Datenschutz
1. Worum es in dieser Datenschutzerklaerung geht
Diese Datenschutzerklaerung beschreibt den aktuell implementierten technischen Stand von ICHIE und die dabei typischerweise verarbeiteten personenbezogenen Daten.
Sie ist eine technische und inhaltliche Beschreibung des Produkts. Vertrags-, Auftragsverarbeitungs- und Transferfragen gegenueber einzelnen Dienstleistern muessen zusaetzlich manuell und rechtlich geprueft werden.
2. Verantwortliche Stelle
Verantwortlich fuer die Datenverarbeitung auf dieser Website ist:
Jasmine Moradi
Michael-Asam-Weg 3
85748 Garching bei Muenchen
Deutschland
Telefon: +49 151 42025405
E-Mail: jasmine@moradi.space
Falls ein Datenschutzbeauftragter zu benennen ist, wird diese Information ergaenzt.
3. Hosting, Auslieferung und Serverbetrieb
Die Web-App, die API und die produktive PostgreSQL-Datenbank werden ueber Render betrieben. Dabei koennen bei der Nutzung technische Verbindungs- und Serverdaten verarbeitet werden.
Nach dem aktuellen Code-Stand werden in den App-Logs vor allem technische Metadaten wie Methode, Pfad, Statuscode, Request-ID und Dauer verarbeitet. Request-Body-Inhalte werden im regulaeren Fehler- und Request-Logging nicht protokolliert.
Vertragsunterlagen, Auftragsverarbeitung, Speicherorte von Provider-Logs und moegliche Transfermechanismen muessen fuer Render manuell geprueft werden.
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- Browsertyp und Browserversion
- Betriebssystem
- aufgerufene Pfade
- technische Fehler- und Verbindungsinformationen
4. Authentifizierung mit Clerk
Die Anmeldung und Kontoverwaltung wird ueber Clerk abgewickelt. Dabei verarbeitet Clerk insbesondere Anmeldedaten, Verifizierungs- und Recovery-Daten sowie Session-Informationen.
ICHIE verarbeitet in diesem Zusammenhang insbesondere die Clerk-User-ID sowie die fuer das Produkt erforderlichen Account- und Profilverknuepfungen. Die Passwortverarbeitung selbst erfolgt ueber Clerk und nicht ueber eine eigene Passwortverwaltung von ICHIE.
Provider-Vertrag, Auftragsverarbeitung, Speicherorte und moegliche Transfermechanismen fuer Clerk muessen manuell geprueft werden.
- Benutzername
- E-Mail-Adresse
- Clerk-User-ID
- Login-, Verifizierungs- und Recovery-Daten
- Session- und Sicherheitsinformationen
5. Oeffentliche Profile und Community-Funktionen
Je nach Nutzung koennen Profilinformationen innerhalb von ICHIE oeffentlich sichtbar sein. Dazu gehoeren nur die Daten, die das Produkt fuer das jeweilige Profil oder die jeweilige Community-Flaeche anzeigt.
Nach dem aktuellen Produktstand koennen insbesondere freiwillig gepflegte Profilangaben und freigegebene sammlungsbezogene Daten oeffentlich erscheinen. Nicht jede im Konto gespeicherte Information ist automatisch oeffentlich.
- Username
- Display Name
- Profilbild
- Bio oder Motto
- oeffentliche Social-Angaben im Profil
- oeffentliche Ichies, Badges, Levels und sichtbare Cosmetics
6. Events und Teilnahme
Oeffentliche Eventseiten koennen ohne Account gelesen werden. Wenn Nutzer aktiv angeben, dass sie an einem Event teilnehmen, verarbeitet ICHIE die dafuer erforderliche Nutzer-Event-Verknuepfung.
Welche Teilnehmerinformationen anderen Nutzern angezeigt werden, richtet sich nach der jeweils implementierten Event- und Profilansicht.
- oeffentliche Eventdaten wie Titel, Beschreibung, Zeit und Ort
- Teilnahmeinformation bei 'Ich gehe'
- Verknuepfung zwischen Nutzerkonto und Event
7. NFC, Scan, Claim, Ownership und Transfers
Beim Scannen und Claimen von Ichies verarbeitet ICHIE technische Token und Zuordnungen, um einen Scan, einen Claim, Besitzwechsel und Eigentumsverlaeufe abzubilden.
Scan- und Transfer-Tokens sollen nicht indexiert werden und werden nach dem aktuellen Web-Stand auch nicht in Sitemap- oder noindex-relevanten oeffentlichen SEO-Flaechen veroeffentlicht.
Oeffentlich sichtbar sind nur die jeweils dafuer vorgesehenen Ichie-, Profil- oder History-Daten. Temporaere Claim- oder Transfer-Tokens sind nicht als oeffentliche Inhalte gedacht.
8. Ichie-Request-Formular
Das oeffentliche Formular 'Request an Ichie' erfasst Daten, um Anfragen zu pruefen, zu beantworten und gegebenenfalls einen Versand vorzubereiten. Durch das Formular wird kein Nutzerkonto erstellt.
Die Versandadresse soll nur fuer eine moegliche Zusendung genutzt werden. Nach dem aktuellen Produktstand ist die Request-Queue nur fuer Admins vorgesehen und die Adresse wird nicht ueber oeffentliche Profil-, Event- oder Community-Flaechen ausgespielt.
Fuer dieses oeffentliche Formular wird zusaetzlich ein technischer Bot-Schutz ueber Cloudflare Turnstile verwendet. Dabei kann ein einmaliger Challenge-Token zusammen mit technischen Verbindungsdaten an Cloudflare uebermittelt werden, um automatisierte Anfragen abzuwehren.
Aufbewahrungsfristen und Loeschkonzepte fuer Request-Daten muessen organisatorisch und rechtlich noch festgelegt werden.
- Name
- E-Mail-Adresse
- Strasse und Hausnummer
- PLZ, Ort und Land
- Angaben dazu, wie ICHIE entdeckt wurde
- Begruendung fuer den Request
- Motto, Style und Moment aus dem Vibe Check
- optionaler Social Handle
- Einwilligungsstatus
- Bearbeitungsstatus des Requests
9. Optionales Vibe-Bild
Ein optionales Vibe-Bild kann mit dem Request hochgeladen werden. Das Bild ist fuer die manuelle Request-Pruefung gedacht.
Nach dem aktuell implementierten technischen Stand werden neue Request-Bilder in einem privaten R2-Ziel gespeichert und nicht ueber eine dauerhafte oeffentliche Objekt-URL aus der App herausgegeben.
Die Anzeige erfolgt nur noch ueber einen autorisierten Admin-Pfad innerhalb von /admin/requests. Bereits frueher hochgeladene Bilder aus dem alten oeffentlichen Pfad muessen gesondert geprueft werden.
10. Kontaktaufnahme
Die Kontaktseite trennt zwischen einem Ichie-Request und allgemeinen Anfragen. Allgemeine Kontaktanfragen werden nach dem aktuellen Produktstand nicht ueber ein serverseitiges ICHIE-Kontaktformular gespeichert.
Stattdessen wird ein mailto-Link vorbereitet, der den Standard-Mailclient des Nutzers oeffnet. Die weitere Verarbeitung erfolgt dann ueber den jeweils verwendeten E-Mail-Dienst des Nutzers.
11. Karten und Geodaten mit Mapbox
ICHIE verwendet Mapbox fuer Karten- und Geocoding-Funktionen. Beim Laden solcher Karten oder Geocoding-Anfragen koennen technische Verbindungsdaten zwischen Browser und Mapbox verarbeitet werden.
Nach dem aktuellen Code-Stand zeigt die oeffentliche Karte vor allem statische Ortsdaten von Events und Ichies. Browser-Geolocation wird nicht fuer normales Browsing automatisch abgefragt, sondern nur in speziellen Eingabeflaechen nach ausdruecklicher Nutzeraktion verwendet.
Vertrag, Auftragsverarbeitung und moegliche Transfermechanismen bei Mapbox muessen manuell geprueft werden.
- IP-Adresse und Browseranfragen an Mapbox
- Karten- und Geocoding-Anfragen
- statische Event- und Ichie-Koordinaten
12. Bildspeicherung mit Cloudflare R2
Bilder wie Profilbilder, Eventbilder und Ichie-Bilder werden ueber einen oeffentlichen S3-kompatiblen Cloudflare-R2-Speicher verarbeitet. Optionale Request-Bilder werden getrennt davon ueber einen privaten R2-Zugriff fuer Admin-Zwecke verarbeitet.
Dabei koennen Bildinhalte, technische Dateimetadaten wie Dateityp und Groesse sowie Speicher-Keys verarbeitet werden. Welche Bilder oeffentlich eingebunden werden, haengt vom jeweiligen Produktkontext ab.
Provider-Vertrag, Auftragsverarbeitung und moegliche Transfermechanismen fuer Cloudflare muessen manuell geprueft werden.
13. Cookies, Local Storage und Session Storage
Nach dem aktuellen Code-Stand verwendet ICHIE eigene Cookies vor allem fuer Sprache und Theme sowie Browser-Speicher fuer Sprache, Theme, Onboarding-Hinweise und einzelne UI-Zustaende.
Zusaetzlich koennen durch Clerk technisch erforderliche Authentifizierungs- und Session-Speicherungen gesetzt werden. Die genaue Cookie-Liste eines produktiven Browsers sollte vor Launch nochmals manuell im Browser geprueft werden.
Zusatzlich speichert ICHIE eine lokale Einwilligungsentscheidung fuer optionale Analysen als versionierten First-Party-Eintrag im Browser, derzeit unter ichie_consent_v1. Ohne gueltige Einwilligung bleiben optionale PostHog-Analysen und Session Replay deaktiviert.
14. Produktanalysen mit PostHog
ICHIE verwendet eine konfigurationsgesteuerte Integration fuer PostHog auf der EU-Cloud-Region. Wenn die oeffentlichen PostHog-Umgebungsvariablen gesetzt sind und der Nutzer einwilligt, koennen Produktanalysen, Web-Analytics, Autocapture, Heatmaps und Web-Vitals-Daten verarbeitet werden.
Session Replay wird technisch getrennt von normalen Analysen behandelt und startet nur, wenn der Nutzer zusaetzlich ausdruecklich zustimmt. Nach dem aktuellen Implementierungsstand sollen keine Passwoerter, Authentifizierungsdaten, privaten Formularinhalte oder freien Profiltexte absichtlich an PostHog uebermittelt werden; sensible Eingabebereiche werden fuer Replay und Masking konservativ behandelt.
Die Auswahl kann spaeter ueber die Privacy-Einstellungen erneut geoeffnet und geaendert werden. Vertragsunterlagen, konkrete Aufbewahrungsfristen, die finale Einwilligungsformulierung und die rechtliche Einordnung muessen vor einem oeffentlichen Deutschland- oder EU-Launch weiterhin manuell geprueft werden.
15. Speicherdauer
Konkrete technische Aufbewahrungsfristen sind im aktuellen Produktstand nicht fuer alle Datenkategorien im Repository fest festgelegt.
Daten werden daher grundsaetzlich so lange gespeichert, wie dies fuer den jeweiligen Produktzweck, die Accountnutzung, Claim- und Ownership-Historie, Request-Bearbeitung oder gesetzliche Pflichten erforderlich ist. Konkrete Fristen und Loeschprozesse muessen organisatorisch noch festgelegt werden.
16. Ihre Rechte
Soweit die gesetzlichen Voraussetzungen vorliegen, koennen betroffene Personen insbesondere folgende Rechte haben:
- Auskunft
- Berichtigung
- Loeschung
- Einschraenkung der Verarbeitung
- Datenuebertragbarkeit
- Widerspruch
- Widerruf einer erteilten Einwilligung
- Beschwerde bei einer zustaendigen Datenschutzaufsichtsbehoerde
17. Rechtsgrundlagen und Drittlandtransfers
Welche konkrete Rechtsgrundlage fuer einzelne Verarbeitungen einschlaegig ist, haengt vom jeweiligen Nutzungskontext ab, etwa von Accountnutzung, Request-Bearbeitung, Versandvorbereitung, Sicherheit oder freiwilligen Angaben. Diese Zuordnung sollte vor Launch rechtlich geprueft werden.
Ob und in welchem Umfang bei einzelnen Dienstleistern Drittlandtransfers stattfinden und auf welche vertraglichen Garantien sie gestuetzt werden, ist aus dem Repository allein nicht abschliessend belegbar und muss vertraglich geprueft werden.
18. Stand und Aenderungen
Diese Datenschutzerklaerung sollte aktualisiert werden, wenn sich Produktfunktionen, Dienstleister oder rechtliche Anforderungen aendern.
Stand: August 2026