Zum Inhalt springen

Datenschutz

Datenschutzerklärung Nur ein Blog

Der Schutz deiner persönlichen Daten ist mir ein Anliegen. Ich verarbeite deine Daten daher - mit bestem Wissen und Gewissen - auf Grundlage der gesetzlichen Bestimmungen. In den nachfolgenden Datenschutzinformationen informiere ich dich über die wichtigsten Aspekte der Datenverarbeitung im Rahmen meines Blogs. 

Verantwortlicher

Du erreichst mich unter folgenden Kontaktdaten

Robert Lender

Datensparsamkeit

Dies ist ein rein privates Blog mit dem Anliegen meine Gedanken öffentlich zu äußern und in Diskussion mit meinen LeserInnen zu treten. Ich habe dabei keinerlei finanzielles Interesse. Daher gibt es in meinem Blog keine Werbung noch lasse ich mich für irgendeine Leistung bezahlen. Daher habe ich auch keinerlei Interesse deine Daten zu veräußern. Daten werden in meinem Blog nur insoweit verarbeitet als es in den weiter folgenden Kapiteln erläutert wird und es technisch für unterschiedliche Funktionen notwendig ist.

Arten der verarbeiteten Daten

  • Bestandsdaten (z.B., Namen, Adressen).
  • Kontaktdaten (z.B., E-Mail, Telefonnummern).
  • Inhaltsdaten (z.B., Texteingaben, Fotografien, Videos).
  • Nutzungsdaten (z.B., besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten).
  • Meta-/Kommunikationsdaten (z.B., Geräte-Informationen, IP-Adressen).

Kategorien betroffener Personen

Besucher und Nutzer des Onlineangebotes (Nachfolgend wird die betroffene Personen zusammenfassend auch als „Nutzer“ bezeichnet).

Zweck der Verarbeitung

  • Zurverfügungstellung des Onlineangebotes, seiner Funktionen und Inhalte.
  • Beantwortung von Kontaktanfragen und Kommunikation mit Nutzern.
  • Sicherheitsmaßnahmen.
  • Reichweitenmessung/Marketing

Verwendete Begrifflichkeiten

„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung (z.B. Cookie) oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.

„Verarbeitung“ ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Der Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten.

„Pseudonymisierung“ die Verarbeitung personenbezogener Daten in einer Weise, dass die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.

„Profiling“ jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere um Aspekte bezüglich Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönliche Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.

Als „Verantwortlicher“ wird die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet, bezeichnet.

„Auftragsverarbeiter“ ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

Maßgebliche Rechtsgrundlagen

Nach Maßgabe des Art. 13 DSGVO teilen ich dir die Rechtsgrundlagen meiner Datenverarbeitungen mit. Sofern die Rechtsgrundlage in der Datenschutzerklärung nicht genannt wird, gilt Folgendes: Die Rechtsgrundlage für die Einholung von Einwilligungen ist Art. 6 Abs. 1 lit. a und Art. 7 DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung der Leistungen und Durchführung vertraglicher Maßnahmen sowie Beantwortung von Anfragen ist Art. 6 Abs. 1 lit. b DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung meiner rechtlichen Verpflichtungen ist Art. 6 Abs. 1 lit. c DSGVO, und die Rechtsgrundlage für die Verarbeitung zur Wahrung meiner berechtigten Interessen ist Art. 6 Abs. 1 lit. f DSGVO. Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.

Zusammenarbeit mit Auftragsverarbeitern und Dritten

Sofern ich im Rahmen meiner Verarbeitung Daten gegenüber anderen Personen und Unternehmen (Auftragsverarbeitern oder Dritten) offenbare, sie an diese übermittle oder ihnen sonst Zugriff auf die Daten gewähre, erfolgt dies nur auf Grundlage einer gesetzlichen Erlaubnis (z.B. wenn eine Übermittlung der Daten an Dritte, wie an Zahlungsdienstleister, gem. Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung erforderlich ist), du eingewilligt hast, eine rechtliche Verpflichtung dies vorsieht oder auf Grundlage meiner berechtigten Interessen (z.B. beim Einsatz von Beauftragten, Webhostern, etc.).

Sofern ich Dritte mit der Verarbeitung von Daten auf Grundlage eines sog. „Auftragsverarbeitungsvertrages“ beauftrage, geschieht dies auf Grundlage des Art. 28 DSGVO.

Übermittlungen in Drittländer

Sofern ich Daten in einem Drittland (d.h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)) verarbeite oder dies im Rahmen der Inanspruchnahme von Diensten Dritter oder Offenlegung, bzw. Übermittlung von Daten an Dritte geschieht, erfolgt dies nur, wenn es zur Erfüllung meiner (vor)vertraglichen Pflichten, auf Grundlage deiner Einwilligung, aufgrund einer rechtlichen Verpflichtung oder auf Grundlage meiner berechtigten Interessen geschieht. Vorbehaltlich gesetzlicher oder vertraglicher Erlaubnisse, verarbeite oder lasse ich die Daten in einem Drittland nur beim Vorliegen der besonderen Voraussetzungen der Art. 44 ff. DSGVO verarbeiten. D.h. die Verarbeitung erfolgt z.B. auf Grundlage besonderer Garantien, wie der offiziell anerkannten Feststellung eines der EU entsprechenden Datenschutzniveaus (z.B. für die USA durch das „Privacy Shield“) oder Beachtung offiziell anerkannter spezieller vertraglicher Verpflichtungen (so genannte „Standardvertragsklauseln“).

Hosting

Die von mir in Anspruch genommenen Hosting-Leistungen dienen der Zurverfügungstellung der folgenden Leistungen: Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz und Datenbankdienste, Sicherheitsleistungen sowie technische Wartungsleistungen, die ich zum Zwecke des Betriebs dieses Onlineangebotes einsetze.

Hierbei verarbeiten ich, bzw. mein Hostinganbieter Bestandsdaten, Kontaktdaten, Inhaltsdaten, Vertragsdaten, Nutzungsdaten, Meta- und Kommunikationsdaten von Interessenten und Besuchern meines Onlineangebotes auf Grundlage meiner berechtigten Interessen an einer effizienten und sicheren Zurverfügungstellung dieses Onlineangebotes gem. Art. 6 Abs. 1 lit. f DSGVO i.V.m. Art. 28 DSGVO (Abschluss Auftragsverarbeitungsvertrag).

Kontakt mit mir

Wenn du per Formular auf der Website oder per E-Mail Kontakt mit mit aufnimmst, werden deine angegebenen Daten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei mir gespeichert. Diese Daten geben ich nicht ohne deine Einwilligung weiter.  Bei einer Kontaktaufnahme per Formular wird deine IP Adresse von meinem Blog System nicht gespeichert oder an mich gesendet.

Social Media

Du kannst einzelne Beiträge meines Blogs über Social Media teilen. Dazu stellt meine Blog Software entsprechende Buttons zur Verfügung und verwendet dazu das Shariff-Plugin (siehe Artikel in der Computerzeitschrift c´t). Dadurch werden Daten an die jeweiligen Social Media Dienste noch nicht beim Besuch meines Blogs übertragen sondern erst wenn du einen der Buttons durch anklicken aktivierst.

Cookies

Mein Blog verwendet so genannte Cookies. Dabei handelt es sich um kleine Textdateien, die mit Hilfe des Browsers auf Ihrem Endgerät abgelegt werden. Sie richten keinen Schaden an. Ich nutze Cookies dazu, mein Angebot nutzerfreundlich zu gestalten. Einige Cookies bleiben auf deinem Endgerät gespeichert, bis du diese löscht. Sie ermöglichen es, deinen Browser beim nächsten Besuch wiederzuerkennen. Wenn du das nicht wünscht, so kannst du deinen Browser so einrichten, dass er dich über das Setzen von Cookies informiert und du dies nur im Einzelfall erlaubst. Meine Blog Software „Serendipity“ verwendet Cookies insbesondere bei Kommentaren. Dabei wird insbesondere (sofern du das angibst) Nachname, E-Mail, URL, Status von “Daten merken?” (falls du dies aktivierst) gespeichert. Ebenso verwendet meine Webanalyse Software - siehe nächster Abschnitt - Cookies.

Serendipity

Meine Blog Software Serendipity verwendet ein sogenanntes “Session cookie” für sowohl das Frontend als auch das Backend. Ein Besucher bekommt ein Cookie mit einer eindeutigen ID, welches auf dem Server verwendet wird, um temporäre Benutzerdaten für die Session zu speichern (z.B. Gültigkeit des Login, Benutzereinstellungen). Dieses Cookie ist notwendig, um sich ins Backend einzuloggen, aber optional im Frontend. Bestimmte Plugins können das Session-Cookie verwenden, um zusätzlich temporäre Daten zu speichern. Die folgenden Daten können von der Anwendung Serendipity auf dem Server gespeichert werden (vorübergehend, werden nach einer auf dem Server voreingestellten Zeit ungültig, üblicherweise binnen Stunden):

  • HTTP-Browser-Referrer, über den man auf das Blog kam
  • einzigartiger ID-Token des Autors
  • Benutzerdaten von angemeldeten Autoren, wie sie für schnelleren Zugriff in der Datenbank gespeichert werden:
    • Passwort
    • ID des Benutzers
    • eingestellte Sprache des Benutzers
    • Benutzername
    • E-Mail
    • Hashtyp des Logins
    • Berechtigungen zur Veröffentlichung von Einträgen
  • Inhalt des letzten Blogeintrags beim Speichern
  • Indikator, ob Smarty-Templates verwendet werden
  • möglicher Inhalt eines erzeugten CAPTCHA-Bildes
  • das eingestellte Frontend-Theme

Die folgenden Daten werden in Cookies gespeichert:

  • PHP Session-ID
  • Zustand der Auswahlschalter für Eintragseditor, Sortierung, Sortierungsrichtung und Filter sowie zuletzt verwendetes Verzeichnis der Mediendatenbank (nur, falls eingeloggt)
  • Login-Token des Autors (nur, falls eingeloggt)
  • Anzeigesprache
  • nach dem Kommentieren: Nachname, E-Mail, URL, Status von “Daten merken?” (falls aktiviert)

Die IP-Adressen von Benutzern werden wie folgt verwendet:

  • in der Datenbank gespeichert, falls Referrer-Tracking aktiviert ist (Statistiken)
  • gespeichert für Kommentare eines Benutzers und angezeigt in der E-Mail, die an Moderatoren gesendet wird
  • gespeichert in Logdateien (falls aktiviert) der Antispam-Plugins
  • übermittelt an den Akismet-Antispam-Filter (falls aktiviert)
  • temporärer Nur-lesen-Zugriff, um Referrer, Logins und IP-Flooding zu prüfen

Benutzereingaben von Benutzern (nicht Autoren):

  • Kommentare (alle Metadaten eines Kommentars, gespeichert in der Datenbank-Tabelle serendipity_comments)
  • Referrer-URL, über die man auf das Blog kam (falls Referrer-Tracking aktiviert ist, gespeichert in der Datenbank-Tabelle serendipity_referers)

Web Analyse - Reichweitenmessung mit Matomo

Ich verwende als Web Analyse Software Matomo, dass ich über meinen Hosting Provider hoste.

Im Rahmen der Reichweitenanalyse von Matomo werden auf Grundlage meiner berechtigten Interessen (d.h. Interesse an der Analyse, Optimierung und wirtschaftlichem Betrieb meines Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO) die folgenden Daten verarbeitet: der von dir verwendete Browsertyp und die Browserversion, das von dir verwendete Betriebssystem, dein Herkunftsland, Datum und Uhrzeit der Serveranfrage, die Anzahl der Besuche, deine Verweildauer auf der Website sowie die von dir betätigten externen Links. Die IP-Adresse der Nutzer wird anonymisiert, bevor sie gespeichert wird.

Matomo verwendet Cookies, die auf dem Computer der Nutzer gespeichert werden und die eine Analyse der Benutzung unseres Onlineangebotes durch die Nutzer ermöglichen. Dabei können aus den verarbeiteten Daten pseudonyme Nutzungsprofile der Nutzer erstellt werden. Die durch das Cookie erzeugten Informationen über Ihre Benutzung dieser Webseite werden nur auf auf dem Server meines Hosting Providers gespeichert und nicht an Dritte weitergegeben.

Tracking durch Matomo deaktivieren

Nutzer können der anonymisierten Datenerhebung durch das Programm Matomo jederzeit mit Wirkung für die Zukunft widersprechen, indem sie auf den untenstehenden Link klicken. In diesem Fall wird in ihrem Browser ein sog. Opt-Out-Cookie abgelegt, was zur Folge hat, dass Matomo keinerlei Sitzungsdaten mehr erhebt. Wenn Nutzer ihre Cookies löschen, so hat dies jedoch zur Folge, dass auch das Opt-Out-Cookie gelöscht wird und daher von den Nutzern erneut aktiviert werden muss.

Die Logs mit den Daten der Nutzer werden nach spätestens 6 Monaten gelöscht.

Kommentarfunktion

Du hast die Möglichkeit einzelne Artikel zu kommentieren oder mir über ein Formular eine Nachricht zukommen zu lassen. Hierfür benötige ich deine E-Mail-Adresse und deine Erklärung, dass du mit der Speicherung deiner Daten einverstanden sind. Bei Kommentaren kannst du aktivieren, dass du über eine Aktualisierung informiert werden möchtest. Dann sendet dir das System eine Bestätigungs-E-Mail mit einem Link zur Bestätigung der Anmeldung. Dies kannst du jederzeit mittels Link in der Bestätigungsmail oder jeder weiteren Benachrichtigungsmail stornieren.

Onlinepräsenzen in sozialen Medien

Ich unterhalte Onlinepräsenzen innerhalb sozialer Netzwerke und Plattformen, um mit den dort aktiven Interessenten und Nutzern kommunizieren und sie dort über meine Aktivitäten informieren zu können bzw. mit ihnen zu kommunizieren. Beim Aufruf der jeweiligen Netzwerke und Plattformen gelten die Geschäftsbedingungen und die Datenverarbeitungsrichtlinien deren jeweiligen Betreiber.

Soweit nicht anders im Rahmen meiner Datenschutzerklärung angegeben, verarbeite ich die Daten der Nutzer sofern diese mit mir innerhalb der sozialen Netzwerke und Plattformen kommunizieren, z.B. Beiträge auf meinen Onlinepräsenzen verfassen oder mir Nachrichten zusenden.

Einbindung von Diensten und Inhalten Dritter

Ich setzen innerhalb meines Onlineangebotes auf Grundlage meiner berechtigten Interessen (d.h. Interesse an der Analyse, Optimierung und wirtschaftlichem Betrieb meines Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO) Inhalts- oder Serviceangebote von Drittanbietern ein, um deren Inhalte und Services, wie z.B. Videos einzubinden (nachfolgend einheitlich bezeichnet als “Inhalte”).

Dies setzt immer voraus, dass die Drittanbieter dieser Inhalte, die IP-Adresse der Nutzer wahrnehmen, da sie ohne die IP-Adresse die Inhalte nicht an deren Browser senden könnten. Die IP-Adresse ist damit für die Darstellung dieser Inhalte erforderlich. Ich bemühen mich nur solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte verwenden. Drittanbieter können ferner so genannte Pixel-Tags (unsichtbare Grafiken, auch als “Web Beacons” bezeichnet) für statistische oder Marketingzwecke verwenden. Durch die “Pixel-Tags” können Informationen, wie der Besucherverkehr auf den Seiten dieser Website ausgewertet werden. Die pseudonymen Informationen können ferner in Cookies auf dem Gerät der Nutzer gespeichert werden und unter anderem technische Informationen zum Browser und Betriebssystem, verweisende Webseiten, Besuchszeit sowie weitere Angaben zur Nutzung unseres Onlineangebotes enthalten, als auch mit solchen Informationen aus anderen Quellen verbunden werden.

Vimeo

Ich binde die Videos der Plattform “Vimeo” des Anbieters Vimeo Inc., Attention: Legal Department, 555 West 18th Street New York, New York 10011, USA, ein, siehe Vimeo Datenschutzerklärung. Ich weise darauf hin, dass Vimeo Google Analytics einsetzen kann und verweisen hierzu auf die Datenschutzerklärung sowie Opt-Out-Möglichkeiten für Google-Analytics oder die Einstellungen von Google für die Datennutzung zu Marketingzwecken.

Youtube

Ich binde die Videos der Plattform “YouTube” - siehe deren  Datenschutzerklärung  - des Anbieters Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, ein.

OpenStreetMap

Ich binde die Landkarten des Dienstes “OpenStreetMap” ein, die auf Grundlage der Open Data Commons Open Database Lizenz (ODbL) durch die OpenStreetMap Foundation (OSMF) angeboten werden (Datenschutzerklärung). Nach meiner Kenntnis werden die Daten der Nutzer durch OpenStreetMap ausschließlich zu Zwecken der Darstellung der Kartenfunktionen und Zwischenspeicherung der gewählten Einstellungen verwendet. Zu diesen Daten können insbesondere IP-Adressen und Standortdaten der Nutzer gehören, die jedoch nicht ohne deren Einwilligung (im Regelfall im Rahmen der Einstellungen ihrer Mobilgeräte vollzogen), erhoben werden. Die Daten können in den USA verarbeitet werden. Weitere Informationen kannst du der Datenschutzerklärung von OpenStreetMap entnehmen.

Deine Rechte

Dir stehen grundsätzlich die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerruf und Widerspruch zu. Wenn du glaubst, dass die Verarbeitung deiner Daten gegen das Datenschutzrecht verstößt oder deine datenschutzrechtlichen Ansprüche sonst in einer Weise verletzt worden sind, ersuche ich dich, dich im kurzen Wege an mich zu wenden. Wir finden sicher einer Lösung. Ansonsten kannst du dich bei der Aufsichtsbehörde beschweren. In Österreich ist dies die Datenschutzbehörde

Anmerkung

Obiger Text wurde von mir angepasst. Einzelne Textpassagen stammen von

Geschrieben von Robert Lender | am
tweetbackcheck