1. Verantwortlicher
Dipl.-Ing. Andreas Hardt
Auf der Heilen 21
51674 Wiehl
Deutschland
E-Mail: iwe@hardt-wiehl.de
2. Bereitstellung der Website
Connect wird als statische Website über GitHub Pages, einen Dienst der GitHub, Inc., bereitgestellt. Für Domainauflösung, verschlüsselte Übertragung, Schutz- und gegebenenfalls Proxyfunktionen werden Dienste der Cloudflare, Inc. eingesetzt.
Beim Aufruf können technisch erforderliche Protokolldaten verarbeitet werden, insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, Referrer sowie Browser- und Geräteinformationen. Die Verarbeitung dient der sicheren, stabilen und effizienten Bereitstellung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Weitere Informationen: Datenschutzhinweise von GitHub und Datenschutzhinweise von Cloudflare.
3. Geschützte Verarbeitung in den Fachanwendungen
Eingegebene Geometrie-, Zugänglichkeits- und Kriterienwerte werden zur Berechnung und Bewertung verschlüsselt an einen Cloudflare Worker unter derselben zugangsgeschützten Fachdomain übertragen und dort flüchtig verarbeitet. Projekt-, Prüfer- und Berichtsstammdaten bleiben im Browser. Connect legt keine dauerhafte serverseitige Prüfakte an und speichert Eingaben, Ergebnisse oder Berichte nicht dauerhaft. Der Bericht wird im Browser erzeugt; Speichern, Drucken oder Weitergeben erfolgen durch die nutzende Person auf ihrem eigenen Gerät.
Die Verarbeitung dient der Bereitstellung der ausdrücklich aufgerufenen Fachanwendung. Vor einer produktiven oder erweiterten Benutzerfreigabe werden Rechtsgrundlage, Auftragsverarbeitung, Protokollierung und Löschkonzept nochmals fachkundig geprüft.
4. Geschützte Testzugänge mit Cloudflare Access
Soweit eine Fachanwendung durch Cloudflare Access geschützt ist, verarbeitet Cloudflare zur Anmeldung und Zugriffskontrolle insbesondere die eingegebene E-Mail-Adresse, den Anmeldezeitpunkt, die IP-Adresse, den Zugriffsstatus und technische Sitzungsdaten. Bei der Anmeldung per Einmalcode wird der Code an die angegebene E-Mail-Adresse versendet. Erfolgreiche und abgelehnte Anmeldeversuche können in Access-Protokollen erfasst werden.
Cloudflare Access setzt hierfür das technisch notwendige Cookie CF_Authorization. Die für Connect vorgesehene Sitzungsdauer beträgt sieben Tage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt im Schutz der nicht öffentlichen Testzugänge und in der Nachvollziehbarkeit von Zugriffsversuchen.
5. Cookies und Reichweitenmessung
Die öffentliche Connect-Seite setzt keine eigenen Cookies und bindet derzeit keinen eigenen Web-Analytics-Code ein. Es werden keine Werbeprofile erstellt und keine seitenübergreifenden Trackingdienste eingesetzt. Technisch notwendige Cookies von Cloudflare Access werden ausschließlich bei geschützten Fachanwendungen verwendet.
6. Kontaktaufnahme per E-Mail
Bei einer Kontaktaufnahme per E-Mail werden die übermittelten Angaben zur Bearbeitung der Anfrage verarbeitet. Rechtsgrundlage ist je nach Inhalt Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Die Daten werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
7. Externe Links
Eine Verbindung zu externen Angeboten wird erst hergestellt, wenn ein entsprechender Link angeklickt wird. Für die anschließende Datenverarbeitung gelten die Datenschutzhinweise des jeweiligen Anbieters.
8. Datenübermittlungen in Drittländer
GitHub und Cloudflare sind US-amerikanische Anbieter. Eine Verarbeitung kann deshalb auch außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums stattfinden. Die Anbieter informieren in ihren Datenschutzhinweisen über die eingesetzten Garantien für internationale Datenübermittlungen.
9. Rechte betroffener Personen
Im Rahmen der gesetzlichen Voraussetzungen bestehen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Anfragen können an iwe@hardt-wiehl.de gerichtet werden.
Außerdem besteht das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf.
Stand: 3. August 2026 – Entwurf zur Sicherheitsumstellung