Datenschutzerklärung
Diese Seite ist eine statische Website. Es gibt kein Konto, kein Login, kein Kontaktformular, keinen Newsletter und keinen Bestellvorgang — nichts, wo du selbst Daten eingibst. Verarbeitet wird nur, was beim Abruf einer Seite technisch anfällt, sowie eine anonyme Reichweitenmessung.
Verantwortlicher
Sascha Henning
Dresdner Landstr. 11
01744 Dippoldiswalde
Deutschland
E-Mail: sascha@saschahenning.de
Hosting und Server-Protokolle
Die Seite wird bei Cloudflare Pages gehostet (Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA). Beim Abruf verarbeitet Cloudflare die technisch notwendigen Zugriffsdaten: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, verweisende Seite, Browser- und Betriebssystemkennung. Diese Daten dienen der Auslieferung, der Sicherheit und der Abwehr von Angriffen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO — mein berechtigtes Interesse am sicheren und störungsfreien Betrieb der Seite. Die Verarbeitung erfolgt auf Grundlage des Auftragsverarbeitungsvertrags von Cloudflare. Cloudflare verarbeitet Daten auch in den USA; Grundlage dafür sind die EU-Standardvertragsklauseln sowie die Zertifizierung von Cloudflare nach dem EU-U.S. Data Privacy Framework.
Cloudflare setzt zur Angriffserkennung eigene Sicherheitsmechanismen ein, die beim Seitenaufruf ausgeführt werden. Cloudflare erhebt außerdem eine eigene, cookiefreie Reichweitenmessung („Cloudflare Web Analytics“).
Reichweitenmessung mit Umami
Um zu sehen, welche Inhalte gelesen werden, nutze ich Umami — eine selbst
gehostete Analyse-Software. Es gibt keinen externen Analyse-Dienstleister: die
Daten laufen auf meiner eigenen Instanz unter insights.saschahenning.de, auf
einem Server in Deutschland. Erreichbar ist er — wie diese Website — über
Cloudflare. Ausgewertet werden die Daten ausschließlich von mir; sie werden
weder verkauft noch mit anderen Datenquellen zusammengeführt.
Umami setzt keine Cookies und speichert nichts auf deinem Gerät. Deine IP-Adresse wird nicht gespeichert; sie fließt nur in einen nicht umkehrbaren Hashwert ein, dessen Schlüssel täglich wechselt. Dadurch lassen sich Aufrufe innerhalb eines Tages einer Sitzung zuordnen, aber nicht auf eine Person und nicht über Tage oder über andere Websites hinweg zurückverfolgen.
Erfasst werden: aufgerufene Seite, verweisende Seite, Sprache der Seite, Browser, Betriebssystem, Gerätetyp, Bildschirmgröße und das Herkunftsland. Zusätzlich werden folgende Klicks gezählt:
- Download einer Datei (zum Beispiel ein PDF)
- Klick auf einen Link zu einer anderen Website
- Wechsel der Sprache
- Klick auf einen Link innerhalb dieser Seite
- Umschalten zwischen hellem und dunklem Design
- Klick auf die E-Mail-Adresse im Impressum
Gespeichert wird dabei nur, was angeklickt wurde — nie, wer geklickt hat.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, mein berechtigtes Interesse daran zu erfahren, ob und wie die Seite genutzt wird. Cookies werden nicht gesetzt und es werden keine Kennungen auf deinem Gerät abgelegt; eine Einwilligung nach § 25 TDDDG hole ich deshalb nicht ein.
Du kannst der Messung jederzeit widersprechen — formlos per E-Mail an die oben genannte Adresse. Technisch wirksam sind außerdem übliche Skript- oder Tracking-Blocker in deinem Browser.
Speicherung auf deinem Gerät
Diese Seite speichert genau eine Angabe lokal in deinem Browser: die von dir
gewählte Ansicht (hell oder dunkel), unter dem Schlüssel theme im
localStorage. Sie verlässt dein Gerät nicht und dient allein dazu, deine Wahl
beim nächsten Besuch beizubehalten. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2
TDDDG — die Speicherung ist für die von dir ausdrücklich gewünschte Funktion
erforderlich. Du kannst den Eintrag jederzeit über die Einstellungen deines
Browsers löschen.
Die App PioTime
Unter piotime.saschahenning.de biete ich PioTime an, eine App zur Erfassung
von Predigtdienststunden. Sie läuft im Browser und lässt sich auf dem
Startbildschirm installieren. Für sie gilt diese Erklärung ebenfalls — mit
den folgenden Besonderheiten.
Deine Einträge bleiben auf deinem Gerät. Alles, was du in PioTime erfasst — Stunden, Notizen, Gutschriften, Bibelstudien, Ziele und Sicherungsdateien — speichert die App ausschließlich lokal in deinem Browser. Es gibt kein Konto und keinen Speicher im Internet; die App sendet deine Einträge an niemanden, auch nicht an mich. Das bedeutet auch: Verlorene Daten kann ich nicht wiederherstellen. Die Sicherungsdatei, die du in den Einstellungen erstellen kannst, bleibt allein in deiner Hand.
Ausgeliefert wird die App über Cloudflare; es gilt der Abschnitt „Hosting und Server-Protokolle“. Die Nutzung wird mit derselben, selbst gehosteten Umami-Instanz gezählt wie auf dieser Website; es gilt der Abschnitt „Reichweitenmessung mit Umami“. Die App besteht aus einer einzigen Seite — mehr als deren Aufruf gibt es dort nicht zu zählen.
Fehlerberichte
Wenn in der App ein technischer Fehler auftritt, sendet sie einen
Fehlerbericht an GlitchTip — wie Umami eine selbst gehostete Software auf
meiner eigenen Instanz (glitchtip.saschahenning.de), ohne externen
Dienstleister. Ein Bericht enthält die Fehlermeldung, den technischen Ablauf
davor (etwa Netzwerkzugriffe der App), die App-Version sowie Browser- und
Betriebssystemkennung. Deine Einträge, Notizen und Eingaben enthält er nicht,
und deine IP-Adresse wird darin nicht gespeichert.
Die Fehlerberichte lassen sich in der App nicht abschalten. Der Grund ist einfach: PioTime ist kostenlos, und diese Berichte sind mein einziges Mittel, Fehler zu erkennen und zu beheben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO — mein berechtigtes Interesse an einer funktionierenden App. Fehlerberichte werden nach 90 Tagen automatisch gelöscht.
Feedback
Über den Punkt „Feedback“ in den Einstellungen der App kannst du mir eine
Nachricht schicken. Erst mit diesem Klick verlässt etwas dein Gerät: Die App
übergibt App-Version, eingestellte Sprache, Farbschema und die Angabe, ob sie
installiert oder im Browser läuft, an mein Feedback-Formular
(feedback.saschahenning.de), damit ich deine Meldung technisch einordnen
kann. Dein Name ist nicht dabei — es sei denn, du schreibst ihn selbst in
die Nachricht. Für deine Meldung gilt im Übrigen sinngemäß der Abschnitt
„Kontakt per E-Mail“.
Geräte-Abgleich
Du kannst PioTime auf mehreren Geräten nutzen und diese per QR-Code koppeln. Das ist freiwillig: Ohne Kopplung verbindet sich die App nie mit dem Abgleich-Server, und eine bestehende Kopplung kannst du in den Einstellungen jederzeit auflösen.
Beim Koppeln entsteht auf deinem Gerät ein Schlüssel, der nur im QR-Code steckt und meinen Server nie erreicht. Deine Daten werden auf dem Gerät verschlüsselt und erst dann übertragen. Auf dem Server liegt dadurch nur ein verschlüsseltes Datenpaket, das allein deine gekoppelten Geräte lesen können — dazu eine zufällige Kennung ohne Bezug zu deiner Person, die Größe des Pakets und der Zeitpunkt des letzten Abgleichs. Ein Konto gibt es weiterhin nicht; Namen, E-Mail-Adressen oder Inhalte kennt der Server nicht.
Löst du die Kopplung, wird das Paket sofort gelöscht. Gleicht drei Monate lang kein Gerät ab, löscht der Server es von selbst. Die Server-Kopie ist eine Bequemlichkeit, keine Sicherung: Sie kann jederzeit entfallen — deine Geräte behalten immer den vollständigen Datenbestand, und deine Sicherungsdatei bleibt der Schutz vor Datenverlust. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du mit dem Koppeln erteilst und durch das Auflösen der Kopplung jederzeit widerrufst.
Unterstützung
Über den Punkt „Unterstützen“ in den Einstellungen der App kannst du PioTime freiwillig unterstützen — mit sechs monatlichen Beträgen oder einer Einmalzahlung. Ohne deinen Klick passiert nichts: Es besteht keine Verbindung zu Stripe, solange du den Link nicht öffnest.
Tippst du auf einen der Beträge, verlässt du die App und landest auf einer Bezahlseite von Stripe (Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin D02 H210, Irland). Dort verlangt Stripe immer deine E-Mail-Adresse, bei manchen Zahlungsarten zusätzlich deine Rechnungsanschrift — etwa bei einer SEPA-Lastschrift. Deine Karten- oder Kontodaten gehen direkt an Stripe; weder ich noch die App bekommen sie zu sehen.
Für meine eigene Buchhaltung erfahre ich, dass und in welcher Höhe du unterstützt hast. Rechtsgrundlage ist die Zahlung selbst — die Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO —, zu der du dich mit dem Antippen entscheidest.
Kontakt per E-Mail
Wenn du mir schreibst, verarbeite ich deine Angaben zur Bearbeitung deiner Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen, sonst Art. 6 Abs. 1 lit. f DSGVO. Mein Postfach wird bei Microsoft betrieben (Microsoft Ireland Operations Limited, One Microsoft Place, Dublin 18, Irland). Deine Nachricht bleibt gespeichert, bis der Zweck entfällt und keine Aufbewahrungspflichten entgegenstehen.
Links zu anderen Websites
Diese Seite verlinkt auf externe Angebote, unter anderem JASP, Widget Builder, CongPlan, LinkedIn und meine eigenen Apps. Sobald du einem Link folgst, gilt die Datenschutzerklärung des jeweiligen Anbieters. Auf deren Verarbeitung habe ich keinen Einfluss.
Deine Rechte
Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie das Recht, einer Verarbeitung auf Grundlage berechtigter Interessen zu widersprechen (Art. 21 DSGVO). Wende dich dafür an die oben genannte E-Mail-Adresse.
Außerdem kannst du dich bei einer Aufsichtsbehörde beschweren. Für mich zuständig ist:
Die Sächsische Datenschutzbeauftragte
Devrientstraße 5
01067 Dresden
Deutschland