kohlmajer.de



Datenschutzhinweise

— zuletzt geändert am

Kurz gesagt

Diese Webseite hat keine Werbung, keine Affiliate-Links, keine Benutzerkonten und keine Tracking-Technologien (z. B. Cookies oder Zählpixel). Alle eingebundenen Ressourcen (z. B. Bootstrap) liegen lokal auf diesem Webserver und werden nicht aus dem Internet nachgeladen. Erhoben werden allein die technischen Daten, die beim Abruf einer Seite ohnehin anfallen — mehr dazu unter Logdateien.

Begriffe wie »personenbezogene Daten« oder »Verarbeitung« sind in Art. 4 DSGVO definiert; maßgeblich ist die DSGVO.

Diese Webseite verlinkt auf Webseiten Dritter. Klicken Sie einen solchen Link an, können personenbezogene Daten (z. B. Ihre IP-Adresse) an die dortige Webseite übermittelt werden; es gelten dann deren Datenschutzhinweise.

Verantwortlicher

Verantwortlich im Sinne des Art. 4 Zif. 7 DSGVO bin ich:

Andreas Kohlmajer
Ziegelkampstraße 42
31582 Nienburg/Weser
web@kohlmajer.de (mein OpenPGP Public Key)

Bitte nutzen Sie bei der Kontaktaufnahme immer eine E-Mail-Verschlüsselung — Info Material vom Bundesamt für Sicherheit in der Informationstechnik (BSI).

Zwecke und Rechtsgrundlage

Ich verarbeite personenbezogene Daten ausschließlich, um diese Webseite sicher und unterbrechungsfrei bereitzustellen und um Angriffe auf den Server abzuwehren. Rechtsgrundlage ist mein berechtigtes Interesse an genau diesem Betrieb nach Art. 6 Abs. 1 lit. f) DSGVO; Ihre Interessen überwiegen hier nicht. Werde ich durch gerichtliche Anordnung oder gesetzliche Verpflichtung zur Herausgabe von Daten aufgefordert, ist Art. 6 Abs. 1 lit. c) DSGVO die Rechtsgrundlage.

Betroffen sind alle, die diese Webseite abrufen. Ich setze keine automatische Entscheidungsfindung und kein Profiling ein.

Empfänger

Mein Webserver wird bei der netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe, in einem Rechenzentrum in Deutschland betrieben. netcup ist mein Auftragsverarbeiter; es besteht ein Vertrag nach Art. 28 DSGVO. Darüber hinaus gebe ich keine Daten weiter, außer ich bin dazu verpflichtet (siehe oben). Eine Übermittlung in Staaten außerhalb der Europäischen Union findet nicht statt.

Logdateien

Beim Abruf einer Seite übermittelt Ihr Browser Informationen an den Webserver, die Sie unter Umständen identifizierbar machen könnten. Protokolliert werden:

  • die IP-Adresse des anfragenden Gerätes,
  • Zeitstempel, Methode, aufgerufene URL, Statuscode, übertragene Datenmenge und TLS-Cipher,
  • die von Ihrem Browser gesendeten Kopfzeilen, z. B. User-Agent, Referer und bevorzugte Sprache. Cookie und Authorization werden vor dem Schreiben entfernt.

Die Logdateien werden täglich rotiert und nach spätestens 30 Tagen gelöscht. Sie werden automatisiert ausgewertet, um Angriffe zu erkennen und die Absenderadresse zu sperren; deshalb wird die IP-Adresse ungekürzt gespeichert — eine gekürzte Adresse bezeichnete eine andere, unbeteiligte Person. In Missbrauchsfällen sind die Daten von der Löschung ausgenommen, bis der Vorfall geklärt ist. Eine Auswertung zu anderen Zwecken, insbesondere zur Reichweitenmessung, findet nicht statt.

Ihre Rechte

Bezüglich Ihrer personenbezogenen Daten haben Sie das Recht:

  • auf Auskunft (Art. 15 DSGVO),
  • auf Berichtigung falscher Daten (Art. 16 DSGVO),
  • auf Löschung (Art. 17 DSGVO),
  • auf Verarbeitungseinschränkung (Art. 18 DSGVO) und
  • auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO) — sie stützt sich auf ein berechtigtes Interesse, deshalb können Sie ihr aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben.

Ein Recht auf Datenübertragbarkeit besteht hier nicht: es setzt eine Einwilligung oder einen Vertrag voraus, beides trifft auf diese Webseite nicht zu.

Praktisch stoßen diese Rechte an eine technische Grenze: ich speichere die Logdaten zu keiner Person, sondern nur zu einer IP-Adresse, und kann beides nicht zusammenführen. Ohne einen Nachweis, welche Adresse Ihnen zu welchem Zeitpunkt zugeteilt war, kann ich Ihre Einträge also nicht auffinden. Für Anfragen nutzen Sie bitte die oben genannten Kontaktdaten.

Unabhängig davon steht Ihnen nach Art. 77 DSGVO ein Beschwerderecht bei einer Aufsichtsbehörde zu. Für mich zuständig ist der Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover.

Kontaktaufnahme

Schreiben Sie mir per Post oder E-Mail, verarbeite ich Ihre Angaben, um die Anfrage zu beantworten — Rechtsgrundlage ist wiederum Art. 6 Abs. 1 lit. f) DSGVO. Ich lösche die Daten, sobald der Vorgang abgeschlossen ist. Sie können der Speicherung jederzeit widersprechen.

Datensicherheit

Ich habe technische und organisatorische Maßnahmen ergriffen, um einen Angriff auf den Server zu erschweren, und passe sie dem Stand der Technik an. Dazu zählen unter anderem:

  • Die Webseite ist ausschließlich über TLS erreichbar, mit aktuellen Cipher-Suites und HSTS.
  • Eine restriktive Content-Security-Policy unter anderem gegen Cross-Site-Scripting.
  • DNSSEC und CAA zur Absicherung von Namensauflösung und Zertifikatsausstellung.
  • Eine Firewall sowie eine automatisierte Angriffserkennung, die auffällige Adressen sperrt.
  • Eine security.txt nach RFC 9116 für Hinweise auf Sicherheitslücken.

Vieles davon können Sie selbst nachprüfen, z. B. mit CryptCheck, dem Mozilla HTTP Observatory oder Internet.nl.

Ich bin dankbar für alle Hinweise auf Fehler und Verbesserungen!