Datenschutzerklärung
Diese Datenschutzerklärung informiert dich über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten auf dieser Website gemäß DSGVO.
1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
Attention Fox KG
Dominik Berger, MA MSc
Lindengasse 56/18-19
1070 Wien, Österreich
Telefon AT: +43 670 3015063
Telefon US: +1 906 999 8362
E-Mail: […@…]
2. Hosting
Diese Website wird bei Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA, gehostet. Vercel verarbeitet die Auslieferung auch über Rechenzentren in der EU; eine Übermittlung in die USA kann jedoch nicht ausgeschlossen werden (siehe Abschnitt 8). Beim Aufruf der Website werden technische Daten (IP-Adresse, Zeitstempel, User Agent, abgerufene URL) in Server-Logs verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Bereitstellung und Sicherheit der Website).
3. Server-Logfiles
Unser Hoster erhebt automatisch Informationen, die dein Browser übermittelt. Diese Daten werden nicht mit anderen Datenquellen zusammengeführt und nach spätestens 30 Tagen gelöscht, sofern kein berechtigtes Interesse an längerer Speicherung besteht (z. B. zur Sicherheitsanalyse bei Angriffen).
4. Kontaktaufnahme
Wenn du uns per E-Mail oder über ein Kontaktformular kontaktierst oder Zugriff auf eine gated Ressource anfragst, werden deine Angaben zur Bearbeitung der Anfrage und für mögliche Anschlussfragen gespeichert. Für gated Ressourcen nutzen wir deine E-Mail-Adresse außerdem, um den Zugriff freizuschalten und dir gegebenenfalls thematisch passende Updates zu senden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Bearbeitung).
5. Cookies
Diese Website verwendet ausschließlich technisch notwendige Cookies zur Bereitstellung der Website. Dazu kann auch ein Cookie gehören, der speichert, ob eine gated Ressource auf deinem Gerät bereits freigeschaltet wurde, sowie ein Cookie, der deine Einstellung im Cookie-Banner speichert. Es werden keine Tracking- oder Marketing-Cookies ohne deine Einwilligung gesetzt.
6. Performance-Analyse (Vercel Speed Insights)
Zur Messung der Ladezeiten und Web Vitals (z. B. LCP, CLS, INP) setzen wir Vercel Speed Insights ein, einen Dienst der Vercel Inc. Dabei werden Performance-Metriken pseudonymisiert erfasst; IP-Adressen werden laut Anbieter nicht dauerhaft gespeichert und nicht mit Personen zusammengeführt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer technisch fehlerfreien und schnellen Website).
7. Produkt-Analytics (PostHog)
Wir setzen PostHog Cloud EU ein, einen Dienst der PostHog Inc., gehostet in der Europäischen Union (Frankfurt am Main, Deutschland). PostHog erfasst Seitenaufrufe und einige wenige Interaktionsereignisse (z. B. abgesendete Kontaktformulare, freigeschaltete Ressourcen, geklickte Workshop-Buchungs-CTAs).
PostHog wird ausschließlich nach deiner ausdrücklichen Einwilligung über das Cookie-Banner aktiviert. Vor der Einwilligung werden keine PostHog-Cookies gesetzt und keine Ereignisse übertragen. Du kannst deine Einwilligung jederzeit über das Cookie-Banner widerrufen; bereits gespeicherte PostHog-Cookies werden in diesem Fall gelöscht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bzw. § 165 Abs. 3 TKG 2021. Eine Übermittlung in Drittländer findet bei der EU-Variante von PostHog nicht statt.
8. Schutz vor Missbrauch (Rate Limiting)
Zum Schutz unserer API-Endpunkte (Kontaktformular, Chat, Ressourcen-Freischaltung) vor automatisierten Anfragen und Missbrauch setzen wir Upstash Redis ein, betrieben durch Upstash, Inc. (USA / EU). Dazu speichern wir kurzzeitig einen gehashten Identifikator (i. d. R. abgeleitet aus der IP-Adresse) für wenige Minuten bis Stunden. Die Daten werden nicht für andere Zwecke verwendet und automatisch gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz unserer Systeme).
9. Datenübermittlung in Drittländer
Einige der eingesetzten Dienste (Vercel, Upstash) haben ihren Sitz in den USA. Soweit personenbezogene Daten in die USA übermittelt werden, erfolgt dies auf Grundlage des EU-US Data Privacy Framework, sofern der Anbieter dort zertifiziert ist, andernfalls auf Grundlage der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Du hast das Recht, eine Kopie dieser Garantien anzufordern.
10. SSL/TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen und zum Schutz vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennst du daran, dass die Adresszeile des Browsers mit „https://“ beginnt.
11. Deine Rechte
Du hast gegenüber uns folgende Rechte hinsichtlich der dich betreffenden personenbezogenen Daten:
— Recht auf Auskunft (Art. 15 DSGVO)
— Recht auf Berichtigung oder Löschung (Art. 16, 17 DSGVO)
— Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
— Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
— Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Zur Ausübung deiner Rechte genügt eine formlose E-Mail an […@…].
12. Beschwerderecht
Du hast zudem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung deiner personenbezogenen Daten zu beschweren. In Österreich ist dies die Österreichische Datenschutzbehörde (https://www.dsb.gv.at).
13. Aktualität
Stand dieser Datenschutzerklärung: Mai 2026. Durch Weiterentwicklung unserer Website oder geänderte gesetzliche Vorgaben kann eine Anpassung erforderlich werden.