Datenschutzerklärung
Stand: 01. Dezember 2025
1. Verantwortlicher
Wolfgang Dibiasi
freiberuflich tätig unter der Marke Pandragora
Mühlgasse 36, 39040 Tramin, Italien
P.IVA: 03112100213
E-Mail: wolfgang@dibiasi.com
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten ausschließlich im Einklang mit der Datenschutz-Grundverordnung (DSGVO) und den geltenden EU-Datenschutzbestimmungen. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen.
Daten werden nur verarbeitet, soweit dies zur Bereitstellung und Optimierung unseres Online-Angebots, zur Vertragserfüllung, zur Kommunikation mit Nutzern oder zur Erfüllung rechtlicher Pflichten erforderlich ist.
3. Hosting und Server-Logfiles (Vercel)
Unsere Website wird von der Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA, gehostet. Beim Aufruf der Website werden automatisch Verbindungsdaten verarbeitet (z. B. IP-Adresse, Browsertyp, Uhrzeit des Zugriffs).
Datenübermittlung in Drittländer: Da Vercel in den USA sitzt, erfolgt die Datenverarbeitung teilweise außerhalb der EU. Vercel ist unter dem „EU-U.S. Data Privacy Framework" (DPF) zertifiziert. Durch diesen Angemessenheitsbeschluss der EU-Kommission ist ein sicheres Datenschutzniveau gewährleistet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und effizienten Bereitstellung der Website).
4. Nutzerkonten und Datenbank (Supabase)
Für die Registrierung, Authentifizierung und Datenbankverwaltung nutzen wir den Dienst Supabase, Supabase Inc., 65 Chulia Street #38-02/03, OCBC Centre, Singapore 049513.
Speicherort: Die Verarbeitung und Speicherung Ihrer personenbezogenen Daten erfolgt physisch auf Servern innerhalb der Europäischen Union (Frankfurt, Deutschland; Infrastruktur-Provider: AWS). Damit unterliegen die Daten den strengen europäischen Datenschutzstandards.
Hinweis zur Fernwartung: Soweit der Anbieter (Supabase Inc.) für Support- oder Wartungszwecke administrativen Zugriff aus einem Drittland (Singapur, USA) haben sollte, stellen wir den Schutz Ihrer Daten durch vereinbarte Standardvertragsklauseln (SCC) sicher.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung zur Bereitstellung des Accounts).
5. Community-Funktionen und Soziales Netzwerk
Innerhalb unserer Plattform können Sie ein Nutzerprofil erstellen, Beiträge verfassen, kommentieren und mit anderen Nutzern interagieren.
- Sichtbarkeit: Ihr Benutzername, Ihr Profilbild und Ihre veröffentlichten Inhalte (Texte, Bilder) sind für andere registrierte Nutzer der Plattform sichtbar.
- Veröffentlichung: Mit dem Absenden eines Beitrags willigen Sie ein, dass dieser auf der Plattform veröffentlicht und gespeichert wird.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / Nutzung der Plattform-Funktionen) sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Veröffentlichung).
6. Sicherheit und Melde-System ("Notice and Takedown")
Um die Sicherheit der Community zu gewährleisten und gesetzliche Vorgaben einzuhalten, bieten wir eine Funktion zum Melden von rechtswidrigen oder regelwidrigen Inhalten an.
- Verarbeitete Daten: Wenn Sie einen Inhalt melden, speichern wir Ihre Nutzer-ID (als Meldender), den Grund der Meldung, den Zeitpunkt und den gemeldeten Inhalt.
- Zweck: Prüfung von Verstößen gegen unsere AGB und gesetzliche Vorschriften (z. B. Jugendschutz, Urheberrecht).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an der Sicherheit der Plattform und Verteidigung gegen Rechtsansprüche) sowie rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO).
7. Pandragora Coins (PGC)
- Zweck: Verwaltung Ihres digitalen Guthabens und Abwicklung von Käufen innerhalb der Plattform.
- Speicherung: Diese Daten werden sicher in unserer Datenbank (Standort Frankfurt) mit Ihrem Nutzerprofil verknüpft.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
8. Zahlungsabwicklung (Stripe)
Für die Zahlungsabwicklung nutzen wir den Dienst Stripe, Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Stripe verarbeitet u. a. Zahlungsinformationen, Name, E-Mail-Adresse, Rechnungs- und Versandadresse sowie Geräteinformationen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Weitere Informationen: https://stripe.com/privacy
9. Newsletter
Wenn Sie unseren Newsletter abonnieren, werden Ihre Daten ausschließlich für den Versand der Newsletter-E-Mails verwendet. Die Anmeldung erfolgt über das sogenannte Double-Opt-In-Verfahren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Sie können Ihre Einwilligung jederzeit widerrufen, z. B. durch den Abmeldelink in jeder E-Mail.
10. Cookies
Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Wir unterscheiden zwischen technisch notwendigen Cookies (z. B. Login-Session, Warenkorb, Spracheinstellungen) und optionalen Cookies (z. B. Statistik, Marketing).
Rechtsgrundlage:
- technisch notwendige Cookies: Art. 6 Abs. 1 lit. f DSGVO
- optionale Cookies: Art. 6 Abs. 1 lit. a DSGVO
Ihre Auswahl wird im Cookie-Banner gespeichert; Sie können sie jederzeit ändern.
11. Kommunikation
Bei Kontaktaufnahme (z. B. per E-Mail, Kontaktformular oder Support-Ticket) werden Ihre Angaben zwecks Bearbeitung der Anfrage gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung/-erfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (allgemeines Interesse an Kommunikation).
12. Dauer der Speicherung
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.
- Nutzerkonto & Coins: Bis zur Löschung des Kontos durch Sie oder uns.
- Rechnungsdaten: 10 Jahre (gesetzliche Aufbewahrungspflicht in Italien/EU).
Nach Wegfall des Zwecks oder Ablauf der Fristen werden die Daten gelöscht.
13. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch.
Zudem haben Sie das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Zuständig ist die italienische Datenschutzbehörde Garante per la protezione dei dati personali (www.garanteprivacy.it).
14. Datensicherheit
Wir verwenden technische und organisatorische Sicherheitsmaßnahmen, um Ihre Daten vor Verlust, Missbrauch oder unbefugtem Zugriff zu schützen.
Die Verbindung zu unserer Website erfolgt verschlüsselt (HTTPS/TLS). Passwörter werden ausschließlich als Hash-Werte (kryptografisch verschlüsselt) gespeichert.
15. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei technischen oder rechtlichen Änderungen anzupassen. Maßgeblich ist stets die jeweils aktuelle Version auf dieser Website.
Stand: 01. Dezember 2025