Start / Datenschutzerklärung
Datenschutzerklärung
Stand: 10. September 2026
Diese Website hat zwei Zwecke: dich über Roots zu informieren und dir zu ermöglichen, dich für den Start vorzuregistrieren — und, wenn du das möchtest, im Info-Chat mitzulesen und mitzureden. Sie setzt keine Werbe- oder Analysewerkzeuge ein und lädt nichts von fremden Servern. Diese Erklärung sagt in klarer Sprache, welche Daten dabei verarbeitet werden, warum, wie lange und welche Rechte du hast.
1. Verantwortlicher
Verantwortlich im Sinne von Art. 4 Nr. 7 DSGVO ist:
MenKI, Inhaber Simon Fix
Bruderhausweg 1, 78112 St. Georgen im Schwarzwald, Deutschland
E-Mail: simonfix@outlook.de
Ein Datenschutzbeauftragter ist für Website und Info-Chat nicht bestellt; die Voraussetzungen des Art. 37 DSGVO und des § 38 BDSG liegen für diese Verarbeitungen nicht vor. Für alle Anliegen zum Datenschutz genügt eine E-Mail an die genannte Adresse.
2. Aufruf der Website: Server-Protokolle
Beim Aufruf verarbeitet der Webserver automatisch technische Daten: IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, übertragene Datenmenge, Browser und Betriebssystem.
- Zweck: Auslieferung der Seite, Stabilität und Abwehr von Angriffen.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der sichere und störungsfreie Betrieb.
- Speicherdauer: Der Hoster hält die Zugriffsprotokolle sieben Tage vor und löscht sie danach. Wir werten sie nur bei Störungen oder Angriffen aus; eine Zusammenführung mit anderen Daten findet nicht statt.
Die Website wird für uns betrieben von Hostinger International Ltd., 61 Lordou Vironos Street, 6023 Larnaca, Zypern (Mitglied der Europäischen Union), auf Servern innerhalb der Europäischen Union. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO; für den Fall einer Übermittlung außerhalb des Europäischen Wirtschaftsraums gelten die Standardvertragsklauseln der Europäischen Kommission. Nach Ende des Hosting-Vertrags löscht der Anbieter die Daten innerhalb von 30 Tagen.
3. Speicherung im Browser („Cookies“)
Diese Website setzt keine Werbe-, Analyse- oder Tracking-Cookies und bindet keine Werkzeuge Dritter ein. Deshalb gibt es auch kein Einwilligungsbanner — es gäbe nichts, in das du einwilligen könntest. Verwendet wird ausschließlich Speicherung, die für die von dir gewünschte Funktion unbedingt erforderlich ist (§ 25 Abs. 2 Nr. 2 TDDDG):
- Datenschutzhinweis (Local Storage, Schlüssel
roots_hinweis_v2): merkt sich, dass du den Hinweis unten auf der Seite gesehen hast, damit er nicht bei jedem Besuch erscheint. Enthält keine personenbezogenen Daten und verlässt deinen Browser nicht. - Rückmeldung der Vorregistrierung (kurzlebiges Cookie
roots_doi): zeigt dir nach einem Klick auf einen Bestätigungs- oder Abmeldeverweis das Ergebnis an. Es enthält nur die Art der Meldung und wird nach fünf Minuten gelöscht. - Anmeldung im Info-Chat (Local Storage der Web-App unter
/app/): hält deine Sitzung, damit du nicht bei jedem Aufruf neu anmelden musst. Wird beim Abmelden gelöscht. - Sitzungs-Cookies von WordPress: ausschließlich beim Anmelden im Verwaltungsbereich. Besucher erhalten sie nicht.
Du kannst diese Einträge jederzeit in den Einstellungen deines Browsers löschen; die Website funktioniert dann weiterhin.
4. Vorregistrierung
Wenn du dich vorregistrierst, verarbeiten wir deine E-Mail-Adresse und deinen Wunschnamen für die App sowie — freiwillig — deinen Namen und deine Lebensweise (etwa „Vanlifer“). Dazu speichern wir den Zeitpunkt, die Seite, über die du dich eingetragen hast, den Wortlaut und die Fassung der Einwilligung, die du abgegeben hast, und einen nicht umkehrbaren Hashwert deiner IP-Adresse — als Nachweis deiner Einwilligung nach Art. 7 Abs. 1 DSGVO.
- Zweck: dich zum Start der App zu benachrichtigen, deinen Wunschnamen für dich zu reservieren und dir den Zugang zum Info-Chat zu ermöglichen.
- Rechtsgrundlage: deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, für die Benachrichtigung per E-Mail zusätzlich § 7 Abs. 2 Nr. 2 UWG.
- Wo die Daten liegen: in der Website (Hosting siehe Abschnitt 2) und — damit der Wunschname sofort reserviert ist und der Info-Chat dich kennt — im Backend der Roots-App. Das Backend betreibt für uns Supabase Inc. als Auftragsverarbeiter nach Art. 28 DSGVO; die Daten liegen im Rechenzentrum Frankfurt am Main. Eine Übermittlung in ein Drittland findet nicht statt.
- Doppelte Eintragungen: Ist eine E-Mail-Adresse oder ein Wunschname bereits vergeben, sagt dir das Formular das. Es verrät dabei nicht, wem die Adresse gehört.
- Bestätigung per E-Mail: Derzeit speichern wir deine Angaben sofort und schicken keine Bestätigungs-E-Mail. Sobald ein Versanddienst angebunden ist, bestätigst du deine Adresse zusätzlich über einen Verweis in einer E-Mail; unbestätigte Einträge löschen wir dann nach 30 Tagen von selbst.
- Speicherdauer: bis du dein Konto in der App aktiviert hast, längstens jedoch zwölf Monate nach dem Start der App — oder bis zu deinem Widerruf.
- Widerruf: jederzeit und ohne Angabe von Gründen per E-Mail an simonfix@outlook.de. Wir löschen deinen Eintrag dann in der Website und im Backend. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
- Erforderlichkeit: E-Mail-Adresse und Wunschname sind für die Vorregistrierung erforderlich; Name und Lebensweise sind freiwillig, ein Weglassen hat keine Nachteile. Eine gesetzliche oder vertragliche Pflicht zur Bereitstellung besteht nicht.
Schutz vor Missbrauch: Das Formular prüft ein für dich unsichtbares Feld und die Bearbeitungszeit und begrenzt die Zahl der Versuche je Absender. Dazu wird deine IP-Adresse für zehn Minuten in gehashter Form gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die Abwehr automatisierter Eintragungen.
5. Info-Chat
Vorregistrierte können sich unter /app/ im Info-Chat anmelden — einer Gruppe, in der wir über den Fortschritt von Roots berichten und Fragen stellen. Dabei verarbeiten wir:
- Zugangsdaten: deine E-Mail-Adresse, deinen Wunschnamen und ein Kennwort, das du beim ersten Anmelden selbst festlegst. Das Kennwort wird nur als Hashwert gespeichert; wir können es nicht lesen. Solange keine Bestätigung per E-Mail aktiv ist (Abschnitt 4), empfehlen wir, das Kennwort bald nach der Vorregistrierung zu setzen.
- Inhalte: Nachrichten, Antworten auf Umfragen und Reaktionen, die du im Chat abgibst, mit Zeitpunkt.
- Sichtbarkeit: Alle Mitglieder sehen die Zahl der Mitglieder und die Beiträge in der Gruppe. Die Namensliste der Mitglieder sieht nur die Leitung des Chats — also wir. Andere Mitglieder erfahren deinen Namen nur, wenn du selbst etwas schreibst.
- Schutz der Anmeldung: Fehlgeschlagene Anmeldeversuche werden je Konto und je Netz für 15 Minuten gezählt; dazu wird die IP-Adresse gehasht gespeichert (Art. 6 Abs. 1 lit. f DSGVO, Abwehr von Angriffen auf Konten).
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — der Info-Chat ist eine Leistung, die du mit deiner Anmeldung in Anspruch nimmst. Er ist kostenlos.
- Wo die Daten liegen: im Backend der Roots-App bei Supabase Inc. im Rechenzentrum Frankfurt am Main (Abschnitt 4). Übertragung und Speicherung sind verschlüsselt; Anhänge liegen in einem geschlossenen Speicher, den nur Mitglieder über kurzlebige signierte Adressen erreichen.
- Speicherdauer: bis du dein Konto löschst oder wir den Info-Chat beenden. Einzelne Beiträge kannst du selbst löschen. Zum Löschen des Kontos genügt eine E-Mail an simonfix@outlook.de; wir entfernen dann Konto, Beiträge und Reaktionen.
Meldungen nach dem Digital Services Act: Hältst du einen Beitrag im Chat für rechtswidrig, kannst du ihn uns melden (Art. 16 DSA) — im Chat selbst oder per E-Mail. Wir bestätigen den Eingang, prüfen die Meldung und teilen dir und der betroffenen Person die Entscheidung mit Begründung mit (Art. 17 DSA). Die dabei verarbeiteten Angaben (Meldung, Beitrag, Entscheidung) bewahren wir zwölf Monate auf, um die Entscheidung belegen zu können; Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit dem DSA.
6. Kontakt per E-Mail
Schreibst du uns, verarbeiten wir deine Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit es um ein Vertragsverhältnis geht, sonst Art. 6 Abs. 1 lit. f DSGVO wegen unseres berechtigten Interesses an der Beantwortung. Wir löschen die Daten, sobald das Anliegen erledigt ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
7. Empfänger und Weitergabe
Wir verkaufen keine Daten und geben sie nicht zu Werbezwecken weiter. Eine Weitergabe erfolgt nur an die genannten Auftragsverarbeiter — Hostinger International Ltd. (Hosting der Website) und Supabase Inc. (Backend der App, Frankfurt) — oder wenn wir gesetzlich dazu verpflichtet sind.
8. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet auf der Website und im Info-Chat nicht statt.
9. Deine Rechte
- Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO) und Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO). Für uns zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Lautenschlagerstraße 20, 70173 Stuttgart
Widerspruchsrecht nach Art. 21 DSGVO: Soweit wir Daten auf Grundlage berechtigter Interessen verarbeiten (Server-Protokolle, Missbrauchsabwehr, Schutz der Anmeldung), hast du das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit Widerspruch einzulegen. Eine formlose E-Mail an simonfix@outlook.de genügt.
Für alle Anliegen genügt eine E-Mail an simonfix@outlook.de. Wir antworten innerhalb der gesetzlichen Frist von einem Monat.
10. Sicherheit
Website und Web-App werden ausschließlich über HTTPS ausgeliefert und senden Sicherheits-Kopfzeilen, unter anderem eine Content-Security-Policy und einen Schutz gegen Einbettung in fremde Seiten. Sie laden keine Inhalte von Drittservern; auch die Schriften liegen auf unserem Server. Im Backend ist jede Tabelle durch Zugriffsregeln auf Zeilenebene geschützt; Zugangsschlüssel liegen nicht im Quelltext der Seiten.
11. Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich Website, Info-Chat oder die Rechtslage ändern — insbesondere, wenn die App mit weiteren Funktionen startet. Es gilt die jeweils hier veröffentlichte Fassung.