Datenschutzerklärung für Anyora
Stand: 14. September 2026 Geltungsbereich: Anyora Closed Beta
- Verantwortlicher und Kontakt
Verantwortlich für die Verarbeitung personenbezogener Daten im Rahmen von Anyora ist:
Grigoriy Kostyuk
Datenschutzanfragen: privacy@anyora.de Allgemeiner Support: support@anyora.de
Anyora befindet sich derzeit in einer kostenlosen, einladungsbasierten Closed Beta für einen begrenzten Kreis volljähriger Testpersonen.
- Worum es bei Anyora geht
Anyora ist eine Community-Anwendung für den Austausch und die Organisation innerhalb von Communities und Gruppen.
Je nach Berechtigung können Nutzer unter anderem Communities und Gruppen beitreten oder folgen, Beiträge und Ankündigungen veröffentlichen, Veranstaltungen nutzen, Benachrichtigungen erhalten sowie Inhalte oder andere Nutzer melden und blockieren.
Während der Closed Beta können Funktionen geändert, eingeschränkt oder entfernt werden. Testdaten können im Rahmen des Beta-Betriebs zurückgesetzt oder gelöscht werden.
- Welche personenbezogenen Daten wir verarbeiten
Je nach Nutzung können insbesondere folgende Daten verarbeitet werden.
3.1 Konto- und Profildaten
Dazu gehören insbesondere:
- interne Konto-ID,
- E-Mail-Adresse,
- Vor- und Nachname,
- Passwort in Form eines technischen Passwort-Hashwerts,
- Konto- und Aktivierungsstatus,
- Rollen und Berechtigungen,
- Erstellungs- und Änderungszeitpunkte.
Diese Daten werden für Anmeldung, Kontoverwaltung, Berechtigungen und den sicheren Betrieb von Anyora benötigt.
3.2 Authentifizierungs- und Sicherheitsdaten
Für angemeldete Sitzungen verwendet Anyora Authentifizierungs-Token. Diese können insbesondere die interne Konto-ID, Ausstellungs- und Ablaufzeitpunkte sowie Berechtigungsinformationen enthalten.
Zusätzlich können im Rahmen von Anmeldung, Missbrauchsschutz und technischer Sicherheit insbesondere folgende Daten verarbeitet werden:
- IP-Adresse auf den hierfür vorgesehenen technischen Pfaden,
- normalisierte oder gehashte E-Mail-Kennungen,
- Konto- und Ressourcen-IDs,
- Korrelations-IDs,
- Zeitpunkte,
- Ergebnis-, Fehler- und Sicherheitsereignisse,
- temporäre Rate-Limit-Informationen.
Temporäre Rate-Limit-Daten werden im Arbeitsspeicher des Backends gehalten und bei einem Neustart des entsprechenden Prozesses verworfen.
3.3 Community-, Gruppen- und Mitgliedschaftsdaten
Je nach Nutzung können insbesondere verarbeitet werden:
- Community- und Gruppenmitgliedschaften,
- Rollen und organisatorische Berechtigungen,
- Follow- und Abonnementstatus,
- Gruppenmitgliedschaften,
- Beitritts- und Mitgliedschaftsstatus,
- Community- und Gruppeninformationen.
Community-Profile können unter anderem Namen, Beschreibungen, Sprache, Kategorie sowie Orts- oder Länderangaben enthalten.
Solche Angaben können abhängig vom Inhalt Rückschlüsse auf persönliche oder sensible Zugehörigkeiten ermöglichen.
3.4 Einladungen
Da die Closed Beta einladungsbasiert ist, können für Einladungen insbesondere folgende Daten verarbeitet werden:
- E-Mail-Adresse der eingeladenen Person,
- Einladungstoken,
- vorgesehene Rollen,
- Erstellungs-, Ablauf- und Nutzungszeitpunkte,
- technische Zuordnung zur erstellenden Person.
3.5 Von Nutzern bereitgestellte Inhalte
Anyora verarbeitet Inhalte, die Nutzer innerhalb der Anwendung bereitstellen.
Dazu können insbesondere gehören:
- Community-Beiträge,
- Veranstaltungsinformationen,
- Gruppen und Gruppenbeschreibungen,
- Gruppenankündigungen,
- Community- und Gruppenprofile sowie
- sonstige dort eingegebene Texte und Metadaten.
Solche Inhalte können personenbezogene Daten enthalten, wenn Nutzer diese selbst in ihre Inhalte aufnehmen.
Für einzelne Inhaltstypen kann zusätzlich die Konto-ID des Autors gespeichert werden. Bei historischen Daten kann eine solche Zuordnung fehlen.
Help Requests sind technisch im System vorhanden, werden jedoch für die aktuelle Closed Beta nicht als nutzbarer Workflow angeboten. Historische Daten können weiterhin vorhanden sein und insbesondere im Rahmen von Datenschutz- und Account-Lifecycle-Funktionen berücksichtigt werden.
3.6 Benachrichtigungen
Anyora kann In-App-Benachrichtigungen verarbeiten. Hierzu gehören insbesondere:
- Empfänger-Konto-ID,
- Benachrichtigungstyp,
- Status,
- technische Ziel- und Herkunftsinformationen,
- Zeitpunkte.
Die Benutzeroberfläche der Closed Beta verwendet eine neutrale Benachrichtigungsdarstellung und soll keine gespeicherten freien UGC-Vorschautexte als allgemeinen Vorschaukanal anzeigen.
3.7 Meldungen und Blockierungen
Für Sicherheits- und Moderationsfunktionen können insbesondere verarbeitet werden:
- meldende Person,
- gemeldete Person oder gemeldetes Objekt,
- Art und Grund einer Meldung,
- freiwillige zusätzliche Angaben zur Meldung,
- Bearbeitungsstatus,
- gegebenenfalls prüfende Person,
- Bearbeitungszeitpunkte,
- Blockierungsbeziehungen zwischen Konten.
Diese Daten dienen der Bearbeitung von Sicherheitsproblemen, der Durchsetzung der Nutzungsbedingungen und Community-Richtlinien sowie dem Schutz anderer Nutzer.
- Zwecke und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, soweit dafür ein Zweck und eine Rechtsgrundlage bestehen.
4.1 Bereitstellung von Konto und Closed Beta
Konto-, Authentifizierungs-, Mitgliedschafts- und nutzungsbezogene Daten werden verarbeitet, soweit dies erforderlich ist, um den eingeladenen Nutzern die vereinbarten Funktionen der Closed Beta bereitzustellen.
Rechtsgrundlage ist insbesondere Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung des Nutzungsverhältnisses erforderlich ist.
4.2 Sicherheit und Missbrauchsschutz
Technische Sicherheitsdaten, Logs, Rate-Limit-Informationen sowie bestimmte Moderationsdaten können verarbeitet werden, um unberechtigten Zugriff, Missbrauch, Angriffe und Sicherheitsvorfälle zu verhindern oder zu untersuchen.
Soweit hierfür keine andere speziellere Rechtsgrundlage greift, stützen wir dies auf unser berechtigtes Interesse an einem sicheren und funktionsfähigen Dienst gemäß Art. 6 Abs. 1 lit. f DSGVO.
4.3 Community-Funktionen und nutzergenerierte Inhalte
Von Nutzern bereitgestellte Inhalte sowie die dafür notwendigen Zuordnungen werden verarbeitet, um die von den Nutzern gewählten Community-, Gruppen-, Veranstaltungs- und Veröffentlichungsfunktionen bereitzustellen.
Soweit diese Verarbeitung Bestandteil des Nutzungsverhältnisses ist, erfolgt sie insbesondere auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
4.4 Moderation und Schutz anderer Nutzer
Meldungen, Blockierungen und damit verbundene Moderationsinformationen werden verarbeitet, um Verstöße gegen die Nutzungsbedingungen und Community-Richtlinien zu prüfen, Nutzer zu schützen und notwendige Maßnahmen durchzuführen.
Je nach Sachverhalt erfolgt dies insbesondere auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO oder, soweit eine gesetzliche Verpflichtung besteht, Art. 6 Abs. 1 lit. c DSGVO.
4.5 Gesetzliche Pflichten
Soweit wir personenbezogene Daten aufgrund einer gesetzlichen Verpflichtung verarbeiten oder aufbewahren müssen, erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
- Besondere Kategorien personenbezogener Daten
Die aktuelle Closed Beta kann eine reale christliche Community umfassen. Dadurch kann bereits die Teilnahme an einer entsprechenden Community oder ein dort veröffentlichter Inhalt Rückschlüsse auf religiöse Überzeugungen ermöglichen.
Soweit die Nutzung solcher Funktionen die Verarbeitung besonderer Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO erfordert, wird hierfür, soweit erforderlich, eine separate ausdrückliche Einwilligung eingeholt.
Diese Einwilligung ist unabhängig von:
- der Annahme der Nutzungsbedingungen,
- der Kenntnisnahme dieser Datenschutzerklärung und
- der Annahme der Community-Richtlinien.
Nutzer sollen keine sensiblen personenbezogenen Angaben über andere Personen veröffentlichen, wenn sie hierzu nicht berechtigt sind.
Eine erteilte Einwilligung kann für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
- Hosting und Empfänger
6.1 IONOS
Backend, PostgreSQL-Datenbank, operative Logs und Datenbank-Backups der Closed Beta werden auf einem bei IONOS betriebenen VPS verarbeitet.
Der dokumentierte Hosting-Standort liegt in Europa beziehungsweise der EU. Eine darüber hinausgehende konkrete Standortangabe wird hier nicht behauptet, solange sie nicht abschließend verifiziert ist.
6.2 GitHub Actions
Für Entwicklung und Deployment wird GitHub Actions eingesetzt.
Normale Build- und Testabläufe erhalten keine vollständige Closed-Beta-Datenbank. Bei einem fehlgeschlagenen Deployment-Health-Check kann jedoch technisch ein begrenzter Ausschnitt von bis zu 200 Backend-Logzeilen in einem GitHub-Actions-Lauf erscheinen.
Dieser mögliche technische Pfad wird bei der abschließenden Release- und Data-Safety-Prüfung erneut berücksichtigt.
6.3 Google Play
Für die externe Closed Beta ist eine Verteilung über Google Play vorgesehen.
Google verarbeitet im Zusammenhang mit Google Play eigene Store-, Konto-, Geräte- und Installationsdaten nach den für Google Play geltenden Bedingungen und Datenschutzhinweisen.
Welche Datenflüsse für den tatsächlich veröffentlichten Release Candidate bestehen, wird vor Veröffentlichung nochmals mit der finalen App und der Google-Play-Data-Safety-Erklärung abgeglichen.
6.4 Derzeit nicht eingesetzte Dienste
Für die aktuelle Closed-Beta-Anwendung sind nach dem dokumentierten technischen Stand insbesondere keine folgenden externen Laufzeitdienste aktiv:
- Analytics-Dienst,
- externer Crash- oder Error-Tracking-Dienst,
- externes Monitoring,
- allgemeine externe Logweiterleitung,
- aktiver externer SMTP-/E-Mail-Versanddienst,
- externer Off-Host-Backup-Dienst.
Ändert sich dieser Stand, wird die Datenschutzerklärung entsprechend angepasst.
- Speicherung auf dem Android-Gerät
Die App speichert für die Anmeldung ein Authentifizierungs-Token im geschützten Speicher des Geräts.
Daneben können lokale App-Einstellungen gespeichert werden, beispielsweise:
- gewählte Sprache,
- Onboarding-Status,
- bereits angezeigte App-Hinweise,
- kontobezogene lokale Zeitstempel für bestimmte UI-Funktionen.
Android-Cloud-Backup ist für die Closed-Beta-App deaktiviert. Die konfigurierten Android-Datentransferregeln sollen verhindern, dass diese App-Daten über die Android-Sicherungs- oder Geräteübertragungsfunktion übernommen werden.
- Speicherdauer
Personenbezogene Daten werden nicht pauschal nach einer einzigen Frist gelöscht. Die Dauer richtet sich nach Art und Zweck der Daten.
Für die aktuelle Closed Beta gelten insbesondere folgende technische Regeln:
Einladungen
Neue Einladungen sind höchstens sieben Tage gültig.
Verwendete Einladungen werden 30 Tage nach ihrer Nutzung zur endgültigen Löschung vorgesehen. Nicht verwendete Einladungen werden 30 Tage nach Ablauf zur Löschung vorgesehen.
Die endgültige Bereinigung erfolgt derzeit im Rahmen einer dokumentierten monatlichen manuellen Wartung.
Benachrichtigungen
Benachrichtigungen haben einen maximalen Aufbewahrungszielwert von 180 Tagen ab Erstellung.
Die altersbezogene Bereinigung erfolgt derzeit monatlich manuell.
Laufzeit- und Audit-Logs
Logs unterliegen einer größenbasierten automatischen Rotation.
Zusätzlich gilt für die Closed Beta ein maximaler Zielwert von 90 Tagen. Die zeitbasierte Kontrolle erfolgt derzeit im Rahmen einer monatlichen manuellen Überprüfung. Durch die größenbasierte Rotation können Logdaten bereits früher entfallen.
Datenbank-Backups
Die PostgreSQL-Datenbank wird täglich lokal auf dem VPS gesichert.
Ein Backup wird nach 14 Tagen löschberechtigt und beim nächsten täglichen Backup-Lauf entfernt.
Community- und Inhaltsdaten
Community-, Gruppen-, Veranstaltungs- und Inhaltsdaten bestehen grundsätzlich entsprechend dem jeweiligen Community-/Beta-Lebenszyklus fort, soweit sie nicht vorher gelöscht oder eingeschränkt werden.
Am Ende der Closed Beta wird der Beta-Datensatz entweder gelöscht oder bewusst in einen späteren Betriebszustand übernommen. Für eine solche Übernahme gelten die dann festgelegten Datenschutz- und Aufbewahrungsregeln.
- Kontolöschung und Anonymisierung
Anyora bietet eine Account-Lifecycle-Funktion zur Beendigung des Kontos.
Technisch wird das Konto dabei deaktiviert und die unmittelbar identifizierenden Kontodaten werden anonymisiert. Insbesondere werden Name, E-Mail-Adresse und Passwortinformationen ersetzt beziehungsweise unbrauchbar gemacht und das Konto dauerhaft deaktiviert.
Im Rahmen dieses Vorgangs werden außerdem verschiedene unmittelbar kontobezogene Beziehungen gelöscht oder entfernt, darunter insbesondere:
- Community-Mitgliedschaften und zugehörige Rollen,
- Follows,
- Abonnements,
- an das Konto gerichtete Benachrichtigungen,
- Gruppenmitgliedschaften,
- Blockierungsbeziehungen,
- globale Kontorollen.
Bei unterstützten nutzergenerierten Inhalten und Moderationsdaten werden passende Kontozuordnungen entfernt, soweit dies technisch vorgesehen ist.
Nicht alle Inhalte selbst werden dadurch automatisch gelöscht. Beispielsweise können Community-Beiträge, Veranstaltungen, Gruppen, Ankündigungen oder Moderationshistorie weiterhin bestehen, wenn sie für den Community-, Sicherheits- oder Beta-Kontext weiterhin benötigt werden. Soweit eine direkte Kontozuordnung vorgesehen war, wird sie beim erfolgreichen Lifecycle-Vorgang entfernt.
Auch bereits bestehende Logs und Datenbank-Backups werden nicht synchron umgeschrieben. Sie laufen nach den oben genannten separaten Aufbewahrungsregeln aus.
Einladungen besitzen ebenfalls einen eigenen Aufbewahrungszyklus.
Das verbleibende technische Konto enthält nach erfolgreicher Anonymisierung keine ursprüngliche E-Mail-Adresse oder ursprünglichen Namen mehr, behält jedoch eine stabile interne Konto-ID und technische Zeitstempel.
Bestimmte organisatorische Verantwortlichkeiten können eine sofortige Kontolöschung verhindern, beispielsweise wenn das Konto noch eine notwendige alleinige Administrations- oder Eigentümerfunktion ausübt. In diesem Fall kann zunächst eine organisatorische Klärung erforderlich sein.
Unterstützung hierzu ist über support@anyora.de erhältlich.
- Datenexport
Angemeldete Nutzer können über Anyora einen kontobezogenen Datenexport anfordern.
Der Export wird unmittelbar für das angemeldete Konto erzeugt und nicht als separate Exportdatei auf dem Server gespeichert.
Der Export umfasst insbesondere kontobezogene Profil-, Rollen-, Mitgliedschafts-, Follow-, Abonnement-, Benachrichtigungs-, Gruppen-, Gruppenmitgliedschafts-, Ankündigungs-, Help-Request-, Blockierungs-, Melde- und passende Einladungsdaten.
Der Export ist ein kontobezogener Export und kein vollständiger Datenbankauszug. Insbesondere enthält er nicht:
- Passwörter oder Passwort-Hashes,
- Authentifizierungs-Token,
- interne Security-/Audit-Logs,
- IP-Adressen und Korrelations-IDs,
- Meldungen anderer Nutzer,
- interne Moderationsinformationen,
- Community Posts,
- Events.
Weitere Datenschutzanfragen können an privacy@anyora.de gerichtet werden.
- Rechte betroffener Personen
Soweit die gesetzlichen Voraussetzungen vorliegen, haben betroffene Personen insbesondere das Recht auf:
- Auskunft über ihre personenbezogenen Daten,
- Berichtigung unrichtiger Daten,
- Löschung personenbezogener Daten,
- Einschränkung der Verarbeitung,
- Datenübertragbarkeit,
- Widerspruch gegen Verarbeitungen, die auf berechtigten Interessen beruhen,
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft.
Zur Ausübung dieser Rechte kann privacy@anyora.de verwendet werden.
Soweit Zweifel an der Identität einer anfragenden Person bestehen, können wir die Informationen verlangen, die vernünftigerweise erforderlich sind, um die Identität zu bestätigen. Eine routinemäßige Übersendung von Ausweisdokumenten ist für gewöhnliche Anfragen nicht vorgesehen.
Daneben besteht das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren.
- Sicherheit
Anyora verwendet technische und organisatorische Maßnahmen, um personenbezogene Daten angemessen zu schützen.
Dazu gehören im aktuellen Closed-Beta-Betrieb insbesondere:
- verschlüsselte HTTPS-Verbindungen,
- gehashte Passwörter,
- authentifizierte und autorisierte Backend-Zugriffe,
- rollenbasierte Berechtigungen,
- technische Rate-Limits,
- begrenzte operative Protokollierung,
- serverseitige Zugriffskontrollen,
- lokale, zeitlich begrenzte Datenbank-Backups.
Kein technisches System kann absolute Sicherheit garantieren.
- Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich die Closed Beta, die Datenverarbeitung, eingesetzte Dienstleister oder rechtliche Anforderungen ändern.
Bei wesentlichen Änderungen wird die aktuelle Fassung unter der dafür vorgesehenen öffentlichen Datenschutz-URL bereitgestellt.
Die Datenschutzerklärung ist von der Annahme der Nutzungsbedingungen und Community-Richtlinien getrennt. Änderungen dieser Datenschutzerklärung führen nicht automatisch zu einer erneuten Zustimmung zu den Nutzungsbedingungen.