Datenschutzerklärung
Datenschutz
Diese Website ist bewusst datensparsam gestaltet. Sie lädt keine externen Analyse-, Schrift-, Video- oder Social-Media-Dienste. Eine interne, cookiefreie Reichweitenmessung verarbeitet nur grobe Kategorien.
1. Verantwortlicher
Silvio Hoppe
Passauer Str. 8A
94086 Bad Griesbach
Deutschland
E-Mail: info@sattundleichter.de
2. Hosting und Server-Logfiles
Beim Aufruf verarbeitet der Webserver technisch erforderliche Zugriffsdaten, etwa IP-Adresse, Zeitpunkt, angeforderte Datei, Browsertyp, Betriebssystem, Referrer und Abrufstatus. Dies dient der sicheren und zuverlässigen Bereitstellung sowie der Missbrauchsabwehr auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Hosting-Anbieter ist ALL-INKL.COM – Neue Medien Münnich, Inhaber René Münnich, Hauptstraße 68, 02742 Friedersdorf. Logdaten werden gelöscht, sobald sie für diese Zwecke nicht mehr erforderlich sind, soweit keine Pflicht oder ein Sicherheitsvorfall eine längere Speicherung verlangt. Die technische Speicherdauer richtet sich nach der Serverkonfiguration des Hosters.
3. Datensparsame Eigenstatistik
Zur inhaltlichen und technischen Verbesserung werden Seitenaufrufe und Klicks auf gekennzeichnete Amazon-Empfehlungen auf dem eigenen Server gezählt. Gespeichert werden Seitenpfad, Zeitpunkt, grobe Geräteart, Browserfamilie, Betriebssystemfamilie, Sprachkürzel und die grobe Zugriffsart (direkt, intern, Suchmaschine, soziales Netzwerk oder externe Website). Bei externen Verweisen wird höchstens der Domainname gespeichert; vollständige Referrer-Adressen und Suchbegriffe werden nicht gespeichert.
Für die ungefähre Zahl unterschiedlicher Geräte wird serverseitig aus IP-Adresse, Browserkennung, Kalendertag und einem gesonderten geheimen Schlüssel ein HMAC-Prüfwert gebildet. Dieser Wert wechselt täglich. IP-Adresse und vollständige Browserkennung werden nicht in der Statistik gespeichert. Es gibt keine geräteübergreifende Wiedererkennung, keine automatisierte Entscheidung und kein Marketingprofil. Automatisierte Abrufe werden soweit erkennbar ausgeschlossen; wiederholte Abrufe werden begrenzt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die berechtigten Interessen liegen in der datensparsamen Reichweitenmessung, der Verbesserung des Angebots und der Bewertung eigener Empfehlungen. Die Statistik setzt keine Cookies ein und bindet keinen externen Analysedienst ein. Rohereignisse werden durch eine regelmäßige Wartung spätestens nach 90 Tagen gelöscht.
4. Technisch notwendige Sitzungen und lokale Speicherung
Das Sitzungscookie sul_session wird bei der internen Anmeldung, in geschützten Verwaltungs- und Redaktionsbereichen sowie auf den Bestätigungs- und Abmeldeseiten des Newsletters eingesetzt. Dort schützt es den jeweils erforderlichen zweiten Klick gegen automatisierte Mail-Linkscanner und gegen gefälschte Formularaufrufe. Das Cookie enthält eine zufällige Kennung, nicht Passwort oder E-Mail-Adresse. Es ist bis zum Schließen des Browsers gültig. Angemeldete interne Sitzungen werden zusätzlich nach 30 Minuten Inaktivität beendet.
Für eine vom Administrator gestartete ChatGPT-Verbindung kann vorübergehend sul_oauth_flow mit einer zufälligen, höchstens 30 Minuten gültigen Vorgangskennung gesetzt werden. Diese technisch notwendigen Endgerätezugriffe beruhen auf § 25 Abs. 2 Nr. 2 TDDDG; die damit verbundenen Verarbeitungen dienen der sicheren Bereitstellung und Missbrauchsabwehr auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Öffentliche Leser benötigen kein Konto und erhalten durch die Reichweitenmessung kein Cookie. Der rein informative Datenschutzhinweis speichert bereits beim ersten Anzeigen lokal den Wert sul_privacy_notice_seen. Er enthält keine Kennung, wird nicht an den Server übertragen und bleibt bis zur manuellen Löschung im Browser gespeichert. Ist der dauerhafte Browserspeicher blockiert, wird ersatzweise nur für das aktuelle Browserfenster derselbe neutrale Wert im Sitzungsspeicher abgelegt. Ein Einwilligungsbanner für Analyse- oder Marketingcookies ist deshalb nicht erforderlich.
5. Öffentliche Inhalte und externe Links
Tagesberichte, Mahlzeiten und Wissensartikel sind frei zugänglich. Beim Lesen wird kein individuelles Leseprofil angelegt. Bilder, Schriften, Stylesheets und Skripte werden lokal ausgeliefert. Externe Websites werden erst nach einem aktiven Klick aufgerufen.
Instagram ist nur verlinkt und nicht eingebettet. Als Werbung gekennzeichnete Amazon-Empfehlungen führen über eine interne Weiterleitung zu Amazon; dabei wird die Art der Empfehlung intern gezählt. Nach dem Verlassen dieser Website gelten die Datenschutzbestimmungen des jeweiligen Anbieters.
6. Newsletter
Wenn Sie den Newsletter bestellen, verarbeiten wir Ihre E-Mail-Adresse, den Zeitpunkt der Einwilligung und Bestätigung, den letzten Versandzeitpunkt der Bestätigungs-E-Mail sowie die jeweils gültige Einwilligungsversion. Vor der Bestätigung werden außerdem ein nur als Hash gespeichertes Einmaltoken und dessen Ablaufzeit verarbeitet. Der Newsletter informiert gelegentlich über neue Tagesberichte, Artikel, persönliche Erkenntnisse und eigene Angebote rund um „Satt und leichter“. Die Angabe der E-Mail-Adresse ist freiwillig und für die Nutzung der übrigen Website nicht erforderlich. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
Nach der Anmeldung erhalten Sie eine inhaltlich auf die Bestätigung beschränkte E-Mail. Erst ein weiterer bewusster Klick innerhalb von 48 Stunden nimmt die Adresse in den Verteiler auf (Double-Opt-in). Nicht bestätigte Einträge werden durch eine regelmäßige Wartung spätestens sieben Tage nach der letzten Anmeldung gelöscht. Sie können die Einwilligung jederzeit über den Abmeldelink in der Bestätigungsnachricht oder in einem späteren Newsletter mit Wirkung für die Zukunft widerrufen. Nach der abschließenden Bestätigung der Abmeldung wird die E-Mail-Adresse aus der Newsletter-Liste gelöscht; die Rechtmäßigkeit der vorherigen Verarbeitung bleibt unberührt.
Die Nachrichten werden über die Mailfunktion des Hostingservers versandt. Dabei erhalten der Hostinganbieter und der vom Empfänger gewählte E-Mail-Anbieter die für Transport und Zustellung notwendigen Daten. Es wird kein externer Newsletter- oder Reichweitenmessdienst eingesetzt; Öffnungen und Linkklicks im Newsletter werden nicht verfolgt. Adressen werden weder verkauft noch für fremde Zwecke genutzt. Zugriff auf die Liste hat ausschließlich der Administrator.
7. Redaktion, KI-Unterstützung und geschützte Schnittstelle
Die Rohdaten des persönlichen Ernährungsexperiments stammen vom Verantwortlichen. Künstliche Intelligenz kann bei Struktur, Berechnung, Auswertung, Formulierung und einzelnen Illustrationen unterstützen. Veröffentlichte Inhalte werden vom Verantwortlichen geprüft und freigegeben.
Eine ausschließlich vom Administrator eingerichtete OAuth-Verbindung zu ChatGPT Work Mode kann veröffentlichte Tagesberichte und Wissensartikel abrufen sowie neue Inhalte nach einer gesonderten Freigabe veröffentlichen. Dabei können die dafür ausgewählten redaktionellen Inhalte und Arbeitsanweisungen durch OpenAI Ireland Limited verarbeitet werden. Newsletter-Adressen, Besucherstatistiken, Serverprotokolle und Anmeldedaten sind über diese Schnittstelle nicht abrufbar. Für die Verarbeitung durch ChatGPT gelten ergänzend die Vereinbarungen und Datenschutzinformationen des Anbieters. Soweit Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, verweist OpenAI auf Angemessenheitsbeschlüsse oder Standardvertragsklauseln als Garantien.
Die lokale Freigabe erfordert Admin-Anmeldung und Sicherheitscode. Berechtigungen sind nach Lesen und Veröffentlichen getrennt. Bestehende Inhalte sowie Verwaltungsdaten können über die Schnittstelle nicht geändert oder gelöscht werden. Autorisierungs- und Zugriffstokens werden lokal nur als Hashwerte gespeichert. Autorisierungscodes gelten zehn Minuten, Zugriffstokens eine Stunde und Erneuerungstokens höchstens 90 Tage; die Verbindung kann im Adminbereich widerrufen werden.
8. Missbrauchsschutz und Datensicherheit
Interne Anmeldung, Passwort-Reset, Adminformulare und Redaktionsschnittstellen sind durch Zugriffsbeschränkungen, CSRF-Schutz, sichere Sitzungscookies, vorbereitete Datenbankabfragen, Rollenprüfung und eine zusätzliche Codeprüfung für den Admin geschützt. Für zeitlich begrenzte Sperren kann aus der IP-Adresse und einem geheimen Schlüssel ein Prüfwert gebildet werden, der spätestens nach zwei Tagen gelöscht wird. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Die Website wird verschlüsselt über HTTPS ausgeliefert. Passwörter, API-Schlüssel und OAuth-Tokens werden nicht im Klartext gespeichert. Eine Datenübertragung im Internet kann dennoch nicht lückenlos gegen Zugriffe Dritter geschützt werden.
9. Kontakt
Bei einer E-Mail-Anfrage werden Absenderadresse, Nachrichteninhalt, technische Transportdaten und weitere freiwillig übermittelte Angaben zur Bearbeitung verarbeitet. Rechtsgrundlage ist bei vorvertraglichen oder vertraglichen Anliegen Art. 6 Abs. 1 lit. b DSGVO, ansonsten Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht in der sachgerechten Beantwortung und Dokumentation der Anfrage.
Anfragen werden gelöscht, wenn sie abschließend bearbeitet sind und keine gesetzlichen Aufbewahrungspflichten, Rechtsansprüche oder Sicherheitsgründe eine weitere Speicherung erfordern. E-Mails werden über den Hosting- und Mailanbieter sowie den E-Mail-Anbieter des Absenders transportiert.
10. Empfänger, Bereitstellung und automatisierte Entscheidungen
Empfänger personenbezogener Daten sind nur die Stellen, die für den jeweiligen Zweck erforderlich sind: der Hosting- und Mailanbieter, der Administrator und – ausschließlich bei der von ihm verwendeten redaktionellen ChatGPT-Verbindung – OpenAI Ireland Limited. Beim aktiven Aufruf externer Links verarbeitet außerdem der jeweilige Zielanbieter Daten in eigener Verantwortung. Eine gesetzliche oder vertragliche Pflicht, Daten für Newsletter oder allgemeine Kontaktanfragen bereitzustellen, besteht nicht. Ohne E-Mail-Adresse können lediglich Newsletter oder E-Mail-Antworten nicht versandt werden.
Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung und kein Profiling statt.
11. Ihre Rechte
Sie haben im Rahmen der gesetzlichen Voraussetzungen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Soweit eine Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Gegen Verarbeitungen auf Grundlage berechtigter Interessen können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einlegen. Anfragen richten Sie bitte an die oben genannte E-Mail-Adresse.
Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren; für nicht öffentliche Stellen in Bayern ist regelmäßig das Bayerische Landesamt für Datenschutzaufsicht zuständig.
Stand: 6. September 2026