Datenschutz bei der Nutzung von QuestBoard
Informationen dazu, wie personenbezogene Daten bei der Nutzung von QuestBoard verarbeitet, geschützt und gegebenenfalls an Dritte übermittelt werden.
Präambel
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen Applikationen sowie innerhalb externer Onlinepräsenzen, wie z. B. unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als "Onlineangebot").
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Stand: 17. März 2026
Verantwortlicher
(martin-herz.io) - Martin-Andree Herz
Nordersteinstraße 10
27472 Cuxhaven
Deutschland
Vertretungsberechtigte Personen: Martin-Andree Herz
E-Mail-Adresse: info@martin-herz.io
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die für QuestBoard wesentlichen Arten der verarbeiteten Daten, die betroffenen Personengruppen und die Zwecke der Verarbeitung zusammen.
Arten der verarbeiteten Daten
- Bestandsdaten.
- Zahlungsdaten.
- Kontaktdaten.
- Inhaltsdaten.
- Vertragsdaten.
- Nutzungsdaten.
- Meta-, Kommunikations- und Verfahrensdaten.
- Protokolldaten.
Kategorien betroffener Personen
- Nutzer.
- Interessenten.
- Kommunikationspartner.
- Leistungsempfänger und Auftraggeber.
- Geschäfts- und Vertragspartner.
- Dritte Personen.
Zwecke der Verarbeitung
- Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten.
- Kommunikation.
- Sicherheitsmaßnahmen.
- Reichweitenmessung.
- Tracking, soweit hierfür eine Rechtsgrundlage besteht.
- Affiliate-Nachverfolgung.
- Organisations- und Verwaltungsverfahren.
- Feedback.
- Marketing.
- Anmeldeverfahren.
- Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Informationstechnische Infrastruktur.
- Absatzförderung.
- Geschäftsprozesse und betriebswirtschaftliche Verfahren.
Maßgebliche Rechtsgrundlagen
Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) - Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) - Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) - Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) - die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten notwendig, vorausgesetzt, dass die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten verlangen, nicht überwiegen.
Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Gesetz zum Schutz vor Missbrauch personenbezogener Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz – BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling. Ferner können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.
Kürzung der IP-Adresse: Sofern IP-Adressen von uns oder von den eingesetzten Dienstleistern und Technologien verarbeitet werden und die Verarbeitung einer vollständigen IP-Adresse nicht erforderlich ist, wird die IP-Adresse gekürzt (auch als "IP-Masking" bezeichnet). Hierbei werden die letzten beiden Ziffern, bzw. der letzte Teil der IP-Adresse nach einem Punkt entfernt, bzw. durch Platzhalter ersetzt. Mit der Kürzung der IP-Adresse soll die Identifizierung einer Person anhand ihrer IP-Adresse verhindert oder wesentlich erschwert werden.
Sicherung von Online-Verbindungen durch TLS-/SSL-Verschlüsselungstechnologie (HTTPS): Um die Daten der Nutzer, die über unsere Online-Dienste übertragen werden, vor unerlaubten Zugriffen zu schützen, setzen wir auf die TLS-/SSL-Verschlüsselungstechnologie. Secure Sockets Layer (SSL) und Transport Layer Security (TLS) sind die Eckpfeiler der sicheren Datenübertragung im Internet. Diese Technologien verschlüsseln die Informationen, die zwischen der Website oder App und dem Browser des Nutzers (oder zwischen zwei Servern) übertragen werden, wodurch die Daten vor unbefugtem Zugriff geschützt sind. TLS, als die weiterentwickelte und sicherere Version von SSL, gewährleistet, dass alle Datenübertragungen den höchsten Sicherheitsstandards entsprechen. Wenn eine Website durch ein SSL-/TLS-Zertifikat gesichert ist, wird dies durch die Anzeige von HTTPS in der URL signalisiert. Dies dient als ein Indikator für die Nutzer, dass ihre Daten sicher und verschlüsselt übertragen werden.
Übermittlung von personenbezogenen Daten
Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass diese an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt beziehungsweise ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z. B. mit IT-Aufgaben beauftragte Dienstleister gehören oder Anbieter von Diensten und Inhalten, die in eine Website eingebunden sind. In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.
Datenübermittlung innerhalb der Organisation: Wir können personenbezogene Daten an andere Abteilungen oder Einheiten innerhalb unserer Organisation übermitteln oder ihnen den Zugriff darauf gewähren. Sofern die Datenweitergabe zu administrativen Zwecken erfolgt, beruht sie auf unseren berechtigten unternehmerischen und betriebswirtschaftlichen Interessen oder erfolgt, sofern sie zur Erfüllung unserer vertragsbezogenen Verpflichtungen erforderlich ist beziehungsweise wenn eine Einwilligung der Betroffenen oder eine gesetzliche Erlaubnis vorliegt.
Internationale Datentransfers
Datenverarbeitung in Drittländern: Sofern wir Daten in ein Drittland (d. h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)) übermitteln oder dies im Rahmen der Nutzung von Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an andere Personen, Stellen oder Unternehmen geschieht (was erkennbar wird anhand der Postadresse des jeweiligen Anbieters oder wenn in der Datenschutzerklärung ausdrücklich auf den Datentransfer in Drittländer hingewiesen wird), erfolgt dies stets im Einklang mit den gesetzlichen Vorgaben.
Für Datenübermittlungen in die USA stützen wir uns vorrangig auf das Data Privacy Framework (DPF), welches durch einen Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023 als sicherer Rechtsrahmen anerkannt wurde. Zusätzlich haben wir mit den jeweiligen Anbietern Standardvertragsklauseln abgeschlossen, die den Vorgaben der EU-Kommission entsprechen und vertragliche Verpflichtungen zum Schutz Ihrer Daten festlegen.
Diese zweifache Absicherung gewährleistet einen umfassenden Schutz Ihrer Daten: Das DPF bildet die primäre Schutzebene, während die Standardvertragsklauseln als zusätzliche Sicherheit dienen. Sollten sich Änderungen im Rahmen des DPF ergeben, greifen die Standardvertragsklauseln als zuverlässige Rückfalloption ein. So stellen wir sicher, dass Ihre Daten auch bei etwaigen politischen oder rechtlichen Veränderungen stets angemessen geschützt bleiben.
Bei den einzelnen Diensteanbietern informieren wir Sie darüber, ob sie nach dem DPF zertifiziert sind und ob Standardvertragsklauseln vorliegen. Weitere Informationen zum DPF und eine Liste der zertifizierten Unternehmen finden Sie auf der Website des US-Handelsministeriums unter https://www.dataprivacyframework.gov/ (in englischer Sprache).
Für Datenübermittlungen in andere Drittländer gelten entsprechende Sicherheitsmaßnahmen, insbesondere Standardvertragsklauseln, ausdrückliche Einwilligungen oder gesetzlich erforderliche Übermittlungen. Informationen zu Drittlandtransfers und geltenden Angemessenheitsbeschlüssen können Sie dem Informationsangebot der EU-Kommission entnehmen: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
Allgemeine Informationen zur Datenspeicherung und Löschung
Wir löschen personenbezogene Daten, die wir verarbeiten, gemäß den gesetzlichen Bestimmungen, sobald die zugrundeliegenden Einwilligungen widerrufen werden oder keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen. Dies betrifft Fälle, in denen der ursprüngliche Verarbeitungszweck entfällt oder die Daten nicht mehr benötigt werden. Ausnahmen von dieser Regelung bestehen, wenn gesetzliche Pflichten oder besondere Interessen eine längere Aufbewahrung oder Archivierung der Daten erfordern.
Insbesondere müssen Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung notwendig ist zur Rechtsverfolgung oder zum Schutz der Rechte anderer natürlicher oder juristischer Personen, entsprechend archiviert werden.
Unsere Datenschutzhinweise enthalten zusätzliche Informationen zur Aufbewahrung und Löschung von Daten, die speziell für bestimmte Verarbeitungsprozesse gelten.
Bei mehreren Angaben zur Aufbewahrungsdauer oder Löschungsfristen eines Datums, ist stets die längste Frist maßgeblich. Daten, die nicht mehr für den ursprünglich vorgesehenen Zweck, sondern aufgrund gesetzlicher Vorgaben oder anderer Gründe aufbewahrt werden, verarbeiten wir ausschließlich zu den Gründen, die ihre Aufbewahrung rechtfertigen.
Aufbewahrung und Löschung von Daten: Die folgenden allgemeinen Fristen gelten für die Aufbewahrung und Archivierung nach deutschem Recht:
- 10 Jahre - Aufbewahrungsfrist für Bücher und Aufzeichnungen, Jahresabschlüsse, Inventare, Lageberichte, Eröffnungsbilanz sowie die zu ihrem Verständnis erforderlichen Arbeitsanweisungen und sonstigen Organisationsunterlagen (§ 147 Abs. 1 Nr. 1 i.V.m. Abs. 3 AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 i.V.m. Abs. 4 HGB).
- 8 Jahre - Buchungsbelege, wie z. B. Rechnungen und Kostenbelege (§ 147 Abs. 1 Nr. 4 und 4a i.V.m. Abs. 3 Satz 1 AO sowie § 257 Abs. 1 Nr. 4 i.V.m. Abs. 4 HGB).
- 6 Jahre - Übrige Geschäftsunterlagen: empfangene Handels- oder Geschäftsbriefe, Wiedergaben der abgesandten Handels- oder Geschäftsbriefe, sonstige Unterlagen, soweit sie für die Besteuerung von Bedeutung sind, z. B. Stundenlohnzettel, Betriebsabrechnungsbögen, Kalkulationsunterlagen, Preisauszeichnungen, aber auch Lohnabrechnungsunterlagen, soweit sie nicht bereits Buchungsbelege sind und Kassenstreifen (§ 147 Abs. 1 Nr. 2, 3, 5 i.V.m. Abs. 3 AO, § 257 Abs. 1 Nr. 2 u. 3 i.V.m. Abs. 4 HGB).
- 3 Jahre - Daten, die erforderlich sind, um potenzielle Gewährleistungs- und Schadensersatzansprüche oder ähnliche vertragliche Ansprüche und Rechte zu berücksichtigen sowie damit verbundene Anfragen zu bearbeiten, basierend auf früheren Geschäftserfahrungen und üblichen Branchenpraktiken, werden für die Dauer der regulären gesetzlichen Verjährungsfrist von drei Jahren gespeichert (§§ 195, 199 BGB).
Fristbeginn mit Ablauf des Jahres: Beginnt eine Frist nicht ausdrücklich zu einem bestimmten Datum und beträgt sie mindestens ein Jahr, so startet sie automatisch am Ende des Kalenderjahres, in dem das fristauslösende Ereignis eingetreten ist. Im Fall laufender Vertragsverhältnisse, in deren Rahmen Daten gespeichert werden, ist das fristauslösende Ereignis der Zeitpunkt des Wirksamwerdens der Kündigung oder sonstige Beendigung des Rechtsverhältnisses.
Rechte der betroffenen Personen
Rechte der betroffenen Personen aus der DSGVO: Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:
- Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
- Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
- Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend den gesetzlichen Vorgaben.
- Recht auf Berichtigung: Sie haben entsprechend den gesetzlichen Vorgaben das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
- Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe der gesetzlichen Vorgaben eine Einschränkung der Verarbeitung der Daten zu verlangen.
- Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie betreffende Daten, die Sie uns bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu fordern.
- Beschwerde bei Aufsichtsbehörde: Sie haben unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die Vorgaben der DSGVO verstößt.
Geschäftliche Leistungen
Wir verarbeiten personenbezogene Daten, um QuestBoard als webbasierte SaaS-Plattform bereitzustellen, weiterzuentwickeln und vertraglich geschuldete Leistungen gegenüber Nutzern, Interessenten, Geschäftspartnern und künftigen zahlenden Kunden zu erbringen. Dies umfasst insbesondere die Bereitstellung von Nutzerkonten, Formularen, Moderationsfunktionen, Help-Center-Inhalten, OBS-Widget-Funktionen, administrativen Bereichen sowie zugehörigen Support- und Verwaltungsprozessen.
Im Rahmen dieser Leistungen verarbeiten wir insbesondere Konto- und Kontaktdaten, vertragsbezogene Angaben, Kommunikationsinhalte, Nutzungs- und Konfigurationsdaten sowie – soweit relevant – abrechnungs- und zahlungsbezogene Informationen. Die Verarbeitung dient der Vertragsdurchführung, der technischen Bereitstellung, der Missbrauchsprävention, dem Support, der Weiterentwicklung unseres Angebots und der kaufmännischen Abwicklung.
Soweit QuestBoard künftig kostenpflichtige Pläne, Marketplace-Funktionen, Monetarisierungsfunktionen oder Creator-Auszahlungen anbietet, verarbeiten wir die dafür erforderlichen Daten zusätzlich zur Vertragsabwicklung, Abrechnung, steuerlichen Dokumentation, Betrugsprävention und Nachweisführung.
- Verarbeitete Datenarten: Bestandsdaten; Kontaktdaten; Vertragsdaten; Inhaltsdaten; Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten; Protokolldaten; Zahlungsdaten, soweit für kostenpflichtige Funktionen erforderlich.
- Betroffene Personen: Nutzer; Interessenten; Leistungsempfänger und Auftraggeber; Geschäfts- und Vertragspartner.
- Zwecke der Verarbeitung und berechtigte Interessen: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten; Organisations- und Verwaltungsverfahren; Geschäftsprozesse und betriebswirtschaftliche Verfahren; Sicherheitsmaßnahmen; Support und Kommunikation; Weiterentwicklung unseres Angebots.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung“ sowie nach Ablauf gesetzlicher Aufbewahrungsfristen.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Zahlungsverfahren
Sofern kostenpflichtige Funktionen, Abonnements, Marketplace-Käufe oder Monetarisierungsfunktionen innerhalb von QuestBoard aktiviert sind, verarbeiten wir personenbezogene Daten zur Zahlungsabwicklung, Abrechnung, Betrugsprävention sowie zur Zuordnung von Zahlungen und Auszahlungen.
In diesem Zusammenhang können insbesondere Zahlungsinformationen, Rechnungsdaten, Vertragsdaten, Transaktionsbeträge, technische Verbindungsdaten sowie Angaben zum jeweiligen Nutzerkonto verarbeitet werden. Zahlungsdaten werden dabei nicht vollständig von uns selbst gespeichert oder verarbeitet, sondern im erforderlichen Umfang an spezialisierte Zahlungsdienstleister weitergegeben.
Für Creator-Monetarisierungsfunktionen, Auszahlungen und künftige kostenpflichtige Pläne können wir insbesondere Stripe sowie Stripe Connect einsetzen. Dabei werden personenbezogene Daten auch verarbeitet, um Zahlungen zu autorisieren, Auszahlungen an Creator zu ermöglichen, gesetzliche Nachweise zu erfüllen und Missbrauch oder Rückbuchungen zu bearbeiten.
- Verarbeitete Datenarten: Bestandsdaten; Kontaktdaten; Zahlungsdaten; Vertragsdaten; Meta-, Kommunikations- und Verfahrensdaten; Protokolldaten.
- Betroffene Personen: Nutzer; Leistungsempfänger und Auftraggeber; Geschäfts- und Vertragspartner; Interessenten.
- Zwecke der Verarbeitung und berechtigte Interessen: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten; Zahlungsabwicklung; Abrechnung; Auszahlungsabwicklung; Betrugsprävention; Geschäftsprozesse und betriebswirtschaftliche Verfahren.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung“ sowie nach Ablauf gesetzlicher Aufbewahrungspflichten.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Stripe und Stripe Connect: Zahlungsabwicklung, Abrechnung, Subscription-Management, Creator-Auszahlungen und technische Bereitstellung von Zahlungs- und Auszahlungsfunktionen; Dienstanbieter: Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA, sowie Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://stripe.com; Datenschutzerklärung: https://stripe.com/de/privacy. Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
Bereitstellung des Onlineangebots und Webhosting
Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste an den Browser oder das Endgerät der Nutzer zu übermitteln.
- Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen). Protokolldaten (z. B. Logfiles betreffend Logins oder den Abruf von Daten oder Zugriffszeiten.).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung und berechtigte Interessen: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit; Informationstechnische Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und technischen Geräten (Computer, Server etc.)). Sicherheitsmaßnahmen.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Bereitstellung Onlineangebot auf gemietetem Speicherplatz: Für die Bereitstellung unseres Onlineangebotes nutzen wir Speicherplatz, Rechenkapazität und Software, die wir von einem entsprechenden Serveranbieter (auch "Webhoster" genannt) mieten oder anderweitig beziehen; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Erhebung von Zugriffsdaten und Logfiles: Der Zugriff auf unser Onlineangebot wird in Form von sogenannten "Server-Logfiles" protokolliert. Zu den Serverlogfiles können die Adresse und der Name der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der anfragende Provider gehören. Die Serverlogfiles können zum einen zu Sicherheitszwecken eingesetzt werden, z. B. um eine Überlastung der Server zu vermeiden (insbesondere im Fall von missbräuchlichen Angriffen, sogenannten DDoS-Attacken), und zum anderen, um die Auslastung der Server und ihre Stabilität sicherzustellen; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Löschung von Daten: Logfile-Informationen werden für die Dauer von maximal 30 Tagen gespeichert und danach gelöscht oder anonymisiert. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
- Hetzner: Leistungen auf dem Gebiet der Bereitstellung von informationstechnischer Infrastruktur und verbundenen Dienstleistungen (z. B. Speicherplatz und/oder Rechenkapazitäten); Dienstanbieter: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.hetzner.com; Datenschutzerklärung: https://www.hetzner.com/de/rechtliches/datenschutz. Auftragsverarbeitungsvertrag: https://docs.hetzner.com/de/general/general-terms-and-conditions/data-privacy-faq/.
Einsatz von Cookies
Wir verwenden Cookies und vergleichbare Speichertechnologien, soweit dies erforderlich ist, um QuestBoard technisch bereitzustellen, Anmeldungen und Sitzungen aufrechtzuerhalten, Sicherheitsfunktionen umzusetzen, Einstellungen zu speichern und die Nutzung unseres Onlineangebots nachvollziehen zu können. Soweit für einzelne Verfahren eine Einwilligung erforderlich ist, holen wir diese vorab ein.
Technisch erforderliche Cookies und vergleichbare Mechanismen können insbesondere dazu dienen, Nutzerkonten angemeldet zu halten, Weiterleitungen nach dem Login zu steuern, Workspace-Einstellungen zu speichern, Formulare und Sicherheitsfunktionen bereitzustellen sowie die Stabilität und Sicherheit unserer Plattform zu gewährleisten.
Darüber hinaus können Cookies oder vergleichbare Technologien im Zusammenhang mit Analyse-, Marketing-, Affiliate- oder Consent-Verfahren eingesetzt werden, sofern entsprechende Funktionen aktiv sind und hierfür eine Rechtsgrundlage besteht.
- Verarbeitete Datenarten: Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten; Protokolldaten.
- Betroffene Personen: Nutzer.
- Zwecke der Verarbeitung und berechtigte Interessen: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit; Sicherheitsmaßnahmen; Anmeldeverfahren; Reichweitenmessung; Marketing und Affiliate-Nachverfolgung, soweit entsprechende Funktionen aktiv sind.
- Aufbewahrung und Löschung: Session-Cookies werden im Regelfall nach Ende der Sitzung gelöscht. Persistente Cookies oder vergleichbare Speichertechnologien bleiben bis zum Ablauf ihrer jeweiligen Laufzeit gespeichert, sofern sie nicht vorher gelöscht oder widerrufen werden.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO), sofern erforderlich.
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Technisch notwendige Cookies und vergleichbare Speichertechnologien: Wir verwenden solche Technologien insbesondere für Login-Sitzungen, Sicherheitsfunktionen, Routing nach der Anmeldung, Workspace-bezogene Einstellungen und vergleichbare Kernfunktionen der Plattform.
- Einwilligungs- und Präferenzverwaltung: Soweit erforderlich, können wir Einwilligungen und Datenschutzeinstellungen speichern, um diese nachvollziehen und erneute Abfragen vermeiden zu können.
Registrierung, Anmeldung und Nutzerkonto
Nutzer können bei QuestBoard ein Nutzerkonto erstellen, um die Plattform zu verwenden, Arbeitsbereiche zu verwalten, Fragen zu moderieren, öffentliche Formulare einzurichten oder weitere Produktfunktionen zu nutzen. Im Rahmen der Registrierung verarbeiten wir insbesondere Benutzername, E-Mail-Adresse und Passwortdaten.
Zur Absicherung des Kontos verarbeiten wir außerdem Daten zur E-Mail-Verifizierung, zu Passwort-Zurücksetzungen, zu sicherheitsrelevanten Vorgängen sowie technische Verbindungs- und Protokolldaten, etwa IP-Adressen, Zeitpunkte von Anmeldungen oder sicherheitsbezogene Token-Informationen. Dies dient der Bereitstellung des Nutzerkontos, der Missbrauchsprävention und der Absicherung unserer Plattform.
Innerhalb des Nutzerkontos können zusätzlich vom Nutzer selbst hinterlegte Inhalte und Einstellungen verarbeitet werden, beispielsweise Formulareinstellungen, Moderationskonfigurationen, OBS-Widget-Einstellungen, Help-Center-Inhalte oder andere kontobezogene Angaben. Nutzer können außerdem transaktionale E-Mails erhalten, etwa zur Verifizierung ihrer E-Mail-Adresse, zur Wiederherstellung des Passworts oder zu sicherheitsrelevanten Vorgängen.
- Verarbeitete Datenarten: Bestandsdaten; Kontaktdaten; Inhaltsdaten; Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten; Protokolldaten.
- Betroffene Personen: Nutzer.
- Zwecke der Verarbeitung und berechtigte Interessen: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten; Bereitstellung des Nutzerkontos; Anmeldeverfahren; Sicherheitsmaßnahmen; Organisations- und Verwaltungsverfahren; Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung“. Kontobezogene Daten werden im Regelfall gelöscht, sobald sie für das Nutzerkonto nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten bestehen.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Registrierung mit Benutzername und E-Mail-Adresse: Nutzer können QuestBoard über eine klassische Registrierung mit Benutzername, E-Mail-Adresse und Passwort nutzen.
- E-Mail-Verifizierung: Zur Aktivierung und Absicherung von Nutzerkonten versenden wir Bestätigungs-E-Mails und verarbeiten hierzu insbesondere E-Mail-Adresse, Versandzeitpunkt, Token-Informationen und technische Sicherheitsdaten.
- Passwort-Wiederherstellung: Nutzer können ihr Passwort über einen gesicherten Reset-Prozess zurücksetzen. Hierzu verarbeiten wir insbesondere E-Mail-Adresse, Token-Informationen, Zeitpunkte und technische Verbindungsdaten.
- Löschung von Daten nach Kündigung: Soweit keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen entgegenstehen, löschen wir kontobezogene Daten nach Beendigung des Nutzerverhältnisses.
Community Funktionen
QuestBoard ermöglicht es, Fragen und Inhalte aus unterschiedlichen Quellen zu sammeln, zu moderieren, zu priorisieren und innerhalb von Workspaces weiterzuverarbeiten. Dazu gehören insbesondere öffentliche Frageformulare, die Verarbeitung von Plattformquellen wie Twitch, Moderations- und Rollenfunktionen, Archiv- und Dashboard-Ansichten sowie die Anzeige ausgewählter Inhalte im OBS-Widget.
Im Rahmen dieser Funktionen verarbeiten wir insbesondere vom Nutzer oder von Dritten eingereichte Inhaltsdaten, zugehörige Nicknames oder Plattformangaben, Moderationsentscheidungen, Rollen- und Berechtigungsinformationen, Nutzungsdaten sowie technische Protokolldaten. Dies dient der Bereitstellung der Community- und Workflow-Funktionen, der Moderation, dem Missbrauchsschutz und der sicheren Nutzung der Plattform.
Soweit Inhalte öffentlich eingereicht oder innerhalb eines Workspaces für berechtigte Personen sichtbar werden, hängt die konkrete Sichtbarkeit von der jeweiligen Funktion und den Einstellungen des verantwortlichen Nutzerkontos ab.
- Verarbeitete Datenarten: Bestandsdaten; Inhaltsdaten; Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten; Protokolldaten.
- Betroffene Personen: Nutzer; Kommunikationspartner; Dritte Personen, soweit sie Inhalte über öffentliche Formulare oder Plattformintegrationen einreichen.
- Zwecke der Verarbeitung und berechtigte Interessen: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten; Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit; Sicherheitsmaßnahmen; Moderation und Missbrauchsprävention.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung“. Inhalte können zudem im Rahmen von Moderations-, Archivierungs- oder Löschprozessen verarbeitet oder entfernt werden.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Öffentliche Formulare und eingereichte Fragen: Inhalte, Nicknames, Zeitpunkte, technische Sicherheitsdaten und zugehörige Moderationsinformationen können verarbeitet werden, um Fragen entgegenzunehmen, Spam zu erkennen, Dubletten zu vermeiden und Inhalte im jeweiligen Workflow bereitzustellen.
- Moderation und Rollen: Wir verarbeiten Rollen-, Einladungs-, Berechtigungs- und Moderationsdaten, um Workspace-Zugriffe, Teamfunktionen, Filterregeln, Themen und Moderationsentscheidungen bereitzustellen.
- OBS-Widget und Stream-Anzeige: Ausgewählte Inhalte können im Rahmen der Produktfunktionen für Widgets und Stream-Einbindungen verarbeitet und angezeigt werden.
- Recht zur Einschränkung oder Entfernung von Inhalten: Inhalte können im erforderlichen Umfang moderiert, ausgeblendet, archiviert, priorisiert oder gelöscht werden, wenn dies zur Funktion der Plattform, zur Einhaltung unserer Regeln oder zum Schutz Dritter erforderlich ist.
Single-Sign-On-Anmeldung
Sofern wir entsprechende Funktionen aktivieren, können Nutzer sich bei QuestBoard auch über Single-Sign-On-Verfahren anmelden, insbesondere über Google oder Twitch. Dabei erfolgt die Authentifizierung direkt beim jeweiligen Anbieter; wir erhalten die für die Anmeldung, Zuordnung und Bereitstellung des Nutzerkontos erforderlichen Informationen.
Je nach Anbieter und gewählter Freigabe können hierzu insbesondere eine eindeutige Nutzerkennung, der angezeigte Name, die E-Mail-Adresse, Profilinformationen sowie technische Authentifizierungsdaten verarbeitet werden. Das beim jeweiligen Anbieter verwendete Passwort wird uns nicht offengelegt und von uns nicht gespeichert.
Die Verarbeitung dient der Bereitstellung eines nutzerfreundlichen und sicheren Anmeldeverfahrens sowie, soweit relevant, der Verknüpfung von QuestBoard-Funktionen mit verbundenen Drittplattformen.
- Verarbeitete Datenarten: Bestandsdaten; Kontaktdaten; Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten; Protokolldaten.
- Betroffene Personen: Nutzer.
- Zwecke der Verarbeitung und berechtigte Interessen: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten; Anmeldeverfahren; Sicherheitsmaßnahmen; Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung“. Angaben aus verbundenen Login-Verfahren werden gelöscht, sobald sie für die Kontoführung oder Zuordnung nicht mehr erforderlich sind.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Google Single-Sign-On: Authentifizierungsdienst für Nutzeranmeldungen und Single-Sign-On-Funktionen; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.google.de; Datenschutzerklärung: https://policies.google.com/privacy; Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
- Twitch Login: Authentifizierungs- und Plattformdienst zur Anmeldung und optionalen Verknüpfung von QuestBoard mit Twitch-bezogenen Funktionen; Dienstanbieter: Twitch Interactive, Inc., 350 Bush Street, 2nd Floor, San Francisco, CA 94104, USA; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.twitch.tv; Datenschutzerklärung: https://www.twitch.tv/p/de-de/legal/privacy-notice/.
Kontakt- und Anfrageverwaltung
Bei der Kontaktaufnahme mit uns (z. B. per Post, Kontaktformular, E-Mail, Telefon oder via soziale Medien) sowie im Rahmen bestehender Nutzer- und Geschäftsbeziehungen werden die Angaben der anfragenden Personen verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich ist.
- Verarbeitete Datenarten: Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung). Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung und berechtigte Interessen: Kommunikation; Organisations- und Verwaltungsverfahren; Feedback (z. B. Sammeln von Feedback via Online-Formular). Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Kontaktformular: Bei Kontaktaufnahme über unser Kontaktformular, per E-Mail oder anderen Kommunikationswegen, verarbeiten wir die uns übermittelten personenbezogenen Daten zur Beantwortung und Bearbeitung des jeweiligen Anliegens. Dies umfasst in der Regel Angaben wie Name, Kontaktinformationen und gegebenenfalls weitere Informationen, die uns mitgeteilt werden und zur angemessenen Bearbeitung erforderlich sind. Wir nutzen diese Daten ausschließlich für den angegebenen Zweck der Kontaktaufnahme und Kommunikation; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Werbliche Kommunikation via E-Mail, Post, Fax oder Telefon
Sofern wir künftig werbliche oder produktbezogene Kommunikation an Interessenten, Nutzer oder Geschäftspartner versenden, verarbeiten wir personenbezogene Daten ausschließlich im gesetzlich zulässigen Rahmen und unter Beachtung etwaiger Einwilligungen oder Widersprüche. Dies kann insbesondere Informationen zu neuen Funktionen, Produktupdates, kostenpflichtigen Plänen, Affiliate-Programmen oder sonstigen für QuestBoard relevanten Angeboten betreffen.
Transaktionale E-Mails, etwa zur E-Mail-Verifizierung, Passwort-Wiederherstellung oder zu sicherheitsrelevanten Kontovorgängen, erfolgen unabhängig hiervon nicht zu Werbezwecken, sondern zur Bereitstellung und Absicherung des Nutzerkontos.
Empfänger können erteilte Einwilligungen jederzeit widerrufen oder einer werblichen Kommunikation für die Zukunft widersprechen.
- Verarbeitete Datenarten: Bestandsdaten; Kontaktdaten; Inhaltsdaten.
- Betroffene Personen: Interessenten; Nutzer; Kommunikationspartner; Geschäfts- und Vertragspartner.
- Zwecke der Verarbeitung und berechtigte Interessen: Direktmarketing; Marketing; Absatzförderung; Kommunikation.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung“. Daten zu Widerrufen oder Widersprüchen können zum Nachweis und zur Vermeidung erneuter Kontaktaufnahme gespeichert bleiben.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO), soweit gesetzlich zulässig.
Webanalyse, Monitoring und Optimierung
Wir verarbeiten Nutzungs- und technische Zugriffsdaten, um die Stabilität, Sicherheit und Nutzerfreundlichkeit von QuestBoard zu verbessern sowie um zu verstehen, welche Bereiche unserer Website und Plattform besonders häufig genutzt werden. Dabei können insbesondere Seitenaufrufe, aufgerufene Pfade, technische Geräteinformationen, Referrer, Zeitangaben und gekürzte oder pseudonymisierte IP-bezogene Daten verarbeitet werden.
Wir setzen für diese Zwecke insbesondere Umami ein. Die Verarbeitung dient der statistischen Auswertung, der Fehlererkennung, der Optimierung von Nutzerflüssen und der Weiterentwicklung unseres Onlineangebots. Soweit technisch möglich, achten wir dabei auf datensparsame Verfahren und eine möglichst pseudonymisierte Auswertung.
- Verarbeitete Datenarten: Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten; Protokolldaten.
- Betroffene Personen: Nutzer.
- Zwecke der Verarbeitung und berechtigte Interessen: Reichweitenmessung; Monitoring; Optimierung unseres Onlineangebotes; Sicherheitsmaßnahmen; Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung“ sowie entsprechend den von uns festgelegten Analyse- und Log-Aufbewahrungsfristen.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO), sofern eine solche erforderlich ist. Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Umami: Webanalyse, Reichweitenmessung und Auswertung der Nutzung unseres Onlineangebots; Dienstanbieter: Wir betreiben die verwendete Umami-Instanz selbst bzw. über von uns beauftragte Infrastruktur; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) bzw. Einwilligung, sofern erforderlich; Website: https://umami.is.
Onlinemarketing
Wir verarbeiten personenbezogene Daten für Onlinemarketing-Zwecke nur insoweit, wie dies zur Bewerbung von QuestBoard, zur Erfolgsmessung von Kampagnen, zur Auswertung von Referral- und Affiliate-Links oder zur Ansprache interessierter Nutzer erforderlich ist. Dabei achten wir darauf, Marketingmaßnahmen möglichst datensparsam und transparent umzusetzen.
Sofern wir Affiliate- oder Referral-Programme einsetzen, können bei Aufrufen entsprechender Links oder bei der Zuordnung von Empfehlungen technische Kennungen, Referrer-Informationen, Zeitangaben, Kampagnenparameter und Nutzungsdaten verarbeitet werden, um Empfehlungen nachvollziehen, Vergütungen zuordnen und Missbrauch verhindern zu können.
Darüber hinaus können wir Reichweiten- und Kampagnendaten verarbeiten, um zu verstehen, über welche Kanäle Nutzer auf QuestBoard aufmerksam werden und welche Maßnahmen zu Registrierungen, Käufen oder anderen relevanten Aktionen führen.
- Verarbeitete Datenarten: Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten; Protokolldaten; Vertragsdaten, soweit Affiliate- oder Provisionsabrechnungen dies erfordern.
- Betroffene Personen: Nutzer; Interessenten; Geschäfts- und Vertragspartner.
- Zwecke der Verarbeitung und berechtigte Interessen: Marketing; Reichweitenmessung; Affiliate-Nachverfolgung; Absatzförderung; Erfolgsmessung von Kampagnen; Geschäftsprozesse und betriebswirtschaftliche Verfahren.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung“ sowie entsprechend unseren internen Abrechnungs- und Nachweisfristen.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO), sofern erforderlich. Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Affiliate- und Referral-Links: Verarbeitung von Referrer-Informationen, technischen Kennungen, Kampagnenparametern und Zuordnungsdaten zur Erfolgsmessung von Empfehlungen und zur Provisions- oder Bonuszuordnung, soweit ein entsprechendes Programm von uns angeboten wird.
Präsenzen in sozialen Netzwerken (Social Media)
Wir unterhalten Onlinepräsenzen in sozialen Netzwerken, um QuestBoard vorzustellen, mit Interessenten und Nutzern zu kommunizieren sowie auf Produktupdates, Inhalte und Community-Angebote hinzuweisen. Dabei können personenbezogene Daten der Nutzer durch die jeweiligen Plattformanbieter verarbeitet werden.
Wenn Nutzer mit unseren Social-Media-Präsenzen interagieren, können wir insbesondere öffentlich sichtbare Profilangaben, Kommunikationsinhalte und Interaktionsdaten verarbeiten, soweit dies zur Kommunikation, zum Community-Aufbau oder zur Auswertung unserer Außendarstellung erforderlich ist. Für die weitergehende Datenverarbeitung innerhalb der jeweiligen Plattformen sind die jeweiligen Anbieter verantwortlich.
- Verarbeitete Datenarten: Kontaktdaten; Inhaltsdaten; Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten.
- Betroffene Personen: Nutzer; Interessenten; Kommunikationspartner.
- Zwecke der Verarbeitung und berechtigte Interessen: Kommunikation; Feedback; Öffentlichkeitsarbeit; Marketing; Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung“. Für die weitere Verarbeitung durch Plattformanbieter gelten deren jeweilige Datenschutzbestimmungen.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Discord: Community-, Kommunikations- und Supportplattform; Dienstanbieter: Discord Inc., 444 De Haro Street, Suite 200, San Francisco, CA 94107, USA; Datenschutzerklärung: https://discord.com/privacy.
Plug-ins und eingebettete Funktionen sowie Inhalte
Wir binden in QuestBoard Funktionen und Inhalte von Drittanbietern ein, soweit dies für einzelne Produktfunktionen, Hilfebereiche, Benachrichtigungen, eingebettete Medien oder externe Verlinkungen erforderlich ist. Dabei kann es vorkommen, dass Drittanbieter technische Daten wie insbesondere die IP-Adresse erhalten, um die jeweiligen Inhalte an den Browser der Nutzer auszuliefern.
Solche Einbindungen können insbesondere Videos, externe Plattforminhalte, Hilfebereich-Medien, Sicherheitsdienste, eingebettete Inhalte in Benachrichtigungen oder Verlinkungen zu externen Community- und Supportangeboten betreffen. Welche Daten konkret verarbeitet werden, hängt von der jeweiligen Einbindung und dem Drittanbieter ab.
- Verarbeitete Datenarten: Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten; Protokolldaten.
- Betroffene Personen: Nutzer.
- Zwecke der Verarbeitung und berechtigte Interessen: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit; Sicherheitsmaßnahmen; Einbindung externer Inhalte und Funktionen; Support- und Hilfefunktionen.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung“. Für die weitere Verarbeitung durch Drittanbieter gelten deren jeweilige Datenschutzbestimmungen.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO), sofern erforderlich. Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- YouTube-Einbettungen: In Hilfebereichs- oder Benachrichtigungsinhalten können YouTube-Videos eingebettet werden; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Datenschutzerklärung: https://policies.google.com/privacy; Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
- Discord-Verlinkungen und Community-Funktionen: Wir können Nutzer auf externe Discord-Angebote verweisen oder entsprechende Community-Links einbinden; Dienstanbieter: Discord Inc., 444 De Haro Street, Suite 200, San Francisco, CA 94107, USA; Datenschutzerklärung: https://discord.com/privacy.
- Cloudflare Turnstile: Sofern Sicherheits- oder Missbrauchsschutzfunktionen aktiv sind, können wir Cloudflare Turnstile zur Abwehr automatisierter Eingaben verwenden; Dienstanbieter: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA; Datenschutzerklärung: https://www.cloudflare.com/privacypolicy/; Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
Änderung und Aktualisierung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z. B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.
Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen und Organisationen angeben, bitten wir zu beachten, dass die Adressen sich über die Zeit ändern können und bitten die Angaben vor Kontaktaufnahme zu prüfen.
Begriffsdefinitionen
In diesem Abschnitt erhalten Sie eine Übersicht über zentrale Begrifflichkeiten, die in dieser Datenschutzerklärung verwendet werden. Soweit Begriffe gesetzlich definiert sind, gelten deren gesetzliche Definitionen.
- Affiliate-Nachverfolgung: Verarbeitung technischer Zuordnungsdaten, um Empfehlungen, Referrer oder Affiliate-Links nachvollziehen und gegebenenfalls Vergütungen oder Bonuszuordnungen vornehmen zu können.
- Bestandsdaten: Daten, die zur Identifikation und Verwaltung von Nutzerkonten, Vertragspartnern oder Profilen erforderlich sind, z. B. Benutzername, Name oder vergleichbare Zuordnungsdaten.
- Inhaltsdaten: Daten, die im Rahmen der Erstellung, Bearbeitung oder Bereitstellung von Inhalten verarbeitet werden, etwa Fragen, Formulareingaben, Nachrichten, Texte, Bilder oder eingebettete Medien.
- Kontaktdaten: Daten, die eine Kommunikation ermöglichen, insbesondere E-Mail-Adressen, Telefonnummern oder vergleichbare Kontaktinformationen.
- Meta-, Kommunikations- und Verfahrensdaten: Daten, die den Kontext, die technische Übertragung oder organisatorische Abläufe betreffen, beispielsweise IP-Adressen, Zeitangaben, Identifikationsmerkmale oder Protokolle zu Vorgängen.
- Nutzungsdaten: Informationen darüber, wie Nutzer mit QuestBoard oder unseren Webseiten interagieren, z. B. Seitenaufrufe, Klickpfade, Verweildauer oder verwendete Gerätetypen.
- Personenbezogene Daten: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
- Protokolldaten: Daten über technische Ereignisse oder Aktivitäten, etwa Login-Zeitpunkte, Zugriffe, Fehler oder sicherheitsrelevante Vorgänge.
- Verantwortlicher: Die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.
- Verarbeitung: Jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang im Zusammenhang mit personenbezogenen Daten, etwa das Erheben, Speichern, Verwenden, Übermitteln oder Löschen.
- Vertragsdaten: Daten, die für die Begründung, Durchführung oder Abwicklung eines Vertragsverhältnisses relevant sind, etwa Leistungsgegenstände, Laufzeiten, Rechnungsinformationen oder Vertragskommunikation.
- Zahlungsdaten: Daten, die zur Abwicklung von Zahlungen, Abrechnungen oder Auszahlungen erforderlich sind.