1. Beschreibung des Dienstes
Amazon CloudFront ist ein globales Content Delivery Network (CDN) von Amazon Web Services (AWS). Es wird genutzt, um Webseiteninhalte wie Bilder, Skripte, Stylesheets, Videos und Dateien schnell, stabil und sicher auszuliefern.
Die Nutzung erfolgt privat, nicht‑kommerziell und redaktionell. Pädagogische Inhalte werden kindgerecht dargestellt, ohne Profilbildung oder Werbezwecke.
CloudFront wird auf 100 % aller Seiten genutzt, da Webnode automatisch AWS‑CDN‑Technologie verwendet. Der Dienst ist technisch notwendig, um Inhalte weltweit schnell bereitzustellen, Ladezeiten zu reduzieren und Angriffe abzuwehren.
Es werden bevorzugt regionale Edge‑Standorte (z. B. EU‑Edge‑Server) genutzt, um eine datenschutzfreundliche und stabile Auslieferung zu gewährleisten. Inhalte werden über Caching‑Mechanismen (TTL‑Einstellungen, Cache‑Invalidierung) zwischengespeichert.
Die Konfiguration erfolgt nicht manuell durch den Webseitenbetreiber, sondern automatisch über Webnode. Webnode steuert Routing, CDN‑Einbindung und technische Parameter.
CloudFront ist Teil des AWS Shared Responsibility Model: AWS schützt globale Infrastruktur, während Webnode und der Webseitenbetreiber für Inhalte und datenschutzkonforme Nutzung verantwortlich sind.
Optional können zusätzliche AWS‑Dienste wie AWS Global Accelerator oder Lambda@Edge eingesetzt werden, um Routing, Sicherheit und Edge‑Logik zu optimieren.
KI‑Transparenz: Keine Hochrisiko‑KI, keine Profilbildung, keine automatisierten Entscheidungen.
2. Firmensitz, Kontakt & Datenschutz
USA – Hauptsitz:
Amazon Web Services, Inc.
410 Terry Avenue North
Seattle, WA 98109‑5210, USA
Europa – AWS Europe:
Amazon Web Services EMEA SARL
38 Avenue John F. Kennedy
L‑1855 Luxemburg
AWS stellt globale Datenschutzinformationen über das AWS Privacy Center, das AWS Compliance‑Center und das AWS Trust Center bereit.
AWS Artifact bietet umfangreiche Compliance‑Berichte (ISO, SOC, PCI). Sicherheitsmeldungen und Patches werden über AWS Security Bulletins veröffentlicht.
Rollenklärung: Der Webseitenbetreiber ist Verantwortlicher nach DSGVO. AWS agiert je nach Dienst als Auftragsverarbeiter oder eigenständiger Verantwortlicher.
3. Kinder‑ und Jugendschutz
CloudFront stellt ausschließlich technische Infrastruktur bereit und erstellt keine Profile Minderjähriger. Es findet keine KI‑Analyse von Kindern oder Jugendlichen statt.
- UN‑Kinderrechtskonvention
- COPPA (USA)
- Age‑Appropriate‑Design‑Code (UK)
- EU‑Kinderschutzverordnung
- Digital Services Act (DSA)
- AI‑Act – KI‑Transparenz
- OECD‑Child‑Safety‑Standards
- UNICEF‑Online‑Safety‑Guidelines
- UN‑CRC General Comment No. 25 (2021)
- ITU Child Online Protection Guidelines
- OECD Recommendation on Children in the Digital Environment (2021)
Pädagogische Erklärung: CloudFront lädt Inhalte schneller, sammelt aber keine Daten von Kindern. Keine Profilbildung, keine Weitergabe an Werbenetzwerke.
Einwilligungen Minderjähriger gelten nur innerhalb der nationalen Altersgrenzen (13–16 Jahre).
4. Technische Schutzmaßnahmen (weltweit)
CloudFront setzt weltweit anerkannte Sicherheitsmechanismen ein, um Webnode‑Webseiten, Besucher und Daten vor Missbrauch, Angriffen und unbefugtem Zugriff zu schützen.
- Anti‑Scraping
- Anti‑Bot‑Erkennung
- Schutz vor Formular‑Angriffen
- Rate‑Limiting
- Schutz vor Daten‑Abfluss
- Schutz vor API‑Missbrauch
- CDN‑Signaturen & Hash‑Prüfungen
- Serverseitige Validierungen
- Web Application Firewall (WAF)
- DDoS‑Schutz
- TLS‑Verschlüsselung (TLS 1.3)
- HSTS & sichere Header
- Zero‑Trust‑Ansatz
- Geo‑Blocking & Geo‑Filtering
- IP‑Reputation & Blacklisting
- Bot‑Mitigation‑Plattformen
- Content‑Integrity‑Monitoring
- Malware‑Scanning
- Logging & Security‑Monitoring
- Incident‑Response‑Prozesse
- Redundante Infrastruktur
- Patch‑ & Update‑Management
- Zugriffskontrollen & Rollenrechte
- Audit‑Trails
- Compliance‑Kontrollen (ISO, NIST, CSA)
- Origin Shield
- AWS Shield Advanced
- Traffic‑Anomalie‑Erkennung
- TLS‑Key‑Rotation
- Edge‑Security‑Policies
- Field‑Level Encryption
- Signed URLs & Signed Cookies
- AWS Macie
- AWS GuardDuty
- AWS KMS
- FIPS‑140‑3‑konforme Endpunkte
- AWS Certificate Manager
- Origin Failover
- HTTP/3‑Support (QUIC)
Diese Maßnahmen schützen Rodmar‑World und andere Webnode‑Webseiten vor typischen Internetangriffen, ohne unnötige Daten über Besucher zu sammeln.
5. Erhobene Daten & technische Details
Beim Laden von CloudFront können folgende technische Daten verarbeitet werden:
- IP‑Adresse (ggf. pseudonymisiert)
- Datum & Uhrzeit
- Browsertyp & Version
- Geräteinformationen
- Aufgerufene Dateien
- Referrer‑URL
- AWS‑Edge‑Logdaten
- TTL‑Informationen
- Regionale Edge‑Server‑ID
- Fehlercodes (404, 503)
- Latenz‑Messwerte
- TLS‑Cipher‑Suite‑Informationen
- Edge‑Location‑Region‑Code
- Cache‑Hit‑Ratio
- Origin‑Latency‑Daten
- HTTP/3‑Handshake‑Informationen
CloudFront setzt keine eigenen Tracking‑Cookies. Etwaige Cookies stammen von Webnode oder eingebetteten Drittanbietern.
Datenfluss: Browser → DNS → AWS‑Edge (EU) → AWS‑Region (USA) → globales CDN.
6. Rechtsgrundlagen der Verarbeitung
EU‑Rechtsgrundlagen:
DSGVO Art. 6 Abs. 1 lit. f – berechtigtes Interesse (Sicherheit, Stabilität, Performance)
DSGVO Art. 6 Abs. 1 lit. b – Vertragserfüllung
DSGVO‑Reform 2026
DSA – Digital Services Act
DMA – Digital Markets Act
Data Act
Data Governance Act
AI‑Act
ePrivacy‑Verordnung
NIS2‑Richtlinie
EU‑Cyber Resilience Act
EU‑Kinderschutzverordnung
EU‑Plattformtransparenz‑Regeln
Ergänzend gelten SCC, das EU‑US Data Privacy Framework, AWS‑BCR und globale Compliance‑Programme.
Internationale Rechtsgrundlagen:
UK GDPR, COPPA, CCPA/CPRA, LGPD, PIPEDA, APPI, PIPA, PDPA, DPDPA u. v. m.
Globale Standards:
OECD‑Datenschutzrichtlinien, ISO/IEC‑27001, ISO/IEC‑27701, UNESCO‑AI‑Ethics,
G7‑AI‑Principles, ITU‑Cybersecurity‑Framework, SOC‑Berichte, CSA‑STAR.
7. Zweck der Datenverarbeitung
- Technische Bereitstellung aller Inhalte über das globale AWS‑CDN
- Stabilität & Sicherheit der gesamten Webseiten‑Auslieferung
- Optimierung der Darstellung, Ladezeiten und Barrierefreiheit
- Fehleranalyse (HTTP‑Statuscodes, Routing‑Fehler, Edge‑Probleme)
- Unterstützung anderer Dienste (Webnode, Cloudflare, Google)
- Datenminimierung durch Edge‑Routing
- Keine Weiterverarbeitung zu Werbe‑ oder Trackingzwecken
- Kopierschutz & Anti‑Scraping‑Mechanismen
- Bot‑Erkennung & DDoS‑Abwehr
- Cache‑Optimierung (TTL‑Einstellungen, Cache‑Invalidierung)
- Routing‑Optimierung über globale AWS‑Netzwerke
- Schutz vor Missbrauch durch Dritte
- Kinderschutzorientierte Bereitstellung der Inhalte
CloudFront verarbeitet ausschließlich technische Daten, die notwendig sind, um Inhalte stabil, sicher und kinderschutzfreundlich auszuliefern. Keine Profilbildung, kein Tracking, keine Werbung.
8. Dauer der Speicherung
AWS speichert technische Logdaten nur kurz zur Stabilität, Sicherheit und Fehleranalyse. Keine dauerhafte Speicherung personenbezogener Daten über Besucher dieser Webseite.
Logdaten werden pseudonymisiert, aggregiert oder nach kurzer Zeit gelöscht. Speicherfristen variieren je nach Region, Sicherheitsanforderung und Webnode‑Konfiguration.
Regionale Speicherung (z. B. EU‑Edge‑Logs) wird bevorzugt genutzt, um datenschutzfreundliche Prozesse zu gewährleisten.
Eine längerfristige Speicherung erfolgt nur, wenn dies zur Abwehr von Angriffen, zur Fehleranalyse oder zur Erfüllung gesetzlicher Pflichten erforderlich ist.
9. Internationale Datenübermittlungen
CloudFront nutzt globale Serverstandorte. Übermittlungen in Drittstaaten erfolgen über:
- Standardvertragsklauseln (SCC)
- EU‑US Data Privacy Framework
- Binding Corporate Rules (BCR)
- regionale Edge‑Nodes zur Datenminimierung
- Transportverschlüsselung (TLS 1.3)
AWS betreibt weltweit verteilte Regionen und Edge‑Standorte (Europa, Nordamerika, Südamerika, Asien‑Pazifik, Nahost, Afrika). Alle Transfers erfolgen verschlüsselt und unterliegen globalen Sicherheits‑ und Compliance‑Programmen.
Routing erfolgt bevorzugt über regionale Edge‑Nodes, um Geschwindigkeit, Stabilität und Datenschutz zu verbessern.
10. Widerruf, Löschung & Einstellungen
- Script‑Blocker
- Content‑Blocker
- Cookies löschen/blockieren
- Standortfreigaben deaktivieren
- Browser‑Do‑Not‑Track‑Einstellungen
- Privat‑/Inkognito‑Modi
- Blockieren externer Ressourcen
CloudFront setzt selbst keine Tracking‑ oder Marketing‑Cookies. Technische Basisdaten (z. B. IP‑Adresse) sind jedoch notwendig, damit das CDN funktioniert.
Ein vollständiger Opt‑Out ist nur durch das Nicht‑Aufrufen der Webseite möglich. Optional können Browser‑Erweiterungen genutzt werden, um externe Ressourcen zu blockieren.
Webnode‑Einstellungen und Browser‑Optionen können genutzt werden, um optionale Dienste einzuschränken.
11. Erforderlichkeit der Daten
IP‑Adresse, Routing‑Informationen und technische Basisdaten sind zwingend notwendig, damit CloudFront Inhalte bereitstellen kann.
Ohne diese Daten kann keine Verbindung zwischen Browser und Edge‑Server aufgebaut werden. Ein globales CDN ist ohne diese Basisdaten technisch nicht betreibbar.
Es findet keine KI‑Analyse oder Profilbildung statt. Alle Auswertungen dienen ausschließlich Sicherheit, Stabilität und Kinderschutz.
12. Rechte der betroffenen Personen
- Auskunft
- Berichtigung
- Löschung / Anonymisierung
- Einschränkung
- Widerspruch
- Datenübertragbarkeit
- Widerruf einer Einwilligung
- Beschwerde bei einer Aufsichtsbehörde
- Transparenz über KI‑Verarbeitung
- Keine automatisierten Entscheidungen
AWS veröffentlicht Transparenzberichte, Sicherheitsmeldungen und Informationen zu globalen Compliance‑Programmen. Webnode ist Ansprechpartner für technische Einbindung, der Webseitenbetreiber für Inhalte.
13. Markenrecht, Urheberrecht & Recht am eigenen Bild
Amazon, AWS, CloudFront und alle zugehörigen Logos sind eingetragene Marken. Nutzung erfolgt ausschließlich zur Beschreibung des Dienstes.
Alle über CloudFront bereitgestellten Inhalte unterliegen Urheber‑, Marken‑ und Patentrechten. Caching stellt eine technisch notwendige Vervielfältigung dar.
Bilder oder Videos mit Personen werden nur gemäß weltweiten Vorschriften zum Recht am eigenen Bild veröffentlicht.
CloudFront nutzt Anti‑Scraping‑Technologien, CDN‑Signaturen, Hash‑Prüfungen, Anti‑Bot‑Mechanismen und serverseitige Validierungen, um Inhalte zu schützen.
Rodmar‑World nutzt keine Inhalte zu kommerziellen Zwecken. Marken, Logos und technische Bezeichnungen werden ausschließlich zur Beschreibung der eingesetzten Dienste verwendet.