Geltungsbereich: Diese Erklärung gilt ausschließlich für die Website amarbaro.com. Die AMARBARO Android-Anwendungen haben jeweils ihre eigene Datenschutzerklärung: ABCam, ABSend, ABDoc.
Zuletzt aktualisiert: 17. September 2026
Diese Website wird serverseitig gerendert, nicht statisch ausgeliefert: Sie hat Konten und moderierte Blog-Kommentare für angemeldete Nutzer, weiterhin keine Zählpixel und keine Werbung. Sie lädt keine Ressourcen von Drittanbietern – keine externen Schriftarten, kein CDN, keine eingebetteten Videos. Der Besuch einer Seite erzeugt keine Anfragen an andere als unsere eigenen Server.
Wir betreiben einen optionalen, selbstgehosteten, cookiefreien Analyse-Zähler, und dieser wird nur geladen, wenn Sie es erlauben. Bis Sie dies tun, wird kein Analyse-Skript abgerufen und keine Analyse-Anfrage gestellt. Wenn Sie ablehnen, wird nichts geladen und nichts gespeichert. Die einzigen anderen verarbeiteten personenbezogenen Daten sind das unten beschriebene Server-Protokoll, das für jeden Besuch erstellt wird, um die Website sicher zu halten, und was auch immer Sie in eine E-Mail schreiben, wenn Sie uns kontaktieren.
Tomi Alexandru
Hersfelder Str. 15
34596 Knullwald
Deutschland
E-Mail: privacy@amarbaro.com
Es besteht keine gesetzliche Verpflichtung, einen Datenschutzbeauftragten für diese Website zu benennen (Art. 37 DSGVO, § 38 BDSG), und es wurde keiner benannt.
Diese Website schreibt ihr eigenes Anfrage-Protokoll in ihre Datenbank (kein Caddy-Zugriffsprotokoll als Datei): einen Eintrag pro aufgerufener Seite, damit wir Datenverkehr, Fehler und Missbrauchsmuster sehen können, ohne Shell-Zugriff auf den Server zu benötigen. Ein Eintrag kann enthalten:
| Feld | Beispiel |
|---|---|
| IP-Adresse | 203.0.113.7 |
| Datum und Uhrzeit der Anfrage | 2026-09-02T14:03:11Z |
| Angefragter Pfad und HTTP-Methode | GET /impressum/ |
| HTTP-Statuscode | 200 |
| Dauer der Anfrage | 12 Millisekunden |
| Referrer, falls Ihr Browser einen sendet | https://example.org/ |
| User-Agent-String | Mozilla/5.0 (…) Firefox/141.0 |
| Das Konto, mit dem Sie angemeldet waren, falls vorhanden | eine interne Konto-ID, hier nicht angezeigt |
Stylesheets, Skripte, Bilder und die internen Endpunkte dieser Website werden nicht protokolliert: Ein Crawler, der eine Seite abruft, erscheint einmal, nicht einmal pro Datei, die diese Seite ebenfalls lädt.
Zweck und Rechtsgrundlage. Auslieferung der Website, Aufrechterhaltung ihrer Stabilität und Erkennung von Angriffen und Missbrauch. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse am Betrieb einer funktionierenden und sicheren Website. Eine IP-Adresse ist ein personenbezogenes Datum, weshalb sie hier aufgeführt ist, auch wenn wir dieses Protokoll nicht verwenden, um nachzuvollziehen, was ein anonymer Besucher angesehen hat.
Wenn Sie angemeldet sind. Eine Anfrage, die Sie im angemeldeten Zustand stellen, erfasst zusätzlich, welches Konto sie gestellt hat. Diese Verknüpfung nutzen wir für zwei Zwecke: Sicherheit (zum Beispiel, um zu erkennen, wenn ein Konto in einem ungewöhnlichen Anfragemuster verwendet wird) und Ihr Kundenprofil, in dem wir sehen, welche Seiten Sie im angemeldeten Zustand aufgerufen haben, damit wir Sie unterstützen und verstehen können, wie Kunden die Website nutzen. Rechtsgrundlage für beides ist Art. 6 Abs. 1 lit. f DSGVO. Das ist der einzige Punkt, an dem dieses Protokoll Sie identifiziert: Ein anonymer Besuch lässt sich niemandem zuordnen, eine angemeldete Anfrage Ihrem Konto, und das Profil reicht nie weiter zurück als die unten genannte Speicherdauer. Diese Aktivität ist in der Kopie Ihrer Daten enthalten, die Sie anfordern können. Es wird niemals mit dem unten beschriebenen Analyse-Zähler verknüpft, der ohnehin niemanden identifizieren kann.
Speicherdauer. Einträge werden standardmäßig 30 Tage aufbewahrt (von uns im Admin-Bereich konfigurierbar) und danach automatisch durch einen täglichen Job gelöscht. Sie werden mit keiner Datenquelle zusammengeführt, außer der oben beschriebenen Kontoverknüpfung, und nicht verwendet, um ein sitzungsübergreifendes Profil eines nicht angemeldeten Besuchers zu erstellen.
Ein Konto kann unter /account/signup erstellt werden. Es ist optional: Diese Website zu
besuchen, den Blog zu lesen und das Portfolio anzuschauen erfordert nie ein Konto.
Was wir speichern. Ihren Namen, Ihre E-Mail-Adresse, einen bcrypt-Hash Ihres Passworts (niemals das Passwort selbst) und den Zeitpunkt, zu dem das Konto bestätigt wurde. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, Erfüllung des Vertrags, den Sie durch die Registrierung angefragt haben.
Bestätigung. Wir senden einen einmaligen Link per E-Mail, um zu bestätigen, dass Sie Zugriff auf die Adresse haben. Bis Sie ihn anklicken, kann sich das Konto nicht anmelden. Ein nicht angeklickter Link läuft nach 24 Stunden ab.
Speicherdauer. Wir bewahren Kontodaten auf, solange das Konto besteht. Sie können
jederzeit eine Kopie herunterladen oder das Konto vollständig löschen, unter
/account/profile. Das Löschen anonymisiert Ihre personenbezogenen Daten, während
gesetzlich vorgeschriebene Aufzeichnungen erhalten bleiben, im Einklang mit dem
Löschungsrecht weiter unten unter Ihre Rechte.
Ein Konto, mehrere Bereiche. Dasselbe Konto meldet Sie hier an, erlaubt Kommentare im Blog, und deckt alles ab, was im Shop gekauft wird. Wir führen kein separates Konto pro Bereich.
Ein Kauf im Shop setzt das oben beschriebene Konto voraus: Es gibt keinen Gastkauf, weil das, was eine Bestellung gewährt (eine Lizenz, Guthaben oder einen Gutscheincode), jemandem gehören muss.
Was wir speichern. Die Bestellung selbst (was Sie gekauft haben, den Preis, die Währung) und die Zahlungsreferenz, die unser Zahlungsdienstleister ihr gibt. Wir sehen und speichern niemals Ihre Kartennummer, Bankdaten oder andere Zahlungsdaten: Diese gehen direkt an die gehostete Zahlungsseite des Dienstleisters, nicht über unseren Server.
Zahlungsabwicklung. Der Checkout wird von Paysipa, unserem Zahlungsdienstleister, im Rahmen eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO) abgewickelt. Paysipa teilt uns über eine signierte, verifizierte Benachrichtigung mit, ob eine Zahlung erfolgreich war, wodurch eine Bestellung als bezahlt bestätigt wird; es teilt uns nicht mit, wie Sie bezahlt haben.
Was eine bezahlte Bestellung schreibt. Die Bestätigung gewährt genau das, wofür Sie
bezahlt haben: einen Lizenzeintrag, ein Guthaben-Aufladung oder einen Gutscheincode,
verknüpft mit Ihrem Konto, damit /account es Ihnen anzeigen kann. Rechtsgrundlage: Art. 6
Abs. 1 lit. b DSGVO, Erfüllung des Kaufvertrags.
Speicherdauer. Bestelldaten werden so lange aufbewahrt, wie das schweizerische und deutsche Handels- und Steuerrecht die Aufbewahrung von Verkaufsunterlagen vorschreibt, was länger ist als das Konto selbst. Das Löschen Ihres Kontos anonymisiert die personenbezogenen Daten vergangener Bestellungen (auf dieselbe Weise wie den Rest Ihres Kontos, oben beschrieben), löscht aber nicht die Transaktionsaufzeichnung selbst, im Einklang mit dem Löschungsrecht weiter unten unter Ihre Rechte.
Sie können einen Blogbeitrag kommentieren, solange Sie angemeldet sind. Es gibt kein anonymes Formular: Ein Kommentar ist an Ihr Konto gebunden, nicht an einen frei eingegebenen Namen.
Was wir speichern. Den Kommentartext, welches Konto ihn verfasst hat, den Zeitpunkt der Veröffentlichung und den Zeitpunkt der Prüfung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, Erfüllung des Vertrags, den Sie durch das Verfassen eines Kommentars angefragt haben.
Moderation. Ein neuer Kommentar wird zurückgehalten und niemandem angezeigt, einschließlich dem Verfasser, bis wir ihn geprüft und freigegeben haben.
Speicherdauer. Ein Kommentar wird aufbewahrt, solange das Konto besteht, das ihn verfasst hat. Das Löschen des Kontos entfernt auch die unter ihm verfassten Kommentare, zusammen mit allem anderen, was das Löschungsrecht weiter unten unter Ihre Rechte abdeckt.
Unter /shop/request können Sie eine Anfrage zu „Software auf Anfrage" stellen. Dafür ist
kein Konto erforderlich: Es handelt sich um eine vorvertragliche Anfrage, keinen Kauf.
Was wir speichern. Ihren Namen, Ihre E-Mail-Adresse und die Beschreibung Ihres Anliegens, verknüpft mit Ihrem Kundendatensatz. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, Maßnahmen auf Ihre Anfrage hin vor Abschluss eines Vertrags.
Speicherdauer. Wir bewahren sie als Teil Ihres Kundendatensatzes auf, bis Sie uns um Löschung bitten (siehe Ihre Rechte unten) oder der Datensatz anderweitig bereinigt wird.
Die Website wird von einem virtuellen Server ausgeliefert, der von der Contabo GmbH, Aschauer Straße 32a, 81549 München, Deutschland, gemietet ist. Contabo verarbeitet die oben beschriebenen Protokolldaten in unserem Auftrag als Auftragsverarbeiter gemäß Art. 28 DSGVO auf Basis eines Auftragsverarbeitungsvertrages. Die Server befinden sich in der Europäischen Union.
Diese Website setzt überhaupt keine Cookies – weder für Analysen noch für irgendetwas anderes. Sie speichert zwei Werte im localStorage Ihres Browsers:
| Schlüssel | Wert | Zweck |
|---|---|---|
amarbaro-theme |
"dark" oder "light" |
Merkt sich, ob Sie das dunkle oder helle Erscheinungsbild gewählt haben. |
ab_consent |
{"v":1,"analytics":true\|false,"ts":…} |
Merkt sich Ihre Antwort auf die Analyse-Frage, damit wir nicht erneut fragen. |
Keiner der Werte verlässt jemals Ihren Browser – sie werden weder an uns noch an andere übermittelt. Beide sind im Sinne des § 25 Abs. 2 Nr. 2 TDDDG unbedingt erforderlich: Der eine stellt die von Ihnen ausdrücklich gewünschte Anzeigeeinstellung bereit, der andere speichert Ihre Entscheidung bezüglich der Analytik (das Speichern einer Ablehnung verhindert, dass wir erneut fragen). Sie können diese jederzeit über die Website-Daten-Einstellungen Ihres Browsers löschen; die Seite folgt dann wieder den Dunkel-/Hell-Einstellungen Ihres Betriebssystems und fragt erneut nach der Analyse-Erlaubnis.
Wir verwenden die Plausible Community Edition, die wir selbst auf demselben virtuellen Server hosten, der auch diese Website bereitstellt, erreichbar unter analytics.amarbaro.com. Es handelt sich nicht um einen Drittanbieter-Dienst: Es werden keine Daten an Plausible Insights OÜ oder ein anderes Unternehmen gesendet, und die Daten verlassen niemals unseren Server.
Sie läuft nur, wenn Sie es erlauben. Bei Ihrem ersten Besuch fragt die Seite nach. Bis Sie zustimmen, wird das Analyse-Skript nicht geladen und keine Anfrage an analytics.amarbaro.com gestellt. Rechtsgrundlage: Ihre Einwilligung, Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.
Wenn sie läuft, erfasst jeder Seitenaufruf:
| Erfasst | Nicht erfasst |
|---|---|
| Die Seiten-URL, Referrer und UTM-Parameter (falls vorhanden) | Ihre IP-Adresse (wird nur flüchtig verwendet, um die Punkte auf der linken Seite abzuleiten, niemals gespeichert) |
| Land, Region und Stadt auf Stadtebene, abgeleitet aus der IP | Jegliche Cookies oder Identifikatoren auf Ihrem Gerät |
| Browser, Betriebssystem und Gerätetyp | Alles, was es uns ermöglichen würde, Sie bei einem späteren Besuch oder über mehrere Websites hinweg wiederzuerkennen |
| Bildschirmgrößen-Kategorie | Jegliche website- oder geräteübergreifende Profile |
Plausible ist cookiefrei: Es speichert nichts auf Ihrem Gerät – kein Cookie, keinen localStorage-Eintrag, keinen Fingerprint. Besucherzahlen werden aus einem täglich rotierenden, gesalzenen Hash abgeleitet, den wir nicht umkehren und der nicht zwischen verschiedenen Tagen verknüpft werden kann. Das Ergebnis sind aggregierte Statistiken – wie viele Personen einen Beitrag gelesen haben, von welcher Seite sie kamen – und kein Profil einer einzelnen Person.
Wie lange sie aufbewahrt werden. Analytik-Rohdaten werden automatisch 24 Monate nach ihrer Erfassung gelöscht – die Datenbank erzwingt dies selbstständig, es ist kein Versprechen über zukünftige Datenpflege.
Widerruf der Einwilligung. Nutzen Sie den Link Cookie-Einstellungen in der Fußzeile jeder Seite und schalten Sie die Analyse aus. Dies wird sofort wirksam: Das Skript wird von der Seite entfernt und es werden keine weiteren Anfragen gestellt. Der Widerruf berührt nicht die Rechtmäßigkeit der zuvor erfolgten Verarbeitung (Art. 7 Abs. 3 DSGVO). Da die Daten aggregiert sind und keine Identifikatoren enthalten, können wir vergangene Messungen, die sich auf Sie beziehen, nicht aussondern und löschen – es gibt nichts in den Daten, das auf Sie hinweist.
Wenn Sie an support@amarbaro.com, bugs@amarbaro.com oder privacy@amarbaro.com schreiben, verarbeiten wir Ihre E-Mail-Adresse, Ihre Nachricht und alle Informationen, die Sie angeben, ausschließlich zu dem Zweck, Ihnen zu antworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Nachricht einen Vertrag oder vorvertragliche Maßnahmen betrifft, andernfalls Art. 6 Abs. 1 lit. f DSGVO – unser berechtigtes Interesse an der Beantwortung von Anfragen. Wir bewahren die Korrespondenz so lange auf, wie es für die Bearbeitung der Angelegenheit und die Einhaltung gesetzlicher Aufbewahrungsfristen erforderlich ist, und löschen sie dann.
Unsere Postfächer werden von Purelymail LLC (USA) gehostet, die als Auftragsverarbeiter fungiert. Datenübermittlungen in die USA sind durch die EU-Standardvertragsklauseln abgedeckt. E-Mails sind bei der Übertragung von Natur aus nicht vertraulich, es sei denn, beide Seiten nutzen Verschlüsselung; bitte senden Sie uns keine sensiblen personenbezogenen Daten per unverschlüsselter E-Mail.
amarbaro.com oder, im Falle des Analyse-Skripts, sobald Sie es erlauben, von unserer eigenen analytics.amarbaro.com ausgeliefert.Unter der DSGVO haben Sie das Recht auf:
Um eines dieser Rechte auszuüben, senden Sie eine E-Mail an privacy@amarbaro.com. Für einen Besuch, bei dem Sie nicht angemeldet waren, enthält unser Server-Protokoll keine Kennung, mit der wir eine IP-Adresse mit Ihnen in Verbindung bringen können. Daher können wir Sie bei einer Auskunftsanfrage bezüglich dieser Daten im Sinne von Art. 11 Abs. 2 DSGVO möglicherweise nicht identifizieren. Für eine Anfrage, die Sie im angemeldeten Zustand gestellt haben, ist der Protokolleintrag mit Ihrem Konto verknüpft, und wir können ihn ebenso auffinden wie den Rest Ihrer Kontodaten.
Sie haben zudem das Recht, eine Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO) in dem EU-Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes einzureichen.
Die gesamte Website wird über HTTPS mit Zertifikaten von Let's Encrypt ausgeliefert. Einfache HTTP-Anfragen werden auf HTTPS umgeleitet.
Wir aktualisieren diese Erklärung, wenn sich die Website in einer Weise ändert, die sie betrifft: am 4. September 2026, als die oben beschriebene einwilligungspflichtige Analyse hinzugefügt wurde, am 15. September 2026, als Konten, Blog-Kommentare und das oben beschriebene serverseitige Anfrage-Protokoll die frühere Beschreibung eines Caddy-Zugriffsprotokolls ersetzten, und am 17. September 2026, als die angemeldete Aktivität Teil Ihres Kundenprofils wurde. Das Datum oben spiegelt immer die aktuelle Version wider.
Sprachhinweis. Diese Datenschutzerklärung liegt auf Deutsch und auf Englisch vor. Soweit deutsches Recht deutschsprachige Angaben verlangt, ist die deutsche Fassung maßgeblich.