Zum Inhalt springen
Abweichwerk
Workflow Einordnung Founder-Tarif FAQ
Login Pilotpartner werden Pilot
← Zurück zur Startseite

Datenschutzinformationen

Datenschutzerklärung

Stand: 25. August 2026

Inhalt
  1. Verantwortlicher
  2. Website und Hosting
  3. Pilotanfrage
  4. Benutzerkonto und Login
  5. Cookies und externe Dienste
  6. Hosting und Empfänger
  7. Speicherdauer
  8. Deine Rechte
  9. Beschwerderecht

1. Verantwortlicher

Alrik Schnapke Einzelunternehmen
Alrik Schnapke
Friesenstr. 35
39108 Magdeburg
Deutschland
E-Mail: alrik.schnapke@gmail.com

2. Aufruf der Website, Hosting und Serverprotokolle

Beim Aufruf der Website übermittelt dein Browser technisch erforderliche Daten an den Webserver. Dabei können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Adresse, übertragene Datenmenge, HTTP-Statuscode, Referrer sowie Browser- und Betriebssystemangaben in Server- oder vorgeschalteten Proxy-Protokollen verarbeitet werden.

Die Verarbeitung dient dazu, die Website auszuliefern, ihre Stabilität und Sicherheit zu gewährleisten und technische Fehler zu untersuchen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht im sicheren und zuverlässigen Betrieb dieser Website.

Die Website und ihre Datenbank werden auf einem virtuellen Server („Droplet“) von DigitalOcean, LLC betrieben. Als primärer Serverstandort ist die DigitalOcean-Region FRA1 in Frankfurt am Main, Deutschland, ausgewählt.

Die von uns konfigurierten Anwendungs- und Proxy-Protokolle werden größenbasiert rotiert. Pro technischem Dienst werden höchstens fünf Protokolldateien mit jeweils höchstens 10 MB vorgehalten. Eine feste Speicherdauer in Tagen lässt sich deshalb nicht angeben; ältere Einträge werden bei Erreichen der Größenbegrenzung überschrieben. Eine längere Aufbewahrung kann im Einzelfall erforderlich sein, wenn dies zur Aufklärung eines konkreten Sicherheitsvorfalls oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen notwendig ist.

Die Abweichwerk-Anwendung speichert IP-Adressen nicht zusätzlich im Datensatz einer Pilotanfrage.

3. Pilotanfrage

Wenn du über das Formular einen Pilotzugang anfragst, verarbeiten wir folgende Angaben:

  • Name
  • geschäftliche E-Mail-Adresse
  • Unternehmen und Rolle beziehungsweise Funktion
  • aktueller Lösungsweg
  • optionale Nachricht
  • erteilte Zustimmung zur Kontaktaufnahme
  • Bearbeitungsstatus sowie Zeitpunkt der Anfrage

Wir verwenden diese Daten, um die Eignung für einen möglichen Pilotzugang zu prüfen, deine Anfrage zu bearbeiten und dich dazu per E-Mail zu kontaktieren. Rechtsgrundlage ist deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft per E-Mail an alrik.schnapke@gmail.com widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

Die als Pflichtfelder gekennzeichneten Angaben sind erforderlich, um die Pilotanfrage prüfen und beantworten zu können. Ohne diese Angaben oder ohne Zustimmung zur Kontaktaufnahme kann das Formular nicht abgesendet werden. Es findet keine ausschließlich automatisierte Entscheidung und kein Profiling statt.

Ein verdecktes Honeypot-Feld dient der einfachen Spam-Abwehr. Sein Inhalt wird nur zur Prüfung der jeweiligen Übermittlung verwendet und nicht als Teil einer gültigen Pilotanfrage gespeichert.

4. Benutzerkonto und Login

Für den Zugang zum geschützten Bereich unter app.abweichwerk.de wird ein Benutzerkonto angelegt. Dabei verarbeiten wir den Benutzernamen, einen technisch gesicherten Passwort-Hash, den letzten Anmeldezeitpunkt sowie – sofern für das Konto hinterlegt – Name und E-Mail-Adresse. Passwörter werden nicht im Klartext gespeichert.

Die Verarbeitung dient der Bereitstellung und Absicherung des persönlichen Arbeitsbereichs. Soweit der Zugang im Rahmen einer Pilotpartnerschaft oder eines Vertragsverhältnisses bereitgestellt wird, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Sicherheitsbezogene Protokolldaten verarbeiten wir auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt im Schutz des nicht öffentlichen Bereichs vor unberechtigten Zugriffen.

Das aktuell bereitgestellte Dashboard enthält noch keine fachlichen Einträge. Benutzerkonten werden deaktiviert oder gelöscht, wenn der Zugang nicht mehr benötigt wird und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

5. Cookies und externe Dienste

Auf Formular- und Loginseiten setzt Django ein technisch notwendiges CSRF-Cookie. Es schützt Formulare gegen ungewollte, websiteübergreifende Anfragen und enthält keine Formularinhalte. Das Cookie ist regulär für höchstens etwa ein Jahr vorgesehen und kann durch den Browser früher gelöscht werden.

Nach erfolgreicher Anmeldung setzt der geschützte Bereich zusätzlich ein technisch notwendiges Session-Cookie. Es enthält eine zufällige Sitzungskennung, hält die Anmeldung regulär für höchstens zwei Wochen aufrecht und wird beim Abmelden ungültig gemacht. Grundlage für diese Cookies ist § 25 Abs. 2 Nr. 2 TDDDG, da sie für die sichere Bereitstellung des ausdrücklich aufgerufenen Dienstes erforderlich sind.

Für öffentlich zugängliche Seiten werden keine Analyse-, Marketing- oder Social-Media-Trackingdienste eingebunden. Schriften und Stylesheets werden lokal bereitgestellt. Ein Cookie-Einwilligungsbanner wird daher im aktuellen technischen Stand nicht eingesetzt.

Der nicht öffentliche Django-Administrationsbereich verwendet ebenfalls eine technisch notwendige Sitzung. Er ist ausschließlich für berechtigte interne Personen bestimmt.

6. Hosting, Empfänger und Drittlandverarbeitung

Zugriff auf Pilotanfragen erhalten nur Personen, die sie für die Bearbeitung benötigen. Eine Weitergabe zu Werbezwecken oder ein Verkauf personenbezogener Daten ist nicht vorgesehen. Eine Offenlegung kann erfolgen, wenn eine gesetzliche Verpflichtung besteht oder dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

Für das Hosting setzen wir DigitalOcean, LLC, einen Anbieter mit Sitz in den USA, als Auftragsverarbeiter ein. Mit DigitalOcean gilt ein Data Processing Agreement (DPA), das die Verarbeitung von Kundendaten und den Einsatz von Unterauftragsverarbeitern regelt.

Obwohl der primäre Serverstandort Frankfurt am Main ist, kann eine Verarbeitung personenbezogener Daten außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums nicht vollständig ausgeschlossen werden. Dies kann insbesondere bei Plattform-Sicherheitsleistungen, Infrastruktur- oder Backup-Diensten sowie bei Supportfällen durch DigitalOcean oder dessen Unterauftragsverarbeiter relevant sein.

DigitalOcean sieht für Übermittlungen in die USA vorrangig seine Zertifizierung nach dem EU-US Data Privacy Framework vor. Falls dieser Übermittlungsmechanismus nicht anwendbar oder nicht mehr wirksam ist, sieht das DPA die von der Europäischen Kommission erlassenen Standardvertragsklauseln als Grundlage vor.

Weitere Informationen findest du im Data Processing Agreement von DigitalOcean und in der Liste der Unterauftragsverarbeiter.

7. Speicherdauer

Pilotanfragen werden nur so lange gespeichert, wie dies für Prüfung, Kontaktaufnahme und weitere Abstimmung erforderlich ist. Nach Abschluss des Vorgangs oder nach einem Widerruf werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder überwiegenden Gründe zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen entgegenstehen.

8. Deine Datenschutzrechte

Unter den jeweiligen gesetzlichen Voraussetzungen stehen dir insbesondere folgende Rechte zu:

  • Auskunft über deine verarbeiteten personenbezogenen Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten (Art. 16 DSGVO)
  • Löschung personenbezogener Daten (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit, soweit die Voraussetzungen erfüllt sind (Art. 20 DSGVO)
  • Widerspruch gegen eine Verarbeitung auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
  • Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Zur Ausübung deiner Rechte genügt eine Nachricht an alrik.schnapke@gmail.com.

9. Beschwerderecht bei einer Aufsichtsbehörde

Du hast gemäß Art. 77 DSGVO das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für einen Verantwortlichen mit Sitz in Sachsen-Anhalt ist grundsätzlich die Landesbeauftragte für den Datenschutz Sachsen-Anhalt örtlich zuständig.

Beschwerdeformular der Landesbeauftragten für den Datenschutz Sachsen-Anhalt

10. Sicherheit der Verarbeitung

Die Anwendung setzt unter anderem serverseitige Validierung, CSRF-Schutz, automatische HTML-Escapes und beschränkten administrativen Zugriff ein. Passwörter, Zugangsdaten und konkrete Schwachstellendetails werden im Pilotformular nicht abgefragt. Technische und organisatorische Maßnahmen werden entsprechend dem jeweiligen Risiko eingesetzt und überprüft.

11. Änderungen dieser Erklärung

Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Rechtsgrundlagen, Empfänger oder die technische Betriebsumgebung ändern. Maßgeblich ist die jeweils auf dieser Seite veröffentlichte Fassung.

Abweichwerk

Governance für Security Exceptions – fokussiert auf einen klaren Prozess.

Datenschutz Impressum

© 2026 Abweichwerk
abweichwerk.de