Datenschutzerklärung
Stand: 19.06.2026 · DSGVO-konform
📋 Inhaltsverzeichnis
1. Verantwortlicher
Marco Rarrasch
Stettiner Str. 41
35410 Hungen
Deutschland
E-Mail: kontakt@og-halle.de
2. Allgemeines zur Datenverarbeitung
Der Schutz deiner persönlichen Daten ist mir wichtig. Ich verarbeite personenbezogene Daten nur, soweit es für den Betrieb der Plattform Mitgehn notwendig ist — einer sozialen Plattform, die Menschen für gemeinsame Freizeitaktivitäten zusammenbringt.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierbare Person beziehen (Name, E-Mail-Adresse, Standort usw.). Die Verarbeitung erfolgt ausschließlich im Rahmen der DSGVO.
3. Kategorien der erhobenen Daten
Im Rahmen von Mitgehn können folgende Daten verarbeitet werden:
- Stammdaten: Name, Username, E-Mail-Adresse, Profilbild (zur Nutzung in Werbe-/Marketingmaterialien siehe Abschnitt 4 unten und § 7b der AGB)
- Steckbrief-Daten (freiwillig): Geburtsjahr, Wohnort, Beruf, Interessen/Hobbys sowie optionale Verlinkungen zu Deinem Facebook-/Instagram-Profil (öffentlich auf Deinem Profil sichtbar, jederzeit entfernbar; das Anklicken führt zu den externen Plattformen von Meta mit eigenen Datenschutzbestimmungen)
- Aktivitätsdaten: Erstellte und besuchte Treffen, Kategorie, Standort, Datum, Uhrzeit
- Standortdaten: Adressen und Koordinaten von Treffpunkten (nur wenn angegeben). Optional: Echtzeit-Geräte-Standort beim Teilen via „Pin" oder „Live" (nur mit deiner ausdrücklichen Zustimmung, jederzeit widerruflich, siehe Abschnitt 8).
- Kommunikation: Gruppen-Chat-Nachrichten, private Direktnachrichten
- Zahlungsdaten:
- Web-Kauf: Transaktions-ID, Betrag, Plan über Stripe oder PayPal — kein Zugriff auf Bankdaten oder Kartennummern.
- In-App-Kauf (iOS): Apple-Transaktions-ID, Produktkennung (
mitgehn_premium_monthlybzw.mitgehn_premium_yearly), pseudonymisierte App-User-ID im Formatuser_<DB-ID>(über RevenueCat) — kein Zugriff auf deine Apple-ID, dein hinterlegtes Zahlungsmittel oder weitere Apple-Account-Daten.
- Technische Daten: IP-Adresse, Browser-Typ, Zugriffszeiten (Server-Log)
3a. Nutzung von Profilbildern für Werbematerialien
Hochgeladene Profilbilder und Aktivitäts-Titelbilder werden — neben ihrer Funktion innerhalb der Plattform — auch zur Bewerbung von Mitgehn eingesetzt (typischerweise als Foto-Mosaik auf der Startseite, in App-Store-Vorschauen oder in Social-Media-Beiträgen). Rechtsgrundlage ist die mit der AGB-Annahme erteilte Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 22 KunstUrhG sowie das berechtigte Interesse an der Außendarstellung der Plattform (Art. 6 Abs. 1 lit. f DSGVO).
Eine Weitergabe Deines Bildes an Dritte zu deren eigenen Werbezwecken findet nicht statt. Die Verwendung beschränkt sich auf Mitgehn-eigene Kanäle.
Widerruf: Du kannst Deine Einwilligung jederzeit für die Zukunft widerrufen — entweder durch Entfernen Deines Profilbildes, durch Löschen Deines Kontos oder durch eine kurze E-Mail an kontakt@og-halle.de. Details siehe § 7b der AGB.
4. Hosting bei IONOS
Diese Website wird auf einem Server bei IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland betrieben. Serverstandort: Frankfurt am Main.
IONOS stellt Infrastruktur, Speicher und Datenbankdienste bereit. Die Verarbeitung erfolgt auf Basis eines Auftragsverarbeitungsvertrags (AVV) gemäß Art. 28 DSGVO.
Server-Log-Dateien: Der Server speichert automatisch IP-Adresse, Browser, Uhrzeit und aufgerufene Seite. Diese Daten werden nicht mit anderen Daten verknüpft. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an IT-Sicherheit).
5. Registrierung & Benutzerkonto
Für die Nutzung von Mitgehn ist eine Registrierung mit Name, Username, E-Mail und Passwort erforderlich. Das Passwort wird als Bcrypt-Hash gespeichert — der Klartext ist nicht abrufbar.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Freiwillige Profilangaben (Alter, Beruf, Hobbys, Bio) werden nur dann verarbeitet, wenn du sie aktiv einträgst. Diese Angaben sind für andere Nutzer sichtbar.
E-Mail-Verifizierung: Nach der Registrierung senden wir eine E-Mail mit Bestätigungslink. Diese dient ausschließlich der Sicherstellung einer gültigen E-Mail-Adresse.
Mindestalter (Art. 8 DSGVO): Mitgehn richtet sich an Personen ab 16 Jahren. Bei der Registrierung wird das Geburtsdatum erfasst, um die Einhaltung des Mindestalters zu prüfen. Konten von Personen unter 16 Jahren werden gelöscht, sobald uns das bekannt wird.
6. Nutzer-Aktivitäten & Treffen
Erstellte Aktivitäten (Titel, Beschreibung, Ort, Datum) sind für alle Nutzer der Plattform sichtbar. Dein Profilname erscheint als Gastgeber. Wenn du an einem Treffen teilnimmst, wird dein Name in der Teilnehmerliste für andere Teilnehmer des Treffens sichtbar.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. f DSGVO.
7. Gruppen-Chat & private Nachrichten
Gruppen-Chat: Nachrichten im Gruppen-Chat eines Treffens sind für alle Teilnehmer dieses Treffens sichtbar. Sie werden in unserer Datenbank gespeichert.
Private Nachrichten (Premium): Direktnachrichten zwischen zwei Nutzern sind nur für die beteiligten Personen sichtbar. Der Plattform-Betreiber kann im Rahmen von Moderationsmaßnahmen auf Nachrichten zugreifen, sofern ein begründeter Verdacht auf Regelverstöße vorliegt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
8. Standortdaten & Karte
a) Adressen von Treffen
Wenn du beim Erstellen eines Treffens eine Adresse angibst, werden die Koordinaten (Breiten-/Längengrad) in unserer Datenbank gespeichert und auf der Karte angezeigt.
Für die Adress-Suche und -Anzeige nutzen wir OpenStreetMap / Nominatim (siehe Abschnitt 11). Diese Verarbeitung ist zur Vertragserfüllung erforderlich (Art. 6 Abs. 1 lit. b DSGVO).
b) Echtzeit-Standort teilen („Standort-Pin" und „Live-Standort")
In jedem Treffen kannst du deinen aktuellen Geräte-Standort mit den anderen Teilnehmern teilen — etwa um dich beim Treffpunkt schneller zu finden. Dafür fragt dein Browser/Gerät dich vorher um Erlaubnis. Du kannst die Funktion jederzeit beenden („Standort stoppen") oder die Berechtigung in deinen Browser-/Geräte-Einstellungen entziehen.
- Standort-Pin (alle Nutzer, kostenlos): Du sendest deinen Standort einmal pro Treffen. Der Pin wird allen Teilnehmern des Treffens angezeigt und spätestens 6 Stunden nach Treffenende automatisch gelöscht.
- Live-Standort (nur Premium): Dein Standort wird im Hintergrund alle 30 Sekunden aktualisiert, solange du die Funktion aktiv lässt. Der aktuelle Datensatz läuft serverseitig nach spätestens 3 Minuten ab. Die Funktion ist nur ab kurz vor Treffenbeginn nutzbar und endet automatisch einige Stunden nach Treffenende.
Wer sieht das? Nur die angemeldeten Teilnehmer (und der Host) des jeweiligen Treffens. Standortdaten sind nicht öffentlich und werden nicht an Dritte weitergegeben.
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) durch den Klick auf „Standort teilen" und Bestätigung im Browser/Gerät. Die Einwilligung ist jederzeit widerruflich.
Speicherort: Tabelle live_locations auf unserem Server in Deutschland.
Auto-Löschung nach Ablauf der oben genannten Fristen.
9. Zahlungsabwicklung mit Stripe & PayPal
Für Premium-Mitgliedschaften nutzen wir zwei voneinander unabhängige Zahlungsdienstleister. Beim Bezahlvorgang entscheidest du selbst, welcher genutzt wird.
a) Stripe Payments Europe, Ltd.
Stripe Payments Europe, Ltd.
1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland
Stripe ermöglicht die Zahlung per Kreditkarte (Visa, Mastercard, American Express), Apple Pay, Google Pay, Klarna, Link und Amazon Pay. Welche Methoden auf deinem Gerät tatsächlich erscheinen, wird von Stripe abhängig von deinem Land und Browser eingeblendet.
Beim Bezahlvorgang werden die Zahlungsdaten direkt an Stripe übermittelt. Wir selbst erhalten von Stripe ausschließlich die Transaktions-ID, den Betrag und das gewählte Premium-Paket — niemals deine Kartennummer, Bankverbindung oder weitere Zahlungsdaten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung).
Datenschutz bei Stripe:
stripe.com/de/privacy
b) PayPal (Europe) S.à r.l. et Cie, S.C.A.
PayPal (Europe) S.à r.l. et Cie, S.C.A.
22–24 Boulevard Royal, L-2449 Luxembourg
Bei einer Zahlung mit PayPal werden Transaktionsdaten (Betrag, Transaktions-ID) an uns übermittelt und in unserer Datenbank gespeichert. Bankdaten oder Kartennummern erhalten wir nicht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung).
Datenschutz bei PayPal:
paypal.com/de/webapps/mpp/ua/privacy-full
9a. Apple In-App-Käufe & RevenueCat
Wird die Premium-Mitgliedschaft innerhalb der iOS-App erworben (siehe AGB § 5a), wickeln zwei weitere Stellen die Zahlung und das Abo-Management technisch ab. Wir selbst erhalten nur die Daten, die für die Bereitstellung deines Premium-Status erforderlich sind (Transaktions-ID, Produkt, Laufzeitende).
a) Apple Distribution International Ltd.
Apple Distribution International Ltd.
Hollyhill Industrial Estate, Hollyhill, Cork, Irland
Apple ist Vertragspartner für In-App-Käufe und verarbeitet deine Zahlungs- und Account-Daten in eigener Verantwortung. Wir erhalten von Apple keinen Zugriff auf deine Apple-ID, deine hinterlegten Zahlungsmittel oder weitere Apple-Account-Daten — lediglich eine pseudonymisierte Transaktions-ID, die wir nicht zu einer natürlichen Person zurückführen können.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung).
Datenschutz bei Apple:
apple.com/legal/privacy
b) RevenueCat, Inc. (USA — Drittlandübermittlung)
RevenueCat, Inc.
1100 Alma St, Menlo Park, CA 94025, USA
RevenueCat ist ein technischer Dienstleister, der die Validierung und Verwaltung von Apple-Abo-Quittungen im Auftrag von Mitgehn übernimmt — also die Webhook-basierte Statusprüfung von Käufen, Verlängerungen, Kündigungen und Erstattungen. Ohne diesen Service könnten wir bei In-App-Käufen nicht zuverlässig erkennen, ob dein Premium-Status noch gültig ist.
An RevenueCat werden ausschließlich pseudonymisierte technische Daten übermittelt:
- App-User-ID im Format
user_<DB-ID>— keine Klarnamen, E-Mails oder Profilangaben - Apple-Transaktions-ID und Produktkennung (
mitgehn_premium_monthly/mitgehn_premium_yearly) - Geräte- und SDK-Metadaten (iOS-Version, App-Version) zur Fehlersuche
- Zeitstempel der Kaufereignisse (Kauf, Verlängerung, Stornierung)
Drittlandübermittlung (USA): RevenueCat hat seinen Sitz in den USA. Die Übermittlung erfolgt auf Grundlage der von der EU-Kommission verabschiedeten EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO); ein Auftragsverarbeitungsvertrag (AVV / DPA) mit RevenueCat ist abgeschlossen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung) und
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an verlässlicher Abo-Statusprüfung).
Datenschutz bei RevenueCat:
revenuecat.com/privacy
9b. Botschafter-Programm (Empfehlungsprovision)
Wenn du am Botschafter-Programm teilnimmst, verarbeiten wir die folgenden Daten: Name, Anschrift, E-Mail-Adresse, Stadt, den von dir angegebenen Steuer- bzw. Unternehmerstatus, gegebenenfalls deine IBAN für die Auszahlung, deinen persönlichen Werbe-Code sowie die zu deinen Vermittlungen gehörenden Provisionsdaten (Beträge, Status, Zeitpunkte) und – im Auszahlungsfall – deine Rechnungsdaten.
- Zwecke: Durchführung und Abrechnung des Botschafter-Programms, Ermittlung und Auszahlung von Provisionen sowie Buchhaltung.
- Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Teilnahme- bzw. Vertragsverhältnis) sowie Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit steuer- und handelsrechtlichen Aufbewahrungspflichten.
- Empfehlungs-Zuordnung: Schließt ein neues Mitglied über einen Werbe-Code eine Premium-Mitgliedschaft ab, speichern wir die Zuordnung zwischen diesem Mitglied und dem werbenden Botschafter, um die Provision korrekt zu berechnen (Art. 6 Abs. 1 lit. b und lit. f DSGVO – berechtigtes Interesse an einer korrekten Abrechnung). Dem Botschafter werden dabei keine personenbezogenen Daten der geworbenen Mitglieder angezeigt, sondern ausschließlich Anzahl, Beträge, Zeitpunkte und Status.
- Empfänger: Soweit erforderlich unsere Steuerberatung sowie das kontoführende Kreditinstitut bzw. der Zahlungsdienstleister.
- Speicherdauer: Rechnungs- und Buchhaltungsunterlagen werden für die gesetzlichen Aufbewahrungsfristen (in der Regel 10 Jahre, § 147 AO, § 257 HGB) gespeichert; die übrigen Botschafter-Daten bis zur Beendigung der Teilnahme zuzüglich gesetzlicher Fristen.
10. Cookies & Session
Mitgehn verwendet ausschließlich technisch notwendige Cookies — einen Session-Cookie, der deinen eingeloggten Zustand speichert. Dieser Cookie ist für die Grundfunktion der Plattform (Login) zwingend erforderlich.
Es werden keine Tracking-Cookies, Werbe-Cookies oder Analytics-Cookies eingesetzt. Es werden keine Daten an Werbenetzwerke oder Drittanbieter-Tracker weitergegeben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Funktionsfähigkeit).
11. OpenStreetMap & Nominatim
Für die Kartenansicht und Adress-Suche nutzen wir:
- OpenStreetMap (Tiles) — bereitgestellt von der OpenStreetMap Foundation, St John's Innovation Centre, Cowley Road, Cambridge, CB4 0WS, UK. Beim Laden der Kartenkacheln stellt dein Browser eine Verbindung zu OpenStreetMap-Servern her. Dabei kann deine IP-Adresse übertragen werden. Datenschutz: osmfoundation.org
- Nominatim — kostenloser Geocoding-Dienst der OpenStreetMap Foundation, genutzt für die Adress-Suche und Reverse-Geocoding (Koordinaten → Adresse) beim Erstellen von Treffen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Kartendarstellung).
11a. Soziale Medien (Facebook & Instagram)
Im Footer unserer Website verlinken wir auf unsere Profile bei Facebook und Instagram (beide betrieben von der Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland):
- Facebook: facebook.com/mitgehn
- Instagram: instagram.com/mitgehn_
Es handelt sich um einfache Verlinkungen — es werden keine Social-Media-Plugins, Like-Buttons oder Tracking-Pixel auf unserer Website eingebunden. Erst wenn du auf einen dieser Links klickst und die jeweilige Plattform aufrufst, verarbeitet Meta deine Daten in eigener Verantwortung. Darauf haben wir keinen Einfluss. Es gelten dann die Datenschutzbestimmungen von Meta: facebook.com/privacy/policy.
Rechtsgrundlage für die Verlinkung: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Außendarstellung und Erreichbarkeit über soziale Netzwerke).
12. Weitergabe an Dritte
Eine Weitergabe persönlicher Daten erfolgt nur:
- an den Hosting-Anbieter IONOS (im Rahmen eines AVV),
- an Stripe oder PayPal bei Web-Zahlungsvorgängen — du wählst beim Bezahlen, welcher Dienst genutzt wird (siehe Abschnitt 9),
- an Apple Distribution International Ltd. bei In-App-Käufen — Apple ist Vertragspartner und verarbeitet eigenverantwortlich (siehe Abschnitt 9a),
- an RevenueCat, Inc. (USA, EU-Standardvertragsklauseln) als technischer Auftragsverarbeiter zur Validierung von Apple-Abo-Quittungen — pseudonymisierte App-User-ID, keine Klarnamen (siehe Abschnitt 9a),
- bei gesetzlicher Verpflichtung (z. B. auf Anordnung von Behörden).
Es findet kein Verkauf von Daten statt. Keine Weitergabe an Werbepartner oder Datenhändler.
13. Speicherdauer
Personenbezogene Daten werden gelöscht, sobald sie für den Verarbeitungszweck nicht mehr erforderlich sind:
- Account-Daten: Bis zur Löschung durch den Nutzer oder nach 3 Jahren Inaktivität
- Chat-Nachrichten: Verbleiben im System, können vom Nutzer nicht einzeln gelöscht werden
- Aktivitäten/Treffen: Werden mit dem Account gelöscht
- Zahlungsdaten: 10 Jahre (gesetzliche Aufbewahrungspflicht)
- Chat-Medien (Bild, Video, Sprachnachricht): Free-Nutzer 7 Tage, Premium-Nutzer 14 Tage, danach automatische Löschung
- Server-Log-Dateien: 7 Tage automatische Löschung
14. Deine Rechte (Art. 15–22 DSGVO)
Du hast jederzeit folgende Rechte:
- Auskunft (Art. 15): Welche Daten wir über dich speichern
- Berichtigung (Art. 16): Korrektur falscher Daten
- Löschung (Art. 17): „Recht auf Vergessenwerden"
- Einschränkung (Art. 18): Verarbeitung einschränken lassen
- Datenübertragbarkeit (Art. 20): Daten in maschinenlesbarem Format erhalten
- Widerspruch (Art. 21): Gegen die Verarbeitung widersprechen
Wende dich dazu an: kontakt@og-halle.de
15. Profil löschen
Du kannst dein Profil und alle damit verbundenen Daten jederzeit über Einstellungen → Account löschen in der App entfernen, oder per E-Mail an kontakt@og-halle.de beantragen.
Mit der Löschung werden alle Profildaten, Treffen, Chat-Nachrichten und Teilnahmen unwiderruflich entfernt, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
16. Datensicherheit
Alle Verbindungen zur Website sind mit TLS/SSL verschlüsselt. Passwörter werden als bcrypt-Hash gespeichert. Datenbankzugriffe sind durch Prepared Statements gegen SQL-Injection geschützt.
Der Server-Standort ist Deutschland (Frankfurt/Main). Eine Übermittlung in ein Drittland erfolgt ausschließlich an RevenueCat, Inc. (USA) zur technischen Validierung von Apple-Abo-Quittungen — auf Grundlage der EU-Standardvertragsklauseln und nur in pseudonymisierter Form (siehe Abschnitt 9a). Eine darüber hinausgehende Datenverarbeitung außerhalb des EWR findet nicht statt.
17. Beschwerderecht
Du hast das Recht, dich bei der zuständigen Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO):
Landesbeauftragte für den Datenschutz Sachsen-Anhalt
Leiterstraße 9
39104 Magdeburg
datenschutz.sachsen-anhalt.de
mitgehn