Sie können sich auf unserer Website unter Angabe von personenbezogenen Daten registrieren. Welche personenbezogenen Daten für die Registrierung verarbeitet werden, ergibt sich aus der Eingabemaske, die für die Registrierung verwendet wird.
Wir verwenden für die Registrierung das sog. Double-opt-in-Verfahren, d. h. Ihre Registrierung ist erst abgeschlossen, wenn Sie zuvor Ihre Anmeldung über eine Ihnen zu diesem Zweck zugesandte Bestätigung-E-Mail durch Klick auf den darin enthaltenem Link bestätigt haben. Falls Ihre diesbezügliche Bestätigung nicht binnen 24 Stunden erfolgt, wird Ihre Anmeldung automatisch aus unserer Datenbank gelöscht.
Die Angabe der zuvor genannten Daten ist verpflichtend. Alle weiteren Informationen können Sie freiwillig durch Nutzung unseres Portals bereitstellen.
Wenn Sie unser Portal nutzen, speichern wir Ihre zur Vertragserfüllung erforderlichen Daten, auch evtl. Angaben zur Zahlungsweise, bis Sie Ihren Zugang endgültig löschen. Weiterhin speichern wir die von Ihnen angegebenen freiwilligen Daten für die Zeit Ihrer Nutzung des Portals, soweit Sie diese nicht zuvor löschen. Alle Angaben können Sie im geschützten Kundenbereich verwalten und ändern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Darüber hinaus speichern wir alle von Ihnen veröffentlichten Inhalte (wie z.B. öffentliche Beiträge, Pinnwandeinträge, etc.), um die Website zu betreiben. Wir haben ein berechtigtes Interesse an der Bereitstellung der Website mit dem vollständigen User-Generated-Content. Die Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f DSGVO.
Wenn Sie Ihren Account löschen, bleiben Ihre öffentlichen Äußerungen für alle Leser sichtbar, Ihr Account ist jedoch nicht mehr abrufbar. Alle übrigen Daten werden in diesem Fall gelöscht.
Zwei-Faktor-Authentifizierung (optional): Aktivieren Sie die zusätzliche Absicherung Ihres Kontos, speichern wir ein gemeinsames Geheimnis zur Erzeugung zeitbasierter Einmalpasswörter (TOTP). Es werden weder eine Telefonnummer erhoben noch SMS versendet. Die Speicherung erfolgt bei unserem Auftragsverarbeiter Supabase in Frankfurt am Main. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) in Verbindung mit Art. 32 DSGVO (Sicherheit der Verarbeitung).
Passkeys (optional): Hinterlegen Sie einen Passkey für die passwortlose Anmeldung, speichern wir ausschließlich den öffentlichen Schlüssel nebst Metadaten (Anzeigename, Erstellungszeitpunkt, letzte Verwendung). Der private Schlüssel verlässt Ihr Gerät bzw. Ihren Passwortmanager niemals und ist für uns zu keinem Zeitpunkt zugänglich. Es werden keine biometrischen Daten verarbeitet — die Prüfung von Fingerabdruck oder Gesicht findet ausschließlich lokal auf Ihrem Gerät statt und wird uns nicht übermittelt.
Löschung: Beide Faktoren können Sie jederzeit in den Kontoeinstellungen entfernen. Eine administrative Zurücksetzung der Zwei-Faktor-Authentifizierung (etwa bei Geräteverlust) wird zu Nachweiszwecken protokolliert (Art. 32 DSGVO).