Zum Inhalt springen
leck.ai

Datenschutzerklärung

Stand: August 2026

Noch auszufüllen: Die gelb markierten Felder mit den Anbieterdaten müssen vor dem öffentlichen Betrieb ersetzt werden.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

[Vor- und Nachname bzw. Firmenname]
[Straße und Hausnummer]
[PLZ und Ort]
E-Mail: hallo@leck.ai

Ein Datenschutzbeauftragter ist nicht bestellt; die Voraussetzungen des § 38 BDSG liegen nicht vor.

2. Das Wichtigste vorweg

  • Diese Website verwendet keine Analyse- oder Trackingdienste und keine Werbenetzwerke.
  • Cookies gibt es genau zwei, beide technisch notwendig: eines für die Sitzung, sobald du dich anmeldest, und eines gegen das Fälschen von Formularen. Ohne Anmeldung setzt die Seite kein Sitzungscookie, das dich wiedererkennt.
  • Es werden keine Inhalte von fremden Servern nachgeladen – keine externen Schriftarten, keine CDN, keine eingebetteten Karten oder Videos. Alles, was der Browser lädt, kommt von leck.ai selbst.
  • Es gibt deshalb auch kein Einwilligungsbanner: Es gibt nichts einzuwilligen.
  • Der Server steht in Deutschland (Nürnberg).

3. Hosting

Die Website und der Mailserver laufen auf einem eigenen, ausschließlich vom Anbieter verwalteten Server. Der Server wird als Mietserver bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, betrieben; Standort des Rechenzentrums ist Nürnberg, Deutschland.

Mit der Hetzner Online GmbH besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Hetzner erhält keinen Einblick in die auf dem Server verarbeiteten Inhalte und verarbeitet die Daten ausschließlich zur Bereitstellung der Infrastruktur.

4. Zugriffsprotokolle (Server-Logs)

Beim Aufruf dieser Website schreibt der Webserver automatisch einen Eintrag in eine Protokolldatei. Erfasst werden:

  • IP-Adresse des anfragenden Geräts
  • Datum und Uhrzeit des Zugriffs
  • angeforderte Adresse und übertragene Datenmenge
  • Rückmeldecode des Servers (z. B. „200“ oder „404“)
  • zuvor besuchte Seite (Referrer), sofern der Browser sie mitschickt
  • Browser- und Betriebssystemkennung (User-Agent)

Zweck und Rechtsgrundlage: Diese Daten sind technisch notwendig, um die Seite auszuliefern, Störungen zu finden und Angriffe abzuwehren. Die Verarbeitung erfolgt auf Grundlage des berechtigten Interesses am sicheren und stabilen Betrieb, Art. 6 Abs. 1 lit. f DSGVO.

Speicherdauer: Die Protokolle werden nach 14 Tagen automatisch gelöscht. Eine Zusammenführung dieser Daten mit anderen Datenquellen findet nicht statt.

Zum Schutz vor automatisierten Angriffen ist auf dem Server die Software fail2ban im Einsatz. Sie liest dieselben Protokolle und sperrt IP-Adressen vorübergehend, von denen wiederholt fehlgeschlagene Anmeldeversuche ausgehen.

5. Anfrageformular

Wenn Sie das Formular auf der Startseite nutzen, verarbeiten wir die von Ihnen eingegebenen Angaben: Wunschadresse, Ihre E-Mail-Adresse, ein freiwilliges Gebot und Ihre Nachricht.

  • Zweck: Bearbeitung und Beantwortung Ihrer Anfrage sowie Vorbereitung eines möglichen Vertragsschlusses.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 lit. a DSGVO für die von Ihnen im Formular erteilte Einwilligung. Die Einwilligung können Sie jederzeit formlos widerrufen; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt davon unberührt.
  • Weg der Daten: Die Angaben werden auf demselben Server gespeichert (siehe Abschnitt 5a) und zusätzlich als E-Mail an hallo@leck.ai zugestellt. An deine Kontaktadresse geht ein Anmeldelink. Ein externer Formular- oder Mailanbieter ist nicht beteiligt.
  • Speicherdauer: Die entstandene E-Mail bleibt gespeichert, bis der Vorgang abgeschlossen ist und keine gesetzlichen Aufbewahrungsfristen entgegenstehen; danach wird sie gelöscht. Kommt kein Vertrag zustande, löschen wir die Anfrage spätestens nach sechs Monaten.
  • Schutz vor Massenanfragen: Um zu verhindern, dass das Formular automatisiert geflutet wird, speichert der Server pro absendendem Anschluss einen Hashwert der IP-Adresse zusammen mit dem Zeitpunkt der Absendung. Die IP-Adresse selbst wird dabei nicht abgelegt, der Hashwert wird nach einer Stunde entfernt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

5a. Kundenbereich, Anmeldelink und Gebote

Aus einer Anfrage entsteht automatisch ein Konto, damit du den Stand selbst verfolgen kannst. Gespeichert werden dabei: deine E-Mail-Adresse, ein optionaler Name, die angefragten Adressen mit Stand, Preis und Frist, abgegebene Gebote sowie die Zeitpunkte dieser Vorgänge. Ein Passwort wird nur gespeichert, wenn du selbst eines setzt – und dann ausschließlich als nicht umkehrbarer Hashwert.

Anmeldelink: Statt eines Passworts schicken wir dir auf Wunsch einen Link, der dich anmeldet. Er ist kryptografisch signiert und läuft nach 72 Stunden ab. Wir speichern dafür keine zusätzlichen Daten; die Gültigkeit steckt im Link selbst.

Gebote: Gibst du ein Gebot ab, speichern wir Betrag, Zeitpunkt und dein Konto. In der öffentlichen Ausschreibung erscheinen ausschließlich Betrag und Zeitpunkt unter einer nichtssagenden Kennung – nie dein Name und nie deine E-Mail-Adresse. Wer geboten hat, sieht nur der Betreiber.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen und Vertragsdurchführung). Speicherdauer: Solange das Konto besteht. Löschst du es – eine formlose Mail genügt –, werden Konto, Anfragen und Gebote gelöscht, soweit keine handels- oder steuerrechtliche Aufbewahrungspflicht entgegensteht.

Die Daten liegen in einer Datei-Datenbank (SQLite) auf demselben Server in Nürnberg. Ein externer Dienstleister ist nicht beteiligt.

6. E-Mail-Postfach für Kundinnen und Kunden

Wird ein Postfach eingerichtet, verarbeiten wir die dazu erforderlichen Daten: gewählte Adresse, Zugangsdaten in verschlüsselter Form, sowie die Inhalte und Metadaten der ein- und ausgehenden Nachrichten, soweit das für den Transport und die Speicherung technisch notwendig ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags).

Der Mailserver protokolliert Zustellvorgänge (Absender, Empfänger, Zeitpunkt, Ergebnis) für die Fehlersuche und den Missbrauchsschutz. Diese Protokolle werden nach vier Wochen gelöscht. Ein eingehender wie ausgehender Spamfilter (rspamd) prüft Nachrichten automatisiert auf Schadmerkmale.

Wir lesen keine Nachrichteninhalte, werten sie nicht für Werbezwecke aus und geben sie nicht an Dritte weiter. Ein Zugriff erfolgt nur, soweit dies zur Störungsbeseitigung unumgänglich ist oder wir gesetzlich dazu verpflichtet sind. Es gilt das Fernmeldegeheimnis nach § 3 TDDDG.

Vom Server werden täglich Sicherungen erstellt, die die Postfachdaten einschließen; sie werden sieben Tage vorgehalten und danach automatisch überschrieben. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Datensicherheit, Art. 32 DSGVO).

7. Webmail

Unter webmail.leck.ai steht eine Weboberfläche (Roundcube) zur Verfügung. Sie setzt ein technisch notwendiges Sitzungs-Cookie, das ausschließlich der Anmeldung dient und beim Abmelden bzw. mit Ablauf der Sitzung endet. Eine Einwilligung ist dafür nach § 25 Abs. 2 Nr. 2 TDDDG nicht erforderlich.

8. Verschlüsselung

Diese Website wird ausschließlich über HTTPS ausgeliefert; Aufrufe über HTTP werden umgeleitet. Auch die Mailzugänge (IMAP, POP3, SMTP) sind verschlüsselt. Die Zertifikate stammen von Let’s Encrypt.

9. Empfänger der Daten

Eine Übermittlung Ihrer Daten an Dritte findet nicht statt, außer an den unter Punkt 3 genannten Auftragsverarbeiter sowie in Fällen, in denen wir gesetzlich zur Herausgabe verpflichtet sind. Eine Übermittlung in Staaten außerhalb der EU bzw. des EWR findet nicht statt.

Beim Versand einer E-Mail an einen Empfänger außerhalb von leck.ai wird die Nachricht naturgemäß an den Mailserver des Empfängers übertragen. Dieser Vorgang liegt außerhalb unseres Einflussbereichs.

10. Ihre Rechte

Ihnen stehen gegenüber dem Verantwortlichen folgende Rechte zu:

  • Auskunft über die zu Ihnen gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Eine formlose Nachricht an hallo@leck.ai genügt.

Unabhängig davon steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO). Zuständig ist die Aufsichtsbehörde des Bundeslandes, in dem der Verantwortliche seinen Sitz hat: [zuständige Landesbehörde eintragen].

11. Pflicht zur Bereitstellung

Die Angabe personenbezogener Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne E-Mail-Adresse können wir eine Anfrage allerdings nicht beantworten und ohne die zur Einrichtung nötigen Angaben kein Postfach bereitstellen.

12. Automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt.

13. Änderungen

Wir passen diese Erklärung an, wenn sich die Verarbeitung ändert oder die Rechtslage es erfordert. Es gilt jeweils die hier veröffentlichte Fassung.

← Zurück zur Startseite