Zum Inhalt springen
Wegbegleiter365

Datenschutzerklärung

Stand: 29. Mai 2026

Der Schutz deiner persönlichen Daten ist uns besonders wichtig. Wir behandeln deine personenbezogenen Daten vertraulich und entsprechend der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) und dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG). Datensparsamkeit ist unser Leitprinzip: Wir erheben nur die Daten, die wir wirklich brauchen, und unsere Server stehen in der Europäischen Union (Region Frankfurt am Main).

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Plattform im Sinne von Art. 4 Nr. 7 DSGVO ist:

AUSFÜLLEN: Vorname Nachname
AUSFÜLLEN: Straße Hausnummer
AUSFÜLLEN: PLZ AUSFÜLLEN: Ort
Deutschland
E-Mail: datenschutz@wegbegleiter365.de

Vollständige Anbieterangaben findest du im Impressum. Ein Datenschutzbeauftragter ist gesetzlich nicht bestellt, da die Voraussetzungen des § 38 BDSG nicht vorliegen. Für alle Datenschutzfragen erreichst du uns unter der oben genannten E-Mail-Adresse.

2. Rechtsgrundlagen der Verarbeitung

Wir verarbeiten personenbezogene Daten nur auf einer der folgenden Rechtsgrundlagen:

3. Aufruf der Website (Server-Logfiles)

Beim Aufruf unserer Seiten werden durch den Hosting-Anbieter automatisch Informationen verarbeitet, die dein Browser übermittelt: IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, Browsertyp und Betriebssystem sowie der zuvor besuchte Verweis (Referrer). Dies dient der technischen Auslieferung, der Stabilität und der Sicherheit (Art. 6 Abs. 1 lit. f DSGVO). Die Logs werden nach kurzer Zeit gelöscht oder anonymisiert. Eine Zusammenführung dieser Daten mit anderen Datenquellen zu Werbezwecken erfolgt nicht.

4. Hosting und Auslieferung (Vercel)

Unsere Website wird bei der Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA, gehostet und über deren Content-Delivery-Netzwerk ausgeliefert. Vercel verarbeitet dabei technisch notwendige Verbindungsdaten (siehe Server-Logfiles). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (sichere und performante Bereitstellung). Mit Vercel besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Da Vercel ein US-Unternehmen ist, beachte den Hinweis zur Datenübermittlung in Drittländer (Abschnitt 13).

5. Datenbank, Konto und Anmeldung (Supabase)

Für Registrierung, Anmeldung und Datenhaltung nutzen wir Supabase (Supabase, Inc.). Die für uns betriebene Infrastruktur liegt in der EU-Region Frankfurt am Main. Verarbeitet werden insbesondere deine E-Mail-Adresse, dein Anzeigename, dein Geburtsjahr (zur Prüfung der Volljährigkeit), Profilangaben sowie alle Inhalte, die du selbst einstellst. Die Anmeldung erfolgt über einen Einmal-Code (Einmal-PIN), den wir per E-Mail an dich senden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Mit Supabase besteht ein Vertrag zur Auftragsverarbeitung. Der Datenbankzugriff ist durch Zeilenebenen-Sicherheit (Row-Level-Security) abgesichert.

6. E-Mail-Versand (Resend)

Transaktions- und Service-E-Mails (zum Beispiel Anmelde-Codes, Bestätigungen, Sicherheitshinweise, Buchungsbestätigungen, Willkommensnachricht) versenden wir über den Dienstleister Resend (Resend, Inc., USA). Dazu werden deine E-Mail-Adresse und der Nachrichteninhalt verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) beziehungsweise Art. 6 Abs. 1 lit. f DSGVO (Kommunikation mit Nutzern). Es besteht ein Auftragsverarbeitungsvertrag. Werbliche E-Mails versenden wir nur mit deiner Einwilligung; abmelden kannst du dich jederzeit über den Link in jeder E-Mail oder unter /abmelden.

7. Zahlungen und Auszahlungen (Stripe)

Für die Abwicklung von Zahlungen (zum Beispiel Premium-Mitgliedschaft, Buchungen) sowie für Auszahlungen an Veranstalter und Fahrer nutzen wir Stripe (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin, Irland, sowie Stripe, Inc., USA). Je nach Zahlungsweg verarbeitet Stripe Zahlungsdaten (zum Beispiel Karten- oder Kontodaten), Name, E-Mail und Transaktionsdaten. Diese Daten werden direkt an Stripe übermittelt; vollständige Kartendaten erhalten wir nicht. Für Auszahlungen und – soweit erforderlich – Identitätsprüfungen kommen Stripe Connect und Stripe Identity zum Einsatz. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflichten, Geldwäscheprävention). Es gilt zusätzlich die Datenschutzerklärung von Stripe.

8. Karten und Standortsuche (MapTiler)

Zur Darstellung von Karten sowie zur Umwandlung von Orten und Adressen in Koordinaten (Geocoding) nutzen wir MapTiler (MapTiler AG, Schweiz / EU). Beim Laden einer Karte wird deine IP-Adresse an MapTiler übermittelt, technisch bedingt zur Auslieferung der Kartenkacheln. Wenn du die Standortsuche aktiv nutzt, werden die von dir eingegebenen oder – nach deiner Freigabe – die per Gerät ermittelten Koordinaten zur Suche verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Funktion der Umkreissuche) beziehungsweise Art. 6 Abs. 1 lit. a DSGVO, soweit du deinen Gerätestandort freigibst.

9. Standortdaten

Deinen genauen Gerätestandort fragen wir niemals ungefragt ab. Er wird nur verarbeitet, wenn du der Standortfreigabe in deinem Browser oder in der App ausdrücklich zustimmst (Art. 6 Abs. 1 lit. a DSGVO). Du kannst diese Einwilligung jederzeit in den Einstellungen deines Geräts widerrufen. Alternativ kannst du deinen Ort manuell eingeben.

10. Cookies, lokale Speicherung und Einwilligungsverwaltung

Technisch notwendige Speicher (zum Beispiel Anmelde-Sitzung, Sicherheits-Token, dein Einwilligungs-Status, die Altersbestätigung) setzen wir auf Grundlage von § 25 Abs. 2 TDDDG und Art. 6 Abs. 1 lit. f DSGVO ohne Einwilligung. Optionale Speicher und Skripte für Statistik oder Werbung setzen wir ausschließlich nach deiner ausdrücklichen Einwilligung (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Deine Auswahl kannst du jederzeit ändern oder vollständig widerrufen – über den Link „Cookie-Einstellungen" im Footer. Der Widerruf wirkt für die Zukunft.

11. Werbung (Google AdSense)

Sofern wir Werbung einblenden, erfolgt dies über Google AdSense (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Werbeskripte werden erst geladen, nachdem du im Einwilligungs-Banner zugestimmt hast (Art. 6 Abs. 1 lit. a DSGVO). Ohne deine Einwilligung wird kein Werbe-Code geladen und es werden keine entsprechenden Cookies gesetzt. Werbung wird als solche gekennzeichnet. Deine Einwilligung kannst du jederzeit über die Cookie-Einstellungen widerrufen.

12. Welche Daten wir verarbeiten

13. Datenübermittlung in Drittländer

Einige der oben genannten Dienstleister (insbesondere Vercel, Resend und teilweise Stripe) sind in den USA ansässig oder verarbeiten Daten dort. Eine Übermittlung erfolgt nur, soweit sie für den jeweiligen Zweck erforderlich ist. Als Garantie für ein angemessenes Datenschutzniveau dienen die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) sowie – soweit der jeweilige Anbieter zertifiziert ist – das EU-US Data Privacy Framework (Art. 45 DSGVO). Trotz dieser Maßnahmen kann in Drittländern ein mit der EU vergleichbares Datenschutzniveau nicht in jedem Fall garantiert werden; insbesondere kann ein Zugriff durch dortige Behörden nicht vollständig ausgeschlossen werden. Mit der Nutzung optionaler, einwilligungspflichtiger Funktionen willigst du gegebenenfalls auch in diese Übermittlung ein (Art. 49 Abs. 1 lit. a DSGVO).

14. Sicherheit und Missbrauchsabwehr

Zum Schutz unserer sensiblen Community verarbeiten wir Daten auch zur Abwehr von Missbrauch: Wenn du eine Person blockierst oder einen Inhalt meldest, speichern wir die dafür nötigen Angaben, um die Meldung zu prüfen und Maßnahmen zu ergreifen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Sicherheit und Schutz der Nutzer) sowie Art. 6 Abs. 1 lit. c DSGVO. Wir sichern die Übertragung per TLS-Verschlüsselung, nutzen Zeilenebenen-Sicherheit in der Datenbank, erstellen regelmäßige Backups und schützen administrative Zugänge per Mehr-Faktor-Authentifizierung.

15. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck nötig ist. Konto- und Profildaten werden gelöscht, sobald du dein Konto löschst (siehe Konto löschen), spätestens innerhalb von 30 Tagen nach Bestätigung. Daten, die gesetzlichen Aufbewahrungspflichten unterliegen (zum Beispiel Rechnungen: bis zu zehn Jahre nach § 147 AO und § 257 HGB), werden bis zum Ablauf der jeweiligen Frist gesperrt und danach gelöscht.

16. Deine Rechte als betroffene Person

Dir stehen nach der DSGVO folgende Rechte zu:

Zur Ausübung deiner Rechte genügt eine formlose Nachricht an datenschutz@wegbegleiter365.de.

17. Beschwerderecht bei einer Aufsichtsbehörde

Unbeschadet anderer Rechtsbehelfe hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat deines Aufenthaltsorts oder des Orts des mutmaßlichen Verstoßes. Eine Liste der deutschen Aufsichtsbehörden findest du unter bfdi.bund.de.

18. Keine automatisierte Entscheidung

Eine ausschließlich automatisierte Entscheidungsfindung oder ein Profiling mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO findet nicht statt.

19. Mindestalter

Unsere Plattform richtet sich ausschließlich an volljährige Personen (ab 18 Jahren). Wir verarbeiten wissentlich keine Daten von Minderjährigen. Wird uns bekannt, dass Daten einer minderjährigen Person verarbeitet werden, löschen wir diese umgehend.

20. Aktualität und Änderung

Diese Datenschutzerklärung ist aktuell gültig (Stand siehe oben). Durch die Weiterentwicklung unserer Plattform oder geänderte rechtliche Vorgaben kann es nötig werden, diese Erklärung anzupassen. Die jeweils aktuelle Fassung kannst du jederzeit auf dieser Seite abrufen.

⚠️ Hinweis für den Betreiber: Diese Erklärung beschreibt die tatsächlich eingesetzten Dienste (Supabase, Vercel, Stripe, Resend, MapTiler, geplant Google AdSense). Trage in site.ts (legal) deine echten Daten ein und lass die Texte vor dem endgültigen Live-Gang einmalig anwaltlich gegenprüfen. Aktiviere ein Verfahrensverzeichnis und schließe die Auftragsverarbeitungsverträge mit allen Anbietern ab.