ProblemProof funktioniert ohne Nutzerkonto, Werbetracking oder Analyse-Cookies. Personenbezogene Rohdaten werden nicht verkauft. Beiträge und Interaktionen sind jedoch öffentlich beziehungsweise pseudonym gespeichert. Bitte veröffentliche keine Namen, Kontaktdaten oder sensiblen Informationen.
1. Verantwortlicher
Ulrich DiedrichsenKippingstraße 27
20144 Hamburg
Deutschland
E-Mail: developer@moinsen.dev
2. Aufruf der Website und technische Protokolle
Beim Aufruf verarbeitet unser Hosting-Anbieter technisch erforderliche Verbindungsdaten. Dazu können IP-Adresse, Zeitpunkt, aufgerufene URL, HTTP-Methode, Statuscode, übertragene Datenmenge sowie Browser- und Geräteangaben aus den Request-Headern gehören. Das ist nötig, um die Website auszuliefern, Angriffe abzuwehren und Fehler zu untersuchen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, zuverlässigen und missbrauchsarmen Betrieb des Dienstes. Technische Worker-Protokolle werden abhängig vom Cloudflare-Tarif höchstens sieben Tage aufbewahrt; anwendungsseitig protokollieren wir keine vollständigen Beitragstexte.
3. Hosting mit Cloudflare
Wir nutzen Cloudflare, Inc. als Auftragsverarbeiter für Website-Auslieferung, Cloudflare Workers, D1-Datenbank und KV-Speicher. Die D1-Datenbank ist mit EU-Datenresidenz eingerichtet. Cloudflare kann Verbindungs- und Servicedaten auch außerhalb des Europäischen Wirtschaftsraums verarbeiten. Die Absicherung solcher Übermittlungen erfolgt nach den vertraglichen Regelungen von Cloudflare, insbesondere über Angemessenheitsbeschlüsse und die EU-Standardvertragsklauseln.
Weitere Informationen: Datenschutzerklärung von Cloudflareund Cloudflare Data Processing Addendum.
4. Probleme veröffentlichen
Wenn du ein Problem veröffentlichst, speichern wir den kurzen Titel, den Problemtext, Ursprung (selbst erlebt oder Hypothese), Zielgruppe, Region, Kategorie, Folge, Quelle (Web, Skill oder API), Zeitpunkt und die interne Account-Zuordnung oder eine technische Teilnehmer-ID aus Altdaten. Diese Inhalte – mit Ausnahme der internen Account-Zuordnung und Teilnehmer-ID – werden öffentlich auf der Website und über die öffentliche API zusammen mit aggregierten Interaktionszahlen bereitgestellt.
Die Verarbeitung erfolgt zur Veröffentlichung des von dir angeforderten Beitrags und zur Bereitstellung des Dienstes auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit Inhalte moderiert und Missbrauch verhindert werden, beruht sie zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO.
5. Bestätigungen und Vorfälle
Bei „Selbst erlebt“ speichern wir Problem-ID, interne Account-ID, optional eine Region und den Zeitpunkt. Bei einem Vorfall kommen Zeitraum, Häufigkeit, Schweregrad, dein Freitext, ein optionaler Workaround und eine Region hinzu. Öffentliche Problemkarten zeigen aggregierte Zahlen und können Workarounds anzeigen. Der Vorfalltext, interne Account-IDs und Teilnehmer-IDs aus Altdaten werden nicht über die öffentliche API ausgegeben.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, weil du diese Funktion ausdrücklich anforderst. Die interne Account-Zuordnung verhindert doppelte Signale und ermöglicht persönliche Ansichten wie Favoriten; Rechtsgrundlage hierfür ist außerdem Art. 6 Abs. 1 lit. f DSGVO.
6. Views, Shares und Proof-Reaktionen
Auf Problem-Detailseiten erfassen wir aggregierbare Ereignisse wie „View“ und „Share“, damit Creator sehen können, ob ein geteiltes Problem Resonanz bekommt. Gespeichert werden Problem-ID, Ereignistyp, Datum, eine grobe Quelle wie „LinkedIn“, „GitHub“, „direkt“ oder „extern“ sowie bei eingeloggten Nutzern optional die interne Account-ID. Wir speichern dafür keine IP-Adresse, keinen User-Agent und erstellen kein Fingerprinting-Profil.
Im mobilen Proof Feed speichern wir bei eingeloggten Nutzern außerdem pro Problem höchstens eine Reaktion wie „Ja, habe ich“, „Nicht mein Problem“ oder „übersprungen“. Öffentlich und über die API erscheinen daraus nur aggregierte Zähler; keine Voterliste und keine GitHub-Profile.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist, die Validierung von Problemen messbar zu machen, ohne personenbezogene Rohdaten oder detaillierte Nutzungsprofile zu veröffentlichen.
7. Login, Favoriten und Skill-Tokens
Für GitHub Login leiten wir dich zu GitHub weiter und erhalten nach deiner Freigabe einen kurzlebigen Zugriffstoken, den wir nur zum Abruf deiner GitHub-Account-ID verwenden und danach verwerfen. Wir speichern daraus eine interne User-ID, einen kryptografischen Hash des GitHub-Identifiers, den GitHub-Login-Namen, den Account-Erstellungszeitpunkt, Session-Daten, Favoriten und Hashes persönlicher ProblemProof-Tokens. Plaintext-Tokens werden nur einmal angezeigt und nicht gespeichert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für von dir angeforderte Account-Funktionen und Art. 6 Abs. 1 lit. f DSGVO für Missbrauchsschutz und die Integrität der Evidenzsignale.
8. Empfänger, Veröffentlichung und API
Öffentlich eingestellte Probleminhalte sind weltweit abrufbar und können von Suchmaschinen erfasst, geteilt oder anderweitig weiterverarbeitet werden. Die API kann auch kommerziell angeboten werden, enthält aber keine Teilnehmer-IDs und keine vollständigen Vorfalltexte. Wir verkaufen keine personenbezogenen Rohdaten. Neben Cloudflare erhalten nur Personen Zugriff, die den Dienst technisch betreiben oder Inhalte moderieren müssen.
9. Speicherdauer
Veröffentlichte Probleme, Bestätigungen, Proof-Reaktionen und Vorfälle bleiben gespeichert, solange sie für die Problem-Datenbank und ihre Auswertung benötigt werden oder bis einer berechtigten Löschanfrage entsprochen wird. Eine feste automatische Löschfrist besteht derzeit nicht. Daten können länger gespeichert werden, wenn gesetzliche Pflichten oder die Verteidigung von Rechtsansprüchen dies erfordern.
10. Keine Pflicht zur Bereitstellung und keine automatisierten Entscheidungen
Du musst keine Beiträge oder Interaktionen übermitteln. Ohne die jeweiligen Pflichtangaben kann die gewünschte Funktion allerdings nicht ausgeführt werden. Es findet keine automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung und kein Profiling statt.
11. Deine Rechte
Du hast – soweit die gesetzlichen Voraussetzungen vorliegen – Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Wenn eine Verarbeitung auf Einwilligung beruht, kannst du diese für die Zukunft widerrufen. Für eine Anfrage schreibe andeveloper@moinsen.dev und nenne möglichst den Link oder die Problem-ID, den ungefähren Zeitpunkt und deine im Browser gespeicherte Teilnehmer-ID. Wir dürfen zusätzliche Angaben anfordern, wenn sie zur sicheren Identifizierung erforderlich sind.
Auf diesem Gerät ist noch keine Teilnehmer-ID gespeichert.
12. Beschwerderecht
Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere beim Hamburgischen Beauftragten für Datenschutz und Informationsfreiheit, Ludwig-Erhard-Str. 22, 20459 Hamburg. Informationen und Online-Formulare findest du unterdatenschutz-hamburg.de.
13. Änderungen
Wir passen diese Erklärung an, wenn sich Funktionen, Anbieter oder die Rechtslage ändern. Die jeweils aktuelle Fassung ist auf dieser Seite mit ihrem Stand veröffentlicht.