PROJEKTVORSCHAU
Datenschutzhinweise
1. Verantwortlicher
Bereitgestellte Betreiberangaben: Neise, Drostenhofstrasse 10, 48167 Wolbeck. Die vollständige datenschutzrechtlich verantwortliche Stelle und eine öffentliche Kontaktadresse sind vor der Freigabe abschließend zu bestätigen. Weitere erforderliche Angaben werden nicht erfunden.
2. Hosting, Einwilligung und Google Analytics
Diese Projektversion wird als Cloudflare Worker mit statischen Assets betrieben. Cloudflare, Reverse Proxies und Mailanbieter können Verbindungsdaten verarbeiten. Tatsächliche Anbieter, Speicherorte, Fristen, Rechtsgrundlagen und gegebenenfalls internationale Übermittlungen sind vor Veröffentlichung zu ergänzen.
Im freigegebenen Worker-Betrieb ist Google Analytics 4 mit der Mess-ID G-Z8YK9721FF vorbereitet. Der Google-Tag wird erst nach ausdrücklicher Zustimmung geladen (Basic Consent Mode). Ohne Zustimmung gibt es durch diesen Website-Code keine Analytics-Anfragen an Google, auch keine cookielosen Analytics-Pings. Werbespeicherung und Werbepersonalisierung bleiben abgelehnt. Die Entscheidung „Ja“ oder „Nein“ wird mit Entscheidungsdatum und festem Ablaufdatum für fünf Kalenderjahre unter navtobc.analytics-consent.v2 im lokalen Browser-Speicher hinterlegt. Besuche verlängern diese Frist nicht. Formulareingaben werden dort nicht gespeichert. Browser können den Eintrag vorher löschen oder seine Speicherung verhindern; dann wird erneut gefragt. Nach Ablauf oder bei einer geänderten Einwilligungsversion wird erneut gefragt. Diese Frist gilt nur für die Auswahl, nicht für Analytics-Cookies oder Daten bei Google. Der Website-Code begrenzt die Laufzeit neu gesetzter GA-Cookies weiterhin auf 180 Tage. Cookie-Einstellungen sind jederzeit über den Footer erreichbar.
Bei Widerruf wird Analytics deaktiviert, die vom Website-Code erreichbaren GA-Cookies werden gelöscht und eine bereits mit Analytics geladene Seite neu geladen. Bereits übermittelte Daten werden dadurch nicht rückwirkend bei Google gelöscht. Die selbst definierten Messungen bestehen nur aus Seitenaufrufen mit URL ohne Suchparameter und Fragment. Die erweiterte Messung im GA-Datenstream ist vor Freischaltung auszuschalten. Bei Kontaktinteraktion wird Analytics für diesen Seitenbesuch pausiert. Google-Empfänger, Datenverwendung, Cookies, Rechtsgrundlage, Widerruf, Aufbewahrung und Übermittlungen sind abschließend zu beschreiben. Dateivorschau und gesperrter Worker-Vorschaumodus laden kein Analytics.
3. Kontaktformular, Turnstile und geschützte E-Mail-Anzeige
Im Vorschauzustand werden Formulareingaben nur lokal geprüft. Im freigeschalteten Worker-Betrieb gehen Unternehmen, Name, E-Mail-Adresse, optional Telefon, NAV-Version, Thema, Zeitraum, Kontaktwunsch, gewünschtes KI-Betriebsmodell und Nachricht an die konfigurierte HTTPS-Mail-API von Resend. Die KI-Auswahl ist nur ein Projektwunsch und löst keine KI-Verarbeitung aus. Die Anwendung führt keine Kontaktdatenbank; Mailanbieter und Empfängerpostfächer können Nachrichten speichern.
Cloudflare Turnstile wird erst beim Start der E-Mail-Freigabe oder beim Absenden eines gültigen Formulars geladen. Dabei kommuniziert der Browser zur Missbrauchsprüfung mit Cloudflare; insbesondere Verbindungs- und technische Browserdaten können verarbeitet werden. Turnstile ist von der Analytics-Einwilligung getrennt. Dies allein legt keine Rechtsgrundlage fest: Notwendigkeit, konkrete Konfiguration, Informationspflichten und gegebenenfalls erforderliche Einwilligung sind vor Veröffentlichung zu prüfen. Anbieter, Verarbeitungen, Rechtsgrundlage, Verträge und Übermittlungen müssen anhand der aktuellen Cloudflare-Unterlagen ergänzt werden.
Die geschützte E-Mail-Anzeige wird unabhängig von Formularversand, Analytics und den allgemeinen Publikationsschaltern eingerichtet. Eine Freigabe der Adresse ersetzt keine rechtliche Prüfung der Website. In der Dateivorschau und auf nicht freigegebenen Domains bleibt die Anzeige gesperrt. Der Worker prüft das CAPTCHA-Token serverseitig einschließlich Domain und Aktion. Erst nach erfolgreicher Prüfung wird die Projektadresse ausgegeben bzw. die Nachricht an den Maildienst übergeben. Die Freigabe wird nicht als Identitätsnachweis gewertet und verhindert nicht jede automatisierte Erfassung. Auch die E-Mail-Adresse im Impressum wird erst nach erfolgreicher Turnstile-Prüfung angezeigt.
Zur Begrenzung von Anfragen verwendet der Worker tagesbezogene, schlüsselbasiert aus der Verbindungs-IP abgeleitete Kennungen. Das ist Pseudonymisierung, keine Garantie für Anonymität. Die Cloudflare-Zähler sind je Standort näherungsweise wirksam; mehrere Personen an einem gemeinsamen Anschluss können gemeinsam ein Limit erreichen. Der Anwendungscode protokolliert keine Formulareingaben, Tokens oder freigegebenen Adressen; tatsächliche Hosting- und Mailprotokolle müssen gesondert geprüft werden.
4. NAV-Analyse und On-the-fly-Anonymisierung
Diese Homepage führt keine NAV-Analyse durch, enthält keinen SQL-Konnektor und besitzt keinen Upload-Endpunkt für Systemdaten. Die Sicherheitssektion beschreibt die Zielarchitektur eines gesondert zu implementierenden Analyseangebots. Die Vorher-/Nachher-Anzeige enthält ausschließlich erfundene, fest im Frontend hinterlegte Werte.
Der gesonderte Analysedienst sieht SQL-Zugriff über einen vorgeschalteten Anonymisierungsserver vor. Dieser ersetzt identifizierende Werte vor der KI-Verarbeitung durch dauerhaft konsistente Ersatzwerte; er löscht dabei keine Datensätze und schreibt die produktiven NAV-Daten nicht um. Dasselbe Pseudonym bleibt innerhalb des vereinbarten Analysebestands auch bei späteren Abfragen erhalten. Die Ersetzung betrifft Analysedaten, nicht die Kontaktdaten einer anfragenden Person. Cloud-KI wie ChatGPT, Claude und weitere Anbieter oder lokale Modelle auf eigener bzw. leihweise bereitgestellter Hardware sind Projektoptionen, keine aktivierten Verarbeitungen dieser Homepage. Reversible Kennungen oder Zuordnungsschlüssel bedeuten nicht automatisch Anonymität. Anonymisierung und Pseudonymisierung sind vor einer späteren Produktivverarbeitung fachlich zu unterscheiden. Begriffserläuterungen des Europäischen Datenschutzausschusses.
5. Ergänzungen für den tatsächlichen Betrieb
Rechtsgrundlagen je Verarbeitung, tatsächliche Empfänger und Dienstleister, Speicherfristen und Löschverfahren, erforderliche Verträge, technische und organisatorische Maßnahmen, Betroffenenrechte, zuständige Aufsichtsbehörde sowie gegebenenfalls Drittlandverarbeitungen ergänzen. Den Text vor Freischaltung durch eine qualifizierte Stelle prüfen lassen.