Privacy Policy

English Version

Data protection notice for the "" website and participant information

SBA Research gGmbH, Floragasse 7, 1040 Vienna, Austria, is the data controller ("we" or "us") for this website and the event "sec4dev". This notice describes how we process your personal data on this website and the services based on it, such as registration, sending newsletters or virtual sessions.

What personal data is collected and processed when you visit the website

During your visit on our website, we collect the following information, which is automatically transmitted by your computer to the visited site:

IP address

Date and time of the request

Content of the request (concrete page)

Access Status/HTTP Status Code

Amount of data transferred in each case

Website from which the request comes

There is no obligation to actually provide the data we ask you to provide on our site. Should you decide not to do so, for example by using adblockers or plugins such as NoScript or uMatrix, certain functions may not be fully available for technical reasons.


This website only uses technically necessary cookies. When you visit our website, "cookies" are stored on your device. These are small text files that store certain settings and data for exchange with our system using your browser. A cookie contains the name of the domain from which the cookie data was sent, information about the age of the cookie and a cookie ID. Cookies help us to improve our website and to offer you optimized services.

In the so-called session cookies only the above-mentioned data about your use of the website is temporarily stored. Session cookies are deleted when you close the browser or leave the website.

In addition, permanent cookies are used, which are stored on your computer until you delete them manually. Such cookies enable us to recognize your terminal device with which you have already visited our website.

Cookies can under no circumstances retrieve, change, or delete data on your computer.

In the context of the use of third-party technologies, provider cookies are used. Please refer to the information provided by the respective provider as well as the section "Transfer of personal data".

Please note that the use of our website can be impaired by the restriction of cookies.

Use of Third party technologies

The ticket store "pretix" is integrated into our website by means of a JavaScript widget; see also "Transmission of personal data" below.

Purposes of data processing

Personal data is processed by us for the following purposes:

# To make the website available

# To develop the website technically and improve its content

# To detect, prevent, and investigate attacks or malware

# To fulfill the intended purpose of the processing when entering your data in the fields provided, such as subscribing to a newsletter.

# When you register for an event or conference, we may collect more data to complete the booking and registration process and billing in accordance with the contract.

# Personal data that you voluntarily provide us with while using our websites or that you have provided us with in any other context will be used for the purpose of providing the associated services.

Data that we collect as a controller will generally be stored for the duration of use or participation in the event, unless storage is required by law, for the purpose of fulfilling a contractual obligation or for the assertion or defence of legal claims.

Sending e-mails and newsletter subscription

For sending e-mails and our newsletters we use a processor ("eworx"). For more information, please have a look at "Transmission of personal data".

We send e-mails with information about SBA or our events due to our legitimate interest as a controller, if we already have your e-mail address, e.g. because you have already attended an event, and we want to inform you about related news or conferences.

You also have the possibility to subscribe to our newsletter via our website. For this purpose we need to collect your e-mail address. In this case, your consent, which can be revoked at any time, forms the legal basis for sending the newsletter.

You can cancel the newsletter or the sending of other e-mails and revoke your consent as described above at any time and without giving reasons via a link in the newsletter. Alternatively, you can send an e-mail and declare your cancellation to the following e-mail address: We will then immediately delete your data in connection with the processing of information or newsletter e-mails.

Registration and event participation

For registration, we process contact data that you provide during the registration process for the purpose of participation management. Your personal data will always be processed only to the extent necessary to fulfill the respective purpose. If at all, we will also only pass on your data to others to fulfill a purpose underlying the processing.

In order to carry out your registration, we use a processor. You can find more information under the point "Transfer of personal data".

sec4dev 2021 takes place exclusively virtually. All sessions are offered via zoom. You can also find more information under "Transfer of personal data".

Legal basis of processing

The legal basis of processing your personal data within the framework of our web presence is our predominant legitimate interest as the controller and responsible party for our web pages, which consists in achieving the above-mentioned purposes.

When sending e-mail information and newsletters, we refer to your consent at registration or our legitimate interest as the controller.

When registering and signing up for one of our events, we process your data for the purpose of fulfilling the contract and within the scope of pre-contractual measures.

Transmission of personal data

For the above-mentioned purposes, we transmit personal data to the following processors within the European Union:

Dispatch of e-mails and newsletters: eworx Network & Internet GmbH; Hanriederstraße 25, 4150 Rohrbach-Berg, Austria

Registration and ticket store: pretix / Software development; Markgräfler Str. 16, 69126 Heidelberg, Germany

Hosting-Provider: ALL-INKL.COM - new media Münnich; Hauptstraße 68, 02742 Friedersdorf, Germany

Payment service provider

The "Mollie" service is integrated in the ticket store for the processing of payments. This is a separate data controller who collects your data within the scope of payment processing. When making a payment within the Ticket Shop, you may choose whether you want to use this service or not. If you do not wish to use a payment option offered through the payment provider, payment can also be made directly to us by bank transfer.

Payment services: Mollie B.V. ; Keizersgracht 126, 1015 CW Amsterdam, the Netherlands

Processing of personal data by "Hopin”

The use of Hopin does not, at our assessment and based on the nature and scope of the specific processing, represent an unreasonably increased risk to the rights and freedoms of data subjects.

Virtual conference sessions are an appropriate alternative to a conference that would otherwise be accessible to registered participants, even in public/physically. Hopin is a UK-based virtual conferencing service aimed at recreating the in-person event experience as closely as possible, but online and all in one place.

Virtual Venue:

Virtual hosting of conference sessions will take place on Hopin (, powered by AIT - Austrian Institute of Technology - partner of sec4dev:

The sec4dev 2021 takes place exclusively virtually. The conference sessions will be held online. To participate, you will need to register with Hopin as the platform provider for access to the sessions. However, SBA will not transfer your data to Hopin. A link to the Hopin conference registration will be sent to you per e-mail by SBA as a follow up to your registration and confirmation.

Hopin will process personal data as a controller when you participate in the sessions. Please refer to the Hopin Privacy Policy for further details:

Virtual Sessions: Hopin Limited; Hopin Ltd of Seedcamp Office, 5 Bonhill Street, Shoreditch, London, England, EC2A 4BX

Duration of storage

We store your data as long as there is a legal basis for it. Longer storage is only carried out where it is necessary to investigate an attack on the websites. Our hosting provider stores the data about the accesses to our hosted site in accordance with its privacy policy.

If you register for an event or congress, we will keep your data as long as there is a legal obligation to do so.

Your rights in the processing of your personal data

By law you are entitled to

>check whether and which personal data we have stored about you.

>request correction or completion if your data is incorrect, or deletion if they are not processed in accordance with the law.

>demand from us to restrict the processing

>object to the processing under certain circumstances.

>demand the transferability of data.

>revoke the consent to processing.

>You also have the right to lodge a complaint with the Austrian data protection authority if you believe that one of the rights mentioned here has been violated.

Responsible and contact

If you have any questions or concerns regarding the processing of your personal data, please contact us by mail or e-mail:

SBA Research gGmbH

Floragasse 7

1040 Vienna

Deutsche Version

Datenschutzhinweis zur Webseite „“ und Teilnehmendeninformationen

Für diese Webseite und die Veranstaltung „sec4dev“ ist die SBA Research gGmbH, Floragasse 7, 1040 Wien datenschutzrechtlicher Verantwortlicher („wir“, bzw. „uns“). Diese Mitteilung beschreibt, wie wir Ihre personenbezogenen Daten im Zusammenhang mit dieser Webseite und den darauf aufgebauten Diensten, wie der Anmeldung, dem Versand von Newslettern oder virtuellen Session, verarbeiten.

Welche personenbezogenen Daten werden beim Besuch der Webseite erfasst und verarbeitet

Im Zuge Ihres Besuches auf unseren Webseiten erfassen wir folgende Informationen, die von Ihrem Computer automatisch an die besuchte Seite übermittelt werden:


Datum und Uhrzeit der Anfrage

Inhalt der Anforderung (konkrete Seite)


jeweils übertragene Datenmenge

Website, von der die Anforderung kommt

Es besteht keine Verpflichtung, jene Daten, um deren Angabe wir Sie auf unserer Seite bitten, auch tatsächlich anzugeben. Sollten Sie sich entscheiden dies nicht tun, beispielsweise durch die Nutzung von Adblockern oder Plugins wie NoScript oder uMatrix, stehen möglicherweise bestimmte Funktionen aus technischen Gründen nicht in vollem Umfang zur Verfügung.


Diese Webseite verwendet ausschließlich technisch notwendige Cookies. Beim Besuch unseres Webauftritts werden „Cookies“ auf Ihrem Endgerät gespeichert. Das sind kleine Textdateien, die bestimmte Einstellungen und Daten zum Austausch mit unserem System mittels Ihres Browsers speichern. Ein Cookie enthält den Namen der Domain, von der die Cookie-Daten gesendet wurden, sowie Informationen über das Alter des Cookies und eine Cookie-ID. Cookies helfen uns dabei, unseren Webauftritt zu verbessern und Ihnen optimierte Services anbieten zu können.

In den von uns verwendeten sogenannten Session-Cookies werden lediglich die oben erläuterten Daten über Ihre Nutzung der Website temporär gespeichert. Session-Cookies werden gelöscht, wenn Sie den Browser schließen oder die Webseite verlassen.

Daneben kommen dauerhafte Cookies zum Einsatz, die solange auf Ihrem Computer gespeichert werden, bis Sie diese manuell löschen. Solche Cookies ermöglichen uns das Wiedererkennen Ihres Endgeräts, womit Sie schon einmal unseren Webauftritt besucht haben.

Cookies können keinesfalls Daten auf Ihrem Computer abrufen, verändern oder löschen.

Im Rahmen der Nutzung von Drittanbieter-Technologien kommen Anbieter-Cookies zum Einsatz. Bitte sehen Sie dazu die Informationen des jeweiligen Anbieters sowie den Abschnitt „Übermittlung der personenbezogenen Daten“.

Beachten Sie, dass durch das Einschränken von Cookies die Nutzung unseres Webauftrittes beeinträchtigt werden kann.

Einbindung Technologien Dritter

Auf unserer Website ist der Ticketshop „pretix“ mittels JavaScript Widget eingebunden; siehe dazu weiter unten auch „Übermittlung personenbezogener Daten“.

Zwecke der Datenverarbeitung

Personenbezogene Daten werden von uns für folgende Zwecke verarbeitet:

# Um die Webseite zur Verfügung zu stellen

# Um die Webseite technisch weiterzuentwickeln und inhaltlich zu verbessern

# Zur Erkennung, Verhinderung und Untersuchung von Angriffen oder Schadsoftware

# Zur Erfüllung des bei Eingabe Ihrer Daten in den vorgesehenen Feldern vorgesehenen Zwecks, wie der Anmeldung zu einem Newsletter.

# Bei Anmeldung zu einer Veranstaltung oder Konferenz erfassen wir gegebenenfalls mehr Daten, um den Buchungs- und Anmeldevorgang sowie die Abrechnung vertragsgemäß abwickeln zu können.

# Personenbezogene Daten, die Sie uns freiwillig im Rahmen der Nutzung unserer Webseiten bekanntgeben oder in anderem Zusammenhang bekanntgegeben haben, werden zweckgebunden zur Erbringung der damit verbundenen Leistungen verwendet.

Daten, die wir als Verantwortliche erheben, werden grundsätzlich für die Dauer der Nutzung bzw. Teilnahme an der Veranstaltung gespeichert, es sei denn, deren Speicherung ist gesetzlich vorgeschrieben, für Zwecke der Erfüllung einer vertraglichen Verpflichtung oder für die Geltendmachung bzw. Abwehr von Rechtsansprüchen erforderlich.

Versand von E-Mails und Anmeldung zum Newsletter

Zum Versenden von E-Mails und unserer Newsletter bedienen wir uns eines Auftragsverarbeiters („eworx“). Mehr dazu finden Sie unter dem Punkt „Übermittlung der personenbezogenen Daten“.

Wir versenden E-Mails mit Informationen über SBA oder unsere Veranstaltungen aufgrund unseres berechtigten Interesses als Verantwortliche, wenn wir über Ihre E-Mail Adresse bereits verfügen, z.B. weil Sie bereits an einer Veranstaltung teilgenommen haben, und wir Sie über Neuigkeiten oder Konferenzen informieren wollen.

Sie haben auch die Möglichkeit, über unsere Website Newsletter zu abonnieren. Hierfür benötigen wir Ihre E-Mail-Adresse und ihre Erklärung, dass Sie mit dem Bezug des Newsletters einverstanden sind. In diesem Fall bildet Ihre jederzeit widerrufbare Einwilligung die Grundlage für den Newsletterversand.

Den Newsletters oder die oben beschriebene Zusendung von E-Mails können Sie jederzeit und ohne Angabe von Gründen über einen Link im Newsletter stornieren. Alternativ dazu können Sie eine E-Mail mit dem Widerruf an folgende E-Mail-Adresse senden: Wir löschen anschließend umgehend Ihre Daten im Zusammenhang mit dem E-Mail-Versand.

Registrierung und Veranstaltungsteilnahme

Für die Registrierung verarbeiten wir Kontaktdaten, die Sie im Rahmen des Anmeldevorganges angeben, zum Zweck der Teilnahmeverwaltung. Ihre personenbezogenen Daten werden immer nur in jenem Umfang verarbeitet, der zur Erfüllung des jeweiligen Zweckes erforderlich ist. Wenn überhaupt, geben wir Ihre Daten ebenfalls nur zur Erfüllung eines der Verarbeitung zugrundeliegenden Zweckes weiter.

Um Ihre Registrierung durchzuführen, bedienen wir uns eines Auftragsverarbeiters. Mehr dazu finden Sie unter dem Punkt „Übermittlung der personenbezogenen Daten“.

Die sec4dev 2021 findet ausschließlich virtuell statt. Alle Sessions werden über Zoom angeboten. Mehr dazu finden Sie ebenfalls unter „Übermittlung der personenbezogenen Daten“.

Rechtsgrundlage der Verarbeitung

Die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten im Rahmen unseres Webauftrittes ist unser überwiegendes berechtigtes Interesse als Betreiberin und Verantwortliche unserer Webseiten, welches darin besteht, die oben genannten Zwecke zu erreichen.

Beim Versand von E-Mail-Informationen und von Newslettern berufen wir uns auf Ihre Einwilligung bei der Anmeldung oder unser berechtigtes Interesse als Verantwortliche.

Bei Registrierung und Anmeldung zu einer unserer Veranstaltungen verarbeiten wir Ihre Daten zur Erfüllung des Vertrages und im Rahmen von vorvertraglichen Maßnahmen.

Übermittlung personenbezogener Daten

Zu den oben genannten Zwecken übermitteln wir personenbezogene Daten an folgende Unternehmen innerhalb der Europäischen Union:

Versand von E-Mails zur Veranstaltung und Newslettern: eworx Network & Internet GmbH; Hanriederstraße 25, 4150 Rohrbach-Berg, Österreich

Anmeldung und Ticketshop: pretix / Softwareentwicklung; Markgräfler Str. 16, 69126 Heidelberg, Deutschland

Hosting-Provider: ALL-INKL.COM - Neue Medien Münnich; Hauptstraße 68, 02742 Friedersdorf, Deutschland


Zur Abwicklung von Zahlungen ist im Ticketshop der Service „Mollie“ eingebunden. Dieser ist selbständiger Datenverantwortlicher, der im Rahmen der Zahlungsabwicklung Ihre Daten erhebt. Sie können bei der Zahlung im Ticketshop entscheiden, ob sie diesen Service nutzen wollen. Sollten Sie dies nicht wünschen, so ist eine Zahlung auch per Banküberweisung möglich.

Zahlungsdienstleistungen: Mollie B.V. ; Keizersgracht 126, 1015 CW Amsterdam, the Netherlands

Virtuelle Veranstaltung und Verarbeitung personenbezogener Daten durch „Hopin“

Die Nutzung von Hopin bedeutet nach unserem Ermessen und aufgrund von Art und Umfang der konkreten Verarbeitung kein erhöhtes Risiko für die Rechte und Freiheiten von betroffenen Personen.

Virtuelle Konferenzsessions sind eine angemessene Alternative zu einer ansonsten für registrierte TeilnehmerInnen auch öffentlich/physisch zugänglichen Konferenz. Hopin ist eine in Großbritannien ansässige Plattform für virtuelle Konferenzen, die persönliche Interaktionen zwischen Konferenzteilnehmenden wie auf einer physischen Konferenz bestmöglich abbilden möchte.

Die sec4dev 2021 findet ausschließlich virtuell statt. Konferenzsitzungen werden über die Plattform Hopin abgehalten. TeilnehmerInnen müssen sich bei Hopin als Provider der Plattform registrieren, um an der Konferenz teilzunehmen, SBA wird jedoch keine Daten, wie zB die im Rahmen der Konferenzanmeldung erhobenen Daten, an Hopin weitergeben.

Ein Link zur Registrierung bei Hopin wird im Rahmen der Anmeldung bzw. Anmeldebestätigung von uns per E-Mail übermittelt.

Bei der Teilnahme an Sessions werden durch Hopin (als Verantwortlicher) personenbezogene Daten verarbeitet. Nähere Informationen finden sie hier:

Virtuelle Sessions: Hopin Limited; Hopin Ltd of Seedcamp Office, 5 Bonhill Street, Shoreditch, London, England, EC2A 4BX

Dauer der Speicherung

Wir speichern Ihre Daten grundsätzlich solange es dafür eine gesetzliche Grundalge gibt. Eine längere Speicherung erfolgt nur, wo dies erforderlich ist, um einen Angriff auf die Webseiten zu untersuchen. Unser Hosting-Provider speichert die Daten über die Zugriffe auf unsere gehostete Seite nach Maßgabe seiner Datenschutzrichtline.

Wenn Sie sich zu einer Veranstaltung oder einem Kongress anmelden, so werden wir Ihre Daten so lange aufbewahren, als eine rechtliche Verpflichtung dazu besteht.

Ihre Rechte im Zusammenhang mit der Verarbeitung Ihrer personenbezogenen Daten

Sie sind unter Anwendung des geltenden Rechtes dazu berechtigt, zu überprüfen, ob und welche personenbezogenen Daten wir über Sie gespeichert haben.

>die Berichtigung, oder Ergänzung zu verlangen, wenn Ihre Daten nicht korrekt sind, oder

>Löschung, wenn sie nicht rechtskonform verarbeitet werden.

>von uns zu verlangen, die Verarbeitung einzuschränken

>unter bestimmten Umständen der Verarbeitung zu widersprechen.

>die Datenübertragbarkeit zu verlangen.

>die Einwilligung zur Verarbeitung zu widerrufen.

>Sie haben ebenfalls das Recht, bei der österreichische Datenschutzbehörde Beschwerde zu erheben, wenn Sie der Meinung sind, dass eines der hier genannten Rechte verletzt wurde.

Verantwortlicher und Kontakt

Wenn Sie Fragen oder ein Anliegen zur Verarbeitung Ihrer personenbezogenen Daten haben, wenden Sie sich per Post oder E-Mail an uns:

SBA Research gGmbH

Floragasse 7

1040 Wien