Rechtliches
Datenschutz
Stand: 5. Oktober 2026
1. Verantwortlicher
Francesco Nico Dirk HartwigAltenberger Str. 4
51145 Köln
E-Mail: info@t0g3pii.de
2. Hosting und Serverprotokolle
Diese Website wird auf einem Server der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, betrieben. Beim Abruf protokolliert der Webserver die vollständige IP-Adresse, den Zugriffszeitpunkt, die HTTP-Methode, den angeforderten Pfad ohne Abfrageparameter, die Protokollversion, den Antwortstatus, die übertragene Datenmenge und die Verarbeitungsdauer.
Die Protokolle der Website-Anwendung werden größenabhängig rotiert: Es werden höchstens drei Protokolldateien mit jeweils bis zu 10 MB vorgehalten. Ältere Dateien werden bei der Rotation ersetzt. Daraus ergibt sich keine feste Aufbewahrungsfrist in Tagen; die tatsächliche Dauer hängt vom Umfang der Zugriffe und Protokolle ab.
Die Verarbeitung dient der sicheren und stabilen Bereitstellung des Angebots. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in Betriebssicherheit, Fehleranalyse und Schutz vor Missbrauch. Hetzner stellt die Serverinfrastruktur bereit. Für den E-Mail-Versand wird ein Postfach bei IONOS verwendet.
3. Kontaktformular und E-Mail
Wenn du das Kontaktformular nutzt, werden Name, E-Mail-Adresse, Anfrageart und Nachricht verschlüsselt an den Server übertragen und per E-Mail an den Verantwortlichen weitergeleitet. Der Nachrichteninhalt wird nicht in der Website-Datenbank gespeichert. Wenn du die freiwillige Kopie auswählst, wird zusätzlich eine Kopie deiner Nachricht an die von dir angegebene E-Mail-Adresse versendet.
Die Verarbeitung erfolgt zur Beantwortung deiner Anfrage. Soweit sie auf einen Vertrag oder vorvertragliche Maßnahmen gerichtet ist, gilt Art. 6 Abs. 1 lit. b DSGVO; für sonstige Kommunikation Art. 6 Abs. 1 lit. f DSGVO mit dem berechtigten Interesse an der Bearbeitung eingehender Anfragen. E-Mails werden gelöscht, sobald die Anfrage abschließend erledigt ist und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Nachweisinteressen entgegenstehen.
Zum Schutz vor automatisiertem Missbrauch wird ein nicht rückrechenbarer HMAC-Prüfwert aus der Verbindungsadresse gespeichert. Er wird höchstens 24 Stunden nach der letzten relevanten Anfrage für die Missbrauchsprüfung berücksichtigt. Abgelaufene Einträge werden regelmäßig gelöscht. Bei dieser Kontaktformularprüfung werden weder die vollständige IP-Adresse noch der Nachrichteninhalt in der Website-Datenbank abgelegt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
4. Technisch notwendige Cookies
Für den Schutz des Kontaktformulars wird ein kurzlebiges, technisch notwendiges Sitzungscookie verwendet. Es enthält keine Werbe- oder Analysekennung und verhindert, dass fremde Websites in deinem Namen Formulare absenden. Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO; die Speicherung im Endgerät ist nach § 25 Abs. 2 Nr. 2 TDDDG erforderlich, um die von dir ausdrücklich angeforderte Formularfunktion sicher bereitzustellen.
Zusätzlich speichert die Website deine Auswahl im Einwilligungsbanner
für bis zu 180 Tage im Cookie t0g3pii_consent. Dieses Cookie
enthält nur die Entscheidung „Analytics erlaubt“ oder „nur notwendig“.
Es ist erforderlich, damit die Website deine Auswahl respektiert und
nicht bei jedem Aufruf erneut fragt.
5. Google Analytics – nur nach Einwilligung
Sofern im Einwilligungsbanner „Analytics erlauben“ gewählt wird,
lädt die Website Google Analytics 4 des Anbieters Google Ireland
Limited. Dabei können insbesondere aufgerufene Seiten, technische
Browser- und Geräteinformationen, ungefähre Standortinformationen,
Nutzungszeitpunkte und eine zufällige Nutzerkennung verarbeitet werden.
Google Analytics verwendet dabei regelmäßig die First-Party-Cookies
_ga und _ga_<Container-ID>.
Die Verarbeitung und der Zugriff auf das Endgerät erfolgen ausschließlich auf Grundlage deiner Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Ohne Zustimmung wird der Google-Tag nicht geladen und es wird keine Verbindung zu Google Analytics aufgebaut. Werbefunktionen, personalisierte Werbung und Google Signals sind deaktiviert.
Du kannst deine Einwilligung jederzeit über „Cookie-Einstellungen“ im Footer mit Wirkung für die Zukunft ändern. Beim Widerruf versucht die Website außerdem, die für diese Domain erreichbaren Analytics-Cookies zu löschen. Weitere Informationen findest du in den Datenschutzhinweisen von Google (öffnet in neuem Tab).
6. Social-Media-Links und sonstige Drittinhalte
Die Website verwendet keine Social-Media-Plugins, keine extern geladenen Schriftarten und keine eingebetteten Videos. Externe Profile sind nur als normale Links eingebunden. Erst beim Aufruf eines solchen Links gelten die Datenschutzbestimmungen des jeweiligen Anbieters.
7. Empfänger und Übermittlungen
Empfänger sind der Verantwortliche und die zur technischen Bereitstellung eingesetzten Hosting- und E-Mail-Dienstleister. Nach Analytics-Einwilligung ist außerdem Google Empfänger von Analysedaten; dabei kann eine Verarbeitung in Drittländern stattfinden. Google beschreibt hierfür die jeweils eingesetzten Übermittlungsmechanismen in seinen Datenschutzhinweisen. Eine eigene Weitergabe zu Werbezwecken und eine automatisierte Entscheidungsfindung finden nicht statt.
8. Deine Rechte
Du hast – soweit die gesetzlichen Voraussetzungen vorliegen – das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Für die Ausübung deiner Rechte genügt eine Nachricht an info@t0g3pii.de.
9. Sicherheit und Änderungen
Zum Schutz des Administrationsbereichs werden fehlgeschlagene Anmeldeversuche und zeitweilige Zugangssperren protokolliert. Erfasst werden die Verbindungs-IP-Adresse, Zeitpunkte, der eingegebene Benutzername, eine begrenzte Browserangabe, eine technische Anfragekennung sowie Anlass, Umfang und Ende einer Sperre. Passwörter, Antworten auf Sicherheitsaufgaben, Cookies und Zugangstokens werden dabei nicht gespeichert. Der Schutz verwendet eine lokale Sicherheitsaufgabe ohne externen CAPTCHA-Dienst.
Gewöhnliche Fehlversuche werden nach 90 Tagen zur automatischen Löschung vorgesehen. Tatsächliche Sperrfälle bleiben für 1.095 Tage nach dem regulären Sperrende nachvollziehbar. Weitere Anfragen während derselben Sperre werden gezählt; die Verbindungsangaben des ersten und letzten erfassten Versuchs bleiben erhalten. Bei einer manuellen Freigabe werden auch Zeitpunkt, verantwortlicher Administrator und Begründung gespeichert. Die Bereinigung erfolgt regelmäßig in begrenzten Schritten. Sicherungskopien laufen nach ihrem eigenen Aufbewahrungsplan aus und werden nur zur Wiederherstellung verwendet.
Diese Protokollierung betrifft ausschließlich den Schutz des Administrationszugangs und dient der Abwehr und Nachvollziehbarkeit wiederholter unberechtigter Zugriffsversuche. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Zugriff haben nur berechtigte Administratoren; eine Verwendung für Werbung oder allgemeine Besucherprofile erfolgt nicht.
Die Übertragung erfolgt ausschließlich über HTTPS. Technische und organisatorische Schutzmaßnahmen werden dem Risiko entsprechend fortlaufend überprüft. Diese Hinweise werden angepasst, wenn sich die eingesetzten Funktionen oder rechtlichen Anforderungen ändern.