Privacy / Datenschutz
English
(Deutsche Version folgt unten.)
Who I am
I, Lasse Kliemann, run this website and am the controller in the sense of the General Data Protection Regulation (GDPR). My address and further ways to contact me are on the contact page.
Web server
My website is provided by an Apache web server running on a FreeBSD machine. Upon each request, the web server records at most the following technical items: IP address from which the request is made, timestamp, path of requested page, status of the request, name and version of the client software and operating system, number of bytes transmitted, and sometimes the previously visited URL (referrer). This data is deleted after 7 days. The legal basis for this processing is my legitimate interest in operating my website securely and reliably and in investigating technical problems (Art. 6(1)(f) GDPR).
Cookies
My website does not use any cookies. But even if it did, that would not change much. Cookies would be used strictly for necessary technical purposes, such as remembering the choice of language or managing authentication. I have no interest whatsoever in tracking my visitors.
External links
Obviously, the situation may be different for other websites, which may come into play when an external link is followed from my website. Please refer to the legal notices on those websites for more information.
If you send me a message via e-mail (to com@lxkl.de), I will obtain all the data that you and your e-mail program put into the message (including the header of the message, which may comprise information such as a timestamp, the name of your operating system, the name of the software used to compose the message, etc.). Additional technical data is added by the e-mail servers through which your message travels. These servers act under their own responsibility. In the end, your message arrives at my own mail server. The legal basis for my handling of your message is again my legitimate interest (Art. 6(1)(f) GDPR): I have to process what you send me in order to read and answer it. I keep correspondence for as long as I consider it relevant, which can be many years. If it is connected with this website and you want it deleted, just ask me.
Mail server
Running my mail server also produces data of its own. It keeps a technical log (addresses, timestamps, IP addresses), deleted after 7 days, and my spam protection (greylisting) keeps sender address, recipient address, and the delivering server’s IP address of incoming delivery attempts for up to 100 days. The legal basis for this is again my legitimate interest (Art. 6(1)(f) GDPR): running the mail server securely and keeping out spam.
Hosting provider
The machine on which my web server and my mail server run is a virtual machine, rented from netcup GmbH, Emmy-Noether-Str. 10, 76131 Karlsruhe, Germany; the hardware for this virtual machine is located in Nuremberg, Germany. The data on this virtual machine (and hence all the data processed or stored by my web server and my mail server) is therefore processed by netcup on my behalf, bound by a data processing agreement according to Art. 28 GDPR.
Phone
If you call me, I will see your phone number (unless you suppress it) and the time of the call, and I may take notes on what we discuss. As with e-mail, the networks involved process the call’s metadata under their own responsibility. Often I let a call go to voicemail first; if you leave a message, it is stored by my mobile carrier until I delete it; at the latest, the carrier’s automatic expiry removes it after a few weeks. I do not record conversations. Otherwise, the same as for e-mail applies: the legal basis is my legitimate interest (Art. 6(1)(f) GDPR), and I keep notes for as long as I consider them relevant, which again can be many years. If they are connected with this website and you want them deleted, just ask me.
No misuse
I will not use any of the data mentioned in this statement for an unlawful or unjust purpose.
Confidentiality
With the exceptions given below, I will not pass on the following data to anyone:
- server logs and greylisting data;
- content and metadata of any communication connected with this website.
Exceptions:
- The data on the virtual machine (which runs my web server and my mail server) is processed by netcup, as explained above.
- I will share data where the law requires it.
- I will share data where the law permits it, to protect myself or others, or to establish, exercise, or defend legal claims.
Consolidation
With the exceptions given below:
- I will not consolidate the server logs and greylisting data with any other data.
- I will make no attempt to find out who is behind the various requests to my web server.
Exceptions:
- where the law requires it;
- where the law permits it, to protect myself or others, or to establish, exercise, or defend legal claims.
Where I rely on one of these exceptions (here or in the section ‘Confidentiality’ above), the legal basis is the legal obligation involved (Art. 6(1)(c) GDPR) or, again, my legitimate interest (Art. 6(1)(f) GDPR): protecting myself or others, and establishing, exercising, or defending legal claims.
Your rights
The GDPR grants you several rights concerning your personal data: access (Art. 15), rectification (Art. 16), erasure (Art. 17), and restriction of processing (Art. 18). To exercise any of these rights, simply contact me. You also have the right to lodge a complaint with a data protection supervisory authority (Art. 77 GDPR), for example the one of your place of residence. You are neither legally nor contractually obliged to provide any personal data; but some data is necessarily collected as a result of visiting my website or contacting me, as explained in the sections above.
Right to object
Where I process data based on my legitimate interest, you can object at any time, on grounds arising from your particular situation. I will then stop processing the data concerned, unless compelling legitimate grounds prevail or the data is needed for legal claims (Art. 21 GDPR).
Big picture
Please note, for all of the above, that the data available to me is probably very limited compared to what is collected by other parties, such as software and hardware vendors, internet providers, governments, and all kinds of intelligence services. Do you trust your PC or your smartphone? A device that is with you most of the time, such as your smartphone, can be used to obtain more information about you than I would ever be able to obtain via this website or based on the communication that you have with me.
Encryption
To help protect your privacy, my web server enforces SSL-encrypted communication, and I provide a GPG key for e-mail communication. This may not entirely prevent eavesdropping, but it will at least make it more costly.
Deutsch
(See above for English version.)
Wer ich bin
Ich, Lasse Kliemann, betreibe diese Website und bin der Verantwortliche im Sinne der Datenschutz-Grundverordnung (DSGVO). Meine Anschrift und weitere Kontaktmöglichkeiten stehen auf der Kontaktseite.
Webserver
Meine Website wird von einem Apache-Webserver auf einer FreeBSD-Maschine ausgeliefert. Bei jedem Zugriff speichert der Webserver höchstens die folgenden technischen Angaben: IP-Adresse, von der die Anfrage kommt, Zeitstempel, Pfad der angeforderten Seite, Status der Anfrage, Name und Version von Client-Software und Betriebssystem, Anzahl der übertragenen Bytes und manchmal die zuvor besuchte URL (Referrer). Diese Daten werden nach 7 Tagen gelöscht. Rechtsgrundlage dieser Verarbeitung ist mein berechtigtes Interesse am sicheren und zuverlässigen Betrieb meiner Website und an der Untersuchung technischer Probleme (Art. 6 Abs. 1 lit. f DSGVO).
Cookies
Meine Website verwendet keine Cookies. Aber selbst wenn sie es täte, würde das nicht viel ändern. Cookies kämen ausschließlich für notwendige technische Zwecke zum Einsatz, etwa um eine Sprachwahl zu speichern oder eine Anmeldung zu verwalten. Ich habe keinerlei Interesse daran, meine Besucher nachzuverfolgen.
Externe Links
Auf anderen Websites, etwa wenn Sie einem externen Link von meiner Website folgen, kann die Lage natürlich anders sein. Informieren Sie sich dazu bitte in den dortigen rechtlichen Hinweisen.
Wenn Sie mir eine E-Mail schicken (an com@lxkl.de), erhalte ich alle Daten, die Sie und Ihr E-Mail-Programm in die Nachricht einfügen (einschließlich des Nachrichtenkopfes, der etwa Zeitstempel, Namen Ihres Betriebssystems und Namen der zum Verfassen verwendeten Software enthalten kann). Weitere technische Daten fügen die E-Mail-Server hinzu, über die Ihre Nachricht läuft. Diese Server handeln in eigener Verantwortung. Am Ende landet Ihre Nachricht auf meinem eigenen Mailserver. Rechtsgrundlage für meinen Umgang mit Ihrer Nachricht ist wiederum mein berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Ich muss verarbeiten, was Sie mir schicken, um es zu lesen und zu beantworten. Ich bewahre Korrespondenz auf, solange ich sie für relevant halte; das können viele Jahre sein. Wenn eine Kommunikation mit dieser Website in Zusammenhang steht und gelöscht werden soll, fragen Sie mich einfach.
Mailserver
Der Betrieb meines Mailservers bringt ebenfalls Daten mit sich. Er führt ein technisches Protokoll (Adressen, Zeitstempel, IP-Adressen), das nach 7 Tagen gelöscht wird, und mein Spamschutz (Greylisting) speichert zu eingehenden Zustellversuchen Absenderadresse, Empfängeradresse und die IP-Adresse des einliefernden Servers für bis zu 100 Tage. Rechtsgrundlage hierfür ist wiederum mein berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): den Mailserver sicher zu betreiben und Spam abzuwehren.
Hosting-Anbieter
Die Maschine, auf der mein Webserver und mein Mailserver laufen, ist eine virtuelle Maschine, gemietet bei der netcup GmbH, Emmy-Noether-Str. 10, 76131 Karlsruhe; die Hardware für diese virtuelle Maschine steht in Nürnberg. Die Daten auf dieser virtuellen Maschine (und damit alle Daten, die mein Webserver und mein Mailserver verarbeiten oder speichern) werden daher von netcup in meinem Auftrag verarbeitet, gebunden durch einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Telefon
Wenn Sie mich anrufen, sehe ich Ihre Rufnummer (sofern Sie sie nicht unterdrücken) und die Uhrzeit des Anrufs, und ich mache mir möglicherweise Notizen zu unserem Gespräch. Wie bei der E-Mail verarbeiten die beteiligten Netze die Metadaten des Anrufs in eigener Verantwortung. Oft lasse ich einen Anruf zunächst auf die Mailbox laufen; wenn Sie eine Nachricht hinterlassen, wird sie von meinem Mobilfunkanbieter gespeichert, bis ich sie lösche; spätestens nach einigen Wochen entfernt mein Anbieter sie automatisch. Gespräche zeichne ich nicht auf. Im Übrigen gilt dasselbe wie für E-Mail: Rechtsgrundlage ist mein berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO), und Notizen behalte ich, solange ich sie für relevant halte; auch das können viele Jahre sein. Wenn Notizen mit dieser Website in Zusammenhang stehen und gelöscht werden sollen, fragen Sie mich einfach.
Kein Missbrauch
Ich werde keine der in dieser Erklärung genannten Daten für einen rechtswidrigen oder ungerechten Zweck verwenden.
Vertraulichkeit
Mit den unten genannten Ausnahmen gebe ich die folgenden Daten an niemanden weiter:
- Server-Logs und Greylisting-Daten;
- Inhalt und Metadaten jeder Kommunikation, die mit dieser Website in Zusammenhang steht.
Ausnahmen:
- Die Daten auf der virtuellen Maschine (auf der mein Webserver und mein Mailserver laufen) werden von netcup verarbeitet, wie oben erläutert.
- Ich gebe Daten weiter, wenn das Gesetz es verlangt.
- Ich gebe Daten weiter, wenn das Gesetz es gestattet, zu meinem eigenen Schutz oder dem Schutz anderer oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Zusammenführung
Mit den unten genannten Ausnahmen:
- Ich führe die Server-Logs und Greylisting-Daten nicht mit anderen Daten zusammen.
- Ich werde nicht versuchen herauszufinden, wer hinter den einzelnen Anfragen an meinen Webserver steht.
Ausnahmen:
- wenn das Gesetz es verlangt;
- wenn das Gesetz es gestattet, zu meinem eigenen Schutz oder dem Schutz anderer oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Wenn ich mich auf eine dieser Ausnahmen berufe (hier oder im Abschnitt „Vertraulichkeit“ oben), ist die Rechtsgrundlage die jeweilige gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) oder wiederum mein berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): mein eigener Schutz oder der Schutz anderer sowie die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Ihre Rechte
Die DSGVO gewährt Ihnen eine Reihe von Rechten bezüglich Ihrer personenbezogenen Daten: Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17) und Einschränkung der Verarbeitung (Art. 18). Um eines dieser Rechte auszuüben, kontaktieren Sie mich einfach. Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO), zum Beispiel bei der Ihres Wohnorts. Sie sind weder gesetzlich noch vertraglich verpflichtet, personenbezogene Daten bereitzustellen; aber einige Daten fallen zwangsläufig an, wenn Sie meine Website besuchen oder mich kontaktieren, wie in den Abschnitten oben erläutert.
Widerspruchsrecht
Wo ich Daten auf Grundlage meines berechtigten Interesses verarbeite, können Sie jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einlegen. Ich verarbeite die betroffenen Daten dann nicht mehr, es sei denn, zwingende schutzwürdige Gründe überwiegen oder die Daten werden für Rechtsansprüche benötigt (Art. 21 DSGVO).
Das große Ganze
Bitte bedenken Sie bei alledem, dass die Daten, die mir vorliegen, vermutlich sehr begrenzt sind im Vergleich zu dem, was andere Parteien sammeln: Software- und Hardware-Hersteller, Internetanbieter, Regierungen und allerlei Geheimdienste. Vertrauen Sie Ihrem PC oder Ihrem Smartphone? Ein Gerät, das die meiste Zeit bei Ihnen ist, wie etwa Ihr Smartphone, kann genutzt werden, um mehr über Sie zu erfahren, als ich es über diese Website oder über unsere Kommunikation je könnte.
Verschlüsselung
Um Ihre Privatsphäre zu schützen, erzwingt mein Webserver SSL-verschlüsselte Verbindungen, und für E-Mail stelle ich einen GPG-Schlüssel bereit. Das mag Lauschangriffe nicht vollständig verhindern, macht sie aber zumindest aufwendiger.