Gapistry Sign in

Datenschutzerklärung / Privacy Policy

Deutsch

English

1. Datenschutz auf einen Blick

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit deinen personenbezogenen Daten passiert, wenn du diese Website nutzt. Personenbezogene Daten sind alle Daten, mit denen du persönlich identifiziert werden kannst. Ausführliche Informationen entnimmst du der nachfolgenden Datenschutzerklärung.

Gapistry ist ein Dienst, der nur mit persönlicher Einladung nutzbar ist. Wir speichern die Daten deines Nutzerkontos (E-Mail-Adresse, Anmeldedaten, Sessions und Lesezeichen), setzen genau einen technisch notwendigen Session-Cookie, der dich angemeldet hält, und messen die Nutzung mit einem cookielosen, selbst gehosteten Analyse-Werkzeug. Wir setzen keine Tracking- oder Werbe-Cookies ein und geben deine Daten nicht zu Werbezwecken weiter.

1. Privacy at a glance

The following notes give a simple overview of what happens to your personal data when you use this website. Personal data is any data that can personally identify you. For detailed information, please refer to the full privacy policy below.

Gapistry is an invite-only service. We store the data of your user account (email address, sign-in credentials, sessions and bookmarks), set a single strictly necessary session cookie to keep you signed in, and measure usage with a cookie-less, self- hosted analytics tool. We do not use tracking or advertising cookies, and we do not sell or share your data for advertising.

2. Hinweis zur verantwortlichen Stelle

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

Robert Rieger
c/o Postflex #8954
Emsdettener Str. 10
48268 Greven

E-Mail: info@gapistry.com

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

Datenschutzbeauftragter

Wir sind nicht gesetzlich verpflichtet, einen Datenschutzbeauftragten zu bestellen, und haben daher keinen Datenschutzbeauftragten benannt. Bei Fragen zum Datenschutz wende dich bitte unmittelbar an die oben genannte verantwortliche Stelle.

2. Controller

The controller responsible for data processing on this website is:

Robert Rieger
c/o Postflex #8954
Emsdettener Str. 10
48268 Greven, Germany

Email: info@gapistry.com

The controller is the natural or legal person who alone or jointly with others decides on the purposes and means of processing personal data.

Data protection officer

We are not legally required to appoint a data protection officer and have not appointed one. For any privacy questions, please contact the controller named above directly.

3. Allgemeine Hinweise und Rechtsgrundlagen

Wir nehmen den Schutz deiner persönlichen Daten sehr ernst. Wir behandeln deine personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Soweit wir personenbezogene Daten verarbeiten, geschieht dies zur Erfüllung des Nutzungsvertrags mit dir als registriertem Nutzer (Art. 6 Abs. 1 lit. b DSGVO), zur Wahrung unserer berechtigten Interessen an einem sicheren und zuverlässigen Betrieb des Dienstes (Art. 6 Abs. 1 lit. f DSGVO) sowie - soweit einschlägig - zur Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO).

Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

3. General notes and legal bases

We take the protection of your personal data very seriously. We treat your personal data confidentially and in accordance with the statutory data protection rules and this privacy policy.

Where we process personal data, we do so to perform our contract with you as a registered user (Art. 6 (1) (b) GDPR), to safeguard our legitimate interests in a secure and reliable operation of the service (Art. 6 (1) (f) GDPR), and - where applicable - to comply with legal obligations (Art. 6 (1) (c) GDPR).

Please note that transmitting data over the internet (e.g. by email) can involve security gaps. Complete protection of data against access by third parties is not possible.

4. Hosting

Wir hosten die Inhalte dieser Website bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland („Hetzner“). Die Verarbeitung erfolgt ausschließlich auf Servern in Deutschland. Details entnimmst du der Datenschutzerklärung von Hetzner: hetzner.com/de/legal/privacy-policy

Wenn du diese Website besuchst, erhebt und speichert Hetzner als unser Auftragsverarbeiter automatisch Informationen in sogenannten Server-Log-Dateien, die dein Browser automatisch übermittelt. Dies sind insbesondere:

  • IP-Adresse des zugreifenden Geräts,
  • Datum und Uhrzeit der Serveranfrage,
  • Browsertyp und Browserversion,
  • verwendetes Betriebssystem,
  • Referrer-URL.

Diese Daten sind technisch erforderlich, um die Website auszuliefern, ihre Stabilität und Sicherheit zu gewährleisten und Fehler zu analysieren. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und zuverlässigen Bereitstellung unserer Website). Die Log-Daten werden nur so lange gespeichert, wie es für diese Zwecke erforderlich ist.

Auftragsverarbeitung

Wir haben mit Hetzner einen Vertrag über Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO geschlossen. Dieser gewährleistet, dass Hetzner die personenbezogenen Daten unserer Website-Besucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

4. Hosting

We host the contents of this website with Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Germany ("Hetzner"). Processing takes place exclusively on servers in Germany. For details, see Hetzner's privacy policy: hetzner.com/legal/privacy-policy

When you visit this website, Hetzner, acting as our processor, automatically collects and stores information in server log files that your browser transmits. This is in particular:

  • IP address of the accessing device,
  • date and time of the server request,
  • browser type and version,
  • operating system used,
  • referrer URL.

This data is technically required to deliver the website, to ensure its stability and security and to analyse errors. It is not merged with other data sources. The legal basis is Art. 6 (1) (f) GDPR (legitimate interest in a secure and reliable provision of our website). Log data is only stored for as long as required for these purposes.

Data processing agreement

We have concluded a data processing agreement (DPA) with Hetzner pursuant to Art. 28 GDPR. It ensures that Hetzner processes the personal data of our visitors only on our instructions and in compliance with the GDPR.

5. Nutzerkonto und Anmeldung

Gapistry kann nur mit einem Nutzerkonto verwendet werden, das über eine persönliche Einladung erstellt wird. Für dein Konto verarbeiten wir: deine E-Mail-Adresse, deine Anmeldedaten - dein Passwort wird niemals im Klartext, sondern ausschließlich als kryptographischer Hash gespeichert; nutzt du einen Passkey, speichern wir nur dessen öffentlichen Schlüssel - deine Rolle, deine aktiven Sessions sowie die von dir gespeicherten Lesezeichen.

Wir verarbeiten diese Daten, um dir den von dir gewünschten Dienst bereitzustellen, also um dein Konto zu betreiben und dich angemeldet zu halten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Deine Kontodaten werden gespeichert, bis dein Konto gelöscht wird; die Löschung kannst du jederzeit über die oben genannte Kontaktadresse verlangen.

5. User accounts and sign-in

Gapistry can only be used with a user account created via a personal invite. For your account we process: your email address, your sign-in credentials - your password is never stored in plain text but only as a cryptographic hash, and if you use a passkey we only store its public key - your role, your active sessions and the bookmarks you save.

We process this data to provide the service you requested, i.e. to operate your account and keep you signed in. The legal basis is Art. 6 (1) (b) GDPR (performance of a contract). Your account data is stored until your account is deleted; you can request deletion at any time via the contact address named above.

6. Verarbeitung öffentlich zugänglicher Beiträge (Signalquellen)

Kern von Gapistry ist die Auswertung öffentlich zugänglicher Beiträge aus Online- Communities - derzeit Hacker News (news.ycombinator.com), Stack-Exchange-Communities (z. B. Stack Overflow) und Bluesky, jeweils abgerufen über die öffentlichen Schnittstellen der Plattformen. Wir analysieren diese Beiträge auf Hinweise auf ungelöste Probleme und Marktbedürfnisse („Signale“). Bei Diskussionsfäden können dabei auch die zugehörigen Beiträge desselben Fadens erhoben werden.

Zu jedem Beitrag speichern wir:

  • Titel und Text des Beitrags,
  • einen Link zum Originalbeitrag,
  • den Veröffentlichungszeitpunkt sowie technische Metadaten (z. B. eine Plattform- Kennung).

Benutzernamen der Autorinnen und Autoren speichern wir nicht als eigenes Datenfeld. Über den Link bleibt jeder Beitrag seiner Quelle zuordenbar; der Link kann den Nutzernamen (Handle) technisch enthalten, etwa bei Bluesky.

Die gesammelten Beiträge werden automatisiert mit KI-Sprachmodellen klassifiziert und zusammengefasst. Dafür setzen wir die Mistral AI SAS, Paris, Frankreich, als Auftragsverarbeiter auf Grundlage eines Vertrags nach Art. 28 DSGVO ein; die Verarbeitung findet in der EU statt, und die Inhalte werden nicht zum Training der Modelle des Anbieters verwendet.

Rechtsgrundlage ist unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Auswertung öffentlich geführter Diskussionen zur Identifikation von Marktbedürfnissen. Die Beiträge wurden von ihren Autorinnen und Autoren bewusst öffentlich gemacht; wir bilden keine Profile über einzelne Personen und werten keine besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO) aus. Inhaltlich ähnliche Beiträge fassen wir themenbezogen zu Clustern zusammen - auch quellenübergreifend; diese Zusammenführung bezieht sich ausschließlich auf die Inhalte, nicht auf die Autorinnen und Autoren.

Da wir Beiträge automatisiert in großer Zahl erheben und die Autorinnen und Autoren nicht einzeln kontaktieren können, informieren wir hiermit öffentlich gemäß Art. 14 Abs. 5 lit. b DSGVO.

Angemeldete Nutzerinnen und Nutzer sehen kurze Auszüge der Beiträge zusammen mit einem Link zum Original als Beleg. Der Zugang zur App ist auf einen geschlossenen, persönlich eingeladenen Nutzerkreis beschränkt.

Wir speichern Beiträge längstens drei Jahre, nachdem wir sie erhoben haben; danach werden sie gelöscht. Erhoben werden ohnehin nur Beiträge, die zum Zeitpunkt der Erhebung nicht älter als drei Jahre sind. Ausgenommen sind Beiträge, die Nutzerinnen und Nutzer als Lesezeichen gespeichert haben (solange das Lesezeichen besteht), sowie ein kleiner interner Datensatz zur Qualitätssicherung unserer Auswertung.

Bist du Autorin oder Autor eines Beitrags und möchtest der Verarbeitung widersprechen, genügt eine formlose Nachricht an die unter Ziffer 2 genannte Kontaktadresse (Art. 21 DSGVO). Wir löschen deine Beiträge dann aus unserer Datenbasis und nehmen sie von der künftigen Erhebung aus.

6. Processing of publicly accessible posts (signal sources)

At its core, Gapistry analyses publicly accessible posts from online communities - currently Hacker News (news.ycombinator.com), Stack Exchange communities (e.g. Stack Overflow) and Bluesky, each retrieved via the platforms' public APIs. We analyse these posts for indications of unsolved problems and market needs ("signals"). For discussion threads this may include the related posts of the same thread.

For each post we store:

  • the title and text of the post,
  • a link to the original post,
  • the time of publication and technical metadata (e.g. a platform identifier).

We do not store the usernames of the authors as a separate data field. The link keeps every post attributable to its source and may technically contain the author's handle, for example on Bluesky.

The collected posts are automatically classified and summarised using AI language models. For this we use Mistral AI SAS, Paris, France, as a processor under an Art. 28 GDPR data processing agreement; processing takes place within the EU and the content is not used to train the provider's models.

The legal basis is our legitimate interest under Art. 6 (1) (f) GDPR in analysing publicly held discussions to identify market needs. The posts were deliberately made public by their authors; we do not build profiles of individual persons and do not analyse special categories of personal data (Art. 9 GDPR). Posts with similar content are grouped into topic clusters - including across sources; this grouping relates solely to the content, never to the authors.

Because we collect a large number of posts automatically and cannot contact the authors individually, we provide this information publicly in accordance with Art. 14 (5) (b) GDPR.

Signed-in users see short excerpts of the posts together with a link to the original as supporting evidence. Access to the app is limited to a closed, personally invited circle of users.

We store posts for a maximum of three years after we collect them; after that they are deleted. We only collect posts that are no more than three years old at the time of collection anyway. Excepted are posts that users have saved as bookmarks (for as long as the bookmark exists) and a small internal dataset used to quality-assure our analysis.

If you are the author of a post and wish to object to this processing, an informal message to the contact address named in section 2 is sufficient (Art. 21 GDPR). We will then delete your posts from our database and exclude them from future collection.

7. Launch-Benachrichtigung (Newsletter)

Auf unserer Startseite kannst du deine E-Mail-Adresse hinterlassen, um eine einmalige Benachrichtigung zu erhalten, wenn Gapistry live geht. Wir nutzen Double Opt-in: Nach dem Absenden des Formulars erhältst du eine Bestätigungsmail mit einem Link; erst nach deiner Bestätigung ist deine Adresse registriert. Einen wiederkehrenden Newsletter gibt es nicht.

Wir speichern deine E-Mail-Adresse sowie die Zeitpunkte von Anfrage und Bestätigung als Nachweis deiner Einwilligung. Der Bestätigungslink verwendet ein Zufalls-Token, das wir nur als kryptografischen Hash speichern; deine IP-Adresse speichern wir bewusst nicht.

Rechtsgrundlage ist deine Einwilligung, Art. 6 Abs. 1 lit. a DSGVO. Du kannst sie jederzeit mit Wirkung für die Zukunft über die oben genannte Kontaktadresse widerrufen; wir löschen deine Adresse dann umgehend. Da wir genau eine E-Mail versenden und keinen wiederkehrenden Newsletter betreiben, gibt es keine Abo-Liste, die du verlassen müsstest.

Speicherdauer: Ein Bestätigungslink ist 48 Stunden gültig; unbestätigte Anfragen werden spätestens 7 Tage nach Ablauf des Links gelöscht. Die gesamte Liste wird spätestens 90 Tage nach Versand der Launch-Benachrichtigung gelöscht.

Der Versand erfolgt über die INWX GmbH & Co. KG, Prinzessinnenstr. 30, 10969 Berlin (inwx.de), als Auftragsverarbeiter nach Art. 28 DSGVO; die Verarbeitung findet in der EU statt.

7. Launch notification (newsletter)

On our start page you can leave your email address to receive a single notification email when Gapistry goes live. We use double opt-in: after submitting the form you receive a confirmation mail with a link, and only after you confirm is your address registered. There is no recurring newsletter.

We store your email address and the time of your request and confirmation as evidence of your consent. The confirmation link uses a random token that we store only as a cryptographic hash; we deliberately do not store your IP address.

The legal basis is your consent, Art. 6 (1) (a) GDPR. You can revoke it at any time with effect for the future by contacting the address named above; we will then delete your address immediately. Because we send exactly one email and operate no recurring newsletter, there is no subscription list to leave.

Storage duration: a confirmation link is valid for 48 hours; unconfirmed requests are deleted at the latest 7 days after the link has expired. The entire list is deleted at the latest 90 days after the launch notification has been sent.

Emails are sent via INWX GmbH & Co. KG, Prinzessinnenstr. 30, 10969 Berlin, Germany (inwx.de), as our processor under Art. 28 GDPR; processing takes place within the EU.

8. Cookies und localStorage

Diese Website setzt genau einen Cookie: einen Session-Cookie, der dich nach der Anmeldung angemeldet hält. Er ist für die Bereitstellung des von dir ausdrücklich gewünschten Dienstes unbedingt erforderlich und daher gemäß § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei. Soweit dabei personenbezogene Daten verarbeitet werden, ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Der Cookie wird mit Ende der Session bzw. bei der Abmeldung gelöscht. Tracking-, Werbe- oder Drittanbieter-Cookies setzen wir nicht ein.

Daneben speichern wir wenige technisch notwendige Einstellungen im localStorage deines Browsers - etwa deine Theme-Einstellung und ob du den Cookie-Hinweis geschlossen hast. Diese Informationen verbleiben ausschließlich auf deinem Endgerät und werden nicht an uns oder an Dritte übertragen. Die Speicherung ist für die von dir gewählten Funktionen unbedingt erforderlich und daher von § 25 Abs. 2 Nr. 2 TDDDG gedeckt.

Du kannst den Cookie und die localStorage-Einträge jederzeit über die Einstellungen deines Browsers löschen; ohne sie funktionieren die Anmeldung und das Merken deiner Einstellungen nicht.

8. Cookies and local storage

This website sets exactly one cookie: a session cookie that keeps you signed in after logging in. It is strictly necessary for providing the service you explicitly requested and is therefore exempt from consent under § 25 (2) no. 2 TDDDG (German Telecommunications Digital Services Data Protection Act). Where personal data is processed, the legal basis is Art. 6 (1) (b) GDPR. The cookie is deleted when the session ends or when you sign out. We do not use tracking, advertising or third-party cookies.

In addition, we store a small number of technically necessary settings in your browser's localStorage - for example your theme preference and whether you have dismissed the cookie notice. This information stays exclusively on your device and is not transmitted to us or to third parties. The storage is strictly necessary to provide the functions you chose and is therefore covered by § 25 (2) no. 2 TDDDG.

You can delete the cookie and the localStorage entries at any time via your browser settings; without them, signing in and remembering your settings will not work.

9. Reichweitenmessung mit Umami

Wir nutzen zur statistischen Auswertung der Websitenutzung das Analyse-Werkzeug Umami, das wir selbst auf eigenen Servern in Deutschland betreiben. Es findet keine Übermittlung an einen externen Analyse-Anbieter statt. Umami arbeitet besonders datensparsam:

  • es werden keine Cookies gesetzt; auf deinem Endgerät wird ausschließlich ein lokal gespeichertes Opt-out-Kennzeichen gelesen, mit dem du die Messung dauerhaft abschalten kannst,
  • deine IP-Adresse wird nicht im Klartext gespeichert; stattdessen wird ein täglich wechselnder, nicht rückrechenbarer Hash-Wert verwendet,
  • es werden keine personenbezogenen Nutzerprofile gebildet,
  • die Daten verbleiben auf unseren Servern in Deutschland und werden nicht an Dritte weitergegeben.

Erfasst werden lediglich aggregierte Informationen wie aufgerufene Seiten, Referrer, ungefähre Herkunftsregion sowie Browser- und Gerätetyp. Eine Zuordnung zu deinem Nutzerkonto findet nicht statt. Der einzige Zugriff auf dein Endgerät ist das Lesen des genannten Opt-out-Kennzeichens; da dieses für die von dir gewählte Abschaltung unbedingt erforderlich ist, ist es nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht in der datensparsamen Analyse und Optimierung unseres Angebots.

Bevor ein Seitenaufruf übermittelt wird, kürzen wir die Adresse auf den reinen Seitenpfad: Suchbegriffe, Parameter und Einladungs-Links werden entfernt und erreichen die Messung gar nicht erst. Wir respektieren außerdem die Do-Not-Track-Einstellung deines Browsers - ist sie aktiviert, wird kein Seitenaufruf erfasst; ebenso verhindert jeder gängige Skript-Blocker die Messung vollständig. Die aggregierten Statistiken löschen wir, sobald sie für den genannten Zweck nicht mehr erforderlich sind.

9. Analytics with Umami

For statistical analysis of website usage we use the analytics tool Umami, which we run ourselves on our own servers in Germany. No data is transmitted to an external analytics provider. Umami is designed to be particularly privacy-friendly:

  • it does not set any cookies; the only thing read from your device is a locally stored opt-out flag with which you can switch the measurement off for good,
  • your IP address is not stored in plain text; a daily changing, non-reversible hash is used instead,
  • no personal usage profiles are created,
  • the data stays on our servers in Germany and is not shared with third parties.

Only aggregated information is collected, such as pages visited, referrer, approximate region of origin, and browser and device type. It is not linked to your user account. The only access to your device is reading the opt-out flag mentioned above; since that is strictly necessary for the opt-out you chose, it requires no consent under § 25 (2) no. 2 TDDDG. The legal basis for the processing is Art. 6 (1) (f) GDPR; our legitimate interest lies in the privacy-friendly analysis and improvement of our service.

Before a page view is transmitted, we reduce the address to the bare page path: search terms, parameters and invitation links are stripped and never reach the measurement in the first place. We also respect your browser's Do Not Track setting - when it is enabled, no page view is recorded; any common script blocker likewise prevents the measurement entirely. We delete the aggregated statistics as soon as they are no longer needed for the stated purpose.

10. Schriftarten

Die auf dieser Website verwendeten Schriftarten und Icon-Fonts sind Teil der Anwendung und werden von unseren eigenen Servern ausgeliefert. Es besteht keine Verbindung zu Servern von Google oder anderen Drittanbietern, und es werden keine Daten an diese übertragen.

10. Fonts

Fonts and icon fonts used on this website are bundled with the application and served from our own servers. No connection to Google or other third-party font servers is established, and no data is transmitted to them.

11. Deine Rechte als betroffene Person

Im Rahmen der geltenden gesetzlichen Bestimmungen hast du jederzeit folgende Rechte:

  • Recht auf Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO);
  • Recht auf Berichtigung unrichtiger oder unvollständiger Daten (Art. 16 DSGVO);
  • Recht auf Löschung („Recht auf Vergessenwerden“, Art. 17 DSGVO);
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO);
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO);
  • Recht auf Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO);
  • Recht auf Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO), sofern eine Verarbeitung auf einer Einwilligung beruht.

Zur Ausübung dieser Rechte genügt eine formlose Nachricht an die unter Ziffer 2 genannte verantwortliche Stelle.

Widerspruchsrecht (Art. 21 DSGVO)

Erfolgt die Verarbeitung deiner Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse), hast du das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen diese Verarbeitung Widerspruch einzulegen. Wir verarbeiten deine Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Beschwerderecht bei der Aufsichtsbehörde

Du hast unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO). Für uns ist insbesondere folgende Behörde zuständig:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach - www.lda.bayern.de

Du kannst dich auch an die Aufsichtsbehörde deines gewöhnlichen Aufenthaltsorts wenden.

11. Your rights as a data subject

Within the scope of the applicable statutory provisions, you have the following rights at any time:

  • right of access to the data stored about you (Art. 15 GDPR);
  • right to rectification of inaccurate or incomplete data (Art. 16 GDPR);
  • right to erasure ("right to be forgotten", Art. 17 GDPR);
  • right to restriction of processing (Art. 18 GDPR);
  • right to data portability (Art. 20 GDPR);
  • right to object to processing based on Art. 6 (1) (f) GDPR (Art. 21 GDPR);
  • right to withdraw consent with effect for the future (Art. 7 (3) GDPR), where processing is based on consent.

To exercise these rights, an informal message to the controller named in section 2 is sufficient.

Right to object (Art. 21 GDPR)

Where we process your data based on Art. 6 (1) (f) GDPR (legitimate interest), you have the right to object to this processing at any time on grounds relating to your particular situation. We will then no longer process your data unless we can demonstrate compelling legitimate grounds that override your interests, rights and freedoms, or the processing serves the establishment, exercise or defence of legal claims.

Right to lodge a complaint with a supervisory authority

Without prejudice to any other administrative or judicial remedy, you have the right to lodge a complaint with a data protection supervisory authority (Art. 77 GDPR). The authority responsible for us is in particular:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, Germany - www.lda.bayern.de

You can also contact the supervisory authority of your habitual residence.

12. Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet gegenüber Nutzern dieser Website nicht statt.

12. No automated decision-making

No automated decision-making, including profiling within the meaning of Art. 22 GDPR, takes place with regard to users of this website.

13. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennst du an „https://“ und am Schloss-Symbol in der Adresszeile deines Browsers. Bei aktivierter TLS-Verschlüsselung können die Daten, die du an uns übermittelst, nicht von Dritten mitgelesen werden.

13. TLS encryption

For security reasons and to protect the transmission of confidential content, this site uses TLS encryption. You can recognise an encrypted connection by the "https://" prefix and the lock symbol in your browser's address bar. When TLS encryption is enabled, the data you transmit to us cannot be read by third parties.

14. Änderung dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Für deinen erneuten Besuch gilt dann die jeweils aktuelle Fassung.

14. Changes to this privacy policy

We reserve the right to adapt this privacy policy so that it always complies with the current legal requirements or to reflect changes to our services. The current version applies to your next visit.

Stand: 06.08.2026

Last updated: 6 August 2026

Private beta · invite only

Imprint Privacy