Datenschutzerklärung / Privacy policy
Datenschutzerklärung
Stand: 2026-10-08
Auf Ihr Widerspruchsrecht nach Art. 21 DSGVO weisen wir am Ende gesondert hin.
Verantwortlicher
Daniel DraperHedwig-Kettler-Str. 5
76137 Karlsruhe
Deutschland
E-Mail: Germandrummer92 [at] gmail.com (bitte [at] durch @ ersetzen). Ein Datenschutzbeauftragter ist nicht bestellt, weil das nicht erforderlich ist.
Hosting und Protokolle
Opusdex läuft bei Cloudflare (Cloudflare, Inc., USA) auf Cloudflare Workers, mit einer D1-Datenbank, dem Speicher R2 für Profilbilder und Komponistenporträts und Cloudflares Auslieferung statischer Dateien. Bei jedem Aufruf verarbeitet Cloudflare Ihre IP-Adresse und technische Daten der Anfrage, etwa die aufgerufene Adresse, den Zeitpunkt und die Browserkennung, um die Seite auszuliefern und vor Angriffen zu schützen.
Die Komponistenporträts sind Kopien von Bildern aus Wikimedia Commons und von Open Opus. Unser Server holt jedes Bild einmal dort ab und liefert es seither selbst aus; Ihr Browser nimmt dafür keinen Kontakt zu Wikimedia oder Open Opus auf. Die Bildnachweise und Lizenzen stehen im Impressum unter „Credits“.
Für jede Anfrage, die unser Programm auf Cloudflare Workers bearbeitet (Startseite, App und Schnittstelle), schreibt Cloudflare für uns außerdem einen Protokolleintrag (Workers Logs) über Anfrage und Antwort. Er kann Ihre IP-Adresse, Ihre Browserkennung und den daraus abgeleiteten ungefähren Standort enthalten, bei Fehlern auch Fehlermeldungen, in denen eine E-Mail-Adresse stehen kann. Wir sehen diese Protokolle nur ein, um Fehler zu finden und Missbrauch zu erkennen. Cloudflare löscht sie automatisch nach spätestens sieben Tagen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist, Opusdex sicher, zuverlässig und fehlerfrei bereitzustellen.
Was wir in der Datenbank löschen, bleibt noch bis zu 30 Tage im Wiederherstellungsverlauf der Datenbank (D1 Time Travel), den Cloudflare immer führt. Er dient nur dazu, die Datenbank nach einem Fehler wiederherzustellen. Danach ist es endgültig gelöscht.
Konto und Anmeldung
Wenn Sie ein Konto anlegen, speichern wir Ihre E-Mail-Adresse, Ihren Handle, Ihren Anzeigenamen, optional Ihr Hauptinstrument und die Sprache, die Sie für App und E-Mails wählen, sowie die Konzerte, die Sie eintragen (Ensemble, Datum, Ort, Titel, Programm und Ihre Stimmen), und die daraus berechneten Medaillen und Statistiken. Handle und Anzeigename bilden wir zunächst aus dem Teil Ihrer E-Mail-Adresse vor dem @; auf Wunsch ändern wir sie. Ensembles, die Sie neu anlegen (Name und Ort), können alle angemeldeten Nutzer in der Ensemble-Auswahl finden, ohne zu sehen, wer sie angelegt hat. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Nutzung des Dienstes). Die Daten bleiben gespeichert, bis Sie die Löschung Ihres Kontos verlangen.
Zur Anmeldung schicken wir Ihnen einen Code per E-Mail über Resend (siehe „Empfänger“). Den Code speichern wir nur als Hash, zusammen mit Ihrer E-Mail-Adresse, auch wenn Sie noch kein Konto haben. Er ist 10 Minuten gültig und wird gelöscht, sobald Sie ihn verwenden. Nach der Anmeldung erhalten Sie ein Sitzungs-Cookie mit 7 Tagen Gültigkeit, das bei Nutzung täglich verlängert wird. Mit der Sitzung speichern wir die IP-Adresse und die Browserkennung (User-Agent), mit denen Sie sich angemeldet haben. Wenn Sie sich abmelden, löschen wir die Sitzung sofort. Abgelaufene Sitzungen und abgelaufene Anmeldecodes löschen wir täglich, also innerhalb eines Tages nach ihrem Ablauf.
Rechtsgrundlage für Code und Sitzung ist Art. 6 Abs. 1 lit. b DSGVO. IP-Adresse und Browserkennung speichern wir mit der Sitzung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist, den Missbrauch eines Kontos erkennen und nachvollziehen zu können.
Zum Schutz vor Missbrauch begrenzen wir, wie oft die Anmeldefunktionen aufgerufen werden können. Dafür speichern wir Ihre IP-Adresse zusammen mit dem aufgerufenen Anmeldepfad und dem Zeitpunkt Ihrer letzten Anfrage in unserer Datenbank. Eine tägliche Bereinigung löscht Einträge, deren letzte Anfrage mehr als einen Tag zurückliegt. Ein Eintrag bleibt also höchstens zwei Tage nach Ihrer letzten Anfrage gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist der Schutz vor Missbrauch.
Profilbild
Sie können ein Profilbild hochladen. Die Web-App schneidet es vor dem Hochladen in Ihrem Browser quadratisch zu und verkleinert es auf 256 × 256 Pixel. Dabei gehen eingebettete Metadaten verloren, etwa der Aufnahmeort eines Fotos. Wir speichern das Bild in Cloudflare R2. Wenn Sie es ersetzen oder entfernen, löschen wir die vorherige Datei.
Das Bild sehen Sie selbst, die Administratoren neben Ihrem Handle bei Ihren Werkwünschen und, wenn Sie Ihr Profil öffentlich machen, alle, die Ihr Profil aufrufen. Damit es schnell lädt, liefern wir es ohne Anmeldung unter einer langen, nicht erratbaren Adresse aus: Wer diese Adresse kennt, kann das Bild abrufen, und Browser dürfen eine Kopie bis zu ein Jahr lang aufbewahren. Ein neues Bild bekommt eine neue Adresse.
Das Hochladen ist freiwillig. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Das Bild bleibt gespeichert, bis Sie es entfernen oder die Löschung Ihres Kontos verlangen.
Öffentliches Profil
Ihr Profil ist zunächst privat: Nur Sie selbst sehen es. In den Einstellungen können Sie es öffentlich machen. Dann kann es jeder, der den Link kennt, ohne Anmeldung aufrufen, auch über unsere Schnittstelle. Öffentlich sind dann Ihr Handle, Ihr Anzeigename, Ihr Hauptinstrument, Ihr Profilbild, Ihre Statistiken (Zahl der Konzerte, Werke, Komponisten und Aufführungen sowie Punktzahl), Ihre Medaillen mit Fortschritt und dem Datum, an dem Sie sie erhalten haben, die Komponisten, die Sie gespielt haben, mit der Zahl ihrer Werke, und ein Konzertkalender, der zeigt, an welchen Tagen Sie wie viele Konzerte und Werke gespielt haben. Ihre Ensembles, Spielorte, Konzerttitel und Stimmen zeigt das öffentliche Profil nicht.
Ein öffentliches Profil erscheint auch in den Bestenlisten, mit seinem Rang, Ihrem Handle, Anzeigenamen, Profilbild und Hauptinstrument sowie Ihrer Punktzahl oder der Zahl Ihrer gespielten Werke. Wer in einer Bestenliste steht, ist dort für alle Angemeldeten sichtbar. Solange Ihr Profil privat ist, sehen nur Sie selbst Ihren eigenen Rang; er wird Ihnen angezeigt, aber niemand sonst sieht Sie in der Liste.
Ein öffentliches Profil dürfen Suchmaschinen erfassen und in ihren Ergebnissen anzeigen. Wird der Link geteilt, etwa in einem Messenger, zeigt die Vorschau Ihren Anzeigenamen, Handle, Hauptinstrument, Ihr Profilbild und die Zahl Ihrer Werke, Komponisten und Konzerte. Ist Ihr Profil privat, antworten wir auf seinen Link genauso wie auf einen Handle, den es nicht gibt, und verbieten Suchmaschinen die Aufnahme. So lässt sich nicht einmal erkennen, dass es Ihr Konto gibt.
Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie mit dem Schalter in den Einstellungen erteilen. Sie können sie jederzeit widerrufen, indem Sie den Schalter wieder ausschalten (Art. 7 Abs. 3 DSGVO). Die Profilseite und ihre Daten in unserer Schnittstelle sind dann sofort wieder privat.
Manches bleibt aber erreichbar. Ihr Profilbild behält seine Adresse: Wer diesen Link schon kennt, kann das Bild weiter abrufen, und Browser und Zwischenspeicher dürfen eine Kopie bis zu ein Jahr lang aufbewahren. Ersetzen oder entfernen Sie das Bild, löschen wir die Datei; schon zwischengespeicherte Kopien können trotzdem bleiben. Vorschauen, die Apps beim Teilen des Links schon erstellt haben, zeigen weiter den Anzeigenamen, das Bild und die Zahlen von damals. Kopien, die Suchmaschinen oder andere schon angelegt haben, können wir nicht löschen; Suchmaschinen entfernen die Seite in der Regel, wenn sie sie das nächste Mal abrufen.
Cookies und lokale Speicherung
Wir setzen zwei Cookies: das Sitzungs-Cookie der Anmeldung (__Secure-better-auth.session_token) und, wenn Sie selbst eine Sprache wählen (in den Einstellungen oder unten auf der Startseite), ein Cookie mit dieser Wahl (opusdex-locale, ein Jahr gültig), damit Startseite und App sie beim nächsten Besuch kennen. Haben Sie die Sprache in den Einstellungen gewählt, setzt die App dieses Cookie auch auf jedem weiteren Gerät, auf dem Sie sich anmelden. Wenn Sie selbst die helle oder dunkle Darstellung wählen, speichern wir diese Wahl im lokalen Speicher Ihres Browsers (opusdex-theme). Das alles ist unbedingt erforderlich, um den von Ihnen gewünschten Dienst bereitzustellen (§ 25 Abs. 2 Nr. 2 TDDDG), deshalb brauchen wir kein Einwilligungsbanner. Wir verwenden keine Analyse-, Tracking- oder Werbedienste, und es werden keine Cookies von Dritten gesetzt. Schriften, die Fotos der Startseite und die Komponistenporträts liefern wir selbst aus.
Werkwünsche
Wenn Sie ein fehlendes Werk wünschen, speichern wir Ihren Wunsch (Art, Komponist, Titel, Katalognummer, Link und Anmerkung) zusammen mit Ihrem Konto. Die Administratoren von Opusdex sehen ihn mit Ihrem Handle, Anzeigenamen und Profilbild und können dazu eine interne Notiz anlegen, die nur Administratoren sehen. Administrator ist, wen der Verantwortliche dafür freischaltet, derzeit nur er selbst.
Nur wenn ein Administrator den Wunsch als erledigt markiert und sich entscheidet, Sie zu benachrichtigen, senden wir Ihnen eine E-Mail über Resend an die Adresse Ihres Kontos. Bei abgelehnten oder ohne Benachrichtigung erledigten Wünschen senden wir keine E-Mail. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Der Wunsch bleibt gespeichert, bis Sie die Löschung Ihres Kontos verlangen.
Empfänger und Übermittlung in Drittländer
Diese Dienstleister verarbeiten Daten in unserem Auftrag (Auftragsverarbeiter nach Art. 28 DSGVO):
- Cloudflare, Inc. (USA): Hosting, Datenbank, Speicher für Profilbilder und Komponistenporträts und Protokolle, siehe „Hosting und Protokolle“.
- Resend (Plus Five Five, Inc., USA): Versand der E-Mails mit Anmeldecodes und der Benachrichtigungen zu Werkwünschen. Resend erhält dafür Ihre E-Mail-Adresse und den Inhalt der E-Mail und bewahrt E-Mails und Versandprotokolle nach eigenen Angaben 30 Tage auf.
Cloudflare verarbeitet Daten in seinem weltweiten Netz, Resend speichert sie in den USA. Ihre Daten gelangen also in Drittländer (Art. 13 Abs. 1 lit. f DSGVO). Beide Unternehmen sind unter dem EU-US Data Privacy Framework zertifiziert, für das ein Angemessenheitsbeschluss der EU-Kommission besteht (Art. 45 DSGVO). Zusätzlich gelten die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Sie sind Teil der Verträge zur Auftragsverarbeitung beider Anbieter, die wiederum zu ihren Nutzungsbedingungen gehören.
Weitere Empfänger außerhalb von Opusdex gibt es nicht. Wir verkaufen keine Daten und geben sie nur weiter, wenn wir gesetzlich dazu verpflichtet sind.
Pflicht zur Bereitstellung
Sie sind weder gesetzlich noch vertraglich verpflichtet, uns Daten bereitzustellen. Ohne E-Mail-Adresse können Sie aber kein Konto anlegen und sich nicht anmelden, und ohne die technischen Daten der Verbindung, etwa Ihre IP-Adresse, kann Ihr Browser die Seite nicht laden. Alles Weitere, etwa Hauptinstrument, Profilbild, Konzerte und Werkwünsche, geben Sie freiwillig an.
Keine automatisierten Entscheidungen
Automatisierte Entscheidungen im Sinne von Art. 22 DSGVO, auch auf Grundlage von Profiling, treffen wir nicht. Medaillen und Statistiken berechnen wir automatisch aus Ihren Einträgen. Das hat für Sie keine rechtliche Wirkung und beeinträchtigt Sie auch nicht in ähnlicher Weise erheblich.
Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO) und Datenübertragbarkeit (Art. 20 DSGVO). Eine Löschung Ihres Kontos können Sie noch nicht selbst auslösen: Schreiben Sie uns eine E-Mail an Germandrummer92 [at] gmail.com (bitte [at] durch @ ersetzen). Wir bearbeiten Ihre Anfrage innerhalb eines Monats.
Eine Einwilligung, etwa für Ihr öffentliches Profil, können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt davon unberührt.
Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des mutmaßlichen Verstoßes. Für uns zuständige Aufsichtsbehörde: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW).
Widerspruchsrecht nach Art. 21 DSGVO
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit der Verarbeitung Ihrer Daten zu widersprechen, die wir auf Art. 6 Abs. 1 lit. f DSGVO stützen (Art. 21 Abs. 1 DSGVO). Das betrifft die Auslieferung und die Protokolle beim Hosting, IP-Adresse und Browserkennung in der Sitzung und die Begrenzung der Anmeldeversuche. Schreiben Sie uns dazu an Germandrummer92 [at] gmail.com (bitte [at] durch @ ersetzen).
Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Dieser Hinweis erfolgt getrennt von allen anderen Informationen (Art. 21 Abs. 4 DSGVO).
Privacy policy
Last updated: 2026-10-08. The German text is authoritative.
We point out your right to object under Art. 21 GDPR separately at the end.
Controller
Daniel DraperHedwig-Kettler-Str. 5
76137 Karlsruhe
Deutschland
Email: Germandrummer92 [at] gmail.com (replace [at] with @). No data protection officer is appointed, because none is required.
Hosting and logs
Opusdex runs on Cloudflare (Cloudflare, Inc., USA): Cloudflare Workers, a D1 database, R2 storage for profile pictures and composer portraits, and Cloudflare's delivery of static files. On every visit, Cloudflare processes your IP address and technical request data, such as the requested address, the time and your browser identification, to deliver the site and protect it from attacks.
The composer portraits are copies of images from Wikimedia Commons and Open Opus. Our server fetches each image from there once and has served it itself since; your browser does not contact Wikimedia or Open Opus for them. The image credits and licences are in the imprint, under Credits.
For every request our program on Cloudflare Workers handles (the home page, the app and the API), Cloudflare also writes a log entry for us (Workers Logs) about the request and the response. It may contain your IP address, your browser identification and the approximate location derived from it, and in case of errors also error messages that may include an email address. We look at these logs only to find errors and detect abuse. Cloudflare deletes them automatically after seven days at the latest.
The legal basis is Art. 6(1)(f) GDPR. Our legitimate interest is running Opusdex securely, reliably and without errors.
What we delete from the database stays for up to 30 days in the database's recovery history (D1 Time Travel), which Cloudflare always keeps. It serves only to restore the database after a failure. After that, it is gone for good.
Account and sign-in
When you create an account, we store your email address, handle, display name, optionally your main instrument and the language you pick for the app and emails, the concerts you log (ensemble, date, venue, title, programme and your parts), and the medals and statistics calculated from them. We first form your handle and display name from the part of your email address before the @; we change them if you ask. Ensembles you add (name and place) can be found by every signed-in user in the ensemble picker, without showing who added them. The legal basis is Art. 6(1)(b) GDPR (providing the service). The data stays stored until you ask us to delete your account.
To sign in, we email you a code through Resend (see "Recipients"). We store the code hashed only, together with your email address, even if you have no account yet. It expires after 10 minutes and is deleted as soon as you use it. After you sign in, you get a session cookie that lasts 7 days and is renewed daily while you use the app. With the session we store the IP address and browser identification (user agent) you signed in with. When you sign out, we delete the session at once. We delete expired sessions and expired sign-in codes daily, so within a day of expiry.
The legal basis for the code and the session is Art. 6(1)(b) GDPR. We store the IP address and browser identification with the session under Art. 6(1)(f) GDPR; our legitimate interest is being able to detect and trace misuse of an account.
To protect sign-in from abuse, we limit how often the sign-in functions can be called. For this we store your IP address together with the requested sign-in path and the time of your last request in our database. A daily cleanup deletes entries whose last request is more than a day old, so an entry stays stored for at most two days after your last request. The legal basis is Art. 6(1)(f) GDPR; our legitimate interest is protection against abuse.
Profile picture
You can upload a profile picture. Before uploading, the web app crops it to a square and scales it down to 256 × 256 pixels in your browser, which also removes embedded metadata such as where a photo was taken. We store the picture in Cloudflare R2. When you replace or remove it, we delete the previous file.
You see the picture, administrators see it next to your handle on your piece requests, and, if you make your profile public, so does anyone who views your profile. So that it loads quickly, we serve it without sign-in at a long, unguessable address: anyone who has that address can load the picture, and browsers may keep a copy for up to a year. A new picture gets a new address.
Uploading a picture is optional. The legal basis is Art. 6(1)(b) GDPR. The picture stays stored until you remove it or ask us to delete your account.
Public profile
Your profile starts out private: only you can see it. In the settings you can make it public. Anyone with the link can then view it without signing in, including through our API. A public profile shows your handle, display name, main instrument, profile picture, your statistics (the number of concerts, works, composers and performances, and your score), your medals with your progress and the date you earned each, the composers you have played with the number of their works, and a concert calendar showing on which days you played how many concerts and works. It does not show your ensembles, venues, concert titles or parts.
A public profile also appears on the leaderboards with its rank, next to your handle, display name, profile picture and main instrument and your score or the number of works you have played. The leaderboards are open to everyone who is signed in. While your profile is private, only you see your own rank: it is shown to you, but nobody else sees you in the list.
Search engines may index a public profile and show it in their results. When someone shares the link, for example in a messaging app, the preview shows your display name, handle, main instrument, profile picture and the number of your works, composers and concerts. While your profile is private, its link gets the same answer as a handle that doesn't exist, and search engines are told not to index it, so nobody can even tell that your account exists.
The legal basis is your consent (Art. 6(1)(a) GDPR), which you give with the switch in the settings. You can withdraw it at any time by turning the switch off again (Art. 7(3) GDPR). The profile page and its data in our API are then private again straight away.
Some things can outlast that. Your profile picture keeps its address: anyone who already has that link can still load it, and browsers and caches may keep a copy for up to a year. If you replace or remove the picture, we delete the file, but copies already cached can remain. Link previews that apps already made when the link was shared keep showing the display name, picture and numbers from back then. We cannot delete copies that search engines or others have already made; search engines usually drop the page the next time they visit it.
Cookies and local storage
We set two cookies: the session cookie for sign-in (__Secure-better-auth.session_token) and, if you pick a language yourself (in the settings or at the bottom of the home page), a cookie holding that choice (opusdex-locale, kept for a year), so the home page and the app know it on your next visit. If you picked it in the settings, the app also sets this cookie on any other device you sign in on. If you choose the light or dark display yourself, we store that choice in your browser's local storage (opusdex-theme). All of this is strictly necessary to provide the service you asked for (§ 25(2) no. 2 TDDDG), so no consent banner is needed. There is no analytics, no tracking and no advertising, and no third-party cookies are set. We serve the fonts, the photos on the home page and the composer portraits ourselves.
Piece requests
When you ask for a missing piece, we store your request (kind, composer, title, catalogue number, link and note) with your account. Opusdex administrators see it with your handle, display name and profile picture, and can add an internal note that only administrators see. Administrators are the people the controller grants access, currently only the controller.
Only when an administrator marks the request as added and chooses to notify you do we send you one email through Resend to your account address. Rejected requests, and requests resolved without notifying you, send no email. The legal basis is Art. 6(1)(b) GDPR. The request stays stored until you ask us to delete your account.
Recipients and transfers to third countries
These service providers process data on our behalf (processors under Art. 28 GDPR):
- Cloudflare, Inc. (USA): hosting, database, storage for profile pictures and composer portraits, and logs; see "Hosting and logs".
- Resend (Plus Five Five, Inc., USA): sending the emails with sign-in codes and the notifications about piece requests. For this, Resend receives your email address and the content of the email, and by its own account keeps emails and delivery logs for 30 days.
Cloudflare processes data across its worldwide network, and Resend stores it in the USA, so your data is transferred to third countries (Art. 13(1)(f) GDPR). Both companies are certified under the EU-US Data Privacy Framework, for which the European Commission has adopted an adequacy decision (Art. 45 GDPR). In addition, the European Commission's standard contractual clauses (Art. 46(2)(c) GDPR) apply. They are part of both providers' data processing agreements, which in turn are part of their terms of service.
There are no other recipients outside Opusdex. We do not sell data and pass it on only where the law requires us to.
Whether you have to provide data
You are required to provide data neither by law nor by contract. Without an email address, however, you cannot create an account or sign in, and without the technical connection data, such as your IP address, your browser cannot load the site. Everything else, such as your main instrument, profile picture, concerts and piece requests, is up to you.
No automated decisions
We make no automated decisions within the meaning of Art. 22 GDPR, including ones based on profiling. We calculate medals and statistics automatically from what you log. This has no legal effect on you and does not similarly significantly affect you.
Your rights
You have the right of access (Art. 15 GDPR), rectification (Art. 16 GDPR), erasure (Art. 17 GDPR), restriction of processing (Art. 18 GDPR) and data portability (Art. 20 GDPR). You cannot delete your account yourself yet: email Germandrummer92 [at] gmail.com (replace [at] with @). We handle your request within one month.
You can withdraw consent, for example for your public profile, at any time with effect for the future (Art. 7(3) GDPR). This does not affect the lawfulness of processing before the withdrawal.
You may lodge a complaint with a data protection supervisory authority (Art. 77 GDPR), in particular in the Member State of your habitual residence, place of work or place of the alleged infringement. The supervisory authority responsible for us: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW).
Right to object under Art. 21 GDPR
You have the right to object at any time, on grounds relating to your particular situation, to the processing of your data that we base on Art. 6(1)(f) GDPR (Art. 21(1) GDPR). This covers delivery and logs at our host, the IP address and browser identification stored with a session, and rate limiting of sign-in. To do so, email Germandrummer92 [at] gmail.com (replace [at] with @).
We then stop processing the data unless we can demonstrate compelling legitimate grounds for the processing which override your interests, rights and freedoms, or the processing serves the establishment, exercise or defence of legal claims. This notice is given separately from all other information (Art. 21(4) GDPR).