VEILRAPTURE Datenschutz

Diskretion als Funktion

Datenschutz

1. Verantwortlicher

Agentur Kruschat, Inhaber Normen Kruschat, Kettwiger Straße 45, 45468 Mülheim an der Ruhr, Deutschland. E-Mail: Veilrapture@googlemail.com.

2. Aufruf der Website und Server-Protokolle

Der Hosting-Server verarbeitet technisch notwendige Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Ressource, übertragene Datenmenge, Referrer soweit übermittelt, Browser und Betriebssystem. Diese Verarbeitung dient Betrieb, Sicherheit und Fehleranalyse. VeilRapture speichert keine rohe IP-Adresse in den gesonderten Nutzungsdatentabellen; kurzlebige Rate-Limits verwenden einen nicht rückrechenbaren HMAC-Wert.

3. Beginn der Erfassung

Vor „Eintreten“ legt VeilRapture weder Analyse-Cookies noch Local Storage oder Session Storage an. Mit der sichtbaren Handlung „Eintreten“ wird eine zufällige, signierte Sitzungskennung erzeugt und ausschließlich im Fragment des Browser-Links mitgeführt. Der Browser sendet Fragmente nicht als Teil des normalen Seitenaufrufs. Die Erfassung innerhalb dieser Sitzung beginnt mit der dabei dokumentierten Auswahl.

4. Was während der Nutzung genau erfasst wird

Erfasst werden Seitenaufrufe, Zeit und Verweildauer, Sichtbarkeits- und Fokuswechsel, Viewport- und Bildschirmmaße, Reduced-Motion-Einstellung, Scrollpositionen, Zeiger- und Touch-Verläufe, Druck- und Tastenzustände soweit das Gerät sie meldet, Klicks, Zielelemente, Auswahlentscheidungen, Formularschritte, Fokus, Blur, Auswahlpositionen, Validitätszustände, Clientfehler, Heartbeats und Seitenende. Zeigerbewegungen werden höchstens alle 50 Millisekunden und Scrollstände höchstens alle 100 Millisekunden aufgenommen. Bei sichtbaren Formularfeldern wird nach Beginn der Sitzung bei jedem Eingabeereignis der vollständige aktuelle Wert samt Änderungstyp und Auswahlposition verschlüsselt gespeichert.

5. Persönliche Schreibfelder

Sichtbare Schreibfelder sind Teil der Nutzungserfassung. Gespeichert werden der vollständige aktuelle Text, Änderungen, Auswahlpositionen und der zeitliche Verlauf, auch wenn eine Fassung später verändert oder nicht abgesendet wird. Diese Inhalte werden anwendungsseitig verschlüsselt und getrennt von Standard-Serverlogs verarbeitet.

6. Keine verdeckte Profilbildung

Ästhetische Antworten wie „Gesehen“, „Begehrt“ oder „Noch offen“ werden als ästhetische Auswahl gespeichert. Sie werden nicht automatisch als sexuelle Präferenz, Persönlichkeit, Eignung oder Matching-Score verwendet. Harte Grenzen und Zustimmungen werden nicht gewichtet.

7. Einladung, Studio, Zusammenarbeit und Neuigkeiten

Diese vier Zwecke sind getrennt. Verarbeitet werden jeweils nur die sichtbaren Felder, der zeitliche Verlauf dieser Sitzung und die Angaben, die für Kontakt und Double-Opt-In erforderlich sind. E-Mail, Name/Alias und Region werden verschlüsselt gespeichert. Neuigkeiten per E-Mail werden ausschließlich über den eigenen Weg und nach Double-Opt-In aktiviert.

8. Verschlüsselung, Zugriff und Protokolle

Nutzungsdaten und Kontaktangaben werden anwendungsseitig verschlüsselt gespeichert. Verwendet wird bevorzugt libsodium Secretbox, ersatzweise AES-256-GCM. Entschlüsselte Inhalte erscheinen nur im geschützten WordPress-Administrationsbereich oder im verifizierten persönlichen Export. Verifikationstokens werden nur als Hash gespeichert. Sensible Payloads und Tokens gehören nicht in Standard-Serverlogs; die Anwendung schreibt sie dort nicht aktiv hinein.

9. Speicherdauer

Anonyme und verbundene Sitzungsdaten werden standardmäßig bis zu 365 Tage gespeichert, sofern sie nicht vorher gelöscht werden. Unbestätigte Kontaktanfragen werden nach 7 Tagen entfernt. Bestätigte Kontaktdaten erhalten zunächst eine Frist von 180 Tagen, die bei einem wirklichen Kontakt sachgerecht verlängert werden kann. Ein minimaler pseudonymisierter Einwilligungsnachweis kann nach Widerruf oder Löschung befristet zur Rechtsverteidigung aufbewahrt werden.

10. Rechtsgrundlagen

Technisch notwendiger Betrieb und Sicherheit erfolgen auf Grundlage berechtigter Interessen. Die Erfassung nach „Eintreten“ schließt sichtbare Schreibfelder ein. E-Mail-Neuigkeiten beruhen auf einer eigenen Auswahl und Double-Opt-In. Vertragliche oder vorvertragliche Kommunikation kann zusätzlich für Studio- und Kooperationsanfragen einschlägig sein.

11. Hosting und Empfänger

Daten werden nur an Hosting-, E-Mail- und technische Dienstleister weitergegeben, soweit dies für Betrieb, Zustellung, Sicherheit oder Auftragsverarbeitung erforderlich ist. VeilRapture setzt in der Experience keine externen Analyse-, Werbe- oder Schriftanbieter ein.

12. Cookies und Endeinrichtungszugriffe

VeilRapture setzt für die Nutzungserfassung keine Cookies und verwendet weder Local Storage noch Session Storage. Die Sitzungskennung bleibt im URL-Fragment und wird nach dem Einlesen aus der sichtbaren Adresszeile entfernt; sie wird bei internen Übergängen nur im Browserprozess weitergegeben.

13. Altersgrenzen

Öffentliche, nicht explizite Seiten zeigen kein dekoratives „18+“. Studio-Anfragen verlangen eine klare Volljährigkeits-Selbstauskunft. Wo eine belastbare Altersprüfung erforderlich ist, bleibt der Zugang bis zu einer datensparsamen Prüfung geschlossen. Eine Selbstauskunft wird dort nicht als Nachweis behandelt.

14. Deine Rechte

Du hast nach den gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Widerruf einer Einwilligung für die Zukunft. Nutze Deine Daten oder schreibe an Veilrapture@googlemail.com. Eine Beschwerde ist bei einer Datenschutz-Aufsichtsbehörde möglich.

15. Änderungen

Bei einer wesentlichen Änderung der Erfassung wird die Versionsnummer angepasst. Bereits dokumentierte Einwilligungsnachweise behalten den Hash des damals sichtbaren Textes.