Rechtliches
Datenschutz
Informationen zur Verarbeitung personenbezogener Daten und zu eingesetzten Diensten.
Überblick
Mit dieser Datenschutzerklärung informieren wir dich darüber, welche personenbezogenen Daten wir im Zusammenhang mit dieser Website und unseren Leistungen (z. B. Kurse, Buchungen, Kontakt) verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage. Maßgeblich sind die Bestimmungen der DSGVO und des österreichischen Datenschutzgesetzes (DSG).
Stand: April 2026 — bitte beachte, dass sich technische Dienstleister oder Funktionen ändern können; die jeweils aktuelle Fassung findest du auf dieser Seite bzw. im Admin-Bereich (Payload CMS).
Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:
Stefan Brunner — Climbing Solutions
Karlingberg 24, A – 4320 Perg, Österreich
E-Mail: info [at] climbing-solutions [dot] at
Telefon: +43 680 145 025 90
Zwecke und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten zur Bereitstellung dieser Website, zur Beantwortung von Anfragen, zur Vertragsanbahnung und -abwicklung (insbesondere Buchungen, Teilnehmerlisten, Organisation von Kursen und Touren), zur Erfüllung gesetzlicher Pflichten sowie — soweit angegeben — auf Grundlage von Einwilligungen.
Rechtsgrundlagen können insbesondere Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, stabilen und wirtschaftlichen Webauftritt sowie an Kommunikation mit Interessent:innen) und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) sein.
Verarbeitungen im Detail
Hosting, Server-Logfiles und Infrastruktur
Beim Aufruf dieser Website werden durch den Hosting- bzw. Infrastruktur-Stack technisch notwendige Informationen verarbeitet (z. B. IP-Adresse, Datum und Uhrzeit der Anfrage, übertragene Datenmenge, User-Agent, ggf. Fehlerprotokolle). Das dient der Auslieferung der Seite, der IT-Sicherheit (Missbrauchserkennung, Schutz vor Angriffen) und der Stabilität des Betriebs.
Je nach Betriebsmodell können die Anwendung und zugehörige Dienste auf eigener Hardware, in Containern (z. B. über Plattformen wie Coolify) oder bei einem Cloud-Anbieter betrieben werden. Verarbeitungsort und Unterauftragsverhältnisse richten sich nach der konkret eingesetzten Konfiguration; es werden geeignete Garantien (z. B. Standardvertragsklauseln der EU-Kommission) eingesetzt, sofern Daten in Drittländern verarbeitet werden.
Webanwendung und Content-Management (Payload CMS)
Die Website nutzt Payload CMS zur Verwaltung von Inhalten, Kursdaten, Medien und ggf. Formularen. Verarbeitete Daten liegen in der zugehörigen Datenbank und werden serverseitig verarbeitet. Zugriff auf den Admin-Bereich haben nur berechtigte Personen; Anmeldung und technische Sicherheitsmaßnahmen schützen vor unbefugtem Zugriff.
Datenbank (PostgreSQL, z. B. Neon)
Personenbezogene Inhalte aus Buchungen, Formularen und Verwaltungsdaten werden in einer PostgreSQL-Datenbank gespeichert. In der dokumentierten Referenzkonfiguration wird Neon (Region EU, z. B. Frankfurt) genutzt; dadurch bleiben viele Stammdaten in der EU. Änderungen des Anbieters oder der Region sind im Admin-Text anzupassen.
Zahlungsabwicklung (Stripe)
Wenn du online bezahlst, wird die Zahlung über Stripe abgewickelt. Dabei verarbeitet Stripe Zahlungs- und Transaktionsdaten als eigenständiger Verantwortlicher bzw. in den vertraglich vereinbarten Rollen. Wir erhalten insbesondere Statusinformationen zur Zahlung, keine vollständigen Kartennummern.
Informationen zur Datenverarbeitung durch Stripe findest du in der Datenschutzerklärung von Stripe (stripe.com/privacy). Stripe kann Daten auch in den USA verarbeiten; es werden EU-Standardvertragsklauseln und ergänzende Maßnahmen eingesetzt, soweit erforderlich.
E-Mail-Versand (Resend)
Transaktions- und Benachrichtigungs-E-Mails (z. B. Buchungsbestätigungen, organisatorische Informationen, Antworten auf Anfragen) können über den Dienst Resend versendet werden. Dabei werden die für den Versand erforderlichen Daten (insbesondere E-Mail-Adresse, Betreff, Inhalt, Metadaten wie Zeitstempel) an Resend übermittelt.
Resend hat Sitz in den USA; eine Übermittlung in ein Drittland kann erfolgen. Mit Resend werden Auftragsverarbeitungs- bzw. Datenschutzvereinbarungen gemäß Art. 28 DSGVO geschlossen, soweit Resend als Auftragsverarbeiter fungiert.
Buchungen, Teilnehmerlisten und Vertragsabwicklung
Für die Durchführung von Kursen und Touren verarbeiten wir die bei der Buchung angegebenen Daten (z. B. Name, Kontakt, Teilnehmerzahl, gewählter Termin, Zahlungsstatus). Daten können an eingesetzte Guides oder notwendige Partner (z. B. Unterkunft, Bergbahn) weitergegeben werden, soweit das für die Durchführung erforderlich ist.
Kontaktformular
Wenn du unser Kontaktformular nutzen, werden die von dir eingegebenen Daten zur Bearbeitung der Anfrage verarbeitet und gespeichert. Eine Weitergabe erfolgt nur, soweit das zur Beantwortung nötig ist (z. B. interne Weiterleitung an die zuständige Person).
Webanalyse (Umami, optional)
Sofern in der Konfiguration aktiviert, kann eine selbst gehostete Umami-Instanz eingebunden werden. Umami wird regelmäßig als datenschutzfreundliche Alternative zu großen Tracking-Netzwerken eingesetzt; es werden in der Regel keine werblichen Profile über Seiten hinweg erstellt. Umfang und genaue Einstellungen hängen von der konkreten Umami-Konfiguration ab.
Anmeldung mit Google (optional, Auth.js)
Wenn du dich optional mit einem Google-Konto anmeldest, erhält Google Informationen über die Nutzung des Anmeldevorgangs. Es gelten die Datenschutzbestimmungen von Google; Verantwortlicher ist insbesondere Google Ireland Limited bei Nutzer:innen im europäischen Wirtschaftsraum.
Google Places / Bewertungsdaten (serverseitig)
Zur Darstellung von Bewertungsinformationen kann ein serverseitiger Abruf über die Google Places API erfolgen. Der API-Schlüssel wird nicht im Browser ausgeliefert; die Verarbeitung erfolgt auf unseren Servern. Es gelten die Datenverarbeitungsbedingungen von Google für Google Maps Platform / Places.
Trustindex-Bewertungswidget (optional)
Wenn ein Trustindex-Widget eingebunden ist, kann beim Laden der Seite ein Skript von Trustindex (CDN) nachgeladen werden. Dabei können technische Daten (z. B. IP-Adresse, Browserinformationen) an Trustindex oder verbundene Dienste übermittelt werden. Details findest du in der Datenschutzerklärung von Trustindex.
Cookies und lokale Speicherung
Technisch notwendige Cookies bzw. Sitzungsinformationen können für Login, Sicherheit und grundlegende Funktionen der Website verwendet werden. Darüber hinaus kann z. B. eine Theme-Einstellung lokal im Browser (localStorage) gespeichert werden, ohne dass dadurch personenbezogene Profile erstellt werden.
Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen (z. B. im Steuer- und Unternehmensrecht) bestehen. Danach werden Daten gelöscht oder anonymisiert, sofern keine berechtigten Interessen an einer weiteren Einschränkung der Verarbeitung bestehen.
Deine Rechte
Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie Widerspruch gegen bestimmte Verarbeitungen (Art. 21 DSGVO). Sofern eine Verarbeitung auf Einwilligung beruht, kannst du diese mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).
Beschwerde bei einer Aufsichtsbehörde
Du hast das Recht, bei einer Datenschutz-Aufsichtsbehörde Beschwerde einzulegen, insbesondere in dem Mitgliedstaat deines gewöhnlichen Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. In Österreich ist dies die Datenschutzbehörde (www.dsb.gv.at).
Änderungen
Wir passen diese Datenschutzerklärung an, wenn sich unsere Verarbeitungen oder rechtliche Anforderungen ändern. Bitte informiere dich regelmäßig über den aktuellen Stand auf dieser Seite.