Datenschutzerklärung
1. Verantwortliche Stelle & Überblick
Verantwortlicher im Sinne der DSGVO: Ingmar Konnow Rudolf-Leonard-Str. 4 01097 Dresden Deutschland
Telefon: +49 (0)173 9087237 E-Mail: admin@ingmar.konnow.de
Letzte Aktualisierung: 23. August 2025
2. Erhobene Datenkategorien
Diese Website verarbeitet personenbezogene Daten nur in dem Umfang, der zur Bereitstellung der Website, zur Sicherheit des Betriebs und zur Kommunikation auf Anfrage erforderlich ist. Derzeit verarbeiten wir:
- Server- und Logdaten (IP-Adresse, Zeitstempel, Referrer, User-Agent) zur Sicherstellung des technischen Betriebs
- Kommunikationsdaten, die Sie uns aktiv mitteilen (z. B. E-Mail-Adresse, Name, Inhalte Ihrer Nachricht), wenn Sie Kontakt aufnehmen
- Vertrags- und Projektdaten im Rahmen individueller Aufträge außerhalb dieser Website
Wir betreiben auf dieser Website keine Nutzerregistrierung, keine Kommentarfunktion und setzen keine Marketing-Tracking-Tools ein. Detaillierte Informationen zu einzelnen Verarbeitungen finden Sie in den entsprechenden Abschnitten dieser Erklärung.
Besondere Kategorien von Daten: Diese Website erhebt nicht absichtlich besondere Kategorien personenbezogener Daten (wie Gesundheitsinformationen, rassische oder ethnische Herkunft, politische Meinungen, religiöse oder philosophische Überzeugungen).
Datenschutz von Kindern: Unsere Website richtet sich nicht an Personen unter 16 Jahren. Über diese Website erheben wir keine Daten von Kindern. Im Rahmen unserer Lehrtätigkeit (Privatschule, ab Klassenstufe 9) erfolgt eine etwaige Verarbeitung personenbezogener Daten von Schüler:innen ausschließlich unter Verantwortung der jeweiligen Schule; über diese Website werden keine Schüler:innendaten verarbeitet.
3. Art und Ort der Datenverarbeitung
Verarbeitungsmethoden
Der Verantwortliche trifft angemessene Sicherheitsmaßnahmen, um unbefugten Zugriff, Offenlegung, Veränderung oder unbefugte Zerstörung der Daten zu verhindern. Die Datenverarbeitung wird mittels Computern und/oder IT-basierten Systemen nach organisatorischen Verfahren und Verfahrensweisen durchgeführt, die gezielt auf die angegebenen Zwecke abstellen.
Neben dem Verantwortlichen haben in einigen Fällen auch bestimmte Personengruppen, die mit dem Betrieb dieser Website befasst sind (Verwaltung, Recht, Systemadministratoren) oder externe Parteien (wie externe technische Dienstleister, Hosting-Anbieter) Zugriff auf die Daten.
Ort der Verarbeitung
Die Daten werden in den Betriebsstätten des Verantwortlichen und an allen anderen Orten, an denen sich die an der Verarbeitung beteiligten Parteien befinden, verarbeitet.
Serverstandort: Deutschland (Ghost CMS Instanz bei Hetzner Online GmbH)
Je nach Standort des Nutzers können Datenübertragungen die Übermittlung der Daten des Nutzers in ein anderes Land als das eigene beinhalten. Um mehr über den Ort der Verarbeitung solcher übertragenen Daten zu erfahren, können Nutzer den Abschnitt mit Einzelheiten zur Verarbeitung personenbezogener Daten konsultieren.
4. Hosting-Anbieter
Hetzner Online GmbH
Industriestr. 25 91710 Gunzenhausen Deutschland
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen)
Wir nutzen Hetzner für:
- Server-Infrastruktur
- Netzwerksicherheit
- Datenspeicherung Darüber hinaus betreiben wir bei Hetzner eigenverwaltete Dienste wie RustDesk (Rendezvous-/Relay-Server für Fernwartung) und Nextcloud.
Verarbeitete Daten umfassen:
- IP-Adressen
- Zugriffszeitstempel
- Anfragetechnische Metadaten
Auftragsverarbeitungsvertrag: Ein Auftragsverarbeitungsvertrag (AVV) liegt vor. Serverstandort: Deutschland (Ghost CMS Instanz) Technische und organisatorische Maßnahmen: Hetzner implementiert angemessene technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten, einschließlich regelmäßiger Sicherheitsaudits, Zugriffskontrollen.
Datenschutzerklärung von Hetzner
5. Datenverarbeitungstätigkeiten
Server-Logs & Sicherheit
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren Bereitstellung der Website)
Verarbeitete Daten:
- IP-Adresse
- User-Agent (Browser/Version, Betriebssystem)
- Referrer-URL
- Datum/Uhrzeit der Anfrage
- Angeforderte Ressource und Statuscode
Zweck: Bereitstellung der Website sowie Wahrung von Stabilität und Sicherheit (Missbrauchserkennung, Fehlersuche) Speicherdauer: 30 Tage Hinweis: Es findet derzeit keine Reichweitenmessung und kein Marketing-Tracking statt.
Nutzerkonten (derzeit nicht aktiv)
Auf dieser Website werden keine Nutzerkonten betrieben; eine Registrierung ist nicht vorgesehen.
Kommentare (derzeit nicht aktiv)
Eine Kommentarfunktion ist auf dieser Website nicht aktiviert.
IT-Administration & Fernwartung (RustDesk, selbstgehostet)
Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO (Vertrag/vertragsähnliches Vertrauensverhältnis für Supportleistungen)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse des Auftraggebers an Störungsbehebung), sofern wir als eigenständiger Verantwortlicher handeln
- Bei Tätigkeit als Auftragsverarbeiter: Art. 28 DSGVO i.V.m. Auftragsverarbeitungsvertrag (AVV) mit dem Auftraggeber
Beschreibung: Fernwartung und IT-Administration via RustDesk. Die hierfür betriebenen Rendezvous-/Relay-Server werden ausschließlich auf Servern der Hetzner Online GmbH in Deutschland betrieben.
Verarbeitete Daten:
- Verbindungs- und Sitzungsmetadaten (z. B. Zeitstempel, pseudonyme Sitzungs-IDs, Quell-/Ziel-IP, technische Ereignisprotokolle)
- Inhalte, die während der Sitzung sichtbar sind (Bildschirmansicht, ggf. Cursor-/Eingaben), ausschließlich flüchtig zur Erfüllung des jeweiligen Supportzwecks
- Keine Erstellung von Screenshots, Bildschirmaufnahmen oder Protokollen der Bildschirminhalte durch uns
Sicherheit: Transportverschlüsselung (TLS), gehärtete Server (u. a. Firewall/Portregeln, Fail2Ban, Reverse Proxy), Zugänge mit Zwei-Faktor-Authentifizierung; eingesetzte Geräte sind biometrisch/mit PIN gesichert. Weitere Details siehe Abschnitt „Technische Sicherheitsmaßnahmen“.
Speicherdauer:
- Sitzungsinhalte: keine Speicherung
- Verbindungsmetadaten: grundsätzlich wie Server-Logs, i. d. R. 30 Tage (Sicherheits-/Fehleranalyse, Nachweis der Leistungserbringung)
Rolle & AVV: In der Regel agieren wir als Auftragsverarbeiter. Ein Auftragsverarbeitungsvertrag wird auf Wunsch bereitgestellt und vor Leistungsbeginn geschlossen.
Kollaboration & Datensynchronisation (Nextcloud, selbstgehostet)
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Projektabwicklung); Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer Zusammenarbeit), soweit einschlägig; bei Verarbeitung im Auftrag: Art. 28 DSGVO (AVV)
Zweck: Austausch von Projektdaten, Synchronisation von Terminen, Dateien, E-Mails und Kontakten im Rahmen der Zusammenarbeit.
Serverstandort: Nextcloud-Instanz wird bei Hetzner in Deutschland betrieben.
Verarbeitete Daten (je nach Nutzung): Dateien und Dateimetadaten, Kommunikationsinhalte, Kontakt- und Kalenderdaten, Zugriffsprotokolle.
Sicherheit: Zugriff ausschließlich über TLS, Nutzerkonten mit Zwei-Faktor-Authentifizierung; Server-Härtung und Backup-Strategie gemäß Abschnitt „Technische Sicherheitsmaßnahmen“.
Speicherdauer: Projekt- und Vertragsdaten werden bis zur Zweckerfüllung bzw. gemäß gesetzlichen Aufbewahrungsfristen verarbeitet. Backups werden maximal 90 Tage vorgehalten.
Rolle & AVV: Sofern wir Daten im Auftrag verarbeiten, schließen wir mit dem Auftraggeber einen AVV gem. Art. 28 DSGVO.
Zahlungen & Spenden (Stripe)
Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Abwicklung von Zahlungen und Ausstellung von Zahlungsbelegen)
- Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungs- und Nachweispflichten, z. B. Steuer-/Handelsrecht)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betrugsprävention und Absicherung von Zahlungsvorgängen)
Beschreibung: Abwicklung von Spenden/Zahlungen über Stripe. Wir speichern keine vollständigen Zahlungsdaten (z. B. keine vollständigen Kartennummern). Die Zahlungsabwicklung erfolgt über Stripe; dabei werden technische und abrechnungsrelevante Daten verarbeitet.
Verarbeitete Daten:
- Identitäts- und Kontaktdaten (Name, E-Mail, ggf. Anschrift für Rechnungen/Spendenquittungen)
- Transaktionsdaten (Betrag, Währung, Datum/Uhrzeit, Zahlungsstatus, Transaktions-/Zahlungs-ID)
- Technische Zahlungsdaten (Zahlungstoken, Kartenmarke und letzte 4 Ziffern, Fingerprinting/Sicherheitsmerkmale)
Empfänger: Stripe Payments Europe, Limited (Irland) und verbundene Stripe-Gesellschaften (u. a. Stripe, Inc., USA) sowie beteiligte Banken/Zahlungsdienstleister.
Drittlandübermittlung: Eine Übermittlung in Drittländer (insbesondere USA) kann erforderlich sein. In diesen Fällen setzt Stripe geeignete Garantien ein (z. B. EU-Standardvertragsklauseln und/oder Teilnahme am EU‑US Data Privacy Framework). Details: siehe Datenschutzhinweise von Stripe.
Cookies: Beim Einsatz von Stripe können technisch notwendige Cookies und ähnliche Technologien zu Sicherheits- und Zahlungszwecken gesetzt werden.
Speicherdauer: Zahlungs- und Rechnungsdaten werden gemäß gesetzlichen Aufbewahrungspflichten bis zu 10 Jahre vorgehalten (AO/HGB). Im Übrigen gelten die in Stripe definierten Speicherfristen.
Verantwortlichkeiten: Stripe ist für bestimmte Verarbeitungen (z. B. Betrugsprävention, regulatorische Prüfungen) eigenständiger Verantwortlicher. Weitere Informationen: https://stripe.com/de/privacy
6. Technische Sicherheitsmaßnahmen
Wir implementieren:
- Periodische Sicherheitsüberprüfungen und Schwachstellenscans (nach Angemessenheit)
- Zwei-Faktor-Authentifizierung für Administratorenzugänge
- Tägliche Backups mit sicherer externer Speicherung
- Automatische Sicherheitsupdates für alle Systemkomponenten
- Einbruchserkennungs- und Präventionssysteme
- Kontinuierliche Sensibilisierung und Schulungen für eingebundene Personen mit Systemzugang
- Härtung der Server mittels Firewall und strikten Portregeln
- Fail2Ban auf öffentlich erreichbaren Diensten
- TLS/SSL-Verschlüsselung über Reverse Proxy (nginx-proxy)
- Geräte- und App-Schutz: biometrische Gerätesperre sowie Zwei-Faktor-Authentifizierung in RustDesk und Nextcloud
Vorfallreaktion: Wir unterhalten einen umfassenden Reaktionsplan für Vorfälle, um potenzielle Datenschutzverletzungen schnell zu beheben. Im Falle einer Verletzung des Schutzes personenbezogener Daten werden wir betroffene Nutzer und relevante Aufsichtsbehörden innerhalb von 72 Stunden benachrichtigen, wie in Artikel 33 DSGVO vorgeschrieben.
7. Speicherdauer
Personenbezogene Daten werden für die folgenden Zeiträume gespeichert:
- Server-Logs: 30 Tage (Sicherheits- und Fehlerbehebungszwecke)
- Backup-Daten: Maximal 90 Tage (Disaster-Recovery)
- Zahlungs- und Rechnungsdaten: bis zu 10 Jahre (gesetzliche Aufbewahrungspflichten nach AO/HGB)
Personenbezogene Daten werden gelöscht, sobald:
- Der Verarbeitungszweck entfallen ist
- Gesetzliche Aufbewahrungsfristen abgelaufen sind
- Ein Widerruf der Einwilligung vorliegt
- Die betroffene Person ihr Recht auf Löschung ausgeübt hat
Sofern in diesem Dokument nichts anderes angegeben ist, werden personenbezogene Daten so lange verarbeitet und gespeichert, wie es für den Zweck, für den sie erhoben wurden, erforderlich ist.
Datenminimierung: Wir folgen dem Grundsatz der Datenminimierung und erheben und speichern nur die personenbezogenen Daten, die für die angegebenen Zwecke erforderlich sind.
8. Zwecke der Verarbeitung
Die Daten werden verarbeitet, um die Erbringung unserer Dienste zu ermöglichen und die folgenden Zwecke zu erfüllen:
- Bereitstellung der Website und ihrer Funktionen
- Kommunikation auf Anfrage (E-Mail/Telefon)
- Erfüllung gesetzlicher Verpflichtungen
- Schutz vor missbräuchlicher Nutzung, unbefugtem Zugriff und Cyberbedrohungen
- Vertragsdurchführung im Rahmen individueller Aufträge (außerhalb dieser Website)
Jeder Zweck ist mit spezifischen Rechtsgrundlagen verbunden, wie in den jeweiligen Abschnitten dieser Datenschutzerklärung dargelegt.
9. Cookie-Richtlinie und Einwilligungsverwaltung
Wir setzen derzeit ausschließlich technisch notwendige Cookies ein, die für den Betrieb und die Sicherheit der Website erforderlich sind. Es werden keine Präferenz-, Analyse- oder Marketing-Cookies verwendet.
Ghost CMS (notwendige Cookies)
Diese Cookies dienen der sicheren Bereitstellung der Website (z. B. Sitzungssteuerung, CSRF-Schutz, Caching-Bypass). Rechtsgrundlagen: TTDSG § 25 Abs. 2 (Endgerätezugriff, der unbedingt erforderlich ist) und DSGVO Art. 6 Abs. 1 lit. f (berechtigtes Interesse am sicheren Betrieb).
Ghost Members & Portal (derzeit nicht aktiv)
Bei Aktivierung von Mitgliedschaften setzt Ghost notwendige Authentifizierungs-/Sitzungs-Cookies, um Mitglieder anzumelden und den Zugriff auf geschützte Inhalte zu ermöglichen. Rechtsgrundlagen: TTDSG § 25 Abs. 2; DSGVO Art. 6 Abs. 1 lit. b (Vertragserfüllung) und ggf. lit. f (berechtigtes Interesse an sicherer Authentifizierung).
Stripe (Zahlungen/Spenden)
Wenn Sie eine Zahlung einleiten, setzt Stripe technisch notwendige Cookies und ähnliche Technologien zur Betrugsprävention und Zahlungsabwicklung (z. B. Sitzungs-/Sicherheits-Cookies). Diese werden nur im Zusammenhang mit der Zahlungsabwicklung gesetzt. Rechtsgrundlagen: TTDSG § 25 Abs. 2; DSGVO Art. 6 Abs. 1 lit. b (Zahlungsabwicklung) und lit. f (Betrugsprävention). Hinweise zu Empfängern/Drittländern siehe Abschnitt „Zahlungen & Spenden (Stripe)“.
Admin-Bereich
Cookies des Ghost-Backends betreffen ausschließlich Administrator:innen und werden bei normalen Seitenaufrufen nicht gesetzt.
Cookie-Banner: Da ausschließlich notwendige Cookies eingesetzt werden, ist derzeit kein Einwilligungsbanner erforderlich. Sollten künftig optionale Cookies (z. B. Analytics/Marketing) hinzukommen, implementieren wir eine Consent-Management-Lösung (CMP) mit granularer Einwilligung und aktualisieren diese Erklärung.
Cookie-Einstellungen & Details: Weitere Informationen finden Sie in unserer Cookie-Richtlinie.
10. Drittlandübermittlungen
Abgesehen von den unter „Zahlungen & Spenden (Stripe)“ beschriebenen Verarbeitungen setzen wir derzeit keine Dienste ein, die eine Übermittlung personenbezogener Daten in Drittländer erfordern. Sollten künftig Dienste außerhalb der EU/des EWR eingesetzt werden, stellen wir ein angemessenes Datenschutzniveau sicher (z. B. durch EU-Standardvertragsklauseln) und informieren hierüber in dieser Erklärung.
Google Fonts
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen)
Wir verwenden Google Fonts, um eine konsistente Typografie auf unserer Website darzustellen. Google kann Ihre IP-Adresse verarbeiten, wenn Sie auf unsere Website zugreifen. Wir haben Google Fonts lokal implementiert, um die Datenübertragung an Google-Server zu minimieren.
OpenStreetMap
Sofern eine Einbindung erfolgt, basiert eine etwaige Datenübertragung in das Vereinigte Königreich auf der Tatsache, dass das Vereinigte Königreich als sicheres Drittland (Angemessenheitsbeschluss) gilt.
RustDesk (selbstgehostet bei Hetzner)
Serverstandort Deutschland; bei Nutzung unserer eigenen Rendezvous-/Relay-Server findet keine Drittlandübermittlung statt.
Nextcloud (Hetzner)
Serverstandort Deutschland; es findet keine Drittlandübermittlung statt.
11. Ihre Rechte nach DSGVO
Sie haben das Recht auf:
- Auskunft über gespeicherte personenbezogene Daten (Art. 15)
- Berichtigung unrichtiger Daten (Art. 16)
- Löschung („Recht auf Vergessenwerden", Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch gegen die Verarbeitung (Art. 21)
- Widerruf der Einwilligung jederzeit, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird
So üben Sie Ihre Rechte aus:
- Senden Sie eine E-Mail an admin@ingmar.konnow.de mit Ihrer spezifischen Anfrage
- Stellen Sie ausreichende Informationen zur Verfügung, um sich zu identifizieren
- Geben Sie deutlich an, welches Recht Sie ausüben möchten
- Wir werden innerhalb von 30 Tagen auf Ihre Anfrage antworten
Beschwerden: Wenn Sie der Ansicht sind, dass unsere Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzgesetze verstößt, haben Sie das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen. Sie können eine Beschwerde in dem EU-Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes einreichen.
12. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung gelegentlich aktualisieren, um Änderungen unserer Verfahren oder aus operativen, rechtlichen oder regulatorischen Gründen zu berücksichtigen. Über wesentliche Änderungen informieren wir durch einen Hinweis auf unserer Website. Das Datum der letzten Überarbeitung ist oben angegeben.
13. Kontakt
Für Datenschutzanfragen kontaktieren Sie uns unter: admin@ingmar.konnow.de
14. Rechtsgrundlage
Unsere Datenschutzpraktiken entsprechen der DSGVO und anderen relevanten Datenschutzgesetzen. Diese Datenschutzerklärung wurde unter Berücksichtigung der Leitlinien des Europäischen Datenschutzausschusses und der zuständigen Datenschutzbehörden erstellt.
Diese Datenschutzerklärung wurde unter Berücksichtigung der Vorgaben des Europäischen Datenschutzausschusses erstellt.
15. Auftragsverarbeitung (Art. 28 DSGVO)
Sofern wir für Kundinnen und Kunden personenbezogene Daten im Auftrag verarbeiten (z. B. im Rahmen von Fernwartung/IT-Administration via RustDesk oder bei Nutzung unserer Nextcloud zur Projektabwicklung), handeln wir als Auftragsverarbeiter i. S. d. Art. 28 DSGVO.
AV-Vertrag:
- Wir stellen auf Wunsch einen Auftragsverarbeitungsvertrag (AVV) bereit.
- Der AVV regelt u. a. Gegenstand und Dauer der Verarbeitung, Art und Zweck der Verarbeitung, die Art der personenbezogenen Daten und Kategorien betroffener Personen, Pflichten und Rechte des Verantwortlichen sowie unsere technischen und organisatorischen Maßnahmen (TOM).
- Unterauftragsverhältnisse beschränken sich auf notwendige Infrastruktur-Dienstleister (insb. Hetzner Online GmbH). Eine Liste der Unterauftragsverarbeiter wird auf Anfrage bereitgestellt.
Technische und organisatorische Maßnahmen (TOM): Zusammenfassung in Abschnitt „Technische Sicherheitsmaßnahmen“. Ausführliche TOM werden mit dem AVV bereitgestellt.
Ort der Verarbeitung: Grundsätzlich Deutschland; insbesondere werden RustDesk-Server und die Nextcloud-Instanz bei der Hetzner Online GmbH in Deutschland betrieben.