1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der DSGVO ist:
Laurin Düll
Münchener Straße 29
91567 Herrieden
Deutschland
E-Mail: kontakt@katharsis369.com
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten der Nutzer dieser Website grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur mit Einwilligung des Nutzers, außer in den Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.
3. Hosting
Diese Website wird bei checkdomain GmbH, Große Burgstraße 27/29, 23552 Lübeck, gehostet. Beim Aufruf der Seite erhebt checkdomain automatisch technische Zugriffsdaten (u. a. IP-Adresse, Datum und Uhrzeit der Anfrage, übertragene Datenmenge, verwendeter Browser) in Form von Server-Logfiles. Diese Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an einer sicheren und stabilen Bereitstellung der Website (Art. 6 Abs. 1 lit. f DSGVO). Mit checkdomain besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
4. Lokal bereitgestellte Schriftarten
Die auf dieser Website verwendeten Schriftarten werden von unserem eigenen Webserver ausgeliefert. Beim Anzeigen der Schriften wird deshalb keine Verbindung zu Google Fonts oder einem anderen Schriftanbieter hergestellt.
5. Newsletter, Leseprobe und Gratisguide
Auf dieser Website kannst du den Newsletter abonnieren und den Gratisguide „Regulation zuerst“ als Willkommensgeschenk erhalten. Über das Leseprobenformular kannst du zusätzlich die Quellcode-Leseprobe anfordern. Beide Formulare nutzen dieselbe Empfängerliste. Erforderlich ist deine E-Mail-Adresse; dein Vorname ist freiwillig.
Zweck und Rechtsgrundlage
Die Verarbeitung dient dem angeforderten PDF-Versand und den im Anmeldeformular genannten Newsletter-Inhalten: neue Texte, Informationen zur Buchreihe sowie zum Entwicklungs- und Veröffentlichungsstand des Workbooks. Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Eine bestehende Einwilligung wird durch den einmaligen Gratisguide-Versand nicht nachträglich auf weitere Newsletter-Zwecke erweitert. Abgemeldete und unbestätigte Adressen werden nicht in den Bestandsversand aufgenommen.
Double-Opt-in
Die Anmeldung erfolgt im Double-Opt-in-Verfahren: Nach dem Absenden des Formulars erhältst du eine Bestätigungs-E-Mail mit einem Link. Erst nach Bestätigung dieses Links wird die Anmeldung aktiviert und der angeforderte PDF-Versand ausgelöst. Bereits bestätigte Abonnentinnen und Abonnenten erhalten das Willkommensgeschenk einmalig ohne erneute Anmeldung.
Technische Infrastruktur
Der Versand erfolgt nicht mehr über einen externen E-Mail-Marketing-Anbieter, sondern über ein selbst betriebenes System auf Basis eines eigenen Postfachs bei unserem Webhosting-Provider (checkdomain GmbH, Große Burgstraße 27/29, 23552 Lübeck). Mit dem Provider besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO, da die Daten technisch auf dessen Servern liegen, inhaltlich verarbeitet werden die Daten aber ausschließlich durch uns selbst, es findet keine Weitergabe an einen Marketing-Dienstleister mehr statt.
Gespeichert werden deine E-Mail-Adresse, optional dein Vorname, der Zeitpunkt der Anmeldung und der Bestätigung, der Anmeldestatus sowie das verwendete Anmeldeformular und die zugehörige Einwilligungsversion. Ein technischer Versandnachweis zum Gratisguide verhindert automatische Mehrfachsendungen; er enthält den Status, eine interne Vorgangskennung und die Bearbeitungszeitpunkte, aber keine Öffnungs- oder Lesebestätigung. Diese Angaben liegen gemeinsam im nicht öffentlich zugänglichen Empfängerspeicher.
Speicherdauer und Widerruf
Deine E-Mail-Adresse wird gespeichert, solange du den Erhalt weiterer Nachrichten wünschst. Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass hierdurch die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird. Jede E-Mail enthält dafür einen Abmeldelink; alternativ genügt eine formlose Nachricht an kontakt@katharsis369.com. Nach dem Widerruf wird deine Adresse gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
6. Pseudonyme Seiten- und Teilen-Statistik zur Qualitätsverbesserung
Für diese Seitenstatistik setzen wir keine Cookies. Wenn du ausdrücklich zustimmst, erfassen wir auf öffentlich zugänglichen Seiten, wie oft eine Seite aufgerufen, wie lange sie aktiv in einem sichtbaren Browser-Tab betrachtet und wie oft eine dort angebotene Teilen-Funktion betätigt wird. Zweck ist ausschließlich, Inhalte, Navigation, Lesbarkeit und technische Qualität der Website zu verbessern. Die Statistik wird nicht für Werbung, personalisierte Ansprache, Preisgestaltung oder die Bildung eines Persönlichkeitsprofils verwendet.
Dein Browser erzeugt dafür eine zufällige Kennung und speichert sie zusammen mit deiner Entscheidung und dem Zeitpunkt der letzten Aktivität im lokalen Browser-Speicher. Nach mehr als 90 Tagen ohne Aktivität wird die bisherige Kennung dort verworfen und bei der nächsten Erfassung durch eine neue Zufallskennung ersetzt. An unseren Server werden die jeweils aktive Zufallskennung, Seitenpfad, Seitentitel, Inhaltsbereich, Datum, aktive Sekunden und gegebenenfalls die Art der Teilen-Aktion übermittelt. Der Server speichert nicht die übermittelte Zufallskennung selbst, sondern nur einen mit einem serverseitigen Geheimnis gebildeten Prüfwert. Dadurch können wiederkehrende Aufrufe desselben Browsers innerhalb dieser Frist zusammengezählt werden. Eine Kennung steht nicht zuverlässig für eine Person: Mehrere Geräte werden getrennt gezählt, ein gemeinsam genutztes Gerät gemeinsam. Bei der systemweiten Teilen-Funktion erfahren wir nicht, welche App anschließend ausgewählt wurde.
In den Statistikdatensatz übernehmen wir keine IP-Adresse, keinen Referrer, keine Bildschirmdaten, keine Browser- oder Geräteinformationen und keinen Fingerabdruck. Wie bei jedem Aufruf unseres Servers kann der Hosting-Provider IP-Adresse und Zeitpunkt vorübergehend in technischen Sicherheits- und Zugriffsprotokollen verarbeiten; diese Protokolle werden nicht mit der Seitenstatistik verbunden. Die wiederkehrende Kennung ist trotz der Schutzmaßnahmen rechtlich als pseudonym und nicht als anonym zu behandeln.
Rechtsgrundlage für den Zugriff auf den lokalen Browser-Speicher und die anschließende Verarbeitung ist deine Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Ablehnen ist ebenso einfach wie zustimmen und hat keine Nachteile für die Nutzung der Website. Über die Schaltfläche „Statistik-Einstellung“ kannst du deine Entscheidung jederzeit ändern. Beim Widerruf wird die lokale Kennung aus dem aktiven Statistik-Speicher entfernt und der zugehörige pseudonyme Einzelverlauf zur Löschung angefordert. Scheitert die Anfrage vorübergehend, merkt sich der Browser die Kennung ausschließlich für einen erneuten Löschversuch und zeigt dies an. Serverseitig bleibt der nicht rückrechenbare Sperrwert anschließend höchstens sieben Tage erhalten, damit verspätet eintreffende Ereignisse denselben Verlauf nicht neu anlegen. Besucherbezogene Seitenpfade und Tagesdetails werden höchstens 30 Kalendertage gespeichert. Die pseudonyme Browserbindung kann zum Erkennen wiederkehrender Nutzung noch bis zu 90 Tage nach der letzten Aktivität bestehen und wird danach gelöscht. Anschließend bleiben nur zusammengefasste Seiten- und Tageswerte ohne Kennungsbezug erhalten; sie können keiner pseudonymen Browserkennung mehr zugeordnet werden.
Zum Schutz der öffentlichen Statistik-Schnittstelle vor automatisiertem Missbrauch begrenzen wir die Zahl der Schreibanfragen je pseudonymer Browserkennung und zusätzlich für die Schnittstelle insgesamt. Dafür wird der bereits beschriebene, nicht rückrechenbare Prüfwert in einer getrennten technischen Begrenzungsdatei nur innerhalb eines fünfminütigen Zeitfensters verarbeitet und danach durch das nächste Zeitfenster ersetzt. Auch hierfür speichern wir keine IP-Adresse, keinen User-Agent und keinen Gerätefingerabdruck. Die globale Begrenzung enthält keine Besucherkennung. Zweck ist die Verfügbarkeit und Integrität der Website; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Abwehr missbräuchlicher automatisierter Schreibzugriffe.
Eigene Aufrufe des Websitebetreibers können im geschützten Adminbereich durch eine freiwillige Markierung des verwendeten Browsers von externen Aufrufen getrennt ausgewiesen werden. Besucherbezogene Details zu eigenen Aufrufen bleiben ebenfalls höchstens 30 Tage sichtbar. Ältere eigene Aufrufe verbleiben nur in einem getrennten, nicht mehr einem Browser zuordenbaren Eigen-Aggregat. Auch dabei werden weder Name noch IP-Adresse in den Statistikdatensatz übernommen. Die durchschnittliche aktive Verweildauer wird aus den aktiven Sekunden und der Zahl der Seitenaufrufe berechnet.
7. Unterlagen über private Direktlinks
Für Angebote, Briefings, Projektübersichten und andere Unterlagen können wir einen nicht öffentlich gelisteten Link-Raum bereitstellen. Dabei verarbeiten wir eine interne Projektbezeichnung, den sichtbaren Titel und Begleittext, Status- und Zeitangaben des Link-Raums sowie die dort freigegebenen PDF-Dateien. Zu den technischen Dokumentdaten gehören insbesondere Dateiname, Dokumentart, Größe und ein Prüfwert zur Kontrolle der Dateiintegrität. Der geheime Bestandteil des Direktlinks wird nicht dauerhaft im Klartext gespeichert, sondern nur als SHA-256-Prüfwert.
Zweck ist die übersichtliche und widerrufbare Bereitstellung von Unterlagen im Rahmen einer Anfrage, Vertragsanbahnung oder laufenden Zusammenarbeit. Soweit die Bereitstellung auf deine Anfrage erfolgt oder für einen Vertrag erforderlich ist, beruht die Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO. Die sichere Verwaltung, Integritätsprüfung und jederzeitige Sperrbarkeit der Link-Räume beruht ergänzend auf Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in einer nachvollziehbaren und gegen unbeabsichtigte Veröffentlichung geschützten Geschäftskommunikation.
Die Link-Seite setzt keine Cookies, verwendet keinen lokalen Browser-Speicher und erstellt kein Nutzungsprofil. Für den gesamten Link-Raum wird höchstens einmal innerhalb von 60 Sekunden ein Aufrufintervall mit dem Zeitpunkt des letzten gezählten Intervalls gespeichert. Dabei erfassen wir keine IP-Adresse, keinen Referrer, keinen User-Agent und keinen Gerätefingerabdruck. Der Hosting-Provider kann unabhängig davon die unter Ziffer 3 beschriebenen technischen Server-Logs verarbeiten. Die öffentliche Seiten- und Teilen-Statistik aus Ziffer 6 wird in diesen Link-Räumen nicht geladen.
Ein Direktlink ist ein Zugangsschlüssel: Wer ihn erhält oder weitergegeben bekommt, kann die freigegebenen Unterlagen öffnen. Deshalb verwenden wir diesen Weg nicht für Zugangsdaten oder Dokumente mit besonderem Schutzbedarf. Wir können einen Link befristen, sofort zurückziehen oder seinen geheimen Bestandteil ersetzen. Das Zurückziehen beendet den öffentlichen Zugriff, löscht die intern gespeicherten Unterlagen aber nicht automatisch. Link-Räume und Dateien werden gelöscht, sobald sie für die Kommunikation, Vertragsdurchführung oder erforderliche Nachweise nicht mehr benötigt werden und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
8. Bandcamp- und Spotify-Player
Auf der Seite „Über mich“ kannst du das Album Symbiose von Grauzeit über Bandcamp oder Spotify anhören. Beim bloßen Aufruf unserer Seite wird noch keine Verbindung zu diesen Anbietern hergestellt. Der jeweilige externe Player wird erst geladen, wenn du die Schaltfläche „Bandcamp-Player laden“ oder „Spotify-Player laden“ anklickst.
Nach deinem Klick stellt dein Browser eine direkte Verbindung zum ausgewählten Anbieter her. Dabei erhält der Anbieter technisch insbesondere deine IP-Adresse, Browserinformationen, Zeitpunkt und die Information, von welcher Seite der Player geladen wurde. Wenn du dort angemeldet bist, kann der Anbieter den Aufruf deinem Konto zuordnen und eigene Speichertechniken einschließlich Cookies einsetzen. Auf diese Verarbeitung haben wir keinen Einfluss. Alternativ kannst du die danebenstehenden externen Links verwenden. Weitere Informationen findest du in den Datenschutzhinweisen von Bandcamp und der Datenschutzrichtlinie von Spotify.
9. Interessenbekundung zur projektbezogenen Mitarbeit
Über die öffentlichen Ausschreibungen für UX/UI, Graphic Design, Game Design, Engineering sowie Security und Privacy kannst du uns freiwillig dein Interesse an einer projektbezogenen Mitarbeit mitteilen. Dafür verarbeiten wir die gewählte Ausschreibung, deinen Namen, deine E-Mail-Adresse und deine Nachricht. Optional kannst du einen öffentlichen Profil- oder Portfolio-Link, deine aktuelle Situation, einen ungefähren zeitlichen Rahmen und deine grundsätzliche Haltung zu einer eventuell später angebotenen freiwilligen experimentellen numerologischen Auswertung angeben. Im Formular für das Spielprojekt werden keine Angaben zur experimentellen Auswertung erhoben; deinen Design-Schwerpunkt, Eigenanteil an Arbeitsproben und bevorzugte Konditionen kannst du in der Nachricht beschreiben. Im Security- und Privacy-Formular kannst du außerdem freiwillig einen fachlichen Schwerpunkt auswählen. Wir fragen im Erstformular keine Geburtsdaten, Anschrift, Telefonnummer, Gesundheitsdaten oder Angaben zu Neurodivergenz ab. Bitte übermittle solche sensiblen Angaben auch nicht im Freitext. Über das Security-Formular sollen außerdem keine Zugangsdaten, Schwachstellen, Exploit-Details, Kundendaten oder vertraulichen Berichte versendet werden.
Zweck der Verarbeitung ist ausschließlich, deine Anfrage zu prüfen, zu beantworten und eine mögliche Zusammenarbeit zu besprechen. Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Die Interessenbekundung wird nicht mit einer Newsletter- oder Marketing-Einwilligung verbunden. Eine freiwillige Antwort zur experimentellen Auswertung ist keine Eignungsbewertung; auch „Nein“ oder keine Antwort verhindert das Absenden nicht. Für eine spätere Datenerhebung zu diesem Test wären eine eigene Information und eine neue ausdrückliche Einwilligung erforderlich.
Die Nachricht wird über die auf dieser Website bereits beschriebene SMTP-Infrastruktur an unser eigenes Postfach übermittelt. Die vollständigen Formulardaten werden nicht in der Seitenstatistik, in Client-Protokollen oder in einer Bewerberdatenbank gespeichert. Zur Missbrauchsbegrenzung wird die beim Aufruf technisch anfallende IP-Adresse nur im Arbeitsspeicher in einen mit einem serverseitigen Geheimnis gebildeten Prüfwert umgewandelt; die rohe IP-Adresse wird nicht in unserem Formular-Datensatz gespeichert. Ein Prüfwert wird höchstens eine Stunde für die Begrenzung von Anfragen berücksichtigt und bei der nächsten Formularanfrage nach Ablauf bereinigt. Ein getrennt gebildeter Prüfwert der zufälligen Formularreferenz verhindert Doppelversand, wird höchstens 24 Stunden berücksichtigt und danach ebenfalls bei der nächsten Formularanfrage bereinigt. Unabhängig davon können beim Hosting-Anbieter die unter Ziffer 3 beschriebenen technischen Server-Logs anfallen.
Wir löschen die im Postfach enthaltene Interessenbekundung spätestens sechs Monate nach Abschluss des Kontakts, sofern keine Zusammenarbeit entsteht und keine gesetzlichen Aufbewahrungspflichten oder Rechtsansprüche eine längere Speicherung erfordern. Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft über die im Impressum genannte Kontaktadresse widerrufen und Auskunft oder Löschung verlangen. Der Widerruf berührt die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung nicht.
10. Leistungsanfragen
Über das Anfrageformular kannst du eine mögliche Zusammenarbeit anbahnen. Dafür verarbeiten wir die ausgewählte Leistung, deinen Namen, deine geschäftliche E-Mail-Adresse, gegebenenfalls dein Unternehmen und deine Website sowie die Angaben, die du selbst in die Nachricht einträgst. Bitte übermittle dort keine Passwörter, Zugangscodes, Zahlungsdaten, Gesundheitsdaten oder anderen besonders schutzbedürftigen Inhalte. Dateien werden im Erstkontakt nicht entgegengenommen.
Zweck ist die Prüfung und Beantwortung deiner Anfrage, die Abstimmung des Leistungsumfangs und gegebenenfalls die Vorbereitung eines Vertrags. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Die Nachricht wird über unsere eigene, beim Hosting-Provider betriebene SMTP-Infrastruktur an das im Impressum genannte Postfach übermittelt. Sie wird nicht für Newsletter oder Profilbildung verwendet.
Zum Schutz vor automatisiertem Missbrauch verarbeiten wir die beim Aufruf technisch anfallende IP-Adresse nur vorübergehend zu einem mit einem serverseitigen Geheimnis gebildeten Prüfwert. Die rohe IP-Adresse wird nicht in den Anfragedatensatz übernommen. Ein weiterer Prüfwert der zufälligen Formularreferenz verhindert Doppelversand. Kommt kein Vertrag zustande, löschen wir die Anfrage in der Regel spätestens sechs Monate nach Abschluss des Kontakts. Bei einem Auftrag gelten die gesetzlichen Aufbewahrungspflichten für die erforderliche Geschäfts- und Vertragskommunikation.
11. Zahlungen über Stripe
Für vereinbarte Festpreisleistungen können wir eine Zahlung über Stripe anbieten. Der eigentliche Zahlungsvorgang findet auf einer von Stripe bereitgestellten Checkout-Seite statt. Dabei verarbeitet Stripe insbesondere Name, geschäftliche E-Mail-Adresse, Rechnungsanschrift, Zahlungsstatus, Betrag, Leistungsbezeichnung, technische Verbindungsdaten und die für die gewählte Zahlungsart erforderlichen Zahlungsdaten. Vollständige Karten- oder Kontodaten erhalten wir nicht.
Die Verarbeitung ist für den Abschluss und die Durchführung des Vertrags erforderlich und beruht auf Art. 6 Abs. 1 lit. b DSGVO. Soweit Zahlungs- und Rechnungsunterlagen zur Erfüllung gesetzlicher Aufbewahrungspflichten benötigt werden, beruht die weitere Speicherung auf Art. 6 Abs. 1 lit. c DSGVO. Stripe verarbeitet Daten je nach Tätigkeit als Auftragsverarbeiter oder in eigener Verantwortlichkeit. Vertragspartner für Nutzer außerhalb Amerikas ist grundsätzlich Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland; weitere Stripe-Gesellschaften und Unterauftragnehmer können an der Verarbeitung beteiligt sein.
Stripe kann Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeiten und beschreibt dafür vertragliche sowie weitere Schutzmechanismen. Weitere Informationen findest du im Datenschutzhinweis von Stripe und im Data Processing Agreement. Bitte übermittle im Stripe-Checkout keine Projektbriefings, Zugangsdaten oder besonders schutzbedürftigen Inhalte. Solche Angaben gehören ausschließlich in den anschließend vereinbarten, dafür vorgesehenen Übermittlungsweg.
12. Deine Rechte
Dir stehen gegenüber uns hinsichtlich deiner personenbezogenen Daten folgende Rechte zu:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht gegen die Verarbeitung (Art. 21 DSGVO)
- Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
Zudem besteht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde, insbesondere in dem Mitgliedstaat deines gewöhnlichen Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
13. SSL-/TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennst du am Kürzel "https://" in der Adresszeile deines Browsers.
Stand: 29. August 2026