Zum Hauptinhalt springen
← Zurück

Datenschutzerklärung

Stand: 30. Juli 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Berkan Demir

Bero-IT · IT-Beratung & KI-Engineering

Schulenburgring 120

12101 Berlin

Deutschland

E-Mail: [email protected]

2. Allgemeines zur Datenverarbeitung

Der Schutz Ihrer personenbezogenen Daten ist mir ein wichtiges Anliegen. Ich verarbeite Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen der DSGVO, des Bundesdatenschutzgesetzes (BDSG) sowie sonstiger anwendbarer datenschutzrechtlicher Vorschriften.

Diese Website kann grundsätzlich ohne Angabe personenbezogener Daten besucht werden. Soweit personenbezogene Daten erhoben werden, geschieht dies nur in dem für die Bereitstellung des jeweiligen Dienstes notwendigen Umfang und stets auf einer gesetzlichen Rechtsgrundlage nach Art. 6 DSGVO.

3. Hosting und Server-Logfiles (Hostinger)

Diese Website wird bei Hostinger International Ltd., 61 Lordou Vironos str., 6023 Larnaca, Zypern (EU), gehostet. Hostinger ist ein in der Europäischen Union ansässiger Anbieter; es findet keine Übermittlung personenbezogener Daten in Drittländer außerhalb des EWR statt.

Automatisch verarbeitete Daten (Server-Logfiles): Bei jedem Aufruf dieser Website erfasst Hostinger automatisch technische Zugriffsdaten, darunter:

  • IP-Adresse des anfragenden Endgeräts
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der abgerufenen Datei
  • Verwendeter Browser und Betriebssystem
  • Referrer-URL (zuvor besuchte Seite)
  • Übertragene Datenmenge und HTTP-Statuscode

Zweck: Sicherstellung des technischen Betriebs, Erkennung und Abwehr von Angriffen, Fehlerdiagnose.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen). Das berechtigte Interesse liegt in der betriebssicheren Bereitstellung der Website.

Speicherdauer: Server-Logfiles werden in der Regel nach 7 bis 30 Tagen automatisch gelöscht, soweit keine konkreten Anhaltspunkte für einen Missbrauch vorliegen, der eine längere Aufbewahrung erfordert.

Datenbank-Backups: Hostinger erstellt im Rahmen des Hosting-Vertrags automatische tägliche Sicherungen der MySQL-Datenbank dieser Website. Die Backups werden ausschließlich innerhalb der EU-Infrastruktur des Anbieters gespeichert und nach maximal 7 Tagen rollierend überschrieben. Sie dienen ausschließlich der Wiederherstellung im Schadensfall (Datenverlust, Migrationsfehler) und werden nicht für andere Zwecke ausgewertet. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen an Datensicherheit und Verfügbarkeit; Art. 32 DSGVO).

Auftragsverarbeitung: Mit Hostinger besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Weitere Informationen zur Datenschutzpraxis von Hostinger finden Sie unter hostinger.com/privacy-policy.

4. Cloudflare (CDN, DDoS-Schutz)

Diese Website nutzt Dienste der Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA. Cloudflare fungiert als vorgeschaltetes Netzwerk (Reverse Proxy) für sämtliche Anfragen an bero-it.com.

Verarbeitete Datenkategorien: IP-Adresse des Besuchers, Browser-Headers (User-Agent, Accept-Language u. a.), Request-Metadaten (URL, Zeitstempel, HTTP-Methode). Diese Daten werden ausschließlich zum Schutz der Infrastruktur verarbeitet (Bot-Abwehr, DDoS-Mitigation, Routing).

Speicherdauer (Cloudflare): Sicherheits-Logs standardmäßig 4 Stunden, Access-Logs bis zu 30 Tage (konfigurierbar je nach Plan).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen). Das berechtigte Interesse liegt in der Abwehr von Angriffen sowie der Sicherstellung der Verfügbarkeit der Website.

EU-US-Datentransfer: Cloudflare ist als US-Unternehmen nach den EU-Standardvertragsklauseln (SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO zertifiziert. Zusätzlich nimmt Cloudflare am EU-US Data Privacy Framework teil. Mit Cloudflare besteht ein Auftragsverarbeitungsvertrag (DPA/AVV) gemäß Art. 28 DSGVO, der die Verarbeitung an meine Weisungen bindet und die Standardvertragsklauseln einbezieht.

Übernahme aggregierter Zonen-Statistik: Einmal täglich rufe ich über die Schnittstelle von Cloudflare zusammengefasste Tageswerte meiner eigenen Zone ab und speichere sie auf dem Server dieser Website. Übernommen werden ausschließlich Gesamtzahlen: Anfragen je Tag, Anteil der aus dem Zwischenspeicher ausgelieferten Anfragen, abgewehrte Bedrohungen, Antwortcodes sowie Anfragen je Herkunftsland. Einzelne Aufrufe, Besucherkennungen oder IP-Adressen sind darin nicht enthalten; ein Personenbezug entsteht dadurch nicht. Der Abgleich dient dazu, die eigene Reichweitenmessung (Abschnitt 9) auf Vollständigkeit zu prüfen und die Angriffslage einzuschätzen.

Weitere Informationen: Cloudflare Privacy Center · Cloudflare DSGVO-Informationen

5. E-Mail-Kommunikation (eigener Mailserver)

Diese Website setzt kein klassisches Kontaktformular ein. Die Kontaktaufnahme erfolgt ausschließlich per E-Mail, telefonisch oder über den externen Online-Terminkalender (siehe Abschnitt zu Cal.com). Anfragen per E-Mail an [email protected] verarbeite ich über einen selbst betriebenen Mailserver mit Standort in der Europäischen Union. Es kommen keine externen Mail-Provider oder Cloud-Mail-Dienste zum Einsatz; eine Übermittlung an Dritte oder in Drittländer findet nicht statt.

Verarbeitete Datenkategorien: Name, E-Mail-Adresse, Inhalt der Nachricht sowie technische Metadaten der E-Mail (Headers, Zeitstempel).

Zweck: Bearbeitung Ihrer Anfrage, Geschäftsanbahnung und laufende Korrespondenz im Rahmen der Geschäftsbeziehung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen bzw. Vertragsdurchführung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen an einer effizienten Geschäftskorrespondenz), soweit kein vorvertragliches Verhältnis vorliegt.

Speicherdauer: Bis zur Erledigung des Anliegens; darüber hinaus, soweit handels- oder steuerrechtliche Aufbewahrungspflichten bestehen (in der Regel bis zu 10 Jahre nach § 147 AO, §§ 257 HGB).

Transportverschlüsselung: Der E-Mail-Versand erfolgt mit STARTTLS-Verschlüsselung (RFC 3207), soweit die Gegenstelle dies unterstützt. Auf Wunsch ist eine zusätzliche Inhaltsverschlüsselung per PGP oder S/MIME möglich.

6. Newsletter (Double-Opt-in, eigener Mailserver)

Auf dieser Website können Sie einen kostenlosen E-Mail-Newsletter abonnieren, mit dem ich über neue Blog-Beiträge und fachliche Themen aus meiner Arbeit informiere. Die Anmeldung ist freiwillig. Sie ist weder Voraussetzung für die Nutzung dieser Website noch für eine Zusammenarbeit, und sie ist an keine Gegenleistung gekoppelt.

Zweck: Versand des Newsletters an die von Ihnen angegebene Adresse, Nachweis Ihrer Einwilligung, Sicherstellung der technischen Zustellbarkeit (Behandlung unzustellbarer Adressen) sowie Umsetzung Ihrer Abmeldung.

Verarbeitete Datenkategorien:

  • E-Mail-Adresse
  • IP-Adresse und Browserkennung (User-Agent) zum Zeitpunkt der Anmeldung
  • Zeitstempel der Anmeldung und der Bestätigung, bei einer Abmeldung zusätzlich deren Zeitstempel
  • Version des Hinweistextes, dem Sie bei der Anmeldung zugestimmt haben
  • zufällig erzeugte Token für den Bestätigungs- und den Abmeldelink
  • technische Zustellinformationen, insbesondere Rückläufer-Meldungen des empfangenden Mailservers, sowie Abmeldenachrichten an das Postfach [email protected]

Anmeldeverfahren (Double-Opt-in): Nach dem Absenden des Anmeldeformulars wird Ihre Adresse zunächst mit dem Status „ausstehend“ gespeichert, und Sie erhalten eine E-Mail mit einem Bestätigungslink. Der Link führt auf eine Seite, auf der Sie die Anmeldung ausdrücklich bestätigen. Erst mit dieser Bestätigung wird Ihre Anmeldung wirksam, und der Zeitpunkt wird gespeichert. Der zusätzliche Schritt ist beabsichtigt: Manche E-Mail-Programme und Sicherheitssysteme rufen Links in Nachrichten unbemerkt vorab ab, und ein solcher Abruf soll keine Anmeldung auslösen, die Sie nicht erklärt haben. Bis zur Bestätigung erhalten Sie keinen Newsletter. Der Bestätigungslink ist 48 Stunden gültig. Bestätigen Sie Ihre Anmeldung in dieser Zeit nicht, wird der Eintrag samt aller dazu gespeicherten Daten automatisch und vollständig gelöscht.

Rechtsgrundlagen:

  • Versand des Newsletters: Art. 6 Abs. 1 lit. a DSGVO (Ihre Einwilligung), erklärt durch die Anmeldung und deren Bestätigung.
  • Speicherung von Anmelde-IP, Browserkennung, Zeitstempeln und der Version des Hinweistextes als Einwilligungs-Nachweis: Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit der Nachweispflicht aus Art. 7 Abs. 1 DSGVO und der Rechenschaftspflicht aus Art. 5 Abs. 2 DSGVO. Das berechtigte Interesse liegt darin, eine erteilte Einwilligung im Streitfall belegen und den Vorwurf unerlaubter Werbung abwehren zu können. Diese Speicherung ist rechtlich geboten und nicht Teil einer Auswertung Ihres Verhaltens.
  • Führung einer Sperrliste und automatische Behandlung unzustellbarer Adressen: Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt darin, einen erneuten Versand an widersprochene Adressen zuverlässig zu verhindern und dauerhaft unzustellbare Adressen nicht weiter anzuschreiben.

Speicherdauer und Löschfristen:

  • Unbestätigte Anmeldungen: automatische, vollständige Löschung 48 Stunden nach der Anmeldung.
  • Bestätigte Anmeldungen: Speicherung, solange das Abonnement besteht, also bis zu Ihrer Abmeldung oder einem Widerruf.
  • Nach einer Abmeldung: Ihre Adresse wird für den Versand sofort gesperrt. Der Einwilligungs-Nachweis (Adresse, Anmelde-IP, Browserkennung, Zeitstempel, Textversion) wird nicht weiterverarbeitet, sondern nur noch zu Nachweiszwecken aufbewahrt und drei Jahre nach der Abmeldung gelöscht. Die Frist orientiert sich an der regelmäßigen Verjährungsfrist des § 195 BGB.
  • Sperrliste: Ihre Adresse bleibt dort gespeichert, solange dies erforderlich ist, um einen erneuten Versand zu verhindern. Die Sperrliste enthält ausschließlich die Adresse, den Sperrgrund und das Datum.
  • Rückläufer-Meldungen und Abmeldungen per E-Mail: Die eingehenden Nachrichten im Postfach [email protected] werden nach der automatischen Auswertung gelöscht, spätestens 90 Tage nach Eingang. Erhalten bleiben nur der Zustellstatus der betroffenen Adresse sowie Gesamtzahlen ohne Personenbezug.

Sperrliste (Einschränkung der Verarbeitung): Melden Sie sich ab, wird Ihre Adresse in eine getrennte Sperrliste übernommen. Diese Liste dient ausschließlich dazu, Sie nicht erneut anzuschreiben, und wird zu keinem anderen Zweck verwendet. Rechtlich handelt es sich um eine Einschränkung der Verarbeitung nach Art. 18 DSGVO und nicht um eine sofortige vollständige Löschung: Ohne diesen Eintrag könnte Ihre Adresse durch einen späteren Import oder eine Anmeldung Dritter erneut in den Verteiler geraten. Ebenso werden Adressen aufgenommen, bei denen der empfangende Mailserver die Annahme dauerhaft verweigert. Möchten Sie den Newsletter später wieder erhalten, genügt eine kurze Nachricht an [email protected].

Empfänger und Auftragsverarbeiter: Keine. Der Versand erfolgt über einen selbst betriebenen Mailserver mit Standort in der Europäischen Union, Absenderadresse [email protected]. Es kommen keine Newsletter-Dienstleister, Marketing-Plattformen oder Cloud-Mail-Dienste zum Einsatz. Eine Weitergabe Ihrer Adresse an Dritte findet nicht statt, eine Übermittlung in Drittländer außerhalb des EWR ebenfalls nicht. Sobald der Newsletter Ihrem eigenen E-Mail-Anbieter zugestellt ist, richtet sich die weitere Speicherung nach dessen Bedingungen; darauf habe ich keinen Einfluss. Für den Aufruf des Anmeldeformulars sowie der Bestätigungs- und Abmeldeseiten gelten zusätzlich die Angaben in den Abschnitten 3 (Hosting) und 4 (Cloudflare).

Kein Öffnungs- und kein personenbezogenes Klick-Tracking: Der Newsletter enthält keine Zählpixel und keine vergleichbaren Techniken. Es wird nicht erfasst, ob, wann oder wie oft Sie eine Ausgabe geöffnet haben. Es werden keine Nutzungsprofile gebildet, und es findet keine personalisierte Auswertung statt.

Die Links im Newsletter führen über eine eigene Zähl-Weiterleitung auf dieser Website. Dabei wird ausschließlich ein Gesamtzähler pro Ausgabe und Ziel-Adresse um eins erhöht, anschließend werden Sie zum Ziel weitergeleitet. Diese Zähl-Links sind für alle Empfänger identisch; sie enthalten kein Empfängerkennzeichen. Es wird für diesen Zweck keine IP-Adresse und kein sonstiges Merkmal gespeichert, das einen Rückschluss auf Sie erlauben würde. Die Klickzahlen sind daher reine Gesamtzahlen ohne Personenbezug. Für den Aufruf selbst gelten die allgemeinen Angaben zu Server-Logfiles in den Abschnitten 3 und 4.

Ebenso werden nur technische Gesamtzahlen zur Zustellung ausgewertet, etwa die Zahl der zugestellten Nachrichten und der Rückläufer. Da innerhalb des Newsletters keine Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, ist hierfür auch keine Einwilligung nach § 25 Abs. 1 TDDDG erforderlich.

Transportverschlüsselung: Der Versand erfolgt mit TLS-Transportverschlüsselung (STARTTLS nach RFC 3207), soweit der empfangende Mailserver dies unterstützt.

Widerruf und Abmeldung: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird (Art. 7 Abs. 3 DSGVO). Der Widerruf ist so einfach möglich wie die Anmeldung. Es stehen drei Wege offen:

  • Der Abmeldelink am Ende jeder Ausgabe. Er wirkt mit einem Klick, ohne Anmeldung, ohne Formular und ohne Angabe eines Grundes.
  • Der Abmelde-Knopf Ihres E-Mail-Programms (Ein-Klick-Abmeldung nach RFC 8058), soweit Ihr Programm ihn anbietet.
  • Eine E-Mail an [email protected]. Diese Nachrichten werden im Postfach automatisiert ausgewertet und führen unmittelbar zur Abmeldung. Alternativ genügt eine Nachricht an [email protected].

Der Abmeldelink und der Betreff der maschinell erzeugten Abmeldemail enthalten jeweils einen zufälligen Token, der ausschließlich Ihrem Eintrag zugeordnet ist und allein der Abmeldung dient. Er ist nötig, damit auch bei weitergeleiteten Adressen und Alias-Adressen die richtige Adresse abgemeldet wird und nicht die des Absenders.

Ihre weiteren Rechte: Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch stehen Ihnen auch in Bezug auf den Newsletter zu. Die Einzelheiten und die Kontaktmöglichkeit zur Geltendmachung finden Sie in Abschnitt 12 (Ihre Rechte als betroffene Person) sowie in Abschnitt 13 (Beschwerderecht bei der Aufsichtsbehörde).

7. Terminbuchung (Cal.com / cal.eu)

Für die Online-Terminbuchung verlinke ich auf den externen Dienst Cal.com. Mit Klick auf den Termin-Button auf der Kontaktseite werden Sie zu cal.eu weitergeleitet und verlassen damit bero-it.com. Auf dieser Website selbst werden zur Buchung weder Cookies gesetzt noch Daten an Cal.com übermittelt. Eine Datenverarbeitung durch Cal.com findet auf bero-it.com nicht statt.

Erst nach Aufruf von cal.eu ist Cal.com, Inc., 2261 Market Street #4382, San Francisco, CA 94114, USA eigenständiger Verantwortlicher i. S. d. Art. 4 Nr. 7 DSGVO für die dort stattfindende Datenverarbeitung (insbesondere Name, E-Mail-Adresse, Termindetails sowie ggf. weitere von Ihnen eingegebene Angaben). EU-Vertreter gemäß Art. 27 DSGVO: Peer Richelsen, [email protected].

Cal.com betreibt unter cal.eu eine EU-Datenresidenz: Sämtliche über cal.eu eingegebenen Termindaten werden nach Angaben des Anbieters ausschließlich innerhalb der Europäischen Union gespeichert und verarbeitet; ein Drittlandtransfer findet für die Buchung über cal.eu nicht statt.

Es gilt die Datenschutzerklärung von Cal.com unter cal.com/privacy.

8. Cookies und Tracking

Auf dieser Website werden keine Tracking-, Marketing- oder Analyse-Cookies eingesetzt. Es gibt kein Analyse-Werkzeug eines Drittanbieters, kein Facebook Pixel, kein Google Tag Manager und keine sonstigen Werbe-Drittanbieter. Die Reichweitenmessung dieser Website läuft ohne Cookies auf dem eigenen Server; die Einzelheiten stehen in Abschnitt 9.

Folgende technisch notwendige Cookies können gesetzt werden:

  • Cloudflare __cf_bm: Bot-Management-Cookie von Cloudflare. Technisch notwendig für den Schutz der Website vor automatisierten Angriffen. Läuft nach 30 Minuten ab.
  • Cloudflare cf_clearance: Wird gesetzt, nachdem eine Cloudflare-Challenge erfolgreich abgeschlossen wurde. Technisch notwendig. Läuft nach 30 Minuten bis 24 Stunden ab.
  • bero-analytics-widerspruch: Wird nur gesetzt, wenn Sie über den Schalter in Abschnitt 9 der Reichweitenmessung widersprechen. Enthält keinerlei Kennung (fester Wert „1“, bei allen Widersprechenden identisch) und dient ausschließlich dazu, Ihren Widerspruch auch bei der serverseitigen Zählung der Seitenaufrufe umzusetzen. Läuft nach 12 Monaten ab.

Rechtsgrundlage: Alle oben genannten Cookies sind technisch notwendig für den sicheren Betrieb der Website. Eine Einwilligung ist gemäß § 25 Abs. 2 Nr. 2 TDDDG nicht erforderlich, da die Speicherung ausschließlich dem Zweck dient, die Übertragung einer Nachricht über ein öffentliches Telekommunikationsnetz zu ermöglichen bzw. für einen ausdrücklich gewünschten Telemediendienst unbedingt erforderlich ist.

Da ausschließlich technisch notwendige Cookies eingesetzt werden, wird kein Cookie-Banner angezeigt.

LocalStorage-Nutzung: Zur Persistierung Ihrer manuell gewählten Theme-Präferenz (Hell- bzw. Dunkel-Modus) wird ein Eintrag mit dem Schlüssel theme im LocalStorage Ihres Endgeräts gespeichert. Dieser Eintrag enthält ausschließlich den Wert „light“, „dark“ oder „system“, wird nicht an einen Server übermittelt und kann jederzeit über die Einstellungen Ihres Browsers gelöscht werden. Die Speicherung ist gemäß § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei zulässig, da sie für die von Ihnen ausdrücklich gewünschte Funktion (Theme-Wechsel mit Persistenz über Seitenaufrufe hinweg) unbedingt erforderlich ist. Widersprechen Sie über den Schalter in Abschnitt 9 der Reichweitenmessung, wird derselbe kennungsfreie Wert zusätzlich unter dem Schlüssel bero-analytics-widerspruch im LocalStorage abgelegt, damit auch das Messskript im Browser abgeschaltet bleibt. Auch dieser Eintrag setzt allein Ihren ausdrücklichen Wunsch um.

9. Reichweitenmessung (eigene, cookielose Statistik)

Um zu verstehen, welche Inhalte gelesen werden und was ich verbessern kann, erhebe ich eine eigene, sehr sparsame Zugriffsstatistik. Sie läuft ausschließlich auf dem Server dieser Website. Es kommt kein externer Analysedienst zum Einsatz, es werden keine Daten an Dritte übermittelt, und es entsteht kein Profil, das Sie über verschiedene Websites hinweg verfolgt. Die folgenden Angaben beschreiben die tatsächlich aktive Einstellung der Messung; ändere ich sie, wird dieser Abschnitt mitgeführt.

Verfahren: Damit wiederkehrende Aufrufe innerhalb eines Tages nicht doppelt gezählt werden, berechnet der Server einen nicht umkehrbaren Prüfwert aus Ihrer IP-Adresse, Ihrer Browserkennung, der Domain und einem täglich wechselnden Zufallswert. Dieser Zufallswert wird nach dem Wechsel gelöscht; damit lässt sich der Prüfwert des Vortages weder nachbilden noch einer Person zuordnen, und eine Wiedererkennung über den Tag hinaus ist technisch ausgeschlossen. IP-Adresse und Browserkennung werden für diese Berechnung nur flüchtig im Arbeitsspeicher verarbeitet und niemals gespeichert. Auch das Herkunftsland wird nur beim Eingang der Anfrage aus dem Kennzeichen des vorgeschalteten Netzes (Abschnitt 4) übernommen; eine feinere Ortsauflösung als das Land wird nicht gespeichert, und die IP-Adresse verlässt die Bearbeitung der Anfrage nicht.

Die Messung setzt keine Cookies und speichert oder liest keine Informationen auf bzw. aus Ihrem Endgerät. Auch Bildschirmgröße, Sprache oder Schriftarten Ihres Geräts werden nicht abgefragt, und es entsteht keine dauerhafte Kennung. Eine Einwilligung nach § 25 Abs. 1 TDDDG ist deshalb nicht erforderlich. Nur wenn Sie über den Schalter am Ende dieses Abschnitts widersprechen, wird zur Umsetzung Ihres Widerspruchs ein kennungsfreies Opt-out-Merkmal gespeichert (siehe Abschnitt 8).

Verarbeitete Datenkategorien:

  • die aufgerufene Seite dieser Website sowie Zeitpunkt des Aufrufs
  • die Herkunftsseite, sofern Ihr Browser sie übermittelt (Referrer), und der daraus abgeleitete Kanal, etwa Suchmaschine, KI-Assistent oder Verweis
  • Kampagnen-Parameter in der Adresse der Seite (utm_source, utm_medium, utm_campaign); alle übrigen Parameter werden verworfen
  • das Herkunftsland auf Länderebene, abgeleitet aus der Zuordnung Ihrer IP-Adresse durch das vorgeschaltete Netz (siehe Abschnitt 4)
  • Browser- und Gerätetyp sowie Betriebssystem, serverseitig zu Gruppen zusammengefasst und aus der Browserkennung (User-Agent) abgeleitet
  • die sichtbare Lesezeit auf der jeweiligen Seite
  • die maximal erreichte Scroll-Tiefe in Prozent sowie die Lesetiefe, also die sichtbare Zeit je Zehntel der Seite (Lesekurve)
  • Klicks auf Verweise zu anderen Websites, gespeichert wird dabei die Zieladresse
  • Aufrufe von Dateien, die zum Herunterladen bereitstehen, gespeichert wird dabei der Dateiname
  • Suchbegriffe, die Sie in die Suche des Blogs eingeben, ohne Verknüpfung mit Ihrer Person
  • Interaktionen mit dem Newsletter-Formular, also ob eine Anmeldung begonnen und ob sie abgeschickt wurde; die eingegebene E-Mail-Adresse wird der Messung nicht übergeben
  • einzelne benannte Ereignisse, etwa der Klick auf die Terminbuchung

Die Suchbegriffe werden ausschließlich als Liste gezählter Begriffe ausgewertet, um zu erkennen, welche Themen im Blog fehlen. Bitte geben Sie dort dennoch keine Angaben ein, die Rückschlüsse auf Sie oder andere Personen zulassen.

Zwecke: Feststellung der Reichweite einzelner Beiträge, Verbesserung der Inhalte anhand der tatsächlichen Nutzung, Erkennen technischer Probleme wie fehlerhafter oder kaum erreichbarer Seiten, Beurteilung der Darstellung auf verschiedenen Gerätetypen sowie Schutz der Statistik vor automatisierten Zugriffen. Nicht verfolgt werden Werbung, Retargeting, Profilbildung, die Bewertung einzelner Personen und die Weitergabe oder der Verkauf von Daten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen). Mein berechtigtes Interesse besteht darin, die Nutzung dieser Website in Grundzügen zu verstehen: Ohne jede Rückmeldung könnte ich nicht erkennen, welche Themen gelesen werden, ob ein Beitrag technisch überhaupt erreichbar ist, ob eine Seite auf kleinen Bildschirmen unbrauchbar wird oder über welche Kanäle Leser kommen. Ein milderes, gleich geeignetes Mittel steht nicht zur Verfügung: Reine Server-Protokolle enthalten die vollständige IP-Adresse, also mehr personenbezogene Daten als diese Messung, und ein externer Analysedienst wäre ein Mehr an Eingriff, weil Daten das eigene System verlassen würden. Ihre Interessen überwiegen nicht, weil ausschließlich sparsame, cookielose Merkmale verarbeitet werden, keine Kennung über den Tag hinaus besteht, keine Verknüpfung mit anderen Datenbeständen erfolgt, die Daten die eigene Infrastruktur nicht verlassen und Sie der Messung jederzeit mit einem Klick oder über ein Browser-Signal widersprechen können.

Speicherdauer:

  • täglich wechselnder Zufallswert (Salt): Rotation täglich, Löschung des Vorgängers spätestens nach zwei Tagen
  • einzelne Ereignisse und Besuche einschließlich des tagesbezogenen Prüfwerts: 90 Tage ab Erhebung, danach automatische Löschung
  • zusammengefasste Tageswerte ohne Personenbezug, etwa Summen je Seite, Kanal, Land oder Gerät: unbegrenzt, da diese Werte keine Kennung enthalten und keinen Rückschluss auf eine Person zulassen

Empfänger: Keine Dritten. Die Daten werden auf dem Server dieser Website verarbeitet und gespeichert; über die in den Abschnitten 3 und 4 genannten Auftragsverarbeiter der Infrastruktur hinaus erhält niemand Zugriff. Eine Übermittlung in Drittländer außerhalb des EWR findet nicht statt. Der Zugang zur Auswertung ist auf mein eigenes, zwei-Faktor-geschütztes Verwaltungskonto beschränkt.

Erweiterte Sicherheitsprotokollierung: Bei einem laufenden Angriff auf diese Website können IP-Adressen kurzzeitig zusätzlich gespeichert werden, sofern dies zur Abwehr erforderlich ist. Diese Erfassung ist im Normalbetrieb abgeschaltet, muss ausdrücklich und mit schriftlicher Zweckangabe aktiviert werden, wird protokolliert, ist auf höchstens 90 Tage begrenzt und schaltet sich selbsttätig wieder ab. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Sicherheit der Datenverarbeitung, Erwägungsgrund 49).

Ihr Widerspruchsrecht nach Art. 21 DSGVO

Sie haben das Recht, dieser Verarbeitung jederzeit zu widersprechen. Ein Grund muss dafür nicht genannt werden, und es entstehen Ihnen keine Nachteile: Die Website ist ohne die Messung uneingeschränkt nutzbar. Nach einem Widerspruch findet für Sie keine Erfassung mehr statt.

Zusätzlich werden die Browser-Signale Global Privacy Control (GPC) und Do Not Track (DNT) automatisch beachtet: Sendet Ihr Browser eines dieser Signale, findet für Sie von vornherein keine Messung statt, ohne dass Sie hier etwas einstellen müssen. Unabhängig davon können Sie die Erfassung für diesen Browser hier abschalten:

Statistik-Erfassung für diesen Browser deaktivieren

Zustand wird geprüft …

Ihr Widerspruch wird in diesem Browser gespeichert: als lokaler Eintrag und als technisch notwendiges Opt-out-Cookie ohne jede Kennung (fester Wert, für alle Widersprechenden identisch). Das Cookie sorgt dafür, dass auch die serverseitige Zählung der Seitenaufrufe Ihren Widerspruch erkennt. Die Entscheidung gilt für diesen Browser auf diesem Gerät und geht verloren, wenn Sie die Website-Daten löschen.

Unabhängig vom Widerspruch steht Ihnen das Beschwerderecht bei einer Aufsichtsbehörde nach Art. 77 DSGVO zu; zuständig ist die in Abschnitt 13 genannte Berliner Beauftragte für Datenschutz und Informationsfreiheit.

10. Schriftarten

Diese Website verwendet ausschließlich lokal eingebundene Schriftarten (Geist Sans, Geist Mono). Es werden keine Schriftarten von externen CDN-Diensten (insbesondere Google Fonts) geladen. Beim Seitenaufruf werden daher keine personenbezogenen Daten an externe Schriftarten-Anbieter übermittelt.

11. Daten aus Drittquellen (Art. 14 DSGVO)

Ich verarbeite grundsätzlich keine personenbezogenen Daten, die ich aus anderen Quellen als der betroffenen Person selbst erhalten habe (z. B. öffentliche Verzeichnisse, Empfehlungen Dritter oder externe Datenbanken). Sollte im Einzelfall eine Verarbeitung von Daten Dritter erforderlich werden, informiere ich die betroffene Person gesondert gemäß Art. 14 DSGVO über Herkunft, Verarbeitungszweck, Rechtsgrundlage und Speicherdauer.

12. Ihre Rechte als betroffene Person (Art. 15-22 DSGVO)

Sie haben gegenüber mir als Verantwortlichem folgende Rechte in Bezug auf Ihre personenbezogenen Daten:

  • Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob und welche personenbezogenen Daten von Ihnen verarbeitet werden, sowie Auskunft über die Verarbeitungszwecke, Empfänger, Speicherdauer und Ihre weiteren Rechte zu erhalten.
  • Recht auf Berichtigung (Art. 16 DSGVO): Sie können die unverzügliche Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten verlangen.
  • Recht auf Löschung (Art. 17 DSGVO): Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, soweit keine gesetzlichen Aufbewahrungspflichten oder andere Ausnahmetatbestände entgegenstehen.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Unter bestimmten Voraussetzungen (z. B. während der Prüfung der Richtigkeit der Daten oder bei Widerspruch) können Sie die Einschränkung der Verarbeitung verlangen.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen, sofern die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und automatisiert erfolgt.
  • Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, die auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) erfolgt. Im Falle eines Widerspruchs verarbeite ich Ihre Daten nicht mehr, es sei denn, es liegen zwingende schutzwürdige Gründe vor, die Ihre Interessen, Rechte und Freiheiten überwiegen.
  • Widerrufsrecht bei Einwilligungen (Art. 7 Abs. 3 DSGVO): Soweit die Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.
  • Recht auf Nichtunterwerfung (Art. 22 DSGVO): Sie haben das Recht, nicht einer ausschließlich auf automatisierter Verarbeitung, einschließlich Profiling, beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Automatisierte Einzelentscheidungen dieser Art werden auf dieser Website nicht getroffen.

Zur Geltendmachung Ihrer Rechte wenden Sie sich bitte per E-Mail an [email protected]. Ich beantworte Ihre Anfrage in der Regel innerhalb von 30 Tagen.

13. Beschwerderecht bei der Aufsichtsbehörde

Unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe steht Ihnen das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde zu, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO).

Als zuständige Aufsichtsbehörde für den Verantwortlichen mit Sitz in Berlin ist die folgende Behörde zuständig:

Berliner Beauftragte für Datenschutz und Informationsfreiheit (BlnBDI)

Alt-Moabit 59-61

10555 Berlin

Telefon: +49 30 13889-0

E-Mail: [email protected]

Website: www.datenschutz-berlin.de

14. Datensicherheit

Diese Website nutzt HTTPS-Verschlüsselung (TLS) für alle Verbindungen. Zusätzlich sind technische Schutzmaßnahmen implementiert: HTTP-Security-Header (HSTS, Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy) sowie Maßnahmen zur Absicherung gegen Angriffe auf die Webanwendung. Die Content-Security-Policy (CSP) schränkt ein, aus welchen Quellen der Browser Inhalte laden darf, und verhindert das Einbetten der Seite in fremde Webseiten. Skripte, Stile und Schriften stammen vom eigenen Server; technisch bedingt sind dabei eingebettete Inline-Skripte und -Stile zugelassen. Externe Skript-, Frame- und Verbindungsquellen werden nicht zugelassen.

Die unter /tools angebotenen Werkzeuge verarbeiten Ihre Eingaben ausschließlich lokal in Ihrem Browser. Eine Übermittlung dieser Eingaben an einen Server findet nicht statt.

15. Hinweis zu KI-generierten Inhalten (EU AI Act Art. 50)

Einzelne Inhalte auf dieser Website oder im Blog können mithilfe von KI-Werkzeugen erstellt oder überarbeitet worden sein. Gemäß Art. 50 der EU-KI-Verordnung (Verordnung (EU) 2024/1689), die ab dem 2. August 2026 vollständig anwendbar ist, weise ich vorsorglich darauf hin, dass der Einsatz solcher Hilfsmittel möglich ist. Sämtliche veröffentlichten Inhalte werden von mir inhaltlich geprüft, verantwortet und ggf. überarbeitet. Sie spiegeln meine fachliche Einschätzung als IT-Berater wider und ersetzen keine individuelle Rechts- oder Fachberatung.

16. Aktualität dieser Erklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand vom 30. Juli 2026. Durch die Weiterentwicklung dieser Website oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Fassung finden Sie stets unter www.bero-it.com/datenschutz.