Datenschutzerklärung
Stand: 16. September 2026
Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten wir beim Betrieb der Website wetterwarner.de, der Wetterwarner-API (api.wetterwarner.de sowie api.it93.de/wetterwarner) und im Zusammenhang mit dem WordPress-Plugin „Wetterwarner“ verarbeiten. Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Kurz gesagt: Die Website setzt keine Cookies und bindet – bis auf die Statusanzeige in der Dokumentation – keine externen Inhalte ein. Das Plugin überträgt an die API nur die genutzten Warnregionen, Suchbegriffe aus dem Editor und technisch bedingt die IP-Adresse des Webservers – niemals Daten der Besucher einer WordPress-Seite. Weitere Angaben (Adresse der Website, Versionen) werden nur nach ausdrücklicher Einwilligung übermittelt.
Inhaltsübersicht
- Verantwortlicher
- Aufruf dieser Website
- Abrufe über die Wetterwarner-API
- Freiwillige Nutzungsdaten („Entwicklung unterstützen“)
- Deutscher Wetterdienst
- Hosting und Sicherheit
- Kontaktaufnahme
- Rechte der betroffenen Personen
- Änderung und Aktualisierung
1. Verantwortlicher
IT93 Systems – Tim Knigge
Willi-Büscher-Ring 11
31832 Springe
Telefon: +49 5044 7589887
E-Mail: [email protected]
Weitere Angaben finden Sie im Impressum.
2. Aufruf dieser Website
Beim Aufruf von wetterwarner.de verarbeiten wir die Daten, die Ihr Browser technisch bedingt übermittelt, um Ihnen die Seite ausliefern zu können.
Server-Logfiles: Der Webserver protokolliert Adresse und Name der abgerufenen Seiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen, Statuscode, Browsertyp nebst Version, Betriebssystem, Referrer-URL und die IP-Adresse. Die Logfiles dienen der Sicherheit und Stabilität des Servers (z. B. Abwehr von Überlastungsangriffen) und werden nach spätestens 30 Tagen gelöscht. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
Keine Cookies, kein Tracking: Diese Website setzt keine Cookies, speichert keine Informationen auf Ihrem Endgerät, verwendet keine Webanalyse und lädt keine Inhalte (z. B. Schriften, Skripte, Videos) von Servern Dritter – einzige Ausnahme ist die Statusanzeige auf der Seite „Dokumentation“ (siehe Better Stack). Eine Einwilligung nach § 25 TDDDG ist daher nicht erforderlich.
Regionssuche im Shortcode-Generator: Wenn Sie auf der Seite „Dokumentation“ im Shortcode-Generator nach einer Warnregion suchen, sendet Ihr Browser den Suchbegriff an die Wetterwarner-API (api.wetterwarner.de). Dabei wird technisch bedingt Ihre IP-Adresse übertragen. Der Suchbegriff wird nur zur Beantwortung der Suche verwendet und nicht gespeichert; für die IP-Adresse gelten die Angaben zu den Server-Logfiles und zu Hosting und Sicherheit. Ohne Eingabe in das Suchfeld findet keine Anfrage statt.
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) – unser Interesse liegt in der sicheren und stabilen Bereitstellung der Website.
3. Abrufe über die Wetterwarner-API
Das Plugin lädt die Warnungen nicht bei jedem Seitenaufruf, sondern höchstens alle 5 Minuten im Hintergrund von der Wetterwarner-API. Die Anfragen stellt ausschließlich der Webserver, auf dem WordPress installiert ist. Besucher der WordPress-Seite bauen keine Verbindung zur API auf; ihre Daten werden nicht übertragen.
Verarbeitete Daten
- IP-Adresse des Webservers – technisch bedingt bei jeder Anfrage. Betreibt eine natürliche Person die WordPress-Installation, kann es sich dabei um ein personenbezogenes Datum handeln.
- Warncell-IDs der auf der Website genutzten Warnregionen (z. B.
103241000). - Suchbegriffe aus der Regionssuche im Block- bzw. Widget-Editor (z. B. ein Ortsname). Sie werden nur zur Beantwortung der Suche verwendet und nicht gespeichert.
- Kennung des Plugins im User-Agent (z. B. „Wetterwarner/3.0.0“). Plugin-Versionen 2.x senden den Standard-User-Agent von WordPress, der die Adresse der Website enthält; die API wertet daraus nur die Hauptversion aus.
- Beim Abruf von Warnkarten: der Code der gewünschten Karte (Deutschland oder Bundesland).
Zwecke und Speicherdauer
- Beantwortung der Anfrage: Die Warnungen, Regionen bzw. Karten werden ausgeliefert. Warncell-IDs und Suchbegriffe werden dafür nicht gespeichert.
- Anonyme Statistik: Wir zählen die Abrufe je Tag und Art (ohne Bezug zu einer Website), diese Zahlen bewahren wir bis zu 400 Tage auf. Um die Zahl der Websites je Plugin-Version zu ermitteln, wird die IP-Adresse nicht gespeichert, sondern mit einem zufälligen, täglich wechselnden Schlüssel zu einem Prüfwert (HMAC) verrechnet. Der Schlüssel wird am Folgetag gelöscht, sodass sich die Prüfwerte danach nicht mehr einer IP-Adresse zuordnen lassen. Die Prüfwerte werden nach 35 Tagen gelöscht.
- Sicherheit: Die Zugriffe werden – wie unter Hosting und Sicherheit beschrieben – kurzzeitig in Server-Logfiles protokolliert, um Missbrauch und Überlastung abzuwehren.
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) – unser Interesse liegt darin, die Warnungen des Deutschen Wetterdienstes zuverlässig, schnell und ressourcenschonend an die Websites auszuliefern, die das Plugin nutzen, sowie im Schutz der API vor Missbrauch.
4. Freiwillige Nutzungsdaten („Entwicklung unterstützen“)
Im Backend des Plugins können Betreiber einer WordPress-Installation freiwillig zustimmen, die Entwicklung mit technischen Nutzungsdaten zu unterstützen. Ohne diese Zustimmung werden die folgenden Daten nicht übertragen.
Verarbeitete Daten
- Adresse der Website (z. B. „feuerwehr-musterstadt.de“ oder „example.org/blog“)
- Version des Plugins, von WordPress und von PHP
- Zeitpunkt der ersten und der letzten Übermittlung
Die Angaben werden im ohnehin stattfindenden Abruf der Warnungen mitgesendet; zusätzliche Anfragen entstehen nicht. Sie werden ohne IP-Adresse gespeichert. Daten der Besucher der Website werden auch hier nicht übertragen.
Zweck
Wir erfahren so, welche Versionen von WordPress und PHP tatsächlich im Einsatz sind, können die Mindestanforderungen und Tests danach ausrichten und bei Bedarf gezielt über Probleme informieren.
Rechtsgrundlage
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO).
Widerruf und Löschung
- Widerruf: Die Einwilligung kann jederzeit mit Wirkung für die Zukunft in den Plugin-Einstellungen unter „Einstellungen › Wetterwarner“ widerrufen werden. Das Plugin teilt der API den Widerruf mit; der gespeicherte Eintrag wird daraufhin sofort gelöscht. Alternativ genügt eine formlose Nachricht an die oben genannten Kontaktdaten.
- Automatische Löschung: Übermittelt eine Website 90 Tage lang keine Daten mehr (z. B. weil das Plugin entfernt wurde), wird ihr Eintrag automatisch gelöscht.
5. Deutscher Wetterdienst
Die Warnungen und Warnkarten stammen vom Deutschen Wetterdienst. Sie werden ausschließlich von der Wetterwarner-API abgerufen – ohne Bezug zu einzelnen Websites. Das Plugin selbst und die Besucher einer WordPress-Seite bauen keine Verbindung zum DWD auf; der DWD erhält daher keine Daten von Websitebetreibern oder deren Besuchern. Anbieter: Deutscher Wetterdienst, Frankfurter Straße 135, 63067 Offenbach; Datenschutzerklärung des DWD.
6. Hosting und Sicherheit
netcup: Die Website läuft auf einem gemieteten Server in Deutschland. Dienstanbieter: netcup GmbH, Emmy-Noether-Straße 10, 76131 Karlsruhe, Deutschland; Datenschutzerklärung; Auftragsverarbeitungsvertrag. Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
IONOS: Die Wetterwarner-API läuft auf einem gemieteten virtuellen Server in Deutschland. Dienstanbieter: IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland; Datenschutzerklärung. Mit IONOS besteht ein Vertrag über die Auftragsverarbeitung (Art. 28 DSGVO). Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
Cloudflare: Website und API werden über das Netzwerk von Cloudflare ausgeliefert. Cloudflare nimmt die Anfragen entgegen, schützt die Server vor Überlastungs- und anderen Angriffen und leitet die Anfragen an unsere Server weiter. Dabei verarbeitet Cloudflare insbesondere die IP-Adresse sowie technische Angaben zur Anfrage (z. B. Zeitpunkt, abgerufene Adresse, Browsertyp bzw. User-Agent). Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) – unser Interesse liegt in einer schnellen, stabilen und gegen Angriffe geschützten Auslieferung. Dienstanbieter: Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA; Übermittlung in Drittländer: Cloudflare ist nach dem EU-U.S. Data Privacy Framework zertifiziert, die Übermittlung in die USA erfolgt auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission (Art. 45 DSGVO), ergänzend auf Grundlage der Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO); Datenschutzerklärung; Auftragsverarbeitungsvertrag.
Better Stack (Statusanzeige): Auf der Seite „Dokumentation“ zeigen wir den aktuellen Betriebsstatus der Wetterwarner-API an. Die Anzeige wird von der Statusseite status.it93.systems geladen, die von Better Stack betrieben wird; dabei wird Ihre IP-Adresse an Better Stack übertragen. Die Anzeige setzt keine Cookies. Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) – unser Interesse liegt in einer transparenten, unabhängig gemessenen Anzeige der Verfügbarkeit. Dienstanbieter: Better Stack, Inc., USA; Übermittlung in Drittländer: auf Grundlage des EU-U.S. Data Privacy Framework (Art. 45 DSGVO), ergänzend auf Grundlage der Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO); Datenschutzerklärung; Auftragsverarbeitungsvertrag.
TLS-Verschlüsselung: Website und API sind ausschließlich verschlüsselt über HTTPS erreichbar.
CrowdSec: Zum Schutz unserer Server vor Angriffen (z. B. Schwachstellen-Scans oder Überlastungsangriffe) setzen wir die Sicherheitssoftware CrowdSec ein. Sie wertet die Server-Logfiles auf unseren Servern aus, erkennt auffällige Zugriffsmuster und sperrt die betreffenden IP-Adressen automatisch. Die IP-Adressen erkannter Angreifer werden zusammen mit Datum, Uhrzeit und Art des Vorfalls an CrowdSec übermittelt und in Form einer gemeinsamen Sperrliste zurückgespielt. Die Übermittlung betrifft ausschließlich IP-Adressen, von denen ein Angriff ausging – nicht gewöhnliche Zugriffe. CrowdSec speichert die vollständige IP-Adresse drei Monate, danach in zunehmend vergröberter Form und anonymisiert sie nach einem Jahr. CrowdSec setzt Unterauftragsverarbeiter auch außerhalb der EU ein; die Übermittlung erfolgt dann auf Grundlage der Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) – unser Interesse liegt im Schutz unserer Systeme. Dienstanbieter: CrowdSec, 20 rue Maurice Arnoux, 92120 Montrouge, Frankreich; Datenschutzerklärung.
7. Kontaktaufnahme
Wenn Sie uns per E-Mail, Telefon, über das Kontaktformular auf it93.de oder das Support-Forum auf WordPress.org kontaktieren, verarbeiten wir Ihre Angaben (z. B. Name, E-Mail-Adresse, Inhalt der Nachricht) zur Bearbeitung Ihrer Anfrage. Wir löschen Anfragen, sobald sie abschließend bearbeitet sind, sofern keine gesetzlichen Aufbewahrungspflichten bestehen. Für das Support-Forum gilt zusätzlich die Datenschutzerklärung von WordPress.org; für das Kontaktformular die Datenschutzerklärung von it93.de. Rechtsgrundlagen: Vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO) und berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) an der Beantwortung von Anfragen.
8. Rechte der betroffenen Personen
Ihnen stehen nach der DSGVO insbesondere die Rechte aus Art. 15 bis 21 DSGVO zu. Zur Ausübung genügt eine formlose Nachricht an die oben genannten Kontaktdaten.
- Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender Daten, die auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht, Widerspruch einzulegen.
- Widerruf von Einwilligungen: Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
- Auskunft: Sie können Auskunft darüber verlangen, ob und welche Daten über Sie verarbeitet werden.
- Berichtigung: Sie können die Berichtigung unrichtiger oder die Vervollständigung Ihrer Daten verlangen.
- Löschung und Einschränkung: Sie können die Löschung Ihrer Daten bzw. die Einschränkung der Verarbeitung verlangen.
- Datenübertragbarkeit: Sie können verlangen, Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
- Beschwerde bei einer Aufsichtsbehörde: Sie haben das Recht auf Beschwerde bei einer Aufsichtsbehörde. Für uns zuständig ist: Die Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover.
Bitte beachten Sie: Da wir IP-Adressen für die Statistik nicht speichern, können wir hierzu in der Regel keine Auskunft erteilen – es liegen dann schlicht keine zuordenbaren Daten vor.
9. Änderung und Aktualisierung
Wir passen diese Datenschutzerklärung an, sobald Änderungen an der Website, der API oder dem Plugin dies erforderlich machen. Ist dafür eine Mitwirkung Ihrerseits (z. B. eine neue Einwilligung) nötig, informieren wir Sie im Plugin.