1. Präambel und Grundsatz unserer Datenverarbeitung
Der Schutz Ihrer Privatsphäre und der vertrauliche Umgang mit Ihren personenbezogenen Daten sind für uns nicht nur rechtliche Verpflichtungen, sondern zentrale Bestandteile unserer redaktionellen Philosophie. Unter dem Leitsatz „No Bullshit“ verpflichten wir uns zu maximaler Transparenz. Diese Datenschutzerklärung legt detailliert dar, welche personenbezogenen Daten wir beim Besuch der Website https://pinkbrezel.at erfassen, zu welchen Zwecken diese Verarbeitung erfolgt und auf welche rechtlichen Grundlagen wir uns stützen. Sämtliche Datenverarbeitungsprozesse erfolgen im strikten Einklang mit der Europäischen Datenschutz-Grundverordnung (DSGVO), dem österreichischen Datenschutzgesetz (DSG) sowie dem Telekommunikationsgesetz (TKG) in der jeweils gültigen Fassung.
2. Verantwortliche Stelle für die Datenverarbeitung
Die Verantwortliche im Sinne der DSGVO und anderer nationaler Datenschutzgesetze, die über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten auf dieser Website entscheidet, ist:
Denise Seidl / Werbeagentur Drachenwort
3032 Eichgraben Österreich
E-Mail: office@drachenwort.at
Webseite: https://pinkbrezel.at
3. Hosting und technische Betreuung (Auftragsverarbeitung)
Um unsere Website sicher und performant bereitzustellen, trennen wir das physische Server-Hosting von der technischen Entwicklung und Betreuung der Plattform.
- Hosting (Serverbetrieb): Unsere Website wird auf den Servern des externen Dienstleisters ALL-INKL.COM – Neue Medien Münnich (Hauptstraße 68, 02742 Friedersdorf, Deutschland) gehostet. Sämtliche Daten, die auf unserer Website verarbeitet werden, werden auf den europäischen Servern von ALL-INKL gespeichert. Der Einsatz dieses Hosters erfolgt zum Zwecke einer sicheren, schnellen und zuverlässigen Bereitstellung unseres Online-Angebots (Art. 6 Abs. 1 lit. f DSGVO).
- Technische Betreuung & Entwicklung: Die fortlaufende technische Entwicklung, Wartung, Systemadministration und Implementierung der Plattform erfolgt durch unseren technischen Partner, die imbasto GmbH (Ferdinand-Fleischmann-Gasse 10/1, 2340 Mödling, Österreich), unter der technischen Leitung von Alex Raab.
Mit beiden Dienstleistern (ALL-INKL und imbasto GmbH) haben wir rechtskonforme Verträge zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO geschlossen. Dies stellt sicher, dass Ihre Daten ausschließlich nach unseren strikten Weisungen und unter Einhaltung höchster europäischer Datenschutzstandards verarbeitet werden. Eine Verarbeitung für eigene Zwecke durch diese Dienstleister findet nicht statt.
4. Erfassung von Server-Logfiles
Bei jedem Aufruf unserer Website erfasst das System unseres Hosters automatisiert technische Daten. Folgende Daten werden in sogenannten Server-Logfiles protokolliert:
- IP-Adresse des zugreifenden Endgerätes
- Datum und Uhrzeit der Serveranfrage
- Verwendeter Browsertyp und Browserversion
- Betriebssystem des Nutzers
- Referrer-URL (die zuvor besuchte Seite)
Die Rechtsgrundlage für die vorübergehende Speicherung dieser Daten bildet Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Diese Daten sind zwingend erforderlich, um die Website fehlerfrei auszuliefern, die Systemstabilität zu gewährleisten und Cyberangriffe (z.B. DDoS-Attacken) abzuwehren. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Logfiles werden nach spätestens sieben Tagen automatisch gelöscht oder anonymisiert.
5. Cookies und Consent-Management (CMP)
Unsere Website verwendet Cookies und ähnliche Tracking-Technologien. Wir setzen ein professionelles Consent Management Tool ein, um Ihre Präferenzen rechtskonform zu verwalten.
- Technisch notwendige Cookies: Diese sind erforderlich, um Kernfunktionen der Website (wie z. B. die Speicherung Ihrer Datenschutzeinstellungen) zu gewährleisten. Der Einsatz erfolgt ohne vorherige Einwilligung auf Basis unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 165 Abs. 3 TKG).
- Einwilligungspflichtige Cookies (Analyse & Marketing): Werkzeuge zur Reichweitenmessung (wie Google Analytics) werden ausschließlich nach Ihrer ausdrücklichen, aktiven Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) über unser Consent-Banner gesetzt.
Sie können Ihre erteilte Einwilligung jederzeit widerrufen oder anpassen, indem Sie die Privatsphäre-Einstellungen im Footer unserer Website aufrufen.
6. Webanalyse mit Google Analytics 4 (GA4)
Sofern Sie uns über das Consent-Banner Ihre ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) erteilt haben, nutzen wir auf unserer Website Google Analytics 4, einen Webanalysedienst der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland).
GA4 verwendet Cookies, die eine Analyse der Benutzung unserer Website ermöglichen. Wir nutzen GA4 ausschließlich mit aktivierter IP-Anonymisierung. Das bedeutet, dass Ihre IP-Adresse von Google innerhalb der Mitgliedstaaten der Europäischen Union vor der Verarbeitung gekürzt wird. Die erfassten Daten (Klickverhalten, Verweildauer etc.) helfen uns, unser redaktionelles Angebot zu optimieren und anonymisierte Reichweiten-Reportings für unsere B2B-Partner zu erstellen.
Sollten im Rahmen dieses Dienstes in Ausnahmefällen Daten an die Server der Muttergesellschaft Google LLC in den USA übertragen werden, erfolgt dies auf Grundlage des EU-US Data Privacy Frameworks (Angemessenheitsbeschluss der EU-Kommission), unter dem Google zertifiziert ist. Dies garantiert ein rechtskonformes Datenschutzniveau.
7. Newsletter-Versand (Mailchimp)
Wir bieten auf unserer Website den kostenfreien Newsletter „GET THE BRIEF“ an. Wenn Sie sich für diesen Newsletter anmelden, verarbeiten wir die von Ihnen eingegebene E-Mail-Adresse ausschließlich für den Zweck der Zustellung.
Die Anmeldung erfolgt in einem rechtssicheren Double-Opt-In-Verfahren: Nach der Anmeldung erhalten Sie eine E-Mail mit einem Bestätigungslink. Erst nach Klick auf diesen Link wird Ihre Adresse in den Verteiler aufgenommen. Dies verhindert den Missbrauch fremder E-Mail-Adressen. Zur Erfüllung unserer Nachweispflicht protokollieren wir den Zeitpunkt der Anmeldung und Bestätigung sowie Ihre IP-Adresse. Rechtsgrundlage für den Versand ist Ihre ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Für die Verwaltung der Abonnenten und den Versand nutzen wir den Dienstleister Mailchimp, eine Plattform der Intuit Inc. (2700 Coast Avenue, Mountain View, CA 94043, USA). Mailchimp verarbeitet Ihre Daten in unserem Auftrag auf Servern in den USA. Intuit Inc. ist nach dem EU-US Data Privacy Framework zertifiziert, wodurch der Datentransfer in die USA datenschutzrechtlich legitimiert ist. Ein entsprechender Auftragsverarbeitungsvertrag (AVV) wurde abgeschlossen.
Sie können den Newsletter jederzeit abbestellen (Widerruf der Einwilligung). In jeder Newsletter-E-Mail finden Sie hierzu einen entsprechenden Abmelde-Link.
8. B2B-Partneranfragen und Werbepakete
Wenn Sie als Unternehmensvertreter oder Agentur bezüglich unseres Media Kits oder unserer Werbepakete mit uns Kontakt aufnehmen (per E-Mail oder Kontaktformular), erheben wir die von Ihnen übermittelten geschäftlichen Daten (z. B. Name, berufliche E-Mail-Adresse, Firma, Inhalt der Anfrage). Diese Daten verarbeiten wir ausschließlich zur Bearbeitung Ihrer Anfrage sowie zur Anbahnung oder Erfüllung von B2B-Verträgen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen / Vertragserfüllung) sowie unser berechtigtes Interesse an einer professionellen B2B-Kommunikation (Art. 6 Abs. 1 lit. f DSGVO). Diese Daten werden strikt von den Konsumentendaten getrennt verwaltet.
9. Gewinnspiele auf der Plattform und Social Media
Wenn Sie an Gewinnspielen auf PinkBrezel oder unseren verknüpften Social-Media-Kanälen teilnehmen, verarbeiten wir Ihre Daten (wie Name, E-Mail-Adresse, postalische Adresse) ausschließlich zur ordnungsgemäßen Abwicklung des Gewinnspiels und zur Gewinnauslosung. Rechtsgrundlage ist die Erfüllung des Gewinnspielvertrags (Art. 6 Abs. 1 lit. b DSGVO). Nach erfolgreicher Ermittlung und Zustellung der Gewinne werden diese Daten gelöscht. Eine Weitergabe an unsere Brand-Partner erfolgt nur dann, wenn dies in den spezifischen Gewinnspiel-AGB explizit formuliert und von Ihnen autorisiert wurde.
10. Datensicherheit (SSL/TLS-Verschlüsselung)
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von unbefugten Dritten mitgelesen werden. Wir verzichten zudem aktiv auf das externe Laden von Profilbildern über US-Dienste wie Gravatar; alle Bilder werden lokal auf unserem Server gehostet, um Ihre Privatsphäre zu schützen.
11. Ihre Rechte als betroffene Person Unter Berufung auf die Bestimmungen der DSGVO und des österreichischen DSG stehen Ihnen folgende Rechte bezüglich Ihrer verarbeiteten Daten zu:
- Recht auf Auskunft (Art. 15 DSGVO): Sie haben das Recht, Bestätigung darüber zu verlangen, ob wir Sie betreffende Daten verarbeiten, sowie auf umfassende Auskunft über diese Daten.
- Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, die unverzügliche Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten zu verlangen.
- Recht auf Löschung (Art. 17 DSGVO): Sie haben das Recht zu verlangen, dass betreffende Daten unverzüglich gelöscht werden („Recht auf Vergessenwerden“).
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung verlangen.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Ihre uns bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
- Recht auf Widerruf (Art. 7 Abs. 3 DSGVO): Erteilte Einwilligungen (z. B. für Newsletter oder Analytics) können jederzeit formlos mit Wirkung für die Zukunft widerrufen werden.
- Recht auf Widerspruch (Art. 21 DSGVO): Sie können der künftigen Verarbeitung der Sie betreffenden Daten, die auf Grundlage unseres berechtigten Interesses erfolgt, jederzeit widersprechen.
Um Ihre Rechte geltend zu machen, genügt eine formlose E-Mail an: office@drachenwort.at.
12. Beschwerderecht bei der Aufsichtsbehörde
Sollten Sie der Ansicht sein, dass die Verarbeitung Ihrer personenbezogenen Daten gegen das Datenschutzrecht verstößt, haben Sie unbeschadet anderweitiger Rechtsbehelfe das Recht auf Beschwerde bei der zuständigen Aufsichtsbehörde. In Österreich ist dies die:
Österreichische Datenschutzbehörde
Barichgasse 40-42 1030 Wien
E-Mail: dsb@dsb.gv.at
Web: https://www.dsb.gv.at/