Stand: 19. August 2026
Datenschutz
1. Verantwortlicher
Sascha Lühr
Gorch-Fock-Strasse 4
29614 Soltau
Deutschland
E-Mail: klartext@unternehmerkante.de
Telefon: 016098370088
2. Hosting und Bereitstellung
Diese Website wird auf einem Server der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland, betrieben. Der Serverstandort liegt in Deutschland. Beim Abruf einer Seite muss die IP-Adresse des aufrufenden Geräts technisch verarbeitet werden, damit die Inhalte über das Internet übertragen werden können.
Zweck ist die sichere, stabile und effiziente Bereitstellung der Website. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb dieses Onlineangebots.
3. Server- und Anwendungsprotokolle
Für die Unternehmerkante-Route ist im Reverse Proxy kein Access-Log aktiviert. Der Anwendungsserver protokolliert Zeitpunkt, angeforderten Pfad, HTTP-Methode und -Version, Statuscode, Antwortgröße, Referrer und Browserkennung. Als Gegenstelle erscheint dort technisch die interne Adresse des Reverse Proxys und nicht die öffentliche IP-Adresse des Besuchers.
Diese Anwendungsprotokolle werden in größenbegrenzten, komprimierten Docker-Logs gespeichert. Es werden höchstens fünf Dateien mit jeweils höchstens 10 MB vorgehalten; ältere Einträge werden bei Erreichen dieser Grenze überschrieben. Betriebs- und Fehlerprotokolle des gemeinsamen Reverse Proxys können bei technischen Fehlern zusätzliche Verbindungsinformationen enthalten. Sie werden derzeit lebenszyklusabhängig im Docker-Log gespeichert; eine feste kalendarische Löschfrist ist technisch nicht konfiguriert.
Die Protokollierung dient Fehleranalyse, Angriffserkennung und Sicherstellung des technischen Betriebs. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt in Sicherheit, Missbrauchsschutz und Störungsbehebung. Protokolle werden gelöscht, sobald sie hierfür nicht mehr erforderlich sind, beziehungsweise durch die beschriebene technische Rotation überschrieben.
4. Cookies und Speicher im Browser
Die öffentlichen Seiten setzen keine Cookies und verwenden weder Local Storage, Session Storage noch IndexedDB. Es werden keine Tracking-Beacons eingesetzt. Deshalb erscheint kein Consent-Banner.
Nur der nicht öffentlich verlinkte, geschützte Verwaltungsbereich verwendet technisch notwendige Session- und CSRF-Cookies. Sie schützen Anmeldung und Formulare. Die Cookies sind in der Produktivumgebung als Secure, HttpOnly und SameSite=Lax konfiguriert. Eine interne Sitzung endet beim Schließen des Browsers und spätestens nach zwölf Stunden. Diese Mechanismen sind für den ausdrücklich angeforderten Verwaltungszugang erforderlich; eine Einwilligung ist gemäß § 25 Abs. 2 Nr. 2 TDDDG nicht erforderlich.
5. Interne Anmeldung und Benutzerverwaltung
Der Verwaltungsbereich ist nicht für öffentliche Benutzerkonten oder Registrierungen vorgesehen. Dort werden für berechtigte interne Nutzer E-Mail-Adresse, verschlüsselter Kennwortnachweis, Sitzungsdaten und sicherheitsrelevante Anmeldeinformationen verarbeitet. Fehlgeschlagene Anmeldeversuche werden zur zeitlich begrenzten Ratenbegrenzung für 15 Minuten im Arbeitsspeicher gezählt. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; berechtigtes Interesse ist der Schutz des nicht öffentlichen Systems vor unbefugtem Zugriff.
6. Kontaktaufnahme
Die Website besitzt kein Kontaktformular. Wenn du uns per E-Mail oder Telefon kontaktierst, verarbeiten wir die von dir übermittelten Angaben zur Bearbeitung deiner Anfrage. Rechtsgrundlage ist je nach Inhalt Art. 6 Abs. 1 Buchst. b DSGVO für vorvertragliche oder vertragliche Kommunikation oder Art. 6 Abs. 1 Buchst. f DSGVO für sonstige Anfragen. Unser berechtigtes Interesse liegt in der Beantwortung der Kontaktaufnahme. Die Daten werden gelöscht, wenn die Anfrage erledigt ist und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen.
7. Keine Analyse- oder Drittinhalte
Wir verwenden kein Analytics, kein Meta Pixel, kein Google Analytics, keine Werbenetzwerke, keine externen Schriftarten, keine Social-Media-Plugins und keine eingebetteten Drittinhalte. Beim bloßen Aufruf der öffentlichen Seiten werden keine Daten zu Analyse- oder Werbezwecken an Dritte übertragen.
8. Empfänger und Drittlandübermittlung
Im Rahmen des Hostings können technische Daten durch STRATO verarbeitet werden. Eine Übermittlung an Empfänger außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums findet durch die hier beschriebenen Websitefunktionen nicht statt.
9. Deine Rechte
Du hast im Rahmen der gesetzlichen Voraussetzungen das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO).
Du hast außerdem nach Art. 77 DSGVO das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Du kannst dich insbesondere an eine Aufsichtsbehörde an deinem gewöhnlichen Aufenthaltsort, Arbeitsplatz oder am Ort des mutmaßlichen Verstoßes wenden.