Datenschutzerklärung

Datenschutzerklärung

In dieser Datenschutzerklärung informieren wir Sie über die Verarbeitung Ihrer personenbezogenen Daten.

Sofern Sie Ihre Datenschutzeinstellungen ändern möchten (Einwilligungen erteilen oder bereits erteilte Einwilligungen widerrufen), klicken Sie hier um Ihre Einstellungen zu ändern.

Verantwortlich

Reinhart Mlineritsch, Dornberggasse 17, A-5020 Salzburg, Österreich, photography@drei.at, +4369910866605

Hosting Provider

Dienst: Drei Webhosting
Anbieter: Hutchison Drei Austria GmbH

Brünner Straße 52, A – 1210 Wien, Wien

Datenschutzerklärung: Link zur Datenschutzerklärung

Web Schriften

Analysedienste

WP Statistics

Zum Zweck der Suche und Analyse von Fehlern, der Auswertung der Nutzung und der Ableitung von Maßnahmen zur zukünftigen Weiterentwicklung unserer Website verarbeiten wir Ihre Daten mit Hilfe der lokalen Analysesoftware WP-Statistics, WordPress.

Da es sich bei diesem Dienst um ein lokales Analysetool handelt, werden keinerlei personenbezogene Daten an den Diensteanbieter oder an Dritte weitergeleitet. Zudem werden Ihre personenbezogenen Daten unmittelbar nach Erhebung anonymisiert. Eine über den ersten Verarbeitungsschritt hinausgehende Speicherung von personenbezogenen Daten findet daher nicht statt.

Die Rechtsgrundlage für die Datenverarbeitung ist die unbedingte technische Notwendigkeit zur Bereitstellung und Auslieferung des von Ihnen durch Ihren Aufruf ausdrücklich gewünschten Dienstes „Website“ gemäß § 165 Abs. 3 TKG 2021.

Widerspruchsrecht

Sofern die Verarbeitung Ihrer personenbezogenen Daten auf Grundlage des berechtigten Interesses erfolgt, haben Sie das Recht gegen diese Verarbeitung zu widersprechen.

Sofern keine zwingenden schutzwürdigen Gründe für die Verarbeitung unsererseits vorliegen, wird die Verarbeitung Ihrer Daten auf Basis dieser Rechtsgrundlage eingestellt.

Zudem haben Sie das Recht, der Verarbeitung Ihrer personenbezogenen Daten zum Zweck der Direktwerbung zu widersprechen. Im Fall des Widerspruchs werden Ihre personenbezogenen Daten nicht mehr zum Zweck der Direktwerbung verarbeitet.

Die Rechtmäßigkeit der bis zum Widerspruch verarbeiteten Daten wird durch den Widerspruch nicht berührt.

Widerrufsrecht

Sie haben das Recht eine bereits erteilte Einwilligung jederzeit zu widerrufen, indem Sie die Datenschutzeinstellungen ändern.

Im Fall der Einwilligung in den Erhalt elektronischer Werbung kann der Widerruf Ihrer Einwilligung durch Klick auf den Abmeldelink erfolgen. In diesem Fall wird eine Verarbeitung, sofern keine andere Rechtsgrundlage besteht, eingestellt.

Die Rechtmäßigkeit der bis zum Widerruf verarbeiteten Daten wird durch den Widerruf nicht berührt.

Betroffenenrechte

Sie haben zudem das Recht auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung der personenbezogenen Daten.

Soweit die Rechtsgrundlage der Verarbeitung Ihrer personenbezogenen Daten in Ihrer Einwilligung oder in einem mit Ihnen abgeschlossenen Vertrag besteht, haben Sie überdies das Recht auf Datenübertragbarkeit.

Weiters haben Sie das Recht auf Beschwerde bei der Aufsichtsbehörde. Nähere Informationen zu den Aufsichtsbehörden in der Europäischen Union finden Sie hier.

Web Application Firewall (NinjaFirewall)

1. Beschreibung und Umfang der Datenverarbeitung
Wir nutzen auf unserer Website die kostenlose Sicherheitssoftware NinjaFirewall. Hierbei handelt es sich um eine Web Application Firewall (WAF), die vor der eigentlichen WordPress-Installation geladen wird. Das Plugin analysiert den eingehenden Datenverkehr (HTTP/HTTPS-Anfragen) in Echtzeit, bevor dieser den Webserver erreicht, um Schadcode und Angriffe zu erkennen.
Um Ihre Privatsphäre bestmöglich zu schützen, haben wir die IP-Anonymisierung im Plugin aktiviert. Die IP-Adresse des zugreifenden Geräts wird noch vor der Speicherung in den Sicherheits-Logbüchern gekürzt und dadurch anonymisiert (z. B. durch das Maskieren des letzten Nummernblocks). Es werden zudem der Zeitpunkt des Zugriffs, die aufgerufene URL sowie rein technische Details der Anfrage (z. B. User-Agent) verarbeitet.
 
2. Zweck der Datenverarbeitung
Die Verarbeitung dient ausschließlich dem Schutz unserer Website vor böswilligen Aktivitäten im Internet. NinjaFirewall erkennt und blockiert bekannte Angriffsmuster (wie SQL-Injections, Cross-Site Scripting, Schadcode-Injektionen) sowie unbefugte Bot-Zugriffe. Dadurch sichern wir das System gegen Hacks, Datenmanipulation und Server-Überlastung.
 
3. Rechtsgrundlage der Datenverarbeitung
Die Datenverarbeitung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Aufrechterhaltung der Betriebssicherheit, der Abwehr von Cyber-Risiken und dem Schutz der auf der Website verarbeiteten Daten vor unbefugtem Zugriff. durch die sofortige Anonymisierung der IP-Adressen wird den datenschutzrechtlichen Anforderungen an die Datenminimierung in besonderem Maße Rechnung getragen.
 
4. Speicherdauer und Datenlöschung
Die Analyse der Daten erfolgt lokal auf unserem Server in der Europäischen Union. Reguläre, unbedenkliche Zugriffsdaten werden nicht dauerhaft gespeichert. Daten zu blockierten oder verdächtigen Anfragen werden ausschließlich in anonymisierter Form in einem lokalen Sicherheits-Logbuch (Logfile) dokumentiert und nach Ablauf einer kurzen Frist (in der Regel wenige Tage) automatisch überschrieben oder gelöscht. Es findet keine Übermittlung von personenbezogenen Daten an den Entwickler des Plugins oder sonstige Dritte statt.

Schutz vor Brute-Force-Angriffen (Limit Login Attempts Reloaded)

1. Beschreibung und Umfang der Datenverarbeitung
Wir nutzen auf unserer Website das Sicherheits-Plugin Limit Login Attempts Reloaded. Wenn versucht wird, sich in den Administrationsbereich unserer Website einzuloggen, erfasst und speichert das Plugin folgende Daten:
    • Die IP-Adresse des zugreifenden Geräts
    • Den Zeitpunkt des Anmeldeversuchs
    • Den eingegebenen Benutzernamen

2. Zweck der Datenverarbeitung
Die Verarbeitung dieser Daten erfolgt ausschließlich zu Sicherheitszwecken. Das Plugin zählt fehlerhafte Anmeldeversuche und sperrt die IP-Adresse des Nutzers nach einer festgelegten Anzahl von Fehlversuchen temporär. Dadurch verhindern wir automatisierte Angriffe (sogenannte Brute-Force-Angriffe) und unbefugte Zugriffe auf das Backend unserer Website, um die Integrität und Stabilität unseres Onlineangebots zu gewährleisten.
 
3. Rechtsgrundlage der Datenverarbeitung
Die Datenverarbeitung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Gewährleistung der IT-Sicherheit, dem Schutz vor Cyberangriffen und dem sicheren Betrieb unserer Webpräsenz.
 
4. Speicherdauer und Datenlöschung
Die erfassten IP-Adressen werden lokal auf unserem Server verarbeitet. IP-Adressen, die keine Blockade ausgelöst haben, werden unmittelbar gelöscht. IP-Adressen, die aufgrund von zu vielen Fehlversuchen gesperrt wurden, bleiben nur für die Dauer der Sperre (in der Regel wenige Stunden bis Tage) gespeichert und werden danach automatisch gelöscht. Eine Weitergabe der Daten an Dritte findet nicht statt.
 

Optimierung der Ladezeit (WP Fastest Cache)

1. Beschreibung und Umfang der Datenverarbeitung
Wir nutzen auf unserer Website das Performance-Plugin WP Fastest Cache. Dieses Plugin optimiert die Ladegeschwindigkeit unserer Seiten durch sogenanntes „Caching“. Dabei werden dynamisch generierte WordPress-Inhalte in statische HTML-Dateien umgewandelt und temporär auf unserem Webserver gespeichert. Bei einem erneuten Aufruf der Website müssen diese Daten nicht erneut berechnet werden, sondern können direkt geladen werden. Zudem werden technische Skripte (wie CSS- und HTML-Dateien) komprimiert und optimiert. Das Plugin verarbeitet und speichert dabei keine personenbezogenen Daten der Website-Besucher.
 
2. Zweck der Datenverarbeitung
Der Einsatz dient der technischen Optimierung unserer Website. Schnelle Ladezeiten verbessern die Nutzererfahrung unserer Besucher erheblich und entlasten gleichzeitig unsere Server-Infrastruktur bei hoher Zugriffslast.
 
3. Rechtsgrundlage der Datenverarbeitung
Die Nutzung des Plugins erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der fehlerfreien technischen Bereitstellung, Optimierung und Stabilität unseres Onlineangebots.
 
4. Speicherdauer und Datenlöschung
Die gecachten Dateien werden ausschließlich lokal auf unserem Webserver in der Europäischen Union gespeichert. Sie enthalten keine personenbezogenen Daten und werden bei Aktualisierungen der Website (z. B. beim Veröffentlichen neuer Inhalte) oder nach Ablauf vordefinierter Intervalle automatisch gelöscht und neu generiert. Eine Weitergabe an Dritte findet nicht statt.

Objekt- und Datenbank-Caching (Redis Cache)

1. Beschreibung und Umfang der Datenverarbeitung
Wir nutzen auf unserer Website Redis (in der Regel über ein entsprechendes WordPress-Object-Cache-Plugin) zur Optimierung der Datenbank-Performance. Redis ist ein In-Memory-Datenspeicher, der häufig abgefragte Datenbankeinträge und Objekte direkt im Arbeitsspeicher (RAM) des Servers zwischenspeichert. Wenn ein Besucher unsere Website aufruft, können die Daten dadurch erheblich schneller bereitgestellt werden, da das System nicht jedes Mal zeitaufwendig die Hauptdatenbank abfragen muss. Das Tool verarbeitet, verfolgt oder speichert dabei keine personenbezogenen Daten von Website-Besuchern dauerhaft.
 
2. Zweck der Datenverarbeitung
Der Einsatz von Redis dient der Optimierung der Ladegeschwindigkeit und der Steigerung der Reaktionsfähigkeit unserer Website. Ein effizientes Caching der Datenbank entlastet die Server-Infrastruktur und sorgt auch bei hoher Zugriffslast für ein stabiles und schnelles Nutzungserlebnis.
 
3. Rechtsgrundlage der Datenverarbeitung
Die Datenverarbeitung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der fehlerfreien technischen Bereitstellung, der Optimierung, Stabilität und Sicherheit unseres Onlineangebots.
 
4. Speicherdauer und Datenlöschung
Die zwischengespeicherten Daten verbleiben ausschließlich im flüchtigen Arbeitsspeicher (RAM) unseres lokalen Webservers bzw. der Serverumgebung unseres Hosting-Dienstleisters innerhalb der Europäischen Union. Der Cache ist rein temporär und wird bei Änderungen an den Website-Inhalten oder nach Ablauf definierter Intervalle automatisch geleert, aktualisiert oder überschrieben. Eine Weitergabe an Dritte findet nicht statt.
 

Lokale Einbindung von Google Web Fonts

1. Beschreibung und Umfang der Datenverarbeitung
Um unsere Website visuell ansprechend und plattformübergreifend einheitlich darzustellen, nutzen wir sogenannte Web Fonts. Um den Schutz Ihrer Privatsphäre zu gewährleisten, sind diese Schriftarten lokal auf unserem eigenen Webserver installiert. Beim Aufruf einer Seite lädt Ihr Browser die benötigten Schriftarten direkt von unserem Server in Ihren Browsercache, um Texte korrekt anzuzeigen. Es wird keine Verbindung zu den Servern von Google hergestellt. Folglich werden auch keine Daten (wie z. B. Ihre IP-Adresse) an Google übertragen.
 
2. Zweck der Datenverarbeitung
Die lokale Bereitstellung der Schriftarten dient der optisch optimierten, stabilen und vor allem datenschutzkonformen Darstellung unserer Website-Inhalte auf allen Endgeräten.
 
3. Rechtsgrundlage der Datenverarbeitung
Die Nutzung der lokalen Schriftarten erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, fehlerfreien und datenschutzfreundlichen technischen Bereitstellung unseres Onlineangebots.
 
4. Speicherdauer und Datenlöschung
Da die Schriftdateien lokal auf unserem Webserver in der Europäischen Union gehostet und direkt von dort abgerufen werden, werden keine personenbezogenen Daten an externe Drittanbieter übermittelt oder dort gespeichert.