Datenschutzerklärung

Transparenz und Sicherheit Ihrer Daten sind uns wichtig

Stand: 10. Dezember 2025 | Version 2.0

1. Verantwortlicher und Kontaktdaten

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) und sonstiger datenschutzrechtlicher Bestimmungen ist:

AminCode UG (haftungsbeschränkt)

c/o Alex Kollmer & Hevend Hussein

Am Hopfengarten 1

30165 Hannover, Deutschland

E-Mail: support@rihla-app.de

Website: https://rihla-app.de

Handelsregister: HRB 228939, Amtsgericht Hannover

USt-IdNr.: DE455017037

Vertretungsberechtigte Geschäftsführer: Alex Kollmer, Hevend Hussein

Hinweis zum Datenschutzbeauftragten: Nach Art. 37 DSGVO sind wir nicht zur Bestellung eines Datenschutzbeauftragten verpflichtet, da wir weniger als 20 Mitarbeiter beschäftigen, die ständig mit der automatisierten Verarbeitung personenbezogener Daten befasst sind. Bei Fragen zum Datenschutz wenden Sie sich bitte direkt an die oben genannte E-Mail-Adresse.

2. Überblick der Verarbeitungen

Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.

Betroffene Personen

  • Besucher unserer Website (rihla-app.de)
  • Nutzer der Rihla App (Schüler/Studenten)
  • Lehrkräfte, die die Rihla App nutzen
  • Erziehungsberechtigte minderjähriger Nutzer
  • Kommunikationspartner (Kontaktformular, E-Mail)
  • Geschäftspartner

Anwendungsbereich

Diese Datenschutzerklärung gilt für:

  • Die Website rihla-app.de und alle Unterseiten
  • Die Rihla App für iOS und Android
  • Alle Social-Media-Auftritte
  • Jegliche E-Mail-Kommunikation mit uns

3. Rechtsgrundlagen der Verarbeitung

Im Folgenden informieren wir Sie über die Rechtsgrundlagen gemäß der Datenschutz-Grundverordnung (DSGVO), auf deren Basis wir personenbezogene Daten verarbeiten:

Art. 6 Abs. 1 lit. a DSGVO – Einwilligung

Die betroffene Person hat ihre Einwilligung zu der Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben. Beispiele: Newsletter-Anmeldung, Nutzung optionaler Funktionen, Audio-Aufnahmen.

Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung

Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich. Beispiele: Bereitstellung der App-Funktionen, Nutzerkonto.

Art. 6 Abs. 1 lit. c DSGVO – Rechtliche Verpflichtung

Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt. Beispiele: Steuerrechtliche Aufbewahrungspflichten, Handelsrechtliche Dokumentationspflichten.

Art. 6 Abs. 1 lit. f DSGVO – Berechtigte Interessen

Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person überwiegen. Beispiele: Sicherheit der App, Betrugsprevention, Direktmarketing.

Art. 9 Abs. 2 lit. a DSGVO – Besondere Kategorien

Für die Verarbeitung besonderer Kategorien personenbezogener Daten (z.B. religiöse Überzeugungen im Kontext der Quran-Memorisierung) holen wir eine ausdrückliche Einwilligung ein.

Hinweis für Deutschland: Zusätzlich zur DSGVO gelten in Deutschland nationale Datenschutzvorschriften, insbesondere das Bundesdatenschutzgesetz (BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling.

4. Arten der verarbeiteten Daten

Im Folgenden listen wir detailliert auf, welche Kategorien personenbezogener Daten wir verarbeiten:

DatenkategorieKonkrete DatenErhebungsquelle
BestandsdatenVorname, Nachname, BenutzernameRegistrierung
KontaktdatenE-Mail-AdresseRegistrierung, Kontaktformular
ZugangsdatenPasswort (verschlüsselt/gehasht), Login-ZeitstempelRegistrierung, Login
ProfildatenProfilbild (optional), Rolle (Schüler/Lehrer), Moschee-ZuordnungNutzerangabe
LerndatenLernfortschritt, memorisierte Suren/Ayat, Punkte, Meilensteine, Streak-DatenApp-Nutzung
Audio-DatenRezitations-Aufnahmen, Tajweed-ÜbungenApp-Nutzung (mit Einwilligung)
KommunikationsdatenNachrichten zwischen Schüler und Lehrer, Feedback, Hausaufgaben-KommentareApp-Nutzung
NutzungsdatenApp-Sitzungen, Lernzeiten, Feature-NutzungAutomatisch
Technische DatenIP-Adresse, Gerätetyp, Betriebssystem, Browser, App-VersionAutomatisch
ProtokolldatenServer-Logs, Fehlerprotokolle, ZugriffszeitpunkteAutomatisch

Besondere Kategorien personenbezogener Daten: Die Nutzung der Rihla App zum Erlernen und Memorisieren des Qurans kann Rückschlüsse auf religiöse Überzeugungen ermöglichen. Diese Daten verarbeiten wir ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO und ausschließlich für die Bereitstellung unserer Dienste.

5. Zwecke der Verarbeitung

Wir verarbeiten Ihre personenbezogenen Daten für folgende Zwecke:

Bereitstellung der App und Vertragserfüllung

Einrichtung und Verwaltung von Nutzerkonten, Bereitstellung der Lernfunktionen, Speicherung des Lernfortschritts, Zuweisung zu Lehrern/Moscheen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

Lehrer-Schüler-Kommunikation

Ermöglichung der Kommunikation zwischen Lehrern und Schülern, Hausaufgaben-Feedback, Lernempfehlungen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

Audio-Aufnahmen für Tajweed-Feedback

Speicherung von Rezitations-Aufnahmen zur Bewertung durch Lehrkräfte und zur Verbesserung der Tajweed-Fähigkeiten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Gamification und Motivation

Berechnung von Punkten, Streaks, Meilensteinen und Ranglisten zur Motivationssteigerung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

Sicherheit und Betrieb

Gewährleistung der IT-Sicherheit, Erkennung und Verhinderung von Missbrauch, Fehleranalyse und Debugging.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO

Kommunikation und Support

Beantwortung von Anfragen über das Kontaktformular, technischer Support, Benachrichtigungen über Änderungen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b, f DSGVO

Rechtliche Verpflichtungen

Erfüllung gesetzlicher Aufbewahrungspflichten, Beantwortung behördlicher Anfragen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO

Verbesserung der App

Analyse der App-Nutzung zur Verbesserung der Benutzerfreundlichkeit und Funktionen (in aggregierter/anonymisierter Form).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO

6. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie es für die Erfüllung des jeweiligen Zwecks erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

DatenkategorieSpeicherdauerLöschung
Nutzerkonto-DatenBis zur Kontolöschung30 Tage nach Löschantrag
LernfortschrittBis zur KontolöschungMit Kontolöschung
Audio-AufnahmenBis zur Kontolöschung oder manuellem LöschenSofort bei manueller Löschung
Nachrichten/KommunikationBis zur KontolöschungMit Kontolöschung
Server-Logs14 TageAutomatisch
Kontaktanfragen3 Jahre nach letztem KontaktAutomatisch oder auf Anfrage
Rechnungsdaten (falls zutreffend)10 Jahre (gesetzliche Pflicht)Nach Ablauf der Frist

Löschkonzept

Unser Löschkonzept stellt sicher, dass personenbezogene Daten systematisch und nachvollziehbar gelöscht werden:

  • Automatische Löschung: Bestimmte Daten (z.B. Logs) werden automatisch nach Ablauf der definierten Frist gelöscht.
  • Kontolöschung: Bei Löschung des Nutzerkontos werden alle verknüpften Daten innerhalb von 30 Tagen gelöscht.
  • Anonymisierung: Wo möglich, anonymisieren wir Daten anstatt sie zu löschen, um aggregierte Statistiken zu erhalten.
  • Backup-Retention: Backups werden nach 90 Tagen überschrieben; gelöschte Daten sind spätestens dann vollständig entfernt.

7. Empfänger und Drittanbieter

Zur Erbringung unserer Dienste setzen wir die folgenden Dienstleister (Auftragsverarbeiter) ein:

Supabase Inc.

Zweck: Datenbank-Hosting, Benutzerauthentifizierung, Dateispeicherung

Verarbeitete Daten: Alle Nutzerdaten, Lerndaten, Audio-Dateien

Serverstandort: EU (Frankfurt, Deutschland)

Auftragsverarbeitungsvertrag (DPA): Ja, abgeschlossen

Datenschutzerklärung: https://supabase.com/privacy

Vercel Inc.

Zweck: Website-Hosting, Content Delivery Network (CDN)

Verarbeitete Daten: IP-Adressen, Zugriffsdaten, technische Daten

Serverstandort: Global (Edge-Netzwerk), mit EU-Präsenz

Datenschutzerklärung: https://vercel.com/legal/privacy-policy

Resend Inc.

Zweck: Transaktions-E-Mails (Kontaktformular, Benachrichtigungen)

Verarbeitete Daten: E-Mail-Adressen, Namen, Nachrichteninhalte

Datenschutzerklärung: https://resend.com/legal/privacy-policy

Apple Inc. / Google LLC

Zweck: App-Distribution über App Store / Google Play Store, Push-Benachrichtigungen

Verarbeitete Daten: Geräte-Token für Push, App-Nutzungsstatistiken (aggregiert)

Datenschutzerklärungen: Apple | Google

Weitergabe an Dritte: Eine Weitergabe Ihrer Daten an Dritte erfolgt ausschließlich im Rahmen der oben genannten Auftragsverarbeitungen, bei rechtlicher Verpflichtung (z.B. an Strafverfolgungsbehörden bei gerichtlicher Anordnung) oder mit Ihrer ausdrücklichen Einwilligung. Ein Verkauf Ihrer Daten findet nicht statt.

8. Drittlandtransfer (Datenübermittlung außerhalb der EU)

Einige unserer Dienstleister haben ihren Sitz außerhalb des Europäischen Wirtschaftsraums (EWR), insbesondere in den USA. In diesen Fällen stellen wir durch geeignete Garantien sicher, dass Ihre Daten angemessen geschützt sind:

EU-US Data Privacy Framework

Die von uns eingesetzten US-Dienstleister (Vercel, Resend) sind unter dem EU-US Data Privacy Framework zertifiziert, wodurch ein angemessenes Datenschutzniveau gewährleistet ist. Mehr Informationen: EU-Kommission zum DPF

Standardvertragsklauseln (SCC)

Zusätzlich haben wir mit unseren Dienstleistern die von der EU-Kommission genehmigten Standardvertragsklauseln (Standard Contractual Clauses) vereinbart. Diese stellen sicher, dass Ihre Daten auch bei Übermittlung in Drittländer den europäischen Datenschutzstandards entsprechen.

Transfer Impact Assessment (TIA)

Wir haben eine Bewertung der Auswirkungen von Datenübermittlungen (Transfer Impact Assessment) durchgeführt und dokumentiert. Diese berücksichtigt die Rechtslage im Zielland und die ergriffenen Schutzmaßnahmen.

Supabase: EU-Server

Für unsere Hauptdatenbank nutzen wir Supabase mit Serverstandort in der EU (Frankfurt, Deutschland). Dadurch verbleiben die meisten Ihrer Daten innerhalb der EU und unterliegen direkt der DSGVO.

9. Schutz von Minderjährigen

Wichtiger Hinweis: Die Rihla App kann von Kindern und Jugendlichen genutzt werden. Wir nehmen den Schutz minderjähriger Nutzer besonders ernst.

Altersgrenze und Einwilligung

Gemäß Art. 8 DSGVO und § 25 TTDSG gilt in Deutschland:

  • Nutzer ab 16 Jahren können selbst in die Datenverarbeitung einwilligen.
  • Nutzer unter 16 Jahren benötigen die Einwilligung eines Erziehungsberechtigten.
  • Bei der Registrierung wird das Alter abgefragt.
  • Bei Nutzern unter 16 Jahren fordern wir die Bestätigung durch einen Erziehungsberechtigten an.

Verifizierung der elterlichen Einwilligung

Wir ergreifen angemessene Maßnahmen, um die elterliche Einwilligung zu verifizieren:

  • E-Mail-Bestätigung durch den Erziehungsberechtigten
  • Angabe der Kontaktdaten des Erziehungsberechtigten
  • Möglichkeit für Erziehungsberechtigte, den Account des Kindes zu verwalten

Besondere Schutzmaßnahmen für Minderjährige

  • Keine Weitergabe von Daten Minderjähriger an Dritte zu Werbezwecken
  • Keine personalisierten Werbeanzeigen für Minderjährige
  • Lehrer sehen nur die für den Unterricht notwendigen Daten
  • Eltern/Erziehungsberechtigte können jederzeit Auskunft über die Daten ihres Kindes verlangen
  • Eltern/Erziehungsberechtigte können jederzeit die Löschung der Daten ihres Kindes verlangen

Kindgerechte Sprache

In der App selbst verwenden wir eine einfache, verständliche Sprache, um auch jüngeren Nutzern zu erklären, welche Daten wir erheben und warum.

Kontakt für Eltern: Wenn Sie Fragen zur Datenverarbeitung Ihres Kindes haben oder die Einwilligung widerrufen möchten, kontaktieren Sie uns bitte unter support@rihla-app.de.

10. Ihre Rechte als Betroffener

Nach der DSGVO stehen Ihnen folgende Rechte zu:

🔍 Auskunftsrecht (Art. 15 DSGVO)

Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob wir Sie betreffende personenbezogene Daten verarbeiten. Ist dies der Fall, haben Sie Anspruch auf Auskunft über diese Daten sowie auf weitere Informationen (Verarbeitungszwecke, Kategorien, Empfänger, Speicherdauer, etc.) und eine Kopie der Daten.

✎ Recht auf Berichtigung (Art. 16 DSGVO)

Sie haben das Recht, unverzüglich die Berichtigung unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Verarbeitungszwecke haben Sie auch das Recht, die Vervollständigung unvollständiger Daten zu verlangen.

🗑 Recht auf Löschung (Art. 17 DSGVO)

Sie haben das Recht, die unverzügliche Löschung Ihrer personenbezogenen Daten zu verlangen (“Recht auf Vergessenwerden”). Wir sind verpflichtet, die Daten unverzüglich zu löschen, sofern einer der gesetzlichen Löschgründe vorliegt und keine Aufbewahrungspflichten entgegenstehen.

⏹ Recht auf Einschränkung (Art. 18 DSGVO)

Sie haben das Recht, die Einschränkung der Verarbeitung zu verlangen, wenn eine der gesetzlichen Voraussetzungen erfüllt ist (z.B. Bestreiten der Richtigkeit, unrechtmäßige Verarbeitung).

📦 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, die Sie betreffenden Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese an einen anderen Verantwortlichen zu übermitteln.

✋ Widerspruchsrecht (Art. 21 DSGVO)

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Widerspruch einzulegen, wenn diese auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht. Bei Direktwerbung können Sie jederzeit ohne Angabe von Gründen widersprechen.

🔄 Widerrufsrecht bei Einwilligungen (Art. 7 Abs. 3 DSGVO)

Sie haben das Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird dadurch nicht berührt.

🚧 Beschwerderecht (Art. 77 DSGVO)

Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt.

Zuständige Aufsichtsbehörde

Die Landesbeauftragte für den Datenschutz Niedersachsen

Barbara Thiel

Prinzenstraße 5

30159 Hannover

Telefon: 0511 120-4500
E-Mail: poststelle@lfd.niedersachsen.de
Website: https://lfd.niedersachsen.de

Ausübung Ihrer Rechte

Um Ihre Rechte auszuüben, kontaktieren Sie uns bitte unter:

Wir werden Ihre Anfrage unverzüglich, spätestens jedoch innerhalb eines Monats nach Eingang bearbeiten. Diese Frist kann um weitere zwei Monate verlängert werden, wenn dies unter Berücksichtigung der Komplexität und der Anzahl von Anträgen erforderlich ist.

11. Datenverarbeitung in der Rihla App

Rihla App – Zusammenfassung

👥 Betroffene: App-Nutzer (Schüler, Lehrer)

🎯 Zweck: Quran-Memorisierung, Tajweed-Lernen, Lehrer-Schüler-Interaktion

📓 Daten: Profil, Lernfortschritt, Audio, Kommunikation

⚖️ Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag), Art. 6 Abs. 1 lit. a DSGVO (Einwilligung für Audio)

11.1 Registrierung und Nutzerkonto

Bei der Registrierung erheben wir:

  • E-Mail-Adresse (zur Kontoverifizierung und Anmeldung)
  • Name (zur Personalisierung und für Lehrer)
  • Passwort (wird verschlüsselt gespeichert, niemals im Klartext)
  • Rolle (Schüler oder Lehrer)
  • Altersangabe (zur Prüfung der Einwilligungsfähigkeit)

11.2 Lernfortschritt und Gamification

Während der Nutzung speichern wir:

  • Memorisierte Suren und Ayat
  • Lernzeiten und -sitzungen
  • Punkte, Streaks und Meilensteine
  • Hausaufgaben und deren Status
  • Feedback von Lehrern

11.3 Lehrer-Schüler-Beziehung

Für die Zuordnung zu Lehrern verarbeiten wir:

  • Zuordnung Schüler ↔ Lehrer
  • Moschee-/Institutszugehörigkeit (falls zutreffend)
  • Nachrichten zwischen Schüler und Lehrer
  • Hausaufgaben-Kommentare und Bewertungen

11.4 Rollen und Berechtigungen

RolleKann sehenKann nicht sehen
SchülerEigene Daten, eigenen Fortschritt, zugewiesenen LehrerDaten anderer Schüler
LehrerDaten zugewiesener Schüler (Name, Fortschritt, Aufnahmen)Daten nicht zugewiesener Schüler, E-Mail-Adressen
AdminAlle Daten zur Verwaltung und Support-

12. Audio-Aufnahmen und Mikrofon-Zugriff

Wichtig: Die Aufnahme von Audio erfolgt ausschließlich mit Ihrer ausdrücklichen Einwilligung und ist für die Nutzung der App nicht zwingend erforderlich.

Zweck der Audio-Aufnahmen

  • Aufnahme Ihrer Quran-Rezitationen
  • Übermittlung an Ihren Lehrer zur Tajweed-Bewertung
  • Speicherung für Ihren persönlichen Lernfortschritt
  • Ermöglichung von Feedback durch die Lehrkraft

Einwilligung und Widerruf

  • Vor der ersten Aufnahme werden Sie um Erlaubnis für den Mikrofon-Zugriff gebeten.
  • Sie können die Berechtigung jederzeit in den Geräteeinstellungen widerrufen.
  • Bereits gespeicherte Aufnahmen können Sie einzeln oder mit dem gesamten Account löschen.

Speicherung und Zugriff

  • Audio-Dateien werden verschlüsselt auf unseren EU-Servern (Supabase) gespeichert.
  • Zugriff haben nur Sie selbst und Ihr zugewiesener Lehrer.
  • Administratoren haben nur bei technischen Problemen oder Support-Anfragen Zugriff.
  • Audio-Dateien werden nicht für Werbezwecke oder KI-Training verwendet.

13. Push-Benachrichtigungen

Zweck

Mit Ihrer Einwilligung senden wir Ihnen Push-Benachrichtigungen für:

  • Erinnerungen an das tägliche Lernen
  • Benachrichtigungen über neue Hausaufgaben
  • Feedback von Ihrem Lehrer
  • Informationen über erreichte Meilensteine
  • Wichtige Service-Mitteilungen

Technische Umsetzung

Für Push-Benachrichtigungen nutzen wir:

  • iOS: Apple Push Notification Service (APNs)
  • Android: Firebase Cloud Messaging (FCM)

Dabei wird ein gerätespezifisches Token gespeichert, das keine Rückschlüsse auf Ihre Person zulässt.

Einwilligung und Widerruf

Sie können Push-Benachrichtigungen jederzeit deaktivieren:

  • In den Einstellungen der Rihla App
  • In den Systemeinstellungen Ihres Geräts

14. Webhosting und Infrastruktur

Beim Besuch unserer Website werden automatisch technische Informationen erhoben, die für den Betrieb und die Sicherheit der Website erforderlich sind.

Erhobene Daten

  • IP-Adresse (anonymisiert nach 7 Tagen)
  • Datum und Uhrzeit des Zugriffs
  • Angeforderte Seite/Ressource
  • Browser-Typ und -Version
  • Betriebssystem
  • Referrer-URL (woher Sie kamen)

Vercel (Website-Hosting)

Unsere Website wird auf Servern von Vercel Inc. gehostet. Vercel speichert Server-Logs für maximal 7 Tage zur Sicherheit und Fehleranalyse.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Website-Betrieb)

15. Kontaktformular

Wenn Sie uns über das Kontaktformular auf unserer Website kontaktieren, verarbeiten wir folgende Daten:

  • Name
  • E-Mail-Adresse
  • Betreff
  • Nachrichteninhalt
  • Zeitstempel der Anfrage
  • IP-Adresse (zur Missbrauchserkennung)

Zweck: Bearbeitung Ihrer Anfrage und Rückmeldung

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

Speicherdauer: 3 Jahre nach Abschluss der Kommunikation, sofern keine gesetzlichen Aufbewahrungspflichten bestehen

E-Mail-Versand: Der Versand erfolgt über den Dienst Resend. Sie erhalten eine Bestätigungs-E-Mail an die angegebene Adresse.

16. Cookies und lokale Speicherung

Was sind Cookies?

Cookies sind kleine Textdateien, die auf Ihrem Gerät gespeichert werden und bestimmte Informationen enthalten. Sie dienen dazu, die Website funktionsfähig zu machen und Ihr Nutzererlebnis zu verbessern.

Von uns verwendete Cookies

NameZweckSpeicherdauerTyp
sb-*-auth-tokenAuthentifizierung (Supabase)Session / 7 TageNotwendig
sb-*-auth-token-code-verifierSicherheits-Token (PKCE)SessionNotwendig

Keine Tracking-Cookies

Wir verwenden keine Tracking-Cookies, Analyse-Tools von Drittanbietern (wie Google Analytics) oder Werbe-Cookies. Ihre Nutzung wird nicht für Werbezwecke ausgewertet.

Cookie-Einstellungen

Da wir nur technisch notwendige Cookies verwenden, ist keine gesonderte Einwilligung erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Sie können Cookies dennoch in Ihren Browser-Einstellungen verwalten oder löschen. Beachten Sie, dass dies die Funktionalität der Website beeinträchtigen kann.

Lokale Speicherung (LocalStorage)

Zusätzlich zu Cookies nutzen wir den LocalStorage Ihres Browsers, um bestimmte Einstellungen lokal zu speichern (z.B. UI-Präferenzen). Diese Daten werden nicht an unsere Server übermittelt.

17. Technische und organisatorische Maßnahmen (TOM)

Wir setzen umfangreiche technische und organisatorische Maßnahmen ein, um Ihre Daten zu schützen:

Verschlüsselung

  • Transport: Alle Daten werden über TLS/HTTPS verschlüsselt übertragen.
  • Speicherung: Daten werden auf den Servern verschlüsselt gespeichert (AES-256).
  • Passwörter: Werden gehasht (bcrypt) und niemals im Klartext gespeichert.

Zugriffskontrolle

  • Row Level Security (RLS): Jeder Nutzer kann nur auf seine eigenen Daten zugreifen.
  • Role-Based Access Control (RBAC): Strenge Trennung der Berechtigungen nach Rollen.
  • Administratorzugriff: Nur autorisierte Mitarbeiter, protokolliert und auf das Notwendige beschränkt.

Datensicherung

  • Tägliche automatische Backups
  • Geo-redundante Speicherung
  • Regelmäßige Tests der Wiederherstellung

Monitoring und Incident Response

  • Überwachung auf Sicherheitsvorfälle
  • Dokumentiertes Verfahren bei Datenpannen
  • Meldung an Aufsichtsbehörde binnen 72 Stunden (Art. 33 DSGVO)
  • Benachrichtigung Betroffener bei hohem Risiko (Art. 34 DSGVO)

Organisatorische Maßnahmen

  • Schulung aller Mitarbeiter im Datenschutz
  • Vertraulichkeitsverpflichtung aller Mitarbeiter
  • Regelmäßige Überprüfung der Schutzmaßnahmen
  • Dokumentation aller Verarbeitungstätigkeiten

18. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen unseres Dienstes sowie der Datenverarbeitung anzupassen.

  • Bei wesentlichen Änderungen werden wir Sie per E-Mail oder In-App-Benachrichtigung informieren.
  • Die aktuelle Version ist stets auf dieser Seite verfügbar.
  • Das Datum der letzten Aktualisierung finden Sie am Anfang dieses Dokuments.
  • Bei Änderungen, die Ihre Einwilligung erfordern, werden wir diese erneut einholen.

Fragen zum Datenschutz?

Bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten, zur Ausübung Ihrer Rechte oder zu dieser Datenschutzerklärung kontaktieren Sie uns gerne:

E-Mail: support@rihla-app.de

Stand: 10. Dezember 2025 | Version 2.0