Impressum Datenschutz AGB Widerruf Cookies Transparenz

Datenschutzerklärung

Stand: 22. August 2026

Diese Erklärung beschreibt, was Budborn mit deinen Daten tut — nicht, was üblich wäre. Wo etwas nicht gelöscht wird, steht das hier, mit dem Grund. Wo eine Zusage Grenzen hat, sind die Grenzen benannt.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Dennis Gorgs – Budborn
c/o flexdienst – #20475
Kurt-Schumacher-Straße 76
67663 Kaiserslautern
E-Mail: datenschutz@budborn.com

Ein Datenschutzbeauftragter ist nicht bestellt; die Voraussetzungen des § 38 BDSG liegen nicht vor. Fragen zum Datenschutz beantwortet die oben genannte Adresse.

2. Wenn du die Seite nur besuchst

Hosting und Server-Protokolle

Die Plattform läuft auf Servern der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, in Deutschland. Strato verarbeitet die Daten weisungsgebunden für uns (Auftragsverarbeitung, Art. 28 DSGVO). Beim Aufruf einer Seite fallen serverseitig Protokolldaten an: IP-Adresse, Zeitpunkt, aufgerufene Adresse, übertragene Datenmenge, Herkunftsseite, Browser- und Betriebssystemkennung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO — das berechtigte Interesse am sicheren und störungsfreien Betrieb. Diese Protokolle werden von Strato geführt und nach dessen Fristen verworfen; wir werten sie nicht personenbezogen aus und führen sie nicht mit anderen Daten zusammen.

Altersprüfung

Vor dem Zugang zur Plattform wird nach dem Geburtsdatum gefragt. Das Geburtsdatum wird nicht gespeichert. Aus der Eingabe wird nur berechnet, ob du volljährig bist; im Erfolgsfall steht in deiner Sitzung ein Vermerk „bestätigt", nichts weiter. Der Vermerk gilt sieben Tage, danach erscheint die Abfrage erneut. Es wird kein eigener Cookie gesetzt und kein Datenbankeintrag über das Ergebnis angelegt.

Bei jedem Versuch wird allerdings die IP-Adresse in einer Sperrtabelle vermerkt — sonst ließe sich das Alter beliebig oft raten. Dieser Eintrag wird nach einer Stunde gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit dem Jugendschutz, für die Sperrtabelle Art. 6 Abs. 1 lit. f DSGVO.

Cookies und lokale Speicherung

Wir setzen ausschließlich technisch notwendige Cookies und technisch notwendige Speicherung im Browser (Sitzung, Sprache, Einheiten, Formularentwürfe). Es gibt keine Tracking-, Werbe- oder Analyse-Cookies und keinen Tag-Manager. Eine vollständige Aufstellung mit Zweck und Laufzeit steht in der Cookie-Richtlinie. Zahlungsdienstleister können auf ihren eigenen Seiten eigene Cookies setzen — siehe deren Erklärungen.

3. Konto, Profil und Community

DatenZweckRechtsgrundlage
Benutzername, E-Mail-Adresse, Passwort (nur als bcrypt-Prüfsumme)Konto anlegen und führenArt. 6 I b
Freiwillige Profilangaben: Bio, Ort, Lieblingssorte, Erfahrung, Anbaumethoden, Social-Media-Namen, Profilbild und -banner, StatusDarstellung deines ProfilsArt. 6 I b
Beiträge, Kommentare, Nachrichten, Bewertungen, TauschinserateCommunity-FunktionenArt. 6 I b
Erfahrungspunkte, Abzeichen, Ranglisten, Aufrufzahlen (einschl. taeglicher Rang-Snapshots, max. 12 Monate — siehe AGB § 17a)Fortschrittssystem der PlattformArt. 6 I b
Grow-Tagebücher: Sorten, Zeitpunkte, Messwerte, Fotos, ErträgeSeed2Smoke / GrowBaseArt. 6 I b
Sorteneinträge: Wirkung, Geschmack, BewertungStrainBase, einschließlich öffentlicher DurchschnittswerteArt. 6 I b
IP-AdresseMissbrauchsabwehr, Sperrzähler, AnmeldeversucheArt. 6 I f

„Art. 6 I b" steht für Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags), „Art. 6 I f" für das berechtigte Interesse.

Was andere sehen

Beiträge, Kommentare, Profil, Uploads, StrainBase-Einträge und öffentlich gestellte Grow-Berichte sind für andere sichtbar — teils auch für nicht angemeldete Besucher und damit für Suchmaschinen. Das ist der Zweck einer Community-Plattform, aber es ist eine Veröffentlichung: Was du hier schreibst, kannst du später nur begrenzt zurückholen. Private Nachrichten sind nicht öffentlich, aber auch nicht Ende-zu-Ende-verschlüsselt; ein Zugriff über die Datenbank wäre technisch möglich und findet im laufenden Betrieb nicht statt.

4. Gesundheitsangaben (Art. 9 DSGVO)

An zwei Stellen kannst du angeben, wobei eine Sorte deiner Erfahrung nach hilft — im StrainBase-Eintrag und im Rauchbericht eines Grows. Solche Angaben sind Gesundheitsdaten und damit besonders geschützt. Deshalb gilt hier ausdrücklich Abweichendes vom Rest dieser Erklärung:

  • Die Angabe ist freiwillig und verlangt eine gesonderte Zustimmung. Rechtsgrundlage ist deine ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO — nicht der Nutzungsvertrag.
  • Im öffentlichen Grow-Bericht und im PDF erscheinen die Angaben nicht. Sie sind nur für dich sichtbar.
  • In der StrainBase gehen sie nur in eine Sammelauswertung ein, und auch dort erst ab drei unabhängigen Einträgen. Ein einzelner Eintrag ist nie einer Person zuzuordnen.
  • Du kannst die Einwilligung jederzeit widerrufen; die Angabe wird dann entfernt.
  • Bei einer Kontolöschung werden diese Angaben hart gelöscht, nicht nur vom Namen gelöst — auch dort, wo der übrige Eintrag erhalten bleibt.

5. Gespeicherte Standortdaten (RootsBorn)

Im Bereich RootsBorn kannst du Pflanzungen, Renaturierungen und Geocaches eintragen. Koordinaten sind freiwillig; Pflichtangabe ist nur das Land.

Dieser Abschnitt betrifft nur Standorte, die du absichtlich einträgst. Die Standortanzeige auf der Respektkarte funktioniert völlig anders — dort wird nichts gespeichert und nichts übertragen. Siehe Abschnitt 11a.

Entscheidend ist der Schalter „Standort freigeben":

Ohne Freigabe wird die Koordinate vor dem Speichern auf zwei Nachkommastellen gerundet, also auf etwa 1,1 km genau. Der genaue Wert erreicht die Datenbank gar nicht erst und kann deshalb auch nicht verloren gehen. Das ist nicht umkehrbar: Setzt du die Freigabe später, musst du den Punkt neu wählen.

Mit Freigabe wird die genaue Koordinate gespeichert. Angezeigt wird sie öffentlich trotzdem nur gerundet, mit einem Umkreis von etwa 1 km.

Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Der Zeitpunkt der Freigabe wird mitgeschrieben, damit sie nachweisbar ist (Art. 7 Abs. 1 DSGVO). Der Widerruf über die Bearbeiten-Seite rundet die gespeicherte Koordinate sofort ab.

Ausnahme Geocaches: Hier wird die Koordinate immer genau gespeichert — ein Geocache ohne genauen Ort wäre keiner. Genau sehen sie: du selbst, alle Nutzer, die den Fund geloggt haben, sowie Moderatorinnen und Moderatoren. Auf der öffentlichen Übersichtskarte erscheint auch ein Geocache nur auf etwa 1,1 km genau.

6. Bilder und Metadaten

Hochgeladene Bilder werden auf eine maximale Auflösung gebracht und dabei neu kodiert. Eingebettete Metadaten — insbesondere GPS-Koordinaten, Kameraseriennummer und Aufnahmezeitpunkt — werden entfernt. Das gilt für JPEG, PNG, WebP und GIF. Bei HEIC-Dateien (dem Standardformat vieler Handykameras) geschieht die Bereinigung bei der Umwandlung nach JPEG.

Zwei Grenzen, damit die Zusage stimmt: Bei PDF-Dateien, die du in Streitfällen oder Bestellnachrichten anhängen kannst, werden Metadaten nicht entfernt — Autor, erzeugendes Programm und Zeitstempel bleiben erhalten. Und bei einem GIF, dessen Aufbau fehlerhaft ist, wird die Datei unverändert gelassen, statt sie beim Bereinigen zu beschädigen; ein solcher Fall wird protokolliert.

7. Verbundene Messgeräte

Du kannst Klima- und Stromsensoren mit deinem Grow verbinden. Dafür hinterlegst du die Zugangsdaten deines Herstellerkontos. Die Abfrage läuft etwa alle 15 Minuten von unserem Server aus — gegenüber dem Hersteller erscheint also unsere Server-IP, nicht deine.

AnbieterWas hinterlegt wirdSitz
AC InfinityE-Mail und Passwort — das Passwort wird sofort gegen ein Zugangsmerkmal getauscht und nicht gespeichertUSA
VIVOSUNE-Mail und Passwort, beides dauerhaft gespeichert (verschlüsselt)USA
Mars HydroE-Mail und Passwort, beides dauerhaft gespeichert (verschlüsselt)China
Pulsenur ein Zugangsschlüssel, kein PasswortUSA
ShellyServer-Adresse und Zugangsschlüssel, kein PasswortBulgarien (EU)

Wie die Zugangsdaten liegen: verschlüsselt mit XChaCha20-Poly1305, jede Zeile mit einem eigenen Schlüssel, der wiederum an einen Hauptschlüssel gebunden ist. Der Hauptschlüssel liegt außerhalb des Web-Verzeichnisses. Fehlt er, wird nichts entschlüsselt und nichts im Klartext gespeichert. In deinem Datenexport erscheinen die Zugangsdaten nicht — eine Exportdatei wird per Mail weitergereicht, dort haben sie nichts verloren.

Messwerte: Temperatur, Luftfeuchte, Dampfdruckdefizit, CO₂, Bodenfeuchte, Leistung und Verbrauch. Die Rohwerte werden nach 90 Tagen gelöscht. Vorher werden sie zu Stundenwerten verdichtet und in dein Grow-Tagebuch geschrieben; diese verdichteten Werte bleiben, bis du den Grow oder die Verbindung löschst.

Übermittlung in Drittländer: Für die Verbindung zu AC Infinity, VIVOSUN und Pulse (USA) sowie Mars Hydro (China) verlassen deine Zugangsdaten die EU. Für die USA besteht ein Angemessenheitsbeschluss der EU-Kommission, der aber nur für zertifizierte Unternehmen gilt; ob die genannten Anbieter zertifiziert sind, konnten wir nicht belegen. Für China besteht kein Angemessenheitsbeschluss. Es kann daher sein, dass für diese Übermittlungen kein den europäischen Standards entsprechendes Schutzniveau besteht und Behörden im Empfängerland Zugriff nehmen können. Die Verbindung ist rein freiwillig und kommt nur zustande, wenn du sie einrichtest; Rechtsgrundlage ist deine Einwilligung nach Art. 49 Abs. 1 lit. a DSGVO. Beim Shelly-Zugang bleiben die Daten in der EU, sofern dein Konto auf einem europäischen Server liegt — das entscheidet dein Shelly-Konto, nicht wir.

8. Bestellungen, Zahlung, Versand

DatenZweckRechtsgrundlage
Name, Lieferanschrift, Bestellpositionen, BeträgeVertragserfüllung und VersandArt. 6 I b
RechnungsdatenHandels- und steuerrechtliche PflichtenArt. 6 I c
SEPA-Mandat: IBAN, Kontoinhaber, MandatsreferenzLastschrifteinzug im Auftrag des VerkäufersArt. 6 I b
Shop-Daten: Firmenname, Anschrift, SteuernummerMarktplatzbetrieb, AnbieterkennzeichnungArt. 6 I b/c

Kreditkartendaten werden bei uns zu keinem Zeitpunkt gespeichert — sie werden ausschließlich beim jeweiligen Zahlungsdienstleister eingegeben. Eine Ausnahme gibt es: Beim SEPA-Lastschriftmandat werden IBAN und Kontoinhaber in unserer Datenbank gespeichert, weil die Einzugsdatei für die Bank des Verkäufers auf unserem Server erzeugt wird. Sie werden nicht an Dritte weitergegeben. Bei einer Kontolöschung werden IBAN und Kontoinhaber geleert; Mandatsreferenz und Datum bleiben als Beleg des Zahlungsvorgangs stehen.

Bei Vorkasse erhältst du die Bankverbindung des Verkäufers und überweist selbst; wir erheben dabei keine Zahlungsdaten.

Bei einer Bestellung in einem Drittanbieter-Shop werden dein Name und deine Lieferanschrift an den Verkäufer übermittelt, damit er liefern kann. Der Verkäufer ist für die von ihm erhobenen Daten eigenständig verantwortlich.

9. E-Mails

Wir unterscheiden drei Arten, und sie sind rechtlich verschieden:

ArtBeispieleAbbestellbar?
Vertraglich
Art. 6 I b
Bestätigung der Adresse, Passwort zurücksetzen, Bestellbestätigung, Versand, Rechnung, StreitfallNein — sie gehören zum Vertrag
Benachrichtigung
Art. 6 I b
Neue Nachricht, neuer Follower, Stufenaufstieg, Abzeichen, Aufgaben-ÜbersichtJa, in den Einstellungen
Werbung
§ 7 Abs. 3 UWG
Erinnerung an einen liegengebliebenen Warenkorb, Bitte um eine BewertungJa — eigener Schalter und Abmeldelink in jeder solchen Mail

Die dritte Zeile ist der Grund für einen eigenen Schalter: Eine Bitte um eine Produktbewertung ist nach der Rechtsprechung des Bundesgerichtshofs Werbung, auch wenn sie wie Service aussieht. Wir versenden sie auf Grundlage von § 7 Abs. 3 UWG an Kundinnen und Kunden, die bei uns bestellt haben — und weisen in jeder solchen Mail darauf hin, dass du kostenlos widersprechen kannst. Widersprichst du, verlierst du nicht deine Bestellbestätigungen; die beiden Dinge sind getrennt.

Der Versand läuft über STRATO als Mailanbieter. Wir protokollieren, wann welche Mailart an welches Konto ging — für die Sperre gegen Mehrfachversand und um Rückfragen nachgehen zu können. Dieses Protokoll wird nach 180 Tagen gelöscht.

10. Moderation und Missbrauchsabwehr

Ein System namens BudGuard prüft Beiträge auf Spam, Beleidigungen und verbotene Inhalte und vergibt dafür eine Punktzahl. Erfasst werden dabei Inhaltsauszüge (bis 500 Zeichen), IP-Adresse und Zeitpunkt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO — das Interesse an einer nutzbaren Plattform und an der Erfüllung unserer Pflichten aus dem Digital Services Act.

Zu Art. 22 DSGVO — automatisierte Entscheidungen: BudGuard kann einen Beitrag beim Absenden zurückhalten, eine Verwarnung aussprechen und die Zahl der Aktionen pro Stunde begrenzen. Über dein Konto entscheidet dabei niemals ein Automat: eine Sperre setzt immer eine menschliche Entscheidung voraus — der frühere automatische Sperrmechanismus ist aus dem Programmcode entfernt, nicht nur abgeschaltet. Jede Maßnahme wird im Moderationsprotokoll festgehalten. Verwarnungen verfallen nach einer festgelegten Frist.

Einspruch. Gegen jede Maßnahme kannst du deinen Standpunkt darlegen und sie von einer Person überprüfen lassen — über das Einspruchsformular. Es ist auch ohne Anmeldung erreichbar, denn wer gesperrt ist, kommt nicht hinein. Du erhältst eine Vorgangsnummer und das Ergebnis mit Begründung. Über einen Einspruch entscheidet nicht, wer die Maßnahme verhängt hat. Die Frist beträgt 180 Tage ab der Maßnahme. Der Weg per E-Mail an kontakt@budborn.com bleibt daneben offen, ebenso der Weg zu einer Aufsichtsbehörde oder zu Gericht.

Das Moderationsprotokoll bleibt erhalten, auch wenn ein Konto gelöscht wird. Es hält fest, welche Maßnahme aus welchem Grund ergriffen wurde, und muss überprüfbar bleiben — sowohl für dich als auch gegenüber Behörden. Der Klarname wird darin nicht mehr vermerkt.

11. Karten

Auf allen Kartenseiten werden Kartenkacheln von OpenStreetMap geladen (OpenStreetMap Foundation, St John’s Innovation Centre, Cowley Road, Cambridge CB4 0WS, Vereinigtes Königreich). Das betrifft die Karten von RootsBorn und die Respektkarte. Der Abruf erfolgt direkt aus deinem Browser; dabei erfährt OpenStreetMap deine IP-Adresse und deine Browserkennung. Wir übermitteln dorthin keine Daten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Wer das vermeiden will, ruft die Kartenseiten nicht auf; alle übrigen Bereiche funktionieren ohne Karte.

Die Ortsdaten der Respektkarte (Schulen, Spielplätze, Kitas, Sportstätten, Fußgängerzonen, Ortsnamen) stammen ebenfalls aus OpenStreetMap. Sie liegen jedoch auf unserem eigenen Server: Wir haben sie einmalig importiert, dein Browser fragt sie ausschließlich bei uns ab. Beim Import fließen keine Nutzerdaten an Dritte.

Kartendaten © OpenStreetMap-Mitwirkende, verfügbar unter der Open Database License.

11a. Standort auf der Respektkarte

Die Respektkarte hat einen Knopf „Wo bin ich?". Erst wenn du ihn drückst, fragt dein Browser dich nach der Freigabe deines Standorts — ohne diese Freigabe bekommen wir keine Koordinate. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du im Browser jederzeit widerrufen kannst.

Deine Position verlässt deinen Browser nicht. Sie wird nicht an uns übertragen, nicht gespeichert, nicht protokolliert und nicht im Endgerät abgelegt. Die Prüfung, ob du in einer Zone stehst, findet in deinem Browser statt — die dafür nötigen Zonendaten hast du beim Aufruf der Karte ohnehin schon geladen. Beim Neuladen der Seite ist alles weg.

11b. Respektzonen — Anfragen an Einrichtungen

Angemeldete Mitglieder können eine Einrichtung als Respektzone vorschlagen und dafür deren öffentlich erreichbare Kontaktadresse angeben. Ein Vorschlag löst keinen automatischen Versand aus: Er wird zunächst nur bei uns gespeichert und von einer Person geprüft. Erst wenn diese die Anfrage freigibt, schreiben wir die Adresse einmalig an und fragen, ob die Einrichtung auf der Karte erscheinen möchte. Rechtsgrundlage ist unser berechtigtes Interesse an einer freiwilligen, überprüfbaren Kennzeichnung (Art. 6 Abs. 1 lit. f DSGVO). Es handelt sich um eine sachliche Anfrage, nicht um Werbung.

Gespeichert werden Name und Standort der Einrichtung, die angegebene Adresse, der Benutzername des Vorschlagenden und ein zufälliger Bestätigungsschlüssel. Auf der Karte erscheint die Zone ausschließlich, wenn die Einrichtung den Link in dieser Mail selbst anklickt.

Dieselbe Mail enthält einen Link „nie wieder anschreiben". Wird er benutzt, nehmen wir die Adresse in eine Sperrliste auf und schreiben sie nicht mehr an — auch dann nicht, wenn ein anderes Mitglied dieselbe Einrichtung erneut vorschlägt. Der Bestätigungsschlüssel wird nach der Entscheidung gelöscht; ein unbeantworteter Vorschlag verfällt nach 30 Tagen. Löschung oder Widerspruch jederzeit über die im Impressum genannte Adresse.

12. Empfänger

Deine Daten werden nicht verkauft und nicht vermietet. Diese Stellen erhalten Daten, und zwar nur die genannten:

EmpfängerWas und wannRolle
STRATO GmbH
10249 Berlin
Betrieb der Server und Versand aller E-Mails — damit technisch jede Mail samt InhaltAuftrags­verarbeiter
Sendcloud B.V.
5611 DD Eindhoven, NL
Name, Lieferanschrift, E-Mail, Bestellnummer, Gewicht — wenn ein Verkäufer ein Versandlabel erstelltAuftrags­verarbeiter
sevdesk GmbH
77652 Offenburg
Name, Anschrift, Rechnungspositionen, Beträge — wenn eine Bestellung bezahlt wirdAuftrags­verarbeiter
PayPal (Europe)
L-2449 Luxemburg
Beträge, Bestellkennung — Name und Anschrift erhebt PayPal selbst auf eigener Seiteeigenständig verantwortlich
Klarna Bank AB
111 34 Stockholm, SE
Name, Anschrift, E-Mail, Beträge — bei Auswahl von Klarna im Bestellvorgangeigenständig verantwortlich
Mollie B.V.
1015 CW Amsterdam, NL
Betrag und Bestellkennung, kein Name, keine Anschrifteigenständig verantwortlich
Sensor-Hersteller
siehe Abschnitt 7
deine eigenen Zugangsdaten, wenn du ein Gerät verbindesteigenständig verantwortlich
OpenStreetMapdeine IP-Adresse, wenn du eine Kartenseite aufrufsteigenständig verantwortlich
Behördennur bei gesetzlicher Verpflichtung, etwa auf gerichtliche AnordnungArt. 6 I c

Was ausdrücklich NICHT dorthin geht: Für die Überwachung unserer Wartungsläufe nutzen wir healthchecks.io und cron-job.org; dorthin geht ausschließlich eine technische Statusmeldung ohne jeden Nutzerbezug. Ein Telegram-Bot dient uns intern als Notizwerkzeug; Nutzerdaten der Plattform werden dorthin nicht übertragen. Über Google Sheets können Shop-Betreiber ihren eigenen Produktkatalog einlesen — Kundendaten sind daran nicht beteiligt. Schriften und alle Programmbibliotheken liegen auf unserem eigenen Server; es gibt keinen externen Skript-Anbieter.

13. Speicherdauer und Löschung

In den Einstellungen kannst du dein Konto selbst löschen. Diese Löschung ist dieselbe, die auch eine Administratorin auslösen kann — beides ruft denselben Vorgang auf. Sie wirkt sofort, nicht mit Nachlauf.

WasWas damit geschiehtFrist
KontodatensatzAlle Inhaltsfelder werden geleert — Benutzername, E-Mail, Bio, Ort, Profilbild, Banner, Status, Lieblingssorte, Erfahrung, Fähigkeiten und die Social-Media-Namen. Die Zeile selbst bleibt als leere Hülle bestehen, weil zahlreiche Verweise darauf zeigen.sofort
Private Daten: Nachrichten, Benachrichtigungen, Lesezeichen, Warenkörbe, Grow-Tagebücher, Standortdaten, Sensor-Zugangsdaten, Blogbeiträgegelöscht, samt zugehöriger Dateien auf dem Serversofort
Gesundheitsangaben (Abschnitt 4)gelöscht, auch dort, wo der übrige Eintrag bleibtsofort
Forenbeiträge, Kommentare, Bewertungen, StrainBase-Einträge, Tauschinserate, Zuchtprojektebleiben stehen, ohne deinen Namen. Ein Gespräch gehört nicht einem Teilnehmer allein: Wer seinen Beitrag herauslöst, macht die Antworten der anderen unverständlich. Bewertungen bleiben, damit ein Shop unliebsame nicht durch Kontolöschung verschwinden lassen kann.
Bestellungen und Rechnungenbleiben vollständig — dazu sind wir verpflichtet (§ 147 AO, §§ 238, 257 HGB). Danach werden Name, Anschrift und Anmerkung geleert; Beträge und Positionen bleiben.10 Jahre
SEPA-MandatIBAN und Kontoinhaber werden geleert, Mandatsreferenz und Datum bleibensofort
Dein Shopwird geschlossen, nicht gelöscht — die aufbewahrungspflichtigen Bestellungen verweisen darauf10 Jahre
Moderationsprotokollbleibt, ohne Klarnamen (Abschnitt 10)
Sensor-Rohwertewerden verworfen90 Tage
Protokoll der Missbrauchsabwehr (mit IP)wird verworfen90 Tage
Anmeldeversuche (mit IP)werden verworfen24 Stunden
Sperrzähler, Altersprüfungwerden verworfen1 Stunde
E-Mail-Protokollwird verworfen180 Tage
Abgelaufene Bestätigungslinkswerden verworfen7 Tage nach Ablauf
Sitzung im Browserläuft ab7 Tage

Ein Wort zur Genauigkeit: Was oben stehen bleibt, ist pseudonymisiert, nicht anonymisiert. Der Kontodatensatz behält seine Kennnummer, und Beiträge tragen danach die Bezeichnung „[Gelöscht]". Das ist ein Unterschied, den wir nicht verwischen wollen: Anonym wäre es nur, wenn jeder Rückweg ausgeschlossen wäre.

14. Deine Rechte

Auskunft (Art. 15) und Datenmitnahme (Art. 20): Unter „Einstellungen → Daten exportieren" bekommst du eine maschinenlesbare Datei mit allem, was zu deinem Konto gespeichert ist. Der Export arbeitet nach dem umgekehrten Grundsatz: Er umfasst jede Tabelle mit Personenbezug; was bewusst fehlt, ist in der Datei selbst mit Begründung aufgeführt. Passwortprüfsummen und Zugangsschlüssel sind ausgenommen — sie sagen nichts über dich aus und gehören nicht in eine Datei, die per Mail weitergereicht wird.

Berichtigung (Art. 16): Profil und Beiträge kannst du selbst bearbeiten. Für alles Übrige genügt eine Nachricht.

Löschung (Art. 17): „Einstellungen → Konto löschen". Was dabei geschieht, steht vollständig in Abschnitt 13.

Einschränkung (Art. 18) und Widerspruch (Art. 21): per Nachricht an die oben genannte Adresse. Gegen Werbung kannst du jederzeit kostenlos widersprechen — über den Schalter in den Einstellungen oder den Abmeldelink in der jeweiligen Mail.

Widerruf von Einwilligungen (Art. 7 Abs. 3): Einwilligungen — Gesundheitsangaben, Standortfreigabe, Geräteverbindung — kannst du jederzeit widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt davon unberührt.

Keine Bereitstellungspflicht: Für ein Konto brauchen wir Benutzername, E-Mail-Adresse und Passwort, für eine Bestellung Name und Anschrift. Alles andere ist freiwillig; ohne diese Angaben können wir nur den jeweiligen Dienst nicht erbringen.

15. Beschwerde bei der Aufsichtsbehörde

Du kannst dich jederzeit bei einer Datenschutz-Aufsichtsbehörde beschweren. Für uns zuständig ist:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Hintere Bleiche 34, 55116 Mainz
Postfach 30 40, 55020 Mainz
Telefon: 06131 8920-0
E-Mail: poststelle@datenschutz.rlp.de
www.datenschutz.rlp.de

Du kannst dich ebenso an die Aufsichtsbehörde deines Wohnorts oder deines Arbeitsplatzes wenden.

16. Sicherheit

Passwörter werden als bcrypt-Prüfsumme gespeichert und niemals im Klartext. Bestätigungslinks liegen nur als SHA-256-Prüfsumme vor. Alle Formulare sind gegen Fremdeinreichung geschützt, Anmeldeversuche und Mailversand sind mengenmäßig begrenzt. Zugangsdaten für Geräteverbindungen werden verschlüsselt abgelegt (Abschnitt 7). Die Verbindung zur Seite ist durchgehend verschlüsselt, und die Seite gibt dem Browser eine Inhaltsrichtlinie vor, die das Nachladen fremder Skripte unterbindet.

Vollständige Sicherheit gibt es bei keinem System. Wenn dir etwas auffällt, schreib uns an kontakt@budborn.com — Hinweise auf Schwachstellen sind willkommen und werden nicht als Angriff behandelt.

17. Änderungen

Diese Erklärung wird angepasst, wenn sich die Plattform ändert. Maßgeblich ist die hier abrufbare Fassung; das Datum oben nennt den Stand. Bei wesentlichen Änderungen weisen wir beim nächsten Anmelden darauf hin.