Datenschutzerklärung
Stand: Juni 2026
Diese App („Momente“) ist ein privat betriebenes, selbst gehostetes Foto-Logbuch. Nachfolgend informieren wir über die Verarbeitung personenbezogener Daten bei der Nutzung des Dienstes unter https://momente.bepnet.ddnss.org.
1. Verantwortlicher
Verantwortlich im Sinne der DSGVO ist:
Alexander Meyers
Wilhelmstr. 46, 52249 Eschweiler
E-Mail: beppo@mailbox.org
2. Welche Daten verarbeitet werden
- Kontodaten: Anzeigename, Benutzername, optional E-Mail-Adresse; bei lokalen Konten das Passwort ausschließlich als nicht umkehrbarer Hash.
- Inhalte: hochgeladene Fotos und Videos (samt der ggf. darin enthaltenen Metadaten, z. B. Aufnahmedatum), Überschriften und Texte, Datumsangaben, Reaktionen, Kommentare sowie die Zuordnung zu Alben und Mitgliedern.
- Nutzungs- und Technikdaten: ein technisch notwendiges Sitzungs-Cookie und ein CSRF-Token; bei Nutzung der App ein Zugriffstoken. Der vorgelagerte Webserver/Reverse-Proxy protokolliert betriebsbedingt IP-Adresse, Zeitpunkt, abgerufene Ressource und Browserkennung (Server-Logfiles).
3. Zwecke und Rechtsgrundlagen
- Bereitstellung des Dienstes (Konten, Alben, Fotos, Kommentare): Art. 6 Abs. 1 lit. b DSGVO (Nutzungsverhältnis).
- Betrieb, Stabilität und Sicherheit (Logfiles, Missbrauchsabwehr): Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb).
- Verbinden eines externen Cloud-Speichers (siehe Nr. 5): Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) — der Vorgang wird vom Nutzer aktiv ausgelöst und ist jederzeit widerrufbar, indem die Verbindung wieder getrennt wird.
4. Cookies
Es werden ausschließlich technisch notwendige Cookies gesetzt (Sitzungs-Cookie zur Anmeldung, CSRF-Schutz). Es findet kein Tracking, keine Reichweiten- oder Werbeanalyse und keine Weitergabe an Werbenetzwerke statt.
5. Empfänger und Auftragsverarbeiter
Die Daten werden grundsätzlich auf dem eigenen Server des Verantwortlichen gespeichert. Eine Weitergabe erfolgt nur in folgenden, jeweils vom Nutzer ausgelösten oder vom Betreiber konfigurierten Fällen:
5.1 Optionaler Cloud-Speicher
Wird für ein Album bzw. Konto ein externer Speicher verbunden, werden die betreffenden Fotos/Videos zur Ablage an den gewählten Anbieter übertragen. Verfügbar sind:
- Dropbox — Datenschutz
- Microsoft OneDrive — Datenschutz
- Google Drive — Datenschutz
Die Anbieter können Daten auch außerhalb der EU (insbesondere in den USA) verarbeiten. Die Übermittlung stützt sich auf einen Angemessenheitsbeschluss (EU-US Data Privacy Framework) bzw. auf Standardvertragsklauseln der jeweiligen Anbieter. Ohne aktives Verbinden eines solchen Speichers verbleiben alle Inhalte ausschließlich auf dem eigenen Server.
5.2 Nutzung von Google-API-Diensten (Google Drive)
Wird Google Drive verbunden, verwendet die App den eng begrenzten Berechtigungsumfang
drive.file: Zugriff besteht nur auf die Dateien, die die
App selbst erstellt oder die ausdrücklich für sie geöffnet werden — nicht
auf den übrigen Drive-Inhalt.
Die Verwendung und Weitergabe von Informationen, die die App aus Google-APIs erhält, erfolgt im Einklang mit der Google API Services User Data Policy einschließlich der Limited-Use-Anforderungen. Die zugegriffenen Daten dienen ausschließlich der Speicherung der eigenen Fotos des Nutzers; sie werden nicht an Dritte verkauft, nicht für Werbung oder zum Training allgemeiner KI-Modelle genutzt und nicht durch Menschen eingesehen (außer mit Einwilligung, aus Sicherheitsgründen oder zur Erfüllung rechtlicher Pflichten).
6. Speicherdauer
Inhalte werden gespeichert, solange das Konto bzw. die Inhalte bestehen. Gelöschte Einträge wandern zunächst in den Papierkorb und werden nach 30 Tagen endgültig entfernt. Konten und zugehörige Inhalte werden auf Wunsch gelöscht. Server-Logfiles werden nur kurzzeitig für den sicheren Betrieb vorgehalten.
7. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie auf Widerspruch gegen die Verarbeitung (Art. 21). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3). Zur Wahrnehmung genügt eine Nachricht an beppo@mailbox.org.
Unabhängig davon besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO).
8. Datensicherheit
Die Übertragung erfolgt verschlüsselt (TLS/HTTPS). Der Zugriff auf Inhalte ist über ein Rollenkonzept (Eigentümer, Mitarbeit, nur Lesen u. a.) beschränkt. Zugriffstoken für verbundene Cloud-Speicher werden verschlüsselt abgelegt; Passwörter lokaler Konten werden nur als Hash gespeichert.
9. Keine automatisierte Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO statt.
10. Änderungen dieser Erklärung
Diese Datenschutzerklärung wird bei Bedarf an geänderte Funktionen oder Rechtslage angepasst. Es gilt die jeweils hier veröffentlichte Fassung.