Datenschutz
Der Schutz Ihrer personenbezogenen Daten ist mir ein wichtiges Anliegen. Diese Datenschutzerklärung informiert Sie gemäß Art. 13 der Datenschutz-Grundverordnung (DSGVO) darüber, welche personenbezogenen Daten beim Besuch dieser Website verarbeitet werden, zu welchen Zwecken und auf welcher Rechtsgrundlage dies geschieht und welche Rechte Ihnen zustehen.
Bei notDIRK.de handelt es sich um ein weitgehend statisches, privates Publikationsangebot ohne Nutzerkonten, ohne Kommentarfunktion, ohne Kontaktformular, ohne Zahlungsfunktionen und ohne Werbung. Über die technisch für den Betrieb der Website unvermeidbare Verarbeitung sowie eine cookielose, datensparsame Reichweitenmessung (siehe Ziffer 7) hinaus werden personenbezogene Daten nur verarbeitet, wenn du den optional angebotenen Newsletter abonnierst – und auch dann ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung (siehe Abschnitt „Newsletter“).
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO und sonstiger datenschutzrechtlicher Bestimmungen ist:
Dirk Wolbeck
St.-Martin-Str. 28
56761 Düngenheim
Deutschland
Telefon: +49 174 3440541
E-Mail: [email protected]
2. Datenschutzbeauftragter
Für dieses Angebot besteht keine gesetzliche Pflicht zur Benennung eines Datenschutzbeauftragten. Die Voraussetzungen nach Art. 37 DSGVO sowie nach § 38 BDSG liegen nicht vor, da keine Datenverarbeitung erfolgt, die eine Benennung erforderlich macht (insbesondere keine ständige Beschäftigung von mindestens 20 Personen mit der automatisierten Verarbeitung, keine umfangreiche Verarbeitung besonderer Datenkategorien und keine Kerntätigkeit, die eine umfangreiche regelmäßige Überwachung betroffener Personen erfordert). Bei allen Fragen zum Datenschutz können Sie sich unmittelbar an den unter Ziffer 1 genannten Verantwortlichen wenden.
3. Allgemeines zur Datenverarbeitung, Rechtsgrundlagen und Speicherdauer
Ich verarbeite personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie der von mir angebotenen Inhalte erforderlich ist. Rechtsgrundlage für die Verarbeitung ist regelmäßig Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse besteht in der technisch fehlerfreien Darstellung, der Sicherheit und Stabilität der Website sowie einer datensparsamen Reichweitenmessung (siehe Ziffer 7). Soweit Sie mich per E-Mail kontaktieren, erfolgt die Verarbeitung zur Bearbeitung Ihrer Anfrage ebenfalls auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Die personenbezogenen Daten der betroffenen Person werden gelöscht oder in ihrer Verarbeitung eingeschränkt, sobald der Zweck der Speicherung entfällt. Eine darüber hinausgehende Speicherung kann erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen ist. Konkrete Speicherfristen sind bei den jeweiligen Verarbeitungen nachfolgend angegeben.
4. Hosting (Hetzner)
Diese Website wird auf Servern der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, betrieben. Der Serverstandort befindet sich in Deutschland. Hetzner verarbeitet in meinem Auftrag die Daten, die im Rahmen des Aufrufs der Website anfallen (insbesondere technische Verbindungs- und Zugriffsdaten). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Interesse an einer zuverlässigen und sicheren Bereitstellung der Website). Mit Hetzner besteht ein Vertrag über die Auftragsverarbeitung gemäß Art. 28 DSGVO.
5. Content-Delivery-Network / Edge-Proxy (Cloudflare) und Drittlandübermittlung
Die Website ist öffentlich ausschließlich über einen sogenannten Cloudflare-Tunnel erreichbar. Anbieter ist die Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. Cloudflare fungiert als Edge- und Reverse-Proxy sowie Content-Delivery-Network (CDN), terminiert die TLS-Verschlüsselung am Netzwerkrand (Edge) und leitet die Anfragen an den Ursprungsserver weiter. Dabei verarbeitet Cloudflare notwendigerweise die IP-Adresse sowie weitere Verbindungsdaten des anfragenden Endgeräts, um die Verbindung herzustellen, die Auslieferung der Inhalte zu beschleunigen und die Website vor Angriffen und Missbrauch zu schützen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse besteht in einer sicheren, performanten und verfügbaren Auslieferung der Website. Mit Cloudflare besteht ein Vertrag über die Auftragsverarbeitung gemäß Art. 28 DSGVO.
Im Rahmen des Einsatzes von Cloudflare kann es zu einer Übermittlung personenbezogener Daten in die USA kommen. Soweit und solange Cloudflare, Inc. unter dem EU-US Data Privacy Framework (DPF) zertifiziert ist, erfolgt die Übermittlung auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission gemäß Art. 45 DSGVO. Andernfalls sowie ergänzend stützt sich die Übermittlung auf die von der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO erlassenen Standardvertragsklauseln (Standard Contractual Clauses, SCC), gegebenenfalls ergänzt um zusätzliche Schutzmaßnahmen.
6. Server-Logfiles
Beim Aufruf dieser Website werden durch den eingesetzten Webserver (Caddy) automatisch Informationen erfasst und in sogenannten Server-Logfiles gespeichert. Erfasst werden:
- die IP-Adresse des anfragenden Endgeräts,
- Datum und Uhrzeit des Zugriffs,
- die konkret angefragte Ressource (URL),
- der HTTP-Statuscode,
- die jeweils übertragene Datenmenge,
- der Browsertyp und die Browserversion,
- das verwendete Betriebssystem,
- die Referrer-URL (die zuvor besuchte Seite).
Diese Daten sind technisch erforderlich, um die Inhalte der Website korrekt auszuliefern, die Systemsicherheit und -stabilität zu gewährleisten und Störungen nachvollziehen zu können. Die Erfassung dieser Verbindungsdaten fällt beim Aufruf der Website technisch zwingend an; ohne sie kann die Website nicht ausgeliefert werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Eine Zusammenführung dieser Daten mit anderen Datenquellen oder eine Verwendung zur Identifizierung einzelner Personen findet nicht statt.
Zur rein internen, serverseitigen Auswertung der Zugriffe nutze ich das lokal betriebene Programm GoAccess. Die Auswertung erfolgt ausschließlich mit anonymisierter IP-Adresse; ein Personenbezug wird dabei nicht hergestellt. Im Rahmen dieser lokalen GoAccess-Auswertung werden keine Daten an externe Dienste übermittelt; zur separaten, cookielosen Reichweitenmessung am Cloudflare-Edge siehe Ziffer 7. Die Server-Logfiles werden nach 7 Tagen automatisch gelöscht.
7. Reichweitenmessung
Zur statistischen Auswertung der Website-Nutzung werte ich die serverseitig am Cloudflare-Edge (siehe Ziffer 5) anfallende, aggregierte Zugriffsstatistik aus. Diese Auswertung ist cookielos und arbeitet ohne clientseitige Analyse-Skripte, ohne Zählpixel, ohne geräteübergreifendes Tracking und ohne Fingerprinting; auf Ihr Endgerät wird zu Analysezwecken nicht zugegriffen, und es werden dort keine Informationen gespeichert oder ausgelesen. Eine Einwilligung nach § 25 TDDDG ist daher nicht erforderlich.
Für die Auswertung verarbeitet Cloudflare beim Seitenaufruf kurzzeitig die IP-Adresse des anfragenden Endgeräts (unter anderem zur Bestimmung des ungefähren Herkunftslandes); nach Angaben von Cloudflare wird dabei kein Teil der IP-Adresse gespeichert, und es werden keine geräte- oder sitzungsübergreifenden Einzelprofile gebildet. Rechtsgrundlage ist mein berechtigtes Interesse an einer datensparsamen Analyse der Websitenutzung (Art. 6 Abs. 1 lit. f DSGVO); bei der Abwägung überwiegt dieses Interesse, weil die Verarbeitung ohne Cookies, ohne Fingerprinting und ohne Einzelprofile erfolgt und der Eingriff in Ihre Rechte damit gering ist. Sie können dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen (Art. 21 DSGVO; siehe Ziffer 16). Zur Rolle von Cloudflare als Auftragsverarbeiter und zur möglichen Datenübermittlung in die USA gelten die Angaben unter Ziffer 5 entsprechend; der dort genannte Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO umfasst auch diese Funktion. Cloudflare speichert die aggregierten Auswertungsdaten nur für einen begrenzten Zeitraum (nach Angaben von Cloudflare längstens einige Monate) und löscht sie anschließend.
Darüber hinaus kommen keine weiteren Webanalyse- oder Reichweitendienste zum Einsatz; insbesondere kein Google Analytics, kein Plausible und keine vergleichbaren Werkzeuge. Ihr Nutzungsverhalten wird nicht über verschiedene Websites oder Sitzungen hinweg nachverfolgt.
8. Cookies
Diese Website selbst setzt keine Cookies. Da es sich um ein rein statisches Angebot ohne Sitzungsverwaltung, ohne Login und ohne Warenkorb handelt, werden durch die Website selbst keine Informationen auf Ihrem Endgerät gespeichert oder ausgelesen.
Der als Edge-Proxy vorgeschaltete Dienst Cloudflare (siehe Ziffer 5) kann aus technischen Sicherheitsgründen ein unbedingt erforderliches Cookie (z. B. „__cf_bm“) setzen. Dieses dient ausschließlich der Bot- und Angriffsabwehr sowie der Unterscheidung menschlicher von automatisierten Zugriffen und wird nicht zu Analyse- oder Marketingzwecken genutzt. Die Speicherung ist gemäß § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei, da sie zur Bereitstellung des von Ihnen ausdrücklich gewünschten Dienstes unbedingt erforderlich ist.
Da keine einwilligungsbedürftigen Cookies oder vergleichbaren Technologien zum Einsatz kommen, ist eine Einwilligung nach § 25 Abs. 1 TDDDG nicht erforderlich; ein Cookie-Einwilligungsbanner wird aus diesem Grund nicht angezeigt.
9. Lokal gehostete Schriftarten
Zur einheitlichen Darstellung werden die Schriftarten „Montserrat“ und „Roboto Mono“ verwendet. Diese Schriftarten werden lokal vom eigenen Server dieser Website bereitgestellt und ausgeliefert. Eine Einbindung über externe Dienste (etwa Google Fonts) und eine damit verbundene Übermittlung von Daten an Dritte findet nicht statt. Beim Aufruf der Seite wird somit keine Verbindung zu Servern Dritter zum Laden von Schriftarten aufgebaut.
10. Bilder, Grafiken und Einbindung Dritter
Bilder, Grafiken, Audiodateien und sonstige Assets werden ausschließlich vom eigenen Server über den Cloudflare-Edge ausgeliefert. Es werden keine Inhalte von Drittanbietern mit eigenem Tracking eingebunden. Diese Website enthält insbesondere keine Social-Media-Plugins, keine eingebetteten Inhalte externer Plattformen und keine Tracking-Pixel.
11. Kontaktaufnahme per E-Mail
Eine Kontaktaufnahme ist ausschließlich per E-Mail an [email protected] möglich. Wenn Sie mir eine E-Mail senden, werden die von Ihnen mitgeteilten personenbezogenen Daten (insbesondere Ihre E-Mail-Adresse sowie die im Text Ihrer Nachricht enthaltenen Angaben) zum Zweck der Bearbeitung Ihrer Anfrage verarbeitet und gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Interesse an der Beantwortung Ihres Anliegens). Die Bereitstellung dieser Daten ist weder gesetzlich noch vertraglich vorgeschrieben und erfolgt freiwillig; ohne die zur Beantwortung erforderlichen Angaben kann ich Ihre Anfrage jedoch nicht bearbeiten. Diese Daten werden gelöscht, sobald die Bearbeitung Ihres Anliegens abgeschlossen ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Für die E-Mail-Kommunikation nutze ich Microsoft 365. Anbieter innerhalb der EU ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Dabei kann es zu einer Übermittlung von Daten in die USA an die Microsoft Corporation kommen. Vorgeschaltet ist ein Spam- und Malware-Filterdienst der Hornetsecurity GmbH, Am Listholze 78, 30177 Hannover, Deutschland, der ein- und ausgehende E-Mails auf Schadsoftware und unerwünschte Nachrichten prüft. Mit beiden Dienstleistern bestehen Verträge über die Auftragsverarbeitung gemäß Art. 28 DSGVO. Hinsichtlich der Übermittlung in die USA gelten die unter Ziffer 13 beschriebenen Garantien (EU-US Data Privacy Framework, hilfsweise Standardvertragsklauseln).
12. Empfänger und Auftragsverarbeiter im Überblick
Zur Bereitstellung dieser Website und zur Kommunikation setze ich folgende Dienstleister als Auftragsverarbeiter im Sinne des Art. 28 DSGVO ein:
- Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland – Hosting/Serverbetrieb (Serverstandort Deutschland).
- Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA – Edge-Proxy, CDN und TLS-Terminierung über einen Cloudflare-Tunnel sowie cookielose, serverseitige Reichweitenmessung (siehe Ziffer 7; Drittlandübermittlung USA).
- Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland – E-Mail-Dienst (Microsoft 365; mögliche Drittlandübermittlung USA an die Microsoft Corporation).
- Hornetsecurity GmbH, Am Listholze 78, 30177 Hannover, Deutschland – vorgeschalteter Spam- und Malware-Filter für den E-Mail-Verkehr.
Eine Weitergabe Ihrer Daten an sonstige Dritte erfolgt nur, wenn hierfür eine gesetzliche Verpflichtung besteht oder Sie ausdrücklich eingewilligt haben.
13. Übermittlung in Drittländer
Soweit im Rahmen der oben beschriebenen Verarbeitungen (Cloudflare sowie E-Mail über Microsoft 365) personenbezogene Daten in Drittländer außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums – insbesondere in die USA – übermittelt werden, geschieht dies auf der folgenden abgestuften Grundlage:
- Vorrangig: auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission gemäß Art. 45 DSGVO, soweit und solange der jeweilige Empfänger unter dem EU-US Data Privacy Framework (DPF) zertifiziert ist.
- Hilfsweise: auf Grundlage der von der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO erlassenen Standardvertragsklauseln (Standard Contractual Clauses, SCC), gegebenenfalls ergänzt um zusätzliche Schutzmaßnahmen.
Nähere Informationen zu den jeweiligen Garantien sowie eine Kopie der Standardvertragsklauseln können beim Verantwortlichen (Ziffer 1) angefordert werden.
14. SSL- bzw. TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers „https://“ anzeigt und ein Schloss-Symbol dargestellt wird. Hierdurch werden die übertragenen Daten gegen ein Mitlesen durch unbeteiligte Dritte auf dem Übertragungsweg geschützt. Am Netzwerkrand (Edge) wird die Verschlüsselung durch den unter Ziffer 5 genannten Auftragsverarbeiter Cloudflare terminiert.
15. Keine automatisierte Entscheidungsfindung, kein Profiling
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt.
16. Ihre Rechte als betroffene Person
Ihnen stehen im Rahmen der gesetzlichen Voraussetzungen die folgenden Rechte gegenüber dem Verantwortlichen hinsichtlich der Sie betreffenden personenbezogenen Daten zu:
- Recht auf Auskunft (Art. 15 DSGVO),
- Recht auf Berichtigung (Art. 16 DSGVO),
- Recht auf Löschung (Art. 17 DSGVO),
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO),
- Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO).
Soweit die Verarbeitung auf einer Einwilligung beruht, haben Sie zudem das Recht, Ihre Einwilligung gemäß Art. 7 Abs. 3 DSGVO jederzeit mit Wirkung für die Zukunft zu widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt hiervon unberührt.
Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgt, Widerspruch einzulegen. Ich verarbeite die betroffenen personenbezogenen Daten dann nicht mehr, es sei denn, ich kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an die unter Ziffer 1 genannten Kontaktdaten.
17. Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen gemäß Art. 77 DSGVO das Recht zu, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt. Die für den Verantwortlichen zuständige Aufsichtsbehörde ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Hintere Bleiche 34
55116 Mainz
Telefon: +49 (0)6131 8920-0
E-Mail: [email protected]
Website: https://www.datenschutz.rlp.de
18. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung hat den Stand Juli 2026. Durch die Weiterentwicklung der Website oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung anzupassen. Die jeweils aktuelle Fassung ist stets auf dieser Seite abrufbar.
19. KI-Vorlesefunktion (Audiobeiträge) und Podcast-Feed
Zu einzelnen Beiträgen biete ich eine vertonte Fassung (Audiodatei) an, die den Artikeltext als Sprachausgabe wiedergibt. Die Sprachausgabe wird mit einem KI-gestützten Text-to-Speech-Verfahren erzeugt, das ausschließlich lokal auf meiner eigenen Infrastruktur im Rahmen des redaktionellen Erstellungsprozesses läuft. Es werden dabei keine Inhalte an Dritte übermittelt und keine personenbezogenen Daten der Websitebesucher verarbeitet.
Die fertige Audiodatei wird – wie Bilder und sonstige Assets (siehe Ziffer 10) – als statische Datei ausschließlich von meinem eigenen Server über den Cloudflare-Edge ausgeliefert und über ein natives HTML-Audioelement eingebunden. Ein eingebetteter Player eines Drittanbieters wird nicht verwendet; es werden keine Skripte, Cookies oder Zählpixel Dritter geladen. Für den Abruf gelten dieselben Angaben wie für den übrigen Seitenabruf (siehe Ziffern 5 und 6).
Zusätzlich stelle ich die Audiobeiträge über einen Podcast-Feed (statische RSS-Datei) bereit. Rufen Sie den Feed unmittelbar oder über eine Podcast-App ab, gelten die Angaben zu Server-Logfiles (Ziffer 6) und Cloudflare-Edge (Ziffer 5). Soweit der Podcast über Plattformen Dritter (z. B. Apple Podcasts, Spotify) auffindbar ist, erfolgt Ihr Abruf dort in deren eigener datenschutzrechtlicher Verantwortung; darauf habe ich keinen Einfluss. Eine etwaige Abspiel-/Downloadstatistik werte ich nur serverseitig, aggregiert und anonymisiert aus (Ziffern 6/7); ein nutzerbezogenes Tracking findet nicht statt.
Newsletter
Verantwortlicher
Verantwortlich für die im Rahmen des Newsletters beschriebene Datenverarbeitung ist der oben unter Ziffer 1 genannte Verantwortliche (Dirk Wolbeck). Die vollständigen Kontaktdaten findest du dort sowie in unserem Impressum.
Zweck und Umfang der Verarbeitung
Auf notDIRK.de kannst du einen kostenlosen, nicht-kommerziellen Newsletter abonnieren. Wir informieren dich damit über neue Beiträge zu den von dir gewählten Themenbereichen (KI & Automatisierung, Datenschutz & Digitale Souveränität, IT-Sicherheit & Confidential Computing, Meinung & Gesellschaft, Politik & Leben). Der Newsletter enthält keine Werbung Dritter; deine Daten werden nicht verkauft oder zu Werbezwecken an Dritte weitergegeben.
Verarbeitete Daten
Wir verarbeiten im Zusammenhang mit dem Newsletter:
- deine E-Mail-Adresse (Pflichtangabe),
- die von dir gewählten Themenbereiche,
- die Version des Einwilligungstextes, dem du zugestimmt hast,
- Datum, Uhrzeit und IP-Adresse deiner Anmeldung sowie deiner Bestätigung (siehe „Double-Opt-In-Verfahren“ unten).
Rechtsgrundlage
Rechtsgrundlage für den Versand des Newsletters und die damit verbundene Datenverarbeitung ist deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO (soweit die Zusendung als geschäftliche Handlung einzuordnen ist, zusätzlich i. V. m. § 7 Abs. 2 Nr. 2 UWG). Die Protokollierung der Anmeldung stützen wir auf unser berechtigtes Interesse an der Nachweisbarkeit erteilter Einwilligungen (Art. 6 Abs. 1 lit. f DSGVO i. V. m. Art. 5 Abs. 2 und Art. 7 Abs. 1 DSGVO).
Double-Opt-In-Verfahren und Protokollierung
Die Anmeldung erfolgt im sogenannten Double-Opt-In-Verfahren. Nach dem Absenden des Formulars erhältst du eine E-Mail mit der Bitte, deine Anmeldung durch Klick auf einen Bestätigungslink zu bestätigen. Erst nach dieser Bestätigung nehmen wir dich in den Verteiler auf. Dadurch stellen wir sicher, dass sich niemand mit einer fremden E-Mail-Adresse anmelden kann.
Zum Nachweis der ordnungsgemäßen Einwilligung protokollieren wir den Anmeldevorgang: gespeichert werden der Zeitpunkt und die IP-Adresse der Anmeldung sowie der Zeitpunkt und die IP-Adresse der Bestätigung, außerdem die zum jeweiligen Zeitpunkt gültige Fassung des Einwilligungstextes. Rechtsgrundlage hierfür ist unsere Rechenschaftspflicht nach Art. 5 Abs. 2 und Art. 7 Abs. 1 DSGVO.
Wird die Anmeldung nicht bestätigt, wird die nicht bestätigte Anmeldung automatisch gelöscht – in der Regel binnen weniger Tage (spätestens jedoch nach Ablauf der Gültigkeit des Bestätigungslinks).
Versanddienstleister (Auftragsverarbeiter) und Drittlandtransfer
Für den Versand des Newsletters nutzen wir den Dienst Brevo, betrieben durch die Sendinblue SAS, 106 Boulevard Haussmann, 75008 Paris, Frankreich.
Brevo verarbeitet die oben genannten Daten in unserem Auftrag als Auftragsverarbeiter auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO. Die Speicherung und Verarbeitung erfolgt primär auf Servern innerhalb der Europäischen Union.
Brevo setzt zur Erbringung der Leistung eigene Unterauftragsverarbeiter ein. Dabei kann es im Einzelfall zu einer Übermittlung personenbezogener Daten in Länder außerhalb der EU/des EWR (Drittländer, u. a. USA) kommen. Für diese Übermittlungen ist ein angemessenes Datenschutzniveau nach Kapitel V der DSGVO wie folgt abgesichert:
- Soweit US-Empfänger unter dem EU-US Data Privacy Framework (DPF) zertifiziert sind, erfolgt die Übermittlung auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission vom 10.07.2023 (Art. 45 DSGVO). Die für Brevo tätige US-Gesellschaft (Sendinblue, Inc.) ist unter dem EU-US DPF zertifiziert.
- Ergänzend und für den Fall, dass ein Empfänger nicht (mehr) DPF-zertifiziert ist, hat Brevo die EU-Standardvertragsklauseln der EU-Kommission nach Art. 46 Abs. 2 lit. c DSGVO abgeschlossen, ggf. flankiert durch zusätzliche technische und organisatorische Schutzmaßnahmen.
Eine Kopie der geeigneten Garantien (Standardvertragsklauseln) kann bei uns über die im Impressum genannten Kontaktdaten angefordert werden. Weitere Informationen findest du im Auftragsverarbeitungsvertrag (DPA) und in der Datenschutzerklärung von Brevo unter https://www.brevo.com/de/legal/privacypolicy/.
Bot-Schutz durch ALTCHA
Zum Schutz des Anmeldeformulars vor automatisiertem Missbrauch (Spam-Bots) setzen wir ALTCHA ein. ALTCHA wird von uns selbst gehostet; es findet kein Datentransfer an Dritte statt. Das Verfahren beruht auf einem rechenbasierten „Proof of Work“, der lokal in deinem Browser ausgeführt wird. ALTCHA setzt keine Cookies, greift nicht auf in deinem Endgerät gespeicherte Informationen zu (§ 25 TDDDG) und verarbeitet über die technisch notwendige Auslieferung des Formulars hinaus keine personenbezogenen Daten zu deiner Identifikation (insbesondere kein Tracking, kein Profiling). Technisch bedingt wird – wie bei jedem Seitenaufruf – deine IP-Adresse an unseren Server übertragen, um die Rechenaufgabe zu prüfen; sie wird hierbei nicht zu deiner Identifikation ausgewertet. Damit ist der Bot-Schutz besonders datenschutzfreundlich.
Speicherdauer
Deine Daten werden gespeichert, solange dein Newsletter-Abonnement besteht. Nach deiner Abmeldung bzw. dem Widerruf deiner Einwilligung werden deine Daten aus dem aktiven Verteiler entfernt.
Die Protokolldaten der Einwilligung (Anmelde- und Bestätigungszeitpunkt, IP-Adressen, Consent-Version) bewahren wir auch nach einer Abmeldung so lange auf, wie dies zum Nachweis der ursprünglich erteilten Einwilligung erforderlich ist. Als Aufbewahrungsfrist legen wir die regelmäßige Verjährungsfrist von drei Jahren zugrunde (§§ 195, 199 BGB), gerechnet ab dem Ende des Jahres, in dem die Abmeldung erfolgt ist; danach werden diese Protokolldaten gelöscht. Deine E-Mail-Adresse kann zudem in einer internen Sperrliste (Suppression-Liste) – vorzugsweise in gehashter/pseudonymisierter Form – vorgehalten werden, um sicherzustellen, dass du nach einer Abmeldung nicht erneut ungewollt angeschrieben wirst; Rechtsgrundlage hierfür ist unser berechtigtes Interesse an der Beachtung deines Widerspruchs (Art. 6 Abs. 1 lit. f DSGVO).
Widerruf und Abmeldung
Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Am einfachsten geht das über den Abmeldelink, der in jeder Newsletter-E-Mail enthalten ist. Alternativ genügt eine formlose Nachricht an [email protected]. Durch den Widerruf wird die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung nicht berührt.
Deine Rechte
Dir stehen die in dieser Datenschutzerklärung im Abschnitt „Ihre Rechte als betroffene Person“ beschriebenen Rechte zu – insbesondere das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie das Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO). Außerdem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO).
