Datenschutz
Stand: 22.9.2026. Diese Hinweise gelten für die Guide-Sammlung einschließlich des Lumina Almanac unter timstefan.com und www.timstefan.com.
1. Verantwortlicher
Tim StefanNelkenwege 14
86859 Igling, Deutschland
E-Mail: trs@timstefan.com
2. Aufruf der Website und Hosting
Die Dateien dieser Website werden auf einem eigenen Server bereitgestellt und über Cloudflare ausgeliefert. Bei einem Abruf werden insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, Browserinformationen, gegebenenfalls die zuvor besuchte Seite und technische Verbindungsinformationen verarbeitet. Ohne Verarbeitung der Verbindungsdaten kann die Seite nicht übertragen werden.
Die Bereitstellung und Absicherung der Website beruht auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist ein funktionsfähiger und gegen Missbrauch geschützter Internetauftritt.
Protokollierung und Speicherdauer auf dem eigenen Server: Der Webserver Nginx protokolliert Zugriffe und Fehler. Das Zugriffsformat enthält die Verbindungsadresse, gegebenenfalls übermittelte Nutzerinformationen, Zeitpunkt, Anfrage einschließlich URL, HTTP-Status, übertragene Datenmenge, Referrer, Browserkennung und den übermittelten X-Forwarded-For-Header, der die Besucher-IP enthalten kann. Die Ausgaben werden durch Docker als lokale JSON-Protokolle gespeichert. In der am 21.09.2026 geprüften Webcontainer-Konfiguration ist keine automatische Rotation nach Größe oder Zeit eingestellt. Eine feste Löschfrist ist bislang nicht festgelegt.
3. Cloudflare
Wir verwenden das Netzwerk und Cloudflare Tunnel von Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. Anfragen durchlaufen Cloudflares Systeme, bevor sie den eigenen Webserver erreichen. Cloudflare verarbeitet dabei Verbindungs- und Anfragedaten für Auslieferung, Zuverlässigkeit und Schutz vor Angriffen. Der Datenverkehr ist für Cloudflare im Rahmen der Verarbeitung zugänglich.
Es können Daten außerhalb der EU bzw. des EWR, insbesondere in den USA, verarbeitet werden. Grundlage und Garantien der Übermittlung: Das Cloudflare Self-Serve Subscription Agreement bezieht in Abschnitt 6.1 das Data Processing Addendum (DPA) für die Verarbeitung im Auftrag ein. Das DPA sieht für erfasste Übermittlungen in die USA das EU-US Data Privacy Framework vor; für beschränkte Übermittlungen regelt Abschnitt 6.2 ergänzend die EU-Standardvertragsklauseln und Schutzmaßnahmen. Die einschlägigen Vertrags- und Datenschutzinformationen des Anbieters sind nachfolgend verlinkt.
Speicherfristen und Löschkriterien bei Cloudflare: Cloudflare nennt in seiner Datenschutzerklärung keine einheitliche Löschfrist für sämtliche hier verarbeiteten Daten. Als Kriterien nennt der Anbieter insbesondere Verarbeitungszweck, Art und Sensibilität der Daten, Risiken sowie rechtliche und vertragliche Anforderungen. Eine konkrete Höchstfrist für sämtliche Verbindungs-, Sicherheits- und Diagnoseinformationen dieses Angebots wurde bislang nicht bestätigt. Die unten genannte Gültigkeit eines Sicherheits-Cookies oder einer Browser-Berichtskonfiguration ist keine Speicherfrist für diese serverseitigen Daten.
Informationen des Anbieters: Datenschutzerklärung, Self-Serve-Vertrag und Auftragsverarbeitung einschließlich Übermittlungsregelungen und Standardvertragsklauseln.
4. Speicherung auf deinem Gerät
Die Checklisten funktionieren zunächst nur für die geöffnete Seite. Wenn du im Fußbereich „Remember progress and appearance on this device“ einschaltest, speichert die Anwendung Checklisten und Darstellungseinstellungen im Local Storage dieses Browsers. Sie nutzt die Schlüssel exp33_almanac_remember, exp33_almanac_feet, exp33_almanac_lumina und exp33_almanac_theme. Die Speicherung erfolgt für die von dir ausdrücklich gewählte Merkfunktion (§ 25 Abs. 2 Nr. 2 TDDDG). Soweit diese Daten personenbezogen sind, beruht diese optionale Speicherung auf deiner Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
Diese Daten werden durch den Anwendungscode nicht an den Betreiber übermittelt und laufen nicht automatisch ab. Die Merkfunktion kannst du jederzeit ausschalten; gespeicherte Daten werden dann gelöscht. „Delete progress & saved data“ setzt zusätzlich die geöffneten Checklisten und die Darstellung zurück. Alternativ kannst du die Websitedaten im Browser löschen. Das Beenden der Speicherung berührt die Rechtmäßigkeit der vorherigen Verarbeitung nicht.
Alte Checklisten aus einer früheren Version werden erst nach Aktivierung der Merkfunktion wieder eingelesen. Die Speicherung gilt je Browser und Internetadresse. Exportierte Sicherungen verwaltest und löschst du selbst. Ein Import wird lokal im Browser gelesen, nicht hochgeladen. Es gibt keine automatische Synchronisierung zwischen Geräten.
5. Cookies, Messung und Fehlerberichte
Der Anwendungscode enthält keine Werbe- oder Analysewerkzeuge, externe Schriftarten, eingebettete Medien oder eigenen Cookies. Einstellungen zum Schutz und zur Diagnose im vorgeschalteten Cloudflare-Dienst werden gesondert berücksichtigt: Bei der Prüfung am 21.09.2026 waren die verwalteten Schutzregeln, DDoS-Schutz und Browser Integrity Check aktiv. Bot Fight Mode, Under Attack Mode und die zusätzliche Überwachung von Browserskripten waren ausgeschaltet; Web Analytics/RUM zeigte eine noch nicht eingerichtete Messung an. Wenn eine Sicherheitsprüfung erforderlich wird, kann Cloudflare mit cf_clearance eine bestandene Prüfung speichern. Die eingestellte Challenge-Passage beträgt 30 Minuten; Cloudflare berücksichtigt bei der Validierung zusätzlich einige Minuten Zeitabweichung und für XMLHttpRequests eine weitere Stunde. Weitere Diagnose-Cookies der Challenge-Plattform sind in Cloudflares Cookie-Dokumentation beschrieben. Die E-Mail-Verschleierung ist im Konto eingeschaltet; die Kontaktadressen in den Rechtstexten sind davon ausgenommen, damit sie ohne JavaScript lesbar bleiben.
Einzelheiten zu den möglichen Sicherheits-Cookies erläutert die Cookie-Dokumentation von Cloudflare. Die Gültigkeit bestandener Prüfungen beschreibt Challenge Passage.
Beim geprüften Hosting wurden außerdem die HTTP-Header „Report-To“ und „NEL“ von Cloudflare ausgeliefert. Unterstützende Browser können dadurch Berichte über Verbindungsfehler an Cloudflare senden. Der geprüfte Wert „success_fraction: 0“ fordert keine Berichte erfolgreicher Abrufe an; „max_age: 604800“ bezeichnet eine einwöchige Gültigkeit der Berichtskonfiguration im Browser und ist keine Aussage zur Aufbewahrung der Berichte bei Cloudflare. Zweck ist die Diagnose von Auslieferungsproblemen, Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO.
6. Kontakt per E-Mail
Wenn du uns schreibst, verarbeiten wir deine Adresse, den Nachrichteninhalt und freiwillige Angaben zur Bearbeitung der Anfrage auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser Interesse ist die Beantwortung deiner Nachricht.
Die Kontaktadresse wird über Google Workspace mit Weiterleitung an ein privates Gmail-Postfach (Google) genutzt. Weitere Informationen: Datenschutzerklärung von Google.
Aufbewahrung und gegebenenfalls Drittlandübermittlung für die Kontaktadresse: Nachrichten an die Kontaktadresse werden über Google Workspace an ein privates Gmail-Postfach weitergeleitet. Sie werden derzeit gelegentlich manuell gelöscht; eine feste Aufbewahrungsfrist oder regelmäßige Prüfung erledigter Kontaktanfragen ist bislang nicht festgelegt. Ob zusätzlich Kopien im ursprünglichen Workspace-Postfach verbleiben, wurde noch nicht geprüft. Bei Google ist eine Verarbeitung außerhalb der EU bzw. des EWR möglich; die vom Anbieter beschriebenen Übermittlungsmechanismen sind unten verlinkt.
Weitere Informationen: Googles Regelungen zur Datenübermittlung und Speicherung und Löschung bei Google. Die Löschung im weitergeleiteten Postfach entfernt nicht automatisch mögliche Kopien im ursprünglichen Postfach.
7. Deine Rechte
Nach Maßgabe der gesetzlichen Voraussetzungen hast du Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit. Einwilligungen kannst du für die Zukunft widerrufen. Bei Verarbeitung auf Grundlage berechtigter Interessen kannst du aus Gründen deiner besonderen Situation widersprechen (Art. 21 DSGVO). Wende dich dafür an die oben genannte Kontaktadresse.
Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an deinem Aufenthaltsort, Arbeitsplatz oder am Ort des vermuteten Verstoßes. Die deutschen Behörden findest du im Verzeichnis der BfDI.
Es besteht keine Pflicht zur Angabe persönlicher Daten für die Checklisten. Wir treffen mit der Anwendung keine automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung und betreiben damit kein Profiling.