätzlich den Prüfstatus und technische Sitzungskennungen, nicht die vollständigen Zahlungs- oder Ausweisdaten. Rechtsgrundlage für die von dir beauftragte Prüfstrecke ist Art. 6 Abs. 1 lit. b DSGVO; soweit biometrische Daten zur eindeutigen Identifizierung verarbeitet werden, ist zusätzlich deine ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO erforderlich. Du kannst die kostenpflichtige Alternative ablehnen und die kostenlose manuelle Selfie-Geste verwenden.
12. Video-Speed-Dating
Bei der freiwilligen Teilnahme verarbeiten wir Veranstaltung, Teilnahme-/Wartelistenstatus, Rundenzuordnung und Bewertungen nach einer Runde. Bild und Ton werden während der Runde in Echtzeit über unsere eigene Serverinfrastruktur übertragen; Gespräche werden nicht aufgezeichnet. Technisch fallen IP-Adresse, Gerät und Verbindungsqualität an. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Für das Credit-System verarbeiten wir den getrennten Saldo von Bonus- und Kaufcredits, Gutschriften, Belastungen, Erstattungen, Grund, Zeitpunkt und Idempotenzkennungen. Bei Speed-Dating speichern wir zusätzlich, ob und aus welchem Credit-Topf eine feste Platzzusage belastet oder wegen einer Absage erstattet wurde. Für den Kauf eines Credit-Pakets mit 1.000, 5.000 oder 10.000 Credits und für die kostenpflichtige Identitätsprüfung verarbeiten wir außerdem Paketumfang, Preis, Währung, Bestell- und Zahlungsstatus sowie die von Stripe zurückgegebenen Kunden-, Checkout- und Transaktionskennungen. Zahlungsdaten wie Karten- oder Kontodaten werden direkt bei Stripe eingegeben und nicht vollständig bei uns gespeichert. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für Vertragsdurchführung und Zahlungsabwicklung sowie Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Aufbewahrungs- und Nachweispflichten.
13. Kontakt, Widerruf und Kündigung
Bei Kontaktanfragen verarbeiten wir Name, E-Mail, Inhalt und technische Missbrauchsschutzdaten. Bei Widerrufs- und Kündigungserklärungen verarbeiten wir Name, Vertragskennung, Kontaktweg, E-Mail, Art und gegebenenfalls Grund sowie Eingangszeitpunkt und Bearbeitungsstatus. Eingangsbestätigungen enthalten den Erklärungsinhalt, Datum und Uhrzeit.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. c DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO zur Rechtsverteidigung. Formulareingänge werden nach Abschluss des Vorgangs für die regelmäßige zivilrechtliche Verjährungsfrist aufbewahrt und danach gelöscht, sofern kein Streit oder eine gesetzliche Pflicht eine längere Speicherung verlangt.
14. Newsletter
Wenn du den Newsletter bestellst, verarbeiten wir E-Mail-Adresse, Einwilligungsversion, Quelle, Anforderungs-, Bestätigungs- und Widerrufszeitpunkt sowie einen nur als Hash gespeicherten Bestätigungsschlüssel. Die Anmeldung wird erst nach Klick auf den innerhalb von 48 Stunden gültigen Bestätigungslink aktiv (Double-Opt-in). Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 7 UWG.
Du kannst die Einwilligung jederzeit über app.singel.party/newsletter/abbestellen oder den Abmeldelink in einer Newsletter-E-Mail widerrufen. Unbestätigte Anfragen werden nach 14 Tagen gelöscht. Nach einer Abmeldung speichern wir den Nachweis grundsätzlich bis zu drei Jahre, um die Einwilligung beziehungsweise den Widerruf belegen und weitere Zusendungen verhindern zu können; anschließend wird er gelöscht, soweit kein Streit anhängig ist.
15. Empfänger und Auftragsverarbeiter
Innerhalb der Bonus Service BS GmbH erhalten nur Personen Zugriff, die ihn für Betrieb, Support, Moderation, Sicherheit oder gesetzliche Pflichten benötigen. Andere Mitglieder sehen nur die jeweils freigegebenen Profildaten, Interaktionen und Nachrichten.
Wir nutzen folgende Infrastruktur:
- Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen: Server, Datenbank und privater Objektspeicher; die aktuell konfigurierte Objektablage liegt in Nürnberg.
- ALL-INKL.COM – Neue Medien Münnich, Inhaber René Münnich, Hauptstraße 68, 02742 Friedersdorf: technische Infrastruktur für den E-Mail-Versand.
- Stripe Payments Europe, Limited (Stripe), Irland: Zahlungsabwicklung für Credit-Käufe und die kostenpflichtige Identitätsprüfung sowie Bereitstellung von Stripe Identity. Stripe erhält bei Zahlungen insbesondere Kontakt-, Bestell-, Zahlungs-, Geräte- und Transaktionsdaten; bei Stripe Identity zusätzlich die oben beschriebenen Identitäts-, Ausweis-, Selfie- und möglichen biometrischen Vergleichsdaten. Stripe verarbeitet Daten je nach Verarbeitungsschritt als unser Auftragsverarbeiter oder als eigenständig Verantwortlicher, etwa zur Betrugsprävention und zur Erfüllung finanzrechtlicher Pflichten. Weitere Informationen stehen in der Datenschutzerklärung von Stripe.
Soweit ein Dienstleister personenbezogene Daten in unserem Auftrag verarbeitet, wird er auf Grundlage eines Vertrags nach Art. 28 DSGVO eingesetzt. Unterzeichnete Verträge, technische Anlagen, Lösch- und Unterauftragsverarbeiterangaben werden außerhalb des öffentlichen Repository in der Vertragsakte des Verantwortlichen geführt. Eine Freischaltung zusätzlicher Analyse-, Werbe- oder Identitätsdienste erfolgt erst nach einer erneuten Datenschutzprüfung und Aktualisierung dieser Erklärung.
Stripe und seine verbundenen Unternehmen oder Unterauftragnehmer können Zahlungs- und Identitätsprüfungsdaten auch außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA, verarbeiten. Stripe nennt hierfür insbesondere das EU-US Data Privacy Framework und die EU-Standardvertragsklauseln als Transferinstrumente. Für die übrigen beschriebenen Kernfunktionen ist eine gezielte Übermittlung in Drittländer derzeit nicht vorgesehen. Internetkommunikation kann technisch über Netze außerhalb unseres Einflussbereichs geroutet werden.
16. Speicherdauer und Kontolöschung
Wir speichern Daten nur so lange, wie der jeweilige Zweck, eine gesetzliche Pflicht oder die Abwehr beziehungsweise Durchsetzung von Ansprüchen dies erfordert. Die besonderen Fristen stehen bei den jeweiligen Verarbeitungen.
Löschst du dein Konto, werden die Datenbankzeilen des Kontos einschließlich Profil, Einwilligungen und Einwilligungshistorie, Fotos, Freigaben, Antworten, Interaktionen, Matches, Nachrichten, Blockierungen, Meldungen, Berechtigungen und Verifizierungsdaten grundsätzlich durch verkettete Löschung entfernt. Zugehörige Dateien im privaten Objektspeicher werden über denselben Löschprozess entfernt; technische Fehlversuche werden protokolliert und im Löschlauf erneut bearbeitet. Gesetzlich aufzubewahrende Nachweise, laufende Sicherheits- oder Rechtsfälle und Daten, deren weitere Verarbeitung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist, können getrennt und zugriffsbeschränkt bis zum Wegfall dieses Zwecks verbleiben.
17. Deine Rechte
Bei Vorliegen der gesetzlichen Voraussetzungen hast du das Recht auf:
- Auskunft und eine Kopie deiner Daten (Art. 15 DSGVO),
- Berichtigung (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen Verarbeitungen nach Art. 6 Abs. 1 lit. e oder f DSGVO (Art. 21 DSGVO),
- Widerruf einer Einwilligung für die Zukunft (Art. 7 Abs. 3 DSGVO),
- Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO).
Ein Teil deiner Daten kann in den Kontoeinstellungen selbst berichtigt, exportiert oder gelöscht werden. Für eine vollständige Anfrage genügt eine Nachricht an info@singel.party. Wir können zusätzliche Informationen zur Identitätsprüfung anfordern, wenn dies zum Schutz vor unberechtigten Auskünften erforderlich ist.
Zuständig ist insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, www.ldi.nrw.de.
18. Änderungen
Wir aktualisieren diese Datenschutzerklärung, wenn sich Verarbeitungen, Dienstleister oder Rechtslage ändern. Wesentliche Änderungen, die registrierte Mitglieder betreffen, teilen wir in geeigneter Form mit.
Stand: 25. August 2026.