Datenschutzerklärung — NewsFriend
Datenschutzerklärung
Zuletzt aktualisiert: April 2025
1. Einleitung
Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Diese Datenschutzerklärung erläutert, welche personenbezogenen Daten wir erheben, wie wir sie verwenden und welche Rechte Ihnen nach der Datenschutz-Grundverordnung (DSGVO) und den geltenden Datenschutzgesetzen zustehen.
2. Verantwortlicher
Der für die Datenverarbeitung auf dieser Website Verantwortliche ist auf unserer Impressum-Seite angegeben. Bitte entnehmen Sie dort die vollständigen Kontaktdaten.
3. Welche Daten wir erheben
Wir erheben und verarbeiten folgende Kategorien personenbezogener Daten:
3.1 Kontoregistrierung
- E-Mail-Adresse: Erforderlich für die Kontoerstellung, Anmeldung und Kommunikation.
- Anzeigename: Ein obligatorischer, vom Benutzer gewählter Name, der innerhalb der Plattform angezeigt wird.
- Passwort: Wird in verschlüsselter (gehashter) Form gespeichert. Wir speichern Passwörter niemals im Klartext. Passwörter werden gegen die „Have I Been Pwned"-Datenbank geprüft, um Sie vor der Verwendung bekannter kompromittierter Passwörter zu schützen.
- Sprachpräferenz: Ihre gewählte Oberflächensprache (Englisch oder Deutsch).
3.2 Nutzergenerierte Inhalte
- Kommentare und Fragen: Text, den Sie über die Kommentarfunktion einreichen, zusammen mit etwaigen KI-generierten Antworten und Administratorantworten.
3.3 Benachrichtigungseinstellungen
- E-Mail-Benachrichtigungseinstellungen: Ihre Entscheidungen bezüglich des Empfangs von Ankündigungsbenachrichtigungen und täglichen Berichtsbenachrichtigungen.
3.4 Technische Daten
- Authentifizierungs-Token: Sitzungsdaten, die erforderlich sind, um Sie sicher eingeloggt zu halten.
- Cookie-Einwilligungsstatus: Ihre Annahme oder Ablehnung von Cookies, lokal in Ihrem Browser gespeichert.
4. Rechtsgrundlage der Verarbeitung (Art. 6 DSGVO)
Wir verarbeiten Ihre personenbezogenen Daten auf folgenden Rechtsgrundlagen:
- Einwilligung (Art. 6 Abs. 1 lit. a): Sie erteilen bei der Registrierung eine ausdrückliche Einwilligung durch Akzeptanz unserer Datenschutzerklärung. Sie können Ihre Einwilligung jederzeit widerrufen.
- Vertragserfüllung (Art. 6 Abs. 1 lit. b): Die Verarbeitung ist erforderlich, um Ihnen Kontozugang und Plattformfunktionen bereitzustellen.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f): Wir können Daten zu Sicherheitszwecken verarbeiten, etwa zur Missbrauchsprävention und Sicherstellung der Plattformintegrität.
5. Wie wir Ihre Daten verwenden
- Kontoverwaltung: Zur Erstellung, Pflege und Sicherung Ihres Benutzerkontos.
- Kommunikation: Zum Versand von E-Mail-Benachrichtigungen über Ankündigungen und tägliche Nachrichtenberichte (basierend auf Ihren Einstellungen).
- Inhaltsbereitstellung: Zur Anzeige KI-generierter Nachrichtenberichte und ethischer Perspektiven.
- KI-Verarbeitung: Von Nutzern eingereichte Kommentare können von KI-Modellen verarbeitet werden, um hilfreiche Antworten zu generieren. Diese Verarbeitung erfolgt in Echtzeit und die Eingaben werden nicht für das Modelltraining verwendet.
- Sicherheit: Zur Verifizierung von E-Mail-Adressen, Durchsetzung der Passwortsicherheit und Erkennung potenziellen Missbrauchs.
6. KI-generierte Inhalte
Diese Plattform nutzt künstliche Intelligenz zur Erstellung von Nachrichtenberichten, ethischen Reflexionen und Antworten auf Nutzerkommentare. Die KI verarbeitet öffentlich zugängliche Nachrichtenartikel und von Nutzern eingereichte Fragen. Über den Inhalt Ihres eingereichten Kommentars hinaus werden keine personenbezogenen Daten an KI-Dienste übermittelt.
7. Datenweitergabe und Dritte
Wir verkaufen, vermieten oder handeln nicht mit Ihren personenbezogenen Daten. Daten können geteilt werden mit:
- Infrastrukturanbietern: Unsere Backend-Dienste werden auf sicherer Cloud-Infrastruktur gehostet. Diese Anbieter agieren als Auftragsverarbeiter gemäß DSGVO-konformen Vereinbarungen.
- E-Mail-Zustelldiensten: Transaktions-E-Mails (Verifizierung, Benachrichtigungen) werden über einen verwalteten E-Mail-Dienst versendet.
- Zahlungsdienstleistern: Bei Spenden werden Zahlungsdaten direkt vom Zahlungsdienstleister (Stripe) verarbeitet. Wir speichern Ihre Zahlungskartendaten nicht.
- KI-Dienstleistern: KI-generierte Inhalte werden über externe KI-APIs erstellt. Es werden nur die Inhalte von Nachrichtenartikeln und Nutzerfragen übermittelt — keine persönlichen Identifikatoren.
8. Datenspeicherung
- Kontodaten: Werden so lange aufbewahrt, wie Ihr Konto aktiv ist. Bei Kontolöschung werden alle personenbezogenen Daten (Profil, Kommentare, Benachrichtigungseinstellungen und Rollen) dauerhaft entfernt.
- Kommentare: Werden aufbewahrt, bis Sie oder ein Administrator sie löschen oder bis Ihr Konto gelöscht wird.
- E-Mail-Protokolle: Transaktions-E-Mail-Sendeprotokolle werden für betriebliche und Fehlerbehebungszwecke aufbewahrt und enthalten keinen Nachrichteninhalt.
9. Ihre Rechte nach der DSGVO
Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Auskunftsrecht (Art. 15): Sie können eine Kopie der über Sie gespeicherten personenbezogenen Daten anfordern.
- Recht auf Berichtigung (Art. 16): Sie können Ihren Anzeigenamen, Ihr Passwort und Ihre Benachrichtigungseinstellungen jederzeit über Ihre Kontoeinstellungen aktualisieren.
- Recht auf Löschung (Art. 17): Sie können Ihr Konto jederzeit über die Kontoseite löschen. Dabei werden alle zugehörigen Daten einschließlich Ihres Profils, Ihrer Kommentare, Benachrichtigungseinstellungen und zugewiesenen Rollen dauerhaft entfernt.
- Recht auf Einschränkung der Verarbeitung (Art. 18): Sie können unter bestimmten Umständen eine Einschränkung der Verarbeitung verlangen.
- Recht auf Datenübertragbarkeit (Art. 20): Sie können Ihre Daten in einem strukturierten, maschinenlesbaren Format anfordern.
- Widerspruchsrecht (Art. 21): Sie können der Verarbeitung auf Grundlage berechtigter Interessen widersprechen.
- Recht auf Widerruf der Einwilligung: Sie können Ihre Einwilligung jederzeit widerrufen, ohne die Rechtmäßigkeit der vorherigen Verarbeitung zu berühren.
10. E-Mail-Kommunikation
Wir versenden folgende Arten von E-Mails:
- Verifizierungs-E-Mails: Werden bei der Registrierung zur Bestätigung Ihrer E-Mail-Adresse versendet.
- Benachrichtigungs-E-Mails: Ankündigungen und tägliche Berichtszusammenfassungen, basierend auf Ihren Benachrichtigungseinstellungen.
- Administratorantworten: Antworten auf Ihre eingereichten Kommentare.
Sie können Ihre Benachrichtigungseinstellungen in Ihren Kontoeinstellungen verwalten oder sich über den in jeder Benachrichtigungs-E-Mail enthaltenen Link abmelden.
11. Datensicherheit
Wir setzen geeignete technische und organisatorische Maßnahmen zum Schutz Ihrer Daten um, darunter:
- Verschlüsselte Datenübertragung (HTTPS/TLS)
- Sicheres Passwort-Hashing
- Erkennung geleakter Passwörter (Have I Been Pwned-Integration)
- Sicherheitsrichtlinien auf Zeilenebene, die sicherstellen, dass Benutzer nur auf ihre eigenen Daten zugreifen können
- E-Mail-Verifizierungspflicht vor Kontoaktivierung
- CAPTCHA-Schutz bei der Registrierung
12. Internationale Datenübermittlung
Ihre Daten können auf Servern außerhalb des Europäischen Wirtschaftsraums (EWR) verarbeitet werden. Wo dies der Fall ist, stellen wir geeignete Schutzmaßnahmen sicher, wie Standardvertragsklauseln (SCCs) oder Angemessenheitsbeschlüsse der Europäischen Kommission.
13. Datenschutz für Kinder
Dieser Dienst richtet sich nicht an Kinder unter 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern. Wenn Sie glauben, dass ein Kind uns personenbezogene Daten zur Verfügung gestellt hat, kontaktieren Sie uns bitte, damit wir geeignete Maßnahmen ergreifen können.
14. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Änderungen werden auf dieser Seite mit einem aktualisierten Überarbeitungsdatum veröffentlicht. Die fortgesetzte Nutzung der Plattform nach Änderungen gilt als Annahme der überarbeiteten Erklärung.
15. Kontakt & Beschwerden
Bei Fragen zu dieser Erklärung oder zur Ausübung Ihrer Rechte besuchen Sie bitte unsere Impressum-Seite für Kontaktdaten. Sie haben außerdem das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen, insbesondere in dem EU-Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Englische Version: Privacy Policy · Cookie-Erklärung · Impressum · Interaktive Version: /page/privacy-policy