Datenschutz
Diese Anwendung ist so gebaut, dass sie möglichst wenig über dich weiß. Für die Teilnahme an einem Barcamp genügt eine E-Mail-Adresse. Kein Passwort, keine Registrierung, keine weiteren Angaben.
Was gespeichert wird
| Daten | Wozu | Rechtsgrundlage |
|---|---|---|
| E-Mail-Adresse | Anmelde-Link zuschicken, Konto wiedererkennen | Art. 6 Abs. 1 lit. b DSGVO (Nutzung der Anwendung) |
| Anzeigename (freiwillig) | Zuordnung deiner Session-Vorschläge im Programm | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung — du gibst ihn selbst an) |
| Session-Vorschläge, Stimmen, Interessen-Marker | Programm der Veranstaltung erstellen | Art. 6 Abs. 1 lit. b DSGVO |
| Persönlicher Sessionplan | Deine eigene Übersicht — sonst sieht ihn niemand | Art. 6 Abs. 1 lit. b DSGVO |
| Anmeldungen: Zeitpunkt, IP-Adresse, Gerätekennung | Angemeldete Geräte anzeigen, Missbrauch erkennen | Art. 6 Abs. 1 lit. f DSGVO (Sicherheit des Zugangs) |
| Sicherheitsprotokoll (Anmeldungen, Rollenänderungen) | Nachvollziehbarkeit sicherheitsrelevanter Vorgänge | Art. 6 Abs. 1 lit. f, Art. 32 DSGVO |
| Passwort und Zwei-Faktor-Anmeldung (nur Host-Team) | Absicherung von Konten mit erweiterten Rechten | Art. 6 Abs. 1 lit. f, Art. 32 DSGVO |
Passwörter werden als bcrypt-Hash gespeichert, Zwei-Faktor-Geheimnisse verschlüsselt. Beides ist nicht rückrechenbar und daher auch nicht Bestandteil einer Auskunft.
Was nicht gespeichert wird
- Keine Tracking-Cookies, keine Analyse-Dienste, keine Werbenetzwerke.
- Das einzige Cookie ist die Sitzungskennung nach der Anmeldung. Sie ist technisch notwendig und deshalb nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei — es gibt keinen Cookie-Banner.
- Keine Profilbildung, keine automatisierte Entscheidungsfindung.
- Keine Weitergabe an Dritte zu Werbezwecken.
Eingebundene Dienste
- Kurzlinks und QR-Codes werden über
s.fsx.oneundqr.fsx.oneerzeugt. Der Aufruf erfolgt vom Server, nicht von deinem Gerät — deine IP-Adresse erreicht diese Dienste nicht. Übertragen wird ausschließlich die Adresse der Veranstaltungsseite. - E-Mail-Versand über den Mailserver des Betreibers, um dir Anmelde-Links zuzustellen.
Wie lange
- Veranstaltungsdaten: Eine einstellbare Frist nach dem Ende der Veranstaltung (Vorgabe: 90 Tage) werden Teilnahmen, Stimmen, Interessen-Marker und persönliche Pläne gelöscht. Das Programm bleibt als Dokumentation der Veranstaltung erhalten — ohne Namen.
- Konten ohne Teilnahme: nach 365 Tagen ohne Anmeldung automatisch gelöscht.
- Anmelde-Links: 30 Minuten gültig, einmal verwendbar.
- Sicherheitsprotokoll: bleibt erhalten, enthält aber nach einer Kontolöschung nur noch eine Kennung, die auf niemanden mehr verweist.
Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Zwei davon erledigst du direkt selbst:
- Auskunft und Datenübertragbarkeit: Im Konto forderst du ein vollständiges Paket deiner Daten an — als JSON und als lesbare HTML-Seite. Der Download-Link kommt per Mail.
- Löschung: Ebenfalls im Konto. Zur Sicherheit bestätigst du sie über einen Link per Mail.
Für alles Weitere und für Beschwerden: datenschutz@unconferencing.eu. Du kannst dich außerdem bei der für den Betreiber zuständigen Datenschutz-Aufsichtsbehörde beschweren.
Sicherheit
Übertragung ausschließlich per TLS. Konten mit erweiterten Rechten brauchen zwingend eine Zwei-Faktor-Anmeldung (Authenticator-App oder Sicherheitsschlüssel). Sitzungen lassen sich jederzeit einzeln widerrufen. Fehlversuche sind begrenzt.
Stand: 2026-08-30