Zurück

Datenschutzerklärung

Stand: 3. September 2026

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

TSC Labs e.U. Peschekgasse 3b A-3100 St. Pölten, Österreich E-Mail: hello@tsc-labs.eu

2. Erhebung und Verarbeitung personenbezogener Daten

Personenbezogene Daten werden nur erhoben, wenn diese im Rahmen einer Kontaktaufnahme oder Kursanmeldung freiwillig mitgeteilt werden (z. B. Name und E-Mail-Adresse über das Kontaktformular). Diese Daten werden ausschließlich zur Bearbeitung der Anfrage und zur Kursabwicklung verwendet. Die Daten werden bis zur Beendigung des Vertrages und danach 7 Jahre für steuerrechtliche Zwecke gespeichert. Wird eine Anmeldung begonnen, aber die E-Mail-Adresse nie bestätigt, werden diese Daten automatisch nach 30 Tagen gelöscht. Wird eine Anmeldung bestätigt, kommt aber letztlich kein Vertrag zustande (z. B. weil ein Kurs die erforderliche Mindestteilnehmerzahl nicht erreicht), werden die Daten bis zur Klärung dieses Ergebnisses aufbewahrt und nach vollständiger Erledigung der Anfrage gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

Beim Aufruf dieser Website übermittelt Ihr Browser technisch notwendige Daten (IP-Adresse, Browsertyp, aufgerufene Seiten, Zeitstempel) an unsere Hosting-Infrastruktur. Diese Daten werden ausschließlich zu Betriebs- und Sicherheitszwecken verarbeitet.

3. Rechtsgrundlage

Die Verarbeitung von Kontaktformulardaten erfolgt auf Basis von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen auf Ihre Anfrage hin).

4. Dienstleister und Auftragsverarbeiter

Folgende Drittanbieter werden eingesetzt, die Daten in unserem Auftrag verarbeiten können. Alle Anbieter bieten nach Art. 28 DSGVO ausreichende Garantien.

AhaSend B.V. Registriert in den Niederlanden (EU), Handelsregisternummer (KvK) 99533111. Wird für den transaktionalen E-Mail-Versand verwendet (Kursanmeldungs-Bestätigung, interne Büro-/Bestellbenachrichtigungen und Lab-Feedback). Ihr Name, Ihre E-Mail-Adresse und Ihre Nachricht werden ausschließlich zur Zustellung dieser E-Mails an AhaSend übermittelt. Öffnungs- und Klick-Tracking sind für alle Versendungen deaktiviert. Nachrichten-Metadaten (z. B. Zustellstatus) werden 30 Tage gespeichert; der eigentliche Nachrichteninhalt (Text und Anhänge) wird nur 3 Tage gespeichert. Datenschutzerklärung: https://ahasend.com/privacy

Cloudflare, Inc. Registriert in den USA. Wird als Content Delivery Network, Edge-Computing-Plattform (Cloudflare Workers und Pages) sowie zum Bot-Schutz (Cloudflare Turnstile) eingesetzt. Cloudflare verarbeitet IP-Adressen und Verbindungsmetadaten am Netzwerk-Edge. Ein Angemessenheitsbeschluss (EU-US Data Privacy Framework) ist vorhanden; Cloudflare Inc. ist darunter zertifiziert. Die Standardvertragsklauseln sind unter https://www.cloudflare.com/cloudflare-customer-scc/ einsehbar. Server-Logs werden für maximal 7 Tage gespeichert (siehe auch Abschnitt 9). Datenschutzerklärung: https://www.cloudflare.com/de-de/privacypolicy/

Umami Software, Inc. Registriert in den USA. Wird für datenschutzfreundliche Website-Analysen über Umami Cloud eingesetzt. Umami erfasst anonymisierte Seitenaufruf-Daten (besuchte Seiten, Referrer, Browsertyp, Betriebssystem, Gerätekategorie, ungefähre Region). Der Analyse-Datenverkehr wird über einen serverseitigen Proxy dieser Website weitergeleitet, damit eine langsame Verbindung zu Umami die Seitennavigation nicht verzögert; im Rahmen dieser Weiterleitung wird Ihre IP-Adresse an Umami ausschließlich zur Bestimmung Ihrer ungefähren Region übermittelt. Umami verwendet keine Cookies, speichert keine IP-Adressen und kann keine einzelnen Besucher identifizieren. Ein Angemessenheitsbeschluss (EU-US Data Privacy Framework) ist vorhanden; Umami Software Inc. ist darunter jedoch nicht zertifiziert. Die Rechtmäßigkeit der Datenübermittlung basiert auf Standardvertragsklauseln, welche unter https://umami.is/umami-dpa.pdf einsehbar sind. Abgesehen von dieser kurzzeitigen Geolokalisierung werden keine personenbezogenen Daten gespeichert, sodass keine Speicherdauer zutrifft. Datenschutzerklärung: https://umami.is/privacy

SimplyMeet.me / SimplyBook.me Betrieben von SimplyBook Ltd., registriert auf Zypern (EU). Wird für die Terminbuchung von Informationsgesprächen verwendet, wenn Sie auf den Buchungslink klicken. SimplyMeet.me ist nach ISO 27001 zertifiziert und hostet alle Daten auf europäischen Servern. Ein Auftragsverarbeitungsvertrag (AVV) ist unter https://simplymeet.me/en/dpa verfügbar. SimplyMeet.me verarbeitet Ihren Namen, Ihre E-Mail-Adresse und den gewählten Termin bei einer Buchung. Buchungsdaten werden für die Dauer der Geschäftsbeziehung und gemäß den gesetzlichen Aufbewahrungsfristen gespeichert. Datenschutzerklärung: https://simplymeet.me/en/policy

5. Weitergabe an Dritte

Eine Weitergabe personenbezogener Daten an Dritte findet nicht statt, es sei denn, dies ist im Rahmen der in Abschnitt 4 genannten Auftragsverarbeiter erforderlich oder es besteht eine gesetzliche Verpflichtung hierzu.

6. Speicherdauer

Daten werden nur so lange gespeichert, wie es für die Erfüllung des jeweiligen Zwecks erforderlich ist, oder soweit gesetzliche Aufbewahrungsfristen bestehen. Konkrete Speicherdauern sind jeweils in Abschnitt 2 und bei den einzelnen Dienstleistern in Abschnitt 4 angegeben.

7. Ihre Rechte

Sie haben das Recht auf:

  • Auskunft über die gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung Ihrer Daten (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)

Wenden Sie sich hierzu an: hello@tsc-labs.eu

8. Beschwerderecht

Sie haben das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren. In Österreich ist dies die Datenschutzbehörde (DSB): https://www.dsb.gv.at

9. Cookies und Server-Logs

Diese Website setzt keine Tracking-Cookies und verwendet kein Fingerprinting.

Beim Aufruf der Website werden technisch notwendige Server-Logs (IP-Adresse, Zeitstempel, aufgerufene Seite) durch Cloudflare als Hosting-Anbieter für maximal 7 Tage zu Sicherheits- und Betriebszwecken verarbeitet.

Beim Absenden des Kontaktformulars wird ein Cloudflare Turnstile Bot-Schutz-Widget aktiviert. Turnstile kommuniziert mit Cloudflare-Servern und analysiert Browser-Signale (User-Agent, Interaktionsmuster), um Menschen von Bots zu unterscheiden. Dabei werden keine Cookies gesetzt und Sie werden nicht websiteübergreifend verfolgt.

10. Analyse

Diese Website verwendet Umami Cloud für aggregierte, anonymisierte Analysen. Der Analyse-Datenverkehr wird über einen serverseitigen Proxy dieser Website weitergeleitet, der Ihre IP-Adresse ausschließlich zur Bestimmung Ihrer ungefähren Region an Umami übermittelt. Umami verwendet keine Cookies, speichert keine IP-Adressen und kann einzelne Nutzer nicht identifizieren. Es werden ausschließlich aggregierte Statistiken erfasst (z. B. Anzahl der Seitenaufrufe, Referrer-Domain, Gerätekategorie, Region). Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Auswertung aggregierter Nutzungsmuster zur Verbesserung der Website). Für diesen Zweck werden keine personenbezogenen Daten gespeichert.

11. Anmeldung über Drittanbieter-Identitätsprovider

Das Kursportal (und weitere Learn-Cloud-Native-Anwendungen, die eine Kontoanmeldung anbieten) ermöglicht die Anmeldung mit einem bestehenden Konto bei einem der folgenden Identitätsprovider: Google, GitHub oder Microsoft. Der von Ihnen gewählte Provider ist die Quelle der Anmeldung; es wird kein separates Kontopasswort erhoben oder gespeichert.

Bei einer solchen Anmeldung übermittelt der Identitätsprovider einen begrenzten Satz an Profildaten: Ihren Namen, Ihre E-Mail-Adresse, eine Profil-Kennung / Konto-ID sowie, sofern vom Provider bereitgestellt, ein Profilbild. Dies entspricht dem, was die Identitätsprovider im Rahmen der grundlegenden OpenID-/E-Mail-/Profil-Scopes für die Anmeldung zurückgeben; es werden keine darüberhinausgehenden Daten angefragt.

Diese Daten werden zu Ihrer Authentifizierung sowie zur Erstellung und Pflege Ihres Kursportal-Kontos verwendet. Die Verarbeitung erfolgt auf Basis von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen auf Ihre Anfrage hin, d. h. Bereitstellung des von Ihnen angeforderten Kontos). Ihre Konto- und Identitätsdaten werden für die Dauer des Bestehens Ihres Kontos gespeichert und danach gelöscht, vorbehaltlich gesetzlicher Aufbewahrungspflichten. Diese Daten werden nicht verkauft und nicht über das für den Betrieb des Kursportals erforderliche Maß hinaus an Dritte weitergegeben (siehe Abschnitt 5).

Google, GitHub und Microsoft sind unabhängige Verantwortliche für das Konto, das Sie bei ihnen unterhalten; die Verarbeitung dieses Kontos unterliegt deren eigenen Datenschutzerklärungen, nicht dieser:

Google API Services User Data Policy. Die Nutzung und Übermittlung von Informationen, die das Kursportal über Google APIs erhält, entspricht der Google API Services User Data Policy, einschließlich deren „Limited Use”-Anforderungen.