§ 01Verantwortlicher
Verantwortlich im Sinne der DSGVO und des österreichischen Datenschutzgesetzes ist:
Ein Datenschutzbeauftragter ist nach § 5 Datenschutzgesetz nicht zwingend zu bestellen. Datenschutzanfragen werden direkt vom Vorstand bearbeitet.
§ 02Allgemeines zur Datenverarbeitung
Wir verarbeiten personenbezogene Daten unserer Nutzer/innen grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist.
Die Verarbeitung erfolgt auf Grundlage einer der folgenden Rechtsgrundlagen (Art. 6 DSGVO):
- Einwilligung (Art. 6 Abs. 1 lit. a) — z.B. Newsletter-Anmeldung
- Vertrag oder vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b) — z.B. Bewerbung für einen Austausch
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c) — z.B. Aufbewahrungspflichten
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) — z.B. IT-Sicherheit, Funktionsfähigkeit der Website
§ 03Bereitstellung der Website & Server-Logfiles
Bei jedem Aufruf unserer Website erfasst unser Hosting-Provider automatisch Daten und Informationen vom Computer des aufrufenden Systems.
Erfasste Daten
- IP-Adresse (gekürzt/anonymisiert, soweit technisch möglich)
- Datum und Uhrzeit des Zugriffs
- Aufgerufene Seite (URL)
- Übertragene Datenmenge
- Browser-Typ und Version
- Betriebssystem
- Referrer (zuvor besuchte Seite)
Zweck & Rechtsgrundlage
Diese Verarbeitung dient der technischen Bereitstellung der Website, der Sicherstellung der IT-Sicherheit und der Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Speicherdauer
Logfiles werden in der Regel nach 7 Tagen gelöscht, sofern keine sicherheitsrelevanten Vorfälle eine längere Aufbewahrung erfordern.
Hosting-Anbieter
Die Website wird gehostet bei:
Cloudflare, Inc. (Cloudflare Pages)
101 Townsend Street, San Francisco, CA 94107, USA
EU-Vertretung: Cloudflare Germany GmbH, Rosental 7, c/o Mindspace, 80331 München
Mit Cloudflare besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Cloudflare betreibt ein globales Content-Delivery-Network mit Rechenzentren in der EU; die Auslieferung erfolgt überwiegend über europäische Server.
Datenübermittlung in die USA: Erfolgt auf Grundlage des EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023). Cloudflare ist gemäß dem DPF zertifiziert.
Weitere Informationen zum Datenschutz bei Cloudflare: cloudflare.com/privacypolicy
§ 04Verwendung von Cookies
Wir verwenden Cookies — kleine Textdateien, die auf Ihrem Endgerät gespeichert werden, um die Funktionsfähigkeit unserer Website zu gewährleisten.
Technisch notwendige Cookies
Diese Cookies sind für den Betrieb der Website erforderlich (z.B. Sprachauswahl, Sitzungs-Cookies). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Analyse- und Marketing-Cookies
Diese werden nur nach Ihrer ausdrücklichen Einwilligung gesetzt. Sie können Ihre Einwilligung jederzeit widerrufen.
Auf dieser Website gesetzte Cookies
Beim ersten Besuch werden Sie über ein Cookie-Banner um Ihre Einwilligung in nicht-essenzielle Cookies (insbesondere Webanalyse) gebeten. Ihre Einstellungen können Sie jederzeit über den Link "Cookie-Einstellungen" im Footer ändern.
§ 05Kontaktaufnahme
Wenn Sie uns per E-Mail oder Kontaktformular kontaktieren, verarbeiten wir die mitgeteilten Daten zur Bearbeitung Ihrer Anfrage.
Erfasste Daten
- Name
- E-Mail-Adresse
- Inhalt der Nachricht
- Datum und Uhrzeit der Übermittlung
Zweck & Rechtsgrundlage
Bearbeitung Ihrer Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme) bzw. lit. f (berechtigtes Interesse an der Beantwortung).
Speicherdauer
Bis zur abschließenden Bearbeitung Ihrer Anfrage, längstens 24 Monate, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
§ 06Newsletter / Kohorten-Interessensliste
Wenn Sie sich für unsere Kohorten-Interessensliste anmelden, verwenden wir die angegebenen Daten zur Versendung von Informationen über kommende Austauschprogramme.
Erfasste Daten
- E-Mail-Adresse (verpflichtend)
- Vorname (optional)
- Altersgruppe (optional)
- Sprachen / Interessensgebiete (optional)
Double-Opt-In
Nach der Anmeldung erhalten Sie eine Bestätigungs-E-Mail zur Verifikation. Erst nach Bestätigung werden Sie in die Verteilerliste aufgenommen.
Rechtsgrundlage & Widerruf
Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können Ihre Einwilligung jederzeit widerrufen — über den Abmelde-Link in jeder E-Mail oder per Nachricht an privacy@vjms-wien.eu.
Newsletter-Versand-Anbieter
Verwaltung der Verteilerliste, Double-Opt-In-Bestätigung und Versand der Newsletter erfolgen durch Brevo (Sendinblue SAS, Frankreich). Alle personenbezogenen Daten werden ausschließlich auf Servern innerhalb der EU verarbeitet — eine Übermittlung in Drittstaaten findet nicht statt.
Newsletter-E-Mails werden von einer dedizierten Subdomain (newsletter.vjms-wien.eu) versendet, getrennt von unserer regulären Geschäftskorrespondenz. Dies verbessert die Zustellbarkeit und isoliert die Reputation der Newsletter-Domain.
Mit Brevo besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
Datenschutzinformationen Brevo: brevo.com/legal/privacypolicy
§ 07Bewerbungsverfahren für Austauschprogramme
Diese Bestimmungen werden mit dem Start des ersten Austauschprogramms (geplant Q3 2026) aktiviert und vor Inbetriebnahme entsprechend konkretisiert.
Erwartete Datenkategorien
- Name, Geburtsdatum, Staatsangehörigkeit
- Kontaktdaten (Adresse, E-Mail, Telefon)
- Sprachkenntnisse
- Motivation und Eignungsangaben
- Daten für Reise- und Versicherungsabwicklung (im Auswahlfall)
Zweck & Rechtsgrundlage
Durchführung des Bewerbungsverfahrens und gegebenenfalls Vertragsabwicklung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Erasmus+ Berichtspflichten
Im Falle einer Teilnahme an Erasmus+ geförderten Programmen können bestimmte Daten zur Berichterstattung an die Nationalagentur (OeAD) bzw. die Europäische Kommission übermittelt werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung).
§ 08Webanalyse
Wir verwenden Google Analytics 4 (GA4), einen Webanalysedienst, um die Nutzung unserer Website besser zu verstehen und unser Angebot kontinuierlich zu verbessern.
Anbieter
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Vertreter in der EU).
Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Erfasste Daten
- Gekürzte IP-Adresse (IP-Anonymisierung in GA4 ist standardmäßig aktiviert)
- Geräte- und Browser-Informationen (Betriebssystem, Browser-Typ, Bildschirmauflösung)
- Aufgerufene Seiten und Verweildauer
- Quelle des Website-Aufrufs (Referrer)
- Ungefährer geografischer Standort (Land/Stadt-Ebene, nicht präzise)
Rechtsgrundlage
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Verarbeitung erfolgt erst nach Ihrer ausdrücklichen Zustimmung über unser Cookie-Banner. Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.
Datenübermittlung in die USA
Daten werden an Server von Google in den USA übertragen und dort verarbeitet. Die Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023). Google LLC ist gemäß dem DPF zertifiziert.
Speicherdauer
Wir haben die Aufbewahrungsdauer der Nutzer- und Ereignisdaten in GA4 auf 14 Monate konfiguriert (Mindestwert in GA4).
Widerruf und Opt-out
Sie können der Datenerfassung jederzeit widersprechen, indem Sie:
- Ihre Cookie-Einstellungen über den Banner-Link im Footer anpassen, oder
- das Browser-Add-on von Google installieren: tools.google.com/dlpage/gaoptout
Auftragsverarbeitung
Mit Google besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
Weitere Informationen zum Datenschutz bei Google: policies.google.com/privacy
§ 09Einbindung externer Dienste
Google Fonts
Wir verwenden Schriftarten von Google Fonts. Beim Laden der Website werden die Schriftarten von Google-Servern abgerufen, wodurch Ihre IP-Adresse an Google übermittelt wird. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Hinweis: Eine selbst-gehostete Schriftarten-Lösung wird derzeit geprüft, um diese Übermittlung zu vermeiden.
Eingebettete Inhalte (YouTube, Vimeo, Social Media)
Sollten wir externe Inhalte einbetten (z.B. Video-Player, Social-Media-Posts), werden Daten erst nach Ihrer aktiven Zustimmung an die jeweiligen Anbieter übertragen ("Two-Click-Solution").
§ 10Empfänger der Daten
Personenbezogene Daten werden nicht an Dritte weitergegeben, außer:
- An Auftragsverarbeiter (Hosting, Newsletter, Analyse) gemäß Art. 28 DSGVO
- An Partnerorganisationen in Erasmus+ Projekten im notwendigen Umfang (z.B. Hosting-Organisation im Zielland)
- An die Nationalagentur (OeAD) bzw. die Europäische Kommission im Rahmen der Erasmus+ Berichtspflichten
- An Behörden bei gesetzlicher Verpflichtung
§ 11Datenübermittlung in Drittländer
Eine Übermittlung personenbezogener Daten in Länder außerhalb der EU/EWR erfolgt nur, wenn:
- Ein Angemessenheitsbeschluss der EU-Kommission vorliegt, oder
- Geeignete Garantien (z.B. EU-Standardvertragsklauseln, Binding Corporate Rules) bestehen, oder
- Ihre ausdrückliche Einwilligung vorliegt.
Bei US-amerikanischen Auftragsverarbeitern stützen wir uns auf das EU-US Data Privacy Framework bzw. Standardvertragsklauseln gemäß Art. 46 DSGVO.
§ 12Speicherdauer
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist.
§ 13Ihre Rechte als betroffene Person
Sie haben gemäß DSGVO folgende Rechte:
Auskunft
Recht auf Auskunft über die zu Ihrer Person gespeicherten Daten.
Berichtigung
Recht auf Berichtigung unrichtiger Daten.
Löschung
Recht auf Löschung Ihrer Daten ("Recht auf Vergessenwerden").
Einschränkung
Recht auf Einschränkung der Verarbeitung.
Datenübertragbarkeit
Recht auf Erhalt Ihrer Daten in strukturiertem Format.
Widerspruch
Widerspruchsrecht gegen Verarbeitungen auf Grundlage berechtigter Interessen.
Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter privacy@vjms-wien.eu. Wir antworten in der Regel innerhalb von 30 Tagen.
§ 14Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren — insbesondere bei der österreichischen Aufsichtsbehörde, der Datenschutzbehörde:
§ 15Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten vor unberechtigtem Zugriff, Verlust oder Missbrauch zu schützen.
- SSL/TLS-Verschlüsselung der gesamten Website
- Zugriffsbeschränkungen auf Need-to-know-Basis
- Regelmäßige Aktualisierung der eingesetzten Software
- Auftragsverarbeitungsverträge mit allen Dienstleistern
§ 16Aktualität und Änderung dieser Erklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand 24. Mai 2026.
Durch die Weiterentwicklung unserer Website und Angebote oder aufgrund geänderter gesetzlicher oder behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Fassung ist jederzeit auf dieser Seite abrufbar.