Datenschutzerklärung
EnglishDiese Erklärung informiert Sie nach Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO) darüber, welche personenbezogenen Daten in diesem Forum und im Git-Portal git.antiqua-blockchain.com (Abschnitt 18) verarbeitet werden, wozu und auf welcher Rechtsgrundlage.
1. Verantwortlicher
AntiQua
c/o Online-Impressum 1936, Europaring 90, 53757 Sankt Augustin, Deutschland
E-Mail: blythex@antiqua-blockchain.com
2. Grundsätze
Dieses Forum verwendet keine Werbung, keine Reichweitenmessung und keine Tracking-Dienste. Schriftarten, Emojis, Profil- und Titelbilder werden vom eigenen Server ausgeliefert. Externe Dienste kommen nur dort zum Einsatz, wo sie unten ausdrücklich beschrieben sind.
3. Hosting und Server-Logdateien
Das Forum wird auf einem Server der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, betrieben. Der Server steht in einem Rechenzentrum in Helsinki, Finnland, also innerhalb der Europäischen Union. Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Bei jedem Aufruf speichert der Webserver automatisch: IP-Adresse, Datum und Uhrzeit, Anfragemethode, aufgerufene Adresse, HTTP-Statuscode, Browserkennung (User-Agent) und die zuvor besuchte Seite (Referrer). Das dient dem sicheren Betrieb, der Fehlersuche und der Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in einem sicheren und funktionsfähigen Angebot. Die Logdateien werden nach 30 Tagen gelöscht.
4. Registrierung und Nutzerkonto
Für ein Konto verarbeiten wir Benutzername, E-Mail-Adresse und Passwort. Das Passwort wird ausschließlich als kryptografischer Hash gespeichert. Freiwillig können Sie weitere Profilangaben machen, etwa Name, Website, Standort, Geburtstag, Signatur, einen Text über sich sowie Profil- und Titelbild. Ohne eigenes Profilbild erzeugt das Forum auf dem eigenen Server ein grafisches Symbol aus Ihrer Nutzerkennung. Ihre E-Mail-Adresse bestätigen Sie über einen Link, den wir Ihnen zusenden.
Die IP-Adressen, mit denen Sie sich registrieren und anmelden, werden Ihrem Konto zugeordnet gespeichert, um Missbrauch und Mehrfachkonten erkennen und Sperren durchsetzen zu können.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Nutzungsverhältnis), für die IP-Adressen Art. 6 Abs. 1 lit. f DSGVO (Schutz des Forums vor Missbrauch). Die Daten werden gespeichert, bis Sie Ihr Konto löschen.
5. Beiträge, Reaktionen, Umfragen und Chats
Beiträge, Themen, Reaktionen und Ihr öffentliches Profil sind für alle Besucher sichtbar, auch ohne Anmeldung, und können von Suchmaschinen erfasst werden. Stimmen in Umfragen werden gespeichert. Private Chat-Nachrichten sind für andere Nutzer nicht sichtbar; sie sind nicht Ende-zu-Ende-verschlüsselt und werden auf unserem Server gespeichert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Inhalte bleiben gespeichert, bis Sie oder die Moderation sie löschen oder Ihr Konto gelöscht wird.
6. E-Mails
Wir versenden E-Mails zur Bestätigung Ihrer Adresse, zum Zurücksetzen des Passworts und – je nach Ihren Einstellungen – Benachrichtigungen. Der Versand erfolgt über einen eigenen Mailserver auf derselben Infrastruktur in Helsinki. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Protokolle des Mailservers werden nach 30 Tagen gelöscht.
7. Cookies und lokale Speicherung
Wir setzen nur technisch notwendige Cookies: das Sitzungscookie express.sid hält Ihre Anmeldung aufrecht und schützt Formulare vor Fälschung (CSRF). Es gilt bis zum Ende der Sitzung, bei „Angemeldet bleiben" bis zu 14 Tage. Im lokalen Speicher Ihres Browsers legt das Forum Entwürfe, Anzeigeeinstellungen und Ihre Entscheidung zu reCAPTCHA ab.
Rechtsgrundlage für das Speichern und Auslesen ist § 25 Abs. 2 Nr. 2 TDDDG, für die weitere Verarbeitung Art. 6 Abs. 1 lit. b und f DSGVO.
8. Spamschutz bei der Registrierung: StopForumSpam
Bei der Registrierung gleichen wir IP-Adresse, E-Mail-Adresse und Benutzername mit der Datenbank von StopForumSpam (stopforumspam.com) ab, um bekannte Spam-Konten abzuweisen. Der Dienst wird privat betrieben, seine Server stehen in den USA. Für diese Übermittlung besteht weder ein Angemessenheitsbeschluss noch eine Zertifizierung nach dem EU-U.S. Data Privacy Framework. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist der Schutz des Forums vor automatisierten Spam-Registrierungen.
9. Google reCAPTCHA
Auf der Registrierungs- und Anmeldeseite verwenden wir Google reCAPTCHA, um Menschen von automatisierten Programmen zu unterscheiden. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
reCAPTCHA wird erst geladen, nachdem Sie zugestimmt haben. Dann werden unter anderem Ihre IP-Adresse, Browser- und Geräteinformationen sowie Ihr Verhalten auf der Seite an Google übermittelt und dort ausgewertet; Google kann dabei Cookies setzen. Eine Übermittlung an die Google LLC in den USA ist möglich. Google LLC ist nach dem EU-U.S. Data Privacy Framework zertifiziert. Einzelheiten: Datenschutzerklärung von Google.
Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Ohne Einwilligung ist eine Registrierung oder Anmeldung derzeit nicht möglich. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen:
10. Anmeldung mit GitHub
Sie können sich optional mit Ihrem GitHub-Konto anmelden. Anbieter ist GitHub, Inc., 88 Colin P. Kelly Jr. Street, San Francisco, CA 94107, USA. Erst wenn Sie auf „Mit GitHub anmelden" klicken, werden Sie zu GitHub weitergeleitet. Nach Ihrer Freigabe erhalten wir Ihre GitHub-ID, Ihren Benutzernamen, Ihren Anzeigenamen, die Adresse Ihres GitHub-Profilbilds und Ihre bei GitHub bestätigte primäre E-Mail-Adresse. Das Profilbild wird beim Anzeigen von den Servern von GitHub geladen.
GitHub, Inc. ist nach dem EU-U.S. Data Privacy Framework zertifiziert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Verknüpfung können Sie in Ihrem Profil jederzeit aufheben.
11. Browser-Benachrichtigungen
Wenn Sie Benachrichtigungen im Browser aktivieren, speichern wir die vom Browser erzeugte Zustelladresse. Die Zustellung läuft über den Push-Dienst Ihres Browserherstellers (zum Beispiel Google, Mozilla oder Apple). Der Inhalt ist nach dem Web-Push-Standard verschlüsselt; der Push-Dienst sieht Zustelladresse und Zeitpunkt, nicht den Inhalt. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG), die Sie jederzeit in Ihrem Profil oder im Browser widerrufen können.
12. Benachrichtigungen per Telegram
Sie können Ihre Benachrichtigungen zusätzlich über unseren Telegram-Bot erhalten. Das ist freiwillig. Solange Sie Ihr Konto nicht selbst verknüpfen, wird zu Ihrer Person nichts an Telegram übermittelt.
Zum Verknüpfen zeigen wir Ihnen einen Einmal-Link. Öffnen Sie ihn und starten den Bot, teilt Telegram uns Ihre Chat-Kennung und Ihren dort hinterlegten Benutzernamen mit. Eine Eingabe dieser Angaben bei uns ist weder nötig noch möglich; es gibt dafür kein Feld. Wir speichern die Chat-Kennung, den Benutzernamen, den Zeitpunkt der Verknüpfung, Ihre Auswahl der Benachrichtigungsarten und die Sprache, in der der Bot mit Ihnen spricht. Vom Einmal-Link selbst speichern wir nur einen Hashwert, nicht den Link. In unseren Protokolldateien und in der Verwaltungsansicht erscheint die Chat-Kennung ausschließlich verkürzt.
Ab der Verknüpfung senden wir den Text der jeweiligen Benachrichtigung an diesen Chat, also etwa den Titel eines Themas und einen Auszug des Beitrags. Anbieter ist die Telegram-Gruppe (Telegram FZ-LLC, Dubai, Vereinigte Arabische Emirate, beziehungsweise Telegram Messenger Inc.); Einzelheiten finden Sie unter telegram.org/privacy. Dabei werden Daten auch außerhalb der Europäischen Union verarbeitet. Bitte beachten Sie: Unterhaltungen mit einem Bot sind bei Telegram nicht Ende-zu-Ende-verschlüsselt; Telegram erhält den Inhalt dieser Nachrichten.
Passwörter zum Zurücksetzen, Bestätigungen Ihrer E-Mail-Adresse und Codes der Zwei-Faktor-Anmeldung senden wir niemals über Telegram. Diese bleiben der E-Mail vorbehalten, und daran lässt sich nichts einstellen.
Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können sie jederzeit widerrufen: in Ihrem Profil über „Trennen“ oder mit dem Befehl /stop im Chat. In beiden Fällen löschen wir die oben genannten Daten. Beim Löschen Ihres Kontos werden sie ebenfalls gelöscht.
13. Zwei-Faktor-Anmeldung
Richten Sie eine Zwei-Faktor-Anmeldung ein, speichern wir den dazu nötigen geheimen Schlüssel beziehungsweise den öffentlichen Schlüssel Ihres Sicherheitsschlüssels sowie Ersatzcodes. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
14. Linkvorschauen und Inhalte fremder Server
Enthält ein Beitrag einen Link, ruft unser Server Titel, Beschreibung und Vorschaubild der verlinkten Seite ab; dabei wird nur die IP-Adresse unseres Servers übermittelt. Bilder oder Vorschaubilder, die von fremden Servern stammen, können beim Anzeigen direkt von diesen Servern geladen werden. Dann erhält der jeweilige Betreiber Ihre IP-Adresse. Auf diese Server haben wir keinen Einfluss. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
15. Übersetzen von Beiträgen
Angemeldete Nutzer können Beiträge und Thementitel über den Übersetzen-Knopf maschinell übersetzen lassen. Die Übersetzung erfolgt ausschließlich auf unserem eigenen Server mit der Open-Source-Software LibreTranslate; es werden keine Daten an externe Übersetzungsdienste übermittelt. Verarbeitet werden der Text des Beitrags und die Zielsprache, die sich aus Ihrer gewählten Forensprache oder der Spracheinstellung Ihres Browsers ergibt. Die Übersetzung wird bis zu 30 Tage gespeichert, damit sie nicht erneut berechnet werden muss, und nach einer Bearbeitung des Beitrags neu erstellt. Chatnachrichten werden nicht übersetzt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die Verständigung in einer internationalen Community.
16. Adressvorschauen aus dem Explorer
Steht in einem Beitrag eine gültige AntiQua-Adresse, setzt das Forum einen Link auf unseren eigenen Blockchain-Explorer unter antiqua-blockchain.com. Der Link enthält immer den Netzparameter ?network=mainnet oder ?network=testnet; das Netz wird aus den Base58-Rohbytes der Adresse nach dem Decode bestimmt, nicht aus dem sichtbaren Text. Öffnen Sie die Vorschau („Spoiler“), ruft unser Server Kontostand und letzte Transaktionen über die API unter api.antiqua-blockchain.com ab; dabei wird nur die IP-Adresse unseres Servers übermittelt, nicht Ihre. Das Ergebnis wird kurz zwischengespeichert, damit der Explorer nicht bei jedem Seitenaufruf belastet wird. Chatnachrichten werden nicht ausgewertet.
Angemeldete Nutzer können in ihrem öffentlichen Profil bis zu fünf Mainnet- und fünf Testnet-Adressen hinterlegen. Diese Adressen sind für alle Profilbesucher sichtbar und können kopiert oder über denselben Explorer-Link mit festem Netzparameter geöffnet werden. Kontostände werden auf dem Profil nicht automatisch abgefragt. Die Angaben speichern wir, bis Sie sie entfernen oder Ihr Konto löschen. In der Administration können Beitragslinks und Profil-Adressen jederzeit ausgeschaltet werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Profilgestaltung) und Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die Nachvollziehbarkeit öffentlicher Blockchain-Daten in der Community.
17. Schutz vor Seed-Phrasen, privaten Schlüsseln und Betrug
Zum Schutz vor Diebstahl von Kryptowährung prüfen wir automatisch, ob Beiträge (einschließlich Titel, Bearbeitungen und Beiträge in der Freigabe-Warteschlange) und Chatnachrichten eine Wiederherstellungsphrase („Seed-Phrase“ nach AIP-39 oder BIP-39) oder einen privaten Schlüssel enthalten. Die Prüfung findet auf unserem Server vor dem Speichern statt; wird etwas erkannt, wird der Inhalt nicht gespeichert und Sie erhalten einen Hinweis. Ebenso prüfen wir bei der Registrierung und bei Namensänderungen, ob ein Benutzer- oder Anzeigename einem Teammitglied zum Verwechseln ähnlich ist. Wir speichern dabei weder den geprüften Inhalt noch, wer betroffen war; gezählt wird allenfalls die Anzahl blockierter Versuche je Art.
Im Chat warnt zusätzlich Ihr Browser, bevor Sie absenden. Gültige Seed-Phrasen und Post-Quantum-Schlüssel blockiert der Server trotzdem, auch wenn die Browserprüfung umgangen wird. Warnhinweise auf typische Betrugsmaschen in Nachrichten und Beiträgen anderer entstehen nur in Ihrem Browser. Dafür lädt Ihr Browser die öffentlichen Wortlisten von unserem Server.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist der Schutz unserer Nutzer vor Vermögensschäden und vor Identitätstäuschung. Eine automatisierte Entscheidung mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO ist damit nicht verbunden; Sie können sich jederzeit an uns wenden, wenn ein Beitrag oder Name zu Unrecht abgelehnt wurde.
18. Git-Portal (git.antiqua-blockchain.com)
Unter git.antiqua-blockchain.com betreiben wir mit der Open-Source-Software Forgejo ein Portal für den Quellcode von AntiQua. Es läuft auf demselben Server wie dieses Forum (Abschnitt 3); diese Erklärung gilt dafür entsprechend.
Besuch ohne Konto: Öffentliche Repositories lassen sich ohne Anmeldung ansehen. Dabei entstehen nur die Webserver-Logdateien aus Abschnitt 3, die nach 30 Tagen gelöscht werden. Forgejo selbst protokolliert Seitenaufrufe nicht mit IP-Adresse.
Konten: Eine Registrierung ist nicht möglich; Konten gibt es nur für das Team. Gespeichert werden Benutzername, E-Mail-Adresse, das Passwort als Hash, gegebenenfalls Daten der Zwei-Faktor-Anmeldung sowie Anmeldesitzungen. Wer sich über OpenID anmeldet, wird dazu an den selbst gewählten OpenID-Anbieter weitergeleitet, der von der Anmeldung erfährt.
Inhalte: Repositories, Issues, Pull Requests und Kommentare werden gespeichert und sind in öffentlichen Repositories für jeden sichtbar. Git-Commits enthalten technisch bedingt Name und E-Mail-Adresse des Autors, so wie sie in dessen Git-Konfiguration eingetragen sind; bei öffentlichen Repositories sind diese Angaben öffentlich einsehbar.
Cookies und externe Dienste: Das Portal setzt nur technisch notwendige Cookies für die Anmeldung und den Schutz von Formularen (CSRF), Rechtsgrundlage § 25 Abs. 2 Nr. 2 TDDDG. Schriftarten, Avatare und alle übrigen Dateien werden vom eigenen Server geladen; es gibt keine Gravatar-Abfragen, keine eingebundenen Schriften von Google und keine Tracking-Dienste. Das Portal versendet keine E-Mails.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO – unser berechtigtes Interesse ist die offene Bereitstellung des Quellcodes –, für Konten des Teams Art. 6 Abs. 1 lit. b DSGVO. Konten und Inhalte löschen wir auf Anfrage; Angaben, die bereits Teil der Git-Historie eines veröffentlichten Repositories sind, lassen sich nur durch Umschreiben dieser Historie entfernen.
19. Datenexport und Löschung
In den Einstellungen Ihres Kontos können Sie Ihre Daten exportieren und Ihr Konto löschen. Für alles Weitere erreichen Sie uns unter der oben genannten E-Mail-Adresse.
20. Automatisierte Prüfungen
Registrierungen können automatisch abgewiesen werden, wenn reCAPTCHA oder StopForumSpam sie als wahrscheinlich automatisiert einstufen. Wurden Sie zu Unrecht abgewiesen, schreiben Sie uns; wir prüfen den Fall dann persönlich.
21. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3).
Widerspruchsrecht: Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen (Art. 21 DSGVO).
Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des mutmaßlichen Verstoßes.
22. Mindestalter
Die Nutzung des Forums ist ab 16 Jahren gestattet.
Stand: 24.09.2026. Wir passen diese Erklärung an, wenn sich das Forum oder die Rechtslage ändert. · Impressum · Forenregeln