Ferio

Trust & Safety: So bearbeiten wir Meldungen

Hier steht Schritt für Schritt, was nach einer Meldung passiert: wer prüft, wie schnell, welche Maßnahmen möglich sind und welche Daten dabei gespeichert oder gelöscht werden.

Diese Seite wird von Sandra Lochmann als Betreiberin von Ferio gepflegt und beschreibt die tatsächlich umgesetzten Abläufe. Sie ist keine Zertifizierung und keine Prüfung durch Dritte.

Keine Dating-Plattform: Was Ferio mit Daten macht – und was nicht

Ferio ist keine Dating-App und kein Netzwerk, um Profile anderer Menschen zu durchsuchen oder zu bewerten. Daten werden ausschließlich dazu genutzt, Eltern während des Urlaubs eine Aktivität zu finden und diese zu koordinieren. Es gibt keine Algorithmen, die Kontakte vorschlagen, keine Personensuche, keine Swipe-Funktion und keine Nutzung von Daten für Werbung oder Partner-Matching.

  • Ihr Profil ist zeitlich an den Reisezeitraum gebunden und wird danach automatisch gelöscht.
  • Andere Nutzer sehen Sie nicht als Profil, sondern nur als Erwachsener hinter einer Aktivität oder einem Termin.
  • Kinder erscheinen ausschließlich als Altersband und Interessen – niemals mit Namen, Foto oder genauem Standort.
  • Chats werden erst freigeschaltet, wenn beide Seiten einer Aktivität beitreten; es gibt keine offenen Direktnachrichten.
  • Wir verwenden keine Daten für Werbung, keine Analyse des Nutzungsverhaltens und keine Weitergabe an Dritte außerhalb der in der Datenschutzerklärung genannten Auftragsverarbeiter.

Wer ist wofür verantwortlich?

Ferio wird von Sandra Lochmann als Einzelunternehmen betrieben. Die technische Infrastruktur, Datenbank und Speicher werden von Lovable Cloud (Auftragsverarbeiter, basierend auf Supabase) bereitgestellt.

Wer ist für das Angebot verantwortlich?
Sandra Lochmann, Inhaberin des Einzelunternehmens Ferio, Baierbrunn. Sie entscheidet über Produktregeln, Inhalte, Moderation und Sperrungen.
Wer speichert die Daten?
Lovable Cloud als Auftragsverarbeiter. Die Datenbank läuft auf Supabase in der EU-Region Frankfurt.
Wer ist Datenschutzverantwortliche im Sinne der DSGVO?
Sandra Lochmann ist Verantwortliche für die Datenverarbeitung bei Ferio. Lovable Cloud/Supabase handelt ausschließlich als Auftragsverarbeiter aufgrund eines Auftragsverarbeitungsvertrags.
Wer entscheidet über Meldungen und Sperren?
Ferio/Sandra Lochmann. Lovable Cloud/Supabase stellt nur die technische Infrastruktur und hat keinen Zugriff auf Inhalte oder Nutzerentscheidungen.
Wer kümmert sich um Sicherheitsvorfälle?
Ferio koordiniert Meldungen und Sperren. Die Infrastruktursicherheit (Server, Verschlüsselung, Zertifizierungen) liegt bei Lovable Cloud.

Der Ablauf in sechs Schritten

Jede Meldung erhält eine Vorgangsnummer. Damit können Sie jederzeit nachfragen, ohne persönliche Daten zu nennen.

  1. 1. Meldung eingeht

    Melden geht überall im Produkt: an jeder Aktivität, in jedem Chat, über das Formular auf dieser Seite oder per E-Mail an kinderschutz@ferio.family. Sie erhalten sofort eine Vorgangsnummer.

    sofort

  2. 2. Sichtung und Einstufung

    Die Meldung wird nach Dringlichkeit eingestuft. Alles, was auf eine Gefährdung von Kindern hindeutet, wird vorrangig behandelt und vor allen anderen Meldungen bearbeitet.

    in der Regel innerhalb von 24 Stunden

  3. 3. Sofortmaßnahme bei Verdacht

    Bei konkretem Verdacht auf Kindeswohlgefährdung wird das betroffene Konto sofort gesperrt, bevor die inhaltliche Prüfung abgeschlossen ist. Sperren im Zweifel, prüfen danach.

    sofort bei Verdacht

  4. 4. Prüfung durch einen Menschen

    Die Prüfung erfolgt durch die Betreiberin persönlich, nicht automatisiert. Geprüft werden Meldetext, gemeldeter Inhalt und der Kontext (z. B. Chatverlauf zur gemeinsamen Aktivität). Es findet keine automatisierte Entscheidung im Sinne von Art. 22 DSGVO statt.

    in der Regel 1–3 Werktage

  5. 5. Entscheidung mit Begründung

    Sie erhalten eine Rückmeldung zu Ihrer Vorgangsnummer. Betroffene Konten bekommen eine Begründung der Maßnahme nach Art. 17 DSA: was entschieden wurde, auf welcher Grundlage und wie Widerspruch möglich ist.

    mit Abschluss der Prüfung

  6. 6. Widerspruch und Überprüfung

    Gegen jede Maßnahme kann innerhalb von sechs Monaten Beschwerde eingelegt werden (Art. 20 DSA). Die Entscheidung wird dann erneut geprüft und entweder bestätigt oder zurückgenommen.

    6 Monate Frist

Akute Gefahr

Bei akuter Gefahr für ein Kind gilt immer zuerst der Notruf 112 (EU-weit). Ferio ist kein Notdienst und kann nicht rund um die Uhr eingreifen. Melden Sie den Vorfall zusätzlich an kinderschutz@ferio.family, damit das Konto gesperrt werden kann.

Notfall: 112

Mögliche Maßnahmen

Welche Maßnahme greift, hängt von Schwere und Wiederholung ab.

Hinweis
Klarstellung der Regeln, keine Einschränkung des Kontos.
Inhalt entfernt
Eine Aktivität oder Nachricht wird entfernt, das Konto bleibt bestehen.
Funktion eingeschränkt
Chat oder das Erstellen von Aktivitäten wird vorübergehend gesperrt.
Konto gesperrt
Das Konto ist nicht mehr nutzbar, laufende Aktivitäten werden entfernt.
Sperre und Meldung an Behörden
Bei Verdacht auf Straftaten gegen Kinder: dauerhafte Sperre und Weitergabe der vorhandenen Daten an die zuständigen Behörden.

Wann wir sperren

  • Jeder Versuch, Kontakt zu Kindern statt zu Eltern zu suchen.
  • Fragen nach Namen, Fotos, Schule oder genauem Aufenthaltsort von Kindern.
  • Sexualisierte Sprache, Anzüglichkeiten oder Anbahnungsversuche (Grooming).
  • Umgehen der Regeln: Kontaktdaten von Kindern austauschen, Treffen ohne Eltern vorschlagen.
  • Falsche Identität, mehrere Konten, Weitergabe des Kontos an andere Personen.

Welche Daten dabei gespeichert und gelöscht werden

Wird aufbewahrt

  • Meldetext, Vorgangsnummer, Zeitpunkt und Entscheidung: 6 Monate, damit Widerspruch möglich bleibt.
  • Bei Sperre wegen Kindeswohlgefährdung: die zur Beweissicherung nötigen Daten, bis der Vorgang mit den Behörden abgeschlossen ist.
  • Keine Zahlungs- oder Rechnungsdaten: Ferio ist derzeit kostenlos.

Wird gelöscht

  • Reise- und Aufenthaltsdaten: automatisch 3 Tage nach Ende des Reisezeitraums.
  • Profil, Aktivitäten und Chats gesperrter Konten: gelöscht, sobald der Vorgang abgeschlossen ist.
  • Nie gespeichert: Kinderprofile, Kinderfotos, Kindernamen und genaue Standorte.

Aufbewahrungsdauer: Wann Daten automatisch gelöscht werden

Ferio speichert Daten nur so lange, wie es für den Betrieb oder einen Rechtsanspruch nötig ist. Nach Ablauf der Fristen löschen wir automatisch – nicht manuell und nicht auf Zuruf.

  • Reise- und Aufenthaltsdaten
    Aufbewahrung: Bis zu 3 Tage nach Reiseende
    Automatische Löschung: 3 Tage nach dem im Profil angegebenen Enddatum des Reisezeitraums.
  • Profil, Aktivitäten und Chats
    Aufbewahrung: Bis zu 3 Tage nach Reiseende
    Automatische Löschung: Automatisch, wenn der Reisezeitraum abgelaufen ist; bei Sperren früher nach Abschluss des Prüfvorgangs.
  • Chat-Verläufe innerhalb einer Aktivität
    Aufbewahrung: Reisezeit + 3 Tage
    Automatische Löschung: Gelöscht mit dem Profil; keine dauerhafte Archivierung von Nachrichten.
  • System- und Fehler-Logs
    Aufbewahrung: Bis zu 30 Tage
    Automatische Löschung: Automatisch rotiert; keine personenbezogenen Inhalte, nur technische Hinweise.
  • Meldungen, Vorgänge und Entscheidungen
    Aufbewahrung: 6 Monate nach Abschluss
    Automatische Löschung: Erforderlich für Widerspruch (Art. 20 DSA); danach automatisch gelöscht.
  • Beweisdaten bei Kindeswohlgefährdung
    Aufbewahrung: Bis zur behördlichen Einstellung
    Automatische Löschung: Sobald das behördliche Verfahren abgeschlossen ist; keine unbefristete Aufbewahrung.
  • Konto- und Geräte-IDs
    Aufbewahrung: Bis zur Löschung des Kontos
    Automatische Löschung: Bei Konto-Löschung oder Sperre sofort; Mehrfachkonten werden als Sperrgrund gespeichert.

Es gibt keine Daten-Exporte, keine langfristige Archivierung und keine Nutzung gelöschter Daten für Analysen. Sobald die Frist abläuft, werden die Daten unwiderruflich entfernt.

Meine Datenrechte

Sie haben jederzeit das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch (Art. 15–21 DSGVO). Anträge sind kostenlos und werden an die E-Mail-Adresse Ihres Ferio-Kontos beantwortet.

  • Auskunft (Art. 15 DSGVO): Sie erhalten eine strukturierte Kopie der zu Ihnen gespeicherten Daten, Zweck, Speicherdauer und Auftragsverarbeiter.
  • Berichtigung (Art. 16 DSGVO): Falsche Angaben können Sie jederzeit korrigieren, z. B. Reisezeitraum oder Spracheinstellungen.
  • Löschung (Art. 17 DSGVO): Sie können die vorzeitige Löschung Ihres Kontos beantragen – unabhängig von der automatischen Löschung nach dem Reisezeitraum.
  • Einschränkung (Art. 18 DSGVO): Bei unrichtigen Daten oder unberechtigter Verarbeitung können Sie eine Verarbeitungssperre verlangen.
  • Widerspruch (Art. 21 DSGVO): Sie können der Verarbeitung jederzeit widersprechen, soweit sie nicht für den Vertrag oder eine Rechtsvorschrift erforderlich ist.

Frühzeitige Löschung vor der automatischen Profil-Entfernung

Auch vor Ablauf Ihres Reisezeitraums können Sie die Löschung Ihres Profils, Ihrer Aktivitäten und Chats beantragen. Die automatische Löschung nach Reiseende + 3 Tage greift nur, wenn Sie nicht vorher selbst aktiv werden. Eine Löschung ist jederzeit im Konto oder über das untenstehende Formular möglich.

Sie können jederzeit erfahren, welche Daten zu Ihnen gespeichert sind (Art. 15 DSGVO), und die Löschung verlangen (Art. 17 DSGVO). Der Antrag ist kostenlos.

So läuft es ab

  1. 1Antrag ausfüllen: Art des Antrags wählen und die E-Mail-Adresse Ihres Ferio-Kontos angeben.
  2. 2Prüfung der Identität: Wir antworten an genau diese E-Mail-Adresse. So kann niemand fremde Daten anfordern.
  3. 3Antwort innerhalb von 30 Tagen: Bei Auskunft erhalten Sie eine strukturierte Datenkopie, bei Löschung die Bestätigung der vollständigen Löschung.
Was möchten Sie beantragen?

Unabhängig davon werden Profil, Aktivitäten und Nachrichten automatisch nach Ende des Reisezeitraums plus 3 Tage gelöscht.

Wenn Sie mit einer Entscheidung nicht einverstanden sind

Sie können innerhalb von sechs Monaten Beschwerde einlegen. Zusätzlich steht Ihnen der Weg zu einer außergerichtlichen Streitbeilegungsstelle und der Rechtsweg offen. Details stehen auf der DSA-Seite.

Zusammenarbeit mit Strafverfolgungs- und Jugendschutzbehörden

Wenn ein konkreter Verdacht auf eine Straftat gegen Kinder oder eine Kindeswohlgefährdung vorliegt, geht Ferio wie folgt vor:

  1. Sofortige Sicherung: Das betroffene Konto wird gesperrt und die für die Aufklärung relevanten Daten (Meldung, Nachrichten, Aktivitäten, Zeitstempel, Konto- und Gerätekennungen) werden gesichert.
  2. Sachverhaltsprüfung: Die Betreiberin prüft den gemeldeten Inhalt und den Kontext persönlich. Es findet keine automatisierte Bewertung statt.
  3. Meldung an zuständige Stellen: Bei hinreichendem Verdacht übergeben wir die vorliegenden Informationen an die zuständigen Strafverfolgungs- und Jugendschutzbehörden oder beantworten deren Auskunftsersuchen.
  4. Aufbewahrung: Daten werden nur so lange aufbewahrt, wie es für die behördliche Bearbeitung oder ein Strafverfahren erforderlich ist. Anschließend werden sie gelöscht.
  5. Keine eigenmächtige Ermittlung: Ferio führt keine Strafverfolgung durch und trifft keine Entscheidung über Schuld oder Unschuld. Das ist Aufgabe der zuständigen Behörden und Gerichte.

Ferio nennt keine konkreten Behörden als Partner oder Kooperationsstellen. Wir kooperieren mit den jeweils zuständigen Strafverfolgungs- und Jugendschutzbehörden ausschließlich nach Maßgabe geltenden Rechts und aufgrund eines rechtskräftigen oder gesetzlich angeordneten Auskunftsersuchens.

Compliance der Infrastruktur: SOC 2 Type II und ISO 27001:2022

Ferio läuft auf Lovable Cloud. Diese Plattform wird unabhängig geprüft und ist zertifiziert. Die folgenden Punkte beziehen sich auf die Infrastruktur, nicht auf eine eigenständige Zertifizierung von Ferio.

  • SOC 2 Type II: Regelmäßige, unabhängige Prüfung der Sicherheitskontrollen über einen längeren Zeitraum – Verfügbarkeit, Vertraulichkeit, Verarbeitungsintegrität und Sicherheit.
  • ISO 27001:2022: Internationales Managementsystem für Informationssicherheit, das Risiken systematisch erfasst, bewertet und steuert.
  • Verschlüsselung: Daten werden bei der Übertragung (TLS) und im Ruhezustand (AES-256) geschützt.
  • Zugriffskontrollen: Rollenbasierte Berechtigungen, serverseitig durchgesetzt, ohne öffentlich zugängliche Admin-Pfade.
  • Audit-Trail: Sicherheitsrelevante Ereignisse werden protokolliert und können bei Compliance-Prüfungen nachgewiesen werden.

Die Zertifizierungen liegen bei Lovable Labs AB, der Betreibergesellschaft von Lovable Cloud. Ferio nutzt diese Infrastruktur, besitzt aber keine eigene SOC-2- oder ISO-27001-Zertifizierung.

Was heute gilt

  • Melden und Blockieren an jeder Stelle im Produkt, ohne Umweg.
  • Sofortige Sperre bei Verdacht auf Kindeswohlgefährdung.
  • Prüfung durch einen Menschen, keine automatisierte Entscheidung.
  • Keine Kinderprofile, keine Personensuche, keine Live-Standorte.
  • Ein Konto pro Person und Gerät; Mehrfachkonten werden gesperrt.

Was in Vorbereitung ist

  • Ausweis- und Liveness-Prüfung durch einen externen Prüfdienst.
  • Erweitertes Team für die Bearbeitung von Meldungen außerhalb der Kernzeiten.

Meldung abgeben

Sie können hier direkt melden oder eine E-Mail schreiben. Beides landet im selben Prozess und erhält eine Vorgangsnummer.

Weiterführende Seiten