Rechtliches
Datenschutzerklärung
Stand: 8. August 2026. Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten beim Besuch von TeamCounter und bei der Nutzung der nativen Android-App verarbeitet werden.
1. Allgemeine Hinweise
Der Schutz personenbezogener Daten ist mir wichtig. Diese Datenschutzerklärung gilt für die Website teamcounter.net und für die native TeamCounter-Android-App.
Diese Website ist bewusst datensparsam aufgebaut. Auf ausgewählten öffentlichen Website-Seiten startet der Google-Tag für Google Analytics 4 sofort asynchron unter Google Consent Mode v2; alle Analyse- und Werbe-Einwilligungssignale stehen dabei zunächst auf abgelehnt. Die vollständige cookiegestützte Analytics-Messung wird erst nach der entsprechenden Auswahl über CCM19 freigegeben. Google Tag Manager, Social-Media-Plugins, Newsletter, Kommentare, Benutzerregistrierung und Kontaktformular werden nicht eingesetzt.
TeamCounter kann kostenlos genutzt werden. Zur Finanzierung von Betrieb, Hosting, Sicherheit und Weiterentwicklung kann auf dieser Website Google AdSense eingesetzt werden. Die Einzelheiten hierzu finden Sie im Abschnitt „Online-Marketing“ dieser Datenschutzerklärung.
Zur datenschutzfreundlichen Reichweitenmessung und technischen Auswertung der Website wird Cloudflare Web Analytics verwendet. Cloudflare Web Analytics wird nach Angaben des Anbieters ohne Cookies, ohne LocalStorage und ohne individuelles Fingerprinting eingesetzt.
2. Verantwortlicher
Verantwortlich für die in dieser Datenschutzerklärung beschriebenen Verarbeitungen auf der Website und in der App ist:
Maximilian Holstein
Schmiededamm 9
25379 Herzhorn
Deutschland
E-Mail: teamcounter@holsteinshops.de
Website: https://teamcounter.net
3. Hosting und technische Bereitstellung
Diese Website wird bei STRATO gehostet.
STRATO GmbH
Otto-Ostrowski-Straße 7
10249 Berlin
Deutschland
STRATO verarbeitet beim Aufruf dieser Website technisch erforderliche Daten, um die Website sicher, stabil und funktionsfähig bereitzustellen.
Hierzu können insbesondere folgende Daten gehören:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seite oder Datei
- übertragene Datenmenge
- verwendeter Browser
- verwendetes Betriebssystem
- Referrer-URL, sofern übermittelt
- Statuscodes und technische Zugriffsinformationen
Diese Daten werden in sogenannten Server-Logfiles verarbeitet. Die Verarbeitung erfolgt, um die Website technisch bereitzustellen, die Stabilität und Sicherheit der Systeme zu gewährleisten und mögliche Angriffe oder Störungen erkennen zu können.
Die IP-Adressen der Besucher werden nach Angaben von STRATO zur Erkennung und Abwehr von Angriffen maximal sieben Tage gespeichert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der sicheren, stabilen und technisch fehlerfreien Bereitstellung dieser Website.
Weitere Informationen zum Datenschutz bei STRATO finden Sie unter: https://www.strato.de/datenschutz/
4. Auftragsverarbeitung
Mit STRATO wurde ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.
Hierbei handelt es sich um einen datenschutzrechtlich vorgesehenen Vertrag, der sicherstellen soll, dass STRATO personenbezogene Daten der Websitebesucher nur nach Weisung und unter Einhaltung der DSGVO verarbeitet.
Soweit Cloudflare im Rahmen der Nutzung von Cloudflare Web Analytics personenbezogene Daten als Auftragsverarbeiter verarbeitet, erfolgt dies auf Grundlage der vertraglichen Regelungen von Cloudflare zur Auftragsverarbeitung. Cloudflare stellt hierfür ein Data Processing Addendum bereit.
Soweit Google-Dienste, Google Analytics 4, Google AdSense oder die von Google bereitgestellte Einwilligungsverwaltung personenbezogene Daten im Auftrag oder als eigenständiger Anbieter verarbeiten, gelten die jeweiligen Datenschutz- und Vertragsbedingungen des Anbieters.
5. Verwendung von Cookies und vergleichbaren Technologien
Technisch notwendige Cookies oder vergleichbare technische Speicherungen können eingesetzt werden, wenn sie für den Betrieb der Website erforderlich sind, zum Beispiel für die technische Bereitstellung, Sicherheitsfunktionen oder den WordPress-Administrationsbereich.
Wenn Sie aktiv das helle oder dunkle Website-Design auswählen, wird diese Einstellung unter teamcounter_public_theme_v1 ausschließlich lokal in Ihrem Browser gespeichert. Die Auswahl wird nicht an TeamCounter übertragen, nicht für Werbung oder Tracking verwendet und kann durch Löschen der lokalen Website-Daten im Browser entfernt werden.
Google Analytics 4 kann die Cookies _ga und _ga_* erst setzen, nachdem über CCM19 in die Analyse eingewilligt wurde. Darüber hinaus können im Zusammenhang mit Google AdSense Cookies, Web-Beacons oder vergleichbare Technologien eingesetzt werden. Soweit eine Einwilligung erforderlich ist, werden Werbetechnologien getrennt über den bereitgestellten Google-/AdSense-Einwilligungsbanner gesteuert.
Cloudflare Web Analytics wird nach Angaben von Cloudflare ohne Cookies und ohne LocalStorage eingesetzt. Cloudflare gibt außerdem an, Besucher nicht über IP-Adresse, User-Agent oder andere Merkmale zu fingerprinten, um individuelle Besucher zu identifizieren.
5.1 Google-/AdSense-Einwilligungsbanner
Für Google AdSense kann Google einen Einwilligungs- beziehungsweise Datenschutzbanner anzeigen. Dieser Banner wird im Google-AdSense-Konto erstellt und veröffentlicht und dient dazu, erforderliche Einwilligungen für Werbe-Cookies, Web-Beacons oder vergleichbare Technologien abzufragen und zu verwalten.
Eine erteilte Einwilligung kann mit Wirkung für die Zukunft über den angezeigten Google-/AdSense-Einwilligungsbanner, über von Google bereitgestellte Datenschutzeinstellungen oder durch Löschen der entsprechenden Browser-Cookies geändert oder widerrufen werden. Ohne die erforderliche Einwilligung dürfen personalisierte Werbetechnologien nicht aktiviert werden.
Weitere Informationen finden Sie in den Datenschutzinformationen von Google: https://business.safety.google/intl/de/privacy/ und https://policies.google.com/privacy.
5.2 Verfügbarkeit der Google-Einwilligungsverwaltung
Die Google-Einwilligungsverwaltung muss vor einer späteren Anzeigenaktivierung unabhängig vom gesperrten Anzeigenloader eingerichtet, veröffentlicht und auf diesen Seiten getestet werden. Solange die passende API nicht verfügbar ist, lädt der Website-Code keine Anzeigen. Sie arbeitet unabhängig von der zusätzlich auf der Website eingesetzten Einwilligungsverwaltung CCM19.
Der Link „Werbe-Datenschutzeinstellungen (Google)“ in der Fußzeile öffnet den Google-Widerrufsablauf, sobald die dafür anwendbare Google-Einwilligungs-API verfügbar ist. Bis dahin bleibt er ein normaler Link zu diesem erklärenden Abschnitt der Datenschutzerklärung.
5.3 Android-App-Hinweis und Einwilligungsverwaltung mit CCM19
Der freiwillige Android-Hinweis verwendet keine Ereignismessung. Das Ausblenden gilt derzeit nur für dieses Dokument; eine Ausblendpräferenz wird weder gelesen noch gespeichert. Listendaten werden dabei nicht verändert oder an den Store übertragen.
Auf dieser Website wird zusätzlich das Consent-Management-Tool CCM19 der Papoo Software & Media GmbH, Auguststraße 4, 53229 Bonn, Deutschland eingesetzt. CCM19 blendet einen Einwilligungsbanner ein und verwaltet Entscheidungen zu einwilligungspflichtigen Technologien.
Zur Bereitstellung des Banners wird ein Skript von cloud.ccm19.de geladen. Dabei wird die IP-Adresse technisch bedingt an den Server des Anbieters übertragen. Die Einwilligungsentscheidung kann zusammen mit technischen Nachweisen wie Zeitstempel, Bannerversion und einer zufällig erzeugten Kennung im Browser gespeichert werden.
Der Banner wird im gesamten browserbasierten Webangebot einschließlich der Listenansichten eingesetzt, nicht jedoch in der nativen Android-App. Google Analytics verwendet den Advanced Consent Mode: Der Google-Tag startet auf zulässigen öffentlichen Seiten sofort asynchron, ohne auf den Banner zu warten; analytics_storage, ad_storage, ad_user_data und ad_personalization bleiben zunächst auf denied. CCM19 steuert die Analyse-Auswahl und darf analytics_storage entsprechend aktualisieren. Aus einer Analyse-Einwilligung dürfen niemals ad_storage, ad_user_data oder ad_personalization freigegeben werden; die Werbeeinwilligung bleibt getrennt der Google-/AdSense-Einwilligungsnachricht und deren TCF-Signalen zugeordnet. Über „Analytics- und Cookie-Einstellungen (CCM19)“ in der Fußzeile kann die Analyse-Auswahl jederzeit mit Wirkung für die Zukunft geändert oder widerrufen werden. Weitere Informationen des Anbieters: https://www.ccm19.de/datenschutz/.
6. Online-Marketing
TeamCounter stellt einfache Zählfunktionen ohne Registrierung und ohne kostenpflichtigen Zugang bereit. Damit die kostenlose Nutzung langfristig möglich bleibt, kann auf TeamCounter-Seiten Werbung über Google AdSense eingeblendet werden. Die Werbung hilft dabei, laufende Kosten für Hosting, Sicherheit, Wartung und Weiterentwicklung der Website zu finanzieren.
Google AdSense ist ausschließlich für ausdrücklich freigegebene öffentliche Ratgeber und Vorlagenseiten vorgesehen. Der zentrale Werbeschalter bleibt bis zur Prüfung von Kontostatus, Einwilligungsverwaltung und Seitenausschlüssen ausgeschaltet. Eine Analyse-Einwilligung gibt keine Werbung frei.
Startseite und Tool-Einstiege, private Online-Listen einschließlich Ansichts- und Verwaltungslinks, lokale Listen, „Meine Listen“, das Web-Dashboard, Präsentation, App-Seite, Recht und Kontakt sowie Druck, Export und technische Antworten bleiben von Website-AdSense ausgeschlossen.
Private Listen behalten ihren Indexierungsschutz und werden nicht in öffentliche Sitemaps aufgenommen. Es gibt keine besondere Freigabe ihrer Inhalte für Anzeigen-Crawler. Ein Ansichts- oder Verwaltungslink bleibt ein Zugangsschlüssel; noindex allein stellt keine Vertraulichkeit her.
Die Nutzung der TeamCounter-Funktionen ist nicht davon abhängig, dass Sie personalisierter Werbung zustimmen. Ihre Einwilligung können Sie über den jeweils bereitgestellten Einwilligungsbanner erteilen, ablehnen oder später mit Wirkung für die Zukunft widerrufen, soweit dieser Banner angezeigt wird.
6.1 Google AdSense
Diese Website benutzt Google AdSense, einen Webanzeigendienst Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland („Google“). Google AdSense verwendet sog. Cookies, also Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglichen. Darüber hinaus verwendet Google AdSense zur Sammlung von Informationen auch sog. „Web-Beacons“ (kleine unsichtbare Grafiken), durch deren Verwendung einfache Aktionen wie der Besucherverkehr auf der Website aufgezeichnet, gesammelt und ausgewertet werden können. Die durch das Cookie und/oder Web-Beacon erzeugten Informationen (einschließlich Ihrer IP-Adresse) über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google übertragen und dort gespeichert. Hierbei kann es auch zu einer Übermittlung an die Server der Google LLC. in den USA kommen.
Bereits der Abruf des AdSense-Skripts stellt eine technische Verbindung zu Google her. Verbindungsdaten wie die IP-Adresse, Browserinformationen und die URL der aufgerufenen Seite können daher auch dann übermittelt werden, wenn das AdSense-Konto noch nicht genehmigt ist oder keine Anzeige erscheint. Kontogenehmigung und Anzeigenauslieferung sind von diesem technischen Skriptabruf zu unterscheiden.
Google kann die so erhaltenen Informationen zur Bereitstellung, Messung, Sicherheit und Auswertung von AdSense-Anzeigen verarbeiten. Ob und in welcher Weise Informationen mit weiteren Google-Daten verknüpft werden, richtet sich nach den jeweils aktuellen Dienst-, Konto-, Einwilligungs- und Datenschutzeinstellungen von Google. Informationen können an Empfänger übermittelt werden, soweit dies gesetzlich vorgesehen oder für die Leistungserbringung erforderlich ist.
Alle oben beschriebenen Verarbeitungen, insbesondere das Auslesen von Informationen auf dem verwendeten Endgerät über Cookies und/oder Web-Beacons, werden nur dann vollzogen, wenn Sie gemäß Art. 6 Abs. 1 lit. a DSGVO dazu Ihre ausdrückliche Einwilligung erteilt haben, soweit eine Einwilligung erforderlich ist. Ohne diese Einwilligung dürfen personalisierte Werbetechnologien während Ihres Seitenbesuchs nicht aktiviert werden.
Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft über den angezeigten Google-/AdSense-Einwilligungsbanner, über von Google bereitgestellte Datenschutzeinstellungen oder durch Löschen der entsprechenden Browser-Cookies widerrufen.
Für einschlägige Datenübermittlungen in die USA kann Google eine Zertifizierung nach dem EU-US Data Privacy Framework und, soweit erforderlich, weitere Garantien wie Standardvertragsklauseln heranziehen. Welche Übermittlungsgrundlage im Einzelfall gilt, ist anhand der jeweils aktuellen Google-Datenschutz- und Vertragsinformationen zu prüfen.
Weitere Hinweise zu den Datenschutzbestimmungen von Google sind hier einsehbar: https://business.safety.google/intl/de/privacy/ und https://www.google.de/policies/privacy/
Drittanbieter einschließlich Google können Cookies im Browser setzen und auslesen sowie Web-Beacons, IP-Adressen oder andere Kennungen verwenden, um Anzeigen bereitzustellen, zu messen, die Sicherheit und Betrugsprävention zu unterstützen und – nach der jeweils erforderlichen Einwilligung – Anzeigen anhand früherer Besuche dieser Website oder anderer Websites zu personalisieren. Googles Werbe-Cookies ermöglichen Google und seinen Partnern, Anzeigen auf Grundlage des Besuchs dieser Website und/oder anderer Websites im Internet auszuliefern.
Ab August 2026 kann Google IP-Adressen im EWR, im Vereinigten Königreich und in der Schweiz für Anzeigenmessung und Anzeigenpersonalisierung verwenden, soweit die erforderliche Einwilligung und sonstigen gesetzlichen Voraussetzungen vorliegen. Welche Werbepartner Daten erhalten können, wird in der jeweils eingeblendeten Google-/AdSense-Einwilligungsverwaltung beziehungsweise deren Anbieter- und Zweckeliste angezeigt.
Nutzer können personalisierte Werbung in den Google-Anzeigeneinstellungen deaktivieren: https://www.google.com/settings/ads
Wie Google Daten verarbeitet, wenn Websites oder Apps Google-Dienste verwenden, erläutert Google unter: https://policies.google.com/privacy/partners
7. WordPress und WPCode
Diese Website basiert auf WordPress. Zusätzlich wird das Plugin WPCode verwendet, um technische Code-Anpassungen innerhalb von WordPress zu verwalten.
WPCode kann auf dieser Website dazu verwendet werden, eigene technische Funktionen, CSS, JavaScript oder PHP-Snippets einzubinden.
Cloudflare Web Analytics, der einwilligungsabhängige Google-Tag für Google Analytics 4 und Google AdSense können technisch über WPCode, das TeamCounter-Snippet oder eine vergleichbare Einbindung im Seitenquelltext eingebunden werden.
Der Einsatz externer Dienste, Skripte oder vergleichbarer Drittanbieter-Technologien wird in dieser Datenschutzerklärung beschrieben.
Sollten künftig über WPCode weitere externe Dienste, Tracking-Skripte, eingebettete Inhalte, Marketingdienste oder ähnliche Drittanbieter-Technologien eingebunden werden, muss diese Datenschutzerklärung entsprechend angepasst werden.
8. Cloudflare Web Analytics
Diese Website verwendet Cloudflare Web Analytics, einen datenschutzfreundlichen Webanalyse-Dienst des Anbieters Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA.
Cloudflare Web Analytics dient dazu, die Nutzung und technische Performance dieser Website besser zu verstehen. Die Auswertung hilft insbesondere dabei, zu erkennen, welche Seiten aufgerufen werden, ob die Website technisch fehlerfrei funktioniert und wie die Ladezeiten und Leistungswerte der Website ausfallen.
Nach Angaben von Cloudflare wird Cloudflare Web Analytics ohne Cookies, ohne LocalStorage und ohne individuelles Fingerprinting eingesetzt. Cloudflare gibt außerdem an, einzelne Endnutzer nicht über verschiedene Internetangebote seiner Kunden hinweg zu verfolgen.
Bei der Nutzung von Cloudflare Web Analytics wird ein JavaScript-Skript von Cloudflare geladen. Dieses Skript wird üblicherweise über folgende Adresse bereitgestellt: https://static.cloudflareinsights.com/beacon.min.js
Durch das Skript können insbesondere folgende Nutzungs- und Performancedaten verarbeitet werden:
- aufgerufene Seite bzw. URL-Pfad
- Hostname der Website
- Referrer, sofern übermittelt
- Land des Zugriffs
- Gerätetyp, zum Beispiel Desktop, Smartphone oder Tablet
- verwendeter Browser
- verwendetes Betriebssystem
- technische Leistungswerte der Website, zum Beispiel Ladezeiten und Core-Web-Vitals-Werte
- technische Informationen zur Seitenansicht
Cloudflare Web Analytics wird nicht verwendet, um einzelne Besucher persönlich zu identifizieren. Es werden keine Werbeprofile erstellt und keine personenbezogene Auswertung einzelner Nutzer vorgenommen.
Beim Abruf des Cloudflare-Skripts und bei der Übermittlung der Messdaten kann es technisch bedingt dazu kommen, dass Cloudflare Verbindungsdaten verarbeitet. Hierzu können insbesondere IP-Adressen oder vergleichbare technische Zugriffsdaten gehören, soweit dies zur Bereitstellung und Absicherung des Dienstes erforderlich ist.
Cloudflare gibt an, unsampled Beacon-Daten für sieben Tage zu speichern und danach für längerfristige Auswertungen zu aggregieren.
Rechtsgrundlage für die Nutzung von Cloudflare Web Analytics ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der datensparsamen Reichweitenmessung, der technischen Optimierung, der Fehleranalyse und der Verbesserung der Nutzerfreundlichkeit dieser Website.
Soweit im Zusammenhang mit Cloudflare Web Analytics personenbezogene Daten in die USA oder andere Drittländer übermittelt werden, erfolgt dies nach Angaben von Cloudflare auf Grundlage geeigneter Datenschutzgarantien, insbesondere auf Grundlage des Cloudflare Data Processing Addendum, des EU-U.S. Data Privacy Framework, soweit anwendbar, sowie der Standardvertragsklauseln der Europäischen Kommission, soweit diese erforderlich sind.
Weitere Informationen zu Cloudflare Web Analytics finden Sie unter: https://www.cloudflare.com/web-analytics/
Weitere Informationen zum Datenschutz bei Cloudflare finden Sie unter: https://www.cloudflare.com/policies/privacy/
Informationen zum Cloudflare Data Processing Addendum finden Sie unter: https://www.cloudflare.com/cloudflare-customer-dpa/
8.1 Google Analytics 4 und Google-Tag
Auf ausgewählten öffentlichen Website-Seiten verwendet TeamCounter Google Analytics 4 über den Google-Tag mit der Mess-ID G-WLSPEK05NH. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Die Google LLC in den USA kann außerdem als Muttergesellschaft oder technischer Dienstleister tätig werden.
Zwecke sind die einwilligungsabhängige Reichweitenmessung, das Verständnis der Nutzung öffentlicher Informations- und Funktionsseiten, das Erkennen technischer Probleme und die Verbesserung der Bedienbarkeit. Abhängig von Gerät und Konfiguration kann Google insbesondere eine erzeugte Client-Kennung, IP-Adresse und den daraus abgeleiteten ungefähren Standort, Browser, Gerät, Betriebssystem, Sprache, Einwilligungsstatus, Zugriffszeitpunkt sowie Interaktions- oder Diagnoseereignisse verarbeiten. Google gibt an, IP-Adressen in Analytics nicht vollständig zu protokollieren oder zu speichern.
Der Google-Tag ist im Advanced Consent Mode eingebunden und wird auf zulässigen öffentlichen Seiten sofort asynchron angefordert. Vor der Analyse-Einwilligung stehen analytics_storage, ad_storage, ad_user_data und ad_personalization auf denied; eine künstliche Verzögerung über wait_for_update wird nicht verwendet. In diesem abgelehnten Zustand kann Google dennoch cookielose Einwilligungsstatus- und Mess-Pings zusammen mit technischen Anfragedaten wie IP-Adresse, User-Agent und der aufgerufenen öffentlichen URL erhalten. Analytics-Cookies und nicht erforderliche Speicherzugriffe werden erst nach Einwilligung freigegeben. Rechtsgrundlage für das Speichern oder Auslesen nicht erforderlicher Informationen auf dem Endgerät ist die Einwilligung nach § 25 Abs. 1 TDDDG; für die anschließende einwilligungsabhängige Verarbeitung personenbezogener Daten ist es Art. 6 Abs. 1 lit. a DSGVO. Eine Ablehnung beeinträchtigt die TeamCounter-Funktionen nicht.
Analytics ist bewusst ausgeschlossen auf privaten Listen-, Verwaltungs-, Ansichts- und Präsentations-URLs, lokalen/offline Listen-Seiten, im Web-App- und „Meine Listen“-Bereich, auf Rechts- und Kontaktseiten, in der nativen App sowie in Export- und Druckausgaben. Der Messcode übermittelt nur eine bereinigte öffentliche Seiten-URL ohne Query-String oder Fragment und eine technische Routenbezeichnung; der Seiten-Referrer wird unterdrückt. Listen-IDs, Token, frei gewählte Listennamen, Listeninhalte und im Browser gespeicherte Listenlinks werden von TeamCounter nicht an Analytics-Ereignisse angehängt.
Google-Signale und Signale zur Anzeigenpersonalisierung sind in der TeamCounter-Tag-Konfiguration deaktiviert. Nach Analyse-Einwilligung kann Google Analytics Cookies wie _ga und _ga_* verwenden, um Besuche und Sitzungen zu unterscheiden. Diese Analyse-Auswahl aktualisiert ausschließlich analytics_storage und stellt keine Werbeeinwilligung dar. Sie kann jederzeit mit Wirkung für die Zukunft über „Analytics- und Cookie-Einstellungen (CCM19)“ in der Fußzeile geändert oder widerrufen werden. Bereits gespeicherte Cookies können zusätzlich im Browser gelöscht werden.
Die Aufbewahrung von Ereignis- und Nutzerdaten richtet sich nach der tatsächlich im Google-Analytics-Property eingestellten Aufbewahrungsdauer und muss dort durch den Betreiber geprüft werden. Aggregierte Berichte können länger verfügbar bleiben. Ohne Prüfung dieser Kontoeinstellung wird hier keine feste Speicherdauer zugesagt.
Google kann Daten in Drittländern, insbesondere den USA, verarbeiten. Soweit anwendbar, stützt Google Übermittlungen auf das EU-US Data Privacy Framework und ergänzende Garantien wie Standardvertragsklauseln. Weitere Informationen: https://support.google.com/analytics/answer/11593727, https://business.safety.google/intl/de/privacy/ und https://policies.google.com/privacy.
9. Google Search Console und Bing Webmaster Tools
Zur technischen Suchmaschinenoptimierung und zur Überwachung der Auffindbarkeit dieser Website können Google Search Console und Bing Webmaster Tools genutzt werden.
Google Search Console ist ein Dienst von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Bing Webmaster Tools ist ein Dienst der Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA bzw. der jeweils zuständigen Microsoft-Gesellschaft.
Diese Dienste helfen dabei, die Präsenz der Website in Suchmaschinen zu überwachen, Indexierungsprobleme zu erkennen, Crawling-Fehler zu prüfen und Suchleistungsdaten auszuwerten. Dazu können insbesondere folgende Daten angezeigt oder verarbeitet werden:
- Suchanfragen, über die Seiten dieser Website gefunden wurden
- Klicks, Impressionen, Klickrate und durchschnittliche Position in Suchergebnissen
- betroffene Seiten-URLs
- Indexierungsstatus, Crawling-Fehler und technische Hinweise
- Informationen zu Sitemaps und Suchmaschinen-Crawling
Google Search Console und Bing Webmaster Tools setzen auf dieser Website kein eigenes Analyse-Cookie und kein eigenes Tracking-Skript zur Besucheranalyse ein. Eine Website-Verifizierung kann technisch über eine HTML-Datei, einen DNS-Eintrag oder ein Meta-Tag erfolgen.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der technischen Suchmaschinenoptimierung, Fehleranalyse, Auffindbarkeit und sicheren Verwaltung der Website.
Weitere Informationen finden Sie bei Google unter https://support.google.com/webmasters/answer/10268906 und in der Datenschutzerklärung von Google unter https://policies.google.com/privacy.
Weitere Informationen zu Bing Webmaster Tools finden Sie unter https://www.bing.com/webmasters/help/search-performance-c680da36 und in der Datenschutzerklärung von Microsoft unter https://privacy.microsoft.com/privacystatement.
10. Wordfence Security
Diese Website kann das WordPress-Sicherheitsplugin Wordfence Security verwenden. Anbieter ist Defiant, Inc., USA.
Wordfence dient dem Schutz der Website vor Angriffen, Schadcode, unberechtigten Login-Versuchen, Brute-Force-Angriffen, auffälligem Bot-Traffic und sonstigen sicherheitsrelevanten Zugriffen. Dazu stellt Wordfence insbesondere eine Web Application Firewall, einen Malware-Scanner, Login-Sicherheitsfunktionen, Blockierfunktionen und Sicherheitsprotokolle bereit.
Zu Sicherheitszwecken können durch Wordfence insbesondere folgende Daten verarbeitet werden:
- IP-Adresse des zugreifenden Geräts
- Datum und Uhrzeit des Zugriffs
- aufgerufene URL bzw. angefragte Datei
- Referrer-URL, sofern übermittelt
- Browser, User-Agent, Betriebssystem und technische Header-Informationen
- Informationen zu auffälligen oder blockierten Anfragen
- Informationen zu Login-Versuchen, zum Beispiel verwendete Benutzernamen bei fehlgeschlagenen Anmeldeversuchen
- technische Sicherheitsereignisse, Firewall-Treffer, Sperrungen und Scan-Ergebnisse
Wordfence muss nach Angaben des Anbieters die IP-Adresse eines Besuchers bestimmen, um Sicherheitsfunktionen wie Firewall-Regeln, Blockierungen und Brute-Force-Schutz korrekt anwenden zu können. Zudem kann Wordfence Zugriffe serverseitig in der Funktion „Live Traffic“ erfassen. Diese Erfassung kann auch Zugriffe enthalten, die von rein JavaScript-basierten Analysewerkzeugen nicht erfasst würden, zum Beispiel Bot- oder Crawling-Zugriffe.
Wordfence kann technisch notwendige Cookies setzen, insbesondere im Zusammenhang mit der Firewall, der Erkennung angemeldeter WordPress-Benutzer und Login-Sicherheitsfunktionen. Solche Cookies dienen nicht Marketing- oder Werbezwecken, sondern der Absicherung der Website. Bei normalen Besuchern ohne WordPress-Login werden diese Funktionen regelmäßig nur insoweit relevant, wie dies zur Erkennung und Abwehr sicherheitsrelevanter Anfragen erforderlich ist.
Wordfence kann Sicherheits- und Live-Traffic-Daten in der WordPress-Datenbank speichern. Die Speicherdauer richtet sich nach den Wordfence-Einstellungen und dem jeweiligen Sicherheitszweck. Nach Angaben von Wordfence kann Live-Traffic nach Anzahl der Einträge und nach Tagen begrenzt werden; standardmäßig beträgt die maximale Aufbewahrung für Live-Traffic-Daten 30 Tage.
Im Rahmen von Sicherheitsfunktionen, Updates, Firewall-Regeln, Malware-Signaturen, IP-Reputationsabfragen oder ähnlichen Wordfence-Diensten kann eine Kommunikation mit Servern von Defiant erfolgen. Dabei können technische Daten wie IP-Adressen, Website-URL, Plugin-/Systeminformationen oder sicherheitsrelevante Zugriffsdaten verarbeitet werden, soweit dies für die Bereitstellung und Absicherung des Dienstes erforderlich ist.
Rechtsgrundlage für die Nutzung von Wordfence ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Absicherung der Website, der Abwehr von Angriffen, der Erkennung von Schadcode, der Verhinderung missbräuchlicher Zugriffe und dem Schutz der auf dieser Website gespeicherten Daten.
Soweit im Zusammenhang mit Wordfence personenbezogene Daten in die USA oder andere Drittländer übermittelt werden, erfolgt dies auf Grundlage geeigneter Datenschutzgarantien, insbesondere auf Grundlage der von Defiant bereitgestellten Standardvertragsklauseln bzw. datenschutzrechtlichen Vertragsbedingungen, soweit diese erforderlich sind.
Weitere Informationen zu Wordfence und Datenschutz finden Sie unter: https://www.wordfence.com/privacy-policy/
Informationen von Wordfence zur DSGVO finden Sie unter: https://www.wordfence.com/help/general-data-protection-regulation/
Informationen zu den Wordfence-Standardvertragsklauseln finden Sie unter: https://www.wordfence.com/standard-contractual-clauses/
11. Keine weiteren Analyse-, Werbe- oder Trackingdienste außerhalb der genannten Dienste
Neben Cloudflare Web Analytics, einwilligungsabhängigem Google Analytics 4, Google AdSense mit der von Google bereitgestellten Einwilligungsverwaltung, CCM19 zur Einwilligungsverwaltung auf der Website, den in Abschnitt 23 beschriebenen und deutlich gekennzeichneten Amazon-Partner-Textlinks, den in den Abschnitten 24 und 25 beschriebenen CHECK24- und Temu-Partner-Textlinks auf der Seite „Vorteile“, Google AdMob und UMP in der Android-App, den genannten Suchmaschinen-Webmastertools und Wordfence als Sicherheitsdienst werden keine weiteren Analyse-, Werbe- oder Trackingdienste eingesetzt.
Insbesondere werden nicht eingesetzt:
- Google Tag Manager
- Meta Pixel
- Microsoft Clarity
- Matomo
- Hotjar
- weitere Werbenetzwerke außerhalb von Google AdSense und Google AdMob
- Affiliate-Tracking-Skripte
- Social-Media-Tracking
12. Keine Kontaktformulare, Kommentare oder Benutzerkonten
Diese Website stellt kein Kontaktformular bereit.
Kommentare und öffentliche Benutzerregistrierungen sind deaktiviert. Besucher können auf dieser Website keine eigenen Benutzerkonten erstellen und keine Kommentare veröffentlichen.
13. Nutzung der TeamCounter-Funktionen
TeamCounter stellt einfache Online-Funktionen zum Erstellen und Nutzen digitaler Zähler, Strichlisten oder vergleichbarer Listen bereit.
Je nach Nutzung können Nutzer eigene Bezeichnungen, Kategorien, Zählerstände, Listennamen oder ähnliche Inhalte eingeben. Diese Eingaben können personenbezogene Daten enthalten, wenn Nutzer beispielsweise echte Namen oder andere Angaben mit Personenbezug eintragen.
Nutzer werden gebeten, keine sensiblen personenbezogenen Daten einzugeben. Insbesondere sollten keine vertraulichen, gesundheitlichen, politischen, religiösen oder sonstigen besonders schutzwürdigen Daten eingetragen werden. Für einfache Zählvorgänge sollten nach Möglichkeit Vornamen, Kürzel oder neutrale Bezeichnungen verwendet werden.
Wenn über TeamCounter eine Strichliste oder eines der zusätzlichen Tools erstellt wird, werden die dafür notwendigen Listendaten in der WordPress-Datenbank gespeichert. Dazu gehören je nach genutzter Funktion insbesondere:
- Listen-ID bzw. Tool-ID
- Verwaltungs-Token für den Verwaltungslink
- Name bzw. Titel der Liste
- Counter-Namen, Aufgabenbezeichnungen, Teamnamen, Personennamen oder Teilnehmernamen, sofern diese freiwillig eingegeben werden
- Zählerstände, Startwerte, optionale Zielwerte und Summen
- bei Spielständen: Teams oder Personen, Punkte, Farben und Gewinner-Markierung
- bei Getränkelisten: Personen, Anzahl der Einträge, Preis pro Eintrag und berechnete Summen
- bei Anwesenheitslisten: Teilnehmer, Anwesenheitsstatus, Datum und gespeicherte Termine bzw. Verlaufseinträge
- bei Wert-Zählern: Kategorien, Wert pro Klick, Anzahl, Zeitraum, Notiz und berechnete Summen
- Erstellungszeitpunkt, Zeitpunkt der letzten Bearbeitung und Zeitpunkt der letzten Aktivität
Soweit TeamCounter Listen, Zählerstände oder ähnliche Inhalte speichert, erfolgt dies, um die vom Nutzer gewünschte Funktion bereitzustellen, zum Beispiel das Speichern, Teilen oder spätere Abrufen einer Liste.
Erstellte Listen sind nicht über eine öffentliche Übersicht auffindbar. Sie sind jedoch technisch für jede Person erreichbar, die den jeweiligen Link kennt. Der Ansichtslink erlaubt das Lesen der Liste. Der Verwaltungslink erlaubt zusätzlich das Ändern, Zählen und Ergänzen von Einträgen. Nutzer sollten Verwaltungslinks deshalb nur an Personen weitergeben, die die jeweilige Liste ändern dürfen.
Konkrete Listen-URLs und private Tool-URLs sollen nicht öffentlich indexiert werden. Soweit technisch vorgesehen, werden solche URLs mit noindex,nofollow gekennzeichnet und nicht bewusst in öffentliche Sitemaps aufgenommen. Eine absolute Geheimhaltung kann bei geteilten Links jedoch nicht zugesichert werden, weil jede Person mit dem Link die jeweilige Liste aufrufen kann.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung der vom Nutzer gewünschten Funktion erforderlich ist. Ergänzend kann die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO gestützt werden. Das berechtigte Interesse liegt in der funktionsfähigen, sicheren und nutzerfreundlichen Bereitstellung des Online-Tools.
TeamCounter löscht Listen derzeit nicht allein wegen des Ablaufs einer festen Inaktivitätsfrist automatisch. Eine Liste bleibt gespeichert, bis sie über den Verwaltungslink dauerhaft gelöscht, eine begründete Löschanfrage bearbeitet oder eine gesetzliche Löschpflicht umgesetzt wird.
Eine Löschung kann formlos per E-Mail an teamcounter@holsteinshops.de verlangt werden. Bitte senden Sie zunächst die Listen-/Tool-ID oder den Ansichtslink, damit die betroffene Liste zugeordnet werden kann. Einen Verwaltungslink sollten Sie nur übermitteln, wenn er nach ausdrücklicher Rückfrage zur eindeutigen Zuordnung erforderlich ist; er ermöglicht Änderungen und ist wie ein Passwort zu behandeln.
14. Native Android-App und lokaler App-Bereich
TeamCounter wird zusätzlich als native Android-App über Google Play bereitgestellt. Die App zeigt TeamCounter nicht über eine WebView, PWA oder ein sichtbares Browserfenster an. Oberfläche und Navigation bestehen aus nativen Android-Ansichten. Für aktuelle Werte serverbasierter Listen, gemeinsames Bearbeiten und das Erstellen solcher Listen kommuniziert die App ausschließlich über verschlüsselte HTTPS-Anfragen mit der TeamCounter-API auf teamcounter.net. Der lokale Offline-Klickzähler benötigt diese API nicht.
Die App benötigt Internetzugriff und Zugriff auf den Netzwerkstatus für Online-Listen, Einwilligungsverwaltung und Werbung. Die normale Berechtigung RECEIVE_BOOT_COMPLETED dient ausschließlich dazu, bereits eingerichtete, tokenfreie Widget-Arbeitsaufträge nach einem Geräteneustart wieder einzuplanen. Nach einem App-Update wird derselbe Zweck über die gesonderte Systemmeldung MY_PACKAGE_REPLACED erfüllt. Der geplante Auftrag enthält kein Token; für eine ausdrücklich konfigurierte Online-Aktualisierung wird der benötigte Bearbeitungslink erst bei der Ausführung aus dem verschlüsselten lokalen Speicher gelesen. Die Berechtigung AD_ID gehört zu Google AdMob. Eingebundene Google-/Android-Bibliotheken können außerdem technische Berechtigungen für AdServices beziehungsweise Privacy Sandbox, grundlegenden Telefonstatus, Wake Locks und einen WorkManager-Vordergrunddienst in das zusammengeführte Manifest eintragen. Diese Berechtigungen erzeugen keinen gefährlichen Laufzeitdialog; TeamCounter fordert keinen Laufzeitzugriff auf Kamera, Mikrofon, genauen Standort, Kontakte, Anruflisten, Telefonie, SMS, Kalender, Fotos, Dateien oder Bluetooth an.
Die App erstellt kein TeamCounter-Benutzerkonto und kein gesondertes TeamCounter-Nutzerprofil. Inhalte serverbasierter Listen, beispielsweise Listennamen, Personen- oder Teambezeichnungen, Kategorien, Werte und Zählerstände, werden zur Bereitstellung der gewählten Online-Funktion wie in Abschnitt 13 beschrieben auf TeamCounter-Servern verarbeitet.
Je nach bewusst gewählter Online-Aktion übermittelt die App an die TeamCounter-API insbesondere Listen-/Tool-ID, Verwaltungs- oder Zugriffstoken, Titel, Listentyp, Sprache, Basis-URL, Aktion, erwarteten Zustandsstand sowie die erforderlichen Listen- oder Tool-Inhalte. Technische Anfrageinformationen umfassen die App-Version im User-Agent, Sprache, Sicherheits-Nonce und Verbindungsdaten. Beim Server beziehungsweise Hostinganbieter können dadurch außerdem IP-Adresse, Zeitpunkt, angefragter Endpunkt, Statuscode und weitere in Abschnitt 3 beschriebene Server-Logdaten anfallen.
Der Bereich „Meine Listen“ speichert TeamCounter-Listenlinks und zugehörige Komfort-Metadaten lokal auf dem Gerät. Dazu können Verwaltungs- oder Ansichtslink, Anzeigename, Listentyp, kurze Zusammenfassung, Herkunft sowie Erstell-, Änderungs- und Letztöffnungszeit gehören. Diese Datensätze werden mit einem Schlüssel aus dem Android Keystore verschlüsselt. Verwaltungslinks erlauben die Bearbeitung einer Liste und sollten daher wie ein Passwort geschützt werden.
Ein weiterer lokaler Funktionsspeicher kann pro serverbasierter Liste Favorit, Archiv, Anheftung, ausgewählte Kennzahl, Darstellungsart, Sortierung und Nullwertfilter sowie für ausdrücklich genutzte Funktionen begrenzte lokale Zustände zu Schreibvorgängen, Rückgängig-Aktionen, Sitzungen, Regeln, Vorlagen und zuletzt geladenen Listendaten enthalten. Diese lokalen Daten unterstützen die native Bedienung; sie ersetzen nicht die serverseitige Liste und werden nicht als TeamCounter-Konto zwischen Geräten synchronisiert. Die jeweiligen Nutzlasten sind mit Schlüsseln aus dem Android Keystore verschlüsselt. Für Datenbankbetrieb und Integritätsprüfung werden daneben technische Zeilenkennungen, pseudonyme Referenzen sowie Status-, Zeit- und Revisionsangaben unverschlüsselt im privaten App-Datenbankbereich geführt; jede Zeile wird einschließlich ihrer verschlüsselten Nutzlast durch einen HMAC authentisiert.
Nicht sensible App-Einstellungen, insbesondere gewähltes Farbschema, Sprache, kompakte Darstellung, die Option zum Wachhalten des Displays und der Abschlussstatus der Einführung, werden im privaten App-Speicher abgelegt. Eine Widget-Konfiguration speichert nur die für das ausgewählte Widget erforderlichen lokalen Kennungen und Einstellungen, etwa Widget-ID, Modus, Listentyp und öffentliche Listen-/Eintrags-IDs, gewählten Titel, Darstellung und technische Revisionsstände. Sie enthält weder Verwaltungslink noch Zugriffstoken oder eine eigene Schattenkopie der Listenwerte. Widget-Aktionen können nach einer bewussten Nutzeraktion die betreffende Online-Liste über die TeamCounter-API aktualisieren.
Die zusätzliche Offline-Klickzähler-Funktion ist technisch getrennt und ausschließlich lokal. Pro Klickzähler liegen der gewählte Name, aktueller Stand, Start-/Rücksetzwert, positive oder negative Schrittregel sowie genau die für die letzte Rückgängig-Aktion erforderliche Aktion und der vorherige Stand in der verschlüsselten Nutzlast. Eine zufällige lokale ID, Erstell-, Änderungs- und Letztnutzungszeit sowie lokale Revision werden zusätzlich als technische, unverschlüsselte Datenbankfelder im privaten App-Speicher geführt; die vollständige Zeile wird durch einen HMAC authentisiert. Favorit und Archiv werden nach demselben Prinzip lokal zugeordnet. Es gibt keine unbegrenzte Tipp-Historie.
Klickzählerdaten werden weder mit TeamCounter-Servern synchronisiert noch als Inhalt an Analyse- oder Werbedienste übermittelt. Der normale, einwilligungsabhängige AdMob-Banner kann auf der Klickzählerseite unabhängig davon eine Werbeanfrage auslösen; Name, Stand, Startwert, Schrittregel und Rückgängig-Daten werden dieser Anfrage nicht beigefügt. Das Löschen eines Klickzählers entfernt nur diesen lokalen Datensatz und seinen lokalen Organisationszustand.
Android-Cloud-Backup und Android-Geräteübertragung sind für die App deaktiviert; Datenbanken und Shared Preferences sind zusätzlich von den entsprechenden Sicherungsregeln ausgeschlossen. Wird die App deinstalliert oder ihr Speicher gelöscht, gehen lokale Links, Klickzähler, Einstellungen und Funktionszustände verloren. Die eigentlichen Online-Listen auf dem TeamCounter-Server werden dadurch nicht automatisch gelöscht.
Teilen, Kopieren und QR-Code-Erzeugung erfolgen nur nach einer ausdrücklichen Nutzeraktion. Die App markiert einen in die Android-Zwischenablage kopierten Verwaltungslink als sensibel und versucht, ihn nach 60 Sekunden beziehungsweise beim regulären Beenden der Activity zu entfernen, sofern er dort noch unverändert liegt. Betriebssystem und Gerätehersteller kontrollieren die Zwischenablage letztlich selbst; bei einem abrupten Prozessende kann die automatische Entfernung deshalb nicht garantiert werden. Ein QR-Code enthält ausschließlich den geprüften Ansichtslink, wird vorübergehend im privaten App-Cache gespeichert und kann erst nach einer weiteren Auswahl an eine vom Nutzer bestimmte App oder einen gewählten Speicherort übergeben werden. QR-Dateien, die älter als 24 Stunden sind, werden bei einer späteren QR-Erzeugung bereinigt; das Betriebssystem kann Cache-Dateien unabhängig davon entfernen. Nach einer bewussten Übergabe gelten zusätzlich die Datenschutzbedingungen der ausgewählten Ziel-App beziehungsweise des Speicheranbieters.
„Dir gefällt TeamCounter?“ ist nur ein manuell aufrufbarer Menüpunkt. „Nein“ und „Später“ schließen den Dialog ohne gespeicherten Bewertungsstatus. Nur „Ja“ öffnet die Google-Play-App oder ersatzweise die kanonische Play-Webseite mit der öffentlichen Paket-ID und ohne TeamCounter-Trackingparameter. Die weitere Verarbeitung erfolgt dann durch Google Play beziehungsweise den gewählten Browser.
„Support kontaktieren“ öffnet nach einer bewussten Auswahl den installierten E-Mail-Client mit der Empfängeradresse teamcounter@holsteinshops.de. TeamCounter versendet dadurch noch keine Nachricht und fügt keine Listen- oder Zählerdaten hinzu. Erst wenn der Nutzer die E-Mail im gewählten Client absendet, verarbeiten der jeweilige E-Mail-Anbieter und der Empfänger die übermittelten Angaben nach ihren Bedingungen und nach Abschnitt 15.
Die lokale Speicherung dient den vom Nutzer ausdrücklich gewählten App-Funktionen. Soweit hierfür Informationen auf dem Endgerät gespeichert oder ausgelesen werden, erfolgt dies als technisch erforderliche beziehungsweise ausdrücklich gewünschte Speicherung im Sinne von § 25 Abs. 2 Nr. 2 TDDDG. Soweit personenbezogene Daten betroffen sind, erfolgt die Verarbeitung zur Bereitstellung der gewünschten Funktion auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO und ergänzend auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in einer sicheren, schnellen und nutzerfreundlichen App-Bedienung.
Nutzer können einzelne lokal gespeicherte Links, Klickzähler und sonstige lokale Zustände über die vorgesehenen App-Funktionen entfernen oder den App-Speicher über Android löschen. Das Entfernen aus „Meine Listen“ löscht nur den lokalen Verweis auf diesem Gerät und nicht die eigentliche TeamCounter-Serverliste. Eine Serverliste wird nur über die getrennte Löschfunktion mit Verwaltungslink oder nach einer begründeten Löschanfrage dauerhaft gelöscht.
14a. Google AdMob / Werbung in der Android-App
Die native Android-App enthält das Google Mobile Ads Next-Gen SDK und die Google User Messaging Platform (UMP). Die App zeigt zur Finanzierung von Betrieb, Wartung und Weiterentwicklung Werbeanzeigen über Google AdMob an. Auf den Hauptansichten kann oberhalb der dauerhaft sichtbaren App-Navigation ein einzelnes responsives Werbebanner erscheinen. Dies gilt auf „Meine Listen“ nur, solange die lokale Übersicht bestätigt leer ist. Sobald mindestens eine gültige Liste gespeichert ist, wird der untere Banner dort nicht mehr angezeigt. Ist auf der ersten Ergebnisseite mindestens eine gespeicherte Liste sichtbar, kann stattdessen eine klar als „Anzeige“ gekennzeichnete native Werbekarte im scrollbaren Inhalt erscheinen: bei einer oder zwei Listen direkt nach der jeweils letzten Listenkarte, ab drei Listen direkt nach der dritten Listenkarte. Banner und native Werbekarte erscheinen auf „Meine Listen“ nie gleichzeitig. Es wird keine Interstitial-, Vollbild-, App-Start- oder Rewarded-Anzeige angefordert.
Zu Beginn einer neu erzeugten App-/Activity-Sitzung aktualisiert die App die erforderlichen Einwilligungsinformationen, bevor Google Mobile Ads initialisiert und die erste Anzeige dieser Sitzung angefordert wird. Das SDK wird im Produktionsbuild nur initialisiert und ein Banner beziehungsweise eine native Anzeige nur angefordert, wenn UMP Werbeanfragen erlaubt. Ist mindestens eine gültige gespeicherte Liste vorhanden, kann nach diesem Einwilligungs-Gate genau eine native Anzeige im Arbeitsspeicher vorgeladen werden, damit sie beim Öffnen von „Meine Listen“ schneller bereitsteht. Listeninhalte, TeamCounter-Links, Zugriffstoken sowie Namen und Stände lokaler Klickzähler werden dafür nicht als Anzeigeninhalt an Google übermittelt. Eine mehr als eine Stunde alte vorgeladene Anzeige wird vor ihrer Verwendung verworfen. Bei Einwilligungsänderung, Entfall der Anzeigenberechtigung oder Platzierung, Entfernen der letzten gültigen Liste und beim endgültigen Zerstören der Activity werden die betreffenden Anzeigenobjekte verworfen. Bei einer kurzen Unterbrechung oder im App-Hintergrund können geladene beziehungsweise laufende Anzeigenobjekte vorübergehend im Arbeitsspeicher bleiben, werden aber vollständig unsichtbar geschaltet, sodass dort keine Anzeige dargestellt wird. Im Tutorial, in Dialogen und Einwilligungsformularen sowie im Widget und in seiner Konfiguration wird keine Anzeige gezeigt. Bei sichtbarer Bildschirmtastatur wird der untere Banner ausgeblendet.
Anbieter von Google Mobile Ads / AdMob ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Technische Verarbeitungen können auch durch die Google LLC in den USA als Muttergesellschaft oder technischen Dienstleister erfolgen.
Nach den Informationen von Google erhebt und teilt das GMA Next-Gen SDK automatisch für Werbung, Analyse und Betrugsprävention die IP-Adresse, aus der ein ungefährer Standort abgeleitet werden kann, Produktinteraktionen wie App-Starts, Tipp-/Touch-Interaktionen und Videoaufrufe, Diagnosedaten wie App-Startzeit, Hängerate und Energieverbrauch sowie Geräte- und Kontokennungen. Zu diesen Kennungen können die Android-Werbe-ID, die App-Set-ID und gegebenenfalls weitere Kennungen zu auf dem Gerät angemeldeten Konten gehören. Das SDK stellt außerdem eine standardmäßig aktivierte Publisher-First-Party-ID bereit, die Google zufolge relevantere und personalisierte Werbung anhand von Daten aus der App unterstützen kann. Hinzukommen können Geräte-, App-, Einwilligungs- und Privacy-Sandbox-Informationen sowie Anzeigenaufrufe und -interaktionen. Welche Kennungen tatsächlich übertragen werden, hängt insbesondere von Einwilligung, Betriebssystem, Limited-Ads-/Werbekonfiguration und einer gegebenenfalls erforderlichen Altersbehandlung ab. Google gibt an, diese SDK-Daten bei der Übertragung per TLS zu verschlüsseln.
Googles aktuelle Angaben zu den Datenkategorien und zur Publisher-First-Party-ID sind unter https://developers.google.com/admob/android/next-gen/privacy/play-data-disclosure und https://developers.google.com/admob/android/next-gen/privacy/strategies abrufbar.
Zwecke können die Anzeige von Werbung, Anzeigenmessung, Betrugsprävention, technische Bereitstellung und Verbesserung der Werbeauslieferung sowie die Analyse der Anzeigenleistung sein. Im EWR, im Vereinigten Königreich und in der Schweiz dürfen personalisierte Werbung, der Zugriff auf die Werbe-ID oder vergleichbare Tracking-Technologien nur nach der jeweils erforderlichen Einwilligung eingesetzt werden. Ohne Einwilligung dürfen nur eingeschränkte oder nicht personalisierte Anzeigen ausgeliefert werden, soweit dies technisch und rechtlich zulässig ist.
Die App verwendet UMP zu Beginn einer neu erzeugten App-/Activity-Sitzung, um den Einwilligungsbedarf zu aktualisieren und erforderlichenfalls ein Einwilligungsformular anzuzeigen. Der sichtbare Bereich „Datenschutzoptionen“ in der App stellt das Google-Datenschutzformular erneut bereit, sobald Google meldet, dass Privatsphäre-Optionen erforderlich sind. Einwilligungen und regionale Opt-out-Entscheidungen können dort mit Wirkung für die Zukunft geändert oder widerrufen werden, soweit die entsprechende Nachricht im AdMob-Konto veröffentlicht ist und Google sie für den Nutzer verlangt.
Nutzer können ihre Werbe-ID zudem in den Systemeinstellungen ihres Geräts zurücksetzen oder personalisierte Werbung einschränken, soweit das Betriebssystem diese Optionen anbietet. Soweit eine Einwilligung erforderlich ist, erfolgen die Werbeverarbeitung und der Zugriff auf nicht technisch erforderliche Informationen des Endgeräts ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft über die in der App angebotenen Datenschutzoptionen widerrufen werden. Die technische Einwilligungsverwaltung und die Umsetzung gesetzlicher Datenschutzvorgaben erfolgen auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO und ergänzend Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in einer nachweisbaren und datenschutzkonformen Steuerung der Werbedienste.
TeamCounter verkauft personenbezogene Daten nicht gegen Geld. Begriffe wie „Verkauf“, „Weitergabe“ oder „zielgerichtete Werbung“ können nach einzelnen US-Bundesstaatsgesetzen jedoch weiter gefasst sein; die Übermittlung beziehungsweise Bereitstellung technischer Werbedaten an Google oder Werbepartner für personalisierte Werbung kann darunter fallen. Soweit gesetzlich erforderlich und im AdMob-Konto veröffentlicht, kann die Google-Nachricht für US-Bundesstaaten ein Opt-out von Verkauf, Weitergabe und zielgerichteter Werbung erfassen. Google kann entsprechende GPP- oder Global-Privacy-Control-Signale verarbeiten und die Datenverarbeitung einschränken. Zusätzlich können Nutzer ihre Rechte per E-Mail an teamcounter@holsteinshops.de ausüben.
Informationen zu Googles Unterstützung für Datenschutzsignale in US-Bundesstaaten stehen unter https://developers.google.com/admob/android/next-gen/privacy/us-states und https://support.google.com/admob/answer/14125907 bereit.
Google kann Daten auch in Drittländern, insbesondere in den USA, verarbeiten. Soweit anwendbar, stützt Google solche Übermittlungen auf das EU-US Data Privacy Framework und ergänzend auf geeignete Garantien wie Standardvertragsklauseln. Weitere Informationen sind unter Google Business Data Responsibility (https://business.safety.google/privacy/) und in der Datenschutzerklärung von Google (https://policies.google.com/privacy) verfügbar.
Zur Verifizierung autorisierter Werbepartner stellt TeamCounter eine app-ads.txt-Datei auf der Entwicklerwebsite bereit. Diese Datei dient der Werbe-Transparenz und Betrugsprävention und enthält keine personenbezogenen Nutzerdaten.
14b. Möglicher künftiger Einsatz von Firebase Analytics in der Android-App
Die in dieser Datenschutzerklärung beschriebene aktuelle Android-App-Version verwendet kein Firebase Analytics. Durch diese Website-Änderung wird Firebase in der App weder installiert noch aktiviert. Die folgenden Angaben gelten nur, wenn eine separat entwickelte, geprüfte und veröffentlichte künftige App-Version ausdrücklich darauf hinweist, dass Firebase Analytics enthalten ist. Vor einer solchen Veröffentlichung müssen die tatsächliche Implementierung, der Einwilligungsablauf, die Google-Play-Datenangaben und dieser Abschnitt mit dem freigegebenen Build abgeglichen werden.
In einer solchen künftigen Version würde Firebase Analytics von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland bereitgestellt; die Google LLC in den USA kann außerdem als Muttergesellschaft oder technischer Dienstleister tätig werden. Vorgesehene Zwecke wären die einwilligungsabhängige Messung von App-Starts, Sitzungen, Ansichten und Funktionsbereichen, technische Stabilität und Diagnosen, die Verbreitung von App-Versionen sowie die Verbesserung der App-Bedienbarkeit.
Abhängig von der späteren Implementierung und Gerätekonfiguration kann der Dienst eine automatisch erzeugte App-Instanz-Kennung, App-Version, Betriebssystemversion, Gerätemodell oder -kategorie, Sprache, Land beziehungsweise aus der IP-Adresse abgeleiteten ungefähren Standort, Sitzungs- und Interaktionsereignisse sowie technische Diagnoseinformationen verarbeiten. Abhängig von Firebase-/Google-SDK und Werbekonfiguration kann außerdem eine Werbekennung zugänglich sein; vor der Veröffentlichung muss sie entweder technisch deaktiviert werden, soweit sie nicht benötigt wird, oder zutreffend offengelegt und von der einschlägigen Einwilligung umfasst sein.
TeamCounter darf Listennamen, Personen- oder Teambezeichnungen, Zählerstände, Listenlinks, Zugriffs- oder Verwaltungstoken, Inhalte lokaler Klickzähler oder eine eigene TeamCounter-Nutzer-ID nicht an Firebase-Analytics-Ereignisse anhängen. Die künftige App-Implementierung muss die Analytics-Erfassung standardmäßig deaktiviert lassen, bis die erforderliche App-Einwilligung erteilt wurde, und eine wirksame Widerrufsmöglichkeit für die künftige Erfassung bereitstellen.
Soweit eine Einwilligung erforderlich ist, würde der Zugriff auf nicht erforderliche Geräteinformationen auf § 25 Abs. 1 TDDDG und die anschließende Verarbeitung personenbezogener Daten auf Art. 6 Abs. 1 lit. a DSGVO gestützt. Google kann Daten in Drittländern, insbesondere den USA, auf Grundlage der von Google beschriebenen Übermittlungsmechanismen verarbeiten, einschließlich des EU-US Data Privacy Framework, soweit anwendbar, und Standardvertragsklauseln.
Die Speicherdauer muss vor der Veröffentlichung aus der tatsächlich für das künftige Firebase-Projekt konfigurierten Analytics-Aufbewahrung übernommen und geprüft werden. Aggregierte Berichte können länger verfügbar bleiben; vor Abschluss dieser Konfiguration wird keine feste Dauer zugesagt. Weitere Informationen: https://firebase.google.com/docs/analytics, https://firebase.google.com/docs/analytics/android/configure-data-collection und https://policies.google.com/privacy.
15. Kontaktaufnahme per E-Mail und Telefon
Wenn Sie per E-Mail oder Telefon Kontakt aufnehmen, werden die von Ihnen übermittelten personenbezogenen Daten verarbeitet, um Ihre Anfrage zu bearbeiten.
Hierzu können insbesondere folgende Daten gehören:
- E-Mail-Adresse
- Telefonnummer, sofern übermittelt oder angezeigt
- Name, sofern angegeben
- Inhalt der Nachricht oder des Gesprächs, soweit für die Bearbeitung dokumentiert
- Zeitpunkt der Kontaktaufnahme
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern die Kontaktaufnahme mit vorvertraglichen oder vertraglichen Maßnahmen zusammenhängt. In allen übrigen Fällen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Bearbeitung und Beantwortung eingehender Anfragen.
Die Daten werden gelöscht, sobald sie für die Bearbeitung der Anfrage nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
16. SSL- bzw. TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung ist daran erkennbar, dass die Adresszeile des Browsers mit https:// beginnt.
Durch die Verschlüsselung können Daten, die zwischen dem Browser des Besuchers und der Website übertragen werden, nicht ohne Weiteres von Dritten mitgelesen werden.
17. Empfänger personenbezogener Daten
Personenbezogene Daten werden nur offengelegt, wenn dies für den technischen Betrieb der Website oder App, die vom Nutzer verlangte Funktion, Werbung nach Maßgabe der Datenschutzentscheidung, die Bearbeitung einer Anfrage oder eine gesetzliche Pflicht erforderlich ist.
Im Rahmen der technischen Bereitstellung verarbeitet STRATO als Hostinganbieter personenbezogene Daten.
Im Rahmen der Einwilligungsverwaltung für Google AdSense kann Google die zur Abfrage und Umsetzung der Werbe-Einwilligung erforderlichen Daten verarbeiten.
Im Rahmen der Nutzung von Cloudflare Web Analytics kann Cloudflare technische Nutzungs- und Performancedaten verarbeiten.
Beim Aufruf einer dafür vorgesehenen öffentlichen Website-Seite kann Google den abgelehnten Einwilligungsstatus und die in Abschnitt 8.1 beschriebenen cookielosen technischen Anfragedaten erhalten. Nach erteilter Analyse-Einwilligung kann Google zusätzlich die dort beschriebenen Nutzungs-, Geräte- und Verbindungsdaten für die vollständige Google-Analytics-4-Messung verarbeiten.
Im Rahmen der Nutzung von Google AdSense kann Google personenbezogene Daten zu den im Abschnitt „Online-Marketing“ beschriebenen Zwecken verarbeiten, sofern eine entsprechende Einwilligung vorliegt.
Im Rahmen der nativen Android-App kann Google über UMP und Google Mobile Ads Einwilligungssignale sowie die im AdMob-Abschnitt genannten technischen Geräte-, Nutzungs-, Diagnose- und Werbedaten verarbeiten, soweit dies nach Einwilligungsstatus und Konfiguration zulässig ist.
Erst nach tatsächlicher Veröffentlichung einer künftigen App-Version mit Firebase Analytics und erteilter erforderlicher App-Einwilligung kann Google zusätzlich die in Abschnitt 14b nur bedingt beschriebenen App-Analysedaten erhalten.
Bei der Nutzung serverbasierter Listen verarbeitet STRATO als Hostinganbieter die an die TeamCounter-API übermittelten Listen-, Token-, Inhalts- und Verbindungsdaten. Wenn Nutzer bewusst eine Teilen-, QR- oder Speicherfunktion auslösen, erhält außerdem die von ihnen ausgewählte App, Plattform oder der ausgewählte Speicheranbieter die ausdrücklich übergebenen Daten. Für Support und Bewertung gibt TeamCounter die Support-E-Mail-Adresse beziehungsweise die öffentliche TeamCounter-Seite bei Google Play als Ziel vor; der Nutzer entscheidet jeweils selbst, ob er die externe App oder Plattform tatsächlich öffnet und Daten übermittelt. Für die anschließende Verarbeitung gelten zusätzlich die Datenschutzbedingungen des jeweiligen Empfängers.
Amazon erhält technische Anfrage- und Verweisinformationen nur, wenn ein Nutzer einen in Abschnitt 23 beschriebenen Amazon-Partner-Textlink bewusst öffnet. Das bloße Laden einer TeamCounter-Seite oder einer Liste übermittelt durch diesen Textlink keine Daten an Amazon.
Im Rahmen der Nutzung von Google Search Console und Bing Webmaster Tools können Google bzw. Microsoft Suchmaschinen-, Crawling- und Leistungsdaten zur Website verarbeiten und bereitstellen.
Im Rahmen der Nutzung von Wordfence Security kann Defiant sicherheitsrelevante technische Daten verarbeiten, soweit dies für Firewall-, Scan-, Login-Schutz- und Angriffserkennungsfunktionen erforderlich ist.
18. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Die IP-Adressen von Besuchern werden nach Angaben von STRATO zur Erkennung und Abwehr von Angriffen maximal sieben Tage gespeichert. Andere Bestandteile von Server-Logs werden nur so lange aufbewahrt, wie dies für den jeweiligen Betriebs- und Sicherheitszweck oder aufgrund gesetzlicher Pflichten erforderlich ist; eine darüber hinausgehende feste Sieben-Tage-Frist wird hierfür nicht zugesagt.
Die Speicherdauer von Einwilligungsinformationen im Zusammenhang mit Google AdSense richtet sich nach den Datenschutz-, Cookie- und Kontoeinstellungen von Google sowie den jeweiligen Browser-Einstellungen.
Cloudflare gibt für Cloudflare Web Analytics an, unsampled Beacon-Daten für sieben Tage zu speichern und danach aggregiert für längerfristige Auswertungen vorzuhalten.
Die Aufbewahrung von Ereignis- und Nutzerdaten in Google Analytics 4 richtet sich nach der tatsächlich im Analytics-Property konfigurierten Aufbewahrungsdauer; der Betreiber muss diese Einstellung prüfen. Aggregierte Berichte können länger verfügbar bleiben.
Die Speicherdauer der im Zusammenhang mit Google AdSense verarbeiteten Daten richtet sich nach den Datenschutz- und Aufbewahrungsregelungen von Google sowie den jeweiligen Einwilligungs- und Kontoeinstellungen.
Die Speicherdauer der über UMP und Google Mobile Ads verarbeiteten Einwilligungs-, Geräte-, Diagnose- und Werbedaten richtet sich nach den jeweiligen Google-Aufbewahrungsregeln, dem Einwilligungsstatus, der Anzeigenkonfiguration und den Geräte- beziehungsweise Kontoeinstellungen. TeamCounter speichert aus UMP oder AdMob keine zusätzlichen personenbezogenen Werbeprofile in der eigenen Listendatenbank.
Falls Firebase Analytics in einer künftigen App-Fassung eingeführt wird, muss die Aufbewahrung der Ereignis- und Nutzerdaten vor der Veröffentlichung anhand der tatsächlich im Firebase-/Analytics-Property eingestellten Dauer geprüft werden; Abschnitt 14b aktiviert oder bestimmt diese Speicherung nicht vorab.
Wordfence-Sicherheitsdaten werden abhängig von den Wordfence-Einstellungen und dem jeweiligen Sicherheitszweck gespeichert. Live-Traffic-Daten können nach Angaben von Wordfence nach Anzahl der Einträge und Tagen begrenzt werden; standardmäßig beträgt die maximale Aufbewahrung für Live-Traffic-Daten 30 Tage.
Von Nutzern erstellte Strichlisten, Spielstände, Getränkelisten, Anwesenheitslisten und Wert-Zähler werden derzeit ohne feste automatische Inaktivitätslöschung gespeichert. Sie bleiben bestehen, bis sie über den Verwaltungslink dauerhaft gelöscht, eine begründete Löschanfrage bearbeitet oder eine gesetzliche Löschpflicht umgesetzt wird. Bestehende Listen werden durch diese Klarstellung weder gelöscht noch zurückgesetzt.
Lokal gespeicherte Listenlinks, App-Einstellungen, Darstellungswahlen, Widget-Konfigurationen, Vorlagen, Klickzähler und zugehörige lokale Funktionszustände bleiben grundsätzlich auf dem Gerät, bis der Nutzer sie über die vorgesehene Funktion entfernt, den App-Speicher löscht oder die App deinstalliert. Technische Wartungsregeln begrenzen einzelne Journale, Warteschlangen und Caches. Ein QR-Cacheartefakt, das älter als 24 Stunden ist, wird bei einer späteren QR-Erzeugung bereinigt; eine bewusst extern gespeicherte oder geteilte Kopie liegt danach außerhalb der Kontrolle von TeamCounter.
Daten aus E-Mail- und Telefonanfragen werden gelöscht, sobald die Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
19. Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen
Soweit personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden, haben betroffene Personen das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.
Zur Ausübung des Widerspruchsrechts genügt eine formlose Mitteilung an: teamcounter@holsteinshops.de
20. Rechte betroffener Personen
Soweit die DSGVO auf eine Verarbeitung durch den in Deutschland niedergelassenen Verantwortlichen anwendbar ist, stehen betroffenen Personen diese Rechte unabhängig von ihrem Aufenthaltsort zu. Im Vereinigten Königreich, in der Schweiz und in anderen Staaten können daneben oder stattdessen vergleichbare Rechte nach dem jeweils anwendbaren Recht bestehen. Dazu gehören insbesondere:
- Recht auf Auskunft über gespeicherte personenbezogene Daten
- Recht auf Berichtigung unrichtiger personenbezogener Daten
- Recht auf Löschung personenbezogener Daten
- Recht auf Einschränkung der Verarbeitung
- Recht auf Datenübertragbarkeit
- Recht auf Widerspruch gegen bestimmte Verarbeitungen
- Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft
Zur Ausübung dieser Rechte genügt eine formlose Mitteilung an: teamcounter@holsteinshops.de
Für die Löschung einer konkreten TeamCounter-Liste sollte zunächst die Listen-/Tool-ID oder der Ansichtslink mitgeteilt werden. Einen Verwaltungslink bitte nur nach ausdrücklicher Rückfrage senden.
20a. Zusätzliche Rechte in anderen Ländern und Regionen
Je nach Wohnort und Anwendbarkeit des dortigen Datenschutzrechts können zusätzliche oder abweichende Rechte bestehen. Diese gesetzlichen Rechte werden durch diese Datenschutzerklärung nicht eingeschränkt.
In US-Bundesstaaten mit umfassenden Datenschutzgesetzen können hierzu – soweit das jeweilige Gesetz auf TeamCounter anwendbar ist – Rechte auf Bestätigung, Auskunft beziehungsweise Kenntnis der Kategorien, Quellen, Zwecke und Empfänger, Berichtigung, Löschung und Datenübertragbarkeit sowie ein Opt-out von Verkauf, Weitergabe oder Verarbeitung für zielgerichtete Werbung gehören. Gegebenenfalls bestehen außerdem Rechte zur Einschränkung sensibler Daten, auf Nichtdiskriminierung, auf Bevollmächtigung eines Vertreters und auf Widerspruch beziehungsweise Überprüfung einer abgelehnten Anfrage.
In Brasilien können nach Maßgabe der LGPD unter anderem Bestätigung, Auskunft, Berichtigung, Anonymisierung, Sperrung oder Löschung unnötiger beziehungsweise rechtswidrig verarbeiteter Daten, Datenübertragbarkeit, Informationen über Empfänger und Einwilligungsfolgen sowie Widerruf einer Einwilligung verlangt werden. In Kanada, Australien, Neuseeland, Singapur, Indien, Japan und anderen Ländern können insbesondere Rechte auf Zugang, Berichtigung, Löschung oder Widerruf sowie eine Beschwerde bei der zuständigen Datenschutzstelle bestehen, soweit das jeweilige Recht dies vorsieht.
Anfragen können an teamcounter@holsteinshops.de gerichtet werden. TeamCounter kann die zur sicheren Identitäts- und Berechtigungsprüfung angemessenen Informationen anfordern, verlangt aber keine zusätzlichen Daten, die dafür nicht erforderlich sind. Anfragen werden innerhalb der jeweils gesetzlich vorgeschriebenen Frist bearbeitet; es wird keine pauschale weltweit einheitliche 30-Tage-Frist versprochen. Soweit gesetzlich vorgesehen, werden keine Nachteile wegen der Ausübung eines Datenschutzrechts auferlegt und wird über Ablehnungsgründe sowie mögliche Rechtsbehelfe informiert.
Bei ausschließlich lokal auf dem Gerät gespeicherten Daten kann TeamCounter den Inhalt technisch nicht aus der Ferne sehen oder löschen. Diese Daten können über die App-Funktionen, durch Löschen des App-Speichers oder durch Deinstallation entfernt werden. Für eine konkrete Serverliste wird zur sicheren Zuordnung regelmäßig der entsprechende Link oder die Listen-/Tool-ID benötigt.
21. Beschwerderecht bei einer Aufsichtsbehörde
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn sie der Ansicht sind, dass die Verarbeitung personenbezogener Daten gegen anwendbares Datenschutzrecht verstößt.
Für den Verantwortlichen in Schleswig-Holstein ist insbesondere das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein (ULD), Holstenstraße 98, 24103 Kiel, Deutschland, zuständig; Informationen stehen unter https://www.datenschutzzentrum.de/ bereit. Betroffene können sich außerdem an die Datenschutzbehörde ihres gewöhnlichen Aufenthalts-, Arbeits- oder mutmaßlichen Verstoßorts beziehungsweise an die nach ihrem lokalen Recht zuständige Stelle wenden.
22. Automatisierte Entscheidungsfindung und Werbeprofilierung
TeamCounter verwendet Listeninhalte, Klickzählerdaten und Supportanfragen nicht für eine eigene ausschließlich automatisierte Entscheidung, die gegenüber einer Person rechtliche oder ähnlich erhebliche Wirkung entfaltet. TeamCounter erstellt aus diesen Inhalten kein eigenes Werbeprofil.
Google und beteiligte Werbepartner können Anzeigen abhängig von Einwilligung, Region, Geräte-/Kontoeinstellungen und Werbekonfiguration automatisiert auswählen, messen und gegebenenfalls personalisieren; dies kann Profiling im datenschutzrechtlichen Sinn umfassen. Diese Werbeauswahl wird nicht verwendet, um durch TeamCounter Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung über Nutzer zu treffen. Nutzer können die in Abschnitt 14a beschriebenen Einwilligungs-, Opt-out- und Geräteeinstellungen verwenden.
22a. Kinder und Minderjährige
TeamCounter ist ein allgemeines Organisations- und Zählwerkzeug und nicht speziell für Kinder konzipiert. Die App fragt kein Geburtsdatum ab und führt keine eigenständige Altersprüfung durch. Die aktuelle Android-Version verwendet keinen neutralen Altersbildschirm und setzt keine eigene kindgerichtete oder „unter der Einwilligungsgrenze“-Kennzeichnung für Werbeanfragen. Sie ist deshalb nicht für die eigenständige Nutzung durch Personen bestimmt, für die nach dem Recht ihres Aufenthaltsorts eine Zustimmung der Eltern oder Erziehungsberechtigten erforderlich ist.
Minderjährige dürfen TeamCounter nur unter Beachtung des anwendbaren lokalen Rechts und, soweit erforderlich, mit Zustimmung und Aufsicht einer erziehungsberechtigten Person nutzen. In Listen und Klickzählern sollen keine personenbezogenen oder sensiblen Angaben zu Kindern gespeichert werden. Wenn Sie annehmen, dass Daten eines Kindes ohne erforderliche Berechtigung verarbeitet wurden, wenden Sie sich bitte an teamcounter@holsteinshops.de, damit der Sachverhalt geprüft und eine erforderliche Löschung veranlasst werden kann.
23. Amazon-Partnerlinks (Affiliate-Werbung)
TeamCounter zeigt auf der öffentlichen Seite Vorteile einen deutlich gekennzeichneten Textlink zu Coupon-Angeboten auf Amazon.de. In den Listenansichten – online, offline/lokal, persönlich und privat – wird dieser Werbelink seit dem 24. August 2026 nicht mehr eingeblendet. Der Link enthält die Amazon-Partnerkennung teamcounter-21. Folgt ein Nutzer dem Link und tätigt anschließend einen qualifizierten Kauf, kann der Website-Betreiber von Amazon eine Provision erhalten. Der Preis für den Nutzer erhöht sich dadurch nicht.
Für diesen Link werden kein Amazon-Skript, Produktmodul, iFrame, Tracking-Pixel und keine sonstigen Amazon-Inhalte eingebunden. Das bloße Öffnen einer TeamCounter-Seite stellt daher über den Partner-Textlink keine Verbindung zu Amazon her. Erst nach bewusster Auswahl des Links öffnet der Browser Amazon.de. Amazon kann dann insbesondere die IP-Adresse, den Zeitpunkt des Zugriffs, Browser- und Geräteinformationen, die verweisende Seite sowie die im Partnerlink enthaltenen Parameter erhalten und in eigener Verantwortung Cookies oder ähnliche Techniken einsetzen.
Die Bereitstellung des Links erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der transparenten, provisionsbasierten Finanzierung des kostenlosen Website-Angebots. Nutzer können frei entscheiden, den externen Link nicht zu öffnen. Weitere Informationen zur Verarbeitung durch Amazon enthält die Datenschutzerklärung von Amazon.de.
Die native Android-App, ihre Datenverarbeitung und ihre Werbekonfiguration werden durch diese Website-Links nicht verändert.
24. CHECK24-Partnerprogramm (Affiliate-Werbung)
Auf der öffentlichen Seite Vorteile werden deutlich als „Werbung · Affiliate-Link“ gekennzeichnete Textlinks zu Tarifvergleichen von CHECK24 angezeigt (Strom, Gas, DSL und Mobilfunk). Der Website-Betreiber nimmt am CHECK24.net Partnerprogramm teil. Schließt ein Nutzer über einen dieser Links einen Vertrag ab oder löst CHECK24 daraus einen Lead oder Sale aus, kann der Website-Betreiber eine Werbekostenerstattung erhalten. Der Preis für den Nutzer erhöht sich dadurch nicht.
Es werden keine iFrame-Buchungsmasken, Skripte, Vergleichsrechner, Tracking-Pixel oder sonstigen CHECK24-Inhalte in die Seite eingebunden. Das bloße Öffnen der Seite „Vorteile“ stellt daher keine Verbindung zu CHECK24 her. Erst nach bewusster Auswahl eines Links öffnet der Browser die Weiterleitungsadresse a.check24.net und anschließend das Angebot von CHECK24. CHECK24 kann dann insbesondere die IP-Adresse, den Zeitpunkt des Zugriffs, Browser- und Geräteinformationen, die verweisende Seite sowie die im Partnerlink enthaltenen Parameter (Partner-, Werbemittel- und Kategoriekennung) erhalten und in eigener Verantwortung Cookies oder ähnliche Techniken einsetzen.
Die Bereitstellung der Links erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der transparenten, provisionsbasierten Finanzierung des kostenlosen Website-Angebots. Nutzer können frei entscheiden, die externen Links nicht zu öffnen. Weitere Informationen zur Datennutzung enthält die Datenschutzerklärung von CHECK24.net.
25. Temu-Partnerprogramm (Affiliate-Werbung)
Auf derselben Seite wird ein deutlich als „Werbung · Affiliate-Link“ gekennzeichneter Textlink zu Angeboten von Temu angezeigt, ergänzt um einen Rabattcode. Folgt ein Nutzer dem Link und tätigt anschließend einen qualifizierten Kauf, kann der Website-Betreiber eine Provision erhalten. Der Preis für den Nutzer erhöht sich dadurch nicht. Bedingungen, Gültigkeit und Verfügbarkeit des Rabattcodes legt allein Temu fest.
Es werden kein Temu-Skript, Produktmodul, iFrame, Tracking-Pixel und keine sonstigen Temu-Inhalte eingebunden. Das bloße Öffnen der Seite stellt daher keine Verbindung zu Temu her. Das Kopieren des Rabattcodes erfolgt ausschließlich lokal im Browser über die Zwischenablage des Geräts; dabei werden weder an den Website-Betreiber noch an Temu Daten übertragen.
Erst nach bewusster Auswahl des Links öffnet der Browser die Weiterleitungsadresse temu.to und anschließend das Angebot von Temu. Temu kann dann insbesondere die IP-Adresse, den Zeitpunkt des Zugriffs, Browser- und Geräteinformationen, die verweisende Seite sowie die im Partnerlink enthaltenen Parameter erhalten und in eigener Verantwortung Cookies oder ähnliche Techniken einsetzen. Temu gehört zur PDD-Holdings-Unternehmensgruppe; eine Verarbeitung außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums, insbesondere in den USA und in China, ist dabei möglich und liegt in der Verantwortung von Temu.
Die Bereitstellung des Links erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der transparenten, provisionsbasierten Finanzierung des kostenlosen Website-Angebots. Nutzer können frei entscheiden, den externen Link nicht zu öffnen. Weitere Informationen enthält die Datenschutzerklärung von Temu.
Die native Android-App, ihre Datenverarbeitung und ihre Werbekonfiguration werden durch die in den Abschnitten 24 und 25 beschriebenen Website-Links nicht verändert.
26. Neutraler Betreiberhinweis
In den Footern öffentlicher Website-Seiten kann ein einzelner neutraler Link mit der Bezeichnung „Ein Projekt von HolsteinShops.de“ zu HolsteinShops.de führen. Er ist weder Anzeige noch Affiliate-Link und lädt beim Aufruf einer TeamCounter-Seite keine Skripte, iFrames, Tracking-Pixel oder sonstigen Inhalte von HolsteinShops.de. Daten werden erst übertragen, wenn der Link aktiv ausgewählt wird.
27. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich technische, rechtliche oder inhaltliche Änderungen der Website oder App ergeben.
Die für die App maßgebliche Fassung ist in der App abrufbar; die jeweils aktuelle Online-Fassung ist zusätzlich auf der Website verfügbar.