Datenschutzerklärung
Letzte Aktualisierung: 22. Dezember 2025
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website und unsere Dienste nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer nachfolgenden Datenschutzerklärung.
Datenerfassung auf dieser Website
Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Verantwortlicher" in dieser Datenschutzerklärung entnehmen.
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z.B. um Daten handeln, die Sie bei der Registrierung, im Kontaktformular oder bei der Buchung eines Abonnements eingeben. Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z.B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs).
Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden. Wenn Sie ein Abonnement abschließen, werden Ihre Daten zur Vertragsabwicklung und Zahlungsabwicklung genutzt.
Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.
2. Verantwortlicher
Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Youcci UG (haftungsbeschränkt)Metzer Straße 9
66117 Saarbrücken
Deutschland
Handelsregister: HRB 107158
Registergericht: Amtsgericht Saarbrücken
Vertreten durch: Youcef Wippert
E-Mail: datenschutz@moschee.io
Umsatzsteuer-ID: DE340340339
Hinweis zum Datenschutzbeauftragten
Aufgrund der Unternehmensgröße sind wir gesetzlich nicht zur Bestellung eines Datenschutzbeauftragten verpflichtet. Bei Fragen zum Datenschutz können Sie sich jederzeit an die oben genannte Kontaktadresse wenden.
3. Datenerfassung auf dieser Website
Cookies
Unsere Internetseiten verwenden so genannte „Cookies". Cookies sind kleine Datenpakete und richten auf Ihrem Endgerät keinen Schaden an. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert. Session-Cookies werden nach Ende Ihres Besuchs automatisch gelöscht. Permanente Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese selbst löschen oder eine automatische Löschung durch Ihren Webbrowser erfolgt.
Cookies können von uns (First-Party-Cookies) oder von Drittunternehmen stammen (sog. Third-Party-Cookies). Third-Party-Cookies ermöglichen die Einbindung bestimmter Dienstleistungen von Drittunternehmen innerhalb von Webseiten (z.B. Cookies zur Authentifizierung oder Zahlungsabwicklung).
Arten von Cookies, die wir verwenden:
- Technisch notwendige Cookies: Diese sind für den Betrieb der Website erforderlich (z.B. Authentifizierungs-Cookies).
- Funktionale Cookies: Diese ermöglichen es uns, Ihre Einstellungen zu speichern (z.B. Spracheinstellung, Dark Mode).
- Analyse-Cookies: Diese helfen uns, die Nutzung unserer Website zu verstehen und zu verbessern.
Rechtsgrundlage für technisch notwendige Cookies ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung einer funktionsfähigen Website). Für Analyse-Cookies, die nicht technisch notwendig sind, erfolgt die Verarbeitung auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer URL (die zuvor besuchte Seite)
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse (anonymisiert)
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Files erfasst werden.
Kontaktformular und E-Mail-Kontakt
Wenn Sie uns per Kontaktformular oder E-Mail Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), sofern diese abgefragt wurde.
Registrierung auf dieser Website
Sie können sich auf dieser Website registrieren, um zusätzliche Funktionen auf der Seite zu nutzen. Die dazu eingegebenen Daten verwenden wir nur zum Zwecke der Nutzung des jeweiligen Angebotes oder Dienstes, für den Sie sich registriert haben. Die bei der Registrierung abgefragten Pflichtangaben müssen vollständig angegeben werden. Anderenfalls werden wir die Registrierung ablehnen.
Bei der Registrierung erheben wir folgende Daten:
- E-Mail-Adresse
- Vor- und Nachname
- Optional: Profilbild
- Organisationszugehörigkeit (für Moscheen)
Für wichtige Änderungen, etwa beim Angebotsumfang oder bei technisch notwendigen Änderungen, nutzen wir die bei der Registrierung angegebene E-Mail-Adresse, um Sie auf diesem Wege zu informieren.
Rechtsgrundlage für die Verarbeitung der bei der Registrierung erhobenen Daten ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung eines Vertrags oder Durchführung vorvertraglicher Maßnahmen).
4. Hosting und Content Delivery
Vercel (Hosting)
Wir hosten unsere Website bei Vercel Inc. Anbieter ist Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA.
Vercel ist ein Cloud-Hosting-Anbieter, der unser Angebot über ein weltweit verteiltes Netzwerk (Content Delivery Network, CDN) ausliefert. Technisch wird dabei jeder Abruf einzelner Seiten unserer Website über Server von Vercel geleitet. Bei diesen Aufrufen werden Verbindungsdaten (IP-Adresse, Browsertyp, Betriebssystem, aufgerufene Seite, Zeitpunkt des Aufrufs) von Vercel erfasst.
Die Verwendung von Vercel erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://vercel.com/legal/privacy-policy
Auftragsverarbeitung: Wir haben einen Vertrag über Auftragsverarbeitung (Data Processing Addendum, DPA) mit dem o.g. Anbieter geschlossen. Dies ist ein datenschutzrechtlich vorgeschriebener Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
Content Delivery Network
Um die Ladezeiten unserer Website zu verkürzen, setzen wir ein Content Delivery Network (CDN) ein. Dabei werden Inhalte wie Bilder, Stylesheets oder JavaScript-Dateien über regional verteilte Server ausgeliefert. Das CDN wird über Vercel Edge Network bereitgestellt.
5. Authentifizierung und Benutzerverwaltung
Interne Authentifizierung (Better Auth)
Für die Benutzerauthentifizierung und -verwaltung nutzen wir eine interne Lösung, die auf der Open-Source-Software „Better Auth" basiert. Diese Lösung wird von uns selbst auf unseren Servern betrieben. Das bedeutet, dass Ihre Authentifizierungsdaten (wie Passwörter) nicht an externe Identitätsanbieter (Identity Provider) übertragen werden, sondern sicher und verschlüsselt in unserer eigenen Datenbank gespeichert bleiben.
Dies gewährleistet ein Höchstmaß an Datensouveränität und Sicherheit, da die Daten unseren Hoheitsbereich nicht verlassen.
Folgende Daten werden bei der Authentifizierung verarbeitet:
- E-Mail-Adresse
- Vor- und Nachname
- Profilbild (falls hochgeladen)
- Passwörter (ausschließlich als kryptografischer Hash gespeichert)
- IP-Adresse und Login-Zeitstempel (aus Sicherheitsgründen)
- Geräteinformationen (User-Agent)
- Session-Cookies (technisch notwendig für den Login-Status)
- Daten zur Zwei-Faktor-Authentifizierung (falls aktiviert)
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags zur Bereitstellung des Benutzerkontos) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit der Account-Zugriffe).
Social Login: Sofern Sie sich über einen Drittanbieter (z.B. Google) anmelden oder registrieren („Social Login"), erhalten wir von diesem Anbieter eine Bestätigung Ihrer Identität sowie die von Ihnen freigegebenen Informationen (z.B. E-Mail-Adresse, Name). In diesem Fall gelten ergänzend die Datenschutzbestimmungen des jeweiligen Drittanbieters.
6. Zahlungsabwicklung
Stripe
Für die Abwicklung von Zahlungen nutzen wir den Zahlungsdienstleister Stripe. Anbieter für Kunden innerhalb der EU ist Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland.
Bei der Bestellung eines Abonnements oder einer Zahlung werden Ihre Zahlungsdaten (z.B. Kreditkartennummer, SEPA-Daten, Bankverbindung) direkt an Stripe übermittelt. Ihre Zahlungsdaten werden von uns nicht gespeichert. Wir erhalten von Stripe lediglich eine Bestätigung über die erfolgreiche Zahlung.
Folgende Daten werden durch Stripe verarbeitet:
- Name des Karteninhabers / Kontoinhabers
- E-Mail-Adresse
- Rechnungsadresse
- Kreditkartennummer (letzten 4 Ziffern), Ablaufdatum
- SEPA-Lastschriftdaten (bei SEPA-Zahlung)
- Betrag und Währung der Transaktion
- IP-Adresse
- Geräteinformationen
- Umsatzsteuer-ID (falls angegeben)
Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die Übermittlung der Daten erfolgt ausschließlich zum Zweck der Zahlungsabwicklung.
Stripe ist PCI-DSS Level 1 zertifiziert und erfüllt damit die höchsten Sicherheitsstandards für die Verarbeitung von Zahlungsdaten.
Weitere Informationen zur Datenschutzpolitik von Stripe finden Sie unter: https://stripe.com/de/privacy
7. Analyse-Tools und Statistiken
PostHog
Wir nutzen PostHog zur Analyse des Nutzerverhaltens auf unserer Website. Anbieter ist PostHog Inc., 2261 Market Street #4008, San Francisco, CA 94114, USA.
Wichtig: Wir verwenden die EU-Instanz von PostHog. Alle Daten werden ausschließlich auf Servern innerhalb der Europäischen Union (Frankfurt, Deutschland) verarbeitet und gespeichert. Es findet keine Datenübertragung in die USA statt.
PostHog erfasst folgende Daten:
- Anonymisierte IP-Adresse
- Browsertyp und -version
- Betriebssystem
- Referrer URL
- Aufgerufene Seiten und Interaktionen
- Zeitpunkt und Dauer des Besuchs
- Bildschirmauflösung
Datenschutzfreundliche Konfiguration: Wir haben PostHog so konfiguriert, dass keine personenbezogenen Daten übermittelt werden:
- Session Recording ist deaktiviert
- Autocapture ist deaktiviert
- Keine externen Abhängigkeiten werden geladen
- Keine Erhebung von PII (Personally Identifiable Information)
Die Nutzung von PostHog erfolgt auf Grundlage unseres berechtigten Interesses an einer Analyse des Nutzerverhaltens gemäß Art. 6 Abs. 1 lit. f DSGVO.
Weitere Informationen: https://posthog.com/privacy
8. Fehlerüberwachung und Performance
Sentry
Zur Überwachung von Fehlern und zur Sicherstellung der Anwendungsstabilität nutzen wir Sentry. Anbieter ist Functional Software, Inc., 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA.
Sentry ermöglicht uns, Fehler und Performance-Probleme in unserer Anwendung zu erkennen und zu beheben. Im Fehlerfall werden technische Informationen an Sentry übermittelt.
Folgende Daten können erfasst werden:
- Fehlermeldungen und Stack Traces
- Browsertyp und -version
- Betriebssystem
- URL der betroffenen Seite
- Zeitstempel des Fehlers
- Session-ID (anonymisiert)
DSGVO-konforme Konfiguration: Wir haben Sentry so konfiguriert, dass keine personenbezogenen Informationen (PII) wie IP-Adressen oder Benutzernamen übertragen werden (sendDefaultPii: false).
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Stabilität und Sicherheit unserer Anwendung).
Sentry speichert Daten gemäß der Standardvertragsklauseln der EU-Kommission und ist SOC 2 Type II zertifiziert.
Weitere Informationen: https://sentry.io/privacy/
9. Video-Streaming und Livestreaming
LiveKit (Self-Hosted)
Für Livestreaming-Funktionen nutzen wir LiveKit, eine Open-Source-Plattform für Echtzeit-Video und -Audio.
Wichtig: Wir betreiben LiveKit auf eigenen Servern bei TubeHosting, einem deutschen Hosting-Anbieter. Alle Streaming-Daten werden ausschließlich auf Servern in Deutschland verarbeitet. Es findet keine Datenübertragung in Drittländer statt.
Bei der Nutzung des Streamings werden verarbeitet:
- Video- und Audiodaten (während des Streams)
- IP-Adresse des Streamers und der Zuschauer
- Verbindungsinformationen
- Identitätsinformationen (Nickname, falls angegeben)
- Raum-ID und Organisationszugehörigkeit
Video- und Audiodaten werden in Echtzeit übertragen und nur gespeichert, wenn die Aufnahmefunktion explizit aktiviert wird. Aufnahmen werden in unserem S3-kompatiblen Speicher abgelegt (siehe Abschnitt Dateispeicherung).
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der vertraglich vereinbarten Streaming-Dienste) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung von Livestreaming-Funktionen).
Hosting-Anbieter: TubeHosting ist ein deutscher Anbieter mit Servern in Deutschland. Weitere Informationen: https://tubehosting.de/datenschutz
10. Push-Benachrichtigungen
Firebase Cloud Messaging (FCM)
Für den Versand von Push-Benachrichtigungen an unsere Mobile App nutzen wir Firebase Cloud Messaging (FCM). Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Folgende Daten werden verarbeitet:
- Firebase Installation ID (pseudonyme Gerätekennung)
- Push-Token (für die Zustellung der Nachricht)
- Abonnierte Themen (z.B. Organisations-ID für Benachrichtigungen)
- Zeitpunkt des Nachrichtenversands
Arten von Benachrichtigungen:
- Neue Nachrichten und News-Artikel
- Veranstaltungserinnerungen
- Livestream-Ankündigungen
- Gebetszeit-Erinnerungen (falls aktiviert)
Push-Benachrichtigungen werden nur mit Ihrer ausdrücklichen Einwilligung gesendet. Sie können diese Einwilligung jederzeit in den Einstellungen Ihrer Mobile App widerrufen.
Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Google verarbeitet Daten gemäß den Standardvertragsklauseln der EU-Kommission. Firebase ist SOC 2 zertifiziert.
Weitere Informationen: https://firebase.google.com/support/privacy
11. Dateispeicherung und Cloud-Dienste
Hetzner Object Storage (S3-kompatibel)
Für die Speicherung von Medien (Bilder, Videos, Dokumente) nutzen wir Hetzner Object Storage. Anbieter ist Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland.
Wichtig: Hetzner ist ein deutscher Anbieter. Alle Daten werden ausschließlich in deutschen Rechenzentren gespeichert. Es findet keine Datenübertragung in Drittländer statt.
Gespeicherte Daten:
- Hochgeladene Bilder und Videos
- Mediathek-Inhalte der Organisationen
- Aufnahmen von Livestreams
- Verifizierungsdokumente (verschlüsselt)
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der vertraglich vereinbarten Dienste).
Weitere Informationen: https://www.hetzner.com/de/legal/privacy-policy
12. Karten und Standortdienste
OpenStreetMap
Wir nutzen den Kartendienst OpenStreetMap (OSM). Anbieter ist die OpenStreetMap Foundation, St John's Innovation Centre, Cowley Road, Cambridge, CB4 0WS, United Kingdom.
Wenn Sie eine Seite aufrufen, auf der eine OpenStreetMap-Karte eingebunden ist, wird Ihr Browser automatisch mit den Servern von OpenStreetMap verbunden, um die Kartendaten zu laden. Dabei können folgende Daten übertragen werden:
- IP-Adresse
- Browsertyp und -version
- Betriebssystem
- Kartenausschnitt (Koordinaten)
Die Nutzung von OpenStreetMap erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Darstellung von Standortinformationen) bzw. zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO.
Weitere Informationen: https://wiki.osmfoundation.org/wiki/Privacy_Policy
Nominatim (Geocoding)
Für die Adresssuche und Koordinatenermittlung nutzen wir Nominatim, einen Geocoding-Dienst basierend auf OpenStreetMap. Wenn Sie nach einer Adresse suchen, wird Ihre Suchanfrage an die Nominatim-Server übermittelt.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung einer Adresssuche).
13. Datenbanken und Caching
PostgreSQL (Self-Hosted)
Zur Speicherung von Anwendungsdaten nutzen wir eine selbst gehostete PostgreSQL-Datenbank auf Servern bei TubeHosting, einem deutschen Hosting-Anbieter.
Wichtig: Alle Datenbankdaten werden ausschließlich auf Servern in Deutschland gespeichert. Es findet keine Datenübertragung in Drittländer statt.
In der Datenbank werden folgende Daten gespeichert:
- Organisationsdaten (Name, Adresse, Einstellungen)
- Benutzerprofile (Name, E-Mail, Organisationszugehörigkeit)
- Inhalte (News, Events, Seiten)
- Abonnementinformationen
- Systemprotokolle
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Hosting-Anbieter: TubeHosting ist ein deutscher Anbieter mit Servern in Deutschland. Weitere Informationen: https://tubehosting.de/datenschutz
Upstash Redis
Für Rate Limiting und temporäres Caching nutzen wir Upstash Redis. Anbieter ist Upstash Inc., 1881 Landings Drive, Mountain View, CA 94043, USA.
Verarbeitete Daten:
- Anonymisierte IP-Adressen (für Rate Limiting)
- Zähler für API-Anfragen
- Temporäre Session-Daten
Die Daten werden nur temporär gespeichert und nach kurzer Zeit automatisch gelöscht. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und Stabilität unserer Dienste).
Weitere Informationen: https://upstash.com/trust/privacy
14. Ihre Rechte als betroffene Person
Nach der DSGVO stehen Ihnen folgende Rechte zu:
Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht, Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen. Dies umfasst Informationen über Verarbeitungszwecke, Kategorien der verarbeiteten Daten, Empfänger, Speicherdauer und Ihre Rechte.
Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, unverzüglich die Berichtigung unrichtiger oder die Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen.
Recht auf Löschung (Art. 17 DSGVO)
Sie haben das Recht, die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn die Richtigkeit der Daten bestritten wird, die Verarbeitung unrechtmäßig ist, wir die Daten nicht mehr benötigen oder Sie Widerspruch eingelegt haben.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen.
Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen, sofern die Verarbeitung auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht.
Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)
Sie haben das Recht, eine einmal erteilte Einwilligung jederzeit zu widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.
Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DSGVO)
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:
Unabhängiges Datenschutzzentrum SaarlandFritz-Dobisch-Straße 12
66111 Saarbrücken
Telefon: +49 (0) 681 94781-0
E-Mail: poststelle@datenschutz.saarland.de
Website: www.datenschutz.saarland.de
Geltendmachung Ihrer Rechte
Zur Geltendmachung Ihrer Rechte wenden Sie sich bitte an: datenschutz@moschee.io. Wir werden Ihre Anfrage unverzüglich, spätestens jedoch innerhalb eines Monats, beantworten.
15. Datensicherheit
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Weitere Sicherheitsmaßnahmen:
- Verschlüsselte Speicherung sensibler Daten
- Regelmäßige Sicherheitsupdates
- Rate Limiting zum Schutz vor Brute-Force-Angriffen
- Multi-Faktor-Authentifizierung (optional)
- Regelmäßige Backups
- Zugriffsbeschränkungen nach dem Prinzip der geringsten Rechte
16. Datenübermittlung in Drittländer
Einige der von uns eingesetzten Dienste haben ihren Sitz außerhalb der Europäischen Union, insbesondere in den USA. In diesen Ländern besteht möglicherweise kein dem EU-Recht vergleichbares Datenschutzniveau.
Für die Datenübermittlung in Drittländer stützen wir uns auf folgende Garantien:
- Standardvertragsklauseln: Wir haben mit allen US-amerikanischen Dienstleistern Verträge auf Basis der von der EU-Kommission genehmigten Standardvertragsklauseln (SCCs) geschlossen.
- EU-US Data Privacy Framework: Einige unserer Dienstleister sind unter dem EU-US Data Privacy Framework zertifiziert (z.B. Stripe, Vercel).
- Zusätzliche Schutzmaßnahmen: Wo möglich, nutzen wir EU-basierte Server und Rechenzentren (z.B. PostHog EU, Hetzner Deutschland).
Übersicht der Dienste und Serverstandorte:
| Dienst | Standort | Schutzmaßnahme |
|---|---|---|
| Vercel (Hosting) | USA (Edge: weltweit) | SCCs, DPF |
| Better Auth (Auth) | 🇩🇪 Deutschland (Self-Hosted) | EU-Datenverarbeitung |
| Stripe (Payments) | Irland (EU) | EU-Datenverarbeitung |
| PostHog (Analytics) | Deutschland (EU) | EU-Datenverarbeitung |
| Sentry (Monitoring) | USA | SCCs |
| Firebase (Push) | Irland (EU) | EU-Datenverarbeitung |
| LiveKit (Streaming) | 🇩🇪 Deutschland (Self-Hosted) | EU-Datenverarbeitung |
| PostgreSQL (Datenbank) | 🇩🇪 Deutschland (Self-Hosted) | EU-Datenverarbeitung |
| Hetzner (Storage) | 🇩🇪 Deutschland (EU) | EU-Datenverarbeitung |
| Upstash (Cache) | USA | SCCs |
| OpenStreetMap (Maps) | UK/EU | Angemessenheitsbeschluss UK |
SCCs = Standardvertragsklauseln | DPF = EU-US Data Privacy Framework
17. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, z.B. bei der Einführung neuer Services.
Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung. Wesentliche Änderungen werden wir Ihnen per E-Mail mitteilen, sofern Sie ein registrierter Nutzer sind.
Diese Datenschutzerklärung wurde zuletzt am 22. Dezember 2025 aktualisiert.
Fragen zum Datenschutz?
Wenn Sie Fragen zu dieser Datenschutzerklärung oder zur Verarbeitung Ihrer Daten haben, kontaktieren Sie uns gerne:
E-Mail: datenschutz@moschee.io