Datenschutzerklärung

Verantwortlicher

Peter Gruszka
peter@the-gruszkas.de

Zugriffsprotokolle (Server-Logs)

Bei jedem Aufruf dieser Website und der angebotenen Dienste speichert der Reverse-Proxy (Traefik) automatisch folgende Daten in einem Zugriffsprotokoll:

DatumBeispiel / Hinweis
IP-Adressez. B. 203.0.113.42
ZeitstempelDatum und Uhrzeit der Anfrage (UTC)
HTTP-Methode und Pfadz. B. GET /index.html
HTTP-Statuscodez. B. 200, 404
Übertragene Datenmengein Bytes
Referrerzuvor besuchte Seite, sofern übermittelt
User-AgentBrowser- und Betriebssystemkennung

Die Protokolldateien werden täglich rotiert und nach 7 Tagen automatisch gelöscht.

Intrusion Prevention (Fail2ban)

Zur Absicherung der Dienste werden die Zugriffsprotokolle durch Fail2ban ausgewertet. IP-Adressen, die innerhalb von 5 Minuten mindestens 15 HTTP-Fehlerantworten (4xx) oder 5 fehlgeschlagene SSH-Verbindungsversuche erzeugen, werden vorübergehend gesperrt (1 Stunde bzw. 24 Stunden). Die Sperrdatensätze werden nach 24 Stunden automatisch gelöscht.

Eingeloggte Nutzer

Die Dienste Gitea, Nextcloud und ShareLaTeX sind ausschließlich für namentlich bekannte Personen zugänglich. Nach der Anmeldung werden Sitzungscookies gesetzt und nutzungsbezogene Aktivitäten (z. B. Dateioperationen, Git-Commits) dienstintern protokolliert. Diese Daten werden nicht an Dritte weitergegeben.

Der interne Bereich verwendet ein Authentifizierungs-Cookie (intern), das beim ersten Aufruf mit dem gültigen Zugriffslink gesetzt wird. Es enthält ausschließlich ein gemeinsam genutztes Token — keine personenbezogenen Daten. Das Cookie gilt für 1 Jahr und wird nur über HTTPS übertragen (Secure, HttpOnly, SameSite=Strict).

Rechtsgrundlage

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Das berechtigte Interesse besteht im sicheren Betrieb der Infrastruktur sowie in der Abwehr unberechtigter Zugriffe.

Weitergabe an Dritte

Es werden keine personenbezogenen Daten an Dritte weitergegeben. Alle Dienste werden auf eigener Hardware in einem deutschen Rechenzentrum selbst betrieben.

Ihre Rechte

Sie haben nach DSGVO das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) sowie Widerspruch (Art. 21). Anfragen richten Sie bitte an peter@the-gruszkas.de.

Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.