1. Kurzfassung
BrickDb ist ein privates Fan-Projekt ohne Werbeanzeigen und ohne Tracking. Diese Erklärung beschreibt, welche Daten tatsächlich verarbeitet werden — nicht, was üblicherweise in solchen Texten steht.
- Es findet keine Analyse des Nutzungsverhaltens statt. Es sind keine Analyse-, Tracking- oder Werbedienste eingebunden.
- Beim Aufruf einer Seite wird keine Verbindung zu einem Drittanbieter aufgebaut. Auch Schriftarten liegen auf dem eigenen Server.
- Fotos sind nur für die hochladende Person sichtbar. Eingebettete Metadaten — darunter GPS-Koordinaten — werden bei der Verarbeitung entfernt.
- Auf dem Endgerät wird nichts gespeichert, bevor eine Einstellung aktiv ausgewählt wurde. Deshalb gibt es kein Einwilligungsbanner.
2. Verantwortlicher
Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist:
Thimo Buchheister
Bergstrang 105
49479 Ibbenbüren
Deutschland
Telefon: +49 (0) 5451 - 893 922-1
E-Mail: thimo@brickdb.net
Ein Datenschutzbeauftragter ist nicht bestellt; die Voraussetzungen des Art. 37 DSGVO und des § 38 BDSG liegen nicht vor.
3. Aufruf der Website
Beim Aufruf von www.brickdb.de oder www.brickdb.net verarbeitet der Webserver die Daten, die ein Browser technisch übermitteln muss, damit eine Seite ausgeliefert werden kann: IP-Adresse, Datum und Uhrzeit der Anfrage, die angeforderte Adresse, übertragene Datenmenge und Statuscode, die Browser- und Betriebssystemkennung (User-Agent) sowie die vom Browser gesendete Sprachpräferenz (Accept-Language).
Diese Daten fallen bei jeder Verbindung im Internet notwendigerweise an. Sie werden verarbeitet, um die Seite auszuliefern, die technische Funktionsfähigkeit sicherzustellen und Angriffe abzuwehren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht im technisch fehlerfreien und sicheren Betrieb des Angebots.
Speicherdauer: Die Anwendung selbst führt kein Zugriffsprotokoll. Auf Ebene der Infrastruktur anfallende Protokolle werden nur so lange aufbewahrt, wie es für die Betriebssicherheit erforderlich ist, längstens 30 Tage, sofern sie nicht zur Aufklärung eines konkreten Sicherheitsvorfalls benötigt werden.
4. Hosting
Das Angebot wird auf Microsoft Azure betrieben, Anbieterin ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Als Verarbeitungsort ist die Azure-Region Germany West Central (Frankfurt am Main) gewählt; Datenbank und Dateiablage liegen damit in Deutschland.
Microsoft ist insoweit Auftragsverarbeiter nach Art. 28 DSGVO auf Grundlage des Microsoft Products and Services Data Protection Addendum.
Drittlandsübermittlung: Ein Zugriff aus Drittländern lässt sich im Rahmen von Support- und Wartungsvorgängen nicht vollständig ausschließen. Microsoft stützt solche Übermittlungen auf die Standardvertragsklauseln der EU-Kommission und ist zusätzlich unter dem EU-US Data Privacy Framework zertifiziert.
5. Schriftarten und externe Inhalte
Die verwendeten Schriftarten werden vom eigenen Server ausgeliefert. Es werden keine Schriftarten von Servern Dritter — insbesondere nicht von Google Fonts — nachgeladen. Es sind keine Karten, Videos, Social-Media-Plug-ins oder sonstigen eingebetteten Inhalte Dritter vorhanden.
Beim Aufruf einer Seite wird daher keine Verbindung zu einem Drittanbieter aufgebaut und keine IP-Adresse an einen Dritten übermittelt.
6. Speicherung auf dem Endgerät
BrickDb setzt keine Cookies zu Analyse-, Marketing- oder Tracking-Zwecken. Gespeichert wird ausschließlich, was eine bewusst getroffene Einstellung festhält.
6.1 Was gespeichert wird
| Bezeichnung | Art der Speicherung | Inhalt | Dauer |
|---|---|---|---|
bd-theme |
Cookie und Local Storage | light oder dark |
400 Tage (Cookie); Local Storage bis zur Löschung |
.AspNetCore.Culture |
Cookie | c=de|uic=de bzw. c=en|uic=en |
400 Tage |
Beide Einträge enthalten ausschließlich den zuletzt ausgewählten Wert. Sie enthalten keine Kennnummer und nichts, woraus sich eine Person oder ein Gerät wiedererkennen ließe. Beide sind Erstanbieter-Speicher; kein Dritter hat Zugriff darauf.
6.2 Warum keine Einwilligung erforderlich ist
Maßgeblich ist § 25 TDDDG. Dieser erfasst jede Speicherung von Informationen auf dem Endgerät und jeden Zugriff darauf — also nicht nur Cookies, sondern ausdrücklich auch Local Storage. Nach § 25 Abs. 2 Nr. 2 TDDDG ist eine Einwilligung entbehrlich, wenn die Speicherung unbedingt erforderlich ist, damit ein vom Nutzer ausdrücklich gewünschter Dienst bereitgestellt werden kann.
Das ist hier der Fall, und zwar aus Gründen, die sich am Verhalten der Anwendung überprüfen lassen:
- Vor einer aktiven Auswahl wird nichts gespeichert. Das bloße Aufrufen der Seite schreibt keinen Eintrag. Ein Eintrag entsteht ausschließlich dann, wenn die Umschalter für Darstellung oder Sprache bedient werden.
- Die Rückkehr zur Voreinstellung löscht den Eintrag wieder. Wird „System" gewählt, wird der zugehörige Eintrag entfernt statt überschrieben.
- Gespeichert wird genau die Einstellung, die ausdrücklich gewünscht wurde, und sonst nichts.
Eine Einstellung, die auf ausdrückliche Anforderung hin gemerkt wird, ist damit für die Erbringung des angeforderten Dienstes unbedingt erforderlich. Ein Einwilligungsbanner ist deshalb nicht erforderlich und wird bewusst nicht eingesetzt.
Widerspruch und Löschung: Beide Einträge lassen sich jederzeit entfernen, indem im Umschalter wieder „System" gewählt oder die Browserdaten gelöscht werden. Die Seite funktioniert ohne sie unverändert; sie erscheint dann in der Darstellung und Sprache, die Betriebssystem beziehungsweise Browser vorgeben.
6.3 Technisch notwendige Verbindungsdaten
Die Bedienoberfläche wird serverseitig gerendert und hält während der Nutzung eine WebSocket-Verbindung zum Server. Der zugehörige Sitzungszustand liegt ausschließlich im Arbeitsspeicher des Servers, wird nicht auf dem Endgerät gespeichert und endet mit dem Schließen der Seite.
7. Nutzerkonto
7.1 Anmeldung
Ein Anmeldeverfahren ist derzeit nicht verfügbar. Es kann kein Konto angelegt werden, und es werden keine Anmeldedaten verarbeitet. Solange das so ist, werden die Sammlungsfunktionen nicht öffentlich angeboten.
Sobald die Anmeldung eingeführt wird, erfolgt sie über den Identitätsdienstleister Auth0 (Okta, Inc.) über einen Mandanten in der Europäischen Union. Diese Erklärung wird vor der Inbetriebnahme entsprechend ergänzt; ohne diese Ergänzung wird das Verfahren nicht in Betrieb genommen.
7.2 Profil: Name, Über-mich-Text, Land und optionale Anschrift
Sie können einen Vornamen, einen Nachnamen, einen kurzen Text über sich, Ihr Land, eine unserer Avatar-Zeichnungen und — optional — eine vollständige Postanschrift hinterlegen.
Nichts davon wird bei BrickDb gespeichert. Diese Angaben liegen beim Identitätsdienstleister Auth0 bei Ihrem Anmeldekonto; BrickDb liest und schreibt sie dort, statt eine Kopie zu halten: unser eigener Kontodatensatz enthält nichts außer einer pseudonymen Kennung und dem Zeitpunkt seiner Anlage. Wenn Sie Ihr Konto nach Abschnitt 14 löschen, wird das Auth0-Konto gelöscht und mit ihm dieses Profil.
Jede Angabe ist freiwillig. Nichts davon ist erforderlich, nichts ist Voraussetzung für die Nutzung von BrickDb, und es wird Ihnen keine Funktion vorenthalten, wenn Sie ein Feld leer lassen. Sie können jede Angabe jederzeit ändern oder löschen.
Warum insbesondere nach der Anschrift gefragt wird. Zwei Zwecke, beide hier genannt, bevor das Feld angeboten wird, und nicht erst danach:
- Versicherungsbewertung. BrickDb wird eine Bewertung einer Sammlung zu Versicherungszwecken anbieten. Eine solche Bewertung ist an den Ort gebunden, an dem die Sammlung aufbewahrt wird; ein Versicherer akzeptiert sie ohne diese Angabe nicht.
- Ein geplanter Marktplatz mit BrickDb als Treuhänder. BrickDb beabsichtigt, einen Marktplatz anzubieten, auf dem BrickDb als Treuhänder zwischen Käufer und Verkäufer auftritt. Die Postanschrift einer Partei ist das, was ein solches Geschäft zurechenbar und einen Streitfall klärbar macht.
Beide Angebote bestehen noch nicht. Die Anschrift wird für nichts anderes verwendet: nicht für Werbung, nicht für Profilbildung, nicht für irgendeine Form von Scoring, und sie wird nicht an Dritte weitergegeben.
Rechtsgrundlage: für Vorname, Nachname, Über-mich-Text und Land Art. 6 Abs. 1 lit. b DSGVO — die Verarbeitung gehört zur angeforderten Leistung. Für die Anschrift Art. 6 Abs. 1 lit. a DSGVO — Einwilligung, erteilt durch das Ausfüllen des Feldes und jederzeit widerrufbar durch dessen Löschen. Der Widerruf berührt Ihr Konto im Übrigen nicht und lässt die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung unberührt.
Das Profil ist in der Kopie Ihrer Daten nach Abschnitt 14 enthalten und wird nach demselben Abschnitt mit Ihrem Konto gelöscht.
8. Sammlungsdaten und Fotos
Die folgenden Angaben beschreiben die Verarbeitung, die stattfindet, sobald die Sammlungsfunktionen mit Anmeldung nutzbar sind (siehe Ziffer 7).
8.1 Sammlungsdaten
Gespeichert wird, was selbst eingetragen wird: Setnummer, Bezeichnung, Zustandsangaben, Notizen, Anschaffungsdatum, gezahlter Preis, Hinweise zum Verkäufer sowie die Zeitpunkte der Erstellung und der letzten Änderung. Diese Angaben sind mit einer pseudonymen Kennnummer verknüpft.
Freitextfelder werden nicht ausgewertet. Es wird gebeten, dort keine besonderen Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO einzutragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — die Verarbeitung ist zur Erbringung des angeforderten Dienstes erforderlich.
8.2 Fotos
Hochgeladene Fotos werden ausschließlich der hochladenden Person angezeigt. Sie werden nicht veröffentlicht, nicht anderen Nutzerinnen und Nutzern zugänglich gemacht, nicht an Dritte weitergegeben und nicht zum Trainieren von Modellen verwendet.
Metadaten werden entfernt. Beim Hochladen wird jedes Bild neu kodiert: die im Bild vermerkte Ausrichtung wird fest in die Bilddaten übernommen und anschließend das gesamte Metadatenprofil entfernt — EXIF, IPTC und XMP, und damit insbesondere GPS-Koordinaten, Aufnahmezeitpunkt und Gerätekennungen. Gespeichert wird nur das bereinigte Bild; die ursprünglich übertragene Datei wird nicht aufbewahrt.
Der ursprüngliche Dateiname wird nicht übernommen. Jede Datei erhält eine zufällig erzeugte Kennung; aus dem Speicherpfad lässt sich nichts über die hochladende Person oder die Herkunft der Datei ableiten.
Verkleinerte Fassungen. Für die Darstellung werden bei Bedarf verkleinerte Fassungen eines Fotos erzeugt und zwischengespeichert. Sie enthalten dieselben — bereits von Metadaten bereinigten — Bilddaten, unterliegen denselben Zugriffsbeschränkungen und werden gemeinsam mit dem Foto gelöscht.
Bilder in einem Format, das sich nicht neu kodieren lässt — dazu zählt HEIC/HEIF, das Standardformat neuerer iPhones — werden abgelehnt statt gespeichert. Die Fehlermeldung nennt die akzeptierten Formate (JPEG, PNG, WebP, GIF). Es wird also nichts abgelegt, das nicht zuvor bereinigt wurde.
Zu jedem Foto werden gespeichert: die zufällige Dateikennung, eine selbst vergebene Bildunterschrift, die Sortierung und der Zeitpunkt des Hochladens.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
8.3 Avatarbild
Du kannst ein eigenes Bild als Avatar hochladen oder eine der von BrickDb bereitgestellten Zeichnungen verwenden. Die bereitgestellten Zeichnungen sind unsere eigenen Grafiken und keine personenbezogenen Daten; ein hochgeladenes Bild ist es.
Ein hochgeladener Avatar durchläuft dieselbe Bereinigung wie jedes andere Foto: Die Ausrichtung wird in die Bilddaten übernommen und das gesamte Metadatenprofil — EXIF, IPTC und XMP und damit insbesondere GPS-Koordinaten, Aufnahmezeitpunkt und Gerätekennungen — wird entfernt. Anschließend wird das Bild auf sein mittleres Quadrat zugeschnitten, auf 256 × 256 Pixel verkleinert und als WebP neu kodiert. Gespeichert wird nur dieses Bild; die übertragene Datei wird nicht aufbewahrt, und ein Bild, das sich nicht neu kodieren lässt, wird abgelehnt statt gespeichert.
Wer ihn sehen kann. Ein Avatar wird gespeichert, damit er neben deinem Namen angezeigt werden kann. BrickDb hat derzeit keine Ansicht, in der eine Person das Profil einer anderen sieht — heute siehst also nur du deinen eigenen. Sobald sich das ändert, wird dieser Abschnitt das ausdrücklich sagen: Ein Avatar ist dafür gedacht, für andere sichtbar zu sein, und genau deshalb steht er hier getrennt von 8.2.
Pro Konto wird genau ein Avatar gespeichert; ein weiterer Upload ersetzt ihn. Er ist in der Kopie deiner Daten nach Abschnitt 13 enthalten und wird gelöscht, wenn du dein Konto nach Abschnitt 14 löschst.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
8.4 Veranstaltungsvorschläge
Bei der Einreichung einer Veranstaltung speichern wir Titel, optionale Beschreibung, Veranstaltungsort, Land und Zeitplan. Bei einer ganztägigen Veranstaltung sind dies das Startdatum sowie das nicht eingeschlossene Enddatum. Bei einer Veranstaltung mit Uhrzeit sind dies Beginn- und Endzeitpunkte sowie die Zeitzone des Veranstaltungsorts. Hinzu kommen der optionale Anmeldebeginn, Quell-URL, die Verknüpfung zum Konto und der Einreichungszeitpunkt. Wir speichern außerdem den Moderationsstatus, den Zeitpunkt einer Moderationsentscheidung und einen internen Benachrichtigungsauftrag für die Prüfwarteschlange. Dieser Auftrag versendet keine E-Mail.
Die Administration prüft Vorschläge manuell. Ausstehende und abgelehnte Vorschläge sind nicht öffentlich. Nach der Genehmigung sind die Veranstaltungsangaben und die Quell-URL öffentlich sichtbar; die Kontoidentität wird nicht veröffentlicht. Bitte reiche nur Veranstaltungsangaben ein, die du veröffentlichen darfst, ohne persönliche Kontaktdaten oder private Informationen über dich oder andere.
Einreichung und Moderation erbringen den angeforderten Dienst (Art. 6 Abs. 1 lit. b DSGVO). Der Erhalt des genehmigten öffentlichen Kalenders dient unserem und dem berechtigten Interesse anderer Besucher an verlässlichen Veranstaltungsinformationen (Art. 6 Abs. 1 lit. f DSGVO). Gegen eine Verarbeitung auf Grundlage berechtigter Interessen kannst du über die Kontaktdaten in Ziffer 1 Widerspruch einlegen. Der Datenexport nach Art. 15 DSGVO auf der Kontoseite enthält die eigenen Veranstaltungsvorschläge in jedem Moderationsstatus.
Bei der Kontolöschung werden ausstehende und abgelehnte Vorschläge samt ihren Benachrichtigungsaufträgen gelöscht. Genehmigte Veranstaltungen bleiben öffentlich erhalten; die Verknüpfung zur einreichenden Person wird anonymisiert: Ein neuer Zufallswert ersetzt sie, ohne Konto oder Zuordnung zurück zur Person. Die genehmigten Angaben bleiben für andere Besucher im Kalender; für diesen anonymisierten Datensatz besteht keine feste Ablauffrist. Für Sicherungskopien gilt Ziffer 13. Die weiteren Rechte aus Ziffer 14 bleiben bestehen.
8.5 Setnummer aus einem Foto lesen
Wenn du ausdrücklich ein Foto einer Verkaufsverpackung zum Lesen der Setnummer einreichst, überträgt BrickDb höchstens 8 MB vom Browser an die eigenen Web- und API-Server. Das Bild wird ausschließlich im Arbeitsspeicher verarbeitet, um die aufgedruckte Setnummer vorzuschlagen. Es wird weder gespeichert noch protokolliert oder zum Trainieren von Modellen verwendet, nicht an Dritte übermittelt und nach Ende der Anfrage verworfen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — die Verarbeitung erbringt die von dir angeforderte Leseleistung.
Damit diese rechenintensive Funktion verfügbar bleibt, erlaubt BrickDb sechs Anfragen pro ursprünglicher IP-Adresse innerhalb einer gleitenden Minute. Die Adresse wird nur als Schlüssel im Arbeitsspeicher eines Webprozesses gehalten; sie wird weder protokolliert, dauerhaft gespeichert noch weitergegeben. Nach einer Minute beeinflusst sie keine Entscheidung mehr und wird entfernt, wenn diese Adresse erneut anfragt oder die anfragegesteuerte Bereinigung Platz benötigt. Es werden höchstens 1.024 Adressschlüssel gehalten; solange alle Plätze noch aktiv sind, wird eine neue Adresse abgewiesen, statt eine davon zu verdrängen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse ist die technisch sichere, verlässliche und faire Verfügbarkeit des Dienstes.
8.6 Vorschlag zum Zustand einer Verpackung aus einem Foto
Getrennt vom Lesen der Setnummer kannst du für ein Foto einer Verkaufsverpackung ausdrücklich einen Vorschlag anfordern, in welchem sichtbaren Zustand der Karton ist. Nur wenn du diese Bewertung angeforderst und die Anfrage bestätigt hast, überträgt BrickDb das Foto von seinem eigenen API-Server an den Dienst Azure OpenAI der Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland, als Auftragsverarbeiterin nach Art. 28 DSGVO. Vorher wird das Bild neu kodiert, von allen Metadaten befreit und auf höchstens 1.024 Pixel Kantenlänge verkleinert. Die Verbindung wird vom Server aufgebaut, nicht von deinem Browser; der Aufruf einer Seite löst sie nie aus.
Die Verarbeitung findet in der EU-Datenzone von Azure statt, also innerhalb der EU; die Bereitstellung ist in der Region Germany West Central angelegt, die Verarbeitung kann in jedem EU-Mitgliedstaat erfolgen. Nach Angaben von Microsoft werden Eingaben und Ausgaben nicht zum Trainieren der Modelle verwendet und nicht an die Anbieter der Modelle weitergegeben. Standard-Missbrauchsüberwachung: Microsoft prüft Eingaben automatisiert auf missbräuchliche Nutzung. Eine Eingabe, die dabei beanstandet wird, kann Microsoft als Stichprobe aufbewahren und durch autorisierte Mitarbeitende von Microsoft im EWR prüfen lassen; Microsoft nennt dafür keine feste Höchstdauer. Darüber hinaus behält der Dienst das Foto nicht.
BrickDb selbst bleibt zustandslos: das Foto und das Ergebnis werden bei BrickDb nicht gespeichert, nicht protokolliert und nicht zum Trainieren von Modellen verwendet; beides wird mit Ende der Anfrage verworfen. Das Ergebnis ist ein experimenteller, nicht kalibrierter Vorschlag allein zum sichtbaren Zustand der Verpackung — es gibt keine gemessene Trefferquote, es sagt nichts über Inhalt, Versiegelung oder Vollständigkeit aus, es trägt nichts in deine Sammlung ein, und du übernimmst oder ersetzt es ausdrücklich selbst. Bitte fotografiere nur die Verpackung: keine Personen, Anschriften oder anderen personenbezogenen Angaben, und nur Bilder, die du einreichen darfst.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO — deine Einwilligung, die du mit jeder einzelnen Anfrage erteilst. Sie ist freiwillig; ohne sie wird kein Foto übertragen und die Zustandsfrage bleibt eine Angabe, die du selbst machst. Für die Zukunft widerrufst du sie, indem du keine weitere Bewertung anforderst. Sie ist keine Einwilligung in ein Training; ein späteres, gesondert widerrufbares Opt-in wäre eine eigene Erklärung.
9. Externe Datenquellen
BrickDb zeigt Katalog- und Preisdaten aus fremden Quellen, insbesondere Rebrickable und BrickLink. Diese Daten werden ausschließlich serverseitig abgerufen und in den eigenen Bestand übernommen. Der Browser baut zu keinem Zeitpunkt eine Verbindung zu diesen Anbietern auf.
An diese Anbieter werden keine personenbezogenen Daten übermittelt — weder IP-Adresse noch Kennnummer, noch die Information, wonach gesucht wurde oder was jemand besitzt. Abfragen erfolgen nach eigenem Zeitplan und nicht als Weiterreichung einer Nutzeranfrage.
10. Reichweitenmessung, Werbung, Profilbildung
Findet nicht statt. Es sind keine Analysedienste, keine Werbenetzwerke, keine sozialen Plug-ins und keine Fehlerberichtsdienste eingebunden. Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO statt.
10.1 Partnerlinks (Affiliate-Links)
BrickDb nimmt an Partnerprogrammen teil; entsprechende Links sind unmittelbar mit „Werbung" gekennzeichnet. Das ändert an den Aussagen oben nichts: es wird kein Werbenetzwerk in die Seite eingebunden, kein Skript und kein Zählpixel eines Partnernetzwerks geladen und keine Kennung gesetzt. Beim bloßen Aufruf einer Seite geschieht in dieser Hinsicht nichts.
Erst wenn eine Person einen solchen Link anklickt, ruft ihr Browser die Adresse des Händlers bzw. des Partnernetzwerks auf. Das ist ein selbst veranlasster Seitenwechsel, für den die verlinkte Stelle datenschutzrechtlich verantwortlich ist. Die Adresse enthält eine Kennung, aus der der Händler erkennt, dass der Besuch von BrickDb kam; sie ist in der Adresszeile sichtbar. BrickDb erfährt dabei nicht, wer geklickt hat: das Partnernetzwerk stellt ausschließlich zusammengefasste Abrechnungsdaten bereit, keine personenbezogenen Angaben zu einzelnen Klicks.
11. Betriebsüberwachung
Die Anwendung ist mit OpenTelemetry instrumentiert. Ein Export dieser Daten erfolgt nur, wenn ein Ziel ausdrücklich konfiguriert ist; im Betrieb ist kein solches Ziel konfiguriert, sodass Telemetriedaten den Prozess nicht verlassen und kein Dritter sie erhält. Aufrufe der Statusendpunkte werden von der Aufzeichnung ausgenommen. Sollte künftig ein Überwachungsdienst angebunden werden, wird diese Erklärung zuvor ergänzt.
12. Empfänger
Personenbezogene Daten werden nicht verkauft und nicht zu Werbezwecken weitergegeben. Empfänger ist derzeit ausschließlich die Microsoft Ireland Operations Limited als Auftragsverarbeiterin für Hosting, Datenbank und Dateiablage sowie — allein auf deine ausdrückliche Anfrage nach Ziffer 8.6 — für die Bildauswertung durch Azure OpenAI. Mit der Einführung des Anmeldeverfahrens (Ziffer 7) tritt Auth0 / Okta, Inc. als weitere Auftragsverarbeiterin hinzu. Genehmigte Veranstaltungsangaben sind gemäß Ziffer 8.4 öffentlich; die Verknüpfung zum Konto gehört nicht dazu. Darüber hinaus erfolgt eine Weitergabe nur, wenn dazu eine gesetzliche Verpflichtung besteht.
13. Speicherdauer
- Sammlungsdaten und Fotos: bis zur Löschung durch die betroffene Person oder bis zur Löschung des Kontos.
- Einstellungen auf dem Endgerät: siehe Ziffer 6.1.
- Veranstaltungsvorschläge: die nach Status getrennte Speicherdauer aus Ziffer 8.4.
- Fotos zum Lesen der Setnummer (Ziffer 8.5) und zur Zustandsbewertung (Ziffer 8.6): werden bei BrickDb nicht gespeichert und mit Ende der Anfrage verworfen.
- Protokolle auf Infrastrukturebene: siehe Ziffer 3.
Wird ein Eintrag gelöscht, werden die zugehörigen Fotos mitgelöscht — einschließlich der verkleinerten Fassungen nach Ziffer 8. Aus Sicherungskopien verschwinden gelöschte Daten mit deren regulärem Ablauf, spätestens nach 35 Tagen.
14. Rechte der betroffenen Personen
Es bestehen die folgenden Rechte:
- Auskunft über die verarbeiteten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO gestützt sind (Art. 21 DSGVO),
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Zur Ausübung genügt eine formlose Nachricht an die unter Ziffer 2 genannte E-Mail-Adresse.
Das Auskunftsrecht nach Art. 15 DSGVO lässt sich außerdem unmittelbar und ohne Nachricht ausüben: Die Kontoseite erzeugt eine vollständige, maschinenlesbare Kopie aller gespeicherten Daten — Konto, Sammlung mit Notizen, Schlagwörtern, Zustand, Kaufpreisen und Verkäufernotizen, die eigenen Beiträge zu den Tütencodes, die eigenen Veranstaltungsvorschläge in jedem Moderationsstatus, jedes hochgeladene Foto sowie dein Avatarbild, falls du eines hochgeladen hast.
Auch das Recht auf Löschung nach Art. 17 DSGVO lässt sich dort unmittelbar ausüben. Die Kontoseite zeigt vorab an, was genau gelöscht wird; bestätigt wird die Löschung dann sofort ausgeführt: die Sammlung, die Fotos (die Dateien selbst, nicht nur die Einträge) und das Anmeldekonto beim Identitätsanbieter. Das lässt sich nicht rückgängig machen.
Die Ausnahmen sind bewusst so geregelt; für Veranstaltungen gilt Ziffer 8.4. Die eigenen Beiträge zu den Tütencodes werden anonymisiert statt gelöscht: welche Figur in einer Tüte steckt, ist eine Tatsache über ein LEGO-Produkt, die andere Nutzerinnen und Nutzer gemeinsam ermittelt haben und auf die sie sich verlassen — der Beitrag bleibt bestehen, die Verknüpfung zur Person wird ersetzt durch einen neu gezogenen Zufallswert, zu dem kein Konto und keine Zuordnung mehr existiert (Erwägungsgrund 26 DSGVO). Ein Exemplar, das in eine mit anderen Personen geteilte Sammlung eingebracht wurde, wird ebenso anonymisiert statt gelöscht: es zu löschen würde den anderen Beteiligten ihren Eintrag zu einem gemeinsam geführten Set nehmen. Setnummer, Anzahl und Zustand bleiben daher bei der Sammlung; alles Persönliche daran fällt weg — der selbst vergebene Name, die Notizen, die Schlagworte, der Aufbewahrungsort, der gezahlte Preis, die eigene Wertschätzung und die Fotos — zusammen mit der Verknüpfung zur Person, ersetzt durch einen ebenso neu gezogenen Zufallswert. Sammlungen lassen sich derzeit mit niemandem teilen; heute wird also jedes eigene Exemplar vollständig gelöscht, und dieser Absatz beschreibt, was gilt, sobald das Teilen möglich ist. Und Sicherungskopien folgen weiterhin Ziffer 13: gelöschte Daten verschwinden dort mit deren regulärem Ablauf, spätestens nach 35 Tagen.
Beschwerderecht
Unabhängig davon besteht nach Art. 77 DSGVO ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere im Mitgliedstaat des gewöhnlichen Aufenthaltsorts, des Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für den Verantwortlichen zuständig ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Postfach 20 04 44
40102 Düsseldorf
Telefon: +49 211 38424-0
E-Mail: poststelle@ldi.nrw.de
www.ldi.nrw.de
15. Pflicht zur Bereitstellung
Die Bereitstellung von Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne Angaben lassen sich die Sammlungsfunktionen jedoch nicht sinnvoll nutzen; die frei zugänglichen Teile des Angebots stehen ohne jede Angabe offen.
16. Änderungen und maßgebliche Sprachfassung
Diese Erklärung wird angepasst, wenn sich die Verarbeitung oder die Rechtslage ändert. Maßgeblich ist die jeweils hier veröffentlichte Fassung mit dem oben genannten Stand.
Maßgeblich ist die deutsche Fassung. Die englische Fassung ist eine Übersetzung zur Information und hat keine eigenständige rechtliche Wirkung.