Datenschutzerklärung

Diese Erklärung beschreibt, wie wir deine Daten verarbeiten, wenn du die Website verleihmich.app und die Web‑App nutzt.

1. Geltungsbereich

Diese Erklärung gilt für alle Seiten unter verleihmich.app, inklusive Registrierung, Login und Verwaltung deiner Gegenstände.

2. Verantwortliche

Verantwortlich i.S.d. Art. 4 Nr. 7 DSGVO

Robert Schultz und Alexander Schwarz
Heidelberger Str. 36
16515 Oranienburg
E‑Mail: kontakt@verleihmich.app

Datenschutzbeauftragter: derzeit nicht bestellt.

3. Zwecke, Datenarten und Rechtsgrundlagen

3.1 Besuch der Website (ohne Login)

  • Daten: Server‑Logdaten (IP‑Adresse, Datum/Uhrzeit, angeforderte Ressource, Referrer, User‑Agent), essenzielle Cookies/LocalStorage.
  • Zweck: Auslieferung, Stabilität, Sicherheit, Missbrauchsabwehr.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

3.2 Registrierung und Login

  • Daten: E‑Mail, Passwort‑Hash; optional Name/Profilbild.
  • Zweck: Konto anlegen, anmelden, verwalten.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/vertragsähnlich).

3.3 Inventar/Leihobjekte & Sichtbarkeit

  • Daten: Von dir eingegebene Infos (z. B. Titel, Kategorie, Beschreibung, Bilder), Leihstatus, Notizen, Verfügbarkeiten.
  • Zweck: Inventarisierung, Anzeige öffentlich oder nur für Freunde (einstellbar), Leihverwaltung.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Für die öffentliche Anzeige zusätzlich Art. 6 Abs. 1 lit. a DSGVO (deine Einwilligung durch „Öffentlich stellen“, jederzeit widerrufbar).

3.4 Einladungen

  • Daten: E‑Mail der eingeladenen Person; ggf. dein Name.
  • Zweck: Einladungen/Links versenden, Kontakte zuordnen.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über deine Einladung); wir nutzen die E‑Mail nur für die Einladung.

3.5 Kommunikation & Support

  • Daten: E‑Mails, Support‑Anfragen, Metadaten.
  • Zweck: Anfragen beantworten, Qualität sichern.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.

3.6 Optionale/Geplante Funktionen

  • Erinnerungen/Kalender‑Export (ICS): E‑Mails, Termindaten – Art. 6 Abs. 1 lit. a/b DSGVO.
  • QR-/NFC‑Tags: Zuordnung Code ↔ Gegenstand – Art. 6 Abs. 1 lit. b DSGVO.
  • Affiliate‑Links: Nur bei Klick/Opt‑In; pseudonyme IDs – Art. 6 Abs. 1 lit. a/f DSGVO.

4. Cookies & LocalStorage

Wir setzen essenzielle Cookies/LocalStorage (z. B. Session‑Token, Sprache, Consent) ein. Es gibt keine Tools wie Matomo/Google Analytics.

Typ Zweck Beispiel Speicherdauer
Session‑Cookie Login/Authentifizierung vm_session Session
LocalStorage Sprache vm_lang bis zur Löschung
LocalStorage Consent/Notice vm_consent 6–24 Monate

5. Empfänger & Auftragsverarbeiter

  • Hosting: Hetzner Online GmbH (Deutschland), Rechenzentrum in der EU.
  • E‑Mail/Support: Eigene Systeme bzw. europäische Anbieter (falls eingesetzt, mit AV‑Vertrag).
  • CDN/Assets: Bootstrap/Icons/Google Fonts von externen CDNs; dabei fällt technisch deine IP‑Adresse an. Du kannst das Laden externer Ressourcen im Browser blockieren; wir können Assets alternativ selbst hosten.

Mit Dienstleistern schließen wir AV‑Verträge (Art. 28 DSGVO). Drittländer nutzen wir nur, wenn nötig, mit geeigneten Garantien (z. B. EU‑Standardvertragsklauseln).

6. Speicherdauer

  • Konto: bis du es löschst.
  • Gegenstände/Leihhistorie: bis du sie entfernst.
  • Logdaten: in der Regel 7–30 Tage, danach Anonymisierung/Löschung.
  • Support‑E‑Mails: 6–24 Monate.

7. Sicherheit

TLS‑Verschlüsselung, Passwort‑Hashing (z. B. Argon2/BCrypt), rollenbasierte Zugriffe, Backups und Protokollierung sicherheitsrelevanter Ereignisse.

8. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen nach Art. 6 Abs. 1 lit. f DSGVO (Art. 21). Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen.

Kontakt: kontakt@verleihmich.app

Du kannst dich außerdem bei einer Datenschutzaufsichtsbehörde beschweren, z. B. bei der für deinen Wohnsitz zuständigen Behörde.

9. Minderjährige

Der Dienst richtet sich nicht an Kinder unter 16 Jahren. Konten dürfen nur mit ausreichender Einwilligungsfähigkeit bzw. Zustimmung der Erziehungsberechtigten angelegt werden.

10. Änderungen

Wenn sich Funktionen oder Rechtslage ändern, passen wir diese Erklärung an. Die aktuelle Fassung findest du immer hier.

11. Kontakt

Fragen zum Datenschutz? Schreib uns an kontakt@verleihmich.app.