Datenschutz bei Brandner Apartments
Datenschutzerklärung
Diese Seite ist ein technischer Entwurf für die neu aufgebaute Website. Sie beschreibt den vorgesehenen Datenfluss und trennt bestätigte Implementierungsdetails von Punkten, die vor der Produktionsfreigabe fachlich und rechtlich geprüft werden müssen.
Verantwortliche
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:
Brigitte BrandnerBachstraße 168753 FohnsdorfÖsterreich+43 (0)699 10 90 7003brigitte@brandner.orgÜber diese Kontaktdaten können Sie auch Fragen zum Datenschutz und zur Ausübung Ihrer Rechte stellen.
Hosting und Serverprotokolle
Die Website wird über Cloudflare Pages bereitgestellt. Cloudflare verarbeitet beim Abruf insbesondere IP-Adressen, Daten zur Verkehrsweiterleitung und Systemkonfiguration sowie weitere Daten über den Datenverkehr, um die Website bereitzustellen und zu schützen.
Echtzeit-Protokolle von Pages Functions werden nicht dauerhaft gespeichert. Aggregierte Functions-Metriken und gegebenenfalls zusätzlich aktivierte Protokoll- oder Analyseprodukte besitzen eigene Aufbewahrungsfristen. Die im Produktionskonto tatsächlich aktiven Protokoll-, Analyse- und Exportfunktionen sowie deren Fristen werden vor der Produktionsfreigabe dokumentiert und geprüft.
Cloudflare Turnstile
Auf Seiten mit Kontaktformular soll Cloudflare Turnstile im Managed-Modus eingesetzt werden, um automatisierte und missbräuchliche Anfragen zu erkennen. Diese Datenschutzseite selbst bindet Turnstile nicht ein.
Dabei können unter anderem IP-Adresse, TLS-Fingerabdruck, User-Agent, Sitekey, aufgerufener Ursprung und das Ergebnis der Sicherheitsprüfung verarbeitet werden. Cloudflare verarbeitet diese Signale einerseits in unserem Auftrag zur Bot-Erkennung und bestimmte Informationen nach eigener Angabe in eigener Verantwortlichkeit zur Verbesserung seiner Bot-Erkennung.
Das Produktions-Widget muss vor der Freigabe mit no_clearance verifiziert werden. In dieser Konfiguration wird kein Pre-Clearance-Cookie ausgegeben. Auch die Feedback-Einstellung, die freigegebenen Produktionshosts und der tatsächliche Widget-Eigentümer werden vor dem Start kontrolliert.
Kontaktformular
Wenn Sie ein Kontaktformular absenden, verarbeitet die Anwendung Ihren Namen, Ihre E-Mail-Adresse, Ihre Nachricht, die aufgerufene Angebotsseite und das Ergebnis der Sicherheitsprüfung. Ein technisch verborgenes Feld dient zusätzlich der Erkennung automatisierter Eingaben.
Die Anwendung schreibt Kontaktanfragen nicht in eine eigene Datenbank. Nach erfolgreicher Prüfung werden die eingegebenen Daten zum Versand an Mailgun übergeben und anschließend in unserem E-Mail-Postfach bearbeitet. Die Verarbeitung durch die beteiligten Anbieter und die Aufbewahrung im Postfach bleiben davon unberührt.
E-Mail-Versand über Mailgun
Validierte Kontaktanfragen sollen über eine in der Mailgun-EU-Region angelegte Versanddomain an unsere E-Mail-Adresse gesendet werden. Die Anwendung verwendet dafür ausschließlich den EU-API-Endpunkt.
Mailgun verarbeitet dabei Absender- und Empfängeradresse, Nachrichteninhalt sowie technische Versand- und Ereignisdaten. Die Anwendung deaktiviert Öffnungs- und Klicktracking für jede einzelne Nachricht. Andere Versandereignisse, insbesondere Zustellungen und Fehler, werden weiterhin protokolliert.
Die konkrete Speicherung von Nachrichteninhalten hängt vom Produktions-Tarif und von der Domainkonfiguration ab; Ereignis- und Suppressionsdaten unterliegen gesonderten Fristen. Region, Domain, Tarif, Auftragsverarbeitung und Fristen werden vor der Produktionsfreigabe bestätigt.
Externe Links
Die Website enthält Links zu Diensten wie Facebook, WhatsApp und der Google-Routenplanung. Eine Verbindung zu diesen Anbietern entsteht erst, wenn Sie den jeweiligen Link auswählen. Dann kann der Anbieter unter anderem Ihre IP-Adresse, technische Browserdaten und die Zieladresse erhalten. Für die anschließende Verarbeitung gelten die Hinweise des jeweiligen Anbieters.
Die auf der Website dargestellte schematische Umgebungskarte wird lokal ausgeliefert und lädt beim Seitenaufruf keine externen Kartenkacheln.
Zwecke und Rechtsgrundlagen
Nach derzeitiger technischer Planung dienen die Verarbeitungen folgenden Zwecken. Die endgültige Zuordnung der Rechtsgrundlagen ist Bestandteil der ausständigen qualifizierten Prüfung:
- Beantwortung angefragter vorvertraglicher oder vertraglicher Kommunikation, voraussichtlich nach Art. 6 Abs. 1 lit. b DSGVO.
- Stabiler und sicherer Betrieb der Website sowie Abwehr missbräuchlicher Anfragen, voraussichtlich nach Art. 6 Abs. 1 lit. f DSGVO. Das vorgesehene berechtigte Interesse ist der Schutz eines zuverlässig erreichbaren Webangebots.
- Erfüllung gesetzlicher Aufbewahrungspflichten, soweit einschlägig, voraussichtlich nach Art. 6 Abs. 1 lit. c DSGVO.
Speicherdauer
Personenbezogene Daten sollen nur so lange gespeichert werden, wie dies für den jeweiligen Zweck notwendig ist oder gesetzliche Pflichten eine weitere Aufbewahrung verlangen. Die Kontaktanwendung selbst unterhält keine eigene Anfragedatenbank; Nachrichten können jedoch im E-Mail-Postfach und in den Systemen der beteiligten Versand- und Infrastrukturanbieter verbleiben.
Konkrete interne Löschfristen sowie die realen Fristen der aktivierten Cloudflare- und Mailgun-Funktionen werden anhand der Produktionskonten festgelegt, dokumentiert und vor der Produktionsfreigabe geprüft.
Ihre Rechte
Soweit die gesetzlichen Voraussetzungen erfüllt sind, haben Sie insbesondere Rechte auf Information, Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Sie haben außerdem Anspruch auf Geheimhaltung und auf Schutz vor einer ausschließlich automatisierten Entscheidung. Eine solche Entscheidung findet über diese Website nicht statt.
Wenn Sie der Ansicht sind, dass eine Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO oder das Grundrecht auf Geheimhaltung verstößt, können Sie Beschwerde bei der Österreichischen Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, E-Mail: dsb@dsb.gv.at, erheben.
Stand und Änderungen
Technischer Entwurf, Stand 7. August 2026. Dieser Text ist keine Rechtsberatung und besitzt noch keine rechtliche Freigabe. Inhalte, Anbieter- und Kontoeinstellungen, Rechtsgrundlagen und Speicherdauern müssen vor der Produktionsfreigabe durch eine qualifizierte Stelle geprüft und commitgebunden dokumentiert werden.
Werden Datenflüsse, Anbieter oder technische Einstellungen geändert, ist der Entwurf erneut mit der tatsächlichen Implementierung abzugleichen und die Freigabe zu erneuern.