Transparent erklärt
Datenschutz
Diese private Geburtstagsseite verarbeitet nur die Daten, die für ihre Partyfunktionen nötig sind. Sie werden nicht verkauft und nicht für Werbung genutzt.
Liedwünsche & Voting
Wenn du einen Liedwunsch einreichst oder abstimmst, speichert die Seite deinen Vornamen, deine Wünsche, +1- und −1-Wertungen, Superboosts sowie die zugehörigen Spotify-Titeldaten. Der Vorname beim Wunsch ist für andere Gäste sichtbar; einzelne Wertungen sind nicht öffentlich deiner Person zugeordnet.
Eine zufällige Kennung in einem technisch notwendigen, HttpOnly-geschützten Cookie sorgt dafür, dass die Seite dein Stimmenbudget wiedererkennt. Auf dem Server wird davon nur ein Hash gespeichert. Ein ebenfalls gehashter Geräte-Fingerabdruck und eine gehashte IP-Adresse dienen ausschließlich dazu, Missbrauch und massenhafte Anfragen zu begrenzen.
Spotify-Inhalte
Cover, Titel, Künstler und Links werden über Spotify bereitgestellt. Beim Öffnen eines Spotify-Links gelten die Datenschutzbestimmungen von Spotify. Gäste verbinden auf dieser Seite kein eigenes Spotify-Konto und erhalten keinen Zugriff auf das Konto des Gastgebers.
Weitere Partyfunktionen
Je nachdem, welche Bereiche freigeschaltet sind, können außerdem Rückmeldungen, Fotouploads, Wunschzettel-Reservierungen, Quizantworten, Missionen oder Einträge in der Mitfahrbörse gespeichert werden. Zufällige Browserkennungen helfen dabei, eigene Aktionen wiederzuerkennen und Limits einzuhalten.
Für einen selbst angelegten Mitfahr-Eintrag speichert der Browser bis zu 30 Tage ein HttpOnly-geschütztes Zufallstoken. In SQLite liegt ausschließlich dessen SHA-256-Hash. Damit kann nur derselbe Browser den Eintrag wieder löschen; der Token-Hash wird weder öffentlich ausgegeben noch für das Rate-Limit verwendet. Ausgeblendete und erledigte Einträge sind nur im geschützten Adminbereich sichtbar. Dauerhaftes Löschen entfernt die Kontaktdaten aus der operativen Datenbank.
Anonymisierte Nutzungsstatistik
Zur Weiterentwicklung der Seite nutzen wir die selbst gehostete Statistik-Software Umami unter analytics.ingomc.de. Sie erfasst anonymisierte Seitenaufrufe, Referrer, Browser, Betriebssystem, Gerätetyp, groben Standort sowie Core Web Vitals. Umami setzt dafür keine Cookies und speichert keine Suchparameter, URL-Fragmente oder Nutzerkennungen.
Adminseiten und die geheime Wall-URL werden nicht erfasst. Die anonymisierten Statistikdaten bleiben gespeichert, solange diese Seite betrieben wird, und werden bei endgültiger Einstellung der Seite gelöscht.
KI-Unterstützung bei Foto-Uploads
Wenn die Funktion aktiviert ist, wird eine verkleinerte Version von neu hochgeladenen Fotos (höchstens 1024 × 1024 Pixel, ohne Dateimetadaten) über OpenRouter an einen passenden Anbieter des konfigurierten Vision-Modells übertragen, standardmäßig Qwen3.8 Flash. OpenRouter darf dabei nur einen Endpunkt verwenden, der die verlangten Structured Outputs und Zero Data Retention unterstützt; Ausweichanbieter sind deaktiviert. Die allgemeine Bildprüfung unterstützt die manuelle Freigabe mit Hinweisen zu problematischen Inhalten, Privatsphäre, konkret sichtbaren möglicherweise bloßstellenden Situationen und groben Qualitätsproblemen. Zusätzlich können bei Missionsfotos sichtbare Missionskriterien geprüft werden. Beide Funktionen sind unabhängig aktivierbar. Bereits vorhandene Fotos werden nicht nachträglich allgemein geprüft. Subjektive Missionskriterien werden nicht durch die KI bewertet.
Zusammen mit dem Bild werden die allgemeinen Prüfanweisungen beziehungsweise die Missionsaufgabe und ihre Prüfkriterien übertragen, keine zusätzlichen Namen, IP-Adressen, Browserkennungen, Dateinamen oder internen IDs. Im Foto selbst können Personen und sichtbare Informationen enthalten sein. Es findet keine Personenidentifikation, Gesichtserkennung oder biometrische Auswertung statt. Die Anfrage verlangt Zero Data Retention und schließt Datensammlung beim Modellanbieter aus. Gibt es keinen passenden Anbieter, bleibt die Prüfung manuell. Die Prüfung identifiziert keine Personen und soll keine Alters-, Gefühls- oder Trunkenheitseinschätzungen vornehmen. Erkannte sensible Dokumentinhalte sollen nicht in die Begründung übernommen werden. Die Ergebnisse sind nur im Adminbereich sichtbar; niemand wird automatisch freigegeben oder abgelehnt. Weitere Informationen: Datenschutz bei OpenRouter.
Gespeichert werden nur die kurze strukturierte Einschätzung und technische Angaben zu Modell, Nutzung, Kosten und Laufzeit. Die Einschätzung ist ausschließlich im geschützten Adminbereich sichtbar. Sie veröffentlicht oder verwirft kein Foto automatisch. Beim Löschen des Fotos wird auch die Einschätzung gelöscht.
Admin-Push-Benachrichtigungen
Administratoren können Geräte ausdrücklich für Hinweise zu neuen Foto-Uploads anmelden. Dafür speichern wir den gewählten Gerätenamen, den vom Browser bereitgestellten Push-Endpunkt, die notwendigen Verschlüsselungsschlüssel sowie Anmelde- und Versandzeitpunkte. Die Zustellung erfolgt über den Push-Dienst des jeweiligen Browsers beziehungsweise Betriebssystems.
Die Benachrichtigung enthält nur die Anzahl neuer Fotos und einen Link zum geschützten Adminbereich, keine Fotos, Namen abgebildeter Personen oder KI-Befunde. Geräteabos bleiben auch nach Abmeldung oder Sitzungsablauf aktiv, bis sie unter „Benachrichtigungen“ entfernt werden. Ungültige oder abgelaufene Abos werden beim Versandbetrieb bereinigt. Ausstehende Meldungen verfallen nach einer Stunde. Es werden keine Adminseiten oder Fotos für die Offline-Nutzung zwischengespeichert.
Speicherdauer & Löschung
Die Daten bleiben höchstens so lange gespeichert, wie sie für die Vorbereitung, Durchführung und Nachbereitung der Feier gebraucht werden. André kann Musikgast-Bezüge im Verwaltungsbereich anonymisieren oder die Musikdaten vollständig zurücksetzen. Wenn du vorher eine Auskunft, Korrektur oder Löschung möchtest, wende dich direkt an André.
Stand: September 2026