Datenschutzerklärung

Stand: Juni 2026

1. Allgemeine Hinweise und Pflichtinformationen

Ich nehme den Schutz deiner persönlichen Daten sehr ernst. Ich behandle deine personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung. Diese Website ist ein reines, nicht-kommerzielles Privat- und Hobbyprojekt.

Verantwortliche Stelle:
Andreas Holzschneider
c/o Impressumservice Dein-Impressum
Stettiner Straße 41
35410 Hungen
E-Mail: kontakt@moin-moin.it

2. Verarbeitung der weitergeleiteten E-Mails (Phishing-Check)

Der Kern dieses Dienstes ist die automatisierte Überprüfung von E-Mails auf Phishing und Spam. Wenn du eine E-Mail zur Überprüfung an spam-check@moin-moin.it weiterleitest, verarbeite ich folgende Daten:

Zweck: Die Verarbeitung erfolgt ausschließlich zur technischen Analyse der E-Mail auf Schadsoftware, Phishing-Merkmale und Betrugsversuche sowie zur Übermittlung des Ergebnisses an dich.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Förderung der IT-Sicherheit). Du initiierst die Verarbeitung aktiv durch das Weiterleiten der E-Mail.

Speicherdauer:

Datenverarbeitung durch Nutzung: Mit der Einreichung einer E-Mail nimmst du zur Kenntnis, dass diese wie in dieser Datenschutzerklärung beschrieben automatisiert verarbeitet wird — einschließlich der möglichen Weitergabe von Merkmalen an externe Dienste (Abschnitt 3). Wer mit dieser Verarbeitung nicht einverstanden ist, darf den Dienst nicht nutzen.

3. Weitergabe von Daten an externe Analyse-Dienste

Um dir ein präzises und sicheres Ergebnis liefern zu können, werte ich die E-Mails nicht nur lokal aus, sondern gleiche extrahierte technische Indikatoren (wie URLs, IP-Adressen, Datei-Hashes) und Textfragmente über automatisierte Schnittstellen (APIs) mit etablierten IT-Security-Datenbanken und KI-Modellen ab. Dabei können Teile der von dir eingereichten Daten an folgende Drittanbieter übermittelt werden (teilweise mit Sitz in den USA oder außerhalb der EU):

Community Reporting bei bestätigten Bedrohungen: Wird eine E-Mail als bestätigte Bedrohung (Phishing/Malware) eingestuft, können zusätzlich folgende Daten aktiv an Sicherheitsdatenbanken oder Meldestellen weitergegeben werden, um die Allgemeinheit zu schützen:

Das Community Reporting erfolgt ausschließlich bei eindeutig als verdächtig eingestuften Einreichungen und dient dem berechtigten Interesse der Allgemeinheit an der Bekämpfung von Phishing (Art. 6 Abs. 1 lit. f DSGVO). Weitere Regelungen zur Nutzung des Dienstes findest du in der Nutzungsvereinbarung.

Wichtiger Hinweis zum Drittlandtransfer: Durch die Nutzung dieser externen APIs sowie durch die manuelle Meldung an die APWG können IP-Adressen, extrahierte Links, Textinhalte sowie — im Fall der APWG — die vollständige Phishing-Mail einschließlich aller darin enthaltenen Daten in Länder außerhalb des Europäischen Wirtschaftsraums (insbesondere in die USA) übertragen werden. Für die USA liegt ein Angemessenheitsbeschluss der EU-Kommission vor (EU-U.S. Data Privacy Framework), sofern die jeweiligen Unternehmen dort zertifiziert sind; andernfalls erfolgt die Übertragung auf Basis von Standardvertragsklauseln (Art. 46 DSGVO) oder im öffentlichen Interesse (Art. 49 Abs. 1 lit. d DSGVO). Bitte reiche keine E-Mails ein, die hochsensible persönliche Klardaten (z. B. Passwörter, Bankdaten, Firmengeheimnisse) enthalten, da ich den Datenfluss bei den externen Anbietern nicht vollständig kontrollieren kann.

4. Hosting

Diese Website wird extern gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Anbieter ist die ALL-INKL.COM - Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf. Die Nutzung von ALL-INKL.COM erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer zuverlässigen Bereitstellung meiner Website). Ich habe einen Vertrag über Auftragsverarbeitung (AVV) geschlossen.

5. Server-Log-Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die dein Browser automatisch übermittelt. Dies sind u.a. Browsertyp/-version, Betriebssystem, Referrer URL, Hostname des zugreifenden Rechners und die Uhrzeit der Serveranfrage.

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung erfolgt nach Art. 6 Abs. 1 lit. f DSGVO. Die Logfiles werden nach 7 Tagen gelöscht.

6. Cookies

Diese Website setzt ausschließlich ein technisch notwendiges Sitzungs-Cookie (PHPSESSID), sobald du die Startseite oder das Kontaktformular aufrufst. Es dient allein dem Schutz des Kontaktformulars vor automatisiertem Missbrauch (CSRF-Schutz), enthält keine personenbezogenen Inhalte und wird spätestens nach einer Stunde bzw. beim Schließen des Browsers gelöscht. Das Cookie ist auf HttpOnly und SameSite=Strict gesetzt (bei HTTPS zusätzlich Secure). Da es technisch erforderlich ist, bedarf es keiner Einwilligung (§ 25 Abs. 2 Nr. 2 TDDDG, vormals TTDSG).

Es findet kein Tracking und keine Reichweitenmessung statt. Es werden keine externen Schriftarten, Skripte, Analyse-Tools oder Content-Delivery-Networks (CDNs) geladen — sämtliche Ressourcen werden direkt von diesem Server ausgeliefert, sodass keine Besucherdaten (z. B. IP-Adressen) an Dritte abfließen.

7. Kontaktformular

Wenn du mir per Kontaktformular (oder direkt an kontakt@moin-moin.it) eine Anfrage zukommen lässt, werden deine Angaben aus dem Formular inklusive der von dir dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage gespeichert. Diese Daten gebe ich nicht ohne deine Einwilligung weiter. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der effektiven Bearbeitung).

Speicherdauer: Die Daten werden gelöscht, sobald sie für die Erfüllung des Zwecks (Bearbeitung der Anfrage) nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungsfristen entgegenstehen.

8. Deine Rechte

Du hast jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck deiner gespeicherten personenbezogenen Daten zu erhalten (Art. 15 DSGVO), sowie ein Recht auf Berichtigung (Art. 16), Löschung (Art. 17) und Einschränkung der Verarbeitung (Art. 18 DSGVO). Da die Verarbeitung auf einem berechtigten Interesse beruht (Art. 6 Abs. 1 lit. f DSGVO), steht dir zudem jederzeit ein Widerspruchsrecht zu (Art. 21 DSGVO).

Zur Ausübung dieser Rechte genügt eine formlose E-Mail an kontakt@moin-moin.it. Auf Wunsch stelle ich dir die zu deiner Adresse gespeicherten Daten auch in einem maschinenlesbaren Format (JSON) bereit. Da diese Daten ohnehin spätestens 30 Tage nach deiner letzten Einsendung automatisch gelöscht werden, kann sich eine Auskunft oder Löschung nur auf Daten beziehen, die zum Zeitpunkt deiner Anfrage noch vorhanden sind.

Beschwerderecht: Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Du kannst dich an die Aufsichtsbehörde deines gewöhnlichen Aufenthaltsorts oder an jede andere zuständige Datenschutzbehörde wenden. Eine Liste aller deutschen Aufsichtsbehörden findest du unter: bfdi.bund.de.