Zum Inhalt springen
Datenschutz Insel SyltDatenschutz Insel Sylt
  • Home
  • Über mich
  • Blog
  • LeitfädenErweitern
    • Datenschutz im KMU
    • DSGVO auf der Website
    • KI im Unternehmen
  • Kontakt
Time-2-Call
Datenschutz Insel Sylt

Datenschutzerklärung

Stand: September 2026

Die Datenschutz-Insel ist ein Fachblog. Im Mittelpunkt stehen die Beiträge, entsprechend überschaubar sind die Datenverarbeitungen beim reinen Lesen. Was dabei genau passiert, soll diese Erklärung nachvollziehbar machen.

Das Wichtigste in Kürze

  • Beim Aufruf dieser Seite wird kein Drittanbieter kontaktiert. Schriften und Bilder liegen auf dem eigenen Server.
  • Die Reichweitenmessung läuft ohne Cookies und ohne Ihre IP-Adresse. Ich sehe nur, welche Seite wie oft aufgerufen wurde.
  • Es gibt kein Kontaktformular, keinen Newsletter und keine Kommentarfunktion. Sie können hier nichts eingeben.
  • Datensicherungen laufen im Hintergrund, ohne dass dabei Ihr Verhalten ausgewertet wird.
  • Es findet keine automatisierte Entscheidungsfindung und kein Profiling statt.

1. Verantwortliche Stelle

Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne des Art. 4 Nr. 7 DSGVO ist:

LexGeneralis-Datenschutzconsulting
Stephan Wagner
Gorch-Fock-Straße 11a
25980 Sylt
Telefon: +49 4651 338 64 20
E-Mail: moin@datenschutz-insel.de

2. Ihre Rechte

Sie haben gegenüber mir die folgenden Rechte. Eine formlose Nachricht genügt, Kosten entstehen Ihnen nicht.

  • Auskunft (Art. 15 DSGVO): Welche Daten verarbeite ich über Sie, woher stammen sie, an wen gebe ich sie weiter, wie lange speichere ich sie.
  • Berichtigung (Art. 16 DSGVO): Unrichtige Daten werden korrigiert, unvollständige ergänzt.
  • Löschung (Art. 17 DSGVO), soweit keine Aufbewahrungspflicht entgegensteht.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO).
  • Datenübertragbarkeit (Art. 20 DSGVO).
  • Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO), jederzeit und mit Wirkung für die Zukunft.
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO).

Für mich zuständig ist:

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein
Holstenstraße 98, 24103 Kiel
Telefon: +49 431 988 1200
E-Mail: mail@datenschutzzentrum.de

Sie können sich auch an die Aufsichtsbehörde Ihres Wohnorts oder Arbeitsplatzes wenden.

Widerspruchsrecht nach Art. 21 DSGVO

Verarbeite ich Daten auf Grundlage eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO), können Sie dieser Verarbeitung widersprechen, wenn Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. Ich verarbeite Ihre Daten dann nicht weiter, es sei denn, ich kann zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung oder Verteidigung von Rechtsansprüchen.

Werden Ihre Daten für Direktwerbung verarbeitet, können Sie jederzeit ohne Angabe von Gründen widersprechen.

Ein Widerspruch ist formlos möglich, eine E-Mail an moin@datenschutz-insel.de genügt.

3. Rechtsgrundlagen im Überblick

  • Art. 6 Abs. 1 lit. a DSGVO, Ihre Einwilligung. Beim Zugriff auf Ihr Endgerät kommt § 25 Abs. 1 TDDDG hinzu.
  • Art. 6 Abs. 1 lit. b DSGVO, Vertrag oder Anbahnung eines Vertrags auf Ihre Anfrage hin.
  • Art. 6 Abs. 1 lit. c DSGVO, gesetzliche Pflicht.
  • Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse. Welches es jeweils ist, steht bei der betreffenden Verarbeitung.

4. Aufruf der Website und Server-Logfiles

Beim Aufruf überträgt Ihr Browser technische Angaben, die der Server protokolliert. Das sind die aufgerufene Adresse, Datum und Uhrzeit, die übertragene Datenmenge, die Erfolgsmeldung des Abrufs, Browsertyp und Version, Betriebssystem, die zuvor besuchte Seite und Ihre IP-Adresse.

Zweck: Auslieferung der Seite, Betriebssicherheit und Abwehr von Angriffen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse am technisch fehlerfreien und sicheren Betrieb.
Speicherdauer: 7 Tage, danach automatische Löschung. Bei einem konkreten Sicherheitsvorfall werden die betroffenen Einträge bis zur Klärung aufbewahrt.

Eine Zusammenführung mit anderen Daten findet nicht statt. Eine Auswertung Ihres Leseverhaltens ebenfalls nicht.

5. Hosting

Diese Website wird betrieben bei der Host Europe GmbH, Hansestraße 111, 51149 Köln. Die Server stehen in Deutschland. Host Europe verarbeitet die Daten ausschließlich nach meiner Weisung. Ein Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO liegt vor.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Datenschutzerklärung des Anbieters: hosteurope.de

6. Reichweitenmessung mit Statify

Für eine grobe Reichweitenmessung nutze ich Statify. Das Plugin wurde von der pluginkollektiv-Gemeinschaft entwickelt und läuft vollständig auf meinem eigenen Server. Es entsteht keine Verbindung zu einem Anbieter.

Statify speichert je Seitenaufruf nur drei Angaben, nämlich das Datum, die aufgerufene Seite und die Adresse der Seite, von der Sie gekommen sind. Es speichert keine IP-Adresse, setzt keine Cookies und vergibt keine Kennung, mit der einzelne Besucher wiedererkannt oder Besuche miteinander verknüpft werden können.

Ich sehe damit, welcher Beitrag wie oft gelesen wurde. Ich sehe nicht, wer ihn gelesen hat, wie lange jemand geblieben ist oder was er sonst noch angesehen hat.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse ist zu erkennen, welche Themen gelesen werden, um die Auswahl der Beiträge daran auszurichten. Da kein Zugriff auf Informationen in Ihrem Endgerät stattfindet, ist keine Einwilligung nach § 25 TDDDG erforderlich.
Speicherdauer: 28 Tage, danach automatische Löschung. Es bleiben nur zusammengefasste Zahlen ohne jeden Personenbezug.

Andere Analysewerkzeuge setze ich nicht ein. Weder Google Analytics noch Matomo noch ein vergleichbarer Dienst. Es gibt keine Heatmaps, keine Sitzungsaufzeichnung und keine Verknüpfung mit Werbenetzwerken.

7. Cookies und Einwilligungsverwaltung

Für die Einwilligungsverwaltung setze ich SureCookie ein. Anbieter ist Brainstorm Force, USA. Das Werkzeug läuft vollständig auf meinem eigenen Server, es entsteht keine Verbindung zum Anbieter. Es speichert Ihre Entscheidung, damit ich Ihnen die Frage nicht bei jedem Aufruf erneut stelle und damit ich nachweisen kann, was Sie erlaubt haben.

Zusätzlich wird jede Entscheidung in einem Protokoll festgehalten, damit ich sie im Streitfall nachweisen kann. Gespeichert werden der Zeitpunkt, die getroffene Auswahl und Ihre um das letzte Segment gekürzte IP-Adresse. Aus der gekürzten Adresse lässt sich das Land ableiten, nicht aber ein einzelner Anschluss.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse ist es, eine erteilte oder verweigerte Einwilligung später belegen zu können. Hintergrund sind die Nachweispflicht aus Art. 7 Abs. 1 DSGVO und die Rechenschaftspflicht aus Art. 5 Abs. 2 DSGVO.
Speicherdauer des Protokolls: drei Jahre ab der Erteilung, entsprechend der regelmäßigen Verjährungsfrist.

Welche Cookies gesetzt werden

NameAnbieterZweckLaufzeitEinwilligung nötig
surecookie_session_iddiese Websiteordnet Ihre Einwilligungsentscheidung Ihrem Besuch zuSitzungnein, technisch notwendig
surecookie_consentdiese Websitespeichert, welchen Kategorien Sie zugestimmt oder widersprochen haben12 Monatenein, technisch notwendig

Ihre Einwilligung können Sie jederzeit über den Link im Fußbereich der Seite ändern oder zurücknehmen.

8. Werbung durch Google AdSense

Auf diesem Blog werden Anzeigen über Google AdSense ausgespielt. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Die Anzeigen sind auf nicht personalisiert eingestellt. Das bedeutet, sie richten sich nach dem Inhalt der Seite und nicht nach einem Profil über Sie. Auch bei nicht personalisierten Anzeigen greift Google jedoch auf Ihr Endgerät zu und verarbeitet Ihre IP-Adresse, um Betrug zu erkennen und die Anzeigenauslieferung zu begrenzen.

AdSense wird deshalb erst geladen, wenn Sie im Einwilligungsfenster zustimmen. Lehnen Sie ab oder entscheiden Sie sich nicht, erscheinen keine Anzeigen und es geht keine Anfrage an Google.

Eine Übermittlung in die USA ist nicht ausgeschlossen. Sie stützt sich auf den Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023 zum EU-US Data Privacy Framework, für das Google LLC zertifiziert ist.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Ihre Einwilligung können Sie jederzeit zurücknehmen.
Näheres: Google zu Werbung und Datenschutzerklärung von Google. Ihre Werbeeinstellungen bei Google können Sie unter myadcenter.google.com anpassen.

9. Kontaktaufnahme per E-Mail

Dieser Blog hat kein Kontaktformular. Wenn Sie mir schreiben möchten, geht das per E-Mail an moin@datenschutz-insel.de oder telefonisch.

Ich verarbeite dann Ihre Nachricht und die darin enthaltenen Angaben, um Ihr Anliegen zu bearbeiten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an der Beantwortung von Zuschriften. Zielt Ihre Nachricht auf eine Zusammenarbeit, ist es Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer: Zuschriften ohne geschäftlichen Bezug lösche ich 6 Monate nach Abschluss. Entsteht daraus geschäftliche Korrespondenz, werden die Unterlagen entsprechend den jeweils einschlägigen gesetzlichen Aufbewahrungsfristen aufbewahrt. Diese betragen insbesondere sechs Jahre für Handels- und Geschäftsbriefe, acht Jahre für Buchungsbelege und zehn Jahre für bestimmte Bücher und Abschlussunterlagen.

E-Mail ist ein offener Übertragungsweg. Bitte senden Sie mir keine vertraulichen Angaben zu konkreten Vorfällen in Ihrem Unternehmen unverschlüsselt zu.

10. Keine Kommentarfunktion, kein Newsletter

Auf diesem Blog gibt es keine Kommentarfunktion und keine Newsletter-Anmeldung. Es werden also weder Kommentardaten noch E-Mail-Adressen für Verteiler erhoben.

11. Verlinkungen auf andere Angebote

Im Fußbereich und in Beiträgen finden Sie Verweise auf meine Profile bei Instagram, LinkedIn und Xing, auf meine Hauptseite lex-generalis.com sowie auf die Terminbuchung bei Calendly. Das sind einfache Links. Solange Sie nicht klicken, wird von dort nichts geladen und es wird kein Cookie gesetzt.

Klicken Sie einen Link an, verlassen Sie diese Website. Ab dann gelten die Datenschutzbestimmungen des jeweiligen Anbieters, für die ich nicht verantwortlich bin. Bei Calendly ist der Anbieter die Calendly LLC, 271 17th St NW, 10th Floor, Atlanta, Georgia 30363, USA, siehe calendly.com/privacy.

12. Datensicherung

Von dieser Website werden täglich automatische Sicherungen erstellt. Sie enthalten auch die Datenbank. Die Sicherungen werden auf einen gesonderten Speicherplatz übertragen, den ich selbst betreibe. Ein Dritter erhält dabei keinen Zugriff.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse ist die Wiederherstellbarkeit der Website nach einem technischen Ausfall oder einem Angriff. Zugleich erfülle ich damit die Pflicht aus Art. 32 Abs. 1 lit. c DSGVO, die Verfügbarkeit der Daten wiederherstellen zu können.
Speicherdauer: Es werden 30 Sicherungsstände vorgehalten, danach wird der jeweils älteste Stand automatisch gelöscht.

13. Schriftarten

Diese Website verwendet die Schriftart Cabin. Sie ist auf dem eigenen Server gespeichert. Beim Laden entsteht keine Verbindung zu Google oder einem anderen Anbieter.

14. Verschlüsselung

Diese Website wird ausschließlich über HTTPS ausgeliefert. Die Verbindung zwischen Ihrem Browser und dem Server ist verschlüsselt.

15. Keine automatisierte Entscheidungsfindung

Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO statt.

16. Weitergabe von Daten

Ich gebe personenbezogene Daten nur weiter, wenn ich gesetzlich dazu verpflichtet bin, wenn Sie eingewilligt haben oder wenn ich ein überwiegendes berechtigtes Interesse habe. Dienstleister, die in meinem Auftrag Daten verarbeiten, sind durch einen Vertrag nach Art. 28 DSGVO gebunden. Ein Verkauf von Daten findet nicht statt.

17. Änderungen dieser Erklärung

Diese Erklärung wird angepasst, wenn sich die Verarbeitung ändert oder die Rechtslage es erfordert. Maßgeblich ist die jeweils hier veröffentlichte Fassung. Das Datum am Anfang zeigt, wann sie zuletzt geändert wurde.

18. Widerspruch gegen Werbung

Der Nutzung der im Impressum veröffentlichten Kontaktdaten für unverlangte Werbung wird widersprochen. Ich behalte mir rechtliche Schritte vor.

  • Barrierefreiheit
  • Datenschutzerklärung
  • Impressum

© 2026 LexGeneralis-Datenschutzconsulting

Instagram LinkedIn Xing
Nach oben scrollen
  • Home
  • Über mich
  • Blog
  • Leitfäden
    • Datenschutz im KMU
    • DSGVO auf der Website
    • KI im Unternehmen
  • Kontakt
    • Barrierefreiheit
    • Datenschutzerklärung
    • Impressum