1. Verantwortlicher
Norbert Schuster / Creativ-WebdesignDahliengasse 12/5, 3388 Markersdorf, Österreich
E-Mail: info@griechenlandinfo.at
2. Allgemeines
Wir verarbeiten personenbezogene Daten nur, soweit dies für den sicheren Betrieb von Griechenlandinfo.at, die Bereitstellung der Community-Funktionen, die Bearbeitung von Anfragen oder die Erfüllung rechtlicher Pflichten erforderlich ist. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO (Vertrag und vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtungen), Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) und – soweit ausdrücklich eingeholt – Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
3. Aufruf der Website und Serverprotokolle
Beim Aufruf der Website können durch den Webserver technisch erforderliche Zugriffsdaten verarbeitet werden, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Adresse, übertragene Datenmenge, Referrer, Browser und Betriebssystem. Dies dient der Auslieferung der Website, der Fehleranalyse sowie der Abwehr missbräuchlicher oder rechtswidriger Zugriffe. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und stabilen Betrieb gemäß Art. 6 Abs. 1 lit. f DSGVO.
Serverprotokolle werden nur so lange aufbewahrt, wie dies für Betrieb, Fehleranalyse und Sicherheit erforderlich ist, und anschließend gelöscht. Bei einem sicherheitsrelevanten Vorfall können betroffene Protokolldaten bis zur Aufklärung und Durchsetzung oder Abwehr von Ansprüchen länger aufbewahrt werden.
4. Mitgliedskonto und E-Mail-Bestätigung
Bei der Registrierung verarbeiten wir Benutzername, E-Mail-Adresse, Passwort-Hash, Anzeigename, Zustimmungszeitpunkte sowie technische Sicherheitsdaten. Optional können Profilbild, Profiltext und Lieblingsregion angegeben werden. Passwörter werden nicht im Klartext gespeichert.
Bestätigungs- und Passwort-Rücksetzlinks werden als zufällige Einmal-Tokens erstellt. In der Datenbank wird nur ein kryptografischer Hash gespeichert. Außerdem werden zum Schutz vor Missbrauch Login- und Anforderungsversuche mit gekürzten beziehungsweise gehashten Kennungen und IP-Werten protokolliert und begrenzt.
Kontodaten werden grundsätzlich bis zur Löschung des Kontos verarbeitet. Sicherheitsprotokolle und abgelaufene Tokens werden regelmäßig automatisiert bereinigt; gesetzliche Aufbewahrungs- und Nachweispflichten bleiben unberührt.
5. Öffentliche Community-Inhalte
Anzeigename, Benutzername, Profilbild, Profiltext, Reiseberichte, Fotos und Forumsbeiträge können öffentlich sichtbar sein. Veröffentlichte Inhalte sind damit weltweit abrufbar und können von Suchmaschinen erfasst werden. Die E-Mail-Adresse und technische Sicherheitsdaten werden nicht öffentlich angezeigt.
Wir verarbeiten diese Inhalte zur Bereitstellung der Community und auf Grundlage des Nutzungsverhältnisses. Moderationsdaten, Meldungen und abgelehnte Inhalte können zur Durchsetzung der Community-Regeln und zur Abwehr von Rechtsverletzungen gespeichert werden.
6. Kontaktformular und E-Mail
Bei einer Kontaktaufnahme verarbeiten wir Name, E-Mail-Adresse, Betreff, Nachricht, gewählte Kategorie, Zeitpunkt und einen gehashten IP-Wert. Die Nachricht wird im geschützten Adminbereich gespeichert und an info@griechenlandinfo.at übermittelt. Die Verarbeitung erfolgt zur Bearbeitung der Anfrage gemäß Art. 6 Abs. 1 lit. b oder lit. f DSGVO.
Kontaktanfragen werden gelöscht, sobald sie nicht mehr benötigt werden und keine gesetzlichen Aufbewahrungs-, Nachweis- oder Rechtsverteidigungsinteressen entgegenstehen.
7. Fotos, Reiseberichte, Forum und Umfragen
Bei Uploads und Beiträgen werden die Inhalte mit dem Mitgliedskonto, Erstellungszeitpunkt und den gewählten Regions- oder Ortsangaben verknüpft. Bei Umfragen wird zur Verhinderung mehrfacher Abstimmungen je nach Anmeldestatus die Benutzerkennung oder ein gehashter IP-Wert gespeichert. Rechtsgrundlage ist die Bereitstellung der gewünschten Community-Funktion sowie unser Interesse an deren Integrität und Missbrauchsschutz.
Fotomeldungen können auch ohne Mitgliedskonto abgegeben werden. Dabei verarbeiten wir die angegebene E-Mail-Adresse, den Meldegrund, die Erläuterung, den Zeitpunkt sowie einen gehashten IP-Wert zur Prüfung des Hinweises, für erforderliche Rückfragen und zum Schutz vor missbräuchlichen Mehrfachmeldungen. Diese Daten sind nicht öffentlich sichtbar und werden nur so lange aufbewahrt, wie sie für Prüfung, Moderation oder die Abwehr beziehungsweise Durchsetzung von Ansprüchen benötigt werden.
Von Mitgliedern gelöschte Reiseberichte und Fotos werden zunächst 30 Tage in einem nicht öffentlichen Papierkorb aufbewahrt, damit versehentliche Löschungen rückgängig gemacht werden können. Danach werden sie einschließlich nicht mehr benötigter Bilddateien endgültig entfernt. Bei älteren Forenbeiträgen wird eine Löschanfrage durch die Moderation geprüft, weil eine Entfernung den Zusammenhang bestehender Diskussionen beeinflussen kann.
8. Newsletter „Griechenland-Post“
Für die Newsletter-Anmeldung verarbeiten wir die E-Mail-Adresse, Einwilligungszeitpunkt, Bestätigungsstatus und einen gehashten IP-Wert als Nachweis und zum Schutz vor missbräuchlichen Anmeldungen. Bei Mitgliedern kann die Anmeldung zusätzlich mit dem Mitgliedskonto verknüpft werden. Rechtsgrundlage ist die ausdrücklich erteilte Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Das Abonnement wird erst nach Bestätigung eines 48 Stunden gültigen Links aktiv (Double-Opt-in). Jeder Newsletter enthält einen persönlichen Abmeldelink. Nach der Abmeldung wird die Adresse nicht mehr angeschrieben; der Abmeldestatus kann als Nachweis gegen eine versehentliche erneute Zusendung gespeichert bleiben. Eine vollständige Löschung kann jederzeit über info@griechenlandinfo.at verlangt werden.
9. Cookies und lokale Speicherung
Griechenlandinfo.at verwendet derzeit ausschließlich ein technisch notwendiges Sitzungscookie (regelmäßig unter der Bezeichnung PHPSESSID). Es hält die Sitzung zusammen und wird insbesondere für Login, Formularschutz und Sicherheitsfunktionen benötigt. Das Cookie ist als HttpOnly und SameSite=Lax konfiguriert, wird bei verschlüsseltem Zugriff zusätzlich als Secure gesetzt und endet grundsätzlich mit dem Schließen des Browsers.
Wir verwenden aktuell keine Analyse-, Marketing- oder Tracking-Cookies, keine Social-Media-Plugins und keine Speicherung im localStorage. Daher wird derzeit kein Cookie-Einwilligungsbanner angezeigt. Sollten künftig nicht notwendige Technologien hinzukommen, werden diese erst nach einer erforderlichen Einwilligung aktiviert und diese Erklärung entsprechend angepasst.
10. Anonyme Werbestatistik
Bei bezahlten Werbebannern zählen wir serverseitig, wie oft ein Banner an einem bestimmten Werbeplatz ausgeliefert und wie oft der zugehörige Werbelink aufgerufen wurde. Die Werte werden ausschließlich als Tagessumme je Banner und Werbeplatz gespeichert. Dabei werden keine IP-Adresse, keine Benutzerkennung, kein Cookie und kein individuelles Nutzungsprofil mit der Werbestatistik verknüpft. Der Eigenwerbebanner „Sie wollen hier werben?“ wird nicht mitgezählt.
Die zusammengefassten Werte dienen der technischen Kontrolle, der Abrechnung und der Beurteilung der Werbeleistung auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Personalisierte oder verhaltensbasierte Werbung findet nicht statt.
11. Wetterdaten von Open-Meteo
Die Wetterdaten der Regionsseiten werden serverseitig für fest hinterlegte Referenzorte bei Open-Meteo abgerufen und zwischengespeichert. Dabei wird keine IP-Adresse der besuchenden Person durch den Browser an Open-Meteo übertragen. Erst wenn der Quellenlink bewusst aufgerufen wird, gelten die Datenschutzbedingungen der externen Website.
12. Empfänger und Auftragsverarbeiter
Daten können im erforderlichen Umfang an technische Dienstleister für Hosting, Serverbetrieb, Datensicherung und E-Mail-Zustellung übermittelt werden. Diese werden, soweit erforderlich, vertraglich als Auftragsverarbeiter eingebunden. Eine weitere Übermittlung erfolgt nur bei rechtlicher Verpflichtung, zur Rechtsdurchsetzung oder mit Einwilligung.
Öffentlich eingestellte Community-Inhalte sind weltweit abrufbar. Eine sonstige Übermittlung personenbezogener Kontodaten in Drittländer ist derzeit nicht vorgesehen.
13. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind. Danach werden sie gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten, offenen Rechtsansprüche, Sicherheitsinteressen oder notwendigen Moderationsnachweise entgegenstehen.
14. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Erteilte Einwilligungen können mit Wirkung für die Zukunft widerrufen werden. Zur Ausübung der Rechte genügt eine Nachricht an info@griechenlandinfo.at. Zum Schutz der Daten kann ein Identitätsnachweis erforderlich sein.
Es besteht außerdem ein Beschwerderecht bei der Österreichischen Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, www.dsb.gv.at.
15. Automatisierte Entscheidungen
Es findet keine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO statt. Automatische Schutzmechanismen begrenzen lediglich missbräuchliche Login- und Formularversuche.
16. Sicherheit und Änderungen
Wir setzen angemessene technische und organisatorische Maßnahmen ein, insbesondere Passwort-Hashing, Zugriffsbeschränkungen, Einmal-Links, Formularschutz und sichere Sitzungseinstellungen. Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Dienstleister oder die Rechtslage ändern.
Stand: August 2026