Datenschutzerklärung
Stand: Juni 2026
1. Allgemeine Hinweise und Pflichtinformationen
Ich nehme den Schutz deiner persönlichen Daten sehr ernst. Ich behandle deine personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung. Diese Website ist ein reines, nicht-kommerzielles Privat- und Hobbyprojekt.
Verantwortliche Stelle:
Andreas Holzschneider
c/o Impressumservice Dein-Impressum
Stettiner Straße 41
35410 Hungen
E-Mail: kontakt@moin-moin.it
2. Verarbeitung der weitergeleiteten E-Mails (Phishing-Check)
Der Kern dieses Dienstes ist die automatisierte Überprüfung von E-Mails auf Phishing und Spam. Wenn du eine E-Mail zur Überprüfung an spam-check@moin-moin.it weiterleitest, verarbeite ich folgende Daten:
- Deine Absender-E-Mail-Adresse (um dir das Ergebnis mitzuteilen und Missbrauch zu verhindern)
- Die technischen Header-Daten der weitergeleiteten E-Mail (z. B. IP-Adressen des Absenders)
- Den Inhalt (Text) und eventuelle URLs/Links der weitergeleiteten E-Mail
Zweck: Die Verarbeitung erfolgt ausschließlich zur technischen Analyse der E-Mail auf Schadsoftware, Phishing-Merkmale und Betrugsversuche sowie zur Übermittlung des Ergebnisses an dich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Förderung der IT-Sicherheit). Du initiierst die Verarbeitung aktiv durch das Weiterleiten der E-Mail.
Speicherdauer:
- Original-E-Mail im Postfach: 7 Tage — danach automatisch und restlos gelöscht.
- Betreff und extrahierte Links der analysierten E-Mail: bis zu 7 Tage in einer internen Datenbank für Betriebszwecke (Admin-Dashboard) — danach automatisch gelöscht. Kein Zugriff durch Dritte.
- Ursprüngliche Phishing-Mail (innere E-Mail, nicht deine Weiterleitungs-Mail): Bei verdächtigen Einreichungen wird die eigentliche Phishing-Mail bis zu 7 Tage intern gespeichert — für das Admin-Dashboard sowie für die ggf. manuelle Weiterleitung an Meldestellen (APWG, Verbraucherzentrale NRW, siehe Abschnitt 3). Danach automatische Löschung. Bei einer Rückmeldung (Falsch-Positiv/Falsch-Negativ) läuft diese Frist ab dem Zeitpunkt der Rückmeldung.
- Deine E-Mail-Adresse (Sender-Profil) und Analysemetadaten (Ergebnis, Zähler für Rate-Limiting): bis zu 30 Tage nach deiner letzten Einsendung — danach automatische Löschung. Das Sender-Profil dient ausschließlich der Missbrauchsprävention (Rate-Limiting).
Datenverarbeitung durch Nutzung: Mit der Einreichung einer E-Mail nimmst du zur Kenntnis, dass diese wie in dieser Datenschutzerklärung beschrieben automatisiert verarbeitet wird — einschließlich der möglichen Weitergabe von Merkmalen an externe Dienste (Abschnitt 3). Wer mit dieser Verarbeitung nicht einverstanden ist, darf den Dienst nicht nutzen.
3. Weitergabe von Daten an externe Analyse-Dienste
Um dir ein präzises und sicheres Ergebnis liefern zu können, werte ich die E-Mails nicht nur lokal aus, sondern gleiche extrahierte technische Indikatoren (wie URLs, IP-Adressen, Datei-Hashes) und Textfragmente über automatisierte Schnittstellen (APIs) mit etablierten IT-Security-Datenbanken und KI-Modellen ab. Dabei können Teile der von dir eingereichten Daten an folgende Drittanbieter übermittelt werden (teilweise mit Sitz in den USA oder außerhalb der EU):
- VirusTotal (Google Ireland Limited): Zur Überprüfung von Links und Datei-Hashes auf bekannte Schadsoftware.
- Google Safe Browsing (Google Ireland Limited): Zum Abgleich von URLs mit Googles Datenbank für bösartige Websites.
- AbuseIPDB (Marathon Studios Inc., USA): Zur Prüfung, ob die Absender-IP-Adresse der Phishing-Mail bereits durch Spam oder Hacking aufgefallen ist.
- URLHaus (abuse.ch, Schweiz): Zur Überprüfung von Links auf Malware-Verbreitung.
- PhishTank (OpenDNS/Cisco, USA): Zum Abgleich von URLs mit einer Datenbank bekannter Phishing-Seiten.
- Perplexity AI (USA): Ich nutze das KI-Sprachmodell „Sonar" von Perplexity zur intelligenten Text- und Kontextanalyse der E-Mail, um raffinierte Betrugsversuche (z. B. CEO-Fraud) zu erkennen.
- URL-Shortener-Dienste (z. B. bit.ly, t.co): Enthält die E-Mail verkürzte URLs, werden diese durch eine HTTP-Anfrage (HEAD/GET) an den jeweiligen Shortener-Dienst aufgelöst, um die tatsächliche Zieldomain zu ermitteln. Dabei werden keine E-Mail-Inhalte oder deine Absenderadresse übermittelt.
- OpenPhish (abuse.ch): Täglich wird eine Phishing-URL-Liste heruntergeladen und lokal gecacht. Der Download enthält keine Nutzerdaten; der eigentliche Abgleich der URLs aus der eingereichten E-Mail erfolgt ausschließlich lokal gegen diese gecachte Liste — es werden keine URL-Daten übermittelt.
- PhishStats: Zur Prüfung werden einzelne URLs aus der eingereichten E-Mail per Live-API-Abfrage an PhishStats übermittelt. Es werden keine E-Mail-Inhalte oder deine Absenderadresse übermittelt.
- ThreatFox (abuse.ch, IOC-Datenbank): Zur Prüfung werden einzelne URLs aus der eingereichten E-Mail per API-Abfrage (mit Auth-Key) an ThreatFox übermittelt. Es werden keine E-Mail-Inhalte oder deine Absenderadresse übermittelt.
- Tranco (tranco-list.eu): Täglich wird eine Rangliste der 100.000 meistgenutzten Domains heruntergeladen. Der Download enthält keine Nutzerdaten und dient ausschließlich dazu, bekannte legitime Domains aus dem Community Reporting auszunehmen.
Community Reporting bei bestätigten Bedrohungen: Wird eine E-Mail als bestätigte Bedrohung (Phishing/Malware) eingestuft, können zusätzlich folgende Daten aktiv an Sicherheitsdatenbanken oder Meldestellen weitergegeben werden, um die Allgemeinheit zu schützen:
- VirusTotal: Neu entdeckte Phishing-URLs aus der analysierten E-Mail werden automatisch eingereicht, sofern sie VirusTotal noch nicht bekannt sind.
- AbuseIPDB: Die Sender-IP-Adresse der Phishing-Mail wird automatisch gemeldet, zusammen mit einer Kurzbeschreibung des Verdachts und einem Ausschnitt des Betreffs der Phishing-Mail (max. 80 Zeichen). Übermittelt werden die Absender-IP der Phishing-Mail und ein kurzer Betreff-Ausschnitt (max. 80 Zeichen); deine Absenderadresse als Einsender wird nicht übermittelt.
- APWG – Anti-Phishing Working Group (USA): Bestätigte Phishing-E-Mails können durch den Betreiber manuell als vollständige Phishing-Mail (EML-Datei, nicht deine Weiterleitungs-E-Mail) an die Meldestelle der APWG weitergeleitet werden. Die APWG hat ihren Sitz in den USA — die Übertragung erfolgt im öffentlichen Interesse der Bekämpfung von Phishing (Art. 6 Abs. 1 lit. f, Art. 49 Abs. 1 lit. d DSGVO). Es wird ausschließlich die eingesendete originale Phishing-Mail weitergeleitet. Alle darin enthaltenen Daten können verarbeitet werden. Hinweis: Gezielte Phishing-Mails können deinen Namen oder andere personenbezogene Angaben enthalten, die der Phishing-Absender in der Mail eingebettet hat.
- Verbraucherzentrale NRW (Phishing-Radar): Bestätigte Phishing-E-Mails können durch den Betreiber manuell als vollständige Phishing-Mail (EML-Datei, nicht deine Weiterleitungs-E-Mail) an den Phishing-Radar der Verbraucherzentrale Nordrhein-Westfalen e. V. (Deutschland) weitergeleitet werden. Es wird ausschließlich die eingesendete originale Phishing-Mail weitergeleitet. Alle darin enthaltenen Daten können verarbeitet werden. Hinweis: Gezielte Phishing-Mails können deinen Namen oder andere personenbezogene Angaben enthalten, die der Phishing-Absender in der Mail eingebettet hat. (Art. 6 Abs. 1 lit. f DSGVO)
Das Community Reporting erfolgt ausschließlich bei eindeutig als verdächtig eingestuften Einreichungen und dient dem berechtigten Interesse der Allgemeinheit an der Bekämpfung von Phishing (Art. 6 Abs. 1 lit. f DSGVO). Weitere Regelungen zur Nutzung des Dienstes findest du in der Nutzungsvereinbarung.
Wichtiger Hinweis zum Drittlandtransfer: Durch die Nutzung dieser externen APIs sowie durch die manuelle Meldung an die APWG können IP-Adressen, extrahierte Links, Textinhalte sowie — im Fall der APWG — die vollständige Phishing-Mail einschließlich aller darin enthaltenen Daten in Länder außerhalb des Europäischen Wirtschaftsraums (insbesondere in die USA) übertragen werden. Für die USA liegt ein Angemessenheitsbeschluss der EU-Kommission vor (EU-U.S. Data Privacy Framework), sofern die jeweiligen Unternehmen dort zertifiziert sind; andernfalls erfolgt die Übertragung auf Basis von Standardvertragsklauseln (Art. 46 DSGVO) oder im öffentlichen Interesse (Art. 49 Abs. 1 lit. d DSGVO). Bitte reiche keine E-Mails ein, die hochsensible persönliche Klardaten (z. B. Passwörter, Bankdaten, Firmengeheimnisse) enthalten, da ich den Datenfluss bei den externen Anbietern nicht vollständig kontrollieren kann.
4. Hosting
Diese Website wird extern gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Anbieter ist die ALL-INKL.COM - Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf. Die Nutzung von ALL-INKL.COM erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen Bereitstellung meiner Website). Ich habe einen Vertrag über Auftragsverarbeitung (AVV) geschlossen.
5. Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die dein Browser automatisch übermittelt. Dies sind u.a. Browsertyp/-version, Betriebssystem, Referrer URL, Hostname des zugreifenden Rechners und die Uhrzeit der Serveranfrage.
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung erfolgt nach Art. 6 Abs. 1 lit. f DSGVO. Die Logfiles werden nach 7 Tagen gelöscht.
6. Cookies
Diese Website setzt ausschließlich ein technisch notwendiges Sitzungs-Cookie (PHPSESSID), sobald du die Startseite oder das Kontaktformular aufrufst. Es dient allein dem Schutz des Kontaktformulars vor automatisiertem Missbrauch (CSRF-Schutz), enthält keine personenbezogenen Inhalte und wird spätestens nach einer Stunde bzw. beim Schließen des Browsers gelöscht. Das Cookie ist auf HttpOnly und SameSite=Strict gesetzt (bei HTTPS zusätzlich Secure). Da es technisch erforderlich ist, bedarf es keiner Einwilligung (§ 25 Abs. 2 Nr. 2 TDDDG, vormals TTDSG).
Es findet kein Tracking und keine Reichweitenmessung statt. Es werden keine externen Schriftarten, Skripte, Analyse-Tools oder Content-Delivery-Networks (CDNs) geladen — sämtliche Ressourcen werden direkt von diesem Server ausgeliefert, sodass keine Besucherdaten (z. B. IP-Adressen) an Dritte abfließen.
7. Kontaktformular
Wenn du mir per Kontaktformular (oder direkt an kontakt@moin-moin.it) eine Anfrage zukommen lässt, werden deine Angaben aus dem Formular inklusive der von dir dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage gespeichert. Diese Daten gebe ich nicht ohne deine Einwilligung weiter. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der effektiven Bearbeitung).
Speicherdauer: Die Daten werden gelöscht, sobald sie für die Erfüllung des Zwecks (Bearbeitung der Anfrage) nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
8. Deine Rechte
Du hast jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck deiner gespeicherten personenbezogenen Daten zu erhalten (Art. 15 DSGVO), sowie ein Recht auf Berichtigung (Art. 16), Löschung (Art. 17) und Einschränkung der Verarbeitung (Art. 18 DSGVO). Da die Verarbeitung auf einem berechtigten Interesse beruht (Art. 6 Abs. 1 lit. f DSGVO), steht dir zudem jederzeit ein Widerspruchsrecht zu (Art. 21 DSGVO).
Zur Ausübung dieser Rechte genügt eine formlose E-Mail an kontakt@moin-moin.it. Auf Wunsch stelle ich dir die zu deiner Adresse gespeicherten Daten auch in einem maschinenlesbaren Format (JSON) bereit. Da diese Daten ohnehin spätestens 30 Tage nach deiner letzten Einsendung automatisch gelöscht werden, kann sich eine Auskunft oder Löschung nur auf Daten beziehen, die zum Zeitpunkt deiner Anfrage noch vorhanden sind.
Beschwerderecht: Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Du kannst dich an die Aufsichtsbehörde deines gewöhnlichen Aufenthaltsorts oder an jede andere zuständige Datenschutzbehörde wenden. Eine Liste aller deutschen Aufsichtsbehörden findest du unter: bfdi.bund.de.