Rechtliches
Datenschutzerklärung
Informationen zur Verarbeitung Ihrer personenbezogenen Daten gemäß Art. 13, 14 DSGVO sowie § 25 TTDSG. Stand: Juni 2025.
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.
Datenerfassung auf dieser Website
Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Impressum dieser Website entnehmen.
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen — etwa durch die Registrierung oder das Ausfüllen eines Formulars. Andere Daten werden automatisch beim Besuch der Website durch unsere IT-Systeme erfasst (technische Daten, insbesondere Browsertyp und Betriebssystem).
Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden (sofern Sie dazu eingewilligt haben).
Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem das Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese jederzeit für die Zukunft widerrufen. Wenn Sie hierzu oder zu weiteren Fragen zum Thema Datenschutz Fragen haben, können Sie sich jederzeit an uns wenden.
2. Datenerfassung auf dieser Website
Cookies
Unsere Website setzt sogenannte Cookies ein. Cookies sind kleine Datenpakete, die keinen Schaden auf Ihrem Endgerät anrichten. Sie werden entweder temporär für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert. Session-Cookies werden nach Ende Ihres Besuchs automatisch gelöscht. Permanente Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese selbst löschen oder eine automatische Löschung durch Ihren Webbrowser erfolgt.
Wir setzen ausschließlich technisch notwendige Cookies ein (z. B. für die Authentifizierungs-Session). Weitere Cookies werden nur nach Ihrer ausdrücklichen Einwilligung gesetzt.
Rechtsgrundlage für die Verarbeitung technisch notwendiger Cookies ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Für optional eingewilligte Cookies gilt Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TTDSG.
Server-Log-Dateien
Der Provider der Website erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse (in gekürzter, anonymisierter Form)
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren Betrieb).
3. Registrierung auf dieser Website
Registrierung und Nutzer-Account
Um bestimmte Funktionen von ScubaMatch (Logbuch, Anzeigen, Buddy-Anfragen) nutzen zu können, können Sie sich registrieren. Dabei werden folgende personenbezogene Daten erhoben und verarbeitet:
- E-Mail-Adresse (Pflichtfeld, dient als Login-Identifikator)
- Passwort (wird ausschließlich verschlüsselt/gehasht gespeichert — kein Klartext-Zugriff)
- Anzeigename und Profilangaben (freiwillig: Zertifizierungsagentur, Level, Tauchstile)
- Profilbild (freiwillig, wird in unserem sicheren Dateispeicher abgelegt)
- Kontaktdaten (E-Mail/Telefon für Buddy-Anfragen; werden nur nach beidseitiger Freigabe sichtbar)
Rechtsgrundlage für die Verarbeitung Ihrer Registrierungsdaten ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung/vorvertragliche Maßnahmen). Profilbild und Kontaktdaten werden auf Basis Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO verarbeitet.
Ihre Daten werden solange gespeichert, wie Ihr Account aktiv ist. Sie können Ihren Account und alle damit verbundenen Daten jederzeit löschen lassen. Wenden Sie sich hierfür an andischild95@icloud.com.
4. Drittanbieter & Infrastruktur
Supabase (Datenbank, Authentifizierung, Dateispeicher)
ScubaMatch nutzt die Infrastruktur von Supabase, Inc. (Anschrift: 970 Toa Payoh North, #07-04, Singapur 318992) als Backend-as-a-Service-Plattform. Supabase übernimmt für uns folgende Funktionen:
- Authentifizierung: Verarbeitung von E-Mail-Adresse und Passwort-Hash beim Login und bei der Registrierung. Verwaltung von Session-Tokens (JWT).
- Datenbankspeicherung: Speicherung aller Profil-, Logbuch-, Anzeigen- und Buddy-Request-Daten in einer PostgreSQL-Datenbank auf Supabase-Servern.
- Dateispeicher (Storage): Speicherung von Profilbildern in einem sicheren, zugriffsgesteuerten Bucket.
Supabase ist als Auftragsverarbeiter gemäß Art. 28 DSGVO tätig. Es besteht ein Auftragsverarbeitungsvertrag (Data Processing Agreement, DPA). Die Daten werden auf Servern in der Europäischen Union (Frankfurt, EU-West) gespeichert. Weitere Informationen finden Sie in der Datenschutzrichtlinie von Supabase unter supabase.com/privacy.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und zuverlässigen Betrieb der Plattform).
Vercel (Hosting & Edge-Netzwerk)
Die Website wird über die Infrastruktur von Vercel Inc. (340 Pine Street, Suite 701, San Francisco, CA 94104, USA) ausgeliefert. Vercel verarbeitet dabei technische Verbindungsdaten (IP-Adresse, Anfrage-Zeitpunkt, aufgerufene URL) in Form von Server-Logs zur Bereitstellung des Dienstes und zur Abwehr von Angriffen.
Für Transfers in die USA besteht mit Vercel ein Data Processing Agreement auf Basis der EU-Standardvertragsklauseln (SCCs). Weitere Informationen: vercel.com/legal/privacy-policy.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Geocodierung über OpenStreetMap Nominatim
Wenn Sie in der Umkreissuche einen Ort oder eine Postleitzahl eingeben, wird diese Anfrage an den öffentlichen Geocodierungsdienst Nominatim der OpenStreetMap Foundation weitergeleitet. Dabei wird Ihre Suchanfrage (Ortsname/PLZ) sowie Ihre IP-Adresse an die Server der OpenStreetMap Foundation übermittelt.
Die Nutzung erfolgt ausschließlich auf Ihre aktive Anfrage hin. Es werden keine Standortdaten automatisch oder im Hintergrund erhoben. Datenschutzhinweise der OpenStreetMap Foundation: osmfoundation.org/wiki/Privacy_Policy.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung, Bereitstellung der Suchfunktion).
Cookie-Consent-Speicherung (LocalStorage)
Ihre Cookie-Einstellungen werden im Local Storage Ihres Browsers unter dem Schlüssel scubamatch-cookie-consent gespeichert. Dabei werden folgende Informationen lokal auf Ihrem Gerät abgelegt (nicht auf unseren Servern):
- Ihre Auswahl (alle akzeptieren / nur essenzielle / individuelle Auswahl)
- Status der optionalen Cookie-Kategorien (funktional, analytisch)
- Zeitstempel der Einwilligung
Diese Daten verlassen Ihr Gerät nicht und werden von uns nicht ausgelesen oder übertragen. Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie den Local-Storage-Eintrag in Ihrem Browser löschen (Entwicklertools → Anwendung → Local Storage → Eintrag löschen). Beim nächsten Seitenaufruf erscheint der Banner erneut.
Rechtsgrundlage: § 25 Abs. 2 TTDSG (technisch notwendige Speicherung auf dem Endgerät).
5. Rechte der betroffenen Personen
Auskunft, Berichtigung und Löschung
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger sowie den Zweck der Datenverarbeitung (Art. 15 DSGVO). Sie haben außerdem das Recht:
- Berichtigung unrichtiger Daten zu verlangen (Art. 16 DSGVO)
- Löschung Ihrer personenbezogenen Daten zu verlangen, sofern keine gesetzliche Aufbewahrungspflicht entgegensteht (Art. 17 DSGVO)
- Einschränkung der Verarbeitung zu verlangen (Art. 18 DSGVO)
- Datenübertragbarkeit in einem maschinenlesbaren Format (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung auf Basis berechtigter Interessen (Art. 21 DSGVO)
Widerruf der Einwilligung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Beschwerderecht bei der Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu. Diese finden Sie über das Verzeichnis der Aufsichtsbehörden des Bundesbeauftragten für den Datenschutz und die Informationsfreiheit: bfdi.bund.de.
Kontakt für Datenschutzanfragen
Für alle Anfragen zum Datenschutz — insbesondere zur Auskunft, Berichtigung oder Löschung Ihrer Daten — wenden Sie sich bitte direkt an uns:
Andreas Schild
E-Mail: andischild95@icloud.com
Anschrift: Hauzensteiner Str. 30, 93128 Regenstauf