1. Verantwortlicher
Ramazan Kara, Bünte 38, 21029 Hamburg, Deutschland – E-Mail: contact@fluentorbit.de
2. Übersicht der Verarbeitungen
Wir verarbeiten nur minimale personenbezogene Daten zur Bereitstellung einer sicheren, zweisprachigen Informationsseite.
3. Kategorien von Daten
- Server-Zugriffslogs (IP-Adresse, Datum/Uhrzeit, URL, User Agent, Referrer)
- Kontaktformular-Einsendungen (Name, Firma, E-Mail, Nachricht)
- Sprachpräferenz (localStorage)
4. Zwecke & Rechtsgrundlagen
- Sichere Bereitstellung der Website und Missbrauchsabwehr (Art. 6 Abs. 1 lit. f DSGVO)
- Bearbeitung von Anfragen per Kontaktformular oder E-Mail (Art. 6 Abs. 1 lit. b oder f DSGVO je nach Kontext)
- Bereitstellung der gemerkten Spracheinstellung (berechtigtes Interesse – Art. 6 Abs. 1 lit. f DSGVO)
5. Speicherdauer
Server-Logs werden nach kurzer technischer Vorhaltezeit (z. B. 30 Tage) automatisch gelöscht. Kontaktformular-Einsendungen / E-Mails werden so lange aufbewahrt, wie es für die Korrespondenz und gesetzliche Aufbewahrungspflichten erforderlich ist.
6. Empfänger
Hosting-Provider (in der EU) verarbeitet Server-Log-Daten auf Basis eines Auftragsverarbeitungsvertrags. Keine Analytics- oder Werbepartner im Einsatz. Der E-Mail-Versand nutzt Ihren konfigurierten SMTP-Anbieter. Falls CAPTCHA aktiviert ist, verarbeitet Cloudflare Turnstile minimale Challenge-Metadaten (IP, User Agent) zur Missbrauchsvermeidung.
7. Drittlandübermittlungen
Es finden keine regelmäßigen Drittlandübermittlungen statt. Schriften und Medien werden lokal gehostet.
8. Missbrauchsschutz (Rate Limiting & CAPTCHA)
Serverseitiges Rate Limiting (temporäre Zählung von Anfragen pro IP) dient der Missbrauchsabwehr (berechtigtes Interesse Art. 6 Abs. 1 lit. f DSGVO). Optionales Cloudflare Turnstile CAPTCHA verifiziert echte Nutzung; es werden dafür nur minimale technische Daten übermittelt.
9. Rechte der betroffenen Personen
Sie können Beschwerde bei Ihrer zuständigen Aufsichtsbehörde einlegen. In Hamburg: https://datenschutz-hamburg.de
- Auskunft, Berichtigung, Löschung (Art. 15–17 DSGVO)
- Einschränkung & Übertragbarkeit (Art. 18, 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Beschwerde bei Aufsichtsbehörde
10. Cookies / Local Storage
Es werden keine Tracking- oder Marketing-Cookies gesetzt. Nur ein essenzieller LocalStorage-Eintrag speichert die Sprachpräferenz.
11. Sicherheit
Server-Hardening, TLS-Verschlüsselung und Least-Privilege-Hosting reduzieren das Risiko unbefugter Zugriffe.
12. Automatisierte Entscheidungen
Es findet keine automatisierte Entscheidungsfindung oder Profiling statt.
13. Aktualisierung
Diese Erklärung kann bei Gesetzes- oder Infrastrukturänderungen aktualisiert werden.