Datenschutzerklärung
1. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung ist:
Philipp Naumann
Tresckowstr. 51
20259 Hamburg
E-Mail: phinau+webmaster@gmail.com
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.
2. Geltungsbereich und Überblick
Diese Erklärung gilt für alle Angebote unter der Domain phinau.de, insbesondere für
- die Website unter https://phinau.de und
- den Arch-Linux-Paketspiegel unter https://arch.phinau.de.
Beide Angebote werden privat und ohne Gewinnerzielungsabsicht betrieben. Es gibt keine Registrierung, kein Kontaktformular, keinen Login und keinen Online-Shop. Cookies werden nicht gesetzt, ein Nutzertracking oder eine Reichweitenmessung findet nicht statt, und es werden keine Inhalte Dritter eingebunden – keine externen Schriftarten, keine CDN-Skripte, keine Karten, Videos oder Analysewerkzeuge. Alle ausgelieferten Dateien liegen auf dem eigenen Server.
Personenbezogene Daten fallen daher nur in zwei Fällen an: automatisch beim Abruf von Inhalten durch die Protokolldateien des Webservers (Abschnitt 3), und wenn Sie mir von sich aus eine E-Mail schreiben (Abschnitt 6).
3. Server-Logdateien
Beim Abruf einer Seite oder einer Datei – sowohl auf phinau.de als auch auf arch.phinau.de – übermittelt Ihr Browser bzw. Ihr Paketmanager automatisch Informationen an den Server, die dort in Protokolldateien gespeichert werden:
- IP-Adresse des zugreifenden Geräts
- Datum und Uhrzeit des Zugriffs
- Name und Pfad der abgerufenen Datei
- übertragene Datenmenge und HTTP-Statuscode
- verwendete Client-Software (User-Agent), also z. B. Browser oder Paketmanager nebst Version
- die zuvor besuchte Seite (Referrer), sofern der Client sie übermittelt
Diese Daten werden ausschließlich für den technischen Betrieb, die Fehlersuche und die Abwehr von Angriffen oder Missbrauch verarbeitet. Sie werden nicht mit anderen Datenquellen zusammengeführt, nicht ausgewertet, um das Verhalten einzelner Personen nachzuvollziehen, und nicht an Dritte weitergegeben.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und stabilen Betrieb des Servers.
Die Protokolldateien werden nach sieben Tagen automatisch gelöscht.
Automatisierte Missbrauchserkennung
Zum Schutz des Servers vor automatisierten Angriffen werden die vorgenannten Protokolldateien fortlaufend durch ein selbst entwickeltes Programm ausgewertet. Erkennt es auffällige Zugriffsmuster – etwa wiederholte fehlgeschlagene Anmeldeversuche oder eine missbräuchlich hohe Zahl von Anfragen –, wird die betreffende IP-Adresse vorübergehend gesperrt.
Für die Dauer einer solchen Sperre wird die betroffene IP-Adresse gesondert gespeichert, damit die Sperre durchgesetzt werden kann. Diese Speicherung endet automatisch mit dem Ablauf der Sperre; die Adresse wird anschließend gelöscht. Darüber hinaus legt das Programm keine eigene Datenbank und keine dauerhafte Liste von IP-Adressen an – es greift im Übrigen ausschließlich auf die ohnehin vorhandenen Protokolldateien zu.
Eine Auswertung zu anderen Zwecken als der Angriffsabwehr findet nicht statt, und es erfolgt keine Weitergabe an Dritte. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in der Gewährleistung der Sicherheit und Verfügbarkeit des Angebots.
4. Arch-Linux-Paketspiegel (arch.phinau.de)
Unter arch.phinau.de wird ein öffentlich zugänglicher Spiegelserver für die Paketquellen der Linux-Distribution Arch Linux bereitgestellt. Der Dienst wird privat und unentgeltlich betrieben.
Beim Abruf von Paketen und Metadaten – ob durch einen Paketmanager wie pacman, durch einen Browser oder durch die automatisierten Prüfdienste des Arch-Linux-Projekts – werden die in Abschnitt 3 beschriebenen Protokolldaten erfasst und nach sieben Tagen gelöscht. Darüber hinaus werden keine Daten erhoben; es gibt insbesondere keine Nutzerkonten und keine Auswertung, welche Pakete von welchen Adressen bezogen werden.
Der Spiegelserver gleicht seinen Bestand in regelmäßigen Abständen mit einem vorgelagerten Server des Arch-Linux-Projekts ab. Dabei werden ausschließlich Paketdaten übertragen, keine personenbezogenen Daten der Nutzerinnen und Nutzer dieses Spiegels.
5. Serverinfrastruktur
Der Server wird als virtueller Server (vServer) bei der IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, betrieben. Der Standort des Rechenzentrums ist Berlin, Deutschland. IONOS stellt dabei ausschließlich die Infrastruktur bereit; die Einrichtung, Administration und Konfiguration des Systems erfolgt durch mich.
Ein technischer Zugriff von IONOS auf die auf dem Server gespeicherten Daten lässt sich auf der Ebene der Virtualisierung nicht vollständig ausschließen. Für diesen Fall besteht mit IONOS ein Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO. Er stellt sicher, dass personenbezogene Daten nur nach meinen Weisungen und im Einklang mit der DSGVO verarbeitet werden.
Weitere Informationen zur Datenverarbeitung durch IONOS: https://www.ionos.de/terms-gtc/terms-privacy
6. Kontaktaufnahme per E-Mail
Wenn Sie mir eine E-Mail schreiben, verarbeite ich Ihre Nachricht einschließlich der darin enthaltenen personenbezogenen Daten – insbesondere Ihre E-Mail-Adresse, Ihren Namen und den Inhalt der Nachricht –, um Ihr Anliegen zu bearbeiten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in der Beantwortung von Anfragen. Ist Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet, tritt Art. 6 Abs. 1 lit. b DSGVO hinzu.
Die Daten werden gespeichert, bis Ihr Anliegen erledigt ist und keine gesetzlichen Aufbewahrungsfristen entgegenstehen. Sie können jederzeit die Löschung verlangen.
Hinweis zum verwendeten E-Mail-Anbieter
Die angegebene Adresse ist ein privates Postfach bei Gmail. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Wenn Sie mir schreiben, wird Ihre Nachricht daher auf Servern von Google gespeichert und verarbeitet; eine Verarbeitung durch die Muttergesellschaft Google LLC in den Vereinigten Staaten ist dabei nicht ausgeschlossen. Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert, für das die Europäische Kommission mit Beschluss vom 10. Juli 2023 ein angemessenes Datenschutzniveau festgestellt hat.
Da ich das Postfach privat und unentgeltlich nutze, besteht mit Google kein Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO. Ich weise hierauf ausdrücklich hin, damit Sie entscheiden können, ob Sie mir auf diesem Weg schreiben möchten. Als Alternative steht Ihnen der Postweg an die oben genannte Anschrift offen.
Informationen zur Datenverarbeitung durch Google: https://policies.google.com/privacy
Bitte beachten Sie außerdem, dass unverschlüsselte E-Mails auf dem Übertragungsweg von Dritten mitgelesen werden können. Ein lückenloser Schutz ist nicht möglich.
7. Empfänger personenbezogener Daten
Personenbezogene Daten gebe ich nur weiter, soweit dies zur Erfüllung der oben genannten Zwecke erforderlich ist, eine gesetzliche Verpflichtung besteht oder eine andere Rechtsgrundlage dies erlaubt. Empfänger sind ausschließlich die in den Abschnitten 5 und 6 genannten Anbieter. Eine Weitergabe zu Werbezwecken oder ein Verkauf von Daten findet nicht statt.
8. Speicherdauer
Soweit in dieser Erklärung keine speziellere Frist genannt ist, werden Ihre Daten gelöscht, sobald der Zweck der Verarbeitung entfällt. Machen Sie ein berechtigtes Löschersuchen geltend oder widerrufen Sie eine Einwilligung, werden die Daten gelöscht, sofern keine gesetzlich zulässigen Gründe für eine weitere Speicherung bestehen. In diesem Fall erfolgt die Löschung nach Wegfall dieser Gründe.
9. Ihre Rechte
Sie haben nach der DSGVO folgende Rechte:
- Auskunft (Art. 15 DSGVO) über die zu Ihrer Person gespeicherten Daten, deren Herkunft, Empfänger und den Zweck der Verarbeitung – unentgeltlich.
- Berichtigung (Art. 16 DSGVO) unrichtiger oder unvollständiger Daten.
- Löschung (Art. 17 DSGVO), soweit keine gesetzliche Aufbewahrungspflicht entgegensteht.
- Einschränkung der Verarbeitung (Art. 18 DSGVO), insbesondere solange die Richtigkeit Ihrer Daten geprüft wird, bei unrechtmäßiger Verarbeitung anstelle der Löschung, wenn Sie die Daten zur Rechtsverfolgung benötigen oder solange über einen Widerspruch nach Art. 21 Abs. 1 DSGVO noch nicht entschieden ist.
- Datenübertragbarkeit (Art. 20 DSGVO) für Daten, die auf Grundlage Ihrer Einwilligung oder zur Vertragserfüllung automatisiert verarbeitet werden, in einem gängigen, maschinenlesbaren Format. Eine direkte Übertragung an einen anderen Verantwortlichen erfolgt, soweit technisch machbar.
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.
-
Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO), insbesondere im
Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des
mutmaßlichen Verstoßes. Zuständig ist hier:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit, Ludwig-Erhard-Str. 22, 20459 Hamburg, https://datenschutz-hamburg.de
Für die Ausübung dieser Rechte genügt eine formlose Nachricht an die oben genannte E-Mail-Adresse oder Anschrift.
10. Widerspruchsrecht nach Art. 21 DSGVO
Wenn die Verarbeitung Ihrer personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen diese Verarbeitung Widerspruch einzulegen; dies gilt auch für ein darauf gestütztes Profiling. Die jeweilige Rechtsgrundlage entnehmen Sie den vorstehenden Abschnitten. Im Fall eines Widerspruchs werden die betroffenen Daten nicht mehr verarbeitet, es sei denn, es lassen sich zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Art. 21 Abs. 1 DSGVO).
Werden Ihre personenbezogenen Daten zum Zweck der Direktwerbung verarbeitet, haben Sie jederzeit das Recht, hiergegen Widerspruch einzulegen; dies gilt auch für ein damit verbundenes Profiling. Nach einem Widerspruch werden Ihre Daten nicht mehr für Direktwerbung verwendet (Art. 21 Abs. 2 DSGVO).
11. Verschlüsselung
Die Angebote unter phinau.de werden über eine TLS-verschlüsselte Verbindung ausgeliefert, erkennbar an „https://“ in der Adresszeile. Dadurch können die zwischen Ihrem Gerät und dem Server übertragenen Daten von Dritten nicht mitgelesen werden.
Stand: 25. August 2026