DonauDigitalZur Website ↗
KLARHEIT & VERTRAUEN

Datenschutz­erklärung.

Welche Daten bei Ihrem Besuch und Ihrer Projektanfrage verarbeitet werden – und welche Rechte Sie haben.

Stand: 10. Oktober 2026
AUF DIESER SEITE1. Verantwortlicher und Kontakt2. Besuch der Website und Hosting3. Projektplanung in Ihrem Browser4. Anfragen, Angebote und Rückrufwünsche5. Schutz vor Spam und mehrfacher Übermittlung6. E-Mail-Benachrichtigungen7. Speicherdauer8. Cookies, Einbindungen und Analyse9. Empfänger und internationale Verarbeitung10. Ihre Rechte
VERANTWORTLICHAladdine Ganzoui

DonauDigital
Göttweigergasse 20, Tür 3, 3500 Krems an der Donau, Österreich

1. Verantwortlicher und Kontakt

Verantwortlich für die von DonauDigital veranlasste Verarbeitung ist Aladdine Ganzoui, Göttweigergasse 20, Tür 3, 3500 Krems an der Donau, Österreich.

Für Kontakt und Datenschutzanfragen erreichen Sie uns unter anfragen@donaudigital.at oder über das Anfrageformular. Bitte übermitteln Sie dort keine Gesundheitsdaten oder andere besonders schutzbedürftige Informationen.

Anfrageformular ↗

2. Besuch der Website und Hosting

Diese Website wird über ChatGPT Sites bereitgestellt. Für den EWR nennt der Sites-Auftragsverarbeitungsvertrag OpenAI Ireland Ltd. als Vertragspartner. Die Anwendung nutzt Cloudflare Workers für die Verarbeitung von Seitenaufrufen und Formularanfragen sowie Cloudflare D1 für die Datenbank.

Beim Abruf werden insbesondere Ihre IP-Adresse, die angefragte Adresse und technische Verbindungsinformationen verarbeitet, damit die Website ausgeliefert und vor Angriffen geschützt werden kann. Die Hosting-Plattform kann technische Betriebs- und Sicherheitsprotokolle führen. In unserem Anwendungscode werden keine eigenen Protokolle mit Formularinhalten oder rohen IP-Adressen geschrieben.

Cloudflare wird auch für DNS und die technische Auslieferung bzw. den Schutz der Hosting-Plattform eingesetzt. Es sind keine Cloudflare Pages, kein eigenes Turnstile-Widget und keine Cloudflare-Analytics-Einbindung in dieser Anwendung eingerichtet.

Rechtsgrundlage für die erforderliche Bereitstellung und Absicherung ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist eine verfügbare und sichere Website.

Ein ausschließlich österreichischer oder europäischer Serverstandort wird nicht zugesagt. Technische Protokolle und Datenbank-Sicherungen werden vom Hosting-Anbieter nach dessen eigenen Fristen verwaltet.

ChatGPT Sites: Auftragsverarbeitung ↗Cloudflare: Datenverarbeitung ↗

3. Projektplanung in Ihrem Browser

Während der Planung verarbeitet der Browser Ihre gewählte Projektart, Branche, Vorlage, Funktionen und weiteren Antworten. Dazu können freiwillig eingetragene Firmen-, Standort- und Freitextangaben gehören. Die Preisorientierung wird daraus berechnet. Erst beim Absenden einer Anfrage werden diese Angaben an unser Anfrage-Backend übermittelt.

Der Entwurf wird unter „donau-project-draft“ im Sitzungsspeicher Ihres Browsers (sessionStorage) abgelegt. Er dient ausschließlich dazu, den Planungsstand innerhalb derselben Browsersitzung wiederherzustellen. „Neues Projekt starten“ entfernt ihn. Bei regulärem Schließen der Sitzung wird Sitzungsspeicher vom Browser verworfen; eine Sitzungswiederherstellung kann ihn erhalten.

Kontaktdaten werden vor dem Absenden nur im Arbeitsspeicher der geöffneten Seite gehalten und nicht in diesem Entwurf gespeichert. Vorschau-Zahlungen, Buchungen, Anmeldungen und Chats sind lokale Demos: Sie lösen keine Transaktionen und keine echten Kundenkonten aus.

Der für die gewünschte Planungsfunktion erforderliche Sitzungsspeicher wird auf Grundlage der Ausnahme für unbedingt erforderlichen Zugriff nach § 165 Abs. 3 TKG 2021 eingesetzt. Soweit personenbezogene Angaben verarbeitet werden, dient dies der gewünschten Projektvorbereitung gemäß Art. 6 Abs. 1 lit. b DSGVO; bei der Vertretung eines Unternehmens gilt das Interesse an dieser Kommunikation gemäß Art. 6 Abs. 1 lit. f DSGVO.

4. Anfragen, Angebote und Rückrufwünsche

Beim Absenden speichern wir Name, E-Mail-Adresse, freiwilligen Firmennamen, gegebenenfalls Telefonnummer, gewünschten Kontaktweg, Rückrufzeit und Nachricht. Außerdem speichern wir sämtliche Projektantworten, Vorlage, Zusammenfassung und serverseitig berechnete Preisaufschlüsselung samt Preisversion, Anfrage-ID und Zeitstempel. Technische Merkmale verhindern die doppelte Speicherung derselben Übermittlung und dokumentieren den Benachrichtigungsstatus.

Name und E-Mail-Adresse sind erforderlich. Eine Telefonnummer ist nur bei gewünschtem Rückruf erforderlich. Ohne die erforderlichen Angaben lässt sich keine Anfrage übermitteln. Andere Angaben helfen bei der Einschätzung und sind im Formular entsprechend gekennzeichnet.

Wir verwenden diese Daten zur Bearbeitung Ihrer Anfrage, zur Abstimmung des Vorhabens und zur gewünschten Kontaktaufnahme. Die Anfrage bleibt unverbindlich. Es werden keine Zahlungsdaten erhoben.

Bei Anfragen einer natürlichen Person zu einem möglichen eigenen Vertrag ist Art. 6 Abs. 1 lit. b DSGVO die Grundlage für vorvertragliche Maßnahmen. Für Ansprechpartner eines Unternehmens und sonstige sachbezogene Kommunikation gilt Art. 6 Abs. 1 lit. f DSGVO; unser Interesse ist die Bearbeitung der an uns gerichteten Nachricht. Eine pauschale Datenschutz-Einwilligung ist dafür nicht erforderlich.

Die Anfrageverwaltung ist auf das berechtigte Inhaberkonto beschränkt. Die gespeicherten personenbezogenen Daten sind nicht über öffentliche Abfrage-Endpunkte abrufbar. Eine Datenbank-Speicherung erfolgt vor der Erfolgsmeldung; ein Fehler beim E-Mail-Versand löscht die Anfrage nicht.

5. Schutz vor Spam und mehrfacher Übermittlung

Die Anwendung prüft ein unsichtbares Formularfeld, die Bearbeitungszeit und die Zahl der Übermittlungen. Dafür wird eine stündlich wechselnde Hash-Kennung aus der vom Hosting gelieferten IP-Adresse beziehungsweise Nutzerkennung gebildet. Diese Kennung ist pseudonymisiert und nicht als anonym anzusehen. Die Anwendung speichert dafür keine rohe IP-Adresse.

Der Begrenzungseintrag erhält beim Anlegen einen Ablaufzeitpunkt eine Stunde später. Abgelaufene Einträge werden bei einer folgenden gültigen Anfrage bereinigt; es gibt keinen zeitgesteuerten Löschlauf. Eine feste Löschung nach spätestens zwei Stunden wird daher nicht zugesagt.

Ein Hash der Anfrageinhalte und eine Anfrage-ID dienen der Erkennung wiederholter Übermittlungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt im Schutz des Formulars und in einer verlässlichen Bearbeitung ohne Duplikate.

6. E-Mail-Benachrichtigungen

Für die Adresse anfragen@donaudigital.at ist Cloudflare Email Routing als Weiterleitung an das verifizierte Postfach thecuriositycontinuum@gmail.com eingerichtet. Dabei werden eingehende Nachrichten zur Zustellung über Cloudflare verarbeitet und an Google weitergeleitet. Die Weiterleitung ist kein eigenständiges E-Mail-Postfach.

Nach dem Speichern sendet die Anwendung eine Benachrichtigung über Resend (Plus Five Five, Inc.) an das hinterlegte Gmail-Postfach thecuriositycontinuum@gmail.com. Die Nachricht enthält die Kontaktdaten, Projektantworten, Zusammenfassung und Preisorientierung. Ihre E-Mail-Adresse wird als Antwortadresse verwendet, damit wir Ihnen antworten können.

Die Absenderdomain nutzt die Resend-Versandregion Irland (eu-west-1). Dies bedeutet keine ausschließlich europäische Speicherung: Resend nennt für Nachrichteninhalte und Versandprotokolle eine Speicherung in den USA. Resend stellt einen Auftragsverarbeitungsvertrag mit EU-Standardvertragsklauseln bereit. Für den kostenlosen Tarif nennt der Anbieter 30 Tage Aufbewahrung von E-Mail-Daten und Protokollen sowie bis zu sieben weitere Tage in Backups.

Weitergeleitete E-Mails und Benachrichtigungen werden derzeit in einem Gmail-Postfach von Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) empfangen und gespeichert. Google kann dabei Daten auch außerhalb des EWR, insbesondere in den USA, verarbeiten. Nachrichten im Postfach werden nach denselben Fristen wie in Abschnitt 7 beschrieben gelöscht.

Die Benachrichtigung unterstützt die Bearbeitung Ihrer Anfrage auf den in Abschnitt 4 genannten Rechtsgrundlagen. Diese Website versendet keine Newsletter und verwendet Ihre Anfrage nicht zur Anmeldung für Werbung.

Resend: Datenschutz und internationale Verarbeitung ↗Cloudflare: E-Mail-Weiterleitung ↗Google: Datenschutzerklärung ↗

7. Speicherdauer

Projektentwürfe bleiben im browserseitigen Sitzungsspeicher wie in Abschnitt 3 beschrieben. Die technischen Einträge zur Anfragebegrenzung werden nach den in Abschnitt 5 beschriebenen Kriterien bereinigt.

Anfragen, aus denen kein Auftrag entsteht, speichern wir sechs Monate ab Eingang, sofern keine längere Speicherung erforderlich ist, etwa wegen einer laufenden Abstimmung, gesetzlicher Aufbewahrungspflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Danach werden die Datensätze aus der Datenbank gelöscht; die Löschung erfolgt automatisch bei der nächsten Nutzung des Anfrageformulars oder der Anfrageverwaltung nach Fristablauf. Zugehörige E-Mails im Postfach werden nach derselben Frist manuell gelöscht.

Entsteht aus einer Anfrage ein Auftrag, speichern wir die Daten für die Dauer der Zusammenarbeit und anschließend, soweit gesetzliche Aufbewahrungspflichten (insbesondere nach § 132 BAO) oder die Verteidigung von Rechtsansprüchen dies erfordern. Sicherungskopien und technische Protokolle der Dienstleister können nach deren eigenen Fristen kurzzeitig nachwirken.

8. Cookies, Einbindungen und Analyse

Unser Anwendungscode setzt keine Werbe- oder Analyse-Cookies und bindet keine Werbetracker, externen Schriftarten, externen Videos oder fremden Karten-Widgets ein. Schriftarten stammen aus dem System; Gestaltungsbilder werden vom Website-Hosting ausgeliefert. Karten, Chats und Zahlungsoberflächen in den Projektvorschauen sind Demos.

Die Hosting-Infrastruktur verwendet unter anderem das Cloudflare-Sicherheitscookie „__cf_bm“ zur Bot-Erkennung. Cloudflare nennt dafür eine Laufzeit von 30 Minuten ohne Aktivität. Der technisch erforderliche Schutz wird auf § 165 Abs. 3 TKG 2021 und bei personenbezogener Verarbeitung auf das Sicherheitsinteresse gemäß Art. 6 Abs. 1 lit. f DSGVO gestützt.

Der geschützte Verwaltungsbereich nutzt die Anmeldung der Hosting-Plattform. Besucher benötigen für Projektplanung oder Anfragen kein Konto. Weitere beim Verwaltungslogin gesetzte Plattform-Cookies unterliegen auch den Hinweisen der Plattform.

Ein Einwilligungsbanner für Werbung oder Statistik wird für diese Konfiguration nicht eingesetzt, da solche Funktionen nicht aktiviert sind. Falls künftig einwilligungspflichtige Dienste hinzukommen, werden sie vor einer erforderlichen Einwilligung nicht geladen; Ablehnung und Widerruf müssen ebenso einfach möglich sein.

Cloudflare: Erläuterung der Cookies ↗

9. Empfänger und internationale Verarbeitung

Zugriff erhalten der berechtigte Inhaber und die für Hosting, Datenbank und E-Mail technisch benötigten Dienstleister. Die eingerichteten Dienste sind ChatGPT Sites/OpenAI, Cloudflare, Resend und das Google-E-Mail-Postfach. Eine Weitergabe zur Werbung ist nicht eingerichtet.

Eine Verarbeitung außerhalb des EWR kann insbesondere bei Hosting-Dienstleistern und beim E-Mail-Versand stattfinden. Der Sites-Auftragsverarbeitungsvertrag sieht EU-Standardvertragsklauseln oder anwendbare Angemessenheitsbeschlüsse für entsprechende Übermittlungen vor. Resend nennt Standardvertragsklauseln im Auftragsverarbeitungsvertrag. Für Google gelten die Datenschutzbestimmungen des Anbieters. Eine ausschließliche Verarbeitung innerhalb der EU wird nicht zugesagt.

Die Verbindung zur Website und zu den eingerichteten Backend-Diensten wird verschlüsselt übertragen. Serverseitige Validierung, Zugriffsbeschränkung der Verwaltung und getrennte Speicherung von Versandzugangsdaten schützen die Verarbeitung. Eine absolute Sicherheit oder nicht geprüfte Zertifizierung wird nicht zugesagt.

10. Ihre Rechte

Unter den gesetzlichen Voraussetzungen haben Sie das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Sie können aus Gründen Ihrer besonderen Situation der Verarbeitung auf Grundlage berechtigter Interessen widersprechen. Eine gegebenenfalls erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Bitte richten Sie Ihr Anliegen an den oben genannten Verantwortlichen. Wir können zur sicheren Zuordnung angemessene Angaben benötigen. Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren; in Österreich ist dies die Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, dsb@dsb.gv.at.

Diese Website trifft keine Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung ausschließlich automatisiert. Die Preisorientierung ist unverbindlich; Umfang und endgültiger Preis werden persönlich vereinbart.

Beschwerde bei der Österreichischen Datenschutzbehörde ↗DSGVO im EU-Recht ↗
Zum Seitenanfang ↑
DonauDigital
ImpressumDatenschutzProjekt planen
© 2026 DonauDigital