Datenschutzerklärung
Kurz vorweg: kein Tracking, keine Werbenetzwerke, keine eigenen Cookies. Ein einziges Eingabefeld gibt es, den Selbsttest, und was dort passiert, steht unter Nummer 8. Ansonsten bleiben Server-Protokolle und der vorgeschaltete Schutzdienst Cloudflare; beides ist hier vollständig beschrieben.
1. Verantwortlicher
Maurizio Romano, c/o Impressumservice Dein-Impressum, Stettiner Str. 41, 35410 Hungen, Deutschland · [email protected] · Telefon 0157 9234 1658. Vollständige Angaben im Impressum.
Ein Datenschutzbeauftragter ist nicht bestellt; die gesetzlichen Voraussetzungen dafür liegen nicht vor.
2. Server-Protokolle
Beim Abruf dieser Seite werden auf dem Server automatisch Daten verarbeitet, die Ihr Browser übermittelt:
- IP-Adresse
- Datum und Uhrzeit des Abrufs
- angefragte Adresse, HTTP-Status und übertragene Datenmenge
- verweisende Seite (Referrer), sofern der Browser sie sendet
- Browserkennung (User-Agent)
Zweck: Auslieferung der Seite, Erkennung und Abwehr von Angriffen, Fehlersuche. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, das berechtigte Interesse liegt im sicheren und störungsfreien Betrieb. Speicherdauer: 14 Tage, danach werden die Protokolle automatisch gelöscht (tägliche Rotation, 14 Generationen). Eine Zusammenführung dieser Daten mit anderen Quellen findet nicht statt, eine Auswertung zu Werbezwecken ebenfalls nicht.
3. Hosting und Auftragsverarbeitung
Die Seite läuft auf einem von MRMedia selbst betriebenen Server in einem Rechenzentrum der OVH SAS in Straßburg, Frankreich. OVH stellt Rechenzentrum, Hardware und Anbindung; ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO besteht. Eine Datenübermittlung in Drittländer außerhalb des Europäischen Wirtschaftsraums findet dabei nicht statt.
3a. Cloudflare
Vor dem Server liegt Cloudflare (Cloudflare Germany GmbH, Rosental 7, 80331 München; Muttergesellschaft Cloudflare, Inc., 101 Townsend St., San Francisco, USA). Jeder Aufruf dieser Seite läuft also zuerst über ein Rechenzentrum von Cloudflare und erst dann zu unserem Server.
Zweck: Auslieferung über ein weltweites Netz, Verschlüsselung der Verbindung, Zwischenspeicherung unveränderlicher Dateien und Abwehr von Überlastungsangriffen. Verarbeitete Daten: dieselben Verbindungsdaten wie oben, insbesondere IP-Adresse, Zeitpunkt, angefragte Adresse und Browserkennung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in einer sicheren, erreichbaren und schnellen Auslieferung.
Mit Cloudflare besteht ein Auftragsverarbeitungsvertrag. Eine Verarbeitung in Drittländern, insbesondere den USA, lässt sich dabei nicht ausschließen; Cloudflare stützt diese Übermittlungen auf Standardvertragsklauseln und ist unter dem EU-US Data Privacy Framework zertifiziert. Einzelheiten stehen in der Datenschutzerklärung von Cloudflare.
4. Speicherung auf Ihrem Endgerät
Diese Seite selbst setzt keine Cookies, keine Analyse, keine Werbung, keine Wiedererkennung. Zwei Dinge werden trotzdem auf Ihrem Gerät abgelegt:
1. Ihre Themenwahl. Wenn Sie oben rechts zwischen hellem und dunklem Erscheinungsbild umschalten, wird diese Wahl unter dem Schlüssel sms-theme im lokalen Speicher (localStorage) Ihres Browsers abgelegt, damit die Seite beim nächsten Besuch so aussieht, wie Sie sie eingestellt haben.
2. Technisch notwendige Cookies von Cloudflare. Zur Unterscheidung zwischen Menschen und automatisierten Zugriffen kann Cloudflare kurzlebige Cookies setzen (etwa __cf_bm, Laufzeit rund 30 Minuten, oder cf_clearance nach einer bestandenen Prüfung). Sie dienen der Angriffsabwehr, nicht der Analyse Ihres Verhaltens, und werden nicht zu Werbezwecken ausgewertet.
Der Eintrag entsteht nur, wenn Sie aktiv umschalten, enthält ausschließlich den Wert light oder dark, wird nicht an den Server übertragen und lässt keinen Rückschluss auf Ihre Person zu. Sie können ihn jederzeit über die Einstellungen Ihres Browsers löschen; die Seite funktioniert dann in der Voreinstellung Ihres Systems weiter.
5. Schriften, Bilder, eingebettete Inhalte
Schriftarten (IBM Plex Sans und IBM Plex Mono) werden vom eigenen Server ausgeliefert, nicht von Google Fonts oder einem anderen Dienst. Alle Bilder sind selbst erzeugte Grafiken und liegen ebenfalls auf demselben Server. Es sind keine Videos, Karten, Schaltflächen sozialer Netzwerke oder sonstige Inhalte Dritter eingebettet. Beim Aufruf einer Seite wird deshalb keine Verbindung zu Dritten aufgebaut.
6. Verweise auf andere Seiten
Im Text und im Fußbereich stehen Links zu mrmedia.network, myvpsguide, zu einem Discord-Server sowie zu Herstellern und amtlichen Quellen. Diese Verbindungen entstehen erst, wenn Sie den jeweiligen Link anklicken. Danach gilt die Datenschutzerklärung des jeweiligen Anbieters; auf dessen Verarbeitung haben wir keinen Einfluss.
7. RSS-Feed
Der Feed wird wie jede andere Seite ausgeliefert. Ruft ihn ein Leseprogramm regelmäßig ab, entstehen dabei dieselben Server-Protokolle wie oben beschrieben. Eine Anmeldung oder Adressangabe ist nicht nötig und findet nicht statt.
8. Selbsttest (/pruefen)
Auf der Seite Selbsttest können Sie einen Domainnamen eingeben. Der Server ruft daraufhin die Startseite dieser Domain einmal über http und einmal über https ab und liest einige öffentliche DNS-Einträge (CAA, DNSSEC, SPF, DMARC, MX). Das Ergebnis wird angezeigt und anschließend verworfen.
Verarbeitete Daten: der von Ihnen eingegebene Domainname sowie, wie bei jedem anderen Seitenaufruf, Ihre IP-Adresse im Server-Protokoll. Zweck: Durchführung der von Ihnen angeforderten Prüfung sowie eine Begrenzung der Anzahl von Prüfungen je Adresse, damit der Dienst nicht als Werkzeug gegen Dritte missbraucht wird. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Durchführung, Art. 6 Abs. 1 lit. f DSGVO für die Begrenzung.
Speicherdauer: Der Domainname wird nicht gespeichert Es gibt keinen Verlauf, kein Konto und keine Auswertung. Für die Begrenzung wird ein Zähler je IP-Adresse für eine Minute im Arbeitsspeicher gehalten. Die Anfrage wird per POST übertragen, damit der Domainname nicht in Adresszeilen, Verlaufslisten und Zwischenspeichern landet; aus demselben Grund trägt die Antwort Cache-Control: no-store. Die Server-Protokolle unterliegen der Frist aus Nummer 2.
Übermittlung: Zur Feststellung, ob eine Domain DNSSEC verwendet, wird eine DNS-Anfrage an den öffentlichen Auflöser von Cloudflare gestellt (cloudflare-dns.com). Übermittelt wird dabei ausschließlich der geprüfte Domainname, nicht Ihre IP-Adresse. Die Anfrage stellt unser Server, nicht Ihr Browser.
Der Selbsttest ist eine Momentaufnahme von außen und keine Sicherheitsbewertung. Prüfen Sie nur Domains, für die Sie verantwortlich sind.
9. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20 DSGVO). Sie können der Verarbeitung auf Grundlage berechtigter Interessen jederzeit widersprechen (Art. 21 DSGVO).
Anfragen richten Sie bitte an [email protected]. Bei Protokolldaten ist eine Zuordnung zu Ihrer Person in der Regel nur möglich, wenn Sie den ungefähren Zeitpunkt und Ihre damalige IP-Adresse mitteilen. Ohne diese Angaben können wir Sie in den Protokollen nicht auffinden.
Unabhängig davon steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu, etwa beim Hessischen Beauftragten für Datenschutz und Informationsfreiheit (zuständig für die im Impressum genannte Anschrift) oder bei der Behörde Ihres Wohnorts.
10. Keine Pflicht zur Bereitstellung, keine automatisierte Entscheidung
Sie müssen keine Daten bereitstellen, um diese Seite zu nutzen; über die technisch notwendigen Verbindungsdaten hinaus wird nichts erhoben. Eine automatisierte Entscheidungsfindung oder ein Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
11. Stand und Änderungen
Stand: 19.08.2026. Diese Erklärung wird angepasst, wenn sich die Technik der Seite ändert, etwa wenn ein Suchfeld eingeführt oder ein weiterer Dienst eingebunden wird. Die jeweils geltende Fassung steht immer unter dieser Adresse.