Datenschutzerklärung
Stand:
Diese Datenschutzerklärung informiert über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten bei der Nutzung dieser Website. Sie gilt für das Online-Angebot sowie die darauf angebotenen Funktionen (insbesondere Benutzerkonten, Kommentare und Kontakt per E-Mail).
1. Verantwortlicher
Christian Seip
Glauchauer Straße 34
09113 Chemnitz
Deutschland
2. Rechtsgrundlagen
Die Verarbeitung personenbezogener Daten erfolgt nach Maßgabe der Datenschutz-Grundverordnung (DSGVO) sowie des Telekommunikation-Telemedien-Datenschutz-Gesetzes (TTDSG). Je nach Verarbeitungsvorgang kommen insbesondere folgende Rechtsgrundlagen in Betracht:
- Art. 6 Abs. 1 lit. b DSGVO (Vertrag / vorvertragliche Maßnahmen)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), sofern einschlägig
- § 25 Abs. 2 Nr. 2 TTDSG (technisch notwendige Speicherung/der Zugriff auf Endgeräteinformationen)
3. Hosting und Infrastruktur
Die Website wird auf einem Root-Server in Deutschland betrieben. Hostinganbieter ist:
netcup GmbH
Deutschland
Der Server wird vom Verantwortlichen selbst administriert. Die Datenverarbeitung erfolgt ausschließlich innerhalb der Europäischen Union.
Mit dem Hostinganbieter besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
4. Server-Logfiles
Beim Aufruf der Website werden technisch notwendige Informationen automatisch erfasst und in Server-Logfiles gespeichert. Die Erfassung ist erforderlich, um den Betrieb der Website zu ermöglichen sowie die Sicherheit und Stabilität zu gewährleisten.
4.1 Verarbeitete Daten
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- aufgerufene Seite oder Datei
- HTTP-Statuscode
- User-Agent (Browser / Betriebssystem)
- Referrer-URL
4.2 Zweck
- Sicherstellung des technischen Betriebs
- Fehleranalyse und Störungsbehebung
- Schutz vor Missbrauch und Angriffen
4.3 Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb).
4.4 Speicherdauer
Server-Logfiles werden maximal 3 Monate gespeichert und anschließend gelöscht.
5. Cookies und Speichertechnologien
Es werden ausschließlich technisch notwendige Cookies eingesetzt, insbesondere für Anmeldung, Sitzungsverwaltung und Sicherheitsfunktionen. Tracking-, Marketing- oder Drittanbieter-Cookies werden nicht eingesetzt.
5.1 Rechtsgrundlagen
§ 25 Abs. 2 Nr. 2 TTDSG (technisch notwendige Speicherung/der Zugriff) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
5.2 Einwilligungsmanagement
Da ausschließlich technisch notwendige Cookies eingesetzt werden und keine Drittanbieter-Cookies zum Einsatz kommen, ist ein Cookie-Consent-Tool nicht erforderlich.
6. Tracking und Analyse
Es findet kein externes Tracking und keine Reichweitenmessung durch Drittanbieter statt.
Sollte künftig eine selbstentwickelte, serverseitige Nutzungsanalyse eingesetzt werden, erfolgt diese ausschließlich zu technischen Optimierungszwecken, ohne Weitergabe an Dritte und – sofern erforderlich – mit geeigneten Maßnahmen zur Datenminimierung (z. B. IP-Anonymisierung). In diesem Fall wird diese Datenschutzerklärung vor Inbetriebnahme entsprechend ergänzt.
7. Kontaktaufnahme per E-Mail
Eine Kontaktaufnahme ist ausschließlich per E-Mail möglich.
7.1 Verarbeitete Daten
- E-Mail-Adresse
- Inhalt der Nachricht
- ggf. weitere freiwillige Angaben
7.2 Zweck
Bearbeitung der Anfrage und Anschlusskommunikation.
7.3 Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen/Kommunikation) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kommunikation).
7.4 Speicherdauer
E-Mails werden so lange gespeichert, wie dies zur Bearbeitung erforderlich und rechtlich zulässig ist. Soweit gesetzliche Aufbewahrungspflichten bestehen, richtet sich die Speicherung nach den gesetzlichen Vorgaben.
8. Benutzerkonten
Für die Nutzung interaktiver Funktionen (z. B. Kommentare) ist ein Benutzerkonto erforderlich.
8.1 Verarbeitete Daten bei Registrierung und Nutzung
- Benutzername (frei wählbar, kein Klarname erforderlich)
- E-Mail-Adresse
- Passwort (verschlüsselt gespeichert)
- IP-Adresse bei Registrierung
- Zeitpunkt der Registrierung
- Zeitpunkt der E-Mail-Verifikation
8.2 Zweck
- Bereitstellung und Verwaltung des Benutzerkontos
- Authentifizierung und Missbrauchsprävention
- Kommunikation im Rahmen der Account-Funktion (z. B. Verifikation, Login)
8.3 Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (Nutzungsverhältnis/Vertrag) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Missbrauchsprävention).
8.4 Sicherheitsmaßnahmen
Zur Absicherung der Nutzerkonten werden u. a. E-Mail-Verifikation, Login-Links per E-Mail, E-Mail-basierte Zwei-Faktor-Authentifizierung (2FA) sowie Rate-Limiting eingesetzt.
8.5 Protokollierung von Login-Versuchen (Rate-Limiting)
Zur Abwehr von Angriffen werden Login-Versuche in begrenztem Umfang technisch verarbeitet, soweit dies zur Durchsetzung von Rate-Limiting erforderlich ist. Eine darüber hinausgehende dauerhafte Auswertung findet nicht statt.
8.6 Speicherdauer
Kontodaten werden für die Dauer der Account-Nutzung gespeichert und nach Löschung des Kontos gelöscht oder – soweit erforderlich – anonymisiert bzw. eingeschränkt, sofern gesetzliche Pflichten oder berechtigte Interessen (z. B. Missbrauchsprävention, Durchsetzung der Nutzungsbedingungen) dies erfordern.
9. Kommentare und Meldungen
Registrierte Nutzer können Kommentare erstellen und Inhalte melden. Kommentare werden nicht vormoderiert. Inhalte können nach Meldung oder bei Kenntnisnahme überprüft und moderiert werden.
9.1 Verarbeitete Daten bei Kommentaren
- interne Benutzer-ID
- Zeitpunkt der Erstellung
- Zeitpunkt der letzten Bearbeitung
- Löschstatus (Soft Delete) inkl. Zeitpunkt der Löschung
9.2 Zweck
- Bereitstellung von Kommentarfunktionen
- Moderation und Durchsetzung der Nutzungsbedingungen
- Missbrauchsprävention und Sicherstellung der Funktionsfähigkeit
9.3 Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (Nutzungsverhältnis) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Moderation und Sicherheit).
9.4 Speicherdauer
Kommentare werden grundsätzlich für die Dauer der Veröffentlichung gespeichert. Bei Löschung (Soft Delete) werden Inhalte zunächst ausgeblendet und können für Moderationszwecke vorübergehend weiter vorgehalten werden. Eine endgültige Löschung erfolgt nach angemessener Zeit oder wenn dies rechtlich erforderlich ist.
10. Externe Inhalte und Drittanbieter
Es werden keine externen Ressourcen (z. B. Google Fonts, CDNs) eingebunden und keine Inhalte von Drittanbietern (z. B. YouTube, Karten, Social-Media-Embeds) automatisch geladen.
10.1 DNS-Dienstleister
Für die Bereitstellung der Domain-Namensauflösung wird Cloudflare ausschließlich als DNS-Provider (DNS-only) genutzt. Es werden keine CDN-, Proxy- oder sonstigen Cloudflare-Dienste für die Auslieferung von Website-Inhalten eingesetzt.
11. Empfänger, Übermittlungen in Drittländer
Personenbezogene Daten werden grundsätzlich nicht an Dritte weitergegeben, soweit dies nicht zur Erfüllung der Zwecke erforderlich ist oder eine gesetzliche Verpflichtung besteht.
Eine Übermittlung in Staaten außerhalb der Europäischen Union (Drittländer) findet im Rahmen der Website-Nutzung grundsätzlich nicht statt.
12. Rechte der betroffenen Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Vorgaben folgende Rechte:
12.1 Auskunft (Art. 15 DSGVO)
Sie haben das Recht, Auskunft darüber zu verlangen, ob personenbezogene Daten verarbeitet werden und welche Daten dies betrifft.
12.2 Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten zu verlangen.
12.3 Löschung (Art. 17 DSGVO)
Sie haben das Recht, die Löschung personenbezogener Daten zu verlangen, soweit keine gesetzlichen Aufbewahrungspflichten oder überwiegenden schutzwürdigen Gründe entgegenstehen.
12.4 Einschränkung der Verarbeitung (Art. 18 DSGVO)
Unter bestimmten Voraussetzungen können Sie verlangen, dass personenbezogene Daten nur noch eingeschränkt verarbeitet werden.
12.5 Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, Daten, die Sie bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
12.6 Widerspruch (Art. 21 DSGVO)
Sie können der Verarbeitung Ihrer personenbezogenen Daten, die auf Art. 6 Abs. 1 lit. f DSGVO beruht, aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben.
12.7 Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO)
Sofern eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
13. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.
14. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich rechtliche, technische oder inhaltliche Rahmenbedingungen ändern. Über wesentliche Änderungen wird auf der Website und – soweit sinnvoll oder erforderlich – zusätzlich per E-Mail informiert.