Skip to content

Datenschutz

Datenschutzerklärung

Stand: 11. September 2026

Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten Plasticfolk (die Web-App unter plasticfolk.app, zuvor minifig.florenz.dev, sowie die zugehörige Browser-Erweiterung) verarbeitet, zu welchem Zweck und auf welcher Rechtsgrundlage. Sie gilt für angemeldete Nutzerinnen und Nutzer ebenso wie für Besucherinnen und Besucher der öffentlichen Seiten.

1. Verantwortlicher

Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Florenz Heldermann

Oberweserstraße 22

28203 Bremen

Deutschland

E-Mail: moin+datenschutz@flore.nz

Ein Datenschutzbeauftragter ist nicht benannt, da die gesetzlichen Voraussetzungen für eine Benennungspflicht nicht vorliegen.

2. Das Wichtigste in Kürze

  • Plasticfolk ist eine Anwendung zur Verwaltung einer eigenen Minifiguren-Sammlung. Die Daten, die Sie eingeben, dienen ausschließlich dieser Funktion.
  • Wir setzen keine Werbe- oder Tracking-Dienste Dritter ein. Es gibt keine Werbung, kein Profiling und keinen Verkauf oder Handel mit Daten. Die Nutzung der Seiten messen wir mit einer selbst betriebenen, cookielosen Statistik (Abschnitt 17).
  • Es werden nur technisch notwendige Cookies und lokaler Browserspeicher verwendet. Ein Cookie-Banner ist deshalb nicht erforderlich.
  • Anwendung und Statistik laufen auf einem Server in Deutschland (Hetzner), alle Konto- und Sammlungsdaten liegen in einem Rechenzentrum in Frankfurt am Main (Supabase, Region eu-central-1).
  • Einige optionale Funktionen übermitteln Daten an Dritte, aber nur, wenn Sie sie selbst auslösen: der Figurenscanner (Bilderkennung), die KI-Verkaufstexte (Sprachmodell), die Brickset-Verbindung und die Browser-Erweiterung. Jede dieser Funktionen ist unten einzeln beschrieben.
  • Nichts, was Sie eingeben, ist öffentlich, solange Sie es nicht ausdrücklich veröffentlichen.

3. Hosting und Server-Protokolle

Die Anwendung wird auf einem von uns verwalteten Server der Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Deutschland betrieben; der Server steht in einem Rechenzentrum von Hetzner in Deutschland. Hetzner stellt die Infrastruktur als Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO bereit und hat keinen Zugriff auf die Inhalte der Anwendung. Weitere Informationen: Datenschutzhinweise von Hetzner.

Beim Aufruf jeder Seite und jeder Programmschnittstelle (API) verarbeitet der Server technisch bedingt folgende Daten: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, HTTP-Statuscode, übertragene Datenmenge, die zuvor besuchte Seite (Referrer) sowie Browsertyp und Betriebssystem (User-Agent).

Diese Daten werden in Server-Protokollen des Reverse-Proxys gespeichert, um den Betrieb sicherzustellen, Störungen zu analysieren und Angriffe abzuwehren. Sie werden nicht mit anderen Datenquellen zusammengeführt und nach spätestens [7 Tagen] gelöscht. Die Anwendung selbst speichert keine IP-Adressen in ihrer Datenbank.

Zum Schutz vor Missbrauch der Anmeldung begrenzt der Server die Zahl der Anmelde- und Einladungsversuche je Zielkonto. Dafür wird kurzzeitig ein Hashwert der betreffenden E-Mail-Adresse bzw. des Benutzernamens im Arbeitsspeicher gehalten, nicht die Adresse selbst; er verfällt nach einer Minute.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren und störungsfreien Bereitstellung der Anwendung.

4. Datenbank, Anmeldung und Dateispeicher (Supabase)

Datenbank, Anmeldesystem (Authentifizierung) und Dateispeicher werden von Supabase Inc. bereitgestellt. Das von uns genutzte Projekt läuft in der Region eu-central-1 (Frankfurt am Main, Deutschland). Sämtliche Konto-, Sammlungs- und Bilddaten werden dort gespeichert.

Supabase verarbeitet die Daten als Auftragsverarbeiter in unserem Auftrag auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO. Supabase Inc. hat seinen Sitz in den USA. Auch wenn die Daten in Frankfurt gespeichert sind, kann ein Zugriff im Rahmen von Support und Betrieb aus einem Drittland nicht vollständig ausgeschlossen werden. Für diesen Fall sind die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) vereinbart.

Passwörter werden ausschließlich als Hash (bcrypt) gespeichert. Wir haben zu keinem Zeitpunkt Kenntnis Ihres Passworts.

Weitere Informationen: Supabase Privacy Policy und Supabase DPA.

5. Registrierung und Benutzerkonto

Zur Nutzung der Anwendung ist ein Benutzerkonto erforderlich. Dabei verarbeiten wir:

  • Ihre E-Mail-Adresse und Ihr Passwort (als Hash) zur Anmeldung und zur Zustellung von Bestätigungs- und Wiederherstellungs-E-Mails.
  • Zeitpunkt der Kontoerstellung, der letzten Anmeldung und der E-Mail-Bestätigung.
  • Optional einen Benutzernamen (Handle), eine Kurzbeschreibung (Bio), ein Profilbild und bis zu fünf Links auf externe Seiten, wenn Sie diese in den Profileinstellungen hinterlegen.
  • Ihre Einstellungen (Sprache, Währung, Anzeigeoptionen, gewählter Funktionsumfang).
  • Die Ihrem Konto zugewiesene Plan-Stufe (Standard, Pro, Premium) sowie das Kennzeichen, ob ein Konto ein Test- oder Bot-Konto ist. Diese Kennzeichen setzen nur wir.

Einladungen und Zugangsbeschränkung. Die Registrierung kann geschlossen, auf Einladung beschränkt oder offen sein. Einladungscodes werden bei uns nur als SHA-256-Hash gespeichert. Eine Einladung kann an eine bestimmte E-Mail-Adresse gebunden sein; in diesem Fall speichern wir diese Adresse zusammen mit Ausstellungs-, Ablauf- und Annahmezeitpunkt. Wird Ihr Konto gelöscht, bleibt der Datensatz der Einladung als Betriebsaufzeichnung noch [12 Monate] erhalten, damit ein Code nicht wiederverwendet werden kann.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Nutzungsverhältnisses). Für die Zugangsbeschränkung und die Missbrauchsabwehr ist es zusätzlich Art. 6 Abs. 1 lit. f DSGVO.

6. Ihre Sammlungsdaten

Der Kern der Anwendung sind die Daten, die Sie über Ihre Sammlung erfassen. Dazu gehören je nach Nutzung:

  • Exemplare (Lots): Figur, Anzahl, Zustand, Kaufdatum, Kaufpreis und Währung, Bezugsquelle bzw. Händlername, Bestellnummer, Notizen, Kennzeichen wie „unterwegs“, „zum Verkauf“, „Teile fehlen“ sowie Verkaufsdaten (Datum, Preis, Käuferkennung, Plattform), wenn Sie ein Exemplar als verkauft eintragen.
  • Listen und Wunschlisten samt Zugehörigkeit der Figuren.
  • Eigene Figuren (Custom-Einträge) mit Name, Hersteller, Bild-URL und Preisangaben.
  • Bewertungen und Marktwert-Einstellungen je Figur.
  • Auktionen, Skripte und Angebote (Ankaufskalkulationen), die Sie anlegen, samt Titel, enthaltenen Figuren und Beträgen.
  • Teilebestellungen, die Sie oder die Browser-Erweiterung eintragen.
  • Wertverläufe Ihrer Sammlung, die die Anwendung täglich als Summe (Wert und investierter Betrag) festhält.
  • Scan-Verlauf: welche Figur der Scanner zuletzt erkannt hat (siehe Abschnitt 10).

Alle Beträge werden intern in Euro gespeichert; ein von Ihnen eingegebener Betrag wird zusätzlich in der eingegebenen Währung aufbewahrt.

Diese Daten sind ausschließlich für Sie sichtbar. Sie sind durch Zugriffsregeln auf Datenbankebene (Row Level Security) an Ihr Konto gebunden; andere Nutzerinnen und Nutzer können sie nicht lesen. Eine Ausnahme sind ausdrücklich veröffentlichte Listen (Abschnitt 8), die aber nur die enthaltenen Figuren zeigen, nie Preise, Händler, Notizen oder Bestellungen.

Wenn Sie in Notizen oder als Händler- oder Käuferkennung Angaben zu anderen Personen eintragen, sind Sie selbst dafür verantwortlich, dass Sie dies dürfen. Wir empfehlen, dort keine vollständigen Namen oder Adressen zu hinterlegen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

7. Fotos und Profilbild

Sie können eigene Fotos zu Figuren hochladen und ein Profilbild setzen. Bilder werden vor dem Hochladen in Ihrem Browser auf höchstens 1000 Pixel Kantenlänge verkleinert und als JPEG ohne Metadaten neu gespeichert; Aufnahmeort, Kameramodell und ähnliche EXIF-Angaben des Originals erreichen unseren Server daher nicht.

Fotos liegen in einem nicht öffentlichen Speicherbereich bei Supabase (Abschnitt 4) und sind zunächst nur für Sie sichtbar. Sie können einzelne Fotos veröffentlichen; veröffentlichte Fotos werden mit Ihrem Benutzernamen als Urheberangabe angezeigt. Ein globaler Schalter in den Profileinstellungen nimmt alle veröffentlichten Fotos auf einmal zurück. Beim Abruf eines veröffentlichten Fotos durch Dritte wird eine fünf Minuten gültige Abrufadresse erzeugt.

Bitte laden Sie keine Fotos hoch, auf denen andere Personen erkennbar sind, sofern Sie deren Einwilligung nicht haben.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; die Veröffentlichung erfolgt auf Ihre ausdrückliche Anweisung.

8. Öffentliche Profile, veröffentlichte Listen, Folgen und Aktivität

Standardmäßig ist nichts öffentlich. Erst wenn Sie es in den Einstellungen aktivieren, wird Folgendes für jede Person im Internet, auch ohne Anmeldung, abrufbar:

  • Öffentliches Profil (plasticfolk.app/u/Benutzername): Profilbild, Benutzername, Kurzbeschreibung, Ihre externen Links, Ihre veröffentlichten Listen mit Katalogvorschau sowie Ihre veröffentlichten Fotos. Anzahl der Follower und der gefolgten Konten werden als Zahlen angezeigt, nicht als Liste von Personen.
  • Veröffentlichte Listen (plasticfolk.app/u/Benutzername/Listenname): Titel, Beschreibung und die enthaltenen Figuren. Preise, Stückzahlen je Exemplar, Händler, Notizen oder Kaufdaten werden nie ausgegeben. Jede Liste wird einzeln freigegeben.

Öffentliche Profile und veröffentlichte Listen werden in unsere Sitemap aufgenommen und können daher von Suchmaschinen erfasst werden. Öffentliche Seiten werden für kurze Zeit zwischengespeichert; eine Rücknahme der Veröffentlichung leert diesen Zwischenspeicher sofort. Auf bereits von Suchmaschinen oder Dritten angefertigte Kopien haben wir keinen Einfluss.

Die Auslieferung öffentlicher Seiten erfolgt ohne Kenntnis der Identität des Aufrufenden; unsere öffentlichen Schnittstellen lesen keine Anmeldesitzung.

Folgen und Aktivität. Angemeldete Nutzerinnen und Nutzer können öffentlichen Profilen folgen. Ein Folgen speichert die Verbindung zwischen beiden Konten mit Zeitpunkt. Bestimmte Handlungen (etwa das Hinzufügen von Figuren oder das Veröffentlichen eines Fotos) erzeugen Aktivitätskarten, die Followern und der angemeldeten Gemeinschaft angezeigt werden. Karten zeigen Benutzername, Profilbild, Zeitpunkt, Art der Handlung und eine begrenzte Katalogvorschau oder das veröffentlichte Foto; sie enthalten keine Preise, Händler, Notizen oder Listenzugehörigkeiten. Beide Sichtbarkeiten (Follower, Gemeinschaft) lassen sich einzeln abschalten; ein Abschalten zieht Aktivität sofort zurück. Ein privates Profil erzeugt keine sichtbare Aktivität.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; jede Veröffentlichung geschieht auf Ihre ausdrückliche Anweisung und kann jederzeit mit Wirkung für die Zukunft zurückgenommen werden.

9. Öffentliche Katalogseiten und Bilder von Drittanbietern

Die öffentlichen Katalogseiten (plasticfolk.app/minifigures, /discover, /makers, /changelog, /p/…) zeigen Katalogdaten und keine personenbezogenen Daten von Nutzerinnen und Nutzern. Beim Aufruf entstehen lediglich die in Abschnitt 3 genannten Server-Protokolle und die Statistik nach Abschnitt 17.

Bilder von Drittanbietern. Abbildungen von Figuren und Sets werden nicht auf unseren Servern gespeichert, sondern direkt von den Servern der jeweiligen Quelle geladen (Hotlinking). Dabei übermittelt Ihr Browser Ihre IP-Adresse, den User-Agent und in der Regel die Adresse der aufgerufenen Plasticfolk-Seite an den betreffenden Anbieter. Quellen sind derzeit:

  • BrickLink (img.bricklink.com), The LEGO Group, Dänemark
  • Brickset (images.brickset.com), Brickset Ltd, Vereinigtes Königreich
  • Rebrickable (cdn.rebrickable.com), Rebrickable, Australien
  • BrickEconomy (brickeconomy.com, images.brickeconomy.com)
  • Produktfotos von Drittherstellern (Custom-Figuren) vom jeweiligen Shop-Server des Herstellers

Auf die Datenverarbeitung dieser Anbieter haben wir keinen Einfluss; es gelten deren Datenschutzhinweise. Jedes Bild wird in der Anwendung mit seiner Quelle bezeichnet. Bei Anbietern außerhalb der EU (etwa Australien) kann eine Übermittlung in ein Drittland ohne Angemessenheitsbeschluss vorliegen; sie beschränkt sich auf die genannten technischen Verbindungsdaten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die Anzeige der Katalogabbildungen, ohne fremdes Bildmaterial zu vervielfältigen.

10. Figurenscanner (Kamera und Bilderkennung)

Der Figurenscanner (/scanner) erkennt eine Minifigur anhand eines Fotos. Er nutzt die Kamera Ihres Geräts nur nach ausdrücklicher Freigabe im Browser. Das Kamerabild wird lokal angezeigt; erst wenn Sie eine Aufnahme auslösen (oder ein Foto über die Teilen-Funktion Ihres Geräts an die App übergeben), wird ein einzelnes Standbild verarbeitet.

Dieses Bild wird über unseren Server an den Bilderkennungsdienst Brickognize (api.brickognize.com) weitergeleitet, der aus Polen betrieben wird (Kontakt: piotr.rybak@brickognize.com). Unser Server tritt dabei als Vermittler auf: Brickognize erhält das Bild, aber weder Ihre IP-Adresse noch Ihre Kontodaten. Wir selbst speichern das Bild nicht; es wird nach der Weiterleitung verworfen. Gespeichert wird bei uns nur das Erkennungsergebnis (Katalognummer, Name, Trefferwert, Zeitpunkt) in Ihrem persönlichen Scan-Verlauf.

Brickognize verarbeitet die übermittelten Bilder in eigener Verantwortung. Nach seinen Nutzungsbedingungen darf der Dienst hochgeladene Bilder speichern, weiterverarbeiten und zum Training seiner Erkennungsmodelle verwenden; eine Löschung kann dort beantragt werden. Bitte richten Sie die Kamera deshalb nur auf die Figur. Personen, Dokumente oder andere erkennbare Dinge im Bildausschnitt würden mit übertragen und könnten dort verbleiben.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; die Funktion wird nur auf Ihre Anweisung ausgeführt. Der Zugriff auf die Kamera erfolgt nach § 25 Abs. 1 TDDDG auf Grundlage Ihrer Einwilligung, die Sie über die Browserfreigabe erteilen und dort jederzeit widerrufen können.

11. Box-Scanner

Der Box-Scanner (/scanner/box) liest den Data-Matrix-Code auf Verpackungen der LEGO-Minifiguren-Serien. Die Erkennung erfolgt vollständig auf Ihrem Gerät im Browser; es werden keine Kamerabilder an uns oder an Dritte übertragen. Die Kamerafreigabe gilt wie in Abschnitt 10.

12. KI-Verkaufstexte (optional)

Nutzerinnen und Nutzer der Stufe „Premium“ können sich Verkaufstexte für Auktionen von einem Sprachmodell erstellen lassen. Diese Funktion läuft nur, wenn Sie sie ausdrücklich starten. Dabei wird der Text, den die Anwendung aus Ihrer Vorlage zusammensetzt (Figurennamen, Zustand, Preise und Ihre Formulierungsvorgaben), an OpenRouter Inc., USA übermittelt, der die Anfrage an den von Ihnen gewählten Modellanbieter weiterreicht. Kontodaten, E-Mail-Adresse oder Benutzername werden nicht übertragen.

Es gibt zwei Betriebsarten:

  • Mit unserem Zugang: Die Anfrage geht von unserem Server an OpenRouter; OpenRouter sieht die IP unseres Servers.
  • Mit Ihrem eigenen OpenRouter-Schlüssel: Ihr Browser spricht OpenRouter direkt an. Ihr Schlüssel bleibt in Ihrem Browser und wird nie an unseren Server gesendet oder von uns gespeichert.

OpenRouter und die dahinterliegenden Modellanbieter verarbeiten die Anfrage in den USA oder anderen Drittländern. Die Übermittlung stützt sich auf Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) bzw. bei Anbietern mit Zertifizierung auf das EU-US Data Privacy Framework (Art. 45 DSGVO). Bitte geben Sie in Ihre Vorlagen keine personenbezogenen Daten Dritter ein.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Weitere Informationen: OpenRouter Privacy Policy.

13. Brickset-Verbindung (optional)

Sie können Ihr Brickset-Konto verbinden, um Ihre dort gepflegte Minifiguren-Sammlung abzugleichen. Dazu geben Sie Ihren Brickset-API-Schlüssel, Ihren Brickset-Benutzernamen und Ihr Brickset-Passwort ein. Das Passwort wird einmalig an Brickset übermittelt, um einen Zugriffsschlüssel (User Hash) zu erhalten, und weder gespeichert noch protokolliert. Gespeichert werden API-Schlüssel, User Hash und Benutzername in Ihren Einstellungen. Bei jedem Abgleich fragt unser Server bei Brickset ab, welche Figuren Ihr Brickset-Konto als besessen führt.

Brickset wird von Brickset Ltd, Vereinigtes Königreich betrieben. Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO). Sie können die Verbindung in den Einstellungen jederzeit trennen; dabei werden alle drei Werte gelöscht. Bereits importierte Exemplare bleiben in Ihrer Sammlung.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

14. BrickLink-Katalog- und Preisdaten

Katalogdaten und Marktpreise stammen unter anderem aus der offiziellen BrickLink-API. Diese Abfragen stellt unser Server mit unseren eigenen Zugangsdaten; sie enthalten ausschließlich Katalognummern, nie Ihre Konto- oder Verbindungsdaten. Ein Import Ihrer eigenen BrickLink-Bestellungen über die API findet nicht statt; eigene Bestellungen gelangen nur über die Browser-Erweiterung in die Anwendung (Abschnitt 15).

15. Browser-Erweiterung (optional)

Die Plasticfolk-Browser-Erweiterung ist ein eigenes, optional zu installierendes Programm. Sie meldet sich mit Ihrer E-Mail-Adresse und Ihrem Passwort direkt beim Anmeldedienst (Abschnitt 4) an und speichert die dabei erhaltenen Zugriffstoken im lokalen Speicher Ihres Browsers; das Passwort wird nicht gespeichert.

Die Erweiterung liest Seiten, die Sie in Ihrem eigenen Browser bei BrickLink, Brickset oder BrickEconomy aufrufen, und überträgt an unseren Server:

  • Katalog- und Marktdaten (Namen, Bilder, Themen, Preisstatistiken) der besuchten Figuren. Diese Daten sind nicht personenbezogen und fließen in den gemeinsamen Katalog ein.
  • Ihre Sammlungsdaten (Exemplare, Listen, Auktionen), wenn Sie die Synchronisierung aktivieren, sowie Ihre eigenen BrickLink-Bestellungen (Bestellnummer, Händler, Datum, Positionen, Preise), wenn Sie den Bestellimport auslösen.
  • Optional eine vollständige Sicherung Ihrer lokalen Erweiterungsdaten, wenn Sie diese Funktion wählen.

Die Erweiterung überträgt nichts an Dritte. Ohne Anmeldung in der Erweiterung findet keine Übertragung von Sammlungsdaten statt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

16. Cookies und lokaler Speicher

Die Anwendung verwendet ausschließlich technisch notwendige Speicherzugriffe im Sinne von § 25 Abs. 2 Nr. 2 TDDDG. Eine Einwilligung ist dafür nicht erforderlich; es gibt keine Werbe- oder Analyse-Cookies.

  • Anmeldesitzung (Cookies mit dem Präfix sb-): halten Sie angemeldet und werden vom Anmeldedienst gesetzt. Gültigkeit: bis zur Abmeldung bzw. bis zum Ablauf des Sitzungstokens, das automatisch erneuert wird.
  • Rücksprungadresse (Cookie): merkt sich beim Anmelden die Seite, die Sie öffnen wollten. Gültigkeit: bis zum Abschluss der Anmeldung.
  • Sprache (Cookie mf_lang): speichert die gewählte Oberflächensprache. Gültigkeit: ein Jahr.
  • Oberflächeneinstellungen (localStorage, Schlüssel mit Präfix bpt-): Sortierung, Ansichten, zuletzt genutzte Kamera, eingeklappte Bereiche, Anzeigeoptionen. Diese Werte verlassen Ihr Gerät nicht.
  • Offline-Speicher (Service Worker und Cache Storage): Die Anwendung ist als Progressive Web App installierbar und legt dafür Programmdateien und bereits geladene Katalogbilder lokal ab, damit sie auch bei schlechter Verbindung startet. Auch diese Daten verlassen Ihr Gerät nicht.

Sie können Cookies und lokalen Speicher jederzeit in Ihrem Browser löschen. Danach müssen Sie sich neu anmelden.

17. Reichweitenmessung (Umami)

Wir messen die Nutzung der Anwendung mit Umami, einer Open-Source-Software, die wir selbst auf demselben Server wie die Anwendung betreiben (stats.florenz.dev, Abschnitt 3). Es werden keine Daten an einen Analysedienst oder sonstige Dritte übermittelt.

Umami setzt keine Cookies und legt nichts in Ihrem Browser ab. Bei jedem Seitenaufruf, auch nach der Anmeldung, überträgt das Skript den Pfad der aufgerufenen Seite ohne Suchparameter und Fragmente, den Seitentitel, die verweisende Seite, Browsertyp, Betriebssystem, Bildschirmgröße und Sprache. Aus Ihrer IP-Adresse, dem User-Agent und einem täglich wechselnden Zufallswert bildet unser Server einen Hashwert, um wiederkehrende Aufrufe innerhalb eines Tages zu erkennen. Die IP-Adresse selbst wird nicht gespeichert; das Herkunftsland wird lokal auf unserem Server ermittelt. Ein Wiedererkennen über den Tag hinaus oder über andere Websites hinweg ist damit nicht möglich.

Die Messung wird nicht mit Ihrem Benutzerkonto verknüpft. Umami erhält keine Kontokennung, keine E-Mail-Adresse und keinen Benutzernamen; wir sehen, welche Seiten wie oft aufgerufen werden, nicht wer sie aufruft. Aufrufe von unseren Entwicklungsrechnern werden nicht gezählt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin zu verstehen, welche Seiten genutzt werden und ob die Anwendung technisch funktioniert. Sie können der Messung widersprechen, indem Sie das Skript von stats.florenz.dev mit einem Inhalts- oder Skriptblocker unterbinden; die Anwendung funktioniert dann uneingeschränkt. Auf Wunsch schalten wir die Zählung auch für Ihr Konto aus, schreiben Sie uns dazu an moin+datenschutz@flore.nz.

18. E-Mails

Wir versenden E-Mails ausschließlich anlassbezogen: zur Bestätigung Ihrer Registrierung, zur Wiederherstellung Ihres Passworts, bei Änderung Ihrer E-Mail-Adresse sowie bei einer Einladung durch uns. Der Versand erfolgt über den Anmeldedienst von Supabase (Abschnitt 4) [bzw. über den SMTP-Anbieter … ergänzen, falls konfiguriert]. Newsletter oder Werbe-E-Mails gibt es nicht.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

19. Administration, Support und Protokolle

Zum Betrieb der Anwendung verfügen wir über einen Administrationsbereich. Administratorinnen und Administratoren können Kontodaten (E-Mail-Adresse, Benutzername, Plan-Stufe, Erstellungsdatum, Kennzahlen wie Zahl der Exemplare und Gesamtwert) einsehen, Konten sperren oder löschen und veröffentlichte Fotos prüfen. Ein Zugriff erfolgt nur, soweit es für Support, Fehlerbehebung oder die Durchsetzung der Nutzungsregeln erforderlich ist.

Jede administrative Handlung wird in einem Prüfprotokoll festgehalten: handelnde Person (E-Mail-Adresse der Administratorin bzw. des Administrators), Zeitpunkt, Art der Handlung und betroffener Datensatz. Es werden keine Feldwerte protokolliert, insbesondere keine Passwörter oder E-Mail-Adressen der Betroffenen. Das Prüfprotokoll bleibt auch nach Löschung eines Kontos erhalten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Sicherheit, Nachvollziehbarkeit administrativer Eingriffe) sowie Art. 6 Abs. 1 lit. b DSGVO für den Support.

20. Datenexport

Sie können Ihre gesamten Sammlungsdaten jederzeit in einem maschinenlesbaren Format (JSON) exportieren. Die Exportdatei enthält keine Zugangsdaten; Brickset-Schlüssel und Ähnliches werden darin nicht ausgegeben. Damit kommen wir Ihrem Recht auf Datenübertragbarkeit (Art. 20 DSGVO) nach.

21. Speicherdauer und Löschung

  • Konto- und Sammlungsdaten speichern wir, solange Ihr Konto besteht.
  • Kontolöschung: Schreiben Sie uns an moin+datenschutz@flore.nz von der E-Mail-Adresse Ihres Kontos. Wir löschen dann Ihr Konto samt allen Exemplaren, Listen, Auktionen, Angeboten, Fotos, Profilbild, Verbindungen zu anderen Konten und Aktivitätskarten vollständig aus der Datenbank und dem Dateispeicher. Die Löschung erfolgt in der Regel innerhalb von 14 Tagen.
  • Sicherungskopien der Datenbank werden vom Datenbankdienst täglich angelegt und nach 7 Tagen überschrieben. Gelöschte Daten verschwinden damit spätestens nach dieser Frist auch aus den Sicherungen.
  • Server-Protokolle: siehe Abschnitt 3.
  • Statistikdaten (Abschnitt 17) enthalten keine Kontokennung und werden als anonyme Zählwerte unbefristet aufbewahrt.
  • Prüfprotokoll und Einladungsdatensätze bleiben aus den in Abschnitt 5 und 19 genannten Gründen über die Kontolöschung hinaus erhalten; Einladungsdatensätze für [12 Monate].
  • Katalog- und Marktdaten, die die Erweiterung beisteuert, sind nicht personenbezogen und verbleiben im gemeinsamen Katalog.

22. Empfänger und Übermittlung in Drittländer (Zusammenfassung)

  • Hetzner Online GmbH, Deutschland (Anwendungsserver und Statistik): Auftragsverarbeiter, Rechenzentrum in Deutschland.
  • Supabase Inc. (Datenbank, Anmeldung, Dateispeicher): Auftragsverarbeiter, Speicherort Frankfurt am Main, Standardvertragsklauseln für etwaige Zugriffe aus den USA.
  • Brickognize, Polen (Bilderkennung): eigenverantwortlicher Empfänger, nur das jeweilige Scan-Bild, nur auf Ihre Anweisung.
  • OpenRouter Inc., USA und gewählter Modellanbieter (KI-Texte): nur der Anfragetext, nur auf Ihre Anweisung.
  • Brickset Ltd, Vereinigtes Königreich: nur bei verbundenem Brickset-Konto, Angemessenheitsbeschluss.
  • Bildquellen (BrickLink, Brickset, Rebrickable, BrickEconomy, Hersteller-Shops): technische Verbindungsdaten beim Laden von Abbildungen.

Eine Weitergabe zu Werbezwecken, ein Verkauf von Daten oder eine Übermittlung an Behörden findet nicht statt, es sei denn, wir sind gesetzlich dazu verpflichtet.

23. Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

  • Auskunft (Art. 15 DSGVO) über die verarbeiteten Daten.
  • Berichtigung (Art. 16 DSGVO) unrichtiger Daten. Kontodaten, Profil und Sammlung können Sie jederzeit selbst in der Anwendung ändern.
  • Löschung (Art. 17 DSGVO), siehe Abschnitt 21.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO).
  • Datenübertragbarkeit (Art. 20 DSGVO), siehe Abschnitt 20.
  • Widerspruch (Art. 21 DSGVO) gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen, aus Gründen, die sich aus Ihrer besonderen Situation ergeben; für die Reichweitenmessung siehe Abschnitt 17.
  • Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft, etwa der Kamerafreigabe im Browser.

Zur Ausübung Ihrer Rechte genügt eine E-Mail an moin+datenschutz@flore.nz.

24. Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig für uns ist:

Die Landesbeauftragte für Datenschutz und Informationsfreiheit der Freien Hansestadt Bremen

Arndtstraße 1

27570 Bremerhaven

https://www.datenschutz.bremen.de

Sie können sich auch an die Aufsichtsbehörde Ihres Wohnorts wenden.

25. Keine automatisierte Entscheidungsfindung, Minderjährige

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt. Die in der Anwendung angezeigten Bewertungen und Marktwerte sind Rechenergebnisse zu Ihrer Information über Ihre Sammlung; sie haben keine rechtliche Wirkung Ihnen gegenüber.

Die Anwendung richtet sich nicht an Kinder unter 16 Jahren. Wir erheben wissentlich keine Daten von Kindern; sollten wir feststellen, dass ein Konto von einem Kind ohne Einwilligung der Erziehungsberechtigten angelegt wurde, löschen wir es.

26. Sicherheit

Die Verbindung zur Anwendung ist durchgehend TLS-verschlüsselt. Datenbankzugriffe sind durch Zugriffsregeln je Konto (Row Level Security) abgesichert; öffentliche Schnittstellen geben nur eine feste Auswahl unkritischer Felder aus. Passwörter werden gehasht, Einladungscodes ebenso. Fotos liegen in nicht öffentlichen Speicherbereichen und werden nur über kurzlebige Abrufadressen ausgeliefert.

27. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich die Anwendung oder die Rechtslage ändert. Die jeweils aktuelle Fassung ist unter plasticfolk.app/p/datenschutz abrufbar; das Datum am Anfang nennt den Stand. Bei wesentlichen Änderungen, die Ihre Daten betreffen, informieren wir angemeldete Nutzerinnen und Nutzer in der Anwendung.