Datenschutz

Übersicht, welche Daten die App verarbeitet, warum, wie lange — und welche externen Dienste beteiligt sind.

Welche Daten werden verarbeitet?

Zum Betrieb des Content Manager Pro werden folgende Daten in einer lokalen Datenbank gespeichert:

Weder localStorage noch Tracking-Cookies werden gesetzt. Es findet kein Tracking, keine Werbe- oder Analytics-Integration statt.

Rechtsgrundlage & Zweck

Die Verarbeitung von IP-Adresse, User-Agent und Session-Daten erfolgt auf Grundlage von Art. 6 (1) f DSGVO (berechtigtes Interesse). Erwägungsgrund 49 nennt die Sicherheit von Netz- und Informationssystemen ausdrücklich als anerkannten Zweck. Genau dafür werden diese Daten erhoben — Schutz der App vor Brute-Force, Session-Hijacking und unbefugter Nutzung.

Die Verarbeitung der Konto- und Inhaltsdaten erfolgt zur Erfüllung des Nutzungsverhältnisses (Art. 6 (1) b DSGVO).

Speicherdauer

Cookies

Keine weiteren Cookies, insbesondere keine Tracking- oder Marketing-Cookies.

Externe Dienste

Cloudflare (geplant, Phase 4)

Nach dem Umzug der App auf den Produktivserver steht Cloudflare als CDN und Bot-Schutz vor der Anwendung. Dabei werden IP-Adresse und Anfrage-Header an Cloudflare übermittelt. Cloudflare liefert bei aktiver Geo-Erkennung das zugeordnete Land im CF-IPCountry-Header, den die App bei Sicherheits-Events mitspeichert (z. B. zur Erkennung ungewöhnlicher Login-Standorte). Es werden keine MaxMind-/GeoLite-Datenbanken lokal verwendet.

Cloudflare Turnstile (optional)

Bei aktiviertem CAPTCHA wird die IP-Adresse des anfragenden Endgeräts sowie ein Challenge-Token an challenges.cloudflare.com übermittelt. Die Integration wird erst nach drei fehlgeschlagenen Login-Versuchen aktiviert.

Keine weiteren externen Dienste

Kein Analytics, kein Error-Tracking, kein externer Mail-Versand, keine Werbepartner, keine Social-Media-Widgets.

Lizenzhinweis — GeoLite2 (MaxMind)

Ursprünglich war die Einbindung der npm-Bibliothek geoip-lite zur Ermittlung des Herkunftslands aus IP-Adressen vorgesehen. Diese Bibliothek nutzt die GeoLite2-Daten von MaxMind, die unter der Lizenz CC BY-SA 4.0 stehen und eine Attribution-Pflicht vorsehen.

Entscheidung: Statt der lokalen GeoLite2-Datenbank wird die Cloudflare-Integration (CF-IPCountry-Header) verwendet. Damit entfällt die Attribution-Pflicht in der Regel, weil keine MaxMind-Daten mehr im Paket enthalten sind. Der Hinweis bleibt auf dieser Seite bestehen, solange die Möglichkeit besteht, dass die Bibliothek temporär eingebunden wird (z. B. während des VPS-Umzugs oder für Offline-Tests).

Betroffenenrechte

Sie haben gemäß DSGVO jederzeit das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Bitte wenden Sie sich an den Administrator Ihres Accounts.