Datenschutz
Diese Website verwendet keine Cookies, kein Tracking und keine eingebetteten Drittanbieter-Dienste.
Verantwortlich
Dieter Szegedi, Wilhelm-Geyer-Weg 5, 89075 Ulm, Deutschland
E-Mail: dieter@szegedi.info
Website und Server-Logfiles
Diese Website wird auf einem Server eines Hosting-Dienstleisters in Deutschland betrieben. Der Dienstleister verarbeitet die Serverdaten in meinem Auftrag.
Beim Aufruf der Website werden technisch bedingt Informationen verarbeitet, die Ihr Browser an den Server übermittelt (z. B. IP-Adresse, Datum und Uhrzeit des Abrufs, angeforderte Seite oder Datei, Referrer-URL und User-Agent). Sie dienen dem sicheren und zuverlässigen Betrieb, insbesondere der Fehleranalyse sowie der Erkennung und Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse ist der sichere und störungsfreie Betrieb dieser Website.
Die Server-Logfiles werden 7 Tage aufbewahrt. Auswertungen, die einzelne Zugriffe enthalten oder einer Person zugeordnet werden könnten, werden spätestens zusammen mit den Logfiles gelöscht. Nur zusammengefasste Statistiken ohne Personenbezug können länger aufbewahrt werden.
Kontaktaufnahme per E-Mail
Wenn Sie mir per E-Mail schreiben, verarbeite ich Ihre E-Mail-Adresse und den Inhalt der Nachricht, um Ihnen zu antworten. Bezieht sich die Anfrage auf eine mögliche oder bestehende Zusammenarbeit, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO; bei anderen Anfragen Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse besteht dann darin, eingehende Nachrichten zu beantworten.
Mein E-Mail-Dienstleister und dessen Unterauftragnehmer verarbeiten die Nachrichten in meinem Auftrag. Dabei kann eine Verarbeitung außerhalb der EU oder des Europäischen Wirtschaftsraums stattfinden. Solche Übermittlungen werden auf einen Angemessenheitsbeschluss oder die EU-Standardvertragsklauseln gestützt. Informationen zu den jeweils verwendeten Garantien können Sie unter der oben genannten E-Mail-Adresse anfordern.
E-Mails werden so lange aufbewahrt, wie dies zur Bearbeitung der Anfrage und einer möglichen Anschlusskommunikation erforderlich ist. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
Benachrichtigungen über neue Inhalte
Wenn Sie über neue Inhalte informiert werden möchten, verarbeite ich die von Ihnen angegebene E-Mail-Adresse, die gewählte Sprache, den Status der Anmeldung, die für Versand und Nachweis erforderlichen Zeitpunkte sowie die stabile Kennung und die damalige Sprachroute der Inhaltsseite, auf der Sie das Anmeldeformular absenden. Die Seitenangabe verwende ich, um zusammengefasst auszuwerten, welche Inhalte zu bestätigten Anmeldungen führen. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft über den Abmeldelink in jeder Nachricht oder per E-Mail widerrufen.
Die Anmeldung wird erst nach Bestätigung eines 48 Stunden gültigen Links aktiviert (Double-Opt-in). Bis dahin wird nur eine vorübergehende Bestätigungsanforderung gespeichert; es wird noch kein Konto angelegt, keine Adresse einem Konto zugeordnet und keine Benachrichtigung aktiviert. Erst mit dem Öffnen des Links wird für eine neue Adresse im Hintergrund ein Konto angelegt oder das bereits zu dieser Adresse gehörende Konto verwendet. Die Adresse wird bestätigt und für sie die Benachrichtigung über neue Inhalte aktiviert. Vor der Bestätigung zeigt die Zielseite die eingegebene E-Mail-Adresse, damit Sie den Vorgang eindeutig zuordnen können. Nach der Bestätigung zeigt derselbe Link bei einem erneuten Aufruf nur noch den bereits bestätigten Zustand, aber keine E-Mail-Adresse. Abgesehen von der einen Seite, auf der das Formular abgesendet wird, speichere ich keinen Verlauf aufgerufener Seiten als Abonnementdaten. Dafür werden insbesondere keine Referrer-URL, Gerätekennung oder Nutzeragenten gespeichert. Nachrichten enthalten keine Zählpixel und keine empfängerbezogenen Inhaltslinks. Eine Auswertung des individuellen Öffnungs- oder Klickverhaltens findet nicht statt.
Nach erfolgreicher Übergabe einer angeforderten E-Mail und nach einer Bestätigung speichert Ihr Browser für die laufende Sitzung einen rein lokalen Erledigt-Status im Sitzungsspeicher. Er dient nur dazu, das Anmeldeangebot während dieses Besuchs – auch in bereits geöffneten Tabs – auszublenden. Der Status enthält weder die E-Mail-Adresse noch eine Gerätekennung und wird nicht zur Analyse verwendet. Mit dem Ende der Browsersitzung geht er verloren.
Wenn Sie eine bereits bestätigte Adresse erneut eingeben, unterscheidet sich die Rückmeldung auf der Website nicht von einer neuen Anmeldung. Nur die an diese Adresse gesendete Nachricht weist auf die bestehende Anmeldung hin. Sie kann außerdem einen persönlichen, langlebigen Zugangslink enthalten. Dieser Link enthält keine E-Mail-Adresse und erlaubt weder den Zugriff auf Daten noch Änderungen. Er stellt beim Öffnen lediglich den beschriebenen lokalen Sitzungsstatus her. Ein neuer Zugangslink oder eine Abmeldung macht den vorherigen Link ungültig.
Die Adresse wird verschlüsselt gespeichert. Ein getrennt erzeugter Hash dient ausschließlich dazu, doppelte Anmeldungen zu vermeiden und Abmeldungen zu beachten. Bestätigungs-, Zugangs- und Abmeldetoken werden nicht in den Zugriffs- oder Anwendungsprotokollen gespeichert. Zugangs- und Bestätigungstoken werden serverseitig nur als Hash gespeichert. Der Versand erfolgt über Google Workspace. Dabei gelten die oben zur E-Mail-Verarbeitung beschriebenen Angaben zu Auftragsverarbeitung und möglichen Drittlandübermittlungen entsprechend.
Nicht abgeschlossene Bestätigungsanforderungen werden nach spätestens 7 Tagen gelöscht. Aktive Daten werden bis zur Abmeldung verarbeitet. Nach einer Abmeldung oder dauerhaften Unzustellbarkeit wird die entschlüsselbare Adresse spätestens nach 30 Tagen entfernt. Der Adress-Hash, die Zuordnung zur Anmeldeseite und der Nachweis von Anmeldung und Abmeldung können zur Abwehr oder zum Nachweis rechtlicher Ansprüche bis zu 3 Jahre aufbewahrt werden. Zusammengefasste Auswertungen nach Inhaltsseite enthalten keine E-Mail-Adresse. Empfängerbezogene Zustellungsdaten werden grundsätzlich nach 90 Tagen gelöscht.
Anmeldung und geschützte Texte
Eine Anmeldung gilt höchstens acht Stunden. Der Browser hält den Zugangstoken und die zugehörigen Anmeldedaten im Sitzungsspeicher. Geöffnete Tabs dieser Website können sie lokal miteinander teilen; dafür werden keine Cookies gesetzt. Beim bewussten Abmelden wird der gemeinsame Token serverseitig widerrufen. Das Schließen eines Tabs garantiert keinen serverseitigen Widerruf. Nach Ablauf wird die Anzeige im Browser zurückgesetzt, bei einem ruhenden Tab beim Wiederaufnehmen.
Die Anmeldeanzeige verwendet den lokal bekannten Zustand. Beim Abruf von Kommentaren wird ein vorhandener Token mitgesendet, damit der Server die zugänglichen Kommentare auswählen kann. Dabei ist die angeforderte Seite technisch dem Konto zuordenbar. Eine individuelle Lesehistorie wird nicht gespeichert; Kommentar-, Konto- und geschützte Inhaltsabrufe sind vom eigenen Zugriffsprotokoll ausgeschlossen.
Für geschützte Texte werden Freigaben anhand der Konto-ID, der Inhalts-ID und des Freigabezeitpunkts gespeichert, gegebenenfalls mit einem Ablaufzeitpunkt. Text, zugehörige private Dateien und Kommentare werden erst nach Prüfung der Berechtigung ausgeliefert. Freigaben sind im Kontobericht enthalten und werden bei der Kontolöschung entfernt. Bereits abgerufene Kopien können durch einen späteren Widerruf nicht zurückgeholt werden. Kommentare zu geschützten Texten werden nur deren berechtigtem Leserkreis angezeigt; für diese Diskussionen werden derzeit keine Kommentar-E-Mails versandt und keine Texte an den angebundenen KI-Bewerter übermittelt.
Öffentliche Kommentare
Unter veröffentlichten Texten können Sie freiwillig einen öffentlichen Kommentar hinterlassen. Dabei werden der Kommentartext, der Zeitpunkt, die konkrete Seite und eine technische Versionsreferenz des Textes gespeichert. Ein Pseudonym ist optional und dient nur als öffentlich sichtbare Bezeichnung dieser Äußerung; es ist keine Aussage über Identität, Qualität oder Berechtigung. Ohne Pseudonym erscheint der Kommentar als „Anonymer Leser“.
Wenn Sie zusätzlich eine E-Mail-Adresse angeben, können Sie die gewählte Darstellung freiwillig mit einem persönlichen Zugang verbinden. Die Adresse wird verschlüsselt gespeichert; ein mit einem geheimen Schlüssel erzeugter Hash dient dazu, den Zugang wiederzufinden, ohne die Adresse zu veröffentlichen. Der per E-Mail versandte Link bestätigt den Zugang. Sein Token wird serverseitig nur als Hash gespeichert und ist vom eigenen Zugriffsprotokoll ausgeschlossen. Nach dem Öffnen bewahrt der Browser den Linkwert nur im Sitzungsspeicher auf; es wird dafür kein Cookie gesetzt.
Über die Einstellungen können Sie das Pseudonym dieses Zugangs ändern; dadurch erscheint der neue Name auch an den bisher damit verknüpften Kommentaren. Für jede bestätigte E-Mail-Adresse des Kontos können Sie dort außerdem getrennt festlegen, ob sie Benachrichtigungen über neue Inhalte erhält. Das Ändern dieser Einstellung entfernt weder die Adresse noch das Konto. Sie können dort einen maschinenlesbaren Bericht der zugeordneten Konto-, Kommentar-, Zugangs-, Passkey- und gegebenenfalls Benachrichtigungsdaten herunterladen oder den Zugang löschen. Bei der Löschung werden die E-Mail-Adresse, die Zugangslinks, die Pseudonym-Verknüpfung, eingerichtete Passkeys und zugeordnete Benachrichtigungsdaten entfernt. Bereits veröffentlichte Kommentare bleiben unter dem zuletzt verwendeten Pseudonym stehen, sind danach aber keinem Zugang mehr zugeordnet. Die Entfernung eines veröffentlichten Kommentars kann weiterhin gesondert verlangt werden.
Wenn Sie einen Passkey einrichten, speichere ich dessen Kennung, den zugehörigen öffentlichen Schlüssel sowie technische Sicherheitsdaten: den Einrichtungs- und gegebenenfalls letzten Nutzungszeitpunkt, einen Sicherheitszähler, verfügbare Übertragungswege und den vom Authenticator mitgeteilten Hinweis, ob der Passkey synchronisiert beziehungsweise gesichert ist. Diese Daten dienen ausschließlich der sicheren Anmeldung und dem Schutz vor Missbrauch. Der geheime Teil des Passkeys verbleibt auf Ihrem Gerät oder in dem von Ihnen gewählten Passwortmanager. Biometrische Daten, Ihre Geräte-PIN und vergleichbare Entsperrdaten werden mir nicht übermittelt. Für jede Einrichtung oder Anmeldung wird eine nur kurz gültige Einmalprüfung verwendet. Die Anmeldung mit Passkey ist eine freiwillig gewählte Kontofunktion; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Sicherheitsverarbeitung zum Schutz des Zugangs erfolgt außerdem auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; mein berechtigtes Interesse ist der Schutz des Kontos vor unbefugtem Zugriff.
Sie können jeden eingerichteten Passkey in den Einstellungen einzeln entfernen. Damit wird seine Anmeldung bei szegedi.info beendet; der Schlüssel wird dadurch nicht aus Ihrem Gerät oder Passwortmanager gelöscht. Ein synchronisierter Passkey kann auf mehreren Ihrer Geräte dieselbe Zugangsmöglichkeit darstellen. Seine Entfernung hier beendet deshalb die Anmeldung mit dieser Zugangsmöglichkeit auf allen synchronisierten Kopien. Die Synchronisierung selbst wird gegebenenfalls durch den Anbieter Ihres Betriebssystems oder Passwortmanagers in eigener Verantwortung durchgeführt; ich habe darauf keinen Zugriff. Passkey-Daten werden bis zu ihrer Entfernung oder bis zur Löschung des Kontos gespeichert.
Mit dem Absenden wird der Kommentar sofort öffentlich angezeigt. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Sie können sie mit Wirkung für die Zukunft widerrufen und die Entfernung eines Kommentars über die oben genannte E-Mail-Adresse verlangen. Kommentare werden grundsätzlich so lange gespeichert, wie sie beim jeweiligen Text öffentlich bereitgestellt werden oder bis ihre Entfernung verlangt wird. Veröffentlichung und Sichtbarkeit werden technisch getrennt gespeichert, damit ein Kommentar später ausgeblendet werden kann, ohne den ursprünglichen Inhalt zu überschreiben.
Eine von mir betriebene KI kann Kommentare auf einer Hilfreichkeits-Skala von 1 bis 10 einordnen. Diese Einordnung entscheidet nicht über die Veröffentlichung, sondern dient Lesern ausschließlich als frei wählbarer Sichtbarkeitsfilter. Gespeichert werden die Bewertung, der Bewertungszeitpunkt sowie die Versionen des verwendeten Bewertungsmaßstabs und Systems. Frühere Bewertungen werden bei einer Neubewertung nicht überschrieben. Wird ein Kommentar ausgeblendet, werden in der Darstellung auch alle Antworten darunter ausgeblendet. Eine automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung findet dadurch nicht statt.
Die gewählte Mindestbewertung für die Kommentarauswahl wird weiterhin nur im Sitzungsspeicher des Browsers gespeichert. Sie enthält keine Kennung, ist nicht Teil des persönlichen Zugangs und geht mit der Browsersitzung verloren.
Zum Schutz vor automatisierten Eingaben wird aus der IP-Adresse nur flüchtig und mit einem geheimen Schlüssel ein Kurzzeitwert für eine Mengenbegrenzung abgeleitet; die IP-Adresse und dieser Wert werden nicht im Kommentar-Datensatz gespeichert. Kommentaraufrufe und -übermittlungen werden vom eigenen Zugriffsprotokoll dieser Website ausgenommen. Technisch notwendige Verarbeitung durch den Hosting-Dienstleister bleibt hiervon unberührt.
Über neue Kommentare erhält Dieter eine E-Mail mit dem öffentlichen Kommentar und einem Link. Antworten auf einen eigenen Kommentar werden an die bestätigten E-Mail-Adressen des zugeordneten Kontos geschickt. Diese Antwortbenachrichtigungen lassen sich im Konto je Adresse unabhängig von Nachrichten über neue Inhalte ausschalten. Unbestätigte Adressen erhalten keine Antwortbenachrichtigungen. Die Nachrichten enthalten keine Zählpixel; ihre Kommentarlinks sind öffentlich und enthalten keinen persönlichen Zugangsschlüssel.
Ihre Rechte
Sie können Auskunft, Berichtigung, Löschung oder Einschränkung der Verarbeitung verlangen und – soweit die gesetzlichen Voraussetzungen vorliegen – die Übertragung Ihrer Daten. Einer Verarbeitung auf Grundlage berechtigter Interessen können Sie widersprechen. Wenden Sie sich dazu an die oben genannte E-Mail-Adresse.
Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren, zum Beispiel beim Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg.
Bereitstellung der Daten und automatisierte Entscheidungen
Die Übermittlung der technischen Serverdaten ist erforderlich, damit die Website ausgeliefert werden kann. Eine Kontaktaufnahme per E-Mail, die Anmeldung zu Benachrichtigungen und das Veröffentlichen eines Kommentars sind freiwillig. Ohne Absenderadresse und Nachricht kann ich nicht antworten; ohne E-Mail-Adresse kann ich keine Benachrichtigung versenden. Eine automatisierte Entscheidungsfindung oder ein Profiling findet nicht statt.