1. Wer wir sind
„CouldInject“, „wir“, „die Website“ und „Dienste“ bezeichnen die von uns bereitgestellte Website, Foren, Wiki, CISS, Nachrichten, Support, Store-bezogene Funktionen, Snow, KI-Funktionen und andere zugehörige Dienste.
Betreiber und für die Verarbeitung personenbezogener Informationen der Website verantwortliche Stelle ist das CouldInject-Betriebsteam.
Unser Hauptserver befindet sich in Kalifornien, Vereinigte Staaten. Der Serverstandort bestimmt nicht den Gründungsort des Betreibers.
Fragen zum Datenschutz und Anträge zur Ausübung von Rechten können ohne Konto über CouldInject Support, unsere Kontaktseite oder [email protected] eingereicht werden.
Verlangt anwendbares Recht einen Datenschutzbeauftragten oder einen Vertreter in der EU, im Vereinigten Königreich, in Festlandchina oder einer anderen Region, stellen wir die entsprechenden gültigen Kontaktdaten nach Maßgabe dieser Anforderungen bereit.
2. Erfasste Dienste
Diese Erklärung gilt für unsere Dienste, die auf sie verweisen, einschließlich Konten und Einladungen, Foren, Wiki, CISS, privater Nachrichten, Benachrichtigungen, Support-Fälle, Nutzer-Uploads, Store und zugehöriger Zugänge, Snow, KI-Unterstützung, Sicherheits- und Missbrauchsschutzsysteme sowie anderer mit einem CouldInject-Konto verbundener Dienste.
Snow wurde noch nicht eingeführt. Verweise auf Snow und künftige KI-Funktionen gelten, wenn die jeweilige Funktion tatsächlich verfügbar wird. Sie besagen nicht, dass sie bereits betrieben wird.
Unabhängige Websites, Anwendungen, Zahlungsplattformen und Dienste Dritter haben eigene Datenschutzerklärungen. Soweit nicht ausdrücklich anders angegeben, ist ein verlinkter Dritter für seine eigenständige Verarbeitung verantwortlich. Dies beseitigt nicht unsere Verantwortung für Verarbeitungen in unserem Auftrag.
3. Globale Datenschutzgrundsätze
Unabhängig vom Aufenthaltsort der Nutzer richten wir die Verarbeitung an folgenden Grundsätzen aus:
- Rechtmäßigkeit, Transparenz und Fairness: keine täuschende, verborgene oder wesentlich unerwartete Verarbeitung.
- Zweckbindung: Nutzung für offengelegte, bestimmte Zwecke oder vernünftigerweise damit vereinbare Verwendungen.
- Datenminimierung: nur Informationen erheben, die für die Funktion vernünftigerweise erforderlich sind.
- Speicherbegrenzung: Informationen nicht allein deshalb unbegrenzt aufbewahren, weil sie später nützlich sein könnten.
- Richtigkeit: Informationen in angemessenem Umfang richtig halten und Berichtigungen ermöglichen.
- Sicherheit: angemessene technische und organisatorische Maßnahmen einsetzen, die den Informationen, dem Umfang und den Risiken entsprechen.
- Nutzerkontrolle: Auskunft, Berichtigung, Löschung und Kopien ermöglichen, soweit dies angemessen und rechtlich zulässig ist.
- Datenschutzfreundliche Voreinstellungen: Einstellungen mit geringeren Auswirkungen auf die Privatsphäre bevorzugen, sofern die Funktionen weiterhin bereitgestellt werden können.
4. Welche Informationen wir erheben
Die Kategorien hängen von den tatsächlich genutzten Funktionen ab.
4.1 Konto- und Identitätsinformationen
Dazu können Benutzername, Nutzer-ID, Einladungscode und Zuordnungen, E-Mail-Adresse, Avatar, Profil, Sprach- und Regionseinstellungen, Kontostatus, Berechtigungsgruppen und Präferenzen gehören. Kontopasswörter werden nicht im Klartext gespeichert; wir verwenden geeignete Einweg-Hashverfahren für Passwörter.
4.2 Von Nutzern erstellte Inhalte
Beiträge, Antworten, Wiki-Inhalte und Bearbeitungsverläufe, Kommentare, Uploads, CISS-Beiträge, öffentliche Profile und andere eingereichte Materialien können verarbeitet werden. Ein Teil davon ist öffentlich oder für andere Community-Mitglieder sichtbar.
4.3 Private Kommunikation und Support
Dazu gehören private Nachrichten, Fälle, Kontaktanfragen, Einsprüche, Datenschutzanfragen, Sicherheitsmeldungen und Kommunikation mit Administratoren oder Verantwortlichen. Für private Kommunikation und öffentliche Inhalte gelten unterschiedliche Zugangs- und Verarbeitungsregeln.
4.4 Geräte-, Netzwerk- und Protokollinformationen
Für Betrieb, Schutz und Wartung können wir IP-Adressen, ungefähres Land oder ungefähre Region, Browser, Betriebssystem und Gerätetyp, Anfragezeiten, Seitenzugriffe, Anmeldungen, Sitzungen, Fehler, API-Aufrufe, Sicherheitsvorfälle, ungewöhnliche Anfragen und Kontoaktionen aufzeichnen.
Üblicherweise benötigen wir keinen genauen GPS-Standort. Aus IP-Adressen kann sich mit begrenzter Genauigkeit ein ungefähres Land, eine Region oder eine Stadt ergeben.
4.5 Informationen zu Sicherheit und Missbrauchsschutz
Wir können Informationen zu Anmelderisiken, ungewöhnlichen Aktivitäten, Spam, automatisierten Zugriffen, Konto- oder Einladungsmissbrauch, Betrugsrisiken, bösartigen Anfragen, Inhaltssicherheit, Sperren und Einschränkungen erzeugen oder speichern. Dazu können Risikomarkierungen gehören, die durch Regeln, Algorithmen oder Sicherheitssysteme entstehen.
4.6 Store und Transaktionen
Bei einer tatsächlichen Transaktion, Berechtigungserteilung oder Nutzung einer kostenpflichtigen Funktion können wir Bestellnummern, Produkt- oder Dienstdetails, Transaktionszeiten und -status, Berechtigungs- und Erstattungsstatus sowie zugehörige Support-Aufzeichnungen verarbeiten.
Wickelt ein unabhängiger Zahlungsanbieter die Zahlung ab, verarbeitet er vollständige Karten- oder Zahlungszugangsdaten üblicherweise direkt. Wir erhalten nur die für die Transaktion erforderlichen begrenzten Informationen. In dieser Version dient der Store als Dienstzugang. Transaktionsbestimmungen gelten erst, wenn das betreffende Angebot tatsächlich eröffnet wird und eine Transaktion stattfindet. Vor der Aktivierung von Zahlungen werden in der Oberfläche der tatsächliche Zahlungsanbieter und der Informationsfluss angegeben.
4.7 Informationen zu KI und Snow
Wenn Sie Snow oder eine andere KI-Funktion nach deren Bereitstellung aktiv nutzen, können Ihre Eingaben, Gesprächstexte, hochgeladenen Materialien, generierten Antworten, technischen Anfrageprotokolle, Sicherheits- und Missbrauchsinformationen sowie erforderlicher Kontext verarbeitet werden.
Geben Sie KI-Funktionen keine unnötigen Passwörter, Ausweisdokumente, Zahlungszugangsdaten, privaten Schlüssel, Krankenunterlagen oder anderen hochsensiblen Informationen.
4.8 Nicht aktiv angeforderte sensible Informationen
Üblicherweise benötigen wir keine staatlichen Identifikationsnummern, Reisepässe oder Ausweisdokumente, Bankpasswörter, vollständigen Kartenzugangsdaten, genauen Standorte, medizinischen oder Gesundheitsinformationen, biometrischen Daten, Angaben zur rassischen oder ethnischen Herkunft, religiösen oder weltanschaulichen Überzeugung, politischen Ansicht, zum Sexualleben oder zur sexuellen Orientierung.
Wenn Sie solche Informationen freiwillig in Beiträgen, Nachrichten, im Wiki, in Fällen oder KI-Gesprächen angeben, können wir bei der Bearbeitung darauf stoßen. Stellen Sie nur das erforderliche Minimum bereit. Antworten auf Fragebögen und Selbsttests können ebenfalls sensible Angaben enthalten, die Sie freiwillig machen. Übermitteln Sie keine sachfremden sensiblen Informationen.
5. Quellen
Informationen können direkt von Ihnen stammen, wenn Sie sich registrieren, Beiträge veröffentlichen, Profile bearbeiten, Fälle erstellen, Nachrichten senden oder KI nutzen; automatisch aus Protokollen, Cookies, Sitzungen und Fehlern; von anderen Nutzern durch Antworten, Meldungen, Einladungen, Zusammenarbeit oder Support-Angelegenheiten; aus rechtmäßig nutzbaren öffentlichen Quellen für CISS, Wiki oder Forschung; und von Anbietern, die zur Erbringung eines Dienstes erforderliche Informationen zurückgeben.
6. Verarbeitungszwecke
6.1 Bereitstellung der Dienste
Erstellung und Verwaltung von Konten, Anmeldeprüfung, Einladungen, Foren, Wiki, CISS, Nachrichtenzustellung, Präferenzen sowie Store-, Snow- oder KI-Funktionen, soweit sie tatsächlich angeboten werden.
6.2 Sicherheit und Missbrauchsprävention
Verhinderung von Kontoübernahmen, ungewöhnlichen Anmeldungen, Spam, Angriffen und automatisiertem Missbrauch; Untersuchung von Verstößen gegen Community-Regeln; Schutz von Nutzern und Infrastruktur.
6.3 Community-Verwaltung
Moderation, Wiki-Pflege, Meldungen, Einsprüche, Untersuchung von Verstößen und Pflege von CISS.
6.4 Nutzerunterstützung
Bearbeitung von Fällen, technischen und Kontoproblemen, Datenschutzanfragen und Sicherheitsvorfällen.
6.5 Wartung und Verbesserung
Fehlerbehebung, Leistungsüberwachung, Fehleranalyse, Dienststatistiken, Verbesserungen und Sicherheitsforschung. Ist eine Analyse für den Betrieb nicht unbedingt erforderlich, werden gesetzlich vorgeschriebene Einwilligungs- oder Widerspruchsmöglichkeiten bereitgestellt.
6.6 Recht und Schutz von Rechten
Einhaltung anwendbaren Rechts, Reaktion auf gültige behördliche oder gerichtliche Anforderungen und Streitigkeiten, Begründung oder Verteidigung von Rechten, Untersuchung von Betrug oder Sicherheitsvorfällen sowie Schutz berechtigter Interessen von CouldInject, Nutzern und anderen Personen.
7. Rechtsgrundlagen in unterschiedlichen Regionen
Rechtsbegriffe und zulässige Grundlagen unterscheiden sich nach Rechtsordnung. Nicht jede Tätigkeit stützt sich überall auf dieselbe Grundlage. Ist eine bestimmte Rechtsgrundlage erforderlich, wählen wir eine für die Verarbeitung geeignete aus.
Im EWR und unter vergleichbaren Regelungen kommen insbesondere Vertragserfüllung oder angeforderte vorvertragliche Maßnahmen, berechtigte Interessen, rechtliche Verpflichtungen, Einwilligung, lebenswichtige Interessen oder andere gesetzlich zulässige Grundlagen in Betracht.
Grundlegende Anmeldung und Website-Funktionen umfassen üblicherweise Verarbeitungen, die für die Dienstbereitstellung erforderlich sind. Sicherheitsprotokollierung, Spam-Prävention und Missbrauchsschutz dienen üblicherweise berechtigten Interessen an der Dienst- und Nutzersicherheit; erforderlichenfalls erfolgt eine Interessenabwägung. Für optionales Tracking, bestimmte Werbung und andere einwilligungsbasierte Verarbeitungen wird eine Einwilligung eingeholt, soweit dies vorgeschrieben ist. Ein Widerruf berührt nicht die Rechtmäßigkeit der vorherigen Verarbeitung.
8. KI, Snow und automatisierte Systeme
8.1 KI-Funktionen
Snow oder andere Systeme können beim Strukturieren von Informationen und Inhalten, bei Suche, Antworten, Übersetzungen, Analysen oder anderen Aufgaben helfen. KI-Ausgaben können ungenau, unvollständig oder ungeeignet sein. Beurteilen Sie sie im jeweiligen Zusammenhang.
Snow wurde noch nicht eingeführt. Diese Website-Version aktiviert derzeit keine Schnittstellen zu Modellen Dritter zur Verarbeitung personenbezogener Nutzerinformationen.
8.2 KI-Anbieter
Einige künftige Funktionen können Modelle, APIs, Rechenleistung oder Infrastruktur Dritter nutzen. Wir stellen nur Informationen bereit, die für die Anfrage vernünftigerweise erforderlich sind, und wenden geeignete vertragliche, technische oder andere Kontrollen an.
Vor dem Start legen wir die tatsächlichen Anbieter, Verarbeitungsorte, Aufbewahrung, menschliche Prüfung, Trainingszwecke und Wahlmöglichkeiten offen. Geplante Verarbeitung wird nicht als bereits erfolgte Verarbeitung dargestellt.
8.3 Modelltraining
Ohne klare gesonderte Information und eine gesetzlich erforderliche gültige Autorisierung werden private Nachrichten, private Fälle und nicht öffentliche KI-Gespräche nicht zum Training universell einsetzbarer generativer Modelle für einen unbestimmten Nutzerkreis verwendet. Beauftragte Anbieter sind nicht befugt, sie für ihr eigenes allgemeines Modelltraining zu nutzen.
Wir halten an unserer bestehenden Zusage fest, personenbezogene Nutzerinformationen nicht für allgemeines Modelltraining, Feinabstimmung oder sachfremde Evaluation zu nutzen und beauftragte Anbieter dazu nicht zu ermächtigen. Ein gesondertes freiwilliges Programm zur Modellverbesserung erfordert vorherige Erläuterung und die notwendige Autorisierung. Eine Ablehnung beeinträchtigt keine davon unabhängigen grundlegenden Dienste.
Angemessen anonymisierte oder aggregierte Informationen, die vernünftigerweise keiner Person mehr zugeordnet werden können, dürfen für Leistungs- und Sicherheitsanalysen genutzt werden.
8.4 Menschliche Prüfung
Berechtigte Mitarbeiter können in begrenztem Umfang auf KI-Interaktionen oder zugehörige Aufzeichnungen zugreifen, um vom Nutzer angeforderten Support zu leisten, Sicherheitsvorfälle oder Missbrauch zu untersuchen, Meldungen zu bearbeiten, schwerwiegende Fehler zu beheben oder gesetzlichen Pflichten nachzukommen. Der Zugang ist auf Personen mit einem dienstlichen Bedarf beschränkt und unterliegt entsprechenden Vertraulichkeits- und Berechtigungskontrollen.
8.5 Wesentliche automatisierte Entscheidungen
Wir planen nicht, Snow oder gewöhnliche KI-Funktionen für Entscheidungen über Beschäftigung, Kredite, Wohnraum, Versicherungen, medizinische Behandlung, Bildungszulassung oder vergleichbare Eignungsfragen mit erheblichen rechtlichen oder tatsächlichen Folgen einzusetzen.
Automatisierte Werkzeuge können Spam, Angriffe, ungewöhnliche Anmeldungen oder andere Sicherheitsrisiken erkennen. Gegen dauerhafte Sperren oder andere erhebliche Kontomaßnahmen kann grundsätzlich über Support Einspruch eingelegt werden; eine menschliche Prüfung erfolgt, soweit vernünftigerweise durchführbar. Zusätzliche Informations-, Auskunfts-, Widerspruchs-, Beschwerde- oder Eingriffsrechte, die das anwendbare Recht verlangt, werden bereitgestellt.
8.6 Kennzeichnung generierter Inhalte
Verlangt das Gesetz die Kennzeichnung der Herkunft oder des generierten Charakters von Bildern, Audio, Video oder anderen KI-Inhalten, stellen wir nach Maßgabe des Rechts und der tatsächlichen technischen Möglichkeiten entsprechende Kennzeichnungen, Metadaten oder andere Transparenzmaßnahmen bereit.
9. Regionale Verfügbarkeit von Snow
Die Abdeckung durch Drittanbieter, Konnektivität, Infrastruktur, Anbieterrichtlinien, Export- oder Sanktionsbeschränkungen, örtliches Recht und andere Faktoren können die Verfügbarkeit begrenzen.
Nach dem Start können Snow oder einzelne zugehörige Funktionen in Festlandchina nicht verfügbar sein oder Verbindungsfehler, eingeschränkte Funktionen, Verzögerungen oder vorübergehende Ausfälle aufweisen. Snow wurde noch nicht eingeführt. Dies ist eine bedingte Aussage über die künftige Verfügbarkeit, keine Behauptung eines derzeitigen Betriebs an irgendeinem Ort.
Solche Einschränkungen bedeuten nicht, dass ein Nutzer gegen Regeln verstoßen hat, sein Konto auffällig ist oder er bestraft wird. Sie beseitigen keine Datenschutzrechte. Die Verfügbarkeit kann sich mit Technik, Anbietern und Recht ändern.
10. Cookies, lokaler Speicher und ähnliche Technik
10.1 Erforderliche Cookies
Diese können Anmeldung, Kontosicherheit, CSRF-Schutz, Sitzungen, Sprache und notwendige Einstellungen unterstützen. Ihre Blockierung kann die reguläre Nutzung verhindern.
10.2 Funktionale Cookies
Diese können Sprache, Oberflächeneinstellungen und Präferenzen speichern.
10.3 Analysen
Wenn nicht notwendige Statistiken oder Analysen aktiviert werden, stellen wir gesetzlich erforderliche Erläuterungen und Einwilligungs- oder Widerspruchsmöglichkeiten bereit.
10.4 Werbung und websiteübergreifendes Tracking
In dieser Version sind Google Analytics, Meta Pixel und websiteübergreifende Werbeskripte nicht eingerichtet. Cloudflare unterstützt CDN, Netzwerksicherheit und zugehörige Zugriffsstatistiken. Einige Seiten laden Ressourcen von Google Fonts, cdnjs und jsDelivr; dabei werden IP-Adresse, Browser und notwendige Anfrageinformationen an diese Anbieter übermittelt. Externe Links und von Nutzern eingebettete Inhalte können Technik Dritter einsetzen. Wir garantieren nicht, dass diese Parteien Informationen niemals websiteübergreifend verknüpfen.
Vor der Aktivierung kontextübergreifender Werbung, gezielter Werbung oder einer gesetzlich als Verkauf oder Weitergabe definierten Tätigkeit aktualisieren wir die Informationen und stellen anwendbare Widerspruchsmöglichkeiten bereit.
11. Do Not Track und Global Privacy Control
Für das herkömmliche Browser-Signal DNT fehlt ein einheitlicher branchenweiter Umsetzungsstandard. Sofern das Gesetz nichts anderes verlangt, ändert sein Empfang nicht automatisch jede Verarbeitung oder notwendige funktionale und sicherheitsbezogene Verarbeitung.
GPC und andere rechtlich anerkannte universelle Präferenzsignale sind davon zu unterscheiden. Soweit vorgeschrieben, behandeln wir gültige Signale als anwendbaren Widerspruch gegen Verkauf, Weitergabe oder gezielte Werbung. Wenn wir keine dieser Tätigkeiten ausüben, verändert das Signal möglicherweise keine weitere Verarbeitung. Widerspruchsmöglichkeiten, die gesetzlich keine Verifizierung erfordern, machen wir nicht von einem Konto oder einer Identitätsprüfung abhängig.
12. Kein Verkauf personenbezogener Informationen
Unser Geschäftsmodell beruht nicht auf dem Verkauf personenbezogener Informationen. Wir verkaufen sie nicht und geben sie nicht für kontextübergreifende verhaltensbezogene Werbung weiter. Das Betriebsteam bestätigt, dass in den vorangegangenen zwölf Monaten kein solcher Verkauf und keine solche Weitergabe stattfanden. Ein Verkauf setzt nicht zwingend einen Geldfluss voraus.
Falls eine künftige Offenlegung auch ohne Bezahlung als Verkauf, Weitergabe oder vergleichbare Tätigkeit gilt, werden die anwendbaren Informationen und Widerspruchsmöglichkeiten vor ihrem Beginn bereitgestellt. Die Ausübung von Datenschutzrechten führt nicht zu gesetzlich untersagter Diskriminierung, Strafgebühren oder einer Verschlechterung grundlegender Dienste.
13. Offenlegung gegenüber Dritten
Wir legen Nutzerdaten nicht allein deshalb offen, weil eine andere Partei sie erhalten möchte.
13.1 Dienstleister und Auftragsverarbeiter
Anbieter können Hosting, Datenbanken, CDN, DDoS-Schutz, Sicherungen, E-Mail, Fehlerüberwachung, Sicherheit, Zahlungen, Support-Infrastruktur und nach Freischaltung KI umfassen. Ihre Verarbeitung soll auf notwendige Dienstzwecke und anwendbare vertragliche Kontrollen begrenzt sein.
Support-E-Mails an die verifizierte Kontaktadresse enthalten den öffentlich sichtbaren Fallkontext; interne Notizen bleiben ausgeschlossen. Unverarbeitete eingehende E-Mails können Anhänge enthalten, auch wenn diese in der Falloberfläche nicht angezeigt werden.
13.2 Nutzer und Öffentlichkeit
Informationen, die Sie in öffentlichen Foren, im Wiki oder in Profilen veröffentlichen, können anderen Nutzern oder der Öffentlichkeit zugänglich sein. Veröffentlichen Sie keine Informationen, die privat bleiben sollen.
13.3 Rechtliche Anforderungen
Die Offenlegung privater Daten gegenüber Regierungen, Strafverfolgungsbehörden, Gerichten oder anderen öffentlichen Stellen unterliegt den spezielleren Grenzen in Abschnitt 32. Dieser Abschnitt schafft keine zusätzliche Erlaubnis zur freiwilligen Offenlegung.
Informationen können zur Erfüllung gültiger gesetzlicher Pflichten, gerichtlicher Anordnungen, Vorladungen oder anderer verbindlicher Anforderungen rechtmäßig offengelegt werden. Soweit zulässig, prüfen wir Befugnis und Umfang und bemühen uns um eine Begrenzung der Offenlegung.
13.4 Sicherheit und Rechte
Notwendige Informationen können offengelegt werden, um Angriffe zu untersuchen, Betrug oder schweren Missbrauch zu verhindern, die Sicherheit zu schützen oder Rechte zu begründen oder zu verteidigen.
13.5 Umstrukturierung
Bei einer Fusion, Übernahme, Umstrukturierung, einem Vermögensverkauf oder einer ähnlichen Transaktion können Informationen übertragen werden, vorbehaltlich anwendbarer Schutzmaßnahmen und erforderlicher Benachrichtigungen.
14. Speicherung und internationale Übermittlungen
Hauptserver und zentrale Datenbank befinden sich in Kalifornien, Vereinigte Staaten. Das zentrale Hosting erfolgt über BandwagonHost. Cloudflare stellt globale Netzwerk- und Sicherheitsdienste sowie das Routing eingehender E-Mails bereit. Ausgehende Support-E-Mails nutzen Alibaba Cloud Direct Mail in China East 1 (Hangzhou). Empfängeradressen, Nachrichteninhalte und erforderliche Zustellinformationen werden von Alibaba Cloud in dieser Region verarbeitet. Antworten gelangen über eine gesonderte Antwort-Subdomain sowie den privaten Speicher und die Verarbeitungswarteschlange von Cloudflare zum US-Server zurück. Datenschutzanfragen an Gmail nutzen Googles E-Mail-Infrastruktur. Für Wartungskopien und die globalen Netzwerke der Anbieter ist keine ausschließlich in den USA erfolgende Verarbeitung garantiert. Der Serverstandort ist nicht der Gründungsort des Betreibers.
Bei Nutzung außerhalb der USA können personenbezogene Informationen in die USA übertragen werden. Andere zwingende Datenschutzgesetze verlieren durch diesen Standort nicht ihre Geltung.
Soweit anwendbar, können Schutzmechanismen Angemessenheitsbeschlüsse, Standardvertragsklauseln, Übermittlungsvereinbarungen, Datenschutz-Nachträge, Folgenabschätzungen, technische und organisatorische Maßnahmen, anerkannte Zertifizierungen, gesondert erforderliche Einwilligungen oder andere rechtmäßige Mechanismen umfassen.
Für Übermittlungen aus dem EWR und dem Vereinigten Königreich werden nach den dort anwendbaren Vorschriften anerkannte Mechanismen eingesetzt. Für Festlandchina richten sich anwendbare Informationspflichten, gesonderte Einwilligungen, Folgenabschätzungen, Standardverträge, Zertifizierungen, Sicherheitsprüfungen und sonstige Anforderungen nach der tatsächlichen Tätigkeit. Zwingende Übermittlungsvorschriften anderer Regionen gelten ebenfalls.
15. Aufbewahrung
Informationen werden nicht allein deshalb unbegrenzt aufbewahrt, weil sie später nützlich sein könnten. Zu den Kriterien gehören Kategorie, ursprünglicher Zweck, Kontostatus, Sicherheit, erforderlicher Community-Kontext, Pflege von Sicherungen, Betrugsrisiken, Streitigkeiten und gesetzliche Pflichten.
Kontoprofile werden üblicherweise während des Bestehens des Kontos gespeichert, danach nur so lange, wie es zum Abschluss der Löschung oder für notwendige Sicherheit, Betrugsprävention, Streitigkeiten oder gesetzliche Pflichten erforderlich ist. Sicherheitsprotokolle werden für angemessene Überwachungs-, Untersuchungs- und Prüfzeiträume aufbewahrt. Fälle werden für Support, Streitigkeiten, Sicherheitsuntersuchungen und angemessene Prüfbedürfnisse gespeichert. Private Nachrichten richten sich nach der Funktion, den Nutzerhandlungen und anwendbaren Löschpflichten.
Bei öffentlichen Beiträgen und Wiki-Zusammenarbeit können wir Inhalte oder Bearbeitungsverläufe aufbewahren, direkte Kontokennungen entfernen oder Verfasser anonymisieren bzw. pseudonymisieren, soweit dies rechtmäßig und für Kontext, Integrität oder Missbrauchsprävention vernünftigerweise erforderlich ist. Gesetzlich vorgeschriebene Löschung bleibt gewährleistet.
Online gelöschte Informationen können vorübergehend in zugriffsbeschränkten Sicherungen verbleiben. Diese werden im Rahmen notwendiger Wartung bereinigt und nicht zur unbegrenzten Aufbewahrung genutzt. Wir stellen Daten nicht wieder her, um eine Löschung zu umgehen. Bestätigte Löschanfragen werden nach einer notwendigen Wiederherstellung erneut umgesetzt.
Die Aufbewahrung richtet sich nach diesen Zweck- und Erforderlichkeitskriterien. Wir versprechen keine festen Fristen, die tatsächlich nicht umgesetzt wurden. Für Migrations- und Vorfallwiederherstellungskopien gelten dieselben Zugangs- und Bereinigungsanforderungen.
16. Kontolöschung und öffentliche Inhalte
Sie können die Schließung Ihres Kontos und die nach anwendbarem Recht erforderliche Löschung beantragen. Wiki-Verläufe, Diskussionszusammenhänge, Missbrauchs- oder Sicherheitsaufzeichnungen, Streitbeweise, gesetzlich vorgeschriebene Aufzeichnungen und rechtmäßig anonymisierte Informationen können einer gesonderten Prüfung bedürfen.
Ist eine direkte Identitätszuordnung nicht erforderlich, bevorzugen wir die Entfernung von Kontokennungen, De-Identifizierung, Pseudonymisierung oder die Aufhebung der Verknüpfung öffentlicher Materialien mit dem Konto. Die Community-Geschichte allein ist kein Grund, eine gesetzlich erforderliche Löschung abzulehnen. Pseudonymisierte Informationen sind nicht automatisch anonym.
17. Sicherheitsmaßnahmen
Angemessene Maßnahmen können Passwort-Hashing, HTTPS/TLS, Zugriffe nach dem Minimalprinzip, Authentifizierung, Trennung administrativer Berechtigungen, Protokollierung, Missbrauchsschutz und Netzwerksicherheitskontrollen, Datenbank-Zugriffskontrollen, Sicherungen, Wiederherstellung, Vorfallreaktion und Sicherheitsprüfungen von Anbietern umfassen.
Kein Internetsystem garantiert absolute Sicherheit. Unberechtigter Zugriff, Verlust oder Offenlegung lassen sich nicht vollständig ausschließen. Melden Sie Schwachstellen, ungewöhnliche Anmeldungen oder vermutete Datenschutzverletzungen über Support.
18. Sicherheitsvorfälle
Wir untersuchen Vorfälle, begrenzen Risiken, ermitteln betroffene Informationen und Nutzer, bewahren notwendige Vorfallaufzeichnungen auf, ergreifen angemessene Abhilfemaßnahmen und benachrichtigen Nutzer, Aufsichtsbehörden oder andere Parteien, soweit vorgeschrieben.
Auslöser und Fristen unterscheiden sich nach Rechtsordnung. Wir beachten das auf den Vorfall und die betroffenen Nutzer anwendbare Recht, statt die Regeln eines einzigen Landes auf alle Ereignisse anzuwenden.
19. Weltweite grundlegende Rechte
Soweit angemessen und technisch durchführbar sowie ohne Einschränkung zwingenden Rechts streben wir an, Folgendes zu ermöglichen:
- Auskunft und Bestätigung der Verarbeitung.
- Kopien der über Sie gespeicherten personenbezogenen Informationen.
- Berichtigung unvollständiger oder unrichtiger Informationen.
- Löschung nicht mehr erforderlicher oder gesetzlich zu löschender Informationen.
- Widerruf der Einwilligung bei darauf beruhenden Tätigkeiten.
- Datenübertragbarkeit in einem gängigen, strukturierten, maschinenlesbaren Format, soweit gesetzlich vorgeschrieben oder vernünftigerweise unterstützt.
- Widerspruch oder Abwahl bei den erfassten Verarbeitungstätigkeiten.
- Einschränkung der Verarbeitung, soweit anwendbar.
- Information, Widerspruch oder menschliche Überprüfung bei erfasster automatisierter Verarbeitung.
- Beschwerden bei CouldInject und zuständigen Behörden nach Maßgabe des Rechts.
Rechte gelten nicht uneingeschränkt. Rechtmäßige Begrenzungen können der Identitätsprüfung, vorgeschriebener Aufbewahrung, Sicherheitsuntersuchungen, Betrugsprävention, den Rechten anderer oder Rechtsansprüchen dienen. Bei Ablehnung eines gesetzlichen Antrags teilen wir erforderlichenfalls Gründe und weitere Überprüfungsmöglichkeiten mit.
20. Anträge einreichen
Nutzen Sie verfügbare Datenschutzfunktionen des Kontos, Support, unsere Kontaktseite oder [email protected]. Ein neues Konto ist nicht erforderlich.
Zur Verhinderung von Identitätsmissbrauch bei Auskunft oder Löschung können wir eine verhältnismäßige Verifizierung verlangen, jedoch keine offensichtlich übermäßigen Informationen oder Passwörter im Klartext. Bevollmächtigte können, soweit zulässig, ihre Befugnis und Identität nachweisen müssen. Gesetzlich von einer Verifizierung ausgenommene Anfragen bleiben ausgenommen.
Gewöhnliche Anfragen sind kostenlos. Für eindeutig wiederholte, übermäßige oder missbräuchliche Anfragen dürfen nur dann Gebühren verlangt oder Anfragen abgelehnt werden, wenn das Gesetz dies erlaubt.
21. Antwortfristen
Wir beachten die für den Antragsteller geltenden Fristen. Unser grundlegender Standard sieht weiterhin eine erste Support-Antwort innerhalb von 24 Stunden vor und strebt innerhalb von 30 Tagen eine inhaltliche Antwort oder Erläuterung des Bearbeitungsstands an.
Bei CCPA-Anfragen auf Zugang, Auskunft, Berichtigung und Löschung bestätigen wir den Eingang innerhalb von zehn Arbeitstagen und antworten in der Regel innerhalb von 45 Kalendertagen inhaltlich. Eine notwendige Verlängerung wird innerhalb der ursprünglichen Frist erläutert und beträgt höchstens weitere 45 Tage. Die Identitätsprüfung setzt die Frist nicht neu in Gang. Anwendbare Widersprüche gegen Verkauf oder Weitergabe und Beschränkungen der Nutzung sensibler Informationen werden unverzüglich, spätestens innerhalb von 15 Arbeitstagen umgesetzt, ohne Identitätsprüfung, soweit das Gesetz diese nicht zu verlangen erlaubt.
Anfragen nach der DSGVO oder vergleichbaren Vorschriften werden innerhalb der gesetzlichen Fristen bearbeitet; über eine rechtmäßige Verlängerung wird informiert. Eine kürzere zwingende örtliche Frist geht vor.
22. Ergänzung für die USA und Kalifornien
Die Anwendbarkeit hängt unter anderem von Wohnsitz, Unternehmensgröße, Verarbeitungsvolumen, Umsatz und gesetzlichen Schwellenwerten ab. Dieser Abschnitt behauptet nicht, dass jedes einzelstaatliche Gesetz stets anwendbar ist.
22.1 Rechte in Kalifornien
Soweit CCPA/CPRA anwendbar sind, können Rechte auf Auskunft, Zugang zu bestimmten Informationen, Löschung, Berichtigung, Widerspruch gegen Verkauf und Weitergabe, Beschränkung bestimmter Nutzungen oder Offenlegungen sensibler Informationen, anwendbare Rechte hinsichtlich automatisierter Entscheidungen und Schutz vor verbotener Diskriminierung bestehen.
22.2 CCPA-Kategorien
Abhängig von tatsächlich angebotenen Funktionen können die in den vorangegangenen zwölf Monaten verarbeiteten Kategorien Identifikatoren, bestimmte Kundendaten, Geschäftsinformationen bei erfolgten Transaktionen, Internet- und Netzwerkaktivitäten, ungefähre Standorte, Nutzerinhalte, begrenzte Schlussfolgerungen und sensible Informationen wie Zugangsdaten umfassen. Die Nennung einer gesetzlichen Kategorie bedeutet nicht, dass jede darunter fallende Information erhoben wird.
22.3 Sensible Informationen
Ohne erforderliche Information und Kontrollmöglichkeiten nutzen wir sensible Informationen weder zur Ableitung von Eigenschaften noch über Dienst-, Sicherheits- und gesetzlich zulässige Zwecke hinaus. Löst eine Tätigkeit Beschränkungsrechte aus, wird ein geeigneter Mechanismus bereitgestellt.
22.4 Verkauf und Weitergabe
Wir verkaufen keine personenbezogenen Informationen und geben sie nicht für kontextübergreifende Werbung weiter. Dies gilt nach Bestätigung des Betriebsteams auch für die vorangegangenen zwölf Monate. Jeder künftige gesetzlich definierte Verkauf oder jede entsprechende Weitergabe erfordert die anwendbare vorherige Information und Widerspruchsmöglichkeiten.
22.5 Bevollmächtigte
Bevollmächtigte dürfen Anträge stellen, soweit das Gesetz dies erlaubt. Befugnis und Identität dürfen nur im rechtlich angemessenen Umfang geprüft werden.
22.6 GPC
Gültige GPC-Signale werden als Widerspruch gegen Verkauf und Weitergabe berücksichtigt, soweit der CCPA dies verlangt.
22.7 Finanzielle Anreize
Derzeit zahlen wir Nutzern grundsätzlich kein Entgelt dafür, dass sie personenbezogene Informationen bereitstellen, verkaufen oder deren Weitergabe erlauben. Ein künftiges einschlägiges datenbezogenes Anreizprogramm würde gesonderte gesetzlich erforderliche Informationen und Wahlmöglichkeiten vorsehen.
22.8 Andere Bundesstaaten
Colorado, Connecticut, Virginia, Oregon, Texas, Montana, Delaware, New Jersey, Nebraska, New Hampshire, Minnesota, Maryland und andere Staaten mit umfassenden Verbraucherdatenschutzgesetzen können nach ihrem jeweiligen Recht Auskunft, Berichtigung, Löschung, Übertragbarkeit, Widerspruch gegen Verkauf, gezielte Werbung oder bestimmte Profilbildungen, Einwilligungswiderruf und Beschwerdemöglichkeiten vorsehen. Wir beachten diese, soweit sie auf CouldInject anwendbar sind.
23. Nutzer im EWR
Ist die DSGVO anwendbar, können Rechte auf Information, Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit, Widerspruch, Einwilligungswiderruf, Rechte hinsichtlich bestimmter automatisierter Entscheidungen und Beschwerden bei einer zuständigen Aufsichtsbehörde bestehen.
Bei Verarbeitung aufgrund berechtigter Interessen wägen wir erforderlichenfalls unsere Interessen, vernünftige Erwartungen, die Informationen, mögliche Auswirkungen und Schutzmaßnahmen ab. Für Übermittlungen aus dem EWR in die USA oder ein anderes Drittland wird ein gültiger anwendbarer Mechanismus genutzt.
Verlangt Artikel 27 einen EU-Vertreter, stellen wir gültige Kontaktdaten bereit, sobald diese Verpflichtung gilt. In der Zwischenzeit können Datenschutzanfragen an [email protected] gerichtet werden.
24. Nutzer im Vereinigten Königreich
Soweit UK GDPR, der Data Protection Act 2018 und der britische Rechtsrahmen in seiner jeweils geänderten Fassung anwendbar sind, gelten entsprechende Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch, Übertragbarkeit, Rechte hinsichtlich automatisierter Verarbeitung und Beschwerden. Internationale Übermittlungen erfolgen über einen rechtmäßigen Mechanismus nach den anwendbaren britischen Vorschriften.
Ist ein britischer Vertreter erforderlich, werden gültige Angaben bereitgestellt, sobald die Verpflichtung gilt. Bis dahin können Datenschutzanfragen an [email protected] gerichtet werden.
25. Nutzer in Festlandchina
Fällt die außerhalb Chinas stattfindende Verarbeitung personenbezogener Informationen von Personen in Festlandchina unter das Gesetz zum Schutz personenbezogener Informationen oder anderes anwendbares Recht, beachten wir die geltenden Anforderungen.
Dazu können Informationen über Zwecke und Methoden, Datenminimierung, Auskunfts-, Berichtigungs- und Löschrechte, zusätzlicher Schutz sensibler Informationen, erforderlichenfalls gesonderte Einwilligung, Folgenabschätzungen und gesetzlich vorgeschriebene grenzüberschreitende Maßnahmen gehören.
Da sich die Hauptserver in den USA befinden, können Informationen bei entsprechenden Verarbeitungen dorthin übertragen werden. Soweit erforderlich, legen wir Empfänger im Ausland, Zwecke, Methoden, Kategorien und Möglichkeiten zur Rechtsausübung offen und erfüllen anwendbare Anforderungen für Auslandsübermittlungen. Die Anforderungen unterscheiden sich nach Informationen, Umfang und tatsächlicher Geschäftstätigkeit.
Verlangt Artikel 53 oder eine andere Vorschrift eine Niederlassung oder einen Vertreter in Festlandchina, stellen wir die entsprechenden gültigen Kontaktdaten bereit, sobald diese Pflicht gilt. Bis dahin können Datenschutzanfragen an [email protected] gerichtet werden.
Snow wurde noch nicht eingeführt. Die künftige KI-Verfügbarkeit in Festlandchina kann eingeschränkt sein. Nichtverfügbarkeit beseitigt keine gesetzlichen Datenschutzrechte.
26. Nutzer in Brasilien
Soweit die LGPD anwendbar ist, können Rechte auf Bestätigung, Auskunft, Berichtigung, Anonymisierung, Sperrung oder Löschung erfasster Daten, Übertragbarkeit, Löschung einwilligungsbasierter Daten, Informationen über Weitergabe und Folgen der Einwilligung, Widerruf sowie eine gesetzlich verfügbare Überprüfung automatisierter Entscheidungen bestehen.
Internationale Übermittlungen nutzen Mechanismen, die vom anwendbaren Recht und der brasilianischen Datenschutzbehörde anerkannt sind.
27. Nutzer in Australien
Soweit der Privacy Act und die Australian Privacy Principles anwendbar sind, verarbeiten wir Informationen entsprechend. Informationen australischer Nutzer können gegenüber US-Anbietern offengelegt oder an sie übertragen werden, da sich die zentrale Infrastruktur dort befindet. Wir treffen die nach anwendbarem Recht erforderlichen angemessenen Maßnahmen, damit Empfänger im Ausland die Informationen schützen.
28. Kanada und andere Regionen
Kanadische, japanische, koreanische, singapurische, neuseeländische und andere Gesetze können auf entsprechende Tätigkeiten anwendbar sein. Unser globaler Grundstandard verringert keinen zwingenden örtlichen Schutz. Zusätzliche örtliche Rechte bleiben bestehen.
29. Minderjährige
Wir bieten Kindern unter 13 Jahren keine Registrierung an und verlangen die Bestätigung eines Alters von mindestens 13 Jahren. Die Dienste sind nicht speziell für Kinder unter 13 Jahren konzipiert.
Wir erheben wissentlich keine Informationen dieser Kinder entgegen anwendbarem Kinderdatenschutzrecht. Höhere Altersgrenzen für digitale Einwilligung, Anforderungen an die Zustimmung Sorgeberechtigter und andere anwendbare Schutzmaßnahmen werden beachtet, soweit vorgeschrieben. Wurden Informationen rechtswidrig erhoben, treffen wir angemessene Schritte zu ihrer Löschung oder einer anderen rechtmäßigen Behandlung. Eltern oder Sorgeberechtigte können uns kontaktieren. Gesetzlich anwendbare Rechte auf Entfernung öffentlicher Inhalte Minderjähriger werden gewährleistet.
30. Öffentliche Inhalte und Datenschutzerwartungen
Foren, Wiki, CISS und öffentliche Profile können von Nutzern, Suchmaschinen, anderen Websites, Archiven oder Caches eingesehen oder gespeichert werden. Prüfen Sie vor einer Veröffentlichung, ob sich die Information für eine fortdauernde öffentliche Verfügbarkeit eignet. Eine Löschung bei CouldInject kontrolliert unabhängige Bildschirmaufnahmen, Suchcaches oder Archive nicht unmittelbar.
31. Anonymisierte und aggregierte Daten
Soweit angemessen, können Informationen für Statistiken, Leistung, Sicherheit, Planung und das Verständnis der Community-Nutzung anonymisiert oder aggregiert werden. Informationen, die tatsächlich vernünftigerweise keiner Person mehr zugeordnet werden können, können außerhalb der Vorschriften für personenbezogene Informationen liegen, soweit das Gesetz dies zulässt. Wir identifizieren sie nicht absichtlich erneut, um Datenschutzrechte zu umgehen.
32. Privatsphäre ist ein grundlegendes Menschenrecht; Anfragen von Regierungen, Strafverfolgungsbehörden und Gerichten
CouldInject ist der Überzeugung, dass Privatsphäre ein grundlegendes Menschenrecht und keine beliebig handelbare Ware ist.
Wir sind der Überzeugung, dass Nutzerdaten den Nutzern gehören. Wir speichern oder verarbeiten sie, um Dienste bereitzustellen, nicht um Dossiers über Nutzer anzulegen oder eine mit diesen Diensten nicht zusammenhängende Überwachung zu unterstützen.
Außer auf ausdrücklichen Wunsch, Weisung oder rechtlich gültige Autorisierung des Nutzers stellt CouldInject Regierungen, Strafverfolgungsbehörden, Gerichten oder anderen öffentlichen Stellen keine privaten Nutzerdaten von sich aus oder freiwillig zur Verfügung.
Eine Anfrage einer Behörde, eines Amtsträgers oder einer anderen Institution ist für sich genommen kein Grund zur Herausgabe von Informationen. Informelle Anfragen, E-Mails, Anrufe, mündliche Forderungen, Untersuchungen ohne geeignete Rechtsgrundlage und andere Anforderungen ohne ausreichende Rechtswirkung genügen nicht als Grundlage einer Offenlegung.
32.1 Ablehnung als Grundposition
Unsere Grundposition lautet: Sofern der Nutzer die Offenlegung nicht ausdrücklich verlangt oder anwendbares Recht sie zwingend vorschreibt, lehnen wir die Bereitstellung privater Nutzerdaten ab.
Lässt das Gesetz uns die Wahl, ob wir freiwillig offenlegen, entscheiden wir uns grundsätzlich gegen eine Offenlegung. Eine rechtliche Erlaubnis bedeutet nicht automatisch, dass wir Daten offenlegen.
32.2 Zwingende rechtliche Anforderungen
In begrenzten Fällen können wir einen verbindlichen Durchsuchungsbeschluss, eine gerichtliche Anordnung, eine Vorladung oder ein anderes zwingendes rechtliches Verfahren erhalten. Wir erfüllen Verpflichtungen, die uns tatsächlich binden.
Vor einer Offenlegung prüfen wir, soweit vernünftigerweise durchführbar, Rechtsgrundlage, ausstellende Stelle, Zuständigkeit, Gegenstand, Umfang und Verfahrensgültigkeit. „Die Regierung hat gefragt“ ist nicht gleichbedeutend mit „Die Regierung hat einen rechtlichen Anspruch auf die Daten“.
32.3 Unangemessene Anfragen ablehnen oder anfechten
Soweit rechtlich zulässig und sachlich begründet, können wir Anfragen ablehnen, Klarstellungen oder eine Eingrenzung verlangen oder in geeigneten rechtlichen Verfahren Einwände erheben oder die Anfrage anfechten.
Dies umfasst Anfragen, denen offensichtlich eine Rechtsgrundlage oder Zuständigkeit fehlt; ungültige oder wesentlich fehlerhafte Verfahren; eindeutig übermäßigen Umfang; Daten ohne vernünftigen Bezug zur Untersuchung oder außerhalb der gesetzlichen Befugnis; sowie wesentliche Konflikte mit dem auf betroffene Nutzer anwendbaren Datenschutzrecht.
Genügen weniger Daten einer gültigen Anforderung, erweitern wir die Offenlegung nicht allein deshalb, weil eine weiter gefasste Anfrage einging.
32.4 Minimale Offenlegung
Auch bei gesetzlicher Verpflichtung gilt die minimale Offenlegung: nur Daten, die bereitgestellt werden müssen und im rechtmäßigen Umfang liegen.
Die erzwungene Herausgabe einzelner Daten ist kein Anlass, freiwillig sachfremde Kontoinhalte, private Nachrichten, KI-Gespräche, Zugriffsprotokolle, IP-Adressen, E-Mails, verknüpfte Konten, Verläufe, Gerätedetails oder andere Informationen beizusteuern.
Bei einer Anfrage nach grundlegenden Kontoinformationen stellen wir nicht von uns aus Kommunikationsinhalte bereit. Einen bestimmten Zeitraum erweitern wir nicht auf den gesamten Verlauf. Eine Anfrage zu einem Konto veranlasst uns nicht, freiwillig Daten anderer Nutzer herauszugeben.
32.5 Datensicherung ist keine Offenlegung
Eine Behörde kann rechtmäßig verlangen, bestimmte bereits vorhandene Aufzeichnungen vorläufig zu sichern, während weitere rechtmäßige Verfahrensschritte ausstehen. Soweit das Gesetz nichts anderes bestimmt, bedeutet die Sicherung von Daten nicht, dass sie der anfragenden Behörde offengelegt wurden.
Wir geben die Inhalte nicht allein aufgrund einer eingegangenen Sicherungsanfrage freiwillig heraus. Eine spätere Offenlegungspflicht wird erst bei einem gültigen, verbindlichen und auf die betreffenden Daten anwendbaren Verfahren erneut geprüft.
32.6 Keine eigenständige Ausweitung von Überwachung
Wir erheben nicht von uns aus ansonsten unnötige Daten, um mögliche spätere staatliche Untersuchungen zu erleichtern.
Wir erweitern weder Protokollierung noch unnötige Speicherfristen, legen keine Aktivitätsdossiers an, fügen keine unnötigen Kennungen hinzu und verknüpfen keine Aktivitäten über Dienste hinweg, nur um künftige Anfragen zu erleichtern.
Datenminimierungs- und Aufbewahrungsregeln ändern sich nicht allein deshalb, weil Regierungen die Informationen später möglicherweise haben möchten. Ausgenommen sind Fälle, in denen anwendbares Recht ausdrücklich eine Aufbewahrung verlangt.
32.7 Benachrichtigung der Nutzer
Soweit das Gesetz es erlaubt, benachrichtigen wir betroffene Nutzer grundsätzlich vor einer Offenlegung, damit sie die Anfrage verstehen und verfügbare Rechtsbehelfe in Anspruch nehmen können.
Wir beachten vorübergehende Benachrichtigungsverbote aufgrund verbindlicher Anordnungen oder Gesetze. Läuft ein Verbot aus und wird eine Benachrichtigung rechtmäßig, ziehen wir grundsätzlich eine angemessene Benachrichtigung betroffener Nutzer in Betracht. Ein vorübergehendes Verbot gilt nicht als dauerhafter Verzicht auf Transparenz.
32.8 Anfragen ausländischer Regierungen
Eine direkte Anfrage einer ausländischen Regierung, Strafverfolgungsbehörde oder anderen öffentlichen Stelle im Ausland begründet nicht automatisch einen Anspruch auf Nutzerdaten.
Wir prüfen die für CouldInject geltende Befugnis sowie gültige internationale Verfahren, US-amerikanische Rechtsverfahren, Rechtshilfemechanismen oder andere verbindliche Rechtsgrundlagen. Kann eine Anfrage uns nicht rechtmäßig verpflichten, geben wir grundsätzlich keine privaten Daten freiwillig heraus.
32.9 Offenlegung auf Weisung des Nutzers
Nutzer können rechtmäßig ihre eigenen Daten anfordern oder ausdrücklich deren Weitergabe an einen bestimmten Dritten autorisieren. Eine verhältnismäßige Identitätsprüfung kann die Echtheit der Anfrage bestätigen und Identitätsmissbrauch verhindern.
Die rechtmäßige Entscheidung eines Nutzers über seine Daten unterscheidet sich grundlegend davon, dass eine Regierung oder ein Dritter diese ohne seine Autorisierung verlangt.
32.10 Gesetzliche Meldepflichten
Manche Gesetze verpflichten Anbieter, bestimmte Inhalte, Ereignisse oder Umstände an bezeichnete Stellen zu melden oder andere zwingende Maßnahmen zu ergreifen. Soweit das Gesetz CouldInject hierzu ausdrücklich verpflichtet, kommen wir dem nach.
Auch dann wenden wir Datenminimierung an und beschränken die Informationen so weit wie möglich auf das tatsächlich gesetzlich Erforderliche.
32.11 Daten, über die wir nicht verfügen
Wir versprechen nicht, Daten zu besitzen, die in unseren Aufzeichnungen nicht existieren. Regierungen, Strafverfolgungsbehörden, Gerichte und andere Dritte können von uns keine Daten erhalten, die wir tatsächlich nicht gespeichert haben.
Unnötige Erhebung zu vermeiden und nicht mehr benötigte Informationen zeitnah zu löschen, sind wichtige Schutzmaßnahmen. Wir bewahren Daten, die sonst gelöscht werden müssten, nicht künstlich auf, um uns auf hypothetische künftige Anfragen vorzubereiten, außer wenn das Gesetz ihre Aufbewahrung ausdrücklich vorschreibt.
32.12 Transparenz
Soweit rechtmäßig, technisch durchführbar und mit der Privatsphäre der Nutzer vereinbar, können wir zusammengefasste Transparenzinformationen veröffentlichen, etwa zu eingegangenen, abgelehnten oder angefochtenen Anfragen sowie zu Anfragen, die zu zwingender Offenlegung führten.
Wir legen keine Informationen offen, die betroffene Nutzer identifizieren, nur um einen Transparenzbericht zu veröffentlichen.
32.13 Unsere Grundsätze
Nutzerdaten gehören den Nutzern.
Privatsphäre ist ein grundlegendes Menschenrecht.
Daten, die nicht erhoben werden müssen, sollen nicht für hypothetische künftige Untersuchungen erhoben werden.
Daten, die gelöscht werden können, sollen nicht für hypothetische künftige Anfragen unbegrenzt gespeichert werden.
Wir lehnen Anfragen ohne gültige Rechtsgrundlage ab.
Soweit rechtlich zulässig, streben wir eine Eingrenzung oder Anfechtung übermäßig weiter Anfragen an.
Ist die Offenlegung gesetzlich zwingend, geben wir nur die gesetzlich erforderlichen Mindestdaten heraus.
Soweit eine Nutzerbenachrichtigung rechtmäßig ist, wählen wir grundsätzlich Transparenz statt geheimer Offenlegung.
Dass eine Regierung, Strafverfolgungsbehörde oder ein Gericht eine Anfrage stellt, ändert für sich genommen nichts an unserer Verpflichtung zum Schutz der Privatsphäre der Nutzer.
33. Rechte trotz regionaler Nichtverfügbarkeit
Die Nichtverfügbarkeit einer Funktion in einem Land oder einer Region beseitigt keine anwendbaren Rechte auf Auskunft, Berichtigung, Löschung, Export, Widerruf oder Beschwerde. Dienstverfügbarkeit und Datenschutzrechte sind getrennte Fragen.
34. Links zu Dritten
Foren, Wiki, Store oder Nutzermaterialien können auf Websites Dritter verlinken. Wir können deren Cookies, Datenerhebung, Richtlinien, Inhalte oder Sicherheit nicht kontrollieren. Prüfen Sie deren Datenschutzerklärungen. Dies beseitigt nicht unsere Verantwortung für von uns veranlasste Offenlegungen oder beauftragte Verarbeitungen.
35. Aktualisierungen
Funktionen, KI, Anbieter, Verarbeitung, Gesetze, Sicherheit oder Übermittlungsregelungen können Aktualisierungen erforderlich machen. Wir ändern das angezeigte Überarbeitungsdatum und informieren zusätzlich angemessen über wesentliche Änderungen, die Rechte betreffen oder Zwecke erweitern.
Ist eine erneute Einwilligung erforderlich, ersetzt eine stille Aktualisierung dieser Seite diese nicht. Wir ändern die Erklärung nicht rückwirkend, um vorhandene private Informationen heimlich für Zwecke zu nutzen, die wesentlich von früheren Zusagen abweichen. Die Erklärung wird mindestens alle zwölf Monate überprüft.
36. Sprachen
Die chinesische und die englische Fassung sollen inhaltlich übereinstimmen. Unklarheiten werden unter Berücksichtigung der tatsächlichen Verarbeitung, anwendbaren zwingenden Rechts und speziellerer regionaler Hinweise beurteilt. Übersetzungsunterschiede beseitigen keine gesetzlichen Rechte.
37. Beschwerden und Aufsichtsbehörden
Wir bitten darum, Datenschutzbedenken über Support oder den Datenschutzkontakt zu melden, und untersuchen und beantworten berechtigte Beschwerden. Soweit anwendbar, können Sie sich auch an zuständige Datenschutz- oder Verbraucherschutzbehörden wenden, ohne zunächst unser Verfahren vollständig ausschöpfen zu müssen. Auf gutgläubige Beschwerden reagieren wir weder mit Vergeltung noch mit rechtswidriger Diskriminierung.
38. Kontakt
Für Fragen zu dieser Erklärung, zur Verarbeitung, KI-Nutzung, Sicherheit oder zu Rechten nutzen Sie CouldInject Support, die Kontaktseite oder [email protected].
Betreiber: CouldInject-Betriebsteam
Hauptserverstandort: Kalifornien, Vereinigte Staaten
© 2016–2026 CouldInject. Alle Rechte vorbehalten.