Zurück zur Startseite

Datenschutzerklärung

Zuletzt aktualisiert: 13. Februar 2026

1. Einleitung

Bei AuthUser verarbeiten wir personenbezogene Daten, um Alters- und Identitätsverifizierungsdienste bereitzustellen. Dabei folgen wir den Grundsätzen der Datenminimierung, Sicherheit und Compliance.

2. Verantwortlicher und Kontakt

3. Verarbeitete Daten

Je nach Verifizierungsablauf können wir verarbeiten:

  • Verifizierungsdaten (z. B. Ergebnis, Zeitstempel, minimale Audit-Spuren)
  • Identitäts- und Liveness-Daten (Ausweisdaten/Bildmaterial, falls erforderlich)
  • Biometrische Daten (Gesichtsmuster zur Betrugsprävention, mit strengen Löschfristen)
  • Technische Daten (IP-Adresse, Geräte-/Browserdaten, Sicherheitslogs, Cookies)
  • Geschäfts-/Supportkontaktdaten (Name, E-Mail, Unternehmen, Nachricht)

4. Zwecke der Verarbeitung

  1. Bereitstellung der angeforderten Alters-/Identitätsprüfung.
  2. Erkennung und Verhinderung von Betrug und Missbrauch.
  3. Erfüllung gesetzlicher Pflichten.
  4. Sicherstellung von Betriebssicherheit und Verfügbarkeit.
  5. Bearbeitung von Support- und Geschäftsanfragen.
  6. Verbesserung des Dienstes durch verhältnismäßige Analysen.

5. Rechtsgrundlagen (DSGVO)

Je nach Zweck stützen wir uns auf:

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO)
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)

Bei biometrischen Daten als besondere Kategorie gelten zusätzlich die einschlägigen Voraussetzungen nach Art. 9 DSGVO und verstärkte Schutzmaßnahmen.

6. Speicherfristen und Löschung

Wir speichern Daten nur so lange wie nötig:

  • Rohbiometrische Nachweise (Bild/Video): frühzeitige Löschung nach Abschluss der Verifizierung, außer bei gesetzlicher Pflicht oder Rechtsverteidigung.
  • Verifizierungsergebnis und minimale Audit-Logs: begrenzte, verhältnismäßige Aufbewahrung.
  • Geschäftskontaktdaten: solange Beziehung/legitimer Bedarf besteht und gesetzliche Fristen laufen.

7. Empfänger und Auftragsverarbeiter

Wir können Daten an Auftragsverarbeiter (z. B. Infrastruktur, Messaging, Analytics, Support) auf vertraglicher Grundlage übermitteln. Wir verkaufen keine personenbezogenen Daten.

8. Internationale Datenübermittlungen

Bei Übermittlungen außerhalb des EWR/UK nutzen wir geeignete Garantien (z. B. Standardvertragsklauseln) und ergänzende Maßnahmen, sofern erforderlich.

9. Sicherheit

Wir setzen angemessene technische und organisatorische Maßnahmen ein, einschließlich Zugriffskontrollen, starker Authentifizierung, Verschlüsselung im Transit und Incident-Response-Prozessen.

10. Ihre Rechte

Je nach anwendbarem Recht haben Sie Rechte auf Auskunft, Berichtigung, Löschung, Widerspruch, Einschränkung und Datenübertragbarkeit sowie Widerruf einer Einwilligung.

Zur Ausübung Ihrer Rechte: [email protected]

11. Minderjährige

Unser Dienst ist auf Altersverifikation ausgelegt. Bei potenzieller Verarbeitung von Daten Minderjähriger gelten verstärkte Schutzmaßnahmen und minimale Speicherfristen.

12. Cookies

Wir verwenden notwendige Cookies sowie – falls anwendbar – optionale Cookies auf Einwilligungsbasis.

13. Änderungen

Wir können diese Datenschutzerklärung aufgrund rechtlicher, technischer oder betrieblicher Änderungen aktualisieren.

14. Kontakt

Datenschutz-Team