Deutsch
Datenschutzerklärung für Boocord Pulse
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten auf Boocord Pulse ist Noel Tim Geldschläger, Dietrich-Bonhoeffer-Straße 6, 70794 Filderstadt, Deutschland.
Kontakt: noel@boocord.com. Weitere Anbieterangaben stehen im Impressum.
2. Grundsätze und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, soweit dies für Bereitstellung, Sicherheit, Community-Funktionen, Kommunikation, Moderation, Missbrauchsabwehr, Erfüllung gesetzlicher Pflichten oder die Wahrung berechtigter Interessen erforderlich ist.
Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO für Konto, Inhalte, Nachrichten und Plattformfunktionen, Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Pflichten, Art. 6 Abs. 1 lit. f DSGVO für Sicherheit, Fehlerbehebung, Moderation, Missbrauchsabwehr und Reichweiten-/Funktionsmessung innerhalb der Plattform sowie Art. 6 Abs. 1 lit. a DSGVO, soweit eine Einwilligung eingeholt wird. Bei freiwilligen Profilangaben, die sensible Informationen enthalten können, stützen wir uns, soweit einschlägig, auf Art. 9 Abs. 2 lit. a oder lit. e DSGVO.
Boocord Pulse kann um neue Funktionen erweitert werden. Soweit neue Funktionen gleichartige Verarbeitungsvorgänge innerhalb der hier beschriebenen Zwecke betreffen, gilt diese Datenschutzerklärung auch für diese Erweiterungen. Wenn neue Datenkategorien, neue Zwecke, neue Empfänger, neue Drittlandtransfers, nicht notwendige Cookies/Endgerätezugriffe oder erheblich andere KI- oder Profiling-Verarbeitungen hinzukommen, informieren wir zusätzlich im jeweiligen Feature oder aktualisieren diese Datenschutzerklärung vor oder bei Beginn der Verarbeitung. Soweit erforderlich, holen wir eine Einwilligung ein.
3. Zugriffsdaten und Serverbetrieb
Beim Aufruf der Plattform werden technisch notwendige Daten verarbeitet, insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, HTTP-Status, übertragene Datenmenge, Referrer, Browser- und Geräteinformationen. Diese Daten entstehen technisch bei der Auslieferung der Seite und können in Server- oder Sicherheitsprotokollen verarbeitet werden.
Zweck ist die Auslieferung der Website, Stabilität, Sicherheit, Fehleranalyse und Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Serverstandort ist nach aktuellem Plattformstand Frankfurt am Main, Deutschland.
Das Hosting und die technische Serverbereitstellung erfolgen nach aktuellem Stand über SynHost, GERLACH SYSTEMS, Damian Gerlach, Adlerstraße 65, 14612 Falkensee, Deutschland. SynHost verarbeitet dabei als Hosting-Anbieter Daten, die für Serverbetrieb, Speicherung, Datenbank, Auslieferung, DDoS-Schutz, Wartung, Sicherheit und Fehleranalyse erforderlich sind. Soweit SynHost personenbezogene Daten weisungsgebunden verarbeitet, erfolgt dies als Auftragsverarbeitung im Sinne von Art. 28 DSGVO.
4. Registrierung, Login und Konto
Bei der Registrierung und Nutzung eines Kontos verarbeiten wir insbesondere Anzeigenamen, Handle, E-Mail-Adresse, Passwort-Hash, Authentifizierungs-Token, Sitzungsdaten, Kontorolle, Kontostatus, Erstellungs- und Aktualisierungszeitpunkte sowie Einstellungen zur E-Mail-Sichtbarkeit.
Passwörter werden nicht im Klartext gespeichert. Die Plattform nutzt ein technisch notwendiges PHP-Sitzungscookie mit dem Namen boocordpulse_session, CSRF-Schutz und ein Authentifizierungs-Token. Das Token kann im Browser im Local Storage unter boocordPulseAuthToken gespeichert werden, damit Nutzerinnen und Nutzer angemeldet bleiben. Beim Logout oder bei der Kontolöschung wird dieses Token im Browser entfernt.
5. E-Mail-Verifikation und E-Mail-Versand
Zur Verifikation der E-Mail-Adresse erzeugt Boocord Pulse einen sechsstelligen Code. Gespeichert wird ein Hash des Codes, die E-Mail-Adresse, der Zeitpunkt, Ablaufzeitpunkt, Versandzeitpunkt, Versuchszähler und Verifikationszeitpunkt. Codes laufen nach 15 Minuten ab; die Anzahl der Versuche ist begrenzt.
Der Versand erfolgt über den SMTP-Mailserver des gleichen SynHost-Plesk-Webspaces. Dabei werden Empfängeradresse, Betreff, Mailinhalt und technische Versanddaten verarbeitet. Soweit SynHost den E-Mail-Versand weisungsgebunden bereitstellt, erfolgt dies ebenfalls als Auftragsverarbeitung.
6. Profil, Inhalte und Community-Funktionen
Bei der Nutzung von Profilen, Artikeln, Kurzposts, Räumen, Antworten, Kommentaren, Tags, Follows, Lesezeichen, Sammlungen und Einstellungen verarbeiten wir die von Nutzerinnen und Nutzern eingegebenen Inhalte sowie zugehörige Metadaten wie Nutzer-ID, Raum-ID, Zeitpunkte, Sichtbarkeit, Status, Zähler, Orbs, Reaktionen, Speicherungen, Freigaben, Lesefortschritt und Benachrichtigungen.
Öffentliche Inhalte, Profilinformationen, Räume, Handles, Avatar-/Bannerbilder, Orbs und ausgewählte Statistiken können für andere sichtbar sein. Die E-Mail-Adresse wird nur dann im Profil angezeigt, wenn die Nutzerin oder der Nutzer dies aktiviert und die E-Mail-Adresse verifiziert ist.
Die Plattform kann künftig weitere freiwillige Profilfelder anbieten, zum Beispiel Links, Interessen, Pronomen, biografische Angaben, Standortangaben auf freiwilliger Basis, berufliche oder kreative Rollen, Verifikationshinweise, externe Kontaktwege oder andere Selbstauskünfte. Solche Angaben werden verarbeitet, um Profile darzustellen, Auffindbarkeit, Community-Funktionen, Personalisierung, Sicherheit und Kontaktmöglichkeiten bereitzustellen. Nutzerinnen und Nutzer entscheiden selbst, ob sie optionale Felder ausfüllen, und sollten keine besonders sensiblen Daten eintragen, wenn sie diese nicht öffentlich oder innerhalb der Plattform sichtbar machen wollen.
Boocord Pulse kann Funktionen zur Verknüpfung externer Accounts oder Identitäten anbieten, etwa Social-Media-Profile, Creator-Plattformen, Community-Accounts, Webseiten, Wallets oder andere Dienste. Dabei können je nach Funktion Account-IDs, Handles, Profil-URLs, Anzeigenamen, Avatarbilder, Verifikationsstatus, öffentliche Profildaten, Tokens oder technische Verknüpfungsdaten verarbeitet werden. Zweck ist die Profilanzeige, Verifikation, Anmeldung, Import-/Exportfunktionen, Teilen, Kontaktaufnahme oder Missbrauchsabwehr. Soweit externe Dienste eingebunden werden, gelten zusätzlich deren Datenschutzinformationen.
Neue Community-, Produktivitäts-, Monetarisierungs-, Benachrichtigungs-, Such-, Empfehlungs-, Sicherheits- oder Integrationsfunktionen können weitere freiwillig eingegebene Inhalte, Nutzungsdaten, Beziehungsdaten, Präferenzen, Einstellungen, Interaktionen oder technische Metadaten verarbeiten. Solche Verarbeitungen erfolgen nur, soweit sie für die jeweilige Funktion, Sicherheit, Vertragserfüllung, gesetzliche Pflichten oder berechtigte Interessen erforderlich sind oder eine Einwilligung vorliegt.
7. Direktnachrichten
Für Direktnachrichten verarbeiten wir Sender- und Empfänger-ID, Nachrichtentext, optional angehängte Beiträge, Bild-URLs, Vorschaubilder, Erstellungszeitpunkt und Lesestatus. Nachrichten sind für die beteiligten Konten bestimmt, können aber zur Sicherheit, Missbrauchsabwehr, Zustellung und Moderation verarbeitet werden.
8. Uploads und Bildverarbeitung
Nutzerinnen und Nutzer können Bilder für Avatare, Profilbanner, Raumicons, Raumbanner, Beitragscover, Inline-Bilder, Kurzposts und Nachrichten hochladen. Uploads werden serverseitig geprüft, verarbeitet und in zufällig benannte WebP-Dateien umgewandelt; teilweise werden Vorschaubilder erzeugt. Unterstützte Formate sind abhängig von der Serverkonfiguration.
Bilddateien können personenbezogene Informationen enthalten, zum Beispiel Gesichter, Standortmerkmale, abgebildete Personen oder Metadaten. Nicht alle physischen Upload-Dateien werden durch die sichtbaren Löschpfade zwingend sofort vom Dateisystem entfernt; soweit Dateien nicht mehr benötigt werden, werden sie im Rahmen technischer Wartung oder auf berechtigte Anfrage entfernt.
9. Suche, Lesefortschritt, Shares und Orbs
Suchanfragen werden an die Plattform übermittelt und können in Serverprotokollen sichtbar sein, weil sie als URL-Parameter verarbeitet werden. Beim Öffnen von Artikeln kann Lesefortschritt gespeichert werden. Shares, Saves, Reaktionen und Orbs dienen der Anzeige von Community-Aktivität, Empfehlungen, Benachrichtigungen und Missbrauchserkennung.
10. Meldungen, Moderation und Sicherheit
Wenn Inhalte gemeldet werden, verarbeiten wir Reporter-ID, betroffenen Inhalt oder Nutzer, Grund, Details, Bearbeitungsstatus, Admin-Notizen, zuständige Admin-ID und Zeitpunkte. Zur Moderation können außerdem Ereignisse mit Nutzer-ID, Inhaltstyp, Inhalts-ID, Status, Schweregrad, Kategorien, Begründung, Quelle und Review-Zeitpunkten gespeichert werden.
Inhalte, Nachrichten, Profilangaben, Raumdaten und Uploads können automatisiert und manuell auf Spam, rechtswidrige Inhalte, Gewalt, Hass, sexuelle Inhalte, Selbstgefährdung, Missbrauch, extremistische Inhalte und andere Sicherheitsrisiken geprüft werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b, lit. c und lit. f DSGVO.
11. OpenRouter für Moderation
Soweit die automatisierte Moderation aktiviert ist, können Textinhalte, Profil-/Raumdaten, Nachrichten, Upload-Beschreibungen und hochgeladene Bilder an OpenRouter, LLC, USA, übermittelt werden. Bilder können dabei als Base64-Daten-URL übermittelt werden. Zweck ist die Sicherheitsklassifizierung und Durchsetzung der Plattformregeln.
OpenRouter leitet Anfragen je nach Konfiguration an Modellanbieter weiter und verarbeitet dafür technische Anfrage- und Nutzungsdaten. Die Datenschutz- und Speicherbedingungen können auch vom jeweils verwendeten Modellanbieter abhängen. Bei einer Übermittlung in die USA kann ein Drittlandtransfer im Sinne der DSGVO vorliegen. Wir beschränken die Übermittlung auf die zur Moderation erforderlichen Inhalte und nutzen diese Verarbeitung zur Vertragserfüllung, Sicherheit, Rechtsdurchsetzung und Missbrauchsabwehr.
Soweit KI-Dienstleister Einstellungen für Datenminimierung, Zero-Data-Retention oder vergleichbare Schutzmechanismen bereitstellen, sollen diese für produktive Moderations- und Sicherheitszwecke genutzt werden. Verbindliche Garantien, insbesondere Auftragsverarbeitungsvertrag, Standardvertragsklauseln oder Anbieterbedingungen, richten sich nach dem jeweils eingesetzten KI-Dienstleister und dessen aktueller Vereinbarungslage.
Boocord Pulse kann künftig weitere KI-gestützte Funktionen bereitstellen, etwa Inhaltsmoderation, Spam- und Sicherheitsanalyse, Zusammenfassungen, Schreib- oder Formulierungshilfen, Suche, semantische Suche, Empfehlungen, Ranking-Unterstützung, Übersetzungen, Barrierefreiheitsfunktionen, Bildanalyse, Texterkennung, Klassifizierung, Supportfunktionen, Missbrauchserkennung, Account-Sicherheitsprüfungen oder Hilfen beim Ordnen, Markieren und Wiederfinden von Inhalten. Dabei können die jeweils eingegebenen oder ausgewählten Inhalte, Profil- und Kontodaten, Metadaten, Interaktionsdaten oder Uploads an interne Systeme oder beauftragte KI-Dienstleister übermittelt und dort verarbeitet werden, soweit dies für die konkrete Funktion erforderlich ist.
KI-Funktionen mit nicht erforderlicher Verarbeitung oder allein automatisierte Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung werden nicht ohne gesonderte Rechtsgrundlage, zusätzliche Information und, soweit erforderlich, ausdrückliche Einwilligung eingesetzt. Moderations- und Sicherheitsentscheidungen können automatisiert vorbereitet werden; bei erheblichen Einschränkungen besteht ein Überprüfungsweg.
12. Google Fonts und Material Symbols
Die Seiten laden Schriften und Icons über Google Fonts beziehungsweise Google Material Symbols von Servern der Google Ireland Limited. Dabei können technisch notwendige Zugriffsdaten wie IP-Adresse, Browserdaten, Referrer und Zeitpunkt an Google übermittelt werden. Zweck ist eine konsistente Darstellung der Plattform. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
13. Cookies, Local Storage und Endeinrichtungen
Boocord Pulse verwendet das technisch notwendige Sitzungscookie boocordpulse_session sowie CSRF-Token zur Absicherung von Formular- und API-Aufrufen. Zusätzlich kann der Browser das Authentifizierungs-Token im Local Storage speichern. Diese Speicherungen sind für Login, Sicherheit und Plattformfunktionen erforderlich.
Eine Nutzung von Analyse-Cookies, Werbe-Tracking, Browser-Push, Service Workern, Pixeln oder vergleichbaren Trackingdiensten wurde im aktuellen Plattformcode nicht festgestellt. Wenn künftig optionale Analyse-, Komfort-, Push-, Integrations- oder Marketingfunktionen eingeführt werden, die nicht technisch erforderlich sind, werden sie nur nach gesonderter Information und, soweit gesetzlich erforderlich, mit Einwilligung aktiviert.
14. Minderjährige
Boocord Pulse soll grundsätzlich für alle Altersgruppen zugänglich sein und führt keine technische Altersverifikation durch. Soweit für Nutzerinnen und Nutzer unter 16 Jahren nach Art. 8 DSGVO eine Zustimmung der gesetzlichen Vertreterinnen oder Vertreter erforderlich ist, muss diese vorliegen. Erziehungsberechtigte können sich zur Klärung, Einschränkung oder Löschung von Daten Minderjähriger an noel@boocord.com wenden.
15. Empfänger und Kategorien von Empfängern
Zugriff auf personenbezogene Daten erhalten nur Personen oder Dienstleister, soweit dies für Betrieb, Support, Sicherheit, E-Mail-Versand, Hosting, Datenbankbetrieb, Moderation oder gesetzliche Pflichten erforderlich ist. Dazu gehört insbesondere SynHost als Hosting-/Serveranbieter. Weitere Empfänger können SMTP-Mailanbieter, OpenRouter als Moderationsanbieter, Datenbank- und Infrastrukturkomponenten sowie Google für Schrift-/Iconabrufe sein.
Bei neuen Funktionen können weitere Empfänger hinzukommen, etwa Anbieter für Account-Verknüpfungen, KI-Verarbeitung, Zahlungen, Benachrichtigungen, Content Delivery, Datei-/Medienverarbeitung, Support, Sicherheit oder Analyse. Wir benennen solche Empfänger oder Empfängerkategorien im Rahmen der jeweiligen Funktion oder in einer aktualisierten Fassung dieser Datenschutzerklärung, soweit sie nicht bereits von den oben beschriebenen Kategorien erfasst sind.
16. Speicherdauer und Löschung
Personenbezogene Daten werden gespeichert, solange sie für die genannten Zwecke erforderlich sind, gesetzliche Pflichten bestehen, Nachweise erforderlich sind oder berechtigte Interessen an Sicherheit, Missbrauchsabwehr und Rechtsverteidigung bestehen.
Bei Kontolöschung entfernt die Plattform nach aktuellem Stand insbesondere Konto, eigene Posts, Kurzposts, Entwürfe, Antworten, Nachrichten, Follows, Saves, Einstellungen, Benachrichtigungen, Lesefortschritt, Events, Orb-Aktionen und Raum-Mitgliedschaften. Die Löschung erfolgt in der Regel unmittelbar nach erfolgreicher Bestätigung im Konto. Wenn verdächtige Account-Aktivitäten, Missbrauch, Sicherheitsvorfälle, offene Meldungen, Rechtsansprüche oder gesetzliche Aufbewahrungspflichten vermutet werden, können erforderliche Daten länger gespeichert werden, solange dies rechtlich notwendig ist.
Moderations- und Meldedaten werden grundsätzlich bis zur Löschung des betroffenen Kontos beibehalten; bei Verdacht auf Missbrauch, Sicherheitsvorfälle oder Rechtsverstöße können sie länger aufbewahrt werden, soweit dies zur Aufklärung, Rechtsdurchsetzung oder Rechtsverteidigung erforderlich ist. E-Mail-Verifikationscodes laufen nach 15 Minuten ab; die zugehörigen Hashes und Verifikationsdatensätze können bis zur Kontolöschung oder bis zur technischen Bereinigung gespeichert bleiben. Serverprotokolle werden durch den SynHost-Plesk-Webspace und dessen Konfiguration verarbeitet; konkrete Logfristen richten sich nach der dortigen Server-/Plesk-Konfiguration. Physische Upload-Dateien können aus technischen Gründen erst im Rahmen von Wartung, Bereinigung oder berechtigter Anfrage entfernt werden.
17. Betroffenenrechte
Betroffene Personen haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Soweit eine Verarbeitung auf Einwilligung beruht, kann die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen werden.
Anfragen können an noel@boocord.com gerichtet werden. Zur Verhinderung unbefugter Auskunft können wir eine angemessene Identitätsprüfung verlangen.
18. Beschwerderecht bei der Aufsichtsbehörde
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig für Baden-Württemberg ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Lautenschlagerstraße 20, 70173 Stuttgart, baden-wuerttemberg.datenschutz.de.
19. Aktualisierung dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn Funktionen, Datenverarbeitungen, Dienstleister, Rechtslage oder Sicherheitsanforderungen sich ändern. Die jeweils aktuelle Fassung ist unter /privacy abrufbar.
Bei wesentlichen Änderungen, insbesondere neuen Zwecken, neuen Drittanbietern, neuen KI-Verarbeitungen, Profiling, nicht erforderlichen Endgerätezugriffen oder der Verarbeitung neuer besonders sensibler Datenkategorien, informieren wir in angemessener Weise zusätzlich innerhalb der Plattform oder direkt im jeweiligen Feature.
English
English translation
This translation is provided for convenience only. The German version above is authoritative.
1. Controller
The controller for personal data processed on Boocord Pulse is Noel Tim Geldschläger, Dietrich-Bonhoeffer-Straße 6, 70794 Filderstadt, Germany.
Contact: noel@boocord.com. Further provider information is available in the Legal Notice.
2. Principles and legal bases
We process personal data only where required to provide the platform, security, community features, communication, moderation, abuse prevention, compliance with legal obligations or legitimate interests.
Legal bases include Article 6(1)(b) GDPR for accounts, content, messages and platform features, Article 6(1)(c) GDPR for legal obligations, Article 6(1)(f) GDPR for security, debugging, moderation, abuse prevention and internal platform metrics, and Article 6(1)(a) GDPR where consent is requested. Voluntary profile fields that may contain sensitive information are processed, where applicable, under Article 9(2)(a) or 9(2)(e) GDPR.
Boocord Pulse may be extended with new features. Where new features involve comparable processing within the purposes described here, this Privacy Policy also applies to those extensions. If new data categories, new purposes, new recipients, new third-country transfers, non-essential cookies or terminal-equipment access, or materially different AI or profiling processing are added, we will provide additional information in the relevant feature or update this Privacy Policy before or when processing begins. Where required, we will request consent.
3. Access data and server operation
When the platform is accessed, technically necessary data is processed, including IP address, date and time, requested URL, HTTP status, transferred data volume, referrer, browser and device information. This data is generated technically when delivering the site and may be processed in server or security logs.
The purpose is delivery, stability, security, error analysis and attack prevention. The legal basis is Article 6(1)(f) GDPR. The current platform server location is Frankfurt am Main, Germany.
According to the current setup, hosting and technical server provision are provided through SynHost, GERLACH SYSTEMS, Damian Gerlach, Adlerstraße 65, 14612 Falkensee, Germany. As hosting provider, SynHost processes data required for server operation, storage, database, delivery, DDoS protection, maintenance, security and error analysis. Where SynHost processes personal data under instructions, this is commissioned processing within the meaning of Article 28 GDPR.
4. Registration, login and account
During registration and account use, we process display name, handle, email address, password hash, authentication token, session data, account role, account status, creation and update timestamps, and email visibility settings.
Passwords are not stored in plain text. The platform uses a technically necessary PHP session cookie named boocordpulse_session, CSRF protection and an authentication token. The token may be stored in the browser's local storage under boocordPulseAuthToken so users stay logged in. Logout and account deletion remove this token in the browser.
5. Email verification and email delivery
To verify email addresses, Boocord Pulse generates a six-digit code. The platform stores a hash of the code, email address, creation time, expiry time, sending time, attempt counter and verification time. Codes expire after 15 minutes and attempts are limited.
Email is sent through the SMTP mail server of the same SynHost Plesk webspace. Recipient address, subject, email content and technical delivery data are processed for this purpose. Where SynHost provides email delivery under instructions, this is also commissioned processing.
6. Profile, content and community features
When profiles, articles, short posts, rooms, replies, comments, tags, follows, bookmarks, collections and settings are used, we process the submitted content and related metadata such as user ID, room ID, timestamps, visibility, status, counters, Orbs, reactions, saves, shares, reading progress and notifications.
Public content, profile information, rooms, handles, avatar/banner images, Orbs and selected statistics may be visible to others. The email address is displayed on the profile only if the user enables this and the email address is verified.
The platform may offer additional voluntary profile fields in the future, such as links, interests, pronouns, biographical information, optional location information, professional or creative roles, verification notes, external contact methods or other self-descriptions. Such information is processed to display profiles, provide discoverability, community features, personalization, security and contact options. Users decide whether to fill optional fields and should not enter particularly sensitive data if they do not want it to be visible publicly or within the platform.
Boocord Pulse may offer features to connect external accounts or identities, such as social media profiles, creator platforms, community accounts, websites, wallets or other services. Depending on the feature, account IDs, handles, profile URLs, display names, avatars, verification status, public profile data, tokens or technical connection data may be processed. The purpose is profile display, verification, login, import/export features, sharing, contact or abuse prevention. Where external services are integrated, their privacy information also applies.
New community, productivity, monetization, notification, search, recommendation, security or integration features may process further voluntarily submitted content, usage data, relationship data, preferences, settings, interactions or technical metadata. Such processing occurs only where required for the relevant feature, security, contract performance, legal obligations or legitimate interests, or where consent has been given.
7. Direct messages
For direct messages, we process sender and receiver IDs, message text, optional attached posts, image URLs, thumbnails, creation time and read status. Messages are intended for the participating accounts but may be processed for security, abuse prevention, delivery and moderation.
8. Uploads and image processing
Users may upload images for avatars, profile banners, room icons, room banners, post covers, inline images, short posts and messages. Uploads are reviewed server-side, processed and converted into randomly named WebP files; thumbnails are created for some uploads. Supported formats depend on server configuration.
Images may contain personal information, such as faces, location clues, depicted persons or metadata. Not all physical upload files are necessarily removed immediately by the visible deletion paths; where files are no longer needed, they are removed during technical maintenance or upon justified request.
9. Search, reading progress, shares and Orbs
Search queries are transmitted to the platform and may appear in server logs because they are processed as URL parameters. Opening articles may store reading progress. Shares, saves, reactions and Orbs are used to show community activity, recommendations, notifications and detect abuse.
10. Reports, moderation and security
When content is reported, we process reporter ID, affected content or user, reason, details, review status, admin notes, responsible admin ID and timestamps. Moderation events may also store user ID, content type, content ID, status, severity, categories, reason, source and review timestamps.
Content, messages, profile information, room data and uploads may be reviewed automatically and manually for spam, unlawful content, violence, hate, sexual content, self-harm, abuse, extremist content and other security risks. The legal basis is Article 6(1)(b), 6(1)(c) and 6(1)(f) GDPR.
11. OpenRouter for moderation
Where automated moderation is enabled, text content, profile or room data, messages, upload descriptions and uploaded images may be transmitted to OpenRouter, LLC, USA. Images may be transmitted as base64 data URLs. The purpose is safety classification and enforcement of platform rules.
Transfers to the United States may constitute third-country transfers under the GDPR. We limit transmission to content required for moderation and use this processing for contract performance, security, legal enforcement and abuse prevention.
OpenRouter routes requests to model providers depending on configuration and processes technical request and usage data for this purpose. Privacy and retention conditions may also depend on the model provider used. Where AI providers offer data minimization, zero-data-retention or comparable safeguards, these should be used for production moderation and safety purposes. Binding safeguards, including data processing agreements, standard contractual clauses or provider terms, depend on the AI provider used and the current contractual situation.
Boocord Pulse may provide additional AI-assisted features in the future, such as content moderation, spam and security analysis, summaries, writing or wording assistance, search, semantic search, recommendations, ranking support, translations, accessibility features, image analysis, text recognition, classification, support functions, abuse detection, account security checks or tools for organizing, tagging and finding content. Depending on the specific feature, submitted or selected content, profile and account data, metadata, interaction data or uploads may be transmitted to internal systems or commissioned AI providers and processed there where required for that feature.
AI features involving non-essential processing or solely automated decisions with legal or similarly significant effects will not be used without a separate legal basis, additional information and, where required, explicit consent. Moderation and safety decisions may be prepared automatically; a review channel is available for significant restrictions.
12. Google Fonts and Material Symbols
The pages load fonts and icons through Google Fonts and Google Material Symbols from servers of Google Ireland Limited. Technically necessary access data such as IP address, browser data, referrer and time may be transmitted to Google. The purpose is consistent visual rendering of the platform. The legal basis is Article 6(1)(f) GDPR.
13. Cookies, local storage and terminal equipment
Boocord Pulse uses the technically necessary session cookie boocordpulse_session and CSRF tokens to secure form and API requests. In addition, the browser may store the authentication token in local storage. These storage operations are required for login, security and platform features.
No analytics cookies, advertising tracking, browser push, service workers, pixels or comparable tracking services were found in the current platform code. If optional analytics, convenience, push, integration or marketing features that are not technically necessary are introduced in the future, they will be activated only after separate information and, where legally required, with consent.
14. Minors
Boocord Pulse is intended to be generally accessible to all age groups and does not perform technical age verification. Where consent from legal representatives is required for users under 16 under Article 8 GDPR, that consent must be in place. Legal representatives may contact noel@boocord.com to clarify, restrict or delete data of minors.
15. Recipients and recipient categories
Personal data is accessed only by persons or service providers where needed for operation, support, security, email delivery, hosting, database operation, moderation or legal obligations. This includes SynHost as hosting/server provider. Further recipients may include SMTP mail providers, OpenRouter as moderation provider, database and infrastructure components, and Google for font/icon requests.
New features may involve additional recipients, such as providers for account connections, AI processing, payments, notifications, content delivery, file/media processing, support, security or analytics. We will identify such recipients or recipient categories in the relevant feature or in an updated Privacy Policy where they are not already covered by the categories described above.
16. Storage duration and deletion
Personal data is stored for as long as required for the stated purposes, legal obligations, evidence or legitimate interests in security, abuse prevention and legal defense.
According to the current platform implementation, account deletion removes the account, own articles, short posts, drafts, replies, messages, follows, saves, settings, notifications, reading progress, events, Orb actions and room memberships. Deletion usually takes place immediately after successful confirmation in the account. If suspicious account activity, abuse, security incidents, open reports, legal claims or statutory retention obligations are suspected, required data may be stored longer for as long as legally necessary.
Moderation and report data are generally kept until the affected account is deleted; where abuse, security incidents or legal violations are suspected, they may be retained longer where required for investigation, enforcement or legal defense. Email verification codes expire after 15 minutes; the related hashes and verification records may remain until account deletion or technical cleanup. Server logs are processed by the SynHost Plesk webspace and its configuration; specific log periods depend on the server/Plesk configuration. Physical upload files may, for technical reasons, be removed only during maintenance, cleanup or upon justified request.
17. Data subject rights
Data subjects have GDPR rights to access, rectification, erasure, restriction of processing, data portability and objection. Where processing is based on consent, consent can be withdrawn at any time with effect for the future.
Requests can be sent to noel@boocord.com. To prevent unauthorized disclosure, we may require reasonable identity verification.
18. Right to lodge a complaint
Data subjects have the right to lodge a complaint with a data protection supervisory authority. For Baden-Württemberg, the competent authority is the State Commissioner for Data Protection and Freedom of Information Baden-Württemberg, Lautenschlagerstraße 20, 70173 Stuttgart, baden-wuerttemberg.datenschutz.de.
19. Updates to this Privacy Policy
This Privacy Policy may be updated if features, processing operations, service providers, legal requirements or security needs change. The current version is available at /privacy.
For material changes, especially new purposes, new third-party providers, new AI processing, profiling, non-essential terminal-equipment access or processing of new particularly sensitive data categories, we will provide additional notice in an appropriate way within the platform or directly in the relevant feature.