Datenschutzerklärung von Signal
Letzte Aktualisierung: 21. August 2026
Diese Datenschutzerklärung beschreibt, wie Signal (nachfolgend auch „Plattform", „wir", „unser" oder „Verantwortlicher") personenbezogene Daten der Nutzerinnen und Nutzer (nachfolgend „du", „Nutzer") erhebt, verwendet, speichert und schützt, die auf signal.elianor.org zugreifen und die Plattform Signal nutzen.
1. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten ist:
Elianor
Calle Virgen del Coromoto 6, 38689 Guía de Isora, Tenerife, Canary Islands, Spagna
NIE/CIF: Z2365839H
Email: [email protected]
Telefono: +34 672 56 61 37
Sito: signal.elianor.org
2. Erhobene Daten
a) Registrierungsdaten
- Name (öffentlich im Netzwerk sichtbar)
- E-Mail-Adresse
- Passwort (verschlüsselt gespeichert)
- Bio und Profilfoto (optional)
- Bevorzugte Sprache
b) Geolokalisierungsdaten
- Geografische Koordinaten, die vom Nutzer angegeben werden, gespeichert mit der vom Nutzer gewählten Genauigkeit (exakt oder reduziert) und auf der Karte nur sichtbar, wenn der Nutzer die Standortfreigabe aktiviert.
- IP-Adresse, die zur Standortschätzung und zu Sicherheitszwecken verwendet wird.
- Die Standortfreigabe erfordert beim ersten Zugriff auf die Karte eine ausdrückliche Einwilligung und kann jederzeit in den Profileinstellungen widerrufen werden.
c) Öffentliche Profildaten
- Service Card (Titel, Beschreibung, Kategorie, Tauschmodus, Notfallverfügbarkeit).
- SIG-Wallet-Guthaben (interne Währung).
- Risonanza (Resonanz)-Status (Ergebnis des Onboarding-Prozesses).
- Im Netzwerk erworbene Abzeichen.
d) Tauschhistorie
- Verlauf der zwischen Nutzern initiierten und empfangenen Tauschvorgänge (Zeitstempel, Gegenpartei, Card, SIG-Betrag, abschließende Bewertung).
- SIG-Wallet-Transaktionen, einschließlich Gutschriften, Belastungen und Treuhandsperrungen.
e) Interne Nachrichtendaten
- Inhalt der 1:1-Nachrichten, die Nutzer über die Funktion „Nachrichten" der Plattform austauschen.
- Technische Metadaten (Sende- und Lesezeitstempel sowie Kennung der Teilnehmer).
f) Navigations- und Sicherheitsdaten
- IP-Adresse, Browser, Betriebssystem.
- Besuchte Seiten und Zugriffszeitstempel.
- Sicherheitsprotokolle (Login, fehlgeschlagene Loginversuche, Passwortänderungen, administrative Aktionen).
- Technisch unbedingt erforderliche Cookies für Authentifizierung und Sitzungspräferenzen (siehe Abschnitt 10).
3. Zwecke der Verarbeitung
Personenbezogene Daten werden zu folgenden Zwecken verarbeitet:
- Erbringung des Dienstes — Kontoverwaltung, Kartenanzeige, Veröffentlichung von Service Cards, Initiierung von Tauschvorgängen zwischen Nutzern, 1:1-Nachrichtenaustausch.
- Operative Kommunikation — Versand von Bestätigungs-E-Mails, Passwort-Reset, Benachrichtigungen über erhaltene Tauschvorgänge, Risonanza (Resonanz)-Ergebnisse, Notfallmeldungen in der Umgebung.
- Risonanza (Resonanz)-Prozess — Bewertung der Eignung für den Netzwerkbeitritt auf Grundlage des vom Nutzer ausgefüllten Fragebogens.
- Plattformsicherheit — Missbrauchsprävention, Rate Limiting, Aufzeichnung kritischer Ereignisse.
- Gesetzliche Verpflichtungen — Erfüllung von Verpflichtungen aus spanischem und europäischem Recht.
- Dienstverbesserung — aggregierte und anonymisierte Analysen zur Nutzung der Plattform.
4. Rechtsgrundlage der Verarbeitung
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) — für die Kontoverwaltung, die Veröffentlichung von Service Cards und die Abwicklung von Tauschvorgängen.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) — für die Standortfreigabe auf der Karte und für optionale E-Mail-Benachrichtigungen.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) — für die Speicherung gesetzlich vorgeschriebener Daten.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) — für die Plattformsicherheit und die Missbrauchsprävention.
5. Datenspeicherung
- Kontodaten — gespeichert für die Dauer des Kontos und bis zu 12 Monate nach dessen Löschung.
- Tauschhistorie und SIG-Transaktionen — für die gesamte Dauer des Kontos gespeichert, in aggregierter Form auch darüber hinaus zur Wahrung der Registerintegrität.
- 1:1-Nachrichten — gespeichert, solange beide Teilnehmer ein aktives Konto unterhalten; einzelne Nutzer können sie löschen.
- Sicherheitsprotokolle — für maximal 12 Monate gespeichert.
- Technische Cookies — für die Sitzungsdauer oder entsprechend den Angaben in Abschnitt 10.
6. Datenweitergabe
Personenbezogene Daten können weitergegeben werden an:
- Andere Nutzer des Netzwerks — beschränkt auf die Daten, die der Nutzer öffentlich gemacht hat (Name, Bio, Foto, Service Card, Kartenposition sofern aktiviert).
- Anbieter der technischen Infrastruktur — Hosting, Datenbank, Job-Queues, transaktionale E-Mail-Dienste. Die Server befinden sich in der EU oder in Ländern mit angemessenem Schutzniveau.
- Kartendienste — die Kartenkacheln stammen von CartoDB auf Grundlage von OpenStreetMap-Daten. Sie werden direkt vom Browser des Nutzers angefordert: Der Anbieter sieht daher dessen IP-Adresse und den betrachteten Bereich, ohne dass Signal Daten übermittelt.
- Adresssuche (Geokodierung) — wenn der Nutzer seine Position durch Eingabe einer Adresse festlegt, wird dieser Text an Nominatim (OpenStreetMap Foundation) gesendet, um ihn in Koordinaten umzuwandeln. Die Übermittlung erfolgt nur auf Handlung des Nutzers und wird nicht mit seinem Konto verknüpft.
- Push-Benachrichtigungen — sofern aktiviert, laufen die Benachrichtigungen über den Dienst des vom Nutzer gewählten Browsers (Google für Chrome, Mozilla für Firefox, Apple für Safari). Der Inhalt ist zwischen Signal und dem Gerät verschlüsselt.
- Distributions- und Schutznetzwerk — Cloudflare, das den an die Plattform gerichteten Datenverkehr leitet und schützt.
- E-Mail — Aruba, ausschließlich für Servicemitteilungen.
- Maschinelle Übersetzung — erfolgt durch eine auf den Servern von Signal gehostete Engine: Die Texte verbleiben auf der Infrastruktur von Signal.
- Zuständige Behörden — wenn gesetzlich vorgeschrieben oder auf gerichtliche Anordnung hin.
Spenden. Signal verkauft weder Waren noch Dienstleistungen und behält keine Provision ein. Die Plattform kann einen Verweis auf eine externe Spendensammlung (GoFundMe) enthalten, die ausschließlich der Deckung der Projektkosten dient und nicht auf Gewinn ausgerichtet ist. Die Spende erfolgt vollständig auf der Website des Anbieters: Signal erhebt, verarbeitet und speichert keinerlei Zahlungsdaten.
7. Notfall-Überwachungssystem
Signal integriert ein multi-quelliges Überwachungssystem, das in Echtzeit Ereignisse aggregiert, die für die zivile Sicherheit relevant sind. Das System bezieht Daten ausschließlich aus öffentlichen, institutionellen und Open-Data-Quellen und zeigt sie den Nutzern auf der Karte und im Abschnitt Notfälle.
a) Externe Datenquellen
Aktive Quellen sind:
- USGS (United States Geological Survey) — globale Seismologie
- EMSC-CSEM — euro-mediterranes seismisches Netzwerk
- GDACS (Global Disaster Alert and Coordination System) — Europäische Kommission + UN-OCHA
- Meteoalarm (EUMETNET) — Wetterwarnungen der europäischen nationalen Wetterdienste
- WHO (Weltgesundheitsorganisation) — internationale Gesundheitsnotlagen
- ReliefWeb (UN-OCHA) — humanitäre Krisen
- GDELT — Überwachung sozialer und konfliktbedingter Ereignisse
- Netblocks — Netzausfälle und digitale Blackouts
- Amtsblätter Italiens, Spaniens und Frankreichs — Notfallmaßnahmen
Institutionelle Quellen werden als verifiziert dargestellt. GDELT und Netblocks sind beobachtete, aber nicht verifizierte Quellen: Die daraus abgeleiteten Warnungen weisen ausdrücklich darauf hin, und ihre Zuverlässigkeit wird von Signal nicht gewährleistet.
Diese Daten sind öffentlich und enthalten keine personenbezogenen identifizierenden Informationen; sie werden für Zwecke der zivilen Sicherheit und der Gemeinschaftsinformation verarbeitet.
b) Personenbezogene Daten im Notfallkontext
- Vom Nutzer übermittelte Meldungen (Funktion "Warnung senden") — Kategorie, Beschreibung, ungefähre Position, Zeitstempel. Die Meldung ist für andere Nutzer auf der Karte und im Abschnitt Notfälle sichtbar.
- Notrufe (Funktion "Hilfe anfordern") — ungefähre Position, Zeitstempel, Anrufstatus (offen / angenommen / geschlossen). Die Anfrage wird an Signal-Nutzer in einem konfigurierbaren Radius weitergeleitet.
- Ungefähre Position — wird nur verwendet, um Warnungen nach geografischer Nähe zu sortieren und Notfallmeldungen zu verbreiten; die Genauigkeit ist diejenige, die der Nutzer in den Datenschutzeinstellungen gewählt hat.
c) Rechtsgrundlage und Zwecke
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) — zur Bereitstellung der vom Nutzer angeforderten Gemeinschaftswarnfunktion.
- Lebenswichtige Interessen (Art. 6 Abs. 1 lit. d DSGVO) — für Notrufe, bei denen die Verarbeitung zum Schutz der Sicherheit des Nutzers erforderlich ist.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) — für die Verbreitung von Warnungen zur zivilen Sicherheit auf der Grundlage öffentlicher Quellen.
d) Aufbewahrung
- Warnungen aus externen Quellen — aufbewahrt bis zum von der Quelle erklärten technischen Ablauf, und in jedem Fall nicht länger als 90 Tage nach Veröffentlichung.
- Meldungen des Nutzers — 12 Monate aufbewahrt, danach anonymisiert oder gelöscht.
- Notrufe — Metadaten werden 24 Monate aus Sicherheits-, Prüfungs- und Rechtsschutzgründen aufbewahrt; beschreibender Inhalt wird 90 Tage nach Abschluss gelöscht.
e) Transparenz und Nachvollziehbarkeit
Jede Warnung aus einer externen Quelle gibt die Originalquelle, den Erfassungszeitstempel und, falls verfügbar, die öffentliche Referenz-URL an. Signal führt keine Profilbildung, kein Werberanking und keine engagement-orientierte algorithmische Vermittlung durch: Warnungen werden ausschließlich nach erklärten technischen Kriterien (geografische Nähe und Schwere) sortiert.
8. Internationale Datenübermittlungen
Einige technische Dienstleister können außerhalb des Europäischen Wirtschaftsraums (EWR) tätig sein. In diesen Fällen erfolgen die Übermittlungen auf Grundlage geeigneter Garantien (von der Europäischen Kommission genehmigte Standardvertragsklauseln, Angemessenheitsbeschlüsse, anerkannte Verhaltenskodizes).
9. Rechte der Nutzer
Gemäß der DSGVO und der LOPDGDD (Ley Orgánica 3/2018) hat der Nutzer das Recht auf:
- Auskunft — Bestätigung über das Bestehen einer Verarbeitung und Kopie der eigenen Daten.
- Berichtigung — Korrektur unrichtiger oder unvollständiger Daten.
- Löschung — Aufforderung zur Löschung der eigenen Daten, wenn diese nicht mehr erforderlich sind oder die Einwilligung widerrufen wurde.
- Einschränkung der Verarbeitung — bei Bestreitung der Richtigkeit der Daten oder unzulässiger Verarbeitung.
- Datenübertragbarkeit — Erhalt der eigenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format.
- Widerspruch — jederzeitiger Widerspruch gegen die Verarbeitung aus berechtigten Gründen.
- Widerruf der Einwilligung — Widerruf einer zuvor erteilten Einwilligung, unbeschadet der Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitungen.
Insbesondere können Profilfoto und Bio jederzeit vom Nutzer auf seiner Profilseite bearbeitet oder entfernt werden. Das Entfernen des Fotos löscht die Datei innerhalb der technisch erforderlichen Zeit von den Signal-Servern.
Um diese Rechte auszuüben, schreib uns an [email protected].
Du hast außerdem das Recht, Beschwerde bei der zuständigen Aufsichtsbehörde einzulegen: in Spanien die Agencia Española de Protección de Datos (AEPD).
10. Sicherheit
Signal trifft angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten, darunter Passwortverschlüsselung, JWT-Authentifizierung mit doppeltem Token, CSRF-Schutz bei allen Schreiboperationen, Rate Limiting und Aufzeichnung kritischer Ereignisse. Der Nutzer verpflichtet sich, seine Zugangsdaten sorgfältig aufzubewahren, aktualisierte Geräte zu verwenden und unbefugte Zugriffe auf sein Konto unverzüglich zu melden.
12. Änderungen
Wir behalten uns das Recht vor, diese Datenschutzerklärung jederzeit zu aktualisieren. Bei wesentlichen Änderungen werden die Nutzer per E-Mail oder durch einen Hinweis auf der Plattform informiert.
Bei Fragen zur Verarbeitung deiner personenbezogenen Daten schreib uns an [email protected].