Datenschutzerklärung
Stand: 17. August 2026
AixBlog verarbeitet personenbezogene Daten nur, soweit dies für den technischen Betrieb, die Sicherheit der Website oder die Bearbeitung einer von Ihnen ausdrücklich gestarteten Kommunikation erforderlich ist. Welche Daten dabei anfallen und zu welchem Zweck wir sie verwenden, erläutern wir in den folgenden Abschnitten.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Stefan StändnerVirchowstr. 9
52477 Alsdorf
Deutschland
E-Mail: info@aixblog.de
2. Hosting und technische Bereitstellung
AixBlog wird auf technischer Infrastruktur von hosting.de GmbH, Franzstr. 51, 52064 Aachen, Deutschland betrieben. Beim Aufruf von AixBlog verarbeiten wir die technisch erforderlichen Verbindungs- und Zugriffsdaten, damit die Website ausgeliefert, stabil betrieben und gegen Missbrauch geschützt werden kann.
hosting.de GmbH unterstützt uns dabei als technischer Hosting-Dienstleister. Soweit der Anbieter personenbezogene Daten für den Betrieb der Hosting-Infrastruktur nach unseren Weisungen verarbeitet, erfolgt dies im Rahmen der gesetzlichen Vorgaben zur Auftragsverarbeitung.
Die Auswahl des Hosting-Dienstleisters ändert nichts daran, dass die Verantwortung für die Datenverarbeitung auf AixBlog beim unter Ziffer 1 genannten Verantwortlichen liegt.
3. Server-Log-Dateien
Beim Aufruf von AixBlog verarbeiten wir technisch erforderliche Zugriffsdaten in Server-Protokollen. Dazu können insbesondere IP-Adresse, Zeitstempel, angeforderte URL, HTTP-Statuscode, Browser- und Systemangaben sowie Referrer-Informationen gehören.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der sicheren, stabilen und fehlerfreien Bereitstellung der Website, der technischen Fehleranalyse sowie der Erkennung und Abwehr von Missbrauch und Angriffen.
Protokolldaten werden nur so lange vorgehalten, wie sie für Betrieb, Fehleranalyse und Sicherheit erforderlich sind. Bei sicherheitsrelevanten Ereignissen kann eine längere Aufbewahrung im erforderlichen Umfang erfolgen; gesetzliche Aufbewahrungspflichten bleiben unberührt.
4. Cookies, Tracking und lokale Ressourcen
AixBlog setzt keine Analyse-, Marketing- oder Tracking-Cookies ein. Externe Webfonts, Analyse-Dienste, Werbenetzwerke oder externe Content-Delivery-Networks werden nicht eingebunden. Stylesheets und sonstige Website-Ressourcen werden lokal ausgeliefert.
Ein technisch notwendiges Session-Cookie wird nur verwendet, wenn Sie den Redaktionsbereich aufrufen oder bei einem Blogbeitrag ausdrücklich das Kommentarformular öffnen. Im Kommentarbereich dient die Sitzung ausschließlich dem CSRF-Schutz, der Formularsicherheit und der zeitlichen Plausibilitätsprüfung. Beim bloßen Lesen eines Blogbeitrags wird diese Kommentarsitzung nicht gestartet.
Die Session-Cookies werden nicht für Reichweitenmessung, Profilbildung oder Werbung genutzt und sind auf die jeweilige Browser-Sitzung begrenzt. Bei einer bereits bestehenden Administrator-Sitzung wird das Admin-Session-Cookie auch auf öffentlichen AixBlog-Seiten ausgewertet, damit ausschließlich für den angemeldeten Administrator Redaktions- und Bearbeitungsschaltflächen eingeblendet werden können. Soweit eine Speicherung im Endgerät für die von Ihnen ausdrücklich aufgerufene Sicherheits-, Redaktions- oder Kommentarfunktion unbedingt erforderlich ist, stützen wir diese technisch notwendige Speicherung auf § 25 Abs. 2 Nr. 2 TDDDG.
Wenn Sie über „Anzeige“ individuelle Darstellungsoptionen wie Dark Mode, größere Schrift, erhöhten Kontrast, unterstrichene Links oder reduzierte Animationen auswählen, speichert Ihr Browser diese Auswahl lokal im localStorage. Diese Anzeigeeinstellungen werden nicht an AixBlog übertragen, nicht mit einem Benutzerkonto verknüpft und können über den Dialog jederzeit zurückgesetzt werden.
5. Redaktionsbereich und Anmeldeschutz
Der Redaktionsbereich ist ausschließlich für Administratoren bestimmt. Bei fehlgeschlagenen Anmeldeversuchen werden zur Missbrauchsabwehr eine mit einem geheimen Schlüssel gehashte IP-Adresse sowie ein Hash der eingegebenen Anmeldekennung gespeichert. Alte Einträge werden automatisiert bereinigt; sie dienen ausschließlich der zeitlich begrenzten Erkennung wiederholter Fehlversuche.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht im Schutz des nicht öffentlichen Redaktionszugangs vor automatisierten oder wiederholten Angriffsversuchen.
6. Kommentare
Wenn Sie einen Kommentar einreichen, verarbeiten wir den von Ihnen angegebenen Namen oder das gewählte Pseudonym sowie den Kommentartext. Eine E-Mail-Adresse oder Website-Adresse ist nicht erforderlich. Kommentare werden nicht automatisch veröffentlicht, sondern zunächst in einer Moderationswarteschlange gespeichert und redaktionell geprüft.
Zur Abwehr automatisierter oder missbräuchlicher Einsendungen verwenden wir zusätzlich einen Honeypot, CSRF-Schutz, eine Mindestdauer für das Ausfüllen sowie zeitliche Rate-Limits. Die IP-Adresse wird für diese Schutzfunktion nicht im Klartext in der Kommentardatenbank gespeichert, sondern mit einem geheimen Anwendungsschlüssel als HMAC-Hash verarbeitet. Nach der Moderationsentscheidung wird dieser Hash aus dem Kommentar entfernt. Separate Rate-Limit-Einträge werden regelmäßig bereinigt und sind nur für die kurzfristige Missbrauchsabwehr vorgesehen.
Freigegebene Kommentare werden zusammen mit dem angegebenen Namen oder Pseudonym und dem Veröffentlichungszeitpunkt öffentlich angezeigt. Abgelehnte Kommentare werden nicht veröffentlicht. Rechtsgrundlage für Moderation, Veröffentlichung und Missbrauchsschutz ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, einen sachlichen öffentlichen Austausch zu ermöglichen und die Kommentarfunktion vor Spam, automatisierten Einsendungen und Missbrauch zu schützen.
Wenn Sie die Löschung eines eigenen Kommentars wünschen, können Sie sich über die im Impressum oder unter Ziffer 1 genannten Kontaktdaten an uns wenden. Gesetzliche Rechte bleiben unberührt.
7. Kontakt per E-Mail
Wenn Sie AixBlog per E-Mail kontaktieren, verarbeiten wir die von Ihnen übermittelten Daten zur Bearbeitung und Beantwortung Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Kommunikation der Anbahnung oder Durchführung eines Vertrags dient. Im Übrigen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der sachgerechten Bearbeitung eingehender Kommunikation.
Nachrichten werden gelöscht, sobald die Bearbeitung abgeschlossen ist und keine gesetzlichen Aufbewahrungspflichten oder sonstigen zulässigen Gründe für eine weitere Speicherung bestehen.
8. Externe Links
Externe Websites werden erst aufgerufen, wenn Sie einen entsprechenden Link aktiv auswählen. Ab diesem Zeitpunkt verarbeitet der jeweilige externe Anbieter Daten nach seinen eigenen Datenschutzbestimmungen. Quellen werden als normale Links eingebunden; die Zielseiten werden nicht automatisch im Hintergrund geladen.
9. Drittlandübermittlungen
Beim reinen Aufruf von AixBlog laden wir derzeit keine externen Tracking-, Analyse- oder Social-Media-Dienste, die eine gezielte Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums auslösen würden. Bei einer eigenständigen Kontaktaufnahme per E-Mail kann die technische Übertragung von den jeweils beteiligten E-Mail-Dienstleistern abhängen.
10. Automatisierte Entscheidungen
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet im aktuellen Stand nicht statt.
11. Ihre Datenschutzrechte
Nach Maßgabe der gesetzlichen Voraussetzungen haben Sie insbesondere Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO (Art. 21 DSGVO).
Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für den Verantwortlichen in Nordrhein-Westfalen kommt insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW) in Betracht.
Landesbeauftragte für Datenschutz und Informationsfreiheit NRW
12. Aktualisierung dieser Datenschutzerklärung
Diese Datenschutzerklärung wird überprüft und angepasst, bevor neue Funktionen oder Dienste eingeführt werden, die zusätzliche personenbezogene Daten verarbeiten. Maßgeblich ist immer die tatsächlich eingesetzte Technik.