Datenschutzerklärung

Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, österreichisches DSG, TKG 2021). Diese Erklärung informiert Sie über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten auf dieser Website (Union Squash Club 2000 Graz, https://squash2000.org) sowie über Ihre Rechte.

Diese Datenschutzerklärung betrifft in erster Linie diese Website. Wenn Sie darüber hinaus mit uns in Kontakt stehen — etwa als Vereinsmitglied, im Rahmen einer Anmeldung oder einer sonstigen Vereinbarung — gelten dafür ergänzende Bestimmungen, die wir Ihnen an der jeweiligen Stelle (zum Beispiel mit der Beitrittserklärung) zur Kenntnis bringen.

Verantwortlicher

Kurz gesagt: Das sind wir — hier erreichen Sie uns, wenn Sie Fragen zu Ihren Daten haben.

Union Squash Club 2000 Graz
Vertretung: Mag. Theresa Krassnigg, Präsidentin
Moserhofgasse 31/72, 8010 Graz, Österreich
E-Mail: [email protected]

Für Fragen zum Datenschutz erreichen Sie uns unter der oben genannten E-Mail-Adresse. Ein Datenschutzbeauftragter ist gesetzlich nicht zu bestellen.

Ihre Rechte

Kurz gesagt: Sie haben das Recht, jederzeit zu erfahren, welche Daten wir über Sie gespeichert haben, und deren Berichtigung oder Löschung zu verlangen. Eine E-Mail an uns genügt. Wenn Sie der Ansicht sind, dass wir dabei gegen das Datenschutzrecht verstoßen, können Sie sich außerdem bei der Datenschutzbehörde beschweren.

Ihnen stehen die Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) zu. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3). Sie haben zudem das Recht auf Beschwerde bei der Aufsichtsbehörde: Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, www.dsb.gv.at.

Aufruf der Website, Server-Logfiles und Hosting

Kurz gesagt: Jeder Aufruf einer Website hinterlässt technische Spuren auf dem Server — das ist unvermeidbar und dient dem sicheren Betrieb. Diese Daten werden nur kurz gespeichert und nicht ausgewertet, um Sie zu identifizieren.

Bei jedem Aufruf werden automatisch Daten (u. a. IP-Adresse, Datum und Uhrzeit, abgerufene Datei, Datenmenge, Browser, Betriebssystem, Referrer) in Server-Logfiles gespeichert. Dies dient der Auslieferung, Sicherheit und Stabilität der Website. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren Betrieb gemäß Art. 6 Abs. 1 lit. f DSGVO. Die Logfiles werden nur für einen kurzen, technisch üblichen Zeitraum gespeichert.

Diese Website wird auf einem Server innerhalb der EU (Standort Deutschland) betrieben. Als Auftragsverarbeiter (Art. 28 DSGVO) setzen wir ein: murauerIT by Helmut Murauer, Hauptstraße 88/1, 3052 Neustift-Innermanzing, Österreich. Die Datenschutzhinweise des Hosting-Anbieters finden Sie hier.

Der Website vorgelagert ist der Dienst Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA, der als Content-Delivery-Network und Schutz vor Angriffen dient und dabei Daten (insbesondere die IP-Adresse) verarbeitet. Eine Übermittlung in die USA erfolgt auf Grundlage der EU-Standardvertragsklauseln bzw. des EU-U.S. Data Privacy Framework. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Datenschutzhinweise: Cloudflare.

Schriftarten

Kurz gesagt: Die Schriftarten dieser Website liegen auf unserem eigenen Server. Ihr Browser muss dafür nichts bei Google oder anderen Anbietern abholen.

Schriftarten werden lokal von unserem Server ausgeliefert. Es besteht keine Verbindung zu Servern Dritter (z. B. Google Fonts); zu diesem Zweck werden keine personenbezogenen Daten an Dritte übertragen.

Cookies und Einwilligungsverwaltung

Kurz gesagt: Notwendige Cookies setzen wir ohne zu fragen — ohne sie funktioniert die Seite nicht. Alles andere laden wir erst, wenn Sie zugestimmt haben, und Sie können Ihre Entscheidung jederzeit wieder ändern.

Technisch notwendige Cookies setzen wir auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO ein. Für alle nicht notwendigen Dienste (z. B. Analyse, eingebettete Inhalte, Spam-Schutz) holen wir vorab Ihre Einwilligung gemäß § 165 Abs. 3 TKG 2021 und Art. 6 Abs. 1 lit. a DSGVO ein. Hierfür verwenden wir das Einwilligungs-Tool Real Cookie Banner; damit verbundene Dienste werden erst nach Ihrer aktiven Zustimmung geladen. Ihre Auswahl können Sie jederzeit über die Cookie-Einstellungen ändern oder widerrufen. Sie können Cookies außerdem in Ihrem Browser verwalten oder löschen.

Zum Nachweis Ihrer Einwilligung speichert Real Cookie Banner jede Entscheidung in einem Einwilligungsprotokoll auf dem Server dieser Website: eine zufällig erzeugte Kennung, Ihre Auswahl und die dabei angezeigte Fassung der Einstellungen, den Zeitpunkt, die aufgerufene Seite, die Größe des Browserfensters sowie einen Hashwert Ihrer um den letzten Block gekürzten IP-Adresse. Ihre Auswahl selbst wird in einem Cookie auf Ihrem Gerät gespeichert, das nach 365 Tagen abläuft. Die Einträge im Einwilligungsprotokoll werden nach 48 Monaten gelöscht. Rechtsgrundlage für das Protokoll ist unsere Pflicht, eine Einwilligung nachweisen zu können (Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO).

Kontaktaufnahme und Kontaktformular

Kurz gesagt: Was Sie ins Kontaktformular schreiben, schicken wir uns als E-Mail und beantworten es. Eine Kopie dieser E-Mail liegt technisch bedingt kurz auf der Website, damit sie im Störungsfall noch einmal versendet werden kann — danach wird sie automatisch gelöscht.

Wenn Sie uns über das Kontaktformular oder per E-Mail kontaktieren, verarbeiten wir die übermittelten Daten (E-Mail-Adresse, Nachrichtentext sowie Ihre Bestätigung der Datenschutzhinweise) zur Bearbeitung Ihres Anliegens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche bzw. vertragliche Anfragen) sowie unser berechtigtes Interesse an der Beantwortung von Anfragen gemäß Art. 6 Abs. 1 lit. f DSGVO.

Die Absendung des Formulars erzeugt eine E-Mail an uns. Ein dauerhafter Datensatz Ihrer Anfrage wird im Website-System nicht angelegt. Der Versand erfolgt über den Mailserver unseres oben genannten Hosting-Anbieters; ein zusätzlicher Dienstleister ist daran nicht beteiligt. Aus technischen Gründen wird die versendete E-Mail dabei in einem Versandprotokoll auf der Website gespeichert, damit ein fehlgeschlagener Versand wiederholt werden kann; dieses Protokoll enthält den Inhalt Ihrer Nachricht und wird nach 7 Tagen automatisch gelöscht. Darüber hinaus bewahren wir Ihre Nachricht nur so lange auf, wie es zur Bearbeitung erforderlich ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Zum Schutz vor automatisierten Spam-Einsendungen enthält das Formular eine einfache Rechenaufgabe. Diese wird lokal auf unserem Server ausgewertet; es werden dabei keine Daten an Dritte übermittelt.

Webanalyse mit Matomo (ohne Cookies)

Kurz gesagt: Wir zählen Besuche mit einer Software, die keine Cookies setzt und Ihre IP-Adresse kürzt. Betrieben wird sie von der Agentur, die diese Website für uns betreut — auf einem Server in Wien, Österreich. An Dritte weitergegeben oder in Länder außerhalb der EU übermittelt werden die Daten nicht. Gezählt wird nur, wenn Sie in den Cookie-Einstellungen zustimmen, und nur so lange, bis Sie die Zustimmung dort zurücknehmen.

Zur statistischen Auswertung der Nutzung dieser Website setzen wir Matomo ein, eine Open-Source-Analysesoftware. Matomo wird für uns von Krassnigg Digital e.U., Neupauerweg 83, 8052 Graz, Österreich, als Auftragsverarbeiter (Art. 28 DSGVO) betrieben. Die Installation läuft auf einem eigens dafür betriebenen Server bei netcup GmbH (Karlsruhe, Deutschland) als Unterauftragsverarbeiter, Standort Wien, Österreich. Die erhobenen Daten werden nicht an Dritte weitergegeben und nicht in Drittländer übermittelt; sie werden ausschließlich für die Auswertung dieser Website verwendet.

Matomo ist bei uns so konfiguriert, dass keine Cookies gesetzt werden. Weil das Messskript dennoch Informationen aus Ihrem Browser ausliest, wird es erst nach Ihrer Einwilligung geladen.

Verarbeitet werden dabei: Ihre um mindestens zwei Byte gekürzte (anonymisierte) IP-Adresse, Datum und Uhrzeit des Zugriffs, die aufgerufenen Seiten, die Begriffe, die Sie in die Suche dieser Website eingeben, die zuvor besuchte Seite (Referrer), technische Angaben zu Browser, Betriebssystem und Bildschirmauflösung sowie eine aus der gekürzten IP-Adresse abgeleitete ungefähre Region. Ein Rückschluss auf Ihre Person ist uns damit nicht möglich, solange Sie in die Suche keine Angaben zu Ihrer Person eingeben. Wir verwenden keine User-IDs, kein seiten- oder geräteübergreifendes Tracking, keine Heatmaps, keine Sitzungsaufzeichnung und erstellen keine Nutzerprofile.

Rechtsgrundlage ist Ihre Einwilligung gemäß § 165 Abs. 3 TKG 2021 und Art. 6 Abs. 1 lit. a DSGVO, die Sie jederzeit über die Cookie-Einstellungen mit Wirkung für die Zukunft widerrufen können. Die erhobenen Daten werden automatisch gelöscht, sobald sie älter als 13 Monate sind.

Einen gesonderten Opt-out gibt es für diese Auswertung nicht: Sie beenden sie, indem Sie Ihre Einwilligung in den Cookie-Einstellungen widerrufen, die Sie über den Link auf jeder Seite dieser Website erreichen. Danach wird Matomo nicht mehr geladen. Eine im Browser aktivierte „Do Not Track“-Einstellung wird von unserer Installation zusätzlich respektiert; in diesem Fall findet auch nach Ihrer Einwilligung keine Erfassung statt.

Schutz des Anmeldebereichs

Kurz gesagt: Wer sich hier mehrmals vergeblich anzumelden versucht, wird vorübergehend gesperrt. Dafür wird die IP-Adresse gespeichert, von der die Versuche kommen; das Sperrprotokoll löschen wir nach 30 Tagen.

Zum Schutz des Anmeldebereichs dieser Website vor automatisierten Angriffen setzen wir das Plugin Limit Login Attempts Reloaded ein. Bei einem fehlgeschlagenen Anmeldeversuch werden die IP-Adresse, von der er ausgeht, der eingegebene Benutzername, der Zeitpunkt und der verwendete Anmeldeweg verarbeitet. Nach 4 fehlgeschlagenen Versuchen wird die IP-Adresse für 20 Minuten gesperrt, nach wiederholten Sperren für 24 Stunden. Betroffen sind Personen, die sich bei dieser Website anzumelden versuchen.

Die Zählung fehlgeschlagener Versuche verfällt nach 24 Stunden, eine Sperre mit ihrem Ablauf. Sperren werden mit IP-Adresse und Benutzername in einem Sperrprotokoll festgehalten, dessen Einträge nach 30 Tagen gelöscht werden; eine tägliche Statistik der Anmeldeversuche mit IP-Adressen und Benutzernamen wird nach 30 Tagen gelöscht. Bei wiederholten Sperren wird die für diese Website hinterlegte Administrationsadresse per E-Mail mit IP-Adresse und Benutzername benachrichtigt. Die Verarbeitung erfolgt auf dem Server dieser Website; an den Anbieter des Plugins oder an sonstige Dritte werden dabei keine Daten übermittelt. Rechtsgrundlage ist unser berechtigtes Interesse an der Sicherheit dieser Website und am Schutz der Benutzerkonten gemäß Art. 6 Abs. 1 lit. f DSGVO.

Technische Betreuung dieser Website

Kurz gesagt: Eine Agentur betreut diese Website technisch — Updates, Sicherungskopien, Überwachung. Dabei kann sie auf die Website und die dort gespeicherten Daten zugreifen. Sie arbeitet dabei ausschließlich nach unseren Vorgaben. Außerdem wird mitgeschrieben, wer im Verwaltungsbereich was geändert hat, samt IP-Adresse; diese Einträge werden nach 100 Tagen gelöscht.

Die Wartung, Aktualisierung, Sicherung und technische Überwachung dieser Website erfolgt durch Krassnigg Digital e.U., Neupauerweg 83, 8052 Graz, Österreich, als Auftragsverarbeiter im Sinne des Art. 28 DSGVO. Im Rahmen dieser Tätigkeit besteht ein administrativer Zugang zu dieser Website; dabei kann auf die dort gespeicherten Daten zugegriffen werden, soweit dies für Wartung, Fehlerbehebung und Sicherung erforderlich ist. Eine Verarbeitung zu eigenen Zwecken des Dienstleisters findet nicht statt. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren, aktuellen und funktionsfähigen Webauftritt gemäß Art. 6 Abs. 1 lit. f DSGVO.

Zur Nachvollziehbarkeit dieser Tätigkeit führt die Website ein Aktivitätsprotokoll (MainWP Child Reports). Es verzeichnet Aktionen im Verwaltungsbereich, etwa Aktualisierungen von WordPress, Plugins und Themes, Änderungen an Inhalten und an Benutzerkonten sowie Anfragen zum Zurücksetzen eines Passworts, jeweils mit Zeitpunkt, dem handelnden Benutzerkonto und dessen Rolle sowie der IP-Adresse, von der die Aktion ausging. Betroffen sind damit in erster Linie Personen mit einem Benutzerkonto auf dieser Website, beim Zurücksetzen eines Passworts auch die Person, die es anfordert. Das Protokoll wird auf dem Server dieser Website gespeichert; seine Einträge werden nach 100 Tagen automatisch gelöscht. Es dient zugleich als Grundlage der Wartungsberichte, die wir vom Dienstleister erhalten. Rechtsgrundlage ist unser berechtigtes Interesse an der Sicherheit dieser Website und an der Nachvollziehbarkeit von Änderungen gemäß Art. 6 Abs. 1 lit. f DSGVO.

Dabei setzt der Dienstleister folgende Unterauftragsverarbeiter ein: Hetzner Online GmbH, 91710 Gunzenhausen, Deutschland — für die Speicherung der Sicherungskopien dieser Website (Speicherort: Deutschland); netcup GmbH, 76131 Karlsruhe, Deutschland — für den Betrieb des Wartungs-Dashboards (MainWP), das die Wartung dieser Website steuert und die Wartungsberichte erstellt, der Webanalyse-Software (Matomo) sowie für kurzzeitige Test-Wiederherstellungen der Website-Sicherung in einer abgeschotteten Testumgebung (Speicherort: Wien, Österreich). Eine Sicherungskopie enthält den vollständigen Inhalt dieser Website einschließlich der darin gespeicherten personenbezogenen Daten. Eine Übermittlung in Drittländer findet dabei nicht statt.

Besondere Kategorien personenbezogener Daten

Kurz gesagt: Besonders sensible Daten — etwa über Gesundheit, Weltanschauung, Herkunft oder Ähnliches — erheben wir über diese Website nicht.

Über diese Website werden keine besonderen Kategorien personenbezogener Daten im Sinne des Art. 9 Abs. 1 DSGVO erhoben — also keine Daten über rassische oder ethnische Herkunft, politische Meinungen, religiöse oder weltanschauliche Überzeugungen, Gewerkschaftszugehörigkeit, Gesundheit, Sexualleben oder sexuelle Orientierung sowie keine genetischen oder biometrischen Daten.

Automatisierte Entscheidungen und Profiling

Kurz gesagt: Kein Computer trifft hier automatisch Entscheidungen über Sie, und wir erstellen keine Profile.

Eine automatisierte Entscheidungsfindung oder ein Profiling im Sinne des Art. 22 DSGVO findet nicht statt. Wir werten Ihr Verhalten nicht aus, um daraus Persönlichkeits- oder Nutzungsprofile zu bilden.

Weitergabe an Dritte

Kurz gesagt: Wir verkaufen Ihre Daten nicht und geben sie nur weiter, wenn es für die Sache nötig ist, Sie zugestimmt haben oder ein Gesetz uns dazu verpflichtet.

Eine Weitergabe Ihrer Daten erfolgt nur, soweit dies zur Vertragserfüllung erforderlich ist, Sie eingewilligt haben, wir gesetzlich oder behördlich dazu verpflichtet sind oder dies zur Wahrung berechtigter Interessen erforderlich ist. Die oben genannten Auftragsverarbeiter handeln ausschließlich nach unseren Weisungen.

Minderjährige

Kurz gesagt: Kinder und Jugendliche sollen vor der Eingabe von Daten mit ihren Eltern sprechen.

Wir weisen Eltern und Erziehungsberechtigte darauf hin, wie wichtig ein verantwortungsvoller Umgang mit personenbezogenen Daten im Internet ist, und bitten minderjährige Besucherinnen und Besucher, vor der Eingabe von Daten auf dieser Website ihre Erziehungsberechtigten einzubeziehen.

Änderungen dieser Erklärung

Kurz gesagt: Ändert sich etwas an der Website, ändern wir auch diesen Text. Es gilt immer die Fassung, die Sie hier gerade lesen.

Wir passen diese Datenschutzerklärung an, sobald Änderungen an dieser Website oder der zugrunde liegenden Datenverarbeitung dies erforderlich machen. Es gilt jeweils die zum Zeitpunkt Ihres Besuchs abrufbare Fassung.

Stand: 5. Oktober 2026