Verantwortliche Person
Verantwortlich für die Verarbeitung personenbezogener Daten auf https://gedankenschild.de ist:
Yvonne Döring
Auguststraße 49
44629 Herne
E-Mail: gedankenschild404@gmail.com
Über diese Kontaktdaten kannst du Fragen zum Datenschutz stellen und deine Datenschutzrechte ausüben.
Besuch der Website und Hosting
Die Website wird im Tarif IONOS WP Unlimited bei IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, gehostet. Mit IONOS besteht eine Vereinbarung zur Auftragsverarbeitung.
Beim Aufruf der Website verarbeitet der Webserver technisch erforderliche Angaben, insbesondere die IP-Adresse, die angeforderte Seite, Zeitpunkt des Aufrufs sowie vom Browser übermittelte Informationen. Diese Verarbeitung ermöglicht die Auslieferung der Website und dient der Erkennung und Abwehr technischer Störungen und missbräuchlicher Zugriffe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; mein berechtigtes Interesse liegt im sicheren und funktionsfähigen Betrieb der Website.
Zur Wiederherstellung bei Datenverlust dient die integrierte WordPress-Sicherung von IONOS. Nach dessen Funktionsbeschreibung werden täglich Sicherungen der Installation und Datenbank erstellt und bis zu sieben Tagesstände bereitgehalten. Sicherungen können damit auch Konten, Kommentare und Mitgliedschafts- oder Newsletter-Daten enthalten. Eine Löschung im laufenden System entfernt nicht gleichzeitig jede ältere Sicherung; die Sicherungsstände werden im vorgesehenen Zyklus ersetzt. Rechtsgrundlage für die notwendige Datensicherung ist Art. 6 Abs. 1 lit. f DSGVO; mein berechtigtes Interesse ist die Wiederherstellbarkeit der Website.
Zusätzlich erstelle ich bei Bedarf Inhaltsauszüge mit der WordPress-Exportfunktion im Format WordPress eXtended RSS (WXR). Diese Dateien können Beiträge, Seiten, Kommentare, individuelle Felder, Kategorien und Schlagwörter enthalten und liegen ausschließlich lokal auf meinem PC. Es erfolgt dafür keine Ablage in Google Drive oder einem anderen Cloudspeicher. Diese Inhaltsauszüge sind von einer vollständigen Sicherung der WordPress-Installation zu unterscheiden. Die Speicherung dient der Sicherung und Wiederverwendung der Website-Inhalte auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt darin, Inhalte bei Bedarf wiederherstellen oder übertragen zu können.
IONOS stellt die Webspace-Logdateien für diesen bestehenden Hostingvertrag für maximal acht Wochen bereit. Die IP-Adressen der Websitebesucher werden in diesen Logdateien anonymisiert. Die lokal auf meinem PC gespeicherten WXR-Inhaltsauszüge unterliegen keiner automatisch ablaufenden Speicherfrist; ich prüfe ihre weitere Erforderlichkeit im Rahmen meiner eigenen regelmäßigen Datenprüfung.
Die Website verwendet HTTPS, um Daten während der Übertragung zwischen deinem Browser und der Website zu verschlüsseln.
Kommentare
Wenn du einen Kommentar hinterlässt, verarbeite ich den Kommentartext und die im Formular angegebenen Daten, beispielsweise deinen angezeigten Namen, deine E-Mail-Adresse und eine freiwillig angegebene Website. Hinzu kommen technische Angaben wie IP-Adresse und Browserinformationen, soweit diese vom verwendeten Kommentarsystem erfasst werden.
Der Kommentar und dein angezeigter Name können öffentlich sichtbar werden. Deine E-Mail-Adresse wird durch die gewöhnliche Veröffentlichung eines WordPress-Kommentars nicht mit angezeigt.
Die Verarbeitung dient der Veröffentlichung und Moderation der Diskussion sowie dem Schutz vor Missbrauch. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt in einer funktionsfähigen, nachvollziehbaren Diskussion auf dem Blog. Kommentare bleiben grundsätzlich als Teil der Diskussion gespeichert, solange der betreffende Inhalt angeboten wird. Löschungs- und Anonymisierungsanfragen prüfe ich unter Berücksichtigung der anwendbaren Datenschutzrechte und des Zusammenhangs der Diskussion.
Schutz vor Kommentar-Spam und Captcha
Zur Prüfung von Kommentar-Spam wird Antispam Bee verwendet. Die Prüfung erfolgt auf dem Webserver anhand von Kommentardaten, beispielsweise Kommentartext, E-Mail-Adresse, verlinkter Website und IP-Adresse, entsprechend den aktivierten lokalen Filtern. Akismet wird für neue Kommentare nicht mehr verwendet. Bei bereits genehmigten Kommentatoren dient die E-Mail-Adresse der Wiedererkennung für die aktivierte Vertrauensfunktion.
Die optionalen Abfragen zu Gravatar, Herkunftsland und Kommentarsprache werden nicht eingesetzt. Rechtsgrundlage für den örtlichen Spam-Schutz ist Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt darin, unerwünschte Werbung und missbräuchliche Kommentare zu verhindern. Als Spam eingeordnete Kommentare können abhängig von der gewählten Behandlung mit Prüfangaben im Spamordner gespeichert oder unmittelbar verworfen werden. Die zusätzliche Spamstatistik und der Dashboard-Spamzähler sind deaktiviert. Gespeicherte Spam-Kommentare werden durch die aktivierte zeitliche Bereinigung von Antispam Bee nach 30 Tagen automatisch entfernt. Die Bereinigung setzt die Ausführung der vorgesehenen WordPress-Wartungsläufe voraus.
Zum Schutz vor automatisierten Eingaben wird das eingebaute mathematische Captcha des Plugins Advanced Google reCAPTCHA verwendet (Built-in Math Captcha). Die lokal bereitgestellte Aufgabe und deine eingegebene Antwort dienen der Prüfung des Formularaufrufs. Für diese Captcha-Prüfung wird der Google-reCAPTCHA-Dienst nicht eingesetzt. Rechtsgrundlage für die erforderliche Missbrauchsabwehr ist Art. 6 Abs. 1 lit. f DSGVO; mein berechtigtes Interesse liegt im Schutz der Registrierung und Kontonutzung vor automatisierten missbräuchlichen Eingaben.
Profilbilder über Gravatar
Für Profilbilder wird Gravatar, ein Dienst von Automattic, verwendet. Ohne Freigabe des Dienstes beziehungsweise der zugehörigen Kategorie Marketing wird an den eingerichteten Avatarstellen ein lokaler Platzhalter angezeigt. Nach deiner Einwilligung werden die Gravatarbilder geladen; beim Widerruf werden sie wieder durch Platzhalter ersetzt.
Bei einer Bildabfrage erhält Gravatar insbesondere die IP-Adresse des aufrufenden Browsers und technische Anfrageinformationen. Die Bildadresse enthält einen aus der E-Mail-Adresse der betreffenden Person abgeleiteten Hash. Dieser ermöglicht die Zuordnung zum Profilbild und ist nicht automatisch anonym. Eine Freigabe des Ladens durch dich ist von den Einstellungen des Gravatar-Profils der abgebildeten Person zu unterscheiden.
Rechtsgrundlage für das externe Laden ist Art. 6 Abs. 1 lit. a DSGVO. Für einwilligungspflichtige Zugriffe auf dein Endgerät gilt zusätzlich § 25 Abs. 1 TDDDG. Die Bezeichnung Marketing ist die verwendete Einwilligungskategorie und besagt nicht, dass jede Bildabfrage Werbung ist. Informationen zur Verarbeitung durch Automattic: https://automattic.com/privacy/ und https://support.gravatar.com/privacy-and-security/data-privacy/.
Automattic: Anbieter und internationale Verarbeitung
Für Nutzer in Europa nennt Automattic Aut O’Mattic A8C Ireland Ltd., Grand Canal Dock, 25 Herbert Place, Dublin D02 AY86, Irland, als zuständige Gesellschaft; bei bestimmten Verarbeitungen ist außerdem Automattic Inc. in den USA verantwortlich. Die Anbieterinformationen unterscheiden dabei die eigene Kontonutzung von Verarbeitungen für Websitebetreiber.
Daten können außerhalb des Europäischen Wirtschaftsraums verarbeitet werden. Automattic nennt hierfür insbesondere von der Europäischen Kommission genehmigte Standardvertragsklauseln. Informationen zu den verwendeten Garantien kannst du beim Anbieter über die Kontaktmöglichkeiten unter https://automattic.com/privacy/ anfordern. Laut den Besucherinformationen werden Daten gelöscht, sobald sie für ihre Zwecke nicht mehr erforderlich sind, sofern keine rechtliche Aufbewahrungspflicht entgegensteht. Für Besucher-Webserverprotokolle nennt Automattic ungefähr 30 Tage; diese Angabe ist keine allgemeine Löschfrist für Profile, Likes oder Abonnements. Weitere Informationen: https://automattic.com/privacy-notice/.
WordPress-Konto und Hinter dem Schild
Für Hinter dem Schild ist ein Benutzerkonto auf dieser Website erforderlich. Bei der Registrierung und Nutzung eines Kontos werden die eingegebenen Kontodaten, insbesondere Benutzername, E-Mail-Adresse und die zur Anmeldung erforderlichen Zugangsdaten, verarbeitet. WordPress speichert das Passwort als Hash und nicht als lesbares Klartextpasswort. Freiwillige Profilangaben werden ebenfalls gespeichert, wenn du sie einträgst.
Diese Verarbeitung dient der Einrichtung und Verwaltung deines Kontos sowie dem Zugang zu den gewünschten Funktionen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Ohne die notwendigen Kontodaten kann kein Konto eingerichtet werden. Bei einer Passwortzurücksetzung verarbeitet WordPress außerdem die dafür erforderlichen Sicherheits- und Versandangaben; eine IP-Adresse kann in der Zurücksetzungs-E-Mail enthalten sein.
Das kostenlose Konto und eine kostenpflichtige Mitgliedschaft sind voneinander zu unterscheiden. Kontodaten werden grundsätzlich für die Dauer des Kontos vorgehalten. Eine Kontolöschung kannst du über die oben genannten Kontaktdaten anfordern. Eine Mitgliedschaftskündigung bedeutet nicht automatisch die Löschung des WordPress-Kontos. Gesetzliche Aufbewahrungspflichten und erforderliche Nachweise können der sofortigen Löschung einzelner Vertragsdaten entgegenstehen.
Für eine kostenpflichtige Mitgliedschaft wird im Konto zusätzlich der Mitgliedschaftsstatus gespeichert, beispielsweise aktiv, gekündigt, abgelaufen oder Zahlung fehlgeschlagen. Bei der integrierten PayPal-Abwicklung werden außerdem die PayPal-Abo-ID und, soweit vom Anbieter zurückgegeben, Zahler-ID, PayPal-E-Mail-Adresse und Zeitpunkt der nächsten Abrechnung gespeichert. Hinzu kommen die letzte technische Statusmeldung, deren Aktualisierungszeitpunkt und gegebenenfalls eine Fehlermeldung. Diese Angaben dienen der Zuordnung der Zahlung, der Freischaltung und Verwaltung des gewünschten Zugangs und der Klärung technischer Probleme. Rechtsgrundlage für die Vertragsverwaltung ist Art. 6 Abs. 1 lit. b DSGVO; für notwendige technische Fehlerklärung Art. 6 Abs. 1 lit. f DSGVO.
Statusänderungen werden in einem administrativen Protokoll festgehalten. Ein Eintrag enthält Zeitpunkt, lokale Nutzer-ID, Benutzername, Konto-E-Mail, vorherigen und neuen Mitgliedschaftsstatus sowie gegebenenfalls PayPal-Ereignis und Abo-ID. Das Plugin hält die letzten 100 Statusänderungen vor; ältere Einträge werden beim Überschreiten dieser Anzahl verdrängt. Bei aktivierter Verwaltungsbenachrichtigung werden entsprechende Statusangaben zusätzlich per E-Mail an die eingerichtete Verwaltungsadresse gesendet. Diese Protokollierung dient der nachvollziehbaren Zugangsverwaltung und Fehlerklärung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Das Plugin führt keine eigene persönliche Historie der gelesenen Beiträge oder heruntergeladenen Dateien. Beim Zugriff auf geschützte Downloads werden Anmeldung, Mitgliedschaft und Gültigkeit des Downloadlinks geprüft. Die allgemeinen Serverprotokolle können solche Anfragen unabhängig davon erfassen. Das Mitgliedschaftsplugin setzt keine eigenen zusätzlichen Browser-Cookies; für die Anmeldung gelten die beschriebenen WordPress-Cookies.
Nicht mehr benötigte Mitgliedschaftsmetadaten und personenbezogene Statusprotokolle prüfe ich vierteljährlich manuell und entferne Angaben, die für die Zugangsverwaltung, die Klärung konkreter Rückfragen oder erforderliche Nachweise nicht mehr benötigt werden. Dies ist keine automatische Löschung sämtlicher Angaben nach drei Monaten. Eine Kündigung beendet die Mitgliedschaft, löscht aber nicht automatisch dein Konto oder alle zugehörigen Protokolle. Bei einer Auskunfts- oder Löschanfrage berücksichtige ich neben den Kontodaten auch die zugehörigen Statusprotokolle und Verwaltungsnachrichten; gesetzliche Aufbewahrungspflichten bleiben davon unberührt.
Newsletter
Du kannst ausgewählte Gedankenschild-Themen und gelegentliche passende Sondernewsletter per E-Mail abonnieren. Dabei verarbeite ich deine E-Mail-Adresse, die gewählten Themen, den Versandrhythmus und den Status deines Abos. Ein WordPress-Konto ist dafür nicht erforderlich. Die Bereitstellung dieser Daten ist freiwillig; ohne E-Mail-Adresse und Einwilligung ist ein Newsletter-Abo nicht möglich.
Die Anmeldung erfolgt mit einer zusätzlichen Bestätigung per E-Mail (Double-Opt-In). Erst nach deiner ausdrücklichen Bestätigung wird das Abo aktiviert. Zum Nachweis der Anmeldung werden der Einwilligungstext, Anmelde- und Bestätigungszeitpunkt sowie die Formularversion gespeichert. Rechtsgrundlage für den Newsletter-Versand ist deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Der Versand erfolgt über das IONOS-Mailpostfach newsletter@gedankenschild.de. Die Empfänger- und Versanddaten werden für die technische Übermittlung von IONOS verarbeitet. Im eigenen Newsletter-System werden zudem Versandaufträge und deren technische Bearbeitungsstatus gespeichert. Es werden keine Öffnungsraten und keine Klicks auf Newsletter-Links gemessen. Minimale Zuordnungen zu Veröffentlichungen verhindern während eines aktiven Abos, dass derselbe Beitrag mehrfach angekündigt wird.
Zum Schutz vor missbräuchlichen Anfragen werden zeitlich begrenzte pseudonyme Kennungen aus IP-Adressen beziehungsweise E-Mail-Adressen verarbeitet. Das Newsletter-Plugin speichert hierfür keine IP-Adressen im Klartext. Unabhängige Server- und Sicherheitsprotokolle der Website sind davon nicht erfasst. Rechtsgrundlage für diese Schutzmaßnahmen ist Art. 6 Abs. 1 lit. f DSGVO; mein berechtigtes Interesse liegt im Schutz des Formulars und des Mailversands vor Missbrauch.
Du kannst deine Themen und den Versandrhythmus über einen persönlichen Verwaltungslink ändern. Deine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen, insbesondere über den Abmeldelink im Newsletter oder durch eine Nachricht an mich. Die Rechtmäßigkeit des Versands vor dem Widerruf bleibt davon unberührt. Eine Abmeldung beendet weitere Newsletter-Sendungen; eine bereits laufende Übergabe an den Mailserver lässt sich unter Umständen nicht mehr zurückrufen.
Während eines aktiven Abos bleiben die zur Verwaltung notwendigen Daten gespeichert. Neue unbestätigte Anmeldungen werden nach sieben Tagen entfernt. Abgemeldete oder gesperrte Abonnenteneinträge einschließlich persönlicher Versandaufträge und Zuordnungen werden nach 30 Tagen entfernt. Abgeschlossene Versandaufträge werden spätestens nach 90 Tagen ab Erstellung beziehungsweise letztem Versandversuch bereinigt; offene Aufträge bleiben bis zu ihrer Bearbeitung oder der Beendigung des Abos bestehen. Abgelaufene Zugriffsschlüssel und Formularbegrenzungen werden bei der laufenden Bereinigung entfernt. Technische Versandzähler werden nach 30 Tagen gelöscht. Pseudonyme Adresssperren zur Missbrauchsabwehr verfallen nach einem Jahr.
Ein reduzierter Einwilligungsnachweis mit E-Mail-Adresse, Einwilligungstext sowie Bestätigungs- und Abmeldezeitpunkt wird getrennt für drei Jahre ab Abmeldung aufbewahrt. Er enthält keine gewählten Themen, keinen Versandrhythmus und keine Newsletter-Inhalte. Diese begrenzte Nachweisspeicherung dient der Klärung und Abwehr möglicher Ansprüche wegen des Newsletter-Versands und beruht auf Art. 6 Abs. 1 lit. f DSGVO. Die Erforderlichkeit wird bei einem früheren Löschungsantrag geprüft; das eingesetzte Plugin erlaubt auch die ausdrückliche Löschung dieser Nachweise.
Die automatische Bereinigung erfolgt bei den regelmäßigen Wartungsläufen des aktiven Newsletter-Plugins. IONOS-Postfächer, weitergeleitete Nachrichten, Hosting-Protokolle und Sicherungskopien haben eigene Aufbewahrungsabläufe und werden durch die Newsletter-Bereinigung nicht gelöscht.
E-Mail-Kontakt und Gmail-Weiterleitung
Wenn du mich per E-Mail kontaktierst, verarbeite ich deine E-Mail-Adresse, den Inhalt deiner Nachricht und erforderliche technische Versandangaben zur Bearbeitung deines Anliegens. Bei vertragsbezogenen Anfragen erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, bei sonstigen Anfragen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt in der Beantwortung und nachvollziehbaren Bearbeitung eingehender Anfragen.
Eingehende Nachrichten an das Newsletter-Postfach werden an gedankenschild404@gmail.com weitergeleitet. Dabei können auch Antworten, Fehlermeldungen und darin enthaltene Absender- oder Empfängeradressen bei Google verarbeitet werden. Es wird durch diese Weiterleitung keine automatische Kopie der gesamten Newsletter-Abonnentendatenbank an Google angelegt.
Gmail wird für Nutzer im Europäischen Wirtschaftsraum von Google Ireland Limited bereitgestellt. Google verarbeitet Daten auch außerhalb des Europäischen Wirtschaftsraums. Informationen zur Datenverarbeitung und den von Google beschriebenen Übermittlungsmechanismen findest du unter https://policies.google.com/privacy?hl=de und https://policies.google.com/privacy/frameworks?hl=de.
Systemmails werden in der Regel manuell gelöscht. Die Korrespondenz mit Leserinnen und Lesern bleibt bei fortbestehendem Kontakt erhalten, damit ich den Gesprächszusammenhang nachvollziehen kann. Eine pauschale automatische Löschung aller E-Mails nach einer festen Monatsfrist wird nicht eingesetzt. Löschanfragen werden unter Berücksichtigung deiner Rechte und gegebenenfalls erforderlicher Nachweise geprüft. Soweit gesetzliche Aufbewahrungspflichten gelten, bleiben die davon betroffenen Unterlagen für die vorgeschriebene Dauer gespeichert.
Cookies und vergleichbare Speichertechniken
WordPress verwendet für Anmeldung und Kontonutzung Cookies. Diese ermöglichen die authentifizierte Nutzung des Kontos und speichern gegebenenfalls gewünschte Anzeigeeinstellungen. Das Anmelde-Cookie gilt gewöhnlich zwei Tage, bei gewähltem „Angemeldet bleiben“ zwei Wochen. Bei der Abmeldung werden die Anmelde-Cookies entfernt. Anzeigeoptionen können ein Jahr gespeichert werden. Ein temporäres Cookie zur Prüfung der Cookie-Unterstützung wird beim Schließen des Browsers verworfen.
Wenn die entsprechende Option im Kommentarformular angeboten und von dir gewählt wird, können Name, E-Mail-Adresse und Website für weitere Kommentare im Browser gespeichert werden. Die von WordPress vorgesehene Laufzeit hierfür beträgt ein Jahr. Für diese freiwillige Komfortfunktion ist die Auswahl im Formular maßgeblich.
Für unbedingt erforderliche Speicherung beziehungsweise Zugriffe gilt die Ausnahme nach § 25 Abs. 2 TDDDG. Einwilligungspflichtige Speicherungen oder Zugriffe benötigen eine entsprechende Einwilligung nach § 25 Abs. 1 TDDDG; die Verarbeitung personenbezogener Daten ist zusätzlich nach der DSGVO zu beurteilen. Ein Verweis auf die Möglichkeit, Cookies im Browser zu deaktivieren, ersetzt eine erforderliche vorherige Einwilligung nicht.
Die Auswahl optionaler Dienste erfolgt über Complianz. Deine Entscheidung wird im Browser gespeichert, damit sie bei weiteren Seitenaufrufen berücksichtigt werden kann. Die dafür konfigurierte Laufzeit beträgt 365 Tage. Danach wird die Auswahl erneut abgefragt; eine frühere erneute Abfrage kann beispielsweise nach dem Löschen der Browserdaten oder bei einer geänderten Einwilligungsversion erforderlich werden. Du kannst sie über „Einwilligung verwalten“ ändern und eine erteilte Einwilligung widerrufen. Die zur Speicherung deiner Einwilligungsentscheidung notwendigen Einträge ermöglichen die Einhaltung deiner Auswahl. Für unbedingt erforderliche Endgerätezugriffe gilt § 25 Abs. 2 Nr. 2 TDDDG; soweit hierfür personenbezogene Daten verarbeitet werden, erfolgt dies zur Erfüllung der entsprechenden Verpflichtungen auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
Für die Speicherung deiner Beitragsreaktion wird nach Zustimmung zur Kategorie Präferenzen ein Cookie mit dem Namen reaction_ und der jeweiligen Beitragsnummer verwendet. Es enthält die ausgewählte Reaktion und hat eine Laufzeit von einem Jahr. Dadurch kann die Auswahl angezeigt und geändert werden, ohne bei jedem Wechsel eine zusätzliche Stimme zu zählen. Beim Widerruf werden die Reaktionscookies entfernt; bereits gebildete Gesamtzahlen bleiben bestehen. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
Wenn du über den Theme-Schalter den hellen oder dunklen Modus auswählst, wird diese ausdrücklich gewählte Anzeige im lokalen Browserspeicher unter gedankenschild-theme gespeichert. Der Eintrag enthält ausschließlich light oder dark, hat keine automatische Ablaufzeit und wird beim nächsten Umschalten überschrieben. Du kannst ihn durch Löschen der Website-Daten in deinem Browser entfernen. Er wird vom Theme nicht an einen externen Anbieter gesendet. Der Speicherzugriff dient der von dir angeforderten Darstellung (§ 25 Abs. 2 Nr. 2 TDDDG).
YouTube-Videos
Auf Gedankenschild werden Videos über YouTube eingebettet. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist Google Ireland Limited. Beim Laden eines eingebetteten Players werden technische Angaben wie deine IP-Adresse und Browserinformationen an Google übermittelt. Abhängig vom Player, deinen Einstellungen und einer bestehenden Google-Anmeldung können Cookies oder vergleichbare Techniken eingesetzt und Nutzungsvorgänge deinem Google-Konto zugeordnet werden.
Die eingerichteten YouTube-Player werden zunächst durch einen Platzhalter mit lokal gespeicherter Vorschau ersetzt. Erst nach deiner Einwilligung in den Dienst beziehungsweise die Kategorie Marketing wird der externe Player geladen. Beim Widerruf wird das erneute Laden unterbunden. Die Rechtsgrundlage für das Laden des Players und die damit verbundene Verarbeitung ist Art. 6 Abs. 1 lit. a DSGVO; für einwilligungspflichtige Zugriffe auf dein Endgerät zusätzlich § 25 Abs. 1 TDDDG. Bereits während einer vorherigen Freigabe übermittelte Daten werden durch den Widerruf nicht zurückgerufen.
Google verarbeitet Daten auch außerhalb des Europäischen Wirtschaftsraums. Nach seinen Anbieterinformationen nutzt Google je nach Übermittlung Angemessenheitsbeschlüsse oder Standardvertragsklauseln. Google LLC erklärt seine Zertifizierung nach dem EU-US Data Privacy Framework. Informationen dazu und zur Anforderung einer Kopie der Standardvertragsklauseln findest du unter https://policies.google.com/privacy/frameworks?hl=de. Dies beschreibt die von Google genannten Übermittlungsmechanismen.
Die Speicherdauer bei Google hängt von Datenart, Verwendungszweck und Kontoeinstellungen ab. Manche Daten werden automatisch gelöscht oder anonymisiert, andere bleiben bis zur Entfernung durch dich gespeichert. Sicherheits- und rechtliche Nachweiszwecke können längere Speicherung erfordern. Die Konto- und Aktivitätseinstellungen von Google bieten eigene Löschmöglichkeiten. Der Widerruf auf dieser Website bewirkt keine automatische Löschung bereits bei Google gespeicherter Daten.
Weitere Informationen: https://policies.google.com/privacy?hl=de. Google beschreibt die rechtlichen Rahmenbedingungen für internationale Datenübermittlungen unter https://policies.google.com/privacy/frameworks?hl=de.
Besucherstatistik mit Koko Analytics
Koko Analytics wird im Cookie-Modus verwendet, um Aufrufe und wiederkehrende Besuche innerhalb des jeweiligen Tages auszuwerten. Die Auswertung beginnt nach deiner Einwilligung in die Kategorie Statistik. Das Cookie _koko_analytics_pages_viewed läuft spätestens um Mitternacht in der Zeitzone dieser Website ab und wird bei einem Widerruf entfernt.
Die Statistik wird innerhalb dieser WordPress-Installation gespeichert; Koko Analytics übermittelt die Auswertung nicht an einen externen Statistikdienst. Rechtsgrundlagen für die freiwillige Statistik und die zugehörige Speicherung auf deinem Endgerät sind Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Zustimmung lässt sich über „Einwilligung verwalten“ widerrufen. Schon gebildete zusammengefasste Statistikwerte werden durch einen Widerruf nicht automatisch rückwirkend gelöscht.
Statistikwerte werden für 120 Monate aufbewahrt. Ältere Statistikwerte werden durch die eingestellte automatische Bereinigung entfernt. Diese Frist betrifft die gespeicherte Statistik, nicht die Laufzeit des Tages-Cookies.
Besucherstatistik mit Jetpack
Zusätzlich zu Koko wird Jetpack Stats von Automattic verwendet. Die Statistik dient der Auswertung der Blognutzung und der Ermittlung beliebter Beiträge. Dabei können IP-Adresse, Browserinformationen, aufgerufene und verweisende Adresse, Zeitpunkt, Browsersprache und Länderzuordnung verarbeitet werden. Bei angemeldeten WordPress.com-Nutzern können Nutzerkennung und Benutzername hinzukommen. Die Auswertung kann Seitenaufrufe und ausgehende Linkklicks umfassen. Mir werden die einzelnen IP-Adressen und WordPress.com-Kennungen in der Statistikansicht nicht angezeigt.
Nach der Anbieterinformation werden Statistikprotokolle mit Besucher-IP-Adressen und gegebenenfalls WordPress.com-Benutzernamen 28 Tage gespeichert. Diese Frist betrifft die Protokolle, nicht sämtliche zusammengefassten Statistikwerte. Anbieterzuständigkeit und internationale Verarbeitung sind im Abschnitt zu Automattic beschrieben. Weitere Informationen: https://jetpack.com/support/jetpack-stats/.
Die eingerichtete Freigabe der Besucherstatistik ist der Kategorie Statistik zugeordnet. Rechtsgrundlagen für die einwilligungsabhängige Auswertung sind Art. 6 Abs. 1 lit. a DSGVO und bei entsprechenden Endgerätezugriffen § 25 Abs. 1 TDDDG. Deine Zustimmung lässt sich über „Einwilligung verwalten“ widerrufen.
Jetpack-Likes und Kommentar-Likes
Für die Gefällt-mir-Funktion von WordPress.com beziehungsweise Jetpack werden externe Komponenten von Automattic eingebunden. Deren eingerichtete Freigabe ist der Kategorie Marketing zugeordnet. Vor der Freigabe werden die externen Like-Komponenten blockiert; nach einem Widerruf werden sie erneut gesperrt.
Beim Laden werden technische Anfrageinformationen an Automattic übermittelt. Wenn du eine Like-Funktion mit deinem WordPress.com-Konto verwendest, können insbesondere dein Benutzername beziehungsweise deine Nutzerkennung, der betreffende Beitrag oder Kommentar und deine Like-Auswahl verarbeitet werden. Die Like-Zuordnung kann öffentlich sichtbar werden. Für das externe Laden ist die Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO; für einwilligungspflichtige Endgerätezugriffe zusätzlich § 25 Abs. 1 TDDDG.
Weitere Informationen: https://jetpack.com/support/likes/, https://jetpack.com/support/comment-likes/ und https://automattic.com/privacy-notice/.
Für Anbieterzuständigkeit, internationale Verarbeitung und Anbieter-Speicherung gelten die oben beschriebenen Angaben zu Automattic.
Weitere Jetpack-Funktionen
Zur Abwehr automatisierter Anmeldeversuche ist der Brute-Force-Schutz von Jetpack aktiviert. Dabei können IP-Adresse, versuchter Benutzername beziehungsweise E-Mail-Adresse sowie technische Anfrageinformationen an Automattic übermittelt werden. Fehlgeschlagene Anmeldeversuche werden zur Missbrauchsabwehr verarbeitet. Wenn Jetpack eine eigene mathematische Sicherheitsprüfung anzeigt, kann nach erfolgreicher Prüfung das Cookie jpp_math_pass für einen Tag gesetzt werden. Diese Funktion ist vom zuvor beschriebenen Built-in Math Captcha zu unterscheiden. Die erforderliche Sicherheitsverarbeitung dient dem sicheren Betrieb der Konten; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Weitere Informationen: https://jetpack.com/support/protect/.
Die Funktion „Ähnliche Beiträge“ verarbeitet Beitragsinhalte, Kategorien und Schlagwörter über die Infrastruktur von WordPress.com, um passende Beiträge zu ermitteln. Nach der Modulbeschreibung werden dabei keine Besucheraktivitäten verfolgt. Weitere Informationen: https://jetpack.com/support/related-posts/.
Wenn du ein auf dieser Website bereitgestelltes Jetpack-Formular nutzt, werden die eingegebenen Angaben und technisch erfassten Informationen zur Bearbeitung deiner Anfrage verarbeitet. Je nach Formular können dazu Name, E-Mail-Adresse, Nachricht, Zeitpunkt und IP-Adresse gehören. Antworten können in der WordPress-Datenbank gespeichert und per E-Mail an mich übermittelt werden. Für die Bearbeitung gilt bei vertragsbezogenen Anfragen Art. 6 Abs. 1 lit. b DSGVO, bei sonstiger Korrespondenz Art. 6 Abs. 1 lit. f DSGVO. Für E-Mails gilt der beschriebene Umgang im Abschnitt E-Mail-Kontakt. Abgeschlossene Formularanfragen prüfe ich vierteljährlich manuell. Nicht mehr benötigte personenbezogene Formularantworten entferne ich, sofern keine erforderlichen Nachweise oder gesetzlichen Aufbewahrungspflichten entgegenstehen. Eine Übermittlung an Akismet wird durch das deaktivierte Akismet-Plugin nicht eingesetzt. Weitere Informationen: https://jetpack.com/support/jetpack-blocks/contact-form/.
Die aktivierte JSON API ermöglicht den Abruf von Website-Daten über authentifizierte Anfragen. Dabei können personenbezogene Angaben enthalten sein, soweit sie Teil der angeforderten Datensätze sind. Nach der Modulbeschreibung erzeugt die API selbst keine fortlaufende Synchronisierung und verfolgt keine Besucheraktivitäten. Weitere Informationen: https://jetpack.com/support/json-api/.
Der aktivierte Kontoschutz prüft die Passwortsicherheit und schützt vor der Verwendung bekannter kompromittierter Passwörter. Bei betroffenen Konten mit Autorenrechten oder höheren Berechtigungen kann bei der Anmeldung eine zusätzliche Bestätigung per E-Mail verlangt werden. Rechtsgrundlage für den erforderlichen Kontenschutz ist Art. 6 Abs. 1 lit. f DSGVO. Weitere Informationen: https://jetpack.com/support/improve-your-wp-admin-password-security-with-account-protection/.
Jetpack-Benachrichtigungen ermöglichen mir die Anzeige und Bearbeitung neuer Kommentare und Likes über die Verwaltungsoberfläche und gegebenenfalls verbundene Geräte. Dabei können Kommentarinhalt, Nutzername, E-Mail-Adresse, Beitragszuordnung und zugehörige Interaktionen in Benachrichtigungen verarbeitet werden. Automattic verarbeitet außerdem Daten des verbundenen Verwaltungskontos und technische Nutzungsdaten dieser Benachrichtigungsoberfläche. Diese Funktion dient der Betreuung und Moderation des Blogs; Rechtsgrundlage für meine dafür erforderliche Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Sie ist von den freiwilligen Kommentar-Abos für Leser getrennt. Weitere Informationen: https://jetpack.com/support/notifications/.
Kommentarbenachrichtigungen über Jetpack
Im Kommentarformular kannst du E-Mail-Benachrichtigungen zu weiteren Kommentaren abonnieren. Diese freiwillige Funktion wird über Jetpack beziehungsweise Automattic bereitgestellt und ist vom eigenen Gedankenschild-Newsletter getrennt. Rechtsgrundlage für die von mir veranlassten Benachrichtigungen ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
Für die Einrichtung werden deine E-Mail-Adresse und die Beitrags- beziehungsweise Kommentarzuordnung an Automattic übermittelt. Zum Schutz vor Missbrauch verarbeitet der Anbieter außerdem technische Anmeldedaten, darunter IP-Adresse, HTTP-Anfrageinformationen und die aufgerufene Adresse. Die gegebenenfalls erforderliche Bestätigung wird über den Dienst abgewickelt. Du kannst Benachrichtigungen über die dafür angebotenen Abmelde- und Verwaltungsfunktionen beenden.
Nach Jetpacks Funktionsbeschreibung können bei einem aktiven Abo funktionale Cookies die gewählte Anmeldung für 347 Tage merken. Die Laufzeit eines solchen Cookies ist von der Dauer des Abonnements zu unterscheiden. Für Anbieterzuständigkeit, internationale Verarbeitung und Speicherzwecke gelten die oben beschriebenen Angaben zu Automattic. Weitere Informationen: https://jetpack.com/support/newsletter/.
Die Anmeldung zu neuen Blogbeiträgen wird im Kommentarformular nicht mehr angeboten. Die eigene Newsletter-Anmeldung erfolgt über das dafür eingerichtete Formular. Ein WordPress-Konto oder eine Mitgliedschaft bei Hinter dem Schild führt nicht automatisch zu einem Newsletter-Abo.
Einmalige Unterstützung über PayPal
Auf der Seite „Gedankenschild unterstützen“ führen die Unterstützungsbuttons über externe Links direkt zu PayPal. Beim Öffnen des Links verlässt du diese Website. Ein Ko-fi-Widget wird auf der geprüften Unterstützen-Seite nicht eingebunden.
Bei einer Zahlung kann PayPal mir Angaben zur Zuordnung der Unterstützung bereitstellen, insbesondere Name, E-Mail-Adresse und Transaktionsinformationen. Ich verwende diese zur Abwicklung und zur Bearbeitung zugehöriger Rückfragen. Für erforderliche Abwicklungsdaten gilt Art. 6 Abs. 1 lit. b DSGVO, für sonstige Kommunikation Art. 6 Abs. 1 lit. f DSGVO und für gesetzlich erforderliche Zahlungsnachweise Art. 6 Abs. 1 lit. c DSGVO. Eine Unterstützung bewirkt keine Anmeldung zum Newsletter und keinen Mitgliederzugang.
Für die Verarbeitung auf der PayPal-Website gelten die Anbieterinformationen unter https://www.paypal.com/de/legalhub/paypal/privacy-full. Gesetzliche Aufbewahrungspflichten sind von der Aufbewahrung gewöhnlicher Kontaktmails und technischer Mitgliedschaftsprotokolle zu unterscheiden.
Zahlungen für Hinter dem Schild über PayPal
Zum Abschluss eines kostenpflichtigen Abos wirst du zu PayPal weitergeleitet und anschließend zur Website zurückgeführt. Für Nutzer im Europäischen Wirtschaftsraum wird der Zahlungsdienst von PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg, bereitgestellt. Die Zahlungsabwicklung dient der Erfüllung des gewünschten Vertrags; Grundlage für meine dafür erforderliche Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO. Gesetzlich erforderliche Aufbewahrungen beruhen auf Art. 6 Abs. 1 lit. c DSGVO.
PayPal verarbeitet Zahlungs- und Kontodaten nach eigenen Datenschutzinformationen: https://www.paypal.com/de/legalhub/paypal/privacy-full. Der Wechsel zu PayPal ist vom Laden eines eingebetteten Zahlungswidgets auf dieser Website zu unterscheiden.
Bei der integrierten Abo-Anlage übermittelt das Mitgliedschaftsplugin serverseitig die Kennung des gewählten PayPal-Tarifs, eine Zuordnung zur lokalen Nutzer-ID sowie die Rückkehradressen an PayPal. Für die automatische oder von dir angeforderte Statusprüfung wird die PayPal-Abo-ID verwendet. Verifizierte Rückmeldungen von PayPal werden zur Aktualisierung des Zugangs verarbeitet. Die dadurch lokal gespeicherten Angaben sind im Abschnitt „WordPress-Konto und Hinter dem Schild“ beschrieben. Das Plugin speichert keine vollständigen Kreditkarten- oder Bankkontodaten und legt kein eigenes vollständiges Zahlungsarchiv an.
Gesondert notwendige Zahlungs- und Steuerunterlagen können gesetzlichen Aufbewahrungspflichten unterliegen. Diese sind von den zur laufenden Freischaltung gespeicherten Plugin-Daten zu unterscheiden; die Kündigung eines Abos beendet solche gesetzlichen Pflichten nicht.
Ich lade aus PayPal keine separaten Zahlungsbelege herunter und führe außerhalb der für die Website und die Zahlungsabwicklung erforderlichen Systeme kein eigenes zusätzliches Zahlungsarchiv. Soweit im Einzelfall gesetzlich aufbewahrungspflichtige Unterlagen entstehen, werden diese für die jeweils vorgeschriebene Dauer aufbewahrt; daraus folgt keine pauschale Speicherfrist für sämtliche Konto-, Mitgliedschafts- oder Kontaktdaten.
Deine Rechte
Du hast unter den gesetzlichen Voraussetzungen das Recht auf Auskunft über deine personenbezogenen Daten, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Soweit eine Verarbeitung auf berechtigten Interessen beruht, kannst du aus Gründen deiner besonderen Situation widersprechen. Gegen die Verarbeitung für Direktwerbung kannst du jederzeit widersprechen.
Für die Ausübung deiner Rechte kannst du dich an die oben genannte E-Mail-Adresse wenden. Die Rechte gelten unabhängig davon, ob du ein WordPress-Konto besitzt. Für den Newsletter stehen zusätzlich persönliche Verwaltungs- und Abmeldelinks zur Verfügung.
Du kannst dich außerdem bei einer Datenschutzaufsichtsbehörde beschweren. Für Nordrhein-Westfalen ist dies die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW): https://www.ldi.nrw.de/kontakt.
