Datenschutzerklärung
In dieser Datenschutzerklärung informieren wir Sie über die Verarbeitung Ihrer personenbezogenen Daten.
Sofern Sie Ihre Datenschutzeinstellungen ändern möchten (Einwilligungen erteilen oder bereits erteilte Einwilligungen widerrufen), klicken Sie hier um Ihre Einstellungen zu ändern.
Verantwortlich
Reinhart Mlineritsch, Dornberggasse 17, A-5020 Salzburg, Österreich, photography@drei.at, +4369910866605
Hosting Provider
Dienst: Drei Webhosting
Anbieter: Hutchison Drei Austria GmbH
Brünner Straße 52, A – 1210 Wien, Wien
Datenschutzerklärung: Link zur Datenschutzerklärung
Web Schriften
Analysedienste
WP Statistics
Zum Zweck der Suche und Analyse von Fehlern, der Auswertung der Nutzung und der Ableitung von Maßnahmen zur zukünftigen Weiterentwicklung unserer Website verarbeiten wir Ihre Daten mit Hilfe der lokalen Analysesoftware WP-Statistics, WordPress.
Da es sich bei diesem Dienst um ein lokales Analysetool handelt, werden keinerlei personenbezogene Daten an den Diensteanbieter oder an Dritte weitergeleitet. Zudem werden Ihre personenbezogenen Daten unmittelbar nach Erhebung anonymisiert. Eine über den ersten Verarbeitungsschritt hinausgehende Speicherung von personenbezogenen Daten findet daher nicht statt.
Die Rechtsgrundlage für die Datenverarbeitung ist die unbedingte technische Notwendigkeit zur Bereitstellung und Auslieferung des von Ihnen durch Ihren Aufruf ausdrücklich gewünschten Dienstes „Website“ gemäß § 165 Abs. 3 TKG 2021.
Widerspruchsrecht
Sofern die Verarbeitung Ihrer personenbezogenen Daten auf Grundlage des berechtigten Interesses erfolgt, haben Sie das Recht gegen diese Verarbeitung zu widersprechen.
Sofern keine zwingenden schutzwürdigen Gründe für die Verarbeitung unsererseits vorliegen, wird die Verarbeitung Ihrer Daten auf Basis dieser Rechtsgrundlage eingestellt.
Zudem haben Sie das Recht, der Verarbeitung Ihrer personenbezogenen Daten zum Zweck der Direktwerbung zu widersprechen. Im Fall des Widerspruchs werden Ihre personenbezogenen Daten nicht mehr zum Zweck der Direktwerbung verarbeitet.
Die Rechtmäßigkeit der bis zum Widerspruch verarbeiteten Daten wird durch den Widerspruch nicht berührt.
Widerrufsrecht
Sie haben das Recht eine bereits erteilte Einwilligung jederzeit zu widerrufen, indem Sie die Datenschutzeinstellungen ändern.
Im Fall der Einwilligung in den Erhalt elektronischer Werbung kann der Widerruf Ihrer Einwilligung durch Klick auf den Abmeldelink erfolgen. In diesem Fall wird eine Verarbeitung, sofern keine andere Rechtsgrundlage besteht, eingestellt.
Die Rechtmäßigkeit der bis zum Widerruf verarbeiteten Daten wird durch den Widerruf nicht berührt.
Betroffenenrechte
Sie haben zudem das Recht auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung der personenbezogenen Daten.
Soweit die Rechtsgrundlage der Verarbeitung Ihrer personenbezogenen Daten in Ihrer Einwilligung oder in einem mit Ihnen abgeschlossenen Vertrag besteht, haben Sie überdies das Recht auf Datenübertragbarkeit.
Weiters haben Sie das Recht auf Beschwerde bei der Aufsichtsbehörde. Nähere Informationen zu den Aufsichtsbehörden in der Europäischen Union finden Sie hier.
Web Application Firewall (NinjaFirewall)
Wir nutzen auf unserer Website die kostenlose Sicherheitssoftware NinjaFirewall. Hierbei handelt es sich um eine Web Application Firewall (WAF), die vor der eigentlichen WordPress-Installation geladen wird. Das Plugin analysiert den eingehenden Datenverkehr (HTTP/HTTPS-Anfragen) in Echtzeit, bevor dieser den Webserver erreicht, um Schadcode und Angriffe zu erkennen.
Die Verarbeitung dient ausschließlich dem Schutz unserer Website vor böswilligen Aktivitäten im Internet. NinjaFirewall erkennt und blockiert bekannte Angriffsmuster (wie SQL-Injections, Cross-Site Scripting, Schadcode-Injektionen) sowie unbefugte Bot-Zugriffe. Dadurch sichern wir das System gegen Hacks, Datenmanipulation und Server-Überlastung.
Die Datenverarbeitung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Aufrechterhaltung der Betriebssicherheit, der Abwehr von Cyber-Risiken und dem Schutz der auf der Website verarbeiteten Daten vor unbefugtem Zugriff. durch die sofortige Anonymisierung der IP-Adressen wird den datenschutzrechtlichen Anforderungen an die Datenminimierung in besonderem Maße Rechnung getragen.
Die Analyse der Daten erfolgt lokal auf unserem Server in der Europäischen Union. Reguläre, unbedenkliche Zugriffsdaten werden nicht dauerhaft gespeichert. Daten zu blockierten oder verdächtigen Anfragen werden ausschließlich in anonymisierter Form in einem lokalen Sicherheits-Logbuch (Logfile) dokumentiert und nach Ablauf einer kurzen Frist (in der Regel wenige Tage) automatisch überschrieben oder gelöscht. Es findet keine Übermittlung von personenbezogenen Daten an den Entwickler des Plugins oder sonstige Dritte statt.
Schutz vor Brute-Force-Angriffen (Limit Login Attempts Reloaded)
Wir nutzen auf unserer Website das Sicherheits-Plugin Limit Login Attempts Reloaded. Wenn versucht wird, sich in den Administrationsbereich unserer Website einzuloggen, erfasst und speichert das Plugin folgende Daten:
-
- Die IP-Adresse des zugreifenden Geräts
- Den Zeitpunkt des Anmeldeversuchs
- Den eingegebenen Benutzernamen
Die Verarbeitung dieser Daten erfolgt ausschließlich zu Sicherheitszwecken. Das Plugin zählt fehlerhafte Anmeldeversuche und sperrt die IP-Adresse des Nutzers nach einer festgelegten Anzahl von Fehlversuchen temporär. Dadurch verhindern wir automatisierte Angriffe (sogenannte Brute-Force-Angriffe) und unbefugte Zugriffe auf das Backend unserer Website, um die Integrität und Stabilität unseres Onlineangebots zu gewährleisten.
Die Datenverarbeitung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Gewährleistung der IT-Sicherheit, dem Schutz vor Cyberangriffen und dem sicheren Betrieb unserer Webpräsenz.
Die erfassten IP-Adressen werden lokal auf unserem Server verarbeitet. IP-Adressen, die keine Blockade ausgelöst haben, werden unmittelbar gelöscht. IP-Adressen, die aufgrund von zu vielen Fehlversuchen gesperrt wurden, bleiben nur für die Dauer der Sperre (in der Regel wenige Stunden bis Tage) gespeichert und werden danach automatisch gelöscht. Eine Weitergabe der Daten an Dritte findet nicht statt.
Optimierung der Ladezeit (WP Fastest Cache)
Wir nutzen auf unserer Website das Performance-Plugin WP Fastest Cache. Dieses Plugin optimiert die Ladegeschwindigkeit unserer Seiten durch sogenanntes „Caching“. Dabei werden dynamisch generierte WordPress-Inhalte in statische HTML-Dateien umgewandelt und temporär auf unserem Webserver gespeichert. Bei einem erneuten Aufruf der Website müssen diese Daten nicht erneut berechnet werden, sondern können direkt geladen werden. Zudem werden technische Skripte (wie CSS- und HTML-Dateien) komprimiert und optimiert. Das Plugin verarbeitet und speichert dabei keine personenbezogenen Daten der Website-Besucher.
Der Einsatz dient der technischen Optimierung unserer Website. Schnelle Ladezeiten verbessern die Nutzererfahrung unserer Besucher erheblich und entlasten gleichzeitig unsere Server-Infrastruktur bei hoher Zugriffslast.
Die Nutzung des Plugins erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der fehlerfreien technischen Bereitstellung, Optimierung und Stabilität unseres Onlineangebots.
Die gecachten Dateien werden ausschließlich lokal auf unserem Webserver in der Europäischen Union gespeichert. Sie enthalten keine personenbezogenen Daten und werden bei Aktualisierungen der Website (z. B. beim Veröffentlichen neuer Inhalte) oder nach Ablauf vordefinierter Intervalle automatisch gelöscht und neu generiert. Eine Weitergabe an Dritte findet nicht statt.
Objekt- und Datenbank-Caching (Redis Cache)
Wir nutzen auf unserer Website Redis (in der Regel über ein entsprechendes WordPress-Object-Cache-Plugin) zur Optimierung der Datenbank-Performance. Redis ist ein In-Memory-Datenspeicher, der häufig abgefragte Datenbankeinträge und Objekte direkt im Arbeitsspeicher (RAM) des Servers zwischenspeichert. Wenn ein Besucher unsere Website aufruft, können die Daten dadurch erheblich schneller bereitgestellt werden, da das System nicht jedes Mal zeitaufwendig die Hauptdatenbank abfragen muss. Das Tool verarbeitet, verfolgt oder speichert dabei keine personenbezogenen Daten von Website-Besuchern dauerhaft.
Der Einsatz von Redis dient der Optimierung der Ladegeschwindigkeit und der Steigerung der Reaktionsfähigkeit unserer Website. Ein effizientes Caching der Datenbank entlastet die Server-Infrastruktur und sorgt auch bei hoher Zugriffslast für ein stabiles und schnelles Nutzungserlebnis.
Die Datenverarbeitung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der fehlerfreien technischen Bereitstellung, der Optimierung, Stabilität und Sicherheit unseres Onlineangebots.
Die zwischengespeicherten Daten verbleiben ausschließlich im flüchtigen Arbeitsspeicher (RAM) unseres lokalen Webservers bzw. der Serverumgebung unseres Hosting-Dienstleisters innerhalb der Europäischen Union. Der Cache ist rein temporär und wird bei Änderungen an den Website-Inhalten oder nach Ablauf definierter Intervalle automatisch geleert, aktualisiert oder überschrieben. Eine Weitergabe an Dritte findet nicht statt.
Lokale Einbindung von Google Web Fonts
Um unsere Website visuell ansprechend und plattformübergreifend einheitlich darzustellen, nutzen wir sogenannte Web Fonts. Um den Schutz Ihrer Privatsphäre zu gewährleisten, sind diese Schriftarten lokal auf unserem eigenen Webserver installiert. Beim Aufruf einer Seite lädt Ihr Browser die benötigten Schriftarten direkt von unserem Server in Ihren Browsercache, um Texte korrekt anzuzeigen. Es wird keine Verbindung zu den Servern von Google hergestellt. Folglich werden auch keine Daten (wie z. B. Ihre IP-Adresse) an Google übertragen.
Die lokale Bereitstellung der Schriftarten dient der optisch optimierten, stabilen und vor allem datenschutzkonformen Darstellung unserer Website-Inhalte auf allen Endgeräten.
Die Nutzung der lokalen Schriftarten erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, fehlerfreien und datenschutzfreundlichen technischen Bereitstellung unseres Onlineangebots.
Da die Schriftdateien lokal auf unserem Webserver in der Europäischen Union gehostet und direkt von dort abgerufen werden, werden keine personenbezogenen Daten an externe Drittanbieter übermittelt oder dort gespeichert.