Zum Inhalt springen
Wels & Salzburg · 0676 / 45 00 380
Dialog

Rechtliches

Datenschutzerklärung

Wie wir personenbezogene Daten verarbeiten — gemäß DSGVO und TKG 2021.

Verantwortlicher

Sprachzentrum Dialog e.U., Inhaber: Mag. Mladen Nenadic
Franz-Fritsch-Straße 11, 4600 Wels
Warwitzstraße 9, 5023 Salzburg
E-Mail: info@sprachzentrum-dialog.at
Telefon: 0676 / 45 00 380

Zwecke und Rechtsgrundlagen der Verarbeitung

  • Kontaktanfragen (Kontaktformular, E-Mail, Telefon): Art 6 Abs 1 lit b und lit f DSGVO — zur Bearbeitung Ihrer Anfrage bzw. aufgrund unseres berechtigten Interesses, Anfragen zu beantworten.
  • Buchung von Kursen und Prüfungen: Art 6 Abs 1 lit b DSGVO — zur Erfüllung bzw. Anbahnung des Vertrags. Bei der Anmeldung fragen wir neben Name, Kontaktdaten und Adresse auch Ihr Geschlecht ab (bei einer Firmenanmeldung für jede teilnehmende Person). Wir benötigen diese Angabe für die Anmeldung zu Prüfungen, weil die Prüfungsanstalten (ÖSD, ÖIF) sie verlangen. Die Auswahl entspricht dem amtlichen Formular; Sie können jederzeit „Sofern nicht zutreffend: keine Angabe“ wählen.
  • Kundenkonto (freiwillig): Art 6 Abs 1 lit b DSGVO — Anmeldung mit einem Anmeldelink an Ihre E-Mail-Adresse oder, wenn Sie das einrichten, mit einem Passkey (z. B. Face ID, Touch ID, Windows Hello). Beim Passkey bleiben der private Schlüssel und jede biometrische Prüfung auf Ihrem Gerät; wir speichern nur den öffentlichen Schlüssel, eine technische Kennung und die von Ihnen gewählte Gerätebezeichnung. Passkeys können Sie im Konto jederzeit entfernen.
  • Rechnungslegung und Buchhaltung: Art 6 Abs 1 lit c DSGVO i. V. m. der steuerrechtlichen Aufbewahrungspflicht von 7 Jahren gemäß §132 BAO.
  • Newsletter: nur mit Ihrer ausdrücklichen Einwilligung, Art 6 Abs 1 lit a DSGVO i. V. m. §174 TKG 2021. Derzeit versenden wir keinen Newsletter.
  • Bereitstellung und Sicherheit der Website: Art 6 Abs 1 lit f DSGVO — siehe die Abschnitte „Bereitstellung der Website und Server-Protokolle“, „Schutz der Formulare“ und „Sicherheitsprotokoll und Missbrauchsschutz“.
  • Anonyme Besucherstatistik nach Ländern: Art 6 Abs 1 lit f DSGVO — siehe Abschnitt „Besucherstatistik nach Ländern (anonym)“.

Die in unseren Formularen als Pflichtfelder gekennzeichneten Angaben benötigen wir, um Ihre Anfrage oder Anmeldung bearbeiten bzw. den Vertrag abschließen zu können; ohne sie ist das nicht möglich. Eine gesetzliche Pflicht, uns diese Daten bereitzustellen, besteht nicht. Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art 22 DSGVO findet nicht statt.

Empfänger von Daten

Wir geben Daten nur weiter, soweit dies zur Vertragserfüllung oder zum Betrieb dieser Website nötig ist, und nur an Auftragsverarbeiter mit Vertrag gemäß Art 28 DSGVO:

  • Hetzner Online GmbH, Deutschland — Betrieb von Server, Datenbank und Datensicherungen dieser Website sowie unserer E-Mail-Postfächer.
  • Brevo (Sendinblue SAS), Frankreich — Versand unserer E-Mails, z. B. Anmeldebestätigungen, Rechnungen und Anmeldelinks.
  • Cloudflare, Inc., USA — Schutz unserer Formulare vor automatisierten Eingaben (Cloudflare Turnstile, siehe unten).

Bereitstellung der Website und Server-Protokolle

Beim Aufruf dieser Website überträgt Ihr Browser technisch notwendig Daten an unseren Server, insbesondere Ihre IP-Adresse, Datum und Uhrzeit, die aufgerufene Adresse, die Browserkennung (User-Agent) und die zuvor besuchte Seite (Referrer). Ohne diese Daten kann die Seite nicht ausgeliefert werden. Der Webserver schreibt diese Angaben in Protokolldateien (Server-Logs), die wir nur anlassbezogen zur Fehlersuche und zur Abwehr von Angriffen auswerten. Die Protokolldateien sind in ihrer Größe begrenzt und werden fortlaufend automatisch überschrieben. Server und Datenbank laufen auf Servern der Hetzner Online GmbH in Rechenzentren in Deutschland. Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren und funktionsfähigen Website (Art 6 Abs 1 lit f DSGVO).

Schutz der Formulare (Cloudflare Turnstile)

Unsere Formulare (Anmeldung, Kontakt, Firmenanmeldung und Anfragen) schützen wir mit Cloudflare Turnstile vor Spam und automatisierten Eingaben. Dabei verarbeitet Cloudflare technische Daten Ihres Aufrufs — insbesondere IP-Adresse sowie Browser- und Geräteinformationen —, um festzustellen, ob die Eingabe von einem Menschen stammt. Das Cloudflare-Skript wird nur auf Seiten bzw. in Fenstern mit einem solchen Formular geladen. Es werden keine Werbe- oder Tracking-Cookies gesetzt. Rechtsgrundlage ist unser berechtigtes Interesse, die Website sowie unsere Kundinnen und Kunden vor Missbrauch zu schützen (Art 6 Abs 1 lit f DSGVO).

Sicherheitsprotokoll und Missbrauchsschutz

Bei Formularen, Buchungen und der Anmeldung im Verwaltungsbereich zählen wir Zugriffe je IP-Adresse (bei der Verwaltungsanmeldung zusätzlich je verwendeter E-Mail-Adresse). Werden in kurzer Zeit zu viele Versuche unternommen, sperren wir die betreffende Adresse für eine befristete Zeit (Rate-Limit). Für diese Zählung speichern wir die IP-Adresse bzw. die bei der Anmeldung verwendete E-Mail-Adresse samt Zählerstand und Zeitpunkt; diese Angaben löschen wir automatisch 30 Tage nach dem letzten Zugriff. Eine laufende Sperre bleibt bis zu ihrem Ablauf bestehen.

Zusätzlich protokollieren wir sicherheitsrelevante Ereignisse — etwa eine ausgelöste Sperre, einen fehlgeschlagenen Anmeldeversuch im Verwaltungsbereich, ein automatisiert ausgefülltes, für Menschen unsichtbares Formularfeld („Honeypot“), eine nicht bestandene automatisierte Bot-Prüfung oder den Zugriff auf bekannte Schwachstellen-Pfade (z. B. WordPress- oder .env-Dateien, die es bei uns nicht gibt). Gespeichert werden dabei IP-Adresse (bei IPv6 nur der vordere Netzanteil), Zeitpunkt, Art des Ereignisses, das betroffene Formular bzw. der aufgerufene Pfadtyp sowie — bei einem fehlgeschlagenen Anmeldeversuch im Verwaltungsbereich — eine gekürzte, unkenntlich gemachte E-Mail-Adresse (z. B. „iv***@gmail.com“); die volle E-Mail-Adresse speichern wir in diesem Protokoll nie.

Aus der IP-Adresse leiten wir das Herkunftsland ab. Dafür verwenden wir eine bei uns lokal gespeicherte Länderdatenbank; es findet dabei keine Übermittlung Ihrer IP-Adresse an einen externen Anbieter statt — der Abgleich läuft ausschließlich auf unserem eigenen Server.

Zweck dieser Protokollierung ist der Schutz unserer Website und unserer Kundinnen und Kunden vor Missbrauch (Spam, automatisierte Anmeldeversuche, Sicherheitsscans). Rechtsgrundlage ist unser berechtigtes Interesse an der Sicherheit und Integrität unserer Website, Art 6 Abs 1 lit f DSGVO. Die Ereignisse löschen wir automatisch nach 30 Tagen. Eine ausgesprochene Sperre selbst bleibt davon unberührt bestehen, bis sie von selbst abläuft.

Ihnen steht gegen diese Verarbeitung ein Widerspruchsrecht nach Art 21 DSGVO zu (siehe oben, Abschnitt „Ihre Rechte“).

Herkunftsland-Zuordnung: IP-Geolokalisierung von DB-IP (Lizenz: CC BY 4.0).

Besucherstatistik nach Ländern (anonym)

Um zu wissen, aus welchen Ländern unsere Website aufgerufen wird, zählen wir die Aufrufe der öffentlichen Seiten nach Herkunftsland. Gezählt werden nur tatsächlich aufgerufene Seiten — nicht der Verwaltungsbereich, keine Bilder, Skripte oder sonstigen Dateien und keine im Hintergrund vorab geladenen Seiten. Offensichtlich automatisierte Zugriffe (Bots, Suchmaschinen) filtern wir anhand der Browserkennung heraus; die Browserkennung wird dafür nur gelesen und nicht gespeichert.

Ihre IP-Adresse wird dabei nur kurz im Arbeitsspeicher unseres Webservers gehalten (höchstens etwa 30 Sekunden bis zur nächsten gesammelten Übergabe; in dieser Zeit nur, um zu viele Aufrufe von derselben Adresse nicht mitzuzählen). An unsere eigene Datenbank auf demselben Server bei Hetzner geht danach nur eine gekürzte Adresse (bei IPv4 ohne den letzten Block, bei IPv6 nur die ersten drei Blöcke). Sie dient dort ausschließlich dazu, über die lokal gespeicherte Länderdatenbank (DB-IP, siehe oben) das Land zu ermitteln, und wird unmittelbar danach verworfen — weder die vollständige noch die gekürzte Adresse wird gespeichert, protokolliert oder an Dritte weitergegeben. Sendet Ihr Browser das Signal „Do Not Track“ oder „Global Privacy Control“, zählen wir Ihre Aufrufe gar nicht.

Gespeichert werden nur anonyme Summen: je Tag und Land die Anzahl der Seitenaufrufe (Aufbewahrung 13 Monate, damit ein Monat mit dem Vorjahresmonat verglichen werden kann) und je Stunde und Land die Anzahl der Seitenaufrufe (Aufbewahrung 48 Stunden, für die Ansicht der letzten 24 Stunden). Für diese Statistik setzen wir keine Cookies, speichern nichts in Ihrem Browser, vergeben keine Besucherkennung, bilden keinen Geräte-„Fingerabdruck“ und erkennen Sie bei einem späteren Besuch nicht wieder. Externe Anbieter sind nicht beteiligt.

Zweck ist ein Überblick über die Reichweite der Website und die Herkunft ihrer Besucherinnen und Besucher sowie ein allgemeiner Sicherheitsüberblick. Rechtsgrundlage ist unser berechtigtes Interesse an einer anonymen Reichweitenmessung (Art 6 Abs 1 lit f DSGVO); die IP-Adresse wird nur wenige Sekunden verarbeitet und sofort auf das Land reduziert. Sie haben das Recht, dieser Verarbeitung nach Art 21 DSGVO zu widersprechen (siehe „Ihre Rechte“). Da wir Sie nicht wiedererkennen und nach wenigen Sekunden keine auf Sie beziehbaren Daten mehr vorhanden sind, liegen zu einem Widerspruch in der Regel keine Daten mehr vor, deren Verarbeitung wir einstellen könnten.

Datenübermittlung in Drittländer

Hetzner (Deutschland) und Brevo (Frankreich) verarbeiten Daten in der EU. Cloudflare, Inc. hat ihren Sitz in den USA; die Übermittlung erfolgt auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission zum EU-US Data Privacy Framework sowie ergänzend der EU-Standardvertragsklauseln.

Speicherdauer

Anfragedaten löschen wir, sobald sie zur Beantwortung nicht mehr benötigt werden. Rechnungs- und Buchhaltungsunterlagen bewahren wir 7 Jahre gemäß §132 BAO auf. Sicherheitsrelevante Ereignisse und die Zähler des Missbrauchsschutzes (siehe oben, Abschnitt „Sicherheitsprotokoll und Missbrauchsschutz“) löschen wir automatisch nach 30 Tagen. Die anonymen Summen der Besucherstatistik bewahren wir 13 Monate (Tageswerte) bzw. 48 Stunden (Stundenwerte) auf; eine IP-Adresse wird dafür nicht gespeichert. Die Daten Ihres Kundenkontos speichern wir, bis Sie die Löschung verlangen (siehe Abschnitt „Löschung und gesetzliche Aufbewahrung“).

Ihre Rechte

Ihnen stehen nach der DSGVO folgende Rechte zu:

  • Auskunft über Ihre gespeicherten Daten
  • Berichtigung unrichtiger Daten
  • Löschung Ihrer Daten
  • Einschränkung der Verarbeitung
  • Datenübertragbarkeit
  • Widerspruch gegen die Verarbeitung
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft

Zur Ausübung dieser Rechte wenden Sie sich an info@sprachzentrum-dialog.at.

Löschung und gesetzliche Aufbewahrung (Art 17 Abs 3 lit b DSGVO)

Entwurf — rechtliche Prüfung ausstehend

Dieser Abschnitt ist ein Entwurf auf Basis der recherchierten Rechtslage und der tatsächlichen technischen Umsetzung; er wurde noch nicht anwaltlich bzw. steuerlich geprüft. Diese Prüfung ist noch ausständig.

Sie haben nach Art 17 DSGVO grundsätzlich das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen. Dieses Recht gilt jedoch nicht für Daten, die wir aufgrund einer gesetzlichen Pflicht weiter aufbewahren müssen (Art 17 Abs 3 lit b DSGVO).

Als österreichisches Unternehmen sind wir gesetzlich verpflichtet, Rechnungen und Buchhaltungsbelege sieben Jahre lang aufzubewahren (§132 BAO; §11 UStG für die Pflichtangaben einer Rechnung; Aufbewahrungspflichten nach dem UGB). Rechnungsdaten — einschließlich des auf der Rechnung angeführten Namens und der Anschrift, die gesetzlich vorgeschriebener Bestandteil der Rechnung sind — können wir daher erst nach Ablauf dieser Aufbewahrungsfrist löschen.

Wenn Sie die Löschung Ihrer Daten verlangen, gehen wir daher wie folgt vor:

  • Wir anonymisieren Ihre „lebenden“ personenbezogenen Daten — Name, Kontaktdaten und Adresse in den Stammdaten, Teilnehmerangaben, Freitext-Notizen sowie von Ihnen hochgeladene Dokumente — und sperren Ihren Kontozugang, sodass keine Anmeldung mehr möglich ist.
  • Die gesetzlich aufbewahrungspflichtigen Rechnungsunterlagen (die ausgestellten Rechnungen und die archivierten Rechnungs-PDFs) bleiben unverändert bis zum Ablauf der siebenjährigen Aufbewahrungsfrist erhalten. Wir verarbeiten diese Daten in dieser Zeit ausschließlich zur Erfüllung unserer gesetzlichen Aufbewahrungs- und Nachweispflichten und für keinen anderen Zweck.
  • Nach Ablauf der gesetzlichen Frist werden auch diese Unterlagen gelöscht bzw. anonymisiert.

Eine Löschung wird bei uns technisch also als Anonymisierung umgesetzt: Ihre personenbezogenen Daten werden neutralisiert, während der gesetzlich vorgeschriebene Rechnungs- und Buchhaltungsbestand erhalten bleibt. Der auf einer bereits ausgestellten Rechnung eingefrorene Name und die dortige Anschrift sind gesetzlicher Rechnungsinhalt und keine aktiven Kontodaten.

So üben Sie Ihr Löschrecht aus: Wenn Sie ein Kundenkonto haben, können Sie den Antrag jederzeit selbst unter Mein Konto → Datenschutz stellen. Alternativ genügt eine formlose Nachricht an den Verantwortlichen (siehe oben, Abschnitt „Verantwortlicher“) — info@sprachzentrum-dialog.at. Aus Sicherheitsgründen wird die Anonymisierung nicht automatisch ausgelöst: Ihr Antrag wird von uns geprüft und anschließend durchgeführt; wir informieren Sie über das Ergebnis.

Verantwortlicher für diese Verarbeitung ist Sprachzentrum Dialog e.U., Anschriften und Kontaktdaten wie oben. UID-Nummer (ATU): wird ergänzt. Eine gesonderte Datenschutz-Kontaktadresse besteht derzeit nicht; verwenden Sie bitte die oben angeführten Kontaktdaten.

Beschwerderecht

Sie haben das Recht, sich bei der österreichischen Datenschutzbehörde zu beschweren:

Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Wien
www.dsb.gv.at

Cookies

Diese Website verwendet ausschließlich Cookies und vergleichbare Speichertechniken im Browser (localStorage, sessionStorage), die unbedingt erforderlich sind, um einen von Ihnen ausdrücklich gewünschten Dienst bereitzustellen (§165 Abs 3 TKG 2021). Dafür ist keine Einwilligung erforderlich. Tracking-, Analyse- oder Werbe-Cookies setzen wir nicht ein; die anonyme Besucherstatistik (siehe oben) kommt ohne Cookies und ohne Speicherung in Ihrem Browser aus.

NameZweckSpeicherdauerWann
sb-…-auth-token (ggf. in Teilen)Anmeldung: hält Ihre Sitzung im Kundenkonto bzw. im Verwaltungsbereichbis zur Abmeldung, höchstens 400 Tage; ohne „Angemeldet bleiben“ bis zum Schließen des Browsersnur nach einer Anmeldung
sb-…-auth-token-code-verifierSicherheitsprüfwert, der die Anmeldung an Ihren Browser bindetbis zum Abschluss der Anmeldungwährend einer Anmeldung
konto-remembermerkt sich, dass Sie „Angemeldet bleiben“ nicht gewählt habenbis zum Schließen des Browsersnur bei dieser Wahl
__Host-dialog-geraetkennzeichnet ein vertrauenswürdiges Gerät unserer Mitarbeitenden (Schutz vor Aussperrung)400 Tage oder bis zum Widerrufnur Mitarbeitende im Verwaltungsbereich
dg_kunden_anonymAnsichtseinstellung der Kundenliste im Verwaltungsbereich1 Jahrnur Mitarbeitende im Verwaltungsbereich
dg-cookie-notice-dismissed (localStorage)merkt sich, dass Sie diesen Cookie-Hinweis geschlossen habenbis Sie die Websitedaten in Ihrem Browser löschennach Klick auf „OK“
dialog.kontakt.entwurf (sessionStorage)Entwurf Ihrer Kontaktnachricht, damit er bei einem Fehler nicht verloren gehthöchstens 30 Minuten; gelöscht nach erfolgreichem Senden bzw. beim Schließen des Tabsbeim Absenden des Kontaktformulars

Auf Seiten mit einem Formular lädt zusätzlich Cloudflare Turnstile ein Skript von Cloudflare (siehe Abschnitt „Schutz der Formulare“). Schriftarten werden selbst gehostet — es gibt keine Einbindung von Google Fonts oder einem anderen externen Font-CDN, daher findet beim Laden dieser Seite keine Übertragung Ihrer IP-Adresse an solche Anbieter statt.

Wenn Sie diese Website auf Ihrem Smartphone oder Computer als Web-App ablegen („Zum Home-Bildschirm“), speichert Ihr Gerät nur eine Verknüpfung mit Name und Symbol der Website. Wir erhalten dadurch keine zusätzlichen Daten; es werden keine weiteren Cookies gesetzt und keine Inhalte für eine Offline-Nutzung gespeichert.

Stand: 27. September 2026