Rechtliches
Datenschutz.
Ohne Kleingedrucktes.
Diese Website ist bewusst datensparsam: kein Tracking, keine Werbung, keine extern geladenen Schriftarten und kein öffentliches Kontaktformular.
1. Verantwortlicher
Verantwortlicher im Sinne von Art. 4 Nr. 7 Datenschutz-Grundverordnung (DSGVO) ist:
Oskar Bociarskic/o MDC#987
Welserstraße 3
87463 Dietmannsried
Deutschland
E-Mail: info@oexyz.de
2. Aufruf und Bereitstellung der Website
Beim Aufruf dieser Website werden technisch erforderliche Verbindungs- und Zugriffsdaten verarbeitet. Hierzu können insbesondere gehören:
- IP-Adresse des zugreifenden Geräts,
- Datum und Uhrzeit des Zugriffs,
- aufgerufene Seite beziehungsweise Adresse,
- übertragene Datenmenge,
- HTTP-Statuscode,
- Referrer-Informationen, soweit diese vom Browser übermittelt werden,
- Browsertyp und Browserversion,
- Betriebssystem sowie
- weitere technisch erforderliche Verbindungsinformationen.
Die Verarbeitung dieser Daten ist erforderlich, um die Website technisch auszuliefern, ihre Funktionsfähigkeit und Stabilität sicherzustellen sowie Angriffe, missbräuchliche Zugriffe und sonstige Sicherheitsereignisse erkennen und abwehren zu können.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht im sicheren, stabilen und zuverlässigen Betrieb dieser Website sowie in der Gewährleistung der Netz- und Informationssicherheit.
Die Bereitstellung dieser Verbindungsdaten ist technisch erforderlich. Ohne ihre Verarbeitung kann die Website nicht oder nicht ordnungsgemäß ausgeliefert werden.
Protokolldaten werden nur so lange gespeichert, wie dies für den technischen Betrieb, die Fehleranalyse sowie die Erkennung und Aufklärung konkreter Sicherheitsereignisse erforderlich ist. Daten, die für diese Zwecke nicht mehr benötigt werden, werden gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder sonstigen rechtlichen Gründe einer Löschung entgegenstehen.
3. Technische Infrastruktur und Dienstleister
3.1 Eigene Infrastruktur
Der eigentliche Webserver sowie die Datenbank dieser Website werden auf eigener Infrastruktur in Deutschland betrieben.
3.2 Domain Name System – Cloudflare
Für die autoritative Namensauflösung der Domain oexyz.de wird Cloudflare, Inc. eingesetzt.
Die DNS-Einträge für die Website werden im Modus „DNS only“ betrieben. Cloudflare wird damit für die Website nicht als Content Delivery Network (CDN) und nicht als Reverse-Proxy eingesetzt.
Bei einer DNS-Anfrage können technisch erforderliche Informationen verarbeitet werden. Hierzu können insbesondere der angefragte Domainname, Datum und Uhrzeit der Anfrage, die IP-Adresse des anfragenden DNS-Resolvers sowie weitere technisch erforderliche DNS-Metadaten gehören. Abhängig von der technischen Ausgestaltung des verwendeten DNS-Resolvers können weitere Informationen übermittelt werden.
Die Verarbeitung dient der zuverlässigen, sicheren und weltweit erreichbaren Namensauflösung der Domain. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht in der sicheren und zuverlässigen Erreichbarkeit dieser Website.
Soweit Cloudflare personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt die Verarbeitung auf Grundlage eines Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Cloudflare ist ein Anbieter mit Sitz in den Vereinigten Staaten und kann bei der Erbringung seiner Dienste weitere Unternehmen beziehungsweise Unterauftragsverarbeiter einsetzen. Soweit personenbezogene Daten in die Vereinigten Staaten oder andere Staaten außerhalb des Europäischen Wirtschaftsraums übermittelt werden, erfolgt die Übermittlung nach Maßgabe der Art. 44 ff. DSGVO. Hierfür können insbesondere ein Angemessenheitsbeschluss gemäß Art. 45 DSGVO oder geeignete Garantien gemäß Art. 46 DSGVO, insbesondere EU-Standardvertragsklauseln, herangezogen werden.
3.3 Reverse-Proxy – Amazon Web Services
Der öffentlich erreichbare Reverse-Proxy dieser Website wird auf Cloud-Infrastruktur von Amazon Web Services EMEA SARL („AWS“) in der AWS-Region Europa (Frankfurt) betrieben.
Die HTTPS-Verbindung wird dort entgegengenommen und verschlüsselt an den auf eigener Infrastruktur betriebenen Webserver weitergeleitet. Dabei können insbesondere folgende Daten verarbeitet werden:
- IP-Adresse,
- Datum und Uhrzeit der Verbindung,
- angefragte Zieladresse,
- HTTP-Verbindungsinformationen und
- weitere für die sichere Übertragung erforderliche technische Daten.
Die Verarbeitung erfolgt zur sicheren, stabilen und zuverlässigen Bereitstellung der Website sowie zur Absicherung der öffentlich erreichbaren Infrastruktur.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht insbesondere in der sicheren Bereitstellung der Website und der Abwehr von Angriffen auf die unmittelbar dahinterliegende Infrastruktur.
AWS wird, soweit personenbezogene Daten in unserem Auftrag verarbeitet werden, als Auftragsverarbeiter gemäß Art. 28 DSGVO eingesetzt.
Die hierfür eingesetzte AWS-Region befindet sich in Frankfurt am Main. Im Rahmen des Betriebs, Supports oder des Einsatzes von Unterauftragsverarbeitern kann eine Verarbeitung personenbezogener Daten außerhalb des Europäischen Wirtschaftsraums nicht vollständig ausgeschlossen werden. Soweit eine solche Übermittlung stattfindet, gelten die Voraussetzungen der Art. 44 ff. DSGVO. Soweit kein Angemessenheitsbeschluss gemäß Art. 45 DSGVO besteht, können insbesondere die von der Europäischen Kommission erlassenen Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO als geeignete Garantie eingesetzt werden.
5. Kontaktaufnahme per E-Mail
Wenn du uns per E-Mail kontaktierst, verarbeiten wir die von dir übermittelten Informationen zur Bearbeitung und Beantwortung deiner Anfrage.
Hierzu können insbesondere gehören:
- deine E-Mail-Adresse,
- dein Name, sofern angegeben,
- Datum und Uhrzeit der Nachricht,
- Inhalt der Nachricht,
- technische E-Mail-Metadaten sowie
- weitere von dir freiwillig übermittelte Informationen.
Soweit sich deine Anfrage auf den Abschluss oder die Durchführung eines Vertrags beziehungsweise auf vorvertragliche Maßnahmen bezieht, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Bei sonstigen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht in der Bearbeitung und Beantwortung der an uns gerichteten Kommunikation.
Für die E-Mail-Adressen info@oexyz.de und security@oexyz.de wird ein E-Mail-Dienst der IONOS SE eingesetzt. Soweit IONOS hierbei personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage eines Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
E-Mail-Kommunikation wird gelöscht, sobald die jeweilige Anfrage abschließend bearbeitet wurde und eine weitere Speicherung nicht mehr erforderlich ist. Gesetzliche Aufbewahrungspflichten und die Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen bleiben unberührt.
Die Kontaktaufnahme per E-Mail ist freiwillig. Ohne ausreichende Kontaktinformationen beziehungsweise ohne die für die Bearbeitung erforderlichen Angaben kann eine Beantwortung der Anfrage gegebenenfalls nicht möglich sein.
6. Freiwillige Unterstützung mit Kryptowährungen
Auf dieser Website besteht die Möglichkeit, das Projekt freiwillig durch die Übermittlung von Bitcoin oder Monero zu unterstützen.
Die hierfür angezeigten Empfangsadressen und QR-Codes werden unmittelbar von dieser Website ausgeliefert. Beim bloßen Aufruf der Unterstützungsseite wird keine Verbindung zu einer Wallet, einer Kryptowährungsbörse, einem Blockchain-Explorer oder einem Zahlungsdienstleister hergestellt.
Wenn du eine Kryptowährung an eine angegebene Adresse sendest, werden die für die Erkennung, Zuordnung und Dokumentation der Transaktion erforderlichen Informationen durch eine lokal betriebene Watch-only-Infrastruktur verarbeitet.
Je nach Kryptowährung und technischer Ausgestaltung können hierzu insbesondere gehören:
- verwendete Kryptowährung,
- übertragener Betrag,
- Zeitpunkt beziehungsweise Blockzeit,
- Transaktionskennung,
- Bestätigungsstatus sowie
- verwendete Empfangsadresse.
Private Ausgabeschlüssel werden innerhalb dieser Watch-only-Infrastruktur nicht gespeichert.
Kontostände und einzelne Zahlungen werden nicht auf dieser Website veröffentlicht.
Soweit die hierbei verarbeiteten Informationen einer natürlichen Person zugeordnet werden können und damit personenbezogene Daten darstellen, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht darin, freiwillige Unterstützungen sicher entgegenzunehmen, deren Eingang festzustellen und Zahlungen nachvollziehbar zu dokumentieren.
Soweit steuerrechtliche, handelsrechtliche oder sonstige gesetzliche Dokumentations- und Aufbewahrungspflichten bestehen, erfolgt die weitere Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den jeweils einschlägigen gesetzlichen Vorschriften.
Lokale Aufzeichnungen werden nur so lange gespeichert, wie sie für die genannten Zwecke oder aufgrund gesetzlicher Aufbewahrungspflichten erforderlich sind. Anschließend werden sie gelöscht.
Bei öffentlichen Blockchains können Transaktionsinformationen dauerhaft Bestandteil des jeweiligen dezentralen Netzwerks sein. Solche Einträge befinden sich nicht unter unserer alleinigen Kontrolle und können von uns technisch nicht nachträglich aus der Blockchain entfernt werden.
7. GitHub-Inhalte und externe Links
7.1 GitHub-Projektinformationen
Auf der GitHub-Übersicht und auf einzelnen Projektseiten dieser Website können öffentlich verfügbare Informationen über GitHub-Repositories angezeigt werden. Hierzu können beispielsweise gehören:
- Anzahl der Stars,
- Anzahl der Forks,
- aktuelle Release-Version oder
- weitere öffentlich verfügbare Repository-Metadaten.
Diese Informationen werden serverseitig über die öffentliche GitHub-API abgerufen und lokal zwischengespeichert.
Beim bloßen Aufruf einer solchen Seite stellt dein Browser daher keine unmittelbare Verbindung zu GitHub her und deine IP-Adresse wird durch diese Funktion nicht direkt vom Browser an GitHub übertragen.
7.2 Externe GitHub-Links
Erst wenn du einen entsprechend gekennzeichneten Link zu GitHub anklickst, verlässt du diese Website und dein Browser stellt eine direkte Verbindung zum Angebot von GitHub her.
Dabei werden technisch erforderliche Verbindungsdaten, insbesondere deine IP-Adresse, an GitHub übermittelt. Für die anschließende Verarbeitung personenbezogener Daten durch GitHub ist der jeweilige Anbieter nach Maßgabe seiner eigenen Datenschutzbestimmungen verantwortlich.
7.3 Externe Proxmox-Links
Auf den Infrastruktur-Seiten befinden sich außerdem gekennzeichnete Links zur offiziellen Website der Proxmox Server Solutions GmbH.
Beim bloßen Aufruf unserer Infrastruktur-Seiten werden keine Inhalte von Proxmox eingebettet oder automatisch von Proxmox geladen.
Erst wenn du einen entsprechend gekennzeichneten Proxmox-Link anklickst, stellt dein Browser eine direkte Verbindung zur Website von Proxmox her. Dabei werden technisch erforderliche Verbindungsdaten, insbesondere deine IP-Adresse, an Proxmox übertragen.
Für diese externen Links wird die Referrer-Richtlinie no-referrer verwendet. Dadurch soll verhindert werden, dass die Adresse der zuvor auf unserer Website besuchten Seite als HTTP-Referrer an das externe Angebot übermittelt wird.
Für die anschließende Verarbeitung personenbezogener Daten durch Proxmox ist Proxmox nach Maßgabe der dort geltenden Datenschutzbestimmungen verantwortlich. Weitere Informationen findest du in den Datenschutzhinweisen von Proxmox.
8. Empfänger personenbezogener Daten
Personenbezogene Daten werden grundsätzlich nur dann an andere Stellen weitergegeben, wenn dies für die in dieser Datenschutzerklärung beschriebenen Zwecke erforderlich ist, eine gesetzliche Verpflichtung besteht oder eine sonstige Rechtsgrundlage dies erlaubt.
Zu den möglichen Empfängern beziehungsweise Kategorien von Empfängern gehören insbesondere:
- Amazon Web Services EMEA SARL im Zusammenhang mit dem Reverse-Proxy,
- Cloudflare, Inc. im Zusammenhang mit der autoritativen DNS-Auflösung,
- IONOS SE im Zusammenhang mit der E-Mail-Kommunikation,
- gegebenenfalls von diesen Anbietern eingesetzte Unterauftragsverarbeiter sowie
- Behörden oder andere öffentliche Stellen, sofern eine gesetzliche Verpflichtung zur Übermittlung besteht.
Eine Weitergabe personenbezogener Daten zu eigenen Werbe- oder Marketingzwecken findet nicht statt.
9. Datenübermittlungen in Drittländer
Bei einzelnen eingesetzten Dienstleistern kann nicht ausgeschlossen werden, dass personenbezogene Daten in Staaten außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums verarbeitet werden.
Eine solche Übermittlung erfolgt ausschließlich unter Beachtung der Voraussetzungen der Art. 44 bis 49 DSGVO.
Soweit für das jeweilige Drittland oder den konkreten Empfänger ein Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO besteht, kann die Übermittlung auf diesen gestützt werden.
Soweit kein entsprechender Angemessenheitsbeschluss besteht, können insbesondere geeignete Garantien gemäß Art. 46 DSGVO, beispielsweise die von der Europäischen Kommission erlassenen Standardvertragsklauseln, eingesetzt werden. Soweit erforderlich, werden zusätzliche technische, organisatorische oder vertragliche Schutzmaßnahmen berücksichtigt.
10. Deine Rechte
Soweit die gesetzlichen Voraussetzungen erfüllt sind, stehen dir insbesondere folgende Rechte zu:
- Recht auf Auskunft gemäß Art. 15 DSGVO,
- Recht auf Berichtigung unrichtiger Daten gemäß Art. 16 DSGVO,
- Recht auf Löschung gemäß Art. 17 DSGVO,
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO,
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO sowie
- Recht auf Widerspruch gemäß Art. 21 DSGVO.
Zur Ausübung deiner Rechte genügt eine Nachricht an:
Widerspruch gegen Verarbeitungen aufgrund berechtigter Interessen
Soweit personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden, hast du gemäß Art. 21 Abs. 1 DSGVO das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.
Nach einem Widerspruch werden die betreffenden personenbezogenen Daten nicht mehr verarbeitet, es sei denn, es können zwingende schutzwürdige Gründe für die Verarbeitung nachgewiesen werden, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
11. Beschwerderecht bei einer Datenschutzaufsichtsbehörde
Du hast gemäß Art. 77 DSGVO das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn du der Ansicht bist, dass die Verarbeitung deiner personenbezogenen Daten gegen die DSGVO verstößt.
Für den Verantwortlichen ist insbesondere folgende Aufsichtsbehörde zuständig:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)Postfach 20 04 44
40102 Düsseldorf
Deutschland
Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe. Du kannst dich unter den Voraussetzungen des Art. 77 DSGVO auch an eine andere zuständige Datenschutzaufsichtsbehörde wenden.
12. Automatisierte Entscheidungen und Profiling
Eine ausschließlich auf automatisierter Verarbeitung beruhende Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet im Zusammenhang mit dieser Website nicht statt.
13. Sicherheit der Verarbeitung
Wir treffen unter Berücksichtigung des Stands der Technik, der Implementierungskosten sowie Art, Umfang, Umständen und Zwecken der Verarbeitung angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten.
Hierzu gehören insbesondere Maßnahmen zum Schutz vor Verlust, Manipulation, unberechtigtem Zugriff und unberechtigter Offenlegung von Daten sowie Maßnahmen zur Sicherstellung der Vertraulichkeit, Integrität und Verfügbarkeit der eingesetzten Systeme.
Die Übertragung der Website erfolgt verschlüsselt über HTTPS.
14. Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, wenn sich die rechtlichen Anforderungen, die Funktionen der Website, die eingesetzten Dienste oder die technische Infrastruktur ändern.
Stand: August 2026