Datenschutz
Wir verarbeiten nur Daten, die wir für den sicheren Betrieb der Website, die Vereinsarbeit und die von dir gewünschten Nachrichten benötigen.
Stand: 19. August 2026
Verantwortlicher
Here Be Dragons - Verein für verantwortungsvolle Mensch-Maschine-ZukünfteSpinnergasse 1
6850 Dornbirn
Österreich
[email protected]
Beim Besuch der Website
Beim Aufruf werden technisch erforderliche Verbindungsdaten verarbeitet, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Adresse, übertragene Datenmenge, Referrer sowie Browser- und Betriebssysteminformationen. Das ist notwendig, um die Website auszuliefern, Fehler zu erkennen und Angriffe abzuwehren.
Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und zuverlässigen Webangebot gemäß Art. 6 Abs. 1 lit. f DSGVO. Sicherheits- und Serverprotokolle werden nur so lange aufbewahrt, wie sie für Betrieb, Fehleranalyse und Missbrauchsabwehr erforderlich sind; gesetzliche Pflichten bleiben unberührt.
Newsletter und Vereins-Updates
Wenn du unseren Newsletter abonnierst, verarbeiten wir deine E-Mail-Adresse, deinen optionalen Namen, den Absendezeitpunkt und die Herkunft der Anfrage. Zweck sind der Versand des Newsletters und gelegentliche Nachrichten über den Verein und seine Entwicklung.
Rechtsgrundlage ist deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Du kannst sie jederzeit mit Wirkung für die Zukunft per E-Mail an [email protected] widerrufen. Bis dahin erfolgte Verarbeitungen bleiben rechtmäßig. Die Daten werden gelöscht, wenn du widerrufst oder der Zweck entfällt, sofern keine gesetzliche Aufbewahrungspflicht entgegensteht.
Zur Verwaltung dieser Vormerkungen verwenden wir Airtable. Dabei können Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden; hierfür gelten die anwendbaren Garantien für internationale Datentransfers.
Login, Mitgliedskonto und Vereinsplattform
Für freigeschaltete Konten verarbeiten wir insbesondere E-Mail-Adresse, Profil- und Mitgliedsdaten, Rollen und Berechtigungen, Sitzungsinformationen, Inhalte und Reaktionen sowie sicherheitsrelevante Vorgänge. Bei einer Anmeldung erfassen wir eine gekürzte IP-Adresse, eine grobe Browser-/Betriebssystemangabe und den aufgerufenen Host. Magic Links sind 15 Minuten gültig, Sitzungen höchstens 30 Tage.
Die Verarbeitung erfolgt zur Anbahnung und Durchführung der Mitgliedschaft oder Nutzung der Vereinsplattform (Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung rechtlicher Pflichten (lit. c) und aufgrund unserer berechtigten Interessen an sicherer Administration, Nachvollziehbarkeit und Zusammenarbeit (lit. f). Kontodaten werden grundsätzlich für die Dauer der Vereins- oder Nutzungsbeziehung und danach im Rahmen gesetzlicher Pflichten bzw. erforderlicher Nachweis- und Sicherheitsfristen gespeichert.
Anmelde- und System-E-Mails versenden wir über Resend. Resend verarbeitet hierfür E-Mail-Adresse, Nachrichteninhalt und Zustellinformationen in den USA. Nach Angaben des Anbieters werden internationale Übermittlungen insbesondere durch das EU-US Data Privacy Framework und Standardvertragsklauseln abgesichert.
Hosting und Schutz der Website
Die Anwendung und ihre Vereinsdatenbank werden auf einer von uns verwalteten Infrastruktur in Österreich betrieben. Für DNS, verschlüsselte Übertragung, Zwischenspeicherung und Schutz vor Angriffen verwenden wir Cloudflare. Dabei verarbeitet Cloudflare insbesondere technische Verbindungsdaten und kann Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeiten.
Cookies
Wir setzen keine Analyse-, Werbe- oder Social-Media-Cookies ein. Ein Einwilligungsbanner ist deshalb derzeit nicht erforderlich. Verwendet werden ausschließlich technisch notwendige Cookies:
- dragonbook_csrf schützt Formulare und Änderungen vor fremden Anfragen; Laufzeit bis zu 8 Stunden.
- dragonbook_session hält dich nach erfolgreicher Anmeldung eingeloggt; Laufzeit höchstens 30 Tage.
- dragonbook_locale speichert eine von dir gewählte Sprache; Laufzeit bis zu 1 Jahr.
Rechtsgrundlage ist die technische Erforderlichkeit des jeweiligen Dienstes sowie Art. 6 Abs. 1 lit. f DSGVO.
Empfänger und internationale Übermittlungen
Zugriff erhalten nur Personen und Dienstleister, die ihn für die genannten Zwecke benötigen. Mit Auftragsverarbeitern werden die erforderlichen Datenschutzvereinbarungen geschlossen. Bei Übermittlungen in Drittländer stützen wir uns – je nach Anbieter – auf einen Angemessenheitsbeschluss, eine gültige Zertifizierung oder Standardvertragsklauseln gemäß Art. 46 DSGVO.
Deine Rechte
Du hast – soweit die gesetzlichen Voraussetzungen vorliegen – insbesondere das Recht auf:
- Auskunft über deine verarbeiteten Daten,
- Berichtigung unrichtiger Daten,
- Löschung oder Einschränkung der Verarbeitung,
- Datenübertragbarkeit,
- Widerspruch gegen Verarbeitungen aufgrund berechtigter Interessen sowie
- Widerruf einer Einwilligung für die Zukunft.
Schreib dafür an [email protected]. Du kannst dich außerdem bei einer Datenschutzaufsichtsbehörde beschweren, in Österreich bei der Österreichischen Datenschutzbehörde.
Änderungen
Wir aktualisieren diese Erklärung, wenn sich die Website, unsere Verarbeitung oder die Rechtslage ändert. Die jeweils aktuelle Fassung ist dauerhaft unter dieser Adresse erreichbar.