HomeCore

Datenschutzerklärung

Verantwortlicher

Radosav Eric
Am Goldberg 7
94148 Kirchham
Deutschland
E-Mail: kontakt@erici.de

Das Wichtigste vorab

Dieser Blog ist ein privates, nichtkommerzielles Angebot. Beim Lesen des Blogs werden keine Cookies gesetzt, es gibt keine Analyse- oder Trackingdienste, keine Werbung, keine externen Schriftarten, Skripte oder Einbettungen von Drittanbietern und keine Kontaktformulare. Die Seite lädt ausschließlich Inhalte vom eigenen Server; das wird technisch durch eine strikte Content-Security-Policy durchgesetzt.

Hosting

Die Seite läuft auf einem von uns gemieteten virtuellen Server der Contabo GmbH (Deutschland). Es besteht kein Vertrag mit weiteren Webhosting- oder Content-Delivery-Diensten.

Technische Protokolle und IP-Adressen

Es werden keine dauerhaften Zugriffsprotokolle (Access-Logs) geführt: Weder der Webserver noch die Anwendung speichern, welche IP-Adresse welche Seite aufgerufen hat. Ihre IP-Adresse wird technisch bedingt kurzzeitig im Arbeitsspeicher verwendet, um die Verbindung auszuliefern und den Server vor Überlastung zu schützen (Rate-Limiting); sie wird dabei nicht in Protokolldateien geschrieben. Kurzlebige technische Dienstprotokolle (z. B. Fehlermeldungen) werden automatisch rotiert und nach wenigen Generationen überschrieben.

Cookies

Der öffentliche Blog setzt keine Cookies. Nur im zugangsgeschützten, privaten Verwaltungsbereich (separate Domain, ausschließlich vom Betreiber genutzt) werden technisch notwendige Cookies gesetzt: das Sitzungscookie homecore.session(HttpOnly, Secure, SameSite=Lax, Gültigkeit 8 Stunden gleitend) sowie während der Anmeldung ein kurzlebiges Cookie für den zweiten Anmeldefaktor. Beide sind auf die private Domain beschränkt. Da ausschließlich technisch notwendige Cookies zum Einsatz kommen, ist kein Einwilligungsbanner erforderlich.

Privater Verwaltungsbereich, Anmeldung und Sicherheitsprotokoll

Der Verwaltungsbereich dient allein dem Betreiber (Anmeldung mit Passwort und verpflichtender Zwei-Faktor-Authentisierung). Zu sicherheitsrelevanten Ereignissen (z. B. An- und Abmeldungen, fehlgeschlagene Anmeldeversuche, Änderungen) führt die Anwendung ein internes Sicherheitsprotokoll mit Zeitpunkt, betroffenem Konto und Ereignisart. IP-Adressen werden darin nie im Klartext gespeichert, sondern ausschließlich als gekürzter kryptografischer Hashwert. Das Sicherheitsprotokoll ist bewusst manipulationsgeschützt angelegt (nur anfügend) und wird derzeit nicht automatisch gelöscht; eine Löschung erfolgt manuell durch den Betreiber. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren, nachvollziehbaren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).

Bloginhalte und Medien

Alle Blogtexte und Mediendateien werden vom Betreiber selbst hochgeladen und auf dem eigenen Server gespeichert. Bei hochgeladenen Bildern werden eingebettete Metadaten (z. B. EXIF-Daten wie GPS-Koordinaten) beim Upload entfernt. Öffentlich abrufbar sind nur ausdrücklich freigegebene Dateien.

Datensicherung (Backups)

Zur Absicherung gegen Datenverlust werden täglich Sicherungen erstellt und verschlüsselt auf einen Server bei Oracle (Oracle Cloud Infrastructure, Region eu-frankfurt-1, Frankfurt am Main) übertragen. Die Sicherungen werden bereits vor der Übertragung auf unserem Server verschlüsselt (restic); der Empfänger kann die Inhalte nicht entschlüsseln. Die Aufbewahrung rotiert: 7 tägliche, 4 wöchentliche und 6 monatliche Sicherungsstände, ältere werden gelöscht. Rechtsgrundlage ist unser berechtigtes Interesse an einem verlustsicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).

E-Mail-Kontakt

Wenn Sie uns über die angegebene E-Mail-Adresse kontaktieren, verarbeiten wir Ihre Angaben (Absenderadresse, Inhalt, Zeitpunkt) ausschließlich zur Beantwortung Ihrer Nachricht (Art. 6 Abs. 1 lit. f DSGVO). Die Nachrichten werden gelöscht, sobald sie für die Kommunikation nicht mehr erforderlich sind und keine Aufbewahrungsgründe bestehen.

Ihre Rechte

Sie haben gegenüber dem Verantwortlichen das Recht auf Auskunft über die Sie betreffenden personenbezogenen Daten (Art. 15 DSGVO), auf Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO). Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO). Wenden Sie sich dafür einfach an die oben genannte E-Mail-Adresse.

Stand

August 2026. Diese Erklärung wird angepasst, wenn sich der tatsächliche Betrieb ändert.