Datenschutz
Stand: 24. August 2026
Einleitung
Der Schutz Ihrer personenbezogenen Daten ist mir ein besonderes Anliegen. Ich verarbeite Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (insbesondere DSGVO, DSG und TKG 2021).
Verantwortlicher
Thomas Zwicklhuber
Hauptstraße 43/3, 4542 Nußbach, Österreich
E-Mail: tom@medienmacher.biz
Kontaktaufnahme (Formular, Cuby und E-Mail)
Wenn Sie über das Kontaktformular, die ausdrücklich gewählte Direktnachricht im Cuby-Dialog oder per E-Mail Kontakt aufnehmen, verarbeite ich Ihre E-Mail-Adresse und Nachricht sowie freiwillig angegebene Daten wie Name, Firma, Leistungsbereich und Startzeitraum zur Bearbeitung Ihrer Anfrage und für Rückfragen. Der übrige Cuby-Chatverlauf wird dabei nicht übermittelt.
Bei Versand über das Kontaktformular oder Cuby werden Ihre Anfrageinhalte zusätzlich intern im WordPress-Backend als Anfrage gespeichert und parallel per E-Mail zugestellt.
Zur Missbrauchsabwehr werden je nach Versandweg technische Prüfwerte wie Nonce, Zeitstempel, Signatur, kurzlebiges Einmal-Token, Referrer, User-Agent sowie ein gekürzter, nicht rückrechenbarer Hash aus IP-Adresse und User-Agent für Rate-Limits verarbeitet.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. f DSGVO (Beantwortung allgemeiner Nachrichten und Missbrauchsabwehr) sowie, bei von Ihnen gewünschten vorvertraglichen Schritten, Art. 6 Abs. 1 lit. b DSGVO. Eine gesonderte Einwilligung ist für die Bearbeitung einer von Ihnen selbst gesendeten Nachricht nicht erforderlich.
Speicherdauer: Kontaktanfragen werden grundsätzlich nach 12 Monaten automatisch gelöscht, sofern keine längeren gesetzlichen Aufbewahrungspflichten bestehen.
Cuby FAQ-Dialog und Seitensuche
Normale Fragen im regelbasierten Cuby-Dialog werden ausschließlich lokal in Ihrem Browser mit dem von dieser Website geladenen Wissenskatalog abgeglichen und weder gespeichert noch an einen externen KI-Dienst übermittelt. Wenn Sie ausdrücklich einen Suchbefehl wie „Suche Barrierefreiheit“ verwenden, wird nur dieser Suchbegriff an die eigene WordPress-Suche dieser Website übertragen, um veröffentlichte Seiten, Beiträge und Spiele zu finden. Der Suchbegriff wird nicht dauerhaft gespeichert; zur Missbrauchsabwehr wird lediglich ein gekürzter, nicht rückrechenbarer technischer Hash für höchstens fünf Minuten als Rate-Limit vorgehalten.
Eine freiwillige Bewertung „hilfreich“ oder „nicht hilfreich“ speichert dauerhaft nur die Themen-ID und erhöht einen aggregierten Zähler. Frage, Antwort, Chatverlauf, IP-Adresse und User-Agent werden nicht in der Feedbackstatistik gespeichert. Ein nicht rückrechenbarer technischer Hash wird ausschließlich zur Missbrauchsabwehr kurzzeitig als Rate-Limit vorgehalten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Bereitstellung einer freiwilligen Navigation und Missbrauchsabwehr). Cuby öffnet sich nicht automatisch und lädt sein Dialogmodul erst nach Ihrer Betätigung.
Website Kurzcheck per E-Mail
Wenn Sie den Website Kurzcheck anfordern, verarbeite ich Ihre E-Mail-Adresse ausschließlich, um die gewünschte PDF zuzustellen. Die Anfrage wird nicht als Kontaktanfrage im WordPress-Backend gespeichert und löst keine automatische Folgewerbung aus.
Zur Missbrauchsabwehr werden für höchstens eine Stunde gekürzte, nicht rückrechenbare Hashwerte aus IP-Adresse und E-Mail-Adresse als Rate-Limit verarbeitet. Das Theme speichert weder den Inhalt der Versandmail noch die PDF erneut.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung Ihrer Anforderung) sowie Art. 6 Abs. 1 lit. f DSGVO (Sicherheit und Missbrauchsabwehr).
Online-Terminbuchung
Wenn Sie über den Terminplaner einen Gesprächstermin buchen, verarbeite ich Name, E-Mail-Adresse, den gewählten Termin, Status und Dauer des Termins, Ihre Browser-Zeitzone und Sprachangabe sowie freiwillig Telefonnummer und Nachricht. Für sichere Stornierungs- und Umbuchungslinks werden zufällige, nicht erratbare Verwaltungs-Tokens gespeichert. Die Angaben werden im WordPress-Backend gespeichert und für Terminverwaltung, Bestätigungs- und Änderungs-E-Mails sowie die beigefügte Kalenderdatei (.ics) verwendet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bearbeitung Ihrer Terminanfrage und vorvertragliche Maßnahmen). Zur Missbrauchsabwehr werden aus IP-Adresse und E-Mail-Adresse nicht rückrechenbare Hashwerte für Rate-Limits erzeugt. Diese Prüfwerte werden nur vorübergehend in WordPress-Transients verarbeitet: Fehlversuche höchstens 15 Minuten, Verwaltungsabrufe höchstens zehn Minuten und erfolgreiche Buchungs- beziehungsweise E-Mail-Sperren höchstens zwei Stunden. Die rohe IP-Adresse wird nicht in der Buchung gespeichert.
Empfänger sind die unter „Hosting und Server-Logfiles“ und „E-Mail-Versand“ genannten Auftragsverarbeiter. Vergangene, nicht stornierte Buchungen werden 365 Tage nach Terminende automatisch gelöscht; stornierte Buchungen werden spätestens 90 Tage nach der Stornierung gelöscht, sofern keine gesetzlichen Aufbewahrungs- oder Nachweispflichten eine längere Speicherung erfordern.
Technisch notwendige Speicherungen
Diese Website nutzt lokal im Browser gespeicherte Einstellungen für den stabilen Betrieb und Ihre Auswahl:
localStorage: theme (Light/Dark Mode), bei konfigurierter optionaler Webanalyse mm_cookie_consent (Entscheidung, Richtlinienversion und Ablaufzeitpunkt) sowie die Namensräume mmf-arena-*, mmf-rpg-*, mmf-cuby-*, mmf-jump-*, mmf-crossfire-*, mmf-tower-* und mmf-cube-*. Darin speichern die Browser-Spiele lokal insbesondere Spielstände, Fortschritt, freigeschaltete Inhalte, Bestleistungen, Spielername, Sprache sowie Grafik-, Audio-, Bedienungs- und Barrierefreiheitseinstellungen. Cuby World liest ausgewählte gemeinsame Cuby- und Tower-Fortschrittsdaten, um die Weltkarte darzustellen. Der lokale Schlüssel mmf-cuby-score-queue hält fehlgeschlagene freiwillige Bestenlistenübermittlungen bis zu einem späteren erneuten Versuch vor; mmf-reward hält eine lokal erspielte Belohnung bis zu deren Einlösung. cdbg speichert ausschließlich einen von Ihnen bewusst aktivierten lokalen Spiele-Debugmodus. Abgesehen von einer von Ihnen ausgelösten Bestenlistenübermittlung bleiben diese Daten auf Ihrem Gerät; es wird kein Spielkonto angelegt.
sessionStorage: mm_contact_scroll_y (Wiederherstellung der Scrollposition nach Formularversand), mm_contact_prefill und mm_contact_prefill_scope (von Ihnen gewählte Kontaktformular-Vorbelegung) sowie mm_paket_choice und mm_paket_scope (Übergabe Ihrer Paketauswahl an das Kontaktformular).
Cookies: mm_lang und mm_lang_manual speichern die ausdrücklich gewählte Sprache für höchstens ein Jahr. mm_lang_prompt merkt für höchstens 180 Tage, dass der Sprachhinweis geschlossen wurde. mm_cuby_player enthält eine zufällige, signierte Besitzer-ID für freiwillige Cuby-Bestenlisteneinträge; der technisch notwendige, vor JavaScript geschützte HttpOnly-Cookie gilt höchstens 400 Tage. Er wird erst im Zusammenhang mit der Online-Bestenliste gesetzt, dient nicht der Reichweitenmessung und wird nicht an Dritte übermittelt.
Für den Shop werden außerdem mmade_checkout_session für höchstens 30 Minuten zur Absicherung des Gast-Checkouts und mmade_order_access für höchstens sieben Tage zum geschützten Aufruf von Bestellung, Rechnung, Lizenz- und Verlängerungsfunktionen gesetzt. Beide Cookies sind technisch notwendig, HttpOnly und werden weder für Werbung noch Reichweitenmessung verwendet.
Diese Einträge enthalten keine Werbeprofile und werden nicht für personalisierte Werbung genutzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 165 Abs. 3 TKG 2021.
Speicherdauer: Die in mm_cookie_consent gespeicherte Auswahl verfällt spätestens nach 180 Tagen und wird bei einer geänderten Richtlinienversion oder Analysekonfiguration vorzeitig verworfen. Andere localStorage-Einträge bleiben bis zur Löschung durch Sie, zum Zurücksetzen des jeweiligen Spiels oder bis zu einer technisch bedingten Änderung des Speicherformats bestehen; sessionStorage endet mit der Browsersitzung. Die konkreten Cookie-Laufzeiten sind oben angegeben.
Optionale Webanalyse (Matomo)
Matomo wird ausschließlich nach aktiver Einwilligung geladen (Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 165 Abs. 3 TKG 2021). Ohne Einwilligung wird kein Matomo-Skript angefordert und es werden keine Analysedaten übertragen.
Die Theme-Integration erzwingt den cookielosen Betrieb (disableCookies), berücksichtigt die Do-Not-Track-Einstellung des Browsers und setzt selbst nach einer Einwilligung keine Matomo-Cookies. Übertragen werden technisch notwendige Nutzungsdaten wie gekürzte beziehungsweise serverseitig zu kürzende IP-Adresse, Zeitpunkt, aufgerufene URL, Referrer, Browser- und Geräteinformationen an die selbst gehostete Matomo-Instanz auf medienmacher.biz. Die Matomo-Instanz ist mit IP-Anonymisierung zu betreiben; Rohdaten sind spätestens nach 13 Monaten zu löschen.
Ihre Auswahl wird höchstens 180 Tage gespeichert. Eine Einwilligung kann jederzeit über „Datenschutz-Einstellungen“ mit Wirkung für die Zukunft widerrufen werden. Danach werden keine weiteren Matomo-Daten übermittelt.
Newsletter
Wenn Sie sich über das Checklisten-Formular optional für den Newsletter anmelden, werden Ihre E-Mail-Adresse und Sprachpräferenz zum Zweck des Versands gespeichert (Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, Einwilligung).
Die Anmeldung erfolgt per Double-Opt-in: Nach Absenden des Formulars erhalten Sie eine Bestätigungs-E-Mail. Erst nach Klick auf den Bestätigungslink wird Ihre Anmeldung aktiviert.
Newsletter-Anmeldungen werden zunächst lokal in WordPress gespeichert. Nicht bestätigte Anmeldungen werden nach sieben Tagen gelöscht. Nach der Bestätigung können E-Mail-Adresse, Sprache, Quelle und Bestätigungszeitpunkt mit Brevo synchronisiert werden. Anbieter ist die Brevo GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland. Brevo darf nur nach Abschluss eines Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO und entsprechender Konfiguration als Auftragsverarbeiter eingesetzt werden.
Sie können den Newsletter jederzeit über den Abmeldelink in jeder Ausgabe oder durch formlose Nachricht an mich abbestellen. Nach Abmeldung wird der Eintrag lokal und bei Brevo entfernt; der lokale Status wird spätestens nach 30 Tagen vollständig gelöscht.
E-Mail-Versand
Kontakt-, Zustell- und Bestätigungs-E-Mails werden über die WordPress-Funktion wp_mail() und die auf dem Live-System konfigurierte SMTP-Verbindung versendet. SMTP-Dienstleister ist IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland als Auftragsverarbeiter. Dabei werden insbesondere Empfängeradresse, Absender, Betreff, Inhalt und gegebenenfalls der PDF-Anhang verarbeitet.
E-Mail-Inhalte, Anhänge sowie Öffnungs- und Klickdaten dürfen in WP Mail SMTP nicht protokolliert werden. Für die Fehleranalyse genügt ein technisch notwendiger Versandstatus ohne Inhalts- oder Interaktionstracking.
Webgame-Bestenlisten
Bei Webgames auf der Apps-Seite können Sie nach einer Runde freiwillig einen frei gewählten Spielernamen in eine öffentliche Bestenliste eintragen. Gespeichert werden dabei dieser Name, die jeweiligen Spielwerte, der Zeitpunkt des Eintrags und eine zufällig erzeugte pseudonyme Besitzer-ID. Aus der Besitzer-ID wird ein öffentliches Kurz-Tag gebildet, damit gleiche Spielernamen unterscheidbar sind. Die interne Besitzer-ID und ihre Signatur werden nicht öffentlich ausgegeben; IP-Adressen, E-Mail-Adressen oder Kontodaten werden nicht mit einem Eintrag gespeichert.
Die Besitzer-ID verhindert, dass Dritte einen vorhandenen Eintrag allein durch Wiederverwendung des sichtbaren Spielernamens überschreiben. Sie wird in einem signierten HttpOnly-Cookie auf Ihrem Gerät gehalten und nicht außerhalb der Webgame-Bestenlisten ausgewertet. Wenn Sie diesen Cookie löschen oder den Browser wechseln, kann der Server einen früheren Eintrag nicht mehr als Ihren erkennen; eine Wiederherstellung ohne Konto ist dann nicht möglich.
Zur Missbrauchsabwehr werden außerdem ein zeitlich begrenztes technisches Prüf-Token und eine strikte Herkunftsprüfung verarbeitet. Die Zahl der Einträge pro Stunde wird über einen gekürzten Hash der IP-Adresse begrenzt; dieser Hash wird nur flüchtig (maximal eine Stunde) gehalten und nicht mit dem Eintrag verknüpft.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (freiwilliger Eintrag) sowie Art. 6 Abs. 1 lit. f DSGVO (Missbrauchsabwehr).
Speicherdauer: Jede Liste führt maximal die 150 besten Einträge; schlechtere Einträge werden automatisch gelöscht. Der Besitzer-Cookie wird spätestens nach 400 Tagen ohne Erneuerung ungültig. Auf formlose Nachricht unter Angabe von Spielername und öffentlichem Kurz-Tag entferne ich Ihren Eintrag jederzeit (Kontakt siehe oben).
Freiwillige Unterstützung über PayPal
Auf der Apps-Seite verlinke ich für freiwillige Unterstützung meiner kostenlosen Browser-Spiele auf eine externe PayPal-Zahlungsseite. Solange Sie diesen Link nicht anklicken, werden durch diese Website keine Zahlungsdaten an PayPal übermittelt und es werden dafür keine PayPal-Cookies oder PayPal-Skripte geladen.
Wenn Sie den PayPal-Link öffnen, verlassen Sie diese Website. Die Zahlungsabwicklung erfolgt bei PayPal in eigener Verantwortung durch PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg. PayPal kann dabei insbesondere Konto-, Kontakt-, Transaktions-, Geräte-, Sicherheits- und Zahlungsdaten verarbeiten, um die Zahlung bereitzustellen, Betrug zu verhindern und gesetzliche Pflichten zu erfüllen.
Ich erhalte von PayPal nur die für die Zuordnung und buchhalterische Dokumentation der freiwilligen Unterstützung erforderlichen Zahlungsinformationen (z.B. Name bzw. PayPal-Anzeige, Betrag, Währung, Zeitpunkt, Transaktionsreferenz und gegebenenfalls E-Mail-Adresse). Ich nutze diese Daten nicht für Werbung oder Newsletter.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Abwicklung der von Ihnen veranlassten Zahlung), Art. 6 Abs. 1 lit. c DSGVO (steuer- und unternehmensrechtliche Aufbewahrungspflichten) sowie Art. 6 Abs. 1 lit. f DSGVO (Nachweis, Buchhaltung und Missbrauchsabwehr).
Speicherdauer: Zahlungs- und Buchhaltungsbelege bewahre ich im gesetzlich erforderlichen Umfang auf; Details zur Verarbeitung durch PayPal finden Sie in der PayPal-Datenschutzerklärung: paypal.com/at/legalhub/paypal/privacy-full.
Zilaro-Shop, Bestellung und Kundenkonto
Wenn Sie im Zilaro-Shop bestellen, verarbeite ich E-Mail-Adresse, Name, Kundentyp, gegebenenfalls Firma und UID-Nummer, Rechnungsanschrift, gewähltes Produkt beziehungsweise Leistung, Preis-, Steuer- und Statusangaben sowie Bestell- und Vertragszeitpunkte. Zur Wiederöffnung einer Gastbestellung können Sie Ihre E-Mail-Adresse eingeben. Sie wird nicht rückrechenbar mit bezahlten Gastbestellungen abgeglichen; bei einem Treffer wird ein einmalig nutzbarer, 20 Minuten gültiger Link per E-Mail versandt. Die Eingabeseite bestätigt aus Sicherheitsgründen nicht, ob eine Bestellung vorhanden ist. Nach erfolgreicher Prüfung wird die Bestellung für höchstens sieben Tage in diesem Browser freigeschaltet. Erst danach kann die Gastbestellung freiwillig einem neu angelegten Shopkonto zugeordnet werden. Bei einem Shopkonto werden die von Ihnen gespeicherten Rechnungsprofildaten und die interne WordPress-Benutzer-ID verarbeitet. Wenn Sie dort Produktsupport anfordern, werden die betroffene Bestellung, Kategorie, Nachricht, Bearbeitungsstatus und eine mögliche Antwort verarbeitet. Benachrichtigungs-E-Mails enthalten nur eine Referenz und keinen Nachrichteninhalt. Pflichtfelder sind für Vertragsschluss, Zahlungszuordnung und Rechnung erforderlich; ohne diese Angaben ist ein Direktkauf nicht möglich.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für Vertrag, vorvertragliche Maßnahmen, Bereitstellung, Support und Rücktrittsabwicklung. Rechnungen, Zahlungsbelege und steuerlich relevante Vorgänge verarbeite ich nach Art. 6 Abs. 1 lit. c DSGVO. Für Missbrauchsabwehr, Integritätsprüfung, knappe Auditdaten, Rate-Limits sowie die Abwehr und Dokumentation von Sicherheitsvorfällen gilt Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse besteht im sicheren, nachweisbaren Shopbetrieb.
Zahlung, Vertrag, Auslieferung und Rücktritt im Shop
Die Zahlung erfolgt auf einer gehosteten Zahlungsseite von Stripe oder PayPal. Zilaro übermittelt je nach gewählter Zahlungsart E-Mail-Adresse, Bestellreferenz, Produktbeschreibung, Betrag und Währung und empfängt Zahlungsstatus, Transaktions-, Erstattungs-, Streitfall- und Abgleichreferenzen. Kartendaten und PayPal-Zugangsdaten werden nicht in WordPress verarbeitet. Stripe Payments Europe, Limited, Dublin, und PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg, verarbeiten Zahlungs- und Betrugspräventionsdaten für eigene gesetzliche Pflichten teilweise in eigener Verantwortlichkeit; technische Unterstützungsleistungen können je nach Vertrags- und Kontokonfiguration auch im Rahmen einer Auftragsverarbeitung erfolgen. Die Zahlungsanbieter können automatisierte Risiko- und Betrugsprüfungen durchführen; Zilaro selbst erstellt daraus kein Kundenprofil und trifft keine ausschließlich automatisierte Entscheidung mit vergleichbarer rechtlicher Wirkung.
Zur Vertragserfüllung speichert Zilaro versionierte Produkt-, AGB-, Rücktritts- und Datenschutzstände, dokumentierte Pflichtbestätigungen, Zahlungsreferenzen, Rechnungen, Vertragsbestätigung, Versandstatus und begrenzte Downloadereignisse. Bei Software werden außerdem gekaufte Verlängerungszeiträume, Update- und Sicherheitsupdatezeitraum, Aktivierungsstatus, installierte Version sowie die verschlüsselt gespeicherte Website-Adresse verarbeitet. Rücktrittserklärungen enthalten Bestellreferenz, Kontaktangaben, eine optionale Mitteilung, Eingangszeitpunkt und Bearbeitungsstatus. Produktbewertungen werden nur freiwillig und auf Grundlage Ihrer widerrufbaren Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO veröffentlicht; E-Mail und Bestellbezug bleiben nicht öffentlich.
Speicherdauer im Shop
Nicht abgeschlossene Entwürfe sowie fehlgeschlagene oder stornierte Zahlungen werden grundsätzlich nach 30 Tagen gelöscht. Offene Zahlungen werden nach 180 Tagen bereinigt, wenn der Zahlungsabgleich keine erfolgreiche Zahlung ergibt. Gastzugangstoken sind nur 20 Minuten verwendbar und werden nach Einlösung sofort, nach Ablauf durch die planmäßige Datenschutzwartung aus dem verschlüsselten Nutzdatenfeld entfernt; verbrauchte, abgelaufene und ersetzte Anfragedatensätze werden nach 30 Tagen gelöscht. Die getrennten, nicht rückrechenbaren Rate-Limit-Prüfsummen für E-Mail-Adresse und IP-Adresse verfallen nach einer Stunde. Steuerlich und unternehmensrechtlich relevante Bestell-, Zahlungs- und Rechnungsdaten werden grundsätzlich sieben Jahre ab Ende des maßgeblichen Kalenderjahres gespeichert; längere Fristen gelten nur bei gesetzlicher Pflicht, anhängigem Verfahren oder dokumentiertem Legal Hold. Rücktrittsdaten werden grundsätzlich drei Jahre nach Abschluss des Vorgangs bereinigt, soweit kein längerer Nachweis erforderlich ist. Abgeschlossene Supportanfragen und Antworten werden grundsätzlich ein Jahr nach Abschluss gelöscht; eine bestätigte Löschanfrage kann sie früher entfernen, soweit keine andere Pflicht entgegensteht. Ein freiwilliges Rechnungsprofil bleibt bis zur Löschung durch Sie oder des Kontos bestehen. Nicht veröffentlichte oder widerrufene Bewertungen werden gelöscht, soweit keine Missbrauchs- oder Rechtsverteidigungspflicht entgegensteht. Aktivierungs- und Sicherheitsereignisse werden spätestens mit der aufbewahrungsbedingten Anonymisierung der zugehörigen Bestellung personenbezogen bereinigt.
Sicherheit und Datenquellen im Shop
Rechnungsanschriften in strukturierten Bestell- und Rechnungsdatensätzen, freiwillige Rechnungsprofildaten, Lizenzschlüssel, Aktivierungsadressen, Supportnachrichten und -antworten, Rücktrittskontaktdaten sowie die daraus erzeugten Vertrags-, Rechnungs- und Rücktrittsdateien werden anwendungsseitig authentifiziert verschlüsselt beziehungsweise als nicht rückrechenbare, kontextgebundene Prüfsummen gespeichert. Die Dokumentdateien liegen zusätzlich in einer privaten Ablage außerhalb des öffentlichen Webroots mit beschränkten Dateirechten und werden nur für einen autorisierten Abruf oder den E-Mail-Versand im Arbeitsspeicher entschlüsselt. Die E-Mail-Adresse eines freiwilligen Kundenkontos bleibt im WordPress-Benutzerkonto für Anmeldung, Passwortzurücksetzung und Zustellung erforderlich. Die produktive Verschlüsselung von Datenträgern und Backups ist eine zusätzliche Betriebskontrolle des Hosting- beziehungsweise Backup-Systems. Zugriffe werden rollenbasiert beschränkt, Zahlungen anhand signierter Provider-Nachrichten geprüft und öffentliche Zugriffstoken nur gehasht gespeichert.
Daten stammen aus Ihren Checkout-, Konto-, Rücktritts-, Bewertungs- und Aktivierungseingaben sowie aus den Status-, Transaktions-, Refund- und Dispute-Nachrichten des von Ihnen gewählten Zahlungsanbieters.
Lokale Schriften & Assets
Zur Darstellung dieser Website werden Schriften und Icons lokal vom eigenen Server geladen. Es erfolgt kein Abruf von Google Fonts-CDNs oder ähnlichen externen Font-Diensten beim Seitenaufruf.
Hosting und Server-Logfiles
Das Hosting dieser Website erfolgt durch
die IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland als Auftragsverarbeiter (Art. 28 DSGVO, AVV liegt vor). Beim Aufruf der Website werden technisch erforderliche Server-Logfiles verarbeitet (IP-Adresse, Zeitpunkt, aufgerufene URL, übertragene Datenmenge, Referrer, User-Agent), um Stabilität, Sicherheit und Fehleranalyse zu gewährleisten (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse).
Speicherdauer: Server-Logfiles werden grundsätzlich nach 14 Tagen gelöscht, sofern nicht zur Verfolgung eines konkreten Sicherheitsvorfalls eine längere Aufbewahrung erforderlich ist.
Empfänger
Personenbezogene Daten werden nur insoweit an Dritte übermittelt, wie dies für den Betrieb erforderlich ist
(insbesondere IONOS SE als Hosting- und E-Mail-Auftragsverarbeiter, Brevo bei bestätigter Newsletter-Anmeldung sowie optional der Matomo-Host bei aktiver Einwilligung)
oder eine gesetzliche Verpflichtung besteht.
Bei freiwilliger Unterstützung über PayPal erfolgt die Zahlungsabwicklung durch PayPal in eigener Verantwortung. PayPal kann Daten nach seiner Datenschutzerklärung insbesondere an verbundene Unternehmen, Dienstleister, Finanzinstitute, Behörden oder andere Empfänger übermitteln.
Bei Shopzahlungen erhalten Stripe beziehungsweise PayPal die oben genannten Zahlungs- und Bestelldaten. Weitere Empfänger können das konfigurierte Hosting- und SMTP-Unternehmen, Banken, Steuerberatung und Behörden sein, soweit dies für Betrieb, Zustellung, Buchhaltung oder gesetzliche Pflichten erforderlich ist.
Stripe und PayPal können Daten außerhalb des EWR verarbeiten. Maßgeblich sind die konkret vereinbarten Garantien und Anbieterinformationen, insbesondere Angemessenheitsbeschlüsse einschließlich einer anwendbaren EU-US-Data-Privacy-Framework-Zertifizierung sowie Standardvertragsklauseln. Informationen zu den Garantien oder eine Kopie der einschlägigen Regelungen können Sie über die oben genannte Kontaktadresse anfordern. Eine pauschale Zusage, dass keine Drittlandübermittlung stattfindet, wird nicht gegeben.
Ihre Rechte
Ihnen stehen grundsätzlich die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerruf und Widerspruch zu.
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO), soweit keine Aufbewahrungspflichten bestehen
- Einschränkung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)
- Widerspruch (Art. 21 DSGVO)
Beschwerden können bei der Österreichische Datenschutzbehörde eingereicht werden:
Barichgasse 40-42, 1030 Wien, Österreich
dsb.gv.at