Datenschutzerklärung
1. Einleitung
Diese Website wird betrieben von: spottedPanda Digital GmbH. Es ist uns sehr wichtig, mit den Daten unserer Website-Besucher*innen vertrauensvoll umzugehen und sie bestmöglich zu schützen. Aus diesem Grund leisten wir alle Anstrengungen, um die Anforderungen der DSGVO zu erfüllen. Im Folgenden erläutern wir Dir, wie wir Deine Daten auf unserer Webseite verarbeiten.
2. Allgemeine Informationen
2.1 Verarbeitung personenbezogener Daten
Datenschutz gilt bei der Verarbeitung personenbezogener Daten. Personenbezogen meint alle Daten, mit denen Du persönlich identifiziert werden kannst — z. B. die IP-Adresse des Geräts, vor dem Du gerade sitzt. Gesetzliche Definitionen finden sich in Art. 4 DSGVO.
2.2 Anzuwendende Vorschriften
Der Umfang des Datenschutzes wird durch die DSGVO (europäische Verordnung) und das BDSG (Bundesdatenschutzgesetz) geregelt. Das TDDDG ergänzt die Vorschriften, soweit es sich um den Einsatz von Cookies handelt.
2.3 Verantwortlicher
spottedPanda Digital GmbH
Arnstädter Straße 50, 99096 Erfurt
E-Mail: mail@spottedpanda.de
Datenschutzanfragen zu fynz zusätzlich: proof@fynz.de
2.4 Datenschutzbeauftragter
simply Legal GmbH
Sebastian Schenk
Burkarderstr. 36, 97082 Würzburg
erreichbar über die vorstehende Anschrift.
2.5 Deine Rechte
Die DSGVO stattet Dich mit umfassenden Rechten aus: unentgeltliche Auskunft über Herkunft, Empfänger und Zweck Deiner gespeicherten personenbezogenen Daten sowie Berichtigung, Sperrung oder Löschung. Eine erteilte Einwilligung kannst Du jederzeit widerrufen. Details in Abschnitt 5.
2.6 Weitergabe und Löschung
Eine Weitergabe der Daten findet nur aufgrund einer Rechtsgrundlage statt und nur dann, wenn dies unumgänglich ist — insbesondere bei Auftragsverarbeitern, mit denen ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen wurde. Wir löschen Deine Daten, wenn Zweck und Rechtsgrundlage entfallen und der Löschung keine gesetzlichen Verpflichtungen entgegenstehen (vgl. Art. 17 DSGVO).
3. Datenverarbeitung im Rahmen der Beweissicherung
fynz ist ein Werkzeug zur gerichtsfesten Sicherung von Online-Inhalten. Der zu sichernde Inhalt wird vom Nutzer bestimmt.
3.1 Verarbeitete Daten und Zwecke
- Erfasster Beweisinhalt (Screenshot/DOM einer Webseite bzw. hochgeladenes Bild) — Zweck: Beweissicherung. Kann Daten Dritter und besondere Kategorien (Art. 9) enthalten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Rechtsdurchsetzung); die Behandlung besonderer Kategorien wird anwaltlich finalisiert.
- Integritätsdaten (SHA-512, Perceptual-/CLIP-Hashes) — Zweck: Manipulationsschutz.
- Kontextdaten (Quell-URL, Zeitstempel, technische Metadaten, Erfassungs-IP) — Zweck: Chain-of-Custody.
- Freitext-Notizen — optionale Angaben des Nutzers zum Fall.
- Heuristische PII-Erkennung — Schwärzungs-Vorschläge; es werden keine Klartext-Werte Dritter dauerhaft gespeichert.
3.2 Speicherdauer & Löschung
Original-Uploads und erfasstes DOM-HTML werden unmittelbar nach Erstellung des Beweis-Bundles gelöscht — auch bei fehlgeschlagener Verarbeitung. Datei-Artefakte werden spätestens nach 30 Tagen automatisch entfernt; danach verbleibt nur der SHA-512-Hash zur Verifikation, alle personenbezogenen Felder werden gelöscht. PII-Schwärzungsvorschläge werden nach dem ersten Download des Beweis-Bundles entfernt.
4. Weitere Verarbeitungen & Empfänger
4.1 Datenerhebung beim Aufruf der Website (Server-Logs)
Beim Aufrufen der Website werden automatisch Informationen in Server-Log-Dateien gespeichert (Browsertyp/-version, Betriebssystem, Referrer-URL, Hostname, Uhrzeit der Serveranfrage, IP-Adresse). Diese Daten dienen der Systemsicherheit, -stabilität, Fehlerbehebung und Darstellung der Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Sie werden nach Möglichkeit pseudonymisiert und, soweit sie eine Identifizierung ermöglichen, maximal 14 Tage gespeichert (Ausnahme: sicherheitsrelevante Ereignisse).
4.2 Cookies
Diese Website setzt ausschließlich technisch notwendige Cookies bzw. lokalen Speicher ein, damit die Anwendung funktioniert (z. B. Zugriffs-Token zu einem Beweis). Rechtsgrundlage ist je nach Einzelfall Art. 6 Abs. 1 lit. b, c und/oder f DSGVO i. V. m. § 25 Abs. 2 TDDDG. Technisch nicht notwendige Cookies werden nicht gesetzt.
4.3 Hosting — Hetzner
Wir nutzen für das Hosting die Dienste der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Verarbeitet werden Server-, Zugriffs- und Sicherungsdaten (z. B. IP-Adressen, Zugriffsprotokolle). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Eine Übermittlung in Drittländer findet nicht statt; die Verarbeitung erfolgt in Rechenzentren innerhalb der EU. Weitere Informationen: hetzner.com/legal/privacy-policy
4.4 Qualifizierter Zeitstempel — DFN-Verein
Zur zeitlichen Beweissicherung (RFC 3161) übermitteln wir ausschließlich einen kryptographischen Hash an den TSA-Dienst des DFN-Vereins (Deutschland). Es werden keine Beweisinhalte übertragen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
4.5 KI-Bildanalyse — dot.red-Detektor
Zur Einordnung, ob ein gesichertes Bild KI-generiert sein könnte, wird das hauseigene Detektor-System (konzernintern, EU) eingesetzt. Verarbeitet wird das erfasste Bild. Die Analyse liefert Hinweise und ersetzt keine sachverständige Begutachtung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
4.6 Transparency-Log — Sigstore/Rekor
Zur Absicherung gegen nachträgliche Rückdatierung wird ausschließlich ein Hash des fertigen Beweisdokuments in ein öffentliches, unveränderliches Transparency-Log (Sigstore Rekor) eingetragen. Es werden keine personenbeziehbaren Inhalte übertragen; der Log-Betrieb erfolgt außerhalb der EU. Diese Funktion ist konfigurierbar. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
4.7 Reichweitenmessung — digistats
Zur anonymen Reichweitenmessung wird digistats (Schweiz — Angemessenheitsbeschluss der EU-Kommission) eingesetzt. Der Dienst arbeitet cookielos, ohne dauerhafte Speicherung der IP-Adresse und ohne seitenübergreifendes Tracking. Ein „Do-Not-Track"-Signal Deines Browsers wird respektiert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an anonymer Statistik). Weitere Informationen: digistats.de/pages/datenschutz
4.8 Kontaktaufnahme per E-Mail
Wenn Du per E-Mail mit uns in Kontakt trittst, verarbeiten wir Deine E-Mail-Adresse und die enthaltenen Angaben zur Bearbeitung Deines Anliegens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f bzw. lit. b DSGVO. Die Daten werden gelöscht, sobald der Zweck entfällt.
5. Deine Rechte im Detail
Dir stehen zu: Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Eine erteilte Einwilligung kannst Du jederzeit mit Wirkung für die Zukunft widerrufen. Zudem steht Dir ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77). Zur Wahrnehmung Deiner Rechte wende Dich an proof@fynz.de oder mail@spottedpanda.de.
6. Datensicherheit
Zum Schutz Deiner Daten setzen wir eine TLS-/SSL-Verschlüsselung ein (erkennbar am https:// bzw. Schloss-Symbol in der Adresszeile), Zugriffs-Token für den Abruf von Beweisen, getrennte Signaturschlüssel-Verwaltung sowie weitere technische und organisatorische Maßnahmen nach Art. 32 DSGVO.