← Zur Startseite

Datenschutzhinweise

Aktueller Stand Das Zahlungsformular wird beim Aufruf der Zahlungsseite automatisch eingebunden. Die verfügbaren Stripe-Vertragsunterlagen wurden geprüft und gesichert; die allgemeine Vertragsgrundlage des Hostings wurde geprüft. Noch zu klären sind insbesondere die Kontozuordnung bei Jotform, die Beauftragung und Rollenverteilung bei der Betreuung sowie die E-Mail-Verträge und die praktische Umsetzung der Löschregeln. Den genauen Stand findest du unter Vereinbarungen und Zuständigkeiten.

Verantwortlicher und Kontakt

Werner Werluschnig, Wehrweg 1, 9020 Klagenfurt am Wörthersee, Österreich.
E-Mail: werner.werluschnig@chello.at
Telefon: 0676 5510274

Aufruf dieser Webseite

Die Seite wird über OpenAI Sites auf Infrastruktur von Cloudflare bereitgestellt. Zur Auslieferung und Absicherung werden technische Verbindungsdaten verarbeitet, beispielsweise IP-Adresse, angeforderte Seite, Zeitpunkt des Zugriffs sowie Browser- und Geräteinformationen. Grundlage für den Betrieb dieser Seite ist das berechtigte Interesse an ihrer sicheren Bereitstellung gemäß Art. 6 Abs. 1 lit. f DSGVO.

Die Sites-Bedingungen beziehen für das Hosting in Abschnitt 3.2 die OpenAI-Datenschutzvereinbarung oder eine bestehende Organisationsvereinbarung ein. Vertragspartner für Nutzer im EWR ist nach den Standardbedingungen OpenAI Ireland Ltd. Die Webseite wird über Manuels Konto bereitgestellt; die Beauftragung durch Werner und ihre Rollenverteilung sind noch zu dokumentieren.

Eine ausschließliche Speicherung im EWR wird nicht zugesichert. Die anwendbare Datenschutzvereinbarung regelt internationale Übermittlungen und Schutzmaßnahmen. Weitere Informationen findest du in den Datenschutzhinweisen für Sites sowie bei Cloudflare.

Zahlungsformular und Zahlung

Das eingebettete Formular wird über den Dienst Jotform bereitgestellt. Die Zuordnung der vertraglich zuständigen Jotform-Gesellschaft zum verwendeten Konto wird noch geklärt. Es wird beim Aufruf der Unterseite „Bezahlen“ automatisch geladen, damit du direkt mit der Zahlung beginnen kannst. Auf der Startseite wird weder das Zahlungsformular noch dessen Jotform-Einbindung geladen. Dabei werden bereits vor einer Eingabe technische Verbindungsdaten wie deine IP-Adresse, Browserinformationen und Zugriffsdaten an Jotform übermittelt. Für die technische Bereitstellung des zentralen Zahlungsformulars stützen wir uns auf Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse ist die unmittelbare Bereitstellung der Online-Zahlungsmöglichkeit. Mit dem bloßen Seitenaufruf wird keine Einwilligung in Analyse oder Werbung erklärt. Der eingegebene Betrag sowie freiwillig angegebene Namen, E-Mail-Adressen und Bemerkungen werden im Rahmen der Formularverarbeitung an Jotform übermittelt.

Die anschließende Zahlung erfolgt über Stripe Checkout. Stripe sowie die beteiligten Banken und der gewählte Zahlungsdienst verarbeiten die dafür benötigten Zahlungs-, Kontakt- und Transaktionsdaten. Der Checkout verlangt eine E-Mail-Adresse. Ohne die dort erforderlichen Angaben kann diese Online-Zahlung nicht abgeschlossen werden. Die Felder Name, E-Mail und Bemerkungen im vorgeschalteten Jotform-Formular sind freiwillig. Bitte trage in den Bemerkungen keine vertraulichen Informationen ein.

Die Verarbeitung zur Zuordnung und Abwicklung der Zahlung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO; gesetzlich erforderliche Buchführungs- und Aufbewahrungsvorgänge beruhen auf Art. 6 Abs. 1 lit. c DSGVO. Stripe verarbeitet außerdem Daten in eigener Verantwortung, etwa zur Betrugsprävention und zur Erfüllung gesetzlicher Pflichten.

Weitere Angaben zu den Empfängern, ihren technischen Verfahren und internationalen Datenübermittlungen findest du bei Jotform und Stripe. Die Anbieter erläutern ihre Übermittlungsgrundlagen, unter anderem Standardvertragsklauseln und – soweit für die beteiligte Gesellschaft anwendbar – das EU–US Data Privacy Framework, sowie Kontaktmöglichkeiten für Informationen zu den Schutzmaßnahmen. Eine ausschließliche Speicherung innerhalb der EU wird auf dieser Seite nicht zugesichert.

Zahlungsbenachrichtigungen per E-Mail

Nach erfolgreicher Zahlung ist eine interne Benachrichtigung an Werner Werluschnig eingerichtet. Manuel Ogris erhält vorübergehend während der Einrichtungs- und Kontrollphase ebenfalls eine Kopie, um die Funktion der Zahlungsabwicklung und des E-Mail-Versands zu überprüfen. Seine Empfängeradresse soll nach Abschluss dieser Kontrolle aus der Benachrichtigung entfernt werden; die Entfernung steht noch aus. Die Nachricht enthält den eingegebenen Betrag, den tatsächlich gezahlten Betrag sowie Name, E-Mail-Adresse und Bemerkungen, soweit diese im Formular ausgefüllt wurden. Die Zahlungszuordnung beruht auf Art. 6 Abs. 1 lit. b DSGVO; die vorübergehende Funktionskontrolle auf Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht darin, Fehler in der eingerichteten Zahlungsabwicklung und Benachrichtigung zu erkennen und zu beheben.

Wenn du das freiwillige E-Mail-Feld im Formular ausfüllst, ist nach erfolgreicher Zahlung eine Bestätigung an diese Adresse eingerichtet. Sie enthält den gezahlten Betrag, deine E-Mail-Adresse und, falls angegeben, Namen und Bemerkungen. Die Adresse wird hierfür zur Abwicklung der Zahlung gemäß Art. 6 Abs. 1 lit. b DSGVO verwendet. Eine Newsletter-Anmeldung erfolgt dadurch nicht.

Der Versand läuft über Jotform und die beteiligten E-Mail-Anbieter. Bei Werner wird ein Postfach von Chello/Magenta verwendet, bei Manuel für die vorübergehende Funktionskontrolle ein Postfach von Gmail/Google. Hinweise zur Verarbeitung durch diese Anbieter: Magenta und Google. Für deine Bestätigung ist außerdem dein eigener E-Mail-Anbieter beteiligt. Auch E-Mail-Kopien und Exporte sind bei der Löschung zu berücksichtigen.

Cookies, Analyse und Werbung

Der selbst erstellte Teil dieser Webseite verwendet keine eigenen Analyse- oder Werbeprogramme. Schriftarten, Fotos und Illustration werden ohne externe Schrift- oder Bilddienste bereitgestellt. Das automatisch eingebundene Jotform-Formular und der anschließende Stripe-Checkout können Cookies oder vergleichbare Speichertechniken verwenden, etwa für Sitzungen, die Formularfunktion und Sicherheitsprüfungen. Für technisch nicht unbedingt notwendige Speicherzugriffe ist eine vorherige Einwilligung erforderlich; diese Datenschutzhinweise ersetzen eine solche Einwilligung nicht. Weitere Informationen findest du in der Cookie-Übersicht von Jotform und bei Stripe.

Teilen und externe Links

Die Teilen-Funktion übergibt ausschließlich einen vorbereiteten Text und den öffentlichen Link zu dieser Webseite an die von dir gewählte App. Formulareingaben und Zahlungsdaten sind darin nicht enthalten. Es wird keine Nachricht automatisch versendet. Beim Kopieren landet der Webseitenlink in der Zwischenablage deines Geräts. Die Nutzung von WhatsApp, Signal, E-Mail oder SMS richtet sich zusätzlich nach den Datenschutzregeln des jeweiligen Dienstes. Google Maps wird erst durch Anklicken des Kartenlinks geöffnet.

Speicherdauer und Löschregeln

Steuerlich relevante Zahlungs- und Buchungsunterlagen werden grundsätzlich sieben Jahre ab Ende des maßgeblichen Kalenderjahres aufbewahrt. Bei offenen Verfahren oder zur Geltendmachung bzw. Abwehr konkreter Ansprüche kann eine längere Aufbewahrung erforderlich sein; deren Zweck und Dauer sind im Einzelfall zu prüfen. Grundlage und Fristberechnung erläutert die Wirtschaftskammer Österreich.

Als betriebliche Vorgabe sollen freiwillige Bemerkungen und Rückfragen ohne Belegfunktion nach abschließender Klärung gelöscht werden, spätestens 90 Tage nach Erledigung, sofern keine gesetzlichen Pflichten oder konkreten Rechtsansprüche entgegenstehen. Nicht benötigte Daten aus abgebrochenen Vorgängen sollen spätestens 30 Tage nach Abbruch entfernt werden, soweit solche Daten gespeichert wurden. Die 30- und 90-Tage-Fristen sind gewählte betriebliche Höchstfristen, keine pauschalen gesetzlichen Aufbewahrungsfristen.

Für Manuels vorübergehende Kontrollkopien gilt: Nach Abschluss der Funktionskontrolle sind nicht mehr benötigte Kopien zu löschen. Für noch offene Fehlerklärungen dürfen nur die dafür erforderlichen Informationen aufbewahrt werden. Steuerlich notwendige Belege sind unabhängig davon beim Betreiber zu sichern.

Die Umsetzung und Dokumentation durch den Betreiber stehen noch aus. Die Webseite führt keine automatische Löschung in Jotform, Stripe oder E-Mail-Postfächern aus. Vorgesehen sind eine wöchentliche Prüfung fälliger Löschungen und ihre fristgerechte Durchführung, einschließlich unnötiger Benachrichtigungskopien und Exporte. Gesetzlich notwendige Belege sind vorher von löschbaren Zusatzangaben zu trennen.

Für technische Protokolle und Daten, die Anbieter in eigener Verantwortung verarbeiten, gelten deren zweckbezogene Aufbewahrungskriterien. Die verlinkten Anbieterinformationen erläutern diese.

Kontaktaufnahme

Wenn du uns per E-Mail oder telefonisch kontaktierst, verarbeiten wir deine Kontaktdaten und dein Anliegen zur Beantwortung. Bei Fragen zu einer Zahlung beruht dies auf Art. 6 Abs. 1 lit. b DSGVO, bei allgemeinen Anfragen auf unserem berechtigten Interesse an deren Bearbeitung gemäß Art. 6 Abs. 1 lit. f DSGVO. Für die Speicherung gelten die oben genannten Kriterien. Die Website selbst enthält kein zusätzliches Kontaktformular.

Automatisierte Entscheidungen

Der selbst erstellte Teil dieser Webseite trifft keine automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung und betreibt kein Profiling. Zahlungsanbieter können eigene Sicherheits- und Betrugsprüfungen durchführen; maßgeblich sind deren Informationen.

Deine Rechte

Im Rahmen der gesetzlichen Voraussetzungen kannst du Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit verlangen. Gegen eine auf berechtigten Interessen beruhende Verarbeitung kannst du aus Gründen deiner besonderen Situation Widerspruch einlegen. Eine erteilte Einwilligung kannst du mit Wirkung für die Zukunft widerrufen. Wende dich dafür an die oben genannte Kontaktadresse.

Du kannst dich außerdem bei einer Datenschutzaufsichtsbehörde beschweren, in Österreich bei der Österreichischen Datenschutzbehörde.

Vorgaben zu Vereinbarungen und Zuständigkeiten

Status: teilweise geprüft, weitere Schritte offen. Die folgenden Angaben unterscheiden bereits geprüfte Unterlagen von noch notwendigen Klärungen. Die Veröffentlichung dieser Hinweise bestätigt keine ausstehenden Vertragsabschlüsse oder noch nicht umgesetzten Betriebsabläufe.

Jotform – Auftragsverarbeitung
Zur Vertragszuordnung für das auch für andere Projekte genutzte Konto wurde eine Rückfrage an Jotform gestellt. Die konkrete Vertragsgesellschaft, die Rollen von Werner und Manuel sowie der Nachweis einer passenden Datenschutzvereinbarung bleiben zu klären. Die Kontoeinstellung zur Speicherung in Europa (Deutschland) war bei der Prüfung aktiviert; das schließt internationale Zugriffe oder Übermittlungen nicht aus.
Stripe – Zahlungsdienst und Datenschutzbedingungen
Die verfügbaren Kernunterlagen einschließlich Datenschutzvereinbarung, Übermittlungsregeln und kontobezogenem Datenschutz-Infopaket wurden am 20. September 2026 geprüft und gesichert. Laut Stripe gehört die Datenschutzvereinbarung zum Stripe Services Agreement. Ein individueller datierter Annahmenachweis war nicht sichtbar; die abschließende Dokumentation der Kontozuordnung bleibt offen. Eine zusätzliche Unterschrift ist nicht automatisch erforderlich.
Webhosting – OpenAI Sites
Die allgemeine Vertragsgrundlage wurde am 20. September 2026 geprüft. Abschnitt 3.2 der Sites-Bedingungen bezieht die Datenschutzvereinbarung bereits ein. Offen bleiben die Beauftragung durch Werner und die passende Rollenverteilung bei der Bereitstellung über Manuels Konto. Ein gesonderter direkter Vertrag mit Cloudflare ist nicht allein wegen dessen Rolle als Infrastruktur-Anbieter vorauszusetzen.
Administration und E-Mail-Postfächer
Manuels Empfang von Zahlungsbenachrichtigungen ist auf die Einrichtungs- und Kontrollphase begrenzt. Zweck und Umfang der Kontrolle, Vertraulichkeit, Ende des Empfangs sowie Löschung nicht mehr benötigter Kontrollkopien sind noch zu dokumentieren. Eine gegebenenfalls fortgesetzte technische Betreuung und die dafür benötigten Datenzugriffe sind gesondert festzulegen. Ob eine Vereinbarung zur Auftragsverarbeitung erforderlich ist, hängt von der tatsächlichen Rolle ab. Für externe Auftragsverarbeitung steht ein WKO-Muster nach Art. 28 DSGVO bereit. Die Eignung und Vertragsgrundlagen der konkret genutzten Chello- und Gmail-Konten sind gesondert zu prüfen.
Automatische Formulareinbindung
Das Formular wird ohne vorgeschaltete Zustimmung geladen. Die Prüfung, welche Cookies und Speicherzugriffe im konkreten Formular tatsächlich auftreten und unbedingt erforderlich sind, ist noch offen. Nicht notwendige Zugriffe müssen deaktiviert oder vorab von einer Einwilligung abhängig gemacht werden. Ein bloßer Hinweis in der Datenschutzerklärung genügt hierfür nicht. Siehe die Informationen der österreichischen Datenschutzbehörde.
Löschung, Nachweise und Aktualisierung
Werner organisiert die oben beschriebenen Löschfristen und führt einen Nachweis über Verträge, Datenempfänger, Speicherorte, Übermittlungsgrundlagen und Zuständigkeiten. Schutzmaßnahmen und Abläufe für Datenschutzanfragen sind festzulegen. Nach der Prüfung sind Abweichungen in diesen Hinweisen zu korrigieren und der Umsetzungsstand zu aktualisieren.