Datenschutzerklärung

Der Schutz Ihrer personenbezogenen Daten ist uns, dem GenerationenDialog Verwaltungsverein, ein wichtiges Anliegen. Im Folgenden informieren wir Sie ausführlich darüber, welche Daten wir erheben, wie wir diese verwenden und welche Rechte Sie in Bezug auf Ihre Daten haben. Diese Datenschutzerklärung erfolgt in Übereinstimmung mit der Datenschutz-Grundverordnung (DSGVO) sowie den geltenden nationalen Datenschutzgesetzen, um sicherzustellen, dass Ihre Daten stets sorgfältig und sicher verarbeitet werden.

Definitionen

„GenerationenDialog Verwaltungsverein“: Der Verein GenerationenDialog Verwaltungsverein, dessen zentrale Organisation und Personen, die Teil der strategischen Leitung sind (im Folgenden auch „GenerationenDialog“ und „Wir“);

„Personenbezogene Daten“: Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Eine natürliche Person gilt als identifizierbar, wenn sie direkt oder indirekt, insbesondere durch Zuordnung zu einer Kennung wie einem Namen, einer Kennnummer, Standortdaten, einer Online-Kennung oder zu einem oder mehreren spezifischen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser Person sind;

„Verarbeitung“: Verarbeitung bezeichnet gemäß der DSGVO jeden Vorgang oder jede Vorgangsreihe, die im Zusammenhang mit personenbezogenen Daten steht, unabhängig davon, ob diese automatisiert erfolgt oder nicht. Dazu zählen insbesondere das Erheben, Erfassen, Organisieren, Ordnen, Speichern, Anpassen oder Verändern, Auslesen, Abfragen, Verwenden, Offenlegen durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, das Einschränken, Löschen oder Vernichten dieser Daten;

„Einschränkung der Verarbeitung“: Die Einschränkung der Verarbeitung bezeichnet die Kennzeichnung gespeicherter personenbezogener Daten mit dem Ziel, deren Verarbeitung in der Zukunft zu beschränken. Dies bedeutet, dass die entsprechenden Daten zwar weiterhin gespeichert, jedoch nur unter besonderen Voraussetzungen, beispielsweise mit Einwilligung der betroffenen Person oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, verarbeitet werden dürfen;

„Verantwortlicher“: Der Verantwortliche ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Dabei trägt der Verantwortliche die rechtliche Verantwortung für die Einhaltung der datenschutzrechtlichen Vorschriften, insbesondere für die Wahrung der Rechte der betroffenen Personen; in diesem Fall ist es „Generationen Dialog“;

1. Verantwortlicher

Verantwortlicher für die Verarbeitung Ihrer personenbezogenen Daten im Sinne der DSGVO ist der GenerationenDialog Verwaltungsverein, ein Verein nach österreichischem Vereinsgesetz 2002 (ZVR-Zahl 1412078395). Wir tragen die Verantwortung für die rechtmäßige Verarbeitung Ihrer Daten und stehen Ihnen bei allen Fragen rund um den Datenschutz gerne zur Verfügung. Bitte wenden Sie sich bei Anliegen an:

GenerationenDialog Verwaltungsverein
Küniglberggasse 22
1130 Wien
E-Mail: office@generationendialog.com

Wir behandeln alle Anfragen zum Datenschutz vertraulich und bearbeiten diese schnellstmöglich.

2. Datenverarbeitung im Überblick

Wir erheben und verarbeiten personenbezogene Daten nur dann, wenn dies gesetzlich erlaubt ist oder Sie in die Verarbeitung eingewilligt haben. Die Daten werden zu unterschiedlichen Zwecken erhoben, wie beispielsweise:

  • Der Verwaltung und Organisation von Vereinsmitgliedschaften
  • Der Bearbeitung von Anfragen, die Sie an uns richten
  • Der Durchführung von Vereinsveranstaltungen und Projekten
  • Der Sichtung von Beiträgen, die Sie uns einreichen — Impulse und Challenge-Beiträge
  • Der Bereitstellung von Informationen zu unseren Aktivitäten (z. B. Newsletter)
  • Der Erfüllung rechtlicher Verpflichtungen oder steuerrechtlicher Vorschriften

Die Erhebung erfolgt dabei stets nach dem Prinzip der Datenminimierung, das heißt, es werden nur solche Daten verarbeitet, die für den jeweiligen Zweck erforderlich sind.

3. Arten der erhobenen Daten

a) Personenbezogene Daten:

Zu den personenbezogenen Daten, die wir erheben, gehören unter anderem:

Ihr Name und Vorname, um Sie eindeutig identifizieren zu können

Ihre Anschrift, damit wir mit Ihnen in Kontakt treten können

Ihre Telefonnummer und E-Mail-Adresse, um die Kommunikation zu erleichtern

Ihr Geburtsdatum, sofern dies für bestimmte Mitgliedschaften oder Veranstaltungen erforderlich ist

b) Daten aus unseren Formularen:

Alle Formulare dieser Website senden zuerst an unseren eigenen Server. Von dort gehen die Angaben an unsere Automatisierung und weiter in unsere Vereinsdatenbank und — wo es um E-Mails geht — an unser Newsletter-System. Ihr Browser spricht dabei nur mit dieser Website.

Jedes dieser Formulare hat ein Pflichtkästchen, mit dem Sie der Verarbeitung zustimmen. Rechtsgrundlage ist deshalb Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können sie jederzeit widerrufen; eine Mail an office@generationendialog.com genügt.

  • Newsletter-Anmeldung (GD News). Vor- und Nachname, E-Mail-Adresse, freiwillig auch Telefonnummer und Geburtsdatum. Die Anmeldung wird erst wirksam, wenn Sie sie über einen Link in einer Bestätigungsmail bestätigen (Double Opt-In). Sie können sich jederzeit über den Abmeldelink in jedem Newsletter wieder austragen.
  • Anforderung der Manifeste. Vor- und Nachname, E-Mail-Adresse, freiwillig Telefonnummer und Geburtsdatum. Auch hier gilt Double Opt-In.
  • Anmeldung zu einer Veranstaltung. Bei Veranstaltungen, für die wir die Anmeldung geöffnet haben, steht das Formular direkt auf der Veranstaltungsseite: Vor- und Nachname, E-Mail-Adresse, freiwillig Telefonnummer und Geburtsdatum. Diese Angaben landen in unserer Vereinsdatenbank, damit wir wissen, wer kommt, und Sie bekommen eine Bestätigung per Mail. Parallel dazu schicken wir Ihnen eine zweite Mail, mit der Sie unseren Newsletter dazubestellen können — auf unsere Newsletter-Liste kommen Sie nur, wenn Sie darin klicken.
  • Impuls-Einreichung. Vor- und Nachname, E-Mail-Adresse sowie die Angaben zu Ihrem Impuls (Titel, Themenbereich, Beschreibung, Bildlink und Bildquelle). Wir verwenden sie, um Ihren Impuls zu prüfen, mit Ihnen darüber zu sprechen und ihn — wenn Sie einverstanden sind — zu veröffentlichen.
  • Einreichung zu einer Challenge. Bei manchen Challenges können Sie einen Beitrag einreichen: Vor- und Nachname, E-Mail-Adresse, Titel und Beschreibung Ihres Beitrags, freiwillig Telefonnummer, Geburtsdatum und ein Link. Wir speichern das, um die Einreichungen zu sichten, mit Ihnen Kontakt aufzunehmen und die Auswahl zu treffen.

Bei der Newsletter-Anmeldung, der Impuls-Einreichung und der Challenge-Einreichung bekommen drei Personen aus unserem Team zusätzlich eine kurze Nachricht über Telegram, damit sich zeitnah jemand kümmert. Bei der Newsletter-Anmeldung steht darin nur Ihr Name und über welche Seite Sie gekommen sind. Bei einer Impuls- oder Challenge-Einreichung stehen Name, E-Mail-Adresse und Ihr eingereichter Text darin, bei der Challenge auch Telefonnummer und Link, falls Sie sie angegeben haben. Diese Nachrichten liegen auf den Servern von Telegram.

Um Werbeeinträge durch automatische Programme abzuwehren, prüft unser Server jede Einsendung, bevor er sie weitergibt. Jedes Formular hat ein für Menschen unsichtbares Feld: Ist es ausgefüllt, war kein Mensch am Werk. Bei der Veranstaltungsanmeldung, der Impuls- und der Challenge-Einreichung kommen drei Prüfungen dazu — ein signierter Zeitstempel aus dem Seitenaufruf, der keine Angaben zu Ihnen enthält und sieben Tage gilt; eine Prüfung, ob der Text überhaupt nach Sprache aussieht; und eine Bremse, wenn aus derselben Internetverbindung sehr viele Einsendungen kurz hintereinander kommen. Für diese Bremse merkt sich der Server Ihre IP-Adresse eine Stunde lang im Arbeitsspeicher — nicht in einer Datei, nicht in unserer Datenbank.

Profile bilden wir dabei nicht, an Dritte geht nichts, und erkannte Werbeeinträge werden verworfen statt gespeichert.

c) Technische Daten:

Beim Besuch unserer Website können technische Informationen wie Ihre IP-Adresse, der verwendete Browsertyp, Betriebssystem und Zugriffszeiten automatisch erhoben werden. Diese Daten helfen uns, die Sicherheit und Funktionalität unserer Website zu gewährleisten.

d) Besondere Kategorien von Daten:

In Ausnahmefällen können wir auch besondere Kategorien personenbezogener Daten wie Gesundheitsinformationen erheben, wenn dies für spezielle Projekte oder Veranstaltungen notwendig ist. Solche Daten werden ausschließlich mit Ihrer ausdrücklichen Einwilligung verarbeitet.

4. Zweck der Datenverarbeitung

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt zu klar definierten und rechtmäßigen Zwecken. Diese umfassen unter anderem:

  • Die Verwaltung von Mitgliederdaten und die Organisation der Vereinsstruktur
  • Die Durchführung und Nachbereitung von Veranstaltungen, Seminaren oder Projekten
  • Die Kommunikation mit Vereinsmitgliedern, Interessenten und Kooperationspartnern
  • Die Information über unsere Vereinsaktivitäten durch Newsletter, Rundschreiben oder Mitteilungen
  • Die Erfüllung rechtlicher und steuerlicher Anforderungen, wie z. B. die Erstellung von Spendenbescheinigungen oder Finanzberichten

Jede Verarbeitung erfolgt ausschließlich im Rahmen der gesetzlichen Vorschriften und nur, solange dies für die genannten Zwecke erforderlich ist.

5. Rechtsgrundlagen der Verarbeitung

Wir verarbeiten Ihre personenbezogenen Daten nur dann, wenn wir hierzu eine rechtliche Grundlage haben. Dies kann auf folgenden Bestimmungen beruhen:

  • Art. 6 Abs. 1 lit. b DSGVO: Die Verarbeitung ist zur Erfüllung eines Vertrags, beispielsweise Ihrer Mitgliedschaft im Verein, erforderlich.
  • Art. 6 Abs. 1 lit. c DSGVO: Wir sind gesetzlich verpflichtet, bestimmte Daten zu verarbeiten, z. B. für steuerliche Zwecke.
  • Art. 6 Abs. 1 lit. a DSGVO: Wenn Sie uns eine Einwilligung zur Verarbeitung Ihrer Daten erteilt haben, z. B. für den Empfang eines Newsletters.
  • Art. 6 Abs. 1 lit. f DSGVO: Die Verarbeitung ist erforderlich, um berechtigte Interessen des Vereins zu wahren, etwa zur Organisation von Veranstaltungen oder zum technischen Betrieb dieser Website.

6. Datenweitergabe an Dritte

Eine Weitergabe Ihrer personenbezogenen Daten an Dritte erfolgt nur dann, wenn dies für die Erfüllung unserer Aufgaben notwendig ist oder wir gesetzlich dazu verpflichtet sind. Zu den Empfängern können gehören:

  • Steuerberater und zuständige Behörden, z. B. das Finanzamt
  • unsere Bank, wenn Sie uns eine Spende überweisen. Einen Zahlungsdienstleister setzen wir nicht ein: Auf unserer Spendenseite stehen die Kontoverbindung und ein QR-Code für Ihre Banking-App, mehr nicht.
  • Vereinsmitglieder, soweit dies für die Organisation von Projekten erforderlich ist

Dienstleister, die für uns arbeiten

Für den Betrieb dieser Website und unserer Vereinsarbeit setzen wir folgende Dienstleister ein. Sie verarbeiten die Daten in unserem Auftrag und nach unseren Weisungen:

  • Vercel — Hosting und Auslieferung dieser Website. Dabei fallen technische Verbindungsdaten an: IP-Adresse, Zeitpunkt, aufgerufene Seite und Angaben zum Browser. Vercel ist ein Unternehmen mit Sitz in den USA; unsere Serverfunktionen laufen in dessen Region Washington, D.C.
  • Supabase — unsere Datenbank für Veranstaltungen, Impulse, Personen und Organisationen. Dort liegen auch die Anmeldungen zu Veranstaltungen, die eingereichten Impulse und die Challenge-Beiträge sowie die Bilder und Dateien, die wir selbst veröffentlichen. Ihr Browser spricht nicht mit dieser Datenbank; die Inhalte werden auf unserem Server geladen und fertig an Sie ausgeliefert. Die Datenbank läuft in Irland.
  • n8n — Automatisierung unserer Abläufe. Was Sie in eines unserer Formulare eintragen, geht von unserem Server dorthin und von dort in Datenbank und Newsletter-System.
  • Brevo (Sendinblue) — Versand unseres Newsletters sowie der Bestätigungs- und Anmeldemails. Brevo ist ein französisches Unternehmen.

Wo Ihre Daten liegen

Unsere Vereinsdatenbank liegt bei Supabase in Irland (Region eu-west-1). Dort stehen die Anmeldungen zu Veranstaltungen, die eingereichten Impulse und Challenge-Beiträge, die Personen- und Organisationsdaten sowie die Bilder und Dateien, die wir selbst veröffentlichen. Diese Daten bleiben damit in der Europäischen Union und verlassen den Europäischen Wirtschaftsraum nicht.

Bei der Website selbst ist es anders. Sie läuft bei Vercel, einem Unternehmen mit Sitz in den USA, und die Region, in der unsere Serverfunktionen arbeiten, ist Washington, D.C. Dort passiert alles, was beim Zusammenbauen einer Seite und beim Absenden eines Formulars anfällt. Was Sie in ein Formular eintragen, läuft deshalb auf dem Weg in unsere Datenbank durch einen Server in den USA. Dasselbe gilt für Ihre IP-Adresse beim gewöhnlichen Aufruf einer Seite.

Außerhalb der EU arbeitet außerdem Telegram, über das unser Team die kurzen Meldungen zu abgeschickten Formularen bekommt. Was darin steht, ist oben bei den Formularen beschrieben.

Dazu kommt Telegram: Über diesen Messenger bekommt unser Team die kurzen Meldungen, wenn jemand ein Formular abgeschickt hat. Was darin steht, ist oben bei den Formularen beschrieben. Telegram arbeitet nicht in unserem Auftrag — es ist der Weg, auf dem wir uns untereinander verständigen, und die Nachrichten liegen dort auf fremden Servern.

Solange unsere frühere Website unter WordPress parallel läuft, verarbeitet auch deren Hoster die Verbindungsdaten der dort aufgerufenen Seiten.

In jedem Fall stellen wir sicher, dass Dritte, die mit Ihren Daten in Kontakt kommen, diese entsprechend den gesetzlichen Vorgaben und unseren Weisungen verarbeiten.

7. Dauer der Speicherung

Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Sobald der Zweck entfällt oder gesetzliche Fristen abgelaufen sind, werden die entsprechenden Daten gelöscht oder anonymisiert. Mitgliedsdaten bewahren wir während der Dauer der Mitgliedschaft und darüber hinaus nur, wenn das gesetzlich vorgeschrieben ist.

Wo wir die Dauer genau benennen können, steht sie hier:

  • Die IP-Adresse aus dem Formularschutz: eine Stunde, und nur im Arbeitsspeicher.
  • Das Cookie einer passwortgeschützten Challenge-Seite: 30 Tage. Sie können es jederzeit selbst im Browser löschen.
  • Newsletter: bis Sie sich abmelden. Der Abmeldelink steht in jeder Ausgabe.

Für Anmeldungen zu Veranstaltungen und für eingereichte Impulse und Challenge-Beiträge haben wir noch keine feste Frist festgelegt. Wir sagen das lieber, als eine Zahl zu nennen, an die sich niemand hält. Wenn Sie möchten, dass wir Ihre Angaben früher löschen, schreiben Sie uns — wir tun es.

8. Ihre Rechte

Als betroffene Person haben Sie im Rahmen der DSGVO umfangreiche Rechte hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten. Diese umfassen:

  • Recht auf Auskunft: Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob wir Ihre personenbezogenen Daten verarbeiten, und können eine Kopie dieser Daten anfordern.
  • Recht auf Berichtigung: Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen.
  • Recht auf Löschung: Unter bestimmten Voraussetzungen haben Sie das Recht, die Löschung Ihrer Daten zu verlangen, z. B. wenn diese nicht mehr erforderlich sind.
  • Recht auf Einschränkung der Verarbeitung: Sie können verlangen, dass die Verarbeitung Ihrer Daten eingeschränkt wird, z. B. während einer Prüfung.
  • Recht auf Datenübertragbarkeit: Sie haben das Recht, Ihre Daten in einem gängigen, maschinenlesbaren Format zu erhalten oder an einen Dritten übermitteln zu lassen.
  • Widerspruchsrecht: Sie können der Verarbeitung Ihrer Daten widersprechen, wenn diese auf einem berechtigten Interesse beruht.
  • Recht auf Widerruf: Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Zur Wahrnehmung dieser Rechte können Sie uns jederzeit kontaktieren.

9. Cookies, Tracking und eingebundene Inhalte

a) Cookies

Diese Website setzt keine Analyse- oder Marketing-Cookies und bindet keine Trackingdienste ein. Es gibt daher auch kein Cookie-Banner: Wo nichts einzuwilligen ist, ist auch nichts abzufragen.

Technisch notwendige Cookies setzen wir nur dort, wo sie für eine Funktion gebraucht werden, die Sie selbst aufrufen. Auf den öffentlichen Seiten ist das eine einzige Stelle: Manche Challenge-Seiten sind bis zu ihrem Start mit einem Passwort geschützt. Geben Sie es ein, setzen wir ein Cookie, damit Sie es nicht bei jedem Aufruf neu tippen müssen. Es gilt 30 Tage, nur für diese eine Seite, und enthält weder Ihr Passwort noch eine Kennung, die auf Sie zeigt. Damit niemand Passwörter durchprobiert, gilt dort dieselbe Bremse wie bei den Formularen: Ihre IP-Adresse liegt dafür eine Stunde im Arbeitsspeicher.

Dazu kommen die Anmelde-Cookies unseres internen Bereichs — den sehen Sie nur, wenn Sie ein Konto bei uns haben. Rechtsgrundlage ist in beiden Fällen unser berechtigtes Interesse am technischen Betrieb der Website (Art. 6 Abs. 1 lit. f DSGVO).

b) Schriftarten

Die Schriftart dieser Website wird von unserem eigenen Server geladen. Es besteht keine Verbindung zu Google Fonts, es werden keine Daten an Google übertragen.

c) Bilder von fremden Servern

Auf einigen Seiten — bei Veranstaltungen, Impulsen, Organisationen und Personen — zeigen wir Bilder, die nicht bei uns liegen, sondern auf den Servern Dritter: bei Bilddiensten wie Unsplash, in Medienarchiven und auf den Websites unserer Partnerorganisationen. Diese Bilder werden beim Aufruf der Seite direkt von dort in Ihren Browser geladen.

Dabei erfährt der jeweilige Anbieter Ihre IP-Adresse, den Zeitpunkt des Aufrufs und technische Angaben zu Ihrem Browser. Wir haben auf diese Verarbeitung keinen Einfluss. Es geht um rund 65 verschiedene Anbieter (nachgezählt am 15. August 2026). Knapp die Hälfte unserer Bilder liegt inzwischen auf unserem eigenen Speicher — bei denen passiert nichts davon. Wenn Sie den Rest vermeiden möchten, können Sie das Laden von Bildern in Ihrem Browser einschränken.

d) Links auf andere Websites

Wir betten keine Videos, Karten und sozialen Netzwerke ein. Wo wir auf Videos oder Profile verweisen, ist das ein gewöhnlicher Link: Erst wenn Sie ihn anklicken, entsteht eine Verbindung zum jeweiligen Anbieter, und ab dort gilt dessen Datenschutzerklärung.

10. Datensicherheit

Der Schutz Ihrer personenbezogenen Daten ist uns ein besonderes Anliegen. Wir setzen geeignete technische und organisatorische Maßnahmen ein, um Ihre Daten vor unbefugtem Zugriff, Verlust oder Missbrauch zu schützen. Dazu gehören unter anderem Verschlüsselungsverfahren, Zugriffskontrollen und regelmäßige Überprüfungen unserer Sicherheitsmaßnahmen.

11. Beschwerderecht bei der Aufsichtsbehörde

Wenn Sie der Meinung sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht, sich bei einer Aufsichtsbehörde zu beschweren. In Österreich ist das die Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, dsb@dsb.gv.at. Sie können sich auch an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts wenden.

12. Aktualität und Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig (Stand: 17. August 2026). Wir überprüfen die Datenschutzerklärung regelmäßig und passen sie an, wenn sich gesetzliche oder technische Rahmenbedingungen ändern. Die jeweils aktuelle Fassung finden Sie auf unserer Website oder können Sie direkt bei uns anfordern.

Kontakt

Bei Fragen zur Verarbeitung Ihrer Daten oder zu dieser Datenschutzerklärung können Sie sich jederzeit an uns wenden:

GenerationenDialog Verwaltungsverein
Küniglberggasse 22
1130 Wien

E-Mail: office@generationendialog.com

Wer den Verein vertritt und welchen Zweck er verfolgt, steht im Impressum.