Datenschutzhinweise für die Nutzung von bytEM

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Liberbyte GmbH
Bergstraße 25
65817 Eppstein
Deutschland

Vertreten durch den Geschäftsführer Tero Tapani Salomaa.
E-Mail: info@liberbyte.com
Vollständige Anbieterangaben: Impressum

2. Hosting

bytEM wird auf Servern des Hosting-Anbieters UpCloud (UpCloud Oy, Aleksanterinkatu 15 B, 00100 Helsinki, Finnland) betrieben. Die von uns für bytEM eingesetzten Server befinden sich in Frankfurt am Main, Deutschland.

UpCloud verarbeitet personenbezogene Daten im Rahmen der Bereitstellung der Hosting-Infrastruktur als Auftragsverarbeiter auf Grundlage eines Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

Soweit UpCloud Unterauftragnehmer einsetzt oder personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet, erfolgt dies auf Grundlage der jeweils anwendbaren datenschutzrechtlichen Garantien.

3. Server- und Zugriffsprotokolle

Beim Zugriff auf bytEM können technisch erforderliche Verbindungs- und Zugriffsdaten verarbeitet werden. Hierzu können insbesondere IP-Adresse, Zeitpunkt des Zugriffs, aufgerufene Ressource, HTTP-Status, übertragene Datenmenge, Referrer sowie Informationen über Browser und Betriebssystem gehören.

Die Verarbeitung erfolgt zur Bereitstellung und Absicherung des Dienstes, insbesondere zur Fehleranalyse, technischen Administration sowie zur Erkennung und Abwehr von Missbrauch und Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb von bytEM.

Im Zugriffsprotokoll wird die IP-Adresse vor dem Speichern gekürzt (bei IPv4 das letzte Oktett, bei IPv6 alles nach den ersten drei Blöcken); vollständige IP-Adressen werden dort nicht gespeichert. Dieses gekürzte Protokoll dient anonymen Zugriffsstatistiken und wird nicht nach einer festen Frist gelöscht. Fehler- und Dienstprotokolle der einzelnen Komponenten werden automatisiert nach Größe rotiert und überschrieben (je Komponente höchstens fünf Dateien von je 10 MB), sofern keine längere Speicherung zur Untersuchung eines konkreten Sicherheitsvorfalls erforderlich ist.

4. Cookies und Speicherung im Browser

bytEM verwendet keine Cookies zu Werbe-, Tracking- oder Analysezwecken und bindet keine Dienste zur Reichweitenmessung ein.

Soweit Cookies, Local Storage oder vergleichbare Technologien eingesetzt werden, dienen diese ausschließlich technisch erforderlichen Funktionen, insbesondere der Authentifizierung, Sitzungsverwaltung, Speicherung technischer Benutzerinformationen sowie der Bereitstellung der Anwendung. Im Einzelnen:

Nach einer Anmeldung, auch als Gast, wird das Sitzungs-Cookie bytem.session.id gesetzt. Es hält die Anmeldung für höchstens acht Stunden und ist für Skripte nicht lesbar. Als Progressive Web App speichert bytEM außerdem Programmdateien im Browser-Cache, damit die Anwendung schneller lädt.

Soweit dabei Informationen auf dem Endgerät gespeichert oder ausgelesen werden, erfolgt dies ausschließlich im technisch erforderlichen Umfang gemäß § 25 Abs. 2 Nr. 2 TDDDG; Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO. Die Speicherungen lassen sich jederzeit über die Browsereinstellungen löschen.

5. Matrix-Konten, Gastzugang und Räume

Der Datenaustausch in bytEM läuft über das Matrix-Protokoll. Für den Zugang zu Daten brauchen Sie eine Matrix-Identität. Sie können

  • einen Gastzugang erhalten: dabei wird eine Matrix-ID ohne Namen, E-Mail-Adresse oder Passwort angelegt;
  • ein Konto auf unserem Homeserver registrieren: dabei werden Benutzername und Passwort verarbeitet, das Passwort nur als Hashwert gespeichert;
  • sich mit einem bestehenden Konto eines anderen Homeservers anmelden, etwa matrix.org.

Verarbeitet werden die Matrix-ID, Zugangstoken, die Räume, denen Sie beitreten, und die Inhalte, die Sie oder bytEM in diese Räume schreiben, insbesondere Datenanfragen und gelieferte Datensätze. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des von Ihnen angeforderten Dienstes).

Matrix-Föderation

bytEM basiert technisch auf dem föderierten Matrix-Protokoll. Matrix ermöglicht die Kommunikation und den Datenaustausch zwischen unabhängig betriebenen Homeservern. Soweit ein Raum mit anderen Matrix-Homeservern föderiert ist, werden die für die Föderation erforderlichen Raumereignisse, Inhalte und technischen Metadaten an die beteiligten Homeserver übermittelt und dort verarbeitet.

Die Betreiber dieser externen Homeserver können personenbezogene Daten in eigener datenschutzrechtlicher Verantwortung verarbeiten. Je nach Standort eines beteiligten Homeservers kann eine Verarbeitung auch außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums erfolgen. Auf den Standort, die Datenverarbeitung und die Speicherdauer unabhängig betriebener externer Homeserver hat die Liberbyte GmbH keinen vollständigen Einfluss. Bei öffentlich föderierten Räumen kann daher nicht gewährleistet werden, dass einmal föderierte Inhalte ausschließlich innerhalb des Europäischen Wirtschaftsraums gespeichert werden.

Wichtig: Öffentlich zugängliche bytEM-Räume sind für öffentliche Daten und Informationen vorgesehen. Bitte veröffentlichen Sie dort keine vertraulichen Informationen oder personenbezogenen Daten, die nicht öffentlich zugänglich sein sollen. Inhalte öffentlicher bzw. föderierter Räume können von anderen Teilnehmern und beteiligten Matrix-Homeservern empfangen und gespeichert werden.

Speicherung und Löschung

Kontodaten werden grundsätzlich bis zur Löschung oder Deaktivierung des jeweiligen Kontos gespeichert, soweit keine gesetzlichen Aufbewahrungspflichten oder andere berechtigte Gründe für eine weitere Speicherung bestehen; eine automatische Löschfrist für Nachrichten ist nicht eingestellt. Für die Löschung Ihres Kontos genügt eine E-Mail an info@liberbyte.com. Rauminhalte können entsprechend den technischen Möglichkeiten des Matrix-Protokolls entfernt oder redigiert werden.

Bei föderierten Räumen können Inhalte oder technisch erforderliche Metadaten jedoch bereits an andere Homeserver übertragen und dort gespeichert worden sein. Die Liberbyte GmbH kann daher nicht gewährleisten, dass eine lokale Löschung oder Redigierung zu einer vollständigen Löschung sämtlicher bereits föderierter Kopien auf unabhängig betriebenen Homeservern führt.

6. Datenanfragen

Wenn Sie über eine Datenseite Zugang zu einem Datensatz anfordern, verarbeiten wir die angefragte Kennung (DEID), Ihre Matrix-ID, auf Wunsch eine E-Mail-Adresse und, wenn der Datensatz einen Ort verlangt, den von Ihnen gewählten Standort. Damit legen wir einen Anfrageraum an und führen den Austausch aus. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

7. Karten und Adresssuche

Zur Darstellung von Karten können Kartendaten von OpenStreetMap bzw. Diensten der OpenStreetMap Foundation (St John’s Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Vereinigtes Königreich) abgerufen werden. Beim Abruf solcher Kartendaten kann Ihr Browser insbesondere Ihre IP-Adresse sowie technisch erforderliche Geräte- und Browserinformationen an die zur Bereitstellung der Kartendaten eingesetzte Infrastruktur übermitteln.

Die OpenStreetMap Foundation verarbeitet diese Daten in eigener datenschutzrechtlicher Verantwortung. Die technische Karteninfrastruktur kann über verschiedene Serverstandorte und Cache-Systeme bereitgestellt werden. Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der EU-Kommission. Weitere Informationen: osmfoundation.org/wiki/Privacy_Policy.

Wenn Sie in das Adressfeld einer Datenanfrage tippen, sendet Ihr Browser die Eingabe zur Ortssuche an den Dienst Photon der komoot GmbH, Kienberger Allee 4, 12529 Schönefeld, Deutschland. Dabei erhält komoot den Suchtext und Ihre IP-Adresse.

Rechtsgrundlage für beides ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer verständlichen Ortsangabe ohne eigenen Kartenserver).

8. Kontakt per E-Mail

Schreiben Sie uns, verarbeiten wir Ihre Adresse und Nachricht, um die Anfrage zu beantworten, und löschen sie, wenn sie erledigt ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b oder f DSGVO.

9. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO). Eine E-Mail an info@liberbyte.com genügt.

Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für die Liberbyte GmbH ist insbesondere zuständig: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Gustav-Stresemann-Ring 1, 65189 Wiesbaden (datenschutz.hessen.de). Sie können sich jedoch auch an eine andere nach den gesetzlichen Vorschriften zuständige Datenschutzaufsichtsbehörde wenden.

Eine automatisierte Entscheidungsfindung oder ein Profiling nach Art. 22 DSGVO findet nicht statt.