Datenschutz
Wie diese Website mit Ihren Daten umgeht – vollständig und ohne Kleingedrucktes.
Kurz gesagt: kein Analyse-Tracking, keine Werbe-Pixel, keine Session-Aufzeichnung. Verarbeitet wird nur, was der Betrieb der Seite technisch erfordert – und was Sie mir selbst schicken.
Stand: 5. September 2026
Das Impressum finden Sie unter tobiasturk.com/impressum
Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO):
Tobias Michael Turk
Monsbergergasse 9/19
8010 Graz, Österreich
Telefon: +43 660 5996795
E-Mail: hallo@tobiasturk.com
Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte genügt eine formlose E-Mail an diese Adresse. Ein Datenschutzbeauftragter ist gesetzlich nicht zu bestellen.
2. Kurz vorweg
Diese Website ist bewusst schlank gehalten. Es gibt kein Analyse-Tracking, keine Werbe-Pixel, keine Session-Aufzeichnung und keine Weitergabe von Besucherdaten zu Marketingzwecken. Verarbeitet wird nur, was für den Betrieb der Seite technisch nötig ist – und das, was Sie mir aktiv schicken, wenn Sie Kontakt aufnehmen.
Die Rechtsgrundlagen, auf die ich mich im Folgenden beziehe:
– Vertrag oder vorvertragliche Maßnahme (Art. 6 Abs. 1 lit. b DSGVO) – nötig, um Ihre Anfrage zu beantworten oder einen Vertrag zu erfüllen
– Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) – etwa der sichere und stabile Betrieb der Website
– Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) – etwa steuerliche Aufbewahrungspflichten
– Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) – jederzeit mit Wirkung für die Zukunft widerrufbar
3. Hosting und Auslieferung der Website
Diese Website wird mit dem Website-Baukasten Onepage betrieben:
Onepage GmbH, Hanauer Landstraße 172, 60314 Frankfurt am Main, Deutschland
Onepage speichert die Seiteninhalte und liefert Texte, Bilder, Skripte und Schriftarten über das Content Delivery Network onecdn.io aus. Onepage handelt dabei als Auftragsverarbeiter auf Grundlage eines Vertrags nach Art. 28 DSGVO und ausschließlich nach meinen Weisungen.
Server-Logfiles. Bei jedem Seitenaufruf werden technisch notwendige Daten protokolliert, die Ihr Browser automatisch übermittelt:
– aufgerufene Adresse (URL) und Zeitpunkt des Zugriffs
– übertragene Datenmenge und Statusmeldung des Abrufs
– verwendeter Browser samt Version sowie das Betriebssystem
– zuvor besuchte Seite (Referrer), sofern übermittelt
– IP-Adresse des zugreifenden Geräts
Ohne diese Angaben lässt sich eine Website technisch nicht ausliefern. Sie dienen dem sicheren Betrieb, der Fehlersuche und der Abwehr von Angriffen. Rechtsgrundlage ist mein berechtigtes Interesse an einem funktionierenden und sicheren Webauftritt (Art. 6 Abs. 1 lit. f DSGVO). Die Daten werden nur so lange gespeichert, wie es der Hoster für die Gewährleistung des Betriebs und die Störungsbeseitigung benötigt, und anschließend automatisch gelöscht. Eine Zusammenführung mit anderen Datenquellen findet nicht statt, und ich werte diese Protokolle nicht personenbezogen aus.
Schriftarten. Die verwendeten Schriften (Montserrat, Manrope) werden über das Onepage-CDN ausgeliefert und nicht von externen Schriftanbietern nachgeladen. Eine Übermittlung Ihrer IP-Adresse an Google Fonts oder vergleichbare Dienste findet nicht statt.
Verschlüsselung. Die Website wird ausschließlich über HTTPS ausgeliefert. Die Verbindung zwischen Ihrem Browser und dem Server ist damit gegen Mitlesen durch Dritte geschützt.
4. Cookies
Diese Website setzt ausschließlich Cookies ein, die für den technischen Betrieb erforderlich sind. Es werden keine Cookies zu Analyse-, Statistik- oder Werbezwecken gesetzt, und es findet keine geräteübergreifende Wiedererkennung statt.
Rechtsgrundlage ist mein berechtigtes Interesse an einer funktionsfähigen Website (Art. 6 Abs. 1 lit. f DSGVO) bzw. § 165 Abs. 3 TKG, wonach für technisch notwendige Cookies keine Einwilligung erforderlich ist.
Unabhängig davon können Sie in Ihrem Browser gespeicherte Cookies jederzeit löschen oder das Speichern von vornherein einschränken. Wie das geht, erklärt die Hilfefunktion Ihres Browsers. Bei vollständiger Blockade kann es sein, dass einzelne Funktionen dieser Seite nicht mehr wie vorgesehen arbeiten.
5. Kontaktaufnahme
Wenn Sie mich per E-Mail oder Telefon kontaktieren, verarbeite ich die von Ihnen übermittelten Angaben – typischerweise Name, E-Mail-Adresse oder Telefonnummer und den Inhalt Ihrer Nachricht –, um Ihre Anfrage zu bearbeiten.
Rechtsgrundlage ist die Anbahnung oder Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b DSGVO), bei rein informatorischen Anfragen mein berechtigtes Interesse an der Beantwortung (Art. 6 Abs. 1 lit. f DSGVO).
Für E-Mail und Kalender nutze ich Google Workspace der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google verarbeitet die Inhalte als Auftragsverarbeiter auf Grundlage eines Vertrags nach Art. 28 DSGVO. Eine Übermittlung an die Google LLC in die USA ist dabei möglich; das Unternehmen ist unter dem EU-U.S. Data Privacy Framework zertifiziert, für das die EU-Kommission ein angemessenes Datenschutzniveau festgestellt hat. Ergänzend gelten Standardvertragsklauseln nach Art. 46 DSGVO.
Ihre Anfrage bleibt gespeichert, solange sie zur Bearbeitung und für mögliche Rückfragen erforderlich ist. Danach lösche ich sie, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Bitte beachten Sie: Eine unverschlüsselt versendete E-Mail kann auf dem Übertragungsweg grundsätzlich mitgelesen werden. Für streng vertrauliche Informationen wählen Sie bitte einen anderen Weg.
6. Terminbuchung
Auf dieser Website verlinke ich auf ein externes Buchungstool der Calendly LLC, 271 17th St NW, Atlanta, GA 30363, USA.
Solange Sie diesen Link nicht anklicken, werden keine Daten an Calendly übertragen. Erst mit dem Klick verlassen Sie meine Website. Wenn Sie dort einen Termin buchen, verarbeitet Calendly die von Ihnen eingegebenen Angaben – insbesondere Name, E-Mail-Adresse, gewünschter Zeitpunkt und eine optionale Nachricht – und stellt sie mir zur Verfügung, damit der Termin zustande kommt.
Rechtsgrundlage ist die Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin (Art. 6 Abs. 1 lit. b DSGVO). Calendly LLC ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Datenschutzhinweise: https://calendly.com/legal/privacy-notice
7. Links zu externen Seiten und sozialen Netzwerken
Ich verlinke auf meine Profile bei LinkedIn, Instagram und YouTube sowie auf weitere externe Seiten. Dabei handelt es sich um einfache Verlinkungen, nicht um eingebettete Inhalte oder Social-Plugins. Beim bloßen Aufruf meiner Website werden also keine Daten an diese Anbieter übertragen. Erst wenn Sie einen solchen Link anklicken, gelangen Sie auf die Seiten der jeweiligen Anbieter, für deren Datenverarbeitung ausschließlich diese verantwortlich sind.
8. Empfänger Ihrer Daten und Drittlandübermittlung
Ihre Daten gebe ich nur weiter, soweit es für die oben beschriebenen Zwecke erforderlich ist: an die genannten Dienstleister (Hosting, E-Mail), die als Auftragsverarbeiter für mich tätig sind, sowie an Steuerberatung und Behörden, soweit gesetzlich vorgeschrieben. Ein Verkauf oder eine Vermarktung Ihrer Daten findet nicht statt.
Soweit dabei Daten in die USA übermittelt werden, stützt sich das auf den Angemessenheitsbeschluss der EU-Kommission zum EU-U.S. Data Privacy Framework, ergänzend auf Standardvertragsklauseln nach Art. 46 DSGVO. Ein Restrisiko besteht darin, dass US-Behörden unter bestimmten Voraussetzungen auf Daten zugreifen können und Ihnen dagegen unter Umständen nicht dieselben Rechtsbehelfe zur Verfügung stehen wie innerhalb der EU.
9. Speicherdauer
Ich speichere personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist:
– Server-Logfiles: für die Dauer, die der Hoster zur Gewährleistung des Betriebs und zur Störungsbeseitigung benötigt
– Anfragen per E-Mail oder Telefon: bis zur Erledigung, danach im Rahmen gesetzlicher Aufbewahrungspflichten
– Vertrags- und Rechnungsdaten: sieben Jahre (§ 132 Bundesabgabenordnung)
Danach werden die Daten gelöscht oder anonymisiert.
10. Ihre Rechte
Nach der DSGVO und dem österreichischen Datenschutzgesetz stehen Ihnen folgende Rechte zu:
– Auskunft darüber, ob und welche Daten ich über Sie verarbeite (Art. 15 DSGVO)
– Berichtigung unrichtiger Daten (Art. 16 DSGVO)
– Löschung (Art. 17 DSGVO)
– Einschränkung der Verarbeitung (Art. 18 DSGVO)
– Datenübertragbarkeit, also Herausgabe in einem gängigen, maschinenlesbaren Format (Art. 20 DSGVO)
– Widerspruch gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen (Art. 21 DSGVO)
– Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Dafür genügt eine E-Mail an hallo@tobiasturk.com. Ich antworte innerhalb eines Monats. Um Ihre Anfrage zuordnen zu können, kann ich Sie um ergänzende Angaben zu Ihrer Identität bitten.
Beschwerderecht. Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen Datenschutzrecht verstößt, können Sie sich bei der Aufsichtsbehörde beschweren. Zuständig ist die Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, Telefon +43 1 52 152-0, E-Mail dsb@dsb.gv.at, https://www.dsb.gv.at
11. Automatisierte Entscheidungen
Eine automatisierte Entscheidungsfindung einschließlich Profiling mit rechtlicher Wirkung Ihnen gegenüber im Sinne von Art. 22 DSGVO findet nicht statt.
12. Änderungen dieser Erklärung
Diese Datenschutzerklärung hat den Stand vom 5. September 2026. Wenn sich die auf dieser Website eingesetzten Dienste ändern, passe ich sie an. Es gilt jeweils die hier veröffentlichte Fassung.