Datenschutz
Hier steht, was beim Aufruf dieser Seite tatsächlich passiert. Nicht, was in einer Vorlage steht.
Diese Seite ist eine statische Website. Es gibt kein Kundenkonto, kein Formular, keine Besucher-Analyse und keine eingebetteten Dienste, die im Hintergrund mitlaufen. Übrig bleiben vier Stellen, an denen Daten anfallen: die Auslieferung selbst, das Netz davor, die Einwilligungsverwaltung und der Weg über E-Mail. Jede dieser vier Stellen ist unten einzeln beschrieben.
Verantwortlicher
Verantwortlich für die Verarbeitung im Sinne der Datenschutz-Grundverordnung ist:
Johannes Schmuck
Semantic Ops
Sprendlinger Straße 28
55437 Ober-Hilbersheim
[email protected]
Die vollständigen Angaben zum Anbieter stehen im Impressum.
Ein Datenschutzbeauftragter ist nicht bestellt. Die Voraussetzungen des § 38 BDSG liegen nicht vor.
Auslieferung der Seite
Die Seite liegt auf einem virtuellen Server der Hetzner Online GmbH. Damit ein Server antworten kann, muss die IP-Adresse des anfragenden Geräts während der Verbindung bekannt sein. Das ist technisch nicht vermeidbar.
Dauerhafte Zugriffsprotokolle werden nicht geführt. Die Protokollierung ist im Webserver abgeschaltet. Es entsteht also keine Datei, in der IP-Adressen, aufgerufene Adressen, Browserkennungen oder Verweisquellen gesammelt und später ausgewertet werden könnten. Was nicht geschrieben wird, muss auch nicht gelöscht, geschützt oder herausgegeben werden.
- Zweck
- Bereitstellung und Betrieb der Website.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. f DSGVO. Berechtigtes Interesse ist der technische Betrieb einer erreichbaren Website.
- Speicherdauer
- Keine, es werden keine Verbindungsdaten gespeichert.
- Serverstandort
- Nürnberg, Deutschland (innerhalb der EU).
- Auftragsverarbeitung
- Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO mit der Hetzner Online GmbH besteht.
Cloudflare als vorgeschaltetes Netz
Vor dem Server liegt das Netz von Cloudflare. Jeder Abruf dieser Seite läuft zuerst dorthin und erst danach zum Server. Cloudflare ist damit Empfänger jeder Anfrage einschließlich der IP-Adresse des anfragenden Geräts.
Cloudflare kann dabei das Cookie __cf_bm auf dem Endgerät ablegen. Es unterscheidet menschliche Aufrufe von automatisierten und ist kurzlebig.
Anbieter sind die Cloudflare Germany GmbH und die Cloudflare, Inc. mit Sitz in den Vereinigten Staaten. Eine Übermittlung dorthin ist damit möglich. Sie stützt sich auf den Angemessenheitsbeschluss der Europäischen Kommission zum Data Privacy Framework und ergänzend auf Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO.
- Zweck
- Auslieferung, verschlüsselter Transport und Abwehr automatisierter Angriffe.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. f DSGVO. Berechtigtes Interesse ist eine erreichbare und gegen Überlastungsangriffe geschützte Website.
- Drittland
- USA, abgesichert wie oben beschrieben.
Einwilligungsverwaltung (CCM19)
Die Abfrage und Verwaltung von Einwilligungen übernimmt CCM19 der Papoo Software & Media GmbH mit Sitz in Deutschland. Das Skript wird voncloud.ccm19.de geladen und ist bewusst das erste im Dokument: Ein Einwilligungsdialog, der nach allem anderen erscheint, kommt zu spät.
Dabei wird die getroffene Auswahl auf dem Endgerät gespeichert. Diese Speicherung ist nach § 25 Abs. 2 Nr. 2 TDDDG unbedingt erforderlich und braucht selbst keine Einwilligung, ohne sie müsste bei jedem einzelnen Seitenaufruf erneut gefragt werden. Zusätzlich wird die Einwilligung protokolliert, weil sie nachweisbar sein muss.
- Zweck
- Einholen, Verwalten und Nachweisen von Einwilligungen.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. c i. V. m. Art. 7 Abs. 1 DSGVO für das Protokoll, § 25 Abs. 2 Nr. 2 TDDDG für die Speicherung auf dem Endgerät.
- Drittland
- Keines. Der Anbieter sitzt in Deutschland.
Schriften
Die Schrift dieser Seite heißt Mohave. Sie liegt als Datei auf demselben Server wie die Seite und wird von dort geladen. Es gibt keinen Aufruf an Google Fonts oder einen anderen Schriftdienst, und damit auch keine Übermittlung der IP-Adresse an einen Dritten, nur damit Buchstaben erscheinen.
Das steht hier, weil es im Netz nicht der Regelfall ist: Nachgeladene Schriften sind die häufigste unbemerkte Übermittlung auf ansonsten unauffälligen Websites.
Kontakt per E-Mail
Im Impressum steht eine E-Mail-Adresse. Wer sie benutzt, übermittelt damit den Absender, den Inhalt der Nachricht und alles, was er selbst hineinschreibt. Diese Angaben werden ausschließlich zur Bearbeitung der Anfrage verwendet und nicht weitergegeben.
Die Nachricht bleibt so lange gespeichert, wie sie zur Bearbeitung und für mögliche Rückfragen gebraucht wird. Wo handels- oder steuerrechtliche Aufbewahrungspflichten greifen, gelten deren Fristen.
- Zweck
- Bearbeitung der Anfrage und Kommunikation darüber.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO, wenn die Anfrage einen Vertrag anbahnt; sonst Art. 6 Abs. 1 lit. f DSGVO mit dem berechtigten Interesse, auf Anfragen zu antworten.
- Speicherdauer
- Bis die Anfrage erledigt ist, vorbehaltlich gesetzlicher Fristen.
- Anbieter
- Hetzner Online GmbH, kein Drittlandbezug. Derselbe Auftragsverarbeitungsvertrag wie bei der Auslieferung der Seite gilt.
Was hier bewusst nicht stattfindet
Diese Seite arbeitet ohne Besucher-Analyse. Es läuft kein Google Analytics, kein Matomo, kein Tag Manager, kein Zählpixel und kein Werkzeug, das Sitzungen aufzeichnet. Es gibt keine eingebetteten Karten, keine Videos von fremden Anbietern, keine Schaltflächen sozialer Netzwerke, keinen Newsletter, keinen Live-Chat, kein Kundenkonto und keinen Zahlungsdienst.
Das ist keine Sparsamkeit aus Versehen. Wer Sichtbarkeit in Suchmaschinen und KI-Antworten anbietet, sollte an der eigenen Seite zeigen können, dass sie ohne nachgeladenes Beiwerk auskommt. Was nicht geladen wird, kann auch nichts übermitteln.
Sollte sich daran etwas ändern, steht die neue Verarbeitung hier, bevor sie startet, nicht danach.
Deine Rechte
Gegenüber dem oben genannten Verantwortlichen bestehen die folgenden Rechte. Eine formlose Nachricht an die genannte Adresse genügt; Begründung oder Formular sind nicht nötig.
- Auskunft darüber, ob und welche Daten verarbeitet werden (Art. 15 DSGVO).
- Berichtigung unrichtiger Angaben (Art. 16 DSGVO).
- Löschung, soweit keine Aufbewahrungspflicht entgegensteht (Art. 17 DSGVO).
- Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Datenübertragbarkeit in einem gängigen Format (Art. 20 DSGVO).
- Widerspruch gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen (Art. 21 DSGVO). Das betrifft hier die Auslieferung und das vorgeschaltete Netz.
Einwilligung widerrufen
Eine erteilte Einwilligung lässt sich jederzeit mit Wirkung für die Zukunft widerrufen. Der Knopf „Einwilligung ändern" steht in der Fußzeile jeder Seite. Der Widerruf ist damit genauso leicht wie die Zustimmung. Was bis dahin auf ihrer Grundlage geschah, bleibt rechtmäßig.
Beschwerde bei einer Aufsichtsbehörde
Unabhängig davon besteht das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig ist die Behörde des Bundeslandes, in dem der Verantwortliche seinen Sitz hat; die Beschwerde kann aber ebenso bei der Behörde am eigenen Wohnort oder am Ort des mutmaßlichen Verstoßes eingereicht werden.
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Hintere Bleiche 34
55116 Mainz
www.datenschutz.rlp.de
Stand dieser Erklärung
Diese Erklärung beschreibt den Zustand vom 02.09.2026. Sie wird geändert, sobald sich an der Technik dieser Seite etwas ändert. Änderungen an der Erklärung folgen der Technik, nicht umgekehrt.
Stand: 02.09.2026 · Fassung 1.1