Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Manuel Birkle
Haeckerstraße 2
70565 Stuttgart
Deutschland
E-Mail: kontakt@neonp.de
Ein Datenschutzbeauftragter ist nicht bestellt; die gesetzlichen Voraussetzungen dafür (§ 38 BDSG) liegen nicht vor.
2. Das Wichtigste zuerst
Wir verarbeiten so wenig Daten wie möglich. Konkret bedeutet das:
- Kein Tracking im Browser. Weder Google Analytics noch Matomo, Facebook-Pixel oder vergleichbare Dienste. Unser Hoster wertet lediglich die Server-Protokolle statistisch aus (Ziffer 4) – das geschieht ohne Cookie, ohne Skript in dieser Seite und ohne Beteiligung Dritter.
- Keine Werbe-Cookies. Die einzigen Cookies dienen dem Login (Ziffer 5).
- Keine externen Inhalte. Schriftarten, Skripte, Bilder und Stylesheets liegen ausschließlich auf unserem eigenen Server. Es wird beim Aufruf von neonp keine Verbindung zu einem CDN, zu Google Fonts oder zu einem anderen Drittanbieter aufgebaut.
- Keine Profilbildung, kein Scoring, keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO.
- Keine Datenübermittlung in Drittländer außerhalb der EU beziehungsweise des EWR.
- Kein Verkauf und keine Weitergabe deiner Daten zu Werbezwecken.
- Keine Klartext-IP-Adressen in unserer Datenbank. Wo wir eine IP zur Missbrauchsabwehr brauchen, speichern wir nur eine nicht rückrechenbare Prüfsumme (Ziffer 7).
3. Hosting
Wir hosten neonp.de bei der dogado GmbH, Dortmund, Deutschland. Die Server stehen in Deutschland. Der Hoster verarbeitet die Daten ausschließlich in unserem Auftrag und nach unseren Weisungen; dazu besteht ein Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO.
Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren und effizienten Bereitstellung des Angebots (Art. 6 Abs. 1 lit. f DSGVO) beziehungsweise, soweit du ein Konto hast, die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
4. Server-Logfiles
Beim Aufruf einer Seite verarbeitet der Server automatisch technische Zugriffsdaten, die dein Browser übermittelt: IP-Adresse, Datum und Uhrzeit, aufgerufene Ressource, HTTP-Statuscode, übertragene Datenmenge, Referrer-URL und Browserkennung (User-Agent). Diese Daten sind technisch notwendig, um die Seite auszuliefern, Fehler zu finden und Angriffe zu erkennen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Eine Zusammenführung dieser Daten mit anderen Datenquellen findet nicht statt, und zu Marketingzwecken werden sie nicht ausgewertet. Zur statistischen Auswertung siehe den folgenden Abschnitt.
Speicherdauer: Die enthaltenen IP-Adressen werden bereits nach 24 Stunden anonymisiert. Die Zugriffs- und Fehlerprotokolle selbst werden spätestens nach 7 Tagen gelöscht. Ein Personenbezug besteht damit nur für einen sehr kurzen Zeitraum.
Zugriffsstatistik (AWStats)
Unser Hoster stellt uns eine Zugriffsstatistik auf Basis der oben genannten Server-Protokolle bereit. Eingesetzt wird dafür die Software AWStats, die auf dem Server unseres Hosters in Deutschland läuft.
Wichtig zur Einordnung: AWStats ist kein Tracking-Dienst im üblichen Sinn. Die Software wertet ausschließlich nachträglich die Protokolldateien aus, die beim Ausliefern einer Seite technisch ohnehin anfallen. Konkret bedeutet das:
- Es wird kein Cookie gesetzt und kein Skript in diese Website eingebunden.
- Es werden keine Daten an Dritte übermittelt; die Auswertung findet auf dem Server unseres Auftragsverarbeiters statt (Ziffer 3).
- Es findet keine Wiedererkennung über Websites hinweg und keine Profilbildung statt.
- Ausgewertet werden aggregierte Kennzahlen wie Seitenaufrufe, Zeiträume, Herkunftsseiten, Browser- und Betriebssystemtypen sowie das grobe Herkunftsland.
- Da die IP-Adressen in den zugrunde liegenden Protokollen bereits nach 24 Stunden anonymisiert werden, beruhen die Auswertungen darüber hinaus auf anonymen Daten. Die Berichte selbst enthalten keine Angaben, die sich einer bestimmten Person zuordnen lassen.
Da AWStats weder Informationen auf deinem Endgerät speichert noch dort gespeicherte Informationen ausliest, ist eine Einwilligung nach § 25 TDDDG nicht erforderlich. Rechtsgrundlage für die Auswertung ist unser berechtigtes Interesse daran, die technische Auslastung zu verstehen, Fehler und Angriffe zu erkennen und das Angebot zu verbessern (Art. 6 Abs. 1 lit. f DSGVO).
Du kannst dieser Auswertung nach Art. 21 DSGVO widersprechen (Ziffer 15).
5. Cookies und Login-Sitzungen
neonp setzt zwei Cookies, beide ausschließlich für den Login. Es gibt keine Werbe-, Tracking- oder Reichweiten-Cookies. Weil beide technisch erforderlich sind, ist nach § 25 Abs. 2 Nr. 2 TDDDG keine Einwilligung nötig – deshalb siehst du auf neonp auch kein Cookie-Banner.
Sitzungs-Cookie
Ein klassisches PHP-Sitzungs-Cookie hält deinen Anmeldestatus innerhalb eines Besuchs. Es wird beim Schließen des Browsers ungültig und enthält keine Kennung, die dich über Websites hinweg wiedererkennbar macht.
Login-Cookie „neonp_auth"
Damit du nicht bei jedem Besuch neu anmelden musst, setzen wir ein dauerhaftes Login-Cookie mit einem zufälligen Token. Es ist als HttpOnly, Secure (nur über HTTPS) und SameSite=Lax gesetzt. Die Sitzung verfällt nach 12 Tagen ohne Aktivität, spätestens aber nach 91 Tagen.
In unserer Datenbank speichern wir dazu: eine Prüfsumme des Tokens (nie das Token selbst), den Zeitpunkt der Anmeldung und der letzten Aktivität, die Ablaufzeitpunkte sowie eine Prüfsumme deiner Browserkennung. Letztere dient allein dazu, ein gestohlenes Login-Cookie zu erkennen – aus der Prüfsumme lässt sich der Browser nicht zurückrechnen.
Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) sowie unser berechtigtes Interesse an der Sicherheit der Konten (Art. 6 Abs. 1 lit. f DSGVO). Beim Abmelden wird die Sitzung entwertet.
6. Registrierung und Konto
Für ein Konto verarbeiten wir deine E-Mail-Adresse, deinen Benutzernamen und dein Passwort. Das Passwort speichern wir ausschließlich als kryptografischen Hash (bcrypt) – wir können es weder lesen noch wiederherstellen.
Freiwillig kannst du zusätzlich ein Profilbild und eine Kurzbeschreibung hinterlegen. Außerdem speichern wir den Zeitpunkt deiner Registrierung, deiner letzten Anmeldung und deiner letzten Aktivität sowie Zählwerte zu deinen erstellten Inhalten.
Zur Bestätigung deiner Adresse senden wir eine Verifizierungs-E-Mail; der darin enthaltene Link ist 24 Stunden gültig. Ein Link zum Zurücksetzen des Passworts ist 1 Stunde gültig. Beide Token werden nur als Prüfsumme gespeichert.
Aus Sicherheitsgründen informieren wir dich per E-Mail, wenn dein Passwort geändert wird oder deine E-Mail-Adresse ausgetauscht wird – die Benachrichtigung geht dann auch an die bisherige Adresse, damit eine Kontoübernahme nicht unbemerkt bleibt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), für die Sicherheitsbenachrichtigungen Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden gelöscht, sobald du dein Konto löschst (siehe Ziffer 15).
7. Missbrauchsschutz und Rate-Limiting
Um automatisierte Angriffe zu begrenzen – etwa massenhaftes Ausprobieren von Passwörtern, Spam über das Kontaktformular oder Upload-Fluten – speichern wir zu sicherheitsrelevanten Aktionen einen Zeitstempel und eine gesalzene, nicht rückrechenbare Prüfsumme deiner IP-Adresse.
Die IP-Adresse selbst wird dabei nicht gespeichert. Die Prüfsumme erlaubt ausschließlich die Aussage, ob zwei Anfragen vom selben Anschluss stammen. Diese Einträge werden automatisch nach spätestens zwei Stunden gelöscht.
Rechtsgrundlage ist unser berechtigtes Interesse an der Sicherheit und Verfügbarkeit des Angebots (Art. 6 Abs. 1 lit. f DSGVO).
8. Von dir erstellte Inhalte und Uploads
Inhalte, die du anlegst – Seiten, Kacheln, Links, Kurzlinks, SmartLinks und hochgeladene Bilder – speichern wir, um den Dienst bereitzustellen (Art. 6 Abs. 1 lit. b DSGVO).
Öffentliche Seiten sind für jede Person im Internet abrufbar. Das gilt auch für Suchmaschinen, Archivdienste und automatisierte Abrufe. Einmal veröffentlichte Inhalte können von Dritten kopiert oder zwischengespeichert werden – auf solche Kopien haben wir keinen Einfluss, auch nicht nach einer Löschung bei uns. Überlege dir deshalb gut, welche personenbezogenen Angaben du auf einer öffentlichen Seite hinterlegst. Die Sichtbarkeit jeder Seite lässt sich in den Seiteneinstellungen festlegen.
Bild-Uploads: Hochgeladene Bilder werden auf unserem Server neu berechnet und auf maximal 1600 Pixel Kantenlänge verkleinert. Dabei werden eingebettete Metadaten wie EXIF- und GPS-Informationen vollständig entfernt – der Aufnahmeort eines Fotos gelangt also nicht mit an die Öffentlichkeit. Gespeichert werden das umgerechnete Bild, seine Maße, Dateigröße und der ursprüngliche Dateiname.
Du kannst einzelne Inhalte jederzeit selbst löschen. Mit der Löschung deines Kontos werden auch die zugehörigen Inhalte entfernt.
9. Klickzählung
Bei Kacheln und Kurzlinks zählen wir, wie oft sie angeklickt wurden. Dabei wird ausschließlich ein Gesamtzähler um eins erhöht.
Wir speichern dazu keinen Zeitpunkt, keine IP-Adresse, keine Browserkennung und keine Kennung des Klickenden. Aus den Zählwerten lässt sich weder ein Verlauf noch ein Bezug zu einer Person herstellen; sie zeigen nur an, wie beliebt ein Link insgesamt ist.
Rechtsgrundlage ist unser berechtigtes Interesse daran, Erstellerinnen und Erstellern eine einfache Erfolgsanzeige zu bieten (Art. 6 Abs. 1 lit. f DSGVO).
10. Kontaktformular
Wenn du uns über das Kontaktformular schreibst, werden die von dir angegebenen Daten (Name, E-Mail-Adresse, Nachricht) nicht in unserer Datenbank gespeichert, sondern ausschließlich als E-Mail an unser Postfach weitergeleitet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn deine Anfrage einen Vertrag betrifft, sonst unser berechtigtes Interesse an der Beantwortung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO). Die Nachricht verbleibt in unserem Postfach, bis der Vorgang abgeschlossen ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen; danach wird sie gelöscht.
11. Meldungen über rechtswidrige Inhalte
Wenn du einen Inhalt meldest, speichern wir den gemeldeten Inhalt, den gewählten Meldegrund, deine Freitextbeschreibung, den Zeitpunkt und – falls du angemeldet bist – deine Nutzerkennung. Von nicht angemeldeten Meldenden speichern wir lediglich die unter Ziffer 7 beschriebene Prüfsumme der IP-Adresse zur Missbrauchsabwehr.
Rechtsgrundlage ist die Erfüllung unserer rechtlichen Pflichten aus dem DSA (Art. 6 Abs. 1 lit. c DSGVO) sowie unser berechtigtes Interesse an einer rechtmäßigen Plattform (Art. 6 Abs. 1 lit. f DSGVO). Bitte beachte: Deine Angaben können der betroffenen Person oder zuständigen Behörden zugänglich gemacht werden, soweit das zur Bearbeitung oder aufgrund gesetzlicher Verpflichtung erforderlich ist.
12. Partner- und Affiliate-Links
neonp kann Links zu Partnerprogrammen mit einem Partner-Code versehen. Solche Links sind gekennzeichnet.
Technisch wichtig: Der Partner-Code wird direkt in die angezeigte Zieladresse eingebaut. Es gibt keine automatische Weiterleitung und keine Zwischenstation – du siehst die echte Adresse und klickst selbst. Wir übermitteln dabei keine personenbezogenen Daten an den Partnershop. Sobald du auf den Link klickst, verlässt du neonp; ab diesem Moment gelten ausschließlich die Datenschutzbestimmungen des Zielshops, der dann typischerweise ein eigenes Cookie zur Zuordnung setzt. Ob du dort etwas kaufst, erfahren wir nicht personenbezogen.
13. QR-Code-Creator
Der QR-Code-Creator läuft vollständig in deinem Browser. Die von dir eingegebenen Inhalte – etwa eine Adresse, ein Text oder WLAN-Zugangsdaten – werden zu keinem Zeitpunkt an unseren Server übertragen und dort auch nicht gespeichert. Auch der verwendete Programmcode liegt auf unserem eigenen Server, es wird kein externer Dienst eingebunden.
14. Empfänger deiner Daten
Außerhalb unserer eigenen Systeme erhalten deine Daten nur:
- unser Hoster als Auftragsverarbeiter (Ziffer 3), einschließlich des darüber laufenden E-Mail-Versands für Bestätigungs-, Sicherheits- und Kontaktmails,
- Behörden und Gerichte, soweit wir dazu gesetzlich verpflichtet sind.
Weitere Empfänger gibt es nicht. Insbesondere findet keine Übermittlung an Werbenetzwerke, Analysedienstleister oder soziale Netzwerke statt.
15. Deine Rechte
Du hast jederzeit das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20).
Widerspruchsrecht (Art. 21 DSGVO): Soweit wir Daten auf Grundlage eines berechtigten Interesses verarbeiten, kannst du dieser Verarbeitung aus Gründen widersprechen, die sich aus deiner besonderen Situation ergeben.
Vieles kannst du direkt selbst erledigen: Unter Konto lassen sich E-Mail-Adresse und Passwort ändern und das Konto vollständig löschen. Für alles Weitere schreib uns an kontakt@neonp.de.
Außerdem steht dir ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO). Für uns zuständig ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit
Baden-Württemberg
Lautenschlagerstraße 20
70173 Stuttgart
16. Datensicherheit
Die Website wird ausschließlich per HTTPS ausgeliefert. Passwörter werden gehasht, Sitzungstoken und IP-Adressen nur als Prüfsumme abgelegt, Datenbankzugriffe erfolgen über vorbereitete Anweisungen, und Formulare sind gegen Cross-Site-Request-Forgery abgesichert. Ein vollständiger Schutz vor allen denkbaren Angriffen lässt sich technisch allerdings nicht garantieren.
17. Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich die Datenverarbeitung ändert – etwa weil neue Funktionen hinzukommen. Es gilt jeweils die hier veröffentlichte Fassung.
Stand: 24.07.2026