Datenschutzrichtlinie – FINALI Testplattform (MVP)
Stand: März 2026 – Testphase
1. Verantwortlicher
Sebastian Loch
Innstraße 65b, 6020 Innsbruck, Österreich
E-Mail: info@finali.net
Als privates Testprojekt besteht keine gesetzliche Verpflichtung zur Bestellung eines Datenschutzbeauftragten.
2. Zwecke und Rechtsgrundlagen der Datenverarbeitung
Wir verarbeiten personenbezogene Daten ausschließlich für folgende Zwecke:
- Registrierung und Login: um Ihnen den Zugang zu Chat‑ und Kommentarfunktionen zu ermöglichen. Rechtsgrundlage: Durchführung vorvertraglicher Maßnahmen und Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO.
- Chat‑ und Kommentarfunktionen: um Ihre Beiträge anzeigen und ggf. moderieren zu können. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
- Technische Stabilität und Sicherheit (Server‑Logfiles): zur Gewährleistung des ordnungsgemäßen Betriebs, zur Fehleranalyse und zur Abwehr von Angriffen. Rechtsgrundlage: unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO.
- Analyse des Nutzerverhaltens (Hotjar): zur anonymisierten Auswertung der Benutzerführung und Verbesserung der Plattform. Das Hotjar‑Skript wird nur geladen, wenn Sie im Cookie‑Banner einwilligen. Rechtsgrundlage: Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
- Einbettung von Livestreams (YouTube): um externe Videos abzuspielen. Beim Abspielen kann es zu einer Datenübermittlung an Google/YouTube (USA) kommen. Rechtsgrundlage: unser berechtigtes Interesse an einer ansprechenden Darstellung der Inhalte gemäß Art. 6 Abs. 1 lit. f DSGVO oder – bei Verwendung optionaler Cookies – Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
3. Kategorien verarbeiteter Daten
- Registrierungsdaten: Benutzername, E‑Mail‑Adresse, verschlüsseltes Passwort.
- Kommunikationsdaten: von Ihnen verfasste Chatnachrichten und Kommentare, Zeitstempel, Nutzer‑ID.
- Server‑ und Sicherheitsdaten: IP‑Adresse, Browsertyp, Betriebssystem, Zugriffszeit, Fehlerprotokolle (durch unseren Hosting‑Dienstleister Hetzner).
- Analyse‑ und Trackingdaten (Hotjar): Mausklicks, Scrolltiefe, Seiteninteraktionen; Hotjar maskiert Eingabefelder automatisch.
- Drittanbieter‑Inhalte (YouTube): beim Abspielen werden Ihre IP‑Adresse und Cookie‑Informationen an Google/YouTube übermittelt.
- Bild‑ und Ton‑Daten (LiveKit): falls Sie Ihre Webcam nutzen, werden Video‑ und Audiosignale in Echtzeit verschlüsselt übertragen; in der Testphase werden diese nicht dauerhaft gespeichert.
4. Empfänger und Datenübermittlungen
- Hetzner Online GmbH (Deutschland) – Hosting und Datenbank (Auftragsverarbeitungsvertrag abgeschlossen).
- Hotjar Ltd. (Malta/EU) – Analyse‑Tool; Datenverarbeitung innerhalb der EU.
- Google LLC / YouTube (USA) – Bereitstellung der Video‑Infrastruktur. Google ist nach dem EU‑US Data Privacy Framework zertifiziert bzw. es werden Standardvertragsklauseln der EU‑Kommission genutzt, um ein angemessenes Datenschutzniveau zu gewährleisten.
5. Datenübermittlung in Drittländer
Bei der Nutzung eingebetteter YouTube‑Videos können personenbezogene Daten in die USA übertragen werden. Die Übermittlung erfolgt auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission (EU‑US Data Privacy Framework) bzw. Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Weitere Informationen finden Sie in der Datenschutzerklärung von Google.
6. Speicherdauer
- Registrierungs‑, Chat‑ und Kommentardaten: bleiben gespeichert, solange Ihr Benutzerkonto besteht. Nach Löschung des Kontos werden diese Daten innerhalb von 6 Monaten gelöscht.
- Server‑Logfiles: werden aus Sicherheitsgründen für höchstens 6 Monate aufbewahrt.
- Hotjar‑Daten: werden automatisch nach spätestens 12 Monaten anonymisiert oder gelöscht.
- Webcam‑Streams (LiveKit): werden nur in Echtzeit übertragen und nicht dauerhaft gespeichert.
7. Freiwilligkeit der Bereitstellung
Die Bereitstellung Ihrer Registrierungsdaten (Benutzername, E‑Mail‑Adresse, Passwort) ist erforderlich, um ein Benutzerkonto zu erstellen und Chat‑ sowie Kommentarfunktionen nutzen zu können. Wenn Sie diese Angaben nicht machen, können Sie sich nicht registrieren und die interaktiven Funktionen nicht nutzen; das passive Ansehen von Livestreams ist jedoch ohne Registrierung möglich.
Die Einwilligung in Hotjar‑Tracking ist freiwillig und kann im Cookie‑Banner oder über die Browser‑Einstellungen jederzeit abgelehnt oder widerrufen werden; die Nutzbarkeit der Plattform bleibt davon unberührt.
8. Betroffenenrechte
Sie haben nach der DSGVO das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie das Recht, Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, wenn diese auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) beruht.
Wenn die Datenverarbeitung auf Ihrer Einwilligung basiert, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.
Zur Ausübung dieser Rechte können Sie uns unter info@finali.net kontaktieren.
Sie haben außerdem das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren: Österreichische Datenschutzbehörde, Barichgasse 40‑42, 1030 Wien (www.dsb.gv.at).
9. Keine automatisierte Entscheidungsfindung
Wir führen keine automatisierten Entscheidungsprozesse oder Profiling im Sinne von Art. 22 DSGVO durch.
10. Datensicherheit und Testcharakter
Ihre Daten werden durch geeignete technische und organisatorische Maßnahmen geschützt (SSL/TLS‑Verschlüsselung, Passwort‑Hashing). Da es sich um eine nicht‑kommerzielle Testumgebung handelt, können Fehler oder Datenverluste nicht vollständig ausgeschlossen werden.