Zum Inhalt springen
Verinity

Datenschutzerklärung

Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten wir beim Besuch dieser Website und bei einer Kontaktaufnahme verarbeiten, zu welchem Zweck und auf welcher Rechtsgrundlage. Grundlage sind die Datenschutz-Grundverordnung (DSGVO) und das österreichische Datenschutzgesetz (DSG).

Wir betreiben eine bewusst schlanke Website: keine Nutzerkonten, keine Cookies, keine Dienste fremder Anbieter und keine Wiedererkennung von Besucherinnen und Besuchern. Personenbezogene Daten fallen daher nur in geringem Umfang an – durch technisch notwendige Server-Protokolle, durch eine Besucherzählung, die nur Tagessummen festhält, und durch eine freiwillige Kontaktaufnahme über das Formular oder per E-Mail.

1. Verantwortliche

Verantwortliche im Sinne der DSGVO ist:

Sabine Flassig, tätig unter der Geschäftsbezeichnung „Verinity“
Goberling 191
7461 Stadtschlaining, Österreich
E-Mail: info@verinity.at

Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte erreichen Sie uns unter info@verinity.at.

2. Keine Cookies, keine Fremddienste, Schriften vom eigenen Server

Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung der Website und die Bearbeitung Ihrer Anfragen erforderlich ist. Konkret gilt:

Weil keine nicht notwendigen Cookies gesetzt und keine vergleichbaren Informationen auf Ihrem Endgerät gespeichert oder von dort ausgelesen werden, ist kein Einwilligungsbanner erforderlich (§ 165 Abs. 3 TKG 2021).

3. Server-Protokolle

Beim Aufruf dieser Website erfasst der Reverse-Proxy auf unserem Server technische Zugriffsdaten, insbesondere:

Browser-Header werden nicht protokolliert; insbesondere werden weder der verwendete Browser bzw. das Betriebssystem (User-Agent) noch die zuvor besuchte Seite (Referrer) gespeichert. Das Zugriffsprotokoll erfasst ausschließlich fehlerhafte Zugriffe (HTTP-Statuscodes 400–599); erfolgreiche Seitenaufrufe werden nicht protokolliert.

Daneben führt der Reverse-Proxy ein Fehlerprotokoll über eigene Störungen, etwa einen abgebrochenen Verbindungsaufbau oder ein Problem bei der Erneuerung des Zertifikats. Es zeichnet ausschließlich Fehlermeldungen auf; eine solche Meldung kann im Einzelfall die IP-Adresse des Geräts enthalten, dessen Verbindung betroffen war.

Die IP-Adresse gilt als personenbezogenes Datum. Diese Daten sind erforderlich, um den stabilen und sicheren Betrieb der Website zu gewährleisten, Fehler zu analysieren und Angriffe abzuwehren. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und funktionsfähigen Betrieb gemäß Art. 6 Abs. 1 lit. f DSGVO. Eine Zusammenführung mit anderen Datenquellen oder eine Auswertung zu Werbe- oder Analysezwecken findet nicht statt. Die Besucherzählung nach Punkt 4 ist davon getrennt und greift nicht auf diese Protokolle zu.

Speicherdauer: Zugriffs- und Fehlerprotokoll werden täglich rotiert; jeder Eintrag wird spätestens sieben Tage nach seiner Aufzeichnung automatisch gelöscht. Beide Protokolle werden nur für die Fehleranalyse und die Abwehr von Angriffen ausgewertet.

4. Besucherzählung ohne Cookies und ohne Kennung

Wir zählen, wie oft unsere Seiten aufgerufen werden – um zu sehen, welche Inhalte gelesen werden und über welche Wege Besucherinnen und Besucher zu uns finden. Gezählt wird ausschließlich auf unserem eigenen Server, beim gewöhnlichen Abruf einer Seite. In Ihrem Browser läuft dafür kein Skript und kein Zählpixel, es wird kein Cookie gesetzt und nichts auf Ihrem Endgerät gespeichert oder von dort ausgelesen. Ein Dienst eines fremden Anbieters ist nicht beteiligt.

Für einen Augenblick, nur im Arbeitsspeicher des Servers, werden dabei verarbeitet:

Gespeichert werden ausschließlich Tagessummen: die Zahl der Besuche und Seitenaufrufe insgesamt, je Seite, je Einstiegsseite, je verweisender Website oder Kampagnenbezeichnung, je Land und je Geräteklasse sowie die Zahl der nicht gezählten Abrufe je Grund – jede Summe für sich, ohne Uhrzeiten, ohne Einzelaufrufe und ohne eine Kennung, mit der sich ein Gerät oder eine Person wiedererkennen ließe. Ein „Besuch“ ist dabei ein Seitenaufruf, der nicht von einer anderen Seite dieser Website kommt. Wir bilden keine Profile und verknüpfen die Zahlen nicht mit Kontaktanfragen. Die gespeicherten Summen lassen keinen Rückschluss auf einzelne Personen zu; sie werden 24 Monate aufbewahrt und danach automatisch gelöscht. Zugriff auf die Auswertung haben nur wir; fehlgeschlagene Anmeldeversuche an dieser internen Seite hält der Server zur Abwehr von Angriffen mit IP-Adresse und Zeitpunkt höchstens elf Minuten im Arbeitsspeicher. Als fehlerhafter Zugriff erscheint ein solcher Versuch zusätzlich im Zugriffsprotokoll nach Punkt 3.

Rechtsgrundlage für die flüchtige Verarbeitung ist unser berechtigtes Interesse an einer bedarfsgerechten Gestaltung unserer Website (Art. 6 Abs. 1 lit. f DSGVO); wir haben dafür die schonendste uns bekannte Form gewählt. Eine Einwilligung nach § 165 Abs. 3 TKG 2021 ist nicht erforderlich, weil nichts auf Ihrem Endgerät gespeichert oder von dort ausgelesen wird.

Sie können der Zählung jederzeit widersprechen, am einfachsten über Ihren Browser: Sendet er das Signal „Nicht verfolgen“ (Do Not Track) oder „Global Privacy Control“, gehen Ihre Aufrufe in keine der genannten Zahlen ein; festgehalten wird dann nur, dass ein Abruf nicht gezählt wurde – als bloße Anzahl, ohne Seite, Herkunft, Land oder Gerät. Automatisierte Abrufe zählen wir ebenfalls nicht.

Die Zuordnung von IP-Adressen zu Ländern beruht auf der Datenbank „IP to Country Lite“ von DB-IP (IP Geolocation by DB-IP, Lizenz CC BY 4.0), die als Datei auf unserem Server liegt.

5. Hosting und Namensauflösung

Wir betreiben diese Website auf einem gemieteten Server der netcup GmbH, Emmy-Noether-Straße 10, 76131 Karlsruhe, Deutschland. Der für die Website verwendete Server steht in einem Rechenzentrum in Wien, Österreich. netcup verarbeitet die beim Betrieb anfallenden Daten – insbesondere die unter Punkt 3 genannten Server-Protokolle und die flüchtige Verarbeitung für die Besucherzählung nach Punkt 4 – in unserem Auftrag, auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO.

Die Namensauflösung (DNS) für unsere Domains erfolgt über die Nameserver von Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA. Damit Ihr Browser unseren Server findet, fragt in der Regel der DNS-Resolver Ihres Internetanbieters bei Cloudflare nach; dabei verarbeitet Cloudflare den angefragten Domainnamen, die IP-Adresse des anfragenden Resolvers und den Zeitpunkt der Anfrage; manche Resolver übermitteln zusätzlich einen gekürzten Teil Ihres IP-Adressbereichs (EDNS Client Subnet). Der Aufruf der Website selbst – einschließlich Ihrer IP-Adresse und der übertragenen Inhalte – läuft nicht über Cloudflare, sondern direkt zwischen Ihrem Browser und unserem Server. Zur Übermittlung in die USA siehe Punkt 12.

Das TLS-Zertifikat für die verschlüsselte Verbindung wird über Let’s Encrypt (ISRG) ausgestellt; dabei werden keine Besucherdaten verarbeitet.

6. Kontaktformular und E-Mail-Kontakt

Im Kontaktformular benötigen wir Ihren Namen, Ihre E-Mail-Adresse und Ihre Nachricht; Ihr Unternehmen oder Ihre Organisation können Sie freiwillig angeben. Diese Angaben werden an unseren Server übermittelt und dort ausschließlich verwendet, um daraus eine E-Mail an uns zu erzeugen und zuzustellen. Der Versand läuft über unseren eigenen Mailserver auf demselben Server in Wien; ein externer Formular- oder E-Mail-Dienst ist nicht beteiligt. Alternativ erreichen Sie uns direkt per E-Mail an info@verinity.at.

Zum Schutz vor automatisiertem Missbrauch prüft der Server jede Einsendung technisch: über ein für Menschen unsichtbares Prüffeld und über eine Begrenzung der Sendehäufigkeit je Internetanschluss (höchstens fünf Sendungen in zehn Minuten). Ist das Prüffeld ausgefüllt, wird die Einsendung nicht zugestellt; das Formular zeigt das an und nennt unsere E-Mail-Adresse als anderen Weg. Für die Begrenzung der Sendehäufigkeit werden die IP-Adresse und die Sendezeitpunkte kurzzeitig im Arbeitsspeicher des Servers gehalten und spätestens elf Minuten nach der letzten Sendung automatisch gelöscht. Außerdem misst das Formular, wie lange das Ausfüllen gedauert hat; eine auffällig kurze Zeit wird in der Nachricht an uns vermerkt. Eine darüber hinausgehende Auswertung findet nicht statt. Rechtsgrundlage für diese Prüfungen ist unser berechtigtes Interesse daran, das Formular und unseren Mailserver vor automatisiertem Missbrauch zu schützen (Art. 6 Abs. 1 lit. f DSGVO); verarbeitet werden dafür nur die IP-Adresse und die Sendezeitpunkte.

Wir verarbeiten diese Daten, um Ihre Anfrage zu bearbeiten und zu beantworten. Betrifft Ihre Anfrage einen Vertrag mit Ihnen oder dessen Vorbereitung, beruht die Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO. Allgemeine Anfragen und die Kommunikation mit Ansprechpersonen von Unternehmen und Organisationen bearbeiten wir auf Grundlage unseres berechtigten Interesses an einer verlässlichen geschäftlichen Kommunikation nach Art. 6 Abs. 1 lit. f DSGVO. Die Angaben sind freiwillig; ohne die erforderlichen Angaben können wir eine Nachricht über das Formular nicht entgegennehmen.

Speicherdauer: Wir löschen Ihre Anfrage und die zugehörige Korrespondenz, sobald die Anfrage erledigt ist und die Angaben für ihren Zweck nicht mehr benötigt werden, spätestens jedoch zwölf Monate nach Erledigung. Gesetzliche Aufbewahrungspflichten und eine erforderliche Aufbewahrung zur Geltendmachung oder Abwehr von Rechtsansprüchen bleiben davon unberührt. Steuerlich relevante Unterlagen bewahren wir sieben Jahre ab dem Ende des betreffenden Kalenderjahres auf (§ 132 BAO); diese Frist gilt nicht für jede Kontaktanfrage.

7. Verschlüsselung

Diese Website nutzt zum Schutz der Übertragung eine TLS-Verschlüsselung (HTTPS). Eine verschlüsselte Verbindung erkennen Sie an „https://“ in der Adresszeile und am Schloss-Symbol Ihres Browsers. Diese Maßnahme dient der Sicherheit der Verarbeitung gemäß Art. 32 DSGVO.

8. Empfänger und Weitergabe

Wir geben Ihre personenbezogenen Daten nicht zu Werbezwecken weiter und verkaufen sie nicht. Empfänger sind der unter Punkt 5 genannte Hosting-Anbieter im Rahmen des Website-Betriebs, Cloudflare im Rahmen der Namensauflösung sowie, soweit gesetzlich erforderlich, zuständige Behörden. Externe Analyse-, Werbe- oder Social-Media-Dienste sind nicht eingebunden. Einzelne Seiten verweisen auf fremde Angebote, etwa auf den App Store, auf Google Play oder auf die Websites der vorgestellten Projekte. Diese Seiten werden erst beim Anklicken aufgerufen; ab dann gelten die Datenschutzhinweise des jeweiligen Anbieters, der dabei unter anderem Ihre IP-Adresse erfährt.

9. Ihre Rechte als betroffene Person

Nach Maßgabe der gesetzlichen Voraussetzungen haben Sie hinsichtlich der von uns verarbeiteten personenbezogenen Daten folgende Rechte:

Zur Wahrnehmung Ihrer Rechte genügt eine formlose Nachricht an info@verinity.at.

Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten, die auf Art. 6 Abs. 1 lit. f DSGVO beruht (Server-Protokolle, Besucherzählung sowie gegebenenfalls die Bearbeitung Ihrer Anfrage), Widerspruch einzulegen. Der Besucherzählung widersprechen Sie am einfachsten über die unter Punkt 4 genannte Browser-Einstellung. Im Fall eines Widerspruchs verarbeiten wir die betreffenden Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen.

10. Beschwerderecht bei der Aufsichtsbehörde

Unbeschadet anderer Rechtsbehelfe haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO, § 24 DSG). Die für uns zuständige Aufsichtsbehörde ist:

Österreichische Datenschutzbehörde (DSB)
Barichgasse 40–42, 1030 Wien, Österreich
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Web: www.dsb.gv.at

11. Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt.

12. Datenübermittlung in Drittländer

Die Website und der Mailserver werden in Österreich betrieben. Für die Namensauflösung nutzen wir Cloudflare, ein Unternehmen mit Sitz in den USA (siehe Punkt 5); dabei können die dort genannten DNS-Anfragedaten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden. Cloudflare ist unter dem EU-U.S. Data Privacy Framework zertifiziert; für dieses Rahmenwerk hat die Europäische Kommission am 10. Juli 2023 einen Angemessenheitsbeschluss gefasst. Ergänzend gelten die EU-Standardvertragsklauseln aus dem Data Processing Addendum von Cloudflare, das Bestandteil der Nutzungsbedingungen von Cloudflare ist; eine Kopie dieser Garantien erhalten Sie auf Anfrage unter der oben genannten E-Mail-Adresse. Eine weitere Übermittlung in Drittländer findet im Rahmen des Website-Betriebs nicht statt.

13. Stand und Aktualisierung

Diese Datenschutzerklärung hat den Stand 18.09.2026. Wir passen sie an, wenn sich die rechtlichen Rahmenbedingungen oder die Verarbeitung ändern. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.