Stand: Februar 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
2. Welche Daten wir erheben
2.1 Registrierungsdaten
Bei der Registrierung erheben wir:
- E-Mail-Adresse
- Name (Vorname und Nachname)
- Passwort (verschlüsselt gespeichert)
- Optional: Profilbild
- Optional: Universität/Hochschule
2.2 Verifizierungsdaten
Zur Verifikation deines Studierendenstatus erheben wir:
- Uni-E-Mail-Adresse (zur E-Mail-Verifizierung)
- Optional: Foto des Studierendenausweises (wird nach erfolgreicher Prüfung gelöscht)
2.3 Inseratsdaten
Wenn du ein Inserat erstellst, speichern wir:
- Titel und Beschreibung
- Adresse/Standort
- Preisinformationen
- Hochgeladene Fotos
- Kontaktinformationen
2.4 Nachrichten
Nachrichten, die du über unsere Plattform sendest, werden verschlüsselt gespeichert, um die Kommunikation zwischen Nutzern zu ermöglichen.
2.5 Technische Daten
Bei jedem Zugriff werden automatisch erfasst:
- IP-Adresse (anonymisiert)
- Datum und Uhrzeit des Zugriffs
- Browsertyp und -version
- Gerätetyp und Betriebssystem
2.6 Push-Benachrichtigungen
Wenn du Push-Benachrichtigungen aktivierst, speichern wir:
- Einen gerätegebundenen Push-Token (FCM-Token bzw. APNs-Token)
- Dieser wird ausschließlich zum Versand von Benachrichtigungen verwendet
- Du kannst Push-Benachrichtigungen jederzeit in den Geräteeinstellungen deaktivieren
2.7 Lokale Speicherung (LocalStorage/SessionStorage)
Die App nutzt lokale Speichertechnologien deines Browsers/Geräts:
- SessionStorage: Temporäre Zwischenspeicherung von Sitzungsdaten (z.B. Nutzer-Cache) zur Performance-Optimierung. Wird beim Schließen der App automatisch gelöscht.
- LocalStorage: Speicherung von Einstellungen (z.B. Sprache, Push-Präferenzen). Bleibt bis zur manuellen Löschung erhalten.
Es werden keine Tracking-Cookies verwendet.
3. Was wir NICHT tun
- Kein Tracking: Wir verwenden kein Google Analytics
- Kein Datenverkauf: Wir verkaufen deine Daten niemals an Dritte
- Keine Werbung: Wir zeigen keine personalisierte Werbung
4. Rechtsgrundlage
Die Verarbeitung erfolgt auf Grundlage von:
- Art. 6 Abs. 1 lit. b DSGVO - Vertragserfüllung
- Art. 6 Abs. 1 lit. a DSGVO - Einwilligung
- Art. 6 Abs. 1 lit. f DSGVO - Berechtigtes Interesse
5. Hosting und Speicherung
5.1 Datenbank (Supabase)
Unsere Datenbank wird bei Supabase gehostet, mit Servern in der Europäischen Union (Frankfurt, Deutschland). Supabase erfüllt hohe Sicherheitsstandards.
Supabase Datenschutz →
5.2 Webhosting
Unsere Website wird bei Vercel Inc. gehostet.
Vercel Datenschutz →
5.3 Push-Dienste
Für den Versand von Push-Benachrichtigungen nutzen wir:
- Firebase Cloud Messaging (FCM) von Google Ireland Limited – für die Zustellung auf Android- und iOS-Geräten.
Firebase Datenschutz → - Apple Push Notification Service (APNs) von Apple Inc. – für die Zustellung auf iOS-Geräten.
Apple Datenschutz →
5.4 Datentransfer in Drittländer
Einige unserer Dienstleister haben ihren Sitz in den USA (Google/Firebase, Vercel, Apple). Der Datentransfer erfolgt auf Grundlage von:
- EU-US Data Privacy Framework – Google, Vercel und Apple sind unter dem Data Privacy Framework zertifiziert
- Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO als zusätzliche Absicherung
6. Aufbewahrungsfristen
Wir speichern deine Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist:
- Kontodaten: Bis zur Löschung deines Kontos
- Inserate: Bis zur Löschung durch dich oder Deaktivierung des Kontos
- Nachrichten: Bis zur Kontolöschung durch einen der Gesprächspartner
- Verifizierungsdokumente: Werden nach erfolgreicher Prüfung umgehend gelöscht
- Technische Logs: Maximal 30 Tage
- Push-Token: Bis zur Deaktivierung von Push oder Kontolöschung
Nach Löschung deines Kontos werden alle personenbezogenen Daten innerhalb von 30 Tagen unwiderruflich entfernt, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
7. Deine Rechte
Du hast jederzeit das Recht auf:
- Auskunft über deine gespeicherten Daten
- Berichtigung falscher Daten
- Löschung deiner Daten
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO) – Du hast das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung deiner Daten Widerspruch einzulegen, sofern diese auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) basiert.
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO) – Eine erteilte Einwilligung kannst du jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Beschwerderecht bei der Aufsichtsbehörde
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Die für uns zuständige Aufsichtsbehörde ist:
8. Kontolöschung
Du kannst dein Konto jederzeit in den Profileinstellungen löschen. Dabei werden alle deine personenbezogenen Daten, Inserate und Nachrichten unwiderruflich entfernt.
9. Minderjährigenschutz
Die App richtet sich an Personen ab 16 Jahren. Wir erheben wissentlich keine Daten von Personen unter 16 Jahren. Sollten wir Kenntnis davon erlangen, dass personenbezogene Daten von Personen unter 16 Jahren erfasst wurden, werden wir diese umgehend löschen.
10. Kontakt
Bei Fragen zum Datenschutz:
admin@room8.club