1. Verantwortlicher

Sebastian Hornung
Marbachweg 53f
60435 Frankfurt am Main
Deutschland
Telefon: 0162 3185347
shornung1989@gmail.com

Fragen zum Datenschutz und Anträge auf Ausübung Ihrer Rechte können Sie per E-Mail oder Post an mich richten.

2. Besuch der Website und Hosting

Die Website wird über ChatGPT Sites über ein persönliches ChatGPT-Konto bereitgestellt. Vertragspartner für Sites in Deutschland ist OpenAI Ireland Ltd. Nach Abschnitt 3.2 der Sites-Vertragsbedingungen verarbeitet OpenAI die gehosteten personenbezogenen Daten auf Grundlage des ChatGPT Sites Data Processing Addendum für persönliche Konten. Dieser Vertrag betrifft das Hosting der Website. Zur technischen Bereitstellung werden Unterauftragnehmer eingesetzt, unter anderem Cloudflare.

Beim Abruf werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu gehören insbesondere Ihre IP-Adresse, Zeitpunkt und Ziel des Abrufs sowie vom Browser übermittelte Geräte- und Browserinformationen. Diese Verarbeitung dient der Bereitstellung der Seite, ihrer Sicherheit und der Behandlung technischer Fehler. Als Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO vorgesehen; das berechtigte Interesse besteht in einem sicheren und funktionsfähigen Internetangebot.

Die Website enthält keine von mir eingebaute Besucheranalyse und keine Werbetracker. Bilder, Gestaltung und Schriftendarstellung benötigen keine eingebetteten Social-Media-Plugins oder Google Fonts.

Eine ausschließlich deutsche oder europäische Datenhaltung wird nicht zugesichert.

3. Anfragen, Telefon und WhatsApp

Die Anfragehilfe verarbeitet Genre, Umfang, Beschreibung und gegebenenfalls Ihre offenen Fragen im Browser, um einen E-Mail-Entwurf zu erstellen. Die Angaben werden nicht in einer eigenen Datenbank dieser Website gespeichert. Der vorbereitete Text wird an Ihr ausgewähltes E-Mail-Programm beziehungsweise den eingerichteten E-Mail-Dienst übergeben. Erst wenn Sie dort senden, erhält Sebastian Hornung die Nachricht.

Wenn Sie die Kopierfunktion verwenden, wird der vorbereitete Text auf Ihren ausdrücklichen Klick in die Zwischenablage Ihres Geräts geschrieben. Die Website besitzt keinen Manuskript-Upload.

Bei einer eingehenden E-Mail werden Absender- und Kontaktdaten, Nachrichteninhalt und mitgesendete Dateien zur Beantwortung verarbeitet. Für vertragsbezogene Anfragen gilt Art. 6 Abs. 1 Buchstabe b DSGVO. Für sonstige Korrespondenz kommt Art. 6 Abs. 1 Buchstabe f DSGVO in Betracht; mein Interesse ist, Ihre Nachricht sachgerecht zu beantworten.

Telefon- und WhatsApp-Kontakt

Sie können mich unter 0162 3185347 anrufen oder über den WhatsApp-Link anschreiben. Bei solchen Anfragen verarbeite ich die übermittelten Kontaktdaten, Nachrichten, gegebenenfalls Anhänge und die zur Kommunikation erforderlichen Angaben, um Ihre Anfrage zu beantworten und einen Auftrag abzustimmen. Für vertragsbezogene Anfragen gilt Art. 6 Abs. 1 Buchstabe b DSGVO, für sonstige Nachrichten Art. 6 Abs. 1 Buchstabe f DSGVO mit dem Interesse an einer sachgerechten Antwort.

Der WhatsApp-Link ist ein einfacher externer Link. Auf dieser Website ist kein WhatsApp-Plugin eingebettet. WhatsApp wird erst aufgerufen, wenn Sie den Link öffnen. Sie können stattdessen per E-Mail Kontakt aufnehmen.

Für den Kontakt wird ein privates WhatsApp-Konto auf einem iPhone verwendet. Persönliche Nachrichten und Anrufe werden bei WhatsApp Ende-zu-Ende verschlüsselt. Die Verarbeitung von Konto-, Kontakt- und Verbindungsdaten ist davon zu unterscheiden.

WhatsApp hat Zugriff auf die freigegebenen Kontakte im Adressbuch des iPhones. Im Rahmen der Kontaktsynchronisierung verarbeitet WhatsApp Kontaktinformationen, insbesondere Telefonnummern, zur Zuordnung von Kontakten zum Dienst. Dabei können auch Angaben zu Personen betroffen sein, die WhatsApp nicht selbst nutzen; die Verarbeitung richtet sich nach den Anbieterinformationen zur Kontaktübertragung.

WhatsApp-Daten werden in die Sicherung des iPhones einbezogen, die in iCloud gespeichert wird. Apple ist deshalb ebenfalls an der Speicherung der Sicherung beteiligt. Für personenbezogene Daten von Personen im Europäischen Wirtschaftsraum benennt Apple die Apple Distribution International Limited in Irland als Verantwortlichen. Einzelheiten zur Verarbeitung und zu internationalen Übermittlungen stehen in der Apple-Datenschutzrichtlinie.

Die Verschlüsselung der WhatsApp-Nachrichtenübertragung bestätigt nicht automatisch eine Ende-zu-Ende-Verschlüsselung dieser Sicherung. Unter dem standardmäßigen iCloud-Datenschutz werden Backups bei der Übertragung und auf den Servern verschlüsselt; Apple hält dabei die Schlüssel. Mit aktiviertem erweiterten Datenschutz für iCloud werden die iCloud-Backups Ende-zu-Ende verschlüsselt. Der Schutz der Sicherung richtet sich nach den gewählten iCloud-Einstellungen. Anbieterinformation: Sicherheitsüberblick zu iCloud-Daten.

WhatsApp wird im Europäischen Wirtschaftsraum von WhatsApp Ireland Limited angeboten. Der Anbieter verarbeitet unter anderem Kontoinformationen sowie Nutzungs- und Verbindungsdaten und arbeitet mit verbundenen Meta-Unternehmen zusammen. Eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums ist möglich. Einzelheiten stehen in der WhatsApp-Datenschutzerklärung.

4. Manuskriptaufträge und Dateiverwaltung

Für einen Auftrag werden die benötigten Kontaktdaten, Angebots- und Vertragsinformationen, das Manuskript, Arbeitsfassungen, der Ergebnisbericht und die projektbezogene Korrespondenz verarbeitet. Zweck ist die vereinbarte Analyse und Nachbesprechung. Grundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO.

Die Bearbeitung und Ablage der Projekt- und Kundendateien erfolgen lokal auf dem Mac von Sebastian Hornung. Rechnungen werden zusätzlich auf einer externen SSD gesichert. Google Drive wird für die Dateiverwaltung nicht eingesetzt. Weitere Lektoren erhalten keinen Zugriff.

E-Mail über Gmail

Für die Kommunikation wird Gmail über ein privates Google-Konto verwendet. E-Mails und mitgesendete Anhänge werden deshalb auch durch Google verarbeitet und im E-Mail-Konto gespeichert. Das gilt ebenfalls für Manuskripte, soweit sie per E-Mail übermittelt werden. Die lokale Ablage von Arbeitsdateien bedeutet daher nicht, dass sämtliche Daten der Kommunikation ausschließlich lokal verarbeitet werden.

Für die in der EU angebotenen Google-Dienste ist Google Ireland Limited zuständig. Einzelheiten zur Verarbeitung und möglichen Übermittlung an verbundene Unternehmen stehen in der Google-Datenschutzerklärung.

Google bietet für die private Version von Gmail nach eigenen Angaben keinen Auftragsverarbeitungsvertrag an und übernimmt dort nicht die Rolle eines Auftragsverarbeiters.

Nachbesprechung per Telefon oder Google Meet

Die Nachbesprechung findet nach Auslieferung des schriftlichen Ergebnisses telefonisch oder nach Vereinbarung als Videokonferenz über Google Meet statt. Für die Videokonferenz wird ein privates Google-Konto verwendet. Die Teilnahme per Telefon ist ebenfalls möglich.

Bei Google Meet werden die zur Teilnahme und Übertragung erforderlichen Daten verarbeitet, beispielsweise angezeigter Name, gegebenenfalls E-Mail-Adresse, IP-Adresse und Geräteinformationen sowie die freigegebenen Audio-, Video- und Chatinhalte. Zweck ist die vereinbarte Besprechung; Grundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO. Google verschlüsselt Videokonferenzen standardmäßig bei der Übertragung zwischen Endgerät und Google. Eine Ende-zu-Ende-Verschlüsselung gewöhnlicher Videokonferenzen wird hier nicht zugesichert.

Für den hier beschriebenen Ablauf sind keine Aufzeichnung, automatische Transkription oder KI-Notizen vorgesehen.

Die Manuskriptanalyse und Manuskriptberatung erfolgen durch Sebastian Hornung ohne Einsatz von KI-Diensten. Er stellt Kundenmanuskripte nicht zur Bearbeitung oder Auswertung in ChatGPT oder andere KI-Dienste ein. Über diese Website werden Manuskripte nicht an KI-Dienste übermittelt.

Eine noch nicht benannte Buchhaltungssoftware ist nicht als aktuell eingesetzter Dienst beschrieben. Falls sie eingesetzt wird, werden Anbieter, Umfang und Verarbeitung vor ihrer Nutzung ergänzt.

5. Rechnungen und Zahlungsabwicklung

Zur Rechnungsstellung und Zuordnung von Zahlungen werden insbesondere Name, Rechnungsanschrift, Leistungsbeschreibung, Rechnungsbetrag, Zahlungsdatum und erforderliche Transaktionsangaben verarbeitet. Für Vertragsabwicklung gilt Art. 6 Abs. 1 Buchstabe b DSGVO; für gesetzliche Dokumentationspflichten Art. 6 Abs. 1 Buchstabe c DSGVO.

Rechnungen werden lokal gespeichert und auf einer externen SSD gesichert. Bei einer Überweisung verarbeiten die beteiligten Banken die Zahlungsdaten. Für PayPal und Wero werden private Konten verwendet; die tatsächliche Nutzbarkeit für geschäftliche Zahlungen richtet sich nach den Bedingungen der jeweiligen Anbieter. Bei einer vereinbarten PayPal-Zahlung ist PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburg, am Zahlungsweg beteiligt. PayPal verarbeitet Daten auch für eigene gesetzliche Aufgaben; hierzu gilt die PayPal-Datenschutzerklärung.

Bei einer vereinbarten Wero-Zahlung sind die beteiligten Banken und der Wero-Anbieter EPI Company SE beteiligt. Die Informationen richten sich nach der genutzten Banking-App beziehungsweise dem Wero-Dienst. Die maßgeblichen Anbieterhinweise stehen im Wero-Hilfecenter und bei der teilnehmenden Bank.

Zahlungen erfolgen außerhalb dieser Website. Hier werden weder Bankzugangsdaten noch Zahlungskartendaten abgefragt oder gespeichert.

PayPal-Zahlungen für Aufträge sind als geschäftliche Zahlungen und nicht als Zahlungen an Freunde und Familie abzuwickeln; die Kontoanforderungen sind zu beachten. Auf dieser Website ist kein Wero-Checkout eingerichtet.

6. Aufbewahrungs- und Löschfristen

Die folgenden Fristen bilden den für den Arbeitsablauf übernommenen Löschplan. Er umfasst die lokalen Arbeitsdateien und die betreffende Kommunikation in den verwendeten Diensten. Bestehende gesetzliche Pflichten und ein konkret erforderlicher Schutz von Rechtsansprüchen gehen vor; dafür werden nur die tatsächlich benötigten Unterlagen länger aufbewahrt.

Falls ein Rechtsstreit oder eine sonstige konkrete Pflicht eine längere Speicherung erfordert, werden die betroffenen Daten auf diesen Zweck beschränkt und nach dessen Wegfall gelöscht. Gesetzliche Rechte auf eine frühere Löschung bleiben bestehen, soweit keine Ausnahme greift.

Einzelne Daten sind in Gerätesicherungen nicht immer unmittelbar separat löschbar. Eine Wiederherstellung setzt bestehende Löschfristen nicht zurück.

7. Empfänger und internationale Verarbeitung

Als Dienstleister oder eigenständig Verantwortliche können insbesondere der Hosting-Anbieter mit seinen Unterauftragnehmern, Google für Gmail und vereinbarte Google-Meet-Besprechungen, WhatsApp bei einer Kontaktaufnahme über diesen Dienst sowie Apple für die iCloud-Sicherung der WhatsApp-Daten sowie die gewählten Zahlungsanbieter und beteiligten Banken Daten erhalten. Behörden oder Gerichte erhalten Daten, soweit eine gesetzliche Verpflichtung besteht.

Bei international tätigen Anbietern ist eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums möglich. Für Sites verweist OpenAI auf seine anwendbaren Datenschutzverträge; eine feste Datenregion ist für Sites nach den Anbieterinformationen nicht vorauszusetzen.

Das ChatGPT Sites Data Processing Addendum für persönliche Konten gilt für das Hosting; für EWR-Daten nennt es Standardvertragsklauseln oder einen Angemessenheitsbeschluss als Grundlagen entsprechender Drittlandübermittlungen. Eine Einwilligung in unbestimmte Drittlandübermittlungen wird durch das bloße Lesen dieser Erklärung nicht eingeholt.

Die Links zu Substack, LinkedIn, WhatsApp, Amazon und weiteren Quellen führen zu eigenständigen Websites. Deren Inhalte werden hier nicht als Social-Media-Widgets eingebettet. Bei Aufruf eines Links gelten die Datenschutzhinweise des jeweiligen Anbieters. Eine Newsletter-Anmeldung auf Substack findet dort statt.

Cookies und der Cookie-Hinweis

Der von mir gestaltete Seitencode enthält keine Analyse- oder Werbedienste und speichert keine Formularangaben dauerhaft im Browser. Externe Anbieter wie Amazon, Substack, LinkedIn und WhatsApp werden erst über ihre Links geöffnet.

Bei der Prüfung der aktuellen Hosting-Umgebung wurde der von Cloudflare bereitgestellte Cookie __cf_bm festgestellt. Er dient laut Anbieter der Erkennung und Abwehr automatisierter Zugriffe und läuft nach 30 Minuten ohne Aktivität ab. Cloudflare stuft ihn als für diesen Schutz erforderlich ein. Außerdem enthält die Hosting-Antwort eine von Cloudflare ergänzte Sicherheitsprüfung im Browser. Nach Anbieterinformationen kann dafür der Cookie cf_clearance eingesetzt werden; seine Laufzeit richtet sich nach der Konfiguration des Hostings. Details stehen in den Cloudflare-Cookieinformationen.

Der Cookie-Hinweis wird beim ersten Aufruf in einem Tab angezeigt. Beim Schließen speichert der Seitencode im sessionStorage den Eintrag sh-cookie-notice-v1 mit dem Wert closed. Dieser Eintrag dient ausschließlich dazu, den Hinweis innerhalb derselben Tab-Sitzung geschlossen zu halten. Er enthält keine Benutzerkennung und keine Formularangaben und wird vom Seitencode nicht an einen Server übermittelt. Die Speicherdauer entspricht der Sitzung des Tabs; bei einer Wiederherstellung von Tabs kann der Browser auch diese Sitzung wiederherstellen. Wenn der Browser die Speicherung verhindert, kann der Hinweis bei einem Seitenwechsel erneut erscheinen.

Über Cookie-Informationen im Fußbereich jeder Seite lässt sich der Hinweis jederzeit wieder aufrufen. Er schaltet die vom Hosting gesetzten Sicherheits- oder Zugangscookies nicht ab und erteilt keine Einwilligung für optionale Dienste.

Für die notwendige Speicherung zur Bereitstellung der ausdrücklich angeforderten Funktionen ist § 25 Absatz 2 Nummer 2 TDDDG vorgesehen. Soweit dabei personenbezogene Daten verarbeitet werden, dient dies auf Grundlage von Art. 6 Absatz 1 Buchstabe f DSGVO dem sicheren Betrieb der Website. Falls künftig optionale Dienste hinzukommen, müssen sie vor einer erforderlichen Einwilligung gesperrt und mit ihren konkreten Zwecken, Anbietern und Laufzeiten beschrieben werden.

9. Ihre Rechte

Unter den gesetzlichen Voraussetzungen können Sie Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Übertragung Ihrer Daten verlangen. Einer Verarbeitung auf Grundlage berechtigter Interessen können Sie aus Gründen Ihrer besonderen Situation widersprechen. Eine erteilte Einwilligung können Sie für die Zukunft zurücknehmen.

Zur Ausübung Ihrer Rechte wenden Sie sich an shornung1989@gmail.com oder an die oben genannte Postanschrift.

Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für den Verantwortlichen in Frankfurt am Main ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit eine zuständige Anlaufstelle: Kontakt und Beschwerdeinformationen des HBDI. Das Beschwerderecht ist nicht auf diese Behörde beschränkt.

Personenbezogene Angaben werden benötigt, soweit sie für Ihre Anfrage, den Auftrag oder die Abrechnung erforderlich sind. Sie sind nicht allein durch den Besuch der Website zu einer Kontaktaufnahme verpflichtet. Die Website trifft keine automatisierten Entscheidungen über Ihre Beauftragung und enthält kein von mir eingerichtetes Profiling.