Datenschutzerklärung

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website und unsere Dienste nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer nachfolgend aufgeführten Datenschutzerklärung.

Datenerfassung auf dieser Website und den angebotenen Diensten

  • Wer ist verantwortlich für die Datenerfassung?

    Die Datenverarbeitung auf dieser Website und den zugehörigen Diensten erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Impressum dieser Website sowie Abschnitt 3 dieser Datenschutzerklärung entnehmen.

  • Wie erfassen wir Ihre Daten?

    Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen (z. B. Angaben bei der Registrierung für ein Postfach oder Weiterleitungen). Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website und bei der Nutzung des Mailservers durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem, IP-Adresse, Zeitpunkt des Seitenaufrufs bzw. der Mailserver-Kommunikation).

  • Wofür nutzen wir Ihre Daten?

    Ein Teil der Daten wird erhoben, um eine fehlerfreie und sichere Bereitstellung der Website und der E-Mail-Dienste (SMTP/IMAP/JMAP) zu gewährleisten. Andere Daten dienen der Bereitstellung der vertraglich vereinbarten Dienste (E-Mail-Postfächer, Weiterleitungen, Verifikations- und Callbook-Dienste, SMS-Verifikation und Zahlungsabwicklung).

  • Welche Rechte haben Sie bezüglich Ihrer Daten?

    Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem das Recht, die Berichtigung, Einschränkung der Verarbeitung, Datenübertragbarkeit oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese jederzeit für die Zukunft widerrufen. Zudem steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.

2. Hosting und Server-Infrastruktur

Wir hosten die Plattform DE-HAM sowie den Mailserver bei einem professionellen Hosting-Dienstleister in Deutschland. Der Serverstandort befindet sich innerhalb der Europäischen Union.

Mit dem Hosting-Dienstleister besteht ein Vertrag über die Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO. Hierdurch wird gewährleistet, dass der Dienstleister die Daten unserer Nutzer nur nach unseren Weisungen und unter Einhaltung strenger technischer und organisatorischer Sicherheitsstandards verarbeitet.

Die Nutzung des Hosters erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen, schnellen und sicheren Bereitstellung unserer Online-Präsenz und Kommunikationsdienste.

3. Allgemeine Hinweise und Pflichtinformationen

Datenschutz

Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften, dem Fernmeldegeheimnis (§ 3 TTDSG) sowie dieser Datenschutzerklärung.

Hinweis zur verantwortlichen Stelle

Verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

Christian Wilde

Grimbergstraße 33

44577 Castrop-Rauxel

Telefon: +49 2305 929 6500

E-Mail: kontakt@de-ham.de

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

Speicherdauer

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder Ihre Registrierung auflösen, werden Ihre Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten (z. B. steuer- oder handelsrechtliche Fristen bei kostenpflichtigen Buchungen) entgegenstehen.

SSL- bzw. TLS-Verschlüsselung

Diese Seite sowie sämtliche Subdomains und Schnittstellen nutzen aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine zeitgemäße Transportverschlüsselung (TLS 1.3 / HTTP/3 via QUIC). Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Auch die Mailserver-Protokolle (SMTP, IMAP, JMAP) erzwingen moderne TLS-Verschlüsselung.

Ihre Rechte als betroffene Person

  • Widerruf Ihrer Einwilligung zur Datenverarbeitung: Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

  • Recht auf Auskunft, Berichtigung und Löschung (Art. 15, 16, 17 DSGVO): Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten.

  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen.

  • Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen (Art. 21 DSGVO): Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) erfolgt, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Widerspruch einzulegen.

  • Beschwerderecht bei der zuständigen Aufsichtsbehörde (Art. 77 DSGVO): Im Falle von Verstößen gegen die DSGVO steht Ihnen ein Beschwerderecht bei einer zuständigen Aufsichtsbehörde zu. Die für unseren Sitz zuständige Datenschutzbehörde ist:

    Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)

    Kavalleriestraße 2–4, 40213 Düsseldorf

    Telefon: +49 211 38424-0

    E-Mail: poststelle@ldi.nrw.de

4. Datenerfassung auf dieser Website

Server-Log-Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt:

  • Browsertyp und Browserversion

  • Verwendetes Betriebssystem

  • Referrer URL (die zuvor besuchte Seite)

  • Hostname des zugreifenden Rechners

  • Datum und Uhrzeit der Serveranfrage

  • IP-Adresse

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der technisch fehlerfreien Darstellung, der Systemstabilität und der Optimierung unseres Webangebots sowie der Abwehr von Cyber-Angriffen. Webserver-Logs werden rollierend nach 14 Tagen automatisch gelöscht oder anonymisiert.

Registrierung auf dieser Website und Verifikation

Sie können sich auf dieser Website registrieren, um die Kommunikationsdienste (E-Mail-Postfach bzw. Weiterleitungen unter dem eigenen Amateurfunkrufzeichen) zu nutzen. Die dazu abgefragten Daten (Vorname, Nachname, Wohnort, Amateurfunkrufzeichen, Mobilfunknummer, Kennwort sowie ggf. Weiterleitungs-E-Mail-Adresse) verwenden wir zur Bereitstellung des Accounts.

  • Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Durchführung und Erfüllung des Nutzungsvertrags.

  • Überprüfung der Amateurfunkzulassung: Da der Dienst satzungsgemäß und laut AGB lizenzierten Funkamateuren vorbehalten ist, verifizieren wir die Gültigkeit des Rufzeichens. Hierzu erfolgt ein Abgleich mit den öffentlich zugänglichen Zuteilungsdaten der Bundesnetzagentur (BNetzA) bzw. über funk- und verbandsbezogene Prüfkanäle (z. B. APRS-Challenge-Response oder Bestätigungslink an offizielle Verbandsadressen). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

SMS-Verifizierung (TextBee)

Zur Absicherung gegen automatisierte Massenregistrierungen und zur Bestätigung der Inhaberschaft der Mobilfunknummer versenden wir im Zuge der Registrierung einen Einmal-Sicherheitscode (PIN) per SMS. Hierfür nutzen wir die SMS-Schnittstelle von TextBee. Dabei wird die von Ihnen angegebene Mobilfunknummer zusammen mit dem Einmal-Code an die Schnittstelle übermittelt.

Die Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung zur Verifikation des Accounts) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verhinderung von Missbrauch, Spam und automatisierten Bot-Registrierungen).

5. Zahlungsdienstleister

PayPal

Auf unserer Website bieten wir die Möglichkeit, das optionale Premium-Paket über den Online-Zahlungsdienst PayPal zu bezahlen. Anbieter dieses Dienstes ist die:

PayPal (Europe) S.à r.l. et Cie, S.C.A.

22-24 Boulevard Royal

L-2449 Luxembourg

Wenn Sie die Zahlung via PayPal auswählen, werden die für den Bezahlvorgang erforderlichen Daten verschlüsselt an PayPal übermittelt. Im Rahmen der Zahlungsabwicklung übertragen wir zur Erstellung des Zahlungsvorgangs (PayPal Order) folgende Daten:

  • Den zu zahlenden Betrag (5,00 EUR) und die Währung (EUR)

  • Eine interne Rechnungs- bzw. Buchungsreferenz-ID

  • Verwendungszweck bzw. Produktbezeichnung („DE-HAM Premium-Paket 12 Monate“)

  • Rückleitungs-URLs (Return- und Cancel-URL) zur Steuerung des Checkout-Flusses

Die Übermittlung Ihrer Daten an PayPal erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung zur Buchung der Premium-Leistung).

PayPal behält sich für verschiedene Zahlungsarten (z. B. Lastschrift oder Kreditkartenzahlung über das PayPal-Interface) die Durchführung einer Bonitätsprüfung vor. Wir selbst erhalten keine Kontoverbindungs- oder Kreditkartendaten, sondern lediglich die Information über den erfolgreichen Zahlungseingang zur Aktivierung Ihres Speicherplatzes.

Details zur Datenverarbeitung durch PayPal sowie die vollständige Datenschutzerklärung von PayPal finden Sie unter:

[https://www.paypal.com/de/webapps/mpp/ua/privacy-full](https://www.paypal.com/de/webapps/mpp/ua/privacy-full)

6. E-Mail-Dienste, Server-Infrastruktur und Spamschutz

Bereitstellung der Postfächer und Weiterleitungen

Für die Bereitstellung der E-Mail-Postfächer (rufzeichen@de-ham.de) und Weiterleitungen werden die Zugangs-, Adress- und Nachrichtendaten auf unseren Servern verarbeitet. Passwörter werden niemals im Klartext, sondern ausschließlich als kryptografisch sichere Einweg-Hashes gespeichert. E-Mail-Weiterleitungen leiten ein- und ausgehende Nachrichten automatisiert an die von Ihnen hinterlegte Zieladresse weiter. Rechtsgrundlage ist die Erfüllung des Nutzungsvertrages gemäß Art. 6 Abs. 1 lit. b DSGVO.

Mailserver-Protokolldaten (Connection Logs)

Beim Einliefern, Abholen und Weiterleiten von E-Mails über SMTP, IMAP oder JMAP erfasst unser Mailserver standardmäßig Protokolldaten. Hierzu gehören:

  • Absender- und Empfänger-E-Mail-Adresse

  • IP-Adresse des einliefernden Clients bzw. des externen Relay-Servers

  • Datum, Uhrzeit und Zeitzone der Übertragung

  • Eindeutige Kennung der Nachricht (Message-ID)

  • Größe der Nachricht und Übertragungsstatus (Erfolg/Fehlercode)

  • Status der TLS-Verschlüsselung

Diese Protokollierung ist technisch zwingend erforderlich, um den Betrieb des Mailservers aufrechtzuerhalten, Fehler im Mailtransport nachzuvollziehen und den Server vor Denial-of-Service-Angriffen sowie unbefugtem Mail-Relaying zu schützen. Die Daten werden ausschließlich für diese Sicherheits- und Diagnosezwecke verarbeitet und nach 14 Tagen rollierend gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Automatisierter Schutz vor Spam und Schadsoftware

Zur Abwehr von schädlichen E-Mails, Viren und Spam werden ein- und ausgehende Nachrichten automatisiert analysiert. Hierbei kommen DNSBL/RBL-Prüfungen (Reputationsabfragen absendender IP-Netze), Prüfsummenvergleiche bekannter Schadsoftware sowie heuristische Inhaltsfilter zum Einsatz.

Eine manuelle Einsichtnahme in Inhalte durch Personen findet zu keinem Zeitpunkt statt. Das Fernmeldegeheimnis (§ 3 TTDSG) bleibt uneingeschränkt gewahrt. Die Rechtsgrundlage für den Einsatz dieser automatisierten Schutzsysteme ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der IT-Sicherheit des Servers und dem Schutz der Nutzer vor Cyber-Gefahren).