Datenschutzerklärung

1. Verantwortlicher

Dustin Klaas
c/o Block Services
Stuttgarter Str. 106
70736 Fellbach
Deutschland

E-Mail: [email protected] — oder über das Kontaktformular

Einen Datenschutzbeauftragten haben wir nicht bestellt; dazu sind wir nicht verpflichtet.

2. Grundsatz

Wir erheben so wenige Daten wie möglich. Es gibt keine Werbenetzwerke, kein Tracking über fremde Seiten hinweg und keinen Weiterverkauf von Daten.

Eine Angabe ist entweder für den Betrieb nötig oder freiwillig; freiwillige Angaben sind als solche gekennzeichnet.

3. Aufruf der Seiten

Beim Aufruf werden technisch notwendige Daten verarbeitet: IP-Adresse, Zeitpunkt, aufgerufene Adresse, Statuscode, übertragene Datenmenge, Verweisadresse und Browserkennung.

  • Zweck: Auslieferung der Seiten, Sicherheit und Abwehr von Missbrauch
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse an einem sicheren und funktionsfähigen Betrieb
  • Speicherdauer: in der Regel wenige Tage in den Protokollen des Servers

Die Auslieferung läuft über Cloudflare (Cloudflare Germany GmbH bzw. Cloudflare, Inc.) als vorgeschaltetes Netz. Dabei werden Verbindungsdaten in deren Rechenzentren verarbeitet, um Angriffe abzuwehren und Inhalte schneller auszuliefern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Hinweis zur Anzeige: Cloudflare verschleiert E-Mail-Adressen im Seitenquelltext, damit sie nicht automatisiert eingesammelt werden. Sind in Ihrem Browser Skripte abgeschaltet oder werden sie von einem Filter blockiert, kann eine Adresse deshalb unvollständig erscheinen. Über das Kontaktformular erreichen Sie uns in jedem Fall.

4. Konto

Für ein Konto verarbeiten wir: Benutzername, E-Mail-Adresse, Passwort (nur als Hash, im Klartext ist es uns nicht bekannt), Zeitpunkt der Anmeldung und der letzten Aktivität sowie den Bestätigungsstand der E-Mail-Adresse.

  • Zweck: Bereitstellung des Kontos, Anmeldung, Sicherheit
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — Erfüllung des Nutzungsvertrags
  • Speicherdauer: bis zur Löschung des Kontos; danach nur, soweit gesetzliche Aufbewahrungspflichten bestehen

5. Angebote, Geschäfte und Buchungen

Wir verarbeiten Ihre Angebote, Geschäfte, Kontostände und alle Buchungen mit Zeitpunkt, Betrag und Art.

  • Zweck: Durchführung des Handels, Nachvollziehbarkeit der Buchhaltung, Streitklärung
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für die Aufbewahrung zusätzlich Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den handels- und steuerrechtlichen Aufbewahrungsfristen
  • Speicherdauer: Buchungen bleiben als Nachweis erhalten, auch nach Löschung des Kontos, dann jedoch ohne Bezug zu Ihrem Namen

Öffentlich sichtbar ist zu einem eingestellten Angebot der Benutzername, die angebotene und die gewünschte Einheit, die Menge, der Kurs und eine freiwillige Notiz. Ihre E-Mail-Adresse, Ihre Kontostände und Ihre übrigen Geschäfte sind für andere Mitglieder nicht sichtbar.

6. Ein- und Auszahlungen über fremde Netzwerke

Für eine Ein- oder Auszahlung übermitteln wir an das jeweilige Netzwerk die dort geführte Kennung Ihres Kontos, den Betrag und einen Verwendungszweck.

Empfänger sind je nach gewählter Einheit:

  • klamm.de (Klammlose)
  • shimly.de (Shimly, Boostpoints)
  • shimly.eu (Klicks, Anteile)
  • cuneros.de (Cuneros)
  • Zweck: Durchführung der von Ihnen beauftragten Buchung
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

Ihr Passwort beim jeweiligen Netzwerk wird von uns nicht gespeichert. Es wird für genau einen Aufruf verwendet und danach verworfen. Auch in unseren Protokollen der Schnittstellenaufrufe erscheint es nicht: Zugangsdaten werden vor dem Schreiben entfernt.

7. Kauf und Auszahlung von WMC

Für den Kauf und die Auszahlung der Hauswährung WMC arbeiten wir mit dem Zahlungsdienst CryptoPayr zusammen.

Übermittelt werden der Betrag und eine Vorgangsnummer, bei einer Auszahlung zusätzlich die von Ihnen angegebene Empfangsadresse. Die Zahlung selbst findet beim Zahlungsdienst statt. Wir erhalten weder Ihre Wallet noch Zahlungsdaten und speichern sie nicht.

  • Zweck: Abwicklung des von Ihnen beauftragten Kaufs beziehungsweise der Auszahlung
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO

Es kann zu einer Verarbeitung außerhalb der Europäischen Union kommen. Wir haben darauf keinen Einfluss; für die eigene Verarbeitung ist der Zahlungsdienst verantwortlich.

8. Auszahlungsdaten

Wenn Sie sich WMC in echtem Geld auszahlen lassen wollen, verarbeiten wir zusätzlich: vollständigen Namen, Anschrift (Strasse, Postleitzahl, Ort, gegebenenfalls Bundesland oder Region, Land) und je nach Verfahren IBAN und BIC oder die E-Mail-Adresse Ihres PayPal-Kontos.

  • Zweck: Durchführung der von Ihnen beantragten Auszahlung und deren Nachweis
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — ohne diese Angaben lässt sich nicht überweisen. Für die Aufbewahrung zusätzlich Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den handels- und steuerrechtlichen Aufbewahrungspflichten (§ 147 AO, § 257 HGB), die bis zu zehn Jahre betragen können.
  • Empfänger: unsere Hausbank beziehungsweise PayPal (Europe) S.à r.l. et Cie, S.C.A.

Wir fragen diese Angaben erst ab, wenn sie gebraucht werden, nicht schon bei der Registrierung. Wer nie eine Auszahlung in echtem Geld beantragt, muss uns weder Anschrift noch Bankverbindung nennen.

Zu jedem Auszahlungsantrag entsteht eine Kopie dieser Angaben. Der Grund ist der Nachweis: die Angaben im Profil ändern sich, überwiesen wurde aber an das, was zum Zeitpunkt des Antrags dort stand. Diese Kopie unterliegt derselben Aufbewahrung wie die übrigen Buchungsunterlagen.

Sie können die Angaben in Ihrem Profil jederzeit ändern oder leeren. Bereits erfolgte Auszahlungen bleiben davon unberührt.

9. Anfragen und Vorgänge

Wenn Sie uns schreiben, verarbeiten wir Ihre Angaben aus dem Formular oder Ihrer E-Mail: Name (freiwillig), E-Mail-Adresse, Betreff, Thema, Nachricht sowie zur Missbrauchsabwehr die IP-Adresse.

  • Zweck: Bearbeitung Ihrer Anfrage und Nachvollziehbarkeit des Verlaufs
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bei einem Bezug zum Nutzungsverhältnis, sonst Art. 6 Abs. 1 lit. f DSGVO
  • Speicherdauer: bis zur abschließenden Klärung und darüber hinaus, solange Rückfragen zu erwarten sind; danach werden Vorgänge gelöscht, soweit keine Aufbewahrungspflicht besteht

Ohne Konto erhalten Sie einen Link mit Schlüssel, über den Sie Ihren Vorgang aufrufen können. Wer diesen Link hat, sieht diesen einen Vorgang — behandeln Sie ihn wie ein Passwort.

10. E-Mail-Versand

Für Bestätigungen, Zurücksetzen des Passworts und Benachrichtigungen zu Vorgängen versenden wir E-Mails über Mailgun (Sinch Germany GmbH / Mailgun Technologies, Inc.), Region Europäische Union.

Übermittelt werden Ihre E-Mail-Adresse und der Inhalt der jeweiligen Nachricht.

  • Zweck: zuverlässige Zustellung
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, im Übrigen Art. 6 Abs. 1 lit. f DSGVO
  • Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung.

Der Versand erfolgt technisch über eine Absenderdomain des Betreibers von shimly.eu, weil diese für den Versand eingerichtet ist. Der Absender ist als WechselMarkt.net gekennzeichnet.

11. Captcha

Anmeldung, Registrierung und das Kontaktformular sind durch ein Captcha geschützt. Im Regelfall ist das ein eigenes Bild-Captcha: die Aufgabe wird auf unserem Server erzeugt, die Lösung steht ausschließlich in Ihrer Sitzung, und es werden keine Daten an Dritte übermittelt.

  • Zweck: Abwehr automatisierter Zugriffe
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO

Sollte künftig ein externer Anbieter eingesetzt werden, weisen wir das hier gesondert aus.

12. Cookies und ähnliche Techniken

Wir setzen nur das Nötigste ein:

  • Sitzungs-Cookie: hält Sie angemeldet. Erforderlich; wird beim Abmelden ungültig.
  • Anmelde-Cookie (Token): hält die Anmeldung über den Browserstart hinaus, sofern Sie das nutzen.
  • Werbe-Cookie des Partnerprogramms: Rufen Sie eine Seite mit einem Werbelink auf, merken wir uns den Werbecode bis zu 30 Tage, damit eine spätere Registrierung dem Werber zugeordnet werden kann. Der Cookie enthält nur diesen Code, kein Profil und keine Kennung Ihrer Person. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse an der Abrechnung des Programms. Sie können ihn jederzeit im Browser löschen.
  • Anzeige-Einstellung: Ihre Wahl zwischen heller und dunkler Ansicht wird lokal im Browser gespeichert und nicht an uns übertragen.

Es werden keine Cookies zu Werbezwecken Dritter oder zur seitenübergreifenden Analyse gesetzt.

13. Protokoll der Schnittstellenaufrufe

Aufrufe an die angebundenen Netzwerke und an den Zahlungsdienst werden protokolliert (Zeitpunkt, Netzwerk, Endpunkt, Rückgabecode, gekürzte Antwort).

Zugangsdaten und Passwörter werden vor dem Schreiben entfernt. Das Protokoll dient der Fehlersuche und der Klärung strittiger Buchungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

14. Empfänger

Über die genannten Stellen hinaus geben wir Daten nur weiter, wenn wir gesetzlich dazu verpflichtet sind oder es zur Durchsetzung unserer Rechte erforderlich ist. Der technische Betrieb erfolgt bei einem Hoster in Deutschland; mit ihm besteht ein Vertrag zur Auftragsverarbeitung.

15. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Für all das genügt eine formlose Nachricht an [email protected] oder über das Kontaktformular.

Beachten Sie: Buchungen bleiben als Nachweis erhalten, auch wenn ein Konto gelöscht wird — dann jedoch ohne Bezug zu Ihrem Namen. Ohne diese Nachweise liesse sich die Buchhaltung der Plattform nicht mehr prüfen, und das Recht auf Löschung gilt insoweit nicht (Art. 17 Abs. 3 lit. b DSGVO).

Ihnen steht ein Beschwerderecht bei einer Aufsichtsbehörde zu, etwa beim Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg.

16. Sicherheit

Die Verbindung ist durchgehend verschlüsselt (HTTPS). Passwörter werden ausschließlich als Hash gespeichert. Formulare sind gegen fremde Übernahme geschützt, Zugriffe sind gedrosselt.

Absolute Sicherheit kann niemand zusagen. Wenn Ihnen etwas auffällt, das nach einer Sicherheitslücke aussieht, schreiben Sie uns bitte, bevor Sie es veröffentlichen.

Stand: 17. August 2026