Datenschutzerklärung

Stand: 28. Juli 2026

Verantwortlicher

Michael Hirschberg
Nordesch 1
D-49406 Barnstorf
E-Mail: info@michael-hirschberg.de

Geltungsbereich

Diese Datenschutzerklärung gilt für die Nutzung der Media Library einschließlich Anmeldung, Medienübersicht, Upload, Import, Tags, Collections und Freigaben. Die Anwendung bindet keine Werbung, Reichweitenmessung, sozialen Netzwerke oder extern geladenen Schriftarten ein.

Bereitstellung der Website und Serverprotokolle

Beim Aufruf können der Webserver und der Hostingbetrieb insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, HTTP-Status, zuvor aufgerufene Seite sowie Browser- und Betriebssystemangaben verarbeiten. Dies ist erforderlich, um die Website auszuliefern, Störungen zu erkennen und Angriffe abzuwehren.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren, stabilen und missbrauchsgeschützten Betrieb. Protokolle werden gelöscht oder anonymisiert, sobald sie für diese Zwecke nicht mehr erforderlich sind. Bei einem konkreten Sicherheitsvorfall können betroffene Daten bis zur Aufklärung und Durchsetzung von Ansprüchen länger aufbewahrt werden.

Benutzerkonto und Anmeldung

Verarbeitet werden Benutzer-ID, aktueller und gegebenenfalls frühere intern reservierte Loginnamen, optionaler Spitzname, optionaler persönlicher Name, eine optional hinterlegte E-Mail-Adresse, Passwort-Hash, Rolle, Gruppen, Berechtigungen, Kontostatus sowie Anmelde- und Sicherheitsereignisse. Spitzname und Loginname können in der angemeldeten Oberfläche als Benutzerbezeichnung erscheinen. Persönlicher Name und E-Mail-Adresse sind private Kontodaten und werden nicht in Medien-, Freigabe- oder öffentlichen Ansichten ausgegeben. Frühere Loginnamen dienen ausschließlich der eindeutigen Zuordnung alter Metadaten und werden nicht als zusätzliche Anmeldemöglichkeit verwendet. Passwörter werden nicht im Klartext gespeichert. Ein technischer Anmeldeschutz verarbeitet aus Benutzername und IP-Adresse abgeleitete Prüfschlüssel, um wiederholte Fehlversuche zeitweise zu begrenzen.

Die Verarbeitung ist für die Einrichtung und Nutzung eines geschützten Kontos erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit das Konto im Rahmen eines Nutzungs- oder Vertragsverhältnisses bereitgestellt wird, andernfalls Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in einer zugriffsgeschützten Medienverwaltung.

Medien, Metadaten und Zusammenarbeit

Abhängig von Nutzung und Berechtigung werden hochgeladene Dateien, Vorschaudateien, Dateiinformationen, Titel, Beschreibungen, allgemeine und persönliche Tags, persönliche Tag-Vorschläge, private persönliche Notizen, Eigentümerzuordnung, Freigaben, Collections sowie Bearbeitungs- und Verwaltungsereignisse verarbeitet. Medien können selbst personenbezogene Inhalte enthalten. Bitte lade nur Daten hoch, die du rechtmäßig verarbeiten und teilen darfst.

Die Verarbeitung dient der Ablage, Suche, Darstellung, gemeinsamen Verschlagwortung und kontrollierten Freigabe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertraglicher oder vereinbarter Nutzung. Für Sicherheits-, Nachweis- und Verwaltungsfunktionen kann zusätzlich Art. 6 Abs. 1 lit. f DSGVO gelten. Gesetzliche Aufbewahrungspflichten beruhen auf Art. 6 Abs. 1 lit. c DSGVO.

Sitzung, Theme und Ansichtsoptionen

Für die Anmeldung setzt die Anwendung ein technisch notwendiges Sitzungscookie. Es wird beim Schließen des Browsers beendet. Nach einer Passwortänderung werden bestehende Sitzungen des betroffenen Kontos ungültig. Die optionale Hell-/Dunkel-Einstellung wird bis zu einem Jahr in einem Cookie gespeichert. Die gewählte Medienansicht wird ausschließlich lokal im Browser gespeichert. Diese Angaben enthalten keine Medieninhalte und werden nicht zu Werbe- oder Analysezwecken verwendet.

Die Speicherung ist erforderlich, um die ausdrücklich gewählte Anmeldung und Darstellung bereitzustellen (§ 25 Abs. 2 Nr. 2 TDDDG). Ein Einwilligungsbanner ist für diese technisch notwendigen Funktionen nicht vorgesehen.

Anmeldesicherheit und aktive Sitzungen

Zur Erkennung unberechtigter Zugriffe werden erfolgreiche Anmeldungen, Abmeldungen und fehlgeschlagene Anmeldeversuche mit Zeitpunkt, Benutzer-ID beziehungsweise versuchtem Loginname, direkter IP-Adresse sowie begrenzten Browser- und Geräteangaben protokolliert. Berechtigte Administratoren können aktive Sitzungen mit Anmeldezeit, letzter Aktivität und grobem Anwendungsbereich einsehen. Die echte Sitzungs-ID wird nicht gespeichert; für die flüchtige Zuordnung wird ausschließlich ein nicht rückrechenbarer Hash verwendet.

Präsenzdaten werden nach kurzer Inaktivität automatisch verworfen. Das Anmeldeprotokoll wird standardmäßig nach 30 Tagen bereinigt und auf höchstens 250 gespeicherte Ereignisse begrenzt. Nicht erfasst werden dabei angesehene Medien, Suchbegriffe, Tags, Notizen oder Formulareingaben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in Zugriffskontrolle, Missbrauchserkennung und sicherem Testbetrieb.

Freigaben und Empfänger

Freigegebene Medien erhalten nur die jeweils berechtigten Benutzer, Gruppen oder Inhaber eines gültigen Freigabelinks. Normale Empfänger sehen keine internen Serverpfade und keine vollständige Liste weiterer Freigabeempfänger. Innerhalb des Betriebs erhalten nur Personen Zugriff, die ihn für ihre Aufgabe benötigen.

Technische Dienstleister, insbesondere ein Hostinganbieter, erhalten Daten nur soweit dies für den Betrieb erforderlich ist und auf Grundlage der gesetzlichen Datenschutzanforderungen. Eine Übermittlung in Drittländer oder an externe Analyse- und Werbedienste ist durch die Media Library nicht vorgesehen.

Speicherdauer

  • Sitzungsdaten werden mit dem Ende der Sitzung ungültig.
  • Zeitweilige Anmeldesperren entfallen nach Ablauf der konfigurierten Schutzfrist.
  • Kontodaten werden für die Dauer des Benutzerkontos und anschließend nur so lange gespeichert, wie Rechte, Nachweise oder gesetzliche Pflichten dies erfordern.
  • Medien, Metadaten und Freigaben bleiben bis zur berechtigten Entfernung, Archivierung oder Aufhebung gespeichert. Logisch entfernte Daten können bis zur endgültigen administrativen Bereinigung und innerhalb vorhandener Sicherungskopien fortbestehen.
  • Sicherheits- und Änderungsnachweise werden so lange aufbewahrt, wie sie für Systemsicherheit, Nachvollziehbarkeit oder die Abwehr und Durchsetzung von Ansprüchen erforderlich sind.
  • Sicherungskopien werden mit der jeweiligen Backup-Rotation überschrieben.

Pflicht zur Bereitstellung

Für einen geschützten Zugang müssen mindestens Benutzername, Passwort und die technisch erforderlichen Verbindungsdaten verarbeitet werden. Ohne diese Angaben ist eine Anmeldung nicht möglich. Weitere Angaben und Medien sind nur erforderlich, soweit du die jeweilige Funktion nutzen möchtest.

Automatisierte Entscheidungen

Es findet keine automatisierte Entscheidungsfindung und kein Profiling im Sinne des Art. 22 DSGVO statt.

Deine Rechte

Im Rahmen der gesetzlichen Voraussetzungen bestehen Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Außerdem besteht das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für Anfragen genügt eine Nachricht an info@michael-hirschberg.de.

Sicherheit

Die Anwendung verwendet rollenbasierte Berechtigungen, serverseitige Sitzungen, CSRF-Schutz, Schutz vor wiederholten Anmeldeversuchen und getrennte Benutzerpfade. Eine Übertragung über HTTPS ist für den Betrieb vorausgesetzt.

Zur Media Library

Media Library © 2026 by Michael Hirschberg
ImpressumDatenschutzKontakt