1. Verantwortlicher
Simon Marcel Schlieber
Bienengasse 5, Tür 6, 1060 Wien, Österreich
Telefon: +43 (0) 720 347 381
E-Mail: mail@schlieber.net
2. Geltungsbereich und aktueller Betriebszustand
Diese Erklärung beschreibt die öffentlich ausgelieferte Website, die Kommunikation über mail@schlieber.net, B2B-Mandate sowie jene Kontakt-, Newsletter-, Zahlungs- und Abrechnungsfunktionen, die technisch vorbereitet, aber jeweils gesondert freizugeben sind.
Zum Zeitpunkt dieser Prüffassung sind das öffentliche Kontaktformular, der Bezahlvorgang und uneingeschränkte Newsletter-Kampagnen deaktiviert. Deaktivierte Funktionen nehmen keine Daten über ihre vorgesehenen Browser-Oberflächen entgegen. Die öffentliche Newsletter-Anmeldung auf schlieber.net ist unter ihrem engeren, gesondert freigegebenen Newsletter-Datenschutzhinweis aktiv. Dieser Hinweis gilt für Anmeldung und Versand, bis diese umfassende Erklärung freigegeben ist.
Diese Website verwendet derzeit keine Analyse-, Werbe-, websiteübergreifenden Werbe- oder Social-Media-Tracker. Carbon-Grafiken und IBM-Plex-Schriften werden aus den eigenen Website-Dateien ausgeliefert und erzeugen keinen Abruf bei IBM.
3. Auslieferung der Website und technische Sicherheit
Die Website wird als statische Website über Cloudflare Workers und Cloudflare-Server ausgeliefert. Dabei verarbeitet Cloudflare technische Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, angeforderte Ressource sowie Browser- und Geräteinformationen, soweit dies zur Auslieferung, Netzwerksicherheit und Angriffsabwehr erforderlich ist.
Die Anwendung schreibt rohe IP-Adressen weder in die kommerzielle Datenbank noch in ihre Protokolle. Für öffentliche Schreibzugriffe bildet sie einen kryptografischen Prüfwert mit einem geheimen Zusatzwert. Nur dieser Prüfwert und ein kurzlebiger Zähler gelangen an die Ratenbegrenzung.
Rechtsgrundlage ist Art 6 Abs 1 lit f DSGVO: das berechtigte Interesse an einer sicheren, verfügbaren und missbrauchsresistenten Website. Soweit die Auslieferung unmittelbar zur Durchführung vorvertraglicher Maßnahmen für eine betroffene natürliche Person erforderlich ist, kommt zusätzlich Art 6 Abs 1 lit b DSGVO in Betracht.
Cloudflare D1 ist für die kommerziellen Daten als Datenbank mit der Jurisdiktion Europäische Union angelegt. Diese Einstellung beschränkt, wo die D1-Datenbank läuft und Daten dauerhaft speichert. Sie bedeutet nicht, dass Cloudflares weltweite Edge-Infrastruktur sämtliche Verbindungsdaten ausschließlich in der EU verarbeitet. Cloudflare kann Daten nach Maßgabe seiner Vertrags- und Datenschutzunterlagen außerhalb des EWR verarbeiten; dafür werden insbesondere das EU-U.S. Data Privacy Framework und Standardvertragsklauseln herangezogen.
Weitere Informationen: Cloudflare Datenschutz und D1-Datenspeicherort.
4. Lokale Browser-Einstellungen
Wenn Sie ausdrücklich einen hellen oder dunklen Darstellungsmodus wählen, speichert die Website diese Auswahl unter schlieber-theme im lokalen Speicher Ihres Browsers. Der Eintrag enthält keine Kennung, keinen Namen und keine Kontaktangaben. Er bleibt gespeichert, bis Sie ihn ändern oder im Browser löschen.
Die Speicherung ist für die von Ihnen gewählte Darstellung erforderlich (§ 165 Abs 3 TKG 2021) und stützt sich, soweit personenbezogene Daten betroffen sind, auf Art 6 Abs 1 lit f DSGVO.
5. Kontakt per E-Mail und Telefon
Wenn Sie per E-Mail oder Telefon Kontakt aufnehmen, werden die von Ihnen übermittelten Kontaktdaten, Inhalte, Metadaten und allfällige Anhänge verarbeitet, um Ihr Anliegen zu beantworten, ein mögliches Mandat zu beurteilen oder einen bestehenden Vertrag abzuwickeln.
Die Domain schlieber.net verwendet für eingehende E-Mail derzeit Microsoft 365 / Exchange Online. Microsoft verarbeitet Adressierungs-, Nachrichten- und technische Zustelldaten nach den für den Mandanten geltenden Vertrags- und Datenschutzbedingungen. Bitte übermitteln Sie keine Passwörter, privaten Schlüssel oder besonderen Kategorien personenbezogener Daten unaufgefordert per E-Mail.
Rechtsgrundlagen sind Art 6 Abs 1 lit b DSGVO für vorvertragliche Maßnahmen oder einen Vertrag mit der betroffenen Person sowie Art 6 Abs 1 lit f DSGVO für geschäftliche Korrespondenz mit Ansprechpartnern eines Unternehmens. Das berechtigte Interesse liegt in der Bearbeitung und Dokumentation der Anfrage.
Korrespondenz wird bis zur abschließenden Bearbeitung und danach nur so lange aufbewahrt, wie dies für Anschlussfragen, die Anbahnung oder Durchführung eines Mandats, gesetzliche Dokumentationspflichten oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Vertrags- und abrechnungsrelevante Nachrichten können den in Abschnitt 12 genannten gesetzlichen Fristen unterliegen.
Weitere Informationen: Datenschutz bei Microsoft.
6. Öffentliches Kontaktformular – nur bei gesonderter Aktivierung
Wird das Kontaktformular nach Abschluss seiner Rechts-, Datenschutz- und Provider-Gates aktiviert, verarbeitet es Name, E-Mail-Adresse, Unternehmen, Sprache und Nachricht. Cloudflare D1 ist dann das System of Record; die Zustellung wird über eine dauerhafte Warteschlange an einen getrennten Jobs Worker übergeben. Eine Nachricht an das Kontaktformular führt nie zu einer Newsletter-Anmeldung.
Anfragen werden grundsätzlich 24 Monate nach Eingang im System anonymisiert, sofern keine dokumentierte Aufbewahrungssperre wegen Steuern, Streit, Rechtsansprüchen oder Betrugsverdacht besteht. Bei der Anonymisierung werden Name, E-Mail-Adresse, Unternehmen und Nachricht gelöscht; ein personenbezugsarmer Betriebsnachweis bleibt erhalten.
Rechtsgrundlagen sind Art 6 Abs 1 lit b und lit f DSGVO entsprechend Abschnitt 5. Die Bereitstellung der Pflichtfelder ist erforderlich, damit die Anfrage bearbeitet werden kann.
7. Newsletter und Brevo
Eine Newsletter-Anmeldung fragt nach E-Mail-Adresse, Sprache und einer ausdrücklichen Einwilligung. Sie wird erst nach einer gesonderten Bestätigung im Double-Opt-In-Verfahren wirksam. Ein Bestätigungslink ist bis zu 48 Stunden gültig. Cloudflare D1 führt den Anmelde-, Einwilligungs-, Widerrufs- und Sperrstatus; eine Brevo-Kontaktliste wird nicht als Datenquelle verwendet.
Brevo (Sendinblue GmbH, Berlin, Teil der Brevo-Gruppe) transportiert Bestätigungs-, Lebenszyklus- und – erst nach gesonderter Freigabe – Newsletter-Nachrichten. Brevo erhält dafür E-Mail-Adresse und Nachrichteninhalt und meldet technische Zustellereignisse wie Zustellung, Verzögerung, Unzustellbarkeit, Beschwerde, Sperre oder Abmeldung zurück.
Die Öffnungs- und Klickmessung von Brevo ist auf Providerseite akzeptiert und kann Interaktionen in Brevos Systemen erfassen. schlieber.net übernimmt diese Öffnungs- oder Klickereignisse nicht in seine eigene Datenbank. Das von schlieber.net erzeugte HTML lädt keine externen Inhalte; die technische Providerprüfung betrifft den von Brevo zurückgegebenen Nachrichtentext und ist keine Behauptung, die unveränderte Roh-E-Mail im Empfängerpostfach zu prüfen.
Rechtsgrundlage für Newsletter-Versand ist Ihre Einwilligung gemäß Art 6 Abs 1 lit a DSGVO in Verbindung mit § 174 TKG 2021. Sie können diese Einwilligung jederzeit über den Abmeldelink oder per E-Mail widerrufen.
Nicht bestätigte Adressen werden spätestens 30 Tage nach der Anfrage gelöscht. Nach Abmeldung oder dauerhafter Sperre werden die rohe Adresse und gespeicherte Newsletter-Inhalte entfernt. Ein mit geheimem Zusatzwert gebildetes Pseudonym, Einwilligungs- und Widerrufszeitpunkte sowie der notwendige Sperrstatus bleiben erhalten, um den Widerruf zu beachten und nachzuweisen.
Weitere Informationen: Datenschutz bei Brevo.
8. B2B-Mandate
Bei Anbahnung und Durchführung eines Mandats können insbesondere folgende Daten verarbeitet werden:
- Namen, geschäftliche Kontaktdaten, Funktion und Vertretungsbefugnis;
- Unternehmen, Rechnungsanschrift, Bestell- und Vertragsreferenzen;
- Gesprächsnotizen, Anforderungen, Entscheidungen, Freigaben und Projektkommunikation;
- bereitgestellte System-, Architektur-, Sicherheits- und Governance-Unterlagen;
- Leistungs-, Zeit-, Abnahme- und Abrechnungsnachweise.
Zwecke sind Auswahl, Abschluss, Planung, Durchführung und Dokumentation des Mandats, Kommunikation, Qualitätssicherung, Abrechnung und Rechtsverteidigung. Rechtsgrundlagen sind Art 6 Abs 1 lit b DSGVO bei Verträgen mit natürlichen Personen, Art 6 Abs 1 lit f DSGVO für Ansprechpartner und Mitarbeitende eines Unternehmenskunden sowie Art 6 Abs 1 lit c DSGVO für gesetzliche Pflichten.
Der Auftraggeber ist dafür verantwortlich, nur solche personenbezogenen Daten bereitzustellen, die für das Mandat erforderlich sind und rechtmäßig offengelegt werden dürfen. Verarbeitet schlieber.net Daten im Auftrag des Kunden, wird vor dieser Verarbeitung eine Vereinbarung gemäß Art 28 DSGVO abgeschlossen. Besondere Kategorien personenbezogener Daten gehören nur dann in ein Mandat, wenn dies ausdrücklich vereinbart, rechtlich zulässig und technisch abgesichert ist.
9. Zahlung über Stripe – nur bei gesonderter Aktivierung
Wird ein freigegebener Festpreis über einen aktivierten Bezahlvorgang erworben, führt Stripe die gehostete Zahlung aus. Zahlungsinstrumentdaten wie vollständige Kartennummern werden direkt bei Stripe eingegeben und von schlieber.net nicht gespeichert. schlieber.net erhält insbesondere Zahlungsstatus, Zahlungsart, Abrechnungs- und Kontaktangaben sowie Provider- und Transaktionskennungen.
Stripe kann Teile der Verarbeitung als eigener Verantwortlicher durchführen, insbesondere zur Betrugsprävention, Zahlungsabwicklung und Erfüllung eigener gesetzlicher Pflichten. Rechtsgrundlagen auf Seiten von schlieber.net sind Art 6 Abs 1 lit b, lit c und lit f DSGVO. Eine auffällige Zahlung führt bei schlieber.net nicht zu einer ausschließlich automatisierten Entscheidung mit rechtlicher Wirkung; Widersprüche werden zur manuellen Prüfung angehalten.
Weitere Informationen: Stripe Privacy Center.
10. Rechnungslegung mit sevdesk – nur bei gesonderter Aktivierung
Für Rechnungen, Gutschriften und Buchhaltung ist eine Integration mit sevdesk GmbH, Hauptstraße 115, 77652 Offenburg, Deutschland, vorbereitet. Bei Aktivierung erhält sevdesk die für Kontakt, Rechnung und Buchung erforderlichen Angaben, insbesondere Name, E-Mail-Adresse, Rechnungsanschrift, Leistungspositionen, Beträge und Referenzen.
Rechtsgrundlagen sind Art 6 Abs 1 lit b DSGVO für die Vertragsabwicklung und Art 6 Abs 1 lit c DSGVO für steuer- und abgabenrechtliche Pflichten. Die Integration bleibt ausgeschaltet, bis die Kleinunternehmer-Behandlung einschließlich Rechnungsmerkmalen und der Schreibprozess gesondert konfiguriert, geprüft und freigegeben sind.
Weitere Informationen: Datenschutz bei sevdesk.
11. Empfänger und Drittlandbezug
| Empfänger | Funktion | Standort oder Drittlandbezug |
|---|---|---|
| Cloudflare | Website, D1, Warteschlangen, Ratenbegrenzung, Operatorzugang | globale Infrastruktur; D1-Datenbank mit EU-Jurisdiktion; möglicher USA-Bezug |
| Microsoft | E-Mail-Postfach und Zustellung | EU-Vertragspartner mit globaler Infrastruktur |
| Brevo | E-Mail-Transport und Provider-Tracking | Deutschland/Frankreich; Verarbeitung nach Providerbedingungen |
| Stripe | gehostete Zahlung, Betrugsprävention, Zahlungsnachweis | Irland/EU mit möglichem Konzern- und Drittlandbezug |
| sevdesk | Rechnung und Buchhaltung | Deutschland/EU |
Mit Auftragsverarbeitern werden, soweit erforderlich, Vereinbarungen gemäß Art 28 DSGVO abgeschlossen. Für Übermittlungen in Drittländer werden die anwendbaren Angemessenheitsbeschlüsse, das EU-U.S. Data Privacy Framework und/oder Standardvertragsklauseln samt erforderlicher Zusatzmaßnahmen herangezogen. Unabhängig davon können Daten an Behörden, Gerichte oder berufliche Berater übermittelt werden, wenn eine gesetzliche Pflicht besteht oder dies zur Rechtsverfolgung erforderlich ist.
12. Aufbewahrung
- E-Mail und Anfragen: nach den Kriterien in Abschnitt 5; aktivierte Formularanfragen grundsätzlich 24 Monate, danach Anonymisierung.
- Nicht bestätigte Newsletter-Anmeldung: rohe Adresse höchstens 30 Tage; Aktionslink bis zu 48 Stunden gültig.
- Bestätigter Newsletter: bis zum Widerruf oder einer Sperre; danach nur der minimale pseudonyme Nachweis und Sperrstatus.
- Vertrags-, Rechnungs- und Buchhaltungsunterlagen: grundsätzlich sieben Jahre ab dem Ende des maßgeblichen Kalenderjahres gemäß § 132 BAO; länger, wenn sie für ein anhängiges Verfahren oder einen Rechtsanspruch erforderlich sind.
- Projektunterlagen: für die Dauer des Mandats und danach entsprechend Gewährleistungs-, Verjährungs-, Dokumentations- und Rechtsverteidigungsbedürfnissen; eine zwingende gesetzliche Frist geht vor.
- Technische Sicherheitsdaten: nur so lange, wie sie für Betrieb, Missbrauchsabwehr und Fehleranalyse erforderlich sind.
Eine dokumentierte Aufbewahrungssperre kann eine Löschung vorübergehend verhindern. Einschränkung und gesetzlich notwendige Aufbewahrung werden als solche dokumentiert und nicht als Löschung ausgegeben.
13. Ihre Rechte
Ihnen stehen nach Maßgabe der gesetzlichen Voraussetzungen die Rechte auf Auskunft (Art 15 DSGVO), Berichtigung (Art 16), Löschung (Art 17), Einschränkung (Art 18), Datenübertragbarkeit (Art 20) und Widerspruch (Art 21) zu. Eine Einwilligung können Sie gemäß Art 7 Abs 3 DSGVO jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an mail@schlieber.net. Zum Schutz der betroffenen Person kann ein geeigneter Identitätsnachweis erforderlich sein.
Sie können sich bei einer Aufsichtsbehörde beschweren. In Österreich:
Österreichische Datenschutzbehörde
Barichgasse 40–42
1030 Wien
www.dsb.gv.at
14. Pflichtangaben und automatisierte Entscheidungen
Wo Daten für ein Angebot, einen Vertrag, eine Rechnung oder eine Zahlung erforderlich sind, kann die jeweilige Leistung ohne diese Angaben nicht erbracht werden. Newsletter-Angaben sind freiwillig.
schlieber.net trifft keine ausschließlich automatisierten Entscheidungen im Sinn des Art 22 DSGVO. Provider können eigene automatisierte Sicherheits- oder Betrugsprüfungen einsetzen; daraus entstehende Unstimmigkeiten werden im eigenen System nicht automatisch zu Lasten der betroffenen Person repariert oder entschieden.
15. Sicherheit und vertrauliche Unterlagen
Der Zugriff auf operative Funktionen wird beschränkt, Übertragungen werden verschlüsselt und sensible Fähigkeiten werden nicht in öffentlichen URLs oder Protokollen gespeichert. Kein technisches System ist vollkommen risikofrei. Übermitteln Sie daher hochvertrauliche Unterlagen erst, nachdem ein geeigneter Übertragungsweg und der notwendige Auftragsrahmen vereinbart wurden.
16. Änderungen
Diese Erklärung wird angepasst, wenn sich Datenflüsse, Anbieter, Speicherdauern oder Rechtsgrundlagen ändern. Eine inhaltlich geänderte, freigegebene Fassung erhält eine neue stabile Versionskennung und einen neuen unveränderlichen Snapshot. Eine bloße technische Vorbereitung aktiviert keine Datenverarbeitung.