Datenschutzerklärung
Stand: Juni 2026
1. Datenschutz auf einen Blick
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Plattform (FanFlix) besuchen oder die bereitgestellten Dienste nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
2. Verantwortlicher
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Plattform ist die im Impressum genannte Person.
3. Datenerfassung auf unserer Plattform
Server-Log-Files
Der Hoster bzw. das Server-System erhebt und speichert automatisch Informationen in sogenannten Server-Log-Files, die Ihr Browser oder Ihre Client-App automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion / App-ID
- Verwendetes Betriebssystem
- Referrer URL (die zuvor besuchte Seite)
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der fehlerfreien Darstellung, der Stabilität und der Sicherheit des Servers (z. B. zur Abwehr von Hackerangriffen). Diese Daten werden nach maximal 7 Tagen automatisch gelöscht oder anonymisiert.
Kontaktformular & E-Mail-Versand (FormSubmit)
Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten (Name, E-Mail-Adresse) sowie Ihre Nachricht zwecks Bearbeitung der Anfrage verarbeitet.
Für den technischen Versand der Formularinhalte nutzen wir den Dienst FormSubmit (FormSubmit IO). Die eingegebenen Daten werden verschlüsselt an die von uns hinterlegte E-Mail-Adresse weitergeleitet. Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO).
Benutzerkonten & Authentifizierung (Authentik / LDAP / SSO)
Um die Plattform-Dienste nutzen zu können, ist die Einrichtung eines Benutzerkontos erforderlich. Die Registrierung und Anmeldung erfolgt über unser zentrales Identitätsmanagement (Single Sign-On / Authentik). Dabei werden folgende Daten verarbeitet:
- Benutzername
- E-Mail-Adresse
- Passwort (verschlüsselt)
- Zeitstempel des letzten Logins
Die Verarbeitung dieser Daten erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) oder zur Erfüllung des Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO). Die Daten werden gelöscht, sobald das Benutzerkonto aufgehoben wird.
Nutzung der Plattform-Dienste
Innerhalb der genutzten Plattform-Dienste werden nutzungsbezogene Daten verarbeitet, um den Dienst bereitzustellen (z. B. Speichern der letzten Actionen). Verarbeitet werden:
- Nutzungsverlauf
- Aktueller Nutzungsstatus (um on Point Nutzung zu gewährleisten)
- Geräte-IDs der genutzten Geräte
Rechtsgrundlage ist das Nutzungsverhältnis zur Bereitstellung der Inhalte (Art. 6 Abs. 1 lit. b DSGVO).
Infrastruktur & Inhaltsauslieferung
Wir nutzen zur Absicherung und Beschleunigung unserer Plattform den Dienst Cloudflare. Anbieter ist die Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, USA. Cloudflare betreibt ein Content Delivery Network (CDN) und fungiert als Reverse-Proxy. Dabei wird der gesamte Datenverkehr zwischen Ihrem Browser/Ihrer App und unserem Server über das Netzwerk von Cloudflare geleitet. Cloudflare analysiert diesen Datenverkehr, um Angriffe (z. B. DDoS-Attacken) abzuwehren und die Ladezeiten zu optimieren. Hierbei werden auch IP-Adressen verarbeitet. Die Nutzung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und Stabilität unserer Infrastruktur). Details finden Sie in der Datenschutzerklärung von Cloudflare.
Netzwerksicherheit & VPN
Zur Absicherung der Server-Verbindungen und des ausgehenden Traffics wird teilweise ein VPN-Dienst der Mullvad VPN AB, Regnbågsgatan 8b, 417 55 Göteborg, Schweden, eingesetzt. Mullvad verarbeitet IP-Adressen nur temporär im RAM zur Bereitstellung des Tunnels; es werden laut Anbieter keine Aktivitäts-Logs gespeichert. Die Nutzung dient dem Schutz der Infrastruktur und erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Lokale DNS-Filterung
Innerhalb unserer Server-Infrastruktur wird AdGuard Home zur lokalen DNS-Auflösung und zum Blockieren von Tracking- und Schadsoftware-Domains eingesetzt. Die DNS-Anfragen der Plattform werden lokal verarbeitet. Eine Weiterleitung von personenbezogenen Daten an Dritte findet durch die lokale Instanz nicht statt (Art. 6 Abs. 1 lit. f DSGVO).
4. Cookies und lokale Speicherung
Unsere Dienste verwenden teilweise Cookies oder den lokalen Speicher Ihres Browsers/Ihrer App (Local Storage), um Einstellungen (wie Sprache, Konfigurationen oder Login-Sitzungen) zu speichern. Diese sind technisch notwendig. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Funktionalität der Dienste).
5. Ihre Rechte als betroffene Person
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf:
- Auskunft über Ihre gespeicherten personenbezogenen Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Ihrer Daten, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO)
Zudem steht Ihnen ein Beschwerderecht bei der zuständigen Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO).