Du bist von digitaler Gewalt betroffen? 

Wir sind für dich da!

Passgenaue Unterstützung für deinen Fall findest du über unseren HateAid-Buddy.



Helft mir!

Datenschutzerklärung bei Nutzung
der Web-Applikation „HateAid-Buddy” der HateAid gGmbH
Information nach Art. 13 Datenschutzgrundverordnung (DSGVO)

Liebe Interessierte,
die Datenschutzerklärung der Web-Applikation „HateAid-Buddy“ beschreibt alle wesentlichen Informationen über unseren Umgang mit Ihren personenbezogenen Daten und Ihre diesbezüglichen Rechte.

1. Verantwortlichkeit

Verantwortlich für die Datenverarbeitung gem. Art. 4 Nr. 7 DSGVO ist:

HateAid gGmbH
c/o Stiftung Haus der Demokratie und Menschenrechte
Greifswalder Straße 4
10405 Berlin

Tel.: 040 65917719
E-Mail: kontakt@hateaid.org
hateaid.org

2. Datenschutzbeauftragte

Unsere externe Datenschutzbeauftragte Theresia Rasche erreichen Sie unter:

lexICT GmbH
Eichenbrink 5
30453 Hannover

Tel.: +49 (511) 47 55 58 10
E-Mail: hateaid@lexict.de
lexICT.de

3. Zweck der Verarbeitung und Rechtsgrundlage

3.1 Server-Logs und Hosting

Bei der Nutzung unserer Web-Applikation „Hate-Aid Buddy“ werden Informationen von unseren Servern auf Ihr Gerät übertragen. Dabei verarbeiten wir technische Informationen,  insbesondere Ihre IP-Adresse und die die von Ihrem Browser übertragenen Informationen (benutzter Browsertyp, benutztes Betriebssystem) zur Auslieferung der von Ihnen angefragten Informationen.

Wir erstellen außerdem Server-Logs, um einen reibungslosen Betrieb unserer IT-Systeme sicherzustellen. Diese umfassen:

  • Aufgerufene API Route
  • Serverfehler, teilweise mit Daten, die von Ihnen übermittelt worden sind, sofern diese für Fehlerbehebung relevant sind (z.B. hochgeladene Dateien)
  • Erfolgreiche Übermittlung von Daten, inkl. Ihrer getätigten Angaben
  • Ergebnisse Virenscan für hochgeladene Dateien, inkl. Ihrer hochgeladenen Dateien
  • Erstellzeitpunkt des Logs

Die Applikation wird über die Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, gehostet, mit der wir einen Vertrag über die Auftragsverarbeitung abgeschlossen haben.

Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO, wobei unser berechtigtes Interesse in einem sicheren Betrieb des HateAid Buddys besteht.

3.2 Nutzung des Anfrageformulars

Im Rahmen der Nutzung unseres Anfrageformulars verarbeiten wir die von Ihnen bereitgestellten Daten, um Ihren Vorfall zu bearbeiten und Ihnen passende Beratungsleistungen anzubieten. Die erhobenen Daten umfassen insbesondere:

  • Kontaktdaten (Pflichtfeld: E-Mail-Adresse; optional: Telefonnummer; Name oder Pseudonym; Pronomen; ggf. Name betroffene Organisation/Institution, falls zutreffend)
  • Angaben zum Alter
  • gewünschte Beratungsart
  • Beschreibungen und Angaben zum Vorfall inklusive Beweismaterialen
  • Angaben zu Risikofaktoren
  • Angaben zur mutmaßlichen Tatperson

Für die Bearbeitung Ihrer Anfrage und deren Abwicklung werden die Daten aufgrund von Art. 6 Abs. 1 S. 1 lit. b DSGVO verarbeitet. Sofern Informationen Dritter betroffen sind, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO, wobei das berechtigte Interesse in der rechtlichen Unterstützung betroffener Personen besteht.

Sofern Sie uns im Rahmen Ihrer Anfrage besondere Kategorien personenbezogener Daten im Sinne von Artikel 9 Absatz 1 DSGVO übermitteln (z.B. ethnische Herkunft, politische Meinung, religiöse oder weltanschauliche Überzeugungen, Gewerkschaftszugehörigkeit, genetische oder biometrische Daten, Gesundheitsdaten, Daten zum Sexualleben oder der sexuellen Orientierung), erfolgt deren Verarbeitung ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Artikel 9 Absatz 2 lit. a DSGVO.

Sollten Sie besondere Kategorien personenbezogener Daten im Sinne des Art. 9 Abs. 1 DSGVO öffentlich gemacht haben und ist die Verarbeitung zur Bearbeitung Ihres Anliegens bei uns notwendig, so verarbeiten wir diese Daten stattdessen auf Grundlage von Art. 9 Absatz 2 Buchstabe e) DSGVO.

Bei Nutzung des Anfrageformulars werden die von Ihnen mitgeteilten Daten von uns gespeichert, um Ihren Vorfall zu bearbeiten. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen.

Eingehende Anfragen verarbeiten wir außerdem auf eigenen HateAid-Systemen sowie Servern unseres CRM-Providers.

Ihre Daten werden nur so lange gespeichert, wie es zur Erreichung des Zwecks notwendig ist. Im Anschluss werden datenschutzgerecht gelöscht bzw. vernichtet, außer es liegen gesetzliche Aufbewahrungsfristen vor.

Wenn es zu einem Beratungsverhältnis kommt, erhalten Sie von uns weiterführende Informationen zum Thema Datenschutz.

Für den Fall, dass wir Meldungen in unserer Funktion als Trusted-Flagger an Plattformen weitergeben, beachten Sie bitte unser Datenschutzhinweise unter https://hateaid.org/datenschutz/#§10.

3.2.1 Überprüfung hochgeladener Dateien auf Schadsoftware

Sofern Sie Dateien (z.B. Screenshots) hochladen, werden diese auf Schadsoftware überprüft. Dabei greifen wir auf Dienste des Anbieters Ionx Solutions LLP (10 Kingfisher Drive, Inverurie, Aberdeenshire, AB51 6AF, Scotland, support@ionxsolutions.com) zurück. Die Daten werden nach der Überprüfung umgehend von den Servern des Anbieters gelöscht. Mit dem Anbieter besteht ein Vertrag über die Auftragsverarbeitung. Bezüglich des vereinigten Königreichs besteht ein Angemessenheitsbeschluss der Europäischen Union, der sicherstellt, dass ein mit der EU vergleichbares Datenschutzniveau besteht.

Rechtsgrundlage für die Überprüfung der Dateien auf Schadsoftware ist Art. 6 Abs. 1 lit. f DSGVO, wobei unser berechtigtes Interesse in der Gewährleistung der Sicherheit unserer IT-Systeme besteht.

3.3 Nutzung des Terminbuchungstools

Im Rahmen der Nutzung unseres Terminbuchungstools verarbeiten wir die von Ihnen bereitgestellten Daten, um Ihr Anliegen zu bearbeiten und Ihnen passende Beratungsleistungen anzubieten. Die erhobenen Daten umfassen insbesondere:

Die erhobenen Daten umfassen für das Terminbuchungstool insbesondere:

  • Buchungscode
  • Kontaktdaten (Pflichtfelder: E-Mail-Adresse und Telefonnummer; optional: Name oder Pseudonym; Pronomen; ggf. Name betroffene Organisation/Institution, falls zutreffend)
  • Angaben zum Alter
  • Angaben zur gewünschten Sprache
  • Angaben und Beschreibungen des Vorfalls
  • Angaben zu Risikofaktoren
  • Angaben zur mutmaßlichen Tatperson

Die Verarbeitung der von Ihnen bereitgestellten Daten zur Bearbeitung und Abwicklung Ihrer Terminbuchung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO. Soweit im Rahmen der Schilderung des Vorfalls Informationen über Dritte (z. B. mutmaßliche Tatpersonen) übermittelt werden, stützt sich die Verarbeitung auf Art. 6 Abs. 1 S. 1 lit. f DSGVO; das berechtigte Interesse besteht in der rechtlichen Unterstützung und Beratung betroffener Personen.

Sofern Sie uns im Rahmen Ihrer Terminbuchung besondere Kategorien personenbezogener Daten im Sinne von Artikel 9 Absatz 1 DSGVO übermitteln (z.B. ethnische Herkunft, politische Meinung, religiöse oder weltanschauliche Überzeugungen, Gewerkschaftszugehörigkeit, genetische oder biometrische Daten, Gesundheitsdaten, Daten zum Sexualleben oder der sexuellen Orientierung), erfolgt deren Verarbeitung ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Artikel 9 Absatz 2 lit. a DSGVO.

Sollten Sie besondere Kategorien personenbezogener Daten im Sinne des Art. 9 Abs. 1 DSGVO öffentlich gemacht haben und ist die Verarbeitung zur Bearbeitung Ihres Anliegens bei uns notwendig, so verarbeiten wir diese Daten stattdessen auf Grundlage von Art. 9 Abs. 2 lit. e DSGVO.

Bei Nutzung des Terminbuchungstools werden die von Ihnen mitgeteilten Daten von uns gespeichert, um Ihren Vorfall zu bearbeiten. Die im Rahmen der Terminbuchung anfallenden Daten werden gelöscht, sobald die Speicherung zur Erreichung des Zwecks nicht mehr erforderlich ist. Sofern gesetzliche Aufbewahrungspflichten bestehen, wird die Verarbeitung entsprechend eingeschränkt. Wenn es zu einem Beratungsverhältnis kommt, erhalten Sie von uns gesonderte datenschutzrechtliche Informationen.

Gebuchte Termine werden zur Verwaltung im Kalendersystem von HateAid gespeichert. Derzeit nutzen wir dazu ein Produkt von Microsoft Ireland Ltd. Um ein angemessenes Schutzniveau für die Übermittlung von personenbezogenen Daten in die USA zu gewährleisten, haben wir mit dem Dienstleister einen sog. Auftragsverarbeitungsvertrag geschlossen. Die Datenverarbeitung soll möglichst ausschließlich im EU-Raum durchgeführt werden. Da dennoch die theoretische Möglichkeit des Zugriffs aus einem Drittland (hier: USA) besteht, wurden mit dem Dienstleister sog. Standardvertragsklauseln i.S.d. DSGVO geschlossen. Microsoft zugleich ist dem Data Privacy Framework zertifiziert. Weitere Informationen finden Sie in den Datenschutzbestimmungen von Microsoft (https://privacy.microsoft.com/de-de/privacystatement).

Wenn es zu einem Beratungsverhältnis kommt, erhalten Sie von uns weiterführende Informationen zum Thema Datenschutz.

3.3.1 Telefonnummerverifizierung

Um sicherzustellen, dass wir Sie zum vereinbarten Termin unter der angegebenen Rufnummer erreichen können, verifizieren wir Ihre Telefonnummer vor dem Termin mithilfe eines automatisierten SMS-Verfahrens (TAN/OTP). Hierfür nutzen wir Dienste der seven communications GmbH & Co. KG, Willestr. 4–6, 24103 Kiel (nachfolgend „seven.io”). Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen. Dabei wird Ihre Telefonnummer zum Zweck des Versands der Verifizierungsnachricht an seven.io übermittelt; eine darüberhinausgehende Verarbeitung oder Speicherung durch seven.io erfolgt nicht.

Rechtsgrundlage für die Telefonnummernverifizierung ist Art. 6 Abs. 1 S. 1 lit. b DSGVO, da die Verifizierung der Erreichbarkeit eine notwendige vorvertragliche Maßnahme zur Durchführung des gebuchten Beratungstermins darstellt. Soweit die Verifizierung zugleich der Sicherstellung der Erreichbarkeit und damit dem Schutz Ihres Anliegens dient, besteht ergänzend ein berechtigtes Interesse gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO.

3.4 Friendly Captcha

Wir verwenden außerdem Friendly Captcha (Friendly Captcha GmbH, Am Anger 3-5 82237 Woerthsee,), um einen Missbrauch der App-Funktionalitäten durch automatisierte Zugriffe zu unterbinden. Wir haben mit dem Anbieter einen Vertrag über die Auftragsverarbeitung abgeschlossen.

Friendly Captcha verarbeitet nur technische Daten (z. B. gehashte IP-Adressen) und setzt keine Cookies. Zur Überprüfung wird u.a. auf folgende Informationen zurückgegriffen:

  • Verbindungsdaten (z. B. IP-Adresse, Zeitstempel; IP anonymisiert)
  • Umgebungsdaten (z. B. Betriebssystem, Browsertyp und -version, Bildschirmauflösung, Geräteeinstellungen)
  • Interaktionsdaten (z. B. Mausbewegungen, Klicks)
  • Funktionale Daten (z. B. Rechenergebnis der Aufgabe, Komplexität der Aufgabe)

Rechtsgrundlage ist unser berechtigtes Interesse (Artikel 6 Absatz 1 lit. f DSGVO) an einem sicheren Betrieb der App durch Umsetzung dieser Schutzmaßnahmen. Kontakt: Friendly Captcha GmbH, Am Anger 3-5 82237 Woerthsee, hello@friendlycaptcha.com,  (Privacy – Friendly Captcha). Weitere Informationen zum Datenschutz finden Sie unter https://friendlycaptcha.com/de/privacy/.

3.5 Einwilligungsmanagement, Cookies, eingebettete Inhalte und Analytik

Unsere HateAid Buddy verwendet eine sog. Consent-Management-Plattform, um Einwilligungen von Ihnen für die Nutzung von Cookies und eingebetteten Inhalten einzuholen. Ihre Datenschutz-Einstellungen werden in einem Cookie gespeichert. Rechtsgrundlage für die Einholung, Dokumentation und Verwaltung von Einwilligungen ist Art. 6 Abs. 1 lit. c DSGVO.

3.5.1 Analytik mit Matomo

Wir analysieren die Nutzung des HateAid-Buddys zur Optimierung des Nutzererlebnisses. Hierzu setzen wir das Analyse-Tool Matomo ein. Dabei werden unter anderem Ihre IP-Adresse sowie weitere technische Informationen verarbeitet, z.B. Gerätetyp, Bildschirmauflösung, Browser-Sprache, Geografischer Standort, Browser-Typ, besuchte Unterseiten, Nutzungsdaten, Anzahl der Besuche, Referrer-URL und Gerätebetriebssystem. Die Informationen werden statistisch aufbereitet. Die IP-Adresse wird dabei anonymisiert, die Identifikation erfolgt lediglich anhand einer Tracking-ID, die auf Ihrem Endgerät in einem Cookie gespeichert oder anhand der vorgenannten technischen Informationen gebildet wird. Matomo bildet dabei aus einer begrenzten Anzahl technischer Informationen einen Hash-Wert, der durch Zufallselemente ergänzt wird. Der dabei gebildete Wert ist nur für eine Session gültig, maximal für 24 Stunden. Weitere Informationen finden Sie unter folgendem Link: https://matomo.org/faq/general/how-is-the-visitor-config_id-processed/.

Rechtsgrundlage ist Ihre Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

4. Weitergabe an Dritte

Grundsätzlich geben wir Ihre Daten nicht weiter. Ausnahmen gelten nur nach Absprache mit Ihnen oder wenn dies für die Fortführung der Beratung oder Prozesskostenfinanzierung unbedingt erforderlich ist:

  • ggf. Kontaktaufnahme mit dem jeweiligen Social-Media-Anbieter oder Webseiten oder Suchmaschinenbetreiber zwecks Vorgehen gegen Inhalte digitaler Gewalt auf der jeweiligen Plattform
  • ggf. Übermittlung von Informationen und Kommunikation an geeigneten Beratungsstellen im Rahmen der Verweisberatung (z.B. Opfer- oder psychosoziale Beratungsstellen, IT-Sicherheitsexpert*innen)
  • ggf. Weitergabe an Strafverfolgungsbehörden zur Erstattung einer Strafanzeige
  • ggf. Weitergabe an Meldebehörden zur Erwirkung einer melderechtlichen Sperre
  • ggf. Weitergabe an eine Anwaltskanzlei im Rahmen der Prozesskostenfinanzierung durch HateAid zum Zweck der Mandatsübernahme, Durchführung zivil- und/oder strafrechtlicher außergerichtlicher und/oder gerichtlicher Verfahren
  • ggf. ausschließlich nach Absprache mit Ihnen zur Öffentlichkeitsarbeit (Presse)
  • ggf. zur Durchführung von Studien (Daten sind dann mindestens pseudonymisiert)

5. Automatisierte Entscheidungsfindung

Wir nehmen aufgrund der o. g. Datenerhebung keine automatisierte Entscheidungsfindung einschließlich Profiling (Erstellung von Nutzer*innenprofilen) vor.

6. Betroffenenrechte und Beschwerderecht

Als betroffene Person einer Verarbeitung personenbezogener Daten haben Sie das Recht,

  • gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen;
  • gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen;
  • gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
  • gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen und wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben;
  • gemäß Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesebaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen und
  • gemäß Art. 77 DSGVO sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes oder unseres Geschäftssitzes wenden. Die für unseren Geschäftssitz zuständige Aufsichtsbehörde ist der Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59-61, 10555 Berlin, Tel.: 030 13889 0, Fax: 030 2155050, E-Mail: mailbox@datenschutz-berlin.de

Zur Geltendmachung Ihrer Betroffenenrechte genügt eine E-Mail an datenschutz@hateaid.org.

7. Widerrufsrecht bei Verarbeitung aufgrund einer Einwilligung

Sofern Ihre personenbezogenen Daten auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO verarbeitet werden, haben Sie das jederzeitige Recht Ihre Einwilligung ohne Angabe von Gründen zu widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen. Durch den Widerruf Ihrer Einwilligung wird die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung allerdings nicht berührt.

Möchten Sie von Ihrem Widerrufsrecht Gebrauch machen, genügt eine E-Mail an datenschutz@hateaid.org.

8. Widerspruchsrecht

Sofern Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO verarbeitet werden, haben Sie das Recht, gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. Richtet sich Ihr Widerspruch gegen Direktwerbung haben Sie ein generelles Widerspruchsrecht; eine Begründung ist für diese Fälle nicht erforderlich.

Möchten Sie von Ihrem Widerspruchsrecht Gebrauch machen, genügt eine E-Mail an datenschutz@hateaid.org.

9. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung hat den Stand Mai 2026. Durch die Weiterentwicklung unserer Web-Applikation „HateAid-Buddy“ oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben, kann es notwendig werden, diese Datenschutzerklärung zu ändern.

Bleib engagiert und auf dem Laufenden mit dem HateAid-Newsletter!

Du erhältst alle zwei bis vier Wochen Neuigkeiten rund um unsere Arbeit und erfährst, wie du die Online-Welt ein kleines Stückchen besser machen kannst.


    Mehr Infos in unserer Datenschutzerklärung. *

    8 * 2 = ?
    Neu laden

    Bitte gib die im CAPTCHA angezeigten Zeichen ein, um zu bestätigen, dass du ein Mensch bist.