Zingerle Audio
Rechtliches

Datenschutzerklärung

Stand: 27. Juli 2026 · DSGVO & TKG 2021

Wir nehmen den Schutz Ihrer personenbezogenen Daten ernst. Diese Erklärung beschreibt, welche Daten wir verarbeiten, zu welchem Zweck, auf welcher Rechtsgrundlage, wie lange — und welche Rechte Ihnen zustehen.

1. Verantwortliche Stelle

Zingerle Audio · Inhaber: Thomas Zingerle
Carlbergergasse 105/1/28, 1230 Wien, Österreich
info@zingerleaudio.com

Datenschutz-Anfragen können jederzeit formlos per E-Mail an info@zingerleaudio.com gerichtet werden. Eine Bestellung eines eigenen Datenschutzbeauftragten ist gem. Art. 37 DSGVO nicht erforderlich.

2. Hosting & Server-Logs

Diese Website wird bei World4You Internet Services GmbH, Wolfgang-Pauli-Straße 2, BT3, 4020 Linz, Österreich gehostet. Mit World4You besteht ein Vertrag zur Auftragsverarbeitung. Beim Aufruf der Seite werden vom Hosting-Anbieter automatisch folgende Daten in sogenannten Server-Logfiles erhoben:

  • IP-Adresse des aufrufenden Endgeräts
  • Datum und Uhrzeit des Zugriffs
  • Aufgerufene URL und übertragene Datenmenge
  • HTTP-Statuscode
  • Referer-URL (sofern übermittelt)
  • User-Agent (Browser- und Betriebssystem-Information)

Zweck: Sicherer Betrieb der Website, Abwehr von Angriffen, Fehlersuche.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen, sicheren Webangebot).
Speicherdauer: gemäß der für das Hosting-Paket konfigurierten und vertraglich vorgesehenen Protokollierungsfrist; darüber hinaus nur, soweit dies zur Aufklärung eines konkreten Sicherheitsvorfalls erforderlich ist.

3. Kontaktformular & E-Mail-Kontakt

Wenn Sie uns per Formular oder E-Mail kontaktieren, verarbeiten wir die übermittelten Daten (Name, E-Mail, Betreff, Nachrichteninhalt) ausschließlich zur Bearbeitung Ihrer Anfrage.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. lit. f (berechtigtes Interesse an Beantwortung von Anfragen).
Speicherdauer: bis zur abschließenden Bearbeitung Ihrer Anfrage; bei kaufmännisch relevantem Schriftverkehr 7 Jahre gem. § 132 BAO.

Zum Schutz vor automatisiertem Missbrauch wird die IP-Adresse für höchstens zehn Minuten ausschließlich als nicht direkt lesbarer Hashwert zur Versandbegrenzung verarbeitet. Der Hashwert wird nicht mit der Nachricht gespeichert.

4. Bestellung & Stripe Managed Payments

Im Bestellprozess erheben wir die zur Vertragsabwicklung notwendigen Daten: Name, E-Mail-Adresse, Bestellinhalt, Bestelldatum sowie ggf. Adresse für die Rechnungsstellung.

Die Zahlung wird über Stripe Managed Payments abgewickelt. Der Checkout weist das Produkt als „Sold through Link“ aus. Stripe/Link verarbeitet Zahlungs-, Steuer-, Betrugspräventions-, Beleg- und Transaktionssupportdaten als Merchant of Record. Zingerle Audio erhält nur die zur Zuordnung, Auslieferung, Lizenzierung, Rückerstattungsverarbeitung und Produkthilfe erforderlichen Bestellinformationen; Karten- oder Kontodaten werden nicht lokal gespeichert.

Datenschutzhinweise von Stripe: stripe.com/at/privacy.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: Bestelldaten werden gem. UGB und BAO 7 Jahre aufbewahrt.

5. Newsletter über Brevo

Für unseren Newsletter und den Versand des Free-Sample-Packs nutzen wir nach Aktivierung Brevo (vormals Sendinblue) — Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland (Tochter von Sendinblue SAS, Frankreich). Empfänger, Verarbeitungsorte und allfällige internationale Übermittlungen richten sich nach dem abgeschlossenen Auftragsverarbeitungsvertrag, der aktuellen Unterauftragsverarbeiterliste und den Datenschutzhinweisen von Brevo.

Die Anmeldung erfolgt im Double-Opt-In-Verfahren: Nach Eintrag der E-Mail-Adresse erhalten Sie eine Bestätigungs-Mail mit Aktivierungslink. Erst nach Klick auf den Link wird die Adresse in den Verteiler aufgenommen.

Wir verarbeiten:

  • E-Mail-Adresse (Pflicht)
  • Anmeldedatum, IP-Adresse zum Zeitpunkt der Anmeldung und der Bestätigung — als Nachweis der Einwilligung
  • Status der Bestätigung

Kein Open- oder Click-Tracking auf Empfänger-Ebene. Die Abmeldung ist in jeder versendeten Mail über einen Link am Mail-Ende möglich; alternativ formlos per Mail an info@zingerleaudio.com.

Datenschutzhinweise von Brevo: brevo.com/de/legal/privacypolicy.
Mit Brevo besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Speicherdauer: bis zum Widerruf der Einwilligung; danach Löschung innerhalb von 30 Tagen.

6. SoundCloud-Embed (2-Klick-Lösung)

Auf einigen Seiten können Hörproben über ein Embed von SoundCloud Global Limited & Co. KG, Karl-Marx-Straße 101, 12043 Berlin, Deutschland, eingebunden werden.

Wir setzen eine Zwei-Klick-Lösung ein: Beim Aufruf der Seite werden zunächst keine Daten an SoundCloud übertragen. Erst durch aktiven Klick auf die Schaltfläche „Hörprobe laden" wird der iframe nachgeladen. Mit diesem Klick werden Verbindungsdaten (insbesondere IP-Adresse, User-Agent, Referer) an SoundCloud übermittelt; SoundCloud kann Cookies setzen.

Datenschutzhinweise von SoundCloud: soundcloud.com/pages/privacy.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktiven Klick).
Speicherdauer: Wir selbst speichern keine Daten der Übermittlung. Speicherdauer bei SoundCloud siehe deren Datenschutzhinweise.

7. Speicherung im localStorage

Wir verwenden den localStorage Ihres Browsers, um Ihre Sprachwahl (Schlüssel: za_lang_v2, Werte: de oder en), Ihr lokal gespeichertes Zingerle-Melodic-Projekt (Schlüssel: za_melodic_web_v1), eine zufällig erzeugte Installationskennung und ein Melodic-Zugriffstoken zu speichern. Das musikalische Projekt selbst bleibt auf Ihrem Gerät. Bei Prüfung oder Verbrauch eines Export-Credits erhält der Dienst das Zugriffstoken und einen nicht umkehrbaren SHA-256-Fingerabdruck des exportrelevanten Projektzustands, jedoch weder den Projektinhalt noch den Projektnamen in lesbarer Form. Gespeichert werden der Credit-Stand und erfolgreiche Projekt-Fingerabdrücke, damit dasselbe unveränderte Projekt nicht doppelt berechnet wird.

Die lokale Speicherung kann jederzeit über die Browser-Einstellungen entfernt werden. Dadurch kann der Zugriff auf die lokal zugeordnete Credit-Wallet verloren gehen, sofern vorher keine Wiederherstellung eingerichtet wurde.

Bei einem Kauf über Stripe Managed Payments wird die im Checkout angegebene E-Mail-Adresse normalisiert und für die Melodic-Credit-Wiederherstellung ausschließlich als mit einem geheimen Schlüssel erzeugter HMAC-Prüfwert gespeichert. Dieser Prüfwert ordnet Käufe und Rückerstattungen einer Credit-Wallet zu. Wenn Sie eine Wiederherstellung anfordern, wird ein einmal verwendbarer, zeitlich begrenzter Link an die Kaufadresse gesendet; der Link selbst wird serverseitig nur als SHA-256-Prüfwert gespeichert. Vollständige oder teilweise Rückerstattungen sowie Zahlungsstreitigkeiten können verfügbare Credits entziehen beziehungsweise bereits verbrauchte betroffene Credits als auszugleichenden Stand vormerken.

Rechtsgrundlage: § 165 Abs. 3 TKG 2021 für die technisch erforderliche lokale Speicherung; Art. 6 Abs. 1 lit. b DSGVO für Verwaltung, Nutzung und Wiederherstellung gekaufter Credits; Art. 6 Abs. 1 lit. f DSGVO für Integrität, Missbrauchsschutz und korrekte Verarbeitung von Rückerstattungen.

8. Cookies

Diese Website setzt selbst keine Cookies. Cookies oder vergleichbare Speicherungen können jedoch durch aktiv geladene Drittinhalte sowie nach Weiterleitung in den Stripe-/Link-Checkout gesetzt werden. Für diese Verarbeitung gelten die Hinweise und Einstellungen des jeweiligen Drittanbieters.

9. Datenübermittlung in Drittländer

Beim Stripe-/Link-Checkout oder beim Laden eines SoundCloud-Embeds können Daten außerhalb des EWR verarbeitet werden. Nähere Informationen zu möglichen Empfängern, Verarbeitungsländern und den jeweils eingesetzten Garantien finden sich in den oben verlinkten Datenschutzhinweisen der betreffenden Anbieter.

10. Ihre Rechte

Sie haben jederzeit das Recht auf:

  • Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung Ihrer Daten („Recht auf Vergessenwerden", Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Zur Geltendmachung genügt eine formlose Mail an info@zingerleaudio.com. Sollten Sie der Auffassung sein, dass die Verarbeitung gegen die DSGVO verstößt, steht Ihnen ein Beschwerderecht bei der österreichischen Datenschutzbehörde zu:

Datenschutzbehörde
Barichgasse 40–42, 1030 Wien
dsb@dsb.gv.at · www.dsb.gv.at

© 2026 Zingerle Audio

Legal

Privacy Policy

Status: 27 July 2026 · GDPR & Austrian TKG 2021

We take the protection of your personal data seriously. This policy describes which data we process, for what purpose, on what legal basis, for how long — and which rights you are entitled to.

1. Controller

Zingerle Audio · Owner: Thomas Zingerle
Carlbergergasse 105/1/28, 1230 Vienna, Austria
info@zingerleaudio.com

Data protection inquiries can be addressed informally at any time by email to info@zingerleaudio.com. The appointment of a dedicated data protection officer is not required under Art. 37 GDPR.

2. Hosting & server logs

This website is hosted by World4You Internet Services GmbH, Wolfgang-Pauli-Straße 2, BT3, 4020 Linz, Austria. A data processing agreement is in place with World4You. When the site is accessed, the hosting provider automatically collects the following data in so-called server log files:

  • IP address of the accessing device
  • Date and time of access
  • URL accessed and amount of data transmitted
  • HTTP status code
  • Referer URL (if transmitted)
  • User agent (browser and operating system information)

Purpose: Secure operation of the website, defence against attacks, troubleshooting.
Legal basis: Art. 6 (1) (f) GDPR (legitimate interest in a stable, secure web offering).
Retention period: according to the logging period configured and contractually specified for the hosting package; beyond that only where required to investigate a specific security incident.

3. Contact form & email contact

If you contact us via form or email, we process the data transmitted (name, email, subject, message content) exclusively for the processing of your enquiry.

Legal basis: Art. 6 (1) (b) GDPR (pre-contractual measures) or (f) (legitimate interest in answering enquiries).
Retention period: until your enquiry has been finally processed; for commercially relevant correspondence 7 years pursuant to § 132 BAO (Austrian Federal Tax Code).

To prevent automated abuse, the IP address is processed for no longer than ten minutes solely as a non-readable hash for rate limiting. The hash is not stored with the message.

4. Order & Stripe Managed Payments

In the ordering process, we collect the data necessary for contract processing: name, email address, order content, order date and, if applicable, address for invoicing.

Payment is processed through Stripe Managed Payments. Checkout identifies the product as “Sold through Link”. Stripe/Link processes payment, tax, fraud-prevention, receipt and transaction-support data as merchant of record. Zingerle Audio receives only the order information required for allocation, delivery, licensing, refund handling and product support; card or bank details are not stored locally.

Stripe privacy notice: stripe.com/at/privacy.

Legal basis: Art. 6 (1) (b) GDPR (contract performance).
Retention period: Order data is retained for 7 years pursuant to UGB and BAO.

5. Newsletter via Brevo

Once enabled, we use Brevo (formerly Sendinblue) for our newsletter and delivery of the free sample pack — Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Germany (a subsidiary of Sendinblue SAS, France). Recipients, processing locations and any international transfers are governed by the executed data processing agreement, the current subprocessor list and Brevo's privacy notice.

Registration is via double opt-in: after entering your email address, you receive a confirmation email with an activation link. The address is only added to the mailing list after clicking the link.

We process:

  • Email address (mandatory)
  • Date of registration, IP address at the time of registration and confirmation — as proof of consent
  • Confirmation status

No open or click tracking at recipient level. Unsubscription is possible in every email sent via a link at the end of the email; alternatively, informally by email to info@zingerleaudio.com.

Brevo privacy notice: brevo.com/de/legal/privacypolicy.
A data processing agreement under Art. 28 GDPR is in place with Brevo.

Legal basis: Art. 6 (1) (a) GDPR (consent).
Retention period: until withdrawal of consent; then deletion within 30 days.

6. SoundCloud embed (2-click solution)

Some pages may embed audio previews provided by SoundCloud Global Limited & Co. KG, Karl-Marx-Strasse 101, 12043 Berlin, Germany.

We use a two-click solution: when the page is loaded, no data is initially transmitted to SoundCloud. Only by actively clicking the "Load audio preview" button is the iframe loaded. With this click, connection data (in particular IP address, user agent, referer) is transmitted to SoundCloud; SoundCloud may set cookies.

SoundCloud privacy notice: soundcloud.com/pages/privacy.

Legal basis: Art. 6 (1) (a) GDPR (consent through active click).
Retention period: We do not store any data from the transmission ourselves. Retention period at SoundCloud: see their privacy notice.

7. Storage in localStorage

We use your browser's localStorage to store your language preference (key: za_lang_v2, values: de or en), your locally saved Zingerle Melodic project (key: za_melodic_web_v1), a randomly generated installation identifier and a Melodic access token. The musical project itself remains on your device. When checking or consuming an export credit, the service receives the access token and a one-way SHA-256 fingerprint of the export-relevant project state, but not the project contents or project name in readable form. The service stores the credit balance and successful project fingerprints to prevent the same unchanged project from being charged twice.

Local storage can be removed at any time via your browser settings. Removing it may remove access to the locally associated credit wallet unless recovery has been arranged before deletion.

For a Stripe Managed Payments purchase, the checkout email address is normalized and, for Melodic credit recovery, stored only as an HMAC value generated with a secret server key. This value links purchases and refunds to a credit wallet. If you request recovery, a single-use, time-limited link is sent to the purchase address; the server stores only a SHA-256 value for the link itself. Full or partial refunds and payment disputes may remove available credits or record already consumed affected credits as an outstanding balance.

Legal basis: Section 165 (3) TKG 2021 for technically necessary local storage; Art. 6 (1) (b) GDPR for managing, using and restoring purchased credits; Art. 6 (1) (f) GDPR for integrity, abuse prevention and correct refund processing.

8. Cookies

This website itself sets no cookies. Cookies or comparable storage may nevertheless be used by actively loaded third-party content and after redirection to Stripe/Link Checkout. The relevant provider's notices and settings apply to that processing.

9. Third-country transfer

Stripe/Link Checkout or a loaded SoundCloud embed may process data outside the EEA. Further information about possible recipients, processing countries and the safeguards used is available in the providers' privacy notices linked above.

10. Your rights

You have the right at any time to:

  • Information about data stored about you (Art. 15 GDPR)
  • Rectification of incorrect data (Art. 16 GDPR)
  • Erasure of your data ("right to be forgotten", Art. 17 GDPR)
  • Restriction of processing (Art. 18 GDPR)
  • Data portability (Art. 20 GDPR)
  • Objection to processing based on legitimate interests (Art. 21 GDPR)
  • Withdrawal of consent given, with effect for the future (Art. 7 (3) GDPR)

An informal email to info@zingerleaudio.com is sufficient to exercise these rights. If you are of the opinion that the processing violates the GDPR, you have the right to lodge a complaint with the Austrian Data Protection Authority:

Datenschutzbehörde
Barichgasse 40–42, 1030 Vienna
dsb@dsb.gv.at · www.dsb.gv.at

© 2026 Zingerle Audio