Mit dieser Datenschutzerklärung informieren wir Sie darüber, welche personenbezogenen Daten wir im Rahmen unseres Onlineangebots (weimarinstitut.net) verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage.
Diese Website ist ein reines Informationsangebot. Sie hat keinen Shop, kein Kundenkonto, kein Kontaktformular, keinen Newsletter und keine Kommentarfunktion. Es findet keine Reichweitenmessung und keine Werbung statt. Wir setzen keine Cookies zu Analyse- oder Werbezwecken ein.
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO:
Weimar Institut für geistes- und zeitgeschichtliche Fragen e. V.
Stefan Wilms (1. Vorsitzender)
Lisztstraße 4
99423 Weimar
E-Mail: office@weimar-institut.de
Ein Datenschutzbeauftragter ist nicht bestellt; die Voraussetzungen des § 38 BDSG liegen nicht vor.
2. Rechtsgrundlagen der Verarbeitung
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage folgender Rechtsgrundlagen der DSGVO sowie des TDDDG:
- Art. 6 Abs. 1 lit. f DSGVO – Berechtigte Interessen: Bereitstellung und Sicherheit der Website, Erkennung und Abwehr von Angriffen, Nachvollziehbarkeit von Änderungen an Inhalten
- Art. 6 Abs. 1 lit. c DSGVO – Rechtliche Verpflichtung: soweit wir gesetzlich zur Aufbewahrung verpflichtet sind
- § 25 Abs. 2 Nr. 2 TDDDG: für das Speichern von Informationen auf Ihrem Endgerät, soweit dies für die Bereitstellung der Website unbedingt erforderlich ist
Ob Sie uns Daten geben müssen. Sie müssen uns keine Daten mitteilen, um diese Website zu nutzen. Die in Abschnitt 3 beschriebenen Daten entstehen technisch bei jedem Aufruf einer Website und lassen sich nicht vermeiden.
Automatisierte Entscheidungen. Eine automatisierte Entscheidungsfindung einschließlich Profilbildung im Sinne des Art. 22 DSGVO findet nicht statt.
3. Webhosting und Server-Protokolle
Unsere Website wird auf Servern der Kinsta Inc. (Los Angeles, USA) betrieben; die Server stehen in einem Rechenzentrum in Deutschland. Bei jedem Seitenaufruf werden automatisch folgende Daten in Server-Protokolldateien gespeichert:
- IP-Adresse des zugreifenden Geräts
- Datum und Uhrzeit des Zugriffs
- aufgerufene Adresse
- HTTP-Statuscode
- übertragene Datenmenge
- zuvor besuchte Seite (Referrer)
- Browsertyp und Betriebssystem (User-Agent)
Die Protokolldateien enthalten die IP-Adresse in vollständiger Form. Sie ist erforderlich, um Angriffe auf unsere Website zu erkennen und abzuwehren; eine Auswertung nach Personen findet nicht statt.
Mit Kinsta besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO). Kinsta Inc. erklärt in seiner eigenen Datenschutzerklärung, unter dem EU-US Data Privacy Framework zertifiziert zu sein; soweit diese Zertifizierung besteht, liegt für Zugriffe aus den Vereinigten Staaten ein angemessenes Datenschutzniveau nach Art. 45 DSGVO vor.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: 14 Tage.
Vorgelagerter Schutz gegen automatisierte Zugriffe
Unserem Server ist das Netz der Cloudflare, Inc. vorgeschaltet; es gehört zum Leistungsumfang unseres Hosters und lässt sich nicht getrennt abschalten. Cloudflare setzt dabei das Cookie __cf_bm, um automatisierte Zugriffe von menschlichen Besuchern zu unterscheiden. Das Cookie enthält keine Angaben, mit denen sich eine Person unmittelbar bestimmen lässt, und wird nicht zu Werbe- oder Analysezwecken verwendet. Es läuft nach 30 Minuten ab.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich für die Bereitstellung der Website).
4. Cookies
Beim Aufruf dieser Website wird ausschließlich das in Abschnitt 3 genannte Cookie __cf_bm gesetzt. Es ist für den Betrieb der Website unbedingt erforderlich und bedarf deshalb nach § 25 Abs. 2 Nr. 2 TDDDG keiner Einwilligung.
Wir setzen keine Cookies zu Tracking-, Analyse- oder Werbezwecken ein. Aus demselben Grund gibt es auf dieser Website kein Einwilligungsbanner. Melden sich Redakteure am Verwaltungsbereich an, setzt WordPress zusätzlich Anmelde-Cookies; sie betreffen keine Besucher.
5. Schriftarten, Bilder und eingebundene Inhalte
Alle Schriftarten werden von unserem eigenen Server ausgeliefert. Eine Verbindung zu Google Fonts oder einem anderen externen Zeichensatzdienst findet nicht statt; sie ist technisch unterbunden. Ebenso werden alle Bilder von unserem eigenen Server ausgeliefert.
Es sind keine Videos, Karten, sozialen Schaltflächen oder sonstigen Inhalte Dritter eingebettet. Ihr Browser baut beim Aufruf unserer Seiten damit keine Verbindung zu Dritten auf.
6. Sicherheit des Anmeldebereichs
Der Verwaltungsbereich unserer Website ist gegen das automatisierte Durchprobieren von Kennwörtern geschützt. Dabei werden fehlgeschlagene Anmeldeversuche mit IP-Adresse, Zeitpunkt, verwendetem Benutzernamen und Browserkennung festgehalten. Nach drei fehlgeschlagenen Versuchen wird der Zugang vorübergehend gesperrt (zunächst 15 Minuten, bei Wiederholung bis zu 7 Tage).
Diese Aufzeichnung betrifft Anmeldeversuche, nicht das Lesen unserer Seiten. Sie wird in unserer eigenen Datenbank geführt; eine Übermittlung an Dritte findet dabei nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit unserer Website). Speicherdauer: 60 Tage.
7. Aktivitätsprotokoll der Website
Zusätzlich zu den Server-Protokollen führen wir ein Aktivitätsprotokoll. Es hält fest, welche Vorgänge in der Website stattgefunden haben — etwa Anmeldungen sowie Änderungen an Seiten, Inhalten und Benutzerkonten. Zweck ist die Sicherheit der Website und die Nachvollziehbarkeit von Änderungen. Das Protokoll läuft auf unseren eigenen Servern; eine Übermittlung an Dritte findet dabei nicht statt.
Wen es betrifft: protokolliert werden die Vorgänge angemeldeter Personen. Das Lesen unserer Seiten ohne Anmeldung wird im Aktivitätsprotokoll nicht erfasst.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: 6 Monate; ältere Einträge werden automatisch gelöscht.
8. Löschung von Daten
- Server-Protokolle: 14 Tage
- Aufzeichnung fehlgeschlagener Anmeldeversuche: 60 Tage
- Aktivitätsprotokoll: 6 Monate
- Cookie
__cf_bm: 30 Minuten
Darüber hinaus speichern wir keine personenbezogenen Daten von Besuchern dieser Website.
9. Ihre Rechte
Sie haben gegenüber dem Weimar Institut für geistes- und zeitgeschichtliche Fragen e. V. folgende Rechte:
- Auskunftsrecht (Art. 15 DSGVO)
- Berichtigungsrecht (Art. 16 DSGVO)
- Löschungsrecht (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO)
- Beschwerderecht bei der zuständigen Aufsichtsbehörde (Art. 77 DSGVO)
Zur Ausübung dieser Rechte genügt eine formlose Mitteilung an die in Abschnitt 1 genannte Anschrift oder E-Mail-Adresse.
Zuständige Aufsichtsbehörde:
Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit
Häßlerstraße 8, 99096 Erfurt
Telefon: 0361 57-31129 00
E-Mail: poststelle@datenschutz.thueringen.de
www.tlfdi.de
10. Änderung dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich rechtliche Anforderungen ändern oder neue Verarbeitungen hinzukommen. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar.
Stand: August 2026 · Weimar Institut für geistes- und zeitgeschichtliche Fragen e. V. · weimarinstitut.net