
Datenschutz
Was DomiDex verarbeitet – und was du selbst entscheidest.
Stand: 23. September 2026
DomiDex und dein Kontakt
DomiDex wird derzeit privat als Non-Profit-Projekt in der geschlossenen Alpha betrieben. Diese Hinweise beschreiben Website, persönliche Web-App und die Verbindung mit der DomiDex-Android-App.
Verantwortlicher für die Datenverarbeitung ist Dominik Muxfeld, Krüzbühelweg 8, 6706 Bürs, Österreich. Für Support und Datenschutzanfragen erreichst du ihn unter Dominik.muxifeld@gmail.com.
Website und externe Inhalte
Beim Aufruf fallen Verbindungsdaten an, insbesondere IP-Adresse, angeforderte Seite, Zeitpunkt und Browserinformationen. Firebase Hosting liefert die Website aus; dynamische Funktionen laufen auf Google Cloud Run. Dessen konfigurierte Region europe-west1 ist keine Zusage, dass alle Google-Dienste oder Protokolle ausschließlich dort verarbeitet werden.
Es sind keine Werbe- oder Analyse-Tracker eingebunden. Schriftdateien und Logo werden von der Website ausgeliefert. Externe Karten-/Setbilder und Katalog-/Preisabrufe, etwa bei TCGdex und Cardmarket, können Verbindungsdaten an deren Anbieter übermitteln. Die persönliche Sammlung wird dadurch nicht als Community-Beitrag veröffentlicht.
Discord ist ein externer Link, kein eingebetteter Feed. Nach dem Öffnen gelten die Bedingungen und Datenschutzhinweise von Discord. E-Mail-Anfragen werden über die beteiligten E-Mail-Anbieter verarbeitet.
Google-Anmeldung und Berechtigungen
Öffentliche Informationsseiten benötigen kein Konto. Firebase Authentication verarbeitet bei Google-Anmeldung die Provider-Verknüpfung, E-Mail-Adresse, gegebenenfalls den Anzeigenamen und die Firebase-Nutzerkennung. Anmelde-Tokens dienen dem Zugriffsschutz. Android und Web verwenden dasselbe DomiDex-Konto.
Die Web-App nutzt appAccess zur Freischaltung persönlicher Sammlungsfunktionen. pretester erlaubt vorgesehene Testeraktionen, aber keine Administration. Adminrechte sind gesondert geschützt. Google-Play-Testteilnahme vergibt diese Rollen nicht automatisch. Firebase-Regeln prüfen die Freischaltung und die Zuordnung zum eigenen Konto. Während einer Kontolöschung werden weitere Zugriffe und Synchronisierungen dieses Kontos gesperrt.
Sammlung, Binder, Portfolio und Kaufdaten
Cloud Firestore speichert für freigeschaltete Konten Karten-/Setkennung, Sprache, Druckvariante, Anzahl, Zustand, Binderzuordnung sowie freiwillig eingetragene Notizen und Kaufdaten unter der Nutzerkennung. Binderübersicht und Portfolio werden daraus und aus verfügbaren Marktpreisen abgeleitet. Das ermöglicht geräteübergreifende Synchronisierung.
Android-Gastbestand wird nicht durch bloßes Anmelden ungefragt übernommen. Kontoeinträge synchronisieren danach automatisch. Das Entfernen einer Karte setzt derzeit eine Löschmarkierung; es ist keine physische Komplettlöschung aller gespeicherten Felder. Dafür gibt es die gesonderte Löschanfrage.
Private Binder freiwillig per Link teilen
Deine Sammlung bleibt standardmäßig privat. Erst die ausdrückliche Teilen-Aktion erstellt einen Freigabelink für den ausgewählten privaten Binder. Wer diesen Link erhält, kann dessen Cover, Karten, Seitenanordnung und visuelle Effekte ohne eigenes DomiDex-Konto ansehen, aber nichts bearbeiten. Ein Link kann von Empfängern weitergegeben werden.
Besitzmengen, Kaufdaten, private Notizen und deine E-Mail-Adresse werden nicht veröffentlicht. Öffentliche Kartenpreise, Binder-Gesamtwert und ein ausdrücklich gewählter Anzeigename sind getrennte optionale Freigaben und standardmäßig ausgeschaltet. Freigabekennung, Binderzuordnung, Kontozuordnung, Optionen und Zeitpunkte werden für Verwaltung und Zugriffskontrolle serverseitig gespeichert.
Du kannst aktive Freigaben wieder beenden. Weitere Serverabrufe werden dann gesperrt; bereits betrachtete, gespeicherte oder fotografierte Inhalte lassen sich nicht zurückholen. Die übrige Sammlung wird durch das Teilen nicht freigegeben. Bei einer Kontolöschung werden zugehörige Freigaben gesperrt und in die Löschprüfung einbezogen.
ScanLab: Fotos nur nach Einzelentscheidung
Bei einer nicht oder uneindeutig erkannten Karte können freigeschaltete Tester und Administratoren „An ScanLab schicken“ wählen. Es folgt eine Vorschau. Erst dein ausdrückliches „Hochladen“ sendet die gewählte Aufnahme. Frühere Zustimmung startet keinen automatischen Fotoversand; zwei Fehlversuche sind keine Voraussetzung.
Dieser besondere Endpunkt akzeptiert manuell ausgelöste Kameraaufnahmen. Auto-Capture-Bilder und Galerieimporte werden darüber nicht automatisch gesendet. Berechtigung und Doppelversand werden geprüft.
Zum Foto können OCR-Texte, Set-/Nummerninformationen, Kandidaten, Konfidenz, Fehlergrund, Aufnahmeart und Scanner-/Profilversion gehören. Die Nutzerkennung dient Zuordnung und Zugriffsschutz. Berichte liegen in Firestore, Bilder in Firebase Storage. Die verantwortliche Person hinter DomiDex prüft diese Fälle persönlich im geschützten Scanner Lab zur Verbesserung der Kartenerkennung. Es ist kein öffentlicher Community-Post.
Private Fehlscanbilder werden ausschließlich über einen geschützten Serverzugriff an aktuell berechtigte Administratoren ausgeliefert. Anmeldung und Berechtigung werden bei jedem Abruf geprüft. Dauerhafte öffentliche Firebase-Downloadtokens werden für diese Bilder nicht verwendet. Normale Nutzer und Tester können keine fremden Review-Bilder abrufen. Es gibt keine öffentliche Bildgalerie.
Die Android-Aufbereitung übernimmt keine ursprünglichen EXIF-Metadaten; der Web-Endpunkt selbst speichert empfangene Bildbytes. Sichtbare private Inhalte bleiben möglich: Bitte keine Personen, Adressen oder vertraulichen Informationen aufnehmen. Bereits gesendete Beiträge kannst du zur Löschprüfung benennen.
Scan-Evidence und andere Bildbeiträge
Getrennt vom ScanLab-Foto kannst du in Android unter Datenschutz freiwillige technische Erkennungsbeiträge für dein angemeldetes Konto einschalten. Die Einstellung ist standardmäßig ausgeschaltet. Nur bei dieser gesonderten Zustimmung und gültiger Kontoberechtigung können nach bestätigtem Scan-Hinzufügen OCR-Tokens, Kartenkennung, Kandidaten, Fingerprints, Konfidenz und Versionen synchronisiert werden. Dieser Hintergrundpfad enthält kein Rohfoto. Eine ScanLab-Fotoentscheidung schaltet ihn nicht ein oder aus. Manuelle Web-Einträge erzeugen keine solche Evidence.
Du kannst technische Erkennungsbeiträge dort wieder ausschalten. Noch nicht gesendete lokale Beiträge werden verworfen; spätere Beiträge werden nicht mehr übertragen. Bereits übertragene Beiträge verschwinden dadurch nicht rückwirkend. Für deren Prüfung oder Löschung nutze den Datenschutzkontakt. Eine Backup-Wiederherstellung erteilt keine neue Zustimmung.
Aus Beobachtungen können gemeinsame Erkennungsdaten entstehen. Gehashte nutzerbezogene Beiträge sind nicht automatisch anonym. Android bietet außerdem separat bestätigte freiwillige Katalogbildbeiträge an; diese gelangen in einen privaten Prüfeingang und können Originaldatei-Metadaten enthalten. Ein einzelner zurückgezogener Beitrag ist keine Kontolöschung.
Browser-Speicher und technische SDK-Daten
Die öffentlichen Informationsseiten setzen durch DomiDex keine Werbe- oder Tracking-Cookies. Auf /app, /login und /admin speichert Firebase den Anmeldestatus normalerweise in IndexedDB, mit möglichen Browser-Fallbacks und vorübergehenden Sitzungsdaten. Das Firebase-SDK legt außerdem technische Heartbeat-Daten ab. Eine eigene DomiDex-Besucherstatistik ist damit nicht verbunden.
Auf einigen Browsern, insbesondere Mobilgeräten, kann Firebase beim Laden dieser Kontoseiten bereits vor dem Anmeldeklick Google-Authentifizierungsskripte und einen Auth-Frame laden. Eine Aussage „Kontakt zu Google erst nach dem Login-Klick“ wäre deshalb unzutreffend.
Firestore hat im Webcode keinen ausdrücklich aktivierten dauerhaften Offline-Cache. Gewöhnliche Datei-/HTTP-Caches sind davon unabhängig. Abmelden beendet die lokale Firebase-Sitzung, löscht aber kein Cloud-Konto. Browserdaten kannst du in den Website-Einstellungen deines Browsers entfernen.
Android nutzt lokale ML-Kit-Texterkennung sowie Firebase Installations/Remote Config und Play-Komponenten. Diese SDKs können Installationskennungen, App-/Geräteversionen und technische Nutzungs-/Leistungsdaten verarbeiten. Es ist kein Firebase-Analytics-, Crashlytics- oder Ads-SDK eingebunden; das bedeutet nicht, dass keinerlei Diagnosedaten anfallen. Kein GPS-Zugriff ist eingebaut; IP-/Länderzuordnungen durch Anbieter sind gesondert zu betrachten.
Dienstleister und Übertragung
Google/Firebase stellt Authentication, Firestore, Storage, Hosting und Cloud Run bereit. Für Android-Erkennungsdaten bestehen außerdem Cloud Functions. Externe Katalog-, Bild-, Preis-, E-Mail- und von dir geöffnete Discord-Dienste verarbeiten Daten entsprechend ihrer jeweiligen Aufgabe.
Eigene Onlinepfade nutzen HTTPS beziehungsweise verschlüsselte Firebase-Übertragung. Das ist keine Ende-zu-Ende-Verschlüsselungszusage. Firebase Authentication verarbeitet Daten nach Anbieterangaben in den USA; eine ausschließlich europäische Verarbeitung sämtlicher Daten wird daher nicht zugesichert.
Aufbewahrung und Löschung
Für Kontodaten, Sammlung, ScanLab-Berichte/Bilder und Erkennungsbeobachtungen ist keine allgemeine automatische Löschfrist im DomiDex-Code eingerichtet. Anbieterlogs und Sicherungen können eigene Fristen haben; deren konkrete Werte sind noch zu klären. Es wird weder eine feste automatische Frist noch sofortige Komplettlöschung zugesichert.
Konto- oder Datenlöschung wird nach Identitätsprüfung durch einen geschützten serverseitigen Prozess bearbeitet. Er sperrt weitere Kontozugriffe, entfernt zugeordnete Kontodaten und überprüft den Abschluss. Unterbrochene Löschungen können fortgesetzt werden; Teilfehler gelten nicht als Erfolg. Für bereits ausgegebene Anmeldesitzungen besteht ein technisches Sicherheitsfenster von mindestens 65 Minuten nach bestätigter Sperre. Gelöschte Bildobjekte bleiben gemäß der aktuellen Storage-Einstellung sieben Tage technisch wiederherstellbar und sind währenddessen nicht regulär abrufbar. Der Löschprozess bestätigt die endgültige Entfernung erst nach Prüfung dieser Restbestände. Gemeinsame Katalog-/Preisdaten und Scannerprofile werden nicht blind gelöscht; persönliche Zuordnungen darin werden gesondert geprüft. Lokale Geräte- und Exportkopien werden nicht aus der Ferne entfernt.
Deine Datenschutzrechte
Du kannst dich wegen Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit oder Widerspruch an den Datenschutzkontakt wenden, soweit die gesetzlichen Voraussetzungen vorliegen. Eine Einwilligung kannst du für die Zukunft widerrufen; die bisherige Verarbeitung wird dadurch nicht rückwirkend aufgehoben. Du kannst dich auch bei einer zuständigen Datenschutzaufsichtsbehörde beschweren.
Eine Anfrage benötigt keine Admin- oder Testerrechte. Sende keine Passwörter, Anmeldecodes oder Tokens. Eine angemessene Identitätsprüfung kann für die Bearbeitung erforderlich sein.