rechtliches

Datenschutzerklärung

1. Verantwortliche Stelle

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Nina Hartmann
Silcherweg 10, 79395 Neuenburg am Rhein
E-Mail: kontakt@frauenleuchtraum.de

2. Allgemeine Hinweise

Ich verarbeite personenbezogene Daten nur im erforderlichen Umfang und im Einklang mit der DSGVO und dem BDSG. „Personenbezogene Daten" sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen.

3. Rechtsgrundlagen

Ich verarbeite Daten je nach Zweck auf Grundlage von Art. 6 Abs. 1 DSGVO: zur Vertrags-/Nutzungserfüllung (lit. b), aufgrund deiner Einwilligung (lit. a), zur Erfüllung rechtlicher Pflichten (lit. c) sowie auf Basis berechtigter Interessen (lit. f), etwa am sicheren Betrieb der Plattform.

4. Hosting & technische Dienstleister

Diese Website wird bei der LCube - Professional Hosting e.K., Hardenbergstr. 15, 31275 Lehrte, gehostet. Beim Aufruf werden technisch notwendige Daten (siehe Server-Logfiles) verarbeitet. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO).

Für die Wartung, Fehlerbehebung und Weiterentwicklung der Plattform setze ich die Internetagentur Clockwork Media (Efringen-Kirchen) als IT-Dienstleisterin ein. Sie kann dabei technisch bedingt Zugriff auf personenbezogene Daten der Plattform erhalten und verarbeitet diese ausschließlich in meinem Auftrag und nach meiner Weisung; mit ihr besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO).

Unzustellbare E-Mails: Kommt eine E-Mail nicht an, wertet die Plattform die Rückmeldung des Mailservers aus – entweder über eine automatische Meldung oder durch das stündliche Auslesen eines eigenen Postfachs für Rückläufer. Gespeichert werden die betroffene Adresse, der Grund und der Zeitpunkt, damit ich fehlerhafte Adressen erkenne und nicht weiter anschreibe (Art. 6 Abs. 1 lit. f DSGVO).

5. Server-Logfiles

Der Hosting-Anbieter erhebt automatisch Informationen in Server-Logfiles, z. B. Browsertyp, Betriebssystem, Referrer-URL, Zeitpunkt des Zugriffs und (gekürzte/anonymisierte) IP-Adresse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (sicherer und stabiler Betrieb).

Anwendungsprotokoll: Die Plattform selbst schreibt technische Meldungen (z. B. Fehler, eingehende Zahlungsbenachrichtigungen) in eine Protokolldatei. E-Mail-Adressen und IP-Adressen stehen dort nur gekürzt – außer bei Aufrufen mit ungültiger Signatur, die als möglicher Angriff vollständig festgehalten werden. Die Dateien werden täglich neu angelegt und nach 14 Tagen automatisch gelöscht (Art. 6 Abs. 1 lit. f DSGVO).

6. SSL-/TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennst du am „https://" in der Adresszeile.

7. Cookies & Einwilligung

Ich setze ausschließlich technisch notwendige Cookies (z. B. für Login und Sicherheit/Session); diese sind für den Betrieb erforderlich (Art. 6 Abs. 1 lit. f DSGVO, § 25 Abs. 2 TDDDG). Einwilligungspflichtige Cookies setze ich nicht ein. Es kommen weder Werbe- noch Analyse-Cookies zum Einsatz; ein Einwilligungsbanner ist deshalb nicht nötig.

Konkret setze ich neben dem Sitzungs-Cookie ein Cookie für vertrauenswürdige Geräte bei der Zwei-Faktor-Anmeldung (Name „lr_2fa_device", Laufzeit 30 Tage). Es merkt sich, dass du dich auf diesem Gerät bereits mit dem zweiten Faktor angemeldet hast, damit du den Code nicht bei jeder Anmeldung erneut eingeben musst. Dieses Cookie dient der Sicherheit und ist für die von dir gewünschte Funktion erforderlich; es ist daher einwilligungsfrei (§ 25 Abs. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO). Du kannst es jederzeit über die Abmeldung bzw. das Löschen der Cookies in deinem Browser entfernen.

Neben Cookies nutzt die Seite den lokalen Speicher deines Browsers („localStorage"). Dort landet ausschließlich, was du selbst auslöst: Klickst du einen Hinweis weg – etwa den Vorschlag, die Seite auf deinen Startbildschirm zu legen, oder eine Ankündigung –, merkt sich die Seite das, damit derselbe Hinweis nicht immer wieder erscheint. Als Administratorin kommen Ansichtseinstellungen hinzu, zum Beispiel welche Menübereiche du eingeklappt hast.

Diese Einträge bleiben auf deinem Gerät, werden nicht an mich übertragen und dienen weder Werbung noch Reichweitenmessung. Du kannst sie jederzeit über die Einstellungen deines Browsers löschen.

8. Eingebundene externe Ressourcen

Beim Aufruf dieser Website werden keine Inhalte von fremden Servern nachgeladen. Schriftarten, Bilder und das Gestaltungs-Framework „Bootstrap" (CSS/JavaScript) liegen alle auf meinem eigenen Server; es werden dadurch keine Daten an Dritte wie Google Fonts übertragen. Deine IP-Adresse erreicht damit beim bloßen Betrachten der Seiten niemanden außer meinem Hoster. Eine Ausnahme entsteht nur, wenn du es auslöst: beim Klick auf „Video laden" bei einem Pitch-Video (siehe Abschnitt „Eingebettete Videos").

9. Registrierung & Nutzerkonto

Bei der Registrierung verarbeite ich die von dir angegebenen Daten (z. B. Name, E-Mail-Adresse, Passwort in verschlüsselter Form) zur Bereitstellung deines Kontos (Art. 6 Abs. 1 lit. b DSGVO). Die Daten werden gelöscht, sobald dein Konto gelöscht wird (siehe Abschnitt „Löschung & Speicherdauer").

Zwei-Faktor-Anmeldung: Du kannst dein Konto zusätzlich mit einer Authenticator-App schützen. Dafür speichere ich ein verschlüsseltes Geheimnis (die Grundlage für die Einmalcodes) sowie verschlüsselte Wiederherstellungscodes für den Fall, dass du keinen Zugriff mehr auf die App hast. Rechtsgrundlage ist die Bereitstellung deines Kontos und mein berechtigtes Interesse an der Kontosicherheit (Art. 6 Abs. 1 lit. b und lit. f DSGVO). Schaltest du die Zwei-Faktor-Anmeldung ab oder löschst dein Konto, werden diese Angaben entfernt. Damit du den Code nicht bei jeder Anmeldung erneut eingeben musst, kannst du ein Gerät als vertrauenswürdig markieren – dazu wird ein Cookie gesetzt (siehe Abschnitt „Cookies & Einwilligung").

Zuletzt aktiv: Solange du angemeldet bist, halte ich höchstens einmal pro Minute fest, wann du zuletzt eine Seite aufgerufen hast. Daraus sehe ich in der Verwaltung, wer gerade online ist; für den Betrieb und die Einschätzung, ob ein Konto noch genutzt wird, ist das erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Ein Bewegungsprofil entsteht nicht – gespeichert wird nur der jeweils letzte Zeitpunkt, nicht die besuchten Seiten.

Merkliste: Profile, die du dir merkst, werden deinem Konto zugeordnet, damit du sie wiederfindest (Art. 6 Abs. 1 lit. b DSGVO). Die gemerkte Anbieterin erfährt davon nichts.

10. Öffentliche Profile (Anbieterinnen, Allies, Community)

Wenn du ein Anbieterinnen-Profil anlegst, werden die von dir eingegebenen Inhalte (z. B. Name, Beschreibung, Leistungen, Kontaktdaten, Bilder, Branchen, Arbeitsweise, Öffnungszeiten) öffentlich auf der Plattform angezeigt. Du entscheidest selbst, welche Angaben du veröffentlichst. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. a DSGVO.

Allies: Netzwerke und Organisationen können ein eigenes öffentliches Profil mit Name, Beschreibung, Logo und Kontaktangaben anlegen. Es ist für alle sichtbar und wird von der jeweiligen Organisation selbst gepflegt (Art. 6 Abs. 1 lit. b DSGVO).

Community-Profil: Als Mitglied kannst du einen Benutzernamen und ein Foto hinterlegen. Du entscheidest dabei selbst, ob beides öffentlich sichtbar ist oder nur für angemeldete Mitglieder. Ohne dein Zutun wird nichts davon angezeigt.

11. Kontaktaufnahme & Kontaktformular

Bei Kontaktanfragen (Formular oder E-Mail) verarbeite ich deine Angaben zur Bearbeitung der Anfrage (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO). Die Daten werden gelöscht, sobald sie nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Erstgespräch (Terminbuchung): Interessierte Anbieterinnen und Allies durchlaufen vor der Aufnahme ein persönliches Erstgespräch. Den Link zur Terminbuchung erhältst du per E-Mail; die Buchung selbst findet auf der Plattform des Termindienstes Zeeg (Zeeg GmbH, Friedrichstraße 114a, 10117 Berlin) statt. Die dort von dir eingegebenen Daten (z. B. Name, E-Mail, Wunschtermin) verarbeitet Zeeg als eigenständiger Dienst; der Buchungskalender ist nicht in diese Website eingebettet, sodass ohne deinen Klick auf den Link keine Verbindung zu Zeeg entsteht. Es gilt ergänzend die Datenschutzerklärung von Zeeg. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung der Mitgliedschaft).

Herkunft von Anfragen: Im Anfrageformular kannst du freiwillig angeben, wie du vom Leuchtraum erfahren hast. Kommst du über den persönlichen Einladungslink einer Anbieterin oder eines Allies, speichere ich, von wem die Einladung stammt – so kann ich mich bei ihr bedanken. Die Anbieterin selbst erfährt dadurch nichts über deine Anfrage. Rechtsgrundlage ist mein berechtigtes Interesse, zu verstehen, wie Frauen auf den Leuchtraum aufmerksam werden (Art. 6 Abs. 1 lit. f DSGVO).

Support-Anfragen: Über das Formular unter /support kannst du dich auch ohne Konto an mich wenden. Aus einer Anfrage entsteht ein Vorgang mit dem gesamten Schriftwechsel, damit ich den Verlauf nachvollziehen kann (Art. 6 Abs. 1 lit. b bzw. f DSGVO). Erledigte Vorgänge bewahre ich auf, solange sie für Rückfragen nützlich sind, und lösche sie anschließend; du kannst jederzeit die Löschung verlangen.

Interne Notizen: Zu Anbieterinnen, Allies und open2work-Profilen kann ich mir interne Notizen machen – etwa zum Erstgespräch, zu Absprachen oder vereinbarten Rückrufen. Sie sind nur für Administratorinnen sichtbar, nie öffentlich, und dienen der Betreuung und Abwicklung deiner Mitgliedschaft (Art. 6 Abs. 1 lit. b bzw. f DSGVO). Die Notizen werden mit dem jeweiligen Profil gelöscht.

Änderungsprotokoll: Damit sich nachvollziehen lässt, wer wann ein Profil, einen Termin, ein Produkt, einen Blogartikel, eine Empfehlung, eine Rundmail, eine Laufzeit oder ein Konto angelegt, geändert, freigegeben oder gelöscht hat, führe ich ein internes Protokoll. Es enthält den Zeitpunkt, wer die Änderung vorgenommen hat, und welche Felder betroffen waren – bei Status-Angaben (z. B. freigegeben, pausiert, Laufzeitende) auch den alten und neuen Wert, aber keine Inhalte wie Texte oder Bilder. Nur Administratorinnen sehen es. Rechtsgrundlage ist mein berechtigtes Interesse an einem nachvollziehbaren, sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Die Einträge werden nach 12 Monaten automatisch gelöscht.

12. Internes Nachrichten-Postfach

Angemeldete Nutzerinnen können Anbieterinnen über ein internes Postfach kontaktieren. Inhalt und Metadaten der Nachrichten werden gespeichert, um die Kommunikation zu ermöglichen und zuzustellen (Art. 6 Abs. 1 lit. b/f DSGVO). Zum Schutz vor Missbrauch können Unterhaltungen gemeldet oder blockiert werden; gemeldete Inhalte können zur Moderation eingesehen werden (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO).

E-Mail-Benachrichtigung bei neuen Nachrichten: Damit du keine Antwort verpasst, sende ich dir eine E-Mail an deine im Konto hinterlegte Adresse, wenn in deinem Postfach eine neue, ungelesene Nachricht vorliegt. Diese Benachrichtigung ist standardmäßig aktiviert; du kannst sie jederzeit in deinen Einstellungen deaktivieren. Um dich nicht zu überlasten, versende ich höchstens alle drei Tage eine solche Erinnerung und nur dann, wenn tatsächlich ungelesene Nachrichten vorliegen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung der Nutzung) bzw. lit. f DSGVO (berechtigtes Interesse an der Zustellbarkeit der Kommunikation). Es erfolgt kein Tracking, ob du die E-Mail geöffnet hast.

Automatische Willkommensnachricht: Rund eine Woche nach deiner Registrierung als Anbieterin sende ich dir einmalig eine persönliche Nachricht über das interne Postfach (kein E-Mail-Marketing). Dafür werte ich lediglich deinen Registrierungszeitpunkt aus, um den passenden Zeitpunkt zu bestimmen; die Nachricht wird pro Anbieterin nur ein einziges Mal erstellt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Onboarding und Betreuung).

13. Empfehlungen

Abgegebene Empfehlungen werden – nach Prüfung – mit dem von dir gewählten Namen öffentlich angezeigt (Art. 6 Abs. 1 lit. a/f DSGVO). Anbieterinnen können öffentlich darauf antworten. Du kannst deine eigenen Empfehlungen jederzeit in deinem Dashboard einsehen, bearbeiten oder löschen; nach einer Änderung werden sie vor der erneuten Veröffentlichung noch einmal geprüft.

Empfehlungen ohne Konto: Du kannst eine Empfehlung auch ohne Leuchtraum-Konto schreiben – etwa als Kundin oder als Personalberatung. Dafür verarbeite ich deinen Namen, auf Wunsch deine Firma, deine E-Mail-Adresse und deinen Text. Öffentlich erscheinen nur Name, Firma und Text; deine E-Mail-Adresse wird nie veröffentlicht und nicht für Werbung verwendet. Sie dient allein der Bestätigung: Du erhältst eine E-Mail mit einem Link, und erst mit deinem Klick geht die Empfehlung in die Prüfung (Doppel-Opt-in). Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); du kannst sie jederzeit per E-Mail an kontakt@frauenleuchtraum.de widerrufen, dann entferne ich die Empfehlung. Bestätigst du nicht, lösche ich Angaben und Text automatisch nach 14 Tagen.

14. Marktplatz-Anfragen

Sendest du über den Marktplatz eine Produktanfrage, leite ich die von dir angegebenen Daten (z. B. Name, E-Mail, Nachricht) per E-Mail an die jeweilige Anbieterin weiter, damit diese dir antworten kann (Art. 6 Abs. 1 lit. b/f DSGVO).

Eingangsbestätigung: Nach einer Produktanfrage oder einer Nachricht über das Kontaktformular einer Anbieterin oder eines Allies erhältst du an die angegebene Adresse eine kurze Bestätigung, dass deine Anfrage angekommen ist (Art. 6 Abs. 1 lit. b DSGVO). Eine Kopie deiner Nachricht enthält sie nur, wenn du angemeldet bist und die Adresse deines Kontos angegeben hast – so kann niemand über dieses Formular Texte an fremde Adressen schicken. Aus demselben Grund gehen an dieselbe Adresse höchstens drei Bestätigungen am Tag; dafür merke ich mir 24 Stunden lang einen nicht umkehrbaren Hashwert der Adresse.

15. Termine & Veranstaltungen

Von Anbieterinnen veröffentlichte Termine (Titel, Zeit, Ort bzw. Online-Link, Beschreibung) werden öffentlich im Kalender und auf dem jeweiligen Profil angezeigt (Art. 6 Abs. 1 lit. b DSGVO).

16. Reichweitenmessung / Statistik

Zur Bereitstellung einfacher Statistiken für Anbieterinnen und Allies (z. B. Anzahl der Profilaufrufe, Kontaktanfragen, Produktanfragen, neuer Unterhaltungen sowie der Klicks auf Links im Profil wie Erstgespräch, Website oder WhatsApp) zähle ich diese Ereignisse in aggregierter Form als Tageszähler. Dabei wird weder ein Cookie gesetzt noch gespeichert, wer geklickt hat; es werden keine Profile über mehrere Websites hinweg gebildet (Art. 6 Abs. 1 lit. f DSGVO).

Ebenso zähle ich, wie oft ausgewählte öffentliche Seiten aufgerufen werden (z. B. Startseite, Preise, Verzeichnis), um das Angebot verbessern zu können. Gespeichert wird je Tag und Seitengruppe nur eine Zahl – keine IP-Adresse, kein Cookie, keine Angaben dazu, wer die Seite aufgerufen hat (Art. 6 Abs. 1 lit. f DSGVO).

Einen externen Analysedienst setze ich nicht ein. Die Zählung findet ausschließlich auf meinem eigenen Server statt; es werden dazu keine Daten an Dritte übermittelt.

17. Einbettbares „Leuchtraum"-Badge

Anbieterinnen können ein Badge auf ihrer eigenen Website einbinden. Dieses Badge wird als Grafik von meinem Server geladen. Ruft eine Besucherin die fremde Website auf, wird ihre IP-Adresse technisch bedingt an meinen Server übertragen, um die Grafik auszuliefern (Art. 6 Abs. 1 lit. f DSGVO). Eine darüber hinausgehende Auswertung findet nicht statt.

18. Newsletter & E-Mail-Benachrichtigungen

Eine gesonderte Newsletter-Anmeldung gibt es nicht. Stattdessen kannst du bei der Registrierung oder später in deinen Einstellungen zustimmen, dass ich dir Neuigkeiten und Termine aus dem Leuchtraum per E-Mail schicke. Die Zustimmung ist freiwillig; ohne sie kannst du die Plattform genauso nutzen (Art. 6 Abs. 1 lit. a DSGVO, § 7 Abs. 2 UWG).

Ich speichere dazu den Zeitpunkt deiner Zustimmung und die Stelle, an der du sie gegeben hast. Du kannst sie jederzeit widerrufen – über den Abmeldelink am Ende jeder dieser E-Mails oder in deinen Einstellungen. Der Widerruf gilt ab sofort und wirkt nicht rückwirkend.

Daneben versende ich betriebsnotwendige E-Mails (z. B. zu Konto, Nachrichten oder Anfragen). Informations-E-Mails an Anbieterinnen kannst du jederzeit über den Abmeldelink oder per Nachricht an mich widersprechen.

19. Zahlungsabwicklung & Mitgliedschaft (Digistore24)

Die kostenpflichtige Anbieterinnen-Mitgliedschaft wird über Digistore24 abgewickelt (Digistore24 GmbH, St.-Godehard-Straße 32, 31139 Hildesheim). Digistore24 tritt dabei als Reseller auf, ist also dein Vertragspartner für den Kauf und wickelt die Zahlung eigenverantwortlich ab. Die bei der Bestellung eingegebenen Zahlungs- und Rechnungsdaten (z. B. Name, Anschrift, E-Mail, Zahlungsmittel) verarbeitet Digistore24 in eigener Verantwortung; ich erhalte und speichere keine vollständigen Zahlungsdaten. Ergänzend gilt die Datenschutzerklärung von Digistore24.

Zur Verwaltung deiner Mitgliedschaft speichere ich die Laufzeiten (Beginn und Ende), den Beitrag sowie eine Digistore-Referenz (Bestell- bzw. Abo-Nummer). Über eine automatische Benachrichtigung (IPN) erhalte ich von Digistore24 den Zahlungs- und Kündigungsstatus, deine Bestellnummer und die bei Digistore hinterlegte E-Mail-Adresse, um deine Laufzeit zu verlängern, eine Kündigung zu vermerken und die Sichtbarkeit deines Profils zu steuern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung der Mitgliedschaft) sowie lit. f DSGVO (berechtigtes Interesse an einwandfreiem Betrieb und Missbrauchsvermeidung).

Eingehende Digistore-Benachrichtigungen speichere ich zu Nachweis- und Sicherheitszwecken in einem technischen Protokoll (u. a. Bestellnummer und E-Mail-Adresse) und lösche sie nach spätestens 90 Tagen automatisch. Bei einer Kündigung wird die Verwaltung intern benachrichtigt. Läuft deine Mitgliedschaft aus, wird dein Profil nicht mehr öffentlich angezeigt.

20. Rundmails

An registrierte Nutzerinnen versende ich gelegentlich Sammel-E-Mails („Rundmails"). Versendet wird an die in deinem Konto hinterlegte E-Mail-Adresse. Es gibt zwei Arten:

Plattform-Informationen – etwa zu Wartungsarbeiten, Sicherheitshinweisen oder Neuerungen auf der Plattform. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung der Nutzung) bzw. lit. f DSGVO (berechtigtes Interesse an einer funktionierenden, sicheren Plattform).

Neuigkeiten & Termine – etwa eine Vorschau auf Termine und Angebote von Anbieterinnen. Mit einem kostenlosen Community-Konto erhältst du diese Mails nur, wenn du ausdrücklich eingewilligt hast (bei der Registrierung oder in deinen Einstellungen); Rechtsgrundlage ist dann deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Den Zeitpunkt deiner Einwilligung speichere ich als Nachweis. Du kannst sie jederzeit in den Einstellungen oder über den Abmeldelink widerrufen. Als Anbieterin, Ally oder open2work-Frau erhältst du diese Mails als Teil deiner Mitgliedschaft im Netzwerk (Art. 6 Abs. 1 lit. b bzw. f DSGVO); auch hier kannst du jederzeit über den Abmeldelink widersprechen.

Jede Rundmail enthält einen Abmeldelink. Darüber kannst du solchen Informations-E-Mails jederzeit mit Wirkung für die Zukunft widersprechen; deine Abmeldung speichere ich in deinem Konto, damit du keine weiteren Rundmails erhältst. Rein betriebsnotwendige Nachrichten (z. B. zu deinem Konto oder deiner Mitgliedschaft) können davon unberührt bleiben.

21. Push-Benachrichtigungen im Browser

Du kannst optional Push-Benachrichtigungen aktivieren, um z. B. über neue Nachrichten informiert zu werden. Erst nach deiner ausdrücklichen Zustimmung im Browser speichere ich die dafür nötigen technischen Daten (den von deinem Browser bereitgestellten Endpunkt sowie die zugehörigen Schlüssel), um Benachrichtigungen an dein Gerät zuzustellen (Art. 6 Abs. 1 lit. a DSGVO). Du kannst die Zustimmung jederzeit im Browser bzw. in den Benachrichtigungseinstellungen widerrufen; die gespeicherten Zugangsdaten werden dann entfernt.

Zur Zustellung wird technisch bedingt der Push-Dienst deines Browser-Anbieters (z. B. Google, Mozilla, Apple oder Microsoft) eingebunden.

22. Fehler- & Diagnoseprotokoll

Zur Stabilität und Sicherheit der Plattform protokolliere ich technische Fehler, die im Betrieb auftreten. Dabei speichere ich u. a. die aufgerufene Adresse (URL) und die Art des Zugriffs sowie – sofern du angemeldet warst – eine Zuordnung zu deinem Konto, um Fehler nachvollziehen und beheben zu können (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse am sicheren und fehlerfreien Betrieb). Wird ein gemeldeter Fehler behoben, kann ich betroffene Nutzerinnen darüber informieren. Diese Protokolle dienen ausschließlich der Fehleranalyse und werden nicht zu Werbe- oder Profilbildungszwecken verwendet. Sie werden nach 90 Tagen automatisch gelöscht; ein täglich laufender Aufräumvorgang übernimmt das.

23. Anmelde-Protokoll

Zum Schutz der Konten vor unbefugten Zugriffen und Missbrauch protokolliere ich jeden Anmeldeversuch. Gespeichert werden die dabei eingegebene E-Mail-Adresse, ob zu dieser Adresse ein Konto besteht, ob ein Anmeldecode verschickt wurde, ob der eingegebene Code richtig war und ob die Anmeldung erfolgreich war, jeweils mit Zeitpunkt. IP-Adressen werden dabei nicht gespeichert. Rechtsgrundlage ist mein berechtigtes Interesse an der Sicherheit der Plattform und am Erkennen missbräuchlicher Anmeldeversuche (Art. 6 Abs. 1 lit. f DSGVO). Diese Protokolle werden nach 90 Tagen automatisch gelöscht; ein täglich laufender Aufräumvorgang übernimmt das. Sie dienen ausschließlich der Sicherheit und werden nicht zu Werbe- oder Profilbildungszwecken verwendet.

24. open2work-Profile

Über die Funktion „open2work" können Nutzerinnen ein open2work-Profil anlegen, um zu signalisieren, dass sie für neue Aufgaben oder Engagements offen sind. Du entscheidest selbst, welche Angaben deine Karte enthält und wie sichtbar sie ist (verschiedene Sichtbarkeitsstufen). Veröffentlichte open2work-Profile werden – je nach gewählter Stufe – öffentlich bzw. für angemeldete Nutzerinnen angezeigt; sie sind bewusst pseudonym gehalten, und welche Informationen du preisgibst, bestimmst du selbst (Art. 6 Abs. 1 lit. a/b DSGVO).

Möchte jemand mit einem open2work-Profil in Kontakt treten, verarbeite ich die im Kontaktformular angegebenen Daten (Name, E-Mail-Adresse, optional Firmenname sowie die Nachricht), um die Anfrage an die Inhaberin des open2work-Profils zuzustellen, damit diese antworten kann (Art. 6 Abs. 1 lit. b/f DSGVO). Zum Schutz vor Missbrauch können solche Kontaktanfragen gemeldet und zur Moderation eingesehen werden (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO). Solche Kontaktanfragen werden spätestens 12 Monate nach Eingang automatisch gelöscht, sofern keine laufende Bearbeitung entgegensteht.

Suchaufträge: Unternehmen und Mitglieder können festlegen, wonach sie suchen. Wird ein neues open2work-Profil veröffentlicht, das dazu passt, verschicke ich eine Hinweis-E-Mail mit einem Link auf dieses Profil. Gespeichert werden dafür die gewählten Suchmerkmale und die Zuordnung zu deinem Konto (Art. 6 Abs. 1 lit. b DSGVO). Du kannst einen Suchauftrag jederzeit löschen. Übermittelt wird dabei nur, was auf der Karte ohnehin öffentlich sichtbar ist.

25. Blogartikel

Anbieterinnen und Allies können Blogartikel veröffentlichen. Die von dir eingegebenen Inhalte (Titel, Thema, Anreißer und Text) werden nach der Freigabe öffentlich auf der Plattform angezeigt – zusammen mit dem Namen deines Profils als Urheberin und einem Verweis auf dein Profil. Du entscheidest selbst, was du schreibst und veröffentlichst (Art. 6 Abs. 1 lit. a/b DSGVO). Ziehst du einen Artikel zurück oder wird dein Profil gelöscht, erscheint er nicht mehr öffentlich.

26. Eingebettete Videos (Pitch-Video)

Anbieterinnen können ihrem Profil ein kurzes Vorstell-Video („Pitch-Video") von YouTube bzw. Vimeo hinzufügen. Ich setze dafür eine Zwei-Klick-Lösung (Consent-Gate) ein: Beim Aufruf der Profilseite wird zunächst nur eine Vorschau mit Hinweis angezeigt – es besteht keine Verbindung zu YouTube oder Vimeo und es wird keine IP-Adresse übertragen. Erst wenn du aktiv auf „Video laden" klickst und damit einwilligst, wird das Video vom jeweiligen Anbieter geladen; dabei wird technisch bedingt deine IP-Adresse an YouTube (Google Ireland Ltd./Google LLC) bzw. Vimeo (Vimeo Inc.) übertragen. YouTube binde ich zusätzlich im erweiterten Datenschutzmodus (Domain „youtube-nocookie.com") ein. Auf die Datenverarbeitung durch diese Anbieter nach dem Laden habe ich keinen Einfluss; es gelten deren Datenschutzbestimmungen: policies.google.com/privacy (YouTube/Google), vimeo.com/privacy (Vimeo). Rechtsgrundlage ist deine Einwilligung durch den Klick (Art. 6 Abs. 1 lit. a DSGVO).

27. Werbemittel von Anbieterinnen

Angemeldeten Besucherinnen zeige ich an einzelnen Stellen Werbemittel von Anbieterinnen. Damit du eher Angebote aus deiner Nähe siehst, vergleiche ich dabei die Postleitzahl aus deinem Konto mit dem Gebiet, für das eine Anbieterin ihr Werbemittel gebucht hat. Rechtsgrundlage ist mein berechtigtes Interesse an der Finanzierung und an regional passenden Hinweisen (Art. 6 Abs. 1 lit. f DSGVO).

Die Anbieterin erfährt dabei nicht, wem ihr Werbemittel gezeigt wurde. Es entsteht kein Profil über dich, und deine Postleitzahl wird nicht weitergegeben – der Abgleich passiert allein auf meinem Server.

Dein Widerspruchsrecht: Du kannst dieser Verarbeitung zu Werbezwecken jederzeit widersprechen (Art. 21 Abs. 2 DSGVO). Eine formlose Nachricht genügt; danach siehst du nur noch Werbemittel ohne regionalen Bezug. Ohne Anmeldung findet der Abgleich ohnehin nicht statt.

28. Meldungen über Inhalte

Über das Formular „Inhalt melden" kannst du mir problematische Inhalte anzeigen. Gespeichert werden die Adresse der gemeldeten Seite, deine Begründung und – je nachdem, ob du angemeldet bist – dein Konto oder die E-Mail-Adresse, die du angibst. Ohne diese Angaben kann ich weder prüfen noch dir antworten.

Rechtsgrundlage ist meine gesetzliche Pflicht, solche Meldungen entgegenzunehmen und zu bearbeiten (Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 16 des Digital Services Act), sowie mein berechtigtes Interesse an einem sicheren Angebot (Art. 6 Abs. 1 lit. f DSGVO). Bearbeitete Meldungen bewahre ich auf, solange sie als Nachweis über die Prüfung dienen, und lösche sie danach.

Übermittlung in Drittländer

Einzelne der oben genannten Dienste sitzen außerhalb der EU/des EWR oder verarbeiten Daten dort – insbesondere die Anbieter der Push-Benachrichtigungen (Google, Apple, Microsoft, Mozilla), die Video-Einbettungen (YouTube/Google, Vimeo) sowie der Zahlungsabwickler Digistore24 über seine Dienstleister. Soweit dabei personenbezogene Daten in ein Drittland (z. B. die USA) übermittelt werden, stützt sich die Übermittlung auf einen Angemessenheitsbeschluss der EU-Kommission (etwa das EU-US Data Privacy Framework, sofern der Empfänger zertifiziert ist) oder auf die Standardvertragsklauseln der EU-Kommission (Art. 44 ff. DSGVO) als geeignete Garantien. Trotz solcher Garantien lässt sich ein Zugriff durch Behörden im Drittland nicht in jedem Fall vollständig ausschließen. Bei den 2‑Klick-Einbettungen (Video) findet eine Übermittlung erst statt, nachdem du dem Laden ausdrücklich zugestimmt hast.

29. Löschung & Speicherdauer

Ich speichere personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Du kannst dein Konto jederzeit selbst löschen; dabei werden dein Konto und dein Profil entfernt. Bestimmte Inhalte (z. B. bereits zugestellte Nachrichten bei der Empfängerin) können davon unberührt bleiben.

Kontakt- und Vermittlungsanfragen – insbesondere open2work-Kontaktanfragen sowie Aufnahme-Anfragen von Anbieterinnen und Allies – lösche ich spätestens nach 12 Monaten automatisch, sofern keine laufende Bearbeitung oder gesetzliche Aufbewahrungspflicht entgegensteht. Angaben zu aktiven Anmelde-Sitzungen (Session, u. a. IP-Adresse und Browserkennung) werden nur für die Dauer der Sitzung vorgehalten und beim Ablauf automatisch entfernt.

30. Deine Rechte

Du hast jederzeit das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen die Verarbeitung (Art. 21 DSGVO). Wende dich dafür an die oben genannte verantwortliche Stelle.

31. Widerruf erteilter Einwilligungen

Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

32. Beschwerderecht bei der Aufsichtsbehörde

Dir steht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat deines Aufenthaltsorts oder des mutmaßlichen Verstoßes.

Stand: Oktober 2026