08 Datenschutz
Datenschutzerklärung
Diese Website setzt keine Analysewerkzeuge ein und bindet keine Dienste Dritter ein. Ein einziges, technisch notwendiges Cookie gehört zum Kontaktformular. Was verarbeitet wird, steht hier vollständig.
Vor der Veröffentlichung auszufüllen
Dieser Text enthält noch 5 gekennzeichnete Stellen, die nur der Seiteninhaber ausfüllen kann — Anschrift, Steuernummern, Fristen und Namen der Dienstleister. Sie sind im Text gelb hervorgehoben und im Quelltext an der Zeichenfolge [[ auffindbar. Solange sie stehen, ist die Seite nicht veröffentlichungsreif.
Der Hinweis verschwindet automatisch, sobald keine Stelle mehr offen ist. Quelldatei: content/datenschutz.fragment.html
Geltungsbereich dieser Erklärung
Diese Datenschutzerklärung informiert nach Artikel 13 der Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung, DSGVO) darüber, welche personenbezogenen Daten beim Aufruf dieser Website verarbeitet werden, zu welchem Zweck das geschieht, auf welcher Rechtsgrundlage es beruht und wie lange die Daten gespeichert bleiben. Personenbezogene Daten sind nach Artikel 4 Nummer 1 DSGVO alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
Sie gilt für die unter https://niemann.sh/ abrufbaren Seiten.
Sie gilt nicht für die Verarbeitung personenbezogener Daten im Rahmen von Beratungs-, Fortbildungs- oder Lehraufträgen. Dafür gelten gesonderte Vereinbarungen mit dem jeweiligen Auftraggeber. Sie gilt ebenso wenig für Websites Dritter, auf die von hier aus verlinkt wird.
Die Website ist bewusst einfach gebaut: statisches HTML, eine Stilvorlage (CSS), ein kleines JavaScript-Modul, selbst ausgelieferte Schriftdateien und Bilder. Hinzu kommt ein Programm auf dem Server (PHP), das ausschließlich das Kontaktformular verarbeitet. Es wird kein Redaktionssystem und kein Anwendungsframework eingesetzt. Aus dieser Bauweise folgt der größte Teil dessen, was in dieser Erklärung nicht steht.
Verantwortlicher
Verantwortlicher im Sinne des Artikels 4 Nummer 7 DSGVO für die auf dieser Website stattfindende Verarbeitung ist:
Felix Niemann
c/o MDC#1262, Welserstraße 3
87463 Dietmannsried
Deutschland
- felix@niemann.sh
- Website
- https://niemann.sh/
Die weiteren Anbieterangaben nach dem Digitale-Dienste-Gesetz (DDG) stehen im Impressum dieser Website.
Datenschutzbeauftragter
Für die über diese Website stattfindende Verarbeitung ist kein Datenschutzbeauftragter benannt. Eine Pflicht zur Benennung besteht nicht.
Nach Artikel 37 Absatz 1 DSGVO besteht eine Benennungspflicht nur, wenn die Verarbeitung durch eine Behörde oder öffentliche Stelle erfolgt, wenn die Kerntätigkeit in einer umfangreichen regelmäßigen und systematischen Überwachung betroffener Personen besteht oder wenn die Kerntätigkeit in einer umfangreichen Verarbeitung besonderer Kategorien personenbezogener Daten nach Artikel 9 DSGVO oder von Daten über strafrechtliche Verurteilungen und Straftaten nach Artikel 10 DSGVO besteht. Keine dieser Voraussetzungen ist hier erfüllt: Der Verantwortliche handelt als freiberuflich tätige Person und nicht als Behörde, eine Beobachtung von Besucherinnen und Besuchern findet nicht statt (siehe den Abschnitt über Tracking), und besondere Kategorien personenbezogener Daten werden über diese Website nicht erhoben.
Ergänzend verlangt § 38 Absatz 1 des Bundesdatenschutzgesetzes (BDSG) eine Benennung, wenn in der Regel mindestens zwanzig Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind, wenn Verarbeitungen vorgenommen werden, die einer Datenschutz-Folgenabschätzung nach Artikel 35 DSGVO unterliegen, oder wenn personenbezogene Daten geschäftsmäßig zum Zweck der Übermittlung, der anonymisierten Übermittlung oder für Zwecke der Markt- oder Meinungsforschung verarbeitet werden. Auch diese Schwellen werden hier nicht erreicht.
Der Verantwortliche übt die Tätigkeit allein aus und beschäftigt niemanden. Damit sind die Voraussetzungen des § 38 Absatz 1 BDSG — mindestens zwanzig ständig mit automatisierter Verarbeitung befasste Personen — ersichtlich nicht erfüllt. Auch die übrigen Benennungsgründe des Artikels 37 Absatz 1 DSGVO liegen nicht vor: Es findet keine umfangreiche regelmäßige und systematische Überwachung statt, und besondere Kategorien personenbezogener Daten werden nicht als Kerntätigkeit verarbeitet.
Fragen zum Datenschutz richten Sie bitte unmittelbar an die im Abschnitt über den Verantwortlichen genannten Kontaktdaten.
Grundsätze und Rechtsgrundlagen
Es werden nur die Daten verarbeitet, die für die Auslieferung der Website und für die Beantwortung von Anfragen erforderlich sind. Daten werden nicht auf Vorrat erhoben, nicht zu anderen als den hier genannten Zwecken verwendet und nicht mit Daten aus anderen Quellen zusammengeführt.
Die Verarbeitung stützt sich auf die folgenden Rechtsgrundlagen:
- Artikel 6 Absatz 1 Buchstabe b DSGVO – Vertrag und vorvertragliche Maßnahmen
- Grundlage für die Bearbeitung von Anfragen, die auf die Anbahnung oder die Durchführung einer Beratung, einer Fortbildung oder eines Lehrauftrags zielen.
- Artikel 6 Absatz 1 Buchstabe f DSGVO – berechtigte Interessen
- Grundlage für den technischen Betrieb und die Sicherheit der Website, für die Abwehr missbräuchlicher Nutzung des Kontaktformulars sowie für die Beantwortung von Anfragen ohne vertraglichen Bezug, etwa fachlicher Rückfragen. Das berechtigte Interesse liegt jeweils darin, die Website funktionsfähig und sicher bereitzustellen und auf Anliegen antworten zu können. Gegen diese Verarbeitungen besteht ein Widerspruchsrecht nach Artikel 21 DSGVO.
- Artikel 6 Absatz 1 Buchstabe c DSGVO – rechtliche Verpflichtung
- Grundlage, soweit für einzelne Vorgänge steuer- oder handelsrechtliche Aufbewahrungspflichten gelten.
- Artikel 6 Absatz 1 Buchstabe a DSGVO – Einwilligung
- Grundlage für die Verarbeitung der Angaben, die Sie über das Kontaktformular absenden. Das Formular enthält ein Pflichtkästchen, mit dem Sie in die Verarbeitung Ihrer Angaben zur Bearbeitung der Anfrage einwilligen. Ohne dieses Häkchen nimmt der Server das Formular nicht an und versendet keine Nachricht. Die Einwilligung ist jederzeit für die Zukunft widerrufbar (Artikel 7 Absatz 3 DSGVO); Näheres im Abschnitt über Ihre Rechte. Für das Speichern von Informationen in Ihrer Endeinrichtung wird dagegen keine Einwilligung eingeholt; dazu der Abschnitt über Cookies.
[[RECHTLICH PRÜFEN LASSEN: DAS KONTAKTFORMULAR VERLANGT DERZEIT EIN PFLICHT-EINWILLIGUNGSKÄSTCHEN UND STÜTZT DIE VERARBEITUNG DAMIT AUF ARTIKEL 6 ABSATZ 1 BUCHSTABE A DSGVO. WIRD DAS KÄSTCHEN AUS DEM FORMULAR ENTFERNT, WEIL DIE VERARBEITUNG BEREITS AUF ARTIKEL 6 ABSATZ 1 BUCHSTABE B ODER F DSGVO GESTÜTZT WERDEN KANN, SIND DIESER ABSATZ, DER ABSCHNITT ÜBER DAS KONTAKTFORMULAR UND DER ABSCHNITT ÜBER DEN WIDERRUF ENTSPRECHEND ANZUPASSEN.]]
Hosting und Server-Logfiles
Die Website liegt auf dem Server eines Dienstleisters: dogado GmbH, Antonio-Segni-Straße 11, 44263 Dortmund, Deutschland. Der Dienstleister verarbeitet die dabei anfallenden Daten ausschließlich weisungsgebunden für den Verantwortlichen. Dafür besteht ein Vertrag über die Verarbeitung im Auftrag nach Artikel 28 DSGVO:.
Bei jedem Aufruf einer Seite überträgt Ihr Browser technisch notwendige Angaben an den Server. Der Server hält sie in Protokolldateien fest. Erfasst werden:
- die IP-Adresse des anfragenden Geräts,
- Datum und Uhrzeit des Zugriffs,
- die angeforderte Ressource, also die Adresse der aufgerufenen Datei,
- die vom Browser übermittelte Kennung (User-Agent), die in der Regel Browsertyp, Version und Betriebssystem enthält,
- die zuvor besuchte Seite (Referrer), sofern Ihr Browser sie übermittelt.
Zweck der Protokollierung ist die Auslieferung der Website, die Aufrechterhaltung des Betriebs, die Erkennung und Beseitigung technischer Störungen sowie die Erkennung und Abwehr von Angriffen auf den Server. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO. Das berechtigte Interesse besteht an einem technisch fehlerfreien und gegen Missbrauch geschützten Betrieb der Website.
Unabhängig davon vermerkt der Server in seinem Fehlerprotokoll, wenn die Verarbeitung des Kontaktformulars technisch scheitert, etwa weil die E-Mail nicht zugestellt werden kann. Festgehalten wird dabei ausschließlich der technische Anlass – kein Feldinhalt, keine E-Mail-Adresse und kein aus einer IP-Adresse abgeleiteter Wert.
Die Protokolldateien werden nicht ausgewertet, um das Verhalten einzelner Besucherinnen und Besucher nachzuvollziehen. Sie werden nicht mit anderen Datenbeständen zusammengeführt und nicht an Dritte weitergegeben, soweit keine gesetzliche Verpflichtung dazu besteht.
Speicherdauer: 14 Tage. Die Protokolldateien werden täglich gewechselt und nach vierzehn Tagen automatisch gelöscht; es bleibt also kein Bestand, der über zwei Wochen hinausreicht. Eine längere Aufbewahrung einzelner Einträge kommt nur in Betracht, wenn ein konkreter Angriffs- oder Missbrauchsverdacht besteht; die betreffenden Einträge werden dann bis zur Klärung aufbewahrt und anschließend gelöscht.
Verschlüsselte Übertragung
Diese Website wird ausschließlich verschlüsselt ausgeliefert. Eingesetzt wird Transport Layer Security (TLS). Aufrufe über eine unverschlüsselte Verbindung werden auf die verschlüsselte Adresse umgeleitet.
Zusätzlich ist HTTP Strict Transport Security (HSTS) aktiv. Der Server weist Ihren Browser damit an, die Website für einen festgelegten Zeitraum von vornherein nur noch verschlüsselt aufzurufen. Das verhindert, dass ein erster unverschlüsselter Aufruf abgefangen und umgelenkt wird.
Die zwischen Ihrem Browser und dem Server übertragenen Inhalte sind dadurch gegen Mitlesen und Veränderung durch Dritte geschützt. Das gilt auch für die Angaben, die Sie über das Kontaktformular absenden. Eine bestehende Verschlüsselung erkennen Sie daran, dass die Adresszeile mit https:// beginnt.
Der Schutz endet an der Serverschnittstelle. Für den weiteren Transportweg einer E-Mail gilt der Hinweis im Abschnitt über die Kontaktaufnahme.
Kein Tracking, keine Analyse, keine Profilbildung
Auf dieser Website findet keine Reichweitenmessung und keine Nutzungsanalyse statt. Es wird nicht gezählt, wer welche Seite wie lange betrachtet. Im Einzelnen bedeutet das:
- Es ist kein Analysedienst eingebunden, weder Google Analytics noch Matomo noch ein vergleichbares Produkt, auch nicht in einer als „anonym“ oder „cookiefrei“ beworbenen Variante.
- Es werden keine Zählpixel, Web-Beacons oder Tracking-Skripte eingesetzt.
- Es findet keine seiten- oder geräteübergreifende Wiedererkennung statt.
- Es werden keine Nutzungsprofile gebildet, weder unter Ihrem Namen noch unter einem Pseudonym.
- Es findet keine Werbung, kein Retargeting und keine Weitergabe von Daten zu Werbezwecken statt.
- Es sind keine Schaltflächen und keine Plug-ins sozialer Netzwerke eingebunden.
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Artikels 22 Absätze 1 und 4 DSGVO findet nicht statt. Über den Umgang mit einer Anfrage entscheidet der Verantwortliche persönlich.
Die im Abschnitt über das Kontaktformular beschriebenen Schutzmaßnahmen können eine Einsendung allerdings automatisiert abweisen, bevor sie den Verantwortlichen erreicht. Das ist keine Entscheidung, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Sie erhalten in diesem Fall unmittelbar eine Rückmeldung und können Ihr Anliegen stattdessen unmittelbar per E-Mail senden.
Schriftarten
Diese Website verwendet die Schriften Source Serif 4, Manrope und IBM Plex Mono. Die Schriftdateien liegen im Format WOFF2 auf demselben Server, von dem auch die Seiten ausgeliefert werden, und werden von dort geladen.
Es wird keine Verbindung zu Google Fonts oder zu einem anderen Schriftendienst aufgebaut. Ihre IP-Adresse wird beim Laden der Schriften weder an Google noch an einen anderen Dritten übermittelt. Die in der Rechtsprechung beanstandete Konstellation, bei der schon der Seitenaufruf die IP-Adresse an einen Schriftenanbieter überträgt, tritt hier nicht ein.
Dasselbe gilt für alle übrigen Bestandteile der Seiten. Es werden keine Inhalte von Content-Delivery-Networks nachgeladen, keine Kartendienste eingebunden, keine Videos eingebettet und keine externen Schaltflächen angezeigt. Ein Seitenaufruf erzeugt ausschließlich Verbindungen zu dem Server, auf dem diese Website liegt.
Kontaktformular und Kontaktaufnahme per E-Mail
Kontaktformular
Das Kontaktformular wird von einem eigenen Programm auf demselben Server verarbeitet (PHP). Die Eingaben werden per E-Mail an den Verantwortlichen weitergeleitet. Eine Speicherung in einer Datenbank findet nicht statt, ebenso wenig eine Ablage der Eingaben in einer Datei auf dem Server; nach dem Versand der E-Mail bestehen sie serverseitig nicht fort. Ein Kundenkonto oder eine Registrierung gibt es nicht.
Das Absenden setzt voraus, dass Sie das Einwilligungskästchen im Formular gesetzt haben. Ohne dieses Häkchen wird die Nachricht weder verarbeitet noch versendet.
Verarbeitet werden dabei die folgenden Datenkategorien:
- Name
- Damit die Antwort adressiert und die Anfrage zugeordnet werden kann.
- Organisation
- Die Stelle, für die Sie schreiben, etwa ein Jugendamt, ein Landesjugendamt oder ein Fachverband. Die Angabe hilft, die Fragestellung fachlich einzuordnen.
- E-Mail-Adresse
- Erforderlich, um auf Ihre Anfrage antworten zu können.
- Thema
- Ihre eigene Einordnung des Anliegens.
- Nachrichtentext
- Der Inhalt Ihrer Anfrage. Welche Angaben Sie hier machen, bestimmen Sie selbst. Bitte beachten Sie dazu den Abschnitt über Sozial- und Falldaten.
- Bestätigung der Einwilligung
- Die Angabe, dass Sie das Einwilligungskästchen gesetzt haben. Sie wird in die E-Mail übernommen, damit die erteilte Einwilligung nachvollziehbar bleibt.
- Zeitpunkt
- Mit dem Formular wird ein Zeitstempel übermittelt, der beim Aufbau des Formulars gesetzt wurde; maßgeblich ist, soweit vorhanden, der vom Server selbst vergebene Zeitpunkt. Er dient der Abwehr automatisierter Einsendungen. In die E-Mail wird zusätzlich der Zeitpunkt des Eingangs übernommen; er dient der Zuordnung der Korrespondenz.
- Gekürzter Streuwert der IP-Adresse
- Wird ausschließlich verwendet, um die Zahl der Abrufe und Einsendungen je Absender innerhalb eines Zeitraums zu begrenzen. Aus der IP-Adresse wird dazu mit einem geheimen, nur auf dem Server vorliegenden Zusatzwert ein Streuwert berechnet (HMAC-SHA-256), von dem lediglich der Anfang gespeichert wird. Die IP-Adresse selbst wird nicht gespeichert. Ohne Kenntnis des geheimen Zusatzwerts lässt sich aus dem gespeicherten Wert die IP-Adresse nicht zurückrechnen. Der Wert wird zusammen mit den Zeitpunkten der Zugriffe in einer Datei auf demselben Server abgelegt, nicht an die Nachricht angehängt und für keinen anderen Zweck verwendet.
Schutz vor automatisierten Einsendungen
Der Schutz vor Spam erfolgt ausschließlich auf dem eigenen Server. Eingesetzt werden:
- ein für Sie nicht sichtbares Zusatzfeld (Honeypot), das üblicherweise nur von automatisierten Programmen ausgefüllt wird,
- eine Messung der Zeit zwischen dem Aufbau des Formulars und dem Absenden, weil Programme deutlich schneller absenden als Menschen,
- eine Begrenzung der Abrufe und Einsendungen je Absender innerhalb eines Zeitraums auf Grundlage des oben beschriebenen gekürzten Streuwerts der IP-Adresse,
- eine Prüfung, ob die Anfrage tatsächlich von dieser Website ausgeht. Dazu wertet der Server die von Ihrem Browser mitgeschickten Kopfzeilen Origin und Referer aus. Sie werden nur für diese Prüfung herangezogen; über die im Abschnitt über die Server-Logfiles beschriebene Protokollierung hinaus werden sie nicht gespeichert,
- das im Abschnitt über Cookies beschriebene Sicherheitsmerkmal gegen Cross-Site-Request-Forgery, sofern JavaScript aktiv ist.
Ein Captcha eines Drittanbieters, etwa reCAPTCHA, wird nicht eingesetzt. Zur Spam-Abwehr werden keine Daten an Dritte übermittelt.
Zwecke und Rechtsgrundlagen
- Verarbeitung der von Ihnen im Formular gemachten Angaben: Artikel 6 Absatz 1 Buchstabe a DSGVO auf Grundlage der Einwilligung, die Sie mit dem Pflichtkästchen im Formular erteilen.
- Bearbeitung und Beantwortung Ihrer Anfrage: zusätzlich Artikel 6 Absatz 1 Buchstabe b DSGVO, soweit die Anfrage auf die Anbahnung oder Durchführung eines Vertrags über eine Beratung, eine Fortbildung oder einen Lehrauftrag zielt. Im Übrigen Artikel 6 Absatz 1 Buchstabe f DSGVO mit dem berechtigten Interesse, fachliche Anfragen beantworten zu können.
- Abwehr missbräuchlicher Nutzung (Honeypot, Zeitmessung, Begrenzung der Abruf- und Absendehäufigkeit, Herkunftsprüfung, Sicherheitsmerkmal): Artikel 6 Absatz 1 Buchstabe f DSGVO. Das berechtigte Interesse besteht darin, den Formularversand funktionsfähig zu halten und seine Verwendung für unerwünschte Massensendungen zu verhindern.
Die Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Artikel 7 Absatz 3 DSGVO). Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt davon unberührt. Näheres im Abschnitt über Ihre Rechte.
Empfänger
Die Nachricht wird als E-Mail zugestellt. Empfänger sind daher der Verantwortliche selbst sowie der Betreiber des Mailservers: dieselbe dogado GmbH, Antonio-Segni-Straße 11, 44263 Dortmund, Deutschland, die auch das Hosting erbringt. Auch mit ihm besteht ein Vertrag über die Verarbeitung im Auftrag nach Artikel 28 DSGVO: Die Zusatzvereinbarung zur Auftragsverarbeitung nach Artikel 28 DSGVO (Fassung 1.5 vom 17. Juni 2024, Kundennummer 381177) deckt Hosting und E-Mail-Zustellung gemeinsam ab.. Eine Weitergabe an weitere Dritte findet nicht statt.
Kontaktaufnahme per E-Mail
Sie können statt des Formulars unmittelbar an felix@niemann.sh schreiben. Es gelten dieselben Zwecke und Speicherfristen wie beim Kontaktformular. Die Datenkategorien ergeben sich in diesem Fall aus dem, was Sie selbst schreiben, zuzüglich der technischen Kopfzeilen, die Ihr E-Mail-Programm und die beteiligten Mailserver erzeugen.
Rechtsgrundlage ist hier Artikel 6 Absatz 1 Buchstabe b DSGVO, soweit die Anfrage auf die Anbahnung oder Durchführung eines Vertrags über eine Beratung, eine Fortbildung oder einen Lehrauftrag zielt; im Übrigen Artikel 6 Absatz 1 Buchstabe f DSGVO mit dem berechtigten Interesse, auf Anliegen antworten zu können. Eine Einwilligung wird auf diesem Weg nicht eingeholt; das Einwilligungskästchen gehört allein zum Kontaktformular.
Bitte beachten Sie: Eine E-Mail ist auf ihrem Transportweg nicht durchgängig verschlüsselt. Die Verbindungen zwischen den beteiligten Mailservern sind heute überwiegend, aber nicht garantiert transportverschlüsselt. Der Inhalt einer E-Mail ist damit nicht so geschützt wie ein verschlossener Brief. Für vertrauliche Inhalte wird derzeit kein öffentlicher Schlüssel für eine Ende-zu-Ende-Verschlüsselung angeboten. Fallbezogene und vertrauliche Kommunikation gehört deshalb ausschließlich auf die dienstlichen Wege Ihrer Behörde und nicht in eine E-Mail an diese Website.
Keine Sozialdaten und keine Falldaten über diese Website
Über diese Website dürfen keine Sozialdaten und keine fallbezogenen Angaben übermittelt werden. Das gilt für das Kontaktformular ebenso wie für die E-Mail-Adresse.
Die hier angebotene Tätigkeit betrifft die Beratung öffentlicher Träger der Kinder- und Jugendhilfe. Anfragen kommen deshalb häufig aus Jugendämtern, Landesjugendämtern und Fachverbänden. Die Daten, die diese Stellen bei der Erfüllung ihrer Aufgaben verarbeiten, unterliegen einem besonderen Schutz: dem Sozialgeheimnis nach § 35 Sozialgesetzbuch Erstes Buch (SGB I), den Vorschriften über den Schutz von Sozialdaten in §§ 67 ff. Sozialgesetzbuch Zehntes Buch (SGB X) sowie den ergänzenden Regelungen der §§ 61 bis 65 Sozialgesetzbuch Achtes Buch (SGB VIII), darunter der besondere Vertrauensschutz in der persönlichen und erzieherischen Hilfe nach § 65 SGB VIII.
Ein Kontaktformular auf einer öffentlich erreichbaren Website und ein gewöhnliches E-Mail-Postfach sind für solche Daten weder vorgesehen noch geeignet. Bitte übermitteln Sie hierüber insbesondere nicht:
- Namen, Geburtsdaten oder Anschriften von Kindern, Jugendlichen, Sorgeberechtigten, Pflegepersonen oder anderen am Fall beteiligten Personen,
- Aktenzeichen, Fallnummern oder sonstige Angaben, über die sich ein Fall zuordnen lässt,
- Auszüge aus Akten, Hilfeplänen, Vermerken, Berichten, Stellungnahmen oder gerichtlichen Unterlagen,
- Angaben zu Gesundheit, sexueller Orientierung, religiöser oder weltanschaulicher Überzeugung, ethnischer Herkunft oder andere besondere Kategorien personenbezogener Daten nach Artikel 9 DSGVO,
- Bildschirmfotos oder Ausdrucke aus Fachverfahren und Fachanwendungen.
Fachliche Fragen lassen sich nahezu immer ohne solche Angaben stellen. Beschreiben Sie die Fragestellung abstrakt, also so, dass keine Person identifizierbar wird. Für eine Beratung zur Rechtsanwendung, zur Beteiligung von Sorgeberechtigten und Pflegepersonen oder zur Steuerung mit Kennzahlen ist die Kenntnis eines konkreten Falls in aller Regel nicht erforderlich.
Ist eine fallbezogene Kommunikation ausnahmsweise unumgänglich, nutzen Sie bitte die dienstlichen Wege Ihrer Stelle und die dort vorgesehenen gesicherten Übermittlungsverfahren. Der Verantwortliche wird in solchen Fällen zunächst auf einen geeigneten Weg verweisen, bevor Inhalte ausgetauscht werden.
Gehen dennoch Sozial- oder Falldaten ein, werden sie nicht weiterverarbeitet, nicht abgelegt und unverzüglich gelöscht; die absendende Stelle wird darauf hingewiesen. [[INTERNES VERFAHREN FÜR DEN UMGANG MIT VERSEHENTLICH ÜBERMITTELTEN SOZIALDATEN FESTLEGEN UND DOKUMENTIEREN, EINSCHLIESSLICH DER PRÜFUNG EINER MELDEPFLICHT NACH ARTIKEL 33 DSGVO]]
Empfänger und Übermittlung in Drittländer
Personenbezogene Daten aus dieser Website erhalten ausschließlich:
- der Hosting-Dienstleister dogado GmbH als Auftragsverarbeiter nach Artikel 28 DSGVO, soweit er den Server und die Protokolldateien betreibt,
- der E-Mail-Dienstleister dogado GmbH als Auftragsverarbeiter nach Artikel 28 DSGVO, soweit er die Zustellung und Speicherung der Nachrichten übernimmt.
Weitere Empfänger gibt es nicht. Es findet insbesondere keine Weitergabe zu Werbe- oder Analysezwecken statt, es werden keine Daten verkauft oder getauscht, und es sind keine Dienste eingebunden, die Daten an Dritte abfließen lassen.
Eine Übermittlung an Behörden oder Gerichte erfolgt nur, soweit dazu eine gesetzliche Verpflichtung besteht.
Beim Aufruf und bei der Benutzung dieser Website werden keine personenbezogenen Daten in Länder außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums übermittelt. Es ist kein Dienst eingebunden, der Daten in ein Drittland überträgt.
Für das Hosting und die Zustellung der E-Mails ist das vertraglich zugesichert: Ziffer 2.2 der Zusatzvereinbarung zur Auftragsverarbeitung mit der dogado GmbH bestimmt, dass die Leistung ausschließlich in Deutschland, einem Mitgliedstaat der Europäischen Union oder einem Vertragsstaat des Abkommens über den Europäischen Wirtschaftsraum erbracht wird. Jede Verlagerung in ein Drittland bedarf der vorherigen schriftlichen Zustimmung des Verantwortlichen und ist an die Voraussetzungen der Artikel 44 ff. DSGVO gebunden.
Anders liegt es bei der Buchhaltung, die nicht über diese Website läuft: Der dort eingesetzte Anbieter greift für einzelne Zusatzfunktionen auf Unterauftragsverarbeiter außerhalb der Europäischen Union zurück. Das ist im Abschnitt über Angebot, Auftrag und Abrechnung im Einzelnen beschrieben. Wer diese Website nur aufruft oder das Kontaktformular benutzt, ist davon nicht betroffen; die Daten gelangen erst dorthin, wenn es zu einem Auftrag und damit zu einer Rechnung kommt.
Wenn Sie einen externen Link anklicken, verlassen Sie diese Website. Für die Verarbeitung auf der Zielseite ist deren Anbieter verantwortlich; Näheres im Abschnitt über externe Links.
Speicherdauer und Löschung
Personenbezogene Daten werden gelöscht, sobald der Zweck ihrer Verarbeitung entfallen ist und keine gesetzliche Aufbewahrungspflicht entgegensteht. Im Einzelnen:
| Verarbeitung | Speicherdauer |
|---|---|
| Server-Logfiles | 14 Tage |
| Nachricht aus dem Kontaktformular und die daraus entstehende E-Mail-Korrespondenz | Bis das Anliegen abschließend geklärt ist und keine Rückfragen mehr zu erwarten sind, längstens sechs Monate nach der letzten Nachricht |
| Gekürzter Streuwert der IP-Adresse zur Begrenzung der Abruf- und Absendehäufigkeit | Zeitpunkte, die älter als 24 Stunden sind, werden nicht mehr ausgewertet. Die zugehörige Datei wird im laufenden Betrieb des Formularendpunkts entfernt, sobald sie 48 Stunden lang nicht mehr verändert wurde. |
| Unterlagen, die einer steuer- oder handelsrechtlichen Aufbewahrungspflicht unterliegen | Sechs Jahre für Handelsbriefe, zehn Jahre für Buchungsbelege, jeweils ab Ende des Kalenderjahres (§ 147 Absatz 3 Abgabenordnung, § 257 Absatz 4 Handelsgesetzbuch) |
| Cookie des Kontaktformulars (niemann_kontakt) und die zugehörige Sitzung auf dem Server | Das Cookie endet mit der Browsersitzung, spätestens mit dem Schließen des Browsers. Die serverseitige Sitzung und das darin abgelegte Sicherheitsmerkmal verfallen spätestens zwei Stunden nach der Ausstellung. |
Steht einer Löschung eine gesetzliche Aufbewahrungspflicht entgegen, werden die betreffenden Daten in ihrer Verarbeitung eingeschränkt und nur noch zu dem Zweck vorgehalten, der die Aufbewahrung gebietet.
Ihre Rechte
Ihnen stehen gegenüber dem Verantwortlichen die folgenden Rechte zu. Sie können sie formlos und ohne Begründung geltend machen, in Textform oder mündlich, an den im Abschnitt über den Verantwortlichen genannten Kontaktdaten.
- Auskunft, Artikel 15 DSGVO
- Sie können eine Bestätigung darüber verlangen, ob Sie betreffende personenbezogene Daten verarbeitet werden. Ist das der Fall, haben Sie Anspruch auf Auskunft über diese Daten und auf die in Artikel 15 Absatz 1 DSGVO genannten Informationen, insbesondere über Zwecke, Kategorien, Empfänger, Speicherdauer und Herkunft. Nach Artikel 15 Absatz 3 DSGVO können Sie eine Kopie der verarbeiteten Daten verlangen.
- Berichtigung, Artikel 16 DSGVO
- Sie können die unverzügliche Berichtigung unrichtiger Sie betreffender Daten und die Vervollständigung unvollständiger Daten verlangen.
- Löschung, Artikel 17 DSGVO
- Sie können die unverzügliche Löschung Sie betreffender Daten verlangen, wenn einer der in Artikel 17 Absatz 1 DSGVO genannten Gründe vorliegt, etwa weil die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich sind. Das Recht besteht nicht, soweit die Verarbeitung nach Artikel 17 Absatz 3 DSGVO erforderlich bleibt, insbesondere zur Erfüllung einer rechtlichen Aufbewahrungspflicht.
- Einschränkung der Verarbeitung, Artikel 18 DSGVO
- Sie können unter den in Artikel 18 Absatz 1 DSGVO genannten Voraussetzungen verlangen, dass die Verarbeitung eingeschränkt wird, etwa für die Dauer der Prüfung, ob bestrittene Daten richtig sind, oder solange über einen Widerspruch noch nicht entschieden ist.
- Datenübertragbarkeit, Artikel 20 DSGVO
- Sie können die Sie betreffenden Daten, die Sie selbst bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format erhalten oder ihre Übermittlung an einen anderen Verantwortlichen verlangen, soweit technisch machbar. Das Recht betrifft hier die Angaben aus dem Kontaktformular, deren Verarbeitung auf Artikel 6 Absatz 1 Buchstabe a oder Buchstabe b DSGVO beruht. Für die Server-Logfiles gilt es nicht, weil deren Verarbeitung auf Artikel 6 Absatz 1 Buchstabe f DSGVO beruht.
Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, die auf Grundlage von Artikel 6 Absatz 1 Buchstabe f DSGVO erfolgt (Artikel 21 Absatz 1 DSGVO).
Das betrifft auf dieser Website die Server-Logfiles, die Maßnahmen zur Abwehr missbräuchlicher Formularnutzung und die Bearbeitung von Anfragen ohne vertraglichen Bezug. Legen Sie Widerspruch ein, werden die betreffenden Daten nicht mehr verarbeitet, es sei denn, es lassen sich zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Ein Widerspruch ist an keine Form gebunden; die Angabe der Gründe aus Ihrer besonderen Situation erleichtert die Prüfung.
Ein Widerspruch gegen Verarbeitung zum Zweck der Direktwerbung nach Artikel 21 Absatz 2 DSGVO geht hier ins Leere, weil auf dieser Website keine Direktwerbung stattfindet.
Widerruf einer Einwilligung
Soweit eine Verarbeitung auf einer Einwilligung beruht, können Sie diese nach Artikel 7 Absatz 3 DSGVO jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Auf dieser Website betrifft das die Einwilligung, die Sie beim Absenden des Kontaktformulars mit dem Pflichtkästchen erteilen. Für den Widerruf genügt eine formlose Mitteilung an die im Abschnitt über den Verantwortlichen genannten Kontaktdaten. Die betreffende Nachricht wird dann gelöscht, soweit ihr keine gesetzliche Aufbewahrungspflicht entgegensteht und sie nicht zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt wird.
Beschwerde bei einer Aufsichtsbehörde
Unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe haben Sie nach Artikel 77 DSGVO das Recht auf Beschwerde bei einer Aufsichtsbehörde. Sie können sich an die Aufsichtsbehörde des Mitgliedstaats Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenden.
Für den Verantwortlichen dieser Website ist zuständig: Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein, Holstenstraße 98, 24103 Kiel, www.datenschutzzentrum.de.
Bearbeitung Ihrer Anträge
Auf einen Antrag nach den Artikeln 15 bis 22 DSGVO wird unverzüglich, spätestens innerhalb eines Monats nach Eingang geantwortet. Diese Frist kann nach Artikel 12 Absatz 3 DSGVO um zwei weitere Monate verlängert werden, wenn das wegen der Komplexität oder der Zahl der Anträge erforderlich ist; über eine Verlängerung und ihre Gründe werden Sie innerhalb eines Monats unterrichtet. Bestehen begründete Zweifel an Ihrer Identität, können nach Artikel 12 Absatz 6 DSGVO zusätzliche Informationen zu deren Bestätigung angefordert werden. Die Bearbeitung ist nach Artikel 12 Absatz 5 DSGVO unentgeltlich.
Bereitstellung personenbezogener Daten
Sie sind weder gesetzlich noch vertraglich verpflichtet, personenbezogene Daten bereitzustellen. Für die einzelnen Verarbeitungen gilt:
- Aufruf der Website: Die Übertragung Ihrer IP-Adresse ist technisch unvermeidbar. Ohne sie kann der Server die angeforderten Seiten nicht an Ihr Gerät zurücksenden. Insoweit ist die Bereitstellung Voraussetzung dafür, dass die Website überhaupt abrufbar ist. Darüber hinaus ist keine Angabe erforderlich: Sämtliche Inhalte lassen sich lesen, ohne dass Sie weitere Daten zu Ihrer Person preisgeben.
- Kontaktformular: Die im Formular als Pflichtangaben gekennzeichneten Felder sind erforderlich, damit Ihre Anfrage zugeordnet und beantwortet werden kann. Pflichtangaben sind der Name, die E-Mail-Adresse, die Auswahl des Anliegens, der Nachrichtentext und das Setzen des Einwilligungskästchens. Freiwillig ist die Angabe der Behörde oder Organisation. Machen Sie die Pflichtangaben nicht, kann die Anfrage nicht bearbeitet werden; das Formular wird dann nicht abgesendet. Andere Nachteile entstehen Ihnen daraus nicht. Sie können Ihr Anliegen in diesem Fall unmittelbar per E-Mail senden.
Eine Nichtbereitstellung hat insbesondere keine Auswirkungen auf den Zugang zu den Inhalten dieser Website und führt zu keiner automatisierten Bewertung Ihrer Person.
Verarbeitung außerhalb der Website: Angebot, Auftrag, Abrechnung
Wird aus einer Anfrage ein Auftrag, entstehen Verarbeitungen, die nicht mehr über diese Website laufen, aber aus ihr hervorgehen. Sie werden hier genannt, weil Artikel 13 DSGVO verlangt, den Zweck und die Empfänger vollständig zu benennen — nicht nur den ersten Schritt.
Angebot und Auftragsabwicklung
Verarbeitet werden Name und dienstliche Kontaktdaten der Ansprechpersonen, die Bezeichnung der Behörde oder Einrichtung, der Gegenstand des Auftrags sowie die zugehörige Korrespondenz. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe b DSGVO für die Durchführung des Vertrags und vorvertragliche Maßnahmen. Bei Ansprechpersonen, die nicht selbst Vertragspartei sind, tritt Artikel 6 Absatz 1 Buchstabe f DSGVO hinzu; das berechtigte Interesse liegt in der Durchführung des Auftrags mit der beauftragenden Stelle.
Es werden ausschließlich dienstliche Daten der handelnden Personen verarbeitet. Sozialdaten und fallbezogene Angaben gehören nicht dazu; dazu gilt der eigene Abschnitt weiter oben.
Terminplanung und Aufgabenverwaltung
Termine und Aufgaben werden in [[BEZEICHNUNG UND ANBIETER DER GENUTZTEN KALENDER- UND AUFGABENANWENDUNG SAMT ANSCHRIFT UND SERVERSTANDORT — Z. B. EINE NEXTCLOUD BEIM HOSTER ODER EIN CLOUDDIENST]] geführt. Verarbeitet werden dabei Name und Funktion der Ansprechperson, die Einrichtung sowie Ort und Zeit des Termins. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe b DSGVO, soweit die Termine der Durchführung eines Auftrags dienen, sonst Artikel 6 Absatz 1 Buchstabe f DSGVO mit dem berechtigten Interesse an einer geordneten Terminplanung.
Liegt der Dienst außerhalb der eigenen Infrastruktur, ist der Anbieter Auftragsverarbeiter nach Artikel 28 DSGVO. [[BESTÄTIGEN, DASS EIN VERTRAG ÜBER AUFTRAGSVERARBEITUNG BESTEHT UND DIE VERARBEITUNG IN DER EUROPÄISCHEN UNION STATTFINDET]]
Buchhaltung und Rechnungsstellung
Für die Rechnungsstellung und die steuerliche Aufzeichnung wird Lexware Office eingesetzt. Anbieter und Auftragsverarbeiter ist die Haufe Service Center GmbH, Munzinger Straße 9, 79111 Freiburg im Breisgau. Verarbeitet werden die Angaben, die eine Rechnung nach § 14 Umsatzsteuergesetz enthalten muss: Name und Anschrift der Rechnungsempfängerin oder des Rechnungsempfängers, Leistungsbeschreibung, Zeitraum, Beträge und Steuerangaben.
Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe c DSGVO in Verbindung mit den handels- und steuerrechtlichen Aufbewahrungspflichten aus § 147 Abgabenordnung und § 257 Handelsgesetzbuch. Eine Löschung vor Ablauf dieser Fristen ist nicht möglich; das Recht auf Löschung nach Artikel 17 DSGVO ist insoweit nach Artikel 17 Absatz 3 Buchstabe b DSGVO eingeschränkt.
Mit der Haufe Service Center GmbH besteht ein Vertrag über die Verarbeitung im Auftrag nach Artikel 28 DSGVO. Die Kernfunktionen — Rechnungserstellung, Belegerfassung und Buchhaltung — werden nach Angabe des Anbieters ausschließlich in Deutschland entwickelt und betrieben; die Daten liegen in Rechenzentren von Amazon Web Services in Frankfurt am Main (Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg, als Unterauftragsverarbeiter).
Für ergänzende Zusatzfunktionen — E-Mail-Versand, Supportplattform, Statusmeldungen, Nutzungsanalyse — setzt der Anbieter weitere Unterauftragsverarbeiter ein, die teilweise ihren Sitz außerhalb der Europäischen Union haben, darunter Anbieter in den Vereinigten Staaten und im Vereinigten Königreich. Der Anbieter stützt diese Übermittlungen auf einen Angemessenheitsbeschluss der Europäischen Kommission nach Artikel 45 DSGVO, soweit ein solcher greift, andernfalls auf Standarddatenschutzklauseln der Europäischen Kommission nach Artikel 46 Absatz 2 Buchstaben c und d DSGVO. Die jeweils aktuelle Liste der Unterauftragsverarbeiter ist unter avv.lexware.de/lexware-office abrufbar.
Die Verarbeitung erfolgt nach Angabe des Anbieters teilweise mit Unterstützung durch Verfahren der künstlichen Intelligenz, etwa bei der Erkennung von Belegen. Eine automatisierte Entscheidungsfindung im Sinne des Artikels 22 DSGVO ist damit nicht verbunden: Die Buchung wird stets vom Verantwortlichen freigegeben.
Verarbeitet werden ausschließlich die Daten, die eine Rechnung und die dazugehörige Buchführung erfordern — Name und Anschrift der Rechnungsempfängerin oder des Rechnungsempfängers, Ansprechperson, gegebenenfalls E-Mail-Adresse und Telefonnummer, Bankverbindung, Beleg- und Zahlungsdaten sowie die Umsatzsteuer-Identifikationsnummer. Die Lohnabrechnungsfunktion des Anbieters wird nicht genutzt; es gibt keine Beschäftigten. Fallbezogene Unterlagen und Sozialdaten werden dort nicht abgelegt.
Beauftragt der Verantwortliche ein Steuerbüro, erhält dieses als Mitbenutzer Zugriff auf die Buchhaltung. [[FALLS EIN STEUERBÜRO BEAUFTRAGT IST: FIRMIERUNG UND ANSCHRIFT ERGÄNZEN, SONST DIESEN SATZ STREICHEN]]
Nach Beendigung des Vertrags mit dem Anbieter bleibt der Zugang zunächst in einem Nur-Lese-Zustand bestehen; die vollständige Löschung kann jederzeit selbst veranlasst werden. Davon unberührt bleiben die gesetzlichen Aufbewahrungsfristen.
Keine automatisierte Entscheidungsfindung
In keiner dieser Verarbeitungen findet eine automatisierte Entscheidungsfindung einschließlich Profilbildung im Sinne des Artikels 22 DSGVO statt. Es gibt keine Bonitätsprüfung, kein Scoring und keine algorithmische Vorauswahl.
Datensicherheit
Nach Artikel 32 DSGVO sind dem Risiko angemessene technische und organisatorische Maßnahmen zu treffen. Für diese Website sind das insbesondere die folgenden.
Übertragung
- Die Website wird ausschließlich über Transport Layer Security in den Fassungen 1.2 und 1.3 ausgeliefert; ältere, als unsicher geltende Protokollfassungen sind abgeschaltet.
- Unverschlüsselte Aufrufe werden auf die verschlüsselte Adresse umgeleitet. Zusätzlich weist der Server den Browser über HTTP Strict Transport Security an, die Website künftig von vornherein nur verschlüsselt aufzurufen.
- Das Zertifikat wird automatisiert erneuert; ein Ablauf mit anschließender Unerreichbarkeit oder Warnmeldung ist damit ausgeschlossen.
Abschottung im Browser
- Eine strenge Content-Security-Policy erlaubt dem Browser ausschließlich Inhalte von dieser Website. Schriften, Bilder, Stilangaben und Skripte dürfen aus keiner anderen Quelle geladen werden, und eingeschleuster Skriptcode wird nicht ausgeführt.
- Die Einbettung der Seite in fremde Rahmen ist untersagt. Damit sind Angriffe ausgeschlossen, bei denen eine fremde Seite die Schaltflächen dieser Website verdeckt und Klicks abfängt.
- Eine Berechtigungsrichtlinie schaltet Schnittstellen des Browsers ab, die diese Website nicht benötigt, darunter Kamera, Mikrofon, Standort, Bewegungssensoren und die werbliche Themen-Schnittstelle.
Server
- Auf dem Server wird ausschließlich für den Formularendpunkt Programmcode ausgeführt. Alle übrigen Adressen liefern unveränderliche Dateien aus; ein Redaktionssystem, eine Datenbank und ein Anmeldebereich bestehen für diese Website nicht.
- Die Konfiguration mit den Zugangsdaten des Formularversands liegt außerhalb des über das Web erreichbaren Verzeichnisses und ist für den Webserver nur lesbar.
- Wiederholte fehlgeschlagene Anmeldeversuche an der Fernwartung des Servers werden erkannt und die betreffende Adresse zeitweise gesperrt. Diese Maßnahme betrifft ausschließlich Zugriffe auf die Serververwaltung, nicht den Aufruf der Website.
- Das Kontaktformular ist gegen Fremdeinreichung und automatisierten Missbrauch abgesichert; Einzelheiten stehen im Abschnitt zum Kontaktformular.
Absolute Sicherheit gibt es bei einer Übertragung über das Internet nicht. Die genannten Maßnahmen senken das Risiko, können es aber nicht auf null bringen. Für die Übermittlung vertraulicher Inhalte gilt deshalb weiterhin der Hinweis im Abschnitt über Sozial- und Falldaten.
Externe Links
Diese Website verweist auf Angebote Dritter. Alle Verweise sind einfache Textlinks. Beim Aufruf einer Seite dieser Website werden dadurch keine Daten an die verlinkten Anbieter übertragen. Eine Übertragung findet erst statt, wenn Sie einen Link anklicken und die fremde Seite aufrufen.
Namentlich verlinkt ist das berufliche Netzwerk LinkedIn: Profil von Felix Niemann bei LinkedIn. Es ist keine Schaltfläche und kein Plug-in von LinkedIn eingebunden. Solange Sie den Link nicht anklicken, erfährt der Anbieter von LinkedIn nichts von Ihrem Besuch dieser Website.
Klicken Sie den Link an, gelten ausschließlich die Datenschutzbestimmungen des Anbieters von LinkedIn. Dabei können unter anderem Ihre IP-Adresse und Angaben zu Ihrem Browser an diesen Anbieter übertragen werden. Sind Sie zu diesem Zeitpunkt bei LinkedIn angemeldet, kann der Aufruf Ihrem dortigen Konto zugeordnet werden. Auf diese Verarbeitung hat der Verantwortliche dieser Website keinen Einfluss; sie liegt außerhalb seiner Verantwortlichkeit.
Weitere externe Verweise enthält diese Website derzeit nicht. Kommen später welche hinzu — etwa zu Plattformen, auf denen die Podcast-Folgen abrufbar sind —, gilt für sie dasselbe.
Änderungen dieser Datenschutzerklärung
Diese Erklärung wird angepasst, wenn sich die technische Ausgestaltung der Website oder die Rechtslage ändert. Maßgeblich ist stets die an dieser Stelle abrufbare Fassung.
Zwecke und Rechtsgrundlagen bereits erfolgter Verarbeitungen werden nicht rückwirkend geändert. Wird eine Verarbeitung aufgenommen, die eine Einwilligung voraussetzt, wird diese vorher gesondert und nachweisbar eingeholt. Wird ein Dienst eines Dritten eingebunden, wird das hier vor der Einbindung beschrieben.
Stand dieser Fassung: 29. Juli 2026
Stand: 29. Juli 2026