Diese Erklärung beschreibt die technisch feststellbaren Verarbeitungsvorgänge der bereitgestellten Website. Sie ersetzt keine individuelle Rechtsberatung.
Markus Wenzl
Erlenstraße 16
92712 Pirk
Deutschland
E-Mail:
postmaster@wenzl.dev
Die Website wird nach den Projektangaben auf einem STRATO Virtual Server betrieben. Beim Abruf können technisch erforderliche Server-Protokolldaten verarbeitet werden, insbesondere IP-Adresse, Datum und Uhrzeit, abgerufene Ressource, HTTP-Status, übertragene Datenmenge, Referrer sowie Browser- und Betriebssystemangaben.
Zwecke sind die Auslieferung der Website, Betriebssicherheit, Fehleranalyse und Missbrauchsabwehr. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und stabilen Betrieb. Die konkrete Speicherdauer der Hosting-Protokolle ist anhand der aktiven STRATO-Serverkonfiguration zu verifizieren.
Die Serverkonfiguration leitet HTTP-Aufrufe auf HTTPS um. Die verschlüsselte Verbindung schützt übertragene Daten auf dem Transportweg.
Der eigene Website-Code setzt nach der technischen Prüfung keine Cookies und verwendet weder
localStorage
noch
sessionStorage
. Drittanbieter-Ressourcen können technisch eigene Speicher- oder Zugriffsvorgänge auslösen; maßgeblich sind deren aktuelle Funktionsweise und Datenschutzbedingungen.
Im geprüften Quellcode sind keine eigenen Analyse-, Profiling- oder Werbe-Trackingdienste wie Google Analytics oder Matomo eingebunden.
Die HTML-Seiten laden das Darstellungs-Framework Tailwind CSS zur Laufzeit von
cdn.tailwindcss.com
. Dabei wird eine Verbindung zu Servern des CDN-Anbieters aufgebaut; technisch wird insbesondere die IP-Adresse übermittelt. Zweck ist die Bereitstellung des Layouts. Als Rechtsgrundlage wird Art. 6 Abs. 1 lit. f DSGVO herangezogen; das berechtigte Interesse liegt in einer konsistenten technischen Darstellung. Datenschutzfreundlicher wäre eine lokal kompilierte Tailwind-CSS-Datei.
Die Seiten laden die Schriftarten Inter und Fira Code über
fonts.googleapis.com
und
fonts.gstatic.com
. Hierzu stellt der Browser eine direkte Verbindung zu Google-Servern her und übermittelt technisch insbesondere die IP-Adresse sowie übliche HTTP-Verbindungsdaten. Zweck ist die einheitliche Darstellung der Schriftarten. Als Rechtsgrundlage wird Art. 6 Abs. 1 lit. f DSGVO herangezogen. Zur Datenminimierung sollten die Schriftdateien lokal eingebunden werden.
Bei Nutzung des Kontaktformulars werden Name, E-Mail-Adresse, optional Telefonnummer, Betreff, Nachricht, gewählte Sprache, Bestätigung der Datenschutzhinweise, Zeitstempel des Formularstarts sowie technische Sicherheitsdaten verarbeitet. Die IP-Adresse wird zur Turnstile-Prüfung und zur Missbrauchsbegrenzung verwendet und außerdem in der an den Verantwortlichen versandten Kontakt-E-Mail aufgeführt.
Die Nachricht wird per SMTP über
mail.wenzl.dev
an den konfigurierten Empfänger versandt. Zweck ist die Bearbeitung der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf einen Vertrag oder vorvertragliche Maßnahmen zielt, im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Formulardaten sollten gelöscht werden, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Der Server bildet aus der ermittelten IP-Adresse einen SHA-256-Hash und speichert dazu Zeitstempel in einer temporären Serverdatei. Maximal drei erfolgreich geprüfte Formularanfragen innerhalb von 15 Minuten sind vorgesehen. Abgelaufene Einträge werden beim nächsten Zugriff entfernt. Zweck ist die Abwehr automatisierter oder missbräuchlicher Anfragen; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Das Kontaktformular nutzt Cloudflare Turnstile. Der Browser lädt das Turnstile-Skript von
challenges.cloudflare.com
. Turnstile prüft anhand technischer Browser- und Verbindungsmerkmale, ob eine Anfrage wahrscheinlich von einem Menschen stammt. Der erzeugte Token und die IP-Adresse werden serverseitig an die Cloudflare-Schnittstelle zur Validierung gesendet.
Anbieter: Cloudflare, Inc., 101 Townsend Street, San Francisco, California 94107, USA. Zweck ist der Schutz vor Spam und Missbrauch; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Eine mögliche Drittlandübermittlung und die dafür eingesetzten Garantien sind anhand des mit Cloudflare geltenden Vertrags- und Kontostands zu prüfen.
Links zu externen Websites, etwa zu einem extern bereitgestellten Jupyter Notebook, übertragen Daten erst, wenn der Link geöffnet wird. Lokale Videos, Untertitel und Downloads werden vom eigenen Server ausgeliefert; dabei fallen die üblichen Server-Protokolldaten an.
Empfänger können der Hosting-Anbieter, der Mailserver-Betreiber sowie die genannten Anbieter externer Ressourcen sein. Bei Google und Cloudflare ist eine Verarbeitung in den USA technisch möglich. Die konkrete Rollenverteilung, Auftragsverarbeitungsverträge und Übermittlungsgrundlagen müssen anhand der tatsächlich abgeschlossenen Verträge und Kontoeinstellungen geprüft werden.
Nach Maßgabe der gesetzlichen Voraussetzungen bestehen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Eine erteilte Einwilligung kann mit Wirkung für die Zukunft widerrufen werden, soweit eine Verarbeitung auf Einwilligung beruht.
Für den bloßen Besuch müssen keine Formulardaten bereitgestellt werden. Für eine Kontaktaufnahme sind die als Pflichtfelder gekennzeichneten Angaben und die Sicherheitsprüfung technisch erforderlich; ohne sie kann die Nachricht nicht versandt werden.
Eine rechtlich wirksame automatisierte Entscheidungsfindung oder ein Profiling durch den Verantwortlichen findet nicht statt. Turnstile trifft lediglich eine technische Entscheidung darüber, ob das Formular abgesendet werden darf.
Diese Erklärung ist bei Änderungen der eingesetzten Dienste, der Serverkonfiguration, der Aufbewahrungsfristen oder der Rechtslage anzupassen.
Stand: 18. Juli 2026
This policy describes the processing operations identifiable from the supplied website. It is not a substitute for individual legal advice.
Markus Wenzl
Erlenstraße 16
92712 Pirk
Germany
Email:
postmaster@wenzl.dev
According to the project documentation, the website is hosted on a STRATO Virtual Server. When resources are requested, technically necessary server-log data may be processed, including IP address, date and time, requested resource, HTTP status, transferred volume, referrer, browser and operating-system information.
The purposes are delivery, operational security, troubleshooting and abuse prevention. The legal basis is Article 6(1)(f) GDPR. The legitimate interest is secure and stable operation. The actual retention period must be verified against the active STRATO server configuration.
The server configuration redirects HTTP requests to HTTPS. Encryption protects data while it is transmitted.
The website's own code sets no cookies and, based on the technical review, uses neither
localStorage
nor
sessionStorage
. Third-party resources may technically perform their own storage or access operations; their current functionality and privacy terms apply.
The reviewed source code contains no first-party analytics, profiling or advertising tracking service such as Google Analytics or Matomo.
The HTML pages load the Tailwind CSS presentation framework at runtime from
cdn.tailwindcss.com
. This establishes a connection to the CDN provider and necessarily transmits the IP address. The purpose is consistent layout rendering. Article 6(1)(f) GDPR is relied upon; a locally compiled stylesheet would be the more privacy-friendly implementation.
The pages load Inter and Fira Code from
fonts.googleapis.com
and
fonts.gstatic.com
. The browser connects directly to Google servers and necessarily transmits the IP address and ordinary HTTP connection data. The purpose is consistent typography. Article 6(1)(f) GDPR is relied upon. Local hosting is recommended for data minimisation.
When the contact form is used, the site processes name, email address, optional phone number, subject, message, selected language, privacy confirmation, form-start timestamp and technical security data. The IP address is used for Turnstile validation and rate limiting and is also included in the contact email sent to the controller.
The message is sent by SMTP through
mail.wenzl.dev
to the configured recipient. The purpose is handling the enquiry. The legal basis is Article 6(1)(b) GDPR where the enquiry concerns a contract or pre-contractual measures, and otherwise Article 6(1)(f) GDPR. Form data should be deleted after final handling unless statutory retention duties apply.
The server creates a SHA-256 hash from the detected IP address and stores timestamps in a temporary server file. The implementation permits up to three successfully verified form requests within 15 minutes. Expired entries are removed on the next access. The purpose is abuse prevention under Article 6(1)(f) GDPR.
The contact form uses Cloudflare Turnstile. The browser loads a script from
challenges.cloudflare.com
. Turnstile evaluates technical browser and connection characteristics to estimate whether a request originates from a person. The generated token and IP address are sent server-side to Cloudflare's validation endpoint.
Provider: Cloudflare, Inc., 101 Townsend Street, San Francisco, California 94107, USA. The purpose is protection against spam and abuse under Article 6(1)(f) GDPR. Potential international transfers and applicable safeguards must be checked against the actual contract and account settings.
External links, including the externally hosted Jupyter notebook, transmit data only after the visitor opens the link. Local videos, subtitles and downloads are served from this website and generate ordinary server-log data.
Recipients may include the hosting provider, mail-server operator and providers of the external resources described above. Processing in the United States is technically possible for Google and Cloudflare. Roles, processing agreements and transfer safeguards must be verified against the contracts and account settings actually in force.
Subject to statutory requirements, rights include access, rectification, erasure, restriction, data portability and objection. You may also lodge a complaint with a data-protection supervisory authority. Consent may be withdrawn for the future where processing is based on consent.
No form data is required merely to visit the site. For contact enquiries, mandatory fields and the security check are technically required; without them the message cannot be sent.
The controller does not carry out automated decision-making with legal or similarly significant effects and does not perform profiling. Turnstile only makes a technical decision about whether form submission is permitted.
This policy should be updated whenever services, server settings, retention periods or applicable law change.
Last updated: July 18, 2026