Datenschutzerklaerung
Informationen zur Verarbeitung personenbezogener Daten nach DSGVO
Verantwortlicher
Jan Franz — Kontakt und Anschrift siehe Impressum.
1. Erfasste Daten
Wir verarbeiten die folgenden Kategorien personenbezogener Daten:
- Account-Daten: Email-Adresse, Passwort-Hash, frei gewaehlter Benutzername, optional Anzeigename und Kurz- biografie (Bio).
- Nutzungsdaten: Deine Bewertungen, Kommentare, Favoriten, Lese-Verlauf (nur wenn Cloud-Sync in zukuenftiger Version aktiv ist; aktuell nur lokal im Browser).
- Moderations-Daten: Meldungen, die du zu Kommentaren anderer abgibst, inklusive Begruendung.
- Technisch: IP-Adresse (nur im Server-Log, nicht dauerhaft gespeichert), Session-Cookies fuer den Login.
2. Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO — Verarbeitung zur Erfuellung des Nutzungsvertrags (Account, Inhalte bereitstellen).
- Art. 6 Abs. 1 lit. a DSGVO — Einwilligung, soweit du uns aktiv zusaetzliche Angaben machst (Anzeigename, Bio).
- Art. 6 Abs. 1 lit. f DSGVO — Berechtigtes Interesse, insbesondere an Missbrauchsschutz (Moderation, Meldungen).
3. Auftragsverarbeiter
Das technische Hosting erfolgt bei Supabase (Supabase Inc., EU-Region Frankfurt). Supabase stellt uns Datenbank, Authentifizierung und Speicher bereit. Zwischen uns und Supabase besteht ein Auftragsverarbeitungs- vertrag nach Art. 28 DSGVO. Supabase verarbeitet die Daten ausschliesslich nach unseren Weisungen.
4. Speicherdauer
Deine Daten werden fuer die Dauer deines Accounts gespeichert. Bei Account-Loeschung werden alle zugeordneten Daten (Bewertungen, Kommentare, Favoriten, Profilangaben) automatisch mitgeloescht (CASCADE). Log-Dateien werden nach 30 Tagen automatisch rotiert.
5. Deine Rechte
- Auskunft (Art. 15) — Du kannst jederzeit unter Mein Bereich alle zu dir gespeicherten Daten einsehen oder exportieren.
- Berichtigung (Art. 16) — Profildaten kannst du ebenfalls unter Mein Bereich aendern.
- Loeschung (Art. 17) — Account-Loeschung ist mit einem Klick unter Einstellungen moeglich; die Loeschung ist sofort und unumkehrbar.
- Datenportabilitaet (Art. 20) — Deine Daten sind als JSON-Export abrufbar.
- Widerspruch (Art. 21) — Gegen die Verarbeitung auf Grundlage berechtigter Interessen kannst du jederzeit widersprechen.
- Beschwerde — Du kannst dich bei der fuer dich zustaendigen Datenschutz-Aufsichtsbehoerde beschweren.
6. Cookies
Wir setzen ausschliesslich technisch notwendige Cookies (Session-Cookie fuer den Login, Supabase-Auth-Token). Diese Cookies bedürfen nach § 25 Abs. 2 Nr. 2 TTDSG keiner Einwilligung. Es kommen keine Analyse- oder Tracking-Cookies zum Einsatz.
7. Weitergabe an Dritte
Ausser dem unter Punkt 3 genannten Auftragsverarbeiter geben wir keine personenbezogenen Daten an Dritte weiter. Eine Uebermittlung in Drittlaender findet nicht statt.
8. Aenderungen dieser Erklaerung
Wir passen die Datenschutzerklaerung an, wenn sich gesetzliche oder technische Anforderungen aendern. Die jeweils aktuelle Version findest du immer auf dieser Seite.
Stand: 2026-04-19