Datenschutzerklärung

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung in Accelerando ist:

Accelerando wird von einer Privatperson betrieben. Ein Datenschutzbeauftragter ist nicht benannt, weil dafür keine gesetzliche Pflicht besteht. Fragen zum Datenschutz richtest du bitte an die oben genannte E-Mail-Adresse.

2. Überblick

Accelerando ist ein Übungs-Tracker für die Mitglieder des Orchesters. Der Zugang ist nur per Einladung möglich. Ich verarbeite nur die Daten, die für die Anmeldung und das Festhalten deiner Übeeinheiten nötig sind.

Es gibt keine Werbung, kein Tracking, keine Reichweitenmessung und keine eingebundenen Inhalte anderer Anbieter. Schriften, Bilder und alle anderen Dateien kommen vom eigenen Server.

3. Aufruf der Website und Server-Logdateien

Bei jedem Aufruf der Website und der App verarbeitet der Hoster technisch bedingt folgende Daten in Logdateien: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Statuscode, Browser und Betriebssystem (User-Agent) sowie die zuvor besuchte Seite (Referrer).

Tritt auf dem Server ein Fehler auf, schreibt die Anwendung eine technische Meldung in das Fehlerprotokoll des Hosters. Scheitert der Versand einer E-Mail, enthält diese Meldung die Empfängeradresse, nie den Inhalt der Mail. Für das Fehlerprotokoll gilt dieselbe Speicherdauer wie für die Zugriffs-Logs.

Zweck: Auslieferung der Website, sicherer Betrieb, Fehleranalyse und Abwehr von Angriffen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; mein berechtigtes Interesse ist ein sicherer und stabiler Betrieb.

4. Einladung

Die Administration des Orchesters kann dich mit deiner E-Mail-Adresse und deinem Namen einladen und dabei ein Instrument (freiwillig) und eine Rolle hinterlegen. Diese Angaben stammen aus dem Orchesterbetrieb.

Du erhältst eine E-Mail mit einem Einladungslink. Er gilt 7 Tage und nur einmal; sendet die Administration die Einladung erneut, gilt nur der neueste Link. Nimmst du die Einladung nicht an, bleibt dein Eintrag mit dem Status „eingeladen“ bestehen, bis die Administration ihn löscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse ist, den Mitgliedern des Orchesters ein Werkzeug zum Üben anzubieten.

5. Konto und Anmeldung per E-Mail-Link

Für dein Konto speichere ich: E-Mail-Adresse, Name, Instrument (falls angegeben), Rolle (Mitglied, Stückeverwaltung oder Administration), Status des Kontos (eingeladen, aktiv oder deaktiviert), Sprache und ob du sie selbst gewählt hast, den Zeitpunkt der letzten Anmeldung sowie Zeitpunkte der Anlage und der letzten Änderung.

Accelerando verwendet keine Passwörter. Zum Anmelden gibst du deine E-Mail-Adresse ein und erhältst einen Link, der 15 Minuten gültig ist und nur einmal verwendet werden kann. Gespeichert wird nur ein kryptografischer Hashwert des Links, nicht der Link selbst, zusammen mit Ablauf- und Nutzungszeitpunkt. Nach einer Anmeldung werden alle anderen offenen Links ungültig. Benutzte und abgelaufene Links löscht ein nächtlicher Aufräumlauf, sobald sie älter als einen Tag sind.

Bei der ersten Anmeldung übernimmt Accelerando die Sprache deines Browsers, solange du keine gewählt hast. Wählst du im Profil eine Sprache, wird sie in deinem Konto gespeichert und gilt auch für die Mails.

Zweck: Bereitstellung deines Kontos und sichere Anmeldung. Den Zeitpunkt der letzten Anmeldung sieht die Administration, um inaktive Konten zu erkennen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Nutzung von Accelerando); für den Zeitpunkt der letzten Anmeldung Art. 6 Abs. 1 lit. f DSGVO, mein berechtigtes Interesse ist eine sichere Verwaltung der Konten.

E-Mail-Adresse und Name sind nötig, um Accelerando zu nutzen; das Instrument ist freiwillig.

Speicherdauer: bis die Administration dein Konto löscht. Ein deaktiviertes Konto bleibt mit allen Übungsdaten bestehen, bis die Administration es löscht; anmelden kannst du dich damit nicht mehr. Es gibt keine automatische Löschung. Möchtest du, dass dein Konto gelöscht wird, wende dich an die Administration oder an mich (Abschnitt 1).

6. E-Mail-Versand

Einladungen und Anmeldelinks gehen als reine Textmail über den Mailserver des Hosters an deine Adresse. Sie enthalten keine Tracking-Pixel und keine umgeleiteten Links. Die Verbindung zum Mailserver des Hosters ist verschlüsselt; auf dem weiteren Weg wird in der Regel verschlüsselt übertragen (TLS), sofern der Mailserver deines E-Mail-Anbieters das unterstützt.

Rechtsgrundlage: wie bei Einladung und Konto (Abschnitte 4 und 5).

7. Schutz vor Missbrauch der Anmeldung

Damit niemand massenhaft Anmeldelinks anfordern kann, ist die Zahl der Anfragen begrenzt: pro Konto auf fünf Links in der Stunde, gezählt über die gespeicherten Links, und pro Anschluss unabhängig von der Adresse. Für die Zählung pro Anschluss speichere ich die IP-Adresse nicht im Klartext, sondern nur als Prüfwert (HMAC mit geheimem Schlüssel; bei IPv6 für das /64-Netz), zusammen mit dem Zeitpunkt der Anfrage. Einträge, die älter als eine Stunde sind, löscht der nächtliche Aufräumlauf.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse ist der Schutz deines Kontos und des Dienstes vor Missbrauch.

8. Übeeinheiten und Einträge

Wenn du übst, speichere ich deine Übeeinheiten mit Beginn, Ende und einer optionalen Notiz sowie deine Einträge: Abschnitt, Tempo mit Notenwert, Bewertung (unsicher, sauber oder sicher), optionale Notiz und Zeitpunkt. Eine Übeeinheit, die länger als 4 Stunden offen ist, wird automatisch beendet. Aus deinen Einträgen berechnet Accelerando deine Statistiken und den Vorschlag „Als Nächstes üben“.

Deine Übungsdaten sind privat. Nur du siehst sie; auch die Administration und die Stückeverwaltung haben keinen Zugriff. Das prüft der Server bei jeder Anfrage.

Bitte trage in Notizen keine Angaben zu deiner Gesundheit oder andere sensible Informationen ein.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: bis du die Einträge löschst oder die Administration dein Konto löscht.

9. Sichtbarkeit innerhalb der App

Die Administration sieht zur Verwaltung der Konten Name, E-Mail-Adresse, Instrument, Rolle, Status und den Zeitpunkt der letzten Anmeldung. Sie kann Konten deaktivieren und löschen; beim Löschen werden alle Übeeinheiten und Einträge des Kontos endgültig entfernt.

Die Stückeverwaltung pflegt den Katalog der Stücke und sieht keine Übungsdaten. Löscht sie ein Stück oder einen Abschnitt, erfährt sie nur, ob dazu irgendjemand Einträge hat (dann wird das Element archiviert statt gelöscht), nicht wer.

10. Cookies und lokaler Speicher

Erst nach der Anmeldung setzt Accelerando ein einziges Cookie, das dich angemeldet hält. Es enthält eine zufällige Kennung, ist für Skripte nicht lesbar (HttpOnly), wird über HTTPS nur verschlüsselt übertragen und verfällt 30 Tage nach deiner letzten Nutzung, spätestens 90 Tage nach der Anmeldung. Auf dem Server liegt nur ein Hashwert der Kennung mit einem Schutzwert gegen gefälschte Anfragen und den Zeitpunkten der Sitzung. Die Sitzung endet, wenn du 30 Tage nicht aktiv warst, spätestens 90 Tage nach der Anmeldung und sofort beim Abmelden; abgelaufene Sitzungen löscht der nächtliche Aufräumlauf.

Rufst du die Startseite auf, prüft der Webserver nur, ob dieses Cookie vorhanden ist, und leitet dich dann direkt zu „Üben“ weiter. Gehört das Cookie zu keiner gültigen Sitzung mehr, löscht der Server es bei der nächsten Anfrage. Ein weiteres Cookie gibt es dafür nicht.

Im lokalen Speicher deines Browsers (localStorage) legt Accelerando nur etwas ab, wenn du selbst eine Einstellung wählst: „accelerando.theme“ mit dem Wert „light“ oder „dark“, wenn du den Schalter für die Darstellung antippst (beim Zurücksetzen auf die Systemeinstellung wird der Eintrag entfernt), und „accelerando.locale“ mit „de“ oder „en“, wenn du eine Sprache wählst. Diese Werte enthalten keine Kennung und werden nicht an den Server übertragen.

Nutzt die Administration „Ansicht als“, merkt sich der Browser die gewählte Rolle bis zum Schließen des Tabs (sessionStorage, „accelerando.viewAs“). Die App schickt sie bei jeder Anfrage mit, damit der Server die Rechte entsprechend einschränkt.

Cookie und Einträge sind technisch unbedingt erforderlich, um den von dir gewünschten Dienst bereitzustellen; eine Einwilligung ist daher nach § 25 Abs. 2 Nr. 2 TDDDG nicht erforderlich. Die Sitzung verarbeite ich auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Die öffentliche Startseite, das Impressum und diese Seite setzen keine Cookies.

11. Empfänger und Hosting

Hoster ist die ALL-INKL.COM, Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland. Sie betreibt Webserver, Datenbank und Mailserver in meinem Auftrag; mit ihr besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

Darüber hinaus gebe ich keine Daten weiter. Die Daten liegen auf Servern in Deutschland; eine Übermittlung in Drittländer findet nicht statt. Die E-Mails selbst stellt der E-Mail-Anbieter deiner Adresse zu.

Für Entwicklung und Auslieferung des Programmcodes nutze ich GitHub. Dabei werden keine Daten der Nutzenden verarbeitet. Den nächtlichen Aufräumlauf stößt ein Dienst von GitHub an; der Server meldet darauf nur Zählwerte zurück, etwa die Anzahl gelöschter Einträge, keine personenbezogenen Daten.

12. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Wende dich dafür an die E-Mail-Adresse in Abschnitt 1.

Außerdem kannst du dich bei einer Datenschutzaufsichtsbehörde beschweren (Art. 77 DSGVO).

13. Widerspruchsrecht nach Art. 21 DSGVO

Soweit ich Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeite (Abschnitte 3, 4, 5 für den Zeitpunkt der letzten Anmeldung und 7), kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen. Ich verarbeite die Daten dann nicht mehr, es sei denn, ich kann zwingende schutzwürdige Gründe nachweisen, die deine Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

14. Keine automatisierte Entscheidung

Es gibt keine automatisierten Entscheidungen im Sinne von Art. 22 DSGVO und kein Profiling. Der Vorschlag „Als Nächstes üben“ wird nur aus deinen eigenen Einträgen berechnet, ist nur für dich sichtbar und hat keine Folgen außer der Anzeige.

15. Sicherheit

Die Verbindung ist durchgehend per HTTPS verschlüsselt. Anmelde- und Einladungslinks sowie Sitzungskennungen liegen nur als Hashwerte in der Datenbank, IP-Adressen nur als Prüfwerte. Rollen und Zugriffsrechte prüft der Server bei jeder Anfrage.

16. Änderungen

Wenn sich die Verarbeitung ändert, passe ich diese Erklärung an.