Barista-Catering für Firmenevents und Feiern. Universitätsstraße 4, 1090 Wien – an der Votivkirche

Datenschutz.

Stand: Juli 2026 · Cafe Latte Art, Goldcup Baristateam e.U.

Wer für Ihre Daten verantwortlich ist.

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) für die Verarbeitung personenbezogener Daten auf dieser Website ist:

Verantwortlicher
Goldcup Baristateam e. U. (Cafe Latte Art)
Anschrift
Universitätsstraße 4, 1090 Wien, Österreich
Vertreten durch
Habib Ghulamsakhi
Telefon
+43 1 958 68 87
E-Mail
office@cafelatteart.at

Ein Datenschutzbeauftragter ist gesetzlich nicht bestellt, weil die Voraussetzungen des Art. 37 DSGVO auf unseren Betrieb nicht zutreffen. Für alle Fragen zum Datenschutz erreichen Sie uns unter der oben genannten E-Mail-Adresse.

Der kurze Überblick.

Diese Seite lässt sich vollständig nutzen, ohne dass Sie uns Daten geben. Es gibt keinen Online-Shop, kein Kundenkonto, keine Registrierung.

Beim bloßen Aufrufen der Seite verarbeitet unser Webserver technisch notwendige Verbindungsdaten. Schriften, Bilder und Videos liegen auf demselben Server – es wird beim Laden der Seite keine Verbindung zu Google, Meta oder einem anderen Dritten aufgebaut.

Dienste zur Reichweitenmessung und für Werbung (Google Analytics, Google Ads, Meta-Pixel) laden wir ausschließlich dann, wenn Sie im Einwilligungsbanner ausdrücklich zugestimmt haben. Ohne Ihre Zustimmung wird kein einziges dieser Skripte ausgeführt und kein entsprechendes Cookie gesetzt.

Ihre Einwilligung können Sie jederzeit über den Link Cookie-Einstellungen im Seitenfuß widerrufen. Der Widerruf wirkt für die Zukunft; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.

Hosting und Server-Protokolle.

Diese Website wird gehostet von:

Hoster
Streams Telecommunicationsservices GmbH (Easyserver)
Anschrift
Wasserzeile 27, 3400 Klosterneuburg, Österreich
UID-Nummer
ATU45642700

Der Anbieter verarbeitet die Daten ausschließlich in unserem Auftrag und ist über einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO gebunden. Die Server stehen innerhalb der Europäischen Union.

Welche Daten der Server speichert

Bei jedem Aufruf einer Seite überträgt Ihr Browser automatisch Daten, die in Protokolldateien (Logfiles) festgehalten werden:

  • IP-Adresse des anfragenden Geräts
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene Datei beziehungsweise Adresse der Seite
  • übertragene Datenmenge und Meldung über den Erfolg des Abrufs
  • Browsertyp, Browserversion und verwendetes Betriebssystem
  • zuvor besuchte Seite (Referrer), sofern Ihr Browser diese übermittelt

Zweck: Auslieferung der Seite, Betriebssicherheit, Erkennung und Abwehr von Angriffen sowie Fehleranalyse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – unser berechtigtes Interesse an einem technisch fehlerfreien und sicheren Betrieb der Website.
Speicherdauer: Die Protokolle werden nach spätestens sieben Tagen automatisch gelöscht. Länger aufbewahrt werden sie nur, wenn ein konkreter Sicherheitsvorfall die Aufklärung erfordert – dann bis zu dessen Abschluss.

Eine Zusammenführung dieser Daten mit anderen Datenquellen findet nicht statt, und wir werten sie nicht personenbezogen aus.

Schriften, Bilder und Videos.

Alle Schriftarten, Bilder, Videos und Programmbibliotheken dieser Seite werden von unserem eigenen Server ausgeliefert. Wir binden keine Google Fonts, kein Content Delivery Network und keine externen Skript-Bibliotheken ein.

Das ist bewusst so gebaut: Beim Nachladen von Google Fonts würde Ihre IP-Adresse ohne Ihr Zutun an Google übertragen. Genau das ist von deutschen Gerichten als Datenschutzverstoß beurteilt worden. Auf dieser Seite passiert es nicht.

Videos auf der Startseite liegen ebenfalls auf unserem Server. Es ist kein YouTube- oder Vimeo-Player eingebunden.

Die Karte zu unserem Standort ist ein Textlink zu Google Maps, keine eingebettete Karte. Erst wenn Sie diesen Link bewusst anklicken, verlassen Sie unsere Seite und es gilt die Datenschutzerklärung von Google.

Cookies und Ihre Einwilligung.

Das einzige Cookie ohne Einwilligung

Wir setzen ein technisch notwendiges Cookie, das ausschließlich Ihre Entscheidung im Einwilligungsbanner speichert:

Name
cla_consent
Inhalt
Ihre Auswahl je Kategorie (Statistik ja/nein, Marketing ja/nein), Versionsnummer und Zeitstempel
Laufzeit
180 Tage
Zweck
damit wir Sie nicht bei jedem Seitenaufruf erneut fragen müssen

Dieses Cookie enthält keine Kennung, mit der Sie wiedererkannt werden könnten, und wird an niemanden übermittelt. Rechtsgrundlage ist § 165 Abs. 3 TKG 2021 in Verbindung mit Art. 6 Abs. 1 lit. c und lit. f DSGVO – die Speicherung ist unbedingt erforderlich, um Ihre Datenschutzentscheidung überhaupt umsetzen zu können.

Alle übrigen Dienste: nur mit Zustimmung

Skripte für Statistik und Marketing sind im Quelltext so hinterlegt, dass der Browser sie nicht ausführt. Sie werden technisch erst freigeschaltet, nachdem Sie im Banner zugestimmt haben. Zusätzlich setzen wir den Google Consent Mode v2 ein: Die Signale ad_storage, ad_user_data, ad_personalization und analytics_storage stehen von Beginn an auf denied und werden ausschließlich durch Ihre Einwilligung auf granted gesetzt.

Rechtsgrundlage für Statistik und Marketing ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 165 Abs. 3 TKG 2021.

Widerruf

Über den Link Cookie-Einstellungen im Seitenfuß öffnen Sie das Banner jederzeit erneut und ändern Ihre Auswahl. Widerrufen Sie, löschen wir die bekannten Cookies der betroffenen Dienste auf Ihrem Gerät und setzen die Consent-Signale zurück. Bereits bei Google oder Meta gespeicherte Daten müssen Sie zusätzlich dort geltend machen – die Links dazu finden Sie in den folgenden Abschnitten. Alternativ können Sie Cookies jederzeit in Ihren Browsereinstellungen löschen oder blockieren.

Google Analytics 4.

Nur nach Ihrer Einwilligung in die Kategorie „Statistik".

Stand dieser Fassung: nicht aktiv geschaltet. Der Dienst ist technisch vorbereitet, es ist aber keine Kennung hinterlegt. Es werden derzeit keine Daten an diesen Anbieter übertragen – auch dann nicht, wenn Sie im Banner zustimmen.

Wir nutzen Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Ireland gibt Daten an die Google LLC in den USA weiter.

Was verarbeitet wird

  • gekürzte IP-Adresse (die IP-Anonymisierung ist in GA4 standardmäßig aktiv und lässt sich nicht abschalten)
  • eine zufällig vergebene Nutzerkennung in einem Cookie (_ga, _ga_*)
  • aufgerufene Seiten, Verweildauer, Klickpfade, Ausstiegsseiten
  • Gerätetyp, Bildschirmauflösung, Browser, Betriebssystem, Spracheinstellung
  • ungefährer Standort auf Ebene von Stadt oder Region, abgeleitet aus der IP-Adresse
  • Quelle des Zugriffs (Suchmaschine, Verweis, Anzeige)

Zweck: Wir wollen verstehen, welche Seiten gelesen werden, wonach Gäste suchen und an welcher Stelle sie abspringen – um die Seite zu verbessern.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Speicherdauer: Die Aufbewahrung der Ereignisdaten in Google Analytics ist auf 2 Monate gesetzt, die kürzeste in GA4 wählbare Einstellung. Das Cookie _ga läuft nach 2 Jahren ab, sofern Sie es nicht vorher löschen.
Auftragsverarbeitung: Mit Google bestehen die Datenverarbeitungsbedingungen (Google Ads Data Processing Terms) als Vertrag nach Art. 28 DSGVO.

Wir haben Google-Signale, die geräteübergreifende Zusammenführung mit Google-Konten, sowie die Weitergabe an Google zu eigenen Zwecken in den Kontoeinstellungen deaktiviert.

Näheres bei Google: Datenschutzerklärung und Hinweise zu Analytics. Ein Browser-Add-on zur Deaktivierung stellt Google unter tools.google.com/dlpage/gaoptout bereit.

Google Ads und Conversion-Tracking.

Nur nach Ihrer Einwilligung in die Kategorie „Marketing".

Stand dieser Fassung: nicht aktiv geschaltet. Der Dienst ist technisch vorbereitet, es ist aber keine Kennung hinterlegt. Es werden derzeit keine Daten an diesen Anbieter übertragen – auch dann nicht, wenn Sie im Banner zustimmen.

Für Anzeigen in der Google-Suche und im Google-Werbenetzwerk setzen wir Google Ads ein, ein Angebot der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Was verarbeitet wird

  • ein Cookie mit einer Werbe-Kennung (_gcl_au, IDE, test_cookie) beziehungsweise ein Klick-Parameter in der Adresszeile
  • die Information, dass Sie nach dem Klick auf eine Anzeige auf unsere Seite gekommen sind
  • welche Handlung Sie danach ausgeführt haben – etwa eine Kursanfrage abgeschickt oder die Speisekarte geöffnet (Conversion)
  • Gerät, Browser und ungefährer Standort

Zweck: Messung des Werbeerfolgs, Vermeidung von Streuverlusten und – sofern aktiviert – erneute Ansprache früherer Besucher (Remarketing).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Speicherdauer: Conversion-Cookies laufen üblicherweise nach 90 Tagen ab, Remarketing-Listen nach maximal 540 Tagen.

Ihre Werbeeinstellungen bei Google verwalten Sie unter myadcenter.google.com.

Meta-Pixel (Facebook und Instagram).

Nur nach Ihrer Einwilligung in die Kategorie „Marketing".

Stand dieser Fassung: nicht aktiv geschaltet. Der Dienst ist technisch vorbereitet, es ist aber keine Kennung hinterlegt. Es werden derzeit keine Daten an diesen Anbieter übertragen – auch dann nicht, wenn Sie im Banner zustimmen.

Wir verwenden das Meta-Pixel der Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland. Meta Ireland überträgt Daten an die Meta Platforms Inc. in den USA.

Was verarbeitet wird

  • Cookies mit einer Browser- und Klick-Kennung (_fbp, _fbc)
  • IP-Adresse, User-Agent, aufgerufene Adresse und Referrer
  • ausgelöste Ereignisse wie Seitenaufruf, Klick auf eine Anfrage oder Aufruf der Kursseite

Zweck: Messung, ob Anzeigen auf Facebook und Instagram zu Besuchen und Anfragen führen, sowie Bildung von Zielgruppen für weitere Anzeigen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Speicherdauer: Die Cookies laufen nach spätestens 90 Tagen ab. Wie lange Meta die übermittelten Ereignisdaten speichert, bestimmt Meta.

Ein Punkt, den Sie kennen sollten

Meta verarbeitet die Pixel-Daten nicht nur für uns, sondern auch für eigene Zwecke – etwa zur Verbesserung der eigenen Werbesysteme. Für diesen Teil sind wir und Meta gemeinsam Verantwortliche nach Art. 26 DSGVO. Grundlage ist die von Meta bereitgestellte Controller Addendum. Danach ist Meta für die Wahrnehmung Ihrer Betroffenenrechte hinsichtlich der bei Meta gespeicherten Daten zuständig. Sie können sich mit Anliegen aber ebenso an uns wenden – wir leiten sie weiter.

Wenn Sie bei Facebook oder Instagram angemeldet sind, kann Meta die erhobenen Ereignisse Ihrem dortigen Konto zuordnen. Ihre Werbeeinstellungen ändern Sie in Ihrem Konto unter Einstellungen › Werbeanzeigen. Weitere Angaben in der Datenschutzrichtlinie von Meta.

Übermittlung in die USA – das Risiko im Klartext.

Google und Meta sind US-Konzerne. Auch wenn Ihre Daten zunächst an die irischen Tochtergesellschaften gehen, werden sie an die Muttergesellschaften in den Vereinigten Staaten weitergegeben oder sind von dort abrufbar.

Beide Unternehmen sind unter dem EU-US Data Privacy Framework zertifiziert. Die Europäische Kommission hat mit Angemessenheitsbeschluss vom 10. Juli 2023 festgestellt, dass zertifizierte US-Unternehmen ein angemessenes Datenschutzniveau bieten. Ergänzend gelten die Standardvertragsklauseln der EU.

Was das nicht ausschließt

Wir sagen es offen, weil es zu Ihrer Entscheidung gehört:

  • US-Sicherheitsbehörden können auf Grundlage nationaler Gesetze – insbesondere Section 702 FISA und Executive Order 12333 – Zugriff auf Daten bei US-Anbietern verlangen. Sie werden davon in aller Regel nicht benachrichtigt.
  • Ihr Rechtsschutz gegen solche Zugriffe läuft über ein eigens geschaffenes US-Gremium (Data Protection Review Court) und entspricht nicht dem, was ein Gericht in der EU bieten würde.
  • Der Angemessenheitsbeschluss ist gerichtlich angreifbar. Die beiden Vorgängerregelungen – Safe Harbor 2015 und Privacy Shield 2020 – wurden vom Europäischen Gerichtshof für ungültig erklärt. Dass es dem aktuellen Rahmen ebenso ergeht, ist möglich; ein entsprechendes Verfahren ist anhängig.
  • Fällt der Beschluss, entfällt die Grundlage für diese Übermittlungen rückwirkend nicht, aber für die Zukunft. Wir würden die betroffenen Dienste dann abschalten.

Genau deshalb laden wir diese Dienste ausschließlich mit Ihrer Einwilligung. Stimmen Sie nicht zu, verlässt kein Datenpunkt von Ihnen unseren Server in Richtung USA. Ihre Einwilligung in die Übermittlung erteilen Sie zugleich nach Art. 49 Abs. 1 lit. a DSGVO in Kenntnis der hier beschriebenen Risiken.

Wenn Sie uns schreiben oder anrufen.

Nehmen Sie per E-Mail, Telefon oder über einen der Kontaktlinks auf dieser Seite Kontakt auf, verarbeiten wir die dabei anfallenden Angaben – Name, E-Mail-Adresse, Telefonnummer und den Inhalt Ihrer Nachricht – ausschließlich, um Ihr Anliegen zu bearbeiten.

Rechtsgrundlage: Geht es um die Anbahnung oder Durchführung eines Vertrags – etwa eine Kursbuchung oder eine Catering-Anfrage – ist das Art. 6 Abs. 1 lit. b DSGVO. Bei allgemeinen Anfragen stützen wir uns auf Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse an der Beantwortung.
Speicherdauer: Wir löschen Ihre Anfrage, sobald sie erledigt ist und keine Rückfragen mehr zu erwarten sind. Führte der Kontakt zu einem Geschäftsfall, gelten die steuer- und unternehmensrechtlichen Aufbewahrungspflichten von sieben Jahren (§ 132 BAO, § 212 UGB).

Bitte beachten Sie: Eine unverschlüsselte E-Mail kann auf ihrem Weg mitgelesen werden. Für vertrauliche Angaben verwenden Sie besser das Telefon.

Kursbuchungen und Catering-Aufträge.

Buchen Sie einen Baristakurs oder beauftragen Sie uns mit einem Catering, verarbeiten wir die zur Abwicklung nötigen Daten: Name, Anschrift oder Veranstaltungsort, Kontaktdaten, Termin, Teilnehmerzahl und Rechnungsdaten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und für die Rechnungslegung Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung).
Empfänger: unsere Steuerberatung sowie – bei Zahlung per Überweisung – die abwickelnden Kreditinstitute.
Speicherdauer: sieben Jahre ab Ende des Kalenderjahrs, in dem der Beleg entstanden ist.

Fotos, die während eines Kurses oder einer Veranstaltung entstehen, veröffentlichen wir nur, wenn die abgebildeten Personen ausdrücklich zugestimmt haben. Diese Zustimmung ist jederzeit widerrufbar.

Newsletter.

Es gibt auf dieser Website kein Anmeldeformular. Wer unseren Newsletter möchte, schreibt uns eine E-Mail über den Link im Seitenfuß. Wir tragen die Adresse dann von Hand ein und bestätigen die Aufnahme.

Verarbeitet wird ausschließlich Ihre E-Mail-Adresse und, falls Sie ihn angeben, Ihr Name. Ihre Anfrage per E-Mail dient uns zugleich als Nachweis Ihrer Einwilligung; wir bewahren sie deshalb auf, solange Sie angemeldet sind.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), zusätzlich § 174 TKG 2021.
Empfänger: keine. Der Versand erfolgt aus unserem eigenen Postfach, es ist kein Newsletter-Dienstleister eingebunden und es werden keine Daten an Dritte übermittelt.
Speicherdauer: bis zur Abmeldung. Eine formlose Nachricht an office@cafelatteart.at genügt. Danach speichern wir Ihre Adresse nur noch in einer Sperrliste, damit Sie nicht versehentlich erneut angeschrieben werden.

Wir werten nicht aus, ob und wann Sie eine Newsletter-E-Mail geöffnet oder welche Links Sie darin angeklickt haben. Eine Erfolgsmessung findet nicht statt.

Unsere Auftritte bei Facebook, Instagram und Google.

Wir betreiben Profile in sozialen Netzwerken sowie einen Eintrag in Google Unternehmensprofil. Rufen Sie diese auf, gelten die Datenschutzbestimmungen des jeweiligen Anbieters. Wir haben keinen Einfluss darauf, welche Daten dort erhoben werden.

Für die Auswertung anonymisierter Statistiken zu unserer Facebook- und Instagram-Seite (Insights) sind wir gemeinsam mit Meta verantwortlich (Art. 26 DSGVO, Seiten-Insights-Ergänzung). Wir sehen dabei nur zusammengefasste Zahlen, keine einzelnen Personen.

Von unserer Website aus verlinken wir diese Profile mit einem einfachen Link. Es sind keine Social-Media-Plugins eingebettet – es fließt also nichts an Meta, solange Sie nicht klicken.

Wer Ihre Daten sonst noch bekommt.

Wir geben Ihre Daten nur weiter, wenn es für die genannten Zwecke erforderlich ist. Empfänger sind:

  • unser Hosting-Dienstleister (Auftragsverarbeiter, Server in der EU)
  • Google Ireland Limited und Meta Platforms Ireland Limited – ausschließlich bei erteilter Einwilligung
  • Steuerberatung, Bank und im Fall der Fälle Rechtsvertretung sowie Behörden, soweit gesetzlich vorgeschrieben

Ein Verkauf oder eine Vermietung von Daten findet nicht statt. Wir übermitteln keine Daten an Datenhändler oder Adressverlage.

Automatisierte Entscheidungen und Profiling.

Eine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfaltet, findet nicht statt.

Setzen Sie Statistik oder Marketing auf „ja", bilden Google und Meta aus Ihrem Verhalten Interessenprofile für Werbezwecke. Das ist Profiling im Sinne der DSGVO. Wir treffen darauf gestützt keine Entscheidungen über Sie – wir schalten lediglich Anzeigen. Mit dem Widerruf Ihrer Einwilligung endet unser Beitrag dazu.

Datensicherheit.

Diese Seite wird ausschließlich verschlüsselt über HTTPS (TLS) ausgeliefert. Sie erkennen das am Schlosssymbol in der Adresszeile Ihres Browsers. Damit können Dritte die zwischen Ihrem Gerät und unserem Server übertragenen Daten nicht mitlesen.

Zugänge zum Server und zum Content-Management sind passwortgeschützt und auf die Personen beschränkt, die sie für ihre Arbeit brauchen. Wir setzen technische und organisatorische Maßnahmen nach Art. 32 DSGVO ein und passen sie der technischen Entwicklung an.

Ihre Rechte.

Ihnen stehen gegenüber uns die folgenden Rechte zu:

  • Auskunft (Art. 15 DSGVO) – welche Daten wir zu Ihnen verarbeiten, zu welchem Zweck und wie lange
  • Berichtigung (Art. 16 DSGVO) – Korrektur unrichtiger oder Vervollständigung unvollständiger Daten
  • Löschung (Art. 17 DSGVO) – soweit keine Aufbewahrungspflicht entgegensteht
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO) – Herausgabe in einem gängigen, maschinenlesbaren Format
  • Widerspruch (Art. 21 DSGVO) – gegen Verarbeitungen, die wir auf ein berechtigtes Interesse stützen; gegen Direktwerbung jederzeit und ohne Begründung
  • Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) – jederzeit und mit Wirkung für die Zukunft

Für all das genügt eine formlose Nachricht an office@cafelatteart.at. Wir antworten innerhalb eines Monats. Um Ihre Daten nicht an Unbefugte herauszugeben, müssen wir Sie unter Umständen um einen Identitätsnachweis bitten.

Beschwerde bei der Aufsichtsbehörde

Wenn Sie der Ansicht sind, dass wir Ihre Daten unrechtmäßig verarbeiten, können Sie sich beschweren – unabhängig davon, ob Sie sich zuvor an uns gewandt haben:

Behörde
Österreichische Datenschutzbehörde
Anschrift
Barichgasse 40–42, 1030 Wien
Telefon
+43 1 52 152-0
E-Mail
dsb@dsb.gv.at
Web
www.dsb.gv.at

Änderungen dieser Erklärung.

Wir passen diese Datenschutzerklärung an, sobald sich unsere Website, die eingesetzten Dienste oder die Rechtslage ändern. Es gilt jeweils die hier abrufbare Fassung. Das Datum des letzten Stands finden Sie oben auf dieser Seite.