Datenschutzerklärung
Diese technische Platzhalterseite muss vor dem öffentlichen Betrieb rechtlich geprüft und vollständig ausgefüllt werden.
Verarbeitungen
Dokumentiere hier Verantwortliche, Zwecke, Rechtsgrundlagen, Empfänger, Speicherdauer, Betroffenenrechte, Hosting, Datenübermittlungen und Kontakt zur Datenschutzstelle.
Zahlungen
Sobald Zahlungen/Spenden aktiviert sind, verarbeitet der Zahlungsdienstleister Stripe (Auftragsverarbeiter bzw. eigenverantwortliche Stelle je nach Vertrag) Zahlungs- und Rechnungsdaten; hier vor Veröffentlichung Umfang, Übermittlung in Drittländer und Rechtsgrundlage ergänzen. Technische Details stehen in docs/ZAHLUNGEN.md im Quellcode.
App (Android/iOS)
Die App meldet sich mit denselben Zugangsdaten wie die Webseite an und speichert Anmeldetoken sowie den aus dem Passwort abgeleiteten Tresor-Schlüssel verschlüsselt im sicheren Systemspeicher des Geräts (Keystore/Keychain). Optional genutzte Geräte-Biometrie (Face ID/Fingerabdruck) verbleibt auf dem Gerät und wird nicht an den Server übertragen. Gerätename und Plattform (z. B. „iOS“) werden zur Anzeige in „Geräte und Apps“ gespeichert. Vor Veröffentlichung in den Stores hier ergänzen und mit App Store/Play-Store-Datenschutzangaben abgleichen (siehe docs/APP.md).
Cookies
Notwendige Session-, CSRF- und Einwilligungs-Cookies werden für Sicherheit und Funktion verwendet. Optionale Kategorien werden erst nach Auswahl gesetzt. Details zu jedem Cookie, Laufzeit und Zweck müssen vor Veröffentlichung ergänzt werden.
Besucherstatistik
Nur wenn du im Cookie-Banner „Statistik“ erlaubst, zählt der Server, wie oft eine Seite an einem Tag aufgerufen wurde. Gespeichert werden ausschließlich Tag, Seite und Anzahl – keine IP-Adresse, keine Kennung, kein zusätzliches Cookie und kein Gerätemerkmal. Sendet dein Browser „Do Not Track“ oder „Global Privacy Control“, wird nie gezählt. Die Tageszahlen werden nach 400 Tagen gelöscht. Du kannst die Einwilligung jederzeit über „Cookie-Einstellungen“ unten widerrufen.
Sicherheitsabfrage (Captcha)
Registrierung und Passwort-Zurücksetzen sind durch eine selbst gehostete Sicherheitsabfrage geschützt: entweder ein Bild mit Zeichen oder – barrierefrei – eine Rechenfrage als Text. Es wird kein externer Dienst eingebunden und nichts im Browser gespeichert. Die Aufgabe liegt bis zu 10 Minuten im Arbeitsspeicher des Servers und wird nach einmaliger Verwendung gelöscht.
Anmeldeschutz und Protokolle
Nach zehn falschen Passwörtern für denselben Anmeldenamen wird die Anmeldung damit für 15 Minuten gesperrt. Dafür speichert der Server nur einen nicht umkehrbaren Prüfwert des eingegebenen Namens und die Zeitpunkte der Fehlversuche, höchstens 15 Minuten lang. Server-Protokolle enthalten die IP-Adresse nur gekürzt und keine Adressparameter.
Deine Rechte: Auskunft, Export und Löschung
Unter Konto → Datenexport lädst du alle zu deinem Konto gespeicherten Daten als maschinenlesbare Datei herunter. Unter Konto → Konto löschen entfernst du Konto, Dateien, Fotos, Mail-Zugänge und Geräte endgültig. Buchungsbelege von Zahlungen bleiben wegen gesetzlicher Aufbewahrungspflichten erhalten. Über jede Löschung entsteht ein Löschbericht ohne personenbezogene Daten; seine Nummer erhältst du bei der Löschung.
Speicherdauer
Unbestätigte Registrierungen: 24 Stunden. Einmal-Links: bis 24 Stunden. Sitzungen und App-Zugänge: 90 Tage ohne Nutzung. Foto-Labor: nach der angezeigten Frist. Auditlog der Administration: 365 Tage. Löschberichte: drei Jahre. Besucherstatistik: 400 Tage. Systemmesswerte: 30 Tage. Alles Weitere bis zur Löschung des Kontos.