Datenschutzerklärung
Der Schutz personenbezogener Daten ist mir wichtig. Diese Erklärung beschreibt, welche Daten beim Besuch und bei der Nutzung dieses Angebots verarbeitet werden, zu welchem Zweck und auf welcher Rechtsgrundlage. Sie erfüllt die Informationspflichten nach Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO) sowie die Anforderungen des österreichischen Datenschutzgesetzes (DSG) und des § 165 Telekommunikationsgesetz 2021 (TKG 2021).
Inhalt
- Das Wichtigste vorweg
- Verantwortlicher
- Hosting
- Domain, DNS und E-Mail
- Cookies
- Besucherstatistik (Cloudflare Web Analytics)
- Schriftarten
- Kontaktaufnahme per E-Mail oder Anfrage-Formular
- Daten von Kundinnen und Kunden
- Zahlungsabwicklung per SEPA-Lastschrift (GoCardless)
- Keine automatisierte Entscheidungsfindung
- Ist die Bereitstellung von Daten verpflichtend?
- Speicherdauer
- Empfänger und Übermittlung in Drittländer
- Rechte der betroffenen Personen
- Beschwerderecht
- Datensicherheit
- Änderungen dieser Datenschutzerklärung
1. Das Wichtigste vorweg
- Diese Website setzt keine Cookies. Es gibt deshalb auch kein Cookie-Banner.
- Die Besucherstatistik arbeitet ohne Cookies und ohne Wiedererkennung einzelner Personen.
- Personenbezogene Daten werden nicht verkauft und nicht zu Werbezwecken an Dritte weitergegeben.
2. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne des Art. 4 Z 7 DSGVO ist:
Robert Thalhammer
Grabengasse 13/3/2
2630 Ternitz
Niederösterreich, Österreich
Telefon: +43 650 666 06 09
E-Mail: info@robschman.at
Ein Datenschutzbeauftragter ist nicht bestellt, weil die gesetzlichen Voraussetzungen des Art. 37 DSGVO nicht vorliegen. Alle Anfragen zum Datenschutz gehen direkt an die oben genannte Adresse.
3. Hosting
Diese Website wird über GitHub Pages ausgeliefert, einen Dienst der GitHub, Inc., 88 Colin P Kelly Jr Street, San Francisco, CA 94107, USA. Beim Aufruf einer Seite werden technisch notwendige Verbindungsdaten (unter anderem IP-Adresse, Zeitpunkt, angeforderte Datei, Browsertyp) an GitHub übertragen und dort kurzfristig protokolliert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt im sicheren und zuverlässigen Betrieb der Website.
Die Übermittlung in die USA erfolgt auf Grundlage der Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO. GitHub ist zudem unter dem EU-US Data Privacy Framework zertifiziert.
Beim Aufruf fallen bei GitHub technisch notwendige Verbindungsdaten an (IP-Adresse, Zeitpunkt, angeforderte Datei, Browsertyp). Diese Protokolle liegen bei GitHub und werden dort in eigener Verantwortung für Betrieb und Sicherheit verarbeitet; der Anbieter hat darauf keinen Zugriff und kann keine eigene Löschfrist zusagen. Es gelten die Datenschutzbestimmungen von GitHub.
4. Domain, DNS und E-Mail
Die Domain wird über die IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland, verwaltet. IONOS betreibt die DNS-Auflösung und den E-Mail-Dienst zur Domain. Mit IONOS besteht ein Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO.
5. Cookies
Diese Website setzt keine Cookies und verwendet keine vergleichbaren Techniken zur Wiedererkennung von Besuchern. Es ist deshalb auch kein Cookie-Banner erforderlich.
6. Besucherstatistik (Cloudflare Web Analytics)
Zur Reichweitenmessung wird Cloudflare Web Analytics eingesetzt, ein Dienst der Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA.
Cloudflare Web Analytics arbeitet ohne Cookies und ohne Wiedererkennung einzelner Personen. Erhoben werden ausschließlich aggregierte Werte wie Seitenaufrufe, Herkunftsland, ungefähre Ladezeit sowie Browser- und Gerätetyp. Es wird kein Profil gebildet, es findet kein geräteübergreifendes Tracking statt, und die IP-Adresse wird nicht gespeichert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt darin, zu erkennen, welche Inhalte gefragt sind und ob die Website technisch einwandfrei funktioniert. Die Daten werden für längstens sieben Tage gespeichert. Die Übermittlung in die USA erfolgt auf Grundlage der Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO; Cloudflare ist zusätzlich unter dem EU-US Data Privacy Framework zertifiziert.
7. Schriftarten
Die verwendeten Schriftarten sind lokal auf dem eigenen Webspace gespeichert und werden von dort geladen. Es besteht keine Verbindung zu Google Fonts oder einem anderen externen Schriftserver. Beim Laden der Schriften werden daher keine Daten an Dritte übertragen.
8. Kontaktaufnahme per E-Mail oder Anfrage-Formular
Das Anfrage-Formular auf der Startseite übermittelt Name, E-Mail-Adresse und Nachricht an den Webspace des Anbieters bei ALL-INKL.COM – Neue Medien Münnich, Inhaber René Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland. Die Server stehen in Deutschland; mit dem Anbieter besteht ein Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO. Von dort wird die Anfrage unmittelbar als E-Mail an das Postfach des Anbieters zugestellt und nicht gespeichert. Ein Formulardienst eines Drittanbieters ist nicht eingebunden; an den Auslieferer der Website (GitHub Pages) werden die Formulardaten nicht übertragen.
Zum Schutz vor automatisierten Zusendungen enthält das Formular ein für Menschen unsichtbares Zusatzfeld und prüft, wie viel Zeit zwischen dem Aufruf und dem Absenden vergangen ist. Dabei werden keine personenbezogenen Daten ausgewertet und keine Cookies gesetzt.
Für die weitere Verarbeitung der Nachricht gilt das Folgende.
Wer per E-Mail Kontakt aufnimmt, übermittelt damit die E-Mail-Adresse und den Inhalt der Nachricht. Diese Angaben werden ausschließlich zur Bearbeitung der Anfrage verwendet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei Anfragen mit Vertragsbezug und Art. 6 Abs. 1 lit. f DSGVO bei sonstigen Anfragen. Der E-Mail-Verkehr wird beim jeweiligen E-Mail-Anbieter verarbeitet, der insoweit Auftragsverarbeiter ist. Anfragen werden gelöscht, sobald sie abschließend erledigt sind. Länger aufbewahrt wird nur, was einer gesetzlichen Aufbewahrungspflicht unterliegt – das betrifft ausschließlich geschäftliche Korrespondenz mit Belegcharakter, die nach § 132 BAO sieben Jahre aufzubewahren ist.
Der Versand einer E-Mail erfolgt in der Regel unverschlüsselt. Besonders vertrauliche Angaben sollten deshalb nicht per E-Mail übermittelt werden.
9. Daten von Kundinnen und Kunden
Im Rahmen von Angeboten, Aufträgen und deren Abwicklung werden die dafür erforderlichen Daten verarbeitet: Name, Anschrift, Kontaktdaten, Angaben zum Auftrag, Zahlungs- und Rechnungsdaten sowie – sofern übergeben – Zugangsdaten zu bestehenden Systemen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und, soweit es um Buchhaltung und Aufbewahrung geht, Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 132 BAO. Rechnungsrelevante Unterlagen werden sieben Jahre aufbewahrt; übergebene Zugangsdaten werden nach Abschluss des Auftrags gelöscht, sofern keine laufende Betreuung vereinbart ist.
Werden im Auftrag von Kundinnen und Kunden Websites betreut, gehostet oder gewartet, werden dabei personenbezogene Daten im Auftrag verarbeitet. Für diesen Fall wird ein Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO abgeschlossen.
10. Zahlungsabwicklung per SEPA-Lastschrift (GoCardless)
Wer laufende Entgelte per SEPA-Lastschrift bezahlt, erteilt das Lastschriftmandat über GoCardless, betrieben von GoCardless SAS, 7 rue de Madrid, 75008 Paris, Frankreich – ein in Frankreich zugelassenes Zahlungsinstitut, das ausschließlich den Einzug abwickelt. Vertragspartner bleibt der Anbieter.
GoCardless verarbeitet dafür Name, E-Mail-Adresse, IBAN und Bankname, das Mandat sowie Betrag und Zeitpunkt der Einzüge. Die Kontodaten werden von GoCardless erhoben und sind für den Anbieter nur in gekürzter Form (letzte Stellen) einsehbar. GoCardless ist für diese Verarbeitung eigenständig verantwortlich; ergänzend gilt die Datenschutzerklärung von GoCardless. Zurück an den Anbieter gelangen der Status der Mandate und Einzüge sowie Beträge und Zeitpunkte.
GoCardless verarbeitet die Daten innerhalb der Europäischen Union; eine Übermittlung an die Muttergesellschaft im Vereinigten Königreich ist möglich, wofür ein Angemessenheitsbeschluss der Europäischen Kommission besteht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO für die steuerliche Aufbewahrung. Mandate werden aufbewahrt, solange sie gelten, und danach 14 Monate.
11. Keine automatisierte Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO statt.
12. Ist die Bereitstellung von Daten verpflichtend?
- Für ein Angebot oder einen Auftrag sind Name, Anschrift und Kontaktdaten erforderlich; ohne sie kann kein Vertrag geschlossen und keine Rechnung gelegt werden.
- Der reine Besuch der Website ist ohne Angabe personenbezogener Daten möglich.
Eine gesetzliche Verpflichtung, personenbezogene Daten bereitzustellen, besteht nicht.
13. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen es verlangen. Die konkreten Fristen sind bei den einzelnen Verarbeitungen oben angeführt. Ergänzend gilt:
- Server-Protokolldateien: liegen ausschließlich beim Hoster (GitHub); der Anbieter führt keine eigenen
- Anfragen per E-Mail: bis zur abschließenden Erledigung
- Nachweise über erteilte Einwilligungen: für die Dauer der Rechenschaftspflicht nach Art. 5 Abs. 2 DSGVO
- Buchhaltungs- und rechnungsrelevante Unterlagen: sieben Jahre nach § 132 BAO
14. Empfänger und Übermittlung in Drittländer
Personenbezogene Daten werden nicht verkauft und nicht zu Werbezwecken an Dritte weitergegeben. Eine Weitergabe erfolgt nur an die oben genannten Dienstleister sowie an Behörden, soweit dazu eine gesetzliche Verpflichtung besteht sowie an Steuerberatung und Bank im erforderlichen Umfang.
Soweit Daten in Drittländer außerhalb der EU und des EWR übermittelt werden, geschieht dies nur auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission oder der Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Bei jeder betroffenen Verarbeitung ist oben angegeben, welche Grundlage gilt.
15. Rechte der betroffenen Personen
Nach der DSGVO bestehen folgende Rechte:
- Auskunft (Art. 15 DSGVO): welche Daten verarbeitet werden
- Berichtigung (Art. 16 DSGVO): unrichtige Daten korrigieren zu lassen
- Löschung (Art. 17 DSGVO): Daten löschen zu lassen, soweit keine Aufbewahrungspflicht entgegensteht
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO): Herausgabe in einem gängigen Format
- Widerspruch (Art. 21 DSGVO) gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO), jederzeit und mit Wirkung für die Zukunft
Zur Ausübung dieser Rechte genügt eine formlose Nachricht an die oben genannte E-Mail-Adresse. Die Antwort erfolgt innerhalb der gesetzlichen Frist von einem Monat. Um Missbrauch zu vermeiden, kann in Zweifelsfällen ein Nachweis der Identität verlangt werden.
Gesonderter Hinweis auf das Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen, die auf Grundlage eines berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgt. Werden Ihre Daten zum Zweck von Direktwerbung verarbeitet, können Sie dem jederzeit und ohne Angabe von Gründen widersprechen; danach werden Ihre Daten für diesen Zweck nicht mehr verarbeitet. Ein formloser Widerspruch an die oben genannte E-Mail-Adresse genügt.
16. Beschwerderecht
Wer der Ansicht ist, dass die Verarbeitung der eigenen Daten gegen das Datenschutzrecht verstößt, kann sich bei der Aufsichtsbehörde beschweren:
Österreichische Datenschutzbehörde
Barichgasse 40-42, 1030 Wien, Österreich
Telefon: +43 1 52 152-0 · E-Mail: dsb@dsb.gv.at · www.dsb.gv.at
17. Datensicherheit
Die Website wird ausschließlich verschlüsselt über TLS/HTTPS ausgeliefert. Zugänge sind durch starke, individuelle Passwörter und – wo verfügbar – durch Zwei-Faktor-Authentifizierung gesichert. Auf Seiten des Verantwortlichen hat ausschließlich er selbst Zugriff. Darüber hinaus haben die oben genannten Dienstleister im Rahmen ihrer jeweiligen Leistung Zugriff, gebunden an Vertraulichkeit und – wo sie als Auftragsverarbeiter tätig werden – an einen Vertrag nach Art. 28 DSGVO.
18. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, sobald sich die Verarbeitungen ändern – etwa wenn ein Dienst dazukommt oder wegfällt. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.
Verantwortlicher und vollständige Anschrift
Robert Thalhammer
Grabengasse 13/3/2
2630 Ternitz
Niederösterreich, Österreich
Telefon: +43 650 666 06 09
E-Mail: info@robschman.at
Stand dieser Datenschutzerklärung: 22.09.2026
Stand: 22.09.2026 · Fassung 1.3