Datenschutzerklärung
Stand: 11. Oktober 2026
Wir verarbeiten so wenige Daten wie möglich: keine Cookies für Werbung oder Statistik, kein Tracking über andere Websites hinweg, keine Weitergabe zu Werbezwecken. Hier steht, was wir wofür verarbeiten.
1. Verantwortlicher
Daniel Michael Andreas Hösele, MSc, BSc, „kernsaniert“, Ungerdorf 161, 8200 Gleisdorf, Österreich, E-Mail: servus@kernsaniert.at. Ein Datenschutzbeauftragter ist nicht bestellt und gesetzlich nicht vorgeschrieben.
2. Diese Website (kernsaniert.at)
- Server-Protokolle: Beim Aufruf verarbeitet unser Hosting-Anbieter technisch nötige Daten (IP-Adresse, Zeitpunkt, aufgerufene Seite, Browser). Zweck: Auslieferung und Sicherheit der Website. Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
- Keine Cookies, keine Werbedienste: Diese Website setzt keine Cookies und lädt keine Werbedienste. Schriften liegen auf unserem eigenen Server. Ihre Farbwahl (hell/dunkel) speichert nur Ihr Browser.
- Besucherstatistik (Umami): Um zu sehen, welche Seiten gelesen und welche Schaltflächen genutzt werden, zählen wir Aufrufe mit Umami. Umami setzt keine Cookies, speichert nichts auf Ihrem Gerät und erkennt Sie nicht über mehrere Tage oder Websites hinweg; die IP-Adresse wird nicht gespeichert, sondern nur für die Ermittlung des Landes und eines täglich wechselnden, anonymen Besuchskennzeichens verwendet. Erfasst werden aufgerufene Seite, verweisende Seite, Browser, Betriebssystem, Gerätetyp, Land und Klicks auf einzelne Schaltflächen. Umami läuft auf Servern der Internet Group AG (Schweiz); die Daten werden nicht an Dritte weitergegeben. Rechtsgrundlage: berechtigtes Interesse an der Verbesserung unseres Angebots (Art. 6 Abs. 1 lit. f DSGVO).
- Website-Check: Die eingegebene Adresse verwenden wir, um diese eine öffentliche Startseite abzurufen und zu bewerten. Ergebnis und Adresse speichern wir nicht; Ihre IP-Adresse verarbeiten wir nur in verschlüsselter (gehashter) Form, um Missbrauch zu begrenzen. Rechtsgrundlage: Ihre Anfrage (Art. 6 Abs. 1 lit. b DSGVO) und berechtigtes Interesse (lit. f).
3. Kundenbereich und Vorschau
- Anmeldung: Ihre E-Mail-Adresse und einen einmaligen Anmeldecode, den wir Ihnen schicken. Nach der Anmeldung setzt der Kundenbereich ein technisch notwendiges Sitzungs-Cookie. Rechtsgrundlage: Vertrag bzw. vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO).
- Schutz vor Bots: Beim Start einer Vorschau prüft Cloudflare Turnstile, ob ein Mensch die Anfrage stellt; dabei verarbeitet Cloudflare technische Daten Ihres Browsers und Ihre IP-Adresse. Rechtsgrundlage: berechtigtes Interesse an der Missbrauchsabwehr (Art. 6 Abs. 1 lit. f DSGVO).
- Ihre bisherige Website: Wir lesen die öffentlichen Seiten der von Ihnen angegebenen Website (Texte, Bilder, Kontaktdaten, Öffnungszeiten) und erstellen daraus Ihre neue Website. Hochgeladene Designs löschen wir nach 30 Tagen.
- KI-Verarbeitung: Für Gestaltung, Übersetzungen und Ihre Änderungswünsche übermitteln wir die Inhalte Ihrer Website und Ihre Wünsche an einen KI-Anbieter (siehe Abschnitt 8). Die Anbieter verwenden diese Daten laut ihren Bedingungen nicht zum Training ihrer Modelle. Rechtsgrundlage: Vertrag (Art. 6 Abs. 1 lit. b DSGVO).
- Ihre Website-Daten (Fassungen, Einstellungen, Extras) speichern wir, solange Ihr Konto bzw. Ihre Website besteht.
- Nutzungsstatistik (Umami): Auch im Kundenbereich zählen wir mit Umami ohne Cookies, welche Schritte genutzt werden (etwa „Vorschau erstellt“, „Paket gewählt“, „Änderung veröffentlicht“) – ohne Ihre E-Mail-Adresse, Inhalte oder Website-Adresse. Details wie in Abschnitt 2.
4. Zahlungen und Rechnungen
Zahlungen wickelt Stripe ab. Dafür verarbeiten Stripe und wir Name, Firmenname, Rechnungsadresse, UID-Nummer, E-Mail-Adresse und Zahlungsdaten; Kartennummern sehen wir nicht. Rechnungen und Buchungsbelege bewahren wir sieben Jahre auf (§ 132 BAO). Rechtsgrundlage: Vertrag und gesetzliche Pflicht (Art. 6 Abs. 1 lit. b und c DSGVO).
5. E-Mails
Anmeldecodes, Benachrichtigungen (z. B. „Ihr Pro-Design ist fertig“) und Rechnungen schicken wir per E-Mail. Werbe-E-Mails schicken wir nur mit Ihrer Einwilligung.
6. Die Websites unserer Kunden
Für die Websites, die wir für unsere Kunden betreiben, ist der jeweilige Betrieb Verantwortlicher; wir verarbeiten die Daten seiner Besucher als Auftragsverarbeiter nach unserem Auftragsverarbeitungsvertrag. Die Websites setzen keine Cookies und laden kein Tracking. Nachrichten aus dem Kontaktformular leiten wir per E-Mail an den Betrieb weiter und speichern sie nicht; für den Schutz vor Missbrauch protokollieren wir nur den Zustellstatus und eine gehashte IP-Adresse für sieben Tage. Die Besucherstatistik zählt Seitenaufrufe ohne Cookies und ohne personenbezogene Daten.
7. Bewertungen und Referenzen
Bewertungen, die Sie uns schreiben, und Vorher-nachher-Ansichten Ihrer Website zeigen wir nur mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), mit Namen und Ort Ihres Betriebs. Sie können die Einwilligung jederzeit per E-Mail widerrufen; wir entfernen die Inhalte dann.
8. Empfänger und Übermittlung in Drittländer
Wir setzen folgende Dienstleister als Auftragsverarbeiter ein. Liegt ein Anbieter außerhalb der EU, übermitteln wir Daten nur auf Grundlage eines Angemessenheitsbeschlusses (z. B. EU-US Data Privacy Framework für zertifizierte Anbieter) oder der Standardvertragsklauseln der EU-Kommission.
| Anbieter | Sitz | Zweck | Grundlage für Übermittlung |
|---|---|---|---|
| Internet Group AG | Widnau, Schweiz | Server und Datenbank (Konten, Website-Inhalte, Versionen, Abrechnungsstatus); Besucherstatistik (Umami, ohne Cookies) | Schweiz: Angemessenheitsbeschluss der EU-Kommission |
| Vercel Inc. | San Francisco, USA | Hosting dieser Website und des Kundenbereichs; Hosting einzelner Kunden-Websites | EU-US Data Privacy Framework bzw. EU-Standardvertragsklauseln |
| Cloudflare, Inc. | San Francisco, USA | Hosting der Kunden-Websites, Schutz vor Bots (Turnstile), cookielose Besucherstatistik | EU-US Data Privacy Framework bzw. EU-Standardvertragsklauseln |
| Stripe Payments Europe, Ltd. | Dublin, Irland | Zahlungsabwicklung, Abos, Rechnungen und Umsatzsteuer | EU; Weitergabe an Stripe, Inc. (USA) nach EU-US Data Privacy Framework |
| Resend (Plus Five Five, Inc.) | San Francisco, USA | Versand von E-Mails (Anmeldecodes, Benachrichtigungen, Nachrichten aus Kontaktformularen) | EU-Standardvertragsklauseln |
| Anthropic, PBC | San Francisco, USA | KI-Verarbeitung: Gestaltung und Überarbeitung der Websites, Übersetzungen, Änderungswünsche | EU-Standardvertragsklauseln; keine Verwendung der Daten zum Training |
| OpenAI, L.L.C. / OpenAI Ireland Ltd. | San Francisco, USA / Dublin, Irland | KI-Verarbeitung (wie oben), wenn dieser Anbieter eingesetzt wird | EU-US Data Privacy Framework bzw. EU-Standardvertragsklauseln; keine Verwendung der Daten zum Training |
9. Speicherdauer
Wir speichern Daten nur so lange, wie es für den jeweiligen Zweck nötig ist: Kontodaten bis zur Löschung des Kontos, Website-Daten bis zur Löschung der Website, Zahlungs- und Rechnungsdaten sieben Jahre, technische Protokolle nur kurzfristig für Betrieb und Sicherheit.
10. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch sowie das Recht, eine Einwilligung jederzeit zu widerrufen. Schreiben Sie uns dazu an servus@kernsaniert.at. Sie können sich außerdem bei der Österreichischen Datenschutzbehörde beschweren: Barichgasse 40–42, 1030 Wien, www.dsb.gv.at.