No analytics · no advertising
Privacy / Datenschutz
What the website processes, why it is needed, and when it is deleted.
1. Verantwortlicher
Johannes Schmidt · Grimmelallee 13 · 99734 Nordhausen · Deutschlandkontakt@tlbx.ai
2. Websitezugriff und Protokolle
Beim Abruf verarbeitet der Server IP-Adresse, Zeitpunkt, HTTP-Methode und Pfad, Statuscode, übertragene Datenmenge, Referrer – soweit vom Browser gesendet – sowie Browserkennung. Bei Kampagnenlinks wird zusätzlich nur der feste Kampagnenname protokolliert.
Zwecke sind Auslieferung, Stabilität, Fehlerdiagnose und Abwehr von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse ist der sichere und zuverlässige Betrieb. Zugriffs- und Fehlerprotokolle werden spätestens nach 30 Tagen gelöscht. Für einen konkreten Sicherheitsvorfall erforderliche Auszüge können bis zu dessen Klärung und zur Rechtsverteidigung aufbewahrt werden.
2. Website access and logs
For each request, the server processes the IP address, time, HTTP method and path, status code, transferred bytes, referrer if supplied by the browser, and browser identifier. Campaign links add only their fixed campaign name.
This is used to deliver and secure the site, maintain stability, and diagnose errors. The legal basis is Art. 6(1)(f) GDPR; the legitimate interest is secure and reliable operation. Access and error logs are deleted within 30 days. Extracts required for a specific security incident may be retained until the incident and related legal claims are resolved.
3. Hosting und Empfänger
Hosting-Auftragsverarbeiter ist Akamai Cloud (Linode LLC), 249 Arch Street, Philadelphia, PA 19106, USA. Der Anbieter verarbeitet insbesondere IP-Adressen und technische Zugriffsdaten zur Bereitstellung der Infrastruktur auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO.
Soweit ein Zugriff oder eine Übermittlung in die USA stattfindet, verweist Akamai auf seine Teilnahme am EU-U.S. Data Privacy Framework und ergänzende vertragliche Schutzmaßnahmen. Datenschutzinformationen von Akamai ↗
3. Hosting and recipients
The hosting processor is Akamai Cloud (Linode LLC), 249 Arch Street, Philadelphia, PA 19106, USA. It processes IP addresses and technical request data to provide the infrastructure under a data processing agreement pursuant to Art. 28 GDPR.
Where access or transfer to the United States occurs, Akamai states that it participates in the EU-U.S. Data Privacy Framework and uses supplementary contractual safeguards. Akamai privacy information ↗
4. Cookies und lokale Speicherung
Ein gewöhnlicher Seitenabruf setzt derzeit keine Cookies. Wenn der Datenschutzhinweis geschlossen wird, speichert die Website ausschließlich die lokale Einstellung tlbx.privacyNoticeDismissed, damit er geschlossen bleibt. Der Wert enthält keine Kennung und bleibt bis zum Löschen der Website-Daten im Browser gespeichert. Die Website verwendet keine Analyse-, Werbe- oder Cross-Site-Tracking-Technik.
Falls eine geschützte Interaktion ein Sicherheitstoken benötigt, kann der notwendige Session-Cookie __Host-tlbx.csrf gesetzt werden. Er schützt gegen Cross-Site-Request-Forgery, endet mit der Browser-Sitzung und ist Secure, HttpOnly sowie SameSite=Strict. Für diesen unbedingt erforderlichen Fall ist keine Einwilligung nach § 25 Abs. 2 Nr. 2 TDDDG nötig; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
4. Cookies and local storage
An ordinary page view currently sets no cookies. If you dismiss the privacy notice, the site stores only the local preference tlbx.privacyNoticeDismissed so it stays closed. The value contains no identifier and remains until you clear the site's browser data. The site uses no analytics, advertising, or cross-site tracking technology.
If a protected interaction requires a security token, the necessary __Host-tlbx.csrf session cookie may be set. It protects against cross-site request forgery, expires with the browser session, and is Secure, HttpOnly, and SameSite=Strict. Consent is not required for this strictly necessary case under § 25(2)(2) TDDDG; the legal basis is Art. 6(1)(f) GDPR.
5. Kontakt und externe Links
Bei einer E-Mail werden Absenderadresse, Inhalt und technische Metadaten zur Bearbeitung der Anfrage verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen Anfragen, sonst Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden nach Abschluss gelöscht, soweit keine gesetzlichen Aufbewahrungs- oder Rechtsverteidigungsgründe bestehen.
Externe Dienste wie GitHub werden nicht eingebettet. Daten werden erst an den jeweiligen Anbieter übertragen, wenn ein externer Link geöffnet wird.
5. Contact and external links
If you email us, the sender address, message, and technical metadata are processed to answer the request. The legal basis is Art. 6(1)(b) GDPR for pre-contractual requests and otherwise Art. 6(1)(f) GDPR. Data is deleted after the matter is closed unless statutory retention or legal defence requires longer storage.
External services such as GitHub are not embedded. Data is sent to the respective provider only after you open an external link.
6. Rechte
Sie haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen. Eine automatisierte Entscheidungsfindung oder Profiling findet nicht statt.
Beschwerden können an den Thüringer Landesbeauftragten für den Datenschutz und die Informationsfreiheit ↗ oder jede andere zuständige Aufsichtsbehörde gerichtet werden.
6. Your rights
Subject to the GDPR, you have rights of access, rectification, erasure, restriction, portability, and objection to processing based on legitimate interests. The site performs no automated decision-making or profiling.
You may complain to the Thuringian data protection authority ↗ or another competent supervisory authority.
Last updated / Stand: 8 August 2026