Datenschutzerklärung

Allgemeiner Hinweis und Pflichtinformationen

Informationen über die Verarbeitung Ihrer Daten gemäß der Datenschutz-Grundverordnung (DSGVO)

Kurzform

Dies ist eine statische Website, die ausschließlich die personenbezogenen Daten verarbeitet, die zur Funktionsfähigkeit, Sicherheit und Bereitstellung der Webseite benötigt werden. Ich nutze dafür die Server der Alfahosting GmbH aus Deutschland sowie die Dienste der Cloudflare, Inc. aus den USA (siehe „Auftragsverarbeiter und Empfänger“). Zum Schutz meiner Formulare vor missbräuchlichen automatisierten Anfragen nutze ich zudem Cloudflare Turnstile. Melden Sie sich für meinen tracking-freien Newsletter an, so werden die dafür benötigten Daten ebenfalls auf dem Server der Alfahosting GmbH gespeichert, von wo auch der Versand durchgeführt wird.

Benennung der verantwortlichen Stelle für Datenverarbeitung

Johannes Roth
Autharistr. 17
81545 München

[email protected]
+4915224098239

Ich entscheide allein über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten.

SSL- bzw. TLS-Verschlüsselung

Aus Sicherheitsgründen nutzt meine Webseite eine SSL- bzw. TLS-Verschlüsselung. Sie erkennen eine verschlüsselte Verbindung an der „https://“ Adresszeile Ihres Browsers und am Schloss-Symbol in der Browserzeile.

Betroffenenrechte

Werden Ihre personenbezogenen Daten verarbeitet, sind Sie betroffene Person im Sinne der DSGVO und Ihnen stehen folgende Rechte gegenüber mir als Verantwortlichen zu:

Recht auf Auskunft, Berichtigung, Löschung und Einschränkung

Sie haben jederzeit im Rahmen der geltenden gesetzlichen Bestimmungen das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten (Art. 15 DSGVO, u.a. Herkunft der Daten, deren Empfänger und den Zweck der Datenverarbeitung) und ggf. ein Recht auf Berichtigung (Art. 16 DSGVO) oder Löschung (Art. 17 DSGVO) dieser Daten, sowie eine Einschränkung der Verarbeitung der Daten (Art. 18 DSGVO) zu verlangen. Diesbezüglich und auch zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit über die oben aufgeführten Kontaktmöglichkeiten an mich wenden.

Widerspruchsrecht

Sie haben gemäß Art. 21 DSGVO das Recht, Widerspruch gegen die Verarbeitung einzulegen, sofern die Verarbeitung aufgrund von Art. 6 Abs. 1 S. 1 lit. e oder lit. f DSGVO erfolgt. Ich verarbeite die personenbezogenen Daten dann nicht mehr, es sei denn, ich kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Die Erfassung der Daten zur Bereitstellung der Webseite und die Speicherung der Protokolldateien sind für den Betrieb der Internetseite zwingend erforderlich. Ein Widerspruch kann in diesen Fällen praktisch nur dadurch ausgeübt werden, dass Sie die Website nicht weiter nutzen.

Recht auf Beschwerde bei einer Aufsichtsbehörde

Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über meine Verarbeitung Ihrer personenbezogenen Daten zu beschweren.

Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung

Sie haben gemäß Art. 7 Abs. 3 DSGVO das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

Recht auf Datenübertragbarkeit

Sie haben gemäß Art. 20 DSGVO das Recht, Ihre personenbezogenen Daten, die Sie mir bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen. Die Erfassung der Daten zur Bereitstellung der Webseite und die Speicherung der Protokolldateien sind für den Betrieb der Internetseite zwingend erforderlich. Sie beruhen daher nicht auf einer Einwilligung nach Art. 6 Abs. 1 Buchstabe a DSGVO oder auf einem Vertrag nach Art. 6 Abs. 1 Buchstabe b DSGVO, sondern sind nach Art. 6 Abs. 1 Buchstabe f DSGVO gerechtfertigt. Die Voraussetzungen des Art. 20 Abs. 1 DSGVO sind demnach insoweit nicht erfüllt.

Auftragsverarbeiter und Empfänger

Diese Webseite ist statisch. Zur Bereitstellung, Absicherung und Optimierung der Webseite können die nachfolgenden Anbieter beteiligt sein, wobei ausschließlich das zum technischen Betrieb der Webseite und zum Schutz meiner Formulare erforderliche Mindestmaß an Daten verarbeitet wird.

Die nachfolgend genannten Zwecke begründen auch mein berechtigtes Interesse an der Datenverarbeitung im Sinne von Art. 6 Abs. 1 lit. f DSGVO. Die Erhebung von Daten zur Bereitstellung der Webseite und die Speicherung von Daten in Logfiles ist für den Betrieb der Webseite erforderlich.

Alfahosting

Für die initiale Bereitstellung der Webseite und Speicherung der personenbezogenen Daten nutze ich die Server der Alfahosting GmbH, Edmund-von-Lippenmann-Straße 13-15, 06112 Halle (Saale) in Deutschland (im Folgenden „Alfahosting“). Alfahosting nutzt ausschließlich Server in Deutschland und ich habe mit ihnen einen Auftragsverarbeitungsvertrag abgeschlossen.

Verarbeitete Informationen & Dauer der Verarbeitung

In diesem Zusammenhang werden für einen begrenzten Zeitraum die folgenden Daten erhoben:

  • besuchte Webseite,
  • Menge der übertragenen Daten,
  • Informationen über den Typ und die Version des verwendeten Browsers,
  • das Betriebssystem des Nutzers,
  • die IP-Adresse des Nutzers,
  • das Datum und die Uhrzeit des Zugriffs sowie
  • die Websites, von denen das System des Nutzers auf diese Webseite gelangt ist.

Zweck der Verarbeitung, Löschung & Rechtsgrundlage

Diese personenbezogenen Daten werden in Logfiles gespeichert, die benötigt werden, um die Funktionsfähigkeit der Webseite zu gewährleisten und eventuelle Störungen zu analysieren. Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um die Webseite für das Endgerät des Nutzers verfügbar zu machen. Zu diesem Zweck muss die IP-Adresse des Nutzers für die Dauer von 24 Stunden gespeichert werden. Danach wird die IP-Adresse im letzten Oktett („000“) anonymisiert und schließlich nach sieben Tagen vollständig gelöscht.

Cloudflare

Auf dieser Webseite nutze ich die Dienste der Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA („Cloudflare“). Cloudflare unterstützt mich bei der sicheren und effizienten Bereitstellung der Webseite, insbesondere als DNS-Anbieter, für Caching-/Sicherheitsfunktionen sowie für die Bereitstellung von SSL-/TLS-Funktionen.

Außerdem nutze ich Cloudflare Turnstile, um meine Formulare vor missbräuchlichen automatisierten Anfragen und Bot-Anmeldungen zu schützen. Dabei werden technische Verbindungsdaten und sicherheitsrelevante Signale verarbeitet, insbesondere die IP-Adresse, Informationen zum verwendeten Browser und Gerät, der User-Agent, der TLS-Fingerprint, die aufgerufene Seite, der Turnstile-Sitekey sowie weitere Angaben, die zur Erkennung von automatisierten Anfragen und Missbrauch erforderlich sind.

Die Verarbeitung erfolgt zur Gewährleistung der Sicherheit und Funktionsfähigkeit der Webseite sowie zur Abwehr missbräuchlicher automatisierter Zugriffe. Soweit Cloudflare personenbezogene Daten zur Bereitstellung der von mir genutzten Dienste verarbeitet, erfolgt dies grundsätzlich im Rahmen einer Auftragsverarbeitung. Im Zusammenhang mit Cloudflare Turnstile verarbeitet Cloudflare bestimmte Signale nach eigenen Angaben darüber hinaus teilweise in eigener datenschutzrechtlicher Verantwortlichkeit, insbesondere zur Verbesserung der Erkennungsmechanismen des Dienstes.

Cloudflare verarbeitet Daten im Rahmen eines globalen Netzwerks; dabei kann es zu Übermittlungen in Drittländer, insbesondere in die USA, kommen. Cloudflare gibt an, nach dem EU-U.S. Data Privacy Framework zertifiziert zu sein. Soweit erforderlich, verwendet Cloudflare zusätzlich Standardvertragsklauseln und ergänzende Schutzmaßnahmen.

Verarbeitete Informationen & Dauer der Verarbeitung

In diesem Zusammenhang können insbesondere die folgenden Daten verarbeitet werden:

  • die zuvor bei Alfahosting genannten technischen Zugriffsdaten, soweit diese beim Zugriff über Cloudflare anfallen,
  • die IP-Adresse des Nutzers,
  • Informationen zum verwendeten Browser, Gerät und Betriebssystem,
  • der User-Agent,
  • der TLS-Fingerprint,
  • die aufgerufene Seite und der Zeitpunkt des Aufrufs,
  • der verwendete Turnstile-Sitekey sowie
  • weitere technische und sicherheitsrelevante Signale, die zur Erkennung von Bots und missbräuchlichen automatisierten Zugriffen erforderlich sind.

Turnstile gibt ein einmaliges Token zur Verifizierung aus.

Die konkrete Speicherdauer der durch Cloudflare verarbeiteten Daten ist nicht durch mich beeinflussbar, sondern wird von Cloudflare bestimmt. Weitere Hinweise finden Sie in der Datenschutzerklärung für Cloudflare: https://www.cloudflare.com/privacypolicy/ sowie in den Informationen zu Cloudflare Turnstile: https://www.cloudflare.com/turnstile-privacy-policy/. Fragen zur Datennutzung durch Cloudflare können hier gestellt werden: [email protected].

Zweck der Verarbeitung, Löschung & Rechtsgrundlage

Cloudflare fungiert als vorgeschaltete technische Infrastruktur für Teile der Bereitstellung und Absicherung dieser Webseite. Wenn Sie auf diese Webseite zugreifen und Cloudflare aktiv ist, was standardmäßig der Fall ist, werden Anfragen über Server von Cloudflare geleitet. Die verarbeiteten personenbezogenen Daten werden zur Bereitstellung der Webseite, zur Zwischenspeicherung von Inhalten, zur Abwehr von Angriffen und Missbrauch sowie zur Aufrechterhaltung der Sicherheit und Funktionalität der eingesetzten Cloudflare-Dienste verarbeitet. Dieser Zweck stellt auch die Grundlage meines berechtigten Interesses an der Datenverarbeitung im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar.

Soweit Cloudflare Turnstile zum Schutz eines Formulars eingesetzt wird, ist die Verarbeitung der genannten technischen Daten und Signale erforderlich, um die jeweilige Anfrage als menschlich oder automatisiert einzuordnen. Ohne diese Verarbeitung kann das betreffende Formular gegebenenfalls nicht oder nicht sicher abgesendet werden.

Newsletter

Wenn Sie meinen Newsletter abonnieren, verarbeite ich Ihre Daten, um Ihnen E-Mails mit Informationen zu meinen Projekten zuzusenden. Der Newsletter wird mit der Software phpList betrieben, die auf meinem Hosting bei Alfahosting (Deutschland) läuft. Der Versand erfolgt über den SMTP-/Mailserver von Alfahosting.

Verarbeitete Daten

  • E-Mail-Adresse
  • Abonnement-Status (angemeldet/abgemeldet)
  • Double-Opt-In-Nachweise (z.B. Zeitpunkte von Anmeldung und Bestätigung sowie die dabei anfallende IP-Adresse)
  • Technische Kennungen/Token in Links (z.B. zur Abmeldung/Einstellungen), um Anfragen Ihrem Abonnement zuordnen zu können

Ich verwende in meinen E-Mails und Newslettern keine unsichtbaren Tracking-Pixel und keine getrackten Links für Click-Analytics.

Rechtsgrundlage

Der Versand erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie den Abmeldelink in jeder Newsletter-E-Mail nutzen oder die Einstellungen aufrufen.

Speicherdauer

Ich speichere Ihre Daten bis zur Abmeldung vom Newsletter. Nach der Abmeldung kann Ihre E-Mail-Adresse in einer Sperrliste (Blacklist) gespeichert werden, um zukünftige Zusendungen zuverlässig zu verhindern (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO). Double-Opt-In-Nachweise können zudem so lange gespeichert werden, wie dies zur Abwehr oder Begründung von Rechtsansprüchen erforderlich ist.

Newsletter-Einstellungen / Abmeldung

Sie können den Newsletter hier verwalten oder abmelden.

Externe Links

Diese Website enthält Links zu externen Websites Dritter (z. B. YouTube, Bluesky, LinkedIn). Wenn Sie einen externen Link anklicken, verlassen Sie diese Website. Ab dem Aufruf der Zielseite ist der jeweilige Anbieter für die Verarbeitung personenbezogener Daten verantwortlich. Auf dieser Website werden vor dem Anklicken externer Links keine Inhalte dieser Drittanbieter eingebunden; eine Übermittlung von Daten an die jeweiligen Anbieter erfolgt erst durch Ihren Aufruf der verlinkten Seite.