← Zur Startseite

Datenschutzerklärung

Stand: 21. September 2026

Wir informieren Sie nachfolgend gemäß Art. 13 und 14 DSGVO über die Verarbeitung personenbezogener Daten bei Nutzung der Community-Plattform Konvoii. Diese Erklärung ersetzt keine individuelle Rechtsberatung und wird bei wesentlichen Änderungen der Verarbeitung aktualisiert.

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist der im Impressum genannte Anbieter. Für Datenschutzanfragen nutzen Sie bitte die dort angegebene Datenschutz-E-Mail-Adresse.

Ein Datenschutzbeauftragter ist derzeit nicht bestellt, soweit gesetzlich nicht erforderlich.

2. Zwecke und Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten nur, soweit dies erforderlich ist zur Bereitstellung und Sicherheit der Plattform, zur Erfüllung des Nutzungsvertrags bzw. vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO), aufgrund Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), zur Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO) oder zur Wahrung berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO), insbesondere Betrieb, Missbrauchsabwehr, Moderations- und Sicherheitszwecke.

Soweit die Speicherung von Informationen in der Endeinrichtung des Nutzers betroffen ist, beachten wir zusätzlich § 25 TDDDG (Einwilligung bzw. Ausnahme für unbedingt erforderliche Speicherung).

3. Hosting und technische Infrastruktur

Die Anwendung wird bei Vercel Inc. (USA) gehostet und ausgeliefert. Dabei können technische Zugriffsdaten (z. B. IP-Adresse, Zeitpunkt, angeforderte Ressource, User-Agent, Referrer) in Server- bzw. Edge-Logs verarbeitet werden. Anwendungsdaten werden in einer PostgreSQL-Datenbank gespeichert, die über die Hosting-/Datenbank-Infrastruktur des Betriebs angebunden ist.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b und lit. f DSGVO (Vertrag bzw. berechtigtes Interesse an sicherem, stabilem Betrieb).

Bei Übermittlung in Drittländer (insbesondere USA) stützen wir uns – soweit erforderlich – auf einen Angemessenheitsbeschluss (z. B. EU-US Data Privacy Framework, sofern der Empfänger zertifiziert ist) und/oder geeignete Garantien nach Art. 46 DSGVO (insbesondere EU-Standardvertragsklauseln).

4. Konto, Authentifizierung und Profil

Die Anmeldung erfolgt über Auth.js (NextAuth). Bei Registrierung mit E-Mail und Passwort verarbeiten wir insbesondere E-Mail-Adresse, Benutzername, Name (falls angegeben) und einen Passwort-Hash (bcrypt). Sitzungen werden als JWT-Cookies geführt (typische Gültigkeit: bis zu 30 Tage).

Optional können – sofern konfiguriert – Magic-Links per SMTP sowie OAuth-Anmeldungen über Google oder Apple genutzt werden. Dabei können Identitätsdaten des jeweiligen Anbieters (z. B. E-Mail, Name, Profilbild-URL) an uns übermittelt und gespeichert werden.

Profilangaben (z. B. Anzeigename, Benutzername, Bild, weitere optionale Angaben) speichern wir zur Bereitstellung Ihres Kontos. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; bei freiwilligen Angaben ggf. Art. 6 Abs. 1 lit. a DSGVO.

5. Inhalte der Plattform und Kommunikation

Konvoii ermöglicht unter anderem Konvois (inkl. optionaler Live-Standortfreigabe an bestätigte Teilnehmer), Treffen (Meetups), Hilfsanfragen, Platzbörse, Local Voice sowie Nachrichten, Kommentare und Benachrichtigungen.

Wenn Sie Inhalte erstellen oder daran teilnehmen, werden die dafür erforderlichen Daten verarbeitet (Texte, Standorte/Routen, Teilnahmen, Nachrichten, Moderationsmeldungen u. a.). Standortdaten können – je nach Einstellung – mit unterschiedlicher Genauigkeit gespeichert oder angezeigt werden. Andere Nutzer können Daten einsehen, soweit die jeweilige Funktion dies vorsieht.

Zur Missbrauchsbekämpfung und Community-Sicherheit können Moderations-, Audit- und Meldungsdaten verarbeitet werden. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b und lit. f DSGVO; bei Einwilligung Art. 6 Abs. 1 lit. a DSGVO.

Soweit systembezogene oder nutzerbezogene E-Mails versendet werden, können – soweit konfiguriert – betriebliche Kopie-Empfänger technische Metadaten bzw. Kopien zu Support- und Missbrauchszwecken erhalten (Art. 6 Abs. 1 lit. f DSGVO).

6. Karten und Geodaten (Drittanbieter)

Zur Kartendarstellung laden wir Kacheln von OpenStreetMap (tile.openstreetmap.org). Ortssuche und Reverse-Geocoding erfolgen über Nominatim (OpenStreetMap), in der Regel über unsere eigenen API-Routen. Dabei können die Anbieter technische Daten einschließlich Ihrer IP-Adresse erhalten.

Leaflet-Marker-Assets können von einem CDN (z. B. cdnjs / Cloudflare) geladen werden. „In Karte öffnen“ kann auf Google Maps verlinken; die Google-Maps-JavaScript-API wird von uns nicht eingebunden.

Nähere Informationen finden Sie in den Datenschutzhinweisen der jeweiligen Anbieter (OpenStreetMap Foundation / Nominatim Usage Policy, Cloudflare/cdnjs, Google).

7. E-Mail-Versand

Soweit E-Mails versendet werden (z. B. Magic-Link, systembezogene Hinweise, Kontakt- oder Teilnahmenachrichten), erfolgt der Versand über einen konfigurierten SMTP-Dienst. Empfängeradresse und notwendige Metadaten werden an den E-Mail-Anbieter übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO.

8. Cookies und lokale Speicherung

Wir setzen technisch notwendige Cookies und vergleichbare Technologien ein (Sitzung/Authentifizierung, Sprachwahl, ggf. CSRF-Schutz). Details finden Sie unter „Cookies“. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. § 25 Abs. 2 TDDDG.

Der zuletzt freigegebene Browser-Standort kann vorübergehend im sessionStorage Ihres Geräts gehalten werden, damit nicht auf jeder Seite erneut um die Standortfreigabe gebeten wird.

9. Speicherdauer und Löschung

Personenbezogene Daten speichern wir nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Kontodaten und damit verbundene Inhalte können nach Kündigung bzw. Löschung des Kontos gelöscht oder anonymisiert werden, soweit keine Aufbewahrungspflicht entgegensteht.

Über die Profilfunktionen können Sie – soweit bereitgestellt – eine Kontolöschung anstoßen. Moderations- und Sicherheitsprotokolle können kürzere oder längere Fristen haben, soweit dies zur Missbrauchsabwehr oder zur Erfüllung gesetzlicher Pflichten erforderlich ist.

10. Ihre Rechte

Sie haben – soweit die gesetzlichen Voraussetzungen erfüllt sind – Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen die Verarbeitung (Art. 15–21 DSGVO).

Widerspruch (Art. 21 DSGVO): Beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einlegen. Wir prüfen dann, ob zwingende schutzwürdige Gründe die Verarbeitung überwiegen.

Sofern die Verarbeitung auf Einwilligung beruht, können Sie diese mit Wirkung für die Zukunft widerrufen, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird.

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für den Betreiber in Bayern ist dies typischerweise das Bayerische Landesamt für Datenschutzaufsicht (BayLDA). Unabhängig davon können Sie die Aufsichtsbehörde an Ihrem gewöhnlichen Aufenthaltsort anrufen.

11. Automatisierte Entscheidungen / Profiling

Es findet keine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.

12. Minderjährige

Die Plattform richtet sich nicht an Kinder unter 16 Jahren. Personen unter 18 Jahren sollten die Plattform nur nutzen, wenn die jeweils erforderlichen Einwilligungen bzw. Zustimmungen der Erziehungsberechtigten vorliegen und die Nutzungsbedingungen eingehalten werden.