Depesche. ← Zur Startseite

Stand: Juli 2026

Datenschutzerklärung

Der Schutz personenbezogener Daten ist ein zentraler Bestandteil von Depesche. Diese Erklärung informiert darüber, welche Daten bei der Nutzung der Plattform Depesche (newsletter.dzeksn.com) verarbeitet werden, zu welchem Zweck und auf welcher Rechtsgrundlage.

  1. Verantwortlicher
  2. Rollen: Nutzer & Anbieter
  3. Kontodaten
  4. Hochgeladene Kontaktdaten
  5. Versand & Tracking
  6. Sicherheits- & Missbrauchsprüfung
  7. Reichweitenmessung (Umami)
  8. Hosting & Server-Logs
  9. Auftragsverarbeitung
  10. Speicherdauer
  11. Ihre Rechte

1. Verantwortlicher

Arijan Rahimic

Lichtenfelser Str. 26, 81243 München

E-Mail: depesche@dzeksn.com

Verantwortlicher im Sinne der DSGVO für den Betrieb der Website und der Plattform selbst (Konten, Systemfunktionen) ist die vorstehende Person. Depesche ist ein privates, nicht-kommerzielles Projekt.

2. Rollen: Nutzer als Verantwortliche, Anbieter als Auftragsverarbeiter

Wichtig: Für die Empfänger- und Kontaktdaten, die ein Nutzer hochlädt und anschreibt, ist der jeweilige Nutzer der datenschutzrechtlich Verantwortliche. Der Anbieter verarbeitet diese Daten ausschließlich im Auftrag und nach Weisung des Nutzers als Auftragsverarbeiter (Art. 28 DSGVO).

Das bedeutet: Der Nutzer entscheidet, wen er anschreibt, und muss dafür eine gültige Rechtsgrundlage (insbesondere eine nachweisbare Einwilligung) sicherstellen. Der Anbieter stellt lediglich das technische Werkzeug bereit. Für Kontoinhaber gilt zusätzlich diese Erklärung; für die von ihnen verarbeiteten Empfängerdaten ist ihre eigene Datenschutzerklärung maßgeblich.

3. Kontodaten der Nutzer

Bei der Registrierung und Nutzung eines Kontos werden verarbeitet: E-Mail-Adresse, Name, optionale Firmenbezeichnung, ein kryptografisch gehashtes Passwort (kein Klartext), Konto-Einstellungen sowie technische Zeitstempel. Zweck ist die Bereitstellung, Authentifizierung und Verwaltung des Kontos. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsverhältnisses) sowie Art. 6 Abs. 1 lit. f DSGVO (Betriebssicherheit). Zur Bestätigung der E-Mail-Adresse wird eine Verifizierungs-E-Mail versendet (Double-Opt-in).

4. Von Nutzern hochgeladene Kontaktdaten

Nutzer können Kontaktlisten importieren bzw. über Anmeldeformulare (mit Double-Opt-in) sammeln. Dabei werden E-Mail-Adressen, frei definierbare Merkmale sowie Einwilligungs- und Statusinformationen gespeichert. Diese Verarbeitung erfolgt im Auftrag des jeweiligen Nutzers; die Rechtsgrundlage liegt in der Verantwortung des Nutzers. Beim Import muss der Nutzer ausdrücklich bestätigen, dass ihm für alle Kontakte eine nachweisbare Einwilligung vorliegt. Abgemeldete oder als unzustellbar erkannte Adressen werden gesperrt und nicht wieder aktiviert.

5. Versand, Öffnungs- und Klickmessung

Beim Versand von Newslettern werden zur Auswertung Öffnungen (über ein 1×1-Pixel) und Klicks (über umgeschriebene Links) erfasst. Dabei gilt der Grundsatz der Datensparsamkeit:

  • Es werden keine IP-Adressen der Empfänger gespeichert.
  • Gespeichert werden Ereignis-Zeitpunkt, Bezug zur Kampagne/zum Empfänger und der technische User-Agent (Mailprogramm/Gerätetyp) — ohne Personenprofilbildung über Dritte.
  • Jede versendete Nachricht enthält einen funktionierenden Abmeldelink sowie einen List-Unsubscribe-Header (Ein-Klick-Abmeldung).

Die Messung erfolgt im Auftrag des versendenden Nutzers. Der Nutzer ist dafür verantwortlich, seine Empfänger über das Tracking und die Widerspruchsmöglichkeit zu informieren.

6. Sicherheits- und Missbrauchsprüfung

Da Depesche öffentlich nutzbar ist, ist der Schutz vor Missbrauch (insbesondere Versand unerwünschter Werbung/Spam) essenziell — auch zum Schutz der Zustellbarkeit für alle Nutzer. Der Anbieter setzt hierzu ein:

  • automatisierte Prüfungen (Spam-Bewertung von Inhalten, Einwilligungs-Pflichtabfragen, Versand- und Ratenbegrenzungen, Rückläufer-Auswertung);
  • stichprobenartige manuelle Kontrollen durch den Anbieter, bei denen Konten, Kampagneninhalte und Versandprotokolle eingesehen werden können.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse besteht in der Abwehr von Missbrauch, der Wahrung der System- und Zustellreputation sowie der Erfüllung gesetzlicher Pflichten. Bei Verstößen kann der Anbieter Konten drosseln, sperren oder löschen (siehe Nutzungsbedingungen).

7. Reichweitenmessung mit Umami

Auf der öffentlichen Startseite und in den eingeloggten App-Bereichen wird die selbst-gehostete, datenschutzfreundliche Analyse-Software Umami (analytics.dzeksn.com) eingesetzt. Umami arbeitet ohne Cookies und erhebt nur aggregierte, anonyme Nutzungsstatistiken ohne Personenbezug. Auf den öffentlichen Abonnenten-Seiten (Anmelde-, Bestätigungs- und Abmeldeseiten) findet keine Analyse statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der bedarfsgerechten Gestaltung des Angebots).

8. Hosting, Cookies und Server-Logs

Die Plattform wird auf einem vom Anbieter betriebenen Server innerhalb der Europäischen Union gehostet; eine Datenübermittlung in Drittländer findet nicht statt. Zur Anmeldung wird ein technisch notwendiges Session-Cookie gesetzt (kein Tracking). Beim Betrieb können technische Server-Logdaten anfallen; diese werden ausschließlich zur Sicherstellung des technischen Betriebs und der Sicherheit verarbeitet (Art. 6 Abs. 1 lit. f DSGVO) und zeitnah gelöscht.

9. Auftragsverarbeitung (Art. 28 DSGVO)

Für die im Auftrag der Nutzer verarbeiteten Empfängerdaten gelten folgende, mit der Kontoregistrierung vereinbarte Bedingungen der Auftragsverarbeitung:

  • Verarbeitung ausschließlich zur Erbringung der Newsletter-Funktionen und nur nach Weisung des Nutzers (Verantwortlicher);
  • Verpflichtung zur Vertraulichkeit; Zugriff nur, soweit für Betrieb und Missbrauchsprüfung erforderlich;
  • angemessene technische und organisatorische Maßnahmen (u. a. Passwort-Hashing, Verschlüsselung der Übertragung, DKIM/SPF/DMARC, Mandantentrennung, keine IP-Speicherung beim Tracking);
  • keine Einschaltung weiterer Unterauftragsverarbeiter ohne Erforderlichkeit; das System ist selbst gehostet;
  • Unterstützung des Nutzers bei Betroffenenanfragen sowie Löschung/Rückgabe der Daten nach Beendigung der Nutzung, soweit keine gesetzliche Aufbewahrungspflicht besteht.

Ein gesonderter Auftragsverarbeitungsvertrag kann auf Anfrage über depesche@dzeksn.com geschlossen werden.

10. Speicherdauer

Kontodaten werden für die Dauer des Nutzungsverhältnisses gespeichert und nach Kontolöschung entfernt. Von Nutzern verwaltete Kontakt- und Versanddaten werden gelöscht, wenn der Nutzer sie löscht bzw. sein Konto beendet. Zur Missbrauchsabwehr erforderliche Protokolle werden nur so lange aufbewahrt, wie es der Zweck erfordert.

11. Ihre Rechte

Sie haben im Rahmen der gesetzlichen Voraussetzungen das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie ein Widerspruchsrecht (Art. 21 DSGVO). Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.

Sind Sie Empfänger:in eines über Depesche versendeten Newsletters, richten Sie Ihre Anfrage bitte an den jeweiligen Absender (Verantwortlichen); Depesche als Auftragsverarbeiter leitet Anfragen unterstützend weiter. Für alle übrigen Anliegen erreichen Sie den Anbieter unter depesche@dzeksn.com. Es besteht zudem ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde; zuständig ist u. a. das Bayerische Landesamt für Datenschutzaufsicht (BayLDA).

Impressum Datenschutz AGB

Depesche · newsletter.dzeksn.com