← Zurück zur Startseite
TogetherOne Rechtliches

Löschkonzept

Regeln zur Löschung, Anonymisierung und Aufbewahrung personenbezogener Daten bei TogetherOne.

Version 1.0Stand: 5. August 2026

Daten nur so lange wie nötig

TogetherOne speichert personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck, die Vertragserfüllung, Sicherheit oder gesetzliche Pflichten erforderlich ist.

1. Zweck des Löschkonzepts

Dieses Löschkonzept beschreibt, wann personenbezogene Daten bei TogetherOne gelöscht, anonymisiert, gesperrt oder aufgrund gesetzlicher Pflichten weiter aufbewahrt werden.

Es ergänzt die Datenschutzerklärung und dient als organisatorische Grundlage für den datenschutzkonformen Umgang mit gespeicherten Daten.

2. Grundsätze der Löschung

Personenbezogene Daten werden gelöscht oder anonymisiert, wenn der Verarbeitungszweck entfallen ist und keine gesetzlichen, vertraglichen oder sicherheitsbezogenen Gründe für eine weitere Speicherung bestehen.

Ist eine sofortige Löschung technisch oder rechtlich nicht möglich, werden die Daten gesperrt und nur noch für den zulässigen Restzweck verarbeitet.

3. Benutzerkonto und Profildaten

Nach einer wirksamen Kontolöschung werden Profil-, Kontakt- und Authentifizierungsdaten gelöscht oder anonymisiert, sobald keine offenen Vertrags-, Zahlungs-, Sicherheits- oder Aufbewahrungsgründe mehr bestehen.

Die Löschung des Benutzerkontos kann über die dafür vorgesehene Funktion oder über die im Impressum veröffentlichten Kontaktmöglichkeiten beantragt werden.

4. Mitgliedschafts- und Vertragsdaten

Mitgliedschaftsdaten werden nach Vertragsende nur so lange gespeichert, wie dies zur Abwicklung, zum Nachweis des Vertrags, zur Bearbeitung möglicher Ansprüche oder aufgrund gesetzlicher Pflichten erforderlich ist.

Nach Ablauf dieser Fristen werden die Daten gelöscht oder anonymisiert.

5. Zahlungs-, Rechnungs- und Buchhaltungsdaten

Zahlungs-, Rechnungs- und Buchhaltungsdaten werden entsprechend den gesetzlichen Aufbewahrungspflichten gespeichert.

Nach Ablauf der jeweiligen Fristen werden die Daten gelöscht, sofern keine offenen Verfahren, Prüfungen oder Ansprüche entgegenstehen.

Vollständige Karten- oder Bankdaten werden grundsätzlich nicht von TogetherOne, sondern durch die beteiligten Zahlungsdienstleister verarbeitet.

6. Projekte, Aktivitäten und Veranstaltungsdaten

Anmelde-, Wartelisten-, Check-in- und organisatorische Veranstaltungsdaten werden gelöscht oder anonymisiert, sobald sie für Durchführung, Nachbereitung, Sicherheit und Nachweise nicht mehr erforderlich sind.

Projektberichte können in anonymisierter Form erhalten bleiben, wenn sie der Dokumentation und Transparenz der Community dienen.

7. Nachrichten, Kommentare und Feedback

Persönliche Nachrichten und Supportanfragen werden gelöscht, sobald sie für Kommunikation, Bearbeitung, Nachweis oder Schutz vor Missbrauch nicht mehr erforderlich sind.

Kommentare oder Beiträge können nach einer Kontolöschung anonymisiert werden, wenn ihre vollständige Entfernung den Zusammenhang eines Projekts oder einer Diskussion unverhältnismäßig beeinträchtigen würde.

8. Community Score, Badges und Teilnahmehistorie

Community-Score-Daten, Badges und zugehörige Transaktionen werden bei einer vollständigen Kontolöschung gelöscht oder anonymisiert, sofern keine Nachweis-, Sicherheits- oder Missbrauchsgründe entgegenstehen.

Aggregierte, nicht personenbezogene Statistiken können dauerhaft erhalten bleiben.

9. Bilder und Videos

Nicht veröffentlichte Rohaufnahmen werden gelöscht, sobald sie für Auswahl, Bearbeitung oder Dokumentation nicht mehr benötigt werden.

Veröffentlichte Aufnahmen werden nach Widerruf oder Wegfall der Rechtsgrundlage im Rahmen des rechtlich und tatsächlich Zumutbaren entfernt oder unkenntlich gemacht.

Bereits von Dritten geteilte, heruntergeladene oder gedruckte Inhalte können nicht in jedem Fall vollständig zurückgeholt werden.

10. Newsletterdaten

Nach einer Abmeldung wird die E-Mail-Adresse aus dem aktiven Newsletterverteiler entfernt.

Ein minimaler Nachweis über Einwilligung und Widerruf kann so lange gespeichert werden, wie dies zur rechtlichen Dokumentation erforderlich ist.

11. Sicherheits-, Zugriffs- und Protokolldaten

Technische Protokoll- und Sicherheitsdaten werden nur so lange gespeichert, wie dies für Fehleranalyse, Systemsicherheit, Missbrauchs- oder Betrugsprävention erforderlich ist.

Bei konkreten Sicherheitsvorfällen können betroffene Daten bis zur vollständigen Klärung und zum Ablauf möglicher Ansprüche länger gespeichert werden.

12. Backups und technische Sicherungskopien

Gelöschte Daten können für einen begrenzten Zeitraum noch in verschlüsselten oder zugriffsbeschränkten Sicherungskopien enthalten sein.

Diese Daten werden nicht für den laufenden Betrieb verwendet und mit dem regulären Überschreiben oder Ablauf der Sicherungskopie endgültig entfernt.

13. Gesperrte oder ausgeschlossene Konten

Bei schweren Verstößen oder Sicherheitsvorfällen können minimale Identifikations- und Nachweisdaten gespeichert bleiben, soweit dies erforderlich ist, um erneuten Missbrauch, Umgehung einer Sperre oder rechtliche Ansprüche zu verhindern.

Diese Daten werden besonders beschränkt und nicht für andere Zwecke verwendet.

14. Bearbeitung von Löschanfragen

Löschanfragen werden geprüft und innerhalb der gesetzlichen Fristen bearbeitet.

Zur Vermeidung unberechtigter Löschungen kann TogetherOne einen angemessenen Identitätsnachweis oder eine Bestätigung über das Benutzerkonto verlangen.

Wenn Daten nicht gelöscht werden können, wird der betroffenen Person der Grund und die voraussichtliche weitere Speicherdauer mitgeteilt.

15. Ausnahmen von der Löschung

Eine Löschung kann insbesondere aufgeschoben oder ausgeschlossen sein, wenn:

  • gesetzliche Aufbewahrungspflichten bestehen
  • offene Zahlungen oder Vertragsansprüche vorliegen
  • Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden
  • ein konkreter Sicherheits- oder Missbrauchsfall untersucht wird
  • Rechte und Freiheiten anderer Personen entgegenstehen
  • eine weitere Verarbeitung gesetzlich vorgeschrieben oder ausdrücklich erlaubt ist

Verantwortungsvoller Umgang mit Daten

TogetherOne überprüft regelmäßig, ob gespeicherte personenbezogene Daten noch benötigt werden, und löscht oder anonymisiert sie, sobald der Zweck entfallen ist.