Datenschutzerklärung
Wie wir mit deinen personenbezogenen Daten umgehen – transparent und auf das Nötige beschränkt.
1. Verantwortlicher
Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Jonas Chyba
Mittelstraße 1, 01445 Radebeul, Deutschland
E-Mail: business@motomotors.de
2. Überblick
MotoMotors ist ein nicht-kommerzielles, privates Community-Projekt für Motorradfahrerinnen und -fahrer ohne Gewinnerzielungsabsicht. Wir verarbeiten nur die Daten, die für den Betrieb der Plattform erforderlich sind. Wir setzen keine Marketing-, Tracking- oder Analyse-Tools und keine Werbe-Netzwerke ein. Es findet kein Verkauf deiner Daten an Dritte statt.
3. Welche Daten wir verarbeiten
a) Konto- und Profildaten
Bei der Registrierung und Profilpflege verarbeiten wir:
- Anzeigename und Benutzername (die Anmeldung erfolgt über den Benutzernamen)
- E-Mail-Adresse – für die Registrierung und deren Bestätigung erforderlich; wir nutzen sie zur Konto-Verifizierung, zur Passwort-Wiederherstellung und für wichtige Benachrichtigungen (siehe „E-Mail-Versand")
- Passwort – ausschließlich als kryptografischer Hash (bcrypt), niemals im Klartext
- Geburtsdatum (zur Prüfung des Mindestalters von 16 Jahren)
- Konto-Status (z. B. „in Prüfung", „aktiv"), Rolle sowie Zeitpunkt der E-Mail-Bestätigung – für Verwaltung und Sicherheit
- deine bevorzugte Sprache für E-Mails sowie der Zeitpunkt deiner Zustimmung zu unseren Rechtstexten (jeweilige Version)
- optional: Bundesland und Stadt
- optional: Motorradmarke und -modell, Fahrstile, Profilbeschreibung (Bio)
- optional: ein von dir hochgeladenes Profilbild (Avatar)
b) Nutzungsdaten
Beziehungen, die du selbst herstellst (z. B. wem du folgst) sowie Zeitstempel zu Erstellung und Aktualisierung deines Profils.
c) Direktnachrichten
Inhalt und Zeitstempel deiner gesendeten und empfangenen Nachrichten samt Absender/Empfänger sowie Bearbeitungs-/Löschvermerke. Nachrichten sind nur für die jeweiligen Gesprächspartner sichtbar. Meldest du eine Nachricht, wird der betroffene Gesprächsverlauf auszugsweise an die Moderation/den Support übermittelt, um den Vorfall prüfen zu können.
d) Community-Voting „Bild des Monats"
Von dir hochgeladene Voting-Bilder samt optionaler Bildunterschrift, der jeweilige Monat sowie deine Stimmabgabe. Der Sieger-Beitrag eines Monats wird – mit deiner Einwilligung bei der Teilnahme – auf der Startseite sowie auf unserem Instagram-Kanal veröffentlicht (siehe Abschnitt „Veröffentlichung auf Instagram").
e) Crews & Rideouts
Crew-Mitgliedschaften und -Rollen, von dir/der Crew erstellte Inhalte (Name, Beschreibung, Bild) sowie Rideout-Angaben (Titel, Beschreibung, Treffpunkt, Zeitpunkt, Sichtbarkeit). Öffentlich gestellte Rideouts und Crew-Profile sind für alle sichtbar.
f) Benachrichtigungen & Push
In-App-Benachrichtigungen (z. B. neue Follower, Nachrichten, Voting-Ergebnis). Nur wenn du Push aktivierst, speichern wir die dafür nötige Push-Anmeldung deines Geräts (Endpoint-URL und kryptografische Schlüssel deines Browsers). Die Zustellung erfolgt über den Push-Dienst deines Browsers/Betriebssystems (z. B. Google, Mozilla, Apple/Microsoft).
g) Server-Logfiles
Beim Aufruf der Seiten werden durch den Hosting-Anbieter technisch notwendige Zugriffsdaten verarbeitet (z. B. IP-Adresse, Datum/Uhrzeit, aufgerufene Ressource, Browsertyp). Diese Daten sind für die Auslieferung, Stabilität und Sicherheit des Dienstes erforderlich.
h) E-Mail-Versand
Wir versenden E-Mails ausschließlich für wichtige Vorgänge: Bestätigung deiner E-Mail-Adresse bei der Registrierung, Passwort-Wiederherstellung, Konto-Löschung, von der Administration vorgenommene Konto-Änderungen (z. B. Rolle oder Status) sowie Aktualisierungen unserer Rechtstexte. Wir versenden keine Werbe-, Newsletter- oder Tracking-Mails. Der Versand erfolgt über unseren eigenen Mailserver beim Hosting-Anbieter; ein externer E-Mail-Marketing-Dienst kommt nicht zum Einsatz. In den Einstellungen kannst du die Sprache dieser E-Mails wählen.
i) Bewertungen
Wenn du eine Bewertung abgibst, verarbeiten wir deine Sternewertung und deinen Text. Standardmäßig dienen Bewertungen nur als internes Feedback. Nur wenn du ausdrücklich zustimmst, darf deine Bewertung – nach Auswahl durch unser Team – öffentlich auf der Startseite erscheinen, dann zusammen mit deinem Anzeigenamen, Benutzernamen und Profilbild. Diese Einwilligung kannst du jederzeit für die Zukunft widerrufen; die Bewertung wird dann nicht mehr öffentlich angezeigt.
j) Einladungen & Abzeichen
Über deinen persönlichen Einladungslink (?ref=…) speichern wir beim eingeladenen Konto, dass du es geworben hast (Referral). Daraus ergibt sich dein Botschafter-Status, und wir vergeben sichtbare Abzeichen (z. B. für Meilensteine oder Einladungen), die auf deinem öffentlichen Profil erscheinen. Zur Zuordnung setzen wir beim Aufruf eines Einladungslinks einen technisch notwendigen Cookie (siehe Cookie-Tabelle).
k) Zwei-Faktor-Authentifizierung (2FA)
Aktivierst du 2FA, speichern wir je nach Methode ein verschlüsseltes Authenticator-Geheimnis bzw. versenden Einmal-Codes per E-Mail, dazu einmalige Wiederherstellungs-Codes (nur als Hash) und – falls du es wählst – als „vertraut" markierte Geräte (über einen sicheren Cookie). Diese Daten dienen ausschließlich der Absicherung deiner Anmeldung.
4. Zwecke und Rechtsgrundlagen
- Bereitstellung des Kontos und der Community-Funktionen – Art. 6 Abs. 1 lit. b DSGVO (Vertrag / vorvertragliche Maßnahmen).
- E-Mail-Bestätigung, Konto-Sicherheit, Zwei-Faktor-Authentifizierung, Passwort-Wiederherstellung und wichtige Service-E-Mails – Art. 6 Abs. 1 lit. b DSGVO (Vertrag) bzw. lit. f DSGVO (berechtigtes Interesse an einem sicheren, verifizierten Konto).
- Veröffentlichung von Bewertungen auf der Startseite – Art. 6 Abs. 1 lit. a DSGVO (deine Einwilligung, jederzeit widerrufbar); die interne Auswertung als Feedback – Art. 6 Abs. 1 lit. f DSGVO.
- Einladungs-/Empfehlungsfunktion und Abzeichen – Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Wachstum der Community) bzw. lit. b DSGVO.
- Sicherheit, Missbrauchs- und Spam-Abwehr, Stabilität (z. B. Logfiles, CSRF-Schutz, Moderation) – Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren Betrieb).
- Push-Benachrichtigungen und die Veröffentlichung des Voting-Siegers auf Instagram – Art. 6 Abs. 1 lit. a DSGVO (deine Einwilligung, jederzeit widerrufbar).
- Erfüllung gesetzlicher Pflichten, soweit einschlägig – Art. 6 Abs. 1 lit. c DSGVO.
5. Öffentliche Sichtbarkeit
MotoMotors ist eine offene Community. Dein Profil ist öffentlich abrufbar – also auch ohne Anmeldung sichtbar – und umfasst die von dir angegebenen Profildaten (z. B. Anzeigename, Benutzername, Region, Motorrad, Fahrstile, Bio, Avatar), deine Abzeichen, gewonnene „Bild des Monats"-Beiträge sowie von dir zur Veröffentlichung freigegebene Bewertungen. Auch Crews (Name, Beschreibung, Mitgliederzahl, Region) und öffentliche Rideouts sind für alle sichtbar. Nicht öffentlich sind dein Geburtsdatum, dein Passwort, deine E-Mail-Adresse, deine Direktnachrichten sowie als „nur Crew" markierte Rideouts. In den Einstellungen kannst du zudem festlegen, ob deine Follower-/Gefolgt-Listen, deine Region und dein Motorrad öffentlich angezeigt werden. Gib in öffentlichen Feldern nur Daten an, deren Veröffentlichung du möchtest.
5a. Veröffentlichung auf Instagram
Den monatlichen Sieger-Beitrag des Votings „Bild des Monats" veröffentlichen wir – mit deiner bei der Teilnahme erteilten Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) – auf unserem Instagram-Kanal @motomotorsde, unter Nennung deines Profilnamens. Dabei wird das Bild an Meta Platforms Ireland Ltd. übermittelt und unterliegt deren Datenschutzbestimmungen. Du kannst diese Einwilligung jederzeit für die Zukunft widerrufen (business@motomotors.de).
6. Cookies & lokale Speicherung
Wir verwenden ausschließlich technisch notwendige (funktionale) Cookies bzw. lokale Speicherung. Es kommen keine Marketing-, Tracking- oder Drittanbieter-Cookies zum Einsatz. Notwendige Cookies sind nach § 25 Abs. 2 TDDDG einwilligungsfrei.
| Name | Zweck | Speicherdauer | Art |
|---|---|---|---|
motomotors_sess |
Hält deine Sitzung/Anmeldung aufrecht (du bleibst angemeldet) | Bis zur Abmeldung, max. 30 Tage | Notwendig (Cookie) |
| CSRF-Token | Schutz vor Cross-Site-Request-Forgery (innerhalb der Sitzung) | Sitzung | Notwendig |
mm_cookie_consent |
Speichert deine Cookie-Entscheidung, damit der Hinweis nicht erneut erscheint | Dauerhaft (lokal im Browser) | Notwendig (localStorage) |
mm_remember |
Hält dich angemeldet (automatische Wiederanmeldung) | 60 Tage | Notwendig (Cookie) |
mm_lang |
Merkt deine Sprachwahl (Deutsch/Englisch) | 1 Jahr | Notwendig (Cookie) |
mm_ref |
Ordnet eine Registrierung dem werbenden Konto zu (Einladung) | 60 Tage | Notwendig (Cookie) |
mm_2fa_trust |
Merkt ein als „vertraut" markiertes Gerät für die Zwei-Faktor-Authentifizierung | 30 Tage | Notwendig (Cookie) |
7. Hosting
Die Plattform wird bei einem Hosting-Anbieter betrieben, der die Daten in unserem Auftrag und nach unseren Weisungen verarbeitet (Auftragsverarbeitung nach Art. 28 DSGVO). Die Verarbeitung erfolgt zur sicheren und zuverlässigen Bereitstellung des Dienstes.
8. Eingebundene Schriftarten
Zur einheitlichen Darstellung verwenden wir Web-Schriftarten, die von externen Anbietern geladen werden: Google Fonts (Google Ireland Limited) sowie Fontshare (Indian Type Foundry). Beim Laden der Schriftdateien wird technisch bedingt deine IP-Adresse an die jeweiligen Server übertragen. Rechtsgrundlage ist unser berechtigtes Interesse an einer ansprechenden und einheitlichen Darstellung (Art. 6 Abs. 1 lit. f DSGVO).
9. Speicherdauer
Wir speichern deine Konto- und Profildaten, solange dein Konto besteht. Löschst du dein Konto oder bittest uns um Löschung, entfernen wir die Daten, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Server-Logfiles werden nur kurzzeitig zu Sicherheitszwecken vorgehalten.
10. Empfänger
Eine Weitergabe an Dritte erfolgt grundsätzlich nicht, mit folgenden Ausnahmen:
- der oben genannte Hosting-Anbieter (Auftragsverarbeitung nach Art. 28 DSGVO);
- der Push-Dienst deines Browsers/Betriebssystems (z. B. Google, Mozilla, Apple/Microsoft) – nur, wenn du Push aktivierst;
- Meta Platforms Ireland Ltd. – nur für den auf Instagram veröffentlichten Voting-Sieger und nur mit deiner Einwilligung;
- sowie soweit wir gesetzlich dazu verpflichtet sind.
11. Deine Rechte
Du hast nach der DSGVO jederzeit das Recht auf:
- Auskunft über die zu dir gespeicherten Daten (Art. 15)
- Berichtigung unrichtiger Daten (Art. 16)
- Löschung (Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21)
Zur Ausübung genügt eine Nachricht an business@motomotors.de. Außerdem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO).
12. Datensicherheit
Die Übertragung erfolgt verschlüsselt über HTTPS/TLS. Passwörter werden ausschließlich als bcrypt-Hash gespeichert. Schreibende Aktionen sind durch CSRF-Token geschützt.
13. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung oder ein Profiling im Sinne des Art. 22 DSGVO findet nicht statt.
14. Mindestalter
MotoMotors richtet sich an Personen ab 16 Jahren. Mit der Registrierung bestätigst du, mindestens 16 Jahre alt zu sein.
15. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich der Dienst oder die Rechtslage ändert. Es gilt jeweils die hier veröffentlichte Fassung.