Datenschutzerklärung

1. Allgemeine Informationen

Diese Datenschutzerklärung beschreibt, welche personenbezogenen Daten bei der Nutzung von matzka.cloud und der zugehörigen Dienste verarbeitet werden.

Verantwortlich für die Datenverarbeitung ist:

Reinhard Matzka
Mistelbach, Österreich
E-Mail: admin@matzka.cloud
Vollständige Offenlegung im Impressum

Sie gilt für alle unter der Domain matzka.cloud und ihren Subdomains bereitgestellten Dienste, insbesondere:

  • die Website selbst samt Blog, Kontaktformular und KI-Chat
  • games.matzka.cloud (Browser-Spiele)
  • lochimfenster.matzka.cloud (Satire-Seite mit KI-Funktionen)
  • Dienste mit eigenem Benutzerkonto: Nextcloud, Mailcow, Authentik (Single Sign-On), Directus CMS, n8n, Gitea, Grafana/Prometheus, Wazuh SIEM

Bei den Diensten mit Benutzerkonto fallen zusätzlich die Daten an, die für den jeweiligen Zweck nötig sind (etwa hochgelegte Dateien, E-Mails, Repositories). Sie werden ausschließlich auf der eigenen Infrastruktur verarbeitet und nicht an Dritte weitergegeben.

2. Hosting und Auftragsverarbeiter

Die gesamte Infrastruktur läuft auf einem gemieteten Server der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Der Server steht im Rechenzentrum Falkenstein (Deutschland), also innerhalb der EU. Hetzner verarbeitet die Daten als Auftragsverarbeiter nach Art. 28 DSGVO und hat technisch Zugriff auf die Systeme, auf denen die Daten liegen.

Darüber hinaus werden keine Cloud-Dienste Dritter eingesetzt. Es gibt keine externen Schriftarten, keine Content Delivery Networks, keine Werbe- oder Social-Media-Einbindungen. Alle Inhalte werden vom eigenen Server ausgeliefert.

3. Cookies und Einwilligung

Beim ersten Besuch erscheint ein Auswahldialog. Ihre Entscheidung wird in einem Cookie gespeichert und gilt auch für die Subdomains.

3.1 Essenzielle Cookies

  • matzka_cookies_consent — speichert Ihre Auswahl (Gültigkeit: 30 Tage)

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, Ihre Auswahl nicht bei jedem Aufruf erneut abfragen zu müssen)

3.2 Funktionale Cookies

Werden nur gesetzt, wenn Sie funktionale Cookies erlauben:

  • matzka_chat_session — ordnet Ihre Nachrichten im KI-Chat einer Sitzung zu (Gültigkeit: 7 Tage)

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

3.3 Auswahl ändern

Löschen Sie die genannten Cookies in Ihren Browser-Einstellungen und laden Sie die Seite neu — dann erscheint der Dialog erneut. Lehnen Sie ab, wird die Reichweitenmessung sofort beendet und das entsprechende Skript entfernt.

4. Reichweitenmessung (Umami)

Für die Reichweitenmessung wird Umami eingesetzt, eine Open-Source-Software, die auf dem eigenen Server läuft. Es findet keine Übermittlung an Dritte statt. Das Messskript wird nur geladen, wenn Sie zugestimmt haben — auf matzka.cloud ebenso wie auf games.matzka.cloud.

Erfasst werden:

  • aufgerufene Seiten, Zeitpunkt und Verweildauer
  • die zuvor besuchte Seite (Referrer)
  • Land und Stadt (aus der IP-Adresse abgeleitet)
  • Browser, Betriebssystem, Gerätetyp und Bildschirmgröße
  • Sprache des Browsers
  • ausgelöste Ereignisse, etwa der Start eines Spiels

Zur IP-Adresse:

Ihre IP-Adresse wird an den Server übertragen — technisch unvermeidbar — und dort nur verwendet, um daraus zusammen mit Browserdaten und einem täglich wechselnden Zufallswert eine pseudonyme Kennung zu berechnen. Die IP-Adresse selbst wird nicht in der Analysedatenbank gespeichert. Ein Wiedererkennen über den Tageswechsel hinaus ist damit nicht möglich. Umami setzt keine Cookies.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
Speicherort: eigener Server in der EU
Speicherdauer: 365 Tage, danach automatische Löschung
Widerruf: jederzeit über die Cookie-Einstellungen, mit Wirkung ab sofort

Hintergrund zur Software: umami.is/docs/privacy

5. KI-Chat-Assistent

Auf der Website steht ein Chat-Assistent bereit, der Fragen zu den Diensten beantwortet. Sie sprechen dort mit einem KI-System, nicht mit einem Menschen. Der Chat erscheint nur, wenn Sie funktionale Cookies erlaubt haben.

5.1 Verarbeitete Daten

  • Nachrichten — Ihre Eingaben und die Antworten des Assistenten
  • Sitzungskennung — pseudonyme Kennung (UUID), damit der Gesprächsverlauf zusammenhängt
  • IP-Adresse — zur Begrenzung der Anfragen und zur Missbrauchserkennung
  • Zeitpunkt und Browser-Kennung (User-Agent)

5.2 Zweck und Verarbeitung

Die Anfragen werden auf eigener Hardware verarbeitet: Der Webserver reicht sie intern an die Automatisierungsplattform weiter, das Sprachmodell selbst läuft auf einem eigenen Rechner, der über ein verschlüsseltes privates Netz angebunden ist. Es werden keine Daten an externe KI-Anbieter übermittelt. Zur Missbrauchsvermeidung sind höchstens 25 Anfragen pro Minute je Anschluss möglich.

5.3 Speicherdauer

  • Gesprächsinhalte, IP-Adresse und Browser-Kennung: 30 Tage, danach automatisch entfernt
  • Technische Kennzahlen ohne Inhalt (Zeitpunkt, Antwortdauer, Modell): 90 Tage, danach automatisch gelöscht
  • Sitzungsdaten: 30 Tage
  • Daten der Anfragebegrenzung: 24 Stunden
  • Verarbeitungsprotokolle der Automatisierungsplattform: 14 Tage

Die Löschung erfolgt durch einen täglich laufenden automatischen Vorgang, der jeden Durchlauf protokolliert.

5.4 Rechtsgrundlage

Art. 6 Abs. 1 lit. a DSGVO für den Chat selbst (Einwilligung über die funktionalen Cookies)
Art. 6 Abs. 1 lit. f DSGVO für die Verarbeitung der IP-Adresse zur Missbrauchsabwehr

5.5 Bitte keine sensiblen Angaben

Geben Sie im Chat keine personenbezogenen oder vertraulichen Daten ein. Der Assistent ist für allgemeine Fragen zu den Diensten gedacht, und Ihre Eingaben werden für die genannte Dauer gespeichert.

6. KI-Funktionen der Satire-Seite

Die Satire-Seite lochimfenster.matzka.cloud enthält interaktive Funktionen, die einen Text von einem Sprachmodell erzeugen lassen. Was Sie dort eingeben, wird an dasselbe eigene Sprachmodell gesendet wie beim Chat-Assistenten — über ein verschlüsseltes privates Netz, ohne externen KI-Anbieter.

Die Eingaben werden für die Erzeugung der Antwort verarbeitet und nicht dauerhaft gespeichert. Zur Missbrauchsvermeidung wird die Anzahl der Anfragen je Anschluss begrenzt; dafür wird die IP-Adresse kurzzeitig verarbeitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Betrieb und an der Missbrauchsabwehr)
Hinweis: Die auf dieser Seite gezeigten Rechtstexte sind Teil der Satire. Verbindlich sind ausschließlich diese Erklärung und das Impressum.

7. Kontaktformular

Über das Kontaktformular werden Name, E-Mail-Adresse, Nachrichtentext und der Zeitpunkt der Übermittlung erhoben.

Die Nachricht wird von der eigenen Automatisierungsplattform entgegengenommen und als E-Mail an das Postfach des Betreibers zugestellt — beides auf demselben Server. Ein Versand über externe Dienste findet nicht statt.

Zweck: Bearbeitung Ihrer Anfrage
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bei Anfragen zu einem Vertragsverhältnis, sonst Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung)
Speicherdauer: im Postfach bis die Anfrage erledigt ist und kein Anlass zur Aufbewahrung mehr besteht; in den Verarbeitungsprotokollen der Automatisierungsplattform 14 Tage

8. Server-Protokolle

Bei jedem Zugriff werden automatisch protokolliert:

  • IP-Adresse
  • Datum und Uhrzeit
  • aufgerufene Adresse
  • Browser-Kennung (User-Agent) und Betriebssystem
  • zuvor besuchte Seite (Referrer)
  • übertragene Datenmenge und Statuscode

Zweck: Betrieb, Fehlersuche, Angriffserkennung
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb)
Speicherdauer: bis zu 30 Tage, danach automatische Löschung

9. Angriffserkennung und Sperrlisten

Zum Schutz vor automatisierten Angriffen laufen mehrere Sicherheitssysteme, die dabei IP-Adressen verarbeiten:

  • Automatische Sperren: Wiederholte Fehlversuche oder erkennbare Angriffsmuster führen dazu, dass die betreffende IP-Adresse vorübergehend gesperrt wird (in der Regel für vier Stunden).
  • Gemeinschaftliche Sperrlisten: Für die Angriffserkennung wird CrowdSec eingesetzt (CrowdSec SAS, Frankreich, also innerhalb der EU). Wird ein Angriff erkannt, wird die IP-Adresse des Angreifers zusammen mit dem erkannten Muster an CrowdSec übermittelt und fließt in eine gemeinsame Sperrliste ein, von der umgekehrt auch dieser Server profitiert. Übermittelt werden nur Angriffsmeldungen, keine Daten regulärer Besucher und keine Seitenaufrufe.
  • Sicherheitsüberwachung: Sicherheitsrelevante Ereignisse (fehlgeschlagene Anmeldungen, Angriffsmuster) werden in einem eigenen System auf demselben Server ausgewertet und dort 90 Tage aufbewahrt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Abwehr von Angriffen)

10. Verschlüsselung

Alle Verbindungen laufen ausschließlich verschlüsselt über HTTPS (TLS). Sie erkennen das am Schloss-Symbol in der Adressleiste und am Präfix https://.

11. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen, die auf berechtigtem Interesse beruhen (Art. 21).

Beruht eine Verarbeitung auf Ihrer Einwilligung, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO); die bis dahin erfolgte Verarbeitung bleibt rechtmäßig. Für die Cookie-Einwilligung genügt es, die Cookies matzka_cookies_consent und matzka_chat_session zu löschen und die Seite neu zu laden.

Wenden Sie sich dafür formlos an admin@matzka.cloud.

Beschwerderecht

Sie können sich jederzeit bei einer Aufsichtsbehörde beschweren.

Österreichische Datenschutzbehörde
Barichgasse 40-42, 1030 Wien
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Website: www.dsb.gv.at

12. Änderungen dieser Erklärung

Ändern sich die Dienste oder die Rechtslage, wird diese Erklärung angepasst. Die jeweils aktuelle Fassung steht unter matzka.cloud/datenschutz.

Stand: 16. August 2026