Datenschutz
Datenschutzhinweise · Stand 9. September 2026
Hier erfahren Sie, welche Daten beim Besuch dieser Website, bei einer Anfrage und bei der Anmeldung verarbeitet werden.
Verantwortlicher und Kontakt
Verantwortlich für diese Website ist: LINKAVO · Einzelunternehmen Inhaber: Daniel Schettler Pfarrer-Claaßen-Str. 13 52511 Geilenkirchen, Deutschland Telefon: +49 171 1003311 Für Datenschutzanliegen können Sie mich telefonisch oder postalisch erreichen. Die vorgesehene Geschäfts-E-Mail info@linkavo.de wird erst später eingerichtet und ist derzeit kein verfügbarer Kontaktweg.
Geltungsbereich
Diese Hinweise gelten für die öffentliche Website linkavo.de sowie die zugehörige private Verwaltung. Die Website wird auf einem virtuellen Server bei Hostinger am Standort Frankfurt am Main bereitgestellt. Öffentliche Aufrufe erfolgen verschlüsselt über HTTPS. Ein E-Mail-Postfach und der Formularversand sind noch nicht eingerichtet.
Seitenabruf und technische Protokolle
Beim Aufruf verarbeitet die Serverinfrastruktur Ihre IP-Adresse und die technische HTTP-Anfrage zur Auslieferung und Absicherung der Website. Die Anwendung protokolliert Zeitpunkt, HTTP-Antwortstatus und die Zuordnung zum öffentlichen oder privaten Zugang. IP-Adresse, Anfragetexte, PIN, Cookies und URL-Parameter werden vom Anwendungslogger nicht protokolliert. Technische Laufzeitfehler können im Betriebsprotokoll erscheinen. Diese Protokolle rotieren bei 10 MB; höchstens drei Dateien bleiben erhalten. Die Aufbewahrung ist damit mengenbegrenzt und hat keine feste Tagesfrist. Der vorgeschaltete Webproxy führt derzeit kein Besucher-Zugriffsprotokoll. Infrastruktur- und Sicherheitsprotokolle des Hostinganbieters unterliegen dessen Regeln. Zweck ist die Bereitstellung, Absicherung und Fehlerdiagnose auf Grundlage von Art. 6 Abs. 1 Buchstabe f DSGVO; das berechtigte Interesse ist eine funktionsfähige Website.
Speicherort, Zugriff und tatsächliche Aufbewahrung
Anwendungsdaten liegen auf dem Hostinger-VPS in Frankfurt außerhalb des öffentlich abrufbaren Websiteordners. Zugriff haben der Betreiber und zur Administration berechtigte Personen beziehungsweise Prozesse. Hostinger stellt die Hostinginfrastruktur bereit und kann hierbei als Auftragsverarbeiter tätig werden. Die Datenschutzinformationen und der Auftragsverarbeitungszusatz des Anbieters sind unten verlinkt; dort stehen auch Angaben zu Unterauftragnehmern und internationalen Übermittlungen. Der Serverstandort bedeutet keine Zusicherung, dass sämtliche Verwaltungs- und Supportdaten ausschließlich in Deutschland verarbeitet werden. Täglich werden Datenbanken und Konfiguration in einer geschützten Sicherung auf demselben VPS gesichert; die letzten 30 Sicherungsstände bleiben erhalten. Zusätzlich sind wöchentliche VPS-Sicherungen beim Anbieter aktiviert. Eine zugriffsbeschränkte Migrationssicherung bleibt vorübergehend auf den eigenen Geräten des Betreibers. Sicherungen dienen der Wiederherstellung; gelöschte Daten können darin bis zur Ersetzung des jeweiligen Sicherungsstands enthalten bleiben. Für neu angelegte Formularstatus gilt eine automatische Löschung nach 24 Stunden, für zwischengespeicherte Anfrage-PDFs nach 10 Minuten, mit minütlicher Bereinigung im laufenden Dienst. Status enthalten eine zufällige Referenz, Zeit, Versandzustand und einen geschützten Prüfwert zur Erkennung von Wiederholungen. Eine Datenbank abgeschickter Anfragetexte zur langfristigen Kundenverwaltung wird nicht geführt. Rechnungsdaten unterliegen den gesonderten Regeln unten. Aktuell ist kein Mailversanddienst eingerichtet.
Privater Verwaltungszugang
Die öffentliche Verwaltung setzt eine erfolgreiche Passkey-Anmeldung voraus. Der zusätzliche private Verwaltungszugang bleibt über SSH geschützt. Berechtigte Administration erfolgt über eine verschlüsselte SSH-Verbindung zum VPS. Der lokale Browserzugang wird durch diesen Tunnel weitergeleitet. Die öffentliche Website benötigt keinen Tailscale-Zugang. Für Entwicklung und eine geschützte Migrationssicherung werden zusätzlich eigene Geräte des Betreibers eingesetzt. Grundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO mit dem Interesse an sicherer Verwaltung und Wiederherstellung.
Schriften, Bilder, Animation und Browserspeicher
Schriften, Logo, Projektbilder, Stylesheets und JavaScript werden vom eigenen Server geladen. Referenzbilder sind lokale Dateien; es gibt keine eingebetteten Videos, Karten, Social-Media-Feeds oder extern geladenen Schriftendienste. Die WebGL-Animation verwendet Bildschirmgröße, Scrollposition, Mausbewegung, Sichtbarkeit und die Einstellung für reduzierte Bewegung vorübergehend auf Ihrem Gerät. Diese Werte werden nicht an den Server übertragen oder zur Wiedererkennung gespeichert. Die automatische Bewegung endet nach spätestens vier Sekunden. Bei aktivierter Einstellung für reduzierte Bewegung bleibt das Motiv statisch. Bei fehlender WebGL-Unterstützung erscheint eine statische Grafik. Grundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO mit dem Interesse an einer bedienbaren Website. Für die Admin-Anmeldung wird ein notwendiges Sitzungscookie verwendet, wie unten beschrieben. Es gibt keine Werbe- oder Analysecookies. Die Website nutzt keinen Local Storage, Session Storage, IndexedDB oder Service Worker. Der Browser kann Website-Dateien und heruntergeladene Dokumente nach seinen eigenen Einstellungen verwalten. Soweit Speicherzugriffe für eine ausdrücklich angeforderte Anmeldung oder den gewünschten Download erforderlich sind, gilt § 25 Abs. 2 Nr. 2 TDDDG.
Anfrageformular und PDF
Das Anfrageformular fragt Name, E-Mail-Adresse, Projektart und Ziel ab. Organisation, Schwerpunkte, bestehende Lösungen, Zeitrahmen, Budget und ergänzende Hinweise sind freiwillig. Beim Absenden werden die Eingaben an den LINKAVO-Server zur Validierung und Bearbeitung übermittelt. Bis dahin bleiben sie im geöffneten Formular. Bitte übermitteln Sie keine Zugangsdaten oder sensiblen persönlichen Informationen. Die Angaben dienen der Bearbeitung Ihrer Projektanfrage und vorvertraglichen Kommunikation nach Art. 6 Abs. 1 Buchstabe b DSGVO; bei sonstigen Anliegen gilt Art. 6 Abs. 1 Buchstabe f DSGVO mit dem Interesse, Ihr Anliegen zu beantworten. Ohne Name, erreichbare E-Mail-Adresse und eine Beschreibung des Vorhabens kann das Formular nicht bearbeitet werden. Der Websitebesuch ist auch ohne Anfrage möglich. Der E-Mail-Versand ist derzeit nicht eingerichtet. Ein fehlgeschlagener Versand wird als Fehler angezeigt; eine erfolgreiche Zustellung wird nicht vorgetäuscht. In diesem Fall werden die Eingaben nicht als Kundenanfrage gespeichert und nicht per E-Mail weitergeleitet. Der vorgesehene Ablauf erstellt bei verfügbarem Versand eine PDF-Zusammenfassung, übergibt die Anfrage an den freigegebenen Maildienst und bietet Ihnen die PDF zum Download an. Vor Aktivierung eines Maildienstes werden dessen Angaben in diesen Hinweisen ergänzt. Eine heruntergeladene Datei verbleibt auf Ihrem Gerät, bis Sie sie löschen. Zur Vermeidung doppelter Anfragen und zum Missbrauchsschutz werden begrenzte technische Zähler und Anfragestatus verarbeitet. Grundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO mit dem Interesse, Mehrfachversand und Überlastung zu verhindern. Bei einem unklaren Versandstatus erfolgt keine automatische erneute E-Mail. Die oben genannten Speicherfristen gelten für neu erzeugte Status und PDF-Zwischenspeicher.
Telefonischer und postalischer Kontakt
Wenn Sie mich anrufen oder mir schreiben, verarbeite ich die von Ihnen mitgeteilten Kontaktdaten und den Inhalt Ihres Anliegens, soweit dies zur Bearbeitung erforderlich ist. Bei einem Anruf kann Ihre Rufnummer über den Telefondienst übermittelt werden. Ein Telefonlink öffnet die Telefonfunktion Ihres Geräts; der Websitecode zeichnet keine Gespräche auf und übermittelt keine Projektnotiz. Bei vertragsbezogenen Anfragen ist Art. 6 Abs. 1 Buchstabe b DSGVO die Grundlage, bei sonstigen Anliegen Art. 6 Abs. 1 Buchstabe f DSGVO mit dem berechtigten Interesse, die Anfrage zu beantworten. Für die Erfüllung gesetzlicher Pflichten gilt gegebenenfalls Art. 6 Abs. 1 Buchstabe c DSGVO. Die Angaben sind freiwillig; ohne hinreichende Kontakt- oder Sachangaben kann eine Antwort beziehungsweise Bearbeitung unmöglich sein. Für Kontaktunterlagen richtet sich die erforderliche Aufbewahrung nach der Bearbeitung des konkreten Anliegens und gegebenenfalls gesetzlichen Nachweis- oder Aufbewahrungspflichten. Eine pauschale Frist für jedes Anliegen wird nicht zugesichert. Abrechnungsbezogene Kontaktdaten werden in der unten beschriebenen Rechnungsverwaltung gespeichert. Derzeit bietet die Website keinen E-Mail-Versand.
Externe Links
Links führen zu RM Sicherheit, OCD Online-Cargo, OnlinePlaner, dem Apple App Store und den angegebenen Informationsquellen. Die Zielseiten werden nicht als Inhalte eingebettet. Beim Öffnen eines Links stellt Ihr Browser eine Verbindung zum jeweiligen Anbieter her und übermittelt die dafür nötigen Verbindungsdaten. Dann gelten dessen Datenschutzhinweise. Die externen Projektlinks sind mit „noreferrer“ versehen, um die Übermittlung der Herkunftsseite zu unterbinden.
Admin-Anmeldung
Der Adminbereich ist nur für den Betreiber vorgesehen. Für den Zugang über https://linkavo.de werden Passkeys verwendet. Die Gerätebestätigung kann beispielsweise über Touch ID, Face ID oder die Geräteentsperrung erfolgen; biometrische Daten werden nicht an LINKAVO übertragen. Gespeichert werden die öffentliche Schlüsselkennung, der öffentliche Schlüssel, ein Gerätename, technische Signaturzähler sowie Einrichtungs- und letzter Anmeldezeitpunkt. Diese Daten bleiben bis zur Sperrung des Passkeys gespeichert. Eine neue Registrierung erfordert eine einmalige, fünf Minuten gültige Freigabe aus dem bereits autorisierten privaten Adminzugang. Anmeldeanforderungen gelten fünf Minuten und werden einmalig verbraucht. Nach der Anmeldung wird das notwendige, verschlüsselt übertragene HttpOnly-/SameSite-Strict-Cookie „__Host-linkavo_session“ für 30 Minuten gesetzt; für die einzelne Geräteprüfung wird „__Host-linkavo_ceremony“ höchstens fünf Minuten verwendet. Der private Schlüssel bleibt beim Gerät beziehungsweise dessen Passkey-Anbieter. Eine optionale Synchronisierung durch diesen Anbieter unterliegt dessen Einstellungen und Datenschutzhinweisen. Grundlage sind Art. 6 Abs. 1 Buchstabe f DSGVO und für notwendige Endgerätespeicherung § 25 Abs. 2 Nr. 2 TDDDG. Der bisherige PIN-Zugang ist ausschließlich über die private SSH-Verbindung erreichbar und bleibt als Wiederherstellungsweg bestehen. Die eingegebene PIN wird serverseitig mit einem gespeicherten, gesalzenen Hash verglichen. Die PIN wird nicht als Klartext in der Website oder in einer Sitzung gespeichert. Bei erfolgreicher Anmeldung wird eine zufällige Sitzung erstellt. Das notwendige Cookie „linkavo_session“ ist für Website-JavaScript nicht auslesbar (HttpOnly) und auf Zugriffe derselben Website beschränkt (SameSite=Strict). Es läuft nach 30 Minuten ab. Beim Abmelden wird die Sitzung ungültig gemacht und das Cookie entfernt. Ein Dienstneustart kann eine erneute Anmeldung erforderlich machen. Fehlversuche werden begrenzt; entsprechende Zähler laufen nach 15 Minuten ab. Die serverseitigen Sitzungen und Zähler werden automatisch bereinigt. Grundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO mit dem Interesse, den Verwaltungsbereich vor unberechtigtem Zugriff zu schützen. Für das zur gewünschten Anmeldung erforderliche Cookie gilt § 25 Abs. 2 Nr. 2 TDDDG.
Schreiben im geschützten Adminbereich
Der Briefeditor verarbeitet Empfängeradresse, Datum, Betreff und Text, um auf ausdrücklichen Abruf eine PDF und deren Seitenvorschau zu erstellen. Diese Inhalte werden vorübergehend im Arbeitsspeicher des VPS verarbeitet und nicht als Briefarchiv gespeichert oder per E-Mail versandt. Die Vorschau und die zum Download bereitgestellte PDF bleiben im geöffneten Browser, bis das Schreiben zurückgesetzt oder die Seite verlassen wird. Heruntergeladene Dateien verbleiben auf Ihrem Gerät, bis Sie sie löschen. Zur Begrenzung gleichzeitiger Erzeugungen und zum Schutz vor Überlastung wird ein technischer Zähler mit einem Zeitfenster von einer Minute geführt. Er enthält keine Briefinhalte.
Rechnungsverwaltung
Im geschützten Adminbereich werden Empfängername und -anschrift, Leistungsbeschreibungen, Mengen, Preise, Steuersätze, Rechnungs- und Leistungsdatum, Zahlungsziel, Hinweise sowie manuell erfasste Zahlungsdaten auf dem VPS gespeichert. Die Verarbeitung dient der Abrechnung und Zahlungsverwaltung auf Grundlage von Art. 6 Abs. 1 Buchstabe b DSGVO sowie der Erfüllung gesetzlicher Rechnungs- und Aufbewahrungspflichten nach Art. 6 Abs. 1 Buchstabe c DSGVO. Entwürfe, ausgestellte Rechnungsfassungen, ihre PDFs und der Verlauf von Ausstellungen, Korrekturen und Zahlungsmarkierungen liegen in einer eigenen Datenbank außerhalb des öffentlich abrufbaren Websiteordners. Zugriff haben der Betreiber und zur Administration berechtigte Personen beziehungsweise Prozesse. Ausgestellte Fassungen werden durch spätere Korrekturen nicht überschrieben. Die Anwendung führt keinen automatischen Bankabgleich durch und versendet Rechnungen nicht per E-Mail. Für diese Rechnungsdaten gelten die kurzen Speicherfristen des Anfrageformulars nicht. Nach § 14b UStG beträgt die Aufbewahrungsfrist für Rechnungen grundsätzlich acht Jahre; ihr Lauf beginnt mit dem Schluss des Kalenderjahres der Ausstellung. Andere gesetzliche Pflichten oder laufende Verfahren können eine längere Aufbewahrung erforderlich machen. Eine automatische Löschung von Rechnungen, Entwürfen oder Verlaufseinträgen ist derzeit nicht eingerichtet. Der Betreiber prüft die weitere Erforderlichkeit und Löschung nach Ablauf einschlägiger Pflichten. Heruntergeladene PDFs verbleiben auf dem jeweiligen Gerät, bis sie dort gelöscht werden.
Ihre Rechte
Sie können nach Maßgabe der DSGVO Auskunft über Ihre personenbezogenen Daten, Berichtigung unrichtiger Angaben, Löschung und Einschränkung der Verarbeitung verlangen (Art. 15 bis 18 DSGVO). Datenübertragbarkeit nach Art. 20 DSGVO besteht, soweit Daten aufgrund einer Einwilligung oder eines Vertrags automatisiert verarbeitet werden; sie gilt nicht allein deshalb für auf berechtigte Interessen gestützte Serverprotokolle. Falls eine Verarbeitung auf einer Einwilligung beruht, können Sie diese mit Wirkung für die Zukunft widerrufen. Widerspruch: Gegen eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchstabe f DSGVO können Sie aus Gründen Ihrer besonderen Situation jederzeit Widerspruch einlegen. Die Verarbeitung wird dann eingestellt, sofern keine nachweisbaren zwingenden schutzwürdigen Gründe überwiegen oder sie zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist (Art. 21 DSGVO). Richten Sie Ihr Anliegen an Daniel Schettler über die oben genannte Telefonnummer oder Postanschrift. Eine automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung einschließlich eines entsprechenden Profilings findet durch diese Website nicht statt.
Beschwerde bei einer Aufsichtsbehörde
Wenn Sie eine rechtswidrige Verarbeitung Ihrer personenbezogenen Daten vermuten, können Sie sich nach Art. 77 DSGVO bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an Ihrem Aufenthaltsort, Arbeitsplatz oder am Ort des vermuteten Verstoßes. Für den hier genannten Unternehmenssitz in Nordrhein-Westfalen ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW) die zuständige Landesaufsichtsbehörde: Postfach 20 04 44, 40102 Düsseldorf Telefon: +49 211 38424-0 Die Kontaktseite und das Beschwerdeangebot sind unten verlinkt.