Mitgehn
Entdecken
⚡ Spontan jetzt 📋 Alle Treffen 🗺️ Karte 🗓️ Meine Treffen 🎭 Veranstaltungen in der Nähe ✈️ Gemeinsam Reisen 🌍 Städte ➕ Treffen erstellen 🏆 Stadtrangliste 🤝 Unsere Partner 🏢 Unternehmen
Konto
🔐 Anmelden ✨ Registrieren
Rechtliches
Impressum Datenschutz AGB
Rechtliches

Datenschutzerklärung

Stand: 16.08.2026 · DSGVO-konform

📋 Inhaltsverzeichnis

1. Verantwortlicher

Marco Rarrasch
Stettiner Str. 41
35410 Hungen
Deutschland

E-Mail: kontakt@og-halle.de

2. Allgemeines zur Datenverarbeitung

Der Schutz deiner persönlichen Daten ist mir wichtig. Ich verarbeite personenbezogene Daten nur, soweit es für den Betrieb der Plattform Mitgehn notwendig ist — einer sozialen Plattform, die Menschen für gemeinsame Freizeitaktivitäten zusammenbringt.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierbare Person beziehen (Name, E-Mail-Adresse, Standort usw.). Die Verarbeitung erfolgt ausschließlich im Rahmen der DSGVO.

3. Kategorien der erhobenen Daten

Im Rahmen von Mitgehn können folgende Daten verarbeitet werden:

3a. Nutzung von Profilbildern für Werbematerialien

Hochgeladene Profilbilder und Aktivitäts-Titelbilder werden — neben ihrer Funktion innerhalb der Plattform — auch zur Bewerbung von Mitgehn eingesetzt (typischerweise als Foto-Mosaik auf der Startseite, in App-Store-Vorschauen oder in Social-Media-Beiträgen). Rechtsgrundlage ist die mit der AGB-Annahme erteilte Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 22 KunstUrhG sowie das berechtigte Interesse an der Außendarstellung der Plattform (Art. 6 Abs. 1 lit. f DSGVO).

Eine Weitergabe Deines Bildes an Dritte zu deren eigenen Werbezwecken findet nicht statt. Die Verwendung beschränkt sich auf Mitgehn-eigene Kanäle.

Widerruf: Du kannst Deine Einwilligung jederzeit für die Zukunft widerrufen — entweder durch Entfernen Deines Profilbildes, durch Löschen Deines Kontos oder durch eine kurze E-Mail an kontakt@og-halle.de. Details siehe § 7b der AGB.

4. Hosting bei IONOS

Diese Website wird auf einem Server bei IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland betrieben. Serverstandort: Frankfurt am Main.

IONOS stellt Infrastruktur, Speicher und Datenbankdienste bereit. Die Verarbeitung erfolgt auf Basis eines Auftragsverarbeitungsvertrags (AVV) gemäß Art. 28 DSGVO.

Server-Log-Dateien: Der Server speichert automatisch IP-Adresse, Browser, Uhrzeit und aufgerufene Seite. Diese Daten werden nicht mit anderen Daten verknüpft. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an IT-Sicherheit).

5. Registrierung & Benutzerkonto

Für die Nutzung von Mitgehn ist eine Registrierung mit Name, Username, E-Mail und Passwort erforderlich. Das Passwort wird als Bcrypt-Hash gespeichert — der Klartext ist nicht abrufbar.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Freiwillige Profilangaben (Alter, Beruf, Hobbys, Bio) werden nur dann verarbeitet, wenn du sie aktiv einträgst. Diese Angaben sind für andere Nutzer sichtbar.

E-Mail-Verifizierung: Nach der Registrierung senden wir eine E-Mail mit Bestätigungslink. Diese dient ausschließlich der Sicherstellung einer gültigen E-Mail-Adresse.

Mindestalter (Art. 8 DSGVO): Mitgehn richtet sich an Personen ab 16 Jahren. Bei der Registrierung wird das Geburtsdatum erfasst, um die Einhaltung des Mindestalters zu prüfen. Konten von Personen unter 16 Jahren werden gelöscht, sobald uns das bekannt wird.

Schutz vor Mehrfachkonten: Bei der Registrierung werden zusätzlich einige technische Angaben (IP-Adresse, vereinheitlichte E-Mail-Schreibweise, Geräte-Erkennungswert als Prüfsumme) kurzzeitig gespeichert, um zu erkennen, ob sich ein bereits gesperrtes Konto neu anmeldet — Einzelheiten in Abschnitt 12b.

5a. Anmeldung mit Google („Sign in with Google")

Alternativ zur Registrierung mit E-Mail und Passwort kannst du dich mit deinem Google-Konto anmelden. Nutzt du diese Funktion, wird eine Verbindung zu Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) hergestellt. Google übermittelt an uns die für die Anmeldung erforderlichen Profildaten: Name, E-Mail-Adresse, eine Google-Konto-Kennung sowie – sofern vorhanden – dein Google-Profilbild.

Dein Google-Profilbild wird dabei einmalig heruntergeladen und als dein Mitgehn-Profilbild gespeichert, damit dein Konto sofort ein Bild hat. Du kannst es jederzeit in deinem Profil ändern oder entfernen.

Im Zuge der Anmeldung können Daten auch an Server von Google in Drittländern (u. a. USA) übertragen werden. Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung und -erfüllung) sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch die aktive Nutzung des Google-Logins). Die Anmeldung mit Google ist freiwillig – du kannst dich ebenso mit E-Mail und Passwort registrieren. Näheres in der Datenschutzerklärung von Google: policies.google.com/privacy.

6. Nutzer-Aktivitäten & Treffen

Erstellte Aktivitäten (Titel, Beschreibung, Ort, Datum) sind für alle Nutzer der Plattform sichtbar. Dein Profilname erscheint als Gastgeber. Wenn du an einem Treffen teilnimmst, wird dein Name in der Teilnehmerliste für andere Teilnehmer des Treffens sichtbar.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. f DSGVO.

7. Gruppen-Chat & private Nachrichten

Gruppen-Chat: Nachrichten im Gruppen-Chat eines Treffens sind für alle Teilnehmer dieses Treffens sichtbar. Sie werden in unserer Datenbank gespeichert.

Private Nachrichten (Premium): Direktnachrichten zwischen zwei Nutzern sind nur für die beteiligten Personen sichtbar. Der Plattform-Betreiber kann im Rahmen von Moderationsmaßnahmen auf Nachrichten zugreifen, sofern ein begründeter Verdacht auf Regelverstöße vorliegt. Wie dieser Zugriff technisch abgesichert und protokolliert wird, beschreibt Abschnitt 12c.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

8. Standortdaten & Karte

a) Adressen von Treffen

Wenn du beim Erstellen eines Treffens eine Adresse angibst, werden die Koordinaten (Breiten-/Längengrad) in unserer Datenbank gespeichert und auf der Karte angezeigt.

Für die Adress-Suche und -Anzeige nutzen wir OpenStreetMap / Nominatim (siehe Abschnitt 11). Diese Verarbeitung ist zur Vertragserfüllung erforderlich (Art. 6 Abs. 1 lit. b DSGVO).

b) Echtzeit-Standort teilen („Standort-Pin" und „Live-Standort")

In jedem Treffen kannst du deinen aktuellen Geräte-Standort mit den anderen Teilnehmern teilen — etwa um dich beim Treffpunkt schneller zu finden. Dafür fragt dein Browser/Gerät dich vorher um Erlaubnis. Du kannst die Funktion jederzeit beenden („Standort stoppen") oder die Berechtigung in deinen Browser-/Geräte-Einstellungen entziehen.

Wer sieht das? Nur die angemeldeten Teilnehmer (und der Host) des jeweiligen Treffens. Standortdaten sind nicht öffentlich und werden nicht an Dritte weitergegeben.

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) durch den Klick auf „Standort teilen" und Bestätigung im Browser/Gerät. Die Einwilligung ist jederzeit widerruflich.

Speicherort: Tabelle live_locations auf unserem Server in Deutschland. Auto-Löschung nach Ablauf der oben genannten Fristen.

9. Zahlungsabwicklung mit Stripe & PayPal

Für Premium-Mitgliedschaften nutzen wir zwei voneinander unabhängige Zahlungsdienstleister. Beim Bezahlvorgang entscheidest du selbst, welcher genutzt wird.

a) Stripe Payments Europe, Ltd.

Stripe Payments Europe, Ltd.
1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland

Stripe ermöglicht die Zahlung per Kreditkarte (Visa, Mastercard, American Express), Apple Pay, Google Pay, Klarna, Link und Amazon Pay. Welche Methoden auf deinem Gerät tatsächlich erscheinen, wird von Stripe abhängig von deinem Land und Browser eingeblendet.

Beim Bezahlvorgang werden die Zahlungsdaten direkt an Stripe übermittelt. Wir selbst erhalten von Stripe ausschließlich die Transaktions-ID, den Betrag und das gewählte Premium-Paket — niemals deine Kartennummer, Bankverbindung oder weitere Zahlungsdaten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung).
Datenschutz bei Stripe: stripe.com/de/privacy

b) PayPal (Europe) S.à r.l. et Cie, S.C.A.

PayPal (Europe) S.à r.l. et Cie, S.C.A.
22–24 Boulevard Royal, L-2449 Luxembourg

Bei einer Zahlung mit PayPal werden Transaktionsdaten (Betrag, Transaktions-ID) an uns übermittelt und in unserer Datenbank gespeichert. Bankdaten oder Kartennummern erhalten wir nicht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung).
Datenschutz bei PayPal: paypal.com/de/webapps/mpp/ua/privacy-full

9a. Apple In-App-Käufe & RevenueCat

Wird die Premium-Mitgliedschaft innerhalb der iOS-App erworben (siehe AGB § 5a), wickeln zwei weitere Stellen die Zahlung und das Abo-Management technisch ab. Wir selbst erhalten nur die Daten, die für die Bereitstellung deines Premium-Status erforderlich sind (Transaktions-ID, Produkt, Laufzeitende).

a) Apple Distribution International Ltd.

Apple Distribution International Ltd.
Hollyhill Industrial Estate, Hollyhill, Cork, Irland

Apple ist Vertragspartner für In-App-Käufe und verarbeitet deine Zahlungs- und Account-Daten in eigener Verantwortung. Wir erhalten von Apple keinen Zugriff auf deine Apple-ID, deine hinterlegten Zahlungsmittel oder weitere Apple-Account-Daten — lediglich eine pseudonymisierte Transaktions-ID, die wir nicht zu einer natürlichen Person zurückführen können.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung).
Datenschutz bei Apple: apple.com/legal/privacy

b) RevenueCat, Inc. (USA — Drittlandübermittlung)

RevenueCat, Inc.
1100 Alma St, Menlo Park, CA 94025, USA

RevenueCat ist ein technischer Dienstleister, der die Validierung und Verwaltung von Apple-Abo-Quittungen im Auftrag von Mitgehn übernimmt — also die Webhook-basierte Statusprüfung von Käufen, Verlängerungen, Kündigungen und Erstattungen. Ohne diesen Service könnten wir bei In-App-Käufen nicht zuverlässig erkennen, ob dein Premium-Status noch gültig ist.

An RevenueCat werden ausschließlich pseudonymisierte technische Daten übermittelt:

Drittlandübermittlung (USA): RevenueCat hat seinen Sitz in den USA. Die Übermittlung erfolgt auf Grundlage der von der EU-Kommission verabschiedeten EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO); ein Auftragsverarbeitungsvertrag (AVV / DPA) mit RevenueCat ist abgeschlossen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an verlässlicher Abo-Statusprüfung).
Datenschutz bei RevenueCat: revenuecat.com/privacy

9b. Botschafter-Programm (Empfehlungsprovision)

Wenn du am Botschafter-Programm teilnimmst, verarbeiten wir die folgenden Daten: Name, Anschrift, E-Mail-Adresse, Stadt, den von dir angegebenen Steuer- bzw. Unternehmerstatus, gegebenenfalls deine IBAN für die Auszahlung, deinen persönlichen Werbe-Code sowie die zu deinen Vermittlungen gehörenden Provisionsdaten (Beträge, Status, Zeitpunkte) und – im Auszahlungsfall – deine Rechnungsdaten.

10. Cookies & Session

Mitgehn verwendet ausschließlich technisch notwendige Cookies — einen Session-Cookie, der deinen eingeloggten Zustand speichert. Dieser Cookie ist für die Grundfunktion der Plattform (Login) zwingend erforderlich.

Es werden keine Tracking-Cookies, Werbe-Cookies oder Analytics-Cookies eingesetzt. Es werden keine Daten an Werbenetzwerke oder Drittanbieter-Tracker weitergegeben.

Hinweise und Empfehlungen innerhalb der Plattform: In der Treffen-Übersicht und im Seitenfuß können Hinweise auf eigene Projekte des Betreibers oder auf Angebote Dritter erscheinen. Diese werden allen Nutzern gleich angezeigt — sie sind nicht auf dich zugeschnitten. Dafür wird dein Verhalten nicht ausgewertet, es entsteht kein Werbeprofil, und es werden keine Daten an die verlinkten Anbieter übermittelt, solange du den Hinweis nicht anklickst.

Klickst du einen solchen Hinweis an, verlässt du Mitgehn. Der Link kann eine Kennzeichnung enthalten, über die der Betreiber erkennt, dass der Aufruf von Mitgehn kam (z. B. utm_source=mitgehn). Diese Kennzeichnung enthält keine Angaben zu deiner Person und lässt keinen Rückschluss auf dein Konto zu. Auf der Zielseite gilt die Datenschutzerklärung des dortigen Anbieters.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Funktionsfähigkeit).

11. OpenStreetMap & Nominatim

Für die Kartenansicht und Adress-Suche nutzen wir:

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Kartendarstellung).

11a. Soziale Medien (Facebook & Instagram)

Im Footer unserer Website verlinken wir auf unsere Profile bei Facebook und Instagram (beide betrieben von der Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland):

Es handelt sich um einfache Verlinkungen — es werden keine Social-Media-Plugins, Like-Buttons oder Tracking-Pixel auf unserer Website eingebunden. Erst wenn du auf einen dieser Links klickst und die jeweilige Plattform aufrufst, verarbeitet Meta deine Daten in eigener Verantwortung. Darauf haben wir keinen Einfluss. Es gelten dann die Datenschutzbestimmungen von Meta: facebook.com/privacy/policy.

Rechtsgrundlage für die Verlinkung: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Außendarstellung und Erreichbarkeit über soziale Netzwerke).

12. Weitergabe an Dritte

Eine Weitergabe persönlicher Daten erfolgt nur:

Es findet kein Verkauf von Daten statt. Keine Weitergabe an Werbepartner oder Datenhändler.

12a. Moderation und Beweissicherung

Zum Schutz unserer Community vor Belästigung, Hetze und anderen Verstößen gegen unsere Verhaltensregeln verarbeiten wir bei begründeten Verdachtsfällen bestimmte Nutzungsdaten. Wird ein Konto von der Moderation als auffällig markiert, protokollieren wir die von diesem Konto ausgehenden Aktivitäten (z. B. gesendete Nachrichten in Einzel- und Gruppen-Chats, erstellte Treffen sowie gegen das Konto eingegangene Meldungen). Bei einer Sperrung oder Löschung eines Kontos sichern wir die zu diesem Zeitpunkt vorhandenen relevanten Daten, um sie als Nachweis für getroffene Maßnahmen und zur etwaigen Rechtsverteidigung verfügbar zu halten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz unserer Nutzerinnen und Nutzer, an der Durchsetzung unserer Verhaltensregeln sowie an der Geltendmachung, Ausübung und Verteidigung von Rechtsansprüchen).

Speicherdauer: Diese Moderations- und Beweisdaten werden nach 180 Tagen automatisch gelöscht, sofern sie nicht im Zusammenhang mit einem konkreten, laufenden Vorfall (z. B. einer Strafanzeige oder einem rechtlichen Verfahren) weiter benötigt werden. In diesem Fall werden sie bis zum Abschluss des jeweiligen Vorgangs aufbewahrt und anschließend gelöscht.

Zugriff und Weitergabe: Diese Daten sind ausschließlich für die Administration zugänglich. Eine Weitergabe an Dritte erfolgt nicht, es sei denn, wir sind hierzu gesetzlich verpflichtet oder die Weitergabe dient der Geltendmachung oder Verteidigung von Rechtsansprüchen (z. B. gegenüber Ermittlungsbehörden).

Deine Rechte: Dir stehen die in dieser Erklärung genannten Betroffenenrechte zu, insbesondere Auskunft, Berichtigung, Löschung, Einschränkung sowie ein Widerspruchsrecht. Im Fall eines Widerspruchs prüfen wir im Einzelfall, ob unsere berechtigten Interessen – insbesondere der Schutz Dritter vor Belästigung – Deinen Interessen überwiegen.

12b. Schutz vor gesperrten Mehrfachkonten

Wird ein Konto wegen eines Verstoßes gegen unsere Verhaltensregeln gesperrt, versuchen einzelne Personen, sich unmittelbar danach unter einer leicht abgewandelten E-Mail-Adresse erneut zu registrieren. Um unsere Community hiervor zu schützen, prüfen wir bei jeder Neuregistrierung automatisiert, ob Anhaltspunkte für eine solche Umgehung vorliegen.

Welche Daten dabei verarbeitet werden: Bei der Anlage eines Kontos speichern wir hierfür (a) deine E-Mail-Adresse in einer für den Vergleich vereinheitlichten Schreibweise, (b) die bei der Registrierung verwendete IP-Adresse und (c) einen einfachen Geräte-Erkennungswert. Dieser Erkennungswert wird aus allgemeinen, von deinem Browser ohnehin übermittelten Angaben gebildet (unter anderem Browser-Kennung, Spracheinstellung, Bildschirmauflösung und Zeitzone) und ausschließlich als nicht rückrechenbare Prüfsumme (SHA-256-Hash) gespeichert. Die zugrunde liegenden Einzelangaben speichern wir nicht.

Was damit geschieht: Diese drei Werte werden ausschließlich mit den entsprechenden Werten gesperrter Konten abgeglichen. Ergibt sich eine Übereinstimmung, wird das neue Konto intern zur Prüfung durch die Administration markiert. Das Konto wird dadurch nicht automatisch gesperrt und in seiner Nutzung nicht eingeschränkt; es findet keine automatisierte Entscheidung im Sinne des Art. 22 DSGVO statt. Über eine Maßnahme entscheidet stets ein Mensch nach Einzelfallprüfung.

Kein allgemeines Tracking: Die genannten Werte werden nicht zur Wiedererkennung im laufenden Betrieb, nicht zur Profilbildung, nicht zu Werbezwecken und nicht seitenübergreifend verwendet. Sie werden ausschließlich einmalig bei der Registrierung erhoben.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Abwehr von Missbrauch und am Schutz unserer Nutzerinnen und Nutzer vor bereits ausgeschlossenen Personen).

Speicherdauer: Diese Angaben werden nach 90 Tagen automatisch gelöscht. Bei gesperrten Konten bleiben sie erhalten, solange die Sperre besteht — andernfalls wäre der Schutz wirkungslos.

Deine Rechte: Dir stehen die in Abschnitt 14 genannten Betroffenenrechte zu, insbesondere Auskunft, Löschung und ein Widerspruchsrecht gegen diese Verarbeitung. Im Fall eines Widerspruchs prüfen wir im Einzelfall, ob unsere berechtigten Interessen — insbesondere der Schutz Dritter — überwiegen.

12c. Einsicht in Nachrichten durch die Administration

Nachrichteninhalte werden in unseren internen Verwaltungsansichten standardmäßig nicht angezeigt. Die Administration sieht dort zunächst nur, dass eine Nachricht existiert, wer daran beteiligt war und wann sie gesendet wurde — nicht aber, was darin steht.

Wann eine Einsicht erfolgt: Der Inhalt einer einzelnen Nachricht kann nur gezielt und bewusst sichtbar gemacht werden, und zwar ausschließlich zu Moderationszwecken — etwa bei einer Beschwerde, einer Meldung oder einem konkreten Verdacht auf einen Verstoß gegen unsere Verhaltensregeln. Ein pauschales Mitlesen findet nicht statt. Es gibt keine automatisierte inhaltliche Auswertung von Nachrichten, keine Analyse zu Werbe- oder Profilbildungszwecken und keine Auswertung durch Dritte.

Begründungspflicht: Vor der Einsicht muss ein Grund erfasst werden. Liegt bereits ein dokumentierter Anlass vor — etwa eine offene Meldung gegen das betreffende Konto, eine bestehende Sperre oder eine zuvor erfolgte Markierung zur Beobachtung — wird dieser Anlass automatisch als Grund festgehalten.

Protokollierung: Jede Einsichtnahme wird protokolliert. Festgehalten werden das Datum mit Uhrzeit, welches Administrationskonto die Einsicht vorgenommen hat, um welche Nachricht es ging, welche Konten daran beteiligt waren und der angegebene Grund. Ebenfalls protokolliert werden Suchanfragen, die Nachrichteninhalte durchsuchen. Der Nachrichteninhalt selbst wird in diesem Protokoll bewusst nicht gespeichert, damit keine zusätzliche Kopie deiner Nachrichten entsteht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz unserer Nutzerinnen und Nutzer vor Belästigung und Missbrauch, an der Durchsetzung unserer Verhaltensregeln sowie an der Nachvollziehbarkeit administrativer Zugriffe) sowie Art. 6 Abs. 1 lit. b DSGVO, soweit die Moderation der Erfüllung unserer Pflichten aus dem Nutzungsvertrag dient. Die Protokollierung selbst dient zugleich unserer Rechenschaftspflicht nach Art. 5 Abs. 2 DSGVO und der Sicherheit der Verarbeitung nach Art. 32 DSGVO.

Speicherdauer: Die Protokolleinträge werden nach 12 Monaten automatisch gelöscht. Steht ein Eintrag im Zusammenhang mit einem laufenden Vorfall (z. B. einer Beschwerde, einer Strafanzeige oder einem rechtlichen Verfahren), bewahren wir ihn bis zum Abschluss des Vorgangs auf.

Markierung zur Beobachtung: Konten, gegen die konkrete Anhaltspunkte für Regelverstöße vorliegen, können intern zur Beobachtung markiert werden. Diese Markierung ist für andere Nutzerinnen und Nutzer nicht sichtbar und schränkt die Nutzung des Kontos nicht ein. Sie führt nicht zu einer automatisierten Entscheidung im Sinne des Art. 22 DSGVO — über Maßnahmen entscheidet stets ein Mensch nach Einzelfallprüfung.

Zugriff und Weitergabe: Der Zugriff ist auf die Administration beschränkt. Eine Weitergabe an Dritte erfolgt nicht, es sei denn, wir sind gesetzlich dazu verpflichtet oder die Weitergabe dient der Geltendmachung oder Verteidigung von Rechtsansprüchen (z. B. gegenüber Ermittlungsbehörden).

Deine Rechte: Dir stehen die in Abschnitt 14 genannten Betroffenenrechte zu, insbesondere Auskunft über erfolgte Einsichtnahmen sowie ein Widerspruchsrecht. Im Fall eines Widerspruchs prüfen wir im Einzelfall, ob unsere berechtigten Interessen — insbesondere der Schutz Dritter vor Belästigung — überwiegen.

12d. Teilnahme, Absagen und Verlässlichkeit

Damit Gastgeber planen können — etwa wenn sie einen Tisch reservieren —, verarbeiten wir Angaben zu deiner Teilnahme an Treffen.

Welche Daten: Zeitpunkt deiner Zusage, Zeitpunkt einer Bestätigung, Zeitpunkt einer Absage, wie viele Stunden vor Beginn du abgesagt hast, die von dir gewählte Absagekategorie und eine freiwillige Nachricht an den Gastgeber. Dazu kommt der aus vergangenen Treffen berechnete Verlässlichkeits-Punktestand.

Wir fragen bewusst keine Gründe ab, die dich näher betreffen. Die Auswahl beim Absagen beschränkt sich auf allgemeine Kategorien („kurzfristig verhindert“, „Termin kollidiert“, „doch nicht dabei“, „anderer Grund“). Angaben zu Gesundheit oder anderen besonders geschützten Bereichen erheben wir nicht. Das freiwillige Textfeld ist deins — du entscheidest, ob und was du dem Gastgeber schreibst.

Wer sieht was: Den Absagegrund und deine freiwillige Nachricht sehen ausschließlich der Gastgeber des betreffenden Treffens und die Administration. Die Zusammenfassung deiner kurzfristigen Absagen sehen Gastgeber, an deren Treffen du teilgenommen hast, sowie die Administration. Die übrigen Teilnehmenden erfahren lediglich, dass du dich abgemeldet hast — ohne Grund. Öffentlich in deinem Profil erscheint höchstens ein positives Abzeichen; kurzfristige Absagen, Gründe und Prozentzahlen erscheinen dort nicht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung der Plattformnutzung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse von Gastgebern an verlässlicher Planung und am Schutz vor wiederholten kurzfristigen Absagen).

Speicherdauer: In die Verlässlichkeits-Anzeige fließen nur die letzten 90 Tage ein. Absagegründe und freiwillige Nachrichten löschen wir spätestens mit dem zugehörigen Treffen bzw. deinem Konto.

Keine automatisierte Entscheidung: Bei als verbindlich gekennzeichneten Treffen kann ein Beitritt nach mehrfachen kurzfristigen Absagen zunächst nicht direkt erfolgen. Darin liegt keine automatisierte Entscheidung im Sinne des Art. 22 DSGVO mit rechtlicher Wirkung: Du kannst den Gastgeber jederzeit anschreiben, und dieser entscheidet als Mensch frei über deine Aufnahme. Alle übrigen Treffen stehen dir uneingeschränkt offen.

Erinnerungen: Rund 48 Stunden vor einem Treffen erhältst du eine Benachrichtigung mit der Bitte, deine Zusage zu bestätigen. Es wird niemand automatisch ausgetragen.

13. Speicherdauer

Personenbezogene Daten werden gelöscht, sobald sie für den Verarbeitungszweck nicht mehr erforderlich sind:

14. Deine Rechte (Art. 15–22 DSGVO)

Du hast jederzeit folgende Rechte:

Wende dich dazu an: kontakt@og-halle.de

15. Profil löschen

Du kannst dein Profil und alle damit verbundenen Daten jederzeit über Einstellungen → Account löschen in der App entfernen, oder per E-Mail an kontakt@og-halle.de beantragen.

Mit der Löschung werden alle Profildaten, Treffen, Chat-Nachrichten und Teilnahmen unwiderruflich entfernt, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

16. Datensicherheit

Alle Verbindungen zur Website sind mit TLS/SSL verschlüsselt. Passwörter werden als bcrypt-Hash gespeichert. Datenbankzugriffe sind durch Prepared Statements gegen SQL-Injection geschützt.

Der Server-Standort ist Deutschland (Frankfurt/Main). Eine Übermittlung in ein Drittland erfolgt ausschließlich an RevenueCat, Inc. (USA) zur technischen Validierung von Apple-Abo-Quittungen — auf Grundlage der EU-Standardvertragsklauseln und nur in pseudonymisierter Form (siehe Abschnitt 9a). Eine darüber hinausgehende Datenverarbeitung außerhalb des EWR findet nicht statt.

17. Beschwerderecht

Du hast das Recht, dich bei der zuständigen Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO):

Landesbeauftragte für den Datenschutz Sachsen-Anhalt
Leiterstraße 9
39104 Magdeburg
datenschutz.sachsen-anhalt.de

📋 Zum Impressum 📄 Zu den AGB
Affinly – auch von uns Die App für Paare und Singles: über 5.000 Fragen zum Kennenlernen, Verstehen und Näherkommen. affinly.de →

Premium-Feature

Schalte dieses Feature mit Premium frei.

Premium ansehen →