Zum Inhalt springen

Nähen... Backen... Mama sein...

Datenschutzerklärung

Stand: 16. August 2026

Dieser Blog ist ein Privatprojekt

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Sarah Mai
Paul-Lincke-Str. 24
70195 Stuttgart
Deutschland

E-Mail: siehe Impressum

Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen hierfür nicht vorliegen.

2. Grundsätzliches

Dieser Blog ist ein privates Projekt. Der Schutz Ihrer Daten ist mir wichtig, deshalb verzichte ich bewusst auf alles, was nicht gebraucht wird.

Diese Seite verwendet keine Werbenetzwerke, keine Analysedienste von Drittanbietern, keine Social-Media-Plugins und keine Schriftarten von externen Servern. Es werden insbesondere keine Google Fonts nachgeladen. Sämtliche Schriften, Stylesheets, Skripte und Bilder liegen auf dem eigenen Server und werden ausschließlich von dort ausgeliefert. Technisch abgesichert ist das zusätzlich über eine Content-Security-Policy, die das Nachladen von Inhalten aus fremden Quellen unterbindet.

3. Betrieb der Webseite

Der Blog läuft auf eigener Hardware in den Räumen des Verantwortlichen. Es ist kein externer Webhoster eingeschaltet, dem Inhalte oder Zugriffsdaten übergeben werden.

3.1 Cloudflare

Die Erreichbarkeit aus dem Internet wird über einen Dienst der Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA, hergestellt. Der Datenverkehr zwischen Ihrem Gerät und dem Server läuft dabei über die Infrastruktur von Cloudflare. Cloudflare verarbeitet hierbei technische Verbindungsdaten, insbesondere Ihre IP-Adresse, die aufgerufene Adresse, Datum und Uhrzeit sowie Angaben zu Browser und Betriebssystem.

Zusätzlich werden folgende Funktionen von Cloudflare genutzt:

  • Schutz der E-Mail-Adresse im Impressum: Die Adresse wird verschlüsselt ausgeliefert und erst im Browser wieder lesbar gemacht, damit sie von automatischen Sammelprogrammen nicht ausgelesen werden kann.
  • Meldung von Netzwerkfehlern (Network Error Logging): Ihr Browser kann im Fehlerfall einen technischen Bericht über die fehlgeschlagene Verbindung an Cloudflare senden. Erfolgreiche Aufrufe werden nicht gemeldet.
  • Abwehr automatisierter Zugriffe: Hierbei kann ein kurzlebiges Cookie (z. B. __cf_bm) gesetzt werden, das der Unterscheidung zwischen menschlichen Besuchern und Maschinen dient.

Zweck ist die sichere, störungsfreie und für Angreifer nicht direkt angreifbare Bereitstellung der Webseite. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt im sicheren Betrieb eines privat betriebenen Servers. Für das genannte Cookie gilt § 25 Abs. 2 Nr. 2 TDDDG, da es für die Bereitstellung des Dienstes unbedingt erforderlich ist.

Mit Cloudflare besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Eine Verarbeitung in den USA lässt sich nicht ausschließen. Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten die Standardvertragsklauseln der EU-Kommission nach Art. 46 DSGVO. Weitere Informationen: cloudflare.com/privacypolicy

4. Server-Protokolle

Bei jedem Aufruf werden vom Webserver automatisch Daten erfasst und in einer Protokolldatei gespeichert:

  • IP-Adresse des anfragenden Rechners
  • Datum und Uhrzeit des Zugriffs
  • Adresse der abgerufenen Seite oder Datei, einschließlich eines eingegebenen Suchbegriffs, wenn Sie die Suche verwenden
  • zuvor besuchte Seite (Referrer), sofern übermittelt
  • verwendeter Browser und Betriebssystem
  • Statuscode und übertragene Datenmenge

Diese Daten werden nicht mit anderen Datenquellen zusammengeführt und nicht dazu verwendet, Rückschlüsse auf Ihre Person zu ziehen.

Zweck: Auslieferung der Seite, Sicherheit und Stabilität des Systems sowie Aufklärung von Störungen und missbräuchlichen Zugriffen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: Die Protokolle werden nach [7] Tagen automatisch gelöscht. Länger aufbewahrt werden nur einzelne Einträge, wenn ein konkreter Sicherheitsvorfall die Aufklärung erfordert.

5. Verschlüsselung

Die Seite wird ausschließlich verschlüsselt übertragen (TLS/HTTPS). Der Browser wird zusätzlich angewiesen, künftige Aufrufe von vornherein nur verschlüsselt durchzuführen.

6. Cookies

Es werden keine Cookies zu Werbe-, Analyse- oder Trackingzwecken eingesetzt. Gesetzt werden ausschließlich zwei technisch notwendige Cookies:

  • sarahs_needle_blog_session – hält die aktuelle Sitzung zusammen, damit Funktionen wie Suche und Blättern zuverlässig arbeiten. Laufzeit: 2 Stunden.
  • XSRF-TOKEN – schützt Formulareingaben davor, dass sie von fremden Seiten untergeschoben werden. Laufzeit: 2 Stunden.

Beide Cookies enthalten keine Angaben zu Ihrer Person, werden nur verschlüsselt übertragen und nicht an Dritte weitergegeben. Rechtsgrundlage für die Speicherung auf Ihrem Gerät ist § 25 Abs. 2 Nr. 2 TDDDG, da sie für den Betrieb der Seite unbedingt erforderlich sind; die weitere Verarbeitung stützt sich auf Art. 6 Abs. 1 lit. f DSGVO.

Sie können Cookies in Ihrem Browser jederzeit löschen oder deren Speicherung unterbinden. Einzelne Funktionen der Seite stehen dann möglicherweise nicht mehr vollständig zur Verfügung.

7. Besucherzählung

Um zu erkennen, welche Beiträge gefragt sind, wird eine einfache Zugriffsstatistik geführt. Diese läuft ausschließlich auf dem eigenen Server. Es werden keine Daten an Dritte übermittelt und keine Cookies zu diesem Zweck gesetzt.

Gespeichert werden allein die aufgerufene Seite sowie Datum und Uhrzeit. Die IP-Adresse wird dabei nicht dauerhaft gespeichert, sodass sich kein Bezug zu Ihrer Person herstellen lässt. Es entstehen keine Nutzerprofile und es werden keine Aufrufe über mehrere Besuche hinweg zusammengeführt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in der bedarfsgerechten Gestaltung des Blogs.

8. Bilder, Downloads und Album

Alle Bilder und zum Herunterladen angebotenen Dateien liegen auf dem eigenen Server. Bilder werden vor der Veröffentlichung von eingebetteten Metadaten befreit, also unter anderem von Aufnahmezeitpunkt, Kameraangaben und möglichen Standortdaten. Beim Herunterladen einer Datei fallen keine anderen Daten an als die unter Abschnitt 4 beschriebenen.

9. Verweise auf fremde Seiten

Der Blog verlinkt auf Angebote Dritter, etwa auf Bezugsquellen für Stoffe, Schnittmuster oder vorgestellte Produkte sowie auf Profile in sozialen Netzwerken. Es sind dabei keine Schaltflächen eingebunden, die beim bloßen Aufruf einer Seite Daten übertragen. Eine Übermittlung findet erst statt, wenn Sie einen Verweis selbst anklicken. Ab diesem Zeitpunkt gilt die Datenschutzerklärung des jeweiligen Anbieters, auf dessen Verarbeitung ich keinen Einfluss habe.

10. Redaktionsbereich

Der Bereich zum Verwalten der Beiträge ist nicht öffentlich zugänglich und nur berechtigten Personen vorbehalten. Dort werden Zugangsdaten sowie Protokolle über Anmeldungen und Änderungen an Inhalten gespeichert, um Sicherheit und Nachvollziehbarkeit zu gewährleisten (Art. 6 Abs. 1 lit. f DSGVO). Für Besucher des Blogs hat dieser Bereich keine Bedeutung.

11. Empfänger der Daten

Eine Weitergabe an Dritte findet nicht statt, ausgenommen die unter Abschnitt 3 genannte Auftragsverarbeitung, gesetzliche Verpflichtungen sowie die Verfolgung von Angriffen und Rechtsverstößen. Daten werden nicht verkauft.

12. Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profilbildung nach Art. 22 DSGVO findet nicht statt.

13. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO) und Datenübertragbarkeit (Art. 20 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Eine formlose Nachricht an die oben genannten Kontaktdaten genügt.

Widerspruchsrecht nach Art. 21 DSGVO

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. f DSGVO erfolgt, Widerspruch einzulegen. Die Daten werden dann nicht mehr verarbeitet, es sei denn, es liegen zwingende schutzwürdige Gründe vor, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Beschwerderecht

Sie können sich jederzeit bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO), etwa bei der für den Verantwortlichen zuständigen Stelle:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20
70173 Stuttgart

14. Bereitstellung der Daten

Sie sind weder gesetzlich noch vertraglich verpflichtet, Daten bereitzustellen. Die unter Abschnitt 4 genannten Daten fallen jedoch technisch zwingend an; ohne sie kann die Seite nicht ausgeliefert werden.

15. Änderungen

Diese Datenschutzerklärung wird angepasst, sobald sich die tatsächliche Datenverarbeitung oder die rechtlichen Vorgaben ändern. Es gilt jeweils die hier abrufbare Fassung.