Erwachsenen-Inhalte
Bist du 18 Jahre alt?

Diese Plattform enthält Inhalte für Erwachsene. Mit dem Betreten bestätigst du, dass du volljährig bist und die Anzeige solcher Inhalte in deiner Region rechtlich zulässig ist.

Verlassen
Diskret. Moderiert. Ohne Klarnamen.
14 offene Fragen warten
Rechtliches

Datenschutz

Diese Erklärung beschreibt, welche Daten MissLiberty verarbeitet, wozu, wie lange und wer sie zu sehen bekommt. Sie ist bewusst konkret gehalten: Was hier nicht steht, findet auch nicht statt.

1. Verantwortlicher

Verantwortlich
Marcus Holzhauer
Haldenäcker 22
71334 Waiblingen
Deutschland
E-Mail
info@dominacall24.de
Jugendschutz
Martina Stube jsb@dominacall24.de

Eine Datenschutzbeauftragte oder einen Datenschutzbeauftragten müssen wir nicht benennen; die Voraussetzungen des Art. 37 DSGVO liegen nicht vor. Anfragen zum Datenschutz beantwortet der Verantwortliche selbst.

2. Hosting und Server-Logfiles

MissLiberty läuft auf Servern eines deutschen Hosters innerhalb der EU, der als Auftragsverarbeiter nach Art. 28 DSGVO für uns tätig ist. Beim Abruf jeder Seite fallen dort technisch bedingt Protokolldaten an: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Browsertyp und Betriebssystem.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse am sicheren und störungsfreien Betrieb. Diese Protokolle werden nicht mit anderen Datenquellen zusammengeführt und spätestens nach sieben Tagen gelöscht.

3. Altersbestätigung

Beim ersten Besuch bestätigst du, dass du volljährig bist. Diese Bestätigung wird ausschließlich im Speicher deines Browsers abgelegt (localStorage, Eintrag dc_age) und nicht an uns übertragen. Rechtsgrundlage ist unsere Pflicht aus dem Jugendmedienschutz-Staatsvertrag in Verbindung mit Art. 6 Abs. 1 lit. c DSGVO.

4. Registrierung und Konto

Für ein Konto brauchen wir eine E-Mail-Adresse, einen frei gewählten Namen, ein Passwort und dein Geburtsdatum. Einen Klarnamen verlangen wir nicht. Das Passwort speichern wir nur als nicht umkehrbaren Hash; wir können es nicht lesen.

Das Geburtsdatum brauchen wir zum Nachweis der Volljährigkeit. Ob dein Alter im Profil erscheint, entscheidest du selbst.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO — die Erfüllung des Nutzungsvertrags, den du mit der Registrierung schließt.

5. Profilangaben – besondere Kategorien personenbezogener Daten

Angaben zu Rolle, Neigungen, Grenzen, Erfahrung, Beziehungsstatus oder Geschlecht lassen Rückschlüsse auf dein Sexualleben und deine sexuelle Orientierung zu. Das sind besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO.

Wir verarbeiten sie ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO. Diese Einwilligung erteilst du, indem du die jeweilige Angabe selbst einträgst — kein Feld ist Pflicht. Du kannst jede Angabe jederzeit ändern, leeren oder in ihrer Sichtbarkeit einschränken; das wirkt wie ein Widerruf für die Zukunft.

Für jede Angabe steuerst du selbst, wer sie sieht: alle, nur angemeldete Mitglieder oder niemand. Dein Profil kannst du außerdem ganz aus dem Verzeichnis nehmen.

6. Umkreissuche und Karte

Für die Suche in deiner Nähe gibst du eine Postleitzahl oder einen Ort ein. Deinen Standort messen wir nicht: Es findet weder eine Abfrage der Geräteortung noch eine Auswertung deiner IP-Adresse statt.

Die eingegebene Postleitzahl übersetzt unser Server in Koordinaten. Dazu fragt er den offenen Dienst Nominatim der OpenStreetMap Foundation ab. Die Anfrage stellt unser Server, nicht dein Browser — deine IP-Adresse wird dabei nicht übermittelt. Ergebnisse merken wir uns zwischen, damit dieselbe Postleitzahl nicht wiederholt angefragt wird.

Öffnest du eine Karte, lädt dein Browser die Kartenbilder direkt von den Servern der OpenStreetMap Foundation. Dabei erfährt OpenStreetMap deine IP-Adresse und deinen Browsertyp. Das ist die einzige Stelle, an der beim reinen Ansehen der Seite eine Verbindung zu einem Dritten entsteht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; wer das vermeiden möchte, öffnet die Kartenansicht nicht.

7. Beiträge, Nachrichten und Szene-Einträge

Forenbeiträge, Blogartikel, Gruppen- und Szene-Einträge sowie hochgeladene Bilder speichern wir, damit sie angezeigt werden können. Wie weit sie sichtbar sind, ergibt sich aus dem jeweiligen Bereich und deinen Einstellungen.

Private Nachrichten liegen unverschlüsselt in der Datenbank. Sie sind gegen Zugriff von außen geschützt, aber technisch für den Betreiber lesbar. Wir lesen nicht mit; im Rahmen einer Meldung nach Abschnitt 9 kann eine Einsichtnahme jedoch nötig werden. Wer das nicht möchte, nutzt für Vertrauliches einen Ende-zu-Ende-verschlüsselten Messenger.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; bei Inhalten nach Art. 9 DSGVO zusätzlich deine Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO.

8. Kinky Coins, Geschenke und Bezahlung

Kinky Coins sind ein Guthaben, mit dem sich Mitglieder gegenseitig Geschenke schicken können. Wir speichern dazu deinen Kontostand, jede Buchung (Aufladung, Geschenk, Gutschrift, Storno) und zu jedem Geschenk Absender, Empfänger, Zeitpunkt und den mitgeschickten Satz.

Für den Kauf leiten wir dich zu PayPal (PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg). Wir übermitteln dorthin nur den Betrag, die Währung, eine Beschreibung und unsere eigene Bestellnummer — keine Angaben zu deiner Person. Deine Zahlungsdaten gibst du unmittelbar bei PayPal ein; sie erreichen uns nie. Zurück meldet uns PayPal, ob die Zahlung erfolgreich war, sowie die Vorgangsnummern. Für die Verarbeitung bei PayPal gilt deren eigene Datenschutzerklärung.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Kaufbelege unterliegen den steuer- und handelsrechtlichen Aufbewahrungsfristen von bis zu zehn Jahren (Art. 6 Abs. 1 lit. c DSGVO); diese Datensätze bleiben deshalb auch nach einer Kontolöschung bestehen.

9. Moderation und Meldungen

Meldest du ein Profil oder einen Beitrag, speichern wir die Meldung mit deiner Mitglieds-Kennung, dem gemeldeten Inhalt und deiner Begründung. Das brauchen wir, um dem Hinweis nachzugehen und um Mehrfachmeldungen zuzuordnen.

Anmeldungen und sicherheitsrelevante Vorgänge protokollieren wir mit IP-Adresse, Browserkennung und Zeitpunkt. Diese Protokolle löschen wir automatisch nach 90 Tagen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse daran, Missbrauch, Mehrfachkonten und Angriffe abwehren zu können.

10. Mitteilungen aufs Handy

Du kannst dir Mitteilungen auf dein Gerät schicken lassen. Schaltest du sie ein, speichern wir die Adresse, die dein Browser dafür ausstellt (den sogenannten Endpunkt), zwei zugehörige Schlüssel, die Browserkennung und den Zeitpunkt der letzten Nutzung.

Diese Endpunkt-Adresse gehört zum Zustelldienst deines Browserherstellers — je nach Browser also zu Google, Mozilla oder Apple. Zum Zustellen wendet sich unser Server an diesen Dienst; bei Chrome und bei iPhones liegen die Server dieser Anbieter außerhalb der EU. Übertragen wird dabei nur ein leerer Anstoß — kein Inhalt. Was in der Mitteilung steht, holt dein Gerät erst danach bei uns ab, in deiner angemeldeten Sitzung. Der Zustelldienst erfährt also nicht, worum es geht.

Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, die du im Browser und in der App jederzeit widerrufen kannst. Danach löschen wir die gespeicherte Adresse.

11. Apps auf dem Startbildschirm

Wir möchten wissen, auf wie vielen Geräten unsere Apps liegen. Dafür halten wir fest, wenn eine App vom Startbildschirm aus gestartet wird — nur dann, nicht beim gewöhnlichen Besuch im Browser. Gespeichert werden: eine gesalzene Prüfsumme aus deiner Konto-Nummer, der App und der Geräteart (iPhone, iPad, Android, Rechner), die Geräteart selbst, der erste und der letzte Start sowie deren Anzahl.

Nicht gespeichert werden IP-Adresse, Browserkennung im Klartext und die Zeitpunkte einzelner Aufrufe. Die Prüfsumme lässt sich nicht zurückrechnen; sie trennt Geräte voneinander, benennt sie aber nicht. Auf deinem Gerät legen wir dafür nichts ab — § 25 TDDDG ist deshalb nicht berührt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO: Wir wollen wissen, ob sich der Aufwand für die Apps lohnt. Nach 180 Tagen ohne Start löschen wir den Eintrag.

12. Freunde einladen

Beim Einladen kannst du eine Nummer aus dem Telefonbuch deines Handys auswählen. Die Auswahl trifft dein Browser; wir bekommen weder Namen noch Telefonbuch zu sehen. Die Einladung selbst verschickst du über den Messenger deiner Wahl.

Damit dieselbe Einladung nicht doppelt belohnt wird, speichern wir zu jeder Einladung nur einen nicht umkehrbaren Hashwert der Nummer, den gewählten Weg (etwa WhatsApp oder SMS) und den Stand der Einladung. Aus dem Hashwert lässt sich die Nummer nicht zurückrechnen.

13. Cookies und lokale Speicherung

Wir setzen so wenig wie möglich — und nichts davon zur Beobachtung:

  • Sitzungs-Cookie – hält dich angemeldet. Technisch notwendig, verschlüsselt, läuft nach 120 Minuten Untätigkeit ab.
  • CSRF-Token – schützt Formulare vor Missbrauch. Technisch notwendig.
  • einladung_code – merkt sich 30 Tage lang, wer dich eingeladen hat, damit die Belohnung nach deiner Anmeldung zugeordnet werden kann.
  • werbe_code – dasselbe für geworbene Anbieterinnen und Anbieter, ebenfalls 30 Tage.
  • localStorage dc_age – deine Altersbestätigung. Verlässt deinen Browser nicht.
  • localStorage dc_cookie – merkt sich, dass du den Hinweis gesehen hast. Verlässt deinen Browser nicht.

Technisch notwendige Cookies setzen wir auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO. Eine Einwilligung brauchen wir dafür nicht — und für etwas anderes fragen wir sie auch nicht ab.

Kein Tracking. Es ist kein Analysedienst eingebunden, weder Google Analytics noch ein vergleichbares Werkzeug. Es gibt keine Werbenetzwerke, keine Zählpixel und keine geräteübergreifende Wiedererkennung. Schriftarten und Skripte liefern wir vom eigenen Server; Google Fonts oder vergleichbare fremde Verteilnetze binden wir nicht ein.

Auch die Teilen-Schaltflächen bei den Szene-Einträgen sind bloße Verweise, keine eingebundenen Widgets. Erst wenn du eine davon antippst, entsteht eine Verbindung zur jeweiligen Plattform — vorher wird dorthin nichts übertragen. Was du teilst, entscheidest du: Geteilt wird die öffentliche Adresse des Eintrags, nicht deine Mitgliedschaft.

14. E-Mail-Versand

Systemnachrichten — Registrierungsbestätigung, Passwort zurücksetzen, Benachrichtigungen — versenden wir über den Mailserver unseres Hosters. Betreff und Inhalt sind bewusst neutral gehalten, damit aus einer Nachricht im Postfach nicht hervorgeht, worum es geht.

Gelegentlich schicken wir angemeldeten Mitgliedern eine Rundmail über Neuerungen. Jede dieser Mails enthält einen Abmeldelink, der ohne weitere Rückfrage wirkt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; nach einer Abmeldung merken wir uns nur, dass du keine weiteren Rundmails möchtest.

Rundmails enthalten Bilder — etwa die QR-Codes zu unseren Apps —, die dein Mailprogramm beim Öffnen von unserem eigenen Server nachlädt. Dabei fällt wie bei jedem Seitenaufruf deine IP-Adresse an (siehe Abschnitt 2). Wir setzen keine Zählpixel ein und messen nicht, wer eine Mail geöffnet oder einen Link angeklickt hat; ein fremder Dienst wird ebenfalls nicht eingebunden. Wenn du das Nachladen ganz vermeiden willst, schalte in deinem Mailprogramm das automatische Laden von Bildern ab — die Mail bleibt vollständig lesbar.

15. Empfänger deiner Daten

Wir verkaufen keine Daten und geben sie nicht zu Werbezwecken weiter. Zugriff haben:

  • der Hoster als Auftragsverarbeiter nach Art. 28 DSGVO (Server und Mailversand, EU),
  • andere Mitglieder – im Rahmen der Sichtbarkeit, die du selbst eingestellt hast,
  • die Moderation im Rahmen von Abschnitt 9,
  • PayPal bei einer Aufladung (Abschnitt 8),
  • der Push-Zustelldienst deines Browserherstellers, wenn du Mitteilungen eingeschaltet hast (Abschnitt 10),
  • die OpenStreetMap Foundation, wenn du eine Karte öffnest (Abschnitt 6),
  • Strafverfolgungs- und Aufsichtsbehörden, soweit wir gesetzlich zur Auskunft verpflichtet sind.

Übermittlung in Drittländer: Bis auf eine Ausnahme bleiben deine Daten in der EU bzw. dem EWR. Die Ausnahme ist der Push-Zustelldienst nach Abschnitt 10, der je nach Browser in den USA betrieben wird und dabei nur die Endpunkt-Adresse und einen inhaltsleeren Anstoß erhält. Schaltest du keine Mitteilungen ein, findet auch das nicht statt.

16. Speicherdauer und Löschung

  • Konto und Profil: bis zu deiner Löschung. Löschen kannst du dein Konto jederzeit selbst, ohne Rückfrage und ohne Begründung.
  • Nach der Löschung: Profil, Profilangaben, private Nachrichten, Geschenke und Coin-Buchungen werden entfernt; Profilbild, Titelbild, Galeriebilder und Bildanhänge aus Nachrichten werden im selben Vorgang von der Festplatte gelöscht. Öffentliche Forenbeiträge bleiben als gelöscht markiert stehen, damit Diskussionsverläufe nachvollziehbar bleiben; dein Name erscheint dort nicht mehr. Auf Wunsch entfernen wir auch diese Beiträge.
  • Nicht bestätigte Konten: werden nach sieben Tagen automatisch gelöscht.
  • Server-Logfiles: spätestens nach sieben Tagen.
  • Sicherheitsprotokolle: 90 Tage.
  • Kaufbelege: bis zu zehn Jahre, gesetzliche Aufbewahrungspflicht.
  • Geräte mit App auf dem Startbildschirm (Abschnitt 11): 180 Tage nach dem letzten Start.
  • Sperrvermerke: bei Sperrung wegen Verstößen so lange, wie es zur Verhinderung einer erneuten Anmeldung nötig ist, längstens drei Jahre.

17. Deine Rechte

Nach der DSGVO stehen dir zu:

  • Auskunft (Art. 15) – welche Daten wir über dich verarbeiten,
  • Berichtigung (Art. 16) – Falsches richtigstellen,
  • Löschung (Art. 17) – im Konto jederzeit selbst auslösbar,
  • Einschränkung (Art. 18),
  • Datenübertragbarkeit (Art. 20) – deine Daten in einem gängigen Format,
  • Widerspruch (Art. 21) gegen Verarbeitungen auf Grundlage berechtigter Interessen,
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3).

Eine formlose Nachricht an info@dominacall24.de genügt. Außerdem kannst du dich bei einer Aufsichtsbehörde beschweren; für uns zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg.

18. Datensicherheit

Die Übertragung ist durchgehend mit TLS verschlüsselt, erkennbar am Schloss in der Adresszeile. Passwörter speichern wir nur als Hash. Der Zugang zum Verwaltungsbereich ist auf wenige Konten beschränkt und wird protokolliert.

19. Änderungen dieser Erklärung

Kommen Funktionen hinzu oder fallen weg, passen wir diese Erklärung an. Maßgeblich ist die jeweils hier abrufbare Fassung. Stand: September 2026.

Siehe auch Impressum und Nutzungsregeln.

Support