Datenschutzerklärung
Was FilmSpotter erhebt, warum, und wer sonst noch Einblick erhält. Zuletzt aktualisiert am 17.09.2026.
1. Wer verantwortlich ist
Karsten Breit ist Verantwortlicher für die hier beschriebene Verarbeitung.
Kontakt für Datenschutzanfragen und Betroffenenrechte: privacy@filmspotter.app
2. Was wir erheben, warum und auf welcher Rechtsgrundlage
- Konto- und Authentifizierungsdaten — die E-Mail-Adresse, die an sie gesendeten einmaligen Anmeldecodes und die daraus entstehende Sitzung. Erforderlich, um den Dienst bereitzustellen, für den die Registrierung erfolgt ist (Art. 6 Abs. 1 lit. b DSGVO).
- Fehlgeschlagene Anmeldecode-Eingaben — die ursprüngliche IP-Adresse und E-Mail-Adresse, nur so lange gespeichert, wie nötig, um wiederholtes Raten zu begrenzen. Berechtigtes Interesse an der Verhinderung von Missbrauch des Anmeldeverfahrens (Art. 6 Abs. 1 lit. f DSGVO).
- Kontolöschungs-Codes — ein einmaliger Code, der an die eigene Adresse gesendet wird, um zu bestätigen, dass das Konto endgültig gelöscht werden soll; er wird höchstens fünfzehn Minuten gespeichert. Erforderlich, um die gewünschte Löschfunktion bereitzustellen (Art. 6 Abs. 1 lit. b DSGVO).
- Admin-Nutzerübersicht — nur für den Betreiber sichtbar: Kontokennungen, Zeitstempel von Registrierung und letzter Aktivität sowie der Kontostatus. Berechtigtes Interesse am Betrieb und an der Moderation des Dienstes (Art. 6 Abs. 1 lit. f DSGVO).
- Audit-Protokoll — ein Protokoll von Konto- und Verwaltungsaktionen (wer wann was getan hat). Berechtigtes Interesse an Nachvollziehbarkeit und Sicherheit (Art. 6 Abs. 1 lit. f DSGVO).
- Verfügbarkeitsmeldungen — ein nutzerbezogener Verlauf von Ereignissen der Art „Film X hat Angebot Y erhalten“ für verfolgte Titel, einschließlich einer Momentaufnahme des Angebots (Anbieter, Logo, Monetarisierungsart) zum Zeitpunkt der Aufzeichnung. Dies ist ein zentraler Bestandteil des Posteingangs in der App und kann nicht abgewählt werden. Berechtigtes Interesse daran, über die verfolgten Filme zu informieren (Art. 6 Abs. 1 lit. f DSGVO).
- Benachrichtigungseinstellungen — ob Browser-Push oder die wöchentliche Digest-E-Mail aktiviert wurde. Jede Einstellung speichert, wann sie zuletzt ein- oder ausgeschaltet wurde, sowie die Version des Einwilligungstextes, der beim Aktivieren angezeigt wurde. Beide Kanäle sind Opt-in und können jederzeit widerrufen werden. Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
- Push-Abonnementdaten — bei aktiviertem Browser-Push die Endpunkt-URL und die kryptografischen Schlüssel, die der Browser für dieses Gerät ausstellt; sie dienen dazu, Benachrichtigungen an das Gerät zu adressieren und zu verschlüsseln. Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
3. Wer sonst Daten erhält, und wo
- Hosting. Die Anwendung und ihre Datenbank laufen auf einem virtuellen Server von netcup in einem EU-Rechenzentrum (je nach gebuchtem Standort Nürnberg, Wien oder Amsterdam). Beim Hosting findet keine Übermittlung außerhalb der EU bzw. des EWR statt.
- E-Mail-Versand. Anmeldecodes und Konto-E-Mails werden über den SMTP-Dienst von IONOS (
smtp.ionos.de) versendet, einen deutschen Anbieter, der als unser Auftragsverarbeiter tätig ist. - Streaming Availability API. Film-, Anbieter- und Verfügbarkeitsdaten stammen aus dieser Drittanbieter-API. Anfragen an sie enthalten einen Ländercode sowie den Film oder die Suchbegriffe, die nachgeschlagen werden — es wird weder eine Kontokennung noch eine E-Mail-Adresse übermittelt.
- YouTube-Trailer. Trailer werden von
youtube-nocookie.comeingebettet, dem erweiterten Datenschutzmodus von YouTube, der Tracking-Cookies erst setzt, wenn tatsächlich auf Wiedergabe geklickt wird. Das Öffnen eines Trailers verbindet direkt mit Google und lädt das Player-Skript von YouTube vonyoutube.com. Meldet der Player, dass ein Video nicht abgespielt werden kann, teilt dein Browser FilmSpotter nur den Film, die Video-ID und den Fehlercode mit – nichts, was dich identifiziert, und ausschließlich zur Prüfung, ob der Trailer noch verfügbar ist. Siehe die Datenschutzerklärung von Google. - Filmposter und Anbieter-Logos. Bilder werden direkt von
cdn.movieofthenight.comundmedia.movieofthenight.comgeladen. Wie bei jedem direkt eingebundenen Bild wird beim Laden einer Seite die IP-Adresse an diesen Host übermittelt. - Push-Relay-Dienste der Browser. Bei aktiviertem Browser-Push läuft die Zustellung einer Benachrichtigung über den Push-Relay des Browser-Herstellers — FCM von Google für Chrome/Edge, der Dienst von Mozilla für Firefox oder der von Apple für Safari, je nachdem, über welchen Browser das Abonnement abgeschlossen wurde. Der Inhalt der Benachrichtigung wird verschlüsselt, bevor er unseren Server verlässt; der Relay verarbeitet also ausschließlich Chiffretext und kann weder den Filmtitel noch Angebotsdetails darin lesen.
4. Cookies und lokaler Speicher
FilmSpotter setzt weder Analyse- noch Tracking-Skripte ein. Derzeit wird nur folgender Browser-Speicher verwendet:
moviefinder_session(Cookie, HttpOnly, SameSite=Lax, bis zu 30 Tage) — hält die Anmeldung aufrecht. Unbedingt erforderlich, um den gewünschten Dienst bereitzustellen, und daher nicht einwilligungspflichtig (§ 25 Abs. 2 Nr. 2 TDDDG).moviefinder_lang(Cookie, HttpOnly, SameSite=Lax, bis zu einem Jahr) — merkt sich, welche Sprachversion der Website (enoderde) Sie zuletzt besucht haben, damit eine Adresse ohne Sprachangabe in dieser Sprache geöffnet wird. Es enthält nur dieses Sprachkürzel und dient nicht dem Tracking. Es besteht nur, um die gewählte Sprache bereitzustellen, und fällt daher unter dieselbe Ausnahme für unbedingt erforderliche Speicherung (§ 25 Abs. 2 Nr. 2 TDDDG). Wenn Sie angemeldet sind, speichert auch Ihr Konto diese Sprache.moviefinder-theme-mode(lokaler Speicher) — merkt sich die gewählte Tag-/Nacht-Darstellung. Gespeichert wird nur, weil diese Einstellung ausdrücklich vorgenommen wurde; es greift daher dieselbe Ausnahme für unbedingt erforderliche Speicherung (§ 25 Abs. 2 Nr. 2 TDDDG).
Da alles oben Genannte unbedingt erforderlich ist oder ausschließlich eine getroffene Wahl umsetzt, wird kein Einwilligungsbanner angezeigt. Ändert sich das — etwa bei der Einführung von Werbung —, läuft nichts Nicht-Essenzielles, bevor eine Einwilligung erteilt wurde, und diese Erklärung wird zuvor angepasst.
5. Wie lange wir Daten speichern
Mehrere der folgenden Datensätze werden nicht im Moment des Ablaufs, sondern durch eine geplante Bereinigung entfernt — denselben Mechanismus, den bereits das Audit-Protokoll nutzt. Dieser Scheduler gehört zur Hosting-Infrastruktur und ist in der Produktion noch nicht angebunden; bis dahin kann ein Datensatz etwas länger als das angegebene Zeitfenster bestehen bleiben.
- Konto-, Bibliotheks- und Einstellungsdaten: solange das Konto besteht.
- Fehlgeschlagene Anmeldecode-Eingaben: werden nach etwa einer Stunde gelöscht, dem gleichen Drosselungsfenster, in dem sie gezählt werden.
- Kontolöschungs-Codes: verfallen nach fünfzehn Minuten und werden sofort gelöscht, wenn ein Konto mit ihnen gelöscht wird, zusammen mit älteren Codes desselben Kontos. Ein Code, der nie bestätigt wird, wird ohnehin nach einem Tag entfernt.
- Anmeldecodes: werden nach einem Tag entfernt — deutlich nach den 30 Minuten, die ein Code gültig ist, und dem anschließenden 15-Minuten-Fenster, um die Registrierung damit abzuschließen —, unabhängig davon, ob der Code je verwendet wurde.
- Audit-Protokoll: wird 180 Tage aufbewahrt.
- Verfügbarkeitsmeldungen: Sobald eine Meldung gelesen wurde, wird sie nach 90 Tagen gelöscht. Eine nie gelesene Meldung wird ohnehin nach 180 Tagen gelöscht, sodass nichts unbegrenzt aufbewahrt wird.
- Abgelaufene Sitzungen: Der Sitzungsdatensatz hinter einem abgelaufenen
moviefinder_session-Cookie wird durch dieselbe geplante Bereinigung entfernt. - Benachrichtigungseinstellungen: werden aufbewahrt, solange das Konto besteht.
- Push-Abonnementdaten: Das Ausschalten von Push oder das Abmelden eines Geräts löscht die Endpunkt-URL und die kryptografischen Schlüssel sofort — nicht erst bei der Kontolöschung. Die bloße Tatsache, dass ein Abonnement bestand, und wann, wird bis zur Kontolöschung aufbewahrt.
6. Betroffenenrechte
Es bestehen das Recht auf Auskunft, Berichtigung, Einschränkung der Verarbeitung und Widerspruch sowie das Recht, eine Kopie der Daten in einem übertragbaren Format zu erhalten (Art. 15–21 DSGVO).
Löschung. Angemeldete Konten können sich jederzeit in den Einstellungen selbst endgültig löschen, nachdem ein an die eigene Adresse gesendeter Code bestätigt wurde. Dadurch werden Konto, Filmliste, Anbieter-Abonnements, Empfehlungen, Sitzungen, API-Token, Verfügbarkeitsmeldungen, Benachrichtigungseinstellungen und Push-Abonnements sofort entfernt. Ist keine Anmeldung möglich, genügt eine E-Mail an die oben genannte Kontaktadresse; die Kontodaten werden dann von Hand gelöscht — mit Ausnahme von Daten, die gesetzlich länger aufbewahrt werden müssen.
Zudem besteht das Recht, Beschwerde bei einer Datenschutz-Aufsichtsbehörde einzulegen — insbesondere in dem EU-/EWR-Mitgliedstaat des gewöhnlichen Aufenthaltsorts, des Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO).
7. Änderungen dieser Erklärung
Diese Seite beschreibt, was die Anwendung heute tatsächlich tut. Wenn sich Funktionen ändern — insbesondere sobald Werbung hinzukommt —, wird diese Erklärung angepasst, bevor die Änderungen live gehen.