Datenschutzerklärung
Informationen gemäß Art. 13, 14 DSGVO · Stand: September 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Paul Dambmann
Koblenzer Straße 80
65556 Limburg an der Lahn
Deutschland
E-Mail: kontakt@dambmann.cloud
Ein Datenschutzbeauftragter ist nicht benannt, da keine gesetzliche Pflicht hierzu besteht.
2. Grundsätze
Diese Plattform wird vollständig selbst gehostet auf eigener Infrastruktur in Deutschland. Es findet kein Tracking durch Drittanbieter statt: keine Werbe-Netzwerke, keine Analytics-Cookies, keine Social-Media-Plugins, keine extern geladenen Schriftarten oder Skripte (einzige Ausnahme: Cloudflare Turnstile beim Login, siehe Abschnitt 7). Personenbezogene Daten werden nur verarbeitet, soweit dies für den Betrieb der Plattform technisch erforderlich ist oder Sie ein Nutzerkonto verwenden.
Monitoring, Attack-Surface-Recon und Penetrationstests bietet der Betreiber unter https://lichtwache.de mit eigener Datenschutzerklärung an. Diese Erklärung gilt ausschließlich für dambmann.cloud (Blog, Tools, Lernplattform).
3. Hosting und Server-Logs
Beim Aufruf dieser Website verarbeitet der Webserver (Caddy, self-hosted) automatisch folgende Daten in Server-Logs:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit der Anfrage
- aufgerufene URL und HTTP-Methode
- HTTP-Statuscode und übertragene Datenmenge
- User-Agent (Browser/Betriebssystem) und Referrer, sofern übermittelt
Zweck: technischer Betrieb, Fehlersuche, Abwehr von Angriffen und
Missbrauch. Die IP-Adresse wird zusätzlich für ein Rate-Limiting der serverseitigen
Tools und APIs verwendet (Schutz vor Überlastung und Missbrauch).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse
am sicheren und stabilen Betrieb).
Speicherdauer: Server-Logs werden im Rahmen der Log-Rotation nach
spätestens 14 Tagen überschrieben und nicht dauerhaft archiviert. Zur Erkennung von
Angriffen werden sie innerhalb dieser Frist zusätzlich in einem internen, nicht öffentlich
erreichbaren Sicherheits-Monitoring des Betreibers ausgewertet; Sicherheitsalarme daraus
(z. B. wiederholte Fehlanmeldungen) werden bis zu zwölf Monate aufbewahrt.
4. Cookies (nur technisch notwendig)
Diese Website setzt ausschließlich technisch notwendige Cookies. Es gibt keine Tracking- oder Marketing-Cookies, daher ist kein Cookie-Banner erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).
-
learn_access— Sitzungs-Token nach Login (httpOnly, JWT), Gültigkeit 15 Minuten -
learn_refresh— Token zur Sitzungsverlängerung (httpOnly, JWT), Gültigkeit 30 Tage -
learn_mfa— kurzlebiges Token für den Zweitschritt der optionalen Zwei-Faktor-Anmeldung (httpOnly), nur während des Login-Vorgangs gesetzt -
csrf_token— Schutz gegen Cross-Site-Request-Forgery bei Formular-Übermittlungen (httpOnly)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der von Ihnen genutzten Login-Funktionen) bzw. lit. f DSGVO (Absicherung der Formulare gegen Missbrauch).
5. Lokale Speicherung im Browser (localStorage)
Die Lernplattform speichert Ihren Lernfortschritt lokal in Ihrem Browser
(localStorage-Schlüssel dc_learn_v1 und dc_learn_step_v1).
Diese Daten verbleiben auf Ihrem Gerät und werden nicht zu Analysezwecken
ausgewertet. Bei eingeloggter Nutzung wird der Lernfortschritt zusätzlich Ihrem
Konto zugeordnet gespeichert (siehe Abschnitt 6), damit er geräteübergreifend
verfügbar ist. Sie können die lokalen Daten jederzeit über die Browser-Einstellungen
löschen.
6. Nutzerkonto (Lernplattform)
Für die Lernplattform (/lernen, Kontoverwaltung unter /konto)
ist ein Nutzerkonto erforderlich. Die Registrierung ist geschlossen — Konten werden
nur nach E-Mail-Bestätigung und manueller Freischaltung durch den Betreiber aktiviert.
Dabei werden in einer selbst betriebenen PostgreSQL-Datenbank gespeichert:
- E-Mail-Adresse und Passwort (ausschließlich als Argon2id-Hash, niemals im Klartext)
- Zeitpunkte von Registrierung, E-Mail-Bestätigung und Freischaltung
- Ihr Lernfortschritt (Tabelle
learn_progress, kontoweite Synchronisation) - bei aktivierter Zwei-Faktor-Anmeldung (TOTP, optional): ein verschlüsselt gespeichertes Geheimnis sowie Wiederherstellungscodes
- gespeicherte Einstellungen
Zweck: Bereitstellung der Konto- und Lernfortschritts-Funktionen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw.
vertragsähnliches Nutzungsverhältnis).
Speicherdauer: bis zur Löschung des Kontos. Sie können Ihr Konto
jederzeit selbst unter /konto nach Passwort-Bestätigung löschen; dabei
werden auch Lernfortschritt, MFA-Daten und Freischaltungs-Historie entfernt. Eine
formlose Löschanfrage ist ebenfalls möglich (Kontakt siehe Abschnitt 1).
7. Cloudflare Turnstile (Drittanbieter)
Zum Schutz des Logins vor automatisierten Angriffen (Bots, Brute-Force) wird bei auffälligen Anmeldeversuchen das CAPTCHA-System Cloudflare Turnstile der Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA eingebunden. Dabei stellt Ihr Browser eine Verbindung zu Cloudflare-Servern her; Cloudflare verarbeitet hierbei u. a. Ihre IP-Adresse und Geräte-/Browsermerkmale, um zwischen Mensch und Bot zu unterscheiden. Eine Übermittlung in die USA ist möglich; Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Absicherung des Logins). Weitere Informationen: Cloudflare Privacy Policy. Turnstile ist die einzige Drittanbieter-Einbindung dieser Website und wird nur auf der Login-Seite und nur bei Bedarf geladen.
8. System-E-Mails
Bei Nutzung eines Kontos werden ausschließlich transaktionale E-Mails versendet (z. B. E-Mail-Bestätigung, Freischaltung, Passwort-Zurücksetzen). Der Versand erfolgt über ein selbst betriebenes Mail-Relay. Es werden keine Newsletter oder Werbe-E-Mails versendet; die E-Mails enthalten keine Tracking-Pixel oder extern geladenen Inhalte. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
9. Keine Analyse durch Dritte
Es werden keine Analyse- oder Tracking-Dienste Dritter (Google Analytics o. ä.) eingesetzt. Sofern eine Reichweitenmessung aktiviert ist, erfolgt sie ausschließlich über eine selbst gehostete, cookielose Lösung (Umami), die keine geräteübergreifenden Profile bildet, IP-Adressen nicht dauerhaft speichert und die Do-Not-Track-Einstellung des Browsers respektiert.
10. Empfänger und Drittlandtransfer
Alle Daten werden auf eigener Infrastruktur in Deutschland verarbeitet. Eine Weitergabe an Dritte findet nicht statt, mit Ausnahme der unter Abschnitt 7 beschriebenen Turnstile-Einbindung (Cloudflare, ggf. USA) und gesetzlicher Auskunftspflichten.
11. Ihre Rechte
Ihnen stehen gegenüber dem Verantwortlichen folgende Rechte zu:
- Auskunft über die verarbeiteten personenbezogenen Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung („Recht auf Vergessenwerden", Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)
Zur Ausübung dieser Rechte genügt eine formlose Nachricht an die unter Abschnitt 1 genannte Kontaktadresse.
12. Beschwerderecht bei der Aufsichtsbehörde
Sie haben gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
13. Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
14. Änderungen dieser Erklärung
Diese Datenschutzerklärung wird angepasst, sobald sich die Plattform oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung.