Datenschutzerklärung
Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre Daten daher ausschließlich auf Grundlage der Datenschutz-Grundverordnung (DSGVO) und der österreichischen Datenschutzgesetze (DSG, TKG 2021). In dieser Datenschutzerklärung informieren wir Sie darüber, welche Daten wir erfassen, zu welchem Zweck diese verarbeitet werden und welche Rechte Sie in Bezug auf Ihre Daten haben.
Erklärung zur Informationspflicht
Diese Datenschutzerklärung klärt Sie darüber auf, welche personenbezogenen Daten wir im Rahmen der Nutzung unserer Website erheben, wie wir diese verwenden und welche Rechte Sie als betroffene Person haben.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dazu gehören beispielsweise Ihr Name, Ihre Adresse, Ihre E-Mail-Adresse oder auch technische Daten wie Ihre IP-Adresse.
Wir erheben und verarbeiten Ihre Daten nur in Übereinstimmung mit den gesetzlichen Bestimmungen der DSGVO sowie den geltenden Datenschutzgesetzen in Österreich.
Automatische Datenerfassung bei Website-Besuch
Sobald Sie auf unsere Website zugreifen, wird technisch bedingt Ihre IP-Adresse erfasst und in Server-Logfiles gespeichert. Dies dient der technischen Bereitstellung der Website, der Systemstabilität sowie der Sicherheit vor Angriffen und Missbrauch.
Neben der IP-Adresse werden auch folgende technische Daten automatisch erfasst:
- Datum und Uhrzeit des Zugriffs
- Dauer der Sitzung (Beginn und Ende)
- Besuchte Seiten und Inhalte
- Referrer-URL (die zuvor besuchte Seite, falls zutreffend)
- Browsertyp, Betriebssystem und Gerätetyp
- Übertragene Datenmenge und Ladezeiten
Die Verarbeitung dieser Daten erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an einer stabilen und sicheren Bereitstellung unserer Website.
Diese technischen Protokolldaten werden für einen begrenzten Zeitraum gespeichert und anschließend automatisch gelöscht, sofern keine sicherheitsrelevanten Vorfälle eine längere Aufbewahrung erfordern. Eine Zusammenführung mit anderen Datenquellen oder eine Profilbildung findet nicht statt.
Verarbeitung personenbezogener Daten
Je nach Art Ihrer Interaktion mit unserer Website verarbeiten wir personenbezogene Daten zu verschiedenen Zwecken, beispielsweise:
- Kontaktaufnahme per E-Mail oder über Formulare
- Bestell- und Zahlungsabwicklung im Onlineshop
- Newsletter-Anmeldung und Marketing-Kommunikation
- Technische Analyse und Website-Optimierung (z. B. Google Analytics)
Wir verarbeiten Ihre Daten nur dann, wenn eine rechtliche Grundlage gemäß Art. 6 DSGVO vorliegt, insbesondere wenn:
- Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) vorliegt – z. B. für Marketing- und Tracking-Technologien.
- Die Verarbeitung zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) erforderlich ist – z. B. für Bestellungen und Zahlungsabwicklung.
- Eine gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) besteht – z. B. für die Aufbewahrung von Rechnungsdaten.
- Ein berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) besteht – z. B. für die Sicherheit und Funktionalität der Website.
Datenweitergabe an Dritte
Wir geben Ihre Daten nicht ohne Ihre Zustimmung an Dritte weiter, es sei denn, dies ist für die Erfüllung eines Vertrages erforderlich, gesetzlich vorgeschrieben oder dient der technischen Bereitstellung der Website (z. B. Hosting-Anbieter, Zahlungsdienstleister).
Wir geben Ihre Daten nicht ohne Ihre Zustimmung an Dritte weiter, es sei denn, dies ist für die Erfüllung eines Vertrages erforderlich, gesetzlich vorgeschrieben oder dient der technischen Bereitstellung der Website (z. B. Hosting-Anbieter, Zahlungsdienstleister). Falls Daten in Drittländer außerhalb der EU/EWR übertragen werden, stellen wir sicher, dass geeignete Datenschutzmaßnahmen getroffen werden, insbesondere durch EU-Standardvertragsklauseln (SCCs) sowie zusätzliche technische Schutzvorkehrungen wie Verschlüsselung. Bitte beachten Sie, dass bei Übermittlungen in Länder wie die USA trotz dieser Maßnahmen ein Restrisiko besteht, dass Behörden auf Ihre Daten zugreifen könnten, was wir nicht vollständig ausschließen können.
Speicherung und Löschung personenbezogener Daten
Ihre Daten werden nur so lange gespeichert, wie es für den jeweiligen Verarbeitungszweck erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen.
- Rechnungsrelevante Daten: bis zu 7 Jahre (steuerrechtliche Aufbewahrungspflicht gemäß § 132 BAO)
- Kommunikationsdaten (E-Mail-Anfragen): bis zu 6 Monate nach abschließender Bearbeitung
- Website-Tracking-Daten (z. B. Google Analytics): 2 bis 14 Monate (je nach Einstellung)
- Server-Logs: 30 – 90 Tage, danach automatische Löschung
Nach Ablauf der Fristen werden Ihre Daten entweder gelöscht oder anonymisiert, sodass keine personenbezogene Identifikation mehr möglich ist.
Ihre Rechte gemäß DSGVO
Sie haben gemäß Art. 15–21 DSGVO folgende Rechte hinsichtlich Ihrer gespeicherten personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO): Sie können eine Bestätigung anfordern, ob und welche Daten von Ihnen gespeichert werden.
- Recht auf Berichtigung (Art. 16 DSGVO): Falls Ihre Daten fehlerhaft oder unvollständig sind, haben Sie das Recht auf Korrektur.
- Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer personenbezogenen Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können eine eingeschränkte Nutzung Ihrer Daten beantragen.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie können Ihre Daten in einem maschinenlesbaren Format anfordern.
- Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten widersprechen, insbesondere bei Direktwerbung oder Tracking-Technologien.
Die Ausübung dieser Rechte ist für Sie kostenfrei, es sei denn, Ihre Anfragen sind offensichtlich unbegründet oder übermäßig häufig. Falls Sie eines dieser Rechte ausüben möchten, kontaktieren Sie uns bitte unter den im Impressum angegebenen Kontaktdaten.
Beschwerderecht bei der Datenschutzbehörde
Falls Sie der Meinung sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt oder Ihre Datenschutzrechte verletzt wurden, haben Sie das Recht, sich bei einer Aufsichtsbehörde zu beschweren.
In Österreich ist die zuständige Datenschutzbehörde:
Österreichische Datenschutzbehörde
Barichgasse 40-42
1030 Wien, Österreich
Web: https://www.dsb.gv.at/
Wir empfehlen jedoch, zunächst direkt mit uns Kontakt aufzunehmen, um offene Fragen oder Anliegen gemeinsam zu klären.
Unsere Kontaktdaten
Hosting und Serverinfrastruktur
Unsere Website wird auf den Servern eines Hosting-Anbieters betrieben, der die notwendige technische Infrastruktur bereitstellt. Dies umfasst die Speicherung und Verarbeitung von Website-Daten, E-Mails und Datenbanken sowie die Sicherstellung der Verfügbarkeit und Sicherheit der Website.
Im Rahmen des Hostings werden durch technische Erfassung automatisch Server-Logfiles gespeichert, die folgende Informationen enthalten können:
- IP-Adresse des Besuchers
- Datum und Uhrzeit des Zugriffs
- Aufgerufene Seiten und Dateien
- Referrer-URL (die zuvor besuchte Seite, falls zutreffend)
- Browsertyp, Version und Betriebssystem
- Übertragene Datenmenge und Ladezeiten
Diese Daten dienen ausschließlich der technischen Überwachung, Fehleranalyse und Sicherheit der Serverinfrastruktur (z. B. zur Abwehr von Angriffen oder zur Optimierung der Serverleistung).
Die Verarbeitung dieser Daten erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an einem stabilen, sicheren und effizienten Betrieb unserer Website. Die Server-Logfiles werden für einen begrenzten Zeitraum gespeichert und anschließend automatisch gelöscht, sofern keine sicherheitsrelevanten Ereignisse eine längere Aufbewahrung erfordern.
ALL-INKL
Unsere Website wird teilweise auf den Servern von ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland gehostet.
ALL-INKL verarbeitet im Rahmen des Hostings die oben genannten technischen Zugriffsdaten und Server-Logs, um den sicheren und störungsfreien Betrieb der Website zu gewährleisten.
Weitere Informationen zur Datenverarbeitung durch ALL-INKL finden Sie in der Datenschutzerklärung:
https://all-inkl.com/datenschutzinformationen/
Host Europe
Unsere Website nutzt teilweise die Hosting-Dienste von Host Europe GmbH, Hansestraße 111, 51149 Köln, Deutschland.
Host Europe speichert und verarbeitet technische Server-Logfiles gemäß den oben genannten Datenschutzbestimmungen. Die Datenverarbeitung erfolgt zur Sicherstellung der technischen Funktionalität, Verfügbarkeit und Sicherheit der Website.
Weitere Informationen zur Datenverarbeitung durch Host Europe finden Sie in der Datenschutzerklärung:
https://www.hosteurope.de/AGB/Datenschutzerklaerung/
Sicherheit & Angriffserkennung
Zum Schutz unserer Website und Nutzerdaten setzen wir Sicherheitslösungen ein, die dabei helfen, unberechtigte Zugriffe, Hacking-Versuche und schädliche Aktivitäten zu erkennen und zu verhindern. Diese Systeme analysieren den Datenverkehr auf unserer Website, blockieren verdächtige Aktivitäten und melden sicherheitsrelevante Vorfälle.
Die Verarbeitung dieser Daten erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO, um die Integrität, Verfügbarkeit und Sicherheit unserer Website zu gewährleisten.
Im Rahmen dieser Sicherheitsmaßnahmen können folgende Daten verarbeitet werden:
- IP-Adresse und Standortinformationen (zur Identifikation potenzieller Angreifer)
- Zugriffsversuche & Login-Versuche (zur Erkennung von Brute-Force-Angriffen)
- Browser- und Systeminformationen (zur Analyse von Bot-Traffic und potenziellen Sicherheitsbedrohungen)
- Fehlgeschlagene Anmeldeversuche & verdächtige Aktivitäten
Die Speicherung dieser Daten erfolgt zeitlich begrenzt und wird ausschließlich zur Erkennung und Abwehr von Angriffen genutzt.
Wordfence
Wir nutzen Wordfence, eine Sicherheitslösung der Defiant Inc., 800 5th Ave Ste 4100, Seattle, WA 98104, USA, um unsere Website vor Hackerangriffen, Malware und Brute-Force-Angriffen zu schützen.
Welche Daten verarbeitet Wordfence?
- IP-Adresse & Geostandort (zur Blockierung verdächtiger Aktivitäten)
- Echtzeitüberwachung von Login-Versuchen
- Firewall-Logs & verdächtige Anfragen an den Server
- Daten von bekannten Bedrohungen (Threat Intelligence Feed)
Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an einer sicheren und geschützten Website.
Weitere Informationen zum Datenschutz bei Wordfence finden Sie hier:
https://www.wordfence.com/privacy-policy/
Webfonts und externe Schriftarten
Unsere Website nutzt Webfonts, um eine einheitliche und ansprechende Darstellung von Textinhalten zu gewährleisten. Webfonts ermöglichen es, Schriftarten unabhängig von den auf dem Endgerät installierten Standardschriften darzustellen und verbessern dadurch die Lesbarkeit und das Design der Website.
Je nach Implementierung können Webfonts entweder lokal auf unserem Server gehostet oder von externen Anbietern wie Adobe Fonts oder Google Fonts geladen werden.
Datenverarbeitung beim Laden von Webfonts
Beim Laden von Webfonts über externe Anbieter kann eine Verbindung zu deren Servern hergestellt werden. In diesem Fall können folgende Daten verarbeitet werden:
- IP-Adresse des Besuchers
- Aufgerufene Website und Zeitpunkt des Abrufs
- Browser- und Betriebssysteminformationen
- Technische Daten zur Darstellung der Schriftarten
Einige Anbieter erklären, dass sie dabei keine Cookies setzen oder personenbezogene Profile erstellen, während andere diese Daten für Analysezwecke nutzen können.
Rechtsgrundlage der Verarbeitung
Die Nutzung von Webfonts erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an einer einheitlichen und professionellen Darstellung der Website. Falls eine Einwilligung über ein Cookie-Banner erforderlich ist, basiert die Verarbeitung auf Art. 6 Abs. 1 lit. a DSGVO.
Datenübermittlung in Drittländer
Falls Webfonts von US-amerikanischen Anbietern wie Google oder Adobe geladen werden, kann es zu einer Datenübertragung in die USA oder andere Drittländer kommen. In diesen Fällen erfolgt die Übermittlung auf Basis von EU-Standardvertragsklauseln (SCCs) oder anderen geeigneten Datenschutzmaßnahmen.
Lokal gehostete Google Fonts
Um den Datenschutz zu verbessern und eine Übermittlung von Daten an Google zu vermeiden, hosten wir die Google Fonts lokal auf unserem eigenen Server. Dadurch erfolgt keine Verbindung zu den Servern von Google, und es werden keine Daten an Google übermittelt.
Die Verarbeitung erfolgt ausschließlich auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an einer einheitlichen und datenschutzfreundlichen Darstellung der Website.
Google Fonts
Unsere Website nutzt Schriftarten von Google Fonts, einem Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Fonts ermöglicht es, Schriftarten direkt von den Google-Servern zu laden und auf unserer Website darzustellen.
Welche Daten werden verarbeitet?
Beim Laden der Google Fonts wird eine Verbindung zu den Servern von Google hergestellt. Dabei kann Google folgende Daten erfassen:
- Ihre IP-Adresse,
- die aufgerufene Website,
- den verwendeten Browser und das Betriebssystem,
- sowie technische Informationen zur Darstellung der Schriftarten.
Diese Daten können von Google zu Analysezwecken genutzt werden. Laut Google werden dabei jedoch keine Cookies gesetzt oder personenbezogene Nutzerprofile erstellt.
Rechtsgrundlage und Zweck der Nutzung
Die Nutzung von Google Fonts erfolgt, um eine einheitliche und ansprechende Darstellung unserer Website sicherzustellen. Dies ist ein berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Falls eine Einwilligung über ein Cookie-Banner erforderlich ist, erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Datenübermittlung in Drittländer
Da Google ein US-amerikanisches Unternehmen ist, können die gesammelten Daten auf Server in den USA oder anderen Drittländern übertragen werden. Google nutzt dabei EU-Standardvertragsklauseln (SCCs), um ein angemessenes Datenschutzniveau zu gewährleisten.
Weitere Informationen zu Google Fonts und den Datenschutzrichtlinien von Google finden Sie hier:
https://policies.google.com/privacy
https://developers.google.com/fonts/faq
Cookies
Unsere Website verwendet Cookies und ähnliche Technologien, um die Benutzererfahrung zu verbessern, statistische Analysen durchzuführen und personalisierte Inhalte oder Werbung bereitzustellen. In dieser Datenschutzerklärung erläutern wir, welche Arten von Cookies wir verwenden, welche Daten dabei verarbeitet werden und wie Sie Ihre Cookie-Einstellungen verwalten können.
Was sind Cookies?
Cookies sind kleine Textdateien, die beim Besuch einer Website auf Ihrem Gerät (Computer, Smartphone, Tablet) gespeichert werden. Sie enthalten Informationen, die es der Website ermöglichen, Ihr Gerät bei zukünftigen Besuchen wiederzuerkennen. Neben Cookies gibt es auch ähnliche Technologien wie Local Storage, Pixel-Tags oder Web Beacons, die ebenfalls zur Datenspeicherung oder -verarbeitung genutzt werden können.
Arten von Cookies, die wir verwenden
Unsere Website verwendet verschiedene Arten von Cookies:
- Notwendige Cookies (Essentielle Cookies)
- Diese Cookies sind für die grundlegende Funktionalität der Website erforderlich und können nicht deaktiviert werden.
- Sie speichern z. B. Login-Daten, Warenkorbinhalte oder Spracheinstellungen.
- Rechtsgrundlage: Berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO.
- Funktionale Cookies
- Diese Cookies ermöglichen zusätzliche Funktionen, wie das Speichern von Benutzerpräferenzen.
- Ohne diese Cookies können bestimmte Features möglicherweise nicht richtig funktionieren.
- Rechtsgrundlage: Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
- Analyse- und Statistik-Cookies
- Diese Cookies helfen uns zu verstehen, wie Besucher unsere Website nutzen, indem sie anonyme Nutzungsstatistiken erfassen.
- Beispiele: Google Analytics, Matomo, Hotjar.
- Rechtsgrundlage: Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
- Marketing- und Tracking-Cookies
- Diese Cookies werden verwendet, um zielgerichtete Werbung anzuzeigen oder Nutzerprofile für personalisierte Inhalte zu erstellen.
- Sie können von Drittanbietern gesetzt werden (z. B. Google Ads, Facebook Pixel, Microsoft Ads).
- Rechtsgrundlage: Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Speicherdauer und Drittanbieter-Cookies
Cookies werden entweder als Session-Cookies (werden nach dem Schließen des Browsers gelöscht) oder Persistent-Cookies (bleiben für eine vordefinierte Zeit auf dem Gerät) gespeichert. Drittanbieter-Cookies stammen von externen Diensten, die in unsere Website eingebunden sind.
Die genaue Speicherdauer hängt vom jeweiligen Cookie ab. Eine Liste aller gesetzten Cookies, deren Funktion und Speicherdauer können Sie in unserem Cookie-Banner oder den Browsereinstellungen einsehen.
Einwilligung und Verwaltung von Cookies
Beim ersten Besuch unserer Website werden Sie über ein Cookie-Banner aufgefordert, Ihre Präferenzen zu wählen. Vor Ihrer Einwilligung setzen wir ausschließlich notwendige Cookies, die für die grundlegende Funktionalität der Website erforderlich sind. Nicht-notwendige Cookies (z. B. für Analyse oder Marketing) werden erst nach Ihrer ausdrücklichen Zustimmung aktiviert. Sie können wählen zwischen:
- Alle Cookies akzeptieren
- Nur notwendige Cookies zulassen
- Individuelle Cookie-Einstellungen vornehmen
Sie können Ihre Cookie-Einstellungen jederzeit über unser Cookie-Management-Tool ändern oder widerrufen. Alternativ können Sie in Ihrem Browser Cookies löschen oder blockieren. Die Deaktivierung bestimmter Cookies kann jedoch die Funktionalität der Website einschränken.
Widerspruch gegen Cookies und Tracking-Technologien
Falls Sie keine Analyse- und Marketing-Cookies zulassen möchten, haben Sie folgende Möglichkeiten:
- Do-Not-Track aktivieren: Viele Browser bieten eine Option, die das Tracking standardmäßig ablehnt.
- Adblocker oder Datenschutz-Plugins nutzen: Erweiterungen wie uBlock Origin oder Privacy Badger blockieren Werbe- und Tracking-Skripte.
- Personalisierte Werbung deaktivieren:
- Google Ads: https://adssettings.google.com/
- Facebook: https://www.facebook.com/adpreferences/ad_settings
- Microsoft Ads: https://account.microsoft.com/privacy/ad-settings
Weitere Informationen
Für detaillierte Informationen über die Verarbeitung von Cookies durch Drittanbieter und die geltenden Datenschutzrichtlinien können Sie deren Datenschutzerklärungen einsehen:
- Google: https://policies.google.com/technologies/cookies
- Meta/Facebook: https://www.facebook.com/policies/cookies/
- Microsoft: https://privacy.microsoft.com/de-de/privacystatement
Real Cookie Banner
Rechtsgrundlagen für die Verarbeitung von personenbezogenen Daten in diesem Zusammenhang sind Art. 6 Abs. 1 lit. c DS-GVO und Art. 6 Abs. 1 lit. f DS-GVO. Unser berechtigtes Interesse ist die Verwaltung der eingesetzten Cookies und ähnlichen Technologien und der diesbezüglichen Einwilligungen.
Die Bereitstellung der personenbezogenen Daten ist weder vertraglich vorgeschrieben noch für den Abschluss eines Vertrages notwendig. Du bist nicht verpflichtet die personenbezogenen Daten bereitzustellen. Wenn du die personenbezogenen Daten nicht bereitstellst, können wir deine Einwilligungen nicht verwalten.
Cookies Einstellungen
- [rcb-consent type=’change’ tag=’a’ text=’Privatsphäre-Einstellungen ändern’]
- [rcb-consent type=’history’ tag=’a’ text=’Historie der Privatsphäre-Einstellungen’]
- [rcb-consent type=’revoke’ tag=’a’ text=’Einwilligungen widerrufen’ successmessage=’Du hast die Einwilligung für Services mit dessen Cookies und Verarbeitung personenbezogener Daten erfolgreich widerrufen. Die Seite wird jetzt neu geladen!’]
Content Delivery Network (CDN) und gehostete Bibliotheken
Um die Ladezeiten unserer Website zu optimieren und eine stabile Performance sicherzustellen, nutzen wir sogenannte Content Delivery Networks (CDNs). Ein CDN ist ein Netzwerk von Servern, das statische Inhalte wie Skripte, Stylesheets oder Schriftarten von einem geografisch nahegelegenen Server bereitstellt. Dies ermöglicht eine schnellere Ladegeschwindigkeit und eine bessere Verfügbarkeit der Website.
Beim Aufruf unserer Website können bestimmte externe Bibliotheken von CDN-Servern geladen werden. Dabei wird Ihre IP-Adresse an den jeweiligen Anbieter übermittelt, um die Datei bereitzustellen. Je nach Dienstleister können weitere technische Informationen wie Browsertyp, Betriebssystem oder die aufgerufene Seite verarbeitet werden.
Falls Sie nicht möchten, dass über CDNs Daten an Drittanbieter übertragen werden, können Sie in Ihrem Browser die Nutzung von externen Skripten deaktivieren oder Browser-Erweiterungen nutzen, die CDNs blockieren.
Font Awesome
Zur Darstellung von Icons nutzen wir Font Awesome, das entweder lokal oder über ein CDN bereitgestellt wird. Falls Font Awesome über ein CDN wie cdnjs oder das offizielle Font Awesome CDN geladen wird, kann dabei Ihre IP-Adresse an den jeweiligen Anbieter übertragen werden.
Weitere Informationen zum Datenschutz bei der Nutzung von Font Awesome finden Sie unter:
- Font Awesome CDN (jsDelivr): https://www.jsdelivr.com/terms/privacy-policy-jsdelivr-net
- cdnjs (Cloudflare): https://www.cloudflare.com/privacypolicy/
jQuery
Unsere Website verwendet jQuery, eine JavaScript-Bibliothek, die häufig zur Vereinfachung von Skript-Funktionen genutzt wird. In einigen Fällen wird jQuery von einem externen CDN geladen, beispielsweise von Google Hosted Libraries oder cdnjs.
Wenn jQuery von einem externen Server geladen wird, kann Ihre IP-Adresse an den Anbieter des CDN übermittelt werden. Weitere Informationen zur Nutzung und den Datenschutzbestimmungen finden Sie bei den jeweiligen Anbietern:
- Google Hosted Libraries: https://policies.google.com/privacy
- cdnjs (Cloudflare): https://www.cloudflare.com/privacypolicy/
Google Analytics 4 (GA4)
Unsere Website nutzt Google Analytics 4 (GA4), einen Webanalysedienst der Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics ermöglicht es uns, das Verhalten der Nutzer auf unserer Website zu analysieren und dadurch unsere Inhalte und Services zu optimieren.
Welche Daten werden verarbeitet?
Google Analytics 4 setzt Cookies und ähnliche Tracking-Technologien ein, um Informationen über die Nutzung unserer Website zu sammeln. Dabei werden unter anderem folgende Daten verarbeitet:
- Besuchte Seiten und Interaktionen auf der Website
- Verweildauer auf einzelnen Seiten
- Herkunft des Website-Besuchs (Referrer, Suchmaschine, Werbeanzeige)
- Gerätetyp, Browser und Betriebssystem
- Anonymisierte IP-Adresse (gekürzt durch IP-Anonymisierung)
- Standortdaten (ungefähre geografische Herkunft)
- Spracheinstellungen und technische Informationen
In GA4 erfolgt die Datenerhebung ereignisbasiert und nicht mehr auf Sitzungen basierend, wodurch detailliertere Analysen möglich sind.
Zweck der Datenverarbeitung
Wir setzen Google Analytics ein, um die Nutzung unserer Website statistisch zu erfassen und auszuwerten. Dadurch können wir das Nutzererlebnis verbessern, Inhalte optimieren und den Erfolg von Werbemaßnahmen messen.
Die Verarbeitung der Daten erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an der Analyse des Nutzerverhaltens. Falls eine Einwilligung erforderlich ist (z. B. durch ein Cookie-Banner), basiert die Verarbeitung auf Art. 6 Abs. 1 lit. a DSGVO.
Datenweitergabe und Speicherung
Die durch Google Analytics erfassten Daten werden an Google-Server übertragen und dort gespeichert. Google kann diese Informationen an Dritte weitergeben, sofern dies gesetzlich vorgeschrieben ist oder Dritte die Daten im Auftrag von Google verarbeiten.
Einige dieser Server befinden sich in den USA oder anderen Drittländern. Da die USA als unsicherer Drittstaat im Sinne der DSGVO gelten, kann der Zugriff auf personenbezogene Daten durch US-Behörden nicht ausgeschlossen werden. Zur Absicherung setzen wir Standardvertragsklauseln (SCCs) der EU-Kommission ein, die Google verpflichtet, europäische Datenschutzstandards einzuhalten.
Speicherdauer der Daten
Die erhobenen Daten werden in Google Analytics für einen Zeitraum von 2 bis maximal 14 Monaten gespeichert, abhängig von den Einstellungen unseres Kontos. Nach Ablauf dieser Frist werden die Daten automatisch gelöscht.
Widerspruchsrecht und Opt-Out-Möglichkeiten
Sie können der Nutzung von Google Analytics jederzeit widersprechen:
- Einstellungen im Cookie-Banner: Wenn Sie die Nutzung von Analyse-Cookies ablehnen, wird Google Analytics nicht aktiviert.
- Browser-Add-on zur Deaktivierung: Sie können Google Analytics mit einem Browser-Plugin von Google deaktivieren:
https://tools.google.com/dlpage/gaoptout?hl=de - Do-Not-Track-Einstellung: Sie können in Ihrem Browser die „Do Not Track“-Einstellung aktivieren, um die Analyse Ihrer Aktivitäten einzuschränken.
Ihre Rechte
Sie haben gemäß DSGVO folgende Rechte in Bezug auf Ihre Daten:
- Auskunftsrecht (Art. 15 DSGVO): Sie können eine Bestätigung anfordern, ob und welche personenbezogenen Daten von Ihnen verarbeitet werden.
- Recht auf Berichtigung (Art. 16 DSGVO): Falls Ihre Daten unvollständig oder fehlerhaft sind, können Sie deren Korrektur verlangen.
- Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer personenbezogenen Daten unter bestimmten Bedingungen fordern.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, eine Einschränkung der Verarbeitung Ihrer Daten zu verlangen.
- Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten widersprechen, wenn sie auf einem berechtigten Interesse basiert.
Für die Ausübung dieser Rechte oder weitere Informationen kontaktieren Sie uns unter den im Impressum angegebenen Kontaktdaten.
Weitere Informationen
Die Datenschutzbestimmungen von Google finden Sie hier:
https://policies.google.com/privacy?hl=de
Datenverarbeitung durch Google als Auftragsverarbeiter
Wir haben mit Google einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO abgeschlossen. Dieser Vertrag regelt die Verarbeitung personenbezogener Daten durch Google in unserem Auftrag und stellt sicher, dass Google Analytics 4 im Einklang mit den geltenden Datenschutzvorschriften genutzt wird.
Google verpflichtet sich im Rahmen des AVV, geeignete technische und organisatorische Maßnahmen zum Schutz der Daten zu ergreifen. Zudem erfolgt die Datenverarbeitung auf Basis der EU-Standardvertragsklauseln (SCCs), um auch bei einer möglichen Übermittlung in Drittländer ein angemessenes Datenschutzniveau sicherzustellen.
Weitere Informationen zur Datenverarbeitung durch Google finden Sie unter:
https://business.safety.google/adscontrollerterms/
Nutzung von Kartendiensten
Unsere Website nutzt verschiedene Kartendienste, um interaktive Karten bereitzustellen und die Darstellung geografischer Standorte zu ermöglichen. Diese Dienste werden von Drittanbietern betrieben und können beim Laden der Karte personenbezogene Daten verarbeiten.
Je nach Anbieter können folgende Informationen erfasst werden:
- Ihre IP-Adresse,
- die aufgerufene Seite mit der eingebundenen Karte,
- Standortdaten (falls die Standortfreigabe aktiviert wurde),
- technische Informationen zu Ihrem Browser und Gerät.
Die Nutzung dieser Kartendienste erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO, um Ihnen eine komfortable Kartenanzeige zu ermöglichen. Falls eine Einwilligung erforderlich ist (z. B. bei der Nutzung von Cookies oder der aktiven Standortfreigabe), erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Google Maps
Unsere Website nutzt Google Maps, einen Kartendienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Beim Laden der Google Maps-Karte wird eine Verbindung zu den Servern von Google hergestellt. Dabei werden Ihre IP-Adresse, Standortdaten (falls aktiviert) sowie Browser- und Geräteinformationen verarbeitet. Die Daten können auf Server in Drittländer, insbesondere die USA, übertragen werden. Google nutzt EU-Standardvertragsklauseln (SCCs), um den Datenschutz zu gewährleisten.
Weitere Informationen finden Sie in der Datenschutzerklärung von Google:
https://policies.google.com/privacy
Falls Sie die Datenübertragung an Google verhindern möchten, können Sie JavaScript in Ihrem Browser deaktivieren, was jedoch die Kartenanzeige beeinträchtigt.
Google reCAPTCHA
Unsere Website nutzt Google reCAPTCHA, einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, um sicherzustellen, dass bestimmte Formulareingaben nicht durch automatisierte Programme (Bots) missbraucht werden.
reCAPTCHA analysiert das Verhalten der Website-Besucher und hilft uns, Spam und Missbrauch zu verhindern. Dabei werden verschiedene Daten erfasst und an Google übermittelt.
Die Nutzung von reCAPTCHA erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an der Sicherheit unserer Website. Falls Google reCAPTCHA eine Cookie- oder Tracking-Technologie einsetzt, kann eine Verarbeitung nur mit Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO erfolgen.
Google reCAPTCHA v3
Unsere Website verwendet Google reCAPTCHA v3, eine weiterentwickelte Version von reCAPTCHA, die unsichtbar im Hintergrund arbeitet, ohne dass eine manuelle Nutzerprüfung erforderlich ist.
Im Gegensatz zu reCAPTCHA v2 erkennt reCAPTCHA v3 automatisch, ob eine Interaktion von einem Menschen oder einem Bot stammt, indem es eine Risikobewertung (Score) vergibt.
Welche Daten werden verarbeitet?
Google kann folgende Informationen erfassen und analysieren:
- IP-Adresse des Nutzers
- Mausbewegungen, Scrollverhalten und Interaktionen auf der Seite
- Verweildauer auf der Website
- Browser- und Geräteinformationen
- Cookies und Google-IDs (falls vorhanden)
- Vorherige Website-Aktivitäten
Diese Daten helfen Google, Verdachtsfälle auf Bot-Aktivitäten zu bewerten und eine Punktzahl zwischen 0.0 (höchst verdächtig) und 1.0 (menschlicher Nutzer) zu vergeben. Basierend auf dieser Bewertung entscheidet unsere Website, ob eine Interaktion als sicher gilt oder weitere Prüfmaßnahmen erforderlich sind.
Auch bei reCAPTCHA v3 können Daten in Drittländer, insbesondere die USA, übertragen werden. Google nutzt hierfür EU-Standardvertragsklauseln (SCCs).
Weitere Informationen zur Funktionsweise und Datenschutzrichtlinien von Google reCAPTCHA finden Sie hier:
https://policies.google.com/privacy
https://developers.google.com/recaptcha
Falls Sie nicht möchten, dass Google Ihre Daten verarbeitet, können Sie JavaScript deaktivieren oder Werbe- und Tracking-Cookies blockieren. Dies kann jedoch dazu führen, dass einige Website-Funktionen eingeschränkt sind.
Google Tag Manager
Unsere Website nutzt den Google Tag Manager, einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Der Google Tag Manager ermöglicht uns die verwaltung und Implementierung von Tracking-Tags (z. B. für Google Analytics, Google Ads, Facebook Pixel oder andere Tracking- und Analysetools), ohne den Quellcode der Website direkt verändern zu müssen.
Welche Daten werden verarbeitet?
Der Google Tag Manager selbst speichert keine personenbezogenen Daten und setzt keine eigenen Cookies. Er dient lediglich als Verwaltungstool für andere Tracking-Dienste, die über ihn eingebunden werden.
Die durch den Google Tag Manager geladenen Tracking-Dienste können jedoch personenbezogene Daten erfassen, darunter:
- IP-Adresse
- Browser- und Geräteinformationen
- Besuchte Seiten und Interaktionen
- Standortdaten (falls aktiviert)
- Cookie-IDs und Nutzerverhalten
Ob und welche Daten erfasst werden, hängt von den über den Google Tag Manager integrierten Diensten ab (z. B. Google Analytics, Facebook Pixel, Google Ads). Details zu diesen Diensten finden Sie in den jeweiligen Abschnitten dieser Datenschutzerklärung.
Zweck und Rechtsgrundlage der Datenverarbeitung
Der Google Tag Manager wird auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an einer einfachen und effizienten Verwaltung von Tracking- und Analysetools eingesetzt.
Sofern Tracking-Tags eingebunden werden, die eine Einwilligung erfordern (z. B. Google Analytics, Facebook Pixel), erfolgt die Verarbeitung nur auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie über unser Cookie-Banner geben oder verweigern können.
Datenweitergabe und Übermittlung in Drittländer
Google kann Daten in Drittländer, insbesondere die USA, übertragen. Zur Sicherstellung eines angemessenen Datenschutzniveaus nutzt Google EU-Standardvertragsklauseln (SCCs).
Weitere Informationen zur Datenverarbeitung durch Google finden Sie in der Datenschutzerklärung von Google:
https://policies.google.com/privacy
Wie können Sie Tracking durch den Google Tag Manager steuern?
Falls Sie nicht möchten, dass über den Google Tag Manager Tracking-Tags ausgeführt werden, haben Sie folgende Möglichkeiten:
- Cookie-Einstellungen anpassen: Sie können Ihre Einwilligung zu bestimmten Tracking-Diensten über unser Cookie-Management-Tool verwalten.
- Do-Not-Track aktivieren: Viele Browser bieten eine Option, die Tracking-Anfragen standardmäßig ablehnt.
- Browser-Add-ons nutzen: Google bietet ein Opt-Out-Plugin für Google Analytics, das Sie hier finden:
https://tools.google.com/dlpage/gaoptout
Der Google Tag Manager selbst kann nicht direkt deaktiviert werden, da er keine Daten speichert oder verarbeitet. Falls Sie Tracking-Tools komplett blockieren möchten, empfiehlt sich ein Browser-Add-on oder ein Adblocker.
Rank Math Plugin
Unsere Website nutzt das Rank Math Plugin zur Suchmaschinenoptimierung. Dieses Plugin sammelt und verarbeitet technische Daten (z. B. Seiteninformationen, Meta-Daten), um die SEO-Leistung unserer Website zu verbessern. Die Datenverarbeitung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Weitere Informationen zum Umgang mit Ihren Daten finden Sie in der Datenschutzerklärung von Rank Math.
Serverhosting und Sicherheit
Unsere Website wird auf einem Server eines Hosting-Anbieters betrieben, der die technische Infrastruktur für den Betrieb und die Erreichbarkeit der Website bereitstellt. Je nach Hosting-Anbieter kann es zur Verarbeitung personenbezogener Daten kommen, insbesondere zur Sicherstellung der Serverstabilität, Fehleranalyse und Abwehr von Angriffen.
Die Verarbeitung dieser Daten erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an einem sicheren und zuverlässigen Betrieb unserer Website.
SSL/TLS-Verschlüsselung
Unsere Website nutzt eine SSL-/TLS-Verschlüsselung (Secure Sockets Layer / Transport Layer Security), um die sichere Übertragung von Daten zwischen Ihrem Browser und unserem Server zu gewährleisten.
Eine aktive SSL-/TLS-Verschlüsselung erkennen Sie an:
- „https://“ in der Adresszeile Ihres Browsers
- Einem Schloss-Symbol in der Browserleiste
Durch diese Verschlüsselung wird sichergestellt, dass Dritte keine Daten mitlesen oder manipulieren können, die Sie auf unserer Website eingeben. Dies betrifft insbesondere:
- Login-Daten und Benutzerkonten
- Bestell- und Zahlungsinformationen
- Eingegebene Formulardaten (z. B. Kontaktformulare)
Die Nutzung der SSL-/TLS-Verschlüsselung erfolgt zur Erfüllung gesetzlicher Datenschutzanforderungen gemäß Art. 32 DSGVO und basiert auf unserem berechtigten Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO an einer sicheren Kommunikation.
Falls eine verschlüsselte Verbindung nicht automatisch hergestellt wird, empfehlen wir, die URL manuell auf https:// umzustellen oder Ihre Browser-Einstellungen zu überprüfen.
Server-Logs
Beim Besuch unserer Website werden automatisch Server-Logfiles erstellt. Diese Protokolldateien enthalten technische Informationen, die zur Überwachung, Fehleranalyse und Sicherheit unserer Website erforderlich sind.
Welche Daten werden verarbeitet?
Folgende Informationen werden in den Server-Logfiles erfasst:
- IP-Adresse des Besuchers
- Datum und Uhrzeit des Zugriffs
- Aufgerufene Seiten und Dateien
- Referrer-URL (die zuvor besuchte Seite, falls zutreffend)
- Browsertyp, Version und Betriebssystem
- Statuscodes und Serverantworten (z. B. Fehler 404, erfolgreiche Anfragen)
- Übertragene Datenmenge
Diese Daten dienen ausschließlich der technischen Überwachung des Serverbetriebs, der Optimierung der Performance sowie der Abwehr von Angriffen (z. B. DDoS-Attacken oder Hacking-Versuche).
Speicherung und Löschung
Die Server-Logfiles werden für einen begrenzten Zeitraum gespeichert und anschließend automatisch gelöscht, sofern keine sicherheitsrelevanten Vorfälle eine längere Aufbewahrung erfordern. Eine Verknüpfung mit anderen Datenquellen oder eine Profilbildung erfolgt nicht.
Die Verarbeitung dieser Daten erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an einer stabilen und sicheren Bereitstellung unserer Website. Diese technischen Protokolldaten werden für einen Zeitraum von maximal 90 Tagen gespeichert und anschließend automatisch gelöscht, sofern keine sicherheitsrelevanten Vorfälle (z. B. Angriffe oder Missbrauch) eine längere Aufbewahrung erforderlich machen. Eine Zusammenführung mit anderen Datenquellen oder eine Profilbildung findet nicht statt.