Datenschutz

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Ivo Arndt
Merseburger Straße 138, 04177 Leipzig, Deutschland

Kontakt: über das Kontaktformular dieser Website; eine E-Mail-Adresse wird bewusst nicht veröffentlicht.

Das German-Furs Network ist ein privates, nicht kommerzielles Projekt. Ein Datenschutzbeauftragter wurde nicht bestellt, da die gesetzlichen Schwellenwerte nach Art. 37 DSGVO / § 38 BDSG hierfür nicht erreicht werden.

2. Allgemeines zur Datenverarbeitung

Personenbezogene Daten werden ausschließlich verarbeitet, soweit dies zur Bereitstellung einer funktionsfähigen Plattform sowie der hier angebotenen Inhalte und Leistungen erforderlich ist oder eine ausdrückliche Einwilligung vorliegt. Die Verarbeitung erfolgt regelmäßig nur nach Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), zur Vertragserfüllung bzw. -anbahnung (Art. 6 Abs. 1 lit. b DSGVO) oder auf Grundlage eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO), soweit gesetzlich zulässig. Die jeweilige Rechtsgrundlage ist bei den einzelnen Verarbeitungen unten genannt.

Es findet kein Tracking, keine Analyse des Nutzungsverhaltens durch Dritte und kein Profiling statt. Es werden keine externen Ressourcen wie Schriftarten, Skripte, Bilder oder Web-Fonts von Drittanbietern geladen — sämtliche Inhalte werden ausschließlich vom eigenen Server ausgeliefert. Eine Übermittlung personenbezogener Daten an Dritte erfolgt nur, soweit dies in dieser Erklärung ausdrücklich beschrieben ist (siehe Abschnitt 14).

Die Speicherdauer richtet sich, soweit nicht anders angegeben, danach, wie lange die jeweilige Angabe für den genannten Zweck erforderlich ist; eine tabellarische Übersicht findet sich in Abschnitt 16.

3. Hosting, Server- und Anwendungsprotokolle

Beim Aufruf dieser Website verarbeitet der Webserver technisch notwendige Verbindungsdaten (u. a. aufgerufene Seite, Zeitpunkt, verwendeter Browsertyp), um die Website stabil und sicher bereitstellen zu können (Art. 6 Abs. 1 lit. f DSGVO).

4. Cookies und Sitzungen

Diese Website verwendet ausschließlich technisch notwendige Cookies:

Beide Cookies sind für den Betrieb der Website zwingend erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) und unterliegen daher nicht der Einwilligungspflicht nach § 25 Abs. 1 TDDDG. Es werden keine Tracking-, Marketing- oder Statistik-Cookies gesetzt; ein Cookie-Consent-Banner ist daher nicht erforderlich und wird nicht eingeblendet.

5. Registrierung und Nutzerkonto

Bei der Registrierung werden E-Mail-Adresse, ein interner Benutzername sowie ein öffentlich sichtbarer Anzeigename erhoben (Art. 6 Abs. 1 lit. b DSGVO, Vertragsanbahnung). Die Registrierung erfordert die eigene Bestätigung, mindestens 16 Jahre alt zu sein (Art. 8 DSGVO); ein gesonderter Einwilligungsweg für Erziehungsberechtigte wird nicht angeboten, eine Registrierung unter 16 Jahren ist technisch ausgeschlossen. Die E-Mail-Adresse wird zusätzlich gegen eine lokale Liste bekannter Wegwerf-E-Mail-Domains geprüft, um Missbrauch vorzubeugen — hierbei wird keine Anfrage an Dritte gestellt.

Die Anmeldung erfolgt wahlweise über Passkeys (WebAuthn) oder einen zeitlich begrenzten Anmeldelink per E-Mail (15 Minuten gültig, nur als Hashwert gespeichert). Ein klassisches Passwort wird für die Anmeldung nicht verwendet.

Fehlgeschlagene und erfolgreiche Anmeldeversuche werden mit Zeitpunkt, grober Geräteklasse (Browser-/Betriebssystemfamilie, keine vollständige Kennung) und Status für 30 Tage gespeichert (Art. 6 Abs. 1 lit. f DSGVO), um Kontoinhaberinnen und -inhabern verdächtige Aktivitäten anzeigen zu können.

Weitere Protokolle und Sperrlisten zum Konto (Art. 6 Abs. 1 lit. f DSGVO, Nachvollziehbarkeit und Missbrauchsabwehr): Änderungen an Rechten und Rängen eines Kontos (Zeitpunkt, betroffenes Konto, vergebende Stelle, alter/neuer Wert, Begründung) sowie Vorgänge rund um Adressdaten (Anlage, Freigabe, Einsicht, Löschung — niemals der Adressinhalt selbst) werden protokolliert und mit dem Konto gelöscht. Wird ein Konto dauerhaft gesperrt und gelöscht, wird ausschließlich ein nicht umkehrbarer Hashwert (HMAC-SHA-256) der E-Mail-Adresse und, falls verknüpft, der Telegram-ID auf einer Sperrliste gespeichert, damit sich die Person nicht mit denselben Daten neu registrieren kann; Klartext wird nicht vorgehalten. Zur Begrenzung von Missbrauch (Anmeldeversuche, Formulare, Uploads) werden kurzlebige Zähler mit Ihrer IP-Adresse bzw. Ihrer Konto-Kennung im Arbeitsspeicher (Redis) geführt und laufen automatisch ab. Bei der Änderung Ihrer E-Mail-Adresse erhält die bisherige Adresse eine Sicherheitsmitteilung; die neue Adresse wird erst nach Bestätigung übernommen.

6. Adressdaten und Verifizierung

Für bestimmte Funktionen (z. B. Nachweis der Volljährigkeit, Freigabe an Veranstalterinnen und Veranstalter bzw. von diesen berufene Event-Moderatorinnen und -Moderatoren) können Name, Geburtsdatum und Anschrift hinterlegt werden. Diese Daten werden verschlüsselt gespeichert und nur vorübergehend entschlüsselt angezeigt, wenn eine Freigabe aktiv genutzt wird; Freigaben sind zeitlich auf 15 Minuten begrenzt und einmalig einsehbar (Art. 6 Abs. 1 lit. a bzw. lit. b DSGVO, je nach Kontext). Das Geburtsdatum wird nur dann zusätzlich unverschlüsselt und öffentlich auf dem eigenen Profil angezeigt, wenn dies ausdrücklich eingewilligt wurde; die Einwilligung kann jederzeit im Kontrollzentrum widerrufen werden, woraufhin die öffentliche Anzeige umgehend entfernt wird.

Eine Adressprüfung (für Level 2) nehmen ausschließlich Mitglieder mit dem administrativen Rang Administration oder Moderation vor. Damit diese Person persönlich erreichbar ist, wird auf einer eigenen öffentlichen Seite ("Team") der Anzeigename jedes Mitglieds mit einem administrativen Rang (Administration, Moderation, Event-/Fahrgemeinschafts-/Unterkunfts-Management), verlinkt zum jeweiligen öffentlichen Profil, angezeigt (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an der Erreichbarkeit dieser Funktionsträger). Die Auflistung endet automatisch mit der Aberkennung des Rangs oder der Löschung des Kontos.

7. Profilbild und hochgeladene Dateien

Hochgeladene Bilder (Profilbild, Vorschaubilder für Veranstaltungen, Fahrgemeinschaften und Unterkünfte) werden serverseitig neu kodiert; sämtliche Metadaten (u. a. EXIF- und GPS-Daten) werden dabei vollständig entfernt. Dateien werden unter einer zufälligen technischen Kennung gespeichert, der ursprüngliche Dateiname wird nicht übernommen (Art. 6 Abs. 1 lit. b DSGVO).

8. Veranstaltungen, Fahrgemeinschaften und Unterkünfte

Bei der Teilnahme an Veranstaltungen, Fahrgemeinschaften oder Unterkünften werden die hierfür notwendigen Daten (u. a. Teilnahmestatus, ggf. Antworten auf von der erstellenden Person festgelegte Teilnahmefragen) verarbeitet (Art. 6 Abs. 1 lit. b DSGVO). Öffentlich sichtbar ist dabei standardmäßig nur die Teilnehmerzahl, nicht die Namen einzelner Teilnehmerinnen und Teilnehmer — diese sind ansonsten ausschließlich der erstellenden Person sowie zuständigen Moderatorinnen und Moderatoren zugänglich. Ein Rücktritt von der Teilnahme löscht den zugehörigen Datensatz.

Die erstellende Person kann optional eine öffentliche Teilnehmerliste aktivieren (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse). Ist diese aktiv, wird auf der öffentlichen Seite der Veranstaltung, Fahrgemeinschaft oder Unterkunft für jede bestätigte Teilnahme ausschließlich der Anzeigename angezeigt, verlinkt zum öffentlichen Profil — keine weiteren Details (kein Status, keine Antworten, keine Begleitpersonen). Wer teilnimmt, wird darauf beim Anmelden hingewiesen und kann sich jederzeit selbst aus dieser Liste ausblenden, ohne dass dies die Teilnahme selbst berührt (Widerruf, Art. 6 Abs. 1 lit. a DSGVO). Eine archivierte Veranstaltung zeigt keine solche Liste mehr.

Für Veranstaltungen können die erstellende Person sowie zuständige Moderatorinnen und Moderatoren zusätzlich das tatsächliche Erscheinen bestätigter Teilnehmerinnen und Teilnehmer vor Ort vermerken sowie optionale, von ihnen selbst festgelegte Zusatzvermerke je Teilnahmeoption abhaken (z. B. "erschienen", "bezahlt") — eine rein interne, reversible Beobachtung durch das Veranstaltungsteam, sichtbar nur für diesen Personenkreis (Art. 6 Abs. 1 lit. f DSGVO). Ebenso können sie sich die Teilnahmeliste einer Veranstaltung, Fahrgemeinschaft oder Unterkunft (Name, Status, Antworten auf Teilnahmefragen, bei Veranstaltungen zusätzlich die vorgenannten Vermerke) als CSV-Datei herunterladen; die Datei wird nicht auf dem Server gespeichert, sondern direkt beim Herunterladen erzeugt.

Bei Veranstaltungen, die dies zulassen, können angemeldete Teilnehmerinnen und Teilnehmer eine von der erstellenden Person festgelegte Höchstzahl zusätzlicher Begleitpersonen angeben (in der Anwendung als „Gäste" der Veranstaltungsteilnahme bezeichnet — nicht zu verwechseln mit den weiter unten in diesem Abschnitt beschriebenen Gästen einer Unterkunft). Diese Begleitpersonen werden ausschließlich anonym als fortlaufende Position geführt (z. B. „Gast 1", „Gast 2"); es wird zu keinem Zeitpunkt ein Name oder ein anderes identifizierendes Merkmal erfasst. Verarbeitet werden lediglich die Anzahl, etwaige Antworten auf hierfür von der erstellenden Person freigegebene Teilnahmefragen sowie ein optionaler Anwesenheitsvermerk durch das Veranstaltungsteam vor Ort — jeweils sichtbar nur für den in Absatz 1 genannten Personenkreis und zählend zur Teilnehmerobergrenze der Veranstaltung. Rechtsgrundlage ist das berechtigte Interesse (Art. 6 Abs. 1 lit. f DSGVO); die anmeldende Person bestätigt bei der Angabe von Begleitpersonen aktiv per Checkbox, hierzu berechtigt zu sein und für die Richtigkeit der übermittelten Angaben einzustehen. Da keine Namen oder andere identifizierende Merkmale gespeichert werden, bestehen für Begleitpersonen keine eigenständigen Betroffenenrechte über die anmeldende Person hinaus; die Daten werden automatisch mit der zugehörigen Teilnahme bzw. der Veranstaltung gelöscht.

Die erstellende Person (bzw. eine von ihr ernannte Moderatorin oder ein Moderator sowie die Administration) kann Personen, die vor Ort erscheinen und kein Konto haben oder sich nicht anmelden können, allein mit ihrem Namen nachtragen — als Teilnehmerin oder Teilnehmer einer Veranstaltung, Fahrgemeinschaft oder Unterkunft und bei Veranstaltungen zusätzlich auf Teilnahmeoptionen (z. B. einem Schlafplatz, auch ohne Teilnahme). Verarbeitet werden ausschließlich der von der erstellenden Person eingegebene Name (Freitext, höchstens 100 Zeichen), eine fortlaufende Nummer sowie bei Veranstaltungen ein Anwesenheitsvermerk und die Listen, auf denen die Person eingetragen wurde. Solche Einträge sind für das Team als „Nachgetragen" gekennzeichnet, sichtbar nur auf der Verwaltungsseite und im CSV-Download des Teams — nie in der öffentlichen Teilnehmerliste, nie im Protokoll, in Benachrichtigungen oder Anwendungsprotokollen; die öffentliche Teilnehmerzahl zählt sie mit. Rechtsgrundlage ist das berechtigte Interesse der Veranstaltenden an der Durchführung ihrer Veranstaltung vor Ort (Art. 6 Abs. 1 lit. f DSGVO). Da die betroffenen Personen kein Konto haben, gibt es für sie keinen Self-Service; sie wenden sich an die erstellende Person oder an uns und können jederzeit die Entfernung ihres Eintrags verlangen. Die Einträge werden automatisch mit der Veranstaltung, Fahrgemeinschaft oder Unterkunft gelöscht; bei der Archivierung einer Veranstaltung bleibt lediglich der Name als Eintrag der Archivzählung ohne Verknüpfung zu einem Konto erhalten, die Eintragungen auf Teilnahmeoptionen werden gelöscht.

Bei Veranstaltungen, bei denen die erstellende Person dies erlaubt, kann man ohne Konto teilnehmen. Dafür werden Anzeigename, E-Mail-Adresse und Sprache sowie die Antworten auf die Teilnahmefragen (einschließlich der Wahl von Plätzen) eingegeben; Begleitpersonen sind dabei nicht möglich. Die Teilnahme wird erst angefragt, nachdem die Person einen an ihre Adresse gesandten Bestätigungslink (24 Stunden gültig) angeklickt hat (Double-Opt-in). Rechtsgrundlage ist die Durchführung der gewünschten Teilnahme (Art. 6 Abs. 1 lit. b DSGVO); die freiwilligen Antworten auf Teilnahmefragen beruhen auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie durch Absenden der Angaben erteilen und durch Ändern der Antworten oder Zurückziehen der Teilnahme widerrufen können. Zum Schutz vor Missbrauch werden für das Formular die gekürzte IP-Adresse und ein Hashwert der E-Mail-Adresse als Zähler im Arbeitsspeicher-Dienst (Redis) vorgehalten und laufen nach einer Stunde automatisch ab (Art. 6 Abs. 1 lit. f DSGVO); Wegwerf-Adressen, Adressen von Konten und gesperrte Adressen werden abgelehnt. Gespeichert wird dazu ein technisches Konto ohne Anmeldemöglichkeit (nur Name, Adresse, Sprache und die Teilnahme selbst). Die Angaben sind ausschließlich für die erstellende Person, von ihr ernannte Moderatorinnen und Moderatoren sowie die Administration auf der Verwaltungsseite der Veranstaltung sichtbar (die E-Mail-Adresse nur für diesen Personenkreis, im CSV-Download nie), mit dem Hinweis „Ohne Konto“ — nie in der öffentlichen Teilnehmerliste und nie öffentlich; die Teilnehmerzahl zählt sie mit. Mitteilungen zu dieser Teilnahme (Bestätigung, Annahme, Ablehnung, Nachrücken von der Warteliste, Absage und wichtige Änderungen der Veranstaltung) erhalten Sie per E-Mail in der Sprache Ihrer Anfrage — ohne gesonderte Einstellung, da sie Teil der gewünschten Leistung sind, und nie über Telegram. Über den persönlichen Link in der Bestätigungs-E-Mail (oder einen über „Link zur eigenen Teilnahme erneut senden“ angeforderten neuen Link, der den alten ungültig macht) können Sie Ihren Stand ansehen, Ihre Antworten ändern und die Teilnahme zurückziehen; das Zurückziehen löscht Ihre Daten sofort. Der Link ist ein Zugangsschlüssel zu genau dieser Teilnahme: Geben Sie ihn nicht weiter. Er steht in der Adresszeile und kann daher im Zugriffsprotokoll des Webservers (maximal 40 Tage, gekürzte IP-Adresse) und im Browserverlauf erscheinen; die Seiten sind von Suchmaschinen und Zwischenspeichern ausgenommen und übermitteln den Link nicht an andere Webseiten. Löschung: eine nicht bestätigte Anfrage nach 24 Stunden, eine bestätigte Teilnahme beim Zurückziehen, bei Entfernung durch die erstellende Person oder mit der Veranstaltung (spätestens bei der täglichen Bereinigung), andernfalls bei der Archivierung der Veranstaltung (30 Tage nach deren Ende) — dann werden E-Mail-Adresse und Antworten gelöscht, und im Archiv bleibt lediglich der Name als Eintrag der Archivzählung ohne Verknüpfung zu einem Konto erhalten. Im Änderungsprotokoll der Veranstaltung erscheint für solche Personen nur „Person ohne Konto“, nie der Name. Registrieren Sie sich später mit derselben E-Mail-Adresse, wird nach der Bestätigung Ihrer Registrierung diese Teilnahme Ihrem neuen Konto zugeordnet und der persönliche Link ungültig.

Bei Fahrgemeinschaften ist das Kennzeichen des Fahrzeugs nur für bestätigte Mitfahrende, die anbietende Person sowie Moderation sichtbar; öffentlich werden lediglich Fahrzeugmarke, -modell und -farbe angezeigt. Bei Unterkünften wird der genaue Standort nur für bestätigte Gäste, die anbietende Person sowie Moderation angezeigt; öffentlich wird nur ein ungefährer, auf zwei Nachkommastellen gerundeter Standort (ca. 1,1 km Genauigkeit) bzw. die Entfernung zur zugehörigen Veranstaltung angezeigt.

Rückmeldungen (Feedback) zu Veranstaltungen, Fahrgemeinschaften und Unterkünften werden vor der öffentlichen Anzeige moderiert; bei Fahrgemeinschaften und Unterkünften ist zusätzlich die Zustimmung der angesprochenen Person erforderlich, bevor eine Rückmeldung mit Namen angezeigt wird.

Merkliste und Kontaktliste: Nutzerinnen und Nutzer können Veranstaltungen, Fahrgemeinschaften und Unterkünfte auf eine private Merkliste setzen (Art. 6 Abs. 1 lit. b DSGVO, Bereitstellung der gewünschten Funktion) sowie andere Nutzerinnen und Nutzer über deren öffentliche Profilseite in eine private Kontaktliste aufnehmen (Einwilligung, Art. 6 Abs. 1 lit. a DSGVO — das Hinzufügen ist eine ausdrückliche Handlung). Gespeichert wird jeweils nur der Verweis zwischen Ihrem Konto und dem Eintrag bzw. dem anderen Konto. Beide Listen sind ausschließlich für die jeweilige Person sichtbar; die aufgenommene Person erfährt davon nichts und kann nicht abfragen, wer sie als Kontakt führt. Die Kontaktliste ist auf 500 Einträge begrenzt, ist Teil der Datenauskunft (nur die eigene Liste) und wird gelöscht, sobald eines der beiden Konten gelöscht wird.

9. Nachrichten: Tickets und Meldungen

Tickets sind Nachrichten an das Team (Administratorinnen/Administratoren und Moderatorinnen/Moderatoren) — etwa Fehlermeldungen, Kritik, Vorschläge oder Meldungen zu regelwidrigen Inhalten. Sie werden dauerhaft gespeichert, solange das zugehörige Nutzerkonto besteht, und beim Löschen des Kontos mitgelöscht (Art. 6 Abs. 1 lit. f DSGVO).

Meldungen ("Inquiries") sind private Nachrichten zwischen einer Nutzerin bzw. einem Nutzer und der erstellenden Person einer Veranstaltung, Fahrgemeinschaft oder Unterkunft. Sie sind ausschließlich für die beiden beteiligten Personen einsehbar — das Team hat hierauf keinen Zugriff. Meldungen werden gelöscht, sobald der zugehörige Eintrag oder eines der beiden beteiligten Konten gelöscht wird. Bei einer Eigentumsübertragung eines Eintrags erhält die neue verantwortliche Person Einsicht in den bisherigen Nachrichtenverlauf zu diesem Eintrag.

10. Kontaktformular und Partnerschaften

Nachrichten über das Kontaktformular (Name, E-Mail-Adresse, Betreff, Nachricht) werden ausschließlich per E-Mail zugestellt und nicht in der Datenbank gespeichert (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO).

Zur Abwehr automatisierter Werbung und von Missbrauch wird jede Einsendung von einem Inhaltsfilter geprüft und ihr Ergebnis in einem Protokoll festgehalten: ob die Nachricht zugestellt oder verworfen wurde, der kurze technische Grund (z. B. die zutreffende Regel, die Anzahl der Links oder die Auslösung des Bot-Schutzes), der Domain-Teil der E-Mail-Adresse des Absenders und die gekürzte IP-Adresse (IPv4: letztes Oktett auf 0 gesetzt; IPv6: auf /64 gekürzt). Name, vollständige E-Mail-Adresse, Betreff und Nachrichtentext sind nicht Teil dieses Protokolls. Das Protokoll ist nur für die Administration sichtbar und wird nach 30 Tagen automatisch gelöscht (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO, an einem von Missbrauch freien Kontaktformular und E-Mail-Postfach). Werbenachrichten sind unerwünscht und werden verworfen.

Angaben zu Partnerschaften (Name, verlinkte Internetadresse, Bild) werden gespeichert, solange die Partnerschaft besteht, und spätestens 30 Tage nach Ablehnung oder Beendigung sowie beim Löschen des zugehörigen Kontos entfernt.

11. Besucherstatistiken

Zur anonymen Ermittlung von Seitenaufrufen wird aus IP-Adresse, Browserkennung und einem täglich wechselnden Zufallswert ein Hashwert gebildet, der ausschließlich zur Vermeidung von Mehrfachzählungen am selben Tag für 24 Stunden in einem Zwischenspeicher (Redis) vorgehalten wird (Art. 6 Abs. 1 lit. f DSGVO). Dauerhaft gespeichert wird ausschließlich die aggregierte Zahl der Aufrufe pro Tag — ohne jeglichen Personenbezug. Es wird kein Cookie zu diesem Zweck gesetzt; bekannte automatisierte Zugriffe (Bots) werden von der Zählung ausgenommen.

12. Benachrichtigungen und Telegram-Integration

Benachrichtigungen: Über welche Ereignisse Sie informiert werden möchten (z. B. Entscheidungen zu Ihren Teilnahmen, Änderungen und Absagen von Veranstaltungen, Fahrgemeinschaften oder Unterkünften, an denen Sie beteiligt sind, neue Veranstaltungen und Artikel, Antworten auf Ihre Tickets), legen Sie im Kontrollzentrum selbst fest. Keine Kategorie ist voreingestellt — jede Benachrichtigung erfolgt ausschließlich aufgrund Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit durch Abschalten der Kategorie widerrufen können. Gespeichert werden Ihre Auswahl je Kategorie sowie — bis zum Versand, höchstens 7 Tage — die zu versendende Nachricht. Ist Ihr Telegram-Konto verknüpft und erreichbar, erhalten Sie die Nachrichten ausschließlich darüber, andernfalls per E-Mail; nie auf beiden Wegen. Anmelde-, Bestätigungs- und Sicherheits-E-Mails (Anmeldelink, Bestätigung von Registrierung und E-Mail-Änderung, Zurücksetzen des Datenpassworts) sind davon unabhängig und werden immer per E-Mail versendet (Art. 6 Abs. 1 lit. b DSGVO).

Telegram-Verknüpfung:

Diese Website bietet optional eine Verknüpfung des Nutzerkontos mit einem Telegram-Konto an, um Benachrichtigungen (z. B. zu Ticket-Antworten, Statusänderungen eigener Einträge) über den Messenger-Dienst Telegram zu erhalten. Die Verknüpfung erfolgt ausschließlich auf eigene Initiative und mit Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Bei aktiver Verknüpfung werden die Telegram-Nutzer-ID, der Telegram-Benutzername, der bei Telegram hinterlegte Vorname sowie — falls Telegram nicht mehr erreichbar ist (Bot blockiert, Chat gelöscht) — der Zeitpunkt, ab dem auf E-Mail ausgewichen wird, verarbeitet. Für jede Interaktion mit dem Telegram-Bot wird protokolliert, welche Aktion ausgeführt wurde und mit welchem Ergebnis — niemals der Inhalt gesendeter Nachrichten — mit einer Aufbewahrungsdauer von höchstens 30 Tagen. Die Verknüpfung kann jederzeit im Kontrollzentrum eigenständig aufgehoben werden.

Wichtiger Hinweis zum Drittlandtransfer: Telegram wird von der Telegram FZ-LLC mit Sitz außerhalb der Europäischen Union betrieben. Bei Nutzung der Telegram-Verknüpfung werden die genannten Daten daher in ein Drittland übermittelt. Es gelten insoweit ergänzend die Datenschutzbestimmungen von Telegram. Wer dies vermeiden möchte, kann sämtliche Funktionen der Website ohne Telegram-Verknüpfung nutzen.

Zur Abwehr von Betrugsversuchen wird zudem eine von Dritten bereitgestellte Liste bekannter Telegram-Betrugskonten abgeglichen (Art. 6 Abs. 1 lit. f DSGVO); hierbei handelt es sich nicht um Daten von Nutzerinnen und Nutzern dieser Website. Ein automatisiertes Widerspruchsverfahren gegen den Eintrag in dieser fremden Liste besteht nicht; Rückfragen hierzu bitte über das Kontaktformular.

Sicherheits-Bot für Telegram-Gruppen: Ein zweiter Bot schützt angeschlossene Telegram-Gruppen. Tritt jemand einer Gruppe bei, werden die Telegram-ID, der Benutzername und der Gruppenkontext verarbeitet und mit der Betrugsliste sowie der Sperrliste abgeglichen; Treffer werden automatisch aus der Gruppe entfernt (Art. 6 Abs. 1 lit. f DSGVO, Schutz der Gruppe vor Betrug). Dies betrifft auch Personen, die kein Konto auf dieser Website haben; gespeichert werden nur Telegram-ID, Benutzername und Gruppenkontext für höchstens 30 Tage, niemals Nachrichteninhalte. Ein Widerspruch ist über das Kontaktformular möglich.

13. Ankündigungen auf Bluesky und Mastodon

Bei der Freigabe einer Veranstaltung wird automatisiert eine kurze Ankündigung auf Bluesky und Mastodon veröffentlicht. Diese enthält ausschließlich bereits öffentliche, nicht personenbezogene Angaben zur Veranstaltung selbst (Name, Datum, Ort, ggf. Teilnehmerlimit, Link) — zu keinem Zeitpunkt werden Namen der erstellenden Person oder von Teilnehmerinnen und Teilnehmern übermittelt. Diese Funktion berührt daher keine personenbezogenen Daten.

Die Website verlinkt außerdem in der Navigation auf die eigenen Kanäle des Netzwerks bei Telegram, Mastodon, Bluesky und Facebook. Es handelt sich um reine Verweise ohne eingebundene Inhalte oder Plugins: Beim Aufruf dieser Website werden keine Daten an die genannten Plattformen übermittelt. Erst wenn Sie einen dieser Links anklicken, verlassen Sie die Website, und es gelten die Datenschutzbestimmungen der jeweiligen Plattform.

14. Auftragsverarbeiter und Dienstleister

Darüber hinaus werden keine weiteren externen Dienste (z. B. Analyse- Tools, externe Schriftarten, Gravatar oder vergleichbare Dienste) eingebunden.

15. Datensicherungen (Backups)

Zur Ausfallsicherheit werden Datenbank und hochgeladene Dateien täglich gesichert. Die Sicherungen werden vor dem Verlassen des Servers asymmetrisch verschlüsselt; der zugehörige private Schlüssel wird ausschließlich offline außerhalb des Servers verwahrt. Sicherungen werden nach 30 Tagen automatisch gelöscht; dieselbe Frist gilt für jede Kopie, die zusätzlich auf ein anderes System übertragen wird. Vor einem Datenbank-Update wird zusätzlich eine Sicherung erstellt.

16. Speicherdauer im Überblick

Daten Aufbewahrungsdauer
Anwendungsprotokoll 30 Tage
Webserver-Zugriffsprotokoll (Rohdaten) 40 Tage
Webserver-Fehlerprotokoll (volle IP) 7 Tage
Server-Sicherheits- und Systemprotokolle (Sperrlisten, Systemmeldungen, Anmelde- und Audit-Protokolle; ggf. volle IP) 30 Tage
Datenbank- und PHP-Laufzeitprotokolle (inkl. Protokoll langsamer Abfragen) 28 Tage
Monatliche Statistikberichte (aggregiert) 12 Monate (rollierend)
Sicherheitsprotokoll 7 Tage
Statusseite: Zugriffsprotokoll (gekürzte IP) / Fehlerprotokoll (volle IP) / Sicherheits- und Systemprotokolle (ggf. volle IP) höchstens 14 Tage / 7 Tage / 30 Tage
Anmeldesperre (Brute-Force) automatischer Ablauf, keine Daueraufbewahrung
Anmeldeverlauf 30 Tage
Zähler zur Missbrauchsbegrenzung (IP/Konto) automatischer Ablauf innerhalb des jeweiligen Zeitfensters
Rollen- und Adress-Zugriffsprotokoll bis zur Löschung des Kontos
Sperrliste (nur Hashwerte) dauerhaft, nur nach dauerhafter Sperrung
Sitzung (Inaktivität) 1 Stunde
"Angemeldet bleiben" 30 Tage
Anmeldelink per E-Mail 15 Minuten, einmalig gültig
Bestätigungslink (Registrierung/E-Mail-Änderung) 24 Stunden
Passwort-Zurücksetzungslink 1 Stunde
Einmalige Freigabe von Adressdaten 15 Minuten, einmalig einsehbar
Nicht bestätigte Registrierung automatische Löschung nach 7 Tagen
Teilnahme ohne Konto: nicht bestätigte Anfrage (Name, E-Mail-Adresse, Antworten) automatische Löschung nach 24 Stunden
Teilnahme ohne Konto: bestätigte Teilnahme (Name, E-Mail-Adresse, Antworten) und persönlicher Link bis zum Zurückziehen, zur Entfernung oder zur Löschung der Veranstaltung (sofort bzw. bei der täglichen Bereinigung), spätestens bei der Archivierung der Veranstaltung (30 Tage nach deren Ende); im Archiv bleibt nur der Name
Merkliste, Kontaktliste bis zur Entfernung durch Sie, spätestens bei Löschung eines der beteiligten Konten
Öffentliche Teilnehmerliste (Anzeigename) bis zur Abmeldung, zum Ausblenden durch Sie oder bis zur Löschung des Eintrags bzw. Kontos
Telegram-Interaktionsprotokoll 30 Tage
Kontaktformular-Protokoll (Ergebnis, Grund, Absender-Domain, gekürzte IP) 30 Tage
Zu versendende Benachrichtigungen (Warteschlange) bis zum Versand, höchstens 7 Tage
Datensicherungen (Backups) 30 Tage
Kontolöschung: Entfernung aus allen Systemen inkl. Protokollen/Backups innerhalb von 30 Tagen

Nicht in der Tabelle aufgeführte Verarbeitungen werden gespeichert, solange der jeweilige Zweck fortbesteht (z. B. Teilnahmen, Tickets, Meldungen — siehe die jeweiligen Abschnitte oben), und spätestens bei Löschung des zugehörigen Kontos bzw. Eintrags entfernt.

17. Rechte der betroffenen Personen

Es besteht das Recht auf Auskunft über die zu der eigenen Person gespeicherten Daten (Art. 15 DSGVO), auf Berichtigung unrichtiger Daten (Art. 16 DSGVO), auf Löschung (Art. 17 DSGVO), auf Einschränkung der Verarbeitung (Art. 18 DSGVO), auf Datenübertragbarkeit (Art. 20 DSGVO) sowie auf Widerspruch gegen eine auf berechtigtem Interesse beruhende Verarbeitung (Art. 21 DSGVO). Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden (Art. 7 Abs. 3 DSGVO).

Im Kontrollzentrum des eigenen Nutzerkontos stehen hierfür Selbstbedienungsfunktionen zur Verfügung: ein vollständiger Datenexport im JSON-Format (Auskunft), die Möglichkeit, eigene Angaben zu korrigieren, sowie die vollständige Löschung des Kontos einschließlich aller personenbezogenen Daten. Der Datenexport umfasst Kontodaten, Passkeys (ohne Schlüsselmaterial), Anmeldeverlauf, Tickets und Meldungen samt eigener Nachrichten, Teilnahmen, Merkliste, Feedback (verfasst und erhalten), eigene Einträge, Moderatorenrollen, offene Eigentümerwechsel, Partnerschaften, Abzeichen, Kennzeichen, Zähler, Rollen- und Adress-Zugriffsprotokoll, erstellte Adress-Freigaben, das Telegram-Interaktionsprotokoll, Angaben zu „Angemeldet bleiben“ und Ihre Adresse (diese nur nach Eingabe Ihres Datenpassworts, da sie ausschließlich damit entschlüsselt werden kann). Nach einer Kontolöschung werden die Daten innerhalb von 30 Tagen aus sämtlichen Systemen einschließlich Protokollen und Datensicherungen entfernt.

Ausnahme: von Ihnen verfasste veröffentlichte Inhalte bleiben bestehen — Artikel, freigegebene Erfahrungsberichte (Event, Taxi, BnB) und Archiv-Momentaufnahmen vergangener Events — samt dem dabei angezeigten Anzeigenamen, den Sie selbst als Autorenangabe gewählt haben (Art. 6 Abs. 1 lit. f DSGVO: Kontinuität redaktioneller Inhalte). Die Verknüpfung zu Ihrem Konto entfällt mit der Löschung. Möchten Sie, dass auch der Name entfernt wird, genügt eine formlose Mitteilung (Art. 17 DSGVO); wir ersetzen ihn dann durch „Gelöschtes Konto“ und behalten nur den Text. Noch nicht freigegebene Erfahrungsberichte werden mit dem Konto gelöscht. Ebenso bleiben eingefrorene Anzeigenamen ohne Verknüpfung in Änderungsprotokollen bestehen, da sie sich nach der Löschung keinem Konto mehr zuordnen lassen; Nachrichten, die Sie in Threads anderer verfasst haben, bleiben mit dem Autor „Gelöschtes Konto“ erhalten; in Tickets, die Sie gemeldet haben, wird Ihr eingefrorener Name durch einen Platzhalter ersetzt.

Personen, die ohne Konto an einer Veranstaltung teilnehmen, haben kein Kontrollzentrum: Sie können ihre Antworten ändern und die Teilnahme mit sofortiger Löschung ihrer Daten über ihren persönlichen Link selbst zurückziehen (Berichtigung, Löschung, Widerruf). Auskunft, Einschränkung und alle weiteren Rechte erhalten sie auf formlose Mitteilung (siehe unten), die Auskunft einschließlich der zu ihrer E-Mail-Adresse gespeicherten Teilnahmen; wir prüfen dabei, dass die Anfrage von der betroffenen Adresse kommt.

Für Anliegen, die sich nicht über die Selbstbedienungsfunktionen erledigen lassen, genügt eine formlose Mitteilung über das Kontaktformular oder an die oben genannte Anschrift.

18. Beschwerderecht bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs besteht das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde, insbesondere in dem Mitgliedstaat des gewöhnlichen Aufenthalts, des Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Zuständig ist regelmäßig die Aufsichtsbehörde des Bundeslandes, in dem der Verantwortliche seinen Sitz hat:

Sächsische Datenschutz- und Transparenzbeauftragte
Maternistraße 17, 01067 Dresden
Postanschrift: Postfach 11 01 32, 01330 Dresden
Telefon: +49 351 85471-101
E-Mail: post@sdtb.sachsen.de
Website: https://www.datenschutz.sachsen.de

19. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung wird bei Bedarf angepasst, etwa bei Weiterentwicklung der Plattform oder Änderungen der Rechtslage. Es gilt jeweils die zum Zeitpunkt des Besuchs auf dieser Seite abrufbare Fassung.