
Discify
Stand: 20. September 2026
Diese Erklärung informiert dich nach Art. 13, 14 DSGVO und § 25 TDDDG über die Verarbeitung personenbezogener Daten bei Discify (https://discify.horhaeuser.com). Sie gilt nur für Discify, nicht automatisch für den Shop auf horhaeuser.com.
Independent Software
Inhaber: Andreas Horhäuser
Holthausstr. 7
58332 Schwelm
Deutschland
E-Mail: info@horhaeuser.com
Telefon: 0155 66161109
Ein Datenschutzbeauftragter ist nicht bestellt. Das ist nach Art. 37 DSGVO nicht erforderlich, weil keine umfangreiche, regelmäßige und systematische Überwachung und keine Verarbeitung besonderer Kategorien von Daten als Kerntätigkeit stattfindet.
Discify läuft auf einem eigenen Server in Deutschland (kein fremdes Cloud-Rechenzentrum). Der Webserver und der vorgeschaltete Reverse-Proxy können technische Protokolle speichern: IP-Adresse, Zeitpunkt, aufgerufene URL, User-Agent, Referrer, Statuscode. Zweck: Betrieb, Fehleranalyse, Abwehr von Missbrauch. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: so kurz wie für Sicherheit und Diagnose nötig, in der Regel wenige Tage bis wenige Wochen, sofern keine konkrete Störung vorliegt.
Verarbeitet werden: Benutzername, E-Mail-Adresse, Passwort nur als Hash (bcrypt), Zeitpunkt der Registrierung, Zeitpunkt der Annahme der Nutzungsbedingungen, Bestätigungstoken und dessen Ablauf, Zeitpunkt der E-Mail-Bestätigung, bei „Passwort vergessen“ ein zeitlich begrenztes Reset-Token. Zweck: Nutzungsvertrag, Konto, Missbrauchsschutz. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, Tokenversand zugleich Art. 6 Abs. 1 lit. f DSGVO (sichere Aktivierung bzw. Passwortwiederherstellung).
Die Bestätigungsmail geht über den eigenen Mailserver mail.horhaeuser.com (SSL, Port 465). Empfänger der Nachricht bist du; der Mailserver liegt beim Verantwortlichen.
Du speicherst Angaben zu physischen Medien: Barcode, Künstler, Titel, Jahr, Format, Cover-URL, MusicBrainz-ID, Titelliste, optionale Kaufdaten, Regal, Fach, Platz. Diese Daten sind anderen Nutzern nicht als öffentlicher Katalog zugänglich. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Die Kamera arbeitet lokal im Browser. Es wird kein Videostream auf unseren Server übertragen, nur der erkannte oder eingegebene Barcode. Die Kameraberechtigung steuerst du im Browser.
Zur Identifikation können Barcode sowie Künstler/Albumtitel an folgende Stellen gehen:
Das ist eine Übermittlung in ein Drittland. Ein Angemessenheitsbeschluss der EU für die USA greift nur, soweit der Empfänger am Data-Privacy-Framework teilnimmt; das prüfen wir nicht laufend für jede Anfrage. Die Übermittlung ist für die Katalogsuche, die du anstößt, erforderlich (Art. 6 Abs. 1 lit. b DSGVO i. V. m. Art. 49 Abs. 1 lit. b DSGVO). Ohne diese Abfragen kann Discify keine Treffer zu unbekannten Codes liefern.
Nach der Anmeldung setzen wir das Cookie discify_session: httpOnly, SameSite=Lax, Secure auf der Live-Seite, Laufzeit 30 Tage. Es speichert nur die Sitzungskennung, kein Tracking. Rechtsgrundlage Speicherung auf deinem Gerät: § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich, um den von dir ausdrücklich gewünschten Dienst – den Login – bereitzustellen). Verarbeitung der Sitzung: Art. 6 Abs. 1 lit. b DSGVO. Es gibt keine Werbe-, Analyse- oder Marketing-Cookies und kein Consent-Banner, weil keine nicht nötigen Cookies gesetzt werden.
Der Anbieter kann in einer Admin-Ansicht Benutzername, E-Mail, Rolle, Bestätigungsstatus, Registrierungsdatum und die Anzahl gespeicherter Medien sehen – nicht dein Passwort und nicht die Titellisten im Klartext dieser Übersicht. Zweck: Betrieb, Support, Missbrauch. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Berechtigtes Interesse: den eigenen Dienst administrieren zu können. Du kannst widersprechen; dann ist der Betrieb deines Kontos unter Umständen nicht mehr möglich.
Konto und Archiv bleiben, bis du sie löschst oder der Anbieter das Konto wegen Verstoßes löscht. Über die Konto-Seite löschst du den Benutzer inklusive aller Regale, Medien, Titellisten und Tokens. Vorher kannst du einen Datenexport herunterladen (Art. 20 DSGVO). Bestätigungs- und Reset-Token entfallen nach Ablauf oder nach erfolgreicher Nutzung. Gesetzliche Aufbewahrungspflichten (etwa bei konkreter Rechtsverfolgung) bleiben unberührt.
Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch gegen Verarbeitungen auf Art. 6 Abs. 1 lit. f (Art. 21). Beschwerde: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf, ldi.nrw.de.
Es findet keine automatisierte Entscheidung im Sinne von Art. 22 DSGVO statt.
Transportverschlüsselung (HTTPS), Passwort-Hash, httpOnly-Cookie. Ein Restrisiko im Internet bleibt. Melde Sicherheitsprobleme an info@horhaeuser.com.
Anbieterkennzeichnung: Impressum. Vertragstext: Nutzungsbedingungen.