Datenschutz · Privacy
Datenschutzerklärung. Privacy notice.
Art. 13 DSGVO in German, followed by the same notice in English. No cookies, no accounts, no forms, no third-party trackers.
Updated ·
Datenschutzerklärung
Diese Erklärung informiert nach Art. 13 DSGVO über die Verarbeitung personenbezogener Daten beim Aufruf von frontierpicks.com. Maßgeblich ist die deutsche Fassung; die englische Fassung weiter unten gibt denselben Inhalt wieder.
Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
Christoph Mauer
Nathan-Kahn-Str. 13c, 51061 Köln, Deutschland
E-Mail: hello@frontierpicks.com
Ein Datenschutzbeauftragter ist nicht bestellt; die Voraussetzungen des Art. 37 DSGVO und des § 38 BDSG liegen nicht vor. Weitere Angaben zum Betreiber enthält das Impressum.
Art des Angebots
frontierpicks.com ist eine statische Website. Es bestehen keine Benutzerkonten, keine Registrierung, kein Newsletter, keine Kommentarfunktion und keine Formulare. Es werden keine Cookies gesetzt und keine Daten im Endgerät gespeichert oder ausgelesen — weder localStorage noch sessionStorage, IndexedDB, Cache-Speicher oder Service Worker. Analyse-, Werbe- oder Tracking-Dienste Dritter sind nicht eingebunden; Schriftarten werden von der eigenen Domain ausgeliefert. Die Content-Security-Policy der Website lässt Skript- und Netzwerkverbindungen ausschließlich zur eigenen Domain zu, sodass Aufrufe an Dritte technisch unterbunden sind. Die einzige Anfrage, die der Browser über die Seite hinaus stellt, ist der Abruf des seiteneigenen Suchindex von derselben Domain; dessen Inhalt wird nur im Arbeitsspeicher gehalten.
Verarbeitete Daten und Zwecke
Beim Abruf der Website verarbeitet der Hosting-Dienstleister die technisch notwendigen Verbindungsdaten: IP-Adresse, Datum und Uhrzeit des Abrufs, die angeforderte Adresse, HTTP-Statuscode, übertragene Datenmenge, Referrer und Browserkennung (User-Agent). Zweck ist die Auslieferung der Seite, die Betriebssicherheit und die Abwehr von Angriffen und automatisiertem Missbrauch.
Aus diesen Verbindungsdaten leitet der Hosting-Dienstleister auf Netzwerkebene aggregierte Zugriffsstatistiken ab (etwa Anzahl der Abrufe, aufgerufene Seiten, grobe Herkunftsregion, Gerätekategorie). Dem Betreiber sind diese Statistiken ausschließlich in zusammengefasster Form zugänglich; einzelne Personen sind darin nicht bestimmbar. Ein Analyse-Skript ist im Quelltext der Website nicht eingebunden, und die Content-Security-Policy würde das Nachladen eines solchen Skripts von einer fremden Domain unterbinden.
Bei einer Kontaktaufnahme per E-Mail werden die übermittelten Angaben — Absenderadresse und Inhalt der Nachricht — zur Bearbeitung des Anliegens verarbeitet.
Rechtsgrundlage
Die Verarbeitung der Verbindungsdaten und der daraus abgeleiteten aggregierten Statistiken erfolgt nach Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der technisch fehlerfreien Auslieferung, der Sicherheit und der Stabilität des Angebots. Eine Einwilligung wird nicht eingeholt, weil kein Zugriff auf Informationen im Endgerät stattfindet, der über das technisch Erforderliche hinausgeht; § 25 TDDDG ist mangels Speicherung von oder Zugriff auf Informationen im Endgerät nicht einschlägig. Für die Bearbeitung einer E-Mail-Anfrage ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO, bei Vertragsanbahnung Art. 6 Abs. 1 lit. b DSGVO.
Auftragsverarbeiter und Hosting
Die Website wird über Cloudflare Pages ausgeliefert. Dienstleister ist die Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA, tätig als Auftragsverarbeiter nach Art. 28 DSGVO. Weitere Empfänger bestehen nicht; eine Weitergabe der Verbindungsdaten an sonstige Dritte findet nicht statt.
Cloudflare betreibt ein weltweites Netz von Rechenzentren. Eine Verarbeitung der Verbindungsdaten in den Vereinigten Staaten und in weiteren Drittländern ist daher nicht ausgeschlossen. Die Übermittlung stützt sich auf die Standardvertragsklauseln der Europäischen Kommission (Art. 46 Abs. 2 lit. c DSGVO) und, soweit die Zertifizierung des Dienstleisters reicht, ergänzend auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework (Art. 45 DSGVO). Einzelheiten zur Datenverarbeitung durch den Dienstleister enthält dessen Datenschutzerklärung.
Der Dienstleister verändert ausgelieferte Seiteninhalte im Netzwerk: E-Mail-Adressen im Quelltext werden zum Schutz vor automatisiertem Auslesen umgeschrieben. Die im Impressum und in dieser Erklärung genannte Kontaktadresse ist von dieser Umschreibung ausgenommen und bleibt ohne aktiviertes JavaScript erreichbar.
Speicherdauer
Verbindungs- und Sicherheitsprotokolle entstehen ausschließlich beim Hosting-Dienstleister und werden dort nach dessen Vorgaben kurzfristig vorgehalten und automatisch gelöscht. Der Betreiber selbst legt keine Protokolle an, speichert keine Verbindungsdaten und führt sie nicht mit anderen Daten zusammen. Aggregierte Statistiken enthalten keine personenbezogenen Einzeldatensätze und werden nicht archiviert. Angaben aus einer E-Mail-Anfrage werden bis zur abschließenden Bearbeitung des Anliegens gespeichert und danach gelöscht, soweit keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
Keine automatisierte Entscheidungsfindung
Eine Profilbildung oder eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO findet nicht statt. Die auf dieser Website veröffentlichten Analysen werden maschinell erstellt, verarbeiten jedoch keine personenbezogenen Daten der Besucher und entfalten keine rechtliche Wirkung ihnen gegenüber.
Rechte der betroffenen Personen
Es bestehen die Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO) und Datenübertragbarkeit (Art. 20 DSGVO) sowie das Recht, der Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO aus Gründen der besonderen Situation zu widersprechen (Art. 21 DSGVO). Die Geltendmachung ist formlos unter der oben genannten Kontaktadresse möglich.
Hinweis nach Art. 11 DSGVO: Der Betreiber speichert selbst keine Merkmale, die eine Zuordnung eines Auskunftsersuchens zu einzelnen Verbindungsdaten erlauben würden. Eine Beantwortung kann daher auf die Auskunft beschränkt bleiben, dass beim Betreiber keine identifizierbaren Daten der anfragenden Person vorliegen.
Beschwerderecht
Unbeschadet anderer Rechtsbehelfe besteht nach Art. 77 DSGVO das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere im Mitgliedstaat des Aufenthaltsorts, des Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für den Sitz des Betreibers zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen; die Beschwerde kann bei jeder zuständigen Aufsichtsbehörde eingelegt werden.
Bereitstellungspflicht
Die Bereitstellung personenbezogener Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne die technisch notwendige Übermittlung der Verbindungsdaten kann die Website jedoch nicht ausgeliefert werden.
Externe Verweise
Die Website verweist auf Quellenartikel, Behördenveröffentlichungen und andere Angebote. Für die Datenverarbeitung auf verlinkten Seiten ist deren jeweiliger Anbieter verantwortlich; ein Aufruf erfolgt erst durch Anklicken des Verweises.
Stand
Stand dieser Datenschutzerklärung: .
Privacy notice (English)
This is a full English rendering of the German notice above, provided for readers outside Germany. The German version is the operative one.
Controller
The controller within the meaning of the GDPR is:
Christoph Mauer
Nathan-Kahn-Str. 13c, 51061 Köln, Germany
Email: hello@frontierpicks.com
No data protection officer has been appointed; the conditions of Art. 37 GDPR and § 38 BDSG are not met. Further details about the operator are in the Impressum.
What this site is
frontierpicks.com is a static site. There are no user accounts, no registration, no newsletter, no comments and no forms. No cookies are set, and nothing is stored in or read from the visitor's device — no localStorage, sessionStorage, IndexedDB, cache storage or service worker. No third-party analytics, advertising or tracking services are embedded, and fonts are served from the site's own domain. The site's Content-Security-Policy restricts scripts and network connections to its own origin, so requests to third parties are technically prevented. The only request the browser makes beyond the page itself is for the site's own search index, from the same domain, and its contents are held in memory only.
Data processed, and why
When the site is requested, the hosting provider processes the connection data technically required to deliver it: IP address, date and time of the request, the address requested, HTTP status code, volume of data transferred, referrer and user agent. The purposes are delivery of the page, operational security, and defence against attacks and automated abuse.
From those connection data the hosting provider derives aggregate request statistics at network level (such as number of requests, pages requested, coarse region of origin and device category). The operator can access those statistics only in aggregated form; no individual is identifiable in them. No analytics script is embedded in the site's source, and the Content-Security-Policy would block such a script from loading from a third-party domain.
If contact is made by email, the details transmitted — sender address and message content — are processed in order to deal with the enquiry.
Legal basis
Processing of connection data and of the aggregate statistics derived from them is based on Art. 6(1)(f) GDPR. The legitimate interest is the technically correct delivery, the security and the stability of the site. No consent is obtained, because no access to information on the visitor's device takes place beyond what is technically required; § 25 TDDDG does not apply, as no information is stored on or read from the device. Email enquiries are handled on the basis of Art. 6(1)(f) GDPR, or Art. 6(1)(b) GDPR where the contact concerns steps prior to a contract.
Processor and hosting
The site is served through Cloudflare Pages. The provider is Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA, acting as a processor under Art. 28 GDPR. There are no other recipients; connection data are not passed to any other third party.
Cloudflare operates a worldwide network of data centres, so processing of connection data in the United States and in other third countries cannot be excluded. The transfer relies on the European Commission's standard contractual clauses (Art. 46(2)(c) GDPR) and, so far as the provider's certification extends, additionally on the adequacy decision for the EU-US Data Privacy Framework (Art. 45 GDPR). Details of the provider's own processing are set out in its privacy policy.
The provider also modifies delivered page content in transit: email addresses in the source are rewritten to protect them from automated harvesting. The contact address named in the Impressum and in this notice is excluded from that rewriting and remains reachable without JavaScript.
Retention
Connection and security logs arise only at the hosting provider and are retained there briefly under the provider's own rules and then deleted automatically. The operator keeps no logs of its own, stores no connection data and does not combine them with any other data. Aggregate statistics contain no personal individual records and are not archived. Details from an email enquiry are kept until the matter is concluded and then deleted, unless statutory retention periods require otherwise.
No automated decision-making
There is no profiling and no automated decision-making within the meaning of Art. 22 GDPR. The research published on this site is produced by machine, but it processes no personal data of visitors and produces no legal effect concerning them.
Data-subject rights
The rights of access (Art. 15 GDPR), rectification (Art. 16 GDPR), erasure (Art. 17 GDPR), restriction of processing (Art. 18 GDPR) and data portability (Art. 20 GDPR) apply, as does the right to object, on grounds relating to a particular situation, to processing based on Art. 6(1)(f) GDPR (Art. 21 GDPR). Any of these may be exercised informally at the contact address above.
Note under Art. 11 GDPR: the operator itself stores no identifiers that would allow a request to be matched to particular connection data. A response may therefore be limited to confirming that the operator holds no identifiable data relating to the person making the request.
Right to complain
Without prejudice to any other remedy, Art. 77 GDPR gives the right to lodge a complaint with a supervisory authority, in particular in the member state of residence, place of work or place of the alleged infringement. The authority competent for the operator's establishment is the Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen; a complaint may be lodged with any competent supervisory authority.
Obligation to provide data
There is no statutory or contractual obligation to provide personal data. Without the technically necessary transmission of connection data, however, the site cannot be delivered.
External links
The site links to source articles, regulatory filings and other sites. The respective provider is responsible for data processing on a linked page, which is only contacted once the link is followed.
Last revised
This notice was last revised on .