Datenschutz
Diese Datenschutzhinweise erklären in verständlicher Form, welche personenbezogenen Daten Lexaria im aktuellen Release-Umfang verarbeitet, warum dies geschieht und welche Rechte betroffene Personen haben.
1. Verantwortlicher
Redundance Dynamic Labs UG
(haftungsbeschränkt) i. G.
Prenzlauer Straße 20
17258 Feldberger Seenlandschaft
Deutschland
Geschäftsführer: Ronny Böker
Datenschutzanfragen:
Col.vasili@gmail.com
2. Welche Daten verarbeitet werden
- Account- und Profildaten, z. B. Benutzername, Anzeigename, Profil- und Creator-Angaben.
- Kontakt- und Verifizierungsdaten, soweit Nutzer diese hinterlegen oder eine Verifizierung durchführen.
- Von Nutzern bereitgestellte Inhalte wie Texte, Bilder, Videos, Audio, Metadaten und sonstige Uploads.
- Soziale Interaktionen wie Follows, Freundschaften, Likes, Kommentare, gespeicherte Inhalte und Shares.
- Direktnachrichten und zugehörige Kommunikationsdaten.
- Meldungen, Moderationsvorgänge, Beschwerden und hierfür erforderliche Prüf- und Nachweisdaten.
- Einstellungen, Privacy-Präferenzen, Accountstatus und Session-Zuordnungen.
- Technische Betriebs- und Sicherheitsdaten, soweit sie zur Bereitstellung, Fehleranalyse, Missbrauchsabwehr und Systemsicherheit erforderlich sind.
3. Zwecke der Verarbeitung
- Bereitstellung und Verwaltung von Nutzerkonten und Creator-Profilen.
- Veröffentlichung und Darstellung nutzergenerierter Inhalte.
- Bereitstellung sozialer Funktionen, Nachrichten und Interaktionen.
- Umsetzung von Privacy- und Sichtbarkeitseinstellungen.
- Moderation, Bearbeitung von Meldungen, Schutz vor Missbrauch und Regelverstößen.
- Anmeldung, Sessionverwaltung, Systemsicherheit, Stabilität, Fehleranalyse und Schutz vor Angriffen.
- Erfüllung gesetzlicher Pflichten und Wahrung bzw. Durchsetzung von Rechtsansprüchen.
4. Rechtsgrundlagen
Soweit die Verarbeitung für die Nutzung von Lexaria und die Bereitstellung der vereinbarten Plattformfunktionen erforderlich ist, erfolgt sie insbesondere auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Gesetzlich vorgeschriebene Verarbeitungen erfolgen auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Sicherheits-, Missbrauchsabwehr-, Stabilitäts- und Rechtsverteidigungsmaßnahmen können auf Art. 6 Abs. 1 lit. f DSGVO gestützt werden, soweit die jeweiligen Voraussetzungen erfüllt sind.
Soweit Lexaria für eine optionale Verarbeitung ausdrücklich eine Einwilligung einholt, ist Art. 6 Abs. 1 lit. a DSGVO die Grundlage. Eine Einwilligung kann für die Zukunft widerrufen werden.
5. Sichtbarkeit und Veröffentlichungen
Inhalte und Profildaten können entsprechend der gewählten Lexaria-Sichtbarkeit öffentlich, eingeschränkt oder nur für berechtigte Nutzer sichtbar sein. Nutzer entscheiden im Rahmen der angebotenen Einstellungen selbst über bestimmte Profil-, Space-, Follower-, Like-, Such- und Nachrichtenpräferenzen.
Öffentlich veröffentlichte Inhalte können von anderen Personen wahrgenommen, geteilt oder außerhalb des unmittelbaren Einflussbereichs von Lexaria weitergegeben werden.
6. Nachrichten, Moderation und Sicherheit
Direktnachrichten werden zur Bereitstellung der Kommunikationsfunktion verarbeitet. Meldungen und Moderationsdaten werden verarbeitet, soweit dies zur Prüfung, Dokumentation und Durchsetzung von Plattformregeln erforderlich ist.
Technische Sicherheitsdaten können verarbeitet werden, um Sessions abzusichern, Missbrauch zu erkennen, Angriffe abzuwehren und die Funktionsfähigkeit von Lexaria zu erhalten.
7. Speicherdauer und Löschung
Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie sie für den jeweiligen Zweck, die Nutzung des Accounts, gesetzliche Pflichten oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind.
Nutzerinitiierte Löschungen können zunächst über die vorgesehenen Lexaria-Papierkorb-, Wiederherstellungs- und Backup-Abläufe verarbeitet werden. Nach Ablauf der jeweils vorgesehenen Aufbewahrungs- und Wiederherstellungszyklen werden Daten gelöscht oder technisch überschrieben, soweit keine vorrangige gesetzliche Pflicht oder ein zulässiger Sicherungsgrund entgegensteht.
8. Empfänger, Dienstleister und Drittanbieter
Lexaria verkauft keine personenbezogenen Nutzerdaten. Personenbezogene Daten werden insbesondere nicht an Werbekunden oder andere Dritte übermittelt, damit diese sie für eigene Werbe- oder Marketingzwecke verwenden können.
Personenbezogene Daten werden nur an Empfänger übermittelt, wenn dies für die Bereitstellung einer vom Nutzer gewünschten Lexaria-Funktion, zur Erfüllung gesetzlicher Pflichten oder auf einer anderen gültigen datenschutzrechtlichen Grundlage erforderlich ist.
Technische Dienstleister wie Hosting-, Infrastruktur-, Sicherheits- oder Kommunikationsanbieter können personenbezogene Daten im Auftrag von Lexaria verarbeiten, soweit dies für den technischen Betrieb erforderlich ist. Eine solche Verarbeitung bedeutet keinen Verkauf der Nutzerdaten an den jeweiligen Dienstleister.
Soweit ein eingesetzter Dienstleister als Auftragsverarbeiter tätig wird, erfolgt die Einbindung nach den hierfür anwendbaren Datenschutzvorgaben und, soweit erforderlich, auf Grundlage einer Vereinbarung zur Auftragsverarbeitung.
Die konkrete Liste der beim öffentlichen Produktivstart tatsächlich eingesetzten Hosting-, Infrastruktur- und sonstigen relevanten Dienstleister wird vor dem Release in diesen Datenschutzhinweisen ergänzt.
9. Europäische Datenhaltung, Drittstaaten und Behördenanfragen
Lexaria verfolgt das Ziel, personenbezogene Nutzerdaten und die hierfür wesentliche Produktiv-Infrastruktur vorrangig in Deutschland beziehungsweise innerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums zu verarbeiten und zu speichern. Bei der Auswahl von Hosting-, Infrastruktur- und sonstigen Dienstleistern wird eine Verarbeitung innerhalb der EU/des EWR bevorzugt.
Lexaria verkauft keine personenbezogenen Nutzerdaten an Unternehmen, Datenhändler, Werbekunden oder sonstige Empfänger in den USA, China oder anderen Staaten außerhalb der EU/des EWR. Der Verkauf personenbezogener Nutzerdaten an ausländische Stellen ist kein Bestandteil des Lexaria-Geschäftsmodells.
Eine Übermittlung personenbezogener Daten in einen Staat außerhalb der EU/des EWR oder ein entsprechender Zugriff aus einem Drittstaat erfolgt nur, soweit dies für einen tatsächlich eingesetzten Dienst erforderlich ist und die Voraussetzungen der DSGVO für eine solche Übermittlung erfüllt sind. Dabei gelten insbesondere die Anforderungen der Art. 44 ff. DSGVO. Je nach Fall kommen beispielsweise ein Angemessenheitsbeschluss, geeignete Garantien oder eine gesetzlich vorgesehene Ausnahme in Betracht. Drittlandübermittlungen sollen auf das notwendige Maß begrenzt werden.
Lexaria gibt personenbezogene Daten nicht freiwillig, pauschal oder ohne rechtliche Grundlage an Polizei, Staatsanwaltschaften, Gerichte oder andere Behörden heraus. Eine Übermittlung erfolgt nur, wenn hierfür eine gesetzliche Verpflichtung, eine wirksame behördliche oder gerichtliche Anordnung oder eine andere rechtlich zulässige Grundlage besteht.
Soweit rechtlich und tatsächlich möglich, werden Behördenanfragen vor einer Herausgabe auf Zuständigkeit, Rechtsgrundlage, Umfang, Erforderlichkeit und Verhältnismäßigkeit geprüft und intern dokumentiert. Übermittelt werden nur die Daten, die für den jeweiligen rechtmäßigen Zweck erforderlich sind.
Bei Anforderungen von Gerichten oder Behörden eines Drittstaats werden zusätzlich die Anforderungen des europäischen Datenschutzrechts berücksichtigt. Insbesondere kann Art. 48 DSGVO für Entscheidungen oder Anordnungen aus Drittstaaten relevant sein; daneben bleiben die weiteren Voraussetzungen für Drittlandübermittlungen nach Kapitel V der DSGVO zu beachten.
Soweit eine Information der betroffenen Person rechtlich zulässig ist und dadurch kein Ermittlungs-, Gerichts-, Sicherheits- oder vergleichbarer gesetzlich geschützter Zweck beeinträchtigt wird, kann Lexaria über eine entsprechende Datenübermittlung informieren. Gesetzliche Geheimhaltungs- oder Benachrichtigungsbeschränkungen bleiben unberührt.
10. Cookies und Sessiondaten
Für Anmeldung, Sessionverwaltung und sicherheitsrelevante Funktionen können technisch notwendige Sessionkennungen gespeichert und übertragen werden.
Werden später optionale Analyse-, Marketing- oder sonstige nicht notwendige Technologien eingesetzt, werden die hierfür erforderlichen Informationen und Einwilligungsmechanismen vor deren Aktivierung ergänzt.
11. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Anfragen können an Col.vasili@gmail.com gerichtet werden.
12. Beschwerderecht
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für den Unternehmenssitz in Mecklenburg-Vorpommern ist insbesondere der Landesbeauftragte für Datenschutz und Informationsfreiheit Mecklenburg-Vorpommern erreichbar.
13. Offizieller DSGVO-Text
Die vollständige Datenschutz-Grundverordnung kann in deutscher Sprache direkt bei EUR-Lex, dem Rechtsportal der Europäischen Union, eingesehen werden.