Datenschutz bei Wandering Ducks

Kurz gesagt: Wandering Ducks ist darauf ausgelegt, so wenig personenbezogene Daten wie möglich zu verarbeiten. Es gibt keine User-Accounts. Das Projekt trackt Enten, keine Menschen.

Wenn du dich entscheidest, aktiv teilzunehmen, werden nur die absolut notwendigen Daten verarbeitet. Das läuft wie folgt ab:

1. Server-Logs

Wenn du diese Webseite aufrufst, speichert der Server kurzzeitig technische Protokolldaten (Verbindungsdaten wie IP-Adresse, Zeitpunkt, Browsertyp). Das ist technisch notwendig, um die Seite stabil auszuliefern und Angriffe (z. B. DDoS) abzuwehren. Diese Daten werden automatisch nach wenigen Tagen gelöscht und nicht mit anderen Daten verknüpft.

2. Infrastruktur & Sicherheit (Cloudflare Tunnel)

Um diese Webseite sicher, schnell und stabil bereitzustellen, wird der Netzwerkverkehr durch die Infrastruktur von Cloudflare (Cloudflare Inc.) geleitet. Dabei werden IP-Adressen und Verbindungsdaten verarbeitet, um Angriffe (wie DDoS) abzuwehren und Ladezeiten zu optimieren. Cloudflare verarbeitet diese Daten streng zweckgebunden auf Basis von Standardvertragsklauseln und ist nach dem EU-US Data Privacy Framework zertifiziert.

3. Öffentliche Standortdaten

Bei neuen Funden teilt GPS einen Bereich von etwa 100 m. Deine genauen GPS-Koordinaten werden vorübergehend an LocationIQ übermittelt, um eine Straßenbezeichnung zu ermitteln. Wir speichern den Mittelpunkt des geteilten Bereichs, nicht die ursprüngliche GPS-Position. Adressen, Sehenswürdigkeiten und Kartenpunkte, die du ausdrücklich auswählst, werden genau veröffentlicht. Ausgewählte Städte und Regionen behalten ihren geografischen Umfang. Suchanfragen und Koordinaten zur Adresssuche werden über unseren Server an den EU-Endpunkt von LocationIQ gesendet. Suchergebnisse können 24 Stunden zwischengespeichert werden; gespeicherte Standortbezeichnungen bleiben beim Log. Mapbox erstellt statische Kartenbilder anhand des gespeicherten öffentlichen Standorts. Ältere Logs behalten ihre bisherige Koordinatenrundung und Adressverschleierung.

4. Kartenmaterial (OpenStreetMap und CARTO)

Zur Darstellung der Fundorte nutzt diese Website Basiskarten auf Grundlage von OpenStreetMap-Daten. Je nach Karte sowie gewählter Sprache oder Darstellung lädt dein Browser Kartenkacheln direkt von CARTO (CartoDB Inc., USA) oder von den durch den FOSSGIS e.V. betriebenen Servern von OpenStreetMap Deutschland. Dabei erhält der jeweilige Anbieter technisch erforderliche Verbindungsdaten wie deine IP-Adresse, den User-Agent, den HTTP-Referrer sowie Zeitpunkt und Umfang der Anfragen. CARTO kürzt IP-Adressen nach eigenen Angaben bereits beim Eingang und speichert die daraus entstehenden Anfrageprotokolle für 30 Tage in den USA. Die Übermittlung wird durch Standardvertragsklauseln und, soweit anwendbar, das EU-US Data Privacy Framework abgesichert. Diese Daten werden zur Auslieferung der Kartenkacheln, zur Sicherung des Dienstes, zur Missbrauchsprävention, zur Messung der Nutzung und zur Durchsetzung von Nutzungslimits verarbeitet.

5. Bild-Uploads & KI-Moderation

Wenn du ein Bild einer Ente hochlädst, passieren im Hintergrund drei Dinge:

  1. Metadaten-Bereinigung: Alle EXIF-Metadaten (wie GPS-Daten des Aufnahmeorts oder Kamerainformationen) werden sofort beim Upload entfernt.
  2. Automatische Prüfung (Gemini API): Das Bild wird an die Gemini API (Google Cloud) übermittelt, um automatisiert auf Richtlinienverstöße geprüft zu werden. Es wird nach folgenden Kriterien gefiltert:
    • Sind Personen erkennbar?
    • Gibt es keinen Bezug zum Projekt (keine Ente zu sehen)?
    • Liegen generell problematische oder illegale Inhalte vor?
  3. Manuelle Freigabe & Quarantäne:

    Bilder ohne nennenswerte Auffälligkeiten werden direkt veröffentlicht. Ich behalte mir vor, sie bei nachträglichen Fehlern manuell zu entfernen.

    Unbedenkliche Bilder, bei denen ein zweiter Blick sinnvoll ist, können während der manuellen Prüfung sichtbar sein. Bilder mit Sicherheits-, Relevanz- oder Datenschutzbedenken bleiben bis zu meiner Freigabe im privaten Quarantänespeicher. Bilder, die gegen die Regeln verstoßen, werden endgültig gelöscht.

6. Keine Cookies und kein personenbezogenes Tracking

Diese Website verwendet keine Tracking-Cookies, Werbenetzwerke oder Analysedienste von Drittanbietern, die dein Surfverhalten überwachen. Wir speichern ausschließlich anonyme, täglich zusammengefasste Zähler für Seitenaufrufe und die technische Kartennutzung, beispielsweise Karteninitialisierungen und die Anzahl angeforderter Kartenkacheln. Diese Zähler enthalten keine Cookies, dauerhaften Kennungen, IP-Adressen, Koordinaten, Enten-Kennungen oder Nutzerprofile und können keinen einzelnen Besuchern zugeordnet werden.

7. Deine Rechte

Da keine Accounts existieren, kann ich gespeicherte Daten (wie geloggte Enten oder Bilder) in der Regel keiner bestimmten Person zuordnen. Falls du ein Bild oder einen Log löschen lassen möchtest, das du selbst hochgeladen hast, schreib mir einfach eine Nachricht mit dem entsprechenden Link zum Fund – ich nehme das dann manuell raus.

8. Dein Beschwerderecht

Wenn du der Meinung bist, dass die Verarbeitung deiner Daten gegen Datenschutzrecht verstößt, hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für dieses Projekt (mit Sitz in Nordrhein-Westfalen) ist die Landesbeauftragte für Datenschutz und Informationsfreiheit NRW (LfDI NRW) zuständig. Du kannst dich aber auch an die Aufsichtsbehörde an deinem eigenen Wohnort oder Arbeitsplatz wenden.

Verantwortlich für den Datenschutz:

Felix Beermann

Hanbrucher Straße 26

52064 Aachen

Deutschland

[email protected]