Datenschutz

Kurzfassung: Wir sammeln nur Daten, die für den Betrieb notwendig sind. Kein Verkauf, kein Tracking. Deine Sicherheit steht an erster Stelle.

Stand: Februar 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Yusuf Albayrak
Am Silbermannpark 13
86161 Augsburg
Deutschland

E-Mail:

2. Welche Daten wir erheben

2.1 Registrierungsdaten

Bei der Registrierung erheben wir:

  • E-Mail-Adresse
  • Name (Vorname und Nachname)
  • Passwort (verschlüsselt gespeichert)
  • Optional: Profilbild
  • Optional: Universität/Hochschule

2.2 Verifizierungsdaten

Zur Verifikation deines Studierendenstatus erheben wir:

  • Uni-E-Mail-Adresse (zur E-Mail-Verifizierung)
  • Optional: Foto des Studierendenausweises (wird nach erfolgreicher Prüfung gelöscht)

2.3 Inseratsdaten

Wenn du ein Inserat erstellst, speichern wir:

  • Titel und Beschreibung
  • Adresse/Standort
  • Preisinformationen
  • Hochgeladene Fotos
  • Kontaktinformationen

2.4 Nachrichten

Nachrichten, die du über unsere Plattform sendest, werden verschlüsselt gespeichert, um die Kommunikation zwischen Nutzern zu ermöglichen.

2.5 Technische Daten

Bei jedem Zugriff werden automatisch erfasst:

  • IP-Adresse (anonymisiert)
  • Datum und Uhrzeit des Zugriffs
  • Browsertyp und -version
  • Gerätetyp und Betriebssystem

2.6 Push-Benachrichtigungen

Wenn du Push-Benachrichtigungen aktivierst, speichern wir:

  • Einen gerätegebundenen Push-Token (FCM-Token bzw. APNs-Token)
  • Dieser wird ausschließlich zum Versand von Benachrichtigungen verwendet
  • Du kannst Push-Benachrichtigungen jederzeit in den Geräteeinstellungen deaktivieren

2.7 Lokale Speicherung (LocalStorage/SessionStorage)

Die App nutzt lokale Speichertechnologien deines Browsers/Geräts:

  • SessionStorage: Temporäre Zwischenspeicherung von Sitzungsdaten (z.B. Nutzer-Cache) zur Performance-Optimierung. Wird beim Schließen der App automatisch gelöscht.
  • LocalStorage: Speicherung von Einstellungen (z.B. Sprache, Push-Präferenzen). Bleibt bis zur manuellen Löschung erhalten.

Es werden keine Tracking-Cookies verwendet.

3. Was wir NICHT tun

  • Kein Tracking: Wir verwenden kein Google Analytics
  • Kein Datenverkauf: Wir verkaufen deine Daten niemals an Dritte
  • Keine Werbung: Wir zeigen keine personalisierte Werbung

4. Rechtsgrundlage

Die Verarbeitung erfolgt auf Grundlage von:

  • Art. 6 Abs. 1 lit. b DSGVO - Vertragserfüllung
  • Art. 6 Abs. 1 lit. a DSGVO - Einwilligung
  • Art. 6 Abs. 1 lit. f DSGVO - Berechtigtes Interesse

5. Hosting und Speicherung

5.1 Datenbank (Supabase)

Unsere Datenbank wird bei Supabase gehostet, mit Servern in der Europäischen Union (Frankfurt, Deutschland). Supabase erfüllt hohe Sicherheitsstandards.
Supabase Datenschutz →

5.2 Webhosting

Unsere Website wird bei Vercel Inc. gehostet.
Vercel Datenschutz →

5.3 Push-Dienste

Für den Versand von Push-Benachrichtigungen nutzen wir:

  • Firebase Cloud Messaging (FCM) von Google Ireland Limited – für die Zustellung auf Android- und iOS-Geräten.
    Firebase Datenschutz →
  • Apple Push Notification Service (APNs) von Apple Inc. – für die Zustellung auf iOS-Geräten.
    Apple Datenschutz →

5.4 Datentransfer in Drittländer

Einige unserer Dienstleister haben ihren Sitz in den USA (Google/Firebase, Vercel, Apple). Der Datentransfer erfolgt auf Grundlage von:

  • EU-US Data Privacy Framework – Google, Vercel und Apple sind unter dem Data Privacy Framework zertifiziert
  • Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO als zusätzliche Absicherung

6. Aufbewahrungsfristen

Wir speichern deine Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist:

  • Kontodaten: Bis zur Löschung deines Kontos
  • Inserate: Bis zur Löschung durch dich oder Deaktivierung des Kontos
  • Nachrichten: Bis zur Kontolöschung durch einen der Gesprächspartner
  • Verifizierungsdokumente: Werden nach erfolgreicher Prüfung umgehend gelöscht
  • Technische Logs: Maximal 30 Tage
  • Push-Token: Bis zur Deaktivierung von Push oder Kontolöschung

Nach Löschung deines Kontos werden alle personenbezogenen Daten innerhalb von 30 Tagen unwiderruflich entfernt, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

7. Deine Rechte

Du hast jederzeit das Recht auf:

  • Auskunft über deine gespeicherten Daten
  • Berichtigung falscher Daten
  • Löschung deiner Daten
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO) – Du hast das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung deiner Daten Widerspruch einzulegen, sofern diese auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) basiert.
  • Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO) – Eine erteilte Einwilligung kannst du jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Beschwerderecht bei der Aufsichtsbehörde

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Die für uns zuständige Aufsichtsbehörde ist:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de

8. Kontolöschung

Du kannst dein Konto jederzeit in den Profileinstellungen löschen. Dabei werden alle deine personenbezogenen Daten, Inserate und Nachrichten unwiderruflich entfernt.

9. Minderjährigenschutz

Die App richtet sich an Personen ab 16 Jahren. Wir erheben wissentlich keine Daten von Personen unter 16 Jahren. Sollten wir Kenntnis davon erlangen, dass personenbezogene Daten von Personen unter 16 Jahren erfasst wurden, werden wir diese umgehend löschen.

10. Kontakt

Bei Fragen zum Datenschutz: