Stand: 23. Juli 2026
Einleitung
Der Schutz Ihrer personenbezogenen Daten ist mir ein besonderes Anliegen. Ich verarbeite Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (insbesondere DSGVO, DSG und TKG 2021).
Verantwortlicher
Thomas Zwicklhuber
Hauptstraße 43/3, 4542 Nußbach, Österreich
E-Mail: tom@medienmacher.biz
Kontaktaufnahme (Formular und E-Mail)
Wenn Sie über das Kontaktformular oder per E-Mail Kontakt aufnehmen, verarbeite ich Ihre E-Mail-Adresse und Nachricht sowie freiwillig angegebene Daten wie Name, Firma, Leistungsbereich und Startzeitraum zur Bearbeitung Ihrer Anfrage und für Rückfragen.
Bei Formularversand werden Ihre Anfrageinhalte zusätzlich intern im WordPress-Backend als Anfrage gespeichert und parallel per E-Mail zugestellt.
Zur Missbrauchsabwehr verarbeitet das Formular technische Prüfwerte (Nonce, Zeitstempel, Signatur, Referrer, User-Agent sowie einen gekürzten Hash aus IP-Adresse und User-Agent für Rate-Limits).
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Bearbeitung Ihrer Anfrage und vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (Sicherheit und Missbrauchsabwehr). Eine gesonderte Einwilligung ist für die Bearbeitung einer von Ihnen selbst gesendeten Anfrage nicht erforderlich.
Speicherdauer: Kontaktanfragen werden grundsätzlich nach 36 Monaten automatisch gelöscht, sofern keine längeren gesetzlichen Aufbewahrungspflichten bestehen.
Website Kurzcheck per E-Mail
Wenn Sie den Website Kurzcheck anfordern, verarbeite ich Ihre E-Mail-Adresse ausschließlich, um die gewünschte PDF zuzustellen. Die Anfrage wird nicht als Kontaktanfrage im WordPress-Backend gespeichert und löst keine automatische Folgewerbung aus.
Zur Missbrauchsabwehr werden für höchstens eine Stunde gekürzte, nicht rückrechenbare Hashwerte aus IP-Adresse und E-Mail-Adresse als Rate-Limit verarbeitet. Das Theme speichert weder den Inhalt der Versandmail noch die PDF erneut.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung Ihrer Anforderung) sowie Art. 6 Abs. 1 lit. f DSGVO (Sicherheit und Missbrauchsabwehr).
Online-Terminbuchung
Wenn Sie über den Terminplaner einen Gesprächstermin buchen, verarbeite ich Name, E-Mail-Adresse, den gewählten Termin, Status und Dauer des Termins, Ihre Browser-Zeitzone und Sprachangabe sowie freiwillig Telefonnummer und Nachricht. Für sichere Stornierungs- und Umbuchungslinks werden zufällige, nicht erratbare Verwaltungs-Tokens gespeichert. Die Angaben werden im WordPress-Backend gespeichert und für Terminverwaltung, Bestätigungs- und Änderungs-E-Mails sowie die beigefügte Kalenderdatei (.ics) verwendet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bearbeitung Ihrer Terminanfrage und vorvertragliche Maßnahmen). Zur Missbrauchsabwehr werden aus IP-Adresse und E-Mail-Adresse nicht rückrechenbare Hashwerte für Rate-Limits erzeugt. Diese Prüfwerte werden nur vorübergehend in WordPress-Transients verarbeitet: Fehlversuche höchstens 15 Minuten, Verwaltungsabrufe höchstens zehn Minuten und erfolgreiche Buchungs- beziehungsweise E-Mail-Sperren höchstens zwei Stunden. Die rohe IP-Adresse wird nicht in der Buchung gespeichert.
Empfänger sind die unter „Hosting und Server-Logfiles“ und „E-Mail-Versand“ genannten Auftragsverarbeiter. Vergangene, nicht stornierte Buchungen werden 365 Tage nach Terminende automatisch gelöscht; stornierte Buchungen werden spätestens 90 Tage nach der Stornierung gelöscht, sofern keine gesetzlichen Aufbewahrungs- oder Nachweispflichten eine längere Speicherung erfordern.
Technisch notwendige Speicherungen
Diese Website nutzt lokal im Browser gespeicherte Einstellungen für den stabilen Betrieb und Ihre Auswahl:
localStorage: theme (Light/Dark Mode), bei konfigurierter optionaler Webanalyse mm_cookie_consent (Entscheidung, Richtlinienversion und Ablaufzeitpunkt) sowie die Namensräume mmf-arena-*, mmf-rpg-*, mmf-cuby-*, mmf-jump-*, mmf-crossfire-*, mmf-tower-* und mmf-cube-*. Darin speichern die Browser-Spiele lokal insbesondere Spielstände, Fortschritt, freigeschaltete Inhalte, Bestleistungen, Spielername, Sprache sowie Grafik-, Audio-, Bedienungs- und Barrierefreiheitseinstellungen. Cuby World liest ausgewählte gemeinsame Cuby- und Tower-Fortschrittsdaten, um die Weltkarte darzustellen. Der lokale Schlüssel mmf-cuby-score-queue hält fehlgeschlagene freiwillige Bestenlistenübermittlungen bis zu einem späteren erneuten Versuch vor; mmf-reward hält eine lokal erspielte Belohnung bis zu deren Einlösung. cdbg speichert ausschließlich einen von Ihnen bewusst aktivierten lokalen Spiele-Debugmodus. Abgesehen von einer von Ihnen ausgelösten Bestenlistenübermittlung bleiben diese Daten auf Ihrem Gerät; es wird kein Spielkonto angelegt.
sessionStorage: mm_contact_scroll_y (Wiederherstellung der Scrollposition nach Formularversand), mm_contact_prefill und mm_contact_prefill_scope (von Ihnen gewählte Kontaktformular-Vorbelegung) sowie mm_paket_choice und mm_paket_scope (Übergabe Ihrer Paketauswahl an das Kontaktformular).
Cookies: mm_lang und mm_lang_manual speichern die ausdrücklich gewählte Sprache für höchstens ein Jahr. mm_lang_prompt merkt für höchstens 180 Tage, dass der Sprachhinweis geschlossen wurde. mm_cuby_player enthält eine zufällige, signierte Besitzer-ID für freiwillige Cuby-Bestenlisteneinträge; der technisch notwendige, vor JavaScript geschützte HttpOnly-Cookie gilt höchstens 400 Tage. Er wird erst im Zusammenhang mit der Online-Bestenliste gesetzt, dient nicht der Reichweitenmessung und wird nicht an Dritte übermittelt.
Diese Einträge enthalten keine Werbeprofile und werden nicht für personalisierte Werbung genutzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 165 Abs. 3 TKG 2021.
Speicherdauer: Die in mm_cookie_consent gespeicherte Auswahl verfällt spätestens nach 180 Tagen und wird bei einer geänderten Richtlinienversion oder Analysekonfiguration vorzeitig verworfen. Andere localStorage-Einträge bleiben bis zur Löschung durch Sie, zum Zurücksetzen des jeweiligen Spiels oder bis zu einer technisch bedingten Änderung des Speicherformats bestehen; sessionStorage endet mit der Browsersitzung. Die konkreten Cookie-Laufzeiten sind oben angegeben.
Optionale Webanalyse (Matomo)
Matomo wird ausschließlich nach aktiver Einwilligung geladen (Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 165 Abs. 3 TKG 2021). Ohne Einwilligung wird kein Matomo-Skript angefordert und es werden keine Analysedaten übertragen.
Die Theme-Integration erzwingt den cookielosen Betrieb (disableCookies), berücksichtigt die Do-Not-Track-Einstellung des Browsers und setzt selbst nach einer Einwilligung keine Matomo-Cookies. Übertragen werden technisch notwendige Nutzungsdaten wie gekürzte beziehungsweise serverseitig zu kürzende IP-Adresse, Zeitpunkt, aufgerufene URL, Referrer, Browser- und Geräteinformationen an die selbst gehostete Matomo-Instanz auf medienmacher.biz. Die Matomo-Instanz ist mit IP-Anonymisierung zu betreiben; Rohdaten sind spätestens nach 13 Monaten zu löschen.
Ihre Auswahl wird höchstens 180 Tage gespeichert. Eine Einwilligung kann jederzeit über „Datenschutz-Einstellungen“ mit Wirkung für die Zukunft widerrufen werden. Danach werden keine weiteren Matomo-Daten übermittelt.
Newsletter
Wenn Sie sich über das Checklisten-Formular optional für den Newsletter anmelden, werden Ihre E-Mail-Adresse und Sprachpräferenz zum Zweck des Versands gespeichert (Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, Einwilligung).
Die Anmeldung erfolgt per Double-Opt-in: Nach Absenden des Formulars erhalten Sie eine Bestätigungs-E-Mail. Erst nach Klick auf den Bestätigungslink wird Ihre Anmeldung aktiviert.
Newsletter-Anmeldungen werden zunächst lokal in WordPress gespeichert. Nicht bestätigte Anmeldungen werden nach sieben Tagen gelöscht. Nach der Bestätigung können E-Mail-Adresse, Sprache, Quelle und Bestätigungszeitpunkt mit Brevo synchronisiert werden. Anbieter ist die Brevo GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland. Brevo darf nur nach Abschluss eines Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO und entsprechender Konfiguration als Auftragsverarbeiter eingesetzt werden.
Sie können den Newsletter jederzeit über den Abmeldelink in jeder Ausgabe oder durch formlose Nachricht an mich abbestellen. Nach Abmeldung wird der Eintrag lokal und bei Brevo entfernt; der lokale Status wird spätestens nach 30 Tagen vollständig gelöscht.
E-Mail-Versand
Kontakt-, Zustell- und Bestätigungs-E-Mails werden über die WordPress-Funktion wp_mail() und die auf dem Live-System konfigurierte SMTP-Verbindung versendet. SMTP-Dienstleister ist IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland als Auftragsverarbeiter. Dabei werden insbesondere Empfängeradresse, Absender, Betreff, Inhalt und gegebenenfalls der PDF-Anhang verarbeitet.
E-Mail-Inhalte, Anhänge sowie Öffnungs- und Klickdaten dürfen in WP Mail SMTP nicht protokolliert werden. Für die Fehleranalyse genügt ein technisch notwendiger Versandstatus ohne Inhalts- oder Interaktionstracking.
Webgame-Bestenlisten
Bei Webgames auf der Apps-Seite können Sie nach einer Runde freiwillig einen frei gewählten Spielernamen in eine öffentliche Bestenliste eintragen. Gespeichert werden dabei dieser Name, die jeweiligen Spielwerte, der Zeitpunkt des Eintrags und eine zufällig erzeugte pseudonyme Besitzer-ID. Aus der Besitzer-ID wird ein öffentliches Kurz-Tag gebildet, damit gleiche Spielernamen unterscheidbar sind. Die interne Besitzer-ID und ihre Signatur werden nicht öffentlich ausgegeben; IP-Adressen, E-Mail-Adressen oder Kontodaten werden nicht mit einem Eintrag gespeichert.
Die Besitzer-ID verhindert, dass Dritte einen vorhandenen Eintrag allein durch Wiederverwendung des sichtbaren Spielernamens überschreiben. Sie wird in einem signierten HttpOnly-Cookie auf Ihrem Gerät gehalten und nicht außerhalb der Webgame-Bestenlisten ausgewertet. Wenn Sie diesen Cookie löschen oder den Browser wechseln, kann der Server einen früheren Eintrag nicht mehr als Ihren erkennen; eine Wiederherstellung ohne Konto ist dann nicht möglich.
Zur Missbrauchsabwehr werden außerdem ein zeitlich begrenztes technisches Prüf-Token und eine strikte Herkunftsprüfung verarbeitet. Die Zahl der Einträge pro Stunde wird über einen gekürzten Hash der IP-Adresse begrenzt; dieser Hash wird nur flüchtig (maximal eine Stunde) gehalten und nicht mit dem Eintrag verknüpft.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (freiwilliger Eintrag) sowie Art. 6 Abs. 1 lit. f DSGVO (Missbrauchsabwehr).
Speicherdauer: Jede Liste führt maximal die 150 besten Einträge; schlechtere Einträge werden automatisch gelöscht. Der Besitzer-Cookie wird spätestens nach 400 Tagen ohne Erneuerung ungültig. Auf formlose Nachricht unter Angabe von Spielername und öffentlichem Kurz-Tag entferne ich Ihren Eintrag jederzeit (Kontakt siehe oben).
Freiwillige Unterstützung über PayPal
Auf der Apps-Seite verlinke ich für freiwillige Unterstützung meiner kostenlosen Browser-Spiele auf eine externe PayPal-Zahlungsseite. Solange Sie diesen Link nicht anklicken, werden durch diese Website keine Zahlungsdaten an PayPal übermittelt und es werden dafür keine PayPal-Cookies oder PayPal-Skripte geladen.
Wenn Sie den PayPal-Link öffnen, verlassen Sie diese Website. Die Zahlungsabwicklung erfolgt bei PayPal in eigener Verantwortung durch PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg. PayPal kann dabei insbesondere Konto-, Kontakt-, Transaktions-, Geräte-, Sicherheits- und Zahlungsdaten verarbeiten, um die Zahlung bereitzustellen, Betrug zu verhindern und gesetzliche Pflichten zu erfüllen.
Ich erhalte von PayPal nur die für die Zuordnung und buchhalterische Dokumentation der freiwilligen Unterstützung erforderlichen Zahlungsinformationen (z.B. Name bzw. PayPal-Anzeige, Betrag, Währung, Zeitpunkt, Transaktionsreferenz und gegebenenfalls E-Mail-Adresse). Ich nutze diese Daten nicht für Werbung oder Newsletter.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Abwicklung der von Ihnen veranlassten Zahlung), Art. 6 Abs. 1 lit. c DSGVO (steuer- und unternehmensrechtliche Aufbewahrungspflichten) sowie Art. 6 Abs. 1 lit. f DSGVO (Nachweis, Buchhaltung und Missbrauchsabwehr).
Speicherdauer: Zahlungs- und Buchhaltungsbelege bewahre ich im gesetzlich erforderlichen Umfang auf; Details zur Verarbeitung durch PayPal finden Sie in der PayPal-Datenschutzerklärung: paypal.com/at/legalhub/paypal/privacy-full.
Lokale Schriften & Assets
Zur Darstellung dieser Website werden Schriften und Icons lokal vom eigenen Server geladen. Es erfolgt kein Abruf von Google Fonts-CDNs oder ähnlichen externen Font-Diensten beim Seitenaufruf.
Hosting und Server-Logfiles
Das Hosting dieser Website erfolgt durch
die IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland als Auftragsverarbeiter (Art. 28 DSGVO, AVV liegt vor). Beim Aufruf der Website werden technisch erforderliche Server-Logfiles verarbeitet (IP-Adresse, Zeitpunkt, aufgerufene URL, übertragene Datenmenge, Referrer, User-Agent), um Stabilität, Sicherheit und Fehleranalyse zu gewährleisten (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse).
Speicherdauer: Server-Logfiles werden grundsätzlich nach 14 Tagen gelöscht, sofern nicht zur Verfolgung eines konkreten Sicherheitsvorfalls eine längere Aufbewahrung erforderlich ist.
Empfänger
Personenbezogene Daten werden nur insoweit an Dritte übermittelt, wie dies für den Betrieb erforderlich ist
(insbesondere IONOS SE als Hosting- und E-Mail-Auftragsverarbeiter, Brevo bei bestätigter Newsletter-Anmeldung sowie optional der Matomo-Host bei aktiver Einwilligung)
oder eine gesetzliche Verpflichtung besteht.
Bei freiwilliger Unterstützung über PayPal erfolgt die Zahlungsabwicklung durch PayPal in eigener Verantwortung. PayPal kann Daten nach seiner Datenschutzerklärung insbesondere an verbundene Unternehmen, Dienstleister, Finanzinstitute, Behörden oder andere Empfänger übermitteln.
Eine Übermittlung personenbezogener Daten in Drittländer durch mich findet darüber hinaus nicht statt.
Ihre Rechte
Ihnen stehen grundsätzlich die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerruf und Widerspruch zu.
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO), soweit keine Aufbewahrungspflichten bestehen
- Einschränkung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)
- Widerspruch (Art. 21 DSGVO)
Beschwerden können bei der Österreichische Datenschutzbehörde eingereicht werden:
Barichgasse 40-42, 1030 Wien, Österreich
dsb.gv.at