Was wir verarbeiten, warum, wie lange.
Diese Datenschutzerklärung beschreibt die Verarbeitungen personenbezogener Daten auf dieser Website nach den Anforderungen der Datenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG) und des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG). Verantwortlicher im Sinne der DSGVO ist die im Impressum genannte Stelle.
Marketplace-Telemetrie
Wenn du den Marketplace-Bereich (/marketplace) oder den Lern-Hub (/lernen) besuchst, setzen wir drei Cookies mit klar getrennten Zwecken:
- kiw_ratelimit — schützt unsere Endpunkte vor Spam und Bots. Wird immer gesetzt, ist technisch notwendig (Strictly Necessary nach ePrivacy Art. 5(3) / TDDDG §25(2)(2)), braucht keine Zustimmung. Session-only, kein Account-Bezug.
- kiw_consent — speichert deine Entscheidung (akzeptiert/abgelehnt) für die Discovery-Telemetrie. 1 Jahr persistent, damit der Banner nicht bei jedem Besuch erscheint.
- kiw_session — Quelle für den anonymen Session-Hash des Discovery-Algorithmus. Wird nur gesetzt, wenn du oben Akzeptieren gewählt hast. Session-only. Bei eingeloggten Nutzer:innen verknüpfen wir die Events zusätzlich mit der User-ID (für den Für-dich-Recommender); das kannst du jederzeit unter Dashboard → Datenschutz widersprechen.
Lehnst du im Banner ab, wird kiw_session nicht gesetzt und unsere Discovery-Endpunkte speichern nichts; du siehst weiter die generischen Sections (Editor's Picks, Trending, Frisch, Top-Bewertet). Anti-Spam läuft unabhängig.
Was wir erfassen
- Impressions: welche Produkt-Karte ist dir im Marketplace angezeigt worden (10% Sample-Rate, 90 Tage Speicherung).
- Views: welche Produkt-Detailseite hast du geöffnet, und wie lange warst du dort (365 Tage).
- Klicks: CTA-Klicks (z. B. „Card öffnen“) — keine Maus-Tracking-Heatmaps, keine Scroll-Tiefe (365 Tage).
- Suchanfragen: normalisierter Suchbegriff, Trefferzahl und IDs angeklickter Treffer (für Such-Relevanz). Kein User-ID-Link (auch logged-in nicht), keine PII — E-Mail, Telefon, IBAN werden server-side redigiert (365 Tage).
- Eingeloggt: Für Impressions, Views und Klicks verknüpfen wir die Events mit deiner User-ID. Das ermöglicht den Für-dich-Recommender. Bei Account-Löschung wird die User-ID in allen Events automatisch entfernt (ON DELETE SET NULL).
Was wir NICHT erfassen
- Keine IP-Adresse in der Telemetrie-Datenbank — nur ein kurzlebiger IP-Hash im Arbeitsspeicher für Rate-Limiting (wird nicht persistiert; Hosting-Provider-Logs sind separat).
- In der Telemetrie: kein User-Agent, kein Geo-Standort. Zur am Konto gespeicherten Länderangabe und möglichen historischen groben Region-/Stadtwerten siehe den eigenen Punkt unten.
- Kein Browser-Fingerprinting.
- Keine 3rd-Party-Tracker (kein Google Analytics, kein Pixel).
- Kein Cross-Site-Tracking, keine Werbe-Profilbildung. Bei eingeloggten Nutzer:innen ist Marketplace-Telemetrie account-bezogen für die Recommender-Funktion und wird nach Ablauf der Retention-Fristen automatisch gelöscht.
Rechtsgrundlagen (pro Cookie getrennt)
- kiw_ratelimit (Anti-Abuse): Strictly Necessary nach §25 Abs. 2 Nr. 2 TDDDG / ePrivacy-RL Art. 5 Abs. 3; kein Consent erforderlich.
- kiw_session (Discovery-Analytics): Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO + §25 Abs. 1 TDDDG — wird ausschließlich gesetzt, wenn du im Banner zustimmst.
- kiw_consent (Speicherung der Entscheidung selbst): Strictly Necessary — wir müssen uns merken, ob du zugestimmt oder abgelehnt hast.
- userId-Verknüpfung der Events bei eingeloggten Nutzer:innen: berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO (Recommender-Funktion). Widerrufbar im Dashboard → Datenschutz.
Die Verarbeitung ist technisch auf die oben beschriebenen Discovery-Zwecke und Speicherfristen begrenzt. Der Personalisierung kann im Dashboard widersprochen werden.
Opt-Out und Widerspruch (Art. 21 DSGVO)
Anonym (nicht eingeloggt): Cookie jederzeit über die Cookie-Einstellungen des Browsers löschen oder blockieren. Da der Cookie nur auf /marketplace und /lernen gesetzt wird, ist der Rest unserer Seite davon unberührt. Nach Cookie-Löschung ist die nächste Session technisch nicht mehr mit der vorherigen verknüpfbar.
Eingeloggt: Self-Service-Widerspruch über Dashboard → Datenschutz. Sofort nach Bestätigung speichern Marketplace-Telemetrie-Endpunkte deine User-ID nicht mehr; der Für-Dich-Recommender liefert ein leeres Ergebnis. Beim nächsten Discovery-Cron (max 24h) werden auch historische userId-verknüpfte Events aus den Aggregaten gefiltert. Die rohen Events bleiben bis zur Retention-Grenze in der Datenbank und werden während des Widerspruchs gefiltert. Komplette Anonymisierung historischer Events erfolgt über die Konto-Löschung (Support-Anfrage über Impressum).
Authentifizierung (Supabase Auth)
Wenn du dich anmeldest, läuft die Authentifizierung über Supabase Auth. Dabei verarbeiten wir folgende Daten:
- E-Mail-Adresse, Passwort-Hash, Login-Methode (E-Mail oder OAuth)
- Bei OAuth-Login über Google oder GitHub: die vom jeweiligen Provider für den Login freigegebenen Standard-Profilfelder, etwa Name und Profilbild.
- Session-Cookies (von Supabase verwaltet) für den eingeloggten Zustand
- Login-Zeitpunkt (lastLoginAt) zur Anzeige im Account
Rechtsgrundlage und Speicherdauer
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Bereitstellung des Nutzerkontos auf deine Anfrage hin).
Speicherdauer: Konten bleiben bis zur Konto-Löschung per Self-Service oder Support-Anfrage gespeichert. Für inaktive Konten ist keine automatische Löschung nach einer festen Frist implementiert. Gesetzlich erforderliche Nachweise können gesonderten Aufbewahrungsfristen unterliegen.
Empfänger und Datenübermittlung
Supabase wird als technischer Dienst für Authentifizierung eingesetzt. Projektregion, vertragliche Rolle und mögliche Übermittlungsmechanismen richten sich nach der produktiven Konfiguration und dem jeweils geltenden Vertrag; aktuelle Angaben können über den Support angefragt werden.
Hosting, Server-Logs und Bilder
Diese Website wird auf Vercel bereitgestellt; Server-Funktionen sind im Repository für die Region lhr1 konfiguriert. Beim Aufruf können auf Server-, Proxy- und Edge-Ebene technische Daten verarbeitet werden, die für Auslieferung und Sicherheit erforderlich sind:
- IP-Adresse (zur Auslieferung der Antwort)
- Zeitpunkt des Aufrufs, abgerufener Pfad, Referer-URL
- User-Agent (Browser-/Geräte-Information)
- HTTP-Statuscode, Antwort-Größe
Solche technischen Protokolle können für Betrieb, Missbrauchsschutz und Fehlerdiagnose verarbeitet werden. Welche Provider-Logs aktiviert sind und wie lange sie gespeichert werden, richtet sich nach der produktiven Hosting-Konfiguration und dem jeweils geltenden Vertrag; aus dem Repository lässt sich keine feste Provider-Frist ableiten.
Geo-Angabe eingeloggter Konten: Für Betrieb und Missbrauchsschutz übernimmt die aktuelle Implementierung nur ein validiertes, von Vercel bereitgestelltes Land in das Konto. Im Datenbestand können noch grobe Region- und Stadtwerte aus einer früheren Implementierung vorhanden sein; sie bleiben bis zu einer dokumentierten Lösch- oder Aufbewahrungsentscheidung bestehen. Für diesen Geo-Vorgang wird die rohe IP-Adresse nicht in das Kontoprofil übernommen. Andere, unten einzeln genannte rechtliche Nachweisvorgänge speichern die rohe IP-Adresse.
Bilder und Datei-Uploads (Cover, Marketplace-Dateien) liegen bei Supabase Storage. Für publizierbare automatisch erzeugte News-Cover verlangt das aktuelle Publish-Gate ein Gemini-, Imagen- oder nano-banana-Cover mit gespeichertem Prompt und Provider-Credit. Bei der Generierung werden Prompt, Provider sowie Qualitäts-, Audit- und Kostenmetadaten gespeichert. Programmatische Fallback-Cover können technisch entstehen, gelten im aktuellen Publish-Gate jedoch nicht als publizierbares KI-Cover.
Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an stabilem und sicherem Betrieb der Website). Bei eingeloggten Nutzer:innen ergänzend Art. 6 Abs. 1 lit. b (Vertragserfüllung).
Drittland-Transfer
Je nach produktiver Konfiguration können technische Anbieter Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten. Maßgeblich sind die Projektregionen und die zum Verarbeitungszeitpunkt geltenden Anbietervereinbarungen und Übermittlungsmechanismen. Aktuelle Angaben können über den Support angefragt werden.
Minderjährige (Art. 8 DSGVO)
Unser Angebot richtet sich an Erwachsene und an Jugendliche ab 16 Jahren. Konten, Newsletter-Anmeldungen und Marketplace-Käufe sind ab 16 zulässig. Für Personen unter 16 ist nach Art. 8 Abs. 1 DSGVO die Zustimmung einer/eines Erziehungsberechtigten erforderlich; eine technische Altersprüfung findet aktuell nicht statt.
Eine technische Altersprüfung oder ein verifiziertes Verfahren zur elterlichen Zustimmung ist derzeit nicht implementiert; bei der Registrierung wird eine Selbstauskunft verwendet.
Weitere interne Verarbeitungen
Die folgenden weiteren Verarbeitungen sind im geprüften Anwendungscode implementiert:
- Stripe und Stripe Connect (Marketplace-Käufe und Auszahlungen): Im Checkout werden Zahlungsbezug, Rechnungsadresse und gegebenenfalls Steuer-IDs verarbeitet; für Creator können Auszahlungs- und Connect-Daten hinzukommen. Die konkrete Anbieterrolle und mögliche Übermittlungen richten sich nach dem produktiven Stripe-Vertrag.
- Produkt-Reviews: Bewertungen (1–5 Sterne) und optional Review-Texte werden mit Konto-Verknüpfung gespeichert. Veröffentlicht erst nach Status approved. Art. 6(1)(b) + Art. 6(1)(f). Speicherdauer: bis Produkt-Archivierung oder Konto-Löschung.
- Benachrichtigungen (Notifications): In-App- und ggf. E-Mail-Benachrichtigungen zu konto-relevanten Ereignissen (Käufe, Review-Antworten, Moderations-Updates). Art. 6(1)(b). Für diese Datensätze ist im geprüften Anwendungscode keine feste automatische Löschfrist ausgewiesen.
- Audit-Logs (intern): Sicherheits- und Nachverfolgbarkeits-Protokolle bei Account- und Moderations-Aktionen, je nach Vorgang mit technischen Kontextdaten. Art. 6(1)(f). Für Audit-Logs ist im geprüften Anwendungscode keine allgemeine feste automatische Löschfrist ausgewiesen.
- KI-Cover-Generierung: Aus Artikelinhalt abgeleitete Prompts, Provider-Credit sowie Qualitäts-, Audit- und Kostenmetadaten werden für Nachvollziehbarkeit, Qualitätskontrolle und Budgetsteuerung gespeichert. Art. 6(1)(f).
- Rechtsdokument-Akzeptanzen: Nutzer-ID oder Gast-E-Mail, Dokumenttyp und -version, Kontext und Referenz sowie die erste weitergeleitete rohe IP-Adresse und der User-Agent werden als Nachweis gespeichert.
- Widerrufserklärungen: Name, E-Mail, Bestellreferenz und optionale Nachricht sowie die erste weitergeleitete rohe IP-Adresse und der User-Agent werden zusammen mit Status- und Bestätigungsdaten gespeichert.
- DSA-Meldungen: Reporter-Konto oder Name und E-Mail, Ziel und Referenz, Grund und Beschreibung, gegebenenfalls eine Beleg-URL für Rechteinhaber, Gutgläubigkeitserklärung sowie Entscheidungs- und Beschwerdedaten werden gespeichert. Das DSA-Meldungsmodell speichert keine IP-Adresse.
- Cloud-Billing-Snapshots: Tägliche Aggregat-Snapshots der Cloud-Ausgaben (BigQuery-Export). Enthält keine personenbezogenen Daten. Art. 6(1)(f).
- Creator-/Produkt-Wizard-Drafts: Zwischenspeicher beim Anlegen von Marketplace-Produkten (Auto-Save alle 10s). Art. 6(1)(b). Speicherdauer: bis Veröffentlichung oder manuelles Verwerfen.
Deine Rechte (Art. 15–22 DSGVO)
Du hast jederzeit das Recht auf:
- Auskunft (Art. 15) — Übersicht über die zu deiner Person gespeicherten Daten.
- Berichtigung (Art. 16) — Korrektur unrichtiger Daten.
- Löschung (Art. 17) — „Recht auf Vergessenwerden“, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Einschränkung der Verarbeitung (Art. 18) — etwa während eine Auskunfts-Anfrage geprüft wird.
- Datenübertragbarkeit (Art. 20) — strukturierter Export deiner Konto- und Profildaten.
- Widerspruch (Art. 21) — gegen Verarbeitungen auf Basis berechtigten Interesses. Für die Marketplace-Telemetrie gibt es einen Self-Service-Toggle unter Dashboard → Datenschutz.
- Widerruf einer Einwilligung (Art. 7 Abs. 3) — etwa für den Newsletter (Unsubscribe-Link am Fuß jeder E-Mail).
Kontakt für Anfragen
Wende dich an hello@clickted.com oder postalisch an die im Impressum genannte Adresse. Ein Datenschutzbeauftragter ist nicht bestellt (nicht erforderlich nach § 38 BDSG).
Beschwerderecht
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren — bei der Behörde deines gewöhnlichen Aufenthaltsorts oder bei der für uns zuständigen Behörde: Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59–61, 10555 Berlin, datenschutz-berlin.de.
Kommentare
Wenn du einen Kommentar zu einem News-Artikel verfasst, speichern wir:
Je nach Einstellung des Artikels startet ein Kommentar mit dem Status pending und wird erst nach Freigabe sichtbar, oder direkt mit dem Status visible. Moderierte Kommentare können auf hidden gesetzt werden. Beim Löschen eines eigenen Kommentars wird der Status deleted gesetzt und der Inhalt nicht mehr öffentlich angezeigt.
Rechtsgrundlage und Speicherdauer
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer öffentlichen Diskussionsmöglichkeit zu unseren redaktionellen Inhalten + Schutz der Community durch Moderation).
Kommentare bleiben mit dem zugehörigen Artikel gespeichert; beim Löschen eines eigenen Kommentars erfolgt eine technische Soft-Löschung mit dem Status deleted. Eine feste automatische Löschfrist für moderierte Kommentare ist nicht implementiert. Weitergehende Löschung kann über den Support verlangt werden, soweit keine Pflicht zur Aufbewahrung entgegensteht.