Was passiert nach deinem Antrag?
Ein Antrag führt nicht sofort zu einer automatischen Löschung. Jeder Antrag durchläuft einen kontrollierten manuellen Prüf- und Freigabeprozess, bevor eine Löschung ausgeführt werden kann.
TOVORGE prüft den Antrag im zentralen Löschprozess. Dabei werden insbesondere Accountzuordnungen, persönliche Daten, gemeinschaftliche Inhalte und mögliche Team-Eigentümerschaften berücksichtigt.
Team-Eigentümerschaft
Wenn du OWNER eines aktiven Teams mit weiteren Mitgliedern bist, musst du die Eigentümerschaft zunächst an ein anderes aktives Mitglied übertragen.
Bei einem Team ohne weitere Mitglieder muss zunächst der vorgesehene Auflösungs- beziehungsweise Archivierungsprozess verwendet werden. Wenn du keinen App-Zugang mehr hast, wende dich an support@tovorge.de.
Welche Daten werden grundsätzlich gelöscht?
Der kontrollierte Löschprozess kann insbesondere folgende ausschließlich deinem Account zugeordnete Daten erfassen:
- Firebase-Authentifizierungsaccount
- zentraler TOVORGE-Nutzerdatensatz
- privates Spiritseekers-Profil
- Eintrag im Nutzerverzeichnis
- Username-Zuordnung
- persönliche Planungen und Untersuchungen
- Device- und Push-Registrierungen
- Profilbild
- nicht freigegebene Ortsvorschläge
- persönliche Forum-Likes, Views und Bookmarks
- private Forum-Autorzuordnungen
Die tatsächliche Löschung erfolgt erst nach kontrollierter Prüfung und freigegebener Ausführung.
Was geschieht mit gemeinschaftlich genutzten Inhalten?
Inhalte, die auch andere Nutzer betreffen, können zweckgebunden erhalten bleiben. Der Personenbezug des gelöschten Accounts wird dabei entfernt, entkoppelt oder anonymisiert.
Forum und Community
Themen und Antworten können für bestehende Diskussionen erhalten bleiben. Der Autorname wird durch Gelöschtes Mitglied ersetzt, der Teamname entfernt und die private Autorenzuordnung gelöscht. Persönliche Likes, Views und Bookmarks werden gelöscht.
Teamuntersuchungen und gemeinsame Planungen
Gemeinsame fachliche Inhalte können für die übrigen Beteiligten erhalten bleiben. Die persönliche Zuordnung des gelöschten Accounts wird entfernt oder entkoppelt.
Freigegebene Atlasorte
Redaktionell freigegebene, öffentliche und aktive Orte können als eigenständige Inhalte erhalten bleiben. Interne Eigentums- und Moderationszuordnungen werden in Planung, Ausführung und Abschlussprüfung des Löschprozesses berücksichtigt. Nutzerzuordnungen werden nur neutralisiert, wenn sie exakt dem gelöschten Nutzer entsprechen. Zuordnungen anderer Moderatoren oder Freigebender bleiben unverändert.
Meldungen und Moderationsdaten
Bei abgeschlossenen Moderationsreports werden personenbezogene UIDs, Profilsnapshots und Freitext nach 180 Tagen anonymisiert. Status, Kategorie und Inhaltsreferenzen bleiben als Ereignisfakten erhalten.
Technische Lösch- und Auditinformationen
Abgelehnte oder abgeschlossene Löschanträge werden nach 90 Tagen vollständig per TTL gelöscht. Nicht mehr aktive Löschjobs werden 90 Tage, nachdem sie bereitgestellt, blockiert, fehlgeschlagen oder abgeschlossen wurden, ebenfalls vollständig per TTL gelöscht.
In TOVORGE-Auditlogs werden personenbezogene Kennungen und freie Metadaten nach 180 Tagen anonymisiert; die Ereignisfakten bleiben erhalten.
Wie funktioniert die Löschanfrage über diese Website?
- Du gibst die Account-E-Mail-Adresse ein.
- Cloudflare Turnstile prüft die Anfrage auf automatisierten Missbrauch.
- Existiert ein passender Account, erhältst du eine Bestätigungs-E-Mail.
- Der Bestätigungslink ist 60 Minuten gültig und nur einmal verwendbar.
- Nach erfolgreicher Bestätigung wird ein zentraler Antrag mit der Quelle WEB erstellt.
Die öffentliche Antwort teilt nicht mit, ob die eingegebene E-Mail-Adresse registriert ist.
Verifikation und Missbrauchsschutz
Das Formular verarbeitet die Account-E-Mail-Adresse, einen Turnstile-Token sowie technisch IP-, Header- und Verbindungsdaten. Passwort, UID, Telefonnummer, Name, Teamdaten und Löschgrund werden nicht abgefragt.
Das Rate-Limiting erlaubt pro Stunde höchstens drei Versuche je E-Mail-Prüfwert und 20 je IP-Prüfwert. Gespeichert werden nur HMAC-gehashte Kennungen, Zähler und Zeitstempel, keine Klartext-E-Mail oder Klartext-IP. Diese Daten werden nach zwei Stunden per TTL gelöscht.
Für den Bestätigungslink wird ein zufälliger 32-Byte-Token erzeugt. Firestore speichert nur dessen SHA-256-Hash. Der Link überträgt den Klartexttoken in einem URL-Fragment. Dieses Fragment wird im Browser unmittelbar entfernt; danach wird der Token ausschließlich per POST übertragen. Der Verifikationsdatensatz wird nach Ablauf per TTL gelöscht.
Lokale Appdaten
Eine Deinstallation oder ein Logout löscht den serverseitigen Account nicht automatisch. Android Cloud Backup und Gerätetransfer sind für Spiritseekers-Appdaten deaktiviert.
Ein Logout löscht nicht zwingend die vollständige lokale Room-Datenbank. Lokale Daten können mit den normalen App- und Betriebssystemfunktionen vom Gerät entfernt werden.
Datenschutz
Weitere Informationen findest du unter Datenschutz für Spiritseekers.
Nutzungsbedingungen
Für die Nutzung gelten die Nutzungsbedingungen für Spiritseekers.
Community-Richtlinien
Für Communityinhalte gelten die Community-Richtlinien für Spiritseekers.
Support
Bei Schwierigkeiten mit der Accountlöschung erreichst du TOVORGE unter support@tovorge.de. Sende niemals dein Passwort.
Stand: September 2026
