Datenschutzerklärung

Privacy-Versprechen

kannste ist bewusst datensparsam gebaut: keine E-Mail-Pflicht, keine Telefonnummer, kein Passwort, keine Werbung, kein Tracking, Hosting in der EU. Die einzelnen Verarbeitungen sind unten aufgeführt.

1. Verantwortlicher

Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist der Anbieter dieses Dienstes. Die vollständigen Kontaktdaten finden Sie im Impressum.

2. Server-Logs

Beim Aufruf von kannste.app werden vom Webserver — betrieben auf Infrastruktur der Hetzner Online GmbH (Industriestraße 25, 91710 Gunzenhausen), Serverstandort EU (Helsinki, Finnland) — automatisch Daten in Server-Logdateien protokolliert, insbesondere:

Datensparsamkeits-Hinweis: kannste protokolliert bewusst nur das Routen-Muster (z. B. „/c/:inviteSlug"), nicht die tatsächlich aufgerufene URL im Klartext. Geheime Einladungs- und Login-Links tragen ihr Geheimnis im URL-Pfad selbst — dieser Pfad landet dadurch nicht im Log.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an einem stabilen, sicheren Betrieb des Dienstes. Die Logs werden nach 14 Tagen gelöscht. Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

3. Keine Reichweitenmessung, kein Tracking

kannste nutzt keine Analytics- oder Tracking-Dienste, keine Tracking-Cookies und bindet keine Drittanbieter-Ressourcen ein. Betriebsmetriken (z. B. wie viele Gruppen aktiv sind) entstehen ausschließlich aus Abfragen der eigenen Datenbank, aggregiert und ohne Personenbezug.

4. Kernfunktion — Teilnahme ohne Konto

Um in einer Gruppe mitzumachen, ist kein Konto nötig. Beim Beitritt über einen Einladungslink werden verarbeitet:

Alte Zusagen werden automatisch nach 90 Tagen gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erbringung des von Ihnen genutzten Dienstes).

5. Optionales Konto (Magic Link)

Ein Konto ist freiwillig und dient allein dazu, Ihre Zugänge zu Ihren Gruppen geräteübergreifend zu sichern. Bei der Einrichtung verarbeiten wir Ihre E-Mail-Adresse und bestätigen die Anmeldung über einen Magic Link — ein Passwort gibt es nicht.

Nach dem Login setzen wir ein technisch notwendiges Session-Cookie (HttpOnly), das ausschließlich den Login-Zustand trägt — kein Tracking-Cookie, daher ist dafür kein Cookie-Consent-Banner erforderlich. Das Geräte-Token aus Abschnitt 4 liegt weiterhin im LocalStorage Ihres Browsers, nicht im Cookie. Ihr Konto können Sie jederzeit mit einem Klick vollständig löschen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.

6. E-Mail-Versand (Brevo)

Magic-Link- und Bestätigungs-Mails versenden wir über Sendinblue/Brevo SAS, 106 Boulevard Haussmann, 75008 Paris, Frankreich — als Auftragsverarbeiter gemäß Art. 28 DSGVO, mit Serverstandort EU. Brevo erhält dafür Ihre E-Mail-Adresse und den Mail-Inhalt zum Zweck der Zustellung; siehe brevo.com/de/legal/privacypolicy .

7. Produkt-News (optional)

Nur wenn Sie das im Konto ausdrücklich aktivieren, schicken wir gelegentliche Produkt-News. Die Anmeldung läuft über ein separates, nicht vorangekreuztes Double-Opt-in-Verfahren: Sie aktivieren die Option, bestätigen anschließend per Bestätigungs-Mail, und können die Einwilligung jederzeit widerrufen. Wir versenden dazu ausschließlich die von Ihnen ausdrücklich bestellten Mails — keine Reaktivierungs- oder Werbe-Mails. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

8. Discord-Verknüpfung (optional)

Verknüpft der Admin einer Gruppe diese auf eigenen Wunsch mit einem Discord-Server (Gruppen-Einstellungen → „Discord verknüpfen"), übermittelt kannste ab diesem Zeitpunkt laufend Daten an diesen Discord-Kanal:

Das Verknüpfen ist ausschließlich vom Admin auslösbar; der Web-Bereich weist ihn davor ausdrücklich auf die Sichtbarkeits-Konsequenz hin, und die Bestätigungsnachricht im Discord-Kanal wiederholt den Hinweis. Empfänger ist Discord Inc., USA (Drittlandtransfer) — Details siehe discord.com/privacy . Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der vom Admin gewünschten Koordination über den von der Gruppe bereits genutzten Discord-Server).

9. Fehlerberichte („Problem melden")

Über den Link „Problem melden" in der Fußzeile jeder Seite können Sie freiwillig einen technischen Fehlerbericht absenden. Dabei übermittelt kannste zur Fehlersuche:

Bewusst NICHT übertragen werden geheime Einladungs- oder Login-Links, Geräte- oder Session-Tokens oder E-Mail-Adressen — diese sind technisch von der Erfassung ausgeschlossen. Jeder Bericht erhält eine kurze Referenz, die Ihnen nach dem Absenden angezeigt wird, damit ein gemeldetes Problem den Server-Protokollen zugeordnet werden kann. Fehlerberichte werden nach 90 Tagen automatisch gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an einem stabilen, fehlerfreien Betrieb des Dienstes.

10. Cookies

kannste setzt ausschließlich das in Abschnitt 5 genannte, technisch notwendige Session-Cookie. Weitere Cookies werden nicht gesetzt.

11. Ihre Rechte

Sie haben gegenüber dem Verantwortlichen folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

Außerdem haben Sie das Recht, sich bei einer Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Für den Verantwortlichen zuständig ist:

Die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg
Stahnsdorfer Damm 77
14532 Kleinmachnow

Anfragen zu Ihren Daten richten Sie bitte an kannste@dzieciol.de.

12. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung an geänderte rechtliche Vorgaben oder Funktionen von kannste anzupassen. Maßgeblich ist jeweils die zum Zeitpunkt Ihres Besuchs gültige Fassung.