CardTrace

Datenschutzerklärung

Zuletzt aktualisiert: Mai 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Carina Schlenkermann
c/o flexdienst – #21027
Kurt-Schumacher-Straße 76
67663 Kaiserslautern
Deutschland

E-Mail: [E-MAIL-ADRESSE]

(im Folgenden „CardTrace", „wir" oder „Betreiber")

2. Hosting und Serverbetrieb

Diese Website wird bei folgendem Hosting-Dienstleister betrieben:

Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Deutschland

Die Verarbeitung erfolgt ausschließlich auf Servern innerhalb der Europäischen Union.

Die Nutzung des Hosting-Anbieters erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und datenschutzkonformen Bereitstellung unseres Online-Angebots.

Mit dem Hosting-Anbieter wurde ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen.

Weitere Informationen zum Datenschutz bei Hetzner: hetzner.com/de/legal/privacy-policy

3. Verarbeitung personenbezogener Daten

3.1 Server-Logfiles

Beim Aufruf unserer Website werden durch den Webserver automatisch folgende Informationen verarbeitet:

  • IP-Adresse des anfragenden Geräts
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene Seiten und Dateien
  • HTTP-Statuscode
  • übertragene Datenmenge
  • Referrer-URL (sofern vom Browser übermittelt)
  • Browsertyp und Browserversion
  • Betriebssystem des Endgeräts

Die Verarbeitung erfolgt zur Gewährleistung der Sicherheit, Stabilität und Funktionsfähigkeit der Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Die Server-Logfiles werden spätestens nach 14 Tagen automatisch gelöscht, sofern keine längere Aufbewahrung zu Beweiszwecken erforderlich ist.

3.2 Meldungen über verlorene oder gestohlene Sammelkarten

Über das bereitgestellte Formular können Nutzer:innen Meldungen zu verlorenen oder gestohlenen Sammelkarten einreichen. Dabei können insbesondere folgende Daten verarbeitet werden:

  • TCG / Kartenspiel
  • Kartenname
  • Set- und Kartennummer
  • Zustandsbeschreibung
  • Grading-Informationen
  • Seriennummern oder Zertifikatsnummern
  • Angaben zur Verlust- oder Diebstahlsituation
  • freiwillige Freitextangaben
  • E-Mail-Adresse
  • hochgeladene Bilder der Karte

a) Zweck der Verarbeitung

Die Verarbeitung erfolgt zum Zweck der Veröffentlichung und Bereitstellung einer öffentlich zugänglichen Datenbank für verlorene oder gestohlene Sammelkarten, um Sammler:innen, Händler:innen und Plattformbetreiber:innen eine Identifizierung entsprechender Karten zu ermöglichen.

b) Rechtsgrundlagen

(1) Vertragserfüllung – Art. 6 Abs. 1 lit. b DSGVO
Die Speicherung und interne Verarbeitung der übermittelten Daten (einschließlich der E-Mail-Adresse) erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Sie ist zur Durchführung des zwischen den Nutzer:innen und dem Betreiber bestehenden Nutzungsverhältnisses erforderlich – insbesondere zur Entgegennahme, Prüfung, Verwaltung und ggf. Löschung der Meldung sowie zur Kommunikation mit den einreichenden Personen.

(2) Einwilligung in die öffentliche Veröffentlichung – Art. 6 Abs. 1 lit. a DSGVO
Die öffentliche Anzeige der kartenbezogenen Inhalte (Karteninformationen, Bilder, Beschreibungen, Serien- oder Zertifikatsnummern) erfolgt auf Grundlage einer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung wird durch das aktive Bestätigen der entsprechenden Checkbox vor dem Absenden des Formulars erteilt.

(3) Berechtigtes Interesse – Art. 6 Abs. 1 lit. f DSGVO (subsidiär)
Im Falle eines Widerrufs der Einwilligung behalten wir uns vor, die Meldung für einen Übergangszeitraum von maximal 72 Stunden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO weiterhin gespeichert zu halten, sofern dies zur ordnungsgemäßen Abwicklung (z. B. Entfernung aus Suchmaschinen-Caches, Benachrichtigung betroffener Dritter) erforderlich ist. Das berechtigte Interesse liegt in der Wahrung der Datenintegrität und der Vermeidung von Missbrauch des Widerrufsrechts.

c) Widerruf der Einwilligung

Die Einwilligung in die öffentliche Veröffentlichung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Der Widerruf kann erfolgen:

  • durch Nutzung des persönlichen Löschlinks (vgl. Abschnitt 3.7), oder
  • durch formlose Mitteilung an die oben genannte Kontaktadresse.

Nach Eingang des Widerrufs wird die öffentliche Anzeige der Meldung unverzüglich, spätestens jedoch innerhalb von 72 Stunden, entfernt. Die intern gespeicherten Daten werden nach Abschluss der Löschroutine vollständig gelöscht.

Ein Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.

d) Hinweis zur Freiwilligkeit

Die Einreichung einer Meldung ist freiwillig. Es besteht keine Pflicht zur Bereitstellung personenbezogener Daten. Ohne die Angabe einer E-Mail-Adresse und die Erteilung der Einwilligung ist eine Nutzung des Meldeformulars jedoch technisch nicht möglich, da die Identifizierung und spätere Löschung der Meldung andernfalls nicht gewährleistet werden kann.

3.3 Öffentliche Veröffentlichung von Meldungen

Freigegebene Meldungen werden öffentlich auf unserer Plattform angezeigt. Dabei können insbesondere folgende Inhalte öffentlich sichtbar sein:

  • Karteninformationen
  • Serien- oder Zertifikatsnummern
  • Bilder der Karten
  • freiwillig eingegebene Kommentare oder Beschreibungen

Die angegebene E-Mail-Adresse wird nicht öffentlich angezeigt und ist für andere Nutzer:innen nicht einsehbar.

Mit dem Absenden des Formulars erklären sich Nutzer:innen ausdrücklich mit der öffentlichen Darstellung der von ihnen eingereichten Inhalte einverstanden.

Wichtiger Hinweis zur Auffindbarkeit und Löschung:

Öffentlich sichtbare Inhalte können von Suchmaschinen (z. B. Google, Bing) indexiert und in deren Caches oder in Webarchiven (z. B. Wayback Machine) zwischengespeichert werden. Dies bedeutet:

  • Veröffentlichte Meldungen können über Suchmaschinen auffindbar sein.
  • Nach einer Löschung auf unserer Plattform kann nicht ausgeschlossen werden, dass bereits indexierte Inhalte vorübergehend – in Einzelfällen auch über einen längeren Zeitraum – weiterhin über Drittanbieter abrufbar bleiben.
  • Der Betreiber hat keinen Einfluss auf die Löschung oder Aktualisierung von Inhalten in Caches oder Archiven Dritter.

Nutzer:innen können sich bei Bedarf direkt an den jeweiligen Suchmaschinenbetreiber wenden, um eine Entfernung aus dem Cache zu beantragen (z. B. über das Google Removal Tool).

3.4 Verantwortung für eingereichte Inhalte und Klarstellung zum Straftatenbezug

a) Eigenverantwortung der Nutzer:innen

Nutzer:innen sind ausschließlich selbst für die von ihnen eingereichten Inhalte verantwortlich. Es ist untersagt, über die Plattform:

  • personenbezogene Daten Dritter ohne Rechtsgrundlage zu veröffentlichen,
  • beleidigende, rechtswidrige oder verleumderische Inhalte einzureichen,
  • unberechtigte Anschuldigungen gegen identifizierbare Personen oder Unternehmen zu veröffentlichen,
  • urheberrechtlich geschützte Inhalte ohne entsprechende Berechtigung hochzuladen.

b) Keine Verarbeitung von Daten über Straftaten i.S.d. Art. 10 DSGVO

Die auf dieser Plattform veröffentlichten Meldungen dienen ausschließlich der Dokumentation verlorener oder entwendeter Sammelkarten. Sie stellen keine Beschuldigungen gegen konkrete Personen dar und beinhalten keine Daten über strafrechtliche Verurteilungen oder Straftaten im Sinne von Art. 10 DSGVO.

Es werden weder Namen, Adressen, Fotos noch sonstige identifizierende Merkmale mutmaßlicher Täter:innen erhoben, gespeichert oder veröffentlicht. Die Plattform dient nicht der Strafverfolgung und ersetzt keine Anzeige bei den zuständigen Ermittlungsbehörden.

Meldungen, die entgegen dieser Vorgabe identifizierende Angaben zu mutmaßlichen Täter:innen enthalten, werden im Rahmen der manuellen Prüfung abgelehnt oder nachträglich entfernt.

c) Manuelle Inhaltsprüfung

Wir behalten uns vor, eingereichte Meldungen und Inhalte vor Veröffentlichung manuell zu prüfen, zu bearbeiten, abzulehnen oder zu löschen. Durch diese Prüfung übernehmen wir keine inhaltliche Verantwortung für die Richtigkeit, Vollständigkeit oder Rechtmäßigkeit der gemeldeten Sachverhalte. Die Prüfung dient ausschließlich der Vermeidung offensichtlich rechtswidriger oder missbräuchlicher Inhalte.

d) Melde- und Beschwerdemechanismus

Sollten sich Dritte durch eine veröffentlichte Meldung in ihren Rechten verletzt sehen, können sie sich jederzeit an die oben genannte Kontaktadresse wenden. Wir prüfen entsprechende Hinweise unverzüglich und entfernen oder sperren betroffene Inhalte, sofern eine Rechtsverletzung glaubhaft dargelegt wird.

3.5 Bildverarbeitung und EXIF-Metadaten

Hochgeladene Bilder werden auf unseren Servern gespeichert und öffentlich angezeigt. Vor der Speicherung werden vorhandene EXIF-Metadaten automatisiert entfernt. Dies umfasst insbesondere:

  • GPS-Standortdaten
  • Geräteinformationen
  • Aufnahmedatum
  • Kamerainformationen

Es werden ausschließlich die Bilddateien ohne Metadaten gespeichert.

Mit dem Hochladen von Bildern bestätigen Nutzer:innen, dass sie über die erforderlichen Nutzungsrechte verfügen.

3.6 E-Mail-Kommunikation

Bei der Nutzung des Meldeformulars werden automatisierte E-Mails verarbeitet und versendet. Dies umfasst insbesondere:

  • Benachrichtigungen an den Betreiber über neue Meldungen
  • Bestätigungs-E-Mails an einreichende Personen
  • Versand des persönlichen Löschlinks

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO.

3.7 Persönlicher Löschlink

Nach Freischaltung einer Meldung erhalten Nutzer:innen einen individuellen Löschlink per E-Mail. Über diesen Link kann die jeweilige Meldung eigenständig und dauerhaft gelöscht werden. Der Löschlink ist ausschließlich für die jeweilige Meldung bestimmt und vertraulich zu behandeln.

3.8 Schutz vor Missbrauch und Spam

Zur Verhinderung missbräuchlicher oder automatisierter Einreichungen speichern wir temporär die IP-Adresse einreichender Nutzer:innen. Die Verarbeitung erfolgt insbesondere zur:

  • Begrenzung automatisierter Anfragen,
  • Verhinderung von Spam,
  • Absicherung unserer Systeme,
  • Sicherstellung der Integrität der Datenbank.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die IP-Adressen werden spätestens nach 24 Stunden automatisch gelöscht oder anonymisiert.

3.9 Kontaktaufnahme bei identifizierten Karten

a) Kein direkter Kontakt zwischen Nutzer:innen

Eine direkte Kontaktaufnahme zwischen meldenden und suchenden Personen ist über die Plattform nicht vorgesehen. Insbesondere werden E-Mail-Adressen oder sonstige Kontaktdaten der einreichenden Personen zu keinem Zeitpunkt an Dritte weitergegeben oder öffentlich zugänglich gemacht.

b) Kontaktvermittlung über den Betreiber

Sollte eine auf der Plattform gemeldete Karte identifiziert werden (z. B. durch Händler:innen, Plattformbetreiber:innen oder andere Sammler:innen), kann eine Kontaktaufnahme ausschließlich über den Betreiber erfolgen. Hierzu kann eine Nachricht an die oben genannte E-Mail-Adresse gesendet werden.

Der Betreiber leitet die Anfrage – sofern diese plausibel und nachvollziehbar erscheint – an die meldende Person weiter, ohne dabei die Kontaktdaten der anfragenden Person an die meldende Person oder umgekehrt offenzulegen, es sei denn, beide Seiten stimmen einer gegenseitigen Kontaktfreigabe ausdrücklich zu.

c) Rechtsgrundlage

Die Verarbeitung der Kontaktanfrage erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Ermöglichung des Plattformzwecks unter Wahrung der Vertraulichkeit personenbezogener Daten.

d) Keine Verpflichtung zur Vermittlung

Es besteht kein Anspruch auf Kontaktvermittlung. Der Betreiber behält sich vor, Anfragen ohne Angabe von Gründen nicht weiterzuleiten, insbesondere wenn Zweifel an der Legitimität oder Seriosität der Anfrage bestehen.

4. Cookies und technisch notwendige Speichermechanismen

Diese Website verwendet ausschließlich technisch notwendige Cookies bzw. vergleichbare Speichertechnologien. Diese dienen insbesondere:

  • der sicheren Bereitstellung der Website,
  • dem Schutz vor CSRF-Angriffen,
  • der Stabilität und Funktionalität des Meldeformulars.

Es erfolgt kein Einsatz von:

  • Tracking-Technologien,
  • Werbe-Cookies,
  • Analyse-Tools,
  • Social-Media-Plugins,
  • Profiling-Technologien.

Nach unserer derzeitigen Einschätzung ist daher kein gesondertes Einwilligungsbanner erforderlich.

5. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Verarbeitungszwecke erforderlich ist. Es gelten insbesondere folgende Speicherfristen:

  • Veröffentlichte Meldungen: Bis zur Löschung durch Nutzer:innen, durch den Betreiber oder berechtigte Anfrage.
  • Nicht freigegebene Meldungen: Maximal 90 Tage.
  • Server-Logfiles: Maximal 14 Tage.
  • IP-Adressen zur Missbrauchsverhinderung: Maximal 24 Stunden.
  • Verschlüsselte Sicherungskopien (Backups): Maximal 30 Tage.

Hinweis zu Backups:

Aus Gründen der Datensicherheit und Wiederherstellbarkeit im Katastrophenfall werden in regelmäßigen Abständen verschlüsselte Sicherungskopien (Backups) des Datenbestandes erstellt. Diese können personenbezogene Daten enthalten, die auf der produktiven Plattform bereits gelöscht wurden.

Die Speicherung in Backups erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Sicherstellung der Verfügbarkeit und Integrität unserer Systeme und Datenbestände gemäß Art. 32 DSGVO.

Backups werden nach Ablauf des Aufbewahrungszeitraums von maximal 30 Tagen automatisch und unwiderruflich gelöscht. Eine gezielte Einzellöschung innerhalb bestehender Backups ist technisch nicht möglich; dies wird bei der Interessenabwägung berücksichtigt.

6. Weitergabe von Daten

Eine Weitergabe personenbezogener Daten an Dritte erfolgt grundsätzlich nicht, außer:

  • an technische Dienstleister im Rahmen einer Auftragsverarbeitung,
  • soweit dies gesetzlich vorgeschrieben ist,
  • soweit dies zur Durchsetzung rechtlicher Ansprüche erforderlich ist.

Eine Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erfolgt nicht.

7. Rechte betroffener Personen

Betroffene Personen haben insbesondere folgende Rechte:

  • Recht auf Auskunft gemäß Art. 15 DSGVO
  • Recht auf Berichtigung gemäß Art. 16 DSGVO
  • Recht auf Löschung gemäß Art. 17 DSGVO
  • Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
  • Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
  • Widerspruchsrecht gemäß Art. 21 DSGVO
  • Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO

Ein Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.

Zur Ausübung deiner Rechte genügt eine formlose Mitteilung an die oben genannte Kontaktadresse.

7a. Rechte Dritter in Bezug auf veröffentlichte Meldungen

Personen, die nicht selbst eine Meldung eingereicht haben, sich jedoch durch eine veröffentlichte Meldung in ihren Rechten betroffen sehen, können sich jederzeit an den Verantwortlichen wenden. Dies betrifft insbesondere Fälle, in denen:

  • eine veröffentlichte Meldung unzutreffende Angaben enthält, die auf eine bestimmte Person oder ein bestimmtes Unternehmen beziehbar sind,
  • eine Karte fälschlicherweise als gestohlen gemeldet wurde,
  • ein rechtmäßiger Erwerb nachweisbar ist.

Wir prüfen entsprechende Eingaben unverzüglich und ergreifen erforderlichenfalls geeignete Maßnahmen (z. B. vorübergehende Sperrung, Löschung, Rückfrage an die meldende Person). Rechtsgrundlage ist Art. 17 Abs. 1 lit. d DSGVO bzw. Art. 21 DSGVO.

8. Beschwerderecht bei einer Aufsichtsbehörde

Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde über die Verarbeitung personenbezogener Daten zu beschweren (Art. 77 DSGVO).

Die für den Verantwortlichen zuständige Aufsichtsbehörde ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestr. 2-4
40213 Düsseldorf
www.ldi.nrw.de

Unabhängig davon steht es betroffenen Personen frei, sich an die Aufsichtsbehörde ihres gewöhnlichen Aufenthaltsortes, ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes zu wenden (Art. 77 Abs. 1 DSGVO).

Eine Übersicht aller Datenschutzaufsichtsbehörden in Deutschland findest du unter: bfdi.bund.de

9. Datensicherheit

Wir treffen angemessene technische und organisatorische Sicherheitsmaßnahmen gemäß Art. 32 DSGVO, um personenbezogene Daten gegen Verlust, Manipulation oder unberechtigten Zugriff zu schützen. Hierzu zählen insbesondere:

  • verschlüsselte HTTPS-Übertragung
  • Zugriffsbeschränkungen
  • automatische Entfernung von EXIF-Metadaten
  • CSRF-Schutzmechanismen
  • Rate-Limiting
  • manuelle Prüfung von Meldungen
  • individuelle tokenbasierte Löschlinks
  • regelmäßige Sicherheitsupdates
  • verschlüsselte Backup-Speicherung
  • Trennung von öffentlich sichtbaren und internen Daten (insbesondere E-Mail-Adressen)

10. Minderjährige

Unser Angebot richtet sich grundsätzlich an volljährige Personen.

a) Altersgrenze

Personen unter 16 Jahren dürfen das Meldeformular nur mit ausdrücklicher Zustimmung eines/einer Erziehungsberechtigten nutzen. Mit dem Absenden des Formulars versichert die einreichende Person, das 16. Lebensjahr vollendet zu haben oder die Einwilligung eines/einer Erziehungsberechtigten eingeholt zu haben.

b) Keine aktive Altersverifikation

Eine technische Altersverifikation findet derzeit nicht statt. Wir vertrauen auf die wahrheitsgemäßen Angaben der Nutzer:innen.

c) Maßnahmen bei Kenntnis

Sollten wir Kenntnis davon erlangen, dass eine Person unter 16 Jahren ohne die erforderliche Einwilligung der Erziehungsberechtigten eine Meldung eingereicht oder personenbezogene Daten übermittelt hat, werden wir die entsprechenden Daten unverzüglich und vollständig löschen.

d) Kontaktmöglichkeit für Erziehungsberechtigte

Erziehungsberechtigte, die Auskunft über die Datenverarbeitung ihres Kindes wünschen oder eine Löschung verlangen möchten, können sich jederzeit an die oben genannte Kontaktadresse wenden.

11. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, sofern dies aufgrund technischer, rechtlicher oder organisatorischer Änderungen erforderlich wird.

Bei wesentlichen Änderungen, die den Umfang der Datenverarbeitung oder die Rechte betroffener Personen betreffen, werden wir – soweit möglich – auf die Änderungen in geeigneter Weise hinweisen.

Es gilt jeweils die zum Zeitpunkt des Besuchs veröffentlichte aktuelle Version.