Entwurf – vor Veröffentlichung prüfen lassen
Datenschutzerklärung
Stand: 22. Juli 2026
1. Verantwortlicher
Bär Softwareentwicklung UG (haftungsbeschränkt), Bolongarostraße 101H, 65929 Frankfurt am Main
E-Mail: anthony.baer@baer-software.com
Telefon: +49 160 8599799
2. Aufruf der Webseite
Beim Aufruf können technisch erforderliche Verbindungsdaten wie IP-Adresse, Zeitpunkt, angeforderte Seite, übertragene Datenmenge, Referrer sowie Browser- und Systemangaben verarbeitet werden. Dies dient der sicheren und stabilen Bereitstellung, Fehleranalyse und Missbrauchsabwehr. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
3. Benutzerkonto
Für Registrierung und Kontoverwaltung verarbeiten wir insbesondere Anzeigename, E-Mail-Adresse, Anmeldedaten, Verifizierungsstatus, Rollen und Sicherheitsinformationen. Die Verarbeitung erfolgt zur Bereitstellung des Kontos und der Community-Funktionen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO sowie zur Missbrauchsabwehr nach Art. 6 Abs. 1 lit. f DSGVO.
4. Beiträge, Bewertungen und Moderation
Eingereichte Begriffe und Definitionen, öffentliche Anzeigenamen, Bewertungen, Meldungen und Moderationsentscheidungen werden verarbeitet, um das Wörterbuch bereitzustellen und Regeln durchzusetzen. Veröffentlichte Beiträge und Anzeigenamen sind öffentlich sichtbar. Interne Begründungen und Kontaktdaten werden nicht öffentlich angezeigt.
5. Rechtliche Hinweise
Bei einem Hinweis auf rechtswidrige Inhalte verarbeiten wir die beanstandete URL und Fundstelle, rechtliche Begründung, Erläuterungen, Belege und die Erklärung nach bestem Wissen. Name, E-Mail und bei angemeldeten Personen die Kontozuordnung werden nur erhoben, wenn eine Rückmeldung gewünscht wird. Ohne Rückmeldewunsch wird der Hinweis nicht mit dem angemeldeten Konto verknüpft. Die Daten dienen der Prüfung, Bearbeitung und Dokumentation des Hinweises.
6. Cookies und lokale Speicherung
Die Anwendung soll im MVP keine Tracking- oder Marketing-Cookies einsetzen. Technisch notwendige Cookies können für Sitzung, Anmeldung, Sicherheit und Einstellungen verwendet werden. Die tatsächliche Konfiguration muss vor dem Start geprüft und hier konkret beschrieben werden.
7. E-Mail-Versand mit Resend und weitere Empfänger
Für transaktionale E-Mails – insbesondere E-Mail-Verifizierung, Passwort-Zurücksetzung, Sicherheitsnachrichten und gewünschte Rückmeldungen zu rechtlichen Hinweisen – setzen wir Resend ein. Anbieter ist Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA. Dabei werden die für den Versand erforderlichen Daten verarbeitet, insbesondere Empfänger- und Absenderadresse, Anzeigename, Betreff, Nachrichteninhalt sowie Versand-, Zustell- und Fehlerdaten.
Die Verarbeitung erfolgt zur Bereitstellung des Kontos und angeforderter Funktionen gemäß Art. 6 Abs. 1 lit. b DSGVO sowie – je nach Nachricht – zur Erfüllung rechtlicher Pflichten gemäß Art. 6 Abs. 1 lit. c DSGVO oder auf Grundlage unseres berechtigten Interesses an einem sicheren und nachweisbaren Nachrichtenversand gemäß Art. 6 Abs. 1 lit. f DSGVO. Resend verarbeitet die Daten als Auftragsverarbeiter. Für Übermittlungen in die USA stützen wir uns auf den Auftragsverarbeitungsvertrag von Resend einschließlich EU-Standardvertragsklauseln gemäß Art. 46 DSGVO.
Auch bei Auswahl der Versandregion Irland speichert Resend Kontodaten wie E-Mail-Metadaten, Protokolle und API-Datensätze nach eigenen Angaben in den USA. Resend setzt weitere Unterauftragsverarbeiter ein. Weitere Informationen stehen im Data Processing Addendum und in der Datenschutzerklärung von Resend. Daten können außerdem im erforderlichen Umfang an noch festzulegende Hosting- und Infrastrukturdienstleister übermittelt werden; diese Angaben werden vor dem Produktivstart ergänzt.
8. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck oder gesetzliche Pflichten erforderlich ist. Technische Passwort-Reset-Daten werden regulär nach 2 Stunden, Datenbanksitzungen nach 24 Stunden, fehlgeschlagene Jobs nach 30 Tagen und reguläre Anwendungslogs nach 14 Tagen entfernt. Offene Meldungen bleiben bis zur Entscheidung bestehen. Für geschlossene Meldungen, rechtliche Hinweise und unveränderbare Moderationsnachweise gelten die im internen Löschkonzept dokumentierten, vor dem Produktivstart fachkundig zu bestätigenden Fristen und ein möglicher Legal Hold.
9. Rechte betroffener Personen
Betroffene Personen können – soweit die gesetzlichen Voraussetzungen vorliegen – Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) verlangen sowie eine Einwilligung für die Zukunft widerrufen. Angemeldete Nutzer können einen maschinenlesbaren persönlichen Datenauszug erzeugen. Weitere Anfragen können an die oben genannte E-Mail-Adresse gerichtet werden.
Es besteht ein Beschwerderecht beim Hessischen Beauftragten für Datenschutz und Informationsfreiheit, Wilhelmstraße 7, 65185 Wiesbaden, Beschwerde übermitteln.
10. Sicherheit und Änderungen
Wir treffen angemessene technische und organisatorische Schutzmaßnahmen. Diese Erklärung wird angepasst, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern.