Datenschutzerklärung
Stand: Oktober 2026
1. Verantwortlicher
Colopoint GmbH, Lindleystraße 12, 60314 Frankfurt am Main, Deutschland
Vertreten durch: Jens-Philipp Jung (Geschäftsführer)
E-Mail: hello@lynk.run
Ein Datenschutzbeauftragter ist nicht benannt, weil die gesetzlichen Voraussetzungen dafür nicht vorliegen. Für alle Fragen zum Datenschutz erreichst du uns unter hello@lynk.run.
2. Das Wichtigste in Kürze
- Rio läuft auf Servern in Deutschland. Datenbank, hochgeladene Medien und der Video-Server stehen dort.
- Video-Calls und Livestreams werden live übertragen und nicht aufgezeichnet.
- Es gibt keine Werbung, kein Werbe-Tracking und keine Weitergabe von Daten zu Werbezwecken. Die öffentliche Website setzt keine Cookies.
- Nutzungsstatistiken erheben wir ohne jede Nutzer- oder Gerätekennung (Abschnitt 13).
- Zahlungen für Coins wickelt Apple ab. Zahlungsdaten wie Kreditkarten erhalten wir nicht.
3. Diese Website
3.1 Server-Protokolle
Beim Aufruf verarbeitet unser Server technisch notwendige Angaben: IP-Adresse, Zeitpunkt, aufgerufene Adresse, Referrer und Browserkennung. Sie dienen ausschließlich dem sicheren Betrieb und der Fehlersuche, werden nicht mit anderen Daten zusammengeführt und gelöscht, sobald sie dafür nicht mehr gebraucht werden (Art. 6 Abs. 1 lit. f DSGVO).
3.2 Cookies und lokale Speicherung
Die öffentlichen Seiten setzen keine Cookies und speichern nichts in deinem Browser. Nur der geschützte Verwaltungsbereich (/admin), der Mitarbeitenden vorbehalten ist, legt nach der Anmeldung ein Sitzungs-Token im lokalen Speicher des Browsers ab (§ 25 Abs. 2 Nr. 2 TDDDG).
3.3 Öffentliche Creator-, Editions- und Session-Seiten
Creator-Profile sind unter dieser Domain als Link in der Bio öffentlich abrufbar (/@name). Sichtbar sind dort Anzeigename, Handle, Profil- und Titelbild, Kurzbeschreibung und Bio, Kategorie, Verifizierung, Minutenpreis und Mindestdauer für Calls, ob der Creator gerade online ist, Anzahl der Follower, Supporter, Editionen und Sessions, die Durchschnittsbewertung sowie Vorschauen der Editionen und anstehende Termine. Editions- und Session-Seiten zeigen nur Vorschauen, nie den Inhalt einer Edition.
3.4 Support-Formular
Über das Support-Formular verarbeiten wir Thema, Nachricht und deine E-Mail-Adresse, um dein Anliegen zu bearbeiten und dir zu antworten (Art. 6 Abs. 1 lit. b bzw. f DSGVO). Die Anfrage landet in Rios Support-Warteschlange; die Antwort schicken wir per E-Mail.
4. Konto und Anmeldung
Für Calls, Käufe, Editionen und ein eigenes Profil brauchst du ein Konto. Dabei verarbeiten wir:
- E-Mail-Adresse – für die Anmeldung per Einmal-Code und für notwendige Mitteilungen. Den Code speichern wir nur als Hash, er ist kurz gültig.
- Anmelden mit Apple – wir erhalten von Apple eine pseudonyme Kennung (Subject-ID) und, falls du es freigibst, Name und E-Mail-Adresse (auch eine anonyme Weiterleitungsadresse von Apple).
- Anmelden mit Google – wir erhalten von Google eine Kennung (Subject-ID), deine E-Mail-Adresse und, falls vorhanden, deinen Namen.
- Profil – Handle, Anzeigename, optional Profilbild und Bio. Diese Angaben sind für andere Nutzer sichtbar.
- Volljährigkeit – deine einmalige Bestätigung, dass du 18 Jahre oder älter bist, mit Zeitpunkt (Voraussetzung für Käufe und Auszahlungen).
Die Kennungen von Apple und Google dienen nur dazu, dein Konto wiederzuerkennen. Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO).
5. Creator-Profil
Wenn du Creator wirst, speichern wir zusätzlich Anzeigename, Kategorie, Kurzbeschreibung, Titelbild, Minutenpreis, Mindestdauer, ob Calls aktiviert sind, deinen Online-Status (mit Ablaufzeit) und ob dein Profil verifiziert ist. Diese Angaben sind öffentlich, damit Fans dich finden und anrufen können (Art. 6 Abs. 1 lit. b DSGVO).
6. Rio Coins, Käufe und Buchungen
Jede Bewegung von Coins ist eine Buchung in Rios Abrechnung: Art (zum Beispiel Kauf, Call, Trinkgeld, Edition, Weiterverkauf, Auszahlung, Pool-Ausschüttung), Betrag, Guthabenart (Coins, Verdient, Reserviert), Zeitpunkt, gegebenenfalls die Gegenpartei und der Vorgang, auf den sie sich bezieht.
Kauf von Coins: Coins kaufst du über den App Store. Die Zahlung wickelt Apple ab (Apple Distribution International Ltd., Irland); wir erhalten von Apple eine signierte Bestätigung mit Transaktionskennung, Produkt und Kaufzeitpunkt, aber keine Zahlungsdaten. Die Transaktionskennung speichern wir, damit ein Kauf nicht doppelt gutgeschrieben wird.
Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und, für die Aufbewahrung, unsere handels- und steuerrechtlichen Pflichten (Art. 6 Abs. 1 lit. c DSGVO).
7. Auszahlungen
Für eine Auszahlung verarbeiten wir den Namen des Kontoinhabers, die IBAN, Betrag, Status und Bearbeitungsvermerke. Die IBAN speichern wir verschlüsselt; angezeigt werden nur die letzten vier Stellen. Entschlüsselt wird sie ausschließlich für die Überweisung, und zwar nur von dazu berechtigten Mitarbeitenden; jeder dieser Zugriffe wird protokolliert. Auszahlungen bearbeiten wir von Hand und führen sie per Überweisung aus (Art. 6 Abs. 1 lit. b und c DSGVO). Sofern uns Gesetze wie das Plattformen-Steuertransparenzgesetz zu Meldungen an Finanzbehörden verpflichten, übermitteln wir die dafür vorgeschriebenen Angaben (Art. 6 Abs. 1 lit. c DSGVO).
8. Video-Calls, Livestreams und Sessions
Bild und Ton von Calls, Livestreams und Sessions laufen über einen LiveKit-Server, den wir selbst betreiben – auf Servern von Hetzner Online GmbH in Deutschland. Die Medien werden live weitergeleitet und weder aufgezeichnet noch gespeichert. Für den Verbindungsaufbau verarbeitet der Server technisch notwendige Verbindungsdaten wie IP-Adresse und Port.
Zu einem Call speichern wir die Beteiligten, Preis pro Minute, Reservierung, Zeitpunkte (angefragt, angenommen, begonnen, beendet), die abgerechnete Dauer und Coins, den Grund des Endes sowie eine optionale Bewertung mit Kommentar. Zu Sessions und Livestreams speichern wir Titel, Beschreibung, Termin, Tickets und Teilnahme sowie Trinkgelder mit optionaler Nachricht, die während der Übertragung live angezeigt wird (Art. 6 Abs. 1 lit. b DSGVO).
Kamera und Mikrofon nutzt die App nur, wenn du einen Call oder einen Livestream startest oder annimmst, und nur nach deiner Freigabe in iOS.
9. Editionen und Marktplatz
Medien, die Creator für Editionen hochladen (Fotos, Videos, Audio, Text), speichern wir auf unseren Servern in Deutschland. Öffentlich sind nur Vorschauen – bei Fotos eine automatisch erzeugte, verkleinerte und unscharfe Version. Den vollständigen Inhalt erhalten nur Besitzer und der Creator selbst, über kurzlebige, signierte Links.
Wir speichern, wem welches nummerierte Exemplar gehört, Angebote im Marktplatz und alle Verkäufe. Öffentlich sichtbar sind die Preishistorie einer Edition (Preis, Zeitpunkt, Art des Verkaufs und das Profil des Käufers) sowie die Supporter-Liste eines Creators (Profil, Anzahl der Exemplare und Summe der Trinkgelder). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
10. Follows, Mitteilungen und Push-Benachrichtigungen
Wem du folgst, speichern wir; öffentlich ist nur die Anzahl der Follower. In-App-Mitteilungen (zum Beispiel eingehender Call, Verkauf, Support-Antwort) speichern wir mit Lesestatus. Wenn du Benachrichtigungen erlaubst, speichern wir das Geräte-Token, das Apple (Apple Push Notification service) deinem Gerät zuweist; zugestellt wird über Apples Dienst. Du kannst Benachrichtigungen jederzeit in den iOS-Einstellungen abschalten (Art. 6 Abs. 1 lit. b DSGVO).
11. Hilfe und Support
Zu Support-Anfragen aus der App oder über die Website speichern wir Thema, Nachricht, dein Konto bzw. deine E-Mail-Adresse, die App-Version, unsere Antwort und den Bearbeitungsstand. Antworten erhältst du in der App und gegebenenfalls per E-Mail (Art. 6 Abs. 1 lit. b DSGVO).
12. Meldungen, Blockieren und Moderation
Du kannst Profile, Editionen, Sessions und Calls melden und Personen blockieren. Zu einer Meldung speichern wir den gemeldeten Inhalt bzw. die Person, die Kategorie, deine optionale Begründung, dein Konto und den Bearbeitungsstand. Mitarbeitende prüfen Meldungen und sehen dabei die betroffenen Inhalte. Blockierungen speichern wir als Zuordnung zwischen zwei Konten; die blockierte Person wird nicht benachrichtigt. Rechtsgrundlage sind unsere Pflichten als Plattform nach dem Digital Services Act (Art. 6 Abs. 1 lit. c DSGVO) und die Sicherheit der Plattform (Art. 6 Abs. 1 lit. f DSGVO).
13. Nutzungsstatistik ohne Kennungen
Die App meldet einzelne Ereignisse (zum Beispiel „App geöffnet“) an unseren Server. Eine Meldung enthält nur den Ereignisnamen, die App-Version und die Plattform – keine Nutzer-ID, keine Geräte- oder Werbekennung und keine IP-Adresse. Die Tabelle, in der wir diese Ereignisse speichern, hat keine Spalte für eine Kennung; das prüft unser Verwaltungsbereich bei jedem Aufruf. Eine Zuordnung zu einer Person ist damit nicht möglich. Deshalb zählen wir zum Beispiel App-Starts, nicht Personen.
14. Absturzberichte
Nur wenn Absturzberichte aktiviert sind, senden App, Website und Server bei technischen Fehlern einen Bericht an Sentry (Functional Software, Inc.); wir nutzen dabei die Datenregion in der EU. Ein Bericht enthält technische Angaben zum Fehler (Fehlermeldung, Programmstelle), App-Version, Betriebssystem und Gerätetyp – keine Inhalte und keine Angaben zu deiner Person oder deinem Konto. Soweit der Anbieter aus den USA auf Daten zugreifen kann, stützen wir das auf die Standardvertragsklauseln der EU-Kommission. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (stabiler Betrieb).
15. E-Mail-Versand
Anmeldecodes und Antworten auf Support-Anfragen versenden wir über web&co, den Maildienst der Colopoint GmbH selbst; ein weiterer Dienstleister ist daran nicht beteiligt.
16. Hosting, Empfänger und Übermittlung in Drittländer
Rio wird bei der Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Deutschland betrieben, mit der ein Vertrag zur Auftragsverarbeitung besteht (Art. 28 DSGVO). Datenbank, hochgeladene Medien und der Video-Server liegen in Rechenzentren in Deutschland.
Weitere Empfänger sind nur:
- Apple – für den Kauf von Coins im App Store, für „Anmelden mit Apple“ und für Push-Benachrichtigungen,
- Google – nur wenn du „Anmelden mit Google“ nutzt,
- Sentry – nur wenn Absturzberichte aktiviert sind (Abschnitt 14).
Bei der Anmeldung mit Apple oder Google können Daten an Apple Inc. bzw. Google LLC in den USA gelangen. Beide sind nach dem EU-US Data Privacy Framework zertifiziert, für das ein Angemessenheitsbeschluss der EU-Kommission besteht (Art. 45 DSGVO). Wir verkaufen keine Daten und geben keine Daten für Werbung weiter.
17. Speicherdauer
| Daten | Speicherdauer |
|---|---|
| Konto, Profil, Creator-Profil, Follows, Push-Token | Bis zur Löschung des Kontos; Push-Tokens auch beim Abmelden und sobald Apple sie für ungültig erklärt |
| Anmeldecodes | Bis zur Verwendung oder zum Ablauf nach kurzer Zeit |
| Buchungen, Käufe, Verkäufe, Auszahlungen | So lange, wie handels- und steuerrechtliche Aufbewahrungspflichten bestehen (bis zu zehn Jahre) |
| IBAN (verschlüsselt) | Für die Abwicklung der Auszahlung und solange die Auszahlung als Buchungsbeleg aufzubewahren ist |
| Medien von Editionen | Solange die Edition besteht; Besitzer behalten den Zugriff auf erworbene Exemplare |
| Call- und Session-Daten (ohne Bild und Ton, die nie gespeichert werden) | Bis zur Löschung des Kontos, soweit sie nicht als Buchung aufzubewahren sind |
| Support-Anfragen, Meldungen | Bis zur Erledigung und danach, solange Rückfragen oder Rechtsansprüche zu erwarten sind |
| Server-Protokolle | Bis sie für Betrieb und Fehlersuche nicht mehr benötigt werden |
| Nutzungsstatistik | Enthält keine personenbezogenen Daten |
18. Löschung deines Kontos
Du kannst dein Konto in der App unter Profil → Konto löschen selbst löschen. Dabei anonymisieren wir das Konto: E-Mail-Adresse, Anmeldekennungen von Apple und Google, Name, Bio, Profilbild, Push-Tokens, Follows und Blockierungen werden gelöscht, dein Handle wird durch einen neutralen Platzhalter ersetzt, und du bist überall abgemeldet. Buchungen, Käufe, Verkäufe und Auszahlungen bleiben ohne diese Angaben erhalten – damit die Abrechnung und die Preishistorien anderer stimmen und wir unsere Aufbewahrungspflichten erfüllen.
Hast du noch verdientes Guthaben, fragt die App vor der Löschung ausdrücklich nach, ob du darauf verzichtest; ein laufender Auszahlungsantrag wird vorher entschieden. Wer nicht mehr in die App kommt, kann die Löschung auch per E-Mail an hello@lynk.run verlangen.
19. Deine Rechte
Du hast gegenüber uns folgende Rechte hinsichtlich der dich betreffenden personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO),
- Berichtigung (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO).
Schreib uns dafür an hello@lynk.run.
Du hast außerdem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig für uns ist Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI), Gustav-Stresemann-Ring 1, 65189 Wiesbaden (datenschutz.hessen.de).
20. Pflicht zur Bereitstellung, keine automatisierten Entscheidungen
Die Angaben für dein Konto brauchen wir, um den Vertrag mit dir zu erfüllen; ohne sie kannst du Rio nur ohne Konto ansehen. Weitere Angaben (Bio, Profilbild, Bewertungen, Nachrichten) sind freiwillig. Wir treffen keine automatisierten Entscheidungen im Sinne von Art. 22 DSGVO und erstellen keine Profile zu Werbezwecken. Die Verteilung des Creator-Pools folgt einem festen, veröffentlichten Schlüssel und wird von einem Menschen ausgelöst.
21. Änderungen
Wir passen diese Erklärung an, wenn sich Rio oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung; das Datum oben nennt den Stand.