StadtGebetGemeinsam für unsere Stadt.
Datenschutzerklärung
Stand: 1. Oktober 2026
1. Verantwortliche
Path 2 Green GmbH, Göttelmannstraße 35a, 55131 Mainz, Deutschland. Vertreten durch Frank Späth. Kontakt für StadtGebet: admin@stadtgebet-netzwerk.de.
2. Konto und Einladung
Wir verarbeiten E-Mail-Adresse, Vorname, optional Nachname und Gemeinde, Region, Sichtbarkeit, Rolle, Zeitstempel, Einwilligungszeitpunkt sowie Passwort- und Token-Hashes. Dein Passwort wird über HTTPS übertragen und ausschließlich als Hash gespeichert. Zugang besteht nur per Admin-Einladung. Diese Verarbeitung dient der Bereitstellung der gewünschten App und Kontoverwaltung (Art. 6 Abs. 1 Buchst. b DSGVO). Admins verwalten Mitglieder ihrer Region.
3. Gebetsnetzwerk und sensible Angaben
Wir speichern die von dir eingegebenen Gebetsanliegen, Kategorien, Beschreibungen, Gebetszeiten und Wiederholungsregeln, freiwillige Ortsangaben, Mitbeten-Zuordnungen sowie Gebetserhörungen und Lob & Dank. Einträge können Rückschlüsse auf religiöse Überzeugungen und bei freiwilligen Gesundheitsangaben auf Gesundheit zulassen. Für solche Angaben bitten wir vor der Anmeldung um deine ausdrückliche Einwilligung (Art. 6 Abs. 1 Buchst. a und Art. 9 Abs. 2 Buchst. a DSGVO). Gib keine sensiblen Angaben über andere Personen ohne deren ausdrückliche Einwilligung ein. Du kannst deine Einwilligung für die Zukunft durch Löschen der betreffenden Einträge oder des Kontos widerrufen, außerdem über die Kontaktadresse. Die Rechtmäßigkeit der vorherigen Verarbeitung bleibt unberührt.
Du wählst die Sichtbarkeit: angemeldete Mitglieder der Region, eigene Gemeinde oder ausgewählte Mitglieder. Sichtbare Beiträge zeigen deinen Vornamen, nicht automatisch deinen Nachnamen. Daten werden nicht öffentlich im Internet angezeigt. Bereits außerhalb der App angefertigte Kopien anderer Mitglieder können durch uns nicht automatisch gelöscht werden.
4. Moderation und Support
Meldungen speichern Meldenden, Eintrag, Region, Meldegrund, Bearbeitungsstatus und Zeitpunkt. Der regionale Admin erhält Zugriff auf den gemeldeten Eintrag, einschließlich seiner Inhalte. Blockierungen speichern die Zuordnung zwischen deinem Konto und dem blockierten Mitglied. Dies dient unserem berechtigten Interesse an einem sicheren und respektvollen Dienst (Art. 6 Abs. 1 Buchst. f DSGVO). Supportanfragen verarbeiten wir zur Beantwortung (Art. 6 Abs. 1 Buchst. b bzw. f DSGVO). Für sensible Inhalte in Meldungen und Support teile nur Angaben, für deren Weitergabe du berechtigt bist.
5. Hosting und technische Sicherheit
API, Datenbank und Mailversand liegen bei ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland. Technische Zugriffsdaten wie IP-Adresse, Zeitpunkt, Pfad, Statuscode und Geräte-/Browserangaben können im Hostingbetrieb zur Bereitstellung, Sicherheit und Fehleranalyse verarbeitet werden (Art. 6 Abs. 1 Buchst. f DSGVO). Einladungscodes gelten sieben Tage, Sitzungen 30 Tage. In der Datenbank werden nur Token-Hashes gespeichert. Anmeldeversuche verwenden gehashte Zuordnungen und zeitlich begrenzte Zähler.
Das Sitzungstoken wird auf deinem Gerät im geschützten Speicher gespeichert (iOS Keychain bzw. Android Keystore-gestützter Speicher) und bei Abmeldung entfernt. Die App enthält keine Werbung, Analyse- oder Trackingdienste und lädt keine externen Schriftarten. Sie greift nicht auf Kontakte, Kamera oder GPS zu und versendet derzeit keine Push-Benachrichtigungen. Ortsangaben werden nur manuell eingegeben. Wir verkaufen keine personenbezogenen Daten.
Regionale Gestaltung und hochgeladene Bilder
Regional-Admins können freiwillig einen Begrüßungssatz und ein Hintergrundbild für ihr Stadt-Netzwerk speichern. Diese Inhalte werden ausschließlich angemeldeten Mitgliedern derselben Region angezeigt. Bilder werden serverseitig geprüft, verkleinert und ohne ursprüngliche Metadaten neu gespeichert. Bei Austausch oder Entfernung wird das vorherige Bild aus dem aktiven Speicher gelöscht. Die Gestaltung gehört zum Netzwerk und bleibt bei Löschung eines einzelnen Admin-Kontos erhalten; regionale Admins können sie ändern oder entfernen. Die App öffnet für die freiwillige Bildauswahl den System-Bildwähler. Ein Zugriff auf die Kamera findet nicht statt.
Auch der Mitgliederbereich im Browser verwendet technisch notwendige Secure-/HttpOnly-Cookies für Anmeldung und CSRF-Schutz. Die Browser-Sitzung gilt höchstens acht Stunden. Sitzungstokens werden dort nicht in Web Storage gespeichert.
6. Speicherung und Löschung
Kontodaten und Beiträge bleiben grundsätzlich bis zur Löschung gespeichert. In „Profil → Konto löschen“ werden nach Passwortbestätigung das Konto, Einladungen, Sitzungen, Blockierungen, eigene Meldungen, eigene Beiträge sowie Mitbeten-Zuordnungen aus der aktiven Datenbank entfernt. Von anderen Mitgliedern angelegte Beiträge bleiben erhalten; Verknüpfungen zu deinen Anliegen werden entfernt. Der letzte aktive regionale Admin muss zuvor einen weiteren Admin ernennen oder die Betreiberin kontaktieren. Abgelaufene technische Datensätze werden durch den Wartungsbefehl bereinigt. Ablauf eines Tokens bedeutet nicht seine sofortige physische Entfernung.
Technische Sicherungen des Hosters folgen dessen Sicherungszyklen (ALL-INKL Datensicherung). Sicherungen werden nicht im laufenden Dienst genutzt. Bei einer Wiederherstellung müssen zwischenzeitliche Löschungen berücksichtigt werden. Technische Protokolle werden nach den Hosting- und Sicherheitszwecken aufbewahrt; konkrete Sicherheitsvorfälle oder gesetzliche Pflichten können eine längere Aufbewahrung erfordern.
Webverwaltung und Stadt-Netzwerke
Regional-Admins verwalten ausschließlich die Mitglieder ihrer Region. Die zentrale Betreiberverwaltung legt weitere Regionen mit eigenen Regional-Admins an und sieht dafür Netzwerkname, Mitgliederzahl und die Kontaktadressen der Regional-Admins. Inhalte fremder Regionen werden dadurch nicht öffentlich sichtbar. Die Webverwaltung verwendet technisch notwendige, sichere HttpOnly-Cookies für Anmeldung und Schutz vor unerwünschten Formularaufrufen. Die Anmeldung ist auf acht Stunden begrenzt; es gibt keine Analyse- oder Werbe-Cookies.
7. Deine Rechte
Unter den gesetzlichen Voraussetzungen hast du Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerruf erteilter Einwilligungen und Widerspruch gegen Verarbeitung auf Grundlage berechtigter Interessen. Kontakt siehe oben. Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere beim Landesbeauftragten für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz. Es gibt keine automatisierte Entscheidungsfindung mit rechtlicher oder vergleichbar erheblicher Wirkung und kein entsprechendes Profiling.