Skip to content
Yann Berton.
AppsArticlesCategories

Search

Loading public content…

    Results update as you type. ↑ ↓ to choose · Enter to open · Esc to close

    Rechtliche Informationen

    AI disclosure not provided

    Datenschutz

    Diese Erklärung beschreibt die Datenverarbeitung dieser Website: das Lesen von Artikeln und Produktseiten, Passkey-Konten, Kommentare, Likes, gespeicherte Artikel, Empfehlungen auf der Startseite, Kontakt und Support sowie die Verwaltung von Inhalten.

    Appbezogene Datenschutzinformationen finden Sie, soweit vorhanden, auf der jeweiligen Produktseite. Diese Erklärung beschreibt nur die Website und ihre Formulare; sie macht keine Aussagen über die Datenverarbeitung einer App. Diese Website verarbeitet keine App-Käufe oder Zahlungsdaten.

    Stand: 7. Oktober 2026

    1. 1. Verantwortlicher und Kontakt
    2. 2. Aufruf der Website und technischer Betrieb
    3. 3. Konto und Anmeldung mit Passkeys
    4. 4. Cookies und Speicher auf Ihrem Gerät
    5. 5. Artikelaktionen und Empfehlungen auf der Startseite
    6. 6. Kontakt, Produktfeedback und Support
    7. 7. Inhaltsmeldungen und Moderation
    8. 8. Kurzlebiger Schutz vor Missbrauch
    9. 9. Veröffentlichte Inhalte und Bilder
    10. 10. Zugriff, externe Links und automatisierte Entscheidungen
    11. 11. Ihre Rechte
    12. 12. Beschwerde bei einer Datenschutzaufsicht
    13. 13. Änderungen und Rechtsgrundlagen

    1. Verantwortlicher und Kontakt

    Yann Gwenaël Berton
    Yann Berton software solutions
    Rosenstraße 8
    67472 Esthal
    Deutschland

    Datenschutzanfragen: privacy@yannberton.com
    Allgemeiner Kontakt: contact@yannberton.com

    Sie können auch das Kontaktformular verwenden. Wählen Sie dort „Datenschutz“, wenn es um Ihre personenbezogenen Daten oder Ihre Rechte geht.

    2. Aufruf der Website und technischer Betrieb

    Beim Aufruf verarbeitet der von mir administrierte Server Ihre IP-Adresse, die angefragte Adresse, Zeitpunkt und technische HTTP- und Verbindungsdaten, soweit dies zur Übertragung, Fehlerbehandlung und Absicherung der Website nötig ist. Der Website-Server befindet sich in Deutschland. Die Inhalte, Datenbank und hochgeladenen Bilder werden auf dieser Server-Infrastruktur bereitgestellt. Administrativen Zugriff auf den Website-Server habe ausschließlich ich als Betreiber.

    Die Anwendung verwendet PostgreSQL für dauerhafte Daten und Redis für kurzlebige Anmeldeanfragen und Schutz vor zu vielen Einsendungen. Die neue Anwendung erstellt keine Besucheranalyse, keine Werbeprofile und keine Statistik über individuelle Lesevorgänge. Die aktuellen Zahlen im Administrationsbereich sind Bestandszahlen, beispielsweise die Anzahl veröffentlichter Artikel und eingegangener Nachrichten. Eine getrennte, nur für den Administrator zugängliche Ansicht zeigt zusammengefasste Besuchsstatistiken aus dem erhaltenen Datenstand der früheren Website. Sie zählt keine neuen Besuche.

    Für eine zügige Startseite hält der Server eine gemeinsame Kopie der dafür benötigten öffentlichen Vorschauen, des freigegebenen Über-mich-Textes und der daraus gerenderten öffentlichen Seite im Arbeitsspeicher. Diese Kopie enthält keine Kontodaten, persönlichen Merklisten, privaten Nachrichten oder unveröffentlichteten Inhalte. Jede neue Startseitenanfrage prüft den aktuellen Inhaltsstand; Änderungen und Löschungen verwerfen die Kopie. Sie wird spätestens nach einer Minute oder bei einer fälligen Veröffentlichung entfernt. Diese Zwischenspeicherung legt keine zusätzlichen Daten auf Ihrem Gerät an. Eine neue Navigation oder ein Neuladen fragt den aktuellen Stand ab; beim Zurück- oder Vorwärtsgehen kann der Browser wie bisher die zuvor geöffnete Ansicht zeigen.

    Die konfigurierten Website-Access-Logs sind deaktiviert. Fehlerprotokolle des Anwendungsservers (Vapor) enthalten keine angefragten URLs, IP-Adressen, E-Mail-Adressen, Formulardaten, Anmeldetoken oder Browserkennungen. Sie beschränken sich auf technische Status- und Korrelationsangaben. Die konfigurierten Containerprotokolle werden nach Größe rotiert: bis zu drei Dateien zu je 10 MiB pro protokollierendem Dienst. Das ist keine Aufbewahrung für eine feste Anzahl von Tagen. PostgreSQL-Containerprotokolle werden nicht gespeichert.

    Die System-, SSH- und Sicherheitsprotokolle des VPS werden für den technischen Betrieb und die Absicherung getrennt verwaltet. Das Systemjournal ist auf 512 MiB und höchstens sieben Tage begrenzt. Die betroffenen Text- und Anmeldeprotokolle werden täglich rotiert; bis zu sieben Rotationen bleiben erhalten und ältere Rotationen werden entfernt. Größenlimits werden bei der Rotation geprüft. Solche Infrastrukturprotokolle können technische Verbindungs- und Sicherheitsdaten enthalten.

    Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Meine berechtigten Interessen sind die Auslieferung der gewünschten Seiten, ein zuverlässiger Betrieb und Schutz vor Missbrauch. Verbindungsdaten werden für die jeweilige Anfrage benötigt; die kurzlebigen Schutzdaten sind unten gesondert beschrieben.

    Übernahme aus der bisherigen Website und Prüfung der neuen Version

    Für den Wechsel auf die neue Websiteversion wird ein überprüfter Datenstand der bisherigen Website auf demselben von mir administrierten Server in die getrennte neue Produktionsumgebung übernommen. Vor dem endgültigen Wechsel werden die Schreibzugriffe der alten Anwendung angehalten und der letzte Datenstand vollständig gesichert und geprüft. Die Testumgebung bleibt getrennt. Veröffentlichungsfähige redaktionelle Inhalte und die zugehörigen Bilder können dort öffentlich auf test.yannberton.com geprüft werden. Nicht veröffentlichte Inhalte und private Datensätze werden dadurch nicht öffentlich zugänglich.

    Damit bei der Umstellung keine Daten unbemerkt verloren gehen, werden auch die ursprünglichen Datenbankeinträge und Dateien in einem nur für mich zugänglichen Migrationsarchiv erhalten. Dazu können frühere Kontodaten, Passwort-Hashwerte, Berechtigungen, Sitzungsdaten, Verwaltungs- und Besuchsaufzeichnungen gehören. Frühere Passwortkonten, Berechtigungen und Sitzungen werden nicht als Anmeldung oder Administrationsrechte der neuen Anwendung aktiviert; neue Anmeldungen erfolgen ausschließlich mit Passkeys. Die erhaltenen Besuchsaufzeichnungen werden nur für die geschützte historische Statistik zusammengefasst. Angezeigt werden Summen und Zeiträume, frühere Inhaltsnamen und die damals erfassten Geräte-, Browser- und Betriebssystemgruppen. Bei verweisenden Adressen werden nur die Hostnamen angezeigt, keine Pfade, Suchparameter oder Zugangsdaten. Einzelne Besuchsereignisse und alte Kontodaten werden nicht über diese Ansicht ausgegeben. Mehrere Sicherungsstände werden nicht mehrfach gezählt. Vor Änderungen an den Umgebungen werden außerdem Kopien ihrer Datenbanken und Bilder für eine mögliche Rücksicherung angelegt. Abgeschlossene historische Migrationskopien werden zusätzlich in einem nur für mich zugänglichen Archiv auf meinem verschlüsselten lokalen Computer verwaltet. Ihre Prüfsummen werden vor dem Entfernen der redundanten Serverkopien überprüft. Die aktiven Produktions- und Testdaten und ihre privaten Datenbankarchive bleiben auf dem Server. Die abgeschaltete Altanwendung und der unveränderte letzte Datenstand bleiben ausschließlich als beschränkt zugängliche Rücksicherung erhalten. Es handelt sich um Kopien für diese Umstellung und Prüfung; eine regelmäßige Synchronisierung, ein Cloud-Backup oder eine laufende Sicherung wird damit nicht eingerichtet.

    Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Mein berechtigtes Interesse ist die Prüfung einer vollständigen und sicheren Umstellung ohne Datenverlust. Die Migrations- und Rücksicherungskopien werden nur so lange benötigt, wie die Prüfung, Abnahme oder ein konkret begründeter Nachweis dies erfordern; nach Wegfall dieses Zwecks entferne ich sie beziehungsweise die nicht mehr benötigten personenbezogenen Daten. Es gibt hierfür keine automatische Alterslöschung. Das Abschalten der Testwebsite nach Ablauf ihres Vorschauzeitraums löscht die gespeicherten Kopien nicht. Auskunfts-, Löschungs- und Einschränkungsanfragen werden auch für diese getrennten Bestände geprüft; eine Löschung im aktiven Konto entfernt sie nicht automatisch. Vor einer Rücksicherung müssen bereits bestätigte Löschungen erneut berücksichtigt werden.

    3. Konto und Anmeldung mit Passkeys

    Ein Konto ist zum Lesen nicht nötig. Bei der Registrierung werden E-Mail-Adresse, öffentlicher Benutzername, interne Konto-ID und Erstellungszeit gespeichert. Die E-Mail-Adresse dient der Zuordnung des Kontos und der persönlichen Kommunikation, nicht der Werbung. Die erstmalige Einrichtung des einzigen Administratorkontos ist nur bei einer leeren Kontodatenbank und mit einem vom Betreiber privat bereitgestellten langen Einrichtungsschlüssel möglich. Dieser Schlüssel wird zur Freigabe der Registrierung geprüft und nicht als Konto-Passwort oder dauerhaftes Anmeldemittel gespeichert. Die spätere Anmeldung erfolgt ausschließlich mit Passkey. Die abgeschlossene Ersteinrichtung wird dauerhaft gesperrt, auch wenn das Administratorkonto später gelöscht wird; eine Wiederherstellung von Administrationsrechten erfolgt ausdrücklich durch den Betreiber auf dem Server. Bei älteren Konten können zusätzlich bereits hinterlegte Vor- und Nachnamen oder eine Profilbildadresse vorhanden sein; die heutige Registrierung fragt diese nicht ab.

    Für einen Passkey speichert der Server die Kennung des Zugangsschlüssels, seinen öffentlichen kryptografischen Schlüssel, eine technische Nutzerkennung, einen Signaturzähler und die Erstellungszeit. Das Gerät bestätigt die Anmeldung mittels WebAuthn. Private Schlüssel, Geräte-PIN, Fingerabdruck und Gesichtsdaten werden nicht an diese Website übertragen. Falls Ihr Betriebssystem Passkeys synchronisiert, richtet sich diese Synchronisierung nach dessen eigenen Einstellungen und Datenschutzinformationen.

    Anmelde- und Registrierungsanfragen sind einmal verwendbar und bleiben höchstens fünf Minuten in Redis. Eine Registrierungsanfrage enthält vorübergehend auch E-Mail-Adresse, Benutzername und die vorbereitete technische Nutzerkennung. Bei der ersten Administratorregistrierung gehören die serverseitige Freigabe und eine kryptografische Bindung an den aktuell konfigurierten Einrichtungsschlüssel zur Anfrage. Weder der Klartextschlüssel noch sein Konfigurations-Prüfwert werden in Redis oder dem Konto gespeichert. Eine dauerhafte technische Sperrmarkierung in PostgreSQL verhindert eine erneute Ersteinrichtung; sie enthält keine zusätzlichen Kontaktdaten. Redis speichert hierfür keine dauerhaften Snapshots oder Transaktionsdateien.

    Die Anmeldung erzeugt einen signierten Token mit Konto-ID, E-Mail-Adresse und Ablaufzeit. Er berechtigt längstens sieben Tage zum Zugriff. Die Anwendung prüft bei Kontofunktionen zusätzlich, ob das Konto noch besteht und welche Rechte es hat. Die Speicherung im Browser ist im nächsten Abschnitt beschrieben.

    Rechtsgrundlage für Konto und Anmeldung ist Art. 6 Abs. 1 Buchst. b DSGVO: die Bereitstellung der von Ihnen angeforderten Kontofunktionen. Die angegebenen Kontodaten und ein funktionierender Passkey sind hierfür erforderlich. Ohne sie können Sie die öffentlichen Inhalte weiter lesen, aber kein Konto verwenden. Kontodaten und Passkey-Daten bleiben in der aktiven Anwendungsdatenbank bis zur Löschung des Kontos gespeichert. Eine Kontolöschung können Sie über den Datenschutzkontakt anfordern.

    4. Cookies und Speicher auf Ihrem Gerät

    Die Website setzt keine eigenen Cookies und verwendet keine Analyse-, Werbe- oder Social-Media-Trackingdienste. Sie verwendet folgende lokale Speicherung für von Ihnen aufgerufene Funktionen:

    • Anmeldung: Nach einer erfolgreichen Anmeldung wird der Token unter auth_token im localStorage dieses Browsers gespeichert. So bleibt die gewünschte Anmeldung beim Wechsel zwischen Seiten und nach einem erneuten Öffnen erhalten. Der Token ist spätestens nach sieben Tagen ungültig. Der gespeicherte Eintrag selbst hat keine automatische Speicherfrist: Er wird beim Abmelden oder beim nächsten Erkennen einer abgelaufenen oder abgelehnten Anmeldung entfernt. Sie können ihn auch über die Website-Daten Ihres Browsers löschen.
    • Entwurfswiederherstellung für Administratoren: Beim Bearbeiten von Artikeln, Produkten, Kategorien und des Über-mich-Bereichs werden Formulardaten, einschließlich eingegebener Angaben zur KI-Beteiligung und Codeblock-Einstellungen, im sessionStorage des Tabs gesichert. Die Schlüssel beginnen mit article-recovery:v1: beziehungsweise site-draft:v1: und enthalten Konto- und Inhaltskennungen. Dies schützt die ausdrücklich begonnene Bearbeitung vor Datenverlust bei einem Neuladen. Die betreffenden Entwürfe werden beim Speichern, Verwerfen oder Löschen entfernt; beim ausdrücklichen Abmelden werden die Wiederherstellungsdaten dieser Website aus dem Tab-Speicher gelöscht. Der Browser verwaltet die Lebensdauer des Tab-Speichers; beim Wiederherstellen eines Tabs kann er ihn wiederherstellen.
    • Passkey: Browser oder Betriebssystem verwalten den von Ihnen angelegten Zugangsschlüssel. Die Website kann ihn nicht auslesen; sie kann nur die von Ihnen bestätigte Registrierung oder Anmeldung anfordern.

    Diese Vorgänge dienen der von Ihnen gewünschten Anmeldung beziehungsweise Bearbeitung und sind hierfür erforderlich. Der Zugriff auf das Endgerät erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG; die zugehörige Verarbeitung personenbezogener Daten auf Grundlage von Art. 6 Abs. 1 Buchst. b DSGVO. Für optionale Analyse- oder Werbespeicherung gibt es derzeit keinen Anlass für einen Einwilligungsdialog, weil solche Funktionen nicht eingebaut sind.

    5. Artikelaktionen und Empfehlungen auf der Startseite

    Kommentare sind öffentlich: Ein eingestellter Kommentar wird zusammen mit Ihrem Benutzernamen, einer technischen Nutzerkennung und seinem Zeitpunkt unter dem Artikel angezeigt. Die E-Mail-Adresse Ihres Kontos wird nicht veröffentlicht. Andere Menschen können diese Angaben lesen, kopieren oder außerhalb der Website weitergeben. Schreiben Sie daher keine vertraulichen Informationen oder personenbezogenen Daten anderer Menschen ohne einen zulässigen Grund in einen Kommentar.

    Kommentare können von ihrem Verfasser entfernt werden. Auch der Administrator kann Kommentare entsprechend den Kommentarregeln entfernen. Ohne Löschung bleiben Kommentare beim jeweiligen Artikel gespeichert; eine Löschung des Artikels oder Kontos entfernt die zugehörigen Kommentare aus der aktiven Anwendungsdatenbank.

    Likes: Gespeichert werden die Zuordnung Ihres Kontos zum Artikel und der Zeitpunkt. Öffentlich erscheint die Gesamtzahl, nicht die Liste der Personen, die gelikt haben. Sie können Ihr Like jederzeit zurücknehmen.

    Gespeicherte Artikel: Gespeichert werden die Zuordnung Ihres Kontos zum Artikel und der Zeitpunkt. Ihre Merkliste ist nur für Ihr angemeldetes Konto abrufbar. Ein Entfernen aus der Merkliste oder eine Konto- oder Artikellöschung entfernt diese Zuordnung aus der aktiven Anwendungsdatenbank.

    Empfehlungen auf der Startseite: Wenn Sie angemeldet sind, ruft die Startseite Ihre derzeit öffentlich verfügbaren gespeicherten Artikel ab. Ihr Browser verwendet deren Kategorien und App-Bezüge, um passende bereits veröffentlichte Apps und weitere, noch nicht gespeicherte Artikel vorzuschlagen. Die Berechnung erfolgt nur im Arbeitsspeicher der geöffneten Seite. Ein Kontowechsel verwirft die dafür verwendeten Kontodaten; es wird kein zusätzliches Empfehlungsprofil in der Datenbank oder im lokalen Browser-Speicher angelegt. Die Website erfasst dafür weder Ihre besuchten Artikel noch zusätzliche Lese- oder Klickereignisse und übermittelt die Merkliste nicht an externe Empfehlungsdienste. Ohne Anmeldung, bei einer leeren Merkliste oder solange diese noch nicht geladen beziehungsweise nicht abrufbar ist, zeigt die Startseite allgemeine Empfehlungen aus den aktuellen öffentlichen Inhalten. Änderungen Ihrer Merkliste werden beim nächsten Abruf berücksichtigt.

    Teilen: Erst Ihr Klick öffnet den Teilen-Dialog Ihres Geräts oder kopiert einen Artikellink in die Zwischenablage. Die Website führt keine Liste Ihrer Teilvorgänge. Wenn Sie einen externen Dienst auswählen, bestimmen dessen Bedingungen und Ihre Geräteeinstellungen die weitere Verarbeitung.

    Rechtsgrundlage für die von Ihnen angeforderten Kontoaktionen ist Art. 6 Abs. 1 Buchst. b DSGVO. Die Kontozuordnung ist erforderlich, damit Sie Ihre eigenen Kommentare, Likes und gespeicherten Artikel verwalten können. Die öffentliche Anzeige eines Kommentars gehört zu der von Ihnen ausgewählten Kommentarfunktion.

    Die Verwendung der Merkliste für passende Startseitenempfehlungen beruht auf Art. 6 Abs. 1 Buchst. f DSGVO. Mein berechtigtes Interesse ist, Ihnen weitere Inhalte meines Angebots zu zeigen, die zu den von Ihnen ausdrücklich gespeicherten Artikeln passen. Hierfür werden nur die bereits für Ihr Konto gespeicherten Artikel verwendet; es entsteht kein dauerhaftes zusätzliches Interessenprofil. Ihr Widerspruchsrecht ist unter „Ihre Rechte“ beschrieben.

    6. Kontakt, Produktfeedback und Support

    Produktformulare speichern Ihre E-Mail-Adresse, einen freiwillig angegebenen Namen, Betreff und Nachricht, Nachrichtentyp, zugehöriges Produkt, Eingangszeit und Bearbeitungsstatus im privaten Administrationsbereich. Das allgemeine Kontaktformular ermöglicht auch Fragen ohne Bezug zu einer bestimmten App sowie Datenschutzanfragen. Seine Nachrichten und die Antworten sind ebenfalls privat.

    Die Website verschickt diese Einsendungen nicht automatisch per E-Mail. Beim allgemeinen Kontaktformular erhalten Sie stattdessen einen vertraulichen Link zu Ihrem Antwortbereich. Die darin enthaltene zufällige Zugangskennung ist ein Zugriffsschlüssel: Geben Sie den Link nicht weiter. Ihr Browser kann besuchte Links einschließlich der Zugangskennung im Verlauf oder in ausdrücklich angelegten Lesezeichen speichern; das Formular schreibt die Kennung nicht in Cookies oder den lokalen Website-Speicher. Die Zugangskennung wird auf dem Server nur gehasht gespeichert und zum Abruf im Anfrageinhalt übertragen, nicht als Teil einer angefragten Seitenadresse. Im Antwortbereich können Sie den Eingang und später eine persönliche Antwort prüfen.

    E-Mail über iCloud Mail

    Die Postfächer contact@yannberton.com und privacy@yannberton.com werden von mir über Apple iCloud Mail mit eigener E-Mail-Domain verwaltet und gelesen. Anbieter des Dienstes in Deutschland ist Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Republik Irland.

    Wenn Sie mir eine E-Mail schicken oder ich persönlich per E-Mail antworte beziehungsweise eine erforderliche Benachrichtigung versende, erhält Apple die hierfür verwendeten Absender- und Empfängeradressen, gegebenenfalls Namen, Betreff, Nachrichteninhalt, Anhänge sowie Zeitpunkte und technische Zustelldaten. Dies kann auch die Korrespondenz zu einer zuvor über ein Websiteformular gestellten Anfrage oder Inhaltsmeldung betreffen. Der bloße Websitebesuch und das Absenden eines Websiteformulars lösen keine Übermittlung an diesen Maildienst aus.

    Nach Apples Sicherheitsinformationen ist iCloud Mail bei der Übertragung und auf dem Server verschlüsselt; die Schlüssel werden von Apple verwaltet. iCloud Mail ist auch bei aktiviertem „Erweitertem Datenschutz“ nicht Ende-zu-Ende-verschlüsselt.

    Nach Apples Datenschutzrichtlinie können Apple-Unternehmen und beauftragte Dienstleister Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeiten, insbesondere in den USA. Apple nennt für Übermittlungen aus dem Europäischen Wirtschaftsraum Standardvertragsklauseln. Informationen dazu und eine Kopie der Klauseln können über den Apple-Datenschutzkontakt angefordert werden.

    Die E-Mail-Adresse und der Nachrichtentext sind für gewöhnliche Kontakt- und Supportanfragen erforderlich, damit ich Ihr Anliegen bearbeiten und Ihnen antworten kann. Ein Name ist freiwillig. Bitte senden Sie nur die für das Anliegen benötigten Informationen. Öffentlich sichtbar werden diese Nachrichten nicht.

    Bei vertragsbezogenen oder vorvertraglichen Anliegen ist die Rechtsgrundlage Art. 6 Abs. 1 Buchst. b DSGVO. Für allgemeine Rückfragen, Feedback und Funktionswünsche ist sie Art. 6 Abs. 1 Buchst. f DSGVO; mein berechtigtes Interesse ist die Beantwortung Ihrer Anfrage und die Weiterentwicklung der angebotenen Produkte. Datenschutzanfragen werden zur Erfüllung gesetzlicher Pflichten nach Art. 6 Abs. 1 Buchst. c DSGVO bearbeitet.

    Nachrichten werden für die Bearbeitung und erforderliche Rückfragen aufbewahrt. Beim allgemeinen Kontaktformular läuft der vertrauliche Antwortbereich 90 Tage nach dem Schließen der Anfrage ab. Abgelaufene Anfragen sind nicht mehr abrufbar und werden beim Serverstart sowie stündlich aus der Datenbank gelöscht. Solange eine Anfrage offen ist, gibt es keine automatische Alterslöschung; sie kann durch den Betreiber auch vorher vollständig entfernt werden. Der Status „geschlossen“ allein löscht eine Produktnachricht nicht. Nach Abschluss und Wegfall eines erforderlichen Nachweises werden nicht mehr benötigte Nachrichten gelöscht; die Löschung wird vom Betreiber durchgeführt. Wenn im Einzelfall eine gesetzliche Aufbewahrungspflicht besteht oder Daten zur Geltendmachung, Ausübung oder Verteidigung konkreter Ansprüche erforderlich sind, bleibt nur das hierfür notwendige Material für die jeweilige Dauer erhalten. Diese zweckbezogenen Löschkriterien gelten auch für meine E-Mail-Korrespondenz in den iCloud-Postfächern. Die Löschung eines Websitekontos oder einer Anfrage in der Website entfernt solche E-Mails nicht automatisch; sie werden gesondert geprüft und von mir manuell gelöscht. Für diese Postfächer gilt keine automatische 90-Tage-Löschung wie beim geschlossenen Website-Kontaktticket. Nach Apples Löschdokumentation bleiben in den Papierkorb verschobene E-Mails standardmäßig bis zu 30 Tage wiederherstellbar; ein Leeren des Papierkorbs oder eine sofortige dauerhafte Löschung beendet diese Wiederherstellung früher. Eine Löschung können Sie über den Datenschutzkontakt anfragen.

    7. Inhaltsmeldungen und Moderation

    Die Meldestelle verarbeitet die angegebene Fundstelle eines Inhalts, die Begründung der Meldung, Name und E-Mail-Adresse des Meldenden, die Erklärung nach bestem Wissen und Gewissen, Eingangszeit, Status und Bearbeitung einschließlich Entscheidung und Begründung. Für Meldungen zu sexuellem Missbrauch von Kindern können Name und E-Mail-Adresse entfallen. Bitte laden Sie kein solches Material hoch und fügen Sie es nicht in eine Nachricht ein; nennen Sie nur die Fundstelle und die nötigen Angaben.

    Eine Meldung wird nicht öffentlich angezeigt. Ihr vertraulicher Antwortbereich enthält die Eingangsbestätigung und die Bearbeitung. Wenn eine E-Mail-Adresse angegeben wurde, werden auch die erforderliche Eingangsbestätigung und die begründete Entscheidungsmitteilung ohne unnötige Verzögerung persönlich an diese Adresse gesendet; nötige Rückfragen können ebenfalls darüber erfolgen. Diese Benachrichtigungen werden vom Betreiber versendet, nicht automatisch von der Website. Entscheidungen werden von einem Menschen getroffen; die Website verwendet kein automatisches Bewertungssystem für den Inhalt von Kommentaren.

    Wird ein fremder Kommentar durch den Administrator entfernt, werden eine begründete Mitteilung an den Verfasser, Artikelbezug, Zeitpunkt und ein begrenzter Auszug des Kommentars im privaten Bereich Kontomitteilungen gespeichert. Die eigenen Mitteilungen sind nur mit dem zugehörigen angemeldeten Konto abrufbar. Sie bleiben zur Nachvollziehbarkeit bis zur Kontolöschung in der aktiven Anwendungsdatenbank gespeichert. Bei einer selbst veranlassten Kommentarlöschung wird keine Moderationsmitteilung erstellt.

    Rechtsgrundlage für gesetzlich erforderliche Meldungsbearbeitung und Begründungen sind Art. 6 Abs. 1 Buchst. c DSGVO in Verbindung mit den anwendbaren Pflichten der Verordnung (EU) 2022/2065, insbesondere Art. 16 und 17. Soweit die Bearbeitung zusätzlich dem Schutz vor Missbrauch oder der Durchsetzung der Kommentarregeln dient, ist sie auf Art. 6 Abs. 1 Buchst. f DSGVO gestützt. Für Meldungsunterlagen gilt ebenfalls die Löschung aus der aktiven Anwendungsdatenbank 90 Tage nach Abschluss der Meldung durch die Bereinigung beim Serverstart und stündlich. Offene Meldungen bleiben für die Bearbeitung gespeichert und können im Einzelfall vorzeitig gelöscht werden. Werden Nachweise für einen konkreten Rechtsfall länger benötigt, werden nur die dafür erforderlichen Angaben gesondert aufbewahrt.

    8. Kurzlebiger Schutz vor Missbrauch

    Um massenhafte Kommentare, Formulareinsendungen oder Versuche der erstmaligen Administratoreinrichtung zu begrenzen, zählt Redis Anfragen in kurzen Zeitfenstern. Hierzu werden bei Kommentaren die IP-Adresse und die Konto-ID, bei Formularen die IP-Adresse und ein kryptografischer Hash der normalisierten E-Mail-Adresse verwendet. Die erstmalige Administratoreinrichtung verwendet ebenfalls kurzfristige IP-Zähler und einen gemeinsamen Versuchszähler. Ein Hash ist keine vollständige Anonymisierung. Er dient dem Abgleich zu vieler Einsendungen, nicht einem Werbe- oder Nutzungsprofil. Die Zähler werden spätestens nach 60 Sekunden gelöscht und nicht dauerhaft in Redis-Dateien gespeichert.

    Die automatische Begrenzung kann eine Einsendung vorübergehend ablehnen. Sie entscheidet nicht über den Inhalt oder die Rechtmäßigkeit eines Kommentars. Sie können nach Ablauf des Zeitfensters erneut versuchen zu senden oder per E-Mail Kontakt aufnehmen.

    Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Mein berechtigtes Interesse ist der Schutz der Website, der Nutzer und des privaten Posteingangs vor automatisiertem Missbrauch.

    9. Veröffentlichte Inhalte und Bilder

    Nur Administratoren können Artikel, Kategorien, Produktseiten, den Über-mich-Bereich und Medien veröffentlichen. Diese Inhalte, ihre Bilder, Bildbeschreibungen, Angaben zum Ende des App-Supports und zugehörige Plattformangaben werden zur Veröffentlichung gespeichert. Eine App-Seite kann nach dem Support-Ende als gekennzeichnete Dokumentation früherer Arbeit öffentlich bleiben; der Support-Status löscht ihre Inhalte nicht. Soweit der Betreiber zusätzlich Personenprofile veröffentlicht, können diese die ausdrücklich zur Veröffentlichung hinterlegten Namen, Beschreibung, Biografie, Bild, Geburtsdatum oder Kontaktadresse enthalten. Solche redaktionellen Profile sind eigenständige Inhalte und werden nicht aus Website-Konten erzeugt. Öffentliche Bilder werden vom eigenen Webserver geladen; automatisch eingebundene Bilder von beliebigen fremden Servern sind nicht zugelassen.

    Website-Suche: Ihr Browser lädt ein Verzeichnis öffentlich verfügbarer Apps, Artikel, Kategorien und Seiten ohne Kontodaten. Dieses Verzeichnis wird für die schnelle Suche vorübergehend im Arbeitsspeicher des Tabs gehalten und nach Bedarf aktualisiert. Ihre Suchbegriffe werden nur in diesem Tab ausgewertet; sie werden nicht an den Server oder einen Suchdienst übermittelt und nicht als Suchverlauf in Cookies, Browser-Speicher oder einer Datenbank gespeichert. Nicht veröffentlichte Inhalte, Kontodaten, persönliche Merklisten und private Nachrichten gehören nicht zu diesem Verzeichnis. Die Artikelliste filtert ihre Vorschauen ebenfalls während der Eingabe im Tab. Wenn Sie ausdrücklich einen vorhandenen Suchlink mit einem Suchbegriff in der Seitenadresse öffnen, erhält der Server diesen Begriff als Teil der angefragten Adresse; neue Eingaben in die Live-Suche ändern die Adresse nicht.

    Für die Auffindbarkeit veröffentlichter Artikel, Apps, allgemeiner Themen und redaktioneller Profile stellt die Website beschreibende Metadaten, strukturierte Inhaltsangaben und ein Verzeichnis öffentlicher Seiten für Suchmaschinen bereit. Alte Inhaltsadressen werden auf die zugehörigen verfügbaren öffentlichen Seiten weitergeleitet; unveröffentlichte Inhalte werden dadurch nicht freigegeben. Diese Angaben stammen aus den veröffentlichten Inhalten; private Konto-, Merklisten-, Kontakt- und Supportdaten werden dafür nicht bereitgestellt. Die Testversion weist Suchmaschinen an, ihre Seiten nicht zu indexieren.

    Hochgeladene und übernommene Bilder werden auf dem eigenen Server in WebP umgewandelt und bei Bedarf verkleinert. Die Verarbeitung entfernt Aufnahme- und Standortmetadaten im EXIF- und XMP-Format sowie eingebettete Farbprofile aus den öffentlich bereitgestellten Dateien; Transparenz und unterstützte Animationen bleiben erhalten. Vor der Umwandlung vorhandener Bilder werden Originale für eine mögliche Rücksicherung in einem nicht öffentlich zugänglichen Umstellungsarchiv gesichert. Die Archivkopien werden im Rahmen der oben beschriebenen Umstellungsprüfung verwaltet. Für weiterhin verwendbare alte Bildadressen werden ebenfalls bereinigte WebP-Bilddaten unter der ursprünglichen Adresse ausgeliefert; der Dateiname kann dabei seine frühere Endung behalten. Originaldateien bleiben im privaten Umstellungsarchiv. Eine Datei hat eine eigenständige öffentliche Upload-Adresse. Das Entfernen eines Bildes aus einem Artikel oder einer Produktseite löscht die Datei selbst nicht; eine vollständige Entfernung vom Server wird gesondert vorgenommen.

    Angaben zur Entstehung von Inhalten und App-Code werden mit dem jeweiligen Inhalt gespeichert. Dazu gehören die vom Administrator gewählte Kategorie der menschlichen beziehungsweise KI-Beteiligung, ausgewählte Modellnamen und gegebenenfalls Erläuterungen zu betroffenen Teilen, ihrer Fundstelle und den Auswirkungen auf Nutzer. Bei veröffentlichten Inhalten sind diese Angaben öffentlich; Angaben aus Entwürfen bleiben im geschützten Administrationsbereich. Für die Modellauswahl werden Modellnamen bei einem erfolgreichen Speichern in einem privaten Katalog gemerkt, auch bei Entwürfen. Dieser Katalog enthält nur den Modellnamen und seine vereinheitlichte Schreibweise, keine Kontokennung oder Angaben zu einzelnen Codebeiträgen. Die Namen können Administratoren auch nach einer Änderung oder Löschung des ursprünglichen Inhalts erneut auswählen; eine automatische Löschung des Katalogs gibt es nicht. Noch nicht gespeicherte Eingaben werden nicht in diesen serverseitigen Katalog aufgenommen. Die Angaben im Inhalt selbst bleiben mit diesem gespeichert, bis sie geändert oder mit ihm gelöscht werden. Die Auswahl eines Modells führt keinen KI-Dienst aus und übermittelt Inhalte nicht an dessen Anbieter.

    In Artikeln können einzelne Textpassagen oder vollständige Codeblöcke zusätzlich mit dem zugehörigen Modellnamen gekennzeichnet werden. Diese vom Administrator eingegebenen Angaben werden im Artikelinhalt gespeichert und bei veröffentlichten Artikeln öffentlich bereitgestellt; in Entwürfen bleiben sie geschützt. Beim Lesen können Sie die gekennzeichneten Passagen und ihre Modellnamen ein- und ausblenden. Diese Ansicht bleibt nur im Arbeitsspeicher der geöffneten Seite. Ihre Auswahl wird weder als Browserpräferenz gespeichert noch als Nutzungsereignis aufgezeichnet und stellt keine Verbindung zu einem KI-Anbieter her.

    Codeblöcke werden mit ihrem Text und den Einstellungen zur Darstellung gespeichert. Die Syntaxhervorhebung verwendet eine in die Website eingebundene Bibliothek und übermittelt Code nicht an einen externen Dienst. Erst Ihr Klick auf „Copy code“ kopiert den Code in die Zwischenablage Ihres Browsers. Die Website zeichnet diesen Vorgang nicht auf. Eine während des Lesens gewählte Zeilenumbruch-Darstellung bleibt nur im Arbeitsspeicher der geöffneten Seite und wird nicht als Browserpräferenz gespeichert.

    Die Speicherung und Veröffentlichung administrativer Inhalte beruht auf Art. 6 Abs. 1 Buchst. b DSGVO für die angeforderte Bearbeitungsfunktion beziehungsweise auf Art. 6 Abs. 1 Buchst. f DSGVO für die Veröffentlichung und Dokumentation des eigenen Angebots. Personenbezogene Inhalte Dritter dürfen nur auf einer hierfür geeigneten Rechtsgrundlage veröffentlicht werden.

    10. Zugriff, externe Links und automatisierte Entscheidungen

    Öffentliche Inhalte stehen jedem Besucher offen. Kontoinformationen, individuelle Merkliste, persönliche Kontomitteilungen sowie Kontakt-, Support- und Meldungsnachrichten werden nicht öffentlich bereitgestellt. Der Betreiber kann im Rahmen der Verwaltung, Bearbeitung von Anfragen und gesetzlichen Pflichten auf die dafür erforderlichen Daten zugreifen.

    Links zu App-Stores, Produkt-Websites oder anderen Quellen führen erst nach Ihrer Auswahl zu den jeweiligen Angeboten. Die Website lädt keine externen Werbe- oder Social-Media-Widgets, Webfonts, Videos oder Analyse-Skripte. Bei einer solchen Navigation verarbeitet der Zielanbieter die Verbindung unter eigener Verantwortung; die Website setzt eine Referrer-Policy, die ihm die zuvor besuchte Seitenadresse nicht übermittelt.

    Eine Übermittlung an Behörden oder andere Empfänger erfolgt, soweit eine verbindliche gesetzliche Verpflichtung besteht oder eine andere einschlägige Rechtsgrundlage dies erlaubt und es im konkreten Fall erforderlich ist. Daten werden nicht zu Werbezwecken verkauft. Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung allein auf Grundlage automatisierter Verarbeitung einschließlich Profiling nach Art. 22 DSGVO finden nicht statt.

    11. Ihre Rechte

    Unter den gesetzlichen Voraussetzungen haben Sie folgende Rechte:

    • Auskunft über Ihre personenbezogenen Daten und eine Kopie nach Art. 15 DSGVO.
    • Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten nach Art. 16 DSGVO.
    • Löschung nach Art. 17 sowie Einschränkung der Verarbeitung nach Art. 18 DSGVO.
    • Datenübertragbarkeit nach Art. 20 DSGVO, soweit die betreffende Verarbeitung automatisiert erfolgt und auf Einwilligung oder Vertrag beruht.
    • Widerruf einer Einwilligung mit Wirkung für die Zukunft, soweit eine konkrete Verarbeitung auf Einwilligung beruht. Die oben beschriebenen Website-Funktionen werden derzeit auf den jeweils genannten anderen Rechtsgrundlagen betrieben.

    Ihr Widerspruchsrecht nach Art. 21 DSGVO

    Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen eine Verarbeitung auf Grundlage berechtigter Interessen Widerspruch einlegen. Die betreffende Verarbeitung wird dann beendet, sofern keine gesetzlich anerkannten zwingenden Gründe oder die Erfordernisse konkreter Rechtsansprüche entgegenstehen. Dies betrifft die oben mit Art. 6 Abs. 1 Buchst. f DSGVO bezeichneten Verarbeitungen.

    Wenden Sie sich an privacy@yannberton.com oder den Datenschutzbereich des Kontaktformulars. Für die Zuordnung einer Anfrage und den Schutz vor unberechtigter Offenlegung kann eine angemessene Bestätigung Ihrer Identität nötig sein. Ich fordere dafür nur die im konkreten Fall erforderlichen Angaben an. Anfragen werden innerhalb der gesetzlichen Fristen beantwortet, grundsätzlich innerhalb eines Monats.

    Bei einer Kontolöschung werden die Kontodaten, Passkey-Verknüpfungen, Rollen, Kommentare, Likes, gespeicherten Artikel und zugehörigen Moderationsmitteilungen aus der aktiven Datenbank entfernt. Separat eingesandte Kontakt- oder Produktnachrichten sind nicht automatisch mit dem Konto verknüpft; nennen Sie diese in Ihrer Löschanfrage, damit sie gesondert geprüft werden können. Bereits veröffentlichte Artikel und Produkte werden nicht durch die Löschung eines administrativen Kontos automatisch entfernt.

    12. Beschwerde bei einer Datenschutzaufsicht

    Sie können sich nach Art. 77 DSGVO bei einer zuständigen Datenschutzaufsichtsbehörde beschweren, insbesondere am Ort Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder eines vermuteten Verstoßes. Für den Sitz des Betreibers ist dies:

    Der Landesbeauftragte für den Datenschutz
    und die Informationsfreiheit Rheinland-Pfalz
    Hintere Bleiche 34
    55116 Mainz

    E-Mail: poststelle@datenschutz.rlp.de
    Kontakt der Datenschutzaufsicht

    13. Änderungen und Rechtsgrundlagen

    Diese Erklärung wird bei Änderungen der Website gegen die tatsächlichen Datenflüsse, Speicherung und eingesetzten Dienste geprüft und bei Änderungen der beschriebenen Verarbeitung angepasst. Änderungen werden mit einem aktualisierten Stand veröffentlicht. Das betrifft insbesondere neue Kontofunktionen, Formulare, externe Dienste, Speicherfristen und eingebundene Medien.

    Maßgeblich sind insbesondere die Datenschutz-Grundverordnung, § 25 TDDDG und die Verordnung (EU) 2022/2065.

    ImpressumDatenschutzNutzungsregelnKontaktInhalte melden
    Yann Gwenaël Berton
    ImpressumDatenschutzNutzungsregelnKontaktInhalte melden

    This Website has been vibe coded with ChatGPT 6 Astra and ChatGPT 6.1 Sol via Codex.
    A manually coded version is planned and will be gradually replacing this website when I have time.