Inhalt
Was ist urban-art-bottrop.de?
urban-art-bottrop.de ist eine Plattform zu den Themen Urban Art, Street Art, Kunst im öffentlichen Raum und verwandten Themen. Betreiber und somit gem. Art. 4 Nr. 7 DSGVO Verantwortlicher für die mit dem Betrieb einhergehenden Datenverarbeitungen ist
Martin Smaxwil
Gladbecker Straße 16
46236 Bottrop
Tel.: +49 2041 – 3766365
E-Mail: hallo@urban-art-bottrop.de
1. Arten verarbeiteter Daten, Betroffene, Rechtsgrundlagen
1.1 Welche Arten personenbezogener Daten werden verarbeitet?
Durch den Besuch der Webseite können durch die ihr zugrunde liegende quelloffene Software WordPress (https://wordpress.org), die beteiligten Web- und Datenbankserver und durch eingebundene Dienste Dritter
- Bestands-/Personenstammdaten (vor allem: Vor- und/oder Nachnamen, ggf. anonymisierbar),
- Kontaktdaten (vor allem: E-Mail-Adressen, ggf. pseudonymisierbar),
- Inhaltsdaten (vor allem: Texteingaben, evtl. von Besuchenden hochgeladene Bilder, Videos, oder Ähnliches, durch die – z.B. durch Metadaten – evtl. Rückschlüsse auf die Person möglich sind),
- Nutzungsdaten (z.B. die verlinkende Webseite, wenn man einem Link auf diese Seite gefolgt ist – „Referrer“ genannt – und die Zugriffszeiten) sowie
- weitere Meta-/Kommunikationsdaten (z.B. Geräte- bzw. Software-Informationen und IP-Adressen)
in der folgend erläuterten Art und Weise erhoben und verarbeitet werden.
1.2. Wer ist betroffen?
Betroffene sind ausnahmslos alle Besucherinnen und Besucher dieser Webseite, ihrer Subdomains und Unterseiten.
2. Welche Daten werden in welchem Umfang verarbeitet?
Cookies sind kleine Textdateien, die von dieser Webseite auf dem Endgerät der Besuchenden gespeichert werden. Diese können personenbezogene Daten (meist eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung des Browsers/Endgerätes beim erneuten Aufrufen der Webseite ermöglicht) beinhalten. Folgende Cookies können auf dem Endgerät gespeichert werden:
- Testcookie:
(wordpress_test_cookie)
Die zugrunde liegende Software WordPress überprüft die grundsätzliche Möglichkeit, Cookies zu setzen mit einem Testcookie. Dieses ist technisch notwendig, da so überprüft wird, welche Funktionen der Webseite welchem Besuchenden überhaupt angeboten werden können. Es wird gelöscht, wenn die Sitzung (sog. „Session“) beendet wird (normalerweise durch das Schließen des Browsers/Tabs). Das Testcookie enthält keine personenbezogenen Daten. - Kommentarcookies:
(comment_author_[hash], comment_author_email_[hash], comment_author_url_[hash])
Wenn man einen Kommentar auf dieser Webseite schreibt, kann die Einwilligung gegeben werden, den Namen, die E-Mail-Adresse und die Webseite in Cookies zu speichern (Checkbox „Meinen Namen, E-Mail und Webseite in diesem Browser speichern, bis ich wieder kommentiere.“). Dies ist eine Komfortfunktion, damit man nicht all diese Daten erneut eingeben muss, wenn man einen weiteren Kommentar schreibt. Diese Cookies werden ein Jahr lang gespeichert. - Login-Cookies:
(wordpress_logged_in_[hash], wordpress_sec_[hash], wp-settings-[User-ID], wp-settings-time-[User-ID])
Wenn man über ein Benutzendenkonto (in der Regel nur Redakteurinnen und Redakteure) verfügt und man sich anmeldet, werden einige Cookies gespeichert, um die Anmeldeinformationen und Anzeigeoptionen zu speichern. Anmelde-Cookies verfallen nach zwei Tagen und Cookies für die Anzeigeoptionen nach einem Jahr. Falls man bei der Anmeldung „Angemeldet bleiben“ auswählt, wird die Anmeldung zwei Wochen lang aufrechterhalten. Mit der Abmeldung aus dem Konto werden die Anmelde-Cookies gelöscht. - Autoren-Cookies:
(wp-saving-post)
Wenn man eine Seite oder einen Artikel bearbeitet oder veröffentlicht, wird ein zusätzliches Cookie gespeichert. Dieses Cookie enthält keine personenbezogenen Daten und verweist auf die Beitrags-ID des Artikels, der gerade bearbeitet wird und beinhaltet darüber hinaus ggf. Informationen auf benutzendenspezifische Einstellungen (z.B. Editoreinstellungen und Spracheinstellungen). Das Cookie verfällt nach einem Tag. - Drittanbieter-Cookies: Weitere Cookies können von eingebundenen Diensten Dritter gesetzt werden. Details dazu findet man im Abschnitt 2.4.
Die Datenverarbeitung erfolgt im Falle der Nr. 1 auf Basis von Art. 6 Nr. 1 lit. f, das berechtigte Interesse liegt in der möglichst fehlerfreien Darstellung und im Angebot komfortabler Nutzungsmöglichkeiten der Webseite.
Bei der Nr. 2 erklärt man via Checkbox bzw. via Eingabe der E-Mail-Adresse die Einwilligung (gem. Art. 6 Nr. 1 lit. a DSGVO) in die Datenverarbeitung.
Für die Nrn. 3 und 4 gilt ebenfalls Art. 6 Nr. 1 lit. f, das in diesem Fall berechtigte Interesse besteht in der Identifikation von Benutzenden des Redaktionsbereiches und der Sicherstellung technischer Funktionalitäten der Webseite.
Für Nr. 5 findet man Details in Abschnitt 2.5 dieser Datenschutzerklärung.
2.2 Kommentare
Manche Beiträge verfügen über eine Kommentarfunktion, um Webseitenbesuchenden die Möglichkeit zu geben, sich zu den Inhalten zu äußern. Wenn man Kommentare auf der Webseite hinterlässt, sammelt WordPress die Daten, die im Kommentarformular abgefragt werden (= den eigentlichen Kommentartext, den Namen und die E-Mail-Adresse, optional: die Webseite). Die Angabe des Namens ist anonymisierbar. Bei der E-Mail-Adresse besteht die Möglichkeit, pseudonymisierte Angaben (gem. Art. 4 Nr. 5 DSGVO, vgl. auch Art. 25 (1) und Art. 32 (1) lit. a DSGVO sowie § 13 (6) TMG) zu machen. Die Daten werden zeitlich unbegrenzt gespeichert (oder bis zu dem Zeitpunkt, zu dem Du die Löschung der Daten formlos beantragst, siehe auch Abschnitt 5.1).
Die IP-Adresse und der sog. „User-Agent-String“ (damit wird das Endgerät/der genutzte Browser identifiziert) werden momentan nicht gespeichert. Um die Erkennung von Spam zu unterstützen (siehe auch Abschnitt 2.3), behalte ich mir allerdings vor, die Speicherung der IP-Adresse für ein paar Tage zu aktivieren. Entsprechende Änderungen gebe ich hier bekannt.
Die im Zusammenhang mit Kommentaren viel diskutierten Gravatare (https://de.gravatar.com/) wurden deaktiviert, da nicht ausreichend nachvollziehbar ist, welche Daten mit dem entsprechenden Anbieter (https://automattic.com/) zu welchem Zweck ausgetauscht werden.
Kommmentieren an sich ist natürlich freiwillig Durch das Verfassen und Absenden eines Kommentars (und die Markierung der entsprechenden Checkbox) erklärt man die grundsätliche Einwilligung zur entsprechenden Datenverarbeitung gem. Art. 6 Nr. 1 lit. a DSGVO.
2.3 Kommentar-Spam-Prüfung
Zum Schutz von Besuchendendaten wurde der Standard-Spam-Filter von WordPress (Akismet, https://akismet.com/) deaktiviert, denn dadurch würden sowohl der Kommentartext als auch die IP-Adresse des/der Kommentierenden an einen externen Server geschickt und es ist (mir) nicht deutlich, was genau mit diesen Daten passiert.
Kommentare auf dieser Webseite werden trotzdem von einem automatisierten Dienst zur Spam-Erkennung namens Antispam Bee (von pluginkollektiv) überprüft. Dieser arbeitet lokal in dieser WordPress-Installation und überträgt keine personenbezogenen Daten an Dritte. Ich behalte mir jedoch vor (s. auch Abschnitt 2.2) vor, zukünftig auch die IP-Adresse zu speichern, um diese in Ausnahmefällen mit dem Dienst https://ip2country.info/ zu lokalsieren. Sobald mein berechtigtes Interesse gem. Art. 6 Nr. 1 lit. f, Spam zu vermeiden gegenüber dem Schutz des personenbezogenen Datums IP-Adresse überwiegt und ich die IP-Adresse speichere und an Dritte weitergebe, werde ich das hier bekannt geben.
Pseudonymisierte Angaben bei Kommentaren (s. auch Abschnitt 2.2) und IP-Adressen sind (für mich) nur mittelbar personenbezogene Daten und können von mir – wenn überhaupt – nur mit enormem (technischen, zeitlichen und wohl auch juristischem) Aufwand in unmittelbar personenbezogene Daten übersetzt werden. Diesen Aufwand werde ich niemals selber betreiben und nur in Ausnahmefällen von Dritten betreiben lassen, z.B. wenn ich von entsprechenden Behörden verpfichtet werde, bei der „Verfolgung von Straftaten“ oder einer „Gefahrenabwehr“ mitzuwirken und/oder wenn ein Richtervorbehalt anzuwenden ist.
2.4 Eingebettete Medieninhalte und Dienste von anderen Webseiten
Beiträge auf dieser Webseite können eingebettete Inhalte beinhalten, z. B. Videos, Bilder, Karten, Code-Beispiele, Posts und mehr. Eingebettete Inhalte von anderen Webseiten verhalten sich meist exakt so, als ob man diese Webseite direkt besucht hätte. Diese Webseiten können also Daten (z.B. Browser Fingerprints, Canvas Fingerprints o.ä.) über Besuchende sammeln, Cookies auf den Endgeräten speichern, zusätzliche Tracking-Dienste von Dritten einbinden und die Interaktion mit diesem eingebetteten Inhalt aufzeichnen. Wenn man das nächste Mal die entsprechende Webseite des Anbieters besucht, können deren Cookies ausgelesen, diese Daten weiterverarbeitet und in sog. Schattenprofilen gespeichert und/oder mit einem evtl. vorhandenen Benutzendenkonto bei diesem Anbieter zusammengeführt werden.
Ich versuche, eingebettete Inhalte mit einer „Zwei-Klick“-Lösung zu blockieren. Die externen Inhalte werden so lange nicht nachgeladen, bis man auf den Button „Inhalt laden“ (o.ä.) klickt. Das Nachladen externer Inhalte ist übrigens freiwillig und entspricht einer Einwilligung in die damit verbundene Datenverarbeitung (gem. Art. 6 Nr. 1 lit. a DSGVO).
Wenn die Inhalte geladen werden, willigt man damit auch indirekt in die Datenverarbeitung durch den Anbieter ein. Details zu den Datenverarbeitungen der Anbieter findet man hier:
- YouTube: https://policies.google.com/privacy?hl=de
- Vimeo: https://vimeo.com/privacy
- Codepen: https://blog.codepen.io/legal/privacy/
- Instagram: https://help.instagram.com/519522125107875
- Google Maps: https://policies.google.com/privacy?hl=de
- Komoot: https://www.komoot.com/de-de/privacy
Weitere Datenschutzhinweise von Drittanbietern werde ich ergänzen, sobald ich deren Inhalte auf meiner Webseite einbinde.
2.6 Schriftarten und Icons
Ich verwende Schriftarten von Google Fonts und anderen Quellen, außerdem Icons aus der „Font Awesome“-Sammlung (https://fontawesome.com). Diese werden allerdings alle ausnahmslos auf dem eigenen Webspace vorgehalten, so dass kein Datenaustausch mit Dritten stattfindet.
2.7 WordPress-Emojis
Die standardmäßig von WordPress eingebundenen Emojis von einer externen Quelle (hier wieder: Automattic) sind deaktiviert.
2.8 Besuchendenstatistiken
Ich erhebe mittels des unter matomo.medienmarmela.de (a) selbst gehosteten und (b) datensparsam konfigurierten Systems Matomo anonymisierte Benutzendenstatistiken, um die Nutzung meiner Website zu analysieren, zu prüfen und auf dieser Basis ggf. zu optimieren.
Dabei werden keine Cookies gesetzt. Die verarbeiteten Daten umfassen
- eine auf zwei Bytes gekürzte IP-Adresse (z.B. 192.168.xxx.xxx),
- eine sehr grobe Geolokalisation,
- einen Zeitstempel der Zugriffszeit,
- Angaben zum Gerätetyp, Betriebssystem und genutzem Browser, und
- den auf die Hauptdomain gekürzten Referrer (also die verlinkende Seite, wenn dieses Angebot über einen Link aufgerufen wurde).
Die Do not track-Einstellung des Browsers wird respektiert.
Für den Fall, dass weder eine Do not track-Einstellung vorgenommen noch ein entsprechendes Plugin (z.B. uBlock oder PrivacyBadger) installiert wurde, kann man hier das anonymisierte Tracking unterbinden (- falls unter diesem Absatz nichts angezeigt wird, wird Dein Seitenaufruf auch nicht erfasst):
3. Wem ich diese Daten mitteile
Aktiv und direkt niemandem. Aber: Diese Webseite wird auf Servern der Serverprofis GmbH (https://serverprofis.de) gehostet. Dort werden auch die zugrunde liegenden Datenbanken betrieben. Daher werden personenbezogenen Daten, die von WordPress erhoben und verarbeitet werden, natürlich auf Servern der Serverprofis gespeichert. Dafür gilt ein über diese Datenverarbeitung abgeschlossener Auftragsverarbeitungsvertrag zwischen der Serverprofis GmbH und mir, den man auf Anfrage gerne einsehen kann.
Darüber hinaus werden auf den Servern von Serverprofis sog. Logfiles, also Protokolldateien, generiert, welche
- Deine IP-Adresse,
- bei Anmeldung mit Benutzerkonto: Deinen Benutzernamen,
- einen Zeitstempel,
- die aufgerufene URL,
- das HTTP-Protokoll,
- den HTTP-Status,
- die Anzahl übertragener Bytes,
- die Referrer URL (verlinkende Seite) und
- Angaben zu Betriebssystem und Browser
beinhalten. Diese Logdaten werden von der Serverprofis GmbH 7 Tage lang gespeichert (laut den Angaben hier und hier, Stand 01.07.2026, 11:00 Uhr).
4. Wie lange ich Deine Daten speichere
Die Lebensdauer von Cookies kann man dem Abschnitt 2.1 dieser Datenschutzerklärung entnehmen.
Wenn man einen Kommentar schreibt, wird dieser inklusive Metadaten zeitlich unbegrenzt gespeichert oder bis sie von mir auf Antrag (siehe Abschnitt 5.1) gelöscht werden.
Für Benutzende, die über ein Benutzendenkonto verfügen, werden zusätzlich die persönlichen Informationen, die sie in ihren Benutzerprofilen angeben, gespeichert. Alle Benutzenden können jederzeit ihre persönlichen Informationen einsehen, verändern oder löschen, lediglich der Benutzername kann nicht verändert werden. Administrierende der Website können diese Informationen ebenfalls einsehen, verändern und auf Antrag (s. auch Abschnitt 5.1) löschen.
Die anonymisierten Statistiken werden dauerhaft gespeichert.
5. Deine Rechte, meine Pflichten
5.1 Betroffenenrechte
Wenn man über ein Konto auf dieser Website verfügt oder Kommentare geschrieben hat, kann man Auskunft (gem. Art. 15 DSGVO) und einen Export (gem. Art. 20 DSGVO) der personenbezogenen Daten bei mir anfordern. Darüber hinaus kann man die Löschung (gem. Art. 17 DSGVO) aller personenbezogenen Daten, die ich gespeichert habe, anfordern. Dies umfasst nicht die Daten, die ich aufgrund administrativer, rechtlicher oder sicherheitsrelevanter Notwendigkeiten aufbewahren muss.
Da dies eine kleines und nicht-gewerbliche Webseite ist, habe ich keinen Datenschutzbeauftragten (vgl. § 38 BDSG (1) in Verb. mit Art. 37 DSGVO) bestellt und keine Datenschutz-Folgeabschätzung erstellt (vgl. Art. 35 DSGVO), führe aber ein Verfahrensverzeichnis (gem. Art. 30 DSGVO), welches ich den interessierten Lesenden gerne zur Verfügung stelle. Alle datenschutzbezogenen Anfragen sendest Du bitte an hallo@urban-art-bottrop.de.
Neben der Auskunft, Export und der Löschung bestehen Rechte auf Berichtigung (gem. Art. 16 DSGVO) eigener Daten, auf Einschränkung der Verarbeitung (gem. Art. 18 DSGVO) eigener Daten, und auf Widerruf(gem. Art. 21 DSGVO) der Einwilligung in die Verarbeitung eigener Daten.
Nicht zuletzt hat man ein Beschwerderecht (nach Art. 77 DSGVO). Diese Beschwerde richtet man gerne auch zuerst an mich und wenn ich nicht angemessen reagiere, bitte an die:
Landesbeauftragte für Datenschutz und
Informationsfreiheit Nordrhein-Westfalen
Kavalleriestr. 2-4
40213 Düsseldorf
Telefon: 0211/38424-0
Fax: 0211/38424-10
E-Mail: poststelle@ldi.nrw.de
Web: https://www.ldi.nrw.de/
5.2 Wie ich personenbezogene Daten schütze („Privacy by Default“ & „Privacy by Design“)
- Der gesamte Datenverkehr beim Abruf und bei Benutzung dieser Webseite ist via https verschlüsselt.
- Es wird eine Einwilligung in die Speicherung von Cookies eingefordert (Opt-in).
- Eingebettete Inhalte von Dritten werden blockiert, bis Du dem Nachladen der Inhalte ausdrücklich zustimmst.
- Im Falle von Kommentaren besteht die Möglichkeit, Namen zu anonymisieren und E-Mail-Adressen zu pseudonymisieren.
- Man wirst sowohl bei Registrierung als auch beim Kommentieren erneut auf diese Datenschutzhinweise aufmerksam gemacht. Eine Registrierung oder Kommentierung ohne die Zustimmung zu den in dieser Datenschutzerklärung erläuterten Bedingungen ist nicht möglich.
Bis hier hin gelesen? Tapfer!
Vielen Dank für die Aufmerksamkeit.
Sachdienliche Hinweise zu Mängeln dieser Datenschutzerklärung nehme ich sehr gerne per Mail (hallo@urban-art-bottrop.de) entgegen.
