TECHFLIPSI Kontakt

Datenschutzerklärung

Kein Tracking. Keine Werbe-Cookies. Kein Cookie-Banner — die einzigen Cookies sind technisch notwendige (Login & Galerie).

1. Verantwortlicher

Fabian Kirchweger, 4625 Offenhausen, Österreich. E-Mail: techflipsi@kirchweger.de. Diese Website wird ausschließlich als Liebhaberei gemäß § 30 EStG betrieben — es handelt sich um kein Unternehmen im Sinne der DSGVO mit Datenschutzbeauftragtem.

2. Welche Daten erfasst werden

Besuch der Website: Beim Aufruf der Seiten werden technisch notwendige Daten verarbeitet (siehe Server-Protokolle unten). Die Schriften dieser Website (Space Grotesk, Inter) werden vollständig vom eigenen Server geladen — es findet keine Verbindung zu Google oder anderen Drittanbietern statt, wenn du die Website besuchst. Die Schriften stehen unter Open-Source-Lizenzen (SIL Open Font License) und werden hier lokal ausgeliefert.

Kontaktformular: Wenn du das Formular verwendest, werden die von dir eingegebenen Daten (Name, E-Mail optional, Nachricht, gewählter Bereich) ausschließlich zur Beantwortung deiner Nachricht verarbeitet. Sie werden an niemanden weitergegeben und nach spätestens 6 Monaten gelöscht.

Konto für Kommentare (Login): Wenn du dich für die Kommentarfunktion registrierst, speichern wir deinen Anzeigenamen/Spitznamen, deine E-Mail-Adresse (nur zum Versand des einmaligen Aktivierungs-Links; auf dem Server liegt nur ein technischer Hash-Wert der Adresse, nie die Adresse im Klartext), dein Passwort ausschließlich verschlüsselt als bcrypt-Hash (unumkehrbar), den Verifizierungsstatus deines Kontos und den Anmeldezeitpunkt. Die Angaben dienen ausschließlich der Kommentarfunktion — keine Newsletter, keine Weitergabe.

Kommentare: Wenn du einen Kommentar schreibst, werden dein Anzeigename, der Kommentar-Text und der Zeitpunkt gespeichert und bis zur Löschung (durch dich angefragt oder bei Entfernung des Beitrags) veröffentlicht. Dein Name ist bei Kommentaren öffentlich sichtbar — nutze daher ruhig einen Spitznamen.

Server-Protokolle: Der Webserver protokolliert technisch notwendige Zugriffe (Zeitpunkt, URL, Statuscode, gekürzte IP-Adresse — die letzten 3 Oktette werden anonymisiert). Diese Protokolle dienen der Absicherung und Fehlerdiagnose und werden nach 7 Tagen automatisch gelöscht.

3. Rechtsgrundlagen

Kontaktformular: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch das Absenden). Konto & Kommentare: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch die freiwillige Registrierung) sowie lit. b (Bereitstellung der Kommentarfunktion als vertragliche Leistung). Server-Protokolle: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren Betrieb). Die Verwendung technisch notwendiger Cookies richtet sich nach § 165 Abs. 3 TKG 2021.

4. Speicherdauer

Server-Protokolle: 7 Tage. Kontaktformular-Nachrichten: längstens 6 Monate, danach gelöscht — außer du wünschst eine weitere Korrespondenz. Konto-Daten: bis zur Löschung deines Kontos (eine E-Mail genügt, dann werden Konto und zugeordnete Kommentare entfernt). Kommentare: bis zur Löschung des Beitrags oder auf deine Anforderung.

5. Weitergabe an Dritte & Drittlandübermittlungen

Deine Daten werden nicht an Dritte weitergegeben. Es gibt keine Drittlandübermittlungen — deine Daten verlassen nicht die EU.

6. Cookies

Diese Website setzt keine einwilligungspflichtigen Cookies — daher auch kein Cookie-Banner. Es existieren ausschließlich technisch notwendige Cookies:

wh_user (Kommentar-Login): Ein Anmelde-Token, der dich für 7 Tage an deinem Konto angemeldet hält. Er ist als „HttpOnly" markiert (für JavaScript nicht lesbar), wird verschlüsselt übertragen und enthält selbst keine personenbezogenen Daten — nur ein kryptografisch signiertes, anonymes Token. Ohne ihn wäre eine Anmeldung technisch nicht möglich.

Galerie-Sitzungs-Token: Ein kurzlebiges Token für den Galerie-Upload, das keine personenbezogenen Profile bildet und nach spätestens einer Stunde abläuft.

Tab-Notiz (sessionStorage): Während eines Besuchs merkt sich dein Browser vorübergehend die Scroll-Position, damit ein Neuladen der Seite dich dorthin zurückbringt. Diese Notiz liegt nur im Tab, enthält keine personenbezogenen Daten und wird beim Schließen des Tabs automatisch gelöscht — eine dauerhafte Speicherung findet nicht statt.

Statistik (Umami) speichert nichts auf deinem Gerät und liest nichts aus — sie setzt keine Cookies und greift nicht auf dein Endgerät zu. Für sie besteht daher keine Einwilligungspflicht nach § 165 Abs. 3 TKG 2021.

7. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21) und Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO) — ein Widerruf wirkt nicht rückwirkend auf die bis dahin erfolgte Verarbeitung. Schreib mir dazu einfach eine E-Mail. Konto löschen: Eine kurze E-Mail genügt — dein Konto samt zugeordneter Kommentare wird dann entfernt.

8. Beschwerderecht

Du kannst dich ohne Zuhilfenahme direkt an die österreichische Datenschutzbehörde wenden: Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, dsb.gv.at, dsb@dsb.gv.at.

Stand: September 2026

Reichweitenmessung (Statistik)

Diese Website nutzt Umami, eine selbst gehostete Statistik-Software, die auf dem eigenen Server des Betreibers läuft. Dabei werden keine Cookies gesetzt und keine personenbezogenen Daten an Dritte weitergegeben. Erfasst werden ausschließlich anonyme, aggregierte Daten wie Seitenaufrufe, Verweildauer, Herkunftsland und Browsertyp — ohne IP-Speicherung, ohne Werbe-Tracking, ohne Profilbildung. Eine Identifizierung einzelner Personen ist damit nicht möglich.

Dienste von Drittanbietern

Die Website bindet keine Dienste von Drittanbietern ein: Schriften (Space Grotesk, Inter) werden vom eigenen Server geladen, Statistik (Umami) läuft auf dem eigenen Server, es gibt keine externen Skripte, Werbe-Netzwerke oder Social-Media-Plugins. Verlinkungen (z. B. auf GitHub oder Discord) sind reine Verweise — beim Klick verlässt du diese Website, dort gelten die Datenschutzbestimmungen des jeweiligen Anbieters (GitHub/Microsoft, USA: Datenübermittlung auf Basis der EU-Standardvertragsklauseln bzw. EU-US Data Privacy Framework, soweit der Anbieter zertifiziert ist).