Diese Website ist datensparsam gebaut: keine Werbe-Tracker, keine Abhängigkeiten fremder Anbieter, die im Hintergrund nachgeladen werden. An deinen persönlichen Daten habe ich kein Interesse.
Was beim Besuch trotzdem an Daten anfällt und warum, erkläre ich in den folgenden Abschnitten.
Verantwortlicher #
Du liest die Datenschutzerklärung von https://tbsch.de.
Es handelt sich um ein privates Projekt - dahinter steht kein Unternehmen. Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Tobias Schulz
Schefferstr. 5
35274 Kirchhain
E-Mail: privacy@tbsch.de
Bei Fragen zu dieser Erklärung oder zum Umgang mit deinen Daten erreichst du mich am einfachsten per E-Mail.
Hosting #
Die Website wird als statische Seite bei Cloudflare gehostet (Cloudflare Pages; Anbieter ist die Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA). Beim Aufruf verarbeitet Cloudflare technisch notwendige Verbindungsdaten, ohne die sich keine Seite ausliefern lässt:
- die IP-Adresse deines Geräts,
- Datum und Uhrzeit des Zugriffs,
- die abgerufene Adresse (URL) und die übertragene Datenmenge,
- die zuvor besuchte Seite (Referrer),
- Browsertyp, Browserversion und Betriebssystem.
Diese Daten dienen der Auslieferung der Inhalte sowie der Sicherheit und Stabilität des Angebots, etwa der Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in einem zuverlässigen und sicheren Betrieb. Einen eigenen Webserver mit Logdateien betreibe ich nicht; die Verarbeitung durch Cloudflare erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO. Ich selbst rufe diese Daten nicht ab und werte sie nicht aus; Cloudflare speichert sie nur so lange, wie es für die genannten Zwecke erforderlich ist.
Cloudflare hat seinen Sitz in den USA, personenbezogene Daten werden also dorthin übermittelt. Cloudflare ist derzeit unter dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss nach Art. 45 DSGVO); unabhängig davon gelten Standardvertragsklauseln nach Art. 46 DSGVO. Ein Datenschutzniveau wie in der EU lässt sich in den USA trotzdem nicht vollständig garantieren, insbesondere mit Blick auf mögliche Zugriffe durch US-Behörden - Einzelheiten stehen in der Datenschutzerklärung von Cloudflare.
Analyse #
Diese Website nutzt Umami, eine datenschutzfreundliche Open-Source-Webanalyse, die ich als eigene Instanz unter data.tbsch.de selbst betreibe. Umami setzt keine Cookies, speichert und liest nichts auf deinem Endgerät und speichert keine personenbezogenen Daten: Deine IP-Adresse wird nur flüchtig verarbeitet - für die ungefähre Herkunftsregion und einen kurzlebigen, regelmäßig wechselnden Zählwert für eindeutige Besuche, aus dem sich die IP nicht zurückrechnen lässt - und danach verworfen. Über längere Zeit oder über andere Websites hinweg lässt sich so niemand wiedererkennen. Erfasst werden nur aggregierte Kennzahlen - etwa Seitenaufrufe, Referrer, ungefähre Herkunftsregion, Gerätetyp und technische Ladezeiten der Seiten (Web Vitals) - sowie einzelne anonyme Interaktionen wie der Klick auf einen Affiliate-Link, das Erreichen des Endes eines Beitrags oder der Aufruf einer nicht vorhandenen Seite. Manche dieser Interaktionen tragen zusätzlichen Kontext: die Website-Suche den eingegebenen Suchbegriff (damit ich sehe, wonach gesucht wird und welche Inhalte noch fehlen), der Aufruf einer nicht vorhandenen Seite den angefragten Pfad und die zuvor besuchte Seite (um kaputte Verlinkungen zu finden). Bitte gib daher keine personenbezogenen Daten in die Suche ein.
Zweck der Messung ist allein zu erkennen, ob die Website funktioniert und wo ich sie und ihre Inhalte verbessern kann. Die Daten bleiben auf meiner Instanz und werden nicht an Dritte weitergegeben. Rechtsgrundlage ist mein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO; da kein Zugriff auf dein Endgerät erfolgt, ist keine Einwilligung nach § 25 TDDDG erforderlich.
Cookies und Einwilligung #
Werbe- oder Analyse-Cookies gibt es hier nicht. Standardmäßig setzt diese Website genau zwei technisch notwendige Cookies (§ 25 Abs. 2 Nr. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO):
klaro_consentmerkt sich deine Entscheidung zu den optionalen Diensten (siehe unten), damit du nicht bei jedem Besuch neu gefragt wirst. Er bleibt in deinem Browser, löscht sich nach 60 Tagen von selbst und überträgt nichts an Dritte.cf_clearancesetzt Cloudflare, nachdem dein Browser eine Sicherheitsprüfung bestanden hat - reiner Schutz vor Bots und Angriffen (siehe Abschnitt Hosting). Er löscht sich nach einem Jahr von selbst.
Alles Optionale fragt dich direkt an Ort und Stelle im Beitrag. Deine Einwilligungen kannst du jederzeit hier ändern oder widerrufen:
Lokaler Speicher #
Die Website legt Einstellungen im localStorage deines Browsers ab, wenn du das selbst auslöst:
appearancemerkt sich deine Wahl zwischen hellem und dunklem Design.tb-tabsden zuletzt gewählten Tab in Beiträgen mit Tab-Ansichten, z.B. deine Vorliebe für ein Betriebssystem, damit es zukünftig für dich vorausgewählt wird.
Diese Einstellungen liegen ausschließlich auf deinem Gerät, werden an niemanden übertragen und bleiben gespeichert, bis du die Website-Daten in deinem Browser löschst (§ 25 Abs. 2 Nr. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO).
Eingebettete Inhalte #
Manche Beiträge betten Inhalte von fremden Servern ein: GitHub-Projektkarten (das Vorschaubild von opengraph.githubassets.com), Amazon-Produktkarten (das Produktbild von media-amazon.com), “My Home Assistant”-Badges (my.home-assistant.io) und die Profilbilder von Leuten, die auf Beiträge reagiert haben (avatars.webmention.io für Mastodon, cdn.bsky.app für Bluesky). Solche Inhalte lädt dein Browser grundsätzlich erst, wenn du dem jeweiligen Dienst direkt an der eingebetteten Stelle zustimmst - vorher siehst du einen neutralen Platzhalter, und die Links funktionieren trotzdem. Erst mit deiner Zustimmung verbindet sich dein Browser mit dem fremden Server und überträgt dabei technisch bedingt deine IP-Adresse.
Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG), die du jederzeit über “Einwilligungen verwalten” widerrufen kannst. Alle genannten Anbieter sitzen in den USA; davon sind GitHub und Amazon unter dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss nach Art. 45 DSGVO). Soweit für einen Anbieter kein solcher Beschluss (mehr) besteht, stützt sich die Übermittlung auf deine ausdrückliche Einwilligung nach Art. 49 Abs. 1 lit. a DSGVO - ein EU-gleiches Datenschutzniveau kann ich dir dann nicht zusichern. Die Bilder werden ohne Referrer geladen, die Anbieter erfahren also nicht, welche Seite du gerade liest.
Reaktionen aus Mastodon, Bluesky und Threads #
Unter den Beiträgen zeige ich öffentliche Reaktionen aus Mastodon, Bluesky und Threads. Die sammle ich als Webmentions über Bridgy und webmention.io beziehungsweise über die offizielle Threads-API (Meta Platforms Ireland Ltd.) - und zwar schon beim Bauen der Website, statisch eingebettet. Beim Lesen verbindet sich dein Browser dafür mit keinem fremden Server, und von dir wird nichts an diese Dienste übertragen.
Falls du selbst öffentlich auf einen Beitrag reagierst, können dein Name, dein Profil-Link und deine Antwort hier erscheinen (berechtigtes Interesse, Art. 6 Abs. 1 lit. f DSGVO - öffentliche Reaktionen sichtbar zu machen). Sie bleiben so lange eingebettet, wie der zugehörige Beitrag online ist. Wenn du das nicht möchtest: Eine kurze Mail genügt, dann entferne ich die Reaktion.
Affiliate-Links #
Einzelne Beiträge enthalten Affiliate-Links zu Partnerprogrammen, beispielsweise Amazon PartnerNet, Octopus Energy, N26 oder Fraenk - du erkennst sie am Einkaufswagen-Symbol und am Werbehinweis über dem Beitrag. Daten fließen erst, wenn du einen solchen Link aktiv anklickst: Der Partner verarbeitet dann in eigener Verantwortung Daten über dich (in der Regel über den Link selbst oder eigene Cookies), damit er einen späteren Kauf oder eine andere Aktion meinem Angebot zuordnen kann; Einzelheiten stehen in dessen Datenschutzerklärung. Schließt du beim Partner etwas ab, erhalte ich unter Umständen eine Provision.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in der Finanzierung des Angebots. Soweit der Partner selbst eine Einwilligung einholt, ist dort Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage.
Kontakt #
Wenn du mir eine E-Mail schreibst, verwende ich deine Angaben, um dir zu antworten (Art. 6 Abs. 1 lit. f DSGVO; zielt deine Anfrage auf einen Vertrag, Art. 6 Abs. 1 lit. b DSGVO). Ist die Sache erledigt, lösche ich die Daten - außer, etwas muss aus rechtlichen Gründen aufbewahrt werden.
Deine Rechte #
Über die in dieser Erklärung genannten Zwecke hinaus speichere ich selbst keine personenbezogenen Daten von Besucherinnen und Besuchern. Für das, was anfällt, hast du im Rahmen der gesetzlichen Voraussetzungen folgende Rechte:
- Auskunft über die zu deiner Person verarbeiteten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO).
Widerspruchsrecht (Art. 21 DSGVO): Einer Verarbeitung, die auf Art. 6 Abs. 1 lit. f DSGVO beruht, kannst du jederzeit aus Gründen widersprechen, die sich aus deiner besonderen Situation ergeben.
Eine erteilte Einwilligung kannst du außerdem jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird. Für all das genügt eine formlose E-Mail an die o.g. Kontaktdaten.
Unabhängig davon hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Meist lässt sich ein Anliegen aber schneller klären, wenn du dich zuerst direkt bei mir meldest. Dafür bedanke ich mich im Voraus.
Stand dieser Erklärung ist der 8. Juli 2026.
