Inhaltsverzeichnis
- Verantwortliche Stelle
- Grundsätze der Datenverarbeitung
- Welche Daten wir erheben
- Zweck und Rechtsgrundlage der Verarbeitung
- Speicherdauer
- Weitergabe an Dritte
- Hosting und technische Infrastruktur
- Cookies und lokale Speicherung
- Besondere Kategorien: Genealogische Daten
- Deine Rechte als betroffene Person
- Datensicherheit
- Änderungen dieser Datenschutzerklärung
- Kontakt und Beschwerderecht
1. Verantwortliche Stelle
Verantwortlich für die Verarbeitung personenbezogener Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Aleksandar Lazaroski
Stuttgart (Bad Cannstatt)
Deutschland
E-Mail: info@agelink.info
2. Grundsätze der Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb der Plattform erforderlich ist, du eingewilligt hast oder eine gesetzliche Grundlage besteht. Wir halten folgende Grundsätze ein:
- Datensparsamkeit: Wir erheben nur die Daten, die wirklich benötigt werden.
- Zweckbindung: Daten werden nur für den Zweck verwendet, für den sie erhoben wurden.
- Transparenz: Du hast jederzeit das Recht zu erfahren, welche Daten wir über dich gespeichert haben.
- Datensicherheit: Wir setzen technische und organisatorische Maßnahmen ein, um deine Daten zu schützen.
- Keine Werbung: Wir verkaufen keine Nutzerdaten und schalten keine Werbung auf AgeLink.
3. Welche Daten wir erheben
3.1 Registrierungsdaten
| Datenkategorie | Beispiel | Pflichtfeld? |
|---|---|---|
| Benutzername | max_mustermann | Ja |
| Vorname, Nachname | Max Mustermann | Ja |
| E-Mail-Adresse | max@example.com | Ja |
| Passwort (verschlüsselt) | — (Hash) | Ja |
3.2 Stammbaum-Daten (vom Nutzer selbst eingegeben)
Dies sind Daten, die du aktiv in deine Stammbäume einträgst, z. B. über verstorbene oder lebende Familienangehörige:
- Namen, Geburtsdaten, Sterbedaten
- Geburts- und Sterbeorte
- Fotos und Dokumente
- Familiäre Beziehungen
3.3 Nutzungs- und Verbindungsdaten
- IP-Adresse (für Sicherheitszwecke und Fehlerdiagnose)
- Zeitstempel von An- und Abmeldungen
- Aktivitätszeitpunkte (last_seen) für die Online-Status-Funktion
- Nachrichten innerhalb der Chat-Funktion (Ende-zu-Ende-verschlüsselt: Nein – Nachrichten werden auf dem Server gespeichert)
3.4 Netzwerk-Daten
Wenn du deinen Stammbaum im AgeLink-Netzwerk freigibst:
- Freigabeeinstellungen (welche Personen/Felder du teilst)
- Verbindungsanfragen und deren Status
- Verknüpfungen mit anderen Nutzerbäumen
4. Zweck und Rechtsgrundlage der Verarbeitung
| Zweck | Rechtsgrundlage (DSGVO) |
|---|---|
| Bereitstellung des Dienstes, Authentifizierung | Art. 6 Abs. 1 lit. b (Vertragserfüllung) |
| E-Mail-Verifizierung, Sicherheitsmeldungen | Art. 6 Abs. 1 lit. b (Vertragserfüllung) |
| Stammbaum-Verwaltung und Speicherung | Art. 6 Abs. 1 lit. b (Vertragserfüllung) |
| Netzwerk-Matching (Familienübereinstimmungen) | Art. 6 Abs. 1 lit. a (Einwilligung durch Freigabe) |
| Chat-Funktion | Art. 6 Abs. 1 lit. a (Einwilligung) |
| Online-Status (last_seen) | Art. 6 Abs. 1 lit. a (Einwilligung durch Nutzung) |
| Fehlerprotokollierung, Sicherheit | Art. 6 Abs. 1 lit. f (berechtigtes Interesse) |
| Gesetzliche Aufbewahrungspflichten | Art. 6 Abs. 1 lit. c (rechtliche Verpflichtung) |
5. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist:
- Kontodaten: Bis zur Löschung des Nutzerkontos, danach binnen 30 Tagen entfernt
- Stammbaum-Daten: Bis zur Löschung durch den Nutzer oder Kontoauflösung
- Chat-Nachrichten: Bis zur Löschung durch Nutzer oder Konto-Auflösung
- Server-Logs / IP-Adressen: Maximal 7 Tage für Sicherheitszwecke
- E-Mail-Adressen für Benachrichtigungen: Bis zur Abmeldung oder Kontoauflösung
6. Weitergabe an Dritte
Eine Weitergabe personenbezogener Daten an Dritte erfolgt grundsätzlich nicht, außer in folgenden Fällen:
- Hosting-Anbieter: IONOS SE (1&1 IONOS), Deutschland – als Auftragsverarbeiter gemäß Art. 28 DSGVO
- Gesetzliche Verpflichtung: Wenn behördliche Anfragen oder Gerichtsbeschlüsse dies erfordern
- Andere AgeLink-Nutzer: Ausschließlich die Daten, die du selbst über die Netzwerk-Freigabe geteilt hast – und nur im von dir festgelegten Umfang
Wir verkaufen keine Nutzerdaten und geben sie nicht zu Werbezwecken weiter.
7. Hosting und technische Infrastruktur
AgeLink wird auf Servern von IONOS SE (1&1 IONOS, Elgendorfer Str. 57, 56410 Montabaur, Deutschland) gehostet. Alle Daten werden ausschließlich auf Servern innerhalb der Europäischen Union gespeichert. Mit IONOS besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
Verwendete Technologien
- Webserver: IONOS Webspace (PHP, Apache)
- Datenbank: MySQL (auf gleichem Server)
- Verbindung: HTTPS / TLS-Verschlüsselung
8. Cookies und lokale Speicherung
Session-Cookies
AgeLink verwendet technisch notwendige Cookies, um die Anmeldung aufrechtzuerhalten. Diese Cookies werden beim Schließen des Browsers oder nach einer definierten Zeit automatisch gelöscht.
LocalStorage
Im Browser-LocalStorage wird die bevorzugte Sprache (DE/EN/MK) gespeichert. Es werden keine persönlichen Daten im LocalStorage abgelegt.
Keine Tracking-Cookies
AgeLink verwendet keine Tracking-, Analyse- oder Werbe-Cookies. Es werden keine Daten an Google Analytics, Facebook oder andere Drittanbieter übermittelt.
9. Besondere Kategorien: Genealogische Daten
Familienstammbäume können besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO enthalten, insbesondere:
- Gesundheitliche Informationen (Todesursachen)
- Religiöse Überzeugungen
- Ethnische Herkunft
Diese Daten werden ausschließlich auf deine eigene Initiative hin erfasst, verbleiben in deinem privaten Stammbaum und werden ohne deine ausdrückliche Freigabe nicht mit anderen Nutzern geteilt. Die Rechtsgrundlage für diese Verarbeitung ist Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung) in Verbindung mit Art. 9 Abs. 2 lit. j (genealogische Forschung).
Verstorbene Personen
Die DSGVO schützt ausschließlich lebende Personen. Daten über verstorbene Personen unterliegen daher nicht dem Anwendungsbereich der DSGVO, können aber durch das allgemeine Persönlichkeitsrecht oder das postmortale Persönlichkeitsrecht geschützt sein.
10. Deine Rechte als betroffene Person
Du hast nach der DSGVO folgende Rechte:
Zur Ausübung deiner Rechte wende dich an: info@agelink.info
Die zuständige Aufsichtsbehörde für Baden-Württemberg ist: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW), Lautenschlagerstraße 20, 70173 Stuttgart – www.lfdi.bwl.de
11. Datensicherheit
Wir setzen folgende technische und organisatorische Maßnahmen zum Schutz deiner Daten ein:
- HTTPS/TLS: Alle Verbindungen sind verschlüsselt
- Passwort-Hashing: Passwörter werden niemals im Klartext gespeichert
- Session-Tokens: Anmeldungen erfolgen über ablaufende Tokens
- Server-Backups: Regelmäßige automatisierte Sicherungen der Datenbank
- Zugangsbeschränkung: Zugriff auf Stammbaum-Daten nur für den jeweiligen Eigentümer und explizit eingeladene Personen
Im Falle eines Datenschutzvorfalls, der deine Rechte und Freiheiten gefährdet, werden wir dich und – soweit gesetzlich vorgeschrieben – die Aufsichtsbehörde unverzüglich informieren.
12. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich rechtliche Anforderungen ändern oder wir neue Funktionen einführen. Wesentliche Änderungen werden dir per E-Mail mitgeteilt. Das Datum der letzten Aktualisierung ist stets am Anfang dieser Seite angegeben.
13. Kontakt und Beschwerderecht
Für Fragen zum Datenschutz, zur Auskunft oder zur Ausübung deiner Rechte:
Aleksandar Lazaroski
E-Mail: info@agelink.info
Antwortzeit: in der Regel innerhalb von 14 Tagen
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist die Behörde des Bundeslandes, in dem du deinen Wohnsitz hast, oder die Behörde am Sitz des Betreibers.
Übersicht aller deutschen Datenschutzbehörden: bfdi.bund.de
Bitte gib in der Betreffzeile „Datenschutz" oder „DSGVO-Anfrage" an.
Table of Contents
- Controller
- Principles of Data Processing
- What Data We Collect
- Purpose and Legal Basis
- Storage Duration
- Disclosure to Third Parties
- Hosting and Infrastructure
- Cookies and Local Storage
- Special Categories: Genealogical Data
- Your Rights
- Data Security
- Changes to this Policy
- Contact and Right to Complain
1. Controller
The controller responsible for processing personal data within the meaning of the General Data Protection Regulation (GDPR) is:
Aleksandar Lazaroski
Stuttgart (Bad Cannstatt)
Germany
Email: info@agelink.info
2. Principles of Data Processing
We process personal data only to the extent necessary for operating the platform, where you have consented, or where a legal basis exists. We adhere to the following principles:
- Data minimisation: We only collect data that is truly needed.
- Purpose limitation: Data is only used for the purpose for which it was collected.
- Transparency: You have the right to know what data we hold about you at any time.
- No advertising: We do not sell user data and do not serve advertising on AgeLink.
3. What Data We Collect
3.1 Registration Data
Username, first and last name, email address, password (stored as a hash).
3.2 Family Tree Data (entered by you)
Names, dates of birth, dates of death, places, photos, and family relationships of the people you add to your tree.
3.3 Usage Data
IP address (for security and error diagnosis), login timestamps, last-seen times for the online status feature, and chat messages stored on the server (not end-to-end encrypted).
3.4 Network Data
If you share your family tree in the AgeLink network: sharing settings, connection requests and their status, and links to other users' trees.
4. Purpose and Legal Basis
Service provision and authentication: Art. 6(1)(b) GDPR (contract performance). Network matching and chat: Art. 6(1)(a) GDPR (consent). Security logging: Art. 6(1)(f) GDPR (legitimate interest). Legal retention obligations: Art. 6(1)(c) GDPR.
Genealogical data involving special categories (Art. 9 GDPR) is processed on the basis of Art. 9(2)(a) (explicit consent) in conjunction with Art. 9(2)(j) (genealogical research).
5. Storage Duration
- Account data: Until account deletion, then removed within 30 days
- Family tree data: Until deleted by the user or account closure
- Chat messages: Until deleted by the user or account closure
- Server logs / IP addresses: Maximum 7 days for security purposes
6. Disclosure to Third Parties
Personal data is generally not disclosed to third parties, except: to IONOS SE as hosting provider (data processor under Art. 28 GDPR), when legally required, and to other AgeLink users — exclusively the data you have chosen to share via network settings.
We do not sell user data and do not share it for advertising purposes.
7. Hosting and Infrastructure
AgeLink is hosted on servers of IONOS SE (Elgendorfer Str. 57, 56410 Montabaur, Germany). All data is stored exclusively on servers within the European Union. A data processing agreement under Art. 28 GDPR is in place with IONOS.
8. Cookies and Local Storage
AgeLink uses technically necessary session cookies to maintain your login session. These are deleted when you close your browser or after a defined period.
The browser's localStorage stores your language preference (DE/EN/MK). No personal data is stored in localStorage.
AgeLink does not use tracking, analytics, or advertising cookies. No data is transmitted to Google Analytics, Facebook, or other third parties.
9. Special Categories: Genealogical Data
Family trees may contain special categories of personal data under Art. 9 GDPR (health information, religious beliefs, ethnic origin). This data is captured solely at your own initiative and remains in your private tree unless you explicitly share it. The GDPR applies only to living persons.
10. Your Rights
To exercise your rights, contact: info@agelink.info
Competent supervisory authority: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW), Lautenschlagerstraße 20, 70173 Stuttgart – www.lfdi.bwl.de
11. Data Security
We use HTTPS/TLS encryption for all connections, password hashing (never stored in plain text), session tokens, regular automated database backups, and access restrictions so that tree data is only accessible to the owner and explicitly connected users.
12. Changes to this Policy
We reserve the right to update this Privacy Policy if legal requirements change or new features are introduced. Material changes will be communicated by email. The date of the last update is always shown at the top of this page.
13. Contact and Right to Complain
Aleksandar Lazaroski
Email: info@agelink.info
Response time: usually within 14 days
Please include "Privacy" or "GDPR request" in the subject line.