Auf dieser Seite findest du die Anbieterkennzeichnung, rechtliche Hinweise und die Datenschutzerklärung für meine privaten Internetangebote.

Diese Hinweise gelten – soweit nicht anders angegeben – für folgende Domains und die darüber erreichbaren oder weitergeleiteten Angebote:

  • meska.me
  • meskasblog.de
  • minifreun.de
  • mini-freunde.de
  • minis-und-burger.de
  • mskcdn.de

Einzelne Domains können lediglich auf meska.me weiterleiten. Beim Aufruf einer solchen Weiterleitung fallen technisch bedingt zunächst Verbindungsdaten für die aufgerufene Domain an.


Impressum

Anbieterkennzeichnung

Angaben nach § 18 MStV sowie, soweit anwendbar, § 5 DDG:

Eric Albani
Windstraße 8
48465 Schüttorf
Deutschland

Kontakt
E-Mail: mail@meska.me

Redaktionell verantwortlich

Verantwortlich für journalistisch-redaktionelle Inhalte gemäß § 18 Abs. 2 MStV:

Eric Albani
Anschrift wie oben

Hinweis: Diese Seiten betreibe ich privat. Eine Monetarisierung findet derzeit nicht statt. Die Inhalte entstehen ohne kommerzielles Interesse.

Rechtliche Hinweise

Ich erstelle die Inhalte dieser Website mit größtmöglicher Sorgfalt. Trotzdem kann ich keine Gewähr dafür übernehmen, dass alle Inhalte jederzeit vollständig, richtig und aktuell sind. Wenn mir eine konkrete Rechtsverletzung bekannt wird, prüfe ich den betroffenen Inhalt und entferne oder korrigiere ihn, soweit dies erforderlich ist.

Diese Website enthält Links zu externen Angeboten. Auf deren Inhalte und spätere Änderungen habe ich keinen Einfluss. Für die Inhalte der verlinkten Seiten ist der jeweilige Anbieter verantwortlich. Wenn mir eine Rechtsverletzung bekannt wird, entferne ich den betreffenden Link.

Die von mir erstellten Inhalte und Werke unterliegen dem deutschen Urheberrecht. Vervielfältigung, Bearbeitung, Verbreitung oder sonstige Verwertung außerhalb der gesetzlichen Grenzen benötigen meine vorherige Zustimmung. Gesetzlich zulässige Nutzungen, insbesondere Zitate mit korrekter Quellenangabe, bleiben unberührt. Inhalte Dritter werden nach Möglichkeit als solche gekennzeichnet.


Datenschutzerklärung

Ich nehme den Schutz personenbezogener Daten ernst. Diese Datenschutzerklärung erläutert, welche Daten beim Besuch meiner Seiten, bei der Nutzung der Community-Funktionen sowie bei freiwilligen Anmeldungen, Abonnements und Kontoverknüpfungen verarbeitet werden.

1. Verantwortlicher

Eric Albani
Windstraße 8
48465 Schüttorf
Deutschland
E-Mail: mail@meska.me

2. Hosting, Seitenaufrufe und Server-Logdaten

Damit die Websites ausgeliefert werden können, verarbeiten Webserver technisch erforderliche Verbindungsdaten. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit des Abrufs, aufgerufene Adresse, HTTP-Methode und Statuscode, übertragene Datenmenge, Referrer, Browsertyp, Betriebssystem und User-Agent gehören.

Die Verarbeitung erfolgt zur Bereitstellung der Website, zur Fehleranalyse sowie zum Schutz vor Missbrauch und Angriffen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb meiner privaten Internetangebote.

Für den technischen Betrieb setze ich einen Hosting-Dienstleister als Auftragsverarbeiter ein. Server-Logdaten werden nur so lange aufbewahrt, wie sie nach der jeweiligen technischen Konfiguration für Betrieb, Fehleranalyse und Sicherheit benötigt werden. Bei einem konkreten Sicherheitsvorfall können betroffene Daten bis zur Aufklärung und gegebenenfalls zur Durchsetzung oder Abwehr rechtlicher Ansprüche länger gespeichert werden.

3. Cookies und Speicherungen im Browser

Auf den Websites werden Cookies sowie lokale Browser-Speicher wie sessionStorage eingesetzt. Technisch notwendige Speicherungen ermöglichen unter anderem Anmeldung, Sitzungsverwaltung, Sicherheitsprüfungen, Formularschutz und ausdrücklich angeforderte Funktionen.

Für unbedingt erforderliche Speicherungen gilt § 25 Abs. 2 TDDDG. Die damit verbundene Verarbeitung personenbezogener Daten beruht – je nach Funktion – auf Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Soweit eine Speicherung oder ein Zugriff nicht technisch erforderlich ist, erfolgt dies auf Grundlage einer Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Eine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen ändern oder widerrufen.

4. Community-Konto und öffentliches Profil

Du kannst freiwillig ein Community-Konto verwenden, um dich anzumelden, zu kommentieren und ein eigenes Profil zu verwalten. Das Leserprofil kann per E-Mail-Code, WordPress.com oder Discord angelegt werden. Dabei werden insbesondere deine E-Mail-Adresse, eine interne Benutzer-ID, ein zufälliger technischer Benutzername, dein öffentlicher Anzeigename, dein Spitzname, Kontostatus und Registrierungsdaten verarbeitet.

Freiwillig kannst du weitere Profilangaben hinterlegen, zum Beispiel Vorname, Nachname, Website und eine Beschreibung über dich. Nicht alle gespeicherten Kontodaten sind öffentlich. Öffentlich sichtbar sein können insbesondere dein gewählter Anzeigename, Profilbild, Profilbeschreibung, Website sowie deine freigegebenen Kommentare und die Zuordnung dieser Kommentare zu deinem Profil. Welche freiwilligen Angaben du veröffentlichst, entscheidest du selbst.

Die E-Mail-Adresse wird für Anmeldung, Sicherheitsbestätigungen und wichtige kontobezogene Vorgänge benötigt, aber nicht öffentlich angezeigt. Rechtsgrundlage für die Bereitstellung des von dir angeforderten Community-Kontos ist Art. 6 Abs. 1 lit. b DSGVO. Sicherheits- und Missbrauchsschutzmaßnahmen beruhen ergänzend auf Art. 6 Abs. 1 lit. f DSGVO.

Die für das Konto erforderlichen Daten werden grundsätzlich gespeichert, solange das Konto besteht. Freiwillige Profilangaben kannst du selbst ändern oder entfernen. Wenn du dein Konto löschen lassen möchtest, kannst du mich über die oben genannte E-Mail-Adresse oder die Kontaktseite erreichen.

5. Anmeldung und Bestätigung per E-Mail-Code

Für die Anmeldung, die erneute Bestätigung sicherheitsrelevanter Kontoaktionen und die Änderung der E-Mail-Adresse können sechsstellige Einmalcodes per E-Mail versendet werden.

Verarbeitet werden dabei die angegebene E-Mail-Adresse, Zweck und Zeitpunkt der Anforderung, eine interne Vorgangs-ID, der zugehörige Benutzerbezug, Ablauf- und Verbrauchsstatus, Anzahl der Prüfversuche sowie pseudonymisierte Sicherheits- und Browserbindungen. Der Einmalcode wird serverseitig nicht im Klartext gespeichert, sondern nur in Form eines kryptografischen Prüfwertes. Auch technische Werte für Browser-, Sitzungs- und Ratenbegrenzungen werden nur als abgeleitete Prüfwerte gespeichert.

Ein Code ist zehn Minuten gültig und nur in dem Browser verwendbar, in dem er angefordert wurde. Abgelaufene Vorgänge und technische Begrenzungsdaten werden im Rahmen einer regelmäßigen automatischen Bereinigung gelöscht. Der Versand erfolgt über die für diese Website eingerichtete E-Mail-Infrastruktur; dabei erhält der beteiligte Versanddienstleister die für die Zustellung notwendigen Daten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die angeforderte Anmeldung oder Kontoaktion sowie Art. 6 Abs. 1 lit. f DSGVO für den Schutz von Konten und Website vor Missbrauch.

6. WordPress-Sitzung und Browserbindung

Nach einer erfolgreichen Anmeldung setzt WordPress technisch notwendige Anmelde- und Sitzungscookies. Ihre Laufzeit richtet sich nach der aktuellen WordPress-Konfiguration und endet spätestens mit dem jeweiligen Ablauf oder der Abmeldung.

Zusätzlich verwendet die Community-Anmeldung das notwendige First-Party-Cookie __Host-mskc_browser. Es enthält einen zufälligen technischen Wert zur sicheren Browserbindung und läuft spätestens nach einem Tag ab. Sicherheitsrelevante Vorgänge werden außerdem an die aktuelle WordPress-Sitzung gebunden. Serverseitig werden hierfür kryptografisch abgeleitete Prüfwerte verwendet; das Browsergeheimnis und das WordPress-Sitzungstoken werden in den Community-Tabellen nicht im Klartext gespeichert.

Rechtsgrundlagen sind § 25 Abs. 2 TDDDG sowie Art. 6 Abs. 1 lit. b und lit. f DSGVO.

7. Lokaler Kommentarentwurf

Damit ein begonnener Kommentar bei einer Anmeldung oder einem versehentlichen Neuladen nicht sofort verloren geht, wird der Entwurf ausschließlich im sessionStorage deines Browsers gespeichert. Gespeichert werden Kommentartext, Beitrags- und Antwortbezug, eine technische Benutzerzuordnung und der Zeitpunkt des Entwurfs.

Der Entwurf wird nicht an den Server übertragen, bevor du den Kommentar absendest. Nach einer Stunde wird er nicht mehr wiederhergestellt und beim nächsten Aufruf des betroffenen Beitrags entfernt. Der aktuelle Entwurf wird außerdem nach erfolgreichem Absenden oder beim Abmelden auf der betreffenden Seite gelöscht. Der Browser löscht sessionStorage üblicherweise zusätzlich beim Beenden der jeweiligen Tab- oder Browsersitzung.

Der automatische Entwurf ist eine Komfortfunktion. Soweit die Speicherung nicht ausschließlich für einen von dir ausdrücklich gestarteten Anmelde- oder Übertragungsvorgang erforderlich ist, setzt sie eine Einwilligung nach § 25 Abs. 1 TDDDG voraus. Für einen bewusst gestarteten Anmeldevorgang kann die dafür notwendige kurzfristige Speicherung auf § 25 Abs. 2 TDDDG und Art. 6 Abs. 1 lit. b DSGVO gestützt werden.

8. Kommentare und Moderation

Wenn du einen Kommentar absendest, werden der Kommentartext, Zeitpunkt, zugehöriger Beitrag, Antwortbezug, dein Benutzerkonto und dein öffentlicher Anzeigename gespeichert. Der freigegebene Kommentar und dein Anzeigename sind öffentlich sichtbar. Nach der aktuell geprüften WordPress-Konfiguration werden zur Missbrauchs- und Spamabwehr außerdem IP-Adresse und User-Agent gespeichert. Eine pauschale feste Löschfrist für diese technischen Kommentardaten wird nicht zugesichert; sie werden gelöscht oder anonymisiert, sobald sie für Moderation, Missbrauchsabwehr und mögliche Rechtsverfolgung nicht mehr benötigt werden.

Die Veröffentlichung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, weil du die Community- und Kommentarfunktion selbst anforderst. Moderation, Spamabwehr, Beweissicherung und Schutz vor rechtswidrigen Inhalten erfolgen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Veröffentlichte Kommentare bleiben grundsätzlich beim jeweiligen Beitrag gespeichert, damit Diskussionen nachvollziehbar bleiben. Bei einer berechtigten Löschanfrage werden die betroffenen Interessen geprüft. Je nach Einzelfall kann ein Kommentar gelöscht, anonymisiert oder bis zum Wegfall entgegenstehender rechtlicher Gründe weiter gespeichert werden.

9. Reaktionen und lokale Aufrufmessung

Unter Beiträgen kannst du „Gefällt mir“ oder „Gefällt mir nicht“ auswählen. Zusätzlich werden qualifizierte Beitragsaufrufe lokal gezählt. Vorabrufe und erkannte Bots sollen dabei nicht als echte Aufrufe gezählt werden.

Für Besucher ohne Anmeldung wird im Cookie msk_vid eine zufällige Besucherkennung für bis zu zwei Jahre gespeichert. Sie dient der lokalen Wiedererkennung für Aufruf- und Reaktionszählung und enthält weder Namen noch E-Mail-Adresse. Das beitragsbezogene Cookie msk-react-{postID} speichert die gewählte Reaktion für ein Jahr. Zur Vermeidung mehrfacher Gastreaktionen wird serverseitig außerdem für ein Jahr ein technischer Datensatz aus Beitrags-ID und Besucherkennung geführt. Bei angemeldeten Mitgliedern wird die Reaktion ohne eigene kürzere Löschfrist dem lokalen Benutzerkonto zugeordnet. Eine später erfolgende Anmeldung kann eine zuvor im Reaktionscookie gespeicherte Auswahl dem Konto zuordnen.

Im sessionStorage wird unter einer beitragsbezogenen Kennung msk_viewed_… vermerkt, dass der Beitrag in der aktuellen Browser- beziehungsweise Tabsitzung bereits gezählt wurde. Serverseitig wird eine aus Benutzer- oder Besucherkennung und Beitrags-ID abgeleitete Deduplizierungskennung regulär zwölf Stunden gespeichert.

Gespeichert werden außerdem aggregierte Zähler pro Beitrag, grundsätzlich bis der jeweilige Beitrag oder die zugehörigen Metadaten gelöscht werden. Ein internes Ereignisprotokoll enthält Zeitpunkt, Beitrags-ID, Ereignisart wie Aufruf, Like oder Dislike und bei angemeldeten Mitgliedern die lokale Benutzer-ID; bei Gästen steht dort keine Benutzer-ID. Beim Hinzufügen neuer Ereignisse wird das Protokoll auf die jüngsten 50.000 Einträge begrenzt und werden Ereignisse entfernt, die älter als zehn Jahre sind. Weil diese Bereinigung ereignisabhängig erfolgt, können ältere Einträge bei vollständigem Stillstand technisch bis zum nächsten Ereignis vorhanden bleiben.

Reaktionen angemeldeter Mitglieder können mit öffentlichem Profilnamen und Profilbild in der Aktivitätsanzeige erscheinen. Reaktionen nicht angemeldeter Besucher werden dort nur zusammengefasst dargestellt. Zusätzlich können öffentlich verfügbare WordPress.com-Likes samt öffentlichem Namen, Profiladresse und Avatar regelmäßig über die WordPress.com-Schnittstelle synchronisiert und am Beitrag angezeigt werden.

Rechtsgrundlage für eine ausdrücklich abgegebene Reaktion ist Art. 6 Abs. 1 lit. b DSGVO; die dafür notwendige beitragsbezogene Speicherung stützt sich auf § 25 Abs. 2 TDDDG. Die lokale, zusammengefasste Reichweitenmessung, Deduplizierung und Missbrauchsabwehr beruhen datenschutzrechtlich auf Art. 6 Abs. 1 lit. f DSGVO. Die Speicherung oder das Auslesen von msk_vid und msk_viewed_… für die reine Aufrufmessung ist für die Auslieferung des Beitrags nicht unbedingt erforderlich und setzt deshalb zusätzlich eine Einwilligung nach § 25 Abs. 1 TDDDG voraus.

10. Profilbilder und Gravatar

Wenn für dein Community-Konto ein lokal zwischengespeichertes Discord-Profilbild vorhanden ist, wird dieses vorrangig in deinem Profil, bei Kommentaren und in Aktivitätsanzeigen verwendet. Andernfalls dient Gravatar, ein Dienst von Automattic, als Fallback. Zur Gravatar-Abfrage wird nicht die E-Mail-Adresse im Klartext, sondern ein daraus gebildeter Hash als Kennung verwendet.

Avatarbilder können je nach Einbindungsstelle und aktueller Website-Einstellung direkt vom jeweiligen Anbieter geladen oder serverseitig zwischengespeichert und lokal ausgeliefert werden. Die optionale Zwischenspeicherung der Reaktionsanzeige erfasst nicht zwingend jede Avatar-Einbindung der Website. Bei einem direkten Abruf erhält der externe Bildanbieter technisch bedingt insbesondere die IP-Adresse und Browserinformationen des Besuchers. Bei lokaler Zwischenspeicherung ruft stattdessen der Server das Bild ab. Die reguläre Aktualisierungsfrist der Reaktionsanzeige beträgt sieben Tage; bei einem Abruffehler kann eine bereits vorhandene gültige Datei vorübergehend weiterverwendet werden.

Die Nutzung eines eigenen Gravatar-Profils ist freiwillig. Rechtsgrundlage für die Darstellung ist Art. 6 Abs. 1 lit. f DSGVO aufgrund des berechtigten Interesses an einer übersichtlichen und persönlich zuordenbaren Community-Darstellung. Einzelheiten zum lokalen Discord-Profilbild stehen im Abschnitt zur Discord-Anmeldung. Weitere Informationen zu Gravatar findest du in der Datenschutzerklärung von Automattic und den Hinweisen für Besucher von Websites mit Automattic-Diensten.

11. Anmeldung mit WordPress.com über Jetpack

Alternativ zum E-Mail-Code kannst du dich freiwillig über WordPress.com Secure Sign On von Jetpack anmelden. Dafür wirst du zu WordPress.com weitergeleitet und nach erfolgreicher Authentifizierung zu meska.me zurückgeführt. Ein lokales Community-Konto kann anhand der von WordPress.com bestätigten E-Mail-Adresse zugeordnet oder – soweit die Registrierung freigegeben ist – als Leserprofil angelegt werden.

Dabei können insbesondere lokale und WordPress.com-Benutzer-IDs, Rolle, E-Mail-Adresse, Benutzername, Anzeigename, Website- und Jetpack-Kennungen sowie technische Login-Ereignisse verarbeitet werden. Zu den technischen Daten können IP-Adresse, User-Agent, aufgerufene und verweisende URL, Zeitpunkt, Browsersprache und Ländercode gehören. Für die Funktion werden notwendige Cookies gesetzt.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO für die von dir gewählte Anmeldung und Art. 6 Abs. 1 lit. f DSGVO für deren sichere Durchführung. Die notwendigen Cookies stützen sich auf § 25 Abs. 2 TDDDG. Weitere Informationen findest du bei Jetpack Secure Sign On und in der Datenschutzerklärung von Automattic.

12. Freiwillige Discord-Kontoverknüpfung und -Anmeldung

Du kannst dich freiwillig direkt mit Discord anmelden oder als bereits angemeldetes Community-Mitglied dein Profil mit einem Discord-Konto verbinden. Ist die Discord-Konto-ID noch keinem Profil zugeordnet, kann aus der von Discord bestätigten E-Mail-Adresse ein neues, unprivilegiertes Leserprofil angelegt werden. Besteht unter dieser E-Mail-Adresse bereits ein lokales Konto, wird es nicht automatisch zusammengeführt; du musst dich dann einmal lokal anmelden und Discord im Profil verknüpfen. Für jedes Konto außerhalb der exakt geprüften reinen Leserrolle ist die Discord-Anmeldung nur verfügbar, wenn das jeweilige Konto serverseitig ausdrücklich freigegeben wurde und Discord in der aktuellen API-Antwort eine aktivierte Zwei-Faktor-Authentifizierung meldet. Diese Angabe bestätigt den Aktivierungsstatus, nicht einen erneuten zweiten Faktor bei genau dieser Anmeldung.

Wenn du die Verknüpfung oder Anmeldung startest, wirst du zu Discord und anschließend über eine festgelegte Weiterleitungsadresse zu meska.me zurückgeleitet. Beim Verknüpfen eines bestehenden Profils wird ausschließlich der Discord-Bereich identify angefordert. Die direkte Anmeldung verwendet zusätzlich email, damit bei einer neuen Discord-ID eine bestätigte E-Mail-Adresse für das Leserprofil vorliegt. Es werden keine Server-, Freundes-, Nachrichten- oder Bot-Berechtigungen angefordert.

Während des Vorgangs kann Discord insbesondere Discord-Konto-ID, Benutzername, Anzeigename, Avatar-Hash, E-Mail-Adresse, deren Bestätigungsstatus und die Angabe übermitteln, ob für das Discord-Konto eine Zwei-Faktor-Authentifizierung aktiviert ist (mfa_enabled). Für die dauerhafte Kontozuordnung verwendet meska.me ausschließlich die eindeutige Discord-Konto-ID. Bei einer Neuregistrierung werden die bestätigte E-Mail-Adresse und der Discord-Anzeigename als anfängliche lokale Profildaten gespeichert. Bei bereits zugeordneten Konten wird die von Discord gelieferte E-Mail-Adresse weder übernommen noch zum Zusammenführen verwendet. mfa_enabled wird bei ausdrücklich freigegebenen Konten außerhalb der reinen Leserrolle nur während der Anmeldung geprüft und nicht dauerhaft gespeichert; der Wert beschreibt den Aktivierungsstatus und keinen erneuten zweiten Faktor bei genau diesem Login.

Gespeichert werden der Anbieter „Discord“, die Discord-Konto-ID, die Zuordnung zum lokalen Community-Konto, der technische Zeitpunkt der Verknüpfung und gegebenenfalls der Zeitpunkt der letzten erfolgreichen Discord-Anmeldung. Ein vorhandenes Discord-Profilbild wird während des OAuth-Vorgangs vom Server abgerufen, hinsichtlich Dateityp, Größe und Abmessungen geprüft und als lokaler WordPress-Anhang zusammen mit dem Avatar-Hash gespeichert. Website-Besucher laden dieses Bild anschließend von meska.me und nicht direkt vom Discord-CDN. Bei einem späteren Discord-Login kann der lokale Cache aktualisiert werden. OAuth-Zugriffs- und etwaige Aktualisierungstokens werden nicht dauerhaft gespeichert; das kurzfristig erhaltene Zugriffstoken wird nach Abschluss bestmöglich über Discord widerrufen.

Zur Absicherung werden vorübergehend ein gehashter Einmalstatus, gehashte Browser- und – bei der Kontoverknüpfung – Sitzungsbindungen, der erforderliche lokale Nutzerbezug, eine geprüfte lokale Rücksprungadresse sowie Erstellungs- und Ablaufzeit verarbeitet. Dieser Vorgang ist zehn Minuten gültig und wird nach Ablauf regelmäßig gelöscht. Zusätzlich werden pseudonymisierte Begrenzungswerte gegen automatisierte oder massenhafte Anmelde- und Registrierungsversuche verarbeitet. Das Verknüpfen und Trennen wird im eigenen Profil durch eine erneute Bestätigung per E-Mail-Code abgesichert. Beim Trennen werden die dauerhafte Discord-Zuordnung sowie der lokale Discord-Avatar entfernt; das Community-Konto und seine übrigen Profildaten bleiben bestehen. Danach ist eine Discord-Anmeldung erst nach einer neuen Verknüpfung möglich und Gravatar dient wieder als Profilbild-Fallback.

Rechtsgrundlage für die von dir angeforderte Verknüpfung oder Anmeldung ist Art. 6 Abs. 1 lit. b DSGVO. Sicherheitsbindungen und Missbrauchsschutzmaßnahmen beruhen auf Art. 6 Abs. 1 lit. f DSGVO.

Discord verarbeitet Daten innerhalb seines eigenen Dienstes in eigener Verantwortung. Für Personen im Europäischen Wirtschaftsraum ist nach den Angaben von Discord die Discord Netherlands B.V., Schiphol Boulevard 195, 1118 BG Schiphol, Niederlande, verantwortlich. Discord verarbeitet Daten nach eigenen Angaben auch in den USA und weiteren Ländern und verweist hierfür unter anderem auf Angemessenheitsbeschlüsse, das EU-US Data Privacy Framework und EU-Standardvertragsklauseln. Weitere Informationen: Datenschutzerklärung von Discord.

13. Newsletter und Beitragsabonnements über Jetpack

Du kannst neue Beiträge oder – sofern angeboten – weitere Aktualisierungen freiwillig per E-Mail abonnieren. Das Anmeldeformular und der Versand werden über Jetpack beziehungsweise WordPress.com von Automattic bereitgestellt.

Das Formular übermittelt die eingegebene E-Mail-Adresse direkt vom Browser an WordPress.com. Zusätzlich werden insbesondere die Jetpack-Blog-ID, die vollständige Seiten- oder Beitragsadresse als Quelle, Art und Herkunft des Anmeldeformulars, Sprache beziehungsweise Locale, ein Sicherheitswert und in der Regel die Beitrags-ID übertragen. Falls entsprechende Funktionen angeboten werden, können außerdem ausgewählte Newsletter-Kategorien oder Tarifkennungen übermittelt werden. Bei Automattic fallen dabei die üblichen HTTP-Verbindungsdaten wie IP-Adresse, User-Agent und gegebenenfalls Referrer an. WordPress.com verwaltet die Bestätigung und das Abonnement; zur Bestätigung kann eine E-Mail mit Aktivierungslink versendet werden.

Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Du kannst das Abonnement jederzeit über den Abmeldelink in einer Newsletter-E-Mail oder über die von WordPress.com angebotene Abonnementverwaltung beenden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Weitere Informationen findest du in den Hinweisen zum Jetpack Newsletter und der Datenschutzerklärung von Automattic.

14. Jetpack-Statistiken und Sicherheitsfunktionen

Zur Reichweitenmessung und für technische Sicherheitsfunktionen wird Jetpack von Automattic eingesetzt. Abhängig von der aktivierten Funktion können insbesondere IP-Adresse, WordPress.com-Kennung und -Benutzername bei dort angemeldeten Besuchern, User-Agent, aufgerufene URL, Referrer, Zeitpunkt, Browsersprache, Ländercode sowie technische Website- und Jetpack-Daten verarbeitet werden.

Statistikfunktionen werden auf Grundlage deiner Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und – soweit Informationen auf deinem Gerät gespeichert oder ausgelesen werden – § 25 Abs. 1 TDDDG eingesetzt. Nach den aktuellen Angaben von Automattic werden Jetpack-Stats-Protokolle mit IP-Adressen und gegebenenfalls WordPress.com-Benutzernamen für 28 Tage gespeichert. Die für mich sichtbaren Statistiken sind zusammengefasst und zeigen mir nicht, welche konkrete Person einen bestimmten Beitrag gelesen hat.

Technisch erforderliche Sicherheitsfunktionen können auf Art. 6 Abs. 1 lit. f DSGVO beruhen. Mein berechtigtes Interesse liegt im Schutz der Website vor Angriffen, automatisierten Anmeldeversuchen, Missbrauch und technischen Störungen. Weitere Informationen: Jetpack Privacy Center, Jetpack Stats und Datenschutzerklärung von Automattic.

15. YouTube-Einbettungen

Auf einzelnen Seiten können Videos von YouTube eingebettet sein. Wenn ein YouTube-Inhalt geladen oder bewusst aktiviert wird, kann eine Verbindung zu Google beziehungsweise YouTube entstehen. Dabei können insbesondere IP-Adresse, Browserdaten, aufgerufene Seite und Informationen über die Nutzung des Videos übermittelt werden. Soweit der Inhalt durch die eingesetzte Einwilligungsverwaltung blockiert wird, erfolgt das Laden erst nach deiner Auswahl.

Rechtsgrundlagen sind deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG. Die Einwilligung kannst du jederzeit über die Cookie-Einstellungen mit Wirkung für die Zukunft widerrufen. Weitere Informationen: Datenschutzerklärung von Google.

16. ActivityPub, Fediverse und Webmentions

Der Blog ist über das offene ActivityPub-Protokoll mit dem Fediverse verbunden. Dadurch werden freigegebene öffentliche Profile, Beiträge und zugehörige Metadaten als signierte ActivityPub-Nachrichten an andere, weltweit betriebene Fediverse-Server übertragen. Nutzer solcher Server können dem Blog folgen und dort auf Beiträge antworten, sie liken oder teilen.

Bei eingehenden Fediverse-Aktivitäten können insbesondere öffentlicher Name, Profil- beziehungsweise Actor-URL, WebFinger-Kennung, Profilbeschreibung, Avatar- und Headerbild, Server-, Inbox- und Shared-Inbox-Adresse, Inhalt oder Art der Interaktion, Quell- und Zieladresse, Sichtbarkeit, lokale Empfänger, Zeitstempel sowie technische Signatur- und Protokolldaten verarbeitet werden. Empfangene Aktivitäten können für die technische Verarbeitung zunächst in einer lokalen Inbox gespeichert werden. Remote-Akteure und Followerbeziehungen werden mit den öffentlich bereitgestellten Actor-Daten verwaltet. Eine starre allgemeine Löschfrist kann hierfür nicht genannt werden, weil Aufbewahrung und Bereinigung von Aktivitätstyp, Followerstatus und technischer Plugin-Konfiguration abhängen.

Freigegebene Antworten, Likes und Reposts können auf meska.me zusammen mit Namen, Profilverweis und Avatar öffentlich dargestellt und im WordPress-Kommentarsystem gespeichert werden. Dabei können auch eine öffentliche Fediverse-Kennung im technischen Autorenfeld, Remote-Objekt- und Actor-Referenzen sowie der Hinweis activitypub als verwendetes Protokoll gespeichert werden.

Über Webmention kannst du außerdem die URL eines eigenen öffentlichen Beitrags übermitteln, der auf einen Beitrag von meska.me verweist. Beim Eingang werden insbesondere Quell- und Ziel-URL, Eingangszeit, IP-Adresse und User-Agent des absendenden Systems sowie technische Prüf- und Protokolldaten verarbeitet. Der Server ruft die Quelladresse ab, prüft den Verweis und kann daraus insbesondere Autorname, eine gegebenenfalls öffentlich eingebettete E-Mail-Adresse, Autorenprofil, Avatar, Inhalt oder Auszug, Veröffentlichungszeit, kanonische URL und Art der Reaktion übernehmen. Die Webmention kann vor der öffentlichen Anzeige moderiert werden und wird anschließend wie eine externe Reaktion oder Antwort ohne feste automatische Löschfrist gespeichert. Wenn die Quellseite später eine Löschung oder einen entsprechenden Fehlerstatus meldet und erneut geprüft wird, kann die gespeicherte Webmention entfernt werden.

Auch ausgehend können veröffentlichte oder geänderte Beiträge auf darin verlinkte Websites geprüft werden. Wenn eine Zielseite einen Webmention-Endpunkt anbietet, übermittelt meska.me dorthin die Quell- und Ziel-URL. Lokal können die bereits benachrichtigten Zieladressen und ein technischer Inhaltsprüfwert gespeichert werden, damit Änderungen und wiederholte Benachrichtigungen verarbeitet werden können.

Externe Avatar- und Profildaten aus dem Fediverse oder aus Webmentions können – abhängig von der aktiven Einstellung – direkt vom fremden Server geladen oder lokal zwischengespeichert werden. Bei einem direkten Abruf erhält der fremde Server die üblichen Verbindungsdaten des Besuchers. Für solche lokalen Zwischenspeicher wird keine allgemeine feste Löschfrist zugesichert.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt in der dezentralen Veröffentlichung meiner Inhalte, der Auffindbarkeit des Blogs und dem Austausch mit anderen Websites und Fediverse-Nutzern. Wer selbst eine Webmention oder Fediverse-Interaktion an den Blog sendet, veranlasst die dafür notwendige Verarbeitung zusätzlich durch die eigene Handlung.

Das Fediverse besteht aus voneinander unabhängigen Servern. Auf Betreiber, Speicherorte und Löschfristen anderer Instanzen habe ich keinen vollständigen Einfluss. Öffentlich verteilte Beiträge oder Interaktionen können daher auch außerhalb des Europäischen Wirtschaftsraums verarbeitet und auf fremden Servern weiter vorgehalten werden. Lösch- oder Änderungsmitteilungen können über das Protokoll versendet werden; eine vollständige Entfernung bereits verteilter Kopien kann ich nicht garantieren.

17. Kontaktaufnahme

Wenn du mir per E-Mail oder über ein Kontaktformular schreibst, verarbeite ich deine Kontaktdaten, den Inhalt deiner Nachricht und gegebenenfalls mitgesendete Dateien, um dein Anliegen zu bearbeiten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn deine Anfrage auf eine Vereinbarung oder konkrete Leistung gerichtet ist. In allen anderen Fällen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO aufgrund meines berechtigten Interesses an der Beantwortung von Anfragen.

Nachrichten werden gelöscht, wenn die Anfrage abschließend erledigt ist und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen.

18. Empfänger und Verarbeitung außerhalb des EWR

Personenbezogene Daten erhalten nur Stellen, die sie für den jeweiligen Zweck benötigen. Dazu können insbesondere Hosting- und E-Mail-Dienstleister, Automattic für WordPress.com, Jetpack und Gravatar, Discord bei einer freiwilligen Verknüpfung oder Anmeldung, Google bei freigegebenen YouTube-Inhalten, Betreiber beteiligter Fediverse-Server sowie Behörden oder andere Empfänger bei einer gesetzlichen Verpflichtung gehören.

Einzelne Anbieter können Daten auch außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeiten. Soweit dabei kein angemessenes Datenschutzniveau durch einen Angemessenheitsbeschluss besteht, muss die Übermittlung auf geeignete Garantien wie EU-Standardvertragsklauseln oder eine andere gesetzliche Grundlage gestützt werden. Einzelheiten und die jeweils aktuellen Übermittlungsmechanismen findest du in den verlinkten Datenschutzhinweisen der Anbieter. Für die dezentrale, weltweite Verteilung ausdrücklich öffentlicher Inhalte über ActivityPub gelten zusätzlich die Hinweise im Abschnitt zu Fediverse und Webmentions.

19. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck erforderlich sind. Zusätzlich können gesetzliche Aufbewahrungspflichten, Sicherheitsinteressen oder die Geltendmachung, Ausübung beziehungsweise Verteidigung von Rechtsansprüchen eine längere Speicherung erforderlich machen.

  • E-Mail-Codes und externe Verknüpfungsvorgänge sind zehn Minuten gültig und werden anschließend regelmäßig bereinigt.
  • Das Community-Browsercookie __Host-mskc_browser läuft spätestens nach einem Tag ab.
  • Kommentarentwürfe im sessionStorage werden nach einer Stunde nicht mehr wiederhergestellt und beim nächsten Aufruf entfernt; der aktuelle Entwurf wird außerdem nach erfolgreichem Absenden oder beim Abmelden auf der betreffenden Seite gelöscht.
  • Die Besucherkennung msk_vid läuft nach zwei Jahren ab.
  • Das beitragsbezogene Reaktionscookie msk-react-{postID} und die Gastreaktions-Deduplizierung laufen nach einem Jahr ab.
  • Die serverseitige Aufruf-Deduplizierung gilt regulär zwölf Stunden.
  • Das interne Reaktions- und Aufrufprotokoll wird beim nächsten neuen Ereignis auf die jüngsten 50.000 Einträge und einen Zeitraum von zehn Jahren bereinigt.
  • Dauerhafte Kontodaten und freiwillige Kontoverknüpfungen werden grundsätzlich bis zur Änderung, Trennung oder Löschung des jeweiligen Kontos gespeichert.

20. Pflichtangaben und freiwillige Angaben

Für ein Community-Konto werden mindestens eine erreichbare E-Mail-Adresse und ein öffentlicher Anzeigename benötigt. Ohne diese Angaben kann das Konto nicht eingerichtet oder sicher verwendet werden. Weitere Profilangaben, Newsletter-Abonnement und die Verknüpfung mit Discord sind freiwillig. Eine Nichtverknüpfung mit Discord hat keine Auswirkungen auf die normale Anmeldung per E-Mail-Code oder WordPress.com.

21. Künftige Kontenanbieter und Funktionen

Die technische Kontostruktur kann künftig um weitere freiwillige Anbieter oder Statistikfunktionen erweitert werden. Ein neuer Dienst wird erst dann als aktive Verarbeitung beschrieben, wenn die Funktion tatsächlich aktiviert und diese Datenschutzerklärung um die konkreten Daten, Zwecke, Rechtsgrundlagen und Speicherdauern ergänzt wurde.

Steam ist derzeit nicht als Kontoverknüpfung oder Statistikquelle aktiviert. Aktuell werden über diese Website daher keine Steam-ID, Spielebibliothek, Spielzeiten, Erfolge oder sonstigen Steam-Statistiken abgerufen oder gespeichert.

22. Deine Datenschutzrechte

Unter den gesetzlichen Voraussetzungen hast du insbesondere folgende Rechte:

  • Auskunft über deine verarbeiteten Daten nach Art. 15 DSGVO,
  • Berichtigung unrichtiger Daten nach Art. 16 DSGVO,
  • Löschung nach Art. 17 DSGVO,
  • Einschränkung der Verarbeitung nach Art. 18 DSGVO,
  • Datenübertragbarkeit nach Art. 20 DSGVO,
  • Widerspruch gegen bestimmte Verarbeitungen nach Art. 21 DSGVO,
  • Widerruf einer Einwilligung mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO.

Zur Ausübung deiner Rechte genügt eine Nachricht an mail@meska.me. Zum Schutz deines Kontos kann vor Auskunft, Änderung oder Löschung ein geeigneter Identitätsnachweis erforderlich sein.

Gespeicherte Daten anfragen oder Datenschutzanliegen senden

23. Widerspruch gegen Verarbeitungen

Wenn personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einlegen. Die Verarbeitung wird dann beendet, sofern keine zwingenden schutzwürdigen Gründe entgegenstehen oder die Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden.

24. Beschwerderecht

Du hast nach Art. 77 DSGVO das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist insbesondere:

Der Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Online-Beschwerde beim LfD Niedersachsen

25. Automatisierte Entscheidungen

Eine ausschließlich automatisierte Entscheidungsfindung mit rechtlicher oder vergleichbar erheblicher Wirkung im Sinne von Art. 22 DSGVO findet nicht statt. Automatische Sicherheitsbegrenzungen können einzelne Anmelde- oder Verknüpfungsversuche vorübergehend blockieren, wenn ungewöhnlich viele Versuche erkannt werden.

26. Änderungen dieser Erklärung

Ich passe diese Datenschutzerklärung an, wenn sich eingesetzte Dienste, technische Funktionen oder rechtliche Anforderungen ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.

Letzte Aktualisierung: 20. September 2026