Datenschutzerklärung
Vollständige und rechtlich verbindliche Datenschutzerklärung für Paluni
Präambel
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang im Rahmen der Bereitstellung unserer Applikation Paluni verarbeiten.
Paluni ist eine Plattform für Studierende in München, die das Ziel verfolgt, soziale Verbindungen zwischen Studierenden verschiedener Universitäten zu fördern. Die Plattform ermöglicht es Studierenden, Events zu entdecken, an gemeinsamen Aktivitäten teilzunehmen und neue Kontakte zu knüpfen.
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Stand: 26. Oktober 2025
Inhaltsübersicht
Verantwortlicher
Paluni
Nicolas Hirtl, Daniel Shamsi
Gertraudenstraße 8
81827 München, Deutschland
E-Mail: contact@paluni.de
Datenschutz-Anfragen: privacy@paluni.de
Übersicht der Verarbeitungen
Arten der verarbeiteten Daten
- Bestandsdaten (z. B. vollständiger Name, Universitäts-E-Mail-Adresse)
- Kontaktdaten (z. B. E-Mail-Adresse, Telefonnummer)
- Inhaltsdaten (z. B. Profilbeschreibung, Event-Beschreibungen, hochgeladene Bilder)
- Nutzungsdaten (z. B. besuchte Events, RSVP-Status, Interessen)
- Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitstempel, Browser-Informationen)
- Protokolldaten (z. B. Logfiles, Fehlermeldungen)
- Standortdaten (z. B. Event-Locations)
- Authentifizierungsdaten (z. B. verschlüsselte Passwörter, E-Mail-Verifizierungscodes)
Kategorien betroffener Personen
- Registrierte Nutzer (Studierende an teilnehmenden Universitäten in München)
- Event-Teilnehmer
- Event-Ersteller (ausschließlich Administratoren)
- Kommunikationspartner (Personen, die uns per E-Mail kontaktieren)
Zwecke der Verarbeitung
- Bereitstellung unserer Plattform und ihrer Funktionen
- Registrierung und Authentifizierung von Nutzern
- Verifizierung der Universitätszugehörigkeit
- Ermöglichung der Teilnahme an Events und sozialen Aktivitäten
- Verwaltung von Nutzerkonten und Event-Teilnahmen
- Kommunikation mit Nutzern (Benachrichtigungen, Support)
- Sicherheitsmaßnahmen und Moderation
- Verbesserung und Optimierung der Plattform
- Marketing und Kommunikation (mit Einwilligung)
Maßgebliche Rechtsgrundlagen
Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO)
Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO)
Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO)
Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)
Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten notwendig, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten verlangen, überwiegen.
Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Gesetz zum Schutz vor Missbrauch personenbezogener Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz – BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere:
🔐 Verschlüsselung
Alle Passwörter werden mit bcrypt gehasht und verschlüsselt gespeichert. Die Übertragung erfolgt ausschließlich über verschlüsselte HTTPS-Verbindungen.
🛡️ Zugriffskontrolle
Strenge Zugriffsbeschränkungen auf Datenbanken und Server. Nur autorisierte Administratoren haben Zugriff auf sensible Daten.
✅ E-Mail-Verifizierung
Zugang zur Plattform nur nach erfolgreicher Verifizierung der Universitäts-E-Mail-Adresse.
🎓 Domain-Beschränkung
Registrierung ausschließlich mit E-Mail-Adressen der Domains mytum.de, campus.lmu.de und hm.edu.
🔄 Sichere Infrastruktur
Hosting bei professionellen Anbietern (Vercel, Supabase) mit hohen Sicherheitsstandards.
💾 Regelmäßige Backups
Automatische Sicherung der Datenbank zur Vermeidung von Datenverlust.
Übermittlung von personenbezogenen Daten
Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass diese an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt beziehungsweise ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z. B. mit IT-Aufgaben beauftragte Dienstleister gehören. In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.
Datenweitergabe innerhalb der Plattform:
- Ihr Name und Profilbild sind für andere Nutzer sichtbar, wenn Sie an einem Event teilnehmen.
- Event-Ersteller (Administratoren) sehen die Liste der Teilnehmer ihrer Events.
- Ihre E-Mail-Adresse wird nicht an andere Nutzer weitergegeben.
- Ihre Daten werden nicht an Dritte verkauft oder vermarktet.
Internationale Datentransfers
Datenverarbeitung in Drittländern: Sofern wir Daten in einem Drittland (d. h., außerhalb der Europäischen Union (EU), des Europäischen Wirtschaftsraums (EWR)) verarbeiten oder die Verarbeitung im Rahmen der Inanspruchnahme von Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an andere Personen, Stellen oder Unternehmen stattfindet, erfolgt dies nur im Einklang mit den gesetzlichen Vorgaben. Sofern das Datenschutzniveau in dem Drittland mittels eines Angemessenheitsbeschlusses anerkannt wurde (Art. 45 DSGVO), dient dieser als Grundlage des Datentransfers.
Im Rahmen unserer Plattform werden folgende Dienste mit Sitz in Drittländern genutzt:
Vercel Inc. (USA)
Zweck: Hosting der Webseite und Anwendung
Rechtsgrundlage: Angemessenheitsbeschluss für die USA (EU-US Data Privacy Framework)
Supabase Inc. (USA)
Zweck: Datenbank-Hosting und Verwaltung
Rechtsgrundlage: Standardvertragsklauseln und technische Sicherheitsmaßnahmen
Resend Labs, Inc. (USA)
Zweck: Versand von E-Mail-Benachrichtigungen und Verifizierungs-E-Mails
Rechtsgrundlage: Standardvertragsklauseln
Allgemeine Informationen zur Datenspeicherung und Löschung
Wir löschen personenbezogene Daten, die wir verarbeiten, gemäß den gesetzlichen Bestimmungen, sobald die zugrundeliegenden Einwilligungen widerrufen werden oder keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen. Dies betrifft Fälle, in denen der ursprüngliche Verarbeitungszweck entfällt oder die Daten nicht mehr benötigt werden. Ausnahmen von dieser Regelung bestehen, wenn gesetzliche Pflichten oder besondere Interessen eine längere Aufbewahrung oder Archivierung der Daten erfordern.
Speicherdauer für spezifische Daten
- •Nutzerkonto-Daten: Werden gespeichert, solange Ihr Konto aktiv ist. Nach Löschung des Kontos werden alle personenbezogenen Daten innerhalb von 30 Tagen vollständig entfernt.
- •Event-Teilnahme: Informationen über Ihre Event-Teilnahmen werden nach Beendigung des Events für statistische Zwecke anonymisiert gespeichert.
- •Verifizierungs-E-Mails: Verifizierungslinks sind 24 Stunden gültig und werden danach automatisch ungültig.
- •Protokolldaten: Werden für 90 Tage zur Fehleranalyse und Sicherheit aufbewahrt, danach automatisch gelöscht.
- •Kommunikation: E-Mail-Korrespondenz wird für 2 Jahre aufbewahrt, sofern nicht anders erforderlich.
Rechte der betroffenen Personen
Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:
- Widerspruchsrecht:
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen.
- Widerrufsrecht bei Einwilligungen:
Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
- Auskunftsrecht:
Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend den gesetzlichen Vorgaben.
- Recht auf Berichtigung:
Sie haben entsprechend den gesetzlichen Vorgaben das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
- Recht auf Löschung und Einschränkung der Verarbeitung:
Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe der gesetzlichen Vorgaben eine Einschränkung der Verarbeitung der Daten zu verlangen.
- Recht auf Datenübertragbarkeit:
Sie haben das Recht, Sie betreffende Daten, die Sie uns bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu fordern.
- Beschwerde bei Aufsichtsbehörde:
Sie haben unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die Vorgaben der DSGVO verstößt.
So können Sie Ihre Rechte ausüben
Um Ihre Rechte geltend zu machen, kontaktieren Sie uns bitte unter:
- E-Mail: privacy@paluni.de
- Konto löschen: Sie können Ihr Konto jederzeit in den Einstellungen der Plattform selbst löschen.
- Datenexport: Sie können einen Export Ihrer Daten über die Einstellungen anfordern (Funktion in Entwicklung).
Bereitstellung des Onlineangebots und Webhosting
Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste an den Browser oder das Endgerät der Nutzer zu übermitteln.
- Verarbeitete Datenarten: Nutzungsdaten, Meta-, Kommunikations- und Verfahrensdaten, Protokolldaten, Inhaltsdaten
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten)
- Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit; Informationstechnische Infrastruktur; Sicherheitsmaßnahmen
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
Vercel - Hosting & Content Delivery
Unser Hosting-Anbieter verarbeitet Bestands-, Kontakt-, Inhalts-, Vertrags-, Nutzungs-, Meta- und Kommunikationsdaten von Kunden, Interessenten und Besuchern unseres Onlineangebotes auf Grundlage unserer berechtigten Interessen an einer effizienten und sicheren Zurverfügungstellung unseres Onlineangebotes.
Dienstanbieter: Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)
Website: https://vercel.com
Datenschutzerklärung: https://vercel.com/legal/privacy-policy
Supabase - Datenbank-Hosting
Wir nutzen Supabase als Datenbank-Hosting-Provider. Alle Nutzerdaten, Event-Informationen und Plattform-Daten werden sicher in der Supabase-Datenbank gespeichert.
Dienstanbieter: Supabase Inc., USA
Rechtsgrundlagen: Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)
Website: https://supabase.com
Datenschutzerklärung: https://supabase.com/privacy
Resend - E-Mail-Versand
Wir nutzen Resend für den Versand von transaktionalen E-Mails (Verifizierung, Benachrichtigungen). Die E-Mail-Adressen werden ausschließlich zum Zweck der Kommunikation mit unseren Nutzern verarbeitet.
Dienstanbieter: Resend Labs, Inc., San Francisco, USA
Rechtsgrundlagen: Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b) DSGVO)
Website: https://resend.com
Datenschutzerklärung: https://resend.com/legal/privacy-policy
Registrierung, Anmeldung und Nutzerkonto
Nutzer können ein Nutzerkonto anlegen. Im Rahmen der Registrierung werden den Nutzern die erforderlichen Pflichtangaben mitgeteilt und zu Zwecken der Bereitstellung des Nutzerkontos auf Grundlage vertraglicher Pflichterfüllung verarbeitet. Zu den verarbeiteten Daten gehören insbesondere die Login-Informationen (E-Mail-Adresse sowie ein Passwort).
Registrierungsprozess bei Paluni
- 1E-Mail-Eingabe:
Registrierung nur mit Universitäts-E-Mail-Adressen (@mytum.de, @campus.lmu.de, @hm.edu)
- 2Passwort-Erstellung:
Ihr Passwort wird mit bcrypt verschlüsselt und niemals im Klartext gespeichert
- 3E-Mail-Verifizierung:
Sie erhalten eine Verifizierungs-E-Mail mit einem zeitlich begrenzten Link (24 Stunden gültig)
- 4Profil-Vervollständigung:
Nach erfolgreicher Verifizierung können Sie Ihr Profil vervollständigen (Name, Studiengang, optional Profilbild)
- 5Zugriff:
Nach vollständiger Registrierung haben Sie Zugang zu allen Events und Community-Funktionen
Welche Daten werden bei der Registrierung verarbeitet?
- E-Mail-Adresse (Pflichtfeld, ausschließlich Universitäts-Domains)
- Passwort (verschlüsselt gespeichert)
- Vollständiger Name (Pflichtfeld)
- Universität (automatisch aus E-Mail-Domain erkannt)
- Studiengang (optional)
- Profilbild (optional)
- Interessen (optional)
- Geburtsdatum (optional, zur Altersverifizierung)
Im Rahmen der Inanspruchnahme unserer Registrierungs- und Anmeldefunktionen sowie der Nutzung des Nutzerkontos speichern wir die IP-Adresse und den Zeitpunkt der jeweiligen Nutzerhandlung. Die Speicherung erfolgt auf Grundlage unserer berechtigten Interessen als auch jener der Nutzer an einem Schutz vor Missbrauch und sonstiger unbefugter Nutzung. Eine Weitergabe dieser Daten an Dritte erfolgt grundsätzlich nicht, es sei denn, sie ist zur Verfolgung unserer Ansprüche erforderlich oder es besteht eine gesetzliche Verpflichtung hierzu.
- Verarbeitete Datenarten: Bestandsdaten, Kontaktdaten, Inhaltsdaten, Nutzungsdaten, Meta-, Kommunikations- und Verfahrensdaten
- Betroffene Personen: Nutzer
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten; Sicherheitsmaßnahmen; Bereitstellung unseres Onlineangebotes
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)
Community Funktionen
Die von uns bereitgestellten Community Funktionen erlauben es Nutzern miteinander in Konversationen oder sonst miteinander in einen Austausch zu treten. Hierbei bitten wir zu beachten, dass die Nutzung der Communityfunktionen nur unter Beachtung der geltenden Rechtslage, unserer Bedingungen und Richtlinien sowie der Rechte anderer Nutzer und Dritter gestattet ist.
Events und Teilnahme
Event-Erstellung:
Derzeit können nur Administratoren neue Events erstellen. Events beinhalten folgende Informationen:
- Event-Titel und Beschreibung
- Datum und Uhrzeit
- Location (Adresse, optional mit Kartenansicht)
- Maximale Teilnehmerzahl
- Event-Kategorie (z.B. Sport, Bar-Tour, Kultur)
- Event-Bild (optional)
Event-Teilnahme (RSVP):
Wenn Sie sich für ein Event anmelden:
- Ihr Name und Profilbild werden für andere Teilnehmer und den Event-Ersteller sichtbar
- Sie erhalten Benachrichtigungen über Event-Updates
- Der Event-Ersteller sieht Ihre Teilnahme-Bestätigung
- Bei Absage wird Ihr Platz wieder freigegeben
Verhaltensregeln:
- Respektvoller Umgang mit anderen Teilnehmern
- Keine diskriminierenden, beleidigenden oder unangemessenen Inhalte
- Wahrhaftige Angaben bei der Registrierung
- Keine missbräuchliche Nutzung der Plattform
- Verarbeitete Datenarten: Nutzungsdaten, Meta-, Kommunikations- und Verfahrensdaten, Bestandsdaten
- Betroffene Personen: Nutzer
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten, Sicherheitsmaßnahmen
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO)
Kontakt- und Anfrageverwaltung
Bei der Kontaktaufnahme mit uns (z. B. per Post, Kontaktformular, E-Mail, Telefon oder via soziale Medien) sowie im Rahmen bestehender Nutzer- und Geschäftsbeziehungen werden die Angaben der anfragenden Personen verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich ist.
- Verarbeitete Datenarten: Bestandsdaten, Kontaktdaten, Inhaltsdaten, Nutzungsdaten, Meta-, Kommunikations- und Verfahrensdaten
- Betroffene Personen: Kommunikationspartner
- Zwecke der Verarbeitung: Kommunikation; Organisations- und Verwaltungsverfahren; Feedback; Bereitstellung unseres Onlineangebotes
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO), Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO)
Kontaktmöglichkeiten:
- E-Mail: contact@paluni.de
- Datenschutz: privacy@paluni.de
- Support: Über das Kontaktformular auf der Plattform
Chatbots und Chatfunktionen
Hinweis: Paluni bietet derzeit keine Chatbot- oder direkten Chat-Funktionen an. Sollten solche Funktionen in Zukunft implementiert werden, werden wir Sie entsprechend informieren und diese Datenschutzerklärung aktualisieren.
Für die zukünftige Entwicklung behalten wir uns vor, folgende Funktionen einzuführen:
- Direktnachrichten zwischen Nutzern
- Event-Gruppenchats
- Support-Chatbot für häufige Fragen
In diesem Fall würden folgende Daten verarbeitet:
- Nachrichteninhalte
- Zeitstempel der Nachrichten
- Absender und Empfänger
- Lesebestätigungen
Rechtsgrundlage wäre die Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b DSGVO).
Push-Nachrichten
Mit Ihrer Einwilligung können wir Ihnen sogenannte "Push-Benachrichtigungen" senden. Dabei handelt es sich um Nachrichten, die auf Ihrem Bildschirm, auf dem Sperrbildschirm oder in der Nachrichtenzentrale Ihres Endgeräts eingeblendet werden, auch wenn unser Onlinedienst gerade nicht aktiv genutzt wird.
Art der Push-Benachrichtigungen bei Paluni:
- Erinnerungen an bevorstehende Events (24 Stunden vor Event-Beginn)
- Benachrichtigungen über Event-Änderungen oder -Absagen
- Bestätigungen von Event-Anmeldungen
- Wichtige Plattform-Updates oder Wartungsarbeiten
- Neue Events, die Ihren Interessen entsprechen (optional)
Verwaltung der Push-Benachrichtigungen:
- Sie können Push-Benachrichtigungen jederzeit in Ihren Kontoeinstellungen deaktivieren
- Sie können auch in den Systemeinstellungen Ihres Geräts die Benachrichtigungen für Paluni anpassen
- Eine Deaktivierung beeinträchtigt nicht die Nutzung der Plattform
- Verarbeitete Datenarten: Nutzungsdaten, Meta-, Kommunikations- und Verfahrensdaten
- Betroffene Personen: Nutzer
- Zwecke der Verarbeitung: Direktmarketing, Bereitstellung unseres Onlineangebotes
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO)
Werbliche Kommunikation via E-Mail
Wir verarbeiten personenbezogene Daten zu Zwecken der werblichen Kommunikation, die über diverse Kanäle, wie z. B. E-Mail, erfolgen kann.
Die Empfänger haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen oder der werblichen Kommunikation jederzeit zu widersprechen.
Nach Widerruf oder Widerspruch speichern wir die zum Nachweis der bisherigen Berechtigung erforderlichen Daten zur Kontaktaufnahme oder Zusendung bis zu drei Jahre nach Ablauf des Jahres des Widerrufs oder Widerspruchs auf der Grundlage unserer berechtigten Interessen. Die Verarbeitung dieser Daten ist auf den Zweck einer möglichen Abwehr von Ansprüchen beschränkt. Auf der Grundlage des berechtigten Interesses, den Widerruf bzw. Widerspruch der Nutzer dauerhaft zu beachten, speichern wir ferner die zur Vermeidung einer erneuten Kontaktaufnahme erforderlichen Daten (z. B. je nach Kommunikationskanal die E-Mail-Adresse, Name).
- Verarbeitete Datenarten: Bestandsdaten, Kontaktdaten
- Betroffene Personen: Kommunikationspartner
- Zwecke der Verarbeitung: Direktmarketing
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)
Webanalyse, Monitoring und Optimierung
Hinweis: Paluni setzt derzeit keine Webanalyse-Tools wie Google Analytics oder ähnliche Tracking-Dienste ein. Wir verarbeiten lediglich technisch notwendige Protokolldaten zur Sicherstellung des Betriebs und zur Fehleranalyse.
Sollten wir zukünftig Webanalyse-Tools einsetzen, werden wir:
- Sie vorab informieren und Ihre Einwilligung einholen (Cookie-Banner)
- Anonymisierte oder pseudonymisierte Daten verwenden
- IP-Adressen kürzen oder anonymisieren
- Ihnen eine Opt-Out-Möglichkeit anbieten
- Diese Datenschutzerklärung entsprechend aktualisieren
Technische Protokolldaten (ohne Tracking):
Zur Sicherstellung des technischen Betriebs und zur Fehleranalyse werden folgende Daten temporär verarbeitet:
- IP-Adresse (gekürzt)
- Datum und Uhrzeit des Zugriffs
- Aufgerufene Seite/Funktion
- Browser-Typ und Version
- Betriebssystem
- Fehlermeldungen
Diese Daten werden nach 90 Tagen automatisch gelöscht und nicht für Marketing- oder Tracking-Zwecke verwendet.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)
Onlinemarketing
Hinweis: Paluni betreibt derzeit kein Onlinemarketing über externe Plattformen wie Google Ads, Facebook Ads oder ähnliche Werbenetzwerke. Wir setzen keine Tracking-Pixel, Retargeting oder Remarketing-Funktionen ein.
Sollten wir zukünftig Onlinemarketing-Maßnahmen durchführen:
- Werden wir Sie vorab informieren und Ihre Einwilligung einholen
- Werden transparent die genutzten Werbeplattformen aufgelistet
- Wird erklärt, welche Daten zu welchen Zwecken verarbeitet werden
- Werden Opt-Out-Möglichkeiten bereitgestellt
- Wird diese Datenschutzerklärung aktualisiert
Organisches Marketing:
Unsere aktuellen Marketing-Aktivitäten beschränken sich auf:
- Mundpropaganda und Empfehlungen unter Studierenden
- Organische Social-Media-Präsenzen (siehe Abschnitt "Social Media")
- Kooperationen mit studentischen Organisationen
- Event-basiertes Marketing auf dem Campus
Angebot eines Affiliate-Programms
Hinweis: Paluni bietet derzeit kein Affiliate-Programm an und verarbeitet keine Daten im Zusammenhang mit Affiliate-Marketing.
Sollten wir zukünftig ein Affiliate-Programm einführen:
Ein Affiliate-Programm könnte es Partnern ermöglichen, Events oder die Plattform zu bewerben und im Gegenzug eine Provision zu erhalten. Dies könnte beispielsweise studentische Organisationen, Fachschaften oder lokale Veranstalter betreffen.
In diesem Fall würden folgende Daten verarbeitet:
- Affiliate-Partner-Daten (Name, Kontaktinformationen, Bankkonto)
- Tracking-Daten zur Zuordnung von Empfehlungen
- Provisionsabrechnungen
- Klick- und Conversion-Daten
Diese Datenverarbeitung würde auf Grundlage eines Vertrags mit den Affiliate-Partnern erfolgen (Art. 6 Abs. 1 S. 1 lit. b DSGVO).
Plug-ins und eingebettete Funktionen sowie Inhalte
Wir binden Funktions- und Inhaltselemente in unser Onlineangebot ein, die von den Servern ihrer jeweiligen Anbieter (nachfolgend als "Drittanbieter" bezeichnet) bezogen werden. Dabei kann es sich zum Beispiel um Grafiken, Videos oder Stadtpläne handeln (nachfolgend einheitlich als "Inhalte" bezeichnet).
Die Einbindung setzt immer voraus, dass die Drittanbieter dieser Inhalte die IP-Adresse der Nutzer verarbeiten, da sie ohne IP-Adresse die Inhalte nicht an deren Browser senden könnten. Die IP-Adresse ist damit für die Darstellung dieser Inhalte oder Funktionen erforderlich. Wir bemühen uns, nur solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte anzuwenden.
Derzeit bei Paluni eingebundene Inhalte:
Google Maps (möglicherweise zukünftig)
Zweck: Darstellung von Event-Locations auf interaktiven Karten
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)
Datenschutzerklärung: https://policies.google.com/privacy
Hinweis: Wir bemühen uns, Google Maps nur mit Ihrer Einwilligung zu laden oder eine datenschutzfreundliche Alternative zu nutzen
OpenStreetMap (Alternative zu Google Maps)
Zweck: Datenschutzfreundliche Darstellung von Karten und Locations
Anbieter: OpenStreetMap Foundation
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)
Datenschutzerklärung: https://wiki.osmfoundation.org/wiki/Privacy_Policy
- Verarbeitete Datenarten: Nutzungsdaten, Meta-, Kommunikations- und Verfahrensdaten, Protokolldaten
- Betroffene Personen: Nutzer
- Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)
Änderung und Aktualisierung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z. B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.
Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen und Organisationen angeben, bitten wir zu beachten, dass die Adressen sich über die Zeit ändern können und bitten die Angaben vor Kontaktaufnahme zu prüfen.
Wichtige Änderungen werden Ihnen mitgeteilt durch:
- E-Mail-Benachrichtigung an Ihre registrierte E-Mail-Adresse
- Hinweis beim nächsten Login auf der Plattform
- Aktualisierung des Datums am Anfang dieser Datenschutzerklärung
Begriffsdefinitionen
In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser Datenschutzerklärung verwendeten Begrifflichkeiten. Soweit die Begrifflichkeiten gesetzlich definiert sind, gelten deren gesetzliche Definitionen. Die nachfolgenden Erläuterungen sollen dagegen vor allem dem Verständnis dienen.
Bestandsdaten umfassen wesentliche Informationen, die für die Identifikation und Verwaltung von Vertragspartnern, Benutzerkonten, Profilen und ähnlichen Zuordnungen notwendig sind. Diese Daten können u.a. persönliche und demografische Angaben wie Namen, Kontaktinformationen (Adressen, Telefonnummern, E-Mail-Adressen), Geburtsdaten und spezifische Identifikatoren (Benutzer-IDs) beinhalten.
Inhaltsdaten umfassen Informationen, die im Zuge der Erstellung, Bearbeitung und Veröffentlichung von Inhalten aller Art generiert werden. Diese Kategorie von Daten kann Texte, Bilder, Videos, Audiodateien und andere multimediale Inhalte einschließen, die auf verschiedenen Plattformen und Medien veröffentlicht werden.
Kontaktdaten sind essentielle Informationen, die die Kommunikation mit Personen oder Organisationen ermöglichen. Sie umfassen u.a. Telefonnummern, postalische Adressen und E-Mail-Adressen, sowie Kommunikationsmittel wie soziale Medien-Handles und Instant-Messaging-Identifikatoren.
Meta-, Kommunikations- und Verfahrensdaten sind Kategorien, die Informationen über die Art und Weise enthalten, wie Daten verarbeitet, übermittelt und verwaltet werden. Meta-Daten, auch bekannt als Daten über Daten, umfassen Informationen, die den Kontext, die Herkunft und die Struktur anderer Daten beschreiben.
Nutzungsdaten beziehen sich auf Informationen, die erfassen, wie Nutzer mit digitalen Produkten, Dienstleistungen oder Plattformen interagieren. Diese Daten umfassen eine breite Palette von Informationen, die aufzeigen, wie Nutzer Anwendungen nutzen, welche Funktionen sie bevorzugen, wie lange sie auf bestimmten Seiten verweilen und über welche Pfade sie durch eine Anwendung navigieren.
"Personenbezogene Daten" sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden "betroffene Person") beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung (z. B. Cookie) oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann.
Protokolldaten sind Informationen über Ereignisse oder Aktivitäten, die in einem System oder Netzwerk protokolliert wurden. Diese Daten enthalten typischerweise Informationen wie Zeitstempel, IP-Adressen, Benutzeraktionen, Fehlermeldungen und andere Details über die Nutzung oder den Betrieb eines Systems.
Standortdaten entstehen, wenn sich ein mobiles Gerät (oder ein anderes Gerät mit den technischen Voraussetzungen einer Standortbestimmung) mit einer Funkzelle, einem WLAN oder ähnlichen technischen Mitteln und Funktionen der Standortbestimmung, verbindet. Standortdaten dienen der Angabe, an welcher geografisch bestimmbaren Position der Erde sich das jeweilige Gerät befindet.
Als "Verantwortlicher" wird die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet, bezeichnet.
"Verarbeitung" ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Der Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten, sei es das Erheben, das Auswerten, das Speichern, das Übermitteln oder das Löschen.
Fragen zum Datenschutz?
Wir helfen Ihnen gerne weiter und beantworten alle Ihre Fragen zum Datenschutz.
Kontaktieren Sie unsErstellt mit Datenschutz-Generator.de von Dr. Thomas Schwenke
Angepasst und erweitert für Paluni - Stand: 26. Oktober 2025
Präsenzen in sozialen Netzwerken (Social Media)
Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und verarbeiten in diesem Rahmen Nutzerdaten, um mit den dort aktiven Nutzern zu kommunizieren oder Informationen über uns anzubieten.
Wir weisen darauf hin, dass dabei Nutzerdaten außerhalb des Raumes der Europäischen Union verarbeitet werden können. Hierdurch können sich für die Nutzer Risiken ergeben, weil so zum Beispiel die Durchsetzung der Nutzerrechte erschwert werden könnte.
Unsere Social-Media-Präsenzen (Stand: Oktober 2025):
Instagram
Zweck: Community-Aufbau, Event-Ankündigungen, Foto-Sharing von Events
Verarbeitete Daten: Öffentliche Profildaten, Interaktionen (Likes, Kommentare, Nachrichten)
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)
Datenschutzerklärung: https://privacycenter.instagram.com/policy
LinkedIn
Zweck: Professionelles Netzwerken, Kooperationen mit Universitäten und Organisationen
Verarbeitete Daten: Öffentliche Profildaten, Beitragsinteraktionen
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO)
Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy
Hinweis: Derzeit sind möglicherweise noch nicht alle Social-Media-Kanäle aktiv. Wir werden diese Datenschutzerklärung aktualisieren, sobald weitere Präsenzen hinzukommen oder bestehende eingestellt werden.
Kommunikation über Social Media: