Datenschutzerklärung
Kurz gesagt: Diese Website setzt keine Cookies, verwendet keine Analyse- oder Tracking-Tools und bindet keine externen Dienste ein. Erzeugte Passwörter verlassen Ihr Gerät nie. Nachrichten, die Sie per Einmal-Link teilen, werden in Ihrem Browser verschlüsselt; wir können sie nicht lesen. Personenbezogene Daten verarbeiten wir nur im technisch unvermeidbaren Umfang.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
AB Idiot MediaAlwin-Mittasch-Str. 2b
67133 Maxdorf
Deutschland E-Mail: ab.idiot.media@gmail.com
Ein Datenschutzbeauftragter ist nicht bestellt, da hierzu keine gesetzliche Verpflichtung besteht.
2. Hosting
Diese Website wird bei folgendem Anbieter gehostet:
ALL-INKL.COM, Hauptstraße 68, D-02742 FriedersdorfDer Hoster verarbeitet in unserem Auftrag die beim Aufruf der Website anfallenden Daten (siehe Abschnitt 3). Mit dem Hoster wurde ein Vertrag über die Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen. Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren und zuverlässigen Bereitstellung unseres Onlineangebots (Art. 6 Abs. 1 lit. f DSGVO).
3. Server-Logfiles
Bei jedem Aufruf der Website erfasst der Webserver automatisch Informationen, die Ihr Browser übermittelt. Dies sind:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seite bzw. Datei
- übertragene Datenmenge und HTTP-Statuscode
- Browsertyp und -version, Betriebssystem
- Referrer-URL (die zuvor besuchte Seite)
Diese Daten sind technisch erforderlich, um die Website auszuliefern sowie Stabilität und Sicherheit zu gewährleisten, etwa zur Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Eine Zusammenführung mit anderen Datenquellen findet nicht statt. Die Logfiles werden nach 7 Tagen automatisch gelöscht, sofern nicht ein konkreter Sicherheitsvorfall eine längere Aufbewahrung zur Beweissicherung erfordert.
4. SSL- bzw. TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie am Präfix „https://“ und am Schloss-Symbol in der Adresszeile Ihres Browsers.
5. Passwort-Generator
Der Passwort-Generator läuft vollständig in Ihrem Browser. Die Passwörter werden mithilfe der Web Crypto API lokal auf Ihrem Gerät erzeugt. Weder die erzeugten Passwörter noch Ihre gewählten Einstellungen werden an unseren Server oder an Dritte übertragen, protokolliert oder gespeichert. Nach dem Schließen oder Neuladen der Seite sind die Passwörter nicht mehr vorhanden.
Wenn Sie auf „Kopieren“ klicken, wird das jeweilige Passwort über die Zwischenablage-Funktion Ihres Browsers in die Zwischenablage Ihres Geräts kopiert. Dieser Vorgang findet ausschließlich lokal statt und nur auf Ihre ausdrückliche Aktion hin.
6. Einmal-Links (Passwort teilen)
Unter „Passwort teilen“ können Sie Nachrichten über einen Link weitergeben, der nur einmal geöffnet werden kann. Dabei gilt das Prinzip der Ende-zu-Ende-Verschlüsselung:
- Ihre Nachricht wird in Ihrem Browser mit AES-256-GCM verschlüsselt, bevor sie an unseren Server übertragen wird.
- Der Schlüssel ist ausschließlich im Fragment des Links (dem Teil nach dem Zeichen „#“) enthalten. Browser übertragen diesen Teil nicht an Server. Wir erhalten den Schlüssel daher zu keinem Zeitpunkt und können die Nachricht nicht entschlüsseln.
- Auf unserem Server gespeichert werden ausschließlich: die verschlüsselte Nachricht, ein technischer Initialisierungsvektor, ein Prüfwert (kryptografischer Hash des Schlüssels, aus dem sich der Schlüssel nicht zurückrechnen lässt) sowie der Ablaufzeitpunkt. Eine Zuordnung zu Ihrer Person, IP-Adresse oder Ihrem Gerät wird nicht gespeichert.
- Auch die Kennung des Links steht nur im Fragment und wird ausschließlich im Inhalt der verschlüsselten Verbindung übertragen. Sie erscheint daher nicht in den Server-Logfiles.
- Die Daten werden gelöscht, sobald der Link geöffnet wird, Sie den Link selbst löschen oder die gewählte Gültigkeit (höchstens 7 Tage) abläuft. Beim Löschen wird der Datensatz zusätzlich überschrieben.
Sollte die Nachricht personenbezogene Daten enthalten, verarbeiten wir diese ausschließlich in verschlüsselter, für uns nicht lesbarer Form zur Bereitstellung der von Ihnen gewünschten Funktion. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Bereitstellung eines sicheren Dienstes zum Austausch vertraulicher Informationen. Für die Rechtmäßigkeit der geteilten Inhalte sind Sie als Absender verantwortlich.
Schutz vor Missbrauch
Um die Einmal-Links und die Statistikanmeldung vor automatisiertem Missbrauch zu schützen, begrenzen wir die Anzahl der Anfragen pro Stunde. Dazu wird aus Ihrer IP-Adresse mithilfe eines täglich neu erzeugten Zufallsschlüssels ein nicht umkehrbarer Hashwert (HMAC-SHA-256) gebildet. Die IP-Adresse selbst wird dabei nicht gespeichert. Der Hashwert wird zusammen mit den Zeitpunkten der Anfragen höchstens eine Stunde aufbewahrt und dann gelöscht; der Zufallsschlüssel wird nach spätestens zwei Tagen gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Sicherheit und Verfügbarkeit des Dienstes.
7. Zugriffszähler
Um nachvollziehen zu können, wie häufig unsere Seiten genutzt werden, führen wir eine einfache, interne Aufrufstatistik. Dazu wird bei jedem Aufruf der Startseite, des Passwort-Generators und der Seite „Passwort teilen“ ein Zähler für die jeweilige Seite auf unserem eigenen Server um eins erhöht. Gespeichert werden ausschließlich diese Summen je Seite. Es werden keine IP-Adressen, keine Gerätekennungen, keine Zeitstempel und keine sonstigen personenbezogenen Daten für den Zähler erfasst. Zur Erkennung von Suchmaschinen-Crawlern und Bots wird die Browserkennung (User-Agent) bei der Anfrage geprüft, aber nicht gespeichert. Es werden keine Cookies gesetzt und keine Informationen auf Ihrem Endgerät gespeichert oder aus ihm ausgelesen. Eine Wiedererkennung von Besuchern ist nicht möglich. Die Zahlen sind nicht öffentlich einsehbar. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der bedarfsgerechten Weiterentwicklung unseres Angebots.
Soweit bei der hierfür nötigen Serveranfrage technisch personenbezogene Daten anfallen, gelten die Ausführungen zu den Server-Logfiles (Abschnitt 3).
8. Cookies und lokaler Speicher
Diese Website verwendet keine Cookies und nutzt keine vergleichbaren Technologien wie Local Storage oder Session Storage. Es werden keine Informationen auf Ihrem Endgerät gespeichert oder ausgelesen, die nicht für die von Ihnen ausdrücklich gewünschte Funktion unbedingt erforderlich sind (§ 25 Abs. 2 Nr. 2 TDDDG). Das Kopieren in die Zwischenablage erfolgt nur auf Ihren Klick. Ein Cookie-Banner ist daher nicht erforderlich.
9. Schriftarten und externe Inhalte
Alle Schriftarten, Grafiken, Stylesheets und Skripte werden direkt von unserem eigenen Server geladen. Es findet keine Verbindung zu Servern Dritter statt, insbesondere nicht zu Google Fonts, Content Delivery Networks, Social-Media-Plattformen oder Analysediensten. Externe Websites, auf die wir verlinken, werden erst aufgerufen, wenn Sie auf den Link klicken.
10. Kontaktaufnahme
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Angaben (z. B. Name, E-Mail-Adresse, Telefonnummer und Inhalt Ihrer Anfrage) zur Bearbeitung Ihres Anliegens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags oder vorvertraglichen Maßnahmen zusammenhängt, und im Übrigen unser berechtigtes Interesse an der Beantwortung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO). Wir löschen Ihre Daten, sobald Ihr Anliegen abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
11. Ihre Rechte
Sie haben uns gegenüber folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Widerspruchsrecht nach Art. 21 DSGVO
Soweit wir Ihre Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an die oben genannte Kontaktadresse.
Beschwerderecht bei einer Aufsichtsbehörde
Unbeschadet anderer Rechtsbehelfe steht Ihnen das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Zuständig für uns ist die Datenschutz-Aufsichtsbehörde des Bundeslandes, in dem wir unseren Sitz haben.
12. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
13. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, sobald Änderungen der Website oder der Rechtslage dies erforderlich machen. Es gilt jeweils die auf dieser Seite veröffentlichte aktuelle Fassung.