Zum Inhalt springen

Entwurf – vor Veröffentlichung prüfen lassen

Diese Datenschutzerklärung ist ein Arbeitsentwurf und keine Rechtsberatung. Angaben zum Hosting, zu weiteren Auftragsverarbeitern und zu Löschfristen müssen vor dem öffentlichen Start anhand des tatsächlichen Betriebs ergänzt und fachkundig geprüft werden.

Datenschutzerklärung

Stand: 29. Juli 2026

1. Verantwortlicher

Bär Softwareentwicklung UG (haftungsbeschränkt), Bolongarostraße 101H, 65929 Frankfurt am Main
E-Mail: anthony.baer@baer-software.com
Telefon: +49 160 8599799

2. Aufruf der Webseite

Beim Aufruf können technisch erforderliche Verbindungsdaten wie IP-Adresse, Zeitpunkt, angeforderte Seite, übertragene Datenmenge, Referrer sowie Browser- und Systemangaben verarbeitet werden. Dies dient der sicheren und stabilen Bereitstellung, Fehleranalyse und Missbrauchsabwehr. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

3. Benutzerkonto

Für Registrierung und Kontoverwaltung verarbeiten wir insbesondere Anzeigename, E-Mail-Adresse, Anmeldedaten, Verifizierungsstatus, Rollen und Sicherheitsinformationen. Die Verarbeitung erfolgt zur Bereitstellung des Kontos und der Community-Funktionen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO sowie zur Missbrauchsabwehr nach Art. 6 Abs. 1 lit. f DSGVO.

4. Beiträge, Bewertungen und Moderation

Eingereichte Begriffe und Definitionen, öffentliche Anzeigenamen, Bewertungen, Meldungen und Moderationsentscheidungen werden verarbeitet, um das Wörterbuch bereitzustellen und Regeln durchzusetzen. Veröffentlichte Beiträge und Anzeigenamen sind öffentlich sichtbar. Interne Begründungen und Kontaktdaten werden nicht öffentlich angezeigt.

5. Rechtliche Hinweise

Bei einem Hinweis auf rechtswidrige Inhalte verarbeiten wir die beanstandete URL und Fundstelle, rechtliche Begründung, Erläuterungen, Belege und die Erklärung nach bestem Wissen. Name, E-Mail und bei angemeldeten Personen die Kontozuordnung werden nur erhoben, wenn eine Rückmeldung gewünscht wird. Ohne Rückmeldewunsch wird der Hinweis nicht mit dem angemeldeten Konto verknüpft. Die Daten dienen der Prüfung, Bearbeitung und Dokumentation des Hinweises.

6. Cookies und lokale Speicherung

Die Anwendung soll im MVP keine Tracking- oder Marketing-Cookies einsetzen. Technisch notwendige Cookies können für Sitzung, Anmeldung, Sicherheit und Einstellungen verwendet werden. Die tatsächliche Konfiguration muss vor dem Start geprüft und hier konkret beschrieben werden.

Datenschutzfreundliche Reichweitenmessung

Auf öffentlich zugänglichen Seiten erfassen wir Seitenaufrufe in einer selbst betriebenen Statistik unter dashboard.baer-software.com. Dabei werden der Pfad der aufgerufenen Seite ohne URL-Parameter, der Zeitpunkt, die Herkunft einer externen Verweisquelle ausschließlich als Domain, die aktive und sichtbare Nutzungsdauer sowie eine nicht rückrechenbare, pseudonyme Besucherkennung verarbeitet. Eine zufällige Kennung je Seitenaufruf führt mehrere Zeitmeldungen desselben Aufrufs zusammen und wird nicht dauerhaft im Browser gespeichert. IP-Adressen, vollständige Verweis-URLs, Cookies und browserübergreifende Kennungen werden nicht gespeichert. Die Besucherkennung wird getrennt für Urbaner Duden gebildet; eine Wiedererkennung über unsere verschiedenen Angebote hinweg findet nicht statt. Eine aktivierte „Do Not Track“-Einstellung wird berücksichtigt. Mit ?analytics=off kann die Messung für den aktuellen Browser-Tab deaktiviert werden; dabei wird nur diese Opt-out-Information im Sitzungsspeicher des Tabs abgelegt. Die Verarbeitung dient der Reichweitenmessung und technischen Verbesserung des Angebots auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Statistikdaten werden nach spätestens 13 Monaten gelöscht.

Bot-Schutz mit Cloudflare Turnstile

Bei der Registrierung und beim Absenden eines Hinweises auf rechtswidrige Inhalte setzen wir Cloudflare Turnstile ein, um automatisierte Eingaben und Missbrauch zu erkennen. Hierzu verarbeitet Turnstile clientseitige Signale wie IP-Adresse, TLS-Fingerabdruck, User-Agent, den öffentlichen Site-Key und die zugehörige Herkunftsseite. Die Signale werden ausschließlich zur Sicherheitsprüfung an Cloudflare übermittelt; die eigentlichen Formularinhalte werden dadurch nicht an Cloudflare gesendet. Rechtsgrundlage ist unser berechtigtes Interesse an der Sicherheit und Funktionsfähigkeit des Angebots gemäß Art. 6 Abs. 1 lit. f DSGVO.

Anbieter ist Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA. Soweit Cloudflare die Signale zum Schutz unseres Angebots verarbeitet, handelt Cloudflare als unser Auftragsverarbeiter. Cloudflare verarbeitet diese Signale außerdem in eigener Verantwortung, um die Bot-Erkennung weiterzuentwickeln. Für mögliche Drittlandübermittlungen gelten die im Auftragsverarbeitungsvertrag vorgesehenen Garantien. Weitere Informationen enthalten der Turnstile-Datenschutzzusatz, die Cloudflare-Datenschutzerklärung und das Cloudflare Data Processing Addendum.

7. E-Mail-Versand mit Resend und weitere Empfänger

Für transaktionale E-Mails – insbesondere E-Mail-Verifizierung, Passwort-Zurücksetzung, Sicherheitsnachrichten und gewünschte Rückmeldungen zu rechtlichen Hinweisen – setzen wir Resend ein. Anbieter ist Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA. Dabei werden die für den Versand erforderlichen Daten verarbeitet, insbesondere Empfänger- und Absenderadresse, Anzeigename, Betreff, Nachrichteninhalt sowie Versand-, Zustell- und Fehlerdaten.

Die Verarbeitung erfolgt zur Bereitstellung des Kontos und angeforderter Funktionen gemäß Art. 6 Abs. 1 lit. b DSGVO sowie – je nach Nachricht – zur Erfüllung rechtlicher Pflichten gemäß Art. 6 Abs. 1 lit. c DSGVO oder auf Grundlage unseres berechtigten Interesses an einem sicheren und nachweisbaren Nachrichtenversand gemäß Art. 6 Abs. 1 lit. f DSGVO. Resend verarbeitet die Daten als Auftragsverarbeiter. Für Übermittlungen in die USA stützen wir uns auf den Auftragsverarbeitungsvertrag von Resend einschließlich EU-Standardvertragsklauseln gemäß Art. 46 DSGVO.

Auch bei Auswahl der Versandregion Irland speichert Resend Kontodaten wie E-Mail-Metadaten, Protokolle und API-Datensätze nach eigenen Angaben in den USA. Resend setzt weitere Unterauftragsverarbeiter ein. Weitere Informationen stehen im Data Processing Addendum und in der Datenschutzerklärung von Resend. Daten können außerdem im erforderlichen Umfang an noch festzulegende Hosting- und Infrastrukturdienstleister übermittelt werden; diese Angaben werden vor dem Produktivstart ergänzt.

8. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck oder gesetzliche Pflichten erforderlich ist. Technische Passwort-Reset-Daten werden regulär nach 2 Stunden, Datenbanksitzungen nach 24 Stunden, fehlgeschlagene Jobs nach 30 Tagen und reguläre Anwendungslogs nach 14 Tagen entfernt. Offene Meldungen bleiben bis zur Entscheidung bestehen. Für geschlossene Meldungen, rechtliche Hinweise und unveränderbare Moderationsnachweise gelten die im internen Löschkonzept dokumentierten, vor dem Produktivstart fachkundig zu bestätigenden Fristen und ein möglicher Legal Hold.

9. Rechte betroffener Personen

Betroffene Personen können – soweit die gesetzlichen Voraussetzungen vorliegen – Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) verlangen sowie eine Einwilligung für die Zukunft widerrufen. Angemeldete Nutzer können einen maschinenlesbaren persönlichen Datenauszug erzeugen. Weitere Anfragen können an die oben genannte E-Mail-Adresse gerichtet werden.

Es besteht ein Beschwerderecht beim Hessischen Beauftragten für Datenschutz und Informationsfreiheit, Wilhelmstraße 7, 65185 Wiesbaden, Beschwerde übermitteln.

10. Sicherheit und Änderungen

Wir treffen angemessene technische und organisatorische Schutzmaßnahmen. Diese Erklärung wird angepasst, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern.

11. Interne Portfolio-Verwaltung

Berechtigte interne Administratoren können bei Bedarf bis zu 100 aktuelle Benutzerkonten über das zugangsgeschützte Portfolio-Dashboard unter dashboard.baer-software.com abrufen. Angezeigt werden Name, E-Mail-Adresse, Rolle, Kontostatus und letzte Änderung sowie aggregierte Anzahlen von Begriffen und Definitionen. Die Übertragung erfolgt verschlüsselt, wird im Dashboard nicht zwischengespeichert und dient Support, Missbrauchsprävention und Produktbetrieb.