Rechtliches
Datenschutzerklärung
Diese Erklärung informiert Sie gemäß Art. 13 und 14 DSGVO darüber, welche personenbezogenen Daten beim Betrieb der Anwendung AhnenAtlas verarbeitet werden, zu welchem Zweck, auf welcher Rechtsgrundlage und welche Rechte Ihnen zustehen.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und sonstiger nationaler Datenschutzgesetze ist:
Tibor Somogyi
Bergstraße 7
01468 Moritzburg
Deutschland
E-Mail: info@tibor-somogyi.de
Aufgrund der geringen Unternehmensgröße ist gesetzlich kein Datenschutzbeauftragter zu benennen (§ 38 BDSG). Anfragen zum Datenschutz richten Sie bitte an die oben genannte E-Mail-Adresse.
2. Anwendungsbereich und Begriffe
AhnenAtlas ist eine Web-Anwendung zur Erfassung, Strukturierung und Darstellung genealogischer Daten (Stammbäume, Personen, Fotografien, Beziehungen). Diese Erklärung gilt für die Nutzung der Anwendung über alle zugehörigen Domains. Es gelten die Begriffsbestimmungen aus Art. 4 DSGVO (insb. „personenbezogene Daten", „Verarbeitung", „Verantwortlicher", „Auftragsverarbeiter").
3. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten auf folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO — zur Erfüllung des Nutzungsvertrages (Bereitstellung des Kontos und der genealogischen Werkzeuge).
- Art. 6 Abs. 1 lit. c DSGVO — zur Erfüllung gesetzlicher Pflichten (z. B. handels- und steuerrechtliche Aufbewahrung).
- Art. 6 Abs. 1 lit. f DSGVO — zur Wahrung berechtigter Interessen (z. B. IT-Sicherheit, Server-Logs, Schutz vor Missbrauch).
- Art. 6 Abs. 1 lit. a DSGVO — bei einer ausdrücklich erteilten Einwilligung (etwa für optionale Funktionen oder künftige Newsletter).
4. Bereitstellung der Anwendung und Server-Logs
Beim Aufruf der Anwendung erhebt unser Hoster (siehe Abschnitt 15) technische Zugriffsdaten in Server-Logfiles. Erhoben werden insbesondere:
- IP-Adresse des anfragenden Endgeräts (in anwendungsnahen Logs bereits beim Schreiben gekürzt; am Netzwerk-Rand vollständig, dort zeitlich eng begrenzt)
- Datum und Uhrzeit der Anfrage
- Aufgerufene Ressource (URL, HTTP-Methode, Statuscode)
- Übertragene Datenmenge
- Referrer-URL und User-Agent (Browser-/Geräte-Kennung)
Diese Daten werden zu Sicherheits- und Stabilitätszwecken sowie zur Fehleranalyse verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Eine Zusammenführung mit Ihrem Nutzerkonto erfolgt nicht; die Speicherdauer beträgt in der Regel maximal 14 Tage, sofern kein sicherheitsrelevantes Ereignis eine längere Aufbewahrung erfordert.
5. Cookies und lokaler Browser-Speicher
AhnenAtlas setzt keine Tracking-Cookies und keine Cookies von Drittanbietern. Für den Betrieb der Anwendung verwenden wir den lokalen Speicher Ihres Browsers (localStorage) für folgende technisch notwendige Werte:
- ahnenatlas.auth.token
- Anmelde-Token (Bearer) zur Authentifizierung gegenüber der API.
- ahnenatlas.auth.expires_at
- Ablaufzeitpunkt des Anmelde-Tokens.
- ahnenatlas.locale
- Gewählte Sprache der Benutzeroberfläche (de, en, hu, pl, cs, fr, it, ro).
- ahnenatlas.ui.theme
- Bevorzugtes Erscheinungsbild (hell, dunkel, System).
- …sidebar-state, …active-tree
- Zuletzt verwendeter Stammbaum und Zustand der Seitenleiste.
Diese Werte sind zur Bereitstellung der Anwendung erforderlich (Art. 6 Abs. 1 lit. b DSGVO bzw. § 25 Abs. 2 Nr. 2 TDDDG). Sie können den lokalen Speicher jederzeit über die Einstellungen Ihres Browsers löschen; dadurch werden Sie abgemeldet.
5.1 Reichweitenmessung mit Umami (selbst gehostet)
Zur Verbesserung des Angebots und zur Messung der Reichweite setzen wir Umami ein – eine quelloffene Statistik-Software, die wir selbst auf eigener Infrastruktur (Hoster netcup, Deutschland) betreiben. Statistik-Skript und Messdaten werden ausschließlich über unsere eigene Domain ausgeliefert bzw. entgegengenommen (First-Party); eine Übermittlung an Dritte findet nicht statt.
Umami arbeitet ohne Cookies und legt nichts im Speicher Ihres Browsers ab; eine Einwilligung nach § 25 TDDDG ist daher nicht erforderlich. Verarbeitet werden ausschließlich aggregierte, nicht zu Ihrer Person zusammenführbare Angaben (aufgerufene Seiten, verweisende Seite, ungefähre Herkunft auf Land-/Regionsebene, Browser, Betriebssystem, Gerätetyp, Bildschirmgröße). Ihre IP-Adresse wird nicht gespeichert; sie dient nur flüchtig der Herkunftsbestimmung und einem täglich wechselnden, nicht zurückrechenbaren Hash zur Zuordnung eines Besuchs innerhalb eines Tages. Eine Wiedererkennung über den Tag hinaus oder über mehrere Websites hinweg findet nicht statt. Rechtsgrundlage ist unser berechtigtes Interesse an einer datenschutzfreundlichen Reichweitenmessung (Art. 6 Abs. 1 lit. f DSGVO); Sie können dem gemäß Art. 21 DSGVO widersprechen.
5.2 Fehlerdiagnose mit GlitchTip (selbst gehostet)
Zur Erkennung und Behebung technischer Fehler setzen wir GlitchTip ein – eine quelloffene, Sentry-kompatible Error-Tracking-Software, die wir selbst auf eigener Infrastruktur betreiben. Tritt in der Anwendung ein technischer Fehler auf, wird ein Fehlerbericht (Fehlermeldung, betroffene Codestelle, aufgerufene Seite, Browser- und Betriebssystem-Version) ausschließlich über unsere eigene Domain (First-Party) an diese Instanz übermittelt. Es findet kein Performance-Tracing und keine Sitzungsaufzeichnung statt; Kontodaten wie Name oder E-Mail-Adresse werden nicht mitgesendet. Fehlerberichte werden nach 90 Tagen automatisch gelöscht. Rechtsgrundlage ist unser berechtigtes Interesse an einem stabilen und sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
6. Registrierung und Nutzerkonto
Für die Nutzung von AhnenAtlas ist ein Nutzerkonto erforderlich. Bei der Registrierung verarbeiten wir folgende Daten:
- Name (frei wählbarer Anzeigename)
- E-Mail-Adresse
- Passwort (wird ausschließlich als kryptographischer Hash gespeichert; das Klartext-Passwort ist uns nicht bekannt)
- Sprachpräferenz und ggf. Region für Feiertags-Anzeige
- Zeitpunkt der Anlage und letzten Änderung
Die Verarbeitung erfolgt zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Die Daten werden für die Dauer des Bestehens Ihres Kontos gespeichert. Bei Löschung des Kontos werden sämtliche zugehörigen Daten – einschließlich der von Ihnen angelegten Stammbäume, Personen, Beziehungen und Fotografien – gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
7. Anmeldung (Authentifizierung)
Nach erfolgreicher Anmeldung erhalten Sie ein zeitlich begrenztes Anmelde-Token (Bearer-Token nach Laravel Sanctum). Hash-Wert, Zeitpunkt der letzten Nutzung und Ablaufzeitpunkt werden serverseitig gespeichert, um Sicherheits- und Abmelde-Funktionen zu ermöglichen. Bei jeder Passwort-Änderung werden alle anderen aktiven Sitzungen automatisch beendet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
7.1 Zwei-Faktor-Authentifizierung (optional)
Aktivieren Sie die optionale Zwei-Faktor-Authentifizierung, versenden wir Einmalcodes per E-Mail. Dabei speichern wir kurzzeitig einen Hash des Codes, dessen Ablaufzeitpunkt und die IP-Adresse der anfordernden Anfrage (Schutz vor Missbrauch); abgelaufene Codes werden automatisch gelöscht. Stufen Sie ein Gerät als „vertrauenswürdig" ein, speichern wir einen Hash des Geräte-Tokens und des User-Agents sowie die IP-Adresse zum Zeitpunkt der Einstufung für die Lebensdauer des Eintrags (30 Tage); danach wird der Eintrag automatisch entfernt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.
8. Stammbäume, Personen und Beziehungen (Nutzer-Inhalte)
Im Rahmen Ihrer Nutzung legen Sie selbst genealogische Inhalte an. Wir verarbeiten diese Inhalte in Ihrem Auftrag und ausschließlich zum Zweck der Bereitstellung des Dienstes. Typischerweise verarbeitet werden:
- Namen (Vor-, Nach-, Geburts- und Spitznamen) lebender und verstorbener Personen
- Geburts- und Sterbedaten sowie -orte, ggf. mit Näherungsangaben
- Geschlecht, Beruf, Biografie, frei formulierte Notizen
- Familienbeziehungen (Eltern, Kinder, Geschwister, Partner) inkl. Heiratsjahr und ggf. Beendigungsgrund (z. B. Scheidung)
- Hochgeladene Fotografien und deren Metadaten
- Sichtbarkeits-Markierungen (Ausblendung einzelner Personen aus Stammbaum oder Kalender)
Rechtsgrundlage für diese Verarbeitung im Verhältnis zwischen Ihnen und AhnenAtlas ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
8.1 Verarbeitung von Daten Dritter durch Sie
Wenn Sie Daten lebender Personen (etwa Verwandte) anlegen, sind Sie für die Rechtmäßigkeit dieser Erhebung verantwortlich. AhnenAtlas verarbeitet diese Daten in Ihrem Auftrag (vergleichbar einer Auftragsverarbeitung gem. Art. 28 DSGVO). Wird AhnenAtlas ausschließlich im Rahmen persönlicher oder familiärer Tätigkeiten ohne Außenwirkung genutzt, greift die Haushaltsausnahme nach Art. 2 Abs. 2 lit. c DSGVO. Sobald Sie Inhalte mit Dritten teilen oder veröffentlichen, gilt die DSGVO Ihnen gegenüber unmittelbar; Sie müssen die betroffenen Personen ggf. informieren und über eine Rechtsgrundlage (z. B. Einwilligung) verfügen.
Verstorbene Personen unterliegen nicht dem Anwendungsbereich der DSGVO (Erwägungsgrund 27); jedoch können post-mortem-Persönlichkeitsrechte sowie Rechte lebender Angehöriger betroffen sein. Hochsensible Angaben (etwa zu Religion, Gesundheit oder politischen Einstellungen lebender Personen) sollten Sie nur dann erfassen, wenn Sie über eine entsprechende Rechtsgrundlage verfügen.
9. Foto-Upload und Bildverarbeitung
9.1 Speicherung der Originale
Hochgeladene Fotografien werden in einem objektbasierten Speicher (S3-kompatibel, MinIO) gespeichert, der auf unserer eigenen, in Deutschland betriebenen Infrastruktur (siehe Abschnitt 15) gehostet ist. Metadaten (Pfad, Dateigröße, MIME-Typ, Datei-Hash, Bildmaße, Aufnahmezeitpunkt und -ort, sofern erfasst) werden in unserer Datenbank abgelegt. Eine systematische Auswertung der enthaltenen EXIF-Daten findet nicht statt; Geokoordinaten und Aufnahmedatum werden ausschließlich verarbeitet, soweit Sie diese selbst eintragen oder bestätigen.
9.2 Bildoptimierung (imgproxy)
Zur Auslieferung von Vorschau- und Detailbildern in geeigneter Auflösung setzen wir eine selbst betriebene Instanz von imgproxy ein. Die Bilder verlassen unsere Infrastruktur dabei nicht; es werden keine Daten an Dritte übertragen. Signierte URLs verhindern den missbräuchlichen Zugriff auf Bildtransformationen.
9.3 Gesichtserkennung (InsightFace SCRFD)
Beim Import von Fotografien werden mithilfe des quelloffenen Detektionsmodells SCRFD (InsightFace-Projekt, Apache-2.0-Lizenz) lokal auf unseren Servern Gesichter erkannt. Erzeugt und gespeichert werden ausschließlich rechteckige Bildausschnitte (Bounding-Boxes mit Koordinaten und Konfidenzwert). Es werden keine biometrischen Vektoren, Embeddings oder sonstige Gesichtsmerkmale erzeugt oder gespeichert, die einen Wiedererkennungs- oder Identifizierungsvorgang im Sinne von Art. 9 Abs. 1 DSGVO ermöglichen würden. Die erkannten Bildausschnitte werden Ihnen lediglich als Vorschlag angezeigt; die Zuordnung zu einer Person erfolgt erst durch Sie. Die Verarbeitung findet ausschließlich auf unseren Servern statt; es erfolgt keine Datenübermittlung an den Hersteller des Modells oder andere Dritte. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
9.4 Hintergrund-Entfernung für Porträts (RemBG)
Für die Erzeugung freigestellter Porträt-Avatare verwenden wir eine selbst betriebene Instanz von RemBG (Modell u2net_human_seg). Auch hier verlassen die Bilder unsere Infrastruktur nicht; es werden keine Daten an Dritte übertragen. Die freigestellten Avatare werden ebenfalls in unserem objektbasierten Speicher abgelegt.
10. Import und Export genealogischer Daten
AhnenAtlas unterstützt den Import und Export von Stammbäumen im standardisierten GEDCOM-Format sowie ein eigenes Archivformat (.aatlas). Hierdurch können Sie Ihre Daten jederzeit zu anderen Anbietern mitnehmen oder ein vollständiges Backup erzeugen (Datenportabilität nach Art. 20 DSGVO). Die Verarbeitung importierter Dateien erfolgt asynchron auf unseren Servern; die hochgeladenen Dateien werden nach dem Import gelöscht, sofern sie nicht für die Fehleranalyse einer fehlgeschlagenen Verarbeitung kurzzeitig vorgehalten werden müssen.
11. E-Mail-Kommunikation
Wir versenden E-Mails nur dann, wenn dies zur Erfüllung des Nutzungsvertrages erforderlich ist (etwa Bestätigungen oder sicherheitsrelevante Hinweise) oder Sie uns eine Anfrage zugesandt haben. Der Versand erfolgt über einen von uns selbst betriebenen Mailserver auf Servern in Deutschland; die E-Mails verlassen Deutschland regelmäßig nicht. Eingehende Nachrichten an die im Impressum genannte Adresse speichern wir so lange, wie es für die Beantwortung Ihres Anliegens und ggf. anschließende Nachweispflichten erforderlich ist.
12. Zahlungsabwicklung (Mollie)
Für die Abwicklung kostenpflichtiger Mitgliedschaften setzen wir den Zahlungsdienstleister Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Niederlande (nachfolgend „Mollie") ein. Mollie ist ein durch die niederländische Finanzaufsicht (DNB) lizenziertes Zahlungsinstitut.
Wenn Sie ein Premium- oder Pro-Abonnement buchen, werden die zur Abwicklung notwendigen Daten direkt an Mollie übermittelt. Hierzu zählen insbesondere Vor- und Nachname, E-Mail-Adresse, Rechnungsanschrift, der gewählte Tarif und Rechnungsbetrag, eine technische Referenz auf den Vorgang sowie — abhängig vom gewählten Zahlungsverfahren — Bankverbindung (IBAN), SEPA-Mandatsdaten, Kartendaten bzw. Wallet-Identifier. Vollständige Zahlungsdaten (Kartennummern, Bankverbindung) werden nicht durch AhnenAtlas gespeichert, sondern ausschließlich von Mollie verarbeitet.
Mollie verarbeitet die Daten primär in den Niederlanden und übrigen EU-Mitgliedstaaten; eine planmäßige Übermittlung in unsichere Drittländer findet nicht statt. Soweit Mollie zur Betrugsprävention und Risikobewertung Unterauftragsverarbeiter einsetzt, geschieht dies auf Grundlage von Art. 28 DSGVO bzw. geeigneter Garantien nach Kapitel V DSGVO. Rechtsgrundlage für die Übermittlung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten).
Nähere Informationen finden Sie in der Datenschutzerklärung von Mollie: mollie.com/de/privacy.
Wir speichern lediglich technische Referenzen (Kunden-, Zahlungs- und Mandats-IDs von Mollie), den ausgestellten Rechnungsbeleg sowie die für unsere eigene Buchhaltung erforderlichen Daten (Name, Rechnungsanschrift, Betrag, USt-Aufschlüsselung). Aufbewahrungsfristen siehe Abschnitt 17.
12.1 Öffentliches Kündigungsformular (§ 312k BGB)
Über die Seite Kündigung können Sie kostenpflichtige Verträge ohne Anmeldung kündigen. Dabei verarbeiten wir die von Ihnen angegebene E-Mail-Adresse, optional Name und Vertragshinweis, bei außerordentlicher Kündigung den angegebenen Grund sowie die IP-Adresse zum Zeitpunkt der Absendung. Die IP-Adresse dient dem Schutz des offenen Formulars vor Missbrauch und wird nach 12 Monaten automatisch entfernt. Die Kündigungsanfrage selbst bewahren wir zu Nachweiszwecken bis zum Ablauf der regelmäßigen Verjährungsfrist (drei Jahre) auf. Rechtsgrundlage: Art. 6 Abs. 1 lit. b, c und f DSGVO.
13. Beitragslinks (Mitarbeit Dritter)
Stammbäume und Inhalte sind standardmäßig privat und ausschließlich für den angemeldeten Eigentümer sichtbar. Als zusätzliche Option können Sie pro Stammbaum Beitragslinks erstellen und an Verwandte oder Bekannte weitergeben, damit diese fehlende Daten direkt eintragen können — ohne eigenes Konto.
13.1 Funktionsweise
Ein Beitragslink besteht aus einer langen, nicht erratbaren Zeichenfolge. Wir speichern ausschließlich einen kryptographischen Hash (SHA-256), nicht den Link selbst. Suchmaschinen werden über robots.txt und HTTP-Header (X-Robots-Tag: noindex) vom Indizieren ausgeschlossen; die URLs sind nur erreichbar, wenn Sie sie aktiv teilen. Sie können jeden Link jederzeit widerrufen.
13.2 Rolle des Eigentümers
Sobald Sie einen Beitragslink außerhalb der rein privat-familiären Sphäre weitergeben, werden Sie gegenüber den Personen, deren Daten Sie freigeben oder erfassen lassen, datenschutzrechtlich Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO. Stellen Sie sicher, dass Sie für die Verarbeitung lebender Personen eine eigene Rechtsgrundlage haben (z. B. ausdrückliche Einwilligung).
13.3 Schutz lebender Personen
Beitragenden zeigen wir bei lebenden Personen ausschließlich Vorname, Nachname, Mädchenname und Geschlecht. Geburts- und Sterbedaten, Orte, Berufe sowie persönliche Notizen werden Beitragenden grundsätzlich nicht angezeigt. Editierbare Felder sind entsprechend beschränkt.
13.4 Rolle der Beitragenden
Vor jedem Beitrag versichert die beitragende Person, dass sie zur Weitergabe der angegebenen Daten berechtigt ist. Wir speichern den von ihr eingegebenen Namen, optional ihre E-Mail-Adresse und das angegebene Verwandtschaftsverhältnis, dazu einen Hash ihrer IP-Adresse und ihres User-Agents (für Sicherheitsanalysen), sowie sämtliche Änderungen im Audit-Log dieses Stammbaums.
13.5 Audit-Log und Widerruf
Sie sehen als Eigentümer jede einzelne Änderung im Aktivitäts-Tab und können sie mit einem Klick rückgängig machen. Auf Anfrage einer beitragenden Person können wir ihren Beitrag und ihre Session-Daten löschen; die Audit-Einträge werden in diesem Fall anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
13.6 Aufbewahrung
Beitragslinks und Sessions werden nach Ablauf oder Widerruf 30 Tage vorgehalten und anschließend gelöscht. Audit-Log-Einträge bleiben so lange erhalten, wie der zugehörige Stammbaum existiert (Cascade-Löschung bei Kontolöschung).
14. Familien-Portal-Links (Nur-Anschauen)
Neben Beitragslinks können Sie pro Stammbaum Familien-Portal-Links erstellen. Diese Links zeigen den Stammbaum ausschließlich zum Anschauen, ohne Konto und ohne Bearbeitungsmöglichkeit. Sie eignen sich, um den Stammbaum mit Verwandten zu teilen, die sich keinen Beitrag zutrauen, aber den aktuellen Stand sehen möchten.
14.1 Funktionsweise
Wie Beitragslinks bestehen Portal-Links aus einer langen, nicht erratbaren Zeichenfolge; gespeichert wird nur ein SHA-256-Hash. Suchmaschinen werden über X-Robots-Tag: noindex und Meta-Tags vom Indizieren ausgeschlossen. Sie können jeden Link jederzeit widerrufen.
14.2 Schutz lebender Personen
Beim Erstellen eines Portal-Links wählen Sie zwischen zwei Sichtbarkeitsstufen:
- Vollständig — Geburts- und Sterbedaten, Orte und Berufe auch für lebende Personen sichtbar. Geeignet für Vertrauenspersonen aus der Familie. Sie bleiben datenschutzrechtlich verantwortlich (Art. 4 Nr. 7 DSGVO) und müssen für die Verarbeitung der Daten lebender Personen eine eigene Rechtsgrundlage haben.
- Datenarm — Lebende Personen erscheinen nur mit Vorname, Nachname, Mädchenname und Geschlecht; Daten, Orte und Berufe werden ausgeblendet, ebenso die Portrait-Fotos. Empfohlen, wenn der Link unkontrolliert weitergereicht werden könnte.
In beiden Fällen werden persönliche Notizen, Biografien und Quellen-Verweise nie angezeigt — diese bleiben dem Eigentümer vorbehalten.
14.3 Keine Beobachtung der Besucher
Da Portal-Links rein zum Anschauen dienen, erheben wir keine persönlichen Daten der Besucher: kein Name, keine E-Mail, kein Audit-Log. Wir zählen ausschließlich, wie oft und wann der Link zuletzt geöffnet wurde (use_count / last_used_at) — das hilft Ihnen einzuschätzen, ob der Link genutzt wird oder widerrufen werden kann.
14.4 Aufbewahrung
Portal-Links werden nach Ablauf oder Widerruf 30 Tage vorgehalten und anschließend gelöscht.
15. Auftragsverarbeiter und Empfänger
Wir setzen sorgfältig ausgewählte Dienstleister ein, mit denen Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen wurden bzw. werden:
- Hosting / Server-Infrastruktur
- netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe, Deutschland. Sämtliche Server stehen in Rechenzentren innerhalb der Bundesrepublik Deutschland.
- E-Mail-Versand (SMTP)
- Versand über einen von uns selbst betriebenen Mailserver auf Infrastruktur der netcup GmbH in Deutschland. Eine Übermittlung an dritte E-Mail-Dienstleister findet nicht statt.
- Bildverarbeitung (imgproxy, InsightFace SCRFD, RemBG)
- Sämtliche Bildverarbeitung erfolgt durch von uns selbst betriebene Open-Source- Komponenten auf der Hosting-Infrastruktur. Eine Übermittlung an Dritte findet nicht statt.
- Zahlungsdienstleister (siehe Abschnitt 12)
- Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Niederlande. Verarbeitung ausschließlich in der EU; ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO ist abgeschlossen.
Eine Übermittlung Ihrer Daten an staatliche Stellen oder Behörden erfolgt nur im Rahmen zwingender gesetzlicher Vorschriften.
16. Drittlandübermittlungen
Eine planmäßige Übermittlung personenbezogener Daten in Drittländer außerhalb des Europäischen Wirtschaftsraums findet nicht statt. Sämtliche Server- und Auftragsverarbeiter-Leistungen werden innerhalb der EU erbracht; der Zahlungsdienstleister Mollie B.V. verarbeitet die Daten ebenfalls in der EU (siehe Abschnitt 12).
17. Speicherdauer und Löschung
Personenbezogene Daten werden nur so lange gespeichert, wie es für die jeweiligen Zwecke erforderlich ist. Konkret:
- Konto- und Inhaltsdaten: für die Dauer Ihres Nutzungsverhältnisses. Bei Kontolöschung werden alle zugehörigen Daten (Stammbäume, Personen, Beziehungen, Fotografien, Bildausschnitte, Avatare) unverzüglich und vollständig gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten (z. B. § 147 AO) entgegenstehen.
- Server-Logfiles: in der Regel maximal 14 Tage (siehe Abschnitt 4).
- Beitrags- und Portal-Links samt Sessions: 30 Tage nach Ablauf oder Widerruf (automatische tägliche Bereinigung).
- Zwei-Faktor-Einmalcodes und vertrauenswürdige Geräte: automatische Löschung nach Ablauf.
- Kündigungsanfragen: drei Jahre (Zugangs-Nachweis); enthaltene IP-Adressen werden bereits nach 12 Monaten entfernt.
- Fehlerberichte (GlitchTip): 90 Tage.
- Abrechnungsrelevante Daten (nach Aktivierung der Mitgliedschafts- Phase): nach den handels- und steuerrechtlichen Aufbewahrungspflichten (regelmäßig bis zu 10 Jahre).
- E-Mail-Korrespondenz: so lange, wie es für die Bearbeitung Ihres Anliegens und etwaige Nachweispflichten erforderlich ist.
18. Datensicherheit
Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um Ihre Daten gegen Verlust, Manipulation und unbefugten Zugriff zu schützen. Hierzu zählen insbesondere:
- Übertragung sämtlicher Daten zwischen Browser und Server ausschließlich über TLS-verschlüsselte Verbindungen (HTTPS).
- Speicherung von Passwörtern ausschließlich als kryptographischer Hash (bcrypt mit Work-Faktor 12).
- Zugriffsbeschränkung auf der Anwendungsebene: ein Nutzerkonto kann ausschließlich auf die eigenen Stammbäume zugreifen.
- Regelmäßige Datensicherung und Aktualisierung der eingesetzten Software.
- Sicherheitskritische Subsysteme (Gesichtserkennung, Hintergrund-Entfernung) sind ausschließlich innerhalb unserer Infrastruktur erreichbar.
19. Ihre Rechte als betroffene Person
Ihnen stehen gegenüber dem Verantwortlichen folgende Rechte zu:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO); insbesondere können Sie Ihre Stammbäume jederzeit über die integrierten Export-Funktionen (GEDCOM, Archiv) herunterladen
- Widerspruch gegen die Verarbeitung, soweit diese auf einem berechtigten Interesse beruht (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Auskunft (Art. 15 DSGVO) und Löschung (Art. 17 DSGVO) können Sie zusätzlich direkt über die API ausüben: GET /api/v1/auth/me/export liefert ein vollständiges JSON-Paket aller zu Ihrer Person gespeicherten Daten, DELETE /api/v1/auth/me löscht Ihren Account inklusive aller eigenen Stammbäume, Fotos und Beitragslinks unwiderruflich. Für alle übrigen Rechte genügt eine formlose Nachricht an die im Impressum genannte E-Mail-Adresse.
20. Beschwerderecht bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu, insbesondere am Aufenthaltsort, am Arbeitsplatz oder am Ort des mutmaßlichen Verstoßes. Für den Verantwortlichen ist zuständig:
Sächsischer Datenschutz- und Transparenzbeauftragter
Devrientstraße 5
01067 Dresden
www.datenschutz.sachsen.de
21. Automatisierte Entscheidungen, Profiling
Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt.
22. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, etwa wenn sich rechtliche Rahmenbedingungen ändern oder neue Funktionen aufgenommen werden. Die jeweils aktuelle Fassung ist stets unter dieser Adresse abrufbar. Bei wesentlichen Änderungen, die Ihre Rechte berühren, informieren wir Sie zusätzlich rechtzeitig per E-Mail oder in der Anwendung.