Diese Datenschutzerklärung beschreibt die Verarbeitung personenbezogener Daten innerhalb des privaten, nicht kommerziellen und zugangsgeschützten Projekts R.E.A.P.E.R.
1. Verantwortlicher
Patrick RosenhagenFrankfurter Str. 24
61184 Karben
Telefon: 01520 1962677
E-Mail: info@streetdog.wtf
2. Zweck und Nutzerkreis
Das Projekt dient der Organisation von Lern-, Unterrichts- und technischen Wissensinhalten im Rahmen einer Umschulung. Accounts werden nur manuell und auf Anfrage für persönlich bekannte Personen ab 16 Jahren angelegt. Eine öffentliche Registrierung findet nicht statt.
3. Bereitstellung und Serverprotokolle
Beim Aufruf können technisch erforderliche Verbindungsdaten verarbeitet werden, insbesondere IP-Adresse, Zeitpunkt, aufgerufener Pfad, übertragene Datenmenge, Referrer, Browserkennung und HTTP-Status. Sie dienen der sicheren Bereitstellung, Fehleranalyse und Abwehr missbräuchlicher Zugriffe. Proxy- und Serverprotokolle werden grundsätzlich nach 14 Tagen gelöscht, sofern kein konkreter Sicherheitsvorfall eine längere Aufbewahrung erforderlich macht.
Zum Schutz der Anmeldung werden aus dem normalisierten Benutzernamen und der vom Reverse Proxy gemeldeten Client-Adresse pseudonyme SHA-256-Schlüssel gebildet. Fehlversuche und zeitlich begrenzte Sperren werden diesen Schlüsseln zugeordnet. Die Einträge werden spätestens nach 24 Stunden entfernt.
4. Benutzerkonto und Anmeldung
Verarbeitet werden permanente Profilnummer, Benutzername, Vorname, gehashter Passwortwert, Rollen, Adminstatus, Kontostatus, Zeitpunkt des letzten Logins und der letzten Aktivität sowie Erstellungs- und Änderungszeitpunkte. Diese Daten sind für Zugangskontrolle, Rechteverwaltung und Betriebssicherheit erforderlich. Zusätzlich wird gespeichert, ob ein Account auf die Download-Bibliothek zugreifen darf.
Zur Anmeldung wird das technisch erforderliche Cookie reaper_session verwendet. Der zufällige Sessionwert wird im Browser gespeichert; serverseitig wird nur ein Hashwert gespeichert. Weitere Einzelheiten stehen in der Cookie-Information.
5. Freiwillige Profildaten
Nachname, Profilbild, Bio und Status sind freiwillige Profildaten. Der zum Account gehörende Vorname ist innerhalb des angemeldeten Nutzerkreises sichtbar. Der Nachname kann verborgen werden. Profilbilder werden serverseitig verkleinert, von Metadaten befreit und als WebP gespeichert. Ein Status ist im geschützten Profil und im Gruppenchat sichtbar. Er kann für eine, drei oder sechs Stunden oder ohne Ablaufzeit gesetzt werden. Gespeichert werden Statustext, optionaler Ablaufzeitpunkt und die Information, ob er manuell oder durch den Lern-Timer gesetzt wurde. Freiwillige Angaben können in den eigenen Einstellungen beziehungsweise im eigenen Profil geändert oder gelöscht werden.
6. Inhalte, Lernkarten, Chat, Kalender und Downloads
Wiki- und Unterrichtsinhalte werden aus einem privaten GitHub-Repository synchronisiert. Eine Kalenderquelle wird serverseitig als ICS-Datei abgerufen. Browser der Nutzer rufen GitHub oder Google dabei nicht unmittelbar auf. Unterrichtsinhalte, Kalender und Downloads sind nur für angemeldete und dafür freigeschaltete Benutzer bestimmt.
Administrative Änderungen wie Benutzerbearbeitung, Achievement-Vergaben, Downloadverwaltung, Backups und Restore-Aufträge werden mit Admin-Benutzername, Aktion, Ziel und Zeitstempel protokolliert. Das Protokoll enthält keine Passwörter, Tokens, IP-Adressen oder Dateiinhalte und wird standardmäßig nach 180 Tagen gelöscht.
Im Lernkartenmodul werden pro Benutzer Lernsitzungen, bearbeitete Karten, Selbstbewertungen als richtig, unsicher oder falsch, der Status des Erstversuchs, Wiederholungszähler und der nächste geplante Wiederholungszeitpunkt gespeichert. Diese Daten dienen ausschließlich der persönlichen Lernfortschrittsanzeige und Wiederholungsplanung.
Beim Lern-Timer werden das eingegebene Lernziel, gewählte Lern- und Pausendauer, geplante und absolvierte Runden, tatsächliche Fokus- und Pausenzeit, Abschluss- oder Abbruchstatus, freiwillige Abschlussbewertung sowie Zeitstempel als persönliche Lernhistorie gespeichert. Der optionale Signalton wird ausschließlich lokal im Browser erzeugt und nicht von einem externen Dienst geladen. Auf freiwilliger Basis kann das Lernziel während einer laufenden Sitzung als Status mit dem Zusatz „Lernt gerade“ angezeigt werden. Dieser Timer-Status wird bei Abschluss oder Abbruch entfernt.
Im Spielmodul REAPER IDLE werden der gewählte beziehungsweise aus einer zugewiesenen Ausbildungsrolle abgeleitete Karrierepfad, Reputation, Klickanzahl, Aufgabenlevel, eingestellte Manager, Karriereabschlüsse und der Zeitpunkt der letzten Produktionsberechnung gespeichert. Diese Daten dienen ausschließlich dem persönlichen Spielstand und der Berechnung begrenzter Offline-Erträge.
Im Netzwerk-Labyrinth werden pro Benutzer und Level die aktuelle Gerätekonfiguration, Anzahl der tatsächlichen Änderungen, Sendeversuche und verwendeten Hinweise, Beginn und Abschluss eines Laufs sowie persönliche Bestwerte für Sterne, Änderungen, Versuche, Hinweise und Laufzeit gespeichert. Diese Daten dienen ausschließlich der Fortschrittsanzeige, Level-Freischaltung, Bewertung und Vergabe automatischer Achievements.
Erreichte Achievements werden dem Benutzerkonto mit Auszeichnung, Quelle und Vergabezeitpunkt zugeordnet. Automatische Achievements entstehen aus einem erreichten Spielstand; manuelle Achievements werden durch einen Administrator vergeben oder entzogen. Alle Achievements und ein freiwillig ausgewähltes Profilbadge sind innerhalb des angemeldeten Nutzerkreises im Profil sichtbar. Das ausgewählte Badge wird zusätzlich im Gruppenchat angezeigt.
Im Gruppenchat werden Nachrichteninhalt, Autor, Erstellungs- und gegebenenfalls Bearbeitungszeitpunkt gespeichert. Profilbild, Benutzername und zugewiesene Rollen sowie ein aktiver freiwilliger Status werden den anderen freigeschalteten Benutzern zusammen mit der Nachricht angezeigt. Ein Lesestatus speichert die höchste gelesene Nachrichten-ID, um ungelesene Nachrichten zusammengefasst anzuzeigen. Benutzer können eigene Nachrichten bearbeiten oder löschen; Administratoren können jede Nachricht löschen.
Im Forum werden Themen, Beiträge, Zuordnungen, Autor, Erstellungs- und Bearbeitungszeitpunkte gespeichert. Wer ein Thema freiwillig beobachtet, speichert zusätzlich den letzten gelesenen Beitrag. Eigene Beiträge können bearbeitet oder gelöscht werden. Administratoren können Themen anheften, sperren oder aus der normalen Ansicht entfernen. Entfernte Themen bleiben für Administratoren zur Moderation erhalten. Bei einer Accountlöschung bleibt der Inhalt erhalten, Benutzer-ID und gespeicherter Anzeigename werden jedoch entfernt beziehungsweise durch „Gelöschter Benutzer“ ersetzt.
7. Optionale Push-Benachrichtigungen
Push-Benachrichtigungen werden nur nach einer ausdrücklichen Aktivierung pro Browser und Gerät eingerichtet. Gespeichert werden der vom Browser bereitgestellte Push-Endpunkt, die zugehörigen öffentlichen Verschlüsselungsschlüssel, eine gekürzte Browserkennung, die Einstellungen für Chat und Forum, Zustellungs- und Fehlerzeitpunkte sowie ein technischer Status, der wiederholte Benachrichtigungen bis zum Lesen verhindert. Die Benachrichtigungen enthalten nur einen allgemeinen Hinweis auf neue Chatnachrichten oder Antworten und keine Nachrichteninhalte.
Der Push-Endpunkt wird durch den verwendeten Browser beziehungsweise dessen Push-Dienst bereitgestellt. Zur Zustellung wird die verschlüsselte Nachricht an diesen Dienst übermittelt. Abhängig vom Browser kann dieser Dienst von dessen Hersteller außerhalb der selbst betriebenen Infrastruktur bereitgestellt werden. Die Aktivierung erfolgt freiwillig auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und kann in den Einstellungen des jeweiligen Geräts jederzeit widerrufen werden. Beim Deaktivieren oder beim Beenden der zugehörigen Sitzung wird das serverseitige Push-Abonnement gelöscht.
8. Empfänger und technische Dienstleister
Anwendung, Datenbank, Reverse Proxy und Backups werden auf privat betriebenen Systemen verarbeitet. Cloudflare wird ausschließlich als DNS-Anbieter eingesetzt und leitet keine HTTP-Inhalte des Projekts als Proxy weiter. GitHub dient als Quelle des Wissens-Vaults. Google wird nur durch den serverseitigen Abruf der konfigurierten Kalenderquelle kontaktiert.
9. Rechtsgrundlagen
Die für Betrieb, Zugriffsschutz und Sicherheit erforderliche Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im privaten Betrieb einer geschützten Lern- und Wissensplattform. Freiwillige Profildaten werden auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO verarbeitet und können jederzeit entfernt werden.
10. Speicherdauer und Löschung
Sessions laufen nach spätestens 30 Tagen ab oder werden beim Logout entfernt. Account-, Profil-, Lern- und Spielstandsdaten werden bis zur Löschung des Accounts gespeichert. Selbst deaktivierte Nicht-Admin-Accounts werden regulär nach 30 Tagen gelöscht. Eine erfolgreiche Anmeldung innerhalb dieser Frist reaktiviert den Account und verwirft die geplante Löschung. Ein Admin kann Accounts auf Wunsch sofort löschen. Chatnachrichten bleiben gespeichert, bis der jeweilige Autor oder ein Administrator sie löscht; bei endgültiger Accountlöschung werden die Nachrichten des Accounts ebenfalls entfernt. Forumbeiträge werden gespeichert, bis sie durch den Autor oder einen Administrator gelöscht werden; aus der normalen Ansicht entfernte Themen bleiben zur Moderation gespeichert. Backups werden in einer Rotation von derzeit sieben Generationen vorgehalten, sodass gelöschte Daten mit dem Überschreiben der jeweiligen Sicherungen entfallen. Einträge des Admin-Aktivitätsprotokolls werden standardmäßig nach 180 Tagen entfernt.
11. Rechte betroffener Personen
Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Anfragen können an die oben genannte E-Mail-Adresse gerichtet werden.
12. Beschwerderecht
Es besteht das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde. Zuständig ist insbesondere der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Wilhelmstraße 7, 65185 Wiesbaden.
13. Sicherheit und automatisierte Entscheidungen
Passwörter werden ausschließlich als gesalzene Hashwerte gespeichert. Zugriffe erfolgen verschlüsselt über HTTPS. Es finden keine automatisierte Entscheidungsfindung und kein Profiling statt.
Stand: 30. Juni 2026