Datenschutzerklärung
Stand: Juli 2026
1. Verantwortlicher
Philipp Michaly, Über der Glonn 16, 85238 Petershausen, Deutschland. E-Mail: info@24pray.org. Anfragen zum Datenschutz (Auskunft, Löschung usw.) bitte an diese Adresse.
2. Das Wichtigste in Kürze
- Kein Tracking, keine Analyse-Tools, keine Werbung, keine Weitergabe zu kommerziellen Zwecken.
- Nur ein technisch notwendiges Session-Cookie — deshalb auch kein Cookie-Banner.
- Alle Schriften, Bilder und Karten liegen auf unserem eigenen Server; beim Seitenaufruf werden keine Dritt-Dienste eingebunden.
- Ortsangaben sind freiwillig und erscheinen öffentlich nur als anonymer Lichtpunkt auf der Weltkugel.
3. Hosting und Server-Logs
24pray läuft auf einem Server der Strato AG (Berlin), mit der ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO besteht. Beim Aufruf der Seite verarbeitet der Webserver technisch bedingt Verbindungsdaten (IP-Adresse, Zeitpunkt, aufgerufene Ressource) in Protokolldateien. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren, stabilen Betrieb (Art. 6 Abs. 1 lit. f DSGVO); die Protokolle werden turnusmäßig gelöscht.
4. Konto und Anmeldung (Magic-Link / Code)
Für ein Konto speichern wir deine E-Mail-Adresse und einen Anzeigenamen. Die Anmeldung erfolgt ohne Passwort über einen einmaligen Link bzw. 6-stelligen Code per E-Mail (15 Minuten gültig). Nach der Anmeldung setzt 24pray ein technisch notwendiges Session-Cookie (HttpOnly, 30 Tage) — Rechtsgrundlage § 25 Abs. 2 Nr. 2 TDDDG bzw. Art. 6 Abs. 1 lit. b DSGVO; eine Einwilligung ist dafür nicht erforderlich, weitere Cookies gibt es nicht.
5. Gebetswachen, Buchungen und Anliegen — besondere Daten (Art. 9 DSGVO)
Wer eine Gebetsstunde übernimmt oder ein Anliegen teilt, gibt damit zu erkennen, sich für Gebet zu interessieren — daraus kann auf eine religiöse Überzeugung geschlossen werden. Solche Daten sind durch Art. 9 DSGVO besonders geschützt. Wir verarbeiten sie ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die du bei der Anmeldung bzw. Buchung erteilst und jederzeit mit Wirkung für die Zukunft widerrufen kannst — am einfachsten, indem du deine Buchung stornierst oder uns per E-Mail um Löschung bittest.
Gespeichert werden: gebuchte Zeitfenster, bei Gastbuchungen der angegebene Name und optional die E-Mail-Adresse (nur für Bestätigungs- und Erinnerungsmail), Gebetsanliegen sowie freiwillige, grobe Ortsangaben (Stadt-Koordinaten).
6. Sichtbarkeit von Namen
In einer Gebetswache ist der eingetragene Name für andere Betrachter der Gebetswache sichtbar — bei öffentlichen Gebetswachen für alle, bei privaten nur für Personen mit Einladungslink. Organisatorinnen und Organisatoren können beim Anlegen einer Gebetswache die Maskierung aktivieren („Namen für Außenstehende maskieren“); dann sehen nicht angemeldete Besucher nur eine Kurzform (z. B. „Ruth K.“). Auf der Weltkugel der Startseite erscheinen niemals Namen, sondern nur anonyme Koordinaten-Punkte.
7. E-Mails
Wir versenden ausschließlich funktionale E-Mails (Anmelde-Link/-Code, Buchungsbestätigung, Erinnerung an deine Gebetsstunde) über den Mail-Server von Strato (Absender no-reply@24pray.org). Keine Newsletter, keine Werbung. Die Erinnerungs-Vorlaufzeit kannst du in der Buchung selbst ändern.
Zusätzlich erhält der Betreiber eine interne Benachrichtigungsmail, wenn eine neue Gebetswache angelegt, ein Konto erstmals genutzt oder eine Stunde übernommen wird. Diese Mails gehen ausschließlich an das Postfach des Betreibers, enthalten den angegebenen Namen und – sofern vorhanden – die E-Mail-Adresse, und dienen allein dem Betrieb der Plattform. Sie werden nicht an Dritte weitergegeben.
8. Kalender-Links
Bestätigungs- und Erinnerungsmails enthalten Links, mit denen du deine Stunde in deinen Kalender übernehmen kannst (.ics-Datei von unserem Server sowie ein Link zu Google Kalender). Der Google-Link wird erst aktiv, wenn du ihn anklickst — dann gelten die Datenschutzbestimmungen von Google.
9. Speicherdauer
Konten und Wachendaten speichern wir, bis du sie löschst oder ihre Löschung verlangst. Anmelde-Tokens verfallen nach 15 Minuten, Sessions nach 30 Tagen. Tägliche technische Sicherungskopien werden nach 14 Tagen überschrieben.
10. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO) sowie das Recht, erteilte Einwilligungen jederzeit zu widerrufen. Wende dich dafür formlos an die oben genannte E-Mail-Adresse. Außerdem kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren.