Zum Inhalt springen
RevealpostErstellen

Datenschutz

Diese Seite beschreibt, welche Daten beim Benutzen von RevealPost anfallen, wozu wir sie verarbeiten und wann sie wieder verschwinden. Sie ist so geschrieben, dass man sie versteht, ohne Jurist zu sein.

Das Wichtigste zuerst

  • Es gibt keine Anmeldung und kein Nutzerkonto.
  • Wir setzen keine Werbe- oder Analyse-Cookies, binden keine fremden Schriften ein und messen kein Verhalten.
  • Die Reaktionsfotos sind Ende-zu-Ende verschlüsselt. Der Schlüssel entsteht im Browser und erreicht unseren Server nie. Wir können die Fotos nicht ansehen — auch nicht auf Anfrage.
  • Gespeichert wird in der Europäischen Union: Datenbank und Dateispeicher sind darauf festgelegt. Die Auslieferung selbst läuft über das weltweite Netz von Cloudflare — mehr dazu unter „Hosting“.

Verantwortlicher

Carsten Michels
Heiligenbornstraße 28
66359 Bous
Deutschland
E-Mail: info@carstnmusic.com

Ein Datenschutzbeauftragter ist nicht bestellt; die Voraussetzungen des Art. 37 DSGVO liegen nicht vor.

Was wir verarbeiten, wozu und wie lange

DatenZweckRechtsgrundlageDauer
Inhalt eines Reveals (Anlass, Texte, Sprache)Die Seite anzeigen, die du erstellt hastArt. 6 Abs. 1 lit. b DSGVO — Erfüllung des Nutzungsverhältnissesbis zum Ablauf des Reveals oder bis du ihn löschst
Verschlüsselte ReaktionsfotosSie dem Ersteller zeigenArt. 6 Abs. 1 lit. b DSGVO, gegenüber dem Gast Art. 6 Abs. 1 lit. a — die Aufnahme wird bewusst ausgelöst90 Tage, danach automatisch gelöscht
Sitzungsmerkmal (Cookie) des ErstellersDich als Ersteller wiedererkennenArt. 6 Abs. 1 lit. b DSGVO; § 25 Abs. 2 Nr. 2 TDDDG — unbedingt erforderlichmit dem Ablauf der Sitzung
Protokolle des Programmcodes, bei Cloudflare „Workers Logs“ (IP-Adresse, Zeitpunkt, angefragte Adresse)Betrieb, Sicherheit, MissbrauchsabwehrArt. 6 Abs. 1 lit. f DSGVO — berechtigtes Interessebei Cloudflare höchstens sieben Tage; kein Export eingerichtet — siehe „Hosting"
Zähler zur Begrenzung der Aufrufe je IP-AdresseVerhindern, dass automatisierte Anfragen den Dienst überlastenArt. 6 Abs. 1 lit. f DSGVOflüchtig, längstens 60 Sekunden

Die Reaktionsfotos

Wer einen Reveal öffnet, kann anschliessend ein Foto zurückschicken. Das ist freiwillig; ohne Foto funktioniert alles andere genauso.

Wie die Verschlüsselung funktioniert

Beim Erstellen entsteht im Browser des Erstellers ein Schlüsselpaar. Der öffentliche Teil wird gespeichert, der private Teil steht ausschliesslich im persönlichen Link des Erstellers und wird zusätzlich verschlüsselt auf dessen Gerät abgelegt. Er erreicht unseren Server nie.

Dein Foto wird auf deinem Gerät verschlüsselt, bevor es hochgeladen wird. Bei uns liegt nur Geheimtext. Öffnen kann ihn allein, wer den persönlichen Link des Erstellers besitzt.

Was das praktisch bedeutet

  • Wir können dein Foto nicht ansehen, nicht auswerten und nicht herausgeben — auch dann nicht, wenn uns jemand darum bittet.
  • Wir können es aber löschen: Die Datei liegt bei uns, nur eben unlesbar.
  • Verliert der Ersteller seinen Link, ist das Foto endgültig unlesbar. Auch für ihn. Auch für uns.

Dein Foto zurückziehen

Nach dem Senden bekommst du auf deinem Gerät einen Löschschlüssel. Solange er dort liegt, siehst du auf der Reveal-Seite den Punkt „Von dir geschickt" und kannst das Foto selbst zurückziehen — ohne uns zu fragen und ohne den Ersteller. Danach ist es aus Datenbank und Dateispeicher entfernt.

Was auf dem Foto zu sehen ist

Das Bild wird beim Aufnehmen neu gezeichnet. Dabei fallen alle Metadaten weg, insbesondere der Aufnahmeort. Es geht also nur das Bild selbst heraus, nichts darüber hinaus.

Speicherung auf deinem Gerät

Wir speichern nur, was für die gewünschte Funktion nötig ist. Nach § 25 Abs. 2 Nr. 2 TDDDG ist dafür keine Einwilligung erforderlich, und einen Cookie-Banner gibt es deshalb nicht.

Sitzungs-Cookie des Erstellers
Erkennt dich als Ersteller deines eigenen Reveals wieder. Ohne ihn könntest du deinen Reveal nicht fertigstellen.
Schlüsselablage (IndexedDB)
Bewahrt deinen persönlichen Schlüssel verschlüsselt auf diesem Gerät auf, damit du nicht jedes Mal den langen Link brauchst.
Löschschlüssel deiner eigenen Fotos
Damit du ein gesendetes Foto zurückziehen kannst.
Sprachwahl
Merkt sich, in welcher Sprache du die Seite lesen willst.

Was davon uns erreicht, ist unterschiedlich — und der Unterschied ist wichtig:

  • Dein persönlicher Schlüssel verlässt dein Gerät nie.Er liegt verschlüsselt im Browserspeicher, wird dort entschlüsselt und auch dort benutzt. Deshalb können wir die Fotos nicht ansehen.
  • Der Sitzungsausweis wird an uns geschickt — das ist die Aufgabe eines Cookies. Er geht bei jeder Anfrage mit, solange die Sitzung läuft, und ist danach wertlos.
  • Der Löschschlüssel wird geschickt, wenn du ihn benutzt.Er liegt bei dir, bis du ein Foto zurückziehst; in diesem Moment brauchen wir ihn, um zu erkennen, dass du es sein darfst.
  • Die Sprachwahl bleibt bei dir.

Du kannst alles jederzeit über die Einstellungen deines Browsers löschen — danach brauchst du für deine Fotos wieder den vollständigen Link.

Hosting

Die Seite läuft bei Cloudflare, Inc. Cloudflare verarbeitet die Daten für uns als Auftragsverarbeiter nach Art. 28 DSGVO.

Was in der EU liegt: Datenbank und Dateispeicher — also die Reveals selbst und die verschlüsselten Reaktionsfotos. Die Festlegung erfolgt beim Anlegen und lässt sich nachträglich nicht ändern.

Was nicht darauf festgelegt ist: die Auslieferung. Der Programmcode, der die Seite zusammensetzt, läuft in dem Rechenzentrum von Cloudflare, das dir am nächsten liegt — das kann ausserhalb der EU sein, wenn du von dort aufrufst. Dabei fallen technisch bedingt Verbindungsdaten an, darunter deine IP-Adresse. Sie werden zur Auslieferung und zur Abwehr von Angriffen verarbeitet und nicht dazu benutzt, dich wiederzuerkennen.

Wie lange die Protokolle bleiben: Die Protokolle des Programmcodes — bei Cloudflare „Workers Logs“ — bewahrt Cloudflare höchstens sieben Tage auf. Wir haben keinen Export eingerichtet: Ein solcher wäre technisch möglich und würde die Daten woanders hin und länger speichern; wir tun es nicht. Wir werten die Protokolle nicht aus und stellen daraus keine Statistik her — sie dienen dem Betrieb und der Abwehr von Missbrauch.

Was wir nicht tun

  • Keine Werbung, kein Werbenetzwerk, kein Profiling.
  • Keine Analyse- oder Statistikdienste mit personenbezogenen Daten.
  • Keine Schriften, Karten, Videos oder Schaltflächen von fremden Servern.
  • Keine Weitergabe deiner Daten zu Werbezwecken. Es gibt nichts zu verkaufen, und wir tun es auch nicht.
  • Keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO.

Deine Rechte

Du hast gegenüber uns das Recht auf

  • Auskunft über die zu dir gespeicherten Daten (Art. 15 DSGVO),
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO),
  • Löschung (Art. 17 DSGVO),
  • Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Datenübertragbarkeit (Art. 20 DSGVO),
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO),
  • Widerruf einer erteilten Einwilligung für die Zukunft (Art. 7 Abs. 3 DSGVO).

Eine Einschränkung dabei, die wir offen sagen: Da wir die Fotos nicht entschlüsseln können, können wir zu ihrem Inhalt keine Auskunft geben. Wir können dir sagen, dass ein Foto existiert, wie gross es ist und wann es kam — und wir können es löschen.

Beschwerde bei einer Aufsichtsbehörde

Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren, insbesondere in dem Land deines Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmasslichen Verstosses (Art. 77 DSGVO). Zuständig für uns ist — nach dem Sitz des Verantwortlichen im Saarland — dasUnabhängige Datenschutzzentrum Saarland, Fritz-Dobisch-Straße 12, 66111 Saarbrücken,poststelle@datenschutz.saarland.de.

Änderungen

Wenn sich die Verarbeitung ändert, ändern wir diese Seite. Es gilt jeweils die hier veröffentlichte Fassung.