Dieser Artikel ist ein Überblick in einfacher Sprache, wie wir mit deinen Daten umgehen. Für den rechtlichen Text siehe die Datenschutzerklärung.
Was wir sammeln
Wenn du MoveMentors nutzt, speichern wir:
Kontodaten
- Deinen Namen (Anzeigename, kann ein Pseudonym sein).
- Deine E-Mail-Adresse.
- Ein gehashtes Passwort (niemals Klartext).
- Kontotyp (Schüler, Mentor, Studio, Admin).
- Datum deiner Anmeldung.
Profildaten (Mentoren und Studios)
- Die Bio, die du geschrieben hast.
- Fotos, die du hochgeladen hast.
- Standorte, die du hinzugefügt hast.
- Die Stornierungsrichtlinie, die du festgelegt hast.
- Zahlungsmethoden, die du konfiguriert hast (die öffentlichen Handles sind im Ruhezustand verschlüsselt; Bankkontonummern usw.).
Buchungsdaten
- Welche Kurse du gebucht hast.
- Daten der Einheiten.
- Gruppengröße und Namen weiterer Teilnehmer.
- Zahlungsmethode, Betrag, Status.
- Bei Stripe-Zahlungen: die Stripe-Belastungs-ID (keine Kartennummern).
Verhaltensdaten
- Seiten, die du besucht hast (für Analytics und Bug-Erkennung).
- Suchanfragen (zur Verbesserung des Verzeichnis-Rankings).
- Verwendete Geräte (Browsertyp, Bildschirmgröße; für Layout-Debugging).
Kommunikation
- Nachrichten zwischen dir und anderen Nutzern über die Plattform.
- Buchungsbestätigungs- und Benachrichtigungs-E-Mails, die an dich gesendet werden.
Was wir mit diesen Daten TUN
Die Plattform betreiben
Das Offensichtliche. Wir nutzen deine Kontodaten, um dich anzumelden, deine Buchungsdaten zur Bestätigung und Erinnerung, deine Nachrichten zur Zustellung, deine Profildaten zur Darstellung deines Profils.
Die Plattform verbessern
Aggregierte Daten sagen uns, was funktioniert. "75 % der Buchungen passieren über Mobile" informiert die Mobile-Erfahrung. Wir führen keine Experimente an einzelnen Nutzern ohne Einwilligung durch (wir sind keine riesige Ad-Tech-Maschine).
Mit dir kommunizieren
Buchungsbestätigungen, Benachrichtigungen, Support-Antworten, gelegentliche Produkt-Updates. Du kannst dich von optionalen E-Mails in den Benachrichtigungseinstellungen abmelden.
Formulare vorausfüllen
Wir füllen deinen Namen und deine E-Mail auf Buchungsformularen vor, weil du dasselbe sowieso tippen würdest. Wir teilen deine Daten mit Hosts nicht über das hinaus, was zur Erleichterung der Buchung nötig ist.
Dem Gesetz entsprechen
Wenn uns ein gültiger rechtlicher Prozess (Vorladung, Gerichtsbeschluss) zugestellt wird, antworten wir. Wir teilen freiwillig nicht mit der Strafverfolgung ohne rechtlichen Zwang oder unmittelbare Sicherheitsbedrohungen.
Was wir NIEMALS tun
Deine Daten verkaufen
Wir tun das nicht. An niemanden. Niemals. Das ist ein Kern-Commitment des Geschäfts.
Mit Werbetreibenden teilen
Wir betreiben keine Werbe-Zielausrichtung auf Drittanbieter-Netzwerken basierend auf deinen Daten. Wir haben keinen Facebook Pixel oder Ähnliches, das auf jeder Seite feuert (wir nutzen Google Analytics aggregiert; du kannst es über deinen Browser blockieren).
Deine Nachrichten für Marketing lesen
Nachrichten zwischen Nutzern sind für unser Admin-Team zu Moderationszwecken zugänglich, falls Meldungen eingehen, aber wir scannen sie nicht nach Werbe-Signalen.
Kreditkartennummern speichern
Stripe verarbeitet Karten. Wir sehen nur die Stripe-Belastungs-ID (ein Token, keine Kartendaten).
Cookies
Wir verwenden Cookies für:
- Sitzungs-Cookie: hält dich angemeldet. HttpOnly, Secure (in der Produktion), SameSite=Lax. Lebensdauer: 30 Tage ab letzter Aktivität.
- Locale-Cookie: merkt sich deine Sprach-Präferenz. Lebensdauer: 1 Jahr.
- Warenkorb-Cookie: speichert unvollständige Buchungen (damit du zurückkommen und abschließen kannst). Lebensdauer: 7 Tage.
- Analytics-Cookies: von Google Analytics. Du kannst diese ablehnen (wir ehren Do-Not-Track und bieten Opt-out).
Wir setzen keine Tracking-Cookies für seitenübergreifende Werbung.
Drittanbieter-Dienste
Wir verwenden diese Drittanbieter-Dienste, die zwangsläufig manche deiner Daten sehen:
- Stripe: Kartenzahlungs-Verarbeitung. Sie sehen Kartendaten, Rechnungsinfos und Transaktionsdetails.
- Resend: Zustellung transaktionaler E-Mails. Sie sehen E-Mail-Adressen und E-Mail-Inhalt (Zustellungszwecke).
- Sentry: Fehler-Überwachung. Sie sehen anonyme Fehler-Logs, die die URL enthalten können, auf der du warst, als ein Fehler passierte.
- Supabase: Speicher (für Bilder, Zertifizierungen). Sie speichern die Dateien im Ruhezustand verschlüsselt.
- Google Places: Adress-Autovervollständigung. Sie sehen Anfragen, die du in Adressfelder tippst.
- Google / Apple Kalender: falls du dich für Kalender-Synchronisation entscheidest. Sie erhalten deinen Stundenplan.
Jeder ist ein seriöser Anbieter mit eigenen Datenschutz-Commitments. Keiner von ihnen wird für Zugriff auf deine Daten bezahlt; sie werden für den Service bezahlt.
Deine Rechte
Je nach deiner Rechtsprechung:
DSGVO (EU) und ähnliche Regime (UK GDPR, California CCPA, Brasilien LGPD usw.)
Du hast das Recht auf:
- Zugriff: eine Kopie aller Daten, die wir über dich halten.
- Berichtigung: Daten zu korrigieren, die falsch sind.
- Löschung: deine Daten zu löschen (mit einigen Grenzen; wir behalten eventuell Transaktionsdatensätze für Finanz- / Rechts-Compliance).
- Portierbarkeit: deine Daten in einem maschinenlesbaren Format zu erhalten.
- Widerspruch: gegen bestimmte Verarbeitung Widerspruch einzulegen.
- Einschränkung: die Verarbeitung zu pausieren, während ein Streit gelöst wird.
Um ein Recht auszuüben, schreibe support@movementors.com mit der Anfrage. Wir antworten innerhalb von 30 Tagen; üblicherweise viel schneller.
Datenexport
Jetzt verfügbar: ein Basis-Export unter /settings/data-export, der deine Kontodaten, Buchungen und Bewertungen als JSON enthält.
Ein vollständigerer Export (inklusive Nachrichten, Verhaltensdaten usw.) ist auf Anfrage per E-Mail verfügbar.
Datenlöschung
Siehe Konto löschen für den vollen Prozess.
Datenaufbewahrung
| Datentyp | Wie lange wir es behalten |
|---|---|
| Kontodaten | Solange Konto aktiv ist; auf Anfrage gelöscht |
| Buchungen | 7 Jahre (für Finanzdatensätze / Steuer-Compliance) |
| Bewertungen | Unbegrenzt (öffentlicher Datensatz) |
| Nachrichten | 2 Jahre ab letzter Aktivität |
| Logs (Fehler usw.) | 90 Tage |
| Backups | 30 Tage rollend |
Wenn du dein Konto löschst, anonymisieren wir Buchungsdatensätze (ersetzen deinen Namen und deine E-Mail mit "Gelöschter Nutzer"), statt sie direkt zu löschen. Der Buchungsdatensatz selbst bleibt für die Finanzaufzeichnungs-Aufbewahrungsperiode.
Internationale Übertragungen
Deine Daten werden auf Servern in den Vereinigten Staaten (Vercel-, Supabase-US-Regionen) gespeichert. Wenn du aus einer anderen Region zugreifst, überquern deine Daten Grenzen.
Für EU-Nutzer arbeiten wir unter den Standard-Vertragsklauseln (SCCs) für Übertragungen außerhalb des EWR. Stripe, Resend usw. haben alle ihre eigene Compliance mit EU-Datenschutzrecht.
Sicherheit
Wir tun, was branchenüblich angemessen ist:
- HTTPS überall.
- Passwörter mit bcrypt gehasht.
- Sensible Felder (Zahlungs-Handles, Zertifizierungen) im Ruhezustand mit AES-256-GCM verschlüsselt.
- Datenbankzugriff auf eine least-privileged Rolle beschränkt.
- Regelmäßige Sicherheitsaudits.
- Ein Bug-Bounty-Programm kommt bald.
Wenn du eine Sicherheitslücke entdeckst, schreibe security@movementors.com. Wir reagieren auf Sicherheitsmeldungen schnell und belohnen verantwortungsvolle Offenlegung.
Verletzungsbenachrichtigung
Falls wir eine Datenpanne erlitten haben, die dein Konto betrifft, würden wir dich per E-Mail innerhalb von 72 Stunden nach Entdeckung benachrichtigen, im Einklang mit der DSGVO. Wir hatten bisher nie eine meldepflichtige Panne.
Häufige Fragen
Kann ich sehen, welche Daten ihr über mich habt, ohne zu mailen? Der Basis-Export ist unter /settings/data-export. Für vollständigeren Zugriff schreibe den Support an.
Kann ich verhindern, dass mein Name im CRM des Hosts erscheint? Nicht direkt. Wenn du bei einem Host gebucht hast, sind dein Name und deine E-Mail für ihn als Teil des Buchungsdatensatzes sichtbar. Du kannst dich unter einem Pseudonym anmelden (wir erzwingen keine echten Namen).
Kann ich meine Bewertungen anonym machen? Nein. Bewertungen sind an echte Konten gebunden. Du kannst eine von dir verfasste Bewertung löschen, falls du sie entfernt haben willst.
Werdet ihr meine Daten verkaufen, falls ihr übernommen werdet? Das Commitment, Nutzerdaten nie zu verkaufen, ist in unsere Bedingungen eingebaut. Ein Erwerber würde diese Bedingungen erben oder mit den Nutzern neu verhandeln müssen.
Nächste Schritte
- Konto löschen: wie die Plattform vollständig verlassen wird.
- Community-Richtlinien: Verhaltensregeln.
- Die Datenschutzerklärung für den rechtlichen Text.