Datenschutzrichtlinie
Zuletzt aktualisiert: 2026-04-26
1. Wer wir sind
Verantwortlicher für die Verarbeitung personenbezogener Daten gemäß der EU-Verordnung 2016/679 („DSGVO") und der UK GDPR ist yumpara. Für Anfragen können Sie uns unter [email protected] erreichen.
2. Erhobene Daten
Wir erheben nur die zur Erbringung des Dienstes erforderlichen Daten:
- Konto: Benutzername, E-Mail-Adresse, Passwort (nur als bcrypt-Hash gespeichert).
- Profil: optionaler Avatar, Stadt, ungefähres Viertel/Gebiet (innerhalb von ca. 300 m vom tatsächlichen Punkt, aus Datenschutzgründen zufällig verschoben).
- Anzeigen: Titel, Beschreibung, Fotos, Kategorie, Standort der einzelnen Anzeige (ebenfalls zufällig verschoben).
- Nachrichten: zwischen Nutzern ausgetauschte Inhalte, gespeichert auf unseren Systemen.
- Bewertungen und Meldungen: Bewertungen, Kommentare und Meldungen, die Sie übermitteln.
- Technische Protokolle: IP-Adresse, User-Agent, Datum/Uhrzeit und besuchte Seiten, zu Sicherheits- und Betrugsbekämpfungszwecken aufbewahrt.
- Zahlungen (nur bei Abschluss eines Premium-Abonnements): werden ausschließlich von Stripe verarbeitet; wir speichern KEINE Kartennummern.
3. Zweck der Verarbeitung
Wir verarbeiten Ihre Daten zu folgenden Zwecken und auf folgenden Rechtsgrundlagen (Art. 6 DSGVO):
- Erbringung des Dienstes (Kontoerstellung, Veröffentlichung von Anzeigen, Nachrichten) — Grundlage: Vertragserfüllung (Art. 6.1.b).
- Sicherheit, Betrugsbekämpfung, Moderation, Zugriffsprotokolle — Grundlage: berechtigtes Interesse (Art. 6.1.f).
- Gesetzliche Pflichten (z. B. Auskünfte an Behörden) — Grundlage: rechtliche Verpflichtung (Art. 6.1.c).
- Aggregierte Nutzungsstatistiken über Analyse-Cookies — Grundlage: Einwilligung (Art. 6.1.a), jederzeit widerrufbar.
- Premium-Zahlungen über Stripe — Grundlage: Vertragserfüllung (Art. 6.1.b).
4. Datenspeicherung
- Aktive Konten: bis zur vom Nutzer angeforderten Löschung.
- Gelöschte Konten: werden innerhalb von 30 Tagen entfernt; wir bewahren nur anonymisierte Registrierungsprotokolle aus rechtlichen Gründen auf (maximal 2 Jahre).
- Übergebene Anzeigen: 10 Tage sichtbar, dann archiviert und innerhalb von 90 Tagen endgültig gelöscht.
- Nachrichten: werden für die Dauer der Konversation aufbewahrt; auf Wunsch des Nutzers oder bei Schließung des Kontos gelöscht.
- Technische Protokolle: maximal 12 Monate.
5. Datenempfänger und Übermittlungen
Wir geben personenbezogene Daten ausschließlich an Anbieter weiter, die uns beim Betrieb des Dienstes als Auftragsverarbeiter unterstützen:
- Hosting und Infrastruktur: Server im EWR.
- Stripe (Stripe Payments Europe Ltd, Irland) für Premium-Zahlungen — nur bei Abschluss eines Abonnements. Datenschutz: stripe.com/privacy.
- Google Analytics (Google Ireland Ltd) — nur bei Einwilligung in Analyse-Cookies. Anonymisierte IP. Datenschutz: policies.google.com/privacy.
- Nominatim/Photon (OpenStreetMap): externe APIs, die nur zur Vorschlagserstellung von Stadtteilnamen während der Eingabe verwendet werden — wir senden keine Kontodaten, nur die teilweise eingegebene Zeichenkette und die ungefähre Position der Stadt.
Etwaige Übermittlungen außerhalb des EWR (z. B. Analytics-Backups in die USA durch Google) erfolgen auf Grundlage der von der Europäischen Kommission genehmigten Standardvertragsklauseln (SCC) gemäß Art. 46 DSGVO.
6. Deine Rechte
Sie können jederzeit die folgenden Rechte ausüben (Art. 15-22 DSGVO und UK GDPR):
- auf Ihre Daten zugreifen und eine Kopie erhalten;
- unrichtige Daten berichtigen;
- Ihr Konto und die zugehörigen Daten löschen („Recht auf Vergessenwerden");
- die Verarbeitung einschränken oder ihr widersprechen;
- Datenübertragbarkeit in einem strukturierten Format;
- Ihre Einwilligung in Analyse-Cookies widerrufen (siehe Cookie-Abschnitt unten);
- eine Beschwerde bei der italienischen Datenschutzbehörde (garanteprivacy.it) oder, für das Vereinigte Königreich, beim Information Commissioner's Office (ico.org.uk) einzulegen.
Sie können Ihr Konto direkt in den Profileinstellungen löschen. Für andere Anfragen schreiben Sie uns an [email protected]: Wir antworten innerhalb von 30 Tagen, wie von der DSGVO vorgesehen.
Kontolöschung
Du kannst dein Yumpara-Konto und alle zugehörigen Daten jederzeit löschen, direkt über die App oder die Website.
So löschst du dein Konto
- Öffne die Yumpara-App oder melde dich auf yumpara.com mit deinen Zugangsdaten an.
- Gehe zu Profil → Einstellungen.
- Scrolle zum Ende der Seite und klicke auf "Konto löschen".
- Bestätige durch Eingabe deines Passworts. Das Konto wird sofort gelöscht.
Was gelöscht wird
Die Löschung entfernt dauerhaft:
- Konto, E-Mail, Passwort, öffentliches Profil
- Alle deine Anzeigen mit ihren Fotos
- Alle Unterhaltungen und gesendeten Nachrichten
- Alle erhaltenen und geschriebenen Bewertungen
- Gespeicherte Suchen, Favoriten und Wunschliste
- Avatar, Profilbild und Profildaten
Hast du den Zugang zu deinem Konto verloren (Passwort vergessen, E-Mail nicht erreichbar)? Schreibe an [email protected] von derselben registrierten E-Mail-Adresse. Wir antworten innerhalb von 30 Tagen mit der Löschbestätigung.
Die Löschung ist unwiderruflich: gelöschte Daten können nicht wiederhergestellt werden. Backups, die deine Daten enthalten, werden innerhalb von 90 Tagen rotiert und überschrieben.
7. Minderjährige
yumpara ist nicht für Personen unter 16 Jahren bestimmt (14 in Italien gemäß Gesetzesdekret 101/2018). Werden wir auf das Konto eines Minderjährigen aufmerksam, entfernen wir es umgehend.
8. Sicherheit
Passwörter werden mit bcrypt verschlüsselt gespeichert; die Website läuft vollständig über HTTPS; Sitzungen verwenden HttpOnly- und SameSite=Lax-Cookies. Wir setzen Rate Limiting und die Überwachung anomaler Zugriffe ein.
9. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Richtlinie zu aktualisieren. Wesentliche Änderungen werden mit einem Hinweis auf der Website mitgeteilt; das Datum der letzten Aktualisierung ist oben auf der Seite angegeben.