Datenschutz

Wie dieser unabhängige Stadtführer Kontodaten, Fotos und Nachrichten verwendet und wie du Auskunft oder Löschung beantragen kannst.

Websitebetreiber und Verantwortlicher für die Datenverarbeitung

Dário Pascoal

info@entroncamento.org

Aktualisiert: 2026-09-28

Konten und Service-E-Mails

Wir speichern E-Mail-Adresse, öffentlichen Namen, Passwort-Hash, Bestätigungsstatus, Rolle, Kontostatus und relevante Zeitpunkte. Du kannst Biografie, Ort, Website und Profilbild ergänzen; diese Angaben können bei freigegebenen Fotos erscheinen. Bei einer Einladung gibt ein Administrator deinen Namen und deine E-Mail an; du erhältst einen Link, um ein Passwort zu wählen. Kontonachrichten dienen der Bestätigung, Einladung und Wiederherstellung, nicht einem Newsletter. E-Mail und Passwort-Hash erscheinen nicht im öffentlichen Profil.

Zwei-Faktor-Authentifizierung

Bei aktivierter Zwei-Faktor-Authentifizierung speichern wir ein verschlüsseltes Authenticator-Geheimnis, Hashes einmaliger Wiederherstellungscodes, Aktivierungsdaten und den Zähler des zuletzt akzeptierten Codes gegen Wiederverwendung. Kurzlebige Anmeldeprüfungen und Sitzungsnachweise schützen den Zugang. Sicherheitsänderungen und die Nutzung von Wiederherstellungscodes werden protokolliert. Administratoren können Versandstatus, Empfänger und Versuche für Benachrichtigungs-E-Mails sehen, aber weder dein Authenticator-Geheimnis noch deine Wiederherstellungscodes.

Betriebsaufzeichnungen und Verwaltungsnotizen

Administratoren können private Notizen zur Kontobetreuung hinzufügen. Sie sind nur in der Verwaltung sichtbar und werden mit dem Konto gelöscht; das Audit erfasst Hinzufügen und Löschen ohne Notiztext. Kontaktiere den Betreiber für Zugang zu Informationen außerhalb des automatischen Kontoexports. Der Verlauf verbindet vorhandene Konto-, Beitrags-, Prüfungs- und Sicherheitsdaten; er ist kein vollständiger Browserverlauf. Anwendungsfehler werden 30 Tage lang als feste Kategorien, stündliche Zähler und Zeitpunkte gespeichert, ohne Inhalte, URLs, E-Mail-Adressen, Passwörter oder Tokens. Wiederherstellungsberichte enthalten betriebliche Zähler und Prüfergebnisse.

Fotos und andere Beiträge

Fotos, Videos und PDF-Dokumente werden auf dieser Website hochgeladen. Wir speichern Datei, Originalnamen, Prüfsumme, Titel, Beschreibung, Jahr, Urheberangabe, Quellen-URL, Erlaubnisangaben, Status und Prüfnotizen. Ausstehende oder abgelehnte Dateien sind nur für den Beitragenden und berechtigte Administratoren zugänglich. Freigegebene Dateien können mit dem öffentlichen Profil angesehen und heruntergeladen werden. Originaldateien behalten Metadaten; entfernen Sie private Angaben vor dem Upload. Unvollständige Uploads laufen nach 24 Stunden ab und werden bei der stündlichen Bereinigung entfernt. Einreichung und Prüfung erfolgen im Konto, nicht per E-Mail.

Benachrichtigungen zu Prüfungen

Entscheidungen erzeugen private Kontobenachrichtigungen mit Titel oder Textauszug, Entscheidung, Rückmeldung und Datum. Wir speichern den Lesestatus und deine optionalen E-Mail- und Spracheinstellungen. E-Mails sind zunächst ausgeschaltet und verlinken auf die Benachrichtigungen im angemeldeten Konto, ohne private Prüfungshinweise mitzuschicken. Bei Aktivierung werden sie eingereiht und nach vorübergehenden Fehlern erneut versucht. Ausschalten verwirft wartende Nachrichten; bereits laufende Sendungen können noch eintreffen. Benachrichtigungen und detaillierte Prüfungen werden mit dem Konto gelöscht; bestehende Sicherungen und das getrennte Verwaltungsprotokoll können Daten behalten.

Gästebuch und Kontakt-Nachrichten

Name, freiwillige Ortsangabe und Gästebucheintrag sind nach dem Absenden öffentlich. Vermeide private Kontaktdaten in öffentlichen Nachrichten. E-Mails an den Betreiber enthalten die von dir gewählte Adresse, Inhalte und Anhänge sowie Zustellungsdaten. Sie werden zur Bearbeitung deiner Anfrage verwendet.

Warum wir die Daten verwenden

Kontodaten dienen der von dir gewünschten Leistung (Artikel 6 Absatz 1 Buchstabe b DSGVO). Die Erlaubnis zur Veröffentlichung freiwilliger Beiträge ist Grundlage ihrer Veröffentlichung (Buchstabe a); du kannst sie beim Betreiber widerrufen. Sicherheitsprotokolle und Missbrauchsschutz dienen dem berechtigten Interesse an einem verfügbaren und sicheren Stadtführer (Buchstabe f). Menschen moderieren die Beiträge; es gibt keine automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung.

Cookies und Browserspeicher

Beim Anmelden wird ein erforderliches Sitzungscookie gesetzt, das bis zu sieben Tage gültig ist. Abmelden beendet diese Sitzung; ein Zurücksetzen des Passworts macht bestehende Sitzungen ungültig. Die Hell-/Dunkel-Einstellung bleibt im Browser, bis du sie änderst oder löschst. Der eigene Code des Stadtführers setzt keine Werbe- oder Analyse-Tracker. Die unten genannten externen Dienste haben eigene Verfahren.

Verbindungs- und Sicherheitsprotokolle

Serverprotokolle können IP-Adressen, aufgerufene Pfade, Browserangaben und Fehler enthalten. Die Anwendung speichert außerdem gehashte Kennungen und Zähler zur Begrenzung missbräuchlicher Anfragen sowie Moderationsaktionen. Diese Protokolle sind nicht öffentlich. Das Hashen einer Kennung macht sie nicht unbedingt anonym.

Besucherberichte und Sitzungsdetails

Der Server speichert zusammengefasste Seitenanfragen nach Stunde, Seite, verweisender Domain, grober Browser-/Geräte-/Systemkategorie und Seitensprache. Verwaltungsbesuche werden ausgeschlossen. Die Berichte speichern keine IPs, Besucherkennungen, vollständigen Verweis-URLs, URL-Parameter oder Tracking-Cookies. Sie zählen Anfragen, keine einzelnen Personen; die Bot-Einstufung ist näherungsweise. Aggregierte Zeilen, die älter als 90 Tage sind, werden bei laufendem Website-Verkehr entfernt. Separat speichert die Sitzungsliste Anmelde- und Aktivitätszeiten sowie eine Browserbeschreibung, damit du angemeldete Geräte verwalten kannst. Die Berichte gruppieren Anfragen auch nach ungefährem Herkunftsland. Die IP-Adresse wird vorübergehend mit einer lokalen DB-IP-Datenbank abgeglichen, jedoch weder im Besucherbericht gespeichert noch an einen Geolokalisierungsdienst gesendet. VPNs und die Netzwerkrouten können die Genauigkeit beeinflussen. Frühere Besuche und nicht zuordenbare Adressen erscheinen als unbekannt; Länder vergangener Besuche werden nicht nachträglich rekonstruiert.

Wer auf Daten zugreifen kann

Der Betreiber und berechtigte Administratoren können auf Daten zugreifen, die für Kontoverwaltung, Beitragsprüfung und Anfragen nötig sind. Website und E-Mail-Dienst laufen auf vom Betreiber verwalteter, bei Hetzner gehosteter Infrastruktur. Hosting- und E-Mail-Zustelldienste verarbeiten die für ihre Leistungen erforderlichen technischen Angaben. Besucher können freigegebene Beiträge und Gästebucheinträge sehen.

Karten, Videos und andere Websites

Beim Öffnen der Karte werden Kartenkacheln von OpenStreetMap angefordert. Eingebettete YouTube-Videos verwenden youtube-nocookie.com; das Laden eines Players kann dennoch IP-Adresse und Browserangaben an Google senden. Externe Links öffnen Dienste mit eigenen Datenschutzregeln; die Verarbeitung kann außerhalb des EWR stattfinden. Lies vor der Nutzung die Angaben des jeweiligen Anbieters.

Wie lange Daten bleiben

Konten und Beiträge bleiben bis zur Entfernung gespeichert; unbestätigte Konten und abgelehnte Einreichungen werden nicht automatisch gelöscht. Bestätigungslinks laufen nach 24 Stunden und Wiederherstellungslinks nach 30 Minuten ab, ohne dadurch das Konto oder jeden gespeicherten Token-Datensatz zu löschen. Sicherheitsprotokolle werden nach den Diensteinstellungen rotiert. Für Moderationshistorie, Korrespondenz und Sicherungen besteht derzeit keine einheitliche automatische Löschfrist. Wende dich wegen aufbewahrter Daten an den Betreiber.

Löschung und Sicherungskopien

Im Konto kannst du eigene Fotos und das Profilbild entfernen, Kontodaten exportieren und Sitzungen beenden. Mitglieder und Administratoren können ihr eigenes Konto mit Passwort und Bestätigung der E-Mail löschen; das Eigentümerkonto ist geschützt. Dabei werden aktive Profil-, Foto- und Beitragsdatensätze entfernt und hochgeladene Dateien zur Löschung im Hintergrund vorgemerkt. Anfragen zum Gästebuch und anderen Daten kannst du an den Betreiber senden. Ältere Sicherungen und Moderationsprotokolle können erhalten bleiben; Kopien Dritter oder von Suchmaschinen liegen außerhalb der direkten Kontrolle der Website.

Deine Möglichkeiten und Rechte

Kontaktiere den Betreiber für Auskunft, Berichtigung, Löschung, Einschränkung oder Datenübertragbarkeit, soweit anwendbar, für einen Widerspruch gegen Verarbeitung aufgrund berechtigter Interessen oder den Widerruf der Veröffentlichungseinwilligung. Nenne die Konto-Adresse oder den betreffenden Link. Wir können ausreichende Angaben zur Prüfung der Anfrage verlangen; sende niemals Passwörter oder Bestätigungs-/Wiederherstellungslinks. Du kannst dich auch bei der zuständigen Datenschutzbehörde beschweren.

Sicherheitsdaten zur Anmeldung

Zum Schutz der Konten erfassen neue Anmeldungen die IP-Adresse und die Browserkennung sowie Beginn, letzte Aktivität und Ablauf der Sitzung. Berechtigte Administratoren können IP-Adressen aktiver Sitzungen und ungefähre Angaben zu Browser, Betriebssystem und Gerät einsehen. Diese Daten werden mit der Sitzung gelöscht, etwa bei Abmeldung, Widerruf oder Bereinigung abgelaufener Sitzungen; bestehende Sicherungen können sie enthalten. Sie sind von aggregierten Besucherberichten getrennt, die keine IP-Adressen speichern.

Postfächer der Gemeinschaft

Beim Erstellen eines Postfachs speichern wir die gewählte Adresse und ihre Zuordnung zu deinem Website-Konto. Der Maildienst speichert Nachrichten, Anhänge, Ordner, Kontakte, Einstellungen und Zustellungsprotokolle. Jedes Konto hat eine Grenze von 1 GB für alle Ordner. Das integrierte Postfach nutzt ein notwendiges Cookie auf mail.entroncamento.org und setzt eine aktive Website-Sitzung voraus. Administratoren können Adressen, Status und Speicherverbrauch sehen und den Zugang sperren. E-Mails sind nicht öffentlich, aber Serverbetreiber haben technischen Zugriff auf gespeicherte Daten. Das Löschen eines Website-Kontos sperrt sein Postfach; Nachrichten bleiben bis zur Löschung durch den Betreiber erhalten. Wende dich für die Löschung oder einen vollständigen Export an den Betreiber. Der Kontoexport enthält Postfachdaten, jedoch keine Nachrichteninhalte.