Datenschutzerklärung
Hier steht, welche Daten needu verarbeitet, wozu, auf welcher Grundlage und wie lange. In verständlichem Deutsch, ohne Textbausteine.
Wer verantwortlich ist
Fabian Borgschulte
Timmerkamp 26
48565 Steinfurt
Deutschland
E-Mail: fabian.bst@icloud.com
Einen Datenschutzbeauftragten gibt es nicht. needu wird von einer Einzelperson betrieben und erreicht die Größe nicht, ab der einer bestellt werden muss.
Wo deine Daten liegen
Die Datenbank und alle hochgeladenen Bilder liegen bei Supabase auf Servern in Irland. Die App selbst wird von Vercel ausgeliefert und rechnet in Dublin. Beides liegt in der Europäischen Union.
Beide Unternehmen, die Supabase Inc. und die Vercel Inc., haben ihren Sitz in den USA. Ein Zugriff aus den USA heraus, etwa durch technische Unterstützung, lässt sich deshalb nicht vollständig ausschließen. Mit beiden bestehen Verträge zur Auftragsverarbeitung nach Artikel 28 DSGVO; für Übermittlungen in die USA stützen sie sich auf die Standardvertragsklauseln der EU-Kommission.
Welche Daten und wozu
Konto. E-Mail-Adresse und Passwort. Das Passwort wird nie im Klartext gespeichert, sondern nur als nicht rückrechenbarer Prüfwert. Zusätzlich dein Geburtsdatum, weil needu erst ab 18 Jahren offensteht. Anderen wird nie dein Geburtsdatum gezeigt, sondern nur dein Alter in Jahren.
Profil. Vorname, Stadt und Bilder sind Pflicht. Freiwillig sind Hochschule, Tätigkeit, ein kurzer Text über dich, Interessen, wofür man dich fragen kann, Antworten auf drei Fragen und eine Profilfarbe. Dieses Profil sehen andere angemeldete Nutzer.
Aktivitäten. Titel, Beschreibung, Zeitpunkt, die Gegend, der genaue Treffpunkt und die Zahl der gesuchten Leute. Der genaue Treffpunkt ist ausdrücklich geschützt: Ihn sehen nur Leute, deren Teilnahme bestätigt ist. Das ist nicht bloß ausgeblendet, sondern in der Datenbank abgesichert.
Nachrichten. Was du im Gruppenchat einer Aktivität oder im Chat mit einer Verbindung schreibst, wird gespeichert, damit die anderen es lesen können. Mitlesen kann nur, wer zu der Gruppe beziehungsweise zu dem Gespräch gehört.
Meldungen und Blockierungen. Wenn du jemanden meldest oder blockierst, wird das gespeichert. Ohne diese Angaben ließe sich weder etwas prüfen noch eine Blockierung durchsetzen.
Zugriffsdaten. Beim Aufruf der Seite fallen bei Vercel technische Protokolle an, in denen unter anderem IP-Adressen stehen. Sie dienen dem Betrieb und der Abwehr von Angriffen.
Rechtsgrundlagen. Konto, Profil, Aktivitäten und Nachrichten verarbeiten wir, um dir die App bereitzustellen, die du nutzen willst. Das ist Artikel 6 Absatz 1 Buchstabe b DSGVO, die Erfüllung eines Vertrags. Zugriffsprotokolle, Meldungen und Blockierungen stützen sich auf das berechtigte Interesse an einem sicheren, funktionierenden Angebot, Artikel 6 Absatz 1 Buchstabe f DSGVO.
Was öffentlich sichtbar ist
Das solltest du wissen, bevor du etwas einträgst. Zwei Dinge sind auch ohne Anmeldung sichtbar:
Die Vorschau auf der Startseite. Dort stehen die Titel kommender Aktivitäten mit Kategorie, Uhrzeit und Zahl der freien Plätze. Nicht dabei sind Ort, Beschreibung und jeder Hinweis darauf, wer sie erstellt hat. Trotzdem gilt: Was du in den Titel schreibst, kann jeder lesen. Schreib dort also keine Namen und nichts Persönliches hinein.
Geteilte Links. Wenn du eine Aktivität teilst, entsteht ein Link mit einer zufälligen Kennung. Wer ihn hat, sieht Titel, Zeitpunkt, Gegend und deinen Vornamen, ohne Anmeldung. Der genaue Treffpunkt und die Teilnehmer bleiben auch dort verborgen. Der Link ist nicht erratbar, aber jeder, an den er weitergereicht wird, kann ihn öffnen.
Wer sonst noch Daten verarbeitet
Vercel Inc.. Auslieferung der App. 340 S Lemon Ave #4133, Walnut, CA 91789, USA. Verarbeitung in Dublin.
Supabase Inc.. Datenbank, Anmeldung und Dateispeicher. Sitz in San Francisco, USA. Gespeichert wird in Irland.
komoot GmbH. Für die Ortssuche beim Erstellen einer Aktivität wird der von dir eingetippte Suchtext an den Dienst Photon geschickt, um dir passende Orte vorzuschlagen. Das läuft über unseren Server, nicht aus deinem Browser: Komoot erfährt dadurch weder deine IP-Adresse noch, wer gesucht hat. Sitz in Potsdam, Deutschland.
Es gibt keine Analysedienste, kein Tracking, keine Werbenetzwerke und keine Weitergabe von Daten zu Werbezwecken. Das ist keine Absicht für später, sondern der aktuelle Stand: In der App ist nichts dergleichen eingebaut.
Cookies
needu setzt nur Cookies, die für die Anmeldung nötig sind. Sie merken sich, dass du angemeldet bist. Ohne sie müsstest du dich auf jeder Seite neu anmelden. Für solche technisch notwendigen Cookies braucht es keine Einwilligung, und deshalb gibt es hier auch kein Banner, das um eine bittet.
Wie lange
Dein Konto und alles daran bleibt, solange du es hast. Löschst du es, werden Profil, Bilder, Antworten und Interessen gelöscht, kommende Aktivitäten abgesagt und Verbindungen gelöst.
Eine Ausnahme: Deine Chatnachrichten bleiben stehen, aber ohne deinen Namen. Würden sie mitgelöscht, wären die Gespräche der anderen zerrissen und stellenweise unverständlich. Zuordnen lassen sie sich danach nicht mehr.
Deine Rechte
Du hast das Recht auf Auskunft über deine Daten (Artikel 15 DSGVO), auf Berichtigung (16), auf Löschung (17), auf Einschränkung der Verarbeitung (18), auf Datenübertragbarkeit (20) und auf Widerspruch gegen Verarbeitungen, die auf berechtigtem Interesse beruhen (21).
Vieles davon kannst du direkt in der App: Profil ändern, Bilder tauschen, Konto löschen. Für alles andere genügt eine E-Mail an die Adresse oben.
Du kannst dich außerdem bei einer Aufsichtsbehörde beschweren. Zuständig ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2 bis 4
40213 Düsseldorf
Alter
needu steht erst ab 18 Jahren offen. Wissentlich werden keine Daten von Minderjährigen verarbeitet. Fällt uns auf, dass ein Konto zu einer minderjährigen Person gehört, wird es gelöscht.
Stand: 3. August 2026