Go back


Datenschutzbestimmungen (DSGVO-konform)
# Datenschutzerklärung der Selbstsein Community _Stand: 20.08.2026_ --- ## 1\. Verantwortliche Stelle Verantwortlich für die Datenverarbeitung ist: **Spotstone UG (haftungsbeschränkt)** Sedanstraße 16 70190 Stuttgart Deutschland Vertreten durch den Geschäftsführer: **Ingo Fleckenstein** Telefon: +49 179 1626194 E-Mail: [hi@selbstsein.events](mailto:hi@selbstsein.events) --- ## 2\. Geltungsbereich Diese Datenschutzerklärung gilt für die **Selbstsein Community**. Die Community ist insbesondere über folgende Domains erreichbar: - **sexpositiv.community** - **selbstsein.community** - **community.selbstsein.events** Unabhängig von der verwendeten Domain handelt es sich um dieselbe Community-Plattform. Diese Datenschutzerklärung gilt außerdem für technisch verbundene Systeme, soweit dort Daten der Community-Nutzer verarbeitet oder zur Anmeldung zwischen den Systemen übertragen werden. --- ## 3\. Allgemeine Hinweise zur Datenverarbeitung Der Schutz der Privatsphäre und personenbezogener Daten unserer Nutzer ist uns wichtig. Die Verarbeitung personenbezogener Daten erfolgt insbesondere auf Grundlage der **Datenschutz-Grundverordnung (DSGVO)** sowie des **Bundesdatenschutzgesetzes (BDSG)**. Die Datenübertragung zwischen Endgerät und Plattform erfolgt grundsätzlich verschlüsselt über **HTTPS/TLS**. --- ## 4\. Verbundene Systeme und zentraler Login Für verschiedene Angebote von Selbstsein werden technisch miteinander verbundene Systeme eingesetzt, insbesondere: - die **Selbstsein Community**, - **selbstsein.events**, - Systeme zur Ticket- und Buchungsabwicklung [ticket.spotstone.de](http://ticket.spotstone.de) und auch ticket.selbstsein.events, - der zentrale Login- und Identitätsdienst unter **[id.spotstone.de](http://id.spotstone.de)**. Die Systeme dienen insbesondere dazu, Anmeldung, Benutzerkonten, Veranstaltungen und Buchungen miteinander zu verknüpfen. Eine Übertragung personenbezogener Daten zwischen diesen Systemen erfolgt nur, soweit dies für die jeweilige Funktion erforderlich ist. --- ### 4\.1 Zentraler Login / Single Sign-On über [id.spotstone.de](http://id.spotstone.de) Die Anmeldung zur Selbstsein Community erfolgt über den zentralen Identitätsdienst **[id.spotstone.de](http://id.spotstone.de)** auf Basis von **Keycloak**. Die Nutzung dieses zentralen Logins ist für die Anmeldung erforderlich und kann nicht umgangen werden. Dadurch können Nutzer ein zentrales Benutzerkonto für mehrere verbundene Angebote verwenden („Single Sign-On“, SSO). Dabei können insbesondere folgende Daten verarbeitet werden: - E-Mail-Adresse, - Benutzername oder Profilname, - eindeutige Benutzer-ID, - Zeitpunkt von Anmeldungen, - IP-Adresse, - Session- und Tokeninformationen, - technische Informationen zum verwendeten Gerät oder Browser, - Freigaben und Einwilligungen. Zweck der Verarbeitung ist insbesondere: - sichere Authentifizierung, - eindeutige Zuordnung von Benutzerkonten, - Verknüpfung verbundener Dienste, - Schutz vor Missbrauch und unberechtigten Zugriffen, - Vereinfachung der Nutzung mehrerer Selbstsein-Angebote. Rechtsgrundlagen sind insbesondere: - **Art. 6 Abs. 1 lit. b DSGVO**, soweit die Verarbeitung zur Bereitstellung der Plattform erforderlich ist, - **Art. 6 Abs. 1 lit. f DSGVO** aufgrund unseres berechtigten Interesses an einer sicheren und einheitlichen Authentifizierung. --- ### 4\.2 Passwortverwaltung Passwörter werden nicht im Klartext gespeichert. Die Authentifizierung erfolgt über **Keycloak unter [id.spotstone.de](http://id.spotstone.de)**. Das eingegebene Passwort wird ausschließlich zum Zweck der Authentifizierung verarbeitet. Die Übertragung erfolgt verschlüsselt. Zum Schutz der Benutzerkonten können insbesondere folgende Sicherheitsmechanismen eingesetzt werden: - Brute-Force-Schutz, - Rate-Limiting, - Session-Management, - Zwei-Faktor-Authentifizierung (2FA). --- ## 5\. Welche Daten werden verarbeitet? Art und Umfang der verarbeiteten Daten hängen davon ab, wie die Selbstsein Community genutzt wird. --- ### 5\.1 Registrierung und Benutzerkonto Zur Erstellung und Verwaltung eines Benutzerkontos können insbesondere folgende Daten verarbeitet werden: - **E-Mail-Adresse**, - **Geburtsdatum** beziehungsweise Angaben zur Altersprüfung, - Benutzer-ID, - Login- und SSO-Daten, - IP-Adresse, - Session- und Tokeninformationen, - Zeitpunkt von Anmeldungen. Das Mindestalter für die Nutzung der Community beträgt **18 Jahre**. Diese Daten werden insbesondere benötigt, um Benutzerkonten bereitzustellen, Nutzer zu authentifizieren und die Sicherheit der Plattform zu gewährleisten. --- ### 5\.2 Freiwillige Profilangaben Nutzer können freiwillig weitere Informationen in ihrem Profil angeben. Hierzu können beispielsweise gehören: - Profilname, - Profilbild, - Pronomen, - Interessen, - Beziehungsform, - sexuelle Orientierung, - persönliche Beschreibung, - weitere selbst gewählte Profilinformationen. Diese Angaben dienen insbesondere der Selbstdarstellung, Vernetzung und Kommunikation innerhalb der Community. Welche Informationen andere Nutzer sehen können, richtet sich nach den jeweiligen Funktionen und Sichtbarkeitseinstellungen der Plattform. --- ### 5\.3 Besonders geschützte personenbezogene Daten Innerhalb der Selbstsein Community können Nutzer freiwillig Informationen veröffentlichen, die zu den **besonderen Kategorien personenbezogener Daten gemäß Art. 9 DSGVO** gehören. Dies kann insbesondere Angaben betreffen über: - Sexualität, - sexuelle Orientierung, - Gesundheit, - Geschlechtsidentität, - weltanschauliche Überzeugungen. Werden solche Angaben freiwillig veröffentlicht oder bereitgestellt, erfolgt die Verarbeitung insbesondere auf Grundlage einer entsprechenden **ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO**. Nutzer sollten berücksichtigen, dass Inhalte innerhalb einer Community je nach Sichtbarkeitseinstellung auch für andere Mitglieder sichtbar sein können. --- ### 5\.4 Beiträge, Kommentare, Nachrichten und Interaktionen Bei der Nutzung der Community können insbesondere folgende Inhalte verarbeitet werden: - Beiträge, - Kommentare, - Reaktionen, - private Nachrichten, - Bilder und andere hochgeladene Medien, - Inhalte innerhalb von Gruppen oder Spaces, - Veranstaltungsankündigungen, - Diskussionen. Welche personenbezogenen Informationen Nutzer dabei veröffentlichen, entscheiden sie grundsätzlich selbst. --- ### 5\.5 Spaces und Gruppen Innerhalb der Community können unterschiedliche Bereiche, Gruppen oder „Spaces“ bestehen. Für einzelne Bereiche können bestimmte Voraussetzungen gelten, beispielsweise eine bestimmte Zielgruppe, Interessen oder erforderliche Profilinformationen. Soweit Angaben freiwillig gemacht werden, können Nutzer grundsätzlich selbst entscheiden, ob sie diese Angaben bereitstellen und den entsprechenden Bereich nutzen möchten. --- ### 5\.6 Veranstaltungen, Buchungen und Community-Erfahrung Wenn Nutzer Veranstaltungen über **selbstsein.events** buchen oder an Veranstaltungen teilnehmen, können Buchungsinformationen mit dem jeweiligen Community-Benutzerkonto verknüpft werden. Hierzu können insbesondere gehören: - Anzahl gebuchter beziehungsweise besuchter Veranstaltungen, - Art oder Kategorie der Veranstaltungen, - Zeitpunkt beziehungsweise Zeitraum der Teilnahme, - organisatorische Zuordnung zu einem Benutzerkonto. Für die Darstellung innerhalb der Selbstsein Community können diese Informationen **zusammengefasst und von den konkreten Buchungsdaten getrennt** werden. Beispielsweise kann innerhalb eines Profils sichtbar gemacht werden, dass eine Person bereits an einer bestimmten Anzahl von Veranstaltungen teilgenommen hat oder über entsprechende Community-Erfahrung verfügt. Konkrete Zahlungsdaten, Ticketnummern, Preise oder einzelne Buchungsdetails werden hierfür nicht öffentlich dargestellt. Zweck dieser Verarbeitung ist es, innerhalb der Community transparenter zu machen, - wie stark eine Person bereits in die Community eingebunden ist, - welche Erfahrung sie innerhalb des Netzwerks gesammelt hat, - welche Formen von Beteiligung oder Vernetzung bestehen, - und welchen Erfahrungshintergrund andere Mitglieder bei der Einordnung einer Person berücksichtigen können. Die Darstellung soll insbesondere dazu beitragen, **informelle soziale Macht, Vernetzung, Erfahrung und Eingebundenheit innerhalb der Community transparenter zu machen**. Sie dient ausdrücklich nicht dazu, den persönlichen Wert einzelner Mitglieder zu bewerten oder ein automatisiertes Ranking von Personen zu erstellen. --- ### 5\.7 Rollen, Verantwortung und Mitwirkung innerhalb der Community Innerhalb der Selbstsein Community können außerdem Informationen über übernommene Rollen und Verantwortungsbereiche verarbeitet und gegenüber anderen Community-Mitgliedern sichtbar gemacht werden. Hierzu können beispielsweise gehören: - Administration, - Moderation, - Teamleitung, - Eventleitung, - Raumhaltung, - Awareness-Aufgaben, - Organisation, - Projektverantwortung, - technische Verantwortung, - andere ehrenamtliche, organisatorische oder professionelle Rollen. Diese Informationen können mit dem jeweiligen Benutzerprofil verknüpft und innerhalb der Community dargestellt werden. Zweck dieser Verarbeitung ist insbesondere: - Verantwortlichkeiten nachvollziehbar zu machen, - Ansprechpartner erkennbar zu machen, - Erfahrung und Beteiligung sichtbar zu machen, - informelle und formelle Machtpositionen transparent zu machen, - die tatsächliche Eingebundenheit einer Person in die Community besser einschätzbar zu machen. Dies entspricht dem Ziel der Selbstsein Community, nicht nur formale Rollen, sondern auch tatsächlich vorhandene **soziale Macht, Verantwortung, Vernetzung und Einflussmöglichkeiten** möglichst transparent darzustellen. Eine automatisierte Bewertung, Einstufung oder Benachteiligung von Nutzer allein auf Grundlage dieser Informationen findet nicht statt. --- ### 5\.8 Moderation, Regelverstöße und Schutz der Community Zur Durchsetzung der Community-Regeln und zum Schutz anderer Nutzer können Informationen über Vorfälle verarbeitet werden. Hierzu können beispielsweise gehören: - Benutzerkonto, - Name oder Profilname, - E-Mail-Adresse, - relevante Beiträge oder Nachrichten, - Meldungen anderer Nutzer, - Zeitpunkt und Art eines Vorfalls, - getroffene Moderationsmaßnahmen. Bei schwerwiegenden oder wiederholten Verstößen können erforderliche Daten gespeichert werden, um eine erneute Registrierung oder weiteren Missbrauch zu verhindern. Die Verarbeitung erfolgt insbesondere auf Grundlage unseres **berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO**, die Community und ihre Nutzer vor Missbrauch, Belästigung und Regelverstößen zu schützen. --- ## 6\. Zwecke und Rechtsgrundlagen der Verarbeitung Personenbezogene Daten werden insbesondere für folgende Zwecke verarbeitet: - Bereitstellung der Community, - Erstellung und Verwaltung von Benutzerkonten, - Authentifizierung und Single Sign-On, - Kommunikation zwischen Nutzer, - Community-Building und Vernetzung, - Bereitstellung von Gruppen und Spaces, - Organisation und Abwicklung von Veranstaltungen, - Verknüpfung von Veranstaltungserfahrung mit Community-Profilen, - Darstellung von Erfahrung, Beteiligung und Verantwortungsrollen, - Transparenz über Vernetzung, Eingebundenheit und soziale Macht innerhalb der Community, - Buchungs- und Zahlungsabwicklung, - Kommunikation mit Nutzer, - Moderation und Durchsetzung der Community-Regeln, - Schutz vor Missbrauch und Angriffen, - technische Sicherheit und Fehlerbehebung, - Erfüllung gesetzlicher Verpflichtungen. Als Rechtsgrundlagen kommen insbesondere in Betracht: - **Art. 6 Abs. 1 lit. a DSGVO** – Einwilligung, - **Art. 6 Abs. 1 lit. b DSGVO** – Vertrag beziehungsweise vorvertragliche Maßnahmen, - **Art. 6 Abs. 1 lit. c DSGVO** – rechtliche Verpflichtung, - **Art. 6 Abs. 1 lit. f DSGVO** – berechtigte Interessen, - **Art. 9 Abs. 2 lit. a DSGVO** – ausdrückliche Einwilligung bei besonderen Kategorien personenbezogener Daten. Soweit Informationen über Veranstaltungserfahrung, Rollen oder Community-Beteiligung innerhalb der Community dargestellt werden, erfolgt dies insbesondere aufgrund unseres berechtigten Interesses an einer **transparenten, nachvollziehbaren und verantwortungsvollen Community-Struktur** gemäß Art. 6 Abs. 1 lit. f DSGVO. --- ## 7\. Speicherdauer und Löschung Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Insbesondere gilt: - Benutzerkontodaten werden grundsätzlich bis zur Löschung des Kontos gespeichert. - Profilinformationen und hochgeladene Profilbilder werden bei Löschung des Kontos entfernt, soweit keine andere Rechtsgrundlage für eine weitere Speicherung besteht. - Beiträge und Diskussionen können nach einer Kontolöschung in anonymisierter Form erhalten bleiben, wenn dies für die Verständlichkeit bestehender Diskussionen erforderlich ist. - Informationen über Veranstaltungserfahrung können nach Entfernung der zugrunde liegenden Einzelbuchungsdaten als zusammengefasste Information erhalten bleiben, solange sie dem jeweiligen Benutzerkonto zugeordnet werden dürfen. - Rollen und Verantwortlichkeiten werden gespeichert, solange sie für die Darstellung der aktuellen oder bisherigen Beteiligung innerhalb der Community erforderlich sind. - Buchungs-, Rechnungs- und Zahlungsinformationen werden entsprechend den gesetzlichen Aufbewahrungsfristen gespeichert. ### Sicherheits-, Moderations- und Missbrauchsdaten Informationen über Verstöße gegen Community-Regeln, Moderationsvorgänge, Beschwerden, Verwarnungen, Grenzverletzungen oder sonstige sicherheitsrelevante Vorfälle können zum Schutz der Community und ihrer Mitglieder gespeichert werden. Diese Speicherung dient insbesondere dazu: - wiederholte Verstöße erkennen und nachvollziehen zu können, - auch mehrere für sich genommen geringfügige Vorfälle in ihrem zeitlichen Zusammenhang bewerten zu können, - frühere Moderationsentscheidungen nachvollziehbar zu halten, - den Schutz anderer Community-Mitglieder sicherzustellen, - Entscheidungen über Verwarnungen, Einschränkungen oder Ausschlüsse auf eine nachvollziehbare Grundlage stellen zu können. Sicherheits-, Moderations- und Missbrauchsdaten werden grundsätzlich für eine **Mindestdauer von zwei Jahren** gespeichert. Dies gilt unabhängig von der Schwere des einzelnen dokumentierten Vorfalls. Auch Vorfälle, die für sich genommen nicht zu einer Einschränkung oder einem Ausschluss geführt haben, können innerhalb dieses Zeitraums gespeichert werden, um mögliche Wiederholungen oder Muster erkennen zu können. Nach Ablauf von zwei Jahren wird geprüft, ob eine weitere Speicherung für den Schutz der Community noch erforderlich und verhältnismäßig ist. Dabei werden insbesondere Art und Häufigkeit der dokumentierten Vorfälle, der seitdem vergangene Zeitraum, das Verhalten der betreffenden Person sowie erkennbare Veränderungen und persönliche Weiterentwicklung berücksichtigt. Die Speicherung soll ausdrücklich nicht dazu führen, Menschen vergangenes Verhalten unbegrenzt entgegenzuhalten. Wenn aufgrund des Zeitablaufs und der weiteren Entwicklung der Person kein hinreichender Grund mehr für die Annahme besteht, dass die Daten zum Schutz der Community erforderlich sind, werden sie gelöscht oder – soweit für statistische oder organisatorische Zwecke erforderlich – anonymisiert. Besteht dagegen weiterhin ein nachvollziehbares Schutzinteresse, können die erforderlichen Daten über die Mindestdauer von zwei Jahren hinaus gespeichert werden. Die Erforderlichkeit der weiteren Speicherung wird regelmäßig erneut geprüft und dokumentiert. Rechtsgrundlage für diese Verarbeitung ist insbesondere **Art. 6 Abs. 1 lit. f DSGVO**. Unser berechtigtes Interesse besteht im Schutz der Community und ihrer Mitglieder, der Durchsetzung der Community-Regeln sowie darin, wiederholte oder sich entwickelnde problematische Verhaltensmuster erkennen und angemessen berücksichtigen zu können. ### Löschungsverlangen und weitere Nutzung der Community Betroffene Personen können im Rahmen der gesetzlichen Voraussetzungen jederzeit die **Löschung ihrer personenbezogenen Daten gemäß Art. 17 DSGVO** verlangen. Ein Löschungsverlangen führt nicht automatisch zur Löschung sämtlicher Daten. Soweit gesetzliche Aufbewahrungspflichten bestehen oder eine weitere Verarbeitung auf einer anderen gesetzlichen Rechtsgrundlage zulässig und erforderlich ist, können die betreffenden Daten weiterhin gespeichert werden. Soweit sicherheits- oder moderationsbezogene Informationen auf Verlangen gelöscht werden müssen und dadurch eine für die verantwortbare weitere Teilnahme notwendige Sicherheits- oder Moderationshistorie nicht mehr vorgehalten werden kann, kann die Betreiberin entscheiden, der betreffenden Person die weitere Nutzung der Community im Rahmen ihres **virtuellen Hausrechts** nicht mehr zu gestatten. Die Wahrnehmung eines Datenschutzrechts als solche ist dabei **kein Grund für einen Ausschluss**. Entscheidend ist vielmehr, ob nach der Löschung der betreffenden Informationen eine verantwortbare weitere Teilnahme unter Berücksichtigung des Schutzes anderer Community-Mitglieder noch ermöglicht werden kann. ### Daten ausgeschlossener Personen Bei einem dauerhaften Ausschluss können in dem hierfür erforderlichen Umfang Identifikationsdaten gespeichert werden, um eine Umgehung des Ausschlusses durch eine erneute Registrierung zu verhindern. Hierfür können insbesondere gespeichert werden: - Vorname, - Nachname, - Email Adresse(n) - gegebenenfalls weitere zur eindeutigen Zuordnung erforderliche Identifikationsmerkmale. Diese Daten werden ausschließlich zum Zweck der **Durchsetzung des Ausschlusses und der Verhinderung einer erneuten Registrierung** verwendet und nicht innerhalb der Community veröffentlicht. Soweit ein dauerhafter Ausschluss weiterhin wirksam ist, können die hierfür zwingend erforderlichen Identifikationsdaten auch **dauerhaft beziehungsweise für die Dauer des Ausschlusses** gespeichert werden. Rechtsgrundlage ist insbesondere **Art. 6 Abs. 1 lit. f DSGVO**. Das berechtigte Interesse besteht in der wirksamen Durchsetzung ausgesprochener Ausschlüsse und dem Schutz der Community vor einer Umgehung dieser Maßnahmen. Auch hinsichtlich dieser Daten bleiben die gesetzlichen Rechte der betroffenen Person, insbesondere auf Auskunft, Berichtigung, Einschränkung der Verarbeitung, Widerspruch und – soweit die gesetzlichen Voraussetzungen vorliegen – Löschung unberührt. Technische Backups werden regelmäßig erstellt und zeitlich begrenzt aufbewahrt. Daten in Backups werden nicht für reguläre Zwecke verwendet und im Rahmen des jeweiligen Backup-Zyklus überschrieben oder gelöscht. --- ## 8\. Hosting und E-Mail-Versand Die technische Infrastruktur sowie der E-Mail-Versand werden teilweise über die **IONOS SE** betrieben. Im Rahmen dieser Dienste können insbesondere folgende Daten verarbeitet werden: - IP-Adressen, - Server-Logdaten, - technische Kommunikationsdaten, - Inhalte und Datenbanken der Plattform, - E-Mail-Adressen, - Inhalte versendeter Nachrichten, - technische Versandinformationen, - Backups. Der Versand von System-, Registrierungs- und Community-E-Mails erfolgt derzeit **direkt über die bei IONOS betriebene Infrastruktur**. Soweit IONOS personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage einer **Auftragsverarbeitung gemäß Art. 28 DSGVO**. --- ## 9\. Interne Nachrichten und Messenger Nutzer können innerhalb der Community miteinander kommunizieren. Private Nachrichten werden auf der technischen Infrastruktur der Community gespeichert und anderen Nutzer grundsätzlich nur entsprechend der jeweiligen Nachrichtenfunktion zugänglich gemacht. Eine automatisierte inhaltliche Auswertung privater Kommunikation zu Werbe- oder Profilingzwecken findet nicht statt. Ausnahmen können bestehen, wenn Nachrichten von Nutzer gemeldet werden oder eine Verarbeitung zur Untersuchung konkreter Verstöße, zur Gefahrenabwehr oder aufgrund gesetzlicher Verpflichtungen erforderlich ist. --- ## 10\. Zahlungsabwicklung über PAYONE Für kostenpflichtige Veranstaltungen, Buchungen und andere Zahlungsvorgänge nutzen wir Zahlungsdienstleistungen von **PAYONE**. Im Rahmen eines Zahlungsvorgangs können die für die Zahlungsabwicklung erforderlichen Daten an PAYONE übermittelt und dort verarbeitet werden. Dazu können insbesondere gehören: - Name, - Rechnungsinformationen, - Zahlungsbetrag, - Zahlungsart, - Transaktionsdaten, - gegebenenfalls Konto- oder Zahlungsinformationen, - technische Informationen zur Transaktion. Die Verarbeitung erfolgt zur Durchführung des jeweiligen Zahlungsvorgangs. Rechtsgrundlage ist insbesondere **Art. 6 Abs. 1 lit. b DSGVO**. Soweit PAYONE personenbezogene Daten in unserem Auftrag verarbeitet, besteht ein **Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO**. Soweit PAYONE bei einzelnen Verarbeitungsschritten datenschutzrechtlich selbst verantwortlich handelt, gelten ergänzend die Datenschutzbestimmungen von PAYONE. **Änderungen: PayPal und Stripe werden derzeit nicht für die Zahlungsabwicklung der Selbstsein-Angebote eingesetzt.** --- ## 11\. Server-Logs Beim Zugriff auf die Plattform können technische Server-Logs erstellt werden. Diese können insbesondere enthalten: - IP-Adresse, - Datum und Uhrzeit des Zugriffs, - angeforderte Seite oder Ressource, - Browsertyp, - Betriebssystem, - Referrer, - HTTP-Statuscodes, - Fehlermeldungen. Die Verarbeitung dient insbesondere: - dem sicheren Betrieb der Plattform, - der Fehleranalyse, - der Abwehr von Angriffen, - der Erkennung von Missbrauch. Rechtsgrundlage ist insbesondere unser berechtigtes Interesse gemäß **Art. 6 Abs. 1 lit. f DSGVO** an einem sicheren und funktionsfähigen Betrieb der Plattform. --- ## 12\. Datensicherheit Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten. Hierzu gehören je nach eingesetztem System insbesondere: - verschlüsselte Datenübertragung über HTTPS/TLS, - sichere Passwortspeicherung mittels Hashing, - Zugriffsbeschränkungen, - zentralisierte Authentifizierung über **[id.spotstone.de](http://id.spotstone.de)**, - Brute-Force-Schutz, - Session-Management, - optional Zwei-Faktor-Authentifizierung, - regelmäßige Backups, - beschränkter administrativer Zugriff. Die Sicherheitsmaßnahmen werden entsprechend der technischen Entwicklung weiterentwickelt. --- ## 13\. Keine Nutzung sensibler Daten für Werbung oder kommerzielles Profiling Angaben zu Sexualität, sexueller Orientierung, Beziehungsformen oder vergleichbaren persönlichen Themen werden von uns **nicht verwendet, um personalisierte Werbung zu erstellen**. Die Darstellung von Veranstaltungserfahrung, Rollen, Verantwortung, Vernetzung oder Community-Beteiligung stellt kein kommerzielles Werbeprofiling dar. Diese Informationen sollen ausschließlich dazu dienen, **Erfahrung, Verantwortung, Eingebundenheit und soziale Machtstrukturen innerhalb der Community transparenter zu machen**. Es findet keine ausschließlich automatisierte Entscheidung statt, die gegenüber Nutzer rechtliche Wirkung entfaltet oder sie in vergleichbarer Weise erheblich beeinträchtigt. --- ## 14\. Rechte der betroffenen Personen Nutzer haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte: - **Auskunft** über ihre personenbezogenen Daten gemäß Art. 15 DSGVO, - **Berichtigung** unrichtiger Daten gemäß Art. 16 DSGVO, - **Löschung** gemäß Art. 17 DSGVO, - **Einschränkung der Verarbeitung** gemäß Art. 18 DSGVO, - **Datenübertragbarkeit** gemäß Art. 20 DSGVO, - **Widerspruch** gegen bestimmte Verarbeitungen gemäß Art. 21 DSGVO, - **Widerruf einer erteilten Einwilligung** mit Wirkung für die Zukunft. Soweit Daten über Veranstaltungserfahrung, Rollen, Vernetzung oder Beteiligung auf Grundlage von **Art. 6 Abs. 1 lit. f DSGVO** verarbeitet werden, können Nutzer aus Gründen, die sich aus ihrer besonderen Situation ergeben, der Verarbeitung widersprechen. Zur Wahrnehmung dieser Rechte genügt eine Nachricht an: **[hi@selbstsein.events](mailto:hi@selbstsein.events)** --- ## 15\. Beschwerderecht bei einer Aufsichtsbehörde Betroffene Personen haben gemäß **Art. 77 DSGVO** das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Dies gilt insbesondere dann, wenn sie der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten gegen die DSGVO verstößt. --- ## 16\. Einwilligungen Soweit eine Verarbeitung auf einer Einwilligung beruht, wird diese gesondert eingeholt. Dies betrifft insbesondere: - bestimmte freiwillige Profilangaben, - die Verarbeitung besonderer Kategorien personenbezogener Daten, - freiwillige Kommunikationsangebote, soweit hierfür eine Einwilligung erforderlich ist. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. --- ## 17\. Änderungen dieser Datenschutzerklärung Wir können diese Datenschutzerklärung ändern, wenn sich technische Systeme, angebotene Funktionen, gesetzliche Anforderungen oder Verarbeitungsvorgänge verändern. Die jeweils aktuelle Fassung wird innerhalb der Selbstsein Community veröffentlicht. Über wesentliche Änderungen werden Nutzer in geeigneter Weise informiert. Soweit für eine neue oder veränderte Verarbeitung eine Einwilligung erforderlich ist, wird diese gesondert eingeholt. --- ## Verantwortliche Stelle **Spotstone UG (haftungsbeschränkt)** Sedanstraße 16 70190 Stuttgart Deutschland Vertreten durch den Geschäftsführer: **Ingo Fleckenstein** Telefon: +49 179 1626194 E-Mail: [hi@selbstsein.events](mailto:hi@selbstsein.events)


Powered by HumHub
Loading...
Diese Website verwendet Cookies, die für den technischen Betrieb notwendig sind. Weitere Cookies (z. B. zu Statistik oder Marketing) werden derzeit nicht eingesetzt. Mit der Nutzung der Seite erklärst du dich mit der Verwendung der erforderlichen Cookies einverstanden