Datenverarbeitung
Allein Name und E-Mail sind notwendig, damit Nutzer:innen als bekannte Personen auf der Plattform agieren können.
Wie wir Ihre Daten verarbeiten und handhaben
Bei tchop behandeln wir Ihre Daten, einschließlich der personenbezogenen Daten Ihrer Kunden oder Mitarbeiter, mit großer Sorgfalt, Transparenz und in voller Übereinstimmung mit der DSGVO.
Nachfolgend finden Sie eine detaillierte Übersicht darüber, welche Arten von Daten wir zu welchen Zwecken und auf welcher Rechtsgrundlage verarbeiten.
Arten der verarbeiteten Daten
Wir verarbeiten im Rahmen unseres Dienstes die folgenden Kategorien von benutzerbezogenen Daten:
Benutzer-Stammdaten: Umfasst den Namen oder die Benutzerkennung (Klarnamen nicht erforderlich), die E-Mail-Adresse und optional weitere Metadaten wie eine Telefonnummer (falls freiwillig angegeben). Dies wird benötigt, um Benutzern zu ermöglichen, als bekannte Person auf der Plattform zu agieren.
Anmelde- und Aktivitätsdaten: Ob sich ein Benutzer registriert hat, der Zeitstempel der Registrierung und seine letzte Aktivität innerhalb der App. Dies gibt Ihnen eine Vorstellung davon, wie viele Benutzer noch aktiv sind und wie viele nach der Registrierung aktiv wurden.
Benutzergenerierte Inhalte: Beiträge, Nachrichten, Kommentare und Antworten, die von Benutzern beigesteuert wurden. Diese müssen wir lediglich speichern, um sie in Ihrer App anzuzeigen.
Einige Apps nutzen den Dienst natürlich auch ohne Registrierung. In diesen Fällen sind Name und E-Mail optionale Felder, die nur gespeichert werden, wenn sich der Benutzer für eine Registrierung entscheidet.
Im Benutzerprofil können Sie entscheiden, ob Sie weitere Felder wie eine "Über mich"-Beschreibung anbieten möchten. Diese Felder sind optional, was bedeutet, dass Sie entscheiden können, ob Sie sie nutzen möchten, und die Benutzer können sich natürlich in jedem Fall dafür entscheiden, diese leer zu lassen.
Wenn Sie die Benutzerauthentifizierung über Ihr eigenes SSO bereitstellen, können Sie sich dafür entscheiden, zusätzliche Benutzerdaten bereitzustellen, die wir dann speichern, um den Benutzern das Agieren auf der Plattform zu ermöglichen. Diese Felder müssten dann der Liste der verarbeiteten Daten hinzugefügt werden.
Betroffene Personen
Zu den betroffenen Personen gehören zwei primäre Benutzergruppen:
Administratoren und Redakteure: Ausgewählte Mitarbeiter Ihrer Organisation, die Inhalte und Benutzerinteraktionen über das tchop-Backend verwalten.
Leser: Alle anderen Benutzer, die über die tchop-Apps mit oder ohne Registrierung auf Inhalte zugreifen und diese konsumieren.
Zweck der Verarbeitung
Stammdaten werden verwendet, um Benutzer per E-Mail einzuladen oder zu registrieren, Administratoren und Redakteuren das Veröffentlichen und Verwalten von Inhalten zu ermöglichen und regulären Benutzern den Zugriff zum Lesen von Inhalten zu gewähren.
Anmelde- und Aktivitätsdaten helfen Admins und Redakteuren, das Nutzerengagement zu verstehen, z. B. wer sich registriert hat oder wann ein Nutzer zuletzt auf die App zugegriffen hat.
Benutzergenerierte Inhalte erleichtern die Kommunikation und das Engagement zwischen den Benutzern und ermöglichen es ihnen, freiwillig Meinungen auszutauschen und an Diskussionen teilzunehmen.
Rechtsgrundlage
Die Verarbeitung erfolgt in Übereinstimmung mit:
Art. 6 (1) a DSGVO – Einwilligung (z. B. bei der Registrierung)
Art. 6 (1) f DSGVO – Berechtigte Interessen (z. B. zur Gewährleistung eines reibungslosen Betriebs der Plattform)
Datenquelle
Benutzer geben ihren Namen und ihre E-Mail-Adresse bei der Registrierung freiwillig an.
Die Zustimmung zu den Nutzungsbedingungen und zum Datenschutz wird über ein Opt-in-Verfahren eingeholt.
Der Zugriff auf die Plattform erfolgt über eine E-Mail-Einladung oder ein selbst generiertes Passwort.
Die Daten stammen aus der Nutzung der mobilen Apps (iOS/Android), der browserbasierten Web-App und/oder der CMS-Plattform (für Admins/Redakteure).
Benutzerinformationen & Transparenz
Bei tchop ist Transparenz ein Grundprinzip unseres Umgangs mit personenbezogenen Daten. Im Einklang mit den Artikeln 12–14 der DSGVO stellen wir sicher, dass die Nutzer umfassend informiert werden – klar, verständlich und an jedem relevanten Berührungspunkt.
Wenn sich Benutzer für die App registrieren (entweder über eine E-Mail-Einladung oder eine Selbstregistrierung), müssen sie:
Explizit den Nutzungsbedingungen und der Datenschutzerklärung der Plattform zustimmen (Opt-in)
Eine klare und informierte Einwilligung in die Verarbeitung ihrer personenbezogenen Daten erteilen, einschließlich der Art und Weise, wie diese innerhalb der Plattform verwendet werden
Ihre Registrierung durch einen sicheren, E-Mail-basierten Onboarding-Prozess (Zugangscode oder Passworteinrichtung) bestätigen
Dies stellt sicher, dass sich die Benutzer der von ihnen bereitgestellten Daten und deren Verwendung bewusst sind, bevor sie den Dienst nutzen.
Zudem machen wir es den Benutzern leicht, jederzeit auf die aktuellsten rechtlichen Dokumente und Datenschutzbestimmungen zuzugreifen:
Die Datenschutzerklärung, die Nutzungsbedingungen und andere relevante Informationen sind im Einstellungsbereich aller tchop-Apps (iOS, Android, Web) verfügbar
Diese Dokumente können auch in Registrierungs- und Transaktions-E-Mails verlinkt werden
Wenn Dokumente aktualisiert werden, ist die aktuelle Version immer sofort in der App-Oberfläche zugänglich
Kommunikation von Aktualisierungen
Wann immer es wesentliche Änderungen an unseren Richtlinien oder Datenverarbeitungspraktiken gibt, werden die Benutzer:
Proaktiv per E-Mail mit einer Zusammenfassung der Änderungen informiert
Auf die vollständigen, aktualisierten Dokumente zur Überprüfung verwiesen
Mit allen erforderlichen Optionen zur erneuten Bestätigung versorgt, falls die Änderungen die Einwilligung oder die Nutzungsbedingungen wesentlich beeinflussen
Datenübermittlung & Unterauftragsverarbeiter
Interner Zugriff: Backend-Entwicklungs-, Produktmanagement- und Marketingteams können auf Daten zugreifen.
Externe Übermittlungen: Beschränkt auf die wesentlichen Dienstleister, die in [Anhang 6 – Unterauftragsverarbeiter] aufgeführt sind (hier nicht enthalten).
Wichtiger Hinweis: Alle Daten werden ausschließlich in Deutschland gespeichert.
Keine Marketingnutzung: Es werden niemals Daten zu Marketingzwecken weitergegeben.
Datenlöschung & Einschränkungen
In Übereinstimmung mit Art. 17 und Art. 18 der DSGVO bietet tchop den Nutzern die volle Kontrolle über ihre personenbezogenen Daten, einschließlich des Rechts, die Löschung zu verlangen („Recht auf Vergessenwerden“) und des Rechts, die Verarbeitung einzuschränken.
Nutzer haben das Recht, jederzeit die Löschung ihrer personenbezogenen Daten zu verlangen. Dies umfasst unter anderem:
Profil- und Kontoinformationen (z. B. Name, E-Mail-Adresse)
Nutzungs- und Aktivitätsdaten
Benutzergenerierte Inhalte (z. B. Beiträge, Kommentare, Nachrichten)
Nach Erhalt eines Löschungsantrags werden wir:
Die Identität des Anfragenden überprüfen, um unbefugte Löschungen zu verhindern.
Alle personenbezogenen Daten unverzüglich aus unseren aktiven Systemen löschen, es sei denn, eine Aufbewahrung ist aus rechtlichen Gründen erforderlich (z. B. Compliance, Streitbeilegung).
Den Benutzer informieren, wenn die Löschung abgeschlossen ist.
In den meisten Fällen wird die Löschung innerhalb von 30 Tagen nach der Anfrage abgeschlossen.
Logdateien und Server-Zugriffsdaten
Wenn Benutzer auf die tchop-App oder die Backend-Dienste zugreifen, werden bestimmte technische Daten aus Sicherheits- und Betriebsgründen automatisch von unseren Servern protokolliert. Dies umfasst:
IP-Adresse des anfragenden Geräts
Datum und Uhrzeit der Serveranfrage
Angeforderte Ressource oder Endpunkt
HTTP-Statuscode und andere diagnostische Metadaten
Diese Protokolleinträge werden:
Ausschließlich zur technischen Fehlerbehebung, Leistungsüberwachung und Sicherheitsanalyse (z. B. Schutz vor DDoS-Angriffen oder Missbrauch) verwendet
In Übereinstimmung mit den Grundsätzen der Datenminimierung gespeichert und nach einer definierten Aufbewahrungsfrist automatisch gelöscht
Nicht mit Benutzerprofildaten oder anderen personenbezogenen Daten (PII) verknüpft
Wir verwenden Logdateien nicht für Profiling, Marketing oder irgendeine Form der automatisierten Entscheidungsfindung. Ihre Erfassung ist zwingend erforderlich, um die Integrität, Stabilität und Sicherheit der Plattform zu gewährleisten und ist daher gemäß Art. 6 (1) f DSGVO (berechtigte Interessen) gerechtfertigt.
Sicherheitsmaßnahmen
Alle Daten sind durch technische und organisatorische Maßnahmen (TOMs) geschützt, wie in unserer separaten Dokumentation beschrieben. Dies ist auch Teil unseres ISMS, das vom deutschen TÜV Süd nach ISO27001 zertifiziert ist.
Wenn Sie Fragen haben oder Hilfe benötigen, können Sie sich jederzeit an uns wenden.



