← Zurück zur Startseite

Datenschutzerklärung

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten im Zusammenhang mit der Plattform ist:

YourLine, Inhaber: Roman Arrenberg, Lessingstraße 55, 44147 Dortmund, E-Mail: info@yourline.me

Ein Datenschutzbeauftragter ist nicht benannt. Soweit künftig die gesetzlichen Voraussetzungen einer Benennungspflicht vorliegen, werden die Kontaktdaten an dieser Stelle ergänzt.

2. Gegenstand und Grundsätze der Verarbeitung

YourLine verarbeitet personenbezogene Daten nur, soweit dies für Registrierung, Plattformbetrieb, Vermittlung und Abrechnung von Audio-Gesprächen, Sicherheit, Missbrauchsabwehr und Erfüllung gesetzlicher Pflichten erforderlich ist. Daten werden nicht verkauft. Die Plattform ist ausschließlich für volljährige Nutzer bestimmt.

3. Verarbeitete Daten, Zwecke und Rechtsgrundlagen

3.1 Registrierung und Nutzerkonto

Verarbeitet werden insbesondere E-Mail-Adresse, Benutzername, Account-Kennung, Profilangaben, optionale Profil- und Bannerbilder, Konto- und Verifizierungsstatus sowie Login-Daten. Die Verarbeitung erfolgt zur Begründung und Durchführung des Plattformnutzungsvertrags auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Freiwillige Profilangaben werden ebenfalls zur gewünschten Profilgestaltung verarbeitet; soweit eine Einwilligung erforderlich ist, gilt Art. 6 Abs. 1 lit. a DSGVO.

3.2 Zahlungs- und Abrechnungsdaten

Verarbeitet werden Transaktionsbetrag, Zeitpunkt, Gesprächsdauer, Zahlungsstatus, Stripe-Kunden-ID, Stripe-Connect-Konto-ID, Rückerstattungen und Rückbelastungen. Vollständige Kartendaten werden grundsätzlich durch Stripe und nicht auf Servern von YourLine gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; gesetzlich erforderliche Aufbewahrungen beruhen auf Art. 6 Abs. 1 lit. c DSGVO.

3.3 Nutzungs- und Kommunikationsmetadaten

Verarbeitet werden Anrufzeitpunkt, Dauer, beteiligte Nutzerkonten, Online- und Verfügbarkeitsstatus, Favoriten und technische Verbindungsereignisse. Dies dient der Vermittlung, Abrechnung, Fehleranalyse und Missbrauchsverhinderung. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO. Das berechtigte Interesse liegt im sicheren, stabilen und missbrauchsfreien Betrieb der Plattform.

3.4 Gesprächsinhalte

YourLine zeichnet Gesprächsinhalte grundsätzlich nicht dauerhaft auf. Für die Echtzeitübertragung werden Audiodaten technisch über den eingesetzten Kommunikationsdienst verarbeitet. Soweit ein Anbieter ein Gespräch aufzeichnen oder veröffentlichen möchte, ist hierfür vorab eine gesonderte, freiwillige und nachweisbare Einwilligung des Anrufers erforderlich. Der Anbieter ist für die von ihm veranlasste Aufnahme und Veröffentlichung grundsätzlich eigenständig Verantwortlicher. Einzelheiten ergeben sich aus den AGB und den Informationen des jeweiligen Anbieters.

3.5 Technische Zugriffsdaten und Sicherheit

Beim Zugriff können IP-Adresse, Datum und Uhrzeit, Browser, Betriebssystem, Geräteinformationen, Referrer, Log- und Fehlerdaten verarbeitet werden. Dies dient der technischen Bereitstellung, IT-Sicherheit, Fehlerbehebung und Abwehr missbräuchlicher Zugriffe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

3.6 Support, Beschwerden und Rechtsdurchsetzung

Bei Kontaktaufnahme oder Meldung rechtswidriger Inhalte verarbeiten wir Kontaktdaten, Kommunikationsinhalte, Nachweise und Bearbeitungsdaten. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b, lit. c und lit. f DSGVO. Das berechtigte Interesse liegt in der Bearbeitung von Anfragen, der Erfüllung gesetzlicher Plattformpflichten und der Rechtsverteidigung.

4. Pflicht zur Bereitstellung

Für die Einrichtung eines Nutzerkontos sind insbesondere E-Mail-Adresse und Benutzername erforderlich. Für Bezahl- und Auszahlungsfunktionen sind zusätzlich Zahlungs-, Identifikations- und gegebenenfalls steuerliche Angaben erforderlich. Ohne diese Daten können die jeweiligen Funktionen nicht bereitgestellt werden. Freiwillige Profilangaben sind als solche gekennzeichnet.

5. Empfänger und eingesetzte Dienstleister

Personenbezogene Daten erhalten nur Stellen, die sie zur Erfüllung der genannten Zwecke benötigen. Dazu gehören insbesondere der jeweilige Gesprächspartner, Zahlungsdienstleister, Hosting-, Datenbank-, Kommunikations-, Sicherheits-, Fehleranalyse- und E-Mail-Dienstleister sowie Behörden und sonstige Stellen, soweit eine gesetzliche Pflicht besteht. Mit Auftragsverarbeitern werden Verträge nach Art. 28 DSGVO geschlossen. Soweit Dienstleister eigenständig Verantwortliche sind, verarbeiten sie Daten nach ihren eigenen Datenschutzinformationen.

5.1 Stripe

Für Zahlungsabwicklung und Auszahlungen wird Stripe eingesetzt. Je nach Produkt und Verarbeitung können insbesondere Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland, und verbundene Unternehmen beteiligt sein. Stripe verarbeitet Zahlungs-, Identifikations-, Betrugspräventions- und Transaktionsdaten teilweise als eigenständig Verantwortlicher und teilweise als Auftragsverarbeiter. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b, lit. c und lit. f DSGVO.

5.2 Supabase

Für Datenbank, Authentifizierung und Dateispeicherung wird Supabase eingesetzt. Verarbeitet werden insbesondere Konto-, Profil-, Nutzungs- und technische Daten. Die produktive Region ist nach derzeitiger Konfiguration Frankfurt am Main. Supabase wird grundsätzlich als Auftragsverarbeiter eingesetzt.

5.3 Vercel

Vercel wird für Hosting und Auslieferung der Plattform eingesetzt. Dabei werden insbesondere IP-Adresse, Geräte-, Browser- und Zugriffsdaten verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; Vercel wird, soweit einschlägig, als Auftragsverarbeiter eingesetzt.

5.4 LiveKit

LiveKit wird für die Echtzeitübertragung der Audio-Gespräche eingesetzt. Audiodaten werden während der Verbindung technisch verarbeitet; eine dauerhafte Speicherung durch YourLine ist nicht vorgesehen. Zusätzlich werden IP-Adresse, Nutzer- und Verbindungsmetadaten verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

5.5 Ably

Ably wird für Echtzeit-Signalisierung, Anrufanfragen, Statusänderungen und Online-Präsenz eingesetzt. Dabei werden Nutzerkennungen, Ereignis- und technische Verbindungsdaten verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

5.6 Sentry

Sentry wird zur Fehlererkennung und Stabilisierung eingesetzt. Verarbeitet werden Fehlerberichte, technische Stack-, Browser-, Geräte- und gegebenenfalls IP-Daten. Session-Replays dürfen nur eingesetzt werden, wenn Eingaben und sensible Inhalte zuverlässig maskiert, der Umfang auf das Erforderliche beschränkt und die Nutzer hierüber transparent informiert werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

5.7 Upstash

Upstash Redis wird für Rate-Limiting und Schutz vor Missbrauch und Überlastung eingesetzt. Verarbeitet werden insbesondere Nutzerkennungen und IP-Adressen mit kurzer Speicherdauer. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

5.8 Strato

Strato wird für den Versand unserer System-E-Mails eingesetzt (z. B. Auszahlungs- und Abrechnungsbelege, Bestätigung von Meldungen sowie Account-Benachrichtigungen). Verarbeitet werden E-Mail-Adresse, Versandinformationen und Inhalte der jeweiligen Service-Nachricht. Eine Drittlandübermittlung findet nicht statt (Server in Deutschland). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Strato wird als Auftragsverarbeiter eingesetzt.

5.9 Resend

Für den Versand von Anmelde- und Authentifizierungs-E-Mails (insbesondere Registrierungsbestätigung und Zurücksetzen des Passworts) wird Resend (Plus Five Five, Inc., USA) eingesetzt. Verarbeitet werden E-Mail-Adresse, Versandinformationen und der Inhalt der jeweiligen Nachricht. Als US-Anbieter erfolgt eine Übermittlung nach Maßgabe von Abschnitt 6; Resend ist unter dem EU-US Data Privacy Framework zertifiziert und stützt Übermittlungen ergänzend auf Standardvertragsklauseln. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Resend wird als Auftragsverarbeiter eingesetzt.

5.10 Login mit Google oder Apple

Optional kann die Anmeldung über Google oder Apple erfolgen. Dabei erhalten wir die für die Anmeldung erforderliche anbieterbezogene Kennung und die vom Nutzer freigegebenen Kontodaten. Die Nutzung erfolgt zur gewünschten Anmeldung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO; eine darüber hinausgehende Einwilligung wird nur eingeholt, soweit dies rechtlich erforderlich ist. Google und Apple verarbeiten Daten im Rahmen ihrer Dienste eigenständig.

6. Drittlandübermittlungen

Einzelne Dienstleister oder verbundene Unternehmen können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten oder von dort darauf zugreifen. Eine Übermittlung erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind, insbesondere auf Grundlage eines Angemessenheitsbeschlusses, einer Zertifizierung nach dem EU-US Data Privacy Framework oder von Standardvertragsklauseln der Europäischen Kommission einschließlich erforderlicher ergänzender Schutzmaßnahmen. Nähere Informationen können unter info@yourline.me angefordert werden.

7. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Kontodaten werden grundsätzlich bis zur Löschung des Kontos gespeichert. Vertrags-, Zahlungs- und Abrechnungsdaten werden nach Maßgabe der handels- und steuerrechtlichen Fristen regelmäßig bis zu zehn Jahre aufbewahrt. Anrufmetadaten werden grundsätzlich zwölf Monate gespeichert und anschließend gelöscht oder anonymisiert, soweit sie nicht für offene Abrechnungen, Beschwerden, Missbrauchsprüfung oder Rechtsansprüche benötigt werden. Server- und Sicherheitslogs werden grundsätzlich bis zu 30 Tage, Fehlerdiagnosedaten einschließlich zulässiger Session-Replays grundsätzlich bis zu 30 Tage gespeichert. Abweichende Fristen gelten, wenn ein Sicherheitsvorfall, ein Rechtsstreit oder eine gesetzliche Pflicht eine längere Aufbewahrung erfordert.

8. Cookies und ähnliche Technologien

YourLine verwendet technisch erforderliche Cookies oder vergleichbare Speichertechnologien für Anmeldung, Sitzung, Sicherheit und Zahlungsabläufe. Soweit darüber hinaus nicht erforderliche Technologien, insbesondere Analyse-, Marketing- oder nicht zwingend notwendige Session-Replay-Funktionen eingesetzt werden, erfolgt dies erst nach wirksamer Einwilligung gemäß § 25 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Die aktuelle Auswahl kann über die Einwilligungsverwaltung geändert werden. Werden ausschließlich technisch erforderliche Technologien eingesetzt, ist hierfür keine Einwilligung erforderlich.

9. Datensicherheit

YourLine trifft angemessene technische und organisatorische Maßnahmen nach Art. 32 DSGVO, insbesondere Transportverschlüsselung, Zugriffs- und Berechtigungskonzepte, Protokollierung, Datensicherung, sichere Entwicklungs- und Updateprozesse sowie Verfahren zur Erkennung und Behandlung von Sicherheitsvorfällen.

10. Automatisierte Entscheidungen

Eine ausschließlich automatisierte Entscheidungsfindung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO findet grundsätzlich nicht statt. Automatische Sicherheits-, Zahlungs- und Verbindungsprozesse dienen der technischen Vertragsdurchführung. Soweit sich dies ändert, werden die betroffenen Personen vorab gesetzeskonform informiert.

11. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) und Widerspruch (Art. 21 DSGVO). Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden. Zur Ausübung der Rechte genügt eine Nachricht an info@yourline.me.

Widerspruchsrecht: Soweit Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden, kann aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, jederzeit Widerspruch eingelegt werden. Gegen Direktwerbung kann jederzeit ohne Angabe von Gründen widersprochen werden.

12. Beschwerderecht

Betroffene Personen können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für YourLine ist regelmäßig zuständig: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2-4, 40213 Düsseldorf. Das Beschwerderecht kann auch bei jeder anderen zuständigen Aufsichtsbehörde ausgeübt werden.

13. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung wird angepasst, wenn sich Verarbeitungsvorgänge, Dienstleister oder Rechtslage ändern. Die jeweils aktuelle Fassung ist auf der Plattform abrufbar. Bei wesentlichen Änderungen werden registrierte Nutzer in geeigneter Weise informiert.

Stand: Juli 2026