Rechtliches
Datenschutzerklärung
Wir erheben so wenig Daten wie möglich. Hier steht genau, was beim Besuch unserer Website passiert – und was nicht.
- 01Verantwortlicher
- 02Alle Verarbeitungen im Überblick
- 03Hosting auf eigenem Server
- 04Server-Logfiles
- 05Reichweitenmessung ohne Cookies
- 06Partnerlinks (Weiterleitung über /go/)
- 07Newsletter
- 08Freiwilliges Leserkonto (Wissens-Dashboard)
- 09Speicherung in deinem Browser
- 10Team-Bereich, Verwaltung und Anmelde-Cookie
- 11E-Mail an uns und unser Mailserver
- 12Keine Drittanbieter, keine Einbindungen
- 13Empfänger, Drittländer, automatisierte Entscheidungen
- 14Datensicherheit
- 15Deine Rechte
- 16Beschwerderecht bei einer Aufsichtsbehörde
- 17Musst du uns Daten geben?
- 18Änderungen dieser Datenschutzerklärung
Kurz gesagt~51 Sek.
- 01Keine Cookies für Besucherinnen und Besucher – nur wer sich freiwillig anmeldet (Leserkonto) oder zum Team gehört, bekommt ein technisch notwendiges Anmelde-Cookie.
- 02Keine Drittanbieter: Schriften, Icons und Skripte kommen von unserem eigenen Server. Kein Google, kein CDN, keine Social-Media-Plugins. Live-Kurse ruft unser Server ab – ohne Daten über dich.
- 03Reichweitenmessung und Zählung geöffneter Anbieter-Karten ohne Cookies und ohne Speicherung deiner IP-Adresse. „Do Not Track“ und „Global Privacy Control“ respektieren wir.
- 04Partnerlinks zählen wir ohne IP-Adresse. Was danach beim Anbieter passiert, regelt dessen Datenschutzerklärung.
- 05Lernfortschritt, Etappen-Checks, Ziel, Checklisten, Werkzeug-Eingaben, Farbschema und Bewegungs-Einstellung bleiben in deinem Browser – mit einem freiwilligen Leserkonto gleichen wir Merkliste und Fortschritt zwischen deinen Geräten ab.
- 06Leserkonto ohne Passwort und ohne Werbung: Anmeldung per Link an deine E-Mail-Adresse, keine Verknüpfung mit Klick- oder Partnerdaten, jederzeit selbst löschbar.
- 07E-Mails an uns verarbeitet unser eigener Mailserver. Geschäftliche E-Mails müssen wir gesetzlich 6 bzw. 8 Jahre aufbewahren.
Verantwortlicher
- Verantwortlich
- Konrad Klar
- Anschrift
- Stiftsweg 18
13187 Berlin
Deutschland - support@blockchain21.net
Unsere datenschutzbeauftragte Person erreichst du unter: [Name und Kontakt der datenschutzbeauftragten Person]. Bei Fragen zum Datenschutz kannst du uns auch direkt schreiben: support@blockchain21.net.
Alle Verarbeitungen im Überblick
Die Tabelle fasst zusammen, was wir verarbeiten. Die Einzelheiten stehen in den folgenden Abschnitten.
| Verarbeitung · Zweck | Daten | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| Server-LogfilesAuslieferung, Sicherheit | IP-Adresse, Zeitpunkt, Seite, Browser | Art. 6 Abs. 1 lit. f DSGVO | 14 Tage |
| ReichweitenmessungStatistik zur Verbesserung | Seite, Herkunfts-Domain, Geräteklasse, Tages-Kennung (Hash) | Art. 6 Abs. 1 lit. f DSGVO | 400 Tage; Kennung nach Tagesende nicht mehr zuordenbar |
| KartenöffnungenStatistik, welche Karten gelesen werden | Anbieter-Karte, Seite; flüchtig im Arbeitsspeicher: Tages-Kennung gegen Doppelzählung | Art. 6 Abs. 1 lit. f DSGVO | nur Tagessummen ohne Personenbezug; Kennung nach Tagesende nicht mehr zuordenbar |
| PartnerlinksProvisionsabrechnung, Betrugsschutz | Klick-Nummer, Partner, Seite, Tages-Kennung | Art. 6 Abs. 1 lit. f (Abrechnung: lit. c) DSGVO | 400 Tage; Klicks mit Abschluss nach gesetzlichen Aufbewahrungsfristen |
| NewsletterVersand, Nachweis der Einwilligung | E-Mail-Adresse, Sprache, Zeitpunkte, Einwilligungstext | Art. 6 Abs. 1 lit. a; Nachweis lit. c DSGVO | bis zur Abmeldung, dann Löschung innerhalb von 30 Tagen |
| Leserkonto (Wissens-Dashboard)freiwilliges Konto, Abgleich zwischen deinen Geräten | E-Mail-Adresse, Anzeigename (freiwillig), Sprache, Merkliste, Lernfortschritt, Nachweise, Zeitpunkte, Sitzungs-Cookie | Art. 6 Abs. 1 lit. b DSGVO; Cookie: § 25 Abs. 2 Nr. 2 TDDDG | bis du es löschst; nach 24 Monaten ohne Anmeldung Hinweis, 30 Tage später Löschung |
| Anmeldelink per E-MailAnmeldung ohne Passwort | E-Mail-Adresse, Zeitpunkt, gehashte IP gegen Missbrauch | Art. 6 Abs. 1 lit. b; Missbrauchsschutz lit. f DSGVO | Link 15 Min. gültig, gelöscht nach 1 Tag; Hash 24 Std. |
| Öffentlich prüfbare UrkundeNachweis gegenüber Dritten | Prüfcode, Art, Datum; dein Name nur mit Einwilligung | Art. 6 Abs. 1 lit. b; Name: lit. a DSGVO | bis zum Widerruf bzw. zur Löschung des Kontos |
| E-Mail an uns (eigener Mailserver)Beantwortung, Zusammenarbeit, Schutz vor Spam und Betrug | Absender, Empfänger, Inhalt, Anhänge, Kopfzeilen, Adresse des einliefernden Servers | Art. 6 Abs. 1 lit. f (ggf. lit. b) DSGVO | Mailserver-Protokolle 30 Tage; Postfach: bis das Anliegen erledigt ist |
| Archiv geschäftlicher E-Mailsgesetzliche Aufbewahrung | ein- und ausgehende E-Mails (außer Spam) | Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 147 AO, § 257 HGB | ab Jahresende: Geschäftsbriefe 6 Jahre, Buchungsbelege 8 Jahre, Sonstiges 1 Jahr |
| Einsicht in Team-PostfächerVertretung, Klärung von Vorgängen, Compliance, Technik | Postfachinhalte; Protokoll: wer, wann, Anlass, Grund | Art. 6 Abs. 1 lit. f, c DSGVO | Protokoll 3 Jahre ab Jahresende |
| Speicher im BrowserFunktionen, die du nutzt | Farbschema, Bewegung, Lernfortschritt, Etappen-Checks, Ziel, Ausrüstung, Checklisten, Werkzeug-Eingaben | § 25 Abs. 2 Nr. 2 TDDDG | nur bei dir, bis du ihn löschst |
| Team- und Admin-AnmeldungSchutz des Team- und Verwaltungsbereichs | Benutzername, Passwort-Hash, Zwei-Faktor-Schlüssel (verschlüsselt), Sitzungs-Cookie, gehashte IP bei Anmeldeversuchen | § 25 Abs. 2 Nr. 2 TDDDG; Art. 6 Abs. 1 lit. b, f DSGVO | Cookie 12 Std. (60 Min. ohne Aktivität); Anmeldeversuche 24 Std.; Protokoll 730 Tage |
| SicherungskopienWiederherstellung nach Ausfällen | Serverdaten wie oben, verschlüsselt | Art. 6 Abs. 1 lit. f, c DSGVO | höchstens 12 Monate |
Hosting auf eigenem Server
Blockchain21 läuft nicht bei einem großen Cloud-Anbieter, sondern auf einem eigenen Server, den wir selbst betreiben (Standort: [Standort des Servers, z. B. Deutschland]). Alle Seiten, Schriften, Bilder und Skripte werden von dort ausgeliefert.
EinzelheitenAlle Einzelheiten lesen
Für die Verbindung ins Internet nutzen wir [Anbieter der Internetanbindung]. Zusätzlich leiten wir den Datenverkehr über einen gemieteten virtuellen Server bei [Anbieter und Sitz des vorgeschalteten virtuellen Servers], damit die Website unter einer festen Adresse erreichbar ist. Die Verbindung dorthin ist verschlüsselt, und die HTTPS-Verschlüsselung endet erst auf unserem eigenen Server. Diese Dienstleister sehen deshalb nur technisch notwendige Verbindungsdaten wie IP-Adressen und Zeitpunkte, aber keine Inhalte. [Mit dem Anbieter des virtuellen Servers haben wir einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen.]
Auch unser Mailserver läuft auf diesem eigenen Server. E-Mails an uns leitet der virtuelle Server an ihn weiter, und E-Mails von uns gehen über dessen feste Adresse hinaus. Ob E-Mails auf diesem Weg verschlüsselt sind, hängt auch vom Mailserver der Gegenseite ab – heute nutzen fast alle Transportverschlüsselung (STARTTLS).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – unser berechtigtes Interesse, die Website sicher und zuverlässig bereitzustellen.
Server-Logfiles
Wenn du eine Seite aufrufst, sendet dein Browser automatisch Informationen an unseren Server. Unser Webserver (Caddy) protokolliert dabei:
- deine IP-Adresse
- Datum und Uhrzeit des Abrufs
- die aufgerufene Adresse und die Art der Anfrage
- den Statuscode und die übertragene Datenmenge
- die zuvor besuchte Seite (Referrer), sofern dein Browser sie übermittelt
- Browser und Betriebssystem (User-Agent)
EinzelheitenAlle Einzelheiten lesen
Zweck: die Website ausliefern, Fehler finden sowie Angriffe erkennen und abwehren. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Die Logfiles werden nach 14 Tagen automatisch gelöscht. Wir führen sie nicht mit anderen Daten zusammen und bilden daraus keine Profile. Nur wenn ein konkreter Sicherheitsvorfall aufgeklärt werden muss, bewahren wir die betroffenen Einträge so lange auf, wie das dafür nötig ist.
Reichweitenmessung ohne Cookies
Wir möchten wissen, welche Seiten gelesen werden, um unsere Inhalte zu verbessern. Dafür nutzen wir eine eigene, datensparsame Zählung – ohne Cookies und ohne Drittanbieter.
EinzelheitenAlle Einzelheiten lesen
- Beim Aufruf einer Seite schickt ein kleines Skript eine Meldung an unseren eigenen Server: den Pfad der Seite, die Adresse der vorherigen Seite (davon speichern wir nur den Domainnamen), die Breite des Browserfensters (daraus und aus der Browser-Kennung leiten wir nur eine grobe Geräteklasse wie „Handy“ oder „Desktop“ ab) und gegebenenfalls Kampagnen-Angaben aus der Adresse (
utm_source,utm_medium,utm_campaign). - Unser Server bildet daraus eine Tages-Kennung: Er verknüpft deine IP-Adresse und die Browser-Kennung (User-Agent) mit einem Zufallswert, der nur einen Tag gilt, und berechnet daraus einen gekürzten Einweg-Hash. Die IP-Adresse selbst wird nicht gespeichert.
- Der Zufallswert wird täglich gewechselt und der alte gelöscht. Danach kann niemand – auch wir nicht – die Kennung einer IP-Adresse zuordnen oder dich an einem anderen Tag wiedererkennen.
- Wir speichern nichts auf deinem Gerät (keine Cookies, kein Local Storage) und nutzen kein Fingerprinting.
- Hast du in deinem Browser „Do Not Track“ oder „Global Privacy Control“ aktiviert, sendet das Skript gar nichts. Ohne JavaScript findet ebenfalls keine Zählung statt.
Offensichtliche Bots und ungewöhnlich viele Aufrufe filtern wir heraus. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – unser berechtigtes Interesse, unser Angebot anhand zusammengefasster Nutzungszahlen zu verbessern. Die Einzeldaten löschen wir nach 400 Tagen automatisch.
Kartenöffnungen: Öffnest du eine Anbieter-Karte im Text, zählen wir das als Tagessumme je Karte und Seite – ohne Cookies, ohne Kennung in der Datenbank und gar nicht bei „Do Not Track“ oder „Global Privacy Control“. Gegen Doppelzählung prüft unser Server kurz die oben beschriebene Tages-Kennung, nur im Arbeitsspeicher. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – unser berechtigtes Interesse zu erkennen, welche Karten hilfreich sind.
Partnerlinks (Weiterleitung über /go/)
Links zu Partnern kennzeichnen wir mit einem Sternchen * bzw. „Werbung*“. Sie führen zuerst über eine Adresse auf unserem Server (/go/…) und von dort weiter zum Anbieter.
EinzelheitenAlle Einzelheiten lesen
Was wir beim Klick speichern
- eine zufällige Klick-Nummer
- den Partner sowie Datum und Uhrzeit
- die Seite und die Stelle, an der der Link stand, und die Sprache
- die Geräteklasse und den Domainnamen der vorherigen Seite
- die Tages-Kennung wie bei der Reichweitenmessung – ohne IP-Adresse
- ob der Klick gültig ist: Bots, doppelte Klicks und veränderte Links zählen wir nicht als gültig
Wir setzen dabei kein Cookie.
Was an den Anbieter geht
Wir leiten dich an die Adresse des Anbieters weiter. Hat der Anbieter ein Partnerprogramm, enthält diese Adresse unsere Partnerkennung und die zufällige Klick-Nummer. Dein Browser teilt dem Anbieter außerdem mit, dass du von blockchain21.net kommst – nicht, von welcher Seite genau. Name, E-Mail-Adresse oder andere persönliche Angaben geben wir nicht weiter; wir kennen sie gar nicht.
Was uns der Anbieter zurückmeldet
Kommt über den Klick ein Abschluss zustande, etwa eine Kontoeröffnung oder ein Kauf, meldet uns der Anbieter oder sein Partnernetzwerk die Klick-Nummer, die Art des Abschlusses, die Höhe unserer Provision und deren Status. Namen, Kontaktdaten oder Einzelheiten deiner Käufe erhalten wir nicht.
Was beim Anbieter passiert
Sobald du auf der Website des Anbieters bist, gilt dessen Datenschutzerklärung. Anbieter und Partnernetzwerke (derzeit zum Beispiel FirstPromoter, Impact, Oshi) setzen dort in der Regel eigene Cookies oder ähnliche Techniken ein, um zu erkennen, dass du über uns gekommen bist, und fragen dafür gegebenenfalls deine Einwilligung ab. Dafür sind sie selbst verantwortlich. Welche Anbieter unsere Partner sind, steht auf der Seite So finanzieren wir uns.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – unser berechtigtes Interesse, Provisionen korrekt und manipulationssicher abzurechnen und damit unser kostenloses Angebot zu finanzieren. Klickdaten löschen wir nach 400 Tagen. Klicks, zu denen ein Abschluss gemeldet wurde, bewahren wir zusammen mit den Abrechnungsdaten so lange auf, wie Steuer- und Handelsrecht es verlangen (Art. 6 Abs. 1 lit. c DSGVO).
Newsletter
Wenn du unseren Newsletter abonnierst, speichern wir:
- deine E-Mail-Adresse und die gewählte Sprache
- die Zeitpunkte von Anmeldung, Bestätigung und gegebenenfalls Abmeldung
- die Version des Einwilligungstextes, dem du zugestimmt hast
- bei der Bestätigung einen mit geheimem Schlüssel gebildeten Hash deiner IP-Adresse als Nachweis – nicht die IP-Adresse selbst
- zufällige Kennungen für den Bestätigungs- und den Abmeldelink
EinzelheitenAlle Einzelheiten lesen
Double-Opt-in: Nach der Anmeldung schicken wir dir eine E-Mail mit einem Bestätigungslink, der 7 Tage gültig ist. Erst wenn du die Anmeldung damit bestätigst, bist du angemeldet. So kann niemand fremde Adressen eintragen. Unbestätigte Anmeldungen löschen wir nach 30 Tagen.
Schutz vor Missbrauch: Das Formular enthält ein unsichtbares Feld und eine Zeitprüfung. Außerdem begrenzen wir die Zahl der Anmeldeversuche; dafür speichern wir einen mit einem geheimen Schlüssel gebildeten Hash deiner IP-Adresse – nicht die IP-Adresse selbst – und löschen ihn nach spätestens 24 Stunden.
Kein Tracking: Unsere E-Mails enthalten keine Zählpixel. Wir messen nicht, ob oder wann du eine E-Mail öffnest oder welche Links du anklickst. Links zu Partnern laufen wie auf der Website über unsere Weiterleitung – ohne Bezug zu deiner E-Mail-Adresse.
Inhalt: neue Artikel und Werkzeuge, wichtige Änderungen etwa bei Regulierung und Steuern, Sicherheitstipps und gelegentlich Hinweise auf Angebote unserer Partner – immer als Werbung gekennzeichnet.
Versand: Wir verschicken die E-Mails über unseren eigenen Mailserver, der auf unserem Server neben der Website läuft.
Rechtsgrundlage: deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die Protokollierung der Anmeldung dient dem Nachweis deiner Einwilligung (Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO).
Abmelden kannst du dich jederzeit über den Link in jeder E-Mail oder mit einer kurzen Nachricht an support@blockchain21.net. Danach bekommst du keinen Newsletter mehr, und wir löschen deine Adresse innerhalb von 30 Tagen vollständig. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
Freiwilliges Leserkonto (Wissens-Dashboard)
Ein Konto brauchst du nicht – alle Inhalte und Werkzeuge funktionieren ohne. Wenn du möchtest, legst du dir kostenlos ein Leserkonto an: dein Wissens-Dashboard mit Merkliste, Lernfortschritt und Nachweisen auf all deinen Geräten.
EinzelheitenAlle Einzelheiten lesen
Anmeldung per Link statt Passwort
Du gibst deine E-Mail-Adresse ein, und wir schicken dir einen Anmeldelink. Er gilt 15 Minuten und nur einmal; beim ersten Einlösen legen wir das Konto an. Die E-Mail enthält nur den Link – keine Werbung, keine Partnerlinks. Hast du den Link nicht angefordert, ignoriere die E-Mail einfach: Ohne Einlösen entsteht kein Konto. Angeforderte Links löschen wir nach einem Tag.
Gegen Missbrauch begrenzen wir die Zahl der Anmeldelinks je Adresse, je Anschluss und insgesamt pro Tag. Dafür speichern wir einen mit geheimem Schlüssel gebildeten Hash deiner IP-Adresse – nicht die IP-Adresse selbst – und löschen ihn nach spätestens 24 Stunden. Auch ein solcher Hash ist nach der DSGVO noch ein personenbezogenes Datum.
Was wir speichern
- deine E-Mail-Adresse, auf Wunsch einen Anzeigenamen, deine Sprache
- die Zeitpunkte von Registrierung, Bestätigung der Adresse und letzter Anmeldung
- die Fassung dieser Datenschutzhinweise, die dir bei der Registrierung angezeigt wurde
- deine Merkliste und deinen Lernfortschritt (Etappen, Checks, Ziel, Ausrüstung, Checklisten), soweit du sie abgleichst
- registrierte Nachweise (Urkunden) mit Prüfcode – deinen Namen darauf nur, wenn du das ausdrücklich möchtest
- ein Sitzungs-Cookie (
__Host-b21_konto), das dich 30 Tage angemeldet hält
Keine Verknüpfung mit Werbung: Dein Konto verbinden wir weder mit der Reichweitenmessung noch mit Klicks auf Partnerlinks oder Provisionsdaten. Wir bilden keine Profile und schicken dir über das Konto keine Werbung.
Abgleich zwischen deinen Geräten
Dein Browser bleibt die Hauptquelle. Bist du angemeldet, gleicht die Seite Merkliste und Fortschritt mit unserem Server ab. Hat ein Browser schon Fortschritt gespeichert, fragen wir beim ersten Abgleich, ob er in dein Konto übernommen werden soll.
Öffentlich prüfbare Urkunde
Die Urkunde zum Lernpfad entsteht nur in deinem Browser. Registrierst du sie freiwillig, kann jede Person mit dem Prüfcode sehen, welche Art von Urkunde wann ausgestellt wurde und ob sie noch gilt. Deinen Namen zeigen wir dort nur, wenn du ausdrücklich einwilligst. Die Einwilligung kannst du jederzeit widerrufen; dann entfernen wir den Namen.
Löschen
Du kannst dein Konto jederzeit selbst löschen. Wir löschen es dann sofort mit Merkliste, Fortschritt und Sitzungen; registrierte Urkunden werden widerrufen und der Name entfernt. Vorher kannst du alle Daten als Datei herunterladen. Hast du dich 24 Monate nicht angemeldet, schicken wir dir einen Hinweis und löschen das Konto 30 Tage später. In unseren verschlüsselten Sicherungskopien bleiben die Daten höchstens 12 Monate erhalten; müssten wir eine Sicherung zurückspielen, löschen wir inzwischen gelöschte Konten erneut.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO – der Nutzungsvertrag über das freiwillige Konto (Nutzungsbedingungen). Das Sitzungs-Cookie ist für die Anmeldung, die du nutzt, unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Missbrauchsschutz: Art. 6 Abs. 1 lit. f DSGVO. Name auf der Urkunde: deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Speicherung in deinem Browser
Einige Funktionen merken sich Einstellungen direkt in deinem Browser (Local Storage):
- dein Farbschema (hell oder dunkel), wenn du es selbst umschaltest –
b21-theme - deine Einstellung „Bewegung reduzieren“ aus der Fußzeile –
b21-motion - gelesene Artikel bzw. Lernpfad-Schritte und deinen Lernfortschritt –
b21-read - deine persönliche Wissens-Blockchain (Artikel-Schlüssel, Zeitstempel und SHA-256-Hashes der abgeschlossenen Artikel) –
b21-chain; löschbar über den Lernpfad („Zurücksetzen“) oder deine Browserdaten - Ergebnisse der Etappen-Checks im Lernpfad (beste Punktzahl je Etappe) –
b21-checks - dein Ziel aus dem Ziel-Kompass oder „Als mein Ziel merken“ –
b21-goal - abgehakte Punkte in „Deine Ausrüstung“ auf der Lernpfad-Seite –
b21-kit - deine freiwillige Länderangabe für passende Partnerangebote –
b21-country - abgehakte Punkte in Checklisten –
b21-check-… - Eingaben oder Ergebnisse einzelner Werkzeuge, sofern das Werkzeug das anbietet (z. B. Haltefrist-Rechner, Ziel-Kompass, Bestwert im Wissens-Quiz) – Schlüssel beginnen mit
b21-
EinzelheitenAlle Einzelheiten lesen
Diese Daten verlassen dein Gerät nicht. Sie werden weder an uns noch an Dritte übertragen, und wir können sie nicht einsehen – es sei denn, du hast ein Leserkonto und bist angemeldet: Dann gleichen wir Merkliste und Lernfortschritt mit unserem Server ab. Du kannst die Daten im Browser jederzeit löschen: über die Zurücksetzen-Schaltflächen oder indem du die Websitedaten für blockchain21.net in deinem Browser löschst.
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG – die Speicherung ist unbedingt erforderlich, damit die Funktion arbeitet, die du ausdrücklich nutzt, zum Beispiel eine abhakbare Checkliste.
Team-Bereich, Verwaltung und Anmelde-Cookie
Der geschützte Team- und Verwaltungsbereich (/team/, /admin/) ist nur für unser Team zugänglich. Die Anmeldung verlangt Benutzername und Passwort; Team-Konten bestätigen sie zusätzlich immer mit einem Zwei-Faktor-Code. Danach setzen wir ein Sitzungs-Cookie (__Host-b21_staff), das nach spätestens 12 Stunden und nach 60 Minuten ohne Aktivität abläuft. Besucherinnen und Besucher der Website erhalten dieses Cookie nie. Zum Schutz vor Passwort-Angriffen speichern wir Anmeldeversuche mit einem mit geheimem Schlüssel gebildeten Hash der IP-Adresse für höchstens 24 Stunden. Anmeldungen und wichtige Verwaltungsschritte halten wir zur Nachvollziehbarkeit in einem Verwaltungsprotokoll fest – ebenfalls nur mit diesem Hash, nie mit der IP-Adresse selbst – und löschen die Einträge nach 730 Tagen.
EinzelheitenAlle Einzelheiten lesen
Wie wir die Daten unserer Team-Mitglieder verarbeiten (Anmeldung, Postfächer, Protokolle der Einsicht), beschreibt eine interne Richtlinie, die jedes Team-Mitglied vor dem ersten Postfachzugriff erhält und bestätigt.
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG für das Cookie; Art. 6 Abs. 1 lit. b und f DSGVO für Anmeldung, Schutz und Protokolle.
E-Mail an uns und unser Mailserver
Schreibst du uns eine E-Mail, verarbeiten wir deine E-Mail-Adresse, deinen Namen (falls angegeben), den Inhalt und etwaige Anhänge, um dir zu antworten. Dasselbe gilt für E-Mails von Partnern, Dienstleistern und Behörden. Ein Kontaktformular gibt es bewusst nicht. Bitte schick uns keine sensiblen Daten – und niemals deine Seed-Phrase, Passwörter oder 2FA-Codes.
EinzelheitenAlle Einzelheiten lesen
Unser eigener Mailserver
E-Mails an Adressen bei blockchain21.net empfängt und verschickt unseren eigenen Mailserver, der auf unserem Server neben der Website läuft – wir nutzen keinen externen E-Mail-Anbieter. Dabei verarbeitet der Mailserver neben dem Inhalt auch Absender- und Empfängeradresse, Zeitpunkte, technische Kopfzeilen sowie IP-Adresse und Namen des einliefernden Mailservers. Seine Protokolle (Verbindungen, Zustellungen, Zugriffe der Anwendung) löschen wir nach 30 Tagen. Neue E-Mails meldet der Mailserver unserer Website nur mit technischen Kennungen, damit das Team sie angezeigt bekommt.
Schutz vor Spam und Betrug
Jede eingehende E-Mail prüft der Mailserver automatisch: ob sie wirklich von der angegebenen Domain stammt (SPF, DKIM, DMARC – dafür fragt er das DNS der Absender-Domain ab), ob der einliefernde Server auf öffentlichen Sperrlisten steht ([abgefragte Sperrlisten und Sitz ihrer Betreiber]; übermittelt wird nur die Adresse bzw. Domain des einliefernden Servers) und ob Inhalt und Aufbau auf Spam hindeuten. Als Spam erkannte E-Mails landen in einem Spam-Ordner und werden nach [Anzahl] Tagen automatisch gelöscht. Für unsere Domain erstellt und empfängt der Mailserver außerdem technische Zustellberichte (DMARC- und TLS-Berichte) mit IP-Adressen von Mailservern und Nachrichtenzahlen, aber ohne Inhalte. Bilder aus dem Internet in empfangenen E-Mails laden wir nicht automatisch.
Wer deine E-Mail liest
Deine E-Mail lesen die Team-Mitglieder, die das jeweilige Postfach bearbeiten. Sie melden sich nur über unsere Website an, mit Passwort und – bei Team-Konten immer – einem zweiten Faktor. Unsere Postfächer dürfen ausschließlich dienstlich genutzt werden. Ist ein Team-Mitglied abwesend oder muss ein Vorgang geklärt werden, kann die Administration ein Postfach einsehen – nur aus festgelegten Anlässen (Vertretung, konkreter Geschäftsvorfall, Compliance, Technik, rechtliche Pflicht), mit schriftlichem Grund, zeitlich begrenzt und lückenlos protokolliert. Diese Protokolle bewahren wir 3 Jahre nach Ende des Kalenderjahres auf.
Aufbewahrung
Geschäftliche E-Mails sind Handels- und Geschäftsbriefe, die wir nach Steuer- und Handelsrecht aufbewahren müssen. Wir archivieren deshalb ein- und ausgehende E-Mails – außer Spam – unveränderbar: Geschäftsbriefe 6 Jahre, Buchungsbelege wie Rechnungen und Provisionsabrechnungen 8 Jahre, automatische Berichte und Benachrichtigungen 1 Jahr, jeweils ab Ende des Kalenderjahres. Möchtest du, dass wir deine E-Mail vorher löschen, schränken wir die Verarbeitung ein: Sie ist dann für Suche und Anzeige gesperrt und nur noch für eine Betriebsprüfung oder einen Rechtsstreit abrufbar; nach Fristende löschen wir sie (Art. 17 Abs. 3 lit. b, Art. 18 DSGVO). E-Mails, die nicht aufbewahrt werden müssen, löschen wir, wenn dein Anliegen erledigt ist.
Unsere Antworten
Antworten wir dir, geht die E-Mail von unserem Mailserver an den Mailserver deines E-Mail-Anbieters, der dafür selbst verantwortlich ist. Unsere E-Mails enthalten keine Zählpixel und keine Lesebestätigungen. Unsere Signatur verweist auf diese Datenschutzhinweise.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. f DSGVO – unser berechtigtes Interesse, Anfragen zu beantworten, mit Partnern zusammenzuarbeiten, Vertretung und Fortführung der Geschäfte sicherzustellen und uns vor Spam, Betrug und Angriffen zu schützen; geht es um einen Vertrag, Art. 6 Abs. 1 lit. b DSGVO; für die Aufbewahrung Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 147 AO und § 257 HGB.
Keine Drittanbieter, keine Einbindungen
Wir binden keine Inhalte von Drittanbietern ein: keine externen Schriften (auch kein Google Fonts), keine Content-Delivery-Networks, keine Social-Media-Plugins, keine eingebetteten Videos, Karten oder Charts, keine Werbenetzwerke und kein externes Analyse-Werkzeug. Beim Aufruf unserer Seiten verbindet sich dein Browser nur mit unserem eigenen Server.
Live-Kurse und Netzwerkdaten
Werte wie den Bitcoin-Kurs, die Blockhöhe oder die aktuellen Gebühren ruft unser Server über öffentliche Schnittstellen ab: bei mempool.space und, falls das nicht klappt, bei Bitstamp, Kraken, Coinbase, Blockstream oder blockchain.info. Dein Browser holt diese Werte nur von unserem eigenen Server. An die Datenquellen übermitteln wir keine Daten über dich oder deinen Besuch – weder deine IP-Adresse noch deine Browser-Kennung. Die Abfrage bei unserem Server erscheint wie jeder andere Seitenabruf in den Server-Logfiles.
Links zu Live-Charts und anderen Websites
Für Kursverläufe verlinken wir Live-Charts bei TradingView, CoinGecko und mempool.space. Das sind reine Links: Beim Laden unserer Seite wird nichts an diese Dienste übertragen. Dasselbe gilt für Links zu Quellen, Behörden oder Anbietern. Erst wenn du einen Link anklickst, verbindet sich dein Browser mit der anderen Website. Deren Betreiber sieht dann unter anderem deine IP-Adresse und erfährt in der Regel, dass du von blockchain21.net kommst – bei den Chart-Links unterdrücken wir diese Herkunftsangabe. Für die Verarbeitung dort ist der jeweilige Betreiber verantwortlich.
Empfänger, Drittländer, automatisierte Entscheidungen
Wir verkaufen keine Daten und geben sie nicht zu Werbezwecken weiter. Personenbezogene Daten erhalten nur die oben genannten technischen Dienstleister (Internetanbindung, vorgeschalteter Server), soweit sie technisch damit in Berührung kommen, die Mailserver der Empfängerinnen und Empfänger, wenn wir E-Mails verschicken, die Betreiber von Sperrlisten bei der Spam-Prüfung (nur Adresse bzw. Domain des einliefernden Mailservers) sowie Behörden, wenn wir gesetzlich dazu verpflichtet sind.
EinzelheitenAlle Einzelheiten lesen
Wir übermitteln keine Daten in Länder außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums – mit Ausnahme der Sperrlisten-Abfragen, soweit deren Betreiber dort sitzen [Betreiber und Grundlage der Übermittlung]. Eine automatisierte Entscheidungsfindung oder Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
Datensicherheit
Die gesamte Website ist nur verschlüsselt über HTTPS erreichbar. Wir halten Server und Software aktuell, beschränken Zugriffe auf das Nötigste und schützen Team- und Verwaltungsbereich mit Passwort, Begrenzung der Anmeldeversuche und einem zweiten Faktor, der für Team-Konten Pflicht ist. Zwei-Faktor-Schlüssel speichern wir verschlüsselt. Der Mailserver ist von außen nur für die Annahme von E-Mails erreichbar; seine Verwaltung ist nicht öffentlich zugänglich. E-Mails im HTML-Format zeigt der Team-Bereich nur abgeschottet an.
EinzelheitenAlle Einzelheiten lesen
Wir sichern die Daten des Servers täglich. Die Sicherungskopien sind verschlüsselt, der Schlüssel zum Entschlüsseln liegt nicht auf dem Server. Wir bewahren sie höchstens 12 Monate auf und prüfen regelmäßig, ob sie sich wiederherstellen lassen.
Vor allem aber erheben wir so wenige Daten wie möglich: Daten, die es nicht gibt, können auch nicht verloren gehen.
Deine Rechte
Du hast uns gegenüber folgende Rechte hinsichtlich deiner personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO), zum Beispiel beim Newsletter
Schreib dazu einfach an support@blockchain21.net. Hast du ein Leserkonto, kannst du deine Daten dort auch selbst herunterladen und das Konto löschen.
Viele unserer Daten sind so gestaltet, dass wir sie keiner Person zuordnen können – etwa die Tages-Kennung nach Tagesende. In diesen Fällen können wir Auskunfts- oder Löschwünsche nur erfüllen, wenn du uns zusätzliche Angaben machst, die eine Zuordnung erlauben (Art. 11 DSGVO).
Müssen wir Daten aus gesetzlichen Gründen aufbewahren – etwa geschäftliche E-Mails –, schränken wir ihre Verarbeitung auf deinen Wunsch ein, statt sie zu löschen, und löschen sie nach Ablauf der Frist.
Widerspruchsrecht (Art. 21 DSGVO)
Soweit wir Daten auf Grundlage berechtigter Interessen verarbeiten (Art. 6 Abs. 1 lit. f DSGVO), kannst du dieser Verarbeitung aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Der Verwendung deiner Daten für Direktwerbung – also dem Newsletter – kannst du jederzeit ohne Angabe von Gründen widersprechen. Ein formloser Hinweis an support@blockchain21.net genügt. Bei der Reichweitenmessung kannst du außerdem „Do Not Track“ oder „Global Privacy Control“ in deinem Browser aktivieren.
Beschwerderecht bei einer Aufsichtsbehörde
Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO), insbesondere in dem EU-Mitgliedstaat deines Aufenthaltsorts, deines Arbeitsplatzes oder des mutmaßlichen Verstoßes. Für uns zuständig ist: Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59–61, 10555 Berlin, www.datenschutz-berlin.de.
Musst du uns Daten geben?
Du bist nicht verpflichtet, uns personenbezogene Daten zu geben. Ein Leserkonto ist freiwillig; alle Inhalte und Werkzeuge funktionieren ohne. Ohne E-Mail-Adresse können wir dir allerdings keinen Newsletter und keinen Anmeldelink schicken und dir nicht antworten. Server-Logfiles fallen technisch bedingt an – ohne sie lässt sich die Website nicht ausliefern.
Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich unsere Website oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung. Den Stand siehst du oben auf dieser Seite.