Rechtliches
Datenschutzerklärung
Gemeinsame Datenschutzerklärung für croppies.net und croppies.org · Stand: 4. September 2026
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten im Zusammenhang mit dem Betrieb von croppies.net und croppies.org ist:
Christoph Sieber
Bachstraße 3
27570 Bremerhaven
Deutschland
E-Mail: admin@croppies.org
Diese Datenschutzerklärung gilt einheitlich für die öffentliche Informationswebsite unter croppies.net und die unter croppies.org bereitgestellte Community einschließlich der Nextcloud-, Kommunikations-, Datei-, Kalender-, Kontakt- und Gemeinschaftsfunktionen.
2. Allgemeines zur Datenverarbeitung
croppies.net ist die öffentliche Informationswebsite der Croppies. Die eigentliche Nextcloud-basierte Community wird technisch getrennt unter croppies.org betrieben. Für beide Angebote ist die oben genannte Person verantwortlich.
Personenbezogene Daten werden verarbeitet, soweit dies für die Auslieferung der Website, den technischen Betrieb, die Einrichtung und Verwaltung von Benutzerkonten, die Nutzung der vom jeweiligen Nutzer gewählten Funktionen, die Kommunikation zwischen Nutzern, den Schutz der Dienste vor Missbrauch sowie die Fehleranalyse erforderlich ist.
Je nach Nutzung werden insbesondere Konto- und Profildaten, Dateien und Dateimetadaten, Freigaben, Kalender- und Kontaktdaten, Chatnachrichten und Gesprächszugehörigkeiten sowie technische Sitzungs-, Sicherheits- und Protokolldaten verarbeitet.
Soweit die Verarbeitung zur Einrichtung und Durchführung des Nutzungsverhältnisses und zur Bereitstellung der vom Nutzer gewählten Funktionen erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Für den sicheren und zuverlässigen Betrieb, die Administration, die Missbrauchsabwehr, die Fehleranalyse und die geordnete Community-Kommunikation erfolgt die Verarbeitung ergänzend auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht im funktionsfähigen Betrieb des privaten Community-Dienstes sowie im Schutz der Nutzer und der Serverinfrastruktur. Soweit eine rechtliche Verpflichtung besteht, ist Art. 6 Abs. 1 lit. c DSGVO einschlägig.
Eine Einwilligung wird nur dann als Rechtsgrundlage herangezogen, wenn sie für eine konkrete, freiwillige Funktion ausdrücklich eingeholt wird. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
3. Hosting und Serverbetrieb
croppies.net wird im Rahmen eines STRATO-Hosting-Pakets bereitgestellt. croppies.org wird auf einem davon getrennten Server betrieben. Beide Angebote nutzen Infrastruktur der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland.
STRATO verarbeitet im Rahmen der Bereitstellung der Server- und Hosting-Infrastruktur personenbezogene Daten als Auftragsverarbeiter nach Art. 28 DSGVO, soweit dies zur Erbringung der vereinbarten Hosting-Leistungen erforderlich ist. STRATO stellt hierfür eine Vereinbarung zur Auftragsverarbeitung bereit.
Nach Angaben von STRATO erfolgt die Datenverarbeitung in den von STRATO betriebenen Rechenzentren in Deutschland.
Die Datenübertragung zwischen Browser beziehungsweise Client und beiden Angeboten erfolgt verschlüsselt über HTTPS. Unverschlüsselte Aufrufe werden auf HTTPS umgeleitet.
4. Öffentliche Website croppies.net
croppies.net ist eine statische Informationswebsite auf Grundlage von HTML, CSS und lokalem JavaScript. Sie besitzt keine Benutzerkonten, Datenbank, Kommentarfunktion oder Kontaktformulare. Die Website selbst stellt keine Verbindung zu einer KI- oder sonstigen Programmierschnittstelle her.
Alle zur Darstellung benötigten Schriften, Bilder, Stylesheets und Skripte werden lokal ausgeliefert. Es werden keine externen Schriftarten, Analyseprogramme, Werbenetzwerke, Social-Media-Plugins, eingebetteten Videos oder sonstigen Drittanbieterressourcen nachgeladen.
Die Website setzt keine Cookies ein. Nur wenn ein Besucher ausdrücklich ein helles oder dunkles Farbschema auswählt, wird diese Auswahl unter dem Schlüssel croppies-theme im lokalen Speicher des Browsers gespeichert. Bei Auswahl der Einstellung „System“ wird der Eintrag wieder entfernt. Der Wert enthält keine Benutzerkennung und wird nicht an den Server übertragen.
Das Speichern und Auslesen dieser vom Nutzer gewählten Darstellungseinstellung ist zur Bereitstellung der ausdrücklich gewünschten Funktion erforderlich und erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG. Eine Einwilligung über ein Cookie-Banner ist hierfür nicht erforderlich.
5. Server-, Anwendungs- und Sicherheitsprotokolle
Beim Zugriff auf croppies.net oder croppies.org fallen technisch bedingt Protokolldaten an. Hierzu können insbesondere IP-Adresse, Zeitpunkt des Zugriffs, aufgerufene Adresse beziehungsweise Ressource, HTTP-Methode, Referrer, Browser- oder Clientinformationen, Serverantwort und Fehlerereignisse gehören. Bei croppies.org können zusätzlich Benutzerkennung, Request-Kennungen und Sicherheitsereignisse erfasst werden.
Die technischen Zugriffsdaten von croppies.net werden im Rahmen des STRATO-Webhostings verarbeitet. Ihre Speicherdauer richtet sich nach der erforderlichen Bereitstellung, Sicherheitsüberwachung und den für das Hosting geltenden Rotations- und Löschmechanismen. Eine darüber hinausgehende eigene Besucheranalyse findet nicht statt.
Zusätzlich werden Nextcloud-Anwendungs- und Audit-Protokolle geführt. Auch Mail-, Authentifizierungs- und Container-Protokolle können technische Verbindungs- und Ereignisdaten enthalten.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren Betrieb, der Erkennung und Abwehr von Angriffen und Missbrauch, der Fehleranalyse sowie der Sicherstellung der Verfügbarkeit des Dienstes.
Das Systemjournal ist auf eine Aufbewahrung von höchstens 14 Tagen begrenzt. Das Nextcloud-Anwendungsprotokoll wird bei einer Größe von 10 MiB rotiert; seine zeitliche Reichweite hängt deshalb vom jeweiligen Datenaufkommen ab. Sicherheitsdaten können im Einzelfall länger gespeichert werden, wenn sie zur Untersuchung eines konkreten Angriffs oder Missbrauchsfalls benötigt werden.
6. Registrierung und Benutzerkonto
Für die Nutzung wesentlicher Funktionen ist ein Benutzerkonto erforderlich. Die öffentliche Registrierung verlangt einen Benutzernamen und eine E-Mail-Adresse. Eine Telefonnummer oder die Angabe des vollständigen Namens wird bei der Registrierung nicht verlangt. Die E-Mail-Adresse muss bestätigt und ein neues Konto zusätzlich von einem Administrator freigegeben werden. Bis zur Freigabe wird das Konto der eingeschränkten Gruppe „Aspirant“ zugeordnet.
Kontopasswörter werden nicht im Klartext gespeichert, sondern als Einweg-Hash verarbeitet. Zusätzlich können Authentifizierungs- und App-Tokens gespeichert werden, beispielsweise für angemeldete Browser, Clients oder App-Passwörter. Weiterhin können technische Kontoinformationen wie Zeitpunkt der Kontoerstellung und letzte Anmeldung verarbeitet werden.
Die E-Mail-Adresse wird insbesondere zur Kontoverwaltung, E-Mail-Verifikation, für Benachrichtigungen und gegebenenfalls zur Wiederherstellung des Zugangs verwendet.
Nicht abgeschlossene, nicht bestätigte oder abgelehnte Registrierungen werden gelöscht, sobald sie für die Prüfung und Missbrauchsabwehr nicht mehr erforderlich sind. Erkennbar missbräuchliche Registrierungen können unmittelbar entfernt werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für das Nutzungsverhältnis erforderlich ist, sowie ergänzend Art. 6 Abs. 1 lit. f DSGVO für Administration und Sicherheit.
7. Profildaten, Gruppen und Sichtbarkeit
Nutzer können zusätzliche Profilinformationen hinterlegen. Hierzu können beispielsweise Profilbild, Adresse, Telefonnummer, Website, Organisation, Rolle, Überschrift, Biografie, Geburtsdatum, Pronomen oder Angaben zu sozialen Netzwerken bzw. Fediverse-Diensten gehören. Welche optionalen Angaben gemacht werden, entscheidet grundsätzlich der Nutzer.
Nextcloud ermöglicht unterschiedliche Sichtbarkeitsstufen für Profilfelder. Daten können beispielsweise privat, innerhalb der lokalen Instanz oder gegenüber vertrauenswürdigen föderierten Servern sichtbar gemacht werden. Derzeit hat kein Konto ein Profilfeld öffentlich veröffentlicht. Die technisch mögliche Veröffentlichung über einen Nextcloud-Lookup-Dienst wird damit aktuell nicht genutzt.
Gruppenzugehörigkeiten werden zur Rechte- und Zugriffssteuerung innerhalb der Community verarbeitet. Dadurch wird unter anderem gesteuert, welche Unterhaltungen oder Funktionen einem Konto zugänglich sind.
8. Cookies, Sessions und angemeldete Geräte
Die öffentliche Website croppies.net setzt keine Cookies ein. Die dort mögliche lokale Speicherung der Farbschema-Auswahl wird im Abschnitt „Öffentliche Website croppies.net“ beschrieben.
Die Nextcloud-Community unter croppies.org verwendet technisch erforderliche First-Party-Cookies und vergleichbare Speichermechanismen, insbesondere für Sitzungen, Sicherheitsfunktionen und die Aufrechterhaltung einer Anmeldung.
Wenn beim Anmelden eine Funktion zum Angemeldetbleiben verwendet wird, können zusätzliche Cookies bzw. Tokens eingesetzt werden. Die serverseitig konfigurierte Sitzungs- und Anmeldedauer beträgt derzeit drei Tage; eine aktive Sitzung kann technisch verlängert werden.
Serverseitig werden Session- und Authentifizierungsdaten gespeichert. Angemeldete Apps oder Clients können eigene Authentifizierungstokens erhalten, die widerrufen werden können.
Soweit Informationen auf dem Endgerät gespeichert oder von dort ausgelesen werden, geschieht dies, soweit technisch unbedingt erforderlich, zur Bereitstellung des vom Nutzer ausdrücklich gewünschten digitalen Dienstes gemäß § 25 Abs. 2 Nr. 2 TDDDG. Für diese technisch erforderlichen Speicherungen ist keine Einwilligung nach § 25 Abs. 1 TDDDG erforderlich.
9. Dateien, Ordner und Freigaben
Nutzer können Dateien und Ordner auf dem Server speichern. Dabei werden neben den Dateiinhalten auch Metadaten wie Dateiname, Pfad, Größe, Dateityp, Eigentümer sowie Erstellungs- und Änderungsinformationen verarbeitet.
Dateien und Ordner können abhängig von Berechtigungen intern mit registrierten Nutzern oder Gruppen geteilt werden. Solche internen Nutzer- und Gruppenfreigaben bleiben möglich.
Öffentliche Datei- und Ordner-Linkfreigaben sowie öffentliche Uploadfreigaben sind derzeit deaktiviert. Der öffentliche Nextcloud-Talk-Gastraum ist davon unabhängig und bleibt bestehen.
Gelöschte Dateien können zunächst im Nextcloud-Papierkorb verbleiben. Nextcloud kann außerdem frühere Dateiversionen vorhalten. Für Papierkorb und Dateiversionen gilt derzeit jeweils die Regel auto, 30: Nextcloud verwaltet den Speicher automatisch, spätestens nach 30 Tagen sollen die betreffenden Daten entfernt werden. Die tatsächliche Löschung kann aufgrund technischer Abläufe, Sicherungskopien oder Störungen zeitversetzt erfolgen.
10. Nextcloud Talk – Chats und Unterhaltungen
Für Textkommunikation wird Nextcloud Talk eingesetzt.
Dabei werden insbesondere Unterhaltungen und deren Teilnehmer, Chatnachrichten, Zeitpunkte, Reaktionen, Erwähnungen, Anhänge, Abstimmungen und Abstimmungsstimmen sowie technische Zustandsinformationen verarbeitet, soweit die jeweilige Funktion verwendet wird.
Nachrichten können in Einzel-, Gruppen- oder öffentlichen Unterhaltungen gespeichert werden. In einzelnen Räumen ist eine automatische Nachrichtenlöschung nach einer festgelegten Zeit eingerichtet. In anderen Räumen besteht keine feste automatische Ablaufzeit; dort bleiben Nachrichten grundsätzlich gespeichert, bis sie aufgrund einer Benutzeraktion, administrativen Maßnahme oder einer sonstigen Löschregel entfernt werden.
Bei öffentlich zugänglichen Unterhaltungen können auch vorübergehende Gastidentitäten verarbeitet werden. Dabei können insbesondere eine technische Teilnehmerkennung sowie die bei der Verbindung anfallenden IP- und Protokolldaten verarbeitet werden.
Die Verarbeitung erfolgt zur Bereitstellung der Kommunikationsfunktion gemäß Art. 6 Abs. 1 lit. b DSGVO sowie zur geordneten und sicheren Durchführung gemeinschaftlicher Kommunikation auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Die Teilnahme an einem Raum kann außerdem dazu führen, dass Dateien intern mit der jeweiligen Talk-Unterhaltung geteilt und entsprechende technische Freigabedatensätze erzeugt werden. Diese internen Datensätze sind Bestandteil der Talk- und Dateifunktion und keine Veröffentlichung an beliebige Dritte.
11. Sprach- und Videoanrufe
Nextcloud Talk kann Sprach- und Videoverbindungen bereitstellen. Für den Verbindungsaufbau werden auf croppies.org selbst betriebene Signaling-, STUN- und TURN-Komponenten eingesetzt.
Dabei können insbesondere IP-Adressen, technische Teilnehmer- und Sitzungskennungen, Verbindungszeitpunkte und weitere zur Herstellung und Aufrechterhaltung der Verbindung erforderliche Metadaten verarbeitet werden.
Eine serverseitige Talk-Aufzeichnungsfunktion ist derzeit nicht eingerichtet. Unabhängig davon können Teilnehmer technisch mit eigenen Geräten oder eigener Software Aufzeichnungen anfertigen. Hierfür ist der jeweilige Teilnehmer verantwortlich.
In Talk übertragene Dateien werden über das Nextcloud-Dateisystem verarbeitet und können mit der jeweiligen Unterhaltung verknüpft werden. Für solche Anhänge gelten zusätzlich die Hinweise zu Dateien und Freigaben.
12. Push-Benachrichtigungen und mobile Apps
Für angemeldete Web- und Desktop-Clients wird unter https://croppies.org/push ein selbst betriebener Nextcloud-Push-Dienst eingesetzt, um Clients zeitnah über Änderungen zu informieren.
Web-Push ist aktiviert. Abhängig vom verwendeten Browser und Betriebssystem kann dessen Push-Dienst beteiligt sein. Dabei können insbesondere eine Push-Adresse, technische Geräte- oder Browserkennungen, öffentliche Schlüssel, Zeitpunkte und die IP-Adresse des Geräts verarbeitet werden.
Bei mobilen Apps können Push-Benachrichtigungen zusätzlich über den von Nextcloud betriebenen Push-Proxy unter push-notifications.nextcloud.com abgewickelt werden. Dabei können insbesondere Gerätekennungen, öffentliche Schlüssel und Push-Tokens technisch verarbeitet werden. Der eigentliche Benachrichtigungsinhalt wird nach dem von Nextcloud vorgesehenen Verfahren verschlüsselt übertragen.
Abhängig von Gerät und Betriebssystem kann anschließend die Push-Infrastruktur des jeweiligen Plattformanbieters, insbesondere Apple Push Notification Service (APNs) oder Firebase Cloud Messaging (FCM), beteiligt sein.
Die Verarbeitung erfolgt zur Bereitstellung der gewünschten Benachrichtigungsfunktion gemäß Art. 6 Abs. 1 lit. b DSGVO beziehungsweise auf Grundlage des berechtigten Interesses an einer zuverlässigen und ressourcenschonenden Benachrichtigung angemeldeter Nutzer nach Art. 6 Abs. 1 lit. f DSGVO.
13. Kalender, Kontakte und Aufgaben
Soweit Nutzer Kalenderfunktionen verwenden, können insbesondere Titel, Termine, Zeiten, Orte, Beschreibungen, Teilnehmer, Erinnerungen und sonstige vom Nutzer eingetragene Informationen verarbeitet werden.
Bei Nutzung der Kontaktfunktion können insbesondere Namen, E-Mail-Adressen, Telefonnummern, Anschriften, Fotos und weitere vom Nutzer eingetragene Kontaktdaten gespeichert werden. Dabei können auch personenbezogene Daten anderer Personen betroffen sein, die ein Nutzer in sein persönliches Adressbuch einträgt.
Werden externe Kalender abonniert, stellt der Server Verbindungen zur vom Nutzer ausgewählten externen Quelle her. Dabei kann der externe Anbieter insbesondere die IP-Adresse des Servers, Zeitpunkt und angeforderte Ressource erhalten.
Die Aufgabenfunktion kann ebenfalls zur Speicherung vom Nutzer eingetragener Aufgabeninformationen verwendet werden.
Die Verarbeitung erfolgt zur Bereitstellung der jeweils gewählten Funktion gemäß Art. 6 Abs. 1 lit. b DSGVO.
14. Wetteranzeige und Standortsuche
Die optionale Wetteranzeige ist aktiviert und wird derzeit von einzelnen Nutzern verwendet. Wird ein Ort gesucht oder für die Wetteranzeige gespeichert, verarbeitet Nextcloud insbesondere die eingegebene Ortsbezeichnung beziehungsweise geografische Koordinaten und die Zuordnung zum Benutzerkonto.
Für Ortsauflösung, Wetter- und Höhendaten kann der Server Anfragen an MET Norway (api.met.no), den OpenStreetMap-Dienst Nominatim (nominatim.openstreetmap.org) und Open Topo Data (api.opentopodata.org) senden. Die externen Dienste erhalten dabei technisch die IP-Adresse des croppies.org-Servers, Zeitpunkt und Inhalt der jeweiligen Anfrage, insbesondere Suchbegriff oder Koordinaten. Die IP-Adresse des Endgeräts wird bei der serverseitigen Abfrage nicht unmittelbar an diese Dienste übertragen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Abfrage zur vom Nutzer gewählten Wetterfunktion erforderlich ist. Die gespeicherte Wetterposition kann vom Nutzer geändert oder entfernt werden.
15. Collectives und gemeinschaftliche Inhalte
Auf croppies.org steht außerdem die Funktion Collectives zur Verfügung. Damit können Nutzer gemeinschaftliche Seiten und Inhalte anlegen und bearbeiten.
Dabei werden insbesondere Inhalte, Bearbeitungs- und Versionsinformationen, zugehörige Dateien sowie Angaben zu beteiligten Nutzern verarbeitet. Inhalte können – sofern ein Nutzer dies einrichtet – auch über Nextcloud-Freigabefunktionen zugänglich gemacht werden.
Die Verarbeitung erfolgt zur Bereitstellung der vom Nutzer gewählten Gemeinschaftsfunktion gemäß Art. 6 Abs. 1 lit. b DSGVO.
16. Aktivitätsdaten und Benachrichtigungen
Nextcloud kann Nutzeraktivitäten wie Datei-, Freigabe- oder andere relevante Ereignisse in einem persönlichen Aktivitätsstrom erfassen und daraus Benachrichtigungen erzeugen. Diese Aktivitätsdaten dienen der Information der Nutzer und sind vom administrativen Audit-Protokoll zu unterscheiden.
Aktivitätseinträge werden nach der derzeitigen Serverkonfiguration 30 Tage vorgehalten.
Benachrichtigungen können innerhalb von Nextcloud, per E-Mail oder – soweit eingerichtet – per Push übermittelt werden.
17. E-Mail-Kontakt und E-Mail-Versand
Eine Kontaktaufnahme ist über admin@croppies.org möglich. Dabei werden insbesondere Absender- und Empfängeradresse, Zeitpunkt, technische Kopfzeilen und der vom Absender übermittelte Nachrichteninhalt verarbeitet. Die Daten werden zur Bearbeitung der Anfrage und für erforderliche Anschlussfragen gespeichert und gelöscht, sobald sie hierfür nicht mehr benötigt werden und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Rechtsgrundlage ist je nach Inhalt Art. 6 Abs. 1 lit. b oder lit. f DSGVO.
Nextcloud verwendet für System- und Benutzerbenachrichtigungen den lokal betriebenen Mailserver mail.croppies.org.
Es ist kein externer zentraler SMTP-Smarthost oder Transaktionsmaildienst zwischengeschaltet. Der Mailserver stellt ausgehende Nachrichten grundsätzlich direkt an den zuständigen Mailserver der Empfängerdomain zu.
Dabei verarbeitet der Mailserver insbesondere Absender- und Empfängeradresse, Zeitpunkt, technische SMTP-Informationen sowie den für die Zustellung erforderlichen Nachrichteninhalt.
Bei der Übermittlung an externe Mailserver wird opportunistische TLS-Transportverschlüsselung verwendet. TLS wird verwendet, soweit der empfangende Mailserver dies unterstützt. Eine verschlüsselte Transportverbindung zu jeder möglichen Empfängerdomain kann daher nicht garantiert werden.
Der jeweilige E-Mail-Anbieter des Empfängers erhält notwendigerweise die an ihn adressierte E-Mail und die damit verbundenen technischen Zustellungsdaten.
18. Föderierte Freigaben
Ein- und ausgehende föderierte Datei- und Gruppenfreigaben sind derzeit deaktiviert.
Damit sind derzeit weder eingehende noch ausgehende Federation-Freigaben für Dateien oder Gruppen möglich.
Interne Nutzer- und Gruppenfreigaben innerhalb von croppies.org sowie der öffentliche Nextcloud-Talk-Gastraum sind davon unabhängig und bleiben bestehen.
19. Externe Websites und Links
Die Nextcloud-Oberfläche enthält einen externen Link zu Buy Me a Coffee unter buymeacoffee.com. Die Seite wird nicht in croppies.org eingebettet. Erst wenn ein Nutzer den Link auswählt, wird der Browser auf die externe Website weitergeleitet. Der externe Anbieter kann dabei insbesondere IP-Adresse, Zeitpunkt, Referrer-Informationen sowie Browser- und Gerätedaten verarbeiten. Für die weitere Verarbeitung auf der Zielseite ist deren Anbieter verantwortlich.
Ein weiterer Eintrag verweist lediglich auf eine Seite innerhalb von croppies.org und führt daher nicht zu einem zusätzlichen externen Empfänger.
20. Experimentelle KI-Funktion „GragUnleashed“
Der Talk-Raum „Stimme der Maschine“ ist ein freiwilliger besonderer Bereich der Community für registrierte Croppies-Mitglieder. Die Teilnahme ist keine Voraussetzung für die sonstige Nutzung der Croppies-Community; die übrigen Communityfunktionen können ohne Beitritt zu diesem KI-Raum genutzt werden. Der öffentlich kommunizierte Einstieg erfolgt über die Hinweise zur freiwilligen Teilnahme an „Stimme der Maschine“. Dort werden vor dem Betreten insbesondere die KI-Verarbeitung im Raum, die mögliche Verarbeitung auch nicht direkt an GragUnleashed gerichteter Nachrichten, die Verwendung begrenzten Gesprächskontexts, die mögliche Übermittlung an OpenAI, mögliche Fehler von KI-Ausgaben und die Freiwilligkeit der Teilnahme erläutert.
Auf der Teilnahme-Seite muss eine Checkbox aktiv gesetzt werden, bevor der Button zum Talk-Raum freigegeben wird. Die Checkbox speichert keine Einwilligung oder sonstige Zustimmung: Sie setzt kein Cookie, verwendet keinen LocalStorage und erzeugt keinen Eintrag in einer serverseitigen Consent-Datenbank. Sie dient ausschließlich als vorgelagerter bewusster Schritt. Die Teilnahmeentscheidung zeigt sich praktisch durch das anschließende bewusste Betreten beziehungsweise Beitreten zum entsprechend gekennzeichneten Talk-Raum.
Soweit GragUnleashed aktiviert ist, können auch normale Nachrichten in diesem Raum ohne direkte Ansprache von GragUnleashed zusammen mit begrenztem jüngeren Gesprächskontext an einen OpenAI-basierten Router übermittelt werden, damit automatisiert entschieden wird, ob GragUnleashed reagieren soll. Direkte Ansprachen und Befehle werden zur Antworterzeugung verarbeitet. Hierbei können Nachrichtentext, begrenzter jüngerer Gesprächskontext, Anzeigename, Rauminformationen, ausgewählte Langzeiterinnerungen und – sofern Bestandteil einer Anfrage – Bilder verarbeitet werden. Eine Antwort kann außerdem eine Websuche auslösen.
Für die KI-Verarbeitung wird die Programmierschnittstelle von OpenAI Ireland Limited, Irland („OpenAI“) verwendet. Die Bridge übermittelt Anfragen an api.openai.com mit deaktivierter regulärer Antwortspeicherung (store=false). Für das OpenAI-Konto sind weder Zero Data Retention noch Modified Abuse Monitoring oder EU-Datenresidenz aktiviert. Nach den für die API geltenden Standardbedingungen können Eingaben, Ausgaben und technische Metadaten grundsätzlich bis zu 30 Tage in Missbrauchsüberwachungsprotokollen verarbeitet werden. Eine längere Aufbewahrung kann ausnahmsweise erfolgen, wenn sie gesetzlich vorgeschrieben oder zum Schutz der Dienste von OpenAI oder Dritter erforderlich ist. Verschlüsselte Prompt-Cache-Daten können technisch bis zu 24 Stunden bestehen. Eine Verarbeitung ausschließlich innerhalb der Europäischen Union ist nicht gewährleistet. Eine freiwillige Freigabe der API-Daten für das Modelltraining ist nicht aktiviert.
Als Vertragspartner und Auftragsverarbeiter wird OpenAI Ireland Limited nach Maßgabe der vereinbarten Datenverarbeitungsbedingungen eingesetzt. Soweit Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, stützt sich die Übermittlung auf die im Datenverarbeitungsvertrag vorgesehenen Garantien, insbesondere Angemessenheitsbeschlüsse, soweit anwendbar, und Standardvertragsklauseln.
Ausgewählte persönliche oder globale Langzeiterinnerungen können zusätzlich lokal in einer SQLite-Datenbank auf croppies.org gespeichert werden. Aktive Erinnerungen haben keine automatische Ablauffrist. Sie bleiben gespeichert, bis sie gezielt gelöscht werden oder der Erinnerungsdienst beendet und sein Datenbestand entfernt wird. Ein ausdrücklicher Vergessensbefehl löscht die ausgewählte Erinnerung dauerhaft aus der aktiven Datenbank. Technische Nutzungsdaten der Bridge werden 30 Tage aufbewahrt. Die ursprünglichen Talk-Nachrichten unterliegen unabhängig davon den für den jeweiligen Talk-Raum geltenden Regeln.
Bewusst ausgelöste direkte Ansprachen und Befehle werden auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO verarbeitet, um die vom Nutzer angeforderte KI-Funktion bereitzustellen. Die automatische Prüfung sonstiger Raumnachrichten, der technische Betrieb und die Erprobung erfolgen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht in der Erprobung und dem Betrieb einer experimentellen Community- und Kommunikationsfunktion. Bei der Interessenabwägung wird berücksichtigt, dass es sich um einen eigens eingerichteten, als KI-Raum gekennzeichneten und freiwillig nutzbaren Raum handelt; die automatische Prüfung kann innerhalb dieses Raums gleichwohl auch ohne direkte Ansprache stattfinden. Die Verarbeitung wird nicht auf eine Einwilligung gestützt.
Wer den Raum verlässt, nimmt künftig nicht mehr an der Verarbeitung neuer Nachrichten in diesem Raum durch GragUnleashed teil. Das Verlassen des Raums löscht bereits erfolgte Verarbeitungen, bereits erzeugte Antworten, vorhandene Talk-Nachrichten, rechtmäßig gespeicherte Nachweise, Sicherungskopien oder bereits vorhandene Langzeiterinnerungen nicht automatisch rückwirkend. Für Talk-Nachrichten, technische Nutzungsdaten und Langzeiterinnerungen gelten weiterhin die jeweils vorstehend beschriebenen Speicher- und Löschregeln.
21. Sicherheitsmaßnahmen, Brute-Force-Schutz und Zwei-Faktor-Authentifizierung
Zum Schutz von Benutzerkonten und Serverinfrastruktur werden technische Sicherheitsmechanismen eingesetzt.
Bei fehlgeschlagenen Anmeldeversuchen können insbesondere IP-Adresse, Zeitpunkt, Art des Anmeldeereignisses und weitere Sicherheitsmetadaten vorübergehend verarbeitet werden. Diese Informationen dienen der Erkennung und Begrenzung automatisierter oder missbräuchlicher Anmeldeversuche.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht im Schutz von Benutzerkonten, persönlichen Inhalten und der Serverinfrastruktur.
Nextcloud stellt außerdem Zwei-Faktor-Authentifizierung, beispielsweise über TOTP und Sicherungscodes, als technische Möglichkeit bereit. Wenn ein Nutzer diese Funktion verwendet, werden die hierfür erforderlichen Authentifizierungsdaten verarbeitet. Eine verpflichtende Zwei-Faktor-Authentifizierung besteht derzeit nicht.
22. Datensicherung
Zur Wiederherstellung nach technischen Problemen werden verschlüsselte Borg-Sicherungskopien der Nextcloud-Daten manuell angelegt. Sie verbleiben unter der Kontrolle des Verantwortlichen und werden nicht zu Werbe- oder Analysezwecken verwendet.
Sicherungskopien werden nicht für den normalen Betrieb verwendet, sondern dienen der Wiederherstellbarkeit des Dienstes.
Daten, die aus dem produktiven System gelöscht wurden, können noch in einer zuvor angelegten Sicherungskopie enthalten sein. Sie verschwinden dort erst, wenn die betreffende Sicherung im Rahmen der manuellen Backupverwaltung gelöscht oder ersetzt wird. Eine Löschung im produktiven System verändert ein bereits vorhandenes Backup nicht rückwirkend. Bei einer Wiederherstellung werden zwischenzeitlich erfolgte Löschungen erneut berücksichtigt, soweit dies technisch erforderlich und möglich ist.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht in der Sicherstellung der Verfügbarkeit und Wiederherstellbarkeit des Dienstes.
23. Speicherdauer und Löschung eines Benutzerkontos
Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie sie für den jeweiligen Verarbeitungszweck erforderlich sind oder eine Rechtsgrundlage für die weitere Speicherung besteht.
Kontodaten werden grundsätzlich für die Dauer des bestehenden Benutzerkontos gespeichert. Bei Löschung eines Kontos werden insbesondere das Benutzerkonto, Profildaten, Authentifizierungstokens, Gruppenmitgliedschaften, eigene Dateien, eigene Kalender und Adressbücher sowie weitere unmittelbar dem Konto zugeordnete Daten gelöscht oder bereinigt.
Talk-Nachrichten und andere Beiträge in gemeinsam genutzten Gesprächsverläufen werden allein durch die Löschung des Benutzerkontos nicht automatisch vollständig aus dem Gesprächsverlauf entfernt. Die technische Zuordnung zum gelöschten Benutzerkonto wird neutralisiert; der Nachrichteninhalt kann erhalten bleiben. Dies dient insbesondere dem Erhalt nachvollziehbarer gemeinsamer Gesprächsverläufe und den Interessen der übrigen Gesprächsteilnehmer.
Gesetzliche Löschansprüche, insbesondere nach Art. 17 DSGVO, bleiben unberührt und werden im Einzelfall geprüft.
Technische Protokolle werden nach ihren jeweiligen Rotations- und Aufbewahrungsregeln gelöscht beziehungsweise überschrieben. Sicherungskopien können Daten darüber hinaus bis zu ihrer Löschung oder Ersetzung enthalten.
- Benutzerkonto und eigene Inhalte
- Grundsätzlich bis zur Kontolöschung oder gezielten Löschung.
- Talk-Nachrichten
- Nach der Regel des jeweiligen Raums; andernfalls bis zur Löschung.
- Papierkorb und Dateiversionen
- Automatische Verwaltung, spätestens 30 Tage.
- Aktivitätseinträge
- 30 Tage.
- Sessions und Angemeldetbleiben
- Derzeit drei Tage, vorbehaltlich technischer Verlängerung aktiver Sitzungen.
- Systemjournal
- Höchstens 14 Tage.
- GragUnleashed-Nutzungsprotokoll
- 30 Tage.
- GragUnleashed-Langzeiterinnerungen
- Ohne automatische Frist bis zur gezielten Löschung oder Beendigung des Erinnerungsdienstes.
- Verschlüsselte Sicherungskopien
- Bis zur manuellen Löschung oder Ersetzung.
24. Empfänger personenbezogener Daten
Personenbezogene Daten werden grundsätzlich nur an Empfänger übermittelt, soweit dies zur Bereitstellung einer gewählten Funktion, zum technischen Betrieb oder aufgrund einer gesetzlichen Verpflichtung erforderlich ist.
Hierzu können insbesondere gehören:
- STRATO GmbH als Hostinganbieter und Auftragsverarbeiter,
- andere Nutzer von croppies.org entsprechend den jeweiligen Freigaben, Unterhaltungen und Sichtbarkeitseinstellungen,
- Mailserver bzw. E-Mail-Anbieter von E-Mail-Empfängern,
- der Nextcloud Push Proxy bei Nutzung mobiler Push-Benachrichtigungen sowie abhängig vom Gerät Apple oder Google als technische Push-Infrastruktur,
- der jeweilige Browser-Push-Dienst, soweit Web-Push verwendet wird,
- externe Kalenderquellen, wenn ein Nutzer einen externen Kalender abonniert,
- MET Norway, Nominatim/OpenStreetMap und Open Topo Data bei Nutzung der Wetter- und Standortfunktion,
- OpenAI Ireland Limited, soweit GragUnleashed aktiviert ist und im entsprechend gekennzeichneten Talk-Raum die vorstehend beschriebene KI-Verarbeitung stattfindet,
- Buy Me a Coffee nur dann, wenn ein Nutzer den externen Link bewusst öffnet.
Derzeit sind keine Webhooks und keine OAuth2-Clients für externe Anwendungen registriert. Externe Dateispeicher sind nicht angebunden.
Eine Weitergabe zu Werbe-, Adresshandels- oder Profilingzwecken findet nicht statt.
25. Besondere Kategorien personenbezogener Daten
Der Dienst ist nicht darauf ausgerichtet, systematisch besondere Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO zu erheben.
Da Nutzer Inhalte wie Dateien, Chatnachrichten, Kalenderinformationen oder Kontakte selbst bestimmen, können solche Inhalte im Einzelfall dennoch beispielsweise Gesundheitsangaben, politische oder religiöse Angaben oder andere besonders schutzbedürftige Informationen enthalten.
Eine inhaltliche Auswertung solcher Angaben zu Werbe-, Profiling- oder Analysezwecken findet nicht statt. Nutzer dürfen besonders sensible personenbezogene Daten nur verarbeiten oder mit anderen Personen teilen, wenn dies für den jeweiligen Zweck erforderlich und rechtlich zulässig ist. Solche Daten sollen insbesondere nicht in externe KI-Funktionen eingegeben werden.
26. Keine Werbe- oder Analysetracker
Auf croppies.net und croppies.org werden nach der derzeitigen Konfiguration keine Werbe-, Reichweiten- oder Nutzerprofilingdienste wie Google Analytics eingesetzt.
Es findet keine personalisierte Werbung und kein Verkauf personenbezogener Daten statt.
27. Automatisierte Entscheidungen
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
Automatisierte technische Sicherheitsmaßnahmen, beispielsweise die vorübergehende Begrenzung wiederholter fehlgeschlagener Anmeldeversuche, dienen dem Schutz des Dienstes.
28. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Auskunft gemäß Art. 15 DSGVO,
- Berichtigung gemäß Art. 16 DSGVO,
- Löschung gemäß Art. 17 DSGVO,
- Einschränkung der Verarbeitung gemäß Art. 18 DSGVO,
- Datenübertragbarkeit gemäß Art. 20 DSGVO,
- Widerspruch gegen auf Art. 6 Abs. 1 lit. e oder f DSGVO gestützte Verarbeitungen gemäß Art. 21 DSGVO.
Soweit eine Verarbeitung auf einer Einwilligung beruht, kann diese nach Maßgabe von Art. 7 Abs. 3 DSGVO mit Wirkung für die Zukunft widerrufen werden.
Anfragen können an admin@croppies.org gerichtet werden.
29. Beschwerderecht
Betroffene Personen haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn sie der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten gegen datenschutzrechtliche Vorschriften verstößt.
Für den Verantwortlichen örtlich zuständig ist insbesondere:
Der Landesbeauftragte für Datenschutz und Informationsfreiheit der Freien Hansestadt Bremen
Georgstraße 122–124
27570 Bremerhaven
Deutschland
E-Mail: office@datenschutz.bremen.de
Internet: www.datenschutz.bremen.de
30. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, wenn sich die eingesetzten Funktionen, Empfänger, Verarbeitungszwecke oder rechtlichen Rahmenbedingungen wesentlich ändern.
Gemeinsame Datenschutzerklärung für croppies.net und croppies.org · Stand: 4. September 2026