Datenschutz

Datenschutzerklärung

1. Verantwortlicher

Philipp Jürgen Weissgerber
Bärenweg 31A, 76149 Karlsruhe
E-Mail: me@myrddin-gwais.de

2. Geltungsbereich und Rechtsgrundlagen

Diese Erklärung informiert darüber, wie personenbezogene Daten beim Besuch der Website und bei einer angeforderten Fotoanalyse verarbeitet werden. Je nach Verarbeitung stützen wir uns auf Art. 6 Abs. 1 lit. b DSGVO zur Bereitstellung der angeforderten Analyse, Art. 6 Abs. 1 lit. f DSGVO für einen sicheren und missbrauchsresistenten Betrieb sowie Art. 6 Abs. 1 lit. a DSGVO für optionale Werbedienste.

3. Hosting und Serverprotokolle

Der Dienst wird bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, gehostet. Beim Aufruf verarbeiten Webserver und Reverse Proxy technische Verbindungsdaten wie IP-Adresse, Zeitpunkt, angeforderte Ressource, Antwortstatus, übertragene Datenmenge, Referrer und User-Agent. Die Verarbeitung dient der Auslieferung der Website, Fehlerdiagnose und Abwehr von Angriffen (Art. 6 Abs. 1 lit. f DSGVO).

Protokolldaten werden gelöscht oder durch Rotation überschrieben, sobald sie für die Betriebssicherheit nicht mehr erforderlich sind. Daten zur Untersuchung eines konkreten Sicherheitsvorfalls können bis zu dessen Klärung und bis zum Ablauf einschlägiger gesetzlicher Fristen aufbewahrt werden.

4. Technisch notwendige Speicherung

Diese Speicherungen sind unbedingt erforderlich, um den ausdrücklich gewünschten Dienst bereitzustellen oder deine Datenschutz-Auswahl zu merken. Rechtsgrundlagen sind § 25 Abs. 2 Nr. 2 TDDDG sowie Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO. Ein Analyse-Cookie wird nicht eingesetzt.

5. Missbrauchsschutz und Kontingente

Für Tageslimits wird die IP-Adresse mit einem ausschließlich serverseitig gespeicherten Geheimnis in einen pseudonymen HMAC-Wert umgewandelt. In der Datenbank werden dieser Wert, Ereignistyp und Zeitpunkt gespeichert. Nutzungsereignisse werden nach 31 Tagen automatisch gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht im Schutz des begrenzten Analysedienstes vor automatisierter oder übermäßiger Nutzung.

6. Hochgeladene Bilder und Kontextangaben

Du entscheidest selbst, ob du ein Bild hochlädst, und kannst freiwillig Angaben wie Sorte, Medium und Notizen ergänzen. Bilder werden validiert, verkleinert und im Arbeitsspeicher verarbeitet. Sie werden weder in einer Galerie veröffentlicht noch dauerhaft auf dem Grow-Server gespeichert. Bitte lade keine Personen, Kennzeichen, Adressen oder andere identifizierende beziehungsweise sensible Informationen hoch.

7. OpenAI API

Für die angeforderte Bildanalyse werden das vorbereitete Bild und deine Kontextangaben an die OpenAI API übermittelt. Vertragspartner für Kunden im EWR ist OpenAI Ireland Limited, 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland. Die Verarbeitung ist zur Bereitstellung der von dir angeforderten Analyse erforderlich (Art. 6 Abs. 1 lit. b DSGVO).

API-Anfragen werden mit store: false gesendet, sodass für diese Anfrage kein Application State der Responses API gespeichert wird. OpenAI kann Inhalte standardmäßig bis zu 30 Tage in Missbrauchsüberwachungsprotokollen halten und bei der Verarbeitung Unterauftragnehmer außerhalb des EWR einbeziehen. Für einschlägige Übermittlungen setzt OpenAI unter anderem EU-Standardvertragsklauseln ein. API-Inhalte werden nicht zum Training von OpenAI-Modellen verwendet, sofern der Kontoinhaber dem nicht ausdrücklich zugestimmt hat. Weitere Informationen stehen in der Dokumentation zu OpenAI-API-Datenkontrollen und im OpenAI Data Processing Addendum.

8. Rewarded Advertising und Einwilligung

Google Rewarded Ads sind derzeit aktiviert. Bei aktivierter Werbung wird Google Ad Manager erst geladen, nachdem du „Rewarded Advertising“ in den Datenschutz-Einstellungen aktiv erlaubt hast. Vor der Einwilligung wird weder ein Google-Werbeskript noch ein Werbe-Frame angefordert.

In der Startkonfiguration werden ausschließlich nicht-personalisierte Anzeigen angefordert. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google kann dennoch Kennungen, Geräte- und Browserdaten, IP-Adresse, Werbeinteraktionen und Einwilligungssignale verarbeiten und dabei Unternehmen in Drittländern einbeziehen. Rechtsgrundlagen sind deine Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Du kannst sie jederzeit mit Wirkung für die Zukunft über „Datenschutz-Einstellungen“ widerrufen. Die Rechtmäßigkeit der vorherigen Verarbeitung bleibt unberührt. Weitere Informationen: Datenschutzerklärung von Google.

9. Kontakt per E-Mail

Wenn du uns per E-Mail kontaktierst, verarbeiten wir Kontaktdaten und Nachricht zur Bearbeitung der Anfrage. Rechtsgrundlage ist bei vorvertraglichen oder vertraglichen Anliegen Art. 6 Abs. 1 lit. b DSGVO, sonst Art. 6 Abs. 1 lit. f DSGVO. Korrespondenz wird gelöscht, wenn sie nicht mehr benötigt wird und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

10. Empfänger und Drittlandübermittlungen

Empfänger sind auf Hosting- und technische Dienstleister beschränkt, die für den Betrieb benötigt werden, insbesondere Hetzner und bei einer angeforderten Analyse OpenAI. Google wird erst nach Werbe-Einwilligung und nur bei aktiver Rewarded-Ad-Funktion Empfänger. Eine Weitergabe an Behörden erfolgt ausschließlich bei gesetzlicher Verpflichtung.

11. Deine Rechte

Unter den gesetzlichen Voraussetzungen hast du Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Kontakt: me@myrddin-gwais.de.

12. Beschwerderecht

Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren. Zuständig in Baden-Württemberg ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Lautenschlagerstraße 20, 70173 Stuttgart; baden-wuerttemberg.datenschutz.de.

13. Automatisierte Entscheidungen

Die visuelle Schätzung entfaltet keine rechtliche oder ähnlich erhebliche Wirkung. Eine automatisierte Entscheidung im Sinne des Art. 22 DSGVO findet nicht statt.

14. Sicherheit und Aktualisierung

Wir verwenden TLS-Verschlüsselung, restriktive Sicherheitsheader, Eingabevalidierung, CSRF-Schutz und Zugriffslimits. Diese Erklärung wird angepasst, wenn sich Verarbeitung, Anbieter oder rechtliche Anforderungen ändern.