Zum Inhalt springen
Rechtliches

Datenschutz

Diese Seite verarbeitet, was dein Browser beim Aufruf hinterlässt, und was du mir schreibst, wenn du das Formular ausfüllst. Sonst nichts.

Stand: 12. September 2026

Wer verantwortlich ist

Alexander Stolbov, Elisabeth-Selbert-Straße 20, 36251 Bad Hersfeld. Erreichbar unter alexander.st@stb-ai-solutions.de. Die vollständige Anbieterkennzeichnung steht im Impressum.

Einen Datenschutzbeauftragten gibt es nicht — die Pflicht dazu greift erst ab 20 Personen, die ständig personenbezogene Daten verarbeiten (§ 38 BDSG). Hier gibt es nur mich.

Wenn du die Seite aufrufst

Wie jeder Webserver protokolliert auch meiner, dass jemand da war: deine IP-Adresse, den Zeitpunkt, welche Seite du angefordert hast, welchen Browser du benutzt und von wo du kamst. Das passiert automatisch und auch dann, wenn du nichts weiter tust als zu lesen.

Warum ich das darf: Ohne diese Protokolle ließe sich der Server weder betreiben noch gegen Angriffe absichern. Das ist ein berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).

Wie lange: Die Protokolle schreibt und löscht Hostinger, nicht ich. Im Webhosting-Tarif lässt sich die Frist nicht einstellen, und eine feste Dauer nennt Hostinger nirgends — weder im Auftragsverarbeitungsvertrag noch in seiner eigenen Datenschutzerklärung. Deshalb steht hier keine Zahl, sondern das, woran die Dauer hängt. Die Einträge bleiben nur so lange, wie der Betrieb des Servers und die Abwehr von Angriffen sie brauchen. Sobald Hostinger mir eine verbindliche Frist nennt, steht sie an dieser Stelle.

Wer es sieht: Mein Hoster Hostinger, dessen Webserver in Frankfurt am Main (Deutschland) steht. Davor liegt Hostingers Netz aus Verteilknoten (CDN). Die Seite kommt von dem Knoten, der dir am nächsten ist, und auch der protokolliert den Aufruf.

Wenn du das Formular abschickst

Du gibst deinen Namen an, deine E-Mail-Adresse, ein Themenfeld und deine Nachricht. Dazu kommen der Eingangszeitpunkt und eine Vorgangsnummer, die verhindert, dass ein Doppelklick zwei Anfragen erzeugt. Mehr frage ich nicht ab — was ich nicht erhebe, muss ich weder schützen noch löschen.

Angeben musst du nichts davon — weder ein Gesetz noch ein Vertrag verlangt es. Ohne E-Mail-Adresse kann ich dir aber nicht antworten, und ohne Namen weiß ich nicht, wen ich anspreche. Wer das nicht hergeben möchte, findet meine Anschrift im Impressum.

Deine Anfrage landet an einer einzigen Stelle: als E-Mail in meinem Postfach. Eine Datenbank gibt es nicht.

Auf dem Server bleibt von ihr nichts zurück — bis auf einen Fall. Hält mein Spam-Schutz deine Absendung für einen Bot, wirft er sie weg und notiert dabei Zeitpunkt, Grund und den Teil deiner E-Mail-Adresse hinter dem @-Zeichen, also zum Beispiel @gmx.de. Dein Name, deine Nachricht und der Rest deiner Adresse stehen da nicht. Ohne diese Notiz würde ich nie merken, wenn der Schutz jemanden erwischt, der gar kein Bot war.

Warum ich diese Notiz führen darf: Damit ich bemerke, wenn der Schutz eine echte Anfrage erwischt hat — ein berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Ruft jemand an, weil er geschrieben und nie eine Antwort bekommen hat, findet er sich über die Domain wieder. Sein Name und seine Nachricht stehen dort nicht.

Wie lange die Notiz bleibt: Sie steht im Serverprotokoll und teilt dessen Aufbewahrung: Die Protokolle schreibt und löscht Hostinger, nicht ich. Im Webhosting-Tarif lässt sich die Frist nicht einstellen, und eine feste Dauer nennt Hostinger nirgends — weder im Auftragsverarbeitungsvertrag noch in seiner eigenen Datenschutzerklärung. Deshalb steht hier keine Zahl, sondern das, woran die Dauer hängt. Die Einträge bleiben nur so lange, wie der Betrieb des Servers und die Abwehr von Angriffen sie brauchen. Sobald Hostinger mir eine verbindliche Frist nennt, steht sie an dieser Stelle.

Warum ich das darf: Du willst eine Antwort auf eine Anfrage. Das ist eine vorvertragliche Maßnahme auf deinen eigenen Wunsch (Art. 6 Abs. 1 lit. b DSGVO).

Wie lange im Postfach: Sechs Monate ab Eingang. Wird aus deiner Anfrage ein Auftrag, gehört der E-Mail-Verlauf zu meinen Geschäftsunterlagen. Die muss ich nach den steuerlichen Fristen länger aufbewahren.

Wer es sieht: Ich, in meinem Postfach bei Hostinger. Sonst niemand.

Wie ich das Formular vor Missbrauch schütze

Ein öffentliches Formular, das E-Mails auslöst, wird von Bots gefunden. Damit von einer Stelle nicht beliebig viele Anfragen kommen, merke ich mir kurz, woher eine Anfrage kam — aber nicht deine IP-Adresse. Ich speichere nur einen verschlüsselten Zahlenwert daraus, der sich ohne den geheimen Schlüssel auf meinem Server nicht zurückrechnen lässt. An deiner Anfrage steht er nicht.

Warum ich das darf: Schutz vor automatisierten Massenanfragen, ein berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Für die Begrenzung genügt Wiedererkennung; die Adresse selbst brauche ich dafür nicht.

Wie lange: Eine Stunde. Ältere Einträge verschwinden bei der nächsten Anfrage von selbst. Startet der Server neu, sind sie ohnehin weg: Der Wert steht im Arbeitsspeicher, nicht auf einer Festplatte.

Wer es sieht: Niemand. Der Wert verlässt den Server nicht.

Was ich nicht tue

Damit du es nicht suchen musst:

  • Cookies setzt diese Seite nicht, auch keine technisch notwendigen
  • Analytics und Tracking gibt es hier nicht, ich zähle nicht einmal Besucher
  • Schriften und Logos liegen auf meinem Server, von fremden Servern lade ich nichts nach
  • Werbenetzwerke, Social-Plugins und Zählpixel sind nirgends eingebunden
  • Ein Profil über dich entsteht nicht, und weitergegeben wird auch nichts

Eine einzige Ausnahme gibt es, und du löst sie selbst aus: Stellst du oben zwischen hellem und dunklem Modus um, merkt sich dein Browser diese Wahl — im Local Storage, nicht in einem Cookie. Der Wert bleibt auf deinem Gerät, wird nirgendwohin übertragen, und ich bekomme ihn nie zu sehen. Löschst du die Website-Daten in deinem Browser, ist er weg. Eine Einwilligung braucht das nicht, weil du die Funktion selbst anforderst (§ 25 Abs. 2 Nr. 2 TDDDG).

Deshalb siehst du hier auch kein Einwilligungsbanner. Eines einzublenden, wo es nichts einzuwilligen gibt, wäre irreführend.

Wer deine Daten sonst noch sieht

Einen Dienstleister habe ich selbst beauftragt, mehr nicht. Mit ihm habe ich einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO — er darf mit deinen Daten nur das tun, wozu ich ihn beauftrage.

Hostinger — Hoster dieser Website und Anbieter meines E-Mail-Postfachs. Die Website und ihre Zugriffsprotokolle liegen auf einem Server in Frankfurt am Main (Deutschland). Hostinger liefert sie über seine Verteilknoten aus, und der Knoten, der dich bedient, führt ein eigenes Protokoll. Für das E-Mail-Postfach weist Hostinger keinen einzelnen Serverstandort aus — das Unternehmen sitzt in der EU, wo die Mailserver genau stehen, lässt sich von außen nicht bestimmen. Ich schreibe das lieber hin, als einen Ort zu nennen, für den ich keinen Beleg habe.

Hostinger setzt seinerseits eigene Dienstleister ein, etwa für Rechenzentren. Wer das jeweils ist, steht im Auftragsverarbeitungsvertrag mit dem Anbieter. Diese Liste führe ich hier nicht selbst — sie ändert sich, ohne dass ich davon erfahre, und eine veraltete Aufzählung wäre schlechter als der Verweis.

Welche Rechte du hast

Du kannst jederzeit von mir verlangen, dass ich dir sage, was ich über dich gespeichert habe (Art. 15), dass ich Falsches berichtige (Art. 16), dass ich alles lösche (Art. 17), dass ich dir deine Daten in einer weiterverwendbaren Form aushändige (Art. 20) und dass ich eine Verarbeitung einstelle, die ich auf ein berechtigtes Interesse stütze (Art. 21 — hier: die Server-Logs und der Missbrauchsschutz).

Schreib mir dafür einfach an alexander.st@stb-ai-solutions.de. Ein Formular brauchst du nicht.

Wie schnell: Innerhalb eines Monats (Art. 12 Abs. 3 DSGVO). Sollte eine Anfrage einmal aufwendiger sein, sage ich dir das innerhalb dieses Monats und melde mich spätestens zwei Monate später.

Wenn dir meine Antwort nicht reicht: Du kannst dich bei einer Aufsichtsbehörde beschweren (Art. 77). Für mich zuständig ist Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (https://datenschutz.hessen.de).

Wenn sich etwas ändert

Kommt eine Funktion dazu, die neue Daten verarbeitet, ändere ich diese Seite und setze das Datum oben neu. Eine alte Fassung archiviere ich nicht — es gilt immer, was hier steht.