Datenschutzerklärung

Verantwortlicher

Peter Gruszka
peter@the-gruszkas.de

Zugriffsprotokolle (Server-Logs)

Bei jedem Aufruf dieser Website und der angebotenen Dienste speichert der Reverse-Proxy (Traefik) automatisch folgende Daten in einem Zugriffsprotokoll:

DatumBeispiel / Hinweis
IP-Adressez. B. 203.0.113.42
ZeitstempelDatum und Uhrzeit der Anfrage (UTC)
HTTP-Methode und Pfadz. B. GET /index.html
HTTP-Statuscodez. B. 200, 404
Übertragene Datenmengein Bytes
Referrerzuvor besuchte Seite, sofern übermittelt
User-AgentBrowser- und Betriebssystemkennung

Die Protokolldateien werden täglich rotiert und nach 7 Tagen automatisch gelöscht.

Intrusion Prevention (Fail2ban)

Zur Absicherung der Dienste werden die Zugriffsprotokolle durch Fail2ban ausgewertet. IP-Adressen, die innerhalb von 5 Minuten mindestens 15 HTTP-Fehlerantworten (4xx) oder 5 fehlgeschlagene SSH-Verbindungsversuche erzeugen, werden vorübergehend gesperrt (1 Stunde bzw. 24 Stunden). Die Sperrdatensätze werden nach 24 Stunden automatisch gelöscht.

Eingeloggte Nutzer

Die Dienste Gitea, Nextcloud und ShareLaTeX sind ausschließlich für namentlich bekannte Personen zugänglich. Nach der Anmeldung werden Sitzungscookies gesetzt und nutzungsbezogene Aktivitäten (z. B. Dateioperationen, Git-Commits) dienstintern protokolliert. Diese Daten werden nicht an Dritte weitergegeben.

Rechtsgrundlage

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Das berechtigte Interesse besteht im sicheren Betrieb der Infrastruktur sowie in der Abwehr unberechtigter Zugriffe.

Weitergabe an Dritte

Es werden keine personenbezogenen Daten an Dritte weitergegeben. Alle Dienste werden auf eigener Hardware in einem deutschen Rechenzentrum selbst betrieben.

Ihre Rechte

Sie haben nach DSGVO das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) sowie Widerspruch (Art. 21). Anfragen richten Sie bitte an peter@the-gruszkas.de.

Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.