Datenschutzerklärung

Informationen über die Verarbeitung personenbezogener Daten auf dieser Website.

Verantwortlicher

Lukas Steiner
Am Tabor 19/43
1020 Wien
Österreich

E-Mail: mail@steinerl.com

Hosting und Bereitstellung

Diese Website wird über Dienste der Cloudflare, Inc., 101 Townsend Street, San Francisco, California 94107, USA („Cloudflare“), bereitgestellt. Cloudflare betreibt ein weltweit verteiltes Netzwerk, über das Inhalte ausgeliefert und die Website vor Angriffen und Missbrauch geschützt wird. Die Übermittlung dieser Verbindungsdaten erfolgt beim Aufruf der Website automatisch. Ohne die Verarbeitung insbesondere der IP-Adresse kann die Website technisch nicht an das verwendete Endgerät ausgeliefert werden.

Bei einem Aufruf der Website verarbeitet Cloudflare technisch erforderliche Verbindungsdaten. Dazu gehören insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Adresse, Referrer, Browser- und Geräteinformationen sowie sicherheitsrelevante Ereignisse. Cloudflare ist Empfänger dieser Verbindungs- und Sicherheitsdaten. Soweit Cloudflare personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies als Auftragsverarbeiter auf Grundlage eines Vertrags gemäß Art. 28 DSGVO.

Die Verarbeitung erfolgt auf Grundlage des berechtigten Interesses an einer sicheren, zuverlässigen und performanten Bereitstellung der Website gemäß Art. 6 Abs. 1 lit. f DSGVO. Die Speicherdauer richtet sich nach dem eingesetzten Cloudflare-Dienst, der Art des Sicherheitsereignisses und der jeweiligen Konfiguration. Die Daten werden gelöscht oder anonymisiert, sobald sie für die Bereitstellung und Absicherung der Website nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten bestehen.

Eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums kann nicht ausgeschlossen werden. Cloudflare stützt entsprechende Übermittlungen unter anderem auf das EU-US Data Privacy Framework sowie, soweit erforderlich, auf die Standardvertragsklauseln der Europäischen Kommission. Die Standardvertragsklauseln sind Bestandteil des Cloudflare Data Processing Addendum und dort öffentlich abrufbar.

Weitere Informationen finden sich in der Datenschutzerklärung von Cloudflare und im Data Processing Addendum.

Cloudflare Web Analytics

Diese Website verwendet Cloudflare Web Analytics, um aggregierte Statistiken über die Nutzung und technische Leistung der Website zu erstellen. Dabei werden insbesondere aufgerufene Seiten, Referrer, Browser- und Gerätetyp, Betriebssystem, ungefähre geografische Herkunft sowie technische Leistungsdaten wie Ladezeiten und Core Web Vitals verarbeitet.

Cloudflare Web Analytics verwendet nach Angaben von Cloudflare keine Cookies oder vergleichbare clientseitige Speichermechanismen wie Local Storage. Besucher werden nicht websiteübergreifend verfolgt und es werden keine individuellen Nutzerprofile für Werbezwecke erstellt. URL-Abfrageparameter werden nicht in die Web-Analytics-Auswertung aufgenommen. Die Quell-IP-Adresse wird bei der Übermittlung des Beacons technisch empfangen, nach Angaben von Cloudflare jedoch im nächstgelegenen Cloudflare-Rechenzentrum verworfen und nicht in zentralen Datenbanken oder Logs gespeichert.

Die Verarbeitung erfolgt auf Grundlage des berechtigten Interesses, die Nutzung, Stabilität und technische Leistung der Website zu verstehen und zu verbessern, gemäß Art. 6 Abs. 1 lit. f DSGVO.

Nach Angaben von Cloudflare werden ungesampelte Beacon-Daten sieben Tage gespeichert. Für die längerfristige Speicherung werden die Daten auf ungefähr zehn Prozent des ursprünglichen Volumens reduziert und aggregiert. Im Cloudflare-Web-Analytics-Dashboard können Daten derzeit für die vergangenen sechs Monate abgerufen werden.

Weitere Informationen zur Datenerhebung bietet die Dokumentation von Cloudflare Web Analytics.

Technisch notwendige Cloudflare-Cookies

Cloudflare Web Analytics selbst setzt keine Cookies.

Wenn Cloudflare im Rahmen des DDoS-Schutzes eine Sicherheitsprüfung oder Challenge durchführt, kann das Cookie „cf_clearance“ gesetzt werden. Es speichert den Nachweis einer erfolgreich abgeschlossenen Sicherheitsprüfung, damit diese nicht bei jedem weiteren Seitenaufruf wiederholt werden muss. Die konfigurierte Challenge-Passage-Dauer beträgt 30 Minuten.

Die Verarbeitung erfolgt auf Grundlage des berechtigten Interesses an der Absicherung der Website gemäß Art. 6 Abs. 1 lit. f DSGVO. Die Speicherung auf dem Endgerät ist für die Bereitstellung der ausdrücklich angeforderten und gegen missbräuchliche Zugriffe geschützten Website technisch erforderlich und erfolgt gemäß § 165 Abs. 3 TKG 2021.

Darstellungseinstellung

Bei der Auswahl des hellen, dunklen oder vom Betriebssystem vorgegebenen Erscheinungsbilds wird die gewählte Einstellung unter dem Schlüssel „theme“ im Local Storage des Browsers gespeichert. Die Speicherung ist erforderlich, um die ausdrücklich gewählte Darstellung bei späteren Seitenaufrufen bereitzustellen, und erfolgt auf Grundlage von § 165 Abs. 3 TKG 2021. Die Einstellung wird nicht an den Betreiber oder an Dritte übermittelt und verbleibt bis zu ihrer Änderung oder bis zur Löschung des Local Storage auf dem verwendeten Gerät.

Kontaktaufnahme

Bei einer Kontaktaufnahme per E-Mail oder Telefon werden die mitgeteilten Daten zur Bearbeitung der Anfrage und für mögliche Anschlussfragen verarbeitet. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit dies zur Durchführung eines Vertrags oder vorvertraglicher Maßnahmen auf Anfrage der betroffenen Person erforderlich ist, andernfalls Art. 6 Abs. 1 lit. f DSGVO aufgrund des berechtigten Interesses an der Beantwortung der Anfrage.

Empfänger der Kommunikationsdaten können die eingesetzten E-Mail- und Telekommunikationsdienstleister sein. Die Bereitstellung der Daten erfolgt freiwillig. Ohne eine geeignete Kontaktmöglichkeit und die zur Bearbeitung erforderlichen Angaben kann die Anfrage möglicherweise nicht beantwortet werden.

Die Daten werden gelöscht, sobald sie für die Bearbeitung der Anfrage nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten oder sonstigen berechtigten Gründe für eine weitere Speicherung bestehen.

Externe Links

Diese Website enthält Links zu externen Websites und sozialen Netzwerken. Beim bloßen Aufruf dieser Website werden über diese Links keine Daten an deren Betreiber übermittelt. Erst beim Aufrufen eines externen Links gelten die Datenschutzbestimmungen des jeweiligen Betreibers.

Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit.

Zur Ausübung dieser Rechte genügt eine Nachricht an mail@steinerl.com.

Darüber hinaus besteht das Recht, Beschwerde bei einer Datenschutzaufsichtsbehörde einzulegen. In Österreich ist dies die Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien. Weitere Informationen sind unter www.dsb.gv.at verfügbar.

Widerspruchsrecht

Soweit eine Verarbeitung personenbezogener Daten auf Art. 6 Abs. 1 lit. f DSGVO beruht, besteht das Recht, aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen. Nach einem Widerspruch werden die betreffenden Daten nicht mehr verarbeitet, es sei denn, es können zwingende schutzwürdige Gründe für die Verarbeitung nachgewiesen werden, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Stand

18. Juli 2026