Datenschutzerklärung
1. Präambel
Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten im Rahmen der Webanwendung Coderr verarbeitet werden, zu welchen Zwecken dies geschieht und welche Rechte betroffene Personen haben. Coderr ist ein nicht kommerzielles Portfolio- und Demonstrationsprojekt.
Stand: 25. Juli 2026
Inhaltsübersicht
- Verantwortlicher
- Übersicht der Verarbeitungen
- Hosting und Server-Logfiles
- Registrierung, Anmeldung und Nutzerkonto
- Lokale Speicherung im Browser
- Profile und veröffentlichte Inhalte
- Angebote, Bestellungen und Bewertungen
- Datei- und Bilduploads
- Kontaktaufnahme
- Cookies, Tracking und Werbung
- Empfänger und Drittlandtransfers
- Speicherdauer und Löschung
- Sicherheitsmaßnahmen
- Rechte betroffener Personen
- Aufsichtsbehörde
- Änderungen dieser Datenschutzerklärung
2. Verantwortlicher
Ebubekir Elicora
Kolberger Str. 4
44649 Herne
Deutschland
E-Mail: ebubekirelicora@gmx.de
3. Übersicht der Verarbeitungen
Verarbeitete Datenarten
- Kontodaten, insbesondere Benutzername, E-Mail-Adresse, Nutzerart und Benutzer-ID.
- Profildaten, insbesondere Vor- und Nachname, Profilbild, Ort, Telefonnummer, Beschreibung und Arbeitszeiten, soweit freiwillig angegeben.
- Inhaltsdaten, insbesondere Angebote, Angebotsdetails, Bestellungen, Bewertungen, Beschreibungen und hochgeladene Bilder.
- Authentifizierungsdaten, insbesondere ein technisches Zugriffstoken.
- Nutzungs- und Protokolldaten, insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, Statuscode und technische Browser- beziehungsweise Geräteinformationen, soweit diese in Server-Logfiles anfallen.
- Kommunikationsdaten, wenn eine Kontaktaufnahme per E-Mail erfolgt.
Zwecke der Verarbeitung
- Bereitstellung und Betrieb der Webanwendung.
- Registrierung, Anmeldung und Verwaltung von Nutzerkonten.
- Bereitstellung von Kunden- und Businessprofilen.
- Erstellung und Anzeige von Angeboten, Bestellungen und Bewertungen.
- Schutz der Anwendung vor Missbrauch und technischen Angriffen.
- Fehleranalyse und Sicherstellung eines stabilen Serverbetriebs.
- Bearbeitung von Kontakt- und Datenschutzanfragen.
Rechtsgrundlagen
Die Verarbeitung zur Registrierung, Anmeldung und Nutzung der ausdrücklich gewünschten Funktionen erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Verarbeitungen zur technischen Bereitstellung, IT-Sicherheit, Fehleranalyse und Verhinderung von Missbrauch erfolgen auf Grundlage berechtigter Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht im sicheren, funktionsfähigen und zuverlässigen Betrieb des Portfolio- und Demonstrationsprojekts. Soweit eine gesetzliche Pflicht besteht, ist Art. 6 Abs. 1 lit. c DSGVO die Rechtsgrundlage.
4. Hosting und Server-Logfiles
Coderr wird auf einer virtuellen Serverinstanz der Google Cloud Platform (Compute Engine) betrieben. Vertragspartner für Kunden mit Sitz in Deutschland ist grundsätzlich Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland. Google verarbeitet die auf der Serverinstanz gespeicherten und übertragenen Daten im Rahmen der Bereitstellung der Cloud-Infrastruktur als Auftragsverarbeiter.
Weitere Informationen: Cloud Data Processing Addendum und Datenschutzinformationen von Google Cloud.
Beim Aufruf der Anwendung können durch Nginx, Gunicorn, das Betriebssystem und die Cloud-Infrastruktur technische Protokolldaten verarbeitet werden. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte URL, übertragene Datenmenge, HTTP-Statuscode, Referrer, Browsertyp und Betriebssystem gehören. Diese Daten werden zur Auslieferung der Anwendung, zur Fehleranalyse, zur Abwehr von Angriffen und zur Sicherstellung des stabilen Betriebs verarbeitet.
5. Registrierung, Anmeldung und Nutzerkonto
Für die Registrierung werden Benutzername, E-Mail-Adresse, Passwort und die Auswahl als Kunde oder Business-Nutzer verarbeitet. Das Passwort wird durch das Django-Authentifizierungssystem nicht im Klartext gespeichert, sondern in Form eines kryptografischen Passwort-Hashs. Bei erfolgreicher Registrierung oder Anmeldung erstellt das Backend ein technisches Authentifizierungstoken, das dem Nutzerkonto zugeordnet ist.
Die Daten werden benötigt, um das Konto anzulegen, Anmeldungen zu prüfen, Berechtigungen zuzuordnen und die geschützten Funktionen der Anwendung bereitzustellen. Ein Anspruch auf dauerhafte Verfügbarkeit eines Kontos besteht bei diesem nicht kommerziellen Demonstrationsprojekt nicht.
6. Lokale Speicherung im Browser
Nach einer erfolgreichen Anmeldung speichert das Frontend folgende Angaben im Local Storage des verwendeten Browsers:
- Authentifizierungstoken (
auth-token), - Benutzername (
auth-user), - Benutzer-ID (
auth-user-id).
Diese Speicherung ist technisch erforderlich, damit der angemeldete Zustand erhalten bleibt und geschützte API-Anfragen dem richtigen Nutzerkonto zugeordnet werden können. Die Einträge werden bei der Abmeldung entfernt. Sie können außerdem durch das Löschen der Website-Daten im Browser entfernt werden. Eine Einwilligung ist für diese unbedingt erforderliche Speicherung nach § 25 Abs. 2 Nr. 2 TDDDG nicht erforderlich.
7. Profile und veröffentlichte Inhalte
Nutzer können Profilangaben wie Vorname, Nachname, Profilbild, Ort, Telefonnummer, Beschreibung und Arbeitszeiten hinterlegen. Abhängig vom Profiltyp und der aufgerufenen Ansicht können diese Angaben innerhalb der Anwendung für andere angemeldete Nutzer sichtbar sein. Businessprofile dienen insbesondere dazu, Anbieter und deren Angebote darzustellen.
Freiwillige Angaben sollten nur gemacht werden, wenn ihre Sichtbarkeit in der Anwendung gewünscht ist. In Freitextfeldern und Uploads dürfen keine vertraulichen Informationen oder besonderen Kategorien personenbezogener Daten, etwa Gesundheitsdaten, religiöse Überzeugungen oder Ausweisdokumente, eingestellt werden.
8. Angebote, Bestellungen und Bewertungen
Business-Nutzer können Angebote mit Titel, Beschreibung, Bild und mehreren Leistungspaketen anlegen. Zu den Leistungspaketen gehören insbesondere Preis, Lieferzeit, Anzahl der Überarbeitungen, Leistungsmerkmale und Pakettyp. Diese Angaben werden zur Darstellung des jeweiligen Angebots verarbeitet.
Bei einer Demo-Bestellung werden insbesondere das Kundenkonto, das Businesskonto, die gewählten Angebotsdaten, Preis, Lieferzeit, Leistungsmerkmale, Bearbeitungsstatus sowie Erstellungs- und Änderungszeitpunkte gespeichert. Es findet über Coderr keine echte Zahlung statt.
Kunden können Business-Nutzer bewerten. Dabei werden die Bewertung, der Beschreibungstext, die Zuordnung zum bewerteten Businesskonto und zum bewertenden Nutzer sowie Zeitpunkte der Erstellung und Änderung verarbeitet. Bewertungen sind innerhalb der Anwendung sichtbar und dem bewertenden Konto zuordenbar.
9. Datei- und Bilduploads
Für Profilbilder und Angebotsbilder können Bilddateien hochgeladen werden. Die Dateien werden auf der Serverinstanz gespeichert und über die Anwendung ausgeliefert. Nutzer dürfen nur Dateien hochladen, an denen sie die erforderlichen Rechte besitzen. Vor dem Upload sollten nicht benötigte Metadaten, insbesondere Standortdaten in Fotos, entfernt werden.
10. Kontaktaufnahme
Bei einer Kontaktaufnahme per E-Mail werden die übermittelten Kontaktdaten und Inhalte verarbeitet, soweit dies zur Bearbeitung und Beantwortung der Anfrage erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn die Anfrage das Nutzungsverhältnis betrifft, andernfalls Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Bearbeitung von Anfragen und der Verwaltung des Projekts.
11. Cookies, Tracking und Werbung
Coderr setzt nach dem derzeitigen technischen Stand keine Analyse-, Marketing- oder Werbecookies ein. Es werden keine Webanalyse-, Werbenetzwerk-, Social-Media-Plugin- oder Profiling-Dienste eingebunden. Die für die Anmeldung erforderlichen Daten werden ausschließlich im Local Storage gespeichert, wie im Abschnitt „Lokale Speicherung im Browser“ beschrieben.
12. Empfänger und Drittlandtransfers
Empfänger personenbezogener Daten ist insbesondere Google Cloud EMEA Limited als Anbieter der Hosting-Infrastruktur. Darüber hinaus werden Daten nur offengelegt, wenn dies gesetzlich vorgeschrieben, zur Rechtsverfolgung erforderlich oder von der betroffenen Person ausdrücklich veranlasst ist.
Im Rahmen der Nutzung internationaler Cloud-Infrastruktur kann eine Verarbeitung außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums nicht vollständig ausgeschlossen werden. Google sieht hierfür nach seinem Cloud Data Processing Addendum unter anderem die von der Europäischen Kommission genehmigten Standardvertragsklauseln und weitere Schutzmaßnahmen vor.
13. Speicherdauer und Löschung
Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist. Kontodaten, Profile, Angebote, Bestellungen und Bewertungen werden spätestens gelöscht, wenn das Nutzerkonto gelöscht wird und keine gesetzlichen oder sicherheitsbezogenen Gründe für eine weitere Aufbewahrung bestehen. Da derzeit keine automatische Kontolöschung im Frontend angeboten wird, kann eine Löschanfrage per E-Mail an die oben genannte Adresse gestellt werden.
Server-Logfiles werden nur so lange aufbewahrt, wie dies für Betrieb, Fehleranalyse und IT-Sicherheit erforderlich ist. Eine längere Aufbewahrung kann erfolgen, wenn konkrete Sicherheitsvorfälle untersucht oder rechtliche Ansprüche gesichert werden müssen. Browserdaten im Local Storage bleiben bis zur Abmeldung, zur manuellen Löschung der Website-Daten oder zur Entfernung durch den Browser gespeichert.
14. Sicherheitsmaßnahmen
Die Übertragung zwischen Browser und Server erfolgt verschlüsselt über HTTPS beziehungsweise TLS. Der öffentliche Webserver leitet API-Anfragen intern an Gunicorn weiter. Zugriffe auf geschützte Funktionen werden über Token-Authentifizierung und serverseitige Berechtigungsprüfungen kontrolliert. Trotz angemessener technischer und organisatorischer Maßnahmen kann eine vollständige Sicherheit der Datenübertragung im Internet nicht garantiert werden.
15. Rechte betroffener Personen
Nach Maßgabe der DSGVO bestehen insbesondere folgende Rechte:
- Auskunft über die verarbeiteten personenbezogenen Daten gemäß Art. 15 DSGVO.
- Berichtigung unrichtiger Daten gemäß Art. 16 DSGVO.
- Löschung personenbezogener Daten gemäß Art. 17 DSGVO.
- Einschränkung der Verarbeitung gemäß Art. 18 DSGVO.
- Datenübertragbarkeit gemäß Art. 20 DSGVO.
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen gemäß Art. 21 DSGVO.
- Beschwerde bei einer Datenschutzaufsichtsbehörde gemäß Art. 77 DSGVO.
Zur Ausübung dieser Rechte genügt eine Nachricht an die oben angegebene E-Mail-Adresse. Zur Vermeidung unberechtigter Auskünfte kann ein geeigneter Identitätsnachweis verlangt werden.
16. Zuständige Aufsichtsbehörde
Landesbeauftragte für Datenschutz und Informationsfreiheit
Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
E-Mail:
poststelle@ldi.nrw.de
17. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, wenn sich die technischen Funktionen, eingesetzten Dienste oder rechtlichen Anforderungen ändern. Maßgeblich ist die jeweils auf dieser Seite veröffentlichte Fassung.
Vom Websiteinhaber angepasst.
Erstellt auf Grundlage des kostenlosen Datenschutz-Generators von
Dr. Thomas Schwenke