KinkID.link

Datenschutzerklärung

Diese Erklärung gilt für kinkid.link und ebenso für aresgearrubbergimp.de, mercurypup.de und puplaron.de.

Kurz gesagt: kein Tracking, keine Werbung, keine Benutzerkonten mit Name oder E-Mail und nur ein einziges Cookie – für die Altersabfrage. Daten fallen nur an, wenn du eine Seite aufrufst (technisch nötig), mir schreibst, ein Kartenalbum anlegst, im Designer einen Entwurf speicherst oder eine eigene Karte hast. Die Einzelheiten stehen unten.

1. Verantwortlicher

Daniel Simon Rusch
Marktstraße 230
47798 Krefeld

E-Mail: kontakt@kinkid.link · Einen Datenschutzbeauftragten muss ich nicht benennen; wende dich mit allen Fragen direkt an mich.

2. Aufruf der Website und Hosting

Die Website und alle Profilseiten werden über Cloudflare ausgeliefert (Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA). Beim Aufruf verarbeitet Cloudflare technisch notwendige Zugriffsdaten – insbesondere IP-Adresse, Zeitpunkt, aufgerufene Adresse, Referrer und Browser-Kennung –, um die Seiten auszuliefern und vor Angriffen zu schützen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, funktionierenden Angebot). Mit Cloudflare besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO) einschließlich der EU-Standardvertragsklauseln; zudem ist Cloudflare unter dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss nach Art. 45 DSGVO). Ich selbst speichere keine Zugriffsprotokolle und werte keine Zugriffsdaten aus; Fehlermeldungen des Servers enthalten keine IP-Adressen.

3. Cookies und Speicher im Browser

Diese Website setzt genau ein Cookie: für die Altersabfrage (siehe unten). Darüber hinaus legt sie nichts in deinem Browser ab (keine Pixel, keine Fingerprints; Ausnahmen siehe unten). Es gibt kein Tracking, keine Analyse-Werkzeuge, keine Werbung und keine eingebundenen Inhalte fremder Anbieter: Schriften, Bilder und Skripte kommen alle von dieser Website selbst. Ein Cookie-Banner gibt es deshalb nicht. Auch das Kartenalbum legt nichts im Browser ab. Nur wenn du selbst ein Album anlegst, speichert dein Gerät auf deine Anweisung einen Passkey in deinem Schlüsselbund bzw. Passwortmanager. Das ist für die von dir gewünschte Funktion unbedingt erforderlich; ich stütze das deshalb auf § 25 Abs. 2 Nr. 2 TDDDG (siehe Kartenalbum).

Ausnahmen sind nur die folgenden Einträge im Speicher deines Browsers. Jeder dient allein der Funktion, die du gerade selbst nutzt; ich halte sie dafür für unbedingt erforderlich und stütze sie auf § 25 Abs. 2 Nr. 2 TDDDG. Einträge im Sitzungsspeicher (sessionStorage) löscht dein Browser spätestens, wenn du den Tab bzw. das Fenster schließt.

Altersabfrage (18+): Sammeldeck und Kartenalbum zeigen Inhalte aus der Fetisch-Community und sind nur für Erwachsene gedacht. Sie werden erst angezeigt, wenn du „Ich bin mindestens 18“ anklickst. Dein Browser speichert dafür das Cookie kinkid_18 mit dem Inhalt 1 – sonst nichts: kein Geburtsdatum, keine Kennung, über die du wiedererkannt werden könntest. Es wird nur an die Website geschickt, auf der du bestätigt hast, und dort nur darauf geprüft, ob es vorhanden ist; ausgewertet oder gespeichert wird nichts. Die einzelnen Profilseiten und Karten – auch auf eigenen Domains – haben keine eigene Altersabfrage und setzen dieses Cookie nicht.

Wie lange: Es ist ein Sitzungs-Cookie ohne Ablaufdatum und wird gelöscht, wenn du deinen Browser beendest. Manche Browser, vor allem auf Handys, stellen Sitzungen wieder her und behalten es dann länger. Du kannst es jederzeit in den Einstellungen deines Browsers löschen; dann fragt die Seite beim nächsten Aufruf erneut.

Rechtsgrundlage: Das Cookie halte ich für die von dir aufgerufene Seite für unbedingt erforderlich und stütze das Speichern deshalb auf § 25 Abs. 2 Nr. 2 TDDDG; die Verarbeitung stütze ich auf mein berechtigtes Interesse, diese Inhalte nur Erwachsenen zugänglich zu machen (Art. 6 Abs. 1 lit. f DSGVO).

Nur falls Cloudflare einen Angriff oder ungewöhnlich viele Anfragen erkennt, kann Cloudflare zur Abwehr kurzzeitig ein technisch notwendiges Sicherheits-Cookie setzen (z. B. „__cf_bm“, Laufzeit 30 Minuten). Ich stütze das auf § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 lit. f DSGVO. Auf den Bezahlseiten von Stripe (eigene Adresse checkout.stripe.com) gelten die Cookie-Regeln von Stripe.

4. Kontaktformular, E-Mail und Meldungen

Wenn du mir über das Kontaktformular oder per E-Mail schreibst, verarbeite ich die Angaben, die du dabei machst (E-Mail-Adresse, optional Name, deine Nachricht), um deine Anfrage zu beantworten. Die Nachricht wird über Cloudflare (Email Routing) an mein E-Mail-Postfach bei Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) weitergeleitet; Google kann Daten auch in den USA verarbeiten und ist unter dem EU-US Data Privacy Framework zertifiziert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit deine Anfrage auf einen Vertrag zielt, ansonsten Art. 6 Abs. 1 lit. f DSGVO (Beantwortung von Anfragen). Ich lösche die Nachrichten, sobald die Anfrage erledigt ist, spätestens nach zwei Jahren, sofern keine Aufbewahrungspflichten entgegenstehen.

Foto oder Bauplan für deine Karte: Im Kontaktformular kannst du ein Foto mitschicken; von der Seite „Karte gestalten“ kommt außerdem ein Bauplan mit deinen Einstellungen und Texten. Foto und Bauplan können – je nach Inhalt – einen Bezug zur Kink- oder Pup-Szene und damit zu deinem Sexualleben oder deiner sexuellen Orientierung erkennen lassen (besondere Kategorien nach Art. 9 DSGVO). Ich verarbeite sie deshalb nur mit deiner ausdrücklichen Einwilligung, die du im Formular per Häkchen erteilst (Art. 9 Abs. 2 lit. a und Art. 6 Abs. 1 lit. a DSGVO); ohne das Häkchen wird das Formular mit Foto oder Bauplan nicht abgeschickt. Das Foto wird vorher in deinem Browser verkleinert, als Anhang der E-Mail an mich geschickt und auf dem Weg nirgends gespeichert. Kommt kein Vertrag zustande, lösche ich Foto und Bauplan nach Abschluss der Anfrage, spätestens nach sechs Monaten. Bitte schick mir solche Angaben nur auf diesem Weg oder zusammen mit der Bestellung – nicht in einer allgemeinen Nachricht ohne Häkchen.

Andere Personen auf deinem Foto: Schick mir nur Fotos, auf denen alle Personen volljährig sind und einverstanden sind, dass das Foto für deine Karte verwendet und – auch im Kink-Kontext – gezeigt wird; das bestätigst du im Formular. Mehr dazu unter „Andere Personen auf Fotos“.

Meldungen über Inhalt melden verarbeite ich auf demselben Weg, um sie nach dem Digital Services Act zu prüfen und zu beantworten (Art. 6 Abs. 1 lit. c DSGVO i. V. m. Art. 16 DSA). Name und E-Mail-Adresse sind dort freiwillig; wer den gemeldeten Inhalt eingestellt hat, erfährt sie nicht. Meldungen bewahre ich zum Nachweis bis zu drei Jahre auf.

Die Formulare enthalten einen unsichtbaren Spam-Schutz (ein leeres Feld und der Zeitpunkt, zu dem die Seite geladen wurde). Dabei werden keine weiteren Daten erhoben.

5. Kontakt über Telegram

Du kannst mir auch über Telegram schreiben (https://t.me/kinkid_link). Dann verarbeite ich deinen Telegram-Namen bzw. -Benutzernamen und deine Nachricht, um sie zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit deine Anfrage auf einen Vertrag zielt, ansonsten Art. 6 Abs. 1 lit. f DSGVO (Beantwortung von Anfragen). Ich lösche den Chat, sobald die Anfrage erledigt ist, spätestens nach zwei Jahren, sofern keine Aufbewahrungspflichten entgegenstehen.

Bitte schick mir über Telegram keine Fotos anderer Personen und keine sensiblen Angaben – insbesondere nichts zu deinem Sexualleben, deinen Vorlieben oder deiner Gesundheit. Dafür nutze das Kontaktformular: Dort holt ein Häkchen deine ausdrückliche Einwilligung ein (siehe „Kontaktformular, E-Mail und Meldungen“).

Telegram verarbeitet deine Daten in eigener Verantwortung. Für Nutzerinnen und Nutzer im Europäischen Wirtschaftsraum ist das nach Telegrams Datenschutzerklärung die Telegram Messenger Inc., Commerce House, Wickhams Cay 1, Road Town, Tortola, Britische Jungferninseln. Normale Telegram-Chats sind nicht Ende-zu-Ende-verschlüsselt, und Telegram kann Daten innerhalb seiner Unternehmensgruppe in Drittländer übermitteln (nach eigenen Angaben auf Grundlage von EU-Standardvertragsklauseln). Darauf habe ich keinen Einfluss; Einzelheiten stehen in der Datenschutzerklärung von Telegram. Der Link oben ruft Telegram (t.me) erst auf, wenn du ihn anklickst. Die Nutzung von Telegram ist freiwillig – du kannst mir jederzeit stattdessen per E-Mail oder Formular schreiben.

6. Anfragen, Bestellungen, Kündigungen und Widerrufe

Wenn du über Eigene Karte eine Karte anfragst oder bestellst, verarbeite ich die Angaben aus dem Formular (Name oder Spitzname, E-Mail-Adresse, gewähltes Paket, Wunschadresse oder Domain, deine Nachricht und die Bestätigungen, die du dort anklickst; kommst du von „Karte gestalten“, außerdem den Bauplan mit deinen Einstellungen und Texten – ohne Foto; mit dem Karten-Editor stattdessen die Nummer deines abgeschickten Entwurfs, den ich dabei als „bestellt“ markiere – der Entwurf selbst geht nicht per E-Mail), um dein Anliegen zu bearbeiten und den Vertrag zu erfüllen. Dasselbe gilt für Angaben im Kündigungsformular und unter Vertrag widerrufen. Die Angaben werden wie beim Kontaktformular per E-Mail an mich übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung und -erfüllung), bei Kündigung und Widerruf zusätzlich Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Bestätigungspflichten nach § 312k und § 356a BGB). Kommt kein Vertrag zustande, lösche ich die Angaben nach Abschluss der Anfrage, spätestens nach sechs Monaten. Vertrags- und Rechnungsunterlagen bewahre ich so lange auf, wie es das Handels- und Steuerrecht verlangt (bis zu acht bzw. zehn Jahre, § 257 HGB, § 147 AO).

Gedruckte NFC-Karte: Bestellst du eine gedruckte Karte, gebe ich die Druckdatei (Motiv deiner Karte mit Name bzw. Spitzname und Foto sowie deinen Chip-Link) an die Druckerei, die die Karte in meinem Auftrag herstellt – derzeit Kartenstudio, Münchener Str. 8, 85643 Steinhöring (Auftragsverarbeitung, Art. 28 DSGVO). Deine Lieferadresse verwende ich nur für den Versand; sie steht auf dem Brief, den die Deutsche Post AG befördert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Druckdatei und Lieferadresse lösche ich, sobald die Karte angekommen ist und keine Reklamation mehr offen ist, spätestens nach sechs Monaten – soweit sie nicht Teil der aufzubewahrenden Rechnung sind.

Eigene Domain mit Domain-Service: Registriere ich für dich eine Domain, gebe ich die Angaben zum Inhaber, die die Vergabestelle verlangt (in der Regel Name, Anschrift, E-Mail-Adresse und Telefonnummer), an einen Domain-Registrar und über ihn an die zuständige Vergabestelle weiter (bei .de die DENIC eG, Frankfurt am Main). Du bist dort als Inhaber eingetragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Registrar und Vergabestelle verarbeiten die Daten auch in eigener Verantwortung nach ihren Bedingungen; welche Angaben sie öffentlich abrufbar machen (WHOIS), richtet sich nach deren Regeln – bei .de werden die Daten von Privatpersonen nicht öffentlich angezeigt.

7. Bezahlung über Stripe

Bezahlt wird über den Zahlungsdienst Stripe (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland). Nach dem Klick auf „Zahlungspflichtig bestellen“ wirst du auf eine Bezahlseite von Stripe weitergeleitet; dabei werden deine E-Mail-Adresse und eine Bestellnummer übergeben. Deine Zahlungsdaten (z. B. Kartennummer oder IBAN) gibst du direkt bei Stripe ein – ich erhalte sie nicht, sondern nur Name, E-Mail-Adresse, Rechnungsanschrift, Betrag und Zahlungsstatus. Stripe verschickt in meinem Auftrag auch Belege und Erinnerungen vor Verlängerungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Stripe verarbeitet einen Teil der Daten auch in eigener Verantwortung, etwa zur Betrugsvorbeugung und um gesetzliche Pflichten zu erfüllen; dabei können Daten an die Stripe, Inc. in den USA übermittelt werden, die unter dem EU-US Data Privacy Framework zertifiziert ist. Mehr dazu: stripe.com/de/privacy ↗.

Zahlungsarten und Diskretion: Du kannst per Karte, Apple Pay, Google Pay, Link oder Amazon Pay zahlen. Auf deinem Kontoauszug erscheint als Zahlungsempfänger „KINKID.LINK“; daran kann dein Umfeld erkennen, dass du bei KinkID gezahlt hast. Wenn du das nicht möchtest, wähle eine Zahlungsart, bei der du diesen Eintrag selbst kontrollierst, oder sprich mich vor der Bestellung an. Wählst du Amazon Pay, meldest du dich bei Amazon an: Amazon (Amazon Payments Europe S.C.A., Luxemburg) erfährt dann, dass du bei KinkID zahlst, speichert die Zahlung in deinem Amazon-Konto und gibt Stripe die für die Zahlung nötigen Daten (Name, E-Mail-Adresse, Anschrift) weiter. Amazon verarbeitet diese Daten in eigener Verantwortung nach seinen Datenschutzbedingungen. Bei Link kannst du freiwillig Zahlungsdaten bei Stripe speichern, um beim nächsten Mal schneller zu zahlen; das ist ein eigenes Angebot von Stripe, das du nicht nutzen musst.

8. Karten-Editor und Entwürfe

Im Designer kannst du deine Karte selbst gestalten. Solange du nicht „Entwurf speichern“ wählst, bleibt alles nur in deinem Browser (siehe „Karte gestalten“ weiter unten).

Welche Daten: Speicherst du einen Entwurf, speichere ich alles, was du im Designer einträgst und hochlädst – Name, Texte, Look, Links, Kinks und Interessen, den Link zu deinem Kalender, Kontaktdaten für „Kontakt speichern“, Beschreibungen der Fotos sowie dein Hauptfoto und bis zu sechs weitere Fotos –, dazu Status und Zeitpunkte deines Entwurfs, Version und Zeitpunkt deiner Einwilligung und nach einer Bestellung deren Nummer. Fotos speichert dein Browser vor dem Hochladen neu; Kameradaten wie der Aufnahmeort (GPS) werden dabei entfernt und verlassen dein Gerät nicht. Die Test-Freistellung bleibt in deinem Browser.

Rechtsgrundlage: Weil dein Entwurf – vor allem Fotos, Kinks und Interessen – Rückschlüsse auf dein Sexualleben oder deine sexuelle Orientierung zulassen kann (Art. 9 DSGVO), speichere ich ihn nur mit deiner ausdrücklichen Einwilligung, die du vor dem ersten Speichern per Häkchen erteilst (Art. 9 Abs. 2 lit. a und Art. 6 Abs. 1 lit. a DSGVO; Text-Version 2026-10-e1). Beim Abschicken bestätigst du den Stand noch einmal (Version 2026-10-a1). Bestellst du, verarbeite ich den Entwurf außerdem, um den Vertrag zu erfüllen (Art. 6 Abs. 1 lit. b DSGVO); er ersetzt dann die Kinks-Einwilligung per E-Mail.

Zugang ohne Konto: Zu deinem Entwurf kommst du über einen Bearbeitungslink mit einem geheimen Code. Ich speichere davon nur einen Prüfwert (Hash), nicht den Code selbst. Dein Browser merkt sich den Link (siehe „Cookies und Speicher im Browser“). Wer den Link hat, kann deinen Entwurf sehen und ändern – gib ihn nicht weiter. Verlierst du ihn, stelle ich dir einen neuen aus; der alte gilt dann nicht mehr.

Schutz vor Missbrauch (Cloudflare Turnstile): Beim Anlegen eines Entwurfs prüft Cloudflare Turnstile, ob ein Mensch speichert und kein automatisiertes Programm. Dafür lädt dein Browser – erst nach deiner Einwilligung – ein Skript von challenges.cloudflare.com; Cloudflare (siehe „Aufruf der Website und Hosting“) verarbeitet dabei technische Daten deines Browsers und deine IP-Adresse und teilt mir nur das Ergebnis der Prüfung mit. Rechtsgrundlage ist mein berechtigtes Interesse, den Speicher vor automatisiertem Missbrauch zu schützen (Art. 6 Abs. 1 lit. f DSGVO); soweit Turnstile dafür etwas in deinem Browser ablegt, ist das für den von dir gewünschten Speicher unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Mehr dazu: cloudflare.com/privacypolicy ↗.

Wo: bei Cloudflare (Auftragsverarbeiter, siehe oben) in einer Datenbank (D1) und einem nicht öffentlichen Speicher für Fotos (R2), beide mit Datenstandort in der EU. Nur ich habe mit meinem Cloudflare-Zugang Zugriff; die Fotos sind über keine öffentliche Adresse abrufbar. Was dort liegt, geht nie von selbst online – deine Seite veröffentliche ich selbst, nachdem ich den Entwurf übernommen habe.

Wie lange: Nicht bestellte Entwürfe lösche ich automatisch 14 Tage nach der letzten Änderung. Bestellte Entwürfe bleiben, bis ich sie für deine Karte übernehme, höchstens 90 Tage; danach noch 30 Tage, dann werden sie samt Fotos automatisch gelöscht. Ab der Übernahme gilt „Wenn du eine eigene Karte hast“.

Widerruf: Du kannst deine Einwilligung jederzeit per E-Mail an kontakt@kinkid.link widerrufen (Art. 7 Abs. 3 DSGVO); ich lösche deinen Entwurf samt Fotos dann umgehend. Ohne Einwilligung kann ich keinen Entwurf speichern; ausprobieren kannst du im Designer trotzdem alles.

Andere Personen auf Fotos: Lade nur Fotos hoch, auf denen alle Personen volljährig sind und einverstanden sind (siehe „Andere Personen auf Fotos“) – das bestätigst du mit der Einwilligung.

9. Wenn du eine eigene Karte hast

Welche Daten: Alles, was du mir für deine Karte und Profilseite gibst – Name oder Spitzname, Fotos, Texte, Kurzinfos, Links, auf Wunsch Termine aus deinem Kalender und Kontaktdaten für „Kontakt speichern“ – sowie die Vertragsdaten (E-Mail-Adresse, Paket, Zahlungen, Schriftverkehr).

Wozu und auf welcher Grundlage: Um deine Karte zu gestalten, sie wie vereinbart öffentlich bzw. unter deinem Zufallscode bereitzustellen und den Vertrag abzuwickeln (Art. 6 Abs. 1 lit. b DSGVO). Was auf deiner Seite steht, bestimmst du; es wird so veröffentlicht, wie du es freigibst.

Besonders geschützte Daten – dein ganzes Profil: KinkID ist ein Angebot für die Kink- und Pup-Szene. Deshalb können schon dein Foto (z. B. in Pup-Ausrüstung), dein Claim, deine Kurzinfo, deine Links und die Tatsache, dass du hier eine Karte hast, auf dein Sexualleben oder deine sexuelle Orientierung schließen lassen. Das sind besondere Kategorien personenbezogener Daten (Art. 9 DSGVO). Ich verarbeite und veröffentliche dein Profil deshalb nur mit deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die du bei der Anfrage oder Bestellung erteilst. Ohne sie kann ich keine Karte für dich gestalten, weil die Veröffentlichung genau das ist, was du bei mir bestellst. Du kannst die Einwilligung jederzeit per E-Mail widerrufen (Art. 7 Abs. 3 DSGVO); ich nehme deine Seite und Karte dann umgehend offline, und unser Vertrag endet – was mit bereits bezahlten Beträgen passiert, steht in § 13 der AGB. Die Rechtmäßigkeit der bis dahin erfolgten Veröffentlichung bleibt unberührt.

Kinks und Vorlieben: Eine Liste deiner Kinks, Fetische und sexuellen Vorlieben zeige ich nur mit einer zusätzlichen, gesonderten Einwilligung, die ich per E-Mail bei dir einhole, wenn deine Seite eine solche Liste zeigen soll – oder die du im Designer mit dem Speichern deines Entwurfs erteilt hast (siehe „Karten-Editor und Entwürfe“). Sie ist freiwillig; ohne sie bekommst du deine Karte trotzdem, nur ohne diese Liste. Widerrufst du nur diese Einwilligung, entferne ich die Liste umgehend; der Rest deiner Seite bleibt.

Fotos: Beim Verarbeiten entferne ich Kameradaten wie Aufnahmeort (GPS) und Gerät. Das Freistellen von Motiven erledige ich auf meinem eigenen Rechner; die Fotos gehen dafür an keinen fremden Dienst.

Wo die Daten liegen: auf meinem Rechner; als Sicherung und Versionsverlauf in einem privaten, nicht öffentlichen Repository bei GitHub (GitHub, Inc., 88 Colin P. Kelly Jr. Street, San Francisco, CA 94107, USA – unter dem EU-US Data Privacy Framework zertifiziert); die veröffentlichte Seite bei Cloudflare (siehe oben); Entwürfe aus dem Designer bis zur Übernahme bei Cloudflare (siehe „Karten-Editor und Entwürfe“). Den Link zu deinem Kalender speichere ich nicht im Repository, sondern verschlüsselt übertragen im Speicher von Cloudflare, damit die Termine aktuell angezeigt werden können. Den Schriftverkehr führe ich über mein Postfach bei Google (siehe oben).

Wie lange: Während des Vertrags. Nach Vertragsende lösche ich deine Inhalte innerhalb von 30 Tagen und aus Sicherungskopien spätestens nach 90 Tagen. Vertrags- und Rechnungsunterlagen bewahre ich so lange auf, wie es das Gesetz verlangt (siehe oben). Deinen Chip-Code behalte ich, damit er nie an jemand anderen vergeben wird – er allein verweist auf keine Person mehr.

Kartenalbum: Ist deine Karte im Sammeldeck, können Leute, die deinen Chip oder QR-Code scannen, sie in ihr persönliches Kartenalbum legen. Dort wird nur eine zufällige Kennung deiner Karte und der Tag gespeichert – nicht dein Name, nicht deine Kontaktdaten und nicht dein Chip-Code. Die Alben enthalten keine Namen: Ich kann sehen, wie oft deine Karte gesammelt wurde, aber nicht von wem. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO: Das Sammeln gehört zum Sammeldeck, das du freiwillig wählst. Nimmst du deine Karte aus dem Deck, wird sie nach dem nächsten Veröffentlichen automatisch aus allen Alben entfernt – in der Regel innerhalb eines Tages.

10. Andere Personen auf Fotos

Auf Fotos für eine Karte sind manchmal weitere Personen zu sehen, z. B. Freundinnen und Freunde aus der Szene. Auch für sie kann das Foto auf ihr Sexualleben oder ihre sexuelle Orientierung schließen lassen (Art. 9 DSGVO), und es gilt ihr Recht am eigenen Bild.

11. Besucherinnen und Besucher von Sammelkarten und Profilseiten

Im Sammeldeck erscheinen nur Karten, deren Inhaber dem ausdrücklich zugestimmt haben. Termine auf Profilseiten werden serverseitig aus dem Kalender der jeweiligen Person geladen; dabei werden keine Daten von Besucherinnen und Besuchern an den Kalenderanbieter übermittelt. „Kontakt speichern“ lädt nur eine Datei von dieser Website herunter. Links zu sozialen Netzwerken oder anderen Seiten sind einfache Links zu Diensten Dritter; Inhalte werden nicht eingebettet. Bevor du einen solchen Link anklickst, werden keine Daten an den Dritten übertragen; nach dem Klick gilt dessen Datenschutzerklärung. Dein Browser teilt dem Dritten dabei nicht mit, von welcher Seite du kommst (kein „Referrer“).

Karte gestalten: Auf der Seite „Karte gestalten“ probierst du Looks, Texte und ein eigenes Foto aus. Solange du keinen Entwurf speicherst (dann siehe „Karten-Editor und Entwürfe“), passiert das nur in deinem Browser: Foto und Texte werden nicht hochgeladen und nicht gespeichert; auch das Freistellen des Fotos (Hintergrund entfernen) rechnet dein Gerät selbst – dafür lädt es nach Rückfrage ein Rechenmodell von dieser Website. Erst wenn du „Diese Einstellungen anfragen“ wählst, landen deine Einstellungen als Bauplan im Kontaktformular und werden mit dem Absenden an mich geschickt (siehe „Kontaktformular, E-Mail und Meldungen“).

Profile unter einer eigenen Domain haben eine eigene Datenschutzerklärung, soweit sie nicht auf diese hier verweisen.

12. Kartenalbum

Im Kartenalbum kannst du Karten sammeln, die du per NFC-Chip oder QR-Code gescannt hast. Das Album ist freiwillig und entsteht erst, wenn du ausdrücklich einwilligst und auf „Zustimmen und Album anlegen“ tippst.

Welche Daten: eine zufällige Album-Nummer, der öffentliche Schlüssel deines Passkeys mit seiner Kennung, die Kennungen der gesammelten Karten und der Tag, an dem du sie gesammelt hast, der Monat, in dem du das Album zuletzt geöffnet hast, sowie Version, Sprache und Tag deiner Einwilligung (als Nachweis, Art. 7 Abs. 1 DSGVO). Kein Name, keine E-Mail-Adresse, keine IP-Adresse, kein Gerätename. Beim Aufruf verarbeitet Cloudflare wie bei jeder Seite kurzzeitig die technischen Zugriffsdaten (siehe „Aufruf der Website und Hosting“); sie werden nicht mit dem Album gespeichert.

Warum eine Einwilligung: Welche Karten jemand aus der Kink- und Pup-Community sammelt, kann Rückschlüsse auf das Sexualleben oder die sexuelle Orientierung zulassen – das sind besondere Kategorien personenbezogener Daten (Art. 9 DSGVO). Rechtsgrundlage ist deshalb deine ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a und Art. 6 Abs. 1 lit. a DSGVO). Das Album ist nur für Volljährige gedacht. Ändert sich der Einwilligungstext, frage ich dich beim nächsten Öffnen erneut.

Passkey statt Konto: Geöffnet wird das Album mit einem Passkey. Dein Gerät erzeugt dabei ein Schlüsselpaar und schützt es mit Face ID, Touch ID, Fingerabdruck oder Gerätecode. Dein Gesicht bzw. Fingerabdruck verlässt dabei nie dein Gerät; ich erhalte davon nichts, auch keine biometrischen Daten. Der Passkey liegt in deinem Schlüsselbund bzw. Passwortmanager (z. B. iCloud-Schlüsselbund oder Google Passwortmanager) und wird von dessen Anbieter nach dessen Bedingungen zwischen deinen Geräten synchronisiert – darauf habe ich keinen Einfluss.

Wo und wie lange: im Speicher von Cloudflare (Auftragsverarbeiter, siehe oben). Das Album bleibt gespeichert, bis du es löschst. Hast du es 24 Monate lang nicht geöffnet, wird es im darauffolgenden Monat automatisch gelöscht. Nimmt jemand seine Karte aus dem Sammeldeck, wird sie automatisch aus allen Alben entfernt.

Widerruf und Löschung: Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO), indem du im Album auf „Album löschen“ tippst. Album, Einwilligungsnachweis und Schlüssel werden dann sofort vom Server entfernt. Den Passkey auf deinem Gerät löschst du in der Passwörter-App bzw. deinem Passwortmanager.

Keine Wiederherstellung, keine Zuordnung: Weil ich nicht weiß, wem ein Album gehört, kann ich ein Album ohne den passenden Passkey weder wiederherstellen noch jemandem zuordnen (Art. 11 DSGVO). Auskunft über dein Album bekommst du deshalb direkt im Album unter „Was über dein Album gespeichert ist“; dort kannst du die Daten auch als Datei herunterladen (Art. 15 und 20 DSGVO). Geht dein Passkey verloren, bleibt das Album unerreichbar und wird nach Ablauf der 24 Monate automatisch gelöscht.

Statistik: Ich öffne keine einzelnen Alben. Einmal am Tag zählt der Server automatisch nur, wie oft jede Karte insgesamt in Alben liegt, und speichert allein diese Summen. Welche Karten in welchem Album liegen, werte ich nicht aus (Art. 5 Abs. 1 lit. c DSGVO, Datenminimierung).

13. Empfänger und Übermittlung in Drittländer

Personenbezogene Daten gebe ich nur an die oben genannten Dienstleister weiter (Cloudflare, Google, GitHub, Stripe; bei einer gedruckten Karte die Druckerei und die Deutsche Post) und nur so weit, wie es für den jeweiligen Zweck nötig ist – außerdem an Behörden, wenn ich gesetzlich dazu verpflichtet bin. Soweit Daten dabei in die USA gelangen, stützt sich das auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework (Art. 45 DSGVO) und ergänzend auf EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Ich verkaufe keine Daten und nutze sie nicht für Werbung. Schreibst du mir über Telegram, verarbeitet Telegram deine Daten in eigener Verantwortung (siehe „Kontakt über Telegram“).

14. Pflicht zur Angabe, keine automatisierten Entscheidungen

Für den Besuch der Website musst du keine Daten angeben. Für einen Vertrag brauche ich deine E-Mail-Adresse, die Angaben, die im Bestellformular als Pflichtfeld markiert sind, und deine Einwilligung für dein Profil (siehe „Wenn du eine eigene Karte hast“); ohne sie kann ich den Vertrag nicht schließen. Es gibt keine automatisierten Entscheidungen oder Profilbildung (Art. 22 DSGVO).

15. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und kannst eine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3).

Widerspruchsrecht: Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen (Art. 21 DSGVO).

Eine formlose Nachricht an kontakt@kinkid.link genügt. Außerdem kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren, etwa bei der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf.

Stand: 10. Oktober 2026