Datenschutzerklärung
Diese Datenschutzerklärung klärt über die Art, den Umfang und Zweck der Verarbeitung personenbezogener Daten auf dieser Website auf.
1. Verantwortlicher
Andy Monderkamp
Zur Alten Weberei 84
47918 Tönisvorst
E-Mail: andy@monderkamp.de
2. Zugriffsdaten / Server-Logfiles
Beim Besuch dieser Website erhebt der Hosting-Provider automatisch Informationen (Server-Logfiles), z. B. IP-Adresse, Browsertyp, Uhrzeit des Zugriffs. Diese Daten dienen der technischen Sicherheit und werden nicht mit anderen Datenquellen zusammengeführt.
3. Registrierung und Benutzerkonto
Bei der Registrierung werden folgende personenbezogene Daten gespeichert: Community-Name, E-Mail-Adresse, freiwillige Profilangaben und ein nicht rückrechenbarer Passwort-Hash.
Die Registrierung erfolgt zur Nutzung der Community-Funktionen. Mitgliedsanträge werden manuell freigeschaltet.
4. Login und Sessions
Für sichere Formulare und nach dem Login werden Sessions verwendet. Das technisch erforderliche Sessioncookie enthält eine zufällige Sitzungskennung und hält den Benutzerstatus aufrecht; Login-E-Mail und Passwort stehen nicht im Cookie. Dieses Sessioncookie gilt für die Browsersitzung. Das Cookie wird nur von der bestehenden Anmeldung ausgewertet. Die öffentliche Besucherstatistik übernimmt weder seine Kennung noch das Konto. Die gesonderte interne Mitgliedernutzung verarbeitet ausschließlich das von der Anmeldung bereits serverseitig bekannte Konto, ohne eine zusätzliche Endgerätekennung; Einzelheiten stehen in Abschnitt 13.
5. Community-Beiträge und Uploads
Angemeldete Nutzer können Beiträge verfassen und Dateien hochladen. Diese Inhalte sind für andere Mitglieder sichtbar. Uploads erfolgen freiwillig.
HTTP-/HTTPS-Links in Clubbeiträgen, Antworten und Livechat werden anklickbar dargestellt. Nach dem Speichern ruft unser Server für höchstens drei öffentliche Links Titel und Beschreibung ab. Dabei werden keine Kontodaten, Cookies oder Beichten-Texte an die Zielseite übertragen; diese sieht den technischen Abruf unseres Servers und die verlinkte URL. Metadaten werden ohne Benutzerzuordnung zwischengespeichert, erfolgreiche Ergebnisse nach frühestens sieben Tagen bei erneutem Speichern aktualisiert und nach 90 Tagen ohne Aktualisierung beim nächsten Vorschau-Speichern schrittweise entfernt. Normale Seitenaufrufe lösen keine neuen externen Abrufe aus. Externe Vorschaubilder werden nicht eingebettet. In privaten Nachrichten gibt es ausschließlich anklickbare Links und keine solchen Vorschauabrufe. Erst wenn du selbst einen Link öffnest, kontaktiert dein Browser die Zielseite.
Bei Beiträgen in der Kategorie „Beichten“ kann optional anonym gepostet werden. In diesem Fall wird der Benutzername nicht öffentlich angezeigt.
6. E-Mail-Kommunikation
Neue Registrierungen werden dem Betreiber per E-Mail zur manuellen Freischaltung gemeldet. Das Kontaktformular übermittelt freiwillig eingegebene Nachrichten an den Betreiber.
7. Weitergabe von Daten
Der technische Hosting-Dienst verarbeitet Daten für den Websitebetrieb. Wir verwenden keine externen Analysedienste und verkaufen keine Nutzerdaten.
8. Rechte der betroffenen Personen
Nutzer haben das Recht auf Auskunft, Berichtigung, Löschung oder Einschränkung der Verarbeitung ihrer personenbezogenen Daten.
Anfragen können jederzeit per E-Mail an den Betreiber gerichtet werden.
9. Widerruf und Löschung
Benutzer können ihr Konto jederzeit löschen lassen. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
10. Änderungen
Diese Datenschutzerklärung kann angepasst werden, wenn technische oder rechtliche Änderungen dies erfordern.
11. Datensparsame Besucherstatistik
Wir zählen ausschließlich öffentliche Seiten, um den Websitebetrieb und die tatsächliche Nutzung einzuschätzen. Clubbeiträge, Beichten, Mitgliederprofile, private Gespräche und deren Medien werden nicht als Besucherwege erfasst. Es gibt keine externe Analyse, Werbung oder Geräteabfrage. Statistikcookies, localStorage, Browser-Fingerprints und dauerhafte Besucherkennungen werden nicht verwendet. Alte Statistikkennungs-Cookies werden gelöscht.
Die ohnehin beim Seitenabruf übermittelte Verbindungsadresse wird nur im Arbeitsspeicher auf ein Netzsegment verkürzt (IPv4 /24, IPv6 /48). Daraus wird mit einem zufälligen, täglich erneuerten Geheimnis ein Tageswert gebildet. Die vollständige IP-Adresse wird in unserer Statistik weder gespeichert noch protokolliert. Das Tagesgeheimnis wird ersetzt; historische Geheimnisse werden nicht gesammelt. Diese Werte sind kurzfristige pseudonyme Schätzkennungen, keine Garantie völliger Anonymität.
Gespeichert werden Tageskennung, UTC-Tag und Ablaufzeit (höchstens knapp 48 Stunden). Geschätzte Sitzungen entstehen nach 30 Minuten ohne Abruf neu. Die angezeigte Sitzungsdauer ist ausschließlich die beobachtete Spanne zwischen erstem und letztem öffentlichen Abruf einer Netzgruppe; sie ist keine exakte persönliche Verweildauer. Für Einzelabrufe ohne weiteren Zeitnachweis wird keine Dauer angegeben. Es werden hierfür keine zusätzlichen Kennungen oder Browser-Aktivitätssignale eingeführt. Für höchstens 24 Stunden werden öffentliche Seitenbezeichnungen, Zeit, grobe Herkunft (Google, andere Suche, extern, intern, direkt/unbekannt), geschätzte Sitzung und vorangehende öffentliche Seite gespeichert. Keine vollständigen URLs, Suchbegriffe, Referrer-Adressen, Browserkennungen oder Kontodaten. Danach bleiben nur Tageszahlen nach Seite, Herkunft und Abrufklasse erhalten. Die Bereinigung erfolgt beim nächsten erfassten öffentlichen Abruf oder Wartungslauf; ohne Abrufe erfolgt die physische Löschung beim nächsten Lauf.
Die Browserkennung wird nur im Arbeitsspeicher zur ungefähren Unterscheidung von Browsern, Bots, Scannern und Link-Vorschauen verwendet. Sie ist kein Bestandteil der Besucherkennung. Erkennung ist nicht perfekt: Versteckte Bots können mitgezählt, Browser ohne erkennbare Kennung separat eingeordnet werden. Gemeinsame Netze können mehrere Menschen zusammenfassen. „Besucher gesamt“ summiert Tages-Schätzwerte und bedeutet nicht dauerhaft eindeutige Personen. Statistische Besucherwege werden ebenfalls nur geschätzt. Angemeldete Admin-Aufrufe werden ausgeschlossen.
Rechtsgrundlage ist unser berechtigtes Interesse an einem zuverlässigen, nachvollziehbaren Websitebetrieb (Art. 6 Abs. 1 Buchstabe f DSGVO). Die Interessenabwägung berücksichtigt kurze Aufbewahrung, geringe Genauigkeit, ausschließlich öffentliche Seiten, keine Zusammenführung mit Konten und keinerlei fremde Trackingdienste. Die öffentliche serverseitige Auswertung ohnehin übermittelter Abrufdaten greift nicht zusätzlich auf dein Endgerät zu; deshalb wird hierfür kein Statistik-Einwilligungsdialog verwendet. Du kannst widersprechen: Browser-Signale Do Not Track und Global Privacy Control werden berücksichtigt. Zusätzlich kannst du hier die Erfassung für diesen Browser ausschalten.
Nur bei deinem ausdrücklichen Widerspruch merkt das technisch erforderliche Cookie __Host-aenneken_stats den für alle gleichen Wert „v1.no“ bis zu 180 Tage (§ 25 Abs. 2 Nr. 2 TDDDG). Es identifiziert dich nicht. Beim Aufheben wird es gelöscht. Bereits gebildete Summen bleiben erhalten. Die Statistik ist ausschließlich für Admin sichtbar und insgesamt abschaltbar. Hosting-Logs nach Abschnitt 2 sind davon getrennt.
Gemeinschaftliche Club-Chronik
Beiträge, Antworten und zugehörige Medien sind für freigeschaltete Clubmitglieder lesbar. Standardaufbewahrung: 365 Tage ab Veröffentlichung, durch die Administration verkürzbar. Die Bereinigung beginnt erst nach kontrollierter Freigabe der Altbestände. Nach Freigabe werden abgelaufene Inhalte gesperrt und beim nächsten erfolgreichen serverseitigen Lauf physisch bereinigt. Jüngere Antworten auf entfernte Beiträge bleiben ohne gelöschten Originalinhalt erhalten. Antwortbenachrichtigungen enthalten Absender und Zielverweis, keine Nachrichtentexte. Administrations- und Bereinigungsvorgänge werden ohne Beitragstexte protokolliert. Backups unterliegen einer gesonderten Aufbewahrung.
12. Private Nachrichten und Ereignisse
Private Texte und Anhänge sind auf dem Server mit AES-256-GCM verschlüsselt. Nur die beiden zugelassenen Gesprächsteilnehmer erhalten über die Website Zugriff; Admin und Moderator haben kein Sonderleserecht. Dies ist keine Ende-zu-Ende-Verschlüsselung: Der Server besitzt den Schlüssel. „Gespräch für mich löschen“ verbirgt den bisherigen Verlauf und dessen Medien nur für dich; die andere Person behält ihre Kopie. Eine neue Nachricht macht das Gespräch wieder sichtbar. Sicherheitsereignisse enthalten feste Ereigniscodes, Zeit und gegebenenfalls interne Konto-Zuordnungen, keine Passwörter, privaten Texte oder vollständigen IP-Adressen. Systemereignisse werden 30 Tage, Sicherheitsereignisse 90 Tage aufbewahrt und beim nächsten Admin-Protokollaufruf oder Wartungslauf bereinigt. Moderationsentscheidungen bleiben zur Nachvollziehbarkeit erhalten.
13. Interne Mitgliedernutzung und Live-Set-Klicks
Zur Verbesserung der kleinen Community wertet ausschließlich Admin aus, welche angebotenen Seiten und Funktionen tatsächlich genutzt werden. Für angemeldete Mitglieder werden Forumsname über das bestehende Konto, UTC-Tag, eine fest vorgegebene Seiten-/Funktionsbezeichnung, Anzahl und letzter Zeitpunkt zusammengeführt. Dazu gehören Clubfeed, Raumübersicht und einzelne Räume einschließlich Beichten, Mitgliederliste, eigenes Profil/Konto, Livechat, Nachrichtenübersicht, Benachrichtigungen, öffentliche Seiten, Visualizeröffnung und erfolgreiche Beitrags-, Antwort-, Reaktions- und Versandaktionen. Es werden keine Persönlichkeits-, Religions-, Gesundheits- oder sonstigen sensiblen Eigenschaften abgeleitet. Raumaufruf heißt nur: die Seite wurde geöffnet.
Keine Inhalte, Titel oder Kennungen einzelner Beiträge, private Gesprächspartner, private Gesprächsaufrufe, Lesebestätigungen, Nachrichten- oder Chattexte, Musikdateinamen, Passwörter oder Geräte-/Sessionkennungen werden in diese Statistik übernommen. Anonyme Beiträge und Antworten erhalten keinen personenbezogenen Erstellungsvermerk. Erfolgreicher Privatnachrichtenversand wird lediglich als Tageszahl der Funktion erfasst, ohne genaue Versandfolge oder Gesprächszuordnung. Das getrennte Sicherheits-/Moderationsprotokoll dient einem anderen Zweck.
Personenbezogene Tagessummen werden höchstens 90 Tage, einzelne öffentliche Club-Seiten-/Funktionsereignisse höchstens 24 Stunden aufbewahrt; die Bereinigung erfolgt beim nächsten Statistik- oder Adminauswertungsaufruf. Danach bleiben nur Summen pro Funktion und Tag ohne Kontokennung. Gesamtaufrufe sind deshalb auch über längere Zeit sichtbar, eindeutig verschiedene Mitglieder nur innerhalb der letzten 90 Tage. Es gibt weder Leistungsbewertungen noch automatisierte Entscheidungen aufgrund dieser Zahlen.
Bei Live-Sets wird der auf unserer Website betätigte, freigegebene Mix- oder Sammlungslink vor der externen Weiterleitung serverseitig gezählt. Für öffentliche Klicks gelten dieselben täglich wechselnden Netzgruppen wie in Abschnitt 11; die setbezogenen Tageskennungen bleiben höchstens knapp 48 Stunden, danach nur Tagessummen und letzter Klick. Automatisierte Abrufe werden getrennt geführt. Bei angemeldeten Mitgliedern kommt die kontobezogene Tagessumme für den jeweiligen angebotenen Mix oder Ordner hinzu. Klicks sind keine Abspiel-/Downloadbestätigung; weitere Vorgänge beim externen Anbieter beobachten wir nicht. Lokale Musik im Visualizer bleibt ausschließlich im Browser.
Als Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO vorgesehen: nachvollziehbarer Betrieb und Verbesserung der von den Mitgliedern benutzten Funktionen. Das wird gegen die Interessen der Mitglieder abgewogen; berücksichtigt werden insbesondere Transparenz, ausschließlich interne Adminsicht, begrenzte Daten und Fristen, keine Inhaltsauswertung, keine Weitergabe und einfacher Widerspruch. Es erfolgt keine zusätzliche Abfrage des Endgeräts, kein Fingerprinting und kein Analyticscookie. Die bestehende Anmeldung ist technisch für den gewünschten Mitgliederzugang erforderlich; deren Cookie wird weder als Statistikkennung kopiert noch durch Statistik verlängert. Die nachfolgende serverseitige Kontoverarbeitung ist personenbezogen und bleibt der DSGVO unterworfen.
Du kannst der Nutzungserfassung ohne Nachteile für deine Clubfunktionen in Mein Konto widersprechen. Der Widerspruch wird allein als Kontoeinstellung auf dem Server gespeichert und gilt bei angemeldeten Aufrufen auch für öffentliche Statistik und Mixklicks. Do Not Track, Global Privacy Control und die Browser-Widerspruchseinstellung aus Abschnitt 11 werden ebenfalls berücksichtigt. Für Auskunft oder Löschung deiner personenbezogenen Nutzungswerte wende dich an den Verantwortlichen; bereits gebildete Summen ohne Kontokennung bleiben erhalten. Der Betreiber kann die gesamte Erfassung jederzeit abschalten.
14. Leseposition und kurze Livechat-Aktivität
Für deine ungelesenen Chatnachrichten speichern wir serverseitig pro Konto nur die zuletzt gelesene Nachrichtenposition und den Zeitpunkt ihrer Aktualisierung. Es gibt keine Kopie von Nachrichteninhalten, keine zusätzliche Browserkennung und keine Anzeige deiner Leseposition an andere Mitglieder. Die Position wird bei weiterer Nutzung überschrieben und bleibt als Kontoeinstellung erhalten. Das automatische Lesen wird nur bei sichtbarem Chat und am Ende der Nachrichtenliste bestätigt; alternativ kannst du „Bis hier gelesen“ wählen.
„Kürzlich aktiv“ innerhalb des eingeloggten Clubs verwendet die bereits für Kontositzungen geführte, minutenweise aktualisierte Aktivität der letzten fünf Minuten. Angezeigt wird nur der Forumsname, keine IP und kein langfristiger Anwesenheitsverlauf. Ein offener Chat kann durch seine Aktualisierungen als aktiv erscheinen; die Anzeige garantiert keine Erreichbarkeit. Inhaltsmeldungen sind ausschließlich für berechtigte Moderation bzw. Admin sichtbar und werden mit dem Moderationsprotokoll zur Nachvollziehbarkeit aufbewahrt.
15. Lokaler Musikvisualizer
Die Visualisierung verwendet lokal von dieser Website geladene Butterchurn-Bibliotheken und Presets. Eine ausgewählte Musikdatei wird ausschließlich im Browser von deinem Gerät abgespielt und mit WebAudio analysiert. Im normalen lokalen Modus werden die Musikdatei, ihr Name und ihre Frequenzdaten nicht hochgeladen oder gespeichert. Kamera und Mikrofon werden hierfür nicht verwendet. Qualitätssteuerung und Presetwahl bleiben lokal im Arbeitsspeicher; es werden dafür keine Cookies oder localStorage-Daten angelegt. Nur die Seitenöffnung des Visualizers kann nach den Statistikregeln in Abschnitt 11 und 13 gezählt werden, keine personenbezogene Preset- oder Musikauswertung.
Bei bewusst aktiviertem „TV verbinden / Second Screen“ im Modus „Nur Visuals“ bleibt die Musikdatei einschließlich ihres Namens ebenfalls ausschließlich auf dem Controller-Gerät. Für die unabhängige Darstellung im zweiten Browser vermitteln wir über HTTPS reduzierte Frequenzstärken ohne Originalphase sowie Presetkennung, Play/Pause, Qualität und Bildverzögerung. Dies ist kein Audiostream und keine Ende-zu-Ende-Verschlüsselung: Der Server kann diese kurzlebigen Analysedaten technisch sehen. Frequenzstärken sind nicht völlig informationsfrei.
Der TV-Code gilt drei Minuten und wird einmal verwendet. Zufällige Rollen-Token bleiben clientseitig nur im Arbeitsspeicher; keine zusätzlichen Cookies oder localStorage-Kennungen. Serverdaten liegen außerhalb des Webroots. Frequenzframes verfallen nach zwei Sekunden; nur der aktuelle Steuerzustand ohne diese Frames bleibt für eine Wiederverbindung bis zum Sitzungsende erhalten. Sitzungen verfallen spätestens nach zwei Stunden oder zwei Minuten ohne Lebenszeichen eines Teilnehmers. Kurzlebige Rate-Limits verwenden einen täglich wechselnden HMAC-Wert der Verbindungsadresse, keine gespeicherte vollständige IP. Daten werden beim nächsten Relayzugriff oder privaten Wartungslauf physisch bereinigt. Ohne Zugriff oder Wartung kann die abgelaufene Datei bis zum nächsten Lauf verbleiben. Es entsteht kein Pairing-, Musik- oder Nutzungsverlauf und keine neue Statistik. Als Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO vorgesehen: Bereitstellung der bewusst angeforderten Verbindung und Schutz vor Missbrauch. Die Interessenabwägung berücksichtigt kurze Fristen, keinen Musik-Upload, keine Kontoverknüpfung und jederzeitige Trennung. Die Rollen-Token sind ausschließlich für die gewünschte Verbindung erforderlich; es entsteht keine zusätzliche Trackingkennung. Du kannst die Verbindung auf beiden Geräten jederzeit beenden.
Bei optionalem „Bild + Ton auf TV“ wird aus dem bestehenden WebAudio-Pfad ein Live-Audiostream erzeugt und über eine verschlüsselte WebRTC-Peer-Verbindung an den gepaarten Browser übertragen. Die Datei und ihr Name werden dabei nicht hochgeladen. Der empfangende Browser gibt Ton aus und analysiert ihn für die Visualisierung. Es erfolgt keine Aufnahme oder Speicherung des Audiostreams. Browser können den Ton mit dem Opus-Codec verlustbehaftet neu codieren.
Über unseren Server laufen nur Steuerzustand und kurzlebige WebRTC-Aushandlungsdaten (SDP einschließlich ICE-Verbindungsadressen), keine Audiopakete. Die Aushandlungsdaten sind technisch für den Server sichtbar und werden spätestens nach 30 Sekunden ungültig; physische Bereinigung erfolgt beim nächsten Relayzugriff bzw. Wartungslauf. Es werden keine externen STUN-/TURN-Dienste verwendet. Die direkte Verbindung ist insbesondere für Geräte im selben erreichbaren Heimnetz vorgesehen; getrennte oder gesperrte Netze können sie verhindern. Die Geräte erhalten dabei gegenseitig notwendige Verbindungsadressen. Pairing, Laufzeitbegrenzungen und Rechtsgrundlage entsprechen der bewusst angeforderten Second-Screen-Verbindung. Der End-to-End-Medientransport von WebRTC ist kein Ende-zu-Ende-verschlüsseltes Pairing-/Signaling-System.
16. Geschützte Datei-Tauschbörse
Nur freigeschaltete Moderatoren und Admin können Dateiangebote sehen oder herunterladen. Gespeichert werden Datei, Dateinamen, Beschreibung, Kategorie, optionale Version, Größe, SHA-256, Angebotsstatus, Zeitpunkte, Forumsname bzw. Kontozuordnung und ein Downloadzähler. Für Downloads wird keine IP-Adresse oder zusätzliche Browserkennung gespeichert; es gibt keine personenbezogene Downloadliste und keine Übernahme der Dateinamen in die öffentliche Statistik. Die Dateien liegen außerhalb des öffentlichen Webordners und werden ausschließlich als Anhang ausgeliefert, nicht auf dem Server ausgeführt oder entpackt. Diese Tauschdateien sind nicht Ende-zu-Ende-verschlüsselt.
Anbieter dürfen eigene Angebote deaktivieren oder entfernen; Admin kann alle Angebote verwalten. Eine bestätigte Entfernung sperrt sofort den Download und löscht das Storageobjekt über einen Löschauftrag. Bei einer Störung bleibt der Auftrag zur erneuten Ausführung erhalten. Der Angebotsnachweis ohne Datei und der Zähler bleiben für die Anbieter bzw. Admin sichtbar, bis eine spätere administrative Datenbereinigung vereinbart wird. Meldungen und feste Aktionscodes verwenden das bestehende Moderations-/Ereignisprotokoll; Dateiinhalte werden nicht in diese Protokolle kopiert.