Privatsphäre.
Welche Daten für Zugang, Bewerbung, Kleidungsstück-Register und Instagram-Kommentare verarbeitet werden und warum.
Verantwortlicher
Rabenreiter UG (haftungsbeschränkt) · iam@ditissim.com
Zugangsdaten
Vorname, Nachname und die dreistellige Ausgabenummer werden nur mit aktiven Besitzdatensätzen verglichen. Ein erfolgreicher Zugang speichert eine Zugangs-ID und die zugehörigen Kleidungsstück-Referenzen sowie Quelle, Auflösung, Zeitpunkte, Besuchszahl, Ablauf, Status, Sprache und eine verknüpfte Bewerbung. Fehlgeschlagene Namen und Ausgabenummern sowie rohe IP-Adressen werden nicht gespeichert.
Zuordnung
QR-Zugang wird genau dem codierten Kleidungsstück zugeordnet. Direkter Zugang wird allen aktiven Kleidungsstücken zugeordnet, die zum eingegebenen Namen und zur Ausgabenummer passen. Eine Momentaufnahme dieser Besitzer- und Kleidungsstückreferenzen wird mit dem Zugang gespeichert und in die Bewerbung kopiert, damit spätere Besitzwechsel die Historie nicht verändern. Ein Verlauf einzelner Seitenaufrufe wird nicht gespeichert.
Bewerbungsdaten
Wir verarbeiten deinen Vornamen, Nachnamen, Stadt und Land, eine internationale Telefonnummer, E-Mail-Adresse, Größe, Farbe, Wunschnummer, Begründung, Sprache, Einwilligungsversion und Übermittlungszeit. Telefonnummern werden ausschließlich als Kontaktdaten in E.164 normalisiert. E-Mail-Adressen werden normalisiert, über einen zeitlich begrenzten Link bestätigt und mit einem geheimen Schlüssel gehasht, um pro E-Mail und Kleidungsstück-Serie nur eine aktive Bewerbung zuzulassen. Außerdem speichern wir Bestätigungszeitpunkt sowie die Besitzer- und Kleidungsstückreferenz des Zugangs.
E-Mail-Bestätigung und Missbrauchsschutz
Eine unbestätigte Bewerbung reserviert E-Mail-Adresse und Wunschnummer für 30 Minuten und läuft danach ab. Das DITISSIM-Postfach bei Hostinger und bei Bedarf Resend versenden Bestätigungs- und interne Benachrichtigungs-E-Mails. Cloudflare Turnstile bewertet technische Browser- und Netzwerksignale zur Missbrauchserkennung. Upstash speichert kurzlebige Rate-Limit-Zähler. Namen und Telefonnummern werden nicht zur Duplikaterkennung verwendet.
Instagram-Kommentare
Die automatisierte Verarbeitung von Instagram-Kommentaren ist derzeit deaktiviert. Wird sie nach einer gesonderten Datenschutzprüfung aktiviert, kann Meta uns Webhook-Ereignisse zur Moderation und Beantwortung übermitteln; der Hinweis wird vor Beginn dieser Verarbeitung aktualisiert.
Zweck und Rechtsgrundlage
Bewerbungsdaten werden verarbeitet, um auf deine Anfrage hin vor einem möglichen Vertrag tätig zu werden (Art. 6 Abs. 1 lit. b DSGVO). Einwilligungsbasierte Angaben werden nach Art. 6 Abs. 1 lit. a verarbeitet. Sicherheit, Zugang, Integrität des Kleidungsstück-Registers, Missbrauchsschutz und begrenzte Dienststatistik stützen sich nach Interessenabwägung auf Art. 6 Abs. 1 lit. f. Gesetzlich erforderliche Aufzeichnungen werden nach Art. 6 Abs. 1 lit. c verarbeitet.
Kleidungsstück-Register
Ein geschützter Kleidungsstück-Datensatz kann Kleidungsstück-ID, Serie, Ausgabenummer, QR-Code, Produkt- und Ausgabedaten, Besitzintervalle und Zugriffsereignisse enthalten. Kleidungsstück-Datensätze werden nicht als öffentliche Ergebnisse bereitgestellt.
Speicherdauer
Unbestätigte Bewerbungen laufen nach 30 Minuten ab und unterliegen anschließend dem freigegebenen Lösch- oder Anonymisierungsplan. Nicht verknüpfte Zugänge werden zwölf Monate gespeichert. Verknüpfte Zugänge folgen der Aufbewahrungsfrist der Bewerbung. Abgelehnte oder abgelaufene Bewerbungen und Sicherheitsdaten werden nach dem betrieblichen und rechtlichen Plan gelöscht oder anonymisiert; Rate-Limit-Zähler verfallen automatisch.
Dienstleister und Sicherungen
Nach Konfiguration werden Supabase als kanonische PostgreSQL-Datenbank, Hostinger und Resend für Bestätigungs- und Benachrichtigungs-E-Mails, Cloudflare für Turnstile-Missbrauchsschutz, eingeschränkte Google-Drive- und Sheets-Dateien als Kleidungsstück- und Besitzregister sowie Sicherungen, Upstash für Rate-Limits und Plausible für cookielose Summenstatistik eingesetzt. Administratoren können OpenAI Codex getrennt zur Vorbereitung synthetischer Social-Media-Inhalte verwenden. Die Produktionsseite sendet keine Bewerbungsdaten, Nutzerdaten oder Kreativprompts an OpenAI.
Deine Rechte
Soweit anwendbar kannst du Auskunft, Berichtigung, Löschung, Einschränkung oder Übertragbarkeit verlangen, widersprechen, eine Einwilligung widerrufen und dich bei einer Datenschutzaufsichtsbehörde beschweren.
Lokale Speicherung und Sicherheit
Das signierte Zugangscookie enthält nur Zugangs-ID, Umfang und Ablauf. Es ist HTTP-only, in Produktion Secure und SameSite=Lax. Verwaltungssysteme nutzen minimale Berechtigungen, Validierung, Audit-Datensätze und Rate-Limits; absolute Sicherheit kann kein Internetdienst versprechen.