Fassung 3.6 · in Kraft seit 28. September 2026
Diese Erklärung beschreibt, welche personenbezogenen Daten bei der Nutzung der Website www.lukaswojcik.com verarbeitet werden, auf welcher Rechtsgrundlage das geschieht, wie lange die Daten gespeichert bleiben und welche Rechte den betroffenen Personen zustehen. Maßgeblich sind die Verordnung (EU) 2016/679 (DSGVO) und das polnische Datenschutzgesetz vom 10. Mai 2018.
1. Verantwortlicher
Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist:
LW IT Solutions Company Lukas Wójcik
al. Tadeusza Kościuszki 80/82, lok. 301
90-437 Łódź, Polen
NIP: PL7252266190 · REGON: 369859995
E-Mail: contact@lukaswojcik.com
Ein Datenschutzbeauftragter ist nicht bestellt, weil keine der Voraussetzungen des Art. 37 Abs. 1 DSGVO auf einen Betrieb dieser Größe zutrifft. Alle datenschutzrechtlichen Anliegen werden unmittelbar unter der oben genannten Anschrift bearbeitet.
2. Was diese Website prägt
Drei Entscheidungen bestimmen, wie wenig Daten diese Seite tatsächlich benötigt. Sie gehören vor die Aufzählung der einzelnen Verarbeitungen.
- Die Infrastruktur wird selbst betrieben. Der Webserver läuft auf Hardware des Verantwortlichen, angebunden über einen lokalen Zugangsanbieter in Łódź, Polen. Es gibt keinen externen Hoster, kein Content Delivery Network und keinen vorgeschalteten Reverse Proxy. Anfragen erreichen unmittelbar die eigene Maschine, womit kein Dritter den Verkehr sieht, bevor er beantwortet wird.
- Von Dritten wird nichts ohne Not nachgeladen. Schriften, Stylesheets und Bilder werden von der eigenen Domain ausgeliefert; auch die Kommentare kommen ohne Bilder eines fremden Avatardienstes aus. Von einem fremden Server lädt die Seite ohne Einwilligung allein den Spamschutz reCAPTCHA, den Abschnitt 8.1 beschreibt. Eine Content Security Policy schränkt bereits im Browser ein, welche fremden Quellen überhaupt angesprochen werden dürfen.
- Alles nicht Erforderliche bleibt bis zur Einwilligung blockiert. Messskripte werden von der Einwilligungsverwaltung zurückgehalten und erst nach einer ausdrücklichen Entscheidung freigegeben. Eine Ablehnung hat keine Auswirkung auf die Benutzbarkeit der Seite.
3. Server-Protokolldateien
Jeder Abruf einer Datei dieser Website wird vom Webserver in einer Protokolldatei festgehalten. Das geschieht automatisch und lässt sich nicht abschalten, weil ein Server ohne diese Aufzeichnung nicht sicher zu betreiben ist. Erfasst werden:
- die IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit der Anfrage
- Pfad und Name der abgerufenen Datei
- der HTTP-Statuscode und die übertragene Datenmenge
- die verweisende Seite, sofern der Browser eine solche übermittelt
- die Browserkennung (User Agent)
Zweck und Rechtsgrundlage: Die Protokolle dienen der Auslieferung der Seite, dem Erkennen und Nachvollziehen von Angriffen sowie der Fehlersuche. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und stabilen Betrieb des Servers.
Speicherdauer: Die Protokolldateien werden täglich rotiert und nach 14 Tagen automatisch gelöscht. Sie werden nicht mit anderen Datenquellen zusammengeführt und nicht zur Profilbildung verwendet.
4. Cookies und lokale Speicherung
Diese Seite kommt ohne Werbe-Cookies und ohne seitenübergreifendes Tracking aus. Von dieser Website wird lokal ausschließlich Folgendes gespeichert; hinzu kommen die Cookies, die reCAPTCHA unter der Domain google.com setzt (Abschnitt 8.1):
| Name | Art | Zweck | Dauer |
|---|---|---|---|
pll_language | Cookie | Hält die gewählte Blogsprache fest (Englisch, Deutsch, Polnisch) | 1 Jahr |
lw-theme | Local Storage | Hält die Wahl zwischen heller Ansicht, dunkler Ansicht und Systemvorgabe fest | Bis zum Löschen im Browser |
| Einwilligungsnachweis der Einwilligungsverwaltung | Cookie / Local Storage | Hält fest, welche Kategorien angenommen oder abgelehnt wurden, damit das Banner nicht auf jeder Seite erneut erscheint | Bis zu 12 Monate |
comment_author_* | Cookie | Werden nur gesetzt, wenn beim Absenden eines Kommentars das Kästchen zum Speichern angekreuzt ist; beim nächsten Besuch sind Name, E-Mail-Adresse und Website dann vorausgefüllt, und ein eigener, noch nicht freigegebener Kommentar ist sichtbar | 1 Jahr |
wordpress_test_cookie | Cookie | Wird nur beim Aufruf der Anmeldeseite des Blogs gesetzt und prüft, ob der Browser Cookies annimmt; beim Lesen und Kommentieren entsteht es nicht | Sitzung |
_grecaptcha | Local Storage | Token des Spamschutzes reCAPTCHA, siehe Abschnitt 8.1 – wird auf Seiten mit Formular beim Laden angelegt, auf Werkzeugseiten erst beim Start einer Prüfung | Bis zum Löschen im Browser |
_ga, _ga_* | Cookie | Google Analytics 4 – wird nur nach Einwilligung gesetzt, siehe Abschnitt 6 | Bis zu 2 Jahre |
rc_conv, rc_seen, rc_tab, rc_theme, rc_locale_wahl, rc_dnd, rc_dnt und weitere Einträge mit rc_ | Local Storage / Session Storage | Chat, siehe Abschnitt 6.2: laufendes Gespräch, bereits empfangene Nachrichten, Ansicht und Sprache des Fensters, der Wunsch, nicht mehr angesprochen zu werden – ohne Einwilligung entsteht nichts davon | Gespräch 24 Stunden, Einstellungen bis 1 Jahr |
mp_visitor_id | Local Storage | MousePlayer: Zufallskennung, die wiederkehrende Besuche desselben Browsers unterscheidbar macht – erst nach Einwilligung, siehe Abschnitt 7 | Bis zum Widerruf oder Löschen der Browserdaten |
mp_session_data | Local Storage | MousePlayer: Kennung des laufenden Besuchs samt Herkunftsangabe, damit mehrseitige Wege zusammengehalten werden | 30 Minuten ohne Aktivität |
mp_pv_count_* | Local Storage | MousePlayer: Zähler der Seitenaufrufe innerhalb eines Besuchs | Wie die Sitzung |
mp_tab_id | Session Storage | MousePlayer: unterscheidet mehrere geöffnete Tabs derselben Sitzung | Bis der Tab geschlossen wird |
Rechtsgrundlage: Für das Sprach-Cookie, die Ansichtseinstellung und die Kommentar-Cookies Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit dem polnischen Gesetz über die elektronische Kommunikation (Prawo komunikacji elektronicznej) – diese Einträge sind für eine ausdrücklich gewünschte Funktion technisch erforderlich. Für alle Mess-Cookies gilt Art. 6 Abs. 1 lit. a DSGVO, also die Einwilligung.
Gespeicherte Cookies lassen sich in den Browsereinstellungen jederzeit löschen und können dort auch generell unterbunden werden. Werden alle Cookies blockiert, können die Sprachwahl und die Ansichtseinstellung zwischen zwei Besuchen verloren gehen.
5. Einwilligungsverwaltung
Die Einwilligung in nicht erforderliche Skripte wird über die Einwilligungsverwaltung Consented (consented.eu) eingeholt und dokumentiert. Diese Verwaltung ist ein weiteres Erzeugnis des in Abschnitt 1 genannten Verantwortlichen und läuft auf derselben selbst betriebenen Infrastruktur in Polen; ihr Laden bedeutet, dass der Browser die Domain consented.eu anspricht, die demselben Betreiber untersteht und kein Dritter ist. Ihr Skript läuft vor allen anderen Skripten und blockiert die in den Abschnitten 6 und 7 genannten Dienste, solange keine Entscheidung vorliegt.
Wird das Banner bedient, wird die Entscheidung auf dem eigenen Server des Verantwortlichen festgehalten, damit die Einwilligung später nachgewiesen werden kann, wie Art. 7 Abs. 1 DSGVO es verlangt. Der Eintrag enthält:
- die Entscheidung selbst in der Form
acceptedoderrejected - die IP-Adresse im Moment der Entscheidung
- die Browserkennung, gekürzt auf 255 Zeichen
- den Zeitpunkt der Entscheidung
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO, da Art. 7 Abs. 1 DSGVO den Verantwortlichen verpflichtet, die Einwilligung nachweisen zu können. Speicherdauer: Für die Dauer der Einwilligung und drei weitere Jahre danach, was der allgemeinen Verjährungsfrist des polnischen Zivilrechts entspricht.
Eine einmal getroffene Entscheidung lässt sich jederzeit über das Cookie-Symbol am unteren Seitenrand ändern. Der Widerruf wirkt für die Zukunft und berührt die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung nicht.
6. Dienste, die erst nach einer Einwilligung laden
Drei Dienste bleiben zurückgehalten, bis die Einwilligungsverwaltung aus Abschnitt 5 sie freigibt: die Reichweitenmessung mit Google Analytics 4, der Chat und der Besucherzähler Stats4U. Die Sitzungsaufzeichnung in Abschnitt 7 folgt derselben Regel.
6.1 Reichweitenmessung mit Google Tag Manager und Google Analytics 4
Diese Website nutzt den Google Tag Manager (Container GTM-NKNSMSZ2) und darüber Google Analytics 4. Beides sind Dienste der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Tag Manager selbst setzt keine Cookies und erhebt keine personenbezogenen Daten; er ist ein Auslieferungsmechanismus für die in ihm eingerichteten Tags.
Google Analytics 4 verwendet Cookies, um Besuche zu unterscheiden und die Nutzung der Seite zu erfassen. Verarbeitet werden insbesondere: gekürzte IP-Adresse, aufgerufene Seiten, Zeitpunkt des Zugriffs, Verweildauer, ungefährer Standort aus der IP-Adresse, Gerätetyp, Browser und Betriebssystem sowie die Quelle, über die der Zugriff erfolgte.
IP-Anonymisierung: Google Analytics 4 kürzt IP-Adressen bereits innerhalb der Europäischen Union vor jeder weiteren Verarbeitung und speichert die vollständige Adresse nicht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Weder der Container noch das Mess-Tag werden geladen, bevor eine Einwilligung vorliegt. Ohne Einwilligung wird nichts an Google übermittelt.
Drittlandsübermittlung: Daten können an die Google LLC in den Vereinigten Staaten übermittelt werden. Die Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert, sodass ein Angemessenheitsbeschluss der Europäischen Kommission nach Art. 45 DSGVO greift. Ergänzend sind mit Google Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO geschlossen.
Speicherdauer: Google Analytics 4 führt zwei getrennte Fristen. Ereignisdaten werden 2 Monate vorgehalten, nutzerbezogene Daten 14 Monate; nach Ablauf werden beide automatisch gelöscht.
Näheres steht in der Datenschutzerklärung von Google unter policies.google.com/privacy. Unabhängig vom Einwilligungsbanner verhindert eine von Google unter tools.google.com/dlpage/gaoptout angebotene Browser-Erweiterung die Übermittlung an Google Analytics.
6.2 Chat
Auf jeder Seite steht ein Chatfenster bereit. Dahinter steht Reactive Chat, ein weiteres Erzeugnis des in Abschnitt 1 genannten Verantwortlichen; es läuft auf derselben selbst betriebenen Infrastruktur, ein fremder Anbieter ist nicht beteiligt. Geladen wird das Fenster von der Domain cdn.reactive.chat, der Austausch läuft über eine WebSocket-Verbindung zu reactive.chat; beide Domains unterstehen demselben Betreiber.
Schon beim Laden der Seite: Liegt eine Einwilligung vor, baut das Fenster die Verbindung sofort auf, nicht erst beim Öffnen. Übertragen werden dabei die Adresse und der Titel der Seite, die verweisende Seite, die Sprache des Browsers, die Zeitzone, Fenster- und Bildschirmmaße, die Angabe, ob ein Mobilgerät vorliegt, sowie Kampagnenkennungen aus der Adresse, etwa utm_source oder gclid. Der Server sieht dabei die IP-Adresse der Verbindung und die Browserkennung; die IP-Adresse wird nicht gespeichert.
Ein Gespräch: Gespeichert werden die Nachrichten mit Zeitpunkt und Richtung, eine Sitzungs- und eine Besucherkennung, die Browserkennung und die Seite, auf der das Gespräch begann. Name und E-Mail-Adresse werden nicht abgefragt. Erkannte E-Mail-Adressen, Rufnummern sowie Karten-, Steuer- und Bankverbindungsnummern werden vor dem Speichern ersetzt – im Browser und noch einmal auf dem Server.
Der Text der Seite: Wird das Fenster geöffnet, meldet es den sichtbaren Text der Seite an den Server, damit eine Frage zu dieser Seite beantwortet werden kann; dort wird er gespeichert. Formularfelder bleiben vollständig außen vor, und die Ausgabebehälter der Werkzeuge aus Abschnitt 10 sind als privat gekennzeichnet – deren Inhalt geht nicht mit.
Antworten aus einem Sprachmodell: Ein Teil der Antworten entsteht durch ein Sprachmodell. Es läuft auf eigenen Rechnern im örtlichen Netz des Verantwortlichen; an einen Anbieter von KI-Diensten oder in ein Drittland geht dabei nichts. Das Modell erhält die bereinigte Frage, den bisherigen Verlauf, Auszüge aus einer Wissensdatenbank der eigenen Seiten sowie Titel und Pfad der Seite.
Im Browser legt der Chat Einträge unter Namen ab, die mit rc_ beginnen; sie stehen in Abschnitt 4. Ohne Einwilligung entsteht keiner davon.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, für das Speichern auf dem Endgerät zusätzlich das polnische Gesetz über die elektronische Kommunikation. Ohne Einwilligung wird das Fenster nicht geladen; der Widerruf über das Cookie-Symbol wirkt für die Zukunft.
Speicherdauer: Für Gespräche ist bislang keine feste Frist eingerichtet; sie bleiben gespeichert, bis eine Löschung verlangt wird. Das Chatfenster hat dafür einen eigenen Knopf, der Gespräch, Nachrichten und Sitzung sofort und vollständig entfernt; ebenso genügt eine formlose Nachricht an die Anschrift aus Abschnitt 1. Sobald eine Frist eingerichtet ist, steht sie hier.
6.3 Besucherzähler (Stats4U)
Diese Website benutzt den Besucherzähler Stats4U (stats4u.net, LW IT Solutions Company, Łódź, Polen). Beim Aufruf einer Seite lädt Ihr Browser ein Zählbild von stats4u.net und übermittelt dabei technisch bedingt seine IP-Adresse, die Browserkennung und die Adresse der aufgerufenen Seite.
Die IP-Adresse dient dazu, Land und Stadt grob zu bestimmen und einen Tageshash zu bilden, mit dem ein Besucher innerhalb eines Tages nur einmal gezählt wird. In der Statistik wird sie nicht gespeichert. Der Tageshash entsteht mit einem geheimen Salz, das täglich wechselt und nach 2 Tagen gelöscht wird; danach lässt er sich niemandem mehr zuordnen. Im Zugriffsprotokoll des Webservers steht die IP-Adresse bis zu 14 Tage.
Der Zähler setzt keine Cookies und liest nichts aus Ihrem Gerät aus. Gespeichert werden Summen je Tag: Aufrufe, Besucher, Land, Browser, Betriebssystem, Sprache, die aufgerufenen Seiten dieser Website und die Wechsel zwischen ihnen, die Domain der verweisenden Seite, für diese Website festgelegte Ereignisse, Verweildauer, Scrolltiefe, Ladezeit sowie Einstiegs- und letzte Seite eines Besuchs. Sie werden 400 Tage aufbewahrt. Die Verarbeitung findet in Polen statt; Daten werden nicht in Drittländer übermittelt. Für die Dauer eines Besuchs steht zusätzlich eine Zeile in der Live-Liste „Wer ist gerade auf der Seite“: Land, Stadt, die gerade geöffnete Seite, Browser, Betriebssystem, Geräteart und Sprache. Sie wird beim nächsten nächtlichen Aufräumen gelöscht. Solange die Seite offen ist, meldet sich der Zähler etwa einmal je Minute, damit diese Zeile nicht vorzeitig altert; übertragen wird dabei nur die Zählernummer, gespeichert wird nichts Zusätzliches.
Rechtsgrundlage ist unser berechtigtes Interesse an einer Reichweitenmessung (Art. 6 Abs. 1 lit. f DSGVO).
Die Statistik dieser Website ist nicht öffentlich einsehbar.
Datenschutzerklärung von Stats4U: https://www.stats4u.net/privacy
7. Sitzungsaufzeichnung und Heatmaps (MousePlayer)
Auf dieser Website kommt MousePlayer zum Einsatz, ein Werkzeug zur Aufzeichnung und Auswertung von Sitzungen, unter der Kanalkennung 955a45df5ee842cb. Es hält fest, wie Besucher die Website benutzen, und stellt den Ablauf anschließend als Wiedergabe und als Heatmap dar. Ausgewertet wird das, um Bedienhürden, Abbrüche und technische Fehler zu erkennen. Eine laufende Sitzung kann dabei auch in Echtzeit mitverfolgt werden; ein gesonderter Hinweis im Augenblick des Zusehens erfolgt nicht.
Von allem, was diese Erklärung beschreibt, greift diese Verarbeitung am weitesten. Sie wird deshalb am ausführlichsten dargestellt.
7.1 Wer es betreibt
MousePlayer ist hier kein fremder Dienst. Es wird von dem in Abschnitt 1 genannten Verantwortlichen entwickelt und auf dessen eigener Infrastruktur betrieben. Anbieter und Verantwortlicher sind dieselbe juristische Person, weshalb dafür kein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO besteht und keine Aufzeichnung an einen fremden Analyseanbieter geht. Das einzige externe Element ist die verschlüsselte Sicherung, die Abschnitt 7.8 beschreibt.
7.2 Verarbeitete Daten
- Geräte- und Umgebungsdaten: Browser und Version, Betriebssystem, Geräteklasse, Bildschirmauflösung und Fenstergröße
- Verhaltensdaten: Mausbewegungen und Zeigerbahnen, Klicks, Scrolltiefe, Zeitstempel der Interaktionen
- Navigation und Herkunft: aufgerufene Seiten und Adressen, Einstiegsseite, verweisende Domain, Kampagnenkennungen
- Struktur der angezeigten Seiten, ausschließlich zur Wiedergabe der Sitzung
- eine im Browser vergebene Zufallskennung zur Unterscheidung von Besuchen
- das aus der IP-Adresse abgeleitete Land
7.3 IP-Adresse
Die vollständige IP-Adresse besteht nur im Arbeitsspeicher, solange der Verbindungsaufbau, die Bestimmung des Landes und die Abwehr von Missbrauch es erfordern. Vor jedem Schreiben in die Datenbank wird sie gekürzt. Eine vollständige Besucher-IP wird weder gespeichert noch in der Auswertung angezeigt.
7.4 Eingaben in Formulare
Jedes Zeichen jeder Formulareingabe wird bereits im Browser ersetzt, bevor es übertragen wird. Eine Wiedergabe zeigt, dass jemand getippt hat und wie lange er dafür brauchte – nicht, was. Als Passwort- oder Zahlungsfeld erkannte Felder bleiben immer vollständig unkenntlich. Diese Vollmaskierung ist die für diese Website geltende Einstellung.
Eine Grenze gehört klar benannt: Was die Website selbst anzeigt – etwa eine Bestätigungsseite, die eine eingegebene Anschrift wiederholt – ist Teil der Seite und damit Teil der Wiedergabe.
7.5 Rechtsgrundlage
Die Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO; für das Speichern von Informationen auf dem Endgerät und den Zugriff darauf zusätzlich das polnische Gesetz über die elektronische Kommunikation (Prawo komunikacji elektronicznej). Ohne Einwilligung vergibt das Skript keine Kennung, speichert nichts, baut keine Verbindung auf und zeichnet nichts auf. Ein Global-Privacy-Control-Signal des Browsers wird beachtet und geht einer Zustimmung vor.
7.6 Widerruf
Die Einwilligung lässt sich jederzeit mit Wirkung für die Zukunft widerrufen, über das Cookie-Symbol am unteren Seitenrand. Der Widerruf wirkt sofort: Die Aufzeichnung endet, die Verbindung wird geschlossen, noch nicht übertragene Daten werden verworfen statt gesendet, und die im Browser abgelegten Kennungen werden gelöscht.
7.7 Speicherdauer
Aufzeichnungen werden spätestens nach 365 Tagen automatisch gelöscht. Nachweise über die Einwilligungsentscheidung selbst werden länger aufbewahrt; sie enthalten keine Verhaltensdaten, sondern nur Tatsache, Zeitpunkt und Quelle der Entscheidung.
7.8 Ort der Verarbeitung und Empfänger
Die Verarbeitung findet auf eigenen Servern des Verantwortlichen in Łódź, Polen statt. Das Aufzeichnungsskript überträgt ausschließlich an diese Infrastruktur. Für die Datensicherung wird täglich eine verschlüsselte Kopie der Datenbank bei Google Drive abgelegt (Speicherort USA/weltweit); verschlüsselt wird vor der Übertragung, die Schlüssel verlassen den Verantwortlichen nicht. Google hält damit einen Behälter, den es nicht öffnen kann.
7.9 Einsehen und Löschen des Gespeicherten
Die oben beschriebene Browserkennung ist der Schlüssel zu den Aufzeichnungen. MousePlayer hält eine Selbstauskunftsseite bereit, auf der sich mit diesem Schlüssel ablesen lässt, wie viele Sitzungen darunter gespeichert sind, aus welchem Zeitraum sie stammen und auf welchen Websites sie entstanden – und auf der ihre Löschung veranlasst werden kann. Die Aufzeichnungen selbst zeigt die Seite bewusst nicht: Die Kennung ist ein Schlüssel ohne Passwort.
Meine gespeicherten Daten – der Verweis bringt die Kennung dieses Browsers mit, sodass drüben nichts eingetippt werden muss. Wurde keine Einwilligung erteilt, gibt es keine Kennung und wurde nichts aufgezeichnet; der Verweis führt dann schlicht auf die allgemeine Seite.
Unabhängig davon werden Anliegen zu Aufzeichnungen unter der in Abschnitt 1 genannten Anschrift beantwortet, die zugleich die Betreiberin von MousePlayer ist. Sämtliche Rechte aus Abschnitt 12 gelten dafür uneingeschränkt.
8. Kontaktformular
Das Kontaktformular auf der Startseite und unter den Artikeln übermittelt den eingetragenen Namen, die E-Mail-Adresse, den Nachrichtentext sowie die Adresse der Seite, von der aus abgesendet wurde. Letzteres macht erkennbar, welcher Artikel die Anfrage ausgelöst hat.
Zweck und Rechtsgrundlage: Die Daten werden allein zur Beantwortung der Anfrage verarbeitet. Betrifft die Anfrage die Anbahnung oder Durchführung eines gesondert geschlossenen Vertrags, ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO, in allen übrigen Fällen Art. 6 Abs. 1 lit. f DSGVO, wobei das berechtigte Interesse in der Beantwortung der an den Verantwortlichen gerichteten Anfragen liegt.
Speicherung: Abgesendete Nachrichten werden in einer Datenbank auf dem eigenen Server gespeichert und an niemanden weitergegeben.
Damit eine neue Anfrage zügig bemerkt wird, geht eine kurze Benachrichtigung über den Nachrichtendienst Telegram heraus. Diese Benachrichtigung enthält bewusst keine personenbezogenen Daten. In ihr stehen die Datensatznummer des Eintrags und die Seite, von der aus abgesendet wurde – sonst nichts: weder der Name noch die E-Mail-Adresse noch ein einziges Wort der Nachricht. Wer eine Anfrage lesen will, braucht Zugriff auf die Datenbank des eigenen Servers; der Inhalt verlässt diese Maschine also nicht.
Speicherdauer: Anfragen werden gelöscht, sobald der Vorgang abschließend erledigt ist und keine gesetzliche Aufbewahrungspflicht entgegensteht. Wird eine Anfrage Teil der Geschäftskorrespondenz, gelten die Aufbewahrungsfristen des polnischen Steuer- und Bilanzrechts, die in der Regel fünf Jahre betragen.
8.1 Schutz vor Missbrauch mit reCAPTCHA
Das Kontaktformular, das Kommentarformular unter den Artikeln (Abschnitt 9) und die Werkzeuge der Toolbox mit Serverteil (Abschnitt 10.2) sind durch reCAPTCHA v3 gegen automatisierte Nutzung geschützt, einen Dienst der Google Ireland Limited. Ausgenommen ist allein der Connection Mirror, der nur die eingehende Verbindung auswertet. reCAPTCHA wertet das Verhalten im Browser aus und liefert einen Wert zwischen 0 und 1, der ausdrückt, wie wahrscheinlich ein Mensch handelt. Einträge und Anfragen unterhalb eines Werts von 0,5 werden abgewiesen. Beim Kommentarformular prüft der Server zusätzlich, ob das Token für dieses Formular und für eine Seite unter lukaswojcik.com ausgestellt wurde.
Dazu verarbeitet reCAPTCHA die IP-Adresse, die Verweildauer auf der Seite, Maus- und Tastaturbewegungen, Browser- und Geräteinformationen und liest und setzt Cookies der Domain google.com. Die Prüfung läuft unsichtbar ab, es müssen keine Bilder ausgewählt werden. Auf den Werkzeugseiten wird reCAPTCHA erst in dem Moment geladen, in dem eine Prüfung gestartet wird; das Öffnen einer Werkzeugseite allein bindet den Dienst nicht ein. Auf Seiten mit einem Formular – der Startseite und jeder Artikelseite – lädt der Dienst dagegen zusammen mit der Seite, damit der Wert beim Absenden bereitsteht. Dabei legt er den Eintrag _grecaptcha im lokalen Speicher des Browsers an, der in Abschnitt 4 steht. Den Wert lässt der Server dieser Website bei Google bestätigen und übermittelt dabei nur das im Browser erzeugte Token, nicht die IP-Adresse. Die Anmeldeseite des Blogs, die allein dem Verantwortlichen dient, schützt ein reCAPTCHA-Kontrollkästchen desselben Dienstes; es lädt nur dort, und auch hier geht vom Server nur das Token an Google.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im Schutz der Formulare und der Werkzeuge vor Missbrauch: Ohne diese Prüfung wären der Kontaktweg und die Kommentare binnen kurzer Zeit unbrauchbar, und die Werkzeuge ließen sich automatisiert gegen fremde Server einsetzen. Wer reCAPTCHA nicht ausführen lassen möchte, erreicht den Verantwortlichen per E-Mail ohne Verwendung eines Formulars und kann auf diesem Weg auch einen Kommentar einreichen; die Werkzeuge, die vollständig im Browser rechnen, kommen ohne reCAPTCHA aus.
9. Kommentare zu Blogartikeln
Artikel im Blog können kommentiert werden. Beim Absenden eines Kommentars speichert WordPress den eingetragenen Namen, die eingetragene E-Mail-Adresse, den Kommentartext, den Zeitpunkt, die IP-Adresse und die Browserkennung. IP-Adresse und E-Mail-Adresse werden nicht veröffentlicht; sie dienen der Spamabwehr und ermöglichen Rückfragen, falls gegen einen Kommentar rechtliche Einwände erhoben werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO für die Veröffentlichung des Kommentars samt gewähltem Namen und Art. 6 Abs. 1 lit. f DSGVO für die Speicherung der IP-Adresse und die Prüfungen gegen Spam, wobei das berechtigte Interesse in der Abwehr missbräuchlicher Einträge liegt.
Speicherdauer: Kommentare und die zugehörigen Daten bleiben gespeichert, bis der Kommentar gelöscht wird. Einträge im Spam-Ordner kommen nach 30 Tagen in den Papierkorb, und WordPress löscht sie dort nach weiteren 30 Tagen endgültig. Eine Löschung kann jederzeit formlos verlangt werden.
Schutz vor Spam: Vor dem Speichern durchläuft ein Kommentar drei Prüfungen. Ein für Menschen unsichtbares Feld fängt Formular-Bots ab, reCAPTCHA prüft wie in Abschnitt 8.1 beschrieben, und eine Stichwortliste auf dem eigenen Server legt Einträge mit typischen Spam-Inhalten in den Spam-Ordner statt in die Freigabe. An Google geht dabei allein, was reCAPTCHA im Browser erfasst, und vom Server nur das Token; Name, E-Mail-Adresse, Website, IP-Adresse und Kommentartext gibt der Server an niemanden weiter. Ein abgewiesener Eintrag wird nicht gespeichert. Jeder gespeicherte Kommentar wird zurückgehalten und erst nach Durchsicht veröffentlicht.
Damit ein neuer Kommentar zügig bemerkt wird, geht eine kurze Benachrichtigung über den Nachrichtendienst Telegram heraus, sobald er auf Freigabe wartet. Sie enthält nur die Nummer des Kommentars und die Adresse des Artikels, keine personenbezogenen Daten: weder den Namen noch die E-Mail-Adresse noch den Kommentartext.
10. Die Toolbox
Die Toolbox enthält eine Sammlung technischer Werkzeuge – Rechner, Generatoren, Prüfer und Analysewerkzeuge. Die meisten rechnen vollständig im Browser (Abschnitt 10.1). Ein Teil prüft Dinge, die sich im Browser nicht prüfen lassen, und schickt die Eingabe dazu an den Server dieser Website (Abschnitt 10.2). Diese Werkzeuge nennen auf ihrer Seite, was der Server mit der Eingabe tut.
Die Sitzungsaufzeichnung aus Abschnitt 7 erfasst die angezeigte Seite und würde sonst ein Ergebnis lesbar machen, das allein für die Person vor dem Bildschirm bestimmt ist. Die Behälter, in denen die Werkzeuge ihre Ergebnisse darstellen, sind deshalb im Markup als zu maskierende Bereiche gekennzeichnet – gleich, ob das Ergebnis im Browser oder auf dem Server entstanden ist. Vor jeder Übertragung ersetzt die Aufzeichnung deren Inhalt Zeichen für Zeichen. Derselbe Vermerk gilt für den Chat aus Abschnitt 6.2: Sein Abgleich des Seitentextes überspringt diese Behälter. Eine Wiedergabe zeigt, dass ein Ergebnis erschien und wie viel Platz es einnahm – nicht, was darin stand. In ein Feld getippte Zeichen sind ohnehin maskiert.
Die Suchfunktion folgt dem Prinzip aus Abschnitt 10.1. Sie lädt eine vorbereitete Indexdatei und durchsucht sie lokal im Browser. Suchbegriffe werden nicht an den Server übermittelt und nicht protokolliert.
10.1 Werkzeuge, die im Browser rechnen
Bei diesen Werkzeugen werden eingegebene Werte im Browser verarbeitet und an keinen Server übertragen. Wer das nachprüfen möchte, kann nach dem Laden der Seite die Netzwerkverbindung trennen, und diese Werkzeuge arbeiten weiter.
10.2 Werkzeuge mit Serverteil
Manche Prüfungen brauchen einen Server: DNS-Abfragen, TLS-Handshakes, der Abruf einer fremden Seite samt Headern, das Nachschlagen eines Codes in einer Musikdatenbank. Werkzeuge dieser Art (Stand dieser Fassung: 31) senden die Eingabe erst nach einem Klick an den Server dieser Website, der die Prüfung ausführt und das Ergebnis zurückgibt. Verarbeitet werden dabei die Eingabe – je nach Werkzeug eine Domain, eine Adresse, eine IP-Adresse, ein DKIM-Selektor, ein ISRC-, ISWC- oder Barcode-Code oder eine Measurement-Protocol-Nutzlast – und die IP-Adresse des anfragenden Geräts.
Speicherung: Die Eingabe wird nicht gespeichert, ebenso wenig das Ergebnis oder die Antworten fremder Dienste; beides besteht nur in der Antwort an den Browser. Gespeichert wird je Anfrage allein ein Zählereintrag aus IP-Adresse, Werkzeug, Zeitpunkt und der Größe der Anfrage in Bytes. Aus dieser Größe lässt sich die Eingabe nicht zurückgewinnen; sie zeigt, ob jemand die Werkzeuge massenhaft oder mit auffallend großen Nutzlasten benutzt. Der Eintrag begrenzt jedes Werkzeug auf eine feste Zahl von Anfragen je IP-Adresse und Stunde (je nach Werkzeug 4 bis 30), damit es sich nicht massenhaft gegen fremde Server einsetzen lässt. Zählereinträge werden nach sieben Tagen gelöscht; der Löschlauf läuft stündlich, kein Eintrag besteht in der Datenbank also länger als sieben Tage und eine Stunde. Zu Sicherungen siehe Abschnitt 15. Im Protokoll aus Abschnitt 3 erscheint die Eingabe ebenfalls nicht: Die Werkzeuge senden sie im Rumpf der Anfrage, das Protokoll hält nur den Pfad fest.
Anfragen an Dritte: Für die Prüfung stellt der Server selbst Anfragen, unter eigener Kennung und von der eigenen Adresse. Je nach Werkzeug erhalten die Eingabe:
- die Server der eingegebenen Domain oder Adresse, bei der Prüfung des Mailtransports auch deren Mailserver
- die öffentlichen DNS-Resolver von Cloudflare (1.1.1.1) und Google (8.8.8.8), über die dieser Server Namen auflöst
- rdap.org und die zuständige Registry, bei Registries ohne RDAP deren whois-Dienst, für Inhaberdaten einer Domain oder eines IP-Netzes
- crt.sh (Sectigo Limited) für die Zertifikatslogs einer Domain
- MusicBrainz (MetaBrainz Foundation) für die ISRC-, ISWC- und Barcode-Abfrage
- der Prüfserver von Google Analytics für den GA4 Measurement Protocol JSON Validator, solange diese Prüfung nicht abgewählt ist; statt Zugangsdaten gehen Platzhalter hinaus, die Nutzlast selbst aber so, wie sie eingegeben wurde – echte Kennungen wie
client_idoderuser_iddarin eingeschlossen
Die IP-Adresse des anfragenden Geräts erhält keiner dieser Empfänger – außer beim Connection Mirror, bei dem genau diese Adresse der Gegenstand der Prüfung ist: Dort geht sie für den Hostnamen an die DNS-Resolver und, nach einem Klick auf die Schaltfläche für den Netzinhaber, an rdap.org und die zuständige Registry.
Connection Mirror: Das Werkzeug zeigt, was ein Webserver über eine Verbindung erfährt, bevor eine Zeile JavaScript läuft: die IP-Adresse, von der die Anfrage kommt, ihre Adressfamilie, die Header der Anfrage und die Parameter der verschlüsselten Verbindung. Diese IP-Adresse kennt jeder Webserver ohnehin, weil er sonst nicht antworten könnte; der Mirror macht sie lediglich sichtbar. Den Hostnamen schlägt der Server per Reverse-DNS über die genannten DNS-Resolver nach. Bei einer privaten Adresse unterbleibt auch das.
Der Netzinhaber steht in der Datenbank einer Regionalen Internet-Registry. Für europäische Adressen ist das das RIPE NCC in Amsterdam, also innerhalb der Europäischen Union; für andere Adressbereiche ARIN in den Vereinigten Staaten, APNIC in Australien, LACNIC in Uruguay oder AFRINIC auf Mauritius. Je nach Herkunft der Adresse geht die Abfrage damit in ein Land ohne Angemessenheitsbeschluss, und sie geschieht deshalb nicht von selbst: Das Werkzeug zeigt an dieser Stelle eine Schaltfläche und daneben den Hinweis, wohin die Adresse dabei geht. Erst ein Klick darauf löst die Abfrage aus – über rdap.org, das an die zuständige Registry weiterleitet. Der Klick ist zugleich die ausdrückliche Einwilligung nach Art. 49 Abs. 1 lit. a DSGVO, soweit die zuständige Registry außerhalb der Europäischen Union sitzt; beim RIPE NCC liegt gar keine Drittlandsübermittlung vor. Ohne Klick verlässt die Adresse den Server allein für das Reverse-DNS. Cookie-Werte und Autorisierungsdaten gibt das Werkzeug nicht zurück. Gespeichert wird auch hier nur der Zählereintrag. Der Crawler IP Verifier schlägt dieselben Angaben zu der Adresse nach, die jemand dort eingibt – nicht zu der des anfragenden Geräts; hinaus geht also allein die eingetippte Adresse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt darin, die ausdrücklich angeforderte Prüfung auszuführen, und beim Zählereintrag samt Größenangabe im Schutz der Werkzeuge und fremder Server vor massenhafter, automatisierter Nutzung. Wo eine Übermittlung in ein Land ohne Angemessenheitsbeschluss ansteht, tritt die ausdrückliche Einwilligung nach Art. 49 Abs. 1 lit. a DSGVO hinzu, wie beim Netzinhaber im Connection Mirror. Die Empfänger und die Grundlagen stehen in Abschnitt 11.
10.3 Werkzeuge mit Google-Anmeldung
Sieben Werkzeuge bilden eine Ausnahme, weil ihr Zweck darin besteht, Daten aus einem Google-Konto auszulesen:
- GTM Container History Deep Search Engine – Berechtigung
tagmanager.readonly - GA4 PII Checker – Berechtigung
analytics.readonly - GA4 Anomaly Detector – Berechtigung
analytics.readonly - GA4 Bot Detector – Berechtigung
analytics.readonly - GA4 Advisor & runReport Verifier – Berechtigungen
analytics.readonly,analytics.chatbot.read - Acquisition Audit im GA4-Channel-Debugger – Berechtigung
analytics.readonly - GA4-Property-Konfigurations- und Snapshot-Vergleich – Berechtigung
analytics.readonly
Diese Werkzeuge fordern über den Anmeldedialog von Google ein zeitlich befristetes Zugriffstoken an. Die angeforderten Berechtigungen sind ausnahmslos lesend; keines dieser Werkzeuge kann in einem Google-Konto etwas ändern, anlegen oder löschen.
Limited-Use-Erklärung. Die Verwendung und Weitergabe von Informationen, die diese Werkzeuge über Google-APIs erhalten, richtet sich nach der Google API Services User Data Policy einschließlich der darin enthaltenen Limited-Use-Anforderungen. Konkret heißt das: Das Zugriffstoken und die abgerufenen Daten verbleiben im Browser. Sie werden nicht an den Server dieser Website gesendet. Der Betreiber dieser Website bewahrt sie nicht auf, gibt sie nicht an weitere Empfänger weiter und verwendet sie weder für Werbung noch zum Trainieren von Modellen. Davon zu unterscheiden ist die direkte Verarbeitung durch Google, die für die API-Anfragen einschließlich des nachfolgend beschriebenen Advisor-Chats nötig ist. Das Token läuft von selbst ab und ist spätestens mit dem Schließen des Browser-Tabs verschwunden.
GA4 Advisor & runReport prüfen. Der Login wird nach einem ausdrücklichen Klick geladen. Der Browser sendet die gewählte Property, Zeiträume, Kennzahl und Dimension als Frage an Googles Analytics Advisor und ruft Vergleichsberichte direkt von Google ab. Auch Folgefragen werden an Google gesendet. Zugriffstoken, Sitzungskennungen und Ergebnisse bleiben im Arbeitsspeicher des Tabs; das Werkzeug verwendet keinen Backend-Proxy, keine Token-Cookies und keinen dauerhaften Browserspeicher. Trennen löscht das lokale Token und die Ergebnisse, widerruft aber nicht die Freigabe im Google-Konto. Tracking, Sitzungsaufzeichnung und reactive.chat sind auf dieser Werkzeugseite deaktiviert. Normale Zugriffsprotokolle für Seitenaufrufe bleiben bestehen. Statt des vorausgefüllten öffentlichen Clients kann ein eigener OAuth-Client eingetragen werden; die Verarbeitung durch Google entfällt dadurch nicht. Laut Google-Dokumentation können Chataktivitäten zur Verbesserung des Produkts verwendet werden. Die KI-Antwort kann fehlerhaft sein. Das Werkzeug fordert die Berechtigung cloud-platform nicht an.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, wie bei den übrigen Werkzeugen: Das berechtigte Interesse liegt darin, die ausdrücklich gewünschte Funktion auszuführen. Ein Vertrag entsteht dabei nicht, wie Abschnitt 2 der Nutzungsbedingungen festhält. Die erteilte Berechtigung lässt sich jederzeit in den Einstellungen des Google-Kontos unter myaccount.google.com/permissions zurücknehmen.
Acquisition Audit und Konfigurations-Snapshots. Diese beiden Funktionen verwenden ebenfalls direkte Browseranfragen an Google mit Lesezugriff. Das Acquisition Audit ruft Berichte zur Sitzungsakquisition ab; der Konfigurationsvergleich einen definierten Satz von Property-Einstellungen, Aufbewahrungseinstellungen, Streams, eigenen Definitionen und Key Events. Ein KI-Dienst wird nicht verwendet. Konfigurations-Snapshots lassen sich als JSON herunterladen und später ohne Anmeldung lokal vergleichen. API-Secrets werden nicht angefordert. Tracking, Sitzungsaufzeichnung und Chat sind auf diesen Werkzeugseiten deaktiviert.
Lokaler Dateivergleich. Das Werkzeug zum Abgleich von Shop-Umsatz und GA4 liest CSV-Dateien ausschließlich im Browser, ohne deren Inhalte hochzuladen oder Google-Zugriff anzufordern. Verglichen werden Bestell-IDs, Beträge und Währungen. Snapshot- und CSV-Eingaben bleiben bis zum Leeren oder Verlassen der Seite im Tab-Arbeitsspeicher; ausdrücklich heruntergeladene Dateien verbleiben bis zur dortigen Löschung auf dem Gerät. Tracking, Sitzungsaufzeichnung und Chat sind auf der Abgleichsseite deaktiviert. Normale Website-Zugriffsprotokolle bleiben unberührt.
Lokale Analyse von Collect-Requests. Der GA4-Parameter-Analyser verarbeitet eingefügte Request-URLs und Query-/Body-Strings ausschließlich im Tab. Requests werden weder erneut abgespielt noch hochgeladen. Tracking, Sitzungsaufzeichnung und Chat sind auf dieser Werkzeugseite deaktiviert. Eingaben und Ergebnisse werden beim Verlassen der Seite oder über die Schaltfläche zum Leeren gelöscht; Downloads verbleiben auf dem Gerät. CSV-Exporte enthalten dekodierte Eingabewerte und sind nicht anonymisiert. Normale Website-Zugriffsprotokolle bleiben unverändert.
GA4-Anomalieprüfer. Der Google-Login wird erst nach einem Klick geladen. Aggregierte Tagesberichtswerte werden mit analytics.readonly direkt von Google abgerufen und im Browser verglichen. Tokens und Ergebnisse bleiben im Tab-Arbeitsspeicher und werden beim Trennen, Client-Wechsel oder Verlassen der Seite gelöscht. CSV-Downloads verbleiben auf dem Gerät. Tracking, Sitzungsaufzeichnung und Chat sind auf dieser Werkzeugseite deaktiviert; normale Website-Zugriffsprotokolle bleiben bestehen. Es wird weder ein KI-Dienst verwendet noch ein Alarmversand im Hintergrund betrieben.
E-Commerce Item Array Validator: Eingefügte Produkt-Arrays werden lokal im Browser-Tab geprüft, ohne Google-Anmeldung oder Upload. Das Werkzeug speichert Eingaben und Ergebnisse nicht in Cookies oder im Browserspeicher. Das Leeren des Formulars oder Verlassen der Seite löscht diese Werte; heruntergeladene JSON-Berichte bleiben auf dem Gerät. Tracking, Sitzungsaufzeichnung und Chat sind auf dieser Werkzeugseite deaktiviert. Normale Serverzugriffsprotokolle erfassen weiterhin Seitenaufrufe.
GA4 Bot Detector / Traffic-Prüfung: Der Google-Login lädt erst nach einem Klick. Berichte werden nur lesend direkt zwischen Browser und Google übertragen. Tokens und Berichte bleiben im Tab-Arbeitsspeicher; Trennen, Wechsel der Client-ID oder Verlassen der Seite löscht sie. CSV-Downloads bleiben auf dem Gerät. Es werden keine Bot-Einstufungen an Google gesendet und keine Analytics-Daten geändert. Tracking, Sitzungsaufzeichnung und Chat sind auf diesen Werkzeugseiten deaktiviert; normale Serverzugriffsprotokolle bleiben bestehen.
11. Empfänger der Daten
Daten werden nur weitergegeben, soweit das für die beschriebenen Zwecke erforderlich ist. Empfänger sind:
| Empfänger | Zweck | Sitz | Grundlage der Übermittlung |
|---|---|---|---|
| Google Ireland Limited / Google LLC | Messung, Tag Manager, reCAPTCHA für Kontaktformular, Kommentarformular und Werkzeuge, API-Zugriff für sieben Werkzeuge einschließlich Anfragen an Analytics Advisor | Irland / USA | EU-US Data Privacy Framework, Standardvertragsklauseln |
| Google LLC (Google Drive) | Ablage der täglichen verschlüsselten Datenbanksicherung, die auch die MousePlayer-Aufzeichnungen umfasst; die Schlüssel verlassen den Verantwortlichen nicht | USA / weltweit | EU-US Data Privacy Framework, Standardvertragsklauseln |
| Google LLC (Google Public DNS, Prüfserver des Measurement Protocol) | Namensauflösung für die Werkzeuge mit Serverteil, dabei Reverse-DNS von IP-Adressen (Connection Mirror, Crawler IP Verifier); Prüfung einer eingegebenen Nutzlast | USA | EU-US Data Privacy Framework |
| Cloudflare, Inc. | Namensauflösung für die Werkzeuge mit Serverteil, dabei Reverse-DNS von IP-Adressen (Connection Mirror, Crawler IP Verifier); Cloudflare steht außerdem vor rdap.org | USA | EU-US Data Privacy Framework |
| rdap.org | Weiterleitung einer RDAP-Anfrage an die zuständige Registry (Domain RDAP & CT Lookup, Crawler IP Verifier; Connection Mirror nur nach einem Klick auf die Schaltfläche für den Netzinhaber) | Vereinigtes Königreich | Angemessenheitsbeschluss der Europäischen Kommission; für die eigene Adresse im Connection Mirror zusätzlich die Einwilligung |
| Registry der nachgeschlagenen Domain oder IP-Adresse | Inhaberdaten einer Domain (Domain RDAP & CT Lookup) oder eines IP-Netzes (Crawler IP Verifier; Connection Mirror nur nach einem Klick); übermittelt wird allein die nachgeschlagene Angabe | Je nach Domainendung oder Adressbereich; für europäische IP-Adressen das RIPE NCC in den Niederlanden, sonst ARIN (USA), APNIC (Australien), LACNIC (Uruguay) oder AFRINIC (Mauritius) | Bei einer eingegebenen Domain oder Adresse gehen keine Daten des anfragenden Geräts hinaus. Beim Connection Mirror: innerhalb der EU (RIPE NCC) keine Drittlandsübermittlung, sonst die ausdrückliche Einwilligung nach Art. 49 Abs. 1 lit. a DSGVO durch den Klick |
| Sectigo Limited (crt.sh) | Zertifikatslogs einer eingegebenen Domain | Vereinigtes Königreich | Angemessenheitsbeschluss der Europäischen Kommission |
| MetaBrainz Foundation (MusicBrainz) | Nachschlagen eines eingegebenen ISRC-, ISWC- oder Barcode-Codes | USA | Keine personenbezogenen Daten: übermittelt wird allein der Code |
Darüber hinaus werden Daten nur offengelegt, wenn eine gesetzliche Verpflichtung dazu besteht. Personenbezogene Daten werden nicht verkauft und weder Werbenetzwerken noch Datenhändlern zugänglich gemacht.
12. Rechte der betroffenen Personen
Jeder Person, deren personenbezogene Daten verarbeitet werden, stehen nach der DSGVO folgende Rechte zu:
- Auskunft (Art. 15 DSGVO) – Bestätigung, ob Daten verarbeitet werden, und eine Kopie davon
- Berichtigung (Art. 16 DSGVO) – Korrektur unrichtiger und Vervollständigung unvollständiger Daten
- Löschung (Art. 17 DSGVO) – Entfernung, soweit keine Aufbewahrungspflicht entgegensteht
- Einschränkung der Verarbeitung (Art. 18 DSGVO) – ein Verarbeitungsstopp für die Dauer einer Klärung
- Datenübertragbarkeit (Art. 20 DSGVO) – Herausgabe der Daten in einem strukturierten, maschinenlesbaren Format
- Widerspruch (Art. 21 DSGVO) – Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO) – jederzeit möglich, mit Wirkung für die Zukunft
Diese Rechte lassen sich formlos per E-Mail an contact@lukaswojcik.com geltend machen. Eine Antwort erfolgt binnen eines Monats; bei aufwändigen Anliegen kann sich diese Frist um zwei weitere Monate verlängern, worauf gesondert hingewiesen wird.
13. Beschwerderecht
Unabhängig von jedem anderen Rechtsbehelf besteht das Recht auf Beschwerde bei einer Aufsichtsbehörde. Zuständig für den Verantwortlichen ist:
Prezes Urzędu Ochrony Danych Osobowych (UODO)
ul. Stawki 2
00-193 Warszawa, Polen
uodo.gov.pl
Die Beschwerde kann ebenso bei der Aufsichtsbehörde des Wohnorts oder des Orts des mutmaßlichen Verstoßes eingelegt werden. Für Personen in Deutschland ist das die jeweilige Landesdatenschutzbehörde, für Personen in Österreich die Datenschutzbehörde in Wien.
14. Bereitstellungspflicht, automatisierte Entscheidungsfindung
Eine gesetzliche oder vertragliche Pflicht zur Bereitstellung personenbezogener Daten besteht nicht. Die Einträge im Kontaktformular und in der Kommentarfunktion sind freiwillig; ohne sie lässt sich allerdings weder eine Anfrage beantworten noch ein Kommentar veröffentlichen.
Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet nicht statt. Der in Abschnitt 8.1 beschriebene reCAPTCHA-Wert entscheidet lediglich darüber, ob ein Formulareintrag oder eine Werkzeuganfrage angenommen wird, nicht über eine Angelegenheit mit rechtlicher Wirkung; ein abgewiesener Eintrag kann jederzeit stattdessen per E-Mail gesendet werden.
15. Datensicherheit und Sicherungen
Sicherungen: Von der Datenbank entsteht täglich eine verschlüsselte Kopie, die bei Google Drive abgelegt wird; verschlüsselt wird vor der Übertragung, und die Schlüssel verlassen den Verantwortlichen nicht (Abschnitt 7.8). Eine Kopie umfasst alle Tabellen, also auch die in dieser Erklärung genannten. Ein gelöschter Datensatz kann darin deshalb noch eine Weile fortbestehen: Tageskopien werden nach 7 Tagen gelöscht, Wochenkopien nach einem Jahr. Wiederhergestellt wird eine Sicherung nur nach einem Datenverlust.
Die gesamte Seite wird ausschließlich über TLS-verschlüsselte Verbindungen ausgeliefert; unverschlüsselte Anfragen werden umgeleitet. Eine Content Security Policy begrenzt, welche Quellen der Browser ansprechen darf, was die Wirkung eingeschleuster Skripte erheblich verringert. Zugangsdaten für die Datenbank und für externe Dienste liegen außerhalb des Webverzeichnisses und stehen in keiner ausgelieferten Quelldatei. Der Verwaltungsbereich ist durch zusätzliche Zugangsprüfungen geschützt.
16. Änderungen dieser Erklärung
Diese Erklärung wird angepasst, sobald eine Änderung der eingesetzten Dienste oder der Rechtslage das erfordert. Maßgeblich ist stets die hier abrufbare Fassung. Eine wesentliche Änderung erhöht die Hauptnummer der Fassung. Die Startseite kann darauf für einen begrenzten Zeitraum hinweisen. Fassungsnummer und Datum des Inkrafttretens stehen am Kopf dieser Seite.