Datenschutzerklärung
Stand: Juli 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Thomas Reininger, Mühlenstraße 50, 77855 Achern, Deutschland
E-Mail: acherngebet@gmail.com
2. Grundsätze / Datensparsamkeit
Diese Anwendung ist auf Datensparsamkeit ausgelegt. Wir erheben nur die Daten, die für den Betrieb der Gebets-Terminbuchung erforderlich sind. Es findet kein Tracking, keine Werbung und keine Weitergabe zu Werbezwecken statt.
3. Welche Daten wir verarbeiten
Registrierung/Konto: Name, E-Mail-Adresse, verschlüsseltes Passwort (Hash), Zeitpunkt der Registrierung und E-Mail-Bestätigung.
Buchungen: gebuchtes Zeitfenster sowie ein optionales, freiwilliges Gebetsanliegen. Anliegen sind nur für Sie selbst und für Administratoren sichtbar, nicht für andere Mitglieder.
Server-Logfiles: Beim Aufruf können technisch notwendige Daten (z.B. IP-Adresse, Zeitpunkt, aufgerufene Seite) durch den Hosting-Anbieter verarbeitet werden.
4. Zwecke und Rechtsgrundlagen
Die Verarbeitung erfolgt zur Bereitstellung des Nutzerkontos und der Terminbuchung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsverhältnisses) sowie zur Gewährleistung eines sicheren Betriebs auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO). Die E-Mail-Bestätigung (Double-Opt-In) dient dem Nachweis einer wirksamen Anmeldung.
5. Cookies
Diese Website verwendet ausschließlich ein technisch notwendiges Cookie für die Anmelde-Sitzung (Session-Cookie). Es dient allein der Authentifizierung angemeldeter Nutzer, wird nicht für Tracking verwendet und ist daher einwilligungsfrei (§ 25 Abs. 2 TDDDG). Es werden keine Analyse- oder Marketing-Cookies gesetzt.
6. Empfänger / Auftragsverarbeiter
Zur Bereitstellung des Dienstes setzen wir folgende Dienstleister ein:
- Webhosting / Server: Vercel Inc (Server-Standort und Auftragsverarbeitungsvertrag (AVV) prüfen.)
- E-Mail-Versand (Bestätigungsmails): Brevo (AVV abschließen.)
Mit diesen Dienstleistern bestehen – soweit erforderlich – Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.
7. Speicherdauer
Kontodaten werden gespeichert, solange das Konto besteht. Nach Löschung des Kontos werden die zugehörigen Daten (inkl. Buchungen) unverzüglich gelöscht. Unbestätigte Registrierungen und abgelaufene Bestätigungslinks werden automatisch entwertet.
8. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Ihr Konto und alle Daten können Sie jederzeit selbst unter „Mein Konto“ löschen. Zudem haben Sie ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde.
9. Datensicherheit
Die Übertragung erfolgt verschlüsselt über HTTPS. Passwörter werden ausschließlich als sicherer Hash (bcrypt) gespeichert, niemals im Klartext. Die Anmelde-Sitzung wird in einem HttpOnly-Cookie geführt.