Datenschutzerklärung
Letzte Aktualisierung: 4. September 20261. Verantwortlicher
Gemäß Artikel 13 der Verordnung (EU) 2016/679 („DSGVO“) und dem italienischen Gesetzesdekret 196/2003 („Datenschutzkodex“) beschreibt diese Mitteilung, wie die personenbezogenen Daten der Nutzer verarbeitet werden, die die Website visitsangemini.com besuchen und die Publishing-Plattform Horizon Studio mit ihren zugehörigen Diensten nutzen (Abos für lokale Betriebe, Veröffentlichung von Inhalten, öffentliche Autorenseite).
Made by West · Dylan Succi
USt-IdNr.: 04229770369
Sitz: Via Verica 150, 41026 Pavullo n/F (MO), Italien
E-Mail: support@visitsangemini.com
Website: visitsangemini.com
Für Fragen zu dieser Mitteilung oder zur Verarbeitung Ihrer personenbezogenen Daten können Sie den Verantwortlichen unter den angegebenen Kontaktdaten erreichen. Der Verantwortliche hat keinen Datenschutzbeauftragten benannt, da die Pflichtfälle nach Art. 37 DSGVO nicht vorliegen.
2. Art der erhobenen Daten
2.1 Vom Nutzer bereitgestellte oder konfigurierte Daten
- Kontodaten: E-Mail-Adresse, Name und Land, automatisch vom Zahlungsdienstleister Creem bei Aktivierung eines Plans empfangen (siehe Abschnitt 2.4), sowie das vom Nutzer im geführten Verfahren gewählte Passwort, in verschlüsselter Form gespeichert.
- Betriebsdaten: Betriebsname, Kategorien (bis zu 5), Website, Social-Profile, Kontakte (Telefon/WhatsApp, optional), Avatar, Titelbild, Bio, Betriebsadresse (optional, siehe Abschnitt 2.3).
- Rechnungsdaten: USt-IdNr., Steuernummer, Rechnungsadresse und Zahlungsdetails, verarbeitet vom Anbieter Creem in seiner Eigenschaft als Merchant of Record. Zahlungsdaten (Karte, E-Wallet) werden niemals auf dieser Website gespeichert.
- Erzeugte Inhalte: über die Plattform veröffentlichte Artikel, Beiträge, Leistungen und Angebote, hochgeladene Bilder, an Inhalte angehängte PDF-Dokumente, Konfiguration Ihrer Autorenseite (Blöcke, Farben, Schriften, Call-to-Action). Upload-Limits für Bilder und Dokumente werden während des Uploads angezeigt.
- E-Mail-Kontakte: Name, E-Mail, Betreff und Nachricht, freiwillig an support@visitsangemini.com gesendet. Die Daten werden direkt in das Postfach des Verantwortlichen zugestellt, ohne Umwege über Drittanbieter-Dienste oder Drittanbieter-Cookies.
2.2 Automatisch erhobene Daten
- Navigationsdaten: IP-Adresse, Browsertyp, Betriebssystem, Gerätetyp, besuchte Seiten, Referrer, in Server-Protokollen ausschließlich für technischen Betrieb und Sicherheit verarbeitet.
- Aufrufzähler: das Zählen der Aufrufe von Artikeln und Autorenseiten erfolgt automatisch. Große Crawler werden über den User-Agent ausgeschlossen, der im Arbeitsspeicher gelesen und niemals gespeichert wird.
- Likes: der Zustand der Artikel-Likes wird lokal im Browser (localStorage) gespeichert, ausschließlich um Mehrfach-Likes vom selben Gerät zu verhindern. Für diese Funktion werden keine personenbezogenen Daten an externe Server übertragen.
- Technische Cookies: ausschließlich technische Cookies von WordPress und der Plattform (siehe Abschnitt 5).
- Nutzungsstatistiken: erhoben mit einer selbst gehosteten Umami-Instanz, einer Open-Source-Plattform ohne Cookies: aggregierte und anonyme Daten, anonymisierte IP-Adressen, keine Cookies, keine Weitergabe an Dritte zu Werbezwecken (siehe Abschnitt 5.3).
- Indexierung von Inhalten: veröffentlichte Inhalte sind öffentlich zugänglich und können als solche gemäß den normalen Dynamiken des Webs von Suchmaschinen, Web-Crawlern und KI-Agenten indexiert werden.
2.3 Öffentliches Profil und Betriebsverzeichnis
- Sichtbarkeit im Verzeichnis („Seite für alle sichtbar“): das Erscheinen Ihrer Seite im öffentlichen Betriebsverzeichnis ist Opt-in und standardmäßig deaktiviert. Bei der ersten Aktivierung wird ausdrückliche Einwilligung eingeholt und die Annahme wird mit Datum und Uhrzeit protokolliert und dem Nutzer auch wieder angezeigt („sichtbar seit…“). Die Einwilligung kann jederzeit aus dem Mitgliederbereich widerrufen werden. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
- Betriebsadresse (optional): wenn ausgefüllt, wird sie auf der öffentlichen Seite mit einer „Route“-Schaltfläche angezeigt, die Google Maps öffnet. Das Öffnen der Karte ist eine nutzerinitiierte Aktion: Adresse/Koordinaten und IP-Adresse werden an die Server von Google gesendet (siehe Abschnitt 6). Die Funktion nutzt weder GPS noch Geolokalisierung des Geräts.
- Annahme der Nutzungsbedingungen: beim ersten Öffnen der Plattform werden Sie gebeten, die AGB anzunehmen; die Annahme wird mit Datum und Uhrzeit protokolliert und für die Lebensdauer des Kontos aufbewahrt (Rechtsgrundlage: Vertragserfüllung, Art. 6 Abs. 1 lit. b).
2.4 Vom Zahlungsdienstleister (Creem) empfangene Daten
- Einzige Quelle von Drittdaten: die zur Erstellung und Verwaltung des Kontos erforderlichen Daten (wie ggf. E-Mail-Adresse, Name, Land, abonnierter Plan, Status, Verlängerungen und Kündigungen des Abos sowie Abo-Kennung) werden über die Creem-APIs (Merchant of Record) automatisch innerhalb des vom Nutzer eingeleiteten Kaufvorgangs empfangen. Weitere personenbezogene Daten werden von Dritten nicht empfangen.
3. Verarbeitungszwecke
3.1 Vertragliche Zwecke und Dienstleistungserbringung
- Erbringung des Dienstes: Betriebsabo, Autorenseite/Landingpage, Veröffentlichung von Artikeln, Leistungen und Angeboten;
- Verwaltung und Authentifizierung des Nutzerkontos;
- Verwaltung von Abos und Zahlungen über den Anbieter Creem;
- Technischer Support und Kundenbetreuung;
- Bearbeitung von freiwillig per E-Mail gesendeten Kontaktanfragen;
- Dienstmitteilungen und Hinweise (Änderungen der Bedingungen, Wartung, Dienststatus, Plattformankündigungen) über Banner im Dashboard und, wo nötig, per E-Mail. Diese Mitteilungen sind operativer und nicht kommerzieller Natur.
3.2 Zwecke auf Basis berechtigten Interesses
- Technischer Betrieb und Sicherheit der Website: Verhinderung unbefugten Zugriffs, Missbrauchs und Betrugs;
- Aggregierte und anonyme Nutzungsstatistiken (Umami);
- Geltendmachung oder Verteidigung von Rechtsansprüchen vor Gericht.
3.3 Marketingzwecke (mit Einwilligung)
- Möglicher Versand von Newslettern und Werbemitteilungen, nur mit ausdrücklicher, jederzeit widerruflicher Einwilligung.
3.4 Art der Bereitstellung
Die Bereitstellung von Daten für die unter Punkt 3.1 genannten Zwecke ist für die Nutzung des Dienstes erforderlich: Eine Verweigerung macht die Aktivierung des Abos und der Betriebsseite unmöglich. Die Bereitstellung von Daten für Marketingzwecke ist freiwillig.
4. Rechtsgrundlage der Verarbeitung
Die Verarbeitung personenbezogener Daten beruht auf folgenden Rechtsgrundlagen gemäß Artikel 6 DSGVO:
- Art. 6 Abs. 1 lit. a · Einwilligung: Sichtbarkeit im öffentlichen Verzeichnis (Opt-in) und etwaige Marketingzwecke;
- Art. 6 Abs. 1 lit. b · Vertragserfüllung: Erbringung des Dienstes, Verwaltung des Kontos, des Abos und der veröffentlichten Inhalte;
- Art. 6 Abs. 1 lit. c · Rechtliche Pflicht: steuerliche und buchhalterische Pflichten sowie die gesetzlich vorgeschriebenen;
- Art. 6 Abs. 1 lit. f · Berechtigtes Interesse: technischer Betrieb und Sicherheit der Website, aggregierte und anonyme Statistiken, Verhinderung von Betrug und Missbrauch, Geltendmachung oder Verteidigung von Rechtsansprüchen.
4.1 Automatisierte Entscheidungsfindung und Profiling (Art. 22 DSGVO)
Der Verantwortliche erklärt, dass die Plattform im Sinne von Artikel 22 DSGVO keine vollautomatisierten Entscheidungsprozesse einschließlich Profiling einsetzt, die rechtliche Wirkung entfalten oder Nutzer erheblich beeinträchtigen.
5. Cookies und Tracking
5.1 Technische Cookies (erforderlich)
Die Website wird auf WordPress gehostet: es werden nur technische Cookies verwendet, die für den Betrieb unerlässlich und nicht deaktivierbar sind. Sie bedürfen gemäß Artikel 122 des Datenschutzkodex keiner Einwilligung.
| Typ | Zweck | Speicherdauer | Einwilligung |
|---|---|---|---|
| Sitzung und Authentifizierung | Aufrechterhaltung der Anmeldesitzung (WordPress / Horizon Studio) und CSRF-Schutz. | Sitzung | Nicht erforderlich |
| Sicherheit und Einstellungen | Technische Plattformfunktionen und Speicherung von Oberflächeneinstellungen. | Sitzung / lokal | Nicht erforderlich |
5.2 Kein Tracking durch Cookies
Die Website verwendet keine Analyse-Cookies von Drittanbietern, keine Marketing-, Werbe- oder Remarketing-Cookies (einschließlich Google Ads, Conversion-Tags) und keine Social-Media-Pixel (Facebook, Instagram o. Ä.). Es wird keine auf dem Surfverhalten basierende zielgerichtete Werbung betrieben. Sollten künftig einwilligungspflichtige Werkzeuge aktiviert werden, wird diese Seite aktualisiert und die Einwilligung vorab auf gesetzeskonforme Weise eingeholt, gegebenenfalls auch über einen Consent-Banner.
5.3 Statistiken: selbst gehostetes Umami (ohne Cookies)
Die Statistiken der Website sind einer selbst gehosteten Umami-Instanz anvertraut, einer Open-Source-Webanalysplattform, die der Verantwortliche direkt auf eigenen Servern innerhalb der Europäischen Union betreibt: sie verwendet keine Cookies oder dauerhaften Kennungen, erhebt keine personenbezogenen Daten, verfolgt Nutzer nicht über Websites hinweg und teilt keine Daten mit Dritten zu Werbezwecken. Es werden nur aggregierte und anonyme statistische Daten erhoben (besuchte Seiten, Verkehrsquelle, Browser, Land) und IP-Adressen anonymisiert. Da keine Cookies oder Tracking-Technologien eingesetzt werden und die Daten keiner bestimmten oder bestimmbaren Person zugeordnet werden können, bedarf die statistische Analyse gemäß Artikel 122 des Datenschutzkodex keiner vorherigen Einwilligung. Weitere Informationen: umami.is.
5.4 Technische Funktionen ohne Tracking
- Likes: Zustand nur im Browser des Nutzers gespeichert (localStorage);
- Aufrufzähler: Crawler-Ausschluss im Arbeitsspeicher gelesen, ohne Speicherung des User-Agent;
- Anmeldesicherheit: nach 5 fehlgeschlagenen Versuchen wird der Zugang pro Benutzername für 10 Minuten gesperrt, ohne Verfolgung der IP-Adresse; Honeypot-Schutz vor Bots; direkter Zugriff auf
wp-login.phpundxmlrpc.phpgesperrt; - Kommentare und Pingbacks deaktiviert auf der gesamten Website, zum Schutz der Privatsphäre der Besucher.
5.5 Google Fonts und Bilder
Alle vom Portal und der Plattform verwendeten Schriften (öffentliche Website, inklusive Anmeldeseite, und die von Betrieben für ihre Seite wählbaren Schriften) werden von Google Fonts geladen: die HTTP-Anfrage kann die IP-Adresse des Nutzers in die Server-Protokolle von Google aufnehmen. Hinweis: Google Datenschutzerklärung. Die Bilder des Portals sind lokale Dateien, die direkt auf der Domain visitsangemini.com gehostet werden; vollständige Nachweise auf der Seite Bildnachweise.
5.6 Cookies über den Browser verwalten
Sie können Cookies direkt in den Einstellungen Ihres Browsers blockieren oder löschen:
- Chrome: Cookie-Verwaltung in Chrome
- Firefox: Cookie-Verwaltung in Firefox
- Safari: Cookie-Verwaltung in Safari
- Edge: Cookie-Verwaltung in Edge
Gesetzliche Verweise
- Verordnung (EU) 2016/679 (DSGVO), insbesondere Artikel 13;
- Gesetzesdekret vom 30. Juni 2003, Nr. 196 (Datenschutzkodex);
- Resolution der italienischen Datenschutzbehörde vom 10. Juni 2021, „Leitlinien zu Cookies und anderen Tracking-Tools“.
6. Empfänger der Daten
Personenbezogene Daten können, soweit für den Dienst erforderlich, von folgenden Empfängern verarbeitet werden:
- Euronodes (Hosting): Hosting-Anbieter mit Servern in der Europäischen Union, als Auftragsverarbeiter gemäß Artikel 28 DSGVO. Auftragsverarbeitungsvertrag: Euronodes GDPR Agreement;
- Creem (Zahlungen und Abos): Merchant of Record für Online-Zahlungen, Abos und Rechnungen, PCI-DSS-konform und rechtlich verantwortlich für die internationale Umsatzsteuerverwaltung. Zahlungsdaten werden direkt von Creem als eigenständiger Verantwortlicher verarbeitet und nicht auf dieser Website gespeichert; über die Creem-APIs empfängt die Plattform die zur Verwaltung von Konto und Abo erforderlichen Daten (Abschnitt 2.4);
- Google LLC: Laden der Schriften (Google Fonts); für Betriebe, die ihre Adresse angeben, öffnet die Aktion „Route“ Google Maps und sendet Koordinaten und IP-Adresse;
- Umami: die anonymen und aggregierten Statistiken der Website werden über eine selbst gehostete Umami-Instanz auf der Infrastruktur des Verantwortlichen (EU-Server) verarbeitet: es handelt sich nicht um eine Übermittlung an Dritte, es werden weder Cookies verwendet noch personenbezogene Daten erhoben (Abschnitt 5.3);
- Berater und Fachleute: Buchhalter, Anwälte und Steuerberater, soweit für den jeweiligen Auftrag erforderlich;
- Öffentliche Stellen: wenn gesetzlich vorgeschrieben oder durch Anordnungen der zuständigen Behörden.
Die vollständige und aktuelle Liste der Auftragsverarbeiter ist auf Anfrage beim Verantwortlichen erhältlich. Mit jedem Auftragsverarbeiter wurde ein Vertrag gemäß Artikel 28 DSGVO geschlossen (bei Plattformdiensten akzeptiert). Daten werden niemals verkauft oder zu Marketingzwecken an Dritte weitergegeben.
7. Übermittlungen von Daten außerhalb der EU
Die Server, auf denen die Website gehostet wird, befinden sich innerhalb der Europäischen Union: für die Hauptverarbeitung werden personenbezogene Daten nicht außerhalb der EU übermittelt. Für möglicherweise außerhalb der EU angesiedelte Drittanbieter-Dienste (z. B. Google Fonts/Maps, Creem) erfolgen Übermittlungen im Einklang mit den Garantien der Artikel 44–49 DSGVO, einschließlich Angemessenheitsbeschlüssen und Standardvertragsklauseln (SCCs).
8. Speicherdauer
- Vertrags-, Buchhaltungs- und Steuerdaten (Rechnungen, Abrechnungsdaten, Belege): 10 Jahre, soweit gesetzlich vorgeschrieben; diese Dokumente werden überwiegend von Creem als Merchant of Record verwaltet;
- Von Creem empfangene Abo-Daten (Plan, Status, Verlängerungen und Kündigungen, Kennung; Abschnitt 2.4): für die Lebensdauer des Kontos;
- Navigations- und Protokolldaten: höchstens 14 Monate, wie in der Resolution der italienischen Datenschutzbehörde vom 8. Mai 2014 vorgesehen;
- Supportanfragen und Kontakte: für die Dauer der Bearbeitung und in jedem Fall nicht länger als 24 Monate nach Abschluss des Vorgangs;
- Marketingdaten: bis zum Widerruf der Einwilligung;
- Einwilligungsprotokolle (Bedingungen, Verzeichnis-Sichtbarkeit): für die Lebensdauer des Kontos.
Konto und Inhalte nach Ablauf des Abos
Ab Kündigung oder Ablauf des Abos sind die Plattform und alle Funktionen vollständig unzugänglich und die Inhalte (Artikel, Bilder, Seiteneinstellungen) werden höchstens 30 Tage aufbewahrt:
- Verlängerung innerhalb von 30 Tagen: der Löschvorgang wird automatisch abgebrochen und das Konto mit allen wiederhergestellten Inhalten vollständig aktiviert;
- Nach 30 Tagen ohne aktives Abo: Konto und Inhalte werden dauerhaft und unwiderruflich gelöscht. Ab diesem Moment gibt es nichts mehr wiederherzustellen: jedes neue Abo beginnt bei null, ohne Möglichkeit, frühere Inhalte wiederzugewinnen.
Wir empfehlen daher, vor Ablauf eine Kopie Ihrer Inhalte zu speichern. Am Ende der Speicherfristen werden Daten gelöscht oder unwiderruflich anonymisiert, sofern gesetzlich nichts anderes vorgesehen ist.
9. Rechte der betroffenen Person
Gemäß den Artikeln 15–22 DSGVO haben betroffene Personen gegenüber dem Verantwortlichen folgende Rechte:
9.1 Auskunftsrecht (Art. 15)
Die betroffene Person hat das Recht, eine Bestätigung darüber zu erhalten, ob sie betreffende personenbezogene Daten verarbeitet werden, und, wenn dies der Fall ist, Auskunft über diese personenbezogenen Daten und die mit der Verarbeitung zusammenhängenden Informationen. Profildaten können direkt im Mitgliederbereich eingesehen werden.
9.2 Recht auf Berichtigung (Art. 16)
Die betroffene Person hat das Recht, die Berichtigung unrichtiger personenbezogener Daten und die Vervollständigung unvollständiger Daten zu verlangen; Profil- und Betriebsdaten können im Mitgliederbereich selbst geändert werden.
9.3 Recht auf Löschung (Art. 17)
Die betroffene Person hat das Recht, in den gesetzlich vorgesehenen Fällen die Löschung von Daten zu verlangen. Die Kontolöschung erfolgt durch Kündigung oder Ablauf des Abos mit endgültiger Entfernung nach der 30-tägigen Schonfrist (Abschnitt 8); eine vorzeitige Löschung kann schriftlich beim Verantwortlichen beantragt werden.
9.4 Recht auf Einschränkung der Verarbeitung (Art. 18)
Die betroffene Person hat das Recht, in den gesetzlich vorgesehenen Fällen die Einschränkung der Verarbeitung zu verlangen.
9.5 Recht auf Datenübertragbarkeit (Art. 20)
Die betroffene Person hat das Recht, die sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und sie ohne Behinderung an einen anderen Verantwortlichen zu übermitteln.
9.6 Widerspruchsrecht (Art. 21)
Die betroffene Person hat das Recht, jederzeit der auf berechtigtem Interesse beruhenden Verarbeitung zu widersprechen, es sei denn, es bestehen zwingende berechtigte Gründe, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen.
9.7 Recht auf Widerruf der Einwilligung (Art. 7)
Die betroffene Person kann die Einwilligung jederzeit widerrufen (z. B. für die Verzeichnis-Sichtbarkeit oder Marketingzwecke), ohne die Rechtmäßigkeit der bis zum Widerruf auf der Einwilligung beruhenden Verarbeitung zu berühren.
9.8 Beschwerderecht (Art. 77)
Die betroffene Person hat das Recht, eine Beschwerde bei der italienischen Datenschutzbehörde (Garante per la protezione dei dati personali) einzulegen: Piazza Venezia 11, 00187 Rom, Italien · garante@gpdp.it · www.garanteprivacy.it.
9.9 Ausübung der Rechte (in der Praxis)
- Auskunft und Berichtigung: direkt über die Profileinstellungen im Mitgliederbereich;
- Löschung: Kündigung oder Ablauf des Abos, mit Löschung nach der 30-tägigen Schonfrist (Abschnitt 8), oder vorzeitiger Antrag an den Verantwortlichen;
- Übertragbarkeit, Einschränkung und Widerspruch: schriftlich an support@visitsangemini.com.
Der Verantwortliche antwortet innerhalb von 30 Tagen nach Eingang der Anfrage, in besonders komplexen Fällen um weitere 60 Tage verlängerbar, mit angemessener Mitteilung an die betroffene Person.
10. Schutz Minderjähriger
Der Publishing-Dienst und die Abos sind Volljährigen (18+) vorbehalten. Der Verantwortliche erhebt wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren; sollte er Kenntnis von solchen Daten erlangen, wird er sie unverzüglich löschen. Sind Sie Elternteil oder Erziehungsberechtigte(r) und glauben, dass ein Minderjähriger ohne Einwilligung personenbezogene Daten angegeben hat, schreiben Sie an support@visitsangemini.com.
11. Meldung im Falle einer Datenpanne
Gemäß den Artikeln 33 und 34 DSGVO verpflichtet sich der Verantwortliche, im Falle einer Verletzung des Schutzes personenbezogener Daten, die voraussichtlich ein Risiko für die Rechte und Freiheiten betroffener Personen darstellt, die Verletzung innerhalb von 72 Stunden nach Bekanntwerden der italienischen Datenschutzbehörde zu melden, sie bei hohem Risiko unverzüglich den betroffenen Personen mitzuteilen und jede Verletzung zu dokumentieren (Fakten, Auswirkungen, Korrekturmaßnahmen). Der Verantwortliche hat geeignete technische und organisatorische Maßnahmen ergriffen, um Verletzungen zu verhindern und die Auswirkungen etwaiger Vorfälle zu minimieren.
12. Änderungen dieser Mitteilung
Diese Mitteilung kann aktualisiert werden, um regulatorische, technologische oder organisatorische Änderungen widerzuspiegeln. Änderungen treten mit Veröffentlichung auf dieser Seite in Kraft, mit Angabe des Datums der letzten Aktualisierung; wesentliche Änderungen werden den betroffenen Nutzern über einen Hinweis in der Plattform oder per E-Mail mitgeteilt.
13. Einzelheiten der Verarbeitung nach Datenkategorie
Die folgende Tabelle fasst die verarbeiteten Datenkategorien mit Zwecken, Rechtsgrundlagen und Speicherfristen zusammen.
| Datenkategorie | Zweck | Rechtsgrundlage (Art. 6 DSGVO) | Speicherdauer |
|---|---|---|---|
| Authentifizierung und Sicherheit: E-Mail, Passwort (verschlüsselt gespeichert), Annahme der Bedingungen und Verzeichnis-Einwilligung mit Datum und Uhrzeit protokolliert | Authentifizierung, Kontoverwaltung, Sicherheit | Vertrag und berechtigtes Interesse (lit. b und f); Einwilligung für das Verzeichnis (lit. a) | Lebensdauer des Kontos; Löschung innerhalb von 30 Tagen nach Schließung |
| Abo (von Creem empfangen): Plan, Status, Verlängerungen und Kündigungen, Abo-Kennung; ggf. E-Mail, Name und Land (Abschnitt 2.4) | Erstellung und Verwaltung von Konto und Abo | Vertrag (lit. b) | Lebensdauer des Kontos |
| Profil- und Betriebsdaten: Betriebsname, Kategorien, Website, Social, optionale Kontakte (Telefon/WhatsApp), Avatar, Titelbild, Bio, optionale Adresse mit „Route“-Schaltfläche (Abschnitt 2.3) | Öffentliche Autorenseite und Betriebspräsentation | Vertrag (lit. b) | Lebensdauer des Kontos; jederzeit im Mitgliederbereich änderbar oder löschbar |
| Erzeugte Inhalte: Artikel, Beiträge, Leistungen, Angebote, hochgeladene Bilder, angehängte PDF-Dokumente, Konfiguration der Autorenseite (Blöcke, Farben, Schriften, Call-to-Action) | Veröffentlichen und Verwalten von Inhalten über die Plattform | Vertrag (lit. b) | Lebensdauer des Kontos und höchstens 30 Tage nach Schließung, danach unwiderrufliche Löschung; jederzeit löschbar |
| Navigations- und Protokolldaten: IP-Adresse, Browser, Betriebssystem, besuchte Seiten | Technischer Betrieb und Sicherheit | Berechtigtes Interesse (lit. f) | Höchstens 14 Monate |
| Zugangssicherheit: fehlgeschlagene Anmeldeversuche je Konto überwacht, ohne IP-Adress-Verfolgung | Verhinderung unbefugten Zugriffs | Berechtigtes Interesse (lit. f) | Zähler werden am Ende der temporären Sperre zurückgesetzt |