Zum Inhalt springen
whatswien

Rechtliches

Datenschutzerklärung

Datenschutz ist bei diesem Projekt kein Nachgedanke: Es gibt keine Benutzerkonten und standardmäßig kein Tracking. Optionale Dienste aktivierst du selbst.

1. Verantwortlicher

Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
creatingfaces e.U., Bernhard Müllauer
Kirchstetterngasse 20/37-38, 1160 Wien, Österreich
E-Mail Datenschutz: datenschutz@whatswien.at

2. Grundsatz der Datensparsamkeit

whatswien.at benötigt für die Nutzung keine Registrierung und legt keine personenbezogenen Nutzerprofile an. Die Website zeigt im Wesentlichen vorbereitete Eventdaten an. Personenbezogene Daten werden nur verarbeitet, soweit dies technisch notwendig ist oder du eingewilligt hast.

3. Hosting & Server-Logfiles

Die Website wird bei einem Infrastruktur-Dienstleister betrieben. Beim Aufruf verarbeitet der Server technisch notwendige Zugriffsdaten (z. B. IP-Adresse, Datum und Uhrzeit, angeforderte Ressource, Statuscode, übertragene Datenmenge, Referrer, User-Agent), um Auslieferung, Stabilität und Sicherheit zu gewährleisten. Rechtsgrundlage ist das berechtigte Interesse am sicheren, störungsfreien Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Diese Daten werden nicht mit anderen Datenquellen zusammengeführt und nur so lange gespeichert, wie es für die genannten Zwecke erforderlich ist.

4. Lokale Speicherung im Browser (Cookies & localStorage)

Wir unterscheiden folgende Kategorien:

  • Notwendig – für den Betrieb erforderlich, keine Einwilligung nötig: gewähltes Farbschema (hell/dunkel), die Speicherung deiner Cookie-Entscheidung selbst sowie – ausschließlich im geschützten Admin-Bereich – ein signiertes Sitzungscookie.
  • Funktional – nur mit deiner Einwilligung (voreingestellt aktiv, jederzeit abwählbar): Favoriten und zuletzt angesehene Events. Diese Angaben bleiben ausschließlich in deinem Browser (localStorage) und werden nicht an einen Server übertragen.
  • Statistik – nur nach ausdrücklicher Einwilligung (voreingestellt aus): anonyme Reichweitenmessung, sofern für diese Instanz aktiviert.
  • Externe Dienste – nur nach ausdrücklicher Einwilligung (voreingestellt aus): Einbindung von Google reCAPTCHA zum Schutz von Formularen (siehe Punkt 6).

Rechtsgrundlage für einwilligungspflichtige Speicherung ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO iVm § 165 Abs. 3 TKG 2021). Du kannst sie jederzeit mit Wirkung für die Zukunft ändern oder widerrufen:

Zusätzlich kannst du Cookies und lokale Speicherung in deinen Browsereinstellungen jederzeit löschen oder blockieren.

5. Datenschutz-Einstellungen ändern

Über die Schaltfläche „Cookie-Einstellungen“ (oben sowie im Footer jeder Seite) rufst du das Einwilligungsfenster erneut auf, aktivierst oder deaktivierst einzelne Kategorien und speicherst deine Auswahl. „Nur notwendige“ deaktiviert alle optionalen Funktionen.

6. Google reCAPTCHA

Zum Schutz vor automatisiertem Missbrauch (insbesondere des Anmeldeformulars) kann Google reCAPTCHA v3 des Anbieters Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) eingesetzt werden. reCAPTCHA analysiert das Nutzerverhalten anhand verschiedener Merkmale (u. a. IP-Adresse, Verweildauer, Maus-/Touch-Bewegungen) und überträgt diese an Google. Die Einbindung erfolgt nur nach deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) bzw. – im rein internen Admin-Bereich – auf Basis des berechtigten Interesses an IT-Sicherheit (Art. 6 Abs. 1 lit. f DSGVO). Es gelten die Datenschutzerklärung und Nutzungsbedingungen von Google.

7. Externe Links & Kartendienste

Event-Detailseiten enthalten Verweise auf offizielle Quellen, Ticketanbieter sowie Links zu Google Maps und Apple Maps. Diese werden erst durch deinen Klick geöffnet; dabei gelangst du auf externe Angebote, für deren Datenverarbeitung ausschließlich die jeweiligen Anbieter verantwortlich sind.

8. Empfänger & Auftragsverarbeiter

Eine Weitergabe personenbezogener Daten erfolgt nur an Auftragsverarbeiter, die uns beim Betrieb unterstützen (insbesondere der Hosting-Anbieter), sowie – im Fall einer erteilten Einwilligung – an Google als Anbieter von reCAPTCHA. Mit Auftragsverarbeitern bestehen Verträge gemäß Art. 28 DSGVO.

9. Übermittlung in Drittländer

Bei Einsatz von Google reCAPTCHA kann eine Übermittlung in die USA stattfinden. Google ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend werden Standardvertragsklauseln der EU-Kommission (Art. 46 DSGVO) herangezogen.

10. Speicherdauer

Lokal im Browser gespeicherte Einstellungen bleiben, bis du sie löschst oder deine Einwilligung widerrufst. Server-Logfiles werden nur für den zur Sicherheit erforderlichen Zeitraum vorgehalten. Im Admin-Bereich wird zur Nachvollziehbarkeit sicherheitsrelevanter Vorgänge ein internes Protokoll (u. a. Zeitpunkt, Aktion, IP-Adresse) geführt; es enthält keine Passwörter und ist nicht öffentlich zugänglich.

11. Deine Rechte

Dir stehen die Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch (Art. 21 DSGVO) zu. Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Wende dich dafür an datenschutz@whatswien.at.

12. Beschwerderecht

Unbeschadet anderer Rechtsbehelfe hast du das Recht auf Beschwerde bei einer Aufsichtsbehörde, in Österreich der Österreichischen Datenschutzbehörde (Barichgasse 40–42, 1030 Wien).

Stand: laufend aktualisiert. Diese Erklärung wird an Änderungen der Dienste oder der Rechtslage angepasst.