STARTEN

[ LEGAL ] - datenschutz

Datenschutzerklärung

Diese Erklärung beschreibt, welche personenbezogenen Daten beim Besuch dieser Website und bei der Nutzung ihrer Funktionen verarbeitet werden.

Die englische Fassung dient ausschließlich der Information. Bei Abweichungen ist diese deutsche Fassung maßgeblich.

1. Allgemeines und Rechtsgrundlagen

Der Schutz deiner personenbezogenen Daten ist uns wichtig. Wir verarbeiten Daten ausschließlich im Rahmen der anwendbaren gesetzlichen Bestimmungen, insbesondere der Datenschutz-Grundverordnung (DSGVO), des österreichischen Datenschutzgesetzes (DSG) und des Telekommunikationsgesetzes 2021 (TKG 2021).

Diese Erklärung gilt für die öffentliche Website, das Kontaktformular, die Sprachauswahl, den geschützten Redaktionszugang und die nur bei Aktivierung angebotene Online-Zahlung.

2. Verantwortlicher

Sven Avmedoski - AVM FORGE

Kadettengasse 29, 8041 Graz, Österreich

E-Mail: [email protected] - jede Sprache · Tel.: +43 676 5714 322 - Englisch

Ein Datenschutzbeauftragter ist für diesen Betrieb nach derzeitigem Stand gesetzlich nicht erforderlich.

3. Website-Bereitstellung, Hosting, Sicherheit und Server-Logfiles

Die Website wird auf einem Server der Hetzner Online GmbH innerhalb der EU betrieben. Hetzner verarbeitet die für den Serverbetrieb erforderlichen Daten als Auftragsverarbeiter. Weitere Informationen: Hetzner Datenschutz .

Cloudflare, Inc. wird für DNS, die vorgeschaltete Auslieferung und den Schutz vor missbräuchlichen Zugriffen eingesetzt. Dabei verarbeitet Cloudflare insbesondere IP-Adresse, Zeitpunkt, Zieladresse und technische Anfrageinformationen. Weitere Informationen: Cloudflare Privacy Policy .

Am Ursprungsserver werden technische Zugriffsdaten protokolliert. Vollständige IP-Adressen werden nicht in die Zugriffsprotokolle geschrieben; IPv4-Adressen werden auf /24- und IPv6-Adressen auf /48-Netze gekürzt. Cookie- und Autorisierungsheader werden entfernt, OAuth-Codes sowie Status- und Zahlungskennungen in Abfrageparametern werden redigiert. Die Protokolle werden nach 14 Tagen gelöscht.

Die Verarbeitung ist für den sicheren und stabilen Betrieb technisch erforderlich und beruht auf unserem berechtigten Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Alle Verbindungen zur Website werden über TLS (HTTPS) verschlüsselt.

4. Kontaktanfragen, E-Mail-Zustellung und Missbrauchsschutz

Wenn du uns über das Kontaktformular oder per E-Mail kontaktierst, verarbeiten wir deinen Namen, deine E-Mail-Adresse und/oder Telefonnummer, Paket- und Zusatzleistungsbezug sowie deine Nachricht. Die Verarbeitung dient der Bearbeitung deiner Anfrage und von Anschlussfragen. Rechtsgrundlage sind vorvertragliche Maßnahmen gemäß Art. 6 Abs. 1 lit. b DSGVO sowie unser berechtigtes Interesse an der Beantwortung gemäß Art. 6 Abs. 1 lit. f DSGVO.

Zur Zustellung der Formular-E-Mail verwenden wir Resend (Plus Five Five, Inc., USA). Die Nachricht wird an unser Postfach bei Google Workspace weitergeleitet. Informationen zu den veröffentlichten Datenschutzbedingungen: Resend Data Processing Addendum und Google Datenübertragungsrahmen .

Zum Schutz des Formulars vor Missbrauch wird die vom Proxy bestätigte IP-Adresse ausschließlich im Arbeitsspeicher für eine Begrenzung auf höchstens fünf Versuche innerhalb von zehn Minuten verwendet. Dieser Begrenzungszustand wird nicht dauerhaft gespeichert.

Anfragen, aus denen kein Vertragsverhältnis entsteht, werden nach 6 Monaten gelöscht. Entsteht ein Vertragsverhältnis, gelten die dafür erforderlichen gesetzlichen und vertraglichen Aufbewahrungsfristen.

5. Webanalyse mit selbst gehostetem Umami

Wenn die Reichweitenmessung in der veröffentlichten Website aktiviert ist, verwenden wir eine selbst gehostete Installation von Umami auf unserer Hetzner-Infrastruktur. Es wird kein Dienst von Umami Cloud verwendet.

Umami erfasst Seitenaufrufe, Referrer, ungefähres Herkunftsland, Browser-, Betriebssystem- und Geräteklasse sowie ausdrücklich konfigurierte Ereignisnamen. Es setzt keine Analyse-Cookies, speichert keine vollständigen IP-Adressen und erstellt keine websiteübergreifenden Nutzerprofile. Weitere Informationen: Umami-Dokumentation .

Die Verarbeitung dient der aggregierten Auswertung der Nutzung und beruht auf unserem berechtigten Interesse, Inhalte und Technik zu verbessern (Art. 6 Abs. 1 lit. f DSGVO). Du kannst dieser Verarbeitung über die oben genannte E-Mail-Adresse widersprechen.

6. Sprachauswahl und Cookies

Beim Aufruf der sprachneutralen Startadresse wertet die Website die vom Browser übermittelte Sprachpräferenz einmalig aus. Diese Information wird dafür nicht dauerhaft gespeichert.

Wenn du den Sprachumschalter verwendest, setzt die Website das funktionale Erstanbieter-Cookie avm_locale. Es speichert ausschließlich de oder en für zwölf Monate. Das Cookie gilt für die gesamte Website, ist HttpOnly, auf HTTPS zusätzlich Secure und verwendet SameSite=Lax. Es wird weder für Tracking noch Profilbildung eingesetzt.

Dieses Cookie ist zur Bereitstellung der ausdrücklich gewählten Sprachversion technisch erforderlich. Dafür ist keine Einwilligung und kein Cookie-Banner erforderlich.

7. Geschützter Redaktionszugang mit Decap CMS und GitHub

Der Bereich /admin ist ausschließlich für autorisierte Redakteure bestimmt. Die dort lokal ausgelieferte Decap-CMS-Oberfläche nutzt GitHub OAuth, um den berechtigten Zugriff auf das private Inhalts-Repository zu prüfen. Normale Website-Besucher werden nicht zu GitHub weitergeleitet.

Beim Anmelden verarbeitet GitHub Konto-, Autorisierungs- und technische Zugriffsdaten. Die Website setzt für den Schutz des OAuth-Ablaufs ein HttpOnly-, Secure- und SameSite=Lax-Cookie namens decap_oauth_state, das spätestens nach zehn Minuten gelöscht wird. OAuth-Codes und Statuswerte werden in den Serverprotokollen redigiert.

Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren Inhaltsverwaltung (Art. 6 Abs. 1 lit. f DSGVO). Weitere Informationen: GitHub Privacy Statement .

8. Optionale Zahlungsabwicklung mit Stripe Checkout

Online-Zahlungen werden nur angeboten, wenn die Stripe-Funktion ausdrücklich aktiviert ist. Wenn kein Checkout angeboten oder gestartet wird, übermittelt diese Website keine Zahlungsdaten an Stripe.

Wenn du einen aktiv angebotenen Checkout startest, wirst du auf eine von Stripe gehostete Seite weitergeleitet. Stripe verarbeitet dort insbesondere Name, E-Mail-Adresse, Rechnungsadresse und Zahlungsmitteldaten. Wir erhalten Zahlungsstatus, Betrag, Währung und zugehörige Buchungsinformationen, jedoch keine vollständigen Kartendaten.

Stripe Payments Europe, Ltd. (Irland) und verbundene Stripe-Unternehmen handeln je nach Verarbeitung als Auftragsverarbeiter oder eigenständig Verantwortliche. Rechtsgrundlage für die von uns veranlasste Verarbeitung ist die Durchführung vorvertraglicher Maßnahmen bzw. Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO. Weitere Informationen: Stripe Datenschutzerklärung .

Für eine elektronisch übermittelte Rücktrittserklärung verarbeiten wir Name, E-Mail-Adresse, Buchungsreferenz und eine optionale Nachricht. Resend übermittelt die Erklärung an unser Google-Workspace-Postfach und sendet eine Eingangsbestätigung. Diese Verarbeitung dient der Erfüllung rechtlicher und vertraglicher Pflichten gemäß Art. 6 Abs. 1 lit. b und c DSGVO.

9. Empfänger und Übermittlungen in Drittländer

Personenbezogene Daten erhalten nur die jeweils erforderlichen Anbieter: Hetzner für das EU-Hosting, Cloudflare für Auslieferung und Sicherheit, Resend und Google Workspace für E-Mail-Kommunikation, GitHub für den autorisierten Redaktionszugang sowie Stripe nur bei Nutzung eines aktiv angebotenen Checkouts.

Soweit Daten in die USA oder andere Staaten außerhalb des Europäischen Wirtschaftsraums übermittelt werden, erfolgt dies bei zertifizierten US-Empfängern auf Grundlage des EU-US Data Privacy Framework und andernfalls auf Grundlage von Standardvertragsklauseln oder anderen geeigneten Garantien gemäß Art. 44 ff. DSGVO. Eine Kopie der maßgeblichen Garantien kann über [email protected] angefragt werden.

10. Deine Rechte

Dir stehen nach Maßgabe der Art. 15–21 DSGVO insbesondere die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch zu. Soweit eine Verarbeitung auf Einwilligung beruht, kannst du diese jederzeit mit Wirkung für die Zukunft widerrufen. Wende dich dafür an [email protected] .

Wenn du der Ansicht bist, dass die Verarbeitung deiner Daten gegen Datenschutzrecht verstößt, kannst du dich bei der Österreichischen Datenschutzbehörde beschweren: Barichgasse 40–42, 1030 Wien, Tel. +43 1 52 152-0, [email protected] . Aktuelle Kontaktdaten: dsb.gv.at/kontakt .

11. Speicherdauer

Maskierte Server-Logfiles werden 14 Tage gespeichert. Für die Formularbegrenzung werden nur Anfragen innerhalb der letzten zehn Minuten gewertet; die begrenzte Zuordnung im Arbeitsspeicher wird nicht dauerhaft gespeichert und spätestens beim Neustart des Anwendungsprozesses verworfen. Das OAuth-Status-Cookie besteht höchstens zehn Minuten, das Sprach-Cookie höchstens zwölf Monate.

Anfragen ohne Vertragsabschluss werden nach 6 Monaten gelöscht. Vertrags- und Rechnungsdaten werden entsprechend den gesetzlichen Aufbewahrungspflichten, in der Regel sieben Jahre gemäß § 132 BAO, gespeichert.

Aggregierte Umami-Statistiken werden in der selbst gehosteten Datenbank gespeichert, bis sie nicht mehr benötigt und manuell gelöscht werden; sie enthalten keine vollständigen IP-Adressen. Für Daten, die Anbieter in eigener Verantwortlichkeit verarbeiten, gelten zusätzlich deren veröffentlichte Aufbewahrungsregeln und gesetzliche Pflichten.

12. Stand, Änderungen und Sprachfassung

Stand: 29. Juli 2026. Wir passen diese Erklärung an, wenn sich die eingesetzten Dienste, die Verarbeitung oder die Rechtslage ändern. Es gilt die jeweils hier veröffentlichte Fassung.

Die englische Fassung ist eine Übersetzung zur leichteren Information. Bei Widersprüchen oder Auslegungsunterschieden ist die deutsche Fassung maßgeblich.