Datenschutzerklärung / Privacy Policy
Stand / Last updated: 06.07.2026
Diese Datenschutzerklärung gilt für argupedia.eu.
This privacy policy applies to argupedia.eu.
1) Verantwortlicher / Controller
Verantwortlicher im Sinne der DSGVO:
Julian Ohm
Karl-Marx-Straße 12
12043 Berlin
Deutschland
E-Mail: [email protected]
Controller under the GDPR:
Julian Ohm, Karl-Marx-Straße 12, 12043 Berlin, Germany
Email: [email protected]
2) Auslieferung, Sicherheit & Performance (Cloudflare)
Diese Website nutzt Cloudflare (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA) als Content Delivery Network (CDN), Hosting- und Sicherheitsdienst (z. B. Schutz vor DDoS/Angriffen, Stabilität und Performance).
Beim Aufruf der Website verarbeitet Cloudflare technische Verbindungsdaten, insbesondere:
- IP-Adresse
- Datum/Uhrzeit des Zugriffs
- angeforderte URL/Datei
- Referrer-URL
- Browser-/Geräteinformationen (User-Agent)
- ggf. sicherheitsrelevante Signale zur Angriffserkennung/-abwehr
Zweck: sichere, stabile und effiziente Bereitstellung der Website.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an
Sicherheit und zuverlässigem Betrieb).
Auftragsverarbeitung: Mit Cloudflare besteht ein Vertrag zur
Auftragsverarbeitung (Art. 28 DSGVO).
Die Datenbanken dieser Website (Inhalte und Community-Daten) werden bei Cloudflare mit Speicherort-Vorgabe Westeuropa betrieben.
This website uses Cloudflare as CDN, hosting and security provider. When you access the website, Cloudflare processes technical connection data (IP address, date/time, requested URL, referrer, user agent, security signals). Legal basis: Art. 6(1)(f) GDPR; a data processing agreement (Art. 28 GDPR) is in place. The site's databases (content and community data) are provisioned with a Western Europe location hint.
3) Cloudflare Web Analytics
Zur Reichweitenmessung und Verbesserung nutze ich Cloudflare Web Analytics. Cloudflare beschreibt Web Analytics als „privacy-first" und gibt an, dass keine clientseitigen Zustände wie Cookies oder localStorage zur Erhebung der Nutzungsmetriken verwendet werden und dass Nutzer nicht per Fingerprinting (z. B. via IP/User-Agent) über Zeit verfolgt werden. Diese Aussage bezieht sich ausschließlich auf die Reichweitenmessung; zu technisch notwendigen Cookies und lokaler Speicherung durch die Website selbst siehe Abschnitt 4.
Dabei können (typischerweise aggregierte) Nutzungsdaten verarbeitet werden, z. B.:
- aufgerufene Seiten/URLs und Zeitpunkte
- Referrer (von welcher Seite du kommst)
- technische Informationen (z. B. Browsertyp)
Zweck: Statistik/Optimierung der Website.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an
Analyse und Verbesserung des Angebots).
We use Cloudflare Web Analytics to understand usage and improve the website. Cloudflare describes it as privacy-first and states that it does not use cookies or localStorage and does not fingerprint individuals to track them over time. Legal basis: Art. 6(1)(f) GDPR.
4) Cookies & lokale Speicherung
Diese Website verwendet ausschließlich technisch notwendige Cookies und lokale Speicherung. Es werden keine Marketing-, Tracking- oder Profiling-Cookies eingesetzt; ein Einwilligungsbanner ist daher nicht erforderlich.
a) Cloudflare-Sicherheitscookie
Cloudflare kann – abhängig von aktivierten Bot-/Sicherheitsfunktionen –
technisch notwendige Cookies setzen (z. B. __cf_bm für
Bot Management/Bot Fight Mode).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Sicherheit/Missbrauchsabwehr).
b) Anmelde-/Session-Cookies
Wenn du dich anmeldest, setzt die Website technisch notwendige
Session-Cookies (better-auth.session_token sowie ein
kurzlebiges Cache-Cookie better-auth.session_data), damit
du angemeldet bleibst. Sie enthalten eine signierte Sitzungskennung
bzw. signierte Sitzungsdaten (kein Passwort im Klartext), sind
httpOnly und Secure gesetzt und laufen nach
spätestens 7 Tagen ab bzw. werden beim Abmelden gelöscht. Ohne Anmeldung
werden diese Cookies nicht gesetzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. § 25 Abs. 2 TDDDG
(unbedingt erforderlich für den angeforderten Dienst).
c) Lokale Speicherung (localStorage)
Auf den Bewerten-Seiten werden deine eigenen Score-Änderungen und
hinzugefügten Argumente ausschließlich lokal in deinem Browser
(localStorage) gespeichert, damit deine Eingaben beim erneuten
Aufruf erhalten bleiben. Diese Daten verbleiben auf deinem Gerät, werden
nicht an den Server übertragen und können jederzeit über die Browser-
Einstellungen gelöscht werden. Die Community-Tendenz-Anzeige auf den
Vorschlags-Seiten rechnet ausschließlich in deinem Browser und speichert
deine Einschätzung nur lokal (localStorage), keine
personenbezogenen Daten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 TDDDG
(unbedingt erforderliche Funktion).
This website uses only strictly necessary cookies and local storage; no
marketing, tracking or profiling cookies are used, so no consent banner
is required. (a) Cloudflare may set strictly necessary security cookies
(e.g., __cf_bm). (b) If you sign in, strictly necessary
session cookies (better-auth.session_token,
better-auth.session_data) keep you logged in; they are
httpOnly and Secure and expire after at most
7 days or on logout. (c) On the rating pages your inputs are stored
only locally in your browser; the sandbox feature computes entirely
client-side. Legal basis: Art. 6(1)(b)/(f) GDPR, § 25(2) TDDDG.
5) Nutzerkonto & Anmeldung
Für die Community-Funktionen (Diskutieren, Vorschlagen, Zustimmen) kannst du ein Konto anlegen. Dabei verarbeiten wir:
- Anzeigename (frei wählbar, pseudonym möglich — das Einzige, was öffentlich angezeigt wird),
- E-Mail-Adresse (für Verifikation, Anmeldung, Passwort-Zurücksetzen und wichtige Konto-Mitteilungen — niemals öffentlich),
- bei Registrierung per E-Mail: dein Passwort ausschließlich als kryptografischer Hash (kein Klartext),
- bei Anmeldung über GitHub: die vom Anbieter übermittelte Nutzerkennung, dein GitHub-Benutzername (den wir als öffentlichen Anzeigenamen übernehmen — nicht deinen Klarnamen) und deine E-Mail-Adresse. Ein Passwort wird in diesem Fall bei uns nicht gespeichert. Die Anmeldung bei GitHub unterliegt den Datenschutzbestimmungen des Anbieters; wir erhalten nur die genannten Basisdaten (kein Zugriff auf weitere Kontoinhalte),
- Sitzungsdaten (IP-Adresse und User-Agent der aktiven Sitzungen) zur Absicherung des Kontos und zur Verwaltung aktiver Anmeldungen,
- Rollen-/Statusdaten (z. B. Team-Rolle, Sperrstatus) zur Verwaltung der Community.
Zweck: Bereitstellung des Kontos und der Community-Funktionen,
Missbrauchsabwehr.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Nutzungsvertrag), für
Sicherheitsmaßnahmen zusätzlich Art. 6 Abs. 1 lit. f DSGVO.
Es gilt Datenminimierung: Es wird nur gespeichert, was der Betrieb
zwingend braucht — keine Klarnamen-, Adress- oder Zahlungsdaten. Deinen
Anzeigenamen kannst du jederzeit unter „Konto" selbst ändern.
For community features you can create an account. We process your display name (pseudonymous, the only publicly visible identifier), email address (never public), password only as a cryptographic hash (email sign-up), or — when signing in via GitHub — the user ID, your GitHub username (which we use as the public display name, not your real name) and email (no password stored with us). We also store session data (IP address, user agent) for account security and role/status data for community administration. Legal basis: Art. 6(1)(b) GDPR, security measures also Art. 6(1)(f). We practice data minimisation: no real-name, address or payment data. You can change your display name yourself at any time under "Konto".
6) Öffentliche Beiträge & Community-Daten
- Beiträge sind öffentlich: Kommentare, Wert-Vorschläge und Einreichungen erscheinen mit deinem Anzeigenamen und Zeitstempel. Frühere Fassungen bearbeiteter Beiträge bleiben öffentlich einsehbar (Transparenz-Prinzip).
- Zustimmungen (Likes): Die Anzahl ist öffentlich; die Zuordnung zu deinem Konto wird intern gespeichert (eine Stimme pro Konto).
- Folgen & Benachrichtigungen: Wenn du Strängen folgst oder Beiträge schreibst, speichern wir dies, um dir Benachrichtigungen innerhalb der Website anzuzeigen. E-Mails werden dafür nicht versendet.
- Meldungen: Meldest du einen Beitrag, speichern wir die Begründung und — falls du angemeldet bist — dein Konto. Meldungen sind auch ohne Konto möglich. Moderationsentscheidungen werden intern protokolliert (Dokumentationspflicht).
- Kontolöschung = Anonymisierung: Löschst du dein Konto, werden E-Mail-Adresse, Passwort-Hash, Login-Verknüpfungen und Sitzungen physisch gelöscht. Deine veröffentlichten Beiträge bleiben als Teil der dokumentierten Debatte erhalten und werden als „Gelöschtes Konto" angezeigt — ohne Verbindung zu deiner Person. Einzelne Beiträge kannst du zuvor selbst löschen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für Moderation und Missbrauchsabwehr Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren, rechtskonformen Plattform).
Posts are public and shown with your display name; earlier versions of edited posts remain publicly viewable. Like counts are public; the account attribution is stored internally. Follows and in-app notifications are stored to provide the feature. Reports store the reason and, if signed in, your account; anonymous reports are possible. Deleting your account physically removes email, password hash, login links and sessions; your public posts remain, anonymised as "Deleted account". Legal basis: Art. 6(1)(b) and (f) GDPR.
7) E-Mail-Versand (Resend)
Für Konto-Mails (E-Mail-Bestätigung, Passwort-Zurücksetzen, Bestätigung
der Konto-Löschung) nutzen wir den Versanddienst Resend (Resend, Inc.,
USA). Dabei werden deine E-Mail-Adresse und der Inhalt der jeweiligen
Konto-Mail verarbeitet. Es werden keine Newsletter oder Werbe-Mails
versendet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Auftragsverarbeitung: Mit Resend besteht ein Vertrag zur
Auftragsverarbeitung; für Übermittlungen in die USA stützt sich Resend
auf das EU–U.S. Data Privacy Framework bzw. Standardvertragsklauseln.
Account emails (verification, password reset, account deletion confirmation) are sent via Resend, Inc. (USA), processing your email address and the message content. No newsletters or marketing emails. Legal basis: Art. 6(1)(b) GDPR; DPA in place, US transfers based on the EU–U.S. Data Privacy Framework / SCCs.
8) Bot-Schutz (Cloudflare Turnstile)
Zum Schutz vor automatisiertem Missbrauch setzen wir bei bestimmten
Aktionen (z. B. Registrierung, Passwort-Zurücksetzen, anonyme
Meldungen) Cloudflare Turnstile ein. Turnstile prüft anhand technischer
Signale (z. B. Browser-Merkmale, Interaktionssignale, IP-Adresse), ob
eine Anfrage von einem Menschen stammt — ohne Bilderrätsel und ohne
nutzerübergreifendes Tracking.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an
Missbrauchsabwehr); Auftragsverarbeitung durch Cloudflare (siehe
Abschnitt 2).
To prevent automated abuse, certain actions (sign-up, password reset, anonymous reports) are protected by Cloudflare Turnstile, which evaluates technical signals to distinguish humans from bots without cross-site tracking. Legal basis: Art. 6(1)(f) GDPR.
9) Datenübermittlung in Drittländer (insb. USA)
Cloudflare und Resend können Daten auch in den USA verarbeiten. Beide Anbieter stützen Übermittlungen auf das EU–U.S. Data Privacy Framework und/oder Standardvertragsklauseln (SCC). Meldest du dich über GitHub an, verarbeitet GitHub deine Daten in eigener Verantwortung; es gelten dessen Datenschutzhinweise.
Cloudflare and Resend may process data in the USA, relying on the EU–U.S. Data Privacy Framework and/or SCCs. If you sign in via GitHub, GitHub processes your data as its own controller under its own privacy policy.
10) Speicherdauer / Retention
Ich verarbeite personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist. Server-/Sicherheitsdaten (z. B. Logdaten) werden in der Regel 7–30 Tage gespeichert. Kontodaten werden bis zur Kontolöschung gespeichert; abgelaufene Sitzungen werden regelmäßig entfernt. Öffentliche Beiträge bleiben — nach Kontolöschung anonymisiert — erhalten (siehe Abschnitt 6). Von den Datenbanken werden Sicherungskopien angefertigt, die turnusmäßig überschrieben werden.
We process personal data only as long as necessary. Server/security data are typically retained for 7–30 days. Account data is kept until account deletion; expired sessions are removed regularly. Public posts remain (anonymised after account deletion, see section 6). Database backups are made and rotated.
11) Deine Rechte / Your rights
Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Außerdem hast du das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren (Art. 77 DSGVO). Dein Konto kannst du jederzeit selbst unter „Konto" löschen; für eine Datenauskunft genügt eine formlose E-Mail.
You have the right to access, rectification, erasure, restriction, data portability, and to object to processing based on Art. 6(1)(f) GDPR. You also have the right to lodge a complaint with a supervisory authority (Art. 77 GDPR). You can delete your account yourself at any time; for a data access request, an informal email is sufficient.
12) Kontakt / Contact
Datenschutzanfragen bitte an:
[email protected]
For data protection requests: [email protected]