1. Verantwortlicher
Oliver FörsterBartningallee 29
10557 Berlin
Deutschland
E-Mail: oli@radiate.berlin
Telefon: +49 30 70220640
2. Hosting und Bereitstellung
Die Website wird auf einem Server der IONOS SE betrieben. Beim Aufruf der Website müssen technisch notwendige Verbindungsdaten verarbeitet werden, damit Inhalte an das Endgerät ausgeliefert und Angriffe auf den Server erkannt werden können. Soweit der Hosting-Anbieter Daten im Auftrag verarbeitet, erfolgt dies auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO.
3. Server-Logdateien
Beim Aufruf der Website können insbesondere folgende technische Zugriffsdaten protokolliert werden: IP-Adresse, Datum und Uhrzeit, angeforderte URL, HTTP-Methode, Statuscode, übertragene Datenmenge, Referrer sowie Browser-/User-Agent-Angaben.
Zweck: technische Bereitstellung, Fehleranalyse, Schutz vor Missbrauch und IT-Sicherheitsvorfällen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und störungsfreien Betrieb der Website.
Speicherdauer: Vollständige IP-Adressen in den regulären Server-Logdateien werden grundsätzlich höchstens sieben Tage vorgehalten und anschließend gelöscht. Eine längere Aufbewahrung erfolgt nur, wenn ein konkreter Sicherheitsvorfall dies zur Beweissicherung oder Rechtsverfolgung erforderlich macht. Für langfristige Statistiken werden keine vollständigen IP-Adressen verwendet.
4. Einwilligungsverwaltung, Cookies und lokale Speicherung
Beim ersten Besuch wird ein Datenschutz-Einstellungsdialog angezeigt. Sie können optionale Funktionen erlauben oder ausschließlich technisch notwendige Funktionen verwenden. Beide Entscheidungen sind mit jeweils einem Klick möglich. Ihre Auswahl kann über die dauerhaft eingeblendete Schaltfläche „Datenschutz-Einstellungen“ jederzeit geändert oder widerrufen werden.
Zur Speicherung dieser Auswahl wird ausschließlich im lokalen Speicher des Browsers der Eintrag radiate_privacy_consent_v2 abgelegt. Er enthält die ausgewählten Kategorien, die Version des Einwilligungstextes, den Zeitpunkt der Auswahl und ein Ablaufdatum. Die Auswahl wird höchstens 180 Tage gespeichert. Diese Speicherung ist erforderlich, um die getroffene Entscheidung zu beachten und den Dialog nicht bei jedem Seitenaufruf erneut anzuzeigen.
Ohne Einwilligung werden keine optionalen Funktionen aktiviert. Im geschützten Login-Bereich können zusätzlich technisch notwendige Sitzungscookies für Authentifizierung und Zugriffskontrolle verwendet werden.
5. Selbst gehostete Reichweitenmessung
Nach Ihrer Einwilligung kann auf ausgewählten öffentlichen Seiten eine selbst gehostete Reichweitenmessung ausgeführt werden. Sie dient dazu, Ereignisse zur Nutzung der Startseite und der Seite „Über mich“ für eine zusammengefasste Auswertung zu erfassen und die Website zu verbessern. Es werden keine Analyse- oder Werbedaten an externe Analyseanbieter übermittelt.
Die Messung erzeugt für die laufende Browser-Sitzung eine zufällige Kennung im sessionStorage unter dem Namen radiate_analytics_session_v2. Verarbeitet werden insbesondere die aufgerufene interne Seite, ausgewählte Link- oder Schaltflächenziele, ein auf den Hostnamen beziehungsweise einen internen Seitenbezug reduzierter Referrer sowie technische Angaben dazu, ob JavaScript und eine Browser-Automatisierung erkannt wurden. URL-Abfrageparameter und Formularinhalte werden nicht in das Analyseereignis aufgenommen. Mit der HTTP-Anfrage wird technisch bedingt die IP-Adresse an den eigenen Server übermittelt; hierfür gelten die Angaben zu Server-Logdateien.
Rechtsgrundlage: Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und, soweit auf Informationen im Endgerät zugegriffen oder dort Informationen gespeichert werden, § 25 Abs. 1 TDDDG. Die Sitzungskennung endet mit der Browser-Sitzung. Bei Widerruf wird die Kennung aus dem sessionStorage entfernt und es werden keine weiteren Analyseereignisse gesendet.
6. Cloudflare Turnstile beim Demo-Zugang
Auf der Seite https://radiate.berlin/wps-demo/access/ wird Cloudflare Turnstile eingesetzt, um automatisierte Zugriffsanforderungen und Missbrauch des öffentlichen WPS-Demodienstes zu begrenzen. Anbieter ist Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA.
Das Turnstile-Skript und das Prüf-Widget werden nicht beim bloßen Aufruf der Zugangsseite geladen. Zunächst wird eine gesonderte Information angezeigt. Erst wenn Sie dort „Cloudflare Turnstile laden“ wählen, stellt Ihr Browser eine Verbindung zu challenges.cloudflare.com her. Wenn Sie ablehnen, wird Turnstile nicht geladen und Sie werden zur Projektseite zurückgeleitet. Ohne die Sicherheitsprüfung kann aus technischen und sicherheitsbezogenen Gründen kein temporärer öffentlicher WPS-Zugang ausgegeben werden.
Bei der Ausführung kann Cloudflare insbesondere die IP-Adresse, Zeitpunkt und Ziel der Anfrage, Browser- und Geräteinformationen, User-Agent, Betriebssystem, Spracheinstellungen, technische Browser- und Umgebungssignale, Interaktions- und Prüfsignale, gegebenenfalls Cookies oder lokalen Speicher sowie einen kurzlebigen Prüftoken verarbeiten. Cloudflare stellt dem Betreiber außerdem Prüf- und Statistikangaben bereit, die sich unter anderem auf Hostname, Land, Browser und IP-Adresse beziehen können. Der erzeugte Token wird serverseitig über die Cloudflare-Schnittstelle „Siteverify“ geprüft. Turnstile-Prüftoken sind nach Angaben von Cloudflare höchstens fünf Minuten gültig und nur einmal verwendbar; für weitere Prüf- und Statistikdaten gelten die vertraglichen und datenschutzrechtlichen Speicherregeln von Cloudflare. Im RADIATE-System wird die IP-Adresse für eigene Quoten- und Sicherheitsereignisse als HMAC-Pseudonym verarbeitet; unabhängig davon erhält Cloudflare die für Turnstile technisch erforderlichen Verbindungsdaten.
Zweck: Bot-Erkennung, Missbrauchsabwehr und Schutz der begrenzten Demo-Ressourcen. Rechtsgrundlage: Ihre gesonderte Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist freiwillig; die gewünschte Zugangsausgabe ist jedoch ohne die Sicherheitsprüfung nicht möglich. Sie können die Seite vor dem Laden des Widgets verlassen oder die Einwilligung durch Neuladen der Seite beenden. Bereits erfolgte Übermittlungen bleiben rechtmäßig.
Eine Verarbeitung kann auch in den USA oder anderen Staaten außerhalb des Europäischen Wirtschaftsraums stattfinden. Cloudflare erklärt, für Übermittlungen in die USA die Zertifizierung nach dem EU-US Data Privacy Framework zu nutzen und ergänzend Standardvertragsklauseln der Europäischen Kommission in seinem Data Processing Addendum vorzusehen.
Weitere Informationen: Datenschutzerklärung von Cloudflare, Dokumentation zu Cloudflare Turnstile und Cloudflare Data Processing Addendum.
7. Login und geschützter Portfolio-Bereich
Für geschützte Online Demos können Benutzerkonto-, Anmelde- und Sitzungsdaten verarbeitet werden. Dazu können Benutzername oder E-Mail-Adresse, ein sicherer Passwort-Hash, Sitzungskennung, Zeitstempel, Anmeldeereignisse und sicherheitsrelevante technische Angaben gehören. Ein technisch notwendiges Sitzungscookie dient ausschließlich der Anmeldung und Zugriffskontrolle; es wird nicht zu Analyse- oder Werbezwecken verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung der angeforderten Funktion erforderlich ist, sowie Art. 6 Abs. 1 lit. f DSGVO für Missbrauchsschutz und IT-Sicherheit.
8. Uploads, Verarbeitungsaufträge und Jobdaten
Bei der Nutzung von Online Demos können hochgeladene Dateien, Dateinamen, Jobparameter, erzeugte Ergebnisse, Statusinformationen und technische Protokolle verarbeitet werden. Diese Daten werden zur Durchführung des vom Nutzer gestarteten Verarbeitungsvorgangs benötigt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO beziehungsweise Art. 6 Abs. 1 lit. f DSGVO bei Test- und Demonstrationsnutzung.
Job- und Uploaddaten bleiben gespeichert, bis sie über die bereitgestellte Bereinigungsfunktion gelöscht werden oder für Betrieb, Fehleranalyse und Sicherheit nicht mehr erforderlich sind. Sensible oder personenbezogene Ausgangsdaten sollten nur hochgeladen werden, wenn hierfür eine ausreichende Rechtsgrundlage besteht. Für besonders schutzbedürftige Daten sind die Online Demos nicht vorgesehen.
9. Externe Karten- und 3D-Inhalte
In einzelnen geschützten Karten- oder 3D-Anwendungen können je nach gewählter Basiskarte Kartendaten externer Anbieter, insbesondere OpenStreetMap oder CARTO, abgerufen werden. Dabei wird technisch bedingt die IP-Adresse an den jeweiligen Anbieter übermittelt. Solche Inhalte werden nicht auf den rein öffentlichen Informationsseiten geladen, sondern ausschließlich beim bewussten Aufruf der jeweiligen geschützten Anwendung.
10. Kontaktaufnahme
Bei Kontaktaufnahme per E-Mail oder Telefon werden die übermittelten Angaben zur Bearbeitung der Anfrage verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen, sonst Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Dokumentationsinteressen entgegenstehen.
11. Rechte betroffener Personen
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf auf Grundlage der Einwilligung erfolgt ist.
Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist insbesondere:
Berliner Beauftragte für Datenschutz und InformationsfreiheitAlt-Moabit 59–61
10555 Berlin
E-Mail: mailbox@datenschutz-berlin.de
www.datenschutz-berlin.de
12. Aktualisierung dieser Erklärung
Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, eingesetzte Dienste oder rechtliche Anforderungen ändern.
