Datenschutzerklärung
1. Allgemeine Hinweise
Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Die Verarbeitung erfolgt im Einklang mit den geltenden datenschutzrechtlichen Vorschriften, insbesondere der Datenschutz-Grundverordnung (DSGVO).
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen.
2. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Simon Wappler
c/o Block Services
Stuttgarter Str. 106
70736 Fellbach
E-Mail: legal@thonah.com
Kontakt per E-Mail oder Formular:
Wenn du uns eine Anfrage per E-Mail oder über ein Formular (z. B. Bewerbung) sendest, werden deine Angaben inklusive der von dir dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne deine Einwilligung weiter. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Nutzeranfragen) oder Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen bei Bewerbungen).
3. Hosting und Content-Management-System
Diese Website wird mit dem Content-Management-System „Ghost“ betrieben und auf einem externen Server gehostet.
Beim Aufruf der Website werden automatisch folgende Daten verarbeitet:
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- Browsertyp und -version
- Betriebssystem
- Referrer-URL
Diese Verarbeitung erfolgt zur Sicherstellung des technischen Betriebs und der Sicherheit der Website.
Im Rahmen administrativer Zugriffe (z. B. auf das Content-Management-System Ghost oder interne Verwaltungsbereiche) werden technisch notwendige Session-Cookies eingesetzt, die der Authentifizierung berechtigter Nutzer dienen.
Diese Cookies werden ausschließlich für den sicheren Zugriff auf Backend-Systeme verwendet und nicht für Tracking oder Analysezwecke eingesetzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und stabilem Betrieb, Sicherstellung der Systemsicherheit)
Externe Hostinganbieter und Ausfallsicherheit
Wir hosten unsere Website und die dazugehörigen Daten bei zwei verschiedenen Anbietern, um die Betriebssicherheit, Stabilität und eine maximale Ausfallsicherheit unseres Onlineangebots zu gewährleisten.
1. Primärer Hosting-Anbieter
- Anbieter: eXahost
- Website: https://exa-host.de
- Serverstandort: Frankfurt am Main, Deutschland (Europäische Union)
- Zweck: Über diesen Hoster wird der reguläre Live-Betrieb unserer Website abgewickelt.
2. Backup-Hosting-Anbieter (Ausfallsicherheit)
- Anbieter: LemonServ
- Website: https://lemonserv.com
- Serverstandort: Frankfurt am Main, Deutschland (Europäische Union)
- Zweck: Wir nutzen diesen Anbieter als sekundäre Hosting- und Backup-Infrastruktur. Eine Verarbeitung von personenbezogenen Daten auf den Servern dieses Anbieters erfolgt ausschließlich im Falle einer technischen Störung, von Wartungsarbeiten oder eines Serverausfalls unseres primären Hosting-Dienstleisters.
Server-Logdateien und Datenverarbeitung
Beim Aufruf unserer Website erheben die Server automatisch Informationen, die Ihr Browser an uns übermittelt, und speichern diese in sogenannten Server-Logfiles (z. B. IP-Adresse, Datum/Uhrzeit des Aufrufs, übertragene Datenmenge, Browsertyp).
- Speicherdauer: Diese Server-Logdaten werden in der Regel für maximal 7 bis 14 Tage gespeichert und anschließend automatisch gelöscht, sofern keine sicherheitsrelevante Auswertung (z. B. zur Aufklärung von Cyberangriffen) erforderlich ist.
- Rechtsgrundlage: Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse). Unser berechtigtes Interesse besteht in der fehlerfreien technischen Bereitstellung, der Optimierung sowie der Stabilität und Ausfallsicherheit unserer Website.
Auftragsverarbeitung
Mit beiden oben genannten Anbietern (eXahost und LemonServ) besteht jeweils ein geschlossener Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Dies garantiert, dass die Dienstleister personenbezogene Daten streng weisungsgebunden, vertraulich und ausschließlich nach den Vorgaben der europäischen Datenschutz-Grundverordnung verarbeiten.
4. Kontaktaufnahme
Wenn Sie uns per E-Mail oder Formular kontaktieren, werden Ihre Angaben zur Bearbeitung der Anfrage verarbeitet.
Verarbeitete Daten:
- Name
- E-Mail-Adresse
- Inhalt der Anfrage
Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Bearbeitung von Anfragen)
Die Daten werden gelöscht, sobald der Zweck der Verarbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten bestehen.
5. Consent-Management (Klaro)
Zur Verwaltung von Einwilligungen nutzen wir ein Consent-Management-Tool.
Dabei werden gespeichert:
- Einwilligungsstatus
- Zeitpunkt der Entscheidung
- Widerruf möglich
Die Speicherung erfolgt lokal im Browser (LocalStorage). Es erfolgt keine Übertragung an den Server.
Einwilligungsstatus wird auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) sowie technisch notwendiger Speicherung verarbeitet.
Sie können Ihre Einwilligungen jederzeit ändern, indem Sie die Cookie-Einstellungen erneut öffnen.
6. Radio-Stream
Auf dieser Website wird ein externer laut.fm Audio-Player eingebunden.
Der Player wird erst nach Ihrer Einwilligung geladen.
Dabei können folgende Daten übertragen werden:
- IP-Adresse
- technische Informationen zum Endgerät
- Nutzungsdaten
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
7. Externe Inhalte (z. B. YouTube, Spotify, Sendeplan)
Auf dieser Website werden Inhalte externer Anbieter eingebunden.
Diese Inhalte werden erst nach Einwilligung geladen.
Beim Laden wird eine Verbindung zu Servern der Anbieter hergestellt, wobei personenbezogene Daten übertragen werden können.
Verarbeitete Daten:
- IP-Adresse
- Geräteinformationen
- Interaktionen mit eingebetteten Inhalten (z. B. Wiedergabestart, Pausieren, Aufruf)
Externe Inhalte:
- YouTube (Google Ireland Ltd.)
- Spotify AB
- laut.fm AG
- Open-Meteo
- OpenStreetMap Foundation
- Radio Thonah Sendeplan (gleicher Server)
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
8. Sicherheit (Cloudflare)
Zur Absicherung der Website nutzen wir den Sicherheitsdienst Cloudflare.
Dabei werden insbesondere über folgende Dienste Daten verarbeitet:
- Cloudflare (Sicherheits- und Performance-Dienst)
Beim Aufruf der Website werden technische Daten wie IP-Adressen und technische Verbindungsdaten verarbeitet, um die Sicherheit der Website zu gewährleisten sowie eine schnelle und stabile Auslieferung der Inhalte zu ermöglichen.
Eine Übermittlung in Drittstaaten (insbesondere die USA) kann nicht ausgeschlossen werden.
Die Datenübertragung erfolgt auf Grundlage von Standardvertragsklauseln der EU-Kommission gemäß Art. 46 DSGVO.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und performantem Betrieb der Website)
9. Icons und externe Ressourcen
Zur Darstellung von Icons wird eine lokal eingebundene Version von Font Awesome verwendet.
- Font Awesome (lokal eingebunden, self-hosted im Theme)
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Sofern technisch möglich, werden diese Ressourcen lokal eingebunden, um Datenübertragungen zu minimieren.
10. Wetteranzeige (Open-Meteo)
Zur Anzeige von Wetterdaten wird die Open-Meteo API verwendet.
Dabei wird die IP-Adresse technisch an den API-Anbieter übertragen.
Eine Standortabfrage erfolgt nur nach ausdrücklicher Einwilligung:
- keine serverseitige Speicherung
- OpenStreetMap Foundation (Nominatim-Dienst)
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
11. Bewerbungsformular
Wenn Sie sich über die Website bewerben, werden Ihre Daten ausschließlich zur Durchführung des Bewerbungsverfahrens verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Die Daten werden nach Abschluss des Verfahrens gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
12. Interne Funktionen (z. B. Wunschbox)
Bestimmte Funktionen werden über eigene Systeme bereitgestellt.
Die Verarbeitung erfolgt:
- ausschließlich zur Bereitstellung der jeweiligen Funktion
- auf eigenen Servern
13. Externe Links und Social Media
Diese Website enthält Links zu externen Plattformen.
Beim Anklicken eines Links verlassen Sie diese Website.
Für die Datenverarbeitung auf externen Seiten ist ausschließlich deren Betreiber verantwortlich.
14. Affiliate-Links
Diese Website kann Affiliate-Links enthalten.
Beim Anklicken eines Affiliate-Links kann nachvollzogen werden, dass Sie über diese Website auf ein externes Angebot gelangt sind. Hierbei werden keine Cookies auf Ihrem Endgerät gesetzt.
Affiliate Links:
- LemonServ Einzelunternehmen
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
(berechtigtes Interesse an wirtschaftlichem Betrieb)
15. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Verarbeitungszwecke erforderlich ist.
Sofern keine konkreten Fristen angegeben sind, erfolgt die Löschung:
- nach Wegfall des Zwecks
- unter Berücksichtigung gesetzlicher Aufbewahrungspflichten
16. Ihre Rechte
Sie haben das Recht auf:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
17. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
18. SSL-/TLS-Verschlüsselung
Diese Website nutzt eine SSL- bzw. TLS-Verschlüsselung zur sicheren Übertragung von Daten.
19. Änderungen
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an aktuelle rechtliche Anforderungen anzupassen.
Aktualisiert: 26.04.2026