Datenschutz
Datenschutzerklärung
Stand: 2026-07-15 — Version 1.0
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten beim Besuch der öffentlichen Website eval-lab.handgemacht.ai der Handgemacht AI FlexCo („Eval Lab", „wir"). Sie gilt für diese Informations-Website. Sie gilt nicht für das interne Eval-Lab-Dashboard, das nicht öffentlich zugänglich ist.
Diese Website ist eine statische Informationsseite. Es gibt keine Benutzerkonten, keine Anmeldung und keine Formulare. Wir verkaufen keine personenbezogenen Daten, setzen keine Werbe- oder Tracking-Dienste ein und erstellen keine Nutzerprofile.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:
- Unternehmen
- Handgemacht AI FlexCo
- Rechtsform
- Flexible Kapitalgesellschaft (FlexKapG / FlexCo) nach österreichischem Recht
- Adresse
- Prof.-Franz-Spath-Ring 7/8, 8042 Graz, Österreich
- Firmenbuch
- FN 671551 a, Landesgericht für Zivilrechtssachen Graz
- EUID
- ATBRA.671551-000
- UID
- ATU83128269
- Geschäftsführung
- Marco Livio Rotili
- Kontakt
- [email protected]
Ein Datenschutzbeauftragter ist nicht bestellt; eine gesetzliche Verpflichtung dazu besteht für diese Website nicht (Art. 37 DSGVO).
2. Welche Daten wir verarbeiten
2a. Server- und Zugriffsdaten
Beim Aufruf der Website werden technisch notwendige Zugriffsdaten verarbeitet, die dein Browser automatisch übermittelt:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- angeforderte Ressource (URL) und HTTP-Statuscode
- übertragene Datenmenge
- Referrer-URL und Browser-/Betriebssystem-Kennung (User-Agent)
Diese Daten fallen beim Betrieb (Fly.io) und beim vorgelagerten CDN- und Reverse-Proxy-Dienst (Cloudflare) an und dienen dem sicheren, stabilen Betrieb sowie der Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am fehlerfreien und sicheren Betrieb der Website).
2b. Technisch notwendige Cookies
Die Website setzt ausschließlich technisch notwendige Cookies bzw. gleichwertige Browser-Speicher ein:
| Cookie | Zweck | Dauer |
|---|---|---|
Sitzungs-Cookie (_eval_lab_key) |
signierte Sitzung, u. a. für den CSRF-Schutz (Schutz vor Cross-Site-Request-Forgery) | Browser-Sitzung |
Es werden keine Werbe-Cookies, keine Cross-Site-Tracking-Cookies und keine Analyse-Cookies gesetzt. Nach § 165 Abs. 3 des österreichischen Telekommunikationsgesetzes 2021 (TKG 2021) ist für technisch notwendige Cookies keine Einwilligung erforderlich; ein Cookie-Banner ist rechtlich nicht nötig.
2c. Schriftarten
Alle verwendeten Schriftarten werden lokal von unserem Server ausgeliefert (self-hosted, WOFF2). Es werden keine externen Schriftdienste oder CDNs von Dritten (z. B. Google Fonts) eingebunden; beim Laden der Schriften werden daher keine Daten an Dritte übermittelt.
2d. Kontaktaufnahme
Auf der Website findest du eine E-Mail-Adresse zur Kontaktaufnahme. Wenn du uns schreibst, verarbeiten wir die von dir übermittelten Angaben (z. B. Name, E-Mail-Adresse, Inhalt der Nachricht), um deine Anfrage zu bearbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. lit. f (berechtigtes Interesse an der Beantwortung von Anfragen).
3. Auftragsverarbeiter und Empfänger
Wir geben Daten nur an die nachstehenden Dienstleister weiter, die uns beim Betrieb der Website unterstützen. Es findet keine Weitergabe an Werbe-, Analyse- oder Marketingdienste statt.
3a. Fly.io Inc. — Hosting
- Rolle
- Auftragsverarbeiter
- Leistung
- Hosting der Anwendung in der Region Frankfurt (fra) — die Daten liegen in der Europäischen Union.
- Übermittlung
- Fly.io Inc. ist ein US-Unternehmen (siehe Abschnitt 4). DPA: fly.io/legal/dpa.
3b. Cloudflare, Inc. — CDN, Reverse-Proxy und Angriffsabwehr
- Rolle
- Auftragsverarbeiter
- Leistung
- Content Delivery Network, Reverse-Proxy und Schutz vor Distributed-Denial-of-Service-Angriffen. Cloudflare verarbeitet dabei die unter 2a genannten Zugriffsdaten (insbesondere IP-Adresse und Anfrage-Metadaten) und kann technisch notwendige Cookies zur Sicherheitsprüfung setzen.
- Übermittlung
- Cloudflare, Inc. ist ein US-Unternehmen (siehe Abschnitt 4). DPA: cloudflare.com/cloudflare-customer-dpa .
Es werden keine Analyse-, Werbe- oder Marketing-Auftragsverarbeiter eingesetzt. Die Website verwendet auf keiner Seite Tracking-Skripte von Dritten.
4. Internationale Datenübermittlung
Fly.io und Cloudflare sind in den USA ansässig. Übermittlungen in Drittländer erfolgen auf Grundlage des EU-US Data Privacy Framework (DPF), soweit der jeweilige Anbieter zertifiziert ist, sowie ergänzend auf Grundlage der Standardvertragsklauseln der EU-Kommission (Durchführungsbeschluss (EU) 2021/914). Fly.io verarbeitet die Daten in der EU-Region Frankfurt; Cloudflare verarbeitet Anfragen bevorzugt über EU-Rechenzentren. Kopien der Standardvertragsklauseln sind auf Anfrage erhältlich (Art. 15 Abs. 3 DSGVO).
5. Speicherdauer
- Server-/Zugriffs-Logs
- werden für höchstens 90 Tage zu Sicherheits- und Betriebszwecken aufbewahrt und danach gelöscht.
- Sitzungs-Cookie
- läuft mit dem Ende der Browser-Sitzung ab.
- Kontakt-E-Mails
- werden so lange gespeichert, wie es zur Bearbeitung deiner Anfrage nötig ist, und anschließend gelöscht, sofern keine gesetzliche Aufbewahrungspflicht besteht.
6. Deine Rechte
Nach der DSGVO (Art. 15–22) und dem österreichischen Datenschutzgesetz (DSG) hast du das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie das Recht, der Verarbeitung auf Grundlage berechtigter Interessen zu widersprechen. Zur Ausübung genügt eine Nachricht an die im Abschnitt 1 genannte Kontaktadresse. Wir antworten innerhalb eines Monats nach Eingang.
7. Beschwerderecht
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Die zuständige Behörde in Österreich ist:
- Österreichische Datenschutzbehörde (DSB)
-
Barichgasse 40–42, 1030 Wien, Österreich
Telefon: +43 1 52 152-0
E-Mail: [email protected]
Web: www.dsb.gv.at
8. Sicherheit
Alle Verbindungen zur Website erfolgen verschlüsselt über HTTPS/TLS. Wir treffen angemessene technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um die verarbeiteten Daten zu schützen.
9. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung anpassen, etwa wenn sich die technische Umsetzung oder die eingesetzten Dienstleister ändern. Die jeweils aktuelle Fassung ist stets unter eval-lab.handgemacht.ai/datenschutz abrufbar. Maßgeblich ist das oben angegebene Datum.