Datenschutzerklärung
Websitebetrieb, Kontaktanfragen, Cookies und die optionale Google-Maps-Karte.
1. Verantwortliche und Kontakt
Simon Falkner & David Langoth | Sidavo GesbR
Forest Village 1b
6430 Ötztal-Bahnhof, Österreich
E-Mail: kontakt@sidavo.at
Telefon: +43 660 4344596
Für Datenschutzanliegen nutzen Sie bitte die genannte E-Mail-Adresse. [BITTE GEMEINSAME VERANTWORTLICHKEIT NACH ART. 26 DSGVO UND ZUSTÄNDIGKEITEN KLÄREN]
[BITTE PRÜFEN, OB EIN DATENSCHUTZBEAUFTRAGTER ERFORDERLICH IST; GEGEBENENFALLS KONTAKT EINTRAGEN]
2. Websitebetrieb, Hosting und Protokolle
Beim Abruf der Website werden Ihre IP-Adresse, der Zeitpunkt, angeforderte URLs, HTTP-Status, Browser- und Geräteinformationen und gegebenenfalls ein Referrer an den Server übermittelt. Dies ist für die Auslieferung der Inhalte erforderlich. Zugriffs- und Fehlerprotokolle können der Betriebssicherheit und Fehleranalyse dienen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser Interesse besteht an einer erreichbaren und gegen Missbrauch geschützten Website.
- Hosting-Anbieter
- HOSTINGER INTERNATIONAL LIMITED
61 Lordou Vironos str., 6023 Larnaca, Zypern - Serverstandort
- Deutschland (Frankfurt)
- Log-Speicherdauer
- Server-Logs sind im hPanel bis zu 7 Tage abrufbar. Hostinger-E-Mail-Zugriffs- und Zustelllogs werden 30 Tage gespeichert.
- Auftragsverarbeitung
- Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO: Hostinger Data Processing Addendum (DPA). E-Mail-Produkt: Hostinger Email, sofern die Postfächer bei Hostinger betrieben werden. Das DPA nennt folgende Unterauftragsverarbeiter (Stand: 7. September 2026): Amazon Web Services EMEA SARL, Google Cloud EMEA Limited, Cloudflare, Inc., MailChannels Corporation, Proofpoint, Inc., Anthropic Ireland Limited und spectra tech, UAB. Die konkrete Einbindung hängt von den genutzten Hostinger-Diensten ab.
- Drittlandverarbeitung
- Drittlandübermittlungen sind möglich. Für Übermittlungen außerhalb des Europäischen Wirtschaftsraums (EWR) in Staaten ohne Angemessenheitsbeschluss sieht das Hostinger-DPA die EU-Standardvertragsklauseln (SCC) nach Beschluss (EU) 2021/914 vor: je nach Rolle der Beteiligten Modul 2 (Verantwortlicher an Auftragsverarbeiter) oder Modul 3 (Auftragsverarbeiter an Auftragsverarbeiter). Hostinger-DPA und Standardvertragsklauseln.
Hostinger wurde vom Betreiber als Hosting- und E-Mail-Anbieter benannt. Der Sitz in Zypern erlaubt keinen Rückschluss auf sämtliche Server- und Supportstandorte. Maßgeblich sind der konkrete Vertrag, das gewählte Produkt und dessen Unterauftragnehmer. Datenschutzhinweise von Hostinger.
3. Projektanfrage, E-Mail und Telefon
Das Kontaktformular benötigt Ihren Namen, eine gültige E-Mail-Adresse und eine Beschreibung Ihres Vorhabens. Unternehmen, Telefonnummer, Projektart, Paketwunsch, Budgetrahmen und Zeitrahmen sind ergänzende Angaben. Für den Schutz des Formulars werden außerdem eine Rechenantwort, ein signierter Zeitwert und ein Sicherheits-Token geprüft. Bitte übermitteln Sie keine Gesundheitsdaten, Passwörter oder andere nicht benötigte vertrauliche Informationen.
Wir verwenden die Angaben, um Ihre Anfrage zu beantworten und ein Angebot vorzubereiten. Bei einer Anfrage zu einem Vertrag mit Ihnen gilt Art. 6 Abs. 1 lit. b DSGVO. Wenn Sie für ein Unternehmen oder mit einem sonstigen Anliegen Kontakt aufnehmen, gilt Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in der Bearbeitung geschäftlicher Kommunikation. Eine zusätzliche Datenschutz-Einwilligung ist dafür nicht erforderlich.
Das Theme verschickt Anfragen als Klartext-E-Mail über die WordPress-Mailfunktion an das konfigurierte Postfach. Es legt die Nachrichten selbst nicht als Datensatz in der WordPress-Datenbank ab. Der E-Mail-Anbieter verarbeitet Adressierungs-, Zustell- und Inhaltsdaten. Serverseitige Mail-Warteschlangen, Backups oder zusätzliche Plugins können weitere Kopien enthalten und sind in der Betriebsumgebung zu prüfen. Es wird keine automatische E-Mail mit Ihren Eingaben an eine ungeprüfte Absenderadresse zurückgesandt.
- E-Mail-Anbieter
- HOSTINGER INTERNATIONAL LIMITED, 61 Lordou Vironos str., 6023 Larnaca, Zypern
- Aufbewahrung erledigter Anfragen
- Löschung nach Projektabschluss; bei Löschanträgen grundsätzlich innerhalb von 30 Tagen. Gelöschte E-Mail-Daten bzw. Postfächer werden bei Hostinger spätestens nach 30 Tagen endgültig entfernt. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
Kommt ein Auftrag zustande, bewahren wir Vertrags- und Abrechnungsunterlagen auf Grundlage gesetzlicher Pflichten auf, insbesondere regelmäßig sieben Jahre für steuerlich relevante Unterlagen nach § 132 BAO. Unterlagen können darüber hinaus benötigt werden, solange konkrete Ansprüche geltend gemacht werden. E-Mail- und Telefonanfragen behandeln wir entsprechend ihrem Inhalt nach denselben Grundsätzen.
Die Kontaktaufnahme ist freiwillig und keine gesetzliche Pflicht. Ohne ausreichende Kontaktdaten und Beschreibung können wir eine Anfrage nicht sinnvoll beantworten. Angaben werden nur von zuständigen Personen und erforderlichen Dienstleistern verarbeitet; keine Nutzung zum Newsletterversand.
4. Missbrauchsschutz
Zur Begrenzung automatisierter Anfragen bildet das Theme aus der IP-Adresse einen mit geheimem Schlüssel geschützten Prüfwert. Dieser ist pseudonym und wird zusammen mit Versuchszählern in WordPress-Transients gespeichert. Es handelt sich weiterhin um personenbezogene Daten, nicht um eine garantierte Anonymisierung. Die Klartext-IP wird hierfür nicht zusätzlich in einem Theme-Datensatz gespeichert; Server-Logs sind davon getrennt.
Die Zähler laufen je nach Schutzregel nach 15 Minuten, einer Stunde oder 24 Stunden ab. Abgelaufene Datensätze werden über die regelmäßige WordPress-Bereinigung entfernt; Object-Caches und Backups können eigene Löschzyklen haben. Honeypot, lokale Rechenaufgabe, Herkunfts- und Längenprüfung ergänzen den Schutz. Es wird kein externer CAPTCHA-Anbieter eingesetzt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO: Schutz der Erreichbarkeit und Verhinderung von Spam.
5. Cookies und lokale Speicherung
Das Theme verwendet kein Analytics, keine Werbepixel und kein Marketing-Tracking. Lokale Schrift- und Bilddateien benötigen keine Verbindung zu Schrift- oder Bilddiensten. Besucher werden vom Theme nicht über verschiedene Websites verfolgt. Für Formulare wird kein Besucher-Session-Cookie angelegt.
- sidavo-consent-v1 (Local Storage)
- Speichert ausschließlich Versionsnummer, Zustimmung oder Ablehnung zu Google Maps sowie Auswahl- und Ablaufzeit. Speicherdauer: 180 Tage ab Auswahl; bei abgelaufener Auswahl wird erneut gefragt. Zweck: Ihre Entscheidung zuverlässig beachten. Keine Nutzer-ID.
- WordPress-Administration
- Nur bei Anmeldung können technisch notwendige WordPress-Login-, Sitzungs- und Einstellungs-Cookies hinzukommen. Sie dienen der Authentifizierung und Verwaltung und werden nicht für gewöhnliche, unangemeldete Websitebesuche vom Theme gesetzt.
- Google Maps
- Optionale Cookies und vergleichbare Technologien können erst durch die freigegebene Google-Einbettung hinzukommen. Namen und Lebensdauer hängen unter anderem von Google-Anmeldung, Browser und Google-Konfiguration ab; sie werden nicht als feste, ungeprüfte Liste behauptet. Aktuelle Angaben: Google-Cookieinformationen.
Das Speichern Ihrer Auswahl ist erforderlich, um den gewünschten Datenschutzstatus umzusetzen (§ 165 Abs. 3 TKG 2021; soweit personenbezogen Art. 6 Abs. 1 lit. f DSGVO). Optionale Google-Technologien werden nur nach Ihrer aktiven Einwilligung nach § 165 Abs. 3 TKG 2021 und Art. 6 Abs. 1 lit. a DSGVO geladen. Ablehnen beeinträchtigt die übrige Website nicht.
Datenschutz-Einstellungen öffnen. Dort können Sie Ihre Auswahl jederzeit ändern. Ein Widerruf wirkt für die Zukunft; die bis dahin erfolgte Verarbeitung bleibt unberührt. Nach Widerruf entfernt das Theme die Google-Einbettung und lädt sie nicht erneut. Bereits an Google übermittelte Daten und Cookies auf Google-Domains können wir technisch nicht aus der Ferne löschen; diese können Sie zusätzlich in Ihrem Browser beziehungsweise Google-Konto verwalten.
6. Optionale Google-Maps-Karte
Im Kontaktbereich steht eine Google-Maps-Karte zur Verfügung. Vor Zustimmung sehen Sie eine lokale Platzhaltergrafik; es wird kein Google-Frame geladen. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Nach Freigabe erhält Google mindestens technische Verbindungsdaten wie IP-Adresse, Browserinformationen und die angeforderte Karte. Weitere Verarbeitung und die Verknüpfung mit einem angemeldeten Google-Konto sind möglich.
Zweck ist die interaktive Standortanzeige. Die Karte ist freiwillig; die Anschrift steht auch als Text zur Verfügung. Die Einwilligung gilt ausschließlich für Google Maps, nicht für weitere Dienste. Bei gespeicherter Zustimmung wird die Karte auf späteren Besuchen wieder freigegeben, sobald sie benötigt wird.
Eine Verarbeitung durch Google LLC in den USA ist möglich. Google beschreibt für entsprechende Übermittlungen unter anderem seine Teilnahme am EU-US Data Privacy Framework sowie Standardvertragsklauseln. Umfang, Voraussetzungen und Speicherdauer ergeben sich aus den Google-Datenschutzhinweisen. Wir haben keine Kontrolle über die interne Aufbewahrung bei Google.
7. Externe Links und lokale Medien
Links zu Kundenreferenzen, Telefonnummern, E-Mail-Adressen und externen Informationsseiten öffnen erst auf Ihre Aktion die jeweilige Zielseite beziehungsweise Anwendung. Die Referenzvorschauen selbst sind lokale Screenshots. Die Laptop-Illustrationen, Logos und Schriftdateien liegen auf dem eigenen Server. Für die Darstellung wird kein KI-Dienst vom Browser aufgerufen. Es gibt im Theme weder Videos noch Social-Media-Widgets, Newsletter-, Zahlungs-, Buchungs- oder CRM-Schnittstellen.
8. Ihre Rechte
Unter den gesetzlichen Voraussetzungen haben Sie Rechte auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung. Das Recht auf Datenübertragbarkeit besteht bei automatisierter Verarbeitung auf Grundlage einer Einwilligung oder eines Vertrags. Einwilligungen können Sie jederzeit für die Zukunft widerrufen.
Widerspruch: Gegen Verarbeitungen auf Grundlage berechtigter Interessen können Sie aus Gründen Ihrer besonderen Situation Widerspruch einlegen. Gegen Direktwerbung wäre ein Widerspruch jederzeit ohne Begründung möglich; dieses Theme betreibt keine Direktwerbung.
Wir beantworten Datenschutzanfragen grundsätzlich innerhalb eines Monats. Bei begründeten Zweifeln an Ihrer Identität kann ein geeigneter Nachweis erforderlich sein. Das Theme trifft keine automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung und führt kein entsprechendes Profiling durch.
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Arbeitsplatzes oder des vermuteten Verstoßes. In Österreich: Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, E-Mail dsb@dsb.gv.at, www.dsb.gv.at.
9. Stand dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Datenverarbeitung auf unserer Website oder die maßgeblichen rechtlichen Anforderungen ändern. Die jeweils aktuelle Fassung finden Sie auf dieser Seite.
Stand: 7. September 2026