1. Verantwortlicher
Verantwortlicher für die Verarbeitung Ihrer personenbezogenen Daten ist:
Deutschland
E-Mail: moritz@devmtkl.com
2. Welche Daten wir erheben
Wir erheben und verarbeiten die folgenden Kategorien personenbezogener Daten:
Kontodaten
- E-Mail-Adresse — erforderlich für die Kontoerstellung und Kommunikation
- Passwort — wird verschlüsselt (gehasht) gespeichert; wir speichern niemals Klartext-Passwörter
- Anzeigename — optional, wird öffentlich in Ihrem Profil und Rezensionen angezeigt
- Profilbild — optional, von Ihnen hochgeladen
Nutzergenerierte Inhalte
- Buchrezensionen und Bewertungen, die Sie erstellen
- Kommentare zu Rezensionen
- In Rezensionen hochgeladene Bilder
- Leselisten, Ziele und Herausforderungen
- Buchclub-Mitgliedschaften und Teilnahme
Technische und Nutzungsdaten
- IP-Adresse (anonymisiert für Analysen)
- Browsertyp und -version
- Geräteinformationen
- Besuchte Seiten und genutzte Funktionen
- Datum und Uhrzeit des Zugriffs
- Fehlerprotokolle und Absturzberichte
3. Rechtsgrundlagen der Verarbeitung (Art. 6 DSGVO)
Wir verarbeiten Ihre personenbezogenen Daten auf folgenden Rechtsgrundlagen:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) — Verarbeitung, die zur Bereitstellung des BookNest-Dienstes erforderlich ist, einschließlich Kontoverwaltung, Speicherung Ihrer Lesedaten und Ermöglichung sozialer Funktionen.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO) — Verarbeitung zur Serviceverbesserung, Sicherheit, Betrugsprävention und Analyse. Unsere berechtigten Interessen überwiegen nicht Ihre Grundrechte.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) — Für optionale Analyse-Cookies und Marketingkommunikation. Sie können Ihre Einwilligung jederzeit widerrufen.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) — Wenn dies zur Einhaltung geltender Gesetze erforderlich ist.
4. Wie wir Ihre Daten verwenden
Wir verwenden Ihre personenbezogenen Daten für folgende Zwecke:
- Bereitstellung des Dienstes — Erstellung und Verwaltung Ihres Kontos, Speicherung Ihrer Bücher und Lesefortschritte, Ermöglichung von Rezensionen und Kommentaren
- Kommunikation — Versand von Transaktions-E-Mails (Passwortzurücksetzung, Kontobenachrichtigungen), Beantwortung von Supportanfragen
- Serviceverbesserung — Analyse von Nutzungsmustern zur Verbesserung von Funktionen und Benutzererfahrung
- Sicherheit — Erkennung und Verhinderung von Betrug, Missbrauch und Sicherheitsvorfällen
- Inhaltsmoderation — Überprüfung gemeldeter Inhalte und Durchsetzung der Community-Richtlinien
- Fehlerverfolgung — Identifizierung und Behebung technischer Probleme
5. Drittanbieter und Auftragsverarbeiter
Wir nutzen die folgenden Drittanbieterdienste für den Betrieb von BookNest. Diese Anbieter verarbeiten Daten in unserem Auftrag gemäß Auftragsverarbeitungsverträgen:
Supabase
Zweck: Datenbankhosting, Benutzerauthentifizierung, Dateispeicherung
Verarbeitete Daten: Kontodaten, Nutzerinhalte, hochgeladene Bilder
Standort: EU- und US-Server
PostHog
Zweck: Produktanalysen und Nutzungseinblicke
Verarbeitete Daten: Anonymisierte Nutzungsdaten, Funktionsinteraktionen, Sitzungsinformationen
Standort: EU (PostHog Cloud EU)
Sentry
Zweck: Fehlerverfolgung und Anwendungsüberwachung
Verarbeitete Daten: Fehlerprotokolle, Stack-Traces, Geräte-/Browserinformationen
Standort: USA
Resend
Zweck: Versand von Transaktions-E-Mails
Verarbeitete Daten: E-Mail-Adresse, E-Mail-Inhalt
Standort: USA
6. Internationale Datenübermittlung
Einige unserer Dienstleister befinden sich außerhalb des Europäischen Wirtschaftsraums (EWR), insbesondere in den Vereinigten Staaten. Bei der Übermittlung personenbezogener Daten außerhalb des EWR stellen wir angemessene Garantien sicher:
- Standardvertragsklauseln (SCCs) — Von der EU genehmigte Vertragsklauseln, die den Datenschutz gewährleisten
- Auftragsverarbeitungsverträge — Verbindliche Vereinbarungen mit allen Verarbeitern
- EU-US Data Privacy Framework — Sofern Anbieter zertifiziert sind (wo anwendbar)
Sie können eine Kopie der relevanten Garantien anfordern, indem Sie uns unter moritz@devmtkl.com kontaktieren.
7. Cookies und Tracking-Technologien
BookNest verwendet Cookies und ähnliche Technologien. Folgendes setzen wir ein:
Essentielle Cookies (immer aktiv)
Erforderlich für die Funktion der Website. Dazu gehören Authentifizierungs-Cookies, um Sie angemeldet zu halten, und Sitzungs-Cookies für die Sicherheit.
Analyse-Cookies (Einwilligung erforderlich)
PostHog-Analyse-Cookies helfen uns zu verstehen, wie Nutzer mit BookNest interagieren. Diese Cookies werden erst nach Ihrer Zustimmung über unser Cookie-Banner gesetzt.
Sie können Ihre Cookie-Einstellungen jederzeit über Ihre Browsereinstellungen oder unser Cookie-Einwilligungstool verwalten. Das Deaktivieren essentieller Cookies kann die Funktionalität des Dienstes beeinträchtigen.
8. Speicherdauer
Wir speichern Ihre personenbezogenen Daten so lange, wie es für die Bereitstellung des Dienstes und die in dieser Erklärung beschriebenen Zwecke erforderlich ist:
- Kontodaten — Gespeichert bis Sie Ihr Konto löschen
- Nutzerinhalte — Gespeichert bis Sie diese oder Ihr Konto löschen
- Nutzungsanalysen — Anonymisiert und bis zu 24 Monate gespeichert
- Fehlerprotokolle — Bis zu 90 Tage gespeichert
- Backup-Daten — Bis zu 30 Tage nach Löschung gespeichert
Wenn Sie Ihr Konto löschen, werden wir Ihre personenbezogenen Daten innerhalb von 30 Tagen löschen oder anonymisieren, es sei denn, wir sind gesetzlich verpflichtet, sie aufzubewahren.
9. Ihre Rechte nach der DSGVO
Als betroffene Person haben Sie nach der DSGVO folgende Rechte:
- Auskunftsrecht (Art. 15) — Fordern Sie eine Kopie Ihrer personenbezogenen Daten an
- Recht auf Berichtigung (Art. 16) — Korrigieren Sie unrichtige oder unvollständige Daten
- Recht auf Löschung (Art. 17) — Beantragen Sie die Löschung Ihrer personenbezogenen Daten („Recht auf Vergessenwerden")
- Recht auf Einschränkung (Art. 18) — Beantragen Sie die eingeschränkte Verarbeitung Ihrer Daten
- Recht auf Datenübertragbarkeit (Art. 20) — Erhalten Sie Ihre Daten in einem maschinenlesbaren Format
- Widerspruchsrecht (Art. 21) — Widersprechen Sie der Verarbeitung aufgrund berechtigter Interessen
- Recht auf Widerruf der Einwilligung (Art. 7) — Widerrufen Sie Ihre Einwilligung jederzeit für einwilligungsbasierte Verarbeitung
Um Ihre Rechte auszuüben, kontaktieren Sie uns unter moritz@devmtkl.com. Wir antworten innerhalb von 30 Tagen.
Sie haben außerdem das Recht, sich bei einer Aufsichtsbehörde zu beschweren. In Deutschland ist dies der Landesdatenschutzbeauftragte Ihres Bundeslandes.
10. Datensicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer personenbezogenen Daten um:
- Verschlüsselung der Daten bei der Übertragung (HTTPS/TLS)
- Verschlüsselung der Daten bei der Speicherung
- Sicheres Passwort-Hashing (bcrypt)
- Regelmäßige Sicherheitsupdates und Überwachung
- Zugangskontrollen und Authentifizierung
- Regelmäßige Backups mit sicherer Speicherung
Obwohl wir Sicherheit ernst nehmen, ist keine Übertragung- oder Speichermethode 100% sicher. Wenn Sie eine Sicherheitslücke entdecken, melden Sie diese bitte an moritz@devmtkl.com.
11. Datenschutz von Kindern
BookNest richtet sich nicht an Kinder unter 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren.
Wenn Sie Elternteil oder Erziehungsberechtigter sind und glauben, dass Ihr Kind uns personenbezogene Daten übermittelt hat, kontaktieren Sie uns bitte unter moritz@devmtkl.com. Wir werden diese Informationen umgehend löschen.
12. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Bei wesentlichen Änderungen werden wir:
- Das Datum „Zuletzt aktualisiert" am Ende dieser Seite aktualisieren
- Sie per E-Mail über wesentliche Änderungen informieren
- Einen Hinweis auf unserer Website veröffentlichen
Wir empfehlen Ihnen, diese Datenschutzerklärung regelmäßig zu überprüfen. Ihre fortgesetzte Nutzung von BookNest nach Änderungen gilt als Akzeptanz der aktualisierten Erklärung.
13. Kontakt
Bei Fragen zu dieser Datenschutzerklärung oder zur Ausübung Ihrer Datenschutzrechte kontaktieren Sie uns bitte:
Sie können auch unser Kontaktformular für allgemeine Anfragen nutzen.
Zuletzt aktualisiert: 2. Januar 2026
Read this page in English →