Informationen zur Verarbeitung personenbezogener Daten · Stand: 24. September 2026
Diese Datenschutzerklärung beschreibt die Verarbeitung personenbezogener Daten auf dieser Website von TG IT-Service.
1. Verantwortlicher und Kontakt
Tobias Gerhartz · TG IT-Service
Burgstraße 24
54587 Lissendorf
Deutschland
Telefon: 0171 2911601
E-Mail: it-service@gerhartz.com
Für Fragen zur Verarbeitung Ihrer Daten oder zur Ausübung Ihrer Rechte erreichen Sie mich über diese Kontaktdaten.
2. Aufruf der Website und Serverprotokolle
Diese Website wird auf einem von mir verwalteten Server bei der Alfahosting GmbH, Edmund-von-Lippmann-Straße 13–15, 06112 Halle (Saale), Deutschland, betrieben. Auf diesem Server liegen auch die von mir für die Kontaktaufnahme genutzten E-Mail-Postfächer. Alfahosting stellt die Serverinfrastruktur bereit. Weitere Informationen des Anbieters finden Sie unter alfahosting.de/datenschutz.
Beim Aufruf der Website übermittelt Ihr Browser technische Verbindungsdaten an den Webserver. Dazu gehören insbesondere Ihre IP-Adresse, der Zeitpunkt des Aufrufs, die angeforderte Adresse sowie Angaben, die Ihr Browser zur verwendeten Software und zur zuvor besuchten Seite übermittelt. Der Server verarbeitet diese Daten, um die angefragten Inhalte auszuliefern und einen sicheren Betrieb zu ermöglichen. Zugriffe und Fehler werden in technischen Protokollen erfasst.
In Plesk ist die IP-Anonymisierung aktiviert. Bei der täglichen Protokollrotation werden IP-Adressen in den davon erfassten Protokollen gekürzt. Im aktuellen, noch nicht rotierten Protokoll können vollständige IP-Adressen enthalten sein. Die Kürzung bedeutet nicht, dass sämtliche Besuchs- und Sicherheitsdaten vollständig anonym sind.
Die Verarbeitung dient der Bereitstellung der Website, der Fehlerbehebung und der Erkennung und Abwehr von Missbrauch. Grundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Mein berechtigtes Interesse liegt in einem zuverlässigen und sicheren Webangebot. Ohne die für die Verbindung erforderlichen Daten kann die Website nicht ausgeliefert werden.
Für die von Plesk erfassten Website-Protokolle sind eine tägliche Rotation und eine Aufbewahrungsdauer von sieben Tagen eingestellt. Ältere Protokolldateien werden im Rahmen der regelmäßigen Bereinigung gelöscht. Bei einem konkreten Sicherheitsvorfall können relevante Daten gesondert bis zur Aufklärung und gegebenenfalls zur Sicherung von Rechtsansprüchen aufbewahrt werden. Die Sieben-Tage-Einstellung gilt nicht automatisch für Statistikberichte, gesonderte Sicherheitsdaten oder Sicherungskopien.
Besucherstatistik mit AWStats
Auf dem Hosting-Server ist AWStats zur Auswertung der Serverprotokolle aktiviert. Daraus entstehen Berichte beispielsweise über Seitenaufrufe, angeforderte Dateien, verwendete Browser und Fehler. In Plesk ist die IP-Anonymisierung auch für die Erhebung der Webstatistiken aktiviert. Bereits zuvor erstellte Berichte können noch ungekürzte IP-Adressen enthalten. Der Zugriff auf die Statistikberichte ist passwortgeschützt. Für Web- und Trafficstatistiken ist in Plesk serverweit eine Aufbewahrungsdauer von drei Monaten eingestellt; diese Einstellung ist von der oben beschriebenen Aufbewahrung der ursprünglichen Protokolldateien getrennt.
Zweck der Auswertung ist es, die Nutzung und technische Funktion der Website nachzuvollziehen und das Angebot zu verbessern. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; mein berechtigtes Interesse liegt in einem bedarfsgerechten und funktionsfähigen Webangebot. Für diese serverseitige Protokollauswertung werden auf der Website keine zusätzlichen Analyse-Cookies oder Analyse-Skripte eingesetzt. Die Auswertung ist nicht von der Bedienung des Datenschutzhinweises abhängig. Hinweise zu Ihrem Widerspruchsrecht finden Sie unter Ziffer 7.
Schutz der Website mit Imunify360
Zum Schutz vor Angriffen, schädlichen Anfragen und automatisiertem Missbrauch nutze ich Imunify360 von Cloud Linux Software, Inc., 20791 Three Oaks Pkwy, #980, Estero, FL 33929, USA. WebShield und der Anti-Bot-Schutz sind aktiviert. Die Sicherheitslösung prüft Zugriffe und kann verdächtige Anfragen blockieren oder einer zusätzlichen Browserprüfung unterziehen.
Dabei können insbesondere vollständige IP-Adressen, Zeitpunkte, angeforderte Adressen, Browser- und Geräteinformationen sowie sicherheitsrelevante Ereignisse verarbeitet werden. Laut Anbieter können je nach Prüfung auch Benutzernamen, Bildschirmauflösung und weitere Browser- und Standortmetadaten erfasst werden. Die Übermittlung zusätzlicher Sicherheitsdaten an den Anbieter ist aktiviert. Bei erkannten Angriffen können HTTP-Anfrageparameter zur Untersuchung an den Anbieter übermittelt werden; die Übertragung erfolgt verschlüsselt. Die nachträgliche IP-Kürzung in den Plesk-Protokollen verhindert diese eigenständige Sicherheitsverarbeitung nicht.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Mein berechtigtes Interesse liegt im Schutz der Website und ihrer Besucher vor Missbrauch und in einem sicheren Betrieb. Die lokale Vorfallshistorie von Imunify360 ist auf eine Aufbewahrung von bis zu 100 Tagen und höchstens 100.000 Einträgen eingestellt. Durch die Mengenbegrenzung können ältere Einträge bereits früher entfallen. Die Sieben-Tage-Einstellung von Plesk gilt für diese Vorfallshistorie nicht. Für sonstige Imunify360-Betriebsprotokolle und die Verarbeitung beim Anbieter gelten gesonderte Speicher- und Löschkriterien; CloudLinux gibt an, personenbezogene Daten zu löschen oder zu anonymisieren, wenn kein fortbestehender Verarbeitungszweck mehr besteht.
Informationen zur Verarbeitung durch den Anbieter finden Sie in den Datenschutzhinweisen von CloudLinux.
3. Kontakt per E-Mail oder Telefon
Wenn Sie mich kontaktieren, verarbeite ich die von Ihnen mitgeteilten Angaben. Das können Ihr Name, Ihre E-Mail-Adresse oder Telefonnummer, der Inhalt Ihrer Anfrage und die für eine Antwort erforderlichen Informationen sein.
Dient Ihre Anfrage der Vorbereitung oder Durchführung eines Vertrags, erfolgt die Verarbeitung nach Art. 6 Abs. 1 Buchst. b DSGVO. Bei anderen Anfragen beruht sie auf Art. 6 Abs. 1 Buchst. f DSGVO und meinem berechtigten Interesse, Ihr Anliegen zu bearbeiten und mit Ihnen zu kommunizieren.
Die Kontaktlinks auf dieser Website öffnen Ihre Telefon- oder E-Mail-Anwendung. Die Website übermittelt dadurch keine Formularinhalte an einen eigenen Formularserver. Eine E-Mail wird erst versendet, wenn Sie sie in Ihrer E-Mail-Anwendung absenden.
Sie entscheiden, welche Angaben Sie mir mitteilen. Ohne eine Rückrufmöglichkeit oder die für Ihr Anliegen notwendigen Informationen kann ich gegebenenfalls nicht antworten oder Ihre Anfrage nicht vollständig bearbeiten.
Anfragedaten werden nach Abschluss der Bearbeitung gelöscht, soweit keine weitere Erforderlichkeit besteht. Enthält die Kommunikation aufbewahrungspflichtige Geschäftsunterlagen, richtet sich die Aufbewahrung nach den jeweils einschlägigen handels- und steuerrechtlichen Vorgaben. Daten, die zur Geltendmachung oder Abwehr von Rechtsansprüchen benötigt werden, können bis zum Wegfall dieses Zwecks aufbewahrt werden.
4. Cookies und lokale Speicherung
Diese Website verwendet keine Analyse- oder Werbecookies. Die serverseitige Besucherstatistik mit AWStats und der Schutz durch Imunify360 sind unter Ziffer 2 beschrieben. Die Website nutzt Systemschriftarten und lokale Bilder und Seitenskripte. Externe Schriftendienste, Karten, Videos und Social-Media-Plugins werden beim Seitenaufruf nicht eingebunden. Davon getrennt können im Rahmen einer Imunify360-Sicherheitsprüfung Skripte und technisch erforderliche Cookies zum Einsatz kommen.
Imunify360 kann bei einer Anti-Bot-Prüfung JavaScript ausführen und ein Sicherheitscookie verwenden, um eine erfolgreich bestandene Prüfung wiederzuerkennen. Dies dient der Abwehr automatisierter Angriffe und nicht Werbezwecken. Soweit die Speicherung oder der Zugriff für die sichere Bereitstellung der angeforderten Website unbedingt erforderlich ist, erfolgt dies nach § 25 Abs. 2 Nr. 2 TDDDG. Personenbezogene Daten werden hierfür auf der unter Ziffer 2 genannten Grundlage verarbeitet.
Wenn Sie im Datenschutzhinweis „Hinweis merken“ wählen, wird Ihre Auswahl ausschließlich im lokalen Speicher Ihres Browsers, dem sogenannten Local Storage, unter dem Namen tg-privacy-choice-v1 abgelegt. Gespeichert werden die getroffene Auswahl, der Zeitpunkt der Speicherung und die Versionsnummer des Hinweises. Die Einstellung verhindert, dass derselbe Hinweis bei jedem Besuch erneut erscheint. Die Website sendet diesen Eintrag nicht an einen Server und verwendet ihn nicht zur Reichweitenmessung oder zur Erstellung eines Nutzerprofils. „Nur schließen“ blendet den Hinweis für den aktuellen Seitenaufruf aus und legt keinen neuen Eintrag im Browser an.
Die Einstellung wird für 180 Tage berücksichtigt. Bei einer inhaltlichen Aktualisierung des Hinweises kann dieser früher erneut erscheinen. Bei einem späteren Besuch nach Ablauf dieser Frist wird sie verworfen und der Hinweis erneut angezeigt. Anders als ein Cookie wird ein Local-Storage-Eintrag nicht allein durch Zeitablauf aus dem Browser gelöscht; die Bereinigung erfolgt beim erneuten Aufruf der Website oder durch das Löschen der Website-Daten in Ihrem Browser.
Die Speicherung dient ausschließlich dazu, Ihre ausdrücklich getroffene Einstellung zu beachten. Grundlage für diesen Zugriff auf Ihr Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG. Soweit dabei personenbezogene Daten verarbeitet werden, beruht dies auf Art. 6 Abs. 1 Buchst. f DSGVO; mein Interesse besteht darin, Ihre Auswahl zuverlässig umzusetzen. Die Bedienung des Hinweises ist keine Einwilligung in die Serverprotokollierung, die AWStats-Auswertung oder die Sicherheitsprüfung durch Imunify360 und schaltet diese nicht ein oder aus. Künftig hinzukommende einwilligungsbedürftige Funktionen benötigen eine gesonderte Einwilligung.
Über „Datenschutzhinweis“ im Fußbereich können Sie die Informationen jederzeit erneut öffnen. Den gespeicherten Eintrag können Sie über die Website-Daten Ihres Browsers entfernen. Die Website bleibt ohne diesen Eintrag nutzbar.
5. Passwortgeschützte Verwaltung und Testversion
Die Website-Verwaltung unter /administrator/ verwendet ein technisch erforderliches Sitzungscookie namens cms_session_423d93a09522. Es ordnet die Anmeldung und die Formulare einer Sitzung zu und dient auch dem Schutz vor unbefugten Formularaktionen. Die Anmeldung endet nach 30 Minuten Inaktivität oder spätestens nach acht Stunden. Das Cookie ist als Sitzungscookie ohne dauerhafte Laufzeit eingerichtet. Normale Besucher der öffentlichen Startseite erhalten dieses Verwaltungscookie nicht.
Der Administrator-Benutzername und ein kryptografischer Passwort-Hash werden bis zur Löschung des Zugangs gespeichert. Zur Begrenzung von Anmeldeversuchen speichert die Verwaltung einen aus der IP-Adresse abgeleiteten Hashwert, einen Zähler und einen Zeitpunkt. Diese Einträge werden bei einem weiteren Anmeldeversuch nach Ablauf von 15 Minuten bereinigt. Entwürfe, veröffentlichte Inhalte und frühere Versionen bleiben gespeichert, damit Änderungen geprüft und wiederhergestellt werden können.
Die folgenden Hinweise betreffen außerdem einen gegebenenfalls zusätzlich mit Passwort geschützten Testbereich. Zur Zugangskontrolle werden die bereitgestellten Zugangsdaten vom Server geprüft. Zugriffsversuche und der verwendete Benutzername können in den technischen Serverprotokollen enthalten sein. Zweck ist es, unveröffentlichte Inhalte auf die berechtigten Personen zu beschränken und unbefugte Zugriffe zu erkennen.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Mein berechtigtes Interesse liegt im Schutz der Verwaltung und des Testbereichs. Die Zugangsberechtigung besteht nur für die vorgesehene Nutzung des Testbereichs. Für technische Protokolle gelten die unter Ziffer 2 beschriebenen Speicherkriterien.
6. Empfänger der Daten
Für das Hosting meiner Website und E-Mail-Postfächer nutze ich die in Ziffer 2 genannte Alfahosting GmbH. Als weitere Empfänger kommen die mit der technischen Betreuung befassten Stellen sowie die für E-Mail-Übermittlung und Telekommunikation eingesetzten Dienstleister in Betracht. Die Weitergabe richtet sich nach dem jeweiligen Zweck und der dafür geltenden Rechtsgrundlage. Soweit Dienstleister personenbezogene Daten in meinem Auftrag verarbeiten, gelten die Anforderungen des Art. 28 DSGVO.
Im Zusammenhang mit Imunify360 können Cloud Linux Software, Inc. und die von diesem Anbieter eingesetzten Infrastruktur-Dienstleister Sicherheitsdaten erhalten. Dabei ist auch eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA, möglich. CloudLinux beschreibt in seinen Datenschutzinformationen und der Vereinbarung zur Auftragsverarbeitung die vorgesehenen Garantien für internationale Übermittlungen, darunter EU-Standardvertragsklauseln und – soweit anwendbar – das EU-US Data Privacy Framework. Für weitere Informationen zur Verarbeitung Ihrer Daten erreichen Sie mich über die unter Ziffer 1 genannten Kontaktdaten.
Eine Übermittlung an Behörden oder andere Stellen kann erforderlich sein, wenn eine gesetzliche Verpflichtung besteht oder die Weitergabe zur Geltendmachung oder Abwehr von Rechtsansprüchen zulässig und erforderlich ist.
7. Ihre Rechte
Bei Vorliegen der gesetzlichen Voraussetzungen haben Sie folgende Rechte:
- Auskunft über die Verarbeitung Ihrer personenbezogenen Daten und eine Kopie dieser Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger und Vervollständigung unvollständiger Daten (Art. 16 DSGVO),
- Löschung Ihrer Daten (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit, soweit die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und automatisiert erfolgt (Art. 20 DSGVO).
Widerspruchsrecht: Soweit ich Daten auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO verarbeite, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen (Art. 21 DSGVO). Ich verarbeite die betroffenen Daten dann nicht weiter, sofern keine zwingenden schutzwürdigen Gründe überwiegen oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
Falls Sie mir für eine bestimmte Verarbeitung eine Einwilligung erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt. Wenden Sie sich dafür oder zur Ausübung Ihrer weiteren Rechte an die unter Ziffer 1 genannten Kontaktdaten.
8. Beschwerde bei einer Aufsichtsbehörde
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an Ihrem Aufenthaltsort, Ihrem Arbeitsplatz oder am Ort eines vermuteten Datenschutzverstoßes (Art. 77 DSGVO). Für Rheinland-Pfalz erreichen Sie die Aufsichtsbehörde unter:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Postfach 30 40
55020 Mainz
Telefon: 06131 8920-0
E-Mail: poststelle@datenschutz.rlp.de
Website: www.datenschutz.rlp.de
9. Sicherheit und automatisierte Entscheidungen
Die Website wird über HTTPS bereitgestellt. Dadurch werden Daten bei der Übertragung zwischen Ihrem Browser und dem Webserver verschlüsselt. Bitte beachten Sie, dass die Vertraulichkeit einer gewöhnlichen E-Mail außerdem von den beteiligten E-Mail-Diensten und deren Übertragungswegen abhängt.
Die Sicherheitsprüfung durch Imunify360 kann Anfragen automatisch zulassen, prüfen oder blockieren. Eine automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO ist damit nicht beabsichtigt. Falls Sie die Website aufgrund einer Sicherheitsprüfung nicht erreichen, können Sie mich über die oben genannten Kontaktdaten erreichen.