DATENSCHUTZ
Informationen über die Verarbeitung personenbezogener Daten bei der Nutzung der Website und der privaten Beta von TopicPair.
1. Verantwortlicher
[VOLLSTÄNDIGER VOR- UND NACHNAME / FIRMENNAME]
[STRASSE UND HAUSNUMMER]
[PLZ ORT]
Deutschland
E-Mail: [E-MAIL-ADRESSE]
2. Grundsätze
Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb von TopicPair, die Durchführung der privaten Beta, die Bereitstellung gewünschter Funktionen, die Sicherheit des Dienstes oder die Kommunikation mit Interessenten und Testpersonen erforderlich ist oder eine andere Rechtsgrundlage besteht.
3. Aufruf der Website / Server- und Sicherheitsdaten
Beim Aufruf der Website werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu können insbesondere IP-Adresse, Zeitpunkt des Zugriffs, aufgerufene URL, HTTP-Status, übertragene Datenmenge, Referrer sowie Informationen zu Browser und Betriebssystem gehören.
Die Verarbeitung dient der Auslieferung der Website, der Stabilität und Sicherheit sowie der Abwehr missbräuchlicher Zugriffe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb des Dienstes.
Speicherdauer: [ECHTE LOG-/RETENTION-DAUER EINTRAGEN ODER BESCHREIBEN, WENN DU KEINE EIGENEN LOGS SPEICHERST].
4. Hosting und Netzwerkdienste über Cloudflare
TopicPair wird derzeit über Dienste von Cloudflare bereitgestellt. Anbieter ist Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA; je nach Vertragsbeziehung können weitere Cloudflare-Gesellschaften beteiligt sein.
Cloudflare verarbeitet im Rahmen der Bereitstellung insbesondere Netzwerk- und Verbindungsdaten, um Inhalte auszuliefern, TLS-Verbindungen zu ermöglichen und den Dienst gegen Angriffe und Missbrauch zu schützen. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht in Sicherheit, Verfügbarkeit und effizienter Auslieferung des Dienstes.
Bei Übermittlungen in die USA stützt Cloudflare sich nach eigenen Angaben unter anderem auf die Zertifizierung nach dem EU-U.S. Data Privacy Framework und ergänzend auf EU-Standardvertragsklauseln. Weitere Informationen: Cloudflare-Datenschutzinformationen.
Technik-Abgleich: Falls du später R2, D1, KV, Durable Objects, Turnstile, Workers Analytics, Workers AI oder andere Cloudflare-Produkte nutzt, muss dieser Abschnitt entsprechend konkretisiert werden.
5. Private-Beta-Bewerbung / Zugangsanfrage
Wenn du dich für die private Beta bewirbst oder einen Zugang anfragst, verarbeiten wir die von dir eingegebenen Angaben. Dazu können – abhängig vom aktuellen Formular – insbesondere E-Mail-Adresse, grobe Ortsangabe bzw. Stadt/PLZ, Kurzprofil, Interessen, Motivation und freiwillig angegebene Profil- oder Social-Media-Informationen gehören.
Zweck der Verarbeitung ist die Prüfung und Verwaltung von Beta-Anfragen, die Auswahl und Kontaktaufnahme mit Testpersonen sowie die Organisation des Testbetriebs. Soweit die Anfrage auf die Nutzung der Beta gerichtet ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit eine Auswahl oder Missbrauchsprävention darüber hinaus erforderlich ist, kann Art. 6 Abs. 1 lit. f DSGVO einschlägig sein.
Freiwillige Angaben sind als solche zu kennzeichnen. Daten, die für den Beta-Zugang nicht erforderlich sind, sollten nicht als Pflichtfeld erhoben werden.
Die Bewerbung wird über einen serverseitigen Cloudflare-Endpunkt entgegengenommen und anschließend über ein privates Google Apps Script per E-Mail an ein nicht öffentlich angegebenes Google-/Gmail-Postfach des Projekts übermittelt. Die private Empfängeradresse und der interne Mail-Endpunkt werden nicht im Frontend ausgeliefert.
Speicherdauer: [Z. B. ABLEHNUNG: X TAGE/MONATE; AUFNAHME: FÜR DAUER DER BETA + X TAGE/MONATE].
6. Nutzerkonto und interne Kennungen
Wenn ein Beta-Nutzerkonto eingerichtet wird, können Kontodaten, technische Kennungen, Login-/Sicherheitsinformationen sowie interne, nicht öffentlich sichtbare Nutzerkennungen verarbeitet werden. Nach dem derzeitigen Produktkonzept kann TopicPair zusätzlich wechselnde, nach außen sichtbare Gesprächskennungen verwenden, während das interne Konto zur sicheren Zuordnung, Moderation und Missbrauchsprävention bestehen bleibt.
Die Verarbeitung erfolgt zur Bereitstellung des Nutzerkontos und der gewünschten Funktionen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO sowie – für Sicherheits- und Missbrauchsschutz – Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: [TATSÄCHLICHE KONTO-/LÖSCHFRIST EINTRAGEN].
7. Topics, Warteschlange und Matching
Für die Funktionen „Topic“, „Join“, Warteschlange und 1:1-Matching verarbeitet TopicPair die für die Vermittlung erforderlichen Daten. Dazu können Topic-Inhalt bzw. Kategorie, Beitrittsstatus, Verfügbarkeit, Sprache, Kontext, Wartezeit, interne Kennungen und technische Statusdaten gehören.
Zweck ist die Herstellung der vom Nutzer gewünschten Verbindung mit einer passenden anderen Person. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Wenn zur Verhinderung von Spam, Mehrfach-Matches, Belästigung oder Missbrauch zusätzliche Status- oder Sicherheitsdaten verarbeitet werden, erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: [QUEUE-/MATCH-/SESSION-RETENTION EINTRAGEN].
8. Private Gespräche / Chat
Wenn die Chatfunktion aktiviert wird, verarbeitet TopicPair Nachrichten und für die technische Zustellung notwendige Metadaten. Ob Nachrichten nur während einer Session übertragen, kurzfristig zwischengespeichert oder dauerhaft gespeichert werden, hängt von der finalen technischen Umsetzung ab.
Vor Aktivierung zwingend konkretisieren: [WERDEN CHATINHALTE GESPEICHERT? WENN JA: WO, WIE LANGE, WER KANN DARAUF ZUGREIFEN, GIBT ES E2EE?]
Die Verarbeitung erfolgt zur Durchführung des gewünschten Gesprächs auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Sicherheits- und Moderationsmaßnahmen können zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO gestützt werden.
9. Blockieren, Melden und Moderation
Bei Nutzung von Blockier- oder Meldefunktionen können interne Nutzerkennungen, Zeitpunkt, Grund der Meldung, zugehörige technische Daten und – soweit für die Prüfung erforderlich – gemeldete Inhalte verarbeitet werden. Zweck ist der Schutz anderer Nutzer, die Bearbeitung von Beschwerden und die Durchsetzung von Sicherheitsregeln.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Sicherheit des Dienstes und der Verhinderung von Missbrauch. Soweit gesetzliche Pflichten bestehen, kann zusätzlich Art. 6 Abs. 1 lit. c DSGVO einschlägig sein.
Speicherdauer: [MODERATIONS-/BLOCKLIST-FRIST EINTRAGEN].
10. Standort- und Kartenfunktionen
Nach dem derzeitigen Konzept kann TopicPair lokale Topics bzw. grobe Ortsbezüge darstellen. Exakte Standorte anderer Nutzer sollen nicht öffentlich angezeigt werden. Wenn Standortdaten verarbeitet werden, geschieht dies nur für die vom Nutzer aktiv gewählte lokale Funktion.
Vor Aktivierung konkretisieren: [NUTZT DU GPS/BROWSER-GEOLOCATION, NUR STADT/PLZ ODER BEIDES? WIRD DER EXAKTE STANDORT ÜBERHAUPT GESPEICHERT? WIE LANGE?]
Bei einer aktiv angeforderten Standortfunktion kann die Verarbeitung zur Bereitstellung dieser Funktion auf Art. 6 Abs. 1 lit. b DSGVO gestützt werden. Soweit eine Einwilligung technisch oder rechtlich erforderlich ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.
10a. Kartenbibliothek und externe Kartendienste
Für die derzeitige Karten-Demo wird MapLibre GL JS eingesetzt. Die Bibliotheksdateien werden im aktuellen Stand über das Content Delivery Network jsDelivr (cdn.jsdelivr.net) geladen. Beim Abruf stellt der Browser eine direkte Verbindung zum CDN her; dabei werden technisch notwendige Verbindungsdaten wie insbesondere die IP-Adresse und Requestinformationen übertragen.
Der Kartenstil und Kartendaten werden derzeit über OpenFreeMap (tiles.openfreemap.org) geladen. Auch hierbei stellt der Browser eine direkte Verbindung zum Kartenanbieter her. OpenFreeMap erklärt in seiner veröffentlichten Datenschutzerklärung, reguläre Serverlogs standardmäßig ohne IP-Adressen zu führen; bei Sicherheitsvorfällen kann IP-Logging vorübergehend aktiviert werden.
Rechtsgrundlage ist – soweit personenbezogene Daten betroffen sind – Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der funktionsfähigen und anschaulichen Bereitstellung der Themenkarte. Für den Produktivbetrieb sollte geprüft werden, ob statische Bibliotheksdateien selbst gehostet werden können, um Drittanbieteraufrufe zu reduzieren.
10b. Google Fonts
Auf mehreren derzeitigen TopicPair-Seiten werden Schriftarten über Google Fonts (fonts.googleapis.com und fonts.gstatic.com) extern geladen. Hierdurch stellt der Browser beim Seitenaufruf eine direkte Verbindung zu Google-Servern her, wobei technisch insbesondere die IP-Adresse übertragen wird.
Vor Produktivbetrieb prüfen: Die datenschutzrechtliche Grundlage der externen Schriftarten-Einbindung muss zur tatsächlichen technischen Umsetzung passen. Für eine datensparsame und rechtlich robustere Umsetzung sollten die verwendeten Schriftarten lokal bereitgestellt oder durch lokale Systemschriften ersetzt werden, sodass beim reinen Seitenaufruf keine Verbindung zu Google Fonts erforderlich ist.
11. Lokale Speicherung im Browser
Für technisch notwendige Funktionen kann TopicPair Informationen lokal im Browser speichern, etwa in localStorage oder sessionStorage. Dies kann beispielsweise erforderlich sein, um einen Demo-/Sessionstatus, eine technische Kennung oder eine ausdrücklich gewünschte Funktion bereitzustellen.
Soweit die Speicherung oder der Zugriff unbedingt erforderlich ist, um einen ausdrücklich gewünschten digitalen Dienst bereitzustellen, ist nach § 25 Abs. 2 Nr. 2 TDDDG keine vorherige Einwilligung erforderlich. Sollten später nicht notwendige Analyse-, Marketing- oder Tracking-Technologien eingesetzt werden, wird vor deren Einsatz eine entsprechende Einwilligung eingeholt.
In der derzeitigen Browser-Demo werden insbesondere folgende Speicherungen verwendet:
ns_local_topics_demo: lokal angelegte bzw. geladene Demo-Themen.ns_joined_topics_demo: lokaler Status, welchen Demo-Warteschlangen der Browser beigetreten ist.ns_beta_demo_account_v1: ausschließlich für die lokale Login-/Aktivierungsvorschau verwendeter Demo-Accountstatus.ns_beta_demo_auth_v1: sitzungsbezogener Demo-Anmeldestatus.ns_demo_match_session: sitzungsbezogener Status einer Demo-Verbindung bzw. eines Demo-Gesprächs.noscript_beta_last_submit: Zeitstempel zur lokalen Begrenzung wiederholter Beta-Formularsendungen.
Diese lokale Speicherung bleibt grundsätzlich auf dem Endgerät, bis sie durch die Anwendung, den Nutzer oder Browserfunktionen gelöscht wird. Bei der späteren echten Beta können sich Speichermechanismen und Fristen ändern; diese Erklärung ist dann vor Aktivierung entsprechend anzupassen.
12. Kontaktaufnahme per E-Mail
Wenn du uns per E-Mail kontaktierst, verarbeiten wir deine E-Mail-Adresse sowie die Inhalte deiner Nachricht und gegebenenfalls weitere von dir übermittelte Angaben. Die Verarbeitung erfolgt zur Bearbeitung deiner Anfrage. Je nach Inhalt ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: Anfragen werden gelöscht, wenn sie abschließend erledigt sind und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen.
Für den technischen Versand und die Bearbeitung der Beta-Bewerbung werden derzeit Google Apps Script und ein Google-/Gmail-Postfach eingesetzt; für Nutzer im Europäischen Wirtschaftsraum ist regelmäßig Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, der relevante Anbieter. Dabei werden insbesondere E-Mail-Adresse sowie Nachrichten- bzw. Bewerbungsinhalte verarbeitet.
13. Keine Pflicht zu Marketing-Tracking
In dieser Fassung der Datenschutzerklärung wird davon ausgegangen, dass TopicPair derzeit keine nicht notwendigen Marketing- oder Werbetracker wie Meta Pixel, Google Ads Tracking oder vergleichbare Technologien einsetzt.
Falls doch: Diese Erklärung und die technische Einwilligungslösung müssen vor dem Einsatz angepasst werden.
14. Empfänger und Auftragsverarbeiter
Personenbezogene Daten erhalten nur Stellen bzw. Dienstleister, die sie für die genannten Zwecke benötigen. Dazu können insbesondere Hosting-/Infrastruktur-, E-Mail- und Sicherheitsdienstleister gehören. Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, werden sie nach Maßgabe von Art. 28 DSGVO eingebunden.
Im derzeitigen Frontend werden neben Cloudflare insbesondere Google Fonts, jsDelivr (Auslieferung von MapLibre GL JS) und OpenFreeMap (Kartendarstellung) eingebunden. Für Beta-Bewerbungen kommen zusätzlich Google Apps Script für die technische Übergabe und Google/Gmail als Mailboxdienst für die manuelle Bearbeitung zum Einsatz. Sobald weitere Backend-, Analyse- oder Moderationsdienste hinzukommen, muss diese Aufstellung vor deren Einsatz ergänzt werden.
15. Drittlandübermittlungen
Soweit Dienstleister Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten, achten wir auf eine nach der DSGVO zulässige Grundlage für die Übermittlung, insbesondere einen Angemessenheitsbeschluss oder geeignete Garantien wie Standardvertragsklauseln.
16. Speicherdauer
Wir speichern personenbezogene Daten grundsätzlich nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Danach werden sie gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten, Sicherheitsgründe oder die Geltendmachung bzw. Verteidigung von Rechtsansprüchen eine längere Speicherung erfordern. Konkrete Fristen sind in den jeweiligen Abschnitten genannt oder vor Produktivbetrieb zu ergänzen.
17. Deine Rechte
Nach Maßgabe der gesetzlichen Voraussetzungen hast du insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. e oder f DSGVO beruhen.
Wenn eine Verarbeitung auf deiner Einwilligung beruht, kannst du diese jederzeit mit Wirkung für die Zukunft widerrufen.
Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Du kannst dich insbesondere an die für deinen Wohnort oder den Sitz des Verantwortlichen zuständige Datenschutzaufsichtsbehörde wenden.
18. Sicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Missbrauch, unbefugtem Zugriff und unzulässiger Veränderung zu schützen. Der Umfang der Maßnahmen wird mit dem Ausbau der Beta fortlaufend an die verarbeiteten Daten und Risiken angepasst.
19. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, technische Dienstleister oder rechtliche Anforderungen ändern. Maßgeblich ist die jeweils auf dieser Website veröffentlichte Fassung.
20. Stand
28. August 2026
