1. Verantwortliche Stelle

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

Ungiftig FlexCo
Talgasse 43, 2620 Neunkirchen, Niederösterreich, Österreich
E-Mail: servus@ungiftig.at
Telefon: +43 720 732 583

Für Anfragen mit deutschem Ortsbezug ist zusätzlich die verbundene Ungiftig UG (haftungsbeschränkt), Graf-Salm-Straße, 94036 Passau, Deutschland gemeinsam verantwortlich. Details zur Unternehmensstruktur siehe Impressum.

2. Hosting

Diese Website wird über einen selbstverwalteten Coolify-Server auf Infrastruktur der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland betrieben. Hetzner verarbeitet in unserem Auftrag personenbezogene Daten (IP-Adressen, Zugriffszeitpunkte) im Rahmen der technischen Bereitstellung. Die Rechenzentren befinden sich in Deutschland. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und effizienten Bereitstellung der Website). Ein Auftragsverarbeitungsvertrag (AVV) mit Hetzner besteht.

3. Datenerfassung auf dieser Website

Server-Log-Dateien

Bei jedem Zugriff auf diese Website werden automatisch folgende Daten erfasst und in Server-Log-Dateien gespeichert:

  • IP-Adresse des anfragenden Geräts
  • Datum und Uhrzeit des Zugriffs
  • Aufgerufene Seite (URL) und Referrer-URL
  • Browser-Typ und Betriebssystem
  • Übertragene Datenmenge und HTTP-Statuscode

Diese Daten dienen der Sicherstellung des Betriebs und der Erkennung von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit der Website). Die Log-Dateien werden nach 30 Tagen automatisch gelöscht.

Cookies

Diese Website verwendet ausschließlich technisch notwendige Cookies (z. B. Banner-Ausblendungen). Es werden keine Marketing- oder Tracking-Cookies gesetzt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Kontaktanfragen

Wenn du uns per E-Mail oder über ein Buchungsformular (Calendly) kontaktierst, werden deine Angaben (Name, E-Mail-Adresse, Nachrichteninhalt) zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen). Kontaktdaten werden nach Abschluss der Anfrage und Ablauf etwaiger gesetzlicher Aufbewahrungsfristen (in der Regel 7 Jahre gemäß BAO/UGB) gelöscht.

Fundort-Meldungen (Interaktive Karte)

Über das Formular auf /asbest-fundorte/ können Nutzer:innen Fundorte asbesthaltigen Materials melden. Dabei werden verarbeitet:

  • Standortdaten (GPS-Koordinaten des gemeldeten Fundorts): werden öffentlich auf der Karte angezeigt.
  • Fotos (Detail- und Umgebungsfoto, optional Laborbericht): werden nach Freigabe öffentlich angezeigt.
  • E-Mail-Adresse (optional): wird ausschließlich für Rückfragen verwendet und nie öffentlich angezeigt.
  • IP-Adresse: wird zur Missbrauchsprävention (Rate-Limiting) gespeichert und nie öffentlich angezeigt.
  • Ortsname und Beschreibung: werden öffentlich angezeigt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Checkbox im Formular). Die Einwilligung kann jederzeit per E-Mail an servus@ungiftig.at widerrufen werden. Fotos und Standortdaten werden nach Widerruf gelöscht. Die Verarbeitung erfolgt durch die Ungiftig FlexCo (Verantwortliche) auf Servern von Hetzner Online GmbH in Deutschland.

Quiz-Tipps

Auf /asbest-erkennen/ kann man Tipps zu Gesteinsproben abgeben. Dabei werden zwei Speicherorte genutzt:

  • Lokal im Browser: Die eigenen Tipps werden in localStorage gespeichert, damit sie beim erneuten Besuch wieder angezeigt werden. Diese Daten verlassen den Browser nicht und sind für uns nicht einsehbar.
  • Anonyme Aggregation auf unserem Server (data.ungiftig.at): Damit nach Abschluss der Tipprunde die aggregierten Tipps aller Mitratenden angezeigt werden können, wird jeder einzelne Tipp an unseren Server übermittelt. Übertragen werden nur: Probe-ID, gewählte Antwort (Gestein, Mineralien, Prozentwert) und eine zufällige Browser-Kennung (UUID), die clientseitig generiert und in localStorage abgelegt wird. Es werden weder Name, E-Mail-Adresse noch ein Benutzerkonto übermittelt.

Die zufällige Browser-Kennung ist kein Personenbezug im Sinne von Art. 4 Nr. 1 DSGVO, ermöglicht es uns aber, mehrfaches Abstimmen pro Browser zu erkennen und die Aggregation sauber zu halten. Sie kann durch Löschen der Browserdaten jederzeit zurückgesetzt werden. IP-Adressen werden für diese Funktion nicht dauerhaft gespeichert (sie sind auf TCP-Ebene zwangsläufig sichtbar, werden aber nicht mit den Tipp-Datensätzen verknüpft).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an aggregierter Auswertung der Tipps, um die didaktische Wirkung des Quiz zu zeigen). Der Server data.ungiftig.at wird durch die Ungiftig FlexCo selbst betrieben (Coolify-Infrastruktur bei Hetzner Online GmbH, Deutschland).

4. Webanalyse

Diese Website verwendet Umami (umami.is), ein datenschutzfreundliches, cookieloses Analyse-Werkzeug. Umami wird auf eigener Infrastruktur (umami.m-m-m.at) betrieben, nicht bei einem Drittanbieter. Es werden keine personenbezogenen Daten an Dritte übermittelt. Umami erfasst:

  • Seitenaufrufe (welche Seiten besucht werden)
  • Referrer (von welcher Seite Besucher kommen)
  • Browser- und Gerätetyp (aggregiert)
  • Land (abgeleitet aus der IP-Adresse, aber ohne Speicherung der IP-Adresse)

Umami setzt keine Cookies und speichert keine IP-Adressen. Einzelne Besucher werden nicht identifizierbar. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Analyse der Website-Nutzung zur Verbesserung des Angebots).

5. Deine Rechte (Art. 15 bis 21 DSGVO)

Du hast gegenüber der verantwortlichen Stelle folgende Rechte bezüglich deiner personenbezogenen Daten:

  • Auskunft (Art. 15 DSGVO): Du kannst Auskunft über deine bei uns gespeicherten Daten verlangen.
  • Berichtigung (Art. 16 DSGVO): Du kannst die Berichtigung unrichtiger Daten verlangen.
  • Löschung (Art. 17 DSGVO): Du kannst die Löschung deiner Daten verlangen, sofern keine gesetzliche Aufbewahrungspflicht besteht.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO): Du kannst die Einschränkung der Verarbeitung deiner Daten verlangen.
  • Datenübertragbarkeit (Art. 20 DSGVO): Du kannst verlangen, dass wir dir deine Daten in einem gängigen, maschinenlesbaren Format übermitteln.
  • Widerspruch (Art. 21 DSGVO): Du kannst der Verarbeitung deiner Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO jederzeit widersprechen.

Anfragen zu deinen Rechten richte bitte an servus@ungiftig.at.

6. Beschwerderecht bei der Aufsichtsbehörde

Du hast das Recht, dich bei der zuständigen Datenschutz-Aufsichtsbehörde zu beschweren:

  • Für Österreich: Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, dsb.gv.at
  • Für Deutschland: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, lda.bayern.de