Wenig Teilnehmerdaten
Die Standardteilnahme funktioniert ohne Teilnehmerkonto und ohne Teilnehmer-E-Mail-Adresse.
Datenschutz verständlich erklärt
Hier erklären wir in klarer Sprache, welche Daten Green Impact Report verarbeitet, was wir bewusst nicht erfassen, wie Fotos behandelt werden und welche Funktionen heute noch manuell sind.
Zuletzt aktualisiert: 2. August 2026
Die Standardteilnahme funktioniert ohne Teilnehmerkonto und ohne Teilnehmer-E-Mail-Adresse.
Wir verkaufen keine Kunden- oder Teilnehmerdaten und verwenden Kunden- oder Teilnehmerfotos nicht zum Training von KI-Modellen.
Kampagnen und Reports sind standardmäßig nicht öffentlich gelistet. Ein gültiger Link ist trotzdem wie ein Zugangsschlüssel zu behandeln.
Wir unterscheiden zwischen automatischen Kontrollen, manuellen Prozessen und geplanten Funktionen.
Optional, wenn die Kampagne ihn zulässt.
Die genaue datenschutzrechtliche Rolle hängt vom jeweiligen Vorgang und der Kundenvereinbarung ab. Vor einem Pilot mit besonderen Anforderungen müssen die Rollen schriftlich geklärt werden.
Green Impact Report entscheidet über die Verarbeitung von Website-, Kontakt- und eigenen Geschäftsdaten und ist dafür Ansprechpartner.
Die Organisation bestimmt normalerweise Zweck, Teilnehmerkreis und Ablauf ihrer Kampagne. Green Impact Report verarbeitet die Kampagnendaten zur Bereitstellung der Plattform. Die genaue Rollenverteilung gehört in die Kundenvereinbarung oder einen Auftragsverarbeitungsvertrag.
Bei Fragen zum Zweck einer konkreten Kampagne sollte zuerst der Veranstalter kontaktiert werden. Technische Datenschutz- und Löschanfragen können zusätzlich an Green Impact Report gesendet werden.
Ein QR-Code öffnet eine nicht öffentlich gelistete Kampagnenseite mit einem austauschbaren Zugriffstoken. Teilnehmende wählen ein Team, akzeptieren erforderliche Hinweise und können einen Beitrag einreichen.
Originale Rohfotos werden nach 30 Tagen automatisch gelöscht. Die detaillierten Daten einer beendeten Kampagne werden nach der Aufbewahrungsfrist der Organisation automatisch entfernt. Der Standardzeitraum beträgt 12 Monate.
Automatische Löschung 30 Tage nach Upload
Eine berechtigte Löschanfrage wird früher manuell bearbeitet; wir warten dann nicht auf die automatische Frist.
Standardmäßig bis 12 Monate nach Kampagnenende
Danach werden die gespeicherten Anzeigeversionen automatisch gelöscht. Medienlinks sind kurzlebig und nicht dauerhaft wiederverwendbar. Eine endgültige Löschung im Dashboard entfernt die zugehörigen Fotos sofort aus dem aktiven Speicher.
Solange die Organisation das aktuelle Branding nutzt
Die gespeicherte Kopie wird neu kodiert und ohne eingebettete Metadaten gespeichert. Beim Ersetzen löscht die API das vorherige sicher zugeordnete Objekt. Der Zugriff erfolgt über kurzlebige Medienlinks.
Standardmäßig bis 12 Monate nach Kampagnenende
Einreichungen, Notizen, technische Sessions, optionale Nicknames und Teamdetails werden danach automatisch entfernt. Nur anonyme Kampagnensummen bleiben als historischer Nachweis erhalten.
Standardmäßig bis 12 Monate nach Kampagnenende
Gespeicherte PDFs und öffentliche Report-Links werden danach automatisch entfernt.
7 Tage in der Pilotumgebung, 30 Tage in Stage/Produktion
Sicherheitsrelevante Informationen können bei einem konkreten Vorfall im erforderlichen Umfang länger aufbewahrt werden.
1 Tag in der Pilotumgebung, 7 Tage für Stage/Produktion konfiguriert
Gelöschte Daten können bis zum normalen Ablauf in zugriffsgeschützten Backups verbleiben und werden nicht zur Wiederherstellung absichtlich gelöschter Daten genutzt.
Organisatoren und betroffene Personen können Daten nicht nur ansehen, sondern auch korrigieren, ausblenden, exportieren oder löschen lassen.
Autorisierte Organisatoren können einen geschützten ZIP-Export mit Kampagnen-, Team- und Einreichungsdaten, sichtbaren verarbeiteten Fotos und dem neuesten fertigen PDF herunterladen. Rohfotos sowie ausgeblendete oder aus den Ergebnissen entfernte Einreichungen sind ausgeschlossen.
Organisatoren können fehlerhafte oder ungeeignete Einreichungen ausblenden und wiederherstellen. Kampagnen mit vollständigem Evidence Trail führen zusätzlich eine geschützte Historie der Ergebnisprüfung. Die getrennte Aktion „Endgültig löschen“ entfernt den Datenbankeintrag, die Fotos und bestehende PDF-Reports unwiderruflich.
Berechtigte Anfragen werden nach Identitäts- und Berechtigungsprüfung bearbeitet. Öffentliche Links werden zuerst widerrufen; danach werden Datenbankeinträge, Fotos und Reports im vereinbarten Umfang gezielt entfernt.
Das Exportarchiv wird bei Bedarf erzeugt und direkt übertragen. Green Impact Report speichert nicht zusätzlich eine fertige ZIP-Kopie.
Nur Dienste, die für Betrieb, Authentifizierung, Domain, Analyse oder Kontakt benötigt werden, sollen Daten erhalten. Welche optionalen Dienste aktiv sind, hängt von der gewählten Kontakt- oder Buchungsmethode ab.
Webhosting, API, Datenbank, Dateiablage, Medienverarbeitung, Warteschlangen, Backups und Betriebslogs
Kampagnen-, Konto-, Einreichungs-, Foto-, Report- und technische Betriebsdaten. Die primäre Anwendungsinfrastruktur ist für die AWS-Region Europa (Frankfurt), eu-central-1, konfiguriert.
Login und Zugriffsschutz für Organisatoren
Organisator-Identität und Authentifizierungsdaten. Teilnehmende benötigen Auth0 nicht. Der verwendete Tenant ist für die Region Europa angelegt.
DNS, Domain-Schutz und gegebenenfalls datenschutzfreundliche Webanalyse
Technische Website-Anfragen sowie aggregierte Seitenaufruf- und Leistungsdaten, abhängig von der aktiven Cloudflare-Konfiguration.
Weiterleitung freiwillig abgesendeter Pilot-Anfragen
Die im Pilot-Formular angegebenen Kontakt-, Unternehmens- und Nachrichtendaten. Der Dienst kann seine offengelegten Infrastruktur- und Spam-Schutz-Anbieter einsetzen.
Optionale externe Terminbuchung
Daten, die eine Person auf der externen Calendly-Seite für die Terminbuchung eingibt. Calendly wird erst beim Öffnen des externen Links verwendet.
Optionale externe Kommunikation
Technische Verbindungs- und Kommunikationsdaten, die WhatsApp nach dem bewussten Öffnen des externen Links und während der dortigen Kommunikation verarbeitet.
Die primäre Kampagneninfrastruktur ist in AWS Europa (Frankfurt) konfiguriert. Einzelne Anbieter oder deren Unterauftragnehmer können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten. Dabei gelten die jeweiligen Verträge und Übermittlungsmechanismen, zum Beispiel Standardvertragsklauseln, soweit erforderlich. Vor einem Kundenvertrag mit besonderen Standortanforderungen prüfen wir den konkreten Dienstumfang und dokumentieren ihn schriftlich.
Die Plattform besitzt noch keinen fertigen Schul-Datenschutzmodus. Vor einer Kampagne mit Kindern müssen Veranstalter, Einwilligungs- oder Erlaubnisprozess, Fotoeinsatz, öffentliche Sichtbarkeit und kürzere Aufbewahrung gesondert geprüft werden. Solche Kampagnen sollten keine echten Namen, Teilnehmer-E-Mails oder präzise Standorte verlangen.
Je nach anwendbarem Recht können betroffene Personen Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit oder Widerspruch verlangen. Wir müssen Identität, Kampagne und Umfang ausreichend prüfen, damit keine Daten der falschen Person oder Organisation offengelegt oder gelöscht werden.
Nein. Der Standardablauf verwendet eine technische Session und verlangt weder Konto noch Teilnehmer-E-Mail-Adresse.
Die Plattform fordert präzises GPS nicht an und liest es nicht aus. Ein Originalupload kann vorübergehend Gerätemetadaten enthalten. Verarbeitete Anzeigeversionen werden ohne EXIF und andere eingebettete Originalmetadaten erzeugt.
Nicht vollständig. Er wird nicht öffentlich verlinkt oder indexiert, aber jede Person mit dem gültigen Link kann ihn öffnen. Der Link sollte kontrolliert geteilt, befristet und bei Bedarf widerrufen werden.
Ja. Autorisierte Organisatoren können einen geschützten Kampagnenexport herunterladen. Er enthält keine Rohfotos und keine ausgeblendeten oder aus den Ergebnissen entfernten Einreichungen.
Ja. Der private Rohfoto-Speicher löscht Originaluploads automatisch nach 30 Tagen. Verarbeitete Anzeigeversionen werden mit den detaillierten Kampagnendaten standardmäßig 12 Monate nach Kampagnenende entfernt.
Datenkategorien und Prüfverlauf für den optionalen vollständigen Evidence Trail ergänzt.
Geschützten Teilnehmer-Schreibnachweis und gemeinsam durchgesetzte Rate Limits ergänzt.
Kurzlebige geschützte Medienlinks, E-Mail-Bindung für Einladungen und sofortige endgültige Löschung von Einreichungen ergänzt.
Automatische Löschung detaillierter Kampagnendaten ergänzt; nur anonyme Kampagnensummen bleiben erhalten.
Sichere, zeitlich begrenzte Einladungslinks für Organisator-Konten und deren Widerruf ergänzt.
Formulierungen zu GPS-Metadaten, manueller Aufbewahrung, Moderation, Backups und KI-Training präzisiert.
Erste Veröffentlichung mit Datenkategorien, Aufbewahrung, Dienstleistern, Rechten und aktuellen Grenzen.
Bei besonderen Anforderungen an Aufbewahrung, Schulen, Fotos oder Datenstandort klären wir den Umfang vor dem Start schriftlich.