DSGVO & Transparenz
Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) und des österreichischen Datenschutzgesetzes (DSG) ist:
Alpin Malerei
Inhaber: Eren Kaya
Brandjochblick 8, 6176 Völs, Österreich
Telefon: +43 676 561 6638
E-Mail: office@alpinmalerei.at
2. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten auf Basis folgender Rechtsgrundlagen nach Art. 6 DSGVO:
- Art. 6 Abs. 1 lit. a DSGVO — Ihre Einwilligung (z. B. Kontaktformular).
- Art. 6 Abs. 1 lit. b DSGVO — zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen (z. B. Angebotserstellung).
- Art. 6 Abs. 1 lit. c DSGVO — zur Erfüllung rechtlicher Verpflichtungen (z. B. Aufbewahrungsfristen).
- Art. 6 Abs. 1 lit. f DSGVO — aufgrund berechtigter Interessen (z. B. IT-Sicherheit).
3. Hosting & Server-Logfiles
Diese Website wird bei Netlify, Inc. (44 Montgomery Street, Suite 300, San Francisco, California 94104, USA) gehostet. Netlify verarbeitet im Rahmen des Betriebs Server-Logfiles, die vom Browser automatisch übermittelt werden:
- Anonymisierte IP-Adresse des zugreifenden Geräts
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- Referrer-URL (die zuvor besuchte Seite)
- Verwendeter Browser und ggf. das Betriebssystem
Die Verarbeitung erfolgt auf Basis unseres berechtigten Interesses an einer sicheren, stabilen und fehlerfreien Bereitstellung der Website (Art. 6 Abs. 1 lit. f DSGVO).
Rechtsgrundlage für die Übermittlung in die USA
- EU-U.S. Data Privacy Framework (DPF): Netlify, Inc. ist aktiv unter dem EU-U.S. DPF, dem UK-Extension und dem Swiss-U.S. DPF zertifiziert ( dataprivacyframework.gov/list). Damit besteht ein Angemessenheitsbeschluss der EU-Kommission nach Art. 45 DSGVO.
- EU-Standardvertragsklauseln (SCCs): Zusätzlich nach Art. 46 Abs. 2 lit. c DSGVO.
- Auftragsverarbeitungsvertrag (DPA): Nach Art. 28 DSGVO, automatisch Bestandteil der Netlify-Nutzungsbedingungen (PDF).
Datenschutzerklärung des Anbieters: netlify.com/privacy
4. Kontaktformular & E-Mail
Wenn Sie uns über unser Kontaktformular oder per E-Mail kontaktieren, werden folgende Daten verarbeitet:
- Name
- E-Mail-Adresse
- Telefonnummer (freiwillig)
- Betreff und Inhalt Ihrer Nachricht
Diese Daten werden ausschließlich zur Bearbeitung Ihrer Anfrage verwendet. Für den technischen Versand der E-Mail setzen wir Resend ein (betrieben von Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA).
Rechtsgrundlage für die Übermittlung in die USA
- EU-U.S. Data Privacy Framework (DPF): Plus Five Five, Inc. (Resend) ist seit 20.02.2025 als aktiver Teilnehmer unter dem EU-U.S. DPF und dem UK-Extension zertifiziert. Die nächste Rezertifizierung ist für 03.03.2027 vorgesehen. Damit besteht ein Angemessenheitsbeschluss der EU-Kommission nach Art. 45 DSGVO ( dataprivacyframework.gov/list).
- Auftragsverarbeitungsvertrag (DPA): Nach Art. 28 DSGVO, automatisch Bestandteil der Resend-Nutzungsbedingungen ( resend.com/legal/dpa).
- Ansprechpartner für Datenschutz bei Resend: privacy@resend.com
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über die Zustimmung zur Datenschutzerklärung).
Speicherdauer: Ihre Anfrage wird gelöscht, sobald der Zweck weggefallen ist und keine gesetzlichen Aufbewahrungspflichten (z. B. 7 Jahre nach BAO bei geschäftsrelevanten Unterlagen) mehr bestehen.
5. Preisrechner & Richtpreis-Angebote
Auf unserer Seite /preisrechner können Sie kostenlos einen Richtpreis für Malerarbeiten berechnen und sich eine detaillierte Kostenaufstellung als PDF per E-Mail zusenden lassen. Dabei werden folgende Daten verarbeitet:
- Name
- E-Mail-Adresse
- Telefonnummer (freiwillig)
- Postleitzahl (freiwillig)
- Ihre Projektangaben aus dem Rechner (gewählte Leistung, Flächen, Zustand, Optionen, gewählte Qualitätsstufe)
Diese Daten werden ausschließlich zur Erstellung und Zusendung Ihres Richtpreis-Angebots sowie zur anschließenden persönlichen Kontaktaufnahme verwendet. Zur Angebotserstellung werden die Daten an unser internes Verwaltungssystem (CMS) übermittelt, das wir auf einem Server in der EU betreiben. Eine Weitergabe an Dritte erfolgt nicht.
Lokale Zwischenspeicherung (einwilligungsfrei)
Damit Sie die Berechnung später fortsetzen können, speichert der Preisrechner
Ihre Eingaben (Antworten und aktueller Schritt) als technisch notwendigen
Zwischenstand ausschließlich lokal in Ihrem Browser
(LocalStorage-Eintrag alpin-preisrechner-v1). Diese Daten verlassen
Ihr Gerät nicht und werden erst übertragen, wenn Sie aktiv das PDF-Angebot
anfordern. Sie können den Eintrag jederzeit über die Browser-Einstellungen löschen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen — Angebotserstellung auf Ihre Anfrage) und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über die Zustimmung zur Datenschutzerklärung).
Speicherdauer: Ihre Anfrage wird gelöscht, sobald der Zweck weggefallen ist und keine gesetzlichen Aufbewahrungspflichten (z. B. 7 Jahre nach BAO bei geschäftsrelevanten Unterlagen) mehr bestehen.
7. Schriftarten (lokal gehostet)
Zur einheitlichen Darstellung von Schriftarten werden die Schriften Outfit und DM Sans verwendet. Diese werden ausschließlich lokal vom eigenen Server geladen — es besteht keine Verbindung zu Google Fonts oder anderen externen Font-Anbietern. Dadurch werden keine IP-Adressen oder sonstige personenbezogene Daten an Dritte übermittelt.
8. Reichweitenmessung mit Plausible Analytics
Zur statistischen Auswertung der Besucherzugriffe setzen wir Plausible Analytics ein, ein cookieloses, datenschutzfreundliches Analysewerkzeug der Plausible Insights OÜ, Västriku tn 2, 50403 Tartu, Estland.
Warum Plausible einwilligungsfrei ist
- Keine Cookies: Plausible setzt keinerlei Cookies und greift auch nicht auf Informationen zu, die auf Ihrem Endgerät gespeichert sind. Damit greift § 165 Abs. 3 TKG 2021 tatbestandlich nicht.
- Keine personenbezogenen Daten: Es werden keine IP-Adressen gespeichert, keine Gerätekennungen, keine User-IDs und keine Fingerprints verwendet.
- Keine Profilbildung: Es findet kein Tracking über Sitzungen hinweg, kein geräteübergreifendes Tracking und kein Retargeting statt.
- EU-Hosting: Daten werden ausschließlich auf Servern in Deutschland (Hetzner, Frankfurt a. M.) verarbeitet. Keine Datenübermittlung in Drittstaaten.
- Offizielle Einstufung: Die französische Datenschutzbehörde CNIL führt Plausible in ihrer offiziellen Liste der von der Einwilligungspflicht ausgenommenen Analysewerkzeuge.
Verarbeitete Daten: Beim Aufruf unserer Website erzeugt Plausible aus Ihrer IP-Adresse, dem User-Agent und einem täglich rotierenden Zufallswert (Salt) einen irreversiblen Hash. Dieser Hash dient ausschließlich dazu, wiederholte Seitenaufrufe innerhalb desselben Besuchs zuordnen zu können (Berechnung von Bounce-Rate und Sitzungsdauer). Der Salt wird alle 24 Stunden ersetzt, wodurch der Hash seine Zuordnungsmöglichkeit verliert. Die IP-Adresse wird nicht gespeichert.
Im Einzelnen werden ausschließlich folgende, aggregierte und anonymisierte Kennzahlen erhoben: Seitenaufrufe, Verweildauer, Herkunftsland (auf Basis des IP-Geolocation, ohne Speicherung), Referrer-URL, Browser- und Gerätetyp.
Rechtsgrundlage: Die Verarbeitung erfolgt auf Basis unseres berechtigten Interesses an einer statistischen Auswertung des Nutzungsverhaltens zur Verbesserung unseres Angebots (Art. 6 Abs. 1 lit. f DSGVO). Das berechtigte Interesse überwiegt, da die Verarbeitung ausschließlich anonym erfolgt und keine Rückschlüsse auf einzelne Personen möglich sind.
Widerspruchsrecht: Sie können der Verarbeitung jederzeit widersprechen, indem Sie in Ihrem Browser den Do-Not-Track-Header aktivieren (wird von Plausible automatisch respektiert) oder einen Ad-/Tracking-Blocker nutzen. Ein manuelles Opt-out über einen Cookie-Banner ist nicht erforderlich, da Plausible keinerlei Cookies oder lokale Speicherung verwendet.
Weitere Informationen zur Datenverarbeitung durch Plausible finden Sie in der Datenschutzerklärung des Anbieters: plausible.io/privacy · Daten-Verarbeitungsvertrag (DPA): plausible.io/dpa
9. Google Ads Conversion-Tracking (mit Einwilligung)
Wenn Sie über eine Google-Ads-Werbeanzeige auf unsere Website gelangen, setzen wir — ausschließlich nach Ihrer ausdrücklichen Einwilligung über den Cookie-Banner — das Google Ads Conversion-Tracking ein. Dieses ermöglicht uns zu messen, welche Anzeige zu einer Anfrage (Telefon-, E-Mail-, WhatsApp-Klick oder Formular-Absendung) geführt hat.
Anbieter
Google Ireland Limited
Gordon House, Barrow Street, Dublin 4, Irland
Mutterkonzern: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
Verarbeitete Daten
- Conversion-Cookie auf Ihrem Endgerät (gesetzt von googleadservices.com)
- IP-Adresse (ggf. gekürzt)
- User-Agent und Geräte-Informationen
- Referrer (Herkunfts-URL)
- Zeitstempel des Klicks und der Conversion
- Art der Conversion (Formular, Telefon-Klick, E-Mail-Klick, WhatsApp-Klick)
Wir als Betreiber erhalten ausschließlich aggregierte, anonymisierte Statistiken (Anzahl Conversions pro Anzeige, Kosten pro Conversion etc.) — keine Daten, die Sie persönlich identifizieren.
Rechtsgrundlage: Ihre ausdrückliche Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO sowie § 165 Abs. 3 TKG 2021. Ohne Einwilligung werden keine Cookies gesetzt und keine personenbezogenen Daten an Google übermittelt.
Google Consent Mode v2 & cookielose Pings
Wir setzen die Google-Datenschutztechnologie „Consent Mode v2" ein. Dabei wird das gtag.js-Grundgerüst zwar bereits beim Seitenaufruf geladen, aber in einem „denied"-Zustand initialisiert. Das bedeutet:
- Vor Ihrer Einwilligung: Es werden keine Cookies gesetzt, keine Geräte-IDs ausgelesen und keine identifizierbaren Daten an Google übertragen. Google erhält ausschließlich anonymisierte, cookielose Pings ohne Personenbezug (Conversion-Typ, Zeitstempel, ggf. gekürzte Page-Info), die zur statistischen Modellierung genutzt werden. Diese Pings enthalten keine Daten, die gemäß Art. 4 Nr. 1 DSGVO einen Personenbezug herstellen.
- Nach Ihrer Einwilligung: Das Tracking wird auf „granted" umgeschaltet und die oben beschriebenen Conversion-Cookies werden gesetzt.
- Nach Ablehnung: Der „denied"-Zustand bleibt dauerhaft; es bleibt bei cookielosen Pings ohne Personenbezug.
Rechtsgrundlage für die cookielosen Pings ist das berechtigte Interesse des Betreibers an der Wirksamkeitsmessung seiner Werbung (Art. 6 Abs. 1 lit. f DSGVO), da diese Pings weder Cookies setzen noch Ihr Endgerät identifizieren (§ 165 TKG 2021 greift tatbestandlich nicht).
Datenübermittlung in die USA: Google Ireland kann im Rahmen der Conversion-Verarbeitung Daten an Google LLC in den USA übermitteln. Google LLC ist unter dem EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023) zertifiziert, sodass nach Art. 45 DSGVO ein angemessenes Datenschutzniveau als sichergestellt gilt.
Speicherdauer: Das Conversion-Cookie ist standardmäßig 90 Tage gültig und wird danach automatisch vom Browser gelöscht. Aggregierte Conversion-Statistiken im Google-Ads-Konto werden gemäß Googles Aufbewahrungsrichtlinien gespeichert.
Widerruf Ihrer Einwilligung: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie in Ihrem Browser den LocalStorage für alpinmalerei.at löschen oder die Google-Ads-Conversion-Cookies in den Browser-Einstellungen entfernen. Zusätzlich können Sie personalisierte Werbung global deaktivieren: adssettings.google.com .
Weitere Informationen: Google-Datenschutzerklärung · Wie das Google-Ads-Conversion-Tracking funktioniert
10. Ihre Rechte als betroffene Person
Nach der DSGVO stehen Ihnen folgende Rechte zu:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO, „Recht auf Vergessenwerden")
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO)
- Recht auf Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an office@alpinmalerei.at .
11. Beschwerderecht bei der Aufsichtsbehörde
Sie haben jederzeit das Recht, sich bei der österreichischen Datenschutzbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen datenschutzrechtliche Bestimmungen verstößt.
Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Wien
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Web: www.dsb.gv.at
12. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen des Dienstes bzw. der Datenverarbeitung anzupassen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.
Stand: April 2026