Transparenz nach der DSGVO
Datenschutz
Welche Daten beim Besuch technisch verarbeitet werden, wofür dies geschieht und welche Rechte Sie haben.
Stand: 11. August 20261. Verantwortlicher
Mücahid Selman Yildizhan, Epoch Creation, Eilbeker Weg 73, 22089 Hamburg, Deutschland
E-Mail: epochcreationservice@gmail.com
2. Technische Bereitstellung und Protokolldaten
Beim Aufruf der Website verarbeitet die technische Bereitstellungsplattform automatisch Verbindungs- und Sicherheitsdaten. Dazu können IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Referrer, Browser- und Geräteinformationen sowie Status- und Fehlerdaten gehören.
Die Verarbeitung dient der Auslieferung, Stabilität, Fehleranalyse und Abwehr von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in einem sicheren und funktionsfähigen Webangebot. Protokolldaten werden gelöscht oder anonymisiert, sobald sie für diese Zwecke nicht mehr erforderlich sind; eine längere Aufbewahrung erfolgt nur bei Sicherheitsvorfällen oder gesetzlichen Pflichten.
3. Zugangsbeschränkter Projektmodus
Solange die Website nur freigegebenen Konten zugänglich ist, kann die Plattform zur Anmeldung und Zugriffssteuerung Konto-, Sitzungs- und Berechtigungsdaten verarbeiten. Diese Verarbeitung ist für den Schutz des nicht öffentlichen Projektstands erforderlich.
4. Cookies, lokale Speicherung und Analyse
Für den geschützten AdminL-Bereich werden technisch erforderliche Anmelde- und Sitzungscookies eingesetzt. Die AdminL-Sitzung ist auf acht Stunden begrenzt; das Cookie ist als HttpOnly, Secure und SameSite=Strict gekennzeichnet. Es gibt keine personalisierte Werbung und keine heimliche Emotions- oder Interessenprofilierung.
Die Website erfasst in eigener Verantwortung reduzierte Nutzungsereignisse: aufgerufener Seitenweg ohne Abfrageparameter, Ereignistyp, gekürzte Zielbezeichnung, Seitensprache, gekürzter Referrer, Geräteklasse und grobe Viewportklasse. Dabei setzt diese Reichweitenfunktion kein Analyse-Cookie, vergibt keine Besucher-ID und speichert weder Klarname noch E-Mail-Adresse oder ein inhaltsbezogenes Personenprofil. Die Ereignisdaten werden spätestens nach 90 Tagen gelöscht. Sie dienen ausschließlich der Funktions-, Inhalts- und Layoutverbesserung; Rechtsgrundlage und Erforderlichkeit werden vor der allgemeinen öffentlichen Freigabe nochmals fachlich geprüft.
5. AdminL-Verwaltungsdaten und Dateien
Im zugangsbeschränkten AdminL-System können Projekt-, Inhalts-, Kontakt-, Anfrage-, Aufgaben-, Korrespondenz- und Protokolldaten verwaltet werden. Hochgeladene Bilder, PDFs, Texte, Audio- oder Videodateien werden zusammen mit Dateiname, Typ, Größe, Zielprojekt, Titel, Alternativtext und verantwortlichem Admin-Konto gespeichert. Der Zugang ist auf freigegebene Konten und einen zusätzlichen persönlichen Code begrenzt; sicherheitsrelevante Änderungen werden protokolliert.
Rechtsgrundlage ist je nach Datensatz Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. c DSGVO oder Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in nachvollziehbarer Projekt-, Inhalts- und Sicherheitsverwaltung. Zugangs- und Inhaltsdaten werden gelöscht oder archiviert, sobald ihr Zweck entfällt und keine gesetzlichen Aufbewahrungs- oder Nachweispflichten entgegenstehen.
6. Kontaktaufnahme, Anfragen und Mailversand
Wenn Sie per E-Mail Kontakt aufnehmen, verarbeiten wir Absenderadresse, Inhalt und begleitende Metadaten zur Bearbeitung der Anfrage. Rechtsgrundlage ist je nach Inhalt Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Die Daten werden gelöscht, sobald die Anfrage erledigt ist und keine gesetzlichen Aufbewahrungs- oder Nachweispflichten entgegenstehen.
AdminL kann Anfragen projektbezogen ordnen und ausgehende Nachrichten protokollieren. Ein externer Maildienst wird erst nach bewusster Einrichtung einer verifizierten Absenderdomain verwendet; bis dahin verbleiben Nachrichten als nicht versandte Entwürfe im System. Bei aktivem Versand werden Empfängeradresse, Absender, Betreff, Nachricht und technische Zustellkennung an den benannten Maildienst übermittelt.
7. Empfänger und internationale Verarbeitung
Technisch notwendige Daten können an Hosting-, Sicherheits- und IT-Dienstleister übermittelt werden, soweit dies für den Betrieb erforderlich ist. Bei einer Verarbeitung außerhalb des Europäischen Wirtschaftsraums sind die nach Kapitel V DSGVO erforderlichen Garantien zu beachten. Epoch Creation verkauft keine Besucherdaten und nutzt sie nicht für personalisierte Werbung.
8. Externe Links und Dokumente
Beim bloßen Anzeigen dieser Website werden externe Zielseiten nicht automatisch geladen. Erst wenn Sie einen externen Link öffnen, verarbeitet der jeweilige Anbieter Daten nach eigener Verantwortung. Herunterladbare PDF-Dokumente werden direkt über die Website bereitgestellt.
9. Ihre Rechte
Sie haben nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Zur Ausübung genügt eine Nachricht an die oben genannte E-Mail-Adresse.
10. Beschwerderecht
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für Hamburg: Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit, Ludwig-Erhard-Str. 22, 20459 Hamburg; Beschwerde und Hinweise.
11. Änderungen
Diese Hinweise werden angepasst, wenn sich Funktionen, eingesetzte Dienste oder rechtliche Anforderungen ändern. Maßgeblich ist die auf dieser Seite ausgewiesene Fassung.