RHIZOM
Vision Transformation Infrastruktur Kompass Mitmachen

§ Datenschutz · Stand 10. Mai 2026

Datenschutz erklärung

Datenschutz ist bei Rhizom Architektur, nicht Kosmetik. Hier steht, was diese Seite gerade tut — und wo wir noch nicht da sind, wo wir hinwollen.

⬡ Inhalt

  1. 01 Verantwortlicher
  2. 02 Was diese Seite ist
  3. 03 Server-Logs & Hosting
  4. 04 Schriften (Google Fonts)
  5. 05 Eingebettetes Video (YouTube)
  6. 06 E-Mail-Anmeldung
  7. 07 Was wir nicht tun
  8. 08 Eure Rechte
  9. 09 Aufsichtsbehörde
  10. 10 Änderungen

01 · Verantwortlicher

Wer hier verantwortlich ist

Verantwortlicher im Sinne der DSGVO (Art. 4 Nr. 7) und anderer datenschutzrechtlicher Bestimmungen ist:

Justin Mangelsdorf
Godewind 6
23570 Lübeck
Deutschland

E-Mail: kontakt@rhizom-projekt.de

Bei datenschutzrechtlichen Anliegen erreicht ihr mich unter dieser Adresse. Ich antworte üblicherweise innerhalb einer Woche.

02 · Was diese Seite ist

Eine Konzept-Seite, kein laufender Dienst

Was ihr gerade seht, ist die Pre-Alpha-Konzeptseite (v0.3) eines Vorhabens namens Rhizom. Sie zeigt die Vision, das geplante Produkt und den geplanten Stack. Es gibt aktuell keine Benutzerkonten, keine Inhalte-Verarbeitung, keine Community-Funktionen. Beim Besuch dieser Seite werden ausschließlich die Daten verarbeitet, die für das Anzeigen der Seite technisch notwendig sind.

Sobald spätere Phasen (Closed Alpha, Open Beta) starten, wird diese Erklärung um die dann relevanten Verarbeitungen ergänzt: Konto-Anlage, Profile, Karten-Suche, Nachrichten, Föderation. Diese Erweiterungen geschehen angekündigt, nicht rückwirkend.

03 · Server-Logs & Hosting

Was beim Seitenaufruf passiert

Diese Website wird auf Servern in Deutschland gehostet:

Anbieter

Hetzner Online GmbH

Standort

Falkenstein, Sachsen

Energie

100 % Ökostrom

AV-Vertrag

Geschlossen (Art. 28 DSGVO)

Beim Aufruf einer Seite werden in den Server-Protokollen folgende Daten erfasst:

  • IP-Adresse des aufrufenden Geräts (gekürzt nach 24 Stunden, vollständige Löschung nach spätestens 7 Tagen)
  • Datum und Uhrzeit des Aufrufs
  • Aufgerufene URL
  • HTTP-Statuscode und übertragene Datenmenge
  • Referrer, falls vom Browser übermittelt
  • User-Agent (Browser- und Betriebssystem-Kennung)

Zweck und Rechtsgrundlage: Die Verarbeitung erfolgt zur Sicherstellung des stabilen Betriebs und zur Abwehr von Missbrauch (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse). Diese Daten werden nicht mit anderen Datenquellen zusammengeführt und nicht zu Werbe- oder Analysezwecken verwendet.

04 · Schriften

Google Fonts (aktuell noch extern geladen)

⚠ Ehrlicher Hinweis · Pre-Alpha-Stand

Diese Seite lädt die Schriften Fraunces, Public Sans und IBM Plex Mono aktuell direkt vom Google-Server (fonts.googleapis.com und fonts.gstatic.com). Dabei wird beim Seitenaufruf eure IP-Adresse an Google in den USA übermittelt. Das widerspricht unserem eigenen Anspruch und wird vor dem öffentlichen Launch geändert: die Schriften werden lokal vom eigenen Server ausgeliefert.

Welche Daten: IP-Adresse, User-Agent, Referrer (also die URL dieser Seite), Datum und Uhrzeit. Google kann diese Daten gemäß eigenen Angaben für die Auslieferung der Schriften, Sicherheit, Statistik und Fehlerbehebung verwenden.

Empfänger: Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland), Google LLC (Mountain View, California, USA).

Drittland-Übermittlung: Die Übermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Frameworks. Google ist zertifizierter Teilnehmer (dataprivacyframework.gov).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einheitlicher typografischer Darstellung). Wer dem widerspricht, kann die externe Schriften-Auslieferung durch Browser-Erweiterungen blockieren — die Seite bleibt dann mit System-Schriften lesbar.

Geplante Änderung: Migration auf lokale Schrift-Auslieferung (Self-Hosted) bis spätestens Version 0.5 (Q3/2026). Damit entfällt jede Datenübermittlung an Google.

05 · Eingebettetes Video

YouTube-Video (in der Vision-Sektion)

⚠ Ehrlicher Hinweis · Pre-Alpha-Stand

In der Sektion „Vision" ist ein Video von YouTube eingebettet. Beim Laden dieser Seite wird die YouTube-Domain (youtube.com) direkt kontaktiert. YouTube kann dabei Cookies setzen und eure IP-Adresse, Browser-Daten und ggf. — falls ihr eingeloggt seid — eure Google-Konto-Aktivität verarbeiten. Auch das wird vor dem öffentlichen Launch geändert: entweder durch Wechsel auf youtube-nocookie.com oder durch eine Klick-zum-Laden-Lösung mit Einwilligung.

Welche Daten kann YouTube erhalten: IP-Adresse, Cookies und andere Geräte-Identifikatoren, Informationen über die Interaktion mit dem Video-Player, Referrer-URL.

Anbieter: Google Ireland Limited bzw. Google LLC (Adressen siehe Abschnitt 04).

Drittland-Übermittlung: Wie in Abschnitt 04 beschrieben.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, die Vision audiovisuell zu vermitteln). Wer das nicht möchte, kann die Vision-Sektion einfach überspringen — alle anderen Inhalte funktionieren ohne externe Verbindungen zu YouTube.

Datenschutzhinweise von Google/YouTube: policies.google.com/privacy

Geplante Änderung: Umstellung auf youtube-nocookie.com (kein Tracking-Cookie vor Klick) oder zwei-Klick-Lösung mit Einwilligung, bis spätestens Version 0.5.

06 · E-Mail-Anmeldung

„Pilot-Region werden" (noch ohne Backend)

Auf der Startseite findet sich am Ende ein Eingabefeld für eine E-Mail-Adresse mit der Beschriftung „Eintragen". Dieses Formular ist in der aktuellen Pre-Alpha-Version rein optisch: es ist keine Datenverarbeitung im Hintergrund aktiv. Eure Eingabe wird nicht abgeschickt, nicht gespeichert, nicht übertragen.

Sobald die Anmeldeliste tatsächlich aktiv wird (geplant ab v0.5), wird diese Erklärung um die folgenden Punkte ergänzt: Verarbeitungszweck, Rechtsgrundlage (Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO), Empfänger (geplant: Listmonk auf eigenem Server, keine externen Anbieter wie Mailchimp), Speicherdauer, Widerruf.

07 · Was wir nicht tun

Bewusst nicht eingesetzt

Folgende Technologien, die auf den meisten Websites Standard sind, kommen bei Rhizom bewusst nicht zum Einsatz:

  • Keine Analytics: weder Google Analytics noch Matomo, Plausible, Fathom oder ähnliche
  • Keine Tracking-Pixel: weder Facebook, LinkedIn, X, TikTok noch andere
  • Keine Werbe-Cookies: keinerlei Drittanbieter-Werbung
  • Keine Heatmaps oder Session-Recording: Hotjar, Microsoft Clarity etc. werden nicht eingesetzt
  • Keine A/B-Test-Tools: die Seite zeigt allen das Gleiche
  • Keine Cookie-Banner: weil keine zustimmungspflichtigen Cookies gesetzt werden
  • Keine Login-Buttons von Big Tech: kein „Sign in with Google" oder ähnliches
  • Keine CDN-Verbindungen zu Drittanbietern (Ausnahmen: derzeit Google Fonts und YouTube, siehe oben — beides wird ersetzt)

⬡ Architektur statt Kosmetik

Es ist einfacher, eine Plattform datenschutzfreundlich zu bauen, als eine datensaugende nachträglich zu beruhigen. Genau das versucht Rhizom: Privacy-by-Default, nicht Privacy-by-Banner.

08 · Eure Rechte

Was ihr verlangen könnt

Als betroffene Person habt ihr nach der DSGVO folgende Rechte:

Auskunft (Art. 15 DSGVO)

Ihr könnt eine Bestätigung verlangen, ob personenbezogene Daten verarbeitet werden, und falls ja, Auskunft über diese Daten erhalten — kostenlos.

Berichtigung (Art. 16 DSGVO)

Unrichtige Daten müssen unverzüglich berichtigt, unvollständige Daten vervollständigt werden.

Löschung (Art. 17 DSGVO)

Ihr könnt die Löschung eurer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Einschränkung der Verarbeitung (Art. 18 DSGVO)

Statt vollständiger Löschung könnt ihr verlangen, dass die Verarbeitung eingeschränkt wird.

Datenübertragbarkeit (Art. 20 DSGVO)

Ihr könnt eure Daten in einem strukturierten, gängigen, maschinenlesbaren Format erhalten oder direkt an einen anderen Verantwortlichen übermitteln lassen.

Widerspruch (Art. 21 DSGVO)

Bei Verarbeitungen auf Grundlage berechtigter Interessen könnt ihr aus Gründen, die sich aus eurer besonderen Situation ergeben, jederzeit Widerspruch einlegen.

Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)

Erteilte Einwilligungen könnt ihr jederzeit mit Wirkung für die Zukunft widerrufen.

Zur Wahrnehmung dieser Rechte genügt eine formlose Nachricht an die in Abschnitt 01 genannte Kontaktadresse.

09 · Aufsichtsbehörde

Beschwerde-Möglichkeit

Unabhängig von der Möglichkeit, sich direkt an mich zu wenden, habt ihr das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO). Da der Verantwortliche seinen Sitz in Schleswig-Holstein hat, ist dies das:

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD)
Holstenstraße 98
24103 Kiel

Web: datenschutzzentrum.de

Tel.: +49 431 988-1200

E-Mail: mail@datenschutzzentrum.de

10 · Änderungen

Wie diese Erklärung weiterwächst

Diese Datenschutzerklärung wird mit jeder Plattform-Phase (Pre-Alpha → Closed Alpha → Open Beta → Stable) inhaltlich erweitert, sobald neue Verarbeitungen aktiv werden. Wesentliche Änderungen werden auf der Startseite angekündigt und mit einem Versionsdatum versehen.

Aktuelle Version: Pre-Alpha v0.3, Stand 10. Mai 2026.

Frühere Versionen dieser Erklärung werden im offenen Repository auf Codeberg dokumentiert, sodass ihr nachvollziehen könnt, was sich wann verändert hat.

⬡ Stand: 10. Mai 2026 · Pre-Alpha v0.3 → Impressum
RHIZOM

Ein Wurzelwerk für solarpunkische Nachbarschaften in der DACH-Region. Föderiert. Offen. Frei von Big Tech.

Projekt

  • Vision
  • Transformation
  • Infrastruktur
  • Kompass

Offen

  • Code · Codeberg
  • Fediverse · @rhizom
  • Lizenz · AGPL-3.0
  • Datenschutz

Mitmachen

  • Pilot-Region
  • Mitentwickeln
  • Übersetzen
  • Spenden
© 2026 Rhizom · Genossenschaft i. G.
⬡ EU · Hetzner Falkenstein · Ökostrom Built in DACH Impressum