Philipp’s Travel Blog

Datenschutzerklärung

Diese Seite ist ein privater Reiseblog ohne Werbung, Shop und Affiliate-Links. Ich erhebe so wenig personenbezogene Daten wie möglich und nutze Statistik nur datensparsam. Dieser Text erklärt, welche Daten trotzdem anfallen und warum — so allgemein, wie es die Transparenz verlangt, ohne interne Technik auszubreiten.

Verantwortlicher

Philipp Wunsch
E-Mail: philipp.wunsch@hotmail.de

Datensparsame Statistik

Auf dem Blog, den Reiseartikeln und der Statistikseite nutze ich eine cookie-lose Reichweitenmessung von Cloudflare. Damit sehe ich grob, welche öffentlichen Seiten gelesen werden — nicht, wer du bist. Es entstehen keine Nutzerprofile, und die Startkarte ist nicht Teil dieser Messung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse daran zu verstehen, was gelesen wird).

Wenn jemand ein freigegebenes Fotoalbum erfolgreich öffnet, kann zusätzlich ein anonymer Zählwert gespeichert werden (welche Reise, wann). Keine E-Mail, keine IP, kein Browserkennzeichen.

Daten, die beim Aufruf automatisch anfallen (Server-Logs)

Wenn du diese Seite aufrufst, verarbeitet mein Hosting-Anbieter technisch notwendige Daten, die dein Browser automatisch übermittelt. Das sind:

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen, sicheren Betrieb). Eine Zusammenführung dieser Daten mit anderen Quellen findet nicht statt. Logs werden nach spätestens 30 Tagen automatisch gelöscht.

Hosting: Cloudflare Pages

Diese Seite wird bei der Cloudflare Inc. (101 Townsend St, San Francisco, CA 94107, USA) über den Dienst „Cloudflare Pages" gehostet und über deren weltweites Content-Delivery-Netzwerk ausgeliefert. Dabei werden IP-Adressen und Verbindungsdaten der Besucher automatisch verarbeitet.

Cloudflare kann dafür kurzlebige, technisch notwendige Sicherheits- Cookies setzen (Bot- und Missbrauchsschutz). Das fällt unter die Ausnahme „unbedingt erforderlich“ nach § 25 Abs. 2 Nr. 2 TDDDG — dafür braucht es keinen Einwilligungsbanner.

Ein Datentransfer in die USA wird durch die EU-Standardvertragsklauseln sowie den EU-US Data Privacy Framework (Cloudflare ist zertifiziert) abgesichert. Weitere Informationen findest du in der Datenschutzerklärung von Cloudflare.

Anmeldung für private Bereiche

Fotoalben, private Texte und die Kommentarfunktion sind nur nach Anmeldung sichtbar. Die Anmeldung läuft über Cloudflare mit einem Einmalcode an deine E-Mail-Adresse. Cloudflare verarbeitet dafür E-Mail, IP-Adresse, Verbindungsdaten und eine zeitlich begrenzte Sitzung, damit du nicht bei jedem Besuch neu bestätigen musst.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, private Inhalte und den geschlossenen Leserkreis zu schützen). Die Login-Cookies sind für genau diese Funktion erforderlich (§ 25 Abs. 2 TDDDG).

Reaktionen und Kommentare

Wer angemeldet ist, kann unter Artikeln reagieren und kommentieren. Gespeichert werden Kommentartext, Zeitpunkt und der Anzeigename aus der Freigabeliste — keine E-Mail-Adresse. Andere Angemeldete sehen Name, Text und wer wie reagiert hat.

Beiträge bleiben, bis du sie selbst löschst oder ich sie auf Wunsch entferne. Eine Reaktion nimmst du durch erneutes Antippen zurück. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Austausch im eingeladenen Leserkreis).

Schriften

Die öffentlichen Seiten liefern die Schriftarten direkt von diesem Blog aus — ohne Verbindung zu einem Schrift-Dienst. Auf den angemeldeten privaten Leseseiten kann zusätzlich Bunny Fonts (BunnyWay d.o.o., Slowenien) die gleichen Schriften aus der EU nachladen. Laut Anbieter speichert Bunny Fonts keine IP-Adressen und setzt keine Cookies.

Karten: Leaflet und CARTO

Die interaktive Karte verwendet die Open-Source-Bibliothek Leaflet, die lokal von dieser Seite ausgeliefert wird. Die eigentlichen Kartenkacheln werden dynamisch nachgeladen von CARTO (CARTO Inc., 201 Moore St, Brooklyn, NY 11206, USA, basemaps.cartocdn.com). Dabei erhält CARTO technisch zwangsläufig deine IP-Adresse. Die Kartendaten stammen von OpenStreetMap-Mitwirkenden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer Karte). Wenn du die Karte nicht nutzen möchtest, kannst du alle Inhalte alternativ im Blog durchblättern — dort werden keine Kartenkacheln geladen.

Ländergrenzen

Zur Anzeige der besuchten Länder als eingefärbte Flächen wird eine GeoJSON-Datei mit den Ländergrenzen geladen. Diese Datei liegt direkt auf diesem Server (Cloudflare Pages) — es findet dabei keine zusätzliche Verbindung zu Dritten statt. Die Daten basieren auf dem gemeinfreien Projekt „Natural Earth" über datasets/geo-countries (Public Domain Dedication).

Externe Links

Bei einigen Reisen verlinke ich zu einem Google-Photos-Album. Solche Links werden erst nach Anmeldung und Freigabe ausgeliefert und erst dann geöffnet, wenn du sie aktiv auswählst. Dann überträgt dein Browser Daten an Google Ireland Ltd. Details siehe Googles Datenschutzerklärung.

Speicher im Browser

Die Seite merkt sich lokal auf deinem Gerät ein paar Anzeigezustände (zum Beispiel Hell/Dunkel und, nach dem Login, wer du bist). Das bleibt in deinem Browser, geht nicht in eine Auswertung und ist für die jeweilige Funktion nötig. Beim Abmelden werden die Login-bezogenen Einträge gelöscht.

Deine Rechte

Nach DSGVO hast du jederzeit das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch (Art. 15–21). Wo ich mich auf berechtigtes Interesse stütze, kannst du der Verarbeitung widersprechen; dann prüfe ich, ob zwingende Gründe überwiegen. Schreib mir dazu an die E-Mail oben.

Außerdem kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren. Für Bayern ist das das Bayerische Landesamt für Datenschutzaufsicht (BayLDA).

Änderungen dieser Erklärung

Ich passe diese Erklärung an, wenn sich die Dienste hinter der Seite ändern — etwa wenn ich einen anderen Hoster oder Kartendienst einsetze. Die jeweils aktuelle Version findest du immer hier.

Zurück zur Karte