Datenschutz
Diese Datenschutzerklärung erläutert die Verarbeitung personenbezogener Daten auf wordpressreparatur.de, einem Service von made by minds. Stand: 10. September 2026.
1. Verantwortlicher und Kontakt
Benjamin Hille, handelnd unter made by mindsAngerstr. 20
86807 Buchloe, Deutschland
E-Mail für Datenschutzanliegen: info@madebyminds.ai
2. Aufruf der Website und Hosting
Unsere Website wird bei ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland, betrieben. Der Anbieter verarbeitet die Hostingdaten in unserem Auftrag. Beim Seitenaufruf werden insbesondere die IP-Adresse, Datum und Uhrzeit, angefragte Adresse, übertragene Datenmenge, Antwortstatus sowie vom Browser übermittelte Angaben zu Browser, Betriebssystem und verweisender Seite verarbeitet.
Diese Daten sind erforderlich, um die Website auszuliefern, Fehler zu untersuchen und Angriffe abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; unser berechtigtes Interesse ist ein zuverlässiger und sicherer Websitebetrieb. Die technisch erforderlichen Verbindungsdaten fallen beim Aufruf automatisch an.
Die Aufbewahrung technischer Hostingprotokolle richtet sich nach ihrem Zweck: Auslieferungsdaten werden für die Verbindung benötigt; Fehler- und Sicherheitsprotokolle nur, solange sie zur Erkennung und Behebung von Störungen oder zur Abwehr und Aufklärung von Angriffen erforderlich sind. Bei einem konkreten Vorfall können einschlägige Einträge bis zur Klärung und gegebenenfalls zur Durchsetzung oder Abwehr von Rechtsansprüchen aufbewahrt werden. Diese Hostingprotokolle sind von den unten beschriebenen Formular- und Wordfence-Daten zu unterscheiden.
3. Reparaturanfragen und Kontakt
Wenn Sie unser Formular nutzen, verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse, die Adresse Ihrer Website, die gewählte Fehlerkategorie und Ihre Fehlerbeschreibung. Hinzu kommen Ihre Angaben zu verfügbaren Zugängen, Backups und einer vorhandenen Zwei-Faktor-Anmeldung sowie Ihre Bestätigung, zur Bereitstellung der Zugänge berechtigt zu sein. Wir verwenden diese Angaben zur Prüfung des Problems, zur Rückmeldung und zur Vorbereitung eines Festpreisangebots. Die Anfrage allein ist noch keine verbindliche Reparaturbeauftragung.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO für vorvertragliche Maßnahmen auf Ihre Anfrage und die Erfüllung eines späteren Vertrags. Handeln Sie für ein Unternehmen, beruht die Verarbeitung Ihrer geschäftlichen Kontaktdaten auf Art. 6 Abs. 1 Buchst. f DSGVO und unserem Interesse an der Kommunikation mit dessen Ansprechpartnern. Für eine Kontaktaufnahme außerhalb des Formulars gelten dieselben Zwecke und Grundlagen entsprechend.
Die Bereitstellung ist freiwillig. Ohne die als erforderlich gekennzeichneten Angaben können wir Ihre Anfrage nicht zuordnen oder beantworten; ohne ausreichenden Zugriff können wir die technische Prüfung und Reparatur gegebenenfalls nicht durchführen. Bitte übermitteln Sie nur für Ihren Fall erforderliche Daten und keine unnötigen Angaben über andere Personen.
4. Zugangsdaten und Schutz der Anfrage
Von Ihnen bereitgestellte WordPress- und Hosting-Zugänge, insbesondere Login-Adressen, Benutzernamen und Passwörter, verwenden wir ausschließlich zur Prüfung und Durchführung der angefragten oder vereinbarten Reparatur. Nutzen Sie nach Möglichkeit temporäre Zugänge mit den dafür notwendigen Rechten. Wiederherstellungscodes und Einmalcodes Ihrer Zwei-Faktor-Anmeldung gehören nicht in das Formular. Nach Abschluss sollten Sie die bereitgestellten Zugänge entfernen oder die Passwörter ändern.
Die Übertragung erfolgt über HTTPS. Die Anfrageinhalte werden zusätzlich bereits in Ihrem Browser für unseren Server verschlüsselt. Auf dem Server speichern wir Anfrageinhalte und Zugangsdaten in getrennten, authentifiziert verschlüsselten Datenfeldern. Nur berechtigte Betreiberkonten können die Inhalte nach erneuter Passwortbestätigung öffnen. Zugangsdaten werden nicht per E-Mail versendet. Eine interne Eingangsbenachrichtigung enthält, sofern aktiviert, ausschließlich die Vorgangsreferenz.
Bei Abschluss eines Vorgangs werden seine Zugangsdaten sofort aus dem aktiven Formularspeicher gelöscht. Unabhängig davon sind sie ab sieben Tagen nach Eingang nicht mehr abrufbar. Die übrige Anfrage ist ab 30 Tagen nach Eingang nicht mehr abrufbar. Abgelaufene Datensätze werden beim nächsten automatischen Bereinigungslauf gelöscht; dieser ist stündlich vorgesehen und wird durch einen alle 15 Minuten aufgerufenen Hosting-Cronjob angestoßen. Bei einem längeren Auftrag müssen erforderliche Zugänge erneut sicher bereitgestellt werden.
Für einen erteilten Auftrag erforderliche Geschäftsunterlagen und Korrespondenz können außerhalb des Formularspeichers weiter aufbewahrt werden, solange dies zur Vertragsabwicklung, aufgrund gesetzlicher Aufbewahrungspflichten oder zur Durchsetzung oder Abwehr von Rechtsansprüchen erforderlich ist. Rechtsgrundlagen sind je nach Zweck Art. 6 Abs. 1 Buchst. b, c oder f DSGVO. Zugangspasswörter gehören nicht zu den aufzubewahrenden Geschäftsunterlagen. Für Sicherungskopien gelten zusätzlich die nachfolgenden Angaben.
5. Formularschutz und notwendige Cookies
Bei der Vorbereitung des Absendens setzt das Formular den Cookie __Host-wprr_intake. Er enthält eine zufällige Kennung, keine Kontaktangaben oder Passwörter, und schützt die Übertragung gegen unberechtigte Anfragen von fremden Websites. Seine Laufzeit beträgt 30 Minuten und kann bei einer erneuten Übertragungsvorbereitung erneuert werden. Für die angeforderte sichere Formularfunktion ist er technisch erforderlich; Rechtsgrundlage für den Zugriff auf Ihr Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG. Die damit verbundene Verarbeitung beruht auf Art. 6 Abs. 1 Buchst. f DSGVO und unserem Interesse am Schutz des Formulars.
Zur Begrenzung missbräuchlicher Übertragungen verarbeitet das Anfrage-Plugin einen mit einem geheimen Schlüssel erzeugten Prüfwert der Quell-IP-Adresse. Es speichert die Adresse dafür nicht im Klartext. Diese Prüfwerte laufen spätestens nach zwei Stunden ab; Prüfwerte zur Erkennung wiederholter Übertragungen nach einer Stunde. Die Entfernung erfolgt jeweils beim nächsten Bereinigungslauf. Diese Angaben betreffen das Anfrage-Plugin; Hosting und Wordfence können die IP-Adresse für ihre gesondert beschriebenen Sicherheitszwecke verarbeiten.
Formularangaben werden nicht in Local Storage oder Session Storage gespeichert. Ihr Browser oder Passwortmanager kann unabhängig davon eigene Speicherfunktionen anbieten. Für die Anmeldung befugter Betreiber verwendet WordPress zusätzlich notwendige Anmelde- und Einstellungscookies. Wordfence kann für angemeldete Konten einen Cookie zur Erkennung ihrer Berechtigungen setzen; dessen Laufzeit beträgt zwölf Stunden und kann während einer bestehenden Anmeldung erneuert werden. Diese Funktionen dienen dem geschützten Administrationsbereich.
6. Wordfence: Firewall, Sicherheitsprüfung und Zwei-Faktor-Anmeldung
Wir nutzen Wordfence von Defiant, Inc., 1700 Westlake Ave N, Suite 200, Seattle, WA 98109, USA, um Angriffe zu erkennen, schädliche Dateien und bekannte Sicherheitslücken zu prüfen und Betreiberkonten mit einer Zwei-Faktor-Anmeldung zu schützen. Dabei werden insbesondere IP-Adressen, angefragte Adressen, Zeitpunkte, Browser- und technische Anfragedaten sowie erkannte Sicherheitsereignisse verarbeitet. Bei Anmeldevorgängen kommen Benutzerkennung, Anmeldestatus und für die Zwei-Faktor-Prüfung notwendige Daten hinzu.
Die Firewall und die Prüfungen laufen auf unserem Webserver. Für die Wordfence-Dienste findet außerdem eine Kommunikation mit Defiant statt, etwa zum Abruf von Sicherheitsregeln und Prüfinformationen. Dabei können die Website-Adresse, Server-IP-Adresse, technische Konfigurations- und Versionsangaben, Lizenz- und Betreiberkontaktdaten sowie für Sicherheitsabfragen erforderliche Daten übermittelt werden. Die zusätzliche Teilnahme am Real-Time Wordfence Security Network ist deaktiviert. Wir verwenden kein Google reCAPTCHA.
Die lokale Live-Traffic-Protokollierung ist auf sicherheitsbezogene Ereignisse beschränkt. Die Aufbewahrung dafür ist auf sieben Tage eingestellt; ältere Einträge werden beim nächsten täglichen Bereinigungslauf entfernt. Andere Sicherheitsbefunde und vorübergehende Sperren werden nur so lange aufbewahrt, wie sie zur Bewertung und Beseitigung einer Bedrohung erforderlich sind. Einträge zu konkreten Vorfällen können bis zu deren Klärung oder zur erforderlichen Rechtsverfolgung erhalten bleiben.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse ist der Schutz der Website, der übermittelten Zugänge und der Betreiberkonten. Soweit Defiant Daten in unserem Auftrag verarbeitet, gelten die Bedingungen zur Auftragsverarbeitung. Übermittlungen in die USA werden auf die darin einbezogenen EU-Standardvertragsklauseln gestützt. Defiant sieht für im Auftrag übermittelte Daten grundsätzlich eine Aufbewahrung für die Vertragslaufzeit zuzüglich eines Monats vor, soweit keine abweichende Vereinbarung oder gesetzliche Verpflichtung besteht. Die vorgenannte lokale Sieben-Tage-Einstellung gilt nicht für Datenbestände bei Defiant. Einzelheiten und die vertraglichen Garantien finden Sie im Data Processing Addendum und in der Datenschutzerklärung von Wordfence. Eine Kopie der maßgeblichen Garantien können Sie auch über unseren Datenschutzkontakt anfordern.
7. Datensicherungen mit UpdraftPlus
Wir erstellen mit UpdraftPlus täglich Sicherungskopien der Website und ihrer Datenbank und halten die drei zuletzt erstellten Sicherungen vor. Sie werden lokal auf unserem Hosting-Webspace bei ALL-INKL gespeichert; ein zusätzlicher externer Cloud-Speicher ist nicht eingerichtet. Die Sicherungen können die zum Sicherungszeitpunkt vorhandenen personenbezogenen Daten enthalten. Der Pluginhersteller ist Updraft WP Software Ltd, Tramshed Tech, Griffin Place, High Street, Newport, Wales, NP20 1FX, Vereinigtes Königreich. Durch diese lokale Backupfunktion werden keine Sicherungskopien an den Hersteller übertragen.
Ältere Sicherungen werden im Rahmen der Rotation durch neue ersetzt. Drei aufbewahrte Sicherungen bedeuten keine garantierte Löschung nach drei Kalendertagen, etwa wenn ein Sicherungslauf ausfällt. Zusätzlich kann ALL-INKL eigene Wiederherstellungssicherungen nach den für das Hosting geltenden Sicherungszyklen vorhalten. Deren Aufbewahrung richtet sich nach der vereinbarten Anzahl von Sicherungsständen, den Sicherungsintervallen und den für eine Wiederherstellung notwendigen Zeiträumen; sie unterliegen nicht der Drei-Sicherungen-Einstellung von UpdraftPlus.
Die Sicherungen dienen ausschließlich der Wiederherstellung nach technischen Störungen oder Datenverlust. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO und unser berechtigtes Interesse an der Verfügbarkeit und Integrität des Dienstes. Der Zugriff ist auf befugte Personen beschränkt. Die verschlüsselten Anfrageinhalte und Zugangsdaten bleiben auch in Datenbanksicherungen verschlüsselt; dies bedeutet keine pauschale Verschlüsselung sämtlicher sonstiger Backupdateien.
Eine Löschung im laufenden System verändert bereits vorhandene Sicherungskopien nicht rückwirkend. Diese werden ausschließlich für Wiederherstellungen vorgehalten und im jeweiligen Sicherungszyklus ersetzt oder gelöscht. Vor der erneuten Nutzung wiederhergestellter Anfragen werden abgelaufene Aufbewahrungsfristen sowie bereits erfolgte Abschlüsse und individuelle Löschungen berücksichtigt. Bereits gelöschte Zugangsdaten werden dadurch nicht erneut für die Bearbeitung freigegeben.
8. Schriften, Bilder und weitere Einbindungen
Schriften, Bilder und Logos werden vom Server dieser Website geladen. Es werden keine externen Schriftendienste, Werbetracker, Analysewerkzeuge oder reCAPTCHA eingebunden. Externe Links stellen erst dann eine Verbindung zur verlinkten Website her, wenn Sie ihnen folgen; dort gelten die Datenschutzinformationen des jeweiligen Anbieters.
9. Ihre Rechte
Unter den gesetzlichen Voraussetzungen haben Sie das Recht auf Auskunft über Ihre personenbezogenen Daten, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Soweit eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.
Widerspruch: Gegen eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einlegen. Wir verarbeiten die betroffenen Daten dann nicht weiter, sofern keine zwingenden schutzwürdigen Gründe überwiegen oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
Sie können Ihre Rechte über die oben genannten Kontaktdaten geltend machen. Zur Zuordnung und zum Schutz Ihrer Daten können wir eine angemessene Bestätigung Ihrer Identität benötigen. Bitte senden Sie dafür keine Zugangspasswörter. Wir treffen keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung und betreiben kein Profiling zu solchen Zwecken.
Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere an Ihrem Aufenthaltsort, Ihrem Arbeitsplatz oder am Ort des vermuteten Verstoßes. Für private Unternehmen in Bayern ist das Bayerische Landesamt für Datenschutzaufsicht zuständig: Beschwerde beim BayLDA.
