Datenschutzerklaerung
Version 2026-07-02
1. Wer wir sind
KeelTruth.com wird vom Projektbetreiber betrieben (Kontakt ueber das Feedback-Formular auf der Website). Diese Erklaerung beschreibt, wie wir personenbezogene Daten gemaess der EU-Datenschutz-Grundverordnung (GDPR) verarbeiten.
2. Welche Daten wir verarbeiten
- Kontodaten: E-Mail, Passwort-Hash, oeffentlicher Spitzname, von Ihnen eingegebene Profilfelder, Spracheinstellungen.
- Von Ihnen veroeffentlichte Inhalte: Marketplace-Inserate, Bewertungen, Protokolle, Tipps.
- Identitaetsdokumentdaten (optional): Pass- oder Personalausweisnummer, Dokumenttyp, Staatsangehoerigkeit, Geburtsort — nur wenn Sie oder ein Gast sie fuer crew lists oder Profilvoreinstellungen eingeben. Nummern werden verschluesselt gespeichert.
- Crew list-Daten: Namen, Geburtsdaten, Geschlecht, Wohnsitz, Einschiffungsdetails fuer Charter-Manifeste.
- Technische Daten: Session-Cookies, CSRF-Token, Einwilligungsnachweise, Server-Logs.
- Analyse (nur mit Einwilligung): Nutzung ueber Google Analytics / Microsoft Clarity.
3. Zwecke und Rechtsgrundlagen (GDPR Art. 6)
- Bereitstellung des Dienstes (Konto, Protokolle, Marketplace, crew lists): Vertrag (Art. 6 Abs. 1 lit. b).
- Identitaetsdokumentdaten in Ihrem Profil oder in crew lists: Ihre ausdrueckliche Einwilligung (Art. 6 Abs. 1 lit. a); Sie koennen die Einwilligung jederzeit widerrufen.
- Gaeste-Einladungsformulare: Einwilligung der betroffenen Person (Art. 6 Abs. 1 lit. a). Der Skipper, der die Einladung sendet, muss einen rechtmaessigen Grund haben, Gaestedaten fuer den Charter zu erheben; KeelTruth stellt nur das Werkzeug bereit.
- Cookie-Analyse: Einwilligung (Art. 6 Abs. 1 lit. a).
- Sicherheit, Betrugspraevention, rechtliche Pflichten: berechtigtes Interesse oder gesetzliche Pflicht (Art. 6 Abs. 1 lit. f/c).
Passnummern sind personenbezogene Daten, aber keine besonderen Kategorien gemaess Art. 9, es sei denn, Sie laden biometrische Scans hoch (das tun wir nicht).
4. Wer Daten erhaelt
Wir verkaufen keine personenbezogenen Daten. Wir zeigen Ihre E-Mail oder Passdaten anderen Nutzern nicht. Charterfirmen erhalten crew list-Exporte nur von Ihnen (dem Skipper). Hosting- und E-Mail-Anbieter handeln als Auftragsverarbeiter.
5. Aufbewahrung
- Kontodaten: bis Sie Ihr Konto loeschen oder die Loeschung verlangen.
- Crew lists und Identitaetsfelder: bis Sie sie loeschen oder automatisch innerhalb von 90 Tagen nach dem Ausschiffungsdatum auf der Liste (je nachdem, was frueher eintritt).
- Einwilligungs-Audit-Logs: soweit fuer Rechenschaftspflicht erforderlich (typischerweise bis zu 3 Jahre).
- Server-Logs: begrenzte Aufbewahrung aus Sicherheitsgruenden.
6. Ihre Rechte
Auskunft, Berichtigung, Loeschung, Einschraenkung, Uebertragbarkeit, Widerspruch und Widerruf der Einwilligung. Kontaktieren Sie uns ueber Feedback. Sie koennen eine Beschwerde bei der zustaendigen Aufsichtsbehoerde in Ihrem EU-Mitgliedstaat gemaess GDPR Art. 77 einreichen.
7. Sicherheit
HTTPS, Zugriffskontrollen, verschluesselte Speicherung von Dokumentnummern, CSRF-Schutz in Formularen.
8. Internationale Uebermittlungen
Verarbeiten Analyse-Anbieter Daten ausserhalb des EWR, stuetzen wir uns auf geeignete Garantien (z. B. EU-Standardvertragsklauseln), soweit erforderlich.
9. Aenderungen
Wir veroeffentlichen Versionsdaten der Richtlinie. Wesentliche Aenderungen koennen eine erneute Einwilligung zur Verarbeitung von Identitaetsdaten erfordern.