Datenschutzerklärung

für den Mimikama-Club (club.mimikama.org) · Stand: Juni 2026

Das Wichtigste in Kürze: Der Mimikama-Club läuft auf unserem eigenen Server in der EU. Wir verwenden ausschließlich technisch notwendige Cookies – deshalb gibt es hier kein Cookie-Banner. Es gibt keine Werbung, keine Tracking-Pixel, keine Analyse-Tools und keinen Verkauf von Daten. Zur Prüfung deiner Mitgliedschaft gleichen wir deine E-Mail-Adresse mit Steady ab – mehr dazu in Abschnitt 5.

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO):

mimikama – Verein zur Aufklärung über Internetmissbrauch
Schimmelgasse 9, 1030 Wien, Österreich
ZVR-Zahl: 897971856
E-Mail: [email protected]
Kontakt für Datenschutzanfragen zum Club: [email protected]

2. Geltungsbereich

Diese Datenschutzerklärung gilt ausschließlich für den Mimikama-Club unter club.mimikama.org. Für andere Angebote des Vereins (z. B. www.mimikama.org) gelten eigene Datenschutzerklärungen.

3. Grundprinzip des Mimikama-Clubs

Der Mimikama-Club ist eine geschlossene Community für Menschen, die Mimikama unterstützen, sowie für zeitlich begrenzt eingeladene Gäste.

Der automatische Zugang läuft derzeit über den Mimikama-Club bei Steady. Zusätzlich können regelmäßige Unterstützer:innen, die Mimikama auf anderem Weg unterstützen – etwa per PayPal-Dauerauftrag oder Banküberweisung ab 4 Euro monatlich – manuell freigeschaltet werden. Außerdem können berechtigte Unterstützer:innen Gäste zeitlich begrenzt einladen.

Es gibt im Club:

  • kein Newsletter- oder E-Mail-Marketing-System,
  • keine Werbung und keine Werbeprofile,
  • keine Analyse- oder Statistik-Tools und keine Tracking-Pixel,
  • keinen Verkauf oder keine Weitergabe von Daten zu kommerziellen Zwecken.

Alle Mitgliederdaten und Community-Inhalte werden auf unserem eigenen Server bei einem Hosting-Anbieter mit Serverstandort in der EU gespeichert.

4. Zugriff auf die Website und Serverlogs

Beim Aufruf von club.mimikama.org verarbeitet unser Webserver automatisch technische Zugriffsdaten: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene URL, Referrer, Browsertyp und Betriebssystem (User-Agent). Diese Daten sind für die Auslieferung der Website technisch erforderlich und dienen der Sicherheit und Stabilität des Betriebs (z. B. Abwehr von Angriffen, Fehleranalyse).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb). Serverlogs werden vom Hoster nur so lange aufbewahrt, wie es für Sicherheit und Betrieb erforderlich ist, und anschließend automatisch gelöscht, sofern kein sicherheitsrelevanter Vorfall eine längere Aufbewahrung erfordert.

5. Zugang zum Club und Prüfung der Unterstützungsberechtigung

Der Zugang zum Mimikama-Club setzt einen gültigen Club-Zugang voraus. Dieser kann derzeit auf drei Wegen entstehen:

  • aktive Unterstützung über den Mimikama-Club bei Steady,
  • manuelle Freischaltung bei regelmäßiger Unterstützung auf anderem Weg, etwa PayPal-Dauerauftrag oder Banküberweisung ab 4 Euro monatlich (siehe Abschnitt 8),
  • zeitlich begrenzter Gastzugang über eine Einladung durch berechtigte Unterstützer:innen (siehe Abschnitt 7).

Der Hauptweg ist die Prüfung über Steady. Steady ist ein Angebot der Steady Media GmbH, Berlin (Deutschland) und dein Vertragspartner für die Mitgliedschaft.

So funktioniert die Prüfung über Steady:

  • Wenn du auf club.mimikama.org deine E-Mail-Adresse in das Beitrittsformular einträgst, übermitteln wir diese E-Mail-Adresse über eine gesicherte Schnittstelle an Steady bzw. gleichen sie mit Steady ab, um zu prüfen, ob eine aktive Mitgliedschaft besteht.
  • Von Steady erhalten wir dazu: deine bei Steady hinterlegte E-Mail-Adresse, deinen Namen (sofern bei Steady angegeben), das gewählte Paket und den Status der Mitgliedschaft.
  • Nach dem Beitritt gleichen wir einmal täglich automatisiert ab, ob die Mitgliedschaften unserer Club-Mitglieder noch aktiv sind (siehe Abschnitt 18).

Steady und Mimikama sind dabei jeweils eigenständige (getrennte) Verantwortliche. Informationen zur Datenverarbeitung durch Steady findest du in der Datenschutzerklärung von Steady.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Prüfung und Bereitstellung der Mitgliedschaftsleistung) sowie Art. 6 Abs. 1 lit. f DSGVO (Zugangsverwaltung und Missbrauchsvermeidung).

6. Kontoanlage und Double-Opt-in

Besteht ein gültiger Club-Zugang, senden wir dir eine E-Mail mit einem Aktivierungslink (Einmal-Token, 48 Stunden gültig). Erst wenn du diesen Link anklickst, wird dein Benutzerkonto angelegt (Double-Opt-in). So stellen wir sicher, dass nur die tatsächliche Inhaberin bzw. der tatsächliche Inhaber der E-Mail-Adresse ein Konto erhält.

Als Nachweis der Aktivierung speichern wir dauerhaft: Zeitpunkt der Bestätigung, bestätigte E-Mail-Adresse und Bestätigungsweg. Die IP-Adresse des Bestätigungsklicks speichern wir aus Gründen der Datenminimierung bewusst nicht. Der Nachweis wird für die Dauer des Kontos und anschließend für eine Nachweisfrist von drei Jahren ab Kontosperre aufbewahrt (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, Rechenschaftspflicht und Rechtsverteidigung).

7. Gastzugänge und Einladungen

Berechtigte Unterstützer:innen können ausgewählte Personen zeitlich begrenzt in den Mimikama-Club einladen. Dafür verarbeiten wir die E-Mail-Adresse der eingeladenen Person, die Benutzer-ID der einladenden Person, den Status der Einladung, ein Ablaufdatum sowie einen einmaligen Einladungstoken. Der Token wird nur zur Aktivierung des Gastzugangs verwendet.

Ein Gastzugang gilt für 30 Tage. Nach Ablauf wird der Zugang automatisch gesperrt, sofern keine reguläre Unterstützung eingerichtet wird. Gastzugänge dienen dazu, den Club kennenzulernen, ohne die Community vollständig öffentlich für anonyme Registrierungen zu öffnen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an einer kontrollierten Zugangserweiterung und am Schutz der Community). Soweit der Gast den Zugang aktiv nutzt, gilt zusätzlich Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung der Community-Funktionen.

8. Manuelle Freischaltung regelmäßiger Unterstützer:innen

Wenn du Mimikama regelmäßig auf anderem Weg unterstützt, etwa per PayPal-Dauerauftrag oder Banküberweisung ab 4 Euro monatlich, können wir deinen Club-Zugang manuell freischalten. Dafür verarbeiten wir die von dir angegebene E-Mail-Adresse, den Nachweis beziehungsweise internen Vermerk zur regelmäßigen Unterstützung, den Freischaltstatus und gegebenenfalls das Datum der letzten Prüfung.

Diese Daten werden ausschließlich zur Zugangsverwaltung verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit der Zugang Teil der Unterstützungsleistung ist, sowie Art. 6 Abs. 1 lit. f DSGVO für Zugangsverwaltung, Missbrauchsvermeidung und Nachweisbarkeit.

9. Benutzerkonto und Profil

Für dein Konto verarbeiten wir:

  • Erforderlich: E-Mail-Adresse, Benutzername, Passwort (als kryptografischer Hash, niemals im Klartext), Mitgliedsstatus (Steady-Paket, Abo-Status, Zugangsstatus).
  • Freiwillig: Anzeigename, Profilbild, Coverbild, Kurzbeschreibung und weitere Profilangaben, die du selbst hinterlegst.

Profilinhalte sind ausschließlich für eingeloggte Club-Mitglieder sichtbar, nicht öffentlich im Internet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

10. Beiträge, Kommentare, Reaktionen, Umfragen und Lesezeichen

Inhalte, die du im Club veröffentlichst (Beiträge, Bilder, Kommentare, Reaktionen, Umfrage-Teilnahmen), werden mit deinem Profil verknüpft gespeichert und sind für andere Club-Mitglieder sichtbar. Lesezeichen sind nur für dich selbst sichtbar. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Wichtig – Daten Dritter: Wenn du verdächtige Inhalte einreichst (z. B. Screenshots von Kettenbriefen oder Betrugsnachrichten), entferne oder schwärze bitte vor dem Hochladen personenbezogene Daten Dritter (Namen, Telefonnummern, E-Mail-Adressen, Profilbilder, Chatverläufe), soweit sie für die Einordnung nicht erforderlich sind. Details regelt unsere Netiquette. Die Moderation kann Inhalte mit ungeschwärzten Daten Dritter bearbeiten oder entfernen.

11. Direktnachrichten

Mitglieder können einander Direktnachrichten senden. Diese sind nur für die Beteiligten der Unterhaltung sichtbar – nicht für andere Mitglieder und nicht öffentlich.

Transparenz, die uns wichtig ist: Direktnachrichten werden – wie bei praktisch jeder browserbasierten Community-Software – unverschlüsselt in unserer Datenbank gespeichert; eine Ende-zu-Ende-Verschlüsselung wie bei Messenger-Apps gibt es hier technisch nicht. Administratoren könnten daher technisch auf Nachrichteninhalte zugreifen. Wir tun das ausschließlich in eng begrenzten Fällen: bei einer konkreten Missbrauchsmeldung, bei einem Sicherheitsvorfall, bei rechtlicher Verpflichtung oder auf deine eigene Anfrage (z. B. Datenauskunft) – nach einem internen Vier-Augen-Verfahren mit Protokollpflicht. Anlasslose Einsichtnahme findet nicht statt.

Erhältst du eine unangemessene Direktnachricht (Belästigung, Betrugsversuch, Spam), melde sie bitte über die Melden-Funktion oder an [email protected] – nur dann dürfen und werden wir den gemeldeten Verlauf prüfen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der Funktion) sowie lit. f (Missbrauchsvermeidung, Sicherheit, Rechtsverteidigung).

12. Automatischer Prüfassistent im Raum „Prüfen lassen“

Wenn du im Raum „Prüfen lassen“ einen Beitrag veröffentlichst, gleichen wir ihn automatisch mit unserer Faktencheck-Datenbank ab. Zur automatischen Suche werden dabei der Beitragstext (gekürzt auf maximal 2.000 Zeichen) und eine technische Beitragsreferenz an unser System faktoderfake.com übermittelt – keine Namen, keine E-Mail-Adressen, keine Konto- oder Profildaten. Die Übermittlung erfolgt verschlüsselt (HTTPS) an einen von uns betriebenen Dienst; eine Weitergabe an Dritte findet dabei nicht statt.

Das Ergebnis des Abgleichs erscheint als Kommentar unter deinem Beitrag – gepostet vom klar gekennzeichneten Bot-Konto „Mimikama-Prüfassistent“. Diese Antwort ist eine automatische Ersteinschätzung und kein redaktionelles Urteil. Es findet keine automatisierte Entscheidung statt, die rechtliche Wirkung für dich entfaltet (Art. 22 DSGVO); dein Beitrag bleibt unabhängig vom Ergebnis unverändert sichtbar.

13. Transaktionale E-Mails

Über den Club selbst versenden wir ausschließlich funktionale E-Mails: Aktivierungslink, Willkommensmail, Passwort-Zurücksetzen, Einladungen, Hinweise zum Ablauf eines Gastzugangs sowie systembedingte Benachrichtigungen aus der Community. Der Versand erfolgt über unseren eigenen Mailserver (Absender: [email protected]) – ohne externen Versanddienstleister, ohne Öffnungs- oder Klick-Tracking.

Ein etwaiger Mimikama-Sondernewsletter für Unterstützer:innen ist kein Bestandteil der technischen Club-Plattform und wird getrennt verwaltet beziehungsweise über den jeweiligen Unterstützungsweg bereitgestellt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

14. Cookies und lokale Speicherung

Der Mimikama-Club verwendet ausschließlich technisch notwendige Cookies und vergleichbare Speicherungen:

  • Login-/Sitzungs-Cookies von WordPress (Anmeldung, Sitzungsverwaltung),
  • „Angemeldet bleiben“-Cookie, sofern du diese Option wählst,
  • technisch notwendige Einstellungen der Community-Software (z. B. Darstellung).

Es gibt keine Analyse-, Marketing- oder Werbe-Cookies und keine Tracking-Pixel. Deshalb wirst du hier auch von keinem Cookie-Banner unterbrochen. Rechtsgrundlage: § 165 Abs. 3 TKG 2021 bzw. Art. 6 Abs. 1 lit. b DSGVO (technische Erforderlichkeit).

15. Empfänger und Dienstleister

  • Hosting-Anbieter (EU): Unser Hoster betreibt die Server, auf denen club.mimikama.org läuft, als Auftragsverarbeiter nach Art. 28 DSGVO (Auftragsverarbeitungsvertrag besteht): PureHost – IT-Solutions Heinz-Wilhelm Jankord, Münsterstraße 14, 48341 Altenberge, Deutschland. Der Serverstandort liegt in Deutschland (EU).
  • Steady Media GmbH, Berlin: eigenständige Verantwortliche für deine Steady-Mitgliedschaft; Datenaustausch wie in Abschnitt 5 beschrieben.
  • Cloudflare, Inc.: club.mimikama.org wird über das Content Delivery Network von Cloudflare ausgeliefert (Schutz vor Angriffen, Lastverteilung). Dabei verarbeitet Cloudflare technische Verbindungsdaten (insbesondere IP-Adressen) als Auftragsverarbeiter. Cloudflare kann Daten auch auf Servern außerhalb der EU verarbeiten; die Übermittlung ist durch EU-Standardvertragsklauseln abgesichert. Analyse-Funktionen von Cloudflare (Web Analytics) sind für den Club deaktiviert.
  • faktoderfake.com (eigener Dienst): Für den automatischen Prüfassistenten (Abschnitt 12) wird der Beitragstext an unseren eigenen Dienst faktoderfake.com übermittelt. Dieser Dienst wird beim selben Hoster (PureHost – IT-Solutions Heinz-Wilhelm Jankord) mit Serverstandort in Deutschland (EU) betrieben.
  • Software-Anbieter (WPManageNinja LLC / FluentCommunity): liefert die Community-Software als Lizenz; der Anbieter erhält keinen Zugriff auf Mitgliederdaten. Zu Lizenz- und Update-Zwecken kontaktiert unser Server die Update-Server des Anbieters.

Eine Weitergabe an sonstige Dritte erfolgt nur, wenn wir rechtlich dazu verpflichtet sind.

16. Drittlandübermittlungen

Die Speicherung und Verarbeitung deiner Konto- und Community-Daten erfolgt auf Servern in der EU. Eine Übermittlung personenbezogener Daten in Drittländer findet nicht statt – mit Ausnahme der unter Abschnitt 15 beschriebenen technischen Verbindungsdaten beim Einsatz von Cloudflare. Deine Anmeldedaten, Profilinhalte und Beiträge werden nicht zu Werbe- oder Analysezwecken in die USA übertragen.

17. Rechtsgrundlagen im Überblick

  • Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Mitgliedschaftsleistung): Beitrittsprüfung, manuelle Freischaltung, Konto, Profil, Community-Funktionen, transaktionale E-Mails, aktive Nutzung des Gastzugangs.
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen): Sicherheit, Serverlogs, Missbrauchsvermeidung, Zugangsabgleich und Sperrlogik, Gastzugangs- und Einladungsverwaltung, Moderation, automatischer Faktencheck-Abgleich im Prüfraum, DOI-Nachweis und Rechtsverteidigung.
  • Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung): soweit gesetzliche Aufbewahrungs- oder Auskunftspflichten bestehen.

18. Speicherdauer, Sperrung bei Abo-Ende und Löschung

  • Aktivierungslinks (Token) verfallen nach 48 Stunden; Einladungslinks für Gastzugänge nach 7 Tagen.
  • Endet deine Steady-Mitgliedschaft, bleibt dein Zugang noch 7 Tage aktiv (Schonfrist). Danach wird dein Konto gesperrt, aber nicht sofort gelöscht – so kannst du es bei einer Rückkehr einfach reaktivieren, und wir können unseren Nachweispflichten nachkommen.
  • Ein Gastzugang endet automatisch 30 Tage nach Aktivierung; das Konto wird dann gesperrt, sofern keine reguläre Unterstützung eingerichtet wird.
  • Deine Beiträge bleiben grundsätzlich erhalten, da sie Teil von Diskussionen anderer Mitglieder sind.
  • Auf Wunsch löschen wir dein Konto vollständig (siehe Betroffenenrechte). Beiträge werden dabei gelöscht oder anonymisiert, soweit nicht im Einzelfall berechtigte Interessen (z. B. Nachweis- oder Dokumentationspflichten) entgegenstehen.
  • Der Double-Opt-in-Nachweis wird drei Jahre ab Kontosperre aufbewahrt.
  • Server-Backups werden für einen begrenzten Zeitraum aufbewahrt und liegen ebenfalls auf EU-Servern.

19. Moderation und Durchsetzung der Community-Regeln

Zur Sicherung eines respektvollen Miteinanders prüfen wir gemeldete Inhalte und Verstöße gegen unsere Netiquette. Dabei verarbeiten wir die betroffenen Inhalte, Profilangaben und Meldungsdaten. Mögliche Maßnahmen reichen von der Bearbeitung oder Entfernung von Inhalten bis zur Sperrung von Konten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Schutz der Mitglieder und der Plattform).

20. Deine Rechte

Du hast nach der DSGVO das Recht auf:

  • Auskunft über die zu deiner Person gespeicherten Daten (Art. 15),
  • Berichtigung unrichtiger Daten (Art. 16),
  • Löschung (Art. 17) und Einschränkung der Verarbeitung (Art. 18),
  • Datenübertragbarkeit (Art. 20),
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21).

Wende dich dafür einfach an [email protected]. Viele Profilangaben kannst du außerdem jederzeit selbst in deinem Konto ändern oder entfernen.

Außerdem hast du das Recht auf Beschwerde bei einer Aufsichtsbehörde. Zuständig für uns ist die Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, www.dsb.gv.at.

21. Pflicht zur Bereitstellung von Daten

Die Angabe deiner E-Mail-Adresse und der Abgleich mit Steady (bzw. bei manueller Freischaltung der Nachweis der Unterstützung) sind für den Club-Zugang erforderlich – ohne sie können wir die Berechtigung nicht prüfen und kein Konto bereitstellen. Alle weiteren Profilangaben sind freiwillig.

22. Automatisierte Entscheidungen

Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet nicht statt. Der tägliche Abgleich des Mitgliedsstatus mit Steady ist eine rein technische Zugangsprüfung auf vertraglicher Grundlage: Der Zugang zum Club setzt eine aktive Mitgliedschaft voraus; endet sie, endet nach einer Schonfrist von 7 Tagen der Zugang. Auch das automatische Ende eines Gastzugangs nach 30 Tagen ist eine rein technische Fristenprüfung. Es erfolgt dabei keine Bewertung persönlicher Aspekte und kein Profiling.

Auch der automatische Prüfassistent (Abschnitt 12) trifft keine solche Entscheidung: Er verlinkt lediglich mögliche Treffer aus unserer Faktencheck-Datenbank als Hinweis. Dein Beitrag, dein Konto und deine Rechte im Club bleiben vom Ergebnis unberührt.

23. Datensicherheit

Wir setzen technische und organisatorische Maßnahmen ein, um deine Daten zu schützen: verschlüsselte Übertragung (HTTPS/TLS), Passwort-Speicherung ausschließlich als Hash, Zwei-Faktor-Authentifizierung für Administratoren, rollenbasierte Zugriffsrechte, regelmäßige Software-Updates sowie ein Backup-Konzept mit Speicherung in der EU.

24. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich Funktionen, Dienstleister oder rechtliche Rahmenbedingungen ändern – etwa bei der Aktivierung neuer Community-Funktionen. Es gilt die jeweils hier veröffentlichte Fassung.

Home · FAQ · Impressum · Datenschutzerklärung · Netiquette
Fragen? [email protected]
© 2026 Mimikama · Verein zur Aufklärung über Internetmissbrauch