Menzelini

Datenschutzerklärung

1 — Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Andreas Menzel
Deutschland
E-Mail: hello@menzelini.de

Ein Datenschutzbeauftragter ist nicht benannt, da die Voraussetzungen des Art. 37 DSGVO und des § 38 BDSG nicht vorliegen.

2 — Keine Cookies, kein Tracking, keine Drittanbieter

Diese Website setzt keine Cookies und verwendet keine Analyse-, Tracking- oder Werbedienste. Es findet kein Profiling statt. Eine automatisierte Entscheidung im Sinne des Art. 22 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, wird nicht getroffen; die sicherheitsbedingte, vorübergehende Sperrung von IP-Adressen nach Ziffer 4 bleibt hiervon unberührt.

Sämtliche Ressourcen — Schriftarten, Stylesheets, Skripte und Grafiken — werden ausschließlich vom eigenen Server ausgeliefert. Insbesondere werden keine Schriftarten externer Anbieter (etwa Google Fonts) und keine Inhalte von Content-Delivery-Netzwerken nachgeladen. Beim Aufruf dieser Website wird daher keine Verbindung zu Servern Dritter aufgebaut und Ihre IP-Adresse wird durch den Seitenaufruf selbst an keinen Dritten übermittelt. Zur sicherheitsbedingten Übermittlung von Angriffssignalen siehe Ziffer 4.

Technisch durchgesetzt wird dies durch eine Content-Security-Policy, die dem Browser Verbindungen zu fremden Servern untersagt.

Da keine Cookies gesetzt und keine nicht erforderlichen Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, ist eine Einwilligung nach § 25 TDDDG nicht erforderlich. Ein Cookie-Banner entfällt.

3 — Server-Logfiles

Bei jedem Zugriff auf diese Website werden folgende Daten in einem Zugriffsprotokoll gespeichert:

Die von Ihrem Browser übermittelte Referrer-URL und die Browserkennung (User-Agent) werden im Zugriffsprotokoll nicht erfasst. Tritt eine technische Störung auf, können zusätzlich Fehlerprotokolleinträge entstehen, die weitere Angaben zur fehlgeschlagenen Anfrage enthalten können.

Eine Auswertung zu Werbe- oder Analysezwecken sowie eine Profilbildung finden nicht statt. Zur sicherheitsbezogenen Auswertung der Protokolldaten siehe Ziffer 4.

Zweck
Technische Auslieferung der Website, Gewährleistung von Sicherheit und Stabilität, Abwehr von Angriffen sowie Behebung von Störungen.
Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und störungsfreien Betrieb der Website.
Speicherdauer
Die Protokolldaten werden nach sieben Tagen gelöscht.

4 — Angriffserkennung

Zur Abwehr automatisierter Angriffe wird die Software CrowdSec eingesetzt. Sie wertet die unter Ziffer 3 genannten Protokolldaten aus, um Angriffsmuster zu erkennen, und sperrt auffällige IP-Adressen vorübergehend für den Zugriff. Im Rahmen dieser Auswertung wird jeder IP-Adresse anhand einer lokal vorgehaltenen Datenbank eine geografische Zuordnung (Land und Region) sowie das zugehörige Netz (autonomes System) zugeordnet. Erkannte Vorfälle werden mit IP-Adresse, Zeitstempel und dem ausgelösten Erkennungsmuster in einer lokalen Datenbank auf dem Server gespeichert.

Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Abwehr von Angriffen auf die Website und den Server.
Speicherdauer
Sperren werden nach Ablauf der jeweiligen Sperrfrist aufgehoben, Vorfallsdaten spätestens nach sieben Tagen gelöscht.
Übermittlung an Dritte
Löst eine IP-Adresse ein Erkennungsmuster aus, werden die betreffenden Signale — IP-Adresse, Zeitstempel und Bezeichnung des ausgelösten Erkennungsmusters — an den Anbieter CrowdSec (CrowdSec SAS, Frankreich) übermittelt. Dieser erstellt daraus eine gemeinschaftliche Sperrliste, die allen Nutzern der Software zur Verfügung steht, und stellt die Vorfälle in einer Verwaltungsoberfläche für den Betreiber dieser Website dar. Daten von Besuchern, die kein Erkennungsmuster auslösen, werden nicht übermittelt.

5 — Hosting

Diese Website wird betrieben bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Der Anbieter verarbeitet die unter Ziffer 3 genannten Daten ausschließlich in unserem Auftrag und ist vertraglich nach Art. 28 DSGVO gebunden.

Die Verarbeitung im Rahmen des Hostings findet ausschließlich in Rechenzentren innerhalb der Europäischen Union statt.

6 — Verschlüsselung

Die Übertragung erfolgt ausschließlich verschlüsselt über HTTPS (TLS). Aufrufe über unverschlüsseltes HTTP werden automatisch auf die verschlüsselte Verbindung umgeleitet.

7 — Externe Verlinkungen

Die Startseite verweist auf die Projektseiten sowie auf Profile bei GitHub (GitHub, Inc., USA) und LinkedIn (LinkedIn Ireland Unlimited Company). Diese Ziele werden erst durch Ihren Klick aufgerufen; beim Laden dieser Website werden keine Daten an die genannten Anbieter übertragen. Nach dem Klick gelten deren eigene Datenschutzbestimmungen, auf die wir keinen Einfluss haben.

8 — Ihre Rechte

Sie haben gegenüber dem Verantwortlichen die folgenden Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

Zur Ausübung dieser Rechte genügt eine Nachricht an die unter Ziffer 1 genannte E-Mail-Adresse.

Unabhängig davon steht Ihnen nach Art. 77 DSGVO ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu. Zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.

Stand: August 2026