Rechtliches
Datenschutzerklärung
Diese Erklärung beschreibt den CampusCar Web-Auftritt sowie die unter
/app erreichbare Web-App. Stand: 18. Juni 2026.
Geschlossener Beta-Test im kleinen Kreis. Vor breitem Launch bitte Verantwortliche, ladungsfähige Anschrift, Auftragsverarbeitungs-Verträge mit Supabase und Vercel sowie tatsächliche Datenflüsse final prüfen und die Platzhalter ersetzen.
Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
CampusCar
[Name der verantwortlichen Person oder Gesellschaft ergänzen]
[Straße und Hausnummer ergänzen]
[PLZ und Ort ergänzen]
E-Mail: [datenschutz@campuscar.example ergänzen]
Hosting und technische Bereitstellung
Die Website wird über Vercel bereitgestellt. Beim Aufruf der Website können technisch notwendige Server-Logdaten verarbeitet werden, zum Beispiel IP-Adresse, Datum und Uhrzeit des Zugriffs, abgerufene Datei, Referrer, Browser und Betriebssystem.
Zweck ist die sichere und stabile Auslieferung der Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren Betrieb der Website.
Waitlist und Mitmach-Anfragen
Wenn du dich in die Beta-Waitlist einträgst oder eine Mitmach-Anfrage abschickst, speichern wir die von dir eingegebenen Angaben:
- E-Mail-Adresse
- Hochschule oder Campus-Bezug
- Pendel-Tage pro Woche, falls im Formular abgefragt
- Kategorie der Anfrage, zum Beispiel Beta-Waitlist oder Mitmach-Anfrage
- freiwillige Nachricht, wobei du mithelfen willst
- Zeitpunkt der Eintragung
- technische Metadaten wie User-Agent und Referrer
Die Daten werden über die Vercel-API der Website an Supabase übertragen und in der Tabelle waitlist_signups gespeichert. Zweck ist die Organisation des Beta-Zugangs, Mitmach-Anfragen und die Kontaktaufnahme zu CampusCar. Rechtsgrundlage ist deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Schreibe dafür an die oben genannte Kontaktadresse.
Feedback-Fragebogen
Wenn du den CampusCar-Fragebogen ausfüllst, speichern wir die von dir eingegebenen Antworten zur Konzeptvalidierung, Feature- Priorisierung, Einschätzung von Vertrauen und Sicherheitsbedarf sowie zur Go-to-Market-Planung.
- Campus-Bezug, Hochschule oder Gruppe
- freiwillige E-Mail-Adresse für Rückfragen
- Angaben zu Pendelhäufigkeit, Verkehrsmittel und Entfernung
- Einschätzungen zu Mitnahme, Mitfahren, Vertrauen und Sicherheit
- Feature-Prioritäten, Marketingkanäle und freie Hinweise
- Zeitpunkt der Absendung sowie technische Metadaten wie User-Agent und Referrer
Die Daten werden über die Vercel-API der Website an Supabase übertragen und in der Tabelle survey_responses gespeichert. Rechtsgrundlage ist deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
App-Dummy auf der Marketing-Seite
Der klickbare App-Dummy unter /prototype verarbeitet
Eingaben wie Demo-Posts, Filterauswahl, Theme-Wechsel oder
Chat-Beispiele ausschließlich im Browser. Diese Demo-Daten werden
nicht an einen Server gesendet und beim Neuladen der Seite
zurückgesetzt.
CampusCar Web-App unter /app
Unter /app erreichst du eine Beta-Demo der Web-App.
Besucher:innen legen dort keinen eigenen Account an und geben keine
Profil-Stammdaten an. Die App meldet alle Besucher:innen automatisch
in einem gemeinsamen Demo-Account an. Sie nutzt Supabase als Backend
(Auth, Datenbank, Realtime, Datei-Speicher). Supabase wird über
Amazon Web Services in der Region eu-west-1 (Irland) betrieben.
Rechtsgrundlage ist unser berechtigtes Interesse an der sicheren
Vorführung und Validierung des Prototyps gemäß Art. 6 Abs. 1 lit. f
DSGVO; soweit du freiwillig Demo-Inhalte absendest, beruht diese
Verarbeitung auf deiner Einwilligung gemäß Art. 6 Abs. 1 lit. a
DSGVO.
Demo-Account & Auth
- keine Registrierung und keine eigene E-Mail-/Passwort-Eingabe durch Besucher:innen
- serverseitig verwaltete Zugangsdaten des gemeinsamen Demo-Accounts
- technische Session-Tokens, lokal im Browser unter dem Schlüssel
campuscar.auth(Local Storage), zur Aufrechterhaltung der Demo-Anmeldung - Zeitstempel von Demo-Anmeldung und Token-Refresh
Profil
- neutrales Demo-Profil wie Anzeigename, Username, Studiengang, Semester und Bio
- neutrale Demo-Präferenzen und Demo-Fahrzeugdaten
- keine Profilbearbeitung für Besucher:innen im Web-Prototyp
Posts, Anfragen, Mitfahr-Angebote
- von Besucher:innen erstellte Demo-Inhalte (Mensa Mate, Lerngruppe, Event-Begleitung, Anzeigen, Forum-Posts, Mitfahr-Angebote/Gesuche)
- Start- und Zielangaben, die du in der Demo selbst eingibst, inklusive daraus abgeleiteter Geo-Koordinaten
- Demo-Inhalte werden dem gemeinsamen Demo-Account zugeordnet und können für andere Besucher:innen sichtbar sein
- Bitte trage in der Demo keine echten Adressen, Telefonnummern, Kennzeichen oder sonstigen persönlichen Daten ein.
Chat
- Nachrichten im Demo-Chat werden in der Datenbank gespeichert und in Echtzeit über eine WebSocket-Verbindung übertragen
- Da alle Besucher:innen denselben Demo-Account nutzen, können Demo-Chatinhalte für andere Besucher:innen dieses Accounts und für die Datenbank-Administration sichtbar sein
Standort
Die App nutzt die Browser-Schnittstelle navigator.geolocation nur, wenn du den „Mein Standort"-Button aktiv betätigst. Es gibt kein dauerhaftes Tracking. Die ermittelten Koordinaten werden an den Geocoding-Dienst Nominatim (OpenStreetMap Foundation) gesendet, um eine lesbare Adresse zu ermitteln. Beim Aufruf von Karten werden Tile-Bilder von OpenStreetMap-Servern geladen; dabei wird deine IP-Adresse an die jeweiligen Anbieter übertragen.
Empfänger
- Supabase Inc., San Francisco, betreibt das Backend (Hosting in der EU, AWS eu-west-1) — Auftragsverarbeitung gemäß Art. 28 DSGVO
- Vercel Inc. liefert die Web-Inhalte aus — siehe Abschnitt „Hosting"
- Andere Besucher:innen der Demo können Demo-Posts, Demo-Mitfahr-Angebote und Demo-Chatinhalte sehen, weil alle denselben Demo-Account nutzen
- OpenStreetMap Foundation erhält IP-Adresse und Koordinaten beim Adress-Lookup
Speicherdauer und Löschung
Der Demo-Account besteht nur für den Beta-Prototyp. Demo-Inhalte können im laufenden Test sichtbar bleiben, können aber jederzeit zurückgesetzt oder gelöscht werden. Du kannst Auskunft, Berichtigung oder Löschung per E-Mail an die unten genannte Adresse verlangen.
Realtime und WebSockets
Damit Chats und Match-Status sofort aktualisiert werden, hält die App eine WebSocket-Verbindung zu Supabase. Es werden nur Daten übertragen, die durch die serverseitigen Zugriffsregeln (Row-Level-Security) für den Demo-Account sichtbar sind.
Externe Inhalte
Der aktuelle Web-Auftritt lädt Schriften über Google Fonts und verlinkt auf externe Quellen, zum Beispiel die Universität Regensburg. Beim Laden externer Ressourcen können technische Zugriffsdaten an die jeweiligen Anbieter übertragen werden.
Für eine datenschutzärmere Produktionsversion sollten Schriften und weitere externe Ressourcen möglichst lokal gehostet oder durch eigene Assets ersetzt werden.
Cookies, Local Storage, Analytics und Profiling
Die Marketing-Seite setzt keine eigenen Cookies, nutzt kein Analytics-Tracking und trifft keine automatisierten Entscheidungen im Sinne von Art. 22 DSGVO. Der CampusCar-Feed arbeitet ohne verpflichtenden Empfehlungsalgorithmus.
Die Web-App unter /app verwendet zwei Local-Storage-
Einträge im Browser:
campuscar.auth— Session-Tokens für die Demo-Anmeldungcampuscar.demo-auth— Marker, dass der Browser im Demo-Modus angemeldet wurdecampuscar.themeundcampuscar.language— deine Theme- und Sprachwahl (kein Tracking)
Beide Einträge werden lokal in deinem Browser gespeichert und nicht an Drittanbieter übertragen. Du kannst sie über die Browser-Einstellungen jederzeit löschen — danach musst du dich neu anmelden.
Speicherdauer
Waitlist-Daten speichern wir, solange die Beta-Organisation läuft oder bis du Löschung verlangst. Fragebogen-Antworten speichern wir, solange sie für Konzeptvalidierung, Produktentscheidungen und Auswertung benötigt werden oder bis du Löschung verlangst. Technische Server-Logs werden nur so lange gespeichert, wie es für Betrieb, Sicherheit und Fehleranalyse erforderlich ist.
Deine Rechte
Du hast nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch und Widerruf einer Einwilligung. Außerdem kannst du dich bei einer Datenschutzaufsichtsbehörde beschweren.