1. Verantwortlicher
Simon Marcel Schlieber
Bienengasse 5, Tür 6, 1060 Wien, Österreich
Telefon: +43 (0) 720 347 381
E-Mail: mail@schlieber.net
2. Geltungsbereich
Diese Erklärung beschreibt die Website, die Kommunikation über mail@schlieber.net und per Telefon, B2B-Mandate sowie den Newsletter. Der Newsletter-Datenschutzhinweis erläutert den Newsletter-Ablauf in einer kürzeren, darauf zugeschnittenen Form.
Diese Website verwendet derzeit keine Analyse-, Werbe-, websiteübergreifenden Werbe- oder Social-Media-Tracker. Carbon-Grafiken und IBM-Plex-Schriften werden aus den eigenen Website-Dateien ausgeliefert und erzeugen keinen Abruf bei IBM.
3. Auslieferung der Website und technische Sicherheit
Die Website wird als statische Website über Cloudflare Workers und Cloudflare-Server ausgeliefert. Dabei verarbeitet Cloudflare technische Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, angeforderte Ressource sowie Browser- und Geräteinformationen, soweit dies zur Auslieferung, Netzwerksicherheit und Angriffsabwehr erforderlich ist.
Die Anwendung schreibt rohe IP-Adressen weder in die kommerzielle Datenbank noch in ihre Protokolle. Für öffentliche Schreibzugriffe bildet sie einen kryptografischen Prüfwert mit einem geheimen Zusatzwert. Nur dieser Prüfwert und ein kurzlebiger Zähler gelangen an die Ratenbegrenzung.
Rechtsgrundlage ist Art 6 Abs 1 lit f DSGVO: das berechtigte Interesse an einer sicheren, verfügbaren und missbrauchsresistenten Website. Soweit die Auslieferung unmittelbar zur Durchführung vorvertraglicher Maßnahmen für eine betroffene natürliche Person erforderlich ist, kommt zusätzlich Art 6 Abs 1 lit b DSGVO in Betracht.
Cloudflare D1 ist für die kommerziellen Daten als Datenbank mit der Jurisdiktion Europäische Union angelegt. Diese Einstellung beschränkt, wo die D1-Datenbank läuft und Daten dauerhaft speichert. Sie bedeutet nicht, dass Cloudflares weltweite Edge-Infrastruktur sämtliche Verbindungsdaten ausschließlich in der EU verarbeitet. Cloudflare kann Daten nach Maßgabe seiner Vertrags- und Datenschutzunterlagen außerhalb des EWR verarbeiten; dafür werden insbesondere das EU-U.S. Data Privacy Framework und Standardvertragsklauseln herangezogen.
Weitere Informationen: Cloudflare Datenschutz und D1-Datenspeicherort.
4. Lokale Browser-Einstellungen
Wenn Sie ausdrücklich einen hellen oder dunklen Darstellungsmodus wählen, speichert die Website diese Auswahl unter schlieber-theme im lokalen Speicher Ihres Browsers. Der Eintrag enthält keine Kennung, keinen Namen und keine Kontaktangaben. Er bleibt gespeichert, bis Sie ihn ändern oder im Browser löschen.
Die Speicherung ist für die von Ihnen gewählte Darstellung erforderlich (§ 165 Abs 3 TKG 2021) und stützt sich, soweit personenbezogene Daten betroffen sind, auf Art 6 Abs 1 lit f DSGVO.
5. Kontakt per E-Mail und Telefon
Wenn Sie per E-Mail oder Telefon Kontakt aufnehmen, werden die von Ihnen übermittelten Kontaktdaten, Inhalte, Metadaten und allfällige Anhänge verarbeitet, um Ihr Anliegen zu beantworten, ein mögliches Mandat zu beurteilen oder einen bestehenden Vertrag abzuwickeln.
Die Domain schlieber.net verwendet für eingehende E-Mail derzeit Microsoft 365 / Exchange Online. Microsoft verarbeitet Adressierungs-, Nachrichten- und technische Zustelldaten nach den für den Mandanten geltenden Vertrags- und Datenschutzbedingungen. Bitte übermitteln Sie keine Passwörter, privaten Schlüssel oder besonderen Kategorien personenbezogener Daten unaufgefordert per E-Mail.
Rechtsgrundlagen sind Art 6 Abs 1 lit b DSGVO für vorvertragliche Maßnahmen oder einen Vertrag mit der betroffenen Person sowie Art 6 Abs 1 lit f DSGVO für geschäftliche Korrespondenz mit Ansprechpartnern eines Unternehmens. Das berechtigte Interesse liegt in der Bearbeitung und Dokumentation der Anfrage.
Korrespondenz wird bis zur abschließenden Bearbeitung und danach nur so lange aufbewahrt, wie dies für Anschlussfragen, die Anbahnung oder Durchführung eines Mandats, gesetzliche Dokumentationspflichten oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Vertrags- und abrechnungsrelevante Nachrichten können den in Abschnitt 9 genannten gesetzlichen Fristen unterliegen.
Weitere Informationen: Datenschutz bei Microsoft.
6. Newsletter und Brevo
Eine Newsletter-Anmeldung fragt nach E-Mail-Adresse, Sprache und einer ausdrücklichen Einwilligung. Sie wird erst nach einer gesonderten Bestätigung im Double-Opt-In-Verfahren wirksam. Ein Bestätigungslink ist bis zu 48 Stunden gültig. Cloudflare D1 führt den Anmelde-, Einwilligungs-, Widerrufs- und Sperrstatus; eine Brevo-Kontaktliste wird nicht als Datenquelle verwendet.
Brevo (Sendinblue GmbH, Berlin, Teil der Brevo-Gruppe) transportiert Bestätigungs-, Newsletter- und Lebenszyklus-Nachrichten. Brevo erhält dafür E-Mail-Adresse und Nachrichteninhalt und meldet technische Zustellereignisse wie Zustellung, Verzögerung, Unzustellbarkeit, Beschwerde, Sperre oder Abmeldung zurück.
Die Öffnungs- und Klickmessung von Brevo ist aktiviert und kann Interaktionen in Brevos Systemen erfassen. schlieber.net übernimmt diese Öffnungs- oder Klickereignisse nicht in seine eigene Datenbank. Nachrichten enthalten eine HTML- und eine Textfassung. Das von schlieber.net erstellte HTML lädt keine externen Inhalte; Brevo kann Links über seine Tracking-Domains weiterleiten.
Rechtsgrundlage für Newsletter-Versand ist Ihre Einwilligung gemäß Art 6 Abs 1 lit a DSGVO in Verbindung mit § 174 TKG 2021. Sie können diese Einwilligung jederzeit über den Abmeldelink oder per E-Mail widerrufen.
Nicht bestätigte Adressen werden spätestens 30 Tage nach der Anfrage gelöscht. Nach Abmeldung oder dauerhafter Sperre werden die rohe Adresse und gespeicherte Newsletter-Inhalte entfernt. Ein mit geheimem Zusatzwert gebildetes Pseudonym, Einwilligungs- und Widerrufszeitpunkte sowie der notwendige Sperrstatus bleiben erhalten, um den Widerruf zu beachten und nachzuweisen.
Weitere Informationen: Datenschutz bei Brevo.
7. B2B-Mandate
Bei Anbahnung und Durchführung eines Mandats können insbesondere folgende Daten verarbeitet werden:
- Namen, geschäftliche Kontaktdaten, Funktion und Vertretungsbefugnis;
- Unternehmen, Rechnungsanschrift, Bestell- und Vertragsreferenzen;
- Gesprächsnotizen, Anforderungen, Entscheidungen, Freigaben und Projektkommunikation;
- bereitgestellte System-, Architektur-, Sicherheits- und Governance-Unterlagen;
- Leistungs-, Zeit-, Abnahme- und Abrechnungsnachweise.
Zwecke sind Auswahl, Abschluss, Planung, Durchführung und Dokumentation des Mandats, Kommunikation, Qualitätssicherung, Abrechnung und Rechtsverteidigung. Rechtsgrundlagen sind Art 6 Abs 1 lit b DSGVO bei Verträgen mit natürlichen Personen, Art 6 Abs 1 lit f DSGVO für Ansprechpartner und Mitarbeitende eines Unternehmenskunden sowie Art 6 Abs 1 lit c DSGVO für gesetzliche Pflichten.
Der Auftraggeber ist dafür verantwortlich, nur solche personenbezogenen Daten bereitzustellen, die für das Mandat erforderlich sind und rechtmäßig offengelegt werden dürfen. Verarbeitet schlieber.net Daten im Auftrag des Kunden, wird vor dieser Verarbeitung eine Vereinbarung gemäß Art 28 DSGVO abgeschlossen. Besondere Kategorien personenbezogener Daten gehören nur dann in ein Mandat, wenn dies ausdrücklich vereinbart, rechtlich zulässig und technisch abgesichert ist.
8. Empfänger und Drittlandbezug
| Empfänger | Funktion | Standort oder Drittlandbezug |
|---|---|---|
| Cloudflare | Website-Auslieferung, D1, Warteschlangen und Ratenbegrenzung | globale Infrastruktur; D1-Datenbank mit EU-Jurisdiktion; möglicher USA-Bezug |
| Microsoft | E-Mail-Postfach und Zustellung | EU-Vertragspartner mit globaler Infrastruktur |
| Brevo | E-Mail-Transport und Provider-Tracking | Deutschland/Frankreich; Verarbeitung nach Providerbedingungen |
Mit Auftragsverarbeitern werden, soweit erforderlich, Vereinbarungen gemäß Art 28 DSGVO abgeschlossen. Für Übermittlungen in Drittländer werden die anwendbaren Angemessenheitsbeschlüsse, das EU-U.S. Data Privacy Framework und/oder Standardvertragsklauseln samt erforderlicher Zusatzmaßnahmen herangezogen. Unabhängig davon können Daten an Behörden, Gerichte oder berufliche Berater übermittelt werden, wenn eine gesetzliche Pflicht besteht oder dies zur Rechtsverfolgung erforderlich ist.
9. Aufbewahrung
- Anfragen per E-Mail und Telefon: nach den Kriterien in Abschnitt 5.
- Nicht bestätigte Newsletter-Anmeldung: rohe Adresse höchstens 30 Tage; Aktionslink bis zu 48 Stunden gültig.
- Bestätigter Newsletter: bis zum Widerruf oder einer Sperre; danach nur der minimale pseudonyme Nachweis und Sperrstatus.
- Vertrags-, Rechnungs- und Buchhaltungsunterlagen: grundsätzlich sieben Jahre ab dem Ende des maßgeblichen Kalenderjahres gemäß § 132 BAO; länger, wenn sie für ein anhängiges Verfahren oder einen Rechtsanspruch erforderlich sind.
- Projektunterlagen: für die Dauer des Mandats und danach entsprechend Gewährleistungs-, Verjährungs-, Dokumentations- und Rechtsverteidigungsbedürfnissen; eine zwingende gesetzliche Frist geht vor.
- Technische Sicherheitsdaten: nur so lange, wie sie für Betrieb, Missbrauchsabwehr und Fehleranalyse erforderlich sind.
Eine dokumentierte Aufbewahrungssperre kann eine Löschung vorübergehend verhindern. Einschränkung und gesetzlich notwendige Aufbewahrung werden als solche dokumentiert und nicht als Löschung ausgegeben.
10. Ihre Rechte
Ihnen stehen nach Maßgabe der gesetzlichen Voraussetzungen die Rechte auf Auskunft (Art 15 DSGVO), Berichtigung (Art 16), Löschung (Art 17), Einschränkung (Art 18), Datenübertragbarkeit (Art 20) und Widerspruch (Art 21) zu. Eine Einwilligung können Sie gemäß Art 7 Abs 3 DSGVO jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an mail@schlieber.net. Zum Schutz der betroffenen Person kann ein geeigneter Identitätsnachweis erforderlich sein.
Sie können sich bei einer Aufsichtsbehörde beschweren. In Österreich:
Österreichische Datenschutzbehörde
Barichgasse 40–42
1030 Wien
www.dsb.gv.at
11. Pflichtangaben und automatisierte Entscheidungen
Wo Daten für ein Angebot, einen Vertrag oder eine Rechnung erforderlich sind, kann die jeweilige Leistung ohne diese Angaben nicht erbracht werden. Newsletter-Angaben sind freiwillig.
schlieber.net trifft keine ausschließlich automatisierten Entscheidungen im Sinn des Art 22 DSGVO. Anbieter können eigene automatisierte Sicherheitsprüfungen einsetzen.
12. Sicherheit und vertrauliche Unterlagen
Zugriffe sind beschränkt, Übertragungen werden verschlüsselt und vertrauliche Werte werden nicht in öffentlichen URLs oder Protokollen gespeichert. Kein technisches System ist vollkommen risikofrei. Übermitteln Sie daher hochvertrauliche Unterlagen erst, nachdem ein geeigneter Übertragungsweg und der notwendige Auftragsrahmen vereinbart wurden.
13. Änderungen
Diese Erklärung wird angepasst, wenn sich Datenflüsse, Anbieter, Speicherdauern oder Rechtsgrundlagen ändern. Fassung und Gültigkeitsdatum auf dieser Seite kennzeichnen den anwendbaren Text.