Datenverarbeitung
Wer welche Daten bekommt, wozu und wie lange. Diese Seite ist die öffentliche Fassung unseres internen Verzeichnisses von Verarbeitungstätigkeiten nach Art. 30 DSGVO.
Zwischen Ihnen und uns ist kein AV-Vertrag nötig. Verantwortlicher für die hier beschriebenen Daten sind wir (Art. 4 Nr. 7 DSGVO). Wer privat eine Sammlung von Filmen, Serien und Spielen führt, verarbeitet ausschließlich zu persönlichen Zwecken – nach Art. 2 Abs. 2 lit. c DSGVO gilt die Verordnung für ihn gar nicht, und es gibt nichts zu unterzeichnen.
1. Gegenstand und Dauer
- Gegenstand: Verarbeitung personenbezogener Daten zum Betrieb von Watchdex.
- Dauer: solange Sie ein Konto haben.
- Mit der Löschung des Kontos endet die Verarbeitung sofort. Die Fristen stehen in Abschnitt 9.
2. Art und Zweck der Verarbeitung
- Bereitstellung von Konten, Anmeldung und Sitzungen.
- Führen Ihrer Sammlung, Ihres Tagebuchs der Sichtungen und der daraus abgeleiteten Auswertungen.
- Öffentliche Profile, Rezensionen, Folgen-Beziehungen und Aktivitätenstrom – soweit Sie sie dazu machen.
- Missbrauchsschutz und Zugriffsbegrenzung.
- Moderation gemeldeter Inhalte.
- Support und Fehlermeldungen.
- Reichweitenmessung, zusammengefasst und ohne Cookies.
3. Art der personenbezogenen Daten
- Kontodaten: E-Mail-Adresse, Benutzername, Passwort (nur als Hash).
- Inhaltsdaten: Sammlungseinträge, Bewertungen, Notizen, Sichtungen mit Datum, abgehakte Folgen, Rezensionen, hochgeladene Profil- und Titelbilder.
- Nutzungsdaten: Sitzungen, Gerätebeschreibung, Zeitpunkt der letzten Aktivität.
- Direktnachrichten: Inhalt, Absender, Empfänger, Sende- und Lesezeitpunkt sowie Ihre Einstellung, wer Ihnen schreiben darf, und Ihre Blockierungen. Die Inhalte liegen verschlüsselt in der Datenbank.
- Support-Kommunikation: Nachricht, Kategorie, technische Umgebung.
- Nie im Klartext: Ihre IP-Adresse. Der Missbrauchsschutz legt ausschließlich einen SHA-256-Hash aus der Adresse und einem serverseitigen Geheimnis ab.
- Keine besonderen Kategorien nach Art. 9 DSGVO, keine Zahlungsdaten, keine Standortdaten.
4. Kreis der Betroffenen
- Registrierte Nutzer – die Hauptgruppe.
- Besucher ohne Konto – Server-Logdateien und zusammengefasste Reichweitenzahlen.
- Personen, die den Support kontaktieren, auch ohne Konto.
- An einem Titel Mitwirkende – Namen und Portraits von Besetzung und Stab aus TMDB. Wir zeigen, wer an einem Werk mitgewirkt hat; wir bewerten diese Personen nicht und werten sie nicht aus.
5. Unsere Pflichten
- Verarbeitung ausschließlich zu den hier genannten Zwecken.
- Technische und organisatorische Maßnahmen nach Art. 32 – siehe Abschnitt 8.
- Unterstützung Ihrer Rechte nach Art. 15 bis 21, unmittelbar im Konto.
- Meldung von Datenschutzverletzungen nach Art. 33 und 34 – siehe Abschnitt 10.
- Vertragliche Verpflichtung jedes Dienstleisters nach Art. 28.
6. Dienstleister
Dies sind die einzigen Dritten, die personenbezogene Daten erhalten. Beide sind Auftragsverarbeiter nach Art. 28 DSGVO.
| Anbieter | Zweck | Sitz | Grundlage |
|---|---|---|---|
| Hetzner Online GmbH | Hosting und Objektspeicher für Bilder | Deutschland | AVV (Art. 28), DE-Rechenzentrum |
| Brevo (Sendinblue GmbH) | Versand von System-E-Mails | Frankreich, Server in der EU | AVV (Art. 28) |
7. Keine Übermittlung in Drittländer
Es findet keine statt. Alle beteiligten Systeme stehen in Deutschland oder – beim Mailversand – innerhalb der EU. Standardvertragsklauseln oder ein Angemessenheitsbeschluss sind nicht erforderlich.
Drei Dienste stehen bewusst nicht in der Tabelle oben, weil sie Ihre Daten nie erhalten:
- TMDB und IGDB liefern die Katalogdaten. Sämtliche Abfragen laufen über unseren Server, Bilder werden von uns heruntergeladen und aus unserem eigenen Speicher ausgeliefert – Ihr Browser nimmt zu ihnen nie Verbindung auf.
- Umami misst die Reichweite und läuft auf unserem eigenen Server. Keine Cookies, nichts in Ihrem Browser, und Besuche werden über eine täglich wechselnde Prüfsumme zusammengefasst.
- YouTube wird erst geladen, wenn Sie ausdrücklich ein zweites Mal klicken, und dann über youtube-nocookie.com. Bis dahin besteht keine Verbindung.
8. Technische und organisatorische Maßnahmen
- Übertragung: ausschließlich über HTTPS; unverschlüsseltes HTTP leitet um und liefert nichts aus.
- Passwörter: nur als scrypt-Hash, nie im Klartext.
- Direktnachrichten: verschlüsselt gespeichert. Das schützt einen abgeflossenen Datenbankauszug oder eine entwendete Sicherung. Es ist keine Ende-zu-Ende-Verschlüsselung – der Schlüssel liegt auf demselben Server, und wir könnten die Inhalte technisch lesen.
- Tokens: Anmelde- und E-Mail-Tokens liegen nur als SHA-256-Hash vor.
- Uploads: Bilder werden neu kodiert; dabei fallen EXIF-Daten einschließlich GPS-Koordinaten weg. Die hochgeladene Datei selbst wird nie abgelegt.
- Netz: Genau ein Port ist nach außen geöffnet, und der nur lokal. Die Datenbank ist von außen nicht erreichbar.
- Browser: eine Content-Security-Policy ohne
unsafe-inline, dazu HSTS, Einbettungssperre und eine zurückhaltende Referrer-Regel. - Sicherungen: täglich, verschlüsselt und befristet – siehe Abschnitt 9.
9. Löschung und Datenportabilität
- Die Löschung ist sofort und hart. Es gibt keinen Soft-Delete und keine Vorhaltezeit: Sammlung, Rezensionen, Sichtungen, Folgen-Beziehungen und Aktivitäten verschwinden mit dem Konto.
- Sicherungen werden nach spätestens 35 Tagen überschrieben. Ein gelöschtes Konto verschwindet damit auch aus ihnen. Muss eine Sicherung eingespielt werden, führen wir Löschungen aus dem betroffenen Zeitraum erneut aus.
- Export jederzeit als vollständige JSON-Datei in den Kontoeinstellungen (Art. 15 und Art. 20).
- Eine Ausnahme: Support-Nachrichten werden anonymisiert statt gelöscht. Der Personenbezug fällt weg, der Text bleibt – ein Fehlerbericht beschreibt einen Mangel der Software, nicht die Person, die ihn gemeldet hat. Einzelheiten in Abschnitt 5 der Datenschutzerklärung.
- Support-Nachrichten werden nach 12 Monaten gelöscht, gerechnet ab dem Tag der Erledigung bzw. der Anonymisierung. Noch offene Anfragen bleiben, bis sie beantwortet sind.
10. Meldepflichten bei Datenpannen
- Wir melden Verletzungen des Schutzes personenbezogener Daten unverzüglich und binnen 72 Stunden an die Aufsichtsbehörde (Art. 33 DSGVO).
- Besteht für Sie ein hohes Risiko, benachrichtigen wir Sie unmittelbar an die im Konto hinterlegte Adresse (Art. 34 DSGVO).
- Die Meldung umfasst Art der Verletzung, betroffene Datenkategorien, wahrscheinliche Folgen und ergriffene Maßnahmen.
11. Auskunft und Nachweis
Das interne Verzeichnis von Verarbeitungstätigkeiten nach Art. 30 DSGVO wird schriftlich geführt und der Aufsichtsbehörde auf Anfrage vorgelegt. Fragen zu dieser Seite an hallo@watchdex.de.
Die Datenschutzerklärung beschreibt dieselbe Verarbeitung aus Ihrer Sicht, einschließlich Ihrer Rechte und wie Sie sie ausüben.
12. Änderungen an dieser Seite
Kommt ein Dienstleister hinzu, wird einer ersetzt oder fällt einer weg, wird das hier vermerkt. Das Datum oben ist das der letzten inhaltlichen Änderung.
| Datum | Änderung |
|---|---|
| 17. September 2026 | Erstfassung. |