Datenschutz

Diese Anwendung ist so gebaut, dass sie möglichst wenig über dich weiß. Für die Teilnahme an einem Barcamp genügt eine E-Mail-Adresse. Kein Passwort, keine Registrierung, keine weiteren Angaben.

Verantwortliche Stelle

Für die Inhalte und die Teilnehmerdaten einer einzelnen Veranstaltung ist deren Veranstalter verantwortlich. Diese Angaben stehen unter der Adresse der jeweiligen Veranstaltung.

Was gespeichert wird

DatenWozuRechtsgrundlage
E-Mail-AdresseAnmelde-Link zuschicken, Konto wiedererkennenArt. 6 Abs. 1 lit. b DSGVO (Nutzung der Anwendung)
Anzeigename (freiwillig)Zuordnung deiner Session-Vorschläge im ProgrammArt. 6 Abs. 1 lit. a DSGVO (Einwilligung — du gibst ihn selbst an)
Session-Vorschläge, Stimmen, LikesProgramm der Veranstaltung erstellenArt. 6 Abs. 1 lit. b DSGVO
Persönlicher SessionplanDeine eigene Übersicht — sonst sieht ihn niemandArt. 6 Abs. 1 lit. b DSGVO
Anmeldungen: Zeitpunkt, IP-Adresse, GerätekennungAngemeldete Geräte anzeigen, Missbrauch erkennenArt. 6 Abs. 1 lit. f DSGVO (Sicherheit des Zugangs)
Sicherheitsprotokoll (Anmeldungen, Rollenänderungen)Nachvollziehbarkeit sicherheitsrelevanter VorgängeArt. 6 Abs. 1 lit. f, Art. 32 DSGVO
Passwort und Zwei-Faktor-Anmeldung (nur Host-Team)Absicherung von Konten mit erweiterten RechtenArt. 6 Abs. 1 lit. f, Art. 32 DSGVO

Passwörter werden als bcrypt-Hash gespeichert, Zwei-Faktor-Geheimnisse verschlüsselt. Beides ist nicht rückrechenbar und daher auch nicht Bestandteil einer Auskunft.

Was nicht gespeichert wird

  • Keine Tracking-Cookies, keine Analyse-Dienste, keine Werbenetzwerke.
  • Das einzige Cookie ist die Sitzungskennung nach der Anmeldung. Sie ist technisch notwendig und deshalb nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei — es gibt keinen Cookie-Banner.
  • Keine Profilbildung, keine automatisierte Entscheidungsfindung.
  • Keine Weitergabe an Dritte zu Werbezwecken.

Eingebundene Dienste

  • Kurzlinks und QR-Codes werden über s.fsx.one und qr.fsx.one erzeugt. Der Aufruf erfolgt vom Server, nicht von deinem Gerät — deine IP-Adresse erreicht diese Dienste nicht. Übertragen wird ausschließlich die Adresse der Veranstaltungsseite.
  • E-Mail-Versand über den Mailserver des Betreibers, um dir Anmelde-Links zuzustellen.

Wie lange

  • Veranstaltungsdaten: Eine einstellbare Frist nach dem Ende der Veranstaltung (Vorgabe: 90 Tage) werden Teilnahmen, Stimmen, Likes und persönliche Pläne gelöscht. Das Programm bleibt als Dokumentation der Veranstaltung erhalten — ohne Namen.
  • Konten ohne Teilnahme: nach 365 Tagen ohne Anmeldung automatisch gelöscht.
  • Anmelde-Links: 30 Minuten gültig, einmal verwendbar.
  • Sicherheitsprotokoll: bleibt erhalten, enthält aber nach einer Kontolöschung nur noch eine Kennung, die auf niemanden mehr verweist.

Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Zwei davon erledigst du direkt selbst:

  • Auskunft und Datenübertragbarkeit: Im Konto forderst du ein vollständiges Paket deiner Daten an — als JSON und als lesbare HTML-Seite. Der Download-Link kommt per Mail.
  • Löschung: Ebenfalls im Konto. Zur Sicherheit bestätigst du sie über einen Link per Mail.

Für alles Weitere und für Beschwerden: datenschutz@portego.eu. Du kannst dich außerdem bei der für den Betreiber zuständigen Datenschutz-Aufsichtsbehörde beschweren.

Sicherheit

Übertragung ausschließlich per TLS. Für die Administration der Instanz und für Inhaber einer Veranstalter-Organisation ist eine Zwei-Faktor-Anmeldung Pflicht (Authenticator-App oder Sicherheitsschlüssel); allen übrigen Konten wird sie empfohlen und steht jederzeit zur Verfügung. Sitzungen lassen sich einzeln widerrufen. Fehlversuche sind begrenzt.

Stand: 2026-08-30