Datenschutzerklärung
Stand: April 2026
1. Verantwortlicher
Simon Rempel, Lemgoer Straße 1b, 32791 Lage, Deutschland
E-Mail: simonrempel98@icloud.com
2. Welche Daten wir verarbeiten
doroh ist eine private Gebets- und Andachts-App. Bei der Nutzung werden folgende Daten verarbeitet:
- Konto: E-Mail-Adresse, Anzeigename, optional Profilbild
- Glaubensdaten (Art. 9 DSGVO): Konfession, Gebetsanliegen, Tagebucheinträge, Bibellesefortschritt, Bibelmarkierungen – nur mit ausdrücklicher Einwilligung
- Gebetskreise: Mitgliedschaft, geteilte Anliegen, Gebetszeiten, Fürbitten-Zähler
- Gemeinden: Mitgliedschaft, Rolle (Leitung/Moderator/Mitglied), gemeindeweite Gebete und Ankündigungen, Kreiszuordnungen
- Gebetswachen: Slot-Buchungen (Zeitpunkt, Wache-ID, Nutzer-ID) – für alle Mitglieder der jeweiligen Gruppe/Gemeinde sichtbar
- Öffentlicher Gebetsfeed: Freiwillig geteilte Anliegen (inkl. Kategorie, optionaler Anonymisierung); Posts verschwinden nach 12 Stunden aus dem Feed, bleiben aber zur Moderation in unserer Datenbank
- Bibelmarkierungen: Farbige Hervorhebungen werden auf unseren Servern gespeichert und zusätzlich im lokalen Browser-Speicher (localStorage) gecacht
- Push-Benachrichtigungen: FCM-Token (Firebase), nur wenn aktiviert
- Server-Logs: Bei jedem Seitenaufruf werden IP-Adresse, Datum/Uhrzeit, aufgerufene URL, User-Agent (Browser/OS) technisch verarbeitet. Diese Logs werden vom Hoster (Vercel) für maximal 30 Tage zur Fehleranalyse und Missbrauchsprävention vorgehalten und nicht mit Nutzerkonten verknüpft
3. Besondere Kategorien (Art. 9 DSGVO)
Gebetsanliegen, Tagebucheinträge, Konfessionsangaben und Gemeindemitgliedschaften gelten als Daten über religiöse Überzeugungen. Wir verarbeiten diese Daten ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die du beim ersten Start der App erteilst. Du kannst die Einwilligung jederzeit widerrufen, indem du dein Konto löschst.
4. Rechtsgrundlagen
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) – Kontodaten, App-Kernfunktionen
- Einwilligung (Art. 6 Abs. 1 lit. a, Art. 9 Abs. 2 lit. a DSGVO) – religiöse Daten, Push-Benachrichtigungen
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) – Sicherheit, Missbrauchsprävention, Feed-Moderation, Server-Logs
5. Auftragsverarbeiter
Wir setzen folgende Auftragsverarbeiter ein (Art. 28 DSGVO):
- Supabase (Supabase Inc., San Francisco, USA) – Datenbank und Authentifizierung. Deine Daten werden auf EU-Servern gespeichert. Datenübermittlungen in die USA erfolgen auf Grundlage der Standardvertragsklauseln (Art. 46 DSGVO). supabase.com/privacy
- Vercel (Vercel Inc., San Francisco, USA) – Hosting und Content Delivery. Server-Logs werden maximal 30 Tage gespeichert. Datenübermittlung in die USA auf Grundlage der Standardvertragsklauseln. vercel.com/legal/privacy-policy
- Firebase Cloud Messaging (Google Ireland Ltd., Irland) – Push-Benachrichtigungen, nur wenn vom Nutzer aktiviert. Es wird ein anonymer Geräte-Token verarbeitet, keine Inhaltsdaten.
6. Öffentlicher Feed – Besonderheit
Anliegen, die du im öffentlichen Feed teilst, sind für alle registrierten Nutzer der App sichtbar. Nach 12 Stunden verschwinden sie automatisch aus der öffentlichen Ansicht. Sie bleiben jedoch zur Moderation in unserer Datenbank gespeichert. Posts, die andere Nutzer in ihre privaten Listen übernommen haben, verbleiben dort auch nach Ablauf der 12 Stunden.
7. Gemeinden & Gebetswachen
Gemeinden: Wenn du einer Gemeinde beitrittst oder eine gründest, wird deine Mitgliedschaft, Rolle und darin geteilte Gebete für alle Mitglieder sichtbar. Das Gemeindeprofil (Name, Konfession, Stadt) ist für alle registrierten Nutzer öffentlich einsehbar.
Gebetswachen: Bei einer Slot-Buchung werden dein Name und der gebuchte Zeitraum für alle Mitglieder des Kreises oder der Gemeinde sichtbar. Die Buchung kannst du jederzeit stornieren.
8. Kinder und Jugendliche
doroh richtet sich an Personen ab 16 Jahren. Jüngere Nutzer dürfen die App nur mit Zustimmung eines Erziehungsberechtigten verwenden (Art. 8 DSGVO). Wir erheben wissentlich keine Daten von Kindern unter 16 Jahren ohne diese Zustimmung. Sollten wir Kenntnis erhalten, dass ein Kind unter 16 ohne Einwilligung Daten bei uns hinterlegt hat, werden diese gelöscht.
9. Speicherdauer
Wir speichern deine Daten, solange dein Konto aktiv ist. Nach Kontolöschung werden alle personenbezogenen Daten innerhalb von 30 Tagen vollständig gelöscht. Server-Logs beim Hoster Vercel werden nach spätestens 30 Tagen gelöscht. Öffentliche Feed-Posts verschwinden nach 12 Stunden aus der Ansicht und werden bei Kontolöschung endgültig entfernt.
10. Deine Rechte
Du hast gegenüber uns folgende Rechte:
- Auskunft (Art. 15 DSGVO) – DSGVO-Export in den Einstellungen verfügbar
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO) – Konto in den Einstellungen löschen
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO) gegen Verarbeitungen auf Basis berechtigter Interessen
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
- Beschwerde bei der zuständigen Aufsichtsbehörde: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Anfragen: simonrempel98@icloud.com
11. Keine Weitergabe, kein Verkauf
Deine Daten werden nicht verkauft oder zu Werbezwecken weitergegeben. Eine Weitergabe erfolgt ausschließlich an die genannten Auftragsverarbeiter im technisch notwendigen Umfang und — soweit gesetzlich vorgeschrieben — an Strafverfolgungsbehörden.
12. Cookies und lokaler Speicher
doroh nutzt ausschließlich technisch notwendige Cookies für die Authentifizierung (Supabase Session). Im lokalen Browser-Speicher (localStorage) werden zusätzlich gecacht: Theme-Einstellung, Bibelmarkierungen (auch serverseitig gesichert), PWA-Installationsstatus. Kein Tracking, keine Werbung, keine Drittanbieter-Cookies.
13. Änderungen dieser Erklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie stets den aktuellen rechtlichen Anforderungen anzupassen oder Änderungen unserer Leistungen umzusetzen. Für den erneuten Besuch gilt dann die neue Fassung.