Datenschutzerklärung
Stand: 2026-07-19
1. Verantwortlicher
Verantwortlich im Sinne der DSGVO ist die ROSE Gurme Food GmbH, Kreuzberger Ring 24, 65205 Wiesbaden. E-Mail: info@cesmebasi.de. Einzelheiten siehe Impressum.
2. Grundsatz der Datenminimierung
Wir verarbeiten so wenige personenbezogene Daten wie möglich (Art. 5 Abs. 1 lit. c DSGVO). Çeşmebaşı ist eine Community ausschließlich für türkischsprachige Frauen im Rhein-Main-Gebiet.
3. Welche Daten wir verarbeiten
- Kontodaten: Anzeigename, E-Mail-Adresse, verschlüsseltes (gehashtes) Passwort.
- Profil (grob & freiwillig): Stadt (aus einer festen Liste), Altersgruppe (Spanne, kein Geburtsdatum), kurze Beschreibung, Interessen aus einer festen Liste.
- Sprach-Selbstauskunft: die Angabe „spricht Türkisch“. Sprache ist keine besondere Datenkategorie nach Art. 9 DSGVO.
- Einwilligungen: Zeitpunkt und Version der akzeptierten Richtlinien (Frauen-Community-Selbsterklärung, Community-Regeln, Datenschutz).
- Inhalte und Medien: von dir erstellte Beiträge, Kommentare, Veranstaltungen, Ratgeberbeiträge und Nachrichten sowie Fotos oder Sprachnachrichten, wenn du diese Funktionen verwendest.
- Einmaliger Standort im Chat: Nur wenn du die Funktion ausdrücklich auslöst, wird ein einzelner genauer Standort als Teil der ausgewählten Nachricht gespeichert. Es gibt kein fortlaufendes Standort- oder Hintergrundtracking.
- Sicherheit und Freigabe: von dir erstellte Meldungen, Blockierungen und Freigabestatus. Bei einer Zugangsanfrage ohne Bürgschaft eines Mitglieds ist vor der Freigabe ein Prüfungsfoto erforderlich; bei einer Einladung durch ein Mitglied bleibt es freiwillig. Das Foto wird nur von einem Menschen betrachtet, nicht biometrisch ausgewertet und nach der Entscheidung gelöscht.
- Geräte- und Sicherheitsdaten: Sitzungskennungen, Benachrichtigungseinstellungen, APNs- oder Web-Push-Token sowie kurzzeitig IP-Adresse und Aktion zur Missbrauchs- und Brute-Force-Abwehr.
- Technische Diagnosedaten: Absturz-, Leistungs- und sonstige technische Fehlerdaten über Sentry, damit Ausfälle erkannt und behoben werden können. Wir setzen dabei keine Kontoidentität für Sentry und verwenden diese Daten nicht für Werbung.
4. Keine besonderen Kategorien (Art. 9 DSGVO)
Wir erheben keine Daten über ethnische Herkunft, religiöse oder weltanschauliche Überzeugungen, politische Meinungen, Gesundheit, sexuelle Orientierung oder biometrische/genetische Daten. Ein gegebenenfalls erforderliches Prüfungsfoto wird ausschließlich visuell von einer Moderatorin geprüft; es findet keine Gesichtserkennung, Merkmalsextraktion oder sonstige biometrische Verarbeitung statt. Der frauenspezifische Charakter der Community wird über eine freiwillige Selbsterklärung bei der Anmeldung sichergestellt, nicht durch Speicherung sensibler Merkmale.
5. Zwecke & Rechtsgrundlagen
- Bereitstellung des Dienstes (Konto, Events, Nachrichten): Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Nutzungsverhältnis).
- E-Mail-Verifizierung & Sicherheit der Community: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, frauenexklusiven Raum).
- Akzeptanz der Richtlinien: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, jederzeit widerrufbar).
6. Cookies
Wir verwenden ausschließlich ein technisch notwendiges Sitzungs-Cookie, um dich eingeloggt zu halten. Es werden keine Tracking-, Analyse- oder Werbe-Cookies gesetzt. Daher ist hierfür keine Einwilligung erforderlich (§ 25 Abs. 2 TDDDG).
7. Empfänger & Hosting
Die Anwendung wird bei Vercel gehostet; die Datenbank und der Medienspeicher liegen bei Supabase; der Versand von Verifizierungs- und Sicherheits-E-Mails erfolgt über Resend. Mit diesen Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO. Eine Weitergabe an Dritte zu Werbezwecken erfolgt nicht.
Wenn du Browser-Benachrichtigungen aktivierst, wird die Push-Zustellung über den Push-Dienst deines Browsers (z. B. Google, Mozilla oder Apple) abgewickelt; der Inhalt der Benachrichtigung ist dabei transportverschlüsselt. In der iPhone-App erfolgt die Zustellung nach deiner Einwilligung über Apple Push Notification Service (APNs); dazu speichern wir das deinem Konto zugeordnete Gerätetoken. Zur Fehler- und Stabilitätsanalyse setzen wir Sentry (EU-Region, ohne von uns gesetzte Kontoidentität und ohne Werbeprofil) auf Grundlage unseres berechtigten Interesses ein. Die Reichweitenmessung der öffentlichen Website erfolgt cookielos; die grobe Produktmessung speichert Ereignistypen und optional die Stadt ohne direkte Nutzer-ID.
8. Speicherdauer
Kontodaten und zugehörige Community-Inhalte werden grundsätzlich solange gespeichert, wie dein Konto besteht. Ein Prüfungsfoto wird unmittelbar nach der Freigabe- oder Ablehnungsentscheidung gelöscht. Verifizierungscodes verfallen nach 30 Minuten; Loginversuche und IP-basierte Rate-Limit-Einträge werden spätestens nach 24 Stunden bereinigt. Geräte- und Push-Token werden bei Abmeldung, Abmeldung auf allen Geräten, Kontolöschung oder nach technischer Ungültigkeit entfernt. Bei Kontolöschung werden das Konto und die daran geknüpften Daten gelöscht; gesetzlich erforderliche oder zum Schutz vor Missbrauch notwendige, eng begrenzte Nachweise können nur für den jeweiligen Zweck weiter gespeichert werden.
9. Deine Rechte
Dir stehen folgende Rechte zu:
- Auskunft (Art. 15), Berichtigung (Art. 16),
- Löschung (Art. 17) — direkt in den Einstellungen möglich,
- Einschränkung der Verarbeitung (Art. 18),
- Datenübertragbarkeit (Art. 20),
- Widerspruch (Art. 21) und Widerruf von Einwilligungen (Art. 7 Abs. 3).
Außerdem hast du das Recht auf Beschwerde bei einer Aufsichtsbehörde, z. B. dem Hessischen Beauftragten für Datenschutz und Informationsfreiheit.
10. Kontakt
Bei Fragen zum Datenschutz: info@cesmebasi.de.