Dein Safe Space. Deine Daten. Deine Regeln.
Der Schutz deiner persönlichen Daten ist für uns nicht nur eine gesetzliche Pflicht, sondern das absolute Fundament unserer Community. Wir verarbeiten deine Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, TKG 2021). In dieser Datenschutzinformation erklären wir dir transparent und verständlich, was mit deinen Daten passiert - und vor allem, was nicht damit passiert.
1. Unser wichtigstes Versprechen: Keine Profilbildung, kein Verkauf
Lass uns das Wichtigste direkt vorab klären:
Wir verkaufen deine Daten niemals an Werbenetzwerke oder Dritte. justboys ist kein Projekt, das darauf ausgelegt ist, dich als Produkt zu vermarkten.
Wir tracken innerhalb der App nicht, auf welche Profile du klickst, wie lange du dir Posts anschaust oder mit wem du chattest. Es gibt kein Meta-Pixel, kein Google Analytics und keine versteckten Werbe-Tracker auf eingeloggten Seiten (Feed, Chats, Squads, Profil, Radar etc.).
Auf unserer öffentlichen Landingpage (nur für nicht eingeloggte Besucher) setzen wir ein schlankes Conversion-Tracking von Google Ads ein, um zu messen, ob unsere Werbekampagnen funktionieren. Details dazu findest du in Abschnitt 5. Sobald du eingeloggt bist, ist dieses Tracking vollständig abgeschaltet.
Für aggregierte Reichweiten-Statistik (z. B. „wie viele Leute waren heute auf der Seite") betreiben wir ein eigenes First-Party-Analytics-System auf unseren Servern. Details siehe Abschnitt 3.
2. Verantwortlicher
Verantwortlich für die Datenverarbeitung ist:
justboys - Online Community Steingasse 6a, 4020 Linz, Österreich E-Mail: [email protected] (Weitere Details siehe Impressum)
3. Welche Daten wir erheben und warum
Wir erheben nur Daten, die technisch notwendig sind, um dir die Plattform und ihre Features (wie das Age-Gate und den Realness-Check) zur Verfügung zu stellen.
Account-Daten: E-Mail-Adresse, gewählter Benutzername und dein Geburtsdatum (zwingend notwendig für unser Alters-Gate zum Schutz von Minderjährigen).
Profilangaben & Inhalte: Alle freiwilligen Angaben in deinem Profil (Bio, Profilbild, optionale Angaben wie Körpergröße oder Gewicht) sowie Beiträge, Kommentare und Nachrichten, die du aktiv in der Community teilst.
Verifizierungs-Daten (Realness-Check): Wenn du dich verifizierst, verarbeiten wir die dafür notwendigen Nachweise nur für den Moment der Prüfung. Sie werden danach nicht dauerhaft bei uns gespeichert.
Technische Daten (Logfiles): Beim Aufruf der App speichert unser Server kurzzeitig technische Daten (IP-Adresse, Browsertyp, Zeitpunkt des Zugriffs). Das passiert aus Sicherheitsgründen (z. B. Abwehr von Hacker-Angriffen oder Spam-Bots) und nicht, um dein Verhalten zu analysieren.
First-Party-Analytics (Reichweiten-Statistik): Wir betreiben ein eigenes, selbstgehostetes Analyse-System, das uns sagt, wie viele Leute die Seite besuchen, aus welchen Ländern sie kommen und welche Seiten am beliebtesten sind. Dabei speichern wir pro Seitenaufruf: den aufgerufenen Pfad (z. B. „/feed"), Herkunftsland (aus der IP ermittelt), Stadt, Device-Typ (Mobile/Desktop/Tablet), Browser und Betriebssystem. Deine IP-Adresse wird für maximal 30 Tage gespeichert, um Missbrauch (z. B. Brute-Force-Attacken, Spam-Bots, Umgehen von Sperren) aufklären zu können, und danach automatisch auf NULL gesetzt - die aggregierte Statistik bleibt erhalten, der Personenbezug geht verloren. Aggregate (Tagessummen pro Land/Seite/Quelle) werden 365 Tage gespeichert. Dieses System läuft komplett auf unseren eigenen Servern in der EU - es fließen keine Daten an Google, Facebook oder sonstige Dritte. Rechtsgrundlage: unser berechtigtes Interesse am Betrieb einer funktionierenden Plattform und an der Abwehr von Missbrauch (Art. 6 Abs. 1 lit. f DSGVO).
Rechtsgrundlage der übrigen Verarbeitung: Vertragserfüllung (Nutzungsvertrag gem. Art. 6 Abs. 1 lit. b DSGVO) sowie berechtigtes Interesse an Sicherheit und Betrieb der Plattform (Art. 6 Abs. 1 lit. f DSGVO).
4. Cookies & lokaler Speicher (Local Storage)
Innerhalb der App (eingeloggter Bereich) nutzen wir ausschließlich technisch zwingend notwendige Cookies bzw. den lokalen Speicher deines Browsers. Diese dienen nur dazu, dass du eingeloggt bleibst (Session-Token) und die App fehlerfrei funktioniert. Hier werden keine Cookies für Marketing- oder Analysezwecke gesetzt (gem. § 165 Abs. 3 TKG 2021).
Auf der öffentlichen Landingpage setzt das Google-Ads-Conversion-Tracking (siehe Abschnitt 5) einen eigenen Cookie (_gcl_au bzw. _gac_*). Dieser ist nicht technisch notwendig, sondern dient der Messung von Werbe-Conversions. Du kannst dem jederzeit widersprechen, indem du Cookies in deinem Browser blockierst, ein Adblocker-Plugin verwendest oder dich bei justboys einloggst - sobald du eingeloggt bist, wird das Script auf der Landingpage nicht mehr geladen, weil du direkt in den App-Bereich weitergeleitet wirst.
5. Wo liegen deine Daten? (Hosting & Dienstleister)
Wir geben deine Daten nicht an Dritte weiter, es sei denn, es ist technisch für den Betrieb der Plattform unvermeidbar oder für eine klar benannte Marketing-Messung (Google Ads, nur Landingpage) nötig.
Hosting: Unsere Datenbanken und Server liegen sicher verschlüsselt auf Servern innerhalb der Europäischen Union (EU). Unser technischer Infrastruktur-Provider (Hosting-Dienstleister) agiert als Auftragsverarbeiter und ist streng an unsere Datenschutz-Weisungen und die EU-Gesetze gebunden.
Netzwerk-Sicherheit & DDoS-Schutz (Cloudflare): Zum Schutz der Plattform nutzen wir den Reverse-Proxy-Dienst der Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA) für die Abwehr von DDoS-Angriffen, Bot-Netzen und gezielten Scraping-Angriffen. Queere Plattformen sind erfahrungsgemäß überproportional Ziel solcher Attacken; ohne diese Schutzschicht wäre ein stabiler Betrieb nicht möglich. Dabei verarbeitet Cloudflare deine IP-Adresse, Browser-Metadaten und Request-Informationen, um schädlichen Traffic zu erkennen und zu blockieren. Cloudflare agiert als Reverse-Proxy - jeder Aufruf passiert technisch zunächst die Cloudflare-Infrastruktur, bevor er an unsere EU-Server weitergegeben wird. Rechtsgrundlage: unser berechtigtes Interesse an der Netzwerk- und IT-Sicherheit (Art. 6 Abs. 1 lit. f DSGVO). Mit Cloudflare besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Die Übermittlung in die USA stützt sich auf Cloudflares Zertifizierung unter dem EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023, Art. 45 DSGVO). Details zur Datenverarbeitung durch Cloudflare: cloudflare.com/privacypolicy.
Bot-Schutz auf der Support-Seite (Cloudflare Turnstile): Auf unserer öffentlichen Support-Seite (
justboys.at/support) setzen wir Cloudflare Turnstile ein, einen Captcha-Dienst der Cloudflare, Inc. (Adresse wie oben). Hintergrund: das Support-Formular ist auch ohne Login erreichbar, damit du uns auch bei Login-Problemen oder Ban-Einsprüchen kontaktieren kannst - genau diese offene Tür wird jedoch regelmäßig von automatisierten Spam-Bots ausgenutzt. Turnstile prüft im Hintergrund, ob du ein echter Mensch bist, ohne dir Bilder-Rätsel zu zeigen. Verarbeitet werden dabei Browser-Signale (JavaScript-Verhalten, Hardware-/Software-Merkmale wie User-Agent, Bildschirmgröße, Spracheinstellungen) und deine IP-Adresse. Inhalte deines Tickets (Betreff, Nachricht, E-Mail) werden ausdrücklich nicht an Turnstile übermittelt. Turnstile setzt keine Tracking-Cookies und nutzt die Daten nach Aussage von Cloudflare nicht zu Werbe- oder Profiling-Zwecken. Räumliche Beschränkung: Turnstile läuft ausschließlich auf der Support-Seite. Im eingeloggten Bereich der App (Feed, Messenger, Profile, Squads etc.) findet kein Turnstile-Check statt. Rechtsgrundlage ist unser berechtigtes Interesse am Schutz vor automatisiertem Missbrauch (Art. 6 Abs. 1 lit. f DSGVO). Zur Übermittlung in die USA gilt das oben Gesagte (EU-US Data Privacy Framework, Auftragsverarbeitungsvertrag). Details: cloudflare.com/turnstile.Google Ads Conversion-Tracking (ausschließlich öffentliche Landingpage): Auf unserer Landingpage (
justboys.at/) binden wir den Conversion-Tag von Google Ads ein (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Das dient ausschließlich der Messung, ob unsere Werbekampagnen Besucher und Registrierungen generieren. Google erhält dabei deine IP-Adresse (anonymisiert durch Google vor der Speicherung), den User-Agent und ob du dich auf der Seite registriert hast. Das Script wird nur für nicht eingeloggte Besucher geladen. Sobald du eingeloggt bist, wirst du direkt in den App-Bereich weitergeleitet und Google Ads sieht dich nicht mehr. Innerhalb der eingeloggten App (Feed, Chats, Profil, Squads, Radar, Trending, Meetups, Guides etc.) läuft kein Google-Tracking. Rechtsgrundlage: berechtigtes Interesse an der Messung und Steuerung unserer Werbeausgaben (Art. 6 Abs. 1 lit. f DSGVO). Die Übermittlung in die USA stützt sich auf Googles Zertifizierung unter dem EU-US Data Privacy Framework. Du kannst dem jederzeit widersprechen, indem du Cookies blockierst, einen Adblocker nutzt oder dich bei uns registrierst. Details: policies.google.com/privacy.KI-Assistent jBot - komplett in eigener Infrastruktur: Unser Community-Assistent „jBot" ist ein großes Sprachmodell, das ausschließlich auf unseren eigenen Servern in Deutschland läuft. Wir verwenden das offene Modell Mistral (entwickelt von Mistral AI, Paris/Frankreich) und betreiben es lokal über die Open-Source-Runtime Ollama. Konkret heißt das: Wenn du jBot eine Nachricht schreibst, verlässt dein Text unsere eigene Infrastruktur nicht. Er wird nicht an OpenAI, Anthropic, Google oder sonstige externe KI-Anbieter übertragen. Niemand außerhalb von justboys liest mit, kein externer Cloud-Dienst sieht deine Chats, und deine Nachrichten fließen nicht in das Training eines fremden Modells. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und unser berechtigtes Interesse am Betrieb eines Community-Assistenten (Art. 6 Abs. 1 lit. f DSGVO). Deine DM-Historie mit jBot wird ausschließlich in unserer eigenen Datenbank gespeichert und verhält sich dort wie jede andere Unterhaltung - du kannst sie jederzeit löschen, und sie wird beim Löschen deines Accounts mit entfernt.
Behörden: Nur wenn wir durch richterlichen Beschluss oder zur Verfolgung von Straftaten gesetzlich dazu verpflichtet sind, geben wir Daten an österreichische Behörden weiter.
6. Wie lange speichern wir deine Daten?
Wir speichern deine Daten nur so lange, wie du Teil der Community bist - plus kurze, klar definierte Retention-Fenster für Sicherheit und Statistik.
Wenn du deinen Account löschst, werden deine Profil- und Account-Daten unwiderruflich aus unserer Datenbank entfernt (sofern keine gesetzlichen Aufbewahrungspflichten, z. B. bei strafrechtlichen Ermittlungen, entgegenstehen).
Öffentliche Beiträge von dir (z. B. im Feed) bleiben nach einer Account-Löschung ggf. anonymisiert (ohne deinen Namen) bestehen, damit die Diskussionsverläufe der Community nicht zerstört werden - es sei denn, du bittest uns vorab um die komplette Löschung.
Analytics-Roh-Events: 365 Tage, IP-Adresse darin nur für die ersten 30 Tage, danach automatisch gescrubbt.
Analytics-Aggregate: dauerhaft (Tagessummen ohne Personenbezug).
Server-Logfiles: kurzfristig (wenige Tage) zur Missbrauchsabwehr.
7. Deine Rechte (Das gehört dir)
Du hast die absolute Kontrolle über deine Daten. Dir stehen folgende Rechte zu:
Auskunft: Du kannst jederzeit erfahren, welche Daten wir über dich gespeichert haben.
Berichtigung & Löschung: Du kannst unrichtige Daten korrigieren oder die Löschung deiner Daten verlangen („Recht auf Vergessenwerden").
Datenübertragbarkeit: Du kannst den Export deiner Daten fordern.
Einschränkung & Widerspruch: Du kannst der Verarbeitung widersprechen oder eine Einschränkung verlangen - insbesondere dem Google-Ads-Conversion-Tracking auf der Landingpage (siehe Abschnitt 5) und dem First-Party-Analytics-System (siehe Abschnitt 3).
Wenn du glaubst, dass die Verarbeitung deiner Daten gegen das Datenschutzrecht verstößt, wende dich bitte an uns. Du hast außerdem das Recht, dich bei der Aufsichtsbehörde zu beschweren. In Österreich ist dies die: Datenschutzbehörde (DSB), Barichgasse 40-42, 1030 Wien.
8. Kontakt für Datenschutzfragen
Für alle Fragen zum Datenschutz, zum Löschen deines Accounts oder zur Ausübung deiner Rechte erreichst du unseren Support direkt unter: [email protected]