Datenschutzerklärung
1. Verantwortlicher
Florian Angler
Frauenbergstraße 6
97616 Salz
E-Mail: kontakt@angler.org
2. Hosting und technische Bereitstellung
Die Website wird auf Serverinfrastruktur von Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, bereitgestellt. Beim Aufruf der Website fallen technisch notwendige Verbindungsdaten an, insbesondere IP-Adresse, Zeitpunkt, angeforderte Ressource sowie technische Angaben des Browsers. Diese Daten sind für die Übertragung der Website, die Systemsicherheit und die Fehleranalyse erforderlich.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht im sicheren und zuverlässigen Betrieb dieses privaten Webprojekts.
Weitere Informationen: Datenschutzhinweise von Hetzner.
3. Benutzerkonten und Anmeldung
Für Funktionen, die ein Benutzerkonto benötigen, werden insbesondere Benutzername, Passwort-Hash, Benutzer-ID, Rollen/Berechtigungen und – sofern angegeben – E-Mail-Adresse, Vorname, Nachname, Telefonnummer und Profilbild verarbeitet. Passwörter werden nicht im Klartext gespeichert.
Die Verarbeitung dient der Anmeldung, Zugriffskontrolle, Kontoverwaltung und Bereitstellung personalisierter Funktionen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; bei Funktionen, die zur Durchführung einer konkret angefragten Leistung erforderlich sind, zusätzlich Art. 6 Abs. 1 lit. b DSGVO.
Kontodaten werden grundsätzlich so lange gespeichert, wie das Konto besteht oder sie für die jeweilige Funktion benötigt werden. Gesetzliche oder sonstige zwingende Aufbewahrungspflichten bleiben unberührt.
4. Sessions, Cookies und Browser-Speicher
Für Anmeldung und Sitzungsverwaltung wird ein technisch notwendiges Session-Cookie verwendet. Zusätzlich nutzt die Website Browser-Speicher wie Local Storage und Session Storage, beispielsweise für Sprache, Darstellung, Benutzereinstellungen, Rolleninformationen, Navigationszustände und andere vom Nutzer gewünschte Komfortfunktionen.
Die technisch notwendigen Zugriffe auf das Endgerät erfolgen auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG, soweit sie unbedingt erforderlich sind, um eine ausdrücklich gewünschte Funktion bereitzustellen. Die damit verbundene Verarbeitung personenbezogener Daten erfolgt je nach Funktion auf Grundlage von Art. 6 Abs. 1 lit. b oder lit. f DSGVO.
Die Entscheidung im Cookie-/Datenschutzdialog wird im Browser gespeichert, damit die Auswahl nicht bei jedem Seitenaufruf erneut abgefragt werden muss. Bei angemeldeten Nutzern wird die aktuelle Auswahl zusätzlich im Benutzerkonto gespeichert und mit dem Browser abgeglichen. Dabei werden die ausgewählten Kategorien, die Consent-Version, eine technische Consent-ID sowie Zeitstempel der Auswahl gespeichert. Dadurch kann die Einstellung nach einer Anmeldung auch auf einem anderen Gerät übernommen werden. Eine neue Consent-Version erfordert erneut eine Entscheidung.
Analytics
Derzeit ist kein Analysedienst eingebunden. Die Cookie-Einstellungen enthalten eine optionale Kategorie „Analytics“, die aktuell keine Analyse-, Werbe- oder Trackingsoftware aktiviert. Sollte zukünftig ein Analysedienst eingeführt werden, wird er erst nach vorheriger Einwilligung aktiviert; diese Datenschutzerklärung und die Consent-Version werden zuvor entsprechend aktualisiert.
5. Passwort-Zurücksetzen und E-Mail-Versand
Wenn die Passwort-Zurücksetzen-Funktion verwendet wird, werden zur sicheren Durchführung ein zeitlich begrenzter, nur gehasht gespeicherter Reset-Token sowie technische Sicherheitsdaten wie IP-Adresse und User-Agent verarbeitet. Abgelaufene Reset-Datensätze werden automatisiert bereinigt; standardmäßig erfolgt die Löschung spätestens sieben Tage nach Ablauf des Tokens.
Für den Versand notwendiger E-Mails wird ein technisch konfigurierter SMTP-/E-Mail-Dienstleister eingesetzt. Dabei werden die für den Versand erforderlichen Daten, insbesondere Empfängeradresse, Betreff und Nachrichteninhalt, an diesen Dienstleister übermittelt. Passwort-Reset-Links werden nicht über einen globalen BCC-Empfänger weitergeleitet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, insbesondere das Interesse an sicherer Kontowiederherstellung und zuverlässiger Kommunikation.
6. Druckanfragen und hochgeladene Dateien
Bei einer Druckanfrage werden die vom Nutzer eingegebenen Angaben sowie die mit dem Benutzerkonto verknüpfte Anfrage verarbeitet. Dazu können Produkt-/Druckeinstellungen, Menge, Notizen, hochgeladene 3D-Dateien, Vorschaubilder und Statusinformationen gehören.
Benutzeruploads werden nicht als frei zugängliche statische Dateien bereitgestellt. Der Abruf erfolgt über geschützte Routen mit Anmeldung und Berechtigungsprüfung.
Die Verarbeitung erfolgt zur Bearbeitung der vom Nutzer ausdrücklich gewünschten Druckanfrage auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit eine konkrete Vereinbarung angebahnt oder durchgeführt wird, ansonsten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Dateien und Anfragedaten werden nur so lange aufbewahrt, wie sie für die jeweilige Anfrage oder einen nachvollziehbaren Folgevorgang benötigt werden.
7. Emulator-Savestates und sonstige benutzerbezogene Inhalte
Angemeldete Nutzer können je nach Berechtigung Savestates und dazugehörige Screenshots speichern. Diese Daten sind dem jeweiligen Benutzerkonto zugeordnet und werden über geschützte Serverrouten bereitgestellt. Die Verarbeitung erfolgt zur Bereitstellung der ausdrücklich verwendeten Funktion auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
8. Anwendungs-, Sicherheits- und Audit-Logs
Zur Fehleranalyse, Systemsicherheit und Nachvollziehbarkeit technischer Vorgänge werden Anwendungs- und Audit-Logs geführt. Das Audit ist so konfiguriert, dass sensible beziehungsweise unmittelbar personenbezogene Felder wie Passwörter, Tokens, E-Mail-Adressen, Telefonnummern, IP-/User-Agent-Felder, Notizen und Dateipfade nicht unnötig in Auditdetails dupliziert werden.
Logs werden automatisiert bereinigt. Die Standard-Aufbewahrungsfrist beträgt 90 Tage. Eine abweichende Konfiguration darf nur erfolgen, wenn sie für einen konkreten Betriebs- oder Sicherheitszweck erforderlich ist.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht in Betriebssicherheit, Missbrauchsschutz und Fehleranalyse.
9. Externe Ressourcen und Dienste
Einige Funktionen laden technische Ressourcen oder führen Anfragen an externe Anbieter aus. Dabei wird technisch bedingt mindestens die IP-Adresse des zugreifenden Geräts an den jeweiligen Anbieter übertragen. Je nach Funktion können zusätzlich ausdrücklich eingegebene Suchdaten übertragen werden.
- jsDelivr: Auslieferung einzelner Frontend-Bibliotheken, unter anderem Bootstrap und Splide.
- unpkg: Auslieferung von CropperJS auf der Registrierungs-/Bildbearbeitungsfunktion.
- EmulatorJS-CDN: Bereitstellung benötigter Emulator-Ressourcen beim Aufruf der Emulatorfunktion.
- Google Fonts: einzelne Schriftarten können innerhalb des ROM-Patcher-Moduls nachgeladen werden.
- api.macvendors.com: beim aktiven MAC-Lookup wird die eingegebene MAC-Adresse zur Herstellerabfrage übertragen.
- Cloudflare DNS over HTTPS: beim aktiven Domain-/DNS-Lookup wird die eingegebene Domain und der gewünschte DNS-Record-Typ an Cloudflare übermittelt.
- winget.run: bei entsprechenden Winget-Suchfunktionen werden Suchparameter an die Winget-API übermittelt.
Diese Dienste werden nur im für die jeweilige Funktion erforderlichen Umfang genutzt. Bei interaktiven Lookup-Funktionen erfolgt die Übertragung erst, wenn der Nutzer die entsprechende Abfrage aktiv ausführt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO beziehungsweise die vom Nutzer ausdrücklich angeforderte Funktion.
10. Empfänger von Daten
Personenbezogene Daten werden nur an Dienstleister übermittelt, soweit dies für Hosting, E-Mail-Versand oder eine vom Nutzer ausdrücklich verwendete externe Funktion technisch erforderlich ist. Darüber hinaus findet keine Weitergabe zu Werbe- oder Marketingzwecken statt.
11. Rechte betroffener Personen
Sofern die DSGVO auf die jeweilige Verarbeitung Anwendung findet, bestehen insbesondere die Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit im gesetzlichen Anwendungsbereich (Art. 20 DSGVO) und Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO).
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Cookie-/Analytics-Einstellungen können über den Link „Cookie-Einstellungen“ im Footer der Website geändert werden.
Anfragen können an kontakt@angler.org gerichtet werden.
12. Beschwerderecht
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn sie der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt.
13. Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, eingesetzte Dienste oder rechtliche Anforderungen ändern. Insbesondere wird sie vor der Einführung eines derzeit nicht eingesetzten Analysedienstes aktualisiert.
Stand: 31. August 2026