Datenschutzerklärung

Einleitung und Überblick
 

Wir haben diese Datenschutzerklärung (Fassung 17.09.2026) verfasst, um Ihnen gemäß der Vorgaben der Datenschutz-Grundverordnung (EU) 2016/679 und anwendbaren nationalen Gesetzen zu erklären, welche personenbezogenen Daten (kurz Daten) wir als Verantwortliche – und die von uns beauftragten Auftragsverarbeiter (z. B. Provider) – verarbeiten, zukünftig verarbeiten werden und welche rechtmäßigen Möglichkeiten Sie haben. Die verwendeten Begriffe sind geschlechtsneutral zu verstehen.
Kurz gesagt: Wir informieren Sie umfassend über Daten, die wir über Sie verarbeiten.

Datenschutzerklärungen klingen für gewöhnlich sehr technisch und verwenden juristische Fachbegriffe. Diese Datenschutzerklärung soll Ihnen hingegen die wichtigsten Dinge so einfach und transparent wie möglich beschreiben. Soweit es der Transparenz förderlich ist, werden technische Begriffe leserfreundlich erklärt, Links zu weiterführenden Informationen geboten und Grafiken zum Einsatz gebracht. Wir informieren damit in klarer und einfacher Sprache, dass wir im Rahmen unserer Geschäftstätigkeiten nur dann personenbezogene Daten verarbeiten, wenn eine entsprechende gesetzliche Grundlage gegeben ist. Das ist sicher nicht möglich, wenn man möglichst knappe, unklare und juristisch-technische Erklärungen abgibt, so wie sie im Internet oft Standard sind, wenn es um Datenschutz geht. Wir hoffen, Sie finden die folgenden Erläuterungen interessant und informativ und vielleicht ist die eine oder andere Information dabei, die Sie noch nicht kannten.
Wenn trotzdem Fragen bleiben, möchten wir Sie bitten, sich an die unten bzw. im Impressum genannte verantwortliche Stelle zu wenden, den vorhandenen Links zu folgen und sich weitere Informationen auf Drittseiten anzusehen. Unsere Kontaktdaten finden Sie selbstverständlich auch im Impressum.

 

Anwendungsbereich

Diese Datenschutzerklärung gilt für alle von uns im Rahmen des Wiener Regenbogenballs verarbeiteten personenbezogenen Daten und für alle personenbezogenen Daten, die von uns beauftragte Firmen (Auftragsverarbeiter) verarbeiten. Mit personenbezogenen Daten meinen wir Informationen im Sinne des Art. 4 Nr. 1 DSGVO wie zum Beispiel Name, E-Mail-Adresse und postalische Anschrift einer Person. Die Verarbeitung personenbezogener Daten sorgt dafür, dass wir unsere Dienstleistungen und Produkte anbieten und abrechnen können, sei es online oder offline. Der Anwendungsbereich dieser Datenschutzerklärung umfasst:

Kurz gesagt: Die Datenschutzerklärung gilt für alle Bereiche, in denen personenbezogene Daten im Bezug auf den Wiener Regenbogenball über die genannten Kanäle strukturiert verarbeitet werden. Sollten wir außerhalb dieser Kanäle mit Ihnen in Rechtsbeziehungen eintreten, werden wir Sie gegebenenfalls gesondert informieren.

 

Rechtsgrundlagen

In der folgenden Datenschutzerklärung geben wir Ihnen transparente Informationen zu den rechtlichen Grundsätzen und Vorschriften, also den Rechtsgrundlagen der Datenschutz-Grundverordnung, die uns ermöglichen, personenbezogene Daten zu verarbeiten.
Was das EU-Recht betrifft, beziehen wir uns auf die VERORDNUNG (EU) 2016/679 DES EUROPÄISCHEN PARLAMENTS UND DES RATES vom 27. April 2016. Diese Datenschutz-Grundverordnung der EU können Sie selbstverständlich online auf EUR-Lex, dem Zugang zum EU-Recht, unter https://eur-lex.europa.eu/legal-content/DE/ALL/?uri=celex%3A32016R0679 nachlesen.

Wir verarbeiten Ihre Daten nur, wenn mindestens eine der folgenden Bedingungen zutrifft:

  1. Einwilligung (Artikel 6 Absatz 1 lit. a DSGVO): Sie haben uns Ihre Einwilligung gegeben, Daten zu einem bestimmten Zweck zu verarbeiten. Ein Beispiel wäre die Speicherung Ihrer eingegebenen Daten eines Kontaktformulars.
  2. Vertrag (Artikel 6 Absatz 1 lit. b DSGVO): Um einen Vertrag oder vorvertragliche Verpflichtungen mit Ihnen zu erfüllen, verarbeiten wir Ihre Daten. Wenn wir zum Beispiel einen Kaufvertrag mit Ihnen abschließen, benötigen wir vorab personenbezogene Informationen.
  3. Rechtliche Verpflichtung (Artikel 6 Absatz 1 lit. c DSGVO): Wenn wir einer rechtlichen Verpflichtung unterliegen, verarbeiten wir Ihre Daten. Zum Beispiel sind wir gesetzlich verpflichtet Rechnungen für die Buchhaltung aufzuheben. Diese enthalten in der Regel personenbezogene Daten.
  4. Berechtigte Interessen (Artikel 6 Absatz 1 lit. f DSGVO): Im Falle berechtigter Interessen, die Ihre Grundrechte nicht einschränken, behalten wir uns die Verarbeitung personenbezogener Daten vor. Wir müssen zum Beispiel gewisse Daten verarbeiten, um unsere Website sicher und wirtschaftlich effizient betreiben zu können. Diese Verarbeitung ist somit ein berechtigtes Interesse.

Weitere Bedingungen wie die Wahrnehmung von Aufgaben im öffentlichen Interesse und Ausübung öffentlicher Gewalt sowie dem Schutz lebenswichtiger Interessen treten bei uns in der Regel nicht auf. Soweit eine solche Rechtsgrundlage doch einschlägig sein sollte, wird diese an der entsprechenden Stelle ausgewiesen.

Zusätzlich zu der EU-Verordnung gelten auch noch nationale Gesetze:

Sofern weitere regionale oder nationale Gesetze zur Anwendung kommen, informieren wir Sie in den folgenden Abschnitten darüber.

 

Kontaktdaten der Verantwortlichen

Sollten Sie Fragen zum Datenschutz oder zur Verarbeitung personenbezogener Daten haben, finden Sie nachfolgend die Kontaktdaten der verantwortlichen Person bzw. Stelle:

Homosexuelle Initiative (HOSI) Wien
Heumühlgasse 14/1
1040 Wien

E-Mail: [email protected]

 

Speicherdauer

Dass wir personenbezogene Daten nur so lange speichern, wie es für die Bereitstellung unserer Dienstleistungen und Produkte unbedingt notwendig ist, gilt als generelles Kriterium bei uns. Das bedeutet, dass wir personenbezogene Daten löschen, sobald der Grund für die Datenverarbeitung nicht mehr vorhanden ist. In einigen Fällen sind wir gesetzlich dazu verpflichtet, bestimmte Daten auch nach Wegfall des ursprüngliches Zwecks zu speichern, zum Beispiel zu Zwecken der Buchführung.

Sollten Sie die Löschung Ihrer Daten wünschen oder die Einwilligung zur Datenverarbeitung widerrufen, werden die Daten so rasch wie möglich und soweit keine Pflicht zur Speicherung besteht, gelöscht.

Über die konkrete Dauer der jeweiligen Datenverarbeitung informieren wir Sie weiter unten, sofern wir weitere Informationen dazu haben.

 

Rechte laut Datenschutz-Grundverordnung

Gemäß Artikel 13, 14 DSGVO informieren wir Sie über die folgenden Rechte, die Ihnen zustehen, damit es zu einer fairen und transparenten Verarbeitung von Daten kommt:

Kurz gesagt: Sie haben Rechte – zögern Sie nicht, die oben gelistete verantwortliche Stelle bei uns zu kontaktieren!

Wenn Sie glauben, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder Ihre datenschutzrechtlichen Ansprüche in sonst einer Weise verletzt worden sind, können Sie sich bei der Aufsichtsbehörde beschweren. Diese ist für Österreich die Datenschutzbehörde, deren Website Sie unter https://www.dsb.gv.at/ finden.

Wir setzen keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO ein und führen kein Profiling durch. Es findet keine automatisierte Auswertung Ihrer Daten mit dem Ziel statt, ein Persönlichkeitsprofil zu erstellen, und es werden keine Entscheidungen ausschließlich automatisiert getroffen.

 

Österreich Datenschutzbehörde

Adresse: Barichgasse 40-42, 1030 Wien 
Telefonnr.: +43 1 52 152-0 
E-Mail-Adresse: [email protected] 
Website: https://www.dsb.gv.at/

 

Sicherheit der Datenverarbeitung

Um personenbezogene Daten zu schützen, haben wir sowohl technische als auch organisatorische Maßnahmen umgesetzt. Wo es uns möglich ist, verschlüsseln oder pseudonymisieren wir personenbezogene Daten. Dadurch machen wir es im Rahmen unserer Möglichkeiten so schwer wie möglich, dass Dritte aus unseren Daten auf persönliche Informationen schließen können.

Art. 25 DSGVO spricht hier von “Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen” und meint damit, dass man sowohl bei Software (z. B. Formularen) also auch Hardware (z. B. Zugang zum Serverraum) immer an Sicherheit denkt und entsprechende Maßnahmen setzt. Im Folgenden gehen wir, falls erforderlich, noch auf konkrete Maßnahmen ein.

 

TLS-Verschlüsselung mit https

TLS, Verschlüsselung und https klingen sehr technisch und sind es auch. Wir verwenden HTTPS (das Hypertext Transfer Protocol Secure steht für „sicheres Hypertext-Übertragungsprotokoll“), um Daten abhörsicher im Internet zu übertragen.
Das bedeutet, dass die komplette Übertragung aller Daten von Ihrem Browser zu unserem Webserver abgesichert ist – niemand kann “mithören”.

Damit haben wir eine zusätzliche Sicherheitsschicht eingeführt und erfüllen den Datenschutz durch Technikgestaltung (Artikel 25 Absatz 1 DSGVO). Durch den Einsatz von TLS (Transport Layer Security), einem Verschlüsselungsprotokoll zur sicheren Datenübertragung im Internet, können wir den Schutz vertraulicher Daten sicherstellen.
 

Sie erkennen die Benutzung dieser Absicherung der Datenübertragung am kleinen Schlosssymbol links oben im Browser, links von der Internetadresse (z. B. beispielseite.de) und der Verwendung des Schemas https (anstatt http) als Teil unserer Internetadresse.
 

Wenn Sie mehr zum Thema Verschlüsselung wissen möchten, empfehlen wir die Google Suche nach “Hypertext Transfer Protocol Secure wiki” um gute Links zu weiterführenden Informationen zu erhalten.

 

Cookies und lokale Speicherung

Cookies Zusammenfassung

 

👥 Betroffene: Besucher*innen der Website
🤝 Zweck: Sicherheit des Betriebs, Abwehr von Spam und automatisierten Zugriffen
📓 Verarbeitete Daten: technische Kennungen, IP-Adresse, Browser- und Geräteinformationen
📅 Speicherdauer: siehe unten
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen), § 165 Abs. 3 TKG 2021

 

Diese Website verwendet für den normalen Besuch keine Cookies. Weder zur Analyse noch zu Werbezwecken werden beim Aufruf der Seite Cookies auf Ihrem Endgerät gespeichert, und wir binden keine Werbenetzwerke ein. Es findet auch kein Cookie-Banner statt, weil es nichts zu bestätigen gibt.

Im Hintergrund sind dennoch einzelne Dienste aktiv, die zur Absicherung unserer Website und unserer Formulare beitragen. Sie setzen bei einem gewöhnlichen Seitenaufruf kein auf Ihrem Gerät auslesbares Cookie, können aber – abhängig von Ihrer Interaktion – Daten wie Ihre IP-Adresse verarbeiten:

 

Näheres zu den einzelnen Diensten finden Sie in den Abschnitten „Cloudflare" und „Cloudflare Turnstile". Rechtsgrundlage für alle genannten Speichervorgänge ist unser berechtigtes Interesse an einem sicheren und funktionsfähigen Betrieb der Website (Art. 6 Abs. 1 lit. f DSGVO); nach § 165 Abs. 3 TKG 2021 ist dafür keine Einwilligung erforderlich, wir informieren Sie hier dennoch transparent darüber.

Sie können Cookies in Ihrem Browser jederzeit löschen oder blockieren. Beim Blockieren kann es dazu kommen, dass eine Sicherheitsprüfung wiederholt durchlaufen werden muss oder ein Formular nicht absendbar ist.

 

Plausible Analytics

Plausible Analytics Zusammenfassung

 

👥 Betroffene: Besucher*innen der Website
🤝 Zweck: Anonyme, aggregierte Reichweitenmessung
📓 Verarbeitete Daten: Seitenaufrufe, Referrer, Gerätetyp; IP-Adresse wird nicht gespeichert
📅 Speicherdauer: Kein Cookie, keine individuelle Speicherung
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen)

 

Wir nutzen den Analysedienst Plausible Analytics (Plausible Insights OÜ, Tartu mnt 67, 10115 Tallinn, Estland), um die Zugriffszahlen unserer Website anonymisiert und aggregiert auszuwerten – etwa wie viele Personen unsere Seiten besuchen, über welche Quelle sie kommen und mit welchem Gerätetyp.

Wie sich das von klassischer Webanalyse unterscheidet: Plausible arbeitet vollständig cookielos. Es werden keine Cookies gesetzt, kein individuelles Nutzungsprofil erstellt und keine Besucher*innen über mehrere Sitzungen hinweg wiedererkannt. Ihre IP-Adresse wird nach Angaben des Anbieters nicht gespeichert, sondern nur kurzzeitig zur Bildung eines täglich wechselnden, nicht rückführbaren Hashwerts verwendet, der eine Mehrfachzählung verhindert.

Rechtsgrundlage: Da keine Cookies gesetzt und keine personenbezogenen Profile gebildet werden, stützen wir die Verarbeitung auf unser berechtigtes Interesse an einer datenschutzfreundlichen Reichweitenmessung (Art. 6 Abs. 1 lit. f DSGVO). Weil Plausible Insights OÜ ihren Sitz in Estland (EU) hat, ist mit dieser Verarbeitung keine Übermittlung in ein Drittland verbunden.

 

YouTube Videos

YouTube Videos Zusammenfassung

 

👥 Betroffene: Besucher*innen, die ein eingebettetes Video aktiv abspielen
🤝 Zweck: Anzeige von Video-Inhalten (z. B. Aftermovie) auf unserer Startseite 
 Verarbeitete Daten: erst nach Klick – u. a. IP-Adresse, Geräteinformationen
📅 Speicherdauer: laut YouTube/Google
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktiven Klick)

 

Auf unserer Startseite binden wir Videos über eine Zwei-Klick-Lösung ein. Beim Laden der Seite wird zunächst keine Verbindung zu YouTube oder Google aufgebaut – es entsteht kein Cookie und kein Iframe.

Erst wenn Sie aktiv auf „Video abspielen" klicken, wird ein Iframe von youtube-nocookie.com nachgeladen – dem datensparsamen Modus von YouTube (Google LLC / Alphabet Inc., USA). Mit diesem Klick stimmen Sie der Verarbeitung Ihrer Daten (z. B. IP-Adresse) durch Google gemäß Art. 6 Abs. 1 lit. a DSGVO zu. Auf regenbogenball.at selbst entsteht dabei weiterhin kein Cookie; auf der YouTube-Seite können jedoch, abhängig von Ihrer weiteren Interaktion mit dem Player, klassische YouTube-Cookies gesetzt werden.

Da diese Verarbeitung in die USA reichen kann, gilt auch hier der Abschnitt „Übermittlung in Drittländer" sinngemäß; da die Verarbeitung erst mit Ihrer Einwilligung beginnt, ist hierfür jedoch keine gesonderte Rechtsgrundlage nach Art. 46 DSGVO erforderlich.

 

Kommunikation

Kommunikation Zusammenfassung

 

👥 Betroffene: Alle, die mit uns per Telefon, E-Mail oder Online-Formular kommunizieren
📓 Verarbeitete Daten: z. B. Telefonnummer, Name, E-Mail-Adresse, eingegebene Formulardaten. Mehr Details dazu finden Sie bei der jeweils eingesetzten Kontaktart
🤝 Zweck: Abwicklung der Kommunikation mit Kunden, Geschäftspartnern usw.
📅 Speicherdauer: Dauer des Geschäftsfalls und der gesetzlichen Vorschriften
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. b DSGVO (Vertrag), Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen)

Wenn Sie mit uns Kontakt aufnehmen und per Telefon, E-Mail oder Online-Formular kommunizieren, kann es zur Verarbeitung personenbezogener Daten kommen.

Die Daten werden für die Abwicklung und Bearbeitung Ihrer Frage und des damit zusammenhängenden Geschäftsvorgangs verarbeitet. Die Daten werden eben solange gespeichert bzw. solange es das Gesetz vorschreibt.

Betroffene Personen

Von den genannten Vorgängen sind alle betroffen, die über die von uns bereit gestellten Kommunikationswege den Kontakt zu uns suchen.

Telefon

Wenn Sie uns anrufen, werden die Anrufdaten auf dem jeweiligen Endgerät und beim eingesetzten Telekommunikationsanbieter pseudonymisiert gespeichert. Außerdem können Daten wie Name und Telefonnummer im Anschluss per E-Mail versendet und zur Anfragebeantwortung gespeichert werden. Die Daten werden gelöscht, sobald der Geschäftsfall beendet wurde und es gesetzliche Vorgaben erlauben.

E-Mail

Wenn Sie mit uns per E-Mail kommunizieren, werden Daten gegebenenfalls auf dem jeweiligen Endgerät (Computer, Laptop, Smartphone,…) gespeichert und es kommt zur Speicherung von Daten auf dem E-Mail-Server. Die Daten werden gelöscht, sobald der Geschäftsfall beendet wurde und es gesetzliche Vorgaben erlauben.

Für unsere E-Mail-Kommunikation nutzen wir Exchange Online im Rahmen von Microsoft 365. Anbieter für Kund*innen im Europäischen Wirtschaftsraum ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland.

Wenn Sie uns eine E-Mail an eine Adresse mit der Endung @regenbogenball.at oder @hosiwien.at senden – oder wenn wir Ihre Anfrage aus dem Kontaktformular an ein solches Postfach weiterleiten –, werden Ihre Nachricht samt Inhalt, Anhängen und Metadaten auf Servern von Microsoft verarbeitet und gespeichert.

Rechtsgrundlage: Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage und des damit verbundenen Vorgangs (Art. 6 Abs. 1 lit. b DSGVO) sowie auf Grundlage unseres berechtigten Interesses an einer professionellen, verlässlichen und sicheren Abwicklung unserer Kommunikation (Art. 6 Abs. 1 lit. f DSGVO).

Auftragsverarbeitung und Drittlandbezug: Mit Microsoft besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Als Unterauftragsverarbeiterin kann die Microsoft Corporation (USA) eingebunden sein; dadurch kann es zu einer Übermittlung in die USA kommen. Unser Tenant ist so konfiguriert, dass Daten vorrangig innerhalb der Europäischen Union verarbeitet und gespeichert werden. Näheres im Abschnitt „Übermittlung in Drittländer.

Online Formulare

Auf unserer Website stellen wir an mehreren Stellen Formulare zur Verfügung, über die Sie mit uns in Kontakt treten können – etwa für allgemeine Anfragen, Presseakkreditierungen, Sponsoring-Anfragen oder ähnliche Anliegen. Unabhängig davon, auf welcher Seite sich ein Formular befindet, gilt für alle diese Formulare das Folgende:

Welche Daten wir verarbeiten: Wir verarbeiten die Daten, die Sie im jeweiligen Formular eingeben. Das sind je nach Formular typischerweise: Name, E-Mail-Adresse, Betreff bzw. Anliegen, Nachrichtentext und – bei einzelnen Formularen – zusätzliche themenspezifische Angaben (z. B. bei einer Presseanfrage der Name und Typ des Mediums, dessen Website und ein hochgeladener Dateianhang). Welche Felder ein konkretes Formular tatsächlich abfragt, sehen Sie direkt im Formular selbst; als Pflichtfelder sind jeweils nur jene Angaben markiert, die wir zur Bearbeitung zwingend benötigen.

Pflichtangaben: Die im jeweiligen Formular als Pflichtfeld gekennzeichneten Angaben (in der Regel mindestens Name und E-Mail-Adresse) sind erforderlich, damit wir Ihre Anfrage zuordnen und beantworten können. Ohne diese Angaben können wir Ihre Anfrage über das Formular nicht bearbeiten. Sie können uns alternativ jederzeit telefonisch oder per E-Mail erreichen.

Rechtsgrundlage: Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Anbahnung oder Erfüllung eines Vertrags) beziehungsweise Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an der Beantwortung von Anfragen bzw. an unserer Presse- und Öffentlichkeitsarbeit).

Speicherdauer: Wir löschen Formularanfragen 12 Monate nach abgeschlossener Bearbeitung, sofern der Vorgang beendet ist und keine gesetzliche Aufbewahrungspflicht besteht. Hochgeladene Dateianhänge löschen wir ebenso nach 12 Monaten, sofern sie nicht für die weitere Bearbeitung – etwa die Zusammenarbeit mit einer Redaktion – benötigt werden.

Spam-Schutz: Alle Formulare auf unserer Website sind durch Cloudflare Turnstile geschützt – siehe den Abschnitt „Cloudflare Turnstile".

Weiterleitung: Ihre Anfrage wird an ein oder mehrere Funktionspostfächer unseres Orga-Teams (@hosiwien.at) weitergeleitet und dort im Rahmen unseres E-Mail-Betriebs verarbeitet – siehe den Abschnitt „Microsoft 365 / Exchange Online".

Rechtsgrundlagen

Die Verarbeitung der Daten basiert auf den folgenden Rechtsgrundlagen:

 

 

 

Webhosting Einleitung

Webhosting Zusammenfassung

 

👥 Betroffene: Besucher der Website
🤝 Zweck: professionelles Hosting der Website und Absicherung des Betriebs
📓 Verarbeitete Daten: IP-Adresse, Zeitpunkt des Websitebesuchs, verwendeter Browser und weitere Daten. Mehr Details dazu finden Sie weiter unten bzw. beim jeweils eingesetzten Webhosting Provider.
📅 Speicherdauer: nicht länger als 2 Wochen
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit.f DSGVO (Berechtigte Interessen)

Was ist Webhosting?

Wenn Sie heutzutage Websites besuchen, werden gewisse Informationen – auch personenbezogene Daten – automatisch erstellt und gespeichert, so auch auf dieser Website. Diese Daten sollten möglichst sparsam und nur mit Begründung verarbeitet werden. Mit Website meinen wir übrigens die Gesamtheit aller Webseiten auf einer Domain, d.h. alles von der Startseite (Homepage) bis hin zur aller letzten Unterseite (wie dieser hier). Mit Domain meinen wir zum Beispiel beispiel.de oder musterbeispiel.com.

Wenn Sie eine Website auf einem Computer, Tablet oder Smartphone ansehen möchten, verwenden Sie dafür ein Programm, das sich Webbrowser nennt. Sie kennen vermutlich einige Webbrowser beim Namen: Google Chrome, Microsoft Edge, Mozilla Firefox und Apple Safari. Wir sagen kurz Browser oder Webbrowser dazu.

Um die Website anzuzeigen, muss sich der Browser zu einem anderen Computer verbinden, wo der Code der Website gespeichert ist: dem Webserver. Der Betrieb eines Webservers ist eine komplizierte und aufwendige Aufgabe, weswegen dies in der Regel von professionellen Anbietern, den Providern, übernommen wird. Diese bieten Webhosting an und sorgen damit für eine verlässliche und fehlerfreie Speicherung der Daten von Websites. Eine ganze Menge Fachbegriffe, aber bitte bleiben Sie dran, es wird noch besser!

Bei der Verbindungsaufnahme des Browsers auf Ihrem Computer (Desktop, Laptop, Tablet oder Smartphone) und während der Datenübertragung zu und vom Webserver kann es zu einer Verarbeitung personenbezogener Daten kommen. Einerseits speichert Ihr Computer Daten, andererseits muss auch der Webserver Daten eine Zeit lang speichern, um einen ordentlichen Betrieb zu gewährleisten.

Warum verarbeiten wir personenbezogene Daten?

Die Zwecke der Datenverarbeitung sind:

  1. Professionelles Hosting der Website und Absicherung des Betriebs
  2. zur Aufrechterhaltung der Betriebs- und IT-Sicherheit
  3. Anonyme Auswertung des Zugriffsverhaltens zur Verbesserung unseres Angebots und ggf. zur Strafverfolgung bzw. Verfolgung von Ansprüchen


Welche Daten werden verarbeitet?
 

Auch während Sie unsere Website jetzt gerade besuchen, speichert unser Webserver, das ist der Computer auf dem diese Webseite gespeichert ist, in der Regel automatisch Daten wie

 

Wie lange werden Daten gespeichert?

In der Regel werden die oben genannten Daten zwei Wochen gespeichert und danach automatisch gelöscht. Wir geben diese Daten nicht weiter, können jedoch nicht ausschließen, dass diese Daten beim Vorliegen von rechtswidrigem Verhalten von Behörden eingesehen werden.

Kurz gesagt: Ihr Besuch wird durch unseren Provider protokolliert. Wir geben Ihre Daten nicht zu Werbezwecken weiter und verkaufen sie nicht. Eine Weitergabe erfolgt ausschließlich an die in dieser Datenschutzerklärung genannten Dienstleister, die für uns als Auftragsverarbeiter tätig sind, sowie in gesetzlich vorgeschriebenen Fällen.

Rechtsgrundlage

Die Rechtmäßigkeit der Verarbeitung personenbezogener Daten im Rahmen des Webhosting ergibt sich aus Art. 6 Abs. 1 lit. f DSGVO (Wahrung der berechtigten Interessen), denn die Nutzung von professionellem Hosting bei einem Provider ist notwendig, um das Unternehmen im Internet sicher und nutzerfreundlich präsentieren und Angriffe und Forderungen hieraus gegebenenfalls verfolgen zu können.

Zwischen uns und dem Hosting-Provider besteht in der Regel ein Vertrag über die Auftragsverarbeitung gemäß Art. 28 f. DSGVO, der die Einhaltung von Datenschutz gewährleistet und Datensicherheit garantiert.

 

Webhosting-Provider Extern Datenschutzerklärung

Nachfolgend finden Sie die Kontaktdaten unseres externen Hosting-Providers, wo Sie, zusätzlich zu den Informationen oben, mehr zur Datenverarbeitung erfahren können:

lima-city

TrafficPlex GmbH
Konsul-Smidt-Str. 90
28217 Bremen, Deutschland

Mehr über die Datenverarbeitung bei diesem Provider erfahren Sie in der Datenschutzerklärung.

Unserem Webserver ist zusätzlich ein Sicherheits- und Content-Delivery-Dienst vorgeschaltet, über den der gesamte Datenverkehr läuft. Details dazu finden Sie im Abschnitt „Cloudflare".

 

Cloudflare

Cloudflare Zusammenfassung

👥 Betroffene: Besucher* der Website
🤝 Zweck: Absicherung, Beschleunigung und Verfügbarkeit der Website
📓 Verarbeitete Daten: IP-Adresse, aufgerufene URL, Browser- und Geräteinformationen, Zeitpunkt des Zugriffs, Sicherheitsereignisse
📅 Speicherdauer: nicht länger als eine Wochen
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit.f DSGVO (Berechtigte Interessen)

Unsere Website wird über die Dienste von Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA ausgeliefert. Cloudflare ist unserem Webserver als Gateway vorgeschaltet: Der gesamte Datenverkehr zwischen Ihrem Browser und unserem Server läuft über die Server von Cloudflare.

Warum wir Cloudflare einsetzen: Cloudflare filtert schädliche Anfragen, schützt uns vor Überlastungsangriffen (DDoS), beschleunigt die Auslieferung unserer Inhalte über weltweit verteilte Server und verschleiert die auf unserer Website angegebenen E-Mail-Adressen, damit diese nicht automatisiert von Spam-Programmen ausgelesen werden können.

Welche Daten verarbeitet werden: Durch die Zwischenschaltung verarbeitet Cloudflare technisch zwingend Ihre IP-Adresse, die aufgerufene Adresse, Angaben zu Browser und Betriebssystem, den Zeitpunkt des Zugriffs sowie sicherheitsrelevante Ereignisse.

Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO an einem sicheren, verfügbaren und leistungsfähigen Webauftritt. Ohne einen solchen Schutz wäre ein verlässlicher Betrieb der Website nicht möglich.

Auftragsverarbeitung und Drittlandbezug: Mit Cloudflare besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Da es sich um ein US-amerikanisches Unternehmen handelt, kann es zu einer Übermittlung von Daten in die USA kommen – siehe Abschnitt „Übermittlung in Drittländer".

Mehr über die Datenverarbeitung bei Cloudflare erfahren Sie in der Datenschutzerklärung des Anbieters: Cloudflare Data Processing Addendum.

 

Cloudflare Turnstile

Cloudflare Turnstile Zusammenfassung

👥 Betroffene: Nutzer eines Kontaktforumlars
🤝 Zweck: Schutz des Formulars vor automatisiertem Missbrauch und Spam
📓 Verarbeitete Daten: IP-Adresse, Browser- und Geräteinformationen, technische Interaktionsdaten während der Prüfung
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit.f DSGVO (Berechtigte Interessen)

Zum Schutz unseres Kontaktformulars verwenden wir Cloudflare Turnstile, einen Dienst der Cloudflare, Inc. (Anschrift siehe oben).

Was Turnstile macht: Turnstile prüft, ob eine Formularanfrage von einem Menschen oder von einem automatisierten Programm stammt. Anders als bei klassischen Captchas müssen Sie dabei in der Regel keine Rätsel lösen und keine Bilder auswählen – die Prüfung läuft im Hintergrund ab.

Welche Daten dabei verarbeitet werden: Für die Prüfung verarbeitet Turnstile Ihre IP-Adresse, Informationen zu Browser, Betriebssystem und Gerät sowie technische Merkmale Ihres Verhaltens auf der Seite während des Prüfvorgangs. Diese Daten dienen ausschließlich der Unterscheidung zwischen menschlichen und automatisierten Zugriffen; nach Angaben des Anbieters werden sie nicht zur Profilbildung oder für Werbezwecke verwendet.

Rechtsgrundlage: Ohne einen solchen Schutz würde unser Kontaktformular für massenhafte Spam-Zusendungen missbraucht, was die Bearbeitung echter Anfragen unmöglich machen würde. Wir stützen uns daher auf unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO. Da der Schutz zur Bereitstellung des Formulars unbedingt erforderlich ist, holen wir hierfür keine gesonderte Einwilligung ein.

Auch hier kann es zu einer Übermittlung von Daten in die USA kommen – siehe Abschnitt „Übermittlung in Drittländer".

 

Ticketverkauf über Eventjet

Ticketverkauf Zusammenfassung

 

👥 Betroffene: Käufer*innen von Tickets für den Wiener Regenbogenball
🤝 Zweck: Abwicklung des Ticketverkaufs, der Bezahlung und des Einlasses
📓 Verarbeitete Daten: Vorname, Nachname, E-Mail-Adresse, Straße, Postleitzahl, Ort, Land, Telefonnummer, Bestell- und Zahlungsdaten
📅 Speicherdauer: Dauer der Vertragsabwicklung, danach sieben Jahre für Buchhaltungsbelege (§ 132 BAO)
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertrag), Art. 6 Abs. 1 lit. c DSGVO (Rechtliche Verpflichtung)

Für den Verkauf der Tickets zum Wiener Regenbogenball nutzen wir die Onlineplattform Eventjet, betrieben von Datascroll Eventsupport GmbH (Eggerthgasse 9, 1060 Wien; FN./ Handelsregister Nr.: FN 362291 g). Über diese Plattform werden sowohl der Ticketkauf als auch die Bezahlung abgewickelt; einen zusätzlichen Zahlungsdienstleister binden wir nicht selbst ein.

Welche Daten erhoben werden: Beim Kauf eines Tickets erheben wir als Veranstalterin folgende Daten: Vorname, Nachname, E-Mail-Adresse, Straße, Postleitzahl, Ort, Land und Telefonnummer. Hinzu kommen die Bestell- und Zahlungsdaten, die für die Abwicklung des Kaufs erforderlich sind.

Warum wir diese Daten benötigen: Wir brauchen diese Angaben, um Ihnen das Ticket zuzusenden, den Einlass zu ermöglichen, Ihre Zahlung zuzuordnen und im Anlassfall – etwa bei einer Absage oder Rückabwicklung – mit Ihnen Kontakt aufnehmen zu können.

Rechtsgrundlage: Die Verarbeitung ist zur Erfüllung des mit Ihnen geschlossenen Vertrags erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Rechnungs- und Belegdaten müssen wir darüber hinaus aufgrund gesetzlicher Aufbewahrungspflichten speichern (Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 132 BAO – sieben Jahre).

Erforderlichkeit: Ohne diese Angaben ist ein Online-Ticketkauf nicht möglich, da wir den Vertrag sonst nicht erfüllen können.

Verhältnis der Verantwortlichkeiten: Eventjet handelt hinsichtlich unseres Ticketverkaufs als Auftragsverarbeiter für uns; für den Betrieb der Plattform selbst ist Eventjet eigenständig verantwortlich. Welche Daten der Anbieter in eigener Verantwortung verarbeitet, können Sie in dessen Datenschutzerklärung nachlesen: Eventjet | Wir schützen Ihre Daten auf europäischen Servern!.

Vertraulichkeit: Wir geben Ticket- und Teilnahmedaten nicht zu Werbezwecken an Dritte weiter – insbesondere nicht an Werbenetzwerke, Datenhändler oder Sponsor*innen.

 

Übermittlung in Drittländer

Wir übermitteln personenbezogene Daten grundsätzlich nur innerhalb der Europäischen Union und des Europäischen Wirtschaftsraums. In bestimmten Fällen kann es jedoch dazu kommen, dass Daten an Dienstleister in Ländern außerhalb des EWR – insbesondere in die USA – übermittelt oder dort verarbeitet werden.

Das betrifft derzeit folgende Dienste:

Wie wir diese Übermittlungen absichern: Für Übermittlungen in die USA stützen wir uns auf den Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework vom 10. Juli 2023, sofern der jeweilige Anbieter unter diesem Rahmenwerk zertifiziert ist. Ergänzend beziehungsweise hilfsweise haben wir mit den Anbietern die Standarddatenschutzklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO abgeschlossen und – wo erforderlich – zusätzliche Schutzmaßnahmen wie Verschlüsselung vereinbart.

Wir weisen darauf hin, dass trotz dieser Maßnahmen nicht vollständig ausgeschlossen werden kann, dass US-Behörden auf Grundlage US-amerikanischer Gesetze Zugriff auf Daten verlangen. Ein Rechtsschutzniveau, das dem europäischen vollständig entspricht, kann in Drittländern nicht in jedem Fall garantiert werden.

 

Erklärung verwendeter Begriffe

Wir sind stets bemüht unsere Datenschutzerklärung so klar und verständlich wie möglich zu verfassen. Besonders bei technischen und rechtlichen Themen ist das allerdings nicht immer ganz einfach. Es macht oft Sinn juristische Begriffe (wie z. B. personenbezogene Daten) oder bestimmte technische Ausdrücke (wie z. B. Cookies, IP-Adresse) zu verwenden. Wir möchten diese aber nicht ohne Erklärung verwenden. Nachfolgend finden Sie nun eine alphabetische Liste von wichtigen verwendeten Begriffen, auf die wir in der bisherigen Datenschutzerklärung vielleicht noch nicht ausreichend eingegangen sind. Falls diese Begriffe der DSGVO entnommen wurden und es sich um Begriffsbestimmungen handelt, werden wir hier auch die DSGVO-Texte anführen und gegebenenfalls noch eigene Erläuterungen hinzufügen.

 

Auftragsverarbeiter

Begriffsbestimmung nach Artikel 4 der DSGVO

Im Sinne dieser Verordnung bezeichnet der Ausdruck:

„Auftragsverarbeiter“ eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet;

Erläuterung: Wir sind als Unternehmen und Websiteinhaber für alle Daten, die wir von Ihnen verarbeiten verantwortlich. Neben den Verantwortlichen kann es auch sogenannte Auftragsverarbeiter geben. Dazu zählt jedes Unternehmen bzw. jede Person, die in unserem Auftrag personenbezogene Daten verarbeitet. Auftragsverarbeiter können folglich, neben Dienstleistern wie Steuerberater, etwa auch Hosting- oder Cloudanbieter, Bezahlungs- oder Newsletter-Anbieter oder große Unternehmen wie beispielsweise Google oder Microsoft sein.

 

Einwilligung

Begriffsbestimmung nach Artikel 4 der DSGVO

Im Sinne dieser Verordnung bezeichnet der Ausdruck:

„Einwilligung“ der betroffenen Person jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist;

Erläuterung: In der Regel erfolgt bei Websites eine solche Einwilligung über ein Cookie-Consent-Tool. Sie kennen das bestimmt. Immer wenn Sie erstmals eine Website besuchen, werden Sie meist über einen Banner gefragt, ob Sie der Datenverarbeitung zustimmen bzw. einwilligen. Meist können Sie auch individuelle Einstellungen treffen und so selbst entscheiden, welche Datenverarbeitung Sie erlauben und welche nicht. Wenn Sie nicht einwilligen, dürfen auch keine personenbezogene Daten von Ihnen verarbeitet werden. Grundsätzlich kann eine Einwilligung natürlich auch schriftlich, also nicht über ein Tool, erfolgen.

 

Personenbezogene Daten

Begriffsbestimmung nach Artikel 4 der DSGVO

Im Sinne dieser Verordnung bezeichnet der Ausdruck:

„personenbezogene Daten“ alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann;

Erläuterung: Personenbezogene Daten sind also all jene Daten, die Sie als Person identifizieren können. Das sind in der Regel Daten wie etwa:

Laut Europäischem Gerichtshof (EuGH) zählt auch Ihre IP-Adresse zu den personenbezogenen Daten. IT-Experten können anhand Ihrer IP-Adresse zumindest den ungefähren Standort Ihres Geräts und in weiterer Folge Sie als Anschlussinhabers feststellen. Daher benötigt auch das Speichern einer IP-Adresse eine Rechtsgrundlage im Sinne der DSGVO. Es gibt auch noch sogenannte „besondere Kategorien“ der personenbezogenen Daten, die auch besonders schützenswert sind. Dazu zählen:

 

Verantwortlicher

Begriffsbestimmung nach Artikel 4 der DSGVO

Im Sinne dieser Verordnung bezeichnet der Ausdruck:

„Verantwortlicher“ die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet; sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden;

Erläuterung: In unserem Fall sind wir für die Verarbeitung Ihrer personenbezogenen Daten verantwortlich und folglich der “Verantwortliche”. Wenn wir erhobene Daten zur Verarbeitung an andere Dienstleister weitergeben, sind diese “Auftragsverarbeiter”. Dafür muss ein “Auftragsverarbeitungsvertrag (AVV)” unterzeichnet werden.

 

Verarbeitung

Begriffsbestimmung nach Artikel 4 der DSGVO

Im Sinne dieser Verordnung bezeichnet der Ausdruck:

„Verarbeitung“ jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung;

Anmerkung: Wenn wir in unserer Datenschutzerklärung von Verarbeitung sprechen, meinen wir damit jegliche Art von Datenverarbeitung. Dazu zählt, wie oben in der originalen DSGVO-Erklärung erwähnt, nicht nur das Erheben sondern auch das Speichern und Verarbeiten von Daten.

 

Schlusswort

Herzlichen Glückwunsch! Wenn Sie diese Zeilen lesen, haben Sie sich wirklich durch unsere gesamte Datenschutzerklärung „gekämpft“ oder zumindest bis hier hin gescrollt. Wie Sie am Umfang unserer Datenschutzerklärung sehen, nehmen wir den Schutz Ihrer persönlichen Daten, alles andere als auf die leichte Schulter.
Uns ist es wichtig, Sie nach bestem Wissen und Gewissen über die Verarbeitung personenbezogener Daten zu informieren. Dabei wollen wir Ihnen aber nicht nur mitteilen, welche Daten verarbeitet werden, sondern auch die Beweggründe für die Verwendung diverser Softwareprogramme näherbringen. In der Regel klingen Datenschutzerklärung sehr technisch und juristisch. Da die meisten von Ihnen aber keine Webentwickler oder Juristen sind, wollten wir auch sprachlich einen anderen Weg gehen und den Sachverhalt in einfacher und klarer Sprache erklären. Immer ist dies natürlich aufgrund der Thematik nicht möglich. Daher werden die wichtigsten Begriffe am Ende der Datenschutzerklärung näher erläutert.
Bei Fragen zum Thema Datenschutz auf unserer Website zögern Sie bitte nicht, uns oder die verantwortliche Stelle zu kontaktieren. Wir wünschen Ihnen noch eine schöne Zeit und hoffen, Sie auf unserer Website bald wieder begrüßen zu dürfen.

Alle Texte sind urheberrechtlich geschützt.

 

Quelle: Erstellt mit dem Datenschutz Generator von AdSimple