Datenschutzerklärung
Stand: 2. Oktober 2026
Wir nehmen den Schutz personenbezogener Daten ernst. In dieser Erklärung informieren wir, welche Daten wir verarbeiten, zu welchem Zweck und welche Rechte du als Betroffene:r hast — in Anlehnung an die Datenschutz-Grundverordnung (DSGVO) und das österreichische Datenschutzgesetz (DSG).
1. Verantwortliche:r
2. Welche Daten wir verarbeiten
2.1 Beim Download und bei Kontaktaufnahme per E-Mail
Download: Der Download von NotenFix ist frei und erfordert keine Registrierung und keine Angabe personenbezogener Daten. Wenn du den Installer herunterlädst, verarbeiten wir dabei keine Daten über die technischen Server-Logfiles hinaus (siehe Abschnitt 2.5).
Beta-Aktion (abgeschlossen): Die Beta-Aktion ist am 31.07.2026 ausgelaufen; neue Beta-Schlüssel werden nicht mehr ausgegeben. Für bereits ausgegebene Beta-Lizenzen verwalten wir weiterhin die zur Lizenz gespeicherten Daten (siehe Abschnitt 2.3), solange die Lizenz aktiv ist.
Kontaktaufnahme per E-Mail: Wenn du uns unabhängig davon per E-Mail kontaktierst, verarbeiten wir E-Mail-Adresse, Name (soweit angegeben) und Nachrichteninhalt zur Bearbeitung deiner Anfrage (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO).
Newsletter aus früheren Registrierungen: Ein Registrierungsformular mit Newsletter-Einwilligung wird auf dieser Website nicht mehr angeboten. Newsletter-Einwilligungen, die du im Zuge einer früheren Registrierung erteilt hast, bleiben davon unberührt und gelten auf Grundlage deiner damaligen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) weiter, bis du sie widerrufst. Der Widerruf ist jederzeit formlos per E-Mail an [email protected] möglich und wirkt für die Zukunft.
Früheres Registrierungsverfahren: Das frühere Double-Opt-In-Registrierungsverfahren wurde eingestellt; nicht bestätigte Alt-Registrierungen wurden gelöscht.
2.1a Beim Anfordern eines Testschlüssels
Wenn du auf unserer Startseite einen kostenlosen 14-Tage-Test anforderst, verarbeiten wir deinen Namen, deine E-Mail-Adresse und dein Bundesland bzw. Land. Wir verwenden diese Daten, um dir den Testschlüssel sofort per E-Mail zu schicken und dich während des Tests zu begleiten. Kann der Schlüssel ausnahmsweise nicht automatisch ausgestellt werden, geht deine Anfrage per E-Mail an uns und wir antworten dir persönlich.
Begleitmails während des Tests: Neben dem Schlüssel erhältst du höchstens zwei weitere E-Mails. Nach drei Tagen schicken wir dir eine Installationshilfe, aber nur, wenn dein Testschlüssel bis dahin noch nicht aktiviert wurde. Dafür prüft unser Lizenz-Server automatisch, ob der Schlüssel aktiviert ist (Aktivierungs-Zeitstempel, siehe Abschnitt 2.3). Weitere Nutzungsdaten werten wir nicht aus, und Inhalte deiner Notenverwaltung erreichen uns nie. Zwei Tage vor Testende erinnern wir dich an das Ablaufdatum.
Rechtsgrundlage: Durchführung des Tests auf deinen Wunsch (Art. 6 Abs. 1 lit. b DSGVO). Die Auswahl der Empfänger der Installationshilfe stützen wir zusätzlich auf unser berechtigtes Interesse, dir nur dann Hilfe zu schicken, wenn du sie wahrscheinlich brauchst (Art. 6 Abs. 1 lit. f DSGVO).
Abmeldung: Jede dieser E-Mails enthält einen Abmeldelink. Ein Klick genügt, danach schicken wir dir keine Begleitmails mehr. Dein Testschlüssel bleibt davon unberührt.
Speicherdauer: Name, E-Mail-Adresse und Land werden 30 Tage nach der Anforderung automatisch gelöscht. Damit jede Adresse nur einmal testen kann, bewahren wir danach ausschließlich einen mit einem geheimen Schlüssel gebildeten Prüfwert (Hash) deiner E-Mail-Adresse auf, aus dem sich die Adresse nicht ablesen lässt. Diesen Prüfwert löschen wir nach 24 Monaten (Art. 6 Abs. 1 lit. f DSGVO, Schutz vor Missbrauch des Gratistests). Zum Testschlüssel selbst speichern wir weder Namen noch E-Mail-Adresse.
Empfänger: Die Daten werden auf Servern von Cloudflare gespeichert (Abschnitt 3.1). Die E-Mails versenden wir über Resend (Abschnitt 3.4).
2.2 Beim Kauf einer Lizenz
Wenn du eine Lizenz erwirbst, verarbeiten wir folgende Daten:
- E-Mail-Adresse, zur Lieferung des Lizenz-Schlüssels, für Rechnungen und Support
- Name, für Rechnung und Bestellbestätigung
- Rechnungsadresse, für die Rechnungsstellung
- Abo- und Zahlungsstatus: Plan (monatlich/jährlich), Laufzeit, Zahlungsstatus (bezahlt/fehlgeschlagen), übermittelt von unserem Zahlungsdienstleister Stripe (siehe Abschnitt 3.3)
Wichtig: Deine vollständigen Zahlungsdaten (z. B. Kreditkartennummer) werden ausschließlich von Stripe verarbeitet und erreichen uns zu keinem Zeitpunkt. Wir erhalten von Stripe lediglich die Art des Zahlungsmittels (z. B. „Kreditkarte") und den Zahlungsstatus.
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Speicherdauer: Rechnungen, Buchungsbelege und buchhaltungsrelevante Daten bewahren wir 7 Jahre gemäß § 132 BAO (steuerrechtliche Aufbewahrungspflicht) auf. Personenbezogene Vertragsdaten ohne buchhalterischen Bezug löschen wir spätestens 3 Jahre nach Ende des Vertragsverhältnisses (allgemeine Verjährungsfrist gemäß § 1489 ABGB), sofern keine längere gesetzliche Aufbewahrungspflicht besteht.
2.3 Beim Aktivieren und bei jedem Programmstart
NotenFix benötigt zur Aktivierung eine eindeutige Geräte-Kennung. Diese Kennung wird wie folgt erzeugt:
- Aus der Windows-MachineGuid (eine in jedem Windows-System lokal vorhandene UUID) wird ein SHA-256-Hash berechnet und gekürzt.
- Das Ergebnis (Hardware-ID, 32 Hex-Zeichen) wird an unseren Lizenz-Server übermittelt, um die Aktivierung deinem Gerät zuzuordnen.
- Diese Hardware-ID ist pseudonym und lässt sich nicht direkt auf eine natürliche Person zurückführen, sofern sie nicht mit anderen Daten (z. B. deinem Kauf) verknüpft wird.
Ab Version 1.3.2 sendet NotenFix zusätzlich bei jedem Programmstart (sofern eine Internetverbindung verfügbar ist) den Lizenz-Schlüssel und die Hardware-ID an unseren Lizenz-Server, um die Gültigkeit der Lizenz zu prüfen. Dabei wird auf dem Server der Zeitstempel des letzten Zugriffs (lastSeenAt) aktualisiert. Es werden dabei keine weiteren personenbezogenen Daten übertragen. Ist keine Internetverbindung verfügbar, erfolgt dieser Check nicht; das Tool läuft bis zu 21 Tage ohne Online-Prüfung weiter. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Zusätzlich werden auf unserem Lizenz-Server folgende Daten zu deiner Lizenz gespeichert:
- Lizenz-Schlüssel (z. B.
AFJD-CEHC-9YZ7-J6SZ) - Aktivierungs-Zeitstempel (erste Aktivierung, zuletzt gesehen)
- Hardware-ID-Hash der aktivierten Geräte (max. 2 pro Lizenz)
- Plan (monatlich / jährlich) und Ablaufdatum
- Optional: interne Notiz (z. B. „Verkauft 12.06.2026 an X"), sofern wir das eintragen
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Speicherdauer: Solange die Lizenz aktiv ist, sowie für 7 Jahre danach für Buchhaltungs- und Beweiszwecke.
2.4 Inhalte deiner Notenverwaltung
Wichtig: Sämtliche von dir im Tool eingegebenen Daten (Klassen, Schüler:innen-Namen, Bewertungen, Notizen) werden ausschließlich lokal auf deinem PC gespeichert (im Verzeichnis %LOCALAPPDATA%\NotenFix\Daten\, die Lizenz unter %LOCALAPPDATA%\NotenFix\license.json). Beide Pfade sind Windows-systemseitig lokal pro Benutzer (kein Roaming, kein OneDrive-Sync). Diese Daten werden zu keiner Zeit an uns oder Dritte übertragen. Wir haben keinen Zugriff auf deine Schüler:innen-Daten. Für die im Tool verarbeiteten Schüler:innen-Daten bist du selbst datenschutzrechtlich verantwortlich; NotenFix e.U. ist mangels Zugriff weder Verantwortlicher noch Auftragsverarbeiter dieser Daten.
Optionaler Ferien- und Feiertagsimport: Auf Wunsch kann die App Schulferien und Feiertage von ferienwiki.at bzw. ferienwiki.de übernehmen. Dieser Abruf startet nur, wenn du ihn in der App selbst auslöst; dabei wird deine IP-Adresse an den Betreiber übertragen (Details siehe Punkt 3.6). Deine Noten- und Schüler:innen-Daten verlassen den Rechner auch dabei nicht.
2.5 Beim Besuch dieser Website
Beim Aufruf von notenfix.at werden technische Server-Logfiles auf den Servern des Hosters (easyname GmbH) erstellt. Dazu gehören:
- Anonymisierte IP-Adresse
- Datum und Uhrzeit des Zugriffs
- Aufgerufene Seite, übertragene Datenmenge
- Browser-Typ und Betriebssystem (User-Agent)
- Referrer-URL (sofern vorhanden)
Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) am sicheren und stabilen Betrieb der Website.
Speicherdauer: 30 Tage, danach automatische Löschung.
Die Website wird zusätzlich über das Content-Delivery-Netzwerk von Cloudflare ausgeliefert. Details dazu in Abschnitt 3.1.
Wir setzen keine Tracking-Cookies, kein Google Analytics, kein Facebook-Pixel ein. Zur Reichweitenmessung nutzen wir ausschließlich ein selbst gehostetes, cookieloses Verfahren (siehe Abschnitt 2.7).
2.6 Bei Nutzung der Kontoverwaltung (notenfix.at/konto)
Über die Kontoverwaltung kannst du dein Abo verwalten (Zahlungsmittel ändern, Rechnungen einsehen, kündigen). Dazu gibst du deine E-Mail-Adresse ein und erhältst einen einmalig verwendbaren Zugangslink per E-Mail („Magic Link"), der zum Stripe-Kundenportal führt. Verarbeitet werden dabei: deine E-Mail-Adresse und der Zeitpunkt der Anforderung.
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
2.7 Cookielose Reichweitenmessung (selbst gehostet)
Um zu verstehen, welche Seiten wie genutzt werden, erheben wir beim Seitenbesuch mit einem selbst entwickelten, auf unserem eigenen Server betriebenen Skript: aufgerufene Seite, Referrer, Gerätetyp (Mobil/Tablet/Desktop), Betriebssystem, Browser-Sprache, Bildschirmgrößen-Kategorie, ggf. die Kampagnen-Quelle (UTM), Scrolltiefe und Verweildauer. Dabei werden keine Cookies gesetzt, keine eindeutigen Kennungen gebildet und in der Statistik keine IP-Adressen gespeichert; ein seiten- oder geräteübergreifendes Profil entsteht nicht. Die Daten verbleiben auf unserem Server (easyname, Österreich) und werden nicht an Dritte weitergegeben.
Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an einer datensparsamen Reichweitenmessung. Du kannst dieser Verarbeitung jederzeit widersprechen (Art. 21 DSGVO, E-Mail genügt).
2.8 Gewinnspiele auf Instagram
Wenn wir auf Instagram ein Gewinnspiel veranstalten, verarbeiten wir deinen Instagram-Benutzernamen und den Inhalt deines Kommentars, um deine Teilnahme zu erfassen, Gewinner:innen per Zufall zu ermitteln und sie per Direktnachricht zu benachrichtigen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Gewinnspiels). Die Ziehung zeichnen wir als Video auf, in dem die Instagram-Benutzernamen der Teilnehmer:innen im Zufallsrad zu sehen sind; das Video läuft 24 Stunden in unserer Instagram-Story. Rechtsgrundlage: Berechtigtes Interesse an einer für alle nachvollziehbaren Ziehung (Art. 6 Abs. 1 lit. f DSGVO); die Benutzernamen sind durch die Kommentare bereits unter dem Beitrag öffentlich. Du kannst der Anzeige bis zum Teilnahmeschluss per Direktnachricht widersprechen und wirst dann mit einer Teilnehmernummer geführt. Eine Nennung von Gewinner:innen über das Ziehungsvideo hinaus erfolgt nur mit ausdrücklicher Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die jederzeit mit Wirkung für die Zukunft widerrufen werden kann. Für die Ausstellung einer gewonnenen Lizenz verarbeiten wir Name und E-Mail-Adresse der lizenznehmenden Person so wie beim Kauf einer Lizenz (Abschnitt 2.2). Die von uns angelegte Teilnehmerliste und den Ziehungsbeleg löschen wir spätestens drei Monate nach Ende des jeweiligen Gewinnspiels; der Gewinnspiel-Beitrag und die Kommentare auf Instagram bleiben davon unberührt. Die Verarbeitung deiner Daten durch Instagram selbst richtet sich nach der Datenschutzrichtlinie von Meta Platforms Ireland Ltd.; darauf haben wir keinen Einfluss.
2.9 Unsere Seiten auf Facebook und Instagram
Wir betreiben Unternehmensseiten bei Facebook und Instagram (Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland). Besuchst du diese Seiten, verarbeitet Meta Daten über dich (unter anderem IP-Adresse, Geräte- und Nutzungsdaten) und stellt uns daraus zusammengefasste Statistiken über die Reichweite unserer Beiträge bereit („Seiten-Insights“). Für diese Seiten-Insights sind wir gemeinsam mit Meta verantwortlich (Art. 26 DSGVO); das Wesentliche dieser Vereinbarung stellt Meta in der Seiten-Insights-Ergänzung für Verantwortliche bereit. Wir selbst können einzelne Seitenbesuche keiner Person zuordnen und erhalten nur aggregierte Auswertungen. Rechtsgrundlage: Berechtigtes Interesse an der Außendarstellung und an der Auswertung der Reichweite (Art. 6 Abs. 1 lit. f DSGVO). Schreibst du uns eine Nachricht oder einen Kommentar, verarbeiten wir deinen Profilnamen und den Inhalt, um dir zu antworten (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO). Die Verarbeitung durch Meta selbst richtet sich nach der Datenschutzrichtlinie von Meta; darauf haben wir keinen Einfluss. Deine Betroffenenrechte kannst du sowohl uns gegenüber als auch gegenüber Meta geltend machen.
3. Empfänger und Auftragsverarbeiter
Wir geben deine Daten nur an folgende Auftragsverarbeiter weiter, mit denen entsprechende Auftragsverarbeitungs-Verträge (AVV) gemäß Art. 28 DSGVO bestehen:
3.1 Cloudflare, Inc. (USA)
Unser Lizenz-Backend läuft auf Cloudflare Workers + KV (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA). Verarbeitet werden: Lizenz-Schlüssel, Hardware-ID-Hash, Aktivierungs-Zeitstempel.
Die Website wird zusätzlich über das Content-Delivery-Netzwerk von Cloudflare ausgeliefert (Cloudflare, Inc., 101 Townsend St, San Francisco, USA). Cloudflare verarbeitet dabei als Auftragsverarbeiter technisch notwendige Verbindungsdaten (insbesondere IP-Adresse, aufgerufene URL, Header-Daten) zur Auslieferung, Absicherung (DDoS-Schutz) und Beschleunigung der Website. Drittland-Übermittlung: Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten Standardvertragsklauseln. Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) am sicheren und performanten Betrieb.
Drittland-Übermittlung in die USA: Cloudflare zertifiziert sich nach dem EU-US Data Privacy Framework. Zusätzlich gelten Standardvertragsklauseln (SCC) der EU-Kommission als Garantie für ein angemessenes Datenschutzniveau.
Cloudflare-Datenschutzerklärung
3.2 easyname GmbH (Österreich)
Domain-Registrierung, Webhosting und E-Mail-Postfächer (easyname GmbH, Canettistraße 5/10. Stock, 1100 Wien). Verarbeitet werden: Server-Logfiles, Inhalte der Website, E-Mail-Korrespondenz.
3.3 Stripe (Zahlungsabwicklung)
Die Zahlungsabwicklung erfolgt über Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Beim Bezahlvorgang werden deine Zahlungsdaten (z. B. Kreditkartendaten, Name, E-Mail-Adresse, Rechnungsadresse) direkt von Stripe erhoben und verarbeitet; sie erreichen unsere Systeme zu keinem Zeitpunkt. Stripe verarbeitet diese Daten teilweise als eigener Verantwortlicher (z. B. zur Betrugsprävention und zur Erfüllung eigener gesetzlicher Pflichten) und teilweise als Auftragsverarbeiter für uns. Innerhalb der EU/des EWR ist zudem die Stripe Technology Company Ltd. (Dublin, Irland) als für den EMEA-Raum verantwortliche Stripe-Gesellschaft eingebunden.
Drittland-Übermittlung: Im Rahmen der Verarbeitung können Daten an die US-Gesellschaft Stripe, LLC (USA, vormals Stripe, Inc.) übermittelt werden. Stripe ist nach dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten Standardvertragsklauseln (SCC) der EU-Kommission. Kommen mehrere Übermittlungsmechanismen in Betracht, hat das Data Privacy Framework Vorrang.
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
3.4 Resend (Transaktions-E-Mails)
Für den Versand von Transaktions-E-Mails (Rechnungen, Zugangslinks zur Kontoverwaltung, Hinweise zur Abo-Verlängerung und zu fehlgeschlagenen Zahlungen, Testschlüssel und Begleitmails zum Test) nutzen wir Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA. Verarbeitet werden dabei: E-Mail-Adresse, Name sowie der Inhalt der jeweiligen E-Mail (z. B. Rechnungsdaten).
Drittland-Übermittlung in die USA: Mit Resend besteht ein Auftragsverarbeitungs-Vertrag (DPA) inklusive Standardvertragsklauseln (SCC) der EU-Kommission.
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
3.5 Microsoft (Cloud-Speicherung der Buchhaltung)
Rechnungen sowie die zugehörigen Buchhaltungs- und Kundenstammdaten (Name, Rechnungsadresse, E-Mail-Adresse, Rechnungs- und Buchungsdaten) speichern wir zur Erfüllung unserer gesetzlichen Aufbewahrungspflichten in Microsoft 365 Business (OneDrive for Business). Anbieter ist die Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland (ggf. Microsoft Corporation, USA). Mit Microsoft besteht ein Auftragsverarbeitungs-Vertrag nach Art. 28 DSGVO (Microsoft Data Protection Addendum).
Speicherort / Drittland-Übermittlung: Die Daten werden im Rahmen der EU-Datengrenze (EU Data Boundary) innerhalb der EU/des EWR gespeichert und verarbeitet. Für begrenzte Support- und Betriebsfälle außerhalb der EU-Datengrenze gelten die Standardvertragsklauseln (SCC) der EU-Kommission aus dem Microsoft Data Protection Addendum.
Rechtsgrundlage: Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 132 BAO) sowie Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Microsoft-Datenschutzerklärung
3.6 Codemi GmbH (Ferienwiki, optionaler Ferien-Import)
Die NotenFix-App kann Schulferien und Feiertage aus dem Kalender-Export von ferienwiki.at bzw. ferienwiki.de übernehmen. Betreiber dieser Angebote ist die Codemi GmbH, Oderberger Straße 38, 10435 Berlin, Deutschland (HRB 157099B, Amtsgericht Charlottenburg).
Dieser Abruf erfolgt ausschließlich dann, wenn du den Import in der App selbst startest – nicht automatisch und nicht beim Programmstart. Er läuft direkt von deinem Rechner aus; dabei werden an Codemi, wie beim Aufruf jeder Website, deine IP-Adresse sowie das gewünschte Bundesland und Jahr übertragen. Noten, Schüler:innen-Daten oder sonstige Inhalte deiner Notenverwaltung werden dabei nicht übermittelt. Codemi ist für diese Verarbeitung eigenständig verantwortlich; ein Auftragsverarbeitungsverhältnis besteht nicht. Ein Drittland-Transfer findet nicht statt, der Anbieter sitzt in der EU.
Rechtsgrundlage: Durchführung der von dir angeforderten Funktion (Art. 6 Abs. 1 lit. b DSGVO). Nutzt du den Import nicht, findet keine Übermittlung statt.
Ferienwiki-Datenschutzerklärung
4. Deine Rechte als Betroffene:r
Du hast nach DSGVO folgende Rechte:
- Auskunftsrecht (Art. 15): welche Daten wir über dich speichern
- Berichtigung (Art. 16): falsche oder unvollständige Daten korrigieren lassen
- Löschung (Art. 17): sofern keine gesetzliche Aufbewahrungspflicht entgegensteht
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20): Erhalt deiner Daten in einem strukturierten, gängigen Format
- Widerspruch (Art. 21) gegen Verarbeitungen auf Basis berechtigter Interessen
- Widerruf von Einwilligungen (Art. 7 Abs. 3): sofern eine Einwilligung erteilt wurde
Zur Ausübung dieser Rechte genügt eine E-Mail an [email protected].
Eine automatisierte Entscheidungsfindung einschließlich Profiling (Art. 22 DSGVO) findet nicht statt.
5. Beschwerderecht bei der Aufsichtsbehörde
Du hast das Recht, dich bei der österreichischen Datenschutzbehörde zu beschweren, wenn du der Ansicht bist, dass die Verarbeitung deiner personenbezogenen Daten gegen die DSGVO verstößt:
6. Datensicherheit
Wir setzen technische und organisatorische Maßnahmen ein, um deine Daten zu schützen:
- HTTPS-Verschlüsselung (TLS 1.2+) für sämtliche Übertragungen zur Website und zum Lizenz-Server
- Ed25519-Signatur der Lizenz-Tokens (asymmetrische Kryptografie)
- Lokale Speicherung der Nutzdaten (keine Cloud-Synchronisation)
- Optionaler PIN-Schutz im Tool (AES-256-GCM-Verschlüsselung)
7. Cookies
Wir setzen keine Tracking- oder Werbe-Cookies ein, weder eigene noch von Drittanbietern. Es findet kein Tracking durch Drittanbieter statt; zur Reichweitenmessung setzen wir ausschließlich ein cookieloses, selbst gehostetes Verfahren ohne Nutzerprofile ein (siehe Abschnitt 2.7). Es kommen nur die folgenden, technisch notwendigen Cookies vor. Sie benötigen keine Einwilligung (§ 165 Abs. 3 TKG 2021 bzw. § 25 Abs. 2 TDDDG).
Sicherheits-Cookies von Cloudflare: Zum Schutz der Website vor automatisierten Zugriffen (Bots) und Angriffen kann Cloudflare (siehe Abschnitt 3.1) Sicherheits-Cookies setzen, z. B. __cf_bm oder cf_clearance (Speicherdauer in der Regel bis 30 Minuten). Sie dienen ausschließlich der Unterscheidung von Menschen und Bots und werden nicht für Tracking verwendet. Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren Website (Art. 6 Abs. 1 lit. f DSGVO).
Bestellseite (/checkout): Nur auf der Bestellseite binden wir die Zahlungskomponenten von Stripe (Skript von js.stripe.com) direkt in unsere Seite ein. Stripe setzt dabei technisch notwendige Cookies zur Betrugsprävention und zur sicheren Abwicklung der Zahlung, insbesondere __stripe_mid (Speicherdauer 1 Jahr) und __stripe_sid (Speicherdauer 30 Minuten). Diese Cookies sind für die von dir angeforderte Zahlung erforderlich; Rechtsgrundlage für die damit verbundene Verarbeitung ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Es gelten ergänzend die Datenschutzhinweise von Stripe (siehe Abschnitt 3.3).
Opt-out-Cookie: Rufst du selbst die Adresse notenfix.at/track.php?optout auf, um deine Besuche von der Reichweitenmessung auszunehmen, setzen wir das Cookie nf_notrack (Speicherdauer 10 Jahre), damit dein Widerspruch beachtet wird. Es enthält keine Kennung und wird nur auf deinen ausdrücklichen Wunsch gesetzt. Mit notenfix.at/track.php?optin wird es wieder gelöscht.
8. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung wird bei Bedarf an aktuelle rechtliche oder technische Gegebenheiten angepasst. Die jeweils aktuelle Version ist jederzeit online abrufbar.