Datenschutzerklärung

1. Präambel

Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten im Rahmen der Webanwendung Coderr verarbeitet werden, zu welchen Zwecken dies geschieht und welche Rechte betroffene Personen haben. Coderr ist ein nicht kommerzielles Portfolio- und Demonstrationsprojekt.

Stand: 25. Juli 2026

Inhaltsübersicht

2. Verantwortlicher

Ebubekir Elicora
Kolberger Str. 4
44649 Herne
Deutschland

E-Mail: ebubekirelicora@gmx.de

3. Übersicht der Verarbeitungen

Verarbeitete Datenarten

Zwecke der Verarbeitung

Rechtsgrundlagen

Die Verarbeitung zur Registrierung, Anmeldung und Nutzung der ausdrücklich gewünschten Funktionen erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Verarbeitungen zur technischen Bereitstellung, IT-Sicherheit, Fehleranalyse und Verhinderung von Missbrauch erfolgen auf Grundlage berechtigter Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht im sicheren, funktionsfähigen und zuverlässigen Betrieb des Portfolio- und Demonstrationsprojekts. Soweit eine gesetzliche Pflicht besteht, ist Art. 6 Abs. 1 lit. c DSGVO die Rechtsgrundlage.

4. Hosting und Server-Logfiles

Coderr wird auf einer virtuellen Serverinstanz der Google Cloud Platform (Compute Engine) betrieben. Vertragspartner für Kunden mit Sitz in Deutschland ist grundsätzlich Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland. Google verarbeitet die auf der Serverinstanz gespeicherten und übertragenen Daten im Rahmen der Bereitstellung der Cloud-Infrastruktur als Auftragsverarbeiter.

Weitere Informationen: Cloud Data Processing Addendum und Datenschutzinformationen von Google Cloud.

Beim Aufruf der Anwendung können durch Nginx, Gunicorn, das Betriebssystem und die Cloud-Infrastruktur technische Protokolldaten verarbeitet werden. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte URL, übertragene Datenmenge, HTTP-Statuscode, Referrer, Browsertyp und Betriebssystem gehören. Diese Daten werden zur Auslieferung der Anwendung, zur Fehleranalyse, zur Abwehr von Angriffen und zur Sicherstellung des stabilen Betriebs verarbeitet.

5. Registrierung, Anmeldung und Nutzerkonto

Für die Registrierung werden Benutzername, E-Mail-Adresse, Passwort und die Auswahl als Kunde oder Business-Nutzer verarbeitet. Das Passwort wird durch das Django-Authentifizierungssystem nicht im Klartext gespeichert, sondern in Form eines kryptografischen Passwort-Hashs. Bei erfolgreicher Registrierung oder Anmeldung erstellt das Backend ein technisches Authentifizierungstoken, das dem Nutzerkonto zugeordnet ist.

Die Daten werden benötigt, um das Konto anzulegen, Anmeldungen zu prüfen, Berechtigungen zuzuordnen und die geschützten Funktionen der Anwendung bereitzustellen. Ein Anspruch auf dauerhafte Verfügbarkeit eines Kontos besteht bei diesem nicht kommerziellen Demonstrationsprojekt nicht.

6. Lokale Speicherung im Browser

Nach einer erfolgreichen Anmeldung speichert das Frontend folgende Angaben im Local Storage des verwendeten Browsers:

Diese Speicherung ist technisch erforderlich, damit der angemeldete Zustand erhalten bleibt und geschützte API-Anfragen dem richtigen Nutzerkonto zugeordnet werden können. Die Einträge werden bei der Abmeldung entfernt. Sie können außerdem durch das Löschen der Website-Daten im Browser entfernt werden. Eine Einwilligung ist für diese unbedingt erforderliche Speicherung nach § 25 Abs. 2 Nr. 2 TDDDG nicht erforderlich.

7. Profile und veröffentlichte Inhalte

Nutzer können Profilangaben wie Vorname, Nachname, Profilbild, Ort, Telefonnummer, Beschreibung und Arbeitszeiten hinterlegen. Abhängig vom Profiltyp und der aufgerufenen Ansicht können diese Angaben innerhalb der Anwendung für andere angemeldete Nutzer sichtbar sein. Businessprofile dienen insbesondere dazu, Anbieter und deren Angebote darzustellen.

Freiwillige Angaben sollten nur gemacht werden, wenn ihre Sichtbarkeit in der Anwendung gewünscht ist. In Freitextfeldern und Uploads dürfen keine vertraulichen Informationen oder besonderen Kategorien personenbezogener Daten, etwa Gesundheitsdaten, religiöse Überzeugungen oder Ausweisdokumente, eingestellt werden.

8. Angebote, Bestellungen und Bewertungen

Business-Nutzer können Angebote mit Titel, Beschreibung, Bild und mehreren Leistungspaketen anlegen. Zu den Leistungspaketen gehören insbesondere Preis, Lieferzeit, Anzahl der Überarbeitungen, Leistungsmerkmale und Pakettyp. Diese Angaben werden zur Darstellung des jeweiligen Angebots verarbeitet.

Bei einer Demo-Bestellung werden insbesondere das Kundenkonto, das Businesskonto, die gewählten Angebotsdaten, Preis, Lieferzeit, Leistungsmerkmale, Bearbeitungsstatus sowie Erstellungs- und Änderungszeitpunkte gespeichert. Es findet über Coderr keine echte Zahlung statt.

Kunden können Business-Nutzer bewerten. Dabei werden die Bewertung, der Beschreibungstext, die Zuordnung zum bewerteten Businesskonto und zum bewertenden Nutzer sowie Zeitpunkte der Erstellung und Änderung verarbeitet. Bewertungen sind innerhalb der Anwendung sichtbar und dem bewertenden Konto zuordenbar.

9. Datei- und Bilduploads

Für Profilbilder und Angebotsbilder können Bilddateien hochgeladen werden. Die Dateien werden auf der Serverinstanz gespeichert und über die Anwendung ausgeliefert. Nutzer dürfen nur Dateien hochladen, an denen sie die erforderlichen Rechte besitzen. Vor dem Upload sollten nicht benötigte Metadaten, insbesondere Standortdaten in Fotos, entfernt werden.

10. Kontaktaufnahme

Bei einer Kontaktaufnahme per E-Mail werden die übermittelten Kontaktdaten und Inhalte verarbeitet, soweit dies zur Bearbeitung und Beantwortung der Anfrage erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn die Anfrage das Nutzungsverhältnis betrifft, andernfalls Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Bearbeitung von Anfragen und der Verwaltung des Projekts.

11. Cookies, Tracking und Werbung

Coderr setzt nach dem derzeitigen technischen Stand keine Analyse-, Marketing- oder Werbecookies ein. Es werden keine Webanalyse-, Werbenetzwerk-, Social-Media-Plugin- oder Profiling-Dienste eingebunden. Die für die Anmeldung erforderlichen Daten werden ausschließlich im Local Storage gespeichert, wie im Abschnitt „Lokale Speicherung im Browser“ beschrieben.

12. Empfänger und Drittlandtransfers

Empfänger personenbezogener Daten ist insbesondere Google Cloud EMEA Limited als Anbieter der Hosting-Infrastruktur. Darüber hinaus werden Daten nur offengelegt, wenn dies gesetzlich vorgeschrieben, zur Rechtsverfolgung erforderlich oder von der betroffenen Person ausdrücklich veranlasst ist.

Im Rahmen der Nutzung internationaler Cloud-Infrastruktur kann eine Verarbeitung außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums nicht vollständig ausgeschlossen werden. Google sieht hierfür nach seinem Cloud Data Processing Addendum unter anderem die von der Europäischen Kommission genehmigten Standardvertragsklauseln und weitere Schutzmaßnahmen vor.

13. Speicherdauer und Löschung

Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist. Kontodaten, Profile, Angebote, Bestellungen und Bewertungen werden spätestens gelöscht, wenn das Nutzerkonto gelöscht wird und keine gesetzlichen oder sicherheitsbezogenen Gründe für eine weitere Aufbewahrung bestehen. Da derzeit keine automatische Kontolöschung im Frontend angeboten wird, kann eine Löschanfrage per E-Mail an die oben genannte Adresse gestellt werden.

Server-Logfiles werden nur so lange aufbewahrt, wie dies für Betrieb, Fehleranalyse und IT-Sicherheit erforderlich ist. Eine längere Aufbewahrung kann erfolgen, wenn konkrete Sicherheitsvorfälle untersucht oder rechtliche Ansprüche gesichert werden müssen. Browserdaten im Local Storage bleiben bis zur Abmeldung, zur manuellen Löschung der Website-Daten oder zur Entfernung durch den Browser gespeichert.

14. Sicherheitsmaßnahmen

Die Übertragung zwischen Browser und Server erfolgt verschlüsselt über HTTPS beziehungsweise TLS. Der öffentliche Webserver leitet API-Anfragen intern an Gunicorn weiter. Zugriffe auf geschützte Funktionen werden über Token-Authentifizierung und serverseitige Berechtigungsprüfungen kontrolliert. Trotz angemessener technischer und organisatorischer Maßnahmen kann eine vollständige Sicherheit der Datenübertragung im Internet nicht garantiert werden.

15. Rechte betroffener Personen

Nach Maßgabe der DSGVO bestehen insbesondere folgende Rechte:

Zur Ausübung dieser Rechte genügt eine Nachricht an die oben angegebene E-Mail-Adresse. Zur Vermeidung unberechtigter Auskünfte kann ein geeigneter Identitätsnachweis verlangt werden.

16. Zuständige Aufsichtsbehörde

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
E-Mail: poststelle@ldi.nrw.de

17. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung wird angepasst, wenn sich die technischen Funktionen, eingesetzten Dienste oder rechtlichen Anforderungen ändern. Maßgeblich ist die jeweils auf dieser Seite veröffentlichte Fassung.

Vom Websiteinhaber angepasst.
Erstellt auf Grundlage des kostenlosen Datenschutz-Generators von Dr. Thomas Schwenke