Privacy Policy

Deutsch · English

Datenschutzerklärung

Stand: 5. August 2026

scatto.social („der Dienst“, „wir“) ist eine offene Pixelfed-Instanz — eine föderierte, auf ActivityPub basierende Gemeinschaft zum Teilen von Fotos und Videos —, betrieben als privates, nicht-kommerzielles Projekt. Diese Erklärung beschreibt, welche Daten wir vorhalten, warum, und welche Rechte Sie daran haben.

Verantwortlicher

Verantwortlicher für die Verarbeitung Ihrer personenbezogenen Daten im Sinne der DSGVO ist:

Vinzenz Greger
Eschenweg 17
85640 Putzbrunn
Deutschland
info@hever.de

Siehe auch unser Impressum. Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Schwellenwerte dafür nicht erreicht werden.

Welche Daten wir erheben

Daten, die Sie angeben

  • Kontodaten: Benutzername, E-Mail-Adresse, ein gehashtes Passwort sowie alles, was Sie Ihrem Profil hinzufügen (Anzeigename, Biografie, Profilbild, Titelbild, Links).
  • Inhalte: die Beiträge, Fotos, Videos, Bildunterschriften, Alternativtexte, Kommentare und Direktnachrichten, die Sie erstellen.
  • Interaktionen: Likes, Lesezeichen, Follows, Stummschaltungen, Blockierungen und Meldungen.

Daten, die automatisch anfallen

  • Technische Daten und Logs: IP-Adresse, Browser-Kennung (User-Agent) und Zeitstempel der Anfragen, die zur Sicherheit, zur Missbrauchsvermeidung und zur Fehlersuche in Server-Logs geschrieben werden.
  • Sitzungs-Cookies: Ein Login- beziehungsweise Sitzungs-Cookie wird gesetzt, damit Sie angemeldet bleiben. Diese Cookies sind für den von Ihnen angeforderten Dienst unbedingt erforderlich, sodass kein Einwilligungsbanner nötig ist (§ 25 Abs. 2 TDDDG). Wir setzen keine Werbe- oder Tracking-Cookies Dritter und keine Analysewerkzeuge ein.
Wozu wir sie verwenden, und auf welcher Rechtsgrundlage
  • Betrieb Ihres Kontos und Anzeige Ihrer Inhalte — Erfüllung eines Vertrags, Art. 6 Abs. 1 lit. b DSGVO.
  • Sicherheit, Missbrauchsvermeidung und Moderation — berechtigte Interessen, Art. 6 Abs. 1 lit. f DSGVO. Unser Interesse besteht darin, den Dienst verfügbar und seine Nutzerinnen und Nutzer sicher zu halten.
  • Erfüllung rechtlicher Verpflichtungen (etwa die Beantwortung rechtmäßiger Auskunftsersuchen) — Art. 6 Abs. 1 lit. c DSGVO.
  • Alles, wofür Sie sich ausdrücklich entscheiden — Einwilligung, Art. 6 Abs. 1 lit. a DSGVO, die Sie jederzeit mit Wirkung für die Zukunft widerrufen können.
Föderation — dies ist ein öffentlicher, vernetzter Dienst

scatto.social spricht ActivityPub und ist daher kein geschlossenes Silo:

  • Öffentliche und nicht gelistete Beiträge sowie Ihr Profil werden auf andere Server kopiert, überall im Fediverse, sobald Ihnen jemand dort folgt oder mit Ihren Inhalten interagiert. Einmal föderiert, entziehen sich diese Daten unserer Kontrolle und können nicht vollständig zurückgeholt werden, auch wenn Sie sie hier später löschen (wir versenden Löschanfragen, deren Befolgung durch fremde Server aber nicht gewährleistet ist).
  • Direktnachrichten sind NICHT Ende-zu-Ende-verschlüsselt. Sie werden in unserer Datenbank gespeichert und, wenn sie an jemanden auf einem anderen Server gehen, an diesen übertragen und dort gespeichert. Die Administratorinnen und Administratoren der beteiligten Server können sie technisch lesen. Verwenden Sie Direktnachrichten nicht für vertrauliche Informationen.
Wo Ihre Daten liegen und wer sie sonst berührt
  • Hosting: Der Dienst und seine Datenbank laufen auf Servern der Hetzner Online GmbH und der netcup GmbH, beide in Deutschland.
  • Medienspeicher: Hochgeladene Fotos und Videos liegen im Hetzner Object Storage (derzeit Standort Falkenstein, Deutschland) und werden über media.scatto.social ausgeliefert.
  • Sicherungen: Sicherungen der Datenbank und der hochgeladenen Medien liegen im Hetzner Object Storage (derzeit Standort Helsinki, Finnland), in einem getrennten, zugriffsbeschränkten Bucket.
  • E-Mail: Transaktions-E-Mails (Bestätigung der Registrierung, Passwort-Zurücksetzung) werden über die Bytecamp GmbH, Deutschland, versendet.
  • Push auf Mobilgeräten (Scatto-App): Wenn Sie die Scatto-App für iOS nutzen und Benachrichtigungen einschalten, geht jede Benachrichtigung an unser eigenes Push-Relay (push.scatto.social, auf demselben deutschen Server wie diese Instanz), das sie auf dem Server entschlüsselt, um Titel und Text zu lesen (etwa „X gefällt dein Beitrag“) und beides an Apples Push-Dienst (APNs) zur Zustellung an Ihr Gerät weiterreicht. Der Benachrichtigungstext wird weitergeleitet und verworfen, nicht gespeichert. Das Relay speichert je Abonnement: das APNs-Token Ihres Geräts, eine Gerätebezeichnung, Ihren Kontonamen, die Schlüssel für dieses Abonnement, einen Zeitstempel der Erstellung sowie Ihre Badge-Zahl und Benachrichtigungseinstellungen. Alle Einzelheiten stehen im Datenschutzhinweis zur App.

All das befindet sich innerhalb der EU beziehungsweise des EWR. Die genannten Standorte sind die heute genutzten; wir können zwischen Standorten wechseln, die Verarbeitung bleibt jedoch in der EU/im EWR.

Wir verkaufen Ihre Daten nicht und geben sie nicht an Werbetreibende weiter.

Übermittlungen außerhalb der EU/des EWR

Unsere Anbieter für Hosting, Medienspeicher, Sicherungen und E-Mail sitzen sämtlich in der EU/im EWR. Zwei Dinge führen jedoch dazu, dass Daten die EU/den EWR verlassen:

  • Apple-Push-Benachrichtigungen. Push-Nachrichten für die iOS-App werden über Apple Inc. in den Vereinigten Staaten zugestellt. Apple ist unter dem EU-US Data Privacy Framework zertifiziert, für das die Europäische Kommission einen Angemessenheitsbeschluss erlassen hat (Art. 45 DSGVO). Sie können diese Übermittlung vollständig vermeiden, indem Sie die iOS-App nicht nutzen oder deren Benachrichtigungen ausschalten.
  • Föderation. Wenn Sie einen öffentlichen oder nicht gelisteten Beitrag veröffentlichen oder Ihnen jemand von einem anderen Server folgt, werden diese Daten an jenen Server übertragen — der überall auf der Welt stehen kann, auch in Ländern ohne Angemessenheitsbeschluss, und den wir weder kontrollieren noch vertraglich gebunden haben. Diese Übermittlung erfolgt auf Ihre Veranlassung als wesensmäßiger Teil des Veröffentlichens in einem föderierten Netzwerk, und wir können dafür keine Garantien nach Kapitel V DSGVO bieten. Wenn das für Sie nicht hinnehmbar ist, veröffentlichen Sie nicht öffentlich.
Speicherdauer

Kontodaten und Inhalte bleiben gespeichert, bis Sie sie oder Ihr Konto löschen. Das Löschen Ihres Kontos entfernt Ihre Beiträge, Medien und Ihr Profil von diesem Server und stößt föderierte Löschanfragen an die bekannten fremden Server an. Server-Zugriffslogs werden 14 Tage aufbewahrt und dann gelöscht, sofern nicht ein einzelner Eintrag zur Aufklärung eines konkreten Sicherheitsvorfalls oder einer Missbrauchsmeldung länger benötigt wird.

Sicherungen. Wir führen Sicherungen — datierte Datenbank-Abzüge und eine Spiegelung der hochgeladenen Medien —, damit der Dienst nach einem Ausfall oder einem Fehler wiederhergestellt werden kann. Diese Sicherungen werden derzeit unbefristet aufbewahrt und nicht automatisch bereinigt: Wenn Sie Inhalte oder Ihr Konto löschen, verschwinden sie sofort aus dem laufenden Dienst, eine Kopie kann jedoch im Sicherungsspeicher verbleiben. Sicherungen liegen innerhalb der EU/des EWR in einem getrennten, zugriffsbeschränkten Bucket, werden zu keinem anderen Zweck als der Wiederherstellung des Dienstes verwendet und im laufenden Betrieb weder durchsucht noch ausgewertet oder offengelegt. Sollten wir je aus einer Sicherung wiederherstellen, wenden wir zwischenzeitliche Löschungen erneut an, soweit sie uns bekannt sind. Wenn eine Löschung auch die Sicherungskopien erreichen soll, wenden Sie sich an info@hever.de; wir erledigen das dann von Hand.

Ihre Rechte

Nach der DSGVO haben Sie das Recht auf:

  • Auskunft über Ihre Daten (Art. 15) — der in Pixelfed eingebaute Datenexport deckt das Meiste davon ab.
  • Berichtigung unrichtiger Daten (Art. 16) — über Profil und Einstellungen.
  • Löschung Ihrer Daten (Art. 17) — einzelne Beiträge oder das gesamte Konto.
  • Einschränkung der Verarbeitung (Art. 18).
  • Datenübertragbarkeit (Art. 20) — Erhalt Ihrer Daten in einem maschinenlesbaren Format, auch zum Umzug auf eine andere Instanz.
  • Widerspruch gegen eine Verarbeitung auf Grundlage berechtigter Interessen (Art. 21).
  • Widerruf einer Einwilligung jederzeit mit Wirkung für die Zukunft (Art. 7 Abs. 3) — die bis dahin erfolgte Verarbeitung bleibt davon unberührt.

Für Rechte, die sich nicht selbst ausüben lassen, wenden Sie sich an info@hever.de.

Sie haben außerdem das Recht, sich bei einer Aufsichtsbehörde zu beschweren (Art. 77). Für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 27, 91522 Ansbach. Sie können sich auch an die Behörde Ihres Wohn- oder Arbeitsorts wenden.

Kinder

Sie müssen mindestens 16 Jahre alt sein (oder das in Ihrem Land geltende Mindestalter für die datenschutzrechtliche Einwilligung, falls dieses höher ist), um scatto.social zu nutzen.

Sicherheit

Passwörter werden gehasht gespeichert, und der Datenverkehr läuft über HTTPS. Kein Online-Dienst kann vollkommen sicher sein; absolute Sicherheit können wir daher nicht zusichern.

Änderungen

Wir können diese Erklärung aktualisieren. Über wesentliche Änderungen informieren wir Sie durch einen Hinweis auf der Instanz und, soweit möglich, an die in Ihrem Konto hinterlegte E-Mail-Adresse.

Kontakt

Fragen oder Anliegen: info@hever.de.


Privacy policy (English)

Last updated: 5 August 2026

scatto.social ("the service", "we") is an open Pixelfed instance — a federated, ActivityPub-based photo and video sharing community — operated as a personal, non-commercial project. This policy explains what data we hold, why, and the rights you have over it.

Controller

The controller responsible for processing your personal data under the GDPR is:

Vinzenz Greger
Eschenweg 17
85640 Putzbrunn
Germany
info@hever.de

See also our Impressum. No data protection officer is appointed, as the statutory thresholds for doing so are not met.

What we collect

Information you provide

  • Account data: username, email address, a hashed password, and anything you add to your profile (display name, bio, avatar, header image, links).
  • Content: the posts, photos, videos, captions, alt text, comments, and direct messages you create.
  • Interactions: likes, bookmarks, follows, mutes, blocks, and reports.

Information collected automatically

  • Technical/log data: IP address, browser user-agent, and request timestamps, written to server logs for security, abuse-prevention, and debugging.
  • Session cookies: a login/session cookie is set so you stay signed in. These are strictly necessary for the service you requested, so no consent banner is required (§ 25(2) TDDDG). We use no third-party advertising or tracking cookies and no analytics.
How we use it, and on what legal basis
  • Running your account and displaying your content — performance of a contract, Art. 6(1)(b) GDPR.
  • Security, abuse prevention, and moderation — legitimate interests, Art. 6(1)(f) GDPR. Our interest is keeping the service available and its users safe.
  • Complying with legal obligations (for example responding to lawful requests) — Art. 6(1)(c) GDPR.
  • Anything you explicitly opt into — consent, Art. 6(1)(a) GDPR, which you may withdraw at any time with effect for the future.
Federation — this is a public, networked service

scatto.social speaks ActivityPub, so it is not a closed silo:

  • Public and unlisted posts, and your profile, are copied to other servers across the fediverse whenever someone there follows you or interacts with your content. Once federated, that data is outside our control and cannot be fully recalled, even if you later delete it here (we send deletion requests, but remote servers are not guaranteed to honour them).
  • Direct messages are NOT end-to-end encrypted. They are stored in our database and, if sent to someone on another server, are transmitted to and stored by that server. Administrators of the servers involved can technically read them. Do not use DMs for sensitive information.
Where your data lives and who else touches it
  • Hosting: the service and its database run on servers of Hetzner Online GmbH and netcup GmbH, both in Germany.
  • Media storage: uploaded photos and videos are stored on Hetzner Object Storage (currently the Falkenstein, Germany location), and delivered via media.scatto.social.
  • Backups: backups of the database and uploaded media are stored on Hetzner Object Storage (currently the Helsinki, Finland location), in a separate, access-restricted bucket.
  • Email: transactional emails (sign-up confirmation, password reset) are sent via Bytecamp GmbH, Germany.
  • Mobile push (Scatto app): if you use the Scatto iOS app and turn on notifications, each notification is sent to our own push relay (push.scatto.social, on the same German server as this instance), which decrypts it on the server to read its title and body (e.g. "X liked your post") and forwards them to Apple's push service (APNs) for delivery to your device. The notification text is forwarded and discarded, not stored. The relay does store, per subscription: your device's APNs token, a device label, your account handle, the encryption keys for that subscription, a created-at timestamp, and your badge count and notification preferences. Full detail is in the app's own privacy notice.

All of the above are located within the EU/EEA. The specific locations named are the ones in use today; we may move between locations, but processing stays within the EU/EEA.

We do not sell your data or share it with advertisers.

Transfers outside the EU/EEA

Our hosting, media storage, backup and email providers are all located within the EU/EEA. Two things, however, involve data leaving the EU/EEA:

  • Apple push notifications. Push messages for the iOS app are delivered via Apple Inc. in the United States. Apple is certified under the EU–US Data Privacy Framework, for which the European Commission has issued an adequacy decision (Art. 45 GDPR). You can avoid this transfer entirely by not using the iOS app, or by disabling push notifications for it.
  • Federation. When you publish a public or unlisted post, or someone on another server follows you, that data is transmitted to that server — which may be anywhere in the world, including countries without an adequacy decision, and which we neither control nor have a contract with. This transfer happens at your initiative, as an inherent part of publishing on a federated network, and we cannot provide guarantees under Chapter V GDPR for it. If that is not acceptable to you, do not post publicly.
Retention

Account data and content are kept until you delete them or your account. Deleting your account removes your posts, media, and profile from this server and issues federated deletion requests to known remote servers. Server access logs are retained for 14 days and then deleted, unless a specific log entry is needed longer to investigate a concrete security incident or abuse report.

Backups. We keep backups — dated database snapshots and a mirror of uploaded media — so the service can be restored after a failure or mistake. These backups are currently retained indefinitely and are not automatically pruned: when you delete content or your account, it is removed from the live service straight away, but a copy can remain in backup storage afterwards. Backups are stored within the EU/EEA in a separate, access-restricted bucket, are used for no purpose other than restoring the service, and are not searched, analysed, or disclosed in ordinary operation. If we ever restore from a backup, we re-apply deletions made in the meantime as far as they are known to us. If you want a deletion to reach backup copies as well, contact info@hever.de and we will handle it manually.

Your rights

Under the GDPR you have the right to:

  • Access your data (Art. 15) — Pixelfed's built-in data export covers most of this.
  • Rectify inaccurate data (Art. 16) — via profile and settings.
  • Erase your data (Art. 17) — delete individual posts, or your whole account.
  • Restrict processing (Art. 18).
  • Data portability (Art. 20) — receive your data in a machine-readable format, including for migration to another instance.
  • Object to processing based on legitimate interests (Art. 21).
  • Withdraw consent at any time, with effect for the future (Art. 7(3)) — this does not affect processing carried out before the withdrawal.

To exercise a right that isn't self-service, contact info@hever.de.

You also have the right to lodge a complaint with a supervisory authority (Art. 77). The authority competent for us is the Bavarian Data Protection Authority (Bayerisches Landesamt für Datenschutzaufsicht, BayLDA), Promenade 27, 91522 Ansbach, Germany. You may also complain to the authority where you live or work.

Children

You must be at least 16 years old (or the minimum digital-consent age in your country, whichever is higher) to use scatto.social.

Security

Passwords are stored hashed, and traffic is served over HTTPS. No online service can be perfectly secure, so we cannot guarantee absolute security.

Changes

We may update this policy. You will be notified of material changes by a notice on the instance and, where possible, to the email address on your account.

Contact

Questions or requests: info@hever.de.