Rechtliches

Datenschutzerklärung

Hier erfährst du, welche personenbezogenen Daten auf mooncode.at verarbeitet werden, warum das geschieht und welche Rechte du hast.

  • Analyse erst nach deiner Zustimmung
  • Keine Werbung oder Session-Replays
  • E-Mail über Google Workspace

Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

David Hauser (mooncode)
Seitenstettengasse 5/37
1010 Wien, Österreich
E-Mail: privacy@mooncode.at

Website und Hosting

Diese Website wird über Cloudflare ausgeliefert (Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA). Beim Aufruf verarbeitet Cloudflare insbesondere IP-Adresse, Zeitpunkt, angefragte URL, Referrer, User-Agent sowie technische Informationen über Browser und Verbindung. Das ist erforderlich, um die Website auszuliefern, Angriffe abzuwehren und technische Fehler zu untersuchen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren, zuverlässigen und fehlerfreien Betrieb der Website. Cloudflare verarbeitet Daten auf Grundlage eines Auftragsverarbeitungsvertrags. Workers-Logs werden nur für Betrieb, Sicherheit und Fehleranalyse verwendet. Cloudflare hält sie abhängig vom verwendeten Tarif für bis zu sieben Tage vor.

Die verwendeten Schriften sind lokal eingebunden. Beim Laden der Schriftdateien wird keine Verbindung zu Google Fonts oder einem anderen externen Schriftendienst hergestellt.

Kontakt und E-Mail

Wenn du das Kontaktformular verwendest oder eine E-Mail schreibst, verarbeite ich deinen Namen, deine E-Mail-Adresse, den Inhalt deiner Nachricht und die damit verbundenen Kommunikationsdaten. Diese Daten brauche ich, um deine Anfrage zu lesen, zu beantworten und gegebenenfalls ein Projekt vorzubereiten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn es um die Anbahnung oder Erfüllung eines Vertrags geht. Bei sonstigen Anfragen ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in der Bearbeitung geschäftlicher Kommunikation. Die Bereitstellung ist freiwillig. Ohne eine erreichbare E-Mail-Adresse und eine Nachricht kann ich deine Anfrage allerdings nicht beantworten.

Das Kontaktformular übermittelt die Nachricht über Resend, einen Dienst von Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA. Resend verschickt die E-Mails über die Region Irland. Kontodaten, Versandmetadaten, Logs und API-Daten werden unabhängig von der Versandregion in den USA gespeichert. Versandbezogene E-Mail-Daten hält Resend nach eigener Dokumentation regulär 30 Tage vor.

Eingehende und ausgehende E-Mails werden in Google Workspace verarbeitet (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Google speichert die Nachrichten im verwendeten Workspace-Konto, bis sie nach den unten beschriebenen Fristen gelöscht werden oder gesetzliche Pflichten einer Löschung entgegenstehen.

Bot-Schutz

Das Kontaktformular verwendet Cloudflare Turnstile, um automatisierte Einsendungen und Missbrauch zu erkennen. Cloudflare verarbeitet dafür technische Signale wie IP-Adresse, User-Agent, Herkunft der Anfrage, TLS-/Browsermerkmale und Interaktionssignale. Cloudflare handelt dabei teilweise als Auftragsverarbeiter für den Schutz dieser Website und teilweise in eigener Verantwortung, wenn der Dienst zur Verbesserung der Bot-Erkennung weiterentwickelt wird.

Zusätzlich speichert Cloudflare KV beim Absenden die IP-Adresse als Bestandteil eines Rate-Limit-Eintrags für 60 Sekunden. So können innerhalb einer Minute höchstens drei Nachrichten von derselben IP-Adresse abgeschickt werden. Der Eintrag wird danach automatisch gelöscht.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im Schutz des Formulars, der Website und des E-Mail-Postfachs vor Spam und automatisiertem Missbrauch.

Reichweitenmessung

Wenn du im Auswahlfenster zustimmst, verwende ich PostHog Cloud EU (PostHog, Inc., 2261 Market Street #4008, San Francisco, CA 94114, USA). Die Daten werden in der EU-Cloud von PostHog in Frankfurt verarbeitet. Ohne deine Zustimmung wird die PostHog-Software nicht geladen und es werden keine Analysedaten an PostHog gesendet.

Nach deiner Zustimmung werden Seitenaufrufe und ausgewählte Interaktionen erfasst. Dazu zählen gesehene Bereiche und feste Scroll-Stufen, Klicks auf Projektanfragen, Leistungs-, Paket- und Referenzkarten sowie der Beginn und das technische Ergebnis einer Kontaktanfrage. Die besuchte Seite wird ausschließlich als eine feste Seiten-ID übertragen; Kampagnenwerte stammen aus geschlossenen, im Code gepflegten Wertelisten. Erfasst werden außerdem Browser- und Gerätetyp, Betriebssystem, Bildschirmgröße, Sprache, Zeitzone, eine ungefähre Länderzuordnung sowie zufällige Geräte- und Sitzungskennungen. Namen, E-Mail-Adressen, Nachrichten, Themenauswahl und andere Formularinhalte werden nicht an PostHog gesendet.

Automatische Erfassung beliebiger Klicks, Personenprofile, Identifizierung, Session-Replays, Heatmaps, Umfragen, Feature Flags und Werbetracking sind deaktiviert. Beim Verbindungsaufbau erreicht die IP-Adresse technisch den PostHog-Endpunkt; das PostHog-Projekt ist so konfiguriert, dass sie nicht in den Ereignisdaten gespeichert wird. Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 165 Abs. 3 TKG 2021. Du kannst sie jederzeit über „Datenschutzeinstellungen“ im Footer mit Wirkung für die Zukunft widerrufen. Die bis zum Widerruf erfolgte Verarbeitung bleibt rechtmäßig.

Unabhängig davon zählt Cloudflare Workers Analytics Engine nach dem Absenden des Kontaktformulars, ob der Versand erfolgreich war oder in welcher festen technischen Fehlerkategorie er gescheitert ist. Der von mir geschriebene Datenpunkt besteht aus dem konstanten Index contact-form, Ereignis, Kategorie und Zählwert. Cloudflare ergänzt einen genauen Zeitstempel und technische Sampling-Metadaten. IP-Adresse, Browserkennung und Formulardaten werden nicht als Felder in dieses Dataset geschrieben. Das Dataset wird organisatorisch nicht mit E-Mail-Inhalten oder Zugriffslogs zusammengeführt. Es dient der Funktionskontrolle des Formulars. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt im zuverlässigen Betrieb des Kontaktwegs.

Cookies und Endgerät

Damit die Website deine Auswahl kennt, speichert sie den Status, die Version und den Zeitpunkt der Entscheidung unter mooncode:analytics-consent im Local Storage. Dieser Eintrag ist für die von dir gewünschte Auswahl erforderlich und enthält keine Nutzungsdaten. Die Auswahl läuft nach sechs Monaten ab und wird dann erneut abgefragt. Du kannst sie vorher jederzeit über „Datenschutzeinstellungen“ im Footer ändern. Wenn du die Analyse ablehnst, bleibt PostHog vollständig aus.

Wenn du zustimmst, speichert PostHog unter einem Eintrag beginnend mitph_ eine zufällige Geräte- und Sitzungskennung in Local Storage und als Cookie. Damit lassen sich zusammenhängende Seitenaufrufe erkennen, ohne dass ich deinen Namen oder deine E-Mail-Adresse kenne. Die Speicherung im Browser ist auf höchstens sechs Monate begrenzt. Bei einem Widerruf werden die PostHog-Einträge entfernt und es werden keine weiteren Ereignisse gesendet.

Cloudflare kann technisch notwendige Sicherheitsmerkmale einsetzen, wenn das zur Abwehr von Angriffen und automatisiertem Missbrauch erforderlich ist. Diese dienen nicht der Werbung oder der seitenübergreifenden Verfolgung.

Drittlandübermittlungen

Cloudflare, PostHog und Resend sind US-Unternehmen. Auch bei Google Workspace können Konzernunternehmen oder Unterauftragsverarbeiter außerhalb des Europäischen Wirtschaftsraums beteiligt sein. Soweit Daten in die USA oder ein anderes Drittland übermittelt werden, erfolgt das bei entsprechend zertifizierten Empfängern und erfassten Diensten auf Grundlage eines Angemessenheitsbeschlusses (insbesondere des EU-US Data Privacy Framework) oder sonst auf Grundlage geeigneter Garantien wie den EU-Standardvertragsklauseln.

Die Auftragsverarbeitungsverträge der eingesetzten Anbieter sind hier abrufbar: Cloudflare DPA, Resend DPA, PostHog Trust Center und Google Workspace DPA.

Speicherdauer

Anfragen, aus denen kein Auftrag entsteht, werden spätestens drei Jahre nach dem letzten inhaltlichen Kontakt gelöscht, sofern sie nicht mehr zur Geltendmachung oder Abwehr von Ansprüchen benötigt werden. Kommt ein Vertrag zustande, wird geschäftsrelevante Korrespondenz entsprechend den gesetzlichen Aufbewahrungspflichten gespeichert, in der Regel sieben Jahre nach § 132 BAO. Kürzere technische Fristen sind oben beim jeweiligen Dienst genannt.

Einwilligungsbasierte PostHog-Ereignisse werden spätestens nach zwölf Monaten gelöscht. Die Auswahl im Consent-Banner und die PostHog-Browser-Persistenz laufen spätestens nach sechs Monaten ab. Die technische Erfolgs- und Fehlerstatistik des Kontaktformulars liegt in Cloudflare Workers Analytics Engine und wird dort nach drei Monaten automatisch gelöscht.

Daten werden früher gelöscht, wenn der Zweck entfällt, du wirksam widersprichst oder eine Einwilligung widerrufst und keine gesetzliche Pflicht oder ein vorrangiger Rechtsgrund entgegensteht.

Deine Rechte

Du hast, abhängig von den jeweiligen Voraussetzungen, das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Du kannst einer Verarbeitung auf Grundlage berechtigter Interessen aus Gründen deiner besonderen Situation widersprechen. Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.

Auf dieser Website findet keine ausschließlich automatisierte Entscheidung statt, die dir gegenüber rechtliche Wirkung entfaltet oder dich ähnlich erheblich beeinträchtigt.

Für Datenschutzanfragen genügt eine E-Mail an privacy@mooncode.at. Wenn du glaubst, dass die Verarbeitung gegen Datenschutzrecht verstößt, kannst du dich bei einer Aufsichtsbehörde beschweren. In Österreich ist das die Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, www.dsb.gv.at.

Stand

Stand: 16. August 2026. Diese Erklärung wird angepasst, wenn sich die eingesetzten Dienste, Datenflüsse oder rechtlichen Anforderungen ändern.