Rechtliches
Datenschutzerklärung
Informationen gemäß Art. 13 und 14 DSGVO über die Verarbeitung Ihrer Daten auf studienkolleg.org.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Henry van de Vorming
c/o AutorenServices.de
Birkenallee 24
36037 Fulda
Deutschland
E-Mail: hello@arrimundo.com
2. Übersicht der Verarbeitungen
Studienkolleg.org ist ein Informationsportal. Wir verarbeiten personenbezogene Daten für den Betrieb und die Sicherheit der Website, für die Reichweiten- und Nutzungsanalyse sowie für die Vermarktung von Werbeplätzen – teils auf Grundlage berechtigter Interessen, teils auf Grundlage Ihrer Einwilligung (Näheres in den Abschnitten 8–10). Die folgenden Datenarten können betroffen sein:
- Nutzungsdaten – aufgerufene Seiten, Zugriffszeiten, Referrer-URLs
- Meta-/Kommunikationsdaten – IP-Adressen (anonymisiert), Geräte- und Browserinformationen
- Analyse- und Werbedaten – pseudonyme Kennungen sowie Interaktions- und Geräteinformationen der eingesetzten Analyse- und Vermarktungsdienste
- Kontaktdaten – E-Mail-Adresse, sofern Sie uns kontaktieren
Für unsere eigenen Funktionen erfolgt keine Registrierung und kein Login; das optionale Leserkonto des Drittanbieters Grow ist in Abschnitt 10 beschrieben. Diese Website ist werbefinanziert: Auf jeder Seite sind die Werbe- und Leserbindungs-Skripte von Mediavine eingebunden (Abschnitt 10). Sie werden beim Seitenaufruf automatisch geladen, damit das Einwilligungsfenster (CMP) erscheinen kann; Cookies, eindeutige Kennungen und die Weitergabe an Werbepartner steuert dann Ihre dort getroffene Auswahl. Google Analytics (Abschnitt 9) wird erst nach Ihrer Einwilligung geladen. Eine Übermittlung in Drittländer außerhalb der EU/des EWR erfolgt nur, sofern nachfolgend ausdrücklich angegeben.
3. Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten auf Basis folgender Rechtsgrundlagen der DSGVO:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung der betroffenen Person
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung bzw. vorvertragliche Maßnahmen
- Art. 6 Abs. 1 lit. f DSGVO – Berechtigte Interessen (z. B. Sicherheit und Optimierung der Website)
Sofern Cookies oder vergleichbare Technologien eingesetzt werden, richtet sich die Zulässigkeit zusätzlich nach § 25 TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz, vormals TTDSG).
4. Sicherheitsmaßnahmen
Wir treffen technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Dazu gehören insbesondere:
- Verschlüsselte Datenübertragung via HTTPS/TLS
- Regelmäßige Überprüfung der Sicherheitsmaßnahmen
- Zugriffskontrolle und Minimierung der verarbeiteten Daten
5. Hosting
Diese Website wird bei Netlify, Inc. (44 Montgomery Street, Suite 300, San Francisco, CA 94104, USA) gehostet. Beim Aufruf unserer Website werden automatisch Verbindungsdaten (z. B. IP-Adresse, Zeitpunkt des Zugriffs) durch Netlify erhoben und in Server-Logfiles gespeichert.
Netlify ist unter dem EU-U.S. Data Privacy Framework zertifiziert, sodass ein angemessenes Datenschutzniveau gewährleistet wird. Weitere Informationen finden Sie in der Datenschutzerklärung von Netlify.
Der Website vorgeschaltet ist zudem Cloudflare, Inc. (101 Townsend Street, San Francisco, CA 94107, USA) als Content-Delivery-Network (CDN) und Reverse-Proxy. Alle Anfragen an studienkolleg.org laufen zunächst über die Server von Cloudflare, wobei Ihre IP-Adresse verarbeitet wird. Zweck sind der Schutz vor Überlastungsangriffen (DDoS), die schnellere Auslieferung der Inhalte über weltweit verteilte Server sowie die TLS-Verschlüsselung der Verbindung. Weitere Informationen finden Sie in der Datenschutzerklärung von Cloudflare.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen Bereitstellung der Website).
6. Zugriffsdaten & Server-Logfiles
Bei jedem Zugriff auf unsere Website werden folgende Daten automatisch erhoben und vorübergehend in Server-Logfiles gespeichert:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit des Zugriffs
- Angeforderte URL und HTTP-Statuscode
- Übertragene Datenmenge
- Referrer-URL (zuvor besuchte Seite)
- Browser-Typ und -Version, Betriebssystem
Diese Daten werden ausschließlich zur Sicherstellung eines störungsfreien Betriebs sowie zur Verbesserung unseres Angebots ausgewertet und nach spätestens 30 Tagen gelöscht. Ein Rückschluss auf einzelne Personen findet nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
8. Webanalyse-Tools
Zur Analyse der Websitenutzung und Verbesserung unseres Angebots setzen wir folgende datenschutzfreundliche Analysetools ein:
a) Plausible Analytics
Wir nutzen Plausible Analytics (Plausible Insights OÜ, Tallinn, Estland). Plausible ist ein datenschutzfreundliches Analysetool, das keine Cookies verwendet und keine personenbezogenen Daten erhebt. Es werden keine IP-Adressen gespeichert oder an Dritte weitergegeben. Alle Daten werden auf Servern in der EU verarbeitet.
Plausible erhebt lediglich aggregierte, anonyme Nutzungsstatistiken (Seitenaufrufe, Referrer, Gerätetyp, Land). Ein Rückschluss auf einzelne Nutzer ist nicht möglich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Analyse der Websitenutzung). Eine Einwilligung ist nicht erforderlich, da keine personenbezogenen Daten verarbeitet werden.
Weitere Informationen: plausible.io/data-policy
b) PostHog
Wir nutzen PostHog (PostHog, Inc.) zur Produktanalyse. PostHog hilft uns, die Nutzung der Website zu verstehen und das Nutzungserlebnis zu verbessern. Dabei können folgende Daten erhoben werden:
- Anonymisierte Nutzungsdaten (Seitenaufrufe, Klickpfade, Verweildauer)
- Geräteinformationen (Browsertyp, Bildschirmgröße, Betriebssystem)
- Ungefährer Standort (auf Länderebene, basierend auf anonymisierter IP)
PostHog wird von uns so konfiguriert, dass IP-Adressen nicht vollständig gespeichert werden. Es werden keine Tracking-Cookies gesetzt. Die Daten werden auf Servern in der EU (Frankfurt) verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Analyse und Optimierung der Website).
Weitere Informationen: posthog.com/privacy
9. Google Analytics
Mit Ihrer Einwilligung nutzen wir Google Analytics, einen Webanalysedienst der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland; Muttergesellschaft: Google LLC, USA). Google Analytics hilft uns, die Nutzung der Website zu verstehen und unser Angebot zu verbessern.
Dabei werden Cookies und vergleichbare Technologien eingesetzt und u. a. folgende Daten verarbeitet:
- gekürzte (anonymisierte) IP-Adresse sowie Geräte- und Browserinformationen
- Nutzungsdaten (aufgerufene Seiten, Verweildauer, Interaktionen, Referrer)
- eine pseudonyme Kennung (Client-ID) zur Wiedererkennung des Geräts
- ungefährer Standort (auf Stadt-/Länderebene)
Google Analytics wird über das Consent-Management von Cloudflare Zaraz erst geladen, nachdem Sie eingewilligt haben. Die Einwilligung erteilen Sie im Einwilligungsfenster von Mediavine (Abschnitt 10); ein gesondertes Cloudflare-Einwilligungsfenster gibt es nicht. Ihre Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen werden (über die Consent-Einstellungen von Mediavine, siehe Abschnitt 10).
Übermittlung in die USA: Dabei können Daten an die Google LLC in den USA übermittelt werden. Google LLC ist unter dem EU-U.S. Data Privacy Framework zertifiziert; ergänzend kommen EU-Standardvertragsklauseln zum Einsatz.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) i. V. m. § 25 Abs. 1 TDDDG.
Weitere Informationen: Datenschutzerklärung von Google.
10. Werbung: Mediavine & Grow
Diese Website ist werbefinanziert. Die Werbeplätze werden von Mediavine, Inc. (8 The Green, #20971, Dover, DE 19901, USA) vermarktet — unter der Marke „Journey by Mediavine". Auf jeder Seite sind dazu zwei Skripte von Mediavine eingebunden, die beim Seitenaufruf automatisch geladen werden:
- Werbe-Skript (
scripts.scriptwrapper.com) – steuert die Auslieferung der Anzeigen, die Werbeplatz-Auktion (Header-Bidding/Prebid) und bringt das Einwilligungsfenster (Consent-Management-Plattform, CMP) von Mediavine mit. - Grow (
faves.grow.me) – stellt Leserbindungs- und Audience-Funktionen bereit (z. B. das Speichern von Beiträgen als „Faves", das Folgen unserer Inhalte, ein optionales Leserkonto) und arbeitet mit der Einwilligungsverwaltung zusammen.
Im Zusammenhang mit diesen Diensten können folgende Daten verarbeitet werden:
- IP-Adresse sowie Geräte- und Browserinformationen
- Nutzungsdaten (aufgerufene Seiten, Verweildauer, Interaktionen mit Anzeigen und Grow-Funktionen)
- Cookie- und Geräte-Kennungen (eindeutige Identifikatoren)
- ungefährer Standort (auf Länder-/Regionsebene, abgeleitet aus der IP-Adresse)
- Ihre im Einwilligungsfenster getroffene Auswahl (Consent-Signal nach dem TCF-Standard)
a) Was bereits vor Ihrer Einwilligung passiert
Wir stellen dies offen dar: Beide Skripte werden unabhängig von Ihrer Einwilligung geladen, weil das Einwilligungsfenster selbst Teil des Mediavine-Skripts ist. Dabei wird Ihre IP-Adresse technisch an die Server von Mediavine bzw. Grow übertragen. Grow ruft hierzu den Endpunkt api.grow.me/location-privacy-info auf und bestimmt anhand der IP-Adresse Ihren ungefähren Standort, um festzustellen, welches Datenschutzregime für Sie gilt und ob bzw. welches Einwilligungsfenster angezeigt werden muss. Diese erste Übertragung ist technisch erforderlich, damit die Einwilligungsabfrage überhaupt rechtskonform ausgespielt werden kann.
Rechtsgrundlage hierfür: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung einer funktionsfähigen Einwilligungsverwaltung und an der werbefinanzierten Bereitstellung dieses Angebots).
b) Was erst nach Ihrer Einwilligung passiert
Das Setzen von Cookies und vergleichbaren Speichertechnologien, die Vergabe eindeutiger Kennungen, die Ausspielung personalisierter Werbung und die Weitergabe von Daten an die eingebundenen programmatischen Drittanbieter (Werbenetzwerke, Nachfrageplattformen und Messdienstleister) richten sich nach der Auswahl, die Sie im Einwilligungsfenster treffen. Diese Drittanbieter sind über den Rahmen des IAB Europe Transparency & Consent Framework (TCF) eingebunden; die vollständige, jeweils aktuelle Anbieterliste sowie die von ihnen verfolgten Zwecke können Sie im Einwilligungsfenster einsehen. Diese Anbieter sind eigene Verantwortliche bzw. verarbeiten die Daten in eigener Verantwortung.
Rechtsgrundlage hierfür: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) i.V.m. § 25 Abs. 1 TDDDG.
c) Widerruf
Ihre Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen oder geändert werden: Öffnen Sie dazu das Einstellungsfenster der Mediavine-CMP über den Link „Datenschutz-Einstellungen" bzw. „Consent-Einstellungen", den Mediavine am unteren Seitenrand einblendet, und passen Sie Ihre Auswahl an. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.
d) Übermittlung in die USA
Mediavine, Grow und ein Teil der über das TCF eingebundenen Werbepartner verarbeiten Daten in den Vereinigten Staaten und ggf. weiteren Drittländern. Dort besteht kein mit der EU vergleichbares Datenschutzniveau; insbesondere kann der Zugriff US-amerikanischer Behörden auf diese Daten nicht ausgeschlossen werden und Rechtsbehelfe können eingeschränkt sein. Die Übermittlung wird auf geeignete Garantien im Sinne der Art. 44 ff. DSGVO gestützt (insbesondere EU-Standardvertragsklauseln sowie – soweit der jeweilige Anbieter zertifiziert ist – das EU-U.S. Data Privacy Framework); soweit die Übermittlung auf Ihrer Einwilligung beruht, zusätzlich auf Art. 49 Abs. 1 lit. a DSGVO.
Weitere Informationen zur Datenverarbeitung durch Mediavine: Datenschutzerklärung von Mediavine.
11. Kontaktaufnahme
Wenn Sie uns per E-Mail kontaktieren, werden die von Ihnen mitgeteilten Daten (E-Mail-Adresse, ggf. Name, Inhalt der Nachricht) von uns gespeichert, um Ihre Anfrage zu beantworten. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).
12. Rechte der betroffenen Personen
Ihnen stehen als betroffene Person folgende Rechte gemäß der DSGVO zu:
- Auskunftsrecht (Art. 15 DSGVO) – Sie können Auskunft über Ihre bei uns verarbeiteten Daten verlangen.
- Recht auf Berichtigung (Art. 16 DSGVO) – Sie können die Berichtigung unrichtiger Daten verlangen.
- Recht auf Löschung (Art. 17 DSGVO) – Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO) – Sie können der Verarbeitung Ihrer Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO jederzeit widersprechen.
- Recht auf Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) – Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: hello@arrimundo.com
Beschwerderecht bei einer Aufsichtsbehörde
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, haben Sie gemäß Art. 77 DSGVO das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Sie können sich insbesondere an die zuständige Aufsichtsbehörde Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenden.
13. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.