Datenschutzerklärung.

Schutz personenbezogener Daten ist uns wichtig. Diese Erklärung beschreibt, welche Daten wir verarbeiten, warum, wie lange — und welche Rechte du hast.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:

Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich (Art. 37 DSGVO; keine Kerntätigkeit der umfangreichen Verarbeitung besonderer Datenkategorien).

2. Verarbeitungen im Überblick

3. Anfrage-Formular

Wenn Du das Anfrage-Formular nutzt, verarbeiten wir folgende Daten:

Diese Daten werden ausschließlich zur Beantwortung deiner Anfrage verwendet und in einer lokalen SQLite-Datenbank auf unserem eigenen Server gespeichert. Eine Weitergabe an Dritte findet nicht statt.

Sofern Du eine Nachricht über das Formular schickst, senden wir dir eine Bestätigung an deine E-Mail-Adresse und benachrichtigen den Inhaber. Wenn der Mailversand nicht konfiguriert oder gestört ist, bleibt deine Anfrage in der Datenbank gespeichert und wir kontaktieren dich auf anderem Weg (z. B. telefonisch, sofern angegeben).

4. Bauplan-Upload (Floorplan-Detection)

Der Konfigurator bietet die Möglichkeit, einen Bauplan (PDF oder PNG) hochzuladen. Aus diesem Plan ermittelt unser Floorplan-Worker automatisch die Räume, damit der Konfigurator pro Raum sinnvolle Smart-Home-Komponenten vorschlagen kann.

Wie wir mit deinem Plan umgehen:

5. Konfigurator und lokale Browser-Speicherung

Der Konfigurator läuft vollständig in deinem Browser und nutzt localStorage bzw. sessionStorage, um deinen Fortschritt zwischen Seiten-Reloads zu erhalten. Konkret werden folgende Schlüssel gesetzt:

Diese Daten verlassen deinen Browser nicht — außer Du sendest sie aktiv über das Anfrage-Formular. Sie werden gelöscht, sobald Du den Browser-Storage leerst (siehe Cookie- und Storage-Hinweise).

6. Reichweitenmessung (eigener Server, cookielos)

Wir betreiben eine eigene Reichweitenmessung auf unserem Server in Österreich. Sie verwendet keine Cookies und keine Drittanbieter und ist standardmäßig aktiv (im Cookie-Banner abschaltbar). Erhoben werden:

Eine Wiedererkennung über mehrere Tage oder Geräte hinweg findet nicht statt. Es werden keine echten IP-Adressen gespeichert. Die Daten verlassen unsere Domain nicht.

Rechtsgrundlage: Art. 6 (1) f DSGVO (berechtigtes Interesse an aggregierter Reichweitenmessung). Speicherdauer: Einzelevents 365 Tage, danach Aggregation auf Tages-Statistiken und Löschung der Roh-Events. Widerspruchsrecht: Cookie-Banner → „Reichweitenmessung" deaktivieren.

Browser, die DNT: 1 (Do-Not-Track) senden, werden ohne weitere Aktion ausgeschlossen.

7. Werbe-Erfolgsmessung (Google Ads & Meta Pixel)

Sobald wir Werbe-Kampagnen schalten, sind wir wirtschaftlich darauf angewiesen zu wissen, welche Anzeige Anfragen erzeugt. Dafür binden wir nach erteilter Zustimmung folgende Drittanbieter-Pixel ein:

Vor Einwilligung wird kein Skript geladen, kein Cookie gesetzt und keine Verbindung zu Google oder Meta aufgebaut. Die Liste aller dabei gesetzten Cookies, Speicherdauern und Drittland-Hinweise findest Du in der Cookie-Erklärung, Abschnitt 6.

Rechtsgrundlage: Art. 6 (1) a DSGVO (Einwilligung, jederzeit über Footer → „Cookie-Einstellungen" widerrufbar mit Wirkung für die Zukunft) sowie § 165 Abs 3 TKG 2021. Drittlandsübermittlung: USA (Google LLC, Meta Platforms Inc.) auf Basis der Standardvertragsklauseln und EU-US Data Privacy Framework. Mit Meta besteht für die Pixel-Datenerhebung eine gemeinsame Verantwortlichkeit nach Art. 26 DSGVO.

Was Conversion-Tracking konkret bedeutet: Wenn Du nach Klick auf eine Anzeige eine Anfrage absendest, übermitteln wir an die aktivierten Pixel ein „Lead"-Ereignis (kein Inhalt der Nachricht, kein Name, kein Bauplan — nur die Tatsache, dass eine Conversion stattgefunden hat).

8. Server-Logfiles

Beim Aufruf der Website werden technische Daten in Logfiles erfasst, soweit es für den Betrieb erforderlich ist:

Rechtsgrundlage ist Art. 6 (1) f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb). Die Logs werden spätestens nach 14 Tagen automatisch gelöscht. Eine Zusammenführung mit anderen Datenquellen findet nicht statt.

7. Hosting

Diese Website wird selbst gehostet auf einem privaten Server am Standort Österreich. Es kommen keine externen Cloud-Hoster, keine Content-Delivery-Networks für die eigentlichen Inhalte und keine Tracking-Dienstleister zum Einsatz. Ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO) ist daher nicht erforderlich, da Verantwortlicher und Verarbeiter identisch sind.

8. Eingebundene externe Ressourcen

Wir verwenden derzeit folgende externe Ressourcen, die beim Aufruf der Website von Drittanbietern geladen werden:

Wir prüfen aktuell die Migration auf lokal gehostete Schriften und Skripte, um diese Drittanbieter-Verbindungen vollständig zu vermeiden.

9. Empfänger der Daten

Personenbezogene Daten werden nicht an Dritte weitergegeben, mit folgenden Ausnahmen:

10. Drittlandsübermittlung

Eine Übermittlung in Drittländer außerhalb des EWR findet nur im Rahmen der oben genannten externen Ressourcen statt (Google Fonts, unpkg / Cloudflare). Sobald wir auf lokale Schriften und Skripte migriert haben, finden keine Drittlandsübermittlungen mehr statt.

11. Deine Rechte

Nach DSGVO stehen dir folgende Rechte zu:

Zur Ausübung dieser Rechte genügt eine formlose Mitteilung an thobasting@gmail.com.

12. Beschwerderecht

Du hast das Recht, dich bei der zuständigen Aufsichtsbehörde zu beschweren. In Österreich ist das die Datenschutzbehörde:

13. Keine automatisierte Entscheidungsfindung

Es findet keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO statt. Die im Konfigurator gezeigten Empfehlungen und die automatische Raumerkennung aus Bauplänen sind unverbindliche Vorschläge zur Vorbereitung eines persönlichen Beratungsgesprächs.

14. Sicherheit

15. Aktualität und Änderungen

Diese Datenschutzerklärung gilt in der jeweils aktuellen Fassung. Durch die Weiterentwicklung der Website oder geänderte gesetzliche Vorgaben kann eine Anpassung erforderlich werden — die jeweils gültige Fassung findest Du immer hier.

Stand: [Datum der Veröffentlichung wird beim Live-Gang gesetzt]