Zum Inhalt springen
Das Logo der Website FatwasDE

Datenschutzerklärung

Stand: Juni 2026

I. Informationen über die Verarbeitung Ihrer Daten gemäß Art. 13 der Datenschutz-Grundverordnung (DS-GVO)

1. Verantwortlicher

Verantwortlich für diese Website ist:

Mike Fast
Helmstedter Straße 75
38126 Braunschweig

Telefon: +49 174 2582100
E-Mail: frage@fatwas.de

2. Bereitstellung der Website, technische Protokolle und Webanalyse

a. Welche Daten werden für welchen Zweck verarbeitet?

Beim Aufruf dieser Website werden technisch erforderliche Verbindungs- und Zugriffsdaten verarbeitet. Dies ist notwendig, um die Inhalte auszuliefern, die Stabilität und Sicherheit des Angebots zu gewährleisten und missbräuchliche Zugriffe abzuwehren.

Hierbei können insbesondere folgende Daten verarbeitet werden:

  • Datum und Uhrzeit des Zugriffs
  • IP-Adresse
  • Hostname des zugreifenden Rechners
  • Referrer-URL
  • aufgerufene Seite bzw. angeforderte Ressource
  • Statuscode der Antwort
  • Übertragene Datenmenge
  • Informationen über den Browsertyp und die verwendete Version
  • Betriebssystem

Die Website wird über das Content-Delivery-Network von Cloudflare ausgeliefert. Cloudflare fungiert dabei als Reverse-Proxy sowie als DNS- und Sicherheitsdienst (u. a. Abwehr von Überlastungs- und Missbrauchsangriffen). Dadurch wird der gesamte Datenverkehr zwischen Ihrem Browser und unserer Website technisch über die Server von Cloudflare geleitet.

Zudem nutzen wir Cloudflare Web Analytics zur Reichweitenmessung. Hierfür wird beim Seitenaufruf ein kleines Mess-Skript (Beacon) geladen, das aggregierte Nutzungsstatistiken erhebt (z. B. Seitenaufrufe, Ladezeiten, ungefähre Herkunftsregion). Cloudflare Web Analytics verwendet hierfür keine Cookies, speichert keine Daten auf Ihrem Endgerät, erstellt kein Nutzerprofil und verfolgt Sie nicht über andere Websites hinweg (kein Cross-Site-Tracking).

Die Verarbeitung erfolgt ausschließlich zur Bereitstellung der Website, zur technischen Administration, zur Fehleranalyse, zur Gewährleistung der IT-Sicherheit sowie zur Reichweitenmessung unseres Angebots. Eine Zusammenführung dieser Daten mit anderen Datenquellen zu Werbe- oder Profilingzwecken findet nicht statt.

b. Auf welcher Rechtsgrundlage werden diese Daten verarbeitet?

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 Buchstabe f DS-GVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und effizienten Bereitstellung sowie der kontinuierlichen Optimierung unseres Online-Angebots. Da das Mess-Skript keine Informationen auf Ihrem Endgerät speichert oder ausliest, ist hierfür keine Einwilligung nach § 25 TDDDG erforderlich.

c. Gibt es neben dem Verantwortlichen weitere Empfänger der personenbezogenen Daten?

Ja. Für den technischen Betrieb und die Analyse der Website setzen wir folgende Dienstleister ein:

  • Cloudflare, Inc. – Auslieferung des Frontends (Cloudflare Pages), CDN, DNS, Absicherung, technische Optimierung sowie datenschutzfreundliche Webanalyse (Cloudflare Web Analytics). Auf der Seite „Frage stellen" wird zusätzlich Cloudflare Turnstile zum Schutz vor automatisierten Eingaben eingesetzt (siehe Abschnitt 9).
  • Hetzner Online GmbH (Serverstandort Deutschland) – Hosting des Backends und der darüber bereitgestellten technischen Funktionen, insbesondere der Suchfunktion, der Auslieferung von Medieninhalten und des geschützten Administrationsbereichs.

Soweit diese Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt dies im Rahmen einer Auftragsverarbeitung nach Art. 28 DS-GVO.

d. Werden Daten in Drittländer übermittelt?

Bei der Nutzung von Cloudflare kann nicht ausgeschlossen werden, dass technische Zugriffs- und Verkehrsdaten auch in Staaten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums verarbeitet werden, insbesondere in den USA. Soweit eine solche Übermittlung erfolgt, geschieht sie auf Grundlage der von dem Anbieter vorgesehenen datenschutzrechtlichen Garantien (z. B. EU-Standardvertragsklauseln bzw. das EU-U.S. Data Privacy Framework).

e. Wie lange werden die Daten gespeichert?

Die Daten werden nur so lange gespeichert, wie dies für die genannten Zwecke erforderlich ist. Server- und Sicherheitsprotokolle werden gelöscht oder anonymisiert, sobald sie für die Gewährleistung eines sicheren und stabilen Betriebs sowie zur Aufklärung konkreter Störungen oder Missbrauchsfälle nicht mehr benötigt werden. Die von Cloudflare erfassten Analysedaten werden direkt in aggregierter Form verarbeitet und enthalten keine dauerhaften personenbezogenen Identifikatoren.

3. Interne Suche & Engagement-Analyse

Wenn Sie die Suchfunktion auf dieser Website verwenden, wird Ihre Suchanfrage an unser Backend übermittelt – allein zu dem Zweck, Ihnen passende Ergebnisse anzuzeigen.

Damit unser Nachschlagewerk mit der Zeit besser wird, halten wir in einfacher Form fest, welche Begriffe gesucht werden, wie viele Treffer es dazu gab und – wenn Sie ein Ergebnis anklicken – welches. So erkennen wir, zu welchen Themen Fatāwā gewünscht werden, die bei uns noch fehlen oder schwer auffindbar sind. Mehr steckt nicht dahinter: Diese Auswertung dient ausschließlich unserer redaktionellen Arbeit.

Ergänzend messen wir in aggregierter Form, wie eine Fatwā gelesen wird: etwa wie weit gescrollt wurde, wie lange die Seite aktiv geöffnet war und ob Funktionen wie Audio, PDF, Teilen oder Vorlesen genutzt wurden. Daraus lesen wir ab, welche Antworten verständlich und hilfreich sind und wo wir nachbessern sollten. Auch hierfür gelten dieselben Zurückhaltungen wie für die Suche: keine IP-Adresse, kein Personenbezug, kein Profil.

Zurückhaltung ist uns dabei wichtig. Deshalb gilt für die interne Suche und die Engagement-Messung:

  • Keine IP-Adresse. Zu Ihren Suchanfragen speichern wir keine IP-Adresse – weder im Klartext noch in verschlüsselter oder gehashter Form.
  • Kein Personenbezug. Die Suchbegriffe werden nicht mit Ihrer Person verknüpft. Wir legen kein Nutzerprofil an und erkennen Sie nicht über spätere Besuche oder andere Websites hinweg wieder.
  • Nur eine flüchtige Tab-Kennung. Damit zusammengehörige Anfragen (etwa Ihre Eingabe und ein späterer Klick) technisch zugeordnet werden können, verwenden wir eine zufällig erzeugte Kennung. Sie liegt ausschließlich im Session Storage Ihres Browser-Tabs, verlässt Ihr Endgerät nicht, endet beim Schließen des Tabs automatisch und enthält keinerlei Angaben über Sie.
  • Keine fremden Werkzeuge. Die Auswertung erfolgt ausschließlich mit unseren eigenen Mitteln; es kommen keine Analyse-Tools von Drittanbietern zum Einsatz, und eine Weitergabe zu Werbe- oder Profilingzwecken findet nicht statt.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DS-GVO; unser berechtigtes Interesse liegt in einer gut funktionierenden Suche, in verständlichen Antworten und in der inhaltlichen Weiterentwicklung unseres Angebots anhand der tatsächlichen Nachfrage und Nutzung. Da wir keinen Personenbezug herstellen, bleibt der Eingriff bewusst minimal. Ein freundlicher Hinweis dennoch: Bitte tragen Sie in das Suchfeld nichts ein, das Sie persönlich betrifft und das Sie nicht festgehalten wissen möchten.

4. Auslieferung von Medieninhalten (Audio und PDF)

Zu einzelnen Fatāwā bieten wir Audiodateien und PDF-Dokumente an. Diese Dateien werden im Objektspeicher Cloudflare R2 vorgehalten und über unser Backend (Hetzner) an Ihren Browser ausgeliefert. Beim Abruf werden die unter Abschnitt 2 genannten technischen Zugriffsdaten verarbeitet. Eine darüber hinausgehende personenbezogene Auswertung findet nicht statt.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DS-GVO; unser berechtigtes Interesse liegt in der Bereitstellung der von Ihnen abgerufenen Inhalte.

5. Reichweitenmessung der Inhalte (Aufrufzähler)

Zur Anzeige der Beliebtheit einzelner Inhalte zählen wir, wie oft eine Fatwa, ein Autoren- oder ein Glossareintrag aufgerufen wird. Hierbei wird ausschließlich ein anonymer Zählerstand erhöht. Es werden keine IP-Adressen, keine Kennungen und keine personenbezogenen Daten gespeichert. Zur Vermeidung von Doppelzählungen bei einem Neuladen der Seite wird lediglich ein technischer Merker im Session Storage Ihres Browsers gesetzt, der beim Schließen des Browser-Tabs automatisch gelöscht wird und Ihr Endgerät nicht verlässt.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DS-GVO; das Setzen des Merkers ist für die von Ihnen genutzte Funktion technisch erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).

6. Progressive Web App (PWA) und lokale Speicherung im Browser (Local Storage / Service Worker)

Auf den öffentlich zugänglichen Seiten dieser Website werden keine klassischen Cookies zu Werbe- oder Marketingzwecken eingesetzt.

Wir bieten diese Website jedoch als Progressive Web App (PWA) an. Damit diese App auch offline funktioniert und Sie Inhalte komfortabel nutzen können, werden lokale Speichermechanismen Ihres Browsers genutzt:

  • Offline-Inhalte (Service-Worker-Cache): Um Ihnen den Zugriff auf islamische Rechtsgutachten (Fatāwā) auch ohne aktive Internetverbindung zu ermöglichen, werden Textinhalte und Skripte lokal im Cache Ihres Browsers zwischengespeichert.
  • Lesezeichen (Local Storage): Wenn Sie die Funktion nutzen, Fatāwā oder Beiträge als Lesezeichen zu speichern, wird diese Auswahl direkt im Local Storage Ihres Endgeräts gesichert.
  • Anzeige-Einstellung (Local Storage): Ihre Auswahl zwischen heller und dunkler Darstellung wird lokal gespeichert, damit die Seite beim nächsten Besuch in der von Ihnen gewünschten Ansicht erscheint.

Alle im Rahmen der PWA, der Lesezeichen und der Anzeige-Einstellung gespeicherten Daten verbleiben ausschließlich lokal auf Ihrem Endgerät. Es findet keine Übertragung dieser Daten an unsere Server oder an Dritte statt. Sie können diese Daten jederzeit selbst löschen, indem Sie den Cache bzw. die Websitedaten in den Einstellungen Ihres Browsers leeren oder die PWA deinstallieren.

Rechtsgrundlage für das Speichern und Auslesen dieser Daten auf Ihrem Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG. Diese Funktionen sind vom Nutzer ausdrücklich gewünscht (Offline-Verfügbarkeit, persönliche Merkliste und Anzeige-Einstellung), weshalb hierfür keine gesonderte Einwilligung erforderlich ist.

7. Push-Benachrichtigungen (Web Push)

Diese Website bietet optionale Push-Benachrichtigungen an, mit denen Sie über neue Inhalte (neue Fatāwā, Glossar- oder Autoreneinträge) informiert werden. Die Aktivierung ist freiwillig und erfolgt ausschließlich nach Ihrer ausdrücklichen Einwilligung durch Klick auf die entsprechende Schaltfläche und Bestätigung der Browserabfrage.

Bei Aktivierung werden folgende Daten gespeichert: die vom Browser erzeugte Push-Endpoint-URL, die zugehörigen öffentlichen Schlüssel (p256dh und auth), optional die Browser-Kennung (User-Agent) sowie der Zeitpunkt Ihrer Einwilligung. Der Versand erfolgt über ein selbst betriebenes Verfahren (Web Push mit VAPID). Es werden kein Name, keine E-Mail-Adresse, kein Tracking und kein Profiling verarbeitet.

Die Auslieferung der Benachrichtigungen erfolgt technisch über den Push-Dienst Ihres Browserherstellers (z. B. Google, Apple oder Mozilla). Dieser Vorgang liegt außerhalb unseres Einflussbereichs und unterliegt den Datenschutzbestimmungen des jeweiligen Anbieters.

Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 Buchstabe a in Verbindung mit Art. 7 DS-GVO sowie § 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit widerrufen – entweder über den Schalter auf der Website oder über die Benachrichtigungseinstellungen Ihres Browsers. Bei einem Widerruf werden die gespeicherten Daten gelöscht. Nicht mehr erreichbare Endpoints werden zudem automatisch entfernt.

8. Verlinkung zu sozialen Netzwerken und externen Angeboten

Im Footer und an einzelnen Stellen dieser Website verlinken wir auf externe Angebote, darunter unseren Telegram-Kanal sowie – soweit eingerichtet – auf Profile bei Instagram, X (vormals Twitter), TikTok und YouTube. Außerdem verlinken wir auf das externe Bildungsangebot „Tasis al-‘Ilm".

Es handelt sich hierbei ausschließlich um einfache Hyperlinks. Wir binden keine Inhalte, Plug-ins, „Gefällt mir"-Buttons oder Skripte dieser Anbieter ein. Beim bloßen Aufruf unserer Website werden daher keine Daten an diese Anbieter übertragen und keine Cookies gesetzt. Erst wenn Sie einen solchen Link aktiv anklicken, werden Sie auf die Seite des jeweiligen Anbieters weitergeleitet; ab diesem Zeitpunkt gelten ausschließlich dessen Datenschutzbestimmungen, auf die wir keinen Einfluss haben.

9. Frage- und Kontaktformular („Frage stellen")

a. Welche Daten werden für welchen Zweck verarbeitet?

Über das Formular „Frage stellen" können Sie uns eine Frage oder Anregung übermitteln. Verarbeitet werden: ein optionaler Name, Ihre E-Mail-Adresse, die Art der Anfrage (Frage/Anregung), eine optionale Geschlechtsangabe, ob eine Rückmeldung gewünscht ist, der Inhalt Ihrer Frage, die Version und der Zeitpunkt Ihrer Einwilligung, ein per E-Mail versandter Bestätigungscode (Double-Opt-In), die Quellseite, Ihre Browser-Sprache sowie ein nicht umkehrbarer Hash-Wert Ihrer IP-Adresse (ausschließlich zur Missbrauchsabwehr). Wir erheben keine vollständige Geräte- oder Browserkennung, kein Fingerprinting und keine Standortdaten.

Der Inhalt Ihrer Frage kann Rückschlüsse auf Ihre religiöse Überzeugung zulassen. Dabei handelt es sich um eine besondere Kategorie personenbezogener Daten im Sinne des Art. 9 Abs. 1 DS-GVO. Die Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 Buchstabe a DS-GVO.

b. Auf welcher Rechtsgrundlage werden diese Daten verarbeitet?

Rechtsgrundlage für die Bearbeitung Ihrer Anfrage ist Ihre Einwilligung nach Art. 6 Abs. 1 Buchstabe a in Verbindung mit Art. 9 Abs. 2 Buchstabe a DS-GVO. Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft formlos widerrufen (z. B. per E-Mail an frage@fatwas.de). Zur Bestätigung Ihrer E-Mail-Adresse setzen wir ein Doppel-Opt-In-Verfahren ein. Die Verarbeitung des IP-Hashes und die Anwendung von Zugriffsbegrenzungen (Rate-Limits) dienen der Missbrauchsabwehr und beruhen auf unserem berechtigten Interesse nach Art. 6 Abs. 1 Buchstabe f DS-GVO.

c. Gibt es neben dem Verantwortlichen weitere Empfänger der personenbezogenen Daten?

  • Cloudflare, Inc. – Schutz des Formulars vor automatisierten Eingaben (Turnstile). Beim Laden des Prüf-Widgets werden technische Daten an Cloudflare übertragen; die Prüfung läuft in einem eingebetteten iframe. Zudem werden eingehende Antworten an die Adresse frage@fatwas.de über den Dienst Cloudflare Email Routing an unser E-Mail-Postfach weitergeleitet.
  • Resend (EU-Region, AWS eu-west-1, Irland) – Versand der Bestätigungs- und Antwort-E-Mails.
  • Hetzner Online GmbH (Serverstandort Deutschland) – Hosting des Backends, das die Anfrage entgegennimmt und verarbeitet.
  • Supabase (EU-Region) – Datenbank, in der die Anfrage gespeichert wird.
  • Google (Gmail) – das Postfach, in dem die an frage@fatwas.de eingehenden Nachrichten sowie Antworten auf unsere E-Mails verarbeitet werden.

Soweit diese Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt dies im Rahmen einer Auftragsverarbeitung nach Art. 28 DS-GVO.

d. Werden Daten in Drittländer übermittelt?

Cloudflare, Resend und Google sind US-Unternehmen bzw. Teil US-amerikanischer Unternehmensgruppen. Soweit dabei Daten in die USA übermittelt werden, geschieht dies auf Grundlage der EU-Standardvertragsklauseln bzw. des EU-U.S. Data Privacy Framework.

e. Wie lange werden die Daten gespeichert?

Nicht bestätigte Anfragen werden nach 48 Stunden automatisch gelöscht. Der IP-Hash wird nach 30 Tagen entfernt. Name und E-Mail-Adresse werden 12 Monate nach Abschluss der Anfrage automatisiert entfernt (Pseudonymisierung). Der Fragetext und eine etwaige Antwort verbleiben anschließend ohne Personenbezug zu Statistik- und Dokumentationszwecken.

f. Besteht eine Pflicht zur Bereitstellung der Daten?

Die Bereitstellung ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne Angabe der Pflichtfelder und ohne Ihre Einwilligung kann das Formular jedoch nicht genutzt werden.

10. Keine Registrierung, kein Nutzerkonto

Auf den öffentlich zugänglichen Seiten dieser Website gibt es keine Registrierung, kein Nutzerkonto, keinen Newsletter und keine Bestellfunktion. Über die Suchfunktion und das Formular „Frage stellen" (siehe Abschnitt 9) hinaus werden personenbezogene Daten von Besuchern grundsätzlich nur insoweit verarbeitet, wie dies technisch für die Bereitstellung der Website oder die IT-Sicherheit erforderlich ist.

11. Hinweis zur Datenbanknutzung über Supabase

Für die Verwaltung redaktioneller Inhaltsdaten wird technisch eine PostgreSQL-Datenbank über Supabase (EU-Region) eingesetzt. Über das Formular „Frage stellen" übermittelte personenbezogene Daten werden in dieser Datenbank gespeichert (siehe Abschnitt 9). Im Rahmen des rein öffentlichen Besuchs dieser Website werden über diese Datenbank im Übrigen keine personenbezogenen Besucherdaten erhoben oder gespeichert.

12. Betroffenenrechte

  • a. Recht auf Auskunft: Sie können Auskunft nach Art. 15 DS-GVO über Ihre personenbezogenen Daten verlangen, die wir verarbeiten.
  • b. Recht auf Widerspruch: Sie haben ein Recht auf Widerspruch aus besonderen Gründen (siehe unter Punkt II).
  • c. Recht auf Berichtigung: Sollten die Sie betreffenden Angaben nicht (mehr) zutreffend sein, können Sie nach Art. 16 DS-GVO eine Berichtigung verlangen. Sollten Ihre Daten unvollständig sein, können Sie eine Vervollständigung verlangen.
  • d. Recht auf Löschung: Sie können nach Art. 17 DS-GVO die Löschung Ihrer personenbezogenen Daten verlangen.
  • e. Recht auf Einschränkung der Verarbeitung: Sie haben nach Art. 18 DS-GVO das Recht, eine Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
  • f. Recht auf Beschwerde: Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, haben Sie nach Art. 77 Abs. 1 DS-GVO das Recht, sich bei einer Datenschutzaufsichtsbehörde eigener Wahl zu beschweren. Die für uns zuständige Aufsichtsbehörde ist die Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover.
  • g. Recht auf Datenübertragbarkeit: Für den Fall, dass die Voraussetzungen des Art. 20 Abs. 1 DS-GVO vorliegen, steht Ihnen das Recht zu, sich Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an Dritte aushändigen zu lassen. Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Protokolldateien sind für den Betrieb der Internetseite zwingend erforderlich. Sie beruhen daher nicht auf einer Einwilligung nach Art. 6 Abs. 1 Buchstabe a DS-GVO oder auf einem Vertrag nach Art. 6 Abs. 1 Buchstabe b DS-GVO, sondern sind nach Art. 6 Abs. 1 Buchstabe f DS-GVO gerechtfertigt. Die Voraussetzungen des Art. 20 Abs. 1 DS-GVO sind demnach insoweit nicht erfüllt.
  • h. Recht auf Widerruf der Einwilligung: Soweit eine Verarbeitung auf Ihrer Einwilligung beruht (insbesondere das Formular „Frage stellen" und die Push-Benachrichtigungen), können Sie diese nach Art. 7 Abs. 3 DS-GVO jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

II. Recht auf Widerspruch gemäß Art. 21 Abs. 1 DS-GVO

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten, die aufgrund von Artikel 6 Abs. 1 Buchstabe f DS-GVO erfolgt, Widerspruch einzulegen. Der Verantwortliche verarbeitet die personenbezogenen Daten dann nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Protokolldateien sind für den Betrieb der Internetseite zwingend erforderlich.