DATENSCHUTZ
Datenschutzerklärung
Diese Hinweise erläutern die Verarbeitung personenbezogener Daten beim Besuch von djeehun.com.
Verantwortlicher
DJEEHUN Enterprise
Inhaber: Cihan Karasu
Ludwigstr. 9
63939 Wörth am Main
Deutschland
Sie erreichen uns unter thedjeehun@gmail.com sowie über die unten genannten Telefonnummern.
Technisch erforderliche Sitzungsinformation
Der verpflichtende Sicherheitshinweis speichert nach Ihrer aktiven Kenntnisnahme den Eintrag „djeehun-safety-notice-v1“ mit dem Wert „acknowledged“ im Session Storage Ihres Browsers. Der Eintrag verhindert, dass der Hinweis innerhalb derselben Browsersitzung erneut erscheint, und endet mit der Browsersitzung. Er wird weder für Reichweitenmessung noch zur Wiedererkennung verwendet und aktiviert keine optionale Analyse. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG, weil die Speicherung ausschließlich der von Ihnen angeforderten Sitzungsfunktion dient.
Serverprotokolle
Bei jedem Abruf verarbeitet der Webserver UTC-Zeitpunkt, Host, HTTP-Methode und angeforderte URL, Statuscode, übertragene Datenmenge, Antwortzeit, Referrer, User-Agent, IP-Adresse und vorhandene Weiterleitungsangaben sowie verfügbare TLS- und Protokollinformationen. Diese Daten sind erforderlich, um Inhalte auszuliefern, Fehler und Überlastung zu erkennen, Angriffe, Bots und Scanner abzuwehren, Rate-Limits durchzusetzen und die technische Sicherheit nachzuweisen.
Die vollständige IP-Adresse und der vollständige User-Agent stehen nur in root-geschützten, strukturierten Sicherheitsprotokollen auf dem eigenen Produktionsserver. Diese Rohprotokolle sind nicht öffentlich zugänglich, werden täglich rotiert und nach 14 täglichen Rotationen gelöscht. Sie werden nicht an Analyseanbieter übermittelt.
Serverseitige Sicherheits- und Reichweitenanalyse
Die bereits anfallenden Serveranfragen werden auf demselben VPS zusätzlich datensparsam ausgewertet. Es werden keine Analyse-Cookies, kein localStorage, kein Browser-Fingerprinting und kein clientseitiges Analytics-Skript eingesetzt. Der langfristige Analysedatensatz enthält UTC-Zeitpunkt, Host, Methode, normalisierten Pfad, Statuscode, Datenmenge und Antwortzeit, einen auf Host und Pfad reduzierten Referrer, vorhandene UTM-Parameter sowie aus dem User-Agent abgeleitete Browser-, Betriebssystem- und Geräteklassen. Der vollständige User-Agent wird nicht übernommen. Fehler, Bots, Scanner und Seitenabrufe werden getrennt gekennzeichnet.
Zweck der Auswertung ist, den sicheren und stabilen Betrieb zu gewährleisten, Angriffe und Fehlerschleifen zu erkennen sowie in zusammengefasster Form zu verstehen, welche öffentlichen Inhalte, Einstiegswege und technischen Geräteklassen genutzt werden. Telefon- und E-Mail-Links öffnen normalerweise unmittelbar die Gerätefunktion und erzeugen keinen Serverrequest; solche Übergaben werden daher nicht erfasst. Interne CTA-Ziele, Downloads und Seitenwechsel erscheinen nur, wenn tatsächlich ein Request an djeehun.com erfolgt.
Pseudonymisierung und Seitenfolgen
Die IP-Adresse wird für den langfristigen Datensatz nicht gespeichert. Auf dem VPS wird aus ihr, der groben Verkehrsklasse „Mensch“ oder „Bot“ und einem geheimen, monatlich wechselnden HMAC-Schlüssel ein gekürztes Pseudonym gebildet. Zeitlich zusammenhängende Requests desselben Pseudonyms werden innerhalb eines Fensters von 30 Minuten zu einer technischen Sitzung und Seitenfolge zusammengefasst. Es findet keine Wiedererkennung über Monatsgrenzen statt; der User-Agent fließt nicht in das Pseudonym ein. Pseudonymisierte Daten bleiben personenbezogene Daten und werden entsprechend geschützt.
Lokale GeoIP-Anreicherung
Vor der Verwerfung der vollständigen IP-Adresse wird sie ausschließlich flüchtig auf dem eigenen VPS gegen lokal installierte DB-IP-Lite-Datenbanken abgeglichen. Soweit für die Adresse verfügbar, entstehen daraus Land, Region, wahrscheinliche Stadt, Postleitzahl, Zeitzone, ungefähre Koordinaten, ASN und Netzbetreiber. Der Netztyp „Mobilfunk/Zugang“, „Hosting“ oder „Zugang/Geschäft“ wird lediglich heuristisch aus dem Netzbetreibernamen abgeleitet und kann unzutreffend sein. Fehlende Standort- oder Netzinformationen werden nicht geschätzt. DB-IP Lite wird unter CC BY 4.0 von DB-IP.com bereitgestellt und monatlich aktualisiert. Für die Anreicherung werden keine Besucher-IP-Adressen an DB-IP oder andere Geodienste übertragen.
Speicherort und Aufbewahrung
Die Sicherheits- und Reichweitenanalyse findet auf dem eigenen Produktions-VPS in Deutschland statt. Root-geschützte Rohprotokolle werden nach 14 täglichen Rotationen gelöscht. Pseudonymisierte Request- und Sitzungsdaten werden nach 180 Tagen automatisiert gelöscht. Dauerhaft benötigte Statistiken werden ausschließlich aggregiert und ohne Request- oder Besucher-Pseudonyme aufbewahrt.
Empfänger
Zugriff erhalten nur der Verantwortliche und ausdrücklich autorisierte technische Administratoren, soweit dies für Betrieb, Sicherheit und Auswertung erforderlich ist. Der technische Hostinganbieter kann im Rahmen des Serverbetriebs als Auftragsverarbeiter Zugriff auf Infrastruktur- und Verbindungsdaten haben. Besucher- und Analysedaten werden nicht an PostHog, Google, Matomo oder andere externe Analyseanbieter übertragen.
Externe Analyseanbieter sind derzeit deaktiviert. Eine Aktivierung erfolgt erst nach Prüfung der datenschutzrechtlichen Voraussetzungen und – soweit erforderlich – Ihrer vorherigen Einwilligung.
Rechtsgrundlage und Interessenabwägung
Rechtsgrundlage für Serverprotokollierung sowie serverseitige Sicherheits- und Reichweitenanalyse ist Art. 6 Abs. 1 lit. f DSGVO. Die berechtigten Interessen sind die sichere, missbrauchsresistente und stabile Bereitstellung der Website, die Erkennung von Angriffen und technischen Fehlern sowie eine auf das notwendige Maß begrenzte Bewertung der Nutzung öffentlicher Inhalte.
Dem stehen insbesondere das Interesse an unbeobachteter Webnutzung und das Risiko gegenüber, dass aus pseudonymisierten Seitenfolgen und ungefähren Standortdaten Rückschlüsse auf einzelne Besucher möglich sein können. Zur Begrenzung dieser Risiken werden keine Analyse-Cookies oder clientseitigen Identifikatoren gesetzt, keine vollständigen IP-Adressen oder User-Agents in den langfristigen Datensatz übernommen, keine geräteübergreifenden Profile erstellt, Pseudonyme monatlich gewechselt, Standortdaten nur lokal und näherungsweise ermittelt, Rohdaten kurz gespeichert und Zugriffe technisch beschränkt. Die Daten werden nicht für Werbung, individuelle Ansprache oder automatisierte Entscheidungen verwendet.
Widerspruch
Sie können der auf Art. 6 Abs. 1 lit. f DSGVO gestützten Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit über die genannten Kontaktdaten widersprechen. Nach einem berechtigten Widerspruch wird die Verarbeitung beendet, soweit keine zwingenden schutzwürdigen Gründe entgegenstehen. Sicherheitsrelevante Protokollierung kann im technisch und rechtlich erforderlichen Umfang fortbestehen. Da im langfristigen Datensatz keine vollständige IP-Adresse gespeichert wird, kann die Zuordnung bereits pseudonymisierter Daten zu Ihrer Person eingeschränkt oder unmöglich sein.
Ihre Rechte
Sie können Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch verlangen sowie eine erteilte Einwilligung widerrufen. Außerdem besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde.
Stand: 3. September 2026