Datenschutz
Datenschutzerklärung
1. Verantwortlicher
Max Mustermann
Musterstraße 1
12345 Musterstadt
Deutschland
E-Mail: kontakt@example.com
2. Welche Daten verarbeitet werden
Content Bulk Creator ist eine browserbasierte Anwendung mit einem geschützten Webservice. Je nach verwendeter Funktion werden folgende Daten verarbeitet:
- Kontodaten: Firebase-Nutzer-ID, E-Mail-Adresse, Anzeigename, Rolle, Kontostatus, Verifikations- und Anmeldezeitpunkte
- Profildaten: persönliche Darstellungsstandards wie Schrift, Farben und Hintergrundvorgaben
- Projektdaten: Projektname, Bearbeitungszustand sowie Erstellungs- und Änderungszeitpunkte
- Inhaltsdaten: Bilder, GIFs, Videos, Musik, CSV-Dateien, Texte, Dateinamen, Dateityp, Dateigröße und technische Metadaten
- Exportdaten: Format, Qualitätsprofil, Bearbeitungsstatus, Fortschritt und technische Fehlermeldungen
- Feedbackdaten: Kategorie, Nachricht und – bei angemeldeten Personen – die Zuordnung zum Benutzerkonto
- Technische Daten: IP-Adresse, Zeitpunkt, aufgerufener Pfad, Statuscode, Browserinformationen und sicherheitsrelevante Authentifizierungsereignisse
3. Zwecke der Verarbeitung
Die Daten werden verarbeitet, um Konten zu registrieren und anzumelden, E-Mail-Adressen zu verifizieren, Passwörter zurückzusetzen, geschützte Sitzungen bereitzustellen, Profile und Projekte zu speichern, Medien zu bearbeiten, Exporte vorzubereiten, Feedback zu bearbeiten sowie den sicheren und störungsfreien Betrieb zu gewährleisten.
4. Verarbeitung im Browser
Die lokale Beta verarbeitet eingefügte Medien, CSV-Inhalte und Bearbeitungseinstellungen grundsätzlich im Browser. Für Bedienkomfort und Wiederherstellung nutzt die Anwendung localStorage und sessionStorage. Darin können insbesondere folgende Angaben gespeichert werden:
- Sprache, Farbschema, Layout- und Panelgrößen
- Status von Startassistent und Hinweisen
- aktuelle Bearbeitungssitzung mit Texten, Positionen und Einstellungen
- Verläufe für Vorlagen, Bilder, CSV- und Musikdateien
- in der ausschließlich lokalen Testumgebung ein lokaler Demo-Anmeldestatus
Diese Browserdaten bleiben auf dem verwendeten Gerät, solange sie nicht durch eine ausdrücklich genutzte Serverfunktion übertragen oder im Browser gelöscht werden. Auf gemeinsam genutzten Geräten sollten die Browserdaten nach der Nutzung entfernt werden.
5. Anmeldung, Firebase und Session-Cookies
Für Registrierung, Anmeldung, E-Mail-Verifikation und Passwort-Reset wird Firebase Authentication, ein Dienst von Google, eingesetzt. Hierbei werden insbesondere E-Mail-Adresse, Firebase-Nutzer-ID, Verifikationsstatus, Anmeldezeitpunkt und technische Sicherheitsinformationen an Firebase übermittelt und dort verarbeitet.
Nach erfolgreicher Anmeldung erstellt der Server ein technisch notwendiges, vor JavaScript geschütztes Session-Cookie. Es dient ausschließlich dazu, den angemeldeten Zugriff auf die Anwendung nachzuweisen. Im Produktivbetrieb wird es verschlüsselt übertragen; eine Anmeldung bleibt höchstens fünf Tage gültig. Content Bulk Creator setzt nach aktuellem Code keine Analyse-, Werbe- oder Tracking-Cookies ein.
6. Speicherung im Webservice
Im geschützten Webservice werden Kontozuordnung, Profilvorgaben, Projekte, Upload-Metadaten, Exportaufträge und Feedback in einer PostgreSQL-Datenbank gespeichert. Dateien werden nur bei ausdrücklicher Nutzung der Upload-Funktion an den Server übertragen. Temporäre Uploads werden im aktuellen System mit einem Ablaufzeitpunkt von 24 Stunden versehen und anschließend automatisch gelöscht.
Projekte und Profildaten bleiben gespeichert, bis sie durch die vorgesehene Funktion gelöscht werden oder das Benutzerkonto entfernt wird. Die produktiven Fristen für Backups, Protokolle, Feedback und Exportdaten sind vor dem öffentlichen Betrieb verbindlich festzulegen.
7. Server-Protokolle und Sicherheit
Beim Hosting entstehen technisch notwendige Zugriffs- und Fehlerprotokolle. Dazu können IP-Adresse, Zugriffszeit, aufgerufener Pfad, Statuscode und Browserinformationen gehören. Zusätzlich protokolliert das Backend sicherheitsrelevante Vorgänge wie abgewiesene Tokens, Anmeldungen, Verifikationsanforderungen und den Versand von Systemmeldungen. Die Protokolle dienen Fehleranalyse, Missbrauchsschutz und Systemsicherheit.
8. Empfänger und externe Dienste
Daten erhalten nur die für Betrieb und Bereitstellung erforderlichen Stellen. Dazu zählen insbesondere der Hosting-Anbieter, Google als Anbieter von Firebase Authentication sowie der konfigurierte E-Mail-Dienst für System- und Feedbacknachrichten. Beim Aufruf externer Ressourcen oder Links können außerdem IP-Adresse und Browserinformationen an den jeweiligen Anbieter übertragen werden.
Vor dem Produktivbetrieb sind Hosting-Standort, Firebase-Konfiguration, Auftragsverarbeitungsverträge und mögliche internationale Datenübermittlungen abschließend zu dokumentieren und rechtlich zu bewerten.
9. Hochgeladene Inhalte
Wir prüfen hochgeladene oder lokal verarbeitete Inhalte nicht auf Rechte Dritter, urheberrechtliche Zulässigkeit, Markenrechte, Persönlichkeitsrechte oder sonstige rechtliche Aspekte. Nutzerinnen und Nutzer sind selbst dafür verantwortlich, nur Inhalte zu verwenden, an denen sie die erforderlichen Rechte besitzen.
10. Rechte betroffener Personen
Soweit personenbezogene Daten verarbeitet werden, bestehen nach Maßgabe des anwendbaren Rechts insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Zudem besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde. Anfragen können an kontakt@example.com gerichtet werden.
11. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich Funktionen, Hosting, externe Dienste, Benutzerkonten oder Speichermechanismen ändern.