Datenschutzerklärung

Stand: 23.07.2026

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist 404BNF (404brainnotfound.at).
Bei Fragen zum Datenschutz wenden Sie sich an: datenschutz@404brainnotfound.at

2. Erhobene Daten

Beim Verwenden der Plattform werden folgende personenbezogene Daten verarbeitet:

  • Benutzername und E-Mail-Adresse (zur Authentifizierung)
  • Passwort (bcrypt-gehasht, nicht lesbar gespeichert)
  • IP-Adresse (für Sicherheitsprotokolle und Audit-Log)
  • Hochgeladene Profilbilder und Banner (freiwillig)
  • Kommentare und Maßnahmen-Inhalte (Nutzungsdaten)

3. Zweck der Verarbeitung

Die erhobenen Daten werden ausschließlich zur Bereitstellung der Plattformfunktionalität verwendet:

  • Authentifizierung und Zugriffskontrolle
  • Darstellung von Benutzerprofilen
  • Verwaltung von Maßnahmen und Aufgaben
  • Sicherheitsüberwachung und Protokollierung

4. Rechtsgrundlage

Die Verarbeitung erfolgt auf Basis von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit der Plattform).

5. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist. Nach Löschung eines Benutzerkontos werden personenbezogene Daten anonymisiert. Audit-Log-Einträge werden aus Sicherheitsgründen für maximal 12 Monate aufbewahrt.

6. Ihre Rechte

Sie haben das Recht auf:

  • Auskunft über die gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung Ihrer Daten (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)

Wenden Sie sich dazu an: datenschutz@404brainnotfound.at

7. Cookies und Sitzungsdaten

Diese Plattform verwendet ausschließlich technisch notwendige Session-Cookies (kein Tracking). Ein Cookie speichert Ihre Sitzungs-ID. Der Cookie wird beim Abmelden oder nach Ablauf der Sitzung automatisch gelöscht.

8. Datensicherheit

Die Übertragung erfolgt verschlüsselt per HTTPS/TLS. Passwörter werden mit bcrypt gehasht. Zwei-Faktor-Authentifizierung ist optional verfügbar.