Check2Fly logo
Check2FlyDrohnenregeln in Europa im Überblick
Zurück zur Karte

Informationsdokument

Datenschutzerklärung

Diese Datenschutzerklärung beschreibt, welche Daten bei der Nutzung von Check2Fly verarbeitet werden können, zu welchem Zweck sie verwendet werden und welche Rechte der Nutzer hat.

Letzte Aktualisierung: 26. Juli 2026

1. Verantwortlicher

Verantwortlicher für die Verarbeitung personenbezogener Daten im Zusammenhang mit Check2Fly ist Grzegorz Kniażuk, Einzelunternehmer unter der Firma Grzegorz Kniażuk Software Development, ul. Garbarska 18A/98, 20-340 Lublin, Polen, polnische Steueridentifikationsnummer (NIP) 9462761962, REGON 543548683, eingetragen im polnischen Zentralregister und Informationssystem über die Gewerbetätigkeit (CEIDG).

In Angelegenheiten des Datenschutzes, personenbezogener Daten oder bei Anfragen zur Löschung von Daten kontaktieren Sie bitte kontakt@kniazuk.dev.

2. Umfang der Daten

Für die gewöhnliche Nutzung der Inhalte ist keine Kontoerstellung und keine Übermittlung personenbezogener Daten über Formulare erforderlich.

Der Dienst legt kein Mindestalter für den Zugang zu öffentlich zugänglichen Inhalten fest. Er richtet sich nicht speziell an Kinder und erhebt nicht das Alter der Nutzerinnen und Nutzer.

Der Dienst stellt kein Kontaktformular bereit, und der Verantwortliche betreibt weder einen Newsletter noch E-Mail-Marketing. Korrespondenzdaten werden nur verarbeitet, wenn ein Nutzer freiwillig eine Nachricht an die Kontaktadresse sendet, insbesondere mit einer Frage, einer Fehlermeldung, einer Beschwerde oder einem Antrag zur Ausübung von Datenschutzrechten.

In diesem Fall können die E-Mail-Adresse des Absenders, Name oder Signatur, Inhalt und Metadaten der Nachricht, Anhänge sowie sonstige freiwillig mitgeteilte Informationen verarbeitet werden. Der Verantwortliche verlangt keine Daten, die über das für die Bearbeitung der Angelegenheit Erforderliche hinausgehen. Daten Dritter, Standort-, Flug- oder Vorfalldaten, Fotos oder Aufnahmen sollten nur übermittelt werden, wenn sie für die Bearbeitung erforderlich sind.

Eine Beschwerde kann auch auf dem Postweg an die Anschrift des Verantwortlichen gesendet werden. In diesem Fall können die Daten eine postalische Rücksendeanschrift, einen freiwillig angegebenen Namen oder eine Unterschrift, den Inhalt der Beschwerde, beigefügte Unterlagen und die auf dem Umschlag sichtbaren Versandmetadaten umfassen. Nach der Zustellung hat ausschließlich der Verantwortliche Zugang zur Papierkorrespondenz.

Der Dienst erhebt weder absichtlich noch verlangt er besondere Kategorien personenbezogener Daten im Sinne von Artikel 9 DSGVO, medizinische Daten, Daten über strafrechtliche Verurteilungen oder Straftaten sowie Kopien oder Nummern von Identitätsdokumenten. Nutzer sollten solche Daten nicht in Nachrichten oder Anhängen übermitteln.

Bei der Nutzung des Dienstes können jedoch technische Daten verarbeitet werden, insbesondere:

  • IP-Adresse oder ungefähre Standortdaten aus der Netzwerkverbindung,
  • Daten über Gerät, Betriebssystem, Browser und Bildschirmauflösung,
  • Informationen über Seitenaufrufe, Besuchsdauer, Klicks und die Art der Nutzung des Dienstes,
  • die lokal im Browser gespeicherte Präferenz zur Zustimmung oder Ablehnung von Analytik.

Die öffentliche Version des Dienstes wird derzeit auf der Vercel-Plattform betrieben. Die von dieser Infrastruktur erzeugten technischen Protokolle können Folgendes enthalten: Datum und Uhrzeit; HTTP-Methode; Hostname, angeforderter Pfad und Abfrageparameter; Antwortstatuscode; IP-Adresse und daraus abgeleiteter ungefährer Standort; User-Agent; verweisende Seite; Anfrage-, Bereitstellungs-, Sitzungs- oder Trace-Kennungen; Verarbeitungsregion; Cache- und Firewall-Informationen; Metadaten zum Aufruf von Route, Middleware oder Funktion einschließlich Ausführungszeit und Speichernutzung; sowie Fehlermeldungen und technische Ereignisse.

Nicht jedes Feld ist bei jeder Anfrage vorhanden. Der Anwendungscode enthält weder eine eigene Protokollierung von Anfragen noch eine Integration zum Export von Protokollen und schreibt Anfrageinhalte, E-Mail-Korrespondenz oder Formulardaten nicht absichtlich in Protokolle. Technische Fehler während der Ausführung der Anwendung können von Vercel erfasst werden.

Beim Anzeigen der interaktiven Karte werden direkt von den Servern der OpenStreetMap Foundation (OSMF) ausschließlich die für den aktuellen Ausschnitt benötigten Kacheln geladen. Dabei übermittelt der Browser an die OSMF Verbindungsdaten, insbesondere IP-Adresse, Browser- und Gerätetyp, Betriebssystem, verweisende Seite, Datum und Uhrzeit der Anfrage sowie die Adressen der angeforderten Kacheln.

3. Zwecke und Rechtsgrundlagen der Verarbeitung

Personenbezogene Daten werden nur in dem Umfang verarbeitet, der für die folgenden Zwecke erforderlich ist, und auf den jeweils angegebenen Rechtsgrundlagen:

  • elektronische Bereitstellung des Informationsdienstes Check2Fly einschließlich der vom Nutzer gewählten Funktionen und Einstellungen - Art. 6 Abs. 1 Buchst. b DSGVO, also zur Erfüllung des Vertrags über die Erbringung elektronischer Dienstleistungen,
  • Gewährleistung der Sicherheit, Zuverlässigkeit und technischen Betreuung des Dienstes, Führung notwendiger Protokolle sowie Fehlerdiagnose - Art. 6 Abs. 1 Buchst. f DSGVO; das berechtigte Interesse des Verantwortlichen besteht im sicheren und effizienten Betrieb des Dienstes,
  • Analyse des Verkehrs und der Nutzung des Dienstes mit Microsoft Clarity - Art. 6 Abs. 1 Buchst. a DSGVO, also auf Grundlage der Einwilligung des Nutzers; Clarity wird erst nach Erteilung der Einwilligung aktiviert,
  • Speicherung und Beachtung der Entscheidung zur Analytik - Art. 6 Abs. 1 Buchst. f DSGVO; das berechtigte Interesse des Verantwortlichen besteht darin, die Datenschutzentscheidung des Nutzers zu verwalten und eine Aktivierung der Analytik entgegen dieser Entscheidung zu verhindern,
  • Bearbeitung von E-Mails und Meldungen zum Dienst - Art. 6 Abs. 1 Buchst. f DSGVO; das berechtigte Interesse des Verantwortlichen besteht in der Beantwortung, Prüfung von Meldungen und Verbesserung der Inhalte und Funktionsweise des Dienstes,
  • Bearbeitung von Beschwerden und Korrespondenz auf dem Postweg - Artikel 6 Absatz 1 Buchstabe f DSGVO; das berechtigte Interesse des Verantwortlichen besteht in der Prüfung von Beschwerden, der Erteilung von Antworten und der Dokumentation der Erledigung,
  • Anzeige der OpenStreetMap-Grundkarte innerhalb der interaktiven Karte - Artikel 6 Absatz 1 Buchstabe f DSGVO; das berechtigte Interesse des Verantwortlichen besteht darin, eine übersichtliche und nützliche Länderauswahl auf der Karte bereitzustellen, wobei Anfragen auf die für den aktuellen Ausschnitt benötigten Kacheln beschränkt sind und nicht der Analyse durch Check2Fly dienen,
  • Feststellung, Geltendmachung oder Verteidigung von Rechtsansprüchen - Art. 6 Abs. 1 Buchst. f DSGVO; das berechtigte Interesse des Verantwortlichen besteht im Schutz seiner Rechte.

Unabhängig von den vorstehenden DSGVO-Grundlagen unterliegen das Speichern von Informationen im Endgerät und der Zugriff darauf (Cookies und Local Storage) Artikel 361 des polnischen Gesetzes über die elektronische Kommunikation (PKE): funktionale Mechanismen stützen sich auf die Ausnahme für das zur Erbringung der vom Nutzer angeforderten Dienstleistung Erforderliche, während die Analytik von Microsoft Clarity eine Einwilligung erfordert. Einzelheiten sind in Abschnitt 4 beschrieben.

4. Cookies und Local Storage

Der Dienst verwendet Erstanbieter-Cookies und Local Storage, um die Sprachversion, das Design und die Entscheidung zur Analytik zu speichern. Diese Mechanismen aktivieren Microsoft Clarity nicht.

Das Speichern dieser Informationen im Browser und der Zugriff darauf erfolgen auf der Grundlage von Artikel 361 des polnischen Gesetzes über die elektronische Kommunikation (PKE). Die Erstanbieter-Cookies und der Local Storage, die die gewählte Sprachversion, das Design und die Analytik-Entscheidung speichern, sind zur Bereitstellung einer vom Nutzer ausdrücklich gewählten Funktion erforderlich und bedürfen daher keiner gesonderten Einwilligung. Die Aktivierung der Analyse-Cookies von Microsoft Clarity erfordert dagegen die Einwilligung des Endnutzers im Sinne von Artikel 361 PKE, angewendet gemäß Artikel 6 Absatz 1 Buchstabe a DSGVO.

Cookies von Microsoft Clarity sind Analysemechanismen und können erst nach freiwilliger Einwilligung in die Analytik erscheinen. Die Liste entspricht den in der aktuellen Microsoft-Dokumentation genannten Cookies; der tatsächliche Umfang der Drittanbieter-Cookies kann je nach Projekteinstellungen, übermitteltem Einwilligungssignal und Browserschutz geringer sein. Die angegebenen Speicherdauern sind Höchst- oder typische Werte und können kürzer sein.

Sie können die im Browser gespeicherten Daten in dessen Einstellungen löschen. Beim Löschen funktionaler Cookies können die gespeicherte Sprache oder das Design verloren gehen; beim Löschen des Eintrags clarity-consent wird die Frage zur Analytik erneut angezeigt.

Von Check2Fly und Microsoft Clarity verwendete Speichermechanismen im Browser
NameAnbieterZweckTypSpeicherdauerKategorie und Nutzungsbedingung
preferred-localeCheck2FlySpeichert die Sprachversion des Dienstes.Erstanbieter-Cookie1 JahrFunktional - wird ohne Einwilligung in Analytik verwendet.
theme-preferenceCheck2FlySpeichert das vom Nutzer gewählte helle oder dunkle Design.Erstanbieter-Cookie1 JahrFunktional - wird nach einem Designwechsel ohne Einwilligung in Analytik gesetzt.
clarity-consentCheck2FlySpeichert einen versionierten Datensatz zur Clarity-Entscheidung: Status „accepted“ oder „declined“, Entscheidungsdatum, Version des Hinweises und Ablaufdatum, damit die Auswahl bei späteren Besuchen beachtet wird.Local Storage270 Tage gültig; der Eintrag wird nach Ablauf während einer geöffneten Sitzung oder beim nächsten Besuch und früher bei Änderung der Entscheidung oder Hinweisversion sowie beim Löschen der Websitedaten gelöschtZum Speichern der Datenschutzentscheidung erforderlich - aktiviert selbst keine Analytik.
_clckMicrosoft ClaritySpeichert die pseudonyme Clarity-Nutzerkennung und die für diese Website geltenden Einstellungen.Clarity-Erstanbieter-CookieBis zu 1 JahrAnalytik - nur nach Einwilligung.
_clskMicrosoft ClarityVerbindet mehrere Seitenaufrufe eines Nutzers zu einer Clarity-Sitzungsaufzeichnung.Clarity-Erstanbieter-CookieBis zu 1 TagAnalytik - nur nach Einwilligung.
CLIDMicrosoft ClarityGibt an, wann Clarity den Browser erstmals auf einer Website mit Clarity erkannt hat.Drittanbieter-Cookie (Microsoft-Domain)Bis zu 1 JahrClarity-Drittanbieter - kann nur nach Einwilligung gesetzt werden; abhängig von Einstellungen und Browser.
ANONCHKMicrosoft ClarityGibt an, ob MUID an das ANID-Cookie übertragen wird; Clarity verwendet ANID nicht, daher ist der Wert 0.Drittanbieter-Cookie (Microsoft-Domain)Bis zu 10 MinutenClarity-Drittanbieter - kann nur nach Einwilligung gesetzt werden; abhängig von Einstellungen und Browser.
MRMicrosoft ClarityGibt an, ob die MUID-Kennung aktualisiert werden soll.Drittanbieter-Cookie (Microsoft-Domain)Bis zu 7 TageClarity-Drittanbieter - kann nur nach Einwilligung gesetzt werden; abhängig von Einstellungen und Browser.
MUIDMicrosoft ClarityIdentifiziert eindeutige Browser beim Besuch von Microsoft-Websites für Werbe-, Analyse- und Betriebszwecke.Drittanbieter-Cookie (Microsoft-Domain)Bis zu 1 JahrDrittanbieter/Werbung - der Dienst übermittelt stets ad_Storage: denied und willigt daher nicht in das Setzen dieses Cookies ein.
SMMicrosoft ClaritySynchronisiert die MUID-Kennung zwischen Microsoft-Domains.Drittanbieter-Cookie (Microsoft-Domain)Bis zum Ende der BrowsersitzungClarity-Drittanbieter - kann nur nach Einwilligung gesetzt werden; abhängig von Einstellungen und Browser.

Cookie-Dokumentation von Microsoft Clarity

5. Microsoft-Clarity-Analytik

Nach erteilter Einwilligung kann der Dienst Microsoft Clarity aktivieren, ein Analysetool zur Untersuchung der Nutzung der Website.

Clarity kann Daten über die Interaktionen des Nutzers mit der Website sammeln, wie Seitenaufrufe, Klicks, Scrollen, Geräte- und Browserparameter sowie technische sitzungsbezogene Daten.

Das Tool wird nicht gestartet, solange der Nutzer der Analytik nicht zugestimmt hat. Die Entscheidung über Zustimmung oder Ablehnung wird lokal im Browser gespeichert und kann jederzeit über die Schaltfläche „Datenschutzeinstellungen“ geändert werden. Beim Widerruf wird Clarity ein Ablehnungssignal übermittelt, die aktuelle Analysesitzung beendet und die Clarity-Cookies aus dem Browser entfernt. Der Entscheidungsdatensatz ist 270 Tage gültig; nach seinem Ablauf oder einer Änderung der Hinweisversion fragt der Dienst erneut nach der Auswahl.

Wenn eine minderjährige Person nach dem anwendbaren Recht nicht selbstständig wirksam in die Analytik einwilligen kann, muss die Zustimmung von der sorgeberechtigten Person erteilt oder genehmigt werden; andernfalls muss die Analytik abgelehnt werden. Die Ablehnung beschränkt weder den Zugang zu den Inhalten noch zu den grundlegenden Funktionen des Dienstes.

Der Datensatz verbleibt ausschließlich im Browser und wird nicht an den Verantwortlichen übermittelt. Er zeigt auf diesem Gerät den aktuellen Status, das Entscheidungsdatum und die Hinweisversion, ist jedoch kein zentrales historisches Register und kann nach Löschung der Websitedaten eine frühere Entscheidung eines bestimmten Nutzers nicht mehr nachweisen.

Der Dienst enthält keine Formulare oder Felder, in denen Nutzer personenbezogene Daten angeben. Der Verantwortliche hat weder Werbung noch eine Nutzeridentifizierung zu Werbezwecken eingerichtet. Der Dienst ruft die Funktion zur Nutzeridentifizierung von Clarity nicht auf und übermittelt unabhängig von der Einwilligung in die Analytik stets das Signal ad_Storage: denied.

6. Empfänger der Daten

Daten dürfen ausschließlich in dem Umfang offengelegt oder anvertraut werden, der zur Erbringung der jeweiligen Dienstleistung erforderlich ist, und zwar an folgende Empfänger oder Kategorien von Empfängern:

Nachrichten werden weder an ein anderes Postfach weitergeleitet oder dorthin importiert noch in ein externes Ticketsystem kopiert oder anderen Personen auf Seiten des Verantwortlichen zugänglich gemacht; nur der Verantwortliche hat Zugriff darauf. Das Postfach kontakt@kniazuk.dev wurde in der Gmail-App als separates IMAP-Konto hinzugefügt. Die App dient als E-Mail-Client und verbindet sich mit dem Hostinger-Server; die Nachrichten verbleiben im Hostinger-Postfach, wobei ausgewählte Kopien vorübergehend im Cache des Geräts des Verantwortlichen gespeichert werden können.

Nur der Administrator des Dienstes hat administrativen Zugriff auf die Konten und Verwaltungsoberflächen von Vercel, Hostinger und Microsoft Clarity sowie auf das Kontaktpostfach. Keine anderen Personen auf Seiten des Verantwortlichen verfügen über einen solchen Zugriff.

  • Vercel Inc. und seine Unterauftragsverarbeiter - als Anbieter der Hosting-Plattform und des Content Delivery Network, auf denen die öffentliche Version der Anwendung betrieben wird; sie können Verbindungsdaten, Anfrage- und Funktionsprotokolle, Diagnosedaten und dienstgenerierte Daten verarbeiten. Soweit der Datenverarbeitungsnachtrag von Vercel gilt, handelt Vercel als Auftragsverarbeiter für Kundendaten und als unabhängiger Verantwortlicher für dienstgenerierte Daten,
  • Hostinger International Ltd. und seine Unterauftragsverarbeiter - als Anbieter des Postfachs kontakt@kniazuk.dev und der Domain-Dienste; sie können den Inhalt und die Metadaten der Korrespondenz verarbeiten,
  • Microsoft Ireland Operations Limited - als Anbieter von Microsoft Clarity und unabhängiger Verantwortlicher für Daten im Zusammenhang mit der Nutzung dieses Tools; das Unternehmen erhält Interaktionsdaten und technische Sitzungsdaten nur nach Einwilligung in die Analytik,
  • Google Ireland Limited und weitere Unternehmen der Google-Gruppe - als Anbieter der Gmail-App, die der Verantwortliche ausschließlich als IMAP-Client für das Postfach kontakt@kniazuk.dev verwendet. Google stellt dieses Postfach nicht bereit, und die Korrespondenz wird nicht automatisch in ein Gmail-Konto importiert. Google kann technische und diagnostische Daten zur App sowie - abhängig von Einstellungen und aktivierten Funktionen - Daten verarbeiten, die zur Bereitstellung ausgewählter Gmail-Funktionen erforderlich sind, gemäß der Datenschutzerklärung von Google,
  • OpenStreetMap Foundation (OSMF) und ihre Infrastruktur- und CDN-Anbieter, darunter Fastly - als Anbieter der Kacheln für die Kartengrundlage; beim Öffnen der Karte erhalten sie technische Anfragedaten, die von der OSMF als eigenständig Verantwortlicher verarbeitet werden,
  • der für die Versendung einer Antwort auf eine Beschwerde ausgewählte Post- oder Kurierdienst - er erhält ausschließlich die Empfängerdaten, die Postanschrift und die für die Zustellung erforderlichen Versandmetadaten,
  • Behörden oder andere gesetzlich befugte Stellen - nur, wenn die Offenlegung nach geltendem Recht erforderlich ist.

Datenschutzerklärung von Google

Datenschutzerklärung der OpenStreetMap Foundation

OSMF-FAQ zum Datenschutz für Nutzer von Kartenkacheln

7. Übermittlungen außerhalb des EWR

Einige Anbieter oder deren Unterauftragsverarbeiter können Daten außerhalb des Europäischen Wirtschaftsraums (EWR) verarbeiten. Befindet sich ein Empfänger in einem Staat, für den ein Angemessenheitsbeschluss der Europäischen Kommission gilt, erfolgt die Übermittlung auf Grundlage dieses Beschlusses. In anderen Fällen werden insbesondere die mit dem Durchführungsbeschluss (EU) 2021/914 der Kommission genehmigten Standardvertragsklauseln und, soweit erforderlich, zusätzliche Schutzmaßnahmen angewendet.

Informationen über die eingesetzten Garantien oder eine Kopie davon können Sie, soweit sie zur Verfügung gestellt werden kann, unter kontakt@kniazuk.dev anfordern.

  • Vercel - Vercel Inc. hat seinen Sitz in den Vereinigten Staaten und nennt die Vereinigten Staaten als primären Verarbeitungsort; Daten können jedoch auch in anderen Staaten durch Vercel und seine Unterauftragsverarbeiter verarbeitet werden. Vercel erklärt, sich auf das EU-US Data Privacy Framework und, soweit erforderlich, auf Standardvertragsklauseln oder andere geeignete Mechanismen zu stützen. Übermittlungen, die unter den Datenverarbeitungsnachtrag von Vercel fallen, unterliegen Standardvertragsklauseln,
  • Microsoft Clarity - Kunden aus der Europäischen Union schließen den Vertrag mit Microsoft Ireland Operations Limited; Übermittlungen an Microsoft Corporation in den Vereinigten Staaten erfolgen auf Grundlage von Standardvertragsklauseln,
  • Hostinger - Hostinger International Ltd. hat seinen Sitz in Zypern; Daten können in Zypern, Litauen, den Niederlanden, im Vereinigten Königreich und, abhängig vom Unterauftragsverarbeiter und Dienst, in anderen Staaten verarbeitet werden. Übermittlungen in das Vereinigte Königreich beruhen auf dem Angemessenheitsbeschluss der Europäischen Kommission; Übermittlungen in Staaten ohne einen solchen Beschluss auf den im Hostinger-Datenverarbeitungsnachtrag genannten Standardvertragsklauseln.
  • Google - technische und diagnostische Daten der Gmail-App sowie für aktivierte Funktionen erforderliche Daten können von Google auf Servern in verschiedenen Ländern verarbeitet werden. Das Hinzufügen des Postfachs als separates IMAP-Konto führt nicht automatisch zur Übertragung des gesamten Postfachs auf Gmail-Server; die ursprünglichen Nachrichten bleiben bei Hostinger gespeichert,
  • OpenStreetMap - die OSMF hat ihren Sitz im Vereinigten Königreich, für das ein Angemessenheitsbeschluss der Europäischen Kommission gilt. Die Kacheln werden jedoch über ein weltweites Netz von Cache-Servern und externen CDNs bereitgestellt, sodass das Land, in dem eine bestimmte Anfrage verarbeitet wird, dynamisch ausgewählt wird und außerhalb des EWR liegen kann. Als eigenständig Verantwortlicher legt die OSMF die Orte, Empfänger und Garantien der weiteren Verarbeitung gemäß ihrer Datenschutzerklärung fest,

8. Speicherdauer der Daten

Die Daten werden nach Ablauf der nachstehend genannten Zeiträume gelöscht oder anonymisiert, sofern eine weitere Speicherung nicht gesetzlich vorgeschrieben oder zur Feststellung, Geltendmachung oder Verteidigung von Rechtsansprüchen erforderlich ist:

Der Verantwortliche überprüft einmal monatlich die Korrespondenz und etwaige Unterlagen zu Sicherheitsvorfällen. Nachrichten werden zwölf Monate nach der endgültigen Antwort oder dem Abschluss der Angelegenheit aus dem Posteingang, dem Gesendet-Ordner und dem Papierkorb gelöscht, sofern sie nicht weiterhin zur Feststellung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind. Die Löschung auf dem Hostinger-Server wird über IMAP mit der Gmail-App und ihrem lokalen Cache synchronisiert.

Die Aufbewahrungsfristen für Vercel-Protokolle und Microsoft-Clarity-Daten werden von den Anbietern automatisch durchgesetzt. Unterlagen zu einem Vorfall werden nach dessen Abschluss gelöscht, sofern sie nicht im Zusammenhang mit einem Rechtsanspruch benötigt werden. Unterlagen zu Rechtsansprüchen werden nach Ablauf der maßgeblichen Verjährungsfrist erneut überprüft und anschließend gelöscht.

  • für den Verantwortlichen zugängliche Vercel-Laufzeitprotokolle - für einen kurzen Zeitraum, der sich aus der aktuellen Konfiguration und dem Tarif der Vercel-Plattform ergibt, in der Regel bis zu 1 Stunde. Dieser Zeitraum wird von Vercel durchgesetzt und kann sich mit der Konfiguration oder dem Tarif des Dienstes ändern; der Anwendungscode erstellt kein gesondertes Protokollarchiv. Im Zusammenhang mit einem Sicherheitsvorfall gesicherte Protokolle können bis zu dessen Klärung und anschließend für die für damit verbundene Ansprüche geltende Verjährungsfrist aufbewahrt werden,
  • dienstgenerierte Daten, die Vercel als unabhängiger Verantwortlicher verarbeitet - für den Mindestzeitraum, der zur Erfüllung rechtlicher und vertraglicher Pflichten, zur Entwicklung der Dienste, zur Beilegung von Streitigkeiten, zur Durchsetzung von Rechten und für andere in der Datenschutzerklärung von Vercel beschriebene berechtigte Geschäftszwecke erforderlich ist; nach Wegfall des Bedarfs erklärt Vercel, die Daten zu löschen oder zu anonymisieren,
  • Daten, die die Wiedergabe von Microsoft-Clarity-Sitzungsaufzeichnungen ermöglichen - grundsätzlich 30 Tage; danach kann Microsoft eine zufällig ausgewählte Stichprobe der Aufzeichnungen bis zu 9 Monate aufbewahren,
  • Klickdaten, Heatmap-Daten, Besucherstatistiken sowie in Microsoft Clarity gekennzeichnete oder als Favoriten gespeicherte Sitzungen - bis zu 9 Monate; Microsoft erklärt zudem, Sicherungskopien nach Ablauf der jeweiligen Aufbewahrungsfrist zu löschen,
  • E-Mails und zugehörige Metadaten - bis zu 12 Monate nach der abschließenden Antwort oder dem Abschluss des Vorgangs, sofern keine frühere Löschung angezeigt ist und keine andere Grundlage für die Speicherung besteht,
  • Daten zu Rechtsansprüchen - nur, wenn ein Anspruch entstanden ist oder vernünftigerweise erwartet werden kann, bis zum Ablauf der anwendbaren Verjährungsfrist; grundsätzlich sind dies 3 Jahre für Ansprüche im Zusammenhang mit der Geschäftstätigkeit oder 6 Jahre in anderen Fällen, unter Berücksichtigung der Regel zum Ende des Kalenderjahres, soweit sie anwendbar ist,
  • die Entscheidung über die Einwilligung in oder Ablehnung der Analytik - 270 Tage ab jeder Entscheidung gültig. Der Local-Storage-Eintrag enthält ein Ablaufdatum und wird nach dessen Ablauf während einer geöffneten Sitzung oder beim nächsten Besuch gelöscht. Eine frühere Löschung erfolgt bei Änderung der Entscheidung oder der Hinweisversion sowie beim Löschen der Websitedaten; der Verantwortliche führt kein zentrales Verzeichnis dieser Entscheidungen,
  • technische Sicherungskopien von E-Mail-Daten bei Hostinger - weder der Verantwortliche noch der Anwendungscode erstellen eigene Sicherungskopien mit Nutzerdaten. Hostinger kann Daten eines gelöschten Postfachs zur Wiederherstellung vorhalten und gibt an, sie 30 Tage nach Löschung des Hostinger-E-Mail-Kontos dauerhaft zu entfernen. Die öffentliche Dokumentation von Hostinger nennt keine gesonderte Aufbewahrungsfrist für Kopien nach Löschung einer einzelnen Nachricht; solche Kopien werden weiterhin von Hostinger verwaltet. Sicherungskopien von Microsoft-Clarity-Daten werden nach Ablauf der jeweils geltenden Aufbewahrungsfrist gelöscht,
  • Beschwerden und sonstige Papierkorrespondenz - bis zu 12 Monate nach der endgültigen Antwort oder dem Abschluss der Angelegenheit, sofern sie nicht im Zusammenhang mit einem Rechtsanspruch länger benötigt werden. Nach Ablauf der Aufbewahrungsfrist werden die Unterlagen so vernichtet, dass ihr Inhalt nicht wiederhergestellt werden kann,
  • lokale Nachrichtenkopien im Cache der Gmail-App auf dem Gerät des Verantwortlichen - entsprechend den Synchronisations- und Cache-Einstellungen, bis das Konto aus der App entfernt, der App-Cache geleert oder die Nachricht gelöscht wird. Die ursprünglichen Nachrichten unterliegen weiterhin der Aufbewahrungsfrist des Hostinger-Postfachs; von Google verarbeitete technische Daten den in der Datenschutzerklärung von Google beschriebenen Fristen,
  • Zugriffsdaten der OpenStreetMap-Kachelserver - für einen von der OSMF festgelegten vorübergehenden Zeitraum zu Zwecken des Netzbetriebs, der Sicherheit und der Planung; die OSMF veröffentlicht für diese Protokolle keine einheitliche feste Speicherdauer und weist darauf hin, dass wegen ihres vorübergehenden Charakters der Zugriff auf die zugehörigen IP-Adressen oder Protokolle im Allgemeinen nicht möglich ist. Check2Fly erhält und speichert diese Protokolle nicht,

9. Ihre Rechte

Je nach den Umständen und der Rechtsgrundlage der Verarbeitung stehen Ihnen folgende Rechte zu:

  • Auskunft über Ihre Daten und Erhalt einer Kopie,
  • Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten,
  • Löschung der Daten, wenn eine der in der DSGVO genannten Voraussetzungen erfüllt ist,
  • Einschränkung der Verarbeitung, wenn eine der in der DSGVO genannten Voraussetzungen erfüllt ist,
  • Datenübertragbarkeit - wenn die Verarbeitung automatisiert erfolgt und auf einer Einwilligung oder einem Vertrag beruht,
  • Widerspruch - aus Gründen, die sich aus Ihrer besonderen Situation ergeben - gegen eine Verarbeitung auf Grundlage berechtigter Interessen des Verantwortlichen,
  • jederzeitiger Widerruf Ihrer Einwilligung,
  • Beschwerde beim Präsidenten der polnischen Datenschutzbehörde (Präsident des UODO) oder bei einer anderen zuständigen Aufsichtsbehörde, insbesondere im Staat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des mutmaßlichen Verstoßes.

Anträge zur Ausübung von Betroffenenrechten werden vom Verantwortlichen des Dienstes unter kontakt@kniazuk.dev bearbeitet. Stammt ein Antrag von einer E-Mail-Adresse, die mit den Daten oder einer früheren Korrespondenz verbunden ist, sendet der Verantwortliche eine Bestätigungsnachricht an diese Adresse und bittet um eine Antwort von derselben Adresse. Wurde der Antrag von einer anderen Adresse gesendet oder bestehen weiterhin begründete Zweifel, verlangt der Verantwortliche nur die Mindestangaben, die mit bereits vorhandenen Daten abgeglichen werden können, etwa das ungefähre Datum und den Betreff einer früheren Nachricht, eine zuvor verwendete Rücksendeanschrift oder eine kurze Beschreibung der Angelegenheit. Der Verantwortliche verlangt weder eine Kopie noch die Nummer eines Identitätsdokuments. Kann die Identität dennoch nicht sicher bestätigt werden, informiert der Verantwortliche den Antragsteller und legt die Daten weder offen noch ändert er sie, bis ausreichende Informationen zur Bestätigung der Identität vorliegen.

Wir beantworten Ihre Anfrage unverzüglich und grundsätzlich innerhalb eines Monats nach Eingang. Aufgrund der Komplexität oder der Anzahl der Anfragen kann diese Frist um weitere zwei Monate verlängert werden; über die Verlängerung und deren Gründe informieren wir Sie innerhalb des ersten Monats.

Die Ausübung dieser Rechte ist grundsätzlich unentgeltlich. Bei offenkundig unbegründeten oder exzessiven Anträgen können wir gemäß der DSGVO ein angemessenes, die Verwaltungskosten berücksichtigendes Entgelt verlangen oder die Bearbeitung ablehnen.

Sie können Ihre Einwilligung in die Clarity-Analyse jederzeit über die ständig verfügbare Schaltfläche „Datenschutzeinstellungen“ widerrufen und dort die Analytik ablehnen. Der Widerruf wird sofort wirksam, beendet die aktuelle Analysesitzung und entfernt die Clarity-Cookies aus dem Browser. Er berührt nicht die Rechtmäßigkeit der Verarbeitung, die vor dem Widerruf auf Grundlage der Einwilligung erfolgte.

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt, können Sie beim Präsidenten des UODO Beschwerde einlegen. Die polnische Datenschutzbehörde veröffentlicht ausführliche Informationen zur Einreichung einer Beschwerde:

Beschwerde beim Präsidenten des UODO einreichen

10. Freiwilligkeit der Datenbereitstellung und automatisierte Verarbeitung

Sie sind gesetzlich nicht zur Bereitstellung personenbezogener Daten verpflichtet. Bereits beim Öffnen des Dienstes werden jedoch automatisch technische Daten übermittelt, die für die Abwicklung der Verbindung erforderlich sind: IP-Adresse, angeforderte URL, Datum und Uhrzeit der Anfrage, Parameter der Netzwerkkommunikation sowie vom Browser bereitgestellte HTTP-Header, etwa Angaben zu Browsertyp und Gerät. Ohne die Verarbeitung grundlegender Verbindungsdaten kann der Dienst nicht an Ihr Gerät übermittelt sowie sicher und technisch ordnungsgemäß betrieben werden.

Analysedaten wie Seitenaufrufe, Besuchsdauer, Klicks, Scrollbewegungen, Navigation im Dienst, Bildschirmauflösung und Sitzungsinformationen sind für die Nutzung der Grundfunktionen nicht erforderlich. Microsoft Clarity verarbeitet sie erst, nachdem Sie freiwillig eingewilligt haben. Die Ablehnung der Analyse schränkt den Zugang zu den Inhalten oder Grundfunktionen des Dienstes nicht ein.

Das Senden einer E-Mail und die Angabe von Daten darin sind freiwillig und weder gesetzlich noch vertraglich vorgeschrieben. Damit Sie eine Antwort erhalten oder eine Meldung geprüft werden kann, müssen Sie jedoch mindestens eine Rücksendeadresse und einen zur Klärung des Anliegens ausreichenden Inhalt angeben. Ohne diese Informationen kann der Verantwortliche möglicherweise nicht antworten, die Meldung prüfen oder die gewünschte Maßnahme ergreifen.

Der Verantwortliche trifft gegenüber Nutzern keine ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidungen, die rechtliche Wirkung entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen.

Die Übersendung einer Beschwerde auf dem Postweg und die Angabe von Daten im Schreiben sind freiwillig. Für die Prüfung genügen eine E-Mail- oder Postanschrift für die Antwort, eine Beschreibung des Problems sowie das ungefähre Datum und die Umstände des Ereignisses. Weitere Angaben sind nicht erforderlich, es sei denn, zusätzliche Informationen erweisen sich für die Prüfung der konkreten Angelegenheit als unbedingt notwendig.

Clarity rekonstruiert Sitzungen automatisch, erstellt Heatmaps und analysiert die Nutzung des Dienstes. Aufgrund der weiten Definition des Profilings in der DSGVO kann diese Verarbeitung insoweit Profiling darstellen, als sie das Nutzerverhalten analysiert. Die Ergebnisse werden ausschließlich zur Analyse der Benutzerfreundlichkeit und zur Verbesserung des Dienstes verwendet; der Verantwortliche nutzt sie weder für Scoring noch für individuelle Entscheidungen, die Personalisierung von Angeboten oder zur Herbeiführung rechtlicher oder ähnlich erheblicher Auswirkungen auf den Nutzer.

11. Sprachfassungen und Änderungen der Datenschutzerklärung

Die polnische Fassung dieser Datenschutzerklärung ist die Ausgangsfassung. Die anderen Sprachfassungen wurden mithilfe maschineller Übersetzung erstellt und werden zur Benutzerfreundlichkeit bereitgestellt.

Bei Abweichungen dient die polnische Fassung als Referenz, ohne die Rechte der betroffenen Person nach der DSGVO oder anderen zwingenden Rechtsvorschriften einzuschränken. Bei Zweifeln am Wortlaut einer Übersetzung kann der Verantwortliche unter kontakt@kniazuk.dev kontaktiert werden.

Der Inhalt dieser Datenschutzerklärung kann aktualisiert werden, insbesondere wenn sich die Funktionsweise des Dienstes, der Umfang der verwendeten Werkzeuge oder die rechtlichen Anforderungen ändern.

Die aktuelle Version wird stets auf dieser Seite zusammen mit dem Datum der letzten Aktualisierung veröffentlicht.