Datenschutzerklärung: welche Daten beim Besuch von PrepGear anfallen — und welche nicht
Beim Besuch dieser Website fallen nur die Daten an, die jeder Webserver technisch protokolliert — vor allem Ihre IP-Adresse, der Zeitpunkt und die aufgerufene Seite. PrepGear setzt keine Cookies, nutzt keine Analyse-Dienste, hat keine Nutzerkonten, keinen Newsletter und kein Kontaktformular und lädt keine Inhalte von fremden Servern nach; alle Rechner arbeiten in Ihrem Browser. Verantwortlich ist eine Privatperson in Kyiv (Ukraine), und weil auch der Server dort steht, erklären wir unten genau, was das für Sie bedeutet.
Diese Erklärung folgt dem Aufbau von Art. 13 der Datenschutz-Grundverordnung (DSGVO). Sie ist keine Rechtsberatung. Wer die Website betreibt und womit sie Geld verdient, steht im Impressum; woher unsere Zahlen stammen, in der Methodik.
Verantwortlicher
Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist:
| Angabe | Wert |
|---|---|
| Name | Evgen Polishchuk, Privatperson |
| Anschrift | vul. Verkhovnoi Rady 21A, 02094 Kyiv, Ukraine |
| Anschrift in kyrillischer Schreibweise | «вул. Верховної Ради, 21А, м. Київ, 02094, Україна» |
| panevgen@gmail.com |
Für alle Anfragen zum Datenschutz genügt eine E-Mail an diese Adresse. Weitere Angaben zum Anbieter — auch zu dem, was es nicht gibt: keine Firma, kein Register, keine Umsatzsteuer-Identifikationsnummer — stehen im Impressum unter „Angaben gemäß § 5 DDG“.
Vertreter in der EU
Art. 27 DSGVO verlangt von einem Verantwortlichen ohne Niederlassung in der Union grundsätzlich, schriftlich einen Vertreter in der Union zu benennen. Ein Vertreter in der Union nach Art. 27 DSGVO ist derzeit nicht benannt. Die Verarbeitung auf dieser Website beschränkt sich auf die unten beschriebenen Server-Protokolle — ohne Cookies, ohne Nutzerkonten und ohne besondere Kategorien personenbezogener Daten; mehr entsteht bei einem Besuch nicht. Sobald ein Vertreter benannt ist, stehen Name und Kontaktdaten an dieser Stelle.
Kein Datenschutzbeauftragter
Ein Datenschutzbeauftragter ist nicht benannt. Die Voraussetzungen des Art. 37 Abs. 1 DSGVO liegen nicht vor: PrepGear ist keine Behörde, überwacht niemanden regelmäßig und systematisch und verarbeitet keine besonderen Kategorien personenbezogener Daten. Die zusätzliche Benennungspflicht des deutschen Bundesdatenschutzgesetzes (§ 38 BDSG) knüpft an eine Niederlassung in Deutschland an, die es nicht gibt.
Hosting und Server-Logfiles
Die Website wird von Hosting Ukraine LLC (adm.tools) in der Ukraine gehostet. Der Hoster stellt die Server bereit und verarbeitet die Protokolldaten in unserem Auftrag; er ist damit Auftragsverarbeiter im Sinne von Art. 28 DSGVO. Grundlage dieser Verarbeitung ist der Hosting-Vertrag mit Hosting Ukraine LLC; einen gesonderten Vertrag zur Auftragsverarbeitung nach Art. 28 Abs. 3 DSGVO haben wir beim Hoster angefragt.
Beim Aufruf einer Seite übermittelt Ihr Browser automatisch Daten, die der Webserver in einem Protokoll (Logfile) festhält. Das sind die üblichen Felder eines Webserver-Protokolls:
| Was | Wozu |
|---|---|
| IP-Adresse Ihres Geräts | technische Auslieferung der Seite, Abwehr von Angriffen, Fehleranalyse |
| Datum und Uhrzeit des Aufrufs | Fehleranalyse, Abwehr von Angriffen |
| aufgerufene Adresse (URL) und Antwortstatus | Fehleranalyse |
| zuvor besuchte Seite (Referrer), sofern der Browser sie sendet | Fehleranalyse |
| Browsertyp und -version, Betriebssystem (User-Agent) | Fehleranalyse |
Zweck und Rechtsgrundlage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist der sichere und fehlerfreie Betrieb der Website: Ohne IP-Adresse kann kein Server eine Seite ausliefern, und ohne Protokolle lassen sich weder Störungen noch Angriffe erkennen. Wir werten die Protokolle nicht aus, um Ihr Verhalten nachzuvollziehen, und führen sie mit keinen anderen Daten zusammen.
Speicherdauer. Die Protokolle liegen beim Hoster und werden nach der dort eingestellten Aufbewahrungsfrist automatisch überschrieben oder gelöscht; bei Webhostern sind das üblicherweise wenige Wochen. Das ist das Kriterium, nach dem sich die Speicherdauer bestimmt (Art. 13 Abs. 2 lit. a DSGVO): Wir selbst legen keine eigenen Kopien an, werten die Protokolle nicht aus und bewahren sie nicht darüber hinaus auf.
Schriftarten. Die Schriften liegen auf unserem eigenen Server und werden von derselben Domain geladen wie die Seite. Beim Öffnen einer Seite entsteht deshalb keine Verbindung zu Google Fonts oder einem anderen fremden Anbieter — genau der Weg, den das Landgericht München I in seinem Urteil zur Einbindung von Google Fonts als Alternative benannt hat (LG München I, Urteil vom 20. Januar 2022, 3 O 17493/20).
Verarbeitung in der Ukraine
Server und Hoster stehen in der Ukraine, also außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums. Für die Ukraine gibt es keinen Angemessenheitsbeschluss der Europäischen Kommission (Liste der Angemessenheitsbeschlüsse, Europäische Kommission).
Was das rechtlich bedeutet, ist weniger dramatisch, als es klingt. Die Vorschriften der DSGVO über Datenübermittlungen in Drittländer (Kapitel V, etwa Standardvertragsklauseln) setzen voraus, dass ein Verantwortlicher oder Auftragsverarbeiter in der EU Daten an einen Empfänger im Drittland weitergibt. Das ist hier nicht der Fall: Ihr Browser sendet die Daten unmittelbar an unseren Server. Der Europäische Datenschutzausschuss beschreibt genau diese Konstellation in seinen Leitlinien 05/2021 zum Zusammenspiel von Art. 3 und Kapitel V (Beispiel 1): Erhebt ein Verantwortlicher im Drittland die Daten unmittelbar bei der betroffenen Person in der EU, werden sie nicht von einem Exporteur weitergegeben, es liegt keine Übermittlung vor, und Kapitel V ist nicht anwendbar. Die DSGVO selbst gilt für diesen Verantwortlichen gleichwohl in vollem Umfang, weil er sich an Personen in der Union richtet (Art. 3 Abs. 2 lit. a DSGVO) — für uns heißt das: alle Pflichten dieser Erklärung, nur keine Standardvertragsklauseln für den Weg von Ihrem Browser zu unserem Server.
Was wir zum Schutz Ihrer Daten tun (Art. 32 DSGVO).
- Die Übertragung zwischen Ihrem Browser und dem Server ist mit HTTPS verschlüsselt.
- Es gibt keine Cookies, keine Konten, keine Formulare und keine externen Skripte — es entsteht schlicht wenig, das abfließen könnte.
- Zugang zum Server haben nur der Betreiber und der Hoster.
- Die Protokolle werden nicht an Dritte weitergegeben und mit keinen anderen Daten verknüpft.
Keine Cookies, kein Tracking
PrepGear setzt keine eigenen Cookies, verwendet kein Google Analytics und kein anderes Analyse- oder Reichweitenmesswerkzeug, erstellt keine Profile, schaltet keine personalisierte Werbung und bettet keine Karten, Videos, Social-Media-Plugins oder sonstige Inhalte fremder Server ein.
Deshalb sehen Sie hier kein Cookie-Banner. Eine Einwilligung nach § 25 Abs. 1 TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz) ist nötig, wenn Informationen auf Ihrem Gerät gespeichert oder von dort ausgelesen werden. Nichts davon geschieht: Die Daten im Server-Protokoll sind allein die, die Ihr Browser beim Aufruf einer Seite ohnehin sendet, und das ist nach der Orientierungshilfe der Datenschutzkonferenz für Telemedien (DSK, Version 1.1, 2022, Rn. 209 ff.) kein „Zugriff“ auf Ihr Endgerät. Auch den lokalen Speicher des Browsers (localStorage) nutzen die deutschen Seiten nicht.
Sollten wir jemals eine Funktion einführen, die etwas auf Ihrem Gerät speichert — etwa das Merken Ihrer Eingaben —, geschieht das nur nach Ihrer aktiven Zustimmung, standardmäßig ausgeschaltet, und wird in dieser Erklärung beschrieben.
Rechner im Browser
Alles, was Sie in den Vorratsplaner oder einen der übrigen Rechner eingeben — Personen, Haustiere, Wohnsituation, Geräte, Budget —, wird ausschließlich in Ihrem Browser verarbeitet. Es gibt keinen Server-Aufruf, der diese Eingaben überträgt, und kein Formular, das sie absendet.
Der Vorratsplaner, der Strom-Rechner und der Solar-Rechner legen Ihre Eingaben im Fragment der Seitenadresse ab — dem Teil hinter dem Zeichen „#“. Dadurch können Sie ein Ergebnis als Lesezeichen speichern, per Link weitergeben oder mit der Zurück-Schaltfläche des Browsers erreichen. Die übrigen Rechner behalten Ihre Eingaben nur, solange die Seite geöffnet ist. Zwei Folgen des Fragments sollten Sie kennen:
- Das Fragment wird nie an den Server gesendet. So arbeitet jeder Browser: Der Teil hinter „#“ gehört weder zur HTTP-Anfrage noch zum Referrer beim Wechsel in einen Shop. Ihre Eingaben erscheinen daher nicht in unseren Protokollen — und genau deshalb verwenden wir „#“ statt gewöhnlicher Parameter hinter „?“, die im Protokoll landen würden.
- Die Adresse bleibt im Verlauf Ihres Browsers, bis Sie ihn löschen — wie jede besuchte Seite. Wer den Link mit dem Ergebnis weitergibt, gibt die Eingaben mit. Auf einem gemeinsam genutzten Gerät lohnt es sich, daran zu denken.
Affiliate-Links
Links zu Händlern sind Affiliate-Links und als „Werbung“ gekennzeichnet; was das wirtschaftlich bedeutet, steht im Impressum unter „Werbung und Affiliate-Links“. Für den Datenschutz zählt, was beim Klick geschieht:
- Der Klick führt Sie zum Partnernetzwerk Awin (awin1.com) und von dort zum Shop. Ab diesem Moment verarbeiten das Netzwerk und der Händler Ihre Daten nach ihren eigenen Datenschutzerklärungen — dazu gehört in der Regel ein Cookie, mit dem ein späterer Kauf unserem Konto zugeordnet wird. Auf diese Verarbeitung haben wir keinen Einfluss.
- Wir erhalten keine personenbezogenen Daten über Sie. Das Netzwerk meldet uns, ob eine Provision entstanden ist und in welcher Höhe — nicht, wer gekauft hat.
- Unser eigener Zähler kennt keine Personen. Links zu Positionen aus
unserem geprüften Katalog laufen über die Adresse
/go/…, die nur weiterleitet und dabei drei Werte festhält: das Datum, die Produktkennung und das Marktkürzel. Keine IP-Adresse, kein Cookie, keine Nutzerkennung. Da der Zähler keine Daten mit Personenbezug festhält, fällt er nicht unter die DSGVO; wir beschreiben ihn trotzdem, damit Sie wissen, was beim Klick geschieht. Links aus dem Katalog eines Partnershops führen direkt zum Netzwerk, und dort sieht der Zähler nichts.
Ihre Rechte
Sie haben uns gegenüber die Rechte aus Art. 15 bis 21 DSGVO:
- Auskunft darüber, ob und welche Daten wir über Sie verarbeiten (Art. 15);
- Berichtigung unrichtiger Daten (Art. 16);
- Löschung (Art. 17);
- Einschränkung der Verarbeitung (Art. 18);
- Datenübertragbarkeit (Art. 20);
- Widerspruch (Art. 21): Sie können der Verarbeitung Ihrer Daten, die wir auf Art. 6 Abs. 1 lit. f DSGVO stützen, jederzeit aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben. Bei PrepGear betrifft das die Server-Protokolle. Wir verarbeiten die Daten dann nicht weiter, es sei denn, es gibt zwingende schutzwürdige Gründe, die Ihre Interessen überwiegen.
Eine Einwilligung, die Sie widerrufen könnten, holen wir derzeit nirgends ein. Richten Sie Ihre Anfrage an panevgen@gmail.com; wir antworten innerhalb eines Monats (Art. 12 Abs. 3 DSGVO). Bitte bedenken Sie: Wir speichern außer den Server-Protokollen nichts und ordnen diese keiner Person zu. Damit wir Ihre Anfrage überhaupt einem Eintrag zuordnen können, benötigen wir die IP-Adresse und den ungefähren Zeitraum Ihres Besuchs; ohne diese Angaben können wir in der Regel nur mitteilen, dass uns keine Ihnen zuordenbaren Daten vorliegen.
Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO), wenn Sie meinen, dass wir Ihre Daten rechtswidrig verarbeiten — insbesondere bei der Behörde des Mitgliedstaats, in dem Sie wohnen oder arbeiten, oder in dem der mutmaßliche Verstoß geschehen ist. In Deutschland ist das die Datenschutzbehörde Ihres Bundeslandes; welche Behörde Sie wählen, steht Ihnen frei. Wir freuen uns allerdings, wenn Sie uns vorher schreiben — die meisten Fragen lassen sich direkt klären.
Keine Pflicht zur Bereitstellung, keine automatisierte Entscheidungsfindung
Sie sind weder gesetzlich noch vertraglich verpflichtet, uns Daten bereitzustellen; Sie können diese Website nutzen, ohne uns irgendetwas mitzuteilen. Was Ihr Browser beim Aufruf technisch sendet, lässt sich nicht abstellen — darüber hinaus verlangen wir nichts.
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt. Die Rechner treffen keine Entscheidungen über Sie; sie rechnen mit dem, was Sie eingeben, und das Ergebnis bleibt bei Ihnen.
Diese Erklärung ändert sich, wenn sich die Website ändert — etwa durch einen Newsletter, ein Kontaktformular oder eine Speicherfunktion. Es gilt die unter dieser Adresse veröffentlichte Fassung.
Stand: 5. September 2026.
Häufige Fragen
Warum gibt es kein Cookie-Banner?
Weil es nichts gibt, wofür wir Ihre Einwilligung bräuchten. Ein Banner ist nach § 25 TDDDG nötig, wenn eine Website Informationen auf Ihrem Gerät speichert oder ausliest. PrepGear tut beides nicht — keine Cookies, kein localStorage, keine Tracking-Pixel. Das, was Ihr Browser beim Aufruf ohnehin sendet, braucht keine Einwilligung.
Bleiben meine Eingaben im Rechner gespeichert?
Beim Vorratsplaner, Strom- und Solar-Rechner nur in der Adresse der Seite, hinter dem Zeichen „#“ — und damit im Verlauf Ihres Browsers, nicht auf unserem Server. Löschen Sie den Verlauf, ist das Ergebnis weg; behalten Sie das Lesezeichen, kommen Sie wieder hin. Die übrigen Rechner — etwa der Akku- und Wechselrichter-Rechner oder der Rechner für dynamische Stromtarife — vergessen die Eingaben, sobald Sie die Seite schließen.
Wie stelle ich eine Auskunftsanfrage?
Per E-Mail an panevgen@gmail.com, mit dem Stichwort „Auskunft“ und — damit wir überhaupt etwas zuordnen können — Ihrer IP-Adresse und dem Zeitraum Ihres Besuchs. Sie erhalten innerhalb eines Monats eine Antwort.
Quellen
- Art. 3 DSGVO — Räumlicher Anwendungsbereich und Erwägungsgrund 23 — warum die DSGVO für ein Angebot aus einem Drittland gilt.
- Art. 13 DSGVO — Informationspflicht bei Erhebung von personenbezogenen Daten — Aufbau dieser Erklärung.
- Art. 27 DSGVO — Vertreter von nicht in der Union niedergelassenen Verantwortlichen und Erwägungsgrund 80 — Pflicht zur Benennung eines Vertreters in der Union.
- EDSA, Leitlinien 3/2018 zum räumlichen Anwendungsbereich der DSGVO — wann sich ein Angebot aus einem Drittland an Personen in der Union richtet; Vertreter nach Art. 27.
- EDPB, Guidelines 05/2021 on the interplay between Article 3 and Chapter V — Beispiel 1: unmittelbare Erhebung beim Betroffenen ist keine Übermittlung.
- Europäische Kommission, Angemessenheitsbeschlüsse — die Ukraine ist nicht aufgeführt.
- § 25 TDDDG — Schutz der Privatsphäre bei Endeinrichtungen — wann eine Einwilligung nötig ist.
- Datenschutzkonferenz, Orientierungshilfe für Anbieter von Telemedien, Version 1.1 (2022) — Rn. 209 ff.: vom Browser ohnehin gesendete Daten sind kein „Zugriff“.
- Kanzlei Pütz, Urteil des LG München I vom 20.01.2022, 3 O 17493/20 (Google Fonts) — lokales Hosten der Schriften als vom Gericht benannte Lösung; Sekundärquelle.
Die Gesetzestexte haben wir am 5. September 2026 nachgelesen. Das Urteil zu Google Fonts ist nach der genannten Sekundärquelle zitiert, nicht nach dem Volltext.