Datenschutzerklärung

Zurück zur Startseite
Datenschutzerklärung

Stand: Januar 2026

1. Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie unsere Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

2. Verantwortlicher

Verantwortlicher für die Datenverarbeitung auf dieser Website ist:

Dr. Martin Anduschus
Telefon: +49 (0)170 4516123
E-Mail: marten at anduschus.com

Verantwortlicher ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

3. Allgemeine Hinweise zur Datenverarbeitung

3.1 Begriffe

„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (z. B. Name, E-Mail-Adresse, IP-Adresse).

3.2 Zwecke und Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten insbesondere zu folgenden Zwecken:

  • Bereitstellung der Website/Web-App und ihrer Funktionen
  • Registrierung/Authentifizierung und Verwaltung von Nutzerkonten
  • Bereitstellung genealogischer Funktionen (z. B. Stammbäume, Beziehungen, Stories, Events, Medien)
  • Kommunikation (z. B. Support, Einladungen, Sicherheits-/Systemhinweise)
  • IT-Sicherheit und Missbrauchs-/Betrugsprävention
  • Erfüllung rechtlicher Pflichten

Rechtsgrundlagen sind – je nach Kontext – insbesondere:

  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
  • Art. 6 Abs. 1 lit. b DSGVO (Vertrag/vertragliche Anbahnung, z. B. Nutzerkonto)
  • Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, z. B. IT-Sicherheit, Stabilität)

3.3 Empfänger / Auftragsverarbeiter

Wir setzen ggf. Dienstleister ein (z. B. Hosting, E-Mail-Versand, Support-Tools), die als Auftragsverarbeiter nach Art. 28 DSGVO tätig werden. Wir geben personenbezogene Daten nur weiter, wenn dies zur Leistungserbringung erforderlich ist, eine Einwilligung vorliegt oder eine gesetzliche Pflicht besteht.

Derzeit eingesetzte Dienstleister (Auszug):

  • Supabase (Hosting/Database, EU auf Amazon Web Services)
  • Vercel (Hosting/CDN; Details zum Datenstandort werden ergänzt)
  • Resend (E-Mail-Versand; Details zum Datenstandort werden ergänzt)

3.4 Drittlandübermittlungen

Sofern wir Dienstleister außerhalb des Europäischen Wirtschaftsraums (EWR) einsetzen, übermitteln wir Daten nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO eingehalten sind (z. B. Angemessenheitsbeschluss, Standardvertragsklauseln, Einwilligung). Diese Angaben werden bei Bedarf konkretisiert.

3.5 Speicherdauer / Löschung

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Danach werden die Daten gelöscht oder anonymisiert, sofern keine weitere Rechtsgrundlage eingreift.

4. Bereitstellung der Website/Web-App (Server-Logfiles)

Bei jedem Aufruf der Website/Web-App werden durch unseren Server bzw. Hosting-Provider folgende Daten verarbeitet (sog. Server-Logfiles):

  • IP-Adresse
  • Datum und Uhrzeit der Anfrage
  • aufgerufene Seite/URL
  • Referrer-URL
  • Browsertyp/-version, Betriebssystem
  • ggf. Geräteinformationen
  • HTTP-Statuscode, Datenmenge

Zwecke: technische Bereitstellung, Stabilität, Fehleranalyse, Missbrauchs- und Angriffserkennung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb). Speicherdauer: in der Regel 7–30 Tage, sofern kein sicherheitsrelevanter Vorfall eine längere Aufbewahrung erfordert.

5. Cookies, Local Storage und Einwilligungsmanagement

5.1 Technisch erforderliche Speicherungen

Wir verwenden technisch erforderliche Cookies bzw. ähnliche Technologien (z. B. Session-Cookies, Local Storage), die für den Betrieb der Website/Web-App notwendig sind (z. B. Login-Sitzung, Sicherheitsfunktionen, Spracheinstellungen). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO bzw. Art. 6 Abs. 1 lit. b DSGVO (bei eingeloggten Nutzern, soweit zur Vertragserfüllung erforderlich).

5.2 Nicht erforderliche Cookies / Tracking (nur falls genutzt)

Wir setzen aktuell keine nicht erforderlichen Cookies/Tracking-Technologien ein. Sofern wir künftig Analyse- oder Marketing-Tools einsetzen, erfolgt dies nur mit Ihrer Einwilligung. Rechtsgrundlage ist dann Art. 6 Abs. 1 lit. a DSGVO; in Deutschland zusätzlich § 25 TDDDG (soweit einschlägig).

6. Kontaktaufnahme (E-Mail / Formular / Support)

Wenn Sie uns kontaktieren (z. B. per E-Mail, Kontaktformular oder Support-Funktion), verarbeiten wir die von Ihnen übermittelten Daten (z. B. Name, E-Mail-Adresse, Inhalt der Nachricht) zur Bearbeitung Ihrer Anfrage.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche/vertragliche Kommunikation) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Bearbeitung von Anfragen). Speicherdauer: bis zur abschließenden Bearbeitung + 6 Monate, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

7. Registrierung, Nutzerkonto und Authentifizierung (falls vorhanden)

7.1 Registrierung

Bei der Erstellung eines Nutzerkontos verarbeiten wir typischerweise:

  • E-Mail-Adresse (Login/Kommunikation)
  • Passwort (nur verschlüsselt/als Hash gespeichert)
  • ggf. Benutzername/Anzeigename
  • ggf. Zeitstempel (Registrierung, Login)
  • ggf. Sicherheitsdaten (z. B. Token, Session-IDs)

Zwecke: Einrichtung und Verwaltung des Kontos, Authentifizierung, Sicherheit, Bereitstellung der Funktionen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Nutzungsverhältnis) und Art. 6 Abs. 1 lit. f DSGVO (IT-Sicherheit).

7.2 Einladungen und Rollen (falls vorhanden)

Wenn Sie Familienmitglieder/weitere Personen einladen, verarbeiten wir die hierfür erforderlichen Daten (z. B. E-Mail-Adresse, Einladungsstatus, Rollen/Rechte). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der Funktion) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an kollaborativer Nutzung).

7.3 Kontolöschung

Sie können Ihr Nutzerkonto grundsätzlich löschen lassen über die entsprechende Funktion bzw. über den Support-Kontakt. Wir löschen oder anonymisieren Kontodaten, sofern keine gesetzlichen Pflichten oder überwiegende berechtigte Interessen entgegenstehen (z. B. Missbrauchsnachweise).

8. Genealogische Inhalte, Stammbäume, Personenprofile und Medien (Kernfunktion)

8.1 Welche Daten können betroffen sein?

Je nach Nutzung verarbeiten wir Daten, die Sie (oder berechtigte Mitnutzer) einstellen, z. B.:

  • Personenstammdaten (Name, Geburts-/Sterbedaten, Orte)
  • Verwandtschaftsbeziehungen (Eltern/Kind/Partner etc.)
  • Ereignisse (z. B. Heirat, Umzug, Treffen)
  • Stories/Notizen/Quellenangaben
  • Fotos, Dokumente und andere Medien
  • Kommentare/Gästebucheinträge (falls vorhanden)

8.2 Besonderheiten bei lebenden Personen

Sofern Inhalte lebende Personen betreffen, sind dies personenbezogene Daten im Sinne der DSGVO. Bitte stellen Sie sicher, dass Sie für das Einstellen/Teilen solcher Daten eine geeignete Rechtsgrundlage haben (insbesondere Einwilligungen der Betroffenen, sofern erforderlich). Wir empfehlen, Daten lebender Personen nur mit Zurückhaltung zu erfassen (z. B. ohne vollständige Geburtsdaten/Adressen) und Sichtbarkeits-/Privatsphäre-Einstellungen zu nutzen.

8.3 Daten Verstorbener

Daten verstorbener Personen fallen grundsätzlich nicht in den Anwendungsbereich der DSGVO. Dennoch behandeln wir diese Informationen respektvoll und nach dem Prinzip der Datenminimierung. (Hinweis: Nationale Sonderregelungen können im Einzelfall bestehen.)

8.4 Sichtbarkeit und Teilen

In der aktuellen Konfiguration werden Inhalte nicht öffentlich geteilt. Inhalte sind auf eingeladene Familienmitglieder innerhalb der jeweiligen Großfamilie beschränkt. Sollte künftig eine öffentliche Freigabe möglich werden, wird dies in dieser Datenschutzerklärung transparent gemacht.

8.5 Rechtsgrundlagen

Rechtsgrundlagen sind je nach konkreter Nutzung:

  • Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der vertraglichen Funktionen)
  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, insbesondere bei optionalen/öffentlichen Veröffentlichungen)
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betrieb, Missbrauchsabwehr, IT-Sicherheit)

8.6 Uploads und Metadaten

Bei Uploads (Fotos/Dokumente) können auch Metadaten (z. B. EXIF-Daten bei Bildern) enthalten sein. Bitte entfernen Sie sensible Metadaten vor dem Upload, sofern Sie diese nicht teilen möchten.

9. Kommentare/Gästebuch/Community-Funktionen (nur falls vorhanden)

Wenn Sie Kommentare oder Gästebucheinträge veröffentlichen, verarbeiten wir die von Ihnen angegebenen Daten (z. B. Name/Anzeigename, Inhalt, Zeitpunkt, ggf. IP-Adresse zur Missbrauchsprävention). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der Funktion) und Art. 6 Abs. 1 lit. f DSGVO (Missbrauchsprävention). Speicherdauer: bis zur Löschung durch Sie oder durch uns gemäß Moderationsregeln.

10. Newsletter (nur falls vorhanden)

Wenn Sie unseren Newsletter abonnieren, verarbeiten wir Ihre E-Mail-Adresse und ggf. weitere freiwillige Angaben. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Widerruf: jederzeit über den Abmeldelink im Newsletter oder per Nachricht an den Kontakt.

11. Analyse/Tracking (nur falls vorhanden)

Derzeit setzen wir kein Tracking/keine Analyse-Tools ein. Falls künftig Analyse- oder Marketing-Tools genutzt werden, erfolgt dies nur mit Einwilligung und wird hier konkret beschrieben (Anbieter, Zweck, Datenkategorien, Speicherdauer, Opt-out).

12. Sicherheitsmaßnahmen

Wir treffen angemessene technische und organisatorische Maßnahmen (TOM), um personenbezogene Daten zu schützen (z. B. TLS-Verschlüsselung, Zugriffskontrollen, Berechtigungskonzepte, Backups). Trotzdem kann eine vollständige Sicherheit bei Datenübertragungen im Internet nicht garantiert werden.

13. Ihre Rechte

Sie haben – unter den gesetzlichen Voraussetzungen – folgende Rechte:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Zur Ausübung Ihrer Rechte genügt eine Nachricht an: marten at anduschus.com

14. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt (Art. 77 DSGVO). Zuständig ist in der Regel die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes, Ihres Arbeitsplatzes oder unseres Unternehmenssitzes.

15. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand Januar 2026.

Durch die Weiterentwicklung unserer Website oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung anzupassen. Die jeweils aktuelle Fassung kann jederzeit auf unserer Website abgerufen werden.