Wink
Sascha Ende Logo Sascha Ende Logo

Datenschutzerklärung

Der Schutz deiner Daten ist uns wichtig. Diese Datenschutzerklärung informiert dich darüber, welche Daten auf ende.app verarbeitet werden und zu welchem Zweck.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist der Betreiber von ende.app. Die Kontaktdaten sind dem Impressum der Website zu entnehmen.

2. Grundsatz der Datenverarbeitung

ende.app ist datensparsam konzipiert. Personenbezogene Daten werden nur verarbeitet, soweit sie freiwillig angegeben werden oder soweit dies aus Sicherheits- bzw. Missbrauchspräventionsgründen technisch erforderlich ist (z. B. IP-Adresse, Wiedererkennungs-Kennung).

Es findet kein Tracking zu Analyse- oder Marketingzwecken statt.

3. Benutzerkonten

ende.app ermöglicht die Nutzung weitgehend anonymer Benutzerkonten.

  • Benutzerkonten basieren grundsätzlich auf Codes (UUID) oder freiwilligen Pseudonymen; Klarnamen werden nicht erhoben.
  • Eine E-Mail-Adresse kann hinterlegt werden – zur Wiederherstellung des Zugangs zum Konto. Die Angabe ist in der Regel freiwillig, kann jedoch in bestimmten Fällen (siehe Abschnitt 3a) verpflichtend sein.
  • Soweit keine E-Mail-Adresse angegeben wird, bleibt das Konto anonym.

3a. E-Mail-Adresse (Account-Wiederherstellung & Missbrauchsprävention)

Da Konten auf anonymen Codes (UUID) beruhen, ist ein verlorener Zugang ohne weitere Angaben normalerweise nicht wiederherstellbar. Daher kann bei der Registrierung oder in den Einstellungen eine E-Mail-Adresse hinterlegt werden.

  • Regelfall – freiwillig: Die Angabe ist optional und dient der Wiederherstellung des Kontozugangs (z. B. Passwort-Zurücksetzen). Ohne E-Mail bleibt das Konto anonym.
  • Ausnahme – verpflichtend: Bei erhöhtem Aufkommen oder zur Missbrauchsprävention kann die Angabe einer E-Mail-Adresse bei der Registrierung vorübergehend zur Pflicht gemacht werden, um automatisierte oder missbräuchliche Massenregistrierungen einzudämmen.
  • Wird eine E-Mail-Adresse angegeben, versenden wir eine Bestätigungs-/Verifizierungs-E-Mail an diese Adresse.
  • Die E-Mail-Adresse wird nicht für Newsletter, Werbung, Marketing, Tracking oder Profiling verwendet und nicht an Dritte weitergegeben (außer dem technisch notwendigen E-Mail-Versanddienst, siehe Abschnitt 8c).
  • Die Adresse kann jederzeit geändert oder gelöscht werden und wird bei Kontolöschung mitgelöscht.

Rechtsgrundlage: bei freiwilliger Angabe Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) sowie lit. b (Bereitstellung der angeforderten Wiederherstellungsfunktion); bei verpflichtender Angabe zur Missbrauchsprävention Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz der Plattform).

4. Fingerprinting & Wiedererkennung zur Missbrauchsprävention

Zur Verhinderung von Missbrauch, automatisierten Zugriffen, sicherheitsrelevanten Angriffen sowie zur Durchsetzung von Nutzungsgrenzen (z. B. Download-Limits) setzt ende.app ein Fingerprinting- und Wiedererkennungsverfahren ein.

Dabei können verarbeitet werden:

  • technische Merkmale des Endgeräts (Browser- und Systeminformationen, technische Konfigurationen, zeitbezogene Merkmale), die auf dem Endgerät zu einem pseudonymen Fingerprint (Hashwert) zusammengeführt werden,
  • eine pseudonyme Zufallskennung zur Wiedererkennung des Geräts/Browsers (siehe Abschnitt 10),
  • die IP-Adresse sowie daraus abgeleitete technische Informationen (siehe Abschnitt 6 und 8a).

Die Berechnung des Fingerprints erfolgt auf dem Endgerät; dabei werden für den Fingerprint selbst keine Daten an Dritte übertragen. Die genannten Werte lassen für sich genommen keine Identifizierung der Nutzer:innen zu.

Zweck: Schutz vor Missbrauch, Erkennung automatisierter Nutzung, Durchsetzung von Download-/Nutzungslimits, technische Stabilität.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz der Plattform und ihrer Nutzer:innen). Das Auslesen der genannten Gerätemerkmale ist dabei technisch unbedingt erforderlich im Sinne von § 25 Abs. 2 Nr. 2 TDDDG, um den ausdrücklich gewünschten Dienst sicher und stabil bereitzustellen und Missbrauch (z. B. das Umgehen von Download-Limits) zu verhindern; eine Einwilligung ist hierfür nicht erforderlich.

Eine Verwendung zu Analyse-, Profiling- oder Marketingzwecken findet nicht statt; es erfolgt keine Auswertung des Nutzungsverhaltens zu solchen Zwecken.

5. Verarbeitete Daten

Im Rahmen der Nutzung von ende.app können folgende Daten verarbeitet werden:

  • selbst gewählte Pseudonyme
  • angegebene E-Mail-Adresse (freiwillig zur Account-Wiederherstellung; in Ausnahmefällen verpflichtend zur Missbrauchsprävention)
  • pseudonyme technische Fingerprints sowie eine pseudonyme Wiedererkennungs-Kennung (Cookie / lokaler Speicher)
  • IP-Adresse und daraus abgeleitete technische Merkmale (z. B. Netzbetreiber, Reputationsbewertung) zur Missbrauchsprävention
  • technisch notwendige Sitzungsdaten (z. B. Session-IDs)

Eine Zusammenführung mit anderen Datenquellen zu Profiling-Zwecken erfolgt nicht.

5a. Optionale Kontaktangaben (z. B. E-Mail-Adresse)

An einzelnen Stellen der Website (z. B. im Gästebuch oder bei Kontaktfunktionen) besteht die Möglichkeit, freiwillig eine E-Mail-Adresse anzugeben.

  • Die Angabe ist nicht erforderlich für die Nutzung der Plattform.
  • Die E-Mail-Adresse wird ausschließlich verwendet, um auf die jeweilige Anfrage oder den jeweiligen Beitrag zu reagieren.
  • Es erfolgt keine Weitergabe an Dritte und keine Nutzung für Newsletter, Werbung oder Marketing.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bzw. lit. b DSGVO, sofern die Kontaktaufnahme im Zusammenhang mit einer Anfrage steht.

6. IP-Adressen

Zur Gewährleistung der Sicherheit und zur Missbrauchsprävention verarbeitet ende.app die IP-Adresse der Nutzer:innen. Die IP-Adresse kann hierfür gespeichert und zur technischen Einordnung (z. B. Netzbetreiber, Reputationsbewertung, Erkennung automatisierter Zugriffe) an einen spezialisierten Dienst übermittelt werden (siehe Abschnitt 8a). Eine Nutzung zu Analyse- oder Marketingzwecken erfolgt nicht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Missbrauchsabwehr).

7. Server-Logfiles

Der Hosting-Anbieter erhebt und speichert automatisch Informationen in sogenannten Server-Logfiles. Diese können beinhalten: IP-Adresse, Datum und Uhrzeit der Anfrage, aufgerufene Seite, verwendeter Browser und Betriebssystem. Diese Daten dienen ausschließlich dem sicheren Betrieb der Website und werden nicht zur Nutzerprofilbildung verwendet.

8. Eingesetzte Dienste Dritter

ende.app nutzt keine Analyse-, Tracking-, Werbe- oder Social-Media-Dienste und bindet keine externen Inhalte zu Marketingzwecken ein. Zur Sicherheit, Missbrauchsprävention und für technisch notwendige Funktionen kommen ausschließlich folgende Dienste zum Einsatz:

a) AbuseIPDB – IP-Reputationsprüfung Anbieter: AbuseIPDB LLC, 562 Independence Road, East Stroudsburg, PA 18301, USA. Zur Erkennung von Missbrauch und automatisierten Zugriffen wird die eingehende IP-Adresse automatisiert gegen die Datenbank von AbuseIPDB abgeglichen (reine Abfrage), um eine Reputations- und Netzbetreiberauskunft zu erhalten. Es werden keine Nutzer-, Protokoll- oder Nutzungsdaten aktiv an AbuseIPDB gemeldet oder hochgeladen; übermittelt wird ausschließlich die abzufragende IP-Adresse. Eine darüber hinausgehende Profilbildung findet nicht statt. Dabei erfolgt eine Übermittlung in die USA. Zweck: Sicherheit und Missbrauchsprävention. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Der Verarbeitung kann gemäß Art. 21 DSGVO widersprochen werden, soweit eine Zuordnung der IP-Adresse zu deiner Person im Einzelfall überhaupt möglich ist.

b) Cloudflare Turnstile – Captcha Anbieter: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. An einzelnen Stellen (z. B. vor Downloads aus auffälligen Netzen oder bei erhöhtem Missbrauchsrisiko) wird zur Unterscheidung zwischen Mensch und automatisiertem Zugriff ein Captcha eingeblendet. Dabei werden u. a. die IP-Adresse sowie technische Browser- und Interaktionsdaten durch Cloudflare verarbeitet. Turnstile ist auf Datensparsamkeit ausgelegt und dient nicht der Werbung oder dem Tracking. Zweck: Spam-/Missbrauchsschutz. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Cloudflare ist unter dem EU-U.S. Data Privacy Framework zertifiziert; ergänzend gelten EU-Standardvertragsklauseln.

c) E-Mail-Versand – Zoho ZeptoMail Anbieter: Zoho Corporation B.V. (europäische Niederlassung), Versand über das EU-Rechenzentrum von ZeptoMail (zeptomail.zoho.eu). Zum Versand von Bestätigungs- und Wiederherstellungs-E-Mails werden die E-Mail-Adresse und der jeweilige Mailinhalt verarbeitet. Die Verarbeitung erfolgt innerhalb der EU. Zweck: technischer Versand der angeforderten bzw. erforderlichen E-Mails. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO. Keine werbliche Nutzung.

9. Hosting

Die Website wird gehostet bei:

Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Deutschland

Die Datenverarbeitung erfolgt – mit Ausnahme der in Abschnitt 8 genannten Dienste – ausschließlich auf Servern innerhalb der Europäischen Union.

10. Cookies & lokale Speicherung

ende.app verwendet keine Tracking- oder Marketing-Cookies. Eingesetzt werden ausschließlich:

  • technisch notwendige Cookies (z. B. Sitzung, Sicherheitsmechanismen),
  • eine pseudonyme Wiedererkennungs-Kennung zur Missbrauchsprävention und zur Durchsetzung von Nutzungslimits, die als First-Party-Cookie und/oder im lokalen Browser-Speicher (localStorage/IndexedDB) abgelegt wird.

Das Wiedererkennungs-Cookie wird längstens 30 Tage seit dem letzten Besuch gespeichert (bei jedem Besuch rollierend erneuert) und läuft danach automatisch ab. Die im lokalen Browser-Speicher abgelegte Kennung bleibt bestehen, bis die Browserdaten gelöscht werden. Beide dienen nicht der Analyse des Nutzungsverhaltens und werden nicht an Dritte weitergegeben.

Die Speicherung bzw. das Auslesen von Informationen im Endgerät (Cookies, localStorage/IndexedDB sowie das Erfassen technischer Gerätemerkmale für den Fingerprint) erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG: Diese Funktionen sind technisch unbedingt erforderlich, um den ausdrücklich gewünschten Dienst sicher und stabil bereitzustellen und Missbrauch (z. B. das Umgehen von Download-Limits) zu verhindern. Eine Einwilligung ist hierfür nicht erforderlich; einwilligungsbedürftige Tracking- oder Marketing-Cookies werden nicht gesetzt.

11. Speicherdauer

  • Wiedererkennungs-Cookie: längstens 30 Tage seit dem letzten Besuch (rollierend).
  • Lokal gespeicherte Kennung (localStorage/IndexedDB): bis zum Löschen der Browserdaten durch die Nutzer:innen.
  • E-Mail-Adresse: bis zur Löschung durch die Nutzer:innen bzw. bis zur Kontolöschung.
  • Sicherheits-/Missbrauchsdaten (z. B. IP-bezogene Protokolle, Fingerprint-Zuordnungen): nur so lange, wie es für den Zweck der Missbrauchsprävention erforderlich ist; anschließend Löschung oder Anonymisierung.

12. Rechte der Nutzer:innen

Nutzer:innen haben gemäß DSGVO insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen die Verarbeitung. Zudem besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde.

Da viele Daten ausschließlich pseudonym verarbeitet werden, kann eine Zuordnung zu einzelnen Nutzer:innen im Einzelfall technisch nicht möglich sein.

13. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann angepasst werden, sofern sich rechtliche oder technische Rahmenbedingungen ändern. Die jeweils aktuelle Version ist auf der Website abrufbar.

Stand: Juni 2026