Wie wir mit Daten umgehen

Datenschutz

Diese Erklärung ist noch nicht vollständig und nicht juristisch geprüft. Was hier steht, beschreibt wahrheitsgemäß, was diese Seiten technisch tun — die Abschnitte zum Konto sind anhand des tatsächlichen Codes geschrieben. Es fehlen noch der Name des Verantwortlichen, zwei Löschfristen und der Auftragsverarbeitungsvertrag mit dem Hoster. Diese Angaben in eckigen Klammern müssen ergänzt sein, bevor sich der erste Mensch hier ein Konto anlegt.

Verantwortlich

[Name und vollständige Anschrift]
E-Mail: hallo@gedenkbluete.de

Was diese Seiten laden

Die Seiten von gedenkbluete.de laden ausschließlich Inhalte vom eigenen Server: Bilder, Videos, Schrift­einstellungen und Skripte. Es werden keine Schriften, Kartendienste, Analysewerkzeuge, Werbenetzwerke oder Inhalte Dritter nachgeladen, und es gibt keine Anmeldung über Dienste wie Google oder Facebook. Beim bloßen Betrachten der öffentlichen Seiten werden keine Cookies gesetzt und keine Daten an Dritte übermittelt. Ein einziges Cookie entsteht im persönlichen Bereich, sobald Sie ein Formular dort öffnen; es ist unten unter „Sitzung" beschrieben.

Server-Protokolle

Beim Abruf einer Seite verarbeitet der Webserver technisch notwendige Daten: IP-Adresse, Zeitpunkt, aufgerufene Adresse, übertragene Datenmenge, Browsertyp und Betriebssystem. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO – das berechtigte Interesse am sicheren und störungsfreien Betrieb. Diese Protokolle werden nach [Anzahl] Tagen gelöscht.

Der Server steht bei der ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland. Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO [ist abzuschließen].

Konto

Wenn Sie ein Konto anlegen, verarbeiten wir Ihre E-Mail-Adresse, einen Prüfwert Ihres Passworts (das Passwort selbst wird nicht gespeichert und ist auch uns nicht bekannt), einen freiwillig angegebenen Namen sowie den Zeitpunkt der Anlage, der Bestätigung und der letzten Anmeldung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO – die Erfüllung des unentgeltlichen Nutzungsvertrags. Die Daten bleiben, bis Sie Ihr Konto löschen. Ein Konto, dessen E-Mail-Adresse nie bestätigt wurde, löschen wir nach 14 Tagen von selbst.

Bestätigungs- und Passwortschlüssel

Für die Bestätigung Ihrer Adresse und für das Zurücksetzen des Passworts erzeugen wir einen einmaligen Schlüssel, den wir Ihnen per E-Mail schicken. In der Datenbank liegt davon nur ein Prüfwert. Der Schlüssel zur Bestätigung gilt 48 Stunden, der zum Passwort 60 Minuten; danach ist er wertlos. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Schutz vor dem Durchprobieren von Passwörtern

Damit niemand Passwörter durchprobieren kann, merken wir uns fehlgeschlagene Versuche. Gespeichert wird dabei keine IP-Adresse, sondern ein Prüfwert aus IP-Adresse, dem heutigen Datum und einem nur auf dem Server vorhandenen Geheimnis. Weil das Datum mitläuft, passt derselbe Prüfwert am nächsten Tag zu keiner Adresse mehr. Diese Einträge werden nach 24 Stunden gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO – unser berechtigtes Interesse daran, fremde Konten zu schützen.

Sitzung

Im persönlichen Bereich setzen wir ein einziges Cookie mit dem Namen gb_sitzung. Es enthält nur eine zufällige Kennung, keine Inhalte; die zugehörigen Daten liegen auf dem Server außerhalb des über das Netz erreichbaren Bereichs. Das Cookie ist auf Secure, HttpOnly und SameSite=Lax gesetzt, endet mit dem Schließen des Browsers und wird serverseitig spätestens nach zwölf Stunden Ruhe verworfen. Es dient allein dazu, Sie während des Besuchs wiederzuerkennen und Formulare gegen Missbrauch von fremden Seiten abzusichern; es ist damit technisch erforderlich im Sinne des § 25 Abs. 2 TDDDG und braucht keine Einwilligung.

E-Mails, die wir Ihnen schicken

Wir schreiben Ihnen ausschließlich, um Ihre Adresse zu bestätigen oder ein Passwort zurückzusetzen — nie zu Werbezwecken. Die Nachrichten sind reiner Text ohne Bilder und ohne Zählpixel, enthalten also nichts, was uns verrät, ob und wann Sie sie geöffnet haben. Versendet werden sie über die Mailserver des oben genannten Hosters.

Anwendungsprotokoll

Neben den Server-Protokollen führen wir ein knappes eigenes Protokoll über technische Störungen und darüber, dass eine E-Mail verschickt wurde. Darin stehen Zeitpunkt, Art des Fehlers und eine gekürzte Empfängeradresse (etwa an…@beispiel.de) — nie der Inhalt einer Nachricht und nie ein Schlüssel. Es liegt in einem Verzeichnis, das der Webserver nicht ausliefert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. [Löschfrist ist zu ergänzen.]

Inhalte, die Sie einstellen

Texte, Bilder und Videos, die Sie zu einem Erinnerungsort hinzufügen, können personenbezogene Daten enthalten – auch solche verstorbener und lebender Dritter. Sie bestimmen selbst, ob ein Ort öffentlich, nur über einen stillen Link oder allein für Sie sichtbar ist. Im persönlichen Bereich können Sie Ihre Orte jederzeit als ZIP-Datei herunterladen (Texte als Markdown, Medien als Dateien). [Speicherdauer und Löschverfahren sind zu ergänzen.]

Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Wenden Sie sich dazu an die oben genannte Adresse. Außerdem steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu.

Gedenkseiten für lebende Personen

Ein Gedenkort für eine lebende Person ist nicht zulässig. Wer einen solchen Ort findet oder unrechtmäßig abgebildet wird, kann sich formlos an die oben genannte Adresse wenden; der Ort wird dann geprüft und gegebenenfalls entfernt.