ShiftLab Zur Startseite

Datenschutzerklärung

Der Schutz Ihrer personenbezogenen Daten ist uns ein zentrales Anliegen. Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der Datenschutz-Grundverordnung (DSGVO) und der geltenden gesetzlichen Bestimmungen. Diese Erklärung informiert Sie über Art, Umfang und Zweck der Verarbeitung auf Flash.

1. Verantwortlicher

Edvin Camdzic
Einzelunternehmer, Marke „ShiftLab“
Sonnenweg 4/2
7221 Marz · Österreich
UID: ATU77223229
E-Mail: contact@shiftlab.at

2. Verarbeitete Daten & Rechtsgrundlagen

Wir verarbeiten Ihre Daten ausschließlich im Rahmen der folgenden Zwecke und Rechtsgrundlagen gemäß Art. 6 DSGVO:

  • Server-Logfiles: IP-Adresse, Browser, Zeitpunkt, zur Gewährleistung der Betriebssicherheit (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse). Löschung nach 14 Tagen.
  • Newsletter: E-Mail-Adresse und optional Ihr Name, für den Versand unserer Gold-News per Double-Opt-In (Art. 6 Abs. 1 lit. a DSGVO, Einwilligung). Zum Nachweis der Einwilligung speichern wir zusätzlich Zeitpunkt, Browser-Kennung (User-Agent), den angezeigten Einwilligungstext und einen Pseudonymwert Ihrer IP-Adresse (Art. 7 Abs. 1 DSGVO, siehe Abschnitt 4). Widerruf jederzeit über den Abmeldelink in jeder E-Mail.
  • Klicks in unseren E-Mails: Zeitpunkt, angeklickter Link, Browser-Kennung und ein täglich wechselnder Pseudonymwert Ihrer IP-Adresse, zur Erfolgsmessung unserer Mailings und zur Missbrauchserkennung (Art. 6 Abs. 1 lit. f DSGVO).
  • Reichweitenmessung: Aufgerufene Seite, Zeitpunkt, Verweildauer, verweisende Seite und Kampagnenparameter aus der Adresszeile, ohne Cookies und ohne Weitergabe an Dritte (Art. 6 Abs. 1 lit. f DSGVO). Einzelheiten in Abschnitt 4.
  • Kontakt / E-Mail: Name, E-Mail und Nachrichteninhalt, zur Bearbeitung Ihrer Anfrage (Art. 6 Abs. 1 lit. b und lit. f DSGVO).
  • Beratungsanfrage (Funnel): Ihre Angaben sowie Kontaktdaten, zur Bearbeitung Ihrer Anfrage und individuellen Rückmeldung (Art. 6 Abs. 1 lit. b DSGVO). Bei einer abgeschickten Anfrage speichern wir zusätzlich Ihre IP-Adresse im Klartext, um die Anfrage nachweisen und missbräuchliche Einsendungen abwehren zu können (Art. 6 Abs. 1 lit. f DSGVO).
  • Cookies: Siehe Abschnitt 5. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), für technisch notwendige Cookies berechtigtes Interesse (lit. f).

3. Speicherdauer

Personenbezogene Daten werden nur so lange aufbewahrt, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Anschließend werden sie gelöscht oder anonymisiert. Newsletter-Daten speichern wir bis zu Ihrem Widerruf.

4. Reichweitenmessung & Umgang mit IP-Adressen

Wir messen die Nutzung dieser Seite mit einem eigenen Verfahren auf unseren eigenen Servern. Dabei werden keine Cookies gesetzt, keine Kennung in Ihrem Browser gespeichert und keine Daten an Analyse-Dienste Dritter übermittelt. Erfasst werden die aufgerufene Seite, der Zeitpunkt, die Verweildauer, die verweisende Seite sowie Kampagnenparameter aus der Adresszeile (z. B. utm_source). Rechtsgrundlage ist unser berechtigtes Interesse an einer datensparsamen Reichweitenmessung (Art. 6 Abs. 1 lit. f DSGVO).

Ihre IP-Adresse speichern wir dabei nicht. Um wiederholte Aufrufe innerhalb eines Tages nicht mehrfach zu zählen, berechnen wir auf dem Server aus Browser-Kennung, Spracheinstellung und IP-Adresse einen Pseudonymwert. Der Schlüssel dieser Berechnung wechselt täglich, deshalb lassen sich Werte aus verschiedenen Tagen nicht miteinander verknüpfen und es entsteht kein dauerhaftes Wiedererkennungsmerkmal. Diese Pseudonymwerte löschen wir nach 30 Tagen. Für Klicks auf Links in unseren E-Mails verwenden wir dasselbe täglich wechselnde Verfahren.

Bei der Newsletter-Anmeldung speichern wir ebenfalls nur einen Pseudonymwert Ihrer IP-Adresse, nicht die IP-Adresse selbst. Dieser Wert wechselt bewusst nicht, weil wir die erteilte Einwilligung über die gesamte Dauer Ihres Abonnements nachweisen können müssen (Art. 7 Abs. 1 DSGVO).

Die geheimen Schlüssel, mit denen diese Pseudonymwerte berechnet werden, liegen ausschließlich in unserer abgesicherten Server-Umgebung. Sie sind weder im Quelltext der Website noch in Ihrem Browser enthalten. Ohne Kenntnis des Schlüssels lässt sich aus einem gespeicherten Wert nicht auf die IP-Adresse zurückrechnen. Steht kein Schlüssel zur Verfügung, berechnen wir gar keinen Wert und speichern in der Folge auch keinen.

Nicht pseudonymisiert wird die IP-Adresse in zwei Fällen: in den technischen Server-Logfiles (siehe Abschnitt 2) und bei einer abgeschickten Beratungsanfrage über unseren Fragebogen, wo sie zum Nachweis der Anfrage zusammen mit dieser gespeichert wird.

5. Cookies & lokale Speicherung

Wir verwenden Cookies und vergleichbare Technologien (z. B. localStorage), um die Funktionsfähigkeit der Seite zu gewährleisten und, mit Ihrer Einwilligung, um Nutzungsverhalten auszuwerten bzw. Marketing-Aktivitäten zu optimieren.

Ihre Einwilligung können Sie jederzeit anpassen oder widerrufen:

Aktuell eingesetzte Cookies

Notwendig · immer aktiv

Diese Cookies sind für den Betrieb der Website technisch zwingend erforderlich und werden ohne Ihre Zustimmung gesetzt (z. B. zur Speicherung Ihrer Cookie-Auswahl selbst).

NameAnbieterZweckDauerTyp
udg_cookie_consentFlashSpeichert Ihre Cookie-Auswahl, damit der Banner beim nächsten Besuch nicht erneut erscheint.12 MonatelocalStorage

Komfort / Funktional

Komfort-Funktionen wie das Merken von Spracheinstellungen, Formular-Zuständen oder dem aktiven Branchen-Selector im Kalkulator.

Aktuell kein Cookie dieser Kategorie im Einsatz.

Statistik

Anonymisierte Statistiken darüber, wie die Website genutzt wird – damit wir Inhalte, Performance und Funnel verbessern können.

Aktuell kein Cookie dieser Kategorie im Einsatz.

Marketing

Technologien, die uns erlauben, Werbung auf Drittplattformen (z. B. Meta, Google, LinkedIn) gezielter auszuspielen und Conversions zu messen.

Aktuell kein Cookie dieser Kategorie im Einsatz.

6. Externe Dienste & Auftragsverarbeiter

Firebase (Google Ireland Ltd / Google LLC) stellt Hosting, Datenbank (Firestore) und Speicher für Flash bereit. Dabei können technische Daten wie die IP-Adresse verarbeitet werden. Für Übermittlungen in Drittländer kommen die Standardvertragsklauseln der EU-Kommission zum Einsatz.

Resend (Resend, Inc.) versendet in unserem Auftrag Bestätigungs- und Newsletter-E-Mails. Verarbeitet werden E-Mail-Adresse und Versandmetadaten.

Google Fonts werden geladen, um das Schriftbild einheitlich darzustellen. Dabei kann die IP-Adresse an Google übertragen werden. Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).

7. Nutzung der YouTube API Services

Diese Website nutzt YouTube API Services. Mit der Nutzung dieser Website stimmen Sie den YouTube Terms of Service zu: https://www.youtube.com/t/terms. Wie Google die dabei anfallenden Daten verarbeitet, beschreibt die Google Datenschutzerklärung: https://policies.google.com/privacy.

Welche Daten verarbeitet werden: Über die YouTube API verarbeiten wir ausschließlich Daten unseres eigenen YouTube-Kanals, nicht Daten von Besucherinnen und Besuchern dieser Website. Gespeichert werden:

  • die Zugangsdaten unserer eigenen API-Anwendung (Client-ID und Client-Secret)
  • das OAuth-Refresh-Token sowie das jeweils aktuelle Access-Token samt Ablaufzeitpunkt
  • der bei der Freigabe erteilte Scope-String (youtube.upload und youtube.force-ssl)
  • Kanal-ID, Kanalname und die ID der Uploads-Playlist unseres eigenen Kanals
  • je veröffentlichtem Video die Video-ID und die zugehörige Watch-URL (youtube.com/watch)
  • technische Statusangaben zur Verbindung, etwa Zeitpunkt der letzten Aktualisierung und eine zuletzt aufgetretene Authentifizierungsmeldung

Zweck: Die Verbindung dient ausschließlich der automatisierten Veröffentlichung eigener Videos auf unserem eigenen Kanal. Eine Auswertung fremder Kanäle, fremder Videos oder von Daten anderer YouTube-Nutzer findet nicht statt.

Speicherort: Diese Daten liegen in Google Firestore in der Region eur3 (Europa) im Projekt flash-m3-bildungsinstitut.

Keine Weitergabe: Die über die YouTube API erhobenen Daten geben wir nicht an Dritte weiter. Sie werden weder für Werbung noch für das Training von Modellen genutzt.

Speicherdauer und Löschung: Die Zugangsdaten speichern wir nur so lange, wie die Verbindung zum Kanal besteht. Die Verbindung lässt sich im Betrieb jederzeit trennen. Dabei wird die erteilte Freigabe bei Google widerrufen und die gespeicherten Zugangsdaten werden aus unserer Datenbank gelöscht. Unabhängig davon können Sie den Zugriff jederzeit direkt bei Google entziehen, unter https://myaccount.google.com/permissions.

Für Auskunft über die gespeicherten Daten oder deren Löschung genügt eine formlose E-Mail an contact@shiftlab.at.

8. Nutzung der TikTok API Services

Flash ist eine Software zur Veröffentlichung eigener Inhalte auf sozialen Netzwerken. Wer eine Installation betreibt, verbindet darin sein eigenes TikTok-Konto. Für diese Verbindung gelten ergänzend die TikTok Developer Terms of Service: https://developers.tiktok.com/terms. Wie TikTok die dabei anfallenden Daten verarbeitet, beschreibt die TikTok Datenschutzerklärung: https://www.tiktok.com/legal/page/eea/privacy-policy.

Welche Daten verarbeitet werden: Über die TikTok API verarbeiten wir ausschließlich Daten des Kontos, das in der jeweiligen Installation verbunden wurde, nicht Daten von Besucherinnen und Besuchern dieser Website. Gespeichert werden:

  • die Zugangsdaten der API-Anwendung (Client Key und Client Secret)
  • das OAuth-Refresh-Token sowie das jeweils aktuelle Access-Token, jeweils samt Ablaufzeitpunkt
  • der bei der Freigabe erteilte Scope-String (user.info.basic und video.publish)
  • die Konto-Kennung (Open ID) sowie Anzeigename, Nutzername und Profilbild-Adresse des verbundenen Kontos
  • je veröffentlichtem Video die von TikTok zurückgegebene Publish-ID und die Adresse des Beitrags
  • technische Statusangaben zur Verbindung, etwa Zeitpunkt der letzten Aktualisierung und eine zuletzt aufgetretene Authentifizierungsmeldung

Zweck: Die Verbindung dient ausschließlich der Veröffentlichung eigener Videos auf dem verbundenen Konto. Eine Auswertung fremder Konten, fremder Videos oder von Daten anderer TikTok-Nutzer findet nicht statt. Kommentare werden weder gelesen noch geschrieben oder moderiert.

Speicherort: Diese Daten liegen in Google Firestore in der Region eur3 (Europa).

Keine Weitergabe: Die über die TikTok API erhobenen Daten geben wir nicht an Dritte weiter. Sie werden weder für Werbung noch für das Training von Modellen genutzt.

Speicherdauer und Löschung: Die Zugangsdaten speichern wir nur so lange, wie die Verbindung zum Konto besteht. Die Verbindung lässt sich im Betrieb jederzeit trennen. Dabei wird die erteilte Freigabe bei TikTok widerrufen und die gespeicherten Zugangsdaten werden aus unserer Datenbank gelöscht. Unabhängig davon lässt sich der Zugriff jederzeit direkt bei TikTok entziehen, in den Kontoeinstellungen unter „Apps und Dienste“.

Für Auskunft über die gespeicherten Daten oder deren Löschung genügt eine formlose E-Mail an contact@shiftlab.at.

9. Ihre Rechte

Ihnen stehen folgende Rechte zu:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)

Zur Wahrnehmung dieser Rechte genügt eine formlose E-Mail an contact@shiftlab.at.

10. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständige Behörde für den Verantwortlichen ist die litauische Datenschutzbehörde (Valstybinė duomenų apsaugos inspekcija): vdai.lrv.lt. Sie können sich auch an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthalts wenden.

Stand: August 2026.