← Zurück

Datenschutzerklärung

§ 1 Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und sonstiger datenschutzrechtlicher Bestimmungen ist:

Patrick Stadler

Liberogasse 7

9020 Klagenfurt am Wörthersee, Kärnten

E-Mail: dsgvo@spritbiene.at

Die Bestellung eines Datenschutzbeauftragten ist nicht erforderlich.

§ 2 Grundsätze der Datenverarbeitung

Der Betreiber verarbeitet personenbezogene Daten nur im unbedingt erforderlichen Umfang. Die Website setzt keine Cookies ein, erfordert keine Registrierung und legt keine Benutzerkonten an. Es findet kein geräte- oder seitenübergreifendes Tracking statt.

§ 3 Bereitstellung der Website

(1) Bei jedem Zugriff auf die Website erhebt der Hosting-Anbieter (Cloudflare, Inc.) automatisch technische Zugriffsdaten in sogenannten Server-Log-Dateien. Dazu zählen insbesondere:

  • IP-Adresse des zugreifenden Geräts
  • Datum und Uhrzeit des Zugriffs
  • Aufgerufene URL
  • HTTP-Statuscode
  • Referrer-URL
  • Browser und Betriebssystem

(2) Diese Daten werden vom Hosting-Anbieter zur Sicherstellung des Betriebs verarbeitet und nicht dauerhaft gespeichert. In die eigene Datenbank des Betreibers werden ausschließlich aggregierte Anwendungsprotokolle ohne IP-Adressen übernommen.

(3) Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und Stabilität des Dienstes).

§ 4 Webanalyse (Cloudflare Web Analytics)

(1) Die Website verwendet Cloudflare Web Analytics, einen datenschutzfreundlichen Analysedienst der Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA. Zur technischen Einbindung wird beim Seitenaufruf das Skript static.cloudflareinsights.com/beacon.min.js geladen.

(2) Cloudflare Web Analytics arbeitet vollständig ohne Cookies und ohne Fingerprinting. Es werden weder eindeutige Kennungen noch geräteübergreifende Profile erstellt. Eine seitenübergreifende Wiedererkennung einzelner Nutzer findet nicht statt.

(3) Folgende Daten werden in anonymisierter Form erfasst:

  • Seitenaufrufe und Zeitstempel
  • Aufgerufene URL
  • Referrer (verweisende Seite)
  • Herkunftsland (abgeleitet aus der IP-Adresse)
  • Betriebssystem und Browser
  • Gerätetyp (Desktop, Mobil, Tablet)
  • Anonymisierte Performance-Metriken (Core Web Vitals)

(4) Die IP-Adresse wird von Cloudflare ausschließlich kurzzeitig zur Ableitung des Herkunftslandes verarbeitet und nicht gespeichert. Es stehen ausschließlich aggregierte Statistiken zur Verfügung.

(5) Cloudflare ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert. Es liegt ein Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO vor. Näheres unter: Cloudflare Privacy Policy.

(6) Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Analyse der Websitenutzung zur Verbesserung des Angebots).

§ 5 Standortdaten (Browser-Geolocation)

(1) Die Website bietet die Möglichkeit, den Standort des Nutzers über die Standortfunktion des Browsers zu ermitteln, um nahegelegene Tankstellen anzuzeigen. Die Standortabfrage erfolgt ausschließlich nach ausdrücklicher Zustimmung des Nutzers über den Browser-Berechtigungsdialog.

(2) Die ermittelten Koordinaten werden lokal auf dem Endgerät des Nutzers gespeichert (im sogenannten localStorage des Browsers) und nach einer Stunde automatisch gelöscht. Zur Anzeige nahegelegener Tankstellen werden die Koordinaten an den Server des Betreibers übermittelt, dort jedoch nicht dauerhaft gespeichert oder protokolliert.

(3) Der Server leitet die Koordinaten an die Schnittstelle der E-Control (Energie-Control Austria, Rudolfsplatz 13a, 1010 Wien) weiter, um aktuelle Spritpreise nahegelegener Tankstellen abzurufen. E-Control ist eine gesetzliche Einrichtung der Republik Österreich. Näheres unter: E-Control Datenschutz.

(4) Die Standortfreigabe kann jederzeit in den Browsereinstellungen widerrufen werden. Ohne GPS-Freigabe kann der Standort manuell gewählt werden; andernfalls wird Wien als Standardstandort verwendet.

(5) Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

§ 6 Reverse Geocoding (OpenStreetMap Nominatim)

(1) Zur Anzeige des Ortsnamens werden die GPS-Koordinaten bei jeder Standortermittlung an den Dienst Nominatim der OpenStreetMap Foundation (OSMF), 132 Maney Hill Road, Sutton Coldfield, West Midlands, B72 1JU, Vereinigtes Königreich, übermittelt.

(2) Es werden ausschließlich die geografischen Koordinaten (Breiten- und Längengrad) übermittelt. Die OSMF speichert nach eigenen Angaben keine personenbezogenen Daten und protokolliert IP-Adressen nicht dauerhaft. Näheres unter: OSMF Privacy Policy.

(3) Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der nutzerfreundlichen Standortanzeige).

(4) Das Vereinigte Königreich ist seit dem Austritt aus der EU ein Drittland im Sinne des Kapitels V DSGVO. Für die Übermittlung der Koordinaten an die OSM Foundation besteht ein Angemessenheitsbeschluss der Europäischen Kommission für das Vereinigte Königreich nach Art. 45 DSGVO; dessen Fortbestand bzw. Verlängerung wird laufend überprüft.

§ 7 Lokale Datenspeicherung im Browser

(1) Die Website speichert folgende Daten ausschließlich lokal im Browser des Nutzers (localStorage):

  • Gewählte Kraftstoffart (Diesel oder Super 95)
  • Standort-Cache (Koordinaten und Ortsname, automatische Löschung nach einer Stunde)

(2) Diese Daten werden nicht an den Server übermittelt und dienen ausschließlich der Speicherung von Benutzereinstellungen. Eine Identifikation des Nutzers ist anhand dieser Daten nicht möglich. Die Daten können jederzeit durch Löschen der Browserdaten entfernt werden.

(3) Rechtsgrundlage ist § 165 Abs. 3 TKG 2021 (technisch notwendig für die Erbringung des vom Nutzer ausdrücklich gewünschten Dienstes).

§ 8 Zugriffsbegrenzung (Rate Limiting)

(1) Zum Schutz vor Missbrauch und zur Sicherstellung der Verfügbarkeit setzt die Website eine technische Zugriffsbegrenzung ein. Dabei wird die IP-Adresse des zugreifenden Geräts vorübergehend im Arbeitsspeicher des Servers gehalten.

(2) Die IP-Adresse wird nach spätestens einer Minute automatisch gelöscht. Eine dauerhafte Speicherung oder Protokollierung findet nicht statt.

(3) Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Betriebssicherheit).

§ 9 Hosting und Auftragsverarbeitung

(1) Die Website wird auf der Plattform Cloudflare Workers der Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA, bereitgestellt. Cloudflare betreibt ein globales Netzwerk verteilter Rechenzentren; die Auslieferung erfolgt regelmäßig über den dem Nutzer geografisch nächstgelegenen Standort innerhalb der Europäischen Union (z. B. Wien, Frankfurt am Main). Cloudflare übernimmt darüber hinaus Schutzfunktionen gegen Missbrauch und Netzwerkangriffe (u. a. DDoS-Schutz).

(2) Die Datenbank und serverseitige Hintergrundprozesse werden von der Supabase Pte. Ltd., 65 Chulia Street #38-02/03, OCBC Centre, Singapur 049513, betrieben. Die Datenhaltung erfolgt in der Region eu-central-2 (Zürich, Schweiz). Für die Schweiz liegt ein Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO vor. Klarstellung: Über die öffentliche Website (ohne Konto) werden in dieser Datenbank weder Benutzerkonten noch personenbezogene Profildaten gespeichert; abgelegt werden lediglich die in § 3 Abs. 2 genannten aggregierten Anwendungsprotokolle ohne IP-Adresse. Konto- und fahrtenbuchbezogene Funktionen sind in einer gesonderten Datenschutzerklärung beschrieben.

(3) Beide Anbieter verarbeiten Daten im Auftrag des Betreibers auf Grundlage entsprechender Auftragsverarbeitungsverträge (Art. 28 DSGVO). Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert. Für Übermittlungen an die in Singapur ansässige Supabase Pte. Ltd. werden die EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO als Garantie verwendet.

(4) Näheres unter: Cloudflare Privacy Policy, Supabase Privacy Policy.

§ 10 Cookies

Die Website verwendet keine Cookies — weder eigene noch solche von Drittanbietern.

§ 11 Keine weiteren Drittdienste

Die Website bindet keine weiteren Drittdienste ein. Insbesondere werden nicht verwendet: Google Analytics, Google AdSense, Social-Media-Plugins, Newsletter-Dienste oder eingebettete Inhalte (Videos, Karten). Schriftarten (Google Fonts) werden lokal ausgeliefert und nicht zur Laufzeit von externen Servern nachgeladen.

§ 12 Rechte der betroffenen Personen

Ihnen stehen gegenüber dem Verantwortlichen folgende Rechte hinsichtlich Ihrer personenbezogenen Daten zu:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruchsrecht (Art. 21 DSGVO)
  • Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)

Anfragen richten Sie bitte per E-Mail an: dsgvo@spritbiene.at

§ 13 Beschwerderecht bei der Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei der zuständigen Aufsichtsbehörde zu:

Österreichische Datenschutzbehörde

Barichgasse 40–42, 1030 Wien

Website: www.dsb.gv.at

E-Mail: dsb@dsb.gv.at

§ 14 Änderungen dieser Datenschutzerklärung

Der Betreiber behält sich vor, diese Datenschutzerklärung jederzeit mit Wirkung für die Zukunft anzupassen. Die jeweils aktuelle Fassung ist unter spritbiene.at/datenschutz abrufbar.

Sie suchen eine andere Datenschutzerklärung?

Spritbiene App-Icon

Spritbiene

Immer günstig tanken

Zur App