1. Verantwortlicher

Benjamin Noack BigBen Solutions Parkallee 12, 99428 Weimar E-Mail: info@bigbensolutions.de Telefon: 03643 900 437

2. Aufruf der Website und Hosting

Die im Terminal angezeigte eigene IP stammt aus deiner aktuellen Verbindung zum Webserver. Sie wird nur in deiner Seitenansicht ausgegeben und nicht in geteilte Messergebnisse übernommen. Bei VPN oder Proxy kann die angezeigte Adresse zu diesem Dienst gehören.

Beim Abruf dieser Website verarbeitet der Webserver insbesondere IP-Adresse, Zeitpunkt, angeforderte URL, HTTP-Status und die vom Browser übermittelten technischen Angaben. Diese Daten werden für die Auslieferung, Fehlerdiagnose und Absicherung des Dienstes benötigt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb.

Hosting-Anbieter: COM-SEB, Sebastian Knauer, Jenaer Straße 23, 99425 Weimar; technische Infrastruktur laut Betreiber: Keyweb AG, Neuwerkstraße 45/46, 99084 Erfurt. Serverstandort: Erfurt, Deutschland (Keyweb).

Aufbewahrung der Hosting-Zugriffslogs: Größenbasierte Rotation bei 10.240 KB mit maximal zehn Protokolldateien. Ältere rotierte Dateien werden beim Überschreiten der eingestellten Anzahl entfernt. Es besteht keine feste zeitliche Löschfrist; die tatsächliche Aufbewahrungsdauer hängt vom Protokollaufkommen ab. Ein Zugriff durch den Hosting-Anbieter erfolgt, soweit vertraglich vorgesehen, als Auftragsverarbeitung nach Art. 28 DSGVO.

3. Website-Prüfungen und öffentliche Ergebnisse

Wenn du eine Prüfung startest, verarbeiten wir den eingegebenen Hostnamen und gegebenenfalls den URL-Pfad. Query-Strings und Fragmente werden entfernt. Bitte übermittle keine Zugangsdaten, persönlichen Informationen oder vertraulichen URLs. Der Zielserver erhält die Anfrage von unserem Messserver, nicht von deiner IP-Adresse.

Gespeichert werden Hostname, Messzeit, Prüfmodus und technische Ergebnisse wie HTTP-Status, IP-Adressen des Ziels, DNS-Einträge, Zertifikatsangaben und ausgewählte Antwort-Header. Fremde Webseiteninhalte, Cookies und Zugangsdaten werden nicht gespeichert. Der eingegebene Pfad wird nicht im Klartext persistiert; der Cache verwendet einen mit einem geheimen Schlüssel gebildeten Prüfwert.

Ergebnisse können über Ergebnis-Links und Domainseiten öffentlich abgerufen werden. Die Historie wertet tatsächlich ausgeführte Messungen aus. Öffentliche Domainlisten im Internet Pulse erscheinen erst ab fünf unterschiedlichen Netzkennungen innerhalb von 15 Minuten. Internet Pulse zeigt zusätzlich erhöhtes Interesse an Domains anhand erfolgreich beantworteter Prüfanfragen, einschließlich Antworten aus dem Cache. Dafür speichern wir pro Domain eine mit einem geheimen Schlüssel abgeleitete Netzkennung und Zeitfenster, keine rohe Besucher-IP. Wiederholte Anfragen desselben Netzes werden zusammengefasst; die Kennungen sind pseudonymisiert und keine verlässliche Personenzählung. Die Aktivitätsdaten werden nach einer Stunde beim nächsten Bereinigungsjob gelöscht. Es findet keine laufende Überwachung jeder geprüften Domain statt. Die Aufbewahrungsdauer der Messdaten beträgt 30 Tage. Zweck ist die von dir angeforderte Diagnose einschließlich kurzzeitiger Wiederverwendung und nachvollziehbarer Historie; soweit personenbezogene Daten betroffen sind, stützen wir dies auf Art. 6 Abs. 1 lit. f DSGVO.

4. DNS-Auflösung durch Cloudflare

Unser Server löst Domainnamen über den öffentlichen DNS-Resolver 1.1.1.1 von Cloudflare auf. Cloudflare erhält den geprüften Domainnamen und die IP-Adresse unseres Messservers. Deine Besucher-IP wird nicht als Bestandteil der DNS-Anfrage mitgesendet. Die Abfrage erfolgt verschlüsselt per HTTPS und nur im Rahmen einer Prüfung.

Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA, verarbeitet Resolver-Daten nach seinen eigenen Datenschutzhinweisen. Die öffentliche DNS-Auflösung dient der technischen Durchführung der Prüfung (Art. 6 Abs. 1 lit. f DSGVO). Hinweise: https://developers.cloudflare.com/1.1.1.1/privacy/public-dns-resolver/ und https://www.cloudflare.com/privacypolicy/.

5. Erforderliche Session und Missbrauchsschutz

Wir verwenden den Session-Cookie isdown_session für sichere Formulare, die Zuordnung kurzfristiger Prüfanfragen und gegebenenfalls die Adminanmeldung. Er enthält eine zufällige Kennung und ist als Session-Cookie angelegt. Ob ein Browser Sessions beim Schließen beendet oder wiederherstellt, hängt von seinen Einstellungen ab. Diese Funktion dient der sicheren Nutzung des ausdrücklich angeforderten Dienstes (§ 25 Abs. 2 Nr. 2 TDDDG; Art. 6 Abs. 1 lit. f DSGVO).

Für serverseitige Nutzungslimits wird die Besucher-IP in eine mit einem geheimen Schlüssel gebildete Kennung umgewandelt; bei IPv6 wird zuvor auf ein /64-Netz zusammengefasst. Diese Kennungen sind pseudonymisiert, nicht anonym. Zeitfenster reichen je nach Funktion von einer Minute bis zu einer Stunde; abgelaufene Einträge werden durch den regelmäßig ausgeführten Bereinigungsjob gelöscht. Sicherheitsereignisse enthalten Ereignisart und Zeitpunkt, ohne Besucher-IP oder Eingabe-URL, und werden nach sieben Tagen gelöscht.

6. Freiwillige Community-Meldungen

Nach einer Prüfung kannst du melden, ob du die Website selbst erreichen kannst. Gespeichert werden Domainzuordnung, Ja-/Nein-Antwort, Zeitpunkt und eine pseudonymisierte Kennung zur Verhinderung von Mehrfachmeldungen. Einzelne Meldungen werden nicht mit Namen veröffentlicht. Eine prozentuale Auswertung erscheint erst ab fünf Meldungen und umfasst nur die letzte Stunde.

Die Meldedaten werden nach Ablauf von 24 Stunden beim nächsten Bereinigungsjob entfernt; dieser ist alle zehn Minuten vorgesehen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser Interesse liegt in einer aussagekräftigen, gegen Manipulation geschützten Ergänzung der technischen Diagnose. Die Meldung ist freiwillig und allein kein Beweis für einen Ausfall.

7. Kontaktaufnahme und Administration

Wenn du uns per E-Mail kontaktierst, verarbeiten wir deine Kontaktdaten und den Inhalt zur Bearbeitung deiner Anfrage. Die Rechtsgrundlage richtet sich nach dem Anliegen: Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen, ansonsten Art. 6 Abs. 1 lit. f DSGVO. Nachrichten werden gelöscht, sobald sie nicht mehr benötigt werden, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Administrationskonten enthalten Benutzername und einen Passwort-Hash. Anmeldeereignisse werden zur Absicherung protokolliert. Ein Benutzerkonto ist für normale Website-Prüfungen nicht erforderlich.

8. Deine Rechte

Nach Maßgabe der DSGVO kannst du Auskunft, Berichtigung, Löschung oder Einschränkung der Verarbeitung sowie gegebenenfalls Datenübertragbarkeit verlangen. Soweit eine Verarbeitung auf Einwilligung beruht, kannst du diese jederzeit mit Wirkung für die Zukunft widerrufen. Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an deinem Aufenthaltsort, Arbeitsplatz oder am Ort eines vermuteten Verstoßes.

Widerspruchsrecht: Gegen eine auf Art. 6 Abs. 1 lit. f DSGVO gestützte Verarbeitung kannst du aus Gründen deiner besonderen Situation Widerspruch nach Art. 21 DSGVO einlegen. Wende dich dafür an den oben genannten Kontakt. Wir prüfen dein Anliegen unter Berücksichtigung der gesetzlichen Voraussetzungen.

9. Keine Werbeanalyse

Die Anwendung enthält keine Werbetracker, kein Google Analytics, kein Matomo und keine extern geladenen Schriftarten. Es findet keine automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung und kein personenbezogenes Werbeprofiling statt. Zusätzliche Funktionen des Hosters oder vorgeschalteter Dienste müssen vom Betreiber in diese Erklärung aufgenommen werden, falls sie aktiviert werden.