Webseiten-Werkzeuge


Datenschutz

Gestützt auf Artikel 13 der schweizerischen Bundesverfassung und die datenschutzrechtlichen Bestimmungen des Bundes (Datenschutzgesetz, DSG) hat jede Person Anspruch auf Schutz ihrer Privatsphäre sowie auf Schutz vor Missbrauch ihrer persönlichen Daten. Ich halten diese Bestimmungen ein. Persönliche Daten werden streng vertraulich behandelt und weder an Dritte verkauft noch weiter gegeben.

Die GDPR verlangt für meine Besucher aus der EU weitere detailliertere und allgemeinverständliche Erläuterungen, die ich Dir hier geben möchte:

Logfiles

Beim Zugriff auf meine Webseiten werden folgende Daten in Logfiles gespeichert: IP-Adresse, Datum, Uhrzeit, Browser-Anfrage und allg. übertragene Informationen zum Betriebssystem resp. Browser. Diese Nutzungsdaten bilden die Basis für statistische, anonyme Auswertungen zur Ueberwachung des Serverdienstes. Diese Daten werden über mindestens drei Monate archiviert um bei einer missbräuchlichen Verwendung meiner Webseiten die notwendigen Informationen zu einer Verfolgung bereit zu haben.

Cookies

Das unter fotistudio.ch verwendete DokuWiki und das zum Newsletterversand benutzte phpList benutzen folgende Cookies:

  • DOKU_PREFS - Deine persönlichen Einstellungen wie die Grösse des Editorfenster. Läuft nach einem Jahr ab.
  • DokuWiki - PHP Session Identifikation. Wird verwendet um temporäre Daten zu speichern und CSRF Attacken abzufangen. Wird beim Schliessen Deines Browsers gelöscht.
  • PHPSESSID - Dito für den Newsletter. Wird beim Schliessen Deines Browsers gelöscht.
  • browsetrail - Breadcrumbs des Starter Templates. Wird beim Schliessen Deines Browsers gelöscht.
  • preferredLanguage - Deine Sprache für die Newsletter Anmeldung. Läuft nach einem Jahr ab.

Die unter https://x.fotistudio.ch/ Nextcloud benutzt folgende Cookies:

  • oc<HASH> - Session Identifikation, wird verwendet um zu wissen, als wer Du Dich angemeldet hast. Wird beim Schliessen Deines Browsers gelöscht.
  • oc_SessionPassphrase - Schlüssel für das Session Cookie. Wird beim Schliessen Deines Browsers gelöscht.
  • Host-nc_sameSiteCookelax - Schutz gegen CSRF Attacken. Ist persistent.
  • Host-nc_sameSiteCookestrict - Schutz gegen CSRF Attacken. Ist persistent.

Für das Single Sign On auf https://a.fotstudio.ch/ mittels Keycloak werden folgende Cookies verwendet:

  • AUTH_SESSION_ID - Session Identifikation, wird verwendet um temporäre Daten zu speichern. Wird beim Schliessen Deines Browsers gelöscht.
  • KEYCLOAK_SESSION - Session Identifikation. Wird nach 24 Stunden gelöscht.
  • KEYCLOAK_IDENTITY - Deine Logindaten. Wird beim Schliessen Deines Browsers gelöscht.
  • KEYCLOAK_LOCALE - Deine Sprachauswahl. Wird beim Schliessen Deines Browsers gelöscht.
  • mod_auth_openidc_session - Session Identifikation. Wird beim Schliessen Deines Browsers gelöscht.
  • SimpleSamlAuthToken - Session Identifikation. Wird beim Schliessen Deines Browsers gelöscht.

All diese Cookies sind gemäss aktuellem Verständnis der DGPR technisch notwendig und ungeeignet zum eindeutigen Identifizieren Deiner Person. Die Session Cookies würden ausschliesslich das Zusammenfassen von Abfragen eines Besuches von Dir erlauben - eine Funktion, die ich nicht einsetze.

Externe Inhalte

fotistudio.ch bindet grundsätzlich keine externen Dienste ein. Dein Besuch bei mir sehe ich als persönliche Sache an, die nur Dich und mich etwas angeht.

Von dieser Regel mache ich eine Ausnahme auf der Hausberg Seite, welche Kartenmaterial von OpenStreetMap (Privacy Policy), Google Map (Datenschutzerklärung) und Bing (Datenschutzerklärung) verwendet. Der jeweils ausgewählte Dienst (OpenStreetMap ist Standard) sieht Deine IP Nummer, die Tatsache dass Du eine Karte auf meinem Server benutzt und allfällige von dem Dienst verwendeten Cookies zur weiteren Identifikation Deiner Identität. Ich verweise Dich auf die jeweiligen Datenschutzbestimmungen der Dienste.

Login

Die angegebenen Daten (Benutzername, Voller Name, E-Mail) werden auf dem System gespeichert. Der Benutzername wird für erweiterte Zugriffsrechte verwendet, die E-Mail zum Zurücksetzen Deines Passwortes. Kontaktiere mich bitte, solltest Du dieses Account gelöscht bzw. die von Dir beigesteuerten Daten haben wollen.

Newsletter

Die angegebenen Daten (E-Mail) werden auf dem System gespeichert. Sie dienen ausschliesslich zum Versand von News an Deine Adresse. Jede dieser Mail enthält einen Link, mit dem Du Dich jederzeit abmelden und die registrierten Daten löschen kannst.

Kommentare

Die eingegebenen Daten (Name, E-Mail, Webseite und der Kommentar selbst) werden auf dem System gespeichert. Dein angegebener Name, die Webseite und Dein Kommentar und sind anschliessend öffentlich einsehbar. Die E-Mail wird verwendet, um Dir bei Antworten eine Nachricht senden zu können. Kontaktiere mich bitte, solltest Du einen oder mehrere Kommentare gelöscht oder Dir zugestellt haben wollen - ich werde diesem Wunsch nachgehen, solltest Du mir Deine Urheberschaft eines Kommentares zweifelsfrei nachweisen können.

Datenspeicherung

All die oben erwähnten Daten werden auf einer virtuellen Maschine beim Hoster meines Vertrauens in Zürich Altstetten gespeichert. Zugang zu den relevanten Logfiles und Datenbanken haben nebst mir selbst meine engsten Familienangehörigen im 4-Augen-Prinzip sowie über den Umweg des Zugriffes auf die virtuelle Hardware die Mitarbeiter des Hostingunternehmens.

Datentransport

https://fotistudio.ch und https://m.fotistudio.ch/ verwenden Verschlüsselung, die verwendeten Zertifikate stammen von Let's Encrypt, der öffentliche Schlüssel ist im DNS eingetragen, das entsprechende Zonenfile per DNSSEC gesichert. Die alternativen Sichten http://s.fotistudio.ch/, http://w.fotistudio.ch/ und gopher://fotistudio.ch/ verzichten auf eine solche Verschlüsselung aus Performancegründen bzw. Mangel an Implementation im Protokoll.

Sei Dir bewusst, dass selbst bei aktiver Verschlüsselung jeder involvierte Dienst zwischen Dir und mir von Deinem Besuch erfährt.

Als Alternative biete ich Dir meine Galerie auch über Tor an, der entsprechende Onion Service heisst http://qot5cujboehmlu3xn64pkfg6ogrtduhjbywynn37lqtnevpxqouryiid.onion/ Die auf dieser Site eingesetzte Software sieht weder Deine Quellen IP, noch verwendet sie Cookies oder Java Script für die Funktionalität.


Seiten-Werkzeuge