1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Ivo Arndt
Merseburger Straße 138, 04177 Leipzig, Deutschland
Kontakt: über das Kontaktformular dieser Website; eine E-Mail-Adresse wird bewusst nicht veröffentlicht.
Das German-Furs Network ist ein privates, nicht kommerzielles Projekt. Ein Datenschutzbeauftragter wurde nicht bestellt, da die gesetzlichen Schwellenwerte nach Art. 37 DSGVO / § 38 BDSG hierfür nicht erreicht werden.
2. Allgemeines zur Datenverarbeitung
Personenbezogene Daten werden ausschließlich verarbeitet, soweit dies zur Bereitstellung einer funktionsfähigen Plattform sowie der hier angebotenen Inhalte und Leistungen erforderlich ist oder eine ausdrückliche Einwilligung vorliegt. Die Verarbeitung erfolgt regelmäßig nur nach Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), zur Vertragserfüllung bzw. -anbahnung (Art. 6 Abs. 1 lit. b DSGVO) oder auf Grundlage eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO), soweit gesetzlich zulässig. Die jeweilige Rechtsgrundlage ist bei den einzelnen Verarbeitungen unten genannt.
Es findet kein Tracking, keine Analyse des Nutzungsverhaltens durch Dritte und kein Profiling statt. Es werden keine externen Ressourcen wie Schriftarten, Skripte, Bilder oder Web-Fonts von Drittanbietern geladen — sämtliche Inhalte werden ausschließlich vom eigenen Server ausgeliefert. Eine Übermittlung personenbezogener Daten an Dritte erfolgt nur, soweit dies in dieser Erklärung ausdrücklich beschrieben ist (siehe Abschnitt 14).
Die Speicherdauer richtet sich, soweit nicht anders angegeben, danach, wie lange die jeweilige Angabe für den genannten Zweck erforderlich ist; eine tabellarische Übersicht findet sich in Abschnitt 16.
3. Hosting, Server- und Anwendungsprotokolle
Beim Aufruf dieser Website verarbeitet der Webserver technisch notwendige Verbindungsdaten (u. a. aufgerufene Seite, Zeitpunkt, verwendeter Browsertyp), um die Website stabil und sicher bereitstellen zu können (Art. 6 Abs. 1 lit. f DSGVO).
- Anwendungsprotokoll: enthält keine E-Mail-Adressen; IP-Adressen werden vor der Speicherung anonymisiert (IPv4: letztes Oktett entfernt; IPv6: auf /64 gekürzt). Aufbewahrung höchstens 30 Tage, danach automatische Löschung.
- Webserver-Zugriffsprotokoll und monatliche Auswertung: der Webserver protokolliert für diese Domain zusätzlich IP-Adresse (anonymisiert wie beim Anwendungsprotokoll), HTTP-Methode, aufgerufene Adresse (ohne Abfrageparameter; in Adressen enthaltene Sicherheits-Token werden maskiert), Zeitpunkt, Statuscode, übertragene Datenmenge, Antwortzeit, Referrer (ebenfalls ohne Abfrageparameter) und Browserkennung (Art. 6 Abs. 1 lit. f DSGVO). Andere, auf derselben Infrastruktur betriebene Domains sind reine Weiterleitungen ohne dahinterliegende Anwendung und erzeugen keine eigenen Protokolldaten. Aufbewahrung der Rohdaten höchstens 40 Tage, danach automatische Löschung. Einmal monatlich wird daraus rein lokal, ohne Drittanbieter und ohne Standortermittlung, ein aggregierter Statistikbericht (u. a. Zugriffszahlen, Referrer, Browser-/Betriebssystemverteilung) erzeugt, der keine Einzelzugriffe mehr enthält und keiner Person zugeordnet werden kann; diese Berichte dienen ausschließlich der technischen Betriebsanalyse, es findet keine Profilbildung und keine Verknüpfung mit Nutzerkonten statt. Aufbewahrung der Berichte höchstens 12 Monate rollierend, danach automatische Löschung.
- Statusseite (
status.german-furs.net): Dort wird angezeigt, ob diese Website erreichbar ist. Bei jedem Aufruf verarbeitet der Webserver der Statusseite IP-Adresse, Zeitpunkt, HTTP-Methode, aufgerufenen Pfad (ohne Abfrageparameter), Statuscode, übertragene Datenmenge und Browserkennung (Art. 6 Abs. 1 lit. f DSGVO, sicherer und stabiler Betrieb); ein Referrer wird nicht gespeichert. Die IP-Adresse wird vor der Speicherung im Zugriffsprotokoll gekürzt (IPv4: letztes Oktett entfernt; IPv6: letzte 64 Bit entfernt); dieses Protokoll wird nach spätestens 14 Tagen gelöscht. Zur Missbrauchsabwehr und Fehlersuche speichert der Webserver zusätzlich ein Fehlerprotokoll mit der vollständigen IP-Adresse, der aufgerufenen Adresse (einschließlich eventueller Abfrageparameter) und dem Referrer; es wird nach spätestens 7 Tagen gelöscht. Sicherheits- und Systemprotokolle des Servers (z. B. Sperrlisten gegen wiederholte Fehlzugriffe, Systemmeldungen) können die vollständige IP-Adresse enthalten und werden nach spätestens 30 Tagen gelöscht. Die Statusseite setzt keine Cookies, bindet keine Ressourcen Dritter ein und verwendet keine Analysewerkzeuge; drei bis vier Anzeigeeinstellungen (Farbschema, Darstellung der Statusbalken und Zeitangaben, Seitensprache) werden im lokalen Speicher Ihres Browsers abgelegt und nicht übertragen. Betrieben wird sie in der EU bei der netcup GmbH (siehe Abschnitt 14), mit der ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen ist. - Fehler- und Systemprotokolle des Servers: Zur Fehlersuche und Missbrauchsabwehr speichert der Webserver ein Fehlerprotokoll mit der vollständigen IP-Adresse, der aufgerufenen Adresse (einschließlich eventueller Abfrageparameter) und dem Referrer (Art. 6 Abs. 1 lit. f DSGVO); Aufbewahrung höchstens 7 Tage. Weitere Systemprotokolle des Servers (Sperrlisten gegen wiederholte Fehlzugriffe, Systemmeldungen, Anmelde- und Audit-Protokolle der Administration) können die vollständige IP-Adresse enthalten; ebenso das Übergabeprotokoll des System-E-Mail-Versands, das die Empfängeradressen von E-Mails enthalten kann, die nicht direkt über den Mailserver versendet werden; Aufbewahrung höchstens 30 Tage. Die Protokolle der Datenbank (Fehlerprotokoll und Protokoll langsamer Abfragen, Letzteres kann den Text einer langsamen Abfrage und damit gespeicherte Werte enthalten) und der PHP-Laufzeitumgebung werden höchstens 28 Tage aufbewahrt.
- Sicherheitsprotokoll (Anmeldefehlversuche, Passwort-Zurücksetzungen, Rechteänderungen): wird zur Erkennung und Abwehr von Missbrauch aufgezeichnet und kann die vollständige IP-Adresse enthalten (Art. 6 Abs. 1 lit. f DSGVO). Aufbewahrung höchstens 7 Tage, danach automatische Löschung.
- Zugriffsbegrenzung des Webservers: Zum Schutz vor Überlastung und Missbrauch begrenzt der Webserver die Anzahl der Anfragen und gleichzeitigen Verbindungen je IP-Adresse (Art. 6 Abs. 1 lit. f DSGVO). Die vollständige IP-Adresse liegt dafür nur im Arbeitsspeicher, solange der Zugriff aktiv ist, und wird nicht auf Datenträger geschrieben; nach einem Neustart des Servers ist sie verschwunden.
- Anmeldesperre bei Fehlversuchen (Brute-Force-Schutz): bei mehreren fehlgeschlagenen Anmeldeversuchen wird pro Konto und pro IP-Adresse vorübergehend eine ansteigende Wartezeit hinterlegt (Art. 6 Abs. 1 lit. f DSGVO). Die Speicherung erfolgt mit automatischer Ablaufzeit; eine darüberhinausgehende Speicherung findet nicht statt.
4. Cookies und Sitzungen
Diese Website verwendet ausschließlich technisch notwendige Cookies:
- ein Sitzungscookie, das zur Anmeldung und Nutzung des geschützten Bereichs erforderlich ist (automatische Löschung nach einer Stunde Inaktivität), und
- optional, nach Auswahl der Funktion "angemeldet bleiben", ein Login-Cookie mit einer Gültigkeit von bis zu 30 Tagen.
Beide Cookies sind für den Betrieb der Website zwingend erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) und unterliegen daher nicht der Einwilligungspflicht nach § 25 Abs. 1 TDDDG. Es werden keine Tracking-, Marketing- oder Statistik-Cookies gesetzt; ein Cookie-Consent-Banner ist daher nicht erforderlich und wird nicht eingeblendet.
5. Registrierung und Nutzerkonto
Bei der Registrierung werden E-Mail-Adresse, ein interner Benutzername sowie ein öffentlich sichtbarer Anzeigename erhoben (Art. 6 Abs. 1 lit. b DSGVO, Vertragsanbahnung). Die Registrierung erfordert die eigene Bestätigung, mindestens 16 Jahre alt zu sein (Art. 8 DSGVO); ein gesonderter Einwilligungsweg für Erziehungsberechtigte wird nicht angeboten, eine Registrierung unter 16 Jahren ist technisch ausgeschlossen. Die E-Mail-Adresse wird zusätzlich gegen eine lokale Liste bekannter Wegwerf-E-Mail-Domains geprüft, um Missbrauch vorzubeugen — hierbei wird keine Anfrage an Dritte gestellt.
Die Anmeldung erfolgt wahlweise über Passkeys (WebAuthn) oder einen zeitlich begrenzten Anmeldelink per E-Mail (15 Minuten gültig, nur als Hashwert gespeichert). Ein klassisches Passwort wird für die Anmeldung nicht verwendet.
Fehlgeschlagene und erfolgreiche Anmeldeversuche werden mit Zeitpunkt, grober Geräteklasse (Browser-/Betriebssystemfamilie, keine vollständige Kennung) und Status für 30 Tage gespeichert (Art. 6 Abs. 1 lit. f DSGVO), um Kontoinhaberinnen und -inhabern verdächtige Aktivitäten anzeigen zu können.
Weitere Protokolle und Sperrlisten zum Konto (Art. 6 Abs. 1 lit. f DSGVO, Nachvollziehbarkeit und Missbrauchsabwehr): Änderungen an Rechten und Rängen eines Kontos (Zeitpunkt, betroffenes Konto, vergebende Stelle, alter/neuer Wert, Begründung) sowie Vorgänge rund um Adressdaten (Anlage, Freigabe, Einsicht, Löschung — niemals der Adressinhalt selbst) werden protokolliert und mit dem Konto gelöscht. Wird ein Konto dauerhaft gesperrt und gelöscht, wird ausschließlich ein nicht umkehrbarer Hashwert (HMAC-SHA-256) der E-Mail-Adresse und, falls verknüpft, der Telegram-ID auf einer Sperrliste gespeichert, damit sich die Person nicht mit denselben Daten neu registrieren kann; Klartext wird nicht vorgehalten. Zur Begrenzung von Missbrauch (Anmeldeversuche, Formulare, Uploads) werden kurzlebige Zähler mit Ihrer IP-Adresse bzw. Ihrer Konto-Kennung im Arbeitsspeicher (Redis) geführt und laufen automatisch ab. Bei der Änderung Ihrer E-Mail-Adresse erhält die bisherige Adresse eine Sicherheitsmitteilung; die neue Adresse wird erst nach Bestätigung übernommen.
6. Adressdaten und Verifizierung
Für bestimmte Funktionen (z. B. Nachweis der Volljährigkeit, Freigabe an Veranstalterinnen und Veranstalter bzw. von diesen berufene Event-Moderatorinnen und -Moderatoren) können Name, Geburtsdatum und Anschrift hinterlegt werden. Diese Daten werden verschlüsselt gespeichert und nur vorübergehend entschlüsselt angezeigt, wenn eine Freigabe aktiv genutzt wird; Freigaben sind zeitlich auf 15 Minuten begrenzt und einmalig einsehbar (Art. 6 Abs. 1 lit. a bzw. lit. b DSGVO, je nach Kontext). Das Geburtsdatum wird nur dann zusätzlich unverschlüsselt und öffentlich auf dem eigenen Profil angezeigt, wenn dies ausdrücklich eingewilligt wurde; die Einwilligung kann jederzeit im Kontrollzentrum widerrufen werden, woraufhin die öffentliche Anzeige umgehend entfernt wird.
Eine Adressprüfung (für Level 2) nehmen ausschließlich Mitglieder mit dem administrativen Rang Administration oder Moderation vor. Damit diese Person persönlich erreichbar ist, wird auf einer eigenen öffentlichen Seite ("Team") der Anzeigename jedes Mitglieds mit einem administrativen Rang (Administration, Moderation, Event-/Fahrgemeinschafts-/Unterkunfts-Management), verlinkt zum jeweiligen öffentlichen Profil, angezeigt (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an der Erreichbarkeit dieser Funktionsträger). Die Auflistung endet automatisch mit der Aberkennung des Rangs oder der Löschung des Kontos.
7. Profilbild und hochgeladene Dateien
Hochgeladene Bilder (Profilbild, Vorschaubilder für Veranstaltungen, Fahrgemeinschaften und Unterkünfte) werden serverseitig neu kodiert; sämtliche Metadaten (u. a. EXIF- und GPS-Daten) werden dabei vollständig entfernt. Dateien werden unter einer zufälligen technischen Kennung gespeichert, der ursprüngliche Dateiname wird nicht übernommen (Art. 6 Abs. 1 lit. b DSGVO).
8. Veranstaltungen, Fahrgemeinschaften und Unterkünfte
Bei der Teilnahme an Veranstaltungen, Fahrgemeinschaften oder Unterkünften werden die hierfür notwendigen Daten (u. a. Teilnahmestatus, ggf. Antworten auf von der erstellenden Person festgelegte Teilnahmefragen) verarbeitet (Art. 6 Abs. 1 lit. b DSGVO). Öffentlich sichtbar ist dabei standardmäßig nur die Teilnehmerzahl, nicht die Namen einzelner Teilnehmerinnen und Teilnehmer — diese sind ansonsten ausschließlich der erstellenden Person sowie zuständigen Moderatorinnen und Moderatoren zugänglich. Ein Rücktritt von der Teilnahme löscht den zugehörigen Datensatz.
Die erstellende Person kann optional eine öffentliche Teilnehmerliste aktivieren (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse). Ist diese aktiv, wird auf der öffentlichen Seite der Veranstaltung, Fahrgemeinschaft oder Unterkunft für jede bestätigte Teilnahme ausschließlich der Anzeigename angezeigt, verlinkt zum öffentlichen Profil — keine weiteren Details (kein Status, keine Antworten, keine Begleitpersonen). Wer teilnimmt, wird darauf beim Anmelden hingewiesen und kann sich jederzeit selbst aus dieser Liste ausblenden, ohne dass dies die Teilnahme selbst berührt (Widerruf, Art. 6 Abs. 1 lit. a DSGVO). Eine archivierte Veranstaltung zeigt keine solche Liste mehr.
Für Veranstaltungen können die erstellende Person sowie zuständige Moderatorinnen und Moderatoren zusätzlich das tatsächliche Erscheinen bestätigter Teilnehmerinnen und Teilnehmer vor Ort vermerken sowie optionale, von ihnen selbst festgelegte Zusatzvermerke je Teilnahmeoption abhaken (z. B. "erschienen", "bezahlt") — eine rein interne, reversible Beobachtung durch das Veranstaltungsteam, sichtbar nur für diesen Personenkreis (Art. 6 Abs. 1 lit. f DSGVO). Ebenso können sie sich die Teilnahmeliste einer Veranstaltung, Fahrgemeinschaft oder Unterkunft (Name, Status, Antworten auf Teilnahmefragen, bei Veranstaltungen zusätzlich die vorgenannten Vermerke) als CSV-Datei herunterladen; die Datei wird nicht auf dem Server gespeichert, sondern direkt beim Herunterladen erzeugt.
Bei Veranstaltungen, die dies zulassen, können angemeldete Teilnehmerinnen und Teilnehmer eine von der erstellenden Person festgelegte Höchstzahl zusätzlicher Begleitpersonen angeben (in der Anwendung als „Gäste" der Veranstaltungsteilnahme bezeichnet — nicht zu verwechseln mit den weiter unten in diesem Abschnitt beschriebenen Gästen einer Unterkunft). Diese Begleitpersonen werden ausschließlich anonym als fortlaufende Position geführt (z. B. „Gast 1", „Gast 2"); es wird zu keinem Zeitpunkt ein Name oder ein anderes identifizierendes Merkmal erfasst. Verarbeitet werden lediglich die Anzahl, etwaige Antworten auf hierfür von der erstellenden Person freigegebene Teilnahmefragen sowie ein optionaler Anwesenheitsvermerk durch das Veranstaltungsteam vor Ort — jeweils sichtbar nur für den in Absatz 1 genannten Personenkreis und zählend zur Teilnehmerobergrenze der Veranstaltung. Rechtsgrundlage ist das berechtigte Interesse (Art. 6 Abs. 1 lit. f DSGVO); die anmeldende Person bestätigt bei der Angabe von Begleitpersonen aktiv per Checkbox, hierzu berechtigt zu sein und für die Richtigkeit der übermittelten Angaben einzustehen. Da keine Namen oder andere identifizierende Merkmale gespeichert werden, bestehen für Begleitpersonen keine eigenständigen Betroffenenrechte über die anmeldende Person hinaus; die Daten werden automatisch mit der zugehörigen Teilnahme bzw. der Veranstaltung gelöscht.
Die erstellende Person (bzw. eine von ihr ernannte Moderatorin oder ein Moderator sowie die Administration) kann Personen, die vor Ort erscheinen und kein Konto haben oder sich nicht anmelden können, allein mit ihrem Namen nachtragen — als Teilnehmerin oder Teilnehmer einer Veranstaltung, Fahrgemeinschaft oder Unterkunft und bei Veranstaltungen zusätzlich auf Teilnahmeoptionen (z. B. einem Schlafplatz, auch ohne Teilnahme). Verarbeitet werden ausschließlich der von der erstellenden Person eingegebene Name (Freitext, höchstens 100 Zeichen), eine fortlaufende Nummer sowie bei Veranstaltungen ein Anwesenheitsvermerk und die Listen, auf denen die Person eingetragen wurde. Solche Einträge sind für das Team als „Nachgetragen" gekennzeichnet, sichtbar nur auf der Verwaltungsseite und im CSV-Download des Teams — nie in der öffentlichen Teilnehmerliste, nie im Protokoll, in Benachrichtigungen oder Anwendungsprotokollen; die öffentliche Teilnehmerzahl zählt sie mit. Rechtsgrundlage ist das berechtigte Interesse der Veranstaltenden an der Durchführung ihrer Veranstaltung vor Ort (Art. 6 Abs. 1 lit. f DSGVO). Da die betroffenen Personen kein Konto haben, gibt es für sie keinen Self-Service; sie wenden sich an die erstellende Person oder an uns und können jederzeit die Entfernung ihres Eintrags verlangen. Die Einträge werden automatisch mit der Veranstaltung, Fahrgemeinschaft oder Unterkunft gelöscht; bei der Archivierung einer Veranstaltung bleibt lediglich der Name als Eintrag der Archivzählung ohne Verknüpfung zu einem Konto erhalten, die Eintragungen auf Teilnahmeoptionen werden gelöscht.
Bei Veranstaltungen, bei denen die erstellende Person dies erlaubt, kann man ohne Konto teilnehmen. Dafür werden Anzeigename, E-Mail-Adresse und Sprache sowie die Antworten auf die Teilnahmefragen (einschließlich der Wahl von Plätzen) eingegeben; Begleitpersonen sind dabei nicht möglich. Die Teilnahme wird erst angefragt, nachdem die Person einen an ihre Adresse gesandten Bestätigungslink (24 Stunden gültig) angeklickt hat (Double-Opt-in). Rechtsgrundlage ist die Durchführung der gewünschten Teilnahme (Art. 6 Abs. 1 lit. b DSGVO); die freiwilligen Antworten auf Teilnahmefragen beruhen auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie durch Absenden der Angaben erteilen und durch Ändern der Antworten oder Zurückziehen der Teilnahme widerrufen können. Zum Schutz vor Missbrauch werden für das Formular die gekürzte IP-Adresse und ein Hashwert der E-Mail-Adresse als Zähler im Arbeitsspeicher-Dienst (Redis) vorgehalten und laufen nach einer Stunde automatisch ab (Art. 6 Abs. 1 lit. f DSGVO); Wegwerf-Adressen, Adressen von Konten und gesperrte Adressen werden abgelehnt. Gespeichert wird dazu ein technisches Konto ohne Anmeldemöglichkeit (nur Name, Adresse, Sprache und die Teilnahme selbst). Die Angaben sind ausschließlich für die erstellende Person, von ihr ernannte Moderatorinnen und Moderatoren sowie die Administration auf der Verwaltungsseite der Veranstaltung sichtbar (die E-Mail-Adresse nur für diesen Personenkreis, im CSV-Download nie), mit dem Hinweis „Ohne Konto“ — nie in der öffentlichen Teilnehmerliste und nie öffentlich; die Teilnehmerzahl zählt sie mit. Mitteilungen zu dieser Teilnahme (Bestätigung, Annahme, Ablehnung, Nachrücken von der Warteliste, Absage und wichtige Änderungen der Veranstaltung) erhalten Sie per E-Mail in der Sprache Ihrer Anfrage — ohne gesonderte Einstellung, da sie Teil der gewünschten Leistung sind, und nie über Telegram. Über den persönlichen Link in der Bestätigungs-E-Mail (oder einen über „Link zur eigenen Teilnahme erneut senden“ angeforderten neuen Link, der den alten ungültig macht) können Sie Ihren Stand ansehen, Ihre Antworten ändern und die Teilnahme zurückziehen; das Zurückziehen löscht Ihre Daten sofort. Der Link ist ein Zugangsschlüssel zu genau dieser Teilnahme: Geben Sie ihn nicht weiter. Er steht in der Adresszeile und kann daher im Zugriffsprotokoll des Webservers (maximal 40 Tage, gekürzte IP-Adresse) und im Browserverlauf erscheinen; die Seiten sind von Suchmaschinen und Zwischenspeichern ausgenommen und übermitteln den Link nicht an andere Webseiten. Löschung: eine nicht bestätigte Anfrage nach 24 Stunden, eine bestätigte Teilnahme beim Zurückziehen, bei Entfernung durch die erstellende Person oder mit der Veranstaltung (spätestens bei der täglichen Bereinigung), andernfalls bei der Archivierung der Veranstaltung (30 Tage nach deren Ende) — dann werden E-Mail-Adresse und Antworten gelöscht, und im Archiv bleibt lediglich der Name als Eintrag der Archivzählung ohne Verknüpfung zu einem Konto erhalten. Im Änderungsprotokoll der Veranstaltung erscheint für solche Personen nur „Person ohne Konto“, nie der Name. Registrieren Sie sich später mit derselben E-Mail-Adresse, wird nach der Bestätigung Ihrer Registrierung diese Teilnahme Ihrem neuen Konto zugeordnet und der persönliche Link ungültig.
Bei Fahrgemeinschaften ist das Kennzeichen des Fahrzeugs nur für bestätigte Mitfahrende, die anbietende Person sowie Moderation sichtbar; öffentlich werden lediglich Fahrzeugmarke, -modell und -farbe angezeigt. Bei Unterkünften wird der genaue Standort nur für bestätigte Gäste, die anbietende Person sowie Moderation angezeigt; öffentlich wird nur ein ungefährer, auf zwei Nachkommastellen gerundeter Standort (ca. 1,1 km Genauigkeit) bzw. die Entfernung zur zugehörigen Veranstaltung angezeigt.
Rückmeldungen (Feedback) zu Veranstaltungen, Fahrgemeinschaften und Unterkünften werden vor der öffentlichen Anzeige moderiert; bei Fahrgemeinschaften und Unterkünften ist zusätzlich die Zustimmung der angesprochenen Person erforderlich, bevor eine Rückmeldung mit Namen angezeigt wird.
Merkliste und Kontaktliste: Nutzerinnen und Nutzer können Veranstaltungen, Fahrgemeinschaften und Unterkünfte auf eine private Merkliste setzen (Art. 6 Abs. 1 lit. b DSGVO, Bereitstellung der gewünschten Funktion) sowie andere Nutzerinnen und Nutzer über deren öffentliche Profilseite in eine private Kontaktliste aufnehmen (Einwilligung, Art. 6 Abs. 1 lit. a DSGVO — das Hinzufügen ist eine ausdrückliche Handlung). Gespeichert wird jeweils nur der Verweis zwischen Ihrem Konto und dem Eintrag bzw. dem anderen Konto. Beide Listen sind ausschließlich für die jeweilige Person sichtbar; die aufgenommene Person erfährt davon nichts und kann nicht abfragen, wer sie als Kontakt führt. Die Kontaktliste ist auf 500 Einträge begrenzt, ist Teil der Datenauskunft (nur die eigene Liste) und wird gelöscht, sobald eines der beiden Konten gelöscht wird.
9. Nachrichten: Tickets und Meldungen
Tickets sind Nachrichten an das Team (Administratorinnen/Administratoren und Moderatorinnen/Moderatoren) — etwa Fehlermeldungen, Kritik, Vorschläge oder Meldungen zu regelwidrigen Inhalten. Sie werden dauerhaft gespeichert, solange das zugehörige Nutzerkonto besteht, und beim Löschen des Kontos mitgelöscht (Art. 6 Abs. 1 lit. f DSGVO).
Meldungen ("Inquiries") sind private Nachrichten zwischen einer Nutzerin bzw. einem Nutzer und der erstellenden Person einer Veranstaltung, Fahrgemeinschaft oder Unterkunft. Sie sind ausschließlich für die beiden beteiligten Personen einsehbar — das Team hat hierauf keinen Zugriff. Meldungen werden gelöscht, sobald der zugehörige Eintrag oder eines der beiden beteiligten Konten gelöscht wird. Bei einer Eigentumsübertragung eines Eintrags erhält die neue verantwortliche Person Einsicht in den bisherigen Nachrichtenverlauf zu diesem Eintrag.
10. Kontaktformular und Partnerschaften
Nachrichten über das Kontaktformular (Name, E-Mail-Adresse, Betreff, Nachricht) werden ausschließlich per E-Mail zugestellt und nicht in der Datenbank gespeichert (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO).
Zur Abwehr automatisierter Werbung und von Missbrauch wird jede Einsendung von einem Inhaltsfilter geprüft und ihr Ergebnis in einem Protokoll festgehalten: ob die Nachricht zugestellt oder verworfen wurde, der kurze technische Grund (z. B. die zutreffende Regel, die Anzahl der Links oder die Auslösung des Bot-Schutzes), der Domain-Teil der E-Mail-Adresse des Absenders und die gekürzte IP-Adresse (IPv4: letztes Oktett auf 0 gesetzt; IPv6: auf /64 gekürzt). Name, vollständige E-Mail-Adresse, Betreff und Nachrichtentext sind nicht Teil dieses Protokolls. Das Protokoll ist nur für die Administration sichtbar und wird nach 30 Tagen automatisch gelöscht (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO, an einem von Missbrauch freien Kontaktformular und E-Mail-Postfach). Werbenachrichten sind unerwünscht und werden verworfen.
Angaben zu Partnerschaften (Name, verlinkte Internetadresse, Bild) werden gespeichert, solange die Partnerschaft besteht, und spätestens 30 Tage nach Ablehnung oder Beendigung sowie beim Löschen des zugehörigen Kontos entfernt.
11. Besucherstatistiken
Zur anonymen Ermittlung von Seitenaufrufen wird aus IP-Adresse, Browserkennung und einem täglich wechselnden Zufallswert ein Hashwert gebildet, der ausschließlich zur Vermeidung von Mehrfachzählungen am selben Tag für 24 Stunden in einem Zwischenspeicher (Redis) vorgehalten wird (Art. 6 Abs. 1 lit. f DSGVO). Dauerhaft gespeichert wird ausschließlich die aggregierte Zahl der Aufrufe pro Tag — ohne jeglichen Personenbezug. Es wird kein Cookie zu diesem Zweck gesetzt; bekannte automatisierte Zugriffe (Bots) werden von der Zählung ausgenommen.
12. Benachrichtigungen und Telegram-Integration
Benachrichtigungen: Über welche Ereignisse Sie informiert werden möchten (z. B. Entscheidungen zu Ihren Teilnahmen, Änderungen und Absagen von Veranstaltungen, Fahrgemeinschaften oder Unterkünften, an denen Sie beteiligt sind, neue Veranstaltungen und Artikel, Antworten auf Ihre Tickets), legen Sie im Kontrollzentrum selbst fest. Keine Kategorie ist voreingestellt — jede Benachrichtigung erfolgt ausschließlich aufgrund Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit durch Abschalten der Kategorie widerrufen können. Gespeichert werden Ihre Auswahl je Kategorie sowie — bis zum Versand, höchstens 7 Tage — die zu versendende Nachricht. Ist Ihr Telegram-Konto verknüpft und erreichbar, erhalten Sie die Nachrichten ausschließlich darüber, andernfalls per E-Mail; nie auf beiden Wegen. Anmelde-, Bestätigungs- und Sicherheits-E-Mails (Anmeldelink, Bestätigung von Registrierung und E-Mail-Änderung, Zurücksetzen des Datenpassworts) sind davon unabhängig und werden immer per E-Mail versendet (Art. 6 Abs. 1 lit. b DSGVO).
Telegram-Verknüpfung:
Diese Website bietet optional eine Verknüpfung des Nutzerkontos mit einem Telegram-Konto an, um Benachrichtigungen (z. B. zu Ticket-Antworten, Statusänderungen eigener Einträge) über den Messenger-Dienst Telegram zu erhalten. Die Verknüpfung erfolgt ausschließlich auf eigene Initiative und mit Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Bei aktiver Verknüpfung werden die Telegram-Nutzer-ID, der Telegram-Benutzername, der bei Telegram hinterlegte Vorname sowie — falls Telegram nicht mehr erreichbar ist (Bot blockiert, Chat gelöscht) — der Zeitpunkt, ab dem auf E-Mail ausgewichen wird, verarbeitet. Für jede Interaktion mit dem Telegram-Bot wird protokolliert, welche Aktion ausgeführt wurde und mit welchem Ergebnis — niemals der Inhalt gesendeter Nachrichten — mit einer Aufbewahrungsdauer von höchstens 30 Tagen. Die Verknüpfung kann jederzeit im Kontrollzentrum eigenständig aufgehoben werden.
Wichtiger Hinweis zum Drittlandtransfer: Telegram wird von der Telegram FZ-LLC mit Sitz außerhalb der Europäischen Union betrieben. Bei Nutzung der Telegram-Verknüpfung werden die genannten Daten daher in ein Drittland übermittelt. Es gelten insoweit ergänzend die Datenschutzbestimmungen von Telegram. Wer dies vermeiden möchte, kann sämtliche Funktionen der Website ohne Telegram-Verknüpfung nutzen.
Zur Abwehr von Betrugsversuchen wird zudem eine von Dritten bereitgestellte Liste bekannter Telegram-Betrugskonten abgeglichen (Art. 6 Abs. 1 lit. f DSGVO); hierbei handelt es sich nicht um Daten von Nutzerinnen und Nutzern dieser Website. Ein automatisiertes Widerspruchsverfahren gegen den Eintrag in dieser fremden Liste besteht nicht; Rückfragen hierzu bitte über das Kontaktformular.
Sicherheits-Bot für Telegram-Gruppen: Ein zweiter Bot schützt angeschlossene Telegram-Gruppen. Tritt jemand einer Gruppe bei, werden die Telegram-ID, der Benutzername und der Gruppenkontext verarbeitet und mit der Betrugsliste sowie der Sperrliste abgeglichen; Treffer werden automatisch aus der Gruppe entfernt (Art. 6 Abs. 1 lit. f DSGVO, Schutz der Gruppe vor Betrug). Dies betrifft auch Personen, die kein Konto auf dieser Website haben; gespeichert werden nur Telegram-ID, Benutzername und Gruppenkontext für höchstens 30 Tage, niemals Nachrichteninhalte. Ein Widerspruch ist über das Kontaktformular möglich.
13. Ankündigungen auf Bluesky und Mastodon
Bei der Freigabe einer Veranstaltung wird automatisiert eine kurze Ankündigung auf Bluesky und Mastodon veröffentlicht. Diese enthält ausschließlich bereits öffentliche, nicht personenbezogene Angaben zur Veranstaltung selbst (Name, Datum, Ort, ggf. Teilnehmerlimit, Link) — zu keinem Zeitpunkt werden Namen der erstellenden Person oder von Teilnehmerinnen und Teilnehmern übermittelt. Diese Funktion berührt daher keine personenbezogenen Daten.
Die Website verlinkt außerdem in der Navigation auf die eigenen Kanäle des Netzwerks bei Telegram, Mastodon, Bluesky und Facebook. Es handelt sich um reine Verweise ohne eingebundene Inhalte oder Plugins: Beim Aufruf dieser Website werden keine Daten an die genannten Plattformen übermittelt. Erst wenn Sie einen dieser Links anklicken, verlassen Sie die Website, und es gelten die Datenschutzbestimmungen der jeweiligen Plattform.
14. Auftragsverarbeiter und Dienstleister
- Server-Hosting: Die Website und ihre Datenbank laufen auf einem gemieteten Server der netcup GmbH (Emmy-Noether-Str. 10, 76131 Karlsruhe, Deutschland; Rechenzentrum in der EU). Mit dem Anbieter ist ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen.
- E-Mail-Versand: Der Versand von System-E-Mails (z. B. Anmeldelinks, Benachrichtigungen) erfolgt über den Mailserver des Anbieters united-domains AG (Deutschland). Mit dem Dienstleister ist ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO geschlossen.
- Telegram (Telegram FZ-LLC, Drittland): nur bei aktiver Verknüpfung bzw. im Rahmen des Sicherheits-Bots, siehe Abschnitt 12.
- Bluesky/Mastodon: erhalten ausschließlich öffentliche Angaben zu Veranstaltungen und Artikeln, keine personenbezogenen Daten.
- Verfügbarkeitsüberwachung: Die Erreichbarkeit der Website wird über eine selbst betriebene Monitoring-Lösung (Uptime Kuma) überwacht; hierbei werden keine Daten an Dritte übermittelt. Die Alarm-E-Mails dieser Lösung an die Administration (nur Name der überwachten Seite, Status, Zeitpunkt und Fehlertext) werden über denselben Mailserver versendet wie die System-E-Mails (siehe oben); die öffentliche Statusseite ist im Abschnitt 3 beschrieben.
Darüber hinaus werden keine weiteren externen Dienste (z. B. Analyse- Tools, externe Schriftarten, Gravatar oder vergleichbare Dienste) eingebunden.
15. Datensicherungen (Backups)
Zur Ausfallsicherheit werden Datenbank und hochgeladene Dateien täglich gesichert. Die Sicherungen werden vor dem Verlassen des Servers asymmetrisch verschlüsselt; der zugehörige private Schlüssel wird ausschließlich offline außerhalb des Servers verwahrt. Sicherungen werden nach 30 Tagen automatisch gelöscht; dieselbe Frist gilt für jede Kopie, die zusätzlich auf ein anderes System übertragen wird. Vor einem Datenbank-Update wird zusätzlich eine Sicherung erstellt.
16. Speicherdauer im Überblick
| Daten | Aufbewahrungsdauer |
|---|---|
| Anwendungsprotokoll | 30 Tage |
| Webserver-Zugriffsprotokoll (Rohdaten) | 40 Tage |
| Webserver-Fehlerprotokoll (volle IP) | 7 Tage |
| Server-Sicherheits- und Systemprotokolle (Sperrlisten, Systemmeldungen, Anmelde- und Audit-Protokolle; ggf. volle IP) | 30 Tage |
| Datenbank- und PHP-Laufzeitprotokolle (inkl. Protokoll langsamer Abfragen) | 28 Tage |
| Monatliche Statistikberichte (aggregiert) | 12 Monate (rollierend) |
| Sicherheitsprotokoll | 7 Tage |
| Statusseite: Zugriffsprotokoll (gekürzte IP) / Fehlerprotokoll (volle IP) / Sicherheits- und Systemprotokolle (ggf. volle IP) | höchstens 14 Tage / 7 Tage / 30 Tage |
| Anmeldesperre (Brute-Force) | automatischer Ablauf, keine Daueraufbewahrung |
| Anmeldeverlauf | 30 Tage |
| Zähler zur Missbrauchsbegrenzung (IP/Konto) | automatischer Ablauf innerhalb des jeweiligen Zeitfensters |
| Rollen- und Adress-Zugriffsprotokoll | bis zur Löschung des Kontos |
| Sperrliste (nur Hashwerte) | dauerhaft, nur nach dauerhafter Sperrung |
| Sitzung (Inaktivität) | 1 Stunde |
| "Angemeldet bleiben" | 30 Tage |
| Anmeldelink per E-Mail | 15 Minuten, einmalig gültig |
| Bestätigungslink (Registrierung/E-Mail-Änderung) | 24 Stunden |
| Passwort-Zurücksetzungslink | 1 Stunde |
| Einmalige Freigabe von Adressdaten | 15 Minuten, einmalig einsehbar |
| Nicht bestätigte Registrierung | automatische Löschung nach 7 Tagen |
| Teilnahme ohne Konto: nicht bestätigte Anfrage (Name, E-Mail-Adresse, Antworten) | automatische Löschung nach 24 Stunden |
| Teilnahme ohne Konto: bestätigte Teilnahme (Name, E-Mail-Adresse, Antworten) und persönlicher Link | bis zum Zurückziehen, zur Entfernung oder zur Löschung der Veranstaltung (sofort bzw. bei der täglichen Bereinigung), spätestens bei der Archivierung der Veranstaltung (30 Tage nach deren Ende); im Archiv bleibt nur der Name |
| Merkliste, Kontaktliste | bis zur Entfernung durch Sie, spätestens bei Löschung eines der beteiligten Konten |
| Öffentliche Teilnehmerliste (Anzeigename) | bis zur Abmeldung, zum Ausblenden durch Sie oder bis zur Löschung des Eintrags bzw. Kontos |
| Telegram-Interaktionsprotokoll | 30 Tage |
| Kontaktformular-Protokoll (Ergebnis, Grund, Absender-Domain, gekürzte IP) | 30 Tage |
| Zu versendende Benachrichtigungen (Warteschlange) | bis zum Versand, höchstens 7 Tage |
| Datensicherungen (Backups) | 30 Tage |
| Kontolöschung: Entfernung aus allen Systemen inkl. Protokollen/Backups | innerhalb von 30 Tagen |
Nicht in der Tabelle aufgeführte Verarbeitungen werden gespeichert, solange der jeweilige Zweck fortbesteht (z. B. Teilnahmen, Tickets, Meldungen — siehe die jeweiligen Abschnitte oben), und spätestens bei Löschung des zugehörigen Kontos bzw. Eintrags entfernt.
17. Rechte der betroffenen Personen
Es besteht das Recht auf Auskunft über die zu der eigenen Person gespeicherten Daten (Art. 15 DSGVO), auf Berichtigung unrichtiger Daten (Art. 16 DSGVO), auf Löschung (Art. 17 DSGVO), auf Einschränkung der Verarbeitung (Art. 18 DSGVO), auf Datenübertragbarkeit (Art. 20 DSGVO) sowie auf Widerspruch gegen eine auf berechtigtem Interesse beruhende Verarbeitung (Art. 21 DSGVO). Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden (Art. 7 Abs. 3 DSGVO).
Im Kontrollzentrum des eigenen Nutzerkontos stehen hierfür Selbstbedienungsfunktionen zur Verfügung: ein vollständiger Datenexport im JSON-Format (Auskunft), die Möglichkeit, eigene Angaben zu korrigieren, sowie die vollständige Löschung des Kontos einschließlich aller personenbezogenen Daten. Der Datenexport umfasst Kontodaten, Passkeys (ohne Schlüsselmaterial), Anmeldeverlauf, Tickets und Meldungen samt eigener Nachrichten, Teilnahmen, Merkliste, Feedback (verfasst und erhalten), eigene Einträge, Moderatorenrollen, offene Eigentümerwechsel, Partnerschaften, Abzeichen, Kennzeichen, Zähler, Rollen- und Adress-Zugriffsprotokoll, erstellte Adress-Freigaben, das Telegram-Interaktionsprotokoll, Angaben zu „Angemeldet bleiben“ und Ihre Adresse (diese nur nach Eingabe Ihres Datenpassworts, da sie ausschließlich damit entschlüsselt werden kann). Nach einer Kontolöschung werden die Daten innerhalb von 30 Tagen aus sämtlichen Systemen einschließlich Protokollen und Datensicherungen entfernt.
Ausnahme: von Ihnen verfasste veröffentlichte Inhalte bleiben bestehen — Artikel, freigegebene Erfahrungsberichte (Event, Taxi, BnB) und Archiv-Momentaufnahmen vergangener Events — samt dem dabei angezeigten Anzeigenamen, den Sie selbst als Autorenangabe gewählt haben (Art. 6 Abs. 1 lit. f DSGVO: Kontinuität redaktioneller Inhalte). Die Verknüpfung zu Ihrem Konto entfällt mit der Löschung. Möchten Sie, dass auch der Name entfernt wird, genügt eine formlose Mitteilung (Art. 17 DSGVO); wir ersetzen ihn dann durch „Gelöschtes Konto“ und behalten nur den Text. Noch nicht freigegebene Erfahrungsberichte werden mit dem Konto gelöscht. Ebenso bleiben eingefrorene Anzeigenamen ohne Verknüpfung in Änderungsprotokollen bestehen, da sie sich nach der Löschung keinem Konto mehr zuordnen lassen; Nachrichten, die Sie in Threads anderer verfasst haben, bleiben mit dem Autor „Gelöschtes Konto“ erhalten; in Tickets, die Sie gemeldet haben, wird Ihr eingefrorener Name durch einen Platzhalter ersetzt.
Personen, die ohne Konto an einer Veranstaltung teilnehmen, haben kein Kontrollzentrum: Sie können ihre Antworten ändern und die Teilnahme mit sofortiger Löschung ihrer Daten über ihren persönlichen Link selbst zurückziehen (Berichtigung, Löschung, Widerruf). Auskunft, Einschränkung und alle weiteren Rechte erhalten sie auf formlose Mitteilung (siehe unten), die Auskunft einschließlich der zu ihrer E-Mail-Adresse gespeicherten Teilnahmen; wir prüfen dabei, dass die Anfrage von der betroffenen Adresse kommt.
Für Anliegen, die sich nicht über die Selbstbedienungsfunktionen erledigen lassen, genügt eine formlose Mitteilung über das Kontaktformular oder an die oben genannte Anschrift.
18. Beschwerderecht bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs besteht das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde, insbesondere in dem Mitgliedstaat des gewöhnlichen Aufenthalts, des Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Zuständig ist regelmäßig die Aufsichtsbehörde des Bundeslandes, in dem der Verantwortliche seinen Sitz hat:
Sächsische Datenschutz- und Transparenzbeauftragte
Maternistraße 17, 01067 Dresden
Postanschrift: Postfach 11 01 32, 01330 Dresden
Telefon: +49 351 85471-101
E-Mail: post@sdtb.sachsen.de
Website: https://www.datenschutz.sachsen.de
19. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung wird bei Bedarf angepasst, etwa bei Weiterentwicklung der Plattform oder Änderungen der Rechtslage. Es gilt jeweils die zum Zeitpunkt des Besuchs auf dieser Seite abrufbare Fassung.