zurück

rechtliches

datenschutz

scrum poker ist ohne Konto und ohne Anmeldung nutzbar und setzt keine Cookies. Nachfolgend, welche Daten verarbeitet werden, zu welchem Zweck, auf welcher Rechtsgrundlage und wie lange.

Verantwortlicher

scrumpoker – Hendrik Hesselbarth

c/o Online-Impressum #9456

Europaring 90

53757 St Augustin

E-Mail: info@isengard.cloud

Hosting, Server-Logfiles und Missbrauchsabwehr

Diese Website wird bei der Cloudflare Germany GmbH bzw. der Cloudflare, Inc. betrieben (Cloudflare Pages, Workers und Durable Objects). Beim Aufruf werden Verbindungsdaten verarbeitet: IP-Adresse, Zeitpunkt des Zugriffs, aufgerufene Seite, übertragene Datenmenge sowie Browser- und Betriebssystemangaben.

Um automatisierte Massenanfragen abzuwehren, dient deine IP-Adresse zusätzlich als Schlüssel für eine Ratenbegrenzung. Sie wird dafür ausschließlich flüchtig verwendet und nicht gespeichert.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren, stabilen Betrieb der Website und in der Abwehr von Missbrauch.

Daten in einem Schätzraum

Wenn du einen Raum erstellst oder einem Raum beitrittst, werden für die Dauer der Sitzung verarbeitet:

  • der von dir gewählte Anzeigename (höchstens 30 Zeichen),
  • eine zufällig erzeugte Teilnehmer-Kennung, die dein Browser selbst vergibt,
  • deine Rolle (schätzend oder beobachtend), der Beitrittszeitpunkt und ob du gerade verbunden bist,
  • die von dir gewählte Karte, solange die Runde läuft.

Zweck ist die Durchführung der Schätzrunde. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Erbringung der von dir angeforderten Funktion, im Übrigen Art. 6 Abs. 1 lit. f DSGVO mit dem berechtigten Interesse an einem funktionierenden Raum.

Empfänger

Dein Anzeigename ist für die übrigen Teilnehmer desselben Raums sichtbar. Deine Karte bleibt bis zum Aufdecken verborgen — vorher erfährt der Raum lediglich, dass du gewählt hast, nicht was. Nach dem Aufdecken sind alle Karten für alle Teilnehmer des Raums sichtbar.

Als Auftragsverarbeiter nach Art. 28 DSGVO ist Cloudflare als Betreiber der Infrastruktur eingebunden. Soweit dabei Daten in die USA übermittelt werden, geschieht dies auf Grundlage der EU-Standardvertragsklauseln. Weitere Empfänger gibt es nicht.

Speicherdauer

Räume sind flüchtig. Ein Raum besitzt eine Leerlauffrist von zwei Stunden, die bei jeder Aktion neu beginnt. Läuft sie ab, werden alle Verbindungen geschlossen und der Speicher des Raums restlos gelöscht. Es gibt keine Datenbank und keine Sicherungskopien; eine Wiederherstellung ist danach technisch nicht möglich.

Server-Logfiles werden gelöscht, sobald sie für den Betrieb und die Sicherheit der Website nicht mehr erforderlich sind.

Lokale Speicherung im Browser

Diese Website setzt keine Cookies. Sie legt zwei Werte im lokalen Speicher deines Browsers ab:

  • scrumpoker:name · dein zuletzt verwendeter Anzeigename, damit du ihn nicht erneut eingeben musst.
  • scrumpoker:participant:<raum-id> · die zufällige Teilnehmer-Kennung, damit du nach einem Neuladen denselben Platz im Raum behältst.

Beide Werte sind für die Nutzung des von dir ausdrücklich gewünschten Dienstes unbedingt erforderlich und werden nicht zu Analyse- oder Werbezwecken verwendet. Nach § 25 Abs. 2 Nr. 2 TDDDG ist dafür keine Einwilligung erforderlich. Du kannst die Werte jederzeit über die Einstellungen deines Browsers löschen.

Bereitstellung der Daten

Die Angabe eines Anzeigenamens ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne einen Namen ist die Teilnahme an einem Raum technisch jedoch nicht möglich. Ein frei gewähltes Pseudonym reicht dafür aus.

Deine Rechte

Dir stehen jederzeit das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie das Recht auf Widerspruch gegen Verarbeitungen zu, die auf einem berechtigten Interesse beruhen (Art. 21 DSGVO). Wende dich dazu an info@isengard.cloud.

Da die Nutzung anonym erfolgt, kann ich dich anhand der verarbeiteten Daten nicht identifizieren; nach Art. 11 Abs. 2 DSGVO bin ich nicht verpflichtet, dafür zusätzliche Informationen einzuholen. Praktisch erreichst du die Löschung, indem du den Raum verlässt und die Leerlauffrist abläuft.

Außerdem steht dir ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu, etwa bei der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen oder bei der für deinen Wohnsitz zuständigen Behörde.

Stand

Juli 2026. Diese Erklärung wird angepasst, sobald sich die beschriebenen Verarbeitungen ändern.