Datenschutz
Diese Seite beschreibt, welche Daten beim Benutzen von RevealPost anfallen, wozu wir sie verarbeiten und wann sie wieder verschwinden. Sie ist so geschrieben, dass man sie versteht, ohne Jurist zu sein.
Das Wichtigste zuerst
- Es gibt keine Anmeldung und kein Nutzerkonto.
- Wir setzen keine Werbe- oder Analyse-Cookies, binden keine fremden Schriften ein und messen kein Verhalten.
- Die Reaktionsfotos sind Ende-zu-Ende verschlüsselt. Der Schlüssel entsteht im Browser und erreicht unseren Server nie. Wir können die Fotos nicht ansehen — auch nicht auf Anfrage.
- Gespeichert wird in der Europäischen Union: Datenbank und Dateispeicher sind darauf festgelegt. Die Auslieferung selbst läuft über das weltweite Netz von Cloudflare — mehr dazu unter „Hosting“.
Verantwortlicher
Carsten Michels
Heiligenbornstraße 28
66359 Bous
Deutschland
E-Mail: info@carstnmusic.com
Ein Datenschutzbeauftragter ist nicht bestellt; die Voraussetzungen des Art. 37 DSGVO liegen nicht vor.
Was wir verarbeiten, wozu und wie lange
| Daten | Zweck | Rechtsgrundlage | Dauer |
|---|---|---|---|
| Inhalt eines Reveals (Anlass, Texte, Sprache) | Die Seite anzeigen, die du erstellt hast | Art. 6 Abs. 1 lit. b DSGVO — Erfüllung des Nutzungsverhältnisses | bis zum Ablauf des Reveals oder bis du ihn löschst |
| Verschlüsselte Reaktionsfotos | Sie dem Ersteller zeigen | Art. 6 Abs. 1 lit. b DSGVO, gegenüber dem Gast Art. 6 Abs. 1 lit. a — die Aufnahme wird bewusst ausgelöst | 90 Tage, danach automatisch gelöscht |
| Sitzungsmerkmal (Cookie) des Erstellers | Dich als Ersteller wiedererkennen | Art. 6 Abs. 1 lit. b DSGVO; § 25 Abs. 2 Nr. 2 TDDDG — unbedingt erforderlich | mit dem Ablauf der Sitzung |
| Protokolle des Programmcodes, bei Cloudflare „Workers Logs“ (IP-Adresse, Zeitpunkt, angefragte Adresse) | Betrieb, Sicherheit, Missbrauchsabwehr | Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse | bei Cloudflare höchstens sieben Tage; kein Export eingerichtet — siehe „Hosting" |
| Zähler zur Begrenzung der Aufrufe je IP-Adresse | Verhindern, dass automatisierte Anfragen den Dienst überlasten | Art. 6 Abs. 1 lit. f DSGVO | flüchtig, längstens 60 Sekunden |
Die Reaktionsfotos
Wer einen Reveal öffnet, kann anschliessend ein Foto zurückschicken. Das ist freiwillig; ohne Foto funktioniert alles andere genauso.
Wie die Verschlüsselung funktioniert
Beim Erstellen entsteht im Browser des Erstellers ein Schlüsselpaar. Der öffentliche Teil wird gespeichert, der private Teil steht ausschliesslich im persönlichen Link des Erstellers und wird zusätzlich verschlüsselt auf dessen Gerät abgelegt. Er erreicht unseren Server nie.
Dein Foto wird auf deinem Gerät verschlüsselt, bevor es hochgeladen wird. Bei uns liegt nur Geheimtext. Öffnen kann ihn allein, wer den persönlichen Link des Erstellers besitzt.
Was das praktisch bedeutet
- Wir können dein Foto nicht ansehen, nicht auswerten und nicht herausgeben — auch dann nicht, wenn uns jemand darum bittet.
- Wir können es aber löschen: Die Datei liegt bei uns, nur eben unlesbar.
- Verliert der Ersteller seinen Link, ist das Foto endgültig unlesbar. Auch für ihn. Auch für uns.
Dein Foto zurückziehen
Nach dem Senden bekommst du auf deinem Gerät einen Löschschlüssel. Solange er dort liegt, siehst du auf der Reveal-Seite den Punkt „Von dir geschickt" und kannst das Foto selbst zurückziehen — ohne uns zu fragen und ohne den Ersteller. Danach ist es aus Datenbank und Dateispeicher entfernt.
Was auf dem Foto zu sehen ist
Das Bild wird beim Aufnehmen neu gezeichnet. Dabei fallen alle Metadaten weg, insbesondere der Aufnahmeort. Es geht also nur das Bild selbst heraus, nichts darüber hinaus.
Speicherung auf deinem Gerät
Wir speichern nur, was für die gewünschte Funktion nötig ist. Nach § 25 Abs. 2 Nr. 2 TDDDG ist dafür keine Einwilligung erforderlich, und einen Cookie-Banner gibt es deshalb nicht.
- Sitzungs-Cookie des Erstellers
- Erkennt dich als Ersteller deines eigenen Reveals wieder. Ohne ihn könntest du deinen Reveal nicht fertigstellen.
- Schlüsselablage (IndexedDB)
- Bewahrt deinen persönlichen Schlüssel verschlüsselt auf diesem Gerät auf, damit du nicht jedes Mal den langen Link brauchst.
- Löschschlüssel deiner eigenen Fotos
- Damit du ein gesendetes Foto zurückziehen kannst.
- Sprachwahl
- Merkt sich, in welcher Sprache du die Seite lesen willst.
Was davon uns erreicht, ist unterschiedlich — und der Unterschied ist wichtig:
- Dein persönlicher Schlüssel verlässt dein Gerät nie.Er liegt verschlüsselt im Browserspeicher, wird dort entschlüsselt und auch dort benutzt. Deshalb können wir die Fotos nicht ansehen.
- Der Sitzungsausweis wird an uns geschickt — das ist die Aufgabe eines Cookies. Er geht bei jeder Anfrage mit, solange die Sitzung läuft, und ist danach wertlos.
- Der Löschschlüssel wird geschickt, wenn du ihn benutzt.Er liegt bei dir, bis du ein Foto zurückziehst; in diesem Moment brauchen wir ihn, um zu erkennen, dass du es sein darfst.
- Die Sprachwahl bleibt bei dir.
Du kannst alles jederzeit über die Einstellungen deines Browsers löschen — danach brauchst du für deine Fotos wieder den vollständigen Link.
Hosting
Die Seite läuft bei Cloudflare, Inc. Cloudflare verarbeitet die Daten für uns als Auftragsverarbeiter nach Art. 28 DSGVO.
Was in der EU liegt: Datenbank und Dateispeicher — also die Reveals selbst und die verschlüsselten Reaktionsfotos. Die Festlegung erfolgt beim Anlegen und lässt sich nachträglich nicht ändern.
Was nicht darauf festgelegt ist: die Auslieferung. Der Programmcode, der die Seite zusammensetzt, läuft in dem Rechenzentrum von Cloudflare, das dir am nächsten liegt — das kann ausserhalb der EU sein, wenn du von dort aufrufst. Dabei fallen technisch bedingt Verbindungsdaten an, darunter deine IP-Adresse. Sie werden zur Auslieferung und zur Abwehr von Angriffen verarbeitet und nicht dazu benutzt, dich wiederzuerkennen.
Wie lange die Protokolle bleiben: Die Protokolle des Programmcodes — bei Cloudflare „Workers Logs“ — bewahrt Cloudflare höchstens sieben Tage auf. Wir haben keinen Export eingerichtet: Ein solcher wäre technisch möglich und würde die Daten woanders hin und länger speichern; wir tun es nicht. Wir werten die Protokolle nicht aus und stellen daraus keine Statistik her — sie dienen dem Betrieb und der Abwehr von Missbrauch.
Was wir nicht tun
- Keine Werbung, kein Werbenetzwerk, kein Profiling.
- Keine Analyse- oder Statistikdienste mit personenbezogenen Daten.
- Keine Schriften, Karten, Videos oder Schaltflächen von fremden Servern.
- Keine Weitergabe deiner Daten zu Werbezwecken. Es gibt nichts zu verkaufen, und wir tun es auch nicht.
- Keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO.
Deine Rechte
Du hast gegenüber uns das Recht auf
- Auskunft über die zu dir gespeicherten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO),
- Widerruf einer erteilten Einwilligung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Eine Einschränkung dabei, die wir offen sagen: Da wir die Fotos nicht entschlüsseln können, können wir zu ihrem Inhalt keine Auskunft geben. Wir können dir sagen, dass ein Foto existiert, wie gross es ist und wann es kam — und wir können es löschen.
Beschwerde bei einer Aufsichtsbehörde
Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren, insbesondere in dem Land deines Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmasslichen Verstosses (Art. 77 DSGVO). Zuständig für uns ist — nach dem Sitz des Verantwortlichen im Saarland — dasUnabhängige Datenschutzzentrum Saarland, Fritz-Dobisch-Straße 12, 66111 Saarbrücken,poststelle@datenschutz.saarland.de.
Änderungen
Wenn sich die Verarbeitung ändert, ändern wir diese Seite. Es gilt jeweils die hier veröffentlichte Fassung.