Zaur Gasymov, Fachinformatiker in Hannover

Datenschutzerklärung

Mit dieser Datenschutzerklärung informiere ich Sie gemäß Art. 12, 13 und 14 der Datenschutz-Grundverordnung (DSGVO) darüber, welche personenbezogenen Daten beim Besuch dieser persönlichen, nichtkommerziellen Portfolio-Website, bei Sicherheitsprüfungen und bei einer Kontaktaufnahme verarbeitet werden.

1. Verantwortlicher

Zaur Gasymov
Wolfenbütteler Straße 54
30519 Hannover
Deutschland

E-Mail: [email protected]
Telefon: +49 175 1964083

2. Gegenstand, Reichweite und Zwecke der Website

gasymov.de ist ein persönliches Bewerbungs-, Kompetenz- und Projektportfolio. Die Website stellt berufliche Erfahrungen, technische Kenntnisse, eigene Projekte und Fachbeiträge dar und ermöglicht die Kontaktaufnahme per E-Mail oder Telefon. Über die Website werden keine Waren oder kostenpflichtigen Dienstleistungen verkauft. Für Besucher gibt es keine Registrierung, keine Kommentarfunktion und kein öffentliches Nutzerkonto.

Es werden derzeit keine eigenen Dienste für Webanalyse, Reichweitenmessung, Werbung, Retargeting, Profiling oder automatisierte Bewerberbewertung eingesetzt. Ebenso werden keine externen Karten, Social-Media-Widgets, Videoplattform-Embeds oder fremden Werbenetzwerke geladen.

3. Hosting, WordPress, Caddy und Server-Protokolle

Die Website wird auf einer selbst administrierten virtuellen Server-Infrastruktur der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland, betrieben. Als Content-Management-System wird WordPress in einer containerisierten Umgebung eingesetzt. Ein lokal betriebener Caddy-Webserver übernimmt die Weiterleitung an die WordPress-Instanz. Der nichtöffentliche WordPress-Ursprungsdienst ist ausschließlich an die lokale Loopback-Adresse des Servers gebunden.

Bei jedem Abruf können technisch notwendige Verbindungs- und Protokolldaten verarbeitet werden: IP-Adresse, Datum und Uhrzeit, angeforderte Domain und URL beziehungsweise Pfad, HTTP-Methode und Statuscode, Referrer, Browser- und Betriebssystemangaben beziehungsweise User-Agent, HTTP-Header, übertragene Datenmenge sowie technische Fehler- und Sicherheitsereignisse. Diese Verarbeitung ist für die Übertragung der Website, Fehlerdiagnose, Kapazitätssteuerung, Missbrauchserkennung und Abwehr von Angriffen erforderlich.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in einer sicheren, stabilen und verfügbaren Bereitstellung. Die Docker-Protokolle der Web-, Datenbank- und Proxy-Dienste sind technisch auf rotierende Dateien von höchstens 10 MB pro Datei und höchstens drei Dateien je Dienst begrenzt. Eine konkrete längere Sicherung kann bei einem Sicherheitsvorfall zur Aufklärung, Beweissicherung oder Rechtsverteidigung erfolgen. Im Übrigen werden ältere Einträge durch Rotation überschrieben. Hosting- und Netzbetreiber können zusätzlich eigene Protokolle nach ihren dokumentierten Fristen führen.

4. Cloudflare: DNS, TLS, Reverse-Proxy, CDN und Sicherheitsfunktionen

gasymov.de wird über das Netzwerk von Cloudflare ausgeliefert. Für Kunden im Europäischen Wirtschaftsraum nennt Cloudflare insbesondere die Cloudflare Germany GmbH, Rosental 7, c/o Mindspace, 80331 München, Deutschland; technisch und konzernintern können außerdem Cloudflare, Inc., 101 Townsend Street, San Francisco, California 94107, USA, sowie weitere verbundene Unternehmen und Unterauftragsverarbeiter beteiligt sein. Welche Cloudflare-Gesellschaft im konkreten Vertragsverhältnis zuständig ist, richtet sich nach den jeweils geltenden Cloudflare-Vertragsunterlagen.

Cloudflare wird für DNS-Auflösung, TLS/HTTPS-Terminierung, Reverse-Proxy-Funktion, globale Netzwerkauslieferung/CDN, DDoS-Schutz, Web Application Firewall beziehungsweise Sicherheitsfilter, Bot- und Missbrauchserkennung, Verbindungsoptimierung und die Abschirmung der Ursprungsadresse eingesetzt. Dadurch läuft eine Anfrage zunächst über Cloudflare, bevor sie an den Ursprungsserver weitergeleitet wird.

Dabei können insbesondere folgende Datenkategorien verarbeitet werden:

  • IP-Adresse und daraus abgeleitete grobe Standort- beziehungsweise Netzwerkangaben;
  • Datum, Uhrzeit, Dauer und technische Kennungen einer Verbindung;
  • angefragte Domain, URL, Pfad, Query-Parameter und HTTP-Methode;
  • Referrer, User-Agent, Geräte-, Browser- und Betriebssysteminformationen;
  • HTTP-Header, TLS- und Protokollinformationen, Antwortstatus und Datenmenge;
  • Sicherheitsmerkmale, Risikobewertungen, Firewall-, Bot-, Challenge- und Missbrauchsereignisse.

Zwecke sind die sichere und verschlüsselte Auslieferung, Gewährleistung von Verfügbarkeit und Performance, Erkennung und Abwehr automatisierter oder schädlicher Zugriffe sowie Fehleranalyse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht in Schutz, Verfügbarkeit, Integrität und effizienter Auslieferung dieser Website.

Cloudflare kann bei einer konkreten Bot-, Challenge- oder Sicherheitsprüfung technisch erforderliche Kennungen auf dem Endgerät setzen oder auslesen, beispielsweise cf_clearance oder __cf_bm, sofern die jeweilige Cloudflare-Funktion und Risikobewertung dies im Einzelfall auslösen. Im normalen, geprüften Seitenaufruf wurde keine solche Kennung gesetzt. Solche Kennungen dienen nicht einer eigenen Reichweitenmessung oder Werbung von gasymov.de. Soweit sie für die ausdrücklich angeforderte sichere Übertragung notwendig sind, erfolgt der Zugriff auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG; die weitere Verarbeitung beruht auf Art. 6 Abs. 1 lit. f DSGVO.

Cloudflare kann Daten weltweit und damit auch außerhalb des Europäischen Wirtschaftsraums verarbeiten. Nach den veröffentlichten Cloudflare-Vertragsunterlagen ist das Cloudflare Data Processing Addendum (DPA) in die maßgeblichen Self-Serve-Vertragsbedingungen einbezogen. Es enthält Regelungen zur Auftragsverarbeitung und Standardvertragsklauseln der Europäischen Kommission. Soweit eine Verarbeitung durch eine entsprechend zertifizierte US-Gesellschaft erfasst ist, kann zusätzlich das EU-U.S. Data Privacy Framework als Übermittlungsgrundlage dienen. Welche Grundlage im Einzelfall greift, hängt vom Empfänger, der Verarbeitung und dem aktuellen Zertifizierungsstatus ab. Trotz vertraglicher und technischer Schutzmaßnahmen kann bei Drittlandverarbeitungen ein Restrisiko nicht vollständig ausgeschlossen werden.

Die Speicherdauer bei Cloudflare hängt von Produkt, Protokolltyp, Sicherheitsereignis, Tarif und Konfiguration ab. Sicherheits- und Netzwerkdaten werden nur im Rahmen der von Cloudflare vorgesehenen und für den Betrieb beziehungsweise die Abwehr von Angriffen erforderlichen Fristen verarbeitet. gasymov.de verwendet nach dem Stand der technischen Prüfung keine eigene Cloudflare-Webanalyse, kein Zaraz und kein Turnstile-Formular. Cloudflares technisch eingebundene E-Mail-Adressverschleierung kann JavaScript von einer URL unter der eigenen Domain /cdn-cgi/ ausliefern; die Verarbeitung erfolgt dabei innerhalb der beschriebenen Cloudflare-Infrastruktur.

Cloudflare liefert außerdem HTTP-Header für Network Error Logging (NEL) und Reporting aus. Unterstützende Browser können bei Netzwerk- oder Übertragungsfehlern technische Fehlerberichte an einen Cloudflare-Endpunkt senden. Diese Berichte können unter anderem Ziel-URL, Zeitpunkt, Netzwerk-/Protokollinformationen und die IP-Adresse enthalten. Sie dienen der Erkennung von Auslieferungs- und Netzwerkfehlern sowie der Verfügbarkeit und Sicherheit; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Weitere Informationen: Cloudflare Privacy Policy, Cloudflare Data Processing Addendum und Cloudflare GDPR/DSGVO-Informationen.

5. Eigene WordPress-Themes und lokale Frontend-Technik

5.1 Autorentheme „Forest & Gold Portfolio“

Die aktive WordPress-Oberfläche ist das für gasymov.de entwickelte Theme Forest & Gold Portfolio (Autor: Von Zaur). Es erzeugt Navigation, Portfolio-, Projekt-, Werdegang-, Blog-, Kontakt- und Rechtsseiten, bindet lokale Medien ein, stellt den Cookie-/Speicherhinweis dar und gibt die sichtbare AI-Medienkennzeichnung aus. Inhalte und Konfigurationswerte werden lokal in WordPress beziehungsweise im Dateisystem des Servers gespeichert. Das Theme besitzt keine eigene Telemetrie, keine Werbe-ID und keine eigenständige Übermittlung von Besucherdaten an Analyseanbieter.

Die Theme-Dateien stehen unter der GNU General Public License v2 oder später. „Eigene Entwicklung“ bedeutet, dass die projektspezifische Theme-Implementierung vom Betreiber erstellt und verwaltet wird; verwendete Bibliotheken und Schriftarten behalten ihre jeweils eigenen Lizenzen.

5.2 Lokal bereitgestellte Schriftarten

Es werden die Schriftfamilien Inter und Playfair Display als lokale WOFF2-Dateien von gasymov.de ausgeliefert. Es erfolgt keine Verbindung zu Google Fonts, fonts.googleapis.com oder fonts.gstatic.com. Beide Schriftfamilien sind unter der SIL Open Font License 1.1 verfügbar. Die lokale Einbindung löst daher neben den normalen Server- und Cloudflare-Daten keine zusätzliche Übertragung an einen Font-Anbieter aus.

5.3 Lokale Icons

Die Oberfläche verwendet keine extern geladene Icon-Schrift und keinen externen Icon-CDN. Symbole werden als einfache Text-/Unicode-Zeichen, CSS-Darstellungen oder lokal gespeicherte Grafiken ausgegeben. Bei ihrem Abruf entsteht keine zusätzliche Verbindung zu einem Icon-Anbieter.

5.4 GSAP und lokale Skripte

Animationen werden mit lokal gespeicherten Dateien von GSAP 3.12.5 einschließlich ScrollTrigger und ScrollToPlugin sowie eigenen JavaScript-Dateien umgesetzt. Beim Seitenaufruf wird keine Verbindung zu gsap.com oder einem JavaScript-CDN hergestellt. GSAP ist urheberrechtlich geschützt und wird nach der GreenSock Standard License eingesetzt; es ist daher nicht zutreffend, sämtliche eingesetzte Technik pauschal als „lizenzfrei“ zu bezeichnen. Die übrigen eigenen Theme- und Plugin-Komponenten stehen unter den unten genannten freien Lizenzen.

5.5 WordPress und Lizenzgrundsätze

WordPress ist freie Open-Source-Software unter der GNU General Public License. Auch die sieben Eigenentwicklungen und das projektspezifische Theme sind GPL-lizenziert. Open Source bedeutet nicht „ohne Lizenz“: Nutzung, Veränderung und Weitergabe sind im Rahmen der jeweiligen Lizenzbedingungen erlaubt. Inter und Playfair Display unterliegen der SIL Open Font License; GSAP der GreenSock Standard License. Die bloße lokale Auslieferung ändert diese Lizenzbedingungen nicht.

6. Eigene Plugins von „Von Zaur“

Die folgenden Plugins sind projektspezifische Eigenentwicklungen mit dem angegebenen Autor Von Zaur. Sie enthalten keine Werbetracker und keine Telemetrie. Sie sind unter GPL-2.0-or-later lizenziert. Die datenschutzrechtlich relevanten Funktionsweisen werden nachfolgend einzeln beschrieben.

6.1 Gasymov Classic Editor

Zweck und Prinzip: Das Plugin aktiviert für unterstützte Inhaltstypen den klassischen WordPress-Editor und klassische Widgets. Es wirkt ausschließlich im geschützten Administrationsbereich.

Datenverarbeitung: Das Plugin legt selbst keine Besucherprofile, Cookies, Logtabellen oder externen Verbindungen an. Beim Bearbeiten werden die vom Administrator eingegebenen Inhalte über die normalen WordPress-Funktionen in der lokalen Datenbank gespeichert. Rechtsgrundlagen für administrative Protokoll- und Kontodaten sind Art. 6 Abs. 1 lit. f DSGVO sowie Art. 32 DSGVO.

6.2 Gasymov Site Editor

Zweck und Prinzip: Dieses Plugin stellt eigene Eingabefelder und Bearbeitungshinweise für Portfolio-, Projekt- und Werdegangsinhalte bereit. Zugriffe werden mit WordPress-Berechtigungen und Nonces abgesichert.

Datenverarbeitung: Bearbeitete Texte, Links, Sortierungen und Darstellungswerte werden als WordPress-Inhalte beziehungsweise fgp_*-Metadaten in der lokalen Datenbank gespeichert. Empfänger sind nur der Betreiber und technisch notwendige Hosting-Komponenten. Es gibt keine Telemetrie, keinen öffentlich freigegebenen Dateischreib-Endpunkt und keine eigene Drittlandübertragung. Inhalte bleiben bis zur Änderung oder Löschung durch den Administrator gespeichert.

6.3 Gasymov Login Guard

Zweck und Prinzip: Das Plugin begrenzt fehlgeschlagene Anmeldeversuche und verzögert wiederholte Angriffe. Einen von Cloudflare übermittelten Client-IP-Header berücksichtigt es nur, wenn die Anfrage von einem ausdrücklich konfigurierten vertrauenswürdigen Proxy stammt.

Datenverarbeitung: Für die Missbrauchserkennung werden IP- und Login-Merkmale nicht im Klartext, sondern als mit einem geheimen Serverschlüssel gebildete HMAC-Kennungen gespeichert. Zusätzlich werden Zähler sowie Zeitpunkte des ersten und letzten Versuchs und eine eventuelle Sperrfrist verarbeitet. Die Kennungen sind für den Betreiber nicht ohne Weiteres auf den ursprünglichen Wert zurückführbar. Der Datenbestand ist technisch auf höchstens 500 Sicherheitsdatensätze begrenzt. Die Datensätze werden bei erfolgreichen Anmeldungen bereinigt und durch einen täglichen Löschlauf spätestens nach regelmäßig 30 Tagen entfernt, soweit kein konkreter Sicherheitsvorfall eine Beweissicherung erfordert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse sind Schutz vor Brute-Force-Angriffen und Sicherung der Administration.

6.4 Gasymov SEO

Zweck und Prinzip: Das Plugin erzeugt lokal Seitentitel, Beschreibungen, Canonical-Links, Open-Graph- und Twitter-Card-Metadaten, strukturierte Person-Daten und eine XML-Sitemap.

Datenverarbeitung: Es verwendet ausschließlich veröffentlichte WordPress-Inhalte und öffentliche Seiten-URLs. Das Schema-Vokabular schema.org und der Sitemap-Namensraum sind lediglich Bezeichner im Quelltext und lösen keine Verbindung zu diesen Domains aus. Das Plugin betreibt keine Suchanalyse, kein Tracking, keine Telemetrie und keine Übermittlung von Suchbegriffen. Suchmaschinen können öffentlich abrufbare Seiten eigenverantwortlich indexieren; deren Verarbeitung liegt außerhalb des direkten Einflusses des Websitebetreibers.

6.5 Gasymov Mail

Zweck und Prinzip: Das Plugin konfiguriert den von WordPress verwendeten SMTP-Versand. Zugangsdaten werden aus geschützten Server-Umgebungsvariablen gelesen und nicht im öffentlichen Seitenquelltext gespeichert.

Datenverarbeitung: Bei einer E-Mail werden Empfängeradresse, Absender, Betreff, Nachrichtentext und technische Versandinformationen an den konfigurierten Mailserver übermittelt. Der derzeit konfigurierte SMTP-Dienst wird technisch über Google/Gmail bereitgestellt. Für Besucher wird gegenwärtig kein öffentliches Kontaktformular ausgegeben; der SMTP-Versand dient insbesondere administrativen Sicherheitsnachrichten und 2FA-Codes. Das Plugin führt kein Inhalts- oder Empfängerprotokoll. Bei einem Fehler wird lediglich ein allgemeiner technischer Fehlercode ohne Empfänger, Betreff, Nachrichtentext oder Zugangsdaten in das rotierende Serverprotokoll geschrieben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO für sichere Administration; bei anfragebezogenen Nachrichten zusätzlich Art. 6 Abs. 1 lit. b DSGVO. Für eine zukünftige Aktivierung eines Kontaktformulars wäre die Erklärung vorab erneut anhand des tatsächlichen Formularflusses zu prüfen.

6.6 Gasymov 2FA

Zweck und Prinzip: Für Administratoren wird nach erfolgreicher Passwortprüfung ein zusätzlicher kurzlebiger Einmalcode per E-Mail verlangt. Der Code ist an eine zufällige Challenge, den Browserkontext und eine kurze Gültigkeit gebunden. Versandfehler führen nicht zu einem Umgehen des zweiten Faktors.

Datenverarbeitung: Verarbeitet werden Administrator-ID, pseudonymisierte Challenge- und Token-Hashes, User-Agent-Hash, Versuchsanzahl und Ablaufzeit. Eine technisch notwendige Challenge-Kennung wird als sichere, nur für HTTP zugängliche SameSite-Cookie-Kennung gesetzt. Challenge und Einmalcode laufen regelmäßig nach zehn Minuten ab; Rate-Limit-Daten nach etwa 15 Minuten. Erfolgreiche oder endgültig fehlgeschlagene Challenges werden gelöscht. Der Einmalcode wird über den unter Ziffer 6.5 genannten Mailweg an das Administratorpostfach übertragen. XML-RPC und WordPress Application Passwords sind deaktiviert, weil diese Wege den interaktiven zweiten Faktor nicht vorlegen können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse sind Zugangsschutz und Integrität des Systems.

6.7 Gasymov Page Cache

Zweck und Prinzip: Das Plugin setzt Cache-Steuerungsheader für anonyme öffentliche GET-Seiten und kann nach Inhaltsänderungen eine Cache-Löschung bei Cloudflare anfordern. Admin-, Login-, POST-, authentifizierte, private, no-store-, Set-Cookie– und ausdrücklich vom Caching ausgeschlossene Antworten werden nicht als öffentlich cachebar gekennzeichnet.

Datenverarbeitung: Das Plugin erstellt keine Besucherkennung und kein Nutzerprofil. Öffentliche HTML-Ausgaben können abhängig von Cloudflare-Regeln technisch zwischengespeichert werden; personenbezogene Admin- oder Login-Antworten sind ausgeschlossen. Für einen Purge werden Zone-ID, Autorisierungstoken und technische Cache-Anweisung serverseitig an die Cloudflare API gesendet; Seitenbesucherdaten sind nicht Bestandteil dieses Aufrufs. Fehler werden nur als allgemeines purge_failed-Ereignis protokolliert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; Zwecke sind Performance, Aktualität und sichere Trennung öffentlicher und nichtöffentlicher Antworten.

7. Bewertung der Eigenentwicklungen und Grenzen der Prüfung

Die vorstehend genannten Eigenentwicklungen wurden nach den Grundsätzen der Datenminimierung, Zweckbindung, Zugriffsbeschränkung und datenschutzfreundlichen Voreinstellungen implementiert. Nach dem Stand der technischen Prüfung vom 12. September 2026 wurden keine Funktionen festgestellt, die personenbezogene Daten zu anderen als den in dieser Erklärung beschriebenen Zwecken an Dritte übermitteln. Geprüft wurden Quellcode, aktive Theme- und Plugin-Konfiguration, öffentliche HTTP-Antworten, Sicherheitsheader, Browser-Netzwerk- und Speicherverhalten, PHP-Syntax, Plugin-Vertragstests sowie SMTP- und 2FA-Funktionsabläufe.

Eine seriöse Datenschutzerklärung kann jedoch keine pauschale Zusicherung enthalten, dass Software oder Inhalte unter allen denkbaren Umständen „keine Gesetze verletzen“. Die technische Prüfung ist keine behördliche Zertifizierung, keine Garantie für zukünftige Konfigurationen und ersetzt keine individuelle Rechtsberatung. Bei Änderungen an Diensten, Funktionen, Medien oder Rechtslage wird die Prüfung und diese Erklärung aktualisiert.

8. Cookies, Local Storage und nicht blockierender Informationshinweis

Die Website verwendet derzeit keine eigenen Analyse-, Marketing-, Werbe- oder Profiling-Cookies. Beim ersten Besuch erscheint am unteren Bildschirmrand ein nicht blockierender Informationshinweis. Die Website bleibt vollständig bedienbar. Die Schaltfläche „Hinweis schließen“ aktiviert keine optionalen Dienste und ist keine Einwilligung in Analyse oder Werbung.

Erst nach Betätigung von „Hinweis schließen“ speichert der Browser im lokalen Speicher unter fgp_cookie_consent den Status „acknowledged“, Zeitstempel und Ablaufzeit. Der Eintrag läuft spätestens nach zwölf Monaten ab und dient ausschließlich dazu, die ausdrücklich angeforderte Einstellung umzusetzen, den Hinweis für diesen Zeitraum nicht erneut anzuzeigen. Der historische Schlüsselname enthält „consent“, obwohl tatsächlich keine Einwilligung in optionale Dienste gespeichert wird. Rechtsgrundlagen sind § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 lit. f DSGVO. Der Eintrag kann über „Cookie-Einstellungen“ im Footer oder die Browser-Einstellungen gelöscht werden. Einzelheiten enthält der Cookie- und LocalStorage-Hinweis.

9. Kontaktaufnahme per E-Mail oder Telefon

Die öffentlich ausgegebene Kontaktseite enthält derzeit kein aktives Webformular. Wenn Sie über den E-Mail-Link oder telefonisch Kontakt aufnehmen, verarbeite ich die von Ihnen übermittelten Angaben, insbesondere Name, Kontaktdaten, Inhalt und Zeitpunkt, zur Bearbeitung Ihrer Anfrage.

Direkte E-Mails an die veröffentlichte Adresse werden in einem Postfach bei WEB.DE verarbeitet. Anbieter ist die 1&1 Mail & Media GmbH, Brauerstraße 48, 76135 Karlsruhe, Deutschland. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation der Anbahnung eines Beschäftigungs- oder Vertragsverhältnisses dient, andernfalls Art. 6 Abs. 1 lit. f DSGVO. Bewerbungsbezogene Daten können ergänzend nach § 26 BDSG verarbeitet werden.

Kommunikationsdaten werden gelöscht, sobald die Kommunikation abgeschlossen ist und keine gesetzlichen Aufbewahrungspflichten oder dokumentierten Rechtsverteidigungsinteressen entgegenstehen. Eine längere Speicherung erfolgt nur für den konkret bestehenden Zweck.

10. Bilder, Videos und AI-bearbeitete Medien

Die öffentlich ausgelieferten Bilder und Videos werden als Dateien auf gasymov.de gespeichert; es erfolgt keine Verbindung zu externen Bild- oder Videoplattformen. Im geprüften öffentlichen Zustand werden insbesondere Porträtdarstellungen des Betreibers, ein für dieses Portfolio erstelltes Video und lokale Website-/Favicon-Grafiken ausgegeben. Die bloße lokale Speicherung beweist keine urheberrechtliche Rechtekette.

Eigene Porträtdarstellungen zeigen den Websitebetreiber. Fotos können mit KI bearbeitet worden sein; Kleidung, Hintergrund und einzelne Gestaltungselemente können synthetisch sein. Das eingebundene Video wurde mit KI erstellt oder wesentlich bearbeitet und wird unmittelbar an der Darstellung als AI-Medium und nicht dokumentarische Szene gekennzeichnet. Die Kennzeichnung erfolgt vorsorglich und in Orientierung an Art. 50 Abs. 4 und 5 der Verordnung (EU) 2024/1689. Sie stellt keine pauschale rechtliche Zertifizierung des Mediums dar.

Vor der Veröffentlichung weiterer Medien oder fremder Kennzeichen prüft der Betreiber Herkunft, Nutzungsrecht, Persönlichkeitsrechte und erforderliche Kennzeichnung. Soweit für ältere Bibliotheksdateien kein belastbarer Herkunfts- oder Lizenznachweis vorliegt, werden diese nicht allein aufgrund ihrer lokalen Speicherung als „rechtefrei“ bezeichnet und nicht öffentlich eingebunden.

11. Empfänger und Auftragsverarbeitung

Empfänger personenbezogener Daten sind nur Stellen, die diese für die beschriebenen Zwecke benötigen: der Websitebetreiber, IONOS als Infrastruktur-/Hostinganbieter, Cloudflare als Netzwerk-, Proxy- und Sicherheitsdienst, WEB.DE für direkte Korrespondenz sowie der konfigurierte Google/Gmail-SMTP-Dienst für administrative E-Mails und 2FA. Dienstleister werden nach den anwendbaren datenschutzrechtlichen Anforderungen eingebunden. Eine weitere Offenlegung erfolgt nur bei gesetzlicher Grundlage, Einwilligung oder Erforderlichkeit zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

12. Keine automatisierte Entscheidung und kein Profiling

Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt.

13. Ihre Rechte

Unter den gesetzlichen Voraussetzungen bestehen insbesondere die Rechte auf:

  • Auskunft (Art. 15 DSGVO),
  • Berichtigung und Vervollständigung (Art. 16 DSGVO),
  • Löschung (Art. 17 DSGVO),
  • Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Datenübertragbarkeit (Art. 20 DSGVO),
  • Widerspruch gegen Verarbeitungen nach Art. 6 Abs. 1 lit. e oder f DSGVO (Art. 21 DSGVO),
  • Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO) und
  • Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO).

Für den Verantwortlichen in Niedersachsen ist regelmäßig die Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover, zuständig. Eine Beschwerde kann außerdem bei der Behörde des gewöhnlichen Aufenthaltsorts oder Arbeitsplatzes eingereicht werden.

14. Widerspruch nach Art. 21 DSGVO

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen eine auf Art. 6 Abs. 1 lit. f DSGVO gestützte Verarbeitung Widerspruch einzulegen. Die betroffenen Daten werden anschließend nicht mehr verarbeitet, es sei denn, es bestehen zwingende schutzwürdige Gründe, welche Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

15. Sicherheit, Aktualisierung und Stand

Es werden angemessene technische und organisatorische Maßnahmen gemäß Art. 25 und 32 DSGVO eingesetzt. Dazu gehören HTTPS, vorgeschaltete DDoS-/Firewall-Funktionen, lokale Bindung des Ursprungsdienstes, restriktive Sicherheitsheader, Begrenzung administrativer Anmeldeversuche, pseudonymisierte Sicherheitskennungen, Zwei-Faktor-Authentisierung, eingeschränkte öffentliche Schnittstellen, rotierende Protokolle und minimierte Drittanbieteraufrufe.

Diese Erklärung wird überprüft und aktualisiert, wenn sich Datenflüsse, Hosting, Cloudflare-Konfiguration, Mailwege, Theme, Plugins, Medien oder die Rechtslage ändern.

Stand und technische Prüfgrundlage: 12. September 2026