Stand: 10. Oktober 2026
01
Verantwortlicher
Verantwortlich für die Verarbeitung ist Christoph Heich, "alqedo", Algenrodter Straße 71, 55743 Idar-Oberstein, Deutschland. Datenschutzanfragen: [email protected]. Weitere Angaben findest du im Impressum.
02
Betrieb der Website
Beim Aufruf verarbeiten die an der Auslieferung beteiligten Systeme technische Verbindungsdaten wie IP-Adresse, Zeitpunkt, Zieladresse und Browserinformationen. Das ist für Betrieb und Schutz der Website erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Heraldio läuft auf einem Hetzner-Server; Cloudflare ist als vorgeschalteter Netzwerkdienst eingerichtet. Welche Anfrage beide Anbieter erreicht, hängt von der Auslieferung und Zwischenspeicherung ab. Konkrete Anbieterprotokolle und deren Fristen richten sich nach den jeweiligen Betriebseinstellungen.
03
Sitzung und Sicherheit
Laravel verwendet eine Sitzung, um Anmeldungen und den sicheren Ablauf von Formularen zu ermöglichen. Der dafür erforderliche Sitzungs-Cookie und der CSRF-Schutz helfen, Anmeldungen und Formularaktionen abzusichern. Die Spracheinstellung kann zusätzlich in einem eigenen Cookie gespeichert werden. Die konkreten Cookie-Einstellungen hängen von der Serverkonfiguration ab.
04
Konten und private Bereiche
Wenn du ein Konto nutzt, verarbeiten wir die dafür nötigen Angaben, Anmeldedaten und von dir veranlasste Änderungen, um das Konto und die gewählten Funktionen bereitzustellen. Geschützte Inertia- und Betreiberantworten werden als privat behandelt und nicht für Browseranalyse freigegeben. Aufbewahrung richtet sich nach dem Zweck, gesetzlichen Pflichten und der Kontonutzung.
05
Standort und private Dateien
Eine genaue Geräteposition wird nur nach deiner aktiven Standortfreigabe im Browser gelesen. Bei einer Suche werden die Koordinaten sitzungsgebunden für höchstens 20 Minuten im Geo-Cache gehalten. Ortsnamen, die du für Vorschläge eingibst, sendet Heraldio an den konfigurierten Geocoding-Dienst. Eine angeforderte Route kann Start- und Zielkoordinaten an den dafür konfigurierten Routendienst übertragen. Die Position gehört nicht in teilbare Links oder öffentliche Profile. Angemeldete Nutzer können Bilder für geschützte Vorgänge hochladen; sie werden in WebP umgewandelt, privat gespeichert und sind kontogebunden. Temporäre Uploads laufen nach 24 Stunden ab.
06
Datenschutzauswahl und optionale Dienste
Deine Auswahl wird 180 Tage unter heraldio.consent.v1 im lokalen Browserspeicher abgelegt. Für optionale Zugriffe auf dein Endgerät gilt § 25 Abs. 1 TDDDG; die Verarbeitung personenbezogener Daten stützt sich auf deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Unbedingt erforderliche Zugriffe richten sich nach § 25 Abs. 2 TDDDG. Du kannst optionale Dienste einzeln freigeben, ablehnen oder deine Auswahl später ändern. Ablehnung schränkt Suche oder Kontonutzung nicht ein. Do Not Track und Global Privacy Control verhindern den Start optionaler Dienste. Ein Widerruf beendet die weitere Nutzung nach Möglichkeit und löscht die auf dieser Website erreichbaren dienstbezogenen Browser-Speicher. Bereits beim Anbieter gespeicherte Daten werden dadurch nicht gelöscht; Cookies anderer Domains kann Heraldio nicht entfernen. Die Einwilligung wirkt nur für die Zukunft.
07
Deine Rechte
Du kannst im gesetzlichen Rahmen Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit verlangen sowie einer Verarbeitung widersprechen. Eine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Außerdem kannst du dich bei einer Datenschutzaufsichtsbehörde beschweren. Schreib dazu an [email protected].
Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Aktuell konfigurierte optionale Dienste
Umami Besucherstatistik
Erfasst nach deiner ausdrücklichen Freigabe aggregierte Aufrufe freigegebener öffentlicher Seiten und bestätigte Kontaktaktionen. Suchtexte, genaue Standorte und Formulardaten werden nicht übertragen.
- Anbieter
- Vom Heraldio-Betreiber verwaltete Umami-Instanz; Hostinganbieter und Standort richten sich nach der konfigurierten Instanz.
- Speicherdauer
- Die Aufbewahrungsdauer hängt von der Heraldio-Instanz und ihrer Konfiguration ab.
Datenschutzangaben des Dienstes
Umami wird erst nach Zustimmung zur Analyse aktiviert. Heraldio sendet nur freigegebene öffentliche Seitenpfade, den Referrer-Ursprung und ausdrücklich bestätigte Kontaktaktionen. Query-Parameter, Suchtexte, Koordinaten, Formularwerte, Konto- und Sitzungsdaten werden nicht übertragen. Eine dauerhafte Browserkennung wird nicht eingerichtet. Speicherort und Aufbewahrungsdauer richten sich nach der konkret konfigurierten Heraldio-Instanz.
Hotjar Nutzungsanalyse
Unterstützt nach deiner ausdrücklichen Freigabe die Verbesserung öffentlicher Seiten. Das Heraldio-Projekt wird nur mit geprüfter Unterdrückung von Text, Eingaben und Standortdaten freigeschaltet.
- Anbieter
- Hotjar Limited, Malta.
- Speicherdauer
- Die Aufbewahrungsdauer richtet sich nach dem eingerichteten Hotjar-Tarif und den Projekteinstellungen.
- Cookies
- _hjSessionUser_* (Bis zu 365 Tage), _hjSession_* (Bis zu 30 Minuten), _hj* (Abhängig von Cookie und Projekteinstellung)
- Browser-Speicher
- _hj*, hj*
Datenschutzangaben des Dienstes
Hotjar wird erst nach Zustimmung aktiviert. Der Betreiber muss die konkrete Projektkonfiguration vorab auf Text-, Eingabe- und Standortunterdrückung prüfen und dies gesondert freigeben. Heraldio unterdrückt zusätzlich den gesamten Dokumentinhalt und sendet keine Nutzerattribute, benutzerdefinierten Ereignisse oder SPA-URLs. Konten, Organisatoren, LARP und Betreiberbereiche sind ausgeschlossen. Seiten mit Query- oder Hash-Teil werden nie getrackt. Die konkrete Aufbewahrung hängt vom Hotjar-Tarif ab.
Sentry Browser-Fehleranalyse
Erkennt technische Browserfehler nach deiner ausdrücklichen Freigabe. Formularinhalte, Suchtexte, URL-Parameter, Nutzerkonten und Sitzungsaufzeichnungen werden ausgeschlossen.
- Anbieter
- Functional Software, Inc. (Sentry); die Datenregion hängt vom konfigurierten Projekt ab.
- Speicherdauer
- Die Aufbewahrungsdauer hängt vom Heraldio-Sentry-Projekt und dessen Tarif ab.
Datenschutzangaben des Dienstes
Sentry wird erst nach Zustimmung geladen. Browserfehler werden ohne Kontoattribute, Cookies, Request-Body, Query-Parameter, Formulartexte, Geokoordinaten oder Sitzungsaufzeichnungen verarbeitet. Die URL wird auf eine feste öffentliche Heraldio-Seitenliste begrenzt; Fehlertexte werden durch neutrale Meldungen ersetzt. Projektregion und Aufbewahrungsdauer richten sich nach der Heraldio-Konfiguration.