Datenschutz.
Entwurf, noch nicht freigegeben. Diese Fassung wird vor der Freigabe geprüft und kann sich noch ändern.
Wer diesen Dienst betreibt, welche Daten dabei anfallen, wo sie liegen und wie lange sie bleiben.
Verantwortlicher
Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Maurice Weissenböck, Kontakt: <E-Mail einsetzen>
Dieser Dienst ist privat und nicht kommerziell. Er wird ohne Gewinnerzielungsabsicht für einen kleinen Kreis persönlich eingeladener Personen betrieben, die jeweils einen eigenen Zugang haben. Diese Erklärung gilt trotzdem vollständig; auf die Ausnahme für rein persönliche oder familiäre Tätigkeiten (Art. 2 Abs. 2 lit. c DSGVO) wird sich nicht berufen.
Öffentlich sind nur zwei Seiten
Ohne Anmeldung sind ausschließlich das Anmeldeformular und diese Seite erreichbar. Beide binden keine fremden Inhalte ein, setzen kein Cookie und fragen keine Datenbank ab. Die einzige nachgeladene Datei ist eine Schriftart, die von diesem Dienst selbst ausgeliefert wird; dabei entsteht keine Verbindung zu einem Dritten.
Welche Daten verarbeitet werden
Zugang und Anmeldung
Zu jedem persönlichen Zugang werden gespeichert: ein Benutzername in Kleinschreibung (keine E-Mail-Adresse), ein Passwort-Hash nach Argon2id samt einer laufenden Passwortversion, ein Alias, den der Verantwortliche bei der Einrichtung vergibt, der Zeitpunkt der Einrichtung und gegebenenfalls der Zeitpunkt einer Sperre. Das Passwort selbst wird nie gespeichert und ist aus dem Hash nicht wiederherstellbar. Dazu kommt eine Nutzungsberechtigung mit Status, Ablaufzeitpunkt, erlaubter Geräteanzahl, Umfang und Änderungsstand.
Sitzung
Nach erfolgreicher Anmeldung wird ein zufälliges Sitzungsmerkmal als Cookie im Browser gesetzt. In der Datenbank liegt davon nur ein SHA-256-Hashwert, nie das Merkmal selbst, zusammen mit Person, Berechtigung, Erstellungs- und Ablaufzeitpunkt sowie einem etwaigen Widerrufszeitpunkt. Eine Sitzung gilt höchstens zwölf Stunden.
Anmeldeversuche
Jeder Anmeldeversuch wird mit Zeitpunkt und Ergebnis (offen, fehlgeschlagen, erfolgreich) festgehalten, dazu zwei Hashwerte: einer über den eingegebenen Benutzernamen, einer über die Netzadresse (siehe unten). Weder der eingegebene Name noch die Adresse stehen dort im Klartext. Das begrenzt Rateversuche auf fremde Zugänge.
Gerät und Freischaltung
Wird ein Gerät freigeschaltet, werden gespeichert: der öffentliche Schlüssel des Geräts und dessen Fingerabdruck, eine Plattformkennung (Betriebssystemfamilie), die Version der installierten Software, der Zeitpunkt der Freischaltung, der Zeitpunkt des letzten Kontakts und gegebenenfalls der Zeitpunkt einer Rücksetzung. Nicht gespeichert werden der private Schlüssel des Geräts, ein Gerätename, der Benutzername des Betriebssystems oder dessen genaue Version. Freischaltcodes liegen nie im Klartext, sondern als kurzes Präfix und HMAC; der Klartext wird genau einmal angezeigt und danach nicht wieder abrufbar. Für die regelmäßige Prüfung der Berechtigung entstehen kurzlebige Zufallswerte und signierte Berechtigungsnachweise mit Ausstellungs- und Ablaufzeitpunkt.
Kontingente für Dateiabrufe
Für angemeldete Dateiabrufe werden Zähler geführt: je Person die Zahl der Anfragen und das übertragene Volumen, dazu eine Gesamtsumme über alle Personen. Gespeichert werden nur ein Hashwert des Zählerschlüssels, der Beginn des Zeitfensters und der Zählerstand — keine Adresse, keine Kennung und kein Inhalt der Anfrage.
Protokollereignisse
Sicherheitsrelevante Vorgänge (Anmeldung, Freischaltung, Rücksetzung, Bereinigung) werden mit Zeitpunkt, Vorgang und Ergebnis festgehalten, bei Bedarf mit Verweis auf Person, Berechtigung oder Gerät sowie dem unten beschriebenen Netz-Pseudonym. Anfrageinhalte, Formularfelder, Signaturen oder Codes stehen nicht darin.
Netzadresse
Dieser Dienst speichert keine IP-Adresse im Klartext. Aus der Adresse wird ein Pseudonym gebildet: nur der Netzanteil (IPv4 /24, IPv6 /64) geht zusammen mit einem täglich wechselnden Geheimnis in einen SHA-256-Hashwert ein. Der Wert ist damit auf einen Tag und auf ein Netz begrenzt, nicht auf ein einzelnes Gerät. Unabhängig davon verarbeiten die unten genannten Anbieter beim Verbindungsaufbau technisch notwendige Verbindungsdaten einschließlich der IP-Adresse in ihren eigenen Protokollen.
Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO (Vertrag beziehungsweise vorvertragliche Maßnahmen): Einrichtung und Betrieb des persönlichen Zugangs, Anmeldung, Sitzung, Freischaltung eines Geräts und Bereitstellung der Dateien.
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse): Schutz vor unbefugtem Zugriff, Rateversuchen und Überlastung — also Anmeldeversuche, Kontingente und Protokollereignisse. Das berechtigte Interesse ist der sichere und verfügbare Betrieb eines privaten Zugangs.
Es findet keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO und kein Profiling statt.
Speicherdauer
- Netz-Pseudonyme in Protokollereignissen: Entfernung ab 24 Stunden.
- Zähler für Kontingente und gespeicherte Anmeldeversuche: Löschung ab 24 Stunden.
- Kurzlebige Zufallswerte der Geräteprüfung: Löschung ab einer Stunde nach ihrem Ablauf.
- Protokollereignisse, dann ohne Netz-Pseudonym: Löschung ab 180 Tagen.
- Sitzungen: Ablauf spätestens nach zwölf Stunden, beim Abmelden sofort.
- Zugangs-, Berechtigungs- und Gerätedaten samt ausgestellter Berechtigungsnachweise: solange der Zugang besteht. Sie laufen nicht von selbst ab, weil sie den Stand der Freischaltungen und Rücksetzungen dokumentieren. Auf Anfrage und beim Ende der Nutzung werden sie gelöscht.
Die genannten Fristen sind Löschschwellen, keine garantierten Höchstspeicherdauern: Die Bereinigung läuft als täglicher Lauf, zwischen dem Erreichen einer Frist und der tatsächlichen Löschung kann deshalb bis zu ein weiterer Tag liegen.
Empfänger
Der Dienst läuft bei zwei Anbietern, die ausschließlich weisungsgebunden als Auftragsverarbeiter nach Art. 28 DSGVO tätig werden:
- Vercel — Betrieb der Seiten und der Serverfunktionen. Ausführungsregion Frankfurt (fra1). Auftragsverarbeitung: vercel.com/legal/dpa
- Neon — verwaltete Postgres-Datenbank, in der die oben genannten Daten liegen. Region Frankfurt. Auftragsverarbeitung: neon.com/pdf/DPA.pdf
Beide Anbieter können dabei auch außerhalb der Europäischen Union verarbeiten; dafür gelten die in den verlinkten Vereinbarungen genannten Garantien, unter anderem die Standardvertragsklauseln der EU-Kommission.
Darüber hinaus werden keine Daten an Dritte weitergegeben, nicht verkauft, nicht für Werbung verwendet und nicht mit Daten aus anderen Quellen zusammengeführt.
Kein Tracking
Keine Analyse-, Statistik- oder Werbedienste, keine Sitzungsaufzeichnung, keine Zählpixel, keine eingebetteten Inhalte Dritter und kein Skript auf diesen Seiten. Die Seiten sind für Suchmaschinen auf noindex gesetzt.
Cookies
Ein einziges Cookie, und nur nach erfolgreicher Anmeldung: __Host-session. Es enthält das zufällige Sitzungsmerkmal, trägt die Eigenschaften Secure, HttpOnly und SameSite=Lax und läuft spätestens nach zwölf Stunden ab; beim Abmelden wird es sofort gelöscht. Es ist technisch notwendig, um den angemeldeten Zustand zu halten, und bedarf deshalb keiner Einwilligung (§ 165 Abs. 3 TKG 2021 in Verbindung mit Art. 6 Abs. 1 lit. b DSGVO). Weitere Cookies, lokaler Speicher im Browser oder vergleichbare Verfahren werden nicht verwendet.
Software auf deinem Gerät
Die über diesen Dienst bereitgestellte Software läuft auf deinem eigenen Gerät. Was sie dort verarbeitet, bleibt dort: Sie überträgt weder Sitzungsdaten noch Seiteninhalte oder deine Konfiguration an diesen Dienst. An den Dienst gehen ausschließlich die oben beschriebenen Geräte- und Berechtigungsdaten.
Deine Rechte
Dir stehen gegenüber dem Verantwortlichen die Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage des berechtigten Interesses (Art. 21) zu. Eine Anfrage an die oben genannte Kontaktadresse genügt; wegen der geringen Datenmenge ist die Auskunft kurzfristig möglich.
Beschwerderecht
Wenn du der Ansicht bist, dass die Verarbeitung gegen die DSGVO verstößt, kannst du dich bei einer Aufsichtsbehörde beschweren. Zuständig ist die Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, dsb.gv.at.
Änderungen
Diese Erklärung wird angepasst, sobald sich die Verarbeitung ändert. Es gilt jeweils die hier veröffentlichte Fassung.
Stand: 15. September 2026 (Entwurf).