Datenschutzerklärung
Nach der Datenschutz-Grundverordnung (DSGVO) und dem österreichischen Datenschutzgesetz (DSG).
1. Verantwortlicher
2. Aufruf der Website (Server- und Sicherheitsprotokolle)
Beim Aufruf der Website werden durch den Hosting- und Sicherheitsdienstleister automatisch Zugriffsdaten verarbeitet, insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, übertragene Datenmenge, Referrer sowie Browser- und Systemangaben. Zweck ist der sichere und stabile Betrieb der Website sowie die Abwehr missbräuchlicher Zugriffe.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betrieb und Sicherheit der Website).
3. Kontaktaufnahme & Anfragen
Bei Kontaktaufnahme — etwa per E-Mail oder über das Vormerk-/Anfrageformular — werden die übermittelten Angaben (z. B. Name, Unternehmen, E-Mail-Adresse, Rechnungsadresse und der Inhalt der Nachricht) zur Bearbeitung der Anfrage bzw. Vormerkung verarbeitet. Die Daten werden nicht ohne Grundlage an Dritte weitergegeben und gelöscht, sobald sie für den Zweck nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).
4. Hosting & Content-Delivery (Cloudflare)
Diese Website wird über Cloudflare bereitgestellt (Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA, sowie Cloudflare Germany GmbH). Cloudflare verarbeitet als Auftragsverarbeiter die zur Auslieferung, Beschleunigung und Absicherung der Website erforderlichen Daten (u. a. IP-Adresse, technisch notwendige Cookies zur Angriffserkennung). Dabei kann eine Übermittlung in die USA erfolgen; diese ist durch geeignete Garantien im Sinne der Art. 44 ff. DSGVO abgesichert (EU-Standardvertragsklauseln bzw. EU-U.S. Data Privacy Framework).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem, performantem Betrieb).
5. Self-Check & Ausgaben-Benachrichtigung (Brevo)
Wenn Sie im Self-Check freiwillig Ihre E-Mail-Adresse angeben (mit ausdrücklicher Einwilligung über das Häkchen), wird diese an unseren E-Mail-Dienstleister Brevo (Sendinblue SAS, 106 Boulevard Haussmann, 75008 Paris, Frankreich) übermittelt und dort in einer Kontaktliste innerhalb der EU gespeichert. Zweck ist die Kontaktaufnahme bzw. Information zum Thema Lieferketten-Resilienz und zu neuen Ausgaben des Briefings. Übermittelt werden nur die E-Mail-Adresse und ein Self-Check-Score — keine Lieferantennamen oder -daten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), jederzeit mit Wirkung für die Zukunft widerrufbar — über den Abmeldelink in jeder E-Mail oder per Nachricht an office@kintsuro.at. Mit Brevo besteht ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO.
6. Reichweitenmessung (Rybbit Analytics)
Zur statistischen Auswertung der Nutzung dieser Website setzen wir auf den öffentlichen Seiten Rybbit (rybbit.com) ein — einen cookielosen Web-Analysedienst. Die Verarbeitung erfolgt auf Servern in Deutschland (Hetzner) innerhalb der EU. Erhoben werden ausschließlich aggregierte, nicht einer bestimmten Person zuordenbare Nutzungsdaten (z. B. aufgerufene Seiten, Referrer/Herkunftsquelle, ungefähre geografische Region sowie Geräte- und Browsertyp). Es werden keine Cookies gesetzt, keine geräteübergreifenden Profile gebildet und keine Daten an Werbenetzwerke weitergegeben. IP-Adressen werden nach Angaben des Anbieters ausschließlich gehasht/anonymisiert verarbeitet und nicht im Rohzustand gespeichert. Im Abonnenten-/Cockpit-Bereich (/briefing/*) findet keine Reichweitenmessung statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datensparsamen, cookielosen Reichweitenanalyse). Da keine Cookies gesetzt und keine Informationen aus dem Endgerät ausgelesen werden, ist keine Einwilligung erforderlich. Da Rybbit nach eigenen Angaben keine personenbezogenen Daten speichert (anonymisierte IP-Verarbeitung, keine Rohdaten-Speicherung), ist ein Auftragsverarbeitungsvertrag nicht zwingend erforderlich; ein Data Processing Agreement wird vom Anbieter dennoch bereitgestellt. Näheres: rybbit.com/de/security.
7. Zugangsschutz zum Briefing (Cloudflare Access)
Der Abonnentenbereich (/briefing/*) ist über Cloudflare Access mit Einmal-Code-Anmeldung (One-Time-PIN) je E-Mail-Adresse geschützt. Verarbeitet werden die E-Mail-Adresse sowie Anmelde- und Zugriffsprotokolle (Zeitpunkt, Erfolg/Ablehnung der Anmeldung). Zweck ist die Zugangskontrolle für berechtigte Abonnenten. Cloudflare handelt dabei als Auftragsverarbeiter (siehe Abschnitt 4); die Anmelde-/Zugriffsprotokolle werden nach Maßgabe der Cloudflare-Zero-Trust-Einstellungen nur kurzzeitig vorgehalten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Abonnementvertrags) bzw. lit. f DSGVO (berechtigtes Interesse an der Absicherung des geschützten Bereichs).
8. Cookies
Es werden ausschließlich technisch notwendige Cookies eingesetzt (z. B. zur Sicherheit durch Cloudflare). Für technisch notwendige Cookies ist keine Einwilligung erforderlich. Sollten künftig nicht notwendige Cookies oder Tracking-Dienste zum Einsatz kommen, erfolgt dies nur nach vorheriger Einwilligung über ein Cookie-Banner.
9. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen dies vorsehen. Danach werden die Daten gelöscht oder anonymisiert.
10. Ihre Rechte & Beschwerde
Ihnen stehen hinsichtlich Ihrer personenbezogenen Daten folgende Rechte zu: Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17) und Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch gegen eine auf berechtigtem Interesse gestützte Verarbeitung (Art. 21) sowie Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3). Zur Ausübung genügt eine Nachricht an office@kintsuro.at.
Unbeschadet anderer Rechtsbehelfe besteht ein Beschwerderecht bei der Aufsichtsbehörde:
Stand: Juli 2026 · Siehe auch: Impressum.
