Datenschutzerklärung
1. Übersicht und Verantwortlicher
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten bei der Nutzung der Website digitalheld.ai. Verantwortlicher für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Digitalheld
c/o Vu3D Software GmbH
Geschäftsführer: Andreas Zeitler
Friedenstraße 18
93049 Regensburg
E-Mail: [email protected]
2. Erhebung und Verarbeitung von Daten
2.1 Automatisch erfasste Daten
Bei jedem Zugriff auf den Blog werden automatisch folgende Informationen in Server-Logfiles erfasst:
- Browsertyp und -version
- Verwendetes Betriebssystem
- Referrer URL (die zuvor besuchte Seite)
- IP-Adresse
- Uhrzeit der Serveranfrage
Die Daten werden auf selbst kontrollierten Servern verarbeitet. Diese Datenerfassung ist für die technische Bereitstellung der Blog-Inhalte erforderlich und gewährleistet die Sicherheit der Systeme. Die Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
2.2 Blog-Software (Ghost)
Der Blog basiert auf der selbst gehosteten Open-Source-Software Ghost. Es werden keine Daten an externe Plattformen übermittelt.
Die Software verarbeitet ausschließlich:
- Technische Session-Daten für Blog-Funktionalität
- Anonymisierte Nutzungsstatistiken (siehe Abschnitt 2.6)
2.3 Cloudflare-Dienste
Zur Optimierung der Website-Performance, Sicherheit und Verfügbarkeit wird Cloudflare eingesetzt.
Verarbeitete Daten:
- IP-Adresse (für DDoS-Schutz und Caching)
- HTTP-Header-Informationen
- Cookies für Sicherheitsfunktionen
- Zugriffszeiten und -muster
Cloudflare-Services:
- Content Delivery Network (CDN) für schnellere Ladezeiten
- DNS-Dienste
- DDoS-Schutz und Web Application Firewall (WAF)
- SSL/TLS-Verschlüsselung
Anbieter: Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA
Datenschutzerklärung: https://www.cloudflare.com/privacypolicy/
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit, Performance und Verfügbarkeit)
EU-US Data Privacy Framework: Cloudflare ist zertifiziert unter dem EU-US Data Privacy Framework.
2.4 Kontaktformulare (Deftform)
Für Kontaktformulare wird der Dienst Deftform eingesetzt.
Verarbeitete Daten:
- Name und E-Mail-Adresse (von Ihnen angegeben)
- Nachrichteninhalt
- Zeitstempel der Übermittlung
- IP-Adresse (für Spam-Schutz)
Anbieter: ivy.mayhem GmbH, Hohe Bleichen 22, 20354 Hamburg, Deutschland
Datenschutzerklärung: https://deftform.com/privacy-policy
Die Daten werden ausschließlich zur Bearbeitung Ihrer Anfrage verwendet und nach Bearbeitung gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Kommunikation) bzw. Art. 6 Abs. 1 lit. b DSGVO bei Vertragsanbahnung.
2.5 Selbst gehostete Analyse-Software
Zur statistischen Auswertung der Nutzung wird eine selbst gehostete Analyse-Software eingesetzt. Diese verarbeitet folgende Daten:
- Gekürzte IP-Adresse (anonymisiert)
- Zugriffszeit und -datum
- Besuchte Seiten
- Technische Informationen (Browser, Betriebssystem)
Die Daten werden ausschließlich auf eigenen Servern verarbeitet und nicht an Dritte weitergegeben. Die IP-Adressen werden nur in gekürzter Form gespeichert, wodurch eine direkte Personenbeziehbarkeit ausgeschlossen wird.
Rechtsgrundlage für die Analyse ist Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse). Das berechtigte Interesse liegt in der Optimierung und wirtschaftlichen Betreibung des Blogs.
2.6 Cookies
Der Blog verwendet ausschließlich technisch notwendige Cookies für:
- Session-Verwaltung
- Sicherheitsfunktionen (Cloudflare)
- Grundlegende Blog-Funktionalität
Diese Cookies verfolgen Sie nicht über Websites hinweg und werden ausschließlich für technische Zwecke verwendet. Die Rechtsgrundlage für diese Cookies ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
3. Zweck und Rechtsgrundlage der Verarbeitung
Die Datenverarbeitung erfolgt zu folgenden Zwecken:
- Bereitstellung und Optimierung der Blog-Inhalte
- Gewährleistung der technischen Funktionalität und Sicherheit der Website
- Analyse und Verbesserung der Dienste durch selbst gehostete Analyse-Software
- Schutz vor Missbrauch und DDoS-Angriffen (Cloudflare)
- Bearbeitung von Kontaktanfragen (Deftform)
Die Rechtsgrundlage für die Verarbeitung ist primär Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) und, wo zutreffend, Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) oder Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für optionale Funktionen.
4. Empfänger der Daten
Daten werden an folgende technische Dienstleister übermittelt:
- Vercel Inc. (Hosting-Infrastruktur)
- Cloudflare, Inc. (CDN, DNS, Sicherheit)
- ivy.mayhem GmbH / Deftform (Formular-Verarbeitung)
Alle Dienstleister sind durch Verträge bzw. Datenschutzvereinbarungen gebunden, die sicherstellen, dass sie Daten nur nach Anweisung und in Übereinstimmung mit der DSGVO verarbeiten.
5. Speicherdauer
Die Daten werden nur so lange gespeichert, wie es erforderlich ist:
- Server-Logs werden nach 30 Tagen automatisch gelöscht
- Cloudflare-Logs werden nach 24 Stunden gelöscht
- Formular-Daten (Deftform) werden nach Bearbeitung oder spätestens nach 90 Tagen gelöscht
- Analytik-Daten werden anonymisiert und unbefristet zur statistischen Auswertung gespeichert
6. Ihre Rechte
Nach der DSGVO stehen Ihnen folgende Rechte zu:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch (Art. 21 DSGVO)
Zur Ausübung dieser Rechte wenden Sie sich bitte an den Verantwortlichen unter den in Abschnitt 1 angegebenen Kontaktdaten.
7. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, Beschwerde bei einer Aufsichtsbehörde einzureichen. Die zuständigen Behörden sind:
7.1 Landesebene (Bayern)
Die zuständige Landesbehörde ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 27
91522 Ansbach
Deutschland
Telefon: +49 (0) 981 53 1300
Fax: +49 (0) 981 53 98 1300
E-Mail: [email protected]
Website: www.lda.bayern.de
7.2 Bundesebene
Die Bundesbeauftragte für den Datenschutz ist:
Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)
Graurheindorfer Straße 153
53117 Bonn
Deutschland
Telefon: +49 (0) 228 997799 0
Fax: +49 (0) 228 997799 5550
E-Mail: [email protected]
Website: www.bfdi.bund.de
8. Änderungen dieser Datenschutzerklärung
Der Verantwortliche behält sich vor, diese Datenschutzerklärung zu ändern, um sie an geänderte Rechtslagen oder bei Änderungen des Dienstes anzupassen. Die jeweils aktuelle Version wird stets auf digitalheld.ai verfügbar sein.
9. Kontakt
Bei Fragen zum Datenschutz wenden Sie sich bitte an:
Digitalheld
c/o Vu3D Software GmbH
Geschäftsführer: Andreas Zeitler
E-Mail: [email protected]