mangold-it.de ← Zurück zur Startseite

Impressum

Angaben gemäß § 5 DDG

Angaben gemäß § 5 Digitale-Dienste-Gesetz (DDG):

Diensteanbieter

Roman Mangold

Anschrift

Kontakt

E-Mail: roman@mangold-it.de

Verantwortlich für den Inhalt nach § 18 Abs. 2 MStV

Roman Mangold (Anschrift wie oben).

Hinweis zum Angebot

mangold-it.de ist ein privat betriebenes, persönliches Dashboard. Es handelt sich um kein kommerzielles Angebot; es werden keine Waren oder Dienstleistungen verkauft und keine Werbung ausgespielt. Die geschützten Bereiche sind nur nach Anmeldung zugänglich.

Haftung für Inhalte und Links

Die Inhalte wurden mit Sorgfalt erstellt; für Richtigkeit, Vollständigkeit und Aktualität wird keine Gewähr übernommen. Für die Inhalte verlinkter externer Seiten sind ausschließlich deren Betreiber verantwortlich.

Streitschlichtung

Die Europäische Kommission stellt eine Plattform zur Online-Streitbeilegung (OS) bereit: ec.europa.eu/consumers/odr. Zur Teilnahme an einem Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle bin ich nicht verpflichtet und nicht bereit.

Datenschutzerklärung

DSGVO / GDPR

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist die im Impressum genannte Person.

2. Welche Daten werden verarbeitet?

  • Anmeldedaten (Microsoft 365): Bei der Anmeldung über „Mit Microsoft anmelden" werden dein Name, deine E-Mail-Adresse/UPN und deine Microsoft-Konto-Kennung (Object-ID) verarbeitet.
  • Kalender & Dateien: Nach der Anmeldung werden – zur Anzeige im Dashboard – deine bevorstehenden Kalendertermine sowie eine Liste deiner OneDrive-Dateien über die Microsoft Graph API abgerufen. Diese Daten werden nur zur Laufzeit angezeigt und nicht dauerhaft gespeichert.
  • Sitzung: Nach dem Login wird ein Sitzungs-Token in einem technisch notwendigen, sicheren HttpOnly-Cookie (msid, 30 Tage) gesetzt. Die zugehörigen Microsoft-Zugriffstoken werden serverseitig verschlüsselt (AES-GCM) gespeichert und niemals im Klartext oder im Browser abgelegt.
  • Eigene Inhalte: Von dir im Dashboard eingetragene Inhalte (z. B. persönliche Favoriten, Notizen der Reiseplanung) werden in der Datenbank (Cloudflare KV) gespeichert.
  • Technische Daten: IP-Adressen werden durch Cloudflare temporär verarbeitet (u. a. zur Auslieferung, DDoS-Schutz und Rate-Limiting).
  • Captcha: Auf einzelnen Login-/Formularseiten kann Cloudflare Turnstile eingesetzt werden; dabei werden technische Browser-Merkmale und die IP-Adresse verarbeitet.

3. Zwecke der Verarbeitung

  • Bereitstellung und Betrieb des persönlichen Dashboards
  • Authentifizierung und Sitzungsverwaltung (Login mit Microsoft 365)
  • Anzeige persönlicher Informationen (Kalender, Dateien, Favoriten)
  • Absicherung gegen Missbrauch (Captcha, Rate-Limiting)

4. Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. b DSGVO – Nutzung des angeforderten Dienstes (Login, Anzeige der eigenen Daten)
  • Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an einem sicheren, stabilen Betrieb (Missbrauchsabwehr, technische Auslieferung)

5. Eingesetzte Dienste (Auftragsverarbeiter / Empfänger)

Cloudflare, Inc. (USA) – Hosting (Cloudflare Pages), serverseitige Logik (Workers), Datenspeicher (KV), DNS, CDN, DDoS-Schutz sowie das Captcha „Turnstile". Cloudflare verarbeitet dabei technisch IP-Adressen. Grundlage: Standardvertragsklauseln (Art. 46 DSGVO). Datenschutz: cloudflare.com/privacypolicy

Microsoft (Microsoft Ireland Operations Ltd. / Microsoft Corporation, USA) – Anmeldung über Microsoft Entra ID (OAuth) und Abruf von Profil, Kalender und OneDrive-Dateien über die Microsoft Graph API. Grundlage: Nutzung des angeforderten Dienstes sowie Standardvertragsklauseln. Datenschutz: privacy.microsoft.com

Google LLC (USA) – Diese Website lädt Web-Schriftarten über Google Fonts; dabei wird deine IP-Adresse an Google übertragen. Grundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) sowie Standardvertragsklauseln. Datenschutz: policies.google.com/privacy

jsDelivr / OpenStreetMap / Wikimedia – Für einzelne Funktionen (Icons via jsDelivr-CDN; auf der Reise-Unterseite Kartenkacheln von OpenStreetMap und Bilder von Wikipedia/Wikimedia) lädt dein Browser Dateien direkt von diesen Anbietern; dabei wird technisch deine IP-Adresse übertragen. Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).

ipapi.co – Für das freiwillige IP-Info-Werkzeug in der Toolbox wird deine IP-Adresse serverseitig zur Standortbestimmung an ipapi.co übermittelt. Rechtsgrundlage: berechtigtes Interesse.

Serverseitig abgerufene Datenquellen (z. B. Microsoft 365 Service Health, Flugstatus über AeroDataBox auf der Reise-Unterseite) erhalten deine IP-Adresse nicht – diese Anfragen stellt ausschließlich der Server.

6. Speicherdauer

Sitzungs-Token werden nach Ablauf (spätestens 30 Tage) oder beim Abmelden gelöscht. Von dir gespeicherte Inhalte bleiben erhalten, bis du sie löschst. Auf Wunsch werden alle zu deinem Konto gespeicherten Daten gelöscht.

7. Keine Werbung, kein Tracking

Es werden keine Werbe- oder Tracking-Cookies gesetzt und keine Analyse-Dienste (z. B. Google Analytics) eingebunden. Es findet kein seitenübergreifendes Tracking statt. Neben dem genannten Sitzungs-Cookie werden lediglich technische Einstellungen (z. B. Theme) lokal im Browser gespeichert.

8. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Wende dich dazu an die im Impressum genannte Kontaktadresse.

9. Beschwerderecht

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Hintere Bleiche 34, 55116 Mainz
datenschutz.rlp.de

10. Aktualität

Stand: Juli 2026. Diese Erklärung kann bei Änderungen am Dienst aktualisiert werden.

← Zurück zu mangold-it.de · Stand: Juli 2026 · Alle Angaben ohne Gewähr