Datenschutzerklärung
Diese Erklärung beschreibt, was beim Besuch und bei der Mitarbeit im Wolfstieg-Wiki an Daten anfällt. Sie ist bewusst konkret gehalten: sie nennt die Felder, die tatsächlich gespeichert werden, nicht nur Kategorien.
Verantwortlicher
Wolfstieg-Gesellschaft, unabhängige Freimaurerforschung, Gründung 1913 e. V.
c/o Markus G. Schlegel
Rheinstraße 2, 64319 Pfungstadt, Deutschland
vorstand@wolfstieg-gesellschaft.org
Ein Datenschutzbeauftragter ist nicht bestellt; die Voraussetzungen des Art. 37 DSGVO und des § 38 BDSG liegen nicht vor.
Das Wichtigste vorab
- Kein Zählwerkzeug, keine Werbung, keine Weitergabe. Es sind keine Analysedienste eingebunden, es werden keine Profile gebildet und es findet kein Verkauf von Daten statt.
- Keine externen Ressourcen. Schriften, Bilder und Skripte werden ausschließlich vom eigenen Server geladen. Beim Aufruf einer Seite entsteht deshalb keine Verbindung zu Dritten — und aus demselben Grund gibt es kein Einwilligungsbanner.
- Zum Lesen ist kein Konto nötig und es wird kein Cookie gesetzt.
- Wer schreibt, tut es sichtbar. Anzeigename und Zeitpunkt jeder Bearbeitung stehen dauerhaft und öffentlich in der Versionsgeschichte. Dazu unten mehr.
Beim bloßen Lesen
Server-Protokolle
Das Wiki wird bei Cloudflare betrieben (siehe „Auftragsverarbeiter"). Beim Abruf einer Seite verarbeitet Cloudflare technisch notwendige Verbindungsdaten: IP-Adresse, Zeitpunkt, aufgerufene Adresse, übermittelter Browsertyp und Betriebssystem sowie die zuvor besuchte Seite, sofern der Browser sie übermittelt.
- Zweck
- Auslieferung der Seite, Betriebssicherheit, Abwehr von Angriffen.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. f DSGVO. Berechtigtes Interesse ist der sichere und störungsfreie Betrieb des Angebots.
- Speicherdauer
- Nach den Fristen von Cloudflare; wir werten diese Daten nicht aus.
Cookies
Beim Lesen wird kein Cookie gesetzt. Erst mit der Anmeldung entsteht genau eines:
wolfstieg_sitzung-
Enthält eine zufällige Zeichenfolge, die die Sitzung ausweist — keine
Angaben zur Person. Gesetzt mit
HttpOnlyundSameSite=Lax, Laufzeit 30 Tage, beim Abmelden sofort gelöscht. In der Datenbank liegt nur der Hashwert dieser Zeichenfolge, nicht sie selbst.
Das Cookie ist technisch erforderlich, um eine Anmeldung über mehrere Seitenaufrufe zu halten. Es bedarf daher nach § 25 Abs. 2 Nr. 2 TDDDG keiner Einwilligung.
Bei der Mitarbeit
Konto
Ein Autorenkonto speichert:
- E-Mail-Adresse — zur Anmeldung und für Rückfragen der Redaktion,
- Anzeigename — erscheint öffentlich an jeder Bearbeitung. Ein Pseudonym ist ausdrücklich zulässig,
- Passwort ausschließlich als Prüfwert (PBKDF2-SHA256, 100 000 Durchläufe, mit Zufallssalz). Das Passwort selbst wird nicht gespeichert und kann von uns nicht gelesen werden,
- Zeitpunkt der Anlage und der letzten Anmeldung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — die Daten sind zur Durchführung des Nutzungsverhältnisses erforderlich.
Sitzungen
Zu jeder angemeldeten Sitzung werden zusätzlich die IP-Adresse und die Browserkennung gespeichert. Sie dienen dazu, fremde Zugriffe auf ein Konto erkennbar zu machen. Sitzungen laufen nach 30 Tagen ab und werden dann gelöscht; beim Abmelden sofort.
Fehlgeschlagene Anmeldungen
Um automatisiertes Passwortraten zu bremsen, wird bei einem Fehlversuch die betroffene E-Mail-Adresse und die IP-Adresse mit einem Zeitstempel vermerkt. Diese Einträge werden nach einer Stunde automatisch gelöscht.
Rechtsgrundlage für Sitzungsdaten und Anmeldebremse: Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an der Sicherheit der Konten.
Beiträge und Versionsgeschichte
Jede Speicherung eines Artikels legt eine neue Fassung an. Dauerhaft gespeichert und für jedermann öffentlich einsehbar sind dabei: der Text der Fassung, der Anzeigename der bearbeitenden Person, Zeitpunkt und die eingegebene Zusammenfassung der Änderung.
Diese Einträge werden nicht gelöscht, auch nicht auf Wunsch und auch nicht bei Löschung des Kontos. Das ist keine Nachlässigkeit, sondern der Zweck einer Versionsgeschichte: Sie belegt, wer welche Aussage in ein Nachschlagewerk eingetragen hat, und ist die Grundlage dafür, dass Beiträge geprüft und zurückgenommen werden können. Ohne sie wäre wissenschaftliches Arbeiten in einem Gemeinschaftswerk nicht möglich.
Wer das nicht möchte, kann und sollte einen Anzeigenamen wählen, der keinen Rückschluss auf die Person zulässt. Bei Löschung eines Kontos wird die Verknüpfung zwischen Konto und Beiträgen aufgehoben; der Anzeigename bleibt an den Fassungen stehen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Berechtigtes Interesse ist die Nachvollziehbarkeit und Überprüfbarkeit der Inhalte eines Forschungswikis. Beim Anlegen eines Kontos wird auf diesen Umstand ausdrücklich hingewiesen.
Auftragsverarbeiter
Betrieb und Datenhaltung erfolgen bei Cloudflare (Cloudflare Germany GmbH, Rosental 7, 80331 München, sowie Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA) auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO.
Die Datenbank dieses Wikis ist in der Region Westeuropa angelegt. Ein Zugriff aus den Vereinigten Staaten durch das Mutterunternehmen lässt sich gleichwohl nicht ausschließen; Cloudflare stützt Übermittlungen nach eigenen Angaben auf die Standardvertragsklauseln der EU-Kommission und ist nach dem EU-US Data Privacy Framework zertifiziert.
Weitere Auftragsverarbeiter gibt es nicht. Es findet keine Übermittlung an sonstige Dritte statt, außer wir sind gesetzlich dazu verpflichtet.
Ihre Rechte
Ihnen stehen gegenüber uns folgende Rechte zu:
- Auskunft (Art. 15 DSGVO)
- Welche Daten zu Ihnen verarbeitet werden.
- Berichtigung (Art. 16 DSGVO)
- Unrichtige Daten zu berichtigen.
- Löschung (Art. 17 DSGVO)
- Ihre Daten löschen zu lassen — mit der oben beschriebenen Ausnahme der Versionsgeschichte, für die Art. 17 Abs. 3 DSGVO greift.
- Einschränkung (Art. 18 DSGVO)
- Die Verarbeitung einschränken zu lassen.
- Datenübertragbarkeit (Art. 20 DSGVO)
- Ihre Daten in einem gängigen Format zu erhalten.
- Widerspruch (Art. 21 DSGVO)
- Der Verarbeitung zu widersprechen, soweit sie auf einem berechtigten Interesse beruht.
Wenden Sie sich dafür an vorstand@wolfstieg-gesellschaft.org.
Beschwerderecht
Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO). Zuständig ist wegen des Vereinssitzes in Hessen der Hessische Beauftragte für Datenschutz und Informationsfreiheit; Sie können sich ebenso an die Behörde Ihres Wohnorts oder Arbeitsplatzes wenden.
Änderungen
Ändert sich der Umfang der Verarbeitung, wird diese Erklärung angepasst. Der Stand ist unten vermerkt.
Stand dieser Fassung: 14. August 2026