← Zurück zu ProjectBackend

Datenschutzerklärung

Stand: 27.07.2026

Diese Erklärung gilt für alle Dienste unter projectbackend.com, die in dieser Übersicht genannt werden: den zentralen Login (/auth), den Filebrowser, die Spendenseite und den Rust Performance Checker. Für sonstige, hier nicht aufgeführte Unterseiten kann eine gesonderte Regelung gelten.

1. Verantwortlicher

Verantwortlich im Sinne der DSGVO sind die im Impressum von projectbackend.com genannten Angaben. Kontakt für alle Datenschutzanliegen: siehe dort.

2. Server-Logfiles / Hosting

Beim Aufruf jeder Seite verarbeitet unser Hoster automatisch technische Zugriffsdaten (u.a. IP-Adresse, Datum/Uhrzeit, aufgerufene URL, Browser-/Betriebssystem-Kennung, Referrer). Dies dient der technischen Auslieferung und der Absicherung gegen Missbrauch (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse am sicheren Betrieb). Diese Logs werden nicht mit Nutzerkonten verknüpft.

3. Zentraler Login (/auth)

Registrierung: Bei der Registrierung speichern wir E-Mail-Adresse, ein Passwort (ausschließlich als Hash, niemals im Klartext) und einen frei wählbaren Anzeigenamen. Grundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags durch aktive Kontoerstellung).

Bestätigungs-/Reset-E-Mails: Zur Verifizierung deiner E-Mail-Adresse und für die Passwort-Zurücksetzen-Funktion versenden wir Links per E-Mail (Art. 6 Abs. 1 lit. b DSGVO). Diese Links sind zeitlich begrenzt gültig und werden nach Nutzung ungültig.

Session-Cookie: Nach dem Login setzen wir ein technisch notwendiges Cookie (PBSESSID), um dich während deines Besuchs eingeloggt zu halten. Dieses Cookie ist für den Betrieb der Login-Funktion zwingend erforderlich und fällt unter die Ausnahme für technisch notwendige Cookies (§ 25 Abs. 2 Nr. 2 TDDDG) - hierfür ist keine Einwilligung nötig.

Sicherheitsmaßnahmen: Fehlgeschlagene Login-Versuche zählen wir mit und sperren ein Konto nach mehreren Fehlversuchen vorübergehend, um es vor automatisierten Angriffen zu schützen (Art. 6 Abs. 1 lit. f DSGVO).

QR-Code-Login (Geräte-Handoff): Der optionale "Auf dem Handy öffnen"-Button erzeugt einen einmaligen, auf 2 Minuten befristeten Anmeldelink, der als QR-Code ausschließlich lokal in deinem Browser dargestellt wird (keine Übertragung an Dritte). Nutzung erfolgt freiwillig durch aktiven Klick.

Speicherdauer: Kontodaten bleiben gespeichert, bis du die Löschung deines Kontos beantragst (siehe Punkt 7). Verifizierungs- und Reset-Tokens sowie QR-Login-Tokens laufen automatisch ab bzw. werden nach Nutzung ungültig.

4. Filebrowser

Im öffentlichen Bereich hochgeladene Dateien sind für jeden Besucher einsehbar und herunterladbar - lade dort keine personenbezogenen Daten Dritter hoch. Im privaten Bereich ordnen wir jede hochgeladene Datei dem hochladenden Konto zu (Art. 6 Abs. 1 lit. b/f DSGVO, Missbrauchsvermeidung). Admins können einzelne private Dateien gezielt für andere, registrierte Nutzer freigeben; dafür wird die E-Mail-Adresse des Empfängers mit bestehenden Konten abgeglichen.

5. Spenden (PayPal)

Nutzt du den Spenden-Button, verarbeitet PayPal die Zahlung eigenverantwortlich. Über die PayPal-Schnittstelle (IPN) erhalten wir Transaktionsdaten (z. B. Betrag, Transaktions-ID, ggf. E-Mail-Adresse des Spenders/der Spenderin), die wir zur Nachverfolgung der Spende speichern (Art. 6 Abs. 1 lit. b DSGVO, Abwicklung der Spende). Für die Zahlungsabwicklung selbst ist PayPal (Europe) S.à r.l. et Cie, S.C.A. eigener Verantwortlicher; es gilt zusätzlich die Datenschutzerklärung von PayPal.

6. Rust Performance Checker

Hochgeladene Diagnose-Reports (z. B. zu FPS, Einstellungen, Treibern) werden gespeichert und sind derzeit ohne Zugriffsbeschränkung öffentlich einsehbar. Achte darauf, keine personenbezogenen Daten in hochgeladenen Reports einzuschließen.

7. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) sowie ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Eine Selbstbedienungsfunktion zum Löschen deines Kontos gibt es aktuell noch nicht - wende dich dafür an die im Impressum genannte Kontaktadresse, wir löschen dein Konto und die zugehörigen Daten dann manuell.

8. Cookies

Wir setzen ausschließlich technisch notwendige Cookies (Login-Session). Es werden keine Tracking-, Analyse- oder Marketing-Cookies eingesetzt, daher gibt es keinen Cookie-Banner.

Hinweis: Dies ist ein technischer Entwurf auf Basis der tatsächlichen Datenverarbeitung dieser Seiten, keine Rechtsberatung. Bitte vor Veröffentlichung durch eine fachkundige Stelle prüfen lassen.