Datenschutzerklärung

Wie diese Website mit personenbezogenen Daten umgeht.

1) Information über die Erhebung personenbezogener Daten und Kontaktdaten des Verantwortlichen

1.1 Wir freuen uns, dass Sie unsere Website besuchen und bedanken uns für Ihr Interesse. Im Folgenden informieren wir Sie über den Umgang mit Ihren personenbezogenen Daten bei der Nutzung unserer Website. Personenbezogene Daten sind hierbei alle Daten, mit denen Sie persönlich identifiziert werden können.

1.2 Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist Markus Hoffmann, Goethestraße 17, 85123 Karlskron, Deutschland, Tel.: 0845026668092, Fax: 0845026668099, E-Mail: laden@vcp-forum.de. Der für die Verarbeitung von personenbezogenen Daten Verantwortliche ist diejenige natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

1.3 Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung personenbezogener Daten und anderer vertraulicher Inhalte (z.B. Anfragen an den Verantwortlichen) eine SSL- bzw. TLS-Verschlüsselung. Sie können eine verschlüsselte Verbindung an der Zeichenfolge „https://“ und dem Schloss-Symbol in Ihrer Browserzeile erkennen.

2) Datenerfassung beim Besuch unserer Website

Bei der bloß informatorischen Nutzung unserer Website, also wenn Sie uns nicht anderweitig Informationen übermitteln, erheben wir nur solche Daten, die Ihr Browser an unseren Server übermittelt (sog. „Server-Logfiles“). Wenn Sie unsere Website aufrufen, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen die Website anzuzeigen:

  • Unsere besuchte Website
  • Datum und Uhrzeit zum Zeitpunkt des Zugriffes
  • Menge der gesendeten Daten in Byte
  • Quelle/Verweis, von welchem Sie auf die Seite gelangten
  • Verwendeter Browser
  • Verwendetes Betriebssystem
  • Verwendete IP-Adresse (in anonymisierter Form, die letzten Stellen werden gekürzt)

Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website. Eine Weitergabe oder anderweitige Verwendung der Daten findet nicht statt. Wir behalten uns allerdings vor, die Server-Logfiles nachträglich zu überprüfen, sollten konkrete Anhaltspunkte auf eine rechtswidrige Nutzung hinweisen.

2.1 Sicherheitsprotokoll und Angriffsabwehr

Zusätzlich zu den oben genannten Server-Logfiles protokolliert unser Server fehlerhafte oder auffällige Anfragen in einem getrennten Sicherheitsprotokoll. Das betrifft Anfragen, die der Server mit den HTTP-Statuscodes 400, 403, 404, 405, 408, 414, 429, 431, 444 oder 503 beantwortet, zum Beispiel beim Aufruf nicht vorhandener Seiten oder bei Überschreiten der Anfragegrenze. Gespeichert werden dabei die vollständige IP-Adresse, Datum und Uhrzeit, die angeforderte Adresse, der Statuscode, die Datenmenge und der User-Agent Ihres Browsers. Der Verweis (Referer) wird nicht gespeichert. Anfragen, die nicht an unsere Domain gerichtet sind (zum Beispiel direkt an die IP-Adresse des Servers), sowie Fehlermeldungen des Webservers enthalten ebenfalls die vollständige IP-Adresse.

Zweck der Verarbeitung ist die Erkennung und Abwehr von Angriffen und Missbrauch, etwa Scans nach Sicherheitslücken, Brute-Force-Versuche oder automatisierte Massenabfragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Sicherheit und Verfügbarkeit dieser Website und der dahinterliegenden Systeme.

Die Auswertung erfolgt automatisiert mit der Open-Source-Software CrowdSec, die auf unserem eigenen Server läuft. Erkennt sie ein Angriffsmuster, wird die betreffende IP-Adresse vorübergehend gesperrt, in der Regel für 4 Stunden, bei wiederholten Angriffen für 24 Stunden. Dabei werden die IP-Adresse und die Art des erkannten Angriffs an die Community-Plattform von CrowdSec (CrowdSec SAS, Frankreich) gemeldet. Im Gegenzug beziehen wir von dort Listen bekannter Angreifer-IP-Adressen. Eine Meldung erfolgt nur bei einem erkannten Angriff, nicht bei normalen Seitenaufrufen. Weitere Informationen finden Sie in der Datenschutzerklärung von CrowdSec.

Das Sicherheitsprotokoll wird nach 7 Tagen gelöscht, die übrigen Server-Logfiles mit vollständiger IP-Adresse nach etwa zwei Wochen. Sperren und Alarme von CrowdSec werden höchstens 7 Tage gespeichert.

3) Cookies und Drittanbieter

Diese Website setzt selbst keine Cookies und bindet keine Dienste von Drittanbietern (z.B. Werbe-, Analyse- oder Schriftendienste) ein. Alle Schriften, Grafiken und Skripte werden von unserem eigenen Server geliefert.

Die Links zum VCP-System-Forum und zum VCP-Shop führen auf eigenständige Websites mit eigenen Datenschutzhinweisen.

4) Kontaktaufnahme

Im Rahmen der Kontaktaufnahme mit uns (z.B. per Kontaktformular oder E-Mail) werden personenbezogene Daten erhoben. Welche Daten im Falle der Nutzung eines Kontaktformulars erhoben werden, ist aus dem jeweiligen Kontaktformular ersichtlich. Diese Daten werden ausschließlich zum Zweck der Beantwortung Ihres Anliegens bzw. für die Kontaktaufnahme und die damit verbundene technische Administration gespeichert und verwendet. Rechtsgrundlage für die Verarbeitung dieser Daten ist unser berechtigtes Interesse an der Beantwortung Ihres Anliegens gemäß Art. 6 Abs. 1 lit. f DSGVO. Zielt Ihre Kontaktierung auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO. Ihre Daten werden nach abschließender Bearbeitung Ihrer Anfrage gelöscht. Dies ist der Fall, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist und sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Bei Nutzung des Kontaktformulars werden Name, E-Mail-Adresse, gewähltes Thema, Ihre Nachricht sowie Datum, Uhrzeit und IP-Adresse des Absendens per E-Mail an den Verantwortlichen übermittelt. Zur Abwehr von Missbrauch (Spam) wird die IP-Adresse zusätzlich in nicht umkehrbar verschlüsselter Form (Hash) für höchstens eine Stunde auf dem Server gespeichert, um die Zahl der Anfragen zu begrenzen. Das Formular setzt keine Cookies.

5) Rechte des Betroffenen

5.1 Das geltende Datenschutzrecht gewährt Ihnen gegenüber dem Verantwortlichen hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten die nachstehenden Betroffenenrechte (Auskunfts- und Interventionsrechte), wobei für die jeweiligen Ausübungsvoraussetzungen auf die angeführte Rechtsgrundlage verwiesen wird:

  • Auskunftsrecht gemäß Art. 15 DSGVO;
  • Recht auf Berichtigung gemäß Art. 16 DSGVO;
  • Recht auf Löschung gemäß Art. 17 DSGVO;
  • Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO;
  • Recht auf Unterrichtung gemäß Art. 19 DSGVO;
  • Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO;
  • Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO;
  • Recht auf Beschwerde gemäß Art. 77 DSGVO.

5.2 WIDERSPRUCHSRECHT

WENN WIR IM RAHMEN EINER INTERESSENABWÄGUNG IHRE PERSONENBEZOGENEN DATEN AUFGRUND UNSERES ÜBERWIEGENDEN BERECHTIGTEN INTERESSES VERARBEITEN, HABEN SIE DAS JEDERZEITIGE RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIESE VERARBEITUNG WIDERSPRUCH MIT WIRKUNG FÜR DIE ZUKUNFT EINZULEGEN.

MACHEN SIE VON IHREM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE VERARBEITUNG DER BETROFFENEN DATEN. EINE WEITERVERARBEITUNG BLEIBT ABER VORBEHALTEN, WENN WIR ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN KÖNNEN, DIE IHRE INTERESSEN, GRUNDRECHTE UND GRUNDFREIHEITEN ÜBERWIEGEN, ODER WENN DIE VERARBEITUNG DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN DIENT.

6) Dauer der Speicherung personenbezogener Daten

Die Dauer der Speicherung von personenbezogenen Daten bemisst sich anhand der jeweiligen Rechtsgrundlage, am Verarbeitungszweck und – sofern einschlägig – zusätzlich anhand der jeweiligen gesetzlichen Aufbewahrungsfrist (z.B. handels- und steuerrechtliche Aufbewahrungsfristen).

Bei der Verarbeitung von personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden diese Daten so lange gespeichert, bis der Betroffene sein Widerspruchsrecht nach Art. 21 Abs. 1 DSGVO ausübt, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Stand: 6. Oktober 2026