Datenschutz

Diese Anwendung ist so gebaut, dass sie möglichst wenig über dich weiß. Für die Teilnahme an einem Barcamp genügt eine E-Mail-Adresse. Kein Passwort, keine Registrierung, keine weiteren Angaben.

Noch auszufüllen: Verantwortliche Stelle und Aufsichtsbehörde ergänzt der Betreiber dieser Installation im Impressum.

Was gespeichert wird

DatenWozuRechtsgrundlage
E-Mail-AdresseAnmelde-Link zuschicken, Konto wiedererkennenArt. 6 Abs. 1 lit. b DSGVO (Nutzung der Anwendung)
Anzeigename (freiwillig)Zuordnung deiner Session-Vorschläge im ProgrammArt. 6 Abs. 1 lit. a DSGVO (Einwilligung — du gibst ihn selbst an)
Session-Vorschläge, Stimmen, Interessen-MarkerProgramm der Veranstaltung erstellenArt. 6 Abs. 1 lit. b DSGVO
Persönlicher SessionplanDeine eigene Übersicht — sonst sieht ihn niemandArt. 6 Abs. 1 lit. b DSGVO
Anmeldungen: Zeitpunkt, IP-Adresse, GerätekennungAngemeldete Geräte anzeigen, Missbrauch erkennenArt. 6 Abs. 1 lit. f DSGVO (Sicherheit des Zugangs)
Sicherheitsprotokoll (Anmeldungen, Rollenänderungen)Nachvollziehbarkeit sicherheitsrelevanter VorgängeArt. 6 Abs. 1 lit. f, Art. 32 DSGVO
Passwort und Zwei-Faktor-Anmeldung (nur Host-Team)Absicherung von Konten mit erweiterten RechtenArt. 6 Abs. 1 lit. f, Art. 32 DSGVO

Passwörter werden als bcrypt-Hash gespeichert, Zwei-Faktor-Geheimnisse verschlüsselt. Beides ist nicht rückrechenbar und daher auch nicht Bestandteil einer Auskunft.

Was nicht gespeichert wird

  • Keine Tracking-Cookies, keine Analyse-Dienste, keine Werbenetzwerke.
  • Das einzige Cookie ist die Sitzungskennung nach der Anmeldung. Sie ist technisch notwendig und deshalb nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei — es gibt keinen Cookie-Banner.
  • Keine Profilbildung, keine automatisierte Entscheidungsfindung.
  • Keine Weitergabe an Dritte zu Werbezwecken.

Eingebundene Dienste

  • Kurzlinks und QR-Codes werden über s.fsx.one und qr.fsx.one erzeugt. Der Aufruf erfolgt vom Server, nicht von deinem Gerät — deine IP-Adresse erreicht diese Dienste nicht. Übertragen wird ausschließlich die Adresse der Veranstaltungsseite.
  • E-Mail-Versand über den Mailserver des Betreibers, um dir Anmelde-Links zuzustellen.

Wie lange

  • Veranstaltungsdaten: Eine einstellbare Frist nach dem Ende der Veranstaltung (Vorgabe: 90 Tage) werden Teilnahmen, Stimmen, Interessen-Marker und persönliche Pläne gelöscht. Das Programm bleibt als Dokumentation der Veranstaltung erhalten — ohne Namen.
  • Konten ohne Teilnahme: nach 365 Tagen ohne Anmeldung automatisch gelöscht.
  • Anmelde-Links: 30 Minuten gültig, einmal verwendbar.
  • Sicherheitsprotokoll: bleibt erhalten, enthält aber nach einer Kontolöschung nur noch eine Kennung, die auf niemanden mehr verweist.

Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Zwei davon erledigst du direkt selbst:

  • Auskunft und Datenübertragbarkeit: Im Konto forderst du ein vollständiges Paket deiner Daten an — als JSON und als lesbare HTML-Seite. Der Download-Link kommt per Mail.
  • Löschung: Ebenfalls im Konto. Zur Sicherheit bestätigst du sie über einen Link per Mail.

Für alles Weitere und für Beschwerden: datenschutz@unconferencing.eu. Du kannst dich außerdem bei der für den Betreiber zuständigen Datenschutz-Aufsichtsbehörde beschweren.

Sicherheit

Übertragung ausschließlich per TLS. Konten mit erweiterten Rechten brauchen zwingend eine Zwei-Faktor-Anmeldung (Authenticator-App oder Sicherheitsschlüssel). Sitzungen lassen sich jederzeit einzeln widerrufen. Fehlversuche sind begrenzt.

Stand: 2026-08-30