PresseTeam Austria
Suche

PresseTeam Austria · Ihre Daten und Rechte

Datenschutzerklärung

Bewerbungen & Talentpool: Zwecke, geschützter Zugriff, Speicherdauer und Ihre Rechte

Verständlich informiert. Selbstbestimmt entschieden. Betreiber und datenschutzrechtlich Verantwortlicher dieses Portals bleibt der Verein Bürgerschutz.

Bürgerschutz (Markenauftritte: PresseTeam Austria und Bürgerschutz Verein)
Johann-Hiller-Straße 28, 9020 Klagenfurt am Wörthersee, Österreich
ZVR-Zahl: 1053485349
E-Mail: anfrage@presseteam-austria.at
Internet: https://presseteam-austria.at und https://www.buergerschutz.org

Version 2026-09-28.2 · Stand 28. September 2026
Gilt für presseteam-austria.at (einschließlich www), buergerschutz.org und die dort angebotenen Informations-, Kontakt-, Unterstützungs-, Kommentar- und Bewertungsfunktionen. Ergänzende Hinweise zu Gruppenanfragen und weiteren Funktionen stehen weiter unten.

Diese Erklärung beschreibt die Website und die Startstufe des Bewertungsportals ohne Kundenuploads: welche Daten entstehen, wofür wir sie nutzen, wer sie erhält, wie lange sie bleiben und welche Rechte Sie haben. Sie enthält die Datenschutzinformationen nach Art. 13 und 14 DSGVO für die beschriebenen Website-Funktionen. Für journalistische Recherchen und Veröffentlichungen gelten die gesondert erläuterten gesetzlichen Besonderheiten.

Das Wichtigste in Kürze

  • Verantwortlicher ist der Verein Bürgerschutz in Klagenfurt, vertreten durch Präsident Robert Graf. Es ist kein Datenschutzbeauftragter bestellt; Anlaufstelle ist anfrage@presseteam-austria.at.
  • Bewertungen, Firmenprofile und – falls vorhanden – Logos sind öffentlich sichtbar und können von Suchmaschinen erfasst werden. Schreiben Sie in Bewertungen keine Daten Dritter, die nicht in die Öffentlichkeit gehören.
  • Ein öffentlicher Datei-Upload durch Nutzerinnen und Nutzer existiert nicht. Ein Firmenlogo setzen nur Mitarbeiterinnen und Mitarbeiter des Vereins, nachdem uns das Unternehmen das Bild per E-Mail geschickt hat.
  • Konten, Firmenprofile und Bewertungen dienen dem Betrieb eines moderierten Bewertungsportals über Unternehmen, nicht einem Scoring natürlicher Personen.
  • Website-Hosting: Vercel, Inc. (USA). Bestehendes Supabase-Projekt: bsv-buergerschutz-portal, Region eu-west-1 (Irland). Produktive Konten, Firmenprofile und Bewertungen liegen in Supabase; künstliche Testbewertungen werden nicht übernommen. Die produktive Datenbank ist für Bewertungen und intern freigegebene Logo-Varianten eingerichtet. Vercel-Funktionsregion: iad1 (USA); das CDN arbeitet global. E-Mail: ALL-INKL.COM – Neue Medien Münnich (Deutschland).
  • Es gibt kein Werbeprofil, kein Retargeting über Google oder Meta und keine Weitergabe von Bewertungsinhalten an öffentliche Virenscanner.
  • Beschwerde: Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, dsb@dsb.gv.at.

Journalistische Recherche und Veröffentlichungen

Recherchen, Quellenkontakte und redaktionelle Veröffentlichungen sind von Kontoverwaltung, Spendenabwicklung, Newsletter, Statistik und Gruppenanfragen zu unterscheiden. Ein journalistischer Zweck befreit nicht die gesamte Website vom Datenschutz.

Bei tatsächlich journalistischer Verarbeitung können die besonderen Regeln des § 9 DSG im Rahmen von Art. 85 DSGVO gelten. Welche Regel anwendbar ist, hängt von der konkreten Tätigkeit und den gesetzlichen Voraussetzungen ab. Persönlichkeitsrechte, Datensicherheit und der Schutz vertraulicher Quellen bleiben zu beachten; eine Veröffentlichung personenbezogener Angaben verlangt eine sorgfältige Abwägung.

Für redaktionelle Hinweise, Korrekturen und Datenschutzanliegen verwenden Sie anfrage@presseteam-austria.at. Bitte nennen Sie bei einem veröffentlichten Beitrag dessen Adresse und die betroffene Passage. Gesetzliche Besonderheiten können Informations-, Auskunfts- und andere Betroffenenrechte bei journalistischer Verarbeitung begrenzen. Wir prüfen den Einzelfall und informieren über die jeweils vorgesehenen Überprüfungsmöglichkeiten. Dieser Abschnitt begründet weder eine pauschale Ablehnung von Anfragen noch eine automatische Gebühr.

Mehr zu Quellenprüfung, Korrekturen und redaktioneller Verantwortung. Normale E-Mail ist kein garantiert anonymer Hinweisweg. Bitte senden Sie keine sensiblen Unterlagen Dritter unaufgefordert.

Für Bewertende

Wenn Sie ein Konto anlegen oder eine Bewertung schreiben, verarbeiten wir typischerweise:

  • E-Mail-Adresse, Anmelde- und Sitzungsdaten für den E-Mail-Code, Anzeigename
  • Inhalt und Sterne Ihrer Bewertung, Zeitpunkt, bezogenes Unternehmen
  • Technische Daten der Nutzung (IP-Adresse in Serverprotokollen, Browser-Angaben)
  • Mitteilungen an uns (Rückfragen, Beschwerden, Löschverlangen)

Veröffentlicht wird, was zum Nachvollziehen der Bewertung nötig ist: Anzeigename, Sternewert, Text, Datum, Firmenbezug. Ihre E-Mail-Adresse und Ihre Anmeldecodes werden nicht öffentlich angezeigt.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO, soweit das Konto und die Veröffentlichung Vertragsbestandteil der Nutzung sind; Art. 6 Abs. 1 lit. f DSGVO für Integrität, Missbrauchsabwehr, Moderation und Abwehr von Rechtsverletzungen; Art. 6 Abs. 1 lit. a DSGVO, soweit einzelne optionale Funktionen nur mit Einwilligung laufen.

Sie können eine Bewertung berichtigen oder löschen lassen und der Veröffentlichung widersprechen. Bereits von Dritten gespeicherte Kopien (Suchmaschinen, Archive) können wir nicht vollständig zurückholen; wir unterstützen Sie bei der Meldung an uns.

Bei Inhaltsmeldungen speichern wir Fallnummer, Angaben der meldenden Person und den Bearbeitungsstand nicht öffentlich. Eine angegebene E-Mail-Adresse wird für eine minimale Eingangsbestätigung verwendet. Versandreservierung und SMTP-Annahme werden intern protokolliert; SMTP-Annahme ist keine Lesebestätigung. Inhaltliche Rückmeldungen an Meldende ohne Konto erfolgen durch die Redaktion. Vor vertraulichen Auskünften wird die Kontaktberechtigung geprüft. Die Beschwerdewege stehen auch ohne Konto offen.

Einreichung vor der E-Mail-Bestätigung

Wenn die Funktion „Jetzt einreichen – E-Mail anschließend bestätigen“ angeboten wird, speichern wir die von Ihnen ausdrücklich eingereichten Bewertungsangaben und die Kontakt-E-Mail bereits vor deren Bestätigung in einem privaten Redaktionseingang. Bloßes Tippen löst diese Übertragung nicht aus. Unbestätigte Einreichungen sind nicht öffentlich und werden nicht in Sterne oder Suchmaschinen aufgenommen. Die Bestätigung ordnet die Einreichung dem passenden Konto zu; die inhaltliche Freigabe bleibt eine gesonderte redaktionelle Entscheidung. Ein positiver Text gilt nicht automatisch als echt.

Die Redaktion kann eine Kontaktadresse nach Prüfung mit Änderungsvermerk berichtigen und einen neuen Code anfordern. Dadurch wird die Adresse weder automatisch bestätigt noch die Bewertung veröffentlicht. Zur Begrenzung missbräuchlicher Einreichungen speichern wir eine kryptografisch abgeleitete Kennung der Verbindungsadresse, nicht die rohe IP-Adresse in diesem Eingang. Übliche technische Anbieterprotokolle bleiben davon unberührt.

Für Unternehmen

Wenn ein Unternehmensprofil angelegt wird – durch Sie oder durch uns – verarbeiten wir:

  • Firmenname, optional Anschrift, UID, Branche, Profiltext, öffentlich erreichbare Kontaktdaten, die Sie selbst angeben
  • Bewertungen, die sich auf das Profil beziehen, einschließlich unserer Moderationsvermerke
  • Schriftverkehr zur Identifizierung oder zu Gegendarstellungen
  • ein Firmenlogo nur, wenn Sie uns eine Graphikdatei per E-Mail senden und wir sie nach Prüfung selbst ins Profil setzen

Das Portal bewertet Unternehmen. Enthält der Firmenname oder das Logo den Namen einer natürlichen Person (etwa eine Kanzlei), ist das ein Personenbezug. Solche Angaben sind öffentlich, sobald das Profil freigegeben ist.

Es gibt kein Selbstbedienungs-Upload für Rechnungen, Verträge, Ausweise oder sonstige Unterlagen. Solche Dateien nicht unaufgefordert senden.

Rechtsgrundlagen: Art. 6 Abs. 1 lit. f DSGVO (nachvollziehbare öffentliche Information über Unternehmen, Integrität des Portals, Abwehr von Identitätsmissbrauch); Art. 6 Abs. 1 lit. b DSGVO, soweit ein Nutzungsverhältnis über das Profil besteht; Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Pflichten (etwa Auskunft, Löschung, Aufbewahrung von Rechtsstreitigkeiten) bestehen.

Unternehmen können Gegendarstellung, Berichtigung offensichtlich unrichtiger Stammdaten und Löschung des Logos verlangen. Eine Löschung aller historischen Bewertungen kommt nur in Betracht, soweit nicht überwiegende Dokumentations- oder Rechtsverteidigungsinteressen entgegenstehen. Das prüfen wir im Einzelfall.

Für alle Besucherinnen und Besucher

Ohne Konto verarbeiten wir beim bloßen Lesen der Seiten technische Verbindungsdaten, die für Auslieferung, Sicherheit und Fehleranalyse nötig sind. Optional können – nach Einwilligung, wo das Telekommunikationsgesetz das verlangt – Reichweitenmessung oder vergleichbare eigene Statistik greifen. Einzelheiten: /legal/cookies.

Es werden keine Social-Plugins von Meta, Google oder X eingebettet, die beim bloßen Seitenaufruf Daten an diese Anbieter senden.

1. Begriffe und Geltungsbereich

1.1 Wer wir sind

Verantwortlicher im Sinne der DSGVO:

Bürgerschutz
Markenauftritte: PresseTeam Austria und Bürgerschutz Verein
Johann-Hiller-Straße 28
9020 Klagenfurt am Wörthersee
Österreich
ZVR-Zahl: 1053485349
Vertretung nach außen: Präsident Robert Graf

Datenschutzkontakt und Betroffenenanfragen: anfrage@presseteam-austria.at
Zusätzlich erreichbar für interne Vorgänge: robert@buergerschutz.org

Ein Datenschutzbeauftragter nach Art. 37 DSGVO ist nicht bestellt. Ob eine Bestellung erforderlich wird, ist anhand der tatsächlichen Verarbeitung, insbesondere der Kerntätigkeiten und ihres Umfangs, regelmäßig nach Art. 37 DSGVO und § 5 DSG zu prüfen.

1.2 Was diese Erklärung umfasst

Sie gilt für:

  • die Websites presseteam-austria.at und buergerschutz.org einschließlich ihrer www-Adressen und Unterseiten
  • das Bewertungsportal, sobald Profile, Konten oder Bewertungen dort genutzt werden
  • Kontakt-, Hinweis- und Unterstützungsfunktionen, Newsletter und Spendenwege, soweit auf diesen Domains angeboten
  • die Domain www.buergerschutz.com, soweit sie auf dieselben Angebote weiterleitet oder dieselben Dienste technisch ausliefert

Sie gilt nicht für fremde Websites, auf die wir nur verlinken, und nicht für WhatsApp, PayPal oder ähnliche Dienste, sobald Sie deren eigene Oberfläche nutzen – dort sind jene Anbieter verantwortlich.

1.3 Was wir bewusst nicht anbieten

  • keinen öffentlichen Datei-Upload durch Bewertende oder Unternehmen
  • keine Annahme von Rechnungen, Vertragsakten, Ausweiskopien oder Gesundheitsunterlagen über das Portal
  • keine automatisierte Entscheidung, die Ihnen gegenüber rechtliche Wirkung entfaltet (Art. 22 DSGVO)
  • kein Verkauf personenbezogener Daten
  • keine Weitergabe von Bewertungs- oder Logodateien an öffentliche Multi-Scanner (etwa VirusTotal)

1.4 Offenes Portal

Freigegebene Bewertungen, öffentliche Profiltexte, Sterne und gesetzte Logos sind für jede Besucherin und jeden Besucher sowie für Suchmaschinen sichtbar. Schreiben Sie keine Telefonnummern Dritter, keine Kontoverbindungen, keine Gesundheitsdaten und keine Angaben über Minderjährige in eine Bewertung.

2. Welche personenbezogenen Daten wir verarbeiten

Personenbezogen ist jede Information, die eine natürliche Person identifiziert oder identifizierbar macht. Dazu gehören auch E-Mail-Adressen, IP-Adressen und ein Namenszug in einem Kanzleilogo.

2.1 Öffentlich sichtbare Daten

  • Anzeigename der bewertenden Person
  • Bewertungstext, Sterne, Datum, bezogenes Unternehmen
  • öffentlicher Firmenname, Profiltext, von uns gesetztes Logo
  • Antworten des Vereins oder des Unternehmens, soweit wir sie freigeben

2.2 Nicht öffentlich sichtbare Daten

  • E-Mail-Adresse, Anmelde- und Sitzungsdaten, Kontozustand
  • IP-Adresse und technische Protokolle der Website (Vercel, in der Regel höchstens 30 Tage)
  • Moderationsnotizen, interner Bearbeitungsstand
  • Inhalt von E-Mails an uns, einschließlich eines zugesandten Logos vor der Veröffentlichung
  • Spenden- und Buchhaltungsnachweise, soweit gesetzlich nötig
  • Einwilligungs- und Widerspruchsnachweise

2.3 Besondere Kategorien (Art. 9 DSGVO)

Das Bewertungsportal ist nicht darauf ausgelegt, Gesundheitsdaten, biometrische Daten, politische Meinungen oder ähnliche besonderen Kategorien zu erheben. Solche Angaben gehören nicht in Bewertungen. Werden sie trotzdem geschrieben, können wir den Beitrag kürzen, ablehnen oder löschen. Ein etwaiger Orientierungs-Check außerhalb des Portals bleibt freiwillig und folgt der bisherigen Funktionsbeschreibung dieser Website.

2.4 Herkunft der Daten

  • direkt von Ihnen (Konto, Bewertung, Mail, Formular, Spende)
  • von der dargestellten Firma (Stammdaten, Logo-Mail)
  • automatisch durch den technischen Betrieb (Serverlogs, Sicherheitsereignisse)
  • aus öffentlich zugänglichen Quellen nur, soweit wir das für ein redaktionelles oder prüfendes Vereinsprojekt gesondert kennzeichnen – nicht als stilles Auslesen fremder Bewertungsportale in Sterneform

3. Zwecke und Rechtsgrundlagen

Zweck / Typische Daten / Rechtsgrundlage
ZweckTypische DatenRechtsgrundlage
Website ausliefern, absichern, Fehler findenIP, URL, User-Agent, ZeitArt. 6 Abs. 1 lit. f DSGVO
Konto bereitstellenE-Mail, Anmeldedaten, AnzeigenameArt. 6 Abs. 1 lit. b, ergänzend lit. f
Bewertung schreiben, zeigen, moderierenText, Sterne, KontobezugArt. 6 Abs. 1 lit. b und lit. f
Unternehmensprofil führenStammdaten, LogoArt. 6 Abs. 1 lit. f, ggf. lit. b
Logo nach E-Mail intern setzenGraphikdatei, AbsenderArt. 6 Abs. 1 lit. f, ggf. lit. b
Missbrauch, Mehrfachkonten, Angriffe abwehrenLogs, Konto-MetadatenArt. 6 Abs. 1 lit. f
Kontakt und Beschwerden bearbeitenNachricht, AbsenderArt. 6 Abs. 1 lit. b, lit. f
Spenden und BuchhaltungZahlungsdaten, NachweiseArt. 6 Abs. 1 lit. b und lit. c
Newsletter, optionale StatistikAdresse, ReichweitendatenArt. 6 Abs. 1 lit. a; § 174 bzw. § 165 Abs. 3 TKG 2021
Rechtsverteidigung, Auskunft an BehördenVorgangsdatenArt. 6 Abs. 1 lit. c und lit. f

Berechtigtes Interesse (lit. f) ist jeweils: Betrieb einer nachvollziehbaren Informations- und Bewertungsplattform, Schutz vor Identitätsmissbrauch und Rechtsverletzung, technische Sicherheit. Sie können nach Art. 21 DSGVO widersprechen. Bei einem Widerspruch gegen die öffentliche Bewertung prüfen wir, ob schutzwürdige Interessen überwiegen.

Einwilligungen sind freiwillig, nicht vorangekreuzt und mit Wirkung für die Zukunft widerrufbar. Der Widerruf macht die bis dahin rechtmäßige Verarbeitung nicht rückwirkend rechtswidrig.

4. Empfänger

4.1 Innerhalb des Vereins

Zugriff haben ausschließlich intern berechtigte Personen entsprechend ihrer Aufgabe, insbesondere Portaladministration, Redaktion sowie Prüfung öffentlicher Profile und zugesandter Logos. Es werden personengebundene Zugänge verwendet, keine Gruppenpasswörter.

4.2 Auftragsverarbeiter

Stelle / Aufgabe / Ort
StelleAufgabeOrt
Vercel, Inc., USAAuslieferung der Website, Serverless-Funktionen, technische ProtokolleGlobales CDN; im Vercel-Projekt ist iad1 (USA) als Funktionsregion konfiguriert, laut Projekt-API-Prüfung vom 12.09.2026.
Supabase, Inc., USADatenbank, Anmeldung, Speicherung verarbeiteter Logo-DateienProjekt bsv-buergerschutz-portal (dijjmgovjwyssfmkwtzx), eu-west-1 (Irland), laut dokumentierter Dashboard-Prüfung vom 12.09.2026. Datenbankspeicher für Konten, Firmenprofile, Bewertungen und intern freigegebene Logo-Varianten.
ALL-INKL.COM – Neue Medien Münnich, Friedersdorf, DeutschlandE-Mail-Postfächer der DomainRechenzentren in Deutschland
IT-Dienstleister mit AVVSystembetrieb ohne inhaltliche Nutzung von Bewertungennach Vertrag

Nach Angabe des Vereins liegen die Verträge nach Art. 28 DSGVO in der Vereinsakte. Die ergänzende Nachweisablage wird unter docs/bewertungen/nachweise/ geführt; die dortige Ablage ersetzt keinen Vertragsabschluss.

4.3 Eigenverantwortlich oder auf Ihre Veranlassung

  • PayPal (Europe) S.à r.l. et Cie, S.C.A., soweit Sie spenden oder zahlen
  • WhatsApp Ireland Limited, nur wenn Sie den externen Kontaktweg selbst wählen
  • Banken bei Überweisung
  • Suchmaschinen, die öffentliche Seiten abrufen
  • Behörden, Gerichte, Rechtsvertretung, wenn wir dazu verpflichtet sind oder Rechte verteidigen

4.4 Keine Empfänger

Andere Bewertende erhalten keine E-Mail-Adressen. Wir verkaufen keine Listen. Wir übermitteln keine Dateien an öffentliche Scan-Dienste.

Konkrete Portalablage

Das konfigurierte Supabase-Ziel ist https://dijjmgovjwyssfmkwtzx.supabase.co, Region eu-west-1 (Irland). Im lokalen Pilot liegen Testkonten, Bewertungen und verarbeitete Logos in einer lokalen PGlite-Datenbank auf dem Entwicklungsrechner. Eine produktive Übernahme dieses Bestands ist nicht erfolgt. Die Staff-Konten sind in Supabase Auth eingerichtet. Kontodaten liegen dort; Firmenprofile, Bewertungen, Moderationsdaten und gespeicherte Logo-Varianten liegen im Datenbankschema bsv_reviews, nicht in einem neuen Upload-Bucket. Redaktionell im Projekt hinterlegte öffentliche Bilder werden über Vercel bereitgestellt. Freigegebene Logo-Varianten werden über die dafür begrenzte öffentliche Bildroute ausgegeben; Originalfreigaben bleiben im internen E-Mail-Archiv.

5. Drittlandtransfer

Vercel und Supabase sind US-Gesellschaften. Auch bei Speicherung in der EU kann ein Drittlandtransfer im Sinne der Art. 44 ff. DSGVO vorliegen (Konzernzugriff, Support, US CLOUD Act). Grundlage der Übermittlung sind Standardvertragsklauseln und die jeweiligen Data-Processing-Addenda. Vercel ist nach eigenen Angaben unter dem EU-US Data Privacy Framework zertifiziert; das ersetzt die restliche Risikobetrachtung nicht vollständig.

ALL-INKL verarbeitet E-Mail in Deutschland. Ein Drittlandtransfer liegt dort nach Anbieterangabe nicht vor.

Wir übertragen keine Bewertungsinhalte gezielt in ein unsicheres Drittland zu Werbezwecken.

6. Speicherdauer

Daten bleiben nur so lange, wie der jeweilige Zweck oder eine gesetzliche Pflicht es verlangt. Beim Bewertungsportal unterscheiden wir Zurückziehen, technische Löschung und erforderliche Einzelfallprüfung.

Daten / Vorhandener Ablauf
DatenVorhandener Ablauf
Bewertung„Zurückziehen“ entfernt die Bewertung aus der öffentlichen Anzeige, löscht aber nicht automatisch Datensatz oder frühere Fassungen. Nach geprüfter Löschentscheidung kann die interne Löschroutine Inhalte und Fassungen entfernen und Sterne neu berechnen. Offene Fälle oder Aufbewahrungssperren verhindern eine automatische Ausführung. Auditmetadaten bleiben gesondert erhalten.
KontoLöschanfragen sind über anfrage@presseteam-austria.at möglich. Die interne Löschroutine entfernt nach dokumentierter Einzelfallentscheidung einfache Teilnehmerdaten. Staff-, Vertretungs- und sonstige Fallbezüge erfordern eine gesonderte Prüfung. Die Löschung des Auth-Kontos ist ein zusätzlicher Administrationsschritt; sie wird nicht durch bloßes Abmelden ausgelöst.
Staff-LogoDie eingerichtete interne Logo-Funktion entfernt beim Ersetzen oder Löschen bisherige Bilddaten einschließlich gespeicherter Varianten aus der Logo-Tabelle. Vorgangsmetadaten bleiben im Audit. Nicht öffentliche Originalfreigaben im E-Mail-Archiv unterliegen der gesonderten zweckbezogenen Aufbewahrung.
Vercel-ProtokolleHöchstens 30 Tage gemäß dokumentiertem Tarifstand; länger bei konkreter Pflicht oder notwendiger Rechtsverfolgung.
Website-Statistik90 Tage gemäß ergänzenden Funktionsinformationen.
NewsletterUnbestätigte Anmeldungen sieben Tage; abgemeldete Datensätze grundsätzlich 90 Tage gemäß Newsletter-Datenschutzhinweis.
Cookie-EntscheidungHöchstens 180 Tage oder bis zur Löschung im Browser.
Kontakt, Logo-Mails, RechtsnachweiseBis zur Erledigung und solange für Freigaben, gesetzliche Pflichten oder konkrete Rechtsansprüche erforderlich; keine pauschale technisch unbelegte 30-Tage-Zusage.

Löschungen betreffen den aktiven Datenbestand. Sicherungen können Inhalte bis zum Ablauf des normalen Backup-Zyklus des jeweiligen Anbieters enthalten. Eine feste Frist für die vollständige Löschung aus allen Sicherungen ist für das Bewertungsportal nicht nachgewiesen. Vor einer Wiederherstellung in den aktiven Betrieb müssen dokumentierte Löschungen erneut abgeglichen und angewendet werden. Dafür besteht ein interner Ablauf; Wiederherstellung und erneute Löschung wurden mit einer isolierten Testdatenbank geprüft, nicht durch eine Wiederherstellung des Supabase-Produktionsprojekts. Wir geben keine Garantie einer vollständigen Backup-Löschung binnen einer bestimmten Zahl von Tagen.

Weitere zweckbezogene Fristen stehen in den ergänzenden Datenschutzinformationen.

Unbestätigte Einreichungen stehen der Redaktion 30 Tage ab Eingang zur Verfügung. Danach entfernt der reguläre Bereinigungslauf Text, Kontaktadresse, Kontaktvermerk und Verbindungskennung aus dem aktiven Eingang; technische Vorgangsmetadaten bleiben zur Nachvollziehbarkeit getrennt erhalten. Nach erfolgreicher Kontozuordnung wird der Inhalt in den normalen, weiterhin nicht automatisch veröffentlichten Bewertungsbestand übernommen und im Eingang entfernt. Die oben beschriebenen Regeln zu Bewertungen, Löschanfragen und Sicherungen gelten entsprechend. Bei einer Betriebsstörung kann sich der Bereinigungslauf verzögern; dies ist keine Zusage einer vollständigen Backup-Löschung nach 30 Tagen.

7. Cookies und ähnliche Techniken

Technisch notwendige Speicherung, ohne die die Seite oder das Konto nicht funktioniert, setzen wir auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO bzw. der erlaubten Ausnahme nach Telekommunikationsrecht.

Reichweitenmessung und nicht notwendige Techniken nur mit Einwilligung (§ 165 Abs. 3 TKG 2021, Art. 6 Abs. 1 lit. a DSGVO). Einzelheiten und Widerruf: /legal/cookies.

Vercel Analytics und Speed Insights setzen wir für das Bewertungsportal nicht ein, solange das nicht gesondert erklärt und – soweit nötig – eingewilligt ist.

8. Sicherheit

Wir nutzen TLS bei der Übertragung, Zugriffsbeschränkung auf wenige Personen, getrennte Rollen, serverseitige Bildverarbeitung gesetzter Logos (Typenprüfung, Verkleinern, Entfernen von EXIF) und die Sperre jedes öffentlichen Datei-Uploads.

Absolute Sicherheit im Internet gibt es nicht. Senden Sie uns keine Ausweise, keine Bankdaten Dritter und keine besonderen Kategorien per unverschlüsselter Sammelmail, wenn der Vorgang das nicht zwingend verlangt.

Eine Verletzung des Schutzes personenbezogener Daten mit Risiko für Sie melden wir der Datenschutzbehörde nach Art. 33 DSGVO und unterrichten Sie nach Art. 34 DSGVO, wenn die gesetzlichen Schwellen erreicht sind.

Für Staff ist ein Anmeldeweg mit Passwort und anschließendem E-Mail-Zahlencode implementiert. Er benötigt keine Authenticator-App. Der Code gilt zehn Minuten; nach fünf Fehlversuchen ist die Prüfung 15 Minuten gesperrt. Die zusätzliche, serverseitig geprüfte Freigabe ist an Konto und Sitzung gebunden, gilt höchstens zwölf Stunden und wird beim Abmelden widerrufen. Produktiver Code-Speicher und tatsächlicher Staff-Mailversand wurden am 12.09.2026 mit einem bestätigten Code, Wiederverwendungssperre und Sitzungswiderruf geprüft. Normale Bewertungskonten melden sich mit einem einmaligen E-Mail-Code an; die Codeprüfung wurde auch gegen den produktiven Anbieter getestet. Teilnahme ab 18 Jahren; Kundenuploads, Rechnungen und Verträge bleiben gesperrt. Logos werden nur intern nach E-Mail-Freigabe bearbeitet.

Daneben ist ein gesonderter, auf Bewertungsentscheidungen beschränkter Schnellzugang vorgesehen. Sobald er freigeschaltet ist, können bereits berechtigte Redaktionsmitglieder über ihr hinterlegtes Postfach einen einmaligen Code anfordern. Die separate Sitzung gilt höchstens acht Stunden, endet beim Abmelden und erlaubt keine Firmen-, Konto- oder Systemeinstellungen. Der Link allein versendet keine E-Mail. Ein eigener Beitrag kann auch darüber nicht selbst freigegeben werden. Die Hauptadministration behält Passwort und anschließenden E-Mail-Code.

9. Ihre Rechte

Sie haben, soweit die gesetzlichen Voraussetzungen vorliegen:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16)
  • Löschung (Art. 17)
  • Einschränkung (Art. 18)
  • Datenübertragbarkeit (Art. 20)
  • Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f (Art. 21)
  • Widerruf einer Einwilligung (Art. 7 Abs. 3)
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77)

Zuständige Aufsichtsbehörde für uns:

Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Wien
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Internet: https://www.dsb.gv.at

Richten Sie Anfragen an anfrage@presseteam-austria.at. Nennen Sie die betroffene E-Mail-Adresse oder URL des Profils. Wir dürfen Ihre Identität in angemessenem Umfang prüfen, bevor wir Auskunft geben.

Öffentlich gemachte Bewertungen können trotz Löschung bei uns noch in Suchmaschinen-Caches liegen. Das liegt außerhalb unseres unmittelbaren Herrschaftsbereichs.

10. Kinder und Jugendliche

Das Bewertungsportal ist ausschließlich für Personen ab 18 Jahren vorgesehen. Dies ist eine Teilnahmebedingung des Vereins, keine Aussage über die allgemeine gesetzliche Einwilligungsfähigkeit Minderjähriger. Erkennen wir ein Konto einer minderjährigen Person, sperren wir die Teilnahme und prüfen die erforderliche Löschung.

11. Automatisierte Entscheidungen und Profiling

Es findet keine automatisierte Entscheidung mit rechtlicher Wirkung statt. Sterne einer einzelnen Bewertung setzt die bewertende Person selbst. Einen übergreifenden Score einer natürlichen Person bilden wir nicht.

12. Andere Angebote dieser Website

Soweit die Domain weiterhin Orientierungs-Check, Unterstützerregistrierung, Newsletter oder Spenden anbietet, gelten zusätzlich die Zweckbindungen, Fristen und Rechtsgrundlagen, die in den ergänzenden Datenschutzinformationen zu Website-Funktionen beschrieben sind. Neue Funktionen nehmen wir nur auf, wenn diese Erklärung angepasst ist.

13. Änderungen

Wir passen diese Erklärung an, wenn sich Verarbeitung, Anbieter oder Rechtslage ändern. Die neue Fassung gilt ab Veröffentlichung unter /legal/datenschutz mit neuer Versionsnummer. Bei wesentlichen Änderungen, die Konten betreffen, weisen wir per E-Mail oder Hinweis im Konto darauf hin, soweit uns eine Adresse vorliegt.

14. Kontakt

Datenschutz und Betroffenenrechte: anfrage@presseteam-austria.at
Verantwortlicher: Bürgerschutz, Johann-Hiller-Straße 28, 9020 Klagenfurt am Wörthersee, ZVR 1053485349, Präsident Robert Graf.

Ergänzende Hinweise · Version gruppen-2026-09-28-v1

Gruppenauswandern und Interessenanfragen

Verantwortlicher und Kontakt

Verantwortlich ist der Verein Bürgerschutz, Johann-Hiller-Straße 28, 9020 Klagenfurt am Wörthersee, Österreich, ZVR 1053485349. PresseTeam Austria ist sein Markenauftritt. Kontakt zur Gruppenanfrage: auswandern@presseteam-austria.at; Datenschutzanliegen: anfrage@presseteam-austria.at. Weitere Angaben stehen im Impressum.

Was beim Absenden passiert

Erst der ausdrücklich beschriftete Senden-Button übermittelt Anrede, E-Mail-Adresse, ausgewählte Anliegen und Volljährigkeitsbestätigung. Eine Telefonnummer und ein Rückrufzeitfenster werden nur bei gewünschtem Rückruf übermittelt. Es gibt keine Hintergrundspeicherung beim Tippen. Die Anfrage bleibt kostenlos und begründet weder Buchung noch Mitgliedschaft. Ein sechsstelliger E-Mail-Code bestätigt den Zugriff auf das Postfach, nicht die Identität oder die Richtigkeit weiterer Angaben. Ohne die erforderlichen Kontaktangaben und Codebestätigung können wir die Anfrage nicht bearbeiten.

Nach der Bestätigung können Sie freiwillig Länder, Zeitraum, Dauer, Haushalt, Wohnform, Alltag, Sprache, Kennenlernformat und ein monatliches Haushaltsbudget ergänzen. Budget bedeutet laufende Lebenshaltung, nicht Vermögen. Bitte keine Gesundheits-, Bank-, Ausweisdaten oder personenbezogenen Angaben anderer Menschen eingeben. Änderungen werden erst mit „Wünsche speichern“ übernommen.

Zwecke und Grundlagen

Wir bearbeiten und beantworten Ihre ausdrücklich gestellte Kontaktanfrage einschließlich der angeforderten Sicherheits-E-Mails. Grundlage ist unser berechtigtes Interesse an sachgerechter, sicherer Bearbeitung Ihrer Anfrage (Art. 6 Abs. 1 lit. f DSGVO). Soweit Sie konkrete vorvertragliche Schritte verlangen, gilt Art. 6 Abs. 1 lit. b DSGVO. Die davon getrennte freiwillige Auswahl zur Gruppensuche beruht auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie ist nicht vorausgewählt und kann jederzeit durch Abwahl oder Kontakt zu uns widerrufen werden. Ohne Auswahl bearbeiten wir nur Ihre Anfrage; es entsteht kein freigegebenes Suchprofil. Ein Widerruf berührt nicht die Rechtmäßigkeit der vorherigen Verarbeitung.

Missbrauchsbegrenzung, kurzlebige Anmeldecodes und notwendige Änderungsnachweise dienen der Sicherheit (Art. 6 Abs. 1 lit. f DSGVO). Es erfolgt keine automatische Newsletter-Anmeldung, keine Werbung aufgrund der Anfrage und keine automatisierte Entscheidung über eine Gruppenzugehörigkeit. Eine Vorstellung bei anderen Personen benötigt eine gesonderte Freigabe. Andere Interessenten, Immobilienanbieter und Partner haben keinen Zugriff auf Ihren Datensatz.

Speicherung, Versand und Zugriff

Kontaktangaben und Wünsche werden vor der Datenbankspeicherung verschlüsselt. Die zentrale Ablage liegt im BSV-Projekt bei Supabase Inc., Region Irland. Vercel Inc. betreibt die Website und die serverseitige Schnittstelle. E-Mails laufen über ALL-INKL.COM – Neue Medien Münnich, Deutschland. Die Alias-Adresse leitet Antworten intern weiter; der Versand verwendet ein berechtigtes Absenderpostfach. E-Mail ist nicht Ende-zu-Ende verschlüsselt. Anbieter, Auftragsverarbeitung und mögliche Drittlandzugriffe sind unter Empfänger und Dienstleister beschrieben; die EU-Speicherregion allein schließt Drittlandzugriffe nicht aus.

Nur berechtigte interne Bearbeiter erhalten Zugriff über die geschützte Verwaltung. Interne Benachrichtigungen enthalten Vorgangskennung, Anrede, Kontaktadresse und einen geschützten Verwaltungslink, nicht das vollständige Wunschprofil. Ein Versandfehler entfernt keine gespeicherte Anfrage. Exporte sind auf berechtigte Bearbeiter beschränkt und müssen separat geschützt und bei einer Löschung ebenfalls bereinigt werden.

Fristen und Beendigung

  • Unbestätigte Anfragen: 24 Stunden.
  • Bestätigte Anfragen und Wünsche: 180 Tage nach der letzten gespeicherten Änderung.
  • Zurückgezogene Anfragen: sofort aus der aktiven Verwaltung ausgeblendet, Sitzungen gesperrt; endgültige Entfernung aus dem aktiven Datenbestand nach sieben Tagen.
  • Code: zehn Minuten, höchstens fünf Fehlversuche, nur einmal verwendbar. Anmeldesitzung: höchstens eine Stunde; technisch notwendiges Cookie `__Host-bsv-group`.
  • Missbrauchskennungen: ausschließlich gehashte Kennungen, Löschung nach zwei Stunden. Technische Änderungsnachweise ohne vollständigen Wunschtext: 90 Tage. Erledigte interne Versandaufträge: 30 Tage.

Die Entfernung erfolgt im nächsten planmäßigen Bereinigungslauf; dieser ist alle zehn Minuten vorgesehen. Sicherungskopien und bereits zugestellte E-Mails sind nicht der aktive Formularbestand. Sie werden nicht für eine fortgesetzte Gruppensuche verwendet; Löschanfragen müssen auch bei Exporten, Postfachablagen und einer Wiederherstellung berücksichtigt werden. Für technische Anbieterprotokolle gelten die im Websitebetrieb genannten Fristen. Gesetzlich erforderliche Einzelfallnachweise werden getrennt und nur soweit erforderlich aufbewahrt.

Selbst ändern und Rechte ausüben

Über „Bestehende Anfrage ändern“ erhalten Sie einen neuen Einmalcode an dieselbe Adresse. Danach können Sie Ihre Angaben korrigieren, die Gruppensuche abwählen oder die Anfrage zurückziehen. Ein Passwort ist nicht nötig. Für Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerruf oder Widerspruch wenden Sie sich an anfrage@presseteam-austria.at. Die gesetzlichen Voraussetzungen und Grenzen sind unter Ihre Rechte erläutert. Sie können sich bei der Österreichischen Datenschutzbehörde beschweren.

Ein externer Kalender wird erst nach Ihrem Klick geöffnet und verarbeitet die dort bewusst eingegebenen Angaben nach den Hinweisen seines Anbieters. Eine Terminbuchung und eine Gruppenanfrage sind getrennte Vorgänge.

Weitere Datenschutzinformationen

Information für Betroffene: Cookie- und DSGVO-Abmahnungen in Österreich. Dieser redaktionelle Aufruf ist keine Datenschutzerklärung und keine Rechtsberatung.

Datenschutzfassung: Version 2026-09-28.2