1. Verantwortlicher
Verantwortlich für die Datenverarbeitung ist der im Impressum genannte Betreiber von Race - Community.
2. Welche Daten werden verarbeitet
Bei einer Zugangsanfrage auf der Startseite ("Vorhang") werden folgende Daten erhoben:
- E-Mail-Adresse – zur Kontaktaufnahme und Zuordnung der Zugangsanfrage
- Passwort – zur späteren Anmeldung nach erfolgter Freischaltung (technisch nur als gesalzener Hash gespeichert, siehe Abschnitt 8)
- Vollständiger Name – zur Identifikation des Mitglieds
- Adresse – zur Identifikation des Mitglieds
- Geburtsdatum – zur Prüfung der Mindestzugangsvoraussetzung (18 Jahre); Zugangsanfragen unter 18 Jahren werden technisch abgelehnt
Zusätzlich verarbeitet der Hosting-Anbieter aus rein technischen Gründen automatisch Server-Logfiles (z. B. IP-Adresse, Zeitpunkt des Zugriffs) – ein technisch notwendiger Standardvorgang beim Betrieb jeder Webseite.
Die Community-Mitgliedschaft ist kostenpflichtig (siehe AGB). Die Zahlung selbst läuft jedoch vollständig außerhalb dieser Webseite ab (manuelle Abwicklung durch den Betreiber über eine eigene Wallet) – es werden über die Webseite keine Zahlungs-, Konto- oder Wallet-Daten des Mitglieds verarbeitet oder gespeichert.
3. Blog-Kommentare und Chatraum
Innerhalb des Hub-Bereichs (nach Freischaltung) stehen zwei zusätzliche Funktionen zur Verfügung, bei denen weitere personenbezogene Daten verarbeitet werden:
- Kommentare unter Blog-Beiträgen: Der von Ihnen verfasste Kommentartext wird gespeichert und zusammen mit Ihrem Namen (bzw. dem Teil Ihrer E-Mail-Adresse vor dem @-Zeichen, falls kein Name hinterlegt ist) sowie dem Zeitpunkt für alle eingeloggten Mitglieder sichtbar angezeigt.
- Chatraum: Nachrichten, die Sie in einem Chatraum schreiben, werden gespeichert und zusammen mit Ihrem Namen bzw. E-Mail-Präfix und Zeitpunkt für alle eingeloggten Mitglieder sichtbar, die Zugriff auf den jeweiligen Raum haben. Admins und Superuser können zusätzlich Chaträume anlegen, umbenennen und löschen.
Eigene Kommentare und Chatnachrichten können Sie jederzeit selbst löschen. Admins und Superuser können darüber hinaus auch fremde Kommentare und Nachrichten löschen (Moderation, z. B. bei Verstößen gegen die Verhaltensregeln der Community-AGB).
4. Zweck und Rechtsgrundlage der Verarbeitung
Die Verarbeitung von E-Mail-Adresse, Passwort, Name, Adresse und Geburtsdatum erfolgt zur Prüfung und manuellen Freischaltung des Community-Zugangs sowie zur Altersverifikation (Art. 6 Abs. 1 lit. b DSGVO – vorvertragliche Maßnahme). Die Verarbeitung von Kommentaren und Chatnachrichten erfolgt zur Bereitstellung des Austauschs innerhalb der Community, auf Grundlage Ihrer freiwilligen Nutzung dieser Funktionen (Art. 6 Abs. 1 lit. b DSGVO). Die Verarbeitung der Server-Logfiles erfolgt zur Gewährleistung eines störungsfreien Betriebs, auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO).
5. Wer hat Zugriff
Zugangsanfragen werden vom Community-Betreiber persönlich manuell gesichtet und geprüft, um über die Freischaltung zu entscheiden. Es findet keine automatisierte Entscheidung statt. Kommentare und Chatnachrichten sind für alle eingeloggten, freigeschalteten Mitglieder einsehbar (bei Chaträumen: für Mitglieder mit Zugriff auf den jeweiligen Raum) – nicht nur für den Betreiber.
6. Speicherdauer
Zugangsdaten werden für die Dauer der Mitgliedschaft gespeichert. Bei Ablehnung einer Zugangsanfrage werden die Daten zeitnah gelöscht, soweit keine berechtigten Gründe für eine längere Aufbewahrung bestehen. Wird ein Account gelöscht – automatisch nach einem Jahr Inaktivität nach Ablauf des Zugangs oder manuell durch den Betreiber –, werden zuvor verfasste Kommentare und Chatnachrichten nicht mitgelöscht, sondern anonymisiert: der Verweis auf die Person wird entfernt und der Beitrag als „Gelöschter Nutzer" angezeigt, der Textinhalt bleibt für den Gesprächszusammenhang der Community bestehen. Nicht-anonymisierte Kommentare und Chatnachrichten bleiben bestehen, bis sie vom Verfasser selbst oder durch Moderation gelöscht werden. Server-Logfiles werden nur für einen kurzen, technisch notwendigen Zeitraum gespeichert.
7. Weitergabe an Dritte
Eine Weitergabe an Dritte findet nicht statt, außer soweit gesetzlich vorgeschrieben oder technisch durch den eingesetzten Hosting-Anbieter bedingt.
8. Technische Sicherheitsmaßnahmen
Passwörter werden ausschließlich als gesalzener Hash gespeichert (PBKDF2-HMAC-SHA256), niemals im Klartext. Nach mehreren fehlgeschlagenen Anmeldeversuchen in Folge wird der betroffene Zugang vorübergehend automatisch gesperrt (Brute-Force-Schutz). Sitzungen werden bei jedem Seitenaufruf erneut serverseitig geprüft, sodass eine Sperre oder ein Ablauf des Zugangs auch eine bereits laufende Sitzung sofort beendet.
9. Ihre Rechte
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung, soweit keine Aufbewahrungspflicht entgegensteht (Art. 17 DSGVO) – eigene Kommentare/Nachrichten können Sie zudem jederzeit selbst direkt löschen
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde
- Betreiberangaben im Impressum noch als Platzhalter – vor Veröffentlichung vervollständigen.
- Zeitlich begrenzte Zugänge werden ein Jahr nach Ablauf automatisch endgültig gelöscht – dieser Automatismus sollte rechtlich gegengeprüft werden (Löschkonzept, Art. 17 DSGVO).
- Nicht-anonymisierte Kommentare und Chatnachrichten (bei aktiven Accounts) haben aktuell keine eigene automatische Löschfrist – sollte gegengeprüft werden, ob hierfür ergänzend ein Löschkonzept sinnvoll/nötig ist.
- Falls künftig Telegram/Discord-Verlinkungen oder -Widgets eingebaut werden, sollten diese als externe Dienste hier ergänzt werden.