Zum Inhalt springen

A. Verantwortlicher

Florian Josef Altendorfer

Zeller Straße 12/1

6330 Kufstein

Österreich

E-Mail: [email protected]

B. Allgemeines zur Datenverarbeitung

Personenbezogene Daten werden nur verarbeitet, soweit dies für den Betrieb dieser Website, ihre Sicherheit, die Bearbeitung von Anfragen oder die Anbahnung und Abwicklung vorvertraglicher oder vertraglicher Leistungen erforderlich ist.

Es findet kein Profiling zu Werbe- oder Marketingzwecken statt.

Eine ausschließlich automatisierte Entscheidungsfindung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO findet nicht statt.

C. Hosting und Server-Logfiles

Diese Website wird auf einem VPS der Contabo GmbH, Welfenstraße 22, 81541 München, Deutschland, gehostet. Sofern Contabo als Auftragsverarbeiter tätig wird, ist eine Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO abzuschließen und nachweisbar zu dokumentieren.

Beim Aufruf der Website können technische Request-Daten verarbeitet werden.

Die Verarbeitung erfolgt zur technischen Auslieferung der Website, zur Gewährleistung von Stabilität und Sicherheit, zur Missbrauchsabwehr sowie zur Fehleranalyse.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Server-Logdaten werden nur so lange gespeichert, wie dies für die genannten Zwecke erforderlich ist, und anschließend gelöscht oder anonymisiert, sofern keine gesetzliche Aufbewahrungspflicht oder sicherheitsrelevante Prüfung entgegensteht.

  • IP-Adresse
  • Datum und Uhrzeit der Anfrage
  • angeforderte URL oder Datei
  • Referrer-URL, soweit übermittelt
  • User-Agent- und Browser-Informationen
  • HTTP-Status-Code
  • übertragene Datenmenge

D. Cloudflare / CDN und Sicherheitsfunktionen

Diese Website nutzt Cloudflare-Dienste der Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA, sofern die Domain über Cloudflare proxied ausgeliefert wird.

Cloudflare wird als CDN-, Proxy- und Sicherheitsdienst eingesetzt, um die Website sicher, stabil und performant auszuliefern, Angriffe abzuwehren sowie missbräuchliche und automatisierte Zugriffe zu erkennen.

Dabei können insbesondere IP-Adresse, Zeitpunkt und Ziel der Anfrage, angefragte URL, HTTP-Header, Referrer, User-Agent- und Browserinformationen, technische Verbindungsdaten, Sicherheitsereignisse sowie Ergebnisse automatisierter Sicherheitsprüfungen verarbeitet werden.

Zum Schutz vor automatisierten Zugriffen können Cloudflare-Funktionen wie Bot Fight Mode, Block AI Bots und AI Labyrinth eingesetzt werden, sofern sie in der Live-Konfiguration aktiviert sind. Welche Funktionen konkret aktiv sind, wird vor einer entsprechenden öffentlichen Angabe live geprüft.

Bot Fight Mode analysiert technische Zugriffssignale und kann automatisierte Anfragen blockieren oder mit einer Sicherheitsprüfung versehen. Hierzu kann Cloudflare unsichtbaren JavaScript-Code ausführen und, sofern die Funktion aktiv ist, technisch erforderliche Cookies wie "__cf_bm" und "cf_clearance" setzen. Block AI Bots richtet sich gegen bekannte oder anhand technischer Merkmale erkannte KI-Crawler. AI Labyrinth kann für nicht regelkonforme Crawler nicht sichtbare, mit nofollow versehene Links mit generierten Inhalten ergänzen.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der sicheren, zuverlässigen und schnellen Bereitstellung der Website sowie im Schutz vor Angriffen, Scraping, Spam und sonstigen missbräuchlichen automatisierten Zugriffen.

Soweit Cloudflare als Auftragsverarbeiter eingesetzt wird, ist ein Data Processing Addendum beziehungsweise eine Vereinbarung zur Auftragsverarbeitung abzuschließen und nachweisbar zu dokumentieren.

Eine Verarbeitung in den USA kann nicht ausgeschlossen werden. Cloudflare stützt entsprechende Datenübermittlungen nach eigenen Angaben auf das EU-US Data Privacy Framework und, soweit dieses nicht anwendbar ist, auf Standardvertragsklauseln sowie ergänzende Schutzmaßnahmen.

Die Speicherdauer richtet sich nach Art und Zweck des jeweiligen Sicherheitsereignisses sowie den vertraglichen Einstellungen. Das Cookie "__cf_bm" läuft nach Angaben von Cloudflare nach 30 Minuten fortlaufender Inaktivität ab. Sicherheitsnachweise im Cookie "cf_clearance" werden nur vorübergehend entsprechend der jeweiligen Sicherheitskonfiguration gespeichert.

E. Kontaktaufnahme / Kontaktformular

Bei Nutzung des Kontaktformulars werden Name, Antwort-E-Mail, eine optionale Projekt- oder Anfragekategorie sowie die Nachricht verarbeitet.

Das technische Feld "company" dient als Honeypot zur Spam-Abwehr. Es ist nicht für reguläre Nutzerinnen und Nutzer bestimmt und soll leer bleiben.

Die Verarbeitung erfolgt zur Beantwortung der Anfrage, zur Projektkommunikation und gegebenenfalls zur Anbahnung oder Abwicklung vorvertraglicher bzw. vertraglicher Schritte.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf vorvertragliche oder vertragliche Schritte gerichtet ist. Im Übrigen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO für allgemeine Kommunikation, Spam-Abwehr, Missbrauchsprävention und technische Sicherheit.

Die Bereitstellung dieser Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne eine erreichbare Kontaktmöglichkeit und eine hinreichende Nachricht kann Ihre Anfrage jedoch nicht bearbeitet werden.

Anfragen über das Kontaktformular werden zur Bearbeitung per E-Mail an die konfigurierte Empfängeradresse übermittelt.

Die Übermittlung erfolgt über die für den Website- und E-Mail-Betrieb eingesetzte technische Infrastruktur.

Empfänger oder Empfängerkategorien sind technische Dienstleister für Hosting, E-Mail-/SMTP-Versand, Sicherheitsleistungen, Wartung und den Betrieb der Website; hierzu gehören der Hosting-Provider, der E-Mail-/SMTP-Provider sowie Cloudflare, soweit Anfragen über die Cloudflare-Infrastruktur verarbeitet werden.

Anfragedaten werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind, sofern keine gesetzliche Aufbewahrungspflicht entgegensteht.

F. Technisch erforderliche Cookies und Einstellungen

Die Website verwendet funktionale Einstellungen sowie technisch erforderliche Sicherheits-Cookies.

Die Cookies "site-language" und "site-theme" speichern die gewählte Sprache und das gewählte Theme für bis zu zwölf Monate.

Bei aktiviertem Cloudflare Bot Fight Mode können zusätzlich die Sicherheits-Cookies "__cf_bm" und "cf_clearance" gesetzt werden. Sie dienen der Bot-Erkennung, der Durchführung beziehungsweise Speicherung von Sicherheitsprüfungen und der Vermeidung wiederholter Prüfungen. Sie werden nicht für Werbung oder websiteübergreifendes Tracking eingesetzt.

Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Die Speicherung beziehungsweise der Zugriff auf Endgeräten erfolgt nach Maßgabe von § 165 Abs. 3 TKG 2021, soweit dies für die ausdrücklich angeforderte Website sowie deren sicheren Betrieb unbedingt erforderlich ist.

Aktuell werden keine Marketing- oder Tracking-Cookies eingesetzt. Ein Einwilligungsbanner wird nicht eingeblendet, weil ausschließlich technisch erforderliche Sicherheits-Cookies und vom Nutzer gewählte funktionale Einstellungen verwendet werden.

Es werden keine Drittanbieter-Einbettungen wie Karten- oder Videodienste ohne vorherige Nutzeraktion geladen.

G. Cloudflare Web Analytics

Über das Cloudflare-Dashboard werden serverseitig aggregierte Nutzungskennzahlen aus dem Traffic ausgewertet, der über den Cloudflare-Proxy/CDN (siehe Abschnitt D) läuft. Auf der Website selbst wird dafür kein JavaScript-Beacon eingesetzt, und es werden keine Cookies oder localStorage verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Das JavaScript-Beacon „Cloudflare Web Analytics“ ist nicht eingebunden. Eine Datenschutzerklärung und gegebenenfalls erforderliche Einwilligungslogik werden vor einer späteren Aktivierung neu geprüft.

H. Rechte betroffener Personen

Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

  • Auskunft über verarbeitete personenbezogene Daten
  • Berichtigung unrichtiger Daten
  • Löschung personenbezogener Daten
  • Einschränkung der Verarbeitung
  • Datenübertragbarkeit, soweit anwendbar
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen
  • Widerruf einer Einwilligung mit Wirkung für die Zukunft, soweit eine Verarbeitung auf Einwilligung beruht
  • Beschwerde bei einer Aufsichtsbehörde

I. Aufsichtsbehörde

Österreichische Datenschutzbehörde

Barichgasse 40-42

1030 Wien

Österreich

Website: dsb.gv.at