duesseldorf.deals

Datenschutzerklärung

1. Verantwortlicher

tanomedia, Inhaber Angelo Daniel da Silva João, Rua Professor Santos Lucas 22, 1500-514 Lisboa, Portugal
E-Mail: hello@tanomedia.com

2. Das Wichtigste zuerst

  • Keine Cookies für Besucher, kein Consent-Banner — weil es nichts einzuwilligen gibt.
  • Keine IP-Speicherung, kein Fingerprinting, keine Analyse- oder Werbedienste Dritter, nichts von Google.
  • Alle Statistiken (Klicks, Impressionen) sind cookiefrei und first-party.

3. Hosting und Server-Logs

Beim Aufruf der Seite verarbeitet unser Hoster die technisch notwendigen Verbindungsdaten (IP-Adresse, Zeitpunkt, abgerufene URL), um die Seite auszuliefern und die Sicherheit des Betriebs zu gewährleisten (Art. 6 Abs. 1 lit. f DSGVO). Wir selbst speichern keine IP-Adressen in unserer Anwendung.

TODO Betreiber: Hoster benennen (z. B. Vercel Inc. für die Anwendung, Neon Inc. für die Datenbank), Auftragsverarbeitungsverträge abschließen und hier ergänzen.

4. Klick- und Impressions-Statistik

Ausgehende Links laufen über einen zählenden Redirect (/go/…). Dabei speichern wir: den Eintrag, den Zeitpunkt und aus welchem Board der Klick kam. Zur groben Erkennung von Mehrfachklicks bilden wir einen täglich rotierenden, gesalzenen Hash aus IP-Adresse und Browser-Kennung. IP-Adresse und Browser-Kennung werden nicht gespeichert; der Hash lässt sich nach dem täglichen Salt-Wechsel niemandem mehr zuordnen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Reichweitenmessung ohne Profilbildung). Impressionen zählen wir ausschließlich aggregiert je Eintrag und Tag.

4a. Besucherzahlen der Website

Wir zeigen öffentlich, wie viele Menschen die Seite besuchen und wie viele gerade online sind. Grundlage ist derselbe täglich rotierende, gesalzene Hash wie bei den Klicks: Gespeichert werden nur dieser Hash, der Berliner Tag, die Zahl der Aufrufe und der Zeitpunkt der letzten Aktivität — keine IP-Adresse, kein Cookie, keine Wiedererkennung über den Tag hinaus. Die Daten werden nach 90 Tagen automatisch gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Reichweitenmessung ohne Profilbildung).

5. Gebote und Zahlungsabwicklung (Stripe)

Die Zahlungsabwicklung übernimmt Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin, Irland. Stripe erhält die für die Zahlung erforderlichen Daten (Zahlungsmittel, Betrag, Rechnungsadresse, optional USt-ID und E-Mail für die Rechnung). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Stripe ist unter dem EU-US Data Privacy Framework zertifiziert; Details: stripe.com/de/privacy. Wir speichern zu jedem Gebot Betrag, Zeitstempel, Status sowie die im Checkout bestätigten Erklärungen (Unternehmereigenschaft, Widerrufs-Einwilligung) — Art. 6 Abs. 1 lit. c DSGVO (Nachweispflichten).

5a. Feature-Vorschläge

Vorschläge und Abstimmungen sind öffentlich. Beim Einreichen speichern wir Titel und Beschreibung sowie — falls du angemeldet bist — die Verknüpfung zu deinem Konto. Für Stimmen wird ausschließlich der tagesaktuelle Besucher-Hash gespeichert, damit jede Person pro Idee nur einmal abstimmt.

5b. Spenden-Abstimmung

Für Stimmen zu Spendenprojekten speichern wir ausschließlich den tagesaktuellen Besucher-Hash und den Zeitpunkt — damit pro Person und Tag nur eine Stimme je Projekt zählt. Projektvorschläge (Name, Beschreibung, optionale Website) sind nach Freigabe öffentlich.

6. Einträge und Meldungen

Beim Eintrag speichern wir ausschließlich die angegebenen Betriebsdaten (Name, Website, Einzeiler, Kategorie, Standort, ggf. Deal-Text) — keine E-Mail-Adressen, keine Accounts. Alle Statistiken sind öffentlich auf der jeweiligen Detailseite einsehbar. Meldungen über das Meldeformular verarbeiten wir zur Erfüllung unserer Pflichten aus Art. 16 DSA (Art. 6 Abs. 1 lit. c DSGVO): gespeichert werden Meldung, E-Mail des Melders und unsere dokumentierte Entscheidung.

7. Konto (passwortlos)

Ein Konto ist freiwillig und wird nur benötigt, um einen Eintrag zu beanspruchen und zu verwalten. Gespeichert wird ausschließlich die E-Mail-Adresse, der Zeitpunkt der letzten Anmeldung und die Zuordnung zu den eigenen Einträgen — kein Passwort, kein Name, kein Profil. Die Anmeldung erfolgt über einen einmaligen Link („Magic Link“), der 20 Minuten gültig ist; von diesem Link speichern wir nur einen Hashwert, nie den Link selbst. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen bzw. des Nutzungsvertrags). Anmelde-Mails versendet Resend (Resend, Inc.); Werbe- oder Newsletter-Mails verschicken wir nicht. Du kannst dein Konto jederzeit selbst löschen — der Button steht direkt im Konto-Bereich.

8. Inhaber-Verifikation

Betriebe können nachweisen, dass ihnen die eingetragene Website gehört — über ein Meta-Tag auf der Startseite oder einen DNS-TXT-Eintrag. Dabei ruft unser Server ausschließlich die angegebene Website bzw. deren DNS-Einträge ab; es werden keine personenbezogenen Daten erhoben, keine E-Mail-Adresse und kein Konto benötigt. Gespeichert werden nur ein zufälliger Prüf-Token, der Zeitpunkt und die Methode der Verifikation.

Beantragst du eine manuelle Prüfung, speichern wir zusätzlich deine Beschreibung und — falls angegeben — deine Rückrufnummer, um den Antrag bearbeiten zu können (Art. 6 Abs. 1 lit. b DSGVO). Diese Angaben werden nach Abschluss der Prüfung nur noch zur Dokumentation der Entscheidung aufbewahrt.

9. Cookies — und warum es hier kein Einwilligungs-Banner gibt

Wer diese Seite nur liest, bekommt kein einziges Cookie und es wird nichts im Browser-Speicher abgelegt. Keine Werbe-Cookies, kein Tracking, keine Einbindung von Drittanbietern (kein Google, keine Schriftarten von fremden Servern, keine Social-Media-Skripte).

Auf dein Endgerät wird ausschließlich dann zugegriffen, wenn du es selbst auslöst — und nur für die Funktion, die du damit anforderst:

  • Konto-Sitzung (httpOnly-Cookie) — entsteht nur, wenn du dich anmeldest, und enthält lediglich eine signierte Konto-Kennung.
  • Admin-Sitzung (httpOnly-Cookie) — nur im passwortgeschützten Verwaltungsbereich.
  • Farbschema — wenn du den Hell-/Dunkel-Schalter benutzt, merkt sich dein Browser lokal deine Wahl. Ohne Klick wird nichts gespeichert.

Alle drei sind für die von dir ausdrücklich gewünschte Funktion unbedingt erforderlich und daher nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei. Da wir darüber hinaus nichts auf deinem Gerät speichern oder auslesen, gibt es hier keinen Cookie-Banner — es gäbe schlicht nichts, worin du einwilligen könntest. Unsere Reichweitenmessung (Abschnitt 4 und 4a) arbeitet ausschließlich serverseitig mit einem täglich wechselnden Hash und stützt sich auf Art. 6 Abs. 1 lit. f DSGVO; eine geräteübergreifende oder tagesübergreifende Wiedererkennung findet nicht statt. Du kannst dieser Verarbeitung jederzeit widersprechen (hello@tanomedia.com).

10. Speicherdauer

Gebots- und Rechnungsdaten speichern wir für die Dauer der gesetzlichen Aufbewahrungspflichten (bis zu 10 Jahre). Klick-Daten enthalten nach 24 Stunden keinen zuordenbaren Hash mehr und werden nur aggregiert ausgewertet. Meldungen und Entscheidungen bewahren wir zur Dokumentation nach DSA auf. Archiv-Snapshots enthalten nur öffentliche Betriebsdaten (Name, Rang, Betrag).

11. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21). Wende dich dazu an hello@tanomedia.com. Außerdem kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren — z. B. bei der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen oder der portugiesischen CNPD.

Betriebe: Du möchtest nicht gelistet sein? Verifiziere deinen Eintrag und ziehe ihn mit einem Klick selbst zurück, oder melde ihn über unser Meldeformular — wir entfernen ihn unverzüglich.