1. Infrastruktur und Hosting
Hybrides Gateway-Routing mit VPN-Absicherung
Zur Sicherstellung von Verfügbarkeit, Stabilität und Sicherheit betreiben wir eine mehrstufige, datenschutzfreundliche Infrastruktur:
-
Technischer Einstiegspunkt (Gateway)
Die öffentliche Erreichbarkeit dieser Website erfolgt über einen Server der Hetzner Online GmbH Industriestr. 25, 91710 Gunzenhausen (Deutschland). Dieser Server stellt ausschließlich eine statische IP-Adresse und das Routing zur Verfügung.
-
Verschlüsselter Transport (VPN)
Die Verbindung zwischen dem Gateway-Server und unserer internen Infrastruktur erfolgt ausschließlich über eine Ende-zu-Ende-verschlüsselte VPN-Verbindung. Ein direkter Zugriff aus dem Internet auf interne Systeme ist technisch ausgeschlossen.
-
Auftragsverarbeitung
Mit der Hetzner Online GmbH besteht ein rechtskonformer Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO.. Dabei werden ausschließlich technisch unvermeidbare, flüchtige Verbindungsdaten verarbeitet.
-
Rechtsgrundlage
gemäß Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an einer sicheren, stabilen und technisch kontrollierten Bereitstellung des Onlineangebots)
2. Server-Konfiguration und konsequente Log-Vermeidung
OpenResty / Nginx
Wir verfolgen strikt das Prinzip der Datenminimierung gemäß Art. 5 Abs. 1 lit. c DSGVO
Unser Webserver ist bewusst so konfiguriert, dass personenbezogene Daten gar nicht erst entstehen:
Keine Access-Logs:
Die Protokollierung von Zugriffen ist vollständig deaktiviert (access_log off;). Es werden keine IP-Adressen, User-Agent-Strings, Referrer oder aufgerufene URLs gespeichert.
Stark reduzierte Error-Logs:
Fehlerprotokolle werden ausschließlich auf der Stufe crit (kritisch) geführt. Diese Logs dienen ausschließlich der Betriebssicherheit und enthalten keine personenbezogenen Daten.
3. Transportverschlüsselung
SSL/TLS, HTTP/3 (QUIC) und HSTS
Die Übertragung deiner Daten erfolgt ausschließlich verschlüsselt:
-
HTTPS / SSL-TLS Die Website ist nur über verschlüsselte Verbindungen erreichbar.
-
HTTP/3 (QUIC) Moderne Protokollarchitektur mit integrierter Verschlüsselung und verbesserter Sicherheit.
-
HSTS (HTTP Strict Transport Security) Dein Browser wird angewiesen, ausschließlich verschlüsselte Verbindungen zu dieser Domain zuzulassen.
4. Web-Statistik
Umami – datenschutzgehärtete Eigeninstallation
Zur rein statistischen Auswertung der Nutzung setzen wir das Open-Source-Tool Umami ein – in einer maximal datenschutzfreundlichen Konfiguration:
-
Eigenhosting:
Die Umami-Instanz läuft vollständig in unserer eigenen Infrastruktur. Es findet keine Übertragung von Daten an Dritte statt.
-
Keine IP-Erfassung
(
DISABLE_IP_TRACKING=1)
IP-Adressen werden weder gespeichert noch verarbeitet.
-
Keine Cookies
(
DISABLE_TRACKING_COOKIE=1)
Es werden keinerlei Tracking- oder Identifikations-Cookies gesetzt. Wiederkehrende Seitenaufrufe werden ausschließlich über einen anonymen, rotierenden Hash erfasst, der keinen Personenbezug zulässt.
-
Do-Not-Track wird respektiert
(
RESPECT_DNT=1)
Wenn dein Browser „Do Not Track“ aktiviert hat, wird dein Besuch vollständig ignoriert.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an einer anonymen, statistischen Analyse zur technischen Optimierung)
5. Keine Drittressourcen
Zero-External-Requests-Policy
Diese Webseite lädt keinerlei Inhalte von externen Servern nach:
-
Lokale Schriftarten:
Alle Fonts (z. B. Webfonts oder Icons) werden lokal vom eigenen Server ausgeliefert.
-
Keine CDNs, keine APIs:
Es werden keine Content Delivery Networks, Google-Dienste oder vergleichbare Drittanbieter eingesetzt.
Dadurch wird verhindert, dass deine IP-Adresse oder Browserdaten an externe Stellen übertragen werden.
6. Kontaktaufnahme per E-Mail
Wenn du uns per E-Mail kontaktierst, verarbeiten wir die von dir übermittelten Daten (z. B. E-Mail-Adresse, Name, Nachricht) ausschließlich zur Bearbeitung deiner Anfrage.
-
Keine Weitergabe an Dritte
-
Keine Nutzung zu Werbezwecken
-
Löschung nach Zweckfortfall, sofern keine gesetzlichen Aufbewahrungspflichten bestehen
Es findet keine automatisierte Entscheidungsfindung oder Profilbildung statt
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Kommunikation) oder
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen)
7. Deine Rechte als betroffene Person
Dir stehen gemäß Art. 15–21 DSGVO folgende Rechte zu:
-
Auskunft
über gespeicherte Daten
-
Berichtigung oder Löschung
unrichtiger oder unzulässiger Daten
-
Einschränkung
der Verarbeitung
-
Widerspruch
gegen die Verarbeitung
Wichtiger Hinweis
Da wir weder IP-Adressen speichern noch Tracking einsetzen, liegen in der Regel keine personenbezogenen Daten über dich vor. Auskunft ist daher meist nur über Daten möglich, die du uns aktiv übermittelt hast (z. B. per E-Mail).
8. Beschwerderecht bei der Aufsichtsbehörde
Wenn du der Ansicht bist, dass die Verarbeitung deiner Daten gegen Datenschutzrecht verstößt, hast du gemäß Art. 77 DSGVO das Recht, dich bei einer zuständigen Datenschutz-Aufsichtsbehörde zu beschweren.
Stand der Datenschutzerklärung: 30. Januar 2026