Datenschutzerklärung
Detaillierte Informationen zum Datenschutz
1. Verantwortlicher
Christian Nöbauer
Bahnhofstraße 51b
83329 Waging am See
E-Mail:
c.noebauer@outlook.com
Telefon:
+491703235273
2. Allgemeine Hinweise und Pflichtinformationen
Der Schutz Ihrer personenbezogenen Daten ist mir wichtig. Ich behandle Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung. Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können.
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Anfragen über das Kontaktformular, eine durchgehende SSL- bzw. TLS-Verschlüsselung auf dem gesamten Übertragungsweg (Transportverschlüsselung). Für die Bereitstellung der Zertifikate nutze ich den anerkannten Dienst Let's Encrypt. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an mich übermitteln, nicht von unbefugten Dritten mitgelesen werden.
3. Cookies
Diese Website verzichtet vollständig auf den Einsatz von Tracking- oder Analyse-Cookies (wie z. B. Google Analytics oder Facebook-Pixel). Es werden keine Mechanismen verwendet, um Ihr Nutzungsverhalten auszuwerten oder Sie über andere Websites hinweg zu verfolgen.
Die Website verwendet jedoch sogenannte Session-Cookies (z. B.
PHPSESSID). Diese sind technisch zwingend erforderlich, um die Kernfunktionen der
Website bereitzustellen, insbesondere um Sicherheitsmechanismen wie den Spamschutz (Captcha) und den
Schutz vor systemübergreifenden Angriffen (CSRF-Tokens) beim Kontaktformular zu gewährleisten.
Diese Cookies enthalten keine personenbezogenen Daten und werden automatisch von Ihrem Endgerät gelöscht, sobald Sie Ihren Browser schließen. Gemäß § 25 Abs. 2 Ziff. 2 TDDDG (ehemals TTDSG) ist für den Einsatz dieser rein technisch notwendigen Cookies keine vorherige Einwilligung (z. B. durch einen Cookie-Banner) erforderlich.
4. Hosting und Server-Log-Dateien
Diese Website wird bei einem externen Dienstleister (Hoster) gehostet. Mein Hoster ist die netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe. Der Provider der Seiten erhebt und speichert automatisch Informationen in sogenannten Server-Log-Dateien, die Ihr Browser automatisch an meinen Hoster übermittelt.
Erfasst werden können:
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- Browsertyp und -version
- Verwendetes Betriebssystem
- Referrer-URL (die zuvor besuchte Seite)
- Host-Name des zugreifenden Rechners
Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Ich habe ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung meiner Website - hierzu müssen die Server-Log-Files erfasst werden. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Die Server-Log-Files werden für maximal 14 Tage gespeichert und anschließend gelöscht bzw. anonymisiert. Um die datenschutzkonforme Verarbeitung zu gewährleisten, habe ich mit meinem Hoster einen Vertrag über Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO geschlossen.
5. Kontaktaufnahme (Kontaktformular & E-Mail)
Wenn Sie mir per Kontaktformular oder direkt per E-Mail Anfragen zukommen lassen, werden Ihre Angaben inklusive der von Ihnen dort angegebenen Kontaktdaten (Name, E-Mail-Adresse, Nachricht sowie optional übermittelte Anhänge) zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei mir verarbeitet. Bei Nutzung des Formulars wird Ihre E-Mail-Adresse zusätzlich genutzt, um Ihnen eine automatisierte Bestätigungs-E-Mail über den Eingang Ihrer Nachricht zuzusenden.
Schutz vor Spam und Missbrauch (Rate Limiting)
Um die technische Stabilität zu gewährleisten und das Kontaktformular vor missbräuchlichen, massenhaften Anfragen (Spam) zu schützen, wird Ihre IP-Adresse bei der Formularübermittlung temporär in eine unkenntliche Zeichenfolge (Hash-Wert) umgewandelt. Dieser Hash-Wert wird kurzzeitig auf meinem Server gespeichert, um die Anzahl der Anfragen pro Zeiteinheit zu begrenzen (Rate Limiting). Die Verarbeitung erfolgt auf Grundlage meines berechtigten Interesses an der Sicherheit und Verfügbarkeit meiner Webservices (Art. 6 Abs. 1 lit. f DSGVO). Zu Dokumentations- und Sicherheitszwecken wird die ursprüngliche IP-Adresse zudem zusammen mit Ihrer Nachricht in mein E-Mail-Postfach übermittelt.
Temporäre Zwischenspeicherung (Arbeitsspeicher)
Um eine hohe Ausfallsicherheit des Nachrichtenversands zu gewährleisten und Serverüberlastungen vorzubeugen, werden Ihre eingegebenen Formulardaten sowie technisch bedingte Metadaten (IP-Adresse, Zeitstempel und Browser-Kennung) kurzzeitig in einem streng abgeschirmten, flüchtigen Zwischenspeicher (Arbeitsspeicher/RAM) des Webservers gepuffert. Sobald die Nachricht erfolgreich an den Versanddienstleister übergeben wurde, wird sie umgehend und restlos aus diesem System gelöscht. Eine dauerhafte Speicherung Ihrer Formulardaten in einer Datenbank auf dem Webserver findet nicht statt.
Einsatz des Dienstleisters Brevo
Für die technische Abwicklung, den zuverlässigen Versand der Anfragen über mein Kontaktformular sowie den Versand der automatisierten Bestätigungs-E-Mails an Sie nutze ich den Dienstleister Brevo (Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland). Wenn Sie eine Anfrage absenden, werden die aus dem Zwischenspeicher abgerufenen Daten (Name, E-Mail-Adresse, Nachricht, ggf. Anhänge) sowie Ihre IP-Adresse und der Zeitpunkt der Anfrage an die Server von Brevo übermittelt.
Brevo verarbeitet diese Daten in meinem Auftrag und nutzt seine SMTP-Server ausschließlich dazu, Ihre Formulardaten in E-Mails umzuwandeln, an mein Postfach weiterzuleiten und Ihnen die Eingangsbestätigung zu senden. Eine Weitergabe der Daten an Dritte durch Brevo oder eine Nutzung für eigene Zwecke findet nicht statt. Um die datenschutzkonforme Verarbeitung zu gewährleisten, habe ich mit Brevo einen Vertrag über Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO geschlossen.
Fehleranalyse und Systemstabilität (Bugsink)
Sollte es bei der Nutzung des Kontaktformulars in seltenen Ausnahmefällen zu unvorhergesehenen technischen Störungen bei der systeminternen Verarbeitung kommen, werden Ihre eingegebenen Daten (z. B. Name, E-Mail-Adresse, Nachrichtentext) temporär in einem geschützten Fehlerprotokoll erfasst. Dies verhindert, dass Ihre Kontaktanfrage unwiderruflich verloren geht, und ermöglicht mir die schnelle Behebung der Störung.
Zur sicheren Erfassung, Verwaltung und Auswertung dieser Fehlerprotokolle setze ich das spezialisierte Fehleranalyse-Tool Bugsink ein. Diese Software wird vollständig in der Europäischen Union (EU) entwickelt und auf Servern innerhalb der EU gehostet ("Made & Hosted in the EU"). Die Übermittlung der Fehlerdaten an dieses Tool erfolgt verschlüsselt und dient ausschließlich der Identifikation und Behebung von Systemausfällen.
Die Verarbeitung erfolgt auf Grundlage meines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an der Aufrechterhaltung der technischen Sicherheit und Stabilität meiner Webservices sowie der reibungslosen Sicherstellung der Kommunikation. Die Fehlerprotokolle werden streng zweckgebunden ausschließlich für die technische Wartung verwendet und nach Abschluss der Analyse, spätestens jedoch nach 14 Tagen, restlos gelöscht. Eine Weitergabe an unberechtigte Dritte oder eine werbliche Nutzung der Daten findet nicht statt.
Rechtsgrundlage und Speicherdauer
Die Verarbeitung Ihrer Kontaktdaten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf meinem berechtigten Interesse an der effektiven Bearbeitung der an mich gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde. Diese Daten gebe ich nicht ohne Ihre Einwilligung weiter.
Die von Ihnen übermittelten Daten verbleiben bei mir (in meinem E-Mail-Postfach), bis Sie mich zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen - insbesondere Aufbewahrungsfristen - bleiben unberührt. Solche gesetzlichen Aufbewahrungspflichten ergeben sich unter anderem aus dem Handels- und Steuerrecht und betragen in der Regel 6 Jahre (für Geschäftskorrespondenz) bzw. 10 Jahre (für steuerlich relevante Dokumente).
6. Lokale Schriftarten (Web Fonts)
Diese Seite nutzt zur einheitlichen Darstellung von Texten sogenannte Web Fonts (z. B. Google Fonts). Diese Schriftarten sind jedoch vollständig lokal auf meinem Server eingebunden. Es wird beim Aufruf der Website keine Verbindung zu Servern von Google oder anderen Drittanbietern aufgebaut. Eine Übertragung Ihrer IP-Adresse oder sonstiger personenbezogener Daten an Dritte findet im Zusammenhang mit der Schriftdarstellung daher nicht statt.
Die Nutzung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse besteht in einer einheitlichen und ansprechenden Darstellung meiner Website.
7. Externe Verlinkungen (Social Media & Zertifikate)
Auf dieser Website sind Links zu externen Plattformen eingebunden. Es handelt sich hierbei um reine Hyperlinks. Solange Sie sich auf meiner Website befinden, werden keinerlei personenbezogene Daten an diese externen Seitenbetreiber übertragen. Erst wenn Sie aktiv auf einen solchen Link klicken und meine Website verlassen, werden Sie auf die Server des jeweiligen Anbieters weitergeleitet. Ab diesem Zeitpunkt gelten die Datenschutzbestimmungen und Datenverarbeitungsrichtlinien des jeweiligen Seitenbetreibers, der dann unter Umständen personenbezogene Daten (wie Ihre IP-Adresse oder Ihr Nutzungsverhalten) erfasst und verarbeitet.
Präsenzen in sozialen Netzwerken
- LinkedIn: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland.
Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy - Xing: New Work SE, Am Strandkai 1, 20457 Hamburg, Deutschland.
Datenschutzerklärung: https://privacy.xing.com/de/datenschutzerklaerung
Zertifizierungsanbieter
Zur Verifizierung meiner IT-Zertifikate (CCNA, CompTIA Network+, MCSA Windows 10, ITIL® Foundation) verlinke ich auf die Plattformen der jeweiligen Zertifizierungsanbieter (wie z. B. Cisco, CompTIA, Microsoft oder PeopleCert). Auch hier findet ein Datenaustausch erst nach dem aktiven Klick auf den Verifizierungslink statt.
Allgemeine externe Verlinkungen
Darüber hinaus enthält diese Website unter Umständen weitere Verlinkungen zu externen Webseiten (z. B. zu Urhebern von Bildmaterial, Partnern oder Informationsquellen), für die derselbe Grundsatz der Datenübertragung nach dem Klick gilt.
8. Ihre Rechte
Sie haben jederzeit im Rahmen der geltenden gesetzlichen Bestimmungen das Recht auf unentgeltliche:
- Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung (Art. 15 DSGVO)
- Berichtigung unrichtiger oder Vervollständigung Ihrer Daten (Art. 16 DSGVO)
- Löschung Ihrer gespeicherten Daten (Art. 17 DSGVO)
- Einschränkung der Datenverarbeitung, sofern ich Ihre Daten aufgrund gesetzlicher Pflichten noch nicht löschen darf (Art. 18 DSGVO)
- Datenübertragbarkeit, sofern Sie in die Datenverarbeitung eingewilligt haben oder einen Vertrag mit mir abgeschlossen haben (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung Ihrer Daten bei mir (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen zur Datenverarbeitung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an die unter Punkt 1 angegebene Adresse wenden.
9. Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.