Datenschutzerklärung

Verantwortlicher im Sinne der Datenschutzgesetze, insbesondere der EU-Datenschutzgrundverordnung (DSGVO), ist:

Marvin Kalani
Zum Bruch 3a
28816 Stuhr
E-Mail: 1link@kalanis.de

Ihre Betroffenenrechte

Unter den angegebenen Kontaktdaten unseres Datenschutzbeauftragten können Sie jederzeit folgende Rechte ausüben:

Sofern Sie uns eine Einwilligung erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.

Sie können sich jederzeit mit einer Beschwerde an eine Aufsichtsbehörde wenden, z. B. an die zuständige Aufsichtsbehörde des Bundeslands Ihres Wohnsitzes oder an die für uns als verantwortliche Stelle zuständige Behörde.

Erfassung allgemeiner Informationen beim Besuch unserer Website

Art und Zweck der Verarbeitung:

Wenn Sie auf unsere Website zugreifen, d.h., wenn Sie sich nicht registrieren oder anderweitig Informationen übermitteln, werden automatisch Informationen allgemeiner Natur erfasst. Diese Informationen (Server-Logfiles) beinhalten etwa die Art des Webbrowsers, das verwendete Betriebssystem, den Domainnamen Ihres Internet-Service-Providers, Ihre IP-Adresse und ähnliches. Diese Daten werden vom Hosting-Provider erfasst.

Sie werden insbesondere zu folgenden Zwecken verarbeitet:

Wir verwenden Ihre Daten nicht, um Rückschlüsse auf Ihre Person zu ziehen. Informationen dieser Art werden vom Hoster ggfs. anonymisiert statistisch ausgewertet, um den Internetauftritt und die dahinterstehende Technik zu optimieren.

Rechtsgrundlage und berechtigtes Interesse:

Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis des berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website.

Empfänger:

Empfänger der Daten ist der Hosting-Provider, der für den Betrieb und die Wartung unserer Webseite als Auftragsverarbeiter tätig wird. [Optional: Nenne hier den Hoster, z.B. Cloudflare Pages, Netlify, Vercel, etc., falls bekannt].

Für die Vermittlung der Verbindungen zwischen Nutzern (Signaling) nutzen wir einen Dienst auf Basis von Cloudflare Workers. Dabei werden kurzzeitig IP-Adressen und vom Nutzer gewählte oder generierte Kennungen (Peer-IDs) verarbeitet, um die WebRTC-Verbindung herzustellen. Diese Daten werden nach unserem Kenntnisstand nicht dauerhaft von Cloudflare für diesen Zweck gespeichert.

Speicherdauer:

Die Server-Logfiles werden vom Hoster in der Regel für einen begrenzten Zeitraum (z.B. 7 Tage) gespeichert und dann gelöscht oder anonymisiert. Die für das Signaling benötigten Daten werden nur für die Dauer des Verbindungsaufbaus verarbeitet.

Bereitstellung vorgeschrieben oder erforderlich:

Die Bereitstellung der vorgenannten personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne die IP-Adresse ist jedoch der Dienst und die Funktionsfähigkeit unserer Website nicht gewährleistet.

Nutzung von WebRTC für Peer-to-Peer-Verbindungen

Art und Zweck der Verarbeitung:

Diese Website nutzt WebRTC (Web Real-Time Communication), um eine direkte Peer-to-Peer-Verbindung zwischen den Browsern der Nutzer für den Austausch von Textnachrichten und Dateien zu ermöglichen. Für den Aufbau dieser Verbindung ist ein Austausch von Netzwerkinformationen (wie IP-Adressen und Portnummern) über den oben genannten Signaling-Server (Cloudflare Worker) notwendig. Die eigentliche Datenübertragung (Text, Dateien) findet danach, wenn möglich, direkt zwischen den Browsern der verbundenen Nutzer statt.

Bei der direkten Verbindung werden die übertragenen Daten (Textnachrichten, Dateiinhalte) zwischen den Peers ausgetauscht. Wenn eine direkte Verbindung nicht möglich ist (z.B. aufgrund von Firewalls), kann die Übertragung über einen TURN-Server (Traversal Using Relays around NAT) erfolgen. Wir nutzen hierfür standardmäßig öffentliche STUN/TURN-Server (z.B. von Google oder Twilio), auf deren Betrieb wir keinen direkten Einfluss haben.

Die optionale Ende-zu-Ende-Verschlüsselung sorgt dafür, dass die Inhalte der übertragenen Daten nur von Sender und Empfänger gelesen werden können, nicht jedoch vom Signaling-Server oder den genutzten STUN/TURN-Servern.

Rechtsgrundlage:

Die Verarbeitung der für den Verbindungsaufbau notwendigen Daten (IP-Adressen über Signaling) erfolgt auf Basis unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an der Bereitstellung der Kernfunktionalität der Anwendung (direkter Datenaustausch). Die Verarbeitung der Nutzdaten (Text, Dateien) erfolgt zur Erfüllung des impliziten Nutzungsvertrags (Bereitstellung des Dienstes, Art. 6 Abs. 1 lit. b DSGVO).

Empfänger:

Empfänger der Signaling-Daten ist der Betreiber des Signaling-Servers (Cloudflare). Empfänger der direkt übertragenen Nutzdaten ist der jeweils verbundene Peer. Bei Nutzung eines TURN-Servers ist dessen Betreiber technischer Empfänger der (ggf. verschlüsselten) Datenpakete.

Speicherdauer:

Signaling-Daten werden nur für die Dauer des Verbindungsaufbaus benötigt. Nutzdaten werden nur zwischen den Peers übertragen und nicht auf unseren Servern oder dem Signaling-Server gespeichert.

Bereitstellung vorgeschrieben oder erforderlich:

Die Nutzung von WebRTC und die damit verbundene Verarbeitung von IP-Adressen ist für die Kernfunktionalität des Dienstes erforderlich.

Verwendung von Local Storage

Art und Zweck der Verarbeitung:

Wir verwenden den Local Storage Ihres Browsers, um bestimmte Einstellungen und Informationen **lokal auf Ihrem Gerät** zu speichern und wieder abzurufen. Diese Daten werden **nicht** an unsere Server übertragen, sondern dienen ausschließlich dazu, die Funktionalität und Benutzerfreundlichkeit direkt in Ihrem Browser zu verbessern.

Konkret speichern wir auf Ihrem Gerät:

Diese Daten verbleiben ausschließlich auf Ihrem Endgerät in Ihrem Browser.

Rechtsgrundlage:

Die Nutzung von Local Storage für technisch notwendige Funktionen (wie `peerId` und die Speicherung der Schlüssel bei aktivierter Verschlüsselung) erfolgt zur Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO). Die Speicherung von Komfortfunktionen (wie `username` und `theme`) erfolgt auf Basis unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an einer nutzerfreundlichen Gestaltung unseres Angebots. Sie können diese Daten jederzeit selbst über die Einstellungen Ihres Browsers löschen.

Speicherdauer:

Die im Local Storage gespeicherten Daten bleiben auf Ihrem Gerät gespeichert, bis sie von Ihnen manuell über die Browsereinstellungen gelöscht werden oder durch die Anwendung (z.B. bei Generierung einer neuen Peer-ID) überschrieben werden.

Bereitstellung vorgeschrieben oder erforderlich:

Die Speicherung der `peerId` ist für die Funktion notwendig. Die Speicherung von `username`, `theme` und Verschlüsselungs-Schlüsseln ist für die jeweilige (optionale) Funktion bzw. den Komfort erforderlich.

Verwendung von Service Workern

Art und Zweck der Verarbeitung:

Wir setzen Service Worker ein, um die Ladezeiten unserer Website zu verbessern und eine Offline-Nutzung bestimmter Teile der Anwendung zu ermöglichen. Service Worker sind Skripte, die Ihr Browser im Hintergrund ausführt. Sie können Netzwerkanfragen abfangen und zwischengespeicherte Ressourcen (wie HTML, CSS, JavaScript, Bilder) aus dem Cache Ihres Browsers ausliefern, auch wenn keine Netzwerkverbindung besteht.

Es werden durch den Service Worker selbst keine personenbezogenen Daten über Sie erhoben oder auf unseren Servern gespeichert, die über die normale Funktionsweise des Browsers hinausgehen.

Rechtsgrundlage:

Der Einsatz von Service Workern zur Verbesserung der Performance und Ermöglichung der Offline-Fähigkeit erfolgt auf Basis unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an einer nutzerfreundlichen und performanten Bereitstellung unserer Website.

Speicherdauer:

Die vom Service Worker zwischengespeicherten Daten bleiben im Browser-Cache gespeichert, bis dieser durch den Nutzer oder automatisch durch den Browser geleert wird.

Bereitstellung vorgeschrieben oder erforderlich:

Die Nutzung des Service Workers ist nicht zwingend erforderlich, verbessert aber das Nutzererlebnis.

Ende-zu-Ende-Verschlüsselung (Optional)

Art und Zweck der Verarbeitung:

Wir bieten eine optionale Ende-zu-Ende-Verschlüsselung für übertragene Textnachrichten und Dateien an. Wenn diese Funktion aktiviert ist, werden kryptographische Schlüsselpaare lokal in Ihrem Browser generiert und im Local Storage Ihres Geräts gespeichert. Der öffentliche Schlüssel wird über den Signaling-Server mit dem verbundenen Peer ausgetauscht. Die eigentlichen Nachrichten und Dateien werden dann vor dem Versand mit dem öffentlichen Schlüssel des Empfängers verschlüsselt und können nur vom Empfänger mit dessen privatem Schlüssel entschlüsselt werden.

Die privaten Schlüssel verlassen niemals Ihren Browser bzw. Ihr Gerät. Die öffentlichen Schlüssel werden nur zum Zweck des Schlüsselaustauschs über den Signaling-Server übertragen.

Rechtsgrundlage:

Die Verarbeitung (Generierung, Speicherung im Local Storage, Austausch des öffentlichen Schlüssels) erfolgt auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie durch die Aktivierung und Nutzung der Verschlüsselungsfunktion erteilen, bzw. zur Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO), da die Verschlüsselung eine angebotene Funktion des Dienstes ist.

Speicherdauer:

Die Schlüsselpaare werden im Local Storage Ihres Browsers gespeichert und bleiben dort, bis sie manuell über die Browser-Einstellungen gelöscht werden oder die Speicherung durch die Anwendung zurückgesetzt wird (z.B. durch Klick auf einen entsprechenden Button, falls vorhanden).

Bereitstellung vorgeschrieben oder erforderlich:

Die Nutzung der Ende-zu-Ende-Verschlüsselung ist optional.

Änderung unserer Datenschutzbestimmungen

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, z.B. bei der Einführung neuer Services. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.

Fragen an den Datenschutzbeauftragten

Wenn Sie Fragen zum Datenschutz haben, schreiben Sie uns bitte eine E-Mail oder wenden Sie sich direkt an die für den Datenschutz verantwortliche Person:

Marvin Kalani
E-Mail: 1link@kalanis.de

Die Datenschutzerklärung wurde nach bestem Wissen und Gewissen erstellt und an die spezifischen Gegebenheiten dieser Anwendung angepasst.

Zurück zur Hauptseite