founderifounderifounderi← Zurück

Datenschutzerklärung

Stand: 1. August 2026

Hier erläutern wir detailliert, welche personenbezogenen Daten founderi verarbeitet, warum dies geschieht, welche Infrastruktur und Dienstleister eingesetzt werden, wie lange Daten gespeichert bleiben und welche Rechte Sie haben.

1. Verantwortlicher und Geltungsbereich

Verantwortlicher für die Verarbeitung personenbezogener Daten auf der founderi-Plattform im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Juanito s.r.o. Rybná 716/24 110 00 Praha 1 – Staré Město Tschechien

Diese Erklärung gilt für die öffentlich erreichbaren Seiten von founderi, die Web-App, die Progressive Web App (PWA), Nutzerkonten, Societies, Direktnachrichten, Sprach- und Videoangebote, Veranstaltungen, Kurse, die Mediathek, das Netzwerk, Support-Anfragen sowie die damit verbundenen E-Mails und Push-Benachrichtigungen.

Datenschutz-Anfragen, Anträge zur Ausübung Ihrer Rechte und Fragen zu dieser Erklärung können über die im Impressum veröffentlichten Kontaktdaten an uns gerichtet werden.

2. Grundsätze, Rechtsgrundlagen und Kategorien von Daten

Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung von founderi, die Durchführung des Nutzungsvertrags, die Sicherheit der Plattform, gesetzliche Pflichten oder die von Ihnen gewünschte Funktion erforderlich ist. Wir beachten dabei insbesondere Datenminimierung, Zweckbindung, Integrität und Vertraulichkeit (Art. 5 DSGVO).

Je nach Nutzung verarbeiten wir insbesondere Stammdaten (Name, Anzeigename, Nutzername, E-Mail-Adresse), Konto- und Sicherheitsdaten, Profil- und Präferenzdaten, Nutzungs- und Kommunikationsdaten, Inhaltsdaten, Medieninhalte, Geräte- und Verbindungsdaten, Zahlungs- und Abrechnungsdaten sowie – nur bei Nutzung der jeweiligen Funktion – Angaben für Identitäts- und Auszahlungsprüfungen.

Die Rechtsgrundlagen sind: Art. 6 Abs. 1 lit. b DSGVO für die Vertragserfüllung und vorvertragliche Maßnahmen; Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Aufbewahrungs- und Nachweispflichten; Art. 6 Abs. 1 lit. f DSGVO für IT-Sicherheit, Missbrauchsabwehr, Fehleranalyse und den stabilen Betrieb; sowie Art. 6 Abs. 1 lit. a und, soweit erforderlich, Art. 9 Abs. 2 lit. a DSGVO für freiwillige Einwilligungen.

3. Azure-Hosting, Infrastruktur und Server-Logfiles

Die Produktivumgebung von founderi wird auf Microsoft Azure betrieben. Die Anwendung läuft als Azure Container App; die relationale Anwendungsdatenbank wird über Azure Database for PostgreSQL Flexible Server bereitgestellt. Die Produktionsbereitstellung ist auf die Azure-Region Germany West Central (Frankfurt) ausgelegt. Die eingesetzten Azure-Dienste werden innerhalb der jeweils für die Ressource konfigurierten Region betrieben.

Beim Aufruf der Plattform und bei jeder API-Anfrage fallen technisch notwendige Protokolldaten an: IP-Adresse, Datum und Uhrzeit, angeforderte URL und HTTP-Methode, Statuscode, übertragene Datenmenge, Referrer-Informationen, User-Agent sowie daraus ableitbare Angaben zu Browser, Betriebssystem und Gerät. Bei angemeldeten Anfragen können Protokolldaten zudem einer Konto- oder Sitzungskennung zugeordnet sein, soweit dies zur Fehleranalyse oder Missbrauchsabwehr erforderlich ist.

Wir verarbeiten diese Daten, um Inhalte auszuliefern, Angriffe und Fehlkonfigurationen zu erkennen, Verfügbarkeit und Leistung zu überwachen, Sicherheitsvorfälle aufzuklären und die Plattform gegen unbefugte Zugriffe zu schützen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Logdaten werden in Azure Monitor / Log Analytics verarbeitet; die Infrastruktur sieht hierfür eine Aufbewahrungsdauer von 30 Tagen vor. Ein Zugriff ist auf berechtigte Personen mit Betriebs- oder Sicherheitsaufgaben beschränkt.

4. Datenbank, Medien- und Belegspeicher

Konten, Mitgliedschaften, Societies, Kanalstrukturen, Einstellungen, Berechtigungen, Interaktionen, Nachrichtenmetadaten, Zahlungsreferenzen und weitere zur Plattformfunktion notwendige Datensätze werden in der Azure-PostgreSQL-Datenbank gespeichert. Datenbank und Blob Storage sind in der Produktionsarchitektur nicht allgemein aus dem Internet erreichbar; der Zugriff erfolgt über die dafür eingerichtete Anwendungs- und Netzwerkinfrastruktur.

Dateien und Medien – etwa Profilbilder, Banner, Bilder, Videos, Dokumente, Chat-Anhänge, Kursmaterial, Sprachnachrichten, Brand-Assets und Support-Anhänge – werden in nicht öffentlichen Azure Blob Storage-Containern gespeichert. Inhalte werden nicht über frei zugängliche Speicher-URLs ausgeliefert, sondern nach Berechtigungsprüfung durch die Plattform. Buchhaltungsbelege und Datenbanksicherungen liegen in logisch getrennten Speicherbereichen.

Beim Medien-Upload verarbeiten wir Dateiname, Dateityp, Größe, technische Metadaten und den Inhalt der Datei. Bildmetadaten werden soweit technisch vorgesehen bereinigt, um unnötige Informationen wie Standortdaten oder Gerätekennungen nicht weiterzugeben. Für Sicherheitsprüfungen werden hochgeladene Dateien auf Schadsoftware bzw. auffällige Dateistrukturen untersucht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie unser berechtigtes Interesse an einem sicheren Dienst nach Art. 6 Abs. 1 lit. f DSGVO.

5. Registrierung, Anmeldung und Sitzungsverwaltung

Für geschützte Bereiche ist ein Nutzerkonto erforderlich. Bei Registrierung und Kontoverwaltung verarbeiten wir insbesondere E-Mail-Adresse, Name oder Anzeigename, Nutzername, Sprache, Zeitzone, Profilangaben, Konto-ID, Zeitpunkte der Registrierung und letzten Aktivität sowie die von Ihnen gewählten Einstellungen.

founderi verwendet für die Anmeldung einen einmaligen, zeitlich begrenzten E-Mail-Code. Wir speichern hierfür keine Klartext-Passwörter. Zur Prüfung, Begrenzung und Absicherung des Anmeldevorgangs verarbeiten wir den Code nur in geschützter Form, die zugehörige E-Mail-Adresse, Zeitstempel, Sitzungs- und Geräteinformationen sowie sicherheitsrelevante Ereignisse. Auf Wunsch kann eine zusätzliche Absicherung mit Authenticator-App oder Geräteanmeldung genutzt werden.

Wir setzen technisch notwendige Sitzungs-Cookies und vergleichbare Speichermechanismen ein, damit angemeldete Personen wiedererkannt werden, die Sitzung geschützt bleibt und sicherheitsrelevante Einstellungen funktionieren. Rechtsgrundlage für die Speicherung auf Ihrem Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG; die anschließende Datenverarbeitung beruht auf Art. 6 Abs. 1 lit. b und lit. f DSGVO.

6. Cookies, Local Storage und Nutzungsanalyse

Technisch notwendige Cookies, Local Storage und vergleichbare browserseitige Speicherungen setzen wir für Anmeldung, Sicherheitszustand, Sprache, Darstellungs- und Barrierefreiheitseinstellungen, die PWA-Funktion, Benachrichtigungseinstellungen und die zuverlässige Bedienung ein. Diese Speicherungen sind für die von Ihnen verlangte Funktion erforderlich; Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. b und lit. f DSGVO.

Darüber hinaus analysieren wir die Nutzung der Plattform — aber ausschließlich, soweit Sie darin eingewilligt haben. Beim ersten Besuch nach der Anmeldung fragen wir Sie danach; bis zu Ihrer Entscheidung erheben wir nur, was für Betrieb und Sicherheit erforderlich ist. Ihre Entscheidung treffen Sie für drei Zwecke getrennt: Produktverbesserung, Personalisierung und Werbung. Rechtsgrundlage für die Speicherung auf Ihrem Endgerät ist § 25 Abs. 1 TDDDG, für die anschließende Verarbeitung Art. 6 Abs. 1 lit. a DSGVO.

Haben Sie eingewilligt, verarbeiten wir Nutzungsereignisse: aufgerufene Ansichten (als Routenmuster, nicht als vollständige Adresse), Verweildauer, Scrolltiefe, Interaktionen mit Beiträgen, Kanälen, Medien und Kursen, Vorgänge im Bestellprozess, eine im Browser erzeugte Geräte- und Sitzungskennung, Gerätetyp, Betriebssystem, Browser, Spracheinstellung, Zeitzone, Land sowie einen nicht rückrechenbaren Hashwert Ihrer IP-Adresse zur Missbrauchsabwehr. Inhalte Ihrer Nachrichten, Beiträge und Suchanfragen werden dabei nicht erfasst.

Aus diesen Ereignissen leiten wir ein Interessen- und Nutzungsprofil ab (etwa Themeninteressen, bevorzugtes Gerät, Tageszeit der Nutzung, Nutzungshäufigkeit, Kaufinteresse) und bilden daraus Zielgruppen. Haben Sie in den Zweck „Werbung“ eingewilligt, dient dieses Profil der Auswahl und Erfolgsmessung von Werbung innerhalb von founderi. Eine automatisierte Entscheidung mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung im Sinne des Art. 22 DSGVO ist damit nicht verbunden.

Wir verkaufen keine personenbezogenen Daten. Wir übermitteln Ihr Nutzungsverhalten nicht an Werbenetzwerke, setzen keine Social-Media-Pixel ein und betreiben kein geräte- oder anbieterübergreifendes Tracking über founderi hinaus. Die Auswahl von Werbung findet auf unseren eigenen Systemen statt.

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen — in Ihrem Profil unter „Daten und Privatsphäre“, mit demselben Aufwand wie bei der Erteilung. Mit dem Widerruf löschen wir das abgeleitete Profil und Ihre Zielgruppenzugehörigkeiten unverzüglich; die zugrunde liegenden Ereignisse werden nicht mehr verwendet und im nächsten turnusmäßigen Lauf gelöscht. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Nutzungsereignisse speichern wir zweckabhängig höchstens 90 Tage (Produktverbesserung) bzw. 180 Tage (Personalisierung und Werbung) und löschen sie danach automatisch. Ihre Einwilligungsentscheidungen protokollieren wir, um sie nach Art. 7 Abs. 1 DSGVO nachweisen zu können; dieses Protokoll wird mit Ihrem Konto gelöscht.

7. Societies, Beiträge, Nachrichten und Netzwerk

Wenn Sie eine Society nutzen, verarbeiten wir Ihre Mitgliedschaft, Rollen und Berechtigungen, Kanal- und Kurszuordnungen, Beiträge, Kommentare, Reaktionen, Erwähnungen, Umfragen, Direktnachrichten, Einladungen, Meldungen, Moderationsvorgänge sowie Zeitangaben und die jeweils erforderlichen Empfänger- bzw. Sichtbarkeitsinformationen. Die Sichtbarkeit richtet sich nach den von der Society festgelegten Zugriffsrechten und Plattformrollen.

Für den persönlichen Feed und die Netzwerkfunktionen verarbeiten wir Verbindungsanfragen, angenommene oder abgelehnte Verbindungen, Interessen, Interaktionen und die von Ihnen veröffentlichten Feed-Inhalte. Diese Verarbeitung ermöglicht die von Ihnen genutzten Community- und Netzwerkfunktionen; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Nachrichtentexte und Direktnachrichten werden in der Datenbank verschlüsselt gespeichert. Eine Verschlüsselung ersetzt jedoch keine Zugriffsentscheidung: Personen, denen Sie Inhalte innerhalb einer Society oder Direktnachricht zugänglich machen, können diese Inhalte im Rahmen ihrer Berechtigung sehen, speichern oder weitergeben. Bitte teilen Sie deshalb keine Daten, die andere Mitglieder nicht erhalten sollen.

8. Echtzeitfunktionen, Anwesenheit sowie Sprach- und Videoangebote

Für aktuelle Nachrichten, Benachrichtigungen, Präsenz- und Raumstatus nutzt die Plattform eine dauerhafte Server-Sent-Events-Verbindung. Dabei werden insbesondere Sitzungskennung, Zeitpunkt der Verbindung, technische Verbindungsdaten, online/offline-Status und die für die Zustellung benötigten Ereignisdaten verarbeitet. Die Verarbeitung dient der Bereitstellung der Echtzeitfunktion und beruht auf Art. 6 Abs. 1 lit. b DSGVO.

Für Sprachräume, Bühnen, Direktanrufe und Videoangebote verwenden wir WebRTC und LiveKit als Medienserver (SFU). Der LiveKit-Server wird auf Infrastruktur von Hetzner betrieben. Für Aufbau und Durchführung der Verbindung werden unter anderem IP-Adressen, Verbindungsdaten, Raum- und Teilnehmerkennung, Zeitpunkte, technische Geräte- und Netzwerkparameter sowie die Audio- und Videodaten verarbeitet. Medienströme werden zur Durchführung des Gesprächs über den Medienserver verteilt; eine Aufzeichnung erfolgt durch founderi nicht automatisch.

Die Verarbeitung von Gesprächs- und Verbindungsdaten ist zur Durchführung der von Ihnen gestarteten oder betretenen Kommunikationsfunktion erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Andere Teilnehmende können Inhalte mit eigenen Mitteln aufzeichnen; wir haben darauf keinen vollständigen Einfluss. Bevor Sie sensible Informationen in einem Raum teilen, beachten Sie bitte die Teilnehmerliste und den Zweck des Raums.

8a. Sichtbarkeit, Society-Verantwortliche und gemeinsame Verarbeitung

Society-Gründerinnen und -Gründer sowie von ihnen benannte Administratoren und Moderatorinnen können – entsprechend ihren Rollen – Mitgliedschaften, sichtbare Profilangaben, Inhalte innerhalb ihrer Society, Moderationsmeldungen und Society-Statistiken einsehen und verwalten. Sie können Mitglieder einladen, Rollen vergeben, Inhalte entfernen, Zugänge beschränken und Society-spezifische Regeln festlegen. Diese Personen handeln für die jeweilige Society; founderi stellt hierfür die technische Plattform bereit.

Bitte prüfen Sie vor dem Beitritt die Beschreibung, Zugangsregeln und den Kreis der Mitglieder einer Society. Inhalte in öffentlichen oder für eine größere Mitgliedergruppe freigegebenen Bereichen können von allen dazu berechtigten Personen eingesehen werden. Direktnachrichten sind nur für die von Ihnen ausgewählten Gesprächspartner bestimmt; bei gesetzlich zulässiger oder zur Sicherheit erforderlicher Prüfung können jedoch berechtigte Plattformstellen eingeschaltet werden.

Soweit Society-Verantwortliche eigenständig Zwecke und Mittel der Verarbeitung von Mitgliederdaten außerhalb der Plattform bestimmen, etwa für eigene Einladungslisten, Veranstaltungen oder Kommunikation außerhalb von founderi, sind sie hierfür selbst verantwortlich. Diese Erklärung beschreibt die Verarbeitung durch founderi und die innerhalb der Plattform bereitgestellten Funktionen.

8b. Moderation, Meldungen und Missbrauchsabwehr

Zum Schutz von Mitgliedern und Plattform verarbeiten wir Meldungen zu Inhalten oder Personen, den von Ihnen angegebenen Meldegrund, optionale Erläuterungen, betroffene Inhalte, Zeitpunkte, beteiligte Konto-IDs, Moderationsentscheidungen und gegebenenfalls Maßnahmen wie Verwarnungen, Einschränkungen, Sperren oder Löschungen. Dies gilt auch für technische Missbrauchssignale, etwa auffällige Anmeldeversuche, Rate-Limits oder wiederholte fehlerhafte Anfragen.

Diese Verarbeitung dient der Durchsetzung von Nutzungsregeln, dem Schutz anderer Personen, der Sicherheit der IT-Systeme, der Verhinderung von Betrug und der Verteidigung bzw. Durchsetzung von Rechtsansprüchen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Entscheidungen über belastende Maßnahmen werden nicht allein aufgrund einer automatisierten Einzelentscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung getroffen.

Bei einer Meldung kann die gemeldete Person erfahren, dass eine Moderationsmaßnahme ergriffen wurde. Wir geben die Identität meldender Personen nicht ohne rechtliche Grundlage weiter; vollständige Vertraulichkeit kann bei rechtlichen Verfahren oder zwingenden Offenlegungspflichten jedoch nicht uneingeschränkt zugesagt werden.

8c. Veranstaltungen, Kurse, Fortschritt und Nutzungsstatistiken

Wenn Sie Veranstaltungen oder Kurse nutzen, verarbeiten wir Anmeldungen, Zu- oder Absagen, Wartelistenstatus, Veranstaltungs- und Zeitzoneninformationen, Kurszuordnung, Fortschritt, abgeschlossene Lektionen, Antworten und gegebenenfalls kostenpflichtige Zugänge. Diese Daten ermöglichen die Durchführung der jeweiligen Leistung, die Anzeige Ihres Fortschritts und die Verwaltung von Kapazitäten.

Society-Verantwortliche erhalten nur die für ihre Society erforderlichen Übersichten, etwa Teilnehmerlisten, Zu- und Absagen, Kursfortschritte und zusammengefasste Nutzungskennzahlen. Wir erstellen keine Profile für personalisierte Werbung. Betriebs- und Society-Statistiken dienen ausschließlich der Administration, Kapazitätsplanung, Abrechnung, Sicherheit und Verbesserung der innerhalb der Plattform angebotenen Funktionen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; soweit wir aggregierte oder pseudonymisierte Kennzahlen zur Betriebssteuerung auswerten, zusätzlich Art. 6 Abs. 1 lit. f DSGVO.

8d. Herkunft der Daten, Bereitstellungspflichten und keine Profilwerbung

Die Daten stammen grundsätzlich von Ihnen, aus Ihren Eingaben, Uploads und Handlungen innerhalb der Plattform. Zusätzlich erhalten wir Daten von anderen Mitgliedern, wenn diese Sie einladen, erwähnen, Ihnen eine Nachricht senden, Sie zu einer Veranstaltung anmelden oder Inhalte mit Ihnen teilen. Bei Zahlungen, Auszahlungen und Identitätsprüfungen erhalten wir Status- und Referenzdaten von Stripe; technische Daten entstehen bei der Nutzung automatisch.

Die für Registrierung, Authentifizierung, Zahlungsabwicklung oder eine gewählte Funktion erforderlichen Angaben müssen bereitgestellt werden. Ohne diese Daten können wir das Konto, die Zahlung, die Identitätsprüfung oder die jeweilige Funktion nicht oder nicht vollständig bereitstellen. Freiwillige Profilangaben, optionale KI-Hilfen und Push-Benachrichtigungen sind nicht Voraussetzung für die Kernnutzung.

Wir verwenden keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in vergleichbarer Weise erheblich beeinträchtigt. Technische automatisierte Prüfungen, etwa Rate-Limits, Malware-Scans oder Inhaltsfilter, dienen dem Schutz der Plattform und können eine erneute Prüfung oder manuelle Entscheidung auslösen.

9. KI-Funktionen über Azure OpenAI

Bestimmte freiwillig oder funktionsbedingt genutzte KI-Funktionen werden über Azure OpenAI von Microsoft bereitgestellt: Übersetzung von Inhalten, Unterstützung bei Texten und Community-Einrichtung, Inhalts- bzw. Wortfilter, Generierung und Analyse von Marken- oder Bildinhalten sowie Transkription von Sprachnachrichten. Je nach Funktion übermitteln wir den eingegebenen Text, die zur Bearbeitung erforderlichen Kontextdaten, einen Bildprompt, ein hochgeladenes Bild oder die jeweilige Audioaufnahme an den Dienst.

Bei der Übersetzung wird der betreffende Inhalt an Azure OpenAI übermittelt und die Übersetzung zur Vermeidung wiederholter Anfragen verschlüsselt zwischengespeichert. Bei Bild- und Markenfunktionen werden Ihre Texteingaben sowie gegebenenfalls die von Ihnen ausgewählten Referenzbilder verarbeitet. Bei der Transkription wird die von Ihnen abgesendete Sprachnachricht zur Umwandlung in Text verarbeitet. Die jeweilige Funktion kann nur arbeiten, wenn Sie die betreffenden Inhalte bereitstellen bzw. die Funktion auslösen.

Für den optionalen Einrichtungs-Assistenten eines Auszahlungsprofils können Sie freiwillig Dokumentenfotos oder Scans hochladen, damit Angaben wie Name, Adresse, Geburtsdatum oder IBAN als Formulardaten vorgeschlagen werden. Die KI nimmt keine Identitäts- oder Echtheitsprüfung vor. Solche Bilder werden nicht dauerhaft durch founderi gespeichert; wir speichern nur die von Ihnen geprüften und bestätigten Formulardaten. Soweit Bilder besondere Kategorien personenbezogener Daten enthalten können, insbesondere ein Lichtbild auf einem Ausweisdokument, erfolgt diese Verarbeitung auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO. Die Einwilligung können Sie für die Zukunft widerrufen; die Felder können jederzeit ohne KI selbst ausgefüllt werden.

Azure OpenAI verarbeitet Eingaben und Ausgaben zur Bereitstellung der angeforderten Modellfunktion. Nach Angaben von Microsoft werden Prompts, Ausgaben und hochgeladene Daten nicht zum Training der Grundmodelle verwendet. Die Modelle können Inhalte während der Anfrage automatisiert auf schädliche oder missbräuchliche Inhalte prüfen. Die Rechtsgrundlage ist bei der angeforderten Produktfunktion Art. 6 Abs. 1 lit. b DSGVO, bei optionalen besonderen Kategorien Art. 9 Abs. 2 lit. a DSGVO.

10. Zahlungsabwicklung, Identitätsprüfung und Auszahlungen (Stripe)

Für kostenpflichtige Leistungen, Abonnements, einmalige Speicher- oder Inhaltskäufe, Rechnungen, Rückerstattungen, Auszahlungen und die Identitätsprüfung nutzen wir Stripe. Je nach Vorgang ist Stripe Payments Europe, Ltd. (Irland) und/oder eine weitere Gesellschaft der Stripe-Gruppe, insbesondere Stripe, Inc. (USA), eingebunden.

Wir verarbeiten und übermitteln hierfür insbesondere Namen, E-Mail-Adresse, Rechnungs- und Anschriftendaten, Kaufgegenstand, Betrag, Währung, Steuerinformationen, Zahlungs- und Transaktionsstatus sowie Stripe-Kunden-, Sitzungs- und Konto-IDs. Karten- und Kontodaten geben Sie grundsätzlich direkt in den von Stripe bereitgestellten Eingabemasken an; vollständige Zahlungsdaten werden nicht in unserem System gespeichert.

Für die Identitätsprüfung und das Auszahlungsprofil kann Stripe weitere Daten unmittelbar von Ihnen erheben, etwa Ausweisdokumente, Selbstbild-/Identitätsdaten, Geburtsdatum, Anschrift, Steuer- und Bankverbindungsdaten. founderi erhält aus der Identitätsprüfung grundsätzlich nur die für die Freischaltung und Dokumentation notwendigen Status- und Referenzinformationen. Rechtsgrundlage sind Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. c DSGVO und unser berechtigtes Interesse an Betrugsprävention nach Art. 6 Abs. 1 lit. f DSGVO. Ergänzend gelten die Datenschutzhinweise von Stripe.

11. E-Mails, Einladungen und Push-Benachrichtigungen

Wir versenden transaktionale E-Mails über die für founderi konfigurierte SMTP-Infrastruktur, insbesondere Anmeldecodes, Einladungen, Sicherheits- und Kontohinweise, Veranstaltungs- und Systembenachrichtigungen sowie Zusammenfassungen, soweit diese in Ihren Einstellungen vorgesehen sind. Dabei werden Empfängeradresse, Versandzeitpunkt, Inhalt, Zustellstatus und technische Versanddaten verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; bei betrieblich erforderlichen Hinweisen zusätzlich Art. 6 Abs. 1 lit. f DSGVO.

Push-Benachrichtigungen sind optional. Wenn Sie sie im Browser aktivieren, wird ein Push-Abonnement mit einer technischen Endpoint-Adresse und kryptografischen Schlüsseln gespeichert. Die tatsächliche Zustellung erfolgt über den Push-Dienst Ihres Browsers bzw. Betriebssystems, beispielsweise von Apple, Google oder Mozilla. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Sie können die Einwilligung jederzeit in den Browser- oder Geräteeinstellungen sowie in der Plattform widerrufen.

12. Eingebettete Inhalte und externe Links

In Beiträgen, Kursen oder Veranstaltungen können Mitglieder Links und eingebettete Inhalte Dritter, etwa Videos von YouTube, Vimeo oder Zoom, verwenden. Erst wenn ein solcher Inhalt geladen oder geöffnet wird, können die Betreiber des jeweiligen Dienstes insbesondere Ihre IP-Adresse, Browserdaten und den Abrufzeitpunkt verarbeiten. Für die Verarbeitung durch diese Anbieter gelten deren eigene Datenschutzhinweise.

Die GIF-Suche wurde entfernt. Bereits vor der Umstellung gesendete GIFs von GIPHY können weiterhin angezeigt werden. Beim Abruf kann Giphy, Inc. (USA) Ihre IP-Adresse und technische Abrufdaten erhalten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, da dies zur Darstellung bestehender Inhalte erforderlich ist.

13. Empfänger, Auftragsverarbeiter und Zugriffsschutz

Wir setzen Dienstleister nur ein, soweit dies für Betrieb, Sicherheit und die von Ihnen verlangten Funktionen erforderlich ist. Soweit Dienstleister in unserem Auftrag personenbezogene Daten verarbeiten, schließen wir die erforderlichen Vereinbarungen zur Auftragsverarbeitung gemäß Art. 28 DSGVO bzw. stützen die Verarbeitung auf die jeweils passende datenschutzrechtliche Rolle und Rechtsgrundlage.

Die wesentlichen Empfänger- bzw. Dienstleisterkategorien sind: Microsoft Azure (Container Apps, PostgreSQL, Blob Storage, Key Vault, Azure Monitor / Log Analytics und Azure OpenAI), Hetzner (LiveKit-Medienserver), Stripe (Zahlungen, Connect, Identity und Auszahlungen), der jeweils konfigurierte SMTP-Dienst für transaktionale E-Mails, Push-Dienste der Browser- und Betriebssystemanbieter sowie bei von Mitgliedern eingebetteten Inhalten die jeweiligen Drittanbieter.

Innerhalb von founderi erhalten nur Personen Zugriff, die ihn für ihre Aufgaben benötigen. Rollen- und Rechtekonzepte begrenzen den Zugriff auf Society-Inhalte und administrative Funktionen. Wir geben personenbezogene Daten außerdem weiter, wenn dies zur Erfüllung gesetzlicher Pflichten erforderlich ist oder eine vollstreckbare behördliche bzw. gerichtliche Anordnung besteht.

14. Datenübermittlungen in Drittländer

Einige eingesetzte Dienstleister oder deren Unterauftragnehmer können außerhalb des Europäischen Wirtschaftsraums sitzen oder dort auf Daten zugreifen, insbesondere Stripe, GIPHY und einzelne Push- bzw. Einbettungsdienste. Auch bei Microsoft können je nach Dienstvertrag, Supportfall oder gewählter Konfiguration Drittlandbezüge entstehen. Für die Azure-Produktivressourcen ist eine Verarbeitung in der oben genannten europäischen Azure-Region vorgesehen.

Soweit eine Übermittlung in ein Drittland erfolgt, stellen wir die rechtlichen Voraussetzungen der Art. 44 ff. DSGVO sicher. Dies geschieht insbesondere auf Grundlage eines Angemessenheitsbeschlusses, einer Zertifizierung unter dem EU-US Data Privacy Framework, soweit anwendbar, oder der von der Europäischen Kommission beschlossenen Standardvertragsklauseln einschließlich zusätzlicher Schutzmaßnahmen, soweit erforderlich. Informationen über die im Einzelfall maßgeblichen Garantien können über die im Impressum angegebenen Kontaktdaten angefordert werden.

15. Speicherdauer, Löschung und Backups

Wir speichern personenbezogene Daten nur, solange dies für den jeweiligen Zweck erforderlich ist. Kontodaten und nutzerbezogene Einstellungen werden grundsätzlich für die Dauer des Kontos gespeichert. Society-Inhalte, Nachrichten und Medien bleiben gespeichert, bis sie durch die berechtigte Person gelöscht werden, eine festgelegte Aufbewahrungsfrist abläuft oder das Konto bzw. die Society nach den geltenden Regeln entfernt wird.

Für Mediathek-Ordner können berechtigte Society-Verantwortliche Löschfristen festlegen. Neu in einem solchen Ordner abgelegte Dateien werden nach Ablauf der jeweiligen Frist automatisiert entfernt. Wird ein Medienobjekt gelöscht, werden die zugehörige Datenbankreferenz und die Datei im Speichersystem gelöscht, soweit keine technische oder gesetzliche Aufbewahrung entgegensteht.

Für die Wiederherstellbarkeit erstellen wir regelmäßige Datenbanksicherungen im getrennten Azure-Speicher. Die technische Sicherungsaufbewahrung beträgt bis zu 500 Tage. Daten können daher nach einer Löschung noch bis zum Ablauf des jeweiligen Backup-Zyklus in Sicherungen vorhanden sein und werden in dieser Zeit ausschließlich für Wiederherstellung und Sicherheitszwecke verarbeitet. Server- und Anwendungsprotokolle werden grundsätzlich nach 30 Tagen gelöscht. Gesetzlich erforderliche Zahlungs-, Rechnungs- und steuerrelevante Unterlagen bewahren wir für die jeweils gesetzlich vorgeschriebene Dauer auf; regelmäßig gelten sechs bzw. zehn Jahre.

16. Technische und organisatorische Maßnahmen

Wir treffen angemessene technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO. Dazu gehören insbesondere Transportverschlüsselung über TLS/HTTPS, verschlüsselte Speicherung von Nachrichteninhalten, Zugriffskontrollen und rollenbasierte Berechtigungen, getrennte Speicherbereiche für Medien, Belege und Sicherungen, private Netzwerkanbindungen für zentrale Azure-Dienste, Sicherheitsprüfungen bei Uploads, regelmäßige Sicherungen sowie Monitoring und Alarmierung für den Betrieb.

Geheimnisse wie Anwendungs-, Datenbank- und Dienstzugangsdaten werden in Azure Key Vault verwaltet; die Anwendung greift über eine verwaltete Identität darauf zu. Dadurch müssen Zugangsdaten nicht als Klartext in der Anwendung oder im Quellcode hinterlegt werden. Sicherheitsmaßnahmen werden fortlaufend an technische Entwicklungen und das Risiko angepasst.

Eine absolute Sicherheit kann bei internetbasierten Diensten nicht garantiert werden. Sollten wir eine Verletzung des Schutzes personenbezogener Daten feststellen, erfüllen wir unsere gesetzlichen Melde- und Benachrichtigungspflichten nach Art. 33 und 34 DSGVO.

17. Ihre Rechte und Beschwerderecht

Sie haben – unter den jeweiligen gesetzlichen Voraussetzungen – das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) und Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder lit. f DSGVO (Art. 21 DSGVO). Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Ihr Konto können Sie in den Kontoeinstellungen unter „Konto & Sicherheit“ löschen. Vor dem Löschen erläutert die Plattform, welche Daten entfernt werden und welche Daten aufgrund gesetzlicher Pflichten weiterhin gespeichert bleiben. Für weitergehende Anfragen nutzen Sie bitte die im Impressum genannten Kontaktdaten.

Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO).

18. Änderungen dieser Datenschutzerklärung

Wir aktualisieren diese Datenschutzerklärung, wenn sich Rechtslage, Verarbeitungsvorgänge, eingesetzte Dienste oder Sicherheitsmaßnahmen ändern. Maßgeblich ist die jeweils auf dieser Seite veröffentlichte Fassung.