Datenschutzerklärung
Stand: 14. September 2026
Verantwortlicher
BB Internet Agentur Limited
Makariou III 228, Agios Pavlos Block A, Floor 7, Office 712
3030 Limassol
E-Mail: info@weedoro.com
Grundsatz
Weedoro ist ein Verzeichnis. Man kann es vollständig benutzen, ohne sich anzumelden und ohne Daten zu hinterlassen, die über den technisch notwendigen Seitenabruf hinausgehen. Beim reinen Besuch setzen wir keine Cookies, und es läuft keine Reichweitenmessung — kein Google Analytics, kein Matomo, kein Dienst eines Dritten.
Hosting und Server-Protokolle
Die Seite läuft auf einem gemieteten Server der Hostinger International Limited (Švitrigailos g. 34, 03230 Vilnius, Litauen) in einem Rechenzentrum in Frankfurt am Main. Die Datenbank liegt auf demselben Server; sie wird nicht von einem Dritten betrieben.
Beim Abruf einer Seite hält der Webserver in einem Zugriffsprotokoll fest: IP-Adresse, Zeitpunkt, aufgerufene Adresse, Statuscode, übertragene Datenmenge, verweisende Seite und User-Agent. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse am sicheren und störungsfreien Betrieb. Die Protokolldateien werden fortlaufend überschrieben; es werden höchstens sechs Dateien vorgehalten.
Cookies
Wir setzen die folgenden Cookies, alle nur bei einer konkreten Handlung:
- weedoro_18 — nur, wenn du im Altershinweis bestätigst, dass du 18 oder älter bist. Es enthält nur den Wert „1“ und sorgt dafür, dass der Hinweis nicht bei jedem Besuch erscheint. Laufzeit ein Jahr. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (technisch erforderlich), Art. 6 Abs. 1 lit. c DSGVO (Jugendschutz).
- Sitzungscookies — nur nach einer Anmeldung. Der erste hält die Anmeldung 30 Tage lang, der zweite enthält für höchstens eine Minute eine Kopie der Sitzungsdaten, damit nicht jeder Seitenaufruf die Datenbank fragen muss. Ohne Konto werden sie nie gesetzt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, § 25 Abs. 2 Nr. 2 TDDDG (technisch erforderlich).
Keine Cookies für das Partnerprogramm. Frühere Fassungen dieser Erklärung nannten hier zwei weitere Cookies (wd_ref und wd_vid), die festhalten sollten, über welchen Partnerlink jemand gekommen ist. Sie werden nicht mehr gesetzt. Das Partnerprogramm ist noch nicht in Betrieb; nimmt es den Betrieb auf, fragen wir vorher um deine Einwilligung — ohne sie wird nichts gespeichert und nichts zugeordnet.
Entwürfe im Browserspeicher
Wenn du im Forum ein Thema oder eine Antwort schreibst, legen wir den angefangenen Text im lokalen Speicher deines Browsers ab, damit er nicht verloren geht, wenn du den Tab schließt oder die Seite wechselst. Er geht dabei nicht an unseren Server und ist für uns nicht einsehbar. Beim Absenden wird er gelöscht, andernfalls nach sieben Tagen. Du kannst ihn jederzeit über „verwerfen“ am Formular entfernen. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG — der Text, den du gerade selbst eintippst, ist für den von dir gewünschten Dienst erforderlich.
Für private Nachrichten gilt das bewusst nicht: Ein Entwurf im Browserspeicher überlebt das Abmelden und läge auf einem geteilten Rechner offen.
Übernommene Beiträge aus kifferforum.de
Die öffentlich sichtbaren Themen und Beiträge aus dem Forum kifferforum.de, das wir übernommen haben, sind in die Weedoro-Community umgezogen. Übernommen wurden nur der dort öffentlich angezeigte Nutzername und der Beitragstext mit Datum — keine E-Mail-Adressen, keine Profilbilder, keine anderen Profilangaben und keine Bilder. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO: unser berechtigtes Interesse, die gemeinsam aufgebauten Inhalte weiter zugänglich zu halten.
Wer seinen alten Namen wiedererkennt, kann die Beiträge unter Konto → Altkonto an ein eigenes Konto übernehmen oder über „Melden“ am Beitrag bzw. an info@weedoro.com der Übernahme widersprechen; wir entfernen den Beitrag dann.
Konto, Bewertungen und Community
Für ein Konto brauchen wir E-Mail-Adresse und Passwort; das Passwort wird nur als Hashwert gespeichert. Wer bewertet oder in der Community schreibt, veröffentlicht damit den gewählten Anzeigenamen und den Text. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) beziehungsweise lit. a bei freiwilligen Angaben im Profil. Ein Konto lässt sich jederzeit unter „Konto → Konto löschen“ löschen. Dabei wählst du, ob deine Beiträge ohne Namen stehen bleiben oder entfernt werden. Gibt es zu dem Konto Rechnungen oder ein Partnerkonto, müssen wir diese Belege aufbewahren (§ 147 AO, § 257 HGB); dann ersetzen wir Name und E-Mail-Adresse, entfernen Anmeldedaten und Profil und bewahren nur die Belege auf.
Verstößt jemand gegen die Regeln, können wir das Schreiben vorübergehend sperren. Dann speichern wir, bis wann die Sperre gilt und warum — den Grund bekommt die betroffene Person zu sehen, sobald sie zu schreiben versucht, und er steht in ihrer Selbstauskunft. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO: Eine Sperre ohne nachlesbaren Grund kann niemand nachvollziehen und niemand anfechten.
Benachrichtigungen: Folgst du einem Thema, halten wir fest, dass es dort eine neue Antwort gab und ob du sie gesehen hast — nachzulesen unter Konto → Benachrichtigungen. Gelesene Benachrichtigungen löschen wir nach 180 Tagenautomatisch; ungelesene bleiben, weil sie eine offene Aufgabe sind. Löschst du dein Konto, werden sie in jedem Fall mitgelöscht — auch wenn wir Belege aufbewahren müssen.
Angemeldete Geräte
Zu jeder Anmeldung speichern wir neben der Sitzung selbst die IP-Adresse und die Browserkennung (User-Agent). Daraus entsteht die Liste unter Konto → Anmeldung und Sicherheit: Du siehst dort, welche Geräte angemeldet sind, seit wann und von wo — und kannst jedes einzelne abmelden.
Das ist die einzige Stelle, an der wir eine IP-Adresse vollständig speichern; überall sonst wird sie nur als Hashwert verarbeitet. Sie steht hier absichtlich unverkürzt, weil eine gekürzte Adresse die Frage nicht beantwortet, um die es geht: „Bin das ich, oder ist jemand anderes in meinem Konto?“ Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO — die Sicherheit des Kontos.
Die Angaben verschwinden mit der Sitzung, also spätestens nach 30 Tagen, beim Abmelden sofort. In deiner Selbstauskunft stehen sie mit — ohne den Sitzungstoken, denn der ist ein Schlüssel und keine Auskunft.
Private Nachrichten zwischen Mitgliedern
Angemeldete Mitglieder können sich gegenseitig private Nachrichten schreiben. Gespeichert werden der Text, Absenderin und Empfänger sowie der Zeitpunkt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO: Die Nachricht ist die Leistung, die du mit dem Absenden von uns verlangst.
Die Nachricht selbst steht nicht in der Benachrichtigungsmail. Wir schreiben dir nur, dass eine neue Nachricht da ist, und nennen den Absendernamen — den Text bekommst du erst nach dem Anmelden zu sehen. E-Mail läuft über Zwischenstationen, und in einer Vorschauzeile stünde er für jeden lesbar, der auf dein Gerät schaut. Unter Konto → Benachrichtigungen lassen sich diese Mails abschalten; jede Mail enthält außerdem einen Abmeldelink, der ohne Anmeldung funktioniert.
Wir lesen private Nachrichten nicht mit. Es gibt keine automatische Auswertung des Inhalts und keine Suche darüber. Nur wenn eine Empfängerin eine Nachricht meldet, bekommt unser Team sie zu sehen — und zwar die gemeldete Nachricht und höchstens die zwei davor, weil ein Satz ohne seinen Zusammenhang nicht zu beurteilen ist. Jeder solche Aufruf wird protokolliert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO: unser berechtigtes Interesse und das der Betroffenen daran, Belästigung, Betrug und verbotene Verkaufsangebote zu unterbinden. Vom gemeldeten Text bewahren wir eine Abschrift auf, damit die Meldung nicht leer ist, wenn das Gespräch danach gelöscht wird; sie wird 90 Tage nach der Entscheidung gelöscht.
Du kannst jedes Gespräch für dich löschen; beim Gegenüber bleibt es dann noch stehen. Haben beide Seiten gelöscht, wird es mit allen Nachrichten entfernt. Gespräche ohne neue Nachricht werden nach 24 Monaten vollständig gelöscht, ein täglich laufender Vorgang setzt das durch. Löschst du dein Konto, werden alle deine Gespräche gelöscht — auch in den Postfächern der anderen Beteiligten. Wer dir nicht mehr schreiben soll, lässt sich blockieren; gespeichert wird dabei, wer wen blockiert hat.
Bilder in Beiträgen und Profilbilder
Wer im Forum schreibt, kann Bilder anhängen; im Profil lässt sich ein Profilbild hinterlegen. Beides ist freiwillig. Möglich sind Bilddateien bis 8 MB; wir rechnen sie beim Hochladen in das Format WebP um und begrenzen sie auf 2000 Pixel Kantenlänge, Profilbilder auf 512 Pixel im Quadrat.
Beim Umrechnen entfernen wir alle technischen Zusatzdaten der Kamera — einschließlich eines etwaigen Aufnahmeorts. Das ist kein Nebeneffekt, sondern der Grund, warum wir jedes Bild neu schreiben: Ein Foto aus dem eigenen Garten trägt sonst die Koordinaten des Gartens mit sich, und im Forum wäre es damit öffentlich.
Bilder in einem Beitrag sind so öffentlich wie der Beitrag. Ein Profilbild ist so öffentlich wie das Profil; ist das Profil auf „still“ gestellt, sieht es niemand außer dir. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO — du entscheidest bei jedem Bild neu.
Löschen kannst du ein Profilbild jederzeit unter Konto → Profil. Entfernt die Moderation einen Beitrag oder nimmst du ihn selbst zurück, löschen wir die zugehörigen Bilder 30 Tage später — nicht sofort, weil eine Moderationsentscheidung zurückgenommen werden kann und ein Sofortlöschen diese Rücknahme zur Lüge machen würde. Dasselbe gilt für ein verborgenes Profilbild. Dateien, die hochgeladen wurden, ohne dass der Beitrag zustande kam, löschen wir nach 24 Stunden.
Nachweise bei der Übernahme eines Eintrags
Wer einen Eintrag im Verzeichnis übernehmen will, kann dafür freiwillig einen Nachweis hochladen — etwa eine Gewerbeanmeldung, einen Handelsregisterauszug oder eine Rechnung mit der Anschrift des Betriebs. Möglich sind PDF und Bilddateien bis 8 MB.
Diese Dateien liegen nicht öffentlich: Sie sind über keine Adresse der Website erreichbar und werden ausschließlich an angemeldete Mitglieder unseres Teams ausgeliefert. Jeder Abruf wird protokolliert. Bei Fotos entfernen wir beim Hochladen die technischen Zusatzdaten der Kamera, einschließlich eines etwaigen Aufnahmeorts; PDF-Dateien bleiben unverändert, damit ein unterschriebenes Dokument unverändert bleibt.
Wir löschen den Nachweis 30 Tage nachdem über den Antrag entschieden wurde — Datei und Datenbankeintrag. Dass ein Antrag freigegeben oder abgelehnt wurde, bleibt dokumentiert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO: Wir müssen prüfen, ob ein Eintrag der Person übergeben wird, die tatsächlich zu dem Betrieb gehört.
Kurzumfragen im Forum
An manchen Themen im Forum kann man ohne Konto an einer Kurzumfrage teilnehmen. Damit eine Person nicht beliebig oft abstimmt, speichern wir zu jeder Stimme einen Hashwert. Ohne Konto wird er aus IP-Adresse, Browserkennung, dem aktuellen Tag und einem geheimen Schlüssel gebildet; mit Konto aus der Kontokennung. Die IP-Adresse selbst speichern wir nicht, und aus dem Hashwert lässt sie sich nicht zurückgewinnen. Gespeichert werden außerdem die gewählte Antwort und der Zeitpunkt. Die Ergebnisse sind nur als Summe sichtbar. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Schutz der Umfrage vor Mehrfachstimmen).
Anfragen über das Kontaktformular
Wenn du uns über das Formular auf der Kontaktseite schreibst, speichern wir deine E-Mail-Adresse, das gewählte Thema und deinen Text — bei angemeldeten Personen zusätzlich die Kontokennung, damit wir die Anfrage zuordnen können. Die Angaben dienen ausschließlich dazu, deine Anfrage zu beantworten; sie werden nicht für Werbung verwendet und nicht an Dritte weitergegeben.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit es um ein Vertragsverhältnis geht (Konto, Mitgliedschaft, Abrechnung), im Übrigen Art. 6 Abs. 1 lit. f DSGVO (Beantwortung von Anfragen). Bei Anfragen zu deinen Rechten aus Art. 15 bis 21 DSGVO ist die Verarbeitung nach Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung unserer Pflichten erforderlich.
Aufbewahrung: Eine als erledigt markierte Anfrage wird zwölf Monate danach automatisch gelöscht. Offene Anfragen haben keine Frist — sie werden gelöscht, sobald sie erledigt und die zwölf Monate abgelaufen sind. Löschst du dein Konto, werden deine Anfragen in jedem Fall mitgelöscht, auch wenn du deine Forenbeiträge ohne Namen stehen lässt.
Klicks auf Partnerlinks
Ein Teil der Produktlinks und der Website-Verweise sind Provisionslinks. Beim Klick leiten wir über /go/… weiter und halten fest:
- das angeklickte Produkt oder den Eintrag
- eine zufällige Klick-Kennung zur Provisionsabrechnung
- das Land aus der IP-Adresse
- einen Hashwert der IP-Adresse mit einem geheimen Zusatzwert — die IP selbst wird nicht gespeichert
- die verweisende Seite auf unserer Domain und die Browserfamilie
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Abrechnung und Erkennung automatisierter Zugriffe). Einzelne Klickdatensätze löschen wir nach 90 Tagen; ein täglich laufender Vorgang setzt das durch. Danach bleibt nichts davon übrig.
Standortabfrage in den Konsumzonen
Auf /konsumzonen/ kannst du deinen Standort freigeben, um zu sehen, welche geschützten Einrichtungen in der Nähe bekannt sind. Der Standort kommt vom Browser und nur nach deiner ausdrücklichen Zustimmung; er wird zur Abfrage an unseren Server übermittelt, dort nicht gespeichert und an niemanden weitergegeben. Die Abfrage läuft gegen unsere eigene Datenbank — es wird kein Geodienst eines Dritten aufgerufen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Suche nach Ort
Postleitzahlen und Ortsnamen, die du in die Suche eingibst, lösen wir gegen eine eigene Tabelle auf (Datengrundlage GeoNames, CC BY 4.0). Auch hier wird kein externer Geokodierdienst angefragt — die Eingabe verlässt unseren Server nicht.
Empfänger
- Hostinger International Limited — Server und Speicherplatz (Auftragsverarbeitung, Rechenzentrum in Deutschland)
- Affiliate-Netzwerke — erst beim Klick auf einen Provisionslink, und nur die Klick-Kennung. Derzeit im Einsatz: ADCELL (Firstlead GmbH, Berlin).
Weitere Empfänger gibt es nicht. Insbesondere findet keine Übermittlung an Google, Meta, Vercel oder einen Analysedienst statt.
Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.
Du kannst dich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren. Zuständig ist die Behörde deines Wohnsitzes oder die des Sitzes des Verantwortlichen.
Auskunft und Datenübertragbarkeit kannst du selbst ausüben: Unter Konto → Anmeldung und Sicherheit lädst du alle zu deinem Konto gespeicherten Daten als JSON-Datei herunter — ohne Anfrage und ohne Wartezeit. Nicht enthalten sind der Hashwert deines Passworts, Sitzungs- und Einmalcodes sowie personenbezogene Daten anderer Personen (Art. 15 Abs. 4, Art. 20 Abs. 4 DSGVO); was fehlt, benennt die Datei selbst.
Für alles andere genügt eine Nachricht an info@weedoro.com.