Nutzungsbedingungen / Datenschutz
Nutzungsbedingungen / Datenschutz zu V2.8
Open Art Register ist ein nicht-kommerzielles Register für Selbstauskunft, Sichtbarkeit, Suche und geschützte Statistik künstlerischer Praxis. Die Nutzungsbedingungen regeln Altersgrenzen, zulässige Inhalte und Moderationsmaßnahmen; die Datenschutzinformationen beschreiben die Verarbeitung und Sichtbarkeit von Daten. Beide Bereiche werden fortlaufend an den tatsächlichen Betrieb angepasst.
Was Open Art Register ist
Open Art Register dokumentiert künstlerische Praxis auf Basis von Selbstauskunft. Es gibt keine Jury, keine Qualitätsbewertung und keine Aufnahmeprüfung. In der Pilotphase ist die Registrierung ab 16 Jahren möglich. Personen im Alter von 16 oder 17 Jahren dürfen sich nur registrieren, wenn eine sorgeberechtigte Person über einen per E-Mail versandten, einmalig nutzbaren Zustimmungslink zugestimmt hat; unter 16 Jahren ist keine Registrierung vorgesehen. Für diese Altersgrenze wird kein Geburtsdatum erhoben. Die E-Mail-Adresse der sorgeberechtigten Person wird nur zum Versand der Zustimmungsanfrage verwendet und nicht als Klartext in der Zustimmungsdatenbank gespeichert. Dort bleiben während des Kontobestands nur ein Hash als Referenz, Token-Hash, Zeitpunkte und Dokumentversionen als minimaler Nachweis bestehen; bei Kontolöschung wird dieser Zustimmungsdatensatz entfernt.
Welche Angaben du eintragen kannst
Du kannst zum Beispiel Name oder Künstlername, Land, Region oder Stadt, künstlerische Disziplinen, Schlagwörter, Lernweg, Ausbildung, Aktivitätsstatus, Website, Portfolio, Kurzbiografie und Statement eintragen. Öffentlich sichtbar sollen nur Angaben sein, die du bewusst dafür freigibst. Lernweg und Ausbildung werden nicht als Suchpräferenz verwendet und nicht automatisch auf öffentlichen Profilkarten angezeigt. Private Kontakt-, Konto-, Lösch-, Moderations- und Systemdaten sollen nicht öffentlich angezeigt werden.
Sichtbarkeit, Suche und Statistik sind getrennte Entscheidungen
Du kannst getrennt entscheiden: ob dein Profil öffentlich sichtbar ist, ob dein Profil in der Suche erscheint und ob deine freigegebenen Angaben in zusammengefasste öffentliche Statistiken einfließen. Lernweg und Ausbildung bleiben von der öffentlichen Suchpräferenz getrennt, damit daraus keine Bewertungs- oder Legitimitätssortierung entsteht. Wenn du eine Einstellung nicht auswählst, darf sie nicht automatisch trotzdem verwendet werden. Aus „Profil öffentlich anzeigen“ darf also nicht automatisch „in der Suche erscheinen“ oder „in Statistik einfließen“ werden.
Öffentliche Auffindbarkeit
Wenn du ein Profil und einzelne Profilfelder öffentlich freigibst, können diese Angaben auch von nicht angemeldeten oder anonymen Besucherinnen und Besuchern gefunden und gelesen werden. Eine öffentliche Freigabe ist keine geschlossene Community-Freigabe. Liegen zu einem Profil gleichzeitig mindestens fünf offene Meldungen von fünf unterschiedlichen registrierten Nutzerkonten vor, wird das Profil während der Prüfung vorsorglich für nicht angemeldete beziehungsweise anonyme Besucher ausgeblendet; eine Meldung ist dabei noch keine Feststellung eines Verstoßes. Für angemeldete Nutzer bleibt die bestehende reporterbezogene Ausblendung maßgeblich. Nach Abschluss beziehungsweise Verwerfung von Meldungen wird die anonyme Schutzschwelle anhand der noch offenen unabhängigen Meldungen neu bewertet. Konto-, Owner-, Auth-, Passkey-, private Kontakt-, Moderations- und Löschdaten gehören nicht zu dieser öffentlichen Profilansicht.
Speicherung und Serverbetrieb
Datenbankgestützte Profildaten werden serverseitig über eine API verarbeitet und in PostgreSQL gespeichert. Nach ausdrücklicher Bestätigung kann das eigene Profil serverseitig gelöscht und die Sitzung beendet werden. Das Frontend greift nicht direkt auf die Datenbank zu.
E-Mail-Kommunikation: Betrieb und freiwilliger Newsletter
Open Art Register verwendet unterschiedliche E-Mail-Adressen für verschiedene Kommunikationszwecke. Dadurch werden notwendige Konto-, Sicherheits-, Service-, Wartungs- und Betriebsinformationen organisatorisch vom freiwilligen Newsletter getrennt.
- no-reply@openartregister.art wird für automatisierte Konto- und Sicherheitsnachrichten verwendet, etwa Registrierungsbestätigungen, Bestätigungslinks oder Passkey-bezogene Nachrichten. Antworten an diese Adresse werden nicht bearbeitet. Für Fragen und Anliegen steht contact@openartregister.art zur Verfügung.
- contact@openartregister.art ist die allgemeine Kontaktadresse für Fragen und sonstige Anliegen zum Open Art Register.
- service@openartregister.art wird für Service-, Sicherheits-, Wartungs- und betriebliche Kommunikation verwendet. Hierzu können insbesondere Hinweise zu technischen Änderungen, Wartungsarbeiten, vorübergehenden Einschränkungen oder der Wiederherstellung des Dienstes gehören.
- newsletter@openartregister.art wird ausschließlich für den freiwilligen Newsletter und damit verbundene Newsletter-Kommunikation verwendet. Allgemeine Fragen oder Anliegen sind an contact@openartregister.art zu richten.
Notwendige Konto-, Sicherheits-, Wartungs- und Betriebsinformationen sind nicht Bestandteil des freiwilligen Newsletters. Solche Informationen können an registrierte, noch bestehende Konten gesendet werden, soweit dies für den sicheren oder ordnungsgemäßen Betrieb des Open Art Register oder für die Information über das jeweilige Nutzerkonto erforderlich ist. Sie hängen daher nicht von einer Newsletter-Einwilligung ab.
Der Newsletter ist freiwillig und keine Voraussetzung für Registrierung oder Nutzung. Eine Newsletter-Anmeldung wird erst nach erfolgreichem Double-Opt-in wirksam. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen und der Newsletter jederzeit abbestellt werden. Eine Abmeldung vom Newsletter hat keinen Einfluss auf notwendige Konto-, Sicherheits-, Wartungs- oder Betriebsinformationen. Die Newsletter-Einwilligung wird mit Version, Bestätigungs- und Widerrufszeitpunkt nachweisbar gespeichert; der Bestätigungslink läuft spätestens nach 24 Stunden ab und sein Token wird serverseitig nur als Hash gespeichert.
Serverseitige Verarbeitung und Datenbank
Das Frontend darf nicht direkt auf die Datenbank zugreifen. Zugriff, Rollenlogik, Validierung und Autorisierung müssen serverseitig über eine geschützte API erfolgen. Die Datenbank wird serverseitig als geschützte PostgreSQL-Datenbank betrieben. Secrets, Tokens, Passwörter, private Schlüssel und vollständige Connection Strings gehören nicht ins Frontend, nicht in öffentliche Felder, nicht in Logs, nicht in Screenshots und nicht in Repository-Dateien.
Statistik und Schutzschwellen
Öffentliche Suchansicht und öffentliche Statistik müssen technisch getrennt geprüft werden. Öffentliche Statistik darf nur auf Profilen und Werten beruhen, die dafür freigegeben wurden. Wenn bestimmte Angaben nicht für Statistik freigegeben sind, werden sie von der Statistik ausgeschlossen. Öffentliche Detailstatistiken erscheinen erst ab mindestens 50 zugestimmten Statistikprofilen. Kleine Gruppen unter 5 Fällen werden nicht einzeln ausgewiesen, damit einzelne Personen nicht leicht erkennbar werden.
Passkeys auf dieser Seite
Zur Anmeldung wählst du „Mit Passkey anmelden“ und bestätigst die Anfrage mit der auf deinem Gerät eingerichteten Methode, zum Beispiel Fingerabdruck, Gesichtserkennung oder Geräte-PIN. Nach erfolgreicher serverseitiger Prüfung erhält der aktuelle Tab eine 15 Minuten gültige Anmeldung. Etwa zwei Minuten vor Ablauf erscheint ein Hinweis. Über „Mit Passkey verlängern“ bestätigst du den Passkey erneut und erhältst eine neue 15-Minuten-Anmeldung. Dafür werden keine Anmelde-Cookies und kein dauerhaft gespeichertes Zugriffstoken verwendet. Ein Neuladen oder Schließen des Tabs beendet den lokalen Tokenzustand.
Private Daten und Sicherheit
Private Angaben gehören nicht in öffentliche Freitextfelder. Namen, E-Mail-Adressen, private Kontaktdaten, Tokens, Passwörter, Schlüssel, Moderationsdaten und vollständige technische Rohdaten dürfen nicht versehentlich öffentlich sichtbar werden. Öffentliche Endpunkte dürfen keine privaten Felder ausliefern.
Auskunft, Berichtigung, Widerruf und Löschung
Nach erfolgreicher Anmeldung kannst du dein eigenes datenbankgestütztes Profil über einen Sicherheitsdialog löschen. Bei „Zurück“ erfolgt keine Anfrage, keine Löschung und keine Mail. Bei bestätigtem „Ja“ werden das öffentliche Profil und freiwillige Profilangaben serverseitig gelöscht beziehungsweise anonymisiert, Sichtbarkeit und Statistikfreigaben beendet, die Sitzung geschlossen und eine Profil-Löschbestätigung an die hinterlegte E-Mail-Adresse versendet. Bei einer freiwilligen Löschung werden die bisherige E-Mail-Adresse und der lokale Kontoidentifikator anschließend freigegeben und nicht als dauerhafte Registrierungsreservierung behalten. Davon getrennt können nach schweren Regelverstößen zweckgebundene, minimale Moderationssperren bestehen; sie enthalten keine Profiltexte und keine Klartext-E-Mail. Eine Wiederherstellung gelöschter Profildaten ist über die Oberfläche nicht vorgesehen.
Verantwortlicher, Rechtsgrundlagen und Empfänger
Verantwortlicher für die hier beschriebene Verarbeitung ist Jeremias Erdogan, natürliche Person, Humboldtstr. 23, 40237 Düsseldorf. Datenschutzkontakt: contact@openartregister.art. Allgemeiner Kontakt: contact@openartregister.art.
Als technische Auftragsverarbeiter bzw. Empfängerkategorien werden Google Cloud für API/Datenbankbetrieb und Namecheap, Inc. für SMTP/cPanel-Funktionen eingesetzt, soweit die jeweilige Verarbeitung diese Dienste nutzt. Die vertraglichen Datenverarbeitungsbedingungen wurden vom Betreiber bestätigt. Standort-/Regionsangabe des SMTP/cPanel-Anbieters: Amsterdam, Niederlande (EU).
- Kontoanlage und E-Mail-Bestätigung: Art. 6(1)(b) GDPR – necessary account/service initiation and email verification, as confirmed by operator Aufbewahrung: 20 minutes; single-use; delete/cleanup promptly after use or expiry Account email/status follows active-account lifecycle.
- Passwortlose Authentifizierung: Art. 6(1)(b) GDPR – authentication necessary for the account service; security controls additionally serve documented legitimate interests Aufbewahrung: at most 10 minutes; single-use; delete/cleanup promptly after use or expiry Credential public-key material remains until credential/account removal.
- Zustimmungspfad für 16–17-Jährige: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an einem freiwillig erhöhten Schutzstandard für minderjährige Nutzer (16–17 Jahre), insbesondere zur Risikominimierung bei öffentlicher Profilnutzung. Die Guardian-E-Mail wird ausschließlich für Bestätigung und minimalen Nachweis verarbeitet; keine Ausweisdokumente und keine weitergehende Nutzung. Die Interessenabwägung berücksichtigt den besonderen Schutzbedarf Minderjähriger sowie Datenminimierung und Erforderlichkeit. Aufbewahrung: while account exists; delete with voluntary account deletion, matching SQL14
- Vom Nutzer gewählte Veröffentlichung eines Künstlerprofils: Art. 6(1)(a) GDPR – separate user-controlled public-profile publication choice Aufbewahrung: until user deletion/status change or a documented moderation/legal restriction requires temporary continued processing
- Aggregierte öffentliche Statistik mit Schutzschwellen: Art. 6(1)(a) GDPR – separate statistics opt-in independent from profile/search publication Aufbewahrung: until user deletion/status change or a documented moderation/legal restriction requires temporary continued processing
- Meldungen, Community-Sicherheit und Moderation: Art. 6(1)(f) GDPR – platform safety, abuse prevention and proportionate enforcement of terms; operator confirms balancing assessment Aufbewahrung: candidate 12 months after final moderation decision; longer only for active dispute/legal-claim need; periodic review
- Notice-and-Action für mutmaßlich rechtswidrige Inhalte, sofern Art. 16 DSA anwendbar: Art. 6(1)(c) GDPR – compliance with applicable DSA hosting notice-and-action duties Aufbewahrung: candidate 12 months after decision; longer only for active complaint/dispute or preservation duty
- Zweckgebundener Missbrauchs-/Wiederanmeldungsschutz nach Moderationsentscheidung: Art. 6(1)(f) GDPR – proportionate abuse and re-registration prevention with documented review Aufbewahrung: until block expiry; release automatically; remove residual purpose-bound identifiers after a short documented audit window | exceptional only; documented annual necessity review; release/delete when no longer necessary
- Verfügbarkeit und Wiederherstellung: Underlying processing purposes plus Art. 6(1)(f) GDPR – security, availability and recovery Aufbewahrung: 7-day backup/PITR lifecycle as currently evidenced; deleted live data expires from backups through that lifecycle
Betroffene Personen können – soweit die gesetzlichen Voraussetzungen vorliegen – Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch verlangen sowie erteilte Einwilligungen mit Wirkung für die Zukunft widerrufen. Außerdem besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde.
Betreiberentscheidungen zur Anwendbarkeit
DDG § 5 wurde vom Betreiber geprüft: anwendbar. Die technische DSA-Einordnung ergibt aus der bestätigten Speicherung von Nutzerinformationen: Hosting-Dienst ja; öffentliche Verbreitung auf Nutzerwunsch/Online-Plattform-Merkmal ja. Verbrauchervertrag-Kandidat für privat handelnde Nutzer: ja. Diese Einordnung wird nicht daraus abgeleitet, ob Geld gezahlt wird oder ob personenbezogene Daten als Gegenleistung gelten, sondern aus der bestätigten Möglichkeit privater Nutzung, der Annahme der Nutzungsbedingungen bei Registrierung und der anschließenden Konto-/Profildienstleistung. Registrierung/Nutzung derzeit ohne Geldzahlung: ja. Die besondere Anwendbarkeit der BGB-Regeln zu digitalen Produkten bei Bereitstellung personenbezogener Daten (§§ 312 Abs. 1a, 327 Abs. 3 BGB) bleibt davon getrennt und wird nicht als Grundlage des BFSG-Gates ausgegeben. BFSG – Dienstleistung im elektronischen Geschäftsverkehr nach den bestätigten Betriebsfakten: ja; andere vom Betreiber als BFSG-erfasst bestätigte Verbraucherdienstleistung: nein; Kleinstunternehmen nach den bestätigten Beschäftigten-/Umsatz- bzw. Bilanzdaten: ja; Kleinstunternehmensausnahme für Dienstleistungen nach § 3 Abs. 3 BFSG greift im Entscheidungsmodell: ja; daraus aktuelle BFSG-Dienstleistungspflicht nach § 3 Abs. 1 im OAR-Entscheidungsmodell: nein.
Nutzungsbedingungen und rechtliche Prüfung
Pilotbetrieb und Wartung: Open Art Register befindet sich in einer Pilot- und Aufbauphase. Kurzfristig erforderliche Wartungs-, Sicherheits- oder Störungsbehebungen können vorübergehend zu Einschränkungen oder Nichterreichbarkeit führen. Planbare Wartungsfenster sollen, soweit betrieblich möglich, vorab angekündigt werden; mit fortschreitendem Betrieb soll diese Vorankündigung weiter ausgebaut werden. Dringende Sicherheits- oder Störungsbehebungen können weiterhin ohne längere Vorankündigung erforderlich sein. Registrierte Personen können notwendige Wartungs- und Betriebsinformationen per E-Mail erhalten; diese Kommunikation ist vom freiwilligen Newsletter getrennt.
Veröffentliche nur deine eigene künstlerische Praxis sowie Material, für das du die erforderlichen Nutzungs- und Veröffentlichungsrechte besitzt. Fremde Werke oder Inhalte dürfen nicht ohne entsprechende Rechte als eigene Arbeit veröffentlicht werden. Ausschließlich KI-generierte Inhalte dürfen nicht als eigene künstlerische Arbeit auf Open Art Register präsentiert werden; der Einsatz von KI als Werkzeug innerhalb einer eigenen künstlerischen Arbeit ist davon nicht automatisch ausgeschlossen. Eine rechtmäßige künstlerische Auseinandersetzung mit Körper oder Nacktheit ist nicht allein deshalb verboten. Nicht zulässig sind insbesondere sexuelle Angebote oder deren Anbahnung, pornografische oder sexuell explizite Inhalte, sexualisierte Inhalte mit Minderjährigen, Gewaltverherrlichung, konkrete Drohungen oder Aufrufe zu Gewalt, Hass- und menschenfeindliche Inhalte, Doxxing, Betrug, Spam und sonstige rechtswidrige Inhalte. Eine Meldung ist zunächst ein Prüfhinweis und führt nicht automatisch zu einer Sanktion. Bei geringeren oder korrigierbaren Verstößen kann Open Art Register auf eine Änderung hinweisen oder verwarnen. Bei erheblichen oder wiederholten Verstößen kann ein Profil vorläufig ausgeblendet oder ein Zugang eingeschränkt werden. Bei schweren Verstößen sind Ausblendung, Sperrung oder Löschung ohne vorherige Verwarnung möglich. Art, Schwere, Häufigkeit und Umstände werden berücksichtigt; bewusst missbräuchliche Meldungen können selbst als Regelverstoß behandelt werden. Wenn du vor einer Veröffentlichung unsicher bist, kannst du dich an contact@openartregister.art wenden. Für konkrete Hinweise auf möglicherweise rechtswidrige Inhalte ist ein eigener elektronischer Meldeweg unter dsa-notice.html vorbereitet; er bleibt bis zur ausdrücklich freigegebenen Datenbank- und Runtime-Aktivierung fail-closed. Bitte trage keine Passwörter, privaten Schlüssel, Tokens, vollständigen Adressen, vertraulichen Kontaktdaten oder sonstigen sensiblen Informationen in öffentliche Felder oder Freitextfelder ein. Mit der Registrierung akzeptierst du die Nutzungsbedingungen und nimmst die Datenschutzinformationen zur Kenntnis. Bei Personen im Alter von 16 oder 17 Jahren wird die Registrierung erst nach der separaten E-Mail-Zustimmung einer sorgeberechtigten Person fortgesetzt. Diese Fassung wurde vom Betreiber für die Veröffentlichung bestätigt; sie ist keine behördliche oder externe Zertifizierung.