Rechtliche Informationen
Datenschutz
Informationen zur Verarbeitung personenbezogener Daten auf nikokorez.com.
1. Verantwortlicher
- Name oder Firma
- Niko Korez
- Anschrift
- Gottfried-Keller-Gasse 13, 1030 Wien, Österreich
- kontakt@nikokorez.com
- Datenschutzkontakt
- kontakt@nikokorez.com
2. Aufruf der Website und Hosting
Die öffentlich erreichbare Website wird mit Firebase Hosting und Cloud Functions for Firebase bereitgestellt. Dabei können insbesondere IP-Adresse, Zeitpunkt, angeforderte URL, Browserinformationen und technische Protokolldaten verarbeitet werden. Die Portfolio-Funktion läuft in der Region europe-west1; Formulardaten werden in Cloud Firestore in der Mehrregion eur3 gespeichert.
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an der sicheren, zuverlässigen und öffentlich erreichbaren Bereitstellung der Website.
- Speicherdauer
- Technische Anwendungsprotokolle im Google Cloud Logging Default-Log-Bucket werden bei unveränderter Standardkonfiguration 30 Tage gespeichert. Bestimmte verpflichtende Audit-Logs werden 400 Tage gespeichert. Firebase verarbeitet IP-Daten je nach Dienst zusätzlich nach eigenen Fristen, bei Hosting einige Monate und bei Cloud Functions nur vorübergehend.
- Vertrag und Transfers
- Auftragsverarbeitung auf Grundlage der Google Cloud Data Processing and Security Terms. Drittlandübermittlungen erfolgen nach den in den Google-Vertragsbedingungen vorgesehenen Übermittlungsmechanismen.
Weitere Informationen stellt Google unter Datenschutz und Sicherheit in Firebase bereit. Für den Besuch der Website ist kein Konto erforderlich; es wird kein Login- oder Sitzungscookie gesetzt.
3. Kontaktformulare und E-Mail-Benachrichtigung
Über die Formulare können Name, E-Mail-Adresse, Unternehmen, Art und Ziel des Vorhabens, Produkttyp, ein Link zu einem bestehenden Produkt, Beschreibung, Zeitrahmen und Sprache übermittelt werden. Die Angaben werden serverseitig validiert und im Cloud-Firestore-Datenbestand des Betreibers gespeichert. Ein direkter Zugriff aus dem Browser auf Firestore ist nicht vorgesehen.
Zum Schutz des Formulars vor Missbrauch wird aus der anfragenden IP-Adresse mittels SHA-256 ein pseudonymer, nicht gesalzener Hash gebildet. Insbesondere bei IPv4-Adressen kann eine Zuordnung durch systematisches Ausprobieren grundsätzlich nicht ausgeschlossen werden. Der Datensatz wird ausschließlich zur Begrenzung wiederholter Übermittlungen verwendet und nach einer Stunde zur automatischen Löschung vorgemerkt.
Für die interne Bearbeitung wird ein zufälliger, geheimer Verwaltungslink erzeugt; im Firestore-Datensatz wird davon nur ein kryptografischer Prüfwert gespeichert. Nach einer Einsendung verschickt ein Cloudflare Worker über Cloudflare Email Service eine inhaltsarme Benachrichtigung an das Gmail-Postfach des Betreibers. Die E-Mail enthält keine Formulardaten, sondern nur den vertraulichen Verwaltungslink. Cloudflare und Google können dabei technische Versand- und Zustellmetadaten verarbeiten.
- Zweck und Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Anfragen; Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an der Bearbeitung sonstiger Anfragen und am Schutz des Formulars vor Missbrauch.
- Empfänger und Vertragsstatus
- Formulardaten werden mit Cloud Functions for Firebase verarbeitet und in Cloud Firestore gespeichert. Google Ireland Limited verarbeitet Daten auf Grundlage der Google Cloud Data Processing and Security Terms. Eine inhaltsarme Benachrichtigung mit vertraulichem Verwaltungslink wird über Cloudflare Email Service an ein Gmail-Postfach des Betreibers gesendet. Cloudflare, Inc. und Google können dabei technische Versand- und Zustelldaten verarbeiten.
- Speicherdauer
- Formulardatensätze werden während der Bearbeitung gespeichert. Bei Eingang wird eine äußerste Löschfrist von 365 Tagen gesetzt. Wird eine Anfrage vorher als abgeschlossen markiert, wird die Frist auf 180 Tage ab Abschluss verkürzt; maßgeblich ist stets der frühere Zeitpunkt. Cloud Firestore führt die Löschung nach Fristablauf zeitversetzt aus, nach Angaben von Google typischerweise innerhalb von 24 Stunden. Für getrennte Vertrags-, Geschäfts- oder E-Mail-Unterlagen können andere gesetzliche oder zweckbezogene Fristen gelten.
Der Formular-Datensatz bleibt während der Bearbeitung verfügbar. Wird die Anfrage als abgeschlossen markiert, verkürzt sich die vorgemerkte Löschfrist. Entsteht aus einer Anfrage ein Vertragsverhältnis, werden nur die dafür erforderlichen Angaben getrennt nach den jeweils geltenden Aufbewahrungspflichten verarbeitet; die Frist des ursprünglichen Formular-Datensatzes wird dadurch nicht verlängert.
4. Spracheinstellung und lokale Schriftdateien
Die gewählte Sprache wird im lokalen Speicher des Browsers unter dem Schlüssel niko-language gespeichert. Diese Einstellung bleibt auf dem verwendeten Gerät erhalten, bis sie im Browser gelöscht oder geändert wird. Die verwendeten Schriftdateien werden gemeinsam mit der Website ausgeliefert. Dafür wird keine Verbindung zu einem externen Schriftdienst aufgebaut.
Es werden derzeit keine Analyse-, Werbe- oder Marketingdienste eingesetzt. Die Spracheinstellung ist kein Cookie und wird nicht serverseitig einem Nutzerkonto zugeordnet.
5. Betroffenenrechte
Je nach anwendbarem Datenschutzrecht können insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch bestehen. Eine erteilte Einwilligung kann grundsätzlich für die Zukunft widerrufen werden. Anfragen sind an den oben genannten Datenschutzkontakt zu richten.
- Zuständige Aufsichtsbehörde
- Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, Österreich, https://www.dsb.gv.at/
Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung findet nicht statt.
6. Aktualisierung
Diese Erklärung muss angepasst werden, sobald sich eingesetzte Dienste, Zwecke, Empfänger oder Aufbewahrungsfristen ändern.
Stand: 5. September 2026