Zurück zur Startseite

    Cookie-Richtlinie von Team Styria

    Gültig für die Produktions-Website teamstyria.info (inkl. www.teamstyria.info). Letzte Aktualisierung: 23. Juli 2026.

    Dieses Dokument informiert Nutzer über die Technologien, die teamstyria.info einsetzt, um die unten beschriebenen Zwecke zu erreichen. Diese Technologien ermöglichen den Zugriff auf oder die Speicherung von Informationen (z. B. durch Einsatz von Cookies oder vergleichbaren Browser-Speichern wie localStorage und sessionStorage) auf dem Gerät des Nutzers oder die Nutzung der Datenverarbeitungskapazitäten des Geräts, wenn der Nutzer diese Website abruft oder ausführt.

    Der Einfachheit halber werden solche Technologien innerhalb dieses Dokuments als „Tracker" bezeichnet. Einige der Verarbeitungszwecke, zu denen Tracker eingesetzt werden, erfordern die Einwilligung des Nutzers. Wird die Einwilligung erteilt, kann sie jederzeit über den Cookie-Banner bzw. durch Löschen der Cookies und des Browserspeichers widerrufen werden.

    Diese Website setzt anbietereigene Tracker („first-party") und – wo unten ausdrücklich genannt – Tracker von Drittanbietern („third-party") ein. Sofern nicht anders angegeben, haben Drittanbieter Zugriff auf die von ihnen verwalteten Tracker.

    Wie diese Website Tracker verwendet

    1. Technisch notwendige Tracker (keine Einwilligung erforderlich)

    Diese Website nutzt „technische" Cookies und vergleichbare Speicher, die für den Betrieb der Website unbedingt erforderlich sind – etwa für Sitzungsverwaltung, Lastverteilung, Sicherheit und das Speichern von Nutzungspräferenzen.

    Anbietereigene Speicher (first-party)

    • sessionStorage / localStorage – speichert u. a. ob das Intro-Video bereits gesehen wurde („videoIntroSeen"), den Status des Exit-Intent-Popups („budgetplaner_seen", Cookie „bp_dismissed" für 7 Tage) sowie temporäre Login-Token für die geschützten Bereiche (Leads-, Analyse-, Feedback-Portal). Speicherort: Browser des Nutzers, keine Übermittlung an Dritte.
    • analytics_session_id (sessionStorage) – zufällige, anonyme Session-ID für die eigene, first-party Reichweitenmessung über die Edge Function track-event. Speichert keine personenbezogenen Identifier.
    • ts_ab_foerder (Cookie, 90 Tage) – merkt sich, welche von zwei Aufbau-Varianten der Förder-Kompass-Landingpage Sie gesehen haben (Wert „a" oder „b"), damit die Seite bei jedem Aufruf gleich aussieht und beide Varianten fair verglichen werden können. Kein personenbezogener Identifier, keine Übermittlung an Dritte.

    Von Dritten verwaltete technische Tracker

    • Supabase (Supabase Pte. Ltd., Singapur; produktive DB-Region Europe/Ireland) – Datenbank, Auth und Edge Functions. Setzt bei eingeloggten Nutzern Auth-Cookies bzw. JWT im localStorage. Personenbezogene Daten: IP, Auth-Token, Nutzungsdaten. supabase.com/privacy
    • Lovable (Lovable Labs Incorporated, USA) – Hosting/Auslieferung der Website inkl. Plattform-CDN. Personenbezogene Daten: IP, Browser-Informationen, Nutzungsdaten. Plattformseitig wird ein Reichweiten-Skript (~flock.js, „Lovable Project Analytics") aktuell bereits vor der Cookie-Einwilligung nachgeladen. Eine anwendungsseitige Abschaltung oder technische Blockade vor Einwilligung ist derzeit nicht zuverlässig möglich. Wir behandeln dies als offene organisatorische Maßnahme; eine bloße Interessenabwägung nach Art. 6 Abs. 1 lit. f DSGVO ersetzt die Einwilligungspflicht nach § 165 Abs. 3 TKG 2021 nicht. Ein vollständiger Cookie-Compliance-Nachweis kann bis zur nachweislichen Abschaltung bzw. Vor-Einwilligungs- Blockade nicht behauptet werden. lovable.dev/privacy
    • Cloudflare (Cloudflare, Inc., USA) – setzt ggf. __cf_bm (ca. 30 Min. Inaktivität) zum Bot-/Angriffsschutz, sofern die vorgelagerte Hosting-/CDN-Kette dies vorsieht. Technisch notwendig (Art. 6 Abs. 1 lit. f DSGVO).

    2. Funktionalität & Kontaktaufnahme

    Tracker, die Interaktionen mit dem Anbieter ermöglichen – insbesondere die Übermittlung von Lead-Formularen, Newsletter-Anmeldungen, Projekt-Checks, Budget-Richtwert-Planern und Veranstaltungs-Anmeldungen.

    • HubSpot CRM / HubSpot Forms / HubSpot Lead Management (HubSpot, Inc., USA) – Empfang und Verwaltung der über Formulare übermittelten Lead-Daten via serverseitiger Edge Function („hubspot-lead"). Personenbezogene Daten: Vorname, Nachname, E-Mail, Telefon, PLZ, Rolle, Branche, Nachricht, ausgewählter Leistungsbereich. hubspot.com/privacy
    • HubSpot Analytics / HubSpot Tracking-Script (HubSpot, Inc., USA – EU-Datenresidenz js-eu1.hs-scripts.com, Portal-ID 144509731) – Auf allen Seiten wird der HubSpot-Embed-Code („hs-script-loader") geladen. Dieser setzt die HubSpot-Cookies __hstc, hubspotutk, __hssc und __hssrc zur Erkennung wiederkehrender Besucher, zur Sitzungsmessung und zur Verknüpfung von Lead-Formularen mit dem CRM-Kontakt. Personenbezogene Daten: IP-Adresse, Geräte-/Browser-Informationen, Nutzungsdaten (Seitenaufrufe, Verweildauer, Referrer), eindeutige Tracking-ID (hubspotutk). Aufbewahrung der Cookies bis zu 13 Monate (__hstc / hubspotutk) bzw. Session-Ende (__hssc). hubspot.com/privacy
    • Resend (Resend, Inc., USA) – Versand von Transaktions-E-Mails (Bestätigungen, interne Lead-Benachrichtigungen an Team Styria, Budget-Richtwert-Reports als PDF-Anhang). Personenbezogene Daten: E-Mail-Adresse, Name, Nachrichteninhalt. resend.com/privacy

    3. Nutzererfahrung & Anzeigen externer Inhalte

    Tracker, die externe Inhalte einbinden und so die Bedienung erweitern. Diese Drittdienste laden erst nach aktiver Interaktion (Klick auf „Video abspielen") und setzen erst dann eigene Cookies/Speicher.

    • YouTube (no-cookie-Modus) (Google Ireland Ltd. / Google LLC, USA) – Einbindung der Produktions- und Showreel-Videos über youtube-nocookie.com. Erst beim Klick auf Play wird eine Verbindung zu Google-Servern aufgebaut. Personenbezogene Daten: IP-Adresse, Geräte- und Browser-Informationen, Nutzungsdaten, Tracker. policies.google.com/privacy
    • Schriften – selbst gehostet: Die Schriften Source Sans 3 und Playfair Display werden ausschließlich vom eigenen Server ausgeliefert. Es findet keine Verbindung zu Google-Fonts oder anderen CDN-Dritten statt.

    4. Reichweitenmessung & Tag-Verwaltung

    • Google Tag Manager (Google Ireland Ltd., Dublin / Google LLC, USA – Container-ID GTM-TNB3KXPP) – wird ausschließlich nach Einwilligung in die Kategorie „Analyse" oder „Marketing" dynamisch nachgeladen. Vor der Einwilligung baut die Website keine Verbindung zu Google-Servern auf. Google Consent Mode v2 startet mit Default „denied" für alle Analytics-/Ad-Kategorien. Personenbezogene Daten (nach Zustimmung): IP-Adresse, User-Agent, Referrer; je nach konfigurierten Tags eindeutige Cookie-IDs (z. B. _ga, _gcl_au, _fbp). policies.google.com/privacy
    • Meta-/Facebook-Pixel (Meta Platforms Ireland Ltd., Dublin) – wird ausschließlich nach Einwilligung in die Kategorie Marketing über den Google Tag Manager nachgeladen. Zweck: Conversion-Messung und Retargeting. Cookies: _fbp, ggf. _fbc. Speicherdauer bis zu 90 Tagen (Meta-Standard). facebook.com/privacy/policy
    • HubSpot Analytics / HubSpot Tracking-Script – wird ausschließlich nach Einwilligung in „Analyse" nachgeladen. Bei Widerruf wird das Script entfernt, _hsq.push(["doNotTrack"]) gesetzt und die HubSpot-Cookies (__hstc, hubspotutk, __hssc, __hssrc) gelöscht.
    • Eigene Analytics (track-event) – speichert nach Einwilligung („Analyse") anonymisierte Ereignisse in Lovable Cloud. Session-ID nur in sessionStorage. Nur PII-freie Parameter (siehe interne Allowlist). Speicherdauer: 14 Monate, danach automatische Löschung.
    • Google Search Console API – ausschließlich serverseitiger Abruf aggregierter SEO-Kennzahlen. Kein browserseitiges Tracking, keine Cookies beim Endnutzer.

    5. Externe Medien (eigene Kategorie)

    YouTube-Videos werden ausschließlich im youtube-nocookie.com-Modus und erst nach expliziter Einwilligung in die Kategorie Externe Medien geladen. Ohne Einwilligung wird nur ein Platzhalter mit Einwilligungs-Button gezeigt.

    5. KI-gestützte Funktionen

    • Lovable AI Gateway (Lovable Labs Inc., USA; Modelle von Google Ireland Ltd. / Google LLC) – verarbeitet serverseitig Eingaben von Chat-Assistent und Online-Tools. Derzeit im Einsatz: google/gemini-3-flash-preview (Chat, Objekt-Check) und google/gemini-2.5-pro (Budget-Richtwert-Planer, Versorgungs-Check). Es werden keine Cookies im Browser gesetzt. Vertragliche Nachweise zu „No-Training"/Business-Opt-out sind administrativ zu verifizieren.

    Was diese Website NICHT verwendet

    Zur Klarstellung: Auf teamstyria.info werden folgende Tools ausdrücklich nicht eingesetzt: LinkedIn Insight Tag, TikTok Pixel, Hotjar, Matomo, Webflow, iubenda, Elfsight, Cloudflare-Analytics, AppChoices oder vergleichbare reine Werbe-/Retargeting-Tools jenseits des in Punkt 4 genannten Meta-Pixels.

    Einstellungen verwalten und Einwilligungen erteilen oder widerrufen

    Über den Cookie-Banner (erscheint beim ersten Besuch) können Sie Analyse, Marketing und Externe Medien unabhängig voneinander aktivieren oder ablehnen. Keine Kategorie ist vorausgewählt. Ihre Wahl wird lokal im Browser gespeichert (ts_cookie_consent_v2) inklusive einer nachvollziehbaren Einwilligungs-Quittung (Consent-ID, Zeitstempel, Banner- und Richtlinien-Version). Zusätzlich wird derselbe minimale Consent Receipt – ohne IP, ohne User-Agent, ohne Session- oder Nutzer-Identifier – als Nachweis in unserer Datenbank bei Supabase (Supabase Pte. Ltd., Singapur; Auftragsverarbeiter, produktive DB-Region Europe/Ireland; weitere Verarbeitungen und Vertragsnachweise offen) für maximal 36 Monate gespeichert (Rechtsgrundlage Art. 6 Abs. 1 lit. c i.V.m. Art. 7 Abs. 1 DSGVO – Einwilligungsnachweis/Rechenschaftspflicht). Sie können die Einstellungen jederzeit über den Link „Cookie-Einstellungen" im Footer erneut öffnen und Ihre Einwilligung mit Wirkung für die Zukunft widerrufen. Bei Widerruf werden neue Analytics-/Marketing-Events sofort gestoppt, das HubSpot-Tracking beendet und bekannte First-Party-Cookies (Google, HubSpot, Meta) bestmöglich entfernt. Zusätzlich können Sie:

    • über Ihre Browsereinstellungen alle Cookies und den lokalen Browser-Speicher löschen,
    • einzelne Drittanbieter (z. B. YouTube) global blockieren,
    • uns unter datenschutz@teamstyria.at zur Auskunft, Berichtigung oder Löschung Ihrer Daten kontaktieren.

    Cookies über Browsereinstellungen kontrollieren oder löschen

    Anleitungen der gängigsten Browser:

    Folgen der Ablehnung der Verwendung von Trackern

    Werden technisch notwendige Speicher blockiert, können Funktionen wie Login (Leads-/Analyse-/Feedback-Portal), das Absenden von Formularen oder das einmalige Ausblenden des Intro-Videos eingeschränkt sein.

    Anbieter und Verantwortlicher

    Team Styria Werkstätten GmbH
    Triester Straße 388–394b
    A-8055 Graz
    E-Mail: office@teamstyria.at

    Da der Einsatz von third-party Trackern durch diese Website vom Anbieter nicht vollständig kontrolliert werden kann, verstehen sich sämtliche Angaben zu third-party Trackern als indikativ. Vollständige Informationen entnehmen Sie bitte den oben verlinkten Datenschutzerklärungen der jeweiligen Drittanbieter.

    Technische Umsetzung der Website: Cimerlight. Plattform & Hosting: Lovable / Lovable Cloud (Supabase).