Wasserpuncher · Würzburg, DE

Kai Pfister
baut, hostet & sichert.

IT-Security, Self-Hosting und Softwareentwicklung, dazu Streaming als Wasserpuncher. Hier laufen alle Projekte, Profile und Kontaktwege zusammen.

Security & Infrastruktur Eigener VPS-Stack Open Source Live auf Twitch & YouTube
00

Über mich#

Ich bin Kai Eric Pfister, online unterwegs als Wasserpuncher. Geboren und aufgewachsen in Würzburg, wo ich bis heute lebe und arbeite. Mein Zuhause ist die Schnittstelle aus IT-Security, Self-Hosting und Softwareentwicklung: Server aufsetzen, härten, betreiben und Dinge bauen, die im Alltag zuverlässig laufen und nicht nur im Testfall funktionieren.

Statt fremder Plattformen läuft vieles auf eigener Infrastruktur. Eigener VPS, eigene Domains, volle Kontrolle. Dazu teile ich Einblicke beim Streaming auf Twitch und YouTube. Diese Seite ist der zentrale Knoten, von dem aus alles erreichbar ist.

Porträtfoto von Kai Eric Pfister aus Würzburg, frontal aufgenommen vor hellem Hintergrund
Kai Eric Pfister Würzburg, Bayern
online als Wasserpuncher
Keine Cookies, kein Tracking TLS-verschlüsselt DSGVO-orientiert
01

Werdegang#

  1. Herkunft

    Würzburg, Bayern

    Geboren und aufgewachsen in Würzburg und bis heute dort ansässig.

  2. 11. September 2023 bis 20. Juli 2026

    Berufsfachschule für Maschinenbau, Würzburg

    Besuch der dreijährigen Berufsfachschule für Maschinenbau in Würzburg. Die Abschlussprüfung habe ich am Ende der Ausbildung bestanden.

  3. Laufend

    IT-Security, Self-Hosting und Entwicklung

    Betrieb eigener Server- und VPS-Infrastruktur, Härtung und Monitoring der eigenen Dienste sowie Entwicklung eigener Werkzeuge und Anwendungen. Dazu Streaming auf Twitch und YouTube als Wasserpuncher.

02

Schwerpunkte#

IT-Security

Systeme härten, Angriffsflächen verkleinern, Monitoring aufsetzen. Sicherheit von Anfang an, nicht als nachträgliche Ergänzung.

Self-Hosting & VPS

Eigene Server statt fremder Clouds. Vom Setup über den Reverse-Proxy bis zum automatisierten Betrieb bleibt alles in eigener Hand.

Entwicklung

Tools und Anwendungen, die ein konkretes Problem lösen. Open Source, sauber gebaut, nachvollziehbar.

Streaming & Content

Einblicke in Projekte und Technikthemen, live auf Twitch und als Video auf YouTube.

03

Projekte & Infrastruktur#

04

Content & Streaming#

05

Sicherheit & Prinzipien#

TLS-verschlüsselt

Alle Verbindungen laufen ausschließlich über HTTPS. Empfohlen wird zusätzlich HSTS mit Preload auf Serverebene.

Content-Security-Policy

Eine restriktive CSP begrenzt die erlaubten Quellen für Skripte, Stile und Medien. Das schützt vor XSS und Code-Injection.

Kein Tracking

Keine Cookies, keine Analyse-Skripte, kein Fingerprinting. Es entsteht kein einwilligungspflichtiger Zugriff nach § 25 TDDDG.

Keine Drittanbieter

Es wird nichts von fremden Servern nachgeladen. Auch die Schriften liegen lokal als woff2, statt von Google Fonts zu kommen.

Datensparsamkeit

Verarbeitet wird nur, was technisch nötig ist (Server-Logs). Self-Hosting hält die Datenhoheit in eigener Hand.

Performance

Eine einzige HTML-Datei, nicht blockierend geladene Schriften, und die Animation pausiert im Hintergrund. Das bleibt auch auf Mobilgeräten schnell.

Barrierearm

Semantisches HTML, sichtbarer Fokus, Tastaturbedienung, Berücksichtigung von prefers-reduced-motion und Kerninhalte auch ohne JavaScript.

Automatisches HTTPS

Ausgeliefert über den Caddy-Webserver. TLS-Zertifikate werden automatisch ausgestellt und erneuert.

HTTP/2 & HTTP/3

Moderne Transportprotokolle inklusive HTTP/3 (QUIC) liefert Caddy von Haus aus. Das ergibt schnellere Verbindungen, besonders auf dem Smartphone.

06

Glossar: Begriffe, die hier vorkommen#

Kurz erklärt, was hinter den Fachbegriffen steckt, die auf dieser Seite auftauchen.

Kein Begriff gefunden. Andere Schreibweise versuchen oder das Suchfeld leeren.

Self-Hosting#
Der Betrieb von Diensten auf eigener, selbst verwalteter Infrastruktur statt bei einem fremden Anbieter. Der Vorteil ist die vollständige Kontrolle über Daten, Konfiguration und Verfügbarkeit. Der Preis dafür ist, dass Wartung, Aktualisierung und Absicherung in der eigenen Verantwortung liegen.
Virtual Private Server VPS#
Ein virtualisierter Server, der sich die physische Hardware mit anderen teilt, aber ein eigenes Betriebssystem mit vollen Administratorrechten mitbringt. Er liegt damit zwischen dem günstigen, aber unflexiblen Shared Hosting und einem vollständig eigenen, dedizierten Server.
Domain Name System DNS#
Das Adressbuch des Internets. Es übersetzt einen Namen wie kaipfister.de in die IP-Adresse des Servers, der die Seite ausliefert. Ohne DNS müsste man sich für jede Website eine Zahlenfolge merken.
Reverse-Proxy#
Ein Server, der Anfragen aus dem Internet entgegennimmt und an dahinterliegende Dienste weiterreicht. Er übernimmt dabei typischerweise die TLS-Verschlüsselung, verteilt Last und setzt Zugriffsregeln durch. Nach außen sichtbar ist nur der Proxy, die eigentlichen Dienste bleiben verborgen.
Transport Layer Security TLS#
Das Protokoll, das die Verbindung zwischen Browser und Server verschlüsselt. Erkennbar am Präfix https:// und am Schloss in der Adresszeile. TLS ist der Nachfolger des veralteten SSL; die Bezeichnung SSL wird umgangssprachlich aber weiter verwendet.
HTTP Strict Transport Security HSTS#
Ein Antwort-Header, mit dem ein Server dem Browser mitteilt, ihn künftig ausschließlich über HTTPS anzusprechen. Das verhindert, dass ein Angreifer die Verbindung auf unverschlüsseltes HTTP herabstuft. Mit dem Zusatz preload wird die Domain in eine fest in den Browsern hinterlegte Liste aufgenommen.
Content-Security-Policy CSP#
Eine Regel, die festlegt, aus welchen Quellen eine Seite Skripte, Stile, Bilder und Schriften laden darf. Sie ist der wirksamste Schutz gegen Cross-Site-Scripting. Diese Website kommt dabei ohne unsafe-inline aus und erlaubt ihre eigenen Inline-Blöcke stattdessen über SHA-256-Prüfsummen.
Secure Shell SSH#
Das verschlüsselte Protokoll für den Fernzugriff auf einen Server. Als deutlich sicherer als ein Passwort gilt die Anmeldung über ein Schlüsselpaar. Zur üblichen Härtung gehören außerdem das Abschalten der direkten Anmeldung als root und das Sperren der Passwortanmeldung.
Firewall#
Filtert den Netzwerkverkehr anhand fester Regeln. Auf Linux-Servern übernimmt das meist nftables, oft bedient über eine vereinfachte Oberfläche. Das Grundprinzip lautet: alles sperren und nur die Ports öffnen, die wirklich gebraucht werden.
Fail2ban#
Ein Dienst, der Protokolldateien mitliest und IP-Adressen nach wiederholten Fehlversuchen zeitweise sperrt. Er ist ein wirksames Mittel gegen automatisierte Angriffe, die Passwörter über SSH oder Anmeldeformulare systematisch durchprobieren.
Rate Limiting#
Die Begrenzung der Anfragen, die eine Herkunft in einem Zeitraum stellen darf. Das bremst automatisierte Zugriffe aus und verhindert, dass einzelne Aufrufer einen Dienst überlasten.
Least Privilege#
Das Prinzip der minimalen Rechte. Jeder Nutzer und jeder Dienst bekommt genau die Berechtigungen, die für seine Aufgabe nötig sind, und keine darüber hinaus. Wird ein Dienst übernommen, bleibt der Schaden dadurch auf dessen engen Wirkungskreis begrenzt.
Monitoring#
Die laufende Überwachung von Servern und Diensten: Erreichbarkeit, Auslastung, freier Speicherplatz, Zertifikatslaufzeiten. Sinn der Sache ist, von einer Störung zu erfahren, bevor die Nutzer sie bemerken.
3-2-1-Regel#
Eine Faustregel für Sicherungen: drei Kopien der Daten, auf zwei verschiedenen Speichermedien, davon eine an einem anderen Ort. Eine Sicherung, die noch nie zurückgespielt wurde, gilt dabei als ungeprüft.
Service Worker#
Ein Skript, das der Browser getrennt von der eigentlichen Seite ausführt und das Netzwerkanfragen abfangen kann. Es ist die technische Grundlage für Offline-Fähigkeit: einmal geladene Bestandteile lassen sich lokal zwischenspeichern und später ohne Verbindung erneut ausliefern.
Progressive Web App PWA#
Eine Website, die sich über ein Manifest und einen Service Worker wie eine installierte Anwendung verhält. Sie lässt sich zum Startbildschirm hinzufügen, startet in einem eigenen Fenster ohne Adressleiste und funktioniert auch ohne Verbindung.
HTTP/3 und QUIC#
Die dritte Fassung des HTTP-Protokolls. Sie setzt nicht mehr auf TCP, sondern auf QUIC, das über UDP läuft. Der Verbindungsaufbau braucht dadurch weniger Hin und Her, und der Verlust einzelner Pakete bremst nicht mehr die gesamte Verbindung aus. Spürbar ist das vor allem bei mobilen Verbindungen.
OSI-Modell#
Ein Referenzmodell, das Netzwerkkommunikation in sieben aufeinander aufbauende Schichten gliedert, von der physischen Übertragung auf Schicht 1 bis zur Anwendung auf Schicht 7. Es dient dazu, Zuständigkeiten sauber zu trennen und Störungen einer bestimmten Ebene zuzuordnen.
Layer 8#
Das OSI-Modell endet bei Schicht 7. Eine achte gibt es darin nicht. Im IT-Jargon steht „Layer 8“ augenzwinkernd für den Menschen vor dem Rechner. Von einem „Layer-8-Problem“ spricht man, wenn die Ursache einer Störung nicht in der Technik liegt.
07

Häufige Fragen#

Keine passende Frage gefunden. Bei offenen Punkten gerne direkt per E-Mail melden.

Wer ist Wasserpuncher?
Wasserpuncher ist der Online-Name von Kai Pfister aus Würzburg. Unter diesem Namen laufen Projekte rund um IT-Security, Self-Hosting, Softwareentwicklung sowie Streaming auf Twitch und YouTube.
Womit beschäftigt sich Kai Pfister?
Schwerpunkte sind IT-Security, der Betrieb eigener Server- und VPS-Infrastruktur sowie Softwareentwicklung. Dazu kommt Content auf Twitch und YouTube.
Welche Ausbildung hat Kai Pfister?
Kai Eric Pfister hat vom 11. September 2023 bis zum 20. Juli 2026 die dreijährige Berufsfachschule für Maschinenbau in Würzburg besucht und die Abschlussprüfung bestanden.
Welche Websites betreibt Kai Pfister?
Neben kaipfister.de sind das kaipfstr.de als Projekt-Hub sowie die Unterseiten security.kaipfstr.de, vps.kaipfstr.de, wetter.kaipfstr.de und layer8.kaipfstr.de. Alle laufen auf eigener Server-Infrastruktur.
Wie kann ich Kai Pfister kontaktieren?
Am direktesten per E-Mail an Kai@pfstr.de oder über das berufliche Profil auf LinkedIn.
Setzt diese Website Cookies oder Tracking ein?
Nein. Diese Seite verwendet keine Cookies, kein Analyse-Tool und kein Tracking. Verarbeitet werden nur die technisch notwendigen Server-Logs durch den Hoster. Details in der Datenschutzerklärung.
Wo wird die Website betrieben?
Die Seite läuft auf selbst betriebener Server-Infrastruktur (eigener VPS). Statt fremder Plattformen liegt die Kontrolle über Daten und Betrieb in eigener Hand.
Lässt sich die Seite wie eine App installieren?
Ja. Die Seite ist eine Progressive Web App. Über das Browsermenü lässt sie sich zum Startbildschirm hinzufügen und startet dann in einem eigenen Fenster ohne Adressleiste. Dank Service-Worker funktioniert sie auch ohne Verbindung.
Werden Inhalte von fremden Servern nachgeladen?
Nein, kein einziger. Auch die Schriften Inter, Space Grotesk und JetBrains Mono liegen als woff2 auf dem eigenen Server, statt von Google Fonts zu kommen. Beim Aufruf entsteht dadurch keine Verbindung zu Dritten und es wird keine IP-Adresse weitergereicht.
Wie melde ich eine Sicherheitslücke?
Am besten per E-Mail an Kai@pfstr.de. Die maschinenlesbaren Kontaktangaben nach RFC 9116 stehen unter /.well-known/security.txt. Verantwortungsvolle Meldungen sind willkommen. Bitte keine automatisierten Scans gegen die Live-Infrastruktur und keine Tests, die die Verfügbarkeit beeinträchtigen.
Womit ist die Seite gebaut?
Mit HTML, CSS und handgeschriebenem JavaScript in einer einzigen Datei. Kein Framework, kein Build-Schritt, keine Abhängigkeiten. Ausgeliefert wird sie vom Caddy-Webserver auf einem eigenen VPS. Mehr dazu im Colophon.
Ist die Seite barrierearm und auf dem Smartphone nutzbar?
Ja. Die Seite ist responsiv, per Tastatur bedienbar, unterstützt reduzierte Bewegung (prefers-reduced-motion) und liefert ihre Kerninhalte auch ohne JavaScript aus.
Funktioniert die Website auch offline?
Ja. Über einen Service-Worker werden die eigenen statischen Bestandteile lokal zwischengespeichert, sodass die Seite auch ohne Verbindung angezeigt werden kann. Dabei werden keine personenbezogenen Daten gespeichert (Details in der Datenschutzerklärung, § 7).
Welche Daten werden beim Besuch verarbeitet?
Nur technisch notwendige Server-Logfiles durch den Hoster (z. B. gekürzte IP-Adresse, Zeitpunkt, aufgerufene Datei) zum sicheren Betrieb. Keine Cookies, kein Tracking, keine Profilbildung.
08

Beruflich & Kontakt#

09

Colophon: so ist diese Seite gebaut#

Diese Seite ist eine einzelne HTML-Datei ohne Framework und ohne Build-Schritt. Kein React, kein Tracking, keine Cookies, nur HTML, CSS und etwas handgeschriebenes JavaScript.

Ausgeliefert wird sie über Self-Hosting auf eigener Infrastruktur mit dem Caddy-Webserver: automatisches HTTPS, HTTP/2 und HTTP/3 (QUIC) ohne Zusatzaufwand. Die Verbindung ist durchgehend per TLS verschlüsselt und mit einer restriktiven Content-Security-Policy abgesichert. Sie ist responsiv, per Tastatur bedienbar, respektiert reduzierte Bewegung und funktioniert dank Service-Worker auch offline. Die Hintergrund-Animation ist ein leichtgewichtiges Canvas, das im inaktiven Tab pausiert.

Es wird kein einziger Inhalt von Dritten nachgeladen. Auch die Schriften liegen als woff2 auf dem eigenen Server, statt von Google Fonts zu kommen. Damit entsteht beim Aufruf keine Verbindung zu fremden Servern, und es wird keine IP-Adresse weitergereicht.

  • 1HTML-Datei,
    ohne Build-Schritt
  • 0Verbindungen
    zu Dritten
  • 0Cookies und
    Tracker
  • 3Bildformate:
    AVIF, WebP, JPEG
  • 16Schriftdateien
    lokal ausgeliefert
Single-File HTML Offline-fähig (PWA) CSP + TLS

Datenschutz & Rechtliches

Diese Datenschutzerklärung informiert über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten beim Besuch dieser Website. Sie orientiert sich an der Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung, „DSGVO“) sowie am Bundesdatenschutzgesetz (BDSG). Verwendete Begriffe sind geschlechtsneutral zu verstehen.

§ 1 Geltungsbereich und Grundsatz

Diese Erklärung gilt für die Website unter der Domain www.kaipfister.de. Der Schutz personenbezogener Daten ist mir ein wichtiges Anliegen. Diese Website setzt keine Cookies, kein Tracking, kein Analyse-Werkzeug und keine Werbedienste ein. Verarbeitet werden ausschließlich Daten, die für den technischen Betrieb und die Sicherheit der Website zwingend erforderlich sind. Es gilt der Grundsatz der Datenminimierung gemäß Art. 5 Abs. 1 lit. c DSGVO.

§ 2 Verantwortlicher

Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO für die Datenverarbeitung auf dieser Website ist der Betreiber:

Anfragen zum Datenschutz richten Sie bitte an die vorgenannte E-Mail-Adresse. Ein gesetzlich verpflichtend zu benennender Datenschutzbeauftragter ist für diese Website nicht bestellt, da die hierfür maßgeblichen Voraussetzungen (Art. 37 DSGVO, § 38 BDSG) nicht vorliegen.

§ 3 Begriffsbestimmungen

Diese Erklärung verwendet die Begriffe der DSGVO. Insbesondere bezeichnet (Art. 4 DSGVO):

§ 4 Rechtsgrundlagen der Verarbeitung

Soweit Daten verarbeitet werden, stützt sich dies auf folgende Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), lit. b (Vertrag bzw. vorvertragliche Maßnahmen), lit. c (rechtliche Verpflichtung) sowie lit. f (berechtigtes Interesse). Bei jeder Verarbeitung wird die jeweils einschlägige Grundlage in den nachstehenden Paragraphen benannt.

§ 5 Hosting und Server-Logfiles

Diese Website wird auf selbst betriebener Server-Infrastruktur betrieben. Die zugrunde liegende Anbindung erfolgt über einen Infrastruktur-/Hosting-Anbieter. Sofern dieser bei der Bereitstellung personenbezogene Daten in meinem Auftrag verarbeitet, besteht hierfür ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. (Hinweis für den Betreiber: konkreten Anbieter ergänzen.)

Bei jedem Aufruf werden technische Zugriffsdaten in sogenannten Server-Logfiles erfasst. Dazu gehören typischerweise:

Diese Daten dienen ausschließlich dem technisch fehlerfreien, stabilen und sicheren Betrieb der Website (Fehleranalyse, Lastausgleich, Abwehr und Aufklärung von Angriffen). Eine Zusammenführung mit anderen Datenbeständen oder eine Identifizierung einzelner Personen findet nicht statt. Rechtsgrundlage ist das berechtigte Interesse an einem sicheren und funktionsfähigen Betrieb gemäß Art. 6 Abs. 1 lit. f DSGVO.

§ 6 Verschlüsselung (TLS/SSL)

Diese Website nutzt durchgängig eine Transportverschlüsselung nach dem aktuellen Stand der Technik (TLS). Eine verschlüsselte Verbindung erkennen Sie am Präfix „https://“ sowie am Schloss-Symbol in der Adresszeile Ihres Browsers. Dadurch werden die zwischen Ihrem Browser und dem Server übertragenen Daten gegen Mitlesen durch Dritte geschützt (Art. 32 DSGVO).

§ 7 Cookies, lokaler Speicher und Service-Worker (§ 25 TDDDG)

Diese Website setzt keine Cookies und nutzt keinen lokalen Speicher (z. B. localStorage) zu Analyse-, Marketing- oder anderen nicht erforderlichen Zwecken. Es erfolgt damit kein einwilligungspflichtiger Zugriff auf Informationen in Ihrer Endeinrichtung im Sinne des § 25 Abs. 1 des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG). Ein Cookie-Banner ist deshalb nicht erforderlich.

Zur Bereitstellung einer Offline-Funktion und zur Beschleunigung wiederkehrender Aufrufe registriert die Website einen sogenannten Service-Worker. Dieser legt ausschließlich die eigenen, statischen Bestandteile der Website (HTML, Symbole, Vorschaubild) in einem lokalen Browser-Cache (Cache Storage) Ihres Geräts ab. Dabei werden keine personenbezogenen Daten gespeichert, kein Verhalten ausgewertet und keine Daten an Dritte übermittelt. Diese Speicherung ist technisch unbedingt erforderlich, um den von Ihnen aufgerufenen Dienst (die Anzeige der Website, auch ohne Verbindung) bereitzustellen, und ist daher gemäß § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei. Sie können den Cache jederzeit löschen, indem Sie die Browserdaten für diese Website entfernen; die Offline-Funktion lässt sich durch Deaktivieren von JavaScript bzw. von Service-Workern in den Browsereinstellungen vollständig unterbinden.

§ 8 Web-Schriftarten

Die verwendeten Web-Schriftarten (Inter, Space Grotesk und JetBrains Mono) werden ausschließlich vom eigenen Server ausgeliefert. Es findet kein Abruf bei Google Fonts oder einem anderen externen Anbieter statt. Dadurch wird beim Seitenaufruf keine IP-Adresse und keine sonstige Information an Dritte übermittelt. Die Schriftdateien stehen unter der SIL Open Font License 1.1; die Lizenz- und Urheberangaben sind unter /fonts/LICENSE.txt abrufbar.

§ 9 Kontaktaufnahme per E-Mail

Wenn Sie per E-Mail Kontakt aufnehmen, werden Ihre Angaben (insbesondere E-Mail-Adresse, Name sowie der Inhalt der Nachricht) ausschließlich zur Bearbeitung Ihres Anliegens verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung/Erfüllung eines Vertrags) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung). Diese Daten werden nicht ohne Ihre Einwilligung an Dritte weitergegeben und gelöscht, sobald sie für den Zweck nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

§ 10 Externe Links und Social-Media-Profile

Diese Website verweist über Links auf externe Angebote, insbesondere GitHub (GitHub, Inc.), Twitch (Twitch Interactive, Inc.), YouTube (Google Ireland Limited) und LinkedIn (LinkedIn Ireland Unlimited Company). Es handelt sich um einfache Verlinkungen ohne eingebettete Inhalte; eine Datenübermittlung an die jeweiligen Anbieter erfolgt erst, wenn Sie einen Link aktiv anklicken und das jeweilige Angebot aufrufen. Ab diesem Zeitpunkt gelten ausschließlich die Datenschutzbestimmungen des jeweiligen Anbieters, auf dessen Verarbeitung ich keinen Einfluss habe.

§ 11 Empfänger und Übermittlung in Drittländer

Eine Weitergabe Ihrer Daten an Dritte erfolgt nur, soweit dies zur Erbringung des Betriebs erforderlich ist (z. B. an den Hosting-Anbieter als Auftragsverarbeiter) oder eine gesetzliche Verpflichtung besteht. Diese Website bindet keine Inhalte Dritter ein, insbesondere keine externen Schriftarten, Skripte oder Medien. Eine Übermittlung an Anbieter außerhalb der EU oder des EWR findet daher erst statt, wenn Sie einen der verlinkten externen Dienste aktiv aufrufen. Soweit dabei Daten in ein Drittland gelangen, erfolgt dies auf Grundlage geeigneter Garantien gemäß Art. 44 ff. DSGVO, insbesondere eines Angemessenheitsbeschlusses (EU-US Data Privacy Framework) oder von Standardvertragsklauseln.

§ 12 Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie es für die jeweiligen Zwecke erforderlich ist (Art. 5 Abs. 1 lit. e DSGVO). Server-Logfiles werden nach Wegfall des sicherheitsbezogenen Zwecks gelöscht oder anonymisiert. Kontaktdaten aus E-Mail-Anfragen werden gelöscht, sobald das Anliegen abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungsfristen entgegenstehen.

§ 13 Datensicherheit

Es werden geeignete technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO getroffen, um Daten gegen Verlust, Zerstörung, Manipulation und unbefugten Zugriff zu schützen. Dazu zählen insbesondere die durchgehende TLS-Verschlüsselung, eine restriktive Content-Security-Policy, der Verzicht auf nicht benötigte Drittinhalte sowie die Härtung der Server-Infrastruktur. Die Maßnahmen werden fortlaufend an den Stand der Technik angepasst.

§ 14 Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt. Es werden keine Profile über das Verhalten der Besucher erstellt.

§ 15 Minderjährige

Dieses Angebot richtet sich nicht gezielt an Kinder. Personen unter 16 Jahren sollten ohne Zustimmung der Erziehungsberechtigten keine personenbezogenen Daten übermitteln. Eine wissentliche Verarbeitung von Daten Minderjähriger ohne erforderliche Einwilligung erfolgt nicht.

§ 16 Rechte der betroffenen Person

Ihnen stehen als betroffene Person folgende Rechte zu:

Zur Ausübung dieser Rechte genügt eine formlose Mitteilung an die unter § 2 genannte E-Mail-Adresse.

§ 17 Widerspruchsrecht

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer Daten, die auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgt, Widerspruch einzulegen (Art. 21 DSGVO). Im Falle eines begründeten Widerspruchs werden die betroffenen Daten nicht weiter verarbeitet, sofern keine zwingenden schutzwürdigen Gründe entgegenstehen.

§ 18 Beschwerderecht bei einer Aufsichtsbehörde

Unbeschadet anderweitiger Rechtsbehelfe haben Sie das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO). Die für den Betreiber zuständige Behörde ist:

§ 19 Verbraucherstreitbeilegung

Es besteht keine Verpflichtung und keine Bereitschaft zur Teilnahme an einem Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle. Ein Hinweis auf die frühere EU-Plattform zur Online-Streitbeilegung (OS-Plattform) entfällt, da diese durch die Verordnung (EU) 2024/3228 zum 20. Juli 2025 eingestellt und abgeschaltet wurde.

§ 20 Haftung für Inhalte

Die Inhalte dieser Seiten wurden mit größter Sorgfalt erstellt. Für die Richtigkeit, Vollständigkeit und Aktualität der Inhalte kann jedoch keine Gewähr übernommen werden. Als Diensteanbieter bin ich gemäß § 7 Abs. 1 DDG (Digitale-Dienste-Gesetz) für eigene Inhalte nach den allgemeinen Gesetzen verantwortlich. Nach §§ 8 bis 10 DDG bin ich als Diensteanbieter jedoch nicht verpflichtet, übermittelte oder gespeicherte fremde Informationen zu überwachen oder nach Umständen zu forschen, die auf eine rechtswidrige Tätigkeit hinweisen. Bei Bekanntwerden entsprechender Rechtsverletzungen werden die betreffenden Inhalte umgehend entfernt.

§ 21 Haftung für Links

Dieses Angebot enthält Links zu externen Websites Dritter, auf deren Inhalte kein Einfluss besteht. Für diese fremden Inhalte ist stets der jeweilige Anbieter oder Betreiber der Seiten verantwortlich. Die verlinkten Seiten wurden zum Zeitpunkt der Verlinkung auf mögliche Rechtsverstöße überprüft; rechtswidrige Inhalte waren nicht erkennbar. Eine permanente inhaltliche Kontrolle ist ohne konkrete Anhaltspunkte einer Rechtsverletzung nicht zumutbar. Bei Bekanntwerden von Rechtsverletzungen werden derartige Links umgehend entfernt.

§ 22 Urheber- und Markenrecht

Die durch den Betreiber erstellten Inhalte und Werke auf diesen Seiten unterliegen dem deutschen Urheberrecht. Vervielfältigung, Bearbeitung, Verbreitung und jede Art der Verwertung außerhalb der Grenzen des Urheberrechts bedürfen der vorherigen schriftlichen Zustimmung. Beiträge Dritter sind als solche gekennzeichnet. Genannte Marken-, Produkt- und Firmennamen sowie Logos sind Eigentum der jeweiligen Rechteinhaber und werden lediglich zu Referenz- und Verweiszwecken genannt.

§ 23 Aktualität und Änderungen

Diese Datenschutzerklärung ist aktuell gültig und wird bei Bedarf angepasst, etwa wenn sich die Rechtslage oder die technische Umsetzung der Website ändert. Es gilt jeweils die auf dieser Seite abrufbare Fassung.

Stand: August 2026 · Diese Erklärung wird bei Bedarf aktualisiert.