Körnerwoche
Datenschutzerklärung
Stand: 14. September 2026
1. Verantwortlicher
Tannwald Media UG (haftungsbeschränkt)
Balzacstraße 7, 04105 Leipzig
Vertreten durch Alexander Kleine
E-Mail: theodor@körner-woche.de
Telefon: 01523 7770340
Ein Datenschutzbeauftragter ist nicht bestellt, weil die gesetzlichen Voraussetzungen dafür nicht vorliegen. Fragen zum Datenschutz richtest du bitte an die oben genannte Adresse.
2. Was diese Seite technisch tut
Die Seite ist unter koerner-woche.de erreichbar. Rufst du die Schreibweise mit Umlaut auf, also körner-woche.de, leitet dich unser Server auf dieselbe Seite unter koerner-woche.de weiter. Für diese Weiterleitung verarbeiten wir keine anderen Daten als bei jedem gewöhnlichen Aufruf (Ziffer 3).
Schriften, Grafiken, Videos und Programmcode liegen auf demselben Server wie die Seite. Es kommen keine Analysewerkzeuge anderer Anbieter, keine Werbenetzwerke und keine Dienste sozialer Netzwerke zum Einsatz. Beim gewöhnlichen Aufruf entsteht keine Verbindung zu einem fremden Server. Wie oft die Seite aufgerufen wird, zählt unser eigener Server ohne Cookies. Das beschreibt Ziffer 3 unter „Reichweitenmessung ohne Cookies“.
Es gibt Ausnahmen. Im Abschnitt „Beiträge“ können Beiträge der Plattformen X, Instagram und YouTube eingebettet werden, im Abschnitt „Die Lieder“ der Player von Spotify. Das geschieht erst, wenn du es ausdrücklich erlaubst. Einzelheiten stehen unter Ziffer 5.
Wir selbst setzen höchstens vier Cookies. Keines enthält eine Kennung deiner Person.
Die Cookies kw_x, kw_insta und kw_yt werden nur gesetzt,
wenn du dem Laden der Beiträge von X, Instagram und YouTube zustimmst, das Cookie kw_spotify nur, wenn du den
Spotify-Player lädst. Auf der verschlüsselten Seite unter https:// tragen alle vier den
Namensvorsatz __Host-, heißen also etwa __Host-kw_x. Sie speichern allein
diese Entscheidung und laufen nach 180 Tagen ab. Diese Cookies sind nach
§ 25 Abs. 2 Nr. 2 TDDDG unbedingt erforderlich, damit die Seite deine Auswahl beachtet. Sie
brauchen deshalb keine Einwilligung. Im Adminbereich wird ein technisch
notwendiges Sitzungsmerkmal im Speicher des Browsers abgelegt, das beim Schließen des
Tabs verfällt. Für die Reichweitenmessung setzen wir kein Cookie und legen nichts in deinem
Browser ab.
3. Protokolle und Sicherungskopien
Bei jedem Aufruf übermittelt dein Browser technische Angaben an unseren Server, darunter deine IP-Adresse, die aufgerufene Adresse, den Zeitpunkt und die Kennung deines Browsers. Ohne diese Angaben lässt sich die Seite nicht ausliefern.
Ein Zugriffsprotokoll, das jeden Aufruf festhält, führen wir nicht. Aufrufe zählt unser Dienst nur als Summen je Tag, wie unten unter „Reichweitenmessung ohne Cookies“ beschrieben. Unser Dienst schreibt nur Betriebsmeldungen in das Systemprotokoll des Servers (journald), etwa dass er gestartet ist oder eine Löschfrist abgelaufen ist. Diese Meldungen enthalten keine E-Mail-Adressen und keine Namen. Das Systemprotokoll löscht seine Einträge nach sieben Tagen.
Vor unserem Dienst läuft auf demselben Server ein Webserver (Caddy). Er nimmt die verschlüsselte Verbindung an und reicht die Anfrage an unseren Dienst weiter. Ein Zugriffsprotokoll führt er nicht. Er schreibt aber eine Fehlermeldung in sein Fehlerprotokoll, wenn die Weiterleitung scheitert, zum Beispiel während eines Neustarts. Das passiert auch, wenn dein Browser das Laden abbricht, weil du im Film springst oder die Seite verlässt, bevor eine Datei fertig geladen ist.
Eine solche Fehlermeldung kann deine IP-Adresse enthalten, dazu die aufgerufene Adresse, die Seite, von der du gekommen bist (Referer), und die Kennung deines Browsers. Steht in der aufgerufenen Adresse ein persönlicher Link, etwa zum Bestätigen des Newsletters, steht auch dieser Link in der Fehlermeldung. Alte Einträge löscht der Webserver erst, wenn sein Fehlerprotokoll 30 MB erreicht hat. Bis dahin können mehrere Monate vergehen. Lesen können das Protokoll nur die Verwalter des Servers.
Einmal pro Stunde legt der Server eine Sicherungskopie der gespeicherten Daten an, die in dieser Erklärung beschrieben sind. Die Kopien liegen auf demselben Server, und jede wird nach sieben Tagen gelöscht. Löschen wir Daten, sind sie deshalb spätestens sieben Tage später auch aus den Sicherungskopien verschwunden.
Rechtsgrundlage ist jeweils Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, die Seite auszuliefern, Störungen zu finden, Angriffe abzuwehren und Daten nach einem Fehler wiederherzustellen. Eine Zusammenführung mit anderen Daten findet nicht statt.
Reichweitenmessung ohne Cookies
Wir möchten wissen, wie viele Menschen die Körnerwoche erreicht und über welche anderen Seiten sie zu uns finden. Dafür zählt unser eigener Server mit, während er die Seite ausliefert. Er setzt dafür kein Cookie und legt nichts auf deinem Gerät ab. Gezählt wird nur, was dein Browser beim Abruf ohnehin mitschickt. Für die Zählung schickt die Seite keine zusätzlichen Anfragen. Einen Dienst eines anderen Anbieters binden wir dafür nicht ein. Die Zählung läuft allein auf unserem Server bei unserem Hostinganbieter (Ziffer 10).
Der Server zählt je Kalendertag:
- die Aufrufe der Startseite, der Biografie, des Impressums und dieser Datenschutzerklärung,
- die geschätzte Zahl der Menschen, die an diesem Tag da waren (dazu unten mehr),
- wie oft jemand auf „Beiträge laden“ klickt und wie oft jemand den Knopf für den Spotify-Player drückt,
- wie oft der Film gestartet wird. Das erkennt der Server daran, dass dein Browser die Filmdatei von vorn bei ihm abruft. Die Seite lädt den Film erst, wenn du ihn startest,
- von welcher anderen Seite ein Aufruf kam. Dafür bleibt nur deren Name, etwa x.com. Die genaue Adresse mit Pfad und Zusätzen verwirft der Server. Namen aus einem lokalen Netz wie fritz.box verwirft er ganz. Einen Namen nimmt er erst in die Summen auf, wenn an diesem Tag mindestens drei Aufrufe von dort kamen. Bis dahin liegt der Name nur im Arbeitsspeicher. Je Tag bleiben höchstens 40 Namen. Alle übrigen Aufrufe zählen zusammen unter „sonstige“,
- die Art des Geräts, etwa Handy oder Computer. Die leitet der Server aus der Kennung deines Browsers ab und aus dem Hinweis auf ein Handy, den manche Browser von sich aus mitschicken,
- wie oft eine Vorschau der Seite abgeholt wird, weil jemand den Link in einem Messenger oder sozialen Netzwerk teilt. Manche Messenger holen die Vorschau direkt über das Handy der Person, die den Link teilt. Davon bleibt nur der Name des Dienstes.
Anfragen von Suchmaschinen und anderen Programmen zählt der Server nicht als Aufruf. Abrufe für Linkvorschauen erfasst er getrennt, wie oben beschrieben. Seiten, die dein Browser nur vorab lädt, zählen nicht.
Um die Zahl der Menschen zu schätzen, bildet der Server aus deiner IP-Adresse und der Kennung deines Browsers eine Prüfsumme, in die auch das Datum eingeht. Bei IPv6 nimmt er nur den vorderen Teil der Adresse, der deinen Anschluss bezeichnet. Dafür verwendet er einen geheimen Schlüssel, den er für jeden Tag zufällig neu erzeugt. Damit niemand die Zahlen mit Abrufen in einer Schleife aufbläht, bildet der Server mit demselben Schlüssel eine zweite Prüfsumme nur aus Adresse und Datum. Zu ihr hält er fest, wie oft von diesem Anschluss an diesem Tag schon gezählt wurde, und hört ab einer Obergrenze auf.
Adresse und Browserkennung liegen dabei nur im Arbeitsspeicher des Servers, ebenso der Schlüssel und die Prüfsummen. Um Mitternacht löscht der Server den Schlüssel und alle Prüfsummen und beginnt mit einem neuen Schlüssel. Die Zählung schreibt diese Angaben weder auf die Festplatte noch ins Protokoll. Über die Zählung gelangen sie deshalb auch in keine Sicherungskopie. Übrig bleibt allein die Zahl der verschiedenen Prüfsummen des Tages. Ohne den Schlüssel lässt sich eine Prüfsumme nicht auf deine Adresse zurückrechnen. Weil der Schlüssel jeden Tag wechselt, erkennen wir dich an einem anderen Tag nicht wieder. Ein Profil über dich entsteht nicht.
Gespeichert werden nur die Summen je Tag. Sie enthalten weder IP-Adressen noch Browserkennungen. Auch die Prüfsummen gehören nicht dazu. Wir werten die Summen nicht auf einzelne Menschen aus. Aufbewahrt werden sie bis zum 31. Dezember 2027, danach löscht der Server sie von selbst. Auskunft über die Zählung können wir dir nicht geben. Die Summen enthalten keine Angaben zu dir, und die Prüfsummen verwirft der Server um Mitternacht. Danach liegt nichts mehr vor, das sich dir zuordnen ließe (Art. 11 DSGVO).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin zu erfahren, wie viele Menschen die Gedenkwoche erreicht und was sie auf der Seite nutzen. Dazu gehört, welche Seiten gelesen werden und woher die Besucher kommen. Ebenso wollen wir wissen, wie oft der Film läuft und wie oft fremde Inhalte geladen werden. Die Art der Geräte zeigt uns, ob die Seite eher am Handy oder am Computer gelesen wird. An den Linkvorschauen sehen wir, wo die Seite geteilt wird. Deine Interessen überwiegen aus unserer Sicht nicht, weil nur Summen bleiben und der Server dich an keinem anderen Tag wiedererkennt.
Für die Zählung speichert der Server nichts auf deinem Gerät. Die Seite veranlasst deinen Browser auch nicht, dafür zusätzliche Angaben zu schicken. Der Server wertet nur aus, was dein Browser ohnehin überträgt, wenn du die Seite nutzt. Eine Einwilligung nach § 25 TDDDG holen wir deshalb nicht ein.
Dein Widerspruchsrecht. Du kannst der Zählung jederzeit nach Art. 21 DSGVO
widersprechen. Schickt dein Browser das Signal Global Privacy Control (Sec-GPC: 1)
oder Do Not Track (DNT: 1), zählt der Server deine Aufrufe nicht mit und bildet dafür
auch keine Prüfsumme. Das gilt auch für die Knöpfe zum Laden fremder Inhalte und für den Film.
Brave sendet Global Privacy Control von sich aus, in Firefox lässt es sich einschalten. Do Not
Track lässt sich in Chrome und Edge einschalten. Safari kennt keines der beiden Signale.
Sendet dein Browser kein Signal, drück auf „Heute nicht mitzählen“. Der Server nimmt Aufrufe mit diesem Browser von deinem Anschluss dann bis Mitternacht aus der Zählung, auch beim Film und bei den Knöpfen. Dafür merkt er sich allein die oben beschriebene Prüfsumme im Arbeitsspeicher und verwirft sie um Mitternacht mit allen anderen. Ein Cookie setzt er dafür nicht. Die Ausnahme gilt nur für diesen Anschluss und diesen Browser. Unterwegs wechselt die Adresse oft, und nach einem Neustart unseres Servers ist die Ausnahme ebenfalls weg. Dann und an jedem neuen Tag drückst du den Knopf erneut. Du kannst uns deinen Widerspruch auch schreiben. Weil der Server keine Angaben zu dir behält, kann er deine Aufrufe ohne Signal oder Knopf allerdings nicht erkennen.
4. Teilnahme an der Körnerwoche
Wer bei der Körnerwoche mitmacht, meldet sich per E-Mail an theodor@körner-woche.de oder über einen der Veranstalter. Ein Formular zum Anmelden gibt es auf der Seite nicht. Wir verarbeiten dafür, was du uns schreibst, meist Name, Organisation, E-Mail-Adresse, Website und die Links zu deinen Beiträgen.
Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Deine Mail dient als Nachweis dieser Einwilligung (Art. 7 Abs. 1 DSGVO).
Die Links zu deinen Beiträgen schickst du uns ebenfalls per E-Mail. Wir nehmen sie in die Übersicht der Beiträge auf und speichern dafür Titel, Adresse, Tag und Art des Beitrags sowie eine kurze Beschreibung, wenn du uns eine schickst. Der Beitrag selbst bleibt bei dir, wir zeigen nur den Link darauf. Lehnen wir einen Link ab oder nehmen wir ihn wieder herunter, schreiben wir dir den Grund an deine E-Mail-Adresse.
Im Abschnitt „Wer mitmacht“ nennen wir Projekte und Menschen, die ihre Mitwirkung an der Körnerwoche zugesagt haben, mit Name, Logo und einem Link auf ihre Website. Hast du uns ein Zitat geschickt und der Veröffentlichung zugestimmt, zeigen wir es dort mit deinem Namen und der Rolle, die du uns genannt hast.
Deine Angaben speichern wir bis zum Abschluss der Körnerwoche und danach bis zum 20. September 2027. So bleiben die Liste der Mitwirkenden und die Links zu den Beiträgen als Rückblick auf der Seite stehen, und wir können Rückfragen klären. Danach löschen wir deine Angaben, auch aus unserem Postfach, und nehmen deine Nennung samt Logo und Zitat von der Seite. Willst du schon vorher nicht mehr genannt werden, nehmen wir dich sofort herunter. Zu einer späteren Körnerwoche laden wir dich nur ein, wenn du uns das ausdrücklich erlaubt hast.
Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Eine kurze Nachricht an theodor@körner-woche.de genügt. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt davon unberührt.
5. Beiträge von X, Instagram und YouTube, der Spotify-Player
Beiträge von X
Im Abschnitt „Beiträge“ zeigen wir Beiträge, die Teilnehmer auf der Plattform X veröffentlicht haben. Solange du nicht zustimmst, siehst du nur eine Karte mit Angaben, die auf unserem eigenen Server liegen. Es wird nichts von X geladen und keine Verbindung dorthin aufgebaut.
Erst wenn du auf „Beiträge von X laden“ klickst, bindet die Seite jeden Beitrag über einen Rahmen von platform.twitter.com ein. Dein Browser baut dabei eine Verbindung zu X auf und lädt Programmcode, Bilder und Schriften von X. X erfährt deine IP-Adresse, Angaben zu deinem Gerät und Browser und die Adresse dieser Seite. X kann im Rahmen Cookies und ähnliche Speicher in deinem Browser nutzen und dich wiedererkennen, wenn du bei X angemeldet bist.
Anbieter ist für Nutzer in der Europäischen Union die X Internet Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Irland. Sie gibt Daten auch an die X Corp. in den Vereinigten Staaten weiter.
Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die X Corp. ist nach dem EU-US Data Privacy Framework zertifiziert. Das haben wir im September 2026 in der Liste auf dataprivacyframework.gov nachgesehen. Für die Übermittlung deiner Daten an sie gilt deshalb der Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023 nach Art. 45 DSGVO.
Für das Einbinden der Beiträge und die Übertragung deiner Daten an X, die dabei entsteht, sind wir und die X Internet Unlimited Company gemeinsam verantwortlich (Art. 26 DSGVO). Eine eigene Vereinbarung darüber haben wir mit X nicht geschlossen. Wir sorgen dafür, dass vor deiner Zustimmung nichts von X geladen wird, und informieren dich hier. Was X mit den Daten danach tut, verantwortet X allein. Deine Rechte kannst du bei uns und bei X geltend machen. Anfragen, die X betreffen, leiten wir an X weiter.
Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Dafür
genügt der Knopf „Nicht mehr laden“ über den Beiträgen. Er entfernt die Cookies
kw_x, kw_insta und kw_yt, und die Seite lädt danach wieder
nichts von X, Instagram oder YouTube. Cookies, die X, Instagram oder YouTube selbst in deinem
Browser abgelegt haben, bleiben dort, bis sie ablaufen oder du sie in den Einstellungen deines
Browsers löschst. Auf die weitere Verarbeitung durch X haben wir keinen Einfluss. Es gilt die
Datenschutzerklärung von X.
Beiträge von Instagram
Liegt ein Beitrag bei Instagram, siehst du vor deiner Zustimmung ebenfalls nur eine Karte mit Angaben von unserem eigenen Server. Die Zustimmung über den Knopf „Beiträge laden“ gilt für X, Instagram und YouTube zusammen. Danach bindet die Seite den Beitrag über einen Rahmen von www.instagram.com ein. Dein Browser baut dabei eine Verbindung zu Instagram auf und lädt Programmcode, Bilder und Videos von dort. Instagram erfährt deine IP-Adresse, Angaben zu deinem Gerät und Browser und die Adresse dieser Seite, kann im Rahmen Cookies und ähnliche Speicher nutzen und dich wiedererkennen, wenn du bei Instagram oder Facebook angemeldet bist. Im eingebetteten Beitrag sieht man Namen und Bild der Person, die ihn veröffentlicht hat, so wie auf Instagram selbst.
Anbieter ist die Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Sie gibt Daten auch an die Meta Platforms, Inc. in den Vereinigten Staaten weiter, die nach eigenen Angaben nach dem EU-US Data Privacy Framework zertifiziert ist. Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Für das Einbinden und die dabei entstehende Übertragung sind wir und Meta gemeinsam verantwortlich (Art. 26 DSGVO). Eine eigene Vereinbarung darüber haben wir mit Meta nicht geschlossen. Was Meta mit den Daten danach tut, verantwortet Meta allein. Widerrufen kannst du wie bei X über „Nicht mehr laden“. Es gilt die Datenschutzrichtlinie von Instagram.
Videos von YouTube
Liegt ein Beitrag als Video bei YouTube, siehst du vor deiner Zustimmung nur eine Karte mit Angaben von unserem eigenen Server. Nach deiner Zustimmung bindet die Seite das Video über einen Rahmen von www.youtube-nocookie.com ein, dem erweiterten Datenschutzmodus von YouTube. Dein Browser baut dabei eine Verbindung zu YouTube auf und lädt Programmcode, Bilder und das Video von dort. YouTube erfährt deine IP-Adresse, Angaben zu deinem Gerät und Browser und die Adresse dieser Seite. Nach Angaben von Google setzt YouTube im erweiterten Datenschutzmodus erst dann Cookies zur Wiedererkennung, wenn du das Video abspielst. Bist du bei Google angemeldet, kann Google das Abspielen deinem Konto zuordnen.
Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Sie gibt Daten auch an die Google LLC in den Vereinigten Staaten weiter, die nach eigenen Angaben nach dem EU-US Data Privacy Framework zertifiziert ist. Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Für das Einbinden und die dabei entstehende Übertragung sind wir und Google gemeinsam verantwortlich (Art. 26 DSGVO). Eine eigene Vereinbarung darüber haben wir mit Google nicht geschlossen. Was Google mit den Daten danach tut, verantwortet Google allein. Widerrufen kannst du wie bei X über „Nicht mehr laden“. Es gilt die Datenschutzerklärung von Google.
Der Spotify-Player
Im Abschnitt „Die Lieder“ steht die Titelliste des Albums „Lyrik im Ausnahmezustand: Theodor Körner“ von Die Fiedel. Sie liegt auf unserem eigenen Server. Solange du den Player nicht lädst, entsteht keine Verbindung zu Spotify. Klickst du auf einen Titel, öffnet sich das Lied in einem neuen Fenster direkt bei Spotify. Dann gilt ab dort allein die Datenschutzerklärung von Spotify.
Erst wenn du auf „Spotify-Player laden“ klickst, bindet die Seite den Player über einen Rahmen von open.spotify.com ein. Dein Browser baut dabei eine Verbindung zu Spotify auf und lädt Programmcode, Bilder und Hörproben von dort. Spotify erfährt deine IP-Adresse, Angaben zu deinem Gerät und Browser und die Adresse dieser Seite. Spotify kann im Rahmen Cookies und ähnliche Speicher nutzen und dich wiedererkennen, wenn du bei Spotify angemeldet bist.
Der Player meldet Spotify außerdem, wie du ihn benutzt. Dafür legt Spotify in deinem Browser das
Cookie sp_t mit einer Kennung ab, die ein Jahr lang gilt. Angaben zum Betrieb des
Players schickt dein Browser zusätzlich direkt an Sentry, einen Dienstleister von Spotify.
Hinter Sentry steht die Functional Software, Inc. in den Vereinigten Staaten. Sentry erfährt
dabei deine IP-Adresse und Angaben zu deinem Browser.
Anbieter ist die Spotify AB, Regeringsgatan 19, 111 53 Stockholm, Schweden. Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Übermittelt Spotify Daten in Länder außerhalb der EU und des EWR, stützt sich Spotify nach eigenen Angaben auf Angemessenheitsbeschlüsse der EU-Kommission oder auf Standardvertragsklauseln. Die Functional Software, Inc. ist nach eigenen Angaben nach dem EU-US Data Privacy Framework zertifiziert.
Für das Einbinden des Players und die Übertragung deiner Daten an Spotify, die dabei entsteht, sind wir und die Spotify AB gemeinsam verantwortlich (Art. 26 DSGVO). Eine eigene Vereinbarung darüber haben wir mit Spotify nicht geschlossen. Wir sorgen dafür, dass vor deiner Zustimmung nichts von Spotify geladen wird, und informieren dich hier. Was Spotify mit den Daten danach tut, verantwortet Spotify allein.
Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Dafür genügt der
Knopf „Nicht mehr laden“ neben dem Player. Er entfernt das Cookie kw_spotify, und die
Seite lädt danach wieder nichts von Spotify. Cookies, die Spotify selbst gesetzt hat, darunter
sp_t, bleiben in deinem Browser, bis sie ablaufen oder du sie in den Einstellungen
deines Browsers löschst. Auf die weitere Verarbeitung durch Spotify haben wir keinen Einfluss.
Es gilt die
Datenschutzrichtlinie von Spotify.
6. Newsletter
Auf der Startseite kannst du dich im Abschnitt „Auf dem Laufenden bleiben“ für unseren Newsletter eintragen. Den Abschnitt samt Formular zeigt die Seite nur, wenn unser Server gerade Mails verschicken kann. Solange das nicht geht, gibt es auf der Seite keine Eintragung, und wir speichern dafür nichts. Wir schicken dir eine einzige Ausgabe zum Abschluss der Woche. Dafür verarbeiten wir nur deine E-Mail-Adresse. Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Wie das Formular vor Maschinen geschützt ist, steht unter Ziffer 7.
Wir arbeiten mit einer doppelten Bestätigung. Nach dem Eintragen schicken wir dir eine Mail mit einem Link. Erst wenn du den Link öffnest und dort auf den Knopf klickst, nehmen wir dich in den Verteiler auf. So kann niemand eine fremde Adresse eintragen. Bestätigst du nicht, löschen wir die Adresse nach drei Tagen von selbst. Zum Nachweis deiner Einwilligung speichern wir den Wortlaut, dessen Fassung sowie die Zeitpunkte der Eintragung und der Bestätigung (Art. 7 Abs. 1 DSGVO).
Wird eine unbestätigte Adresse gelöscht, behalten wir in zwei Fällen 30 Tage lang eine Prüfsumme deines Postfachs. Im ersten Fall hast du die Adresse über den Link in der Mail gelöscht, oder wir haben sie gelöscht. Dann schicken wir diesem Postfach in den 30 Tagen keine Bestätigungsmail mehr. Im zweiten Fall ist die Adresse nach drei Tagen von selbst verfallen, nachdem schon eine Bestätigungsmail an sie gegangen ist. Dann kannst du dich neu eintragen, das Postfach bekommt aber insgesamt höchstens drei Bestätigungsmails, solange die Prüfsumme besteht. Unser Server bildet die Prüfsumme mit einem geheimen Schlüssel, der nur dort liegt. Ohne ihn lässt sich die Adresse aus der Prüfsumme nicht zurückgewinnen. Zur Prüfsumme speichern wir, wie viele Bestätigungsmails an das Postfach gegangen sind und wann die letzte ging. Schreibweisen mit einem Zusatz nach dem Pluszeichen und bei Gmail Schreibweisen mit Punkten im Namen gelten beim Eintragen und bei der Prüfsumme als dasselbe Postfach. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, fremde Postfächer nicht mit Mails zu überschwemmen. Nach 30 Tagen löschen wir die Prüfsumme, spätestens am 31. Oktober 2026 zusammen mit allen Adressen.
Die Ausgabe geht an alle Adressen, die im Moment des Versands bestätigt sind. Jede Mail geht einzeln an genau eine Adresse, niemand sieht die Adressen der anderen. Damit keine Adresse die Ausgabe doppelt bekommt, vermerken wir beim Versand zu jedem Eintrag, ob unser E-Mail-Anbieter die Mail angenommen hat. In diesem Vermerk steht nur die laufende Nummer des Eintrags. Betreff und Text der Ausgabe, die Zeitpunkte des Versands und diese Vermerke speichern wir bis zum 31. Oktober 2026.
Am 31. Oktober 2026 löschen wir alle Adressen, auch die bestätigten, zusammen mit der Ausgabe und den Vermerken.
Du kannst dich jederzeit abmelden. Jede Mail enthält dafür unten einen persönlichen Link. Viele Mailprogramme zeigen außerdem neben dem Absender einen Knopf zum Abmelden. Bei den meisten löscht ein Klick darauf deine Adresse sofort, auch ohne dass du unsere Seite öffnest. Manche Mailprogramme schicken uns stattdessen eine Mail. Dann löschen wir deine Adresse, sobald wir diese Mail gelesen haben. Eine kurze Nachricht an theodor@körner-woche.de genügt ebenso. Mit der Abmeldung löschen wir deine bestätigte Adresse vollständig. Meldest du eine noch unbestätigte Adresse ab, bleibt allein die oben beschriebene Prüfsumme für 30 Tage. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt davon unberührt.
Die Mails verschicken wir über den Postausgang unseres E-Mail-Anbieters Hostinger International Ltd., 61 Lordou Vironos str., 6023 Larnaca, Zypern. Hostinger verarbeitet deine Adresse und die Mails in unserem Auftrag als Auftragsverarbeiter nach Art. 28 DSGVO, auf Grundlage seines Auftragsverarbeitungsvertrags. Nach diesem Vertrag setzt Hostinger weitere Unterauftragsverarbeiter ein, darunter Unternehmen mit Sitz außerhalb der EU. Für Übermittlungen in Länder außerhalb des Europäischen Wirtschaftsraums gelten die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Es findet keine Auswertung statt, ob und wann du eine Mail öffnest oder einen Link darin anklickst.
7. Schutz vor Missbrauch
Das Formular für den Newsletter ist gegen Maschinen geschützt, die Formulare in großer Zahl absenden. Nur dort zeigt die Seite ein Bild mit fünf verzerrten Zeichen, die du abtippst, und dein Browser löst im Hintergrund eine kleine Rechenaufgabe. Beides stellt unser eigener Server. Es wird dafür kein Dienst eines anderen Anbieters eingebunden und kein Cookie gesetzt. Die Aufgabe liegt nur für zwanzig Minuten im Arbeitsspeicher des Servers und wird danach verworfen.
Außerdem zählt der Server, wie viele Anfragen in kurzer Zeit von einem Anschluss kommen, und weist weitere ab, wenn es zu viele werden. Das gilt zum Beispiel für die Knöpfe zum Laden fremder Inhalte und für die Anmeldung im Adminbereich. Dafür bildet der Server aus deiner IP-Adresse mit einem geheimen Schlüssel, der nur auf unserem Server liegt, eine Prüfsumme. Bei IPv6 nimmt er nur den vorderen Teil der Adresse, der deinen Anschluss bezeichnet. Ohne den Schlüssel lässt sich die Prüfsumme nicht auf die Adresse zurückrechnen. Die Zähler liegen nur im Arbeitsspeicher und verschwinden eine Stunde nach der letzten Anfrage, spätestens beim Neustart des Dienstes.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, die Seite vor massenhaftem Missbrauch zu schützen.
8. Hinweise auf rechtswidrige Inhalte
Hältst du einen Inhalt auf dieser Seite für rechtswidrig, kannst du uns per Mail an theodor@körner-woche.de darauf hinweisen. Was dein Hinweis enthalten sollte, steht im Impressum. Wir verarbeiten dafür die Angaben deiner Nachricht: welchen Inhalt du meldest und wo er steht, deine Begründung, deine Erklärung, dass du in gutem Glauben meldest, deine E-Mail-Adresse, deinen Namen, falls du ihn nennst, und den Zeitpunkt. Wir nutzen sie, um den Hinweis zu prüfen, dir den Eingang zu bestätigen und dir unsere Entscheidung mitzuteilen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 16 DSA, der uns vorschreibt, solche Hinweise anzunehmen und zu bearbeiten. Wir speichern eine Meldung bis sechs Monate nach Abschluss des Falls, damit wir unsere Entscheidung bei einem Widerspruch nachvollziehen können. Danach löschen wir sie. Deinen Namen und deine E-Mail-Adresse geben wir nicht an die Person weiter, deren Inhalt du meldest, es sei denn, ein Gesetz verpflichtet uns dazu.
9. Kontakt per E-Mail
Wenn du uns schreibst, verarbeiten wir deine Angaben zur Bearbeitung deines Anliegens. Deine Mail liegt dafür in unserem E-Mail-Postfach (Ziffer 10). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, bei Vertragsanbahnung Art. 6 Abs. 1 lit. b DSGVO. Die Nachrichten werden gelöscht, sobald das Anliegen erledigt ist und keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
10. Empfänger der Daten
Deine Daten liegen auf dem Server, auf dem diese Website läuft, und in unserem E-Mail-Postfach. Den Server betreibt unser Hostinganbieter, das Postfach stellt uns die Hostinger International Ltd. bereit, Anschrift unter Ziffer 6. Beide verarbeiten die Daten als Auftragsverarbeiter nach Art. 28 DSGVO.
Bei Hostinger liegt jede Mail, die du uns an theodor@körner-woche.de schreibst (Ziffern 4, 8 und 9). Über Hostinger laufen auch alle Mails, die wir dir schicken, darunter der Newsletter (Ziffer 6). Hostinger kann dafür Unterauftragsverarbeiter außerhalb der EU einsetzen. Für sie gelten Standardvertragsklauseln der EU-Kommission.
In Länder außerhalb der Europäischen Union gelangen Daten außerdem, wenn du dem Laden von Beiträgen aus X, Instagram und YouTube oder dem Laden des Spotify-Players zustimmst (Ziffer 5). Eine Weitergabe an Dritte zu Werbezwecken erfolgt nicht.
11. Deine Rechte
Du hast das Recht auf Auskunft über die zu dir gespeicherten Daten (Art. 15 DSGVO), auf Berichtigung (Art. 16 DSGVO), auf Löschung (Art. 17 DSGVO), auf Einschränkung der Verarbeitung (Art. 18 DSGVO) und auf Datenübertragbarkeit (Art. 20 DSGVO). Einer Verarbeitung auf Grundlage berechtigter Interessen kannst du nach Art. 21 DSGVO widersprechen. Eine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Wie du der Reichweitenmessung widersprichst und warum wir dazu keine Auskunft geben können, steht unter Ziffer 3 bei „Reichweitenmessung ohne Cookies“.
Außerdem steht dir ein Beschwerderecht bei einer Aufsichtsbehörde zu (Art. 77 DSGVO). Zuständig ist für uns die Sächsische Datenschutz- und Transparenzbeauftragte, Maternistraße 17, 01067 Dresden. Die Postanschrift lautet Postfach 11 01 32, 01330 Dresden, die E-Mail-Adresse post@sdtb.sachsen.de.
12. Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich die Seite oder die Rechtslage ändert. Es gilt jeweils die hier veröffentlichte Fassung.
13. Weitere Angebote desselben Anbieters
Datenschutzerklärung auf tannwald.com
Impressum auf tannwald.com