Datenschutzerklärung
Stand: 26. Juli 2026
Datenschutz-Auswahl verwalten
Optionale Funktionsspeicherungen können jederzeit aktiviert oder widerrufen werden.
1. Verantwortlicher
Varga-Tech – Attila Varga
Leipziger Str. 3
37085 Göttingen
Deutschland
E-Mail: vargatech@attila-varga.eu
Telefon: 0172 8400 913
2. Hosting, Website-Aufrufe und Server-Protokolle
Beim Aufruf der Website verarbeitet der Webserver technisch erforderliche Verbindungsdaten. Dazu können IP-Adresse, Datum und Uhrzeit, angeforderte URL, Referrer-URL, HTTP-Status, übertragene Datenmenge, Browsertyp, Betriebssystem und User-Agent gehören. Die Verarbeitung dient der sicheren Bereitstellung, Stabilität, Fehleranalyse und Missbrauchsabwehr. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; soweit der Aufruf der Anbahnung oder Durchführung eines Nutzungsverhältnisses dient, zusätzlich Art. 6 Abs. 1 lit. b DSGVO.
3. Stratum-Verbindungen und Mining-Daten
Beim Aufbau und Betrieb einer Stratum-Verbindung werden insbesondere IP-Adresse, Zeitpunkt, Verbindungsstatus, übermittelter Bitcoin-Stratum-Benutzername, Workername, Share-Difficulty, Share-Ergebnisse, Hashrate-Schätzungen und technische Fehlermeldungen verarbeitet. Dies ist zur Bereitstellung des Solo-Mining-Dienstes, zur Ermittlung des erfolgreichen Miners, für Sicherheitskontrollen, Fehleranalyse und zum Nachweis des ordnungsgemäßen Poolbetriebs erforderlich. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und f DSGVO.
4. Öffentliche Pool- und Worker-Statistiken
Bitcoin-Adressen und Workernamen können personenbezogen oder einer Person zuordenbar sein. Öffentliche Ansichten sollen Adressen gekürzt und nur die für den Poolbetrieb erforderlichen Leistungsdaten darstellen. Nutzer dürfen keine Klarnamen, E-Mail-Adressen, Telefonnummern oder sonstigen personenbezogenen Angaben als Workername verwenden. Das persönliche Miner-Dashboard fragt vorhandene Pooldaten anhand der vom Nutzer eingegebenen Bitcoin-Adresse ab; es wird kein Benutzerkonto angelegt.
5. Cookies, Local Storage, Service Worker und Cache Storage
Die Website verwendet einen technisch notwendigen Consent-Cookie, um deine Datenschutz-Auswahl zu speichern. Ein technischer Session-Cookie wird nur für geschützte Push-Anfragen erzeugt. Optionale Local-Storage-Werte, Service Worker und PWA-Caches werden erst nach Zustimmung zur Kategorie „Funktionalität & PWA“ aktiviert. Analyse-, Werbe- oder Profiling-Cookies werden nicht eingesetzt. Einzelheiten, Namen und Speicherdauern stehen in den Cookie- und Speicherinformationen.
6. Rechtsgrundlagen für Endgeräte-Speicherungen
Technisch unbedingt erforderliche Speicherungen erfolgen nach § 25 Abs. 2 Nr. 2 TDDDG. Optionale Funktionsspeicherungen erfolgen nur nach Einwilligung gemäß § 25 Abs. 1 TDDDG. Soweit dabei personenbezogene Daten verarbeitet werden, beruht die optionale Verarbeitung auf Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft über den Link „Datenschutz-Einstellungen“ widerrufen werden.
7. PWA und Offline-Funktion
Nach Zustimmung zur Funktionskategorie kann ein Service Worker registriert werden. Er speichert statische Ressourcen wie Stylesheets, Skripte, Symbole und eine Offline-Hinweisseite im Cache Storage. Dynamische Pool-, Miner-, Admin- und Push-API-Daten werden nicht als Offline-Inhalt gespeichert. Bei Widerruf versucht die Website, die bekannten VargaTech-PWA-Caches zu löschen und den Service Worker abzumelden.
8. Push-Benachrichtigungen
Web-Push wird nur aktiviert, wenn der Nutzer zunächst die Funktionskategorie erlaubt, anschließend aktiv auf „Blockalarm aktivieren“ klickt und die separate Browserabfrage bestätigt. Dabei werden Push-Endpunkt, kryptografische Schlüssel, Gerätebezeichnung, User-Agent und technische Zeitangaben gespeichert. Die Daten werden ausschließlich zur Zustellung von Blockfund-Benachrichtigungen verwendet. Die Einwilligung kann in den Datenschutz-Einstellungen, über die Deaktivierungsfunktion oder in den Browser- bzw. Betriebssystemeinstellungen widerrufen werden.
9. Externe Ressourcen und Empfänger
Daten können durch den Hostinganbieter im Rahmen einer Auftragsverarbeitung verarbeitet werden. Für Diagramme wird derzeit die Open-Source-Bibliothek Chart.js über jsDelivr eingebunden. Beim Abruf kann der CDN-Betreiber insbesondere die IP-Adresse und technische Request-Daten erhalten. Der Abruf dient der schnellen und stabilen Darstellung der Pooldiagramme; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Es werden keine Analyse- oder Werbedienste eingebunden und VargaTech erstellt keine Besucherprofile. Eine sonstige Weitergabe erfolgt nur bei gesetzlicher Verpflichtung, zur Rechtsverteidigung oder soweit sie technisch zur Erbringung einer ausdrücklich angeforderten Funktion erforderlich ist.
10. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Webserver- und Sicherheitslogs sollen regelmäßig gelöscht oder anonymisiert werden, sofern sie nicht für einen konkreten Sicherheitsvorfall benötigt werden. Worker-Verlaufsdaten werden nach der konfigurierten technischen Aufbewahrungsfrist reduziert. Push-Daten werden nach Abmeldung oder technischer Ungültigkeit des Endpunkts gelöscht, sobald dies im regulären Bereinigungsprozess erkannt wird.
11. Betroffenenrechte
Bei Vorliegen der gesetzlichen Voraussetzungen bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Außerdem besteht das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig kann insbesondere die Aufsichtsbehörde des Wohnorts, Arbeitsplatzes oder Orts des mutmaßlichen Verstoßes sein.
12. Widerspruch nach Art. 21 DSGVO
Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, kann aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, jederzeit Widerspruch eingelegt werden. Bei einem Widerspruch wird die Verarbeitung eingestellt, sofern keine zwingenden schutzwürdigen Gründe oder Gründe zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen vorliegen.
13. Datensicherheit
Die Website wird über HTTPS bereitgestellt. Zugriffe werden durch technische und organisatorische Maßnahmen geschützt, darunter restriktive Sicherheitsheader, Zugriffsbeschränkungen für Konfigurationsdateien, CSRF-Schutz bei schreibenden Push-Anfragen und getrennte Admin-Authentifizierung. Maßnahmen werden risikobasiert weiterentwickelt; eine absolute Sicherheit kann nicht garantiert werden.
14. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Rechtslage oder eingesetzte Dienstleister ändern. Maßgeblich ist die auf dieser Seite veröffentlichte Fassung.
Hinweis: Betreiberangaben, Hostingvertrag, konkrete Logfristen und tatsächliche Serverkonfiguration müssen regelmäßig mit dieser Erklärung abgeglichen werden.