Datenschutz
Diese Seite speichert so wenig wie möglich. Sie setzt kein Tracking ein, bindet nichts von fremden Servern ein und zeigt keine Werbung.
Verantwortlich
Verantwortlich ist der Anbieter dieser Seite, siehe Impressum. Dorthin gehen auch alle Anfragen zum Datenschutz.
Was gespeichert wird
- Bei der Registrierung: dein Name, deine E-Mail-Adresse und dein Passwort. Vom Passwort liegt auf dem Server nur ein Prüfwert, aus dem es sich nicht zurückrechnen lässt. Ohne diese Angaben lässt sich kein Konto anlegen. Bestätigst du deine Adresse nicht, wird die Registrierung nach 48 Stunden gelöscht.
- Zum Konto: wann es angelegt wurde und wann du dich zuletzt angemeldet hast.
- Beim Anmelden: Nach dem Passwort schickt dir die Seite einen Code aus sechs Ziffern; er gilt 10 Minuten. Der Link zum Anmelden ohne Passwort gilt 15 Minuten. Von beiden ist nur ein Prüfwert gespeichert, nicht der Code und nicht der Link. Wird für dein Konto ein falscher Code eingegeben, merkt sich die Seite den Zeitpunkt für 24 Stunden: Nach zehn falschen Codes gibt es bis zum nächsten Tag keinen neuen, damit niemand Codes durchprobieren kann.
- Solange du angemeldet bist: ein Cookie mit einer zufälligen Kennung. Es ist technisch nötig, damit die Seite dich wiedererkennt, und verfällt 30 Tage nach der letzten Benutzung oder beim Abmelden. Auch davon ist auf dem Server nur ein Prüfwert gespeichert.
- Wenn du ein Gerät merken lässt: ein zweites Cookie mit einer zufälligen Kennung; es gilt 30 Tage. Dazu speichert der Server, welcher Browser und welches System es war, etwa „Chrome unter Windows“, und das Datum. So kannst du deine Geräte in den Einstellungen auseinanderhalten und einzeln entfernen.
- Wenn du deine E-Mail-Adresse änderst: die neue Adresse, bis du sie bestätigt hast, längstens 48 Stunden.
- Wenn du die Adresse deines LichtRail-Servers einträgst: diese Adresse, bis du das Feld leerst oder dein Konto löschst. Sie gilt nur in deinem eigenen WLAN. Die Seite macht daraus den Verweis „Zu meinem Fahrpult“ und nimmt selbst nie Verbindung zu deinem Server auf.
- Beim Abruf jeder Seite: Der Server sieht technisch bedingt deine IP-Adresse. Die Seite nutzt sie, um Missbrauch zu begrenzen, etwa zu viele Anmeldeversuche; sie hält sie dafür nur kurz im Arbeitsspeicher und schreibt sie in keine Datei. Der Betreiber des Servers kann Zugriffe für kurze Zeit protokollieren, um Störungen und Angriffe zu erkennen.
Unterstützen über PayPal
Die Seite „Unterstützen“ verweist auf PayPal, mit einem Button und einem QR-Code, den diese Seite selbst zeichnet. Von PayPal lädt sie nichts. Erst wenn du dem Verweis folgst, erfährt PayPal von deinem Besuch; dort gelten dann die Angaben von PayPal zum Datenschutz.
Mails
Die Seite schickt dir nur Mails, die zu deinem Konto gehören: zum Bestätigen einer Adresse, zum Anmelden mit Code oder Link und wenn dein Passwort oder deine Adresse geändert wurde. Einen Newsletter gibt es nicht.
Wer die Daten sieht
Name, Adresse und die beiden Zeitpunkte deines Kontos sieht der Admin der Seite; dein Passwort sieht niemand. An Dritte gehen deine Angaben nicht. Technisch beteiligt sind der Anbieter des Servers und der Anbieter des Mailpostfachs, über das die Mails verschickt werden.
Rechtsgrundlage
Die Verarbeitung ist nötig, um dir das Konto bereitzustellen, das du selbst angefordert hast (Art. 6 Abs. 1 Buchstabe b DSGVO). Die Begrenzung von Missbrauch und die Sicherheit des Servers stützen sich auf das berechtigte Interesse am störungsfreien Betrieb (Art. 6 Abs. 1 Buchstabe f DSGVO).
Deine Rechte
Du kannst Auskunft über deine Daten verlangen, sie berichtigen lassen, ihre Löschung oder die Einschränkung der Verarbeitung verlangen, der Verarbeitung widersprechen und deine Daten in einem gängigen Format erhalten. Name, Adresse und Passwort änderst du selbst in den Einstellungen deines Kontos, und dort löschst du es auch: Es verschwindet sofort mit allen Angaben. Für alles andere genügt eine formlose Nachricht an den Anbieter. Außerdem kannst du dich bei einer Aufsichtsbehörde für den Datenschutz beschweren.