Mitfahrzentrale und Mitfahrgelegenheit

des Landkreises Passau

Mitfahrzentrale MiFaZ

Datenschutzerklärung

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie die MiFaZ oder unsere weiteren Webseiten nutzen.

Personenbezogene Daten sind alle Informationen, mit denen Sie persönlich identifiziert werden können. Dazu gehören zum Beispiel Ihre E-Mail-Adresse, Ihre Telefonnummer, Ihr Nutzername oder Nachrichten, die Sie über die MiFaZ versenden.

Ausführlichere Informationen finden Sie in den folgenden Abschnitten dieser Datenschutzerklärung.

Wer ist für die Datenverarbeitung verantwortlich?

Verantwortlich ist:

JaSt-IT / MiFaZ
Dipl.-Inform. Inna Janssen
Im Wendischen Dorfe 1A
21335 Lüneburg
Deutschland

Telefon: 04131 9275379
E-Mail: info@mifaz.de

Die vollständigen Anbieterinformationen finden Sie im Impressum.

Wie erfassen wir Ihre Daten?

Ein Teil der Daten wird dadurch erhoben, dass Sie uns diese selbst mitteilen. Das geschieht zum Beispiel, wenn Sie:

  • ein Nutzerkonto anlegen;
  • ein Profil ausfüllen;
  • eine Fahrt anbieten oder suchen;
  • ein Bild hochladen;
  • eine Chatnachricht schreiben;
  • eine Telefonnummer hinterlegen;
  • ein Kontakt- oder Meldeformular verwenden;
  • uns per E-Mail oder Telefon kontaktieren.

Andere Daten entstehen automatisch bei der Nutzung unserer Webseiten. Dazu gehören vor allem technische Daten wie Ihre IP-Adresse, der verwendete Browser, das Betriebssystem und der Zeitpunkt eines Seitenaufrufs.

Wofür verwenden wir Ihre Daten?

Wir verwenden Ihre Daten insbesondere:

  • um die MiFaZ technisch bereitzustellen;
  • um Nutzerkonten zu verwalten;
  • um Fahrtangebote und Fahrtgesuche anzuzeigen;
  • um passende Fahrgemeinschaften zu vermitteln;
  • um eine Kontaktaufnahme zwischen Nutzern zu ermöglichen;
  • um hochgeladene Bilder zu prüfen;
  • um Missbrauch und rechtswidrige Inhalte zu verhindern;
  • um Supportanfragen und Meldungen zu bearbeiten;
  • um zu ermitteln, ob eine Fahrgemeinschaft zustande gekommen ist;
  • um Inserate aktuell zu halten;
  • um gesetzliche Pflichten zu erfüllen.

Welche Rechte haben Sie?

Sie haben im Rahmen der gesetzlichen Voraussetzungen unter anderem das Recht:

  • Auskunft über Ihre gespeicherten Daten zu erhalten;
  • falsche Daten berichtigen zu lassen;
  • die Löschung Ihrer Daten zu verlangen;
  • die Verarbeitung Ihrer Daten einschränken zu lassen;
  • bestimmte Daten in einem übertragbaren Format zu erhalten;
  • eine Einwilligung zu widerrufen;
  • bestimmten Verarbeitungen zu widersprechen;
  • sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

Hierzu können Sie sich jederzeit an uns wenden.

2. Allgemeine Hinweise zur Datenverarbeitung

Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten nur, wenn es dafür eine rechtliche Grundlage gibt.

Das kann insbesondere sein:

  • Art. 6 Abs. 1 lit. a DSGVO: Sie haben eingewilligt;
  • Art. 6 Abs. 1 lit. b DSGVO: die Verarbeitung ist für die Nutzung der MiFaZ oder für einen Vertrag erforderlich;
  • Art. 6 Abs. 1 lit. c DSGVO: wir müssen eine gesetzliche Pflicht erfüllen;
  • Art. 6 Abs. 1 lit. f DSGVO: wir oder ein Dritter haben ein berechtigtes Interesse an der Verarbeitung und Ihre Rechte überwiegen dieses Interesse nicht.

Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck benötigt werden.

Danach werden sie gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten, laufenden Rechtsstreitigkeiten, Missbrauchsprüfungen oder andere rechtlich zulässige Gründe für eine weitere Speicherung bestehen.

Empfänger von Daten

Personenbezogene Daten können insbesondere an folgende Stellen weitergegeben werden:

  • Hosting- und IT-Dienstleister;
  • E-Mail- und Kommunikationsdienstleister;
  • Google im Rahmen der automatischen Bilderprüfung;
  • Mitfahren-BW und andere Nutzer der öffentlichen Programmierschnittstelle;
  • Behörden oder Gerichte, wenn wir gesetzlich dazu verpflichtet sind.

Soweit Dienstleister Daten nur in unserem Auftrag verarbeiten, schließen wir mit ihnen die gesetzlich vorgesehenen Verträge zur Auftragsverarbeitung.

Verarbeitung außerhalb der Europäischen Union

Bei einzelnen Dienstleistern kann es vorkommen, dass Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeitet werden.

Eine solche Verarbeitung erfolgt nur, wenn die gesetzlichen Voraussetzungen erfüllt sind. Dazu gehören insbesondere ein Angemessenheitsbeschluss der Europäischen Kommission oder geeignete vertragliche Datenschutzgarantien.

3. Hosting und technische Bereitstellung

Hosting bei Hetzner

Unsere Webseiten und die MiFaZ werden bei folgendem Anbieter gehostet:

Hetzner Online GmbH
Industriestraße 25
91710 Gunzenhausen

Beim Aufruf unserer Webseiten verarbeitet Hetzner technische Verbindungsdaten.

Wir nutzen Hetzner, um unsere Webseiten sicher und zuverlässig bereitzustellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung.

Weitere Informationen finden Sie unter:

https://www.hetzner.com/de/rechtliches/datenschutz/

Server-Log-Dateien

Beim Besuch unserer Webseiten werden automatisch technische Daten gespeichert. Dazu können gehören:

  • IP-Adresse;
  • Datum und Uhrzeit des Zugriffs;
  • aufgerufene Seite oder Datei;
  • übertragene Datenmenge;
  • zuvor besuchte Seite;
  • Browsertyp und Browserversion;
  • Betriebssystem;
  • Fehlermeldungen.

Diese Daten benötigen wir, um die Webseiten technisch bereitzustellen, Fehler zu erkennen und Angriffe abzuwehren.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Die Daten werden gelöscht, sobald sie für den sicheren Betrieb und die Fehleranalyse nicht mehr benötigt werden. Bei einem konkreten Sicherheitsvorfall können einzelne Protokolldaten länger gespeichert werden.

Technisch notwendige Cookies

Unsere Webseiten verwenden nur Cookies und vergleichbare Speichertechniken, die für den Betrieb der Webseite und die von Ihnen gewünschten Funktionen technisch notwendig sind.

Sie werden zum Beispiel benötigt:

  • um eine Sitzung aufrechtzuerhalten;
  • um angemeldete Nutzer wiederzuerkennen;
  • um Formulare und Nutzerkonten zu schützen;
  • um technisch notwendige Einstellungen zu speichern.

Die Cookies werden je nach Funktion nach Ende der Sitzung oder nach Ablauf der vorgesehenen Speicherdauer gelöscht.

Die Speicherung erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG.

Die damit verbundene Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b oder f DSGVO.

4. Registrierung und Nutzerkonto

Für bestimmte Funktionen der MiFaZ ist ein Nutzerkonto erforderlich.

Dabei verarbeiten wir insbesondere:

  • Nutzername;
  • E-Mail-Adresse;
  • Passwort in verschlüsselter Form;
  • gegebenenfalls Vor- und Nachname;
  • Telefonnummer;
  • Registrierungszeitpunkt;
  • Zeitpunkt der letzten Nutzung;
  • Einstellungen des Nutzerkontos;
  • technische Angaben zur Anmeldung.

Pflichtangaben sind im Registrierungsformular entsprechend gekennzeichnet.

Wir benötigen diese Daten, um das Nutzerkonto einzurichten und die Funktionen der MiFaZ bereitzustellen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Die Daten werden grundsätzlich gespeichert, solange das Nutzerkonto besteht. Nach der Löschung des Kontos werden die Daten entfernt, sofern keine gesetzlichen oder sonstigen rechtlich zulässigen Gründe für eine weitere Speicherung bestehen.

5. Profile und Fahrtinserate

Öffentlich sichtbare Angaben

Nutzer können ein Profil sowie Fahrtangebote oder Fahrtgesuche veröffentlichen.

Je nach den gemachten Angaben können insbesondere öffentlich sichtbar sein:

  • Nutzername;
  • Profilbild;
  • Fahrzeugbild;
  • Beschreibung;
  • Start-, Ziel- und Zwischenorte;
  • Fahrtzeiten, Datum oder Wochentage;
  • Fahrzeugangaben;
  • Erstellungs- und Änderungszeitpunkt des Inserats.

Diese Angaben können auch ohne Registrierung aufgerufen werden.

Nicht öffentlich sichtbar sind insbesondere:

  • die hinterlegte E-Mail-Adresse;
  • eine nicht ausdrücklich freigegebene Telefonnummer;
  • interne Chatnachrichten;
  • Passwort und Anmeldedaten;
  • sonstige nicht zur Veröffentlichung bestimmte Kontodaten.

Bitte veröffentlichen Sie in Freitextfeldern keine privaten Kontaktdaten oder andere Informationen, die nicht öffentlich sichtbar sein sollen.

Die Veröffentlichung dient der Vermittlung von Fahrgemeinschaften. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Öffentliche Inhalte können von Suchmaschinen oder anderen Internetdiensten erfasst und zwischengespeichert werden. Nach einer Löschung können solche Kopien deshalb noch für eine begrenzte Zeit auffindbar bleiben.

Fahrtangebote und Fahrtgesuche

Beim Einstellen eines Inserats verarbeiten wir insbesondere:

  • Start- und Zielort;
  • mögliche Zwischenhalte;
  • Datum, Uhrzeit oder Wochentage;
  • Regelmäßigkeit der Fahrt;
  • freie oder gesuchte Plätze;
  • Beschreibung;
  • Nutzername;
  • Profil- oder Fahrzeugbild;
  • Fahrzeugangaben;
  • Erstellungs- und Änderungszeitpunkt;
  • Zuordnung zum Nutzerkonto.

Diese Daten werden benötigt, um das Inserat anzuzeigen, passende Fahrten zu finden und eine Kontaktaufnahme zu ermöglichen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Inserate werden gespeichert, bis sie gelöscht, deaktiviert oder aufgrund ihres zeitlichen Ablaufs entfernt werden.

Orts- und Routendaten

Zur Suche nach passenden Fahrgemeinschaften verarbeiten wir die angegebenen Start-, Ziel- und Zwischenorte sowie daraus ermittelte Routen- und Geodaten.

Die MiFaZ verlangt grundsätzlich keine adressgenauen Angaben. Bitte geben Sie nur die Genauigkeit an, die für die Vermittlung benötigt wird.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

6. Programmierschnittstelle (API) und Datenpartner

Die MiFaZ stellt eine dokumentierte Programmierschnittstelle, eine sogenannte API, bereit. Die Schnittstellenbeschreibung ist öffentlich zugänglich.

Die API selbst kann nur mit einem von uns vergebenen API-Token genutzt werden. Interessierte Organisationen müssen zuvor Kontakt mit uns aufnehmen, den vorgesehenen Nutzungszweck beschreiben und eine Vereinbarung über die Nutzung und Verarbeitung der Daten abschließen.

Nach Abschluss dieser Vereinbarung kann ein persönlicher API-Key vergeben werden. Dieser darf nicht an unberechtigte Dritte weitergegeben werden.

Über die API können ausschließlich die für den vereinbarten Zweck freigegebenen, öffentlich sichtbaren Fahrtangebote und Fahrtgesuche abgerufen werden. Dazu können insbesondere gehören:

  • Nutzername;
  • Start-, Ziel- und Zwischenorte;
  • Datum, Fahrtzeiten oder Wochentage;
  • Beschreibung des Inserats;
  • Profil- oder Fahrzeugbild beziehungsweise ein Verweis darauf;
  • Erstellungs- und Änderungszeitpunkt;
  • technische Kennungen;
  • Link zum Inserat.

Nicht über die API bereitgestellt werden insbesondere:

  • E-Mail-Adressen;
  • Telefonnummern;
  • interne Chatnachrichten;
  • Passwörter und Anmeldedaten;
  • sonstige nicht öffentliche Kontodaten.

Die API dient insbesondere dazu, MiFaZ-Inserate in andere Mobilitätsangebote einzubinden, ihre Auffindbarkeit zu verbessern und die Vermittlung von Fahrgemeinschaften zu unterstützen.

Rechtsgrundlage für die Bereitstellung der öffentlichen Inseratsdaten ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse und das Interesse der Nutzer bestehen in einer größeren Reichweite der Inserate und besseren Vermittlungschancen.

Die API-Partner dürfen die abgerufenen Daten nur für den vereinbarten Zweck und nach Maßgabe der abgeschlossenen Vereinbarung verwenden. Wird ein Inserat in der MiFaZ geändert oder gelöscht, müssen die API-Partner ihre Datenbestände entsprechend aktualisieren und nicht mehr benötigte Daten löschen.

Aktuelle API-Partner

Zu den derzeitigen Nutzern der API gehört insbesondere Mitfahren-BW. Dort werden passende MiFaZ-Inserate in ein übergreifendes Mobilitätsangebot eingebunden.

Weitere Informationen zu Mitfahren-BW finden Sie unter:

https://mitfahren-bw.de/

8. Regionale MiFaZ-Portale

Die MiFaZ wird teilweise unter regionalen Internetadressen für Landkreise, Kommunen, Unternehmen, Vereine oder andere Organisationen angeboten.

JaSt-IT betreibt die technische Plattform und ist grundsätzlich selbst für die Verarbeitung der personenbezogenen Daten der Nutzer verantwortlich.

Die regionalen Vertragspartner stellen vor allem den regionalen Zugang und das regionale Erscheinungsbild bereit. Sie sind grundsätzlich weder Betreiber der MiFaZ-Plattform noch Anbieter der vermittelten Fahrten.

Regionale Vertragspartner können zusammengefasste Statistiken erhalten, beispielsweise zu Besucherzahlen, Suchanfragen oder Vermittlungserfolgen. Soweit diese Statistiken keinen Rückschluss auf einzelne Personen zulassen, handelt es sich nicht um personenbezogene Daten.

Sollte ein regionaler Vertragspartner in einem Einzelfall personenbezogene Daten erhalten oder selbst erheben, werden die betroffenen Nutzer darüber gesondert informiert.

9. Kontaktaufnahme zwischen Nutzern

Internes Chatsystem

Registrierte Nutzer können über das interne Chatsystem miteinander kommunizieren.

Dabei verarbeiten wir insbesondere:

  • Absender und Empfänger;
  • Inhalt der Nachricht;
  • Zeitpunkt der Übermittlung;
  • Zuordnung zur Konversation und zum Inserat;
  • technischen Zustell- oder Lesestatus, soweit vorhanden.

Die Verarbeitung dient der Kontaktaufnahme und Organisation von Fahrgemeinschaften.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Chatnachrichten werden drei Jahre nach ihrer Erstellung automatisch gelöscht.

Wenn eine Konversation anschließend keine Nachrichten mehr enthält, wird auch die Konversation gelöscht.

Bei der Löschung eines Nutzerkontos werden die von diesem Konto gesendeten Nachrichten inhaltlich entfernt. Für andere Gesprächsteilnehmer kann stattdessen ein Hinweis sichtbar bleiben, dass die Nachricht gelöscht wurde.

Eine längere Speicherung kann erforderlich sein, wenn eine Nachricht Gegenstand einer Meldung, einer Missbrauchsprüfung oder eines Rechtsstreits ist.

Anzeige einer Telefonnummer

Nutzer können freiwillig eine Telefonnummer für die Kontaktaufnahme freigeben.

Die Telefonnummer wird einem anderen Nutzer erst angezeigt, nachdem dieser die Anzeige ausdrücklich über die dafür vorgesehene Schaltfläche ausgelöst hat.

Dabei können wir insbesondere speichern:

  • welcher Nutzer die Telefonnummer angezeigt hat;
  • auf welches Inserat sich die Kontaktaufnahme bezog;
  • Zeitpunkt der Anzeige;
  • Zuordnung zu den beteiligten Nutzerkonten.

Diese Verarbeitung dient:

  • der Bereitstellung der Kontaktfunktion;
  • dem Schutz vor Missbrauch;
  • der späteren Nachfrage, ob eine Fahrgemeinschaft zustande gekommen ist.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Soweit die Daten zur Verhinderung oder Aufklärung von Missbrauch verwendet werden, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

10. Erfolgs- und Aktualitätsnachfragen

Erfolgsnachfragen

Wenn ein Nutzer eine Chatnachricht versendet oder sich eine Telefonnummer anzeigen lässt, können wir den beteiligten Nutzern später eine E-Mail senden und nachfragen, ob eine Fahrgemeinschaft zustande gekommen ist.

Dabei verarbeiten wir insbesondere:

  • die beteiligten Nutzerkonten;
  • das betreffende Inserat;
  • Art und Zeitpunkt der Kontaktaufnahme;
  • die E-Mail-Adressen;
  • die Antworten auf die Nachfrage.

Die Angaben helfen uns:

  • den Vermittlungserfolg zu ermitteln;
  • die MiFaZ statistisch auszuwerten;
  • das Angebot zu verbessern;
  • veraltete oder ungeeignete Inserate zu erkennen.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b und f DSGVO.

Aktualitätsnachfragen

Wir können in regelmäßigen Abständen, insbesondere nach sechs Monaten, per E-Mail nachfragen, ob ein Inserat noch aktuell ist.

Dabei verarbeiten wir insbesondere:

  • E-Mail-Adresse;
  • Nutzerkonto;
  • betroffenes Inserat;
  • Erstellungs- und Aktualisierungsdatum;
  • Antwort auf die Nachfrage.

Die Verarbeitung dient dazu, veraltete Inserate zu vermeiden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO.

System- und Servicenachrichten

Wir verwenden die im Nutzerkonto gespeicherte E-Mail-Adresse für notwendige Nachrichten, zum Beispiel:

  • zur Bestätigung der Registrierung;
  • zur Zurücksetzung des Passworts;
  • zur Sicherheit des Nutzerkontos;
  • zu Chat- und Kontaktvorgängen;
  • zu Erfolgs- und Aktualitätsnachfragen;
  • zu wichtigen Änderungen oder technischen Störungen;
  • zur Bearbeitung von Supportfällen und Meldungen;
  • zu gelöschten Inhalten oder Konten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Sicherheitsbezogene Nachrichten können zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO beruhen.

11. Automatische Bilderprüfung mit Google Cloud Vision

Von Nutzern hochgeladene Profil- und Fahrzeugbilder werden vor ihrer Veröffentlichung automatisch mit der Google Cloud Vision API geprüft.

Anbieter ist:

Google Ireland Limited
Gordon House
Barrow Street
Dublin 4
Irland

Dabei werden insbesondere verarbeitet:

  • das hochgeladene Bild;
  • technische Angaben zur Anfrage;
  • das automatische Prüfergebnis;
  • die Zuordnung zum Nutzerkonto.

Die Prüfung soll insbesondere erkennen:

  • möglicherweise rechtswidrige Inhalte;
  • pornografische oder jugendgefährdende Inhalte;
  • gewaltbezogene Inhalte;
  • zweckfremde Bilder;
  • Texte oder Kontaktdaten innerhalb eines Bildes.

Wird ein Bild bei der automatischen Prüfung beanstandet, wird es nicht veröffentlicht.

Wenn Sie meinen, dass ein Bild zu Unrecht abgelehnt wurde, können Sie sich über unser Kontaktformular an uns wenden. Wir können das Bild dann manuell prüfen und gegebenenfalls freigeben.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Unsere berechtigten Interessen bestehen im Schutz der Nutzer, in der Verhinderung rechtswidriger oder ungeeigneter Inhalte und in der Einhaltung unserer Nutzungsbedingungen.

Wer keine automatische Prüfung durch Google Cloud Vision wünscht, kann die Bildfunktion nicht verwenden.

Wir verwenden die synchrone Google-Cloud-Vision-API. Nach Angaben von Google werden die Bilder dabei nur im Arbeitsspeicher verarbeitet und nicht dauerhaft auf einem Datenträger gespeichert. Google verwendet die Bilder nach eigenen Angaben nicht zum Training oder zur Verbesserung seiner Modelle.

Technische Metadaten zur API-Anfrage können von Google vorübergehend gespeichert werden.

Weitere Informationen finden Sie unter:

https://cloud.google.com/vision/docs/data-usage

https://policies.google.com/privacy

Mit Google besteht ein Vertrag zur Auftragsverarbeitung.

12. Moderation und Meldung von Inhalten

Prüfung von Inhalten

Inhalte können geprüft werden, wenn:

  • sie uns beim Betrieb der MiFaZ auffallen;
  • ein Nutzer oder Dritter einen Inhalt meldet;
  • eine Behörde oder ein Gericht uns informiert;
  • konkrete Hinweise auf einen Rechtsverstoß oder einen Verstoß gegen die Nutzungsbedingungen bestehen.

Dabei können wir insbesondere verarbeiten:

  • den betroffenen Inhalt;
  • Angaben zum veröffentlichenden Nutzer;
  • Angaben der meldenden Person;
  • zugehörige Nachrichten und Protokolldaten;
  • interne Prüfvermerke;
  • Verwarnungen;
  • getroffene Entscheidungen.

Die Verarbeitung dient dem Schutz der Nutzer und dem sicheren und rechtmäßigen Betrieb der MiFaZ.

Je nach Fall erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b, c oder f DSGVO.

Meldungen nach dem Digital Services Act

Über unser DSA-Meldeformular können Nutzer und Dritte mutmaßlich rechtswidrige Inhalte melden.

Dabei verarbeiten wir insbesondere:

  • Name und Kontaktdaten der meldenden Person, soweit angegeben;
  • Fundstelle des Inhalts;
  • Begründung der Meldung;
  • Angaben zum betroffenen Nutzer;
  • Korrespondenz und Prüfvermerke;
  • die getroffene Entscheidung.

Die Verarbeitung erfolgt zur Erfüllung gesetzlicher Pflichten auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.

Die Daten werden so lange gespeichert, wie dies für die Bearbeitung und Dokumentation der Meldung sowie für mögliche Rechtsansprüche erforderlich ist.

Verwarnungen und Kontolöschungen

Bei Verstößen gegen die Nutzungsbedingungen können Inhalte gelöscht und Nutzer verwarnt werden. Bei erheblichen oder wiederholten Verstößen kann auch das Nutzerkonto gelöscht werden.

Angaben über den Verstoß und die Entscheidung können vorübergehend weiter gespeichert werden, wenn dies notwendig ist:

  • zur Bearbeitung einer Beschwerde;
  • zur Verhinderung missbräuchlicher Neuregistrierungen;
  • zur Erfüllung gesetzlicher Pflichten;
  • zur Durchsetzung oder Abwehr von Rechtsansprüchen.

13. Kontakt mit JaSt-IT

Kontaktformular

Wenn Sie unser Kontaktformular verwenden, verarbeiten wir:

  • Ihre Kontaktdaten;
  • den Inhalt Ihrer Anfrage;
  • Zeitpunkt und technische Angaben der Übermittlung;
  • gegebenenfalls Angaben zu einem Nutzerkonto, Inserat oder Bild.

Wir verwenden diese Daten, um Ihre Anfrage zu bearbeiten.

Bezieht sich die Anfrage auf Ihr Nutzerkonto oder ein Vertragsverhältnis, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage.

Bei allgemeinen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Die Daten werden gelöscht, wenn die Anfrage abschließend bearbeitet wurde und keine gesetzlichen oder sonstigen Gründe für eine weitere Speicherung bestehen.

Kontakt per E-Mail oder Telefon

Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten, um Ihr Anliegen zu bearbeiten.

Je nach Inhalt der Anfrage erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b oder f DSGVO.

14. Newsletter

Wenn Sie unseren Newsletter abonnieren, verarbeiten wir insbesondere:

  • Ihre E-Mail-Adresse;
  • Zeitpunkt der Anmeldung;
  • Zeitpunkt der Bestätigung;
  • technische Daten zur Anmeldung;
  • freiwillige Angaben, sofern Sie solche machen.

Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

Zur Bestätigung verwenden wir grundsätzlich das Double-Opt-in-Verfahren. Sie erhalten dabei eine E-Mail, in der Sie die Anmeldung bestätigen müssen.

Sie können den Newsletter jederzeit über den Abmeldelink oder durch eine Mitteilung an uns abbestellen.

Nach der Abmeldung kann Ihre E-Mail-Adresse in einer Sperrliste gespeichert werden. Dadurch verhindern wir, dass Sie versehentlich erneut angeschrieben werden.

15. Blog und Kommentare

Auf www.die-mitfahrzentrale.de betreiben wir einen Blog.

Wenn Sie dort einen Kommentar hinterlassen, verarbeiten wir insbesondere:

  • den veröffentlichten Kommentar;
  • den angegebenen Namen;
  • die angegebene E-Mail-Adresse;
  • den Zeitpunkt der Erstellung;
  • IP-Adresse und technische Protokolldaten, soweit diese gespeichert werden.

Diese Daten benötigen wir, um Kommentare zu veröffentlichen und Missbrauch oder rechtswidrige Inhalte zu erkennen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Antispam Bee

Zur Erkennung von Spam verwenden wir im Blog das WordPress-Plugin „Antispam Bee“.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, den Blog vor Spam zu schützen.

16. OpenStreetMap

Für Karten und Routen verwenden wir Kartenmaterial von OpenStreetMap.

Die Karten werden über unsere eigenen Server bereitgestellt. Ihr Browser stellt beim Aufruf der Karte daher grundsätzlich keine direkte Verbindung zur OpenStreetMap Foundation her.

Die Verarbeitung erfolgt zur Bereitstellung der Karten-, Routen- und Suchfunktionen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

17. Google Fonts

Wir verwenden Google Fonts, die lokal auf unseren eigenen Servern gespeichert sind.

Beim Aufruf der Webseite wird wegen der Schriftarten keine Verbindung zu Google hergestellt.

18. Externe Links und Affiliate-Link

Unsere Webseiten enthalten einfache Links zu externen Angeboten, zum Beispiel zu Facebook oder zur Deutschen Bahn.

Solange Sie einen solchen Link nicht anklicken, werden durch den bloßen Link grundsätzlich keine Daten an die Zielseite übermittelt.

Nach dem Anklicken verlassen Sie unsere Webseite. Für die anschließende Verarbeitung ist der Betreiber der Zielseite verantwortlich.

Affiliate-Link über Awin

Mindestens ein Link wird über das Affiliate-Netzwerk Awin, früher Affilinet, zum Angebot eines Drittanbieters weitergeleitet.

Auf unserer Webseite wird dadurch kein Affiliate-Cookie gesetzt.

Erst wenn Sie den Link anklicken, wird eine Verbindung zu Awin und anschließend zum Zielanbieter hergestellt.

Dabei können insbesondere verarbeitet werden:

  • IP-Adresse;
  • Zeitpunkt des Klicks;
  • zuvor besuchte Seite;
  • Browser- und Gerätedaten;
  • Kennung des Affiliate-Links;
  • Ziel des Links.

Die Verwendung des Links erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Weitere Informationen finden Sie unter:

https://www.awin.com/de/datenschutzerklaerung

19. Datensicherheit

Wir treffen technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, unberechtigtem Zugriff und unzulässiger Veränderung zu schützen.

Unsere Webseiten verwenden eine TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an der mit https:// beginnenden Adresse und am Schloss-Symbol im Browser.

Trotz angemessener Sicherheitsmaßnahmen kann eine vollständige Sicherheit bei der Datenübertragung im Internet nicht garantiert werden.

20. Ihre Rechte

Auskunft

Sie können Auskunft darüber verlangen, welche personenbezogenen Daten wir über Sie verarbeiten.

Berichtigung

Sie können verlangen, dass falsche Daten berichtigt oder unvollständige Daten ergänzt werden.

Löschung

Sie können unter den gesetzlichen Voraussetzungen die Löschung Ihrer Daten verlangen.

Einschränkung der Verarbeitung

Sie können unter bestimmten Voraussetzungen verlangen, dass Ihre Daten nur noch eingeschränkt verarbeitet werden.

Datenübertragbarkeit

Soweit wir Daten auf Grundlage einer Einwilligung oder eines Vertrags automatisiert verarbeiten, können Sie diese unter den gesetzlichen Voraussetzungen in einem gängigen, maschinenlesbaren Format erhalten.

Widerruf einer Einwilligung

Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Die bis zum Widerruf erfolgte Verarbeitung bleibt rechtmäßig.

Widerspruch

Wenn wir Ihre Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben.

Gegen Direktwerbung können Sie jederzeit ohne besondere Begründung widersprechen.

Beschwerde bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

Sie können sich insbesondere an die Aufsichtsbehörde Ihres Wohnorts, Ihres Arbeitsplatzes oder des Orts des vermuteten Verstoßes wenden.

21. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich unsere Datenverarbeitung, eingesetzte Dienste oder gesetzliche Vorgaben ändern.

Stand: August 2026

slide up dialog