Hinweis: Diese Erklärung gilt sowohl für krisenfestleben.com (Shop) als auch für arche.krisenfestleben.com (Archenetzwerk-Mitgliedschaft). Ziffer 17 wurde gegenüber der vorherigen Fassung erheblich um seither hinzugekommene Funktionen erweitert.
Verantwortlicher ist:
Cafe Hoffnung Deutschland Unternehmergesellschaft
Albrecht Thaer Weg 26, 37075 Göttingen
krisenschutz@gmail.com
Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der gesetzlichen Vorschriften, insbesondere der Datenschutz-Grundverordnung (DSGVO).
krisenfestleben.com, shop.krisenfestleben.com und arche.krisenfestleben.com werden über Vercel Inc. gehostet (siehe auch Ziffer 17.11 zu den Auftragsverarbeitern des Archenetzwerks). Falls einzelne Bereiche noch über Wix.com Ltd., 40 Namal Tel Aviv St., Tel Aviv 6350671, Israel betrieben werden, gelten dafür ergänzend die Datenschutzhinweise von Wix unter de.wix.com/about/privacy.
Beim Besuch werden technisch erforderliche Daten automatisch erfasst (u. a. IP-Adresse, Zeitpunkt, Browsertyp) zur sicheren Bereitstellung und Missbrauchsabwehr. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Beim Kauf einer Einkaufsliste verarbeiten wir Ihre E-Mail-Adresse sowie zahlungsbezogene Daten (verarbeitet durch Stripe, siehe Ziffer 7) zur Vertragserfüllung. Eine Anschrift oder Telefonnummer wird nicht erhoben, da wir keine physischen Waren versenden. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Der gekaufte Link wird unmittelbar nach Zahlungseingang auf einer Erfolgsseite angezeigt sowie zusätzlich per E-Mail an die angegebene Adresse versendet. Ein Versand physischer Waren findet nicht statt.
Die Zahlung für Einkaufslisten und die Archenetzwerk-Mitgliedschaft erfolgt ausschließlich über den Zahlungsdienstleister Stripe (Stripe Payments Europe, Limited, Irland). Dabei werden die für die Zahlungsabwicklung erforderlichen Daten an Stripe übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Bei Kontakt per E-Mail o. Ä. verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. b oder f DSGVO.
Anmeldung nur per Double-Opt-In und auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), jederzeit widerrufbar.
Daten aus Bestellungen nutzen wir nicht für Werbezwecke ohne gesonderte Einwilligung.
Daten aus Käufen/Rechnungen werden im Rahmen steuer- und handelsrechtlicher Vorgaben aufbewahrt, danach gelöscht.
Vercel (Hosting), Stripe (Zahlungsabwicklung), ggf. weitere IT-/Hosting-Dienstleister. Es erfolgt keine Weitergabe an Versanddienstleister, da keine physischen Waren versendet werden.
Für verlinkte externe Websites gelten deren eigene Datenschutzbestimmungen.
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch sowie Widerruf erteilter Einwilligungen. Zudem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.
Beide Plattformen (Wix und arche.krisenfestleben.com) nutzen durchgehend SSL-/TLS-Verschlüsselung.
Für Vertragsschluss/-durchführung erforderliche Daten müssen bereitgestellt werden; ohne sie ist kein Vertrag möglich.
Für arche.krisenfestleben.com gelten ergänzend folgende Hinweise.
Bei der Anmeldung verarbeiten wir Name, E-Mail-Adresse, Land (Deutschland, Österreich oder Schweiz), grobes PLZ-Gebiet (nur 1-3 Ziffern, je nach Land), eine freiwillige Selbstbeschreibung sowie die gewählte Säule. Das Land wird benötigt, um Reichweiten (z. B. bei Premium-Sichtbarkeit oder Krisen-Benachrichtigungen) korrekt auf das jeweilige Land zu begrenzen - Angaben werden niemals länderübergreifend vermischt. Zusätzlich werden Angaben zu Ihrer religiösen bzw. weltanschaulichen Überzeugung erhoben (Art. 9 DSGVO), ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), jederzeit widerrufbar (z. B. durch Kontolöschung).
Aus Ihrem PLZ-Gebiet wird eine absichtlich verfälschte ("unschärfeverzerrte") Koordinate berechnet und anderen aktiven Mitgliedern auf der internen Netzwerkkarte angezeigt. Dies ist ein notwendiger Bestandteil der Mitgliedschaft, da die Vernetzung mit anderen Mitgliedern in der eigenen Region ein Kernzweck des Archenetzwerks ist - eine gesonderte, abwählbare Einwilligung ist hierfür nicht vorgesehen. Andere Mitglieder sehen niemals Ihren echten Standort, sondern nur einen groben, verwischten Bereich. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Nachrichten im internen System werden gespeichert, damit die Konversation abrufbar bleibt. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Mitglieder können sich freiwillig auf bis zu sieben themenbezogenen Pinnwänden eintragen (u. a. Tauschbörse, Arche-Flatrate, Jüngerschaft, Unternehmen, Schulen & Kitas, Fähigkeiten-Register, Stellenbörse) und dabei Rolle, Kategorie/Branche und eine freiwillige Beschreibung angeben. Diese Angaben sind für andere aktive Mitglieder innerhalb der jeweiligen Pinnwand einsehbar. Rechtsgrundlage: Ihre Einwilligung bzw. Vertragserfüllung (Art. 6 Abs. 1 lit. a, b DSGVO).
Aktive Mitglieder können vier Arten von Meldungen abgeben: persönliche Notfälle (öffentlich mit grober Regionsangabe sichtbar), private Warnungen ans Netzwerk (ausschließlich intern an unser Team, niemals öffentlich), Vorschläge für regionale/bundesweite Ereignisse sowie themenbezogene Einträge auf einer ereignisbezogenen Krisenpinnwand.
Besonders wichtig: Bei der Krisenpinnwand können Mitglieder optional angeben, ob eine akute Gefahr für Leib und Leben besteht, ob die Grundversorgung gesichert ist, sowie freiwillige Detail-Kategorien einschließlich "Medikamente/Vorerkrankung". Letzteres stellt eine Gesundheitsangabe im Sinne von Art. 9 DSGVO dar. Diese Angabe ist stets freiwillig und wird ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) verarbeitet und nur solange angezeigt, wie der zugehörige Eintrag offen bzw. das Ereignis aktiv ist.
Regionale/bundesweite Ereignisse und der Status "in Sicherheit gemeldet" (Check-in) sind für andere aktive Mitglieder sichtbar, solange das Ereignis aktiv ist. Rechtsgrundlage: Vertragserfüllung sowie unser berechtigtes Interesse an der Koordination im Krisenfall (Art. 6 Abs. 1 lit. b und f DSGVO), bei Gesundheitsangaben zusätzlich Art. 9 Abs. 2 lit. a DSGVO.
Passwortloser Zugang über einen zeitlich begrenzten Anmeldelink ("Magic Link") per E-Mail. Es werden keine Passwörter gespeichert.
Der monatliche Strukturbeitrag sowie optionale Premium-Sichtbarkeits-Stufen (Silber/Gold/Platin) für Unternehmen werden über Stripe (Stripe Payments Europe, Limited, Irland) abgerechnet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Mitglieder mit gebuchter Premium-Stufe (Unternehmer-Pinnwand oder Stellenbörse) können Angebote bzw. Stellenanzeigen (Titel/Branche, Beschreibung, optionales Bild per Link, Website, Kontaktangabe) zur Aufnahme in eine monatliche PDF-Broschüre einreichen bzw. - bei der Stellenbörse - wird der bereits vorhandene Pinnwand-Eintrag automatisch mit aufgenommen. Diese wird nach interner Prüfung/Freigabe (bei Unternehmer-Angeboten) per E-Mail an Mitglieder versendet, die der entsprechenden Option zugestimmt haben. Rechtsgrundlage: Vertragserfüllung bzw. Einwilligung (Art. 6 Abs. 1 lit. a, b DSGVO).
Bei ausdrücklicher Aktivierung (Browser-Berechtigung) können wir Ihnen Push-Benachrichtigungen zu neuen Nachrichten und wichtigen Ereignissen senden. Hierzu wird ein technisches Abonnement (Endpunkt, Verschlüsselungs- schlüssel) auf Ihrem Gerät gespeichert. Sie können die Berechtigung jederzeit über Ihren Browser oder im Mitgliederbereich widerrufen. Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Ausgewählte Team-Mitglieder haben zur Aufrechterhaltung von Sicherheit und Ordnung erweiterten Zugriff (u. a. Prüfung privater Warnungen, Freigabe bundesweiter Ereignisse, in Ausnahmefällen Sperrung eines Zugangs bei groben Verstößen). Dieser Zugriff ist technisch beschränkt und protokolliert. Rechtsgrundlage: unser berechtigtes Interesse an einem sicheren Netzwerk (Art. 6 Abs. 1 lit. f DSGVO).
Zusätzlich zu Wix (Ziffer 3) setzen wir für das Archenetzwerk ein:
Supabase und Vercel sind US-amerikanische Unternehmen. Soweit Daten in Drittländer übertragen werden, erfolgt dies auf Grundlage geeigneter Garantien (Art. 46 DSGVO), insbesondere EU-Standardvertragsklauseln bzw. EU-US Data Privacy Framework, soweit zertifiziert.
Bei entsprechender Einwilligung informieren wir per E-Mail über Ereignisse, Kongresse und Neuigkeiten. Jederzeit über Abmeldelink widerrufbar. Notwendige Service-E-Mails (Zahlungsbestätigungen, Sicherheitshinweise, Krisen-Alarme) bleiben hiervon unabhängig für die Dauer der Mitgliedschaft bestehen.
Im Mitgliederbereich können Sie jederzeit: alle über Sie gespeicherten Daten einsehen ("Meine Daten"), Ihre Pinnwand-Einträge und Premium-Stufe verwalten, Push-Benachrichtigungen deaktivieren, sowie Ihr Konto vollständig und unwiderruflich löschen lassen (kündigt zugleich ein laufendes Abo).
Für Mitglieder mit Wohnsitz in Deutschland und Österreich gilt diese Datenschutzerklärung unmittelbar auf Grundlage der EU-Datenschutz-Grundverordnung (DSGVO), da beide Länder EU-Mitgliedstaaten sind. Für Mitglieder mit Wohnsitz in der Schweiz gilt ergänzend das Schweizer Bundesgesetz über den Datenschutz (DSG). Die in dieser Erklärung beschriebenen Verarbeitungszwecke, Rechtsgrundlagen und Ihre Rechte gelten dem Grundgedanken nach vergleichbar auch nach Schweizer Recht; im Einzelfall abweichende Anforderungen des Schweizer Rechts bleiben davon unberührt.
Antrags- und Mitgliedsdaten werden für die Dauer der Mitgliedschaft gespeichert. Nach Kündigung bzw. Löschungsantrag werden Daten unverzüglich gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten (insbesondere Rechnungsdaten, § 147 AO) entgegenstehen. Krisenpinnwand- Einträge und Gesundheitsangaben werden gelöscht, sobald der jeweilige Eintrag als erledigt markiert oder das zugehörige Ereignis geschlossen wird, spätestens jedoch bei Kontolöschung.
Stand dieser Datenschutzerklärung: August 2026.