Datenschutzerklärung
Stand: 7. Oktober 2026
Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten beim Besuch und bei der Nutzung von sandsteinlabs.de verarbeitet werden.
1. Verantwortlicher
SandsteinLabs
Vinzenz Fuhrmann
Rosa-Menzer-Str. 19
01309 Dresden
Deutschland\
E-Mail: mail@sandsteinlabs.de
2. Hosting und Server-Logs
Diese Website wird auf einem Server der WIIT AG (Marke webtropia), Joachim-Erwin-Platz 3, 40212 Düsseldorf, in einem Rechenzentrum in Deutschland betrieben. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Beim Aufruf der Website verarbeitet der Server technisch notwendige Verbindungsdaten. Dazu gehören insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, Referrer, Browserkennung (User-Agent) und HTTP-Statuscode.
Die Verarbeitung ist erforderlich, um die Website auszuliefern sowie einen stabilen und sicheren Betrieb zu gewährleisten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und zuverlässigen Betrieb dieser Website.
Server-Logs werden spätestens nach 15 Tagen automatisch gelöscht.
Schutz vor Angriffen mit CrowdSec
Zum Schutz vor Angriffen und missbräuchlicher Nutzung werden Zugriffsprotokolle automatisiert mit der Sicherheitssoftware CrowdSec ausgewertet.
Wird ein sicherheitsrelevantes Verhalten erkannt, kann die betreffende IP-Adresse vorübergehend gesperrt werden. Lokale Sicherheitsmeldungen werden höchstens 7 Tage gespeichert; lokale Sperren bestehen grundsätzlich für 4 Stunden.
Bei von CrowdSec erkannten Angriffen können Informationen über den Sicherheitsvorfall an die zentrale CrowdSec-Infrastruktur übermittelt werden. Dazu können insbesondere die IP-Adresse des angreifenden Systems, Zeitpunkt und Art beziehungsweise Szenario des Angriffs sowie technische Metadaten der CrowdSec-Installation gehören.
Anbieter ist CrowdSec SAS, 20 rue Maurice Arnoux, 92120 Montrouge, Frankreich.
CrowdSec und die Teilnehmer des CrowdSec-Ökosystems behandeln die Verarbeitung der im Rahmen des IP-Reputationssystems ausgetauschten Angriffsdaten nach Angaben von CrowdSec als gemeinsame Verarbeitung. Zweck ist die Erkennung und Abwehr von Angriffen auf IT-Systeme. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im Schutz dieser Website und der hierfür eingesetzten Systeme vor Angriffen und Missbrauch.
Vollständige Angreifer-IP-Adressen werden nach Angaben von CrowdSec höchstens drei Monate gespeichert. Danach wird ihre Genauigkeit schrittweise reduziert.
CrowdSec setzt für den Betrieb seiner Dienste weitere Dienstleister ein. Dabei können Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeitet werden. Für Übermittlungen in Staaten ohne angemessenes Datenschutzniveau verwendet CrowdSec nach eigenen Angaben insbesondere die Standardvertragsklauseln der Europäischen Kommission.
Weitere Informationen zur Verarbeitung durch CrowdSec sowie zur Ausübung von Betroffenenrechten stellt CrowdSec in seiner eigenen Datenschutzerklärung bereit.
3. Aufruf der Website
Diese Website verwendet keine Analyse- oder Trackingdienste und keine Werbe- oder Marketing-Tracker. Es werden keine extern gehosteten Schriftarten oder sonstigen Drittinhalte automatisch in die Website eingebunden.
Schriften, Bilder und die übrigen unmittelbar zur Website gehörenden Inhalte werden über die eigene Serverinfrastruktur ausgeliefert.
Beim normalen Seitenaufruf werden daher keine Daten zu Analyse-, Werbe- oder Marketingzwecken an externe Anbieter übermittelt. Ausgenommen sind die in dieser Datenschutzerklärung beschriebenen technischen Verarbeitungen durch Hosting- und Sicherheitsdienstleister.
Externe Websites werden erst aufgerufen, wenn du einen entsprechenden Link anklickst.
4. Kontaktformular
Wenn du das Kontaktformular nutzt, werden Name, E-Mail-Adresse und Nachricht sowie gegebenenfalls das Projekt verarbeitet, auf das sich die Anfrage bezieht.
Die Angaben werden nicht dauerhaft in einer Datenbank der Website gespeichert, sondern unmittelbar per E-Mail an das selbst betriebene Postfach übermittelt.
Soweit die Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Bei sonstigen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht in der Bearbeitung und Beantwortung von Anfragen.
Zum Schutz des Formulars vor automatisiertem Missbrauch wird die Anzahl der Anfragen begrenzt. Hierzu wird aus der IP-Adresse ein pseudonymer Wert erzeugt. Dieser wird ausschließlich temporär im Arbeitsspeicher verarbeitet und spätestens nach 24 Stunden verworfen.
5. E-Mail-Kommunikation
Wenn du per E-Mail Kontakt aufnimmst, werden insbesondere deine E-Mail-Adresse, gegebenenfalls dein Name sowie der Inhalt und technische Metadaten der Nachricht verarbeitet.
Das Postfach wird auf dem in Abschnitt 2 genannten Server betrieben.
Soweit die Kommunikation der Anbahnung oder Durchführung eines Vertrags dient, ist Art. 6 Abs. 1 lit. b DSGVO Rechtsgrundlage. Im Übrigen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in der Bearbeitung und Beantwortung der Kommunikation.
6. Design- und Spracheinstellung
Wenn du das Design der Website manuell zwischen heller und dunkler Darstellung umschaltest, wird diese Auswahl im lokalen Speicher deines Browsers gespeichert (localStorage, Eintrag „sl-theme“).
Wenn du die Sprache manuell wechselst, wird das Cookie „PARAGLIDE_LOCALE“ gespeichert, damit die Website bei weiteren Aufrufen in der von dir gewählten Sprache dargestellt werden kann.
Die gespeicherten Werte enthalten lediglich die jeweilige Einstellung und keine eindeutige Nutzerkennung. Sie werden nicht zu Analyse-, Tracking- oder Werbezwecken verwendet und nicht an Dritte übermittelt.
Die Speicherung erfolgt ausschließlich infolge deiner jeweiligen Auswahl. Rechtsgrundlage für den Zugriff auf beziehungsweise die Speicherung von Informationen in deinem Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG.
Du kannst die gespeicherten Werte jederzeit über die Einstellungen deines Browsers löschen.
7. Content-Management-System
Die Inhalte dieser Website werden mit dem Content-Management-System Directus verwaltet. Directus wird auf der eigenen Serverinfrastruktur betrieben.
Beim gewöhnlichen Besuch dieser Website findet dadurch keine Übermittlung personenbezogener Daten an den Anbieter von Directus statt.
8. Externe Links
Auf dieser Website befinden sich Links zu externen Angeboten, beispielsweise GitHub, LinkedIn oder Instagram.
Beim bloßen Anzeigen dieser Website wird zu diesen Anbietern keine Verbindung hergestellt. Erst wenn du einen externen Link aufrufst, wird eine Verbindung zu dem jeweiligen Anbieter hergestellt. Für die dort stattfindende Datenverarbeitung ist der jeweilige Anbieter verantwortlich.
9. Sicherungskopien
Zur Sicherstellung der Verfügbarkeit und Wiederherstellbarkeit der Systeme werden verschlüsselte Sicherungskopien erstellt und im Object Storage der Contabo GmbH, Aschauer Straße 32a, 81549 München, innerhalb der Europäischen Union gespeichert.
Mit Contabo besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Die Sicherungsdaten werden auf dem eigenen Server verschlüsselt, bevor sie an Contabo übertragen werden. Contabo erhält keinen Zugriff auf die unverschlüsselten Inhalte.
Sicherungskopien werden spätestens nach 12 Monaten gelöscht beziehungsweise durch neuere Sicherungen ersetzt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht in der Sicherstellung der Verfügbarkeit, Integrität und Wiederherstellbarkeit der betriebenen Systeme und Daten.
10. Speicherdauer
Soweit in den einzelnen Abschnitten keine abweichende Speicherdauer genannt wird, werden personenbezogene Daten nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist.
Insbesondere gelten derzeit folgende Fristen:
- Server-Logs: höchstens 15 Tage
- lokale CrowdSec-Sicherheitsmeldungen: höchstens 7 Tage
- lokale IP-Sperren: grundsätzlich 4 Stunden
- von CrowdSec übermittelte vollständige Angreifer-IP-Adressen: nach Angaben von CrowdSec höchstens 3 Monate
- Werte zur Missbrauchsbegrenzung des Kontaktformulars: höchstens 24 Stunden im Arbeitsspeicher
- Kontakt- und E-Mail-Anfragen: bis zur abschließenden Bearbeitung und darüber hinaus nur, soweit eine weitere Speicherung aufgrund gesetzlicher Pflichten oder zur Geltendmachung beziehungsweise Abwehr von Rechtsansprüchen erforderlich ist
- Spracheinstellung: entsprechend der Laufzeit des Cookies beziehungsweise bis zur manuellen Löschung
- Design-Einstellung: bis zur manuellen Löschung im Browser
- verschlüsselte Sicherungskopien: höchstens 12 Monate
11. Empfänger und Auftragsverarbeiter
Im Rahmen der beschriebenen Verarbeitungen können insbesondere folgende Empfänger beziehungsweise Dienstleister personenbezogene Daten verarbeiten:
- WIIT AG (webtropia), Düsseldorf: Hosting der Serverinfrastruktur
- Contabo GmbH, München: Speicherung verschlüsselter Sicherungskopien im Object Storage innerhalb der EU
- CrowdSec SAS, Frankreich, sowie gegebenenfalls deren technische Dienstleister und Teilnehmer des CrowdSec-Ökosystems: Verarbeitung sicherheitsrelevanter IP- und Angriffsdaten im Rahmen der Angriffserkennung und IP-Reputation
Eine Übermittlung personenbezogener Daten in Drittländer findet über die eigene Hosting- und Backup-Infrastruktur grundsätzlich nicht statt. Bei CrowdSec kann es aufgrund der von CrowdSec eingesetzten Dienstleister zu Drittlandübermittlungen kommen; nähere Angaben enthält Abschnitt 2.
12. Deine Rechte
Dir stehen nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte zu:
- Recht auf Auskunft gemäß Art. 15 DSGVO
- Recht auf Berichtigung gemäß Art. 16 DSGVO
- Recht auf Löschung gemäß Art. 17 DSGVO
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
- Recht auf Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gemäß Art. 21 DSGVO
Zur Ausübung deiner Rechte kannst du dich an die in Abschnitt 1 genannten Kontaktdaten wenden.
Du hast außerdem gemäß Art. 77 DSGVO das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für den Verantwortlichen ist insbesondere die Sächsische Datenschutz- und Transparenzbeauftragte zuständig.
13. Stand und Änderungen
Diese Datenschutzerklärung wird angepasst, wenn sich die eingesetzten Dienste, die Datenverarbeitung oder die rechtlichen Anforderungen ändern.
Das Datum des aktuellen Stands ist am Anfang dieser Datenschutzerklärung angegeben.