Datenschutzerklärung
Stand: Oktober 2026
Diese Erklärung gilt für die Website paradoxx.net, für E-Mails an Adressen unter paradoxx.net und für die internen Werkzeuge, mit denen wir die Schnittstellen (APIs) von Online-Plattformen für unsere eigenen Konten nutzen (Abschnitt 6). Für unsere anderen Websites gelten jeweils deren eigene Datenschutzerklärungen.
1. Verantwortlicher
Paradoxx UG (haftungsbeschränkt)
Danksteder Straße 11, 26316 Varel, Deutschland
E-Mail: service@paradoxx.net
Vertreten durch die Geschäftsführung: Dr. Yuno Rolfes
Handelsregister: Amtsgericht Oldenburg (Oldenburg), HRB 223956
Ein Datenschutzbeauftragter ist nicht vorgeschrieben (§ 38 BDSG). Für alle Fragen zum Datenschutz wenden Sie sich bitte an die obige Anschrift.
2. Überblick
Diese Website setzt keine Cookies und verwendet keine Tracking-, Analyse-, Werbe- oder Social-Media-Dienste. Sie verwendet kein JavaScript und lädt keine Schriften, Bilder oder sonstigen Inhalte von Servern Dritter; Ihr Browser nimmt beim Besuch keine Verbindung zu Servern Dritter auf.
Wir verarbeiten Ihre Daten nur, um die Website bereitzustellen, sie gegen Angriffe zu schützen und Ihre Anfragen zu beantworten.
3. Hosting und Infrastruktur
Die Website und unser E-Mail-Dienst laufen auf Servern in Deutschland, die von uns administriert werden. Ein externer Hosting-Dienstleister ist nicht beauftragt.
Zur Ausfallsicherheit werden die Daten stündlich auf einen Bereitschaftsserver am selben Standort und täglich über eine verschlüsselte Verbindung auf einen Sicherungsserver an einem zweiten Standort in Deutschland gespiegelt. Die Spiegel folgen dem Hauptserver: Dort gelöschte Daten verschwinden innerhalb eines Tages auch aus den Spiegeln. Zusätzlich werden tägliche Datenbanksicherungen 14 Tage lang aufbewahrt. Gelöschte Daten sind daher spätestens nach 14 Tagen aus allen Kopien entfernt.
Die HTTPS-Zertifikate stellt Let's Encrypt (Internet Security Research Group, USA) aus. Dabei werden keine Besucherdaten an Let's Encrypt übermittelt.
4. Server-Logdateien
Bei jedem Seitenaufruf protokolliert der Webserver: die IP-Adresse Ihres Geräts, Datum und Uhrzeit, die aufgerufene Seite, die verweisende Seite (Referrer), den HTTP-Status, die übertragene Datenmenge und die Browserkennung (User-Agent).
Zweck: sicherer und stabiler Betrieb, Erkennung und Abwehr von Angriffen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die Sicherheit der Website. Die Logdateien werden spätestens nach 14 Tagen automatisch gelöscht. Länger gespeichert werden sie nur, wenn ein konkreter Angriff aufgeklärt werden muss, und nur bis dahin.
Angriffsschutz mit CrowdSec: Eine Software auf unserem Server wertet die Logdateien aus. Passen Anfragen einer IP-Adresse zu bekannten Angriffsmustern, wird diese IP-Adresse gesperrt und zusammen mit Zeitpunkt und Art des Angriffs an die CrowdSec SAS, Paris, Frankreich, gemeldet. Im Gegenzug erhalten wir eine Liste bekannter Angreifer-IP-Adressen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Angriffen).
5. Kontakt per E-Mail
Wenn Sie uns schreiben, verarbeiten wir Ihre Angaben (z. B. Name, E-Mail-Adresse, Inhalt der Nachricht) zur Bearbeitung Ihrer Anfrage. E-Mails an paradoxx.net werden auf unserem eigenen Mailserver empfangen und gespeichert; ein externer E-Mail-Anbieter ist dafür nicht eingeschaltet. Ist der Hauptserver nicht erreichbar, nimmt unser Sicherungsserver eingehende E-Mails an und hält sie nur, bis sie zugestellt werden können.
Spam- und Schadsoftwareschutz: Eingehende E-Mails werden automatisch auf unserem eigenen Server geprüft. Dazu werden die IP-Adresse des einliefernden Mailservers, Domainnamen aus Links in der Nachricht und teilweise Prüfsummen von E-Mail-Adressen gegen öffentliche DNS-Sperrlisten abgefragt (z. B. Spamhaus, SURBL, URIBL, Mailspike, SenderScore/Validity, Barracuda Networks, SpamCop/Cisco); einige Betreiber haben ihren Sitz in den USA. Zusätzlich werden nicht umkehrbare Prüfsummen (Hashes) von Nachrichtenteilen mit dem Prüfsummendienst des Rspamd-Projekts (rspamd.com) abgeglichen. Der lesbare Inhalt Ihrer E-Mail wird dabei nicht übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Spam und Schadsoftware).
Rechtsgrundlage für die Bearbeitung: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen), sonst Art. 6 Abs. 1 lit. f DSGVO (Beantwortung von Anfragen). Die Angabe ist freiwillig; ohne E-Mail-Adresse können wir nicht antworten. Wir löschen die Anfrage aus unserem Postfach 6 Monate nach dem letzten Kontakt, wenn kein Vertrag zustande kommt. Kommt ein Vertrag zustande, bewahren wir Geschäftsbriefe 6 Jahre und Buchungsbelege 8 Jahre auf (§ 257 HGB, § 147 AO). Protokolle des Mailservers werden spätestens nach 5 Wochen gelöscht.
6. Schnittstellen zu Online-Plattformen (interne Werkzeuge)
Für unsere eigenen Marken betreiben wir Konten auf Online-Plattformen. Um Inhalte auf diesen eigenen Konten zu veröffentlichen und deren Statistiken abzurufen, nutzen wir interne Werkzeuge, die die Programmierschnittstellen (APIs) der Plattformen verwenden. Für alle diese Werkzeuge gilt:
- Sie sind nicht öffentlich zugänglich und werden ausschließlich von uns genutzt, ausschließlich mit unseren eigenen Konten.
- Andere Personen melden sich darin nicht an. Sie verarbeiten keine Daten der Konten anderer Nutzerinnen und Nutzer und keine personenbezogenen Daten von Zuschauern, Followern oder Kommentierenden.
- Zugangsberechtigungen (OAuth-Tokens) werden ausschließlich auf unserem eigenen Server in Deutschland gespeichert, in Dateien, die nur das Betriebskonto lesen kann, und an niemanden weitergegeben.
- Über die APIs abgerufene Daten werden nicht verkauft, nicht für Werbung genutzt und nicht an Dritte weitergegeben.
- Die Werkzeuge haben keine öffentliche Weboberfläche: Sie setzen keine Cookies und speichern oder lesen nichts auf den Geräten anderer Personen.
6.1 YouTube (YouTube API Services)
Die Paradoxx UG (haftungsbeschränkt) betreibt den YouTube-Kanal „Stillwerk Ambience“ (youtube.com/@stillwerkambience). Um eigene Videos auf diesen Kanal hochzuladen und die Statistiken dieses Kanals abzurufen, nutzen wir ein internes Werkzeug (Beschreibung), das die YouTube API Services verwendet. Diese Website bindet YouTube nicht ein; die Verweise auf YouTube sind einfache Links, Google erhält erst dann Daten von Ihnen, wenn Sie ihnen folgen.
Wer das Werkzeug nutzt, ist an die Nutzungsbedingungen von YouTube gebunden. Für die Verarbeitung von Daten durch Google gilt die Datenschutzerklärung von Google. Anbieter von YouTube in der EU ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Google verarbeitet Daten auch in den USA (die Google LLC ist nach dem EU-U.S. Data Privacy Framework zertifiziert).
Worauf das Werkzeug zugreift: Nach einmaliger Autorisierung durch unser eigenes Google-Konto (OAuth 2.0, Berechtigungen „youtube“ und „yt-analytics.readonly“) lädt es unsere eigenen Videos hoch und setzt deren Titel, Beschreibung, Übersetzung und Veröffentlichungszeitpunkt; es liest Grunddaten unseres eigenen Kanals und unserer Videos (z. B. Kanal-ID, Video-IDs, Titel, Status); und einmal pro Woche liest es zusammengefasste Statistiken unseres eigenen Kanals (z. B. Aufrufe, Wiedergabezeit, durchschnittliche Wiedergabedauer, neue Abonnenten). Diese Statistiken sind Summenwerte; personenbezogene Daten von Zuschauerinnen und Zuschauern sowie Kommentare werden nicht abgerufen.
Speicherung: Die Zugangsberechtigung (OAuth-Refresh-Token) wird wie oben beschrieben nur auf unserem eigenen Server gespeichert. Die wöchentlichen Kanalstatistiken und ein Upload-Protokoll (Zeitpunkt und Video-ID unserer eigenen Uploads, zur Begrenzung auf höchstens drei Uploads pro Woche) werden ebenfalls nur dort gespeichert, und nur so lange, wie wir sie für die Planung künftiger Videos benötigen. Sonstige über die API abgerufene Daten bewahren wir höchstens 30 Tage auf.
Widerruf: Der Zugriff des Werkzeugs auf ein Google-Konto kann jederzeit in den Google-Sicherheitseinstellungen unter security.google.com/settings/security/permissions widerrufen werden (Eintrag „Paradoxx Ambient Uploader“ → Zugriff entfernen). Danach kann das Werkzeug nicht mehr auf den Kanal zugreifen.
Löschung: Nach einem Widerruf oder wenn wir das Werkzeug nicht mehr nutzen, löschen wir das gespeicherte Token und alle über die API abgerufenen Daten innerhalb von 7 Tagen; Kopien in Datensicherungen verschwinden wie in Abschnitt 3 beschrieben. Für Fragen, Beschwerden oder Löschanfragen genügt eine formlose Nachricht an service@paradoxx.net. Rechtsgrundlage, soweit personenbezogene Daten betroffen sind: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Betrieb unseres eigenen Kanals).
6.2 Pinterest (Pinterest API)
Wir betreiben die Pinterest-Unternehmenskonten unserer Marken WohnWatt (pinterest.com/wohnwatt) und Keepsake Clues (pinterest.com/keepsakeclues). Um Pins und Boards auf diesen eigenen Konten zu planen und zu veröffentlichen, nutzen wir ein internes Werkzeug („Paradoxx Relay“), das die Pinterest API verwendet. Jeder Pin und jede Änderung an Boards wird vor der Veröffentlichung von einer Person geprüft und freigegeben.
Für die Nutzung gelten die Nutzungsbedingungen von Pinterest; für die Verarbeitung von Daten durch Pinterest gilt die Datenschutzerklärung von Pinterest. Anbieter in der EU ist die Pinterest Europe Ltd., Waterloo Exchange, 3rd Floor, Waterloo Road, Dublin 4, Irland, gemeinsam mit der Pinterest, Inc., USA.
Worauf das Werkzeug zugreift: Nach Autorisierung durch das jeweilige eigene Pinterest-Konto (OAuth 2.0; Berechtigungen zum Lesen der Kontodaten sowie zum Lesen und Bearbeiten von Boards und Pins) liest es Grunddaten unserer eigenen Konten (z. B. Benutzername, Kontotyp), unsere eigenen Boards und Pins (z. B. IDs, Titel, Beschreibungen, Links, Bilder), um Dubletten zu vermeiden, und gegebenenfalls zusammengefasste Statistiken unserer eigenen Pins (z. B. Impressionen, Speicherungen, Klicks); es erstellt und bearbeitet Pins und Boards auf diesen Konten. Daten anderer Pinterest-Nutzerinnen und -Nutzer werden nicht abgerufen.
Speicherung: Die Zugangsberechtigungen werden wie oben beschrieben nur auf unserem eigenen Server gespeichert. Abgerufene Daten über unsere eigenen Konten, Boards und Pins sowie ein Veröffentlichungsprotokoll (Zeitpunkt und Pin-ID unserer eigenen Pins) werden ebenfalls nur dort gespeichert und nur so lange, wie wir sie für die Planung benötigen.
Widerruf und Löschung: Der Zugriff des Werkzeugs auf ein Pinterest-Konto kann jederzeit in den Einstellungen des jeweiligen Pinterest-Kontos widerrufen werden. Nach einem Widerruf oder wenn wir das Werkzeug nicht mehr nutzen, löschen wir die gespeicherten Tokens und alle über die API abgerufenen Daten innerhalb von 7 Tagen; Kopien in Datensicherungen verschwinden wie in Abschnitt 3 beschrieben. Anfragen genügen formlos an service@paradoxx.net. Rechtsgrundlage, soweit personenbezogene Daten betroffen sind: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Betrieb unserer eigenen Konten).
6.3 Weitere Plattformen
Nutzen wir die Schnittstellen weiterer Plattformen, geschieht das nach denselben Grundsätzen: nur mit unseren eigenen Konten, nur für die Veröffentlichung eigener Inhalte und den Abruf zusammengefasster Statistiken dieser Konten, ohne Daten anderer Nutzerinnen und Nutzer, mit Speicherung der Zugangsberechtigungen nur auf unserem eigenen Server in Deutschland und mit Löschung innerhalb von 7 Tagen nach Widerruf oder Ende der Nutzung. Für die Verarbeitung durch die jeweilige Plattform gelten deren Nutzungsbedingungen und Datenschutzerklärung. Kommt eine Plattform mit einer wesentlich anderen Verarbeitung hinzu, ergänzen wir diese Erklärung.
7. Empfänger und Übermittlung in Drittländer
CrowdSec SAS, Frankreich: IP-Adressen von Angreifern (Abschnitt 4).
Betreiber von Spam-Sperrlisten und der Prüfsummendienst von Rspamd: Server-IP-Adressen, Link-Domains und Prüfsummen (Abschnitt 5). Einige haben ihren Sitz in den USA; diese Abfragen können daher in die USA gelangen.
Google Ireland Limited / Google LLC (YouTube) sowie Pinterest Europe Ltd. / Pinterest, Inc.: unsere eigenen Inhalte, deren Metadaten und die API-Anfragen unserer Werkzeuge (Abschnitt 6); Besucher dieser Website sind davon nicht betroffen.
Darüber hinaus geben wir Daten nur weiter, wenn wir gesetzlich dazu verpflichtet sind (z. B. an Behörden).
Eine automatisierte Entscheidungsfindung einschließlich Profiling (Art. 22 DSGVO) findet nicht statt.
8. Ihre Rechte
- Auskunft über Ihre Daten (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO, siehe Abschnitt 9)
Dafür genügt eine formlose Nachricht an service@paradoxx.net. Außerdem haben Sie das Recht, sich bei einer Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist: Der Landesbeauftragte für den Datenschutz Niedersachsen (LfD Niedersachsen), Prinzenstraße 5, 30159 Hannover, www.lfd.niedersachsen.de.
9. Widerspruchsrecht (Art. 21 DSGVO)
Soweit wir Ihre Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einzulegen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Eine formlose Nachricht an service@paradoxx.net genügt.
10. Änderungen
Wir passen diese Erklärung an, wenn sich die Website oder unsere Dienste ändern. Die aktuelle Fassung finden Sie stets auf dieser Seite.