Datenschutz & Impressum

Unser Ansatz

Bei FallenStar hosten wir alle Backends selbst. Unser erklärtes Ziel ist es, datensparsam zu agieren und Eure Daten innerhalb unserer Plattform zu halten. Wir nehmen den Schutz Deiner personenbezogenen Daten ernst.

1Verantwortlicher

Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO):

FallenStar
Jonas Kindel
An der Alten Ziegelei 38
c/o Adressgeber #1476
48157 Münster

E-Mail: datenschutz@fallenstar.de

2Allgemeine Hinweise

Personenbezogene Daten werden nur verarbeitet, soweit dies zur Bereitstellung unserer Dienste erforderlich ist oder Du ausdrücklich eingewilligt hast.

Personenbezogene Daten sind alle Daten, mit denen Du persönlich identifiziert werden kannst (z. B. Nutzername, E-Mail-Adresse, IP-Adresse).

Wie erfassen wir Deine Daten?

Deine Daten werden erhoben, wenn Du uns diese mitteilst (z. B. Registrierung) oder automatisch beim Besuch der Website (technische Daten wie Browser, Betriebssystem, Uhrzeit).

Wofür nutzen wir Deine Daten?

Die Daten werden erhoben, um eine fehlerfreie Bereitstellung der Website und Dienste zu gewährleisten. Es findet kein Tracking oder Analyse des Nutzerverhaltens statt.

3Rechtsgrundlagen

Die Verarbeitung personenbezogener Daten erfolgt auf Basis der folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung
  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung / Nutzung unserer Dienste
  • Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse (z. B. Sicherheit, Missbrauchsvermeidung)

9Technische & organisatorische Maßnahmen

Zum Schutz Deiner Daten setzen wir geeignete Sicherheitsmaßnahmen ein:

  • TLS/SSL-Verschlüsselung aller Verbindungen
  • Zugriffsbeschränkungen und Firewalls
  • Rollen- und Rechtemanagement
  • Regelmäßige Sicherheitsupdates
  • Datensparsamkeit als Grundprinzip
  • Ende-zu-Ende-Verschlüsselung (wo technisch möglich)

4Hosting und Server-Logs

Server-Logfiles

Beim Aufruf unserer Website werden automatisch Informationen erfasst, die Dein Browser übermittelt:

  • IP-Adresse
  • Datum und Uhrzeit der Anfrage
  • Browsertyp und -version
  • Betriebssystem
  • Referrer-URL

Zweck: Sicherstellung des technischen Betriebs, Fehleranalyse, Schutz vor Missbrauch und Angriffen.

Speicherdauer: Logfiles werden nach maximal 14 Tagen gelöscht, sofern keine sicherheitsrelevanten Ereignisse vorliegen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

Hosting-Anbieter: Hetzner

Anbieter ist die Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen.

Details: hetzner.com/de/legal/privacy-policy

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) mit Hetzner geschlossen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

5Benutzerkonten, Dienste & Tools

Für die Nutzung bestimmter Dienste ist ein Benutzerkonto erforderlich. Dabei werden verarbeitet: Nutzername, E-Mail-Adresse, interne Benutzer-ID sowie Anmelde- und Sitzungsinformationen. Die Authentifizierung erfolgt über ein zentrales Single-Sign-On-System (Keycloak).

Keycloak

Single Sign-On (SSO) für alle Dienste. Speichert Benutzername, E-Mail und Session-Token.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

Matrix

Dezentraler, föderierter Messaging-Dienst. Ende-zu-Ende-verschlüsselt. DSGVO-Infos

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

Element Call

Video- und Audiokonferenzen über Matrix. Keine persistente Speicherung, Ende-zu-Ende-verschlüsselt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

Matrix Bridges

Brücken zu Telegram, Discord, Signal. Nachrichten unterliegen den Datenschutzrichtlinien der Drittanbieter.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO

NodeBB (Forum)

Forum unter bb.fallenstar.de. Speichert Session-Daten und Beiträge. Registrierung erforderlich.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

Bookstack (Wiki)

Wiki unter wiki.fallenstar.de. Lesen ohne Anmeldung möglich. Session-Daten für Bearbeiter.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

Nextcloud

Dateispeicher, Kalender und Kontakte unter nc.fallenstar.de. Nur über VPN erreichbar.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

GitLab

Quellcodeverwaltung und Issue-Tracking unter gitlab.fallenstar.de.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

SearXNG

Metasuchmaschine. Suchanfragen werden anonymisiert an externe Suchmaschinen weitergeleitet. Präferenzen lokal gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO

6Community-Dienste (Matrix / Chat)

Für Community-Funktionen (z. B. Matrix-Chat) können folgende Daten verarbeitet werden:

  • Nutzername
  • Nachrichteninhalte
  • Metadaten (Zeitpunkt, Raum, technische Kennungen)

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Nutzung des Dienstes), Art. 6 Abs. 1 lit. f DSGVO (technischer Betrieb)

Föderation

Je nach Konfiguration können Chats föderiert sein, d. h. Nachrichten werden auch auf Servern anderer Betreiber verarbeitet. Bei föderierten Diensten unterliegen Daten zusätzlich den Datenschutzbestimmungen der jeweiligen Drittanbieter.

Verschlüsselung

Soweit technisch möglich, werden Nachrichten Ende-zu-Ende-verschlüsselt. Dank E2E-Verschlüsselung sind Nachrichten auch auf fremden Servern nicht lesbar.

7Externe Dienste & Drittanbieter

Bei der Nutzung angebundener externer Plattformen gelten zusätzlich die Datenschutzbestimmungen der jeweiligen Anbieter. Dabei kann es zu einer Verarbeitung personenbezogener Daten außerhalb der EU kommen.

Drittlandübermittlung

Die Übermittlung erfolgt auf Basis von:

  • EU-Angemessenheitsbeschlüssen oder
  • EU-Standardvertragsklauseln gemäß Art. 46 DSGVO

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Minecraft

Accountinfrastruktur durch Microsoft Corporation. Microsoft ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Microsoft Privacy

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO

Hytale

Accountinfrastruktur durch Hypixel Studios. Datenschutz

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO

8Cookies & ähnliche Technologien

Technisch notwendige Cookies

Wir verwenden ausschließlich technisch notwendige Cookies, die für den Betrieb der Seite erforderlich sind:

CookieDienstZweckDauer
express.sidForumSession14 Tage
bookstack_sessionWikiSession2 Stunden
sessionMatrix (MAS)Auth-Session5 Tage
csrfMatrix (MAS)CSRF-SchutzSession
_gitlab_sessionGitLabSession2 Wochen
nc_session_idNextcloudSession30 Min
AUTH_SESSION_IDKeycloakSSO-SessionBis Logout
KEYCLOAK_IDENTITYKeycloakSSO-TokenSession

Keine Drittanbieter-Cookies

  • Keine Tracking-Cookies
  • Kein Profiling
  • Keine Werbecookies
  • Keine Analyse-Cookies

Alle Website-Ressourcen (CSS, Schriften, Skripte) werden von unseren eigenen Servern geladen.

Rechtsgrundlage: § 25 Abs. 2 TTDSG, Art. 6 Abs. 1 lit. f DSGVO

10Speicherdauer & Speicherfristen

Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Accounts & Inhalte
DienstDatenDauer
Matrix/SynapseAccountBis Löschung
Matrix/SynapseNachrichten1-180 Tage*
Keycloak (SSO)AccountBis Löschung
NodeBB (Forum)BeiträgeBis Löschung
BookStack (Wiki)InhalteBis Löschung
NextcloudDateienBis Löschung
GitLabRepos/IssuesBis Löschung

Löschung auf Antrag

Sessions & Logs
DienstDatenDauer
Keycloak (SSO)Session-Token30 Min
NodeBB (Forum)Sessions14 Tage
BookStack (Wiki)Sessions2 Stunden
NextcloudSessions30 Min
GitLabSessions2 Wochen
NginxZugriffslogs14 Tage

Automatische Löschung

* Matrix-Nachrichten: Speicherdauer raumspezifisch konfigurierbar

11Deine Rechte

Du hast jederzeit folgende Rechte:

  • Auskunft über Deine gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung Deiner Daten (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit in einem gängigen, maschinenlesbaren Format (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)

Anfragen kannst Du per E-Mail an datenschutz@fallenstar.de richten.

12Widerruf von Einwilligungen

Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.

13Beschwerderecht

Du hast das Recht, Dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Du der Ansicht bist, dass die Verarbeitung Deiner personenbezogenen Daten gegen die DSGVO verstößt.

14Änderungen

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte rechtliche Anforderungen oder neue Dienste anzupassen. Die aktuelle Fassung gilt ab dem Zeitpunkt der Veröffentlichung auf dieser Seite.

Impressum

Angaben gem. § 5 TMG

Jonas Björn Kindel
An der Alten Ziegelei 38
c/o Adressgeber #1476
48157 Münster

Kontakt

Telefon: +49 2404 677 7994
E-Mail: info@fallenstar.de

Redaktionell verantwortlich

Jonas Björn Kindel
c/o Adressgeber #1476
An der Alten Ziegelei 38
48157 Münster