LEGAL
Datenschutzerklärung
This is AdventureHub's data protection notice under the GDPR/DSGVO, provided in German as is standard for this kind of notice. Stand: 22. Juli 2026.
Verantwortlicher
Jonas Trampe
Schaapkamp 25
22927 Großhansdorf
Deutschland
E-Mail: webmaster@jonas-trampe.org
Welche Daten wir verarbeiten
Diese Übersicht beschreibt die tatsächlich von dieser Anwendung verarbeiteten Daten - nicht generische Kategorien, die hier nicht zutreffen (z. B. Zahlungsdaten oder Newsletter-Versand: Beides findet nicht statt).
- Kontodaten: E-Mail-Adresse, gehashtes Passwort, Erstellungsdatum, sowie ein pro angeschlossener Seite (z. B. RunnersPoint, DSA Guildhall) frei wählbarer Anzeigename.
- Zwei-Faktor-Authentifizierung (freiwillig): TOTP-Geheimnis, gehashte Wiederherstellungscodes und/oder Passkey-Anmeldeinformationen (nur der öffentliche Schlüssel), sofern vom Nutzer selbst aktiviert.
- Persönliche API-Tokens (freiwillig): gehashter Tokenwert, ein vom Nutzer vergebener Name, der gewählte Berechtigungsumfang und das Ablaufdatum - jeweils vom Nutzer selbst erstellt und jederzeit widerrufbar.
- Hochgeladene Inhalte: Charakterdateien und andere Dokumente inklusive ihrer Revisionen, die der Nutzer aktiv hochlädt. Jede Datei wird vor der Annahme automatisiert auf Schadsoftware geprüft (selbst gehostetes ClamAV auf eigener Infrastruktur - keine Übermittlung an Dritte).
- Nutzungs- und Protokolldaten: technische Server-Logfiles (u. a. IP-Adresse, Zeitstempel, aufgerufene Adresse) sowie ein sicherheitsbezogenes Audit-Protokoll bestimmter Kontoaktionen (z. B. Anmeldung, Token-Erstellung, Freigabe-Änderungen) zur Nachvollziehbarkeit und Missbrauchsprävention.
- Cookies: ausschließlich technisch notwendige Cookies - ein Sitzungs-Cookie für den Login-Status und ein CSRF-Schutz-Token. Kein Tracking, keine Analyse- oder Werbe-Cookies.
- Registrierungsschutz: Bei der Registrierung kommt eine selbst gehostete CAPTCHA-Lösung (GateCHA) auf eigener Infrastruktur zum Einsatz - es werden keine Daten an externe Anbieter wie Google übermittelt.
Rechtsgrundlagen
Die Verarbeitung erfolgt je nach Kontext auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags, z. B. Kontoführung und Dokumentspeicherung), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betrieb, Sicherheit und Missbrauchsprävention, z. B. Server-Logfiles und Audit-Protokoll) sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, z. B. bei optionaler Zwei-Faktor-Authentifizierung).
Speicherdauer und Löschung
Kontodaten werden bis zur Löschung des Kontos gespeichert. Dokumente können vom Nutzer jederzeit archiviert und - nach einer kurzen Wartefrist ab Archivierung - endgültig gelöscht werden; die Löschung entfernt sowohl die Datenbankeinträge als auch die gespeicherten Dateiinhalte unwiderruflich. Sicherheitsrelevante Audit-Einträge werden für einen angemessenen Zeitraum vorgehalten, um Missbrauch nachvollziehen zu können, auch wenn das zugehörige Konto zwischenzeitlich gelöscht wurde.
Weitergabe an Dritte
Eine Weitergabe personenbezogener Daten an Dritte findet nicht statt, außer soweit hierzu eine gesetzliche Verpflichtung besteht. Alle in dieser Erklärung genannten technischen Hilfsdienste (Virenscan, CAPTCHA) laufen auf eigener Infrastruktur, nicht bei externen Anbietern.
Rechte der betroffenen Personen
Ihnen stehen nach Art. 15 bis 21 DSGVO insbesondere folgende Rechte zu:
- Auskunftsrecht: Bestätigung und Auskunft darüber, ob und welche Sie betreffenden Daten verarbeitet werden.
- Recht auf Berichtigung unrichtiger oder unvollständiger Daten.
- Recht auf Löschung und auf Einschränkung der Verarbeitung nach Maßgabe der gesetzlichen Vorgaben.
- Recht auf Datenübertragbarkeit in einem strukturierten, gängigen, maschinenlesbaren Format.
- Widerspruchsrecht gegen Verarbeitungen, die auf berechtigten Interessen beruhen.
- Widerrufsrecht erteilter Einwilligungen mit Wirkung für die Zukunft.
- Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde.
Für alle Anfragen zu diesen Rechten wenden Sie sich bitte an die oben genannte E-Mail-Adresse.
Sicherheitsmaßnahmen
Die Übertragung erfolgt ausschließlich verschlüsselt über TLS/HTTPS. Passwörter werden ausschließlich gehasht gespeichert, niemals im Klartext. Persönliche API-Tokens und MFA-Wiederherstellungscodes werden ebenfalls nur gehasht abgelegt - der Klartextwert wird jeweils nur einmalig bei der Erstellung angezeigt.