Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten gemäß Art. 13 DSGVO
Stand: Mai 2026
1. Verantwortlicher
Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO sowie weiterer datenschutzrechtlicher Vorschriften ist:
| Inhaber | Marc Hensel — HenselX (Ditta Individuale) |
| Adresse | Contrada Aria delle Donne 39, 87041 Acri (CS), Italien |
| hello@henselx.io | |
| Qualifikation | Der Verantwortliche ist zertifizierter Datenschutzbeauftragter (TÜV Rheinland). |
2. Hosting und technische Infrastruktur
Diese Website wird auf eigener Hardware am Geschäftssitz des Verantwortlichen (Contrada Aria delle Donne 39, Acri, Italien) betrieben. Es findet keine Datenübermittlung an externe Hosting-Dienstleister oder in Drittländer außerhalb der Europäischen Union statt. Sämtliche Daten verbleiben physisch innerhalb der EU.
Auch die zugehörige Datenbank (PocketBase unter pb.henselx.it) sowie der vorgelagerte Reverse-Proxy laufen auf derselben Infrastruktur.
3. Server-Logfiles
Beim Aufruf dieser Website werden durch den Reverse-Proxy automatisch Informationen erfasst und temporär in Server-Logfiles gespeichert:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit der Anfrage
- Aufgerufene Seite (URL)
- HTTP-Statuscode und übertragene Datenmenge
- Verwendeter Browser und Betriebssystem (User-Agent)
- Referrer-URL (zuvor besuchte Seite, falls übermittelt)
Zweck: Sicherstellung des reibungslosen Verbindungsaufbaus, Gewährleistung der Systemsicherheit, Abwehr von Angriffen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb der Website).
Speicherdauer: Die Logfiles werden nach maximal 14 Tagen gelöscht, sofern sie nicht zur Aufklärung eines sicherheitsrelevanten Vorfalls länger benötigt werden.
4. Bewertungs- und Testimonialfunktion
Auf der Seite /bewertung kannst du eine Bewertung über mich abgeben. Bei Absendung werden folgende Daten verarbeitet:
- Name (frei wählbar, kann auch ein Pseudonym sein)
- Bewertungstext
- Sterne-Bewertung (1–5)
- Optional: hochgeladenes Foto
- Hash deiner IP-Adresse (verschlüsselt mit serverseitigem Salt)
- Zeitpunkt der Einreichung
Zweck: Veröffentlichung der Bewertung auf der Website nach manueller Freigabe; technischer Schutz vor missbräuchlicher Mehrfacheinreichung (Rate-Limiting).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktives Absenden des Formulars) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Spam-Schutz).
Hinweis zur IP-Verarbeitung: Deine IP-Adresse wird nicht im Klartext gespeichert. Stattdessen wird ein kryptographischer Hash mit einem nur dem Verantwortlichen bekannten geheimen Salt gebildet. Aus dem gespeicherten Hash kann die ursprüngliche IP-Adresse nicht rekonstruiert werden. Der Hash dient ausschließlich der Erkennung von Mehrfacheinreichungen innerhalb kurzer Zeit.
Speicherdauer: Veröffentlichte Bewertungen bleiben zeitlich unbegrenzt online. Du kannst jederzeit die Löschung verlangen (siehe Abschnitt 9). Nicht freigegebene oder abgelehnte Einreichungen werden nach 90 Tagen gelöscht.
5. Kontaktformular
Über das Kontaktformular auf der Seite /kontakt kannst du mir Nachrichten zukommen lassen. Dabei werden folgende Daten verarbeitet:
- Name
- E-Mail-Adresse
- Inhalt deiner Nachricht
Zweck: Bearbeitung und Beantwortung deiner Anfrage.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung oder Durchführung eines Vertragsverhältnisses) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung allgemeiner Anfragen).
Versand: Die Nachricht wird per E-Mail über den SMTP-Dienst der Firma KAS Hosting (ALL-INKL.COM, Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland) zugestellt. KAS Hosting verarbeitet die übermittelten Daten ausschließlich im Rahmen eines Auftragsverarbeitungsverhältnisses gemäß Art. 28 DSGVO. Server-Standort: Deutschland.
Speicherdauer: Die Daten werden nach abschließender Bearbeitung deiner Anfrage gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen (steuerrechtliche Aufbewahrungspflichten i. d. R. 10 Jahre).
6. Newsletter
Auf der Seite /newsletter kannst du dich für meinen Newsletter anmelden. Die Anmeldung erfolgt im Double-Opt-In-Verfahren: Nach Absendung des Anmeldeformulars erhältst du eine Bestätigungs-E-Mail. Erst nach Klick auf den darin enthaltenen Bestätigungslink wird deine E-Mail-Adresse aktiv in den Verteiler aufgenommen.
Verarbeitete Daten:
- E-Mail-Adresse
- Optional: Name
- Datum und Uhrzeit der Anmeldung sowie der Bestätigung
- IP-Hash zum Zeitpunkt der Anmeldung (siehe Abschnitt 4)
Zweck: Versand des Newsletters mit Informationen zu Themen wie KI, Datenschutz, Workshops und Veröffentlichungen des Verantwortlichen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch das Double-Opt-In).
Versand: Der Versand der Bestätigungs-E-Mail erfolgt über den oben genannten SMTP-Dienst der KAS Hosting (ALL-INKL.COM).
Widerruf: Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen — entweder über den Abmeldelink in jeder Newsletter-Ausgabe oder per E-Mail an hello@henselx.io. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.
Speicherdauer: Bis zum Widerruf der Einwilligung. Nach Widerruf werden die Daten unverzüglich aus dem Newsletter-System entfernt; ein Protokoll der Anmeldung und Bestätigung wird zur Nachweisbarkeit der Einwilligung gemäß Art. 7 Abs. 1 DSGVO bis zu drei Jahre aufbewahrt.
7. Cookies und lokaler Speicher
Diese Website verwendet ausschließlich technisch notwendige Cookies bzw. Browser-Speicher (LocalStorage, SessionStorage). Konkret betrifft das den Login-Bereich für administrative Zwecke /admin — dort wird ein Authentifizierungs-Token zur Aufrechterhaltung der Sitzung lokal im Browser gespeichert.
Es werden keine Cookies oder Tracker für Marketing, Analyse oder Reichweitenmessung eingesetzt. Aus diesem Grund ist kein Cookie-Banner erforderlich (vgl. § 25 Abs. 2 Nr. 2 TTDSG bzw. entsprechende italienische Umsetzung).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am technischen Betrieb der Website) bzw. Art. 6 Abs. 1 lit. b DSGVO im administrativen Bereich.
8. Schriftarten und externe Inhalte
Diese Website bindet sämtliche Schriftarten lokal vom eigenen Server ein. Es findet keine Verbindung zu Google Fonts, Adobe Fonts oder anderen externen Schriftanbietern statt.
Auch eingebundene Bilder und sonstige Medieninhalte werden ausschließlich vom eigenen Server ausgeliefert. Es werden keine externen Drittanbieter-Skripte, Analyse-Tools oder Social-Media-Plugins eingesetzt.
9. Deine Rechte als betroffene Person
Nach der DSGVO stehen dir die folgenden Rechte zu, die du jederzeit uns gegenüber geltend machen kannst:
- Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung deiner Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung deiner Rechte genügt eine formlose Nachricht an hello@henselx.io.
10. Beschwerderecht bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht dir das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO).
Zuständige Aufsichtsbehörde am Sitz des Verantwortlichen:
Garante per la protezione dei dati personali Piazza Venezia 11, 00187 Roma, Italien https://www.garanteprivacy.it
Du kannst dich auch an die Aufsichtsbehörde deines gewöhnlichen Aufenthaltsorts wenden.
11. Pflicht zur Bereitstellung der Daten
Die Bereitstellung deiner personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Du bist nicht verpflichtet, deine Daten anzugeben. Allerdings ist die Nutzung bestimmter Funktionen (Bewertungsabgabe, Kontaktaufnahme, Newsletter-Anmeldung) ohne diese Daten nicht möglich.
12. Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt.
13. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich rechtliche Rahmenbedingungen oder die tatsächliche Verarbeitung ändern. Die jeweils aktuelle Fassung ist stets unter marchensel.de/datenschutz abrufbar.
