Datenschutzerklärung für Anyora

Stand: 14. September 2026 Geltungsbereich: Anyora Closed Beta

  1. Verantwortlicher und Kontakt

Verantwortlich für die Verarbeitung personenbezogener Daten im Rahmen von Anyora ist:

Grigoriy Kostyuk

Datenschutzanfragen: privacy@anyora.de Allgemeiner Support: support@anyora.de

Anyora befindet sich derzeit in einer kostenlosen, einladungsbasierten Closed Beta für einen begrenzten Kreis volljähriger Testpersonen.

  1. Worum es bei Anyora geht

Anyora ist eine Community-Anwendung für den Austausch und die Organisation innerhalb von Communities und Gruppen.

Je nach Berechtigung können Nutzer unter anderem Communities und Gruppen beitreten oder folgen, Beiträge und Ankündigungen veröffentlichen, Veranstaltungen nutzen, Benachrichtigungen erhalten sowie Inhalte oder andere Nutzer melden und blockieren.

Während der Closed Beta können Funktionen geändert, eingeschränkt oder entfernt werden. Testdaten können im Rahmen des Beta-Betriebs zurückgesetzt oder gelöscht werden.

  1. Welche personenbezogenen Daten wir verarbeiten

Je nach Nutzung können insbesondere folgende Daten verarbeitet werden.

3.1 Konto- und Profildaten

Dazu gehören insbesondere:

Diese Daten werden für Anmeldung, Kontoverwaltung, Berechtigungen und den sicheren Betrieb von Anyora benötigt.

3.2 Authentifizierungs- und Sicherheitsdaten

Für angemeldete Sitzungen verwendet Anyora Authentifizierungs-Token. Diese können insbesondere die interne Konto-ID, Ausstellungs- und Ablaufzeitpunkte sowie Berechtigungsinformationen enthalten.

Zusätzlich können im Rahmen von Anmeldung, Missbrauchsschutz und technischer Sicherheit insbesondere folgende Daten verarbeitet werden:

Temporäre Rate-Limit-Daten werden im Arbeitsspeicher des Backends gehalten und bei einem Neustart des entsprechenden Prozesses verworfen.

3.3 Community-, Gruppen- und Mitgliedschaftsdaten

Je nach Nutzung können insbesondere verarbeitet werden:

Community-Profile können unter anderem Namen, Beschreibungen, Sprache, Kategorie sowie Orts- oder Länderangaben enthalten.

Solche Angaben können abhängig vom Inhalt Rückschlüsse auf persönliche oder sensible Zugehörigkeiten ermöglichen.

3.4 Einladungen

Da die Closed Beta einladungsbasiert ist, können für Einladungen insbesondere folgende Daten verarbeitet werden:

3.5 Von Nutzern bereitgestellte Inhalte

Anyora verarbeitet Inhalte, die Nutzer innerhalb der Anwendung bereitstellen.

Dazu können insbesondere gehören:

Solche Inhalte können personenbezogene Daten enthalten, wenn Nutzer diese selbst in ihre Inhalte aufnehmen.

Für einzelne Inhaltstypen kann zusätzlich die Konto-ID des Autors gespeichert werden. Bei historischen Daten kann eine solche Zuordnung fehlen.

Help Requests sind technisch im System vorhanden, werden jedoch für die aktuelle Closed Beta nicht als nutzbarer Workflow angeboten. Historische Daten können weiterhin vorhanden sein und insbesondere im Rahmen von Datenschutz- und Account-Lifecycle-Funktionen berücksichtigt werden.

3.6 Benachrichtigungen

Anyora kann In-App-Benachrichtigungen verarbeiten. Hierzu gehören insbesondere:

Die Benutzeroberfläche der Closed Beta verwendet eine neutrale Benachrichtigungsdarstellung und soll keine gespeicherten freien UGC-Vorschautexte als allgemeinen Vorschaukanal anzeigen.

3.7 Meldungen und Blockierungen

Für Sicherheits- und Moderationsfunktionen können insbesondere verarbeitet werden:

Diese Daten dienen der Bearbeitung von Sicherheitsproblemen, der Durchsetzung der Nutzungsbedingungen und Community-Richtlinien sowie dem Schutz anderer Nutzer.

  1. Zwecke und Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten nur, soweit dafür ein Zweck und eine Rechtsgrundlage bestehen.

4.1 Bereitstellung von Konto und Closed Beta

Konto-, Authentifizierungs-, Mitgliedschafts- und nutzungsbezogene Daten werden verarbeitet, soweit dies erforderlich ist, um den eingeladenen Nutzern die vereinbarten Funktionen der Closed Beta bereitzustellen.

Rechtsgrundlage ist insbesondere Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung des Nutzungsverhältnisses erforderlich ist.

4.2 Sicherheit und Missbrauchsschutz

Technische Sicherheitsdaten, Logs, Rate-Limit-Informationen sowie bestimmte Moderationsdaten können verarbeitet werden, um unberechtigten Zugriff, Missbrauch, Angriffe und Sicherheitsvorfälle zu verhindern oder zu untersuchen.

Soweit hierfür keine andere speziellere Rechtsgrundlage greift, stützen wir dies auf unser berechtigtes Interesse an einem sicheren und funktionsfähigen Dienst gemäß Art. 6 Abs. 1 lit. f DSGVO.

4.3 Community-Funktionen und nutzergenerierte Inhalte

Von Nutzern bereitgestellte Inhalte sowie die dafür notwendigen Zuordnungen werden verarbeitet, um die von den Nutzern gewählten Community-, Gruppen-, Veranstaltungs- und Veröffentlichungsfunktionen bereitzustellen.

Soweit diese Verarbeitung Bestandteil des Nutzungsverhältnisses ist, erfolgt sie insbesondere auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

4.4 Moderation und Schutz anderer Nutzer

Meldungen, Blockierungen und damit verbundene Moderationsinformationen werden verarbeitet, um Verstöße gegen die Nutzungsbedingungen und Community-Richtlinien zu prüfen, Nutzer zu schützen und notwendige Maßnahmen durchzuführen.

Je nach Sachverhalt erfolgt dies insbesondere auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO oder, soweit eine gesetzliche Verpflichtung besteht, Art. 6 Abs. 1 lit. c DSGVO.

4.5 Gesetzliche Pflichten

Soweit wir personenbezogene Daten aufgrund einer gesetzlichen Verpflichtung verarbeiten oder aufbewahren müssen, erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.

  1. Besondere Kategorien personenbezogener Daten

Die aktuelle Closed Beta kann eine reale christliche Community umfassen. Dadurch kann bereits die Teilnahme an einer entsprechenden Community oder ein dort veröffentlichter Inhalt Rückschlüsse auf religiöse Überzeugungen ermöglichen.

Soweit die Nutzung solcher Funktionen die Verarbeitung besonderer Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO erfordert, wird hierfür, soweit erforderlich, eine separate ausdrückliche Einwilligung eingeholt.

Diese Einwilligung ist unabhängig von:

Nutzer sollen keine sensiblen personenbezogenen Angaben über andere Personen veröffentlichen, wenn sie hierzu nicht berechtigt sind.

Eine erteilte Einwilligung kann für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

  1. Hosting und Empfänger

6.1 IONOS

Backend, PostgreSQL-Datenbank, operative Logs und Datenbank-Backups der Closed Beta werden auf einem bei IONOS betriebenen VPS verarbeitet.

Der dokumentierte Hosting-Standort liegt in Europa beziehungsweise der EU. Eine darüber hinausgehende konkrete Standortangabe wird hier nicht behauptet, solange sie nicht abschließend verifiziert ist.

6.2 GitHub Actions

Für Entwicklung und Deployment wird GitHub Actions eingesetzt.

Normale Build- und Testabläufe erhalten keine vollständige Closed-Beta-Datenbank. Bei einem fehlgeschlagenen Deployment-Health-Check kann jedoch technisch ein begrenzter Ausschnitt von bis zu 200 Backend-Logzeilen in einem GitHub-Actions-Lauf erscheinen.

Dieser mögliche technische Pfad wird bei der abschließenden Release- und Data-Safety-Prüfung erneut berücksichtigt.

6.3 Google Play

Für die externe Closed Beta ist eine Verteilung über Google Play vorgesehen.

Google verarbeitet im Zusammenhang mit Google Play eigene Store-, Konto-, Geräte- und Installationsdaten nach den für Google Play geltenden Bedingungen und Datenschutzhinweisen.

Welche Datenflüsse für den tatsächlich veröffentlichten Release Candidate bestehen, wird vor Veröffentlichung nochmals mit der finalen App und der Google-Play-Data-Safety-Erklärung abgeglichen.

6.4 Derzeit nicht eingesetzte Dienste

Für die aktuelle Closed-Beta-Anwendung sind nach dem dokumentierten technischen Stand insbesondere keine folgenden externen Laufzeitdienste aktiv:

Ändert sich dieser Stand, wird die Datenschutzerklärung entsprechend angepasst.

  1. Speicherung auf dem Android-Gerät

Die App speichert für die Anmeldung ein Authentifizierungs-Token im geschützten Speicher des Geräts.

Daneben können lokale App-Einstellungen gespeichert werden, beispielsweise:

Android-Cloud-Backup ist für die Closed-Beta-App deaktiviert. Die konfigurierten Android-Datentransferregeln sollen verhindern, dass diese App-Daten über die Android-Sicherungs- oder Geräteübertragungsfunktion übernommen werden.

  1. Speicherdauer

Personenbezogene Daten werden nicht pauschal nach einer einzigen Frist gelöscht. Die Dauer richtet sich nach Art und Zweck der Daten.

Für die aktuelle Closed Beta gelten insbesondere folgende technische Regeln:

Einladungen

Neue Einladungen sind höchstens sieben Tage gültig.

Verwendete Einladungen werden 30 Tage nach ihrer Nutzung zur endgültigen Löschung vorgesehen. Nicht verwendete Einladungen werden 30 Tage nach Ablauf zur Löschung vorgesehen.

Die endgültige Bereinigung erfolgt derzeit im Rahmen einer dokumentierten monatlichen manuellen Wartung.

Benachrichtigungen

Benachrichtigungen haben einen maximalen Aufbewahrungszielwert von 180 Tagen ab Erstellung.

Die altersbezogene Bereinigung erfolgt derzeit monatlich manuell.

Laufzeit- und Audit-Logs

Logs unterliegen einer größenbasierten automatischen Rotation.

Zusätzlich gilt für die Closed Beta ein maximaler Zielwert von 90 Tagen. Die zeitbasierte Kontrolle erfolgt derzeit im Rahmen einer monatlichen manuellen Überprüfung. Durch die größenbasierte Rotation können Logdaten bereits früher entfallen.

Datenbank-Backups

Die PostgreSQL-Datenbank wird täglich lokal auf dem VPS gesichert.

Ein Backup wird nach 14 Tagen löschberechtigt und beim nächsten täglichen Backup-Lauf entfernt.

Community- und Inhaltsdaten

Community-, Gruppen-, Veranstaltungs- und Inhaltsdaten bestehen grundsätzlich entsprechend dem jeweiligen Community-/Beta-Lebenszyklus fort, soweit sie nicht vorher gelöscht oder eingeschränkt werden.

Am Ende der Closed Beta wird der Beta-Datensatz entweder gelöscht oder bewusst in einen späteren Betriebszustand übernommen. Für eine solche Übernahme gelten die dann festgelegten Datenschutz- und Aufbewahrungsregeln.

  1. Kontolöschung und Anonymisierung

Anyora bietet eine Account-Lifecycle-Funktion zur Beendigung des Kontos.

Technisch wird das Konto dabei deaktiviert und die unmittelbar identifizierenden Kontodaten werden anonymisiert. Insbesondere werden Name, E-Mail-Adresse und Passwortinformationen ersetzt beziehungsweise unbrauchbar gemacht und das Konto dauerhaft deaktiviert.

Im Rahmen dieses Vorgangs werden außerdem verschiedene unmittelbar kontobezogene Beziehungen gelöscht oder entfernt, darunter insbesondere:

Bei unterstützten nutzergenerierten Inhalten und Moderationsdaten werden passende Kontozuordnungen entfernt, soweit dies technisch vorgesehen ist.

Nicht alle Inhalte selbst werden dadurch automatisch gelöscht. Beispielsweise können Community-Beiträge, Veranstaltungen, Gruppen, Ankündigungen oder Moderationshistorie weiterhin bestehen, wenn sie für den Community-, Sicherheits- oder Beta-Kontext weiterhin benötigt werden. Soweit eine direkte Kontozuordnung vorgesehen war, wird sie beim erfolgreichen Lifecycle-Vorgang entfernt.

Auch bereits bestehende Logs und Datenbank-Backups werden nicht synchron umgeschrieben. Sie laufen nach den oben genannten separaten Aufbewahrungsregeln aus.

Einladungen besitzen ebenfalls einen eigenen Aufbewahrungszyklus.

Das verbleibende technische Konto enthält nach erfolgreicher Anonymisierung keine ursprüngliche E-Mail-Adresse oder ursprünglichen Namen mehr, behält jedoch eine stabile interne Konto-ID und technische Zeitstempel.

Bestimmte organisatorische Verantwortlichkeiten können eine sofortige Kontolöschung verhindern, beispielsweise wenn das Konto noch eine notwendige alleinige Administrations- oder Eigentümerfunktion ausübt. In diesem Fall kann zunächst eine organisatorische Klärung erforderlich sein.

Unterstützung hierzu ist über support@anyora.de erhältlich.

  1. Datenexport

Angemeldete Nutzer können über Anyora einen kontobezogenen Datenexport anfordern.

Der Export wird unmittelbar für das angemeldete Konto erzeugt und nicht als separate Exportdatei auf dem Server gespeichert.

Der Export umfasst insbesondere kontobezogene Profil-, Rollen-, Mitgliedschafts-, Follow-, Abonnement-, Benachrichtigungs-, Gruppen-, Gruppenmitgliedschafts-, Ankündigungs-, Help-Request-, Blockierungs-, Melde- und passende Einladungsdaten.

Der Export ist ein kontobezogener Export und kein vollständiger Datenbankauszug. Insbesondere enthält er nicht:

Weitere Datenschutzanfragen können an privacy@anyora.de gerichtet werden.

  1. Rechte betroffener Personen

Soweit die gesetzlichen Voraussetzungen vorliegen, haben betroffene Personen insbesondere das Recht auf:

Zur Ausübung dieser Rechte kann privacy@anyora.de verwendet werden.

Soweit Zweifel an der Identität einer anfragenden Person bestehen, können wir die Informationen verlangen, die vernünftigerweise erforderlich sind, um die Identität zu bestätigen. Eine routinemäßige Übersendung von Ausweisdokumenten ist für gewöhnliche Anfragen nicht vorgesehen.

Daneben besteht das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren.

  1. Sicherheit

Anyora verwendet technische und organisatorische Maßnahmen, um personenbezogene Daten angemessen zu schützen.

Dazu gehören im aktuellen Closed-Beta-Betrieb insbesondere:

Kein technisches System kann absolute Sicherheit garantieren.

  1. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann angepasst werden, wenn sich die Closed Beta, die Datenverarbeitung, eingesetzte Dienstleister oder rechtliche Anforderungen ändern.

Bei wesentlichen Änderungen wird die aktuelle Fassung unter der dafür vorgesehenen öffentlichen Datenschutz-URL bereitgestellt.

Die Datenschutzerklärung ist von der Annahme der Nutzungsbedingungen und Community-Richtlinien getrennt. Änderungen dieser Datenschutzerklärung führen nicht automatisch zu einer erneuten Zustimmung zu den Nutzungsbedingungen.