Rechtliches
Datenschutzerklärung
Diese Website kommt ohne Tracking, Analyse-Dienste, eingebettete Inhalte Dritter und Werbe-Cookies aus. Hier steht, welche Daten tatsächlich verarbeitet werden.
Verantwortlicher
Christian ReichingerMaria Aich 3
4971 Aurolzmünster, Österreich
reichi@reichi.com · +43 664 4385462
Hosting und Server-Protokolle
Beim Aufruf dieser Website verarbeitet der Webserver technisch notwendige Verbindungsdaten: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Adresse, übertragene Datenmenge, Browsertyp und -version, Betriebssystem sowie die zuvor besuchte Seite (Referrer). Diese Daten sind für den Betrieb und die Sicherheit der Website erforderlich (Art. 6 Abs. 1 lit. f DSGVO) und werden nicht mit anderen Datenquellen zusammengeführt oder ausgewertet, solange keine rechtswidrige Nutzung vorliegt.
Die Website wird bei folgendem Anbieter betrieben: [BESTÄTIGEN: Hosting-Anbieter, Firmensitz, Speicherdauer der Server-Logs laut Hoster]. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung, sofern gesetzlich erforderlich.
Kontaktformular
Über das Formular unter „Anfrage“ können Name, E-Mail-Adresse, optional eine Telefonnummer, ein Betreff und eine Nachricht übermittelt werden. Diese Angaben werden ausschließlich dazu verwendet, die Anfrage zu beantworten. Rechtsgrundlage ist die Anbahnung bzw. Durchführung eines Vertrags (Art. 6 Abs. 1 lit. b DSGVO) und mein berechtigtes Interesse an der Beantwortung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO).
Technisch wird die Anfrage vom Webserver als E-Mail an reichi@reichi.com gesendet. Die Formulareingaben werden dabei nicht in einer Datenbank oder in Dateien auf dem Webserver gespeichert; sie liegen nach dem Versand nur noch im E-Mail-Postfach. Anfragen bewahre ich so lange auf, wie es für die Bearbeitung und eine mögliche Zusammenarbeit erforderlich ist, längstens jedoch [BESTÄTIGEN: Aufbewahrungsdauer, z. B. bis zum Abschluss der Anfrage bzw. nach den steuer- und unternehmensrechtlichen Fristen].
Die Übermittlung an das Postfach erfolgt über den Mailserver des Hosting-Anbieters [BESTÄTIGEN: eigener Mailserver oder externer E-Mail-Anbieter].
Schutz vor Missbrauch
Um das Formular vor automatisiertem Spam zu schützen, werden folgende Maßnahmen eingesetzt, die keine externen Dienste benötigen:
- Für Menschen unsichtbare Formularfelder, die nur von automatisierten Programmen ausgefüllt werden, sowie eine Mindestzeit zwischen Anzeigen und Absenden des Formulars.
- Eine inhaltliche Prüfung der Nachricht auf typische Werbemerkmale (z. B. Anzahl der Links, bestimmte Begriffe). Abgewiesene Versuche werden nur mit Zeitpunkt, Grund und einem gekürzten Hashwert protokolliert – ohne Inhalte oder IP-Adresse.
- Eine serverseitige Begrenzung der Anzahl von Absendevorgängen: Dafür wird aus der IP-Adresse mit einem geheimen Schlüssel ein nicht rückrechenbarer Hashwert gebildet und zusammen mit den Zeitpunkten der letzten Absendevorgänge außerhalb des öffentlichen Webverzeichnisses gespeichert. Die IP-Adresse selbst wird dabei nicht gespeichert. Die Einträge werden nach spätestens 24 Stunden automatisch gelöscht. Erlaubt sind höchstens 5 Anfragen innerhalb von 60 Minuten je Verbindung.
- Ein Sitzungs-Token (CSRF-Schutz), das sicherstellt, dass das Formular tatsächlich von dieser Website abgesendet wurde.
Schlägt der Versand fehl, wird ausschließlich Zeitpunkt und technische Fehlermeldung protokolliert – ohne Formularinhalte oder IP-Adresse.
Cloudflare Turnstile
Zusätzlich wird für das Kontaktformular der Dienst Turnstile der Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA, eingesetzt, um automatisierte Absendevorgänge zu erkennen. Der dafür nötige Code wird erst geladen, wenn Sie das Formular tatsächlich benutzen (Klick oder Fokus in ein Formularfeld). Dabei werden Ihre IP-Adresse sowie technische Merkmale des Browsers und der Interaktion an Cloudflare übermittelt; Cloudflare erzeugt daraus ein Prüf-Token, das dieser Webserver beim Absenden bei Cloudflare bestätigen lässt. Cloudflare setzt für die Prüfung selbst keine Tracking-Cookies auf dieser Domain. Eine Übermittlung in die USA kann stattfinden; Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert. Rechtsgrundlage ist mein berechtigtes Interesse am Schutz des Formulars vor Missbrauch (Art. 6 Abs. 1 lit. f DSGVO). Näheres in der Datenschutzerklärung von Cloudflare. Ohne JavaScript kann das Formular dann nicht abgesendet werden; die direkten Kontaktwege stehen jederzeit zur Verfügung.
Cookies
Diese Website verwendet einen einzigen, technisch notwendigen Cookie mit dem Namen reichi_session. Er wird gesetzt, wenn die Startseite mit dem Kontaktformular aufgerufen wird, enthält nur eine zufällige Sitzungskennung und dient dem Schutz des Formulars (CSRF-Token) sowie der Anzeige der Statusmeldung nach dem Absenden. Er wird beim Schließen des Browsers gelöscht, enthält keine personenbezogenen Daten und wird nicht zur Wiedererkennung oder Analyse genutzt. Eine Einwilligung ist dafür nicht erforderlich (§ 165 Abs. 3 TKG 2021). Es werden keine Analyse-, Marketing- oder Drittanbieter-Cookies gesetzt; deshalb gibt es auch keinen Cookie-Banner.
Externe Links
Die Website verlinkt auf externe Angebote (z. B. Instagram, Websites von Bands, Festivals und verbundenen Projekten). Es werden keine Inhalte, Skripte, Schriften oder Bilder von fremden Servern eingebunden; erst beim Anklicken eines Links verlassen Sie diese Website und es gelten die Datenschutzbestimmungen des jeweiligen Anbieters.
Ihre Rechte
Sie haben das Recht auf Auskunft über die zu Ihrer Person gespeicherten Daten, deren Herkunft und Empfänger sowie den Zweck der Verarbeitung, außerdem auf Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Wenden Sie sich dazu an reichi@reichi.com. Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt, können Sie sich bei der österreichischen Datenschutzbehörde (dsb.gv.at) beschweren.
Stand
Diese Erklärung beschreibt den Stand der technischen Umsetzung dieser Website und wird angepasst, wenn sich die Verarbeitung ändert.