Transparenz
Datenschutz zum Newsletter
Prüfungsbedürftiger Entwurf für den lokalen Testbetrieb. Der öffentliche Newsletter ist noch nicht freigegeben. Bitte nur Testadressen verwenden; es werden keine echten E-Mails versendet.
1. Verantwortlicher und Kontakt
Verantwortlich ist der Bürgerschutz Verein, Johann Hiller Straße 28, 9020 Klagenfurt, Österreich, ZVR 1053485349. Kontakt für Fragen, Widerruf und Datenschutzrechte: anfrage@buergerschutz.org.
2. Inhalt und freiwillige Anmeldung
Geplant sind Nachrichten zur Vereinsarbeit und zu den ausgewählten Projekten und Themen. Reguläre Newsletter können auch Hinweise auf Unterstützungs- und Spendenmöglichkeiten enthalten. Die Nutzung der Website und die Cookie-Auswahl sind davon unabhängig. Für die Anmeldung benötigen wir Ihre E-Mail-Adresse; ein Vorname ist freiwillig. Weder gekaufte Adressen noch ungeprüfte Bestandslisten werden übernommen.
3. Einwilligung und Bestätigung
Grundlage des geplanten E-Mail-Bezugs ist Ihre vorherige Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 174 TKG 2021. Wir speichern die gewählte Themenauswahl, Häufigkeit, Version und Wortlaut der Einwilligung, die Herkunft des Formulars und die Zeitpunkte der Anfrage und Bestätigung. Die Bestätigung erfolgt über einen einmaligen Link. Das bloße Öffnen der Bestätigungsseite aktiviert kein Abonnement. Für ausdrücklich als sensibel markierte Themen wird eine gesonderte ausdrückliche Einwilligung vorgesehen; die Anforderungen des Art. 9 DSGVO werden vor einer solchen Themenfreigabe geprüft.
4. Auswahl ändern und abbestellen
Sie können den Newsletter jederzeit ohne Passwort vollständig abbestellen oder Ihre Themen und Häufigkeit ändern. Die Einwilligung wirkt nur für die Zukunft; der Widerruf berührt die vorherige Verarbeitung nicht rückwirkend. Abgemeldete oder dauerhaft unzustellbare Adressen werden für weitere Aussendungen gesperrt. Bereits an einen Versanddienst übergebene Nachrichten lassen sich gegebenenfalls nicht mehr zurückrufen. Nach einer späteren Neuanmeldung ist eine neue Bestätigung nötig.
5. Keine persönlichen Leseprofile
Es gibt im derzeitigen System keine Öffnungspixel, keine individuellen Klickumleitungen und keine personenbezogenen Lesehistorien. Die Anmeldung enthält deshalb kein unnötiges Analyse-Opt-in. Einwilligungs- und notwendige Versandereignisse werden vom Besuchsverhalten getrennt gehalten. Die vorhandene Website-Statistik läuft ausschließlich nach der gesonderten Cookie-Auswahl; sie erhält keine Newsletter-Adresse oder Empfängerkennung.
6. Technischer Schutz und Aufbewahrung
Im lokalen Testbetrieb werden Kontaktangaben, Themenpräferenzen, Einwilligungsdetails und Testnachrichten verschlüsselt in einer separaten lokalen Datenbank gespeichert. Bestätigungs- und Verwaltungslinks enthalten keine Klartextadresse; in der Token-Tabelle liegen nur Hashwerte. Vollständige IP-Adressen und User-Agents werden nicht als Anmeldenachweis gespeichert. Für die Missbrauchsbegrenzung wird eine gehashte technische Kennung mit einem einstündigen Zählfenster genutzt. Eine Löschung dieser Zähler erfolgt beim nächsten API-Aufruf.
7. Vorgesehene Löschfristen
Unbestätigte Anmeldungen werden im Löschlauf nach sieben Tagen entfernt; Bestätigungslinks sind 48 Stunden gültig. Nachrichtentexte im lokalen Test-Postfach werden sieben Tage nach Erstellung entfernt, soweit kein offener Versandvorgang besteht. Abgemeldete Kontaktdatensätze und zugehörige Nachweise werden im derzeitigen Testkonzept nach 90 Tagen seit dem letzten Vorgang gelöscht. Eine minimale, schlüsselgebundene Sperrkennung bleibt zur Verhinderung versehentlicher Wiederaufnahme erhalten. Aufbewahrung der Einwilligungsnachweise im Echtbetrieb, regelmäßige Überprüfung der Sperrliste, Sicherungsrotation und rechtlich erforderliche Abweichungen sind vor dem Start abschließend festzulegen. Lokale Löschläufe laufen nur bei bewusst ausgelöster Verarbeitung, nicht bei ausgeschaltetem Rechner.
8. Versanddienst und Übermittlungen
Aktuell ist kein Versanddienst aktiviert und es erfolgt kein echter E-Mail-Versand. Ein austauschbarer API-Adapter ist vorbereitet. Vor dem Echtbetrieb werden der tatsächlich beauftragte Anbieter, seine Empfänger- und Unterauftragnehmerstruktur, die Auftragsverarbeitung und etwaige Drittlandtransfers hier konkret ergänzt. Weder eine Anbieterintegration noch ein europäischer Serverstandort allein belegen die Rechtmäßigkeit sämtlicher Übermittlungen.
9. Automatische Zusammenstellung und Redaktion
Der aktuelle Fallback stellt Entwürfe aus vorhandenen, ausdrücklich freigegebenen Website-Titeln und Kurztexten zusammen. Eine externe KI ist dafür nicht verbunden. Quellen, Entwurfsversionen und interne Freigaben werden protokolliert. Sensible Inhalte benötigen weiterhin menschliche Einzelprüfung. Eine automatische Zusammenstellung wird als solche kenntlich gemacht; eine KI-Kennzeichnung ersetzt weder Quellenprüfung noch redaktionelle Verantwortung. Vor Einbindung einer externen KI werden Anbieter, Datenfluss und die anwendbaren Transparenzpflichten gesondert geprüft.
10. Ihre Datenschutzrechte
Nach Maßgabe der DSGVO bestehen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie auf Widerruf Ihrer Einwilligung. Wenden Sie sich an anfrage@buergerschutz.org. Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere bei der Österreichischen Datenschutzbehörde (dsb.gv.at). Eine Identitätsprüfung bei Auskunfts- und Löschanfragen schützt vor unberechtigtem Zugriff.
Allgemeine Datenschutzerklärung · Newsletter verwalten
Stand: 5. September 2026 · Keine automatische Rechtsfreigabe.