Datenschutzerklärung
Stand: 3. September 2026
1. Verantwortlicher
Ein Datenschutzbeauftragter ist nicht bestellt. Ansprechpartner für Datenschutzfragen ist der Verantwortliche.
2. Zweck und Funktionsweise
EZNIEK ist ein Register für eigene Erklärungen zur Urheberschaft beziehungsweise Rechtsinhaberschaft an Texten. EZNIEK prüft oder bestätigt die Urheberschaft nicht unabhängig. Die ausgewählte PDF-Datei und ihr extrahierter Text werden im Browser des Nutzers verarbeitet und nicht an EZNIEK übermittelt. Übermittelt werden kryptografische Prüfsummen (SHA-256), Fragment-Prüfsummen, begrenzte technische Merkmale und die Erklärung des Einreichenden.
3. Beim Aufruf der Website
Der Hostinganbieter verarbeitet technisch erforderliche Verbindungsdaten, insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte Ressource, übertragene Datenmenge, Referrer soweit vom Browser übermittelt sowie Browser- und Betriebssystemangaben. Die Verarbeitung ist erforderlich, um die Website bereitzustellen und Angriffe zu erkennen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und störungsfreien Betrieb des Dienstes.
4. Registrierung einer Erklärung
Vor der wirksamen Übermittlung einer Urhebererklärung wird die angegebene E-Mail-Adresse durch einen zeitlich begrenzten Zahlencode bestätigt. Ohne erfolgreiche Bestätigung wird kein Registereintrag erstellt. Bei einer Registrierung werden verarbeitet:
- angegebener Name beziehungsweise Autorenname und verifizierte Kontakt-E-Mail-Adresse;
- Entscheidung über die Veröffentlichung des Namens;
- Wortlaut und Version der abgegebenen Erklärung;
- serverseitiger Registrierungszeitpunkt und Registrierungsstatus;
- SHA-256-Prüfsummen der PDF-Datei, des normalisierten Textes und von Textfragmenten;
- Textumfang;
- begrenzte lokal ermittelte Provenienzsignale, etwa einschlägige PDF-Metadaten oder ungewöhnliche unsichtbare Unicode-Zeichen;
- für Missbrauchsschutz zeitweise IP-Adresse, User-Agent, Sprachheader, Zeitzone, Request-ID und Netzwerkstatus.
Der lokale Dateiname wird nicht an EZNIEK übermittelt. Rechtsgrundlage für die Erstellung und Führung des gewünschten Registereintrags ist Art. 6 Abs. 1 lit. b DSGVO. Die Verarbeitung zur Abwehr von Mehrfachregistrierungen, Manipulation, automatisiertem Missbrauch und falschen Meldungen beruht auf Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Integrität und Nachvollziehbarkeit des Registers.
5. Öffentliche Registerdaten
Öffentlich sichtbar sind insbesondere Werktitel beziehungsweise Dateibezeichnung, Registrierungszeitpunkt, Status, maskierte oder freigeschaltete Registernummer sowie Anzahl und Art von Meldungen und unterstützenden Nachweisen. EZNIEK veröffentlicht den Namen nur, wenn der Nutzer die gesonderte Option aktiv auswählt. Rechtsgrundlage der Namensveröffentlichung ist Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung kann mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der vorherigen Veröffentlichung bleibt unberührt.
Zum Schutz vor massenhaftem Auslesen steht ein veröffentlichter Name nicht im HTML des Registers. Er wird erst nach einem gesonderten, mengenbegrenzten Abruf angezeigt. Dies verhindert gezielte Kenntnisnahme nicht.
6. Meldungen und unterstützende Nachweise
Besucher können Registereinträge melden oder Fingerprints unterstützender Dokumente hinzufügen. Vor der wirksamen Übermittlung müssen Name und E-Mail-Adresse angegeben und die E-Mail-Adresse mit einem zeitlich begrenzten Zahlencode bestätigt werden. Verarbeitet werden außerdem die eingegebenen Angaben, Prüfsummen, Zeitstempel und vorübergehend technische Missbrauchsschutzdaten. Eine Meldung ist zunächst eine unbestätigte Mitteilung und kein Nachweis ihrer Richtigkeit. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse ist die Prüfung der Registerintegrität, die Verhinderung anonymer missbräuchlicher Eingaben, die Kontaktaufnahme bei Rückfragen und die Bearbeitung von Rechte- und Missbrauchshinweisen.
Name, verifizierte E-Mail-Adresse, Art der Interaktion und zugehörige Registernummer werden verschlüsselt gespeichert. Sie sind in der Verwaltungsoberfläche standardmäßig verborgen. Berechtigte Administratoren können sie nur nach erneuter Eingabe eines aktuellen Zwei-Faktor-Codes für eine kurze Sitzung einsehen. Nicht verwendete oder abgelaufene Bestätigungsvorgänge werden bereinigt; nach erfolgreicher Verwendung werden Bestätigungscode und Zugriffstoken entfernt.
7. Cookies und lokale Verarbeitung
EZNIEK verwendet ein technisch notwendiges Session-Cookie zur Abwehr fremdinitiierter Formularanfragen (CSRF-Schutz). Es enthält eine zufällige Sitzungskennung, ist als „Secure“, „HttpOnly“ und „SameSite=Strict“ gesetzt und dient nicht der Werbung oder Reichweitenmessung. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO.
Die PDF-Verarbeitung erfolgt mit einer lokal von EZNIEK bereitgestellten Kopie von PDF.js. Beim Verarbeiten der PDF wird deshalb keine Verbindung zu einem externen PDF-Dienst hergestellt.
8. VPN-/Proxy-Prüfung
In der ausgelieferten Grundkonfiguration ist keine externe VPN-/Proxy-Prüfung aktiviert. Wird später ein externer Dienst aktiviert, wird diese Datenschutzerklärung vor dessen Einsatz um Anbieter, Rechtsgrundlage, Empfänger, Übermittlungsort und Speicherdauer ergänzt.
9. Empfänger und Auftragsverarbeitung
Hostinganbieter und Auftragsverarbeiter ist die STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin. STRATO verarbeitet Daten, soweit dies für Hosting, Datensicherung und technischen Betrieb erforderlich ist. Mit eingesetzten Auftragsverarbeitern werden, soweit erforderlich, Vereinbarungen nach Art. 28 DSGVO geschlossen. Eine Weitergabe zu Werbezwecken findet nicht statt.
10. Speicherdauer
- Öffentliche Registereinträge, Erklärungen und Prüfsummen werden grundsätzlich für die Dauer des Registerzwecks gespeichert. Auf berechtigten Antrag können Name und öffentliche Zuordnung entfernt oder ein Eintrag als widerrufen markiert werden. Soweit Daten zur Abwehr oder Geltendmachung von Rechtsansprüchen erforderlich sind, können sie bis zum Ablauf der einschlägigen Verjährungsfristen gesperrt aufbewahrt werden.
- Verschlüsselte Kontakt- und Interaktionsdaten werden grundsätzlich solange gespeichert, wie der zugehörige Registereintrag besteht oder eine Meldung beziehungsweise Prüfung bearbeitet werden kann. Sie werden auf berechtigten Löschungsantrag entfernt, soweit keine vorrangigen gesetzlichen Gründe oder die erforderliche Abwehr beziehungsweise Geltendmachung von Rechtsansprüchen entgegenstehen.
- IP-Adressen, User-Agents>, Sprachheader und detaillierte Netzwerkdaten in Registrierungen, Meldungen und Nachweisen werden spätestens nach 180 Tagen automatisch gelöscht beziehungsweise entfernt.
- Protokolle über einzelne Namensabrufe werden nach 30 Tagen automatisch gelöscht.
- Gesetzliche Aufbewahrungspflichten bleiben unberührt.
11. Sicherheit
EZNIEK setzt technische und organisatorische Maßnahmen ein, darunter TLS, Zugriffsbeschränkungen, Speicherung der Registerdatenbank außerhalb des öffentlichen Webverzeichnisses, CSRF-Schutz, restriktive Browserrichtlinien, verschlüsselte Kontakt- und Interaktionsdaten, Zwei-Faktor-Freigabe im Verwaltungsbereich und mengenbezogene Missbrauchsgrenzen. Kein Internetdienst kann absolute Sicherheit gewährleisten.
12. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der DSGVO insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden. Zur Verhinderung unberechtigter Änderungen kann EZNIEK einen geeigneten Nachweis verlangen, dass der Antragsteller von dem betroffenen Registereintrag betroffen oder dazu bevollmächtigt ist.
Anfragen: privacy@ezniek.com
13. Beschwerderecht
Es besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Zuständig ist insbesondere:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59–61
10555 Berlin
E-Mail: mailbox@datenschutz-berlin.de
www.datenschutz-berlin.de
14. Änderungen
Diese Datenschutzerklärung wird angepasst, wenn sich Verarbeitung, Rechtslage oder eingesetzte Dienstleister ändern. Maßgeblich ist die auf dieser Seite veröffentlichte Fassung.