Aktenvermerk · Datenschutz

Datenschutzerklärung

Diese Erklärung beschreibt, welche personenbezogenen Daten beim Besuch von svensblog.online verarbeitet werden, zu welchem Zweck das geschieht, wie lange die Daten gespeichert bleiben und welche Rechte Ihnen zustehen. Sie ist bewusst konkret gehalten: Was der Server tatsächlich speichert, steht hier so, wie es im Quelltext dieser Seite umgesetzt ist.

Keine IP-Speicherung

Die Reichweitenmessung liest und speichert keine IP-Adressen — auch nicht gekürzt und auch nicht gehasht.

Keine Fremddienste

Die Messung läuft vollständig auf dem eigenen Server. Kein Analysedienst Dritter, kein Werbenetzwerk, kein Weiterverkauf von Daten.

Keine Cookies

Diese Website setzt keine Cookies — weder für Werbung noch für Statistik. Näheres in Abschnitt 4.

Stand: 29. August 2026 Fassung: 1.0 Sprache: Diese Erklärung liegt ausschliesslich in deutscher Fassung vor.

Abschnitt 01Verantwortlicher und Kontakt

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) für die Verarbeitung personenbezogener Daten auf dieser Website ist:

Sven Zenker
[Anschrift Betreiber — Strasse, PLZ, Ort]
[Land]

E-Mail allgemein: [kontakt@svensblog.online]
E-Mail für Datenschutzanfragen: datenschutz@svensblog.online

Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen hierfür nicht vorliegen. Anfragen zum Datenschutz richten Sie bitte an die oben genannte E-Mail-Adresse.

Abschnitt 02Aufruf der Website und Server-Betrieb

Beim Aufruf dieser Website übermittelt Ihr Browser technisch notwendige Daten an den Server, damit die Seite überhaupt ausgeliefert werden kann. Dazu gehören insbesondere Ihre IP-Adresse, der angeforderte Pfad, Datum und Uhrzeit der Anfrage sowie die von Ihrem Browser gesendeten Kopfzeilen.

Diese Daten werden ausschliesslich flüchtig im Arbeitsspeicher verarbeitet, um die Antwort an Ihren Browser zurückzusenden und um Missbrauch abzuwehren. Eine dauerhafte Speicherung von IP-Adressen in Protokolldateien durch die Anwendung findet nicht statt.

Missbrauchsabwehr

Für die Newsletter-Anmeldung besteht eine Begrenzung auf fünf Anfragen je Minute. Zu diesem Zweck wird Ihre IP-Adresse für maximal 60 Sekunden im Arbeitsspeicher des Servers vorgehalten und danach automatisch verworfen. Sie wird nicht auf einen Datenträger geschrieben und nicht mit anderen Daten zusammengeführt.

Betrieb der Infrastruktur

Die Website wird auf Servern von [Hosting-Anbieter, Anschrift] betrieben. Der Anbieter verarbeitet Daten in unserem Auftrag auf Grundlage eines Vertrags zur Auftragsverarbeitung nach Art. 28 DSGVO. Technisch bedingt können auf Ebene der Infrastruktur (etwa Web- oder Proxy-Server) Zugriffsprotokolle mit IP-Adressen anfallen; diese dienen allein dem sicheren Betrieb und werden nach kurzer Zeit automatisch gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht in der technisch fehlerfreien Auslieferung, der Stabilität und der Sicherheit der Website.

Abschnitt 03Aggregierte Reichweitenmessung

Um zu erkennen, wie stark diese Seite genutzt wird, führt der Server eine bewusst grobe Tagesstatistik. Erfasst werden ausschliesslich Zählwerte je Tag — also Summen, keine Einzelvorgänge.

  • Keine Einzeldatensätze: Es entsteht kein Datensatz je Seitenaufruf und kein Zeitstempel je Aufruf. Gespeichert werden nur Tagessummen.
  • Keine IP-Adressen: Die IP-Adresse wird in diesem Modul weder gelesen noch gespeichert, gehasht oder gekürzt.
  • Keine Besucherkennung, kein Cookie: Zwei Aufrufe derselben Person sind für diese Statistik nicht von zwei Aufrufen verschiedener Personen unterscheidbar.
  • Herkunft nur als Kategorie: Von der verweisenden Seite wird lediglich eine von vier groben Kategorien gespeichert — nicht die Domain und nicht die vollständige Adresse.
  • Gerät nur als Kategorie: Die Browserkennung wird nicht gespeichert, sondern zu „Desktop“, „Mobil“ oder „Tablet“ verdichtet.
  • Aufbewahrung: 90 Tage. Ältere Tage werden bei jedem Schreibvorgang automatisch verworfen.

Ein Personenbezug ist bei diesen Aggregaten nach unserer Einschätzung nicht herstellbar. Die Erhebung erfolgt serverseitig und ohne eingebundenes Fremdskript.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an einer Einschätzung der Reichweite und der Verbesserung des Angebots.

Abschnitt 04Cookies

Diese Website setzt keine Cookies. Weder für Werbung noch für die Statistik, weder von uns noch von Dritten. Es findet auch keine vergleichbare Speicherung auf Ihrem Endgerät statt — kein Local Storage, kein Session Storage, kein Wiedererkennungsmerkmal.

Ein Einwilligungsbanner ist deshalb entbehrlich: Es gibt nichts, wozu Sie einwilligen müssten. Die Reichweitenmessung nach Abschnitt 3 kommt ohne Zugriff auf Ihr Endgerät aus und ist damit nicht einwilligungsbedürftig nach § 25 TDDDG.

Frühere Fassungen dieses Angebots haben eine Sitzungskennung in einem Cookie verwendet, um den Verlauf eines Besuchs auszuwerten. Diese Verarbeitung wurde eingestellt; die zugehörigen Daten sind gelöscht. Sollte künftig erneut ein Cookie gesetzt werden, das nicht technisch notwendig ist, wird zuvor Ihre Einwilligung eingeholt und diese Erklärung entsprechend geändert.

Abschnitt 05Newsletter „Depeschen“

Sie können sich auf der Startseite für unregelmässige Mitteilungen eintragen. Dafür gilt eine kurze und verbindliche Zusage: Keine Weitergabe an Dritte, keine Werbung fremder Herren. Gespeichert wird ausschliesslich Ihre Adresse nebst Zeitstempel.

Was gespeichert wird

  • E-Mail-Adresse — die von Ihnen eingetragene Adresse, ohne die ein Versand nicht möglich wäre.
  • Zeitstempel der Anmeldung — als Nachweis darüber, wann die Einwilligung erteilt wurde.
  • Gewählte Sprache der Oberfläche — damit spätere Mitteilungen in der Sprache verfasst sind, in der Sie sich eingetragen haben.

Weitere Angaben werden nicht erhoben; insbesondere wird die IP-Adresse der Anmeldung nicht gespeichert. Die Liste liegt auf dem eigenen Server in einer Datei, die ausschliesslich für das Betriebskonto lesbar ist und über das Netz nicht abgerufen werden kann.

Begrüssungsnachricht

Nach einer Anmeldung wird die eingetragene Adresse an unseren eigenen Chat-Dienst unter chat.svensblog.online übergeben, damit dort eine einmalige Begrüssungsnachricht ausgelöst werden kann. Dieser Dienst wird vom selben Verantwortlichen auf derselben Infrastruktur betrieben; eine Weitergabe an einen Dritten findet dadurch nicht statt.

Widerruf

Sie können Ihre Einwilligung jederzeit und ohne Angabe von Gründen widerrufen. Eine formlose Nachricht an datenschutz@svensblog.online genügt. Ihre Adresse wird daraufhin aus der Liste entfernt. Die Rechtmässigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Speicherdauer: bis zum Widerruf.

Abschnitt 06Konto, Anmeldung und Registrierung

Diese Website enthält Verweise auf den Chat-Dienst unter chat.svensblog.online, auf dem ein Nutzerkonto angelegt und genutzt werden kann. Die eigentliche Registrierung und Anmeldung findet dort statt, nicht auf svensblog.online. Ein Verweis allein übermittelt noch keine Daten; diese entstehen erst, wenn Sie dem Verweis folgen.

Für ein dort angelegtes Konto werden die zur Anmeldung erforderlichen Daten verarbeitet — insbesondere Benutzername beziehungsweise E-Mail-Adresse und ein Passwort, das ausschliesslich als kryptografischer Hashwert gespeichert wird, sowie die zur Aufrechterhaltung der Anmeldung notwendige Sitzungskennung. Verantwortlicher ist auch dort der in Abschnitt 1 genannte Betreiber.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — die Verarbeitung ist zur Bereitstellung des von Ihnen gewünschten Nutzerkontos erforderlich. Speicherdauer: für die Dauer des Kontos. Nach dessen Löschung werden die Kontodaten entfernt, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Abschnitt 07WHOOP-Schnittstelle

Diese Website zeigt unter svensblog.online/whoop.html Fitness- und Gesundheitswerte aus einem WHOOP-Konto öffentlich an. Dazu ist vorab klarzustellen, wessen Daten das sind: Es handelt sich ausschliesslich um die Werte des Betreibers dieser Website, Sven Zenker, der sie aus eigenem Entschluss öffentlich macht.

Als Besucher sind Sie von diesem Abschnitt nicht betroffen. Es gibt keine Möglichkeit — und keine Absicht —, ein fremdes WHOOP-Konto mit diesem Angebot zu verbinden. Es existiert kein Anmeldeverfahren, keine Mitgliederfunktion und keine Einwilligungsabfrage für Gesundheitsdaten, weil es nichts gibt, worin eingewilligt werden könnte. Angebunden ist genau ein Konto, und zwar das des Betreibers.

Tatsächlich verarbeitete Datenkategorien

Gespeichert wird je Kalendertag genau der folgende, bewusst knapp gehaltene Satz an Werten — keine Roh-Zeitreihen, keine Positionsdaten, keine Stammdaten des WHOOP-Kontos, keine Kennungen des Anbieters:

  • Erholungswert in Prozent (WHOOP-Recovery)
  • Herzfrequenzvariabilität in Millisekunden
  • Ruhepuls in Schlägen je Minute
  • Schlafdauer in Minuten und Schlafgüte in Prozent
  • Tagesbelastung als Kennzahl der WHOOP-Skala

Zweck und Rechtsgrundlage

Zweck ist die öffentliche Transparenz auf eigenen Wunsch des Betreibers: Die Werte gehören zum inhaltlichen Konzept dieser Website und werden ohne Anmeldung angezeigt. Eine Auswertung zu Werbezwecken, eine Zusammenführung mit anderen Daten, eine Profilbildung oder eine automatisierte Entscheidungsfindung findet nicht statt.

Es handelt sich um Gesundheitsdaten und damit um besondere Kategorien personenbezogener Daten im Sinne des Art. 9 Abs. 1 DSGVO. Betroffene Person und Verantwortlicher sind hier dieselbe Person. Die Verarbeitung und die Veröffentlichung beruhen auf der ausdrücklichen Einwilligung des Betreibers nach Art. 9 Abs. 2 lit. a DSGVO in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO; ergänzend hat der Betreiber die Daten im Sinne des Art. 9 Abs. 2 lit. e DSGVO offensichtlich öffentlich gemacht. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden, indem die Verbindung zum WHOOP-Konto getrennt wird; die Anzeige läuft dann leer und der Bestand wird gelöscht.

Speicherdauer — 30 Tage, rollierend

Es werden ausschliesslich die letzten 30 Tage vorgehalten. Diese Grenze ist nicht als Vorsatz formuliert, sondern im Programmcode durchgesetzt: Bei jedem Schreibvorgang wird jeder Tageseintrag gelöscht, der älter als 30 Tage ist, und bei jedem Abruf der Anzeige wird dieselbe Prüfung ein zweites Mal angewandt. Ein Wert, der die Frist überschritten hat, kann daher weder angezeigt noch anderweitig abgerufen werden. Ein Langzeitarchiv existiert nicht; ältere Werte verbleiben allein im WHOOP-Konto des Betreibers, auf das diese Website keinen dauerhaften Zugriff nimmt.

Weitergabe und Empfänger

Eine Weitergabe an Dritte findet nicht statt. Die Werte werden nicht verkauft, nicht zu Werbezwecken ausgewertet und nicht mit Daten anderer Personen zusammengeführt. Datenquelle ist die Programmierschnittstelle der WHOOP, Inc., Boston, Massachusetts, USA. Der Abruf erfolgt von dieser Website aus beim Anbieter; dabei werden keine Daten von Besuchern an WHOOP übermittelt. Das Anzeigen der Seite whoop.html stellt keine Verbindung Ihres Browsers zu WHOOP her — die Werte werden vom Server dieser Website ausgeliefert.

Technische und organisatorische Sicherheit

  • Zugangsdaten und Zugriffsschlüssel liegen ausserhalb des Verzeichnisses, aus dem diese Website ausgeliefert wird, und sind nur für das Benutzerkonto des Servers lesbar. Sie können über das Internet nicht erreicht werden.
  • Die Verbindungsherstellung ist kein öffentlicher Vorgang: Sie lässt sich nur über eine nicht öffentlich bekannte Adresse mit zusätzlichem Geheimnis auslösen und ist gegen das Unterschieben fremder Freigaben abgesichert.
  • Meldungen des Anbieters über neue Messwerte werden kryptographisch auf Echtheit geprüft und nur innerhalb eines engen Zeitfensters angenommen; nicht überprüfbare Meldungen werden verworfen.
  • Umfang der Auslieferung. Der Webserver gibt seit dem 29. August 2026 nur noch ausdrücklich freigegebene Seiten heraus. Zuvor galt die umgekehrte Regel, und dabei war für kurze Zeit eine Konfigurationsdatei abrufbar, die dort nicht hätte liegen dürfen. Der Fehler wurde noch am selben Tag behoben, die betroffenen Zugangsdaten wurden umgehend ausgetauscht. Gesundheitsdaten waren zu keinem Zeitpunkt betroffen — es waren zu diesem Zeitpunkt noch keine vorhanden.

Abschnitt 08Schriftarten und externe Inhalte

Diese Website bindet die Schriftarten „Inter“ und „Instrument Serif“ über den Dienst Google Fonts der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, ein. Beim Laden der Schriftdateien stellt Ihr Browser eine Verbindung zu Servern von Google her; dabei wird Ihre IP-Adresse an Google übermittelt. Eine Übermittlung in die Vereinigten Staaten kann dabei nicht ausgeschlossen werden; Google beruft sich insoweit auf Standardvertragsklauseln sowie auf das EU-US Data Privacy Framework.

Zweck ist die einheitliche und gut lesbare Darstellung der Seite. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Für den Fall, dass Sie die Verbindung unterbinden möchten: Die Seite ist vollständig mit den auf Ihrem System vorhandenen Schriften gestaltet, wenn der Abruf blockiert wird — Inhalt und Bedienbarkeit bleiben unverändert.

Darüber hinaus sind keine externen Inhalte eingebunden: keine Kartendienste, keine Videoeinbettungen, keine Schaltflächen sozialer Netzwerke und keine Werbenetzwerke.

Abschnitt 09Empfänger und Weitergabe

Eine Weitergabe Ihrer personenbezogenen Daten an Dritte findet grundsätzlich nicht statt. Insbesondere werden keine Daten verkauft, vermietet oder für Werbung Dritter zur Verfügung gestellt.

  • Auftragsverarbeiter: der in Abschnitt 2 genannte Hosting-Anbieter, gebunden durch einen Vertrag nach Art. 28 DSGVO.
  • Eigene Dienste: der Chat-Dienst unter chat.svensblog.online, betrieben vom selben Verantwortlichen — kein Dritter im Sinne der DSGVO.
  • Google Fonts: beschrieben in Abschnitt 8.
  • Behörden: eine Übermittlung erfolgt nur, soweit wir gesetzlich dazu verpflichtet sind.

Abschnitt 10Speicherdauer im Überblick

Verarbeitung und Aufbewahrung
Verarbeitung Daten Dauer
Auslieferung der Seite IP-Adresse, Anfragedaten nur für die Dauer der Anfrage, keine dauerhafte Speicherung durch die Anwendung
Missbrauchsabwehr Newsletter IP-Adresse im Arbeitsspeicher maximal 60 Sekunden
Reichweitenmessung Tagessummen ohne Personenbezug 90 Tage
Newsletter E-Mail-Adresse, Zeitstempel, Sprache bis zum Widerruf
Nutzerkonto Anmeldedaten bis zur Löschung des Kontos
Anfragen per E-Mail Inhalt und Absenderangaben bis zur abschliessenden Bearbeitung, danach Löschung vorbehaltlich gesetzlicher Aufbewahrungsfristen

Abschnitt 11Rechtsgrundlagen

Die Verarbeitung personenbezogener Daten auf dieser Website stützt sich je nach Zweck auf folgende Grundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO — Einwilligung, etwa beim Newsletter und bei der WHOOP-Anbindung des Betreibers (dort zusätzlich Art. 9 Abs. 2 lit. a DSGVO).
  • Art. 9 Abs. 2 lit. a DSGVO — ausdrückliche Einwilligung in die Verarbeitung von Gesundheitsdaten (Abschnitt 7).
  • Art. 6 Abs. 1 lit. b DSGVO — Erfüllung eines Vertrags oder vorvertraglicher Massnahmen, etwa beim Nutzerkonto.
  • Art. 6 Abs. 1 lit. c DSGVO — Erfüllung rechtlicher Verpflichtungen.
  • Art. 6 Abs. 1 lit. f DSGVO — berechtigte Interessen an Betrieb, Sicherheit und Weiterentwicklung des Angebots.

Abschnitt 12Ihre Rechte

Als betroffene Person stehen Ihnen gegenüber dem Verantwortlichen die folgenden Rechte zu:

  • Auskunft (Art. 15 DSGVO) — darüber, ob und welche Daten zu Ihrer Person verarbeitet werden, zu welchen Zwecken, an welche Empfänger und für welche Dauer.
  • Berichtigung (Art. 16 DSGVO) — unrichtige Daten zu korrigieren und unvollständige zu vervollständigen.
  • Löschung (Art. 17 DSGVO) — die Löschung Ihrer Daten zu verlangen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO) — die Verarbeitung vorübergehend zu sperren, etwa während einer Prüfung der Richtigkeit.
  • Datenübertragbarkeit (Art. 20 DSGVO) — die von Ihnen bereitgestellten Daten in einem gängigen, maschinenlesbaren Format zu erhalten oder an einen anderen Verantwortlichen übertragen zu lassen.
  • Widerspruch (Art. 21 DSGVO) — siehe Abschnitt 13.
  • Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO) — jederzeit mit Wirkung für die Zukunft.
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO) — siehe unten.

Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an datenschutz@svensblog.online. Die Bearbeitung ist für Sie kostenfrei; eine Antwort erfolgt in der Regel innerhalb eines Monats.

Beschwerderecht bei der Aufsichtsbehörde

Unbeschadet anderer Rechtsbehelfe steht Ihnen das Recht zu, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmasslichen Verstosses. Zuständig für den Verantwortlichen ist [zuständige Aufsichtsbehörde, Anschrift].

Abschnitt 13Widerspruchsrecht

Soweit wir Daten auf Grundlage berechtigter Interessen nach Art. 6 Abs. 1 lit. f DSGVO verarbeiten — das betrifft die aggregierte Reichweitenmessung nach Abschnitt 3 sowie den technischen Betrieb nach Abschnitt 2 — haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.

Wir verarbeiten die betroffenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Der Widerspruch ist an keine Form gebunden und kann an datenschutz@svensblog.online gerichtet werden.

Abschnitt 14Datensicherheit

Die Übertragung zwischen Ihrem Browser und dieser Website ist durch TLS-Verschlüsselung (HTTPS) geschützt. Gespeicherte Daten liegen in Dateien, die ausschliesslich für das Betriebskonto des Servers lesbar sind. Die Newsletter-Liste und die Statistikdatei sind zusätzlich ausdrücklich gegen einen Abruf über das Netz gesperrt.

Wir treffen technische und organisatorische Massnahmen nach Art. 32 DSGVO, um Ihre Daten gegen Verlust, Zerstörung, Veränderung sowie gegen unbefugten Zugriff zu schützen. Diese Massnahmen werden entsprechend der technischen Entwicklung fortlaufend angepasst. Ein absoluter Schutz ist bei der Datenübertragung im Internet gleichwohl nicht möglich.

Abschnitt 15Änderungen dieser Erklärung

Diese Datenschutzerklärung wird angepasst, sobald sich die Verarbeitung ändert — etwa durch neue Funktionen dieses Angebots — oder wenn rechtliche Vorgaben dies erfordern. Es gilt jeweils die hier abrufbare Fassung. Der Stand ist am Kopf dieses Dokuments vermerkt.

Stand dieser Fassung: 29. August 2026.

Zurück zur Startseite