Stand: Juli 2026
Wir freuen uns über Ihr Interesse an UnFakeMe. Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Nachfolgend informieren wir Sie darüber, welche Daten wir bei der Nutzung dieser Website verarbeiten und welche Rechte Ihnen als betroffener Person zustehen.
1. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
CHARTA digitale Vernetzung e.V.
Grünberger Straße 44 a
10245 Berlin
Vertreten durch den Vorsitzenden Jens Mühlner und den Geschäftsführenden Vorstand Markus Wartha.
E-Mail: kontakt@charta-digitale-vernetzung.de
Weitere Angaben finden Sie in unserem Impressum.
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
Verantwortlich im Sinne des Presserechts (V.i.S.d.P.):
Jens Mühlner, Anschrift wie oben (siehe Impressum).
2. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.
Rechtsgrundlagen der Datenverarbeitung
Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist jederzeit widerrufbar. Sind Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre Daten auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit eine rechtliche Verpflichtung besteht, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Im Übrigen erfolgt die Verarbeitung auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO.
Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Widerspruchsrecht gegen die Datenerhebung (Art. 21 DSGVO)
Werden Daten auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO verarbeitet, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen. Wir verarbeiten die betroffenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für die verantwortliche Stelle zuständig ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit (Alt-Moabit 59–61, 10555 Berlin, www.datenschutz-berlin.de). Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.
Recht auf Datenübertragbarkeit
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.
Auskunft, Berichtigung und Löschung
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung sowie ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.
Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in den in Art. 18 DSGVO genannten Fällen.
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und am Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Verbraucherstreitbeilegung/Universalschlichtungsstelle
Wir sind nicht bereit oder verpflichtet, an Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen.
3. Hosting
Wir hosten die Inhalte dieser Website bei der BRUYSTENPARTNERS GmbH & Co. KG (Grafenberger Allee 128, 40237 Düsseldorf). Der Betrieb der Server erfolgt in einem Rechenzentrum des Anbieters Hetzner (Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, hetzner.de). Die Server befinden sich in Deutschland.
Wenn Sie diese Website aufrufen, werden verschiedene technische Daten (insbesondere die in den Server-Log-Dateien beschriebenen Informationen) auf den Servern des Hosters bzw. des Rechenzentrumsbetreibers verarbeitet. Dies ist erforderlich, um eine sichere, stabile und effiziente Bereitstellung unseres Online-Angebots zu gewährleisten.
Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an einer zuverlässigen Darstellung unserer Website (Art. 6 Abs. 1 lit. f DSGVO). Zur datenschutzkonformen Verarbeitung haben wir mit den beteiligten Dienstleistern einen Vertrag über Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO geschlossen.
4. Datenerfassung auf dieser Website
Cookies
Unsere Website verwendet technisch notwendige Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und keinen Schaden anrichten. Wir setzen insbesondere Session-Cookies ein, die für den Zugang zum geschützten Bereich und für die Nutzung des Lernbereichs erforderlich sind. Diese Cookies werden nach Ende Ihrer Sitzung automatisch gelöscht.
Technisch notwendige Cookies werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien und optimierten Bereitstellung seiner Dienste. Soweit eine Einwilligung abgefragt wird, erfolgt die Speicherung ausschließlich auf Grundlage dieser Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG); die Einwilligung ist jederzeit widerrufbar. Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben oder generell ausschließen. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.
Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Dateien erfasst werden.
Zugangsgeschützter Bereich und Registrierung im Lernbereich
Teile dieser Website – insbesondere der Lernbereich (Academy bzw. Fake Quests) – sind zugangsgeschützt und setzen eine Anmeldung voraus. Wenn Sie sich registrieren oder anmelden, verarbeiten wir die von Ihnen angegebenen Daten (z. B. Name, E-Mail-Adresse, Zugangsdaten) sowie Ihren Lernfortschritt, um Ihnen den Zugang und die Nutzung der Lerninhalte zu ermöglichen. Die Verarbeitung erfolgt zur Bereitstellung der angefragten Funktionen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO bzw. – soweit einschlägig – Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Die Daten werden gelöscht, sobald sie für den Zweck ihrer Erhebung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Anfrage per E-Mail
Wenn Sie uns per E-Mail kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter. Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), sofern diese abgefragt wurde.
Newsletter
Wenn Sie den auf der Website angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse und mit dem Empfang des Newsletters einverstanden sind. Die Verarbeitung der eingegebenen Daten erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die erteilte Einwilligung zur Speicherung der Daten und ihrer Verwendung zum Versand des Newsletters können Sie jederzeit widerrufen, etwa über einen Abmeldelink im Newsletter. Nach Ihrer Abmeldung werden die zum Newsletter-Versand gespeicherten Daten gelöscht.
Newsletter-Versand und E-Mail-Zustellung mit Mailjet
Für den Versand unseres Newsletters, für die Bestätigung Ihrer Anmeldung im Double-Opt-in-Verfahren sowie für damit zusammenhängende Service- und Systemnachrichten nutzen wir den Dienst Mailjet. Anbieter ist die Mailjet SAS, 13-13 bis, rue de l'Aubrac, 75012 Paris, Frankreich (ein Unternehmen der Sinch-Gruppe).
Mailjet ist ein Dienst, mit dem unter anderem der Versand und die Auswertung von E-Mails organisiert werden können. Die von Ihnen zum Zwecke des Newsletter-Bezugs eingegebenen Daten (insbesondere Ihre E-Mail-Adresse) werden auf Servern von Mailjet innerhalb der Europäischen Union verarbeitet. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); für den technisch notwendigen Versand von Service- und Bestätigungsmails stützen wir uns auf unser berechtigtes Interesse an einem zuverlässigen und sicheren E-Mail-Versand (Art. 6 Abs. 1 lit. f DSGVO). Ihre Einwilligung können Sie jederzeit widerrufen.
Zur datenschutzkonformen Verarbeitung haben wir mit Mailjet einen Vertrag über Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO geschlossen. Weitere Informationen finden Sie in der Datenschutzerklärung von Mailjet unter mailjet.com.
5. Content-Management-System und technische Plattform (Entro)
Diese Website wird mit dem Content-Management- und Anwendungssystem Entro betrieben. Entro wird von der BRUYSTENPARTNERS GmbH & Co. KG bereitgestellt und auf deren Servern in Deutschland betrieben (siehe Abschnitt 3, Hosting). Über Entro werden die Inhalte dieser Website erstellt, verwaltet und ausgeliefert; zudem stellt die Plattform den zugangsgeschützten Lernbereich sowie die zugehörigen Funktionen bereit.
Bei der Nutzung der Website und ihrer Funktionen verarbeitet Entro die hierfür technisch erforderlichen Daten (z. B. die in den Server-Log-Dateien beschriebenen Informationen sowie – im geschützten Bereich – Ihre Anmelde- und Lernfortschrittsdaten). Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an einem sicheren und effizienten Betrieb der Website (Art. 6 Abs. 1 lit. f DSGVO) sowie – soweit einschlägig – zur Erfüllung des Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO). Mit dem Betreiber der Plattform haben wir einen Vertrag über Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO geschlossen.
6. Einsatz von KI-gestützten Diensten und Sprachmodellen
Zur Erstellung und Aufbereitung von Inhalten dieser Website setzen wir Dienste der künstlichen Intelligenz (KI) ein, insbesondere große Sprachmodelle (Large Language Models). Dabei kombinieren wir selbst betriebene Modelle auf eigener Infrastruktur mit den Programmierschnittstellen (APIs) externer Anbieter.
Alle eingesetzten Sprachmodelle werden ausschließlich zur Erzeugung von Inhalten (z. B. Bilder, Texte) verwendet. Daten der Nutzerinnen und Nutzer dieser Website werden nicht an die Sprachmodelle übergeben. Rechtsgrundlage für den Einsatz dieser Dienste ist unser berechtigtes Interesse an einer effizienten Erstellung und Weiterentwicklung unserer Inhalte (Art. 6 Abs. 1 lit. f DSGVO).
Selbst betriebene Sprachmodelle auf eigener Infrastruktur
Einen Teil der KI-gestützten Verarbeitung führen wir mit selbst betriebenen, quelloffenen Sprachmodellen auf einem eigenen Server (interne Bezeichnung: llm-core-001) durch. Zum Einsatz kommen dort die Modelle Qwen2.5-3B-Instruct (interne Bezeichnung: qwen-general, für allgemeine Textaufgaben) und Qwen2.5-Coder-1.5B-Instruct (interne Bezeichnung: qwen-coder, für technische bzw. Code-bezogene Aufgaben). Die Verarbeitung findet ausschließlich innerhalb unserer eigenen Infrastruktur in Deutschland statt. Eine Übermittlung der dabei verarbeiteten Daten an Dritte oder in Drittländer findet nicht statt; die Daten werden nicht zum Training fremder Modelle verwendet.
Externe KI-Schnittstellen (OpenAI, Anthropic, Google)
Für bestimmte Aufgaben nutzen wir zusätzlich die Programmierschnittstellen (APIs) der folgenden Anbieter:
- OpenAI – OpenAI Ireland Limited, 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland (Datenschutzerklärung: openai.com).
- Anthropic – Anthropic Ireland, Limited, 6th Floor, South Bank House, Barrow Street, Dublin 4, D04 TR29, Irland (Datenschutzerklärung: anthropic.com).
- Google – Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Datenschutzerklärung: policies.google.com).
Bei der Nutzung dieser Schnittstellen werden die von uns übermittelten Inhalte (Eingabeaufforderungen sowie die daraus erzeugten Ergebnisse) auf der Infrastruktur der genannten Anbieter verarbeitet. Nach Angaben der Anbieter werden über die APIs übermittelte Inhalte nicht zum Training der Modelle verwendet und nur für einen begrenzten Zeitraum zur Missbrauchs- und Sicherheitsprüfung gespeichert. Eine Verarbeitung in Drittländern, insbesondere den USA, kann dabei nicht ausgeschlossen werden. Für diese Übermittlung bestehen geeignete Garantien im Sinne der Art. 44 ff. DSGVO, insbesondere Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) sowie – soweit die Anbieter entsprechend zertifiziert sind – das EU-U.S. Data Privacy Framework. Mit den Anbietern bestehen jeweils Verträge über die Auftragsverarbeitung gemäß Art. 28 DSGVO.