Datenschutzerklärung
Stand: [DATUM]
Diese Erklärung gilt für devbone.cloud, die Anmeldung unter auth.devbone.cloud und
alle Anwendungen, die hier aufgeführt sind. Der erste Teil beschreibt, was für alle Anwendungen gleich ist;
danach folgt ein Abschnitt je Anwendung.
Kurz gesagt: Es gibt keine Werbung, kein Tracking, keine Analysedienste und keine Cookies außer denen, die für die Anmeldung technisch nötig sind. Daten werden nicht verkauft und nur an die unten genannten Dienstleister gegeben, die sie in meinem Auftrag verarbeiten.
1. Verantwortlicher
[VORNAME NACHNAME][STRASSE HAUSNUMMER], [PLZ ORT], Deutschland
E-Mail: [E-MAIL]
Ich betreibe dieses Angebot als Privatperson und nicht kommerziell. Einen Datenschutzbeauftragten gibt es nicht; er ist nicht vorgeschrieben.
2. Diese Website (devbone.cloud)
Die Seiten unter devbone.cloud liegen bei statichost.eu (Variable Object Assignment, Stockholm,
Schweden). statichost.eu nutzt Rechenzentren der Hetzner Online GmbH in Deutschland und das
Auslieferungsnetz von BunnyWay d.o.o. in Slowenien; Daten verlassen die EU nicht. Mit statichost.eu besteht
ein Vertrag zur Auftragsverarbeitung.
Beim Aufruf einer Seite verarbeitet der Hoster technisch zwangsläufig deine IP-Adresse, um die Seite auszuliefern. Nach eigener Angabe speichert statichost.eu keine personenbezogenen Daten zu Seitenaufrufen. Diese Seiten setzen keine Cookies und laden nichts von anderen Servern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung der Website).
3. Hosting der Anwendungen
Die Anwendungen und die Anmeldung laufen auf Servern der Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Deutschland) im Rechenzentrum Nürnberg. Sicherungskopien liegen im Objektspeicher von Hetzner in Helsinki (Finnland). Es gibt kein vorgeschaltetes Auslieferungsnetz und keinen anderen Dienstleister im Weg zwischen deinem Browser und den Servern. Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung.
4. Verbindungsdaten und Sicherheit
- Deine IP-Adresse wird beim Aufruf der Anwendungen nur im Arbeitsspeicher verwendet, um Missbrauch zu begrenzen (höchstens eine bestimmte Zahl von Anfragen je Adresse, strenger bei Registrierung und „Passwort vergessen“). Ein Protokoll aller Zugriffe wird nicht geführt.
- Fehlgeschlagene Anmeldeversuche werden mit IP-Adresse protokolliert, um Angriffe auf Konten zu erkennen. Nach mehreren Fehlversuchen wird ein Konto vorübergehend gesperrt.
- Interne, nur für Tester und den Betreiber freigegebene Bereiche protokollieren jeden Zugriff mit IP-Adresse und Benutzer.
- Diese Protokolle bleiben 14 Tage auf den eigenen Servern und werden dann automatisch gelöscht. Sie werden an niemanden weitergegeben.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren Betrieb).
5. Benutzerkonto und Anmeldung (auth.devbone.cloud)
Für jede Anwendung gibt es ein eigenes Benutzerkonto; die Konten verschiedener Anwendungen sind nicht miteinander verbunden. Bei der Registrierung speichern wir:
- Benutzername und E-Mail-Adresse,
- Vor- und Nachname, soweit das Formular sie abfragt,
- dein Passwort ausschließlich als nicht umkehrbarer Hash,
- ob deine E-Mail-Adresse bestätigt ist, und den Zeitpunkt der Registrierung.
Eine Anmeldung bleibt bis zu 30 Minuten ohne Aktivität und höchstens 10 Stunden gültig. Die Anwendung erfährt von der Anmeldung eine interne Kennung deines Kontos und nur die Angaben, die ihr Abschnitt unten nennt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Nutzungsvertrag). Das Konto und seine Daten bleiben gespeichert, bis du es löschen lässt (Abschnitt 11).
Anmeldung mit Google
Du kannst dich statt mit Passwort mit deinem Google-Konto anmelden. Dann leitet dich die Anmeldeseite zu Google weiter; verantwortlich für Google-Dienste in der EU ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google erfährt dabei, dass du dich bei devbone.cloud anmeldest. Nach deiner Zustimmung erhalten wir von Google deinen Namen, deine E-Mail-Adresse, ob sie bestätigt ist, und eine Kennung deines Google-Kontos, mit der dein Konto hier verknüpft wird. Ein Passwort wird dann nicht bei uns gespeichert.
Google kann Daten auch in den USA verarbeiten; Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert. Was Google selbst speichert, steht in der Datenschutzerklärung von Google. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; du wählst die Anmeldung mit Google selbst. Die Verknüpfung endet mit der Löschung deines Kontos; in deinem Google-Konto kannst du den Zugriff von devbone.cloud jederzeit entfernen.
6. E-Mails
Wir schicken nur E-Mails, die zum Konto gehören: Bestätigung der E-Mail-Adresse, Zurücksetzen des Passworts
und Bestätigung einer neuen E-Mail-Adresse. Absender ist noreply@mail.devbone.cloud. Versendet
werden sie über Lettermint ([FIRMA UND ANSCHRIFT VON LETTERMINT], Niederlande; Server in den Niederlanden und
Deutschland), der dafür deine E-Mail-Adresse und den Inhalt der E-Mail erhält. Mit Lettermint besteht ein
Vertrag zur Auftragsverarbeitung. Werbung oder Newsletter gibt es nicht.
7. Cookies
Die Anmeldung und die Anwendungen setzen nur Cookies, die technisch nötig sind, damit du angemeldet bleibst und eine Anmeldung sicher abläuft. Sie enthalten keine Werbe- oder Tracking-Kennungen und enden spätestens mit dem Ablauf der Anmeldung (höchstens 10 Stunden) oder beim Schließen des Browsers. Eine Einwilligung ist dafür nicht nötig (§ 25 Abs. 2 Nr. 2 TDDDG).
8. Sicherungskopien
Damit nach einem Fehler nichts verloren geht, werden die Datenbanken laufend gesichert. Die Sicherungen liegen bei Hetzner in Helsinki und werden nach 30 Tagen automatisch gelöscht. Daten, die du löschst oder löschen lässt, verschwinden deshalb erst nach spätestens 30 Tagen auch aus den Sicherungen; bis dahin werden sie nur für eine Wiederherstellung verwendet.
9. Betriebsüberwachung
Messwerte und Protokolle des Betriebs bleiben auf den eigenen Servern. Benachrichtigungen an den Betreiber über Störungen enthalten keine personenbezogenen Daten.
10. Anwendungen
SharedShelf (shared-shelf.devbone.cloud)
SharedShelf speichert, was du in der Anwendung anlegst:
- dein Profil: Anzeigename, Nutzername, ein Profilbild und, wenn du sie angibst, eine Telefonnummer;
- Freundschaften, Blockierungen, Gruppen, Spieleabende, Ausleihen und Bewertungen;
- Namen von Personen ohne Konto, die du selbst als Ausleiher einträgst;
- Fotos (Spiele, Profilbilder, Belege zu Ausleihen); Ortsangaben und andere Metadaten werden vor dem Speichern aus den Bildern entfernt;
- Meldungen und deren Bearbeitung durch die Moderation.
Deine Telefonnummer sehen nur du und Personen, mit denen du einer Ausleihe zugestimmt hast. Deine E-Mail-Adresse und eine Postanschrift kennt SharedShelf nicht. Persönliche Angaben werden in der Datenbank mit einem Schlüssel verschlüsselt, der nur für dich gilt; beim Löschen deines Kontos wird dieser Schlüssel vernichtet. Benachrichtigungen werden nach 90 Tagen gelöscht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Nutzungsvertrag).
11. Deine Rechte
Du hast das Recht auf
- Auskunft über die gespeicherten Daten (Art. 15 DSGVO),
- Berichtigung (Art. 16), Löschung (Art. 17) und Einschränkung der Verarbeitung (Art. 18),
- Datenübertragbarkeit (Art. 20),
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21).
Eine formlose E-Mail an [E-MAIL] genügt, auch um dein Konto vollständig löschen zu lassen. Außerdem kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren, zum Beispiel bei der für mich zuständigen: [ZUSTÄNDIGE AUFSICHTSBEHÖRDE MIT LINK].
Eine automatisierte Entscheidungsfindung oder Profilbildung findet nicht statt. Du bist nicht verpflichtet, Daten anzugeben; ohne Konto kannst du die Anwendungen allerdings nicht nutzen.