Datenschutzerklärung
Diese Datenschutzerklärung gilt für die Website docbb.de sowie alle Subdomains (z. B. stats.docbb.de, studie.docbb.de, vorstellung). Für Drittseiten, auf die wir verlinken, gelten die jeweils dort verlinkten Datenschutzhinweise.
1) Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO):
Dr. Bernd Bürger Zwieselstr. 1 83404 Ainring E-Mail: [email protected]
2) Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten der Nutzer dieser Website grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie der dort angebotenen Inhalte erforderlich ist. Eine darüber hinausgehende Verarbeitung erfolgt nur mit Ihrer Einwilligung oder auf Grundlage einer gesetzlichen Erlaubnis.
Die Website nutzt keine Werbe-Cookies, keine Tracker von Drittanbietern, kein Google Analytics, kein Facebook-Pixel und benötigt deshalb kein Cookie-Banner. Es gibt keine Cookies bei reiner Seitenbetrachtung — Cookies werden ausschließlich nach einer aktiven Nutzerhandlung gesetzt (siehe Abschnitt 8).
3) Server-Logfiles (Hosting)
Beim Aufruf der Website werden durch den Server automatisch Daten in sog. Server-Logfiles erfasst:
- aufgerufene URL
- Datum und Uhrzeit des Zugriffs
- übertragene Datenmenge
- HTTP-Referrer (verweisende Seite)
- Browser-Typ und -Version
- verwendetes Betriebssystem
- gekürzte IP-Adresse
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit, Stabilität und Funktionalität der Website).
Speicherdauer: Die Server-Logfiles werden für maximal 28 Tage (4 wöchentliche Rotationen) gespeichert und danach automatisch gelöscht. Bei konkretem Verdacht auf rechtswidrige Nutzung (z. B. Angriffsversuche) können einzelne Einträge länger aufbewahrt werden.
Hosting-Provider: Die Website wird auf einem dedizierten Server der STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin gehostet (Standort Deutschland). Mit STRATO besteht ein Auftragsverarbeitungsvertrag gem. Art. 28 DSGVO.
4) Content-Delivery-Network: Cloudflare
Wir nutzen das CDN von Cloudflare Inc., 101 Townsend Street, San Francisco, CA 94107, USA zur sicheren und schnellen Auslieferung der Website (DDoS-Schutz, TLS-Terminierung, Caching).
Beim Aufruf der Website werden technisch erforderliche Daten (IP-Adresse, HTTP-Header, gewünschte URL) an Cloudflare übermittelt. Cloudflare kann zum Schutz vor Angriffen ein Sicherheits-Cookie (__cf_bm, Lebensdauer max. 30 Minuten) sowie ggf. cf_clearance (für Bot-Challenges) setzen. Diese sind nach gefestigter Auffassung der Aufsichtsbehörden technisch erforderlich (Art. 6 Abs. 1 lit. f DSGVO, § 25 Abs. 2 Nr. 2 TDDDG).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. AVV: Mit Cloudflare besteht ein Auftragsverarbeitungsvertrag. Drittlandtransfer USA: Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023).
Datenschutzhinweise: https://www.cloudflare.com/privacypolicy/
5) Webanalyse: Matomo (selbst gehostet, ohne Cookies)
Wir nutzen Matomo (Open-Source-Software) zur statistischen Auswertung der Seitennutzung. Matomo läuft auf unserem eigenen Server in Deutschland (Subdomain stats.docbb.de). Es findet keinerlei Datenübertragung an Dritte statt — insbesondere nicht an InnoCraft Ltd. oder andere externe Anbieter.
Matomo ist datenschutzfreundlich konfiguriert:
- Keine Cookies (
disableCookiesist aktiv) - Do-Not-Track wird respektiert (
setDoNotTrack) - IP-Anonymisierung (letztes Oktett wird vor der Speicherung verworfen)
- Kein Device-Fingerprinting
- Speicherung der aggregierten Statistiken: maximal 14 Monate
Verarbeitet werden u. a.: gekürzte IP-Adresse, aufgerufene Seiten, Verweildauer, Geräte-/Browser-Klasse, Sprache, anonymisierte Quelle (Referrer).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datensparsamen Reichweitenmessung). Da keine Cookies gesetzt werden und keine Daten an Dritte fließen, ist keine Einwilligung nach § 25 TDDDG erforderlich (so auch CNIL, „Matomo en mode cookieless”).
Widerspruch: Sie können der Erfassung jederzeit widersprechen, indem Sie in Ihrem Browser „Do Not Track” aktivieren oder uns formlos an [email protected] schreiben.
6) Affiliate-Programme (Amazon, Springer/CJ) — „Werbung”
Wir nehmen an Partnerprogrammen teil. Alle Affiliate-Links sind als Werbung gekennzeichnet — durch ein Sternchen (*) unmittelbar am Link, eine sichtbare Erklärung am Beginn jedes betroffenen Beitrags („Dieser Beitrag enthält Werbung*”) sowie durch das Linkattribut rel="sponsored nofollow". Beim Anklicken eines solchen Links werden Sie zum jeweiligen Partnershop weitergeleitet:
- Amazon Partnernet (Amazon EU S.à r.l., 38 avenue J. F. Kennedy, L-1855 Luxemburg) — Links auf
amzn.to - Commission Junction (CJ.com) als Vermittler für u. a. Springer/SpringerLink — Links auf
*.dpbolvw.net
Erst beim Klick auf den Affiliate-Link werden Ihre Daten (IP-Adresse, ggf. Tracking-Cookies) an den Partner übermittelt. Wir selbst erhalten keine personenbezogenen Daten der Käufer, sondern lediglich aggregierte Abrechnungsdaten (Anzahl Klicks/Käufe, Provisionshöhe).
Rechtsgrundlage für den Linkaufruf: Art. 6 Abs. 1 lit. f DSGVO. Die anschließende Datenverarbeitung beim Partner liegt nicht in unserer Verantwortung; es gelten dessen Datenschutzhinweise.
7) Forschungsbefragung (studie.docbb.de)
Auf der Subdomain studie.docbb.de betreiben wir wissenschaftliche Online-Befragungen über eine selbst entwickelte Anwendung, die ausschließlich auf unserem eigenen Server in Deutschland läuft. Es kommen keine externen Umfrage-Dienste (z. B. SurveyMonkey, Google Forms, Typeform) zum Einsatz.
Die Teilnahme ist freiwillig und vollständig anonym — es werden keine direkten Identifikationsmerkmale (Name, E-Mail, IP-Adresse in lesbarer Form) gespeichert. Die genauen verarbeiteten Daten, Zweck und Speicherdauer der jeweiligen Befragung finden Sie in der Datenschutzinformation am Anfang der konkreten Befragung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Teilnahme); ergänzend Art. 89 DSGVO (Verarbeitung zu wissenschaftlichen Forschungszwecken).
8) Funktionale Cookies bei aktiver Nutzung
Folgende Cookies werden ausschließlich nach einer aktiven Handlung gesetzt und sind technisch notwendig (Art. 6 Abs. 1 lit. f DSGVO, § 25 Abs. 2 Nr. 2 TDDDG):
| Cookie / Speicher | Gesetzt wenn… | Lebensdauer | Zweck |
|---|---|---|---|
theme (LocalStorage) | Sie das Hell/Dunkel-Schema umschalten | dauerhaft | Speichert Ihre Designwahl |
vorstellung_url-token (URL-Parameter) | Sie die geschützte Seite /vorstellung/ mit Passwort öffnen | 4 Stunden | Zugangstoken — kein Cookie, nur in der URL |
__cf_bm (Cloudflare) | beim ersten Seitenaufruf, falls Bot-Verdacht | max. 30 Min. | Sicherheit / Bot-Schutz |
9) Schriftarten
Die Schriftarten Playfair Display und Hanken Grotesk werden lokal von unserem eigenen Server ausgeliefert (sog. „Self-Hosting”). Es findet keine Verbindung zu Google Fonts oder anderen externen Schriftarten-Diensten statt — Ihre IP-Adresse wird hierfür nicht an Dritte übermittelt.
10) Kontaktaufnahme
Wenn Sie uns per E-Mail ([email protected]) kontaktieren, werden die übermittelten Daten ausschließlich zur Bearbeitung Ihrer Anfrage gespeichert und verwendet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO bzw. Art. 6 Abs. 1 lit. b DSGVO (wenn die Anfrage auf einen Vertrag abzielt). Speicherdauer: Bis zur abschließenden Bearbeitung; gesetzliche Aufbewahrungspflichten bleiben unberührt.
11) Eingebettete Inhalte / externe Links
Beiträge können Verweise auf externe Plattformen enthalten (z. B. YouTube für Video-Vorschaubilder, Spotify/Anchor.fm für Podcast-Episoden, LinkedIn, Instagram, Amazon). Beim Klick auf solche Links werden Sie auf die Drittseite weitergeleitet; erst dann erhält die Drittpartei Ihre IP-Adresse. Es findet kein automatisches Laden eingebetteter Drittinhalte beim bloßen Seitenaufruf statt (insbesondere keine YouTube-Embeds — wir nutzen statische Vorschaubilder).
12) Ihre Rechte
Sie haben jederzeit das Recht auf:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
- Widerspruch gegen die Verarbeitung auf Basis eines berechtigten Interesses (Art. 21 DSGVO)
- Beschwerde bei der Aufsichtsbehörde (Art. 77 DSGVO)
Für Bayern: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, https://www.lda.bayern.de.
Anfragen richten Sie bitte an: [email protected]
13) WIDERSPRUCHSRECHT IM EINZELFALL
WENN WIR PERSONENBEZOGENE DATEN AUF GRUNDLAGE EINES BERECHTIGTEN INTERESSES VERARBEITEN, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIESE VERARBEITUNG WIDERSPRUCH EINZULEGEN (ART. 21 ABS. 1 DSGVO).
NACH IHREM WIDERSPRUCH STELLEN WIR DIE VERARBEITUNG EIN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE NACHWEISEN, DIE IHRE INTERESSEN ÜBERWIEGEN.
14) Änderungen dieser Erklärung
Wir aktualisieren diese Datenschutzerklärung bei Bedarf, um sie an geänderte Rechtslagen oder technische Gegebenheiten anzupassen.
Stand: 01.06.2026