Entwurf vom 14.09.2026 — wird vor dem Start von einer Anwältin / einem Anwalt geprüft. Bis dahin gilt: Was hier steht, beschreibt, wie MEEYO gebaut ist.
Datenschutzerklärung
Rahmen: Schweizer Datenschutzgesetz (DSG, revidiert 2023) und, für Nutzerinnen und Nutzer in der EU, die DSGVO. Dating-Daten sind besonders schützenswert. Darum gilt bei MEEYO: ausdrückliche Einwilligung pro Zweck, nichts vorangekreuzt, alles belegbar.
1. Wer verantwortlich ist
FoxxCode GmbH, Blegistrasse 7, 6340 Baar, Schweiz, support@meeyo.ch.
2. Welche Daten wir verarbeiten
- Konto: E-Mail, Passwort (nur als Argon2-Hash), Vorname, Geburtsdatum (intern; nach aussen nur das Alter), Geschlecht, Sprache, Promoter-Code.
- Profil: was du selbst angibst — Fotos, Ziel, Region, Berufsfeld, Ausbildung, Kinder, Lebensstil, Sprachen, Interessen, Wünsche, Persönlichkeitsskalen, Partnerwünsche, Bio.
- Geschützter Bereich (freiwillig, eigene Einwilligung): sexuelle Orientierung, Bedeutung von Sexualität, Nähe, Bedürfnisse, Vorlieben, Grenzen, Beziehungsmodell — verschlüsselt auf Feldebene in einer eigenen Tabelle, nie an KI-Anbieter, nie für Werbung. Pro Feld bestimmst du: im Profil, nur fürs Matching, gar nicht.
- Standort (freiwillig, eigene Einwilligung): auf etwa 1 km gerundet gespeichert; andere sehen nur Region oder eine gerundete Distanz. Jederzeit ausschaltbar.
- Selfie-Verifikation (freiwillig, Einwilligung Biometrie): ein Live-Selfie mit Geste wird einmalig mit deinem Profilbild verglichen. Das Selfie wird danach sofort verworfen; gespeichert bleiben nur: verifiziert ja/nein, Zeitpunkt, Übereinstimmungswert.
- Nachrichten: deine Chats mit Matches. Übersetzung nur auf deinen Wunsch. Eine automatische Sicherheitsprüfung erkennt Muster (Geld, Drohung, Massentext); nur bei Treffern schaut eine KI-Einschätzung und danach ein Mensch.
- KI-Verarbeitung (Einwilligung KI): Gespräch mit MEE, Bio-Vorschläge, Foto-Feedback, Match-Erklärung, Übersetzung, Coach. An den Anbieter gehen nur zweckgebundene Ausschnitte deiner eigenen Angaben — nie der geschützte Bereich, nie dein Standort, nie deine E-Mail. Protokolliert wird Zweck, Anbieter, Dauer, Tokens — nicht der Inhalt.
- Zahlung: über Stripe (Karte, Twint). Wir speichern keine Kartendaten, nur Paket, Zeitraum, Betrag und die Stripe-Kundennummer.
- Technik: Sessions, Rate-Limits, Audit-Protokoll (wer hat wann was getan). IP-Adressen werden nach 7 Tagen pseudonymisiert.
3. Wozu und auf welcher Grundlage
Vertrag (Konto, Matching, Chat, Zahlung), Einwilligung (geschützter Bereich, Standort, Biometrie, KI, Marketing-Mails — jede einzeln, jede widerrufbar mit sofortiger Wirkung), berechtigtes Interesse (Sicherheit, Betrugsabwehr, Moderation).
4. Wer Daten erhält (Auftragsverarbeiter)
Stripe (Zahlung) · KI-Anbieter für zweckgebundene Ausschnitte (Groq; OpenAI und Anthropic als Ausweichweg; kein Training mit deinen Daten; Datentransfer in die USA über das Data Privacy Framework) · Mail-Anbieter (EU bevorzugt) · Hosting in der Schweiz (Infomaniak). Mit allen bestehen Verträge zur Auftragsverarbeitung.
5. Wie lange
Verifikations-Codes 10 Minuten · Sessions 30 Tage · technische Protokolle 90 Tage, IP nach 7 Tagen pseudonymisiert · Moderationsfälle 12 Monate · gelöschte Konten 30 Tage, dann physisch weg · Abrechnungsdaten 10 Jahre (Buchführungspflicht).
6. Deine Rechte
Auskunft und Export (Konto → Meine Daten → ZIP, in Sekunden), Berichtigung (Profil bearbeiten), Löschung (Konto → Konto löschen; 30 Tage Frist, dann sind Profil, Fotos und Nachrichten physisch gelöscht; Chat-Partner sehen „Gelöschter Nutzer"), Widerruf jeder Einwilligung (Konto → Einwilligungen), Beschwerde beim EDÖB oder deiner Aufsichtsbehörde.
7. Kein Tracking
Kein Meta-Pixel, kein Google-Tag, keine Werbe-Cookies. Es läuft nur, was technisch nötig ist (Anmeldung, Sprachwahl). Die Promoter-Zurechnung braucht keine Drittanbieter-Cookies.
8. Sicherheit
TLS, Argon2-Passwörter, Zwei-Faktor im Admin, widerrufbare Sessions, Rate-Limits, Audit-Protokoll, verschlüsselte Backups, Schlüssel nur serverseitig. Bei einem Vorfall informieren wir Betroffene und Behörden innerhalb der gesetzlichen Fristen (DSGVO: 72 Stunden).