Datenschutzerklärung

Stand: 26. August 2026

1. Verantwortlicher

Thomas Giehl
Friedrich-Ebert-Straße 54
38259 Salzgitter
Deutschland
E-Mail: [email protected]

2. Bereitstellung der Website und Serverprotokolle

Beim Aufruf von PrintPinsel werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu gehören insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Referrer, Browser, Betriebssystem sowie Status- und Fehlerangaben. Die Verarbeitung ist erforderlich, um die Website auszuliefern, Fehler zu untersuchen und Angriffe oder Missbrauch abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb der Community.

Die lokalen Containerprotokolle werden größenabhängig rotiert und sind je Container auf höchstens drei Dateien zu je 10 MB begrenzt. Die tatsächliche Speicherdauer hängt deshalb vom Datenaufkommen ab. Sicherheitsrelevante Angaben können im Einzelfall länger gespeichert werden, soweit dies zur Aufklärung eines Vorfalls, zur Durchsetzung von Ansprüchen oder aufgrund gesetzlicher Pflichten erforderlich ist.

3. Hosting und E-Mail bei IONOS

PrintPinsel wird auf einem virtuellen Server der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, betrieben. Auch das Postfach [email protected] und der SMTP-Versand für Aktivierungs-, Sicherheits- und Kontonachrichten werden von IONOS bereitgestellt. Dabei werden die für Hosting, Übertragung, Zustellung, Fehleranalyse und Missbrauchsschutz notwendigen Daten verarbeitet. Dazu können insbesondere E-Mail-Adressen, Absender- und Empfängerangaben, Zeitpunkt, technische Zustellinformationen und Nachrichteninhalte gehören.

Rechtsgrundlage ist bei kontobezogenen Nachrichten Art. 6 Abs. 1 lit. b DSGVO und im Übrigen Art. 6 Abs. 1 lit. f DSGVO. IONOS wird im Rahmen der bereitgestellten Dienste als Auftragsverarbeiter eingesetzt; Art. 28 DSGVO findet Anwendung.

4. Cloudflare

Wir nutzen Dienste der Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA, für DNS, verschlüsselte Übertragung, schnelle Auslieferung sowie Schutz vor Angriffen und automatisiertem Missbrauch. Beim Aufruf der Website läuft die Verbindung daher zunächst über das Cloudflare-Netzwerk. Dabei verarbeitet Cloudflare insbesondere IP-Adressen, technische Verbindungs-, Geräte-, Sicherheits- und Protokolldaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in Sicherheit, Verfügbarkeit und Leistungsfähigkeit der Website.

Eine Verarbeitung kann auch außerhalb der Europäischen Union stattfinden. Cloudflare beschreibt hierfür vertragliche Datenschutzgarantien in seinem Data Processing Addendum, einschließlich der für internationale Übermittlungen vorgesehenen Schutzmechanismen. Weitere Informationen: Datenschutzhinweise von Cloudflare.

5. Benutzerkonto und Aktivierung

Bei einer Registrierung verarbeiten wir Benutzername, E-Mail-Adresse, das verschlüsselt gespeicherte Passwort, den angegebenen Profilnamen sowie die technischen Registrierungsdaten. Das eingegebene Passwort ist für Administratoren nicht lesbar. Zur Bestätigung der E-Mail-Adresse wird ein Aktivierungslink versendet. Rechtsgrundlage für Einrichtung und Verwaltung des Kontos ist Art. 6 Abs. 1 lit. b DSGVO.

Wir speichern außerdem, welche Version der Community-Regeln akzeptiert und welche Version der Datenschutzerklärung zur Kenntnis genommen wurde, jeweils zusammen mit dem Zeitpunkt. Dies dient dem nachweisbaren und sicheren Community-Betrieb. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

6. Community, Forum und Nachrichten

Bei der Nutzung können Profilangaben, Themen, Antworten, Kommentare, Gruppeninhalte, Freundschaftsbeziehungen, private Nachrichten, Favoriten, Abonnements und Moderationsangaben gespeichert werden. Öffentliche Beiträge und als öffentlich gekennzeichnete Profilfelder sind für andere Besucher sichtbar und können von Suchmaschinen erfasst werden, sobald die öffentliche Testphase beendet wird. Über die Sichtbarkeit freiwilliger Profilangaben informiert die jeweilige Eingabemaske.

Private Nachrichten sind grundsätzlich nur für die beteiligten Konten bestimmt. Ein technischer Zugriff durch befugte Administratoren kann jedoch erforderlich sein, um Störungen zu beheben, gemeldeten Missbrauch zu untersuchen oder gesetzlichen Pflichten nachzukommen. Veröffentliche oder übermittle keine Daten anderer Personen, wenn du dazu nicht berechtigt bist.

Beiträge werden auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO verarbeitet, soweit sie Teil der gewünschten Community-Nutzung sind. Moderation, Missbrauchsabwehr und Sicherung eines geordneten Forums beruhen zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO.

7. Meldesystem und Moderation

Wenn ein Inhalt gemeldet wird, speichern wir die betroffenen Inhalts- und Kontobezüge, den gewählten Meldegrund, eine freiwillige Erläuterung, den Zeitpunkt und den Bearbeitungsstatus. Die Angaben sind nur für die Moderation bestimmt. Sie werden so lange aufbewahrt, wie dies zur Prüfung, Dokumentation und gegebenenfalls Durchsetzung der Community-Regeln oder rechtlicher Ansprüche erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

8. Schutz vor automatisierten Anmeldungen und Missbrauch

Zur Abwehr automatisierter Registrierungen verwenden wir einen unsichtbaren Formular-Köder, eine Mindest-Ausfüllzeit, ein zeitlich begrenztes Formular-Token und ein Rate-Limit. IP-Adressen werden für diesen Schutz nicht im Klartext gespeichert, sondern zusammen mit einem geheimen Serverwert in einen gekürzten Prüfwert umgewandelt. Die kurzfristigen Prüfdaten werden nur für die Dauer der jeweiligen Schutzfrist benötigt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

9. Cookies und lokale Speicherung

Auf öffentlich aufgerufenen Seiten setzt PrintPinsel nach dem derzeitigen technischen Stand keine Analyse-, Werbe- oder Marketing-Cookies ein. Für Anmeldung, Kontosicherheit, Sitzungsverwaltung, Sprache und persönliche Anzeigeeinstellungen verwendet WordPress technisch notwendige Cookies. Dazu gehören je nach Nutzung insbesondere wordpress_test_cookie, wordpress_logged_in_*, wordpress_sec_*, wp-settings-* und wp_lang. Ohne diese Cookies sind Anmeldung und Kontofunktionen nicht zuverlässig möglich.

Technisch notwendige Cookies werden auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG gesetzt; die anschließende Verarbeitung erfolgt je nach Funktion auf Grundlage von Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Ein Einwilligungsbanner ist derzeit nicht erforderlich, weil keine einwilligungspflichtigen Analyse-, Werbe- oder Marketingtechniken eingesetzt werden. Sollte sich dies ändern, wird vor deren Aktivierung eine geeignete Einwilligungslösung eingerichtet und diese Erklärung angepasst.

10. Eingebundene Inhalte und externe Dienste

Die öffentlich erreichbaren Seiten laden derzeit keine externen Schriftarten, Analyseprogramme, Werbenetzwerke, Social-Media-Plugins oder fremden Bilder und Frames. Externe Links werden erst aufgerufen, wenn du sie anklickst. Zukünftige Einbettungen, zum Beispiel Videos oder interaktive Inhalte, werden vor ihrer Aktivierung datenschutzrechtlich geprüft und gegebenenfalls erst nach Einwilligung geladen.

11. KI-Unterstützung

Konzept, Gestaltung, Programmierung und redaktionelle Entwürfe von PrintPinsel entstehen teilweise mit Unterstützung von KI-Werkzeugen. Beim bloßen Besuch der Website werden dadurch keine Daten an Anbieter von KI-Diensten übertragen. Inhalte werden nicht automatisch an OpenAI oder andere KI-Anbieter gesendet. Soll künftig eine KI-Funktion direkt in die Website eingebaut werden, informieren wir vorher über Anbieter, Zweck, Datenarten, Rechtsgrundlage und mögliche Drittlandübermittlungen und holen eine Einwilligung ein, soweit diese erforderlich ist.

12. Dateien und Downloads

Der öffentliche Download- und Dateiaustauschbereich ist derzeit deaktiviert. Insbesondere STL-, 3MF- und ZIP-Uploads sind gesperrt. Vor einer späteren Freischaltung werden Lizenzangaben, Zugriffsschutz, Speicherfristen und Sicherheitsprüfungen festgelegt; diese Datenschutzerklärung wird dann entsprechend erweitert.

13. Redis und interne Zwischenspeicherung

Für eine schnellere Bereitstellung verwendet der Server einen nicht öffentlich erreichbaren Redis-Zwischenspeicher. Er arbeitet innerhalb der Serverumgebung und dient ausschließlich der technischen Beschleunigung. Inhalte im Zwischenspeicher können bei Ablauf, Änderung oder manueller Leerung ersetzt beziehungsweise gelöscht werden.

14. Backups und Speicherdauer

Zur Wiederherstellung nach Fehlern oder Sicherheitsvorfällen können zugriffsgeschützte Sicherungskopien der Datenbank und Dateien erstellt werden. Sie werden ausschließlich zur Wiederherstellung verwendet und gelöscht, sobald sie für diesen Zweck nicht mehr erforderlich sind. Daten können deshalb nach einer Löschung noch vorübergehend in einer Sicherungskopie enthalten sein, werden daraus aber nicht für andere Zwecke wiederhergestellt.

Kontodaten werden grundsätzlich bis zur Löschung des Kontos gespeichert. Gesetzliche Pflichten sowie notwendige Nachweise von Sicherheits-, Regel- oder Rechtsverstößen können eine längere Aufbewahrung einzelner Daten erfordern. Öffentliche Diskussionsbeiträge können nach einer Kontolöschung anonymisiert erhalten bleiben, soweit dies für die Verständlichkeit der Diskussion und die Rechte anderer Mitglieder erforderlich und rechtlich zulässig ist. Nicht aktivierte Registrierungen und kurzfristige Schutzdaten werden gelöscht, sobald sie für Aktivierung oder Missbrauchsschutz nicht mehr benötigt werden.

15. Empfänger

Zugriff erhalten nur Personen und Dienstleister, die Daten für Betrieb, Hosting, Sicherheit, Moderation oder E-Mail-Versand benötigen. Dazu gehören insbesondere IONOS und Cloudflare. Eine weitere Offenlegung erfolgt nur mit geeigneter Rechtsgrundlage, bei gesetzlicher Verpflichtung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

16. Rechte betroffener Personen

Du hast nach Maßgabe der gesetzlichen Voraussetzungen Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Anfragen kannst du an die unter Ziffer 1 genannte E-Mail-Adresse richten.

17. Beschwerderecht

Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig für den Verantwortlichen ist die Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover. Informationen und Kontaktmöglichkeiten findest du unter www.lfd.niedersachsen.de.

18. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar.