Datenschutzerklärung

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Diese Website dient der Vermittlung von Kontakten zu selbstständigen Ansprechpartnern. Die Plattform erbringt selbst keine Beratung. Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen und eine Anfrage stellen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

2. Verantwortliche Stelle

Verantwortlich für den Betrieb der Website und die Datenerfassung:
Mag. Stefan Gündhör
vorausgedacht.at e.U. (FN 678036m, LG Linz)
Mooser Weg 1a / 1
4470 Enns
Österreich

Telefon: +43 660 12 0 12 88
E-Mail: [email protected]

Die Bestellung eines Datenschutzbeauftragten ist gesetzlich nicht erforderlich (Art. 37 DSGVO).

vorausgedacht.at ist der übergeordnete Markenname. Soweit weitere Domains betrieben werden, leiten diese auf vorausgedacht.at weiter. Sämtliche Kommunikation – etwa E-Mails oder SMS – erfolgt unter dem Absender vorausgedacht.at.

3. Empfänger Ihrer Daten und Art der Datenerfassung

vorausgedacht.at ist ein Informations- und Vermittlungsservice. Die Plattform bietet keine eigene Anlage-, Versicherungs-, Steuer- oder Rechtsberatung an. Über unsere Kontaktformulare vermitteln wir den Kontakt zu selbstständigen, regional tätigen Ansprechpartnern. Es erfolgt kein direkter Verkauf über diese Website.

3.1 Struktur der Datenweitergabe

Ihre Daten werden zunächst durch die Plattform verarbeitet und anschließend je nach Dienstleistungsbereich an unterschiedliche Empfänger weitergegeben:

  • Plattformbetreiber: Mag. Stefan Gündhör – betreibt die technische Infrastruktur der Vermittlung; erhält bei Zustellung einer Anfrage lediglich eine Benachrichtigung ohne personenbezogene Daten (nur Themenbereich und Zeitpunkt)
  • Koordinierende Ansprechpartner (Edelmetalle): Ing. Paul Eichberger, Ing. Christian Weinberger-Prammer – organisieren die Zuordnung von Edelmetall-Anfragen an regionale Ansprechpartner
  • Versicherungsvermittler (Versicherungs-Check): Ing. Paul Eichberger (Versicherungsagent, GISA 24954341; Gewerbliche Vermögensberatung, GISA 25705614), Ing. Christian Weinberger-Prammer (Versicherungsagent, GISA 16450943) – führen den Versicherungs-Check durch; ggf. weitere konzessionierte Versicherungsvermittler aus dem Partnernetzwerk (Liste erhältlich auf Anfrage an [email protected])
  • Energievermittler (Energiecheck): we-energiecheck OG (FN 645762a)
  • Gegebenenfalls ein weiterer selbstständiger Ansprechpartner (im Bereich Edelmetalle)
3.2 Edelmetalle – Kontaktformular

Wenn Sie über unser Kontaktformular eine Anfrage zu physischen Edelmetallen senden, können folgende Daten erhoben werden:

  • Vollständiger Name (erforderlich)
  • Bestätigung der Volljährigkeit (erforderlich)
  • Alter (optional)
  • Telefonnummer inkl. Ländervorwahl AT/DE (erforderlich)
  • Region / Bundesland (erforderlich)
  • Geplanter Investitionsrahmen (optional)
  • Interesse an bestimmten Edelmetallen bzw. Produktformen, z. B. Gold, Silber, Platin, Palladium, Mehrere Metalle (optional)
  • Bevorzugter Kontaktweg, z. B. Anruf, SMS, WhatsApp, Telegram (optional)
  • Erreichbarkeit, z. B. Vormittags, Nachmittags, Wochenende (optional)
  • Freitextnachricht (optional)

Zweck der Verarbeitung: Die von Ihnen eingegebenen Daten werden zur Vermittlung eines kostenlosen, unverbindlichen Erstgesprächs mit einem selbstständigen regionalen Ansprechpartner für physische Edelmetalle verwendet. Die Kontaktaufnahme erfolgt telefonisch oder per SMS. Nur bei gesonderter Zustimmung kann die Kontaktaufnahme auch über Messenger-Dienste (z. B. WhatsApp) erfolgen; dabei können Daten an Drittländer übertragen werden.

Empfänger: Ihre Anfrage wird nach Bestätigung Ihrer Telefonnummer per E-Mail an die koordinierenden Ansprechpartner (Ing. Paul Eichberger, Ing. Christian Weinberger-Prammer) übermittelt. Diese ordnen die Anfrage einem regionalen Ansprechpartner zu. Die Plattform speichert Ihre Anfrage nicht dauerhaft und nimmt keine automatische Zuordnung vor. Die vermittelten Ansprechpartner sind eigenständige Unternehmer mit eigenem Gewerbeschein in Österreich. Weitere Dienstleister, die im Rahmen der Plattform auf Formulardaten zugreifen können, sind in Abschnitt 12 aufgeführt (Hosting, SMS-Verifizierung, E-Mail-Versand, Bot-Schutz).

3.3 Versicherungs-Check – Kontaktformular

Wenn Sie über das Kontaktformular eine Anfrage zum Versicherungscheck senden, können folgende Daten erhoben werden:

  • Vollständiger Name (erforderlich)
  • Bestätigung der Volljährigkeit (erforderlich)
  • Alter (optional)
  • Telefonnummer inkl. Ländervorwahl (AT) (erforderlich)
  • Region / Bundesland (erforderlich)
  • Versicherungsart, z. B. klassische oder fondsgebundene Lebensversicherung (optional)
  • Vertragslaufzeit (optional)
  • Monatliche Prämie (optional)
  • Bevorzugter Kontaktweg, z. B. Anruf, SMS, WhatsApp, Telegram (optional)
  • Erreichbarkeit, z. B. Vormittags, Nachmittags, Wochenende (optional)
  • Freitextnachricht (optional)

Zweck der Verarbeitung: Die von Ihnen eingegebenen Daten werden zur Durchführung eines kostenlosen, unverbindlichen Versicherungs-Checks durch konzessionierte Versicherungsvermittler verwendet. Die Kontaktaufnahme erfolgt telefonisch oder per SMS. Nur bei gesonderter Zustimmung kann die Kontaktaufnahme auch über Messenger-Dienste (z. B. WhatsApp) erfolgen; dabei können Daten an Drittländer übertragen werden.

Empfänger: Ihre Anfrage wird nach Bestätigung Ihrer Telefonnummer per E-Mail übermittelt. Die Plattform speichert sie nicht dauerhaft; im Bereich Versicherungs-Check erfolgt keine automatische Zuordnung. Ihre Anfrage wird insbesondere an die Versicherungsagenten Ing. Paul Eichberger (Versicherungsagent, GISA 24954341; Gewerbliche Vermögensberatung, GISA 25705614) und Ing. Christian Weinberger-Prammer (GISA 16450943), die Produkte mehrerer Versicherungsunternehmen vermitteln, weitergeleitet. Diese können im Einzelfall mit weiteren konzessionierten Versicherungsvermittlern aus dem Partnernetzwerk zusammenarbeiten. Eine aktuelle Liste der beteiligten Versicherungsvermittler ist auf Anfrage an [email protected] erhältlich. In diesem Zusammenhang kann eine erfolgsabhängige Vergütung zwischen den beteiligten Vermittlern vereinbart werden. Für die Weiterleitung von Anfragen im Bereich Versicherungen erhält der Plattformbetreiber keine Vergütung und ist nicht am Abschluss von Versicherungsverträgen beteiligt. Weitere Dienstleister, die im Rahmen der Plattform auf Formulardaten zugreifen können, sind in Abschnitt 12 aufgeführt (Hosting, SMS-Verifizierung, E-Mail-Versand, Bot-Schutz).

3.4 Energiecheck – Kontaktformular

Wenn Sie über das Kontaktformular eine Anfrage zum Energiecheck senden, können folgende Daten erhoben werden:

  • Vollständiger Name (erforderlich)
  • Bestätigung der Volljährigkeit (erforderlich)
  • Alter (optional)
  • Telefonnummer inkl. Ländervorwahl AT (erforderlich)
  • Region / Bundesland (erforderlich)
  • Energieart, z. B. Strom, Gas, Strom & Gas (optional)
  • Aktueller Anbieter (optional)
  • Monatliche Kosten (optional)
  • Bevorzugter Kontaktweg, z. B. Anruf, SMS, WhatsApp, Telegram (optional)
  • Erreichbarkeit, z. B. Vormittags, Nachmittags, Wochenende (optional)
  • Freitextnachricht (optional)

Zweck der Verarbeitung: Die von Ihnen eingegebenen Daten werden zur Durchführung eines kostenlosen, unverbindlichen Energiechecks durch die we-energiecheck OG verwendet. Die Kontaktaufnahme erfolgt telefonisch oder per SMS. Nur bei gesonderter Zustimmung kann die Kontaktaufnahme auch über Messenger-Dienste (z. B. WhatsApp) erfolgen; dabei können Daten an Drittländer übertragen werden.

Empfänger: Ihre Anfrage wird nach Bestätigung Ihrer Telefonnummer per E-Mail übermittelt. Die Plattform speichert sie nicht dauerhaft; im Bereich Energiecheck erfolgt keine automatische Zuordnung. Ihre Anfrage wird direkt an die we-energiecheck OG (FN 645762a) übermittelt. Alle Energiecheck-Anfragen werden von der we-energiecheck OG bearbeitet. Weitere Dienstleister, die im Rahmen der Plattform auf Formulardaten zugreifen können, sind in Abschnitt 12 aufgeführt (Hosting, SMS-Verifizierung, E-Mail-Versand, Bot-Schutz).

3.5 Allgemeine Hinweise zu allen Formularen

Erforderlichkeit der Datenangabe: Die als „erforderlich" gekennzeichneten Angaben sind für die grundlegende Bearbeitung Ihrer Anfrage und die Zuordnung zu einem regionalen Ansprechpartner notwendig. Weitere freiwillige Angaben helfen dem Ansprechpartner, sich auf das Gespräch vorzubereiten.

Zuordnung zu einem Ansprechpartner: Die Plattform nimmt keine Zuordnung vor. Sie leitet Ihre Anfrage ausschließlich per E-Mail an die oben genannten Empfänger weiter; die Zuordnung zu einer konkreten Person erfolgt dort. Eine automatisierte Entscheidung im Sinne von Art. 22 DSGVO findet nicht statt.

Messenger-Dienste: Die Kontaktaufnahme über Messenger-Dienste erfolgt ausschließlich durch den zuständigen Ansprechpartner und nur, wenn Sie im Formular oder in der Rückruf-Karte eines KI-Assistenten (Abschnitt 12.8) einen Messenger als bevorzugten Kontaktweg angegeben und der Kontaktaufnahme darüber gesondert zugestimmt haben. Dabei werden Ihr Name, Ihre Telefonnummer und der Inhalt etwaiger Nachrichten an folgende Drittländer übermittelt:

  • WhatsApp: WhatsApp LLC (USA), ein Unternehmen der Meta-Gruppe – Rechtsgrundlage: EU-US Data Privacy Framework (DPF; die WhatsApp LLC ist dort eigenständig zertifiziert) + SCCs
  • Telegram: Telegram FZ-LLC (Vereinigte Arabische Emirate) – Rechtsgrundlage: SCCs

Die jeweiligen Anbieter verarbeiten ggf. auch Metadaten (z. B. Zeitpunkt, Gerätekennung). Die Nutzung ist vollständig freiwillig – Sie können jederzeit einen anderen Kontaktweg wählen (z. B. Telefon oder SMS).

Anfragen aus KI-Assistenten: Eine Rückruf-Anfrage kann auch in einem KI-Assistenten vorbereitet werden; bestätigt wird sie dort in einer Karte der Plattform mit demselben Einwilligungstext und demselben SMS-Code. Einzelheiten in Abschnitt 12.8.

Keine Quellenattribution, kein Nutzerkonto: Es gibt keine personalisierten Unterseiten, keine Nutzerkonten und keine Verwaltungsportale mehr. Es werden weder eine verweisende Domain noch eine Partnerzuordnung erfasst. Vermerkt wird nur, ob eine Anfrage über das Formular oder über die Schnittstelle für KI-Assistenten gestellt wurde, bei der Schnittstelle zusammen mit dem Namen, den der Assistent von sich angibt – als Teil des Einwilligungsbelegs (Abschnitt 12.8), nicht für die Zuordnung. Es findet keine Profilbildung statt.

E-Mail-Kommunikation: Die Plattform versendet keine E-Mails an Sie. Es gibt keinen Newsletter und keine Marketing-E-Mails. Die einzige E-Mail, die im Rahmen einer Anfrage entsteht, ist die Benachrichtigung an die oben genannten Empfänger. Eine E-Mail-Adresse wird im Formular nicht erhoben.

Speicherung der IP-Adresse: Bei Absenden eines Kontaktformulars wird die IP-Adresse des Absenders gespeichert. Dies dient dem Nachweis der Anfrage sowie dem Schutz vor Missbrauch (Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse). Unser berechtigtes Interesse überwiegt, da die IP-Adresse ausschließlich zum Schutz vor Missbrauch gespeichert wird, keine Profilbildung stattfindet und die Speicherdauer auf das notwendige Mindestmass beschränkt ist. Die IP-Adresse ist Teil der Anfrage-E-Mail an die Empfänger und dokumentiert dort Ihre Einwilligung. Auf der Plattform selbst wird sie nur für die Dauer der SMS-Bestätigung verschlüsselt zwischengespeichert (max. 15 Minuten, siehe Abschnitt 9).

Datenherkunft (Art. 14 DSGVO): Sollten Ihre Daten nach der Vermittlung durch den zuständigen Ansprechpartner ergänzt werden, erfolgt dies unter der Verantwortlichkeit des jeweiligen Ansprechpartners. Dieser informiert Sie gegebenenfalls gesondert gemäß Art. 14 DSGVO.

4. Art der Zusammenarbeit

Die vermittelten Ansprechpartner sind:

  • eigenständige Unternehmer mit eigenem Gewerbeschein
  • nicht Teil eines gemeinsamen Unternehmens
  • nicht weisungsgebunden gegenüber dem Plattformbetreiber

Ansprechpartner können im Rahmen ihrer Tätigkeit ähnliche Produkte anbieten, standardisierte Informationsmaterialien nutzen oder strukturierte Gesprächsleitfäden verwenden. Diese stellen jedoch keine verbindlichen Vorgaben dar. Das konkrete Gespräch erfolgt stets individuell und eigenverantwortlich durch den jeweiligen Ansprechpartner.

5. Verantwortlichkeit (Art. 26 DSGVO)

Für die Phase der Datenerhebung und Weitergabe besteht eine gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO zwischen:

  • Mag. Stefan Gündhör (Plattformbetreiber)
  • Ing. Paul Eichberger (Koordinator)
  • Ing. Christian Weinberger-Prammer (Koordinator)

Diese gemeinsame Verantwortung umfasst ausschließlich:

  • Erhebung der Daten über die Online-Formulare
  • Technische Verarbeitung (SMS-Verifizierung, Bot-Schutz, Weiterleitung per E-Mail)
  • Organisatorische Verteilung an einen regionalen Ansprechpartner

Zwischen den gemeinsam Verantwortlichen besteht eine Vereinbarung gemäß Art. 26 DSGVO. Diese wird auf schriftliche Anfrage an [email protected] zur Einsicht bereitgestellt.

Aufgabenverteilung

AufgabeVerantwortlich
Erhebung der Anfrage und Weiterleitung per E-MailMag. Stefan Gündhör (Plattformbetreiber)
Organisatorische Weitergabe an einen AnsprechpartnerKoordinatoren (Ing. Paul Eichberger, Ing. Christian Weinberger-Prammer)
Durchführung des Versicherungs-ChecksIng. Paul Eichberger, Ing. Christian Weinberger-Prammer (als konzessionierte Versicherungsvermittler, eigenverantwortlich); ggf. weitere konzessionierte Versicherungsvermittler
Durchführung des Energiecheckswe-energiecheck OG (eigenverantwortlich)
Kontaktaufnahme und inhaltliche InformationZuständiger selbstständiger Ansprechpartner
Weitere Datenverarbeitung nach VermittlungZuständiger Ansprechpartner (eigenverantwortlich)
Informationspflichten (Art. 13 DSGVO)Plattformbetreiber (diese Datenschutzerklärung)
Informationspflichten nach Vermittlung (Art. 14 DSGVO)Zuständiger Ansprechpartner
Bearbeitung von Betroffenenrechten (Auskunft, Löschung, Berichtigung, Widerspruch)Plattformbetreiber als zentrale Anlaufstelle; Weiterleitung an Koordinatoren / Ansprechpartner bei Daten in deren Verantwortung
Technische und organisatorische SicherheitsmaßnahmenPlattformbetreiber (Plattform), Koordinatoren (Zugriff/Weitergabe)
Meldepflichten bei Datenschutzverletzungen (Art. 33/34 DSGVO)Jeweiliger Verantwortlicher im betroffenen Bereich

Hinweis zur Doppelrolle: Ing. Paul Eichberger und Ing. Christian Weinberger-Prammer nehmen eine doppelte Funktion ein – als Koordinatoren im Bereich Edelmetalle (organisatorische Zuordnung von Anfragen an regionale Ansprechpartner) sowie als eigenständige Dienstleister im Bereich Versicherungs-Check (als konzessionierte Versicherungsvermittler) und Energiecheck (über die we-energiecheck OG). Im Bereich Versicherung und Energie sind sie somit sowohl Empfänger der Daten als auch diejenigen, die den jeweiligen Check durchführen. Im Bereich Versicherungs-Check können Anfragen auch an weitere konzessionierte Versicherungsvermittler aus dem Partnernetzwerk weitergeleitet werden.

Anlaufstelle für die Ausübung Ihrer Betroffenenrechte ist [email protected] – wir leiten Ihr Anliegen gegebenenfalls an den zuständigen Ansprechpartner weiter. Die vermittelten Ansprechpartner sind in der Regel in Österreich ansässig und stehen Ihnen als regionaler Ansprechpartner zur Verfügung.

6. Vergütungsstruktur nach Dienstleistungsbereich

Die Vergütungsstruktur unterscheidet sich je nach Dienstleistungsbereich:

Edelmetalle

Anfrage geht an:

Koordinierende Ansprechpartner, ggf. regionaler Ansprechpartner

Vergütung:

Ansprechpartner, Koordinatoren und Plattformbetreiber können eine erfolgsabhängige Vergütung erhalten.

Versicherungs-Check

Anfrage geht an:

Konzessionierte Versicherungsvermittler; ggf. weitere Vermittler aus dem Partnernetzwerk

Vergütung:

Zwischen beteiligten Vermittlern möglich.

Der Plattformbetreiber erhält keine Vergütung.

Voraussetzung:

Vergütung nur bei bestehender Konzession als Versicherungsvermittler.

Energiecheck

Anfrage geht an:

we-energiecheck OG

Vergütung:

we-energiecheck OG und Plattformbetreiber können eine erfolgsabhängige Vergütung erhalten.

Eine aktuelle Liste der beteiligten Versicherungsvermittler ist auf Anfrage an [email protected] erhältlich. Genaue Vergütungshöhen werden in separaten Vereinbarungen geregelt und nicht öffentlich offengelegt.

7. Eigenständige Verantwortung der Ansprechpartner

Sobald ein Ansprechpartner Ihre Anfrage übernimmt und Sie kontaktiert, verarbeitet dieser Ihre Daten grundsätzlich als eigenständiger Verantwortlicher im Sinne der DSGVO.

Dies gilt unabhängig davon, ob der Ansprechpartner standardisierte Materialien nutzt oder ähnliche Produkte anbietet wie andere Ansprechpartner im Netzwerk. Der Ansprechpartner entscheidet eigenständig über den Inhalt des Gesprächs, die Art der Kommunikation und die weitere Verarbeitung Ihrer Daten nach der Vermittlung.

8. Rechtsgrundlagen im Überblick

  • Art. 6 Abs. 1 lit. b DSGVO: Bearbeitung Ihrer Kontaktanfrage (Pflichtangaben: Name, Telefon, Region, Volljährigkeit)
  • Art. 6 Abs. 1 lit. f DSGVO: Vermittlungsstruktur sowie Sicherheit (SMS-Verifizierung, Bot-Schutz, Dokumentation der IP-Adresse zum Nachweis der Anfrage)
  • Art. 6 Abs. 1 lit. a DSGVO: Freiwillige Angaben im Formular (Alter, Investitionsrahmen, Kontaktpräferenz) sowie die gesonderte Einwilligung zur Kontaktaufnahme über Messenger-Dienste

9. Speicherdauer

Die Plattform betreibt keine Datenbank und legt Ihre Anfrage nicht dauerhaft ab.

  • Max. 15 Minuten auf der Plattform: Für die Dauer der SMS-Bestätigung wird Ihre Anfrage verschlüsselt zwischengespeichert und danach automatisch gelöscht. Wird die Telefonnummer nicht bestätigt, läuft die Anfrage ersatzlos ab – sie wird niemandem übermittelt.
  • Nach erfolgreicher Bestätigung wird Ihre Anfrage per E-Mail an die in Abschnitt 3 genannten Empfänger übermittelt und dort in deren eigener Verantwortung gespeichert. Für die Löschung dieser E-Mails ist der jeweilige Empfänger verantwortlich; Ihr Löschbegehren können Sie über die unten genannte zentrale Anlaufstelle geltend machen.
  • Der Nachweis Ihrer Einwilligung (Zeitstempel, IP-Adresse, exakter Einwilligungstext) ist Bestandteil dieser E-Mail und wird entsprechend den gesetzlichen Verjährungsfristen bis zu 3 Jahre aufbewahrt.
  • Zwei Tage, nur bei Anfragen über die Schnittstelle für KI-Assistenten: ein mit einem geheimen Schlüssel gebildeter Hashwert Ihrer Telefonnummer (nicht die Nummer selbst) mit der Zahl der für sie angeforderten SMS-Codes – für die Obergrenze je Nummer und Tag (Abschnitt 12.8).

10. Ihre Rechte

Sie haben jederzeit folgende Rechte:

  • Auskunft über die von uns gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung Ihrer Daten (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit – Recht, Ihre Daten in einem strukturierten, gängigen Format zu erhalten (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Widerruf Ihrer Einwilligung – jederzeit ohne Angabe von Gründen (Art. 7 Abs. 3 DSGVO). Der Widerruf berührt nicht die Rechtmässigkeit der bis dahin erfolgten Verarbeitung.

Antragsstellung: Wenden Sie sich zur Ausübung Ihrer Rechte bitte an [email protected]. Anfragen werden in der Regel innerhalb von 30 Tagen bearbeitet.

Zur Beschwerde können Sie sich an die zuständige österreichische Datenschutzbehörde wenden (www.dsb.gv.at).

11. Datensicherheit

Diese Seite wird ausschließlich über eine verschlüsselte Verbindung (TLS/HTTPS) ausgeliefert. Aufrufe über „http://" werden auf „https://" umgeleitet, und der Browser wird angewiesen, die Seite künftig nur noch verschlüsselt anzufordern (HTTP Strict Transport Security). Eine verschlüsselte Verbindung erkennen Sie an dem „https://" in der Adresszeile und an dem Schloss-Symbol Ihres Browsers.

Die Transportverschlüsselung schützt die Übertragung zwischen Ihrem Browser und dem Server nach dem Stand der Technik. Sie ersetzt keine Aussage darüber, was danach mit den Daten geschieht: Die Verarbeitung bei den in Abschnitt 12 genannten Dienstleistern und die Zustellung an die Empfänger sind in den jeweiligen Abschnitten beschrieben. Anfragedaten werden vor der Zwischenspeicherung zusätzlich verschlüsselt (AES-GCM, siehe Abschnitt 12.1).

Einen vollständigen Schutz gegen jede denkbare Form des Zugriffs kann keine technische Maßnahme bieten. Wir setzen anerkannte Verfahren ein und passen sie an die technische Entwicklung an.

12. Hosting, technische Dienste und Analyse

12.1 Infrastruktur

Hosting – Cloudflare

Diese Website ist eine statische Website und wird über Cloudflare Pages ausgeliefert. Die Verarbeitung Ihrer Formularanfrage erfolgt in einer Cloudflare-Worker-Funktion; für die Dauer der SMS-Bestätigung wird die Anfrage in Cloudflare Workers KV zwischengespeichert. Die Anfragedaten werden vor der Zwischenspeicherung von unserer Worker-Funktion verschlüsselt (AES-GCM), sodass sie in Workers KV zu keinem Zeitpunkt im Klartext abgelegt sind.

Auftragsverarbeiter: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA. Die Datenübermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Frameworks (DPF) sowie Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO. Ein Auftragsverarbeitungsvertrag liegt vor.

Server-Logs: Ein eigener Webserver wird nicht betrieben; der Plattformbetreiber führt daher kein eigenes Zugriffsprotokoll, erhält keines und wertet keines aus. Beim Aufruf der Website verarbeitet Cloudflare als Auftragsverarbeiter die technischen Verbindungsdaten, die für die Auslieferung nötig sind (u. a. IP-Adresse, Zeitpunkt, angeforderte Adresse, Browserkennung), und um Angriffe auf die Infrastruktur abzuwehren. Die Speicherdauer richtet sich nach den Angaben von Cloudflare und ist auf das für Auslieferung und Sicherheit erforderliche Maß beschränkt; Einzelheiten enthält die unten verlinkte Datenschutzerklärung von Cloudflare. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Schriftarten

Die auf dieser Website verwendeten Schriftarten werden lokal bereitgestellt (Self-Hosting). Es findet keine Datenübermittlung an externe Schriftanbieter (z. B. Google) statt.

12.2 Sicherheit & Verifizierung

Bot-Schutz – Cloudflare Turnstile

Diese Website verwendet Cloudflare Turnstile, um unsere Kontaktformulare vor automatisiertem Missbrauch (Bots, Spam) zu schützen. Turnstile überprüft im Hintergrund, ob eine Formularübermittlung von einem echten Menschen stammt – ohne klassische CAPTCHA-Abfragen.

Verarbeitete Daten: Bei der Sicherheitsprüfung können folgende Daten verarbeitet werden:

  • IP-Adresse
  • Browsertyp und -version
  • Betriebssystem
  • Bildschirmauflösung
  • Anonymisierte Interaktionsmuster (Maus, Tastatur)
  • Zeitstempel der Anfrage

Cookies: Turnstile arbeitet in der von uns eingesetzten Konfiguration (Managed-Modus) ohne persistente Cookies. In bestimmten Situationen kann Cloudflare ein temporäres Sicherheits-Cookie (cf_clearance) setzen, das nach Ablauf der Sitzung gelöscht wird. Dieses dient ausschließlich dem Bot-Schutz und ist technisch erforderlich.

Auftragsverarbeiter: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA. Die Datenübermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Frameworks (DPF) sowie Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse am Schutz unserer Website und Formulare vor automatisiertem Missbrauch und Betrug. Ohne diese Maßnahme wäre ein sicherer Betrieb der Formulare nicht gewährleistet.

Weitere Informationen finden Sie in der Datenschutzerklärung von Cloudflare.

SMS-Verifizierung – Lox24

Zur Überprüfung Ihrer Telefonnummer bei Absenden eines Kontaktformulars senden wir einen einmaligen Bestätigungscode (OTP) per SMS. Damit stellen wir sicher, dass die angegebene Telefonnummer tatsächlich der anfragenden Person gehört.

Verarbeitete Daten: Ihre Telefonnummer (im internationalen E.164-Format) wird an unseren SMS-Dienstleister zur Zustellung des Bestätigungscodes übermittelt.

Auftragsverarbeiter: Lox24 GmbH, Seestraße 109, 13353 Berlin, Deutschland. Die Datenverarbeitung erfolgt ausschließlich innerhalb der Europäischen Union.

Speicherdauer: Der Bestätigungscode ist 5 Minuten gültig und wird danach gelöscht. Die Telefonnummer selbst wird als Teil Ihrer Kontaktanfrage gespeichert und unterliegt der in Abschnitt 9 genannten Speicherdauer.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an der Sicherstellung der korrekten Zuordnung der Anfrage und der Vermeidung missbräuchlicher Eingaben. Ohne diese Verifizierung wäre die Echtheit der Kontaktanfragen nicht überprüfbar. Eine mildere Alternative steht nicht zur Verfügung, da E-Mail-Verifizierung allein keinen ausreichenden Schutz vor missbräuchlichen Anfragen bietet.

Weitere Informationen finden Sie in der Datenschutzerklärung von Lox24.

12.3 Analyse & Nutzungsdaten

Es findet keine Webanalyse statt. Es werden keine Analyse- oder Tracking-Dienste eingesetzt, keine Reichweitenmessung durchgeführt und keine Cookies zu Analyse- oder Marketingzwecken gesetzt. Auch der Lesefortschritt im Leitfaden wird nicht erfasst.

12.4 Inhalte von den Domains rohtext.org und freitext.org (derselbe Betreiber)

Zwei Bereiche dieser Website zeigen gemeinfreie Literatur, die über zwei weitere Domains desselben Betreibers ausgeliefert wird: die Bibliothek unter /bildung/bibliothek/ (Katalog, Buchseiten und Lesemodus) und der Tipp-Trainer unter /unterhaltung/tipp-trainer/, der seine Übungstexte aus denselben Büchern nimmt. Buchtexte werden von rohtext.org bereitgestellt, der Katalog samt Covern, Autorenbildern und Metadaten über die Domain freitext.org, unter der die Bibliothek bis September 2026 selbst lief.

Diese Inhalte werden direkt von Ihrem Browser bei den genannten Domains abgerufen. Dabei wird Ihre IP-Adresse dorthin übermittelt, zusammen mit der jeweils angeforderten Adresse – also mit der Information, welches Buch, welches Cover, welche Katalogdatei oder welcher Übungstext geladen wird. rohtext.org und freitext.org werden vom selben Betreiber betrieben wie diese Website; es handelt sich also nicht um eine Weitergabe an Dritte, und diese Datenschutzerklärung gilt auch für die Verarbeitung durch diese beiden Domains. Die Daten fallen dort technisch bedingt beim Ausliefern an; eine Auswertung des Lese- oder Nutzungsverhaltens findet nicht statt, es werden keine Profile gebildet und die Daten werden nicht mit anderen Beständen zusammengeführt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt darin, diese Bereiche bereitstellen zu können, ohne die Bestände zu kopieren.

12.5 Speicherung auf Ihrem Gerät

Mehrere Bereiche merken sich Einstellungen und Fortschritt, damit man dort weitermachen kann, wo man aufgehört hat. Das geschieht ausschließlich im Speicher Ihres Browsers (localStorage, sessionStorage und – in der Werkstatt – zusätzlich IndexedDB). Diese Daten werden nicht an uns und nicht an Dritte übertragen, es gibt dafür kein Benutzerkonto, und sie lassen sich jederzeit über die Browsereinstellungen löschen. Eine Auswertung des Nutzungs- oder Leseverhaltens findet nicht statt.

Unter /meine-daten/ lassen sich diese Daten in eine Datei sichern, aus einer Datei wiederherstellen und einzeln löschen. Beides läuft vollständig im Browser ab: die Datei wird lokal erzeugt und lokal gelesen, sie wird an keinen Server übertragen, und wir erhalten davon keine Kenntnis. Wer zuvor die Bibliothek unter freitext.org genutzt hat, kann dort gespeicherte Merklisten und Lesezeichen einmalig hierher übernehmen – auch dabei werden die Daten ausschließlich innerhalb des Browsers weitergereicht (im Adressfragment, das nicht an einen Server gesendet wird).

  • Bibliothek (/bildung/bibliothek/): Leseeinstellungen, gemerkte Bücher und Autoren, Lesefortschritt und bereits weggeklickte Hinweise – Schlüssel mit dem Präfix vg-bibliothek-
  • Tipp-Trainer (/unterhaltung/tipp-trainer/): erreichte Lektionen, Bestwerte und die zuletzt geübte Stelle je Buch (vg-tipp-trainer-v1). Der Trainer liest zusätzlich den Lesefortschritt der Bibliothek, um an der Lesezeichen-Stelle zu beginnen; er verändert ihn nicht.
  • Barren-Spiel (/unterhaltung/barren-spiel/): der Spielstand (vg-spiel-v1)
  • Edelmetall-Werkstatt (/bildung/werkstatt/): der Arbeitsfortschritt der neun Stationen – in IndexedDB (Datenbank vg-werkstatt) und parallel in localStorage (vg-werkstatt-v1), damit er auch dann erhalten bleibt, wenn der Browser IndexedDB nicht zulässt
  • Comics (/unterhaltung/comics/): für die Dauer des Browser-Tabs, welche Strips der Zufall bereits gezeigt hat (vg-comics-seen, sessionStorage)

Cookies werden dabei nicht gesetzt. Der einzige Cookie, der beim Betrieb dieser Website vorkommen kann, ist das in Abschnitt 12.2 beschriebene Sicherheits-Cookie des Bot-Schutzes.

12.6 Kommunikation

E-Mail-Versand – Fastmail

Für den Versand der Anfrage-Benachrichtigung an die Empfänger nutzen wir den E-Mail-Dienst Fastmail.

Auftragsverarbeiter: Fastmail Pty Ltd, Level 2, 114 William St, Melbourne VIC 3000, Australien. Fastmail verarbeitet E-Mails über Server in der EU und den USA. Die Datenübermittlung erfolgt auf Grundlage von Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO. Fastmail hat sich zur Einhaltung der DSGVO verpflichtet. E-Mails werden vorrangig über EU-Server zugestellt; eine Verarbeitung über Server in den USA oder Australien kann im Rahmen des regulären Betriebs erfolgen. E-Mail-Inhalte werden bei der Übermittlung mittels TLS-Verschlüsselung geschützt. Wir beobachten laufend die Rechtslage bezüglich Drittlandübermittlungen und können bei Bedarf zu einem EU-Anbieter wechseln.

Verarbeitete Daten: E-Mail-Adressen der Empfänger sowie der E-Mail-Inhalt werden zur Zustellung übermittelt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO – Übermittlung Ihrer Anfrage an die zuständigen Empfänger. Marketing-E-Mails werden nicht versendet.

12.7 Auftragsverarbeitungsverträge

Mit allen genannten Auftragsverarbeitern (Cloudflare, Lox24, Fastmail) bestehen Verträge gemäß Art. 28 DSGVO, die den datenschutzkonformen Umgang mit Ihren Daten sicherstellen.

12.8 KI-Assistenten: Schnittstelle und Rückruf-Karte

Abruf öffentlicher Inhalte über die Schnittstelle

Unter https://vorausgedacht.at/mcp bietet die Plattform eine Schnittstelle nach dem Model Context Protocol (MCP) an. Über sie können KI-Assistenten (z. B. Claude oder ChatGPT) die öffentlichen Inhalte dieser Website abrufen: Edelmetallkurse, die MarktWache, die Bibliothek und die Lexika. Angesprochen wird die Schnittstelle in der Regel vom Server des jeweiligen Assistenten; manche Assistenten laufen aber auf Ihrem eigenen Gerät (etwa Programme für Entwicklerinnen und Entwickler) und verbinden sich von dort aus.

Die Anfragen des Assistenten werden nur verarbeitet, um die Antwort zu erzeugen. Sie werden nicht gespeichert und nicht ausgewertet; es findet keine Profilbildung statt. Für die technischen Verbindungsdaten gilt Abschnitt 12.1. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an der Bereitstellung öffentlich zugänglicher Informationen.

Was Sie in einen KI-Assistenten eingeben, verarbeitet dessen Anbieter nach seiner eigenen Datenschutzerklärung. Darauf hat der Plattformbetreiber keinen Einfluss; er erhält nur, was der Assistent an die Schnittstelle übermittelt.

Rückruf-Anfrage aus einem KI-Assistenten

Bitten Sie einen KI-Assistenten, einen Rückruf vorzubereiten, übermittelt er die Angaben, die Sie ihm genannt haben (Name, Telefonnummer, Region und gegebenenfalls freiwillige Angaben), an die Schnittstelle. Zugestellt wird dabei noch nichts. Unterstützt der Assistent es, zeigt er eine Rückruf-Karte der Plattform an: Dort prüfen Sie die Angaben, erteilen die Einwilligung im selben Wortlaut wie im Formular, bestätigen Ihre Volljährigkeit und geben den Code ein, den Sie per SMS erhalten (Abschnitt 12.2). Erst danach wird die Anfrage wie eine Formularanfrage an die in Abschnitt 3 genannten Empfänger übermittelt. Es gelten dieselben Rechtsgrundlagen (Abschnitt 8) und dieselbe Speicherdauer (Abschnitt 9); hinzu kommt nur der Zähler für SMS-Codes, der im nächsten Absatz beschrieben ist.

Unterschiede zum Formular: Die Angaben in der Karte und der SMS-Code gelangen über die Infrastruktur des Assistenten-Anbieters an die Schnittstelle; für diesen Teil der Übermittlung gilt dessen Datenschutzerklärung. Der Bot-Schutz durch Cloudflare Turnstile ist in der Karte nicht möglich; an seine Stelle treten Obergrenzen für SMS-Codes, die über die Schnittstelle angefordert werden – je Telefonnummer und Tag sowie insgesamt je Tag. Für die Grenze je Telefonnummer wird ein mit einem geheimen Schlüssel gebildeter Hashwert der Nummer (nicht die Nummer selbst) zusammen mit einem Zähler gespeichert und nach zwei Tagen gelöscht; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse, den SMS-Versand vor Missbrauch zu schützen. Als IP-Adresse wird die des Programms erfasst, das die Schnittstelle aufruft – in der Regel die des Servers Ihres Assistenten, bei Assistenten, die auf Ihrem Gerät laufen, Ihre eigene. Die Anfrage-E-Mail an die Empfänger vermerkt das, nennt als Eingangsweg die Schnittstelle für KI-Assistenten und – soweit der Assistent ihn übermittelt – dessen Namen.

Vorbefüllter Link: Statt der Karte kann ein Assistent einen Link auf das Formular weitergeben, der Ihre Angaben im Adressfragment (nach dem Zeichen „#“) enthält. Dieses Fragment überträgt Ihr Browser an keinen Server. Das Formular übernimmt die Angaben in Ihrem Browser und entfernt sie sofort aus der Adresse; gesendet wird erst, wenn Sie im Formular zustimmen und den SMS-Code eingeben. Dasselbe gilt, wenn ein KI-Agent in Ihrem Browser das Formular über eine Werkzeugschnittstelle (WebMCP) vorbefüllt: Absenden kann das Werkzeug nicht, und ohne Ihren SMS-Code wird nichts zugestellt.

13. Beschwerderecht

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstösst, haben Sie das Recht, sich bei einer Aufsichtsbehörde zu beschweren. In Österreich ist dies die Österreichische Datenschutzbehörde:

Österreichische Datenschutzbehörde
Barichgasse 40-42
1030 Wien
www.dsb.gv.at

14. Aktualität dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand September 2026. Der Betreiber behält sich vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen des Dienstes anzupassen.