Datenschutzerklärung
1. Verantwortlicher & Datenschutzbeauftragter
Verantwortlicher im Sinne der DSGVO:
Philipp Bauer-Gauss
Strovolou 77, Strovolos Center, Office 301
2018 Nicosia, Zypern
Kontakt Datenschutzbeauftragter:
E-Mail: mcphil@21million.fun
Telefon: +43 664 1271306
2. Hosting
Das Hosting unserer Website erfolgt bei der Host Europe GmbH, Hansestrasse 111, 51149 Köln, Deutschland. Mit Host Europe besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Beim reinen Aufruf der Website werden die unter Punkt 3 genannten Server-Logfiles erhoben.
3. Server-Logfiles (Host Europe)
Bei jedem Aufruf unserer Website erhebt Host Europe automatisch folgende Daten und speichert diese in Server-Logfiles:
- IP-Adresse (anonymisiert nach 7 Tagen)
- Datum und Uhrzeit des Zugriffs
- Name der abgerufenen Datei
- Referrer-URL
- Browser-Typ und -Version
- Betriebssystem
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betriebssicherheit und Missbrauchserkennung). Die Daten werden nach spätestens 9 Wochen gelöscht.
4. Verwendete Plugins & Tools
4.1 Elementor & Elementor Pro
Wir nutzen den Page Builder „Elementor“ (elementor.com, Israel). Beim Bearbeiten der Website im Backend werden keine personenbezogenen Daten an Elementor übertragen. Auf der Live-Seite werden keinerlei Tracking-Skripte von Elementor geladen.
4.2 Contact Form 7
Unsere Kontaktformulare basieren auf dem Plugin „Contact Form 7“. Die eingegebenen Daten (Name, E-Mail, Nachricht etc.) werden ausschließlich per E-Mail an uns weitergeleitet und nicht auf dem Server gespeichert (außer in der E-Mail-Queue für max. 24 h). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) bzw. Art. 6 Abs. 1 lit. a (Einwilligung, wenn freiwillige Felder).
4.3 Google reCAPTCHA v3 (bei Kontaktformularen)
Um Missbrauch unserer Kontaktformulare durch Bots zu verhindern und Spam zu reduzieren, setzen wir bei einigen Formularen „Google reCAPTCHA v3“ ein. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA).
reCAPTCHA v3 arbeitet im Hintergrund und bewertet anhand verschiedener Signale (z. B. Mausbewegungen, Verweildauer, IP-Adresse, Browser-Fingerprint) ein Risiko-Score, ob der Besucher ein Mensch oder ein Bot ist. Dabei werden folgende Daten an Google übertragen:
- IP-Adresse (anonymisiert)
- Referrer-URL
- Informationen über das Betriebssystem und den Browser
- Verweildauer auf der Website
- Mausbewegungen und Tastatureingaben (anonymisiert)
- Google-Cookies (falls du zuvor bei Google eingeloggt warst)
Die Übertragung erfolgt bereits beim Laden der Seite mit dem Formular – es ist also kein separater Klick auf ein „Ich bin kein Roboter“-Feld nötig.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verhinderung von Spam und Missbrauch unserer Kontaktformulare).
Speicherdauer bei Google: Google speichert die Daten anonymisiert für statistische Zwecke; einzelne IP-Adressen werden nach wenigen Wochen gelöscht oder anonymisiert.
Datenschutzerklärung von Google: https://policies.google.com/privacy
Widerspruch / Opt-Out: Du kannst die Verarbeitung durch reCAPTCHA verhindern, indem du JavaScript in deinem Browser deaktivierst oder einen Ad-/Tracker-Blocker nutzt (z. B. uBlock Origin). In diesem Fall kann das Kontaktformular jedoch nicht abgesendet werden.
4.4 Polylang (Mehrsprachigkeit)
Polylang speichert lediglich ein technisches Cookie („pll_language“), um die gewählte Sprache zu merken. Dieses Cookie enthält keine personenbezogenen Daten. Speicherdauer: 1 Jahr. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an benutzerfreundlicher Mehrsprachigkeit).
4.5 WP Fastest Cache
Dieses Plugin erstellt statische HTML-Dateien der Website (Caching). Es werden keine personenbezogenen Daten gespeichert oder weitergegeben.
4.6 Robin Image Optimizer / SVG Support / OMGF / Simple Lightbox
Diese Optimierungs-Plugins verarbeiten ausschließlich Bilder und Schriftarten lokal auf unserem Server. Es erfolgt keine Übertragung an Drittanbieter.
4.7 Wordfence Security
Wordfence (Defiant Inc., USA) dient der Abwehr von Angriffen. Bei verdächtigem Verhalten (z. B. zu viele fehlgeschlagene Logins) wird die IP-Adresse temporär an Wordfence-Server in den USA übertragen. Es besteht ein Data Processing Agreement mit Standardvertragsklauseln. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an IT-Sicherheit).
4.8 Presto Player
Falls Videos eingebettet werden, geschieht dies lokal gehostet oder (bei YouTube/Vimeo) im erweiterten Datenschutzmodus („nocookie“-Domain). Es werden keine Cookies vor Zustimmung gesetzt.
4.9 Yoast SEO
Yoast SEO ist ein rein serverseitiges Plugin. Es werden keine Daten an Yoast übermittelt.
5. Cookies
Unsere Website verwendet ausschließlich technisch notwendige Cookies:
- pll_language – Speichert die gewählte Sprache (1 Jahr)
- wordpress_test_cookie – Prüft, ob Cookies gesetzt werden können (Session)
- wf_loginalerted_… – Wordfence-Sicherheits-Cookie (falls Login-Versuche blockiert wurden)
Es gibt keine Werbe-, Marketing- oder Tracking-Cookies.
6. Betroffenenrechte
Sie haben jederzeit das Recht auf:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Beschwerde bei der österreichischen Datenschutzbehörde (dsb.gv.at)
7. Stand & Änderungen
Stand der Datenschutzerklärung: 27. November 2025
Wir behalten uns vor, diese Erklärung bei rechtlichen oder technischen Änderungen anzupassen.