Rechtliches
Datenschutzerklärung
Beim Aufbau dieser Seite galt: so wenig Daten wie möglich. Den Rest findest du hier aufgeschrieben.
Wer verantwortlich ist
Michael Antragc/o Postflex #1390
Emsdettener Str. 10
48268 Greven
Erreichbar per E-Mail unter kontakt@impressum.xyz. Alles Weitere steht im Impressum.
Was es hier nicht gibt
Von fremden Servern holt diese Seite nichts, nicht eine Datei. Es gibt also keine Google-Schriften, keine Skripte aus einem CDN, kein Zählpixel und keine eingebundenen Videos oder Karten. Auch die Schriften kommen vom selben Server wie die Seiten.
Werbung und Profilbildung finden nicht statt. Aufgezeichnet werden genau zwei Dinge, weiter unten jeweils beschrieben: dein Klick auf ein Angebot und, falls du von einer anderen Seite kommst, über welche du eingestiegen bist. Cookies gibt es keine, weder eigene noch von Dritten. Im Speicher deines Browsers wird auch sonst nichts abgelegt.
Darum fehlt ein Einwilligungsbanner. Nach § 25 TDDDG braucht es eine Einwilligung nur dann, wenn etwas auf deinem Gerät gespeichert oder von dort gelesen wird. Das passiert auf dieser Seite nicht. Es gibt also nichts, dem du zustimmen müsstest.
Server-Protokolle
Gehostet wird die Seite bei der ALL-INKL.COM, New Media Münnich, Hauptstraße 68, 02742 Friedersdorf. Ruft dein Browser eine Seite ab, schickt er dabei Angaben mit, die technisch nötig sind. Der Hoster schreibt sie in eine Protokolldatei:
- deine IP-Adresse
- wann der Abruf stattfand, mit Datum und Uhrzeit
- welche Adresse abgerufen wurde und mit welchem Statuscode
- wie viele Daten übertragen wurden
- die Seite, von der du kamst, falls dein Browser sie übermittelt
- Browserkennung und Betriebssystem
Anders lässt sich keine Webseite ausliefern: Ohne IP-Adresse wüsste der Server nicht, wohin. Die Verarbeitung stützt sich auf Art. 6 Abs. 1 lit. f DSGVO, also das berechtigte Interesse an einem funktionierenden Betrieb und am Schutz vor Angriffen. Verknüpft werden die Protokolle einzig mit dem Klickprotokoll, das unten erklärt ist. Der Hoster löscht sie nach kurzer Zeit.
Mit ALL-INKL.COM ist ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen.
Zwei Skripte, beide lokal
Auf der Seite laufen zwei kleine Skripte. Beide kommen von diesem Server, beide arbeiten nur in deinem Browser. Das erste faltet auf schmalen Bildschirmen die Navigation ein. Das zweite ist die Ortssuche: Tippst du zum ersten Mal ins Suchfeld, lädt sie einmal eine Ortsliste von dieser Domain und sucht darin direkt auf deinem Gerät.
Deine Eingabe im Suchfeld bleibt in deinem Browser. Sie wird nicht an den Server geschickt, nicht gespeichert und nicht ausgewertet. Übertragen wird nur die Ortsliste, und die bekommt jeder Besucher gleich. Mit dem Schließen des Tabs ist deine Eingabe verschwunden. Keins der beiden Skripte speichert etwas in deinem Browser.
Weiterleitung zu Anbietern
Unter Gigabit im Ort und bei den
Gigabit-Tarifen bringen dich die
Buttons „Zum Angebot“ nicht unmittelbar zum Anbieter. Sie zeigen zuerst
auf eine Adresse dieses Servers unter /zum-gigabit-tarif/,
und von dort geht es weiter.
Ohne Klick geschieht gar nichts. Mit dem Klick baut dein Browser eine Verbindung zum Partnernetzwerk des Anbieters auf. Meist ist das AWIN oder communicationads, bei manchen regionalen Anbietern führt der Weg direkt auf deren eigene Seite. Das Ziel bekommt dabei deine IP-Adresse, die Kennung der Werbefläche und die Adresse der Seite, auf der du vorher warst. Die Netzwerke setzen eigene Cookies, damit eine spätere Bestellung dieser Seite zugerechnet werden kann. Das liegt außerhalb unseres Einflusses, maßgeblich sind die Datenschutzbestimmungen des jeweiligen Ziels.
Grundlage ist Art. 6 Abs. 1 lit. f DSGVO, das berechtigte Interesse ist die Finanzierung dieses Angebots. Möchtest du das vermeiden, geh ohne den Button direkt auf die Seite des Anbieters.
Das Klickprotokoll
Diese Weiterleitung zeichnet die Seite auch selbst auf. Außerdem wird nur noch der Einstieg von außen festgehalten, dazu mehr im nächsten Abschnitt. Jeder Eintrag im Klickprotokoll enthält den Zeitpunkt, eine Kennung genau dieses Klicks, ein Kurzzeichen für den Besucher, den gewählten Tarif, die Seite mit dem Button und das Netzwerk, zu dem weitergeleitet wurde.
Hinzu kommen Angaben, die dein Browser sowieso sendet und mit denen sich
Menschen von Programmen trennen lassen. Es sind vier. Erstens, ob überhaupt
eine vorherige Seite übermittelt wurde und ob sie zu dieser Website
gehört. Eine fremde Adresse wird nicht gespeichert. Zweitens, ob der
Browser meldet, dass der Klick von dieser Seite ausging und von einem
Menschen kam (Sec-Fetch-Site und Sec-Fetch-User).
Drittens die Art der Anfrage und, falls sich die Browserkennung als Bot
zu erkennen gibt, dessen Name. Viertens Browser und Betriebssystem in
grober Form wie „Chrome 128, Android“, also Browsername mit Hauptversion
und System ohne Versionsnummer. Deine IP-Adresse landet nicht im
Protokoll. Von der Browserkennung wird nur diese grobe Form gespeichert,
nie die ganze Zeichenkette.
Warum das Ganze? Die Partnernetzwerke melden zwar, wenn ein Vertrag zustande kam, aber nicht, auf welcher Seite geklickt wurde. Diese Lücke füllt die Klickkennung. Fehlte sie, wüsste niemand, welche Seiten dieses Angebots Besuchern tatsächlich weiterhelfen.
Wiedererkannt wirst du über das Kurzzeichen nicht. Berechnet wird es aus deiner gekürzten IP-Adresse, der Browserkennung, dem aktuellen Kalendertag und einem geheimen Wert, der nie von diesem Server weggeht. Zurückrechnen lässt es sich nicht. Da der Kalendertag eingeht, sieht es morgen anders aus als heute, und über den Tag hinaus verknüpft es nichts. Es dient nur dazu, zusammenzuhalten, was an einem Tag zu einem Besuch gehört: die Klicks und, per Abgleich mit den Server-Protokollen desselben Tages, die Seiten, die du vorher aufgerufen hast.
Grundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht darin, zu sehen, welche Arbeit an dieser Seite Wirkung zeigt. Da auf deinem Gerät dafür weder etwas gespeichert noch gelesen wird, ist keine Einwilligung nötig. Der Server löscht die Einträge selbst, und zwar nach spätestens dreizehn Monaten. Die lange Frist hat einen Grund: Provisionen für einen Vertragsabschluss werden manchmal erst Monate danach abgerechnet oder storniert.
Willst du das nicht, ruf die Anbieterseite direkt auf und nutze den Button nicht. Außerdem kannst du nach Art. 21 DSGVO widersprechen.
Wenn du von außen kommst
Folgst du einem Link von einer anderen Seite hierher, zum Beispiel aus einer Suchmaschine, schreibt der Server beim ersten Aufruf ebenfalls eine Zeile. Sie soll nur eines beantworten: Über welche Suchmaschinen und Seiten kommen die Besuche, die später zu Klicks auf Angebote führen?
Die Zeile enthält:
- den Zeitpunkt des Aufrufs
- das gleiche Kurzzeichen für den Besucher wie im Klickprotokoll
- den Namen des Servers, von dem du gekommen bist, etwa
www.google.com, aber weder die Adresse der Seite dort noch Suchbegriffe - die Seite dieser Domain, auf der du gelandet bist, ohne angehängte Parameter
Klickst du dich danach weiter durch die Seiten, kommt keine Zeile hinzu, weil du dann nicht mehr von außen kommst. Ohne Link, etwa per Lesezeichen, entsteht überhaupt keine. Das Kurzzeichen erlaubt es, den Einstieg einem Klick am selben Tag zuzuordnen. Über diesen Tag hinaus geht das nicht.
Auch hierfür wird auf deinem Gerät nichts gespeichert und nichts gelesen. Grundlage ist Art. 6 Abs. 1 lit. f DSGVO, mit dem berechtigten Interesse, zu verstehen, auf welchen Wegen Besucher dieses Angebot finden. Die Zeilen liegen beim Klickprotokoll. Genau wie dieses sind sie aus dem Netz nicht abrufbar und werden nach spätestens dreizehn Monaten gelöscht. Ein Widerspruch nach Art. 21 DSGVO ist möglich.
Wenn du eine E-Mail schreibst
Eine Nachricht an die Adresse oben wird mit allen Angaben darin gespeichert, damit sie beantwortet werden kann. Ein Kontaktformular hat diese Seite nicht. Die Grundlage bildet Art. 6 Abs. 1 lit. f DSGVO; geht es um einen Vertrag, kommt Art. 6 Abs. 1 lit. b DSGVO hinzu. Ist die Sache erledigt und spricht keine Aufbewahrungspflicht dagegen, wird die Nachricht gelöscht.
Welche Rechte du hast
Gegenüber dem Verantwortlichen stehen dir diese Rechte zu:
- Auskunft darüber, welche Daten zu dir gespeichert sind (Art. 15 DSGVO)
- Berichtigung falscher Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage eines berechtigten Interesses (Art. 21 DSGVO)
Dafür reicht eine formlose E-Mail. Du kannst dich auch bei einer Datenschutz-Aufsichtsbehörde beschweren. Zuständig ist die Behörde in deinem Bundesland oder die am Sitz des Verantwortlichen (Art. 77 DSGVO).
Wenn sich etwas ändert
Ändert sich an der Seite etwas, das hier beschrieben steht, wird dieser Text angepasst. Maßgeblich ist immer die Fassung, die gerade abrufbar ist.