Svitom

Datenschutzerklärung

Останнє оновлення: 2026-06-13

1. Allgemeine Hinweise

Diese Datenschutzerklärung informiert Sie über die Art, den Umfang und den Zweck der Verarbeitung personenbezogener Daten auf der Website Svitom(nachfolgend „Dienst", „Plattform").

Das Dokument wurde gemäß den Anforderungen folgender Rechtsvorschriften erstellt:

  • Verordnung (EU) 2016/679 (DSGVO – Datenschutz-Grundverordnung);
  • Bundesdatenschutzgesetz (BDSG);
  • Telekommunikation-Telemedien-Datenschutzgesetz (TTDSG);
  • Richtlinie 2002/58/EG (ePrivacy-Richtlinie) über die Verarbeitung personenbezogener Daten und den Schutz der Privatsphäre in der elektronischen Kommunikation.

Der Dienst befindet sich derzeit in der Beta-Phase und wird aktiv weiterentwickelt. Im Zuge der Weiterentwicklung können sich Umfang und Art der Datenverarbeitung ändern; diese Datenschutzerklärung wird entsprechend aktualisiert.

Durch die Nutzung des Dienstes bestätigen Sie, dass Sie diese Datenschutzerklärung zur Kenntnis genommen haben. Wenn Sie mit den Bedingungen nicht einverstanden sind, bitten wir Sie, den Dienst nicht zu nutzen.

2. Verantwortlicher (Art. 4 Nr. 7 DSGVO)

Verantwortlicher für die Verarbeitung personenbezogener Daten im Sinne von Art. 4 Nr. 7 DSGVO ist:

Name: Oleksandr Potetiuiev

Anschrift: Von-Thünen-Straße 18, 26131 Oldenburg (Oldb), Deutschland

E-Mail für Datenschutzanfragen: info@svitom.org

Website: svitom.org

Für die Ausübung Ihrer Betroffenenrechte oder bei Fragen zu dieser Datenschutzerklärung wenden Sie sich bitte an die oben angegebenen Kontaktdaten.

3. Grundsätze der Datenverarbeitung

Bei der Verarbeitung Ihrer personenbezogenen Daten halten wir folgende Grundsätze ein:

  • Rechtmäßigkeit und Transparenz – Daten werden ausschließlich auf der Grundlage gesetzlich zulässiger Rechtsgrundlagen verarbeitet;
  • Datenminimierung – wir erheben nur die Daten, die für die angegebenen Zwecke erforderlich sind;
  • Zweckbindung – Daten werden nicht für Zwecke verwendet, die mit dem ursprünglichen Erhebungszweck unvereinbar sind;
  • Richtigkeit – wir treffen angemessene Maßnahmen, um die Aktualität der Daten zu gewährleisten;
  • Speicherbegrenzung – Daten werden nicht länger gespeichert, als es für den Verarbeitungszweck erforderlich ist;
  • Integrität und Vertraulichkeit – Daten sind durch geeignete technische und organisatorische Maßnahmen geschützt.

Wir treffen keine automatisierten Einzelentscheidungen gemäß Art. 22 DSGVO, die rechtliche oder ähnlich erhebliche Wirkung für Sie haben. Das auf der Plattform eingesetzte Kontingenzsystem (Begrenzung der Anzahl neuer abrufbarer Städte) ist eine technische Sicherheitsmaßnahme zum Schutz der Plattformintegrität und stellt keine Entscheidung im Sinne von Art. 22 DSGVO dar.

4. Erhobene personenbezogene Daten und Verarbeitungszwecke

4.1. Authentifizierung über Google OAuth 2.0

Die Anmeldung beim Dienst erfolgt ausschließlich über einen Google-Account (Google Sign-In / OAuth 2.0). Eine Registrierung per E-Mail oder Passwort ist nicht vorgesehen. Bei der Anmeldung übermittelt Google folgende Daten an unsere Plattform, die serverseitig gespeichert werden:

  • E-Mail-Adresse des Google-Kontos;
  • Vor- und Nachname, wie im Google-Konto angegeben;
  • Profilbild (Avatar), sofern im Google-Konto hinterlegt;
  • Eindeutige Kennung des Google-Kontos (Google Account ID);
  • Google OAuth-Autorisierungscode – wird im Rahmen des OAuth-2.0-Flows einmalig verwendet, um Ihre Identität zu verifizieren und die oben genannten Profildaten abzurufen. Nach erfolgreicher Authentifizierung stellt Svitom eigene Sitzungstoken (JWT) aus. Google-OAuth-Tokens werden nicht dauerhaft serverseitig gespeichert.

Zweck: Identifikation und Authentifizierung des Nutzers; Bereitstellung personalisierter Funktionen des Dienstes (Stadtansicht, Profil, Kontingent).

4.2. Nutzungsdaten (Sitzungen und Kontingent)

Wir speichern folgende Daten, die bei der Nutzung des Dienstes entstehen:

  • Sitzungs-Refresh-Token – werden von unserem System generiert und in der Datenbank gespeichert; im Browser als HttpOnly-Cookie gesetzt (für JavaScript nicht zugänglich). Gültigkeitsdauer: 7 Tage. Bis zu 5 aktive Sitzungen gleichzeitig; ältere werden automatisch gelöscht;
  • Stadtaufrufprotokoll (City Access Log) – es werden die Kennung jeder vom Nutzer aufgerufenen Stadt sowie der Zeitpunkt des ersten Abrufs erfasst. Diese Daten werden zur Anwendung des Kontingenzsystems und zur erneuten Bereitstellung bereits aufgerufener Städte ohne Einschränkungen verwendet;
  • Zugriffsplan und Aktivierungstoken – Information über den zugewiesenen Zugriffsplan (Standard oder erweitert) sowie über den verwendeten Aktivierungstoken (sofern angewendet).

Zweck: Sicherheitsgewährleistung, Kontingentverwaltung, Missbrauchsprävention und Schutz vor automatisierter Massenabfrage.

4.3. Technische Daten und Serverprotokolle

Im Rahmen des normalen Serverbetriebs können automatisch technische Anfragedaten erfasst werden: IP-Adresse (für Rate-Limiting und Missbrauchsschutz), Browser-Typ und -Version (User-Agent), Zeitpunkt und Art der HTTP-Anfrage, entsprechender Antwort-Statuscode. Diese Daten werden ausschließlich zur Sicherheit und Stabilität des Dienstes verarbeitet und nicht für andere Zwecke zur Nutzeridentifikation verwendet.

Zweck: Schutz vor DDoS-Angriffen, Spam und Missbrauch; Sicherstellung des ordnungsgemäßen Betriebs des Dienstes.

4.4. Daten bei Einreichung von Gemeinschaften auf Drittplattformen

Wenn ein registrierter Nutzer über die Funktion „Gemeinschaft vorschlagen" eine Gemeinschaft einreicht, speichert die Plattform folgende Daten:

  • die Angabe, auf welcher Drittplattform die Gemeinschaft geführt wird (derzeit Telegram oder Facebook);
  • die eingereichte Kennung der Gemeinschaft in der jeweils plattformspezifischen Form, und zwar bei Telegram der öffentliche Username oder der Einladungslink, bei Facebook die URL der Gruppe (facebook.com/groups/…). Die Kennung wird vor der Speicherung serverseitig auf eine einheitliche Schreibweise normalisiert;
  • einen optionalen Kommentar des Nutzers;
  • einen Verweis auf das einreichende Nutzerkonto (interne Nutzer-ID) und Zeitpunkt der Einreichung;
  • den Bearbeitungsstatus der Einreichung sowie eine etwaige Antwort des Betreibers an den Nutzer.

Weitere personenbezogene Daten werden bei der Einreichung nicht erhoben; die E-Mail-Adresse und sonstige Kontodaten sind bereits im Rahmen der Registrierung gespeichert. Der Verweis auf das Nutzerkonto dient ausschließlich der Nachvollziehbarkeit und der Missbrauchsprävention; er wird zusätzlich verwendet, um Mehrfacheinreichungen derselben Gemeinschaft sowie die Überschreitung einer täglichen Höchstzahl an Einreichungen zu erkennen. Die eingereichte Kennung der Gemeinschaft und der Kommentar stellen öffentliche Informationen über Dritte dar und begründen keine Rechte des Nutzers an der Plattform oder ihrer Datenbank.

Zweck: Prüfung auf Eignung zur Aufnahme in die Plattformdatenbank; Schutz vor Mehrfacheinreichungen und Missbrauch. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen: Missbrauchsprävention und Datenbankpflege).

4.5. Daten bei Kontaktaufnahme und Meldungen

Die Plattform stellt ein Anliegen- und Meldesystem bereit. Ein Teil der Anliegen setzt ein Nutzerkonto voraus (Vorschlag einer Gemeinschaft im Sinne von Ziffer 4.4, Beschwerde über eine gelistete Gemeinschaft, Antrag auf erweiterten Zugang). Die folgenden Anliegen können darüber hinaus ohne Registrierung und ohne Anmeldung übermittelt werden: Kooperationsanfrage, Fehlermeldung, allgemeine Anfrage sowie rechtliche Meldung.

Bei einer Übermittlung werden folgende Daten gespeichert:

  • die Art des Anliegens;
  • der von Ihnen eingegebene Betreff und der Nachrichtentext;
  • eine freiwillige Kontaktangabe von höchstens 200 Zeichen. Es handelt sich um ein freies Textfeld; welche Angabe Sie dort machen, etwa eine E-Mail-Adresse, eine Telefonnummer oder eine Messenger-Kennung, bestimmen Sie selbst. Ohne eine solche Angabe ist eine Antwort auf Ihr Anliegen technisch nicht möglich;
  • bei einer rechtlichen Meldung zusätzlich die von Ihnen gewählte Einordnung des geltend gemachten Verstoßes (Urheberrecht, Persönlichkeits- beziehungsweise Datenschutzrecht, Ehrverletzung oder Sonstiges);
  • der Bearbeitungsstatus, der Zeitpunkt der Übermittlung sowie, bei angemeldeten Nutzern, ein Verweis auf das Nutzerkonto. Bei einer Übermittlung ohne Anmeldung wird kein Nutzerkonto zugeordnet.

Der Inhalt Ihrer Nachricht wird von Ihnen frei formuliert. Er kann daher Angaben zu Ihrer Person und, insbesondere bei Beschwerden und rechtlichen Meldungen, auch Angaben zu dritten Personen enthalten. Bitte übermitteln Sie nur solche Angaben, die für die Bearbeitung Ihres Anliegens erforderlich sind. Zur Missbrauchsprävention ist die Übermittlung technisch auf eine begrenzte Anzahl von Anfragen je IP-Adresse und Minute beschränkt; zur Verarbeitung technischer Anfragedaten gilt im Übrigen Ziffer 4.3.

Zweck: Entgegennahme, Zuordnung und Bearbeitung des jeweiligen Anliegens sowie Beantwortung Ihrer Anfrage; bei rechtlichen Meldungen zusätzlich die Prüfung des gemeldeten Sachverhalts und die Erfüllung der Pflichten des Betreibers als Diensteanbieter. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit das Anliegen der Anbahnung oder Durchführung eines Vertragsverhältnisses dient; im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Anliegen und an der Missbrauchsprävention); bei rechtlichen Meldungen zusätzlich Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den Pflichten nach den §§ 8 bis 10 DDG. Speicherdauer: bis zur abschließenden Bearbeitung des Anliegens und darüber hinaus, solange dies zur Erfüllung gesetzlicher Aufbewahrungspflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

5. Rechtsgrundlagen der Datenverarbeitung (DSGVO)

Die Verarbeitung personenbezogener Daten erfolgt auf der Grundlage folgender Rechtsgrundlagen gemäß Art. 6 DSGVO:

  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung: Verarbeitung der Daten für die Anmeldung, die Kontoverwaltung und die Bereitstellung der vom Nutzer bei der Registrierung angeforderten Dienstfunktionen;
  • Art. 6 Abs. 1 lit. f DSGVO – Berechtigte Interessen: Verarbeitung technischer Protokolle, IP-Adressen und Nutzungsdaten zum Schutz vor Cyberangriffen, Scraping und Missbrauch sowie zur Sicherheit der Plattform und der gelisteten Gemeinschaften auf Drittplattformen (derzeit Telegram und Facebook, künftig gegebenenfalls weitere). Im Rahmen der Interessenabwägung überwiegen die berechtigten Interessen des Betreibers, da ausschließlich technische Daten in minimalem Umfang und ohne Profilbildungs- oder Werbezwecke verarbeitet werden;
  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung: Sofern wir Daten über die in Abschnitt 4 genannten Zwecke hinaus erheben, werden wir Sie gesondert informieren und Ihre ausdrückliche Einwilligung einholen.

6. Weitergabe von Daten an Dritte

Wir verkaufen, vermieten oder übermitteln Ihre personenbezogenen Daten nicht zu kommerziellen Zwecken an Dritte. Eine Datenweitergabe kann ausschließlich im für die Bereitstellung der Dienstfunktionen erforderlichen Umfang erfolgen:

6.1. Google LLC (Google Sign-In / OAuth 2.0)

Die Authentifizierung erfolgt über Google Sign-In. Bei der Anmeldung werden Sie auf die Authentifizierungsseite von Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) weitergeleitet und melden sich dort direkt mit Ihrem Google-Konto an. Google LLC handelt dabei als eigenständiger Verantwortlicher gemäß Art. 4 Nr. 7 DSGVO und verarbeitet Ihre Daten gemäß der eigenen Datenschutzrichtlinie: policies.google.com/privacy.

Nach erfolgreicher Authentifizierung übermittelt Google an unsere Plattform die in Abschnitt 4.1 aufgeführten Daten. Die weitere Verarbeitung dieser Daten durch Svitom erfolgt gemäß dieser Datenschutzerklärung.

6.2. OpenAI, Inc. (KI-Inhaltsklassifizierung)

Für die automatisierte Überprüfung der thematischen Relevanz von Gemeinschaften (vor ihrer Aufnahme in die Plattformdatenbank) können Dienste von OpenAI (3180 18th St, San Francisco, CA 94110, USA) eingesetzt werden. Diese Überprüfung erfolgt plattformübergreifend, das heißt für Gemeinschaften auf sämtlichen im Katalog geführten Drittplattformen (derzeit Telegram und Facebook, künftig gegebenenfalls weitere). Übermittelt werden dabei ausschließlich öffentliche Metadaten der jeweiligen Gemeinschaft, namentlich Name, Beschreibung und öffentlicher Username beziehungsweise die öffentliche Kennung der Gruppe.

Keinerlei personenbezogene Daten von Plattformnutzern werden an OpenAI weitergegeben; insbesondere werden weder Ihre E-Mail-Adresse noch Ihr Name, Ihre Kennung oder Ihr Nutzungsverhalten übermittelt. Da es sich bei den übermittelten Angaben um von den Betreibern der jeweiligen Gemeinschaft selbst veröffentlichte Beschreibungstexte handelt, lässt sich nicht ausschließen, dass diese im Einzelfall Angaben zu Dritten (etwa den Namen einer Administratorin oder eines Administrators) enthalten. Soweit dabei personenbezogene Daten in die Vereinigten Staaten übermittelt werden, handelt es sich um eine Übermittlung in ein Drittland im Sinne des Kapitels V der DSGVO. Die Klassifizierung dient ausschließlich der thematischen Einordnung von Gemeinschaften und entfaltet keine rechtliche Wirkung gegenüber Plattformnutzern.

6.3. Hosting-Anbieter

Die technische Infrastruktur der Plattform wird durch folgenden Dienstleister bereitgestellt:

Unternehmen: ТОВ «ХОСТПРО ЛАБ» (Hostpro, hostpro.ua)

Anschrift: вул. Юрія Поправки 4/39А, м. Київ, Ukraine

Serverstandort: Warschau, Polen (Europäische Union)

Die physische Speicherung aller personenbezogenen Daten erfolgt ausschließlich auf Servern im Gebiet der Europäischen Union (Polen). Der Zugriff auf die Serverinfrastruktur ist auf den für den Betrieb technisch erforderlichen Umfang beschränkt. Da das Unternehmen seinen Sitz in der Ukraine hat (Drittland ohne EU-Angemessenheitsbeschluss gemäß Art. 45 DSGVO), kann die Serveradministration technisch den Einflussbereich eines Drittlandes berühren. Wir bemühen uns, diesen Aspekt durch geeignete vertragliche und technische Maßnahmen gemäß Art. 44 ff. DSGVO abzusichern.

6.4. Behörden und Strafverfolgungsbehörden

In gesetzlich vorgesehenen Ausnahmefällen können wir personenbezogene Daten an zuständige Behörden (Justiz-, Strafverfolgungs- und Aufsichtsbehörden) auf der Grundlage offizieller rechtmäßiger Anfragen weitergeben. In solchen Fällen geben wir nur das erforderliche Minimum an Daten weiter und informieren Sie, soweit gesetzlich zulässig, über ein solches Ersuchen.

7. Zugang zu personenbezogenen Daten

Der Zugang zu personenbezogenen Daten der Nutzer ist streng begrenzt und wird nur denjenigen Personen gewährt, die ihn für den Betrieb und die Sicherheit des Dienstes benötigen. Wir verkaufen, übertragen oder offenbaren Ihre personenbezogenen Daten nicht an Dritte zu kommerziellen oder sonstigen in dieser Erklärung nicht genannten Zwecken.

Kategorien von Personen, die Zugang zu personenbezogenen Daten haben können:

  • Betreiber (Inhaber des Dienstes) – hat vollen administrativen Zugang zu den Plattformsystemen und der Datenbank. Der Zugang dient der Verwaltung des Dienstes, der Lösung technischer Fragen und der Bearbeitung von Nutzeranfragen;
  • Entwicklungs- und Support-Team – Personen, die mit der technischen Wartung, Entwicklung und Fehlerbehebung der Plattform betraut sind, haben eingeschränkten Zugang zu technischen Systemen und Daten ausschließlich im Rahmen ihrer Aufgaben und unter Vertraulichkeitspflicht. Der Zugang zu personenbezogenen Daten wird nur dann gewährt, wenn dies objektiv zur Behebung technischer Störungen oder zur Erfüllung von Entwicklungsaufgaben erforderlich ist;
  • Hosting-Anbieter (Warschau, Polen, EU) – als technischer Infrastrukturbetreiber hat der Hosting-Anbieter technischen Zugang zu den Servern, auf denen Daten gespeichert sind. Dieser Zugang ist streng auf die technischen Erfordernisse der Serveradministration beschränkt. Der Hosting-Anbieter ist nicht berechtigt, personenbezogene Daten für eigene Zwecke zu verwenden;
  • Staatliche Behörden – ausschließlich auf Grundlage rechtmäßiger offizieller Ersuchen gemäß anwendbarem Recht (siehe Abschnitt 6.4).

Keine anderen Dritten, Auftragnehmer oder Partner haben oder erhalten Zugang zu personenbezogenen Daten der Nutzer, sofern dies in dieser Datenschutzerklärung nicht ausdrücklich vorgesehen ist. Alle Personen mit Zugang zu personenbezogenen Daten sind zur strikten Vertraulichkeit verpflichtet.

8. Cookies und Browser-Speicher

Die Plattform verwendet ausschließlich technisch notwendige Speichermittel. Wir verwenden keine Werbe-, Analyse- oder Marketing-Cookies.

  • refresh_token (HttpOnly-Cookie) – wird nach erfolgreicher Anmeldung gesetzt. Gültigkeitsdauer: 7 Tage. Schutz: HttpOnly (für JavaScript nicht zugänglich), SameSite=Strict, Secure (nur HTTPS). Zweck: Aufrechterhaltung der authentifizierten Sitzung und Token-Erneuerung ohne erneute Anmeldung.
  • Sitzungsspeicher (sessionStorage) – JWT-Zugriffstoken – speichert den kurzlebigen JWT-Zugriffstoken (Gültigkeitsdauer: 30 Minuten). Wird beim Schließen des Browser-Tabs automatisch gelöscht und ist nicht zwischen Tabs geteilt. Zweck: Übermittlung von Autorisierungsdaten in API-Anfragen.
  • Lokaler Speicher (localStorage) – E-Mail-Adresse – speichert ausschließlich die E-Mail-Adresse des angemeldeten Nutzers zur Anzeige in der Benutzeroberfläche. Enthält keine Tokens oder Sicherheitsdaten; wird bei der Abmeldung gelöscht.

Da die genannten Mittel für den Betrieb des Dienstes unbedingt erforderlich sind (technisch notwendige Cookies gemäß § 25 Abs. 2 Nr. 2 TTDSG), ist eine gesonderte Einwilligung nicht erforderlich. Die Ablehnung dieser Mittel macht die Nutzung von Funktionen, die eine Authentifizierung erfordern, unmöglich.

9. Speicherfristen personenbezogener Daten

Personenbezogene Daten werden für folgende Zeiträume gespeichert:

  • Kontodaten (E-Mail, Name, Profilbild, Google-ID, Zugriffsplan, Stadtprotokoll) – werden für die gesamte Dauer Ihres Kontos auf der Plattform gespeichert. Bei Kontolöschung gemäß Abschnitt 11 werden diese Daten gelöscht.
  • Sitzungs-Refresh-Token – werden nach Ablauf der Gültigkeitsdauer (7 Tage) oder nach ausdrücklichem Abmelden gelöscht; außerdem bei Überschreitung des Limits aktiver Sitzungen (5 pro Konto).
  • Technische Protokolle – werden nicht länger als für die Sicherheitsgewährleistung erforderlich gespeichert (in der Regel bis zu 30 Tage), sofern ein entsprechender Vorfall keine längere Aufbewahrung aus rechtlichen Gründen erfordert.
  • Daten zur Nutzung von Aktivierungstoken – werden für die Dauer des Kontos zur Prüfung und zum Schutz vor Mehrfachverwendung gespeichert.
  • Konten bei Inaktivität – der Betreiber behält sich vor, Konten nach mehr als sechs Monaten ununterbrochener Inaktivität zu löschen (gemäß den Nutzungsbedingungen, Abschnitt 9.4). In diesem Fall werden alle zugehörigen personenbezogenen Daten nach Maßgabe dieser Datenschutzerklärung vernichtet.

10. Haftungsausschluss für Gemeinschaften auf Drittplattformen

Svitom ist ein Aggregator öffentlich bekannter Informationen über Gruppen, Kanäle und Chats, die auf Drittplattformen geführt werden. Drittplattformen im Sinne dieser Erklärung sind derzeit Telegram und Facebook; weitere Plattformen können künftig hinzukommen. Die Plattform ist weder Eigentümerin noch Administratorin einer der auf der Website verlinkten Gemeinschaften und betreibt auch die Drittplattformen selbst nicht.

Wir übernehmen keine Verantwortung für:

  • die Richtigkeit, Aktualität oder Vollständigkeit der Informationen über die gelisteten Gemeinschaften (Namen, Beschreibungen, Mitgliederzahlen, Themen);
  • Änderungen in Zusammensetzung, Regeln oder Verfügbarkeit der Gemeinschaften nach deren Aufnahme in die Datenbank;
  • Inhalte von Beiträgen, Nachrichten oder Materialien innerhalb der Gemeinschaften;
  • Handlungen von Administratoren oder Mitgliedern der Gemeinschaften;
  • Löschung, Sperrung oder Änderung der Einstellungen einer Gemeinschaft durch deren Eigentümer oder durch die jeweilige Drittplattform;
  • die Verarbeitung personenbezogener Daten durch die jeweilige Drittplattform, die einer eigenständigen datenschutzrechtlichen Verantwortlichkeit unterliegt;
  • etwaige Schäden, die durch die Interaktion mit den Gemeinschaften entstehen, auf die die Plattform verlinkt.

Die Daten über die gelisteten Gemeinschaften haben ausschließlich informativen Charakter. Der Nutzer entscheidet selbstständig über den Beitritt zu einer Gemeinschaft und ist für sein Handeln in dieser verantwortlich. Mit dem Aufruf eines Beitrittslinks verlässt der Nutzer Svitom; ab diesem Zeitpunkt gilt die Datenschutzerklärung der jeweiligen Drittplattform.

11. Rechte der betroffenen Personen

Gemäß DSGVO (Art. 15–22) stehen Ihnen folgende Rechte zu:

  • Auskunftsrecht (Art. 15 DSGVO) – Sie können Auskunft darüber verlangen, ob wir Ihre personenbezogenen Daten verarbeiten, und eine Kopie dieser Daten erhalten;
  • Recht auf Berichtigung (Art. 16 DSGVO) – Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten verlangen;
  • Recht auf Löschung / „Recht auf Vergessenwerden" (Art. 17 DSGVO) – Sie können die Löschung Ihrer personenbezogenen Daten (Kontolöschung) verlangen. Wir werden dem Antrag innerhalb von 30 Kalendertagen nachkommen;
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) – Sie können in den von der DSGVO vorgesehenen Fällen eine Einschränkung der Verarbeitung Ihrer Daten verlangen;
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO) – Sie können Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben und die auf Grundlage einer Einwilligung oder eines Vertrags verarbeitet werden, in einem strukturierten, gängigen, maschinenlesbaren Format erhalten (derzeit: JSON; das Format kann sich im Laufe der Weiterentwicklung des Dienstes ändern);
  • Widerspruchsrecht (Art. 21 DSGVO) – Sie können der Verarbeitung Ihrer Daten auf Grundlage berechtigter Interessen widersprechen;
  • Recht auf Widerruf der Einwilligung – sofern die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit ohne Nachteile für die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung widerrufen.

Zur Ausübung eines dieser Rechte richten Sie Ihren Antrag an: info@svitom.org

Wir bearbeiten Ihren Antrag innerhalb von 30 Kalendertagen ab Eingang und erteilen eine Antwort. Bei komplexen Anfragen kann die Frist um weitere 60 Tage verlängert werden, worüber wir Sie unter Angabe der Gründe informieren.

12. Beschwerderecht bei der Aufsichtsbehörde

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht, Beschwerde bei einer Aufsichtsbehörde einzulegen (Art. 77 DSGVO).

Zuständige Aufsichtsbehörde am Sitz des Verantwortlichen (Niedersachsen):

Landesbeauftragter für den Datenschutz Niedersachsen (LfDI), Prinzenstraße 5, 30159 Hannover, Deutschland – lfd.niedersachsen.de

Gemäß Art. 77 Abs. 1 DSGVO können Sie Ihre Beschwerde auch bei der Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsorts oder des Orts des mutmaßlichen Verstoßes einreichen – unabhängig davon, wo der Verantwortliche seinen Sitz hat.

Wir empfehlen, sich zunächst direkt an uns zu wenden – info@svitom.org – um etwaige Fragen zur Verarbeitung Ihrer Daten schnell zu klären.

13. Datensicherheit

Wir treffen geeignete technische und organisatorische Maßnahmen zum Schutz Ihrer personenbezogenen Daten vor unbefugtem Zugriff, Verlust, Zerstörung oder Veränderung:

  • Verschlüsselung der Datenübertragung (HTTPS/TLS);
  • Verschlüsselung von Identifikatoren (Fernet) zur Verhinderung von Enumeration und Request-Fälschung;
  • HttpOnly- und SameSite=Strict-Cookies zum Schutz von Sitzungstoken vor XSS-Angriffen;
  • Rate Limiting zum Schutz vor automatisierten Angriffen;
  • HTTP-Sicherheitsheader (Content-Security-Policy, X-Frame-Options u. a.);
  • Eingeschränkter Zugang zu personenbezogenen Daten – nur autorisierte Personen.

Trotz der getroffenen Maßnahmen ist kein System der Datenübertragung über das Internet oder elektronische Speicherung absolut sicher. Wenn Sie eine potenzielle Sicherheitslücke entdecken, bitten wir Sie, uns unverzüglich unter info@svitom.org zu informieren.

14. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung jederzeit zu ändern. Über Änderungen informieren wir durch Aktualisierung des Datums „Zuletzt aktualisiert" am Anfang dieses Dokuments. Eine gesonderte Benachrichtigung per E-Mail erfolgt nicht. Die fortgesetzte Nutzung des Dienstes nach Veröffentlichung von Änderungen gilt als Zustimmung zur aktualisierten Fassung des Dokuments. Wir empfehlen, diese Erklärung regelmäßig zu überprüfen.

15. Kontakt

Bei allen Fragen zur Verarbeitung personenbezogener Daten, zur Ausübung Ihrer Rechte oder zu dieser Datenschutzerklärung wenden Sie sich bitte an:

Verantwortlicher: Oleksandr Potetiuiev

E-Mail: info@svitom.org

Korrespondenzsprachen: Deutsch, Ukrainisch, Englisch

Wir bearbeiten Anfragen innerhalb von 30 Kalendertagen.

Є питання?

Якщо у вас виникли питання щодо того, як ми обробляємо ваші дані, або ви хочете скористатися своїми правами відповідно до GDPR, напишіть нам. Відповідаємо протягом 30 календарних днів.