Rechtliches

Datenschutz

1. Gemeinsam Verantwortliche

Für die auf dieser Homepage beschriebenen Verarbeitungen sind Marco Haase und Kevin Leppert gemeinsam Verantwortliche nach Art. 26 DSGVO.

Marco Haase
Gertrudenstraße 17
50997 Köln
Deutschland
Kevin Leppert
Hammerstraße 30
57290 Neunkirchen
Deutschland

Zentrale Anlaufstelle für Datenschutzanfragen ist Marco Haase. Du erreichst ihn unter info@riveria.de.

Marco bearbeitet federführend Betroffenenanfragen, koordiniert den technischen Datenschutz, mögliche Datenschutzverletzungen, Auftragsverarbeiter, Löschfristen und die Datenschutzdokumentation. Kevin wirkt an gemeinsamen Produkt- und Inhaltsentscheidungen mit und leitet Datenschutzanfragen, Änderungen und mögliche Vorfälle unverzüglich an Marco weiter. Grundlegende Entscheidungen über Zwecke und wesentliche Mittel treffen beide gemeinsam.

Du kannst deine Rechte unabhängig von dieser Aufgabenverteilung gegenüber beiden Verantwortlichen ausüben.

2. Bereitstellung der Homepage und Server-Logdateien

Beim Aufruf dieser Homepage übermittelt dein Browser technisch erforderliche Daten. Die Anfrage erreicht zunächst unseren Reverse-Proxy. Dabei werden insbesondere folgende Daten in Server-Logdateien verarbeitet:

Der Reverse-Proxy leitet die Anfrage innerhalb unseres privaten Netzes an den internen Webserver weiter. In dessen Standard-Zugriffsprotokoll erscheint als Quelladresse die private Adresse des Reverse-Proxys; die öffentliche IP-Adresse des Besuchers wird dort nicht zusätzlich aus einem Weiterleitungsheader übernommen. Anfrage, Statuscode, Datenmenge, Browserkennung und eine gegebenenfalls übermittelte zuvor besuchte Seite werden auch dort protokolliert.

Die Verarbeitung ist erforderlich, um die Homepage sicher und zuverlässig auszuliefern, technische Fehler zu erkennen und Angriffe abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb der Homepage.

Die Zugriffsprotokolle des Reverse-Proxys werden wöchentlich rotiert und in vier wöchentlichen Rotationen aufbewahrt. Seine Fehlerprotokolle werden ebenfalls wöchentlich rotiert und in zehn wöchentlichen Rotationen aufbewahrt. Die Protokolle des internen Webservers werden täglich rotiert und in 14 täglichen Rotationen aufbewahrt.

Bei aktivierter Besucherstatistik führen der Matomo- und Datenbankcontainer zusätzlich technische Ausgabeprotokolle. Der Matomo-Webserver kann darin den angeforderten Matomo-Pfad einschließlich Abfrageparametern, Zeitpunkt, Statuscode, Browserkennung und zuvor besuchter Seite protokollieren; als direkte Quelladresse sieht er die private Adresse des vorgeschalteten Dienstes. Die Docker-Protokolle sind je Matomo- und Datenbankcontainer auf höchstens vier Logdateien begrenzt; bei 10 MB wird rotiert.

Beide Server werden vollständig gesichert; diese Sicherungen werden bis zu 14 Tage aufbewahrt. Bereits aus dem laufenden System gelöschte Protokolle können deshalb vorübergehend noch in einer Sicherung enthalten sein. Die Sicherungen dienen der Wiederherstellung des Systems und werden im regulären Sicherungszyklus überschrieben. Bei einem sicherheitsrelevanten Ereignis können die hierfür erforderlichen Protokolldaten bis zur abschließenden Klärung aufbewahrt werden.

3. Hosting

Die Homepage, Matomo und der Reverse-Proxy werden auf von uns betriebenen physischen Servern an einem privaten Standort in Deutschland bereitgestellt. Administrativen Zugriff haben Marco Haase und Kevin Leppert. Die Übertragung zwischen deinem Browser und den öffentlich erreichbaren Diensten erfolgt verschlüsselt über HTTPS. Die Weiterleitung vom Reverse-Proxy zum Webserver und zu Matomo erfolgt ausschließlich innerhalb unseres privaten Netzes.

4. Kontaktaufnahme per E-Mail

Wenn du uns per E-Mail kontaktierst, verarbeiten wir die von dir übermittelten Angaben, insbesondere deinen Namen und deine E-Mail-Adresse, Betreff und Inhalt deiner Nachricht, mögliche Anhänge sowie technische Kommunikationsdaten wie Absender, Empfänger und Zeitstempel, um deine Anfrage zu bearbeiten.

Soweit deine Anfrage der Anbahnung eines Vertrags dient, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Bei sonstigen Anfragen beruht die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sachgerechten Bearbeitung deiner Anfrage.

Unser E-Mail-System betreiben wir selbst mit Mailcow auf einem gemieteten virtuellen Server der netcup GmbH in einem deutschen Rechenzentrum. netcup stellt die Serverinfrastruktur als Auftragsverarbeiter bereit. Mit netcup besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. E-Mails werden nicht über einen externen Relay-, Spamfilter- oder Virenscan-Dienst geleitet.

Technische Mailserver- und Sicherheitsprotokolle werden verarbeitet, um Nachrichten zuverlässig zuzustellen, Fehler zu erkennen und Missbrauch abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mailcow hält für die Verwaltungsoberfläche bis zu 10.000 gefilterte Protokollzeilen vor. Die Docker-Protokolle sind je Container auf höchstens vier Logdateien begrenzt; bei ungefähr 25 MB wird rotiert, rotierte Dateien werden komprimiert.

Normale Kontaktanfragen löschen wir spätestens zwölf Monate nach Abschluss der Anfrage, sofern keine gesetzlichen Aufbewahrungspflichten oder ein erforderliches Interesse an der Rechtsverteidigung entgegenstehen. Marco prüft das Postfach hierzu vierteljährlich. Vertrags-, handels- oder steuerrechtlich relevante Nachrichten werden nur für die jeweils geltende gesetzliche Frist aufbewahrt. Der Mailserver wird vollständig gesichert; diese Sicherungen werden bis zu 14 Tage aufbewahrt. Bereits aus dem laufenden System gelöschte Nachrichten oder Protokolle können deshalb vorübergehend noch in einer Sicherung enthalten sein. Die Sicherungen dienen der Wiederherstellung des Systems und werden im regulären Sicherungszyklus überschrieben.

5. Besucherstatistik mit Matomo

Wenn du ausdrücklich einwilligst, verwenden wir die selbst gehostete Open-Source-Software Matomo, um zu verstehen, wie häufig unsere Seiten besucht und welche Inhalte aufgerufen werden. Matomo wird erst nach deiner Einwilligung geladen. Wenn du ablehnst oder noch keine Entscheidung getroffen hast, wird keine Verbindung zum Matomo-Dienst aufgebaut.

Dabei können insbesondere die aufgerufene Seite und ihr Titel, Zeitpunkt und Dauer des Besuchs, die zuvor besuchte Seite, sofern dein Browser sie übermittelt, sowie technische Angaben zu Browser, Betriebssystem und Gerätetyp verarbeitet werden. Browsermerkmale wie die Bildschirmauflösung und Kampagnenparameter werden nicht erfasst. Die IP-Adresse wird vor der Speicherung um zwei Bytes gekürzt und erst danach in die Matomo-Datenbank geschrieben. Unabhängig davon entstehen beim Abruf der Matomo-Dateien die in Abschnitt 2 beschriebenen Server-Logdateien. Matomo kann zur Gruppierung von Aufrufen innerhalb eines Besuchs einen zeitlich begrenzten technischen Besuchsschlüssel bilden. Wir setzen keine anwendungsseitige User-ID ein und verwenden kein geräteübergreifendes Tracking sowie keine Funktionen für Werbung, Heatmaps oder Sitzungsaufzeichnungen.

Matomo setzt keine Analyse-Cookies. Die Browser-Einstellung „Do Not Track“ wird respektiert, und die Erkennung zusätzlicher Browserfunktionen ist deaktiviert. Zur Wiedererkennung deiner Entscheidung speichern wir den Status deiner Einwilligung, den Zeitpunkt und die Version der Abfrage für höchstens sechs Monate im localStorage deines Browsers. Diese Speicherung ist erforderlich, damit wir dich nicht bei jedem Seitenaufruf erneut fragen.

Rechtsgrundlage für die Reichweitenmessung ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Soweit dabei Informationen auf deinem Endgerät gespeichert oder ausgelesen werden, beruht dies auf § 25 Abs. 1 TDDDG. Deine Einwilligung ist freiwillig. Du kannst sie jederzeit mit Wirkung für die Zukunft über das dauerhaft eingeblendete Symbol für die Besucherstatistik unten links widerrufen. Die Nutzung der Homepage bleibt auch ohne Einwilligung vollständig möglich.

Die nicht aggregierten Besuchsdaten werden nach 90 Tagen gelöscht. Anonymisierte, zusammengefasste Berichte werden nach 24 Monaten gelöscht. Eine Weitergabe für Werbezwecke oder an einen externen Analysedienst findet nicht statt.

6. Cookies und externe Inhalte

Abgesehen von der notwendigen Speicherung deiner Tracking-Entscheidung im localStorage setzt die Homepage keine Cookies oder sonstigen Speichertechniken ein. Wir verwenden keine Werbenetzwerke und keine Kontaktformulare. Die Schriftarten werden lokal bereitgestellt; es werden keine Schriftarten von Google oder anderen externen Anbietern nachgeladen.

7. Empfänger und Drittlandübermittlung

Matomo wird von uns selbst betrieben; ein externer Analysedienst erhält keine Daten. Im Rahmen der E-Mail-Bereitstellung kann die netcup GmbH als vertraglich gebundener Auftragsverarbeiter Daten verarbeiten. Eine Übermittlung in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums ist für den Betrieb dieser Homepage, der Besucherstatistik und des Kontaktpostfachs nicht vorgesehen.

8. Deine Rechte

Du hast nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Außerdem kannst du einer Verarbeitung widersprechen, die auf einem berechtigten Interesse beruht.

Zur Ausübung deiner Rechte genügt eine Nachricht an info@riveria.de.

9. Beschwerderecht

Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für Nordrhein-Westfalen ist dies insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.

10. Automatisierte Entscheidungen

Beim Besuch dieser Homepage findet keine automatisierte Entscheidungsfindung einschließlich Profiling statt.

← Zurück zur Startseite