1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf diesem Blog ist:

Lars Müller Hubertusstrasse 9 36103 Flieden Kontakt(at)dasnetzundich.de

Du kannst dich über diese E-Mail-Adresse insbesondere wegen deiner Daten, eines Kommentars oder eines E-Mail-Abos an mich wenden. Dafür musst du weder hCaptcha nutzen noch ein Benutzerkonto anlegen.

2. Aufruf der Website und Hosting

Beim Aufruf des Blogs wird deine IP-Adresse benötigt, damit der Server die angeforderten Inhalte an deinen Browser senden kann. Hinzu kommen technische Angaben wie Zeitpunkt, angeforderte Adresse, Browserinformationen und gegebenenfalls die zuvor besuchte Seite, soweit dein Browser sie übermittelt.

Serverstandort: (FSN1) Falkenstein/Vogtland (Sachsen), Deutschland

Hosting Anbieter:

Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen.

Die Verarbeitung dient der Bereitstellung, Fehleranalyse und Absicherung des Blogs. Vorgesehene Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; mein Interesse liegt in einem funktionsfähigen und sicheren Angebot. Angaben zum Hostinganbieter: https://www.hetzner.com/de/legal/privacy-policy/

3. Besucherzähler

Im Fußbereich zeige ich die ungefähre Besucherzahl für heute und insgesamt. Eine öffentliche IP-Adresse wird je Kalendertag in der Zeitzone Europe/Berlin einmal gezählt. Gemeinsame Internetanschlüsse können mehrere Menschen zusammenfassen; ein Wechsel der IP-Adresse kann einen weiteren Besuch ergeben. „Gesamt“ ist die Summe der Tageszahlen seit Einführung des Zählers.

Die Zählung verwendet keine Cookies, keinen Browserfingerabdruck und keinen externen Analysedienst. Der Server berechnet aus der IP-Adresse, dem Tag und einem geheimen Schlüssel einen täglich wechselnden Prüfwert. Er speichert für diesen Zweck nicht die IP-Adresse, den Browser oder den besuchten Seitenpfad. Der Prüfwert ist pseudonymisiert; er wird nicht als vollständig anonym bezeichnet.

Prüfwerte des aktuellen und vorherigen Kalendertags bleiben zur Vermeidung von Mehrfachzählungen erhalten. Ältere werden beim nächsten gezählten Besuch gelöscht. Ohne einen solchen Besuch erfolgt die Bereinigung entsprechend später. Die zusammengefassten Tageszahlen bleiben dauerhaft bestehen. Bekannte Bots und angemeldete Verwaltungskonten werden nicht mitgezählt.

Vorgesehene Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Mein Interesse ist eine einfache Reichweitenübersicht ohne langfristige Wiedererkennung oder Nutzungsprofile. Die allgemeinen Widerspruchsrechte stehen in Abschnitt 13.

4. Kontaktformular und E-Mail

Wenn du mir schreibst, verarbeite ich deinen Namen, deine E-Mail-Adresse, Betreff und Nachricht, um deine Anfrage zu bearbeiten und zu beantworten. Bei E-Mails fallen zusätzlich übliche Nachrichten- und Zustelldaten an. Die Angaben sind freiwillig; ohne die erforderlichen Felder lässt sich das Kontaktformular nicht absenden. Für eine Antwort benötige ich eine erreichbare Adresse.

Der Blog übergibt Kontaktanfragen verschlüsselt per SMTP an meinen mit Mailcow betriebenen Mailserver. Die Besucheradresse wird als Antwortadresse verwendet und nicht öffentlich angezeigt. Kontaktanfragen werden nicht als Beiträge oder als eigene Nachrichtensammlung in der Blogdatenbank gespeichert. Sie liegen jedoch in den beteiligten Postfächern und gegebenenfalls deren Sicherungen.

Hostinganbieter und Standort des Mailcow-Servers ist:

Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen.

Cloudserver mit Location Helsinki.

Mailcow bezeichnet die Serversoftware und nicht einen externen Empfänger deiner Nachricht.

Vorgesehene Rechtsgrundlage für allgemeine Anfragen ist Art. 6 Abs. 1 Buchst. f DSGVO, gestützt auf mein Interesse an der Beantwortung. Bei einer Anfrage zu einem Vertrag ist Art. 6 Abs. 1 Buchst. b DSGVO einschlägig. Nachrichten werden gelöscht, sobald die Bearbeitung abgeschlossen ist und sie nicht mehr benötigt werden; notwendige Nachweise oder gesetzliche Aufbewahrungspflichten können eine längere Speicherung erfordern.

5. Kommentare im Blog

Für einen Kommentar speichere ich den eingegebenen Namen, den Text, den Bezug zum Beitrag, den Zeitpunkt und den Moderationsstatus. Eine E-Mail-Adresse wird im Kommentarformular nicht verlangt. Nach meiner Freigabe werden Name, Kommentar und Datum öffentlich. Du kannst einen Namen wählen, der nicht dein vollständiger bürgerlicher Name ist.

Mit dem Absenden und der Bestätigung im Formular erlaubst du die Veröffentlichung. Vorgesehene Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. a DSGVO. Du kannst diese Einwilligung für die Zukunft widerrufen und mich um Entfernung bitten. Kommentare bleiben grundsätzlich beim jeweiligen Beitrag erhalten, bis sie oder der Beitrag gelöscht werden oder die Speicherung nicht mehr erforderlich ist. Kopien durch Suchmaschinen oder andere Leser kann ich nicht selbst vollständig entfernen.

6. Öffentliche Antworten aus dem Fediverse

Wenn ich einen Beitrag auf Mastodon oder Sharkey teile, kann ich öffentliche Antworten darauf zur Moderation in den Blog übernehmen. Quelle sind die öffentlichen Antworten auf der jeweiligen Fediverse-Instanz. Dabei speichere ich Kontokennung, Antworttext, Zeitpunkt, Originaladresse und technische Zuordnungskennungen. Antworten nur für Follower und private Nachrichten werden nicht übernommen.

Nach Freigabe sind die Angaben im Blog sichtbar. Änderungen und Löschungen im Fediverse werden erst bei einem erneuten Abruf berücksichtigt. Bei einer im Blog gelöschten importierten Antwort werden Name, Text und Originaladresse entfernt; technische Kennungen können erhalten bleiben, damit die Antwort nicht erneut importiert wird. Du kannst dich zur Entfernung direkt an mich wenden.

Vorgesehene Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO: mein Interesse, öffentliche Diskussionen zu meinen Beiträgen zusammenzuführen. OFFEN: verwendete Fediverse-Konten und Instanzen nennen.

7. E-Mail-Abo

Wenn du neue Beiträge per E-Mail erhalten möchtest, speichere ich deine E-Mail-Adresse, Anmeldezeitpunkt, Bestätigungsstatus, technische Bestätigungsschlüssel und Versandnachweise. Erst nach dem Klick auf den Bestätigungslink wird dein Abo aktiviert. Eine Anmeldung allein genügt nicht.

Vorgesehene Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 Buchst. a DSGVO. Du kannst das Abo über den Abmeldelink in den Beitragsmails beenden. Dabei werden der Abodatensatz und die zugehörigen Versandnachweise aus der aktiven Blogdatenbank gelöscht. Unbestätigte Anmeldungen laufen nach 48 Stunden ab und werden bei nachfolgenden Anmeldungen bereinigt. Der Versand erfolgt über den in Abschnitt 4 beschriebenen Mailserver; dessen Protokolle und Sicherungen sind getrennt zu berücksichtigen.

8. Spamschutz mit hCaptcha

Zum Schutz der Website vor automatisierten Zugriffen, Spam und Missbrauch verwenden wir den Dienst hCaptcha der Intuition Machines, Inc., 1065 SW 8th St #704, Miami, FL 33130, USA („hCaptcha“).

hCaptcha dient dazu festzustellen, ob Eingaben auf unserer Website durch einen Menschen oder automatisiert durch Programme bzw. Bots erfolgen. Hierzu können insbesondere die IP-Adresse, Informationen über Browser und Gerät, Datum und Uhrzeit des Zugriffs sowie Informationen über die Interaktion mit der Website verarbeitet werden. Hierzu können beispielsweise Mausbewegungen, Scrollbewegungen, Tastatureingaben oder Touch-Ereignisse gehören.

hCaptcha wird auf der Website erst geladen, nachdem Sie der Verwendung zugestimmt haben. Rechtsgrundlage für diese Verarbeitung ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Anbieter von hCaptcha ist ein Unternehmen mit Sitz in den Vereinigten Staaten. Im Rahmen der Nutzung von hCaptcha können personenbezogene Daten daher auch in die USA übermittelt und dort verarbeitet werden. Intuition Machines, Inc. nimmt am EU-US Data Privacy Framework teil. Für Datenübermittlungen an entsprechend zertifizierte Unternehmen besteht ein Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO. Darüber hinaus enthält die zwischen uns und Intuition Machines geltende Vereinbarung zur Auftragsverarbeitung die von der Europäischen Kommission verabschiedeten Standardvertragsklauseln für internationale Datenübermittlungen.

Intuition Machines verarbeitet personenbezogene Daten bei der Bereitstellung von hCaptcha grundsätzlich als Auftragsverarbeiter in unserem Auftrag. Das Data Processing Addendum von Intuition Machines ist Bestandteil der Nutzungsbedingungen des Dienstes.

Nach Angaben von hCaptcha ist der Dienst darauf ausgelegt, personenbezogene Daten von Endnutzern nicht langfristig zu speichern. Personenbezogene Daten sollen nach Möglichkeit zeitnah gelöscht oder anonymisiert werden. hCaptcha kann für den Betrieb des Dienstes begrenzte und stichprobenartige Protokolldaten für einen begrenzten Zeitraum speichern. Für technisch erhobene Daten wie Cookie- oder Analysedaten nennt der Anbieter in seiner allgemeinen Datenschutzerklärung eine mögliche Speicherdauer von bis zu einem Jahr nach Ablauf des jeweiligen Cookies; diese Daten sollen dabei üblicherweise anonymisiert oder aggregiert vorliegen. Bei festgestelltem Missbrauch können bestimmte Informationen länger gespeichert werden, soweit dies zur Missbrauchsbekämpfung erforderlich ist.

Weitere Informationen zur Datenverarbeitung durch hCaptcha finden Sie in der Datenschutzerklärung des Anbieters.

Nach einem vollständigen Neuladen der Seite wird hCaptcha erst durch einen erneuten Klick aktiviert. Ein Widerruf wirkt für zukünftige Verarbeitung; bereits erfolgte Übermittlungen lassen sich dadurch nicht zurückholen.

9. Fotos, Videos und Standortkarten

Hochgeladene Fotos und Videos werden auf meinem Blogserver gespeichert und von dort ausgeliefert. Standortangaben in Beiträgen beschreiben den gezeigten Ort; der Blog fragt den Standort deines Geräts nicht ab.

Eine OpenStreetMap-Karte wird erst durch „Karte laden“ eingebunden. Dann erhält der Kartenanbieter insbesondere deine IP-Adresse und technische Abrufdaten. Anbieter der verwendeten Einbettung ist die OpenStreetMap Foundation. Hinweise: https://osmfoundation.org/wiki/Privacy_Policy

YouTube- und PeerTube-Videos werden ebenfalls erst nach „Video laden“ eingebunden. Dabei werden insbesondere IP-Adresse, Browserdaten und Abrufinformationen an den angezeigten Anbieter übermittelt. YouTube wird über youtube-nocookie.com eingebunden; das verhindert nicht jede Datenverarbeitung durch Google. Für Nutzer im EWR ist nach den Google-Datenschutzhinweisen Google Ireland Limited zuständig; Verarbeitungen außerhalb des EWR sind möglich. Hinweise: https://policies.google.com/privacy?hl=de

PeerTube wird von der jeweils angegebenen Instanz betrieben. Je nach Konfiguration kann der Player auch Verbindungen zu anderen Zuschauern herstellen. OFFEN: tatsächlich verwendete PeerTube-Instanz mit Betreiber, Datenschutzadresse und etwaiger Drittlandverarbeitung ergänzen.

Vorgesehene Grundlage für das freiwillige Laden externer Einbettungen ist die Einwilligung nach Art. 6 Abs. 1 Buchst. a DSGVO und gegebenenfalls § 25 Abs. 1 TDDDG. Ohne Laden bleiben die Beiträge lesbar. Nach vollständigem Neuladen ist für die Einbettungen erneut ein Klick erforderlich. Beim Öffnen eines externen Links verlässt du den Blog und rufst den jeweiligen Anbieter direkt auf. Für dessen weitere Verarbeitung und Speicherdauer gelten seine Hinweise.

10. RSS und verlinkte Inhalte

Der eigene RSS-Feed kann ohne E-Mail-Abo abgerufen werden. Dabei fallen die üblichen technischen Abrufdaten wie beim Besuch einer Seite an. Externe Feeds unter „Lesestoff“ werden vom Blogserver abgefragt; der Browser erhält dort Titel, Textauszüge und Links, keine eingebetteten externen Artikelbilder. Erst beim Öffnen eines Links stellst du selbst eine Verbindung zur verlinkten Website her.

11. Verwaltung und Schutz vor Missbrauch

Die passwortgeschützte Verwaltung verwendet das technisch notwendige Sitzungscookie __Host-blog_session mit einer Laufzeit von höchstens acht Stunden. Es dient ausschließlich der Anmeldung. Bei aktivierter Zwei-Faktor-Anmeldung werden außerdem verschlüsselte Anmeldeschlüssel und Prüfwerte von Wiederherstellungscodes gespeichert. Diese Funktionen betreffen das Verwaltungskonto, nicht gewöhnliche Leser.

Zur Begrenzung von Formularanfragen verwendet das CMS zeitabhängige Prüfwerte aus der IP-Adresse und einem Serverschlüssel. Formularlimits gelten für zehn Minuten, Anmeldelimits für 15 Minuten. Abgelaufene Einträge werden bei späteren entsprechenden Anfragen bereinigt. Vorgesehene Grundlage ist Art. 6 Abs. 1 Buchst. f DSGVO zur Missbrauchsabwehr; für das notwendige Anmeldecookie § 25 Abs. 2 Nr. 2 TDDDG.

12. Datensicherung und Empfänger

Der Zugriff auf Verwaltungs- und Verbindungsdaten ist geschützt. Passwörter für Versanddienste und weitere Verbindungsschlüssel werden im CMS verschlüsselt gespeichert. Dienstleister erhalten Daten, soweit sie für Hosting, Zustellung oder die ausdrücklich geladenen Funktionen benötigt werden.

Gespeichert werden die Blog- und Mailserverbackups auf einem Sftp Backupspeicher bei dem Hostinganbieter Hetzner. Der SFTP Speicher ist verschlüsselt und nur zugänglich für diese beiden Server. Sicherungen können auch bereits aus der aktiven Anwendung gelöschte Daten vorübergehend enthalten. Sie dienen der Wiederherstellung und werden nach 1 Monat automatisch entfernt. (Bei einer Wiederherstellung müssen zwischenzeitliche Löschungen erneut berücksichtigt werden.)

13. Deine Rechte

Unter den gesetzlichen Voraussetzungen kannst du Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit verlangen. Eine Einwilligung kannst du jederzeit für die Zukunft widerrufen; die vorherige Verarbeitung bleibt davon unberührt. Soweit ich mich auf berechtigte Interessen stütze, kannst du aus Gründen deiner besonderen Situation widersprechen. Gegen Direktwerbung ist der Widerspruch jederzeit möglich.

Du kannst dich außerdem bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an deinem Aufenthaltsort, Arbeitsplatz oder am Ort eines vermuteten Verstoßes. In Hessen: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden, https://datenschutz.hessen.de/

Der Blog trifft keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung über dich.

Grundlage der dargestellten Rechte und Rechtsgrundlagen ist die DSGVO: https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX:32016R0679