Rechtliches
Datenschutzerklärung
Grundlage ist die EU-Datenschutz-Grundverordnung (DSGVO) sowie das österreichische Datenschutzgesetz (DSG).
1. Verantwortlicher
Verantwortlicher im Sinne des Art. 4 Z 7 DSGVO ist:
- Firmenwortlaut
- maxPerformance Agency, Veit-Ander Aichbichler
- Anschrift
- Berggasse 5, 1090 Wien, Österreich
- Kontakt
- office@maxperformance.agency
- Datenschutzbeauftragte/r
- maxPerformance Agency, Veit-Ander Aichbichler
2. Hosting & Server-Logs (Vercel)
Die Website wird über die Plattform Vercel Inc. (340 S Lemon Ave #4133, Walnut, CA 91789, USA) bereitgestellt. Beim Aufruf erfasst der Server automatisch Verbindungsdaten in den sog. Server-Logs.
Tatsächlich verarbeitete Daten
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit der Anfrage
- Angefragte URL, HTTP-Statuscode, Datenmenge
- Referrer-URL, User-Agent (Browser, Betriebssystem)
Hosting-Region
Die Server-Region für den Betrieb dieser Website ist auf Frankfurt (EU) gesetzt. Die Vercel Inc. hat ihren Firmensitz in den USA; die Verarbeitung der Anfragen erfolgt jedoch auf Servern in der Europäischen Union. Eine Übermittlung in die USA findet im Rahmen des Website-Betriebs nicht statt.
Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am stabilen, sicheren Betrieb der Website).
Speicherdauer
2 Wochen.
Auftragsverarbeitung
Mit Vercel besteht eine Auftragsverarbeitungsvereinbarung (DPA) als Teil der Vereinbarung.
3. Datenbank (Supabase)
Für die Speicherung strukturierter Daten setzen wir Supabase (Supabase Inc., 970 Toa Payoh North #07-04, Singapore 318992) ein.
Hosting-Region
Der Datenbank-Cluster wird in Frankfurt (eu-central-1), EU gehostet.
Auftragsverarbeitung
Mit Supabase besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO.
4. Mail-Versand (Resend)
Formularnachrichten von dieser Website werden über Resend (Resend Inc., 2261 Market Street #4017, San Francisco, CA 94114, USA) zugestellt.
Tatsächlich übermittelte Daten
Inhalt der jeweiligen Formularnachricht (siehe Abschnitt 5), Absender-/Empfänger-Adresse, Zustellzeitpunkt, Zustellstatus.
Hosting-Region
Der E-Mail-Versand erfolgt über Server in Irland (EU). Die Resend Inc. hat ihren Firmensitz in den USA; die Verarbeitung der Mailzustellung erfolgt jedoch auf Servern in der Europäischen Union. Eine Übermittlung in die USA findet im Rahmen des Mail-Versands nicht statt.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme auf Anfrage des Betroffenen) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an zuverlässiger Kommunikation mit Interessenten).
Auftragsverarbeitung
Mit Resend besteht eine Auftragsverarbeitungsvereinbarung (DPA) gemäß Art. 28 DSGVO.
5. Kontakt- und Analyse-Formular
Die Website stellt zwei Formulare zur Verfügung: ein allgemeines Kontaktformular auf /kontakt und ein spezifisches Analyse-Anfrageformular auf /analyse. Beide übermitteln per HTTPS an unseren Endpoint /api/contact und werden anschließend per Mail an uns weitergeleitet (siehe Abschnitt 4).
Verarbeitete Felder · /kontakt
- Name (Pflichtfeld)
- E-Mail-Adresse (Pflichtfeld)
- Telefonnummer (freiwillig)
- Sprache (Auswahl, freiwillig)
- Nachricht (Pflichtfeld)
Verarbeitete Felder · /analyse
- Name (Pflichtfeld)
- E-Mail-Adresse (Pflichtfeld)
- Telefonnummer (freiwillig)
- Land (freiwillig)
- Sprache (Auswahl, freiwillig)
- Branche (freiwillig, ggf. vorausgewählt über URL-Parameter)
- Nachricht (Pflichtfeld)
Zusätzlich wird in der Übermittlung ein technisches Feld source mitgesendet, das angibt, von welchem Formular die Anfrage stammt (kontakt oder analyse). Außerdem dient ein verstecktes Honeypot-Feld der Spam-Abwehr und wird bei Bot-Ausfüllung stillschweigend verworfen.
Zweck & Rechtsgrundlage
Zweck ist die Bearbeitung Ihrer Anfrage und ggf. Anbahnung eines Auftrags. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme) sowie ergänzend Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Kommunikation mit Interessenten).
Speicherdauer
Die Mail-Korrespondenz aus den Formularen wird für 36 Monate aufbewahrt, sofern keine längeren gesetzlichen Aufbewahrungsfristen nach UGB oder BAO greifen.
6. Tracking & Analyse-Tools
Tracking läuft auf dieser Website ausschließlich nach Ihrer Einwilligung. Sie erteilen oder verweigern diese kategorienweise über das Consent-Banner („Statistik", „Marketing"). Die Tools werden über den Google Tag Manager eingebunden und feuern erst, nachdem Sie in der jeweiligen Kategorie eingewilligt haben. Ihre Einwilligung können Sie jederzeit über die Schaltfläche „Cookie-Einstellungen" im Footer der Website ändern oder widerrufen.
Google Analytics 4
- Anbieter
- Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (EU-Vertretung); Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
- Zweck
- Reichweiten- und Nutzungsanalyse (z. B. Seitenaufrufe, Verweildauer, anonymisierte Geräte- und Herkunftsdaten).
- Consent-Signal
analytics_storage- Rechtsgrundlage
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) und § 25 Abs. 1 TDDDG.
- Drittlandübermittlung (USA)
- Gestützt auf das EU-US Data Privacy Framework (Angemessenheitsbeschluss vom 10. Juli 2023) und/oder Standardvertragsklauseln gemäß Art. 46 Abs. 2 DSGVO.
Google Ads
- Anbieter
- Google Ireland Limited (EU-Vertretung); Google LLC, USA — Adresse wie oben.
- Zweck
- Conversion-Messung und Remarketing für unsere Werbekampagnen.
- Consent-Signale
ad_storage,ad_user_data,ad_personalization- Rechtsgrundlage
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) und § 25 Abs. 1 TDDDG.
- Drittlandübermittlung (USA)
- Gestützt auf das EU-US Data Privacy Framework und/oder Standardvertragsklauseln gemäß Art. 46 Abs. 2 DSGVO.
Google Tag Manager
- Anbieter
- Google Ireland Limited (EU-Vertretung); Google LLC, USA — Adresse wie oben.
- Zweck
- Verwaltungs-Tool zum Ausspielen der oben genannten Tags. Der Tag Manager setzt selbst keine Analyse-Cookies.
- Verhalten gegenüber Consent
- Tags feuern erst nach Ihrer Einwilligung über das Consent-Banner. Vor Ihrer Einwilligung gelten die Default-Signale „denied" (Google Consent Mode v2).
7. Ihre Rechte als betroffene Person
Ihnen stehen nach der DSGVO folgende Rechte zu:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Anfragen richten Sie bitte an die unter Punkt 1 genannte Kontaktadresse.
8. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht auf Beschwerde bei der österreichischen Datenschutzbehörde (dsb.gv.at), wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt.
9. Aktualität & Anpassung
Diese Datenschutzerklärung wird gelegentlich angepasst, wenn sich Verarbeitungen, Rechtslage oder eingesetzte Dienste ändern. Die jeweils aktuelle Fassung ist unter dieser URL abrufbar.
Stand: [Datum der letzten Aktualisierung]