1) Verantwortlicher
Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Tim Barth
Lange Strasse 8, 81808 München, Deutschland
E-Mail: [email protected]
2) Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung dieser Website, der Community-/Forenfunktionen und unserer Inhalte erforderlich ist. Rechtsgrundlagen ergeben sich insbesondere aus Art. 6 Abs. 1 DSGVO (z. B. Einwilligung, Vertragserfüllung, berechtigtes Interesse, rechtliche Pflicht).
3) Zugriffsdaten / Server-Logfiles (Bereitstellung der Website)
Bei jedem Besuch unserer Website werden durch den Webserver automatisch Daten verarbeitet, die Ihr Browser übermittelt:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- abgerufene Seite/Datei (URL)
- Referrer-URL
- Browsertyp/-version, Betriebssystem
- ggf. Geräteinformationen, Sprach-/Regionseinstellungen
Zwecke: technische Auslieferung der Website, Stabilität, Fehleranalyse, Missbrauchs- und Angriffserkennung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und funktionsfähigem Betrieb).
Speicherdauer: Logfiles werden grundsätzlich nur so lange gespeichert, wie dies für die genannten Zwecke erforderlich ist; üblicherweise [7–30 Tage] und danach gelöscht oder anonymisiert, sofern keine sicherheitsrelevante Aufbewahrung (z. B. zur Aufklärung von Angriffen) erforderlich ist.
4) Hosting / Auftragsverarbeitung
[Bitte eintragen: Name und Sitz des Hosters/Providers]
Unsere Website wird bei einem Dienstleister gehostet (Auftragsverarbeiter). Dieser verarbeitet die oben genannten Zugriffsdaten in unserem Auftrag. Mit dem Hosting-Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Datenübermittlungen in Drittländer: [Nur falls verwendet] Sofern der Hosting-Anbieter oder Unterauftragsverarbeiter Daten außerhalb der EU/des EWR verarbeitet, erfolgt dies nur unter Beachtung der Voraussetzungen der Art. 44 ff. DSGVO (z. B. EU-Standardvertragsklauseln).
5) Kontaktaufnahme (E-Mail / Kontaktformular)
Wenn Sie uns kontaktieren, verarbeiten wir Ihre Angaben (z. B. Name, E-Mail-Adresse, Nachricht), um Ihre Anfrage zu beantworten.
Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO, sofern die Anfrage auf den Abschluss/ die Durchführung eines Vertrags zielt oder vorvertraglich erfolgt
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Bearbeitung allgemeiner Anfragen)
Speicherdauer: solange erforderlich zur Bearbeitung; darüber hinaus nur im Rahmen gesetzlicher Aufbewahrungspflichten oder zur Abwehr/Rechtsdurchsetzung (Art. 6 Abs. 1 lit. c bzw. lit. f DSGVO).
6) Community/Forum: Registrierung, Nutzung, Beiträge
6.1 Registrierung und Nutzerkonto
Für die Nutzung bestimmter Funktionen (z. B. Schreiben von Beiträgen) kann ein Nutzerkonto erforderlich sein. Verarbeitet werden je nach Eingabe:
- Benutzername (öffentlich sichtbar)
- E-Mail-Adresse (nicht öffentlich; zur Konto-/Kommunikationsverwaltung)
- Passwort (nur als Hash/verschlüsselt gespeichert)
- ggf. freiwillige Profilangaben (z. B. Signatur, Interessen) – nur wenn von Ihnen eingetragen
Zwecke: Bereitstellung der Forenfunktionen, Missbrauchsprävention, Kontoverwaltung, Moderation.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Nutzungsvertrag/Community-Funktionen) und Art. 6 Abs. 1 lit. f DSGVO (Sicherheit, Missbrauchsverhinderung, Moderation).
6.2 Inhalte/Beiträge und öffentliche Sichtbarkeit
Wenn Sie Beiträge veröffentlichen, werden diese zusammen mit Ihrem Benutzernamen und Zeitpunkt der Veröffentlichung angezeigt. Beiträge können öffentlich abrufbar sein (auch über Suchmaschinen), soweit dies technisch nicht ausgeschlossen ist.
Sie sind selbst dafür verantwortlich, keine sensiblen Daten Dritter (z. B. Namen, Kontaktdaten, Gesundheitsdaten) ohne Berechtigung zu veröffentlichen.
6.3 Gesundheitsdaten und sensible Inhalte (Hinweis)
Bitte veröffentlichen Sie keine besonders sensiblen Informationen (z. B. konkrete Gesundheitsdaten), wenn Sie nicht möchten, dass diese öffentlich sichtbar werden.
Sofern Sie in Beiträgen freiwillig Angaben machen, die Gesundheitsdaten darstellen können, erfolgt die Verarbeitung zur Bereitstellung der Community-Funktionen und zur Moderation. Rechtsgrundlagen können – je nach Inhalt und Kontext – Art. 6 Abs. 1 lit. b und lit. f DSGVO sowie, soweit erforderlich, Art. 9 Abs. 2 DSGVO (z. B. weil die betroffene Person diese Daten selbst offensichtlich öffentlich gemacht hat oder auf Grundlage einer Einwilligung).
6.4 Technische Sicherheitsdaten / Missbrauchsprävention
Zur Sicherung des Betriebs können wir technische Daten wie IP-Adresse oder Geräte-/Browserinformationen bei Registrierung/Anmeldung/Beitragserstellung verarbeiten, um Spam, Missbrauch und Angriffe abzuwehren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: [bitte konkretisieren, z. B. „[x] Tage“], sofern nicht zur Aufklärung/Beweissicherung länger erforderlich.
6.5 Private Nachrichten [Nur falls verwendet]
Wenn die Plattform private Nachrichten anbietet, verarbeiten wir Sender/Empfänger, Zeitpunkt und Inhalt zur Zustellung und Darstellung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer: bis Löschung durch Nutzer oder [konkretisieren], sofern keine gesetzlichen Gründe entgegenstehen.
7) Cookies / Einwilligungsmanagement
Wir setzen Cookies und ähnliche Technologien ein, wenn dies technisch erforderlich ist oder – bei optionalen Cookies – wenn Sie eingewilligt haben.
7.1 Technisch notwendige Cookies/Technologien
Diese sind für den Betrieb der Website/Forenfunktionen erforderlich (z. B. Login-Session, Sicherheitsfunktionen, Spracheinstellungen).
Rechtsgrundlage:
- Zugriff/Speicherung auf Ihrem Endgerät: § 25 Abs. 2 TDDDG (wenn unbedingt erforderlich)
- anschließende Datenverarbeitung: Art. 6 Abs. 1 lit. f DSGVO (Sicherheits-/Betriebsinteresse) oder Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der Nutzerfunktionen)
7.2 Optionale Cookies (Statistik/Marketing) [Nur falls verwendet]
Optionale Cookies (z. B. Reichweitenmessung, personalisierte Werbung) setzen wir nur, wenn Sie zuvor über ein Einwilligungsbanner zugestimmt haben.
Rechtsgrundlage:
- Zugriff/Speicherung auf Endgerät: § 25 Abs. 1 TDDDG
- Datenverarbeitung: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Widerruf: Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft über [Cookie-Einstellungen-Link einfügen] widerrufen.
8) Werbung / Ad-Tech [Nur falls verwendet]
Sofern wir Werbedienste einsetzen (z. B. Adserver, Werbenetzwerke), können dabei Nutzungsdaten verarbeitet werden (z. B. IP-Adresse, Geräte-/Browserdaten, ggf. Cookie-IDs).
- Kontextbezogene Werbung kann ggf. auf Grundlage berechtigter Interessen erfolgen (Art. 6 Abs. 1 lit. f DSGVO), sofern keine Speicherung/kein Zugriff auf Endgerät-Informationen im Sinne des § 25 TDDDG erforderlich ist.
- Personalisierte/trackende Werbung erfolgt nur mit Einwilligung (§ 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO).
[Bitte konkret angeben: Anbieter, Datenarten, Zwecke, Speicherdauer, Drittlandtransfer, Opt-out/Einwilligungsverwaltung.]
9) Webanalyse [Nur falls verwendet]
9.1 Matomo (self-hosted/ohne Cookies) [Nur falls verwendet]
[Bitte konfigurieren/beschreiben: IP-Anonymisierung, Cookielose Konfiguration, Opt-out, Speicherfristen, Hosting.]
9.2 Google Analytics / ähnliche Dienste [Nur falls verwendet]
Bei Nutzung von Tracking-/Analyse-Diensten, die Cookies/IDs verwenden, erfolgt dies nur nach Einwilligung (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO).
[Bitte konkret angeben: Anbieter, Datenarten, Zweck, Speicherdauer, Drittlandtransfer, EU-Standardvertragsklauseln, Link zu Opt-out.]
10) Eingebettete Inhalte (z. B. Videos, Karten, Social Media) [Nur falls verwendet]
Wenn wir Inhalte Dritter einbinden (z. B. YouTube/Vimeo, Karten, Social Plugins), kann beim Laden dieser Inhalte Ihre IP-Adresse an den Drittanbieter übertragen werden. Optional können Cookies/IDs gesetzt werden.
Rechtsgrundlage: Einbindung erfolgt nur nach Einwilligung, wenn dies technisch erforderlich ist (insb. bei Cookies/Tracking) (§ 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO).
[Bitte konkret angeben: Drittanbieter, Zweck, Datenarten, Drittlandtransfer, Opt-out.]
11) Empfänger / Kategorien von Empfängern
Wir geben personenbezogene Daten nur weiter, wenn dies erforderlich ist:
- Auftragsverarbeiter (z. B. Hosting, IT-Betrieb, E-Mail-/Support-Tools) nach Art. 28 DSGVO
- Behörden/öffentliche Stellen, sofern eine rechtliche Verpflichtung besteht (Art. 6 Abs. 1 lit. c DSGVO)
- Rechtsberatung/Inkasso/Gerichte, soweit zur Rechtsdurchsetzung erforderlich (Art. 6 Abs. 1 lit. f DSGVO)
12) Übermittlungen in Drittländer
Sofern wir Dienste einsetzen, bei denen Daten außerhalb der EU/des EWR verarbeitet werden, geschieht dies nur bei Vorliegen der Voraussetzungen der Art. 44 ff. DSGVO (z. B. Angemessenheitsbeschluss oder EU-Standardvertragsklauseln und zusätzliche Schutzmaßnahmen, soweit erforderlich).
[Bitte konkretisieren, falls zutreffend.]
13) Speicherdauer (allgemein)
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist, oder solange gesetzliche Aufbewahrungspflichten bestehen. Inhalte im Forum können bis zur Löschung durch den Nutzer oder bis zur Beendigung des Nutzerkontos gespeichert bleiben, sofern keine gesetzlichen Gründe oder berechtigte Interessen (z. B. Dokumentation von Moderationsmaßnahmen/Abwehr von Rechtsansprüchen) eine längere Speicherung erfordern.
14) Ihre Rechte als betroffene Person
Sie haben – soweit die gesetzlichen Voraussetzungen vorliegen – folgende Rechte:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)
- Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO) jederzeit mit Wirkung für die Zukunft
Zur Ausübung Ihrer Rechte genügt eine Nachricht an: [email protected]
15) Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig für nicht-öffentliche Stellen in Bayern ist z. B.:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach, Deutschland
E-Mail: [email protected]
Telefon: +49 (0) 981 180093-0
16) Datensicherheit
Wir setzen geeignete technische und organisatorische Maßnahmen ein, um Ihre Daten gegen Verlust, Manipulation und unberechtigten Zugriff zu schützen (z. B. TLS/HTTPS, Zugriffsbeschränkungen).
17) Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet grundsätzlich nicht statt. [Anpassen, falls doch.]
18) Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich Rechtslage, Website-Funktionen oder Datenverarbeitungen ändern.