konsum.bio

Datenschutzerklärung

Stand: Februar 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf konsum.bio ist:

[Betreibername]
[Straße und Hausnummer]
[PLZ Ort]
E-Mail: [E-Mail-Adresse]

2. Überblick der Verarbeitungen

konsum.bio verarbeitet personenbezogene Daten, um Nutzer:innen eine Plattform zur Katalogisierung und zum Teilen ihres kulturellen Konsums bereitzustellen. Die Verarbeitung erfolgt auf Grundlage der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG).

3. Erhobene Daten

Wir erheben und verarbeiten folgende Daten:

  • Kontodaten: E-Mail-Adresse, Benutzername (Handle), Anzeigename
  • Profildaten: Profilbild, Bio-Text
  • Inhaltsdaten: Eingetragene Konsum-Einträge (Titel, Kategorien, Kommentare, URLs)
  • Nutzungsdaten: Zeitstempel der Registrierung und letzten Anmeldung
  • Technische Daten: IP-Adresse, Browsertyp, Gerätetyp (über Standard-HTTP-Header)

4. Rechtsgrundlagen

Die Verarbeitung personenbezogener Daten erfolgt auf Basis folgender Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung: Bereitstellung des Dienstes und der Kontofunktionen.
  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung: Für optionale Funktionen, soweit eine Einwilligung eingeholt wird.
  • Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse: Sicherheit der Plattform und Missbrauchsprävention.

5. Hosting und Infrastruktur

konsum.bio nutzt Supabase (supabase.com) als Backend-Infrastruktur für Authentifizierung, Datenbank und Dateispeicherung. Die Server befinden sich in der EU. Es besteht ein Auftragsverarbeitungsvertrag (AVV) mit Supabase gemäß Art. 28 DSGVO. Die Website wird über Vercel (vercel.com) gehostet.

6. Authentifizierung

Die Registrierung und Anmeldung erfolgt über Supabase Auth per E-Mail und Passwort. Optional kann die Anmeldung über OAuth-Anbieter (Google, Apple) erfolgen. Bei OAuth-Anmeldung übermittelt der jeweilige Anbieter begrenzte Profildaten (E-Mail, Name) gemäß seiner eigenen Datenschutzrichtlinie.

7. Cookies und lokale Speicherung

konsum.bio verwendet Session-Cookies und lokale Speicherung (localStorage) ausschließlich für die Authentifizierung und Sitzungsverwaltung über Supabase Auth. Es werden keine Tracking-Cookies, Werbe-Cookies oder Cookies von Drittanbietern eingesetzt.

8. Datenweitergabe an Dritte

  • Zur Anreicherung von Konsum-Einträgen werden Metadaten (Titel, Cover) von externen APIs (z. B. YouTube, Spotify) abgerufen. Dabei werden keine personenbezogenen Daten an diese Dienste übermittelt.
  • Personenbezogene Daten werden nicht an Dritte verkauft oder zu Werbezwecken weitergegeben.
  • Eine Weitergabe erfolgt nur, soweit gesetzlich vorgeschrieben (z. B. auf behördliche Anordnung).

9. Betroffenenrechte

Du hast gemäß DSGVO folgende Rechte:

  • Auskunft (Art. 15 DSGVO) – Welche Daten über dich gespeichert sind.
  • Berichtigung (Art. 16 DSGVO) – Korrektur unrichtiger Daten.
  • Löschung (Art. 17 DSGVO) – Löschung deiner Daten, soweit keine Aufbewahrungspflichten bestehen.
  • Einschränkung (Art. 18 DSGVO) – Einschränkung der Verarbeitung.
  • Datenübertragbarkeit (Art. 20 DSGVO) – Erhalt deiner Daten in einem gängigen Format.
  • Widerspruch (Art. 21 DSGVO) – Widerspruch gegen die Verarbeitung auf Basis berechtigter Interessen.

Zur Ausübung deiner Rechte wende dich bitte an: [E-Mail-Adresse]

10. Datensicherheit

Die Datenübertragung erfolgt verschlüsselt über TLS. Passwörter werden gehasht gespeichert (bcrypt über Supabase Auth). Die Datenbank ist auf Infrastrukturebene verschlüsselt (Encryption at Rest).

11. Aufbewahrung und Löschung

Personenbezogene Daten werden so lange gespeichert, wie das Nutzerkonto besteht. Nach Kontolöschung werden alle personenbezogenen Daten entfernt. Backups werden spätestens nach 30 Tagen gelöscht.

12. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen. Über wesentliche Änderungen werden Nutzer:innen per E-Mail informiert. Das Datum der letzten Aktualisierung ist oben auf dieser Seite angegeben.

13. Beschwerderecht

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO), wenn du der Ansicht bist, dass die Verarbeitung deiner Daten gegen datenschutzrechtliche Bestimmungen verstößt.