Zum Inhalt springen

Einleitung

Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten im Rahmen unseres Onlineangebotes.

Die verwendeten Begriffe sind nicht geschlechtsspezifisch.

Stand: 14. August 2026


Verantwortlicher

Christian Götze Rathenaustr. 3 16761 Hennigsdorf

E-Mail-Adresse: mail@cgoetze.de Telefon: +49 33022015238 Impressum: https://www.cgoetze.de/imprint

Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich (§ 38 BDSG).


Übersicht der Verarbeitungen

Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.

Arten der verarbeiteten Daten

  • Bestandsdaten (z.B. Namen)
  • Kontaktdaten (z.B. E-Mail)
  • Inhaltsdaten (z.B. Texteingaben im Kontaktformular)
  • Meta-/Kommunikationsdaten (z.B. IP-Adressen, Zugriffszeiten, Browsertyp)

Kategorien betroffener Personen

  • Kommunikationspartner (Personen, die uns über das Kontaktformular schreiben)
  • Nutzer (Besucher unserer Webseite)

Zwecke der Verarbeitung

  • Bereitstellung unseres Onlineangebotes und Webhosting
  • Kontaktanfragen und Kommunikation
  • Spamschutz für das Kontaktformular
  • Sicherheitsmaßnahmen
  • Reichweitenmessung / Web Analytics

Maßgebliche Rechtsgrundlagen

Im Folgenden teilen wir die Rechtsgrundlagen der Datenschutzgrundverordnung (DSGVO), auf deren Basis wir die personenbezogenen Daten verarbeiten, mit. Zusätzlich gelten die nationalen Datenschutzvorgaben in Deutschland, insbesondere das Bundesdatenschutzgesetz (BDSG) sowie das Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).

  • Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO) – Die Verarbeitung ist für die Erfüllung eines Vertrags oder die Durchführung vorvertraglicher Maßnahmen erforderlich.
  • Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) – Die Verarbeitung ist zur Wahrung unserer berechtigten Interessen erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person überwiegen.

Sicherheitsmaßnahmen

Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.

Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des Zugriffs sowie der Eingabe und Weitergabe. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software und Verfahren.

TLS-Verschlüsselung (https): Um die über unser Onlineangebot übermittelten Daten zu schützen, nutzen wir eine TLS-Verschlüsselung. Sie erkennen verschlüsselte Verbindungen an dem Präfix https:// in der Adresszeile Ihres Browsers.

Erhebung beim Betroffenen: Wir erheben personenbezogene Daten ausschließlich direkt bei den betroffenen Personen.

Automatisierte Entscheidungsfindung: Eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO findet im Rahmen des CrowdSec-Schutzes insoweit statt, als IP-Adressen automatisiert für 24 bis 96 Stunden gesperrt werden können. Eine Überprüfung der Sperre ist auf Anfrage möglich. Im Übrigen findet keine automatisierte Entscheidungsfindung statt.


Übermittlung an Empfänger und Auftragsverarbeiter

Wir setzen für den Betrieb dieses Onlineangebotes Dienstleister ein, die im Rahmen einer Auftragsverarbeitung (Art. 28 DSGVO) für uns tätig werden. Mit allen Auftragsverarbeitern wurden entsprechende Auftragsverarbeitungsverträge geschlossen. Daneben übermitteln wir IP-Adressen erkannter Angreifer im Rahmen unserer IT-Sicherheitsmaßnahmen an die CrowdSec SAS, die diese Daten als eigenständige Verantwortliche verarbeitet (siehe Abschnitt „Bereitstellung des Onlineangebotes und Webhosting"). Eine Übermittlung in Drittländer außerhalb des EWR findet nicht statt.


Bereitstellung des Onlineangebotes und Webhosting

Wir betreiben dieses Onlineangebot auf einem dedizierten Server in einem Rechenzentrum in Falkenstein, Deutschland.

Erhebung von Zugriffsdaten und Logfiles: Beim Aufruf unseres Onlineangebotes werden serverseitig Zugriffsdaten in sogenannten Serverlogfiles erfasst. Dazu gehören regelmäßig: IP-Adresse, Datum und Uhrzeit des Abrufs, aufgerufene URL, HTTP-Methode, übertragene Datenmenge, Statusmeldung, Browsertyp und -version (User-Agent) sowie Referrer-URL. Die Speicherung dient der Sicherstellung des Betriebs, der IT-Sicherheit (insbesondere der Erkennung und Abwehr von Angriffen) sowie der Fehleranalyse. Die Logfiles werden ausschließlich auf unserem eigenen Server in Deutschland gespeichert und an keinen externen Dienstleister übermittelt. Sie werden gelöscht, sobald sie für die genannten Zwecke nicht mehr erforderlich sind, in der Regel nach 30 Tagen. Sofern Logdaten zur Aufklärung eines konkreten Sicherheitsvorfalls weiterhin benötigt werden, wird die Speicherung bis zur abschließenden Klärung beschränkt.

Abwehr von Angriffen (Intrusion Detection): Zur Erkennung und Abwehr von Angriffen (z.B. Brute-Force-Versuche, automatisierte Scanner) setzen wir die Open-Source-Software CrowdSec ein. CrowdSec wertet die o.g. Logfiles aus und kann verdächtige IP-Adressen für einen begrenzten Zeitraum (in der Regel 24 bis 96 Stunden) sperren. Im Rahmen der standardmäßigen Konfiguration werden Informationen über erkannte Angriffe (insbesondere die IP-Adresse des Angreifers und die Art der Erkennung) an die zentrale CrowdSec-API der CrowdSec SAS, 24 Rue Saint Lazare, 75009 Paris, Frankreich übermittelt, um an einer gemeinschaftlichen Sperrliste teilzunehmen. Die Übermittlung erfolgt ausschließlich für IT-Sicherheitszwecke und bezieht sich auf IP-Adressen, die einem Angriffsversuch zugeordnet wurden, nicht auf reguläre Webseitenbesucher. Die CrowdSec SAS verarbeitet die übermittelten IP-Adressen als eigenständige Verantwortliche zu Zwecken des kollektiven Schutzes ihres Netzwerks; es handelt sich nicht um eine Auftragsverarbeitung. Da der Sitz der CrowdSec SAS in Frankreich liegt, findet die Übermittlung innerhalb des Europäischen Wirtschaftsraums statt. Unser berechtigtes Interesse besteht in der Abwehr automatisierter Angriffe und der Teilnahme an einem kollektiven Schutzsystem. Die Übermittlung beschränkt sich auf IP-Adressen, die einem dokumentierten Angriffsversuch zugeordnet wurden; reguläre Besucher sind nicht betroffen. Gegenläufige schutzwürdige Interessen der Betroffenen überwiegen nicht, da nur Angreifer-IPs übermittelt werden und keine Inhaltsdaten. Datenschutzerklärung von CrowdSec: https://www.crowdsec.net/privacy-policy.

DNS-Auflösung: Die DNS-Zonen unserer Domain werden bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, gehostet; die autoritativen Nameserver werden in Deutschland betrieben. Eine Übermittlung in Drittländer außerhalb des EWR findet dabei nicht statt. Rechtsgrundlage: berechtigte Interessen an der zuverlässigen Erreichbarkeit unseres Onlineangebotes (Art. 6 Abs. 1 S. 1 lit. f DSGVO).

  • Verarbeitete Datenarten: Meta-/Kommunikationsdaten (z.B. IP-Adressen, Zugriffszeiten, Browsertyp).
  • Betroffene Personen: Nutzer (Webseitenbesucher).
  • Zwecke der Verarbeitung: Bereitstellung des Onlineangebotes, IT-Sicherheit, Fehleranalyse.
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO – Interesse am sicheren und stabilen Betrieb).

Eingesetzter Hosting-Anbieter


Webanalyse (Matomo)

Selbst gehostete Reichweitenmessung mit Matomo: Zur statistischen Auswertung der Nutzung unseres Onlineangebotes setzen wir Matomo ein, eine quelloffene Web-Analyse-Software. Matomo wird ausschließlich auf unserer eigenen Infrastruktur unter https://matomo.cgoetze.de betrieben; die erhobenen Daten werden allein auf unserem eigenen Server in Deutschland verarbeitet und nicht an Dritte – insbesondere nicht an die Hersteller von Matomo (InnoCraft Ltd.) – übermittelt. Eine Übermittlung in Drittländer außerhalb des EWR findet nicht statt. Die Einbindung erfolgt über einen selbst gehosteten Matomo-Tag-Manager-Container; ein Seitenaufruf wird beim erstmaligen Laden einer Seite sowie bei clientseitigen Navigationen innerhalb des Onlineangebotes (Single-Page-Navigation) erfasst. Zusätzlich können aggregierte, inhaltsfreie Interaktionsereignisse (Matomo-Aktionen mit festen Kategorie-/Aktions-/Name-Enums, z. B. optionale Anzeige-Modi) erfasst werden – ohne Formulardaten, ohne freie Nutzereingaben und ohne User-ID.

Cookielose Verarbeitung ohne Einwilligung: Matomo ist datenschutzfreundlich konfiguriert. Es werden keine Cookies gesetzt und es wird nicht auf Informationen zugegriffen, die bereits in Ihrem Endgerät gespeichert sind; lokaler Browser-Speicher (Local Storage, Session Storage) wird für die Analyse nicht genutzt. Da somit keine Informationen im Sinne des § 25 Abs. 1 TDDDG in Ihrem Endgerät gespeichert oder ausgelesen werden, ist hierfür weder eine Einwilligung noch ein Einwilligungsbanner erforderlich. Ihre IP-Adresse wird vor jeder Speicherung anonymisiert (Kürzung der letzten Bytes), auch eine etwaige Standortbestimmung erfolgt ausschließlich auf Basis der bereits anonymisierten IP-Adresse. Es findet kein websiteübergreifendes Tracking statt. Da keine Cookies gesetzt werden, werden die Seitenaufrufe einer Sitzung lediglich anhand eines serverseitig berechneten Kennwerts zugeordnet, der aus der bereits anonymisierten IP-Adresse und allgemeinen Browserangaben (z. B. Browsertyp und Spracheinstellung) abgeleitet und täglich erneuert wird. Eine dauerhafte oder geräteübergreifende Wiedererkennung einzelner Besucher – etwa durch ein dauerhaftes Geräte-Fingerprinting – findet dadurch nicht statt. Es werden keine individuellen Nutzerprofile gebildet und keine User-ID verwendet; die gewonnenen Statistiken sind aggregiert und lassen keine Rückschlüsse auf einzelne Personen zu. Die im Rahmen der Reichweitenmessung erfassten Rohdaten (Besucherprotokolle) werden nach 90 Tagen automatisch gelöscht; aggregierte, anonyme Auswertungen werden nach 12 Monaten gelöscht.

Widerspruch und „Do Not Track": Unsere Matomo-Installation respektiert die „Do Not Track"-Einstellung Ihres Browsers. Sofern Ihr Browser ein „Do Not Track"-Signal sendet, werden Sie nicht in die Reichweitenmessung einbezogen. Sie können der Verarbeitung zudem jederzeit mit Wirkung für die Zukunft widersprechen (Art. 21 DSGVO).

  • Verarbeitete Datenarten: Meta-/Kommunikationsdaten (z.B. gekürzte/anonymisierte IP-Adressen, Zugriffszeiten, aufgerufene Seiten, anonymisierte Referrer-URL (nur Domain), ungefähre Region, Geräte- und Browsertyp, Bildschirmauflösung, Spracheinstellung).
  • Betroffene Personen: Nutzer (Webseitenbesucher).
  • Zwecke der Verarbeitung: Reichweitenmessung / Web Analytics, bedarfsgerechte und statistisch fundierte Optimierung des Onlineangebotes.
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO – Interesse an der statistischen Analyse und Optimierung des Onlineangebotes); § 25 Abs. 1 TDDDG ist mangels Speicherung im bzw. Zugriff auf das Endgerät nicht einschlägig.

Kontaktaufnahme

Bei der Kontaktaufnahme mit uns (z.B. über das Kontaktformular oder per E-Mail) werden die von Ihnen mitgeteilten Angaben verarbeitet, soweit dies zur Beantwortung der Anfrage erforderlich ist. Die Angaben werden gelöscht, sobald sie für den Zweck nicht mehr erforderlich sind, in der Regel spätestens 6 Monate nach abschließender Bearbeitung der Anfrage, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Spamschutz mit Altcha: Zum Schutz vor automatisierten Anfragen (Spam, Missbrauch) setzen wir im Kontaktformular eine selbst gehostete Challenge-Lösung (Altcha) ein. Altcha führt die Challenge clientseitig im Browser durch. Hierbei können vorübergehend technische Informationen (z.B. Challenge-Status) im Speicher Ihres Browsers (Session Storage) abgelegt werden. Diese Speicherung ist gemäß § 25 Abs. 2 Nr. 2 TDDDG unbedingt erforderlich, um den von Ihnen gewünschten Dienst (Spamschutz des Kontaktformulars) bereitzustellen, und erfolgt daher ohne Einwilligung. Es werden keine Daten an Dritte übermittelt und keine Cookies gesetzt.

E-Mail-Versand: Für den Versand der über das Kontaktformular erzeugten E-Mails nutzen wir einen externen E-Mail-Versanddienstleister (siehe unten).

  • Verarbeitete Datenarten: Bestandsdaten (z.B. Namen), Kontaktdaten (z.B. E-Mail), Inhaltsdaten (Texteingaben).
  • Betroffene Personen: Kommunikationspartner.
  • Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation, Spamschutz.
  • Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).

Eingesetzter E-Mail-Versanddienstleister


Cookies und ähnliche Technologien

Unser Onlineangebot setzt keine Cookies für eigene Zwecke ein. Lokaler Browser-Speicher (Session Storage) wird für den unbedingt erforderlichen Spamschutz des Kontaktformulars (siehe Abschnitt „Kontaktaufnahme") sowie für die optionale, sitzungsbezogene 1990er-Ansicht (nur für die aktuelle Browser-Registerkarte, nicht über Besuche hinweg) genutzt. Local Storage speichert ggf. Ihre manuelle Hell-/Dunkel-Präferenz. Diese Speicherung ist gemäß § 25 Abs. 2 Nr. 2 TDDDG für die von Ihnen gewünschte Darstellung bzw. den Spamschutz erforderlich und erfolgt ohne Einwilligung. Eine cookielose, einwilligungsfreie Reichweitenmessung erfolgt über eine selbst gehostete Matomo-Installation (siehe Abschnitt „Webanalyse (Matomo)"); ein Tracking im Sinne einer geräteübergreifenden Wiedererkennung oder Profilbildung findet nicht statt.


Löschung von Daten

Die von uns verarbeiteten Daten werden nach Maßgabe der gesetzlichen Vorgaben gelöscht, sobald deren zur Verarbeitung erlaubten Einwilligungen widerrufen werden oder sonstige Erlaubnisse entfallen (z.B., wenn der Zweck der Verarbeitung dieser Daten entfallen ist oder sie für den Zweck nicht erforderlich sind).

Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung auf diese Zwecke beschränkt. Das gilt z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.


Änderung und Aktualisierung der Datenschutzerklärung

Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen.


Rechte der betroffenen Personen


Widerspruchsrecht (Art. 21 DSGVO)

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO erfolgt, Widerspruch einzulegen.


Ihnen stehen als Betroffene nach der DSGVO darüber hinaus weitere Rechte zu, die sich insbesondere aus Art. 15 bis 18 und 20 DSGVO ergeben:

  • Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten.
  • Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, die Vervollständigung oder Berichtigung der Sie betreffenden Daten zu verlangen.
  • Recht auf Löschung (Art. 17 DSGVO): Sie haben das Recht, die Löschung der Sie betreffenden Daten zu verlangen.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, eine Einschränkung der Verarbeitung der Daten zu verlangen.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Sie betreffende Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu fordern.
  • Beschwerde bei der Aufsichtsbehörde (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere im Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für uns zuständig ist die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg, Stahnsdorfer Damm 77, 14532 Kleinmachnow; Telefon: +49 33203 356-0; E-Mail: poststelle@lda.brandenburg.de.

Begriffsdefinitionen

In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser Datenschutzerklärung verwendeten Begrifflichkeiten. Viele der Begriffe sind dem Gesetz entnommen und vor allem in Art. 4 DSGVO definiert. Die gesetzlichen Definitionen sind verbindlich.

  • Personenbezogene Daten: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen; als identifizierbar gilt eine Person, die direkt oder indirekt – insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, einer Kennnummer, zu Standortdaten oder zu einer Online-Kennung – identifiziert werden kann.
  • Verantwortlicher: Die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
  • Verarbeitung: Jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang im Zusammenhang mit personenbezogenen Daten. Der Begriff umfasst praktisch jeden Umgang mit Daten, sei es das Erheben, Auswerten, Speichern, Übermitteln oder Löschen.
  • Auftragsverarbeiter: Eine natürliche oder juristische Person, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet (z.B. ein Hosting-Anbieter oder ein E-Mail-Versanddienstleister).