Datenschutzerklärung
Stand: August 2026 · gemäß Verordnung (EU) 2016/679 (DSGVO) und BDSG
Auf einen Blick
Der Schutz deiner personenbezogenen Daten ist uns wichtig. Diese Datenschutzerklärung informiert dich darüber, welche personenbezogenen Daten wir bei der Nutzung von Dini verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage dies geschieht und welche Rechte dir zustehen. Wir verarbeiten deine Daten ausschließlich im Rahmen der gesetzlichen Bestimmungen, insbesondere der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG).
1. Verantwortlicher
Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist:
Reim, Alisa & Reim, Jan GbR
Nachtigallenweg 13
40668 Meerbusch, Deutschland
E-Mail: info@dini-meerbusch.de
2. Datenschutzbeauftragter
Wir sind gesetzlich nicht zur Bestellung eines Datenschutzbeauftragten verpflichtet. Bei allen Fragen rund um den Datenschutz erreichst du uns jederzeit unter info@dini-meerbusch.de.
3. Welche Daten wir verarbeiten
Je nach Nutzung verarbeiten wir folgende Kategorien personenbezogener Daten:
- Registrierungs- und Kontodaten: Name bzw. Anzeigename, E-Mail-Adresse, Passwort (verschlüsselt gespeichert), Postleitzahl und Wohnort (bei Wohnsitz in Meerbusch dein Ortsteil, sonst deine Stadt); bei Anmeldung über Google die von Google übermittelten Kontodaten (siehe Ziffer 8)
- Interesse-Angabe (freiwillig): wenn du außerhalb von Meerbusch wohnst, dein optionaler Wunsch, informiert zu werden, sobald Dini in deiner Stadt startet, bzw. dein Interesse, dort dann selbst Events zu organisieren oder Nachbarschaftshilfe zu leisten
- Altersnachweis: Geburtsdatum (siehe Ziffer 4)
- Profilangaben (freiwillig): Profilbild, Interessen, Angaben zu Hilfsangeboten und ‑gesuchen, sonstige Profiltexte
- Inhalts- und Nutzungsdaten: von dir erstellte Events und Hilfe-Einträge, Teilnahmen, Chat-Nachrichten, Benachrichtigungen, hochgeladene Bilder
- Kommunikationsdaten: Inhalt deiner Anfragen, wenn du uns kontaktierst (z. B. per E-Mail oder Kontaktformular)
- Technische Daten / Server-Logfiles: IP-Adresse, Datum und Uhrzeit des Zugriffs, abgerufene Seite, Browsertyp und ‑version, Betriebssystem (siehe Ziffer 10)
4. Geburtsdatum und Altersverifikation
Wir erheben bei der Registrierung dein Geburtsdatum zur Altersverifikation gemäß unseren Nutzungsbedingungen (Mindestalter 16 Jahre). Das Geburtsdatum wird nicht öffentlich angezeigt und ausschließlich intern zur Altersprüfung verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Nutzungsvertrags) sowie Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an der Einhaltung des Mindestalters und am Schutz Minderjähriger).
5. Zwecke und Rechtsgrundlagen der Verarbeitung
Wir verarbeiten deine Daten zu den folgenden Zwecken auf den jeweils genannten Rechtsgrundlagen:
- Bereitstellung und Betrieb der Plattform (Registrierung, Login, Konto- und Profilverwaltung, Anzeige deines Profils für andere angemeldete Nutzer – einschließlich deines Wohnorts, also deines Ortsteils bzw. deiner Stadt –, Erstellung und Teilnahme an Events, Nachbarschaftshilfe, Chat-Funktion) – Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Deine eigenen Einträge und dein Profil sind dabei nur für angemeldete Nutzer sichtbar; welche wenigen Bereiche darüber hinaus öffentlich zugänglich sind, steht in Ziffer 20.
- Sicherheit, Missbrauchsschutz und Moderation (siehe Ziffer 6), technische Stabilität, Aufklärung von Angriffen – Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, missbrauchsfreien Dienst).
- Versand von Service- und System-E-Mails (z. B. Registrierungs- bestätigung und Passwort-Zurücksetzung) – Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
- Funktionale Benachrichtigungs-E-Mails (z. B. zu neuen Chat-Nachrichten, Erinnerungen zu Events, an denen du teilnimmst, oder Rückmeldungen zu deinen Hilfe-Einträgen): Diese sind Bestandteil des Dienstes und standardmäßig aktiviert; du kannst sie in deinen Einstellungen jederzeit einzeln abschalten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
- „Mails von Dini“ (z. B. Neuigkeiten zu Funktionen, Event-Tipps oder Feedback-Aktionen): Diese erhältst du nur, wenn du die jeweilige Kategorie in deinen Einstellungen aktiv eingeschaltet hast (Opt-in). Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du dort jederzeit mit Wirkung für die Zukunft widerrufen kannst. Unabhängig davon können wir dir wichtige Pflicht-Mitteilungen zu deinem Nutzungsverhältnis (z. B. Änderungen der Nutzungsbedingungen oder dieser Datenschutzerklärung) an deine Konto-E-Mail-Adresse senden (Art. 6 Abs. 1 lit. b und c DSGVO).
- Interesse-Abfrage für weitere Städte: Wohnst du außerhalb von Meerbusch, kannst du bei der Registrierung freiwillig angeben, ob wir dich informieren dürfen, sobald Dini in deiner Stadt startet, und ob du dort dann selbst Events organisieren oder Nachbarschaftshilfe leisten würdest. Diese Angaben nutzen wir ausschließlich zur Planung des Ausbaus auf weitere Städte und – bei entsprechendem Häkchen – um dich zum Start zu benachrichtigen. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); du kannst sie jederzeit mit Wirkung für die Zukunft widerrufen, z. B. per E-Mail an info@dini-meerbusch.de.
- Bearbeitung von Anfragen, die du an uns richtest – Rechtsgrundlage: Art. 6 Abs. 1 lit. b oder lit. f DSGVO.
- Erfüllung rechtlicher Pflichten – Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO.
- Verarbeitungen auf Grundlage deiner Einwilligung, soweit wir dich um eine solche bitten – Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.
6. Meldungen und Moderation
Private Chat-Nachrichten sind für uns im Normalbetrieb nicht einsehbar. Meldest du jedoch eine Nachricht über die Melde-Funktion, werden die gemeldete Nachricht sowie bis zu vier umliegende Nachrichten der Unterhaltung an unser Moderationsteam übermittelt, um den Vorfall prüfen zu können. Darauf wirst du beim Absenden der Meldung hingewiesen.
Zweck ist die Prüfung gemeldeter Inhalte, die Durchsetzung unserer Community-Regeln sowie der Schutz anderer Nutzer. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verhinderung und Aufklärung von Missbrauch) sowie ggf. Art. 6 Abs. 1 lit. c DSGVO.
7. Empfänger und Auftragsverarbeiter
Wir geben deine Daten grundsätzlich nicht an Dritte weiter. Zum Betrieb der Plattform setzen wir jedoch sorgfältig ausgewählte Dienstleister ein, die Daten ausschließlich nach unserer Weisung und auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO verarbeiten:
- Hosting der Anwendung: Vercel Inc. (Bereitstellung und Auslieferung der Plattform).
- Datenbank, Authentifizierung und Dateispeicher: Supabase (Speicherung von Konto-, Profil-, Inhalts- und Bilddaten, Verwaltung des Logins).
- E-Mail-Versand: Resend (Resend, Inc., San Francisco, USA) für den Versand von System-, Service- und Benachrichtigungs-E-Mails (zur Übermittlung in Drittländer siehe Ziffer 9).
- Missbrauchs- und Überlastungsschutz (Rate-Limiting): Upstash, Inc. (San Francisco, USA). Um automatisierten Missbrauch unserer Plattform zu verhindern (z. B. massenhaftes Auslösen von E-Mails durch Skripte), zählen wir, wie oft bestimmte Funktionen in kurzer Zeit aufgerufen werden. Dazu wird ein kurzlebiger technischer Zähler gespeichert, der deiner IP-Adresse bzw. – bei angemeldeten Nutzern – deiner Nutzer-Kennung zugeordnet ist. Die Daten werden auf Servern in Frankfurt am Main (Deutschland) verarbeitet und spätestens nach einer Stunde automatisch gelöscht. Es findet keine weitergehende Auswertung oder ein Tracking statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Sicherheit und Stabilität der Plattform; zur Übermittlung in Drittländer siehe Ziffer 9).
- Fehler- und Stabilitätsüberwachung: Sentry (Functional Software, Inc.), um technische Fehler der Plattform automatisch zu erkennen und beheben zu können. Wir nutzen die EU-Datenregion; die Fehlerdaten werden auf Servern innerhalb der Europäischen Union gespeichert. Dabei werden technische Daten zum Fehler (z. B. Zeitpunkt, betroffene Funktion, Browsertyp und ‑version, Betriebssystem) verarbeitet; die Übermittlung personenbezogener Zusatzdaten wie vollständiger IP-Adressen an Sentry haben wir in der Konfiguration deaktiviert. Wir nutzen diese Daten ausschließlich zur Fehlerbehebung und zur Verbesserung der Stabilität (Art. 6 Abs. 1 lit. f DSGVO). Es findet kein Tracking zu Werbezwecken statt. Soweit im Einzelfall ein Zugriff aus einem Drittland erfolgt, gilt Ziffer 9.
Darüber hinaus geben wir Daten nur weiter, wenn du ausdrücklich eingewilligt hast, dies zur Vertragserfüllung erforderlich ist oder wir gesetzlich bzw. behördlich dazu verpflichtet sind.
8. Anmeldung mit Google
Du kannst dich alternativ mit deinem Google-Konto registrieren und anmelden („Mit Google registrieren“). Nutzt du diese Funktion, wirst du zu Google weitergeleitet und wir erhalten von Google die für die Kontoerstellung erforderlichen Daten – insbesondere deinen Namen, deine E-Mail-Adresse und ggf. dein Profilbild. Zugleich erfährt Google dabei, dass du Dini nutzt.
Anbieter des Login-Dienstes ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Nutzungsvertrags). Die Nutzung des Google-Logins ist freiwillig – du kannst dich stattdessen jederzeit mit E-Mail-Adresse und Passwort registrieren. Google kann Daten dabei auch in den USA verarbeiten; die Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert (siehe Ziffer 9). Weitere Informationen findest du in der Datenschutzerklärung von Google unter policies.google.com/privacy.
9. Übermittlung in Drittländer
Einige der unter den Ziffern 7 und 8 genannten Dienstleister können Daten in Ländern außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums (insbesondere in den USA) verarbeiten. Soweit eine solche Übermittlung stattfindet, stellen wir ein angemessenes Datenschutzniveau sicher – etwa durch die Standardvertragsklauseln der EU-Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO, durch eine Zertifizierung des Empfängers nach dem EU-US Data Privacy Framework oder durch eine andere geeignete Garantie im Sinne der Art. 44 ff. DSGVO. Auf Anfrage stellen wir dir nähere Informationen hierzu zur Verfügung.
10. Server-Logfiles
Beim Aufruf der Plattform werden durch den Hosting-Anbieter automatisch technische Daten in sogenannten Server-Logfiles erfasst (z. B. IP-Adresse, Datum und Uhrzeit des Zugriffs, abgerufene Seite, Browsertyp, Betriebssystem). Diese Daten sind technisch erforderlich, um die Plattform auszuliefern, ihre Stabilität und Sicherheit zu gewährleisten und Angriffe abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Logfiles werden in der Regel nach wenigen Tagen bis Wochen gelöscht, sofern sie nicht ausnahmsweise zur Aufklärung eines konkreten Vorfalls länger benötigt werden.
11. Cookies und lokaler Speicher
Dini verwendet ausschließlich technisch notwendige Cookies bzw. vergleichbare Technologien für die Sitzungsverwaltung (Login). Darüber hinaus nutzen wir den lokalen Browser-Speicher (localStorage) für Komfortfunktionen wie das Merken gelesener Nachrichten. Diese Verarbeitung ist für den Betrieb der von dir angeforderten Funktionen unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG; Art. 6 Abs. 1 lit. f DSGVO). Es werden keine Tracking-, Analyse- oder Werbe-Cookies eingesetzt; eine Einwilligung ist daher nicht erforderlich.
12. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist (Grundsatz der Speicherbegrenzung, Art. 5 Abs. 1 lit. e DSGVO) oder gesetzliche Aufbewahrungspflichten bestehen:
- Kontodaten (Profil, E-Mail): solange dein Konto aktiv ist. Bei Löschung des Kontos werden deine Daten sofort aus dem laufenden System entfernt. Die automatischen Sicherungskopien (Backups) unseres Hosting-Dienstleisters werden fortlaufend überschrieben und reichen 7 Tage zurück; spätestens danach sind deine Daten auch dort verschwunden, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Event-Gruppenchats: werden 90 Tage nach dem Event automatisch gelöscht – bis dahin können Teilnehmer sich noch zum Event austauschen. Hilfe-Chats und private Unterhaltungen kannst du jederzeit selbst löschen; sie werden dann nur für dich ausgeblendet, damit dein Gegenüber seinen Verlauf behält. Endgültig gelöscht werden sie, sobald beide Beteiligten den Chat gelöscht haben. Events und Hilfe-Einträge selbst werden nicht automatisch gelöscht.
- Event-Cover-Bilder: werden gelöscht, wenn das zugehörige Event gelöscht wird (durch dich oder die Moderation).
- Meldungen und Moderation: geschlossene Meldungen und Moderations-Einträge (ohne Sperre) werden nach 2 Jahren gelöscht; Einträge zu dauerhaften Sperren nach 3 Jahren – zur Nachvollziehbarkeit bei Missbrauch und zur Rechtfertigung von Moderations-Entscheidungen (Art. 6 Abs. 1 lit. f DSGVO).
- Benachrichtigungen (Glocke): gelesene nach 1 Jahr, alle spätestens nach 2 Jahren.
- Interesse-Angaben für weitere Städte: werden bei Löschung deines Kontos vollständig mitgelöscht.
- Technische Protokolle (Hosting): in der Regel wenige Tage bis Wochen, je nach Dienstleister.
13. Pflicht zur Bereitstellung von Daten
Die Bereitstellung deiner Daten erfolgt freiwillig. Bestimmte Daten (z. B. E-Mail-Adresse, Geburtsdatum) sind jedoch für die Registrierung und Nutzung der Plattform erforderlich. Ohne diese Angaben können wir den Nutzungsvertrag nicht erfüllen und das Konto nicht bereitstellen.
14. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt.
15. Datensicherheit
Wir treffen geeignete technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO, um deine Daten gegen Verlust, Manipulation und unberechtigten Zugriff zu schützen. Die Datenübertragung erfolgt verschlüsselt über TLS; Passwörter werden ausschließlich in gehashter Form gespeichert. Unsere Maßnahmen werden entsprechend der technologischen Entwicklung fortlaufend angepasst.
16. Deine Rechte
Dir stehen gegenüber uns als Verantwortlichem folgende Rechte hinsichtlich deiner Daten zu:
- Auskunft über deine gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung deiner Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO, siehe Ziffer 17)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung deiner Rechte wende dich an: info@dini-meerbusch.de
17. Widerspruchsrecht (Art. 21 DSGVO)
Soweit wir deine Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, hast du das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Wir verarbeiten die betroffenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
18. Beschwerderecht bei einer Aufsichtsbehörde
Unbeschadet anderer Rechtsbehelfe hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn du der Ansicht bist, dass die Verarbeitung deiner Daten gegen die DSGVO verstößt (Art. 77 DSGVO). Für uns zuständig ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf.
19. Unser Instagram-Auftritt
Im Footer unserer Plattform verlinken wir unser Instagram-Profil @dini.community. Dabei handelt es sich um einen einfachen Hyperlink: Es werden keine Inhalte von Instagram in unsere Seiten eingebunden und beim bloßen Aufruf unserer Seiten keine Daten an Instagram übermittelt. Erst wenn du den Link anklickst, verlässt du unsere Plattform und es werden Daten (z. B. deine IP-Adresse) an den Anbieter übertragen.
Anbieter von Instagram ist die Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Für die Verarbeitung deiner Daten auf Instagram selbst ist Meta verantwortlich; Einzelheiten findest du in der Datenschutzrichtlinie von Instagram. Besuchst du unser Profil oder interagierst dort mit uns (z. B. durch Folgen, Kommentare oder Direktnachrichten), verarbeiten wir die dabei anfallenden Daten, um mit dir zu kommunizieren und über Dini zu informieren; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Interesse an Öffentlichkeitsarbeit und Austausch mit der Community). Hinsichtlich der Seiten-Insights sind wir gemeinsam mit Meta verantwortlich (Art. 26 DSGVO). Auf die Datenverarbeitung durch Meta – einschließlich möglicher Übermittlungen in Drittländer (siehe Ziffer 9) – haben wir keinen Einfluss. Sensible Anliegen richtest du daher besser per E-Mail an uns als per Direktnachricht.
20. Termine von Organisationen und öffentlich sichtbare Seiten
Die allermeisten Inhalte auf Dini – dein Profil, von Nutzern erstellte Events, Nachbarschafts- hilfe und sämtliche Chats – sind ausschließlich für angemeldete Nutzer sichtbar. Zwei Bereiche sind bewusst auch ohne Anmeldung zugänglich und können deshalb von Suchmaschinen erfasst werden:
- Seiten von Organisationen – Vereine, Geschäfte und Einrichtungen (Übersicht unter /vereine sowie die Seite des jeweiligen Bereichs): Sie zeigen Name und Logo der Organisation, den Bereich (z. B. eine Abteilung) sowie die kommenden Termine mit Titel, Beschreibung, Datum, Ortsteil und Treffpunkt.
- Offizielle Dini-Events (unter /events/dini): Veranstaltungen, die wir selbst organisieren – ebenfalls mit Titel, Beschreibung, Datum, Ortsteil und Treffpunkt.
Veranstalter ist in beiden Fällen eine Organisation – ein Verein, ein Geschäft, eine Einrichtung oder Dini selbst –, keine Privatperson. Auf diesen öffentlichen Seiten werden keine personenbezogenen Daten von Nutzern angezeigt: weder Namen oder Profilbilder von Erstellern noch Teilnehmerlisten, Anmeldungen oder Chat-Inhalte. Diese Angaben werden für die öffentliche Ansicht technisch gar nicht erst abgerufen. Wer sich einen Termin vormerken oder an einem Event teilnehmen möchte, muss sich anmelden; erst dann werden die dafür nötigen Daten verarbeitet (siehe Ziffer 5).
Die Daten der Organisationen selbst (Name, Bereich, Logo sowie die Termine) stammen von der jeweiligen Organisation – sie werden uns überlassen und von uns mit ihrem Einverständnis veröffentlicht – oder aus öffentlich zugänglichen Spielplänen. Soweit dabei ausnahmsweise personenbezogene Daten enthalten sind – etwa der Name einer Mannschaft, der auf eine Person schließen lässt –, ist Rechtsgrundlage unser berechtigtes Interesse an der Information über das lokale Vereins- und Gemeinschaftsleben (Art. 6 Abs. 1 lit. f DSGVO). Organisationen können der Darstellung ihrer Termine jederzeit widersprechen; schreib uns dazu einfach an info@dini-meerbusch.de.
Bitte beachte: Öffentlich zugängliche Inhalte können von Suchmaschinen gespeichert und noch eine Zeit lang angezeigt werden, nachdem wir sie bei uns gelöscht haben. Auf diesen Zwischen- speicher der Suchmaschinenbetreiber haben wir keinen unmittelbaren Einfluss.
21. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich unsere Dienste, die eingesetzten Dienstleister oder die Rechtslage ändern. Es gilt jeweils die zum Zeitpunkt der Nutzung abrufbare Fassung. Die aktuelle Version ist stets auf dieser Seite verfügbar.
