Datenschutzerklärung
Datenschutzerklärung
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie unsere Plattform nutzen. Meply ist als Website und als mobile App verfügbar (nachfolgend gemeinsam „Plattform" genannt). Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.
Datenerfassung auf dieser Plattform
Wer ist verantwortlich für die Datenerfassung auf dieser Plattform?
Die Datenverarbeitung auf dieser Plattform erfolgt durch den Plattformbetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur verantwortlichen Stelle" in dieser Datenschutzerklärung entnehmen.
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie bei der Registrierung oder in ein Kontaktformular eingeben.
Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website oder bei der Nutzung der App durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem, Uhrzeit des Seitenaufrufs oder bei der App: Gerätetyp, Betriebssystemversion und App-Version). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie die Plattform nutzen.
Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Plattform zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden.
Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.
Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden.
Mindestalter
Die Nutzung von Meply ist erst ab einem Alter von 16 Jahren gestattet. Mit der Registrierung bestätigen Sie, dass Sie mindestens 16 Jahre alt sind. Wir verarbeiten wissentlich keine personenbezogenen Daten von Personen unter 16 Jahren. Sollten wir Kenntnis davon erlangen, dass eine Person unter 16 Jahren sich registriert hat, werden wir das betreffende Konto umgehend löschen.
2. Hosting
Wir hosten die Inhalte unserer Plattform bei folgenden Anbietern:
All-Inkl
Anbieter ist die ALL-INKL.COM - Neue Medien Münnich, Inh. René Münnich, Hauptstraße 68, 02742 Friedersdorf (nachfolgend All-Inkl). Details entnehmen Sie der Datenschutzerklärung von All-Inkl: https://all-inkl.com/datenschutzinformationen/.
Die Verwendung von All-Inkl erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Plattform. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Nutzer nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
Hetzner
Anbieter ist die Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen (nachfolgend Hetzner). Details entnehmen Sie der Datenschutzerklärung von Hetzner: https://www.hetzner.com/de/legal/privacy-policy/.
Die Verwendung von Hetzner erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Plattform. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Nutzer nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
3. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Die Betreiber dieser Plattform nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Wenn Sie diese Plattform nutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Plattform ist:
Jörg Füchtemeier
Diekhoffsweg 10
33334 Gütersloh
Telefon: 05241 70 92 133
E-Mail: hallo@rahmengeben.de
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.
Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung auf dieser Plattform
Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden. Im Falle einer ausdrücklichen Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO. Sofern Sie in die Speicherung von Cookies oder in den Zugriff auf Informationen in Ihr Endgerät (z. B. via Device-Fingerprinting) eingewilligt haben, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar. Sind Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre Daten auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO. Des Weiteren verarbeiten wir Ihre Daten, sofern diese zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Über die jeweils im Einzelfall einschlägigen Rechtsgrundlagen wird in den folgenden Absätzen dieser Datenschutzerklärung informiert.
Empfänger von personenbezogenen Daten
Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen externen Stellen zusammen. Dabei ist teilweise auch eine Übermittlung von personenbezogenen Daten an diese externen Stellen erforderlich. Wir geben personenbezogene Daten nur dann an externe Stellen weiter, wenn dies im Rahmen einer Vertragserfüllung erforderlich ist, wenn wir gesetzlich hierzu verpflichtet sind (z. B. Weitergabe von Daten an Steuerbehörden), wenn wir ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Weitergabe haben oder wenn eine sonstige Rechtsgrundlage die Datenweitergabe erlaubt. Beim Einsatz von Auftragsverarbeitern geben wir personenbezogene Daten unserer Kunden nur auf Grundlage eines gültigen Vertrags über Auftragsverarbeitung weiter. Im Falle einer gemeinsamen Verarbeitung wird ein Vertrag über gemeinsame Verarbeitung geschlossen.
Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)
WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DENEN EINE VERARBEITUNG BERUHT, ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO).
WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN SIE WIDERSPRECHEN, WERDEN IHRE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.
Recht auf Datenübertragbarkeit
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.
Auskunft, Berichtigung und Löschung
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.
Zuständige Aufsichtsbehörde
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2–4
40213 Düsseldorf
Deutschland
Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:
- Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
- Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah/geschieht, können Sie statt der Löschung die Einschränkung der Datenverarbeitung verlangen.
- Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
- Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen Ihren und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.
SSL- bzw. TLS-Verschlüsselung
Diese Plattform nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Anfragen, die Sie an uns als Plattformbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie in der Webversion daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Die mobile App kommuniziert ausschließlich über verschlüsselte Verbindungen mit unseren Servern.
Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Widerspruch gegen Werbe-E-Mails
Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen. Die Betreiber der Plattform behalten sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-E-Mails, vor.
4. Datenerfassung auf dieser Plattform
Cookies (Website)
Unsere Website verwendet ausschließlich technisch notwendige Cookies. Ein Cookie-Banner oder eine gesonderte Einwilligung ist hierfür nicht erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Im Einzelnen setzen wir folgende Cookies ein:
| Cookie-Name | Typ | Speicherdauer | Zweck |
|---|---|---|---|
PHPSESSID |
Session-Cookie (First-Party) | Erlischt beim Schließen des Browsers | Session-Verwaltung, Authentifizierung und CSRF-Schutz. Ohne dieses Cookie ist ein Login und die sichere Nutzung der Website nicht möglich. |
osm_map_consent |
Permanentes Cookie (First-Party) | 30 Tage | Speichert Ihre Einwilligung zum Laden von OpenStreetMap-Kartenmaterial. Wird ausschließlich gesetzt, wenn Sie aktiv die Checkbox „Auswahl merken" ankreuzen. |
Darüber hinaus werden keine weiteren Cookies gesetzt. Insbesondere verwenden wir keine Tracking-, Analyse- oder Werbe-Cookies.
Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs oder zur Bereitstellung bestimmter, von Ihnen erwünschter Funktionen erforderlich sind, werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO und § 25 Abs. 2 Nr. 2 TDDDG gespeichert. Der Plattformbetreiber hat ein berechtigtes Interesse an der Speicherung von technisch notwendigen Cookies zur fehlerfreien Bereitstellung seiner Dienste.
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität der Website eingeschränkt sein.
Lokale Speicherung in der App
Die mobile App verwendet keine Cookies. Stattdessen werden zur Aufrechterhaltung Ihrer Sitzung sogenannte JWT-Tokens (JSON Web Tokens) im sicheren Speicherbereich Ihres Geräts abgelegt. Diese Tokens werden beim Login erzeugt und nach dem Logout oder nach Ablauf der Sitzung automatisch ungültig. Weitere Daten (z. B. zwischengespeicherte Inhalte) können im lokalen Speicher der App abgelegt werden, um die Ladezeiten zu verbessern. Diese Daten werden beim Abmelden oder Deinstallieren der App gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
App-spezifische Datenerfassung
Bei der Nutzung der mobilen App werden zusätzlich zu den allgemein beschriebenen Daten folgende technische Informationen erfasst:
- Geräteinformationen: Gerätetyp, Gerätemodell, Betriebssystem und dessen Version, App-Version sowie eine anonymisierte Gerätekennung zur Sitzungsverwaltung.
- Kamera und Fotobibliothek: Wenn Sie ein Profilbild hochladen oder Bilder in Beiträgen verwenden möchten, wird der Zugriff auf Ihre Kamera oder Fotobibliothek angefragt. Dieser Zugriff erfolgt ausschließlich nach Ihrer ausdrücklichen Freigabe über die Berechtigungsabfrage Ihres Betriebssystems. Die Bilder werden ausschließlich für den von Ihnen gewählten Zweck (Profilbild, Beitragsbild) auf unsere Server hochgeladen.
- Push-Benachrichtigungen: Sie können Push-Benachrichtigungen aktivieren, um über relevante Aktivitäten (z. B. neue Nachrichten, Event-Erinnerungen) informiert zu werden. Hierfür wird ein gerätespezifisches Push-Token über den Dienst Firebase Cloud Messaging (FCM) der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, an unseren Server übermittelt. Das Push-Token wird dabei an Google-Server übertragen, um die Zustellung der Benachrichtigung zu ermöglichen. Google verarbeitet das Token ausschließlich zum Zweck der Nachrichtenzustellung. Weitere Informationen finden Sie in der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de. Sie können Push-Benachrichtigungen jederzeit in den Einstellungen Ihres Geräts deaktivieren.
Es findet keine Erfassung des exakten GPS-Standorts statt. Standortbezogene Funktionen basieren ausschließlich auf der von Ihnen freiwillig angegebenen Postleitzahl.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung bei Kamera- und Push-Zugriff).
Absturzberichte in der App (ACRA)
Zur Verbesserung der Stabilität der App setzen wir die Open-Source-Bibliothek ACRA (Application Crash Reports for Android) ein. Im Falle eines App-Absturzes werden Sie über einen Dialog gefragt, ob Sie einen Fehlerbericht senden möchten. Erst nach Ihrer ausdrücklichen Bestätigung werden folgende technische Daten an unser eigenes Backend (gehostet bei Hetzner, siehe Abschnitt „Hosting") übermittelt:
- Gerätemodell und Hersteller
- Android-Version und App-Version
- Technischer Fehlerbericht (Stacktrace)
- Verfügbarer Speicher und Akkustand zum Zeitpunkt des Absturzes
Es werden keine personenbezogenen Daten wie Name, E-Mail-Adresse oder Standort übermittelt. Die Absturzberichte werden ausschließlich auf unseren eigenen Servern gespeichert und nicht an Dritte weitergegeben. Eine Übermittlung findet nur statt, wenn Sie den Versand im Dialog aktiv bestätigen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Bildverarbeitung und Metadaten
Beim Hochladen von Bildern (z. B. Profilbilder oder Bilder in Beiträgen) können in den Bilddateien eingebettete Metadaten (sog. EXIF-Daten) enthalten sein. Diese können unter anderem GPS-Koordinaten, Kameramodell und Aufnahmedatum umfassen. Unser System versucht, EXIF-Daten beim Upload automatisch zu entfernen. Aus technischen Gründen kann jedoch nicht garantiert werden, dass dies in jedem Fall vollständig gelingt. Wir empfehlen Nutzern daher, vor dem Hochladen von Bildern die EXIF-Daten zu prüfen und ggf. selbst zu entfernen, sofern sie keine Standortinformationen teilen möchten. Die hochgeladenen Bilder werden über Strapi verarbeitet und auf unseren Servern bei Hetzner gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Google Play Store
Unsere App wird über den Google Play Store der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, vertrieben. Beim Herunterladen der App werden die hierfür erforderlichen Informationen an den Google Play Store übermittelt, insbesondere Benutzername, E-Mail-Adresse und Kundennummer Ihres Google-Kontos, Zeitpunkt des Downloads sowie die individuelle Gerätekennziffer. Auf diese Datenerhebung haben wir keinen Einfluss und sind nicht dafür verantwortlich. Wir verarbeiten die Daten nur, soweit es für das Herunterladen der App auf Ihr mobiles Endgerät notwendig ist.
Weitere Informationen finden Sie in der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de.
Anfrage per E-Mail, Telefon oder Telefax
Wenn Sie uns per E-Mail, Telefon oder Telefax kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.
Die von Ihnen an uns per Kontaktanfragen übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.
Registrierung auf dieser Plattform
Sie können sich auf dieser Plattform registrieren, um die Funktionen von Meply zu nutzen. Die dazu eingegebenen Daten verwenden wir nur zum Zwecke der Nutzung des jeweiligen Angebotes oder Dienstes, für den Sie sich registriert haben. Die bei der Registrierung abgefragten Pflichtangaben müssen vollständig angegeben werden. Anderenfalls werden wir die Registrierung ablehnen.
Für wichtige Änderungen etwa beim Angebotsumfang oder bei technisch notwendigen Änderungen nutzen wir die bei der Registrierung angegebene E-Mail-Adresse, um Sie auf diesem Wege zu informieren.
Die Verarbeitung der bei der Registrierung eingegebenen Daten erfolgt zum Zwecke der Durchführung des durch die Registrierung begründeten Nutzungsverhältnisses und ggf. zur Anbahnung weiterer Verträge (Art. 6 Abs. 1 lit. b DSGVO).
Die bei der Registrierung erfassten Daten werden von uns gespeichert, solange Sie auf dieser Plattform registriert sind und werden anschließend gelöscht. Gesetzliche Aufbewahrungsfristen bleiben unberührt.
Missbrauchsprävention und Rate-Limiting
Zum Schutz der Plattform vor Missbrauch (z. B. Brute-Force-Angriffe auf Login-Formulare, massenhafte Registrierungsversuche) wird Ihre IP-Adresse bei bestimmten Aktionen wie Login und Registrierung temporär verarbeitet. Diese Verarbeitung dient ausschließlich der Erkennung und Abwehr von automatisierten oder missbräuchlichen Zugriffen. Die IP-Adressen werden nicht dauerhaft gespeichert und nach Ablauf des Prüfzeitraums automatisch gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und Verfügbarkeit der Plattform).
Kommentarfunktion auf dieser Plattform
Für die Kommentarfunktion auf dieser Plattform werden neben Ihrem Kommentar auch Angaben zum Zeitpunkt der Erstellung des Kommentars, Ihre E-Mail-Adresse und, wenn Sie nicht anonym posten, der von Ihnen gewählte Nutzername gespeichert.
Speicherdauer der Kommentare
Die Kommentare und die damit verbundenen Daten werden gespeichert und verbleiben auf dieser Plattform, bis der kommentierte Inhalt vollständig gelöscht wurde oder die Kommentare aus rechtlichen Gründen gelöscht werden müssen (z. B. beleidigende Kommentare).
Rechtsgrundlage
Die Speicherung der Kommentare erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können eine von Ihnen erteilte Einwilligung jederzeit widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an uns. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.
5. Analyse-Tools und Werbung
Matomo
Die Website benutzt den Open Source Webanalysedienst Matomo.
Mit Hilfe von Matomo sind wir in der Lage Daten über die Nutzung unserer Website durch die Besucher zu erfassen und zu analysieren. Hierdurch können wir u. a. herausfinden, wann welche Seitenaufrufe getätigt wurden und aus welcher Region sie kommen. Außerdem erfassen wir verschiedene Logdateien (z. B. IP-Adresse, Referrer, verwendete Browser und Betriebssysteme) und können messen, ob unsere Besucher bestimmte Aktionen durchführen (z. B. Klicks u. Ä.).
Die Nutzung dieses Analyse-Tools erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Plattformbetreiber hat ein berechtigtes Interesse an der Analyse des Nutzerverhaltens, um sein Webangebot zu optimieren.
IP-Anonymisierung
Bei der Analyse mit Matomo setzen wir IP-Anonymisierung ein. Hierbei wird Ihre IP-Adresse vor der Analyse gekürzt, sodass Sie Ihnen nicht mehr eindeutig zuordenbar ist.
Cookielose Analyse
Wir haben Matomo so konfiguriert, dass Matomo keine Cookies in Ihrem Browser speichert. Da keine Cookies oder vergleichbaren Wiedererkennungstechnologien eingesetzt werden, ist eine Einwilligung nach § 25 Abs. 1 TDDDG nicht erforderlich.
Hosting
Wir hosten Matomo ausschließlich auf unseren eigenen Servern, sodass alle Analysedaten bei uns verbleiben und nicht weitergegeben werden.
Widerspruch gegen Datenerfassung durch Matomo
Sie können der Erfassung und Analyse Ihrer Daten durch Matomo jederzeit widersprechen. Hierzu können Sie in Ihrem Browser die „Do Not Track"-Funktion aktivieren. Matomo erkennt dieses Signal und erfasst in diesem Fall keine Daten über Ihren Besuch. Darüber hinaus können Sie sich jederzeit an uns wenden, um der Datenerfassung zu widersprechen.
6. Plugins und Tools
Google Fonts (lokales Hosting)
Diese Plattform nutzt zur einheitlichen Darstellung von Schriftarten so genannte Google Fonts, die von Google bereitgestellt werden. Die Google Fonts sind lokal installiert. Eine Verbindung zu Servern von Google findet dabei nicht statt.
Weitere Informationen zu Google Fonts finden Sie unter https://developers.google.com/fonts/faq und in der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de.
Font Awesome (lokales Hosting)
Diese Plattform nutzt zur einheitlichen Darstellung von Schriftarten Font Awesome. Font Awesome ist lokal installiert. Eine Verbindung zu Servern von Fonticons, Inc. findet dabei nicht statt.
Weitere Informationen zu Font Awesome finden Sie in der Datenschutzerklärung für Font Awesome unter: https://fontawesome.com/privacy.
OpenStreetMap
Wir nutzen den Kartendienst von OpenStreetMap (OSM).
Wir binden das Kartenmaterial von OpenStreetMap auf dem Server der OpenStreetMap Foundation, St John's Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Großbritannien, ein. Großbritannien gilt als datenschutzrechtlich sicherer Drittstaat. Das bedeutet, dass Großbritannien ein Datenschutzniveau aufweist, das dem Datenschutzniveau in der Europäischen Union entspricht. Bei der Nutzung der OpenStreetMap-Karten wird eine Verbindung zu den Servern der OpenStreetMap-Foundation hergestellt. Dabei können u. a. Ihre IP-Adresse und weitere Informationen über Ihr Verhalten auf dieser Plattform an die OSMF weitergeleitet werden. OpenStreetMap speichert hierzu unter Umständen Cookies in Ihrem Browser oder setzt vergleichbare Wiedererkennungstechnologien ein.
Die Karteninhalte werden erst nach Ihrer ausdrücklichen Einwilligung geladen. Auf der Website geschieht dies über eine Einwilligungsbox, die vor dem erstmaligen Laden der Karte angezeigt wird. Optional können Sie über die Checkbox „Auswahl merken" Ihre Entscheidung für 30 Tage speichern (siehe Cookie osm_map_consent im Abschnitt „Cookies"). In der mobilen App wird die Einwilligung beim ersten Kartenaufruf eingeholt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) und § 25 Abs. 1 TDDDG.
7. Plattformfunktionen und Nutzerkonto
Registrierung und Benutzerkonto
Zur Nutzung der interaktiven Funktionen von Meply ist eine Registrierung erforderlich. Die Registrierung ist ab einem Mindestalter von 16 Jahren möglich. Dabei werden folgende Daten erhoben und gespeichert:
- Benutzername (frei wählbar)
- E-Mail-Adresse
- Passwort (verschlüsselt)
- Registrierungsschlüssel (zur Missbrauchs- und Spam-Prävention)
Die Registrierung wird über eine E-Mail mit Bestätigungslink abgeschlossen (Double-Opt-In). Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. b DSGVO zur Erfüllung des Nutzungsverhältnisses. Der Registrierungsschlüssel wird nur intern genutzt und nach Abschluss der Registrierung gelöscht.
Nutzerprofil und optionale Angaben
Nach der Registrierung können Nutzer ihr Profil freiwillig erweitern. Erfasste optionale Daten sind insbesondere:
- Postleitzahl, Stadt und Suchradius (zur Umkreissuche)
- Geschlecht
- Profilbild
- Links zu Profilen auf BoardGameGeek oder BoardGameArena
- individuelle Privatsphäre-Einstellungen
Nutzer können festlegen, ob ihr Profil auf der Benutzerkarte erscheint, ob andere Mitglieder ihnen ohne Bestätigung folgen dürfen, ob ihre Spielbewertungen im Matching-System genutzt werden dürfen und ob ihr Profil von anderen Mitgliedern eingesehen werden darf. Alle Profildaten sind ausschließlich für registrierte Nutzer sichtbar.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Standortbezogene Daten
Für die Anzeige von Nutzern, Locations und Events im Umkreis wird die vom Nutzer angegebene Postleitzahl verwendet. Eine Ermittlung des exakten geografischen Standorts (GPS oder Browser-Ortungsdienste) findet nicht statt. Die PLZ dient ausschließlich der internen Berechnung von Entfernungen. Andere registrierte Mitglieder können anhand der PLZ lediglich den ungefähren Umkreis eines Nutzers einsehen, nicht jedoch die genaue Adresse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Folgen und soziale Interaktionen
Registrierte Mitglieder können anderen Nutzern folgen, um deren Aktivitäten und Beiträge in ihrem Feed zu sehen. Dabei wird gespeichert, welcher Nutzer welchem anderen Nutzer folgt. Je nach Privatsphäre-Einstellung des Profils ist zum Folgen eine Bestätigung durch den jeweiligen Nutzer erforderlich. Nutzer können Follower jederzeit entfernen und anderen Nutzern jederzeit entfolgen. Die Follower- und Following-Listen sind für andere registrierte Mitglieder einsehbar, sofern das Profil nicht auf privat gestellt ist.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung im Rahmen der Plattformnutzung).
Einladungscodes
Die Registrierung auf Meply kann über Einladungscodes erfolgen. Bei Nutzung eines Einladungscodes wird intern gespeichert, welcher bestehende Nutzer den Code erstellt hat und welcher neue Nutzer sich damit registriert hat. Diese Zuordnung dient der Missbrauchsprävention und der Community-Moderation. Die Einladungsbeziehung ist nicht öffentlich für andere Mitglieder einsehbar.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Missbrauchsprävention).
Nutzerinhalte (Events, Locations, Gesuche, Feed)
Registrierte Mitglieder können eigene Inhalte erstellen, wie z. B. Events, Locations, Mitspielergesuche, Beiträge oder Bilder. Diese Inhalte sind nur für andere eingeloggte Mitglieder sichtbar, sofern vom Nutzer nicht anders eingestellt. Einige Inhalte (z. B. erstellte Events oder Locations) können auch nach Löschung des Benutzerkontos anonymisiert bestehen bleiben, soweit dies zur Aufrechterhaltung der Funktion der Plattform erforderlich ist.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Marktplatz (Spielehandel zwischen Nutzern)
Registrierte Mitglieder können Brettspiele aus ihrer Sammlung auf dem Marktplatz zum Verkauf oder Tausch anbieten. Dabei werden die vom Nutzer angegebenen Informationen zum Spiel (Titel, Zustand, Preis, Beschreibung, ggf. Bilder) anderen registrierten Mitgliedern angezeigt. Die Kontaktaufnahme und Abwicklung des Handels erfolgt eigenverantwortlich durch die beteiligten Nutzer, z. B. über die interne Nachrichtenfunktion oder auf anderem Wege. Meply übernimmt keine Vermittlungs-, Zahlungs- oder Abwicklungsfunktion und erhält keinen Zugang zu Zahlungsdaten der Nutzer.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Nachrichtenfunktion
Über das interne Nachrichtensystem können Mitglieder direkt miteinander kommunizieren. Nachrichten werden verschlüsselt gespeichert und erst endgültig gelöscht, wenn beide Gesprächspartner die jeweilige Nachricht entfernt haben. Eine Einsichtnahme durch Dritte findet nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Spielesammlung und Bewertungen
Mitglieder können Brettspiele in ihre persönliche Sammlung aufnehmen, den Besitzstatus verwalten und Bewertungen abgeben. Die Bewertungen können anderen registrierten Nutzern angezeigt werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Matching-Funktion
Aus den abgegebenen Bewertungen wird automatisch ein Matching-Wert berechnet, der die prozentuale Übereinstimmung zwischen Nutzern anhand ihrer Spielbewertungen anzeigt. Diese Berechnung erfolgt rein automatisiert, bezieht sich jedoch ausschließlich auf Spielbewertungen und nicht auf persönliche Daten. Eine rechtliche Wirkung im Sinne des Art. 22 DSGVO entsteht daraus nicht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Aktivitäts- und Punktesystem
Zur Förderung einer aktiven Community werden für bestimmte Aktionen (z. B. Erstellen von Inhalten) Punkte vergeben. Diese Punkte dienen ausschließlich der internen Anzeige der Aktivität und verfallen automatisch nach einer bestimmten Zeit. Eine öffentliche Rangliste oder Bewertung findet nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Funktionssicherheit und Nutzerbindung).
E-Mail-Benachrichtigungen
E-Mails werden ausschließlich zur Registrierung und zur Zurücksetzung des Passworts versendet. Diese System-E-Mails sind notwendig, um das Benutzerkonto zu verwalten, und werden gemäß Art. 6 Abs. 1 lit. b DSGVO verarbeitet. Ein Versand von Newslettern oder Werbe-E-Mails findet nicht statt.
Datenlöschung und Inaktivität
Nutzer können ihr Konto jederzeit zur Löschung vormerken. Nach einer Frist von 14 Tagen wird das Konto automatisch gelöscht, sofern die Löschung nicht widerrufen wird. Einzelne vom Nutzer erstellte Inhalte (z. B. Veranstaltungen oder Spieleinträge) können in anonymisierter Form erhalten bleiben, um die Funktion der Plattform zu gewährleisten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c und f DSGVO.
Technische Umsetzung (Strapi, Hosting, Authentifizierung)
Die Plattform nutzt das System Strapi als Headless-CMS zur Verwaltung von Benutzerdaten und Inhalten. Strapi wird auf Servern der Hetzner Online GmbH betrieben. Hetzner ist bereits im Hosting-Abschnitt dieser Datenschutzerklärung genannt. Zur Authentifizierung werden sogenannte JWT-Token (JSON Web Tokens) eingesetzt. Diese werden beim Login erzeugt, während der Sitzung gespeichert und nach dem Logout oder Ablauf der Sitzung automatisch ungültig. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Letztes Update: Februar 2026