Pick a city for its full deletion profile — or explore the country-wide picture below.
Gemäß DSGVO & TDDDG
Datenschutzerklärung
1. Verantwortlicher
Edem Devlet
Leopoldstraße 35, 10317 Berlin
E-Mail: support@trustscope.app
2. Hosting (Vercel)
Diese Website wird gehostet von Vercel Inc., 340 Pine Street, Suite 701, San Francisco, CA 94104, USA. Die Server befinden sich in der EU/im EWR. Vercel verarbeitet beim Aufruf der Website technisch notwendige Verbindungsdaten (IP-Adresse, Zeitstempel, aufgerufene URL). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am stabilen Betrieb). Weitere Informationen: vercel.com/legal/privacy-policy.
3. Vercel Web Analytics
Wir nutzen Vercel Web Analytics zur anonymisierten Auswertung der Seitennutzung. Dieses Tool setzt keine Cookies, erhebt keine personenbezogenen Daten und erstellt keine individuellen Nutzerprofile. Es werden ausschließlich aggregierte, nicht rückführbare Nutzungsstatistiken erfasst (z. B. aufgerufene Seiten, Herkunftsland). Eine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO ist daher nicht erforderlich. Weitere Informationen: vercel.com/docs/analytics/privacy-policy.
4. Firebase Analytics (Google)
Sofern Sie über unser Einwilligungs-Banner eingewilligt haben, nutzen wir Google Analytics for Firebase, einen Analysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ("Google"), um das Nutzungsverhalten auf dieser Website auszuwerten (z. B. aufgerufene Ansichten, ausgewählte Städte). Dabei werden Kennungen im Speicher Ihres Endgeräts abgelegt sowie Geräte- und Nutzungsdaten (u. a. gekürzte IP-Adresse, ungefährer Standort, Browser-Informationen, Ereignisdaten) an Google übertragen.
- →Zweck: Reichweitenmessung und Verbesserung des Angebots.
- →Rechtsgrundlage: Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG. Ohne Einwilligung wird der Dienst nicht geladen und es werden keine Daten erhoben.
- →Drittlandübermittlung: Daten können an Server der Google LLC in den USA übertragen werden. Google LLC ist nach dem EU-U.S. Data Privacy Framework zertifiziert (Angemessenheitsbeschluss gemäß Art. 45 DSGVO); ergänzend bestehen Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
- →Speicherdauer: Ereignisdaten werden bei Google gemäß der von uns konfigurierten Aufbewahrungsdauer, spätestens jedoch nach 14 Monaten gelöscht. Beim Widerruf Ihrer Einwilligung werden die auf Ihrem Gerät gespeicherten Analyse-Kennungen entfernt und es werden keine weiteren Daten erhoben.
- →Widerruf: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über „Cookie-Einstellungen“ im Footer dieser Website widerrufen (Art. 7 Abs. 3 DSGVO).
Google verarbeitet die Daten als Auftragsverarbeiter gemäß Art. 28 DSGVO. Weitere Informationen: policies.google.com/privacy und firebase.google.com/support/privacy.
5. Kartenansicht (OpenFreeMap)
Für die interaktive Kartenansicht werden Kartenkacheln des Dienstes OpenFreeMap (openfreemap.org) geladen. Dabei baut Ihr Browser eine direkte Verbindung zu den Servern von OpenFreeMap auf, wobei technisch notwendige Verbindungsdaten (insb. IP-Adresse) übertragen werden. OpenFreeMap ist ein Open-Source-Projekt; Kartendaten basieren auf OpenStreetMap-Beiträgen (© OpenStreetMap contributors, ODbL). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung der Kartenfunktion). Es werden keine Nutzerprofile erstellt und keine Cookies gesetzt.
6. Standortbestimmung (Geolocation)
Auf der Karte können Sie optional Ihren Standort bestimmen lassen, um die Karte auf Ihre Umgebung zu zentrieren. Die Abfrage erfolgt ausschließlich auf Ihre eigene Veranlassung (Klick bzw. Tipp auf die Standort-Schaltfläche oder erstes Aktivieren der Karte auf Mobilgeräten) über die Geolocation-Schnittstelle Ihres Browsers. Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie über die Berechtigungsabfrage Ihres Browsers erteilen. Ihre Position wird ausschließlich lokal in Ihrem Browser verwendet, um die Karte zu zentrieren. An unsere Server werden lediglich die Koordinaten des sichtbaren Kartenausschnitts (Bounding Box) übertragen, um die Orte in diesem Bereich zu laden. Ihre genauen Standortkoordinaten werden von uns weder gespeichert noch weitergegeben; es werden keine Bewegungsprofile erstellt. Die erteilte Berechtigung können Sie jederzeit in den Einstellungen Ihres Browsers widerrufen.
7. E-Mail-Abonnement (Brevo)
Auf dieser Website besteht die Möglichkeit, persönliche Updates zu diesem Projekt und weiteren Projekten von Edem Devlet zu abonnieren. Dabei erheben wir ausschließlich Ihre E-Mail-Adresse. Die Anmeldung erfordert eine aktive Einwilligung durch Ankreuzen der Einwilligungsbox im Formular.
- →Zweck: Versand persönlicher Updates zu diesem Projekt und verwandten Projekten des Verantwortlichen.
- →Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktives Ankreuzen der Einwilligungsbox und Absenden des Formulars).
- →Speicherdauer: Bis zum Widerruf der Einwilligung, spätestens jedoch 24 Monate nach Eintragung.
- →Widerruf: Die Einwilligung kann jederzeit ohne Angabe von Gründen durch eine E-Mail an support@trustscope.app widerrufen werden.
Die Übermittlung der E-Mail-Adresse erfolgt an Brevo (Sendinblue SA), 106 boulevard Haussmann, 75008 Paris, Frankreich, die als Auftragsverarbeiter gemäß Art. 28 DSGVO tätig wird. Da Brevo seinen Sitz in der EU hat, ist eine Datenübermittlung in ein Drittland nicht erforderlich. Weitere Informationen: brevo.com/de/legal/privacypolicy.
8. Projekt unterstützen (Buy Me a Coffee)
Diese Website enthält einen Button, der auf buymeacoffee.com verlinkt. Beim Klick auf den Button werden Sie auf die externe Plattform von Buy Me a Coffee weitergeleitet. Die dort geltende Datenschutzerklärung finden Sie unter buymeacoffee.com/privacy-policy. Wir erhalten keine personenbezogenen Daten aus dieser Weiterleitung.
9. Cookies und lokaler Speicher
Der Browser-eigene lokale Speicher (localStorage / sessionStorage) wird für technische Funktionen verwendet (z. B. Sprachauswahl, Anzeigestatus von UI-Elementen, Speicherung Ihrer Einwilligungsentscheidung). Für diese rein technisch notwendigen Speichervorgänge ist eine Einwilligung gemäß § 25 Abs. 2 TDDDG nicht erforderlich. Nur wenn Sie über das Einwilligungs-Banner eingewilligt haben, speichert Firebase Analytics zusätzlich Kennungen (Cookies bzw. Einträge im lokalen Speicher) zur Wiedererkennung Ihres Browsers (siehe Abschnitt 4). Ihre Entscheidung können Sie jederzeit über „Cookie-Einstellungen“ im Footer ändern.
10. Bewertungsanalyse — Daten aus Google Maps (Art. 14 DSGVO)
Für die Bewertungsanalyse hinter unseren Trust-Scores verarbeiten wir öffentlich auf Google Maps veröffentlichte Rezensionen. Da uns diese Daten nicht von den Verfasserinnen und Verfassern selbst, sondern über Google erreichen, gilt Art. 14 DSGVO — dieser Abschnitt ist die dort vorgeschriebene Information.
Verarbeitete Daten: Sternebewertung, Zeitstempel, Text, Anzahl der angehängten Fotos, die öffentlichen Gesamtzahlen an Rezensionen und Fotos des Kontos sowie die Information, ob ein eigenes Profilbild statt des Standard-Avatars verwendet wird. Quelle: die öffentlich sichtbaren Rezensionen, die Google Maps zu einem Ort ausliefert — niemals eine private oder zugekaufte Quelle. Umfang: höchstens die 500 neuesten Rezensionen pro Ort und nur bei Orten mit mindestens 50 Rezensionen.
Speicherdauer: Rezensionstexte und Autorendaten werden gelöscht, sobald die Analyse berechnet ist. Es verbleiben die Rezensions-Kennungen von Google sowie aggregierte Zahlen — keine Texte, keine Namen, keine Profilbilder. Diese Kennungen sind pseudonym und nicht anonym, da sie gegen die aktuelle Google-Maps-Seite aufgelöst werden können; wir behandeln sie daher als personenbezogene Daten.
Zwei Einschränkungen dieser Löschung, offen benannt: Rezensionen, die zu einem Ort erhoben wurden, der nie analysiert wird — etwa weil er unter der Schwelle von 50 Rezensionen bleibt —, sind davon nicht erfasst, und ein Autorendatensatz wird erst entfernt, wenn keine erhobene Rezension mehr auf ihn verweist. Solche Datensätze bleiben gespeichert, bis der Ort analysiert wird oder die Daten auf Anfrage gelöscht werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse sowie das von Verbraucherinnen und Verbrauchern und von redlichen Unternehmen daran, Manipulation von Bewertungen sichtbar zu machen. Dem liegt eine dokumentierte Interessenabwägung zugrunde; siehe auch Abschnitt 11. Eine Weitergabe oder ein Verkauf der Daten findet nicht statt.
Uns liegt bewusst kein Kontaktweg zu den Verfasserinnen und Verfassern vor: Namen oder Profillinks zu speichern hieße, mehr personenbezogene Daten vorzuhalten, als die Analyse benötigt. Eine individuelle Benachrichtigung ist deshalb nicht möglich; wir stützen uns auf die Ausnahme in Art. 14 Abs. 5 lit. b DSGVO und stellen diese Information als die dort geforderte Alternativmaßnahme öffentlich bereit. Das vollständige Verfahren beschreibt unsere .
11. Trust-Scores für Orte (Profiling)
Der Trust-Score wird für einen Ort berechnet. Handelt es sich dabei um eine juristische Person, liegen keine personenbezogenen Daten vor. Ist der Ort dagegen eine natürliche Person — etwa ein Einzelunternehmen oder eine freiberufliche Praxis — stellt der Score ein Profiling im Sinne von Art. 4 Nr. 4 DSGVO dar; wir behandeln ihn entsprechend.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Für die Abwägung spricht, dass der Score die ohnehin öffentlich sichtbaren Rezensionen des Ortes zusammenfasst und keine neue Tatsache über eine Person hinzufügt, dass das Verfahren vollständig veröffentlicht ist und die Zahl damit überprüfbar statt bloß zu glauben ist, und dass sich zu jeder Kennzahl die zugrunde liegenden Rezensionen aufrufen lassen.
Eine automatisierte Entscheidung im Sinne von Art. 22 DSGVO findet nicht statt. Auf Grundlage eines Scores wird nichts gewährt, verweigert oder entschieden — er ist eine Information für Lesende, die sich selbst ein Urteil bilden. Die Kennzahl „auffällige Muster“ beschreibt eine statistische Eigenschaft einer Menge von Rezensionen; sie ist keine Feststellung, dass eine bestimmte Rezension gefälscht ist, und keine Aussage über deren Verfasserin oder Verfasser.
Inhaberinnen und Inhaber haben einen voraussetzungslosen Weg zum Widerspruch — siehe Abschnitt 13 und unsere .
12. Wo der Analysedienst läuft und wie lange gespeichert wird
Die Abschnitte 10 und 11 beschreiben die Rezensionsanalyse. Sie wird nicht von dieser Website erbracht, sondern von unserem eigenen Dienst unter api.trustscope.app, der auf Servern der Hetzner Online GmbH in Nürnberg (Deutschland) betrieben wird. Alles, was dieser Dienst speichert, wird dort gespeichert. Eine Übermittlung in ein Drittland außerhalb der EU/des EWR findet nicht statt, sodass die Transfermechanismen des Kapitels V DSGVO nicht erforderlich sind. (Die Website selbst wird separat bei Vercel gehostet — siehe Abschnitt 2.)
Hetzner ist für uns als Auftragsverarbeiter tätig; ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO ist geschlossen. Hetzner hostet die Daten und nutzt sie nicht für eigene Zwecke. Weitere Auftragsverarbeiter sind an der Analyse nicht beteiligt.
Der Dienst ist ohne Zugriffsprotokollierung des Webservers konfiguriert; ein CDN oder Reverse Proxy ist ihm nicht vorgeschaltet. Die IP-Adresse und der Browser-User-Agent von Anfragen an ihn werden daher in keinem Log gespeichert und nicht aufbewahrt. Dies gilt ausschließlich für api.trustscope.app — die für diese Website verarbeiteten Verbindungsdaten sind in Abschnitt 2 beschrieben.
Speicherdauer einer Venue-Analyse: eine gespeicherte Analyse wird so lange vorgehalten, wie die Venue öffentlich bei Google Maps gelistet ist und weder ein Widerspruch noch ein Löschverlangen vorliegt — das ist das Kriterium der Speicherdauer nach Art. 5 Abs. 1 lit. e DSGVO. Eine Analyse, die älter als 21 Tage ist, wird bei der nächsten Anfrage aus frischen Daten neu erstellt und ersetzt die vorherige. Was die Analyse von den zugrunde liegenden Rezensionen behält, ist in Abschnitt 10 dargelegt.
13. Ihre Rechte
Ihnen stehen nach der DSGVO folgende Rechte zu:
- →Auskunft über gespeicherte Daten (Art. 15 DSGVO)
- →Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- →Löschung Ihrer Daten (Art. 17 DSGVO)
- →Einschränkung der Verarbeitung (Art. 18 DSGVO)
- →Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- →Datenübertragbarkeit (Art. 20 DSGVO)
- →Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO)
- →Beschwerde bei der zuständigen Aufsichtsbehörde (Art. 77 DSGVO) — in Berlin: Berliner Beauftragte für Datenschutz und Informationsfreiheit, Friedrichstr. 219, 10969 Berlin
Anfragen richten Sie bitte an: support@trustscope.app
Widerspruch durch Inhaberinnen und Inhaber (Art. 21 DSGVO)
Wenn Ihnen ein Ort gehört und Sie der Analyse widersprechen möchten, schreiben Sie an die oben genannte Adresse mit folgendem Betreff:
GDPR: Objection (Art. 21) — <Name des Ortes>, <Google-Maps-URL>
Bitte geben Sie den Google-Maps-Link des Ortes und Ihr Verhältnis zu ihm an. Wir antworten innerhalb eines Monats (Art. 12 Abs. 3 DSGVO). Wird dem Widerspruch stattgegeben, löschen wir die gespeicherte Analyse und schließen den Ort von jeder künftigen Analyse aus — der Ausschluss ist in unserer Datenbank durchgesetzt und kann durch einen späteren erneuten Abruf nicht aufgehoben werden; außerdem erheben wir dann keine Rezensionen mehr zu diesem Ort. Die vollständige Anleitung samt der Betreffzeilen für Berichtigungen und Auskunftsersuchen finden Sie auf unserer .
Stand: August 2026