Datenschutzerklärung
Stand: 19. Juli 2026
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist die im Impressum genannte Stelle.
2. Grundsätze
Büchertisch ist auf Datenminimierung ausgelegt: keine Adresse, keine Telefonnummer, kein Geburtsdatum. Profile sind standardmäßig privat. Es gibt keine Werbung und kein Tracking zu Werbezwecken. Alle Inhaltsdaten liegen bei unserem Auftragsverarbeiter Supabase in der Europäischen Union (AWS-Region eu-west-1, Irland).
3. Welche Daten wir verarbeiten
- Kontodaten — E-Mail-Adresse und Passwort-Hash (Anmeldung), Benutzername. Grundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
- Profildaten — optional Anzeigename, Stadt, Kurzbeschreibung, Profilbild. Sichtbar für andere nur, wenn du dein Profil öffentlich schaltest oder eine Gruppe bzw. ein Folgeverhältnis euch verbindet. Grundlage: Vertragserfüllung.
- Bibliotheks- und Nutzungsdaten — deine Bücher, Regale, Tags, Lesestände, Zitate, Leseziele, Rezensionen, Empfehlungen, Gruppen und Leihvorgänge. Verleihbare Bücher sind nur für die von dir gewählten Kreise (Gruppen, Follower) sichtbar. Grundlage: Vertragserfüllung.
- Push-Token — bei erteilter Erlaubnis das Gerätetoken für Benachrichtigungen (z. B. Leihanfragen). Beim Abmelden wird das Token deines Geräts entfernt. Grundlage: Vertragserfüllung; die Systemerlaubnis kannst du jederzeit in den Geräteeinstellungen widerrufen.
- Moderationsdaten — von dir eingereichte Meldungen zu Inhalten sowie deine Blockierliste. Wer dich blockiert hat, ist für dich nicht einsehbar — in keiner Funktion, auch nicht im Datenexport. Grundlage: berechtigtes Interesse an einer sicheren Plattform (Art. 6 Abs. 1 lit. f DSGVO).
- Buchmetadaten-Abruf — beim Scannen einer ISBN fragen unsere Server Kataloge an (Deutsche Nationalbibliothek, Google Books, OpenLibrary). Übermittelt wird dabei die ISBN, nicht deine Identität.
4. Auftragsverarbeiter und Empfänger
- Supabase (Datenbank, Authentifizierung, Speicher) — Hosting in der EU (Irland). Auftragsverarbeitungsvertrag besteht.
- Google Firebase Cloud Messaging — ausschließlich für die Zustellung von Push-Benachrichtigungen an Android-Geräte. Übermittelt wird das Gerätetoken und der Benachrichtigungstext.
- Cloudflare Pages — Auslieferung dieser Website.
Eine Übermittlung in Drittländer findet darüber hinaus nicht statt. Wir verkaufen keine Daten.
5. Speicherdauer
Deine Daten bleiben gespeichert, solange dein Konto besteht. Löschst du dein Konto, werden alle deine Daten unverzüglich entfernt (siehe Ziffer 6). Export-Archive werden über zeitlich begrenzte Links (15 Minuten) bereitgestellt und beim Löschen des Kontos mit entfernt.
6. Deine Rechte (Art. 15–21 DSGVO)
Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Export und Kontolöschung sind als Selbstbedienung eingebaut:
- Datenexport — Profil → „Meine Daten exportieren": ein ZIP mit allen deinen Daten, maschinenlesbar (JSON) und menschenlesbar (CSV/HTML).
- Kontolöschung — Profil → „Konto löschen", direkt in der App. Deine Rezensionen kannst du dabei löschen oder anonymisiert stehen lassen. Details: Konto löschen.
Für alle weiteren Anliegen erreichst du uns über die Kontaktdaten im Impressum. Du hast außerdem das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde.