Datenschutzerklärung
Transparente Informationen darüber, welche Daten Ehemalige verarbeitet, warum wir sie brauchen und welche Kontrolle du über deine Daten hast.
Was ist auf dieser Seite wichtig?
Ehemalige verarbeitet nur notwendige Daten für das Alumni-Netzwerk, nutzt kein Tracking/keine Werbung und gibt dir Kontrolle über Sichtbarkeit, Export und Löschung.
Datenminimierung
Nur Daten, die für Login, Klassenräume und Kommunikation nötig sind.
Kein Tracking
Keine Werbung, kein Profiling, nur technisch notwendige Cookies.
Deine Kontrolle
Daten exportieren, Sichtbarkeit steuern und Account löschen.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Today is LifeGuido [NACHNAME]
[STRASSE UND HAUSNUMMER]
[PLZ ORT]
Deutschland
E-Mail: [E-MAIL-ADRESSE]
Telefon: [TELEFONNUMMER]
2. Welche Daten wir erheben
Ehemalige erhebt nur die Daten, die für den Betrieb eines Alumni-Netzwerks tatsächlich notwendig sind. Wir folgen dem Grundsatz der Datenminimierung (Art. 5 Abs. 1 lit. c DSGVO).
2.1 Bei der Registrierung
- E-Mail-Adresse -- für die Anmeldung per Magic-Link
- Name -- damit deine Mitschüler dich wiedererkennen
2.2 Freiwillige Profilangaben
Du entscheidest selbst, welche dieser Angaben du machst und wer sie sehen darf:
- Stadt / Wohnort
- Beruf
- Schulzugehörigkeit (Schule, Klasse, Zeitraum)
- Jahrgang
- Profilbild
2.3 Nutzungsinhalte
- Beiträge (Posts) in Klassenräumen
- Stories
- Nachrichten an andere Mitglieder
- Fotos und Dateien, die du hochlädst
- Veranstaltungen, die du erstellst oder an denen du teilnimmst
2.4 Technische Daten
Beim Zugriff auf Ehemalige werden automatisch technische Daten erhoben, die für den sicheren Betrieb erforderlich sind:
- IP-Adresse (wird nicht dauerhaft gespeichert, nur in Server-Logs für max. 7 Tage)
- Browsertyp und -version
- Datum und Uhrzeit des Zugriffs
3. Rechtsgrundlagen
Wir verarbeiten deine Daten auf folgenden Rechtsgrundlagen:
| Verarbeitung | Rechtsgrundlage |
|---|---|
| Registrierung, Profil, Nutzung der Plattform | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
| Sicherheit, Missbrauchsschutz, Server-Logs | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) |
| Freiwillige Profilangaben (Stadt, Beruf etc.) | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) |
4. Zweck der Verarbeitung
Wir verarbeiten deine Daten ausschließlich für:
- Alumni-Netzwerk: Ehemalige Mitschüler finden und sich vernetzen
- Klassentreffen: Veranstaltungen organisieren und Teilnehmer koordinieren
- Kommunikation: Nachrichten zwischen Mitgliedern ermöglichen
- Klassenräume: Gemeinsame Erinnerungen teilen und austauschen
- Plattformbetrieb: Technische Bereitstellung und Sicherheit des Dienstes
Ehemalige nutzt keine Werbung und kein Tracking. Deine Daten werden nicht für Profiling, Scoring oder personalisierte Werbung verwendet.
5. Speicherdauer und Löschfristen
| Daten | Speicherdauer |
|---|---|
| Account-Daten (Name, E-Mail) | Bis zur Löschung des Accounts durch dich |
| Profilangaben | Bis zur Löschung durch dich oder Account-Löschung |
| Beiträge, Nachrichten, Fotos | Bis zur Löschung durch dich oder Account-Löschung |
| Server-Logs (IP-Adressen) | Maximal 7 Tage |
| Session-Cookies | Bis zum Ende der Browser-Sitzung bzw. max. 24 Stunden |
Nach Löschung deines Accounts werden alle personenbezogenen Daten innerhalb von 30 Tagen unwiderruflich gelöscht. Beiträge in Klassenräumen werden anonymisiert (Anzeigename wird durch "Ehemaliges Mitglied" ersetzt).
6. Authentifizierung per Magic-Link
Ehemalige verwendet keine Passwörter. Die Anmeldung erfolgt ausschließlich über sogenannte Magic-Links:
- Du gibst deine E-Mail-Adresse ein.
- Du erhältst einen einmaligen Anmeldelink per E-Mail.
- Der Link ist zeitlich begrenzt gültig (max. 15 Minuten) und kann nur einmal verwendet werden.
Da wir keine Passwörter speichern, entfällt auch das Risiko eines Passwort-Leaks. Deine E-Mail-Adresse wird ausschließlich für die Zustellung des Magic-Links und wichtige Systemhinweise verwendet.
7. Cookies
Ehemalige verwendet ausschließlich technisch notwendige Cookies. Diese sind für den Betrieb der Plattform zwingend erforderlich und bedürfen daher keiner Einwilligung (§ 25 Abs. 2 TDDDG).
| Cookie | Zweck | Dauer |
|---|---|---|
ehemalige_session |
Session-Verwaltung nach Anmeldung | Sitzungsende / max. 24 h |
XSRF-TOKEN |
Schutz vor Cross-Site-Request-Forgery | Sitzungsende |
Es gibt keine Tracking-Cookies, Analytics-Cookies oder Werbe-Cookies. Daher ist kein Cookie-Banner erforderlich.
8. Echtzeit-Kommunikation (WebSockets)
Für die Echtzeit-Funktionen (z. B. Direktnachrichten und Pinnwand-Aktualisierungen) verwendet Ehemalige WebSocket-Verbindungen über Laravel Reverb. Diese Verbindungen sind:
- Verschlüsselt (WSS/TLS)
- Authentifiziert -- nur angemeldete Nutzer können eine Verbindung aufbauen
- Kurzlebig -- die Verbindung besteht nur während der aktiven Nutzung
Über WebSockets werden keine Daten dauerhaft gespeichert, die nicht bereits in Abschnitt 2 genannt sind.
9. Weitergabe an Dritte
Deine Daten werden nicht an Dritte weitergegeben, verkauft oder zu Werbezwecken genutzt.
Eine Weitergabe erfolgt ausschließlich, wenn:
- du ausdrücklich eingewilligt hast (Art. 6 Abs. 1 lit. a DSGVO), oder
- eine gesetzliche Verpflichtung besteht (Art. 6 Abs. 1 lit. c DSGVO, z. B. auf Anordnung eines Gerichts).
10. Datenübermittlung in Drittländer
Ehemalige speichert und verarbeitet alle Daten ausschließlich auf Servern in Deutschland. Eine Übermittlung personenbezogener Daten in Drittländer (außerhalb des EWR) findet nicht statt.
11. Deine Rechte
Du hast jederzeit folgende Rechte bezüglich deiner personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO) -- Welche Daten wir über dich gespeichert haben
- Berichtigung (Art. 16 DSGVO) -- Unrichtige Daten korrigieren lassen
- Löschung (Art. 17 DSGVO) -- Deine Daten löschen lassen ("Recht auf Vergessenwerden")
- Einschränkung (Art. 18 DSGVO) -- Verarbeitung einschränken lassen
- Datenportabilität (Art. 20 DSGVO) -- Deine Daten in einem gängigen Format erhalten
- Widerspruch (Art. 21 DSGVO) -- Der Verarbeitung widersprechen
Zur Ausübung deiner Rechte genügt eine formlose Nachricht an die oben genannte E-Mail-Adresse. Du kannst viele dieser Rechte auch direkt in deinen Profil-Einstellungen ausüben (z. B. Daten ändern, exportieren oder Account löschen).
Zudem steht dir ein Beschwerderecht bei einer Aufsichtsbehörde zu (Art. 77 DSGVO). Die für dich zuständige Aufsichtsbehörde richtet sich nach deinem Wohnort. Eine Liste findest du unter bfdi.bund.de.
12. Account-Löschung
Du kannst deinen Account jederzeit selbstständig löschen:
- Gehe in deine Profil-Einstellungen
- Klicke auf "Account löschen"
- Bestätige die Löschung
Nach der Löschung werden alle deine personenbezogenen Daten innerhalb von 30 Tagen unwiderruflich entfernt. Beiträge in Klassenräumen werden anonymisiert. Ein Datenexport ist vor der Löschung in den Einstellungen möglich.
13. Datenschutzbeauftragter
Da wir als Einzelunternehmen nicht der Pflicht zur Bestellung eines Datenschutzbeauftragten unterliegen (Art. 37 DSGVO, § 38 BDSG), ist ein solcher derzeit nicht bestellt. Bei Fragen zum Datenschutz wende dich bitte direkt an:
Guido [NACHNAME]E-Mail: [E-MAIL-ADRESSE]
14. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, z. B. bei Änderungen der Rechtslage oder bei Erweiterungen der Plattform-Funktionen. Die jeweils aktuelle Fassung ist stets unter dieser Seite abrufbar.
Bei wesentlichen Änderungen, die deine Rechte betreffen, wirst du per E-Mail informiert.
Verwandte Seiten
Für Regeln, Kontakt und Verantwortlichkeiten findest du hier die passenden Seiten.