Datenschutz

Datenschutzerklärung

Informationen zum Umgang mit Ihren personenbezogenen Daten

Stand: März 2025

1. Einleitung und Geltungsbereich

Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. In dieser Datenschutzerklärung informieren wir Sie gemäß Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO) über die Verarbeitung personenbezogener Daten bei der Nutzung unserer Website und der Plattform Nectaze, jeweils in der zum Zeitpunkt der Nutzung angebotenen Version. Maßgeblich ist die jeweils unter dieser URL abrufbare Fassung.

Diese Erklärung richtet sich an Besucher der Website sowie an registrierte Nutzer der Plattform. Für Begriffe wie „personenbezogene Daten“, „Verarbeitung“, „Verantwortlicher“ oder „Auftragsverarbeiter“ gelten die Definitionen der DSGVO.

2. Verantwortlicher und Kontakt Datenschutz

Verantwortlicher für die Datenverarbeitung im Sinne von Art. 4 Nr. 7 DSGVO ist:

Raphael Schmidt Kapellenweg 1 85125 Kinding Deutschland

E-Mail: raphi.schmidt@gmx.de

Telefon: "0151/20712384"

Anfragen zu Ihren Betroffenenrechten, zur Ausübung von Widersprüchen oder zum Widerruf erteilter Einwilligungen können Sie an die genannte E-Mail-Adresse richten. Zur eindeutigen Zuordnung bitten wir, das Betreff-Feld sinnvoll zu wählen (z. B. „Datenschutz: Auskunft“). Soweit erforderlich, werden wir zusätzliche Angaben zur Identitätsfeststellung verlangen, um unbefugte Auskünfte zu vermeiden.

3. Erhebung und Verwendung personenbezogener Daten

Bei der Nutzung unserer Website und App

Bei jedem Aufruf werden durch den Browser technisch notwendige Informationen verarbeitet (z. B. IP-Adresse ggf. in verkürzter oder pseudonymisierter Form, Zeitpunkt, User-Agent, angeforderte Ressource, HTTP-Status), soweit dies für den sicheren Betrieb, die Fehleranalyse, die Lastverteilung und den Missbrauchsschutz erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. Schritte vor Vertragsschluss bei Nutzerkonto) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und stabilem Betrieb). Das berechtigte Interesse liegt in der Gewährleistung der Integrität und Verfügbarkeit der Dienste.

Bei der Registrierung und Anmeldung

Bei der Registrierung verarbeiten wir die von Ihnen angegebenen Daten (z. B. E-Mail-Adresse, Anzeigename, Profilangaben, soweit angegeben) sowie technische Daten der Authentifizierung. Passwörter werden nicht im Klartext gespeichert, sondern als kryptografischer Hash über unseren Authentifizierungsdienst. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit Sie optional Zusatzangaben machen, erfolgt dies regelmäßig ebenfalls zur Vertragserfüllung oder auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), soweit ausdrücklich eingeholt.

Bei der Nutzung der Plattform-Funktionen

Wir verarbeiten Daten, die im Zusammenhang mit Ihrem Profil, Events, Teilnahmen, Freundschaften, Nachrichten, Gruppen, Medien (z. B. Bilder), Meldungen, Moderationsvorgängen und sonstigen Interaktionen anfallen, soweit dies zur Erbringung der Plattformleistung, zur Durchsetzung der Nutzungsbedingungen oder zur Sicherheit der Community erforderlich ist. Rechtsgrundlage ist in der Regel Art. 6 Abs. 1 lit. b DSGVO. Soweit wir Inhalte zu Moderations- oder Sicherheitszwecken auswerten, kann Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Missbrauchs- und Rechtsverletzungsabwehr) zusätzlich einschlägig sein.

Standort, Karten und Geocoding

Wenn Sie Orte suchen, Events auf der Karte anzeigen oder Standortfunktionen nutzen, können Standort- bzw. Ortskoordinaten, Suchbegriffe und technische Metadaten verarbeitet werden. Geocoding-Anfragen können serverseitig über Schnittstellen zu einem Geocoding-Dienst (z. B. selbst gehosteter, auf OpenStreetMap-Daten basierender Dienst wie Photon) erfolgen; dabei werden insbesondere Suchbegriffe und ggf. Koordinaten verarbeitet. Kartenkacheln können von Ihrem Endgerät direkt beim jeweiligen Kartenanbieter abgerufen werden; dabei entstehen technische Verbindungsdaten beim Anbieter der Karten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung von Karten- und Ortungsfunktionen).

Empfehlungen, Feed und Personalisierung

Soweit wir Inhalte für Sie sortieren, filtern oder vorschlagen (z. B. Empfehlungen, Suchergebnisse, Aktivitäts-Feed), können hierfür Profil-, Nutzungs-, Interaktions- und technische Metadaten verarbeitet werden. Es handelt sich nicht um eine automatisierte Entscheidung im Sinne von Art. 22 DSGVO mit Rechtswirkung oder vergleichbarer erheblicher Beeinträchtigung, es sei denn, wir informieren Sie gesondert und stellen eine gesetzlich erforderliche Rechtsgrundlage sicher. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO (Plattformbetrieb, Nutzerführung und Nutzerfreundlichkeit).

4. Cookies, lokale Speicherung und ähnliche Technologien

Wir setzen Cookies und vergleichbare Technologien (z. B. Local Storage, Session-Token) ein, soweit dies für die Anmeldung, die Aufrechterhaltung der Sitzung, Sicherheit (z. B. CSRF-Schutz), Spracheinstellungen und den Betrieb der App technisch erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO. Analyse- oder Marketing-Cookies bzw. nicht notwendige Tracking-Technologien werden nur verwendet, wenn Sie hierin ausdrücklich eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO) oder eine gesetzliche Erlaubnis besteht; je nach technischer Konfiguration können ausschließlich technisch notwendige Cookies aktiv sein.

Weitere Details finden Sie in unserer Cookie-Richtlinie.

5. Empfänger, Auftragsverarbeiter und Drittlandübermittlung

Innerhalb unserer Organisation erhalten nur diejenigen Stellen Zugriff auf personenbezogene Daten, die dies zur Erfüllung ihrer Aufgaben benötigen.

Zur Erbringung der Plattform setzen wir externe Dienstleister ein, die personenbezogene Daten in unserem Auftrag verarbeiten (Auftragsverarbeiter gem. Art. 28 DSGVO), insbesondere für Hosting und Betrieb der Anwendung, Authentifizierung, Datenbank, Datei- und Medien-Speicher (vorzugsweise z. B. Supabase), ggf. E-Mail-Übermittlung (transaktional), CDN, Monitoring und technische Infrastruktur. Mit Auftragsverarbeitern werden Verträge nach Art. 28 DSGVO geschlossen, soweit gesetzlich erforderlich.

Sofern Datenverarbeitung in einem Drittland außerhalb der EU/des EWR stattfindet, erfolgt dies nur, wenn ein Angemessenheitsbeschluss der EU-Kommission vorliegt oder geeignete Garantien bestehen (insbesondere EU-Standardvertragsklauseln gem. Art. 46 DSGVO), sofern nicht eine der Ausnahmen des Art. 49 DSGVO eingreift. Einzelheiten zu Übermittlungen und Garantien können den Unterlagen des jeweiligen Anbieters (z. B. Supabase, E-Mail-Dienst) entnommen werden.

Eine Weitergabe an staatliche Stellen erfolgt nur im Rahmen der gesetzlichen Informationspflichten oder aufgrund vorliegender behördlicher oder gerichtlicher Anordnungen, soweit wir hierzu verpflichtet sind.

6. Speicherdauer und Löschung

Wir verarbeiten personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten entgegenstehen.

Sobald der Zweck entfällt und keine gesetzlichen Aufbewahrungsfristen mehr entgegenstehen, werden personenbezogene Daten gelöscht oder anonymisiert, soweit technisch und organisatorisch möglich. Konkrete Fristen richten sich nach der Art der Daten: Nutzerinhalte und Kommunikationsdaten werden in der Regel bis zur Löschung des Nutzerkontos bzw. bis zur manuellen Löschung durch Sie gespeichert, soweit die Funktion dies vorsieht. Gesetzliche Aufbewahrungspflichten (z. B. handels- oder steuerrechtlich) können eine längere Speicherung einzelner, hierfür erforderlicher Daten begründen; nach Ablauf werden diese Daten gesondert gesperrt oder gelöscht.

Protokoll- und Sicherheitsdaten können in einem eng begrenzten Zeitraum gespeichert werden, soweit dies zur Missbrauchsbekämpfung und IT-Sicherheit erforderlich ist.

7. Pflichtangaben, freiwillige Angaben, Folgen der Nichtbereitstellung

Für die Nutzung bestimmter Funktionen ist die Bereitstellung personenbezogener Daten erforderlich, die für den Vertragsschluss oder die Vertragserfüllung notwendig sind (z. B. gültige E-Mail-Adresse für Registrierung und Anmeldung). Ohne diese Daten ist die Nutzung der Plattform in diesem Umfang in der Regel nicht möglich.

Weitere Angaben in Ihrem Profil oder bei Events können freiwillig sein, soweit die jeweilige Funktion dies vorsieht. Die Nichtbereitstellung freiwilliger Daten kann zur Folge haben, dass einzelne Funktionen eingeschränkt sind oder nicht in vollem Umfang genutzt werden können.

8. Herkunft der Daten

Die überwiegende Mehrheit der Daten stammt von Ihnen selbst (Registrierung, Eingaben in der App, Uploads, Kommunikation). In begrenztem Umfang können technische Daten automatisch beim Aufruf der Dienste anfallen (siehe Ziffer 3.1). Eine systematische Erhebung aus öffentlich zugänglichen Quellen findet nicht statt, es sei denn, Sie nutzen ausdrücklich Funktionen, die eine solche Datenübernahme vorsehen und hierüber gesondert informieren.

9. Widerruf von Einwilligungen

Soweit wir Verarbeitungen auf Grundlage Ihrer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO durchführen, haben Sie das Recht, die Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Den Widerruf können Sie durch formlose Mitteilung an die unter Ziffer 2 genannten Kontaktdaten oder – soweit in der App vorgesehen – über die dort angebotenen Einstellungen erklären (z. B. Abmeldung von optionalen Benachrichtigungen oder Widerruf optionaler Einwilligungen).

10. Push-Benachrichtigungen, In-App-Hinweise und E-Mail

Wir können Sie über technisch notwendige oder vertragsbezogene Vorgänge informieren (z. B. Sicherheitshinweise, Bestätigungen, Passwort-Reset, wesentliche Änderungen der Leistung), per E-Mail, In-App oder – soweit von Ihrem Endgerät und Ihren Einstellungen unterstützt – per Push-Benachrichtigung. Rechtsgrundlage ist in der Regel Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO (Betrieb und Sicherheit des Dienstes).

Werbliche Kommunikation (Newsletter, Marketing-E-Mails) versenden wir nur, wenn Sie hierin ausdrücklich eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO; ggf. Double-Opt-In, soweit erforderlich) oder eine gesetzliche Erlaubnis besteht. Sie können einer erteilten Einwilligung jederzeit mit Wirkung für die Zukunft widersprechen oder sich abmelden; technische Hinweise hierzu finden sich ggf. in der App oder in der jeweiligen Nachricht (Abmeldelink).

Push-Benachrichtigungen können Sie zusätzlich in den Systemeinstellungen Ihres Endgeräts deaktivieren.

11. Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)

Liegt die Verarbeitung personenbezogener Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse), haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen (Art. 21 Abs. 1 DSGVO). Im Fall des Widerspruchs stellen wir die Verarbeitung ein, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Verarbeiten wir personenbezogene Daten zum Zwecke der Direktwerbung, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung einzulegen; dies gilt auch für Profiling, soweit es mit Direktwerbung in Verbindung steht (Art. 21 Abs. 2 DSGVO). Werden Sie widersprechen, werden die personenbezogenen Daten nicht mehr für Zwecke der Direktwerbung verarbeitet.

Den Widerspruch können Sie formlos an die unter Ziffer 2 genannte E-Mail-Adresse richten.

12. Automatisierte Entscheidungen einschließlich Profiling

Wir setzen keine ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidungen ein, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in vergleichbarer Weise erheblich beeinträchtigen (Art. 22 DSGVO), es sei denn, dies wäre gesetzlich zulässig und wir würden Sie gesondert informieren sowie Ihre Rechte auf menschliches Eingreifen, Stellungnahme und Anfechtung sicherstellen.

Einfache Personalisierung (z. B. Sortierung von Inhalten oder Suchergebnissen) stellt keine solche automatisierte Einzelentscheidung dar, soweit keine entsprechende Rechtswirkung oder vergleichbare erhebliche Beeinträchtigung beabsichtigt ist.

13. Datenschutzbeauftragter

Sofern wir nach Art. 37 DSGVO verpflichtet sind, einen Datenschutzbeauftragten zu bestellen, werden wir dessen Namen und Kontaktdaten hier veröffentlichen, sobald eine Bestellung erfolgt ist.

Solange kein Datenschutzbeauftragter benannt ist, können Sie sich für alle datenschutzrechtlichen Anliegen an die unter Ziffer 2 genannten Kontaktdaten des Verantwortlichen wenden.

14. Ihre Rechte als betroffene Person

Sie haben – vorbehaltlich der gesetzlichen Voraussetzungen und Ausnahmen – gegenüber dem Verantwortlichen folgende Rechte:

  • Auskunft über die Sie betreffenden gespeicherten personenbezogenen Daten gem. Art. 15 DSGVO
  • Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten gem. Art. 16 DSGVO
  • Löschung („Recht auf Vergessenwerden“) gem. Art. 17 DSGVO
  • Einschränkung der Verarbeitung gem. Art. 18 DSGVO
  • Datenübertragbarkeit gem. Art. 20 DSGVO, soweit die Voraussetzungen vorliegen
  • Widerspruch gegen die Verarbeitung gem. Art. 21 DSGVO, soweit die Verarbeitung auf berechtigtem Interesse oder Direktwerbung beruht (siehe Ziffer 11)
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft gem. Art. 7 Abs. 3 DSGVO, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird

Soweit in der App eine Datenexportfunktion bereitgestellt wird, unterstützt diese die Ausübung Ihrer Rechte auf Auskunft und Datenübertragbarkeit im Rahmen des technisch und organisatorisch Machbaren; sie ersetzt nicht die gesetzlichen Betroffenenrechte und kann je nach Umfang der Daten eingeschränkt sein.

Beschwerderecht: Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde gem. Art. 77 DSGVO zu, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

Übersicht der Datenschutz-Aufsichtsbehörden in der EU (EDPB)

15. Datensicherheit

Wir setzen technische und organisatorische Maßnahmen ein, die dem Stand der Technik entsprechen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten (Art. 32 DSGVO). Hierzu zählen insbesondere verschlüsselte Übertragung (TLS/HTTPS), soweit von Ihrem Endgerät unterstützt, Zugriffsbeschränkungen, sowie Schutzmaßnahmen auf Infrastruktur- und Anwendungsebene nach dem Prinzip der minimalen erforderlichen Datenverarbeitung.

Bitte beachten Sie, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz vor dem Zugriff durch Dritte ist nicht möglich.

16. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung zu aktualisieren, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder Änderungen unserer Leistungen abbildet. Für Ihren erneuten Besuch gilt die jeweils unter dieser URL veröffentlichte Fassung. Bei wesentlichen Änderungen werden wir Sie, soweit erforderlich, in geeigneter Weise informieren (z. B. Hinweis in der App oder per E-Mail).

17. Hinweis zur inhaltlichen Prüfung

Diese Datenschutzerklärung wurde sorgfältig erstellt, stellt jedoch keine Rechtsberatung dar. Für die endgültige inhaltliche und rechtliche Abstimmung im Hinblick auf Ihre konkrete Datenverarbeitung, Verträge mit Auftragsverarbeitern und Branchenbesonderheiten empfehlen wir die Prüfung durch eine auf Datenschutzrecht spezialisierte Kanzlei.