Datenschutzerklärung

Verantwortlicher

Jack Fuchs, Am Dreisberg 3, 57520 Niederdreisbach, Deutschland — E-Mail: kontakt@bfsg-monitor.de

Grundsatz: Datensparsamkeit

Diese Website verwendet keine Cookies, keine Analyse- oder Tracking-Dienste, keine externen Schriftarten und keine Inhalte von Drittanbieter-Servern. Beim Aufruf der Seiten werden keine Daten an Dritte übertragen.

Server-Logdaten

Beim Besuch dieser Website verarbeitet der Webserver technisch notwendige Daten (IP-Adresse, Zeitpunkt des Zugriffs, aufgerufene Seite, übertragene Datenmenge, User-Agent), um die Seite auszuliefern und die Sicherheit des Betriebs zu gewährleisten (Art. 6 Abs. 1 lit. f DSGVO). Die Logdaten werden nach spätestens 14 Tagen gelöscht. Das Hosting erfolgt auf Servern in der Europäischen Union.

Kontaktformular und Kontakt per E-Mail

Wenn Sie unser Kontaktformular nutzen oder uns per E-Mail schreiben (z. B. für ein Erstgespräch oder eine Beratungs- oder Audit-Anfrage), verarbeiten wir die von Ihnen mitgeteilten Daten (Name, E-Mail-Adresse, das gewählte Anliegen, ggf. Ihre Website sowie den Inhalt Ihrer Nachricht) zur Bearbeitung Ihrer Anfrage (Art. 6 Abs. 1 lit. b und lit. f DSGVO). Die Formularübermittlung wird an unser Support-Postfach zugestellt; eine dauerhafte Speicherung in einer Datenbank findet nicht statt. Die Daten werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten bestehen.

Zum Schutz vor automatisiertem Missbrauch (Spam) verarbeitet das Formular technisch notwendige Daten: Ihre IP-Adresse wird für eine kurze Zeit (höchstens eine Stunde) im Arbeitsspeicher vorgehalten, um die Zahl der Anfragen zu begrenzen; zusätzlich berechnet Ihr Browser beim Absenden einen unsichtbaren Rechen-Nachweis (Proof-of-Work). Hierfür kommen ausschließlich eigene Mittel zum Einsatz — es werden keine externen Captcha- oder Drittanbieter-Dienste eingebunden und keine Cookies gesetzt. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren, missbrauchsfreien Betrieb (Art. 6 Abs. 1 lit. f DSGVO).

Quick-Check und Report per E-Mail (check.bfsg-monitor.de)

Beim Start des kostenlosen Quick-Checks verarbeiten wir die von Ihnen eingegebene Web-Adresse: Unsere Systeme rufen die Seite einmalig auf und speichern das Prüfergebnis (erkannte Befunde, Ausschnitte des betroffenen HTML-Codes und Bildschirmfotos der geprüften Seite) unter einer zufälligen Kennung, damit Sie das Ergebnis über den Ergebnis-Link erneut aufrufen können. Die Prüfergebnisse werden nach 30 Tagen automatisch gelöscht. Rechtsgrundlage ist die Durchführung des von Ihnen angeforderten Checks (Art. 6 Abs. 1 lit. b DSGVO) sowie unser berechtigtes Interesse an einem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).

Zur Begrenzung automatisierter Anfragen wird Ihre IP-Adresse für höchstens zehn Minuten in unserem Zwischenspeicher vorgehalten. Es werden keine Cookies gesetzt und keine Drittanbieter-Dienste eingebunden.

Wenn Sie den vollständigen Report anfordern, speichern wir Ihre E-Mail-Adresse zusammen mit der betreffenden Prüfung und senden Ihnen einen sechsstelligen Bestätigungscode (bewusst keinen Link); mit der Eingabe des Codes bestätigen Sie Ihre Adresse und schalten den Report frei. Die Adresse wird ausschließlich hierfür verwendet (Art. 6 Abs. 1 lit. b DSGVO) und mit dem Prüfergebnis nach 30 Tagen gelöscht. Nur wenn Sie gesondert einwilligen und dies mit dem Code bestätigen (Double-Opt-In), informieren wir Sie darüber hinaus per E-Mail über den Start unserer Monitoring-Plattform und Neuigkeiten zum BFSG (Art. 6 Abs. 1 lit. a DSGVO); diese Einwilligung können Sie jederzeit widerrufen, z. B. per E-Mail an kontakt@bfsg-monitor.de — in diesem Fall speichern wir Ihre Adresse bis zum Widerruf. Der Versand unserer E-Mails erfolgt über den Dienst Amazon Simple Email Service (Amazon Web Services EMEA SARL, Luxemburg; Verarbeitung in der Region Frankfurt) auf Grundlage eines Auftragsverarbeitungsvertrags.

Hosting, KI-Funktionen und Screenshot-Prüfung

Die Plattform (check.bfsg-monitor.de) und diese Website werden im Rechenzentrum OVH Limburg (Deutschland) betrieben. Alle KI-gestützten Funktionen — Fix-Vorschläge, rechtliche Einordnungen und die automatisierte Prüfung von Screenshots — laufen auf eigener Hardware in Deutschland; Inhalte geprüfter Websites (HTML-Ausschnitte, Screenshots, Befunde) werden nicht an KI-Anbieter oder andere Empfänger in Drittländern übermittelt — mit der unten beschriebenen Ausnahme der ersatzweisen Screenshot-Prüfung.

Screenshots geprüfter Seiten werden vor der Anzeige automatisiert auf klar erkennbare personenbezogene Daten geprüft (z. B. Gesichter, Namen, E-Mail-Adressen, Telefonnummern, Anschriften); erkannte Bereiche werden unkenntlich gemacht. Bis zum Abschluss dieser Prüfung werden keine Screenshots angezeigt. Rechtsgrundlage ist unser berechtigtes Interesse an einer datensparsamen Darstellung der Prüfergebnisse (Art. 6 Abs. 1 lit. f DSGVO). Ist unsere eigene Infrastruktur ausgelastet, wird ausschließlich die Screenshot-Prüfung ersatzweise über den KI-Dienst OpenRouter, Inc. (San Francisco, USA) durchgeführt — mit deaktivierter Datenspeicherung beim Dienst; die Übermittlung erfolgt auf Grundlage der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Alle anderen Inhalte verlassen unsere Infrastruktur nicht.

Kunden, die uns im Rahmen des Monitorings personenbezogene Daten zur Verarbeitung überlassen, bieten wir auf Wunsch eine Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO an (Anfrage an kontakt@bfsg-monitor.de).

Reichweitenmessung (Umami)

Zur Reichweitenmessung nutzen wir die selbst gehostete Software Umami auf unserem Server (Rechenzentrum OVH Limburg, Deutschland). Umami setzt keine Cookies und erstellt keine Nutzerprofile; die IP-Adresse wird nicht gespeichert, sondern nur zur Bildung eines täglich wechselnden, nicht rückführbaren Sitzungs-Hashs verwendet. Erfasst werden aufgerufene Seiten, Verweisquelle, Browser-Typ, Gerätetyp, Land sowie ausgewählte Interaktionen (z. B. Klick auf „Jetzt starten"). Rechtsgrundlage ist unser berechtigtes Interesse an der Auswertung und Verbesserung unseres Angebots (Art. 6 Abs. 1 lit. f DSGVO); da keine Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, ist keine Einwilligung nach § 25 TDDDG erforderlich.

Kundenkonto

Für das Monitoring können Sie ein Kundenkonto anlegen. Die Anmeldung erfolgt ohne Passwort über einen sechsstelligen Anmelde-Code, den wir an Ihre E-Mail-Adresse senden (15 Minuten gültig). Wir speichern Ihre E-Mail-Adresse, den Zeitpunkt der Anmeldung sowie die von Ihnen eingerichteten Websites und deren Prüfergebnisse zur Erbringung des Dienstes (Art. 6 Abs. 1 lit. b DSGVO). Für die Sitzung setzen wir ein technisch notwendiges Cookie, das Sie beim Abmelden oder spätestens nach 30 Tagen verliert. Sofern angeboten, können Sie sich alternativ mit einem Google- oder Apple-Konto anmelden; dabei erhalten wir von dem jeweiligen Anbieter Ihren Namen und Ihre E-Mail-Adresse — Näheres regeln die Datenschutzhinweise von Google bzw. Apple. Ihr Konto und die zugehörigen Daten löschen wir auf Anfrage an kontakt@bfsg-monitor.de.

Bezahlung über Stripe

Kostenpflichtige Tarife werden über den Zahlungsdienstleister Stripe (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin 2, Irland) abgerechnet. Zahlungsdaten (z. B. Kartendaten) geben Sie direkt auf der von Stripe bereitgestellten Bezahlseite ein; wir erhalten keine vollständigen Zahlungsdaten, sondern nur Angaben zum Vertragsstatus (gebuchter Tarif, Laufzeit, Zahlungsstatus) sowie eine Kunden-Kennung. Stripe verarbeitet Ihre Daten zur Zahlungsabwicklung und Betrugsprävention (Art. 6 Abs. 1 lit. b und lit. f DSGVO); Näheres in der Datenschutzerklärung von Stripe. Rechnungsdaten bewahren wir gemäß den handels- und steuerrechtlichen Aufbewahrungsfristen auf.

Ihre Rechte

Sie haben nach der DSGVO das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Außerdem können Sie sich bei einer Datenschutz-Aufsichtsbehörde beschweren; zuständig für uns ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz.

Stand: Juli 2026