Datenschutzrichtlinien
Stand: July 2026
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist MALU Network (nachfolgend „wir", „uns"). Kontakt: Siehe Impressum.
2. Welche Daten wir erheben
MALU ist auf minimale Datenspeicherung ausgelegt:
- Benutzername – frei wählbar, muss kein Klarname sein.
- Passwort-Hash – Argon2id-Hash, nie im Klartext gespeichert.
- Wiederherstellungscode-Hash – HMAC-SHA256, nie im Klartext gespeichert.
- IP-Adresse – temporär für Brute-Force-Schutz (Rate Limiting).
- Letzter Login (last_login_at) – Zeitstempel der letzten Anmeldung.
- Inhalte – Beiträge, Kommentare und Reaktionen, die du selbst erstellst.
Wir erheben keine E-Mail-Adressen, keine Klarnamen, keine Standortdaten und keine Tracking-Daten.
3. Zweck der Verarbeitung
- Betrieb der Plattform und Nutzerverwaltung (Art. 6 Abs. 1 lit. b DSGVO)
- Sicherheit und Missbrauchsschutz (Art. 6 Abs. 1 lit. f DSGVO)
- Einhaltung gesetzlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO)
4. Datenweitergabe
Wir geben deine Daten nicht an Dritte weiter, es sei denn, wir sind gesetzlich dazu verpflichtet. Es findet keine Weitergabe zu Werbezwecken statt.
5. Speicherdauer und Löschung inaktiver Konten
Deine Daten werden so lange gespeichert, wie dein Konto aktiv ist oder du der Speicherung nicht widersprichst.
Automatische Löschung: Konten, die länger als 365 Tage nicht genutzt wurden (kein Login), können automatisch gelöscht werden. Dabei werden auch die zugehörigen nutzerbezogenen Inhalte entfernt (Beiträge, Kommentare, Reaktionen, gespeicherte Inhalte), soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
6. Deine Rechte
Du hast das Recht auf:
- Auskunft über gespeicherte Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung deiner Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Zur Ausübung deiner Rechte nutze die Kontaktmöglichkeit im Impressum.
7. Cookies und Sitzungen
MALU nutzt ausschließlich technisch notwendige Session-Cookies für die Anmeldung. Es werden keine Tracking-Cookies, Analytics oder Werbecookies eingesetzt.
8. Sicherheit
Passwörter werden mit Argon2id gehasht. Wiederherstellungscodes werden als HMAC-SHA256-Hash gespeichert. Verbindungen sind SSL/TLS-verschlüsselt. Wir setzen CSRF-Schutz und Rate Limiting ein.
9. Änderungen dieser Richtlinie
Wir behalten uns vor, diese Datenschutzrichtlinie bei Bedarf anzupassen. Wesentliche Änderungen werden auf der Plattform bekannt gegeben.