Datenschutzerklärung

Stand: Januar 2025

Wir verarbeiten personenbezogene Daten nur im Rahmen der DSGVO. Verantwortlicher siehe Impressum. Diese Erklärung beschreibt, welche Daten wir verarbeiten, zu welchen Zwecken und welche Rechte Sie haben.

Verarbeitete Daten & Zwecke

  • Server-Logs (IP, Timestamp, User-Agent) zur Sicherheit/Betrieb (berechtigtes Interesse Art. 6 Abs. 1 lit. f DSGVO)
  • Account-Daten über Clerk (E-Mail, ID) für Authentifizierung und Rollen (Vertrag Art. 6 Abs. 1 lit. b)
  • Datenbank: Convex speichert Server-Informationen, Reviews, Votes, Transaktionen (Vertrag Art. 6 Abs. 1 lit. b)
  • Dateispeicher: Cloudflare R2 speichert hochgeladene Medien (Bilder, Dateien) für Server-Profile (Vertrag Art. 6 Abs. 1 lit. b)
  • Votes: IP als Hash (IP_HASH_SECRET), optional Device-ID, User-ID; Zweck: 24h-Limit/Fraud-Schutz (berechtigtes Interesse)
  • Reviews & Inhalte: vom Nutzer bereitgestellte Texte; Zweck: Community-Funktionen (Vertrag)
  • Payments: Stripe verarbeitet Zahlungsdaten; wir speichern Stripe-IDs, Beträge, Status (Vertrag, rechtliche Pflicht)
  • Bot-Schutz: BotID/Vercel Device-Fingerprinting für Bot-Schutz (berechtigtes Interesse)
  • Observability: Sentry (Fehler), optionale Plausible Events (nur nach Consent) für Nutzungsanalyse (Consent Art. 6 Abs. 1 lit. a)

Cookies & Consent

Technisch notwendige Cookies (Clerk Session) werden ohne Einwilligung gesetzt. Analytics (Plausible) werden nur nach Zustimmung im Consent-Banner aktiviert. Consent wird in einem Cookie (analytics_consent, 1 Jahr) gespeichert. Sie können Cookies im Browser löschen oder den Consent im Banner verweigern.

Empfänger / Drittland

  • Clerk (Authentifizierung), Convex (Datenbank), Cloudflare R2 (Dateispeicher), Stripe (Zahlungen), BotID/Vercel (Bot-Schutz), Sentry (Fehler-Monitoring), Plausible (Analytics, optional)
  • Daten können in Drittländer (USA) übertragen werden; wir nutzen die von den Anbietern bereitgestellten Garantien (z. B. Standardvertragsklauseln).

Speicherdauer

  • Logs: bis zur Zweckerreichung/Sicherheitsanalyse, max. 30 Tage
  • Accounts/Content: bis Löschung des Accounts oder Widerruf
  • Zahlungsdaten: gemäß gesetzlicher Aufbewahrungspflichten

Rechte

Sie haben Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit sowie Widerspruch (Art. 15–21 DSGVO). Beschwerden an die zuständige Aufsichtsbehörde sind möglich.

Kontakt

Für Datenschutzanfragen nutzen Sie die im Impressum genannten Kontaktdaten.

Datenschutz & Cookies

Wir setzen nur notwendige Cookies. Marketing/Tracking (Plausible) wird erst nach Zustimmung geladen.

Mehr Infos in unserer Datenschutzerklärung und im Impressum.