Rechtliche Hinweise
Datenschutzerklärung
Für olafdunkel.online und www.olafdunkel.online.
Stand: 20. September 2026
Verantwortlicher
Olaf Dunkel, Kleistr. 7, 59073 Hamm, Deutschland.
E-Mail: info@olafdunkel.com · Telefon: 02381 99515 40
Hosting und technische Daten
Das persönliche Portal wird bei IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, betrieben. Beim Aufruf werden IP-Adresse, Zeitpunkt, angeforderte Adresse, Antwortstatus und vom Browser übermittelte Angaben verarbeitet. IONOS ist technischer Hosting-Dienstleister und Empfänger der erforderlichen Verbindungsdaten. Dies dient der Auslieferung, Fehleranalyse und Missbrauchsabwehr auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, unserem berechtigten Interesse am sicheren Betrieb.
Webserver-Protokolle werden größenbegrenzt geführt und bei Erreichen der Grenze überschrieben; die Speicherdauer hängt vom Anfrageaufkommen ab. Das Systemjournal ist auf 30 Tage begrenzt, weitere System- und Sicherheitsprotokolle werden wöchentlich in vier Archivständen rotiert. Die Übertragung erfolgt über HTTPS.
Persönliche Konten und Anmeldung
Konten werden ausschließlich durch den Portaladministrator eingerichtet. Verarbeitet werden Anzeigename, Anmeldekennung, Passwort-Hash, Rolle, Kontostatus und Anmeldezeitpunkte. Diese Daten dienen der Bereitstellung des privaten Arbeitsbereichs und seiner Zugangskontrolle (Art. 6 Abs. 1 lit. f DSGVO). Das Passwort wird nicht im Klartext gespeichert. Eine E-Mail-Adresse als Anmeldekennung löst keinen Mailversand aus; eine zweite Anmeldestufe per E-Mail ist derzeit nicht aktiv.
Für die Sitzung wird das technisch notwendige Cookie __Host-od_session gesetzt, auch auf der Anmeldeseite zum Schutz von Formulareingaben. Es enthält eine zufällige Kennung, keine Zugangsdaten. Es ist als Sitzungscookie angelegt; die serverseitige Anmeldung endet nach 30 Minuten Inaktivität oder spätestens nach zwölf Stunden. Abmelden beendet die Sitzung. Das Cookie ermöglicht die ausdrücklich angeforderte Anmeldung und die Sicherheit der Formulare (§ 25 Abs. 2 Nr. 2 TDDDG).
Zum Schutz vor Anmeldeversuchen werden kurzzeitig pseudonymisierte Kennungen aus IP-Adresse und Anmeldekennung verwendet; sie verfallen nach 15 Minuten. Sicherheitsereignisse wie Anmeldung, Passwortwechsel und Verwaltungsänderungen werden ohne Passwörter bis zu 30 Tage protokolliert. Abgelaufene Einträge werden beim nächsten Portalaufruf gelöscht. Kontodaten werden für die Dauer der erforderlichen Nutzung gespeichert; eine Löschung kann über die Kontaktadresse veranlasst werden.
Portal- und Kontodaten werden zur Wiederherstellung verschlüsselt gesichert, auf dem Server, bei IONOS HiDrive und zusätzlich auf einem geschützten lokalen Rechner. Der Sicherungsplan hält sieben tägliche, vier wöchentliche und sechs monatliche Stände vor. Gelöschte Daten können bis zur Ablösung des jeweiligen Sicherungsstands in diesen Kopien verbleiben; sie werden nicht für den laufenden Betrieb verwendet.
Keine Analyse oder Werbung
Es gibt kein Tracking, keine Werbung und keine extern eingebundenen Schriftarten. Fachanwendungen wie Webmailer oder Kontakte sind noch nicht eingerichtet. Externe Verknüpfungen werden erst bei Ihrem Klick geöffnet; dort gelten die Hinweise des jeweiligen Anbieters. Es findet keine automatisierte Entscheidungsfindung mit rechtlicher oder ähnlich erheblicher Wirkung statt.
Kontakt und Ihre Rechte
Bei Kontakt per E-Mail oder Telefon verarbeiten wir Ihre Angaben zur Beantwortung (Art. 6 Abs. 1 lit. f DSGVO; bei vertragsbezogenen Anliegen Art. 6 Abs. 1 lit. b DSGVO). E-Mails werden über IONOS verarbeitet. Die Angaben werden gelöscht, sobald das Anliegen erledigt ist und keine gesetzlichen Pflichten oder berechtigten Gründe eine weitere Speicherung erfordern.
Nach den gesetzlichen Voraussetzungen bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit. Gegen eine Verarbeitung aufgrund berechtigter Interessen können Sie aus Gründen Ihrer besonderen Situation Widerspruch einlegen. Kontaktieren Sie hierzu den Verantwortlichen. Sie können sich bei einer Aufsichtsbehörde beschweren, insbesondere der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen. Ohne technische Verbindungsdaten ist der Seitenabruf, ohne erforderliche Konto- und Sitzungsdaten der private Portalzugang nicht möglich.