tfld.de/public/privacy/index.html
2022-04-25 18:47:13 +02:00

183 lines
11 KiB
HTML

<!DOCTYPE html>
<html lang="de-DE">
<head>
<meta charset="utf-8">
<meta name="viewport" content="width=device-width, initial-scale=1">
<title>tfld.de</title>
<link rel="stylesheet" href="../mystyle.css">
<link rel="apple-touch-icon" sizes="180x180" href="../apple-touch-icon.png">
<link rel="icon" type="image/png" sizes="32x32" href="../favicon-32x32.png">
<link rel="icon" type="image/png" sizes="16x16" href="../favicon-16x16.png">
<link rel="manifest" href="../site.webmanifest">
<link rel="mask-icon" href="../safari-pinned-tab.svg" color="#5bbad5">
<meta name="msapplication-TileColor" content="#da532c">
<meta name="theme-color" content="#ffffff">
<meta name="description" content="tfld.de stellt privatsphäre-orientierte und quelloffene Services und Tools zur Verfügung.">
</head>
<body>
<nav class="navbar" role="navigation" aria-label="main navigation">
<div class="navbar-brand">
<a class="navbar-item" href="https://tfld.de/">
tfld.de
</a>
</div>
<div class="navbar-end">
<a class="navbar-item" href="#">Datenschutz</a>
</div>
</nav>
<section class="section">
<div class="container">
<h1 class="title is-1">Datenschutzerklärung</h1>
<div class="content">
<h2>Name und Kontaktdaten des Verantwortlichen</h2>
<p>
Max Hohlfeld<br/>
E-Mail: <a href="mailto:maxhohlfeld@posteo.de">maxhohlfeld@posteo.de</a><br/>
XMPP: <a href="xmpp:max@tfld.de">max@tfld.de</a>
</p>
<h2>Dienste und deren erhobene Daten</h2>
<p>
Es wird bei allen Diensten versucht, so gut wie möglich auf unnötige Datenerhebung zu verzichten. Die dennoch erhobenen Daten werden zur Bereitstellung des jeweiligen Dienstes benötigt. Die Rechtsgrundlage ist Art. 6 Absatz 1 Satz 1f DSGVO. Eine Datenzusammenführung der Dienste erfolgt nicht. Die Daten werden nicht ausgewertet oder mit Dritten geteilt. Die Verarbeitung bzw. Speicherung erfolgt in Rechenzentren in Deutschland.
</p>
<h3>Website</h3>
<p>
Beim Aufruf vermittelt der Browser bestimmte Verkehrsdaten an den Webserver. Diese werden benötigt, um die grundlegende Funktion bereitzustellen. Von diesen werden jedoch nur folgende in einer Datei protokolliert:
</p>
<ul>
<li>Zeit der Anfrage, z.B. <code>[06/Aug/2021:17:48:09 +0200]</code></li>
<li>die erste Zeile der Anfrage (HTTP-Methode, Ziel und HTTP-Version), z.B. <code>GET /robots.txt HTTP/1.1</code></li>
<li>HTTP-Status, z.B. <code>404</code></li>
</ul>
<p>
Diese Protokolle werden alle 24 Stunden rotiert und anschließend gelöscht. Sie werden weder analysiert noch mit Dritten geteilt. Sie dienen ausschließlich der Fehlersuche bei technischen Problemen.
</p>
<p>
Weiterhin werden auf der Website externen Ressourcen eingebunden. Es wird kein JavaScript verwendet. Es findet kein Tracking oder anderweitige Verhaltensanalyse statt. Es werden keine Cookies gesetzt.
</p>
<h3>XMPP</h3>
<p>
Bei der Anmeldung fallen folgende Daten an und werden auch für die Dauer des Bestehens des Accounts gespeichert:
</p>
<ul>
<li>gewählter Benutzername (Jabber-ID)</li>
<li>Prüfsumme des Passworts (SCRAM-SHA-1)</li>
</ul>
<p>
Durch die Nutzung fallen folgende Daten an:
</p>
<ul>
<li>PEP-Accountinformationen, falls eingerichtet (z.B. Avatar, Onlinestatus, Verschlüsselung)</li>
<li> XMPP-Kontakte (Jabber-IDs) und zugeordnete Namen</li>
<li> Multi-User-Chat-Informationen (z.B. Gruppenname oder Gruppenbild)</li>
<li> Nachrichten:</li>
<ul>
<li>Offline-Nachrichten: erhältst du eine Nachricht während du offline bist, wird diese Nachricht gespeichert, bis du wieder online bist</li>
<li>Archiv: um einen lückenlosen Chatverlauf, z.B. auf mehreren Geräten zu ermöglichen, werden alle Nachrichten in einem Archiv aufbewahrt</li>
</ul>
<li>Dateiuploads</li>
</ul>
<p>
Sofern möglich, werden diese Daten nach 30 Tagen ihres Hochladens gelöscht.
</p>
<p>
Weiterhin werden Fehler und Warnungen in einer Datei protokolliert. Dabei werden sensible Daten wie z.B. IP-Adressen entfernt. Die Protokolle werden alle 24h Stunden rotiert und anschließend gelöscht. Sie dienen ausschließlich der Fehlersuche bei technischen Problemen und werden weder ausgewertet noch an Dritte weitergegeben.
</p>
<p>
Bitte verwendet <strong>Nachrichtenverschlüsselung</strong> wie OMEMO.
</p>
<h3>Gitea</h3>
<p>
Durch die Nutzung von Gitea fallen folgende Daten an:
</p>
<ul>
<li>Anmeldeinformationen wie Nutzername, E-Mail(optional) und Passwort (als Prüfsumme gespeichert)</li>
<li>freiwillig angegebene Profilinformation für deinen Account, wie z.B. vollständiger Name, Biographie, Website, GPG-Key und Standort</li>
<li>Verkehrsdaten des Browsers z.B. angeforderte Sprache, davon werden protokolliert:</li>
<ul>
<li>Zeit der Anfrage, z.B. <code>[06/Aug/2021:17:48:09 +0200]</code></li>
<li>die erste Zeile der Anfrage (HTTP-Methode, Ziel und HTTP-Version), z.B. <code>GET /robots.txt HTTP/1.1</code></li>
<li>HTTP-Status, z.B. <code>404</code></li>
</ul>
<li>deine Git-Daten, welche in das Repository hochgeladen werden</li>
<li>Cookies, ausschließlich zur Sitzungsverwaltung, Unterbindung von <a href="https://de.wikipedia.org/wiki/Cross-Site-Request-Forgery" target="_blank" rel="noreferrer">CSRF</a> und, wenn genutzt, für die 'Remember Me' Funktion</li>
</ul>
<p>
Diese Protokolle werden alle 24 Stunden rotiert und anschließend gelöscht. Sie werden weder analysiert noch mit Dritten geteilt. Sie dienen ausschließlich der Fehlersuche bei technischen Problemen.
</p>
<h3>Mumble</h3>
<p>
Durch die Nutzung von Mumble fallen folgende Daten an:
</p>
<ul>
<li>Audiodaten</li>
<li>Chatnachrichten</li>
<li>Nutzername</li>
<li>Kommentar (optional)</li>
<li>Avatar (optional)</li>
</ul>
<p>
Folgende Information werden protokolliert:
</p>
<ul>
<li>Nutzername</li>
<li>Zugriffszeitpunkt</li>
<li>Version des Clients</li>
<li>Angaben zum Audiocodec</li>
<li>genutzte Räume auf dem Mumble-Server</li>
</ul>
<p>
Diese Protokolle werden alle 24 Stunden rotiert und anschließend gelöscht. Sie werden weder analysiert noch mit Dritten geteilt. Sie dienen ausschließlich der Fehlersuche bei technischen Problemen.
</p>
<p>
Du kannst dich auf dem Mumble-Server registrieren. Dann werden folgende Daten für die Dauer des Bestehens deiner Registrierung gespeichert:
</p>
<ul>
<li>Nutzername</li>
<li>Zertifikat / Passwort</li>
<li>zuletzt genutzter Mumble-Raum</li>
<li>Zeitpunkt des letzten Zugriffs</li>
<li>Benutzerrechte</li>
<li>Kommentar (optional)</li>
<li>Avatar (optional)</li>
</ul>
<h3>SearXNG</h3>
<p>
Bei der Nutzung von SearXNG fallen Verkehrsdaten des Browsers an. Davon werden jedoch nur protokolliert:
<ul>
<li>Zeit der Anfrage, z.B. <code>[06/Aug/2021:17:48:09 +0200]</code></li>
<li>die erste Zeile der Anfrage (HTTP-Methode, Ziel und HTTP-Version), z.B. <code>GET /robots.txt HTTP/1.1</code></li>
<li>HTTP-Status, z.B. <code>404</code></li>
</ul>
<p>
Diese Protokolle werden alle 24 Stunden rotiert und anschließend gelöscht. Sie werden weder analysiert noch mit Dritten geteilt. Sie dienen ausschließlich der Fehlersuche bei technischen Problemen.
</p>
<h2>Deine Rechte</h2>
<li>Recht auf Auskunft über die betroffenen personenbezogenen Daten gemäß Art. 15 DSGVO</li>
<li>Recht auf Berichtigung gemäß Art. 16 DSGVO</li>
<li>Recht auf Löschung gemäß Art. 17 DSGVO</li>
<li>Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO</li>
<li>Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO</li>
<li>Widerspruchsrecht gegen die Verarbeitung gemäß Art. 21 DSGVO</li>
<li>Beschwerderecht bei einer Aufsichtsbehörde gemäß Art. 77 DSGVO</li>
</div>
</div>
</section>
<footer class="footer">
<div class="content has-text-centered">
<p>
<strong>tfld.de</strong> made by <a href="https://max-hohlfeld.de" target="_blank" rel="noreferrer">Max Hohlfeld</a> with <a href="https://bulma.io" target="_blank" rel="noreferrer">Bulma</a>. Inspired by <a href="https://pussthecat.org" target="_blank" rel="noreferrer">pussthecat.org</a> and <a href="https://exonip.de" target="_blank" rel="noreferrer">exonip.de</a>.
</p>
</div>
</footer>
</body>
</html>