Datenschutzerklärung
Hinweis zur Sprachauswahl und anwendbarem Recht
Die Ihnen angezeigte Version dieser Datenschutzerklärung richtet sich nach Ihrer gewählten Spracheinstellung. Die deutsche Version enthält Rechte und Pflichten nach DSGVO, BDSG und TTDSG. Die englische Version dient als Auffangrahmen für internationale Nutzer auf Basis der DSGVO. Die russische Version richtet sich an russischsprachige Nutzer außerhalb der Russischen Föderation; das Angebot ist nicht an Nutzer in Russland gerichtet. Im Zweifelsfall können Sie jederzeit die Version in einer anderen Sprache einsehen, indem Sie Ihre Spracheinstellung ändern. Bei Widersprüchen zwischen den Sprachversionen hat die deutsche Fassung Vorrang.
Serverstandort und Datenverarbeitung
Alle personenbezogenen Daten werden ausschließlich auf Servern innerhalb der Europäischen Union verarbeitet und gespeichert. Unser Hosting-Provider ist die Hetzner Online GmbH mit Serverstandort in Helsinki (Finnland, EU). Es findet keine Datenübermittlung in Drittstaaten statt, sofern dies nicht ausdrücklich in dieser Datenschutzerklärung angegeben ist (siehe Abschnitt zu Auftragsverarbeitern).
1. Verantwortlicher
Christian Riedel
c/o IP-Management
Kontakt:
E-Mail: contact@crown-caps-collector.com
1.1 Altersbeschränkung
Unsere Website richtet sich an Nutzer ab 18 Jahren. Minderjährige unter 18 Jahren dürfen unsere Website nur mit Einwilligung ihrer Eltern oder Erziehungsberechtigten nutzen.
Wir richten unsere Angebote nicht gezielt an Kinder. Wenn Sie unter 18 Jahre alt sind, benötigen Sie die Zustimmung Ihrer Eltern oder Erziehungsberechtigten, um ein Benutzerkonto zu erstellen und unsere Community-Funktionen (z.B. Chat, Follow, Friends) zu nutzen.
Diese Regelung entspricht den Anforderungen von Art. 8 DSGVO (Einwilligung Minderjähriger) und stellt sicher, dass personenbezogene Daten von Minderjährigen nur mit angemessener Zustimmung der Erziehungsberechtigten verarbeitet werden.
Wenn wir Kenntnis davon erlangen, dass personenbezogene Daten von Kindern unter 18 Jahren ohne entsprechende Zustimmung verarbeitet wurden, werden wir diese Daten unverzüglich löschen und das Benutzerkonto sperren.
2. Allgemeine Hinweise zur Datenverarbeitung
2.1 Umfang der Verarbeitung personenbezogener Daten
Wir verarbeiten personenbezogene Daten unserer Nutzer nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), lit. f (berechtigte Interessen) oder – soweit erforderlich – auf Grundlage Ihrer Einwilligung nach lit. a.
Hinweis: Wir verarbeiten keine besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO (z.B. Gesundheitsdaten, biometrische Daten, Daten über die rassische oder ethnische Herkunft, politische Meinungen, religiöse oder weltanschauliche Überzeugungen, Gewerkschaftszugehörigkeit, genetische Daten, Daten zum Sexualleben oder der sexuellen Orientierung).
2.1.1 IP-Adressen-Anonymisierung
Wichtig: IP-Adressen werden in unserer Anwendung grundsätzlich nur gekürzt gespeichert. Dies gilt für alle Bereiche, in denen IP-Adressen in der Datenbank gespeichert werden (Login-Versuche, Consent-Logs, Sicherheits-Audit-Logs). Zu Sessions selbst speichern wir gar keine IP-Adresse.
Die Kürzung erfolgt wie folgt:
- IPv4-Adressen: Das letzte Oktett wird auf 0 gesetzt (z.B. 192.168.1.100 → 192.168.1.0)
- IPv6-Adressen: Die letzten 64 Bits werden auf 0 gesetzt
Vollständige IP-Adressen werden nicht in der Anwendungsdatenbank gespeichert. In Server-Logs können IP-Adressen temporär in vollständiger Form verarbeitet werden, werden jedoch ebenfalls gekürzt/maskiert gespeichert (siehe Abschnitt 3.6).
2.2 Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a EU-Datenschutzgrundverordnung (DSGVO) als Rechtsgrundlage.
Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.
Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.
Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.
Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.
2.3 Datenlöschung und Speicherdauer
Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.
Konkrete Speicherdauern:
- Verifizierungs- und Reset-Token: Abgelaufene Token werden im Rahmen der Datenbereinigung gelöscht. Die Aufbewahrung orientiert sich an 7 Tagen. Dies betrifft E-Mail-Verifizierungstoken, Passwort-Reset-Token, Passwort-Änderungs-Token, E-Mail-Änderungs-Token und Login-Änderungs-Token.
- Sessions: Abgelaufene und widerrufene Sessions werden im Rahmen der Datenbereinigung gelöscht. Die Aufbewahrung orientiert sich an 30 Tagen. Aktive Sessions werden gelöscht, sobald sie ablaufen oder der Benutzer sich abmeldet.
- Login-Versuche: Protokolle von Login-Versuchen werden im Rahmen der Datenbereinigung gelöscht. Die Aufbewahrung orientiert sich an 90 Tagen. Diese Daten dienen der Sicherheit und dem Schutz vor Brute-Force-Angriffen.
- Sicherheits-Audit-Logs: Protokolle sicherheitsrelevanter Aktionen (z.B. Login, Logout, Passwort-Reset, Admin-/Moderations-Aktionen) werden im Rahmen der Datenbereinigung gelöscht. Die Aufbewahrung orientiert sich an 365 Tagen. Die Daten dienen der Nachvollziehbarkeit von Sicherheitsereignissen und der Missbrauchsaufklärung.
- Admin-Bearbeitungs-Logs: Wenn ein Administrator Ihre Sammlungsdaten (z.B. Name, Marke, Beschreibung eines Kronkorkens) korrigiert, wird ein Protokolleintrag erstellt. Gespeichert werden: Administrator-ID, betroffene Nutzer-ID, Kronkorken-ID, geänderte Felder mit altem und neuem Wert sowie Zeitstempel. Es werden keine IP-Adressen gespeichert. Die Aufbewahrung orientiert sich an 365 Tagen. Diese Daten dienen der Nachvollziehbarkeit von Admin-Eingriffen und dem Schutz der Nutzer.
- Consent-Logs (Einwilligungsprotokolle): Protokolle von Cookie-Einwilligungen werden im Rahmen der Datenbereinigung gelöscht. Die Aufbewahrung orientiert sich an 1095 Tagen (in der Regel 3 Jahre), orientiert an der Verjährungsfrist für Einwilligungen. Die Daten dienen der Nachweisführung gemäß DSGVO Art. 7 Abs. 1 und TTDSG §26 (siehe auch Abschnitt 4.5).
- Backups: Zur Datensicherheit erstellen wir regelmäßige Backups der Datenbank und von Uploads/Bildern. Backups können personenbezogene Daten enthalten. Backups werden verschlüsselt gespeichert (AES-256, DSGVO Art. 32). Die Aufbewahrung orientiert sich an 90 Tagen; danach werden alte Backups automatisch gelöscht.
- Chat-Bilder und Dateianhänge: In Nachrichten (1:1-Chat und Community-Chat) können Bilder und Dateien hochgeladen werden. Diese werden auf dem Server gespeichert. Chat-Bilder werden im Rahmen der Datenbereinigung nach 90 Tagen gelöscht, sofern die zugehörige Nachricht gelöscht wurde. Dateianhänge werden analog behandelt.
- Nachrichten: Chat-Nachrichten zwischen Benutzern werden gespeichert, solange das Benutzerkonto besteht.
- Wenn Sie einen Chat in der Anwendung „löschen“, wird dieser Chat lediglich für Sie aus der Anzeige entfernt (Archivierung/Ausblenden). Die Nachrichten selbst werden dadurch nicht unmittelbar aus der Datenbank gelöscht und können ggf. für den Chat-Partner weiterhin sichtbar sein.
- Wenn Sie eine einzelne Nachricht löschen, wird der Inhalt in der App sofort für beide Nutzer ausgeblendet und an Stelle des Inhalts wird ein Hinweis wie „Diese Nachricht wurde gelöscht“ angezeigt.
- Die zugrundeliegenden Daten werden nicht sofort endgültig gelöscht, sondern erst im Rahmen unserer technischen Datenbereinigung: frühestens nach 7 Tagen. Die endgültige Löschung erfolgt typischerweise innerhalb des nächsten Bereinigungs-Laufs nach Ablauf dieser Frist.
- Eine endgültige Löschung von Nachrichten erfolgt außerdem spätestens im Rahmen der Kontolöschung (siehe oben), sofern keine gesetzlichen Aufbewahrungspflichten oder überwiegende berechtigte Interessen entgegenstehen.
- Community-Chat (öffentliche Nachrichten) & Moderation: Zusätzlich können in öffentlichen Community-Bereichen Moderationsmaßnahmen erforderlich sein, um die Community zu schützen (z.B. bei Spam oder unangemessenen Inhalten):
- - Moderatoren (inkl. Admins/Superadmins) können einzelne Community-Nachrichten „muten“ (ausblenden). Der Inhalt wird dann für alle Nutzer ausgeblendet und durch einen Hinweis ersetzt.
- - Moderatoren können Nutzer im Community-Chat zeitlich befristet „muten“ (stummschalten). Während einer aktiven Stummschaltung werden Community-Nachrichten dieses Nutzers ausgeblendet und durch einen Hinweis ersetzt.
- - Zur Durchführung und Nachvollziehbarkeit speichern wir zu solchen Moderationsmaßnahmen u.a. die jeweilige Nachrichten-/Nutzer-ID, die ID des moderierenden Accounts, Zeitstempel, ggf. einen Ablaufzeitpunkt sowie einen optionalen Grund. Diese Daten werden so lange gespeichert, wie dies zur Durchsetzung der Moderation und zur Missbrauchsaufklärung erforderlich ist, und spätestens im Rahmen der Kontolöschung gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder überwiegenden berechtigten Interessen entgegenstehen.
Nachrichten werden automatisch als gelesen markiert, wenn Sie einen Chat öffnen, um Ihnen eine bessere Übersicht über ungelesene Nachrichten zu geben.
Lesebestätigungen: Wenn Sie eine Nachricht senden, kann der Absender sehen, ob die Nachricht vom Empfänger gelesen wurde (Lesebestätigung). Dabei wird ein Zeitstempel gespeichert, wann die Nachricht gelesen wurde (read_at). Der Absender sieht ein visuelles Symbol (Häkchen), das anzeigt, ob die Nachricht zugestellt bzw. gelesen wurde. Diese Funktion dient der Kommunikationstransparenz und kann nicht deaktiviert werden.
- Benutzerkonten: Benutzerkonten werden gespeichert, bis der Benutzer sein Konto selbst löscht (über die Funktion \"Konto löschen\" in den Einstellungen). Wir behalten uns vor, nach längerer Inaktivität (z.B. 24 Monate) eine Benachrichtigung zu senden und das Konto anschließend zu löschen, falls keine Reaktion erfolgt. Dies erfolgt nur nach vorheriger Information des Nutzers.
- XP-Events (Gamification): XP-Ereignisse (z.B. Erfahrungspunkte für Aktionen wie das Hochladen von Kronkorken) werden im Rahmen der Datenbereinigung nach 90 Tagen gelöscht. Die XP-Gesamtzahl bleibt im Benutzerprofil erhalten.
- Kronkorken-Ansichten: Aufzeichnungen darüber, welche Kronkorken ein Nutzer angesehen hat, werden im Rahmen der Datenbereinigung nach 90 Tagen gelöscht.
- Avatar-Bilder: Werden gelöscht, wenn der Benutzer sein Konto löscht oder ein neues Avatar-Bild hochlädt.
Die Löschung technischer Daten (Token, Sessions, Login-Versuche, Sicherheits-Audit-Logs, Consent-Logs) erfolgt gemäß Art. 5 Abs. 1 lit. e DSGVO (Speicherbegrenzung) automatisiert in regelmäßigen Abständen sowie zusätzlich beim Server-Start.
2.4 Standort der Datenverarbeitung und Datenübertragung
Alle personenbezogenen Daten werden grundsätzlich auf Servern innerhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums (EWR) verarbeitet und gespeichert.
Ausnahme – Web Push (Browser-Benachrichtigungen): Wenn Sie Web-Push-Benachrichtigungen aktivieren, wird zur technischen Zustellung ein Push-Dienst Ihres Browsers/Betriebssystems eingebunden (z.B. Google FCM, Apple Push Notification Service (APNs), Mozilla Push Service). Dabei kann es zu einer Verarbeitung von Daten (insbesondere Ihrer IP-Adresse) und zu einer Übermittlung in Drittländer außerhalb der EU/EWR kommen. Die eigentlichen Benachrichtigungsinhalte werden dabei verschlüsselt übertragen (siehe Abschnitt 3.8).
Die Server, auf denen die Daten gespeichert werden, befinden sich in der EU/EWR. Dies gewährleistet, dass alle Datenverarbeitungen den hohen Datenschutzstandards der DSGVO unterliegen.
2.5 Weitergabe an Dritte und Dienstleister
Grundsätzlich geben wir Ihre personenbezogenen Daten nicht an Dritte weiter. Es erfolgt keine Weitergabe zu kommerziellen Zwecken und keine Datenverkäufe.
Wir setzen lediglich technisch notwendige Dienstleister ein, die uns bei der Bereitstellung unserer Dienstleistungen unterstützen:
- Hosting-Dienstleister: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Serverstandort ist Helsinki (Finnland, EU). Zur Speicherung und Bereitstellung der Website und Datenbank. Die Daten werden ausschließlich auf Servern innerhalb der EU/EWR gespeichert.
AV-Vertrag Hosting-Provider: Hetzner Online GmbH, Datum: 2026-08-16, Version: 1.2 (Stand 16.02.2026), Ort: Finnland (Helsinki, EU)
- E-Mail-Versand-Dienstleister: IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland. Der Versand unserer System-E-Mails (z.B. Verifizierungs- und Passwort-Reset-E-Mails) erfolgt über das dort gehostete Postfach no-reply@crown-caps-collector.com. Die E-Mail-Daten werden nur zum Zweck des Versands verarbeitet; die Verarbeitung findet in Deutschland (EU) statt.
AV-Vertrag SMTP-Provider: IONOS SE, Datum: 2026-08-16, Version: 1.3 (Stand 03/2026), Ort: Deutschland (EU)
Web Push (Browser-Benachrichtigungen): Wenn Sie Push-Benachrichtigungen aktivieren, wird zur technischen Zustellung ein Push-Dienst des Browsers/Betriebssystems genutzt. Dabei werden technisch erforderliche Daten an den jeweiligen Push-Dienst übermittelt. Je nach Browser/Plattform kann dies z.B. sein:
- Apple Push Notification Service (APNs) (Safari/iOS/macOS)
- Google Firebase Cloud Messaging (FCM) (Chromium-basierte Browser/Android)
- Mozilla Push Service (Firefox)
Die Push-Dienste erhalten dabei insbesondere Ihre IP-Adresse und technische Metadaten zur Zustellung. Der Inhalt der Benachrichtigung ist verschlüsselt und kann vom Push-Dienst in der Regel nicht gelesen werden. Zur weiteren Sicherheit enthalten Push-Benachrichtigungen keine Nachrichteninhalte (z.B. Chat-Texte), sondern nur allgemeine Hinweise (z.B. „Neue Nachricht von …“). Der tatsächliche Inhalt ist erst nach dem Öffnen der App sichtbar.
Je nach Anbieter kann der Push-Dienst datenschutzrechtlich als eigener Verantwortlicher auftreten. Details ergeben sich aus den Datenschutzhinweisen des jeweiligen Anbieters. Wir nutzen Push ausschließlich nach Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
3. Bereitstellung der Website und Erstellung von Logfiles
3.1 Beschreibung und Umfang der Datenverarbeitung
Bei jedem Aufruf unserer Internetseite erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners.
Folgende Daten werden hierbei erhoben:
- Informationen über den Browsertyp und die verwendete Version
- Das Betriebssystem des Nutzers
- Die Internet-Service-Provider des Nutzers
- Die IP-Adresse des Nutzers
- Datum und Uhrzeit des Zugriffs
- Websites, von denen das System des Nutzers auf unsere Internetseite gelangt
- Websites, die vom System des Nutzers über unsere Website aufgerufen werden
Die Logfiles enthalten IP-Adressen oder sonstige Daten, die eine Zuordnung zu einem Nutzer ermöglichen. Dies könnte beispielsweise der Fall sein, wenn der Link zur Website, von der der Nutzer auf die Internetseite gelangt, oder der Link zur Website, zu der der Nutzer wechselt, personenbezogene Daten enthält.
Die Daten werden ebenfalls in den Logfiles unseres Systems gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt.
3.2 Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO.
3.3 Zweck der Datenverarbeitung
Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Website an den Rechner des Nutzers zu ermöglichen. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben.
Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit der Website sicherzustellen. Zudem dienen uns die Daten zur Optimierung der Website und zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme. Eine Auswertung der Daten zu Marketingzwecken findet in diesem Zusammenhang nicht statt.
3.4 Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist.
Im Falle der Speicherung der Daten in Logfiles richtet sich die Speicherdauer nach der technischen Log-Rotation (z.B. Dateigröße und Anzahl von Backup-Dateien) und hängt vom Log-Aufkommen ab. Sie orientiert sich in der Regel an ca. sieben Tagen, kann jedoch abweichen. Alte Logdateien werden automatisch überschrieben/gelöscht, sobald die konfigurierte maximale Anzahl von Backups erreicht ist. Details zu Anwendungs- und Sicherheits-Logs finden Sie in Abschnitt 3.6.
3.5 Widerspruchs- und Beseitigungsmöglichkeit
Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite erforderlich. Sie können aus Gründen Ihrer besonderen Situation Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten gemäß Art. 21 Abs. 1 DSGVO einlegen. Wir werden Ihren Widerspruch prüfen und Ihnen mitteilen, ob zwingende schutzwürdige Gründe für die Verarbeitung vorliegen, die Ihre Interessen überwiegen, oder ob die Verarbeitung eingestellt wird.
3.6 Server-Logs, Sicherheits-Logs und Sicherheits-Audit-Logs
3.6.1 Beschreibung und Umfang der Datenverarbeitung
Neben den automatisch erfassten Logfiles (siehe Abschnitt 3.1) werden auch Server-Logs und Anwendungs-Logs erstellt. Zusätzlich führen wir Sicherheits-Audit-Logs in der Anwendungsdatenbank:
- Anwendungs-Logs (app.log): Enthalten Informationen über Fehler, Warnungen und wichtige Ereignisse in der Anwendung. Diese Logs enthalten gekürzte IP-Adressen (siehe Abschnitt 2.1.1), User-Agents, Request-Pfade und Timestamps. Bei kontobezogenen Ereignissen (z.B. Anmeldung, Kontoänderung, Kontolöschung) werden zusätzlich Ihre Nutzer-ID und Ihr Anmeldename protokolliert, damit sich sicherheitsrelevante Vorgänge nachvollziehen lassen. E-Mail-Adressen werden im Log automatisch maskiert; Sitzungs-IDs, Passwörter und Token werden nicht protokolliert.
- Sicherheits-Logs (security.log): Enthalten detaillierte Informationen über Sicherheitsereignisse (z.B. fehlgeschlagene Login-Versuche, verdächtige Aktivitäten). IP-Adressen werden dabei nicht vollständig gespeichert, sondern nur in gekürzter/zensierter Form protokolliert. Diese Logs dienen der Sicherheit und dem Schutz vor Angriffen.
- Sicherheits-Audit-Logs (Datenbank): Enthalten sicherheitsrelevante Ereignisse wie Login, Logout, Passwort-Reset sowie Admin-Aktionen. Pro Eintrag werden Nutzerbezug (z.B. Nutzer-ID), Aktion, gekürzte IP-Adresse (siehe Abschnitt 2.1.1) und Zeitstempel gespeichert. Diese Audit-Logs dienen der Nachvollziehbarkeit von Sicherheitsereignissen und der Missbrauchsaufklärung.
- Admin-Bearbeitungs-Logs (Datenbank): Wenn ein Administrator die Sammlungsdaten eines Nutzers korrigiert (z.B. Name, Marke, Beschreibung eines Kronkorkens), wird ein Protokolleintrag erstellt. Pro Eintrag werden gespeichert: Administrator-ID, betroffene Nutzer-ID, Kronkorken-ID, geänderte Felder mit altem und neuem Wert sowie Zeitstempel. Es werden keine IP-Adressen gespeichert. Diese Logs dienen der Nachvollziehbarkeit von administrativen Datenkorrekturen und dem Schutz der Nutzer.
- Rate-Limiting (In-Memory): Zur Abwehr von DDoS-Angriffen und zum Schutz der Website verwenden wir Rate-Limiting, das die Anzahl der Anfragen pro IP-Adresse begrenzt. IP-Adressen werden dabei nur temporär im Arbeitsspeicher verarbeitet (nicht in der Datenbank gespeichert) und automatisch nach Ablauf des Zeitfensters (z.B. 1 Minute) gelöscht. Diese Maßnahme dient der Sicherheit und dem Schutz vor Überlastung der Website.
- Health- und Readiness-Checks (/health, /ready): Diese Endpoints dienen der Überwachung der Anwendungsverfügbarkeit durch Load Balancer und Monitoring-Systeme. Es werden keine personenbezogenen Daten verarbeitet oder gespeichert. Die Endpoints geben lediglich den Status der Anwendung zurück (z.B. ob die Anwendung läuft oder ob die Datenbankverbindung funktioniert).
- Metriken-Endpoint (/metrics): Zur Performance-Überwachung stellen wir aggregierte Metriken im Prometheus-Format bereit. Diese Metriken enthalten ausschließlich statistische Daten (z.B. Anzahl von HTTP-Requests, Durchschnittliche Antwortzeiten, Anzahl aktiver Verbindungen) und keine personenbezogenen Daten wie IP-Adressen oder User-IDs. Die Metriken dienen der Fehlerbehebung, Performance-Optimierung und Kapazitätsplanung. Der Zugriff auf diesen Endpoint ist durch einen API-Key geschützt und nur für autorisierte Monitoring-Systeme zugänglich.
3.6.2 Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die Verarbeitung von Server-Logs, Anwendungs-Logs und Sicherheits-Audit-Logs ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und Fehlerbehebung).
3.6.3 Zweck der Datenverarbeitung
Die Server-Logs, Anwendungs-Logs und Sicherheits-Audit-Logs dienen folgenden Zwecken:
- Fehlerbehebung und Fehleranalyse
- Sicherheitsüberwachung und Erkennung von Angriffen
- DDoS-Schutz und Rate-Limiting: Begrenzung der Anfragen pro IP-Adresse zum Schutz vor Überlastungsangriffen
- Nachvollziehbarkeit von sicherheitsrelevanten Aktionen (Audit-Trail) und Missbrauchsaufklärung
- Performance-Monitoring und Optimierung
- Einhaltung gesetzlicher Aufbewahrungspflichten
3.6.4 Dauer der Speicherung
- Anwendungs-Logs (app.log): Automatische Rotation bei 10 MB, maximal 5 Backups (ca. 7 Tage bei normaler Nutzung). ERROR- und CRITICAL-Logs werden länger aufbewahrt, solange dies zur Aufklärung und Fehlerbehebung erforderlich ist, jedoch maximal 90 Tage, es sei denn, es bestehen rechtliche Aufbewahrungspflichten.
- Sicherheits-Logs (security.log): Automatische Rotation bei 10 MB, maximal 10 Backups (ca. 30 Tage bei normaler Nutzung).
- Sicherheits-Audit-Logs (Datenbank): Speicherung für 365 Tage, anschließend automatische Löschung im Rahmen der Datenbereinigung.
- Admin-Bearbeitungs-Logs (Datenbank): Speicherung für 365 Tage, anschließend automatische Löschung im Rahmen der Datenbereinigung.
- Rate-Limiting (In-Memory): IP-Adressen werden nur temporär im Arbeitsspeicher verarbeitet und automatisch nach Ablauf des Zeitfensters (z.B. 1 Minute) gelöscht. Es erfolgt keine persistente Speicherung.
- Health- und Readiness-Checks (/health, /ready): Diese Endpoints verarbeiten keine personenbezogenen Daten. Es erfolgt keine Speicherung von Daten.
- Metriken-Endpoint (/metrics): Die Metriken enthalten ausschließlich aggregierte statistische Daten ohne personenbezogene Informationen. Es erfolgt keine Speicherung von IP-Adressen oder User-IDs in den Metriken. Der Endpoint ist durch einen API-Key geschützt und nur für autorisierte Monitoring-Systeme zugänglich.
Die Logs werden automatisch rotiert und alte Logdateien werden gelöscht, sobald die maximale Anzahl von Backups erreicht ist.
3.6.5 Widerspruchs- und Beseitigungsmöglichkeit
Die Erstellung von Server-Logs, Anwendungs-Logs und Sicherheits-Audit-Logs ist für den sicheren Betrieb der Internetseite erforderlich. Sie können aus Gründen Ihrer besonderen Situation Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten gemäß Art. 21 Abs. 1 DSGVO einlegen. Wir werden Ihren Widerspruch prüfen und Ihnen mitteilen, ob zwingende schutzwürdige Gründe für die Verarbeitung vorliegen, die Ihre Interessen überwiegen, oder ob die Verarbeitung eingestellt wird.
3.7 WebSocket-Verbindungen (Echtzeit-Funktionen)
3.7.1 Beschreibung und Umfang der Datenverarbeitung
Für bestimmte Echtzeit-Funktionen verwenden wir WebSocket-Verbindungen. WebSocket ist ein Kommunikationsprotokoll, das eine persistente Verbindung zwischen Ihrem Browser und unserem Server ermöglicht, um Informationen in Echtzeit zu übertragen.
Wir nutzen WebSocket-Verbindungen insbesondere für:
- Echtzeit-Chat (Nachrichtenübertragung)
- Live-UI-Updates (z.B. Aktualisierung von Zählern/Badges für Nachrichten/Benachrichtigungen)
Bei der Nutzung von WebSocket-Verbindungen werden folgende technische Daten verarbeitet:
- Session-ID (zur Authentifizierung über das Session-Cookie)
- IP-Adresse (gekürzt, siehe Abschnitt 2.1.1)
- User-Agent (Browser-Informationen)
- Zeitstempel der Verbindung
Die WebSocket-Verbindung wird nur für die genannten Echtzeit-Funktionen verwendet und wird automatisch geschlossen, wenn Sie die Seite schließen. Bei Verbindungsproblemen greift das System automatisch auf herkömmliche HTTP-Anfragen zurück (Fallback-Mechanismus).
3.7.2 Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die Verarbeitung von Daten über WebSocket-Verbindungen ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), da die Echtzeit-Übertragung von Chat-Nachrichten für die Bereitstellung der Chat-Funktionalität erforderlich ist.
3.7.3 Zweck der Datenverarbeitung
WebSocket-Verbindungen dienen der Echtzeit-Übertragung von Informationen (z.B. Chat-Nachrichten und Live-UI-Updates). Dies ermöglicht eine schnellere und effizientere Nutzung im Vergleich zu herkömmlichen HTTP-Anfragen und kann gleichzeitig die Server-Last reduzieren.
3.7.4 Dauer der Speicherung
WebSocket-Verbindungen werden nur während der aktiven Nutzung des Chats aufrechterhalten. Technische Daten (IP-Adresse, User-Agent) werden in Server-Logs gespeichert und unterliegen den gleichen Löschfristen wie andere Log-Daten (siehe Abschnitt 3.6.4). Es werden keine zusätzlichen personenbezogenen Daten über WebSocket-Verbindungen gespeichert.
3.7.5 Widerspruchs- und Beseitigungsmöglichkeit
WebSocket-Verbindungen sind für die jeweiligen Echtzeit-Funktionen technisch erforderlich. Sie können die Nutzung jederzeit beenden, indem Sie die Seite verlassen. Eine Nutzung ohne WebSocket-Verbindung ist grundsätzlich möglich, erfolgt dann jedoch über herkömmliche HTTP-Anfragen (mit geringerer Geschwindigkeit).
3.8 Web Push (Browser-Benachrichtigungen)
3.8.1 Beschreibung und Umfang der Datenverarbeitung
Wenn Sie in den Einstellungen „Browser-Benachrichtigungen“ (Web Push) aktivieren und Ihrem Browser die Erlaubnis erteilen, speichern wir ein Push-Abonnement („Push-Subscription“). Dieses enthält insbesondere:
- Endpoint-URL (Adresse des Push-Dienstes)
- Kryptografische Schlüssel (z.B.
p256dh,auth) für die verschlüsselte Zustellung
- Interne Zuordnung zu Ihrem Benutzerkonto
Für die Zustellung einer Push-Benachrichtigung übermitteln wir das Abonnement zusammen mit einer verschlüsselten Nutzlast an den Push-Dienst Ihres Browsers/Betriebssystems (siehe Abschnitt 2.4/2.5). Der Push-Dienst verarbeitet hierbei insbesondere Ihre IP-Adresse und technische Zustellinformationen.
Wichtig: Die Benachrichtigungsinhalte werden Ende-zu-Ende verschlüsselt übertragen. Der Push-Dienst kann den Inhalt in der Regel nicht lesen.
Wir verarbeiten keine Standortdaten für Push-Benachrichtigungen. Es findet keine Profilbildung und keine Werbung/Tracking über Push statt.
3.8.2 Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die Verarbeitung im Zusammenhang mit Web-Push ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können Ihre Einwilligung jederzeit widerrufen (siehe 3.8.5).
3.8.3 Zweck der Datenverarbeitung
Zweck ist die Zustellung von Benachrichtigungen an Ihr Gerät/ihren Browser, z.B. bei neuen Ereignissen in der Anwendung, sofern Sie diese Funktion aktivieren.
3.8.4 Dauer der Speicherung
Das Push-Abonnement wird gespeichert, solange Sie Push-Benachrichtigungen aktiviert haben bzw. bis Sie es abmelden/deaktivieren. Bei Kontolöschung wird das Abonnement gelöscht. Ungültige/abgelaufene Abonnements können automatisch entfernt werden.
3.8.5 Widerspruchs- und Beseitigungsmöglichkeit (Widerruf)
Sie können Web-Push jederzeit deaktivieren:
- über die Einstellung in der Anwendung („Browser-Benachrichtigungen“ deaktivieren)
- zusätzlich/alternativ über die Browser-Einstellungen (Benachrichtigungsberechtigung entziehen)
Nach Deaktivierung wird das gespeicherte Push-Abonnement gelöscht bzw. nicht mehr zur Zustellung verwendet.
3.9 Online-Status / Presence (optional)
3.9.1 Beschreibung und Umfang der Datenverarbeitung
Wir können in der Anwendung einen Online-Status („Presence“) anzeigen, z.B. als „Online/Offline“-Indikator. Dafür verarbeiten wir einen Zeitstempel, wann Ihr Konto zuletzt aktiv war (z.B. last_seen_at).
Der Online-Status ist eine Komfortfunktion. Sie können diese Funktion in den Einstellungen deaktivieren. Wenn der Online-Status deaktiviert ist, wird Ihr Status nicht als „Online“ angezeigt.
3.9.2 Rechtsgrundlage
Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), sofern der Online-Status Bestandteil der bereitgestellten Kommunikations-/Community-Funktionen ist, sowie ggf. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer nutzerfreundlichen Darstellung).
3.9.3 Zweck
Zweck ist die Anzeige eines Online-Status, um die Kommunikation zu erleichtern.
3.9.4 Speicherdauer
Der Zeitstempel wird solange gespeichert, wie Ihr Benutzerkonto besteht, und wird im Rahmen der normalen Nutzung aktualisiert. Bei Kontolöschung wird er gelöscht.
3.9.5 Widerspruch/Deaktivierung
Sie können den Online-Status jederzeit in den Einstellungen deaktivieren.
3.10 Soziale Funktionen (Follow, Friends)
3.10.1 Beschreibung und Umfang der Datenverarbeitung
Wir bieten soziale Funktionen an, die es Ihnen ermöglichen, anderen Nutzern zu folgen, Freundschaftsanfragen zu senden und soziale Beziehungen zu pflegen.
Follow-System:
- Sie können anderen Nutzern folgen, um deren Aktivitäten zu verfolgen.
- Wenn Sie einem Nutzer folgen, wird diese Beziehung in unserer Datenbank gespeichert (Follower-ID, Following-ID).
- Andere Nutzer können sehen, wem Sie folgen, sofern Sie dies in den Einstellungen erlauben (siehe Privacy-Einstellungen).
- Sie können anderen Nutzern auch anonym folgen. In diesem Fall wird Ihre Identität gegenüber dem Nutzer, dem Sie folgen, nicht angezeigt. Anonyme Follower werden in der Follower-Liste mit einem anonymen Avatar und anonymisiertem Namen angezeigt.
- Die Liste Ihrer Follower ist für andere Nutzer sichtbar, wobei anonyme Follower anonymisiert angezeigt werden.
Friends-System:
- Sie können anderen Nutzern Freundschaftsanfragen senden.
- Wenn eine Freundschaftsanfrage akzeptiert wird, wird die Freundschaftsbeziehung in unserer Datenbank gespeichert.
- Freundschaftsanfragen und Freunde-Listen sind nur für Sie und die betroffenen Nutzer sichtbar.
Privacy-Einstellungen:
- Sie können in den Einstellungen festlegen, ob andere Nutzer sehen können, wem Sie folgen (Einstellung "Following-Liste anzeigen").
- Wenn Sie diese Einstellung deaktivieren, werden alle neuen Follows automatisch anonym durchgeführt. Bestehende Follows behalten ihren ursprünglichen Status (anonym/nicht anonym) bei.
- Sie können jederzeit zwischen normalem und anonymem Folgen wechseln.
Block-System:
- Sie können andere Nutzer blockieren, um deren Interaktionen mit Ihnen zu verhindern.
- Blockierte Nutzer können Ihnen nicht folgen, keine Freundschaftsanfragen senden und keine Nachrichten senden.
- Wenn Sie einen Nutzer blockieren, werden bestehende Follow-Beziehungen in beide Richtungen automatisch beendet (Sie folgen dem blockierten Nutzer nicht mehr und der blockierte Nutzer folgt Ihnen nicht mehr).
- Wenn Sie einen Nutzer entblocken, werden vorherige Follow-Beziehungen nicht automatisch wiederhergestellt. Sie müssen dem Nutzer erneut folgen, falls gewünscht.
- Blockierte Nutzer werden aus Ihren Follower-/Following-Listen ausgeblendet.
- Im Community-Chat: Wenn Sie einen Nutzer blockiert haben, wird der Inhalt seiner Nachrichten für Sie zensiert angezeigt. Der Name des blockierten Nutzers bleibt jedoch sichtbar, da es sich um öffentliche Information handelt.
3.10.2 Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die Verarbeitung von Follow- und Friends-Daten ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), da diese Funktionen Bestandteil der bereitgestellten Community-Funktionen sind.
3.10.3 Zweck der Datenverarbeitung
Die Verarbeitung dient der Bereitstellung sozialer Funktionen, die es Ihnen ermöglichen, mit anderen Nutzern zu interagieren und soziale Beziehungen zu pflegen.
3.10.4 Dauer der Speicherung
- Follow-Beziehungen werden gespeichert, bis Sie das Follow beenden oder Ihr Konto löschen.
- Freundschaftsbeziehungen werden gespeichert, bis die Freundschaft beendet wird oder ein Konto gelöscht wird.
- Block-Beziehungen werden gespeichert, bis Sie den Block aufheben oder Ihr Konto löschen.
- Bei Kontolöschung werden alle sozialen Beziehungen gelöscht.
3.10.5 Widerspruchs- und Beseitigungsmöglichkeit
Sie können jederzeit:
- Follows beenden (entfolgen)
- Freundschaften beenden
- Blocks aufheben
- Privacy-Einstellungen ändern (z.B. Following-Liste verbergen/anzeigen)
- Zwischen normalem und anonymem Folgen wechseln
Alle diese Funktionen sind in den Einstellungen oder auf den Profilseiten verfügbar.
3.11 Kronkorken-Sammlung (Sammlungsverwaltung)
3.11.1 Beschreibung und Umfang der Datenverarbeitung
Registrierte Nutzer können eine persönliche Kronkorken-Sammlung anlegen und verwalten. Für jeden Kronkorken werden folgende Daten gespeichert:
- Pflichtdaten: Bilddatei (Foto des Kronkorkens), Zuordnung zum Benutzerkonto (user_id)
- Optionale Daten: Name/Bezeichnung, Marke, Land, Randfarbe, Zustand, Verschlussart, Oberfläche, Gebrauchszustand, Getränkeart, Kronkorkeneigenschaft, Serie, Weltweite Marke, Innendruck (ja/nein), Notizen sowie weitere beschreibende Merkmale
Die hochgeladenen Bilder werden auf unserem Server gespeichert. Für jedes Bild wird automatisch ein Thumbnail (verkleinertes Vorschaubild) erstellt (siehe Abschnitt 3.12). Kronkorken können je nach Einstellung öffentlich sichtbar oder nur für den Eigentümer zugänglich sein.
3.11.2 Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), da die Sammlungsverwaltung eine Kernfunktion der Plattform darstellt.
3.11.3 Zweck der Datenverarbeitung
Die Verarbeitung dient der Verwaltung und Präsentation Ihrer Kronkorken-Sammlung sowie der Ermöglichung von Interaktionen mit anderen Sammlern (z.B. Tausch, Kommentare, Bewertungen).
3.11.4 Dauer der Speicherung
Die Daten werden gespeichert, solange der Kronkorken in Ihrer Sammlung vorhanden ist. Bei Löschung eines einzelnen Kronkorkens werden alle zugehörigen Daten einschließlich Bilddateien gelöscht.
Anonymisierung bei Kontolöschung: Bei Löschung Ihres Benutzerkontos werden Ihre Kronkorken-Bilder nicht gelöscht, sondern anonymisiert: Sämtliche Verknüpfungen zwischen den Bildern und Ihrem Benutzerkonto (Benutzer-ID, Benutzername, Kommentare, Bewertungen) werden unwiderruflich entfernt. Die Bilder verbleiben als besitzerlose Objekte in der globalen Kronkorken-Datenbank und können weiterhin angezeigt werden — ohne jeglichen Rückschluss auf Ihre Person. Hochgeladene Fotos von Kronkorken stellen Sachaufnahmen dar, die in der Regel keinen Personenbezug aufweisen. Sämtliche EXIF-Metadaten (z.B. GPS-Standort, Kameramodell, Aufnahmezeitpunkt) werden beim Upload automatisch entfernt.
Rechtsgrundlage der Anonymisierung: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Erhaltung einer umfassenden Kronkorken-Datenbank). Ihr Recht auf Löschung gem. Art. 17 DSGVO wird durch die vollständige Anonymisierung gewahrt, da nach der Entkopplung kein Personenbezug mehr herstellbar ist (Erwägungsgrund 26 DSGVO). Sie werden bei der Kontoerstellung und vor der Kontolöschung ausdrücklich auf dieses Verfahren hingewiesen.
3.11.5 Widerspruchs- und Beseitigungsmöglichkeit
Sie können jederzeit einzelne Kronkorken aus Ihrer Sammlung löschen. Die Löschung umfasst alle gespeicherten Daten einschließlich Bilddateien. Bei Kontolöschung werden die Bilder anonymisiert (siehe Abschnitt 3.11.4). Wenn Sie eine vollständige Löschung Ihrer Kronkorken-Bilder vor der Kontolöschung wünschen, löschen Sie diese bitte einzeln aus Ihrer Sammlung, bevor Sie Ihr Konto löschen.
3.12 Bildverarbeitung und Thumbnails
3.12.1 Beschreibung und Umfang der Datenverarbeitung
Beim Hochladen von Bildern (z.B. Kronkorken-Fotos, Avatar-Bilder) werden diese automatisch verarbeitet:
- Validierung des Dateiformats (erlaubt: JPEG, PNG, GIF, WebP) und der Dateigröße (max. 10 MB)
- Erstellung von Thumbnails (verkleinerte Vorschaubilder) für eine schnellere Darstellung
- Speicherung der Original- und Thumbnail-Dateien auf dem Server-Dateisystem
Sämtliche EXIF-Metadaten (z.B. GPS-Standort, Kameramodell, Aufnahmezeitpunkt) werden beim Upload automatisch und unwiderruflich aus den Bildern entfernt (Stripping). Es werden keine EXIF-Metadaten extrahiert oder gespeichert. Die Bilder werden über verschleierte Dateinamen bereitgestellt.
3.12.2 Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), da die Bildverarbeitung für die Bereitstellung der Sammlungsfunktionen erforderlich ist.
3.12.3 Zweck der Datenverarbeitung
Die Bildverarbeitung dient der Darstellung Ihrer Kronkorken-Sammlung und einer performanten Anzeige durch Thumbnails.
3.12.4 Dauer der Speicherung
Kronkorken-Bilder werden gespeichert, bis der zugehörige Kronkorken gelöscht wird. Bei Kontolöschung werden die Bilder anonymisiert und verbleiben ohne Personenbezug in der globalen Datenbank (siehe Abschnitt 3.11.4). Avatar-Bilder werden bei Upload eines neuen Avatars oder bei Kontolöschung gelöscht.
3.12.5 Widerspruchs- und Beseitigungsmöglichkeit
Sie können jederzeit Kronkorken-Bilder durch Löschen des zugehörigen Kronkorkens entfernen. Bei gewünschter vollständiger Löschung vor Kontolöschung löschen Sie die Kronkorken bitte einzeln aus Ihrer Sammlung.
3.13 Bildsuche (Ähnlichkeitssuche)
3.13.1 Beschreibung und Umfang der Datenverarbeitung
Wir bieten eine Bildsuche an, mit der Sie ein Foto hochladen können, um ähnliche Kronkorken in der Datenbank zu finden. Dabei werden folgende Daten verarbeitet:
- Das hochgeladene Bild (temporär auf dem Server gespeichert)
- Zuschneide-Parameter (x, y, Größe, Rotation), falls Sie einen Bildausschnitt wählen
- Ein algorithmischer Bild-Fingerprint (Hash-Wert), der aus dem Bild berechnet wird
- Suchmodus-Präferenz (z.B. ausgewogen oder Logo-Modus)
Wichtig: Beim Bild-Fingerprint handelt es sich nicht um biometrische Daten im Sinne von Art. 9 DSGVO. Es handelt sich um einen rein algorithmischen Hash-Wert zur Objekterkennung (Kronkorken-Motive), nicht zur Identifizierung von Personen.
Für Kronkorken in der Datenbank werden Fingerprints dauerhaft gespeichert, um die Ähnlichkeitssuche zu ermöglichen. Diese Fingerprints werden bei Löschung des Kronkorkens ebenfalls gelöscht.
3.13.2 Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), da die Bildsuche eine Kernfunktion der Plattform darstellt.
3.13.3 Zweck der Datenverarbeitung
Die Verarbeitung dient dem Auffinden ähnlicher Kronkorken anhand visueller Merkmale, um Sammlern die Identifikation und den Vergleich von Kronkorken zu erleichtern.
3.13.4 Dauer der Speicherung
Das hochgeladene Suchbild wird temporär auf dem Server gespeichert und nach Abschluss der Suche nicht dauerhaft aufbewahrt. Die Fingerprints der Kronkorken in der Datenbank werden so lange gespeichert, wie der jeweilige Kronkorken existiert.
3.13.5 Widerspruchs- und Beseitigungsmöglichkeit
Die Nutzung der Bildsuche ist freiwillig. Sie können die Funktion jederzeit nutzen oder darauf verzichten. Fingerprints Ihrer eigenen Kronkorken werden bei Löschung des Kronkorkens automatisch entfernt.
3.14 Kronkorken-Scanner
3.14.1 Beschreibung und Umfang der Datenverarbeitung
Der Kronkorken-Scanner ermöglicht es, ein Foto mit mehreren Kronkorken hochzuladen, um diese automatisch zu erkennen und einzeln zu extrahieren. Dabei werden folgende Daten verarbeitet:
- Das hochgeladene Scan-Bild (auf dem Server gespeichert)
- Erkennungsergebnisse: Position und Größe erkannter Kronkorken (Kreiskoordinaten)
- Erkennungsmethode (YOLO-ML-Modell oder HoughCircles-Fallback)
- Scan-Session-Daten: Zuordnung zum Benutzerkonto, Dateiname, Anzahl erkannter Kronkorken, Zeitstempel
- Pro erkanntem Kronkorken: Index, extrahiertes Einzelbild, optional Abgleichergebnisse (ähnlicher Kronkorken, Ähnlichkeitswert, Name, Marke)
Hinweis zur KI-Erkennung: Für die Erkennung von Kronkorken verwenden wir ein Machine-Learning-Modell (YOLO). Dieses Modell dient ausschließlich der Objekterkennung (Erkennung runder Kronkorken-Formen im Bild) und verarbeitet keine biometrischen Daten oder personenbezogenen Merkmale. Es werden maximal 100 Kronkorken pro Scan erkannt.
3.14.2 Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), da der Scanner eine Funktion zur Unterstützung der Sammlungsverwaltung darstellt.
3.14.3 Zweck der Datenverarbeitung
Die Verarbeitung dient der automatischen Erkennung und Extraktion einzelner Kronkorken aus Gruppenfotos, um das Hinzufügen zur Sammlung zu erleichtern.
3.14.4 Dauer der Speicherung
Scan-Sessions und die zugehörigen Daten werden gespeichert, solange das Benutzerkonto besteht. Bei Kontolöschung werden alle Scan-Daten einschließlich Bilddateien gelöscht.
3.14.5 Widerspruchs- und Beseitigungsmöglichkeit
Die Nutzung des Scanners ist freiwillig. Sie können die Funktion jederzeit nutzen oder darauf verzichten.
3.15 Interaktionen (Aufrufe, Bewertungen, Kommentare, Lesezeichen)
3.15.1 Beschreibung und Umfang der Datenverarbeitung
Registrierte Nutzer können mit Kronkorken anderer Sammler interagieren. Dabei werden folgende Daten verarbeitet:
- Aufrufe (Views): Wenn Sie einen Kronkorken aufrufen, wird ein Eintrag mit Ihrer Nutzer-ID, der Kronkorken-ID und einem Zeitstempel gespeichert (maximal ein Eintrag pro Nutzer und Kronkorken).
- Bewertungen (Votes): Sie können Kronkorken mit „Gefällt mir" oder „Gefällt mir nicht" bewerten. Gespeichert werden Ihre Nutzer-ID, die Kronkorken-ID und der Bewertungstyp (maximal eine Bewertung pro Nutzer und Kronkorken).
- Kommentare: Sie können Kronkorken kommentieren. Gespeichert werden Ihre Nutzer-ID, der Kommentarinhalt und ein Zeitstempel. Kommentare können gelöscht werden (Soft-Delete).
- Lesezeichen (Bookmarks): Sie können Kronkorken als Lesezeichen speichern. Gespeichert werden Ihre Nutzer-ID und die Kronkorken-ID.
3.15.2 Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), da diese Interaktionsfunktionen Bestandteil der bereitgestellten Community-Funktionen sind.
3.15.3 Zweck der Datenverarbeitung
Die Verarbeitung dient der Ermöglichung von Interaktionen zwischen Sammlern und der Bereitstellung von Statistiken und Feedback zu Kronkorken.
3.15.4 Dauer der Speicherung
- Aufrufe, Bewertungen und Lesezeichen werden gespeichert, bis sie vom Nutzer entfernt werden oder das Benutzerkonto gelöscht wird.
- Kommentare werden bei Löschung zunächst als gelöscht markiert (Soft-Delete) und im Rahmen der regulären Datenbereinigung endgültig entfernt.
- Bei Löschung des zugehörigen Kronkorkens werden alle Interaktionsdaten ebenfalls gelöscht.
3.15.5 Widerspruchs- und Beseitigungsmöglichkeit
Sie können jederzeit Ihre Bewertungen ändern oder entfernen, Kommentare löschen und Lesezeichen entfernen.
3.16 Community-Chat-Reaktionen
3.16.1 Beschreibung und Umfang der Datenverarbeitung
Im Community-Chat können Sie auf Nachrichten anderer Nutzer mit Emoji-Reaktionen reagieren. Dabei werden gespeichert:
- Ihre Nutzer-ID
- Die ID der Nachricht, auf die reagiert wird
- Das gewählte Emoji
- Zeitstempel der Reaktion
3.16.2 Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), da Reaktionen Bestandteil der Community-Chat-Funktion sind.
3.16.3 Zweck der Datenverarbeitung
Die Verarbeitung dient der Ermöglichung von schnellem, nonverbalem Feedback auf Nachrichten im Community-Chat.
3.16.4 Dauer der Speicherung
Reaktionen werden gespeichert, bis sie vom Nutzer entfernt werden, die zugehörige Nachricht gelöscht wird oder das Benutzerkonto gelöscht wird.
3.16.5 Widerspruchs- und Beseitigungsmöglichkeit
Sie können Ihre Reaktionen jederzeit entfernen.
3.17 Tauschsystem (Trading)
3.17.1 Beschreibung und Umfang der Datenverarbeitung
Sofern das Tauschsystem aktiviert ist, können registrierte Nutzer Kronkorken zum Tausch anbieten und Tauschangebote an andere Nutzer senden. Dabei werden folgende Daten verarbeitet:
Tauschangebote (Trade Proposals):
- Anbieter-ID und Empfänger-ID
- Status des Angebots (ausstehend, akzeptiert, abgelehnt, zurückgezogen, Gegenangebot, abgelaufen)
- Optionale Nachricht an den Tauschpartner
- Erstellungs-, Antwort- und Ablaufzeitpunkt
- Pro angebotenem/angefragtem Kronkorken: Kronkorken-ID, Menge, Zuordnung
Es können maximal 10 offene Tauschangebote pro Nutzer bestehen. Gegenangebote sind möglich und werden mit dem ursprünglichen Angebot verknüpft.
Wunschliste (Wishlist):
- Beschreibung des gewünschten Kronkorkens
- Optionale Filter (Marke, Land)
- Optionales Referenzbild
- Erfüllungsstatus
3.17.2 Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), da das Tauschsystem eine Funktion der Plattform darstellt.
3.17.3 Zweck der Datenverarbeitung
Die Verarbeitung dient der Ermöglichung des Tauschs von Kronkorken zwischen Sammlern.
3.17.4 Dauer der Speicherung
- Tauschangebote werden gespeichert, solange sie aktiv sind oder bis das Benutzerkonto gelöscht wird. Abgelaufene Angebote werden im Rahmen der regulären Datenbereinigung gelöscht.
- Wunschlisten-Einträge werden gespeichert, bis sie vom Nutzer gelöscht werden oder das Benutzerkonto gelöscht wird.
3.17.5 Widerspruchs- und Beseitigungsmöglichkeit
Sie können jederzeit Tauschangebote zurückziehen und Wunschlisten-Einträge löschen. Die Nutzung des Tauschsystems ist freiwillig.
3.18 Gamification (XP-/Level-System)
3.18.1 Beschreibung und Umfang der Datenverarbeitung
Unsere Website bietet ein optionales Gamification-System. Für bestimmte Aktionen (z.B. Genehmigung eines hochgeladenen Kronkorkens, Erhalt von Likes, neue Follower) werden Erfahrungspunkte (XP) vergeben. Basierend auf den gesammelten XP wird ein Level berechnet.
Folgende Daten werden verarbeitet:
- Art der Aktion (z.B. \"cap_approved\", \"like_received\")
- Menge der vergebenen XP
- Referenz auf das auslösende Objekt (z.B. Kronkorken-ID)
- Zeitstempel
3.18.2 Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – das Gamification-System ist ein integraler Bestandteil der Plattform-Funktionalität).
3.18.3 Dauer der Speicherung
Die XP-Gesamtzahl und das Level werden im Benutzerprofil gespeichert. Detaillierte XP-Ereignisse werden nach 90 Tagen automatisch gelöscht.
3.18.4 Widerspruchs- und Beseitigungsmöglichkeit
Die Sichtbarkeit des Levels kann in den Profileinstellungen deaktiviert werden (show_level).
4. Verwendung von Cookies
4.1 Beschreibung und Umfang der Datenverarbeitung
Unsere Internetseite verwendet Cookies. Bei Cookies handelt es sich um Textdateien, die im Internetbrowser bzw. vom Internetbrowser auf dem Computersystem des Nutzers gespeichert werden. Ruft ein Nutzer eine Website auf, so kann ein Cookie auf dem Betriebssystem des Nutzers gespeichert werden. Dieser Cookie enthält eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Website ermöglicht.
Wir setzen Cookies ein, um unsere Internetseite nutzerfreundlicher zu gestalten. Einige Elemente unserer Internetseite erfordern es, dass der aufrufende Browser auch nach einem Seitenwechsel identifiziert werden kann.
Folgende Cookies werden verwendet:
Technisch notwendige Cookies (können nicht deaktiviert werden):
- Session-Cookie (sid):
Gespeicherte Daten: Eine eindeutige Session-ID im UUID-Format (z.B. \"550e8400-e29b-41d4-a716-446655440000\"). Diese ID wird zufällig generiert und dient ausschließlich zur Identifikation Ihrer aktiven Sitzung.
Zweck: Authentifizierung und Session-Verwaltung. Das Cookie ermöglicht es, dass Sie angemeldet bleiben und Ihre Sitzung über mehrere Seitenaufrufe hinweg aufrechterhalten wird.
Speicherdauer: 1 Tag bei normaler Anmeldung, 30 Tage bei \"Angemeldet bleiben\", oder bis zum Schließen des Browsers. Das Cookie wird automatisch gelöscht, wenn es abläuft oder der Browser geschlossen wird.
Weitergabe: Die Session-ID wird an unseren Server übertragen, um Ihre Sitzung zu identifizieren. Sie wird nicht an Dritte weitergegeben.
- Cookie-Consent (cookie_consent):
Gespeicherte Daten: Der Wert \"true\" als Zeichenkette.
Zweck: Speichert ausschließlich, dass Sie Ihre Cookie-Einstellungen bereits vorgenommen haben, damit das Cookie-Banner nicht erneut angezeigt wird. Es werden keine Tracking-IDs oder andere Identifikatoren gespeichert.
Speicherdauer: 1 Jahr.
Weitergabe: Dieses Cookie wird nicht an Dritte weitergegeben.
Präferenz-Cookies (können deaktiviert werden):
- Sprach-Cookie (language):
Gespeicherte Daten: Ein Sprachcode als Zeichenkette (\"de\" für Deutsch, \"en\" für Englisch, \"ru\" für Russisch).
Zweck: Speichert Ihre bevorzugte Spracheinstellung für die Website, damit die Website bei jedem Besuch in Ihrer gewählten Sprache angezeigt wird.
Speicherdauer: 1 Jahr.
Weitergabe: Dieses Cookie wird nicht an Dritte weitergegeben.
- Cookie-Präferenzen (cookie_preferences):
Gespeicherte Daten: Ein JSON-Objekt als URL-kodierte Zeichenkette, das Ihre Cookie-Einstellungen enthält (z.B. {{\"necessary\":true,\"preferences\":true}}).
Zweck: Speichert, welche Cookie-Kategorien Sie akzeptiert haben, damit Ihre Einstellungen bei zukünftigen Besuchen beibehalten werden.
Speicherdauer: 1 Jahr.
Weitergabe: Dieses Cookie wird nicht an Dritte weitergegeben.
Hinweis zur Theme-Speicherung:
Die Theme-Einstellung (Hell/Dunkel-Modus) wird nicht als Cookie, sondern im localStorage des Browsers gespeichert. Gespeichert wird der Schlüssel \"theme\" mit den Werten \"light\" (Hell) oder \"dark\" (Dunkel). Diese Daten werden nur lokal im Browser gespeichert und nicht an unseren Server übertragen.
Kein Tracking, keine Statistik- oder Marketing-Cookies:
Diese Website ist ein privates, nicht kommerzielles Projekt. Wir setzen keine Statistik- oder Marketing-Tools ein (z.B. Google Analytics, Matomo, Facebook Pixel, Werbe-Tracking) und binden keine Inhalte Dritter ein. Entsprechend gibt es weder Statistik- noch Marketing-Cookies, und das Cookie-Banner bietet diese Kategorien auch nicht zur Auswahl an — es kennt ausschließlich technisch notwendige Cookies und Präferenz-Cookies.
Sollten wir künftig Web-Analyse- oder Marketing-Tools einsetzen, würden wir diese Datenschutzerklärung vorher anpassen, das Cookie-Banner um die entsprechende Kategorie ergänzen und Ihre Einwilligung neu einholen.
Übersicht aller Cookies (Stand: 22.08.2026):
Cookie: sid (Session-Cookie)
- Zweck: Session-Authentifizierung und Verwaltung der Benutzersitzung
- Kategorie: Notwendig (technisch erforderlich)
- Laufzeit: 1 Tag bei normaler Anmeldung, 30 Tage bei \"Angemeldet bleiben\", oder bis zum Schließen des Browsers
- Opt-In erforderlich: Nein
Cookie: cookie_consent
- Zweck: Speichert ausschließlich, dass Cookie-Einstellungen vorgenommen wurden (keine Tracking-IDs)
- Kategorie: Notwendig (technisch erforderlich)
- Laufzeit: 1 Jahr
- Opt-In erforderlich: Nein
Cookie: language (Sprach-Cookie)
- Zweck: Spracheinstellung (Deutsch, Englisch, Russisch)
- Kategorie: Präferenzen (kann deaktiviert werden)
- Laufzeit: 1 Jahr
- Opt-In erforderlich: Ja
Cookie: cookie_preferences
- Zweck: Speichert welche Cookie-Kategorien akzeptiert wurden
- Kategorie: Präferenzen (kann deaktiviert werden)
- Laufzeit: 1 Jahr
- Opt-In erforderlich: Ja
Hinweis zu LocalStorage und SessionStorage:
Neben Cookies verwenden wir auch LocalStorage und SessionStorage des Browsers für lokale Einstellungen:
LocalStorage:
- Schlüssel: theme
- Zweck: Speichert Theme-Einstellung (Hell/Dunkel-Modus)
- Opt-In erforderlich: Nein (lokale Präferenz, wird nicht an Server übertragen)
- Schlüssel: language
- Zweck: Wenn Präferenz-Cookies abgelehnt werden, speichern wir die Sprache lokal im Browser (localStorage) als technische Alternative; eine Übertragung an den Server erfolgt nicht.
SessionStorage:
- Schlüssel: cookie_banner_temporarily_hidden
- Zweck: Speichert, ob Cookie-Banner temporär ausgeblendet wurde (nur aktuelle Sitzung)
- Opt-In erforderlich: Nein (Session-Daten, werden automatisch beim Schließen des Browsers gelöscht)
Alle LocalStorage- und SessionStorage-Daten werden nur lokal im Browser gespeichert und nicht an unseren Server übertragen.
4.2 Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies ist:
- Technisch notwendige Cookies (Session-Cookie, Cookie-Consent): Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Funktionsfähigkeit der Website) sowie TTDSG §25 Abs. 2 Nr. 2 (unbedingt erforderlich).
- Präferenz-Cookies und LocalStorage (Language, Theme, Cookie-Preferences): Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) sowie TTDSG §25 Abs. 1 (Einwilligung erforderlich). Diese Cookies und LocalStorage-Einträge werden nur nach Ihrer ausdrücklichen Einwilligung gesetzt. Nach TTDSG §25 unterliegen nicht nur Cookies, sondern auch andere Speicherungen im Endgerät (wie LocalStorage) der Einwilligungspflicht, sofern sie nicht unbedingt erforderlich sind.
4.3 Zweck der Datenverarbeitung
Der Zweck der Verwendung technisch notwendiger Cookies ist, die Nutzung von Websites für die Nutzer zu vereinfachen. Einige Funktionen unserer Internetseite können ohne den Einsatz von Cookies nicht angeboten werden. Für diese ist es erforderlich, dass der Browser auch nach einem Seitenwechsel wiedererkannt wird.
4.4 Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit
Cookies werden auf dem Rechner des Nutzers gespeichert und von diesem an unsere Seite übermittelt. Daher haben Sie als Nutzer auch die volle Kontrolle über die Verwendung von Cookies. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies für unsere Website deaktiviert, können möglicherweise nicht mehr alle Funktionen der Website vollumfänglich genutzt werden.
4.5 Protokollierung von Einwilligungen (Consent-Logs)
4.5.1 Beschreibung und Umfang der Datenverarbeitung
Zur Nachweisführung gemäß DSGVO Art. 7 Abs. 1 (Nachweis der Einwilligung) und TTDSG §26 (Nachweispflicht) protokollieren wir Ihre Cookie-Einwilligungen in unserer Datenbank. Dies dient der Dokumentation, dass Sie Ihre Einwilligung erteilt oder verweigert haben.
Für jede Einwilligungsentscheidung speichern wir folgende Daten:
- Art der Einwilligung (consent_type): "necessary" (technisch notwendig) oder "preferences" (Präferenz-Cookies)
- Entscheidung (granted): ob die Einwilligung erteilt (true) oder verweigert (false) wurde
- Version der Einwilligung (consent_version): Version des Cookie-Banners/Datenschutzerklärung zum Zeitpunkt der Entscheidung
- IP-Adresse: gekürzt gespeichert (siehe Abschnitt 2.1.1)
- Identifier: Session-ID oder anonyme Kennung (für nicht angemeldete Nutzer)
- Zeitstempel (created_at): Zeitpunkt der Einwilligungsentscheidung
Diese Protokollierung erfolgt sowohl für angemeldete als auch für nicht angemeldete Nutzer.
Hinweis: Frühere Fassungen des Cookie-Banners boten zusätzlich die Kategorien "statistics" und "marketing" an. Diese wurden entfernt, da keine entsprechenden Tools eingesetzt werden. Bereits protokollierte Einwilligungsentscheidungen zu diesen Kategorien bleiben als Nachweis gespeichert und werden nach Ablauf der Aufbewahrungsfrist gelöscht; eine Verarbeitung findet auf ihrer Grundlage nicht statt.
4.5.2 Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die Protokollierung von Einwilligungen ist Art. 6 Abs. 1 lit. c DSGVO (Erfüllung einer rechtlichen Verpflichtung) in Verbindung mit DSGVO Art. 7 Abs. 1 (Nachweispflicht für Einwilligungen) und TTDSG §26 (Nachweispflicht für Einwilligungen). Die Protokollierung ist gesetzlich vorgeschrieben, um nachweisen zu können, dass eine Einwilligung erteilt wurde.
4.5.3 Zweck der Datenverarbeitung
Die Protokollierung dient ausschließlich der Nachweisführung gemäß DSGVO und TTDSG. Wir müssen nachweisen können, dass Sie Ihre Einwilligung erteilt haben, falls dies von Aufsichtsbehörden oder Gerichten verlangt wird. Die Protokollierung ist daher eine gesetzliche Verpflichtung und dient nicht zu Marketing- oder Tracking-Zwecken.
4.5.4 Dauer der Speicherung
Die Consent-Logs werden für 1095 Tage (in der Regel 3 Jahre) gespeichert, orientiert an der Verjährungsfrist für Einwilligungen. Nach Ablauf dieser Frist werden die Logs automatisch im Rahmen der Datenbereinigung gelöscht.
4.5.5 Widerspruchs- und Beseitigungsmöglichkeit
Die Protokollierung von Einwilligungen ist gesetzlich vorgeschrieben (DSGVO Art. 7 Abs. 1, TTDSG §26) und kann daher nicht deaktiviert werden. Sie können jedoch jederzeit Ihre Einwilligung widerrufen (siehe Abschnitt 4.4). Der Widerruf wird ebenfalls protokolliert.
5. Registrierung
5.1 Beschreibung und Umfang der Datenverarbeitung
Auf unserer Internetseite bieten wir Nutzern die Möglichkeit, sich unter Angabe personenbezogener Daten zu registrieren. Die Daten werden dabei in eine Eingabemaske eingegeben und an uns übermittelt und gespeichert. Eine Weitergabe der Daten an Dritte erfolgt nicht. Folgende Daten werden im Rahmen des Registrierungsprozesses erhoben:
- Login-Name
- E-Mail-Adresse
- Passwort (als Hash gespeichert)
- Registrierungsdatum
- IP-Adresse (technisches Datum; Speicherung in unserer Anwendungsdatenbank nur gekürzt, siehe Abschnitt 2.1.1)
Hinweis: Für technische Zwecke (z.B. Session-/CSRF-Verwaltung und E-Mail-Verifizierung) kann die IP-Adresse verarbeitet werden. Die IP-Adresse wird dabei nur gekürzt in der Anwendungsdatenbank gespeichert (siehe Abschnitt 2.1.1). In Protokollen werden IP-Adressen ebenfalls nur gekürzt/maskiert verarbeitet (siehe auch Abschnitt 3.6).
Im Rahmen des Registrierungsprozesses werden Sie über diese Datenschutzerklärung informiert. Die Registrierung ist erforderlich, um Ihnen die angebotenen Dienstleistungen bereitstellen zu können.
5.2 Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die Verarbeitung der Daten bei der Registrierung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. zur Durchführung vorvertraglicher Maßnahmen). Die Erstellung eines Benutzerkontos ist erforderlich, um Ihnen die angebotenen Dienstleistungen bereitstellen zu können.
5.3 Zweck der Datenverarbeitung
Eine Registrierung des Nutzers ist für das Vorhalten bestimmter Inhalte und Leistungen auf unserer Website erforderlich.
5.4 Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind.
Dies ist für die während des Registrierungsvorgangs erhobenen Daten der Fall, wenn die Registrierung auf unserer Internetseite aufgehoben oder abgeändert wird.
5.5 Widerspruchs- und Beseitigungsmöglichkeit
Als Nutzer haben Sie jederzeit die Möglichkeit, die Registrierung aufzulösen. Die über Sie gespeicherten personenbezogenen Daten können Sie jederzeit abändern lassen. Sie können die Löschung Ihrer Daten jederzeit veranlassen.
5.6 Zweifaktor-Authentifizierung (2FA/MFA)
5.6.1 Beschreibung und Umfang der Datenverarbeitung
Wir bieten eine optionale Zweifaktor-Authentifizierung (2FA/MFA) an, um die Sicherheit Ihres Accounts zu erhöhen. Die 2FA verwendet das TOTP-Verfahren (Time-based One-Time Password) und kann über eine Authenticator-App (z.B. Google Authenticator, Authy) aktiviert werden.
Wenn Sie 2FA aktivieren, werden folgende Daten in unserer Datenbank gespeichert:
- mfa_enabled: Boolean-Wert, der angibt, ob 2FA aktiviert ist
- mfa_secret: TOTP Secret (Base32-String), der zur Generierung der Einmalpasswörter verwendet wird
- mfa_backup_codes: Backup-Codes (gehasht mit Argon2 (automatische Migration von SHA256 bei erster Nutzung)), die als Fallback-Option für den Fall gespeichert werden, dass Sie keinen Zugriff auf Ihre Authenticator-App haben
Die Backup-Codes werden nicht im Klartext, sondern als Argon2-Hashes gespeichert, um die Sicherheit zu gewährleisten.
5.6.2 Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die Verarbeitung der 2FA-Daten ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit des Accounts). Die 2FA ist eine optionale Sicherheitsfunktion, die Sie freiwillig aktivieren können.
5.6.3 Zweck der Datenverarbeitung
Die Verarbeitung der 2FA-Daten dient ausschließlich der Erhöhung der Sicherheit Ihres Accounts durch zusätzliche Authentifizierungsschritte. Dies schützt Ihren Account vor unbefugtem Zugriff, auch wenn Ihr Passwort kompromittiert werden sollte.
5.6.4 Dauer der Speicherung
Die 2FA-Daten werden gespeichert, solange 2FA für Ihren Account aktiviert ist. Wenn Sie 2FA deaktivieren, werden alle 2FA-bezogenen Daten (mfa_secret und mfa_backup_codes) unverzüglich aus der Datenbank gelöscht. Der mfa_enabled Status wird auf False gesetzt.
Die Löschung erfolgt automatisch bei der Deaktivierung von 2FA über die Einstellungen. Zusätzlich werden alle 2FA-Daten gelöscht, wenn Sie Ihr Benutzerkonto löschen.
5.6.5 Widerspruchs- und Beseitigungsmöglichkeit
Die 2FA ist eine optionale Funktion. Sie können 2FA jederzeit in den Einstellungen aktivieren oder deaktivieren. Bei der Deaktivierung werden alle 2FA-Daten automatisch gelöscht. Die Nutzung von 2FA ist freiwillig und nicht zwingend erforderlich für die Nutzung der Website.
5.7 Nutzerprofil und Sichtbarkeitseinstellungen
5.7.1 Beschreibung und Umfang der Datenverarbeitung
Nach der Registrierung können Sie Ihr Profil mit zusätzlichen Informationen ergänzen und Sichtbarkeitseinstellungen vornehmen. Folgende Daten werden verarbeitet:
Profildaten:
- Avatar-Bild (Profilbild): Wird auf dem Server gespeichert und öffentlich angezeigt
- Benutzername (Login): Öffentlich sichtbar und über die Nutzersuche auffindbar
Sichtbarkeitseinstellungen (Privacy-Einstellungen):
- E-Mail-Adresse anzeigen (show_email): Ob andere Nutzer Ihre E-Mail sehen können (Standard: deaktiviert)
- Nutzer-ID anzeigen (show_id): Ob andere Nutzer Ihre ID sehen können (Standard: deaktiviert)
- Registrierungsdatum anzeigen (show_created_at): Ob andere Nutzer Ihr Registrierungsdatum sehen können (Standard: deaktiviert)
- Following-Liste anzeigen (show_following): Ob andere Nutzer sehen können, wem Sie folgen (Standard: aktiviert)
Benachrichtigungseinstellungen:
- In-App-Benachrichtigungen aktiviert/deaktiviert
- Push-Benachrichtigungen aktiviert/deaktiviert
- E-Mail-Benachrichtigungen aktiviert/deaktiviert
- Granulare E-Mail-Präferenzen: Nachrichten, Freundschaftsanfragen, Freundschaft akzeptiert, Nachrichtenanfragen, Tauschangebote
5.7.2 Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für die Profildarstellung und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für die optionale Angabe zusätzlicher Informationen.
5.7.3 Zweck der Datenverarbeitung
Die Verarbeitung dient der Personalisierung Ihres Profils und der Steuerung, welche Informationen andere Nutzer über Sie sehen können.
5.7.4 Dauer der Speicherung
Die Profildaten werden gespeichert, solange Ihr Benutzerkonto besteht. Bei Kontolöschung werden alle Profildaten einschließlich Avatar-Bilder gelöscht.
5.7.5 Widerspruchs- und Beseitigungsmöglichkeit
Sie können Ihre Sichtbarkeitseinstellungen jederzeit in den Einstellungen ändern. Avatar-Bilder können jederzeit gelöscht oder durch ein neues Bild ersetzt werden.
5.8 E-Mail- und Login-Änderung
5.8.1 Beschreibung und Umfang der Datenverarbeitung
Sie können Ihre E-Mail-Adresse und Ihren Login-Namen in den Kontoeinstellungen ändern. Dabei werden folgende Daten verarbeitet:
E-Mail-Änderung:
- Ein E-Mail-Änderungs-Token wird erstellt und an Ihre neue E-Mail-Adresse gesendet
- Token-Hash, Ablaufzeitpunkt, IP-Adresse (gekürzt) und Verwendungszeitpunkt werden gespeichert
- Sowohl die alte als auch die neue E-Mail-Adresse müssen verifiziert werden
Login-Änderung:
- Ein Login-Änderungs-Token wird erstellt
- Token-Hash, Ablaufzeitpunkt, IP-Adresse (gekürzt) und Verwendungszeitpunkt werden gespeichert
- Es gilt eine Änderungs-Sperre von einem Monat (Cooldown), um Missbrauch zu verhindern
5.8.2 Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), da die Änderung von Kontodaten für die Kontoverwaltung erforderlich ist.
5.8.3 Zweck der Datenverarbeitung
Die Verarbeitung dient der sicheren Änderung Ihrer Kontodaten unter Wahrung der Identitätsprüfung.
5.8.4 Dauer der Speicherung
Die Änderungs-Token werden nach Verwendung oder Ablauf im Rahmen der regulären Datenbereinigung gelöscht (orientiert an 7 Tagen). Die Cooldown-Information wird gespeichert, bis die Sperrfrist abgelaufen ist.
5.8.5 Widerspruchs- und Beseitigungsmöglichkeit
Sie können jederzeit auf die Änderung verzichten. Nicht verwendete Token verfallen automatisch.
5.9 Kontolöschung und Wiederherstellung
5.9.1 Beschreibung und Umfang der Datenverarbeitung
Sie können Ihr Benutzerkonto jederzeit in den Einstellungen zur Löschung vormerken. Dabei werden folgende Daten verarbeitet:
- Zeitpunkt der Löschungsanfrage (deleted_at)
- Geplanter endgültiger Löschzeitpunkt (deletion_scheduled_at)
- Alle aktiven Sessions werden sofort widerrufen
Karenzzeit: Nach der Löschungsanfrage besteht eine Karenzzeit von 30 Tagen, in der Sie Ihr Konto wiederherstellen können. Während dieser Zeit:
- Ist Ihr Konto gesperrt (kein Login möglich)
- Sind Ihre Daten weiterhin in der Datenbank vorhanden, aber nicht öffentlich zugänglich
- Können Sie Ihr Konto per E-Mail/Login wiederherstellen (Passwort-Verifizierung erforderlich)
Endgültige Löschung: Nach Ablauf der Karenzzeit werden alle personenbezogenen Daten endgültig gelöscht, einschließlich:
- Kontodaten (E-Mail, Passwort-Hash, Profilbild)
- Alle Kronkorken und zugehörige Bilder
- Alle Nachrichten, Kommentare, Bewertungen
- Alle sozialen Beziehungen (Follows, Freundschaften, Blocks)
- Alle Tauschangebote und Wunschlisten
- Alle Scan-Sessions
Inaktivitätsbenachrichtigung: Nach längerer Inaktivität (z.B. 24 Monate) kann eine Benachrichtigung gesendet werden, bevor das Konto gelöscht wird.
5.9.2 Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) in Verbindung mit Art. 6 Abs. 1 lit. c DSGVO (Erfüllung einer rechtlichen Verpflichtung, Art. 17 DSGVO Recht auf Löschung).
5.9.3 Zweck der Datenverarbeitung
Die Karenzzeit dient dem Schutz vor versehentlicher oder unbefugter Kontolöschung und ermöglicht Ihnen die Wiederherstellung im Fehlerfall.
5.9.4 Dauer der Speicherung
Während der Karenzzeit (30 Tage) werden alle Daten beibehalten. Nach Ablauf der Karenzzeit werden alle Daten endgültig gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
5.9.5 Widerspruchs- und Beseitigungsmöglichkeit
Sie können Ihr Konto während der Karenzzeit jederzeit wiederherstellen. Nach Ablauf der Karenzzeit ist eine Wiederherstellung nicht mehr möglich.
5.10 Datenexport (Datenübertragbarkeit)
5.10.1 Beschreibung und Umfang der Datenverarbeitung
Gemäß Art. 15 und Art. 20 DSGVO können Sie einen Export Ihrer personenbezogenen Daten anfordern. Der Export umfasst:
- Kontodaten (Nutzer-ID, Login, E-Mail, Rolle, Registrierungsdatum, Sichtbarkeitseinstellungen)
- Sessions (ID, Erstellungs-/Ablaufdatum)
- Login-Versuche (Identifier, anonymisierte IP, Erfolg/Misserfolg)
- Soziale Beziehungen (Follows, Freundschaften, Blocks)
- Nachrichten (entschlüsselt, mit Sender/Empfänger, Inhalt, Zeitstempel, Lesestatus)
- Chat-Status (archiviert/gelöscht)
- Consent-Logs (Einwilligungsentscheidungen mit Zeitstempel)
Der Export wird im JSON-Format (maschinenlesbar) bereitgestellt. Chat-Nachrichten werden für den Export entschlüsselt, damit Sie Ihre Daten in lesbarer Form erhalten.
Hinweis zu Kommunikationsinhalten: Exportierte Nachrichten können Daten anderer Nutzer enthalten. Die Rechte dieser Nutzer werden berücksichtigt.
5.10.2 Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO (Erfüllung einer rechtlichen Verpflichtung) in Verbindung mit Art. 15 DSGVO (Auskunftsrecht) und Art. 20 DSGVO (Datenübertragbarkeit).
5.10.3 Zweck der Datenverarbeitung
Der Datenexport dient der Erfüllung Ihrer Rechte auf Auskunft und Datenübertragbarkeit gemäß DSGVO.
5.10.4 Dauer der Speicherung
Der generierte Export wird Ihnen direkt zum Download bereitgestellt und nicht dauerhaft auf dem Server gespeichert.
5.10.5 Widerspruchs- und Beseitigungsmöglichkeit
Die Datenexport-Funktion ist eine Umsetzung Ihrer gesetzlichen Rechte und steht Ihnen jederzeit in den Einstellungen zur Verfügung.
6. Kontaktformular und E-Mail-Kontakt
6.1 Beschreibung und Umfang der Datenverarbeitung
Wir stellen eingeloggten Nutzern ein Kontaktformular zur Verfügung, um Support-/Kontaktanfragen an uns zu senden. Wenn Sie dieses Formular nutzen, werden die von Ihnen eingegebenen Daten verarbeitet und in unserer Datenbank gespeichert.
Dabei verarbeiten wir insbesondere:
- Login-Name (aus Ihrem Benutzerkonto)
- E-Mail-Adresse (aus Ihrem Benutzerkonto)
- Betreff
- Nachrichteninhalt
- Zeitpunkt der Übermittlung
Wir speichern keine vollständige IP-Adresse in der Kontaktanfrage selbst. Technische Zugriffsdaten (z.B. IP-Adresse, User-Agent) können jedoch in Server- und Sicherheits-Logs anfallen (siehe Abschnitte zu Logfiles).
Alternativ ist eine Kontaktaufnahme über die bereitgestellte E-Mail-Adresse möglich. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten verarbeitet.
System-E-Mails versenden wir von der Adresse no-reply@crown-caps-collector.com. Dieses Postfach wird nicht gelesen; Antworten richten Sie bitte an contact@crown-caps-collector.com.
Es erfolgt in diesem Zusammenhang keine Weitergabe der Daten an Dritte. Die Daten werden ausschließlich für die Bearbeitung der Anfrage und die Kommunikation verwendet.
Zugriffsberechtigung: Kontaktanfragen sind nur für Superadmins sichtbar.
Meldesystem (Report-Funktion): Zusätzlich zum allgemeinen Kontaktformular steht eine Meldefunktion zur Verfügung, mit der Nutzer unangemessene Inhalte oder Nutzer melden können. Bei einer Meldung werden zusätzlich folgende Daten verarbeitet:
- ID und Benutzername des gemeldeten Nutzers
- ID und Inhalt der gemeldeten Nachricht (sofern zutreffend, zum Zeitpunkt der Meldung gesichert)
- Begründung der Meldung
- Optionale Bild-Anhänge (z.B. Screenshots als Nachweis)
Meldungen werden wie Kontaktanfragen behandelt und sind ausschließlich für Superadmins einsehbar. Die gemeldeten Inhalte werden zum Zeitpunkt der Meldung gesichert, um eine nachträgliche Veränderung durch den gemeldeten Nutzer auszuschließen.
6.2 Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die Verarbeitung der Daten aus dem Kontaktformular ist Art. 6 Abs. 1 lit. b DSGVO, wenn die Kontaktaufnahme im Zusammenhang mit der Nutzung des Accounts oder der Dienstleistung steht (Support). Bei allgemeinen Anfragen ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Kommunikation mit Nutzern).
Die Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer Übersendung einer E-Mail übermittelt werden, ist Art. 6 Abs. 1 lit. f DSGVO. Zielt der E-Mail-Kontakt auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO.
6.3 Zweck der Datenverarbeitung
Die Verarbeitung der personenbezogenen Daten dient uns allein zur Bearbeitung Ihrer Kontaktaufnahme (Support, Rückfragen, Klärung von Sachverhalten).
6.4 Dauer der Speicherung
Kontaktanfragen werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Zusätzlich löschen wir Kontaktanfragen automatisch spätestens nach 365 Tagen.
6.5 Widerspruchs- und Beseitigungsmöglichkeit
Der Nutzer hat jederzeit die Möglichkeit, der Verarbeitung seiner personenbezogenen Daten zu widersprechen, soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) beruht. In einem solchen Fall kann die Bearbeitung der Anfrage möglicherweise nicht fortgeführt werden.
Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, können auf Anfrage gelöscht werden.
7. Rechte der betroffenen Person
Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i.S.d. DSGVO und es stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen zu:
Datenschutzanfrage-Formular: Zur einfachen Ausübung Ihrer Rechte stellen wir unter https://crown-caps-collector.com/privacy-request ein Datenschutzanfrage-Formular bereit. Dieses Formular kann auch ohne Anmeldung genutzt werden. Bei der Nutzung des Formulars werden Ihr Name, Ihre E-Mail-Adresse, die Art der Anfrage, Ihr Anliegen sowie Ihre IP-Adresse (gekürzt, siehe Abschnitt 2.1.1) verarbeitet. Die Anfrage wird per E-Mail an den Datenschutzverantwortlichen übermittelt und nicht in der Datenbank gespeichert. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO (Erfüllung einer rechtlichen Verpflichtung zur Bearbeitung von Betroffenenrechten).
7.1 Auskunftsrecht
Sie können von dem Verantwortlichen eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden.
Liegt eine solche Verarbeitung vor, können Sie von dem Verantwortlichen über folgende Informationen Auskunft verlangen:
(1) die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;
(2) die Kategorien von personenbezogenen Daten, welche verarbeitet werden;
(3) die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;
(4) die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
(5) das Bestehen eines Widerspruchsrechts gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten;
(6) das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
(7) alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden;
(8) das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.
Gemäß Art. 12 Abs. 3 DSGVO werden wir Ihrer Anfrage unverzüglich, spätestens jedoch innerhalb eines Monats nach Eingang, nachkommen. Bei komplexen Anfragen oder bei einer größeren Anzahl von Anfragen kann diese Frist um weitere zwei Monate verlängert werden. Wir werden Sie über eine solche Verlängerung innerhalb eines Monats nach Eingang der Anfrage unter Angabe der Gründe für die Verzögerung informieren.
Hinweis zu Kommunikationsinhalten: Kommunikationsinhalte (z.B. empfangene Nachrichten) können Daten anderer Nutzer enthalten. Die Rechte dieser anderen Nutzer werden bei der Auskunftserteilung berücksichtigt.
7.2 Recht auf Berichtigung
Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen.
7.3 Recht auf Löschung
7.3.1 Löschungspflicht
Sie können von dem Verantwortlichen verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet, diese Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:
(1) Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
(2) Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gemäß Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
(3) Sie legen gemäß Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gemäß Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
(4) Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.
(5) Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
(6) Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.
7.3.2 Information an Dritte
Hat der Verantwortliche die Sie betreffenden personenbezogenen Daten öffentlich gemacht und ist er gemäß Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie als betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.
7.3.3 Ausnahmen
Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist
(1) zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
(2) zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
(3) aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 DSGVO;
(4) für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gemäß Art. 89 Abs. 1 DSGVO, soweit das in Absatz 1 genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
(5) zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
7.4 Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, von dem Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:
(1) Die Richtigkeit der Sie betreffenden personenbezogenen Daten wird von Ihnen bestritten, und zwar für eine Dauer, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen.
(2) Die Verarbeitung ist unrechtmäßig und Sie lehnen die Löschung der personenbezogenen Daten ab und verlangen stattdessen die Einschränkung der Nutzung der personenbezogenen Daten.
(3) Der Verantwortliche benötigt die Sie betreffenden personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger, Sie benötigen sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
(4) Sie haben Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt und es steht noch nicht fest, ob die berechtigten Gründe des Verantwortlichen Ihre Gründe überwiegen.
Ausübung des Rechts:
Um Ihr Recht auf Einschränkung der Verarbeitung auszuüben, kontaktieren Sie uns bitte per E-Mail unter contact@crown-caps-collector.com. Bitte geben Sie in Ihrer Anfrage an, welche Daten von der Einschränkung betroffen sein sollen und aus welchem Grund Sie die Einschränkung verlangen. Wir werden Ihre Anfrage unverzüglich prüfen und Ihnen mitteilen, ob und in welchem Umfang die Einschränkung erfolgen kann.
7.5 Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern
(1) die Verarbeitung auf einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 lit. b DSGVO beruht und
(2) die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.
Hinweis zu Kommunikationsinhalten: Kommunikationsinhalte (z.B. empfangene Nachrichten) können Daten anderer Nutzer enthalten. Die Rechte dieser anderen Nutzer werden bei der Datenübertragung berücksichtigt.
Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.
7.6 Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
7.7 Automatisierte Entscheidung im Einzelfall einschließlich Profiling
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht, wenn die Entscheidung
(1) für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und dem Verantwortlichen erforderlich ist,
(2) aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsbehelfe angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten oder
(3) mit Ihrer ausdrücklichen Einwilligung erfolgt.
Allerdings dürfen diese Entscheidungen nicht auf besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO beruhen, sofern nicht Art. 9 Abs. 2 lit. a oder g DSGVO gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie Ihrer berechtigten Interessen getroffen wurden.
Hinsichtlich der in (1) und (3) genannten Fälle trifft der Verantwortliche angemessene Maßnahmen, um die Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.
Hinweis: Wir führen keine automatisierte Entscheidungsfindung einschließlich Profiling durch. Alle Entscheidungen werden von Personen getroffen.
7.8 Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
7.9 Recht auf Beschwerde bei einer Aufsichtsbehörde
Unabhängig von einem anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelf steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.
8. Datensicherheit
Wir verwenden verschiedene Verschlüsselungsebenen zum Schutz Ihrer Daten:
Transportverschlüsselung (TLS/SSL):
Wir verwenden innerhalb des Website-Besuchs das verbreitete SSL/TLS-Verfahren (Secure Socket Layer / Transport Layer Security) in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die von Ihrem Browser unterstützt wird. In der Regel handelt es sich dabei um eine 256 Bit Verschlüsselung. Falls Ihr Browser keine 256-Bit-Verschlüsselung unterstützt, greifen wir auf 128-Bit v3 Technologie zurück. Ob eine einzelne Seite unserer Internetpräsenz verschlüsselt übertragen wird, erkennen Sie an der geschlossenen Darstellung des Schlüssel- beziehungsweise Schloss-Symbols in der unteren Statusleiste Ihres Browsers. Die Transportverschlüsselung schützt die Daten während der Übertragung zwischen Ihrem Browser und unserem Server.
Serverseitige Verschlüsselung im Ruhezustand (Application-Layer-Verschlüsselung):
Chat-Nachrichten zwischen Benutzern werden verschlüsselt in der Datenbank gespeichert. Wir verwenden hierfür die Fernet-Verschlüsselung (symmetrische Verschlüsselung) auf Anwendungsebene, um die Vertraulichkeit Ihrer Nachrichten zu gewährleisten. Die Verschlüsselung erfolgt automatisch beim Speichern der Nachricht, und die Entschlüsselung erfolgt beim Abrufen der Nachrichten durch den berechtigten Benutzer. Dies schützt Ihre Nachrichten vor unbefugtem Zugriff, auch im Falle eines Datenbankzugriffs durch Dritte.
Wichtig: Bei dieser Verschlüsselung handelt es sich um serverseitige Verschlüsselung im Ruhezustand (encryption at rest), nicht um Ende-zu-Ende-Verschlüsselung. Der Server kann die Nachrichten entschlüsseln, um sie den berechtigten Benutzern anzuzeigen. Eine echte Ende-zu-Ende-Verschlüsselung (bei der nur die Kommunikationspartner die Nachrichten lesen können) wird für Chat-Nachrichten nicht verwendet.
Ende-zu-Ende-Verschlüsselung:
Eine echte Ende-zu-Ende-Verschlüsselung wird nur bei Web-Push-Benachrichtigungen verwendet (siehe Abschnitt 3.8). Dort können nur Sie als Empfänger die Benachrichtigungsinhalte entschlüsseln, der Push-Dienst kann den Inhalt nicht lesen.
Wir bedienen uns im Übrigen geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
Privacy by Design und Privacy by Default:
Wir setzen die Grundsätze \"Privacy by Design\" (Datenschutz durch Technikgestaltung) und \"Privacy by Default\" (Datenschutzfreundliche Voreinstellungen) gemäß Art. 25 DSGVO konsequent um:
- Datenminimierung: Wir erheben und verarbeiten nur die personenbezogenen Daten, die für den jeweiligen Zweck unbedingt erforderlich sind. Überflüssige Daten werden nicht gespeichert.
- Datenbereinigung: Abgelaufene Token, Sessions und alte Login-Versuche werden automatisiert regelmäßig bereinigt, um die Datenmenge zu minimieren.
- Verschlüsselung: Sensible Daten wie Chat-Nachrichten werden serverseitig verschlüsselt im Ruhezustand gespeichert (application-layer encryption), um die Vertraulichkeit zu gewährleisten.
- Backup-Verschlüsselung: Alle Backups werden mit AES-256 verschlüsselt gespeichert (DSGVO Art. 32), sodass bei Verlust oder Diebstahl einer Backupdatei keine personenbezogenen Daten lesbar sind.
- Voreinstellungen: Standardmäßig werden nur technisch notwendige Cookies gesetzt. Präferenz-Cookies werden nur mit Ihrer ausdrücklichen Einwilligung verwendet.
- Zugriffskontrolle: Der Zugriff auf personenbezogene Daten ist auf autorisierte Personen beschränkt und wird durch technische Maßnahmen geschützt.
- Regelmäßige Überprüfung: Wir überprüfen regelmäßig unsere Datenschutzmaßnahmen und passen sie an neue Anforderungen und technische Entwicklungen an.
9. Meldung von Datenschutzverletzungen (Art. 33 und 34 DSGVO)
9.1 Meldepflicht gegenüber der Aufsichtsbehörde (Art. 33 DSGVO)
Im Falle einer Datenschutzverletzung, die voraussichtlich zu einem Risiko für die Rechte und Freiheiten natürlicher Personen führt, werden wir diese unverzüglich, spätestens jedoch 72 Stunden nach Bekanntwerden, der zuständigen Aufsichtsbehörde melden, sofern die Verletzung nicht voraussichtlich zu einem Risiko für die Rechte und Freiheiten natürlicher Personen führt.
Die Meldung an die Aufsichtsbehörde erfolgt schriftlich und enthält mindestens folgende Informationen:
- eine Beschreibung der Art der Datenschutzverletzung, soweit möglich mit Angabe der Kategorien und der ungefähren Anzahl der betroffenen Personen sowie der Kategorien und der ungefähren Anzahl der betroffenen Datensätze;
- den Namen und die Kontaktdaten des Datenschutzbeauftragten oder einer sonstigen Ansprechstelle, von der weitere Informationen eingeholt werden können;
- eine Beschreibung der wahrscheinlichen Folgen der Datenschutzverletzung;
- eine Beschreibung der Maßnahmen, die der Verantwortliche zur Behebung der Datenschutzverletzung ergriffen hat oder vorschlägt.
9.2 Benachrichtigung der betroffenen Person (Art. 34 DSGVO)
Wenn die Datenschutzverletzung voraussichtlich zu einem hohen Risiko für die persönlichen Rechte und Freiheiten einer natürlichen Person führt, werden wir die betroffene Person unverzüglich über die Datenschutzverletzung informieren.
Die Benachrichtigung der betroffenen Person erfolgt in klarer und verständlicher Sprache und enthält mindestens folgende Informationen:
- eine Beschreibung der Art der Datenschutzverletzung;
- den Namen und die Kontaktdaten des Datenschutzbeauftragten oder einer sonstigen Ansprechstelle, von der weitere Informationen eingeholt werden können;
- eine Beschreibung der wahrscheinlichen Folgen der Datenschutzverletzung;
- eine Beschreibung der Maßnahmen, die der Verantwortliche zur Behebung der Datenschutzverletzung ergriffen hat oder vorschlägt, einschließlich der Maßnahmen zur Minderung möglicher nachteiliger Folgen.
Eine Benachrichtigung der betroffenen Person ist nicht erforderlich, wenn:
- der Verantwortliche geeignete technische und organisatorische Schutzmaßnahmen getroffen hat und diese Maßnahmen auf die von der Verletzung betroffenen personenbezogenen Daten angewendet wurden, insbesondere Maßnahmen wie Verschlüsselung, die die missbräuchliche Nutzung der personenbezogenen Daten unzugänglich machen;
- der Verantwortliche nachträglich Maßnahmen getroffen hat, die sicherstellen, dass das hohe Risiko für die Rechte und Freiheiten der betroffenen Person voraussichtlich nicht mehr besteht;
- die Benachrichtigung einen unverhältnismäßigen Aufwand erfordern würde. In diesem Fall erfolgt stattdessen eine öffentliche Bekanntmachung oder eine ähnliche Maßnahme, durch die die betroffenen Personen in wirksamer Weise informiert werden.
Kontakt bei Datenschutzverletzungen:
Falls Sie Anzeichen für eine Datenschutzverletzung bemerken oder vermuten, kontaktieren Sie uns bitte umgehend unter der E-Mail-Adresse contact@crown-caps-collector.com.
10. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand 22.08.2026.
Durch die Weiterentwicklung unserer Website und Angebote darüber oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf der Website unter https://crown-caps-collector.com/datenschutz von Ihnen abgerufen und ausgedruckt werden.