Datenschutzerklärung

Stand: 08.10.2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Dr. Marc-Andras Schroeder
Maria-Louisen-Str. 31
22301 Hamburg
E-Mail: post@schroeder-marc.de

2. Zweck der Verarbeitung und Rechtsgrundlagen

Diese Webanwendung dient der Erfassung und Verwaltung von Kartierungs- und Messwertdaten im Rahmen des Naturschutz-Monitorings am Hohendeicher See. Der Zugang ist auf registrierte und freigeschaltete Nutzer beschränkt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen) für die Bereitstellung des Nutzerkontos sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) für den sicheren Betrieb der Anwendung.

3. Welche Daten werden verarbeitet?

3.1 Registrierung und Nutzerkonto

  • Vorname und Nachname
  • Benutzername
  • E-Mail-Adresse
  • Passwort – gespeichert ausschließlich als Hash, nie im Klartext
  • Rolle und Freischaltungsstatus
  • Angabe, ob der SK Naturschutztauchen absolviert wurde
  • Zeitstempel von Registrierung und letzter Anmeldung

3.2 Kartierungs- und Messwertdaten

Nutzer mit entsprechender Berechtigung erfassen Kartierungsbögen (einschließlich GPS-Koordinaten von Einstiegen und Teilflächen) sowie Messwerte wie Wassertemperatur und Sichttiefe. Diese Daten werden dem jeweiligen Nutzerkonto als Eigentümer zugeordnet.

3.3 Hochgeladene Dateien und Fotos

Im Rahmen der Kartierung können Fotos und Tabellendateien hochgeladen werden. Sie werden auf dem Server gespeichert und dem jeweiligen Bogen zugeordnet.

3.4 Technische Zugriffsdaten

Beim Aufruf der Anwendung protokolliert der Webserver technische Daten (IP-Adresse, Zeitpunkt, aufgerufene Seite, HTTP-Status, übertragene Datenmenge, Browserkennung). Diese Protokolle dienen dem technischen Betrieb und der Fehlersuche und werden nicht mit Nutzerkonten verknüpft.

4. Cookies

Es werden ausschließlich technisch notwendige Cookies gesetzt:

Name Zweck Laufzeit
PHPSESSID Sitzungs-Cookie, hält die Anmeldung aufrecht und sichert Formulare gegen CSRF ab bis zum Schließen des Browsers
monitoring_angemeldet hält die Anmeldung über das Ende der eigentlichen Sitzung hinaus aufrecht – nur gesetzt, wenn beim Anmelden „Angemeldet bleiben" angehakt wurde 90 Tage, verlängert sich bei Nutzung
cookie_hinweis_ok merkt, dass der Cookie-Hinweis bestätigt wurde 1 Jahr

Es werden keine Tracking-, Werbe- oder Analyse-Cookies gesetzt und keine externen Dienste eingebunden, sodass auch keine Drittanbieter-Cookies anfallen. Da ausschließlich technisch notwendige Cookies verwendet werden, ist deren Speicherung nach § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung zulässig – der Hinweis dient allein der Information.

5. Speicherort und Datensicherheit

Alle Daten werden auf einem Server innerhalb der Europäischen Union gespeichert. Eine Übermittlung in Drittländer findet nicht statt.

Die Übertragung erfolgt verschlüsselt über HTTPS. Passwörter werden nur als Hash gespeichert, Datenbankzugriffe laufen über Prepared Statements und schreibende Formulare sind durch CSRF-Token geschützt. Automatische Tages-Backups sichern den Datenbestand.

6. Weitergabe an Dritte

Personenbezogene Daten werden nicht verkauft, vermietet oder an Dritte weitergegeben. Eine Weitergabe erfolgt nur, soweit eine gesetzliche Verpflichtung besteht.

7. Speicherdauer

Kontodaten werden gespeichert, solange das Konto besteht. Nach der Löschung eines Kontos werden die zugehörigen personenbezogenen Daten entfernt, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Erfasste Kartierungs- und Messwertdaten können als wissenschaftliche Beobachtungsdaten in von der Person gelöster Form weiter vorgehalten werden.

8. Deine Rechte

Nach der DSGVO stehen dir gegenüber dem Verantwortlichen folgende Rechte zu:

  • Auskunft über die zu dir gespeicherten Daten (Art. 15)
  • Berichtigung unrichtiger Daten (Art. 16)
  • Löschung (Art. 17)
  • Einschränkung der Verarbeitung (Art. 18)
  • Datenübertragbarkeit (Art. 20)
  • Widerspruch gegen die Verarbeitung (Art. 21)

Zur Ausübung genügt eine E-Mail an post@schroeder-marc.de. Viele Angaben lassen sich nach der Anmeldung auch selbst unter „Accountdaten" einsehen und ändern.

Außerdem besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde. Zuständig ist die Behörde des jeweiligen Wohnorts; eine Übersicht führt der Bundesbeauftragte für den Datenschutz.

9. Passkeys als Anmeldeoption

Optional kann die Anmeldung per Passkey erfolgen. Der private Schlüssel wird dabei auf dem Gerät erzeugt und verlässt es nicht. Auf dem Server werden nur der öffentliche Schlüssel und eine Kennung des Schlüssels gespeichert.

10. Änderungen dieser Erklärung

Diese Erklärung wird angepasst, wenn sich die Anwendung oder die rechtlichen Anforderungen ändern. Das Datum am Anfang der Seite nennt den Stand der aktuellen Fassung.