Impressum
Angaben gemäß §5 TMG, § 18 Abs. 2 MStV
Paul Schlegel
Teudtitzer Straße 1b
06231 Bad Dürrenberg
Deutschland
Kontakt
E-Mail: info@gilyoshida.de
Umsatzsteuer
Es liegt keine Umsatzsteuer-Identifikationsnummer nach §27a UStG vor.
Verantwortlich für den Inhalt nach §18 Abs. 2 MStV
Paul Schlegel (Anschrift wie oben)
Hinweis zu den kommerziellen Elementen der Website
Diese Website enthält einen Spendenlink (Ko-fi) sowie Verlinkungen auf gewerbliche Dritte. Sie dient nicht dem Verkauf eigener Waren oder Dienstleistungen.
Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Paul Schlegel
Teuditzer Straße 1b
06231 Bad Dürrenberg
Deutschland
E-Mail: info@gilyoshida.de
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur mit Einwilligung des Nutzers oder, sofern eine Einwilligung nicht eingeholt werden konnte, aus berechtigtem Interesse (Art. 6 Abs. 1 lit. f DSGVO) bzw. zur Erfüllung eines Nutzungsvertrags mit dem Nutzer (Art. 6 Abs. 1 lit. b DSGVO, insbesondere bei Registrierung und Nutzerkonten).
3. Hosting
Diese Website wird bei folgendem Anbieter gehostet:
STRATO GmbH
Otto-Ostrowski-Straße 7
10249 Berlin
Mit STRATO besteht ein Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO. STRATO verarbeitet in unserem Auftrag die im Folgenden beschriebenen Server-Logdaten sowie sämtliche über die Website eingegebenen bzw. gespeicherten Daten, soweit dies zum Betrieb des Servers erforderlich ist.
Die Datenverarbeitung durch STRATO findet dabei überwiegend innerhalb der EU/des EWR statt. Soweit STRATO im Rahmen der Leistungserbringung weitere Unterauftragsverarbeiter einsetzt (z. B. für Serverplattform, Virtualisierung oder Server-Administrationssoftware), wurde für etwaige Datenübermittlungen in Drittstaaten außerhalb der EU/des EWR die Absicherung durch EU-Standarddatenschutzklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO vertraglich vereinbart. Eine aktuelle Liste der eingesetzten Unterauftragsverarbeiter stellt STRATO auf Anfrage bzw. im Kundenbereich zur Verfügung.
4. Server-Logfiles (nginx)
Bei jedem Zugriff auf unsere Website erfasst der Webserver (nginx) automatisch Informationen in sogenannten Server-Logfiles, die Ihr Browser automatisch übermittelt. Dies sind:
-IP-Adresse des zugreifenden Geräts
-Datum und Uhrzeit des Zugriffs (einschließlich Zeitzone)
-HTTP-Methode und angeforderte URL/Pfad
-verwendete HTTP-Version
-HTTP-Statuscode
-übertragene Datenmenge
-Referrer-URL, sofern übermittelt
-User-Agent (Browser- und Betriebssysteminformationen), sofern übermittelt
Für geschützte Bereiche der Website (z. B. Administrationsbereich) wird zusätzlich ein separates Zugriffsprotokoll geführt, das zusätzlich den authentifizierten Benutzernamen erfasst, sofern eine Anmeldung erfolgt ist.
Diese Daten werden zur Gewährleistung eines störungsfreien und sicheren Betriebs der Website, zur Auswertung von Systemsicherheit und -stabilität sowie zur Abwehr von Angriffen verarbeitet (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an sicherem und stabilem Betrieb). Eine Zusammenführung dieser Daten mit anderen Datenquellen findet nicht statt.
Speicherdauer: Die Server-Logfiles werden automatisiert rotiert und nach ca. 14 Tagen gelöscht.
5. Cookies
Die Website setzt ein technisch notwendiges Session-Cookie mit dem Namen PHPSESSID ein. Dieses Cookie wird nur bei Funktionen verwendet, die eine Sitzung erfordern (z. B. eingeloggte Nutzung), und besitzt folgende Eigenschaften:
-Gültigkeitsbereich: gesamte Website (Path: /)
-Übertragung ausschließlich über verschlüsselte Verbindungen (Secure)
-kein Zugriff durch clientseitiges JavaScript möglich (HttpOnly)
-eingeschränkte Drittanbieter-Übertragung (SameSite: Lax)
Dieses Cookie ist zur Bereitstellung der von Ihnen ausdrücklich angeforderten Funktion (z. B. Login) technisch erforderlich und fällt unter § 25 Abs. 2 Nr. 2 TDDDG bzw. Art. 6 Abs. 1 lit. b DSGVO; es bedarf keiner gesonderten Einwilligung.
Werbe-, Marketing- oder Tracking-Cookies werden nicht eingesetzt.
6. Registrierung und Benutzerkonto
Nutzer können auf der Website ein Benutzerkonto anlegen. Dabei werden insbesondere folgende Daten erhoben und gespeichert:
-E-Mail-Adresse
-Benutzername
-Passwort (ausschließlich als Hash, nicht im Klartext)
-ggf. weitere Profilangaben und ein Profilbild, sofern vom Nutzer hinterlegt
Die Verarbeitung erfolgt zur Bereitstellung des Nutzerkontos und der damit verbundenen Funktionen (Art. 6 Abs. 1 lit. b DSGVO). Ein automatisierter E-Mail-Versand (z. B. Bestätigungs- oder Passwort-Reset-Mails) findet derzeit nicht statt; ein separates Kontaktformular besteht nicht.
Benutzerprofile sind unter individuellen Adressen öffentlich einsehbar, werden jedoch durch technische Maßnahmen (noindex, Ausschluss aus der Sitemap) von der Indexierung durch Suchmaschinen ausgeschlossen. Dies verhindert jedoch keinen direkten Zugriff durch Website-Besucher.
Administratoren können Benutzerkonten verwalten, Rollen ändern und Konten deaktivieren.
7. Blog
Veröffentlichte Blogbeiträge sind öffentlich einsehbar und können in der Sitemap der Website erscheinen. Die Erstellung und Bearbeitung ist berechtigten Benutzerkonten vorbehalten.
8. Kommentarfunktion
Angemeldete, berechtigte Nutzer können Blogbeiträge kommentieren. Kommentare werden zusammen mit dem jeweiligen Benutzerkonto gespeichert und dem kommentierten Inhalt zugeordnet. Zum Schutz vor Missbrauch bestehen Rate-Limits sowie ein Schutz vor unmittelbar wiederholten oder identischen Beiträgen (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an Spam- und Missbrauchsschutz).
9. Forum
Berechtigte Nutzer können im Forum Threads und Beiträge erstellen, die zusammen mit dem Benutzerkonto gespeichert werden. Öffentliche Foreninhalte können in der Sitemap erscheinen. Auch hier gelten Rate-Limits und Spam-Schutz wie unter Punkt 8 beschrieben.
10. Bilder- und Medien-Upload
Berechtigte Nutzer können Bilder (JPEG, PNG, WebP) hochladen. Gespeichert werden dabei technische Metadaten wie ursprünglicher Dateiname, serverseitig vergebener Dateiname, MIME-Typ, Dateigröße und Bildabmessungen sowie optionale Angaben wie Titel, Alternativtext und Bildunterschrift. Der hochladende Nutzer wird dem Medium zugeordnet.
Die Verarbeitung dient der Bereitstellung der Galerie- und Medienfunktion (Art. 6 Abs. 1 lit. b DSGVO). Auch Uploads unterliegen Rate-Limits zum Schutz vor Missbrauch.
11. Verarbeitung von IP-Adressen zu Sicherheitszwecken
Über die Server-Logfiles hinaus wird die IP-Adresse von Nutzern bei bestimmten sicherheitsrelevanten Funktionen der Anwendung selbst technisch verarbeitet, unter anderem bei:
-Login-Versuchen (Schutz vor automatisiertem Durchprobieren von Zugangsdaten)
-Kommentar- und Forenfunktionen (Rate-Limiting)
-Medien-Uploads (Rate-Limiting)
-Registrierung
Diese Verarbeitung dient ausschließlich der Missbrauchs- und Spam-Abwehr sowie der Absicherung der Website und erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und Funktionsfähigkeit der Website).
12. Anwendungslog (prod.log)
Die Anwendung führt zusätzlich ein technisches Anwendungslog, in dem Fehler- und Systemereignisse protokolliert werden. Dieses Log kann unter anderem enthalten:
-Zeitstempel
-Fehler- und Ausnahmemeldungen samt technischer Details (Stacktraces, interne Dateipfade)
-aufgerufene URLs/Request-Pfade
-teilweise Referrer-Informationen
-Benutzernamen, sofern im jeweiligen Kontext relevant
Nach aktuellem Stand enthält dieses Log keine IP-Adressen oder E-Mail-Adressen; es kann jedoch nicht ausgeschlossen werden, dass künftige Fehler- oder Ereignismeldungen zusätzliche Kontextinformationen enthalten. Die Verarbeitung dient der Fehleranalyse und der technischen Absicherung des Betriebs (Art. 6 Abs. 1 lit. f DSGVO).
Speicherdauer: Für dieses Log besteht derzeit keine automatische Rotation oder Löschfrist; Einträge bleiben bestehen, bis sie administrativ gelöscht werden.
13. Speicherdauer und Löschung von Kontodaten
Eine eigenständige Funktion zur vollständigen Selbstlöschung des Benutzerkontos besteht derzeit nicht. Administratoren können Konten deaktivieren; eine Deaktivierung führt nicht automatisch zur Löschung der gespeicherten Daten. Es bestehen derzeit keine automatisierten Löschfristen für Kontodaten, hochgeladene Medien, Blogbeiträge, Kommentare oder Forenbeiträge. Diese Daten bleiben grundsätzlich gespeichert, bis eine manuelle Löschung durch den Betreiber erfolgt.
Zur Geltendmachung eines Löschwunsches können Sie sich jederzeit an die unter Punkt 1 genannte Kontaktadresse wenden.
14. Backups
Es besteht derzeit kein automatisiertes, regelmäßiges Backup-System für Datenbank oder Mediendateien. Ein einmaliges manuelles Archiv wurde erstellt, das u. a. Anwendungscode, Konfiguration, Mediendateien und zu diesem Zeitpunkt vorhandene Logs umfasst, jedoch keinen Datenbank-Dump enthielt.
15. Weitergabe von Daten an Dritte
Eine Übermittlung Ihrer Daten an Dritte zu Analyse-, Marketing- oder Trackingzwecken findet nicht statt. Auf der Website vorhandene Verweise auf externe Anbieter (z. B. Ko-fi-Spendenlink, Verlinkungen auf Dritte) sind reine Links. Erst wenn Sie einem solchen Link aktiv folgen, verlassen Sie unsere Website und es gelten die Datenschutzbestimmungen des jeweiligen Drittanbieters; eine Datenübertragung an diese Anbieter allein durch den Besuch unserer Website findet nicht statt.
Eine Verarbeitung durch unseren Hosting-Anbieter STRATO im Rahmen der Auftragsverarbeitung (siehe Punkt 3) bleibt hiervon unberührt.
16. Keine Analyse- und Trackingdienste
Wir setzen keine Webanalyse-Dienste (z. B. Google Analytics, Matomo) und keine Werbe- oder Marketing-Tracker ein. Es findet keine Erstellung von Nutzungsprofilen statt.
17. Ihre Rechte als betroffene Person
Ihnen stehen bezüglich Ihrer personenbezogenen Daten folgende Rechte zu:
-Recht auf Auskunft (Art. 15 DSGVO)
-Recht auf Berichtigung (Art. 16 DSGVO)
-Recht auf Löschung (Art. 17 DSGVO)
-Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
-Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
-Widerspruchsrecht gegen Verarbeitungen auf Grundlage berechtigten Interesses (Art. 21 DSGVO)
-Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO)
Zur Ausübung dieser Rechte genügt eine formlose Mitteilung an die unter Punkt 1 genannte Kontaktadresse.
18. Datensicherheit
Die Website wird ausschließlich über eine verschlüsselte HTTPS-Verbindung ausgeliefert; unverschlüsselte HTTP-Anfragen werden automatisch auf HTTPS umgeleitet. Zusätzlich ist HSTS aktiviert. Zum Schutz vor unbefugten schreibenden Zugriffen wird darüber hinaus ein CSRF-Schutz eingesetzt.
19. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung entspricht dem aktuellen technischen Stand der Website. Aufgrund der Weiterentwicklung der Website oder geänderter rechtlicher Vorgaben kann es erforderlich werden, diese Erklärung anzupassen.
Stand: 24.08.2026