Rechtliches

Datenschutz

Zurück zum Leaderboard

Stand: 14. Juli 2026

Mit den folgenden Hinweisen informieren wir Sie über die Verarbeitung personenbezogener Daten im Rahmen der Nutzung von trichter.me.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Yannick-Luca Ruettgers
Wallstraße 26
40878 Ratingen
Deutschland
E-Mail: trichter.me@liebt-dich.info

2. Öffentliche Highscores

Für einen Eintrag in das Leaderboard werden eine frei gewählte Bezeichnung (Pseudonym), die gemessene Zeit, die Kategorie, der Festivaltag, der Erzielungszeitpunkt, ein technischer Datensatzbezeichner und der Erfassungszeitpunkt gespeichert. Diese Angaben sind – mit Ausnahme interner Audit-Angaben – öffentlich im Leaderboard abrufbar. Ein Pseudonym kann trotz fehlendem Klarnamen personenbezogen sein, wenn es einer Person zugeordnet werden kann.

Rechtsgrundlage für diese Verarbeitung ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an der Bereitstellung, dem Betrieb und der Integrität des Festival-Leaderboards.

Highscore-Datensätze werden auf unbestimmte Zeit gespeichert, bis sie durch einen Administrator gelöscht werden. Berichtigungs- oder Löschanfragen können jederzeit an die oben genannte E-Mail-Adresse gerichtet werden.

3. Administration und Anmeldung

Der geschützte Administrationsbereich verwendet den Dienst Amazon Cognito. Für neue Einträge wird der Benutzername aus dem verifizierten Cognito-Zugriffstoken des handelnden Administrators als Audit-Angabe gespeichert und nur im internen Administrationsbereich angezeigt. Cognito verarbeitet außerdem die zur Anmeldung eingerichteten Kontodaten. Die Speicherung dient der Zugriffskontrolle und der Nachvollziehbarkeit von Änderungen.

Im Browser werden der kurzlebige PKCE-Verifier und das Zugriffstoken im sessionStorage gespeichert. Diese Daten gelten nur für den jeweiligen Tab beziehungsweise die aktuelle Browsersitzung und werden beim Logout entfernt. Die Anwendung verwendet keinen localStorage.

4. Cookies und Reichweitenmessung

Die trichter.me-Anwendung setzt keine eigenen Cookies ein. Es werden keine externen Analyse-, Werbe- oder Trackingdienste wie beispielsweise Google Analytics verwendet. Lediglich die Cognito-Anmeldeseite für Administratoren kann auf ihrer eigenen Domain technisch notwendige Cookies für den Authentifizierungsvorgang setzen.

5. Hosting, Auslieferung und Protokolle

Die Anwendung wird über Dienste von Amazon Web Services (AWS) betrieben. Hierzu zählen insbesondere S3, CloudFront, API Gateway, Lambda, DynamoDB und Cognito. Bei der Nutzung der Anwendung werden technisch notwendige Verbindungsdaten, zum Beispiel IP-Adresse, Zeitpunkt, aufgerufene Ressource, Browserkennung sowie Fehler- und Anfragemetadaten, verarbeitet.

Die Kerninfrastruktur und die Datenbank liegen in der AWS-Region Frankfurt (eu-central-1). CloudFront arbeitet als globales Auslieferungsnetz (Content Delivery Network). Für die Lambda-Funktionen bestehen CloudWatch-Protokolle mit einer konfigurierten Aufbewahrungsdauer von 14 Tagen. Eine gesonderte CloudFront- oder API-Gateway-Zugriffsprotokollierung ist nicht aktiviert.

Die technische Verarbeitung dient der Sicherheit, Fehleranalyse und der zuverlässigen Bereitstellung der Anwendung. Rechtsgrundlage hierfür ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO.

Um die datenschutzkonforme Verarbeitung zu gewährleisten, haben wir mit AWS einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.

6. Externe Links und Inhalte

Avatare: Die auf der Website angezeigten Avatare werden mit einer in die Anwendung eingebundenen DiceBear-Software lokal im Browser generiert. Es findet dabei keine Übertragung von Nutzerdaten wie IP-Adressen oder Pseudonymen an DiceBear oder andere externe Avatar-Anbieter statt.

Spenden-Link (PayPal): Auf unserer Seite befindet sich ein „Buy me a beer“-Link, der zu PayPal führt. Beim bloßen Aufruf von trichter.me werden keine Daten an PayPal übertragen. Erst wenn Sie den Link aktiv anklicken, werden Sie zu PayPal weitergeleitet, wodurch Daten wie Ihre IP-Adresse dorthin übermittelt werden. Dort gelten die Datenschutzbestimmungen von PayPal.

7. Datenübermittlung in Drittländer

Da Amazon Web Services (AWS) ein US-amerikanischer Konzern ist, kann es bei der Bereitstellung der globalen Infrastruktur, zum Beispiel durch das CloudFront CDN, zu einer Datenübermittlung in die USA oder andere Drittländer kommen.

AWS gibt an, nach dem EU-U.S. Data Privacy Framework (DPF) zertifiziert zu sein. Für Übermittlungen an hierunter zertifizierte US-Unternehmen besteht ein Angemessenheitsbeschluss der EU-Kommission gemäß Art. 45 DSGVO. Soweit Daten in andere Länder ohne Angemessenheitsbeschluss übertragen werden, stützt AWS solche Übermittlungen nach eigenen Angaben unter anderem auf die von der EU-Kommission genehmigten Standardvertragsklauseln (SCC), die Bestandteil des Auftragsverarbeitungsvertrages sind.

8. Rechte betroffener Personen

Sie haben im Rahmen der geltenden gesetzlichen Voraussetzungen das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger sowie den Zweck der Datenverarbeitung. Weiterhin haben Sie ein Recht auf Berichtigung, Einschränkung der Verarbeitung oder Löschung dieser Daten sowie das Recht auf Datenübertragbarkeit.

Widerspruchsrecht: Einer Verarbeitung auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen.

Eine gegebenenfalls erteilte Einwilligung kann jederzeit für die Zukunft widerrufen werden.

Zudem steht Ihnen ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde zu. Zuständig kann insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW) sein.

9. Datensicherheit

Wir verwenden für die Übertragung von Daten eine TLS-Verschlüsselung (HTTPS), um Ihre Daten vor dem Zugriff Dritter zu schützen. Schreib- und Löschzugriffe in der Datenbank sind durch die Cognito-Anmeldung, Gruppenprüfungen und das IAM-Rollenkonzept mit eingeschränkten AWS-Berechtigungen abgesichert.

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen.