Zum Inhalt springen

Datenschutzerklärung

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website im Sinne des Art. 4 Nr. 7 DSGVO ist:

Dieselben Angaben stehen im Impressum dieser Website.

2. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

Welche Daten diese Website verarbeitet

Diese Website hat kein Eingabefeld: Es gibt kein Kontaktformular und keine Newsletter-Anmeldung. Die Kontaktaufnahme läuft ausschließlich über einen E-Mail-Link, der Ihr eigenes E-Mail-Programm öffnet. Ein Analyse-Dienst, ein Tracking-Dienst oder ein Werbenetzwerk sind nicht eingebunden.

Verarbeitet werden ausschließlich:

Diese Daten werden nicht mit anderen Datenquellen zusammengeführt.

3. Server-Logfiles

Beim Abruf dieser Website erhebt der von uns betriebene Webserver automatisch Daten in sogenannten Server-Logfiles. Das sind:

Zweck. Die technisch fehlerfreie Auslieferung der Website, die Stabilität und die Auslastungskontrolle der eingesetzten Systeme sowie das Erkennen und Abwehren von Angriffen und Missbrauch.

Rechtsgrundlage. Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der technisch fehlerfreien Bereitstellung und der Sicherheit dieser Website: Ohne diese Daten lässt sich die Seite weder ausliefern noch gegen Angriffe schützen.

Speicherdauer. Die Protokolle liegen auf dem von uns betriebenen Server (Abschnitt 7) und werden größenbasiert rotiert: Vorgehalten werden höchstens zehn Dateien zu je 29 MB. Ist diese Grenze erreicht, wird die jeweils älteste Datei überschrieben und ihr Inhalt dadurch endgültig gelöscht. Eine feste Frist in Tagen lässt sich daraus nicht angeben, weil sie vom Verkehrsaufkommen abhängt; nach Art. 13 Abs. 2 lit. a DSGVO nennen wir Ihnen deshalb das Kriterium der Löschung, nämlich diese Rotation.

Eine Auswertung der Logfiles zu Werbe- oder Analysezwecken findet nicht statt.

4. Abwehr von Angriffen und Missbrauch

Die Zugriffsprotokolle aus Abschnitt 3 wertet die Sicherheitssoftware CrowdSec laufend aus, um Angriffsmuster zu erkennen — etwa das massenhafte Durchprobieren von Adressen, Scans nach bekannten Schwachstellen oder auffällige Anfragefrequenzen. Erkennt CrowdSec ein solches Muster, wird die betreffende IP-Adresse für eine begrenzte Zeit gesperrt; Anfragen von ihr beantwortet der Server dann nicht mehr. Umgekehrt gleicht CrowdSec eingehende Anfragen gegen Sperrlisten bekannter Angreifer-Adressen ab.

Zweck. Der Schutz dieser Website und des Servers, auf dem sie läuft, vor automatisierten Angriffen, vor Missbrauch und vor Überlastung.

Rechtsgrundlage. Art. 6 Abs. 1 lit. f DSGVO. Erwägungsgrund 49 DSGVO nennt die Gewährleistung der Netz- und Informationssicherheit ausdrücklich als berechtigtes Interesse des Verantwortlichen.

Weitergabe an CrowdSec. Stuft die Software eine Anfrage als Angriff ein, meldet sie diesen Vorfall an CrowdSec, 20 rue Maurice Arnoux, 92120 Montrouge, Frankreich. Übermittelt werden dabei die auslösende IP-Adresse, die Bezeichnung des erkannten Musters und der Zeitpunkt; die Meldung fließt in die Sperrlisten ein, die CrowdSec allen Nutzern der Software bereitstellt. Die IP-Adressen gewöhnlicher Besucherinnen und Besucher sind davon nicht betroffen — gemeldet wird ausschließlich, was zuvor als Angriff eingestuft wurde.

Drittlandübermittlung. CrowdSec nennt in seiner Datenschutzerklärung unter anderem Amazon Web Services, Google Cloud und Firebase als Unterauftragsverarbeiter, ohne dabei zwischen den einzelnen Datenarten zu unterscheiden. Eine Verarbeitung der gemeldeten IP-Adressen außerhalb der EU und des EWR ist danach nicht auszuschließen. CrowdSec erklärt, solche Übermittlungen auf die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO zu stützen. Die Datenschutzerklärung von CrowdSec finden Sie unter crowdsec.net/privacy-policy.

Speicherdauer. Eine Sperre endet automatisch mit Ablauf ihrer Dauer. Die zugehörigen Meldungen in der lokalen Datenbank auf unserem Server werden nach sieben Tagen automatisch gelöscht; unabhängig davon werden höchstens 5.000 Meldungen vorgehalten, ältere entfallen auch vor Ablauf der sieben Tage.

5. Speicherung auf Ihrer Endeinrichtung

Diese Website setzt keine Tracking- oder Marketing-Cookies ein, bindet keinen Analyse-Dienst ein und lädt keine Inhalte, Schriftarten, Karten oder Skripte von fremden Servern nach.

Auf Ihrer Endeinrichtung gespeichert wird eine einzige Angabe: Ihre Wahl zwischen hellem und dunklem Farbschema. Sie wird im lokalen Speicher Ihres Browsers (localStorage) abgelegt, damit die Seite beim nächsten Aufruf in der von Ihnen gewählten Darstellung erscheint.

Zweck. Die von Ihnen selbst getroffene Anzeigeeinstellung über den Seitenwechsel und den einzelnen Besuch hinaus zu erhalten.

Rechtsgrundlage. § 25 Abs. 2 Nr. 2 TDDDG: Die Speicherung ist unbedingt erforderlich, damit der von Ihnen ausdrücklich gewünschte Dienst — die Anzeige im gewählten Farbschema — bereitgestellt werden kann. Eine Einwilligung ist dafür nicht erforderlich. Soweit die Angabe datenschutzrechtlich zu bewerten ist, stützt sich die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in einer bedienbaren, kontrastgerechten Darstellung der Website.

Umfang. Gespeichert wird ausschließlich der Wert der Einstellung, also hell oder dunkel — keine Kennung, kein Profil, keine Zuordnung zu Ihrer Person. Der Wert wird nicht an den Server und nicht an Dritte übertragen; er verlässt Ihren Browser nicht. Ein Personenbezug über Ihre Sitzung hinaus entsteht dadurch nicht.

Speicherdauer. Der Wert bleibt in Ihrem Browser, bis Sie die Websitedaten in den Browsereinstellungen löschen. Sie können ihn dort jederzeit selbst entfernen.

6. Kontaktaufnahme per E-Mail

Diese Website verarbeitet Ihre Nachricht nicht selbst: Der Kontaktbereich verlinkt ausschließlich die Adresse jan@pfalzpuls.de, und dieser Link öffnet Ihr eigenes E-Mail-Programm. Es werden dabei keine Eingaben an diese Website übermittelt.

Schreiben Sie uns eine E-Mail, verarbeiten wir die darin enthaltenen Angaben: Ihre Absenderadresse, Ihren Namen, soweit Sie ihn angeben, und den Inhalt Ihrer Nachricht.

Zweck. Die Bearbeitung und Beantwortung Ihrer Anfrage einschließlich der Anschlusskommunikation dazu.

Rechtsgrundlage. Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage der Anbahnung oder der Durchführung eines Vertrags dient. In allen übrigen Fällen Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in der Beantwortung der an uns gerichteten Anfragen.

Speicherdauer. Wir speichern Ihre Anfrage, bis ihr Zweck entfällt — also bis Ihr Anliegen abschließend bearbeitet ist — oder bis Sie uns zur Löschung auffordern. Gesetzliche Aufbewahrungspflichten, insbesondere handels- und steuerrechtliche, bleiben davon unberührt.

7. Empfänger und Hosting

Diese Website läuft auf einem virtuellen Server (VPS), den wir selbst betreiben. Die Daten, die beim Abruf der Seiten anfallen — vor allem die IP-Adresse und die übrigen in Abschnitt 3 genannten Zugriffsdaten —, werden auf diesem Server verarbeitet.

Die Infrastruktur dafür, also Rechenzentrum, Hardware und Netzanbindung, stellt die IONOS SE, Elgendorfer Str. 57, 56410 Montabaur. Der Serverstandort ist Deutschland; im Rahmen des Hostings werden keine personenbezogenen Daten in Länder außerhalb der EU und des EWR übermittelt.

Betriebssystem, Webserver und die darauf verarbeiteten Daten liegen in unserer Verantwortung. IONOS greift auf die Inhalte des Servers bestimmungsgemäß nicht zu, kann einen Zugriff auf Ebene der Infrastruktur technisch aber nicht ausschließen. IONOS wird deshalb als Auftragsverarbeiter für uns tätig; es wurde ein Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO geschlossen, der IONOS verpflichtet, personenbezogene Daten ausschließlich nach unserer Weisung und im Rahmen der DSGVO zu verarbeiten.

Rechtsgrundlage. Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in einer möglichst zuverlässigen Bereitstellung dieser Website.

Die Datenschutzerklärung von IONOS finden Sie unter ionos.de/terms-gtc/terms-privacy.

Der einzige weitere Empfänger ist CrowdSec, und zwar ausschließlich für IP-Adressen, die zuvor als Angriff eingestuft wurden; Einzelheiten einschließlich der dabei möglichen Drittlandübermittlung stehen in Abschnitt 4.

Darüber hinaus gibt es keine Empfänger. Die Website übermittelt keine Daten an Analyse-, Werbe- oder sonstige Dienstleister.

8. Ihre Rechte als betroffene Person

Im Rahmen der gesetzlichen Voraussetzungen haben Sie jederzeit folgende Rechte:

Für die Ausübung genügt eine formlose Nachricht an jan@pfalzpuls.de.

9. Beschwerderecht bei einer Aufsichtsbehörde

Unbeschadet anderer verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe steht Ihnen nach Art. 77 DSGVO das Recht zu, sich bei einer Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt. Sie können sich dafür an die Aufsichtsbehörde Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenden.

Für uns zuständig ist die Aufsichtsbehörde des Bundeslandes, in dem der Verantwortliche seinen Sitz hat — Rheinland-Pfalz:

10. Verschlüsselung der Verbindung

Sobald diese Website öffentlich erreichbar ist, erfolgt ihr Abruf über eine mit TLS verschlüsselte Verbindung (HTTPS). Damit können die Daten, die Ihr Browser dabei an den Server übermittelt, von Dritten nicht mitgelesen werden. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile Ihres Browsers mit https:// beginnt.

11. Änderungen dieser Datenschutzerklärung

Wir passen diese Erklärung an, sobald sich die Rechtslage, die eingesetzte Technik oder die Verarbeitung auf dieser Website ändert. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.

12. Kontakt in Datenschutzfragen

Bei Fragen zum Datenschutz und zur Ausübung Ihrer Rechte erreichen Sie uns unter:

E-Mail: jan@pfalzpuls.de