Infos & Hilfe

Datenschutzerklärung

Der Schutz deiner Daten ist uns wichtig. Diese Datenschutzerklärung informiert dich darüber, welche Daten auf ende.app verarbeitet werden und zu welchem Zweck.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist der Betreiber von ende.app. Die Kontaktdaten sind dem Impressum der Website zu entnehmen.

2. Grundsatz der Datenverarbeitung

ende.app ist datensparsam konzipiert. Personenbezogene Daten werden nur verarbeitet, soweit sie freiwillig angegeben werden oder soweit dies aus Sicherheits- bzw. Missbrauchspräventionsgründen technisch erforderlich ist (z. B. IP-Adresse, Wiedererkennungs-Kennung).

Es findet kein Tracking zu Analyse- oder Marketingzwecken statt.

3. Benutzerkonten

ende.app ermöglicht die Nutzung pseudonymer Benutzerkonten.

  • Benutzerkonten basieren grundsätzlich auf Codes (UUID) oder freiwilligen Pseudonymen; Klarnamen werden nicht erhoben.
  • Für neue Konten ist eine E-Mail-Adresse erforderlich. Sie dient der Bestätigung des Kontos, der Wiederherstellung des Zugangs und der Missbrauchsprävention.
  • Konten, die vor dieser Umstellung ohne E-Mail-Adresse angelegt wurden, bleiben anonym und können weiter genutzt werden.

3a. E-Mail-Adresse (Account-Wiederherstellung & Missbrauchsprävention)

Da Konten auf anonymen Codes (UUID) beruhen, ist ein verlorener Zugang ohne weitere Angaben nicht wiederherstellbar. Deshalb wird bei der Registrierung eine E-Mail-Adresse verlangt; Bestandskonten ohne Adresse können sie jederzeit in den Einstellungen nachtragen.

  • Regelfall – erforderlich: Bei der Registrierung ist eine E-Mail-Adresse anzugeben. Ohne sie kann kein neues Konto angelegt werden.
  • Bestandskonten – ohne Adresse: Ältere Konten ohne E-Mail-Adresse bleiben anonym. Eine Adresse kann jederzeit in den Einstellungen nachgetragen werden; ohne sie ist eine Wiederherstellung des Zugangs nicht möglich.
  • Wird eine E-Mail-Adresse angegeben, versenden wir eine Bestätigungs-/Verifizierungs-E-Mail an diese Adresse.
  • Die E-Mail-Adresse wird nicht für Newsletter, Werbung, Marketing, Tracking oder Profiling verwendet und nicht an Dritte weitergegeben (außer dem technisch notwendigen E-Mail-Versanddienst, siehe Abschnitt 8c).
  • Die Adresse kann jederzeit geändert werden und wird bei Kontolöschung mitgelöscht.

Rechtsgrundlage: bei freiwilliger Angabe Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) sowie lit. b (Bereitstellung der angeforderten Wiederherstellungsfunktion); bei verpflichtender Angabe zur Missbrauchsprävention Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz der Plattform).

4. Wiedererkennung zur Missbrauchsprävention

Zur Verhinderung von Missbrauch, automatisierten Zugriffen, sicherheitsrelevanten Angriffen sowie zur Durchsetzung von Nutzungsgrenzen (z. B. Download-Limits) setzt ende.app ein Wiedererkennungsverfahren ein.

Dabei können verarbeitet werden:

  • eine pseudonyme Zufallskennung zur Wiedererkennung des Geräts/Browsers (siehe Abschnitt 10),
  • bei angemeldeten Nutzer:innen eine verschlüsselte, im lokalen Browser-Speicher abgelegte Kennung, die festhält, welche Benutzerkonten in diesem Browser verwendet wurden — zur Erkennung missbräuchlicher Mehrfachkonten (siehe Abschnitt 10),
  • die IP-Adresse sowie daraus abgeleitete technische Informationen (siehe Abschnitt 6 und 8a).

Ein Auslesen technischer Gerätemerkmale (Geräte-Fingerprinting) findet nicht statt. Die genannten Kennungen sind Zufallswerte bzw. verschlüsselt und lassen für sich genommen keine Identifizierung der Nutzer:innen zu; es werden keine Daten an Dritte übertragen.

Zweck: Schutz vor Missbrauch, Erkennung automatisierter Nutzung und missbräuchlicher Mehrfachkonten, Durchsetzung von Download-/Nutzungslimits, technische Stabilität.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz der Plattform und ihrer Nutzer:innen). Das Speichern bzw. Auslesen der genannten Kennungen ist dabei technisch unbedingt erforderlich im Sinne von § 25 Abs. 2 Nr. 2 TDDDG, um den ausdrücklich gewünschten Dienst sicher und stabil bereitzustellen und Missbrauch (z. B. das Umgehen von Download-Limits) zu verhindern; eine Einwilligung ist hierfür nicht erforderlich.

Eine Verwendung zu Analyse-, Profiling- oder Marketingzwecken findet nicht statt; es erfolgt keine Auswertung des Nutzungsverhaltens zu solchen Zwecken.

Folgen bei Missbrauch: Das Anlegen oder Nutzen mehrerer Benutzerkonten mit dem Ziel, Download-Limits zu umgehen, ist untersagt. Wird ein solcher Missbrauch festgestellt, werden alle betroffenen Konten gelöscht und die dabei verwendeten E-Mail-Adressen dauerhaft für eine erneute Registrierung gesperrt. Die gesperrten Adressen werden zu diesem Zweck in einer Sperrliste gespeichert (siehe Abschnitt 11).

5. Verarbeitete Daten

Im Rahmen der Nutzung von ende.app können folgende Daten verarbeitet werden:

  • selbst gewählte Pseudonyme
  • angegebene E-Mail-Adresse (bei neuen Konten erforderlich; dient der Bestätigung, der Wiederherstellung des Zugangs und der Missbrauchsprävention)
  • eine pseudonyme Wiedererkennungs-Kennung (Cookie / lokaler Speicher) sowie bei angemeldeten Nutzer:innen eine verschlüsselte Kennung der in diesem Browser verwendeten Benutzerkonten (lokaler Speicher)
  • IP-Adresse und daraus abgeleitete technische Merkmale (z. B. Netzbetreiber, Reputationsbewertung) zur Missbrauchsprävention
  • technisch notwendige Sitzungsdaten (z. B. Session-IDs)

Eine Zusammenführung mit anderen Datenquellen zu Profiling-Zwecken erfolgt nicht.

5a. Optionale Kontaktangaben (z. B. E-Mail-Adresse)

An einzelnen Stellen der Website (z. B. im Gästebuch oder bei Kontaktfunktionen) besteht die Möglichkeit, freiwillig eine E-Mail-Adresse anzugeben.

  • Die Angabe ist nicht erforderlich für die Nutzung der Plattform.
  • Die E-Mail-Adresse wird ausschließlich verwendet, um auf die jeweilige Anfrage oder den jeweiligen Beitrag zu reagieren.
  • Es erfolgt keine Weitergabe an Dritte und keine Nutzung für Newsletter, Werbung oder Marketing.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bzw. lit. b DSGVO, sofern die Kontaktaufnahme im Zusammenhang mit einer Anfrage steht.

6. IP-Adressen

Zur Gewährleistung der Sicherheit und zur Missbrauchsprävention verarbeitet ende.app die IP-Adresse der Nutzer:innen. Die IP-Adresse kann hierfür gespeichert und zur technischen Einordnung (z. B. Netzbetreiber, Reputationsbewertung, Erkennung automatisierter Zugriffe) an einen spezialisierten Dienst übermittelt werden (siehe Abschnitt 8a). Eine Nutzung zu Analyse- oder Marketingzwecken erfolgt nicht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Missbrauchsabwehr).

7. Server-Logfiles

Der Hosting-Anbieter erhebt und speichert automatisch Informationen in sogenannten Server-Logfiles. Diese können beinhalten: IP-Adresse, Datum und Uhrzeit der Anfrage, aufgerufene Seite, verwendeter Browser und Betriebssystem. Diese Daten dienen ausschließlich dem sicheren Betrieb der Website und werden nicht zur Nutzerprofilbildung verwendet.

8. Eingesetzte Dienste Dritter

ende.app nutzt keine Analyse-, Tracking-, Werbe- oder Social-Media-Dienste und bindet keine externen Inhalte zu Marketingzwecken ein. Zur Sicherheit, Missbrauchsprävention und für technisch notwendige Funktionen kommen ausschließlich folgende Dienste zum Einsatz:

a) AbuseIPDB – IP-Reputationsprüfung Anbieter: AbuseIPDB LLC, 562 Independence Road, East Stroudsburg, PA 18301, USA. Zur Erkennung von Missbrauch und automatisierten Zugriffen wird die eingehende IP-Adresse automatisiert gegen die Datenbank von AbuseIPDB abgeglichen (reine Abfrage), um eine Reputations- und Netzbetreiberauskunft zu erhalten. Es werden keine Nutzer-, Protokoll- oder Nutzungsdaten aktiv an AbuseIPDB gemeldet oder hochgeladen; übermittelt wird ausschließlich die abzufragende IP-Adresse. Eine darüber hinausgehende Profilbildung findet nicht statt. Dabei erfolgt eine Übermittlung in die USA. Zweck: Sicherheit und Missbrauchsprävention. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Der Verarbeitung kann gemäß Art. 21 DSGVO widersprochen werden, soweit eine Zuordnung der IP-Adresse zu deiner Person im Einzelfall überhaupt möglich ist.

b) Cloudflare Turnstile – Captcha Anbieter: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. An einzelnen Stellen (z. B. vor Downloads aus auffälligen Netzen oder bei erhöhtem Missbrauchsrisiko) wird zur Unterscheidung zwischen Mensch und automatisiertem Zugriff ein Captcha eingeblendet. Dabei werden u. a. die IP-Adresse sowie technische Browser- und Interaktionsdaten durch Cloudflare verarbeitet. Turnstile ist auf Datensparsamkeit ausgelegt und dient nicht der Werbung oder dem Tracking. Zweck: Spam-/Missbrauchsschutz. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Cloudflare ist unter dem EU-U.S. Data Privacy Framework zertifiziert; ergänzend gelten EU-Standardvertragsklauseln.

c) E-Mail-Versand – Zoho ZeptoMail Anbieter: Zoho Corporation B.V. (europäische Niederlassung), Versand über das EU-Rechenzentrum von ZeptoMail (zeptomail.zoho.eu). Zum Versand von Bestätigungs- und Wiederherstellungs-E-Mails werden die E-Mail-Adresse und der jeweilige Mailinhalt verarbeitet. Die Verarbeitung erfolgt innerhalb der EU. Zweck: technischer Versand der angeforderten bzw. erforderlichen E-Mails. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO. Keine werbliche Nutzung.

d) Google Drive (optionale Verbindung in den Creator-Tools) Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (für Nutzer:innen im EWR). In einzelnen Creator-Tools kannst du freiwillig eine Verbindung zu deinem Google Drive herstellen, um Dateien dort zu speichern und wieder zu laden. Diese Funktion ist optional und für die Nutzung der Plattform nicht erforderlich.

  • Umfang des Zugriffs: Die Verbindung nutzt ausschließlich den eingeschränkten Google-Berechtigungsumfang drive.file. ende.app kann damit nur auf die Dateien zugreifen, die du selbst mit den Creator-Tools in Google Drive anlegst oder öffnest — nicht auf deine übrigen Drive-Inhalte.
  • Verarbeitung im Browser: Anmeldung (OAuth) und Datei-Zugriff erfolgen direkt in deinem Browser zwischen deinem Gerät und Google. Der Zugriffstoken wird nur für die Dauer der Sitzung im Browser gehalten und nicht an die Server von ende.app übertragen oder dort gespeichert.
  • Keine Speicherung bei uns: ende.app speichert keine Google-Nutzerdaten (weder Dateien, Datei-Inhalte, Dateilisten noch Tokens) auf eigenen Servern.
  • Zweck: ausschließlich das von dir angeforderte Speichern/Laden deiner mit den Creator-Tools erstellten bzw. dort bearbeiteten Dateien.
  • Keine Weitergabe/Zweckentfremdung: Google-Nutzerdaten werden nicht verkauft, nicht an Dritte weitergegeben und nicht für Werbung, Profiling, das Training von KI-Modellen oder andere Zwecke außerhalb dieser Funktion verwendet.
  • Widerruf: Du kannst die erteilte Berechtigung jederzeit in deinem Google-Konto unter „Sicherheit → Drittanbieter-Apps/-Zugriff" widerrufen.

Die Nutzung und Weitergabe von Informationen, die ende.app über Google-APIs erhält, entspricht der Google API Services User Data Policy einschließlich der Anforderungen zur eingeschränkten Nutzung („Limited Use"). Zweck: Bereitstellung der optionalen Drive-Speicherfunktion. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Verbinden) sowie lit. b DSGVO (Bereitstellung der angeforderten Funktion).

9. Hosting

Die Website wird gehostet bei:

Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Deutschland

Die Datenverarbeitung erfolgt – mit Ausnahme der in Abschnitt 8 genannten Dienste – ausschließlich auf Servern innerhalb der Europäischen Union.

10. Cookies & lokale Speicherung

ende.app verwendet keine Tracking- oder Marketing-Cookies. Eingesetzt werden ausschließlich:

  • technisch notwendige Cookies (z. B. Sitzung, Sicherheitsmechanismen),
  • eine pseudonyme Wiedererkennungs-Kennung zur Missbrauchsprävention und zur Durchsetzung von Nutzungslimits, die als First-Party-Cookie und/oder im lokalen Browser-Speicher (localStorage/IndexedDB) abgelegt wird,
  • bei angemeldeten Nutzer:innen eine verschlüsselte Kennung der in diesem Browser verwendeten Benutzerkonten zur Erkennung missbräuchlicher Mehrfachkonten, abgelegt im lokalen Browser-Speicher (localStorage/IndexedDB).

Das Wiedererkennungs-Cookie wird längstens 30 Tage seit dem letzten Besuch gespeichert (bei jedem Besuch rollierend erneuert) und läuft danach automatisch ab. Die im lokalen Browser-Speicher abgelegten Kennungen bleiben bestehen, bis die Browserdaten gelöscht werden. Sie dienen nicht der Analyse des Nutzungsverhaltens und werden nicht an Dritte weitergegeben.

Die Speicherung bzw. das Auslesen von Informationen im Endgerät (Cookies, localStorage/IndexedDB) erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG: Diese Funktionen sind technisch unbedingt erforderlich, um den ausdrücklich gewünschten Dienst sicher und stabil bereitzustellen und Missbrauch (z. B. das Umgehen von Download-Limits) zu verhindern. Eine Einwilligung ist hierfür nicht erforderlich; einwilligungsbedürftige Tracking- oder Marketing-Cookies werden nicht gesetzt.

11. Speicherdauer

  • Benutzerkonten (Inaktivität): Konten, in die 6 Monate lang kein Login erfolgt ist, werden automatisiert und ohne Vorankündigung gelöscht; jeder Login setzt die Frist neu. Verbleibende Nutzungsdaten sind danach keiner Person mehr zuordenbar.
  • Konten mit unbestätigter E-Mail-Adresse: Wird eine bei der Registrierung angegebene E-Mail-Adresse nicht innerhalb von 3 Stunden bestätigt, wird das Konto automatisiert gelöscht.
  • Wiedererkennungs-Cookie: längstens 30 Tage seit dem letzten Besuch (rollierend).
  • Lokal gespeicherte Kennungen (localStorage/IndexedDB): bis zum Löschen der Browserdaten durch die Nutzer:innen.
  • E-Mail-Adresse: bis zur Löschung durch die Nutzer:innen bzw. bis zur Kontolöschung.
  • Gesperrte E-Mail-Adressen: Adressen, die wegen Missbrauchs gesperrt wurden (siehe Abschnitt 4), bleiben dauerhaft in der Sperrliste gespeichert – auch nach Löschung des zugehörigen Kontos –, da die Sperre andernfalls wirkungslos wäre.
  • Sicherheits-/Missbrauchsdaten (z. B. IP-bezogene Protokolle, Konto-Zuordnungen): nur so lange, wie es für den Zweck der Missbrauchsprävention erforderlich ist; anschließend Löschung oder Anonymisierung.

12. Rechte der Nutzer:innen

Nutzer:innen haben gemäß DSGVO insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen die Verarbeitung. Zudem besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde.

Da viele Daten ausschließlich pseudonym verarbeitet werden, kann eine Zuordnung zu einzelnen Nutzer:innen im Einzelfall technisch nicht möglich sein.

13. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann angepasst werden, sofern sich rechtliche oder technische Rahmenbedingungen ändern. Die jeweils aktuelle Version ist auf der Website abrufbar.

Stand: September 2026