Datenschutz
Was mit deinen Daten geschieht
Stand: 23. IX 2026
Diese Hinweise ergänzen die allgemeine Datenschutzerklärung der Staatlichen Kunstsammlungen Dresden für den Cabinet Coin.
Allgemeine Datenschutzerklärung der SKD öffnenVerantwortlicher und Kontakt
Verantwortlich ist der Staatsbetrieb Staatliche Kunstsammlungen Dresden, Residenzschloss, Taschenberg 2, 01067 Dresden, Postfach 120551, 01006 Dresden.
Die Datenschutzbeauftragte erreichst du unter datenschutzbeauftragte@skd.museum.
Zwecke und Rechtsgrundlagen
Wir verarbeiten die technisch erforderlichen Daten, um die Website bereitzustellen, einen kostenlosen Cabinet Coin auszugeben, Missbrauch zu verhindern und den Dienst abzusichern. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. e DSGVO in Verbindung mit § 3 SächsDSDG. Technisch unbedingt erforderliche Speicherungen auf deinem Gerät beruhen auf § 25 Abs. 2 Nr. 2 TDDDG.
Website und Protokolle
Beim Aufruf verarbeitet der Webserver vorübergehend deine IP-Adresse sowie technische Angaben zur Anfrage, damit die Seite sicher übertragen werden kann. Die Cabinet-Coin-Anwendung verwendet keine Analyse- oder Werbedienste, keine Tracking-Cookies, keine extern geladenen Schriften und keine SKD-Besucherkonten. Sie erstellt keine Besucherprofile und schreibt Wallet-Adressen, Signaturen oder Vor-Ort-Codes nicht in ihre Anwendungsprotokolle.
Technisch notwendige Cookies
- Sprachwahl: Wenn du die Sprache wechselst, speichert skd_sprache nur de oder en für höchstens ein Jahr. Du kannst das Cookie jederzeit im Browser löschen.
- Vor-Ort-Nachweis: Nach dem Scan speichert skd_vor_ort einen signierten, zufälligen Nachweis für höchstens 30 Minuten. Er belegt nur, dass der aktuelle Museumscode gescannt wurde. Er enthält keinen Namen, keine E-Mail-Adresse und keine stabile Gerätekennung.
Ausgabe und öffentliche Blockchain
Wenn du einen Coin mitnimmst, verarbeiten wir die Empfangsadresse, die Monatsedition, einen kurzlebigen Nachweis und, bei einer Wallet, deine Bestätigung. Die Daten werden nur für Prüfung, Missbrauchsschutz und Ausgabe benötigt. Abgeschlossene Vorgänge werden im Arbeitsspeicher regelmäßig innerhalb von 15 Minuten entfernt. Unklare Sendungen bleiben nur bis zur technischen Klärung erhalten. Es gibt keine Anwendungsdatenbank mit Besucherprofilen.
Empfangsadresse, Token-ID, Transaktion und Blockzeit werden auf Base dauerhaft öffentlich. Weltweit betriebene Blockchain-Knoten können diese Angaben lesen und mit anderen öffentlichen Informationen verknüpfen. Dieser Eintrag kann technisch weder gelöscht noch berichtigt werden. Du kannst den Coin ansehen und das Bild speichern, ohne einen Blockchain-Eintrag zu erzeugen.
Der von der Anwendung betriebene Relayer übermittelt die Transaktion und bezahlt die Netzwerkgebühr. Er erhält niemals deinen privaten Wallet-Schlüssel.
Alchemy RPC über unseren Server
Anwendungseigene Blockchain-Abfragen laufen zuerst über unseren Server. Dieser sendet sie über den konfigurierten EU-Endpunkt an Alchemy Insights, Inc. in den USA. Alchemy erhält dadurch nicht deine Besucher-IP, deine Cookies oder deine Browser-Kopfzeilen. Übermittelt werden die für den Blockchain-Zugriff nötigen Angaben, zum Beispiel Contract- und Empfangsadresse, Token-ID und signierte Transaktion. Wir verwenden Alchemy nicht für Besucheranalysen oder Profile.
Ein EU-Endpunkt bedeutet nicht, dass jede Verarbeitung ausschließlich in der EU stattfindet. Alchemy kann Daten in den USA und durch Unterauftragsverarbeiter verarbeiten. Für einschlägige Übermittlungen sieht Alchemys Datenschutzvereinbarung unter anderem EU-Standardvertragsklauseln vor.
Wallets und Verbindungsdienste
Wallet-Dienste werden nur eingebunden, wenn du den Wallet-Weg auswählst. Die Anwendung erhält niemals deinen privaten Schlüssel.
MetaMask: Bei einer externen MetaMask-App nutzt die Verbindung den MetaMask-Connect-Relay. MetaMask kann dabei IP-Adresse, App-Ursprung, Geräte- und Verbindungsdaten sowie Wallet- und Transaktionsdaten verarbeiten. Die optionale MetaMask-Analyse ist in unserer Integration ausgeschaltet. Für MetaMasks eigene Verarbeitung und Einstellungen ist MetaMask verantwortlich.
Datenschutzhinweise von MetaMask
Phantom: Nach deiner Auswahl öffnet Phantom diese Seite im eigenen Browser. Dabei kann Phantom insbesondere IP-Adresse, Geräte- und Nutzungsdaten, die verbundene Website, deine Wallet-Adresse und öffentliche Blockchain-Daten verarbeiten. Für die Übergabe wird ein signierter Vor-Ort-Nachweis verwendet, der nach höchstens 60 Sekunden verfällt. Für Phantoms eigene Verarbeitung und Einstellungen ist Phantom verantwortlich.
Datenschutzhinweise von Phantom
Andere bereits installierte Browser-Wallets verarbeiten die von dir freigegebene Wallet-Adresse und Transaktionsdaten nach ihren eigenen Datenschutzhinweisen.
Optionale Wallet-Pässe und externe Links
Nur wenn du eine Schaltfläche dafür auswählst, wird eine Erinnerungskarte an Apple Wallet, Google Wallet oder Samsung Wallet übergeben. Der gewählte Anbieter erfährt den Speichervorgang und kann ihn deinem dortigen Konto zuordnen. Die Karte enthält keine Wallet-Adresse. Beim Öffnen eines Blockchain-Explorers gilt dessen eigene Datenschutzerklärung.
Speicherdauer und Empfänger
Bei uns verbleiben nur die oben genannten Cookies und kurzlebigen Vorgangsdaten. Autorisierte IT-Dienstleister können technische Daten nur erhalten, soweit dies für Betrieb und Sicherheit erforderlich ist. Alchemy, Wallet-Anbieter und Wallet-Pass-Anbieter speichern Daten nach ihren eigenen Fristen. Öffentliche Blockchain-Daten bleiben dauerhaft erhalten.
Keine automatisierte Entscheidung
Es findet keine automatisierte Entscheidung über Personen und kein Profiling durch die Cabinet-Coin-Anwendung statt.
Deine Rechte
Bei Vorliegen der gesetzlichen Voraussetzungen hast du insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Widerspruch nach Art. 15 bis 18 und 21 DSGVO. Die technische Unveränderlichkeit eines öffentlichen Blockchain-Eintrags kann die praktische Erfüllung von Löschung und Berichtigung begrenzen. Wende dich mit Fragen oder zur Ausübung deiner Rechte an die Datenschutzbeauftragte der SKD.
Du kannst dich außerdem nach Art. 77 DSGVO bei der Sächsischen Datenschutz- und Transparenzbeauftragten beschweren.
Beschwerde bei der sächsischen Aufsichtsbehörde einreichen