Einleitung
Der Schutz Ihrer persönlichen Daten ist uns bei Người Việt ở Đức ein wichtiges Anliegen. Diese Datenschutzerklärung informiert Sie gemäß Art. 13 DSGVO darüber, welche personenbezogenen Daten wir erheben, wie wir sie verwenden und welche Rechte Sie in Bezug auf Ihre Daten haben. Die Erklärung basiert auf der Datenschutz-Grundverordnung (DSGVO / GDPR) sowie dem Bundesdatenschutzgesetz (BDSG).
Verantwortlicher
Gemeinschaft „Người Việt ở Đức" — ein nicht-kommerzielles Gemeinschaftsprojekt der vietnamesischen Community in Deutschland. Es gibt keine einzelne vertretungsberechtigte Person; das Projekt wird gemeinschaftlich von den Admins betreut.
Kontakt in Datenschutzfragen: direkt über die In-App-Nachrichten.
Erhobene Datenkategorien und Rechtsgrundlagen
Wir erheben folgende personenbezogene Daten gemäß Art. 13 DSGVO:
| Kategorie | Daten | Zweck | Rechtsgrundlage |
|---|---|---|---|
| Konto | E-Mail, Passwort (bcrypt-gehasht), Anzeigename | Authentifizierung, Kontoverwaltung | Art. 6(1)(b) DSGVO — Vertragserfüllung |
| Basisprofil | Telefonnummer, Lieferadresse (optional) | Bestellabwicklung, Benachrichtigungen | Art. 6(1)(b) DSGVO |
| Vollständiges Profil | Vollständiger Name, Geburtsdatum, Meldeadresse, Facebook-URL (freiwillig) | Erforderlich für Gebraucht-Listings (Verifikation §1.4 Nutzungsregeln) | Art. 6(1)(b) DSGVO; Art. 6(1)(a) für Facebook-URL (Einwilligung) |
| Avatar | Hochgeladenes Profilbild (Supabase Storage) | Profilanzeige | Art. 6(1)(a) DSGVO — Einwilligung |
| Warenkorb & Bestellungen | Produkt-IDs, Menge, Lieferadresse, Bestellverlauf | Kaufabwicklung, Kundenservice | Art. 6(1)(b) DSGVO; Art. 6(1)(c) für steuerrechtliche Aufbewahrung |
| Bewertungen | Sternebewertung, Kommentartext | Vertrauen in der Community | Art. 6(1)(b) DSGVO |
| Nachrichten | Chat-Inhalt, Anhänge | Käufer-Verkäufer-Kommunikation | Art. 6(1)(b) DSGVO |
| Benachrichtigungen | Präferenzen (In-App / E-Mail) | Opt-in / Opt-out-Verwaltung | Art. 6(1)(a) DSGVO — Einwilligung |
| Browser-Daten | IP-Adresse, User-Agent, Session-Cookie | Sicherheit, Betrugsprävention | Art. 6(1)(f) DSGVO — berechtigtes Interesse |
| Audit-Logs | Admin-Zugriffe auf personenbezogene Daten | Rechenschaftspflicht, Missbrauchsprävention | Art. 6(1)(f) + Art. 32 DSGVO |
Auftragsverarbeiter
Wir arbeiten mit folgenden Dienstleistern zusammen, die personenbezogene Daten im Auftrag gemäß Art. 28 DSGVO verarbeiten:
Supabase — Datenbank, Authentifizierung, Storage
Region: Frankfurt, Deutschland (EU) — DSGVO-konform
Verarbeitete Daten: Alle Nutzerdaten (Konto, Profil, Bestellungen, Nachrichten, Avatare)
Rechtsgrundlage: Art. 28 DSGVO Auftragsverarbeitungsvertrag
Datenschutzerklärung: supabase.com/privacy
Vercel — Web-Hosting
Region: Frankfurt (EU)
Verarbeitete Daten: IP-Adressen, HTTP-Logs, Deployment-Logs
Rechtsgrundlage: Art. 28 DSGVO
Datenschutzerklärung: vercel.com/legal/privacy-policy
DiceBear — Avatar-Generierung
Zweck: Standard-Avatare für Nutzer ohne hochgeladenes Profilbild
Verarbeitete Daten: UUID-basierter Seed — keine personenbezogenen Daten übertragen
Datenschutzerklärung: dicebear.com/legal/privacy
Sentry — Fehler-Monitoring
Anbieter: Functional Software, Inc. d/b/a Sentry, San Francisco, USA
Region: USA (Drittland — Übermittlung gemäß Art. 44-49 DSGVO mit Standardvertragsklauseln)
Zweck: Erfassung und Analyse von Fehlern und Ausnahmen im Browser und Backend zur Stabilitätssicherung
Verarbeitete Daten: Stack-Traces, Browser-Metadaten, anonymisierte User-IDs — personenbezogene Daten werden vor Übermittlung gefiltert (PII-Strip-Konfiguration)
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Fehler-Monitoring und Sicherheit) + Art. 28 Auftragsverarbeitungsvertrag
Speicherdauer: 90 Tage
Datenschutzerklärung: sentry.io/privacy
Cloudflare R2 — Objektspeicher für Bilder und Dokumente
Anbieter: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA
Region: USA / global (Drittland — Übermittlung gemäß Art. 44-49 DSGVO auf Grundlage von Standardvertragsklauseln (SCC, Art. 46 DSGVO) sowie, soweit anwendbar, des EU-US Data Privacy Framework)
Zweck: Sichere Speicherung von hochgeladenen Bildern und Dokumenten (Dating-Fotos, Belege bei Betrugswarnungen, Gewerbeschein- und Ausweisdokumente von Vermietern, Reklamations- und Streitfallunterlagen)
Verarbeitete Daten: Bild- und Dokumentdateien mit ggf. personenbezogenem Inhalt; Ablage in privaten, nicht öffentlich zugänglichen Buckets mit ausschließlich zeitlich begrenzten, signierten Zugriffs-URLs
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer Datei- und Dokumentenspeicherung) + Art. 28 DSGVO Auftragsverarbeitungsvertrag
Speicherdauer: Modulabhängig (z. B. Ausweisdokumente von Vermietern werden nach Ablauf der Prüffrist automatisch gelöscht; Dating-Fotos bis zur Löschung des Dating-Profils)
Datenschutzerklärung: cloudflare.com/privacypolicy
Cloudflare Turnstile — Bot- und Missbrauchsschutz (CAPTCHA)
Anbieter: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA
Region: USA / global (Drittland — Übermittlung gemäß Art. 44-49 DSGVO auf Grundlage von Standardvertragsklauseln (SCC, Art. 46 DSGVO) sowie, soweit anwendbar, des EU-US Data Privacy Framework)
Zweck: Schutz von Formularen und sicherheitsrelevanten Aktionen vor automatisierten Anfragen (Bots) und Missbrauch
Verarbeitete Daten: Technische Signale zur Bot-Erkennung (u. a. IP-Adresse, Browser-Metadaten, Interaktionssignale); es werden keine direkt identifizierenden Profildaten zu Werbezwecken verarbeitet
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Missbrauchsprävention) + Art. 28 DSGVO Auftragsverarbeitungsvertrag
Datenschutzerklärung: cloudflare.com/privacypolicy
Speicherdauer
| Datenkategorie | Speicherdauer | Begründung |
|---|---|---|
| Konto & Profil | Bis zur Kontolöschung | Laufender Vertrag |
| Bestellungen | 10 Jahre | §147 AO — Steuerrechtliche Aufbewahrungspflicht |
| Bewertungen | 10 Jahre | Zusammen mit Bestelldaten |
| Nachrichten | 10 Jahre | Beweissicherung bei Streitfällen |
| Audit-Logs | 2 Jahre | Art. 32 DSGVO Sicherheitsmaßnahmen |
| Einwilligungen (Consent) | Unbefristet | Rechenschaftspflicht Art. 5(2) DSGVO |
| Browser-Logs (IP) | 30 Tage | Sicherheit, Betrugsprävention |
Anonymisierung bei Kontolöschung:Auf Ihren Wunsch werden personenbezogene Daten anonymisiert (Anzeigename → „Người dùng đã xóa", E-Mail → zufälliger Hash). Bestellungen, Bewertungen und Nachrichten bleiben aus steuerrechtlichen Gründen erhalten, sind jedoch nicht mehr Ihrer Person zuordenbar.
Ihre Rechte gemäß DSGVO
Als betroffene Person haben Sie folgende Rechte:
- Art. 15 DSGVO — Auskunftsrecht: Sie können eine Kopie Ihrer bei uns gespeicherten Daten anfordern.
- Art. 16 DSGVO — Berichtigungsrecht:Unrichtige Daten können Sie über die Seite „Hồ sơ" (Profil) direkt korrigieren oder eine Korrektur per E-Mail anfordern.
- Art. 17 DSGVO — Recht auf Löschung: Sie können die Löschung Ihres Kontos über /tai-khoan/cai-dat/xoa-tai-khoan selbst anfordern. Nach der Passwortbestätigung gilt eine 24-stündige Widerrufsfrist; danach anonymisiert ein geplanter Systemlauf die Profildaten automatisch.
- Art. 18 DSGVO — Einschränkung der Verarbeitung: Bei Streitigkeiten über Richtigkeit oder Rechtmäßigkeit der Verarbeitung.
- Art. 20 DSGVO — Datenübertragbarkeit: Export Ihrer Daten in einem maschinenlesbaren Format auf Anfrage. Self-Service geplant.
- Art. 21 DSGVO — Widerspruchsrecht: Gegen Verarbeitung aufgrund berechtigten Interesses (Art. 6(1)(f)).
- Art. 77 DSGVO — Beschwerderecht: Beschwerde bei der zuständigen Aufsichtsbehörde: Berliner Beauftragte für Datenschutz und Informationsfreiheit.
Kontakt für Datenschutzanfragen: direkt über die In-App-Nachrichten an die Admins.
Technische und organisatorische Maßnahmen (Art. 32 DSGVO)
- HTTPS-Verschlüsselung für alle Verbindungen (TLS 1.2+)
- Passwort-Hashing mit bcrypt via Supabase Auth
- Row-Level Security (RLS) in der Datenbank — jeder Nutzer sieht ausschließlich seine eigenen Daten
- Audit-Logs für alle Admin-Zugriffe auf personenbezogene Daten
- Automatische Backups via Supabase (tägliche Snapshots)
- Re-Authentifizierung bei sensiblen Aktionen (Passwort- und E-Mail-Änderung)
- Datenspeicherung ausschließlich in der EU (Frankfurt, Deutschland)
Änderungen dieser Datenschutzerklärung
Wir können diese Erklärung aktualisieren, um Änderungen unserer Praxis oder gesetzliche Anforderungen widerzuspiegeln. Das Datum „Stand" am Seitenanfang zeigt die aktuelle Version. Wesentliche Änderungen werden per E-Mail oder In-App-Benachrichtigung mitgeteilt.
Kontakt
Datenschutzanfragen: direkt über die In-App-Nachrichten an die Admins.
Phiên bản tiếng Việt
Bản dịch tham khảo — phiên bản tiếng Đức phía trên có giá trị pháp lý.
Giới thiệu
Người Việt ở Đức coi trọng việc bảo vệ dữ liệu cá nhân của bạn. Chính sách bảo mật này thông báo về loại dữ liệu cá nhân chúng tôi thu thập, cách sử dụng, và quyền của bạn theo GDPR (Art. 13 DSGVO). Chính sách tuân theo Quy định bảo vệ dữ liệu châu Âu (GDPR / DSGVO) và Luật bảo vệ dữ liệu liên bang Đức (BDSG).
Đơn vị chịu trách nhiệm (Verantwortlicher)
Cộng đồng Người Việt ở Đức — dự án cộng đồng phi thương mại của người Việt tại Đức. Không có cá nhân đại diện riêng; dự án do đội ngũ admin cùng vận hành.
Liên hệ về bảo mật dữ liệu: trực tiếp qua phần Tin nhắn với admin.
Danh mục dữ liệu thu thập và cơ sở pháp lý
Chúng tôi thu thập các dữ liệu cá nhân sau theo Art. 13 GDPR:
| Danh mục | Dữ liệu | Mục đích | Cơ sở pháp lý |
|---|---|---|---|
| Tài khoản | Email, mật khẩu (mã hóa bcrypt), tên hiển thị | Xác thực, quản lý tài khoản | Art. 6(1)(b) GDPR — thực hiện hợp đồng |
| Hồ sơ cơ bản | Số điện thoại, địa chỉ giao hàng (tùy chọn) | Xử lý đơn hàng, thông báo | Art. 6(1)(b) GDPR |
| Hồ sơ đầy đủ | Họ tên thật, ngày sinh, địa chỉ thường trú, Facebook (tùy chọn) | Bắt buộc để đăng đồ cũ (xác minh danh tính §1.4) | Art. 6(1)(b) GDPR; Art. 6(1)(a) cho Facebook (đồng ý) |
| Ảnh đại diện | Ảnh tải lên (Supabase Storage) | Hiển thị hồ sơ | Art. 6(1)(a) GDPR — đồng ý |
| Giỏ hàng & đơn hàng | ID sản phẩm, số lượng, địa chỉ giao, lịch sử | Xử lý mua hàng, hỗ trợ khách hàng | Art. 6(1)(b) GDPR; Art. 6(1)(c) cho lưu trữ thuế |
| Đánh giá | Số sao, nội dung bình luận | Xây dựng tin tưởng cộng đồng | Art. 6(1)(b) GDPR |
| Tin nhắn | Nội dung chat, tệp đính kèm | Liên lạc người mua–người bán | Art. 6(1)(b) GDPR |
| Thông báo | Tùy chọn in-app / email | Quản lý opt-in/opt-out | Art. 6(1)(a) GDPR — đồng ý |
| Dữ liệu trình duyệt | Địa chỉ IP, user-agent, session cookie | Bảo mật, ngăn gian lận | Art. 6(1)(f) GDPR — lợi ích chính đáng |
| Audit log | Lần admin truy cập dữ liệu cá nhân | Trách nhiệm giải trình, ngăn lạm dụng | Art. 6(1)(f) + Art. 32 GDPR |
Bên xử lý dữ liệu (Auftragsverarbeiter)
Chúng tôi hợp tác với các bên xử lý dữ liệu sau theo Art. 28 GDPR:
Supabase — Cơ sở dữ liệu, xác thực, lưu trữ
Khu vực: Frankfurt, Đức (EU) — tuân thủ GDPR
Dữ liệu xử lý: Mọi dữ liệu người dùng (tài khoản, hồ sơ, đơn hàng, tin nhắn, ảnh đại diện)
Chính sách bảo mật: supabase.com/privacy
Vercel — Hosting web
Khu vực: Frankfurt (EU)
Dữ liệu xử lý: Địa chỉ IP, HTTP log, deployment log
Chính sách bảo mật: vercel.com/legal/privacy-policy
DiceBear — Tạo ảnh đại diện mặc định
Mục đích: Ảnh đại diện mặc định cho người dùng chưa tải ảnh
Dữ liệu xử lý: Seed dựa trên UUID — không truyền dữ liệu cá nhân
Chính sách bảo mật: dicebear.com/legal/privacy
Sentry — Theo dõi lỗi
Nhà cung cấp: Functional Software, Inc. d/b/a Sentry, San Francisco, Hoa Kỳ
Khu vực: Hoa Kỳ (nước thứ ba — chuyển dữ liệu theo Điều 44-49 DSGVO với Điều khoản hợp đồng chuẩn)
Mục đích: Thu thập và phân tích lỗi và ngoại lệ trong trình duyệt và backend để đảm bảo tính ổn định
Dữ liệu xử lý: Stack-trace, metadata trình duyệt, ID người dùng ẩn danh — dữ liệu cá nhân được lọc trước khi truyền (cấu hình PII-Strip)
Cơ sở pháp lý: Điều 6 khoản 1 lit. f DSGVO (lợi ích chính đáng theo dõi lỗi và bảo mật) + Điều 28 Hợp đồng xử lý dữ liệu
Thời gian lưu: 90 ngày
Chính sách bảo mật: sentry.io/privacy
Cloudflare R2 — Lưu trữ ảnh và tài liệu
Nhà cung cấp: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, Hoa Kỳ
Khu vực: Hoa Kỳ / toàn cầu (nước thứ ba — chuyển dữ liệu theo Điều 44-49 DSGVO trên cơ sở Điều khoản hợp đồng chuẩn (SCC, Điều 46 DSGVO) và, nếu áp dụng, Khung bảo mật dữ liệu EU-Hoa Kỳ)
Mục đích: Lưu trữ an toàn ảnh và tài liệu người dùng tải lên (ảnh hẹn hò, bằng chứng cảnh báo lừa đảo, Gewerbeschein và giấy tờ tùy thân của chủ nhà, tài liệu khiếu nại và tranh chấp)
Dữ liệu xử lý: Tệp ảnh và tài liệu có thể chứa nội dung cá nhân; lưu trong bucket riêng tư không công khai, chỉ truy cập qua URL ký có thời hạn
Cơ sở pháp lý: Art. 6 khoản 1 lit. f DSGVO (lợi ích chính đáng lưu trữ tệp và tài liệu an toàn) + Art. 28 DSGVO Hợp đồng xử lý dữ liệu
Thời gian lưu: Tùy theo module (ví dụ giấy tờ tùy thân của chủ nhà tự động xóa sau thời hạn kiểm tra; ảnh hẹn hò lưu đến khi xóa hồ sơ hẹn hò)
Chính sách bảo mật: cloudflare.com/privacypolicy
Cloudflare Turnstile — Chống bot và lạm dụng (CAPTCHA)
Nhà cung cấp: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, Hoa Kỳ
Khu vực: Hoa Kỳ / toàn cầu (nước thứ ba — chuyển dữ liệu theo Điều 44-49 DSGVO trên cơ sở Điều khoản hợp đồng chuẩn (SCC, Điều 46 DSGVO) và, nếu áp dụng, Khung bảo mật dữ liệu EU-Hoa Kỳ)
Mục đích: Bảo vệ biểu mẫu và các thao tác nhạy cảm khỏi yêu cầu tự động (bot) và lạm dụng
Dữ liệu xử lý: Tín hiệu kỹ thuật phục vụ phát hiện bot (gồm địa chỉ IP, metadata trình duyệt, tín hiệu tương tác); không xử lý dữ liệu hồ sơ định danh trực tiếp cho mục đích quảng cáo
Cơ sở pháp lý: Art. 6 khoản 1 lit. f DSGVO (lợi ích chính đáng bảo mật và ngăn lạm dụng) + Art. 28 DSGVO Hợp đồng xử lý dữ liệu
Chính sách bảo mật: cloudflare.com/privacypolicy
Thời gian lưu trữ dữ liệu (Speicherdauer)
| Danh mục dữ liệu | Thời gian lưu | Lý do |
|---|---|---|
| Tài khoản & hồ sơ | Đến khi xóa tài khoản | Hợp đồng đang thực hiện |
| Đơn hàng | 10 năm | §147 AO — Luật lưu trữ thuế Đức |
| Đánh giá | 10 năm | Cùng với dữ liệu đơn hàng |
| Tin nhắn | 10 năm | Bằng chứng khi có tranh chấp |
| Audit log | 2 năm | Art. 32 GDPR biện pháp bảo mật |
| Consent records | Vô thời hạn | Trách nhiệm giải trình Art. 5(2) GDPR |
| Browser log (IP) | 30 ngày | Bảo mật, ngăn gian lận |
Ẩn danh khi xóa tài khoản:Khi bạn xóa tài khoản, dữ liệu cá nhân sẽ được ẩn danh (tên hiển thị → "Người dùng đã xóa", email → hash ngẫu nhiên). Đơn hàng, đánh giá, tin nhắn vẫn được giữ lại theo luật thuế, nhưng không thể liên kết trực tiếp với bạn.
Quyền của bạn theo GDPR
Theo GDPR, bạn có các quyền sau với dữ liệu cá nhân của mình:
- Art. 15 GDPR — Quyền truy cập: Bạn có thể yêu cầu bản sao dữ liệu chúng tôi lưu trữ về bạn.
- Art. 16 GDPR — Quyền sửa đổi:Bạn có thể tự chỉnh sửa dữ liệu không chính xác tại trang "Hồ sơ", hoặc yêu cầu qua email.
- Art. 17 GDPR — Quyền xoá: Bạn có thể tự gửi yêu cầu xoá tài khoản tại /tai-khoan/cai-dat/xoa-tai-khoan. Sau khi xác thực lại bằng mật khẩu, hệ thống giữ thời gian chờ 24 giờ để bạn có thể huỷ; sau đó cron sẽ tự động ẩn danh dữ liệu hồ sơ.
- Art. 18 GDPR — Quyền hạn chế xử lý: Hạn chế xử lý trong thời gian tranh chấp về tính chính xác hoặc tính hợp pháp.
- Art. 20 GDPR — Quyền chuyển dữ liệu: Xuất dữ liệu của bạn ở định dạng máy đọc được (JSON). Hiện tại chỉ theo yêu cầu — tự phục vụ dự kiến triển khai.
- Art. 21 GDPR — Quyền phản đối: Phản đối việc xử lý dựa trên lợi ích chính đáng (Art. 6(1)(f)).
- Art. 77 GDPR — Quyền khiếu nại: Bạn có quyền khiếu nại với cơ quan bảo vệ dữ liệu có thẩm quyền. Tại Berlin: Berliner Beauftragte für Datenschutz und Informationsfreiheit.
Liên hệ về bảo mật dữ liệu: trực tiếp qua phần Tin nhắn với admin trong ứng dụng.
Cookies
Chúng tôi phân biệt 3 danh mục cookie và lưu trữ cục bộ tương tự: cần thiết, phân tích và tiếp thị. Cookie cần thiết phục vụ đăng nhập, bảo mật và quản lý phiên nên luôn bật và không thể tắt.
Cookie phân tích và tiếp thị mặc định không được chọn sẵn. Chỉ khi bạn đồng ý rõ ràng theo Art. 7 GDPR, các danh mục không cần thiết mới được bật. Bạn có thể từ chối tất cả, chọn từng danh mục hoặc thu hồi lựa chọn sau này trong phần cài đặt tài khoản tại /tai-khoan/cai-dat. Cơ sở pháp lý cho cookie phiên cần thiết: Art. 6(1)(b) GDPR và § 25 Abs. 2 TDDDG.
Biện pháp bảo mật kỹ thuật (Art. 32 GDPR)
- Mã hóa HTTPS cho mọi kết nối (TLS 1.2+)
- Mã hóa mật khẩu bằng bcrypt qua Supabase Auth
- Row-Level Security (RLS) trong cơ sở dữ liệu — mỗi người dùng chỉ thấy dữ liệu của mình
- Audit log cho mọi lần admin truy cập dữ liệu cá nhân
- Sao lưu tự động hàng ngày qua Supabase
- Xác thực lại khi thao tác nhạy cảm (đổi mật khẩu, đổi email)
- Dữ liệu lưu trữ hoàn toàn trong EU (Frankfurt, Đức) — tuân thủ GDPR
Thay đổi chính sách bảo mật
Chúng tôi có thể cập nhật chính sách này để phản ánh thay đổi trong thực tế hoặc yêu cầu pháp lý. Ngày "Stand / Cập nhật" ở đầu trang hiển thị phiên bản hiện tại. Thay đổi quan trọng sẽ được thông báo qua email hoặc in-app.
Liên hệ (Kontakt)
Câu hỏi về bảo mật dữ liệu: trực tiếp qua phần Tin nhắn với admin trong ứng dụng.