Kein Tracking
Keine Analyse-Tools, keine Werbung.
Keine Drittanbieter
Wir verarbeiten nur nach eurer Weisung.
Hosting in Deutschland
Server und Betrieb in Deutschland.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website und in der Getränkeliste (Web und App) ist:
iqmeta GmbHAm Sonnenhang 24
71111 Waldenbuch
Deutschland
E-Mail: support@getraenkeliste.de
Vertreten durch den Geschäftsführer Otto Neff. Weitere Angaben finden Sie im Impressum.
2. Das Wichtigste in Kürze
- Wir verarbeiten personenbezogene Daten nur, soweit es für die Website und die Getränkeliste erforderlich ist.
- Wir setzen keine Analyse- oder Tracking-Tools, keine Werbenetzwerke und keine Social-Media-Plugins ein.
- Schriften, Bilder und Skripte werden ausschließlich von unserem eigenen Server geladen.
- Wir verkaufen keine Daten und geben sie nur weiter, wenn es für die Leistung erforderlich ist (z. B. an einen von Ihnen gewählten Zahlungsdienstleister).
3. Hosting und Server-Logfiles
Website und Getränkeliste werden auf Servern der Hetzner Online GmbH im Rechenzentrum Nürnberg betrieben; E-Mails versenden wir über einen eigenen Mailserver. Beim Aufruf verarbeitet der Server technisch notwendige Daten: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, Referrer, Browser und Betriebssystem sowie den Statuscode.
Zweck ist die sichere und stabile Bereitstellung, die Abwehr von Angriffen und die Fehleranalyse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Logfiles werden nach spätestens 30 Tagen gelöscht, sofern sie nicht zur Aufklärung eines Sicherheitsvorfalls länger benötigt werden.
Reichweitenmessung: Zusätzlich halten wir jeden Seitenaufruf von Website, App und Verwaltung in einer eigenen Übersicht fest: Zeitpunkt, aufgerufene Seite, Domain, Referrer, Sprache, IP-Adresse sowie Browser und Gerätetyp. Daraus sehen wir, wie viele Menschen die Angebote nutzen, woher sie kommen und welche Seiten gefragt sind. Ohne Ihre Einwilligung setzen oder lesen wir dafür nichts auf Ihrem Gerät: Um Besucher statt Aufrufe zu zählen, bilden wir auf dem Server eine Prüfsumme (Hash) aus IP-Adresse, Browserkennung, Domain und einem zufälligen Tagesschlüssel. Der Schlüssel wird täglich neu erzeugt und danach verworfen; die Prüfsumme ändert sich also jeden Tag und lässt sich nicht auf Sie zurückführen. Nur wenn Sie im Hinweis zustimmen, setzen wir zusätzlich das Cookie dl_visitor (siehe unten), damit wiederkehrende Besuche als ein Besucher zählen. Melden Sie sich in der App an, ordnen wir die Aufrufe dieses Tages Ihrem Nutzerkonto zu. Wir setzen dafür kein Zählpixel und keine Dienste Dritter ein; die Daten verlassen unsere Server nicht. Rechtsgrundlage ist unser berechtigtes Interesse an einer bedarfsgerechten Gestaltung und am sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Einzelne Aufrufe löschen wir nach spätestens 12 Monaten; Sie können der Verarbeitung jederzeit widersprechen (Art. 21 DSGVO).
4. Cookies
Wir verwenden technisch notwendige Cookies und – nur mit Ihrer Einwilligung – ein Cookie für die Besucherzählung. Für die notwendigen ist keine Einwilligung erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG); wir informieren Sie trotzdem transparent über den Hinweis beim ersten Besuch.
- cookie_notice – speichert, dass Sie den Cookie-Hinweis gelesen haben. Speicherdauer: 12 Monate.
- currency – merkt sich Ihre Währungswahl (EUR oder CHF), wenn Sie sie in der Kopfzeile ändern. Der Wert liegt nur im lokalen Speicher Ihres Browsers und wird nicht an uns übertragen; Sie können ihn jederzeit über die Browsereinstellungen löschen.
- Sitzungs-Cookies der Getränkeliste – halten Sie nach der Anmeldung angemeldet und schützen Formulare vor Missbrauch. Sie werden spätestens mit dem Abmelden bzw. nach Ablauf der Sitzung gelöscht.
- dl_visitor – nur mit Ihrer Einwilligung (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO): zufällige Kennung für unsere eigene Besucherzählung, ohne Namen und ohne Weitergabe. Speicherdauer: 12 Monate. Lehnen Sie im Hinweis ab, wird das Cookie gelöscht; Sie können Ihre Wahl dort jederzeit ändern.
Tracking- oder Marketing-Cookies und Cookies Dritter setzen wir nicht. Sie können Cookies in Ihrem Browser jederzeit löschen; die Anmeldung in der Getränkeliste funktioniert ohne Sitzungs-Cookies jedoch nicht.
5. Kontakt per E-Mail
Wenn Sie uns schreiben, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag oder vorvertragliche Anfrage) bzw. lit. f DSGVO (allgemeine Anfragen). Wir löschen die Daten, wenn die Anfrage erledigt ist und keine Aufbewahrungspflichten bestehen.
6. Nutzung der Getränkeliste
6.1 Registrierung und Nutzerkonto
Für die Registrierung verarbeiten wir Ihre E-Mail-Adresse, optional Vor- und Nachname sowie Ihr Passwort. Passwörter und PINs werden ausschließlich verschlüsselt gespeichert. Anmeldungen, Fehlversuche und sicherheitsrelevante Aktionen protokollieren wir zum Schutz Ihres Kontos. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, für das Sicherheitsprotokoll Art. 6 Abs. 1 lit. f DSGVO.
6.2 Anmeldung über Google, Apple oder Microsoft
Wenn Sie sich über einen dieser Anbieter anmelden, erhalten wir von ihm Ihre bestätigte E-Mail-Adresse und eine Kennung. Für die Verarbeitung beim Anbieter gelten dessen Datenschutzbestimmungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
6.3 Daten der Mitglieder eines Vereins (Auftragsverarbeitung)
Organisationen wie Vereine oder Unternehmen verwalten in der Getränkeliste Konten ihrer Mitglieder, Buchungen, Abrechnungen und Zahlungen. Für diese Daten ist die jeweilige Organisation Verantwortlicher im Sinne der DSGVO; die iqmeta GmbH verarbeitet sie als Auftragsverarbeiter nach Art. 28 DSGVO auf Grundlage des Auftragsverarbeitungsvertrags. Mitglieder wenden sich mit Fragen zu ihren Daten bitte zuerst an ihre Organisation.
6.4 E-Mails aus der Getränkeliste
Wir versenden E-Mails, die für die Nutzung nötig sind – etwa Bestätigungen, Einladungen, Kontoauszüge, Mahnungen, Nachrichten der Organisation und Rechnungen. Newsletter oder Werbung versenden wir nicht ohne Ihre ausdrückliche Einwilligung.
7. Zahlungen
Rechnungen für das Abo bezahlen Organisationen online über Stripe (Stripe Payments Europe, Ltd., Irland), PayPal (PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg) oder SumUp (SumUp Payments Limited, Irland). Organisationen können diese Anbieter auch für Zahlungen ihrer Mitglieder einbinden. Dabei übermitteln wir die für die Zahlung erforderlichen Daten (z. B. Betrag, Währung, Referenz, E-Mail-Adresse) an den gewählten Anbieter. Zahlungsdaten wie Kartennummern gibt der Zahler ausschließlich beim Anbieter ein; wir speichern sie nicht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Anbieter verarbeiten die Daten auch in eigener Verantwortung und können sie in Drittländer übermitteln; dafür gelten deren Datenschutzhinweise und geeignete Garantien wie EU-Standardvertragsklauseln.
8. Empfänger
Personenbezogene Daten erhalten nur Stellen, die sie zur Erbringung der Leistung benötigen: unser Hosting-Dienstleister Hetzner Online GmbH (Rechenzentrum Nürnberg) als Auftragsverarbeiter, die von Ihnen gewählten Zahlungs- oder Anmeldedienste sowie Behörden, soweit wir gesetzlich dazu verpflichtet sind.
9. Speicherdauer
Wir speichern personenbezogene Daten, solange Ihr Nutzerkonto besteht oder es für den Vertrag erforderlich ist. Nach einem Löschbegehren anonymisieren wir Ihr Nutzerkonto. Buchhaltungsrelevante Daten wie Rechnungen und Buchungen bewahren wir entsprechend den gesetzlichen Fristen (in der Regel bis zu 10 Jahre, § 147 AO, § 257 HGB) auf.
Organisationen, die nur zum Ausprobieren angelegt und seit mindestens sechs Monaten nicht mehr genutzt wurden (kein Paket, keine Rechnung, keine Zahlungen; Kriterien in § 9 der AGB), löschen wir nach Ankündigung per E-Mail an Inhaber und Administratoren: frühestens 30 Tage nach der Ankündigung wird die Organisation gesperrt, 30 Tage später endgültig gelöscht. Benutzerzugänge ohne Organisation und ohne Konto, die seit sechs Monaten nicht genutzt wurden, löschen wir 30 Tage nach einer Ankündigung per E-Mail. Ein Klick auf „Behalten“ in der E-Mail oder jede Nutzung verhindert die Löschung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO, Grundsätze der Datenminimierung und Speicherbegrenzung (Art. 5 Abs. 1 lit. c und e DSGVO).
10. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Schreiben Sie uns dazu an support@getraenkeliste.de.
Ihre E-Mail-Adresse können Sie jederzeit selbst entfernen: für eine einzelne Liste in der App („Diese Liste verlassen“), eine Einladung über den Link „Einladung ablehnen“ in der Einladungs-E-Mail und überall auf der Seite E-Mail-Adresse entfernen (Bestätigung per Link an die Adresse). Die Adresse wird dann aus Listen, Einladungen und Kontakten gelöscht, ein Zugang mit dieser Adresse wird gelöscht; Konten mit Namen, Buchungen und Guthaben bleiben in den Listen ohne Anmeldung per E-Mail bestehen (Aufbewahrungspflichten der Vereine). Stand eine Adresse in unserer Liste für Informationsschreiben, bleibt sie dort ausschließlich als Sperrvermerk gespeichert, damit wir sie nie wieder anschreiben.
Sie können sich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren, zum Beispiel beim Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg.
11. Datensicherheit
Alle Verbindungen sind per TLS verschlüsselt. Zugangsdaten, Geheimnisse und Anmeldedaten von Zahlungsanbietern speichern wir verschlüsselt; Zugriffe und Änderungen werden protokolliert. Unsere Datenbestände prüfen wir täglich automatisch auf Konsistenz und sichern sie regelmäßig.
12. Änderungen
Wir passen diese Datenschutzerklärung an, wenn sich Rechtslage oder Leistungen ändern. Es gilt die jeweils hier veröffentlichte Fassung.