Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung sowie des österreichischen Datenschutzgesetzes ist:
Dipl.-Ing. Patrik Bernadik
Wohnort: Linz, Österreich
E-Mail: datenschutz@luisbernadik.com
Dipl.-Ing. Patrik Bernadik betreibt und verwaltet diese Website als gesetzlicher Vertreter seines minderjährigen Sohnes Luis Bernadik.
Ein Datenschutzbeauftragter wurde nicht bestellt, da hierfür keine gesetzliche Verpflichtung besteht.
2. Zweck und Charakter der Website
luisbernadik.com ist eine private, nicht kommerzielle Schüler- und Projektwebsite von Luis Bernadik.
Die Website dient der Präsentation ausgewählter persönlicher Interessen, Lernfortschritte sowie privater und schulischer Projekte. Sie bietet keine Waren oder Dienstleistungen an und enthält keine Werbung, Affiliate-Links, gesponserten Inhalte, Nutzerkonten oder Profilbildung.
3. Verarbeitung beim Aufruf der Website
Beim Aufruf dieser Website übermittelt der Browser technisch erforderliche Informationen an den Webserver. Dabei können insbesondere folgende Daten verarbeitet werden:
- – IP-Adresse des zugreifenden Geräts,
- – Datum und Uhrzeit des Zugriffs,
- – aufgerufene Seite oder Datei,
- – übertragene Datenmenge,
- – HTTP-Statuscode,
- – Browsertyp und Browserversion,
- – Betriebssystem und Gerätetyp,
- – zuvor aufgerufene Seite, sofern der Browser diese Information übermittelt.
Die Verarbeitung ist erforderlich, um die Website auszuliefern, einen sicheren und störungsfreien Betrieb zu ermöglichen, technische Fehler festzustellen sowie missbräuchliche oder rechtswidrige Zugriffe zu erkennen und abzuwehren.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht im sicheren, funktionsfähigen und störungsfreien Betrieb der Website.
Die Webserver-Protokolle werden grundsätzlich nach sieben Tagen gelöscht. Eine längere Speicherung erfolgt nur, wenn konkrete Anhaltspunkte für einen Sicherheitsvorfall oder eine rechtswidrige Nutzung bestehen und die weitere Aufbewahrung zur Aufklärung oder Rechtsverfolgung erforderlich ist.
4. Hosting bei STRATO
Die Website wird auf einem virtuellen Server der
STRATO GmbH
Otto-Ostrowski-Straße 7
10249 Berlin
Deutschland
betrieben.
STRATO stellt die technische Serverinfrastruktur bereit und verarbeitet dabei personenbezogene Daten im Auftrag des Verantwortlichen. Mit STRATO besteht eine Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Der für diese Website eingesetzte Server befindet sich in Deutschland.
Eine Übermittlung der beim gewöhnlichen Websiteaufruf entstehenden Hostingdaten in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums ist durch den Verantwortlichen nicht beabsichtigt.
5. Technisch notwendige Cookies
Diese Website verwendet ausschließlich solche Cookies, die für den Betrieb der Website oder für die Speicherung einer vom Besucher ausdrücklich getroffenen Datenschutzauswahl unbedingt erforderlich sind.
Für technisch notwendige Cookies ist keine vorherige Einwilligung erforderlich.
6. Veröffentlichung personenbezogener Daten von Luis Bernadik
Auf der Website können insbesondere folgende personenbezogene Daten von Luis Bernadik veröffentlicht werden:
- – Name,
- – Fotografien,
- – Angaben zu Interessen, Kenntnissen und Fähigkeiten,
- – Informationen über ausgewählte private oder schulische Projekte,
- – selbst erstellte Texte, Bilder, Grafiken, Programme oder sonstige Arbeiten.
Die Veröffentlichung erfolgt ausschließlich auf Grundlage dokumentierter Einwilligungen gemäß Art. 6 Abs. 1 lit. a DSGVO und unter Beachtung der anwendbaren Persönlichkeits-, Bildnis- und Urheberrechte.
Luis Bernadik und seine gesetzlichen Vertreter können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Nach einem Widerruf werden die betreffenden Inhalte von der Website entfernt, sofern keine andere rechtliche Grundlage für ihre weitere Verarbeitung besteht.
Eine vollständige oder sofortige Entfernung aus Zwischenspeichern von Suchmaschinen, Webarchiven oder bereits angefertigten Kopien Dritter kann technisch nicht in jedem Fall gewährleistet werden.
7. Kontaktaufnahme per E-Mail
Bei einer Kontaktaufnahme per E-Mail werden die übermittelten Daten verarbeitet. Dies können insbesondere sein:
- – Name,
- – E-Mail-Adresse,
- – Inhalt der Nachricht,
- – Datum und Uhrzeit der Kommunikation,
- – sonstige freiwillig übermittelte Angaben.
Die Verarbeitung erfolgt zur Bearbeitung und Beantwortung der Anfrage.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht in der Bearbeitung eingehender Kommunikation. Soweit eine Anfrage auf die Anbahnung oder Durchführung einer Vereinbarung gerichtet ist, kann zusätzlich Art. 6 Abs. 1 lit. b DSGVO einschlägig sein.
Allgemeine E-Mail-Anfragen werden nach abschließender Bearbeitung gelöscht, sobald keine weiteren Rückfragen mehr zu erwarten sind. Eine längere Speicherung erfolgt nur, soweit sie zur Erfüllung gesetzlicher Pflichten oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Für die E-Mail-Kommunikation wird folgender Anbieter eingesetzt:
Microsoft Ireland Operations Limited
One Microsoft Place
South County Business Park
Leopardstown
Dublin 18, D18 P521
Irland
Soweit der E-Mail-Anbieter personenbezogene Daten im Auftrag verarbeitet, besteht eine entsprechende Vereinbarung zur Auftragsverarbeitung.
8. Externe Links
Diese Website kann Links zu Internetangeboten Dritter enthalten.
Erst durch das Anklicken eines Links wird die Website des jeweiligen Drittanbieters aufgerufen. Für die dort erfolgende Datenverarbeitung ist grundsätzlich der jeweilige Anbieter verantwortlich.
Inhalte externer Anbieter werden ohne vorherige Einwilligung nicht automatisch eingebettet.
9. Empfänger
Personenbezogene Daten können insbesondere an folgende Empfänger oder Empfängerkategorien übermittelt werden:
- – STRATO GmbH als Hosting- und Infrastrukturprovider,
- – den eingesetzten E-Mail-Anbieter,
- – technische Administratoren, soweit dies für Betrieb, Wartung und Sicherheit erforderlich ist,
- – Behörden oder Gerichte, soweit eine gesetzliche Verpflichtung besteht.
Eine Übermittlung zu Werbe-, Profilbildungs- oder Analysezwecken findet durch den Betreiber nicht statt.
10. Drittlandübermittlungen
Beim gewöhnlichen Aufruf der Website ist keine Übermittlung personenbezogener Daten in ein Drittland außerhalb des Europäischen Wirtschaftsraums vorgesehen.
11. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist:
- – Webserver-Protokolle: grundsätzlich sieben Tage,
- – Datenschutzauswahl-Cookie: 180 Tage,
- – E-Mail-Anfragen: grundsätzlich bis zu sechs Monate nach Abschluss,
- – veröffentlichte persönliche Inhalte: bis zum Widerruf, zur Entfernung oder zur Beendigung der Website,
- – technische Backups: höchstens vierzehn Tage, sofern nicht andere gesetzliche Aufbewahrungsfristen bestehen,
- – Daten zu konkreten Sicherheitsvorfällen: bis zur abschließenden Klärung und gegebenenfalls bis zum Ablauf einschlägiger Rechtsfristen.
12. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf:
- – Auskunft über die verarbeiteten personenbezogenen Daten,
- – Berichtigung unrichtiger oder unvollständiger Daten,
- – Löschung,
- – Einschränkung der Verarbeitung,
- – Widerspruch gegen eine auf berechtigte Interessen gestützte Verarbeitung,
- – Datenübertragbarkeit,
- – Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft.
Zur Ausübung dieser Rechte genügt eine Nachricht an:
13. Beschwerderecht
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Zuständige Aufsichtsbehörde ist insbesondere:
Österreichische Datenschutzbehörde
Barichgasse 40–42
1030 Wien
Österreich
E-Mail: dsb@dsb.gv.at
14. Datensicherheit
Die Website wird verschlüsselt über HTTPS bereitgestellt.
Der Verantwortliche setzt angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten insbesondere gegen Verlust, Veränderung, unbefugte Offenlegung und unbefugten Zugriff zu schützen.
Zu den Maßnahmen gehören insbesondere:
- – regelmäßige Sicherheitsupdates,
- – ausschließlich schlüsselbasierte SSH-Zugänge,
- – deaktivierte SSH-Passwort- und Root-Anmeldung,
- – Firewall-Regeln,
- – verschlüsselte Datenübertragung,
- – begrenzte Protokollspeicherung,
- – regelmäßige und zeitlich begrenzte Backups,
- – regelmäßige Wiederherstellungstests,
- – Beschränkung administrativer Zugriffe.
15. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Dienstleister, Cookies, Webfonts oder andere Datenverarbeitungen ändern.