Datenschutz­erklärung

Ich lege großen Wert auf den Schutz Ihrer personenbezogenen Daten. Auf meinen Webseiten verarbeite ich ausschließlich Daten, die technisch notwendig sind, und verzichte bewusst auf den Einsatz von Analyse- und Tracking-Tools. Zudem werden keine Drittanbieter eingebunden, um die Vertraulichkeit Ihrer Daten zu gewährleisten. Meine Webseiten basieren auf Open-Source-Software, um Transparenz, Sicherheit und Kontrolle zu ermöglichen. Nachfolgend informiere ich Sie darüber, wie ich mit Ihren Daten auf andreherling.de (WordPress) und cloud.andreherling.de (NextCloud) umgehe.


Verantwortlicher

André Herling
André Herling (Freiberuf)
Ursula-von-Reibnitz-Str. 2
42287 Wuppertal, Deutschland
E-Mail: kontakt@andreherling.de
Telefon: +49 202 29993910


Hosting und Auftragsverarbeitung

Strato AG
Pascalstraße 10
10587 Berlin, Deutschland

Ich hoste meine Webseiten auf Servern der Strato AG. Mit Strato besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO, der sicherstellt, dass Ihre Daten gemäß den geltenden Datenschutzbestimmungen verarbeitet werden. Strato handelt dabei nicht als Dritter, sondern als Auftragsverarbeiter in meinem Auftrag.


Gemeinsame Aspekte für andreherling.de und cloud.andreherling.de

SSL-/TLS-Verschlüsselung

Um die Sicherheit Ihrer Daten bei der Übertragung zu schützen, nutzen beide Webseiten eine SSL-/TLS-Verschlüsselung. Sie erkennen eine verschlüsselte Verbindung an dem Präfix „https://“ in der Adresszeile Ihres Browsers.

Cookies

Beide Webseiten verwenden technisch notwendige Cookies, die für den Betrieb der Webseiten erforderlich sind. Diese Cookies speichern keine personenbezogenen Daten zu Marketing- oder Trackingzwecken. Sie dienen hauptsächlich der Sitzungsverwaltung und der Authentifizierung.

Server-Logfiles

Zum Zweck der Überwachung der technischen Funktion und zur Erhöhung der Betriebssicherheit werden auf beiden Webseiten Verbindungsdaten in sogenannten Server-Logfiles gespeichert. Diese Daten umfassen:

  • IP-Adresse des Geräts, von dem aus zugegriffen wird
  • Datum und Uhrzeit des Zugriffs
  • Abgerufene Datei oder Seite
  • Browsertyp und -version
  • Betriebssystem

Die Server-Logfiles werden für 42 Tage gespeichert und anschließend gelöscht oder anonymisiert. Eine längere Speicherung erfolgt nur, wenn dies zur Erfüllung gesetzlicher Pflichten oder zur Wahrung berechtigter Interessen notwendig ist, beispielsweise zur Aufklärung von Sicherheitsvorfällen.

Keine Analyse- oder Tracking-Tools

Auf beiden Webseiten werden keinerlei Analyse- oder Tracking-Tools verwendet. Die Seiten werden optimiert, ohne dass dabei personenbezogene Daten verarbeitet werden.

Rechte der betroffenen Personen

Sie haben das Recht auf:

  • Auskunft über die von mir verarbeiteten personenbezogenen Daten gemäß Art. 15 DSGVO.
  • Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten gemäß Art. 16 DSGVO.
  • Löschung Ihrer Daten gemäß Art. 17 DSGVO, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Einschränkung der Verarbeitung Ihrer Daten gemäß Art. 18 DSGVO.
  • Datenübertragbarkeit gemäß Art. 20 DSGVO, soweit die Verarbeitung auf Ihrer Einwilligung oder einem Vertrag beruht.
  • Widerspruch gegen die Verarbeitung Ihrer Daten gemäß Art. 21 DSGVO, sofern diese auf Grundlage eines berechtigten Interesses erfolgt.

Zur Ausübung Ihrer Rechte können Sie sich jederzeit an mich wenden:

E-Mail: kontakt@andreherling.de
Telefon: +49 202 29993910


Webseite andreherling.de (WordPress)

Zweck und Rechtsgrundlage der Datenverarbeitung

Auf andreherling.de werden ausschließlich technisch notwendige Daten verarbeitet, um die Webseite sicher und funktional bereitzustellen. Diese Daten umfassen:

  • IP-Adresse
  • Datum und Uhrzeit des Zugriffs
  • Art des Browsers und Betriebssystems

Die Rechtsgrundlage für diese Datenverarbeitung ist mein berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO, da diese Daten für die Bereitstellung der Webseite technisch erforderlich sind.

Hinweis zu WordPress

Die Webseite basiert auf der Open-Source-Software WordPress. WordPress kann technisch notwendige Cookies setzen und Daten verarbeiten, die für den Betrieb der Webseite erforderlich sind. Es werden keine zusätzlichen Plugins verwendet, die personenbezogene Daten zu Marketing- oder Analysezwecken verarbeiten. Sollte dies zukünftig der Fall sein, werden entsprechende Informationen hier bereitgestellt.

Kontaktformular und E-Mail-Kontakt

Falls auf andreherling.de ein Kontaktformular zur Verfügung steht, werden die von Ihnen eingegebenen Daten ausschließlich zur Bearbeitung Ihrer Anfrage verwendet. Die Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Anfragen).


Webseite cloud.andreherling.de (NextCloud)

Zweck und Rechtsgrundlage der Datenverarbeitung

cloud.andreherling.de basiert auf der Open-Source-Software NextCloud und dient der sicheren Kommunikation und dem Dateiaustausch mit meinen Kunden. Durch den eigenständigen Betrieb der Cloud-Lösung habe ich die vollständige Kontrolle über die Datensicherheit und Vertraulichkeit.

Im Rahmen der Nutzung der Cloud verarbeite ich folgende Daten:

  • Benutzerdaten: Benutzername, E-Mail-Adresse und gegebenenfalls weitere Angaben, die zur Nutzung der Cloud erforderlich sind.
  • Verbindungsdaten: IP-Adresse, Zugriffszeiten und verwendeter Browser.
  • Dateien: Alle Dateien, die von Ihnen hochgeladen oder in der Cloud gespeichert werden.

Die Verarbeitung dieser Daten erfolgt auf Basis vertraglicher Pflichten gemäß Art. 6 Abs. 1 lit. b DSGVO sowie meines berechtigten Interesses an einer sicheren und reibungslosen Kommunikation mit Kunden gemäß Art. 6 Abs. 1 lit. f DSGVO.

Hinweis zur privaten Nutzung der Cloud

Die Cloud unter cloud.andreherling.de kann auch für private Zwecke genutzt werden. Diese private Nutzung hat keinen Einfluss auf die Verarbeitung Ihrer personenbezogenen Daten.

Sicherheitsmaßnahmen und Speicherfristen

Um die Vertraulichkeit und Sicherheit Ihrer Daten zu gewährleisten, setze ich moderne Verschlüsselungs- und Sicherheitsverfahren ein. Der Zugriff auf die Daten ist durch strenge Zugriffsbeschränkungen geschützt. Sämtliche Daten werden auf Servern in Deutschland gespeichert, die hohen Sicherheitsstandards entsprechen.

Die Speicherung Ihrer Daten erfolgt im Einklang mit den gesetzlichen Aufbewahrungsfristen, beispielsweise gemäß § 257 HGB und § 147 AO, die eine Aufbewahrung von bis zu 10 Jahren vorsehen. Die Rechtsgrundlage hierfür ist die Erfüllung gesetzlicher Verpflichtungen gemäß Art. 6 Abs. 1 lit. c DSGVO.


Open-Source-Software und keine Drittanbieter

Ich setze bewusst auf Open-Source-Software wie WordPress und NextCloud, um Transparenz und Sicherheit zu gewährleisten. Open-Source-Lösungen ermöglichen es mir, den Quellcode jederzeit zu überprüfen und sicherzustellen, dass keine versteckten Mechanismen zur Erhebung oder Verarbeitung personenbezogener Daten vorhanden sind. Dadurch habe ich die Kontrolle über die wesentlichen Aspekte der Datenverarbeitung.

Für die Funktionalität der Webseiten kommen teilweise zusätzliche Plugins zum Einsatz. Diese Plugins sind so konfiguriert, dass sie nur technisch notwendige Daten verarbeiten und keine personenbezogenen Daten an Dritte übermitteln.

Diese Software stellt keine Drittanbieter-Lösung dar, da ich sie selbst hoste und keine personenbezogenen Daten an Dritte weitergegeben werden. Die Verarbeitung durch meinen Hosting-Anbieter Strato erfolgt ausschließlich im Rahmen eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO.


Kontaktaufnahme

Wenn Sie mit mir per E-Mail oder Telefon in Kontakt treten, werden Ihre übermittelten personenbezogenen Daten automatisch gespeichert, um Ihre Anfrage zu bearbeiten und mögliche Anschlussfragen zu stellen. Diese Daten gebe ich nicht ohne Ihre Einwilligung weiter.

Die Rechtsgrundlage für die Verarbeitung der Daten ist die Erfüllung eines Vertrages oder vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 lit. b DSGVO sowie mein berechtigtes Interesse an der Kommunikation mit Interessenten und Kunden gemäß Art. 6 Abs. 1 lit. f DSGVO.


Beschwerderecht bei der Aufsichtsbehörde

Sollten Sie der Ansicht sein, dass die Verarbeitung Ihrer personenbezogenen Daten nicht rechtmäßig erfolgt, haben Sie das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren.


Änderungen der Datenschutzerklärung

Ich behalte mir vor, diese Datenschutzerklärung bei Änderungen an den Webseiten, den eingesetzten Technologien oder bei Anpassungen der rechtlichen Rahmenbedingungen zu aktualisieren. Die jeweils aktuelle Fassung ist jederzeit auf meinen Webseiten einsehbar.

Stand: 1. November 2024


Datenschutz ist mir ein wichtiges Anliegen. Bei Fragen oder Anliegen zum Thema Datenschutz stehe ich Ihnen gerne zur Verfügung.