- Start
- Rechtliches
- Impressum & Datenschutz
Rechtliches · Stand 3. Oktober 2026
Impressum & Datenschutz
Hinweise zu Anbieter, Datenschutz, öffentlichem Website-Check und geschäftlicher Kontaktaufnahme auf domainwache.projectdias.de.
Anbieter & Kontakt
IT-Service ProjectDias
Inhaber: Steven Dias
Bräukerwald 27
45329 Essen
Deutschland
E-Mail: kontakt@projectdias.de
Telefon: +49 (0) 176 810 84 669
Verantwortlich für den Inhalt
Steven Dias, Kontakt und Anschrift wie oben.
Daten sparsam verarbeiten
Verantwortlicher
Steven Dias · Kontakt wie im Impressum.
Technische Bereitstellung und Hosting
Die Website und die DomainWache-Anwendung werden beim Hostinganbieter DeinServerHost betrieben; die Anwendungsdaten liegen in einer eigenen Datenbank im dafür vorgesehenen Container. Beim Aufruf werden technisch notwendige Verbindungsdaten verarbeitet, insbesondere IP-Adresse, Zeitpunkt, angeforderte Ressource, Browserkennung und HTTP-Status. Rechtsgrundlage für den Transport, die Abwehr von Missbrauch und die technische Fehleranalyse ist unser berechtigtes Interesse nach Art. 6 Abs. 1 Buchst. f DSGVO.
Server-Logfiles und Speicherdauer
Der vorgelagerte Webserver (Caddy) verwirft Zugriffsprotokolle vollständig; dort entstehen keine Access-Logs. Die Anwendung selbst protokolliert keine einzelnen Anfragen. Sie schreibt technische Ereignisse, Statusmeldungen und Fehlertexte in das systemd-Journal des Containers; dazu gehören auch die Hostnamen der im Monitoring geprüften Websites. Fehlertexte stammen aus der Anwendung oder von beteiligten Providern und können technische Kennungen wie Postfach- oder Kontaktangaben enthalten. Eine automatische Filterung dieser Protokolle ist derzeit nicht umgesetzt. Im Journal ist keine feste Löschfrist gesetzt; die Einträge verbleiben, bis sie systemseitig bereinigt werden. Für das Systemjournal der vorgelagerten Proxy-Instanz gilt eine Aufbewahrungsgrenze von sieben Tagen.
Reichweitenzähler auf öffentlichen Seiten
Auf den öffentlichen Seiten zählt die Anwendung, welche Schritte genutzt werden. Dafür sendet der Browser ein kurzes Ereignis an POST /api/public/funnel mit einem von fünf Ereignisnamen: check_started, check_completed, check_failed, result_to_149 und pilot_click. Gespeichert werden ausschließlich Tag, Ereignisart, Zählerstand und der Zeitpunkt der letzten Aktualisierung. Der Zähler setzt keine Cookies, legt keine Besucherkennung an und speichert keine IP-Adresse. Zur Begrenzung von Missbrauch bildet der Server aus der anfragenden IP-Adresse und einem bei jedem Prozessstart neu erzeugten Zufallswert einen flüchtigen Schlüssel, der ausschließlich im Arbeitsspeicher liegt und für ein Zeitfenster von einer Stunde gilt. Abgelaufene Schlüssel werden erst beim nächsten neuen Schlüssel bereinigt und verschwinden spätestens mit dem Ende des Prozesses. Die aggregierten Tageszähler werden derzeit nicht automatisch gelöscht.
Einwilligung und Statistik
Ohne deine Einwilligung wird keine Statistik geladen und nichts gemessen. Beim ersten Besuch fragt ein Hinweis, ob du eine anonyme Nutzungsstatistik erlaubst. „Ablehnen“ und „Erlauben“ sind gleichwertig. Deine Wahl kannst du jederzeit über „Cookie-Einstellungen“ im Seitenfuß ändern oder widerrufen.
Speicherung deiner Entscheidung: Deine Auswahl wird im lokalen Speicher deines Browsers abgelegt (Schlüssel pd.consent.v1, höchstens 12 Monate), damit der Hinweis nicht bei jedem Besuch erscheint. Das ist technisch erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Lehnst du ab, wird zusätzlich umami.disabled gesetzt, damit sicher nichts gemessen wird. Cookies werden dafür nicht gesetzt.
Selbst gehostete Statistik (Umami), nur nach Einwilligung: Wenn du zustimmst, nutzen wir die Open-Source-Software Umami auf unserem eigenen Server in Deutschland. Erfasst werden aufgerufene Seiten, verweisende Seite, Browser, Betriebssystem, Gerätetyp, Bildschirmgröße, Sprache und der aus der IP-Adresse abgeleitete ungefähre Standort (Land, Bundesland, Stadt) sowie anonyme Ereignisse wie Lesetiefe (25/50/75/100 %), aktive Verweildauer in Stufen und Klicks auf ausgewählte Schaltflächen oder externe Links. Die IP-Adresse wird nur kurzzeitig zur ungefähren Standortbestimmung und zur Bildung einer täglich wechselnden, anonymen Kennung verarbeitet und nicht gespeichert. Es werden keine Profile über Websites hinweg gebildet, keine Bildschirmaufzeichnungen erstellt und keine Daten an Dritte weitergegeben. Die Browser-Einstellung „Do Not Track“ wird respektiert. Das Kundenportal und der Login werden nicht gemessen.
Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 Buchst. a DSGVO, § 25 Abs. 1 TDDDG). Statistikdaten werden nach spätestens 13 Monaten automatisch gelöscht. Der Widerruf wirkt für die Zukunft.
Keine Werbe- oder Fremd-Analyse
Die öffentlichen Seiten binden keine externen Webanalyse- oder Werbenetzwerke ein. LinkWerk zählt Weiterleitungen ausschließlich als tägliche Summen, wie unten beschrieben. Für das geschützte Kundenportal wird nach erfolgreicher Anmeldung eine technisch notwendige, serverseitig verwaltete Sitzung verwendet.
Darstellung und Website-Kompass
Eine ausdrücklich gewählte helle oder dunkle Darstellung wird im lokalen Browserspeicher unter domainwache-theme gespeichert. Die Antworten im Website-Kompass werden ausschließlich im Browser verarbeitet. Nur wenn du „Auswahl in diesem Browser merken“ aktivierst, werden sie unter domainwache-compass-v1 lokal gespeichert. Zurücksetzen entfernt diese Auswahl; über die Browser-Einstellungen kannst du auch die gespeicherte Darstellung löschen. Die Antworten werden nicht an unseren Server übertragen. Ein exportierter Plan bleibt als Datei unter deiner Kontrolle.
LinkWerk: Kurzlinks und QR-Codes
Für angelegte Links speichert LinkWerk Titel, Zieladresse, optionale Notizen, Kennung, Status, Ablaufzeit und die Zuordnung zum verwaltenden Konto. QR-Codes enthalten die öffentliche Kurzlink-Adresse. Ein aktiver Link leitet an die hinterlegte HTTPS-Adresse weiter; für das Zielangebot gelten dessen Datenschutzhinweise.
Bei einer erfolgreichen GET-Weiterleitung erhöht LinkWerk einen Tageszähler nach UTC. Dieser Zähler speichert keine IP-Adresse, Browserkennung, Besucherkennung oder Analyse-Cookies. Mehrere Aufrufe derselben Person und automatisierte Abrufe können mehrfach zählen; es handelt sich nicht um die Zahl eindeutiger Besucher. Die technisch notwendige Verarbeitung von Verbindungsdaten zur Auslieferung bleibt davon unberührt. Beim Löschen eines Links werden seine zugehörigen Zähler entfernt.
Speicherdauer und Rechte
Daten werden nur so lange aufbewahrt, wie dies für den jeweiligen Zweck, Sicherheit, Vertrag oder gesetzliche Pflichten erforderlich ist. Unter den gesetzlichen Voraussetzungen bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Beschwerde bei einer Datenschutzaufsichtsbehörde. Für Auskunft, Berichtigung, Löschung oder Widerspruch schreib an kontakt@projectdias.de.
Begrenzt und nicht invasiv
Der kostenlose Check löst einen öffentlichen Hostnamen auf und ruft genau eine HTTPS-Startseite mit technischem Größen- und Zeitlimit ab. Er führt keine Portscans, Angriffspayloads, Paketaufzeichnungen, Login-Versuche oder Eigentumsbestätigung durch.
Hostname und Messergebnis werden für diesen öffentlichen Einmalcheck nicht dauerhaft als Monitoring gespeichert. Zur Missbrauchsbegrenzung kann aus der anfragenden IP-Adresse ein flüchtiger pseudonymer Rate-Limit-Schlüssel gebildet und zeitlich begrenzt im Arbeitsspeicher gehalten werden.
Eine Momentaufnahme ist kein vollständiges Sicherheits-, Datenschutz- oder SEO-Audit.
Erst Kontakt, dann Scope
Bei Kontakt per E-Mail, Telefon oder über das freigeschaltete Anfrageformular verarbeiten wir deine Angaben zur Bearbeitung und Beantwortung deines Anliegens. Eine Anfrage startet weder automatisch einen kostenpflichtigen Auftrag noch eine Terminbuchung oder aktive Sicherheitsprüfung. Bitte übermittle keine Passwörter, Zugangsdaten oder besonders sensiblen Unterlagen.
Angaben im Formular
Erforderlich sind Name, E-Mail-Adresse, gewünschte Leistung und die Kenntnisnahme dieser Datenschutzhinweise. Unternehmen, Website und Nachricht sind freiwillig. Zusätzlich speichern wir Quelle, Eingang, Bearbeitungsstatus und die bestätigte Datenschutzversion. Die Website-Angabe löst keinen Scan aus. Die Übertragung erfolgt verschlüsselt; deine Anfrage wird im geschützten DomainWache-Anfrageeingang gespeichert.
Zweck und Rechtsgrundlage
Vertragsbezogene Anfragen bearbeiten wir zur Durchführung vorvertraglicher Maßnahmen auf deine Anfrage nach Art. 6 Abs. 1 Buchst. b DSGVO. Sonstige Anfragen und Maßnahmen gegen Missbrauch verarbeiten wir auf Grundlage unseres berechtigten Interesses an einer sicheren und erreichbaren Kontaktmöglichkeit nach Art. 6 Abs. 1 Buchst. f DSGVO. Die Pflichtfelder sind für eine Antwort nötig; alternativ kannst du E-Mail oder Telefon nutzen. Die Anfrage ist keine Anmeldung zu einem Newsletter und keine Freigabe für Werbekampagnen.
Benachrichtigung und Empfänger
Der Betreiber erhält automatisch eine E-Mail mit Referenznummer, Leistung, Eingangszeitpunkt und einem Link zum geschützten Anfrageeingang. Name, E-Mail-Adresse, Website und Nachricht aus dem Formular werden dabei nicht in die Benachrichtigung kopiert. Der Versand läuft über den selbst verwalteten Mailcow-Server beim Hostinganbieter DeinServerHost; das Betreiberpostfach kontakt@projectdias.de liegt ebenfalls im selbstverwalteten Mailcow. Eine automatische Bestätigungsmail an die anfragende Person wird nicht versendet. Zugriff auf die vollständige Anfrage haben nur berechtigte Administratoren. Es erfolgt keine automatisierte Entscheidung über einen Vertrag.
Aufbewahrung und Löschung
Online-Anfragen werden nach 90 Tagen automatisch aus dem operativen Anfrageeingang entfernt, sofern sie nicht vorher gelöscht oder zur weiteren Bearbeitung als Interessent übernommen wurden. Bei einer Übernahme gelten Zweck und Dauer der weiteren Geschäftsbeziehung; aus dem Anfrageeingang wird der ursprüngliche Datensatz entfernt. Geschützte Sicherungskopien unterliegen dem jeweiligen Sicherungszyklus und werden bei einer Löschung nicht sofort einzeln überschrieben. Gesetzliche Aufbewahrungspflichten bleiben unberührt. Lösch- und Versandnachweise enthalten nur technische Kennungen, Status und Zeitpunkte, nicht den Nachrichtentext. Für Auskunft, Berichtigung, Löschung oder Widerspruch nutze den Kontakt im Impressum; außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.
Zum Schutz vor automatisiertem Missbrauch werden Anfragen technisch begrenzt. Ein pseudonymer Schlüssel aus der Verbindungsadresse wird dafür vorübergehend im Arbeitsspeicher verarbeitet; er wird nicht als Kontaktangabe in der Anfrage gespeichert. Die Online-Funktion wird nur bei verfügbarem Benachrichtigungskanal freigeschaltet.
Geschützter Bereich
Das Kundenportal ist nur für eingerichtete Benutzer zugänglich. Es verarbeitet die für Organisation, Domains, Prüfungen, Berichte, Freigaben und Auditnachweise erforderlichen Kontodaten. Anmeldesitzungen, CSRF-Schutz, Rate-Limits und Mandantentrennung dienen dem Schutz des Portals.
Die Verwaltung kann außerdem persönliche Aufgaben mit Titel, Notizen, Priorität, Fälligkeit und Bearbeitungsstatus speichern. Aufgaben und LinkWerk-Einträge sind dem jeweiligen verwaltenden Konto zugeordnet, durch dessen Anmeldung geschützt und in der Verwaltung löschbar. Bitte keine Passwörter oder besonders sensiblen Daten in Freitextfelder eintragen.
Monitoring oder weitergehende Prüfungen werden nur für verifizierte und ausdrücklich autorisierte Domains eingerichtet. Konkrete Zwecke, Laufzeiten und Aufbewahrung richten sich nach dem vereinbarten Pilot- oder Vertragsumfang.