Datenschutzerklärung

Letzte Aktualisierung: 22. Dezember 2025

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website und unsere Dienste nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer nachfolgenden Datenschutzerklärung.

Datenerfassung auf dieser Website

Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Verantwortlicher" in dieser Datenschutzerklärung entnehmen.

Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z.B. um Daten handeln, die Sie bei der Registrierung, im Kontaktformular oder bei der Buchung eines Abonnements eingeben. Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z.B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs).

Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden. Wenn Sie ein Abonnement abschließen, werden Ihre Daten zur Vertragsabwicklung und Zahlungsabwicklung genutzt.

Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.

2. Verantwortlicher

Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Youcci UG (haftungsbeschränkt)
Metzer Straße 9
66117 Saarbrücken
Deutschland

Handelsregister: HRB 107158
Registergericht: Amtsgericht Saarbrücken

Vertreten durch: Youcef Wippert

E-Mail: datenschutz@moschee.io
Umsatzsteuer-ID: DE340340339

Hinweis zum Datenschutzbeauftragten

Aufgrund der Unternehmensgröße sind wir gesetzlich nicht zur Bestellung eines Datenschutzbeauftragten verpflichtet. Bei Fragen zum Datenschutz können Sie sich jederzeit an die oben genannte Kontaktadresse wenden.

3. Datenerfassung auf dieser Website

Cookies

Unsere Internetseiten verwenden so genannte „Cookies". Cookies sind kleine Datenpakete und richten auf Ihrem Endgerät keinen Schaden an. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert. Session-Cookies werden nach Ende Ihres Besuchs automatisch gelöscht. Permanente Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese selbst löschen oder eine automatische Löschung durch Ihren Webbrowser erfolgt.

Cookies können von uns (First-Party-Cookies) oder von Drittunternehmen stammen (sog. Third-Party-Cookies). Third-Party-Cookies ermöglichen die Einbindung bestimmter Dienstleistungen von Drittunternehmen innerhalb von Webseiten (z.B. Cookies zur Authentifizierung oder Zahlungsabwicklung).

Arten von Cookies, die wir verwenden:

  • Technisch notwendige Cookies: Diese sind für den Betrieb der Website erforderlich (z.B. Authentifizierungs-Cookies).
  • Funktionale Cookies: Diese ermöglichen es uns, Ihre Einstellungen zu speichern (z.B. Spracheinstellung, Dark Mode).
  • Analyse-Cookies: Diese helfen uns, die Nutzung unserer Website zu verstehen und zu verbessern.

Rechtsgrundlage für technisch notwendige Cookies ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung einer funktionsfähigen Website). Für Analyse-Cookies, die nicht technisch notwendig sind, erfolgt die Verarbeitung auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

Server-Log-Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:

  • Browsertyp und Browserversion
  • Verwendetes Betriebssystem
  • Referrer URL (die zuvor besuchte Seite)
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • IP-Adresse (anonymisiert)

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Files erfasst werden.

Kontaktformular und E-Mail-Kontakt

Wenn Sie uns per Kontaktformular oder E-Mail Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), sofern diese abgefragt wurde.

Registrierung auf dieser Website

Sie können sich auf dieser Website registrieren, um zusätzliche Funktionen auf der Seite zu nutzen. Die dazu eingegebenen Daten verwenden wir nur zum Zwecke der Nutzung des jeweiligen Angebotes oder Dienstes, für den Sie sich registriert haben. Die bei der Registrierung abgefragten Pflichtangaben müssen vollständig angegeben werden. Anderenfalls werden wir die Registrierung ablehnen.

Bei der Registrierung erheben wir folgende Daten:

  • E-Mail-Adresse
  • Vor- und Nachname
  • Optional: Profilbild
  • Organisationszugehörigkeit (für Moscheen)

Für wichtige Änderungen, etwa beim Angebotsumfang oder bei technisch notwendigen Änderungen, nutzen wir die bei der Registrierung angegebene E-Mail-Adresse, um Sie auf diesem Wege zu informieren.

Rechtsgrundlage für die Verarbeitung der bei der Registrierung erhobenen Daten ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung eines Vertrags oder Durchführung vorvertraglicher Maßnahmen).

4. Hosting und Content Delivery

Vercel (Hosting)

Wir hosten unsere Website bei Vercel Inc. Anbieter ist Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA.

Vercel ist ein Cloud-Hosting-Anbieter, der unser Angebot über ein weltweit verteiltes Netzwerk (Content Delivery Network, CDN) ausliefert. Technisch wird dabei jeder Abruf einzelner Seiten unserer Website über Server von Vercel geleitet. Bei diesen Aufrufen werden Verbindungsdaten (IP-Adresse, Browsertyp, Betriebssystem, aufgerufene Seite, Zeitpunkt des Aufrufs) von Vercel erfasst.

Die Verwendung von Vercel erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://vercel.com/legal/privacy-policy

Auftragsverarbeitung: Wir haben einen Vertrag über Auftragsverarbeitung (Data Processing Addendum, DPA) mit dem o.g. Anbieter geschlossen. Dies ist ein datenschutzrechtlich vorgeschriebener Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

Content Delivery Network

Um die Ladezeiten unserer Website zu verkürzen, setzen wir ein Content Delivery Network (CDN) ein. Dabei werden Inhalte wie Bilder, Stylesheets oder JavaScript-Dateien über regional verteilte Server ausgeliefert. Das CDN wird über Vercel Edge Network bereitgestellt.

5. Authentifizierung und Benutzerverwaltung

Interne Authentifizierung (Better Auth)

Für die Benutzerauthentifizierung und -verwaltung nutzen wir eine interne Lösung, die auf der Open-Source-Software „Better Auth" basiert. Diese Lösung wird von uns selbst auf unseren Servern betrieben. Das bedeutet, dass Ihre Authentifizierungsdaten (wie Passwörter) nicht an externe Identitätsanbieter (Identity Provider) übertragen werden, sondern sicher und verschlüsselt in unserer eigenen Datenbank gespeichert bleiben.

Dies gewährleistet ein Höchstmaß an Datensouveränität und Sicherheit, da die Daten unseren Hoheitsbereich nicht verlassen.

Folgende Daten werden bei der Authentifizierung verarbeitet:

  • E-Mail-Adresse
  • Vor- und Nachname
  • Profilbild (falls hochgeladen)
  • Passwörter (ausschließlich als kryptografischer Hash gespeichert)
  • IP-Adresse und Login-Zeitstempel (aus Sicherheitsgründen)
  • Geräteinformationen (User-Agent)
  • Session-Cookies (technisch notwendig für den Login-Status)
  • Daten zur Zwei-Faktor-Authentifizierung (falls aktiviert)

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags zur Bereitstellung des Benutzerkontos) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit der Account-Zugriffe).

Social Login: Sofern Sie sich über einen Drittanbieter (z.B. Google) anmelden oder registrieren („Social Login"), erhalten wir von diesem Anbieter eine Bestätigung Ihrer Identität sowie die von Ihnen freigegebenen Informationen (z.B. E-Mail-Adresse, Name). In diesem Fall gelten ergänzend die Datenschutzbestimmungen des jeweiligen Drittanbieters.

6. Zahlungsabwicklung

Stripe

Für die Abwicklung von Zahlungen nutzen wir den Zahlungsdienstleister Stripe. Anbieter für Kunden innerhalb der EU ist Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland.

Bei der Bestellung eines Abonnements oder einer Zahlung werden Ihre Zahlungsdaten (z.B. Kreditkartennummer, SEPA-Daten, Bankverbindung) direkt an Stripe übermittelt. Ihre Zahlungsdaten werden von uns nicht gespeichert. Wir erhalten von Stripe lediglich eine Bestätigung über die erfolgreiche Zahlung.

Folgende Daten werden durch Stripe verarbeitet:

  • Name des Karteninhabers / Kontoinhabers
  • E-Mail-Adresse
  • Rechnungsadresse
  • Kreditkartennummer (letzten 4 Ziffern), Ablaufdatum
  • SEPA-Lastschriftdaten (bei SEPA-Zahlung)
  • Betrag und Währung der Transaktion
  • IP-Adresse
  • Geräteinformationen
  • Umsatzsteuer-ID (falls angegeben)

Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die Übermittlung der Daten erfolgt ausschließlich zum Zweck der Zahlungsabwicklung.

Stripe ist PCI-DSS Level 1 zertifiziert und erfüllt damit die höchsten Sicherheitsstandards für die Verarbeitung von Zahlungsdaten.

Weitere Informationen zur Datenschutzpolitik von Stripe finden Sie unter: https://stripe.com/de/privacy

7. Analyse-Tools und Statistiken

PostHog

Wir nutzen PostHog zur Analyse des Nutzerverhaltens auf unserer Website. Anbieter ist PostHog Inc., 2261 Market Street #4008, San Francisco, CA 94114, USA.

Wichtig: Wir verwenden die EU-Instanz von PostHog. Alle Daten werden ausschließlich auf Servern innerhalb der Europäischen Union (Frankfurt, Deutschland) verarbeitet und gespeichert. Es findet keine Datenübertragung in die USA statt.

PostHog erfasst folgende Daten:

  • Anonymisierte IP-Adresse
  • Browsertyp und -version
  • Betriebssystem
  • Referrer URL
  • Aufgerufene Seiten und Interaktionen
  • Zeitpunkt und Dauer des Besuchs
  • Bildschirmauflösung

Datenschutzfreundliche Konfiguration: Wir haben PostHog so konfiguriert, dass keine personenbezogenen Daten übermittelt werden:

  • Session Recording ist deaktiviert
  • Autocapture ist deaktiviert
  • Keine externen Abhängigkeiten werden geladen
  • Keine Erhebung von PII (Personally Identifiable Information)

Die Nutzung von PostHog erfolgt auf Grundlage unseres berechtigten Interesses an einer Analyse des Nutzerverhaltens gemäß Art. 6 Abs. 1 lit. f DSGVO.

Weitere Informationen: https://posthog.com/privacy

8. Fehlerüberwachung und Performance

Sentry

Zur Überwachung von Fehlern und zur Sicherstellung der Anwendungsstabilität nutzen wir Sentry. Anbieter ist Functional Software, Inc., 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA.

Sentry ermöglicht uns, Fehler und Performance-Probleme in unserer Anwendung zu erkennen und zu beheben. Im Fehlerfall werden technische Informationen an Sentry übermittelt.

Folgende Daten können erfasst werden:

  • Fehlermeldungen und Stack Traces
  • Browsertyp und -version
  • Betriebssystem
  • URL der betroffenen Seite
  • Zeitstempel des Fehlers
  • Session-ID (anonymisiert)

DSGVO-konforme Konfiguration: Wir haben Sentry so konfiguriert, dass keine personenbezogenen Informationen (PII) wie IP-Adressen oder Benutzernamen übertragen werden (sendDefaultPii: false).

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Stabilität und Sicherheit unserer Anwendung).

Sentry speichert Daten gemäß der Standardvertragsklauseln der EU-Kommission und ist SOC 2 Type II zertifiziert.

Weitere Informationen: https://sentry.io/privacy/

9. Video-Streaming und Livestreaming

LiveKit (Self-Hosted)

Für Livestreaming-Funktionen nutzen wir LiveKit, eine Open-Source-Plattform für Echtzeit-Video und -Audio.

Wichtig: Wir betreiben LiveKit auf eigenen Servern bei TubeHosting, einem deutschen Hosting-Anbieter. Alle Streaming-Daten werden ausschließlich auf Servern in Deutschland verarbeitet. Es findet keine Datenübertragung in Drittländer statt.

Bei der Nutzung des Streamings werden verarbeitet:

  • Video- und Audiodaten (während des Streams)
  • IP-Adresse des Streamers und der Zuschauer
  • Verbindungsinformationen
  • Identitätsinformationen (Nickname, falls angegeben)
  • Raum-ID und Organisationszugehörigkeit

Video- und Audiodaten werden in Echtzeit übertragen und nur gespeichert, wenn die Aufnahmefunktion explizit aktiviert wird. Aufnahmen werden in unserem S3-kompatiblen Speicher abgelegt (siehe Abschnitt Dateispeicherung).

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der vertraglich vereinbarten Streaming-Dienste) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung von Livestreaming-Funktionen).

Hosting-Anbieter: TubeHosting ist ein deutscher Anbieter mit Servern in Deutschland. Weitere Informationen: https://tubehosting.de/datenschutz

10. Push-Benachrichtigungen

Firebase Cloud Messaging (FCM)

Für den Versand von Push-Benachrichtigungen an unsere Mobile App nutzen wir Firebase Cloud Messaging (FCM). Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Folgende Daten werden verarbeitet:

  • Firebase Installation ID (pseudonyme Gerätekennung)
  • Push-Token (für die Zustellung der Nachricht)
  • Abonnierte Themen (z.B. Organisations-ID für Benachrichtigungen)
  • Zeitpunkt des Nachrichtenversands

Arten von Benachrichtigungen:

  • Neue Nachrichten und News-Artikel
  • Veranstaltungserinnerungen
  • Livestream-Ankündigungen
  • Gebetszeit-Erinnerungen (falls aktiviert)

Push-Benachrichtigungen werden nur mit Ihrer ausdrücklichen Einwilligung gesendet. Sie können diese Einwilligung jederzeit in den Einstellungen Ihrer Mobile App widerrufen.

Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

Google verarbeitet Daten gemäß den Standardvertragsklauseln der EU-Kommission. Firebase ist SOC 2 zertifiziert.

Weitere Informationen: https://firebase.google.com/support/privacy

11. Dateispeicherung und Cloud-Dienste

Hetzner Object Storage (S3-kompatibel)

Für die Speicherung von Medien (Bilder, Videos, Dokumente) nutzen wir Hetzner Object Storage. Anbieter ist Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland.

Wichtig: Hetzner ist ein deutscher Anbieter. Alle Daten werden ausschließlich in deutschen Rechenzentren gespeichert. Es findet keine Datenübertragung in Drittländer statt.

Gespeicherte Daten:

  • Hochgeladene Bilder und Videos
  • Mediathek-Inhalte der Organisationen
  • Aufnahmen von Livestreams
  • Verifizierungsdokumente (verschlüsselt)

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der vertraglich vereinbarten Dienste).

Weitere Informationen: https://www.hetzner.com/de/legal/privacy-policy

12. Karten und Standortdienste

OpenStreetMap

Wir nutzen den Kartendienst OpenStreetMap (OSM). Anbieter ist die OpenStreetMap Foundation, St John's Innovation Centre, Cowley Road, Cambridge, CB4 0WS, United Kingdom.

Wenn Sie eine Seite aufrufen, auf der eine OpenStreetMap-Karte eingebunden ist, wird Ihr Browser automatisch mit den Servern von OpenStreetMap verbunden, um die Kartendaten zu laden. Dabei können folgende Daten übertragen werden:

  • IP-Adresse
  • Browsertyp und -version
  • Betriebssystem
  • Kartenausschnitt (Koordinaten)

Die Nutzung von OpenStreetMap erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Darstellung von Standortinformationen) bzw. zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO.

Weitere Informationen: https://wiki.osmfoundation.org/wiki/Privacy_Policy

Nominatim (Geocoding)

Für die Adresssuche und Koordinatenermittlung nutzen wir Nominatim, einen Geocoding-Dienst basierend auf OpenStreetMap. Wenn Sie nach einer Adresse suchen, wird Ihre Suchanfrage an die Nominatim-Server übermittelt.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung einer Adresssuche).

13. Datenbanken und Caching

PostgreSQL (Self-Hosted)

Zur Speicherung von Anwendungsdaten nutzen wir eine selbst gehostete PostgreSQL-Datenbank auf Servern bei TubeHosting, einem deutschen Hosting-Anbieter.

Wichtig: Alle Datenbankdaten werden ausschließlich auf Servern in Deutschland gespeichert. Es findet keine Datenübertragung in Drittländer statt.

In der Datenbank werden folgende Daten gespeichert:

  • Organisationsdaten (Name, Adresse, Einstellungen)
  • Benutzerprofile (Name, E-Mail, Organisationszugehörigkeit)
  • Inhalte (News, Events, Seiten)
  • Abonnementinformationen
  • Systemprotokolle

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Hosting-Anbieter: TubeHosting ist ein deutscher Anbieter mit Servern in Deutschland. Weitere Informationen: https://tubehosting.de/datenschutz

Upstash Redis

Für Rate Limiting und temporäres Caching nutzen wir Upstash Redis. Anbieter ist Upstash Inc., 1881 Landings Drive, Mountain View, CA 94043, USA.

Verarbeitete Daten:

  • Anonymisierte IP-Adressen (für Rate Limiting)
  • Zähler für API-Anfragen
  • Temporäre Session-Daten

Die Daten werden nur temporär gespeichert und nach kurzer Zeit automatisch gelöscht. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und Stabilität unserer Dienste).

Weitere Informationen: https://upstash.com/trust/privacy

14. Ihre Rechte als betroffene Person

Nach der DSGVO stehen Ihnen folgende Rechte zu:

Auskunftsrecht (Art. 15 DSGVO)

Sie haben das Recht, Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen. Dies umfasst Informationen über Verarbeitungszwecke, Kategorien der verarbeiteten Daten, Empfänger, Speicherdauer und Ihre Rechte.

Recht auf Berichtigung (Art. 16 DSGVO)

Sie haben das Recht, unverzüglich die Berichtigung unrichtiger oder die Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen.

Recht auf Löschung (Art. 17 DSGVO)

Sie haben das Recht, die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn die Richtigkeit der Daten bestritten wird, die Verarbeitung unrechtmäßig ist, wir die Daten nicht mehr benötigen oder Sie Widerspruch eingelegt haben.

Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen.

Widerspruchsrecht (Art. 21 DSGVO)

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen, sofern die Verarbeitung auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht.

Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)

Sie haben das Recht, eine einmal erteilte Einwilligung jederzeit zu widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.

Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DSGVO)

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:

Unabhängiges Datenschutzzentrum Saarland
Fritz-Dobisch-Straße 12
66111 Saarbrücken
Telefon: +49 (0) 681 94781-0
E-Mail: poststelle@datenschutz.saarland.de
Website: www.datenschutz.saarland.de

Geltendmachung Ihrer Rechte

Zur Geltendmachung Ihrer Rechte wenden Sie sich bitte an: datenschutz@moschee.io. Wir werden Ihre Anfrage unverzüglich, spätestens jedoch innerhalb eines Monats, beantworten.

15. Datensicherheit

Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

Weitere Sicherheitsmaßnahmen:

  • Verschlüsselte Speicherung sensibler Daten
  • Regelmäßige Sicherheitsupdates
  • Rate Limiting zum Schutz vor Brute-Force-Angriffen
  • Multi-Faktor-Authentifizierung (optional)
  • Regelmäßige Backups
  • Zugriffsbeschränkungen nach dem Prinzip der geringsten Rechte

16. Datenübermittlung in Drittländer

Einige der von uns eingesetzten Dienste haben ihren Sitz außerhalb der Europäischen Union, insbesondere in den USA. In diesen Ländern besteht möglicherweise kein dem EU-Recht vergleichbares Datenschutzniveau.

Für die Datenübermittlung in Drittländer stützen wir uns auf folgende Garantien:

  • Standardvertragsklauseln: Wir haben mit allen US-amerikanischen Dienstleistern Verträge auf Basis der von der EU-Kommission genehmigten Standardvertragsklauseln (SCCs) geschlossen.
  • EU-US Data Privacy Framework: Einige unserer Dienstleister sind unter dem EU-US Data Privacy Framework zertifiziert (z.B. Stripe, Vercel).
  • Zusätzliche Schutzmaßnahmen: Wo möglich, nutzen wir EU-basierte Server und Rechenzentren (z.B. PostHog EU, Hetzner Deutschland).

Übersicht der Dienste und Serverstandorte:

DienstStandortSchutzmaßnahme
Vercel (Hosting)USA (Edge: weltweit)SCCs, DPF
Better Auth (Auth)🇩🇪 Deutschland (Self-Hosted)EU-Datenverarbeitung
Stripe (Payments)Irland (EU)EU-Datenverarbeitung
PostHog (Analytics)Deutschland (EU)EU-Datenverarbeitung
Sentry (Monitoring)USASCCs
Firebase (Push)Irland (EU)EU-Datenverarbeitung
LiveKit (Streaming)🇩🇪 Deutschland (Self-Hosted)EU-Datenverarbeitung
PostgreSQL (Datenbank)🇩🇪 Deutschland (Self-Hosted)EU-Datenverarbeitung
Hetzner (Storage)🇩🇪 Deutschland (EU)EU-Datenverarbeitung
Upstash (Cache)USASCCs
OpenStreetMap (Maps)UK/EUAngemessenheitsbeschluss UK

SCCs = Standardvertragsklauseln | DPF = EU-US Data Privacy Framework

17. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, z.B. bei der Einführung neuer Services.

Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung. Wesentliche Änderungen werden wir Ihnen per E-Mail mitteilen, sofern Sie ein registrierter Nutzer sind.

Diese Datenschutzerklärung wurde zuletzt am 22. Dezember 2025 aktualisiert.

Fragen zum Datenschutz?

Wenn Sie Fragen zu dieser Datenschutzerklärung oder zur Verarbeitung Ihrer Daten haben, kontaktieren Sie uns gerne:

E-Mail: datenschutz@moschee.io