Präambel
Liebe Leserin, lieber Leser,
Mit dieser Datenschutzerklärung muss ich Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten ich zu welchen Zwecken und in welchem Umfang verarbeite. Diese Pflicht ergibt sich aus den aktuellen deutschen und europäischen Datenschutzgesetzen und -verordnungen, insbesondere aus der Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG).
Diese Datenschutzerklärung gilt für alle von mir durchgeführten Verarbeitungen personenbezogener Daten auf meiner Webseite, für alle von mir eingesetzten Kommunikations- und Speichermittel sowie für meine externen Online-Präsenzen wie Social-Media-Profile.
Ich verwende in dieser Datenschutzerklärung das generische Maskulinum und verzichte bewusst auf Genderformen. Sämtliche Personenbezeichnungen gelten selbstverständlich für alle Geschlechter gleichermaßen.
Verantwortlicher
Karin Kühnemann
Karl-Marx-Str. 17
OT Hohenwarsleben
39326 Hohe Börde
Deutschland
- Telefon: 0177 74 22 172
- E-Mail: karin.kuhnemann@gmx.de
Übersicht der verarbeiteten Daten
Die folgende Übersicht zeigt, welche Daten ich verarbeite, warum ich sie verarbeite und wer davon betroffen ist.
Arten der verarbeiteten Daten
- Bestandsdaten
- Zahlungsdaten
- Kontaktdaten
- Inhaltsdaten
- Vertragsdaten
- Nutzungsdaten
- Meta-, Kommunikations- und Verfahrensdaten
- Interessentendaten
- Bild- und/oder Videoaufnahmen
- Tonaufnahmen
- Protokolldaten
- Arbeitszeitdaten
Kategorien betroffener Personen
- Interessenten
- Kommunikationspartner
- Geschäfts- und Vertragspartner
- Dritte Personen
Zwecke der Verarbeitung
- Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten
- Kommunikation
- Sicherheitsmaßnahmen
- Reichweitenmessung
- Büro- und Organisationsverfahren
- Organisations- und Verwaltungsverfahren
- Bewerbungsverfahren
- Content Delivery Network (CDN)
- Profile mit nutzerbezogenen Informationen
- Bereitstellung meiner Webseite und Nutzerfreundlichkeit
- Informationstechnische Infrastruktur
- Öffentlichkeitsarbeit und Informationszwecke
- Öffentlichkeitsarbeit
Maßgebliche Rechtsgrundlagen
Im Folgenden finden Sie eine Übersicht der Rechtsgrundlagen aus der DSGVO, auf die ich mich bei der Verarbeitung Ihrer Daten stütze. Zusätzlich zur DSGVO können nationale Datenschutzgesetze in Ihrem oder meinem Land gelten. Falls in besonderen Fällen andere Rechtsgrundlagen wichtig sind, informiere ich Sie darüber an der entsprechenden Stelle.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) – Sie haben mir die Erlaubnis gegeben, Ihre personenbezogenen Daten für einen oder mehrere bestimmte Zwecke zu verarbeiten.
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) – Die Datenverarbeitung ist notwendig, um einen Vertrag mit Ihnen zu erfüllen oder um Ihre Anfragen vor Vertragsabschluss zu bearbeiten.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) – Die Datenverarbeitung ist notwendig, weil ich gesetzlich dazu verpflichtet bin.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) – Die Datenverarbeitung ist notwendig, um meine berechtigten Interessen oder die eines Dritten zu wahren, sofern Ihre Interessen und Grundrechte nicht schwerer wiegen.
Nationale Datenschutzregelungen in Deutschland: Neben der DSGVO gilt in Deutschland das Bundesdatenschutzgesetz (BDSG). Es regelt zusätzlich Ihre Rechte auf Auskunft und Löschung, Ihr Widerspruchsrecht sowie den Umgang mit besonderen Datenkategorien und automatisierten Entscheidungen. Je nach Bundesland können weitere Landesdatenschutzgesetze gelten.
Sicherheitsmaßnahmen
Mein Provider die Abele IT-Service und ich treffen angemessene technische und organisatorische Maßnahmen, um Ihre Daten zu schützen. Dabei berücksichtigen wir gesetzliche Vorgaben, den Stand der Technik, die Kosten, die Art der Datenverarbeitung und die möglichen Risiken für Ihre Rechte und Freiheiten. Die Schutzmaßnahmen passen wir an das jeweilige Risiko an.
Zu den Schutzmaßnahmen gehören: Die Sicherung von Vertraulichkeit, Integrität und Verfügbarkeit Ihrer Daten durch Zugangskontrollen, sowohl physisch als auch elektronisch. Wir kontrollieren außerdem, wer auf die Daten zugreift, sie eingibt, weitergibt und sichert.
Kürzung der IP-Adresse: Wenn wir IP-Adressen verarbeiten und die vollständige Adresse nicht nötig ist, kürzeb wir sie (auch „IP-Masking“ genannt). Dabei werden die letzten Ziffern der IP-Adresse entfernt oder durch Platzhalter ersetzt. Das macht es deutlich schwerer, Sie anhand Ihrer IP-Adresse zu identifizieren.
Aktuell verwendet die Abele IT-Service dafür einen vom BSI empfohlenen Standard auf allen ihren Servern. Dabei wird das letzte Oktett (IPv4) bzw. die letzten 80 Bits (IPv6) auf Null gesetzt.
| Dienste | Server-Typen | Maskiert | Grund |
|---|---|---|---|
| Nginx Access Logs | Web | Ja | Reine Zugriffsprotokolle |
| HAProxy Logs | Proxy | Ja | Reine Zugriffsprotokolle |
| HAProxy X-Forwarded-For | Proxy → Backends | Ja | IP wird an alle Backends durchgereicht |
| CrowdSec (Stand-alone) | Alle | Nein | Braucht echte IPs zur Bedrohungserkennung |
| SSH | Alle | Nein | Berechtigtes Interesse (Sicherheit) |
Sicherung von Online-Verbindungen durch TLS-Verschlüsselung (HTTPS): Wir schützen Ihre Daten bei der Übertragung durch TLS-Verschlüsselung. Diese Technologie verschlüsselt alle Informationen zwischen Ihrem Browser und meiner Webseite, sodass niemand mitlesen kann. Unverschlüsselter HTTP-Verkehr wird automatisch auf die sichere HTTPS-Verbindung umgeleitet. Der Zugriff mit älteren, unsicheren Verschlüsselungsversionen, insbesondere per SSL, ist nicht möglich, diese werden automatisch blockiert. Sie erkennen die sichere Verbindung am „https://“ in der Adresszeile Ihres Browsers und zeigt Ihnen, dass Ihre Daten verschlüsselt übertragen werden.
Zurzeit sind auf allen Servern nur TLSv1.2 und TLSv1.3 erlaubt, dies folgt aktuellen Best-Practice-Standards. Von der HTTP-HTTPS-Umleitung sind ACME-Pfade (Let’s Encrypt) ausgeschlossen, da sie nur für die Zertifikatsausstellung nötig sind und den Besucherverkehr nicht betreffen.
Übermittlung von personenbezogenen Daten
Im Rahmen meiner Datenverarbeitung gebe ich personenbezogene Daten manchmal an andere Stellen, Unternehmen oder Personen weiter. Das können zum Beispiel IT-Dienstleister sein oder Anbieter von Diensten, die ich für meine Webseite verwende. Dabei halte ich mich an die gesetzlichen Vorgaben und schließe mit diesen Empfängern Verträge ab, die den Schutz Ihrer Daten sicherstellen sollen.
Internationale Datentransfers
Datenverarbeitung in Drittländern: Wenn ich Daten außerhalb der EU oder des EWR verarbeite (erkennbar an der Adresse des Anbieters oder wenn ich es hier ausdrücklich erwähne), halte ich mich an die gesetzlichen Vorgaben.
Datenübermittlung in die USA: Für die USA nutze ich zwei Schutzebenen:
- Das Data Privacy Framework (DPF) – von der EU-Kommission (10.07.2023) und der Schweiz (07.06.2024) als sicher anerkannt
- Standardvertragsklauseln mit den Anbietern als zusätzliche Absicherung
Falls sich beim DPF etwas ändert, greifen die Vertragsklauseln weiterhin. So bleiben Ihre Daten auch bei rechtlichen Änderungen geschützt.
Bei jedem Diensteanbieter informiere ich Sie, ob er DPF-zertifiziert ist und ob Standardvertragsklauseln vorliegen. Die Liste aller DPF-zertifizierten Unternehmen finden Sie unter: dataprivacyframework.gov.
Andere Drittländer: Für andere Länder nutze ich Standardvertragsklauseln, hole Ihre Einwilligung ein oder übermittle nur, wenn gesetzlich erforderlich. Infos zu EU-Angemessenheitsbeschlüssen: commission.europa.eu.
Allgemeine Informationen zur Datenspeicherung und Löschung
Ich lösche Ihre personenbezogenen Daten nach den gesetzlichen Vorgaben, sobald Sie Ihre Einwilligung widerrufen oder keine andere Rechtsgrundlage mehr besteht. Das gilt auch, wenn der ursprüngliche Zweck wegfällt oder ich die Daten nicht mehr brauche.
Ausnahmen: Ich bewahre Daten länger auf, wenn gesetzliche Pflichten dies verlangen oder ich sie zur Rechtsverfolgung oder zum Schutz von Rechten anderer Personen benötige.
Rechte der betroffenen Personen
Ihre Rechte nach der DSGVO: Als betroffene Person haben Sie folgende Rechte (Art. 15 bis 21 DSGVO):
- Widerspruchsrecht: Sie können der Verarbeitung Ihrer Daten widersprechen, wenn diese auf berechtigtem Interesse beruht (Art. 6 Abs. 1 lit. e oder f DSGVO). Bei Direktwerbung können Sie jederzeit widersprechen.
- Widerrufsrecht: Sie können Ihre Einwilligung jederzeit widerrufen.
- Auskunftsrecht: Sie können erfragen, ob und welche Daten ich von Ihnen verarbeite und eine Kopie dieser Daten verlangen.
- Recht auf Berichtigung: Sie können die Berichtigung falscher oder die Vervollständigung unvollständiger Daten verlangen.
- Recht auf Löschung und Einschränkung: Sie können verlangen, dass ich Ihre Daten lösche oder die Verarbeitung einschränke.
- Recht auf Datenübertragbarkeit: Sie können Ihre Daten in einem gängigen Format erhalten oder die direkte Übertragung an einen anderen Anbieter verlangen.
- Beschwerde bei Aufsichtsbehörde: Wenn Sie meinen, dass ich gegen Datenschutzrecht verstoße, können Sie sich bei einer Datenschutz-Aufsichtsbehörde beschweren – besonders bei der Behörde an Ihrem Wohnort oder Arbeitsplatz.
Bereitstellung des Onlineangebots und Webhosting
Ich verarbeite Nutzerdaten, um meine Webseite bereitzustellen. Dazu gehört Ihre IP-Adresse, die technisch nötig ist, um Ihnen die Inhalte anzuzeigen.
Welche Daten verarbeite ich:
- Nutzungsdaten (Seitenaufrufe, Verweildauer, Klickpfade, Gerätetypen, Betriebssysteme)
- Technische Daten (IP-Adressen, Zeitangaben, Identifikationsnummern)
- Protokolldaten (Logfiles von Zugriffen und Logins)
Zweck: Bereitstellung der Webseite, Nutzerfreundlichkeit, IT-Sicherheit und Infrastruktur.
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)
Server-Logfiles: Alle Zugriffe werden automatisch protokolliert: aufgerufene Seiten, Zeitpunkt, Datenmenge, Browser, Betriebssystem, vorherige Seite (Referrer) und IP-Adresse. Diese Logs nutze ich für die Sicherheit (z. B. gegen DDoS-Attacken) und Serverstabilität. Die Logs werden nach 30 Tagen gelöscht, außer sie werden für Beweiszwecke benötigt.
Eingesetzte Dienstleister
Durch Load Balancing und Fallback-Mechanismen kann die Auslieferung jederzeit zwischen den untengenannten Anbietern wechseln, um optimale Verfügbarkeit zu gewährleisten.
Hetzner (Deutschland)
- Server-Infrastruktur und Speicherplatz
- Website: hetzner.com
- Datenschutz: hetzner.com
Einsatz von Cookies und clientseitigen Speichertechnologien
Zur Bereitstellung meiner Webseite setze ich verschiedene Speichertechnologien ein, die Daten auf Ihrem Endgerät ablegen oder auslesen. Ich nutze sie für Funktionalität, Sicherheit und Komfort meiner Webseite sowie zur Analyse von Besucherströmen. Im Einzelnen kommen folgende Technologien zum Einsatz:
Cookies
Cookies sind kleine Textdateien, die von Ihrem Browser auf Ihrem Endgerät gespeichert werden. Sie werden bei jedem Seitenaufruf automatisch an den Server übermittelt.
Arten nach Speicherdauer:
- Temporäre Cookies (Session-Cookies): Werden gelöscht, wenn Sie Ihren Browser schließen.
- Permanente Cookies: Bleiben gespeichert (z. B. für Login-Status oder Ihre Einstellungen). Ohne andere Angabe können diese bis zu zwei Jahre gespeichert werden.
Web Storage (localStorage und sessionStorage)
Web Storage ermöglicht es, Daten direkt im Browser zu speichern. Anders als Cookies werden diese Daten nicht automatisch an den Server übermittelt.
- localStorage: Daten bleiben dauerhaft im Browser gespeichert, bis sie durch die Webseite oder durch Sie manuell gelöscht werden.
- sessionStorage: Daten werden nur für die Dauer einer Browser-Sitzung gespeichert und beim Schließen des Tabs oder Fensters automatisch gelöscht.
IndexedDB
IndexedDB ist eine clientseitige Datenbank im Browser, die größere und strukturierte Datenmengen speichern kann. Die Daten verbleiben lokal auf Ihrem Endgerät und werden nicht automatisch an den Server übermittelt. Sie bleiben dauerhaft gespeichert, bis sie durch die Webseite oder durch Sie manuell gelöscht werden.
Cache API und Service Worker
Über die Cache API können Ressourcen wie HTML-Seiten, Stylesheets, Skripte und Bilder im Browser zwischengespeichert werden, um die Ladezeiten zu verbessern und eine Offline-Nutzung zu ermöglichen. Service Worker sind Hintergrundprozesse im Browser, die unter anderem diese Caches verwalten.
Gemeinsame Angaben zu allen Speichertechnologien
Rechtsgrundlage: Ich verwende diese Speichertechnologien nur mit Ihrer Einwilligung oder wenn sie technisch notwendig sind (berechtigte Interessen). Technisch notwendig sind Speicherungen für von Ihnen angeforderte Funktionen, gespeicherte Einstellungen oder die Sicherheit der Webseite.
Verarbeitete Daten: Technische Daten wie IP-Adressen, Zeitangaben und Identifikationsnummern.
Rechtsgrundlagen:
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO)
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)
Einwilligungs-Verwaltung
Ich verwende eine selbst entwickelte Einwilligungs-Verwaltung, um Ihre Zustimmung für den Einsatz von Cookies und anderen Speichertechnologien einzuholen, zu speichern und zu verwalten. Sie können Ihre Einwilligungen jederzeit ändern oder widerrufen. Ihre Einwilligungsentscheidung speichere ich für maximal zwei Jahre, um Sie nicht bei jedem Besuch erneut fragen zu müssen und den gesetzlichen Nachweis führen zu können. Die Speicherung erfolgt serverseitig und/oder in einem Cookie.
Rechtsgrundlage:
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO)
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)
Aktuell wird keine dieser Speichermethoden auf dieser Webseite verwendet.
Kontakt- und Anfragenverwaltung
Wenn Sie mich kontaktieren (per Post, E-Mail, Telefon oder soziale Medien), verarbeite ich Ihre Angaben, um Ihre Anfrage zu beantworten.
Verarbeitete Daten:
- Kontaktdaten (Name, E-Mail, Telefonnummer, Adresse)
- Inhalt Ihrer Nachricht
- Technische Daten (IP-Adresse, Zeitpunkt)
Zweck: Beantwortung Ihrer Anfrage und Kommunikation.
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)
Löschung: Siehe Abschnitt Allgemeine Informationen zur Datenspeicherung und Löschung.
Eingesetzte Dienstleister
Deutsche Post (Deutschland)
- Briefversand und -empfang
- Website: deutschepost.de
- Datenschutz: deutschepost.de
Telefónica Germany (O2) (Deutschland)
- Mobile Telefonie
- Website: o2online.de
- Datenschutz: o2online.de
Kommunikation via Messenger
Ich nutze Messenger-Dienste für die Kommunikation. Sie können mich aber auch per Telefon oder E-Mail kontaktieren.
Ende-zu-Ende-Verschlüsselung. Bei verschlüsselten Messengern kann niemand – auch nicht der Anbieter – Ihre Nachrichten lesen. Nutzen Sie bitte immer die aktuelle Version mit aktivierter Verschlüsselung.
Metadaten: Auch bei verschlüsselten Nachrichten sehen die Messenger-Anbieter, wann Sie mit mir kommunizieren, welches Gerät Sie nutzen und möglicherweise Ihren Standort.
Rechtsgrundlagen:
- Mit Ihrer Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO)
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)
Ich gebe Ihre Kontaktdaten nicht ohne Ihre Einwilligung an Messenger-Dienste weiter.
Widerruf und Löschung: Sie können jederzeit widersprechen. Nachrichten lösche ich nach meinen allgemeinen Löschrichtlinien oder wenn die Konversation abgeschlossen ist und keine Aufbewahrungspflichten bestehen.
Sicherheitshinweis: Bei vertraulichen Themen behalte ich mir vor, auf sicherere Kommunikationswege zu verweisen.
Verarbeitete Daten: Kontaktdaten, Nachrichteninhalte, Metadaten (Zeitpunkt, Gerät, ggf. Standort)
Eingesetzte Dienstleister
WhatsApp (Meta, USA, Irland)
- Nachrichten, Anrufe, Dateien mit Ende-zu-Ende-Verschlüsselung
- Website: whatsapp.com
- Datenschutz: whatsapp.com
- Datentransfer: Data Privacy Framework (DPF)
Webanalyse, Monitoring und Optimierung
Ich analysiere die Nutzung meiner Webseite, um zu verstehen, wann welche Bereiche besucht werden und was optimiert werden sollte. Dabei erstelle ich pseudonyme Nutzerprofile ohne Klarnamen.
Was wird erfasst:
- Besuchte Seiten und Nutzungszeiten
- Technische Daten (Browser, Betriebssystem)
- Gekürzte IP-Adressen (IP-Masking)
- Bei Einwilligung: Standortdaten
Datenschutz:
- Keine Speicherung von Namen oder E-Mail-Adressen
- IP-Adressen werden gekürzt (pseudonymisiert)
- Ich kenne nicht Ihre tatsächliche Identität
- Cookies können bis zu 2 Jahre gespeichert werden
Rechtsgrundlagen:
- Mit Cookie-Einwilligung: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO)
- Ohne Einwilligung: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)
Löschung: Siehe Abschnitt Allgemeine Informationen zur Datenspeicherung und Löschung).
Änderung und Aktualisierung
Bitte informieren Sie sich regelmäßig über Aktualisierungen dieser Datenschutzerklärung. Ich passe sie an, wenn sich meine Datenverarbeitung ändert.
Falls Änderungen Ihre Zustimmung oder eine Benachrichtigung erfordern, informiere ich Sie direkt.
Hinweis zu Kontaktdaten: Die aktuellen Kontaktdaten der genannten Dienstanbieter finden Sie auf deren jeweiligen Webseiten.
Stand: 22.04.2026