Zum Hauptinhalt springen Zum Hauptinhalt springen

Datenschutzerklärung

Letzte Aktualisierung: 7. August 2026 — DSGVO-konform

1. Verantwortlicher

Ouchiner — vereinfachte Aktiengesellschaft mit einem Alleingesellschafter (SASU) mit einem Stammkapital von 1.000 €, eingetragen im Handels- und Gesellschaftsregister Épinal unter der Nummer 106 905 938, Sitz: 39 rue Alix le Clerc, 88500 Poussay, Frankreich, vertreten durch ihren Präsidenten Herrn Stéphane Perry.
Kontakt: [email protected] — Website: ouchiner.com

2. Erhobene Daten

DatenZweckRechtsgrundlageSpeicherdauer
E-Mail-AdresseKontoerstellung, transaktionsbezogene MitteilungenVertragserfüllungBis zur Löschung des Kontos
Passwort (gehasht, PBKDF2 mit 100.000 Iterationen)Authentifizierung (Profi-, Shop- und Botschafterbereich)VertragserfüllungDauer des Kontos
Telefonnummer (Pro-Benachrichtigungen mit SMS-Option)Versand der Benachrichtigungen per SMSVertragserfüllungDauer des Kontos; in Protokollen maskiert (letzte 4 Ziffern gespeichert)
Shop- und VeranstaltungsangabenAnzeige auf der KarteVertragserfüllungDauer des Abonnements
Hochgeladene FotosBebilderung des EintragsVertragserfüllungDauer des Abonnements
Über den Nachrichtendienst ausgetauschte Nachrichten, Fotos und PDFsDirekte Kommunikation zwischen Sammlern und Händlern (Kontaktaufnahme zu einem Eintrag)Vertragserfüllung365 Tage, danach automatische Löschung; Anhänge bei Cloudflare (R2) gespeichert; alles wird bei Kontolöschung entfernt
ZahlungsdatenZahlungsabwicklung (über Stripe)Rechtliche Verpflichtung10 Jahre (handelsrechtliche Aufbewahrungspflicht)
GPS-Standort (optional)Funktion „In meiner Nähe“EinwilligungNicht gespeichert — nur für die Sitzung
IP-Adresse bei der RegistrierungNachweis der Einwilligung, MissbrauchsbekämpfungBerechtigtes InteresseHöchstens 13 Monate

3. Cookies und Tracker

OuChiner verwendet keine Werbe-Cookies und keine Profiling-Tracker, und es ist kein Einwilligungsbanner erforderlich: Wir setzen ausschließlich technisch notwendige Cookies (Sitzung, Einstellungen) sowie Werkzeuge zur Reichweiten- und Qualitätsmessung ein, die ohne Cookies und ohne personenbezogene Daten arbeiten. Eine Ausnahme, die in der nachstehenden Tabelle erläutert wird: Die Kartenbibliothek Mapbox schreibt eine technische Kennung in den lokalen Speicher Ihres Browsers, sobald eine Karte angezeigt wird.

Cookie / WerkzeugArtDauerZweck
session, admin_session, amb_sessionNotwendigSitzung (8 Std. bis 30 Tage)Aufrechterhaltung der Anmeldung
localStorage (Token, Standort)NotwendigDauerhaftPWA-Authentifizierung + zwischengespeicherter Standort für die Funktion „In meiner Nähe“
localStorage mapbox.eventDataVon Mapbox gesetztDauerhaftTechnische Kennung, die die Kartenbibliothek Mapbox beim Anzeigen einer Karte für ihre eigene Nutzungsmessung schreibt. Kann durch Löschen der Website-Daten im Browser entfernt werden. Datenschutzerklärung: mapbox.com/legal/privacy
Plausible AnalyticsAnonyme StatistikenKeine CookiesZählung der Besuche, ohne individuelles Tracking und ohne Profilbildung. Von der Einwilligungspflicht befreit (gemäß CNIL).
Cloudflare Web AnalyticsAnonyme StatistikenKeine CookiesLeistung und Besucheraufkommen, ohne individuelles Tracking
SentryFehlerüberwachung (ohne Cookies)30 TageErkennung von JavaScript-Fehlern im Modus ohne personenbezogene Daten (keine IP-Adresse, keine Identität, keine Sitzungsaufzeichnung). Grundlage: berechtigtes Interesse.

Da kein Tracking-Cookie gesetzt wird, ist keine Einwilligungsentscheidung zu verwalten. Um der Verarbeitung zur Reichweiten- oder Qualitätsmessung (berechtigtes Interesse) zu widersprechen, schreiben Sie an [email protected].

4. Weitergabe der Daten — Auftragsverarbeiter

Ihre Daten werden niemals verkauft. Sie können an die folgenden Auftragsverarbeiter weitergegeben werden, und zwar ausschließlich im für die Leistungserbringung erforderlichen Umfang:

Programm „Partner-Botschafter“

Wenn Sie der vergüteten Stufe des Botschafterprogramms beitreten, erheben wir zusätzlich die folgenden Angaben, um Sie bezahlen und Rechnungen in Ihrem Namen ausstellen zu können (Gutschriftsvereinbarung):

Rechtsgrundlage: Erfüllung des zwischen uns bestehenden Vertrags (Art. 6 Abs. 1 lit. b DSGVO) sowie Erfüllung unserer handels- und steuerrechtlichen Pflichten (Art. 6 Abs. 1 lit. c). Diese Daten werden für die Dauer der Geschäftsbeziehung und anschließend für die gesetzliche Aufbewahrungsfrist von Rechnungen gespeichert. Ihre Bankverbindung wird unmittelbar bei Schließung Ihres Kontos gelöscht, ebenso Ihre Rechnungsidentität, sofern keine Auszahlung stattgefunden hat.

Die über Ihren Link vermittelten Besuche werden ohne Cookies gezählt: Wir speichern einen nicht umkehrbaren Fingerabdruck der IP-Adresse des Besuchers (gesalzener Hash), der ausschließlich dazu dient, dieselbe Person nicht doppelt zu zählen, und niemals ihrer Identifizierung.

Übermittlungen außerhalb der Europäischen Union

Einige dieser Auftragsverarbeiter haben ihren Sitz in den Vereinigten Staaten oder übermitteln möglicherweise Daten dorthin — insbesondere Cloudflare, Stripe, Sentry, Mapbox, Resend, Anthropic und OpenAI. Diese Übermittlungen stützen sich je nach Anbieter auf den Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023 zum Datenschutzrahmen EU—USA (Data Privacy Framework), sofern der Anbieter danach zertifiziert ist, und/oder auf die in seinen Auftragsverarbeitungsvertrag einbezogenen Standardvertragsklauseln der Europäischen Kommission. Eine Kopie der für einen bestimmten Anbieter geltenden Garantien erhalten Sie unter [email protected].

Die übrigen genannten Anbieter — OVH, Plausible Analytics und Open-Meteo — haben ihren Sitz in der Europäischen Union.

5. Ihre Rechte

Nach der DSGVO stehen Ihnen die folgenden Rechte zu:

Zur Ausübung dieser Rechte: [email protected]
Wir verpflichten uns, jede Anfrage innerhalb von höchstens 1 Monat nach Eingang zu beantworten.
Sie können außerdem Beschwerde bei der französischen Aufsichtsbehörde CNIL einlegen oder bei der Aufsichtsbehörde des Mitgliedstaats Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO).

6. Sicherheit

Passwörter werden gehasht gespeichert, mittels PBKDF2-SHA256 mit 100.000 Iterationen und einem eindeutigen Salt. Einmalcodes (SMS, E-Mail) werden von einem CSPRNG (crypto.getRandomValues) erzeugt, sind auf 3 Versuche begrenzt und verfallen nach 10 Minuten. Die Daten werden auf der Cloudflare-Infrastruktur mit TLS-Verschlüsselung gehostet. Der Zugriff auf die Daten ist allein dem Verantwortlichen vorbehalten.

7. Datenschutzkontakt

Zuständig für den Datenschutz: Stéphane Perry — [email protected]

Dieses Dokument wird zu Ihrer Bequemlichkeit in mehreren Sprachen veröffentlicht. Bei Auslegungsunterschieden zwischen den Fassungen ist die französische Fassung maßgeblich.