Datenschutz · DSGVO
Datenschutzerklärung
Zuletzt geändert am 5. Oktober 2026
Dies ist eine Übersetzung des spanischen Originals. Maßgeblich ist die spanische Fassung; bei Abweichungen zwischen den Sprachfassungen gilt im Streitfall allein sie. Diese deutsche Fassung dient dem Verständnis.
Diese Erklärung beschreibt, wie die Martin Schenk S.L. („wir") personenbezogene Daten im Zusammenhang mit dem MachineWitness-Archiv und dieser Website verarbeitet. Das Projekt ist so angelegt, dass es so wenig personenbezogene Daten wie möglich berührt; das meiste, was wir erfassen, sind technische Richtliniendateien, die keine enthalten.
1. Besucherinnen und Besucher dieser Website
Dies ist eine statische Website. Wir setzen keine Analysewerkzeuge, keine Zählpixel und keine Werbung ein, und wir bilden keine Besucherprofile. Wir setzen ein Cookie, und auch das nur, wenn Sie die Sprachleiste beantworten oder schließen lassen: mw_lang hält fest, in welcher Sprache Sie die Seite lesen, damit die Leiste nicht erneut fragt. Es bleibt in Ihrem Browser, wird nie an uns übertragen und ist über Websites hinweg nicht auslesbar. Nach Art. 5 Abs. 3 der ePrivacy-Richtlinie bedarf eine vom Besucher selbst geäußerte Sprachpräferenz keines Einwilligungsbanners; deshalb sehen Sie keines. Zur Auslieferung und zum Schutz der Seite verarbeitet unser Hosting- und CDN-Anbieter technische Verbindungsdaten (etwa Ihre IP-Adresse und den Browsertyp) für die kurze Zeit, die zur Auslieferung der Seite und zur Abwehr von Angriffen nötig ist. Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren, funktionierenden Website (Art. 6 Abs. 1 lit. f DSGVO). Schreiben Sie uns eine E-Mail, verarbeiten wir Ihre Nachricht, um zu antworten.
Wenn Sie eine Domain vorschlagen
Das Vorschlagsformular auf der Seite Domain prüfen fragt nach einer Domain, Ihrer E-Mail-Adresse und Ihrer Begründung. Wir verwenden sie, um über den Vorschlag zu entscheiden und Ihnen zu antworten, und für nichts sonst: kein Newsletter, kein Profil, keine Weitergabe an Dritte. Rechtsgrundlage ist unser berechtigtes Interesse, Hinweise darauf entgegenzunehmen, was beobachtet werden sollte, sowie Ihres an einer Antwort (Art. 6 Abs. 1 lit. f DSGVO). Vorschläge werden gelöscht, sobald über sie entschieden und geantwortet wurde, spätestens nach zwölf Monaten. Die Abdeckungsprüfung selbst ist etwas anderes und übermittelt überhaupt keine personenbezogenen Daten: die eingegebene Domain wird in Ihrem Browser gehasht, übertragen wird allein der Hash.
Wenn Sie einen Beweisauszug bestellen
Das Bestellformular auf der Seite Beweisauszug fragt nach einer Domain, den Tagen, auf die es Ihnen ankommt, Ihrer Antwortadresse und Ihren Rechnungsdaten und lässt Raum für eine Anmerkung. Wir verwenden sie, um die Bestellung zu beantworten, ihren Umfang zu bestimmen und sie abzurechnen. Für anderes verwenden wir sie nicht, und wir geben sie an niemanden weiter. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, weil die Verarbeitung für vorvertragliche Maßnahmen auf Ihre Anfrage hin erforderlich ist, sowie Art. 6 Abs. 1 lit. c DSGVO für die Rechnungsunterlagen, die spanisches Handels- und Steuerrecht uns aufzubewahren vorschreibt. Diese Unterlagen werden für die gesetzliche Frist aufbewahrt, derzeit sechs Jahre; alles Übrige zu einer Bestellung wird gelöscht, sobald der Vorgang abgeschlossen ist, spätestens nach zwölf Monaten. Sie erhalten eine schriftliche Bestätigung dessen, was wir aufgenommen haben, damit ein Fehler darin eine Antwort kostet und keine Rechnung.
Das Formular ist durch Cloudflare Turnstile geschützt, das prüft, ob ein Mensch und kein Roboter absendet. Turnstile verarbeitet dafür technische Verbindungsdaten; es setzt kein Werbe-Cookie und bildet kein websiteübergreifendes Profil. Rechtsgrundlage ist unser berechtigtes Interesse daran, dass die Auftragsliste nicht von Maschinen gefüllt wird (Art. 6 Abs. 1 lit. f DSGVO).
Wenn Sie über die Kasse kaufen
Die tägliche Beobachtung, der Stichtagsnachweis und der Beweisauszug lassen sich online bezahlen. Wir fragen nach Ihrer E-Mail-Adresse und den Webadressen, die Sie beauftragen; dazu speichern wir die Sprache, Ihre Zeitzone und, falls Sie einen verwenden, einen Einladungscode. Die Zahlung wickelt unser Zahlungsdienstleister Stripe ab. Er erhält Ihre Zahlungsdaten, Ihren Namen, Ihre Rechnungsanschrift und, falls angegeben, Ihre Umsatzsteuer-Identifikationsnummer. Ihre Kartendaten sehen wir nicht. Abonnements verwalten Sie im Kundenportal des Zahlungsdienstleisters, das Sie über einen signierten Link in unseren E-Mails erreichen.
Wir verwenden diese Daten, um die Zahlung einzuziehen, den Auftrag zu liefern, Ihnen die Bestätigung, die Lieferung, den Hinweis vor der Verlängerung eines Jahresabonnements und die Bestätigung einer Kündigung zu senden und die Rechnung zu stellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, für die Rechnungsstellung Art. 6 Abs. 1 lit. c DSGVO. Gegen Missbrauch zählen wir die Absendungen je IP-Adresse, speichern dabei aber nur einen kryptographischen Hashwert der IP und löschen ihn nach 48 Stunden (Art. 6 Abs. 1 lit. f DSGVO).
Den Kaufdatensatz bewahren wir 90 Tage auf, den Auftrag für einen Stichtagsnachweis 400 Tage, damit wir ihn erneut liefern können, wenn Sie ihn brauchen. Rechnungen und Rechnungsdaten bewahren wir für die gesetzliche Frist auf, derzeit sechs Jahre. Die Aufnahmen eines Stichtagsnachweises werden Teil des Archivs (Abschnitt 2).
Wenn Sie sich in die Liste KI Ja/Nein eintragen
In der Liste halten Sie für Ihre Website oder Ihre Konten in sozialen Netzwerken fest, ob Ihre Inhalte zum Training von KI genutzt werden dürfen: ja oder nein. Wir speichern Ihre E-Mail-Adresse, Ihr Land, die Sprache und je Eintrag die Adresse oder den Nutzernamen mit Ihrer Wahl, die Daten. Ihren Namen und Ihre IP-Adresse speichern wir nicht. Zu jeder Absendung zählen wir außerdem, nur in groben Klassen, die Geräteart (Handy, Tablet, Computer), das Betriebssystem, die Browserfamilie und das Land, aus dem die Verbindung kommt, damit wir sehen, wo das Formular funktioniert und wo nicht. Die vollständige Browserkennung speichern wir nicht; die Zählung bezeichnet niemanden und bleibt als anonyme Zahl erhalten, wenn Sie Ihre Einträge löschen. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit ohne Nachteil widerrufen können. Sie müssen mindestens 16 Jahre alt sein.
Es zählt nur, was Sie über den Link in unserer E-Mail bestätigen; Unbestätigtes wird nach 7 Tagen gelöscht. Jede E-Mail enthält einen Link, mit dem Sie Ihre Einträge ohne Anmeldung ändern oder löschen können; löschen Sie alles, löschen wir auch Ihre Adresse. Tragen Sie eine Website ein und wird geprüft, dass sie Ihnen gehört, beobachten wir sie täglich als Teil des Archivs (Abschnitt 2); das Löschen des Eintrags beendet diese Aufnahme, bereits Beobachtetes bleibt im Archiv. Konten in sozialen Netzwerken werden als „nicht geprüft" geführt und nie veröffentlicht. Wir veröffentlichen nur Zahlen, nie Einträge, und keine Zahl je Land oder Netzwerk unter 10. Wir geben die Daten an niemanden weiter, auch nicht an KI-Firmen. Eine Übergabe an ein nach EU-Recht geschaffenes Register fände nur mit einer neuen Einwilligung statt, um die wir Sie gesondert bitten würden.
Jeder bestätigte Eintrag geht außerdem in das Tagessiegel des Archivs, aber nur als Fingerabdruck (gesalzener Hash), der niemanden nennt. Den Schlüssel dazu (das Salz) erhalten Sie mit der Quittung per E-Mail; damit können Sie Ihren Eintrag später belegen. Löschen Sie den Eintrag, löschen wir auch den Schlüssel; der Fingerabdruck bleibt im Siegel und lässt sich ab dann niemandem mehr zuordnen. Das Siegel wird veröffentlicht (/log).
2. Das Archiv: Daten fremder Domains
MachineWitness ruft öffentliche europäische Domains auf und speichert genau die kleinen maschinenlesbaren Dateien, die sie ausliefern: robots.txt, ai.txt, Dateien mit Text-und-Data-Mining-Vorbehalt, llms.txt, die Antwort-Header der Startseite sowie den Fingerabdruck und fünf ausgelesene Felder des seinerzeit vorgelegten TLS-Zertifikats (nicht das Zertifikat selbst). Das sind technische Erklärungen und Richtlinienangaben. Die meisten enthalten keine personenbezogenen Daten. Manche können beiläufig welche enthalten, etwa einen Ansprechpartner in einer Datei oder eine Domain, die selbst ein Personenname ist.
Zweck
Eine neutrale, manipulationssichtbare Aufzeichnung dessen zu führen, was jede Domain an einem bestimmten Tag an Maschinen ausgeliefert hat, damit es Jahre später unabhängig nachprüfbar bleibt. Wir bewerten niemanden, erstellen keine Ranglisten und legen keine Profile an. Ein Zeuge, kein Detektiv.
Rechtsgrundlage
Unser berechtigtes Interesse und das öffentliche Interesse daran, ein nachprüfbares Beweisarchiv des maschinenlesbaren Webs zu führen: Art. 6 Abs. 1 lit. f DSGVO. Wird archiviertes Material später Gegenstand eines Löschverlangens, stützt sich das Aufbewahren des kryptographischen Fingerabdrucks auf Art. 17 Abs. 3 lit. e DSGVO, denn ohne ihn zerfiele die Beweiskette jeder anderen am selben Tag versiegelten Beobachtung. Die erforderliche Interessenabwägung und unser Löschverfahren haben wir dokumentiert und stellen sie auf Anfrage zur Verfügung.
Datensparsamkeit und Verhalten des Crawlers
Wir holen bewusst nur eine Handvoll winziger, maschinenlesbarer Dateien je Domain und Tag. Wir crawlen keine Seiteninhalte, folgen keinen Links in Anwendungen hinein, melden uns nirgends an und halten harte Größen- und Ratengrenzen ein. Unser Crawler weist sich mit einer Kontaktadresse aus und beachtet die robots.txt jeder Website. Siehe Crawler & Kontakt.
Empfänger und Übermittlungen
Unsere Systeme verlassen allein kryptographische Fingerabdrücke (Hashes) jedes versiegelten Tages, um von externen Diensten mit einem Zeitstempel versehen zu werden (etwa OpenTimestamps und eine Zeitstempelstelle nach RFC 3161). Diese Fingerabdrücke geben über ihren Inhalt nichts preis. Die archivierten Dateien selbst werden weder geteilt noch verkauft.
Für die Website, die Formulare, den E-Mail-Versand und die Zahlungen arbeiten wir mit Dienstleistern, die Daten in unserem Auftrag verarbeiten: Hosting und Auslieferungsnetz, E-Mail-Versand (aus Frankfurt), Zahlungsabwicklung und Rechnungsstellung. Verarbeitet einer von ihnen Daten außerhalb des Europäischen Wirtschaftsraums, stützt sich die Übermittlung auf den Angemessenheitsbeschluss der Europäischen Kommission für die Vereinigten Staaten (EU-US Data Privacy Framework) oder auf Standardvertragsklauseln.
Speicherdauer
Das Archiv ist auf Dauer angelegt: sein Wert liegt gerade darin, zeigen zu können, was in der Vergangenheit ausgeliefert wurde. Ihre Rechte nach dem folgenden Abschnitt bleiben davon unberührt.
Im Auftrag aufgenommene Seiten
Für einen Stichtagsnachweis nennt uns der Kunde bestimmte öffentliche Adressen, auch Unterseiten, und wir nehmen ihren Inhalt und ein Bild ihrer Darstellung auf. Diese Seiten können personenbezogene Daten Dritter enthalten, etwa Namen oder Fotos in einem Impressum oder auf einer Teamseite. Rechtsgrundlage ist unser berechtigtes Interesse und das des Kunden an der Beweissicherung (Art. 6 Abs. 1 lit. f DSGVO); die Abwägung ist dokumentiert. Wir nehmen nur öffentliche Seiten auf, ohne Anmeldung, und nur die beauftragten Adressen. Der Kunde erhält die Aufnahmen. Im Übrigen gelten dieselben Rechte und derselbe „Grabstein" wie für das Archiv (Abschnitt 3).
3. Ihre Rechte
Ihnen stehen die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Datenübertragbarkeit nach der DSGVO zu; Sie üben sie durch eine Nachricht an contact@machinewitness.eu aus.
Löschung und der „Grabstein". Auf ein berechtigtes Verlangen hin löschen wir den betroffenen Inhalt: die gespeicherte Datei wird entfernt und durch eine Markierung ersetzt (einen „Grabstein"). Der kryptographische Hash und die Beweisstruktur bleiben erhalten, sodass die Integrität der umgebenden Aufzeichnung weiter trägt: wir können belegen, dass etwas entfernt wurde, ohne aufzubewahren, was es war. Auf Wunsch schließen wir Ihre Domain auch von jedem künftigen Crawl aus; dafür bitten wir Sie, die Kontrolle über die Domain nachzuweisen (ein DNS-TXT-Eintrag oder eine Datei unter einem von uns genannten Pfad), damit niemand eine Domain ausschließen lassen kann, die ihm nicht gehört.
Sie können sich bei einer Aufsichtsbehörde beschweren, in Spanien der Agencia Española de Protección de Datos (AEPD), oder bei der Behörde Ihres Wohnsitzlandes.
4. Sprache dieser Erklärung
Diese Erklärung ist in spanischer Sprache abgefasst, der Sprache des Anbieters und des anwendbaren Rechts. Weichen die Sprachfassungen voneinander ab, ist die spanische Fassung maßgeblich. Dieser deutsche Text ist eine Übersetzung des spanischen Originals und dient dem Verständnis.