kihinweis.de

Suche auf kihinweis.de

Bild kennzeichnen

Informationen nach Art. 13 DSGVO

Datenschutzerklärung

kihinweis.de ist eine statische Website ohne Konto und ohne Formular. Statistik läuft nur, wenn du im Banner einwilligst — sonst wird nichts von Google geladen. Was an Daten anfällt, steht hier — vollständig und ohne Textbaustein-Nebel.

Das Wichtigste vorweg

Es gibt auf dieser Website kein Nutzerkonto, kein Kontaktformular und keinen Newsletter. Externe Inhalte — Schriften, Karten, Videos, Social-Plugins — werden nicht nachgeladen. Der Editor verarbeitet deine Bilder ausschließlich in deinem Browser: Sie werden nicht hochgeladen und verlassen dein Gerät nicht.

Personenbezogene Daten fallen deshalb im Wesentlichen dort an, wo jede Website sie erzeugt: beim technischen Abruf der Seiten. Einziger optionaler Dienst ist die Reichweitenmessung mit Google Analytics 4 — sie startet ausschließlich nach deiner Einwilligung im Cookie-Banner und lässt sich jederzeit über „Cookie-Einstellungen“ im Footer widerrufen.

Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der DSGVO ist:

Gerome Dexheimer
Wiener Straße 74
48145 Münster
Deutschland
E-Mail: [email protected]
Telefon: 0178 4610246

Alle Datenschutzanfragen gehen an die oben genannte Adresse. Die vollständigen Anbieterangaben findest du im Impressum.

Hosting

Diese Website wird bei der netcup GmbH, Emmy-Noether-Straße 10, 76131 Karlsruhe, gehostet. Der eingesetzte Server steht in Wien (Österreich), also innerhalb der EU. netcup speichert die Website-Dateien, liefert sie aus und verarbeitet dabei die technischen Protokolldaten, die bei jedem Abruf entstehen (siehe nächster Abschnitt).

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, stabilen und wirtschaftlichen Betrieb dieser Website. netcup verarbeitet die technisch erforderlichen Daten in unserem Auftrag.

Server-Logfiles

Beim Aufruf dieser Website werden automatisch Daten verarbeitet, die dein Browser übermittelt. Das lässt sich technisch nicht vermeiden — ohne diese Daten kann eine Seite nicht ausgeliefert werden. Erfasst werden können:

  • IP-Adresse des anfragenden Geräts
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene URL beziehungsweise angeforderte Datei
  • HTTP-Statuscode
  • übertragene Datenmenge
  • Browsertyp und Browserversion
  • verwendetes Betriebssystem
  • zuvor besuchte Seite (Referrer)
  • übermittelter User-Agent

Zweck ist die Auslieferung der Website, der stabile Betrieb, die Fehleranalyse sowie das Erkennen und Abwehren von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in genau diesen Zwecken.

Wir speichern diese Daten nur so lange, wie es dafür erforderlich ist. Länger heben wir sie ausschließlich dann auf, wenn ein konkreter Anlass zur Aufklärung eines Missbrauchs- oder Sicherheitsvorfalls besteht — dann so lange, bis der Vorfall geklärt ist. Eine Zusammenführung dieser Daten mit anderen Datenquellen oder eine Auswertung zu Analysezwecken findet nicht statt.

Cloudflare

Für die Namensauflösung (DNS), die Auslieferung über ein Content Delivery Network (Reverse Proxy) und für Sicherheitsfunktionen wie DDoS- und Bot-Schutz setzen wir Cloudflare ein. Vertragspartner im Europäischen Wirtschaftsraum ist die Cloudflare Germany GmbH, München; die Dienste werden im Konzernverbund durch die Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA, erbracht. Aufrufe dieser Website laufen dabei über Server von Cloudflare.

Dabei können insbesondere verarbeitet werden:

  • IP-Adresse
  • aufgerufene URL und Zeitpunkt des Zugriffs
  • HTTP-Header, Browser- und Geräteinformationen
  • Referrer
  • Informationen zur verschlüsselten Verbindung (TLS)
  • sicherheitsrelevante Ereignisse, etwa erkannte Angriffs- oder Bot-Muster

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der schnellen, zuverlässigen und gegen Angriffe geschützten Bereitstellung dieser Website.

Sicherheits-Cookies von Cloudflare

Je nach aktivierter Schutzfunktion kann Cloudflare technisch notwendige Cookies setzen — etwa zur Bot-Erkennung, für Managed Challenges („Prüfe, ob du ein Mensch bist“) und für Rate Limiting:

CookieZweckLaufzeit
__cf_bmBot-Erkennung und Bot-Schutzca. 30 Minuten ohne Aktivität
cf_clearanceNachweis, dass eine Sicherheitsprüfung bestanden wurdeabhängig von der Konfiguration
_cfuvidRate Limiting; unterscheidet Zugriffe hinter derselben IP-Adresseabhängig von der Konfiguration

Diese Cookies dienen ausschließlich der Sicherheit und Verfügbarkeit der Website. Sie werden nicht für Werbung und nicht für Reichweitenmessung verwendet und erzeugen kein seitenübergreifendes Profil. Der Zugriff auf dein Endgerät ist dafür nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei, weil er für den sicheren Abruf des von dir angeforderten Dienstes erforderlich ist.

Cloudflare stellt für die Verarbeitung im Auftrag ein Data Processing Addendum bereit. Eine Verarbeitung in den USA ist möglich. Cloudflare, Inc. ist nach dem EU-U.S. Data Privacy Framework zertifiziert; ergänzend sieht das Addendum die Standardvertragsklauseln der Europäischen Kommission vor.

Der Editor: deine Bilder bleiben bei dir

Der Editor öffnet dein Bild über die Dateiauswahl deines Browsers, zeichnet es zusammen mit dem Label auf ein Canvas-Element und gibt das Ergebnis als Datei zum Speichern zurück. Alles davon passiert lokal auf deinem Gerät. Es gibt keinen Upload und keinen Serverkontakt: Wir bekommen deine Bilder nicht zu sehen — technisch nicht und rechtlich nicht.

Damit du nicht bei jedem Besuch alles neu einstellen musst, legt der Editor deine Einstellungen im lokalen Speicher deines Browsers ab:

EintragInhaltSpeicherdauer
kihinweis-editor (localStorage)Text, Position, Größe und Stil deines zuletzt gesetzten Labels sowie von dir angelegte Vorlagenbis du sie löschst

Diese Speicherung ist erforderlich, damit der Editor den von dir ausdrücklich gewünschten Dienst erbringen kann; nach § 25 Abs. 2 Nr. 2 TDDDG braucht es dafür keine Einwilligung. Die Daten bleiben in deinem Browser und werden nicht an uns übertragen — eine Verarbeitung personenbezogener Daten durch uns findet dabei nicht statt. Löschen kannst du den Eintrag jederzeit selbst, über die Website-Daten beziehungsweise den Browserverlauf deines Browsers.

Cookies, lokale Speicherung und deine Einwilligung

Hier gehören zwei Prüfungen getrennt: § 25 TDDDG regelt, ob wir überhaupt etwas auf deinem Endgerät speichern oder von dort auslesen dürfen. Die DSGVO regelt, was mit den Daten danach geschehen darf. Beides steht deshalb bei jedem Punkt einzeln dabei.

Technisch notwendig und ohne Einwilligung zulässig (§ 25 Abs. 2 Nr. 2 TDDDG) sind auf dieser Website:

NameArtZweckLaufzeit
kihinweis_ccCookie, First-Party (nur kihinweis.de)speichert deine Consent-Entscheidung182 Tage
kihinweis-editorlocalStorageEditor-Einstellungen und eigene Vorlagenbis zur Löschung durch dich
__cf_bm, cf_clearance, _cfuvidCookies von CloudflareSicherheit und Verfügbarkeitsiehe Abschnitt Cloudflare

Speicherung deiner Entscheidung

Im Cookie kihinweis_cc halten wir fest, welche Kategorien du erlaubt hast und welche Version der Abfrage du gesehen hast. Nur so können wir deine Auswahl bei späteren Besuchen umsetzen und sie nachweisen. Das Cookie wird ausschließlich an kihinweis.de übertragen, ist nicht für Dritte lesbar und läuft nach 182 Tagen ab.

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. c DSGVO — wir müssen eine erteilte Einwilligung nach Art. 7 Abs. 1 DSGVO nachweisen können — sowie Art. 6 Abs. 1 lit. f DSGVO mit unserem Interesse, deine Entscheidung nicht bei jedem Aufruf erneut abzufragen. Der Zugriff auf dein Endgerät ist nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei: Ohne diese Speicherung ließe sich deine Auswahl gar nicht umsetzen.

Die beiden Kategorien im Banner

  • Technisch notwendig — immer aktiv und nicht abwählbar: die Speicherung deiner Entscheidung und die Editor-Einstellungen aus der Tabelle oben.
  • Statistik — abwählbar und standardmäßig aus. In dieser Kategorie ist Google Analytics 4 eingebunden. Der Dienst startet erst, nachdem du eingewilligt hast; ohne Einwilligung wird kein Google-Skript geladen. Die Einzelheiten stehen im nächsten Abschnitt.

Einwilligung ändern oder widerrufen

Deine Entscheidung kannst du jederzeit mit Wirkung für die Zukunft ändern — hier oder über „Cookie-Einstellungen“ im Footer. Der Widerruf ist genauso einfach wie die Einwilligung und hat keine Nachteile für dich:

Die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf auf Grundlage deiner Einwilligung erfolgt ist, bleibt davon unberührt.

Reichweitenmessung mit Google Analytics 4

Google Analytics 4 ist ein Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Er hilft uns zu verstehen, welche Seiten gelesen werden und wo Inhalte nicht funktionieren.

Der Dienst wird ausschließlich nach deiner Einwilligung eingesetzt. Bis du im Banner die Kategorie „Statistik“ aktivierst, wird kein Google-Skript geladen, es wird keine Verbindung zu Google hergestellt und es werden keine Daten erhoben. Technisch setzen wir den Google Consent Mode v2 ein: Alle Signale starten auf „denied“; erst deine Einwilligung schaltet die Analyse-Speicherung frei. Die Werbe-Signale (ad_storage, ad_user_data, ad_personalization) bleiben dauerhaft deaktiviert, ebenso Google Signals — es findet kein Werbe-Tracking und kein geräteübergreifendes Profiling statt.

Verarbeitet werden können nach der Einwilligung:

  • Cookies und Gerätekennungen (_ga, _ga_*; Laufzeit bis zu 2 Jahre)
  • Nutzungsdaten: aufgerufene Seiten, Zeitpunkt und Dauer des Besuchs, Interaktionen, Referrer
  • technische Browser- und Geräteinformationen
  • grobe Standortangaben

Google gibt an, IP-Adressen aus dem Europäischen Wirtschaftsraum vor der Protokollierung und Speicherung zu verwerfen und nur zur Ableitung grober Standortdaten zu nutzen.

Rechtsgrundlage für den Zugriff auf dein Endgerät ist § 25 Abs. 1 TDDDG, Rechtsgrundlage für die anschließende Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. a DSGVO — beides also deine Einwilligung. Die Aufbewahrungsdauer der Nutzungsdaten in Google Analytics ist auf den kürzest möglichen Wert von 2 Monaten eingestellt; mit Google sind die Google Data Processing Terms (Auftragsverarbeitung) abgeschlossen.

Eine Übermittlung an die Google LLC in den USA ist möglich. Google LLC ist nach dem EU-U.S. Data Privacy Framework zertifiziert; ergänzend gelten die Standardvertragsklauseln der Europäischen Kommission.

Deine Einwilligung kannst du jederzeit über die Cookie-Einstellungen widerrufen; danach werden keine weiteren Daten erhoben und die Analyse-Cookies werden gelöscht. Bereits an Google übermittelte Daten werden dadurch nicht rückwirkend gelöscht.

Kontakt per E-Mail

Ein Kontaktformular gibt es auf dieser Website nicht. Wenn du uns an die im Impressum genannte Adresse schreibst, verarbeiten wir deine E-Mail-Adresse, deinen Namen, soweit du ihn angibst, und den Inhalt deiner Nachricht — um sie zu lesen und zu beantworten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO mit unserem berechtigten Interesse an der Beantwortung von Anfragen; geht es um einen Vertrag oder dessen Anbahnung, ist es Art. 6 Abs. 1 lit. b DSGVO. Wir löschen die Korrespondenz, sobald sie erledigt ist und keine gesetzliche Aufbewahrungspflicht entgegensteht.

Empfänger deiner Daten

Wir verkaufen keine Daten und geben sie nicht zu Werbezwecken weiter. Zugriff im technisch notwendigen Umfang haben ausschließlich unsere Auftragsverarbeiter:

  • netcup GmbH, Karlsruhe — Hosting, Serverstandort Wien (Österreich)
  • Cloudflare Germany GmbH, München, und Cloudflare, Inc., USA — DNS, Auslieferung und Sicherheit
  • Google Ireland Limited, Dublin — Reichweitenmessung mit Google Analytics 4, nur nach deiner Einwilligung

Darüber hinaus geben wir Daten weiter, wenn wir gesetzlich dazu verpflichtet sind oder es zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

Übermittlung in Drittländer

Das Hosting findet innerhalb der EU statt. Eine Verarbeitung in den USA kommt bei Cloudflare in Betracht — und, sofern du in die Statistik eingewilligt hast, bei Google. Beide Unternehmen, Cloudflare, Inc. und Google LLC, sind nach dem EU-U.S. Data Privacy Framework zertifiziert; für zertifizierte Unternehmen hat die Europäische Kommission ein angemessenes Datenschutzniveau festgestellt. Ergänzend gelten die Standardvertragsklauseln der Europäischen Kommission sowie zusätzliche technische und organisatorische Schutzmaßnahmen.

Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten es verlangen. Konkret:

  • Server-Logfiles: solange für Betrieb und Sicherheit erforderlich; länger nur zur Aufklärung eines konkreten Vorfalls
  • Consent-Cookie kihinweis_cc: 182 Tage
  • Editor-Einstellungen im localStorage: bis du sie in deinem Browser löschst
  • Google-Analytics-Cookies: bis zu 2 Jahre; die Nutzungsdaten bei Google Analytics 2 Monate. Beim Widerruf löschen wir die Cookies sofort
  • E-Mail-Korrespondenz: bis dein Anliegen erledigt ist; danach Löschung, soweit keine handels- oder steuerrechtliche Aufbewahrungsfrist entgegensteht

Deine Rechte

Du hast uns gegenüber nach der DSGVO, soweit die jeweiligen Voraussetzungen vorliegen, folgende Rechte:

  • Auskunft darüber, ob und welche Daten wir verarbeiten (Art. 15)
  • Berichtigung unrichtiger Daten (Art. 16)
  • Löschung (Art. 17)
  • Einschränkung der Verarbeitung (Art. 18)
  • Datenübertragbarkeit in einem gängigen, maschinenlesbaren Format (Art. 20)
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21)

Eine formlose E-Mail an [email protected] genügt. Die Ausübung dieser Rechte ist grundsätzlich kostenlos. Wir informieren dich grundsätzlich innerhalb eines Monats; bei komplexen oder zahlreichen Anträgen kann sich die Frist um zwei weitere Monate verlängern. Darüber informieren wir dich innerhalb des ersten Monats.

Widerspruchsrecht im Einzelnen

Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten — also Server-Logfiles, Sicherheitsfunktionen und E-Mail-Korrespondenz —, kannst du dieser Verarbeitung aus Gründen widersprechen, die sich aus deiner besonderen Situation ergeben. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung oder Verteidigung von Rechtsansprüchen.

Beschwerderecht bei einer Aufsichtsbehörde

Du kannst dich jederzeit bei einer Datenschutz-Aufsichtsbehörde beschweren — etwa an deinem Wohnort, an deinem Arbeitsplatz oder bei der für uns zuständigen Stelle:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2–4
40213 Düsseldorf
www.ldi.nrw.de

Keine automatisierte Entscheidungsfindung

Wir setzen keine automatisierte Entscheidungsfindung und kein Profiling im Sinne von Art. 22 DSGVO ein. Google Analytics erstellt nach deiner Einwilligung pseudonyme Nutzungsstatistiken; Entscheidungen mit rechtlicher Wirkung dir gegenüber werden daraus nicht abgeleitet.

Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen eine TLS-Verschlüsselung. Du erkennst sie amhttps:// in der Adresszeile und am Schloss-Symbol deines Browsers. Solange die Verschlüsselung aktiv ist, können die Daten, die du an diese Website überträgst, von Dritten nicht mitgelesen werden. Bei unverschlüsselter E-Mail-Kommunikation können wir einen lückenlosen Schutz dagegen nicht gewährleisten.

KI-generierte Inhalte auf dieser Website

Das ist keine Datenverarbeitung, gehört aber zur Transparenz, die wir hier predigen: Die Fotos auf kihinweis.de sind selbst KI-generiert und tragen deshalb sichtbar das EU-Label „AI GENERATED“. Die gezeichneten Illustrationen sind ebenfalls KI-generiert, tragen aber bewusst kein Label. Sie stellen keine existierenden Personen, Orte, Einrichtungen oder Ereignisse in einer Weise dar, die im Nutzungskontext fälschlich authentisch oder wahr wirken kann; deshalb bewerten wir sie nicht als Deepfakes nach Art. 3 Nr. 60 der KI-Verordnung. Warum der Kontext entscheidet, steht auf der Seite zur KI-Kennzeichnung auf Websites.

Änderungen dieser Datenschutzerklärung

Wir passen diese Erklärung an, wenn sich die Website, die eingesetzten Dienste oder die Rechtslage ändern. Es gilt jeweils die hier veröffentlichte Fassung. Kommt ein weiterer einwilligungspflichtiger Dienst hinzu, fragt der Banner erneut, bevor etwas geladen wird.

Stand: 7. August 2026