Datenschutzerklärung
Stand: 12. August 2026
Entwurf — noch nicht vollständig
Verantwortliche Stelle
fehlt noch (Name und Anschrift wie im Impressum)
Datenschutzbeauftragter: fehlt noch — erst ab 20 Personen Pflicht, die ständig mit der Verarbeitung befasst sind. Für einen Ein-Personen-Betrieb also voraussichtlich nicht.
Welche Daten verarbeitet werden
Die folgende Aufstellung entspricht dem Datenbankschema und ist vollständig — sie ist aus den Migrationen abgeleitet, nicht aus dem Gedächtnis.
- Konto: E-Mail-Adresse, verschlüsseltes Passwort, Zeitpunkt der Bestätigung (verwaltet durch Supabase Auth)
- Profil: Anzeigename, optionales Profilbild
- Mitgliedschaften: welchem Club jemand angehört, in welcher Rolle, seit wann
- Termine und Zusagen: wer zu welchem Lauftreff zu- oder abgesagt hat
- Nachrichten: Texte in Ankündigungskanälen und Termin-Chats samt Zeitpunkt und Absender
- Fotos: hochgeladene Bilder zu Terminen, Freigabestatus, Bildmaße
- Geräte-Kennungen für Push-Benachrichtigungen (kein Inhalt, nur die Kennung des Geräts)
- Protokoll privilegierter Änderungen: wer wann eine Rolle, ein Abo oder eine Freigabe geändert hat
- Clubdaten: Name, Stadt, Beschreibung und Koordinaten — diese erscheinen im öffentlichen Verzeichnis
Rechtsgrundlagen
fehlt noch — je Verarbeitung zuzuordnen (Art. 6 DSGVO). Absehbar: Vertragserfüllung für Konto und Mitgliedschaft, berechtigtes Interesse für Protokolle und Missbrauchsabwehr, Einwilligung für Fotos, auf denen Personen erkennbar sind.
Diese Zuordnung ist eine rechtliche Bewertung und gehört nicht ins Gerüst.
Wo die Daten liegen
Datenbank, Anmeldung und Dateiablage laufen bei Supabase in der Region eu-west-1 (Irland). Die Daten verlassen damit die Europäische Union nicht; ein Drittlandtransfer nach Art. 44 ff. DSGVO findet für die Kerndaten nicht statt.
Mit Supabase ist ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO zu schließen: fehlt noch (Datum des Abschlusses).
Dienste, die Daten sehen
Vollständige Aufstellung nach dem Stand des Codes. Jeder Eintrag nennt, was tatsächlich übertragen wird.
- Supabase (Irland): Anmeldung, Datenbank, Dateien — sieht alle oben genannten Daten
- OpenFreeMap: liefert die Kartenkacheln der Läufer-App. Beim Laden einer Kachel wird die IP-Adresse des Geräts übertragen. Es findet keine Anmeldung statt, es werden keine Nutzerdaten mitgeschickt.
- Nominatim (OpenStreetMap Foundation): schlägt beim Gründen eines Clubs die Koordinaten zur angegebenen Stadt nach. Übertragen wird ausschließlich der Ortsname, keine Nutzerdaten.
- Expo Push Service: stellt Benachrichtigungen an Geräte zu. Übertragen werden Gerätekennung, Titel und Text der Nachricht. Noch nicht aktiv — die Zustellung wird erst eingerichtet.
- Sentry: Fehlerberichte. Derzeit ohne Zugangsdaten und damit vollständig inaktiv; vor einer Aktivierung gehört dieser Abschnitt ergänzt.
- Hosting der Weboberfläche: fehlt noch (Anbieter und Region, sobald das Deployment steht)
Wie lange gespeichert wird
fehlt noch — Fristen je Datenart. Technisch bereits festgelegt ist bisher nur, dass Termin-Chats 48 Stunden nach dem Lauf für neue Beiträge schließen; die Inhalte bleiben davon unberührt.
Ausgeblendete Nachrichten bleiben absichtlich gespeichert, damit eine Meldung nachvollziehbar bleibt und ein Fehlgriff umkehrbar ist. Sichtbar sind sie danach nur noch für Organisation und Crew des betreffenden Clubs.
Rechte der betroffenen Personen
Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Dazu das Recht, sich bei einer Aufsichtsbehörde zu beschweren.
Zuständige Aufsichtsbehörde: fehlt noch (richtet sich nach dem Sitz der verantwortlichen Stelle)
Offen im Produkt: Weder eine Löschung des eigenen Kontos noch ein Datenexport sind derzeit über die Oberfläche möglich. Beides ist als Aufgabe erfasst und muss vor dem ersten fremden Konto stehen — das Löschen verlangen zusätzlich beide App-Stores.
Cookies
Gesetzt werden ausschließlich Cookies, die für die Anmeldung erforderlich sind. Sie enthalten die Sitzungskennung und werden von Supabase Auth verwaltet. Eine Einwilligung ist dafür nach § 25 Abs. 2 TDDDG nicht erforderlich.
Analyse- oder Reichweitenmessung findet nicht statt. Sobald sich das ändert, ist ein Einwilligungsbanner erforderlich — und dieser Abschnitt zu überarbeiten.
Fotos von Personen
Bei Lauftreffs entstehen Bilder, auf denen Mitglieder erkennbar sind. Die Funktion ist noch nicht freigeschaltet.
fehlt noch — vor der Freischaltung zu klären: Einholung und Widerruf der Einwilligung, Umgang mit Bildern Dritter, Löschfristen.