Die folgenden Angaben beschreiben die vorbereitete Website. Hostingvertrag, E-Mail-Verarbeitung, Löschfristen und Verantwortlichkeiten müssen vor dem Livebetrieb abgeglichen werden.
Verantwortlicher
Luca Weilberg, LuWei-Media
Rote Erde 8, 56242 Marienrachdorf, Deutschland
E-Mail: luweilbergffw@gmail.com
Telefon: 0178 2746488
Bereitstellung der Website
Diese Website wird bei ALL-INKL.COM gehostet. Beim Abruf einer Website verarbeitet der Server technisch notwendige Verbindungsdaten, etwa IP-Adresse, Zeitpunkt und angeforderte Adresse. Die konkrete Protokollierung, Speicherdauer, Anbieterbezeichnung und vertragliche Auftragsverarbeitung sind NOCH ZU KLÄREN. Das gilt auch für die Rollenverteilung bei einem Betrieb über den Hostingvertrag von SPOT IT MEDIA.
Kontakt und Projektanfragen
Zur Bearbeitung einer Anfrage werden die übermittelten Kontakt- und Projektdaten verwendet. Angaben zum Telefon, Unternehmen, Termin und Einsatzort sind freiwillig. Name, E-Mail, Leistung und Nachricht werden für das Formular benötigt. Ohne diese Angaben ist eine Formularanfrage nicht möglich.
Die Verarbeitung zur Vorbereitung eines Auftrags erfolgt auf Grundlage von Art. 6 Abs. 1 Buchst. b DSGVO; sonstige Anfragen werden auf Grundlage des berechtigten Interesses an ihrer Beantwortung gemäß Art. 6 Abs. 1 Buchst. f DSGVO bearbeitet.
Der vorbereitete Formularversand übergibt die Anfrage per E-Mail an das angegebene Postfach. Die Website legt keine Datenbank mit Anfragen an. Das Postfach verwendet die Adresse luweilbergffw@gmail.com. Die konkrete Google-Vertragskonstellation, Empfänger, mögliche Drittlandübermittlungen und deren Grundlage sowie Aufbewahrung und Löschung im Postfach sind NOCH ZU KLÄREN. Bis dahin ist der Formularversand deaktiviert.
Formularschutz
Bei aktiviertem Formular dient das Sitzungscookie „luwei_session“ dem Schutz vor gefälschten Anfragen. Es gilt für die Browsersitzung und wird mit Secure, HttpOnly und SameSite=Strict gesetzt. Die serverseitige Token-Gültigkeit beträgt zwei Stunden. Die tatsächliche Löschung serverseitiger Sitzungsdateien hängt von der Hostingkonfiguration ab und ist NOCH ZU KLÄREN.
Ein Spam-Schutz prüft ein zusätzliches unsichtbares Eingabefeld. Eine lokale Zugriffsbeschränkung verwendet einen mit geheimem Schlüssel gebildeten Wert aus IP-Adresse und Zeitfenster. Die Begrenzung beträgt fünf gültige Sendeversuche pro IP-Adresse und Stunde. Veraltete Zählerdateien werden beim nächsten gültigen Sendeversuch nach spätestens zwei Stunden Alter zur Löschung vorgesehen; ohne weitere Zugriffe bleiben sie bis zur nächsten Bereinigung bestehen. Die Schutzmaßnahmen dienen dem sicheren Formularbetrieb auf Grundlage des berechtigten Interesses gemäß Art. 6 Abs. 1 Buchst. f DSGVO. Der technisch notwendige Cookiezugriff wird auf § 25 Abs. 2 Nr. 2 TDDDG gestützt.
Speicherdauer und Rechte
Anfragedaten sind zu löschen, wenn ihr Zweck entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Ein konkretes Löschkonzept einschließlich E-Mail, Hosting und Sicherungen ist NOCH ZU KLÄREN.
Unter den gesetzlichen Voraussetzungen bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit. Einer Verarbeitung auf Grundlage berechtigter Interessen kannst du aus Gründen deiner besonderen Situation widersprechen. Eine erteilte Einwilligung kannst du für die Zukunft widerrufen. Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren.
Technischer Stand dieser Fassung
Schriften stammen aus dem Betriebssystem. Gestaltung und Skripte werden lokal ausgeliefert. Die vorbereitete Website lädt keine Analyse-, Karten-, Social-Media-, Video- oder Werbedienste und verwendet keinen Local Storage. Zusätzliche Dienste sind vor einer späteren Einbindung erneut zu prüfen.
