Datenschutz
Datenschutzerklärung
Stand: August 2026. Diese Erklärung beschreibt den aktuellen technischen Stand der öffentlichen OrganVeto-Website und, soweit nachfolgend ausdrücklich genannt, der OrganVeto-Plattform. Vor dem öffentlichen Start sollten insbesondere Hosting-, Empfänger- und Auftragsverarbeiterdaten nochmals abschließend geprüft werden.
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist OrganVeto, Mitte 26, 9125 Kühnsdorf, Austria. Datenschutzanfragen kannst du an info@organveto.org richten.
2. Hosting und Bereitstellung der Website
Beim Aufruf einer Website werden technisch erforderliche Verbindungsdaten an den Webserver übermittelt. Dazu können insbesondere IP-Adresse, Zeitpunkt des Abrufs, aufgerufene Ressource, Referrer, Browser- und Betriebssysteminformationen gehören. Die Verarbeitung dient der sicheren und funktionsfähigen Bereitstellung der Website sowie der Fehler- und Missbrauchserkennung. Soweit der Hostinganbieter solche Daten in Server-Logs verarbeitet, erfolgt dies im Rahmen der mit ihm vereinbarten Leistungen.
3. Technische Protokolle
OrganVeto speichert in den eigenen Mitmachen-Datensätzen bewusst keine IP-Adresse und keinen User-Agent. Technische Server-, Sicherheits- oder Fehlerprotokolle können unabhängig davon beim Betrieb der Website entstehen. Sie werden nur so lange aufbewahrt, wie dies für Betrieb, Sicherheit, Fehleranalyse oder gesetzliche Pflichten erforderlich ist.
4. Cookies und lokale Speicherung
Die Website verwendet nur technisch notwendige Speicherungen, soweit sie für den Betrieb oder ausdrücklich gewählte Einstellungen erforderlich sind, insbesondere für Sprache, Sitzungs- und Sicherheitsfunktionen sowie deine Datenschutzentscheidung. Optionale Technologien dürfen erst nach einer entsprechenden Einwilligung aktiviert werden. Du kannst deine Auswahl über die Cookie-/Datenschutzeinstellungen der Website ändern.
5. Kontaktformular
Wenn du das Kontaktformular nutzt, verarbeiten wir die von dir angegebenen Daten – insbesondere Name, E-Mail-Adresse, optional Telefonnummer, Thema, Betreff und Nachricht – um deine Anfrage zu bearbeiten und zu beantworten. Die Übermittlung an OrganVeto erfolgt per E-Mail über die konfigurierte Mail-Infrastruktur. Ein Honeypot und ein sitzungsbezogenes Sicherheitstoken dienen dem Schutz vor automatisiertem Missbrauch.
6. Formular „Mitmachen“
Wenn du dich über „Mitmachen“ meldest, werden die von dir übermittelten Angaben in der OrganVeto-Datenbank gespeichert. Dazu können Name, Geschlecht (optional), E-Mail-Adresse, Telefonnummer (optional), Land, Organisation und Rolle, Website, Sprachen, gewünschte Tätigkeitsbereiche und deine Nachricht gehören. Zusätzlich werden Bearbeitungsstatus, Zeitpunkt der Datenschutzbestätigung und technischer E-Mail-Status gespeichert. IP-Adresse, User-Agent und Honeypot-Inhalt werden in diesem Datensatz nicht gespeichert. Die Daten dienen ausschließlich der Bearbeitung deiner Anfrage und der Organisation einer möglichen Zusammenarbeit.
7. Spenden und PayPal
Wenn die Spendenfunktion aktiviert ist, kann OrganVeto Zahlungen über PayPal oder die angezeigten direkten Zahlungswege anbieten. Bei Nutzung von PayPal werden die für die Zahlungsabwicklung erforderlichen Daten von PayPal in eigener Verantwortung bzw. nach den dort geltenden Datenschutzbestimmungen verarbeitet. Die Website lädt PayPal-Komponenten nur, soweit die entsprechende Zahlungsfunktion tatsächlich bereitgestellt und genutzt wird. Zahlungsdaten wie Kreditkarten- oder PayPal-Zugangsdaten werden nicht von OrganVeto abgefragt.
8. Externe Links
Die Website enthält Links zu externen Angeboten. Erst wenn du einen solchen Link öffnest, wird eine Verbindung zum jeweiligen Anbieter hergestellt. Für dessen Datenverarbeitung gelten die Datenschutzinformationen des jeweiligen Anbieters.
9. Social Media
OrganVeto verlinkt unter anderem auf eigene Präsenzen und Community-Angebote bei Facebook. Auf der Website sind derzeit keine Social-Media-Feeds oder Like-Plugins eingebettet. Beim bloßen Besuch dieser Website werden deshalb über solche Links keine Daten an das soziale Netzwerk übertragen; eine Verbindung entsteht erst beim Öffnen des externen Links.
10. Anmeldung über externe Anbieter (Social Login)
In der OrganVeto-Plattform kannst du dich – soweit die jeweilige Anmeldeart aktiviert ist – über Google, Facebook/Meta, Microsoft oder GitHub anmelden. Hierzu wirst du zum jeweiligen Anbieter weitergeleitet und authentifizierst dich dort. OrganVeto erhält anschließend die für die Anmeldung erforderlichen Profildaten.\n\nGoogle: Angefordert werden die Berechtigungen „openid“, „profile“ und „email“. Verarbeitet werden insbesondere die vom Anbieter übermittelte eindeutige Anbieter-ID, dein Name, deine E-Mail-Adresse und – soweit verfügbar – dein Profilbild.\n\nFacebook/Meta: Angefordert werden „public_profile“ und „email“. Verarbeitet werden insbesondere Anbieter-ID, Name, E-Mail-Adresse und – soweit verfügbar – Profilbild.\n\nMicrosoft: Angefordert werden „openid“, „profile“ und „email“. Verarbeitet werden insbesondere Anbieter-ID, Name und E-Mail-Adresse. Ein Microsoft-Profilbild wird im aktuellen technischen Stand nicht übernommen.\n\nGitHub: Angefordert werden „read:user“ und „userinfo@organveto.org“. Verarbeitet werden insbesondere Anbieter-ID, Name, E-Mail-Adresse und – soweit verfügbar – Profilbild. Falls GitHub im normalen Profil keine geeignete E-Mail-Adresse liefert, kann zusätzlich die verifizierte primäre E-Mail-Adresse über die GitHub-Schnittstelle abgefragt werden.\n\nIm OrganVeto-Benutzerkonto werden zur Zuordnung des Social Logins insbesondere der verwendete Anbieter, die Anbieter-ID, gegebenenfalls die URL des Profilbilds und der Zeitpunkt der Verknüpfung gespeichert. Soweit ein bestehendes OrganVeto-Konto anhand derselben E-Mail-Adresse erkannt wird, kann die externe Anmeldung mit diesem Konto verknüpft werden. Dein Passwort des jeweiligen Drittanbieters erhält OrganVeto nicht. Für die Authentifizierung und die Datenverarbeitung beim jeweiligen Anbieter gelten zusätzlich dessen Datenschutzbestimmungen. Bei international tätigen Anbietern kann eine Verarbeitung außerhalb des EWR stattfinden; hierfür gelten die gesetzlichen Anforderungen an Drittlandübermittlungen.
11. Analyse und Marketing
Im aktuellen Projektstand sind keine externen Analyse-, Werbe- oder Marketing-Tracker eingebunden. Die Einwilligungsoberfläche kann technisch für spätere optionale Kategorien vorbereitet sein. Sollte künftig ein entsprechender Dienst eingesetzt werden, wird diese Datenschutzerklärung vor bzw. mit dessen Aktivierung ergänzt und eine erforderliche Einwilligung eingeholt.
12. Rechtsgrundlagen
Je nach Verarbeitung stützen wir uns insbesondere auf Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), lit. b DSGVO (vorvertragliche oder vertragliche Maßnahmen), lit. c DSGVO (rechtliche Verpflichtung) oder lit. f DSGVO (berechtigtes Interesse, insbesondere sicherer Betrieb, Kommunikation und Missbrauchsprävention). Eine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.
13. Empfänger und Auftragsverarbeiter
Personenbezogene Daten erhalten nur Stellen, die sie für den jeweiligen Zweck benötigen. Dazu können insbesondere Hosting-, E-Mail- und Zahlungsdienstleister sowie technische Dienstleister gehören. Soweit erforderlich, werden mit Auftragsverarbeitern Vereinbarungen nach Art. 28 DSGVO geschlossen.
14. Übermittlungen in Drittländer
Bei einzelnen externen Diensten, insbesondere international tätigen Zahlungs- oder Plattformanbietern, kann eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums stattfinden. In solchen Fällen gelten die gesetzlichen Anforderungen der DSGVO an Drittlandübermittlungen und die vom jeweiligen Anbieter ausgewiesenen Garantien.
15. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck erforderlich sind oder gesetzliche Aufbewahrungs- bzw. Nachweispflichten bestehen. Kontakt- und Mitmachen-Anfragen werden gelöscht oder anonymisiert, wenn ihre weitere Aufbewahrung für Kommunikation, Zusammenarbeit oder Rechtsverteidigung nicht mehr erforderlich ist. Technisch notwendige Sitzungsdaten sind grundsätzlich kurzfristig angelegt.
16. Datensicherheit
OrganVeto setzt angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten gegen Verlust, Manipulation und unbefugten Zugriff zu schützen. Dazu gehören unter anderem Transportverschlüsselung, Sicherheitsheader, serverseitige Validierung sowie Schutzmechanismen gegen automatisierte Formularübermittlung. Absolute Sicherheit kann bei Internetdiensten dennoch nicht garantiert werden.
17. Deine Rechte
Nach der DSGVO hast du – soweit die jeweiligen Voraussetzungen vorliegen – insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kannst du jederzeit für die Zukunft widerrufen. Für die Ausübung deiner Rechte genügt eine Nachricht an info@organveto.org.
18. Beschwerderecht
Du hast außerdem das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. In Österreich ist dies die Österreichische Datenschutzbehörde. Du kannst dich auch an eine nach der DSGVO zuständige Aufsichtsbehörde in einem anderen EU-/EWR-Staat wenden.
19. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, eingesetzte Dienste oder rechtliche Anforderungen ändern. Maßgeblich ist die jeweils auf dieser Website veröffentlichte Fassung.