COULDINJECT
Startseite Foren Wiki Shop Über uns CISS Support
Anmelden
COULDINJECT / LEGAL

Datenschutzerklärung

Wie CouldInject personenbezogene Informationen verarbeitet, die Privatsphäre schützt und Anträge zur Ausübung von Rechten beantwortet. Verantwortlicher Betreiber ist das CouldInject-Betriebsteam.

Zuletzt aktualisiert: 2026-09-25

Datenschutzanfrage sendenDatenschutzerklärungNutzungsbedingungen

Diese Seite enthält eine Übersetzung des aktuellen Dokuments. Dadurch ändern sich weder das ursprüngliche Veröffentlichungs- noch das Wirksamkeitsdatum. Bei Fragen zur Formulierung wenden Sie sich an Support.

GPC-Präferenz erkannt. Wir verkaufen keine personenbezogenen Informationen und teilen sie nicht für kontextübergreifende Verhaltenswerbung. Eine Anmeldung oder weitere Anfrage ist nicht nötig.

Zuletzt aktualisiert: 25. September 2026 Gültig ab: 25. September 2026

CouldInject legt Wert auf Privatsphäre, die Sicherheit personenbezogener Informationen und die Kontrolle der Nutzer über ihre Informationen.

Diese Erklärung erläutert, wie wir Informationen über Sie erheben, nutzen, speichern, schützen, offenlegen und anderweitig verarbeiten und wie Sie darauf zugreifen, sie berichtigen, löschen, exportieren oder ihre Verarbeitung einschränken können.

CouldInject richtet sich an Nutzer in verschiedenen Ländern und Regionen. Unser Hauptserver und unsere zentrale Datenbank befinden sich derzeit in Kalifornien, Vereinigte Staaten.

Wir streben weltweit ein gemeinsames Datenschutzniveau an, einschließlich Auskunft, Berichtigung, Löschung und Kopien personenbezogener Daten. Bei der Gestaltung unserer globalen Abläufe orientieren wir uns an den vergleichsweise schützenden kalifornischen Verbraucherdatenschutzstandards. Dadurch werden der CCPA oder andere kalifornische Gesetze nicht automatisch auf jeden Nutzer weltweit anwendbar.

Soweit zwingendes Recht, das auf eine Verarbeitungstätigkeit anwendbar ist, einen stärkeren, anderen oder zusätzlichen Schutz gewährt, beachten wir dieses Recht. Diese Erklärung beschränkt keine zwingenden Rechte.

Inhaltsverzeichnis
1. Wer wir sind2. Erfasste Dienste3. Globale Datenschutzgrundsätze4. Welche Informationen wir erheben5. Quellen6. Verarbeitungszwecke7. Rechtsgrundlagen in unterschiedlichen Regionen8. KI, Snow und automatisierte Systeme9. Regionale Verfügbarkeit von Snow10. Cookies, lokaler Speicher und ähnliche Technik11. Do Not Track und Global Privacy Control12. Kein Verkauf personenbezogener Informationen13. Offenlegung gegenüber Dritten14. Speicherung und internationale Übermittlungen15. Aufbewahrung16. Kontolöschung und öffentliche Inhalte17. Sicherheitsmaßnahmen18. Sicherheitsvorfälle19. Weltweite grundlegende Rechte20. Anträge einreichen21. Antwortfristen22. Ergänzung für die USA und Kalifornien23. Nutzer im EWR24. Nutzer im Vereinigten Königreich25. Nutzer in Festlandchina26. Nutzer in Brasilien27. Nutzer in Australien28. Kanada und andere Regionen29. Minderjährige30. Öffentliche Inhalte und Datenschutzerwartungen31. Anonymisierte und aggregierte Daten32. Privatsphäre ist ein grundlegendes Menschenrecht; Anfragen von Regierungen, Strafverfolgungsbehörden und Gerichten33. Rechte trotz regionaler Nichtverfügbarkeit34. Links zu Dritten35. Aktualisierungen36. Sprachen37. Beschwerden und Aufsichtsbehörden38. Kontakt

1. Wer wir sind

„CouldInject“, „wir“, „die Website“ und „Dienste“ bezeichnen die von uns bereitgestellte Website, Foren, Wiki, CISS, Nachrichten, Support, Store-bezogene Funktionen, Snow, KI-Funktionen und andere zugehörige Dienste.

Betreiber und für die Verarbeitung personenbezogener Informationen der Website verantwortliche Stelle ist das CouldInject-Betriebsteam.

Unser Hauptserver befindet sich in Kalifornien, Vereinigte Staaten. Der Serverstandort bestimmt nicht den Gründungsort des Betreibers.

Fragen zum Datenschutz und Anträge zur Ausübung von Rechten können ohne Konto über CouldInject Support, unsere Kontaktseite oder [email protected] eingereicht werden.

Verlangt anwendbares Recht einen Datenschutzbeauftragten oder einen Vertreter in der EU, im Vereinigten Königreich, in Festlandchina oder einer anderen Region, stellen wir die entsprechenden gültigen Kontaktdaten nach Maßgabe dieser Anforderungen bereit.

2. Erfasste Dienste

Diese Erklärung gilt für unsere Dienste, die auf sie verweisen, einschließlich Konten und Einladungen, Foren, Wiki, CISS, privater Nachrichten, Benachrichtigungen, Support-Fälle, Nutzer-Uploads, Store und zugehöriger Zugänge, Snow, KI-Unterstützung, Sicherheits- und Missbrauchsschutzsysteme sowie anderer mit einem CouldInject-Konto verbundener Dienste.

Snow wurde noch nicht eingeführt. Verweise auf Snow und künftige KI-Funktionen gelten, wenn die jeweilige Funktion tatsächlich verfügbar wird. Sie besagen nicht, dass sie bereits betrieben wird.

Unabhängige Websites, Anwendungen, Zahlungsplattformen und Dienste Dritter haben eigene Datenschutzerklärungen. Soweit nicht ausdrücklich anders angegeben, ist ein verlinkter Dritter für seine eigenständige Verarbeitung verantwortlich. Dies beseitigt nicht unsere Verantwortung für Verarbeitungen in unserem Auftrag.

3. Globale Datenschutzgrundsätze

Unabhängig vom Aufenthaltsort der Nutzer richten wir die Verarbeitung an folgenden Grundsätzen aus:

  1. Rechtmäßigkeit, Transparenz und Fairness: keine täuschende, verborgene oder wesentlich unerwartete Verarbeitung.
  2. Zweckbindung: Nutzung für offengelegte, bestimmte Zwecke oder vernünftigerweise damit vereinbare Verwendungen.
  3. Datenminimierung: nur Informationen erheben, die für die Funktion vernünftigerweise erforderlich sind.
  4. Speicherbegrenzung: Informationen nicht allein deshalb unbegrenzt aufbewahren, weil sie später nützlich sein könnten.
  5. Richtigkeit: Informationen in angemessenem Umfang richtig halten und Berichtigungen ermöglichen.
  6. Sicherheit: angemessene technische und organisatorische Maßnahmen einsetzen, die den Informationen, dem Umfang und den Risiken entsprechen.
  7. Nutzerkontrolle: Auskunft, Berichtigung, Löschung und Kopien ermöglichen, soweit dies angemessen und rechtlich zulässig ist.
  8. Datenschutzfreundliche Voreinstellungen: Einstellungen mit geringeren Auswirkungen auf die Privatsphäre bevorzugen, sofern die Funktionen weiterhin bereitgestellt werden können.

4. Welche Informationen wir erheben

Die Kategorien hängen von den tatsächlich genutzten Funktionen ab.

4.1 Konto- und Identitätsinformationen

Dazu können Benutzername, Nutzer-ID, Einladungscode und Zuordnungen, E-Mail-Adresse, Avatar, Profil, Sprach- und Regionseinstellungen, Kontostatus, Berechtigungsgruppen und Präferenzen gehören. Kontopasswörter werden nicht im Klartext gespeichert; wir verwenden geeignete Einweg-Hashverfahren für Passwörter.

4.2 Von Nutzern erstellte Inhalte

Beiträge, Antworten, Wiki-Inhalte und Bearbeitungsverläufe, Kommentare, Uploads, CISS-Beiträge, öffentliche Profile und andere eingereichte Materialien können verarbeitet werden. Ein Teil davon ist öffentlich oder für andere Community-Mitglieder sichtbar.

4.3 Private Kommunikation und Support

Dazu gehören private Nachrichten, Fälle, Kontaktanfragen, Einsprüche, Datenschutzanfragen, Sicherheitsmeldungen und Kommunikation mit Administratoren oder Verantwortlichen. Für private Kommunikation und öffentliche Inhalte gelten unterschiedliche Zugangs- und Verarbeitungsregeln.

4.4 Geräte-, Netzwerk- und Protokollinformationen

Für Betrieb, Schutz und Wartung können wir IP-Adressen, ungefähres Land oder ungefähre Region, Browser, Betriebssystem und Gerätetyp, Anfragezeiten, Seitenzugriffe, Anmeldungen, Sitzungen, Fehler, API-Aufrufe, Sicherheitsvorfälle, ungewöhnliche Anfragen und Kontoaktionen aufzeichnen.

Üblicherweise benötigen wir keinen genauen GPS-Standort. Aus IP-Adressen kann sich mit begrenzter Genauigkeit ein ungefähres Land, eine Region oder eine Stadt ergeben.

4.5 Informationen zu Sicherheit und Missbrauchsschutz

Wir können Informationen zu Anmelderisiken, ungewöhnlichen Aktivitäten, Spam, automatisierten Zugriffen, Konto- oder Einladungsmissbrauch, Betrugsrisiken, bösartigen Anfragen, Inhaltssicherheit, Sperren und Einschränkungen erzeugen oder speichern. Dazu können Risikomarkierungen gehören, die durch Regeln, Algorithmen oder Sicherheitssysteme entstehen.

4.6 Store und Transaktionen

Bei einer tatsächlichen Transaktion, Berechtigungserteilung oder Nutzung einer kostenpflichtigen Funktion können wir Bestellnummern, Produkt- oder Dienstdetails, Transaktionszeiten und -status, Berechtigungs- und Erstattungsstatus sowie zugehörige Support-Aufzeichnungen verarbeiten.

Wickelt ein unabhängiger Zahlungsanbieter die Zahlung ab, verarbeitet er vollständige Karten- oder Zahlungszugangsdaten üblicherweise direkt. Wir erhalten nur die für die Transaktion erforderlichen begrenzten Informationen. In dieser Version dient der Store als Dienstzugang. Transaktionsbestimmungen gelten erst, wenn das betreffende Angebot tatsächlich eröffnet wird und eine Transaktion stattfindet. Vor der Aktivierung von Zahlungen werden in der Oberfläche der tatsächliche Zahlungsanbieter und der Informationsfluss angegeben.

4.7 Informationen zu KI und Snow

Wenn Sie Snow oder eine andere KI-Funktion nach deren Bereitstellung aktiv nutzen, können Ihre Eingaben, Gesprächstexte, hochgeladenen Materialien, generierten Antworten, technischen Anfrageprotokolle, Sicherheits- und Missbrauchsinformationen sowie erforderlicher Kontext verarbeitet werden.

Geben Sie KI-Funktionen keine unnötigen Passwörter, Ausweisdokumente, Zahlungszugangsdaten, privaten Schlüssel, Krankenunterlagen oder anderen hochsensiblen Informationen.

4.8 Nicht aktiv angeforderte sensible Informationen

Üblicherweise benötigen wir keine staatlichen Identifikationsnummern, Reisepässe oder Ausweisdokumente, Bankpasswörter, vollständigen Kartenzugangsdaten, genauen Standorte, medizinischen oder Gesundheitsinformationen, biometrischen Daten, Angaben zur rassischen oder ethnischen Herkunft, religiösen oder weltanschaulichen Überzeugung, politischen Ansicht, zum Sexualleben oder zur sexuellen Orientierung.

Wenn Sie solche Informationen freiwillig in Beiträgen, Nachrichten, im Wiki, in Fällen oder KI-Gesprächen angeben, können wir bei der Bearbeitung darauf stoßen. Stellen Sie nur das erforderliche Minimum bereit. Antworten auf Fragebögen und Selbsttests können ebenfalls sensible Angaben enthalten, die Sie freiwillig machen. Übermitteln Sie keine sachfremden sensiblen Informationen.

5. Quellen

Informationen können direkt von Ihnen stammen, wenn Sie sich registrieren, Beiträge veröffentlichen, Profile bearbeiten, Fälle erstellen, Nachrichten senden oder KI nutzen; automatisch aus Protokollen, Cookies, Sitzungen und Fehlern; von anderen Nutzern durch Antworten, Meldungen, Einladungen, Zusammenarbeit oder Support-Angelegenheiten; aus rechtmäßig nutzbaren öffentlichen Quellen für CISS, Wiki oder Forschung; und von Anbietern, die zur Erbringung eines Dienstes erforderliche Informationen zurückgeben.

6. Verarbeitungszwecke

6.1 Bereitstellung der Dienste

Erstellung und Verwaltung von Konten, Anmeldeprüfung, Einladungen, Foren, Wiki, CISS, Nachrichtenzustellung, Präferenzen sowie Store-, Snow- oder KI-Funktionen, soweit sie tatsächlich angeboten werden.

6.2 Sicherheit und Missbrauchsprävention

Verhinderung von Kontoübernahmen, ungewöhnlichen Anmeldungen, Spam, Angriffen und automatisiertem Missbrauch; Untersuchung von Verstößen gegen Community-Regeln; Schutz von Nutzern und Infrastruktur.

6.3 Community-Verwaltung

Moderation, Wiki-Pflege, Meldungen, Einsprüche, Untersuchung von Verstößen und Pflege von CISS.

6.4 Nutzerunterstützung

Bearbeitung von Fällen, technischen und Kontoproblemen, Datenschutzanfragen und Sicherheitsvorfällen.

6.5 Wartung und Verbesserung

Fehlerbehebung, Leistungsüberwachung, Fehleranalyse, Dienststatistiken, Verbesserungen und Sicherheitsforschung. Ist eine Analyse für den Betrieb nicht unbedingt erforderlich, werden gesetzlich vorgeschriebene Einwilligungs- oder Widerspruchsmöglichkeiten bereitgestellt.

6.6 Recht und Schutz von Rechten

Einhaltung anwendbaren Rechts, Reaktion auf gültige behördliche oder gerichtliche Anforderungen und Streitigkeiten, Begründung oder Verteidigung von Rechten, Untersuchung von Betrug oder Sicherheitsvorfällen sowie Schutz berechtigter Interessen von CouldInject, Nutzern und anderen Personen.

7. Rechtsgrundlagen in unterschiedlichen Regionen

Rechtsbegriffe und zulässige Grundlagen unterscheiden sich nach Rechtsordnung. Nicht jede Tätigkeit stützt sich überall auf dieselbe Grundlage. Ist eine bestimmte Rechtsgrundlage erforderlich, wählen wir eine für die Verarbeitung geeignete aus.

Im EWR und unter vergleichbaren Regelungen kommen insbesondere Vertragserfüllung oder angeforderte vorvertragliche Maßnahmen, berechtigte Interessen, rechtliche Verpflichtungen, Einwilligung, lebenswichtige Interessen oder andere gesetzlich zulässige Grundlagen in Betracht.

Grundlegende Anmeldung und Website-Funktionen umfassen üblicherweise Verarbeitungen, die für die Dienstbereitstellung erforderlich sind. Sicherheitsprotokollierung, Spam-Prävention und Missbrauchsschutz dienen üblicherweise berechtigten Interessen an der Dienst- und Nutzersicherheit; erforderlichenfalls erfolgt eine Interessenabwägung. Für optionales Tracking, bestimmte Werbung und andere einwilligungsbasierte Verarbeitungen wird eine Einwilligung eingeholt, soweit dies vorgeschrieben ist. Ein Widerruf berührt nicht die Rechtmäßigkeit der vorherigen Verarbeitung.

8. KI, Snow und automatisierte Systeme

8.1 KI-Funktionen

Snow oder andere Systeme können beim Strukturieren von Informationen und Inhalten, bei Suche, Antworten, Übersetzungen, Analysen oder anderen Aufgaben helfen. KI-Ausgaben können ungenau, unvollständig oder ungeeignet sein. Beurteilen Sie sie im jeweiligen Zusammenhang.

Snow wurde noch nicht eingeführt. Diese Website-Version aktiviert derzeit keine Schnittstellen zu Modellen Dritter zur Verarbeitung personenbezogener Nutzerinformationen.

8.2 KI-Anbieter

Einige künftige Funktionen können Modelle, APIs, Rechenleistung oder Infrastruktur Dritter nutzen. Wir stellen nur Informationen bereit, die für die Anfrage vernünftigerweise erforderlich sind, und wenden geeignete vertragliche, technische oder andere Kontrollen an.

Vor dem Start legen wir die tatsächlichen Anbieter, Verarbeitungsorte, Aufbewahrung, menschliche Prüfung, Trainingszwecke und Wahlmöglichkeiten offen. Geplante Verarbeitung wird nicht als bereits erfolgte Verarbeitung dargestellt.

8.3 Modelltraining

Ohne klare gesonderte Information und eine gesetzlich erforderliche gültige Autorisierung werden private Nachrichten, private Fälle und nicht öffentliche KI-Gespräche nicht zum Training universell einsetzbarer generativer Modelle für einen unbestimmten Nutzerkreis verwendet. Beauftragte Anbieter sind nicht befugt, sie für ihr eigenes allgemeines Modelltraining zu nutzen.

Wir halten an unserer bestehenden Zusage fest, personenbezogene Nutzerinformationen nicht für allgemeines Modelltraining, Feinabstimmung oder sachfremde Evaluation zu nutzen und beauftragte Anbieter dazu nicht zu ermächtigen. Ein gesondertes freiwilliges Programm zur Modellverbesserung erfordert vorherige Erläuterung und die notwendige Autorisierung. Eine Ablehnung beeinträchtigt keine davon unabhängigen grundlegenden Dienste.

Angemessen anonymisierte oder aggregierte Informationen, die vernünftigerweise keiner Person mehr zugeordnet werden können, dürfen für Leistungs- und Sicherheitsanalysen genutzt werden.

8.4 Menschliche Prüfung

Berechtigte Mitarbeiter können in begrenztem Umfang auf KI-Interaktionen oder zugehörige Aufzeichnungen zugreifen, um vom Nutzer angeforderten Support zu leisten, Sicherheitsvorfälle oder Missbrauch zu untersuchen, Meldungen zu bearbeiten, schwerwiegende Fehler zu beheben oder gesetzlichen Pflichten nachzukommen. Der Zugang ist auf Personen mit einem dienstlichen Bedarf beschränkt und unterliegt entsprechenden Vertraulichkeits- und Berechtigungskontrollen.

8.5 Wesentliche automatisierte Entscheidungen

Wir planen nicht, Snow oder gewöhnliche KI-Funktionen für Entscheidungen über Beschäftigung, Kredite, Wohnraum, Versicherungen, medizinische Behandlung, Bildungszulassung oder vergleichbare Eignungsfragen mit erheblichen rechtlichen oder tatsächlichen Folgen einzusetzen.

Automatisierte Werkzeuge können Spam, Angriffe, ungewöhnliche Anmeldungen oder andere Sicherheitsrisiken erkennen. Gegen dauerhafte Sperren oder andere erhebliche Kontomaßnahmen kann grundsätzlich über Support Einspruch eingelegt werden; eine menschliche Prüfung erfolgt, soweit vernünftigerweise durchführbar. Zusätzliche Informations-, Auskunfts-, Widerspruchs-, Beschwerde- oder Eingriffsrechte, die das anwendbare Recht verlangt, werden bereitgestellt.

8.6 Kennzeichnung generierter Inhalte

Verlangt das Gesetz die Kennzeichnung der Herkunft oder des generierten Charakters von Bildern, Audio, Video oder anderen KI-Inhalten, stellen wir nach Maßgabe des Rechts und der tatsächlichen technischen Möglichkeiten entsprechende Kennzeichnungen, Metadaten oder andere Transparenzmaßnahmen bereit.

9. Regionale Verfügbarkeit von Snow

Die Abdeckung durch Drittanbieter, Konnektivität, Infrastruktur, Anbieterrichtlinien, Export- oder Sanktionsbeschränkungen, örtliches Recht und andere Faktoren können die Verfügbarkeit begrenzen.

Nach dem Start können Snow oder einzelne zugehörige Funktionen in Festlandchina nicht verfügbar sein oder Verbindungsfehler, eingeschränkte Funktionen, Verzögerungen oder vorübergehende Ausfälle aufweisen. Snow wurde noch nicht eingeführt. Dies ist eine bedingte Aussage über die künftige Verfügbarkeit, keine Behauptung eines derzeitigen Betriebs an irgendeinem Ort.

Solche Einschränkungen bedeuten nicht, dass ein Nutzer gegen Regeln verstoßen hat, sein Konto auffällig ist oder er bestraft wird. Sie beseitigen keine Datenschutzrechte. Die Verfügbarkeit kann sich mit Technik, Anbietern und Recht ändern.

10. Cookies, lokaler Speicher und ähnliche Technik

10.1 Erforderliche Cookies

Diese können Anmeldung, Kontosicherheit, CSRF-Schutz, Sitzungen, Sprache und notwendige Einstellungen unterstützen. Ihre Blockierung kann die reguläre Nutzung verhindern.

10.2 Funktionale Cookies

Diese können Sprache, Oberflächeneinstellungen und Präferenzen speichern.

10.3 Analysen

Wenn nicht notwendige Statistiken oder Analysen aktiviert werden, stellen wir gesetzlich erforderliche Erläuterungen und Einwilligungs- oder Widerspruchsmöglichkeiten bereit.

10.4 Werbung und websiteübergreifendes Tracking

In dieser Version sind Google Analytics, Meta Pixel und websiteübergreifende Werbeskripte nicht eingerichtet. Cloudflare unterstützt CDN, Netzwerksicherheit und zugehörige Zugriffsstatistiken. Einige Seiten laden Ressourcen von Google Fonts, cdnjs und jsDelivr; dabei werden IP-Adresse, Browser und notwendige Anfrageinformationen an diese Anbieter übermittelt. Externe Links und von Nutzern eingebettete Inhalte können Technik Dritter einsetzen. Wir garantieren nicht, dass diese Parteien Informationen niemals websiteübergreifend verknüpfen.

Vor der Aktivierung kontextübergreifender Werbung, gezielter Werbung oder einer gesetzlich als Verkauf oder Weitergabe definierten Tätigkeit aktualisieren wir die Informationen und stellen anwendbare Widerspruchsmöglichkeiten bereit.

11. Do Not Track und Global Privacy Control

Für das herkömmliche Browser-Signal DNT fehlt ein einheitlicher branchenweiter Umsetzungsstandard. Sofern das Gesetz nichts anderes verlangt, ändert sein Empfang nicht automatisch jede Verarbeitung oder notwendige funktionale und sicherheitsbezogene Verarbeitung.

GPC und andere rechtlich anerkannte universelle Präferenzsignale sind davon zu unterscheiden. Soweit vorgeschrieben, behandeln wir gültige Signale als anwendbaren Widerspruch gegen Verkauf, Weitergabe oder gezielte Werbung. Wenn wir keine dieser Tätigkeiten ausüben, verändert das Signal möglicherweise keine weitere Verarbeitung. Widerspruchsmöglichkeiten, die gesetzlich keine Verifizierung erfordern, machen wir nicht von einem Konto oder einer Identitätsprüfung abhängig.

12. Kein Verkauf personenbezogener Informationen

Unser Geschäftsmodell beruht nicht auf dem Verkauf personenbezogener Informationen. Wir verkaufen sie nicht und geben sie nicht für kontextübergreifende verhaltensbezogene Werbung weiter. Das Betriebsteam bestätigt, dass in den vorangegangenen zwölf Monaten kein solcher Verkauf und keine solche Weitergabe stattfanden. Ein Verkauf setzt nicht zwingend einen Geldfluss voraus.

Falls eine künftige Offenlegung auch ohne Bezahlung als Verkauf, Weitergabe oder vergleichbare Tätigkeit gilt, werden die anwendbaren Informationen und Widerspruchsmöglichkeiten vor ihrem Beginn bereitgestellt. Die Ausübung von Datenschutzrechten führt nicht zu gesetzlich untersagter Diskriminierung, Strafgebühren oder einer Verschlechterung grundlegender Dienste.

13. Offenlegung gegenüber Dritten

Wir legen Nutzerdaten nicht allein deshalb offen, weil eine andere Partei sie erhalten möchte.

13.1 Dienstleister und Auftragsverarbeiter

Anbieter können Hosting, Datenbanken, CDN, DDoS-Schutz, Sicherungen, E-Mail, Fehlerüberwachung, Sicherheit, Zahlungen, Support-Infrastruktur und nach Freischaltung KI umfassen. Ihre Verarbeitung soll auf notwendige Dienstzwecke und anwendbare vertragliche Kontrollen begrenzt sein.

Support-E-Mails an die verifizierte Kontaktadresse enthalten den öffentlich sichtbaren Fallkontext; interne Notizen bleiben ausgeschlossen. Unverarbeitete eingehende E-Mails können Anhänge enthalten, auch wenn diese in der Falloberfläche nicht angezeigt werden.

13.2 Nutzer und Öffentlichkeit

Informationen, die Sie in öffentlichen Foren, im Wiki oder in Profilen veröffentlichen, können anderen Nutzern oder der Öffentlichkeit zugänglich sein. Veröffentlichen Sie keine Informationen, die privat bleiben sollen.

13.3 Rechtliche Anforderungen

Die Offenlegung privater Daten gegenüber Regierungen, Strafverfolgungsbehörden, Gerichten oder anderen öffentlichen Stellen unterliegt den spezielleren Grenzen in Abschnitt 32. Dieser Abschnitt schafft keine zusätzliche Erlaubnis zur freiwilligen Offenlegung.

Informationen können zur Erfüllung gültiger gesetzlicher Pflichten, gerichtlicher Anordnungen, Vorladungen oder anderer verbindlicher Anforderungen rechtmäßig offengelegt werden. Soweit zulässig, prüfen wir Befugnis und Umfang und bemühen uns um eine Begrenzung der Offenlegung.

13.4 Sicherheit und Rechte

Notwendige Informationen können offengelegt werden, um Angriffe zu untersuchen, Betrug oder schweren Missbrauch zu verhindern, die Sicherheit zu schützen oder Rechte zu begründen oder zu verteidigen.

13.5 Umstrukturierung

Bei einer Fusion, Übernahme, Umstrukturierung, einem Vermögensverkauf oder einer ähnlichen Transaktion können Informationen übertragen werden, vorbehaltlich anwendbarer Schutzmaßnahmen und erforderlicher Benachrichtigungen.

14. Speicherung und internationale Übermittlungen

Hauptserver und zentrale Datenbank befinden sich in Kalifornien, Vereinigte Staaten. Das zentrale Hosting erfolgt über BandwagonHost. Cloudflare stellt globale Netzwerk- und Sicherheitsdienste sowie das Routing eingehender E-Mails bereit. Ausgehende Support-E-Mails nutzen Alibaba Cloud Direct Mail in China East 1 (Hangzhou). Empfängeradressen, Nachrichteninhalte und erforderliche Zustellinformationen werden von Alibaba Cloud in dieser Region verarbeitet. Antworten gelangen über eine gesonderte Antwort-Subdomain sowie den privaten Speicher und die Verarbeitungswarteschlange von Cloudflare zum US-Server zurück. Datenschutzanfragen an Gmail nutzen Googles E-Mail-Infrastruktur. Für Wartungskopien und die globalen Netzwerke der Anbieter ist keine ausschließlich in den USA erfolgende Verarbeitung garantiert. Der Serverstandort ist nicht der Gründungsort des Betreibers.

Bei Nutzung außerhalb der USA können personenbezogene Informationen in die USA übertragen werden. Andere zwingende Datenschutzgesetze verlieren durch diesen Standort nicht ihre Geltung.

Soweit anwendbar, können Schutzmechanismen Angemessenheitsbeschlüsse, Standardvertragsklauseln, Übermittlungsvereinbarungen, Datenschutz-Nachträge, Folgenabschätzungen, technische und organisatorische Maßnahmen, anerkannte Zertifizierungen, gesondert erforderliche Einwilligungen oder andere rechtmäßige Mechanismen umfassen.

Für Übermittlungen aus dem EWR und dem Vereinigten Königreich werden nach den dort anwendbaren Vorschriften anerkannte Mechanismen eingesetzt. Für Festlandchina richten sich anwendbare Informationspflichten, gesonderte Einwilligungen, Folgenabschätzungen, Standardverträge, Zertifizierungen, Sicherheitsprüfungen und sonstige Anforderungen nach der tatsächlichen Tätigkeit. Zwingende Übermittlungsvorschriften anderer Regionen gelten ebenfalls.

15. Aufbewahrung

Informationen werden nicht allein deshalb unbegrenzt aufbewahrt, weil sie später nützlich sein könnten. Zu den Kriterien gehören Kategorie, ursprünglicher Zweck, Kontostatus, Sicherheit, erforderlicher Community-Kontext, Pflege von Sicherungen, Betrugsrisiken, Streitigkeiten und gesetzliche Pflichten.

Kontoprofile werden üblicherweise während des Bestehens des Kontos gespeichert, danach nur so lange, wie es zum Abschluss der Löschung oder für notwendige Sicherheit, Betrugsprävention, Streitigkeiten oder gesetzliche Pflichten erforderlich ist. Sicherheitsprotokolle werden für angemessene Überwachungs-, Untersuchungs- und Prüfzeiträume aufbewahrt. Fälle werden für Support, Streitigkeiten, Sicherheitsuntersuchungen und angemessene Prüfbedürfnisse gespeichert. Private Nachrichten richten sich nach der Funktion, den Nutzerhandlungen und anwendbaren Löschpflichten.

Bei öffentlichen Beiträgen und Wiki-Zusammenarbeit können wir Inhalte oder Bearbeitungsverläufe aufbewahren, direkte Kontokennungen entfernen oder Verfasser anonymisieren bzw. pseudonymisieren, soweit dies rechtmäßig und für Kontext, Integrität oder Missbrauchsprävention vernünftigerweise erforderlich ist. Gesetzlich vorgeschriebene Löschung bleibt gewährleistet.

Online gelöschte Informationen können vorübergehend in zugriffsbeschränkten Sicherungen verbleiben. Diese werden im Rahmen notwendiger Wartung bereinigt und nicht zur unbegrenzten Aufbewahrung genutzt. Wir stellen Daten nicht wieder her, um eine Löschung zu umgehen. Bestätigte Löschanfragen werden nach einer notwendigen Wiederherstellung erneut umgesetzt.

Die Aufbewahrung richtet sich nach diesen Zweck- und Erforderlichkeitskriterien. Wir versprechen keine festen Fristen, die tatsächlich nicht umgesetzt wurden. Für Migrations- und Vorfallwiederherstellungskopien gelten dieselben Zugangs- und Bereinigungsanforderungen.

16. Kontolöschung und öffentliche Inhalte

Sie können die Schließung Ihres Kontos und die nach anwendbarem Recht erforderliche Löschung beantragen. Wiki-Verläufe, Diskussionszusammenhänge, Missbrauchs- oder Sicherheitsaufzeichnungen, Streitbeweise, gesetzlich vorgeschriebene Aufzeichnungen und rechtmäßig anonymisierte Informationen können einer gesonderten Prüfung bedürfen.

Ist eine direkte Identitätszuordnung nicht erforderlich, bevorzugen wir die Entfernung von Kontokennungen, De-Identifizierung, Pseudonymisierung oder die Aufhebung der Verknüpfung öffentlicher Materialien mit dem Konto. Die Community-Geschichte allein ist kein Grund, eine gesetzlich erforderliche Löschung abzulehnen. Pseudonymisierte Informationen sind nicht automatisch anonym.

17. Sicherheitsmaßnahmen

Angemessene Maßnahmen können Passwort-Hashing, HTTPS/TLS, Zugriffe nach dem Minimalprinzip, Authentifizierung, Trennung administrativer Berechtigungen, Protokollierung, Missbrauchsschutz und Netzwerksicherheitskontrollen, Datenbank-Zugriffskontrollen, Sicherungen, Wiederherstellung, Vorfallreaktion und Sicherheitsprüfungen von Anbietern umfassen.

Kein Internetsystem garantiert absolute Sicherheit. Unberechtigter Zugriff, Verlust oder Offenlegung lassen sich nicht vollständig ausschließen. Melden Sie Schwachstellen, ungewöhnliche Anmeldungen oder vermutete Datenschutzverletzungen über Support.

18. Sicherheitsvorfälle

Wir untersuchen Vorfälle, begrenzen Risiken, ermitteln betroffene Informationen und Nutzer, bewahren notwendige Vorfallaufzeichnungen auf, ergreifen angemessene Abhilfemaßnahmen und benachrichtigen Nutzer, Aufsichtsbehörden oder andere Parteien, soweit vorgeschrieben.

Auslöser und Fristen unterscheiden sich nach Rechtsordnung. Wir beachten das auf den Vorfall und die betroffenen Nutzer anwendbare Recht, statt die Regeln eines einzigen Landes auf alle Ereignisse anzuwenden.

19. Weltweite grundlegende Rechte

Soweit angemessen und technisch durchführbar sowie ohne Einschränkung zwingenden Rechts streben wir an, Folgendes zu ermöglichen:

  • Auskunft und Bestätigung der Verarbeitung.
  • Kopien der über Sie gespeicherten personenbezogenen Informationen.
  • Berichtigung unvollständiger oder unrichtiger Informationen.
  • Löschung nicht mehr erforderlicher oder gesetzlich zu löschender Informationen.
  • Widerruf der Einwilligung bei darauf beruhenden Tätigkeiten.
  • Datenübertragbarkeit in einem gängigen, strukturierten, maschinenlesbaren Format, soweit gesetzlich vorgeschrieben oder vernünftigerweise unterstützt.
  • Widerspruch oder Abwahl bei den erfassten Verarbeitungstätigkeiten.
  • Einschränkung der Verarbeitung, soweit anwendbar.
  • Information, Widerspruch oder menschliche Überprüfung bei erfasster automatisierter Verarbeitung.
  • Beschwerden bei CouldInject und zuständigen Behörden nach Maßgabe des Rechts.

Rechte gelten nicht uneingeschränkt. Rechtmäßige Begrenzungen können der Identitätsprüfung, vorgeschriebener Aufbewahrung, Sicherheitsuntersuchungen, Betrugsprävention, den Rechten anderer oder Rechtsansprüchen dienen. Bei Ablehnung eines gesetzlichen Antrags teilen wir erforderlichenfalls Gründe und weitere Überprüfungsmöglichkeiten mit.

20. Anträge einreichen

Nutzen Sie verfügbare Datenschutzfunktionen des Kontos, Support, unsere Kontaktseite oder [email protected]. Ein neues Konto ist nicht erforderlich.

Zur Verhinderung von Identitätsmissbrauch bei Auskunft oder Löschung können wir eine verhältnismäßige Verifizierung verlangen, jedoch keine offensichtlich übermäßigen Informationen oder Passwörter im Klartext. Bevollmächtigte können, soweit zulässig, ihre Befugnis und Identität nachweisen müssen. Gesetzlich von einer Verifizierung ausgenommene Anfragen bleiben ausgenommen.

Gewöhnliche Anfragen sind kostenlos. Für eindeutig wiederholte, übermäßige oder missbräuchliche Anfragen dürfen nur dann Gebühren verlangt oder Anfragen abgelehnt werden, wenn das Gesetz dies erlaubt.

21. Antwortfristen

Wir beachten die für den Antragsteller geltenden Fristen. Unser grundlegender Standard sieht weiterhin eine erste Support-Antwort innerhalb von 24 Stunden vor und strebt innerhalb von 30 Tagen eine inhaltliche Antwort oder Erläuterung des Bearbeitungsstands an.

Bei CCPA-Anfragen auf Zugang, Auskunft, Berichtigung und Löschung bestätigen wir den Eingang innerhalb von zehn Arbeitstagen und antworten in der Regel innerhalb von 45 Kalendertagen inhaltlich. Eine notwendige Verlängerung wird innerhalb der ursprünglichen Frist erläutert und beträgt höchstens weitere 45 Tage. Die Identitätsprüfung setzt die Frist nicht neu in Gang. Anwendbare Widersprüche gegen Verkauf oder Weitergabe und Beschränkungen der Nutzung sensibler Informationen werden unverzüglich, spätestens innerhalb von 15 Arbeitstagen umgesetzt, ohne Identitätsprüfung, soweit das Gesetz diese nicht zu verlangen erlaubt.

Anfragen nach der DSGVO oder vergleichbaren Vorschriften werden innerhalb der gesetzlichen Fristen bearbeitet; über eine rechtmäßige Verlängerung wird informiert. Eine kürzere zwingende örtliche Frist geht vor.

22. Ergänzung für die USA und Kalifornien

Die Anwendbarkeit hängt unter anderem von Wohnsitz, Unternehmensgröße, Verarbeitungsvolumen, Umsatz und gesetzlichen Schwellenwerten ab. Dieser Abschnitt behauptet nicht, dass jedes einzelstaatliche Gesetz stets anwendbar ist.

22.1 Rechte in Kalifornien

Soweit CCPA/CPRA anwendbar sind, können Rechte auf Auskunft, Zugang zu bestimmten Informationen, Löschung, Berichtigung, Widerspruch gegen Verkauf und Weitergabe, Beschränkung bestimmter Nutzungen oder Offenlegungen sensibler Informationen, anwendbare Rechte hinsichtlich automatisierter Entscheidungen und Schutz vor verbotener Diskriminierung bestehen.

22.2 CCPA-Kategorien

Abhängig von tatsächlich angebotenen Funktionen können die in den vorangegangenen zwölf Monaten verarbeiteten Kategorien Identifikatoren, bestimmte Kundendaten, Geschäftsinformationen bei erfolgten Transaktionen, Internet- und Netzwerkaktivitäten, ungefähre Standorte, Nutzerinhalte, begrenzte Schlussfolgerungen und sensible Informationen wie Zugangsdaten umfassen. Die Nennung einer gesetzlichen Kategorie bedeutet nicht, dass jede darunter fallende Information erhoben wird.

22.3 Sensible Informationen

Ohne erforderliche Information und Kontrollmöglichkeiten nutzen wir sensible Informationen weder zur Ableitung von Eigenschaften noch über Dienst-, Sicherheits- und gesetzlich zulässige Zwecke hinaus. Löst eine Tätigkeit Beschränkungsrechte aus, wird ein geeigneter Mechanismus bereitgestellt.

22.4 Verkauf und Weitergabe

Wir verkaufen keine personenbezogenen Informationen und geben sie nicht für kontextübergreifende Werbung weiter. Dies gilt nach Bestätigung des Betriebsteams auch für die vorangegangenen zwölf Monate. Jeder künftige gesetzlich definierte Verkauf oder jede entsprechende Weitergabe erfordert die anwendbare vorherige Information und Widerspruchsmöglichkeiten.

22.5 Bevollmächtigte

Bevollmächtigte dürfen Anträge stellen, soweit das Gesetz dies erlaubt. Befugnis und Identität dürfen nur im rechtlich angemessenen Umfang geprüft werden.

22.6 GPC

Gültige GPC-Signale werden als Widerspruch gegen Verkauf und Weitergabe berücksichtigt, soweit der CCPA dies verlangt.

22.7 Finanzielle Anreize

Derzeit zahlen wir Nutzern grundsätzlich kein Entgelt dafür, dass sie personenbezogene Informationen bereitstellen, verkaufen oder deren Weitergabe erlauben. Ein künftiges einschlägiges datenbezogenes Anreizprogramm würde gesonderte gesetzlich erforderliche Informationen und Wahlmöglichkeiten vorsehen.

22.8 Andere Bundesstaaten

Colorado, Connecticut, Virginia, Oregon, Texas, Montana, Delaware, New Jersey, Nebraska, New Hampshire, Minnesota, Maryland und andere Staaten mit umfassenden Verbraucherdatenschutzgesetzen können nach ihrem jeweiligen Recht Auskunft, Berichtigung, Löschung, Übertragbarkeit, Widerspruch gegen Verkauf, gezielte Werbung oder bestimmte Profilbildungen, Einwilligungswiderruf und Beschwerdemöglichkeiten vorsehen. Wir beachten diese, soweit sie auf CouldInject anwendbar sind.

23. Nutzer im EWR

Ist die DSGVO anwendbar, können Rechte auf Information, Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit, Widerspruch, Einwilligungswiderruf, Rechte hinsichtlich bestimmter automatisierter Entscheidungen und Beschwerden bei einer zuständigen Aufsichtsbehörde bestehen.

Bei Verarbeitung aufgrund berechtigter Interessen wägen wir erforderlichenfalls unsere Interessen, vernünftige Erwartungen, die Informationen, mögliche Auswirkungen und Schutzmaßnahmen ab. Für Übermittlungen aus dem EWR in die USA oder ein anderes Drittland wird ein gültiger anwendbarer Mechanismus genutzt.

Verlangt Artikel 27 einen EU-Vertreter, stellen wir gültige Kontaktdaten bereit, sobald diese Verpflichtung gilt. In der Zwischenzeit können Datenschutzanfragen an [email protected] gerichtet werden.

24. Nutzer im Vereinigten Königreich

Soweit UK GDPR, der Data Protection Act 2018 und der britische Rechtsrahmen in seiner jeweils geänderten Fassung anwendbar sind, gelten entsprechende Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch, Übertragbarkeit, Rechte hinsichtlich automatisierter Verarbeitung und Beschwerden. Internationale Übermittlungen erfolgen über einen rechtmäßigen Mechanismus nach den anwendbaren britischen Vorschriften.

Ist ein britischer Vertreter erforderlich, werden gültige Angaben bereitgestellt, sobald die Verpflichtung gilt. Bis dahin können Datenschutzanfragen an [email protected] gerichtet werden.

25. Nutzer in Festlandchina

Fällt die außerhalb Chinas stattfindende Verarbeitung personenbezogener Informationen von Personen in Festlandchina unter das Gesetz zum Schutz personenbezogener Informationen oder anderes anwendbares Recht, beachten wir die geltenden Anforderungen.

Dazu können Informationen über Zwecke und Methoden, Datenminimierung, Auskunfts-, Berichtigungs- und Löschrechte, zusätzlicher Schutz sensibler Informationen, erforderlichenfalls gesonderte Einwilligung, Folgenabschätzungen und gesetzlich vorgeschriebene grenzüberschreitende Maßnahmen gehören.

Da sich die Hauptserver in den USA befinden, können Informationen bei entsprechenden Verarbeitungen dorthin übertragen werden. Soweit erforderlich, legen wir Empfänger im Ausland, Zwecke, Methoden, Kategorien und Möglichkeiten zur Rechtsausübung offen und erfüllen anwendbare Anforderungen für Auslandsübermittlungen. Die Anforderungen unterscheiden sich nach Informationen, Umfang und tatsächlicher Geschäftstätigkeit.

Verlangt Artikel 53 oder eine andere Vorschrift eine Niederlassung oder einen Vertreter in Festlandchina, stellen wir die entsprechenden gültigen Kontaktdaten bereit, sobald diese Pflicht gilt. Bis dahin können Datenschutzanfragen an [email protected] gerichtet werden.

Snow wurde noch nicht eingeführt. Die künftige KI-Verfügbarkeit in Festlandchina kann eingeschränkt sein. Nichtverfügbarkeit beseitigt keine gesetzlichen Datenschutzrechte.

26. Nutzer in Brasilien

Soweit die LGPD anwendbar ist, können Rechte auf Bestätigung, Auskunft, Berichtigung, Anonymisierung, Sperrung oder Löschung erfasster Daten, Übertragbarkeit, Löschung einwilligungsbasierter Daten, Informationen über Weitergabe und Folgen der Einwilligung, Widerruf sowie eine gesetzlich verfügbare Überprüfung automatisierter Entscheidungen bestehen.

Internationale Übermittlungen nutzen Mechanismen, die vom anwendbaren Recht und der brasilianischen Datenschutzbehörde anerkannt sind.

27. Nutzer in Australien

Soweit der Privacy Act und die Australian Privacy Principles anwendbar sind, verarbeiten wir Informationen entsprechend. Informationen australischer Nutzer können gegenüber US-Anbietern offengelegt oder an sie übertragen werden, da sich die zentrale Infrastruktur dort befindet. Wir treffen die nach anwendbarem Recht erforderlichen angemessenen Maßnahmen, damit Empfänger im Ausland die Informationen schützen.

28. Kanada und andere Regionen

Kanadische, japanische, koreanische, singapurische, neuseeländische und andere Gesetze können auf entsprechende Tätigkeiten anwendbar sein. Unser globaler Grundstandard verringert keinen zwingenden örtlichen Schutz. Zusätzliche örtliche Rechte bleiben bestehen.

29. Minderjährige

Wir bieten Kindern unter 13 Jahren keine Registrierung an und verlangen die Bestätigung eines Alters von mindestens 13 Jahren. Die Dienste sind nicht speziell für Kinder unter 13 Jahren konzipiert.

Wir erheben wissentlich keine Informationen dieser Kinder entgegen anwendbarem Kinderdatenschutzrecht. Höhere Altersgrenzen für digitale Einwilligung, Anforderungen an die Zustimmung Sorgeberechtigter und andere anwendbare Schutzmaßnahmen werden beachtet, soweit vorgeschrieben. Wurden Informationen rechtswidrig erhoben, treffen wir angemessene Schritte zu ihrer Löschung oder einer anderen rechtmäßigen Behandlung. Eltern oder Sorgeberechtigte können uns kontaktieren. Gesetzlich anwendbare Rechte auf Entfernung öffentlicher Inhalte Minderjähriger werden gewährleistet.

30. Öffentliche Inhalte und Datenschutzerwartungen

Foren, Wiki, CISS und öffentliche Profile können von Nutzern, Suchmaschinen, anderen Websites, Archiven oder Caches eingesehen oder gespeichert werden. Prüfen Sie vor einer Veröffentlichung, ob sich die Information für eine fortdauernde öffentliche Verfügbarkeit eignet. Eine Löschung bei CouldInject kontrolliert unabhängige Bildschirmaufnahmen, Suchcaches oder Archive nicht unmittelbar.

31. Anonymisierte und aggregierte Daten

Soweit angemessen, können Informationen für Statistiken, Leistung, Sicherheit, Planung und das Verständnis der Community-Nutzung anonymisiert oder aggregiert werden. Informationen, die tatsächlich vernünftigerweise keiner Person mehr zugeordnet werden können, können außerhalb der Vorschriften für personenbezogene Informationen liegen, soweit das Gesetz dies zulässt. Wir identifizieren sie nicht absichtlich erneut, um Datenschutzrechte zu umgehen.

32. Privatsphäre ist ein grundlegendes Menschenrecht; Anfragen von Regierungen, Strafverfolgungsbehörden und Gerichten

CouldInject ist der Überzeugung, dass Privatsphäre ein grundlegendes Menschenrecht und keine beliebig handelbare Ware ist.

Wir sind der Überzeugung, dass Nutzerdaten den Nutzern gehören. Wir speichern oder verarbeiten sie, um Dienste bereitzustellen, nicht um Dossiers über Nutzer anzulegen oder eine mit diesen Diensten nicht zusammenhängende Überwachung zu unterstützen.

Außer auf ausdrücklichen Wunsch, Weisung oder rechtlich gültige Autorisierung des Nutzers stellt CouldInject Regierungen, Strafverfolgungsbehörden, Gerichten oder anderen öffentlichen Stellen keine privaten Nutzerdaten von sich aus oder freiwillig zur Verfügung.

Eine Anfrage einer Behörde, eines Amtsträgers oder einer anderen Institution ist für sich genommen kein Grund zur Herausgabe von Informationen. Informelle Anfragen, E-Mails, Anrufe, mündliche Forderungen, Untersuchungen ohne geeignete Rechtsgrundlage und andere Anforderungen ohne ausreichende Rechtswirkung genügen nicht als Grundlage einer Offenlegung.

32.1 Ablehnung als Grundposition

Unsere Grundposition lautet: Sofern der Nutzer die Offenlegung nicht ausdrücklich verlangt oder anwendbares Recht sie zwingend vorschreibt, lehnen wir die Bereitstellung privater Nutzerdaten ab.

Lässt das Gesetz uns die Wahl, ob wir freiwillig offenlegen, entscheiden wir uns grundsätzlich gegen eine Offenlegung. Eine rechtliche Erlaubnis bedeutet nicht automatisch, dass wir Daten offenlegen.

32.2 Zwingende rechtliche Anforderungen

In begrenzten Fällen können wir einen verbindlichen Durchsuchungsbeschluss, eine gerichtliche Anordnung, eine Vorladung oder ein anderes zwingendes rechtliches Verfahren erhalten. Wir erfüllen Verpflichtungen, die uns tatsächlich binden.

Vor einer Offenlegung prüfen wir, soweit vernünftigerweise durchführbar, Rechtsgrundlage, ausstellende Stelle, Zuständigkeit, Gegenstand, Umfang und Verfahrensgültigkeit. „Die Regierung hat gefragt“ ist nicht gleichbedeutend mit „Die Regierung hat einen rechtlichen Anspruch auf die Daten“.

32.3 Unangemessene Anfragen ablehnen oder anfechten

Soweit rechtlich zulässig und sachlich begründet, können wir Anfragen ablehnen, Klarstellungen oder eine Eingrenzung verlangen oder in geeigneten rechtlichen Verfahren Einwände erheben oder die Anfrage anfechten.

Dies umfasst Anfragen, denen offensichtlich eine Rechtsgrundlage oder Zuständigkeit fehlt; ungültige oder wesentlich fehlerhafte Verfahren; eindeutig übermäßigen Umfang; Daten ohne vernünftigen Bezug zur Untersuchung oder außerhalb der gesetzlichen Befugnis; sowie wesentliche Konflikte mit dem auf betroffene Nutzer anwendbaren Datenschutzrecht.

Genügen weniger Daten einer gültigen Anforderung, erweitern wir die Offenlegung nicht allein deshalb, weil eine weiter gefasste Anfrage einging.

32.4 Minimale Offenlegung

Auch bei gesetzlicher Verpflichtung gilt die minimale Offenlegung: nur Daten, die bereitgestellt werden müssen und im rechtmäßigen Umfang liegen.

Die erzwungene Herausgabe einzelner Daten ist kein Anlass, freiwillig sachfremde Kontoinhalte, private Nachrichten, KI-Gespräche, Zugriffsprotokolle, IP-Adressen, E-Mails, verknüpfte Konten, Verläufe, Gerätedetails oder andere Informationen beizusteuern.

Bei einer Anfrage nach grundlegenden Kontoinformationen stellen wir nicht von uns aus Kommunikationsinhalte bereit. Einen bestimmten Zeitraum erweitern wir nicht auf den gesamten Verlauf. Eine Anfrage zu einem Konto veranlasst uns nicht, freiwillig Daten anderer Nutzer herauszugeben.

32.5 Datensicherung ist keine Offenlegung

Eine Behörde kann rechtmäßig verlangen, bestimmte bereits vorhandene Aufzeichnungen vorläufig zu sichern, während weitere rechtmäßige Verfahrensschritte ausstehen. Soweit das Gesetz nichts anderes bestimmt, bedeutet die Sicherung von Daten nicht, dass sie der anfragenden Behörde offengelegt wurden.

Wir geben die Inhalte nicht allein aufgrund einer eingegangenen Sicherungsanfrage freiwillig heraus. Eine spätere Offenlegungspflicht wird erst bei einem gültigen, verbindlichen und auf die betreffenden Daten anwendbaren Verfahren erneut geprüft.

32.6 Keine eigenständige Ausweitung von Überwachung

Wir erheben nicht von uns aus ansonsten unnötige Daten, um mögliche spätere staatliche Untersuchungen zu erleichtern.

Wir erweitern weder Protokollierung noch unnötige Speicherfristen, legen keine Aktivitätsdossiers an, fügen keine unnötigen Kennungen hinzu und verknüpfen keine Aktivitäten über Dienste hinweg, nur um künftige Anfragen zu erleichtern.

Datenminimierungs- und Aufbewahrungsregeln ändern sich nicht allein deshalb, weil Regierungen die Informationen später möglicherweise haben möchten. Ausgenommen sind Fälle, in denen anwendbares Recht ausdrücklich eine Aufbewahrung verlangt.

32.7 Benachrichtigung der Nutzer

Soweit das Gesetz es erlaubt, benachrichtigen wir betroffene Nutzer grundsätzlich vor einer Offenlegung, damit sie die Anfrage verstehen und verfügbare Rechtsbehelfe in Anspruch nehmen können.

Wir beachten vorübergehende Benachrichtigungsverbote aufgrund verbindlicher Anordnungen oder Gesetze. Läuft ein Verbot aus und wird eine Benachrichtigung rechtmäßig, ziehen wir grundsätzlich eine angemessene Benachrichtigung betroffener Nutzer in Betracht. Ein vorübergehendes Verbot gilt nicht als dauerhafter Verzicht auf Transparenz.

32.8 Anfragen ausländischer Regierungen

Eine direkte Anfrage einer ausländischen Regierung, Strafverfolgungsbehörde oder anderen öffentlichen Stelle im Ausland begründet nicht automatisch einen Anspruch auf Nutzerdaten.

Wir prüfen die für CouldInject geltende Befugnis sowie gültige internationale Verfahren, US-amerikanische Rechtsverfahren, Rechtshilfemechanismen oder andere verbindliche Rechtsgrundlagen. Kann eine Anfrage uns nicht rechtmäßig verpflichten, geben wir grundsätzlich keine privaten Daten freiwillig heraus.

32.9 Offenlegung auf Weisung des Nutzers

Nutzer können rechtmäßig ihre eigenen Daten anfordern oder ausdrücklich deren Weitergabe an einen bestimmten Dritten autorisieren. Eine verhältnismäßige Identitätsprüfung kann die Echtheit der Anfrage bestätigen und Identitätsmissbrauch verhindern.

Die rechtmäßige Entscheidung eines Nutzers über seine Daten unterscheidet sich grundlegend davon, dass eine Regierung oder ein Dritter diese ohne seine Autorisierung verlangt.

32.10 Gesetzliche Meldepflichten

Manche Gesetze verpflichten Anbieter, bestimmte Inhalte, Ereignisse oder Umstände an bezeichnete Stellen zu melden oder andere zwingende Maßnahmen zu ergreifen. Soweit das Gesetz CouldInject hierzu ausdrücklich verpflichtet, kommen wir dem nach.

Auch dann wenden wir Datenminimierung an und beschränken die Informationen so weit wie möglich auf das tatsächlich gesetzlich Erforderliche.

32.11 Daten, über die wir nicht verfügen

Wir versprechen nicht, Daten zu besitzen, die in unseren Aufzeichnungen nicht existieren. Regierungen, Strafverfolgungsbehörden, Gerichte und andere Dritte können von uns keine Daten erhalten, die wir tatsächlich nicht gespeichert haben.

Unnötige Erhebung zu vermeiden und nicht mehr benötigte Informationen zeitnah zu löschen, sind wichtige Schutzmaßnahmen. Wir bewahren Daten, die sonst gelöscht werden müssten, nicht künstlich auf, um uns auf hypothetische künftige Anfragen vorzubereiten, außer wenn das Gesetz ihre Aufbewahrung ausdrücklich vorschreibt.

32.12 Transparenz

Soweit rechtmäßig, technisch durchführbar und mit der Privatsphäre der Nutzer vereinbar, können wir zusammengefasste Transparenzinformationen veröffentlichen, etwa zu eingegangenen, abgelehnten oder angefochtenen Anfragen sowie zu Anfragen, die zu zwingender Offenlegung führten.

Wir legen keine Informationen offen, die betroffene Nutzer identifizieren, nur um einen Transparenzbericht zu veröffentlichen.

32.13 Unsere Grundsätze

Nutzerdaten gehören den Nutzern.

Privatsphäre ist ein grundlegendes Menschenrecht.

Daten, die nicht erhoben werden müssen, sollen nicht für hypothetische künftige Untersuchungen erhoben werden.

Daten, die gelöscht werden können, sollen nicht für hypothetische künftige Anfragen unbegrenzt gespeichert werden.

Wir lehnen Anfragen ohne gültige Rechtsgrundlage ab.

Soweit rechtlich zulässig, streben wir eine Eingrenzung oder Anfechtung übermäßig weiter Anfragen an.

Ist die Offenlegung gesetzlich zwingend, geben wir nur die gesetzlich erforderlichen Mindestdaten heraus.

Soweit eine Nutzerbenachrichtigung rechtmäßig ist, wählen wir grundsätzlich Transparenz statt geheimer Offenlegung.

Dass eine Regierung, Strafverfolgungsbehörde oder ein Gericht eine Anfrage stellt, ändert für sich genommen nichts an unserer Verpflichtung zum Schutz der Privatsphäre der Nutzer.

33. Rechte trotz regionaler Nichtverfügbarkeit

Die Nichtverfügbarkeit einer Funktion in einem Land oder einer Region beseitigt keine anwendbaren Rechte auf Auskunft, Berichtigung, Löschung, Export, Widerruf oder Beschwerde. Dienstverfügbarkeit und Datenschutzrechte sind getrennte Fragen.

34. Links zu Dritten

Foren, Wiki, Store oder Nutzermaterialien können auf Websites Dritter verlinken. Wir können deren Cookies, Datenerhebung, Richtlinien, Inhalte oder Sicherheit nicht kontrollieren. Prüfen Sie deren Datenschutzerklärungen. Dies beseitigt nicht unsere Verantwortung für von uns veranlasste Offenlegungen oder beauftragte Verarbeitungen.

35. Aktualisierungen

Funktionen, KI, Anbieter, Verarbeitung, Gesetze, Sicherheit oder Übermittlungsregelungen können Aktualisierungen erforderlich machen. Wir ändern das angezeigte Überarbeitungsdatum und informieren zusätzlich angemessen über wesentliche Änderungen, die Rechte betreffen oder Zwecke erweitern.

Ist eine erneute Einwilligung erforderlich, ersetzt eine stille Aktualisierung dieser Seite diese nicht. Wir ändern die Erklärung nicht rückwirkend, um vorhandene private Informationen heimlich für Zwecke zu nutzen, die wesentlich von früheren Zusagen abweichen. Die Erklärung wird mindestens alle zwölf Monate überprüft.

36. Sprachen

Die chinesische und die englische Fassung sollen inhaltlich übereinstimmen. Unklarheiten werden unter Berücksichtigung der tatsächlichen Verarbeitung, anwendbaren zwingenden Rechts und speziellerer regionaler Hinweise beurteilt. Übersetzungsunterschiede beseitigen keine gesetzlichen Rechte.

37. Beschwerden und Aufsichtsbehörden

Wir bitten darum, Datenschutzbedenken über Support oder den Datenschutzkontakt zu melden, und untersuchen und beantworten berechtigte Beschwerden. Soweit anwendbar, können Sie sich auch an zuständige Datenschutz- oder Verbraucherschutzbehörden wenden, ohne zunächst unser Verfahren vollständig ausschöpfen zu müssen. Auf gutgläubige Beschwerden reagieren wir weder mit Vergeltung noch mit rechtswidriger Diskriminierung.

38. Kontakt

Für Fragen zu dieser Erklärung, zur Verarbeitung, KI-Nutzung, Sicherheit oder zu Rechten nutzen Sie CouldInject Support, die Kontaktseite oder [email protected].

Betreiber: CouldInject-Betriebsteam

Hauptserverstandort: Kalifornien, Vereinigte Staaten

© 2016–2026 CouldInject. Alle Rechte vorbehalten.

Nach oben ↑
COULDINJECT

Gemeinsam eine freundliche, harmonische und gepflegte Spielercommunity aufbauen
Community seit 2016

Navigation

StartseiteForenWikiShopANANTA Recherchearchiv

Support

HilfecenterHäufige FragenKontaktCISS

Rechtliches

NutzungsbedingungenDatenschutzerklärungANANTA ProjektbeschreibungANANTA InhaltsrichtlinieÜber uns

© 2016–2026 CouldInject. Alle Rechte vorbehalten.