Datenschutz
Verantwortliche Stelle
Magnus Ohle
Haaggasse 10
72070 Tübingen
Deutschland
info@davr.de
Bereitstellung der Website
Die Website wird auf einem Server bei Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland betrieben. Beim Abruf werden technisch erforderliche Verbindungsdaten wie IP-Adresse, angeforderte Adresse, Zeitpunkt und Browserinformationen verarbeitet. Diese dienen der Auslieferung und dem sicheren Betrieb der Website. Die Webserver-Logdateien werden täglich rotiert; die Konfiguration hält bis zu 52 archivierte Rotationen zuzüglich der aktuellen Datei vor. Dies ist keine einheitliche Löschfrist für alle Anwendungsdaten.
Cloudflare stellt die autoritativen Nameserver für die Domain bereit. Der Webabruf von davr.de wird aktuell direkt an den Hetzner-Server ausgeliefert; Cloudflare wird hierfür nicht als vorgeschaltetes CDN beschrieben.
Konto, Kontakt und eingereichte Informationen
Bei einer Registrierung verarbeiten wir die eingegebenen Konto- und Kontaktdaten zur Bereitstellung der Kontofunktionen. Passwörter werden als Hash gespeichert. Eigene Inserate, Nachrichten und Profilangaben werden entsprechend der genutzten Funktion gespeichert und den vorgesehenen Empfängern angezeigt.
Die öffentliche Kontaktseite bietet einen E-Mail-Link. Erst wenn Sie über Ihr E-Mail-Programm eine Nachricht versenden, erhalten wir deren Inhalt und Absenderdaten zur Bearbeitung. Die Kontaktseite speichert kein Kontaktformular.
Recherchen zu Betrieben können öffentlich zugängliche geschäftliche Kontaktdaten und Quellenverweise enthalten. Kandidaten und Entwürfe bleiben im internen Arbeitsbereich, bis eine konkrete Fassung zur Veröffentlichung freigegeben wurde.
Cookies und lokale Einstellungen
Anmeldung und Sicherheitsfunktionen verwenden notwendige Cookies. Die Auswahl zu Karten und Reichweitenmessung wird gesondert gespeichert. Sie können diese Auswahl über die Cookie-Einstellungen ändern.
| Name | Zweck | Dauer |
|---|---|---|
| next-auth.session-token (unter HTTPS mit __Secure- Präfix) | Anmeldesitzung | Bis zu 30 Tage; bei Nutzung erneuerbar |
| next-auth.callback-url / next-auth.csrf-token (ggf. mit Sicherheitspräfix) | Rückkehr nach Anmeldung und Schutz der Authentifizierung | Sitzung |
| csrf-token | Zusätzlicher Schutz von Formular- und API-Anfragen | 24 Stunden |
| davr-cookie-consent | Auswahl zu Karten und optionaler Reichweitenmessung | 365 Tage |
Authentifizierungs- und CSRF-Cookies sind HTTP-only. Die Einwilligungsauswahl ist im Browser lesbar. Das gewählte Farbschema wird unter „davr-ui-theme“ im lokalen Browserspeicher abgelegt und bleibt dort bis zur Änderung oder Löschung durch Sie.
Externe Karten und Ortssuche
Wo eine interaktive Karte angeboten wird, lädt die Kartenkomponente Mapbox-Kartenkacheln nach Freigabe in den Cookie-Einstellungen. Dabei erhält Mapbox technische Verbindungsdaten einschließlich Ihrer IP-Adresse und Informationen zum angeforderten Kartenausschnitt. Mapbox ist ein externer Dienst aus den USA. Die Kartengrundlage enthält OpenStreetMap-Daten.
Die Ortssuche verwendet zunächst veröffentlichte Standortdaten. Falls erforderlich, werden eingegebene Ortsbegriffe über unseren Server an Photon (photon.komoot.io) übermittelt. Bei der Rückwärtssuche werden Koordinaten an Nominatim (nominatim.openstreetmap.org) übermittelt. Die Freigabe Ihres Gerätestandorts erfolgt über die Berechtigungsabfrage Ihres Browsers. Die Ortssuche ist von der Freigabe externer Kartenkacheln getrennt.
Optionale Reichweitenmessung
Nach Ihrer gesonderten Freigabe in den Cookie-Einstellungen nutzen wir Minilytics zur Auswertung der Website-Nutzung. Die Zustimmung zu Karten ist keine Zustimmung zur Reichweitenmessung. Ihre Auswahl können Sie jederzeit ändern; nach einem Widerruf endet die weitere Erfassung.
Die Messdaten werden über den DAVR-Server an analytics.magnusohle.de übermittelt. Erfasst werden freigegebene öffentliche Seitenpfade, Aufrufzeitpunkte, der Einstiegspfad und die Herkunfts-Domain eines verweisenden Links sowie Browserinformationen. Seitentitel, URL-Suchparameter, Fragmente und vollständige verweisende Adressen werden nicht übermittelt. Anmelde-, OAuth-, Verwaltungs- und private Kontoseiten sind ausgeschlossen. Eine zufällige Kennung wird unter „minilytics.session.v1“ im Sitzungsspeicher des Browser-Tabs abgelegt; nach 30 Minuten Inaktivität wird sie erneuert und bei Widerruf gelöscht. Der Server bildet daraus zusätzlich eine täglich wechselnde pseudonyme Kennung. Für diese Kennung wird Ihre IP-Adresse nicht verwendet. Die Auswertung ist von den technisch erforderlichen Serverprotokollen getrennt.
Verbundene Agenten und OAuth-Zugriffe
Bei der Verbindung eines externen Clients wie ChatGPT werden Ihre Kontozuordnung, der Client, die genehmigten Berechtigungen und der Freigabestatus gespeichert. Der Client erhält nur Zugriff innerhalb dieser Berechtigungen. Je nach Freigabe können dazu interne Kandidaten, Quellen, Entwürfe oder Prüfprotokolle gehören. Die Freigabe eines Recherchezugriffs ist keine Freigabe zur Veröffentlichung.
Autorisierungscodes sind zwei Minuten, Zugriffstoken eine Stunde gültig. Codes und Token werden serverseitig als Hash gespeichert. Schreibaktionen werden mit handelndem Konto, Client und Änderungsgrund protokolliert. Sie können eine Verbindung in der Zugriffsverwaltung widerrufen. Der Widerruf beendet den weiteren Zugriff; bereits an einen externen Client übermittelte Daten werden dadurch nicht automatisch dort gelöscht. Für dessen weitere Verarbeitung gelten auch die Hinweise des jeweiligen Anbieters.
Speicherdauer und Ihre Rechte
Die oben genannten Cookie- und Tokenlaufzeiten sind keine Löschfristen für Konten, Nachrichten oder Prüfprotokolle. Bei Fragen zu gespeicherten Daten und deren Löschung wenden Sie sich bitte an die verantwortliche Stelle.
Sie haben nach Maßgabe der Datenschutz-Grundverordnung Rechte auf Auskunft über Ihre personenbezogenen Daten, deren Herkunft, Empfänger und Verarbeitungszwecke sowie auf Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Sie können einer Verarbeitung unter den gesetzlichen Voraussetzungen widersprechen und eine erteilte Einwilligung für die Zukunft widerrufen. Außerdem können Sie sich bei einer Datenschutzaufsichtsbehörde beschweren.
Datenschutz-Grundverordnung · Kontakt zur verantwortlichen Stelle