Datenschutzerklärung
Stand: 8. Oktober 2026
Diese Datenschutzerklärung gilt für fkb.social (Mastodon), pix.fkb.social (Pixelfed), info.fkb.social und status.fkb.social. Sie beschreibt die Verarbeitung beim Besuch dieser Seiten und bei der Nutzung der Konten und Community-Funktionen. Für andere Fediverse-Server und selbst gewählte Apps gelten zusätzlich die Informationen ihrer jeweiligen Betreiber.
1. Verantwortlicher und Kontakt
Nils Briel
c/o flexdienst – #22345
Kurt-Schumacher-Straße 74
67663 Kaiserslautern
Deutschland
E-Mail: kontakt@fkb.social
Datenschutzanfragen und die Ausübung deiner Rechte kannst du an diese E-Mail-Adresse oder postalisch an die genannte Adresse richten. Das Impressum enthält dieselben Kontaktdaten.
2. Besuch der Seiten und technische Bereitstellung
Bei jedem Abruf verarbeitet der Server technisch notwendige Verbindungsdaten, insbesondere die IP-Adresse, den Zeitpunkt, die angeforderte Adresse und die vom Browser übermittelten Angaben. Das ist erforderlich, um die Verbindung herzustellen und die angeforderten Inhalte auszuliefern. Ein allgemeines Zugriffsprotokoll aller Seitenaufrufe ist am vorgeschalteten Webserver nicht eingerichtet; die Infoseite führt ebenfalls kein solches Zugriffsprotokoll. Das bedeutet nicht, dass IP-Adressen bei Anmeldung, Missbrauchsschutz oder in Fehlerprotokollen niemals verarbeitet werden.
Zwecke sind die Bereitstellung, Fehlerbehebung und Sicherheit des Angebots. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die berechtigten Interessen sind ein zuverlässiger Betrieb, der Schutz vor Angriffen und die Sicherung der Konten. Soweit Verarbeitungen zur Bereitstellung eines von dir genutzten Kontos erforderlich sind, gilt Art. 6 Abs. 1 lit. b DSGVO.
Hosting und der Versand von Konto-E-Mails erfolgen über OVHcloud. OVHcloud veröffentlicht einen Auftragsverarbeitungsvertrag für die OVH GmbH, der weisungsgebundene Verarbeitung, Unterauftragnehmer und gegebenenfalls internationale Zugriffe regelt. Maßgeblich sind die für die konkret gebuchten Dienste geltenden Verträge; eine ausschließlich auf Deutschland beschränkte Verarbeitung wird hier nicht pauschal zugesagt. Dieser Dienstleister kann im Rahmen der technischen Bereitstellung Zugriff auf Verbindungs-, Konto- und Inhaltsdaten erhalten. Bilder und andere hochgeladene Medien werden auf der betriebenen Serverinfrastruktur gespeichert. Es ist kein externer Medien- oder Analyse-CDN als Speicher für diese Uploads eingerichtet.
3. Konten, Profile und Beiträge
Für ein Mastodon-Konto werden Nutzername, E-Mail-Adresse, ein Passwort-Hash, Registrierungs- und Kontostatus sowie gegebenenfalls Angaben zur Prüfung eines Registrierungsantrags verarbeitet. Bei Nutzung des Kontos kommen etwa Anzeigename, Profilbeschreibung, Profilbilder, Beiträge, Medien, Kommentare, Erwähnungen, Reaktionen, Follows, Blockierungen, Einstellungen und die zugehörigen Zeitangaben hinzu. Konto-E-Mails dienen beispielsweise der Bestätigung, Benachrichtigung und Wiederherstellung des Zugangs.
Pixelfed führt ein eigenes Foto-Konto mit eigenen Profilen, Einstellungen, Beiträgen und Interaktionen. Auch dort werden eine E-Mail-Adresse und Authentifizierungsdaten für den Kontobetrieb verarbeitet. Bei der Anmeldung über Mastodon werden die Verknüpfung zum Mastodon-Konto, abgerufene Profildaten und ein OAuth-Zugriffstoken gespeichert. Pixelfed fordert aktuell den Mastodon-Berechtigungsumfang „read“ an; dieser ist weiter als ein reiner Zugriff auf öffentliche Profilangaben. Der Einrichtungsablauf kann auch die Liste gefolgter Konten abrufen und auf Wunsch Profiltext oder Avatar übernehmen. Dein Mastodon-Passwort wird dabei nicht an Pixelfed übermittelt. Die E-Mail-Adresse für das Foto-Konto wird im Einrichtungsablauf erfasst.
Zweck ist die Einrichtung und Durchführung der von dir gewünschten Konto- und Netzwerkfunktionen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Freigabe eines OAuth-Zugriffs erfolgt durch dich im Anmeldevorgang. Du kannst erteilte App-Berechtigungen in Mastodon widerrufen; dadurch wird ein bereits angelegtes Pixelfed-Konto nicht automatisch gelöscht.
Nutzername, Anzeigename, Profilbeschreibung und Profilbilder sind grundsätzlich öffentlich. Die Sichtbarkeit von Beiträgen und weiteren Profilinformationen richtet sich nach den jeweiligen Einstellungen und den Funktionen der Software. Öffentlich sichtbare Inhalte können auch ohne Konto aufgerufen, kopiert oder von Suchmaschinen erfasst werden. Veröffentliche personenbezogene Daten anderer Menschen nur, wenn du dazu berechtigt bist, und beachte insbesondere Fotos, Standortangaben und sensible Inhalte.
4. Föderation, Empfänger und internationale Verarbeitung
Mastodon und Pixelfed tauschen über ActivityPub Daten mit anderen Fediverse-Servern aus. Je nach deiner Nutzung werden insbesondere Profile, Beiträge, Medien, Erwähnungen, Kommentare, Follows und Reaktionen an die Server der jeweiligen Empfänger übertragen. Öffentlich sichtbare Inhalte können zusätzlich von weiteren Servern und Internetnutzern abgerufen werden. E-Mail-Adresse, Passwort-Hash und die IP-Adresse deiner Anmeldung sind keine regulären Bestandteile der veröffentlichten ActivityPub-Profile oder -Beiträge.
Auch Beiträge mit eingeschränkter Sichtbarkeit können auf fremden Servern gespeichert werden, wenn dort Empfänger ein Konto haben. Direktnachrichten beziehungsweise nur an erwähnte Personen gerichtete Beiträge sind nicht Ende-zu-Ende verschlüsselt. Administratoren der beteiligten Server können technisch Zugriff auf gespeicherte Inhalte erhalten; Empfänger können diese weitergeben.
Die Übermittlung zur Durchführung der von dir genutzten Kommunikation beruht auf Art. 6 Abs. 1 lit. b DSGVO. Der Empfang und die Zwischenspeicherung fremder Profile und Inhalte zur Darstellung von Unterhaltungen und Feeds beruhen auf Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse ist der Betrieb eines interoperablen sozialen Netzwerks. Daten über Personen auf fremden Instanzen stammen aus deren ActivityPub-Nachrichten, Profilen, Beiträgen oder aus Meldungen anderer Nutzer. Zu den Empfängern gehören die angesprochenen Nutzer und die Betreiber ihrer Server, gegebenenfalls auch Moderatoren, von dir autorisierte Apps sowie bei rechtlicher Verpflichtung zuständige Behörden.
Andere Instanzen werden von eigenständigen Verantwortlichen betrieben. Sie können sich außerhalb der EU beziehungsweise des Europäischen Wirtschaftsraums befinden. Empfängerländer hängen von den beteiligten Instanzen ab; es bestehen keine pauschal für das gesamte Fediverse nachgewiesenen Angemessenheitsbeschlüsse oder vertraglichen Garantien. Dort können abweichende Datenschutzstandards, behördliche Zugriffe und eingeschränkte Möglichkeiten zur Durchsetzung deiner Rechte bestehen. Eine öffentliche Veröffentlichung ersetzt die Anforderungen der Art. 44 ff. DSGVO nicht. Informationen über die an einer konkreten Kommunikation beteiligten Empfänger und gegebenenfalls vorhandene Garantien kannst du über den oben genannten Kontakt anfragen.
5. Anmeldung auf der Infoseite und Abstimmungen
Auf info.fkb.social kannst du dich mit einem Konto von fkb.social anmelden. Dafür wird über OAuth mit dem Umfang „read:accounts“ dein Konto abgefragt. Gespeichert werden Konto-ID, Nutzername, Anzeigename und Kontorolle sowie Sitzungskennung und Zeitangaben. Eine E-Mail-Adresse oder IP-Adresse wird dafür nicht in der Datenbank der Infoseite gespeichert.
Wenn du einen Vorschlag einreichst, werden dessen Titel, Text und Zeitpunkt mit deinem Konto verknüpft. Sichtbare Vorschläge zeigen auch deinen Anzeigenamen beziehungsweise Nutzernamen. Bei Abstimmungen werden Konto-ID, Vorschlag und Zeitpunkt der Stimme gespeichert. Öffentlich wird die Stimmenzahl angezeigt; die Zuordnung einzelner Stimmen ist für den Betrieb in der Datenbank vorhanden. Verborgene Vorschläge bleiben zunächst gespeichert, auch wenn sie nicht mehr öffentlich angezeigt werden.
Zwecke sind Anmeldung, Berechtigungsprüfung, Vorschlagserstellung, Abstimmung und die Verhinderung mehrfacher Stimmen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; technische Missbrauchsbegrenzungen beruhen auf Art. 6 Abs. 1 lit. f DSGVO mit dem Interesse an einer verlässlichen Beteiligung. Vorschläge und Stimmen werden gespeichert, solange sie für die jeweilige Projektentscheidung und deren nachvollziehbare Darstellung erforderlich sind. Für diese Daten besteht derzeit keine automatische Löschfrist. Die Löschung eines Mastodon-Kontos löscht diese Daten nicht automatisch; du kannst ihre Löschung oder Anonymisierung über den Kontakt beantragen.
Die Statusseite zeigt technische Verfügbarkeit und zusammengefasste Messergebnisse. Sie veröffentlicht keine Besucher- oder Kontostatistik. Eine Zahlungsfunktion auf der Infoseite ist derzeit nicht freigeschaltet; beim Besuch wird kein PayPal-Zahlungsvorgang ausgelöst.
6. Cookies, lokale Speicherung und Apps
Die Dienste verwenden Cookies und gegebenenfalls lokale Browserspeicherung für Anmeldung, Schutz vor gefälschten Anfragen und von dir gewählte Darstellungsfunktionen. Soweit dies für die Übertragung oder einen ausdrücklich gewünschten Dienst unbedingt erforderlich ist, erfolgt die Speicherung beziehungsweise der Zugriff nach § 25 Abs. 2 TDDDG ohne zusätzliche Einwilligung. Die anschließende Verarbeitung personenbezogener Daten beruht je nach Zweck auf Art. 6 Abs. 1 lit. b oder f DSGVO. Nicht erforderliche Speicherung oder Zugriffe benötigen eine gesonderte Rechtsgrundlage und, soweit § 25 TDDDG dies verlangt, deine vorherige Einwilligung.
Das Cookie „fkb_info“ auf der Infoseite ordnet dich deiner Anmeldung zu und hat eine Laufzeit von 14 Tagen. Abmelden entfernt die zugehörige Sitzung. Pixelfed ist auf eine reguläre Sitzungsdauer von 120 Minuten bei Inaktivität eingestellt. Bei Mastodon und bei optional dauerhaftem Login können zusätzliche Authentifizierungsdaten über eine einzelne Browsersitzung hinaus bestehen. Du kannst Sitzungen und App-Zugriffe in den Kontoeinstellungen widerrufen und Cookies im Browser löschen; damit können Anmeldungen und Einstellungen verloren gehen.
Es sind keine Werbetracker oder externen Analysewerkzeuge zur Erstellung von Besucherprofilen eingebunden. Die Pixelfed-Bouncer-Telemetrie ist deaktiviert. Von dir selbst eingesetzte Apps können Daten im Umfang der erteilten Berechtigungen verarbeiten und eigene Telemetrie verwenden. Informiere dich darüber beim jeweiligen App-Anbieter.
7. Sicherheit, Moderation und Protokolle
Zum Schutz vor Missbrauch werden zeitweise IP-Adressen, Browserangaben, Authentifizierungs- und Fehlerdaten verarbeitet. Registrierungsfreigaben, Meldungen und Moderationsmaßnahmen können Kontoangaben, betroffene Beiträge, Meldungsgründe, Nachweise und Bearbeitungsvermerke umfassen. Moderatoren erhalten Zugriff, soweit dies zur Bearbeitung notwendig ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO: Schutz der Nutzer, Durchsetzung der Serverregeln, Verhinderung von Angriffen und Sicherstellung des Betriebs. Soweit eine konkrete gesetzliche Pflicht besteht, gilt Art. 6 Abs. 1 lit. c DSGVO.
Bei Mastodon werden gespeicherte IP-Adressen von Registrierungen, Sitzungen und zuletzt genutzten OAuth-Tokens sowie die Anmeldehistorie täglich um 03:05 Uhr Serverzeit bereinigt. Bei Pixelfed werden IP-Felder von Sitzungen, Mastodon-Verknüpfungen und App-Registrierungen täglich um 03:08 Uhr bereinigt. Bei ordnungsgemäßem Ablauf verbleiben diese Angaben damit regelmäßig bis zum nächsten nächtlichen Lauf. Kurzfristige Zugriffslimits werden zusätzlich in Redis verarbeitet. Gesondert angelegte IP-Sperren gelten für die im Einzelfall festgelegte Sperrdauer.
Die systemweiten Journal-Protokolle sind auf sieben Tage begrenzt; Pixelfed verwendet täglich rotierte Anwendungsprotokolle mit einer Aufbewahrung von sieben Dateien. Docker-Ausgaben werden je Container nach Dateigröße rotiert (zwei Dateien mit jeweils bis zu 10 MB), nicht nach einer festen Zahl von Tagen. Deshalb kann für diese Ausgaben keine allgemeine Höchstfrist von sieben Tagen zugesagt werden. Technische Fehlerausgaben können je nach Fehler auch personenbezogene Daten enthalten. Für die Aufklärung konkreter Vorfälle oder die Verteidigung von Rechtsansprüchen erforderliche Nachweise können zweckgebunden länger aufbewahrt werden, bis der Vorgang abgeschlossen beziehungsweise die maßgebliche Frist abgelaufen ist.
8. Speicherdauer und Löschung
Kontodaten, Verknüpfungen und Inhalte werden grundsätzlich für die Dauer der Kontonutzung gespeichert. Beiträge kannst du im jeweiligen Dienst löschen; Kontolöschungen erfolgen über die dort vorgesehenen Funktionen beziehungsweise auf Anfrage. Die technische Verarbeitung einer Löschung kann über Hintergrundaufgaben erfolgen. Daten, die zur Erfüllung einer gesetzlichen Pflicht oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen notwendig sind, werden nur für den entsprechenden Zweck und die dafür erforderliche Dauer weiter aufbewahrt. Ein Widerruf von App-Zugriffsrechten entfernt nicht automatisch bereits übernommene Inhalte.
Es bestehen tägliche lokale Datenbanksicherungen für Mastodon, Pixelfed und die Infoseite. Die derzeitige Rotation hält diese Sicherungen je nach Dienst und Laufzeit ungefähr acht bis neun Tage vor; die bisherige pauschale Angabe „sieben Tage“ war hierfür zu knapp. Eine im aktiven System gelöschte Information kann bis zur Rotation noch in einer Sicherung enthalten sein. Solche Kopien dienen der Wiederherstellung und werden nicht im normalen Betrieb als aktive Kontodaten verwendet. Providerseitige Infrastrukturkopien unterliegen zusätzlich den Einstellungen und Bedingungen des Hosting-Anbieters; hierzu kann über den Kontakt Auskunft angefragt werden.
Löschmitteilungen für föderierte Beiträge werden an die beteiligten Server übermittelt. Eine vollständige Löschung aller fremden Kopien, Suchmaschinen-Caches oder von Empfängern angefertigter Kopien lässt sich technisch nicht garantieren. Andere Betreiber bleiben für ihre Verarbeitung selbst verantwortlich.
Kontaktanfragen werden mit Absender, Inhalt und Kommunikationsdaten zur Beantwortung verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn es um dein Konto beziehungsweise die Dienstnutzung geht, andernfalls Art. 6 Abs. 1 lit. f DSGVO mit dem Interesse an der Bearbeitung von Anfragen. Die Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine weitere Speicherung zur Erfüllung von Pflichten oder zur Klärung offener Ansprüche erforderlich ist.
9. Deine Rechte
Unter den gesetzlichen Voraussetzungen hast du das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Soweit eine Verarbeitung auf deiner Einwilligung beruht, kannst du diese jederzeit für die Zukunft widerrufen; die Rechtmäßigkeit der Verarbeitung vor dem Widerruf bleibt unberührt.
Widerspruch: Gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, nach Art. 21 DSGVO Widerspruch einlegen. Dann wird die Verarbeitung beendet, sofern keine zwingenden schutzwürdigen Gründe überwiegen oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
Richte deine Anfrage an kontakt@fkb.social oder an die oben genannte Postadresse. Zur Vermeidung einer Offenlegung an Unbefugte kann bei begründeten Zweifeln ein geeigneter Identitätsnachweis nötig sein. Anfragen werden grundsätzlich innerhalb eines Monats beantwortet; eine gesetzlich zulässige Verlängerung wird mit Begründung mitgeteilt.
Du kannst dich nach Art. 77 DSGVO bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an deinem gewöhnlichen Aufenthaltsort, deinem Arbeitsplatz oder am Ort des vermuteten Verstoßes. Die Liste der deutschen Datenschutzaufsichtsbehörden hilft bei der Auswahl.
10. Erforderliche Angaben und automatisierte Entscheidungen
Für den bloßen Besuch öffentlicher Seiten ist kein Konto nötig. Für ein Konto sind die im Registrierungs- oder Anmeldevorgang als erforderlich gekennzeichneten Angaben notwendig; ohne sie können Konto, Anmeldung oder Beteiligungsfunktionen nicht bereitgestellt werden. Weitere Profilangaben und Veröffentlichungen sind freiwillig. Eine allgemeine gesetzliche Pflicht zur Registrierung besteht nicht.
Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne des Art. 22 DSGVO statt. Technische Spamfilter und Zugriffslimits unterstützen die Sicherheit; Moderationsentscheidungen können über den Kontakt zur Überprüfung angesprochen werden.
Diese Erklärung wird angepasst, wenn sich Dienste oder Verarbeitungen ändern. Der oben genannte Stand bezeichnet die aktuelle Fassung.
KI-Seitenhelferin Pica auf der Infoseite
Pica ist ein freiwilliger KI-Chat für Fragen zu fkb.social. Du kannst alle Seiten und Hilfetexte ohne Pica nutzen. Beim bloßen Öffnen der Sprechblase wird keine Anfrage an den KI-Anbieter gesendet. Vor dem ersten Absenden bestätigst du den Hinweis im Chat.
Nach deiner Einwilligung übermittelt unser Server deine Frage, einen begrenzten Ausschnitt des bisherigen Chatverlaufs und passende öffentliche Hilfetexte samt Seitenpfaden an Cloudflare Workers AI (Cloudflare, Inc., USA). Das dient ausschließlich dazu, eine Antwort auf deine Frage zu erzeugen. Dein Passwort, Anmeldetoken und Profil werden nicht aus deinem Konto abgerufen oder an Cloudflare weitergegeben. Der Browser stellt keine direkte Verbindung zu Cloudflare her; unser Server leitet die Besucher-IP nicht als Teil der KI-Anfrage weiter. Cloudflare verarbeitet die technische Verbindung unseres Servers sowie für Betrieb, Sicherheit und Abrechnung erforderliche Nutzungsdaten. Bitte gib keine Passwörter, vertraulichen Angaben oder personenbezogenen Daten Dritter in den Chat ein.
Rechtsgrundlage für die freiwillige Übermittlung deiner Chat-Eingaben ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Du kannst sie für künftige Anfragen durch Abwählen der Bestätigung oder über „Chat leeren“ widerrufen. Die Rechtmäßigkeit bereits erfolgter Verarbeitung bleibt davon unberührt. Schließen und Neuladen der Seite beendet den lokalen Gesprächsverlauf.
Der Gesprächsverlauf bleibt im Arbeitsspeicher der geöffneten Seite; wir speichern keine Chattexte dauerhaft auf dem Server und verwenden dafür weder Cookies noch den lokalen Browserspeicher. Während der Antworterzeugung werden Inhalte vorübergehend auf unserem Server verarbeitet. Für Anfragebegrenzungen speichern wir ausschließlich globale Zähler ohne IP-Adressen oder Chattexte; veraltete Zähler werden bei folgenden Anfragen ersetzt. Ein bereits abgesendeter Auftrag kann nach dem Schließen oder Leeren des Chats noch abgeschlossen werden.
Cloudflare erklärt für Workers AI, dass Inhalte ohne ausdrückliche Zustimmung nicht zum Training von Modellen oder zur Verbesserung eigener oder fremder Dienste verwendet werden. Für Pica verwenden wir keine zusätzlichen Cloudflare-Speicherdienste und kein AI-Gateway-Chatprotokoll. Eine ausschließlich europäische Verarbeitung wird nicht zugesichert. Für die Auftragsverarbeitung und internationale Übermittlungen gelten die einschlägigen Cloudflare-Vertragsbedingungen einschließlich des Data Processing Addendum mit den dort vorgesehenen Übermittlungsmechanismen, insbesondere Standardvertragsklauseln, soweit anwendbar. Die Einwilligung in die Chatnutzung ersetzt diese Übermittlungsgarantien nicht.
Weitere Angaben: Datenverarbeitung bei Workers AI, Cloudflare Data Processing Addendum und Cloudflare-Datenschutzhinweise. Die oben beschriebenen Betroffenenrechte und Kontaktmöglichkeiten gelten auch für Pica. KI-Antworten können falsch sein; Pica trifft keine Entscheidungen über Konten oder Zugangsrechte.