Datenschutz beim Kommentieren

Stand: 11. September 2026. Diese Hinweise gelten für die moderierte Kommentarfunktion auf buergerschutz.org. Ein Kommentar wird erst nach E-Mail-Bestätigung, automatischer Risikovorprüfung und einer ausdrücklichen menschlichen Redaktionsentscheidung öffentlich.

Verantwortlicher und Kontakt

Verein Bürgerschutz, Johann-Hiller-Straße 28, 9020 Klagenfurt am Wörthersee, ZVR 1053485349. Kontakt: dsgvo@buergerschutz.org. Betreiber- und Vertretungsangaben finden Sie im Impressum.

Welche Daten werden verarbeitet?

Kommentartext und ursprüngliche Fassung, Projektzuordnung, freiwilliges Pseudonym, interne E-Mail-Adresse, Bestätigungszeitpunkt, Regelversionen, Moderationsentscheidungen und gegebenenfalls Meldungen. Öffentlich erscheinen nur freigegebener Text, gewählte öffentliche Bezeichnung, Veröffentlichungszeit und hilfreiche Stimmen. Die E-Mail-Adresse erscheint nicht öffentlich.

Sie sind gegenüber dem Verein nicht vollständig anonym. Eine E-Mail-Bestätigung ist keine Identitätsprüfung. Gesetzliche Auskunfts- und Herausgabepflichten bleiben unberührt.

Zwecke und vorgesehene Rechtsgrundlagen

Die Verarbeitung dient der gewünschten Teilnahme an der moderierten Diskussion und ihrer Durchführung; hierfür ist Art. 6 Abs. 1 lit. b DSGVO vorgesehen. Missbrauchsschutz, nachvollziehbare Moderation und Rechtsverteidigung werden gesondert auf Erforderlichkeit und Interessenabwägung nach Art. 6 Abs. 1 lit. f DSGVO geprüft. Bei einer konkreten gesetzlichen Verpflichtung kann Art. 6 Abs. 1 lit. c DSGVO einschlägig sein. Besondere Kategorien und strafrechtliche Angaben dürfen nicht pauschal auf diese Grundlagen gestützt werden.

Der freiwillige Newsletter hat eine eigene Einwilligung und einen eigenen Bestätigungslink. Ohne gesonderte Newsletter-Auswahl wird kein Newsletter-Abonnement angelegt. Die Bestätigung eines Kommentars aktiviert keinen Newsletter.

Schutz, Browserkennung und Empfänger

Inhalte und E-Mail-Adressen werden vor der Ablage anwendungsseitig verschlüsselt. Der verschlüsselte Zustand liegt im hierfür verwendeten europäischen Supabase-Projekt; die Browserrollen haben keinen Tabellenzugriff. Die Website wird über Vercel bereitgestellt. Service-E-Mails werden über das konfigurierte Postfach bei ALL-INKL versandt. Nur berechtigte Prüfrollen erhalten Zugriff; vollständige Adresszugriffe werden protokolliert. Angaben zu den Dienstleistern und möglichen internationalen Datenübermittlungen finden Sie in der allgemeinen Datenschutzerklärung.

Für den Missbrauchsschutz wird eine signierte, auf 24 Stunden begrenzte Browserkennung eingesetzt. Zusätzlich wird die Netzwerkadresse serverseitig in eine täglich wechselnde, nicht zurückrechenbare Kennung umgewandelt. Beides dient nicht der Werbung oder Profilbildung. Bestätigungs- und Bearbeitungsschlüssel stehen nur im URL-Fragment; sie werden nicht als Seitenparameter an den Server oder an Analyseanbieter übertragen. Auf den betreffenden Seiten gilt eine strenge Referrer-Richtlinie.

Speicherdauer

Nach Bestätigung prüft ein regelbasierter, lokal ausgeführter Sicherheitsadapter den Text auf mögliche Risiken. Er ist kein Sprachmodell und trifft keine verbindliche Rechtsentscheidung. Ergebnisse können falsch oder unvollständig sein. Die Veröffentlichung entscheidet immer die Redaktion. Bei erhöhtem Risiko erhalten Sie einen 72 Stunden gültigen Bearbeitungslink. Jede neue Fassung wird erneut geprüft; frühere Fassungen bleiben ausschließlich im geschützten Audit nachvollziehbar. Es findet keine Übertragung ungeprüfter Kommentare an einen externen KI-Dienst statt.

Ihr freiwillig gewählter Anzeigename wird zusammen mit dem freigegebenen Kommentar öffentlich. Verwenden Sie Ihren vollständigen Namen nur, wenn Sie auch dessen mögliche Auffindbarkeit in Suchmaschinen wünschen. Alternativ können Sie ein Pseudonym oder „Anonym“ wählen. Suchmaschinen können eigene Kopien und zeitverzögerte Suchergebnisse führen; eine Aufnahme oder sofortige Entfernung kann der Verein nicht garantieren.

Bestätigungslinks gelten 24 Stunden. Unbestätigte Einträge werden nach 72 Stunden entfernt. Für bestätigten Spam sind 14 Tage, für abgelehnte oder zurückgezogene Beiträge 30 Tage vorgesehen. Öffentlich freigegebene Beiträge bleiben für die dokumentierte Diskussionsdauer erhalten; der fortbestehende Bedarf muss regelmäßig geprüft werden. Detailinhalte des Auditprotokolls werden nach 365 Tagen kryptografisch unlesbar, soweit keine begründete Sicherung erforderlich ist. Ein dokumentierter Legal Hold setzt die betroffene Löschung vorübergehend aus und muss regelmäßig überprüft werden.

Ihre Rechte

Je nach Voraussetzungen bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Einwilligungen können für die Zukunft widerrufen werden. Sie können sich bei der österreichischen Datenschutzbehörde beschweren. Eine Bitte um Löschung oder erneute Prüfung kann mit der Kommentarreferenz an den Datenschutzkontakt gerichtet werden.

Allgemeine Datenschutzerklärung · Kommentarregeln