Datenschutzerklärung


1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Andreas Lipsch
c/o Stiftung für die Internationalen Wochen gegen Rassismus
Goebelstraße 21a
64293 Darmstadt
E-Mail: post@wuerde-und-wolken.de

Eine gesetzliche Pflicht zur Bestellung eines Datenschutzbeauftragten besteht für dieses Publikationsprojekt nicht.

2. Hosting

Diese Website wird als gehosteter Dienst (Ghost(Pro)) der Ghost Foundation Ltd betrieben. Ghost verarbeitet die dabei anfallenden Daten in unserem Auftrag auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO, der Bestandteil der Nutzungsbedingungen ist.

Nach Angaben des Anbieters werden die Websitedaten in der Europäischen Union gespeichert. Der Auftragsverarbeitungsvertrag sieht zugleich vor, dass eine Verarbeitung auch in Rechenzentren außerhalb der Europäischen Union sowie ein Zugriff von dort im Rahmen von Support und Wartung erfolgen kann. Für solche Übermittlungen gelten die Standardvertragsklauseln der EU-Kommission gemäß Durchführungsbeschluss (EU) 2021/914 (Art. 46 Abs. 2 lit. c DSGVO).

Ghost setzt zur Erbringung des Dienstes weitere Unterauftragsverarbeiter ein. Die vollständige Liste stellt der Anbieter auf Anfrage zur Verfügung.

Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren, stabilen und effizienten Bereitstellung des Onlineangebots (Art. 6 Abs. 1 lit. f DSGVO).

Datenschutzerklärung des Anbieters: https://ghost.org/privacy/, Auftragsverarbeitungsvertrag: https://ghost.org/dpa/

3. Server-Logfiles

Beim Aufruf dieser Website werden automatisch Informationen erhoben und vorübergehend in sogenannten Server-Logfiles gespeichert:

  • IP-Adresse des anfragenden Geräts
  • Datum und Uhrzeit des Zugriffs
  • Name und Adresse der abgerufenen Seite oder Datei
  • übertragene Datenmenge
  • Meldung über den erfolgreichen Abruf (HTTP-Statuscode)
  • Browsertyp und Browserversion sowie Betriebssystem
  • zuvor besuchte Seite (Referrer)

Diese Daten sind erforderlich, um die Website auszuliefern, die Systemsicherheit zu gewährleisten und Fehlern nachzugehen. Eine Zusammenführung mit anderen Datenquellen erfolgt nicht.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

4. Mitgliedskonten und Anmeldung

Es besteht die Möglichkeit, ein kostenloses Mitgliedskonto anzulegen. Erhoben werden dabei die E-Mail-Adresse und optional ein frei wählbarer Name.

Anmeldung und spätere Logins erfolgen ohne Passwort über einen per E-Mail zugesandten Einmal-Link. Zur Aufrechterhaltung der angemeldeten Sitzung wird im Browser ein technisch notwendiges Cookie gesetzt (ghost-members-ssr).

Rechtsgrundlagen:

  • Bereitstellung des Mitgliedskontos: Art. 6 Abs. 1 lit. b DSGVO
  • Speicherung des technisch erforderlichen Cookies: § 25 Abs. 2 Nr. 2 TDDDG, einwilligungsfrei

Das Mitgliedskonto kann jederzeit gelöscht werden; eine formlose Nachricht per E-Mail an die oben genannte Adresse genügt.

5. Newsletter und E-Mail-Versand

Neue Beiträge werden per E-Mail versandt. Die Anmeldung erfolgt im Double-Opt-in-Verfahren: Nach Eintragung der Adresse wird eine E-Mail mit der Bitte um Bestätigung versandt; erst nach dem Klick auf den Bestätigungslink beginnt der Versand.

Rechtsgrundlage ist die Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Sie kann jederzeit mit Wirkung für die Zukunft widerrufen werden, etwa über den Abmeldelink am Ende jeder E-Mail.

Keine Erfolgsmessung: Es findet keine Auswertung des Nutzungsverhaltens in den E-Mails statt. Es werden weder Zählpixel eingesetzt, um Öffnungen zu erfassen, noch werden die enthaltenen Links über einen Zählserver umgeleitet oder Klicks gezählt.

Der technische Versand erfolgt über den von Ghost eingesetzten Dienstleister Mailgun mit Sitz in den USA. Die Übermittlung ist durch die Standardvertragsklauseln der EU-Kommission gemäß Durchführungsbeschluss (EU) 2021/914 abgesichert.

6. Reichweitenmessung

Diese Website nutzt die in Ghost eingebaute Statistikfunktion, die technisch über Tinybird bereitgestellt wird. Sie ist wie folgt ausgestaltet:

  • Ohne Cookies: Es werden weder Cookies gesetzt noch andere Speichertechnologien auf dem Endgerät genutzt. Mangels Zugriff auf das Endgerät findet § 25 TDDDG keine Anwendung.
  • First-Party: Die Erfassung erfolgt über diese Domain, nicht über einen fremden Server.
  • Anonymisierung: IP-Adresse und Browserkennung werden mit regelmäßig wechselnden Zufallswerten unkenntlich gemacht. Eine Wiedererkennung über längere Zeiträume, verschiedene Browser oder Geräte hinweg ist nicht möglich; wiederkehrende Aufrufe werden lediglich innerhalb von Vierundzwanzig-Stunden-Zeitfenstern zusammengefasst.
  • Speicherort: Die Auswertungsdaten werden nach Angaben des Anbieters in der Europäischen Union gespeichert.

Erfasst werden aufgerufene Seiten, Herkunftsquelle, ungefähre Herkunftsregion sowie Angaben zu Gerät und Browser.

Bei angemeldeten Mitgliedern wird zusätzlich die interne Mitglieds-Kennung erfasst. Für diesen Personenkreis erfolgt die Auswertung pseudonym und nicht anonym.

Zweck ist die Einschätzung, welche Beiträge gelesen werden. Rechtsgrundlage ist das berechtigte Interesse an einer datensparsamen Reichweitenmessung (Art. 6 Abs. 1 lit. f DSGVO). Dieser Verarbeitung kann aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, jederzeit widersprochen werden (Art. 21 DSGVO).

7. Anmeldequellen

Bei der Anmeldung für Newsletter oder Mitgliedskonto wird gespeichert, über welche Seite oder welchen Beitrag die Anmeldung erfolgt ist. Diese Angabe bleibt dem Konto zugeordnet. Zweck ist die Einschätzung, auf welchen Wegen die Publikation gefunden wird.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; auch hier besteht ein Widerspruchsrecht nach Art. 21 DSGVO.

8. Fediverse (ActivityPub)

Diese Website ist über das offene Protokoll ActivityPub mit dem dezentralen Netzwerk verbunden, das als Fediverse bezeichnet wird. Öffentliche Beiträge werden automatisch an die Server übermittelt, auf denen diese Publikation abonniert wurde.

Wer den Beiträgen von dort aus folgt, sie kommentiert oder darauf reagiert, übermittelt dabei Profilname, Serveradresse und den Inhalt der Interaktion an diese Website, wo sie gespeichert werden. Auf die Verarbeitung auf fremden Servern besteht kein Einfluss; eine vollständige Löschung dort ist technisch bedingt nicht sicherzustellen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

9. Schriftarten (Bunny Fonts)

Diese Website verwendet Web Fonts von Bunny Fonts. Anbieter ist die BunnyWay d.o.o., Cesta komandanta Staneta 4A, 1215 Medvode, Slowenien.

Beim Aufruf einer Seite lädt der Browser die benötigten Schriftdateien von einem Server des Anbieters innerhalb der Europäischen Union. Dabei werden die IP-Adresse sowie die Information übermittelt, welche Seite aufgerufen wurde. Nach Angaben des Anbieters werden dabei keine Protokolle geführt, keine Cookies gesetzt und keine Daten an Dritte weitergegeben. Eine Übermittlung in Drittländer findet nicht statt.

Zweck ist die einheitliche Darstellung der Seite unabhängig davon, welche Schriften auf dem Endgerät vorhanden sind. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Angaben des Anbieters: https://fonts.bunny.net/about und https://bunny.net/privacy/

10. Rechte der betroffenen Personen

Es bestehen folgende Rechte:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Zur Ausübung genügt eine formlose Nachricht an die oben genannte Adresse.

Daneben besteht das Recht, sich bei einer Aufsichtsbehörde zu beschweren (Art. 77 DSGVO).

Zuständig ist:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Postfach 3163, 65021 Wiesbaden
https://datenschutz.hessen.de

11. Stand

Diese Datenschutzerklärung hat den Stand September 2026. Bei Änderungen am Angebot oder der eingesetzten Dienste wird sie angepasst.