blob: e88a6991826c190394347b020bd1adfdad75a478 [file] [log] [blame]
<!doctype html>
<!-- SPDX-FileCopyrightText: 2020 Matthias Andreas Benkard <code@mail.matthias.benkard.de>
SPDX-License-Identifier: AGPL-3.0-or-later -->
<html lang="de">
<head>
<meta charset="utf-8">
<meta name="viewport" content="width=device-width, initial-scale=1">
<title>Datenschutz — ÄndGgner</title>
<link rel="icon" href="favicon.svg" type="image/svg+xml">
<link rel="stylesheet" href="style.css">
</head>
<body>
<div class="bogen">
<header>
<p class="stelle">
ÄndGgner — nichtamtliche Zentralstelle für die maschinelle Fortschreibung von Stammgesetzen
anhand von Änderungsvorschriften des Bundes und der Länder
</p>
</header>
<main>
<h1>Datenschutzerklärung</h1>
<h2>Verantwortlicher</h2>
<p>
Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist:
</p>
<address>
Matthias Benkard<br>
Machtlfinger Str. 29<br>
81379 München<br>
Deutschland<br>
<a href="mailto:admin@mulk.eu">admin@mulk.eu</a>
</address>
<h2>Ihre Dateien</h2>
<p>
Die gewählten Dateien werden <strong>nicht übertragen</strong>. Die gesamte Auswertung —
PDF-Textgewinnung, Anwendung der Änderungsbefehle, Erzeugung der Synopse — läuft als
WebAssembly-Programm in Ihrem Browser. Der Server sieht die Dateien nicht, kann sie nicht
sehen und speichert folglich auch nichts davon. Wer das prüfen möchte, öffne die
Netzwerkanzeige der Entwicklerwerkzeuge: Nach dem Laden der Seite und des Rechenwerks
entsteht kein weiterer Netzverkehr.
</p>
<h2>Zugriffsprotokolle</h2>
<p>
Beim Abruf der Seite selbst und der zugehörigen Dateien fallen wie bei jedem Webserver
technische Verbindungsdaten an (IP-Adresse, Zeitpunkt, aufgerufene Adresse, übertragene
Datenmenge, Statuscode sowie die vom Browser gemeldete Kennung und Verweisadresse).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt im
sicheren und störungsfreien Betrieb und in der Abwehr von Angriffen. Diese Daten
enthalten keine Angaben über die von Ihnen ausgewerteten Dokumente, denn diese erreichen
den Server nicht.
</p>
<p>
Ausgeliefert wird über Cloudflare (siehe den folgenden Abschnitt). Die Verbindungsdaten
fallen dort an, werden zur Auslieferung und zur Angriffsabwehr verarbeitet und nach den
Fristen von Cloudflare gelöscht. <strong>Der Verantwortliche ruft weder
Zugriffsprotokolle noch Auswertungen daraus ab</strong>; Protokolle über einzelne Abrufe
liegen ihm nicht vor.
</p>
<p>
Wird die Seite ausnahmsweise von einem eigenen Server ausgeliefert, so protokolliert
dieser dieselben technischen Daten und löscht sie nach <strong>14 Tagen</strong>.
</p>
<h2>Auslieferung über Cloudflare</h2>
<p>
Die Seite und das Rechenwerk werden über Cloudflare bereitgestellt. Auftragsverarbeiter
nach Art. 28 DSGVO sind die Cloudflare Germany GmbH, Rosental 7, 80331 München, sowie die
Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, Vereinigte Staaten. Ein
Vertrag über die Auftragsverarbeitung besteht. Soweit dabei Daten in die Vereinigten
Staaten übermittelt werden, stützt sich dies auf die Standardvertragsklauseln der
Europäischen Kommission (Art. 46 Abs. 2 lit. c DSGVO); Cloudflare, Inc. ist überdies nach
eigener Angabe unter dem EU-US Data Privacy Framework zertifiziert, für das ein
Angemessenheitsbeschluss nach Art. 45 DSGVO vorliegt.
</p>
<p>
Was das technisch bedeutet, sei offen gesagt: Cloudflare ist als ausliefernder Mittler in
die Verbindung eingeschaltet und beendet die Transportverschlüsselung; die Abrufe sind
dort mithin sichtbar. Nicht sichtbar sind die von Ihnen ausgewerteten Dokumente, denn
diese werden überhaupt nicht übertragen — insoweit gilt der Abschnitt „Ihre Dateien“
ungeschmälert, auch gegenüber Cloudflare.
</p>
<p>
Näheres regelt die
<a href="https://www.cloudflare.com/privacypolicy/">Datenschutzerklärung von
Cloudflare</a>.
</p>
<h2>Keine Cookies, keine Konten, kein Tracking</h2>
<p>
Dieser Dienst verwendet keine Cookies, erfordert keine Registrierung und bindet keine
Analyse- oder Tracking-Dienste Dritter ein. Es werden keine Daten an Dritte weitergegeben
und keine Inhalte von fremden Servern nachgeladen.
</p>
<p>
Auch Cloudflare setzt für die bloße Auslieferung keine Cookies. Greifen im Angriffsfall
Schutzmaßnahmen, so kann ein kurzlebiges, technisch notwendiges Cookie hinzutreten
(§ 25 Abs. 2 Nr. 2 TDDDG); eine Analyse oder Reichweitenmessung findet auch dann nicht
statt und ist bei Cloudflare nicht eingeschaltet.
</p>
<h2>Ihre Rechte</h2>
<p>
Ihnen stehen gegenüber dem Verantwortlichen die Rechte auf Auskunft (Art. 15 DSGVO),
Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18),
Datenübertragbarkeit (Art. 20) sowie das Recht auf Widerspruch gegen die Verarbeitung
(Art. 21) zu. Wenden Sie sich dazu an die oben genannte Anschrift oder E-Mail-Adresse.
</p>
<p>
Unabhängig davon können Sie sich bei einer Aufsichtsbehörde beschweren (Art. 77 DSGVO).
Zuständig ist hier das Bayerische Landesamt für Datenschutzaufsicht, Promenade 27,
91522 Ansbach.
</p>
<p>Stand: 22. August 2026.</p>
</main>
<footer>
<span class="vordrucknummer">ÄG&#8209;1/B</span>
<nav>
<a href="index.html">Zurück zum Vordruck</a> ·
<a href="impressum.html">Impressum</a>
</nav>
<span class="ausgabe">08.26</span>
</footer>
</div>
</body>