anfang.

Datenschutzerklärung

1. Einleitung und Kontaktdaten des Verantwortlichen

Wir freuen uns, dass Sie unsere Website besuchen, und bedanken uns für Ihr Interesse. Im Folgenden informieren wir Sie über den Umgang mit Ihren personenbezogenen Daten bei der Nutzung unserer Website. Personenbezogene Daten sind hierbei alle Daten, mit denen Sie persönlich identifiziert werden können.

Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Janek Voos

anfang. – dein digitaler trauerbegleiter

Delitzscher Straße 120

04129 Leipzig

Deutschland

Tel.: 0152 05893353

E-Mail: janek@dasisteinanfang.de

Datenschutzanfragen: datenschutz@dasisteinanfang.de

Der für die Verarbeitung von personenbezogenen Daten Verantwortliche ist diejenige natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

2. Datenerfassung beim Besuch unserer Website

Server-Log-Dateien

Bei der bloß informatorischen Nutzung unserer Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur solche Daten, die Ihr Browser an den Seitenserver übermittelt (sog. „Server-Logfiles“). Wenn Sie unsere Website aufrufen, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen die Website anzuzeigen:

  • Browsertyp und Browserversion
  • Verwendetes Betriebssystem
  • Referrer URL
  • Hostname des zugreifenden Rechners
  • Datum und Uhrzeit der Serveranfrage
  • IP-Adresse

Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website. Eine Weitergabe oder anderweitige Verwendung der Daten findet nicht statt. Wir behalten uns allerdings vor, die Server-Logfiles nachträglich zu überprüfen, sollten konkrete Anhaltspunkte auf eine rechtswidrige Nutzung hinweisen. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.

SSL-/TLS-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung personenbezogener Daten und anderer vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Sie können eine verschlüsselte Verbindung an der Zeichenfolge „https://“ und dem Schloss-Symbol in Ihrer Browserzeile erkennen.

3. Hosting & Content-Delivery-Network

Vercel

Für das Hosting unserer Website sowie als Content-Delivery-Network nutzen wir das System des folgenden Anbieters: Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA.

Vercel betreibt für den europäischen Raum Server in Frankfurt am Main (AWS eu-central-1). Unsere Website ist so konfiguriert, dass die Daten unserer Besucher innerhalb der EU verarbeitet werden. Das Content-Delivery-Network ermöglicht uns, große Mediendateien wie Grafiken, Seiteninhalte oder Skripte über ein Netz regional verteilter Server schneller auszuliefern.

Wenn Sie unsere Website besuchen, werden Ihre personenbezogenen Daten (insbesondere IP-Adresse) auf den Servern von Vercel verarbeitet. Dies ist erforderlich, um Ihnen die Website zur Verfügung zu stellen. Die Nutzung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer zuverlässigen und schnellen Bereitstellung unserer Website.

Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt. Für etwaige Datenübermittlungen in die USA hat sich Vercel dem EU-U.S. Data Privacy Framework angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.

Weitere Informationen finden Sie in der Datenschutzerklärung von Vercel.

4. Cookies

Unsere Website verwendet ein einziges Cookie („cookie_consent“), das Ihre Einwilligungsentscheidungen zu den einzelnen Cookie-Kategorien speichert. Der Cookie-Wert enthält ein JSON-Objekt mit Ihren Präferenzen (z. B. {"essential":true,"analytics":false}). Es werden keine personenbezogenen Daten gespeichert. Das Cookie hat eine Gültigkeit von einem Jahr und wird mit den Attributen SameSite=Lax und Secure gesetzt.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse daran, Ihre Einwilligungsentscheidung rechtssicher zu dokumentieren. Sie können Ihre Entscheidung jederzeit über den Link „Cookie-Einstellungen“ im Footer unserer Website ändern. Dort können Sie gezielt festlegen, welche Kategorien von Cookies Sie zulassen möchten.

Sie können Ihren Browser zusätzlich so einstellen, dass Sie über das Setzen von Cookies informiert werden und einzeln über deren Annahme entscheiden oder die Annahme von Cookies generell ausschließen können. Bei Nichtannahme von Cookies kann die Funktionalität unserer Website eingeschränkt sein.

5. Kontaktaufnahme

Sie können uns per E-Mail unter den oben genannten Adressen kontaktieren. Im Rahmen einer solchen E-Mail-Kommunikation werden personenbezogene Daten erhoben. Welche Daten dabei erhoben werden, hängt davon ab, welche Informationen Sie uns in Ihrer E-Mail mitteilen. Diese Daten werden ausschließlich zum Zweck der Beantwortung Ihres Anliegens und der damit verbundenen technischen Administration gespeichert und verwendet.

Rechtsgrundlage für die Verarbeitung dieser Daten ist unser berechtigtes Interesse an der Beantwortung Ihres Anliegens gemäß Art. 6 Abs. 1 lit. f DSGVO. Zielt Ihre Kontaktierung auf den Abschluss eines Vertrages ab, ist zusätzliche Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Ihre Daten werden nach abschließender Bearbeitung Ihrer Anfrage gelöscht. Dies ist der Fall, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist und sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Formulare auf dieser Website

Neben der Kontaktaufnahme per E-Mail bieten wir auf einzelnen Seiten Formulare an. Diese Formulare legen keine Datenbank an: Ihre Angaben werden ausschließlich als E-Mail an uns übermittelt und in unserem Postfach bearbeitet. Sie erhalten dabei jeweils eine Bestätigung an die von Ihnen angegebene Adresse.

Buchungsanfrage für das anfang. retreat (Seite „/retreat“): Wir erheben Vor- und Nachname, Ihre E-Mail-Adresse, optional Ihre Telefonnummer sowie optional eine Nachricht an uns. Zusätzlich bestätigen Sie Ihre Volljährigkeit und die Kenntnisnahme dieser Datenschutzerklärung. Zweck ist die Bearbeitung Ihrer Anfrage und die Vorbereitung des Vertragsschlusses; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) sowie unser berechtigtes Interesse an der Beantwortung Ihres Anliegens nach Art. 6 Abs. 1 lit. f DSGVO.

Das Feld „Nachricht“ ist freiwillig und für Ihre Fragen an uns gedacht. Bitte teilen Sie uns dort keine Gesundheitsangaben mit – alles, was für Ihre Teilnahme wichtig ist (etwa Hinweise zur Verpflegung), klären wir nach der Bestätigung Ihrer Anfrage persönlich mit Ihnen.

Anmeldung zum Beta-Testprogramm (Seite „/beta“): Wir erheben Vor- und Nachname, Ihre E-Mail-Adresse und das von Ihnen gewählte Betriebssystem (iOS oder Android) sowie Ihre Bestätigung der Beta-Testvereinbarung und dieser Datenschutzerklärung. Ihre Angaben werden zusätzlich als Kontakt bei unserem E-Mail-Dienstleister gespeichert, um die Teilnahme zu verwalten. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.

Technische Angaben bei jeder Formularsendung: Zusammen mit Ihren Angaben werden der Zeitpunkt der Absendung, Ihre IP-Adresse und die Kennung Ihres Browsers (User-Agent) übermittelt. Diese Angaben dienen ausschließlich der Abwehr von Missbrauch (etwa automatisierten Massensendungen). Rechtsgrundlage ist unser berechtigtes Interesse an einem missbrauchsfreien Betrieb nach Art. 6 Abs. 1 lit. f DSGVO.

Versand und Speicherdauer: Der Versand erfolgt über unseren E-Mail-Dienstleister Brevo; die Einzelheiten dazu finden Sie im folgenden Abschnitt unter „Brevo (ehemals Sendinblue)“. Da zu Ihrer Anfrage kein Datenbankeintrag entsteht, besteht sie ausschließlich als E-Mail in unserem Postfach. Wir löschen diese E-Mails, sobald Ihr Anliegen abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Bei einer zustande gekommenen Buchung gelten die handels- und steuerrechtlichen Aufbewahrungsfristen.

Zur Anmeldung für unseren Newsletter siehe den folgenden Abschnitt.

6. Newsletter und Direktwerbung

Anmeldung zu unserem E-Mail-Newsletter

Wenn Sie sich zu unserem E-Mail-Newsletter anmelden, übersenden wir Ihnen regelmäßig Informationen zu unseren Angeboten. Pflichtangabe für die Übersendung des Newsletters ist allein Ihre E-Mail-Adresse. Die Angabe von Vor- und Nachname ist freiwillig und dient ausschließlich der persönlichen Ansprache in unseren E-Mails. Für den Versand des Newsletters verwenden wir das sog. Double-Opt-In-Verfahren: Wir werden Ihnen erst dann einen Newsletter übermitteln, wenn Sie uns ausdrücklich bestätigt haben, dass Sie in den Empfang einwilligen. Wir schicken Ihnen dazu eine Bestätigungs-E-Mail, mit der Sie gebeten werden durch Anklicken eines entsprechenden Links zu bestätigen, dass Sie künftig den Newsletter erhalten wollen.

Mit der Aktivierung des Bestätigungslinks erteilen Sie uns Ihre Einwilligung für die Nutzung Ihrer personenbezogenen Daten gemäß Art. 6 Abs. 1 lit. a DSGVO. Bei der Anmeldung zum Newsletter speichern wir Ihre vom Internet Service-Provider (ISP) eingetragene IP-Adresse sowie das Datum und die Uhrzeit der Anmeldung und Bestätigung, um einen möglichen Missbrauch Ihrer E-Mail-Adresse zu einem späteren Zeitpunkt nachvollziehen zu können.

Die von uns bei der Anmeldung zum Newsletter erhobenen Daten werden ausschließlich für Zwecke der werblichen Ansprache im Wege des Newsletters benutzt. Sie können den Newsletter jederzeit über den dafür vorgesehenen Link im Newsletter oder durch entsprechende Nachricht an den eingangs genannten Verantwortlichen abbestellen. Nach erfolgter Abmeldung wird Ihre E-Mail-Adresse unverzüglich in unserem Newsletter-Verteiler gelöscht.

Brevo (ehemals Sendinblue)

Der Versand unserer E-Mail-Newsletter sowie der zugehörigen Bestätigungs- und Willkommensmails erfolgt über den Anbieter Brevo GmbH (ehemals Sendinblue GmbH), Köpenicker Straße 126, 10179 Berlin, Deutschland.

Auf Basis unseres berechtigten Interesses an einem effektiven und nutzerfreundlichen E-Mail-Marketing geben wir Ihre bei der Anmeldung bereitgestellten Daten gemäß Art. 6 Abs. 1 lit. f DSGVO an diesen Anbieter weiter, damit dieser den Mailversand in unserem Auftrag übernimmt. Zusätzlich erfolgt die Verarbeitung auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

Die bei Brevo gespeicherten Daten (E-Mail-Adresse, ggf. Vor- und Nachname, IP-Adresse, Zeitpunkte der Anmeldung und Bestätigung) werden gelöscht, wenn Sie sich vom Newsletter abmelden. Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der die Daten unserer Seitenbesucher schützt und eine Weitergabe an Dritte untersagt. Da Brevo seinen Sitz in Deutschland hat und die Datenverarbeitung innerhalb der EU erfolgt, findet keine Datenübermittlung in Drittländer statt.

Weitere Informationen finden Sie in der Datenschutzerklärung von Brevo.

7. Webanalysedienste

PostHog

Diese Website nutzt den Webanalysedienst des folgenden Anbieters: PostHog Inc., 2261 Market Street #4008, San Francisco, CA 94114, USA. Die Datenverarbeitung erfolgt ausschließlich auf Servern innerhalb der Europäischen Union (eu.posthog.com).

Der Dienst ermöglicht eine statistische Auswertung der Website-Nutzung. Erfasst werden Seitenaufrufe, Seitenverlässe sowie technische Informationen (Browsertyp, Betriebssystem). Die durch den Dienst erhobenen Informationen werden an die EU-Server des Anbieters übermittelt und dort gespeichert und verarbeitet.

Alle oben beschriebenen Verarbeitungen, insbesondere das Setzen von Cookies oder vergleichbarer Technologien zur Speicherung und zum Auslesen von Informationen auf dem von Ihnen verwendeten Endgerät, erfolgen ausschließlich dann, wenn Sie uns hierfür gemäß Art. 6 Abs. 1 lit. a DSGVO Ihre ausdrückliche Einwilligung erteilt haben (Opt-in über unser Cookie-Banner). Ohne Ihre Einwilligung unterbleibt der Einsatz des Dienstes vollständig. Sie können Ihre einmal erteilte Einwilligung jederzeit mit Wirkung für die Zukunft über den Link „Cookie-Einstellungen“ im Footer widerrufen.

Zusätzlich werden die API-Aufrufe zu PostHog über einen Reverse-Proxy auf unserer eigenen Domain geleitet (/ingest), sodass kein direkter Kontakt zwischen Ihrem Browser und den PostHog-Servern besteht. Dies erhöht Ihre Privatsphäre und verhindert das Laden externer Skripte.

Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt. Da die Datenverarbeitung auf den EU-Servern von PostHog stattfindet, findet keine Übermittlung in die USA statt. Die PostHog Inc. hat sich zusätzlich dem EU-U.S. Data Privacy Framework angeschlossen.

Weitere Informationen finden Sie in der Datenschutzerklärung von PostHog.

Sentry

Diese Website nutzt den Fehlerüberwachungsdienst des folgenden Anbieters: Sentry (Functional Software, Inc.), 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA. Die Datenverarbeitung erfolgt über die von Vercel bereitgestellte Sentry-Integration; die Daten werden auf Servern innerhalb der Europäischen Union verarbeitet.

Sentry erfasst automatisch auftretende Fehler und technische Störungen (z. B. JavaScript-Ausnahmen, fehlgeschlagene Netzwerkanfragen) einschließlich technischer Kontextinformationen wie Browsertyp, Betriebssystem und URL der betroffenen Seite. Personenbezogene Daten wie IP-Adressen werden dabei serverseitig entfernt (sendDefaultPii: false).

Die reine Fehlerüberwachung ist technisch erforderlich und erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an der Erkennung und Behebung von Fehlern, um die Stabilität und Sicherheit unserer Website zu gewährleisten.

Zusätzlich bietet Sentry eine Session-Replay-Funktion, die anonymisierte Aufzeichnungen von Nutzersitzungen erstellt. Dabei werden alle Texte und Eingabefelder automatisch maskiert, sodass keine lesbaren personenbezogenen Inhalte erfasst werden. Diese Funktion wird ausschließlich dann aktiviert, wenn Sie uns hierfür gemäß Art. 6 Abs. 1 lit. a DSGVO Ihre ausdrückliche Einwilligung erteilt haben (Opt-in über unser Cookie-Banner, Kategorie „Analyse“). Ohne Ihre Einwilligung wird kein Session Replay erstellt. Sie können Ihre einmal erteilte Einwilligung jederzeit mit Wirkung für die Zukunft über den Link „Cookie-Einstellungen“ im Footer widerrufen.

Functional Software, Inc. hat sich dem EU-U.S. Data Privacy Framework angeschlossen. Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen.

Weitere Informationen finden Sie in der Datenschutzerklärung von Sentry.

8. Content-Management-System

Sanity

Wir nutzen Sanity als Content-Management-System (CMS). Anbieter ist Sanity AS, Grensen 5-7, 0159 Oslo, Norwegen. Norwegen ist Teil des Europäischen Wirtschaftsraums (EWR), die DSGVO findet daher unmittelbare Anwendung.

Sanity stellt die redaktionellen Inhalte unserer Website bereit (Texte, Bilder, Blog-Artikel). Bei Ihrem Seitenbesuch werden Inhalte (insbesondere Bilder) direkt über die Server von Sanity (cdn.sanity.io) geladen. Dabei werden technisch notwendige Daten wie Ihre IP-Adresse in den Server-Logs des Anbieters verarbeitet.

Die Nutzung von Sanity erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer effizienten und performanten Inhaltsverwaltung und -auslieferung. Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen.

Weitere Informationen finden Sie in der Datenschutzerklärung von Sanity.

9. Erstellung dieser Datenschutzerklärung

IT-Recht Kanzlei

Diese Datenschutzerklärung wurde mit dem Datenschutzerklärungs-Generator der IT-Recht Kanzlei erstellt. Anbieter ist die IT-Recht Kanzlei Keller-Stoltenhoff, Keller, Alter Messeplatz 2, 80339 München, Deutschland.

Beim Aufruf dieser Seite werden keine Daten an die IT-Recht Kanzlei übermittelt. Es sind keinerlei Inhalte von deren Servern eingebunden.

10. Schriftarten

Lokal gehostete Schriftarten

Diese Website nutzt zur einheitlichen Darstellung von Schriftarten die Schriften „League Spartan“ und „Montserrat“. Beide Schriftarten sind lokal auf unseren Servern installiert und werden beim Seitenaufruf direkt von dort geladen. Es erfolgt keine Verbindung zu Servern von Google oder anderen Drittanbietern. Dadurch werden bei der Schriftartendarstellung keine Daten an externe Anbieter übertragen.

11. Einladungslinks zur Mobile App

Unsere Website bietet die Möglichkeit, Einladungslinks für unsere Mobile App zu öffnen (URL-Pfad /invite/[token]). Wenn Sie einen solchen Link aufrufen, wird das im Link enthaltene Token zur Validierung an unseren Backend-Server (Microsoft Azure, Region Westeurope) übermittelt. Dabei werden technisch erforderliche Metadaten (IP-Adresse, Zeitstempel, Token-ID) verarbeitet.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Validierung von Einladungen und der Verhinderung von Missbrauch). Eine Speicherung erfolgt nur für den Zeitraum, der zur Validierung des Tokens und zur Weiterleitung in die Mobile App erforderlich ist. Microsoft Azure verarbeitet die Daten in einem Rechenzentrum innerhalb der EU (Region Westeurope).

12. Fehlerdiagnose und Nutzungsanalyse in unserer Mobile App

Für unsere Mobile App ist dieselbe verantwortliche Stelle zuständig wie für diese Website (Ziffer 1). Diese Ziffer beschreibt, welche Daten die App und unser Server übermitteln, damit wir Fehler erkennen und beheben können und – wenn Sie einwilligen – nachvollziehen können, wie die App genutzt wird. Anbieterangaben, Serverstandorte und die Verweise auf die Datenschutzerklärungen der Anbieter finden Sie in Ziffer 7.

Sentry – Absturz- und Fehlerdiagnose in der App

Damit wir Abstürze und Fehlfunktionen erkennen und beheben können, übermittelt die App Fehler- und Stabilitätsberichte an Sentry. Die Datenverarbeitung erfolgt auf Servern innerhalb der Europäischen Union. Verarbeitet werden dabei:

  • technische Angaben zu Gerät, Betriebssystem, App-Version und Netzwerkzustand,
  • der Fehler selbst (Fehlertyp, Fehlermeldung und die technische Ablaufspur),
  • Messwerte zur Leistung (App-Startzeit, Bildraten, Wartezeiten bis ein Bildschirm sichtbar ist),
  • der Verlauf unmittelbar vor dem Fehler: die aufgerufenen Bildschirme, die Namen ausgelöster Ereignisse (ohne deren Inhalte) sowie die angefragten Server-Adressen mit dem jeweiligen Statuscode. Diese Adressen enthalten technische Kennungen der angefragten Inhalte – etwa die einer Gedenkseite oder eines Gesprächs. Es handelt sich um zufällige, für sich genommen nichtssagende Zeichenfolgen; Inhalte werden dabei nicht übertragen,
  • ein freiwilliger Freitext: Stürzt die App ab, können Sie auf dem Fehlerbildschirm beschreiben, was Sie zuletzt getan haben. Dieser Text wird zusammen mit dem Fehlerbericht übermittelt. Das Feld ist optional – ohne Eingabe wird nichts gesendet,
  • eine pseudonyme Kennung (siehe unten).

Besonders schutzbedürftige Bereiche der App – insbesondere die Krisen- und Hilfe-Angebote – sind davon ausgenommen: Weder ihre Bildschirmnamen noch die dort ausgelösten Ereignisnamen erscheinen im Fehlerbericht. Kennungen von Einladungen und von Krisen-Meldungen werden in Adressen zusätzlich unkenntlich gemacht. Ihre E-Mail-Adresse und Ihre IP-Adresse werden vor dem Versand entfernt (sendDefaultPii: false), ebenso die Inhalte gesendeter Formulare und Anfragen.

Zusätzlich zeichnet Sentry Sitzungswiedergaben (Session Replay) auf. Diese sind vollständig maskiert: Sämtliche Texte, Bilder und Grafiken werden bereits auf Ihrem Gerät unkenntlich gemacht, bevor etwas übertragen wird. Lesbare Inhalte – etwa Tagebucheinträge, Fotos einer Gedenkseite oder Nachrichten – verlassen Ihr Gerät auf diesem Weg also nicht; aufgezeichnet werden nur der Aufbau der Oberfläche und der Ablauf Ihrer Bedienschritte. Screenshots werden nicht erstellt und nicht übertragen (attachScreenshot: false).

Die Fehler- und Stabilitätsüberwachung einschließlich der maskierten Sitzungswiedergabe erfolgt ohne Einwilligung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im stabilen und sicheren Betrieb einer App, die Menschen in einer verletzlichen Lebenssituation begleitet – ein unbemerkter Fehler trifft gerade dort besonders hart. Sie können dieser Verarbeitung nach Art. 21 Abs. 1 DSGVO jederzeit aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben; eine formlose Nachricht an datenschutz@dasisteinanfang.de genügt. Näheres dazu in Ziffer 13 („Widerspruchsrecht“).

Pseudonyme Kennung im Fehlerbericht

Sobald Sie in der App angemeldet sind, wird jedem Fehlerbericht Ihre Konto-Kennung beigefügt – die zufällig erzeugte Kennung Ihres Nutzerkontos. Ergänzend wird die Kennung der Nutzungsanalyse als Merkmal gesetzt; vor einer Anmeldung ist das eine rein zufällige Gerätekennung.

Diese Kennungen sind ausdrücklich nicht anonym, sondern pseudonym: Sie lassen sich von uns mit Ihrem Konto verknüpfen. Wir verwenden sie, um zu erkennen, ob ein Fehler eine Person hundertmal oder hundert Personen einmal trifft, und um Ihnen bei einer Anfrage an unseren Support überhaupt weiterhelfen zu können. Ihr Name und Ihre E-Mail-Adresse werden dabei nicht an Sentry übermittelt.

PostHog – Nutzungsanalyse in der App (nur mit Ihrer Einwilligung)

Die App kann Nutzungsdaten an PostHog übermitteln, damit wir sehen, welche Bereiche genutzt werden und an welchen Stellen Menschen nicht weiterkommen. Die Datenverarbeitung erfolgt auf Servern innerhalb der Europäischen Union (eu.i.posthog.com).

Diese Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. In der App gibt es dazu kein Cookie-Banner, sondern einen Schalter: „Profil“ → „Datenschutz & meine Daten“  → „Nutzungsanalyse“. Die Voreinstellung ist aus; ohne Ihre Einwilligung unterbleibt der Einsatz des Dienstes vollständig. Ihre Entscheidung gilt jeweils für das Gerät, an dem Sie sie treffen, und Sie können sie jederzeit mit Wirkung für die Zukunft über denselben Schalter widerrufen (Art. 7 Abs. 3 DSGVO).

Bei erteilter Einwilligung werden folgende Daten übermittelt:

  • Ereignisse zur App-Nutzung (z. B. „Bildschirm aufgerufen“, „Gedenkseite erstellt“) mit den zugehörigen technischen Merkmalen,
  • Ereignisse zum App-Lebenszyklus (App geöffnet, in den Hintergrund gewechselt),
  • sowie – wenn Sie angemeldet sind – Ihre Konto-Kennung, Ihre Rolle, Ihre Altersgruppe und der Stand Ihres Onboardings.

Nicht übermittelt werden: Sitzungswiedergaben (in der App dauerhaft abgeschaltet), eine Standortbestimmung anhand der IP-Adresse (deaktiviert) sowie Gerätename, Gerätemodell und Hersteller.

Eine Ausnahme betrifft Ihre E-Mail-Adresse: Bei Ereignissen rund um den Versand von Anmelde- und Bestätigungs-E-Mails wird sie als Zuordnungsmerkmal mitgesendet, damit wir den Weg einer nicht angekommenen E-Mail nachvollziehen können. Auch das geschieht ausschließlich dann, wenn Sie in die Nutzungsanalyse eingewilligt haben.

Fehlerberichte unseres Servers

Auch unser Server meldet Fehler an Sentry. Einem solchen Bericht werden Ihre pseudonyme Konto-Kennung, die aufgerufene Schnittstelle in Vorlagenform (z. B. /memorials/:id), die HTTP-Methode und eine zufällige Kennung der einzelnen Anfrage beigefügt. E-Mail-Adresse und IP-Adresse, die Inhalte der Anfrage, Abfrageparameter und Cookies werden vor dem Versand entfernt. Bei Fehlern aus besonders schutzbedürftigen Bereichen (Chat, Krisen-Funktionen) wird zusätzlich sämtlicher Freitext entfernt; übrig bleiben nur technische Fehlerkennzeichen.

Einem solchen Fehlerbericht können als Kontext die unmittelbar vorangegangenen Warn- und Fehlermeldungen aus unserem Server-Protokoll beigefügt werden. Sensible Felder – etwa Kennwörter, Token, E-Mail-Adressen sowie Freitext aus Nachrichten und Notizen – werden dabei vorher entfernt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und fehlerfreien Betrieb); das Widerspruchsrecht nach Art. 21 Abs. 1 DSGVO gilt entsprechend.

13. Rechte des Betroffenen

Das geltende Datenschutzrecht gewährt Ihnen gegenüber dem Verantwortlichen hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten die nachstehenden Betroffenenrechte:

  • Auskunftsrecht gemäß Art. 15 DSGVO
  • Recht auf Berichtigung gemäß Art. 16 DSGVO
  • Recht auf Löschung gemäß Art. 17 DSGVO
  • Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
  • Recht auf Unterrichtung gemäß Art. 19 DSGVO
  • Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
  • Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO
  • Recht auf Beschwerde gemäß Art. 77 DSGVO

Für die Ausübung Ihrer Rechte wenden Sie sich bitte an datenschutz@dasisteinanfang.de. Die für uns zuständige Aufsichtsbehörde ist:

Sächsischer Datenschutzbeauftragter

Devrientstraße 5

01067 Dresden

www.saechsdsb.de

Widerspruchsrecht

Wenn wir im Rahmen einer Interessenabwägung Ihre personenbezogenen Daten aufgrund unseres überwiegenden berechtigten Interesses verarbeiten, haben Sie das jederzeitige Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen diese Verarbeitung Widerspruch mit Wirkung für die Zukunft einzulegen.

Machen Sie von Ihrem Widerspruchsrecht Gebrauch, beenden wir die Verarbeitung der betroffenen Daten. Eine Weiterverarbeitung bleibt aber vorbehalten, wenn wir zwingende schutzwürdige Gründe für die Verarbeitung nachweisen können, die Ihre Interessen, Grundrechte und Grundfreiheiten überwiegen, oder wenn die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.

Werden Ihre personenbezogenen Daten von uns verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen. Machen Sie von Ihrem Widerspruchsrecht Gebrauch, beenden wir die Verarbeitung der betroffenen Daten zu Direktwerbezwecken.

14. Dauer der Speicherung personenbezogener Daten

Die Dauer der Speicherung von personenbezogenen Daten bemisst sich anhand der jeweiligen Rechtsgrundlage, am Verarbeitungszweck und – sofern einschlägig – zusätzlich anhand der jeweiligen gesetzlichen Aufbewahrungsfrist (z. B. handels- und steuerrechtliche Aufbewahrungsfristen).

Bei der Verarbeitung von personenbezogenen Daten auf Grundlage einer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO werden die betroffenen Daten so lange gespeichert, bis Sie Ihre Einwilligung widerrufen.

Existieren gesetzliche Aufbewahrungsfristen für Daten, die im Rahmen rechtsgeschäftlicher bzw. rechtsgeschäftsähnlicher Verpflichtungen auf der Grundlage von Art. 6 Abs. 1 lit. b DSGVO verarbeitet werden, werden diese Daten nach Ablauf der Aufbewahrungsfristen routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind und/oder unsererseits kein berechtigtes Interesse an der Weiterspeicherung fortbesteht.

Bei der Verarbeitung von personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden diese Daten so lange gespeichert, bis Sie Ihr Widerspruchsrecht nach Art. 21 Abs. 1 DSGVO ausüben, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Bei der Verarbeitung von personenbezogenen Daten zum Zwecke der Direktwerbung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden diese Daten so lange gespeichert, bis Sie Ihr Widerspruchsrecht nach Art. 21 Abs. 2 DSGVO ausüben.

Sofern sich aus den sonstigen Informationen dieser Erklärung über spezifische Verarbeitungssituationen nichts anderes ergibt, werden gespeicherte personenbezogene Daten im Übrigen dann gelöscht, wenn sie für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind.

Datenschutzerklärung by IT-Recht Kanzlei
Stand: 30.08.2026

Wir nutzen Cookies, um die Nutzung unserer Website zu analysieren und dein Erlebnis zu verbessern. Mehr dazu in unserer Datenschutzerklärung.