Betreiber und Hosting sind benannt. Die verbindlichen Aufbewahrungsfristen, der Ablauf für Löschanfragen und die vertraglichen Datenschutzvereinbarungen mit Dienstleistern müssen noch abschließend festgelegt beziehungsweise geprüft werden.
1. Verantwortlicher und Geltungsbereich
- Verantwortlicher / Betreiber
- Marten Koch
- Postanschrift
- Benzstraße 13 22177 Hamburg Deutschland
- E-Mail für Kontakt und Datenschutzanfragen
- info@neuraport.de
- Telefon
- 0173-3262037
Diese Hinweise gelten für wampoldsreuthe.de, wampoldsreute.de, kapellsee.de, schlossrosenfels.de und schreckensteinfans.de sowie deren www-Adressen. Die Domains verwenden dieselbe Konten- und Beitragsverwaltung. Weitere Betreiberangaben findest du im Impressum.
2. Website-Aufruf und Hosting
Beim Abruf verarbeitet der Webserver deine IP-Adresse, Datum und Uhrzeit, die angefragte Adresse einschließlich etwaiger URL-Parameter, HTTP-Status und übertragene Datenmenge. In Zugriffsprotokollen können außerdem die zuvor besuchte Seite (Referrer) und die Browserkennung (User-Agent) stehen. Fehlerprotokolle dienen der technischen Fehlersuche. Übermittle daher keine vertraulichen Daten in URL-Parametern.
Zweck ist die Auslieferung, Stabilität und Absicherung der Website. Als Rechtsgrundlage dient Art. 6 Abs. 1 Buchst. f DSGVO; das berechtigte Interesse liegt im zuverlässigen und gegen Missbrauch geschützten Betrieb.
- Hosting-Anbieter
- Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland
- Serverstandort
- Nürnberg, Deutschland (Hetzner Cloud, nbg1)
Der Webserver und die darauf gespeicherten Konten- und Beitragsdateien befinden sich am genannten Hetzner-Standort in Deutschland. Hetzner kann als technischer Dienstleister Zugriff auf Serverdaten erhalten. Einzelheiten zum abgeschlossenen Auftragsverarbeitungsvertrag und zu möglichen weiteren Dienstleistern oder gesonderten Sicherungsstandorten sind vom Betreiber noch abschließend zu prüfen. Informationen des Anbieters: Datenschutz bei Hetzner.
Protokollaufbewahrung: Konfiguriert ist eine tägliche Rotation mit 14 aufbewahrten Archivdateien. Leere Protokolle werden nicht rotiert; daraus ergibt sich keine garantierte Löschfrist von 14 Tagen. Eine verbindliche maximale Frist und die Behandlung von Sicherungskopien sind noch festzulegen.
3. Benutzerkonto
Für ein Konto werden der gewählte Benutzername, eine normalisierte Schreibweise zur eindeutigen Anmeldung, eine zufällige Kontokennung und der Erstellungszeitpunkt gespeichert. Das Passwort wird als scrypt-Hash mit individuellem Salt gespeichert, nicht im Klartext. Eine E-Mail-Adresse, dein echter Name und deine Anschrift werden im Registrierungsformular nicht abgefragt.
Die Verarbeitung ermöglicht Anmeldung, Kontoschutz und die Zuordnung deiner Beiträge. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO für die von dir angeforderte Kontofunktion und Veröffentlichung. Die Angaben sind freiwillig; ohne Benutzername und Passwort ist kein Konto möglich. Lesen bleibt ohne Konto zugänglich.
Kontodaten bleiben derzeit gespeichert, bis eine Löschung durch den Betreiber erfolgt. Eine automatische Löschung inaktiver Konten, eine Selbstbedienungsfunktion zum Löschen und eine Passwort-Wiederherstellung sind noch nicht eingerichtet. Ein verbindlicher Löschprozess muss noch festgelegt werden. Deine gesetzlichen Rechte bleiben davon unberührt.
4. Anmeldung und notwendiges Cookie
Nach Registrierung oder Anmeldung wird das Cookie __Host-schreckenstein-session gesetzt. Es enthält eine zufällige Sitzungskennung und dient ausschließlich dazu, deine Anmeldung zu erkennen. Es gilt nur auf der gerade verwendeten Domain, wird über HTTPS übertragen und ist für JavaScript nicht lesbar (HttpOnly, Secure, SameSite=Lax).
Das Cookie und die Berechtigung der Sitzung laufen spätestens nach sieben Tagen ab. Beim Abmelden wird die aktuelle Sitzung auf dem Server ungültig und das Cookie gelöscht; andere Geräte werden dadurch nicht automatisch abgemeldet. Serverseitig werden nur der Hash der Sitzungskennung, die Kontozuordnung und die Ablaufzeit gespeichert. Abgelaufene Datensätze werden bei nachfolgenden Anmelde- oder Schreibvorgängen bereinigt; ohne solche Vorgänge können sie bis zur Bereinigung gespeichert bleiben.
Für dieses zur angeforderten Anmeldung notwendige Cookie wird die Ausnahme nach § 25 Abs. 2 Nr. 2 TDDDG genutzt. Die anschließende Kontoverarbeitung beruht auf Art. 6 Abs. 1 Buchst. b DSGVO. Für die aktuelle Funktion ist keine Zustimmung zu Werbe- oder Analyse-Cookies vorgesehen.
5. Forum, Antworten und Fanfiction
Gespeichert werden Benutzername und Kontokennung des Autors, Beitragskennung, Titel, Text, Kategorie beziehungsweise Tags, Veröffentlichungszeitpunkt und gegebenenfalls Antworten. Bei Fanfiction gehören dazu der Auszug und ein freiwillig eingereichter Volltext. Die Inhalte und Autorenangaben sind öffentlich lesbar; auch die technische Kontokennung ist über die öffentlichen Beitragsschnittstellen zugänglich und ermöglicht das Zuordnen mehrerer Beiträge zu einem Konto.
Mit deiner Einreichung veranlasst du die Veröffentlichung. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Stelle keine persönlichen Daten Dritter oder vertraulichen Inhalte ein. Suchmaschinen und andere Besucher können öffentlich zugängliche Texte speichern. Eine Löschung auf dieser Website entfernt fremde Kopien nicht automatisch.
Beiträge bleiben bis zu ihrer Entfernung gespeichert und sichtbar. Frühere Beiträge ohne Kontozuordnung werden nicht automatisch einem neuen Konto mit gleichem Namen zugeordnet. Die technische Speicherung ist derzeit nicht an eine feste Löschfrist gekoppelt. Die Behandlung von Beiträgen bei einer Kontolöschung ist vom Betreiber im Einzelfall unter Berücksichtigung der Datenschutzrechte und der Rechte anderer zu klären; ein Verbleib wird nicht pauschal zugesichert.
6. Schutz vor Missbrauch
Anmeldeversuche und Registrierungen werden anhand kurzzeitiger Zähler begrenzt. Die Kennungen dafür werden mit einem geheimen Schlüssel aus IP-Adresse beziehungsweise Benutzername abgeleitet (HMAC). Sie sind pseudonymisiert, nicht anonym. Schreiblimits beziehen sich auf die Kontokennung. Zweck und berechtigtes Interesse sind der Schutz vor automatisierten Angriffen, Spam und Überlastung; Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO.
Schreibzähler gelten eine Minute, Anmelde- und Registrierungszähler höchstens 15 Minuten. Nach Ablauf werden sie bei einer folgenden Anmelde- oder Schreibanfrage aus der aktiven Speicherung entfernt. Bis dahin können die abgelaufenen Zähler technisch noch vorhanden sein.
7. Weitere Dienste und Sicherungen
Im geprüften Stand verwendet die Website keine Werbe- oder Analyse-Tracker, keine extern eingebundenen Schriftarten und keine eingebetteten Social-Media-, Video- oder Kartendienste. Bilder und Schriftgestaltung werden ohne Abruf solcher Drittanbieter geladen. Externe Quellen sind normale Links; nach dem Anklicken gelten die Datenschutzbedingungen der Zielseite. Das Ritterrat-Spiel speichert Entscheidungen nur während der geöffneten Spielansicht und veröffentlicht sie nicht.
Bei Wartungsarbeiten werden Sicherungskopien der Website und ihrer Daten erstellt. Sie können auch Kontodaten und Beiträge enthalten. Für diese manuellen Sicherungen ist noch keine automatisierte Löschfrist eingerichtet. Eine begrenzte Aufbewahrung und die Berücksichtigung von Löschungen bei einer Wiederherstellung müssen vom Betreiber festgelegt werden.
Die Anwendung führt kein Profiling und keine automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung durch. Technische Rate-Limits können Anmelde- oder Schreibversuche vorübergehend blockieren.
8. Deine Rechte
Unter den jeweiligen gesetzlichen Voraussetzungen hast du Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit (Art. 15–20 DSGVO). Soweit eine Verarbeitung auf einer Einwilligung beruht, kannst du sie für die Zukunft widerrufen. Für die beschriebenen Konto- und Sicherheitsfunktionen wird keine pauschale Datenschutz-Einwilligung eingeholt.
Gegen Verarbeitungen auf Grundlage berechtigter Interessen kannst du aus Gründen deiner besonderen Situation Widerspruch einlegen (Art. 21 DSGVO). Ob die Verarbeitung fortgesetzt werden darf, richtet sich nach den gesetzlichen Voraussetzungen.
Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an deinem Aufenthaltsort, Arbeitsplatz oder am Ort eines vermuteten Verstoßes. Die Datenschutzkonferenz nennt die deutschen Aufsichtsbehörden.
Für Anfragen an den Betreiber verwende den Kontakt im Impressum. Nenne die betroffenen Inhalte und deinen Benutzernamen, aber niemals dein Passwort. Soweit erforderlich, muss die Zuordnung zu deinem Konto geprüft werden.