Datenschutz

Diese Erklärung informiert dich darüber, welche personenbezogenen Daten bei der Nutzung von EbenGesehen verarbeitet werden, warum sie benötigt werden und welche Rechte du hast.

Datenschutz ist Vertrauenssache.
Wir verarbeiten Daten nur in dem Umfang, der für den sicheren und zuverlässigen Betrieb erforderlich ist. Derzeit verwenden wir personenbezogene Daten nicht für personalisierte Werbung und verkaufen keine personenbezogenen Daten.
01

Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:

Schmitzundkunzt e.V.
(Postadresse)
Wittekindstr. 35
50937 Köln
Deutschland

Für datenschutzrechtliche Anfragen nutze bitte bevorzugt unser Kontaktformular.

Zum Kontaktformular
02

Verarbeitete Daten im Überblick

Je nachdem, wie du EbenGesehen nutzt, können insbesondere folgende Datenkategorien verarbeitet werden:

KontodatenAlias, E-Mail-Adresse, Passwort-Hash, Sprache, Verifizierungs- und Kontostatus.
FunddatenTitel, Beschreibung, Rubrik, Bilder, Zeitangaben und Standort.
Nutzungs- und SicherheitsdatenSession-Kennungen, IP-bezogene Sicherheitsdaten, Geräte- und Browserinformationen sowie Protokolleinträge.
KommunikationsdatenSupportanfragen, Ticketverlauf, Benachrichtigungen und Versandprotokolle.

Daten werden nicht allein auf Vorrat erhoben. Die Verarbeitung ist jeweils mit einer konkreten Plattformfunktion oder einem Sicherheitszweck verbunden.

03

Registrierung und Benutzerkonto

Wenn du ein Benutzerkonto anlegst, verarbeiten wir die Angaben, die zur Bereitstellung und Absicherung des Kontos erforderlich sind. Dazu gehören insbesondere Alias, E-Mail-Adresse, ein kryptografischer Passwort-Hash, Spracheinstellungen sowie Verifizierungs- und Kontostatus.

Passwörter werden nicht im Klartext gespeichert. Der Alias ist die innerhalb der Plattform regelmäßig sichtbare Identität; die E-Mail-Adresse wird über das Benutzerkonto nicht öffentlich angezeigt.

E-Mail-Adressen werden insbesondere für die Kontoverwaltung, Verifizierung, sicherheitsrelevante Nachrichten, Passwortwiederherstellung sowie – soweit aktiviert – für Benachrichtigungen über passende Funde verwendet.

Zwecke

  • Anlage, Verwaltung und Absicherung des Benutzerkontos
  • Anmeldung, Verifizierung und Passwortwiederherstellung
  • Zuordnung von Funden, Meldungen und Supportanfragen zum Konto
04

Fundmeldungen, Bilder und öffentliche Inhalte

Wenn ein Fund gemeldet wird, werden die übermittelten Angaben gespeichert und nach den Sichtbarkeitsregeln der Plattform angezeigt. Dazu können Titel, Beschreibung, Rubriken, Bilder, Zeitpunkt der Meldung und Standortangaben gehören.

Bitte lade keine Bilder oder Beschreibungen hoch, die unnötige personenbezogene Daten, erkennbare Personen, private Dokumente, Kfz-Kennzeichen oder andere sensible Informationen enthalten.

Hochgeladene Bilder können aus technischen und sicherheitsbezogenen Gründen automatisiert verarbeitet werden, beispielsweise durch Größenanpassung, Optimierung oder Entfernung technischer Metadaten, soweit dies für einen sicheren und effizienten Betrieb der Plattform erforderlich ist.

Öffentliche Vorschaulinks können es Personen ohne Benutzerkonto ermöglichen, begrenzte Informationen zu einem Fund anzusehen. Geschützte Einzelheiten bleiben den Zugriffsregeln der Plattform unterworfen.

05

Standortdaten und Kartendarstellung

Standortdaten werden verarbeitet, um einen gemeldeten Fund auf der Karte zu verorten und auffindbar zu machen. Dabei geht es um den Standort des Fundes und nicht um eine dauerhafte Verfolgung der Person, die die Plattform nutzt.

Die Plattform kann Standortinformationen abhängig von Anmeldestatus und Funktion mit unterschiedlicher Genauigkeit darstellen. Öffentliche Vorschauen sind darauf ausgelegt, exakte geschützte Einzelheiten zurückzuhalten.

Nicht angemeldeten oder noch nicht bestätigten und freigeschalteten Nutzern werden Fundorte aus Datenschutz- und Sicherheitsgründen nur in einer ungefähren Position dargestellt. Exakte Adressen und Koordinaten sind ausschließlich für registrierte, bestätigte und freigeschaltete Mitglieder sichtbar.

Beim Abruf von Kartenkacheln oder Geokodierungsdiensten eines externen Kartenanbieters können technische Verbindungsdaten wie die IP-Adresse an diesen Anbieter übermittelt werden. Der konkret eingesetzte Anbieter richtet sich nach der aktuellen technischen Konfiguration der Karte.

EbenGesehen nutzt die Standortfunktion nicht zur Erstellung von Bewegungsprofilen.
06

Moderation, Meldungen und Vertrauenssystem

Fundmeldungen und Nutzeraktivitäten können geprüft werden, um Qualität zu sichern und Missbrauch zu verhindern. Berechtigte Moderatoren und Administratoren können Meldungen bearbeiten, Funde prüfen und relevante Vorgänge dokumentieren.

Die Plattform kann Trust-Level und trustbezogene Ereignisse führen. Diese Werte unterstützen die Organisation der Moderation und können beeinflussen, ob ein Fund manuell geprüft werden muss. Sie stellen keine Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung im Sinne von Art. 22 DSGVO dar.

Moderationsentscheidungen und sicherheitsrelevante Moderationsereignisse können protokolliert werden, um Entscheidungen nachvollziehbar zu dokumentieren, Missbrauch zu erkennen und die Integrität der Plattform zu schützen.

07

E-Mail-Benachrichtigungen und tägliche Sammelmails

Registrierte Nutzer können Benachrichtigungen für Rubriken oder Gebiete konfigurieren. Zur Bereitstellung dieser Funktion verarbeiten wir die gewählten Einstellungen, passende Funde, Warteschlangenstatus und Versandprotokolle.

Benachrichtigungen können in einer täglichen Sammelmail gebündelt werden. Ein sicherer Vorschau-Token kann verwendet werden, um die in einer bestimmten Sammelmail enthaltenen Funde für einen begrenzten Zeitraum anzuzeigen.

Der Versand erfolgt automatisiert über ein internes Benachrichtigungssystem und kann aus technischen Gründen zeitversetzt erfolgen. Vor dem Versand wird geprüft, ob das Benutzerkonto aktiv ist und die jeweilige Benachrichtigungseinstellung weiterhin aktiviert ist.

Vorübergehend fehlgeschlagene Zustellversuche können automatisiert wiederholt werden. Versandprotokolle dienen der Fehleranalyse, der Vermeidung doppelter Zustellungen und der Sicherstellung eines zuverlässigen Betriebs.

Benachrichtigungseinstellungen können im Benutzerbereich geändert oder deaktiviert werden. Erforderliche Konto- und Sicherheitsnachrichten können weiterhin versendet werden.

08

Kontaktformular und Support-Tickets

Wenn du das Kontaktformular nutzt, werden das gewählte Thema, Name oder Konto-Alias, E-Mail-Adresse, Betreff, Nachricht, Ticketnummer, Zeitpunkt, technische Sicherheitsdaten und die weitere Kommunikation im Supportsystem gespeichert.

Bei angemeldeten Nutzern werden Alias und E-Mail-Adresse aus dem Konto übernommen. Berechtigte Mitarbeiter können Tickets zuweisen, interne Notizen ergänzen, den Status ändern und per E-Mail antworten.

Zum Spamschutz werden eine Rechenaufgabe, ein verborgenes Honeypot-Feld, eine Mindestabsendezeit und ein Rate-Limit eingesetzt. Für das Rate-Limit wird die IP-Adresse nicht im Klartext gespeichert, sondern ein daraus abgeleiteter Hashwert verwendet.

09

Technische Verbindungs- und Sicherheitsdaten

Beim Aufruf der Website können Webserver und Sicherheitssysteme technische Daten wie IP-Adresse, Zeitpunkt, aufgerufene Adresse, verweisende Seite, Browser, Betriebssystem, Geräteinformationen, Antwortstatus und übertragene Datenmenge verarbeiten.

Zum Schutz der Plattform werden außerdem technische Sicherheitsmechanismen wie Sitzungsverwaltung, Formularschutz durch CSRF-Token, Rate-Limiting, Missbrauchserkennung und sicherheitsrelevante Systemprotokolle eingesetzt.

Diese Daten dienen der Auslieferung des Dienstes, Fehlererkennung, Absicherung von Sitzungen, Untersuchung von Angriffen und Sicherstellung eines stabilen Betriebs. Administrative Aktionen, Moderationsschritte und wichtige Systemereignisse können außerdem in Audit-Protokollen festgehalten werden.

Für das betriebliche Monitoring können zusammengefasste Kennzahlen, Warteschlangen- und Cronstatus, Datenbank- und Dateispeichergrößen, Backupstatus und technische Versionsinformationen verarbeitet werden. Automatisierte Datensicherungen können Konto-, Fund-, Moderations- und sonstige Plattformdaten zu Wiederherstellungszwecken enthalten. Der Zugriff auf Monitoring- und Backupfunktionen ist auf berechtigte Administratoren beschränkt.

10

Cookies, Sitzungen und Progressive Web App

EbenGesehen verwendet technisch notwendige Sitzungsmechanismen, um den Anmeldestatus aufrechtzuerhalten, Formulare zu schützen und unberechtigte Anfragen abzuwehren. Formulare werden durch CSRF-Token geschützt.

Als Progressive Web App kann der Dienst Programmdateien, Symbole und weitere technisch erforderliche Ressourcen im Browser-Cache oder Service-Worker-Speicher ablegen. Du kannst diese Daten über die Browser- oder Geräteeinstellungen entfernen.

Derzeit sind keine einwilligungspflichtigen Werbe- oder Tracking-Cookies vorgesehen. Sollten solche Technologien künftig eingeführt werden, werden zuvor die erforderlichen Informationen und Einwilligungsmöglichkeiten bereitgestellt.

11

Empfänger und Dienstleister

Personenbezogene Daten sind nur den Personen zugänglich, die sie für Betrieb, Support, Moderation, Sicherheit oder Administration benötigen und entsprechend berechtigt sind.

Technische Dienstleister können Daten in unserem Auftrag verarbeiten, insbesondere für Hosting, Serverbetrieb, Datensicherung und E-Mail-Versand. Soweit erforderlich, werden solche Dienstleister gemäß Art. 28 DSGVO vertraglich als Auftragsverarbeiter gebunden.

Eine Weitergabe an Behörden oder andere Dritte erfolgt nur, wenn eine gesetzliche Verpflichtung besteht, dies zur Geltendmachung oder Verteidigung von Rechtsansprüchen erforderlich ist oder eine andere Rechtsgrundlage vorliegt.

Übermittlungen in Staaten außerhalb des Europäischen Wirtschaftsraums sind nicht beabsichtigt, sofern sie nicht durch einen konkret eingesetzten Dienst erforderlich werden. Sollte eine solche Übermittlung relevant werden, werden die gesetzlich vorgeschriebenen Garantien und Informationen bereitgestellt.

12

Speicherdauer

Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Die konkrete Dauer hängt von der Datenart und dem Status des jeweiligen Vorgangs ab.

  • Kontodaten: grundsätzlich bis zur Löschung des Kontos, vorbehaltlich erforderlicher Restaufbewahrung.
  • Funddaten: bis zum Ablauf, zur Archivierung oder Löschung; begrenzte Nachweise können für Moderation und Nachvollziehbarkeit länger bestehen bleiben.
  • Benachrichtigungs-Queues und Versandprotokolle: zur Betriebsüberwachung und Vermeidung doppelter Zustellung; anschließend Löschung oder Anonymisierung, sobald sie nicht mehr erforderlich sind.
  • Support-Tickets: für die Dauer der Bearbeitung und anschließend für eine angemessene Dokumentationsfrist.
  • Sicherheits- und Serverprotokolle: für den zur Fehler- und Missbrauchserkennung erforderlichen Zeitraum, sofern ein Vorfall keine längere Aufbewahrung verlangt.

Soweit gesetzliche Aufbewahrungsfristen gelten, können Daten für deren Dauer aufbewahrt und für die gewöhnliche Nutzung gesperrt werden.

Soweit Daten aufgrund gesetzlicher Aufbewahrungspflichten, zur Wahrung berechtigter Interessen oder zur Dokumentation sicherheitsrelevanter Vorgänge länger gespeichert werden müssen, werden sie für andere Zwecke gesperrt beziehungsweise nur noch in dem hierfür erforderlichen Umfang verarbeitet.

13

Deine Datenschutzrechte

Unter den gesetzlichen Voraussetzungen stehen dir insbesondere folgende Rechte zu:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
  • Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Du hast außerdem das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für den Sitz des Betreibers ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen zuständig.

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Postfach 20 04 44
40102 Düsseldorf

14

Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung anpassen, wenn sich Funktionen, rechtliche Anforderungen oder technische Abläufe ändern. Maßgeblich ist die jeweils auf dieser Seite veröffentlichte Fassung.

Wenn künftige Änderungen die Verarbeitung von Nutzerdaten wesentlich betreffen, informieren wir in geeigneter Weise und holen – soweit erforderlich – vor Beginn der geänderten Verarbeitung eine Einwilligung ein.

Wir bemühen uns, rechtliche Inhalte verständlich zu formulieren. Wenn etwas unklar bleibt, kannst du uns über das Kontaktformular erreichen.
Version 1.1Stand: 16. Juli 2026