Datenschutzerklärung


1. Verantwortlicher für die Datenverarbeitung

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen für diese Website ist:

Manuel Mitic — Lange Straße 30, 41751 Viersen, Deutschland

Zentrale Kontaktstelle für Datenschutzanfragen: datenschutz@uncodable.de

💡
Hinweis zur Autorenschaft und direkten Kontaktaufnahme: 
Als Betreiber dieser Website steuert Manuel Mitic den technischen Betrieb und die IT-Infrastruktur als alleiniger Verantwortlicher. Auf dieser Website ist neben Manuel Mitic auch die eigenständige Einzelunternehmerin Sarah Joerißen als Autorin tätig und verantwortet die von ihr namentlich gekennzeichneten redaktionellen Beiträge (siehe Impressum). Sarah Joerißen ist jedoch nicht Verantwortliche für den technischen Betrieb dieser Website oder die damit verbundene automatisierte Datenverarbeitung (wie z. B. Server-Logfiles oder Newsletter-Verwaltung). Wenn Sie jedoch direkt mit Manuel Mitic oder Sarah Joerißen Kontakt aufnehmen (z. B. für eine Anfrage über die individuellen E-Mail-Adressen), wird die jeweils kontaktierte Person zur eigenständigen Verantwortlichen für die Verarbeitung der in dieser spezifischen Kommunikation übermittelten personenbezogenen Daten.


2. Hosting und technische Bereitstellung

SSL- bzw. TLS-Verschlüsselung

Aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte nutzen wir auf dieser Website eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt.

Hosting

Diese Website wird mit dem Open-Source-Content-Management-System Ghost betrieben und in Deutschland gehostet. Hostinganbieter ist Magic Pages (Inhaber: Jannis Fedoruk-Betschki, Wiesingerstraße 2, 4820 Bad Ischl). Magic Pages nutzt für das physische Server-Hosting die Infrastruktur der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland als Unterauftragsverarbeiter. Die Daten werden ausschließlich auf Servern in den deutschen Rechenzentren in Falkenstein und Nürnberg verarbeitet.

Für die allgemeine, direkte E-Mail-Kommunikation (z. B. bei Nachrichten an die E-Mail-Adressen unter @uncodable.de) wird der Dienst Tuta genutzt. Betreiber ist die Tutao GmbH, Schloßstraße 1, 30159 Hannover, Deutschland. Die Server der Tutao GmbH stehen in Deutschland, nutzen starke Verschlüsselungsverfahren und erlauben keinen Zugriff durch KI oder Dritte.

Soweit hierbei personenbezogene Daten im Auftrag verarbeitet werden, besteht mit den eingesetzten Dienstleistern ein Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO.


Server-Logfiles

Beim Aufruf dieser Website werden durch den Server automatisch Informationen erfasst, die Ihr Browser an den Server übermittelt (Server-Logfiles). Hierzu gehören insbesondere:

  • IP-Adresse,
  • Datum und Uhrzeit der Anfrage,
  • aufgerufene Inhalte und Seiten,
  • Informationen zum verwendeten Browser und Betriebssystem,
  • Referrer-URL, sofern Ihr Browser diese übermittelt.

Die Verarbeitung dieser Daten erfolgt, um die Website technisch bereitzustellen, die Stabilität und Sicherheit zu gewährleisten und Missbrauch zu verhindern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der sicheren und funktionsfähigen Bereitstellung der IT-Infrastruktur. Die Logfiles werden aus Sicherheitsründen für maximal 14 Tage gespeichert und danach automatisiert gelöscht.


3. Content Delivery Network (Cloudflare)

Zur performanten, weltweiten Auslieferung unserer Website-Inhalte und zur Erhöhung der Ausfallsicherheit nutzt unser Hostinganbieter ein Content Delivery Network (CDN) sowie Sicherheitsfunktionen (Reverse Proxy) des Dienstes Cloudflare. Betreiber ist die Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA.

Wenn Sie unsere Website aufrufen, wird Ihre IP-Adresse technisch bedingt an Server von Cloudflare übermittelt, um die Inhalte schnellstmöglich abzurufen und unsere Website vor schädlichem Traffic (wie DDoS-Angriffen) zu schützen.

Da Cloudflare in den USA ansässig ist, findet ein Datentransfer in ein Drittland statt. Cloudflare ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert, wodurch ein der DSGVO entsprechendes Datenschutzniveau rechtlich garantiert wird. Die Nutzung erfolgt auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an einer schnellen, sicheren und hochverfügbaren Bereitstellung unseres Onlineangebots.


4. Ende-zu-Ende-verschlüsselte Kommunikation über Subdomain (Tuta Mail)

Zur Gewährleistung höchstmöglicher Datensicherheit und Vertraulichkeit in der Kundenkommunikation bieten wir über die Subdomain mail.uncodable.de ein Ende-zu-Ende-verschlüsseltes Kommunikationsportal an. Dieser Service stellt sicher, dass auch der E-Mail-Verkehr mit Personen, die selbst keinen nativ verschlüsselten E-Mail-Dienst nutzen, vor unbefugtem Zugriff geschützt ist.

  • Zweck und Umfang der Datenverarbeitung: Über das geschützte Portal können Nachrichten und Dokumente asymmetrisch verschlüsselt ausgetauscht werden. Verarbeitet werden bei der Nutzung Inhaltsdaten (Nachrichtentexte und Anhänge in verschlüsselter Form), Bestandsdaten (Ihre E-Mail-Adresse und ggf. ein hinterlegtes Passwort zur Entschlüsselung) sowie technisch zwingend notwendige Meta- und Kommunikationsdaten (wie die IP-Adresse beim Aufruf der Subdomain für den Verbindungsaufbau).
  • Rechtsgrundlage: Die Verarbeitung dient der Erfüllung vertraglicher Pflichten oder der Durchführung vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 lit. b DSGVO. Flankierend stützen wir den Einsatz der Verschlüsselung auf unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO (Wahrung der Datensouveränität und Schutz sensibler Geschäftsinformationen).
  • Dienstleister: Betreiber dieses Dienstes ist die Tutao GmbH, Schloßstraße 1, 30159 Hannover, Deutschland, mit der ein AVV gemäß Art. 28 DSGVO besteht.
  • Technisch notwendige Cookies (TDDDG): Für den Betrieb des Portals unter mail.uncodable.de werden ausschließlich technisch zwingend erforderliche Session-Cookies zur Authentifizierung und Aufrechterhaltung des Login-Status gesetzt. Es findet kein Tracking statt. Gemäß § 25 Abs. 2 Nr. 2 TDDDG sind diese essenziellen Cookies von der Einwilligungspflicht befreit. Ein Cookie-Banner ist daher nicht erforderlich.


5. Registrierung, Mitglieder-Content und Newsletter

Sie haben die Möglichkeit, sich auf der Website für exklusive Inhalte (Mitglieder-Content) und den Newsletter zu registrieren. Dafür werden Ihr Name und Ihre E-Mail-Adresse benötigt. Die Anmeldung erfolgt im Double-Opt-in-Verfahren zur rechtssicheren Verifikation der E-Mail-Adresse. Hierbei werden Protokolldaten (Zeitpunkt der Anmeldung und Bestätigung, IP-Adresse) verarbeitet, soweit dies zur Dokumentation der Einwilligung erforderlich ist.

  • Newsletter-Versand (Mailgun): Der technische Massenversand ist in das Hosting-System integriert. Der Hostinganbieter Magic Pages nutzt hierfür als Unterauftragsverarbeiter den Dienst Mailgun. Betreibergesellschaft ist die Mailgun Technologies, Inc., 112 E Pecan St #1135, San Antonio, TX 78205, USA (ein Unternehmen der schwedischen Sinch AB). Ihre E-Mail-Adresse wird ausschließlich zu diesem Zweck an Mailgun übermittelt.
  • Datenschutz-Standard und Drittlandtransfer: Es wird explizit auf das externe E-Mail-Tracking von Mailgun verzichtet (keine Auswertung von Klicks oder Öffnungsraten). Da Mailgun in den USA ansässig und unter dem EU-US Data Privacy Framework (DPF) zertifiziert ist, ist die Datenverarbeitung rechtlich abgesichert. Dies garantiert ein Datenschutzniveau, das den europäischen Vorgaben entspricht.
  • Rechtsgrundlage und Widerruf: Die Verarbeitung erfolgt auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) oder zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Sie können Ihre Einwilligung jederzeit widerrufen (z. B. über den Abmeldelink im Newsletter oder Mitteilung an datenschutz@uncodable.de).


6. Cookies, Reichweitenmessung und lokale Speichertechnologien

Diese Website verwendet nach dem aktuellen technischen Setup keine Werbe- oder Tracking-Cookies, keine externen Marketing- oder Analyse-Tools und führt keine statistische Reichweitenmessung (wie z. B. über integrierte CMS-Analytik oder Drittanbieter-Tools wie Google Analytics) durch.

Es werden ausschließlich technisch zwingend notwendige Cookies oder vergleichbare Speichertechnologien eingesetzt, soweit diese für den sicheren und funktionsfähigen Betrieb der Website (wie z. B. den geschützten Mitglieder- oder Login-Bereich) erforderlich sind. Technisch notwendige Cookies bedürfen keiner Einwilligung; das Setup erfordert daher keinen Cookie-Banner. Rechtsgrundlage hierfür ist § 25 Abs. 2 TDDDG sowie Art. 6 Abs. 1 lit. f DSGVO.


Auf dieser Website sind Links zu unseren Profilen bei Instagram und LinkedIn eingebunden. Es handelt sich hierbei lediglich um einfache Verlinkungen. Beim bloßen Aufruf dieser Website werden keine personenbezogenen Daten automatisch an diese Netzwerke übermittelt. Erst wenn Sie einen entsprechenden Link aktiv anklicken, verlassen Sie diese Website. Für die anschließende Datenverarbeitung sind die jeweiligen Betreiber verantwortlich:

  • Instagram: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland.
  • LinkedIn: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland.


8. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Daten im Zusammenhang mit dem Newsletter werden gespeichert, solange das Abonnement besteht oder die Daten zur Dokumentation einer erteilten Einwilligung erforderlich sind. Nach einer Abmeldung werden die Daten gelöscht, sofern dem keine gesetzlichen Fristen entgegenstehen.

Geschäftliche Kommunikation (inklusive der verschlüsselten E-Mails) wird zur Erfüllung gesetzlicher Aufbewahrungspflichten für Handels- und Geschäftsbriefe (insbesondere nach § 257 HGB und § 147 AO) für 6 bzw. 10 Jahre archiviert.


9. Empfänger von Daten

Empfänger personenbezogener Daten können technische Dienstleister sein, die beim Hosting, beim Betrieb der Website sowie beim Versand des Newsletters tätig werden. Dies betrifft die benannten Akteure Magic Pages (Hosting), Hetzner Online GmbH (Server-Infrastruktur), Cloudflare, Inc. (CDN/Sicherheit), Tutao GmbH (E-Mail/Verschlüsselung) sowie Mailgun Technologies, Inc. (Newsletter-Versand).


10. Ihre Rechte

Ihnen stehen nach Maßgabe der gesetzlichen Vorschriften insbesondere folgende Rechte zu:

  • Recht auf Auskunft (Art. 15 DSGVO),
  • Recht auf Berichtigung (Art. 16 DSGVO),
  • Recht auf Löschung (Art. 17 DSGVO),
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO),
  • Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO),
  • Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft,
  • Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO).

Zur Ausübung Ihrer Rechte genügt eine Mitteilung an: datenschutz@uncodable.de


Schlusswort: Digitale Souveränität und technische Realität

Die grundlegende IT-Infrastruktur dieses Angebots ist konsequent auf Datensparsamkeit („Privacy by Design“) und ökologische Nachhaltigkeit ausgerichtet. Das Kernsystem (Ghost CMS via Magic Pages) sowie die verschlüsselte E-Mail-Kommunikation (Tuta) werden auf europäischen Servern gehostet, die nachweislich zu 100 % mit erneuerbaren Energien betrieben werden. Zudem wird bewusst auf jegliche Tracking-, Analyse- oder Marketing-Cookies verzichtet.

Zur vollständigen Transparenz gehört jedoch auch das Eingeständnis technischer und pragmatischer Grenzen. Um einen flüssigen, performanten und vor allem ausfallsicheren und gegen Cyberangriffe geschützten Betrieb der Website zu gewährleisten, müssen in der Systemperipherie spezialisiertere Technologien zum Einsatz kommen – wie beispielsweise ein Content Delivery Network (Cloudflare) oder dedizierte Versand-Dienste für den Newsletter (Mailgun).

Dies führt unvermeidlich dazu, dass in eng limitiertem Rahmen notwendige technische Verbindungsdaten das Gebiet der Europäischen Union verlassen. Dieser Umstand stellt einen notwendigen Kompromiss dar zwischen dem objektiven Ideal einer absoluten europäischen Daten-Autarkie und der subjektiven Realität, als „Nicht-Techniker“ eine nutzerfreundliche, stabile und sichere Plattform bereitzustellen.

Alle eingesetzten internationalen Technologien wurden auf das absolut notwendige Minimum reduziert, so restriktiv wie möglich konfiguriert und sind rechtlich (beispielsweise über das EU-US Data Privacy Framework) abgesichert.


Stand: Juli 2026