Rechtliches
Datenschutzerklärung
Stand: 14.05.2026
Diese Datenschutzerklärung gilt für unsere Website pawsome-match.de (inklusive aller Subdomains und der internen Bereiche „Backoffice“, „Portal“ und „Shelter“) sowie für unsere mobile Anwendung Pawsome Match (iOS und Android). Sie informiert dich darüber, welche personenbezogenen Daten wir erheben, zu welchem Zweck und welche Rechte dir zustehen.
1. Einleitung & Geltungsbereich
Diese Datenschutzerklärung informiert dich darüber, welche personenbezogenen Daten beim Besuch unserer Website pawsome-match.de (inklusive aller Subdomains und der internen Bereiche „Backoffice“, „Portal“ und „Shelter“) sowie bei der Nutzung unserer mobilen Anwendung Pawsome Match (iOS und Android) erhoben werden, zu welchem Zweck wir sie verwenden und welche Rechte dir zustehen.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO).
2. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne von Art. 4 Nr. 7 DSGVO ist:
JeckMedia
Kristoffer Bankowski
Heinrichstr. 29
50676 Köln
Deutschland
E-Mail: datenschutz@pawsome-match.de
3. Allgemeine Hinweise
3.1 Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, soweit eine Rechtsgrundlage besteht. In Betracht kommen insbesondere:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z. B. optionale Profilangaben).
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung bzw. vorvertragliche Maßnahmen (Account, Adoptionsanfrage, Termin).
- Art. 6 Abs. 1 lit. c DSGVO – Erfüllung rechtlicher Verpflichtungen.
- Art. 6 Abs. 1 lit. f DSGVO – berechtigte Interessen (z. B. IT-Sicherheit, Stabilität, Missbrauchsschutz).
3.2 Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen es vorschreiben. Account-Daten löschen oder anonymisieren wir spätestens, nachdem du dein Konto gelöscht hast oder das Konto über einen längeren Zeitraum nicht mehr genutzt wurde.
3.3 Datenübermittlung in Drittländer
Wir bemühen uns, ausschließlich Dienstleister mit Sitz und Rechenzentren innerhalb der EU bzw. des EWR einzusetzen. Soweit einzelne Dienstleister (z. B. Apple, Google) personenbezogene Daten in Drittländer übermitteln, geschieht dies auf Grundlage von Standardvertragsklauseln (Art. 46 DSGVO) bzw. eines Angemessenheitsbeschlusses (Art. 45 DSGVO).
4. Datenerfassung beim Besuch der Website
4.1 Server-Log-Dateien
Beim Aufruf unserer Website werden durch unseren Hosting-Anbieter automatisch Informationen erfasst, die dein Browser übermittelt („Server-Log-Dateien“):
- IP-Adresse
- Datum und Uhrzeit des Aufrufs
- aufgerufene URL und Referrer-URL
- verwendeter Browser, Betriebssystem und Geräteinformationen
- übertragene Datenmenge und HTTP-Statuscode
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Sicherstellung eines stabilen, sicheren Betriebs sowie in der Abwehr von Angriffen. Diese Daten werden nicht mit anderen Datenquellen zusammengeführt und nach kurzer Zeit gelöscht.
4.2 Cookies
Wir verwenden auf der Website ausschließlich technisch notwendige Cookies, ohne die die Nutzung der internen Bereiche (Backoffice, Portal, Shelter) nicht möglich wäre. Konkret werden Auth-Session-Cookies durch unseren Auth-Dienstleister Supabase gesetzt.
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG sowie Art. 6 Abs. 1 lit. b und f DSGVO.
Wir setzen keine Tracking-, Analyse- oder Werbe-Cookies ein.
5. Kontaktformular
Auf der Landing-Page bieten wir Tierheimen ein Kontaktformular an. Erhoben werden:
- Name (Pflichtfeld)
- E-Mail-Adresse (Pflichtfeld)
- Telefonnummer (Pflichtfeld)
- Nachricht (optional)
Zusätzlich verarbeiten wir kurzzeitig deine IP-Adresse, um Missbrauch (z. B. automatisiertes Spam-Versenden) durch ein Rate-Limit zu erkennen. Die IP wird ausschließlich im Arbeitsspeicher des Servers gehalten und nicht dauerhaft gespeichert.
Die Anfrage wird per E-Mail (SMTP) über unseren Hosting-Anbieter Hostinger an unser Postfach versendet und dort verarbeitet, bis dein Anliegen vollständig bearbeitet ist.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme), bei rein informatorischen Anfragen Art. 6 Abs. 1 lit. f DSGVO.
6. Registrierung & Authentifizierung
Für die Nutzung der App und der internen Bereiche der Website ist ein Nutzerkonto erforderlich. Die Authentifizierung wird über unseren Dienstleister Supabase abgewickelt (siehe Abschnitt 8).
Verarbeitete Daten:
- E-Mail-Adresse
- Passwort (verschlüsselt durch Supabase)
- Optional: Name
- Rolle (Suchende:r, Tierheim, Administrator)
Beim ersten Login mit gültigem Token wird in unserer Datenbank ein zugehöriger Datensatz angelegt. Wir versenden im Rahmen der Registrierung Bestätigungs-Mails sowie Passwort-Reset-Mails.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
7. App-Funktionen und inhaltliche Daten
Über die App und die zugehörigen Web-Bereiche verarbeiten wir, abhängig von deiner Rolle, weitere Daten:
7.1 Suchende (Adoptionsinteressierte)
- Profilangaben („Suchprofil“) wie z. B. Wohnsituation, Erfahrung, Vorlieben – soweit du sie freiwillig angibst.
- Optional ein Profilbild (Upload über die App).
- Adoptionsanfragen (Bezug zu einem Tier, optionale Nachricht).
- Termin-Anfragen (Datum, Uhrzeit, optionale Notiz).
Diese Angaben sind für zugeordnete Tierheime sichtbar, wenn du eine Anfrage oder einen Termin stellst.
7.2 Tierheime
- Stammdaten des Tierheims (Adresse, Telefon, E-Mail, Website, Öffnungszeiten, Logo / Banner).
- Tierprofile und zugehörige Bilder.
- Interne Aufgaben („Shelter-Tasks“) für die Mitarbeitenden.
Diese Daten werden – soweit als „öffentlich“ gekennzeichnet – Suchenden in der App sichtbar gemacht.
7.3 Interne Nutzungstelemetrie (Feed-Events)
Damit wir Tierheimen Auswertungen über die Sichtbarkeit ihrer Tiere geben können, protokollieren wir innerhalb des Systems folgende Ereignisse:
- IMPRESSION – ein Tier wurde im Feed angezeigt.
- CLICK – ein Tier wurde geöffnet bzw. im Detail angesehen.
- REQUEST – eine Adoptionsanfrage wurde gestellt.
Erfasst werden Tier-, Tierheim- und User-ID samt Zeitstempel – nicht jedoch IP-Adresse oder Geräteidentifier. Diese Daten dienen ausschließlich der Statistik gegenüber dem Tierheim und der Verbesserung des Matchings.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO (Vertragserfüllung gegenüber Tierheimen, berechtigtes Interesse an einer funktionierenden Vermittlung).
7.4 Bilder-Auswahl in der App
Wenn du in der App ein Bild hochlädst, greifen wir über die Standard-Komponente deines Betriebssystems (Image-Picker) auf das von dir ausgewählte Bild zu. Wir lesen und verarbeiten nur das von dir explizit ausgewählte Bild. Es findet kein Zugriff auf weitere Inhalte deiner Foto-Mediathek statt.
8. Hosting & Auftragsverarbeitung
8.1 Hostinger (Hosting & E-Mail)
Unsere Website und API werden von Hostinger International Ltd. in einem Rechenzentrum innerhalb der EU gehostet. Hostinger erhält dabei zwangsläufig die unter Punkt 4.1 genannten Zugriffsdaten. Auch der E-Mail-Versand des Kontaktformulars erfolgt über Hostinger-SMTP.
Mit Hostinger besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Weitere Informationen: hostinger.com/legal/privacy-policy
8.2 Supabase (Auth, Datenbank, Speicher)
Die Authentifizierung, die Datenbank (PostgreSQL) und der Bilder-Storage werden über Supabase Inc. bzw. die regional verbundenen Gesellschaften betrieben. Die Datenverarbeitung erfolgt in einem von uns gewählten Rechenzentrum innerhalb der EU eu-central-1 (Frankfurt).
Mit Supabase besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Datenübermittlungen in die USA können in Einzelfällen vorkommen (z. B. Support) und sind durch Standardvertragsklauseln abgesichert.
Weitere Informationen: supabase.com/privacy
9. Fehler- und Crash-Tracking (Sentry)
Zur Stabilität und zur schnellen Behebung von Fehlern setzen wir den Dienst Sentry (Functional Software, Inc., bzw. Sentry GmbH für die EU-Region) ein. Sentry erfasst im Fehlerfall technische Informationen wie:
- Fehlermeldung und Stacktrace
- Browser- bzw. Geräteinformationen, Betriebssystem, App-Version
- Datum / Uhrzeit
- ggf. URL bzw. Pfad innerhalb der Anwendung
Wir haben Sentry so konfiguriert, dass keine personenbezogenen Standard-Felder gesendet werden (sendDefaultPii: false). IP-Adressen werden nicht aktiv übertragen.
Die Datenverarbeitung erfolgt über die Sentry-EU-Infrastruktur (*.de.sentry.io).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer stabilen, fehlerfreien Anwendung). Mit Sentry besteht ein Vertrag zur Auftragsverarbeitung.
Weitere Informationen: sentry.io/privacy
10. Schriftarten
10.1 Website
Die auf der Website verwendete Schriftart Sansita wird über next/font zur Build-Zeit lokal eingebunden und vom selben Server ausgeliefert wie die Website. Es findet kein Verbindungsaufbau zu Google bei deinem Seitenbesuch statt.
10.2 Mobile-App
In der mobilen App nutzen wir das Paket google_fonts, das bei Bedarf Schriftdateien von fonts.gstatic.com (Google Ireland Limited) nachlädt und lokal auf deinem Gerät zwischenspeichert. Dabei wird deine IP-Adresse durch Google verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Datenübermittlung in Drittländer auf Basis von Standardvertragsklauseln.
Weitere Informationen: policies.google.com/privacy
11. App-Store-Vertrieb
Die App wird über den Apple App Store (Apple Distribution International Ltd., Irland) und Google Play (Google Ireland Limited) vertrieben. Beim Download bzw. bei Aktualisierung verarbeiten Apple und Google personenbezogene Daten in eigener Verantwortung – etwa Apple- bzw. Google-Account, Geräte-ID, Download-Zeitpunkt und ggf. anonymisierte Crash-Statistiken.
Wir haben auf diese Verarbeitung keinen Einfluss. Es gelten die Datenschutzbestimmungen der jeweiligen Plattform:
- Apple: apple.com/legal/privacy
- Google: policies.google.com/privacy
12. Empfänger / Weitergabe an Dritte
Eine Weitergabe deiner Daten an Dritte erfolgt nur in folgenden Konstellationen:
- An die in den Punkten 8 bis 11 genannten Auftragsverarbeiter (Hostinger, Supabase, Sentry, Apple, Google) im Rahmen ihrer technischen Aufgaben.
- Innerhalb der Plattform an dich zugeordnete Tierheime, sobald du eine Anfrage oder einen Termin stellst (Punkte 7.1 und 7.2).
- An Strafverfolgungsbehörden, soweit gesetzlich verpflichtend.
Eine darüber hinausgehende Weitergabe – etwa zu Werbezwecken – findet nicht statt.
13. Speicherdauer / Löschung
- Server-Logs: kurzfristig (typisch 7 bis 14 Tage) durch den Hoster.
- Account- und Profildaten: solange der Account besteht; nach Löschung Entfernung oder Anonymisierung.
- Anfragen aus dem Kontaktformular: bis zur abschließenden Bearbeitung des Anliegens, danach maximal 6 Monate für Rückfragen.
- Adoptionsanfragen / Termin-Daten: solange der Vorgang läuft, anschließend zur Nachvollziehbarkeit für angemessene Zeit, längstens jedoch bis zur Account-Löschung.
- Sentry-Logs: gemäß Sentry-Voreinstellung in der Regel 90 Tage.
14. Deine Rechte
Du hast jederzeit das Recht:
- auf Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO),
- auf Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- auf Löschung (Art. 17 DSGVO),
- auf Einschränkung der Verarbeitung (Art. 18 DSGVO),
- auf Datenübertragbarkeit (Art. 20 DSGVO),
- auf Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen (Art. 21 DSGVO),
- erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3 DSGVO).
Zur Wahrnehmung dieser Rechte genügt eine Nachricht an datenschutz@pawsome-match.de .
Darüber hinaus steht dir ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu. Zuständig ist insbesondere die für unseren Sitz zuständige Behörde: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen .
15. Datensicherheit
Wir nutzen TLS-Verschlüsselung für die Übertragung zwischen deinem Gerät und unseren Servern. Auth-Tokens werden mittels JWT signiert und serverseitig verifiziert. Der Zugriff auf interne Bereiche ist über ein Rollen-System (Suchende:r / Tierheim / Administrator) abgesichert.
16. Aktualität und Änderungen
Diese Datenschutzerklärung hat den Stand 14.05.2026. Wir behalten uns vor, sie anzupassen, wenn sich Funktionen oder eingesetzte Dienste ändern. Die jeweils aktuelle Fassung findest du unter /datenschutz.