1. Verantwortlicher
2. Allgemeines zur Datenverarbeitung
Diese Website ist bewusst datensparsam aufgebaut. Auf den öffentlich zugänglichen Seiten werden keine Analyse- oder Marketingdienste, keine Social-Media-Plugins, keine externen Schriftarten und keine eingebetteten Karten oder Videos geladen. Es findet keine automatisierte Entscheidungsfindung und kein Profiling statt.
3. Hosting und Server-Logfiles
Die Website wird bei ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland, gehostet. Beim Aufruf der Website verarbeitet der Webserver technisch erforderliche Verbindungsdaten. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, angeforderte Datei bzw. URL, Zugriffsstatus, übertragene Datenmenge, Referrer, Browser, Betriebssystem und Spracheinstellungen gehören.
Die Verarbeitung ist erforderlich, um die Website auszuliefern, ihre Stabilität sicherzustellen und Angriffe bzw. Missbrauch erkennen zu können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt im sicheren und funktionsfähigen Betrieb der Website.
Nach den Datenschutzinformationen des Hostinganbieters werden Webserver-Logfiles spätestens nach sieben Tagen gelöscht; bei konkreten Sicherheitsvorfällen kann eine längere Speicherung im Einzelfall erforderlich sein. ALL-INKL.COM verarbeitet Hostingdaten im Rahmen einer Auftragsverarbeitung.
4. Kontaktformular
Wenn du das Kontaktformular nutzt, werden die von dir eingegebenen Daten verarbeitet. Vorgesehen sind Name, E-Mail-Adresse und Nachricht als erforderliche Felder sowie Wohnort und Betreff als freiwillige Angaben. Zusätzlich verarbeitet der Server technisch notwendige Informationen zur Missbrauchsabwehr, etwa einen Zeitstempel und kurzfristig die IP-Adresse für eine lokale Rate-Limit-Prüfung.
Die Daten werden ausschließlich verwendet, um deine Anfrage zu prüfen und zu beantworten. Richtet sich die Anfrage auf einen Vertrag oder vorvertragliche Maßnahmen, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Bei sonstigen Kontaktanfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; mein berechtigtes Interesse liegt in der Bearbeitung eingehender Kommunikation.
Das Formular speichert den Nachrichtentext nicht dauerhaft in einer eigenen Website-Datenbank. Die Nachricht wird an das Postfach kontakt@christoph-hader.de übermittelt. Korrespondenz wird gelöscht, sobald sie für den jeweiligen Zweck nicht mehr erforderlich ist und keine gesetzlichen Aufbewahrungs- oder Nachweispflichten entgegenstehen.
Die Angabe von E-Mail-Adresse und Nachricht ist erforderlich, wenn du eine Antwort über das Formular erhalten möchtest. Weitere Angaben sind freiwillig. Bitte übermittle keine Gesundheitsdaten, politischen oder religiösen Angaben oder andere besondere Kategorien personenbezogener Daten, sofern dies für deine Anfrage nicht zwingend notwendig ist.
5. Schutz vor Formularmissbrauch
Das Kontaktformular verwendet ein sogenanntes Honeypot-Feld, Plausibilitätsprüfungen sowie ein lokales Rate-Limit. Hierfür wird die IP-Adresse ausschließlich serverseitig in gehashter Form und nur kurzfristig gespeichert, um eine übermäßige Anzahl automatisierter Anfragen zu erkennen. Für die Prüfung gilt ein Zeitfenster von 30 Minuten; abgelaufene Einträge werden bei nachfolgenden Formularaufrufen bereinigt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt im Schutz der Website und des E-Mail-Postfachs vor Spam und Missbrauch.
6. Cookies und Speicherzugriffe im Browser
Die öffentlich zugänglichen Seiten setzen in der ausgelieferten Standardkonfiguration keine Cookies, keine Tracking-Pixel und keine Einträge in Local Storage oder vergleichbare nicht erforderliche Browser-Speicher. Daher wird für den öffentlichen Bereich kein Einwilligungsbanner eingesetzt.
Der nicht öffentliche Administrationsbereich setzt nach erfolgreicher Anmeldung ein technisch notwendiges PHP-Session-Cookie. Dieses dient ausschließlich der Authentifizierung des Websitebetreibers, ist nicht für öffentliche Besucher bestimmt und wird mit Sicherheitsattributen wie HttpOnly, Secure und SameSite=Strict versehen.
7. Bibliothek und Administrationsfunktionen für Metadaten
Die öffentliche Bibliothek lädt ihre Buchdaten und lokal gespeicherten Cover ausschließlich aus Dateien auf dieser Domain. Beim normalen Besuch der Bibliothek werden keine Buchcover oder Metadaten direkt von Google Books, Open Library oder anderen Buchdatenbanken nachgeladen.
Im geschützten Administrationsbereich kann der Websitebetreiber optional ISBN-Metadaten bei Google Books und Open Library abfragen. Die Abfrage erfolgt zunächst serverseitig; falls dies technisch nicht möglich ist, kann der Browser des eingeloggten Websitebetreibers die Abfrage direkt ausführen. Dabei werden technisch bedingt insbesondere die IP-Adresse des Administrators sowie die abgefragte ISBN an den jeweiligen Dienst übermittelt. Automatisch gefundene Cover werden nach Möglichkeit lokal auf dieser Website gespeichert. Alternativ können eigene Coverbilder direkt hochgeladen werden.
Für die automatische Logo-Suche bei Empfehlungen kann der Administrationsbereich die vom Websitebetreiber eingetragene Anbieter-Webseite sowie ersatzweise einen Favicon-Dienst von Google abrufen. Gefundene Logos werden lokal gespeichert; öffentliche Besucher laden diese Logos anschließend ausschließlich von dieser Domain.
8. Newsletter
Wenn die Newsletter-Anmeldung auf dieser Website aktiviert ist und du dich freiwillig dafür registrierst, wird deine E-Mail-Adresse zur Durchführung des Anmeldeverfahrens an den eingesetzten Newsletter-Dienst Brevo (Sendinblue GmbH bzw. verbundene Brevo-Unternehmen) übermittelt. Die Anmeldung erfolgt im Double-Opt-in-Verfahren: Nach dem Absenden des Formulars erhältst du zunächst eine Bestätigungs-E-Mail. Erst nach Betätigung des Bestätigungslinks wird die Anmeldung abgeschlossen.
Rechtsgrundlage für den Versand des Newsletters ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 7 UWG. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden, insbesondere über den Abmeldelink in jeder Newsletter-E-Mail. Der Versanddienstleister verarbeitet die Daten als Auftragsverarbeiter. Nach Angaben von Brevo befinden sich die Hosting-Server für die Datenbanken innerhalb der Europäischen Union; Brevo stellt außerdem eine Vereinbarung zur Auftragsverarbeitung bereit.
Die öffentliche Website bindet für das Newsletterformular keine externen Brevo-Skripte, Tracking-Pixel oder iframes ein. Erst beim aktiven Absenden des Formulars werden die eingegebenen Daten serverseitig an die Brevo-API übertragen. Das Website-CMS aktiviert kein personenbezogenes Öffnungs- oder Klicktracking. Welche technischen Protokoll- und Zustelldaten der Versanddienstleister für den Betrieb verarbeitet, richtet sich ergänzend nach dessen Vertrags- und Datenschutzinformationen.
Die Newsletter-Anmeldung ist freiwillig. Ohne Angabe einer E-Mail-Adresse kann kein Newsletter versendet werden. Empfängerdaten werden nicht zusätzlich in einer eigenen öffentlichen Website-Datenbank gespeichert; maßgebliche Empfängerverwaltung und Abmeldungen erfolgen beim Newsletter-Dienst.
9. Externe Links und Affiliate-Links
Auf der Website können externe Links zu Anbietern wie Buchshops, Softwarediensten oder anderen Plattformen erscheinen. Einige dieser Links können als Werbe- oder Empfehlungslinks gekennzeichnet sein. Solange du einen solchen Link nicht anklickst, wird durch diese Website keine Verbindung zu dem externen Anbieter aufgebaut. Nach dem Klick gelten die Datenschutzbestimmungen des jeweiligen Zielanbieters.
10. Empfänger und Drittlandübermittlungen
Empfänger personenbezogener Daten ist insbesondere der Hostinganbieter im Rahmen der Auftragsverarbeitung. Weitere Empfänger erhalten Daten nur, wenn dies zur Bearbeitung einer Anfrage erforderlich ist, eine gesetzliche Pflicht besteht oder du dies ausdrücklich veranlasst hast. Im normalen Seitenaufruf findet durch diese Website keine routinemäßige Übermittlung von Besucherdaten an Analyse- oder Marketingdienste statt. Wenn der Newsletter aktiviert und eine Anmeldung abgesendet wird, erfolgt die dafür erforderliche Übermittlung an Brevo. Für vom Dienstleister eingesetzte Unterauftragsverarbeiter gelten die jeweiligen vertraglichen Datenschutzgarantien; die aktuelle Liste und die Vereinbarung zur Auftragsverarbeitung sollten im Brevo-Konto regelmäßig geprüft werden.
11. Verschlüsselung und Sicherheit
Die Website soll ausschließlich verschlüsselt über HTTPS bereitgestellt werden. Zusätzlich enthält das Uploadpaket technische Sicherheitsheader und Schutzregeln für nicht öffentliche Verzeichnisse. Eine vollständige Sicherheit der Datenübertragung im Internet kann dennoch nicht garantiert werden.
12. Deine Rechte
Nach der DSGVO stehen dir – soweit die jeweiligen Voraussetzungen erfüllt sind – insbesondere folgende Rechte zu:
- Auskunft nach Art. 15 DSGVO,
- Berichtigung nach Art. 16 DSGVO,
- Löschung nach Art. 17 DSGVO,
- Einschränkung der Verarbeitung nach Art. 18 DSGVO,
- Datenübertragbarkeit nach Art. 20 DSGVO,
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO nach Art. 21 DSGVO.
Soweit eine Verarbeitung auf einer Einwilligung beruht, kann eine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen werden.
13. Beschwerderecht
Du hast nach Art. 77 DSGVO das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für einen in Sachsen ansässigen Verantwortlichen ist insbesondere die Sächsische Datenschutz- und Transparenzbeauftragte zuständig:
Maternistraße 17
01067 Dresden
Postanschrift: Postfach 11 01 32, 01330 Dresden
E-Mail: post@sdtb.sachsen.de
14. Änderung dieser Datenschutzerklärung
Wenn sich die Website technisch oder funktional ändert – beispielsweise durch Analytics, eingebettete Medien, Newsletter, Terminbuchung oder neue externe Dienste – muss diese Datenschutzerklärung vor dem Einsatz entsprechend angepasst werden. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.