Datenschutz

Stand: 01.07.2026

Wir verarbeiten personenbezogene Daten nur im erforderlichen Umfang, um unsere Dienste bereitzustellen, zu sichern und zu verbessern.

1. Verantwortliche Stelle

Verantwortlich für die Datenverarbeitung ist PostArmory. Bei Fragen zum Datenschutz kannst du uns über die im Impressum genannten Kontaktwege erreichen.

2. Verarbeitete Daten

Je nach Nutzung verarbeiten wir z. B. Accountdaten (E-Mail, Name), Authentifizierungsdaten, technische Logdaten sowie Inhalte, die du aktiv in der Plattform erstellst oder verbindest.

3. Zweck und Rechtsgrundlage

Die Verarbeitung erfolgt zur Vertragserfüllung, zur Sicherstellung des Betriebs, zur Missbrauchsverhinderung sowie – soweit erforderlich – auf Grundlage berechtigter Interessen oder deiner Einwilligung.

4. Speicherdauer und Rechte

Personenbezogene Daten werden nur so lange gespeichert, wie es für die genannten Zwecke oder gesetzliche Pflichten erforderlich ist. Du hast insbesondere das Recht auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung.

5. Google-Nutzerdaten: Zugriff, Zweck und Minimierung

Für Google Login nutzen wir ausschließlich openid, email und profile (Name, E-Mail-Adresse, Profilbild), um dein Konto zu erstellen und dich anzumelden. Für die optionale YouTube-Anbindung nutzen wir ausschließlich https://www.googleapis.com/auth/youtube.readonly (eigener Kanal-Titel, Kanalbild und Kanal-ID lesen, um den verbundenen Kanal anzuzeigen) und https://www.googleapis.com/auth/youtube.upload (Videos hochladen, die du in PostArmory aktiv erstellst: Titel, Beschreibung und Videodatei). Es werden keine weiteren Google-Scopes angefordert. Der Zugriff erfolgt nur nach deiner ausdrücklichen OAuth-Einwilligung, nur auf die von dir gewählten Funktionen, und Token werden nur für diese nutzerzugewandten Funktionen verwendet. Die Nutzung von Google-Nutzerdaten entspricht der Google API Services User Data Policy inklusive Limited Use: kein Verkauf, keine Werbung, kein Profiling und keine Weitergabe an Dritte zu unabhängigen Zwecken.

6. Mit wem wir Google-Daten teilen, übertragen oder offenlegen

Wir verkaufen Google-Nutzerdaten nicht und geben sie nicht an Werbenetzwerke, Datenbroker oder sonstige Dritte zu deren eigenen Zwecken weiter. Eine Offenlegung erfolgt ausschließlich in folgenden Fällen: (a) an Google selbst über die offiziellen Google APIs, soweit technisch erforderlich, um die von dir gewählte Funktion auszuführen (z. B. Login, Kanal-Abruf, Video-Upload); (b) an unseren Hosting-/Infrastruktur-Dienstleister strictly zur Speicherung und zum Betrieb des Dienstes, weisungsgebunden und ohne eigene Nutzungsrechte; (c) wenn du uns ausdrücklich darum bittest (z. B. Support mit deiner Einwilligung); (d) wenn wir gesetzlich dazu verpflichtet sind. Menschlicher Zugriff auf Google-Daten erfolgt nur in den engen Ausnahmefällen der Google Limited-Use-Policy (z. B. Sicherheit/Missbrauchsbekämpfung, Support mit deiner Zustimmung, gesetzliche Pflicht oder Interoperabilität). Eine Liste der Unterauftragsverarbeiter stellen wir auf Anfrage an [email protected] bereit.

7. Schutzmechanismen für sensible Daten

Alle Verbindungen sind TLS-verschlüsselt (HTTPS, TLS 1.2+). Passwörter werden ausschließlich als bcrypt-Hash gespeichert, niemals im Klartext. Sitzungen nutzen signierte JWTs (HS256, 7 Tage Laufzeit) in HttpOnly-, Secure- und SameSite-geschützten Cookies. OAuth-Zugriffs- und Refresh-Token werden serverseitig pro Nutzerkonto isoliert gespeichert und nur mit den minimal erforderlichen Scopes angefordert (Least Privilege); der Zugriff im Backend ist auf das eigene Nutzerkonto beschränkt. Uploads und API-Aufrufe erfolgen ausschließlich mit gültigen, bei Bedarf automatisch erneuerten Token. Bei Trennung einer Plattform oder Löschung des Kontos werden die zugehörigen Token sofort und unwiderruflich gelöscht; zusätzlich kannst du den Zugriff jederzeit unter https://myaccount.google.com/permissions entziehen. Zugriff auf Produktivsysteme ist auf ein Minimum an Berechtigten beschränkt, sicherheitsrelevante Ereignisse werden protokolliert.

8. Aufbewahrung, Löschung, Kontakt

Google-Token und zwischengespeicherte Google-Daten (z. B. Kanal-Titel/Bild, Upload-Status) speichern wir nur, solange die jeweilige Verbindung aktiv ist bzw. zur Vertragserfüllung erforderlich. Nach Trennung oder Kontolöschung löschen wir sie unverzüglich (siehe /data-deletion: Einstellungen → Account löschen, oder E-Mail an [email protected]). Verantwortlich: Hansjoerg Hofer, Saring 17, 39020 Parcines (BZ), Italien, [email protected] (siehe Impressum). Du hast Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie ein Beschwerderecht bei der zuständigen Aufsichtsbehörde.