Thilo Skye
Rechtliches

Datenschutzerklärung

Stand: 26. August 2026

Diese Website kommt ohne Cookies aus. Es gibt keine Werbenetzwerke, keine Social-Media-Plugins und nichts, was dich über mehrere Websites hinweg verfolgt. Wir messen die Reichweite dieser Seite cookiefrei und zusammengefasst — einzelne Besucher sind darin nicht erkennbar (Ziffer 6). Ansonsten erhoben wird nur, was für den Betrieb technisch nötig ist — und das, was du uns selbst über das Kontaktformular schickst.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Thilo Skye
Inhaber: Dirk Wieczorek
Weinfeldstr. 26a
65187 Wiesbaden
Deutschland
E-Mail: thilo@thiloskye.de

Vollständige Angaben findest du im Impressum.

2. Allgemeines

Wir verarbeiten personenbezogene Daten nur, soweit das für eine funktionsfähige Website, für die Bearbeitung deiner Anfrage, für vorvertragliche Maßnahmen oder zur Erfüllung vertraglicher und gesetzlicher Pflichten erforderlich ist. Personenbezogene Daten sind Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

3. Hosting und Server-Logfiles

Diese Website wird von der Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA, gehostet und ausgeliefert.

Beim Aufruf einer Seite verarbeitet Cloudflare technisch notwendige Zugriffsdaten, insbesondere:

  • gekürzte oder vollständige IP-Adresse
  • Datum und Uhrzeit des Abrufs
  • aufgerufene Seite
  • übertragene Datenmenge und HTTP-Statuscode
  • Browsertyp und Betriebssystem
  • verweisende Seite (Referrer)

Diese Verarbeitung ist erforderlich, um die Website technisch bereitzustellen, ihre Stabilität zu gewährleisten und Angriffe abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb dieser Website. Die Logdaten werden gelöscht, sobald sie für diesen Zweck nicht mehr erforderlich sind.

Cloudflare fasst diese Zugriffsdaten zusätzlich zu aggregierten Statistiken zusammen, die wir einsehen können — siehe Ziffer 6.

Drittlandübermittlung: Cloudflare ist ein US-Unternehmen. Die Übermittlung erfolgt auf Grundlage von Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO sowie — soweit Cloudflare dort zertifiziert ist — des EU-US Data Privacy Framework nach Art. 45 DSGVO. Mit Cloudflare besteht ein Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO.

Auch die auf dieser Website gezeigten Videodateien liefern wir selbst aus. Sie liegen im Objektspeicher von Cloudflare in der Region Westeuropa und werden über dieselbe Domain abgerufen wie die Seite selbst. Es wird kein Videoportal eines Dritten eingebunden.

4. Kontaktformular

Wenn du uns über das Formular auf /kontakt schreibst, verarbeiten wir die Angaben, die du dort machst:

Feld Pflicht
Name ja
E-Mail-Adresse ja
Telefonnummer nein
Thema nein
Objekt und Ort ja
Nachricht ja

Wir speichern diese Daten nicht in einer Datenbank. Die Anfrage wird unmittelbar als E-Mail an unser Postfach weitergeleitet und danach nicht weiter vorgehalten. Der Versand erfolgt über den Mailserver unseres E-Mail-Anbieters, bei dem auch das Postfach selbst liegt: hosting.de GmbH, Franzstr. 51, 52064 Aachen.

Zweck der Verarbeitung ist die Bearbeitung deiner Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf den Abschluss eines Vertrags gerichtet ist, im Übrigen Art. 6 Abs. 1 lit. a DSGVO auf Grundlage der Einwilligung, die du beim Absenden erteilst. Deine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen — eine formlose E-Mail genügt.

Die E-Mail mit deiner Anfrage bewahren wir so lange auf, wie es zur Bearbeitung erforderlich ist. Ergibt sich daraus ein Auftrag, gelten die gesetzlichen Aufbewahrungsfristen (insbesondere § 147 AO und § 257 HGB). Andernfalls löschen wir die Korrespondenz, sobald der Vorgang abgeschlossen ist.

Spamschutz: Das Formular enthält ein für dich unsichtbares Feld, das automatisierte Einsendungen erkennt. Zusätzlich begrenzen wir, wie viele Anfragen in kurzer Zeit von derselben IP-Adresse abgeschickt werden können; dabei wird nur mitgezählt, nichts gespeichert und kein Profil gebildet. Es wird kein Dienst eines Dritten eingebunden — es gibt insbesondere kein CAPTCHA — und dein Verhalten auf der Website wird dafür nicht ausgewertet. Eine entsprechende Begrenzung gilt auch für die unten genannten Schnittstellen.

Vorausgefüllte Formular-Links: Das Formular lässt sich über einen Link mit bereits ausgefüllten Feldern öffnen — etwa wenn ein KI-Assistent deine Anfrage für dich vorbereitet hat. Die Angaben stehen dann in der Adresse dieses Links und werden von deinem Browser in die Felder eingetragen. Abgeschickt ist die Anfrage damit nicht: Du siehst den Entwurf, kannst ihn ändern, musst der Datenschutzerklärung selbst zustimmen und selbst auf Senden drücken.

Den Link erzeugt die Schnittstelle /api/kontakt-link beziehungsweise das Werkzeug create_contact_link unseres MCP-Servers unter /mcp. Beide laufen auf demselben Server wie diese Website; ein Dritter ist nicht beteiligt. Wir speichern die übergebenen Angaben nicht und verschicken sie nicht — sie werden nur geprüft und in die zurückgegebene Adresse geschrieben. Die Übergabe erfolgt im Anfrage-Text und nicht in der Adresszeile, damit Name, E-Mail-Adresse und Nachricht nicht in Server-Protokollen landen (siehe Ziffer 3).

Wenn du einen solchen Link weitergibst, gibst du die darin enthaltenen Angaben mit weiter. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen, sonst Art. 6 Abs. 1 lit. f DSGVO.

Abrufbare Listen: Unter /api/use-cases.json, /api/projects.json, /openapi.json, /llms.txt, /.well-known/mcp und /.well-known/api-catalog stellen wir Angaben über unsere Leistungen und Projekte maschinenlesbar bereit; außerdem gibt es jede Seite dieser Website zusätzlich als Textfassung. Alle diese Dateien liegen auf demselben Server wie die Website, enthalten dieselben Angaben wie die sichtbaren Seiten und keine personenbezogenen Daten von Websitebesuchern.

5. Kontakt per E-Mail

Wenn du uns direkt schreibst, verarbeiten wir deine Angaben zur Bearbeitung des Anliegens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen, sonst Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an der Beantwortung. Es gelten dieselben Löschfristen wie unter Ziffer 4.

6. Reichweitenmessung ohne Cookies

Diese Website setzt keine Cookies und verwendet keinen Local Storage. Es gibt kein Retargeting, keine Werbenetzwerke, und dein Verhalten wird nicht über mehrere Websites hinweg verfolgt.

Wir messen aber, wie diese Website genutzt wird, und zwar auf zwei Wegen:

Serverseitig. Unser Hoster fasst die unter Ziffer 3 genannten Zugriffsdaten zu Statistiken zusammen — Seitenaufrufe, Statuscodes, ungefähre Herkunftsregion, übertragene Datenmenge.

Im Browser. Wir setzen Cloudflare Web Analytics ein, den Analysedienst der Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA. Dazu lädt dein Browser ein kleines Skript von static.cloudflareinsights.com, das misst, wie schnell die Seite bei dir tatsächlich dargestellt wird, und diese Werte an Cloudflare übermittelt. Verarbeitet werden dabei insbesondere die aufgerufene Seite, die verweisende Seite, Ladezeiten und Darstellungswerte, Browser- und Gerätetyp sowie die ungefähre Herkunftsregion.

Cloudflare Web Analytics ist ausdrücklich datensparsam gebaut: Der Dienst setzt keine Cookies, speichert nichts auf deinem Gerät, liest nichts von dort aus und erstellt kein Geräteprofil (kein Fingerprinting). Es wird keine Kennung vergeben, die dich über mehrere Besuche oder über mehrere Websites hinweg wiedererkennbar macht. Wir sehen ausschließlich zusammengefasste Zahlen und können darin keine einzelne Person identifizieren.

Rechtsgrundlage für beide Wege ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin zu erkennen, ob diese Website erreichbar ist, gefunden wird und schnell genug lädt. Du kannst dieser Verarbeitung nach Art. 21 DSGVO widersprechen — siehe Ziffer 11.

Weil dabei weder Informationen auf deinem Endgerät gespeichert noch von dort ausgelesen werden, ist dafür keine Einwilligung nach § 25 Abs. 1 TDDDG erforderlich. Es gibt deshalb auch kein Consent-Banner.

Cloudflare ist ein US-Unternehmen; für die Übermittlung gilt dasselbe wie unter Ziffer 3 zum Hosting. Weitere Informationen: cloudflare.com/web-analytics und cloudflare.com/privacypolicy.

7. Schriftarten

Alle Schriftarten werden von unserem eigenen Server ausgeliefert. Es besteht keine Verbindung zu Google Fonts oder einem anderen externen Font-Dienst; deine IP-Adresse wird dafür an keinen Dritten übertragen.

8. Verlinkung auf soziale Netzwerke

Im Footer verlinken wir auf unsere Profile bei Instagram, TikTok und YouTube. Dabei handelt es sich um einfache Links, nicht um eingebettete Inhalte oder Plugins. Es werden keine Daten an diese Anbieter übertragen, solange du den Link nicht anklickst. Nach dem Klick gilt die Datenschutzerklärung des jeweiligen Anbieters.

9. Luftaufnahmen auf dieser Website

Wir veröffentlichen hier Foto- und Filmaufnahmen aus der Luft. Vor der Veröffentlichung prüfen wir jede Aufnahme darauf, ob Personen, Kennzeichen, private Bereiche oder andere identifizierende Merkmale erkennbar sind. Werden dabei personenbezogene Daten verarbeitet, veröffentlichen wir nur auf einer tragfähigen Rechtsgrundlage — in der Regel aufgrund einer Einwilligung der betroffenen Person oder des Auftraggebers, sonst nach Abwägung unseres berechtigten Interesses gegen deine Rechte (Art. 6 Abs. 1 lit. f DSGVO).

Möchtest du eine Aufnahme entfernt oder unkenntlich gemacht haben, genügt eine E-Mail an thilo@thiloskye.de.

10. Empfänger und Auftragsverarbeitung

Personenbezogene Daten geben wir nur weiter, wenn das zur Bereitstellung der Website, zur Bearbeitung deiner Anfrage, zur Vertragserfüllung oder aufgrund gesetzlicher Pflichten erforderlich ist. Dienstleister sind hier ausschließlich unser Hosting-Anbieter, der zugleich die Reichweitenmessung nach Ziffer 6 erbringt, und unser E-Mail-Anbieter. Soweit sie in unserem Auftrag handeln, besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

11. Deine Rechte

Du hast jederzeit das Recht auf:

  • Auskunft über die zu deiner Person verarbeiteten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Eine formlose E-Mail an thilo@thiloskye.de genügt.

Widerspruch nach Art. 21 DSGVO: Verarbeiten wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen. Gegen Direktwerbung kannst du jederzeit und ohne Begründung widersprechen.

12. Beschwerderecht

Dir steht ein Beschwerderecht bei einer Aufsichtsbehörde zu (Art. 77 DSGVO). Für unseren Sitz in Hessen ist zuständig:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Gustav-Stresemann-Ring 1
65189 Wiesbaden
datenschutz.hessen.de

13. SSL-/TLS-Verschlüsselung

Diese Website nutzt durchgängig eine Transportverschlüsselung (HTTPS). Die Daten, die du an uns übermittelst, können dabei nicht von Dritten mitgelesen werden. Darüber hinaus setzen wir angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor Verlust, Manipulation und unbefugtem Zugriff zu schützen.

14. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, sobald sich die Website oder die Rechtslage ändert. Es gilt jeweils die hier veröffentlichte Fassung; das Datum der letzten Änderung steht am Anfang dieser Seite.