$ cat datenschutz.md

Datenschutzerklärung

Informationen zur Verarbeitung personenbezogener Daten gemäß Art. 13 DSGVO

Stand: Mai 2026

1. Verantwortlicher

Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO sowie weiterer datenschutzrechtlicher Vorschriften ist:

InhaberMarc Hensel — HenselX (Ditta Individuale)
AdresseContrada Aria delle Donne 39, 87041 Acri (CS), Italien
E-Mailhello@henselx.io
QualifikationDer Verantwortliche ist zertifizierter Datenschutzbeauftragter (TÜV Rheinland).

2. Hosting und technische Infrastruktur

Diese Website wird auf eigener Hardware am Geschäftssitz des Verantwortlichen (Contrada Aria delle Donne 39, Acri, Italien) betrieben. Es findet keine Datenübermittlung an externe Hosting-Dienstleister oder in Drittländer außerhalb der Europäischen Union statt. Sämtliche Daten verbleiben physisch innerhalb der EU.

Auch die zugehörige Datenbank (PocketBase unter pb.henselx.it) sowie der vorgelagerte Reverse-Proxy laufen auf derselben Infrastruktur.

3. Server-Logfiles

Beim Aufruf dieser Website werden durch den Reverse-Proxy automatisch Informationen erfasst und temporär in Server-Logfiles gespeichert:

Zweck: Sicherstellung des reibungslosen Verbindungsaufbaus, Gewährleistung der Systemsicherheit, Abwehr von Angriffen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb der Website).

Speicherdauer: Die Logfiles werden nach maximal 14 Tagen gelöscht, sofern sie nicht zur Aufklärung eines sicherheitsrelevanten Vorfalls länger benötigt werden.

4. Bewertungs- und Testimonialfunktion

Auf der Seite /bewertung kannst du eine Bewertung über mich abgeben. Bei Absendung werden folgende Daten verarbeitet:

Zweck: Veröffentlichung der Bewertung auf der Website nach manueller Freigabe; technischer Schutz vor missbräuchlicher Mehrfacheinreichung (Rate-Limiting).

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktives Absenden des Formulars) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Spam-Schutz).

Hinweis zur IP-Verarbeitung: Deine IP-Adresse wird nicht im Klartext gespeichert. Stattdessen wird ein kryptographischer Hash mit einem nur dem Verantwortlichen bekannten geheimen Salt gebildet. Aus dem gespeicherten Hash kann die ursprüngliche IP-Adresse nicht rekonstruiert werden. Der Hash dient ausschließlich der Erkennung von Mehrfacheinreichungen innerhalb kurzer Zeit.

Speicherdauer: Veröffentlichte Bewertungen bleiben zeitlich unbegrenzt online. Du kannst jederzeit die Löschung verlangen (siehe Abschnitt 9). Nicht freigegebene oder abgelehnte Einreichungen werden nach 90 Tagen gelöscht.

5. Kontaktformular

Über das Kontaktformular auf der Seite /kontakt kannst du mir Nachrichten zukommen lassen. Dabei werden folgende Daten verarbeitet:

Zweck: Bearbeitung und Beantwortung deiner Anfrage.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung oder Durchführung eines Vertragsverhältnisses) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung allgemeiner Anfragen).

Versand: Die Nachricht wird per E-Mail über den SMTP-Dienst der Firma KAS Hosting (ALL-INKL.COM, Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland) zugestellt. KAS Hosting verarbeitet die übermittelten Daten ausschließlich im Rahmen eines Auftragsverarbeitungsverhältnisses gemäß Art. 28 DSGVO. Server-Standort: Deutschland.

Speicherdauer: Die Daten werden nach abschließender Bearbeitung deiner Anfrage gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen (steuerrechtliche Aufbewahrungspflichten i. d. R. 10 Jahre).

6. Newsletter

Auf der Seite /newsletter kannst du dich für meinen Newsletter anmelden. Die Anmeldung erfolgt im Double-Opt-In-Verfahren: Nach Absendung des Anmeldeformulars erhältst du eine Bestätigungs-E-Mail. Erst nach Klick auf den darin enthaltenen Bestätigungslink wird deine E-Mail-Adresse aktiv in den Verteiler aufgenommen.

Verarbeitete Daten:

Zweck: Versand des Newsletters mit Informationen zu Themen wie KI, Datenschutz, Workshops und Veröffentlichungen des Verantwortlichen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch das Double-Opt-In).

Versand: Der Versand der Bestätigungs-E-Mail erfolgt über den oben genannten SMTP-Dienst der KAS Hosting (ALL-INKL.COM).

Widerruf: Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen — entweder über den Abmeldelink in jeder Newsletter-Ausgabe oder per E-Mail an hello@henselx.io. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.

Speicherdauer: Bis zum Widerruf der Einwilligung. Nach Widerruf werden die Daten unverzüglich aus dem Newsletter-System entfernt; ein Protokoll der Anmeldung und Bestätigung wird zur Nachweisbarkeit der Einwilligung gemäß Art. 7 Abs. 1 DSGVO bis zu drei Jahre aufbewahrt.

7. Cookies und lokaler Speicher

Diese Website verwendet ausschließlich technisch notwendige Cookies bzw. Browser-Speicher (LocalStorage, SessionStorage). Konkret betrifft das den Login-Bereich für administrative Zwecke /admin — dort wird ein Authentifizierungs-Token zur Aufrechterhaltung der Sitzung lokal im Browser gespeichert.

Es werden keine Cookies oder Tracker für Marketing, Analyse oder Reichweitenmessung eingesetzt. Aus diesem Grund ist kein Cookie-Banner erforderlich (vgl. § 25 Abs. 2 Nr. 2 TTDSG bzw. entsprechende italienische Umsetzung).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am technischen Betrieb der Website) bzw. Art. 6 Abs. 1 lit. b DSGVO im administrativen Bereich.

8. Schriftarten und externe Inhalte

Diese Website bindet sämtliche Schriftarten lokal vom eigenen Server ein. Es findet keine Verbindung zu Google Fonts, Adobe Fonts oder anderen externen Schriftanbietern statt.

Auch eingebundene Bilder und sonstige Medieninhalte werden ausschließlich vom eigenen Server ausgeliefert. Es werden keine externen Drittanbieter-Skripte, Analyse-Tools oder Social-Media-Plugins eingesetzt.

9. Deine Rechte als betroffene Person

Nach der DSGVO stehen dir die folgenden Rechte zu, die du jederzeit uns gegenüber geltend machen kannst:

Zur Ausübung deiner Rechte genügt eine formlose Nachricht an hello@henselx.io.

10. Beschwerderecht bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht dir das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO).

Zuständige Aufsichtsbehörde am Sitz des Verantwortlichen:

Garante per la protezione dei dati personali Piazza Venezia 11, 00187 Roma, Italien https://www.garanteprivacy.it

Du kannst dich auch an die Aufsichtsbehörde deines gewöhnlichen Aufenthaltsorts wenden.

11. Pflicht zur Bereitstellung der Daten

Die Bereitstellung deiner personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Du bist nicht verpflichtet, deine Daten anzugeben. Allerdings ist die Nutzung bestimmter Funktionen (Bewertungsabgabe, Kontaktaufnahme, Newsletter-Anmeldung) ohne diese Daten nicht möglich.

12. Automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt.

13. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich rechtliche Rahmenbedingungen oder die tatsächliche Verarbeitung ändern. Die jeweils aktuelle Fassung ist stets unter marchensel.de/datenschutz abrufbar.

TÜV Rheinland zertifiziert — Datenschutzbeauftragter
$ cat zertifikat.txt
Zertifizierter Datenschutzbeauftragter — geprüft vom TÜV Rheinland.
ID 0000059404 · Personenzertifikat · seit 2024
→ Zertifikat prüfen