Zum Inhalt springen
Resilienz AGOffene Arbeitsgruppe

Die Resilienz AG

Vier Perspektiven

Hintergrund

Nächster TerminSo., 11. Okt.

Rechtliches

Datenschutz

Diese Website setzt keine Cookies, es gibt kein Kontaktformular und für Besucherinnen und Besucher keine Anmeldung. Wer sie nur liest, hinterlässt nichts außer den technischen Daten, die jeder Seitenaufruf im Internet erzeugt.

Stand: September 2026

Verantwortlicher

Hannes Mindt
Von-Sauer-Str. 1
22761 Hamburg
E-Mail: info@mindt.digital

Ich bin Verantwortlicher im Sinne der Datenschutz-Grundverordnung für die Verarbeitung personenbezogener Daten auf dieser Website. Ein Datenschutzbeauftragter ist nicht bestellt, da die Voraussetzungen nach Art. 37 DSGVO nicht vorliegen. Bei Fragen zum Datenschutz kannst du dich direkt an mich wenden.

Überblick

Beim Aufruf der Seiten werden Server-Logdaten verarbeitet, damit die Website ausgeliefert und technisch stabil betrieben werden kann. Rechtsgrundlage ist mein berechtigtes Interesse an einem sicheren und fehlerfreien Betrieb nach Art. 6 Abs. 1 lit. f DSGVO.

Außerdem wird die Zahl der Seitenaufrufe gemessen, ohne Cookies und ohne Wiedererkennung einzelner Personen. Auf den Seiten der Übungen hält der Browser eine Verbindung zu einem Server, der den gemeinsamen Timer für die Treffen liefert. Wer mir eine E-Mail schreibt, dessen Angaben verarbeite ich, um die Nachricht zu beantworten. Das ist alles. Es gibt keine Newsletter, keine Werbung, keine Profilbildung und keine Weitergabe an Dritte zu eigenen Zwecken.

Hosting durch Cloudflare

Diese Website wird über Cloudflare Workers bereitgestellt. Anbieter ist die Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA, sowie die Cloudflare Germany GmbH, Rosental 7, 80331 München. Mit Cloudflare besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

Verarbeitet werden dabei die üblichen Server-Logdaten, also IP-Adresse, Datum und Uhrzeit der Anfrage, aufgerufene Adresse, verweisende Seite, HTTP-Statuscode, übertragene Datenmenge sowie Angaben zu Browser und Betriebssystem. Cloudflare betreibt ein weltweites Netzwerk, Anfragen aus Deutschland werden in der Regel von Standorten innerhalb der EU beantwortet. Eine Verarbeitung in den USA lässt sich technisch nicht ausschließen. Sie stützt sich auf die Standardvertragsklauseln der EU-Kommission. In den USA kann trotz dieser Garantien ein niedrigeres Datenschutzniveau bestehen und ein Zugriff durch Behörden ist nicht vollständig auszuschließen.

Logdaten werden gelöscht, sobald sie für den Betrieb nicht mehr gebraucht werden. Bei Sicherheitsvorfällen können sie im Einzelfall länger aufbewahrt werden, um den Vorfall aufzuklären.

Reichweitenmessung mit Cloudflare Web Analytics

Um zu sehen, welche Seiten gelesen werden und ob die Website technisch funktioniert, nutze ich Cloudflare Web Analytics. Dieser Dienst arbeitet ohne Cookies und ohne andere Kennungen, die auf deinem Gerät gespeichert werden. Es entsteht kein geräteübergreifendes Profil und einzelne Personen werden nicht wiedererkannt.

Erfasst werden aggregierte Angaben wie aufgerufene Seite, verweisende Seite, ungefähre Herkunft auf Länderebene, Gerätetyp und Ladezeiten. Die IP-Adresse wird zur Verarbeitung verwendet, aber nicht gespeichert. Ich sehe ausschließlich Statistiken, keine Einzelaufrufe. Rechtsgrundlage ist mein berechtigtes Interesse an einer verständlichen Reichweitenmessung nach Art. 6 Abs. 1 lit. f DSGVO. Weil keine Informationen auf deinem Gerät gespeichert oder ausgelesen werden, ist nach § 25 Abs. 1 TDDDG keine Einwilligung erforderlich und es gibt deshalb auch kein Cookie-Banner.

Gemeinsamer Timer mit Convex

In den Treffen stellt die Moderation für die Übungen einen Timer, den alle gleichzeitig sehen. Er erscheint oben im Kopf der jeweiligen Übungsseite und zeigt zur Hälfte der Zeit einen Hinweis. Damit das auf allen Geräten gleich läuft, baut dein Browser auf den Seiten der Übungen eine Verbindung zu einem Server von Convex auf. Anbieter ist die Convex, Inc., 444 DeHaro Street, Suite 218, San Francisco, CA 94107, USA. Der Server steht in der EU, in Irland. Mit Convex besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO, der Teil der Nutzungsbedingungen von Convex ist.

Über diese Verbindung werden keine persönlichen Angaben von dir gesendet. Dein Browser empfängt nur den Stand des Timers, also welche Übung läuft, wann sie gestartet wurde und wie lang sie dauert. Einmal fragt er zusätzlich die Uhrzeit des Servers ab, damit die Anzeige auf allen Geräten gleich geht. Gespeichert wird bei Convex ausschließlich dieser Stand des Timers. Es gibt keine Kennung für dich, kein Profil und keine Auswertung, wer welche Seite geöffnet hat.

Technisch bedingt erhält Convex beim Aufbau der Verbindung deine IP-Adresse und Angaben zum Browser, wie bei jedem Seitenaufruf. Diese Verbindungsdaten nutzt Convex nur für den Betrieb und die Sicherheit des Dienstes. Eine Verarbeitung in den USA lässt sich nicht vollständig ausschließen, sie stützt sich auf die Standardvertragsklauseln der EU-Kommission. Auch hier kann in den USA trotz dieser Garantien ein niedrigeres Datenschutzniveau bestehen.

Rechtsgrundlage für die Verbindung ist mein berechtigtes Interesse, die Treffen mit einem gemeinsamen Timer zu begleiten, nach Art. 6 Abs. 1 lit. f DSGVO. Anmelden muss sich nur die Moderation, um den Timer zu steuern. Für alle anderen gibt es keine Anmeldung.

Was dein Browser speichert

Cookies setzt diese Website nicht. Für ein paar Komfortfunktionen legt sie aber kleine Einträge im Speicher deines Browsers ab, im sogenannten localStorage oder sessionStorage. Diese Einträge bleiben auf deinem Gerät. Sie werden nicht an mich oder an andere übertragen, und ich kann sie nicht auslesen.

  • Gewählter Modus. Ob du die Übungen einzeln, im Tandem oder mit KI machst, damit die nächste Übungsseite gleich im selben Modus öffnet.
  • Abgehakte Schritte. Welche Punkte einer Übung du abgehakt hast, getrennt nach Übung und Modus. Über den Knopf „zurücksetzen" unter den Schritten löschst du sie wieder.
  • Hinweis beim Timer. Eine Nummer für den aktuellen Durchlauf des gemeinsamen Timers, damit der Hinweis zur Hälfte der Zeit nur einmal erscheint. Dieser Eintrag liegt im sessionStorage und verschwindet, sobald du den Tab schließt.
  • Anmeldung der Moderation. Nur wer sich unter /timer als Moderation anmeldet, bekommt einen Anmeldeschlüssel gespeichert. Er gilt höchstens 30 Tage und wird beim Abmelden gelöscht.

Die Einträge im localStorage bleiben, bis du sie löschst. Das geht in den Einstellungen deines Browsers über das Löschen der Websitedaten für resag.eu. Die Seite funktioniert auch ohne sie, sie merkt sich dann nur nichts.

Alle diese Einträge dienen allein Funktionen, die du selbst auslöst, und sind dafür unbedingt erforderlich. Nach § 25 Abs. 2 Nr. 2 TDDDG braucht es dafür keine Einwilligung. Personenbezogene Daten werden damit nicht verarbeitet, weil nichts dein Gerät verlässt.

Kontakt per E-Mail

Ein Kontaktformular gibt es nicht. Wer mir schreibt, tut das über die angegebene E-Mail-Adresse. Ich verarbeite dann die Angaben aus der Nachricht, also mindestens die Absenderadresse und den Inhalt, um das Anliegen zu bearbeiten und Rückfragen zu stellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, bei Anfragen zur Teilnahme zusätzlich Art. 6 Abs. 1 lit. b DSGVO.

Die Kontaktdaten nutze ich ausschließlich für diese Kommunikation. Es findet keine Weitergabe und keine Verwendung für Werbung statt. Nachrichten werden gelöscht, sobald der Anlass erledigt ist und keine gesetzlichen Aufbewahrungsfristen entgegenstehen. E-Mails werden über den Postfachanbieter der genannten Adresse abgerufen. Der Transportweg einer E-Mail ist nicht durchgehend verschlüsselt, wer besonders sensible Dinge mitteilen möchte, sollte das bedenken.

Was diese Website nicht tut

Die Schriften Inter und Newsreader werden vom eigenen Server geladen, es besteht keine Verbindung zu Google Fonts. Es sind keine Karten, Videos, Schaltflächen sozialer Netzwerke oder vergleichbare Inhalte fremder Anbieter eingebettet. Ausnahmen sind das oben beschriebene Messskript von Cloudflare Web Analytics, das von einem Server von Cloudflare geladen wird, und die Verbindung zu Convex für den gemeinsamen Timer. Cloudflare und Convex sind dabei meine Auftragsverarbeiter und keine eigenständigen Dritten. Es gibt keine Werbenetzwerke, keine Newsletter und keine Weitergabe an Werbe- oder Analysedienste anderer Anbieter.

An mehreren Stellen wird auf Meetup verlinkt, weil die Anmeldung zu den Terminen dort läuft. Diese Links öffnen die Seiten von Meetup, es sind keine Inhalte von Meetup in diese Website eingebettet. Sobald du dem Link folgst, gilt die Datenschutzerklärung von Meetup. Für die Verarbeitung deiner Daten dort ist Meetup verantwortlich. Dasselbe gilt für die verlinkten Beratungsangebote und Quellen.

Teilnahme an den Terminen

Die Anmeldung und Verwaltung der Termine läuft ausschließlich über Meetup. Wer teilnehmen möchte, braucht dort ein Konto. Welche Daten Meetup dabei erhebt, steht in der Datenschutzerklärung von Meetup. Über die Teilnehmendenliste einer Veranstaltung sehe ich die Angaben, die dort öffentlich im Profil stehen, in der Regel also einen Namen und ein Bild.

Die Treffen finden online statt. Es wird nicht aufgezeichnet. In der Arbeitsgruppe arbeitet jeder an einer eigenen Situation, aufgeschrieben nur für sich. Niemand muss davon etwas erzählen. Was in den Treffen gesprochen wird, verarbeite ich nicht weiter und speichere ich nicht.

Deine Rechte

Du hast das Recht auf Auskunft über die zu dir verarbeiteten Daten, auf Berichtigung unrichtiger Daten, auf Löschung, auf Einschränkung der Verarbeitung und auf Datenübertragbarkeit. Du kannst einer Verarbeitung widersprechen, die auf einem berechtigten Interesse beruht. Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Für all das genügt eine E-Mail an die oben genannte Adresse.

Außerdem hast du das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist für mich der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit. Du kannst dich auch an die Behörde deines Wohn- oder Arbeitsorts wenden.

Verschlüsselung, Minderjährige, Änderungen

Die Website wird ausschließlich über eine verschlüsselte Verbindung ausgeliefert, erkennbar am https in der Adresszeile. Das Angebot richtet sich an Erwachsene und nicht an Personen unter 16 Jahren. Ich erhebe nicht wissentlich Daten von Kindern und Jugendlichen.

Diese Erklärung wird angepasst, wenn sich die Technik, die eingesetzten Dienste oder die Rechtslage ändern. Die jeweils aktuelle Fassung steht auf dieser Seite.