Fwdpage
Anmelden

Datenschutzerklärung

Stand: Juli 2026 · Gilt für fwdpage.com und alle darunter erreichbaren Seiten

Maßgeblich ist die deutsche Fassung; diese Übersetzung dient nur dem besseren Verständnis.

Fwdpage ist von Grund auf datensparsam gebaut: keine Cookies, kein Tracking, beim Seitenaufruf keine Anfragen an Drittserver. Diese Erklärung beschreibt vollständig, welche Daten wofür verarbeitet werden – und welche bewusst nicht.

Inhalt
  1. Verantwortlicher
  2. Das Wichtigste in Kürze
  3. Hosting & Server-Logs
  4. Keine Cookies – lokale Speicherung im Browser
  5. Registrierung, Konto & Magic-Link
  6. Öffentliche Profilinhalte
  7. E-Mail-Abo (Double-Opt-in)
  8. Folgen, privates Profil & Blockieren
  9. Statistik ohne Tracking
  10. Support, Feedback & Meldungen
  11. E-Mail-Versand
  12. Uploads & Medien
  13. Sicherheit der Verarbeitung
  14. Speicherdauer & Löschung
  15. Empfänger & Drittlandtransfer
  16. Rechte der Betroffenen
  17. Mindestalter
  18. Änderungen dieser Erklärung

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Plattform im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

A&CT perfectborn
Inhaber: Christoph Tisch
Zeitlarner Str. 32
94474 Vilshofen, Deutschland
E-Mail: [email protected]

Weitere Anbieterangaben finden sich im Impressum. Der schnellste Kontaktweg ist das Support-Formular.

Ein Datenschutzbeauftragter ist nicht benannt, da die gesetzlichen Voraussetzungen für eine Benennungspflicht nicht vorliegen.

2. Das Wichtigste in Kürze

  • Fwdpage setzt keine Cookies – auch keine „technisch notwendigen“.
  • Es werden keine Drittdienste eingebunden: keine externen Schriften, CDNs, Analyse-, Werbe- oder Social-Media-Skripte. Beim Besuch einer Seite kommuniziert der Browser ausschließlich mit dem Fwdpage-Server.
  • Es werden keine IP-Adressen gespeichert. Wo aus Sicherheitsgründen ein Wiedererkennungswert nötig ist (z. B. Spam-Bremsen), kommen ausschließlich kryptografisch gehashte, mit einem geheimen Schlüssel gesalzene Werte zum Einsatz, aus denen sich die IP-Adresse nicht zurückrechnen lässt.
  • Die Anmeldung läuft ohne Passwort über einmalige Anmelde-Links („Magic-Link“) per E-Mail.
  • Die Profil-Statistik besteht aus anonymen Tageszählern – ohne Besucherprofile, ohne Wiedererkennung, ohne Personenbezug.
  • Jedes Konto lässt sich jederzeit selbst exportieren, deaktivieren und endgültig löschen – direkt in den Einstellungen.

3. Hosting & Server-Logs

Die Plattform wird bei einem Hosting-Dienstleister mit Verarbeitung ausschließlich in Deutschland betrieben; mit ihm besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.

Beim Aufruf einer Seite verarbeitet der Webserver technisch bedingt die IP-Adresse des aufrufenden Geräts, um die Seite ausliefern zu können (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – Betrieb und Sicherheit der Plattform). Die Anwendung selbst schreibt keine IP-Adressen in ihre Datenbank oder Logdateien; etwaige technische Server-Logs des Hosting-Dienstleisters dienen allein der Betriebssicherheit.

4. Keine Cookies – lokale Speicherung im Browser

Fwdpage setzt keine Cookies. Für aktiv genutzte Funktionen legt die Anwendung wenige Werte im lokalen Speicher des Browsers ab (sessionStorage/localStorage). Diese Werte verlassen den Browser nicht automatisch, dienen nicht der Wiedererkennung über Seiten Dritter und sind für die jeweils gewünschte Funktion erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG – daher ohne Einwilligungsbanner):

WertZweckDauer
fwd_token Die Anmeldung (Session-Schlüssel). Standard: nur für den aktuellen Tab. Mit „Angemeldet bleiben“ bleibt der Wert bis zu 30 Tage gespeichert. Bis Tab-Schluss bzw. max. 30 Tage
fwd_theme Gewählte Hell-/Dunkel-Darstellung Bis zur Löschung im Browser
fwd_feed_view Feed-Ansicht (Liste oder Raster) Bis zur Löschung im Browser
fwd_edit_folds Auf-/zugeklappte Bereiche im Editor Bis zur Löschung im Browser
fwd_lang Gewählte Sprache der Oberfläche Bis zur Löschung im Browser
fwd_pviews Verhindert, dass derselbe Profil-Aufruf mehrfach gezählt wird (höchstens einmal pro Tag; nur im Besucher-Statistik-Modus). Enthält keine Kennung. Höchstens 1 Tag

Alle Werte lassen sich jederzeit über die Browser-Einstellungen („Website-Daten löschen“) entfernen – die Folge ist lediglich eine Abmeldung bzw. das Zurückfallen der Einstellungen auf den Standard.

Daneben speichert Fwdpage einige reine Komfort- und Anzeige-Werte nach demselben Prinzip – etwa eingeklappte Bereiche, die Listen- oder Raster-Wahl je Seite oder eine nach einem QR-Scan gemerkte Folgen-Absicht. Auch sie dienen ausschließlich der Bedienung und nicht der Wiedererkennung.

5. Registrierung, Konto & Magic-Link

Welche Daten

Für ein Konto werden Username und E-Mail-Adresse benötigt. Alles Weitere (Anzeigename, Bio, Profilbild, Interessen, Design-Einstellungen, Inhalte) ist freiwillig und wird von den Nutzern selbst gestaltet.

Anmeldung ohne Passwort

Statt eines Passworts wird auf Anforderung ein einmaliger Anmelde-Link an die hinterlegte E-Mail-Adresse gesendet. In der Datenbank wird dabei nicht der Link selbst gespeichert, sondern nur ein Hash des Anmelde-Schlüssels sowie – ausschließlich in gehashter, gesalzener Form – ein Geräte- und ein IP-Prüfwert. Diese Prüfwerte dienen allein der Sicherheit der Session (z. B. Erkennen von Missbrauch) und lassen keinen Rückschluss auf IP-Adresse oder Gerät zu. Sessions laufen automatisch ab (Standard: 6 Stunden; „Angemeldet bleiben“: 30 Tage).

Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des gewünschten Dienstes); für Sicherheitsmechanismen wie Rate-Limits und gehashte Prüfwerte zusätzlich Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, missbrauchsfreien Betrieb).

Bestätigung & Löschung nicht genutzter Konten

Der erste Anmelde-Link gilt einige Tage; ein Konto gilt erst nach dem ersten Login als bestätigt. Wird es innerhalb der Frist nicht bestätigt (kein erster Login), wird es samt der hinterlegten E-Mail-Adresse automatisch gelöscht und der Username wieder freigegeben. Außerdem begrenzt ein Rate-Limit die Zahl der Registrierungen je IP. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Datenminimierung sowie Schutz vor missbräuchlicher Namensreservierung und Massen-Registrierung).

Warteliste

Ist der Wartelisten-Modus aktiv, kann man sich mit seiner E-Mail-Adresse vormerken lassen. Die Adresse wird – nach einer Bestätigungs-Mail (Double-Opt-in) – gespeichert, um später eine Einladung zu senden. Jede Mail enthält einen „Warteliste verlassen“-Link, mit dem die Adresse sofort und vollständig gelöscht wird; nicht bestätigte Einträge werden nach wenigen Tagen automatisch entfernt. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung; jederzeit widerrufbar, ohne dass die Rechtmäßigkeit der bisherigen Verarbeitung berührt wird).

6. Öffentliche Profilinhalte

Profilseiten sind – das ist ihr Zweck – öffentlich. Alles, was dort veröffentlicht wird (Name, Bio, Bilder, Boxen, Posts), kann von jedem abgerufen werden, auch ohne Konto. Die Sichtbarkeit steuern die Nutzer selbst:

  • Pro Inhalt: öffentlich, nur Abonnenten/Follower, Entwurf/privat – einstellbar je Box und je Post.
  • Privates Profil: Inhalte sehen nur Mitglieder, denen der Profil-Inhaber folgt (Einstellungen → Privatsphäre).
  • Suchmaschinen: Über den noindex-Schalter werden Suchmaschinen gebeten, die eigenen Seiten nicht zu indexieren.
  • Feed: Pro Inhalt wird entschieden, ob er im Feed anderer Mitglieder erscheinen darf.
  • Zitate: Öffentliche Beiträge können von anderen Mitgliedern innerhalb der Plattform zitiert bzw. eingebettet werden (mit Quellenangabe); dies lässt sich in den Einstellungen → Privatsphäre deaktivieren.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO – die Veröffentlichung ist der beauftragte Dienst.

7. E-Mail-Abo (Double-Opt-in)

Besucher können Profile per E-Mail abonnieren („Updates erhalten“). Die eingegebene E-Mail-Adresse wird zunächst unbestätigt gespeichert; es folgt eine Bestätigungs-Mail (Double-Opt-in) – erst nach Klick auf den Bestätigungs-Link ist das Abo aktiv. Jede Abo-Mail enthält einen Abmelde-Link; mit der Abmeldung wird die Adresse gelöscht. Profil-Inhaber sehen die E-Mail-Adressen ihrer Abonnenten nicht – auch nicht im Datenexport (nur die Anzahl).

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung; Widerruf jederzeit über den Abmelde-Link, ohne dass die Rechtmäßigkeit der bisherigen Verarbeitung berührt wird).

8. Folgen, privates Profil & Blockieren

Folge-Beziehungen („Du folgst“) werden kontobezogen gespeichert, um Feed und Übersichtsliste bereitzustellen. Sie sind nicht öffentlich: Weder Besucher noch Profil-Inhaber können einsehen, wer einem Profil folgt. Blockierungen werden kontobezogen gespeichert, um die Trennung technisch durchzusetzen; die blockierte Person wird nicht benachrichtigt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; beim Blockieren zusätzlich lit. f (Schutz der Nutzer).

Welche Beiträge im Feed ausgeblendet werden, wird ebenfalls kontobezogen gespeichert (Referenz auf den Inhalt, kein Tracking), damit die Auswahl auf allen Geräten gilt. Dies geschieht ausschließlich aufgrund einer eigenen Aktion und lässt sich jederzeit über die Übersicht „Ausgeblendete Beiträge“ rückgängig machen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

9. Statistik ohne Tracking

Profil-Inhaber sehen, wie oft ihr Profil und ihre Boxen aufgerufen und ihre Links geklickt wurden. Technisch sind das reine Tageszähler („Profil X: 17 Aufrufe am 12.06.“) – es werden keine Besucherdaten erhoben: keine IP-Adressen, keine Geräte, keine Herkunft, keine Verweildauer, keine Wiedererkennung. Ein Personenbezug entsteht nicht. Aus demselben Grund benötigt Fwdpage keinen Cookie-/Consent-Banner.

Auch das Feed-Ranking arbeitet anonym: Wird ein Beitrag ausgeblendet, zählt nur ein Zähler am Inhalt hoch – ohne Bezug zu der Person, die ausgeblendet hat.

10. Support, Feedback & Meldungen

  • Support-Anfragen (Hilfe-Seite): Betreff, Nachricht, optional eine Kontakt-E-Mail für die Antwort. Bei angemeldeten Nutzern wird die Anfrage dem Konto zugeordnet, damit eine Antwort möglich ist.
  • Feedback (Bugs & Ideen): Beschreibung, optional Seitenangabe; Browser-Informationen werden nur übermittelt, wenn das entsprechende Häkchen aktiv gesetzt wird. Feedback ist auch ohne Konto möglich.
  • Meldungen (Profil/Inhalt melden): gemeldetes Profil, Begründung und – zur Missbrauchsvermeidung – das meldende Konto. Die gemeldete Person erfährt nicht, wer gemeldet hat.

Als Spam-Schutz für Formulare ohne Konto dienen kurzlebige, anonyme Zähler-Buckets auf Basis gehashter Werte (keine IP-Speicherung, Fenster: 10 Minuten). Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Bearbeitung der Anfrage) und lit. f (Missbrauchsschutz, Moderation).

11. E-Mail-Versand

Versendet werden ausschließlich transaktionale E-Mails: Anmelde-Links, Bestätigungen (E-Mail-Wechsel, Konto-Löschung, „Überall abmelden“), Entscheidungen zu Anträgen (Verifizierung, Username, Claims) sowie Abo-Mails an bestätigte Abonnenten. Keine Werbung, keine Newsletter ohne Abo. Der Versand erfolgt über einen E-Mail-Dienstleister bzw. Mailserver mit Verarbeitung in Deutschland (Auftragsverarbeitung, soweit einschlägig).

Ausnahme: Über die Funktion „Freund einladen“ kann ein eingeloggter Nutzer auf eigene Veranlassung eine einmalige, persönliche Einladungs-E-Mail an eine selbst eingegebene Adresse senden. Diese Adresse wird nur für diesen einen Versand genutzt und nicht gespeichert; die E-Mail stellt Fwdpage zu und nennt den Einladenden nur mit seinem @-Namen – dessen eigene E-Mail-Adresse bleibt dem Empfänger verborgen.

12. Uploads & Medien

Hochgeladene Bilder und Videos (Profilbild, Banner, Slider, Box-Bilder) werden auf dem Fwdpage-Server gespeichert und unter zufälligen Dateinamen öffentlich ausgeliefert – sie sind Teil der öffentlichen Seite. Beim Löschen von Inhalten bzw. des Kontos werden die zugehörigen Dateien entfernt. Hochgeladen werden darf nur Material, an dem die nötigen Rechte bestehen (siehe Nutzungsbedingungen).

Bilder werden beim Hochladen serverseitig neu kodiert; enthaltene Metadaten (z. B. EXIF-/GPS-Standortdaten) werden dabei entfernt – ein Schritt der Datenminimierung. Importiert ein Nutzer einen Link oder eine Website, ruft der Server diese von ihm angegebene externe Adresse einmalig ab (auf seine Aktion hin), um Titel, Beschreibung und Vorschaubild zu übernehmen; ein Vorschaubild und gegebenenfalls das Quell-Logo werden lokal gespeichert.

13. Sicherheit der Verarbeitung

  • Übertragung ausschließlich verschlüsselt (TLS/HTTPS).
  • Session-Schlüssel werden nur gehasht gespeichert; ein Datenbank-Leak gäbe keine verwendbaren Anmeldungen preis.
  • IP- und Geräte-Prüfwerte ausschließlich gesalzen-gehasht (nicht umkehrbar).
  • Strenge Sicherheits-Header (u. a. Content-Security-Policy ohne Fremd-Quellen), serverseitige Eingabe-Filterung, vorbereitete Datenbank-Abfragen.
  • Nutzer-HTML (Custom-Boxen) wird vor der Anzeige durch einen Whitelist-Filter bereinigt.

14. Speicherdauer & Löschung

DatenDauer
Konto & Inhalte Bis zur Löschung durch den Kontoinhaber (Einstellungen → Konto, mit Bestätigungs-Mail). Gelöscht werden Profil, Boxen, Posts, Medien, Statistik-Zähler und Abonnenten.
Username nach Konto-Löschung Bleibt zum Schutz vor Übernahme-Missbrauch für eine kurze Frist gesperrt (Standard: 14 Tage), danach automatisch frei.
Session-Einträge (Magic-Link) Automatischer Ablauf: Standard 6 Stunden, „Angemeldet bleiben“ 30 Tage.
Spam-Schutz-Buckets 10-Minuten-Fenster, danach gelöscht.
Abonnenten Bis zur Abmeldung (Link in jeder Mail) bzw. bis zur Löschung des abonnierten Kontos.
Support/Feedback/Meldungen Solange für die Bearbeitung erforderlich; erledigte Vorgänge werden in regelmäßigen Abständen entfernt.
Admin-Protokoll (Audit) Protokolliert Verwaltungs-Aktionen; bei Konto-Löschung werden Einträge anonymisiert.

Ausnahme: Missbrauchs- und Verdachtsfälle

In konkreten Fällen von Missbrauch, Rechtsverletzungen oder zur Abwehr von Angriffen können die betroffenen Inhalte samt zugehöriger Metadaten (etwa Urheberschaft und Zeitpunkt), die zur Maßnahme gehörenden Audit-Log-Einträge sowie die bereits vorhandene, gesalzen-gehashte Anmelde-Spur (Geräte- und IP-Prüfwert, der keinen Rückschluss auf die IP-Adresse oder das Gerät zulässt) so lange aufbewahrt bzw. ihre Anonymisierung so lange aufgeschoben werden, wie dies zur Rechtsverteidigung und Beweissicherung erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Missbrauchsabwehr und Rechtsverfolgung), bei gesetzlicher Verpflichtung Art. 6 Abs. 1 lit. c DSGVO. Es werden hierfür keine Roh-IP-Adressen gespeichert.

15. Empfänger & Drittlandtransfer

Die Daten verlassen die Fwdpage-Infrastruktur nicht. Empfänger sind ausschließlich der Hosting-Dienstleister (Auftragsverarbeitung nach Art. 28 DSGVO) und – für den E-Mail-Versand – ein E-Mail-Zustelldienst; beide mit Verarbeitung in Deutschland. Eine Übermittlung in Drittländer außerhalb der EU/des EWR findet nicht statt.

Ausnahme: Richtet ein PLUS-Mitglied einen Webhook ein, sendet der Server bei bestimmten Ereignissen (z. B. einer veröffentlichten Box) Daten an die vom Mitglied selbst angegebene externe Adresse. Diese Funktion ist optional und nur vom Mitglied aktivierbar; für das gewählte Ziel ist das einrichtende Mitglied verantwortlich.

16. Rechte der Betroffenen

Nach der DSGVO bestehen folgende Rechte:

  • Auskunft (Art. 15) – am schnellsten über den Datenexport in den Einstellungen,
  • Berichtigung (Art. 16) – Profil- und Konto-Daten lassen sich jederzeit selbst ändern,
  • Löschung (Art. 17) – Konto-Löschung direkt in den Einstellungen,
  • Einschränkung der Verarbeitung (Art. 18),
  • Datenübertragbarkeit (Art. 20) – der Export liefert ein maschinenlesbares JSON,
  • Widerspruch (Art. 21) gegen Verarbeitungen auf Grundlage berechtigter Interessen,
  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3), z. B. durch Abmelden eines E-Mail-Abos.

Anfragen dazu an [email protected] oder über das Support-Formular (Betreff „Privatsphäre & Daten“). Außerdem besteht das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO) – etwa bei der Behörde des eigenen Wohnorts oder der für den Anbieter zuständigen Behörde: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, www.lda.bayern.de.

Eine automatisierte Entscheidungsfindung einschließlich Profiling (Art. 22 DSGVO) findet nicht statt.

17. Mindestalter

Fwdpage richtet sich an Personen ab 16 Jahren. Jüngere Personen dürfen den Dienst nur mit Einwilligung der Erziehungsberechtigten nutzen (Art. 8 DSGVO).

18. Änderungen dieser Erklärung

Diese Erklärung wird angepasst, wenn sich Funktionen oder Rechtslage ändern – erkennbar am „Stand“-Datum oben. Die jeweils aktuelle Fassung ist jederzeit unter fwdpage.com/privacy abrufbar.

© Fwdpage no cookies · no trackingSchlicht. Sicher. Deins.
Entdecken Über Hilfe Feedback Datenschutz Nutzungsbedingungen Impressum

Deine Session läuft bald ab

Du wirst in 10:00 automatisch abgemeldet. Möchtest du angemeldet bleiben?