Impressum & Datenschutz
Stand: 2. Juli 2026
Impressum
Angaben gemäß § 5 Digitale-Dienste-Gesetz (DDG):
Verantwortlich für den Inhalt nach § 18 Abs. 2 Medienstaatsvertrag (MStV): Matteo Möller (Anschrift wie oben).
Haftung für Inhalte
Diese Website und der zugehörige Dienst werden privat betrieben und dienen ausschließlich der persönlichen Nutzung durch den Diensteanbieter. Als Diensteanbieter bin ich für eigene Inhalte auf diesen Seiten nach den allgemeinen Gesetzen verantwortlich. Für die Richtigkeit, Vollständigkeit und Aktualität der Inhalte kann jedoch keine Gewähr übernommen werden.
Haftung für Links
Diese Seiten enthalten teils Links zu externen Websites Dritter, auf deren Inhalte ich keinen Einfluss habe. Für diese fremden Inhalte kann ich keine Gewähr übernehmen. Für die Inhalte der verlinkten Seiten ist stets der jeweilige Anbieter oder Betreiber verantwortlich.
Urheberrecht
Die durch den Diensteanbieter erstellten Inhalte und Werke auf diesen Seiten unterliegen dem deutschen Urheberrecht. Beiträge Dritter sind als solche gekennzeichnet.
Datenschutzerklärung
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten im Rahmen einer privaten Automatisierungs-Instanz, die unter n8n.moeller-bonn.com betrieben wird. Die Anwendung basiert auf der Open-Source-Software n8n und dient ausschließlich der persönlichen Nutzung durch den Betreiber. Sie ist nicht öffentlich zugänglich und steht keinen weiteren Nutzern zur Verfügung.
Ein Punkt betrifft dagegen alle Besucherinnen und Besucher: die Reichweitenmessung auf moeller-bonn.com. Wer nur wissen möchte, was beim Aufruf dieser Seiten gemessen wird, springt direkt zu Abschnitt 8.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist der im Impressum genannte Diensteanbieter. Kontakt per E-Mail über die dort angegebene Adresse.
2. Zweck der Anwendung
Die Anwendung automatisiert persönliche, wiederkehrende Aufgaben des Betreibers – etwa das Sortieren und Zusammenfassen eingehender E-Mails, das Verwalten von Kalenderterminen und den Zugriff auf eigene Dateien. Es handelt sich um ein Ein-Personen-Werkzeug: Verarbeitet werden ausschließlich Daten aus den Konten des Betreibers selbst. Eine Verarbeitung von Daten Dritter findet nicht statt.
3. Zugriff auf Google-Nutzerdaten
Die Anwendung greift nach ausdrücklicher Autorisierung durch den Betreiber über die offiziellen Google-Schnittstellen (Google APIs) auf folgende Daten seines eigenen Google-Kontos zu:
- Google-Profil (Basisdaten) – Name und E-Mail-Adresse zur Identifikation des angemeldeten Kontos.
- Gmail – Lesen von E-Mails sowie das Setzen von Labels/Kategorien, um eingehende Nachrichten automatisiert zu sortieren und zusammenzufassen.
- Google Kalender – Lesen und Anlegen von Terminen zur Termin- und Aufgabenverwaltung.
- Google Drive – Lesen und Ablegen von Dateien im Rahmen der Automatisierungsabläufe.
Der Zugriff erfolgt ausschließlich über das OAuth-2.0-Verfahren von Google. Die Zugriffs-Tokens werden verschlüsselt im Anmeldedaten-Speicher (Credential Store) der n8n-Instanz auf einem in der EU (Finnland, Helsinki) gehosteten Server abgelegt. Der Betreiber kann die Freigabe jederzeit in den Sicherheitseinstellungen seines Google-Kontos widerrufen.
Google API Services – Limited Use
Die Nutzung der von Google-APIs empfangenen Informationen sowie deren Weitergabe an andere Anwendungen erfolgt in Übereinstimmung mit der Google API Services User Data Policy, einschließlich der Limited Use-Anforderungen. Über Google-APIs abgerufene Daten werden nicht an Dritte übertragen, nicht für Werbung verwendet und nicht für andere als die oben genannten Zwecke eingesetzt.
4. Weitergabe von Daten
Es findet keine Weitergabe personenbezogener Daten an Dritte statt. Die Daten werden nicht verkauft, nicht für Werbezwecke genutzt und nicht zum Training von KI-Modellen verwendet. Innerhalb der Automatisierungsabläufe können einzelne, vom Betreiber ausgewählte Inhalte (z. B. der Text einer E-Mail zur Zusammenfassung) an KI-Dienstleister zur Verarbeitung übermittelt werden; dies geschieht ausschließlich auf Veranlassung und im Interesse des Betreibers.
Davon zu unterscheiden sind Inhalte, die Ihr Browser beim Aufruf einzelner Anwendungen direkt von fremden Servern lädt. Weitergegeben wird dabei nichts von mir, der jeweilige Anbieter erfährt Ihre IP-Adresse aber trotzdem. Welche Dienste das sind, steht in Abschnitt 9.
5. Speicherung und Löschung
Daten werden nur so lange gespeichert, wie es für den jeweiligen Automatisierungszweck erforderlich ist. Der Betreiber kann gespeicherte Daten und die erteilten Zugriffsrechte jederzeit löschen bzw. widerrufen. Bei Widerruf der Google-Autorisierung werden die zugehörigen Zugriffs-Tokens ungültig, und ein weiterer Zugriff auf die Google-Daten ist nicht mehr möglich.
6. Rechtsgrundlage
Rechtsgrundlage der Verarbeitung ist die Einwilligung des Betreibers (Art. 6 Abs. 1 lit. a DSGVO) sowie – soweit einschlägig – die Verarbeitung im überwiegend persönlichen Interesse des Betreibers zur Organisation seiner eigenen Daten.
7. Datensicherheit
Der Zugriff auf die Anwendung ist passwortgeschützt und ausschließlich dem Betreiber vorbehalten. Die Verbindung ist durchgehend per TLS/HTTPS verschlüsselt. Der Server ist durch eine Firewall (nur die Ports 22, 80 und 443 sind erreichbar) sowie durch schlüsselbasierten SSH-Zugang abgesichert.
8. Besuch dieser Website (Reichweitenmessung)
Für die Seiten unter moeller-bonn.com möchte ich wissen, ob überhaupt jemand liest, was hier steht. Dafür läuft eine Reichweitenmessung mit der Open-Source-Software Umami. Sie läuft auf demselben Server in Helsinki wie alles andere hier: Es werden keine Daten an einen Analyse-Anbieter übermittelt, weder an Google noch an sonst jemanden.
Umami setzt keine Cookies und legt auch sonst nichts auf Ihrem Gerät ab. Ihre IP-Adresse wird für den Aufruf technisch gebraucht, aber nicht gespeichert: Aus ihr und den Browserangaben wird eine Sitzungskennung errechnet, die sich nicht zurückrechnen lässt. Der Zusatzwert dieser Berechnung wechselt regelmäßig, weshalb dieselbe Kennung längstens etwa eine Woche stabil bleibt und danach neu gebildet wird. Gespeichert wird pro Seitenaufruf:
- die aufgerufene Seite, ihr Titel und die verweisende Seite (Referrer)
- Browser, Betriebssystem, Gerätetyp, Bildschirmgröße und Spracheinstellung
- Land, Region und Stadt, aus der IP-Adresse abgeleitet
- der Zeitpunkt des Aufrufs und einige Messwerte zur Ladezeit
Seit August 2026 zählt Umami zusätzlich einzelne anonyme Interaktionen, etwa den Klick auf eine App-Karte oder auf den E-Mail-Link. Gespeichert wird dabei nur, welches Ereignis es war, mit denselben Angaben wie oben.
Das reicht für Fragen wie „liest jemand die Projektseiten?“ und keinen Schritt weiter. Eine Zusammenführung mit anderen Daten findet nicht statt, ein Wiedererkennen einzelner Personen ist nicht möglich und auch nicht beabsichtigt. Um ehrlich zu sein: Die Zahlen sind klein genug, dass es hier um Neugier geht und nicht um Optimierung.
Die Messdaten werden nach sieben Monaten automatisch gelöscht. Diese Frist ist kurz genug, um dem Grundsatz der Speicherbegrenzung zu entsprechen (Art. 5 Abs. 1 lit. e DSGVO), und lang genug, um über zwei, drei Quartale eine Entwicklung zu sehen.
Rechtsgrundlage ist mein berechtigtes Interesse an einer datensparsamen Auswertung der eigenen Website (Art. 6 Abs. 1 lit. f DSGVO). Da nichts auf Ihrem Endgerät gespeichert oder ausgelesen wird, ist keine Einwilligung nach § 25 TDDDG erforderlich. Wer trotzdem nicht mitgezählt werden möchte, kann das Skript mit jedem gängigen Inhaltsblocker unterbinden; ein Widerspruch nach Art. 21 DSGVO genügt formlos per E-Mail an die im Impressum genannte Adresse.
9. Eingebundene Dienste Dritter
Einige Anwendungen unter moeller-bonn.com/app/ holen einen Teil ihres Inhalts direkt von fremden Servern: den Kartenhintergrund, ein Bild aus der Wikipedia, eine Tonaufnahme. Diese Inhalte lädt Ihr Browser selbst, und dabei erfährt der jeweilige Anbieter zwangsläufig Ihre IP-Adresse und die üblichen technischen Angaben wie Browsertyp und Betriebssystem. Die Verbindung läuft direkt zwischen Ihrem Gerät und dem Anbieter, an mir vorbei: Ich erfahre nicht, wer dort etwas abgerufen hat, und bekomme auch keine Auswertung zurück. Was die Anbieter mit diesen Daten tun, steht in ihren eigenen Erklärungen, die ich jeweils verlinke.
Eingebunden sind sechs Dienste:
- CARTO liefert den dunklen Kartenhintergrund im Bonn Dashboard und im Sperrmüll-Radar. Die Kacheln werden geladen, sobald die Karte erscheint, also ohne Ihr Zutun. Datenschutzerklärung ↗
- Nominatim der OpenStreetMap Foundation rechnet im Sperrmüll-Radar eine eingetippte Adresse in Koordinaten um. Übermittelt wird dabei der Suchbegriff selbst. Der Dienst wird nur angefragt, wenn Sie tatsächlich nach einer Adresse suchen. Datenschutzerklärung ↗
- Das Landesamt für Natur, Umwelt und Verbraucherschutz Nordrhein-Westfalen stellt die Lärmkarte im Bonn Dashboard bereit. Sie wird erst abgerufen, wenn Sie diese Kartenebene einschalten. Datenschutzerklärung ↗
- Wikipedia der Wikimedia Foundation liefert das Bild zur Baumart, das im Bonn Dashboard erscheint, wenn Sie einen Baum auf der Karte antippen. Übermittelt wird der Name der Baumart; das Bild selbst kommt anschließend ebenfalls von einem Wikimedia-Server. Datenschutzerklärung ↗
- Die Stadt Bonn stellt die Tonaufnahme des Warnsignals bereit, die sich im Bonn Dashboard anhören lässt. Die Datei wird erst geladen, wenn Sie auf Abspielen drücken. Datenschutzerklärung ↗
- Apple wird im Musik-Dashboard nach einem Titel gefragt, wenn Sie einen Song in Apple Music öffnen oder 30 Sekunden davon anhören wollen. Übermittelt werden Titel, Interpret und Länderkürzel, damit der Link auf die richtige Aufnahme zeigt und nicht auf eine Suchseite. Drücken Sie auf Abspielen, lädt Ihr Browser anschließend auch die 30-Sekunden-Datei von einem Apple-Server. Datenschutzerklärung ↗
Vier der sechs Dienste werden erst durch eine Handlung ausgelöst: die Adresssuche, die Lärmkarte, das Baumbild und der Apple-Link. Der Kartenhintergrund lädt dagegen mit der Seite. Wer das vermeiden möchte, ruft die beiden Kartenseiten nicht auf; ein Inhaltsblocker kann die Anfragen ebenfalls unterbinden, dann bleibt die Karte grau.
Rechtsgrundlage ist mein berechtigtes Interesse daran, diese Anwendungen bereitzustellen, ohne eigene Kartenserver, ein eigenes Ortsverzeichnis und ein eigenes Nachschlagewerk zu betreiben (Art. 6 Abs. 1 lit. f DSGVO). Ein Widerspruch nach Art. 21 DSGVO genügt formlos per E-Mail an die im Impressum genannte Adresse.
10. Ihre Rechte
Ihnen stehen im Rahmen der DSGVO folgende Rechte zu:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch gegen eine Verarbeitung aus berechtigtem Interesse (Art. 21 DSGVO)
- Recht auf Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO)
- Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Zur Ausübung dieser Rechte genügt eine formlose Nachricht an die im Impressum genannte E-Mail-Adresse.