Datenschutzerklärung
Diese Erklärung informiert Sie darüber, welche Daten beim Besuch dieser Website verarbeitet werden. Das Prinzip ist einfach: so wenig wie technisch möglich, so kurz wie möglich.
1.Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Schletterer.8
86152 Augsburg
Deutschland
E-Mail: yu@root-yu.com
2.Hosting
Der Server dieser Website wird bei der Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Deutschland, betrieben. Die Server stehen in einem Rechenzentrum in Nürnberg, Deutschland (Europäische Union). Als Webserver kommt Caddy (quelloffene Software) zum Einsatz, der ausschließlich auf dem eigenen Server des Betreibers läuft.
Hetzner verarbeitet die im Rahmen des Betriebs anfallenden Daten in unserem Auftrag; hierzu wurde ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in einer sicheren und zuverlässigen Bereitstellung der Website.
3.DNS-Auflösung (Cloudflare)
Die Namensauflösung der Domain root-yu.com wird über den autoritativen DNS-Dienst der Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA, bereitgestellt. Cloudflare fungiert dabei ausschließlich als DNS-Server: Nach der Namensauflösung (Übersetzung des Domainnamens in die IP-Adresse des Servers) verbindet sich Ihr Browser direkt mit dem Server des Betreibers bei Hetzner. Der Webseitenverkehr selbst wird nicht über Cloudflare geleitet, und Cloudflare verarbeitet keine Inhalte der aufgerufenen Seiten.
Im Rahmen der DNS-Auflösung kann Cloudflare die IP-Adresse des anfragenden DNS-Resolvers verarbeiten. Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend bestehen Standardvertragsklauseln gemäß Art. 46 DSGVO. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in der zuverlässigen Erreichbarkeit der Domain.
4.Zugriffsprotokollierung
Der Webserver Caddy erzeugt beim Aufruf der Website Protokolleinträge. Diese sind so konfiguriert, dass ausschließlich die IP-Adresse des anfragenden Geräts gespeichert wird. Alle weiteren Verbindungsfelder – insbesondere Zeitstempel, aufgerufene URL, HTTP-Methode, Browser-Kennung (User-Agent), Statuscode, übertragene Datenmenge und TLS-Informationen – werden technisch vor dem Schreiben in die Protokolldatei vollständig entfernt. Es entsteht damit kein vollständiges Zugriffsprotokoll im klassischen Sinne.
Die Protokolldatei wird durch eine automatisierte Konfiguration täglich geprüft und nach mindestens vier Tagen vollständig gelöscht. Es werden keine Archivkopien angelegt; die Datei wird weder komprimiert noch an anderer Stelle gesichert. Gleiches gilt für die Systemprotokolle des Betriebssystems. Nach Ablauf der vier Tage ist keine Zuordnung zu einer Person mehr möglich.
Rechtsgrundlage für die Speicherung der IP-Adresse ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Abwehr von Angriffen auf den Server mithilfe des Sicherheitsdienstes Fail2ban (Abschnitt 5). Die Speicherung dient keinem sonstigen Auswertungszweck.
5.Sicherheitsüberwachung (Fail2ban)
Zur Abwehr automatisierter Angriffe liest der Dienst Fail2ban die in Abschnitt 4 beschriebene Protokolldatei aus. Erkennt Fail2ban eine IP-Adresse als Quelle missbräuchlicher Anfragen (etwa Brute-Force-Versuche oder automatisierte Scanner), wird diese IP-Adresse für vier Stunden auf Firewall-Ebene gesperrt. Die Sperrung ist zeitlich auf vier Stunden begrenzt und rein lokal; es findet keine Übermittlung gesperrter oder protokollierter IP-Adressen an Dritte statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt im Schutz der technischen Infrastruktur des Betreibers.
6.Keine Cookies
Diese Website setzt keine Cookies und verwendet keine vergleichbaren Wiedererkennungstechniken zu Analyse- oder Werbezwecken.
7.Lokale Speicherung der Designeinstellung
Wenn Sie zwischen hellem und dunklem Design umschalten, wird Ihre Auswahl in einem lokalen Speicher Ihres Browsers (Local Storage, Eintrag „yu-theme") abgelegt, damit die Einstellung beim erneuten Besuch erhalten bleibt. Dieser Eintrag enthält ausschließlich den Wert „light" oder „dark", keine personenbezogenen Daten, verlässt Ihr Gerät nicht und wird nicht zur Wiedererkennung oder Auswertung genutzt. Die Speicherung ist für die von Ihnen gewählte Funktion technisch erforderlich (§ 25 Abs. 2 TDDDG). Sie können den Eintrag jederzeit über die Einstellungen Ihres Browsers löschen.
8.Keine eigenen Analyse- und Tracking-Tools
Der Betreiber setzt keine eigenen Webanalyse- oder Tracking-Dienste ein. Es kommen weder Google Analytics noch sonstige Analysedienste, Werbe- oder Tracking-Pixel oder clientseitige Reichweitenmessungen zum Einsatz. Es wird kein Analyse-Code in die Seite eingebunden.
9.Keine eingebetteten Inhalte Dritter
Sämtliche Bestandteile dieser Website – einschließlich Schriften, Grafiken und Skripte – werden direkt vom eigenen Server ausgeliefert. Es werden keine Google Fonts, keine fremden Content-Delivery-Networks und keine eingebetteten Inhalte Dritter (etwa von sozialen Netzwerken) geladen. Beim Aufruf der Seite werden keine zusätzlichen Verbindungen zu Dritten aufgebaut.
10.Verschlüsselung
Diese Website ist ausschließlich verschlüsselt über HTTPS (TLS) erreichbar. Der Webserver Caddy bezieht das TLS-Zertifikat automatisch von Let's Encrypt (Internet Security Research Group, ISRG, gemeinnützige Organisation, USA) und erneuert es vor Ablauf. Bei der Zertifikatsausstellung und -erneuerung werden der Domainname und die IP-Adresse des Servers an Let's Encrypt übermittelt; dieser Vorgang findet automatisiert und ohne Bezug zu Besucher-IP-Adressen statt. Die Datenübertragung zwischen Ihrem Browser und dem Server ist durchgehend verschlüsselt.
11.Sicherheitsrelevante HTTP-Header
Der Webserver sendet eine Reihe von Sicherheitsheadern, die Ihren Browser beim Aufruf dieser Seite schützen: darunter eine Content Security Policy, die das Laden externer Inhalte unterbindet, HSTS (Strict-Transport-Security) zur erzwungenen HTTPS-Nutzung sowie weitere Schutzheader (X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy). Die Server-Kennung wird nicht übermittelt. Diese Maßnahmen dienen dem Schutz der Besucher und begründen keine eigene Datenverarbeitung.
12.Kontakt per E-Mail
Wenn Sie uns per E-Mail kontaktieren, werden Ihre Angaben zur Bearbeitung der Anfrage verarbeitet. Der E-Mail-Dienst für diese Domain wird über Proton Mail (Proton AG, Genf, Schweiz) betrieben. Für die Schweiz besteht ein Angemessenheitsbeschluss der EU-Kommission. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Bearbeitung Ihrer Anfrage) bzw. Art. 6 Abs. 1 lit. b DSGVO, soweit es um die Anbahnung oder Durchführung eines Vertragsverhältnisses geht. Die Daten werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
13.Ihre Rechte
Sie haben im Rahmen der gesetzlichen Vorgaben jederzeit das Recht auf:
- Auskunft über die zu Ihrer Person verarbeiteten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an die oben genannte E-Mail-Adresse. Bitte beachten Sie, dass der Betreiber aus den Protokolldateien ausschließlich die IP-Adresse erhebt und diese nach vier Tagen automatisch und unwiederbringlich gelöscht wird; eine nachträgliche Zuordnung zu Ihrer Person ist danach nicht mehr möglich.
14.Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für den Verantwortlichen zuständige Behörde ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.