LABURNIQ
Datenschutzerklärung
Stand: 13. September 2026
1. Verantwortlicher
Philipp Hofer e.U., Inhaber Ing. Philipp Hofer, BSc, MA, Maria Theresiengasse 7f2, 2604 Theresienfeld, Österreich. E-Mail: [email protected]. Telefon: +43 677 610 27 453.
2. Hosting bei Hetzner
Diese Website und das Payload CMS werden auf einem Hetzner-Server am Standort Nürnberg, Deutschland, betrieben. Dabei werden technisch notwendige Daten verarbeitet, um Inhalte auszuliefern, Angriffe abzuwehren und den stabilen Betrieb sicherzustellen. Mit Hetzner besteht ein Auftragsverarbeitungsvertrag.
3. Cloudflare
Cloudflare wird für autoritatives DNS, als vorgeschalteter Reverse Proxy und Sicherheitsschicht sowie für Cloudflare Turnstile eingesetzt. Verschlüsselte Backups werden in einem privaten Cloudflare-R2-Bucket gespeichert. Bei Verbindungen über den Proxy verarbeitet Cloudflare insbesondere Netzwerk- und Verbindungsdaten einschließlich der IP-Adresse. Cloudflare kann Daten in den USA verarbeiten und stützt Übermittlungen nach eigener Angabe unter anderem auf das EU-US Data Privacy Framework und geeignete Garantien.
4. Server- und Containerlogs
Für Betrieb, Fehleranalyse und Angriffserkennung können Infrastruktur- und Sicherheitslogs mit Zeitpunkt, angefragtem Pfad, Ergebnis, technischen Fehlerangaben und – auf Ebene von Cloudflare oder Hostsystem – Netzwerkmetadaten einschließlich IP-Adresse entstehen. Anwendungslogs zu Formularen enthalten keine Namen, E-Mail-Adressen oder Nachrichtentexte. Docker-Container verwenden eine Größenrotation von höchstens fünf Dateien zu je 10 MB; die tatsächliche zeitliche Reichweite hängt vom Logaufkommen ab. Logs werden nicht für Werbeprofile genutzt.
5. Kontakt- und Produktanfragen
Wenn du eine Anfrage sendest, verarbeiten wir Unternehmen, Ansprechpartner, E-Mail-Adresse, optional Telefonnummer, Nachricht, Quellseite und – bei Produktanfragen – Produkt, Menge, Material beziehungsweise Ausführung und Wunschtermin. Zweck ist die Bearbeitung deiner Anfrage und die Vorbereitung oder Durchführung eines B2B-Vertrags. Die Anfrage wird vor dem Versand von E-Mails im geschützten CMS gespeichert. Du erhältst eine Plain-Text-Bestätigung mit Referenznummer und einer Kopie deiner Angaben. Das Formular nimmt keine Dateien entgegen; weitere Unterlagen stimmen wir per E-Mail ab.
6. Freiwillige Marketing-Informationen
Wenn du das optionale Marketing-Feld aktivierst, verwenden wir deine E-Mail-Adresse, um dir gelegentlich Informationen von LABURNIQ zu senden. Die Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft per E-Mail an [email protected] widerrufen werden. Die Bearbeitung deiner Anfrage hängt nicht von dieser Einwilligung ab.
7. E-Mail
Die Postfächer der Domain und der SMTP-Versanddienst werden über Microsoft Exchange betrieben. Für diese Verarbeitung besteht ein entsprechender Auftragsverarbeitungsvertrag. Bei E-Mails werden Absender, Empfänger, Betreff, Nachricht und technische Zustelldaten verarbeitet.
8. Einwilligung und pseudonymisierte Reichweitenmessung
Die Reichweitenmessung beginnt nur nach deiner ausdrücklichen Einwilligung. Erfasst werden eine zufällige Sitzungskennung, der Einstiegspfad, aufgerufene Pfade, Produktaufrufe, Suchereignisse ohne Suchbegriffe, Beginn und Absenden einer Anfrage sowie Land und Internetanbieter als ASN. Zur Ermittlung von Land und ASN wird die von Cloudflare übergebene IP-Adresse einmal beim Anlegen der Sitzung ausschließlich lokal gegen GeoLite2 Country und GeoLite2 ASN von MaxMind geprüft. Die IP-Adresse wird dabei weder gespeichert noch in Anwendungslogs geschrieben; an MaxMind wird keine Abfrage gesendet. Gruppen mit weniger als fünf Sitzungen erscheinen in der Auswertung nur gesammelt als „Sonstige“. Analyseereignisse werden nicht an Google Analytics oder Google Tag Manager übertragen.
Diese Website nutzt GeoLite2-Daten, erstellt von MaxMind und verfügbar unter https://www.maxmind.com.
9. Cookies und Browser-Speicher
- laburniq_consent (HTTP-only Cookie): verknüpft die serverseitig protokollierte Einwilligungsentscheidung; Laufzeit 365 Tage.
- laburniq_analytics_session (HTTP-only Session-Cookie): zufällige Kennung für die pseudonymisierte Reichweitenmessung; endet mit der Browser-Sitzung und wird serverseitig nach 30 Minuten Inaktivität nicht mehr akzeptiert.
- laburniq-consent-choice (localStorage): Wahl „notwendig“ oder „Analyse“ zusammen mit der Policy-Version; bleibt bis zum Löschen der Browserdaten oder einer neuen Auswahl gespeichert, bei einer neuen Policy-Version erscheint das Banner erneut.
- laburniq-analytics:* (sessionStorage): verhindert doppelte Ereignisse innerhalb eines Browser-Tabs; endet mit der Browser-Sitzung.
Cloudflare Turnstile wird erst bei der ersten Interaktion mit einem Formular geladen und explizit dargestellt. Dabei kann Cloudflare technisch notwendige Daten verarbeiten. Ohne erfolgreiche Sicherheitsprüfung wird ein geschütztes Formular bei aktivierter Pflichtprüfung nicht abgesendet.
10. Calendly
Links mit „Erstgespräch vereinbaren“ führen zu einer externen Terminseite bei Calendly. Erst wenn du den Link öffnest, verlässt du diese Website und Calendly verarbeitet die von dir dort eingegebenen Termin- und Kontaktdaten nach den dort bereitgestellten Datenschutzhinweisen.
11. Rechtsgrundlagen
- Bereitstellung, IT-Sicherheit, Missbrauchsschutz und technisch notwendige Protokollierung: berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO.
- Kontakt-, Produkt- und Terminanfragen: vorvertragliche Maßnahmen und Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO.
- Freiwillige Marketing-Informationen und pseudonymisierte Reichweitenmessung: Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
- Gesetzlich erforderliche Aufbewahrung: rechtliche Verpflichtung gemäß Art. 6 Abs. 1 lit. c DSGVO.
12. Speicherdauer
- Analytics-Sitzungen und -Ereignisse: höchstens 183 Tage.
- Abgeschlossene Anfragen mit Status „gewonnen“, „verloren“ oder „gelöscht“: technischer Lösch-Default 24 Monate nach der letzten Statusänderung.
- Als Spam markierte Anfragen: technischer Lösch-Default 30 Tage.
- Einwilligungsnachweise ohne verknüpfte Analytics-Sitzung: technischer Lösch-Default 24 Monate.
- Verschlüsselte Backups: 7 tägliche, 5 wöchentliche und 12 monatliche Stände; gelöschte Daten können bis zum Ablauf des jeweiligen Backupstands enthalten bleiben.
- Sonstige Anfrage- und Vertragsdaten: bis zur Erledigung des Zwecks und darüber hinaus nur im Rahmen gesetzlicher Nachweis- und Aufbewahrungspflichten.
Die technischen Defaults für Anfrage-, Spam- und Consent-Löschung sind fachlich und juristisch zu bestätigen.
13. Deine Rechte und Aufsichtsbehörde
Du hast im gesetzlichen Umfang das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Zur Ausübung deiner Rechte schreibst du an [email protected].
Du kannst dich außerdem bei der Österreichischen Datenschutzbehörde beschweren: Barichgasse 40–42, 1030 Wien, https://www.dsb.gv.at/.
