Datenschutzerklärung
Zuletzt aktualisiert:
Diese deutsche Fassung dient der Information. Bei Abweichungen zwischen den Sprachfassungen ist die französische Fassung maßgeblich.
1. Verantwortlicher
Studroof (Benhmid Oualid). Kontakt: contact@studroof.com.
2. Welche Daten wir erheben
Konto: E-Mail-Adresse, Name, Foto, Universität, Zeitraum, Stadt. Studierendenprofil: Budget, Mitbewohner-Präferenzen, Lebensstil. Anzeigen: Adresse, Fotos, Preis. Nachrichten. Zahlungen über Stripe — Studroof speichert niemals Kartennummern. Erasmus-Jahrgänge (cohorts): Stadt, Saison, Kapazität — technische Referenzdaten, nicht personenbezogen. Jahrgangsmitgliedschaften (cohort_memberships): user_id, cohort_id, Rolle (student/host), Roofer-Status, Mitgliedschaftsstatus (active/graduated/dropped), Beitrittsdatum. Semesterzahlungen (season_payments): user_id, cohort_id, Betrag, Währung, Kennungen der Stripe-Sitzung und der Zahlungsabsicht, Status, Zahlungsdatum. Erasmus-Squads (squad_memberships): user_id, squad_id, Status vor der Ankunft/aktiv/abgeschlossen, Zeitpunkt des letzten Besuchs. Diskussionsthemen (squad_topics): technische Kennungen (i18n-Schlüssel), keine personenbezogenen Daten. Zwischen Studierenden veröffentlichte Beiträge (squad_posts): Verfasser:in, Textinhalt, Ausgangssprache, Erstellungs-/Änderungsdatum, Status „verborgen“ (Moderation). Emoji-Reaktionen auf Beiträge (squad_post_reactions): Verfasser:in, Art der Reaktion. Protokoll der Squad-Benachrichtigungen (squad_notification_log): user_id, squad_id, Art des gesendeten Digests (J-7 / J-1 / Ankunft), Versanddatum. Protokoll der Guide-Erinnerungen (guide_notification_log): user_id, Art der gesendeten Erinnerung (vor der Ankunft J-30 / nach der Ankunft J+7), Versanddatum. Cookielose Reichweitenmessung (Vercel Web Analytics), siehe Abschnitt 15. Gegebenenfalls einwilligungspflichtige Messwerkzeuge (siehe Abschnitt 7): Plausible (cookielose Seitenzählung) und Microsoft Clarity, ein Werkzeug zur Sitzungsaufzeichnung („Session Replay“) und für Heatmaps — eine eingreifendere Verarbeitung als Plausible, die Cookies setzt und deine Interaktionen beim Surfen aufzeichnet (Mausbewegungen, Klicks, Scrollen); die sensiblen Inhalte, die du eingibst, werden standardmäßig vor dem Versand maskiert (siehe Abschnitt 5). Werbung und Retargeting (Meta Pixel): Wenn du gesondert einwilligst (eine von der Analyse-Einwilligung getrennte Werbe-Einwilligung — siehe Abschnitt 7), lädt Studroof das Meta Pixel (Facebook/Instagram), das Meta Ereignisse deines Surfverhaltens (Seitenaufrufe, Interaktionen) übermittelt, um die Wirksamkeit unserer Werbung zu messen und dir Retargeting-Werbung auf Facebook und Instagram anzuzeigen. Das ist seitenübergreifendes Werbeprofiling, ein von der reinen Reichweitenmessung getrennter Zweck; es wird niemals allein aufgrund der Analyse-Einwilligung aktiviert. Server-Logs: IP-Adresse, User-Agent, Datum. Anhänge in Unterhaltungen: Bilder, die du deinem Gegenüber in einer Unterhaltung sendest, gespeichert in einem privaten Bereich (Dateiname, Typ, Größe). Geteilter Standort: Wenn du dich entscheidest, deinen Standort in einer Unterhaltung zu teilen, einmalige Geokoordinaten (Breiten- und Längengrad im Moment des Teilens) und das Datum des Teilens. Studroof verfolgt deine Bewegungen nicht und leitet aus diesen Koordinaten keine Adresse ab. Städtesuche (Autovervollständigung): Wenn du einen Stadtnamen eingibst, leitet der Server von Studroof deine Eingabe an unseren Geocoding-Dienstleister weiter, um Vorschläge anzuzeigen; Studroof übermittelt diesem Dienstleister nicht deine IP-Adresse und speichert von deiner Suche nur die Stadt, die du auswählst, und ihren Ländercode. Zähler der Kontaktaufnahmen (contact_usage_total): deine Kennung, die Gesamtzahl der Vermieter und Mitbewohner, die du seit der Erstellung deines Kontos kontaktiert hast, und das Datum der letzten Aktualisierung. Dieser Zähler dient nur dazu, deine kostenlosen Kontakte anzuwenden und dir dann, wenn du einen Pass nimmst, unbegrenzte Kontakte zu geben. Benachrichtigungseinstellungen (notification_preferences): deine Kennung und deine Entscheidungen zum E-Mail-Empfang (Anfragen, Nachrichten, wöchentliche Zusammenfassung, Neuigkeiten zur Ankunft deines Squads, Guide-Erinnerungen), mit dem Datum der letzten Änderung.
Nachrichten im Gruppenchat eines Events (event_messages): Verfasser:in, Textinhalt (bis zu 1.000 Zeichen), Sendedatum und, falls die Nachricht gelöscht wird, das Datum und die Identität der Person, die sie gelöscht hat (du oder die organisierende Person des Events).
Interessengruppen: Name, Beschreibung und Emoji der Gruppe, die du erstellst oder der du beitrittst, dein Beitrittsdatum, deine Rolle (Mitglied oder Moderation), die Nachrichten, die du dort sendest (Verfasser:in, Text bis zu 1.000 Zeichen, Datum und, falls gelöscht, Datum und Identität der Person, die die Nachricht gelöscht hat), und die Meldungen, die du einreichst (Art des betroffenen Inhalts, Grund, optionale Details, Datum).
Emoji-Reaktionen auf Nachrichten (message_reactions, event_message_reactions, group_message_reactions): deine Kennung, die betroffene Nachricht, die gewählte Reaktion unter sechs (Daumen hoch, Herz, Lachen, Überraschung, Traurigkeit, gefaltete Hände) und das Datum deiner letzten Änderung. Eine Reaktion pro Person und Nachricht; wenn du sie entfernst, wird die Art der Reaktion gelöscht. Die Emojis, die du zuletzt in der Auswahl verwendet hast, werden nur auf deinem Gerät gespeichert (lokaler Speicher des Browsers) und nie an Studroof gesendet.
3. Rechtsgrundlage
Einwilligung (Kontoerstellung, Beiträge in einem Squad), Vertragserfüllung (etwaige kostenpflichtige Leistungen (frühere Studroof+-Abos und Studroof-Pässe), Teilnahme am Roofers-Programm, Austausch der Informationen, die du für deine Unterkunft brauchst, einschließlich der Anhänge in Unterhaltungen), berechtigtes Interesse (Betrugsprävention, Sicherheit der Community einschließlich der Entfernung gemeldeter rechtswidriger Inhalte, Belebung der Community vor der Ankunft, damit sich Studierende desselben Jahrgangs gegenseitig helfen und vor der Landung kennenlernen können), rechtliche Verpflichtung (buchhalterische Aufbewahrung der Zahlungen). Für das Teilen des Standorts: deine ausdrückliche Einwilligung, eingeholt genau in dem Moment, in dem du dich entscheidest, deinen Standort zu teilen (Art. 6 Abs. 1 lit. a DSGVO); du kannst diese Einwilligung jederzeit widerrufen, indem du die Standortnachricht löschst, genauso einfach, wie du sie erteilt hast (Art. 7 Abs. 3). Gegen die Belebung der Community vor der Ankunft (E-Mails zu J-7 / J-1 / am Ankunftstag) kannst du jederzeit und ohne Angabe von Gründen unter /settings, Tab Benachrichtigungen, Widerspruch einlegen (Art. 21 DSGVO). Der Widerspruch wirkt sofort: Folgende Sendungen werden an der Quelle herausgefiltert. Dasselbe gilt für die Guide-Erinnerungen (E-Mails zu Behördenschritten, ausgelöst durch dein Ankunftsdatum, zu J-30 davor und J+7 danach): Sie werden auf Grundlage unseres berechtigten Interesses versendet, dir beim Einleben zu helfen; du kannst jederzeit unter /settings, Tab Benachrichtigungen, widersprechen (Art. 21 DSGVO), wobei der Widerspruch ebenfalls an der Quelle gefiltert wird.
Für die Nachrichten im Gruppenchat eines Events, an dem du teilnimmst: Erfüllung des Vertrags zwischen dir und Studroof, wenn du einem Event beitrittst und deine Teilnahme mit den anderen Teilnehmenden abstimmen möchtest (Art. 6 Abs. 1 lit. b DSGVO), und das berechtigte Interesse von Studroof an der Sicherheit der Community, insbesondere an der Entfernung gemeldeter oder unangemessener Nachrichten (Art. 6 Abs. 1 lit. f).
Für deine Mitgliedschaft in einer Interessengruppe und die Nachrichten, die du dort austauschst: Erfüllung des Vertrags zwischen dir und Studroof, wenn du dich entscheidest, einer Gruppe beizutreten (Art. 6 Abs. 1 lit. b DSGVO), und das berechtigte Interesse von Studroof an der Sicherheit der Community, insbesondere an der Entfernung gemeldeter Nachrichten (Art. 6 Abs. 1 lit. f). Name und Beschreibung einer von einer anderen Person erstellten Gruppe können in seltenen Fällen ein nach Art. 9 DSGVO geschütztes Merkmal offenbaren (zum Beispiel eine sexuelle Orientierung, eine Religion): Indem du freiwillig einer solchen Gruppe beitrittst, deren Name und Beschreibung dir vor dem Beitritt angezeigt werden, machst du diese Information im Sinne von Art. 9 Abs. 2 lit. e DSGVO offensichtlich öffentlich, in den in Abschnitt 5 beschriebenen Grenzen (Sichtbarkeit der Gruppe und ihrer Mitglieder).
Für die Emoji-Reaktionen, die du einer Nachricht hinzufügst: dieselbe Grundlage wie für die Nachrichten der betroffenen Unterhaltung, nämlich die Erfüllung des Vertrags zwischen dir und Studroof, wenn du die Nachrichtenfunktionen nutzt (Art. 6 Abs. 1 lit. b DSGVO).
4. Speicherdauer
Solange das Konto aktiv ist, danach 30 Tage nach einem Löschantrag. Server-Logs: 12 Monate. Stripe-Daten: gemäß deren Aufbewahrungsrichtlinie. Semesterzahlungen (season_payments): 5 Jahre ab dem Zahlungsdatum, gemäß Artikel L102B des französischen Steuerverfahrensgesetzbuchs. In einem Squad veröffentlichte Beiträge (squad_posts) und Reaktionen (squad_post_reactions): aufbewahrt bis zur endgültigen Löschung des Kontos der verfassenden Person, dann kaskadierend gelöscht. Protokoll der Squad-Benachrichtigungen (squad_notification_log): kaskadierend gelöscht, wenn das Konto der empfangenden Person endgültig gelöscht wird. Benachrichtigungseinstellungen (notification_preferences): aufbewahrt, solange dein Konto besteht, dann kaskadierend gelöscht, wenn dein Konto endgültig gelöscht wird (Hard-Delete).
Studierenden-Verifizierung: Nachweisdokumente werden gelöscht, sobald eine Entscheidung getroffen ist; die Metadaten der Einreichung und das Prüfprotokoll der Verifizierung werden aufbewahrt, solange dein Konto aktiv ist, und gelöscht oder anonymisiert, wenn du dein Konto löschst.
Anhänge in Unterhaltungen: aufbewahrt, solange die Nachricht besteht; aus unserem Speicher entfernt, wenn du die Nachricht löschst oder wenn dein Konto endgültig gelöscht wird (Hard-Delete).
Geteilte Standorte: aufbewahrt, solange die Nachricht besteht; die Koordinaten werden gelöscht, wenn du die Nachricht löschst oder wenn dein Konto endgültig gelöscht wird (Hard-Delete).
Zähler der Kontaktaufnahmen (contact_usage_total): aufbewahrt, solange dein Konto besteht, dann kaskadierend gelöscht, wenn dein Konto endgültig gelöscht wird (Hard-Delete).
Nachrichten im Gruppenchat eines Events (event_messages): aufbewahrt, solange das Event und dein Konto bestehen; kaskadierend gelöscht, wenn das Event gelöscht wird oder wenn dein Konto endgültig gelöscht wird (Hard-Delete). Bei einer von der verfassenden oder der organisierenden Person gelöschten Nachricht (Soft-Delete) wird der Inhalt sofort ersetzt und ist nicht mehr lesbar, ohne dass auf die Löschung des Events oder des Kontos gewartet wird.
Interessengruppen, Mitgliedschaften und Nachrichten: aufbewahrt, solange die Gruppe und dein Konto bestehen; eine Gruppe ohne Nachricht seit 56 Tagen wird archiviert (nur lesbar), aber nicht gelöscht. Eine von dir erstellte Gruppe überdauert dich: Die Löschung deines Kontos löscht sie nicht, nur dein Status als Ersteller:in entfällt. Mitgliedschaften und Nachrichten werden kaskadierend gelöscht, wenn dein Konto endgültig gelöscht wird (Hard-Delete). Die Meldungen, die du einreichst, werden 12 Monate nach ihrer Bearbeitung durch unser Moderationsteam aufbewahrt und dann automatisch gelöscht.
Emoji-Reaktionen: aufbewahrt, solange die Nachricht besteht; kaskadierend gelöscht, wenn die Nachricht, das Event oder die betroffene Gruppe gelöscht wird oder wenn dein Konto endgültig gelöscht wird (Hard-Delete). Wenn du eine Reaktion entfernst, bleiben nur deine Kennung, die Nachricht und das Datum der Entfernung, bis die Nachricht oder dein Konto gelöscht wird. Wird eine Nachricht eines Event- oder Gruppenchats entfernt (Soft-Delete), werden ihre Reaktionen nicht mehr angezeigt.
5. Empfänger
Vercel (Hosting und Reichweitenmessung), Supabase (Datenbank), Stripe (Zahlungen), Resend (E-Mails), Plausible (Analyse), Microsoft Clarity (Sitzungsaufzeichnung und Heatmaps) — jeweils im Rahmen eines DSGVO-konformen Auftragsverarbeitungsvertrags.
Microsoft Clarity ist ein Werkzeug der Microsoft Corporation (USA) zur Sitzungsaufzeichnung („Session Replay“) und für Heatmaps, das erst nach deiner Analyse-Einwilligung geladen wird (derselbe Cookie-Banner wie für Plausible). Microsoft erhält deine Interaktionen beim Surfen (Mausbewegungen, Klicks, Scrollen, aufgerufene Seiten), um Sitzungsaufzeichnungen und aggregierte Heatmaps zu erstellen. Das ist eingreifender als die reine Seitenzählung: Clarity setzt Cookies. Zum Schutz maskiert Clarity standardmäßig sensible Inhalte — Eingabefelder, E-Mail-Adressen und Zahlen — direkt in deinem Browser, bevor etwas an Microsoft gesendet wird (Microsoft-Dokumentation „Masking content“, learn.microsoft.com/en-us/clarity/setup-and-installation/clarity-masking). Diese Übermittlung außerhalb der EU ist durch die Standardvertragsklauseln der Europäischen Kommission im Microsoft Data Protection Addendum geregelt; Microsoft ist außerdem nach dem EU-US Data Privacy Framework zertifiziert. Microsoft verarbeitet diese Daten gemäß seiner eigenen Datenschutzerklärung (privacy.microsoft.com).
Meta Pixel (Werbung): Wenn du gesondert einwilligst, aktiviert Studroof das Meta Pixel, ein Werbewerkzeug von Meta. Für diese Verarbeitung sind Studroof und Meta Platforms Ireland Limited (Irland) gemeinsam Verantwortliche im Sinne von Art. 26 DSGVO, für die Erhebung und Übermittlung von Ereignissen deines Surfverhaltens an Meta (Vereinbarung von Meta über die gemeinsame Verantwortlichkeit, „Controller Addendum“); diese gemeinsame Verantwortlichkeit wurde vom Gerichtshof der Europäischen Union für Social Plugins Dritter festgestellt (Urteil Fashion ID, C-40/17). Meta nutzt diese Daten anschließend für eigene Werbezwecke (Conversion-Messung, Retargeting-Zielgruppen und ähnliche Zielgruppen), gemäß seiner eigenen Datenschutzrichtlinie (facebook.com/privacy/policy). Meta setzt Cookies (zum Beispiel _fbp). Die Übermittlung in die USA ist durch die Standardvertragsklauseln der Europäischen Kommission im Meta European Data Transfer Addendum geregelt; Meta Platforms, Inc. (USA) ist außerdem nach dem EU-US Data Privacy Framework zertifiziert. Du kannst deine Werbe-Einwilligung jederzeit unter /account/cookies widerrufen.
Die komoot GmbH (Deutschland, Geocoding-Dienst „Photon“ auf Grundlage von OpenStreetMap-Daten) erhält nur den Text der Stadt, nach der du suchst, um Vorschläge zur Autovervollständigung zurückzugeben; Studroof leitet diese Suche von seinem Server aus weiter, sodass deine IP-Adresse nie an komoot übermittelt wird, und die Anfrage ist mit keinem Cookie oder Tracker verbunden. komoot verarbeitet diese Anfrage gemäß seiner eigenen Datenschutzerklärung (komoot.com/privacy).
Die OpenStreetMap Foundation (Vereinigtes Königreich — ein Land, für das ein Angemessenheitsbeschluss der Europäischen Kommission besteht —, Geocoding-Dienst „Nominatim“) erhält nur die öffentliche OpenStreetMap-Kennung der Stadt, die du auswählst (osm_id) — nie deine IP-Adresse oder den Text, den du eingegeben hast —, damit Studroof den Namen dieser Stadt in deiner Sprache abrufen kann; Studroof leitet diese Anfrage von seinem Server aus weiter, sodass deine IP-Adresse nie an die Foundation übermittelt wird, und die Anfrage ist mit keinem Cookie oder Tracker verbunden. Die OpenStreetMap Foundation verarbeitet diese Anfrage gemäß ihrer eigenen Datenschutzerklärung (osmfoundation.org/wiki/Privacy_Policy).
Die Nachrichten, die du im Gruppenchat eines Events sendest, sind für die anderen für dieses Event angemeldeten Teilnehmenden und für die organisierende Person sichtbar, solange die Nachricht zugänglich bleibt (siehe Abschnitt 4).
Name, Beschreibung, Emoji und Mitgliederzahl einer Gruppe sind für alle angemeldeten Studierenden derselben Stadt sichtbar, ob Mitglied oder nicht. Die Mitgliederliste (Avatar, Name) einer Gruppe ist dagegen nur für ihre Mitglieder sichtbar — ein Nicht-Mitglied sieht nur eine Zahl, nie eine Identität. Die im Chat einer Gruppe ausgetauschten Nachrichten sind nur für ihre Mitglieder sichtbar. Die Meldungen, die du einreichst, werden an unser Moderationsteam weitergeleitet.
Deine Emoji-Reaktionen sind für die Personen sichtbar, die Zugang zu derselben Unterhaltung haben: dein Gegenüber in einer privaten Unterhaltung, die Teilnehmenden eines Event-Chats oder die Mitglieder einer Gruppe. Wenn du reagierst, wird keine Benachrichtigung gesendet.
6. Deine Rechte
Auskunft, Berichtigung, Löschung (über /account/danger-zone), Widerspruch und Datenübertragbarkeit (JSON-Export). Du kannst auch selbst eine Nachricht, einen Anhang oder einen geteilten Standort aus der Unterhaltung löschen; die Löschung entfernt die entsprechenden Daten aus unseren Systemen (und löscht die Datei aus unserem Speicher, wenn es sich um einen Anhang handelt). Kontakt für Datenschutz: contact@studroof.com. Um den Ankunfts-E-Mails deines Squads zu widersprechen: /settings, Tab Benachrichtigungen. Um den Guide-Erinnerungen zu widersprechen: /settings, Tab Benachrichtigungen.
Du kannst eine Nachricht, die du im Gruppenchat eines Events gesendet hast, selbst löschen; wenn du das Event organisierst, kannst du in diesem Chat auch die Nachricht einer anderen teilnehmenden Person löschen.
Du kannst eine Gruppe jederzeit verlassen und eine Nachricht, die du dort gesendet hast, selbst löschen. Wenn du eine Gruppe moderierst (als Ersteller:in oder als automatisch beförderte:r Mitglied), kannst du in dieser Gruppe auch die Nachricht eines anderen Mitglieds löschen und die Gruppe archivieren.
Du kannst deine Reaktion jederzeit in der Unterhaltung entfernen oder ändern. Deine Reaktionen sind im JSON-Export deiner Daten enthalten (Datenübertragbarkeit).
7. Cookies
Siehe die Cookie-Richtlinie: /legal/cookies. Die Reichweitenmessung von Vercel (Vercel Web Analytics) funktioniert ohne Cookies und erscheint daher nicht in der Cookie-Liste (siehe Abschnitt 15).
8. Sicherheit
Verschlüsselung bei der Übertragung (TLS), Row-Level Security von Supabase, Verschlüsselung im Ruhezustand.
9. Übermittlungen außerhalb der EU
Stripe (USA) und Resend (USA, E-Mail-Versand), auf Grundlage der Standardvertragsklauseln der Europäischen Kommission (und gegebenenfalls des EU-US Data Privacy Framework). Vercel (USA, Hosting und Reichweitenmessung), auf Grundlage der Standardvertragsklauseln im Auftragsverarbeitungsvertrag (DPA) von Vercel. Microsoft Corporation (USA, das Analysewerkzeug Microsoft Clarity, mit Einwilligung — siehe Abschnitt 5), auf Grundlage der Standardvertragsklauseln im Microsoft Data Protection Addendum, wobei Microsoft außerdem nach dem EU-US Data Privacy Framework zertifiziert ist. Meta Platforms, Inc. (USA, das Werbe-Pixel von Meta, mit gesonderter Werbe-Einwilligung — siehe Abschnitt 5), auf Grundlage der Standardvertragsklauseln im Meta European Data Transfer Addendum, wobei Meta Platforms, Inc. außerdem nach dem EU-US Data Privacy Framework zertifiziert ist.
10. Änderungen
Jede Änderung dieser Erklärung wird auf dieser Seite veröffentlicht.
11. Beschwerden
Du kannst eine Beschwerde bei der CNIL (www.cnil.fr) oder bei deiner örtlichen Datenschutzbehörde einreichen.
12. Partner-Affiliates
Auf einigen redaktionellen Seiten zeigt Studroof Empfehlungen ausgewählter Partner an (zum Beispiel Garantme für Mietbürgschaften, Uniplaces / Spotahome / HousingAnywhere für die Wohnungssuche). Daten, die beim Klick auf einen Affiliate-Link erhoben werden (Tabelle affiliate_clicks): Zeitstempel, Kennung des angeklickten Partners, Quell-URL auf Studroof, anonyme Sitzungskennung (aus dem Analyse-Cookie), Nutzerkennung (nur wenn du angemeldet bist — sonst NULL), per SHA-256 gehashte IP-Adresse (nie die IP im Klartext, mit monatlich wechselndem Salt) und per SHA-256 gehashter User-Agent. Von Partnern gemeldete Conversions (Tabelle affiliate_conversions): Zeitstempel, Partnerkennung, Betrag der B2B-Provision (interne Buchhaltungsinformation, nie einer anderen Person angezeigt). Rechtsgrundlagen (Art. 6 DSGVO): (a) deine Einwilligung, eingeholt über den Cookie-Banner, für das individualisierte Analyse-Tracking (Art. 6 Abs. 1 lit. a); (b) das berechtigte Interesse von Studroof an einer anonymisierten Reichweitenmessung der redaktionellen Empfehlungen und an der Berechnung der vom Partner geschuldeten B2B-Provision (Art. 6 Abs. 1 lit. f). Zwecke: die redaktionelle Wirksamkeit der Empfehlungen messen, die vom Partner geschuldete B2B-Provision berechnen, die Relevanz der angezeigten Empfehlungen verbessern. Studroof betreibt kein kommerzielles Profiling, keinen Weiterverkauf von Daten und kein Werbe-Retargeting. Empfänger: Studroof (Verantwortlicher); Affiliate-Partner (Garantme, Uniplaces, Spotahome, HousingAnywhere) — nur wenn du auf den Partnerlink klickst und dein Browser auf deren Website weitergeleitet wird, gemäß deren eigener Datenschutzerklärung (Link zu den Partnerbedingungen auf jeder Karte); technische Auftragsverarbeiter von Studroof: Supabase (Datenbank-Hosting, EU), Sentry (Monitoring), Upstash (Rate-Limit). Ohne die Standardvertragsklauseln der Europäischen Kommission erfolgt keine Übermittlung außerhalb der EU. Speicherdauer: Affiliate-Klicks höchstens 24 Monate (redaktionelle Prüfung + Empfehlungen); Conversions 5 Jahre (Buchhaltungspflichten, Artikel L102B des französischen Steuerverfahrensgesetzbuchs). Wenn dein Konto endgültig gelöscht wird (Hard-Delete), wird das Feld user_id der Klicks auf NULL gesetzt — die redaktionelle Statistik bleibt erhalten, ist aber nicht mehr mit dir verknüpft. Deine Rechte (Art. 13, 15, 17 und 20 DSGVO): Du kannst über den JSON-Export auf deine Affiliate-Klicks zugreifen (affiliateClicks[] im Export unter /account enthalten), ihre Löschung über /account/danger-zone verlangen (Anonymisierung user_id → NULL) und das Analyse-Tracking jederzeit unter /account/cookies deaktivieren. Offenlegung der Provision (Art. 26 DSA und französisches Verbrauchergesetzbuch L. 121-1): Studroof erhält vom Partner eine Provision, wenn du über einen Affiliate-Link buchst oder dich registrierst. Das hat keinen Einfluss auf den Preis, den du zahlst. Studroof ist nicht Partei des zwischen dir und dem Partner geschlossenen Vertrags, verhandelt den Preis nicht und erhält keine Provision auf deine Miete.
13. Programm Alumni & Botschafter
Programm Alumni & Botschafter (ab dem Ende deines Erasmus-Aufenthalts): Alumni-Status (bevorstehend / aktiv / abgeschlossen / Alumni / ruhend), Datum der Alumni-Einwilligung, Erasmus-Heimatstadt, Ankunfts- und Abreisedaten pro Aufenthalt (Tabelle student_stays), Prüfprotokoll der Alumni-Einwilligung (Tabelle alumni_consent_log: Kennung des betroffenen Aufenthalts, Aktion — Einwilligung / Widerruf / Löschung —, Zweck — Alumni-Aufbewahrung oder Recht auf Löschung —, per SHA-256 gehashte IP-Adresse im Moment deines Klicks in der E-Mail zu J+0, Zeitstempel, Quelle — email_link). Im Rahmen des Programms werden keine sensiblen Daten (Art. 9 DSGVO) erhoben. Rechtsgrundlagen (Art. 6 DSGVO): (a) deine Einwilligung, ausdrücklich eingeholt durch den Klick auf den Button „Studroof Alumni werden“ in der E-Mail zu J+0, die am Ende deines Aufenthalts gesendet wird, für die aktive Aufbewahrung deines Alumni-Kontos und den Versand von Mitteilungen nach dem Aufenthalt (Art. 6 Abs. 1 lit. a); (b) das berechtigte Interesse von Studroof, die Daten deines Erasmus-Passes nach deinem Aufenthalt aufzubewahren, damit du ihn reaktivieren oder künftige Aufenthalte hinzufügen kannst, und für die Kontinuität des Alumni-Netzwerks — ohne aktive Verarbeitung, solange du nicht handelst (keine Botschafter-E-Mails, kein Profiling) (Art. 6 Abs. 1 lit. f, intern dokumentierte Interessenabwägung). Zwecke: deinen Erasmus-Pass mit mehreren Aufenthalten aufbewahren, stadtübergreifende Empfehlungen an ankommende Studierende weitergeben, Mitteilungen nach dem Aufenthalt senden, das Alumni-Netzwerk beleben. Studroof betreibt anhand deiner Alumni-Daten kein kommerzielles Profiling, keinen Weiterverkauf von Daten und kein Werbe-Retargeting. Empfänger: Studroof (Verantwortlicher); technische Auftragsverarbeiter von Studroof: Supabase (Datenbank-Hosting, EU), Resend (Versand der Alumni-E-Mails), Sentry (Monitoring). Ohne die Standardvertragsklauseln der Europäischen Kommission erfolgt keine Übermittlung außerhalb der EU. Speicherdauer: Wenn du am Ende deines Erasmus-Aufenthalts das Alumni-Programm nicht innerhalb von 30 Tagen über den Button „Studroof Alumni werden“ in der E-Mail zu J+0 aktivierst, wird der Aufenthalt ruhend gestellt (Status ruhend: nur lesbar, keine Benachrichtigungen mehr). Derzeit löscht Studroof die Daten eines ruhenden Aufenthalts noch nicht automatisch: Sie werden aufbewahrt, bis du sie selbst löschst. Wenn du das Alumni-Programm aktivierst, wird dein Pass für diesen Aufenthalt aufbewahrt, solange dein Konto besteht (eine Löschung wegen Inaktivität wird derzeit nicht angewandt). Die einzigen endgültigen Löschungen, die es heute gibt, sind die, die du selbst auslöst: die Löschung eines Aufenthalts unter /me/alumni, die die entsprechende Zeile in student_stays löscht; und die Löschung deines Kontos über /account/danger-zone, die deine Aufenthalte (Tabelle student_stays) sowie dein alumni_consent_log löscht, beide über einen Fremdschlüssel ON DELETE CASCADE mit deinem Profil verknüpft. Studroof hat für diese Daten noch keine Richtlinie zur Speicherbegrenzung (Art. 5 Abs. 1 lit. e DSGVO) festgelegt: Solange keine beschlossen ist, findet keine automatische Löschung statt. Die Fristen werden auf dieser Seite angegeben, sobald sie beschlossen sind. Deine Rechte (Art. 7 Abs. 3, 13, 15, 17 und 20 DSGVO): Du kannst deine Einwilligung zum Programm Alumni & Botschafter jederzeit unter /me/alumni widerrufen — genauso einfach wie bei der Anmeldung, ohne Begründung (Art. 7 Abs. 3, gegen Dark Patterns, im Einklang mit der Entscheidung SAN-2022-009 der CNIL). Der Widerruf führt entweder zur Pausierung deines Kontos oder zu seiner endgültigen Löschung — du entscheidest. Du kannst über den JSON-Export auf dein Protokoll der Alumni-Einwilligung zugreifen (alumni_consent_log gefiltert auf deine Kennung) und die vollständige Löschung deines Passes über /account/danger-zone verlangen: Die Löschung deines Kontos löscht sowohl deine Aufenthalte als auch dein Einwilligungsprotokoll, beide über einen Fremdschlüssel ON DELETE CASCADE mit deinem Profil verknüpft. Die Löschung eines einzelnen Aufenthalts BEHÄLT dagegen die entsprechende Protokollzeile, deren Aufenthaltskennung einfach auf NULL gesetzt wird — das ist der nach Art. 5 Abs. 2 erforderliche Nachweis, dass dein Löschantrag eingegangen und ausgeführt wurde.
14. Verifizierung des Studierendenstatus
Um die Community vor falschen Profilen zu schützen, ermöglicht Studroof Studierenden, ihren Erasmus-Studierendenstatus nachzuweisen, um das Badge „Verifizierte:r Studierende:r“ zu erhalten, entweder über eine Uni-E-Mail-Adresse (Einmalcode) oder über ein Nachweisdokument.
Daten, die wir zu diesem Zweck verarbeiten: (Methode Uni-E-Mail) die Uni-E-Mail-Adresse, die du eingibst, ein Einmalcode (nur als gesalzener SHA-256-Hash gespeichert, 15 Minuten gültig, einmal verwendbar) und das Datum der Bestätigung; (Methode Dokument) das Dokument, das du hochlädst (Erasmus-Bescheinigung, Immatrikulationsbescheinigung, Studierendenausweis oder „anderes“) — wir bitten dich, alle Informationen zu schwärzen, die für den Nachweis deines Studierendenstatus nicht nötig sind. Die Dateien werden in einem PRIVATEN Speicher (verification-docs) abgelegt; sie sind nie öffentlich, nur für befugte Mitarbeitende von Studroof über kurzlebige signierte Links zugänglich und werden GELÖSCHT, sobald eine Entscheidung getroffen ist (bestätigt, abgelehnt oder neuer Nachweis angefordert), sowie wenn eine neuere Einreichung eine ältere ersetzt; (Metadaten der Einreichung und Prüfprotokoll) verwendete Methode, Art des Dokuments, Status der Einreichung, Datum der Entscheidung, die entscheidende Person und gegebenenfalls der Ablehnungsgrund.
Wir fordern KEINE besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO) an und verarbeiten sie nicht wissentlich. Ein Foto auf einem Studierendenausweis wird von einem Menschen visuell geprüft und nie zur biometrischen Identifizierung verwendet.
Rechtsgrundlage: das berechtigte Interesse von Studroof, Betrug zu verhindern und die Community zu schützen (Art. 6 Abs. 1 lit. f DSGVO; siehe Erwägungsgrund 47, der die Betrugsprävention als berechtigtes Interesse anerkennt). Eine Interessenabwägung ist intern dokumentiert.
Empfänger: befugte Mitarbeitende von Studroof (Prüfung); Supabase (privater Speicher und Datenbank); Resend (Versand der E-Mail mit dem Einmalcode). Zu Übermittlungen außerhalb der EU siehe Abschnitt 9.
Speicherdauer: Die Verifizierungsdokumente werden gelöscht, sobald eine Entscheidung getroffen ist. Die Metadaten der Einreichung und das Prüfprotokoll werden aufbewahrt, solange dein Konto aktiv ist, und gelöscht oder anonymisiert, wenn du dein Konto löschst, damit wir nachweisen können, warum eine Entscheidung getroffen wurde, und wiederholte Betrugsversuche erkennen können, während du Studroof nutzt.
Deine Rechte: Du kannst über den JSON-Export (/account) auf deine Verifizierungsdaten zugreifen und sie exportieren, eine Berichtigung verlangen und die Löschung erwirken (über /account/danger-zone oder durch Rücknahme einer offenen Anfrage). Solange eine Anfrage offen ist, kannst du den Nachweis nicht selbst löschen, damit er vor der Prüfung nicht verändert werden kann; das Dokument wird nach der Entscheidung automatisch gelöscht.
⚠️ Entwurf — anwaltliche Prüfung erforderlich.
15. Reichweitenmessung (Vercel Web Analytics)
Studroof misst die Reichweite seiner Website mit Vercel Web Analytics, einem cookielosen Werkzeug. Auf deinem Gerät wird kein Cookie, keine Werbe-ID und kein Tracker gespeichert oder ausgelesen, und es wird kein Werbeprofil erstellt. Für jeden Seitenaufruf werden folgende Informationen in aggregierter Form verarbeitet: die aufgerufene Seite, die Herkunftswebsite oder der Herkunftslink (Referrer), die Kampagnenparameter (UTM), das aus deiner IP-Adresse geschätzte Land, die Region und die Stadt, der Gerätetyp, das Betriebssystem und der Browser. Deine IP-Adresse wird nicht gespeichert: Sie wird nur im Moment des Besuchs verwendet, um eine gehashte technische Kennung zu erzeugen, die Vercel nach 24 Stunden automatisch löscht; die Statistiken bleiben aggregiert und können dich nicht erneut identifizieren.
Wir erfassen außerdem ein Conversion-Ereignis „Anmeldung zur Warteliste“, dem nur nicht identifizierende Informationen beigefügt sind: deine Rolle (Studierende:r oder Vermieter:in), die Herkunftsquelle und der Kanal (aus den UTM-Parametern oder der Herkunftswebsite, sonst „direkt“) und die Angabe, ob eine Stadt angegeben wurde (ja/nein). Weder deine E-Mail-Adresse noch dein Name noch der Name deiner Stadt oder Uni werden an Vercel gesendet; die E-Mail-Adresse deiner Anmeldung zur Warteliste wird getrennt in unserer Datenbank gespeichert und fällt unter die Abschnitte 2 bis 6.
Rechtsgrundlage: das berechtigte Interesse von Studroof, die Reichweite seiner Website zu verstehen und seinen Dienst zu verbessern (Art. 6 Abs. 1 lit. f DSGVO). Da diese Messung keine Information in deinem Endgerät speichert oder ausliest, erfordert sie keine vorherige Einwilligung; sie ist von den einwilligungspflichtigen Analyse-Cookies aus Abschnitt 7 zu unterscheiden. Du kannst dieser Verarbeitung jederzeit widersprechen (Art. 21 DSGVO), indem du an contact@studroof.com schreibst.
Auftragsverarbeiter und Übermittlung außerhalb der Europäischen Union: Vercel Inc. (USA), das auch die Website hostet. Diese Übermittlung ist durch die Standardvertragsklauseln der Europäischen Kommission im Auftragsverarbeitungsvertrag (DPA) von Vercel geregelt.
16. Vermieter und Unterkunftsanzeigen
Wenn Sie als Vermieter:in (Privatperson, aktuelle:r Mitbewohner:in, Wohnheim oder Agentur) eine Unterkunftsanzeige veröffentlichen, verarbeitet Studroof die unten beschriebenen Daten gemäß Art. 13 DSGVO.
Daten, die wir erheben: Ihre Identität und Kontaktdaten (Name, E-Mail-Adresse und Telefonnummer, falls Sie eine angeben); die Adresse und Lage der Unterkunft (Straße, Stadt, aus der eingegebenen Adresse abgeleitete Geokoordinaten); die Fotos der Unterkunft, die Sie hochladen; die Merkmale der Unterkunft (Art, Wohnfläche, Zimmeranzahl, Ausstattung, Miete, Nebenkosten, Verfügbarkeit); und bei gewerblichen Vermietern (Wohnheime, Agenturen) der Firmenname und die SIRET-Nummer.
Zwecke: Ihre Anzeige veröffentlichen und anzeigen, interessierten Studierenden ermöglichen, Sie zu kontaktieren, die Community schützen und Betrug verhindern.
Rechtsgrundlage: Erfüllung des Vertrags zwischen Ihnen und Studroof, wenn Sie die Veröffentlichung Ihrer Anzeige und den Kontakt zu Studierenden anfordern (Art. 6 Abs. 1 lit. b DSGVO); bei gewerblichen Vermietern die Erfüllung unserer rechtlichen, insbesondere buchhalterischen Pflichten (Art. 6 Abs. 1 lit. c DSGVO); die Betrugsprävention beruht auf unserem berechtigten Interesse (Art. 6 Abs. 1 lit. f).
Öffentliche Anzeige: Wenn eine Anzeige veröffentlicht ist, werden Ihr Vorname, Ihr Profilbild (Avatar), die Lage der Unterkunft und die Fotos der Unterkunft auf der Seite der Anzeige ÖFFENTLICH ANGEZEIGT, sichtbar für alle, die sie aufrufen. Veröffentlichen Sie nur Informationen und Fotos, die Sie gern öffentlich machen und an denen Sie die Rechte besitzen. Ihre E-Mail-Adresse und Telefonnummer werden nie öffentlich angezeigt: Der Austausch läuft über die Nachrichtenfunktion von Studroof. Diese öffentlichen Anzeigen können außerdem von Suchmaschinen indexiert werden: siehe Abschnitt 17. Wie diese Seiten Agenten künstlicher Intelligenz zugänglich sind, beschreibt Abschnitt 18.
Autovervollständigung der Adresse: Wenn Sie die Adresse der Unterkunft eingeben, leitet der Server von Studroof (nie direkt Ihr Browser) Ihre Eingabe an den öffentlichen Geocoding-Dienst der französischen nationalen Adressdatenbank weiter, betrieben vom IGN — der französischen nationalen Kartografiebehörde — über die Géoplateforme (data.geopf.fr), um passende Adressen vorzuschlagen. Ihre IP-Adresse wird nicht an das IGN übermittelt, die Anfrage ist mit keinem Cookie oder Tracker verbunden, und diese Verarbeitung findet in Frankreich statt (keine Übermittlung außerhalb der Europäischen Union).
Empfänger: die Studierenden, die Ihre Anzeige aufrufen (nur für die oben genannten öffentlichen Daten); die technischen Auftragsverarbeiter von Studroof (Vercel für das Hosting, Supabase für die Datenbank und die Speicherung der Fotos, in der Europäischen Union); das IGN für die Autovervollständigung der Adresse. Siehe Abschnitte 5 und 9.
Speicherdauer: Ihre Anzeigen werden aufbewahrt, solange Ihr Konto besteht; Sie können eine Anzeige jederzeit entfernen. Wenn Ihr Konto endgültig gelöscht wird (Hard-Delete), werden Ihre Anzeigen und deren Fotos gelöscht.
Ihre Rechte: Auskunft, Berichtigung, Löschung, Widerspruch und Datenübertragbarkeit (siehe Abschnitt 6). Sie können eine Anzeige jederzeit in Ihrem Vermieterbereich bearbeiten oder entfernen.
⚠️ Entwurf — anwaltliche Prüfung erforderlich.
17. Öffentliche Anzeigen: Marktplatz, Nachmieten und Indexierung durch Suchmaschinen
Zusätzlich zu den Anzeigen von Vermietern (Abschnitt 16) werden weitere Inhalte, die du veröffentlichst, auf Studroof öffentlich angezeigt, für alle Besucher ohne Konto einsehbar. Studroof verarbeitet diese Daten, um den von dir angeforderten Dienst zu erbringen — die Veröffentlichung einer einsehbaren Anzeige (Art. 6 Abs. 1 lit. b DSGVO) — und zeigt dabei nur das notwendige Minimum (Art. 5 Abs. 1 lit. c).
Artikelanzeigen unter Studierenden (/marketplace): Dein Vorname, dein Profilfoto (Avatar) und das Abholviertel des Artikels werden öffentlich angezeigt, zusätzlich zu Titel, Beschreibung, Preis und Fotos des Artikels.
Nachmieten von Studierenden (/rooms): Wenn eine ausziehende Person ihre Unterkunft weitergibt, werden ihr Vorname, ihr Profilfoto, ihre Stadt, ihr Viertel und das Verfügbarkeitsdatum der Unterkunft öffentlich angezeigt.
In keinem Fall werden öffentlich angezeigt: dein Nachname, deine E-Mail-Adresse, deine Telefonnummer, dein genaues Abreisedatum, deine Staatsangehörigkeit oder dein Herkunftsland und die genaue Adresse. Die Kontaktaufnahme läuft immer über ein Konto: Besucher müssen sich anmelden, um dich zu kontaktieren.
Indexierung durch Suchmaschinen: Da diese Seiten öffentlich sind, können alle auf Studroof veröffentlichten Anzeigen — Anzeigen von Vermietern (Abschnitt 16), Nachmieten und Marktplatz-Artikel — von Suchmaschinen (zum Beispiel Google) durchsucht und indexiert werden, die sie in ihren Ergebnissen anzeigen, eine zwischengespeicherte Kopie behalten und sie außerhalb des Kontexts von Studroof darstellen können. Für diese Indexierung handelt eine Suchmaschine als eigenständiger Verantwortlicher (Gerichtshof der Europäischen Union, Urteil Google Spain, C-131/12).
Löschung und Zwischenspeicher Dritter: Wenn du eine Anzeige entfernst, verschwindet sie sofort von Studroof, aber eine bereits von einem Dritten (einer Suchmaschine) zwischengespeicherte Kopie kann vorübergehend bestehen bleiben; wir können sie bei diesem Dritten nicht für dich löschen. Du kannst dann die betreffende Suchmaschine direkt bitten, die Seite aus ihren Ergebnissen zu entfernen (Recht auf Auslistung, dasselbe Urteil C-131/12).
Agenten künstlicher Intelligenz: Dieselben öffentlichen Seiten können auch von automatisierten Agenten künstlicher Intelligenz durchsucht werden, deren Wirkungen und Grenzen sich von denen einer Suchmaschine unterscheiden. Sie werden in Abschnitt 18 behandelt.
Deine Rechte: Du kannst eine Anzeige jederzeit in deinem Konto entfernen, wodurch sie auf Studroof sofort nicht mehr öffentlich ist, und die Löschung deiner Daten über /account/danger-zone verlangen (Art. 17 DSGVO). Die Veröffentlichung selbst beruht auf der Erfüllung des von dir angeforderten Vertrags (Art. 6 Abs. 1 lit. b): Die direkten Hebel sind daher die Entfernung der Anzeige und die Löschung. Das Widerspruchsrecht nach Art. 21 gilt für die Zugänglichkeit für Agenten künstlicher Intelligenz, die auf unserem berechtigten Interesse beruht (siehe Abschnitt 18). Siehe auch Abschnitt 6.
⚠️ Entwurf — anwaltliche Prüfung erforderlich.
18. Agenten künstlicher Intelligenz (Crawling, Zitierung und Modelltraining)
Die in den Abschnitten 16 und 17 beschriebenen öffentlichen Seiten werden nicht nur von Suchmaschinen durchsucht: Sie können auch von automatisierten Agenten künstlicher Intelligenz durchsucht werden. Diese Agenten sind nicht gleichwertig, und die Folgen für dich unterscheiden sich je nachdem, zu welcher Familie sie gehören. Die Liste der zugelassenen und blockierten Agenten ist in der Datei /robots.txt von Studroof veröffentlicht, die maßgeblich ist.
Such- und Zitier-Agenten — zum Beispiel OAI-SearchBot und ChatGPT-User (ChatGPT), Claude-SearchBot und Claude-User (Claude), PerplexityBot und Perplexity-User (Perplexity). Sie rufen eine öffentliche Seite in dem Moment ab, in dem jemand eine Frage stellt, um sie unter Angabe der Quelle und mit einem Link zurück zu Studroof zu beantworten. Der Abruf ist einmalig und bleibt mit der ursprünglichen Seite verbunden: Wenn du deine Anzeige entfernst, ist die Seite weg und der Agent findet sie beim nächsten Durchgang nicht mehr. Diese Agenten sind zugelassen.
Agenten für das Modelltraining — zum Beispiel GPTBot, ClaudeBot und anthropic-ai, Google-Extended, Applebot-Extended. Sie sammeln öffentliche Seiten, um Modelle künstlicher Intelligenz zu trainieren oder anzureichern. Hier ist die Erhebung nicht einmalig: Der Inhalt kann in ein Modell einfließen, losgelöst von der ursprünglichen Seite und ohne jede Quellenangabe. Diese Agenten sind auf den Seiten der Anzeigen nicht zugelassen: Die Bereiche /rooms und /marketplace sind für sie gesperrt. Sie dürfen nur auf die redaktionellen Seiten von Studroof zugreifen (Blog, Informationsseiten, Seiten für Vermieter), die keine Anzeigen von Nutzer:innen enthalten.
Weiterverbreitete Korpora — der Agent CCBot (Common Crawl) ist seit dem 29. Juli 2026 vollständig blockiert. Ein solches Korpus ist ein öffentliches Archiv des Webs, das an Weiterverwender verbreitet wird, die wir nicht kennen: Es nennt keine Quelle, bringt keinen Besuch, und eine bereits verbreitete Kopie lässt sich nie zurückholen. Wir haben uns daher entschieden, ihm nichts zugänglich zu machen.
Zweck und Rechtsgrundlage: Diese Zugänglichkeit verfolgt das berechtigte Interesse von Studroof, seinen Dienst bekannt zu machen und seine öffentlichen Seiten auffindbar zu machen, auch für die KI-Assistenten, mit denen Studierende heute ihre Ankunft vorbereiten (Art. 6 Abs. 1 lit. f DSGVO). Sie ist von der Veröffentlichung selbst zu unterscheiden, die du anforderst und die auf der Vertragserfüllung beruht (Art. 6 Abs. 1 lit. b — siehe Abschnitte 16 und 17).
Eine Grenze, die wir dir offen sagen: Die Rechtsbehelfe funktionieren bei diesen Familien nicht gleich. Bei einer Suchmaschine ist eine Auslistung möglich (siehe Abschnitt 17). Bei einem bereits trainierten Modell ist sie es nicht: Wenn ein Inhalt erhoben und dann in ein Modell aufgenommen wurde, können weder du noch Studroof ihn wieder herauslösen lassen — wir kontrollieren weder diese Modelle noch die Unternehmen, die sie veröffentlichen. Die Maßnahme, die die DSGVO für veröffentlichte Daten vorsieht — die Information anderer Verantwortlicher über deinen Löschantrag (Art. 17 Abs. 2) —, hat hier keine vergleichbare Wirkung wie eine Auslistung. Mit anderen Worten: Dein Recht auf Löschung (Art. 17) und dein Widerspruchsrecht (Art. 21) wirken für die Zukunft, nicht rückwirkend auf ein bereits trainiertes Modell. Wir sagen dir das lieber, als ein Ergebnis zu versprechen, das wir nicht liefern könnten.
Was du jederzeit erreichen kannst und was wir dann tun: (a) deine Anzeige in deinem Konto entfernen oder zurückziehen — sie ist sofort nicht mehr öffentlich und wird bei den folgenden Durchgängen nicht mehr erhoben; (b) dieser Zugänglichkeit widersprechen (Art. 21 DSGVO), indem du an contact@studroof.com schreibst — wir verlangen von dir keine Begründung: Wir schließen deine Seiten dann für die Zukunft von der Indexierung und dem Crawling durch diese Agenten aus; (c) die Löschung deiner Daten über /account/danger-zone verlangen (Art. 17); (d) eine Suchmaschine bitten, eine Seite auszulisten (siehe Abschnitt 17). Diese Anfragen werden für die Zukunft bearbeitet, mit der im vorigen Absatz beschriebenen Grenze.
Was nie zugänglich ist: die Bereiche, die nur nach der Anmeldung erreichbar sind — dein Konto, dein Profil, deine Nachrichten und ihre Anhänge, deine geteilten Standorte, deine Verifizierungsanfragen, der Vermieterbereich, der Admin-Bereich — sind ausnahmslos für alle diese Agenten gesperrt, auch für die zugelassenen, nach denselben Regeln wie für Suchmaschinen. Keiner dieser Agenten erhält deinen Nachnamen, deine E-Mail-Adresse, deine Telefonnummer oder die genaue Adresse einer Unterkunft: Diese Informationen erscheinen nicht auf öffentlichen Seiten (siehe Abschnitte 16 und 17).
Schließlich sind diese Regeln öffentliche Anweisungen an Agenten: Sie werden von denen befolgt, die sie lesen und respektieren, können aber einen Akteur, der sich entscheidet, sie zu ignorieren, technisch nicht aufhalten. Wie bei jeder Veröffentlichung im Internet: Veröffentliche nur Informationen und Fotos, die du bereit bist, öffentlich zu machen.
⚠️ Entwurf — anwaltliche Prüfung erforderlich.
19. Push-Benachrichtigungen nach Kategorie (nach Stadt)
Wenn du Push auf deinem Gerät aktivierst, kannst du wählen, Benachrichtigungen zu erhalten, wenn in deiner Studienstadt Inhalte veröffentlicht werden: neue Events, neue Nachmieten, neue Zimmeranzeigen. Diese Hinweise sind standardmäßig ausgeschaltet: Du erhältst sie nur, wenn du den oder die entsprechenden Schalter selbst unter Einstellungen und dann Benachrichtigungen aktivierst. Rechtsgrundlage dieser Verarbeitung ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du jederzeit genauso einfach widerrufen kannst, wie du sie erteilt hast, indem du den betreffenden Schalter oder Push insgesamt ausschaltest. Um diese Hinweise gezielt zu senden, verwenden wir die von dir angegebene Studienstadt und deine Benachrichtigungseinstellungen (drei Einstellungen); der gesendete Inhalt beschränkt sich auf eine Überschrift und den Titel des betreffenden Elements, ohne personenbezogene Daten anderer Nutzer:innen. Benachrichtigungen werden über die Benachrichtigungsdienste deines Browsers oder Betriebssystems zugestellt (zum Beispiel Google, Apple).
⚠️ Entwurf — anwaltliche Prüfung erforderlich.
20. Community-Verzeichnis
Studroof bietet ein Community-Verzeichnis („Wer ist mit mir dort“), das für alle Studierenden die anderen registrierten Studierenden ihrer Studienstadt auflistet, deren Aufenthaltszeitraum sich mit ihrem überschneidet. Es zeigt nur: deinen Vornamen, dein Land, deine Uni, dein Studienfach und deinen Aufenthaltszeitraum, angezeigt NACH MONAT. Es zeigt NIE deinen Nachnamen, deine Adresse, deine E-Mail-Adresse, dein Budget oder deine genauen Ankunfts-/Abreisedaten. Das Verzeichnis ist nur für andere angemeldete, registrierte Studierende deiner Stadt sichtbar; es wird nicht von Suchmaschinen indexiert und erscheint auf keiner öffentlichen Seite.
Rechtsgrundlage: das berechtigte Interesse von Studroof und der Studierenden, sich kennenzulernen und die Isolation vor der Ankunft zu durchbrechen (Art. 6 Abs. 1 lit. f DSGVO) — nicht die Einwilligung. Du hast daher ein Widerspruchsrecht: Du kannst dich jederzeit ohne Angabe von Gründen unter Einstellungen und dann Datenschutz aus dem Verzeichnis entfernen (Art. 21 DSGVO). Die Entfernung wirkt sofort — dein Profil wird ab sofort nicht mehr im Verzeichnis aufgeführt und ist darüber nicht mehr erreichbar —, und du kannst Nachrichten ganz normal weiter nutzen.
Kontakt über das Verzeichnis: Eine Nachricht zu empfangen erfordert keine Verifizierung, aber eine Nachricht zu senden oder zu beantworten erfordert ein verifiziertes Studierendenkonto. Ein für Dritte sichtbares Profil kann gemeldet werden („Dieses Profil melden“) und von unserem Moderationsteam aus dem Verzeichnis entfernt werden.
⚠️ Entwurf — anwaltliche Prüfung erforderlich.