1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Sebastian BodzaUrachstr. 14
70190 Stuttgart
E-Mail: bitbastiblog@gmail.com
2. Überblick
Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten wir auf traeumis.de erheben und wofür wir sie nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Welche Daten erheben wir?Zum einen Daten, die Sie uns mitteilen (z. B. bei der Anmeldung über Google). Zum anderen technische Daten, die beim Besuch der Website automatisch erfasst werden (z. B. IP-Adresse, Browser, Zeitpunkt des Aufrufs).
Wofür nutzen wir Ihre Daten? Für die Bereitstellung der Website, die Verwaltung Ihres Nutzerkontos und Ihrer Bibliothek sowie für anonyme Reichweitenmessung.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
3. Hosting (Hetzner)
Wir hosten die Website und die PostgreSQL-Datenbank bei Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen. Details: Datenschutzerklärung von Hetzner.
Rechtsgrundlage:Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen Bereitstellung der Website).
Server-Logfiles
Beim Aufruf der Website überträgt Ihr Browser automatisch Informationen, die temporär in Server-Logfiles gespeichert werden:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- Aufgerufene Seite und übertragene Datenmenge
- Browser, Betriebssystem, Referrer-URL
Die Logfiles werden gelöscht, sobald sie für den Erhebungszweck nicht mehr erforderlich sind, sofern kein Sicherheitsvorfall eine längere Aufbewahrung erfordert.
4. Cookies
Wir setzen ausschließlich technisch notwendige Session-Cookies ein, die für die Aufrechterhaltung Ihrer Anmeldesitzung erforderlich sind. Marketing- oder Analyse-Cookies verwenden wir nicht.
Rechtsgrundlage:Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Der Zugriff auf Ihr Endgerät ist nach § 25 Abs. 2 TDDDG zulässig, da die Cookies für den ausdrücklich gewünschten Dienst unbedingt erforderlich sind.
Speicherdauer: Session-Cookies werden gelöscht, wenn Sie sich abmelden.
5. Medienbereitstellung (Uploadthing)
Bilder und Audiodateien werden über den Dienst Uploadthing bereitgestellt (T3 Tools, Inc., USA). Beim Laden von Medieninhalten werden technische Zugriffsdaten (u. a. IP-Adresse) an Uploadthing übermittelt. Personenbezogene Daten können dabei in den USA verarbeitet werden.
Rechtsgrundlage:Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), soweit die Medien für die Nutzung des Dienstes erforderlich sind; im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung von Inhalten).
Drittlandtransfer: Die über Uploadthing bereitgestellten Medien können auf Servern in den USA verarbeitet und gespeichert werden. Weitere Informationen zur Datenverarbeitung und zu eingesetzten Schutzmaßnahmen finden Sie in der Datenschutzerklärung des Anbieters.
6. Anmeldung mit Google
Für die Registrierung und Anmeldung verwenden wir die OAuth-Schnittstelle von Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Muttergesellschaft: Google LLC, USA). Bei der Anmeldung übermittelt Google uns Ihren Namen, Ihre E-Mail-Adresse und Ihr Profilbild. Diese Daten verwenden wir ausschließlich zur Erstellung und Verwaltung Ihres Nutzerkontos.
Rechtsgrundlage:Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung zur Kontoerstellung).
Drittlandtransfer: Google kann Daten in den USA verarbeiten. Die Übermittlung stützt sich auf Standardvertragsklauseln und das EU-US Data Privacy Framework. Weitere Informationen: Datenschutzerklärung von Google.
7. Nutzerkonten und Bibliothek
Wenn Sie ein Konto anlegen, speichern wir Ihre Daten in unserer selbst gehosteten Datenbank auf dem Hetzner-Server.
Verarbeitete Daten: E-Mail-Adresse, Name, Profilbild (von Google übermittelt), Sitzungsdaten, Bibliothek und Hörfortschritt.
Rechtsgrundlage:Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) für Sicherheitsmaßnahmen.
Speicherdauer: Kontodaten werden gelöscht, wenn Sie Ihr Konto löschen oder uns zur Löschung auffordern, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
8. Webanalyse (Plausible Analytics)
Wir verwenden eine selbst gehostete Instanz von Plausible Analytics. Plausible arbeitet ohne Cookies, ohne seitenübergreifende Verfolgung und ohne dauerhafte Speicherung der IP-Adresse. Es werden keine Nutzerprofile erstellt. Alle Analysedaten verbleiben auf unserem eigenen Server.
Erfasste Informationen: Seitenaufrufe, Referrer, Gerätetyp, Browser, ungefähre Region.
Rechtsgrundlage:Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an anonymer Reichweitenmessung).
Sie können die Erfassung verhindern, indem Sie Tracking-Schutz oder einen Adblocker verwenden.
9. Kontaktaufnahme
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Ihre Angaben (Name, E-Mail-Adresse, Inhalt der Nachricht) zur Bearbeitung der Anfrage. Die Daten werden nicht ohne Ihre Einwilligung zu anderen Zwecken verwendet.
Rechtsgrundlage:Art. 6 Abs. 1 lit. b DSGVO, sofern die Anfrage mit einem Vertrag zusammenhängt; ansonsten Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).
Speicherdauer: Bis die Anfrage abschließend erledigt ist, sofern keine gesetzlichen Pflichten eine längere Speicherung erfordern.
10. Kinder und Jugendliche
Träumis richtet sich an Familien mit Kindern. Nutzerkonten werden von Erwachsenen (Eltern oder Erziehungsberechtigten) erstellt und verwaltet. Kinder unter 16 Jahren sollten den Dienst nicht eigenständig nutzen oder ein Konto erstellen. Wir erheben wissentlich keine personenbezogenen Daten direkt von Kindern.
Sollten wir feststellen, dass Daten eines Kindes ohne elterliche Einwilligung gespeichert wurden, werden diese umgehend gelöscht. Kontaktieren Sie uns in diesem Fall unter der oben genannten E-Mail-Adresse.
Rechtsgrundlage:Art. 8 DSGVO in Verbindung mit Art. 6 Abs. 1 lit. b DSGVO.
11. Ihre Rechte
Nach der DSGVO stehen Ihnen folgende Rechte bezüglich Ihrer personenbezogenen Daten zu:
- Auskunft(Art. 15 DSGVO) – Sie können eine Kopie Ihrer gespeicherten Daten anfordern.
- Berichtigung(Art. 16 DSGVO) – Sie können die Korrektur unrichtiger Daten verlangen.
- Löschung(Art. 17 DSGVO) – Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Einschränkung der Verarbeitung(Art. 18 DSGVO) – Sie können die eingeschränkte Verarbeitung Ihrer Daten verlangen.
- Datenübertragbarkeit(Art. 20 DSGVO) – Sie können Ihre Daten in einem maschinenlesbaren Format erhalten.
- Widerspruch(Art. 21 DSGVO) – Sie können der Verarbeitung Ihrer Daten widersprechen, wenn diese auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) beruht.
- Widerruf einer Einwilligung – Eine erteilte Einwilligung können Sie jederzeit für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
- Beschwerde bei der Aufsichtsbehörde – Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (www.baden-wuerttemberg.datenschutz.de).
Zur Ausübung Ihrer Rechte wenden Sie sich an die oben genannte E-Mail-Adresse.
12. SSL-/TLS-Verschlüsselung
Diese Seite nutzt eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie am Schloss-Symbol in der Adresszeile und an dem Wechsel von „http://" auf „https://". Wenn die Verschlüsselung aktiv ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.