1. Verantwortliche Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Ungiftig FlexCo
Talgasse 43, 2620 Neunkirchen, Niederösterreich, Österreich
E-Mail: servus@ungiftig.at
Telefon: +43 720 732 583
Für Anfragen mit deutschem Ortsbezug ist zusätzlich die verbundene Ungiftig UG (haftungsbeschränkt), Graf-Salm-Straße, 94036 Passau, Deutschland gemeinsam verantwortlich. Details zur Unternehmensstruktur siehe Impressum.
2. Hosting
Diese Website wird über einen selbstverwalteten Coolify-Server auf Infrastruktur der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland betrieben. Hetzner verarbeitet in unserem Auftrag personenbezogene Daten (IP-Adressen, Zugriffszeitpunkte) im Rahmen der technischen Bereitstellung. Die Rechenzentren befinden sich in Deutschland. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und effizienten Bereitstellung der Website). Ein Auftragsverarbeitungsvertrag (AVV) mit Hetzner besteht.
3. Datenerfassung auf dieser Website
Server-Log-Dateien
Bei jedem Zugriff auf diese Website werden automatisch folgende Daten erfasst und in Server-Log-Dateien gespeichert:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit des Zugriffs
- Aufgerufene Seite (URL) und Referrer-URL
- Browser-Typ und Betriebssystem
- Übertragene Datenmenge und HTTP-Statuscode
Diese Daten dienen der Sicherstellung des Betriebs und der Erkennung von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit der Website). Die Log-Dateien werden nach 30 Tagen automatisch gelöscht.
Cookies
Diese Website verwendet ausschließlich technisch notwendige Cookies (z. B. Banner-Ausblendungen). Es werden keine Marketing- oder Tracking-Cookies gesetzt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Kontaktanfragen
Wenn du uns per E-Mail oder über ein Buchungsformular (Calendly) kontaktierst, werden deine Angaben (Name, E-Mail-Adresse, Nachrichteninhalt) zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen). Kontaktdaten werden nach Abschluss der Anfrage und Ablauf etwaiger gesetzlicher Aufbewahrungsfristen (in der Regel 7 Jahre gemäß BAO/UGB) gelöscht.
Fundort-Meldungen (Interaktive Karte)
Über das Formular auf /asbest-fundorte/ können Nutzer:innen Fundorte asbesthaltigen Materials melden. Dabei werden verarbeitet:
- Standortdaten (GPS-Koordinaten des gemeldeten Fundorts): werden öffentlich auf der Karte angezeigt.
- Fotos (Detail- und Umgebungsfoto, optional Laborbericht): werden nach Freigabe öffentlich angezeigt.
- E-Mail-Adresse (optional): wird ausschließlich für Rückfragen verwendet und nie öffentlich angezeigt.
- IP-Adresse: wird zur Missbrauchsprävention (Rate-Limiting) gespeichert und nie öffentlich angezeigt.
- Ortsname und Beschreibung: werden öffentlich angezeigt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Checkbox im Formular). Die Einwilligung kann jederzeit per E-Mail an servus@ungiftig.at widerrufen werden. Fotos und Standortdaten werden nach Widerruf gelöscht. Die Verarbeitung erfolgt durch die Ungiftig FlexCo (Verantwortliche) auf Servern von Hetzner Online GmbH in Deutschland.
Quiz-Tipps
Auf /asbest-erkennen/ kann man Tipps zu Gesteinsproben abgeben. Dabei werden zwei Speicherorte genutzt:
- Lokal im Browser: Die eigenen Tipps werden in
localStoragegespeichert, damit sie beim erneuten Besuch wieder angezeigt werden. Diese Daten verlassen den Browser nicht und sind für uns nicht einsehbar. - Anonyme Aggregation auf unserem Server (data.ungiftig.at): Damit nach Abschluss der Tipprunde die aggregierten Tipps aller Mitratenden angezeigt werden können, wird jeder einzelne Tipp an unseren Server übermittelt. Übertragen werden nur: Probe-ID, gewählte Antwort (Gestein, Mineralien, Prozentwert) und eine zufällige Browser-Kennung (UUID), die clientseitig generiert und in
localStorageabgelegt wird. Es werden weder Name, E-Mail-Adresse noch ein Benutzerkonto übermittelt.
Die zufällige Browser-Kennung ist kein Personenbezug im Sinne von Art. 4 Nr. 1 DSGVO, ermöglicht es uns aber, mehrfaches Abstimmen pro Browser zu erkennen und die Aggregation sauber zu halten. Sie kann durch Löschen der Browserdaten jederzeit zurückgesetzt werden. IP-Adressen werden für diese Funktion nicht dauerhaft gespeichert (sie sind auf TCP-Ebene zwangsläufig sichtbar, werden aber nicht mit den Tipp-Datensätzen verknüpft).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an aggregierter Auswertung der Tipps, um die didaktische Wirkung des Quiz zu zeigen). Der Server data.ungiftig.at wird durch die Ungiftig FlexCo selbst betrieben (Coolify-Infrastruktur bei Hetzner Online GmbH, Deutschland).
4. Webanalyse
Diese Website verwendet Umami (umami.is), ein datenschutzfreundliches, cookieloses Analyse-Werkzeug. Umami wird auf eigener Infrastruktur (umami.m-m-m.at) betrieben, nicht bei einem Drittanbieter. Es werden keine personenbezogenen Daten an Dritte übermittelt. Umami erfasst:
- Seitenaufrufe (welche Seiten besucht werden)
- Referrer (von welcher Seite Besucher kommen)
- Browser- und Gerätetyp (aggregiert)
- Land (abgeleitet aus der IP-Adresse, aber ohne Speicherung der IP-Adresse)
Umami setzt keine Cookies und speichert keine IP-Adressen. Einzelne Besucher werden nicht identifizierbar. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Analyse der Website-Nutzung zur Verbesserung des Angebots).
5. Deine Rechte (Art. 15 bis 21 DSGVO)
Du hast gegenüber der verantwortlichen Stelle folgende Rechte bezüglich deiner personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO): Du kannst Auskunft über deine bei uns gespeicherten Daten verlangen.
- Berichtigung (Art. 16 DSGVO): Du kannst die Berichtigung unrichtiger Daten verlangen.
- Löschung (Art. 17 DSGVO): Du kannst die Löschung deiner Daten verlangen, sofern keine gesetzliche Aufbewahrungspflicht besteht.
- Einschränkung der Verarbeitung (Art. 18 DSGVO): Du kannst die Einschränkung der Verarbeitung deiner Daten verlangen.
- Datenübertragbarkeit (Art. 20 DSGVO): Du kannst verlangen, dass wir dir deine Daten in einem gängigen, maschinenlesbaren Format übermitteln.
- Widerspruch (Art. 21 DSGVO): Du kannst der Verarbeitung deiner Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO jederzeit widersprechen.
Anfragen zu deinen Rechten richte bitte an servus@ungiftig.at.
6. Beschwerderecht bei der Aufsichtsbehörde
Du hast das Recht, dich bei der zuständigen Datenschutz-Aufsichtsbehörde zu beschweren:
- Für Österreich: Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, dsb.gv.at
- Für Deutschland: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, lda.bayern.de