Datenschutzerklärung
Stand: Juni 2026 · Gemäß DSGVO (EU) 2016/679
1. Verantwortliche Person
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Plattform ist:
[PLZ] Hamburg
E-Mail: [DEINE E-MAIL-ADRESSE]
2. Welche Daten wir verarbeiten
Bei der Registrierung
- Vorname und Nachname – für deinen Profilnamen
- E-Mail-Adresse – für die Anmeldung und Kontaktmöglichkeit
- Geburtsdatum – zur Altersverifikation (Elbsy ist für 20–40-Jährige)
- Passwort – wird verschlüsselt gespeichert, wir haben keinen Zugriff auf den Klartext
Freiwillige Profilangaben
- Kurzbiografie (Bio)
- Hamburger Stadtteil (Wohnort)
- Interessen (als wählbare Tags)
- Profilbild
Nutzungsaktivität
- Gruppen-Mitgliedschaften (welchen Gruppen du beigetreten bist)
- Event-Zusagen (RSVPs)
- Kommentare bei Events
- Private Nachrichten in 1:1-Chats
Technische Daten
Netlify (unser Hosting-Anbieter) verarbeitet beim Aufruf der Website automatisch Server-Logs (IP-Adresse, Zeitstempel, aufgerufene URL, HTTP-Status). Diese Daten werden nicht mit deinem Nutzerkonto verknüpft und nach kurzer Zeit gelöscht.
3. Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) – für alle Daten, die zur Bereitstellung der Plattform notwendig sind (Registrierung, Anmeldung, Kernfunktionen).
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) – für optionale Profilinformationen (Bio, Stadtteil, Interessen, Profilbild), die du jederzeit in deinen Profileinstellungen ändern oder löschen kannst.
- Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse) – für Server-Logs zur Sicherstellung des Betriebs und Abwehr von Missbrauch.
4. Auftragsverarbeiter
Wir setzen folgende externe Dienstleister ein, mit denen wir Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO geschlossen haben oder werden:
Serverstandort: Rechenzentrum Frankfurt (EU). Anbieter sitzt in den USA (Datenübertragung auf Basis von Standardvertragsklauseln der EU).
Datenschutz: supabase.com/privacy
Anbieter sitzt in den USA; Datenübertragung auf Basis von EU-Standardvertragsklauseln.
Datenschutz: netlify.com/privacy
5. Cookies und lokaler Speicher
Elbsy setzt ausschließlich einen technisch notwendigen Authentifizierungs-Token im lokalen Browserspeicher (localStorage). Dieser enthält deine Sitzungsinformationen und ermöglicht, dass du nach einem erneuten Öffnen der App eingeloggt bleibst.
Es werden keine Werbe-Cookies, keine Tracking-Pixel und keine Analyse-Tools (z. B. Google Analytics) eingesetzt.
6. Weitergabe von Daten
Deine personenbezogenen Daten werden nicht an Dritte verkauft oder zu Werbezwecken weitergegeben. Eine Weitergabe erfolgt ausschließlich:
- an die oben genannten Auftragsverarbeiter (Supabase, Netlify) im Rahmen des Betriebs,
- wenn wir gesetzlich dazu verpflichtet sind (z. B. auf behördliche Anordnung).
Profilinformationen (Name, Profilbild, Interessen, Stadtteil, Bio) sind innerhalb der Plattform für andere eingeloggte Mitglieder sichtbar.
7. Speicherdauer
- Kontodaten: solange dein Konto aktiv ist. Nach Löschung des Kontos werden deine Daten innerhalb von 30 Tagen aus dem System entfernt.
- Nachrichten: werden gespeichert, solange das Konto aktiv ist; nach Konto-Löschung ebenfalls entfernt.
- Server-Logs: werden von Netlify nach spätestens 30 Tagen gelöscht.
8. Deine Rechte (DSGVO)
Du hast das Recht auf:
- Auskunft (Art. 15 DSGVO) – Welche Daten speichern wir über dich?
- Berichtigung (Art. 16) – Du kannst deine Profildaten jederzeit in der App ändern.
- Löschung (Art. 17) – „Recht auf Vergessenwerden": Dein Konto und alle zugehörigen Daten auf Anfrage.
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20) – Daten in maschinenlesbarem Format auf Anfrage.
- Widerspruch (Art. 21) – Gegen Verarbeitungen auf Basis berechtigter Interessen.
- Widerruf der Einwilligung – Jederzeit ohne Nachteile für zukünftige Verarbeitungen.
Zur Ausübung dieser Rechte wende dich an: [DEINE E-MAIL-ADRESSE]
9. Beschwerderecht
Du hast das Recht, dich bei der zuständigen Datenschutzbehörde zu beschweren:
datenschutz.hamburg.de
10. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen (z. B. bei Änderungen der Plattform oder rechtlichen Anforderungen). Das Datum der letzten Aktualisierung ist oben angegeben. Bei wesentlichen Änderungen werden registrierte Nutzer:innen per E-Mail informiert.