Datenschutzerklärung
Stand: 30. September 2026.
Diese Informationen gelten für die öffentlichen Websites unter tokenschmiede.de und tokenschmiede.com, einschließlich Blog, Kontaktformular und FAPE-Download-Anfrage. Für separate Anwendungen auf Subdomains und die Nutzung künftiger Produkte gelten ergänzende Informationen beim jeweiligen Angebot. Die Datenschutzinformationen für Personal gogcli beschreiben den privaten Google-CLI-Einsatz gesondert.
1. Verantwortlicher und Kontakt
Sebastian Kouba, TokenSchmiedeBacherweg 6, 82054 Sauerlach, Deutschland
E-Mail: seb@tokenschmiede.com
Datenschutzanfragen können auch über das Kontaktformular gestellt werden.
2. Website und Hosting
Die Website wird auf einem Server bei Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, betrieben. Schriftarten und Website-Dateien werden vom eigenen Server geladen. Es gibt keine Werbe-Pixel, keine Reichweitenmessung und keine eingebetteten Analyse-Dienste.
Zum Abruf der Website verarbeitet der Server Ihre IP-Adresse und technische Anfragedaten. Der vorgeschaltete Server protokolliert insbesondere IP-Adresse, Zeitpunkt, angefragte Adresse und HTTP-Methode, Statuscode und übertragene Datenmenge. Dies dient der Auslieferung, Fehleranalyse und Abwehr von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; das berechtigte Interesse besteht in einem sicheren und zuverlässigen Betrieb.
Zugriffsprotokolle werden täglich rotiert; es bleiben höchstens 14 tägliche Archivdateien erhalten. Betriebs- und Fehlerprotokolle der Website- und Kommentar-Dienste sind zusätzlich auf jeweils drei Dateien mit je 10 MB begrenzt. Informationen zu einem konkreten Sicherheitsvorfall können getrennt solange aufbewahrt werden, wie dessen Untersuchung oder die Durchsetzung von Ansprüchen es erfordert. Hetzner verarbeitet Hosting-Daten als technischer Dienstleister. Weitere Informationen: Hetzner Datenschutz.
3. Cookies und Browser-Speicher
Beim normalen Lesen der Website , beim Verwenden des Kontaktformulars und bei einer Download-Anfrage setzen wir keine Cookies und speichern keine Daten in Local Storage oder Session Storage. Ein allgemeines Cookie-Banner wird deshalb nicht eingeblendet.
Die optionale Kommentarfunktion wird erst nach Ihrer Auswahl „Show comments“ geladen. Vorher findet kein Abruf des Kommentar-Dienstes statt. Ihre Auswahl wird nicht dauerhaft gespeichert. Welche Daten anschließend verarbeitet werden, ist im folgenden Abschnitt beschrieben.
4. Optionale Kommentare
Wir betreiben Remark42 auf demselben Server. Mit „Show comments“ erlauben Sie das Laden der Kommentarfunktion und deren Browser-Speicher für Einstellungen und Entwürfe. Sie können die Funktion ablehnen („Keep hidden“). Rechtsgrundlage für diese optionale Aktivierung ist Ihre Einwilligung nach Art. 6 Abs. 1 Buchst. a DSGVO und § 25 Abs. 1 TDDDG, soweit Browser-Speicher betroffen ist. Für eine ausdrücklich gewählte Anmeldung erforderliche Cookies fallen unter § 25 Abs. 2 Nr. 2 TDDDG.
Beim Lesen und Schreiben von Kommentaren werden technische Anfragedaten verarbeitet. Wenn Sie einen Kommentar absenden, speichern wir den Inhalt, Ihren gewählten Namen, den Zeitpunkt und die Zuordnung zum Artikel. Die Anzeige erfolgt öffentlich. Remark42 verwendet außerdem technische Kennungen und IP-bezogene Informationen zur Missbrauchsabwehr. Rechtsgrundlage für diese Sicherheitsverarbeitung ist Art. 6 Abs. 1 Buchst. f DSGVO. Bitte veröffentlichen Sie keine vertraulichen Daten in Kommentaren.
Für Kommentare ist kein Konto erforderlich. Wenn Sie sich freiwillig über GitHub anmelden, findet eine Verbindung mit GitHub statt. GitHub übermittelt die für die Anmeldung freigegebenen Kontoinformationen, etwa Nutzerkennung und Profilnamen. Profilbilder können von GitHub-Servern geladen werden. GitHub (GitHub, Inc. beziehungsweise GitHub B.V.) ist ein externer Anbieter mit Verarbeitung auch außerhalb der EU. GitHub erklärt seine Zertifizierung nach dem EU-US Data Privacy Framework und nennt außerdem Standardvertragsklauseln als Übermittlungsgrundlage. Informieren Sie sich vor dieser Wahl in der GitHub-Datenschutzerklärung. Die anonyme Kommentarfunktion steht als Alternative zur Verfügung.
Kommentare bleiben grundsätzlich solange der zugehörige Beitrag öffentlich ist; Löschungsanfragen können Sie an uns richten. Bei einer Löschung entfallen die öffentlich angezeigten personenbezogenen Inhalte, soweit keine gesetzlichen Gründe entgegenstehen. Sicherungskopien werden beim regulären Austausch der Backups überschrieben und werden nicht für den laufenden Betrieb verwendet.
Sie können Ihre Einwilligung für künftiges Laden widerrufen, indem Sie die Seite neu laden und Kommentare verborgen lassen. Bereits abgelegte Cookies, Einstellungen oder Entwürfe können Sie zusätzlich in den Website-Daten Ihres Browsers löschen. Eine bestehende Anmeldung kann über die Kommentarfunktion beendet werden. Der Widerruf macht eine zuvor rechtmäßige Verarbeitung nicht rückwirkend rechtswidrig.
5. Kontaktformular und E-Mail
Im Kontaktformular benötigen wir Ihre E-Mail-Adresse und Nachricht; der Name ist freiwillig. Ohne die Pflichtangaben können wir Ihre Anfrage nicht bearbeiten. Die Angaben werden verschlüsselt an unseren Server übermittelt und in einem zugriffsgeschützten Posteingang gespeichert. Es werden keine Kontaktanfragen öffentlich angezeigt. Ein verstecktes Formularfeld und kurzzeitig im Arbeitsspeicher gehaltene IP-Adressen begrenzen automatisierten Missbrauch. Es werden keine externen Captcha-Dienste geladen.
Rechtsgrundlage für allgemeine Anfragen ist Art. 6 Abs. 1 Buchst. f DSGVO, mit dem berechtigten Interesse, Anfragen beantworten zu können. Bei einer konkreten Vertragsanbahnung oder Vertragserfüllung ist Art. 6 Abs. 1 Buchst. b DSGVO einschlägig. Für gesetzlich vorgeschriebene Aufbewahrung gilt Art. 6 Abs. 1 Buchst. c DSGVO. Eine gesonderte Einwilligung in die Datenschutzerklärung ist für eine Kontaktanfrage nicht erforderlich.
Formularanfragen werden im Posteingang nach 180 Tagen automatisch gelöscht. Müssen Informationen für eine Vertragsabwicklung, gesetzliche Nachweise oder einen Rechtsstreit länger aufbewahrt werden, wird nur der erforderliche Teil getrennt übernommen. Sicherungskopien können gelöschte Daten bis zu ihrem regulären Austausch enthalten.
Wenn Sie uns per E-Mail schreiben oder wir Ihre Anfrage per E-Mail beantworten, wird unser Google-Workspace-E-Mail-Dienst verwendet (Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland). Dabei werden E-Mail-Adresse, Inhalt und technische Metadaten verarbeitet. Google kann Daten auch außerhalb der EU verarbeiten; die vertraglichen Datenschutzbedingungen sehen für solche Übermittlungen insbesondere Standardvertragsklauseln und gegebenenfalls einen anwendbaren Angemessenheitsbeschluss vor. Informationen: Google-Datenschutzbedingungen für die Auftragsverarbeitung. Allgemeine E-Mail-Anfragen werden nach Abschluss gelöscht, sofern sie nicht für die genannten Zwecke benötigt werden.
6. FAPE-Download per E-Mail
Wenn die Anmeldung auf /fape/ geöffnet ist, können Sie einmalig den Download anfordern. Mit der nicht vorausgewählten Checkbox willigen Sie in die Speicherung Ihrer E-Mail-Adresse und des Einwilligungsnachweises sowie den Versand einer E-Mail mit Bestätigungslink ein. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. a DSGVO. Ohne diese Angaben können wir den Download nicht per E-Mail bereitstellen. Diese Einwilligung umfasst keinen Newsletter und keine weiteren Werbe-E-Mails.
Wir speichern auf unserem Hetzner-Server die E-Mail-Adresse, Zeitpunkt, Wortlaut und Version der Einwilligung, Versandstatus und nach Ihrer Bestätigung deren Zeitpunkt. Zufällige, nicht erratbare Links dienen zur Bestätigung und Löschung. Erst der Button auf der Bestätigungsseite bestätigt die Anfrage. Es gibt keine Öffnungs-Pixel, Klickstatistiken oder Cookies. Kurzzeitig im Arbeitsspeicher gehaltene IP-Adressen, Mengenbegrenzungen und ein verstecktes Formularfeld dienen der Missbrauchsabwehr (Art. 6 Abs. 1 Buchst. f DSGVO).
Der Versand von seb@tokenschmiede.com erfolgt automatisch über Google Workspace mit einer auf E-Mail-Versand beschränkten Berechtigung. Google verarbeitet Empfängeradresse, E-Mail-Inhalt und technische Metadaten; Anbieter und Übermittlungsgrundlagen stehen im Abschnitt „Kontaktformular und E-Mail“. Der Download selbst wird auf unserem Server gehostet. Der Download-Link ist kein persönliches Benutzerkonto und keine Lizenzverwaltung.
Unbestätigte Anfragen und nicht zustellbare Nachrichten werden nach 48 Stunden aus unserer Download-Datenbank gelöscht. Bestätigte Anfragen und ihr Einwilligungsnachweis werden spätestens 30 Tage nach der Anfrage gelöscht. Sie können Ihre Anfrage vorher über den Löschlink in der E-Mail oder auf der Bestätigungsseite löschen und damit Ihre Einwilligung für die Zukunft widerrufen. Alternativ verwenden Sie unser Kontaktformular. Bereits versandte E-Mails können dadurch nicht zurückgerufen werden. Versandkopien im Google-Postfach werden getrennt aufbewahrt, soweit dies für Zustellungsprobleme oder Nachweise erforderlich ist, und danach gelöscht. Sicherungskopien können gelöschte Datensätze bis zum regulären Austausch enthalten.
7. Ihre Rechte
Sie können nach den gesetzlichen Voraussetzungen Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit verlangen (Art. 15 bis 20 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Bei einer Verarbeitung auf Grundlage berechtigter Interessen können Sie aus Gründen Ihrer besonderen Situation widersprechen (Art. 21 DSGVO). Gegen Direktwerbung können Sie jederzeit ohne Begründung widersprechen. Richten Sie Anfragen an seb@tokenschmiede.com oder verwenden Sie das Kontaktformular.
Sie haben ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde, insbesondere an Ihrem Wohnort oder dem Ort eines vermuteten Verstoßes. Für den Betreiber ist das Bayerische Landesamt für Datenschutzaufsicht zuständig: Promenade 18, 91522 Ansbach, Beschwerde beim BayLDA.
8. Empfänger und automatisierte Entscheidungen
Zugriff erhalten der Betreiber und die jeweils beschriebenen technischen Dienstleister, soweit dies für ihre Aufgaben erforderlich ist. Daten werden nicht verkauft. Es gibt keine automatisierte Entscheidungsfindung mit rechtlicher oder ähnlich erheblicher Wirkung und kein Profiling zu Werbezwecken.