Verantwortlicher
Community Kiosk
Inhaber: Jan-Luca Valentin Hofmann
Kölnerstraße 9
64293 Darmstadt
Deutschland
E-Mail: janvalentin.hofmann@gmail.com
Allgemeine Rechtsgrundlage
Wir verarbeiten personenbezogene Daten nur, wenn dafür eine passende Rechtsgrundlage nach der DSGVO besteht. Maßgeblich ist insbesondere Art. 6 DSGVO.
Hosting und Server-Logfiles
Diese Website wird bei IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland, gehostet. Mit IONOS besteht, soweit erforderlich, eine Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Beim Aufruf unserer Seiten fallen technisch notwendige Server-Logfiles an. Dazu zählen IP-Adresse, Zeitpunkt des Zugriffs, aufgerufene Ressource, Referrer, User-Agent, HTTP-Status und technische Verbindungsdaten. Diese Daten helfen uns, die Website sicher und stabil zu betreiben, Fehler zu analysieren und Missbrauch zu verhindern.
Kontaktformular und Probemonat-Anfrage
Wenn Sie das Kontaktformular nutzen, erfassen wir Vorname, Nachname, E-Mail-Adresse, optional Telefonnummer, Kiosk-/Community-Name, Stadt, eine optionale Nachricht und den Zeitpunkt Ihrer Datenschutz-Zustimmung.
Die angegebene Stadt gleichen wir mit einer hinterlegten Deutschland-Städteliste ab und speichern sie in einheitlicher Schreibweise. Außerdem können wir doppelte aktive Anfragen mit derselben E-Mail-Adresse erkennen.
Zur Bearbeitung Ihrer Anfrage kann intern eine E-Mail-Benachrichtigung entstehen. Sie enthält die übermittelten Kontaktdaten, den Kiosk-/Community-Namen, die Stadt, den Erstellzeitpunkt und gegebenenfalls Ihre Nachricht.
Cloudflare Turnstile
Das Kontaktformular kann Cloudflare Turnstile nutzen, um automatisierte oder missbräuchliche Eingaben zu erkennen. Dafür wird der Turnstile-Antworttoken zusammen mit technischen Verbindungsdaten, insbesondere der IP-Adresse, an Cloudflare übermittelt und dort geprüft.
Öffentliche Wunschseite
Die öffentliche Wunschseite ist über einen Kiosk-QR-Token erreichbar. Wenn Sie einen Wunsch einsenden, speichern wir den Kiosk-Bezug, den Wunschtext, den normalisierten Wunschtext, Quelle, Status, gegebenenfalls einen Produktbezug und die IP-Adresse.
Für eigene Wünsche und für die Unterstützung bestehender Wünsche nutzen wir Rate-Limits. So begrenzen wir Missbrauch und Mehrfachsendungen.
Bei der Unterstützung bestehender Wünsche nutzen wir einen Besucher-Token in einem HttpOnly-Cookie mit SameSite=Lax sowie in der Session. In der Datenbank landet daraus nur ein HMAC-Fingerprint. Damit verhindern wir, dass derselbe Besucher denselben Produktwunsch mehrfach unterstützt.
Im zweistufigen Wunschablauf verwenden wir temporäre Session-Daten wie den offenen Wunsch-Token und den Wunschtext. Dadurch können Sie auf Wunsch nachträglich eine E-Mail-Adresse mit dem erstellten Wunsch verknüpfen.
Produktbenachrichtigungen und Newsletter
Wenn Sie auf der Wunschseite freiwillig eine E-Mail-Adresse angeben und die Benachrichtigung bestätigen, legen wir einen Abonnenten-Datensatz an oder aktualisieren ihn. Er enthält E-Mail-Adresse, Kiosk-Bezug, Stadt, die Einwilligung für Produktverfügbarkeits-Benachrichtigungen, Abmeldetoken und Abmeldestatus.
Die Einwilligung auf der Wunschseite gilt für Produktverfügbarkeits-Benachrichtigungen, sobald ein gewünschtes Produkt verfügbar wird. Sie umfasst keine automatische Einwilligung in allgemeine Newsletter-Kampagnen.
Newsletter-Kampagnen gehen nur an Abonnenten mit gesonderter aktiver Newsletter-Einwilligung, die sich nicht abgemeldet haben. Zu einer Kampagne können Betreff, Inhalt, Zielgruppe, Filter, Empfängeranzahl, versendender Benutzer und Versandzeitpunkt protokolliert werden.
Sie können E-Mail-Benachrichtigungen jederzeit über den Abmeldelink beenden.
Benutzerkonten und Adminbereich
Im Adminbereich nutzen wir Benutzerkonten mit Name, E-Mail-Adresse, Benutzername, Passwort-Hash, Rolle, Aktivstatus und optionalem Kiosk-Bezug. Rollen und Zugriffskontrollen legen fest, welche Bereiche im Adminbereich erreichbar sind.
Abrechnung über Stripe
Für kostenpflichtige Abonnements laufen Zahlungs- und Abrechnungsprozesse über Stripe. Je nach Abrechnungsstand können Stripe-Kunden-ID, Stripe-Abonnement-ID, Stripe-Preis-ID, Abonnementstatus und Laufzeitende am Kiosk sowie Stripe-Preis-IDs an Tarifen gespeichert werden.
Zahlungsdaten wie Karten- oder Kontoinformationen erfassen oder speichern wir nicht in dieser Anwendung. Die Eingabe und Verarbeitung dieser Daten erfolgt über die von Stripe bereitgestellten Zahlungs- und Abrechnungsprozesse. Signierte Stripe-Benachrichtigungen können Zahlungsereignisse übermitteln, damit wir den Abonnementstatus synchronisieren können.
Dateien und Produktbilder
Im Adminbereich können Produktbilder hochgeladen werden. Wir legen sie im dafür vorgesehenen Speicherbereich ab und wandeln sie in WebP-Dateien um. Beim Löschen berücksichtigen wir nur gültige Produktbildpfade innerhalb dieses Bereichs.
Cookies, Sessions und lokale Speicherung
Wir verwenden Session-Cookies für Sitzungen, CSRF-Schutz und temporäre Formularzustände. Zusätzlich setzt die öffentliche Wunschseite das Cookie ck_wishlist_visitor, um Unterstützungen bestehender Produktwünsche wiederzuerkennen.
Systemankündigungen können pro Ankündigungs-ID im Browser als geschlossen markiert werden. Ausgeblendete Hinweise erscheinen dadurch nicht sofort erneut.
Externe Ressourcen
Auf der Landingpage laden wir externe Ressourcen über jsDelivr und cdnjs. Dazu gehören unter anderem Bootstrap, Fancybox, Font Awesome, jQuery und OwlCarousel. Beim Abruf dieser Dateien stellt Ihr Browser eine Verbindung zu den jeweiligen CDN-Anbietern her.
Auf der öffentlichen Wunschseite laden wir Bootstrap über jsDelivr, Font Awesome über cdnjs sowie Google Fonts über Google-Server. Google Fonts verwenden wir dort für die Schriften Bebas Neue und Outfit. Beim Laden der Schriftressourcen kann Ihr Browser Verbindungen zu fonts.googleapis.com und zur Auslieferung der Schriftdateien zu Google-Font-Servern aufbauen.
Für das Kontaktformular kann außerdem Cloudflare Turnstile über challenges.cloudflare.com eingebunden werden.
Wir setzen keine Analyse-, Pixel-, Karten- oder Social-Plugin-Integrationen ein.
Rechte betroffener Personen
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch sowie auf Widerruf erteilter Einwilligungen. Wenn Sie eines dieser Rechte ausüben möchten, können Sie sich jederzeit an die oben genannte Kontaktadresse wenden.
Außerdem haben Sie nach Art. 77 DSGVO das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren.