Datenschutzerklärung
Diese Seite kommt ohne Konto, ohne Anmeldung und ohne Werbenetzwerke aus. Was trotzdem an Daten anfällt, steht hier — vollständig und in der Reihenfolge, in der es passiert.
01Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der DSGVO ist:
CIO LENA GmbHChristinenstr. 1540880 RatingenDeutschlandinfo@ciolena.de02102-5655080Ein Datenschutzbeauftragter ist nicht bestellt; die Voraussetzungen des § 38 BDSG liegen nicht vor.
02Das Wichtigste zuerst
- Es gibt kein Konto und keine Anmeldung.
- Es gibt kein Google Analytics, kein Facebook-Pixel und kein Werbenetzwerk.
- Schriften und Skripte liegen auf dem eigenen Server, nicht bei Google.
- Es gibt keinen Cookie-Banner, weil es nichts gibt, wofür eine Einwilligung nötig wäre.
- Merkliste und Packliste bleiben im Browser und werden nirgends hochgeladen.
- Produktbilder kommen von Amazon-Servern — das ist der eine Punkt, an dem beim bloßen Aufruf Daten an ein anderes Unternehmen gehen. Dazu unten mehr.
03Aufruf der Seite: Server-Protokolle
Beim Aufruf einer Seite überträgt der Browser technische Daten an den Server des Hosters, der sie in Protokolldateien speichert:
- aufgerufene Adresse
- Datum und Uhrzeit des Abrufs
- übertragene Datenmenge und Meldung über den Erfolg des Abrufs
- Browsertyp und Version, Betriebssystem
- zuvor besuchte Seite (Referrer)
- IP-Adresse
Diese Daten werden nicht mit anderen Datenquellen zusammengeführt und dienen dem sicheren, störungsfreien Betrieb. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt darin, die Seite ausliefern und Angriffe abwehren zu können.
Die Protokolle löscht der Hoster nach kurzer Zeit selbst; der Betreiber wertet sie nicht aus.
04Hosting
Die Seite liegt bei einem Dienstleister, der sie technisch bereitstellt:
Hostinger International Ltd.61 Lordou Vironos Street, 6023 Larnaca, ZypernMit dem Hoster besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Der Hoster verarbeitet die oben genannten Daten ausschließlich nach Weisung und für den Betrieb der Seite.
05Produktbilder von Amazon
Die Bilder der vorgestellten Produkte liegen nicht auf dem eigenen Server, sondern werden beim Anzeigen direkt von Amazon-Servern geladen (m.media-amazon.com und images-eu.ssl-images-amazon.com).
Das bedeutet: Sobald eine Seite mit Produktbildern geöffnet wird, erfährt Amazon die IP-Adresse des Besuchers, den Browsertyp und die Adresse der aufgerufenen Seite. Das geschieht automatisch beim Laden — nicht erst beim Klick auf ein Produkt. Ob Amazon diese Daten mit einem dort bestehenden Konto verknüpft, entzieht sich der Kenntnis des Betreibers.
Grund für diese Einbindung sind die Teilnahmebedingungen des Amazon-Partnerprogramms: Produktbilder dürfen nur so eingebunden werden, wie Amazon sie ausliefert, damit sie aktuell bleiben und Preis- oder Verpackungsänderungen mitgehen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der Darstellung der Produkte und in der Einhaltung der Programmbedingungen, ohne die die Seite ihre Finanzierung verlöre.
Amazon verarbeitet Daten auch in den Vereinigten Staaten. Die Amazon Europe Core S.à r.l. und die Amazon.com Inc. stützen die Übermittlung auf Standardvertragsklauseln der EU-Kommission. Näheres in der Datenschutzerklärung von Amazon: https://www.amazon.de/gp/help/customer/display.html?nodeId=201909010
Wer das vermeiden möchte, kann das Laden externer Bilder im Browser oder über eine Erweiterung unterbinden. Die Seite bleibt dann vollständig benutzbar; an der Stelle der Bilder erscheint eine leere Fläche.
06Weiterleitung zu Amazon (Partnerlinks)
Jeder Klick auf ein Produkt führt zunächst auf die Datei go.php auf dem eigenen Server und von dort sofort weiter zu Amazon. Die Adresse bei Amazon enthält die Partnerkennung des Betreibers, an der Amazon eine Bestellung der Empfehlung zuordnet.
Was go.php dabei aufschreibt: das Kürzel des Produkts, seine Rubrik, den Amazon-Marktplatz und den Zeitpunkt. Was go.php ausdrücklich nicht aufschreibt: IP-Adresse, Browserkennung und jede Angabe, mit der sich ein einzelner Besucher wiedererkennen ließe.
Sobald die Weiterleitung bei Amazon ankommt, gelten die Bedingungen von Amazon. Amazon setzt dort in der Regel ein Cookie, um die Empfehlung einer späteren Bestellung zuzuordnen. Darauf hat der Betreiber keinen Einfluss.
Rechtsgrundlage für die eigene Zählung ist Art. 6 Abs. 1 lit. f DSGVO — das berechtigte Interesse, zu wissen, welche Empfehlungen angenommen werden.
07Eigene Reichweitenmessung
Neben den Weiterleitungen zählt die Seite, wie oft ein Artikel auf die Merkliste gesetzt, wieder entfernt und von dort bei Amazon geöffnet wird. Diese Ereignisse gehen an die Datei track.php auf dem eigenen Server.
Gespeichert werden ausschließlich: die Art des Ereignisses, das Kürzel des Produkts, seine Rubrik, die Sprache der Seite, der Marktplatz, eine Stückzahl und der Zeitpunkt.
Dazu kommt eine zufällige Sitzungskennung, die im Sitzungsspeicher des Browsers liegt und mit dem Schließen des Tabs verschwindet. Sie dient allein dazu, mehrere Ereignisse eines Besuchs auseinanderzuhalten, und lässt keinen Rückschluss auf eine Person zu.
Es werden weder IP-Adresse noch Browserkennung noch eine dauerhafte Kennung gespeichert. Eine Zusammenführung über mehrere Besuche hinweg findet nicht statt und wäre mit diesen Daten auch nicht möglich.
Weil in diesen Zählwerten niemand steckt, gibt es auch keine Frist, nach der sie gelöscht werden müssten — sie bleiben als Summen erhalten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Da keine Kennung auf dem Endgerät gespeichert wird, die über die Sitzung hinausreicht, ist die Messung nach § 25 TDDDG einwilligungsfrei.
08Was im Browser gespeichert wird
Die Seite legt einige Angaben im lokalen Speicher des Browsers ab. Das sind keine Cookies: Sie werden bei keinem Seitenaufruf mitgeschickt und verlassen das Gerät nicht.
- Merkliste — welche Artikel gemerkt wurden, mit Menge und Preis zum Zeitpunkt des Merkens
- Packliste — welche Zeilen abgehakt sind
- gewähltes Festival — für Packliste und Regelprüfung der Merkliste
- Sitzungskennung — nur im Sitzungsspeicher, verschwindet mit dem Tab
Eine Ausnahme von „verlässt das Gerät nicht“: Die Sitzungskennung wird den Zähl-Ereignissen aus dem vorigen Abschnitt mitgegeben.
Ein einziges Cookie gibt es doch, und es soll hier nicht unter den Tisch fallen: die Sprachwahl. Wer oben rechts die Sprache umstellt, hinterlegt sie als Cookie „fc_locale“ mit einer Laufzeit von einem Jahr. Es enthält nichts als das Sprachkürzel — de, en, fr oder nl — und wird bei jedem Aufruf mitgeschickt, damit der Server sofort die richtige Sprachfassung ausliefert, statt erst auf die Startseite zu schicken.
Alle diese Angaben sind für Funktionen nötig, die ausdrücklich gewünscht werden: Wer etwas auf die Merkliste setzt, will es dort wiederfinden, und wer auf Französisch umstellt, will beim nächsten Besuch nicht wieder auf Deutsch landen. Nach § 25 Abs. 2 Nr. 2 TDDDG ist dafür keine Einwilligung erforderlich. Deshalb gibt es auf dieser Seite auch keinen Cookie-Banner — es gibt nichts, wozu er eine Frage stellen könnte.
Löschen lässt sich alles jederzeit: über die Schaltfläche „Merkliste leeren“ beziehungsweise „Zurücksetzen“ auf der Packliste, oder indem die Websitedaten im Browser gelöscht werden.
09Kontaktaufnahme
Wer eine E-Mail schreibt, dessen Angaben werden zur Bearbeitung der Anfrage gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, bei einem Vertragsbezug Art. 6 Abs. 1 lit. b DSGVO.
Die Nachrichten werden gelöscht, sobald sie nicht mehr gebraucht werden und keine gesetzliche Aufbewahrungspflicht entgegensteht.
10Rechte der Betroffenen
Gegenüber dem Verantwortlichen bestehen folgende Rechte:
- Auskunft über die gespeicherten personenbezogenen Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen, die auf ein berechtigtes Interesse gestützt sind (Art. 21 DSGVO)
Ein Hinweis zur Ehrlichkeit: Die Seite speichert nichts, was einer Person zugeordnet werden könnte. Eine Auskunft über Ihre Daten wird deshalb im Regelfall ergeben, dass hier keine vorliegen — außer Sie haben eine E-Mail geschrieben.
Für eines dieser Rechte genügt eine formlose Nachricht an die oben genannte Adresse.
11Beschwerde bei einer Aufsichtsbehörde
Unabhängig davon besteht nach Art. 77 DSGVO ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde. Zuständig ist die Behörde am Wohn- oder Arbeitsort oder am Sitz des Verantwortlichen:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-WestfalenKavalleriestraße 2–4, 40213 Düsseldorfhttps://www.ldi.nrw.de/12Verschlüsselung
Die Seite wird ausschließlich über HTTPS ausgeliefert. Aufrufe über HTTP werden auf die verschlüsselte Verbindung umgeleitet.
13Änderungen
Ändert sich etwas an der Seite, ändert sich diese Erklärung mit. Es gilt jeweils die hier abrufbare Fassung; das Datum darunter zeigt den Stand.
Stand: 09. August 2026