Datenschutzerklärung
Stand: Juli 2026
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie dieses Patientenportal nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.
Datenerfassung auf diesem Portal
Wer ist verantwortlich für die Datenerfassung auf diesem Portal?
Die Datenverarbeitung auf diesem Portal erfolgt durch den Portalbetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur verantwortlichen Stelle" in dieser Datenschutzerklärung entnehmen.
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie sich mit Ihrem Zugangscode und Ihrem Geburtsdatum am Portal anmelden. Dabei werden Authentifizierungsdaten und Zugriffsprotokolle verarbeitet.
Andere Daten werden automatisch beim Besuch des Portals durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem, IP-Adresse oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie dieses Portal betreten.
Wofür nutzen wir Ihre Daten?
Die Daten werden erhoben, um Ihnen einen sicheren Zugang zu Ihren MRT-Aufnahmen zu ermöglichen und eine fehlerfreie Bereitstellung des Portals zu gewährleisten. Zugriffsprotokolle dienen der Sicherheit und dem Schutz vor Missbrauch.
Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.
Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden.
2. Hosting
Wir hosten die Inhalte unseres Portals bei folgendem Anbieter:
Hetzner
Anbieter ist die Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen (nachfolgend „Hetzner"). Wenn Sie unser Portal besuchen, erfasst Hetzner verschiedene Logfiles inklusive Ihrer IP-Adressen.
Sämtliche Daten des Portals — einschließlich der medizinischen Bilddaten — werden ausschließlich in einem Rechenzentrum von Hetzner in Falkenstein, Deutschland, verarbeitet. Eine Übermittlung in Drittländer außerhalb der EU bzw. des EWR findet nicht statt.
Weitere Informationen entnehmen Sie der Datenschutzerklärung von Hetzner: https://www.hetzner.com/de/legal/privacy-policy/.
Die Verwendung von Hetzner erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen und sicheren Bereitstellung unseres Portals.
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Portalbesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
Ärztliche Schweigepflicht
Da über das Portal dem Berufsgeheimnis unterliegende Gesundheitsdaten verarbeitet werden, sind die beim Hosting-Dienstleister mitwirkenden Personen als sonstige mitwirkende Personen im Sinne des § 203 Abs. 3 und 4 StGB zur Geheimhaltung verpflichtet. Eine entsprechende Verpflichtung ist Bestandteil der vertraglichen Vereinbarungen mit dem Hosting-Dienstleister.
3. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Die Betreiber dieses Portals nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Wenn Sie dieses Portal benutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf diesem Portal ist:
Herr Prof. Dr. Knut Eberhardt MRT-Kompetenzzentrum Schloss Werneck Balthasar Neumann Platz 1 97440 Werneck
Telefon: 09722/947324 E-Mail: info@mrt-kompetenzzentrum.de Website: https://mrt-kompetenzzentrum.de/
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.
Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung auf diesem Portal
Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden. Im Falle einer ausdrücklichen Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO. Sofern Sie in die Speicherung von Cookies oder in den Zugriff auf Informationen in Ihr Endgerät (z. B. via Device-Fingerprinting) eingewilligt haben, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar. Sind Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre Daten auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO. Des Weiteren verarbeiten wir Ihre Daten, sofern diese zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Über die jeweils im Einzelfall einschlägigen Rechtsgrundlagen wird in den folgenden Absätzen dieser Datenschutzerklärung informiert.
Datenschutzbeauftragter
Wir haben einen Datenschutzbeauftragten benannt.
Herr Sergej Süß MRT-Kompetenzzentrum Schloss Werneck Balthasar Neumann Platz 1 97440 Werneck
Telefon: 09722/947324 E-Mail: datenschutz@mrt-kompetenzzentrum.de
Empfänger von personenbezogenen Daten
Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit folgenden externen Stellen zusammen, an die eine Übermittlung von personenbezogenen Daten erforderlich sein kann:
- Hetzner Online GmbH (Cloud-Hosting des Portals und der medizinischen Bilddaten) — auf Grundlage eines Auftragsverarbeitungsvertrags (AVV)
- Von Ihnen benannte Empfänger von Teilen-Links (z. B. Ihr behandelnder Arzt) — ausschließlich auf Ihre Veranlassung und auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a, Art. 9 Abs. 2 lit. a DSGVO), siehe Abschnitt „Teilen-Links"
Wir geben personenbezogene Daten nur dann an externe Stellen weiter, wenn dies im Rahmen einer Vertragserfüllung erforderlich ist, wenn wir gesetzlich hierzu verpflichtet sind (z. B. Weitergabe von Daten an Steuerbehörden), wenn wir ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Weitergabe haben oder wenn eine sonstige Rechtsgrundlage die Datenweitergabe erlaubt. Beim Einsatz von Auftragsverarbeitern geben wir personenbezogene Daten unserer Nutzer nur auf Grundlage eines gültigen Vertrags über Auftragsverarbeitung weiter.
Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)
WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DENEN EINE VERARBEITUNG BERUHT, ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO).
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe. Die zuständige Aufsichtsbehörde ist:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA) Promenade 18 91522 Ansbach Website: https://www.lda.bayern.de/
Recht auf Datenübertragbarkeit
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.
Auskunft, Berichtigung und Löschung
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.
Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:
- Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
- Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah/geschieht, können Sie statt der Löschung die Einschränkung der Datenverarbeitung verlangen.
- Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
- Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen Ihren und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.
Keine automatisierte Entscheidungsfindung
Wir verwenden keine automatisierte Entscheidungsfindung im Einzelfall einschließlich Profiling im Sinne des Art. 22 DSGVO. Es finden keine Verarbeitungsvorgänge statt, die ohne menschliches Zutun rechtliche Wirkung Ihnen gegenüber entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen.
SSL- bzw. TLS-Verschlüsselung
Dieses Portal nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Ihrer medizinischen Bilddaten, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
4. Datenerfassung auf diesem Portal
Zugriffscodes und Authentifizierung
Um auf Ihre MRT-Aufnahmen zugreifen zu können, erhalten Sie in unserer Praxis einen 6-stelligen Zugangscode auf einem gedruckten Ticket. Zur Anmeldung am Portal geben Sie diesen Zugangscode zusammen mit Ihrem Geburtsdatum ein.
Bei der Authentifizierung werden folgende Daten verarbeitet:
- Zugangscode (6-stellig)
- Geburtsdatum
- Zeitpunkt der Anmeldung
Nach erfolgreicher Anmeldung wird ein verschlüsseltes Sitzungs-Token (JWT) als Cookie in Ihrem Browser gespeichert, das nach 4 Stunden automatisch abläuft. Zugangscodes sind standardmäßig 30 Tage gültig.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Bereitstellung des Zugangs zu Ihren eigenen Aufnahmen) sowie Art. 9 Abs. 2 lit. h DSGVO (Verarbeitung zu Zwecken der Gesundheitsversorgung).
Die Angabe von Zugangscode und Geburtsdatum ist weder gesetzlich noch vertraglich vorgeschrieben; ohne diese Angaben können wir Ihnen jedoch keinen Zugang zum Portal und zu Ihren Aufnahmen gewähren. Die Nutzung des Portals ist freiwillig — Ihre Aufnahmen erhalten Sie auf Wunsch auch auf herkömmlichem Weg in unserer Praxis.
Medizinische Bilddaten (MRT-Aufnahmen)
Über dieses Portal können Sie Ihre MRT-Aufnahmen im DICOM-Format betrachten und herunterladen. Die Bilddaten werden in unserer Praxis auf einem medizinischen Bildserver (Orthanc DICOM-Server) erstellt und über eine verschlüsselte, selbst betriebene VPN-Verbindung (WireGuard-basiert, vollständig auf eigenen Servern in der EU gehostet) auf den Cloud-Server synchronisiert.
Folgende Daten sind in den DICOM-Dateien enthalten:
- Patientenname
- Patienten-ID
- Studiendatum und -beschreibung
- Modalität (z. B. MRT)
- Die medizinischen Bilddaten selbst
Der Zugriff auf Ihre Bilddaten ist nur nach erfolgreicher Authentifizierung mit Ihrem Zugangscode und Geburtsdatum möglich.
Die Verarbeitung erfolgt auf Grundlage von Art. 9 Abs. 2 lit. h DSGVO (Verarbeitung zu Zwecken der Gesundheitsversorgung und medizinischen Diagnostik). Die Datenübertragung zwischen Praxis und Cloud-Server erfolgt über eine verschlüsselte VPN-Verbindung, der Zugriff auf das Portal ist durch TLS-Verschlüsselung (HTTPS) geschützt.
Speicherdauer der Bilddaten auf dem Portal-Server
Ihre MRT-Aufnahmen werden auf dem Portal-Server nur so lange gespeichert, wie ein gültiger Zugangscode oder ein aktiver Teilen-Link für die betreffende Studie besteht. Spätestens 14 Tage nach Ablauf des letzten Zugangscodes bzw. Teilen-Links werden die Bilddaten automatisch vom Portal-Server gelöscht.
Hiervon unberührt bleibt die Aufbewahrung Ihrer Behandlungsunterlagen einschließlich der Original-Bilddaten in den Systemen der Praxis gemäß den gesetzlichen Aufbewahrungsfristen (insbesondere § 630f Abs. 3 BGB — zehn Jahre). Die Löschung vom Portal-Server betrifft ausschließlich die für den Online-Zugriff bereitgestellte Kopie.
Teilen-Links
Sie haben die Möglichkeit, einzelne MRT-Studien über einen Teilen-Link an Ihren behandelnden Arzt weiterzugeben. Dabei werden folgende Daten verarbeitet:
- Teilen-Token (32-stelliger zufälliger Code)
- PIN-Code (6-stellig, zum Schutz des Zugangs)
- Anzahl der Aufrufe
- Anzahl der fehlgeschlagenen PIN-Versuche (maximal 5, danach wird der Link gesperrt)
- Ablaufdatum (Teilen-Links sind standardmäßig 90 Tage gültig)
Mit dem Aufruf eines Teilen-Links erhält der von Ihnen gewählte Empfänger (z. B. Ihr behandelnder Arzt) nach Eingabe des PIN-Codes Zugriff auf die freigegebene MRT-Studie einschließlich der darin enthaltenen Gesundheitsdaten.
Die Erstellung eines Teilen-Links erfolgt ausschließlich auf Ihre ausdrückliche Veranlassung. Die Verarbeitung und Weitergabe erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung nach Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie uns dies formlos mitteilen (Kontaktdaten siehe „Hinweis zur verantwortlichen Stelle"); wir deaktivieren den betreffenden Teilen-Link dann umgehend. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt vom Widerruf unberührt.
Zugriffsprotokolle
Aus Sicherheitsgründen werden bei jeder Nutzung des Portals folgende Daten protokolliert:
- Zeitstempel
- IP-Adresse
- Browser-Kennung (User Agent)
- Art der Aktion (Anmeldung, Teilen, Download)
- Erfolg oder Fehlschlag der Aktion
Die Protokollierung dient dem Schutz vor Missbrauch und der Nachvollziehbarkeit von Zugriffen auf medizinische Daten. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit des Portals).
Die Zugriffsprotokolle werden nach 12 Monaten automatisch gelöscht, es sei denn, sie werden im Einzelfall zur Aufklärung eines konkreten Missbrauchsfalls oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen länger benötigt.
Server-Log-Dateien
Der Provider des Portals erhebt und speichert automatisch Informationen in sogenannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Auch bei technischen Fehlern des Portals werden Zeitpunkt, aufgerufene Adresse und IP-Adresse in den Fehlerprotokollen des Servers festgehalten. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Server-Log-Dateien werden im Rahmen der regelmäßigen Protokollrotation spätestens nach 14 Tagen gelöscht.
Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Portalbetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung, der Sicherheit und der Optimierung seines Portals — hierzu müssen die Server-Log-Dateien erfasst werden.
Cookies
Dieses Portal verwendet ausschließlich technisch notwendige Cookies. Es werden keine Analyse-, Tracking- oder Werbe-Cookies eingesetzt.
| Cookie | Zweck | Dauer | Eigenschaften |
|---|---|---|---|
access_token |
Sitzungs-Authentifizierung (JWT) | 4 Stunden | HTTPOnly, Secure, SameSite=Lax |
lang |
Spracheinstellung (de/en/ru) | 365 Tage | SameSite=Lax |
Die Speicherung dieser Cookies erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Portalbetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Bereitstellung seiner Dienste. Da es sich ausschließlich um technisch notwendige Cookies handelt, ist eine Einwilligung nach § 25 Abs. 2 TDDDG nicht erforderlich.
5. Schriftarten
Lokal gehostete Web-Schriften
Dieses Portal verwendet die Schriftart „Barlow" (lizenziert unter der SIL Open Font License 1.1), die direkt vom Server des Portals ausgeliefert wird. Es findet keine Verbindung zu Servern Dritter (z. B. Google Fonts) statt. Beim Laden der Schriftarten werden keine personenbezogenen Daten an Dritte übermittelt.