Punktlandung

Datenschutzhinweise

Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist Dominik Jürgens, NetSecure.Media (Einzelunternehmen), Ringstraße 8, 26789 Leer (Ostfriesland), Deutschland, E-Mail: [email protected].

Aufruf und Server-Protokolle

Alle Anfragen laufen über das Netz von Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA). Cloudflare schützt den Dienst vor Angriffen und liefert ihn aus. Dabei verarbeitet Cloudflare als Auftragsverarbeiter Ihre IP-Adresse und die Anfragedaten. Übermittlungen in die USA stützen sich auf das EU-US Data Privacy Framework, unter dem Cloudflare zertifiziert ist.

Der eigene Server steht bei der Hetzner Online GmbH (Industriestraße 25, 91710 Gunzenhausen) in einem Rechenzentrum in Deutschland. Hetzner verarbeitet die Daten als Auftragsverarbeiter.

Der eigene Server protokolliert IP-Adresse, Zeitpunkt, aufgerufene Adresse, Referrer und Browserkennung. Die Protokolle werden nach 14 Tagen gelöscht.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der sicheren und fehlerfreien Bereitstellung des Dienstes.

Räume

Es gibt keine Konten. Name, E-Mail-Adresse oder ähnliche Angaben werden nicht abgefragt.

Gespeichert wird, was in einen Raum eingetragen wird: der Name der Veranstaltung, die Punkte des Ablaufplans mit Titel, Vortragenden und Notizen, Zeiten und Zeitzone sowie die Nachrichten an die Bühne mit Text und Darstellung (Farbe, fett, Blinken). Nachrichten schreiben Regie und Moderation, alles andere trägt nur die Regie ein.

Titel, Punkte und Vortragende sowie die Nachricht, die gerade auf der Bühne steht, erhält jeder, der den Ansichts- oder Ablaufplan-Link hat. Die Notizen übermittelt der Server in der Grundeinstellung nur an die Regie. Die Regie kann sie für die Moderation oder für alle freigeben, die einen Link zum Raum haben; dann erscheinen sie auch im Ablaufplan. Die Liste der vorbereiteten Nachrichten übermittelt der Server nur an Regie und Moderation.

Den Moderations-Link gibt die Regie weiter; er enthält einen eigenen Schlüssel. Wer ihn hat, sieht Bühne und Ablaufplan, kann Nachrichten schreiben, ändern, zeigen, ausblenden und löschen und die Bühne blinken lassen, den Timer aber nicht steuern.

Ein Raum wird mit allen Einträgen und Nachrichten automatisch gelöscht, wenn er 30 Tage lang nicht geändert wurde und keine Ansicht mehr mit ihm verbunden ist. Ein Raum, der mit einem Pro-Pass verbunden ist (siehe „Punktlandung Pro“), wird frühestens 30 Tage nach dem Ende des Passes gelöscht, auch wenn ihn in der Zwischenzeit niemand geändert hat. Ist der Pass gesperrt, schützt er seine Räume nicht mehr; dann gilt wieder die Frist von 30 Tagen seit der letzten Änderung. Die Regie kann einen Raum jederzeit löschen; er wird dann sofort mit allen Inhalten vom Server entfernt.

Bitte tragen Sie Namen von Personen nur ein, wenn diese damit einverstanden sind, dass sie auf der Bühne und für alle Inhaber des Links sichtbar sind.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, die Bereitstellung des von Ihnen genutzten Dienstes.

Punktlandung Pro

Mit einem Pro-Pass, den Sie im Shop von StageDisplay auf stagedisplay.net kaufen, lassen sich Räume über die Grenzen der kostenlosen Fassung hinaus nutzen. Ihren Namen, Ihre E-Mail-Adresse und Ihre Zahlungsdaten erfährt dieser Dienst dabei nicht; sie liegen beim Shop. Für den Kauf gilt die Datenschutzerklärung von stagedisplay.net.

Der Pass ist ein signierter Schlüssel, den der Server selbst prüft, ohne den Shop zu fragen. Den Schlüssel speichert der Server nicht. Gespeichert wird je Pass, sobald er eingelöst ist, ein Datensatz mit der Bestellkennung aus dem Schlüssel, der Art des Passes (Wochenende, Woche, Monat oder Jahr), dem Zeitpunkt der Einlösung, dem Ende der Gültigkeit, dem Ende der Einlösefrist und den Kennungen der mit dem Pass verbundenen Räume (höchstens 10 Räume gleichzeitig). Eine Sperre, etwa nach einer Rückerstattung, legt der Betreiber an; sie ist eine eigene Markierung mit der Bestellkennung und dem Zeitpunkt der Sperre und gilt auch für einen Pass, der noch nicht eingelöst wurde. Die Datei eines Raums, der mit einem Pass verbunden ist, enthält zusätzlich die Bestellkennung des Passes.

Löschung: Ein Datensatz wird gelöscht 30 Tage nach dem späteren der beiden Zeitpunkte Ende der Gültigkeit und Ende der Einlösefrist (ein Jahr nach dem Kauf), frühestens aber, wenn keiner der Räume des Passes mehr besteht. Die Einlösefrist zählt mit, damit sich ein abgelaufener Schlüssel nicht noch einmal einlösen lässt; solange ein Raum des Passes besteht, öffnet ihn der Schlüssel weiter als Regie. Ein Pass, der gekauft, aber nie eingelöst wird, hat keinen Datensatz; wurde er vor der Einlösung gesperrt, bleibt nur die Sperrmarkierung, die 396 Tage nach der Sperre gelöscht wird. Der Server räumt alle sechs Stunden und beim Start auf. Mit dem Datensatz wird auch seine Sperrmarkierung gelöscht.

Wer einen Pass hat, kann bis zu 10 Räume gleichzeitig mit ihm verbinden; ein gelöschter Raum gibt seinen Platz frei. Der Server merkt sich dazu nur die Kennungen der Räume; wie lange diese Räume bestehen, steht oben unter „Räume“.

Beim Prüfen, Einlösen und Freischalten eines Passes und beim Öffnen einer Regie mit dem Pass geht der Schlüssel im Inhalt einer Anfrage oder Nachricht an den Server, nie in der Adresse. Der Knopf „Pass kaufen“ ist ein gewöhnlicher Link zum Shop auf stagedisplay.net; erst wenn Sie ihn anklicken, wird diese Seite aufgerufen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, die Bereitstellung des von Ihnen gekauften Passes. Für die Sperrmarkierung und die Aufbewahrung über das Ende des Passes hinaus gilt Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt darin, dass ein abgelaufener oder gesperrter Pass nicht wieder nutzbar wird.

Schutz vor Missbrauch

Beim Anlegen eines Raums merkt sich der Server Ihre IP-Adresse (bei IPv6 das zugehörige Netzpräfix /64), um zu viele neue Räume in kurzer Zeit zu bremsen. Die Adresse liegt nur im Arbeitsspeicher, wird nicht auf die Platte geschrieben und nach wenigen Stunden verworfen.

Dasselbe gilt für die Abfragen der Pass-Übersicht (Prüfen, Einlösen, Raum anlegen): Sie sind auf 30 je Minute und Adresse begrenzt, und der Server merkt sich die Adresse dafür nur im Arbeitsspeicher und verwirft sie nach ein bis zwei Minuten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Speicher im Browser

Es werden keine Cookies gesetzt. Die Startseite und die Regie-Seite legen im lokalen Speicher Ihres Browsers (localStorage) eine Liste der Räume ab, die auf diesem Gerät angelegt oder als Regie geöffnet wurden – mit Veranstaltungsname und Regie-Link –, damit Sie Ihre Räume wiederfinden. Die Liste verlässt das Gerät nicht von selbst. Sie lässt sich mit „aus Liste entfernen“ oder durch Löschen der Browserdaten entfernen.

Pro: Ihr Browser merkt sich den Pass-Schlüssel im lokalen Speicher (localStorage, Eintrag „taktgeber.proKey“) nur, wenn Sie auf der Pass-Übersicht (Adresse „/pro“) „Auf diesem Gerät merken“ wählen; die Vorgabe ist aus. Die Startseite führt Sie dann zur Übersicht Ihres Passes, und die Regie bietet „Gespeicherten Pass verwenden“ an, ohne den Schlüssel anzuzeigen. Wer Zugriff auf Ihr Gerät und Ihren Browser hat, kann den Schlüssel dort lesen; auf einem fremden oder gemeinsam genutzten Gerät sollten Sie ihn deshalb nicht merken lassen. Entfernen lässt er sich, indem Sie das Häkchen wieder abwählen, mit „Schlüssel auf diesem Gerät vergessen“ oder durch Löschen der Browserdaten; ist der Pass gesperrt oder verfallen, entfernt ihn die Übersicht beim Öffnen von selbst. In der Adresse steht der Schlüssel nur hinter dem „#“; diesen Teil schickt Ihr Browser nicht an den Server. In der Liste der Räume steht der Pass-Schlüssel nie. Für einen Raum, den Sie mit dem Pass geöffnet haben, legt die Regie dort nur dann etwas ab, wenn Sie „Neuen Regie-Link für diesen Raum erzeugen“ wählen: den dabei erzeugten Regie- und Moderations-Schlüssel dieses einen Raums, mit Veranstaltungsname wie oben.

Jede Seite eines Raums (Ansicht, Ablaufplan, Moderation, Regie) legt im Sitzungsspeicher des Browser-Tabs (sessionStorage, Eintrag „taktgeber.clientId“) eine zufällige Kennung dieses Tabs ab und schickt sie beim Verbinden mit. Verbindet sich der Tab neu, etwa nach einem Wechsel des WLANs, ersetzt die neue Verbindung so die alte, statt als weiterer Bildschirm zu zählen. Die Kennung sagt nichts über Sie aus, der Server hält sie nur im Arbeitsspeicher, solange die Verbindung besteht, gibt sie an niemanden weiter und protokolliert sie nicht; der Browser verwirft sie mit dem Tab.

Dieser Speicher ist für den von Ihnen gewünschten Dienst unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).

Keine Analyse, kein Tracking

Es gibt keine Statistikdienste, keine Werbung und keine Inhalte von Dritten. Schriften, Skripte und Bilder kommen ausschließlich von diesem Server.

Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit sowie das Recht, der Verarbeitung zu widersprechen. Außerdem können Sie sich bei einer Datenschutzaufsichtsbehörde beschweren.

Anfragen richten Sie bitte an [email protected]. Da es keine Konten gibt, lässt sich ein Raum nur über seine Adresse zuordnen. Schicken Sie bei einem Löschwunsch bitte den Ansichts-Link mit. Zu einem Pro-Pass ordnen wir den Datensatz über die Bestellkennung zu; nennen Sie sie bitte, wenn Sie sich auf einen Pass beziehen.

Stand

September 2026