televelo
Televelo

Datenschutz

Welche Daten beim Besuch dieser Website verarbeitet werden, und warum.

Verantwortlicher

Michael Lietz
Graz, Österreich
E-Mail: contact@michaellietz.at

Diese Erklärung beschreibt die Verarbeitung personenbezogener Daten auf dieser Website.

Bereitstellung der Website

Die Website läuft auf einem Server, den ich selbst betreibe. Damit dieser Server nicht direkt aus dem Internet erreichbar sein muss, wird sie über Cloudflare Tunnel veröffentlicht: Anfragen an televelo.at gehen zuerst an Cloudflare und werden von dort über eine verschlüsselte Verbindung an meinen Server weitergeleitet.

Bei jedem Abruf werden technisch notwendige Verbindungs- und Anfragedaten verarbeitet, insbesondere deine IP-Adresse, Datum und Uhrzeit, die angeforderte Adresse sowie die von deinem Browser gesendeten HTTP-Header, etwa Browsertyp und Spracheinstellung.

Zweck ist die Auslieferung der angeforderten Inhalte und ein sicherer, funktionsfähiger Betrieb. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt darin, diese Website zuverlässig bereitzustellen und sie sowie meinen Server vor Störungen und Missbrauch zu schützen. Ohne diese Daten ist ein Abruf der Website nicht möglich.

Mein Server verwendet diese Daten nur, um die angeforderten Dateien auszuliefern, und schreibt keine Zugriffsprotokolle.

Cloudflare

Den Tunnel und das vorgeschaltete Netzwerk stellt die Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA, bereit. Cloudflare nimmt die verschlüsselte Verbindung deines Browsers entgegen, wehrt Angriffe und Überlastungen ab, kann Dateien der Website zwischenspeichern und leitet Anfragen an meinen Server weiter. Weil die HTTPS-Verbindung bei Cloudflare endet, kann Cloudflare die übertragenen Anfragen und Inhalte technisch einsehen.

Cloudflare verarbeitet dabei die oben genannten Verbindungs- und Anfragedaten sowie daraus abgeleitete technische Angaben, etwa das ungefähre Herkunftsland und Merkmale zur Erkennung automatisierter Zugriffe. Cloudflare handelt als mein Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; mein berechtigtes Interesse liegt in einer sicheren und stabilen Bereitstellung, ohne meinen Server direkt aus dem Internet erreichbar zu machen.

Cloudflare hat seinen Sitz in den USA und betreibt Rechenzentren weltweit. Daten können daher in die USA übermittelt werden. Cloudflare ist nach dem EU-U.S. Data Privacy Framework zertifiziert; für diese Übermittlung gilt der Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023 (Art. 45 DSGVO). Zusätzlich sieht der Auftragsverarbeitungsvertrag die Standardvertragsklauseln der Europäischen Kommission vor (Art. 46 Abs. 2 lit. c DSGVO).

Im Cloudflare-Dashboard sehe ich Auswertungen der Zugriffe, etwa die Zahl der Aufrufe und Herkunftsländer, sowie Stichproben einzelner Anfragen einschließlich IP-Adresse. Einzelne Anfragen sind dort im kostenlosen Cloudflare-Tarif höchstens sieben Tage abrufbar. Ich nutze diese Angaben nur, um Betrieb und Sicherheit der Website zu überwachen. Im Übrigen speichert Cloudflare die Daten nur so lange, wie es für die Erbringung des Dienstes erforderlich ist. Weitere Informationen findest du in der Datenschutzerklärung von Cloudflare.

Die Website selbst setzt keine Cookies. Cloudflare kann jedoch zum Schutz vor automatisierten Zugriffen technisch notwendige Sicherheitscookies setzen, etwa __cf_bm bei aktivem Bot-Schutz oder cf_clearance nach einer bestandenen Sicherheitsprüfung. Diese Cookies dienen ausschließlich der Sicherheit, gelten nur kurz – __cf_bm etwa verfällt nach 30 Minuten ohne Aktivität – und sind nach § 165 Abs. 3 TKG 2021 ohne Einwilligung zulässig.

Keine Analyse und kein Tracking

Abgesehen von den beschriebenen Auswertungen im Cloudflare-Dashboard gibt es keine Reichweitenmessung. Es werden keine Analyse-Skripte eingesetzt, auch nicht die Web-Analyse von Cloudflare, und es gibt keine Werbetracker, Formulare, Benutzerkonten oder Newsletter. Der Website-Code verwendet keine Cookies, kein Local Storage und kein Session Storage.

Schriften, Bilder, Stylesheets und JavaScript werden ausschließlich über die Adresse dieser Website ausgeliefert. Es werden keine externen Schrift-, Video-, Karten- oder Social-Media-Widgets eingebettet.

Die Pause-Funktion wird nur im Arbeitsspeicher des Browsers verarbeitet. Sie wird weder an den Server übertragen noch dauerhaft gespeichert und beim Neuladen zurückgesetzt.

Kontakt per E-Mail

Die Schaltfläche für Launch-News öffnet dein E-Mail-Programm; die Website selbst überträgt dabei nichts. Wenn du mir eine E-Mail schreibst, verarbeite ich deine E-Mail-Adresse, den Inhalt der Nachricht und die von dir freiwillig mitgeteilten Angaben.

Anfragen und Testfahrer-Bewerbungen: Ich verarbeite sie, um zu antworten und Testfahrten zu planen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Schritte auf deine Anfrage hin) bzw. lit. f DSGVO (Bearbeitung der von dir begonnenen Kommunikation).

Launch-News: Wenn du um Benachrichtigung bittest, bewahre ich deine Adresse auf, um dir eine Nachricht zum Start von Televelo zu schicken. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Du kannst sie jederzeit per Mail widerrufen; deine Adresse wird dann gelöscht, spätestens aber nach dieser einen Nachricht.

Bei der Übermittlung und Speicherung wirken die für das E-Mail-Postfach eingesetzten technischen Dienstleister mit. Andere Nachrichten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und eine weitere Aufbewahrung weder zur Klärung offener Fragen noch zur Erfüllung einer gesetzlichen Pflicht oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Die Kontaktaufnahme ist freiwillig.

Links zu anderen Websites

Externe Websites, etwa michaellietz.at oder Cloudflare, sind ausschließlich als normale Links eingebunden. Erst wenn du einem solchen Link folgst, stellt dein Browser eine Verbindung zum jeweiligen Anbieter her. Dort gelten dessen Datenschutzinformationen.

Diese Website unterdrückt bei ausgehenden Navigationen die Übermittlung der Herkunftsadresse über den HTTP-Referrer. Die Verarbeitung auf der Zielseite wird dadurch nicht verhindert.

Deine Rechte

Nach Maßgabe der gesetzlichen Voraussetzungen hast du Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Eine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.

Widerspruch: Gegen eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, Widerspruch einlegen.

Für die Ausübung deiner Rechte kontaktiere mich unter contact@michaellietz.at. Anfragen werden grundsätzlich innerhalb eines Monats bearbeitet; gesetzlich zulässige Verlängerungen bleiben vorbehalten.

Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling statt.

Beschwerderecht

Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an deinem gewöhnlichen Aufenthaltsort, deinem Arbeitsplatz oder dem Ort des vermuteten Verstoßes. In Österreich ist dies die Österreichische Datenschutzbehörde.

Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Wien
dsb@dsb.gv.at
Informationen zur Beschwerde