Datenschutzerklärung
Präambel
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang im Rahmen der Bereitstellung dieser Website verarbeiten.
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Inhaltsübersicht
- Präambel
- Verantwortlicher
- Übersicht der Verarbeitungen
- Maßgebliche Rechtsgrundlagen
- Bereitstellung des Onlineangebots und Hosting
- Internationale Datentransfers
- Drittanbieter und eingebundene Inhalte
- Kontakt- und Anfrageverwaltung
- Datensicherheit
- Allgemeine Informationen zur Datenspeicherung und Löschung
- Rechte der betroffenen Personen
- Zuständige Aufsichtsbehörde
- Änderung und Aktualisierung
- Begriffsdefinitionen
Verantwortlicher
Paul Theile
Am Stenshof 49
44869 Bochum
Deutschland
E-Mail-Adresse: info at letleva dot de
Impressum: letleva.de/impressum
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
- Protokolldaten.
- Meta-, Kommunikations- und Verfahrensdaten.
- Kontaktdaten.
- Inhaltsdaten.
Kategorien betroffener Personen
- Nutzer (Besucherinnen und Besucher dieser Website).
- Kommunikationspartner.
Zwecke der Verarbeitung
- Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Sicherheitsmaßnahmen.
- Kommunikation.
- Organisations- und Verwaltungsverfahren.
Maßgebliche Rechtsgrundlagen
Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) - die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten notwendig, vorausgesetzt, dass die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten verlangen, nicht überwiegen.
Andere Rechtsgrundlagen kommen auf dieser Website nicht zum Tragen: Es gibt keine Verarbeitung, für die wir eine Einwilligung einholen, und keine, zu der uns eine gesetzliche Vorschrift verpflichtet.
Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Gesetz zum Schutz vor Missbrauch personenbezogener Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz - BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling. Ferner können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen.
Bereitstellung des Onlineangebots und Hosting
Hoster ist die GitHub, Inc., 88 Colin P. Kelly Jr. Street, San Francisco, CA 94107, USA, mit dem Dienst GitHub Pages. GitHub protokolliert nach eigenen Angaben die IP-Adresse der Besucher zu Sicherheitszwecken, unabhängig davon, ob diese bei GitHub angemeldet sind. Für die Verarbeitung durch GitHub gilt darüber hinaus dessen allgemeine Datenschutzerklärung (englischsprachig).
Bei jedem Abruf übermittelt Ihr Browser darüber hinaus die Angaben, die üblicherweise in einem Server-Logfile festgehalten werden: die IP-Adresse, die Adresse der zuvor besuchten Seite (Referer-Anfrageheader), Datum und Uhrzeit der Anfrage, die Zeitzonendifferenz zur Greenwich Mean Time, den Inhalt der Anforderung, den HTTP-Statuscode, die übertragene Datenmenge sowie Angaben zu Browser und Betriebssystem. Diese Verarbeitung ist erforderlich, um die Website anzuzeigen und ihre Stabilität und Sicherheit zu gewährleisten. Sie entspricht unserem berechtigten Interesse im Sinne des Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Wir selbst haben auf diese Protokolle keinen Zugriff. Sie werden uns nicht übermittelt und von uns nicht ausgewertet.
Für die Auslieferung setzt GitHub Content-Delivery-Netzwerke ein, also weltweit verteilte Server, die die Inhalte vorhalten, damit sie schnell und ausfallsicher abrufbar sind. Deren Betreiber sind Unterauftragsverarbeiter von GitHub. Die jeweils aktuelle Liste dieser Dienstleister veröffentlicht GitHub in seiner Übersicht der Unterauftragsverarbeiter.
- Verarbeitete Datenarten: Protokolldaten (IP-Adresse, Referer-Anfrageheader, Datum und Uhrzeit der Anfrage, Zeitzonendifferenz zur Greenwich Mean Time, Inhalt der Anforderung, HTTP-Statuscode, übertragene Datenmenge, Angaben zu Browser und Betriebssystem).
- Betroffene Personen: Nutzer (Besucherinnen und Besucher dieser Website).
- Zwecke der Verarbeitung: Bereitstellung des Onlineangebotes; Sicherheit und Stabilität des Betriebs, insbesondere Abwehr von Überlastungs- und Missbrauchsversuchen.
- Empfänger: GitHub, Inc. sowie deren Unterauftragsverarbeiter. Zum Drittlandbezug siehe Internationale Datentransfers.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Unser berechtigtes Interesse besteht darin, diese Website funktionsfähig und gegen Angriffe abgesichert bereitzustellen.
- Aufbewahrung und Löschung: Die Protokolle entstehen ausschließlich bei GitHub. Eine konkrete Speicherdauer gibt GitHub nicht an; wir können sie deshalb nicht beziffern und haben auf die Löschung keinen Einfluss.
Internationale Datentransfers
Diese Website wird über GitHub Pages ausgeliefert, einen Dienst eines Unternehmens mit Sitz in den USA. Der Abruf einer Seite bringt technische Verbindungsdaten damit zwangsläufig in ein Drittland außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums. Andere Übermittlungen in Drittländer finden nicht statt; unser E-Mail-Dienst wird in Deutschland betrieben.
GitHub, Inc. ist nach dem EU-U.S. Data Privacy Framework zertifiziert, das die Europäische Kommission mit Angemessenheitsbeschluss vom 10. Juli 2023 als sicheren Rechtsrahmen anerkannt hat. Die Übermittlung stützt sich damit auf Art. 45 Abs. 1 DSGVO. Ergänzend stützt GitHub Übermittlungen nach eigenen Angaben auf die Standardvertragsklauseln der Europäischen Kommission (Durchführungsbeschluss (EU) 2021/914), die als zusätzliche Absicherung auch dann tragen, wenn sich am Angemessenheitsbeschluss etwas ändern sollte.
Die Zertifizierung können Sie in der Liste des US-Handelsministeriums unter dataprivacyframework.gov einsehen (englischsprachig).
Drittanbieter und eingebundene Inhalte
Diese Website setzt keine Cookies und speichert auch sonst keine Informationen auf Ihrem Endgerät; sie liest keine dort gespeicherten Informationen aus. Eine Einwilligung nach § 25 TDDDG ist deshalb nicht erforderlich, und ein Aus demselben Grund wird kein Einwilligungsbanner angezeigt. Es werden keine Analyse-, Werbe- oder Tracking-Dienste eingebunden. Es gibt kein Nutzerkonto, keine Anmeldung, keine Kommentarfunktion und kein Kontaktformular. Schriftarten, Skripte, Bilder und sonstige Bestandteile der Seite werden nicht von fremden Servern nachgeladen, sondern vollständig von unserem Hoster ausgeliefert.
Berührungspunkte mit Dritten entstehen ausschließlich an drei Stellen:
- GitHub, Inc. als Betreiber von GitHub Pages, über das diese Website ausgeliefert wird. Siehe Bereitstellung des Onlineangebots und Hosting.
- Tutao GmbH (Tuta), Hannover als Anbieter unseres E-Mail-Dienstes. Eine Berührung entsteht nur, wenn Sie uns schreiben. Der Anbieter sitzt in Deutschland, betreibt seine Server in Deutschland und speichert die Postfachinhalte Ende-zu-Ende-verschlüsselt. Für die technische Erbringung des E-Mail-Dienstes ist er datenschutzrechtlich selbst verantwortlich; es gilt insoweit dessen Datenschutzerklärung. Siehe Kontakt- und Anfrageverwaltung.
- Die von Ihnen aufgerufene Zielseite, wenn Sie einem Link folgen, den wir gesetzt haben, etwa zu Google Play oder GitHub. Sobald Sie den Link aufrufen, gilt die Datenschutzerklärung des jeweiligen Anbieters; auf die dortige Verarbeitung Ihrer Daten haben wir keinen Einfluss.
Kontakt- und Anfrageverwaltung
Bei der Kontaktaufnahme mit uns (z. B. per E-Mail oder Post) werden die Angaben der anfragenden Personen verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich ist.
Der E-Mail-Dienst wird von der Tutao GmbH in Hannover betrieben; die Nachrichten liegen auf deren Servern in Deutschland und werden dort Ende-zu-Ende-verschlüsselt gespeichert. Für die technische Erbringung des Dienstes ist die Tutao GmbH datenschutzrechtlich selbst verantwortlich; maßgeblich ist insoweit deren Datenschutzerklärung.
- Verarbeitete Datenarten: Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern). Inhaltsdaten (z. B. textliche Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung und berechtigte Interessen: Kommunikation; Organisations- und Verwaltungsverfahren.
- Empfänger: Tutao GmbH als Anbieter des E-Mail-Dienstes.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Unser berechtigtes Interesse besteht darin, an uns gerichtete Anfragen beantworten zu können.
- Aufbewahrung und Löschung: Wir bewahren Ihre Nachricht so lange auf, wie es zur Bearbeitung Ihres Anliegens und für etwaige Rückfragen erforderlich ist, und löschen sie anschließend, soweit keine Aufbewahrungspflichten entgegenstehen.
Datensicherheit
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Hierzu gehören insbesondere:
- Verschlüsselte Übertragung: Diese Website ist ausschließlich über HTTPS erreichbar. Die
Verbindung zwischen Ihrem Browser und dem Server ist damit per TLS verschlüsselt und gegen Mitlesen durch Dritte
geschützt. Sie erkennen dies an dem
https://am Anfang der Adresszeile. - Keine serverseitige Verarbeitung: Ausgeliefert werden ausschließlich fertige Dateien. Es gibt keine Datenbank, kein Formular und keine Programmlogik auf dem Server. Damit gibt es auch keinen Speicher, aus dem Besucherdaten abfließen könnten.
- Datenvermeidung als Voreinstellung: Keine Cookies, keine von fremden Servern nachgeladenen Inhalte, keine Analyse.
- Zugriffsbeschränkung: Der Zugang zu dem Quellcode-Repository, aus dem diese Website erzeugt und veröffentlicht wird, ist gegen unbefugte Nutzung abgesichert.
Kein Sicherheitskonzept kann jede denkbare Verletzung der Datensicherheit ausschließen.
Allgemeine Informationen zur Datenspeicherung und Löschung
Wir löschen personenbezogene Daten, die wir verarbeiten, gemäß den gesetzlichen Bestimmungen, sobald die zugrundeliegenden Einwilligungen widerrufen werden oder keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen. Dies betrifft Fälle, in denen der ursprüngliche Verarbeitungszweck entfällt oder die Daten nicht mehr benötigt werden. Ausnahmen von dieser Regelung bestehen, wenn gesetzliche Pflichten oder besondere Interessen eine längere Aufbewahrung oder Archivierung der Daten erfordern.
Unsere Datenschutzhinweise enthalten zusätzliche Informationen zur Aufbewahrung und Löschung von Daten, die speziell für bestimmte Verarbeitungsprozesse gelten.
Bei mehreren Angaben zur Aufbewahrungsdauer oder Löschungsfristen eines Datums, ist stets die längste Frist maßgeblich. Daten, die nicht mehr für den ursprünglich vorgesehenen Zweck, sondern aufgrund gesetzlicher Vorgaben oder anderer Gründe aufbewahrt werden, verarbeiten wir ausschließlich zu den Gründen, die ihre Aufbewahrung rechtfertigen.
Auf die Protokolldaten, die bei unserem Hoster anfallen, haben wir keinen Zugriff; über deren Speicherdauer entscheidet allein GitHub (siehe Bereitstellung des Onlineangebots und Hosting).
Rechte der betroffenen Personen
Rechte der betroffenen Personen aus der DSGVO: Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:
- Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
- Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
- Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend den gesetzlichen Vorgaben.
- Recht auf Berichtigung: Sie haben entsprechend den gesetzlichen Vorgaben das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
- Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe der gesetzlichen Vorgaben eine Einschränkung der Verarbeitung der Daten zu verlangen.
- Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie betreffende Daten, die Sie uns bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu fordern.
- Beschwerde bei Aufsichtsbehörde: Sie haben unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die Vorgaben der DSGVO verstößt.
Zur Ausübung dieser Rechte genügt eine formlose Nachricht an
info at letleva dot de.
Für die Protokolldaten, die bei unserem Hoster anfallen, können wir Ihre Rechte nicht erfüllen, weil wir auf diese Daten keinen Zugriff haben. Wenden Sie sich insoweit bitte direkt an GitHub (siehe Bereitstellung des Onlineangebots und Hosting).
Zuständige Aufsichtsbehörde
Welche Aufsichtsbehörde für uns zuständig ist, richtet sich nach dem Sitz des Verantwortlichen. Für uns ist dies:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Postfach 20 04 44
40102 Düsseldorf
Telefon: 0211 38424-0
E-Mail: poststelle@ldi.nrw.de
www.ldi.nrw.de
Änderung und Aktualisierung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z. B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.
Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen und Organisationen angeben, bitten wir zu beachten, dass die Adressen sich über die Zeit ändern können und bitten die Angaben vor Kontaktaufnahme zu prüfen.
Begriffsdefinitionen
In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser Datenschutzerklärung verwendeten Begrifflichkeiten. Soweit die Begrifflichkeiten gesetzlich definiert sind, gelten deren gesetzliche Definitionen. Die nachfolgenden Erläuterungen sollen dagegen vor allem dem Verständnis dienen.
- Inhaltsdaten: Inhaltsdaten umfassen Informationen, die im Zuge der Erstellung, Bearbeitung und Veröffentlichung von Inhalten aller Art generiert werden. Diese Kategorie von Daten kann Texte, Bilder, Videos, Audiodateien und andere multimediale Inhalte einschließen, die auf verschiedenen Plattformen und Medien veröffentlicht werden. Inhaltsdaten sind nicht nur auf den eigentlichen Inhalt beschränkt, sondern beinhalten auch Metadaten, die Informationen über den Inhalt selbst liefern, wie Tags, Beschreibungen, Autoreninformationen und Veröffentlichungsdaten
- Kontaktdaten: Kontaktdaten sind essentielle Informationen, die die Kommunikation mit Personen oder Organisationen ermöglichen. Sie umfassen u.a. Telefonnummern, postalische Adressen und E-Mail-Adressen, sowie Kommunikationsmittel wie soziale Medien-Handles und Instant-Messaging-Identifikatoren.
- Meta-, Kommunikations- und Verfahrensdaten: Meta-, Kommunikations- und Verfahrensdaten sind Kategorien, die Informationen über die Art und Weise enthalten, wie Daten verarbeitet, übermittelt und verwaltet werden. Meta-Daten, auch bekannt als Daten über Daten, umfassen Informationen, die den Kontext, die Herkunft und die Struktur anderer Daten beschreiben. Sie können Angaben zur Dateigröße, dem Erstellungsdatum, dem Autor eines Dokuments und den Änderungshistorien beinhalten. Kommunikationsdaten erfassen den Austausch von Informationen zwischen Nutzern über verschiedene Kanäle, wie E-Mail-Verkehr, Anrufprotokolle, Nachrichten in sozialen Netzwerken und Chat-Verläufe, inklusive der beteiligten Personen, Zeitstempel und Übertragungswege. Verfahrensdaten beschreiben die Prozesse und Abläufe innerhalb von Systemen oder Organisationen, einschließlich Workflow-Dokumentationen, Protokolle von Transaktionen und Aktivitäten, sowie Audit-Logs, die zur Nachverfolgung und Überprüfung von Vorgängen verwendet werden.
- Personenbezogene Daten: "Personenbezogene Daten" sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden "betroffene Person") beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung (z. B. Cookie) oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.
- Protokolldaten: Protokolldaten sind Informationen über Ereignisse oder Aktivitäten, die in einem System oder Netzwerk protokolliert wurden. Diese Daten enthalten typischerweise Informationen wie Zeitstempel, IP-Adressen, Benutzeraktionen, Fehlermeldungen und andere Details über die Nutzung oder den Betrieb eines Systems. Protokolldaten werden oft zur Analyse von Systemproblemen, zur Sicherheitsüberwachung oder zur Erstellung von Leistungsberichten verwendet.
- Verantwortlicher: Als "Verantwortlicher" wird die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet, bezeichnet.
- Verarbeitung: "Verarbeitung" ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Der Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten, sei es das Erheben, das Auswerten, das Speichern, das Übermitteln oder das Löschen.
Vom Websiteinhaber angepasst
Erstellt mit kostenlosem Datenschutz-Generator.de von Dr. Thomas Schwenke