Rechtliches · Datenschutz

Datenschutzerklärung

Wie wir deine Daten erheben, nutzen und schützen — verständlich erklärt.

Stand: 23. Juli 2026

🇬🇧 Read this in English

1. Wer wir sind

Die Websites und Dienste von Christian Albert Mueller — lps.world (einschließlich aller Unterverzeichnisse unter /k/, /claw/, /christianalbertmueller/) und aros.ai mit seinen Subdomains — werden betrieben von Christian Albert Mueller, einer Einzelperson mit Sitz in München. Wir sind der „Verantwortliche" im Sinne der EU-Datenschutz-Grundverordnung (DSGVO) und vergleichbarer Gesetze.

Verantwortlicher Christian Albert Mueller
Schwanseestr. 47
81549 München, Deutschland
USt-IdNr.: DE298983586
E-Mail: hello@christianalbertmueller.com

Vollständige Kontaktdaten findest du in unserem Impressum.

Datenschutzbeauftragter

Wir haben einen externen Datenschutzbeauftragten bestellt, den du bei allen Datenschutzfragen direkt kontaktieren kannst:

Prof. Dr. h.c. Heiko Jonny Maniero LL.B., LL.M. mult., M.L.E.
DG Datenschutz
Franz-Joseph-Str. 11
80801 München, Deutschland
Tel: +49 (0)800 – 6264376
E-Mail: info@dg-datenschutz.de
Web: dg-datenschutz.de

2. Welche personenbezogenen Daten wir erheben

Daten, die du uns direkt gibst

Automatisch erhobene Daten

Daten, die wir NICHT erheben

3. Warum wir Daten erheben (Rechtsgrundlagen)

Nach der DSGVO stützen wir uns auf folgende Rechtsgrundlagen:

4. Wie wir Daten erheben

5. An wen wir Daten weitergeben

Wir setzen Auftragsverarbeiter ein — sie erhalten nur das Minimum, das für ihren Dienst nötig ist:

Wir geben niemals Daten an Werbetreibende oder Datenhändler weiter.

5b. Woher unsere E-Mails kommen

Wir versenden über Amazon SES von diesen verifizierten Domains:

Die Absender-Adresse wählen wir beim Verfassen (z. B. support@aros.ai, chris@lps.world). Der Reply-To-Header entspricht dem Absender. Mails an jede @aros.ai-Adresse werden von Namecheap an ein einziges, von einem Menschen gelesenes Postfach weitergeleitet.

5c. Bounce- & Beschwerde-Verarbeitung

Amazon SES benachrichtigt uns automatisch, wenn eine Adresse unzustellbar ist (hard/soft bounce) oder jemand auf „Spam" klickt. Beide Ereignisse:

6. Cookies & Tracking

Wir verwenden das absolute Minimum an Cookies, das für den Betrieb der Seite nötig ist:

Du kannst Cookies in deinen Browser-Einstellungen deaktivieren. Der Großteil der Seite funktioniert auch ohne.

Wie wir Besuche zählen (cookielose Analyse)

Wir messen Seitenaufrufe und eindeutige Besucher auf unserem eigenen Server — kein Google Analytics, kein Facebook Pixel, kein externer Analysedienst. Dafür speichern wir nichts auf deinem Gerät: kein Cookie, keine Local-Storage-Kennung.

Um einen eindeutigen Besucher zu zählen, ohne dich zu identifizieren, leitet unser Server einen kurzen Einweg-Hash aus deiner IP-Adresse kombiniert mit einem geheimen, monatlich rotierenden Salt ab. Deine rohe IP-Adresse wird in unserer Analyse niemals gespeichert, der Hash lässt sich nicht auf deine IP zurückrechnen, und er ändert sich jeden Monat — du kannst also nicht über längere Zeit verfolgt werden. Für grobe Geografie auf Länderebene nutzen wir Cloudflares eigenes Länder-Signal — deine IP geht also an keinen separaten Geo-Dienst. Keine dieser Analysedaten werden an Dritte weitergegeben.

Wir zeigen keinen Cookie-Banner, weil wir keine nicht-notwendigen Cookies setzen und keine Tracking-Kennung auf deinem Gerät speichern. Sollte sich das je ändern, kommt ein Banner dazu.

Affiliate-Links

Einige Links auf unserer Seite und in unseren Newslettern sind Affiliate-Links — z. B. über Digistore24, ClickBank, Impact.com oder direkt mit einer Marke. Wenn du einen anklickst und etwas kaufst, erhalten wir ggf. eine Provision — ohne Mehrkosten für dich.

Beim Klick auf einen Affiliate-Link kann das Partnernetzwerk ein eigenes Cookie in deinem Browser setzen, um einen möglichen Kauf uns zuzuordnen. Wir erhalten keine Zahlungsdaten und keine individuellen Kaufdaten — nur aggregierte, anonymisierte Provisionsberichte (z. B. „3 Verkäufe diesen Monat"). Für alles nach dem Verlassen unserer Seite ist das Partnernetzwerk der Verantwortliche; bitte sieh dir dessen eigene Datenschutzerklärung an. Wir stellen nur Produkte vor, die wir ehrlich empfehlen würden — eine Empfehlung ist unsere Meinung, keine fachliche Beratung.

7. Wie lange wir deine Daten speichern

8. Deine Rechte

Nach DSGVO, CCPA und vergleichbaren Gesetzen hast du das Recht auf:

Um ein Recht auszuüben, schreib uns an die unten genannte Adresse. Wir antworten innerhalb von 30 Tagen.

9. Internationale Datenübermittlung

Der Großteil unserer Infrastruktur steht in der EU (eu-central-1). Soweit Daten außerhalb der EU/des EWR verarbeitet werden (z. B. durch die US-Muttergesellschaft von AWS oder Google bei YouTube-Einbettungen), stützt sich die Übermittlung auf Standardvertragsklauseln (SCCs) und — wo vorhanden — Angemessenheitsbeschlüsse.

10. Datenschutz für Kinder

Unsere Inhalte richten sich an Erwachsene. Wir erheben wissentlich keine Daten von Kindern unter 16 Jahren. Wenn du glaubst, dass sich ein Kind angemeldet hat, kontaktiere uns — wir löschen die Daten sofort.

11. Sicherheit

Wir nutzen TLS (HTTPS) für den gesamten Datenverkehr. Abonnenten-E-Mail-Adressen in unserer Hauptdatenbank (MongoDB) und in unseren Versandprotokollen (SQLite) sind „at rest" mit Fernet verschlüsselt (AES-128-CBC + HMAC-SHA256); der Schlüssel ist zusätzlich mit AWS KMS geschützt, sodass ein geleaktes Datenbank-Backup allein keine Adressen offenlegt. Admin-Zugriff erfolgt ausschließlich per SSH-Schlüssel (kein Passwort-Login). API-Zugangsdaten rotieren wir bei Verdacht auf Kompromittierung, bei Personalwechseln und mindestens jährlich. Kein System ist zu 100 % sicher — bei einer Verletzung, die voraussichtlich ein hohes Risiko für deine Rechte und Freiheiten mit sich bringt, benachrichtigen wir betroffene Nutzer (Art. 34 DSGVO).

12. Änderungen dieser Erklärung

Wir aktualisieren diese Seite, wenn sich unsere Praxis oder die Rechtslage ändert. Wesentliche Änderungen kündigen wir im Newsletter an. Das „Stand"-Datum oben zeigt immer die aktuelle Version.

13. Kontakt

Christian Albert Mueller (Verantwortlicher) Schwanseestr. 47, 81549 München, Deutschland
E-Mail: hello@christianalbertmueller.com
Datenschutzfragen: privacy@christianalbertmueller.com
Datenschutzbeauftragter Prof. Dr. h.c. Heiko Jonny Maniero · DG Datenschutz
Franz-Joseph-Str. 11, 80801 München · +49 (0)800 – 6264376
info@dg-datenschutz.de

Wir sind ein kleiner, unabhängiger Betrieb. Wenn du uns wegen deiner Daten schreibst, bekommst du eine persönliche Antwort — in der Regel innerhalb von 48 Stunden.