Die Compliance-Haltung von ChefSphere unter dem UK Online Safety Act 2023 — Risikobewertungen, Pflichten zu illegalen Inhalten, Kinderschutzpflichten, Meldewege und unsere einheitliche Ansprechstelle für Ofcom und Nutzer im Vereinigten Königreich.
Dieser Hinweis beschreibt, wie ChefSphere OÜ („ChefSphere“) den UK Online Safety Act 2023 („OSA“) für Nutzerinnen und Nutzer erfüllt, die den Dienst aus dem Vereinigten Königreich nutzen. Er ergänzt die Nutzungsbedingungen, die Nutzungsrichtlinien, die Community-Richtlinien, den EU-Hinweis zum Gesetz über digitale Dienste, die Richtlinie Kinder & Alter und die Datenschutzrichtlinie. OSA-Pflichten gelten zusätzlich zu — nicht anstelle von — den im EU-DSA-Hinweis beschriebenen DSA-Pflichten.
1. Warum wir in den Anwendungsbereich fallen
Die Abschnitte 4–6 des OSA betreffen „user-to-user services“ und „search services“ mit erheblicher Zahl UK-Nutzer oder mit Ausrichtung auf UK-Nutzer. ChefSphere ist ein User-to-User-Dienst: Nutzer veröffentlichen Rezepte, Community-Preise, Kommentare, Rezensionen, Livestreams (Chef Lives), Direktnachrichten und Marktplatz-Inserate. Wir betreiben keinen regulierten Suchdienst.
Wir klassifizieren den Dienst als Part-3-User-to-User-Dienst unterhalb der von Ofcom veröffentlichten Schwellen für Kategorie 1 / 2A / 2B. Wir sind im aktuellen Ofcom-Register kategorisierter Dienste nicht ausgewiesen. Werden wir ausgewiesen, werden die zusätzlichen Pflichten für kategorisierte Dienste in einer aktualisierten Fassung dieses Hinweises abgebildet.
2. Einheitliche Ansprechstelle
- Für Ofcom und UK-Behörden: [email protected] — Betreff-Präfix „Ofcom / OSA“.
- Für UK-Nutzer (in der App und außerhalb): die In-App-Aktion „Melden“ bei jedem Beitrag, Profil, Kommentar, Inserat, Review, jeder Nachricht und jedem Livestream; sowie [email protected] als Kanal außerhalb der App.
- Für DSA-Behörden: [email protected] — unverändert durch den OSA.
3. Pflichten zu illegalen Inhalten (Abschnitte 9–10)
3.1 Risikobewertung
Wir führen eine Risikobewertung zu illegalen Inhalten, die das Risiko jeder prioritären illegalen Inhaltskategorie aus Anhang 7 OSA bewertet unter Berücksichtigung der Art des Dienstes, der Nutzerbasis, der Funktionen (UGC-Beiträge, Messaging, Livestreaming, Marktplatz), Interaktionsmuster, Größe und Demografie der UK-Zielgruppe, Funktionen, die ein Risiko darstellen oder darstellen könnten, und vergangener Vorfälle. Die Bewertung deckt jede von Ofcom in seinen Illegal Harms Codes of Practice genannte Kategorie ab:
- Terrorismus-Inhalte und Inhalte, die zu Gewalt inspiriert durch verbotene Organisationen anstiften.
- Sexuelle Ausbeutung und Missbrauch von Kindern (CSEA), einschließlich CSAM, Grooming und CSEA-bezogenem Livestream.
- Anstiftung oder Beihilfe zu Suizid, Selbstverletzung oder Essstörungen.
- Hassstraftaten gegen geschützte Merkmale.
- Belästigung, Stalking, Drohungen und Missbrauch.
- Straftaten mit kontrollierten Drogen und psychoaktiven Substanzen.
- Straftaten mit Schusswaffen und Messern.
- Missbrauch sexualisierter Bilder — nicht einvernehmliche intime Abbildungen und „Deepfake-Pornografie“.
- Betrug und Finanzdienstleistungsstraftaten — betrügerische Inserate, Romance-Scams, Phishing.
- Straftaten aus Vermögensdelikten und unerlaubter Migration.
- Extrempornografie und obszöne Veröffentlichungen.
- Straftaten ausländischer Einflussnahme.
Die Risikobewertung wird mindestens jährlich und bei jeder wesentlichen Änderung des Dienstes überprüft. Ergebnisse informieren die Sicherheitsmaßnahmen in Abschnitt 3.2. Das Dokument ist intern; wir legen hier Existenz und Umfang offen und arbeiten auf Anfrage redlich mit Ofcom zusammen.
3.2 Sicherheitsmaßnahmen
Die Maßnahmen sind verhältnismäßig zum Risikoprofil und auf den UK-Nutzerkontext abgestimmt.
- Vorveröffentlichungs-Klassifikatoren für Text-, Bild- und Video-Uploads zu CSAM-, Terrorismus-, sexualisiertem Bildmissbrauch- und Extrempornografie-Signalen. Ein Treffer beschränkt oder blockiert die Veröffentlichung und ist auf Anfrage stets durch eine Person nachprüfbar.
- Überall melden — jede Oberfläche, auf der UK-Nutzer Inhalte anderer Nutzer sehen können, bietet eine „Melden“-Steuerung mit Kategorie und Freitext-Beweis. Meldungen werden nach Schwere priorisiert (unmittelbare Bedrohung, CSAM, Selbstverletzung, Betrug).
- Trust-and-Safety-Triage mit definierter SLA, dokumentiert im EU-DSA-Hinweis Abschnitt 5 und identisch auf UK-Meldungen angewandt.
- Strenge Reaktion auf CSAM, Terrorismus und unmittelbare Lebensbedrohung. Entfernung ohne schuldhafte Verzögerung; Meldung an die Internet Watch Foundation (CSAM), Counter Terrorism Internet Referral Unit (Terrorismus) und an die Polizei (Lebensbedrohung). Beweise werden gesetzlich vorgeschrieben aufbewahrt.
- Wiederholungstäter-Richtlinie unter den Nutzungsrichtlinien und DSA Art. 23 — eskalierende Folgen von Inhaltsentfernung über Funktionssperre bis Kontokündigung.
- Nutzerkontrollen — blockieren, stummschalten, DMs von Nicht-Followern einschränken, Reaktionen ausblenden, Livestream-Moderation, Nachrichtenanfrage-Filter.
- Kontofilter bei Hochrisikomustern — automatische Erkennung massenhaft betrügerischer Inserate und koordinierten unauthentischen Verhaltens.
- Transparente Moderationsentscheidungen — jede inhaltliche Moderationsmaßnahme gegenüber UK-Nutzerinhalten wird mit einer Begründung und einem Rechtsbehelfsweg über unser internes Beschwerdesystem (DSA Art. 20) und ggf. außergerichtliche Streitbeilegung (DSA Art. 21) versehen.
3.3 Aufzeichnungen und Transparenz
Wir bewahren interne Aufzeichnungen zu Risikobewertungen, Sicherheitsmaßnahmen und Moderationsaktionen auf. Aggregierte Statistiken sind im jährlichen Transparenzbericht unter https://chefsphere.app/legal/transparency-report enthalten. Legt Ofcom für den Dienst eine Transparenzberichtspflicht nach den Abschnitten 77–78 OSA fest, erstellen wir ihn im veröffentlichten Zeitplan.
4. Bewertung des Kinderzugangs (Abschnitt 11)
Wir haben eine Bewertung des Kinderzugangs durchgeführt. Da das Mindestalter für ein kostenloses ChefSphere-Konto 13 beträgt — und UK-Kinder ab 13 sich vorbehaltlich der EEA/UK-GDPR-K-Elterneinwilligungsregel für Nutzer unter 16 registrieren dürfen — ist der Dienst ein Part-3-Dienst, der voraussichtlich von Kindern genutzt wird. Die Kinderschutzpflichten des Abschnitts 12 OSA gelten daher.
5. Kinderschutzpflichten (Abschnitt 12)
5.1 Altersverifikation
ChefSphere setzt der Risikooberfläche angemessene Altersverifikation ein:
- Selbst angegebenes Geburtsdatum oder Altersgruppe bei Registrierung, mit Ablehnung unter dem globalen Minimum.
- Erneute Bestätigung oder zusätzliche Verifikation, wenn ein Nutzer sein Alter inkonsistent zu früheren Signalen ändert.
- EEA/UK-Elterneinwilligungsablauf für Nutzer von 13 bis 16 minus eins, gemäß Richtlinie Kinder & Alter Abschnitt 2.
- Marktplatz-Schranken, die 16 für Online-Käufe und 18 für persönliche Übergaben verlangen.
- Keine verhaltensbasierte Werbung — wir betreiben keine Drittanbieter-Werbung im Dienst, wodurch eine Kategorie Profilerisiko für Minderjährige entfällt.
Wir prüfen unsere Altersverifikationswahl fortlaufend an den Entwicklungen der Ofcom-Erwartungen und am UK Age-Appropriate Design Code. Schreibt Ofcom einen spezifischen Altersverifikationsstandard vor (z. B. für höher riskante Oberflächen wie Live-Chat zwischen Fremden), führen wir den vorgeschriebenen Standard ein und aktualisieren diesen Hinweis.
5.2 Schutz von Kindern vor Prioritätsinhalten
Wir schützen Kinder vor primären Prioritätsinhalten (Pornografie, Inhalte, die zu Suizid, Selbstverletzung oder Essstörungen anstiften) und vor Prioritätsinhalten (Mobbing, beleidigender, hasserfüllter, gewalttätiger Inhalt; gefährliche Stunts; Inhalte, die schädliche Substanzen fördern) durch eine Kombination aus:
- Strikten Verboten in den Nutzungsrichtlinien und den Community-Richtlinien.
- Vorveröffentlichungs-Klassifikatoren und reaktiver Prüfung bei Meldungen.
- Teen-sicheren Standardeinstellungen — eingeschränktes Publikum bei Beiträgen, eingeschränkte Fremd-DMs, strengerer KI-Sicherheitsmodus, Chef-Lives-Hosting nur für Nutzer ab 18, Chef-Lives-Ansicht für Teens mit zusätzlichen Sicherheitsfiltern standardmäßig aktiv.
- Keine profilbasierten Vorschläge für als Minderjährige erkannte Nutzer außerhalb des Kern-Kochzwecks.
Die vollständige Liste der Funktionseinschränkungen steht in der Richtlinie Kinder & Alter Abschnitt 4.
5.3 Inhaltsgestaltung und Standardeinstellungen
- Standardmäßig sichere Datenschutzeinstellungen für Teen-Profile und Follower, anpassbar durch Nutzer und ggf. Elternteil.
- „Safety by design“-Prüfung für jede neue Funktion, die von Minderjährigen nutzbar sein kann — vor Launch abgeschlossen, intern dokumentiert.
6. Stärkung erwachsener Nutzer
Für erwachsene UK-Nutzer bieten wir:
- Blockieren / Stummschalten / Einschränken auf jeder UGC-Oberfläche.
- Inhaltsfilter — nutzerkonfigurierbare Filter, um Kategorien rechtmäßiger aber unerwünschter Inhalte auszublenden (z. B. selbst gewähltes Ausblenden von rohem Fleisch oder Innereien).
- Transparenz Empfehlungssysteme — die wesentlichen Parameter, nach denen Swipe-Entdeckung, Community-Feed und Marketplace-Listings geordnet werden, sind in der EU-DSA-Mitteilung §14 dokumentiert und für UK-Nutzer ebenso sichtbar. Nach dem UK Online Safety Act gelten die User-Empowerment-Pflichten aus s.14 nur für Category-1-Dienste; ChefSphere ist kein Category-1-Dienst, daher besteht heute keine Pflicht, eine nicht personalisierte Alternative anzubieten. Sollte Ofcom ChefSphere als Category 1 einstufen, werden wir die s.14-Funktionen innerhalb der gesetzlichen Frist umsetzen.
- Melde-Steuerungen mit nutzerseitigen Kategorien (Mobbing, Belästigung, Hass, Betrug, sexualisierter Bildmissbrauch usw.), damit erwachsene Nutzer die Triage beeinflussen können.
7. Meldewege für UK-Nutzer
UK-Nutzer können jederzeit melden über:
- In-App „Melden“ bei jedem Beitrag, Profil, Kommentar, Inserat, Review, jeder Nachricht oder jedem Livestream — empfohlen, weil die Meldung an die Inhalts-ID gebunden ist und die Triage beschleunigt.
- E-Mail: [email protected] — akzeptiert auch anonyme CSAM-Meldungen.
- Post: ChefSphere OÜ, c/o E-Residency Hub OÜ, Ahtri tn 12, 10151 Tallinn, Harju maakond, Estonia, z. H. Trust & Safety.
- Notfall (Lebensgefahr): örtliche Polizei 999, dann Benachrichtigung an uns unter [email protected] mit Betreff
[EMERGENCY].
Angenommene Meldungen erhalten eine Bestätigung und, sofern Kontaktdaten vorliegen, eine begründete Entscheidung. Nutzer, die mit einer Moderationsentscheidung nicht einverstanden sind, können über das interne Beschwerdesystem eskalieren, beschrieben im EU-DSA-Hinweis Abschnitt 7.
8. Betrug und Scam-Pflichten (Abschnitt 10 Absatz 5 OSA — Prioritätsstraftaten)
Da Tools- und Ebook-Marktplatz ein inhärentes Betrugsrisiko tragen, setzen wir zusätzliche Kontrollen ein:
- Händlerrückverfolgbarkeit (DSA Art. 30), bevor ein weltweites Inserat live geht — Identität über Stripe Express KYC verifiziert.
- Absicherung von Bargeldwegen bei persönlichen und Mietabläufen — der Zusatz Sicherheit bei persönlicher Übergabe deckt Falschgeldprüfung, verbotene Zahlungsarten, ID-Check-Hinweis bei Hochwertbestellungen und sichere Treffpunktempfehlungen ab.
- Inseratsmoderation — verbotene Artikel und verbotene Zahlungsaufforderungen (Überweisung, Kryptowährung, Geschenkkarten) werden vor und nach Veröffentlichung gekennzeichnet.
- Verkäufer-Vertrauensstufen, die die Sichtbarkeit neuer Verkäufer und Verkäufer mit erhöhter Streitquote begrenzen.
9. Kommunikationsstraftaten
Inhalte, die unter die Straftat „false communications“ des Abschnitts 179 OSA oder „threatening communications“ des Abschnitts 181 OSA fallen, sind durch die Nutzungsrichtlinien verboten und werden bei Meldung unverzüglich entfernt. ChefSphere arbeitet mit UK-Polizei bei rechtmäßigen Ersuchen zusammen, gemäß den Leitlinien für Behörden und Strafverfolgung.
10. Transparenz und fortlaufende Compliance
- Ofcom-Zusammenarbeit. Wir beantworten Informationsersuchen von Ofcom und arbeiten bei gesetzlichen Ermittlungen über die einheitliche Ansprechstelle in Abschnitt 2 mit.
- Änderungen der Codes of Practice. Wenn Ofcom einen neuen oder geänderten Code of Practice veröffentlicht, der für unsere Dienststufe gilt, prüfen wir unsere Haltung und aktualisieren diesen Hinweis sowie die interne Risikobewertung innerhalb der von Ofcom genannten Frist.
- Kategorisierung. Wird der Dienst jemals in das Ofcom-Register kategorisierter Dienste aufgenommen, gelten die zusätzlichen Pflichten für Kategorie 1 / 2A / 2B und dieser Hinweis wird zum Inkrafttretensdatum angepasst.
11. Verhältnis zum EU-Gesetz über digitale Dienste
OSA-Pflichten sind kumulativ mit DSA-Pflichten. Erfüllt eine Maßnahme beide Regelwerke, setzen wir sie einmal um und dokumentieren die doppelte Grundlage. Legt der OSA eine zusätzliche Pflicht fest (z. B. ein spezieller Meldeweg an Ofcom für einen Kategorie-1-Dienst, falls wir jemals ausgewiesen werden), wird die zusätzliche Pflicht über die DSA-Entsprechung hinaus umgesetzt.
12. Änderungen
Wir aktualisieren diesen Hinweis, wenn sich unser Dienst, unsere Prozesse oder UK-Recht wesentlich ändern. Wesentliche Änderungen kündigen wir in der App oder per E-Mail mindestens 15 Tage vor Wirksamkeit an, sofern nicht Gesetz oder eine unmittelbare Sicherheitslage eine kürzere Frist erfordern. Maßgeblich sind das Inkrafttretensdatum und die Version im Kopfbereich.
13. Kontaktübersicht
- Ofcom / UK-Behörden: [email protected]
- UK-Nutzer / Trust & Safety: [email protected]
- Einheitliche DSA-Kontaktstelle: [email protected]
- DSB / Datenschutz: [email protected]
- Post: ChefSphere OÜ, c/o E-Residency Hub OÜ, Ahtri tn 12, 10151 Tallinn, Harju maakond, Estonia