Aktualisiert: 04.03.2026
1. Verantwortlicher Verantwortlich für die Verarbeitung
personenbezogener Daten ist:
Jonathan Patzwaldt
Moltkestrasse 23, 23564 Lübeck
E-Mail:{" "}
kontakt@surfanzeigen.de
- Mit "Seite" ist die Webseite Surfanzeigen, die unter www.surfanzeigen.de erreichbar ist, gemeint. Mit "Konto" ist das Nutzerkonto gemeint, welches mit einem Passwort geschützt ist. "Besucher" sind natürliche Personen, die unsere Seite besuchen aber kein Konto angelegt haben. "Nutzer" sind natürliche Personen, die unsere Seite besuchen und ein Konto angelegt haben.
Verwendete Begriffe
2. Welche Daten wir erheben
- Wenn du die Seite besuchst, werden deine IP-Adresse, Browser-Informationen, Spracheinstellungen, Zugriffszeiten und technische Anfrageinformationen verarbeitet, um die Website bereitzustellen. Das Hosting erfolgt wie folgt: Die statischen Frontend-Dateien (HTML, CSS, JavaScript) werden über den Dienstleister Vercel bereitgestellt. Dabei können Daten wie IP-Adresse und technische Anfrageinformationen auch auf Servern außerhalb der Europäischen Union, insbesondere in den USA, verarbeitet werden. Die Übermittlung erfolgt auf Grundlage geeigneter Garantien gemäß Art. 46 DSGVO (Standardvertragsklauseln). Diese Daten dienen ausschließlich der technischen Bereitstellung der Website. Alle personenbezogenen Daten, die über dein Nutzerkonto verarbeitet werden (E-Mail-Adresse, Anzeigen, Nachrichten, Profildaten), werden ausschließlich auf Servern der Netcup GmbH innerhalb der Europäischen Union gespeichert und verarbeitet.
- Bei der Registrierung speichern wir die vom Nutzer angegebene E-Mail-Adresse, um das Nutzerkonto zu verwalten, sicherheitsrelevante Hinweise zu versenden und die Kommunikation zu ermöglichen. Das Passwort wird ausschließlich als kryptografischer Hash gespeichert. Zudem speichern wir, ob du der Datenschutzerklärung und den Nutzungsbedingungen zugestimmt hast. Du hast die Möglichkeit, einen Nutzernamen, ein Profilbild und eine Beschreibung festzulegen. Der Nutzername ist optional, Profilbild und Beschreibung sind freiwillig. Diese Informationen werden auf deinem Profil öffentlich zugänglich angezeigt. Nutzerkonten werden nach 12 Monaten Inaktivität gelöscht. Zur Feststellung der Inaktivität wird gespeichert, wann die letzte authentifizierte Anfrage des Nutzers den Server erreicht hat.
- Das Aufgeben von Anzeigen ist nur mit einem Konto möglich. Wenn du eine Anzeige erstellst, werden die Daten erhoben, die du in das Formular eingibst, sowie ein Zeitstempel und die eindeutige Identifikationsnummer des Nutzers, der die Anzeige veröffentlicht. Du kannst die Sichtbarkeit deiner Anzeige einstellen; dies beschränkt jedoch nicht vollständig den Zugriff anderer Besucher auf die Daten der Anzeige. Wenn du verhindern möchtest, dass andere Nutzer auf die Anzeige zugreifen, lösche bitte die Anzeige. Die Verarbeitung dieser Daten erfolgt zur Bereitstellung der Plattformfunktionen und zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO.
- Wenn du mit anderen Nutzern Nachrichten austauschst, werden diese Inhalte während der Übertragung zwischen deinem Gerät und unserem Server verschlüsselt (Transportverschlüsselung via TLS). Auf dem Server werden die Nachrichten verschlüsselt in der Datenbank gespeichert (symmetrische Verschlüsselung mit einem Datenbank-Secret). Die Nachrichtenfunktion dient dazu, den Austausch zwischen Käufern und Verkäufern zu ermöglichen und ist wesentlicher Bestandteil unserer Plattform. Die Verarbeitung erfolgt zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO. Wichtig: Dies ist keine Ende-zu-Ende-Verschlüsselung. Das bedeutet, dass wir als Betreiber technisch in der Lage sind, auf die Nachrichten zuzugreifen. Wir tun dies ausschließlich in folgenden Fällen: Bei begründetem Verdacht auf Verstöße gegen unsere Nutzungsbedingungen (z.B. Betrug, Spam, missbräuchliche Inhalte) – berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO Zur Erfüllung gesetzlicher Verpflichtungen gemäß Art. 6 Abs. 1 lit. c DSGVO Nachrichten werden 30 Tage nach Versenden bzw. bei Kontodeaktivierung automatisch gelöscht. Zusätzlich wurden technische Maßnahmen wie Passwortschutz, E-Mail-Authentifizierung und Zugriffskontrollen umgesetzt, um deine Nachrichten bestmöglich vor unbefugtem Zugriff zu schützen.
- Technisch notwendige Tokens (z.B. für Authentifizierung oder Sessions) werden lokal in deinem Browser gespeichert und können nur von dieser Website verwendet werden. Die Sicherheit dieser Daten hängt vom jeweiligen Browser und Gerät ab, daher ist allgemein zu empfehlen, stets aktuelle Softwareversionen zu verwenden, um bekannte Sicherheitslücken zu vermeiden. Auch Einstellungen wie der Dark-/Light-Modus werden lokal im Browser gespeichert, jedoch nicht an den Server übermittelt. Du kannst diese Daten jederzeit über die Browser-Einstellungen löschen.
3. Wofür wir die Daten verwenden
- Zur Bereitstellung und Verbesserung der Plattformfunktionen, z.B. für Nutzerkonten, Anzeigen und Profile (Art.6Abs.1lit.b DSGVO – Vertragserfüllung).
- Zur Kommunikation zwischen Käufern und Verkäufern über angebotene Produkte, z.B. zur Preisverhandlung, Terminabsprache oder Klärung von Produktdetails (Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung).
- Zur Sicherung der Plattform gegen Missbrauch, Betrug oder Spam (berechtigtes Interesse, Art.6Abs.1lit.f DSGVO), z.B. Überprüfung von Inhalten bei Verstößen.
- Zur Erfüllung gesetzlicher Pflichten, z.B. Aufbewahrungspflichten nach Handels- oder Steuerrecht (Art.6Abs.1lit.c DSGVO).
4. Cookies & ähnliche Technologien
- Wir setzen keine Werbe‑ oder Tracking‑Cookies ein. Es werden keine Daten an Dritte weitergegeben, um Nutzerprofile oder Werbung zu erstellen.
- Authentifizierungs- und Session‑Tokens werden verwendet, um Login und Sicherheit zu gewährleisten. Diese Tokens sind einzigartig und enthalten ausschließlich technisch notwendige Informationen zur Authentifizierung und zur Umsetzung der Plattformfunktionen. Auf Basis dieser Tokens wird gespeichert, wann der Nutzer zuletzt aktiv war, um inaktive Konten nach 1 Jahr automatisch zu löschen.
- Einstellungen wie Dark-/Light-Modus oder andere persönliche Anzeigepräferenzen werden lokal im Browser gespeichert. Diese Daten werden nicht an den Server übertragen.
- Du kannst Cookies und lokale Daten jederzeit über die Einstellungen deines Browsers löschen oder blockieren.
- Authentifizierungsdaten werden nur zusammen mit Anfragen an den Server gesendet, die diese aus Sicherheitsgründen benötigen, z.B. zur Sicherstellung der Authentizität und Betrugsprävention.
- Technisch notwendige Tokens und lokale Daten werden ausschließlich zur Bereitstellung und Verbesserung der Plattformfunktionen genutzt und nicht für andere Zwecke verarbeitet.
5. Speicherdauer
- Konten und deren Daten werden nach 1 Jahr Inaktivität gelöscht.
- Anzeigen werden 50 Tage nach letzter Änderung bzw. Abmeldung gelöscht.
- Nachrichten werden 30 Tage nach Versenden bzw. Kontodeaktivierung gelöscht.
- Bilder werden in Verbindung mit deren Nutzung gespeichert - wenn die Anzeige oder das Profil gelöscht wird, werden auch die zugehörigen Bilder gelöscht.
- Meldungen bezüglich Problemen auf der Webseite werden nach der Bearbeitung gelöscht. Die Bearbeitung erfolgt bei normaler Auslastung innerhalb von einem Monat.
- Daten, die wir zur Betrugsprävention oder wegen gesetzlichen Pflichten aufbewahren müssen, werden gesperrt und dann gelöscht oder anonymisiert, wenn die Aufbewahrungsfrist abläuft.
6. Deine Rechte Du hast das Recht auf:
- Auskunft über deine personenbezogenen Daten
- Berichtigung falscher Daten
- Löschung („Recht auf Vergessenwerden“)
- Einschränkung der Verarbeitung
- Datenübertragbarkeit
- Widerspruch gegen die Verarbeitung (z.B. bei berechtigtem Interesse)
- Widerruf erteilter Einwilligungen
Wenn du eines dieser Rechte ausüben willst, schreib uns bitte per E-Mail:
Mail an kontakt@surfanzeigen.de sendenDu kannst auch eine Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde einreichen: Unabhängiges Landeszentrum für Datenschutz Holstenstraße 98, 24103 Kiel einlegen
7. Hosting und E-Mail-Versand
- Die statischen Frontend-Dateien (HTML, CSS, JavaScript) werden über den Dienstleister Vercel bereitgestellt. Dabei können Daten wie IP-Adresse und technische Anfrageinformationen auch auf Servern außerhalb der Europäischen Union, insbesondere in den USA, verarbeitet werden. Die Übermittlung erfolgt auf Grundlage geeigneter Garantien gemäß Art. 46 DSGVO (Standardvertragsklauseln). Diese Daten dienen ausschließlich der technischen Bereitstellung der Website. Alle personenbezogenen Daten, die über dein Nutzerkonto verarbeitet werden (E-Mail-Adresse, Anzeigen, Nachrichten, Profildaten), werden ausschließlich auf Servern der Netcup GmbH innerhalb der Europäischen Union gespeichert und verarbeitet.
- Für den Versand von E-Mails (z.B. systemrelevante Hinweise) nutzen wir den E-Mail-Dienstleister STRATO AG. Die Verarbeitung erfolgt innerhalb der Europäischen Union.
8. Datensicherheit Wir nutzen technische wie HTTPS-Verschlüsselung, Firewalls, sichere Token-Verwaltung und Verschlüsselung und organisatorische Maßnahmen bei der Speicherung sensibler Daten, um deine Daten bestmöglich zu schützen.
9. Änderungen dieser Datenschutzerklärung Wir können diese Datenschutzerklärung anpassen, z.B. wenn sich Funktionen oder rechtliche Anforderungen ändern. Die jeweils aktuelle Version wird auf unserer Website veröffentlicht.
10. Besondere Hinweise
- Öffentlich sichtbare Inhalte: Anzeigen, Nutzername, Profilbild – diese sind für alle Plattformbesucher sichtbar, gehe bitte gut mit biometrisch sensiblen Daten um.
- Falls du Daten von anderen Personen teilst (z.B. Namen, Kontakte), stelle bitte sicher, dass du deren Einwilligung hast.
- Wir prüfen Nachrichten nur im Falle von Verstößen (z.B. Spam, Missbrauch), um die Sicherheit auf der Plattform zu gewährleisten.
- Minderjährige: Unsere Plattform richtet sich nicht ausdrücklich an Kinder unter 18 Jahren; wir erheben wissentlich keine Daten von Minderjährigen.