Rechtliches

Datenschutzerklärung

Zuletzt aktualisiert: August 2026

1. Verantwortlicher

Verantwortlicher für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) und des österreichischen Datenschutzgesetzes (DSG) auf dieser Website ist:

Daniel Bischof, MSc
Quadenstraße 8/5/7
1220 Wien, Österreich
E-Mail: daniel@bischofweb.at

2. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten unserer Website-Besucher nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt regelmäßig nur mit deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); soweit nicht eine gesetzliche Erlaubnis die Verarbeitung gestattet (Art. 6 Abs. 1 lit. c DSGVO), erfolgt die Verarbeitung zur Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b DSGVO) oder zur Verfolgung unserer überwiegenden berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO).

Diese Datenschutzerklärung gilt für die Website bischofweb.at und alle dazugehörigen Unterseiten. Deine Daten werden nicht verkauft und nicht an Dritte weitergegeben, die hier nicht genannt sind.

3. Hosting und Server-Logs

Diese Website wird auf eigenen Servern bei der Hetzner Online GmbH (Industriestraße 25, 91710 Gunzenhausen, Deutschland) gehostet. Beim Aufruf dieser Website werden automatisch durch den Webserver folgende Daten erfasst („Server-Logfiles“):

  • IP-Adresse des anfragenden Geräts
  • Datum und Uhrzeit des Zugriffs
  • Aufgerufene Seite und HTTP-Statuscode
  • Verwendeter Browser und Betriebssystem
  • Zuvor besuchte Website (Referrer-URL)

Diese Informationen werden notwendigerweise verarbeitet, damit die Inhalte unserer Website an dein Endgerät ausgeliefert werden können, und darüber hinaus zur Sicherstellung eines störungsfreien Betriebs sowie zur Gewährleistung der IT-Sicherheit. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb der Website) in Verbindung mit § 165 Abs. 3 TKG 2021 (technische Erforderlichkeit für den Betrieb der Website).

Die Server-Logfiles werden für einen Zeitraum von 7 Tagen gespeichert und danach automatisch gelöscht, sofern keine sicherheitsrelevanten Vorfälle eine längere Speicherung erforderlich machen. Weitere Bestandteile der Anfrage, insbesondere Cookies und Authentifizierungsdaten, werden nicht protokolliert.

4. Reichweitenmessung mit Umami

Zur anonymisierten, statistischen Auswertung von Besucherzahlen und Zugriffsverhalten setzen wir Umami ein, eine Open-Source-Software, die wir selbst auf unserem eigenen Server in Deutschland betreiben. Es findet keine Übermittlung an einen Analyse-Dienstleister statt.

Umami arbeitet ohne Cookies und ohne vergleichbare Speichertechnologien auf deinem Endgerät und erstellt keine individuellen Nutzerprofile. Erfasst werden die aufgerufene Seite, der Referrer, die ungefähre Herkunft auf Länderebene sowie Gerätetyp, Bildschirmgröße und Browser. Die Zuordnung mehrerer Aufrufe zu einem Besuch erfolgt über eine Kennung, die aus IP-Adresse und Browserkennung mit einem täglich wechselnden Zufallswert berechnet wird und sich nicht auf dich zurückführen lässt; die IP-Adresse selbst wird nicht gespeichert. Da keine personenbezogene, individuelle Nachverfolgung erfolgt, ist hierfür keine gesonderte Einwilligung erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der statistischen Auswertung der Reichweite unserer Website) sowie § 165 Abs. 3 TKG 2021.

Du kannst die Messung jederzeit über den Schalter im Datenschutz-Hinweis abschalten. Die Auswertung ist unter der Adresse analytics.onovo.at erreichbar; diese Subdomain wird über Cloudflare (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA) ausgeliefert, wodurch technische Daten wie deine IP-Adresse an Cloudflare übermittelt werden. Soweit dabei eine Datenübermittlung in die USA erfolgt, stützt sich diese auf Standardvertragsklauseln der EU-Kommission bzw. das EU-US Data Privacy Framework, das auf einem Angemessenheitsbeschluss nach Art. 45 DSGVO der Europäischen Kommission beruht.

5. Kontaktformular

Wenn du uns über das Kontaktformular auf dieser Website eine Anfrage sendest, werden die von dir im Formular angegebenen Daten (z. B. Name, E-Mail-Adresse, Unternehmen, Nachrichtentext) zum Zweck der Bearbeitung deiner Anfrage verwendet.

Die Übermittlung erfolgt technisch per E-Mail direkt an uns; eine zusätzliche Speicherung der Formulardaten in einer Datenbank findet nicht statt, ebenso wenig eine Speicherung deiner IP-Adresse. Der Versand der E-Mail wird über den E-Mail-Zustelldienst Resend abgewickelt. Resend ist ein Dienst der Plus Five Five Inc., einem Unternehmen mit Sitz in 2261 Market Street #5039, San Francisco, CA 94114, USA. Die USA verfügen über kein der EU entsprechendes Datenschutzniveau, weshalb dieser Datentransfer mit verschiedenen Risiken verbunden ist. So unterliegen deine Daten dem Zugriff durch US-Behörden zu Kontroll- und Überwachungszwecken, wogegen keine wirksamen Rechtsbehelfe zur Verfügung stehen. Soweit eine Datenübermittlung in die USA erfolgt, stützt sich diese auf Standardvertragsklauseln der EU-Kommission, die wir mit Resend abgeschlossen haben.

Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du über die entsprechenden Checkboxen im Formular erteilst. Die Absendung des Formulars ist nur nach aktiver Bestätigung beider Einwilligungen möglich: (1) Einwilligung zur Verarbeitung deiner Formulardaten zur Bearbeitung deiner Anfrage, (2) Einwilligung zum Einsatz von KI-Werkzeugen bei der Bearbeitung deiner Anfrage einschließlich der damit verbundenen Datenübermittlung in die USA (siehe Punkt 6). Du kannst deine Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen (eine formlose Mitteilung an daniel@bischofweb.at genügt); die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Zum Nachweis deiner Einwilligung speichern wir den Zeitpunkt der Absendung sowie die Version des Einwilligungstextes. E-Mails, die durch deine Anfrage in unserem Postfach entstehen, werden gelöscht, sobald die Anfrage abschließend bearbeitet wurde, spätestens nach 3 Jahren, sofern keine gesetzlichen Aufbewahrungspflichten eine längere Speicherung erfordern.

Zum Schutz vor automatisiertem Missbrauch setzen wir Cloudflare Turnstile ein, einen Dienst der Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA). Turnstile kommt ohne einwilligungspflichtige Cookies aus und prüft im Hintergrund, ob eine Anfrage von einem Menschen stammt. Dabei wird deine IP-Adresse an Cloudflare übermittelt. Rechtsgrundlage ist unser berechtigtes Interesse an einem funktionierenden, missbrauchsfreien Kontaktformular (Art. 6 Abs. 1 lit. f DSGVO). Nähere Informationen findest du in der Datenschutzerklärung von Cloudflare.

6. Einsatz von KI-Werkzeugen

Zur effizienten Bearbeitung von Anfragen und zur Erstellung von Website-Entwürfen setzen wir KI-gestützte Werkzeuge von Anthropic, PBC (548 Market St, PMB 90375, San Francisco, CA 94194, USA) ein. Dabei können die von dir im Kontaktformular angegebenen Daten sowie die Inhalte deiner Anfrage verarbeitet und an Server von Anthropic in den USA übermittelt werden.

Die Verarbeitung erfolgt ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du im Kontaktformular erteilst.

Die USA verfügen über kein der EU entsprechendes Datenschutzniveau, weshalb dieser Datentransfer mit verschiedenen Risiken verbunden ist. So unterliegen deine Daten dem Zugriff durch US-Behörden zu Kontroll- und Überwachungszwecken, wogegen keine wirksamen Rechtsbehelfe zur Verfügung stehen. Die Datenübermittlung in die USA ist durch Standardvertragsklauseln der EU-Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO abgesichert; mit Anthropic besteht ein Auftragsverarbeitungsvertrag (Data Processing Addendum). Anthropic verwendet die übermittelten Daten nicht zum Training seiner KI-Modelle.

Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Ohne diese Einwilligung ist eine Kontaktaufnahme per E-Mail an die in Punkt 1 genannte Adresse möglich.

7. Cookies

Diese Website verwendet ausschließlich technisch notwendige Cookies und vergleichbare Speichertechnologien, die für den Betrieb erforderlich sind, etwa zur Absicherung des Kontaktformulars und zur Speicherung deiner Entscheidung im Datenschutz-Hinweis. Für diese ist keine Einwilligung erforderlich (Art. 6 Abs. 1 lit. f DSGVO bzw. § 165 Abs. 3 TKG 2021).

Einwilligungspflichtige Cookies zu Analyse- oder Marketingzwecken setzen wir nicht ein. Sollte sich das ändern, holen wir vorab deine Einwilligung über ein Consent-Banner ein und passen diese Erklärung an.

8. Verarbeitung von Kundendaten im Rahmen bestehender Vertragsverhältnisse

Im Rahmen der Anbahnung und Erfüllung von Dienstleistungsverträgen verarbeiten wir zusätzlich Daten unserer Kunden (z. B. Name, Adresse, E-Mail-Adresse, Telefonnummer, Unternehmensname, UID-Nummer, Zahlungsdaten). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Eine Weitergabe dieser Daten an Dritte erfolgt nur, soweit dies zur Vertragserfüllung notwendig ist (z. B. Hosting-Anbieter, Steuerberatung, Buchhaltungssoftware) oder eine gesetzliche Verpflichtung besteht. Mit diesen Dienstleistern wurden Auftragsverarbeitungsverträge abgeschlossen. Soweit wir personenbezogene Daten verarbeiten, für die unsere Kunden Verantwortliche sind, gilt zusätzlich der dem Auftragsvertrag beigefügte Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.

Personenbezogene Daten werden nur so lange gespeichert, wie dies für die Vertragserfüllung oder zur Erfüllung gesetzlicher Aufbewahrungspflichten (z. B. 7 Jahre für Buchhaltungsunterlagen gemäß § 132 BAO) erforderlich ist.

9. Deine Rechte

Im Rahmen der gesetzlichen Voraussetzungen stehen dir folgende Rechte zu. Du kannst sie jederzeit unter daniel@bischofweb.at geltend machen:

  • Auskunft über die dich betreffenden personenbezogenen Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung deiner Daten (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

10. Beschwerderecht bei der Datenschutzbehörde

Du hast außerdem das Recht, dich bei der Aufsichtsbehörde zu beschweren, wenn du der Ansicht bist, dass die Verarbeitung deiner Daten gegen die DSGVO verstößt. Zuständig in Österreich ist die:

Österreichische Datenschutzbehörde (DSB)
Barichgasse 40–42
1030 Wien
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Website: www.dsb.gv.at

11. Datensicherheit

Wir setzen technische und organisatorische Maßnahmen ein, um deine personenbezogenen Daten gegen unbeabsichtigte oder unrechtmäßige Vernichtung, Verlust, Veränderung oder unbefugte Weitergabe zu schützen. Diese Website nutzt durchgehend eine SSL/TLS-Verschlüsselung, erkennbar am Schloss-Symbol im Browser.

12. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Für deinen erneuten Besuch gilt dann die jeweils aktuelle Fassung, abrufbar unter bischofweb.at/datenschutz.