Datenschutzerklärung
1. Verantwortlicher
Kristijan Varzanovic
Leebgasse 100/6/11
1100 Wien
Österreich
E-Mail: [email protected]
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist die oben genannte Person.
2. Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten grundsätzlich nur, soweit dies für die Bereitstellung einer funktionsfähigen, sicheren und nutzerfreundlichen Website erforderlich ist oder Sie uns Daten freiwillig übermitteln.
Personenbezogene Daten sind alle Informationen, mit denen eine Person direkt oder indirekt identifiziert werden kann. Dazu können insbesondere IP-Adressen, technische Browser- und Verbindungsdaten, Kontaktangaben, Nachrichten sowie freiwillig übermittelte Inhalte und Dateien gehören.
Die Verarbeitung erfolgt insbesondere auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an einem sicheren, stabilen und technisch fehlerfreien Betrieb der Website, auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bearbeitung einer Anfrage oder zur Durchführung vorvertraglicher bzw. vertraglicher Maßnahmen erforderlich ist, sowie – sofern erforderlich – auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
3. Hosting und eigene Serverinfrastruktur
Die Hauptwebsite von VZC System, die zugehörige Datenbank sowie das öffentlich erreichbare Frontend des VZC-Upload-Portals werden bei folgendem Anbieter gehostet:
helloly GmbH
Ignaz-Mayer-Straße 24
4020 Linz
Österreich
Web: www.helloly.com
Beim Aufruf der bei helloly betriebenen Angebote werden technisch notwendige Verbindungsdaten verarbeitet. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit des Abrufs, aufgerufene Datei oder Seite, übertragene Datenmenge, Browsertyp, Betriebssystem, Referrer-URL und Server-Statuscodes gehören.
Die Server-Logfiles bei helloly werden grundsätzlich für maximal 30 Tage gespeichert und danach gelöscht oder anonymisiert. Davon ausgenommen sind Daten, die im Zusammenhang mit einem konkreten Sicherheitsvorfall, etwa einem Hackerangriff, zur Untersuchung, Beweissicherung oder Rechtsverfolgung länger benötigt werden.
Der Systemstatus sowie die endgültige Speicherung und weitere Verarbeitung erfolgreich übermittelter Upload-Dateien erfolgen auf eigener Serverinfrastruktur. Soweit dort technische Verbindungs- oder Sicherheitsprotokolle entstehen, werden diese nur so lange gespeichert, wie dies für Betrieb, Fehleranalyse, Missbrauchserkennung oder die Untersuchung konkreter Sicherheitsvorfälle erforderlich ist.
Rechtsgrundlage für diese Verarbeitungen ist Art. 6 Abs. 1 lit. f DSGVO.
4. Cloudflare / Content Delivery Network und Sicherheitsdienst
Zur Absicherung gegen Angriffe, zur technischen Stabilisierung und zur Optimierung der Bereitstellung nutzen wir Cloudflare, einen Dienst der Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA.
Da die Domain vzcsystem.at über Cloudflare als Reverse Proxy bereitgestellt wird, wird der Datenverkehr zwischen Ihrem Browser und unserer Website über die Infrastruktur von Cloudflare geleitet. Cloudflare kann dabei insbesondere IP-Adresse, DNS- und Verbindungsdaten, Browserinformationen, Sicherheitsereignisse, Zeitpunkt des Zugriffs und angeforderte Inhalte verarbeiten. Statische Inhalte können zwischengespeichert werden, um Sicherheit, Verfügbarkeit und Ladegeschwindigkeit zu verbessern.
Die Nutzung erfolgt auf Grundlage unseres berechtigten Interesses an einer sicheren, schnellen und zuverlässigen Bereitstellung gemäß Art. 6 Abs. 1 lit. f DSGVO.
Mit Cloudflare wurde ein Vertrag zur Auftragsverarbeitung abgeschlossen. Soweit Daten in Drittländer übermittelt werden, erfolgt dies auf Grundlage der im Vertrag vorgesehenen Garantien, insbesondere anwendbarer Standardvertragsklauseln und – soweit einschlägig – des EU-US Data Privacy Framework.
Weitere Informationen:
Datenschutzerklärung von Cloudflare
Data Processing Addendum von Cloudflare
5. Cookies, Sessions und lokale Speicherungen
Auf dieser Website werden technisch notwendige Cookies sowie lokale Speichermechanismen verwendet, um Grundfunktionen, Sicherheitsfunktionen, den Wartungsmodus, geschützte Zugriffe und Ihre persönlichen Darstellungs- bzw. Consent-Einstellungen bereitzustellen.
- PHPSESSID: technisch erforderliche Sitzungskennung. Sie kann auch im öffentlichen Bereich gesetzt werden, insbesondere damit technische Funktionen, der Wartungsmodus und die Erkennung geschützter bzw. berechtigter Zugriffe funktionieren. Die Session endet in der Regel beim Schließen des Browsers oder nach Ablauf der serverseitigen Sitzung.
- vzc_cookie_consent_v3: speichert Ihre Cookie- und Consent-Auswahl einschließlich Kategorien, Version und Zeitstempel.
- vzc-theme: speichert die von Ihnen gewählte Darstellung, beispielsweise helles oder dunkles Design.
- upload_portal_theme_vzcsystem: speichert die Darstellung des VZC-Upload-Portals.
- upload_portal_cookie_ack_vzcsystem: speichert die Bestätigung des Datenschutz- bzw. Cookie-Hinweises im VZC-Upload-Portal.
Die Consent- und Theme-Einstellungen bleiben gespeichert, bis Sie diese über vzcsystem.at/cookies zurücksetzen oder die entsprechenden Website-Daten im Browser löschen.
Technisch notwendige Speicherungen erfolgen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Optionale Dienste werden erst nach Ihrer aktiven Zustimmung geladen; Rechtsgrundlage ist dann Art. 6 Abs. 1 lit. a DSGVO. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen widerrufen und anschließend neu festgelegt werden.
6. Interner Besucherzähler / eigene Analytics
VZC System verwendet einen eigenen, lokal betriebenen Besucherzähler bzw. eine eigene interne Analytics-Lösung. Es wird hierfür kein externer Analyseanbieter wie Google Analytics eingebunden.
Die interne Auswertung dient ausschließlich der technischen Analyse, Reichweitenübersicht, Fehlererkennung, Sicherheitskontrolle und Verbesserung der Website. Dabei werden insbesondere aufgerufene Seitenpfade ohne Query-Parameter, Zeitpunkte des Abrufs, eine täglich wechselnde pseudonyme technische Kennung, grobe Referrer-Informationen und grobe Browser-/Betriebssysteminformationen verarbeitet.
Die IP-Adresse wird nicht im Klartext in der Statistikdatenbank gespeichert. Sie wird lediglich serverseitig zusammen mit technischen Browserinformationen und einem Tageswert zu einer pseudonymen Tageskennung verarbeitet, damit wiederholte Aufrufe innerhalb eines Tages grob erkannt werden können.
Referrer werden nicht als vollständige URL gespeichert, sondern nur als Quelle wie „direct“, „internal“ oder als externe Domain. Suchbegriffe, URL-Parameter, Tokens und vollständige fremde Referrer-URLs werden dadurch vermieden.
Die Daten werden nicht verkauft, nicht für seitenübergreifende Profile verwendet und nicht an Werbenetzwerke weitergegeben.
Rechtsgrundlage ist unser berechtigtes Interesse an technischer Optimierung, Missbrauchserkennung und Reichweitenmessung gemäß Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: Rohdaten der internen Statistik werden grundsätzlich höchstens 180 Tage gespeichert und danach automatisch gelöscht oder nur noch anonymisiert bzw. aggregiert weiterverwendet.
7. Lokale Schriftarten, Icons und Design-Ressourcen
Für die Gestaltung und technische Darstellung der Website verwenden wir verschiedene Schriftarten, Font-Awesome-Icons sowie die dazugehörigen CSS- und Webfont-Dateien.
Diese Ressourcen werden lokal über unsere eigene Website-Infrastruktur bereitgestellt. Beim Laden der Schriftarten und Icons wird daher keine direkte Verbindung zu Google Fonts, fonts.gstatic.com, cdnjs oder einem externen Font-Awesome-CDN hergestellt.
Durch die lokale Bereitstellung erfolgt keine zusätzliche Datenübermittlung an einen eigenständigen Schrift- oder Icon-Anbieter. Eine gesonderte Einwilligung für das Laden dieser lokalen Ressourcen ist nicht erforderlich.
Die technische Auslieferung der Website und ihrer lokalen Ressourcen kann weiterhin über die in Abschnitt 4 beschriebene Cloudflare-Infrastruktur erfolgen. Die dabei stattfindende Verarbeitung ist im Abschnitt „Cloudflare / Content Delivery Network und Sicherheitsdienst“ beschrieben.
8. Live-Chat (Crisp)
Auf dieser Website wird nach Ihrer ausdrücklichen Zustimmung ein Live-Chat des Anbieters CRISP IM SAS, 2 Boulevard de Launay, 44100 Nantes, Frankreich, eingebunden.
Das Crisp-Skript wird vor Ihrer Zustimmung nicht geladen. Erst nach Ihrer aktiven Einwilligung im Cookie-Banner wird eine Verbindung zu Crisp hergestellt. Bei der Nutzung können insbesondere IP-Adresse, technische Verbindungsdaten, Browserinformationen, Chat-Inhalte, Zeitpunkt der Kommunikation sowie weitere von Ihnen freiwillig eingegebene Informationen verarbeitet werden.
Die Verarbeitung dient der direkten Kommunikation und Bearbeitung Ihrer Anfrage. Rechtsgrundlage für die Aktivierung des Chats ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Soweit die Kommunikation zur Bearbeitung einer konkreten Anfrage oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, kann zusätzlich Art. 6 Abs. 1 lit. b DSGVO einschlägig sein.
Crisp verarbeitet die im Rahmen des Dienstes übermittelten Kundendaten als Auftragsverarbeiter. Ihre Einwilligung können Sie jederzeit über vzcsystem.at/cookies mit Wirkung für die Zukunft widerrufen.
Weitere Informationen:
Datenschutzerklärung von Crisp
Nutzungsbedingungen und DPA von Crisp
9. Kontaktaufnahme, Gastbeiträge und E-Mail-Versand über Brevo
Wenn Sie uns per E-Mail kontaktieren oder ein Formular zur Einreichung von Gastbeiträgen nutzen, verarbeiten wir die von Ihnen übermittelten Daten. Dazu gehören insbesondere Name, E-Mail-Adresse, Inhalt Ihrer Nachricht, eingegebene oder hochgeladene Texte sowie technische Metadaten der Kommunikation.
Für den Versand von System-E-Mails und Formularnachrichten nutzen wir den Transaktionsmail- und SMTP-Dienst Brevo. Anbieter ist die Sendinblue SAS, handelnd unter der Marke Brevo, 9–17 rue Salneuve, 75017 Paris, Frankreich.
Brevo verarbeitet die übermittelten Daten auf Grundlage eines Auftragsverarbeitungsvertrages als Auftragsverarbeiter. Wir bleiben für Zwecke und Mittel der Verarbeitung verantwortlich. Brevo darf die Daten im Rahmen des Auftrags nur nach den vertraglichen Weisungen und zur Bereitstellung des Dienstes verarbeiten. Nach den Vertragsbedingungen können Unterauftragsverarbeiter eingesetzt und Daten – unter den dort vorgesehenen Garantien – auch außerhalb des EWR verarbeitet werden.
Wir verwenden Brevo derzeit ausschließlich für transaktionale bzw. formularbezogene Nachrichten. Ein Newsletter wird mit Stand 18.07.2026 nicht angeboten.
Die Verarbeitung erfolgt je nach Inhalt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Durchführung vorvertraglicher oder vertraglicher Maßnahmen oder auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an einer zuverlässigen und sicheren Bearbeitung sowie Zustellung von Nachrichten.
Die Daten werden gelöscht, sobald der Zweck entfällt, die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungs- oder Nachweispflichten entgegenstehen.
Weitere Informationen:
Brevo Nutzungsbedingungen einschließlich DPA
Hinweis zum Auftragsverarbeitungsvertrag
10. Upload-Portale und eigene Dateispeicherung
Für den sicheren Austausch von Projektdateien und Dokumenten betreiben wir die Upload-Portale upload.vzcsystem.at und upload.varzanovic.at. Die Portale sind gestalterisch an die jeweilige Domain angepasst.
Das öffentlich erreichbare Frontend des VZC-Upload-Portals wird bei helloly bereitgestellt. Bei einem Upload werden die eingegebenen Daten und Dateien zur weiteren Verarbeitung an unsere eigene Serverinfrastruktur übertragen. Während der Übertragung und technisch notwendiger Zwischenschritte kann bei helloly eine vorübergehende Zwischenspeicherung stattfinden. Nach erfolgreicher Übertragung erfolgt die endgültige Speicherung ausschließlich auf unserer eigenen Serverinfrastruktur.
Dabei können insbesondere folgende Daten verarbeitet werden:
- Formulardaten: vollständiger Name, E-Mail-Adresse und optional Telefonnummer.
- Dateien: hochgeladene Dokumente einschließlich Dateiname, Größe, Dateityp und Zeitstempel.
- Technische Daten: insbesondere IP-Adresse, Sicherheits- und Übertragungsdaten zur Abwehr von Spam, Schadsoftware, automatisierten Angriffen und Überlastung.
Die Verarbeitung erfolgt zur Anbahnung oder Erfüllung eines Vertragsverhältnisses gemäß Art. 6 Abs. 1 lit. b DSGVO sowie aufgrund unseres berechtigten Interesses an einem sicheren und nachvollziehbaren Dateiaustausch gemäß Art. 6 Abs. 1 lit. f DSGVO.
Erfolgreich übermittelte Dateien und die zugehörigen Protokolldaten werden gelöscht, sobald der Bearbeitungszweck entfällt, spätestens jedoch 30 Tage nach dem letzten Upload. Temporäre, abgebrochene oder fehlgeschlagene Upload-Dateien werden ebenfalls spätestens nach 30 Tagen gelöscht.
11. Systemstatus
Unter uptime.vzcsystem.at stellen wir einen technischen Systemstatus bereit. Beim Aufruf dieser Adresse werden Sie auf uptime.varzanovic.at weitergeleitet. Für die Verarbeitung auf der Zielseite gelten die dort verlinkten Datenschutzinformationen.
Im Rahmen der Weiterleitung verarbeitet Cloudflare die technisch erforderlichen Verbindungsdaten entsprechend Abschnitt 4 dieser Datenschutzerklärung.
Auf der Statusseite werden technische Verfügbarkeits- und Verlaufsdaten der überwachten Dienste serverseitig gespeichert. Diese Statushistorie bezieht sich auf die Erreichbarkeit technischer Dienste und dient nicht der Erstellung von Besucherprofilen.
12. Sicherheit der Website
Wir setzen technische und organisatorische Maßnahmen ein, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff, Veränderung und unberechtigte Offenlegung zu schützen. Dazu gehören insbesondere verschlüsselte Verbindungen per HTTPS, Zugriffsbeschränkungen, Berechtigungskonzepte, Protokollierung sicherheitsrelevanter Vorgänge und Schutzmechanismen gegen automatisierte Angriffe.
Trotz sorgfältiger Sicherheitsmaßnahmen kann eine Datenübertragung im Internet nie vollständig risikofrei sein.
13. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
- PHP-Sessions: in der Regel bis zum Ende der Sitzung oder bis zum automatischen Ablauf.
- Consent-, Theme- und Upload-Portal-Einstellungen: bis zum Zurücksetzen unter vzcsystem.at/cookies, zur Löschung der Website-Daten im Browser oder bis zu einer technischen Änderung der Speicherung.
- Server-Logs bei helloly: grundsätzlich höchstens 30 Tage; längere Speicherung nur bei konkreten Sicherheitsvorfällen, soweit erforderlich.
- Interne Statistikdaten: Rohdaten grundsätzlich höchstens 180 Tage; danach Löschung oder nur noch anonymisierte bzw. aggregierte Weiterverwendung.
- Kontaktanfragen und Gastbeiträge: bis zur abschließenden Bearbeitung und darüber hinaus nur, soweit gesetzliche Aufbewahrungs- oder Nachweispflichten bestehen.
- Upload-Dateien und Upload-Protokolle: bis zum Wegfall des Bearbeitungszwecks, spätestens 30 Tage nach dem letzten Upload; temporäre, abgebrochene und fehlgeschlagene Dateien ebenfalls höchstens 30 Tage.
- Sicherheitsdaten: nur so lange, wie dies zur Abwehr, Untersuchung, Dokumentation oder Rechtsverfolgung eines konkreten Sicherheitsvorfalls erforderlich ist.
14. Ihre Rechte
Sie haben nach der DSGVO insbesondere folgende Rechte:
- Recht auf Auskunft gemäß Art. 15 DSGVO.
- Recht auf Berichtigung gemäß Art. 16 DSGVO.
- Recht auf Löschung gemäß Art. 17 DSGVO.
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO.
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO.
- Recht auf Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gemäß Art. 21 DSGVO.
- Recht auf Widerruf einer erteilten Einwilligung gemäß Art. 7 Abs. 3 DSGVO.
Der Widerruf einer Einwilligung berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.
Zur Ausübung Ihrer Rechte können Sie uns unter [email protected] kontaktieren.
15. Beschwerderecht bei der Aufsichtsbehörde
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Für Österreich ist insbesondere folgende Behörde zuständig:
Österreichische Datenschutzbehörde
Barichgasse 40–42
1030 Wien
Österreich
Web: www.dsb.gv.at
16. Aktualität dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, wenn sich technische Funktionen, eingesetzte Dienste oder rechtliche Anforderungen ändern.
Stand: 18. Juli 2026