🧾 Datenschutzrichtlinie (Datenschutz-Policy)

Zuletzt aktualisiert: Oktober 2025

1. Einführung

Willkommen bei NationsBase („wir“, „uns“, „unser“).

Wir betreiben eine Online-Community- und Informationsplattform, die Migrant:innen, lokale Unternehmen und Landsleute miteinander verbindet.

Wir verpflichten uns, Ihre personenbezogenen Daten zu schützen und diese in Übereinstimmung mit der Datenschutz-Grundverordnung (DSGVO – EU-Verordnung 2016/679), dem Bundesdatenschutzgesetz (BDSG) sowie weiteren anwendbaren europäischen Datenschutzgesetzen zu verarbeiten.

Diese Richtlinie erläutert:

  • Welche personenbezogenen Daten wir erheben,
  • Wie und warum wir sie verarbeiten,
  • Welche Rechte Sie haben,
  • Und wie wir Ihre Daten schützen.

Durch die Nutzung unserer Plattform erkennen Sie an, dass NationsBase in erster Linie als Auftragsverarbeiter und Community-Plattform fungiert, nicht als Ersteller oder Eigentümer nutzergenerierter Inhalte.

2. Verantwortlicher und Kontakt

Verantwortlicher:

NationsBase

Hamburg, Deutschland

Datenschutzbeauftragter (DPO):

Amirhossein Cheraghi

📧 [email protected]

Bei Fragen oder Beschwerden zum Datenschutz können Sie uns oder die zuständige Aufsichtsbehörde (Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit) kontaktieren.

3. Art der Plattform und Haftungsausschluss

NationsBase bietet eine offene Community-Plattform, auf der Nutzer:innen Informationen veröffentlichen, hochladen und teilen können (z. B. Unternehmensprofile, Community-Veranstaltungen oder Migrationserfahrungen).

Wir sind nicht verantwortlich für die Richtigkeit, Rechtmäßigkeit oder Eigentümerschaft der von Nutzer:innen veröffentlichten Inhalte.

Jede Person ist allein verantwortlich für die Daten, Texte, Bilder oder Dokumente, die sie einreicht.

Wir treffen jedoch alle angemessenen technischen und organisatorischen Maßnahmen, um eine unbefugte Nutzung oder den Missbrauch von Daten auf unserer Plattform zu verhindern.

4. Welche Daten wir erheben

Art
Beispiele
Zweck
Kontodaten
Name, E-Mail, Nationalität, Passwort (verschlüsselt)
Zum Erstellen und Verwalten Ihres Benutzerkontos
Profilinformationen
Profilbild, Biografie, Standort, Interessen
Zur Anzeige Ihres öffentlichen oder teilöffentlichen Profils
Hochgeladene Dokumente
Aufenthalts- oder migrationsbezogene Dateien (falls bereitgestellt)
Zur Unterstützung bei Anträgen oder Supportanfragen
Nutzungsdaten
Besuchte Seiten, Klicks, Sitzungsprotokolle
Zur Gewährleistung von Leistung und Sicherheit
Cookies & Analysedaten
Gerätekennungen, IP-Adresse, Browserinformationen
Für Analysezwecke (nur mit Zustimmung)

Wir erfassen nicht absichtlich sensible Daten (z. B. Gesundheitsdaten, religiöse Überzeugungen, politische Meinungen). Wenn Nutzer:innen solche Daten freiwillig übermitteln, geschieht dies auf eigene Verantwortung.

5. Rechtsgrundlagen der Verarbeitung

Zweck
Rechtsgrundlage nach DSGVO
Kontoerstellung und -verwaltung
Art. 6 Abs. 1 lit. b – Vertragserfüllung
Analysen und Serviceverbesserung
Art. 6 Abs. 1 lit. a – Einwilligung
Sicherheit, Betrugsprävention
Art. 6 Abs. 1 lit. f – berechtigtes Interesse
Gesetzliche Pflichten (Steuer, Strafverfolgung)
Art. 6 Abs. 1 lit. c – rechtliche Verpflichtung

6. Wie wir Ihre Daten verwenden

Wir verwenden Ihre personenbezogenen Daten, um:

  • Ihr Benutzerkonto zu registrieren und zu verwalten.
  • Zugang zu Community-Inhalten und Einträgen bereitzustellen.
  • Sie mit relevanten Dienstleistungen und Veranstaltungen zu verknüpfen.
  • Auf Ihre Anfragen und Wünsche zu reagieren.
  • Die Qualität und Benutzererfahrung der Plattform zu verbessern.
  • Unsere Nutzungsbedingungen durchzusetzen und Missbrauch zu verhindern.

Wir verwenden Ihre personenbezogenen Daten, um:

7. Aufbewahrung der Daten

Wir speichern Ihre personenbezogenen Daten nur so lange, wie es zur Erfüllung der oben genannten Zwecke erforderlich ist:

  • Kontodaten: während der aktiven Nutzung + 24 Monate nach Inaktivität.
  • Hochgeladene Dokumente: werden nach Kontoschließung oder schriftlichem Antrag gelöscht.
  • Analysedaten: werden nach 12 Monaten anonymisiert.
  • Backups: werden innerhalb von 90 Tagen nach Kontolöschung sicher entfernt.

8. Datensicherheit

Wir setzen modernste Sicherheitsmaßnahmen ein, einschließlich:

  • HTTPS / TLS-Verschlüsselung,
  • Passworthashing (bcrypt / argon2),
  • Rollenbasierte Zugriffskontrolle,
  • Firewall-geschützte Cloud-Infrastruktur (EU-Server),
  • Regelmäßige Schwachstellen- und Penetrationstests.

Trotz dieser Vorsichtsmaßnahmen ist kein Online-System vollständig sicher, und Nutzer:innen sind für die sichere Aufbewahrung ihrer Zugangsdaten verantwortlich.

9. Datenübermittlung außerhalb der EU

Wenn Ihre Daten außerhalb des Europäischen Wirtschaftsraums (EWR) verarbeitet werden, stellen wir die Einhaltung sicher durch:

  • EU-Standardvertragsklauseln (SCCs) oder
  • Angemessenheitsbeschlüsse der Europäischen Kommission (z. B. für Kanada, Japan).

Alle Dienstleister (z. B. AWS, Google, Stripe) sind vertraglich an DSGVO-konforme Datenverarbeitung gebunden.

10. Nutzergenerierte Inhalte und Daten Dritter

NationsBase fungiert als vermittelnde Plattform:

  • Nutzer:innen sind vollständig verantwortlich für alle personenbezogenen Daten, die sie öffentlich posten (z. B. Firmeneinträge, Veranstaltungen, Kommentare).
  • Wenn eine Person Daten Dritter hochlädt (z. B. Namen oder Adressen), muss sie sicherstellen, dass die Zustimmung dieser Person vorliegt.
  • NationsBase prüft oder moderiert nicht jeden Beitrag in Echtzeit, entfernt jedoch rechtswidrige Inhalte nach Benachrichtigung (§ 10 TMG – Notice-and-Takedown-Prinzip).

11. Cookies und Tracking

Wir verwenden Cookies und ähnliche Technologien, um die Benutzererfahrung zu verbessern.

Nicht essentielle Cookies (z. B. Analyse, Marketing) sind standardmäßig deaktiviert, bis Sie über unser Cookie-Banner zustimmen.

Detaillierte Informationen finden Sie in unserer Cookie-Richtlinie.

12. Ihre Rechte gemäß DSGVO

Sie haben folgende Rechte gemäß Art. 15–22 DSGVO:

  • Auskunftsrecht – Erhalt einer Kopie Ihrer personenbezogenen Daten.
  • Recht auf Berichtigung – Korrektur unrichtiger Daten.
  • Recht auf Löschung – Löschung Ihrer Daten verlangen („Recht auf Vergessenwerden“).
  • Recht auf Einschränkung – Beschränkung der Nutzung Ihrer Daten.
  • Recht auf Datenübertragbarkeit – Erhalt Ihrer Daten in maschinenlesbarem Format.
  • Widerspruchsrecht – Widerspruch gegen Verarbeitung zu berechtigten Interessen oder Marketing.
  • Recht auf Widerruf der Einwilligung – Jederzeitige Widerruf bereits erteilter Zustimmung.

Zur Ausübung Ihrer Rechte senden Sie eine E-Mail an: [email protected]. Wir antworten innerhalb von 30 Tagen gemäß Art. 12 Abs. 3 DSGVO.

13. Haftungsbeschränkung

NationsBase agiert als Hosting-Dienstleister gemäß § 10 Telemediengesetz (TMG). Wir sind nicht haftbar für nutzergenerierte Inhalte, sofern uns keine tatsächliche Kenntnis von rechtswidrigem Material vorliegt und wir nicht unverzüglich handeln.

Nutzer:innen sind allein verantwortlich für Rechtmäßigkeit, Eigentum und Richtigkeit ihrer Inhalte. Wir lehnen jegliche Haftung für Schäden ab, die aus von Nutzer:innen bereitgestellten Daten oder Missbrauch durch Dritte entstehen.

14. Änderungen dieser Richtlinie

Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren. Die jeweils aktuelle Version ist unter https://nationsbase.com/privacy verfügbar.

Wenn Änderungen die Rechte der Nutzer:innen wesentlich betreffen, informieren wir registrierte Nutzer:innen per E-Mail oder App-Benachrichtigung.

15. Kontakt

Für Datenschutzanliegen, Anfragen oder Beschwerden:

NationsBase – Datenschutzbüro

Amirhossein Cheraghi

📧 [email protected]

📍 Hamburg, Deutschland

✅ Enthaltene rechtliche Schutzmaßnahmen:

  • DSGVO-konforme Struktur (Artikel 5–30).
  • Explizite Haftungsbeschränkung (§ 10 TMG).
  • Klare Erklärung, dass NationsBase eine Plattform ist (kein Dateneigentümer).
  • Rechte der betroffenen Personen + gesetzliche Fristen.
  • Datentransfer-Sicherungen.
  • Starke Sicherheits- und Aufbewahrungsklauseln.