Svitom

Datenschutzerklärung

Zuletzt aktualisiert: 2026-09-12

1. Allgemeine Hinweise

Diese Datenschutzerklärung informiert Sie über die Art, den Umfang und den Zweck der Verarbeitung personenbezogener Daten auf der Website Svitom(nachfolgend „Dienst", „Plattform").

Das Dokument wurde gemäß den Anforderungen folgender Rechtsvorschriften erstellt:

  • Verordnung (EU) 2016/679 (DSGVO – Datenschutz-Grundverordnung);
  • Bundesdatenschutzgesetz (BDSG);
  • Telekommunikation-Telemedien-Datenschutzgesetz (TTDSG);
  • Richtlinie 2002/58/EG (ePrivacy-Richtlinie) über die Verarbeitung personenbezogener Daten und den Schutz der Privatsphäre in der elektronischen Kommunikation.

Der Dienst befindet sich derzeit in der Beta-Phase und wird aktiv weiterentwickelt. Im Zuge der Weiterentwicklung können sich Umfang und Art der Datenverarbeitung ändern; diese Datenschutzerklärung wird entsprechend aktualisiert.

Durch die Nutzung des Dienstes bestätigen Sie, dass Sie diese Datenschutzerklärung zur Kenntnis genommen haben. Wenn Sie mit den Bedingungen nicht einverstanden sind, bitten wir Sie, den Dienst nicht zu nutzen.

2. Verantwortlicher (Art. 4 Nr. 7 DSGVO)

Verantwortlicher für die Verarbeitung personenbezogener Daten im Sinne von Art. 4 Nr. 7 DSGVO ist:

Name: Oleksandr Potetiuiev

Anschrift: Von-Thünen-Straße 18, 26131 Oldenburg (Oldb), Deutschland

E-Mail für Datenschutzanfragen: info@svitom.org

Website: svitom.org

Für die Ausübung Ihrer Betroffenenrechte oder bei Fragen zu dieser Datenschutzerklärung wenden Sie sich bitte an die oben angegebenen Kontaktdaten.

3. Grundsätze der Datenverarbeitung

Bei der Verarbeitung Ihrer personenbezogenen Daten halten wir folgende Grundsätze ein:

  • Rechtmäßigkeit und Transparenz – Daten werden ausschließlich auf der Grundlage gesetzlich zulässiger Rechtsgrundlagen verarbeitet;
  • Datenminimierung – wir erheben nur die Daten, die für die angegebenen Zwecke erforderlich sind;
  • Zweckbindung – Daten werden nicht für Zwecke verwendet, die mit dem ursprünglichen Erhebungszweck unvereinbar sind;
  • Richtigkeit – wir treffen angemessene Maßnahmen, um die Aktualität der Daten zu gewährleisten;
  • Speicherbegrenzung – Daten werden nicht länger gespeichert, als es für den Verarbeitungszweck erforderlich ist;
  • Integrität und Vertraulichkeit – Daten sind durch geeignete technische und organisatorische Maßnahmen geschützt.

Wir treffen keine automatisierten Einzelentscheidungen gemäß Art. 22 DSGVO, die rechtliche oder ähnlich erhebliche Wirkung für Sie haben. Das auf der Plattform eingesetzte Kontingenzsystem (Begrenzung der Anzahl neuer abrufbarer Städte) ist eine technische Sicherheitsmaßnahme zum Schutz der Plattformintegrität und stellt keine Entscheidung im Sinne von Art. 22 DSGVO dar.

4. Erhobene personenbezogene Daten und Verarbeitungszwecke

4.1. Authentifizierung über Google OAuth 2.0

Die Anmeldung beim Dienst erfolgt ausschließlich über einen Google-Account (Google Sign-In / OAuth 2.0). Eine Registrierung per E-Mail oder Passwort ist nicht vorgesehen. Bei der Anmeldung übermittelt Google folgende Daten an unsere Plattform, die serverseitig gespeichert werden:

  • E-Mail-Adresse des Google-Kontos;
  • Vor- und Nachname, wie im Google-Konto angegeben;
  • Profilbild (Avatar), sofern im Google-Konto hinterlegt;
  • Eindeutige Kennung des Google-Kontos (Google Account ID);
  • Google OAuth-Autorisierungscode – wird im Rahmen des OAuth-2.0-Flows einmalig verwendet, um Ihre Identität zu verifizieren und die oben genannten Profildaten abzurufen. Nach erfolgreicher Authentifizierung legt Svitom eine eigene serverseitige Sitzung an. Google-OAuth-Tokens werden nicht dauerhaft serverseitig gespeichert.

Zweck: Identifikation und Authentifizierung des Nutzers; Bereitstellung personalisierter Funktionen des Dienstes (Stadtansicht, Profil, Kontingent).

4.2. Nutzungsdaten (Sitzungen und Kontingent)

Wir speichern folgende Daten, die bei der Nutzung des Dienstes entstehen:

  • Sitzungsdaten – bei jeder Anmeldung wird ein zufälliger Sitzungswert erzeugt und im Browser als HttpOnly-Cookie gesetzt (für JavaScript nicht zugänglich). In der Datenbank wird davon nur ein SHA-256-Hashwert abgelegt, zusammen mit dem Zeitpunkt der letzten Erneuerung und der Zuordnung zu Ihrem Konto. Gültigkeitsdauer: 30 Tage ab der letzten Erneuerung; erneuert wird bei Nutzung, höchstens einmal täglich. Eine Obergrenze für die Zahl gleichzeitiger Sitzungen besteht nicht;
  • Stadtaufrufprotokoll (City Access Log) – es werden die Kennung jeder vom Nutzer aufgerufenen Stadt sowie der Zeitpunkt des ersten Abrufs erfasst. Diese Daten werden zur Anwendung des Kontingenzsystems und zur erneuten Bereitstellung bereits aufgerufener Städte ohne Einschränkungen verwendet;
  • Zugriffsplan und Aktivierungstoken – Information über den zugewiesenen Zugriffsplan (Standard oder erweitert) sowie über den verwendeten Aktivierungstoken (sofern angewendet).

Zweck: Sicherheitsgewährleistung, Kontingentverwaltung, Missbrauchsprävention und Schutz vor automatisierter Massenabfrage.

4.3. Technische Daten und Serverprotokolle

Im Rahmen des normalen Serverbetriebs können automatisch technische Anfragedaten erfasst werden: IP-Adresse (für Rate-Limiting und Missbrauchsschutz), Browser-Typ und -Version (User-Agent), Zeitpunkt und Art der HTTP-Anfrage, entsprechender Antwort-Statuscode. Diese Daten werden ausschließlich zur Sicherheit und Stabilität des Dienstes verarbeitet und nicht für andere Zwecke zur Nutzeridentifikation verwendet.

Zweck: Schutz vor DDoS-Angriffen, Spam und Missbrauch; Sicherstellung des ordnungsgemäßen Betriebs des Dienstes.

4.4. Daten bei Einreichung von Gemeinschaften auf Drittplattformen

Wenn ein registrierter Nutzer über die Funktion „Gemeinschaft vorschlagen" eine Gemeinschaft einreicht, speichert die Plattform folgende Daten:

  • die Angabe, auf welcher Drittplattform die Gemeinschaft geführt wird (derzeit Telegram oder Facebook);
  • die eingereichte Kennung der Gemeinschaft in der jeweils plattformspezifischen Form, und zwar bei Telegram der öffentliche Username oder der Einladungslink, bei Facebook die URL der Gruppe (facebook.com/groups/…). Die Kennung wird vor der Speicherung serverseitig auf eine einheitliche Schreibweise normalisiert;
  • einen optionalen Kommentar des Nutzers;
  • einen Verweis auf das einreichende Nutzerkonto (interne Nutzer-ID) und Zeitpunkt der Einreichung;
  • den Bearbeitungsstatus der Einreichung sowie eine etwaige Antwort des Betreibers an den Nutzer.

Weitere personenbezogene Daten werden bei der Einreichung nicht erhoben; die E-Mail-Adresse und sonstige Kontodaten sind bereits im Rahmen der Registrierung gespeichert. Der Verweis auf das Nutzerkonto dient ausschließlich der Nachvollziehbarkeit und der Missbrauchsprävention; er wird zusätzlich verwendet, um Mehrfacheinreichungen derselben Gemeinschaft sowie die Überschreitung einer täglichen Höchstzahl an Einreichungen zu erkennen. Die eingereichte Kennung der Gemeinschaft und der Kommentar stellen öffentliche Informationen über Dritte dar und begründen keine Rechte des Nutzers an der Plattform oder ihrer Datenbank.

Zweck: Prüfung auf Eignung zur Aufnahme in die Plattformdatenbank; Schutz vor Mehrfacheinreichungen und Missbrauch. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen: Missbrauchsprävention und Datenbankpflege).

4.5. Daten bei Kontaktaufnahme und Meldungen

Die Plattform stellt ein Anliegen- und Meldesystem bereit. Ein Teil der Anliegen setzt ein Nutzerkonto voraus (Vorschlag einer Gemeinschaft im Sinne von Ziffer 4.4, Beschwerde über eine gelistete Gemeinschaft, Antrag auf erweiterten Zugang). Die folgenden Anliegen können darüber hinaus ohne Registrierung und ohne Anmeldung übermittelt werden: Kooperationsanfrage, Fehlermeldung, allgemeine Anfrage sowie rechtliche Meldung.

Bei einer Übermittlung werden folgende Daten gespeichert:

  • die Art des Anliegens;
  • der von Ihnen eingegebene Betreff und der Nachrichtentext;
  • eine freiwillige Kontaktangabe von höchstens 200 Zeichen. Es handelt sich um ein freies Textfeld; welche Angabe Sie dort machen, etwa eine E-Mail-Adresse, eine Telefonnummer oder eine Messenger-Kennung, bestimmen Sie selbst. Ohne eine solche Angabe ist eine Antwort auf Ihr Anliegen technisch nicht möglich;
  • bei einer rechtlichen Meldung zusätzlich die von Ihnen gewählte Einordnung des geltend gemachten Verstoßes (Urheberrecht, Persönlichkeits- beziehungsweise Datenschutzrecht, Ehrverletzung oder Sonstiges);
  • der Bearbeitungsstatus, der Zeitpunkt der Übermittlung sowie, bei angemeldeten Nutzern, ein Verweis auf das Nutzerkonto. Bei einer Übermittlung ohne Anmeldung wird kein Nutzerkonto zugeordnet.

Der Inhalt Ihrer Nachricht wird von Ihnen frei formuliert. Er kann daher Angaben zu Ihrer Person und, insbesondere bei Beschwerden und rechtlichen Meldungen, auch Angaben zu dritten Personen enthalten. Bitte übermitteln Sie nur solche Angaben, die für die Bearbeitung Ihres Anliegens erforderlich sind. Zur Missbrauchsprävention ist die Übermittlung technisch auf eine begrenzte Anzahl von Anfragen je IP-Adresse und Minute beschränkt; zur Verarbeitung technischer Anfragedaten gilt im Übrigen Ziffer 4.3.

Zweck: Entgegennahme, Zuordnung und Bearbeitung des jeweiligen Anliegens sowie Beantwortung Ihrer Anfrage; bei rechtlichen Meldungen zusätzlich die Prüfung des gemeldeten Sachverhalts und die Erfüllung der Pflichten des Betreibers als Diensteanbieter. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit das Anliegen der Anbahnung oder Durchführung eines Vertragsverhältnisses dient; im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Anliegen und an der Missbrauchsprävention); bei rechtlichen Meldungen zusätzlich Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den Pflichten nach den §§ 8 bis 10 DDG. Speicherdauer: bis zur abschließenden Bearbeitung des Anliegens und darüber hinaus, solange dies zur Erfüllung gesetzlicher Aufbewahrungspflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

5. Rechtsgrundlagen der Datenverarbeitung (DSGVO)

Die Verarbeitung personenbezogener Daten erfolgt auf der Grundlage folgender Rechtsgrundlagen gemäß Art. 6 DSGVO:

  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung: Verarbeitung der Daten für die Anmeldung, die Kontoverwaltung und die Bereitstellung der vom Nutzer bei der Registrierung angeforderten Dienstfunktionen;
  • Art. 6 Abs. 1 lit. f DSGVO – Berechtigte Interessen: Verarbeitung technischer Protokolle, IP-Adressen und Nutzungsdaten zum Schutz vor Cyberangriffen, Scraping und Missbrauch sowie zur Sicherheit der Plattform und der gelisteten Gemeinschaften auf Drittplattformen (derzeit Telegram und Facebook, künftig gegebenenfalls weitere). Im Rahmen der Interessenabwägung überwiegen die berechtigten Interessen des Betreibers, da ausschließlich technische Daten in minimalem Umfang und ohne Profilbildungs- oder Werbezwecke verarbeitet werden;
  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung: Sofern wir Daten über die in Abschnitt 4 genannten Zwecke hinaus erheben, werden wir Sie gesondert informieren und Ihre ausdrückliche Einwilligung einholen.

6. Weitergabe von Daten an Dritte

Wir verkaufen, vermieten oder übermitteln Ihre personenbezogenen Daten nicht zu kommerziellen Zwecken an Dritte. Eine Datenweitergabe kann ausschließlich im für die Bereitstellung der Dienstfunktionen erforderlichen Umfang erfolgen:

6.1. Google LLC (Google Sign-In / OAuth 2.0)

Die Authentifizierung erfolgt über Google Sign-In. Bei der Anmeldung werden Sie auf die Authentifizierungsseite von Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) weitergeleitet und melden sich dort direkt mit Ihrem Google-Konto an. Google LLC handelt dabei als eigenständiger Verantwortlicher gemäß Art. 4 Nr. 7 DSGVO und verarbeitet Ihre Daten gemäß der eigenen Datenschutzrichtlinie: policies.google.com/privacy.

Nach erfolgreicher Authentifizierung übermittelt Google an unsere Plattform die in Abschnitt 4.1 aufgeführten Daten. Die weitere Verarbeitung dieser Daten durch Svitom erfolgt gemäß dieser Datenschutzerklärung.

Übermittlung in die Vereinigten Staaten. Google LLC ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Die Übermittlung stützt sich daher auf den Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023 (Art. 45 DSGVO). Der Zertifizierungsstatus ist in der vom US-Handelsministerium geführten Liste öffentlich einsehbar unter dataprivacyframework.gov; die von Google genutzten Übermittlungsmechanismen sind beschrieben unter policies.google.com/privacy/frameworks.

6.2. Kartenanbieter (Stadia Maps und CARTO)

Die Kartenkacheln der Kartenansicht werden nicht über unsere Server ausgeliefert. Ihr Browser ruft sie unmittelbar bei einem externen Kartenanbieter ab. Verwendet wird vorrangig Stadia Maps (Stadia Maps, Inc., 1690 Watertower Place, East Lansing, MI 48823, USA) über tiles.stadiamaps.com. Ist dieser Anbieter vorübergehend nicht erreichbar, wechselt die Karte selbsttätig auf CARTO (CartoDB Inc., 307 Fifth Avenue, New York, NY 10016, USA) über basemaps.cartocdn.com.

Technisch bedingt erhält der jeweilige Anbieter dabei die IP-Adresse Ihres Geräts sowie die Angabe, von welcher Seite die Anfrage ausgeht (Referer). Beide Anbieter haben ihren Sitz in den Vereinigten Staaten, einem Drittland im Sinne des Kapitels V der DSGVO.

Diesen Vorgang führen wir hier auf, damit die Aufzählung der Empfänger vollständig ist, obwohl die Verbindung von Ihrem Browser und nicht von unseren Servern hergestellt wird. Wir selbst übermitteln an diese Anbieter keine Daten; insbesondere werden weder Ihre E-Mail-Adresse noch sonstige Kontodaten oder Angaben zu Ihrer Nutzung des Dienstes weitergegeben. Ein Auftragsverarbeitungsvertrag besteht mit diesen Anbietern nicht, weil der Abruf unmittelbar durch Ihren Browser erfolgt. Es gelten die Datenschutzhinweise der Anbieter: stadiamaps.com/privacy/privacy-policy und carto.com/privacy.

Zweck: Darstellung der Kartenansicht überall dort, wo der Dienst eine Karte anzeigt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionsfähigen Kartendarstellung).

6.3. Hosting-Anbieter

Die technische Infrastruktur der Plattform wird durch folgenden Dienstleister bereitgestellt:

Unternehmen: ТОВ «ХОСТПРО ЛАБ» (Hostpro, hostpro.ua)

Anschrift: вул. Юрія Поправки 4/39А, м. Київ, Ukraine

Serverstandort: Warschau, Polen (Europäische Union)

Die physische Speicherung aller personenbezogenen Daten erfolgt ausschließlich auf Servern im Gebiet der Europäischen Union (Polen). Der Zugriff auf die Serverinfrastruktur ist auf den für den Betrieb technisch erforderlichen Umfang beschränkt. Da das Unternehmen seinen Sitz in der Ukraine hat (Drittland ohne EU-Angemessenheitsbeschluss gemäß Art. 45 DSGVO), kann die Serveradministration technisch den Einflussbereich eines Drittlandes berühren. Wir bemühen uns, diesen Aspekt durch geeignete vertragliche und technische Maßnahmen gemäß Art. 44 ff. DSGVO abzusichern.

6.4. Behörden und Strafverfolgungsbehörden

In gesetzlich vorgesehenen Ausnahmefällen können wir personenbezogene Daten an zuständige Behörden (Justiz-, Strafverfolgungs- und Aufsichtsbehörden) auf der Grundlage offizieller rechtmäßiger Anfragen weitergeben. In solchen Fällen geben wir nur das erforderliche Minimum an Daten weiter und informieren Sie, soweit gesetzlich zulässig, über ein solches Ersuchen.

6.5. Google Analytics

Die Plattform lädt das Skript von Google Analytics, einem Webanalysedienst von Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA), auf jeder Seite, unabhängig von Ihrer Wahl im Cookie-Hinweis am unteren Bildschirmrand. Dabei erhält Google technisch bedingt Ihre IP-Adresse und die Adresse der aufgerufenen Seite. Ohne Ihre Zustimmung sendet das Skript ausschließlich ein anonymes, cookieloses Signal zur statistischen Modellierung (Google Consent Mode); es setzt keine Cookies und ordnet nichts Ihrer Person zu. Erst wenn Sie „Прийняти аналітику“ wählen, setzt es die in Abschnitt 8 genannten Cookies, und die Auswertung wird Ihnen zugeordnet.

Übermittlung in die Vereinigten Staaten. Es gilt dieselbe Grundlage wie in Abschnitt 6.1: Google LLC ist unter dem EU-U.S. Data Privacy Framework zertifiziert (Art. 45 DSGVO), der Zertifizierungsstatus ist öffentlich einsehbar unter dataprivacyframework.gov. Es gelten die Datenschutzhinweise von Google: policies.google.com/privacy.

Zweck: statistische Auswertung der Nutzung der Plattform (aufgerufene Seiten, ungefähre Herkunft, verwendetes Gerät). Rechtsgrundlage: für das anonyme, cookielose Signal vor Ihrer Zustimmung Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionsfähigen Grundmessung); für die personenbezogene Auswertung mit Cookies Ihre Einwilligung, Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TTDSG. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, über „Cookie-налаштування“ in der Fußzeile der Plattform.

7. Zugang zu personenbezogenen Daten

Der Zugang zu personenbezogenen Daten der Nutzer ist streng begrenzt und wird nur denjenigen Personen gewährt, die ihn für den Betrieb und die Sicherheit des Dienstes benötigen. Wir verkaufen, übertragen oder offenbaren Ihre personenbezogenen Daten nicht an Dritte zu kommerziellen oder sonstigen in dieser Erklärung nicht genannten Zwecken.

Kategorien von Personen, die Zugang zu personenbezogenen Daten haben können:

  • Betreiber (Inhaber des Dienstes) – hat vollen administrativen Zugang zu den Plattformsystemen und der Datenbank. Der Zugang dient der Verwaltung des Dienstes, der Lösung technischer Fragen und der Bearbeitung von Nutzeranfragen;
  • Entwicklungs- und Support-Team – Personen, die mit der technischen Wartung, Entwicklung und Fehlerbehebung der Plattform betraut sind, haben eingeschränkten Zugang zu technischen Systemen und Daten ausschließlich im Rahmen ihrer Aufgaben und unter Vertraulichkeitspflicht. Der Zugang zu personenbezogenen Daten wird nur dann gewährt, wenn dies objektiv zur Behebung technischer Störungen oder zur Erfüllung von Entwicklungsaufgaben erforderlich ist;
  • Hosting-Anbieter (Warschau, Polen, EU) – als technischer Infrastrukturbetreiber hat der Hosting-Anbieter technischen Zugang zu den Servern, auf denen Daten gespeichert sind. Dieser Zugang ist streng auf die technischen Erfordernisse der Serveradministration beschränkt. Der Hosting-Anbieter ist nicht berechtigt, personenbezogene Daten für eigene Zwecke zu verwenden;
  • Staatliche Behörden – ausschließlich auf Grundlage rechtmäßiger offizieller Ersuchen gemäß anwendbarem Recht (siehe Abschnitt 6.4).

Keine anderen Dritten, Auftragnehmer oder Partner haben oder erhalten Zugang zu personenbezogenen Daten der Nutzer, sofern dies in dieser Datenschutzerklärung nicht ausdrücklich vorgesehen ist. Alle Personen mit Zugang zu personenbezogenen Daten sind zur strikten Vertraulichkeit verpflichtet.

8. Cookies und Browser-Speicher

Die Plattform verwendet technisch notwendige Speichermittel für die Anmeldung sowie, ausschließlich mit Ihrer Einwilligung, Analyse-Cookies von Google Analytics. Werbe- oder Marketing-Cookies werden nicht verwendet.

  • svitlo_session (HttpOnly-Cookie) – wird nach erfolgreicher Anmeldung gesetzt. Gültigkeitsdauer: 30 Tage ab der letzten Erneuerung; erneuert wird bei Nutzung, höchstens einmal täglich. Schutz: HttpOnly (für JavaScript nicht zugänglich), SameSite=Strict, Secure (nur HTTPS). Zweck: Aufrechterhaltung der authentifizierten Sitzung ohne erneute Anmeldung.
  • fastapiusersoauthcsrf (HttpOnly-Cookie) – wird zu Beginn der Anmeldung über Google gesetzt. Gültigkeitsdauer: 1 Stunde, unabhängig davon, ob die Anmeldung abgeschlossen wird. Schutz: HttpOnly (für JavaScript nicht zugänglich), SameSite=Lax, Secure (nur HTTPS). Zweck: Absicherung des Anmeldevorgangs gegen Cross-Site-Request-Forgery auf dem Rückweg von Google.
  • Lokaler Speicher (localStorage) – E-Mail-Adresse – speichert ausschließlich die E-Mail-Adresse des angemeldeten Nutzers zur Anzeige in der Benutzeroberfläche. Enthält keine Tokens oder Sicherheitsdaten; wird bei der Abmeldung gelöscht.
  • Lokaler Speicher (localStorage) – Cookie-Einstellung – speichert Ihre Wahl aus dem Hinweis am unteren Bildschirmrand („Прийняти аналітику“ oder „Тільки необхідні“), damit er nicht bei jedem Besuch erneut erscheint und Ihre Entscheidung erhalten bleibt. Enthält keine sonstigen personenbezogenen Daten.

Da die vier vorstehenden Mittel für den Betrieb des Dienstes unbedingt erforderlich sind (technisch notwendige Cookies gemäß § 25 Abs. 2 Nr. 2 TTDSG), ist für sie eine gesonderte Einwilligung nicht erforderlich. Die Ablehnung dieser Mittel macht die Nutzung von Funktionen, die eine Authentifizierung erfordern, unmöglich.

Analyse-Cookies (Google Analytics), nur mit Ihrer Einwilligung: _ga und _ga_<Container-ID>, Gültigkeitsdauer bis zu 13 Monate. Das Skript von Google Analytics selbst läuft auf jeder Seite, siehe Abschnitt 6.5; diese beiden Cookies setzt es aber erst, nachdem Sie im Hinweis am unteren Bildschirmrand „Прийняти аналітику“ gewählt haben. Empfänger, Zweck und Rechtsgrundlage stehen in Abschnitt 6.5. Ihre Wahl können Sie jederzeit über „Cookie-налаштування“ in der Fußzeile ändern; eine Ablehnung oder ein Widerruf hat auf die Nutzbarkeit des Dienstes keine Auswirkung.

Zusätzlich legt der Dienst zwei rein örtliche Angaben in Ihrem Browser ab, die uns nicht übermittelt werden und die über die vorstehende Aufzählung hinausgehen:

  • Zuletzt aufgerufene Städte (localStorage) – bis zu 20 Einträge mit dem Namen der Stadt, dem Länderkürzel und dem Zeitpunkt des Aufrufs. Kennungen von Städten werden nicht abgelegt. Die Einträge dienen allein dazu, Ihre Übersicht bereits aufgerufener Städte nach Aktualität zu ordnen; welche Städte Ihnen dort angezeigt werden, ergibt sich aus Ihrem Konto und nicht aus diesem Eintrag. Er wird bei einer ausdrücklichen Abmeldung gelöscht.
  • Technische Hilfswerte (sessionStorage) – gelten nur für die Dauer des jeweiligen Browser-Tabs, etwa die Adresse, zu der Sie nach der Anmeldung über Google zurückgeleitet werden. Sie enthalten keine personenbezogenen Daten und werden mit dem Schließen des Tabs verworfen.

Beide Angaben können Sie jederzeit entfernen, indem Sie die Websitedaten in Ihrem Browser löschen. Auf die Nutzbarkeit des Dienstes hat das keine Auswirkung.

9. Speicherfristen personenbezogener Daten

Personenbezogene Daten werden für folgende Zeiträume gespeichert:

  • Kontodaten (E-Mail, Name, Profilbild, Google-ID, Zugriffsplan, Stadtprotokoll) – werden für die gesamte Dauer Ihres Kontos auf der Plattform gespeichert. Bei Kontolöschung gemäß Abschnitt 11 werden diese Daten gelöscht.
  • Sitzungsdaten – werden bei ausdrücklichem Abmelden sofort gelöscht. Ohne Abmeldung verfällt eine Sitzung 30 Tage nach ihrer letzten Erneuerung; der zugehörige Datenbankeintrag wird bei der nächsten Anmeldung desselben Kontos entfernt.
  • Technische Protokolle – werden nicht länger als für die Sicherheitsgewährleistung erforderlich gespeichert (in der Regel bis zu 30 Tage), sofern ein entsprechender Vorfall keine längere Aufbewahrung aus rechtlichen Gründen erfordert.
  • Daten zur Nutzung von Aktivierungstoken – werden für die Dauer des Kontos zur Prüfung und zum Schutz vor Mehrfachverwendung gespeichert.
  • Konten bei Inaktivität – der Betreiber behält sich vor, Konten nach mehr als sechs Monaten ununterbrochener Inaktivität zu löschen (gemäß den Nutzungsbedingungen, Abschnitt 9.4). In diesem Fall werden alle zugehörigen personenbezogenen Daten nach Maßgabe dieser Datenschutzerklärung vernichtet.

10. Haftungsausschluss für Gemeinschaften auf Drittplattformen

Svitom ist ein Aggregator öffentlich bekannter Informationen über Gruppen, Kanäle und Chats, die auf Drittplattformen geführt werden. Drittplattformen im Sinne dieser Erklärung sind derzeit Telegram und Facebook; weitere Plattformen können künftig hinzukommen. Die Plattform ist weder Eigentümerin noch Administratorin einer der auf der Website verlinkten Gemeinschaften und betreibt auch die Drittplattformen selbst nicht.

Wir übernehmen keine Verantwortung für:

  • die Richtigkeit, Aktualität oder Vollständigkeit der Informationen über die gelisteten Gemeinschaften (Namen, Beschreibungen, Mitgliederzahlen, Themen);
  • Änderungen in Zusammensetzung, Regeln oder Verfügbarkeit der Gemeinschaften nach deren Aufnahme in die Datenbank;
  • Inhalte von Beiträgen, Nachrichten oder Materialien innerhalb der Gemeinschaften;
  • Handlungen von Administratoren oder Mitgliedern der Gemeinschaften;
  • Löschung, Sperrung oder Änderung der Einstellungen einer Gemeinschaft durch deren Eigentümer oder durch die jeweilige Drittplattform;
  • die Verarbeitung personenbezogener Daten durch die jeweilige Drittplattform, die einer eigenständigen datenschutzrechtlichen Verantwortlichkeit unterliegt;
  • etwaige Schäden, die durch die Interaktion mit den Gemeinschaften entstehen, auf die die Plattform verlinkt.

Die Daten über die gelisteten Gemeinschaften haben ausschließlich informativen Charakter. Der Nutzer entscheidet selbstständig über den Beitritt zu einer Gemeinschaft und ist für sein Handeln in dieser verantwortlich. Mit dem Aufruf eines Beitrittslinks verlässt der Nutzer Svitom; ab diesem Zeitpunkt gilt die Datenschutzerklärung der jeweiligen Drittplattform.

11. Rechte der betroffenen Personen

Gemäß DSGVO (Art. 15–22) stehen Ihnen folgende Rechte zu:

  • Auskunftsrecht (Art. 15 DSGVO) – Sie können Auskunft darüber verlangen, ob wir Ihre personenbezogenen Daten verarbeiten, und eine Kopie dieser Daten erhalten;
  • Recht auf Berichtigung (Art. 16 DSGVO) – Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten verlangen;
  • Recht auf Löschung / „Recht auf Vergessenwerden" (Art. 17 DSGVO) – Sie können die Löschung Ihrer personenbezogenen Daten (Kontolöschung) verlangen. Wir werden dem Antrag innerhalb von 30 Kalendertagen nachkommen;
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) – Sie können in den von der DSGVO vorgesehenen Fällen eine Einschränkung der Verarbeitung Ihrer Daten verlangen;
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO) – Sie können Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben und die auf Grundlage einer Einwilligung oder eines Vertrags verarbeitet werden, in einem strukturierten, gängigen und maschinenlesbaren Format erhalten;
  • Widerspruchsrecht (Art. 21 DSGVO) – Sie können der Verarbeitung Ihrer Daten auf Grundlage berechtigter Interessen widersprechen;
  • Recht auf Widerruf der Einwilligung – sofern die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit ohne Nachteile für die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung widerrufen.

Zur Ausübung eines dieser Rechte richten Sie Ihren Antrag an: info@svitom.org

Wir bearbeiten Ihren Antrag innerhalb von 30 Kalendertagen ab Eingang und erteilen eine Antwort. Bei komplexen Anfragen kann die Frist um weitere 60 Tage verlängert werden, worüber wir Sie unter Angabe der Gründe informieren.

12. Beschwerderecht bei der Aufsichtsbehörde

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht, Beschwerde bei einer Aufsichtsbehörde einzulegen (Art. 77 DSGVO).

Zuständige Aufsichtsbehörde am Sitz des Verantwortlichen (Niedersachsen):

Landesbeauftragter für den Datenschutz Niedersachsen (LfDI), Prinzenstraße 5, 30159 Hannover, Deutschland – lfd.niedersachsen.de

Gemäß Art. 77 Abs. 1 DSGVO können Sie Ihre Beschwerde auch bei der Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsorts oder des Orts des mutmaßlichen Verstoßes einreichen – unabhängig davon, wo der Verantwortliche seinen Sitz hat.

Wir empfehlen, sich zunächst direkt an uns zu wenden – info@svitom.org – um etwaige Fragen zur Verarbeitung Ihrer Daten schnell zu klären.

13. Datensicherheit

Wir treffen geeignete technische und organisatorische Maßnahmen zum Schutz Ihrer personenbezogenen Daten vor unbefugtem Zugriff, Verlust, Zerstörung oder Veränderung:

  • Verschlüsselung der Datenübertragung (HTTPS/TLS);
  • Verschlüsselung von Identifikatoren (Fernet) zur Verhinderung von Enumeration und Request-Fälschung;
  • HttpOnly-Cookies mit SameSite-Beschränkung für die Sitzung und für den Anmeldevorgang, damit sie für JavaScript auf der Seite nicht erreichbar sind;
  • Rate Limiting zum Schutz vor automatisierten Angriffen;
  • HTTP-Sicherheitsheader (Content-Security-Policy, X-Frame-Options u. a.);
  • Eingeschränkter Zugang zu personenbezogenen Daten – nur autorisierte Personen.

Trotz der getroffenen Maßnahmen ist kein System der Datenübertragung über das Internet oder elektronische Speicherung absolut sicher. Wenn Sie eine potenzielle Sicherheitslücke entdecken, bitten wir Sie, uns unverzüglich unter info@svitom.org zu informieren.

14. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung jederzeit zu ändern. Über Änderungen informieren wir durch Aktualisierung des Datums „Zuletzt aktualisiert" am Anfang dieses Dokuments. Eine gesonderte Benachrichtigung per E-Mail erfolgt nicht. Die fortgesetzte Nutzung des Dienstes nach Veröffentlichung von Änderungen gilt als Zustimmung zur aktualisierten Fassung des Dokuments. Wir empfehlen, diese Erklärung regelmäßig zu überprüfen.

15. Kontakt

Bei allen Fragen zur Verarbeitung personenbezogener Daten, zur Ausübung Ihrer Rechte oder zu dieser Datenschutzerklärung wenden Sie sich bitte an:

Verantwortlicher: Oleksandr Potetiuiev

E-Mail: info@svitom.org

Korrespondenzsprachen: Deutsch, Ukrainisch, Englisch

Wir bearbeiten Anfragen innerhalb von 30 Kalendertagen.

Є питання?

Якщо у вас виникли питання щодо того, як ми обробляємо ваші дані, або ви хочете скористатися своїми правами відповідно до GDPR, напишіть нам. Відповідаємо протягом 30 календарних днів.