Fassung 1.0 · in Kraft seit 19. August 2026
Diese Erklärung beschreibt, welche personenbezogenen Daten bei der Nutzung der Website www.lukaswojcik.com verarbeitet werden, auf welcher Rechtsgrundlage das geschieht, wie lange die Daten gespeichert bleiben und welche Rechte den betroffenen Personen zustehen. Maßgeblich sind die Verordnung (EU) 2016/679 (DSGVO) und das polnische Datenschutzgesetz vom 10. Mai 2018.
1. Verantwortlicher
Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist:
LW IT Solutions Company Lukas Wójcik
al. Tadeusza Kościuszki 80/82, lok. 301
90-437 Łódź, Polen
NIP: PL7252266190 · REGON: 369859995
E-Mail: contact@lukaswojcik.com
Ein Datenschutzbeauftragter ist nicht bestellt, weil keine der Voraussetzungen des Art. 37 Abs. 1 DSGVO auf einen Betrieb dieser Größe zutrifft. Alle datenschutzrechtlichen Anliegen werden unmittelbar unter der oben genannten Anschrift bearbeitet.
2. Was diese Website prägt
Drei Entscheidungen bestimmen, wie wenig Daten diese Seite tatsächlich benötigt. Sie gehören vor die Aufzählung der einzelnen Verarbeitungen.
- Die Infrastruktur wird selbst betrieben. Der Webserver läuft auf Hardware des Verantwortlichen, angebunden über einen lokalen Zugangsanbieter in Łódź, Polen. Es gibt keinen externen Hoster, kein Content Delivery Network und keinen vorgeschalteten Reverse Proxy. Anfragen erreichen unmittelbar die eigene Maschine, womit kein Dritter den Verkehr sieht, bevor er beantwortet wird.
- Von Dritten wird nichts ohne Not nachgeladen. Schriften, Stylesheets, Skripte und Bilder werden von der eigenen Domain ausgeliefert. Eine Content Security Policy schränkt bereits im Browser ein, welche fremden Quellen überhaupt angesprochen werden dürfen.
- Alles nicht Erforderliche bleibt bis zur Einwilligung blockiert. Messskripte werden von der Einwilligungsverwaltung zurückgehalten und erst nach einer ausdrücklichen Entscheidung freigegeben. Eine Ablehnung hat keine Auswirkung auf die Benutzbarkeit der Seite.
3. Server-Protokolldateien
Jeder Abruf einer Datei dieser Website wird vom Webserver in einer Protokolldatei festgehalten. Das geschieht automatisch und lässt sich nicht abschalten, weil ein Server ohne diese Aufzeichnung nicht sicher zu betreiben ist. Erfasst werden:
- die IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit der Anfrage
- Pfad und Name der abgerufenen Datei
- der HTTP-Statuscode und die übertragene Datenmenge
- die verweisende Seite, sofern der Browser eine solche übermittelt
- die Browserkennung (User Agent)
Zweck und Rechtsgrundlage: Die Protokolle dienen der Auslieferung der Seite, dem Erkennen und Nachvollziehen von Angriffen sowie der Fehlersuche. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und stabilen Betrieb des Servers.
Speicherdauer: Die Protokolldateien werden täglich rotiert und nach 14 Tagen automatisch gelöscht. Sie werden nicht mit anderen Datenquellen zusammengeführt und nicht zur Profilbildung verwendet.
4. Cookies und lokale Speicherung
Diese Seite kommt ohne Werbe-Cookies und ohne seitenübergreifendes Tracking aus. Lokal gespeichert wird ausschließlich Folgendes:
| Name | Art | Zweck | Dauer |
|---|---|---|---|
pll_language | Cookie | Hält die gewählte Blogsprache fest (Englisch, Deutsch, Polnisch) | 1 Jahr |
lw-theme | Local Storage | Hält die Wahl zwischen heller Ansicht, dunkler Ansicht und Systemvorgabe fest | Bis zum Löschen im Browser |
| Einwilligungsnachweis der Einwilligungsverwaltung | Cookie / Local Storage | Hält fest, welche Kategorien angenommen oder abgelehnt wurden, damit das Banner nicht auf jeder Seite erneut erscheint | Bis zu 12 Monate |
wordpress_test_cookie, comment_author_* | Cookie | Werden nur beim Absenden eines Kommentars gesetzt; die Kommentarfelder sind beim nächsten Besuch vorausgefüllt | Sitzung bzw. 1 Jahr |
_ga, _ga_* | Cookie | Google Analytics 4 – wird nur nach Einwilligung gesetzt, siehe Abschnitt 6 | Bis zu 2 Jahre |
mp_visitor_id | Local Storage | MousePlayer: Zufallskennung, die wiederkehrende Besuche desselben Browsers unterscheidbar macht – erst nach Einwilligung, siehe Abschnitt 7 | Bis zum Widerruf oder Löschen der Browserdaten |
mp_session_data | Local Storage | MousePlayer: Kennung des laufenden Besuchs samt Herkunftsangabe, damit mehrseitige Wege zusammengehalten werden | 30 Minuten ohne Aktivität |
mp_pv_count_* | Local Storage | MousePlayer: Zähler der Seitenaufrufe innerhalb eines Besuchs | Wie die Sitzung |
mp_tab_id | Session Storage | MousePlayer: unterscheidet mehrere geöffnete Tabs derselben Sitzung | Bis der Tab geschlossen wird |
Rechtsgrundlage: Für das Sprach-Cookie, die Ansichtseinstellung und die Kommentar-Cookies Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit dem polnischen Gesetz über die elektronische Kommunikation (Prawo komunikacji elektronicznej) – diese Einträge sind für eine ausdrücklich gewünschte Funktion technisch erforderlich. Für alle Mess-Cookies gilt Art. 6 Abs. 1 lit. a DSGVO, also die Einwilligung.
Gespeicherte Cookies lassen sich in den Browsereinstellungen jederzeit löschen und können dort auch generell unterbunden werden. Werden alle Cookies blockiert, gehen die Sprachwahl und die Ansichtseinstellung zwischen zwei Besuchen verloren.
5. Einwilligungsverwaltung
Die Einwilligung in nicht erforderliche Skripte wird über die Einwilligungsverwaltung Consented (consented.eu) eingeholt und dokumentiert. Diese Verwaltung ist ein weiteres Erzeugnis des in Abschnitt 1 genannten Verantwortlichen und läuft auf derselben selbst betriebenen Infrastruktur in Polen; ihr Laden bedeutet, dass der Browser die Domain consented.eu anspricht, die demselben Betreiber untersteht und kein Dritter ist. Ihr Skript läuft vor allen anderen Skripten und blockiert die in Abschnitt 6 und 7 genannten Messdienste, solange keine Entscheidung vorliegt.
Wird das Banner bedient, wird die Entscheidung auf dem eigenen Server des Verantwortlichen festgehalten, damit die Einwilligung später nachgewiesen werden kann, wie Art. 7 Abs. 1 DSGVO es verlangt. Der Eintrag enthält:
- die Entscheidung selbst in der Form
acceptedoderrejected - die IP-Adresse im Moment der Entscheidung
- die Browserkennung, gekürzt auf 255 Zeichen
- den Zeitpunkt der Entscheidung
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO, da Art. 7 Abs. 1 DSGVO den Verantwortlichen verpflichtet, die Einwilligung nachweisen zu können. Speicherdauer: Für die Dauer der Einwilligung und drei weitere Jahre danach, was der allgemeinen Verjährungsfrist des polnischen Zivilrechts entspricht.
Eine einmal getroffene Entscheidung lässt sich jederzeit über das Cookie-Symbol am unteren Seitenrand ändern. Der Widerruf wirkt für die Zukunft und berührt die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung nicht.
6. Reichweitenmessung mit Google Tag Manager und Google Analytics 4
Diese Website nutzt den Google Tag Manager (Container GTM-NKNSMSZ2) und darüber Google Analytics 4. Beides sind Dienste der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Tag Manager selbst setzt keine Cookies und erhebt keine personenbezogenen Daten; er ist ein Auslieferungsmechanismus für die in ihm eingerichteten Tags.
Google Analytics 4 verwendet Cookies, um Besuche zu unterscheiden und die Nutzung der Seite zu erfassen. Verarbeitet werden insbesondere: gekürzte IP-Adresse, aufgerufene Seiten, Zeitpunkt des Zugriffs, Verweildauer, ungefährer Standort aus der IP-Adresse, Gerätetyp, Browser und Betriebssystem sowie die Quelle, über die der Zugriff erfolgte.
IP-Anonymisierung: Google Analytics 4 kürzt IP-Adressen bereits innerhalb der Europäischen Union vor jeder weiteren Verarbeitung und speichert die vollständige Adresse nicht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Weder der Container noch das Mess-Tag werden geladen, bevor eine Einwilligung vorliegt. Ohne Einwilligung wird nichts an Google übermittelt.
Drittlandsübermittlung: Daten können an die Google LLC in den Vereinigten Staaten übermittelt werden. Die Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert, sodass ein Angemessenheitsbeschluss der Europäischen Kommission nach Art. 45 DSGVO greift. Ergänzend sind mit Google Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO geschlossen.
Speicherdauer: Ereignisdaten in Google Analytics 4 werden 14 Monate vorgehalten und danach automatisch gelöscht.
Näheres steht in der Datenschutzerklärung von Google unter policies.google.com/privacy. Unabhängig vom Einwilligungsbanner verhindert eine von Google unter tools.google.com/dlpage/gaoptout angebotene Browser-Erweiterung die Übermittlung an Google Analytics.
7. Sitzungsaufzeichnung und Heatmaps (MousePlayer)
Auf dieser Website kommt MousePlayer zum Einsatz, ein Werkzeug zur Aufzeichnung und Auswertung von Sitzungen, unter der Kanalkennung 955a45df5ee842cb. Es hält fest, wie Besucher die Website benutzen, und stellt den Ablauf anschließend als Wiedergabe und als Heatmap dar. Ausgewertet wird das, um Bedienhürden, Abbrüche und technische Fehler zu erkennen. Eine laufende Sitzung kann dabei auch in Echtzeit mitverfolgt werden; ein gesonderter Hinweis im Augenblick des Zusehens erfolgt nicht.
Von allem, was diese Erklärung beschreibt, greift diese Verarbeitung am weitesten. Sie wird deshalb am ausführlichsten dargestellt.
7.1 Wer es betreibt
MousePlayer ist hier kein fremder Dienst. Es wird von dem in Abschnitt 1 genannten Verantwortlichen entwickelt und auf dessen eigener Infrastruktur betrieben. Anbieter und Verantwortlicher sind dieselbe juristische Person, weshalb dafür kein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO besteht und keine Aufzeichnung an einen fremden Analyseanbieter geht. Das einzige externe Element ist die verschlüsselte Sicherung, die Abschnitt 7.8 beschreibt.
7.2 Verarbeitete Daten
- Geräte- und Umgebungsdaten: Browser und Version, Betriebssystem, Geräteklasse, Bildschirmauflösung und Fenstergröße
- Verhaltensdaten: Mausbewegungen und Zeigerbahnen, Klicks, Scrolltiefe, Zeitstempel der Interaktionen
- Navigation und Herkunft: aufgerufene Seiten und Adressen, Einstiegsseite, verweisende Domain, Kampagnenkennungen
- Struktur der angezeigten Seiten, ausschließlich zur Wiedergabe der Sitzung
- eine im Browser vergebene Zufallskennung zur Unterscheidung von Besuchen
- das aus der IP-Adresse abgeleitete Land
7.3 IP-Adresse
Die vollständige IP-Adresse besteht nur im Arbeitsspeicher, solange der Verbindungsaufbau, die Bestimmung des Landes und die Abwehr von Missbrauch es erfordern. Vor jedem Schreiben in die Datenbank wird sie gekürzt. Eine vollständige Besucher-IP wird weder gespeichert noch in der Auswertung angezeigt.
7.4 Eingaben in Formulare
Jedes Zeichen jeder Formulareingabe wird bereits im Browser ersetzt, bevor es übertragen wird. Eine Wiedergabe zeigt, dass jemand getippt hat und wie lange er dafür brauchte – nicht, was. Als Passwort- oder Zahlungsfeld erkannte Felder bleiben immer vollständig unkenntlich. Diese Vollmaskierung ist die für diese Website geltende Einstellung.
Eine Grenze gehört klar benannt: Was die Website selbst anzeigt – etwa eine Bestätigungsseite, die eine eingegebene Anschrift wiederholt – ist Teil der Seite und damit Teil der Wiedergabe.
7.5 Rechtsgrundlage
Die Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO; für das Speichern von Informationen auf dem Endgerät und den Zugriff darauf zusätzlich das polnische Gesetz über die elektronische Kommunikation (Prawo komunikacji elektronicznej). Ohne Einwilligung vergibt das Skript keine Kennung, speichert nichts, baut keine Verbindung auf und zeichnet nichts auf. Ein Global-Privacy-Control-Signal des Browsers wird beachtet und geht einer Zustimmung vor.
7.6 Widerruf
Die Einwilligung lässt sich jederzeit mit Wirkung für die Zukunft widerrufen, über das Cookie-Symbol am unteren Seitenrand. Der Widerruf wirkt sofort: Die Aufzeichnung endet, die Verbindung wird geschlossen, noch nicht übertragene Daten werden verworfen statt gesendet, und die im Browser abgelegten Kennungen werden gelöscht.
7.7 Speicherdauer
Aufzeichnungen werden spätestens nach 365 Tagen automatisch gelöscht. Nachweise über die Einwilligungsentscheidung selbst werden länger aufbewahrt; sie enthalten keine Verhaltensdaten, sondern nur Tatsache, Zeitpunkt und Quelle der Entscheidung.
7.8 Ort der Verarbeitung und Empfänger
Die Verarbeitung findet auf eigenen Servern des Verantwortlichen in Łódź, Polen statt. Das Aufzeichnungsskript überträgt ausschließlich an diese Infrastruktur. Für die Datensicherung wird täglich eine verschlüsselte Kopie der Datenbank bei Google Drive abgelegt (Speicherort USA/weltweit); verschlüsselt wird vor der Übertragung, die Schlüssel verlassen den Verantwortlichen nicht. Google hält damit einen Behälter, den es nicht öffnen kann.
7.9 Einsehen und Löschen des Gespeicherten
Die oben beschriebene Browserkennung ist der Schlüssel zu den Aufzeichnungen. MousePlayer hält eine Selbstauskunftsseite bereit, auf der sich mit diesem Schlüssel ablesen lässt, wie viele Sitzungen darunter gespeichert sind, aus welchem Zeitraum sie stammen und auf welchen Websites sie entstanden – und auf der ihre Löschung veranlasst werden kann. Die Aufzeichnungen selbst zeigt die Seite bewusst nicht: Die Kennung ist ein Schlüssel ohne Passwort.
Meine gespeicherten Daten – der Verweis bringt die Kennung dieses Browsers mit, sodass drüben nichts eingetippt werden muss. Wurde keine Einwilligung erteilt, gibt es keine Kennung und wurde nichts aufgezeichnet; der Verweis führt dann schlicht auf die allgemeine Seite.
Unabhängig davon werden Anliegen zu Aufzeichnungen unter der in Abschnitt 1 genannten Anschrift beantwortet, die zugleich die Betreiberin von MousePlayer ist. Sämtliche Rechte aus Abschnitt 12 gelten dafür uneingeschränkt.
8. Kontaktformular
Das Kontaktformular auf der Startseite und unter den Artikeln übermittelt den eingetragenen Namen, die E-Mail-Adresse, den Nachrichtentext sowie die Adresse der Seite, von der aus abgesendet wurde. Letzteres macht erkennbar, welcher Artikel die Anfrage ausgelöst hat.
Zweck und Rechtsgrundlage: Die Daten werden allein zur Beantwortung der Anfrage verarbeitet. Betrifft die Anfrage die Anbahnung oder Durchführung eines Vertrags, ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO, in allen übrigen Fällen Art. 6 Abs. 1 lit. f DSGVO, wobei das berechtigte Interesse in der Beantwortung der an den Verantwortlichen gerichteten Anfragen liegt.
Speicherung: Abgesendete Nachrichten werden in einer Datenbank auf dem eigenen Server gespeichert und an niemanden weitergegeben.
Damit eine neue Anfrage zügig bemerkt wird, geht eine kurze Benachrichtigung über den Nachrichtendienst Telegram heraus. Diese Benachrichtigung enthält bewusst keine personenbezogenen Daten. In ihr stehen die Datensatznummer des Eintrags und die Seite, von der aus abgesendet wurde – sonst nichts: weder der Name noch die E-Mail-Adresse noch ein einziges Wort der Nachricht. Wer eine Anfrage lesen will, braucht Zugriff auf die Datenbank des eigenen Servers; der Inhalt verlässt diese Maschine also nicht.
Speicherdauer: Anfragen werden gelöscht, sobald der Vorgang abschließend erledigt ist und keine gesetzliche Aufbewahrungspflicht entgegensteht. Wird eine Anfrage Teil der Geschäftskorrespondenz, gelten die Aufbewahrungsfristen des polnischen Steuer- und Bilanzrechts, die in der Regel fünf Jahre betragen.
8.1 Spamschutz mit reCAPTCHA
Das Kontaktformular ist durch reCAPTCHA v3 gegen automatisierte Einträge geschützt, einen Dienst der Google Ireland Limited. reCAPTCHA wertet das Verhalten im Browser aus und liefert einen Wert zwischen 0 und 1, der ausdrückt, wie wahrscheinlich ein Mensch handelt. Einträge unterhalb eines Werts von 0,5 werden abgewiesen.
Dazu verarbeitet reCAPTCHA die IP-Adresse, die Verweildauer auf der Seite, Maus- und Tastaturbewegungen, Browser- und Geräteinformationen und liest und setzt Cookies der Domain google.com. Die Prüfung läuft unsichtbar ab, es müssen keine Bilder ausgewählt werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im Schutz des Formulars vor Missbrauch, ohne den der Kontaktweg binnen kurzer Zeit unbrauchbar wäre. Wer reCAPTCHA nicht ausführen lassen möchte, erreicht den Verantwortlichen per E-Mail ohne Verwendung des Formulars.
9. Kommentare zu Blogartikeln
Artikel im Blog können kommentiert werden. Beim Absenden eines Kommentars speichert WordPress den eingetragenen Namen, die eingetragene E-Mail-Adresse, den Kommentartext, den Zeitpunkt, die IP-Adresse und die Browserkennung. IP-Adresse und E-Mail-Adresse werden nicht veröffentlicht; sie dienen der Spamabwehr und ermöglichen Rückfragen, falls gegen einen Kommentar rechtliche Einwände erhoben werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO für die Veröffentlichung des Kommentars samt gewähltem Namen und Art. 6 Abs. 1 lit. f DSGVO für die Speicherung der IP-Adresse, wobei das berechtigte Interesse in der Abwehr missbräuchlicher Einträge liegt.
Speicherdauer: Kommentare und die zugehörigen Daten bleiben gespeichert, bis der Kommentar gelöscht wird. Eine Löschung kann jederzeit formlos verlangt werden.
Ein externer Spamdienst kommt dafür nicht zum Einsatz. Jeder Kommentar wird zurückgehalten und erst nach Durchsicht veröffentlicht; Kommentardaten gehen also zur Filterung an keinen Dritten.
10. Die Toolbox
Die Toolbox enthält eine Sammlung technischer Werkzeuge – Rechner, Generatoren, Prüfer und Analysewerkzeuge. Fast alle laufen vollständig im Browser. Die Werkzeuge selbst senden nichts: Eingegebene Werte werden vom Browser verarbeitet und an keinen Server übertragen. Wer das nachprüfen möchte, kann nach dem Laden der Seite die Netzwerkverbindung trennen, und die Werkzeuge arbeiten weiter.
Ein Werkzeug weicht davon ab. URL Pretty Print schickt die eingegebene Adresse an den Server, zerlegt sie dort und gibt das Ergebnis zurück. Gespeichert wird diese Adresse nicht, und im Protokoll aus Abschnitt 3 erscheint sie ebenfalls nicht: Dort steht der Pfad einer Anfrage, nicht der Inhalt einer Formularsendung.
Die Sitzungsaufzeichnung aus Abschnitt 7 erfasst die angezeigte Seite und würde sonst ein Ergebnis lesbar machen, das den Browser von sich aus nie verlassen hat. Die Behälter, in denen die Werkzeuge ihre Ergebnisse darstellen, sind deshalb im Markup als zu maskierende Bereiche gekennzeichnet. Vor jeder Übertragung ersetzt die Aufzeichnung deren Inhalt Zeichen für Zeichen. Eine Wiedergabe zeigt, dass ein Ergebnis erschien und wie viel Platz es einnahm – nicht, was darin stand. In ein Feld getippte Zeichen sind ohnehin maskiert.
Die Suchfunktion folgt demselben Prinzip. Sie lädt eine vorbereitete Indexdatei und durchsucht sie lokal im Browser. Suchbegriffe werden nicht an den Server übermittelt und nicht protokolliert.
10.1 Werkzeuge mit Google-Anmeldung
Vier Werkzeuge bilden eine Ausnahme, weil ihr Zweck darin besteht, Daten aus einem Google-Konto auszulesen:
- GTM Container History Deep Search Engine – Berechtigung
tagmanager.readonly - GA4 PII Checker – Berechtigung
analytics.readonly - GA4 Anomaly Detector – Berechtigung
analytics.readonly - GA4 Bot Detector – Berechtigung
analytics.readonly
Diese Werkzeuge fordern über den Anmeldedialog von Google ein zeitlich befristetes Zugriffstoken an. Die angeforderten Berechtigungen sind ausnahmslos lesend; keines dieser Werkzeuge kann in einem Google-Konto etwas ändern, anlegen oder löschen.
Limited-Use-Erklärung. Die Verwendung und Weitergabe von Informationen, die diese Werkzeuge über Google-APIs erhalten, richtet sich nach der Google API Services User Data Policy einschließlich der darin enthaltenen Limited-Use-Anforderungen. Konkret heißt das: Das Zugriffstoken und die abgerufenen Daten verbleiben im Browser. Sie werden nicht an den Server dieser Website gesendet, nicht gespeichert, nicht an Dritte weitergegeben, nicht zu Werbezwecken genutzt und nicht zum Trainieren von Modellen verwendet. Das Token läuft von selbst ab und ist spätestens mit dem Schließen des Browser-Tabs verschwunden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, da die Verarbeitung allein der Erbringung der ausdrücklich gewünschten Funktion dient. Die erteilte Berechtigung lässt sich jederzeit in den Einstellungen des Google-Kontos unter myaccount.google.com/permissions zurücknehmen.
11. Empfänger der Daten
Daten werden nur weitergegeben, soweit das für die beschriebenen Zwecke erforderlich ist. Empfänger sind:
| Empfänger | Zweck | Sitz | Grundlage der Übermittlung |
|---|---|---|---|
| Google Ireland Limited / Google LLC | Messung, Tag Manager, reCAPTCHA, API-Zugriff für vier Werkzeuge | Irland / USA | EU-US Data Privacy Framework, Standardvertragsklauseln |
| Google LLC (Google Drive) | Ablage der täglichen verschlüsselten Datenbanksicherung, die auch die MousePlayer-Aufzeichnungen umfasst; die Schlüssel verlassen den Verantwortlichen nicht | USA / weltweit | EU-US Data Privacy Framework, Standardvertragsklauseln |
Darüber hinaus werden Daten nur offengelegt, wenn eine gesetzliche Verpflichtung dazu besteht. Personenbezogene Daten werden nicht verkauft und weder Werbenetzwerken noch Datenhändlern zugänglich gemacht.
12. Rechte der betroffenen Personen
Jeder Person, deren personenbezogene Daten verarbeitet werden, stehen nach der DSGVO folgende Rechte zu:
- Auskunft (Art. 15 DSGVO) – Bestätigung, ob Daten verarbeitet werden, und eine Kopie davon
- Berichtigung (Art. 16 DSGVO) – Korrektur unrichtiger und Vervollständigung unvollständiger Daten
- Löschung (Art. 17 DSGVO) – Entfernung, soweit keine Aufbewahrungspflicht entgegensteht
- Einschränkung der Verarbeitung (Art. 18 DSGVO) – ein Verarbeitungsstopp für die Dauer einer Klärung
- Datenübertragbarkeit (Art. 20 DSGVO) – Herausgabe der Daten in einem strukturierten, maschinenlesbaren Format
- Widerspruch (Art. 21 DSGVO) – Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO) – jederzeit möglich, mit Wirkung für die Zukunft
Diese Rechte lassen sich formlos per E-Mail an contact@lukaswojcik.com geltend machen. Eine Antwort erfolgt binnen eines Monats; bei aufwändigen Anliegen kann sich diese Frist um zwei weitere Monate verlängern, worauf gesondert hingewiesen wird.
13. Beschwerderecht
Unabhängig von jedem anderen Rechtsbehelf besteht das Recht auf Beschwerde bei einer Aufsichtsbehörde. Zuständig für den Verantwortlichen ist:
Prezes Urzędu Ochrony Danych Osobowych (UODO)
ul. Stawki 2
00-193 Warszawa, Polen
uodo.gov.pl
Die Beschwerde kann ebenso bei der Aufsichtsbehörde des Wohnorts oder des Orts des mutmaßlichen Verstoßes eingelegt werden. Für Personen in Deutschland ist das die jeweilige Landesdatenschutzbehörde, für Personen in Österreich die Datenschutzbehörde in Wien.
14. Bereitstellungspflicht, automatisierte Entscheidungsfindung
Eine gesetzliche oder vertragliche Pflicht zur Bereitstellung personenbezogener Daten besteht nicht. Die Einträge im Kontaktformular und in der Kommentarfunktion sind freiwillig; ohne sie lässt sich allerdings weder eine Anfrage beantworten noch ein Kommentar veröffentlichen.
Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet nicht statt. Der in Abschnitt 8.1 beschriebene reCAPTCHA-Wert entscheidet lediglich darüber, ob ein Formulareintrag angenommen wird, nicht über eine Angelegenheit mit rechtlicher Wirkung; ein abgewiesener Eintrag kann jederzeit stattdessen per E-Mail gesendet werden.
15. Datensicherheit
Die gesamte Seite wird ausschließlich über TLS-verschlüsselte Verbindungen ausgeliefert; unverschlüsselte Anfragen werden umgeleitet. Eine Content Security Policy begrenzt, welche Quellen der Browser ansprechen darf, was die Wirkung eingeschleuster Skripte erheblich verringert. Zugangsdaten für die Datenbank und für externe Dienste liegen außerhalb des Webverzeichnisses und stehen in keiner ausgelieferten Quelldatei. Der Verwaltungsbereich ist durch zusätzliche Zugangsprüfungen geschützt.
16. Änderungen dieser Erklärung
Diese Erklärung wird angepasst, sobald eine Änderung der eingesetzten Dienste oder der Rechtslage das erfordert. Maßgeblich ist stets die hier abrufbare Fassung. Auf wesentliche Änderungen wird auf der Startseite hingewiesen. Fassungsnummer und Datum des Inkrafttretens stehen am Kopf dieser Seite.