1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Kanalora-Website und in der zugehörigen Webanwendung ist:
Antenne Peine e.V.Breite Straße 22
31224 Peine
Deutschland
Telefon: 05171 9034999
E-Mail: verein@antenne-peine.de
Für Datenschutzfragen und die Geltendmachung Ihrer Rechte kontaktieren Sie uns bitte über diese Adresse.
2. Welche Daten wir verarbeiten und wofür
Je nachdem, wie Sie Kanalora nutzen, verarbeiten wir technische Zugriffsdaten, Registrierungs- und Kontodaten, von Ihnen angelegte Marken und Einstellungen sowie Angaben, die Sie uns bei einer Kontaktaufnahme übermitteln. In der öffentlich zugänglichen Produktdemo werden Musterinhalte dargestellt.
Die Verarbeitung dient dem technischen Betrieb, der Absicherung der Website, der Registrierung und Anmeldung, der Bereitstellung des Workspace sowie der Beantwortung von Anfragen. Soweit für die Vertragserfüllung oder vorvertragliche Maßnahmen erforderlich, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Für IT-Sicherheit, Fehleranalyse und Missbrauchsprävention stützen wir uns auf Art. 6 Abs. 1 lit. f DSGVO. Gesetzlich vorgeschriebene Verarbeitungen beruhen auf Art. 6 Abs. 1 lit. c DSGVO. Für optionale, zustimmungspflichtige Vorgänge gilt, sofern eingesetzt, Art. 6 Abs. 1 lit. a DSGVO.
3. Hosting und Server-Protokolldaten
Die Website wird auf einem extern bereitgestellten Webspace mit Plesk betrieben. Beim Aufruf können durch den Hostinganbieter insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene URL, HTTP-Status, Datenmenge, Browser- und Geräteangaben sowie gegebenenfalls die zuvor besuchte Seite als Server- oder Sicherheitsprotokolle erfasst werden.
Diese Verarbeitung ist erforderlich, um Inhalte auszuliefern, Fehler nachzuvollziehen, Angriffe zu erkennen und einen sicheren Betrieb zu ermöglichen (Art. 6 Abs. 1 lit. f DSGVO). Zugriffsdaten werden gelöscht, sobald sie für diese Zwecke nicht mehr erforderlich sind, soweit keine Aufbewahrung aus Sicherheits- oder gesetzlichen Gründen geboten ist. Die konkret beim Hoster eingestellten Aufbewahrungsfristen sind maßgeblich.
Im Rahmen des Hostings können Dienstleister als Auftragsverarbeiter eingesetzt sein. Eine Weitergabe erfolgt nur im Umfang, der für den technischen Betrieb notwendig ist.
4. Registrierung, Anmeldung und Firebase Authentication
Für das Anlegen und Verwenden eines Kanalora-Nutzerkontos setzen wir Firebase Authentication von Google ein. Bei der E-Mail-/Passwort-Registrierung werden insbesondere E-Mail-Adresse, Authentifizierungsinformationen, Nutzerkennung, gegebenenfalls Anzeigename sowie technische Sicherheitsdaten verarbeitet. Passwörter werden über Firebase verwaltet; Kanalora speichert keine lesbaren Klartextpasswörter in seiner Firestore-Datenbank.
Zu den sicherheitsrelevanten Daten, die Firebase im Rahmen der Anmeldung verarbeitet, können IP-Adresse, Geräte-/Browserinformationen und Zeitpunkte von Anmeldevorgängen gehören. Außerdem können Bestätigungs-E-Mails und Nachrichten zum Zurücksetzen des Passworts über den Authentifizierungsdienst ausgelöst werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung des Nutzerkontos sowie Art. 6 Abs. 1 lit. f DSGVO für dessen Absicherung und die Verhinderung missbräuchlicher Zugriffe.
Wichtiger Hinweis zur Datenübermittlung: Nach den Datenschutzangaben von Google wird Firebase Authentication in Rechenzentren in den USA betrieben. Bei der Anmeldung kann deshalb eine Verarbeitung personenbezogener Daten in den USA stattfinden. Näheres zu Schutzmaßnahmen steht im Abschnitt „Empfänger und internationale Datenübermittlung“.
Weitere Informationen: Datenschutz und Sicherheit bei Firebase.
6. Cloud Firestore: Benutzerprofile und Marken
Im persönlichen Workspace verwenden wir Cloud Firestore aus dem Firebase-Angebot zur Speicherung von Profildaten und selbst angelegten Marken. Verarbeitet werden insbesondere die Firebase-Nutzerkennung, E-Mail-Adresse, Anzeigename, Markenname, die Zuordnung einer Marke zu ihrem Inhaber sowie technische Zeitstempel für Anlage und Änderungen.
Die Speicherung ist zur Bereitstellung und Verwaltung der gewählten Funktionen erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Auf Dokumente darf nur im Rahmen der eingerichteten Zugriffsberechtigungen zugegriffen werden. Die konkrete Speicherregion von Firestore hängt von der im Firebase-Projekt gewählten Datenbankregion ab. Der Standort kann sich von demjenigen des Authentifizierungsdienstes unterscheiden.
Die derzeitigen Social-Media-Verbindungen und Statistiken in der Demo sind beispielhaft. Solange keine echte Schnittstellenanbindung freigeschaltet ist, werden daraus keine Daten von Social-Media-Konten automatisch in Firestore übernommen.
7. Technisch notwendige Speicherung im Browser und Demo-Daten
Die Anwendung kann technisch erforderliche Browser-Speicherfunktionen wie Local Storage und IndexedDB verwenden, um Ihre Anmeldung aufrechtzuerhalten und gegebenenfalls Einstellungen zu speichern. Firebase Authentication nutzt solche Mechanismen zur Sitzungsverwaltung. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, ergänzend Art. 6 Abs. 1 lit. f DSGVO für Sicherheit und Funktionalität. Soweit gesetzlich erforderlich, werden technisch nicht notwendige Speicher- oder Trackingvorgänge erst nach Einwilligung eingesetzt.
In der öffentlich zugänglichen Demo können selbst erstellte Entwürfe, Beispielantworten oder Auswahl- und Filtereinstellungen lokal im Browser gespeichert werden. Diese Demodaten werden nicht als echte veröffentlichte Social-Media-Beiträge behandelt und nicht automatisch zwischen Geräten synchronisiert. Sie können die lokalen Daten über die Browserfunktionen löschen.
Eine Mess-ID in der Firebase-Projektkonfiguration bedeutet für sich genommen nicht, dass Webanalyse aktiviert ist. In der derzeitigen Version ist keine eigenständige Google-Analytics-Webanalyse eingebunden. Falls später Reichweitenmessung, Marketing-Pixel oder Tracking eingerichtet werden, werden wir diese Erklärung und gegebenenfalls die Einwilligungsverwaltung vorher entsprechend ergänzen.
8. Kontaktaufnahme
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre übermittelten Kontaktangaben, den Inhalt Ihrer Nachricht und erforderlichenfalls zugehörige Kommunikationsdaten, um Ihre Anfrage zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern die Nachricht eine Vertragsangelegenheit betrifft, andernfalls Art. 6 Abs. 1 lit. f DSGVO (Bearbeitung der Anfrage).
Korrespondenz wird gelöscht, wenn sie zur Bearbeitung nicht mehr benötigt wird und keine gesetzlichen Aufbewahrungsfristen oder berechtigten Nachweisinteressen entgegenstehen.
9. Soziale Netzwerke, Zahlungen und zukünftige Funktionen
Auf der Website werden Integrationen zu sozialen Netzwerken, Werbeplattformen und Zahlungsfunktionen vorgestellt. Eine Vorschau oder das Anzeigen eines Plattformlogos bedeutet nicht, dass bereits eine Verbindung zu diesem Dienst besteht. Es werden in der aktuellen Demo keine echten Beiträge über diese Plattformen veröffentlicht und keine echten Kontostatistiken daraus abgerufen.
Falls künftig echte Social-Media-Konten angebunden, Beiträge veröffentlicht, Nachrichten synchronisiert oder Zahlungen entgegengenommen werden, sind zusätzliche Datenverarbeitungen und gegebenenfalls weitere Dienstleister erforderlich. Über Zwecke, Datenarten, Empfänger, Rechtsgrundlagen und Aufbewahrungsdauer informieren wir vor der Aktivierung dieser Funktionen gesondert bzw. in einer aktualisierten Datenschutzerklärung.
Ein optionales Feld für Produktinformationen oder Marketing-Nachrichten bedeutet noch nicht, dass ein Newsletterdienst angebunden ist. Werbliche E-Mails werden nur versendet, wenn die entsprechenden gesetzlichen Voraussetzungen erfüllt sind.
10. Empfänger und internationale Datenübermittlung
Zur Bereitstellung der Website und des Nutzerkontos können wir Auftragsverarbeiter und weitere technisch erforderliche Empfänger einsetzen, insbesondere den Webhosting-Anbieter sowie Unternehmen der Google-Gruppe für Firebase Authentication und Cloud Firestore. Bei der Anmeldung über Google oder Microsoft sind außerdem die jeweiligen Identitätsanbieter beteiligt.
Personenbezogene Daten können dabei auch außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, insbesondere in den USA. Soweit erforderlich, muss eine solche Übermittlung auf einer geeigneten Grundlage nach Kapitel V DSGVO beruhen, etwa einem geltenden Angemessenheitsbeschluss einschließlich der EU-US-Datenschutzrahmenregelung für entsprechend zertifizierte Empfänger oder geeigneten vertraglichen Garantien. Hinweise zu Googles vertraglichen Datenschutzregelungen finden Sie unter Firebase Privacy and Security.
Für die tatsächliche Konfiguration sind die jeweils aktuellen Datenschutzbedingungen, Auftragsverarbeitungsvereinbarungen und Empfängerlisten der eingebundenen Dienstleister maßgeblich.
11. Speicherdauer und Löschung
Kontodaten werden grundsätzlich solange verarbeitet, wie das Nutzerkonto besteht und für den Betrieb erforderlich ist. Nach einer wirksamen Löschanfrage werden Daten entfernt, soweit keine gesetzlichen Pflichten, Sicherheitsinteressen oder berechtigten Ansprüche eine weitere, zeitlich begrenzte Aufbewahrung erfordern. Eine Löschung eines Firebase-Kontos und die Entfernung zugehöriger Firestore-Dokumente sind technisch getrennte Vorgänge; erforderliche Datenlöschungen müssen beide Systeme erfassen.
Für Serverprotokolle gelten die jeweils notwendigen Sicherheits- und Betriebsfristen; für Kontaktanfragen die Dauer der Bearbeitung und etwaige gesetzliche Aufbewahrungspflichten. Lokal im Browser gespeicherte Demo-Daten bleiben im Regelfall erhalten, bis sie von Ihnen gelöscht werden oder der Browser sie entfernt.
12. Ihre Datenschutzrechte und Beschwerdemöglichkeit
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Erteilte Einwilligungen können Sie jederzeit für die Zukunft widerrufen (Art. 7 Abs. 3).
Sie haben ferner das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für Niedersachsen ist dies insbesondere Der Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover, www.lfd.niedersachsen.de.
Wenn Sie Rechte ausüben möchten, schreiben Sie an verein@antenne-peine.de. Eine automatisierte Entscheidung im Sinne des Art. 22 DSGVO mit rechtlicher oder vergleichbar erheblicher Wirkung ist nach dem derzeitigen Funktionsstand nicht vorgesehen.
13. Aktualisierung dieser Datenschutzerklärung
Diese Erklärung beschreibt die derzeit vorgesehene bzw. implementierte Website- und Kontoarchitektur. Sie wird angepasst, wenn neue Funktionen, Anbieter oder Datenverarbeitungen hinzukommen.
Stand: 11. Oktober 2026
5. Anmeldung mit Google oder Microsoft
Alternativ zur Registrierung per E-Mail und Passwort können Sie sich mit Google oder Microsoft anmelden. Wenn Sie diese Option auswählen, wird ein Anmeldevorgang beim jeweiligen Anbieter eingeleitet. Abhängig von Ihrem Profil und den gewährten Berechtigungen erhalten wir über Firebase beispielsweise eine Anbieterkennung, E-Mail-Adresse, Anzeigenamen und gegebenenfalls ein Profilbild.
Bei der Weiterleitung bzw. beim Anmeldefenster verarbeitet auch der ausgewählte Anbieter Daten in eigener Verantwortung, insbesondere um die Anmeldung durchzuführen. Maßgeblich sind ergänzend dessen Datenschutzhinweise: Google und Microsoft.
Rechtsgrundlage für die Nutzung der von Ihnen gewählten Anmeldemethode ist Art. 6 Abs. 1 lit. b DSGVO. Wir erhalten dadurch keinen Zugriff auf Ihr Google- oder Microsoft-Passwort.