Datenschutzerklärung

Einleitung und Überblick

Wir haben diese Datenschutzerklärung (Fassung 29.01.2024-112709103)
verfasst, um Ihnen gemäß der Vorgaben der Datenschutz-Grundverordnung (EU)
2016/679
und anwendbaren nationalen Gesetzen zu erklären, welche
personenbezogenen Daten (kurz Daten) wir als Verantwortliche – und
die von uns beauftragten Auftragsverarbeiter (z. B. Provider) –
verarbeiten, zukünftig verarbeiten werden und welche rechtmäßigen
Möglichkeiten Sie haben. Die verwendeten Begriffe sind
geschlechtsneutral zu verstehen.
Kurz gesagt: Wir informieren
Sie umfassend über Daten, die wir über Sie verarbeiten.

Datenschutzerklärungen klingen für gewöhnlich sehr technisch und
verwenden juristische Fachbegriffe. Diese Datenschutzerklärung soll
Ihnen hingegen die wichtigsten Dinge so einfach und transparent wie
möglich beschreiben. Soweit es der Transparenz förderlich ist, werden
technische Begriffe leserfreundlich
erklärt
, Links zu weiterführenden Informationen geboten und
Grafiken zum Einsatz
gebracht. Wir informieren damit in klarer und einfacher Sprache, dass
wir im Rahmen unserer Geschäftstätigkeiten nur dann personenbezogene
Daten verarbeiten, wenn eine entsprechende gesetzliche Grundlage gegeben
ist. Das ist sicher nicht möglich, wenn man möglichst knappe, unklare
und juristisch-technische Erklärungen abgibt, so wie sie im Internet oft
Standard sind, wenn es um Datenschutz geht. Ich hoffe, Sie finden die
folgenden Erläuterungen interessant und informativ und vielleicht ist
die eine oder andere Information dabei, die Sie noch nicht kannten.
Wenn trotzdem Fragen bleiben, möchten wir Sie bitten, sich an die unten
bzw. im Impressum genannte verantwortliche Stelle zu wenden, den
vorhandenen Links zu folgen und sich weitere Informationen auf
Drittseiten anzusehen. Unsere Kontaktdaten finden Sie selbstverständlich
auch im Impressum.

Anwendungsbereich

Diese Datenschutzerklärung gilt für alle von uns im Unternehmen
verarbeiteten personenbezogenen Daten und für alle personenbezogenen
Daten, die von uns beauftragte Firmen (Auftragsverarbeiter) verarbeiten.
Mit personenbezogenen Daten meinen wir Informationen im Sinne des Art. 4
Nr. 1 DSGVO wie zum Beispiel Name, E-Mail-Adresse und postalische
Anschrift einer Person. Die Verarbeitung personenbezogener Daten sorgt
dafür, dass wir unsere Dienstleistungen und Produkte anbieten und
abrechnen können, sei es online oder offline. Der Anwendungsbereich
dieser Datenschutzerklärung umfasst:

  • alle Onlineauftritte (Websites,
    Onlineshops), die wir betreiben
  • Social Media Auftritte und
    E-Mail-Kommunikation
  • mobile Apps für Smartphones und andere
    Geräte

Kurz gesagt: Die
Datenschutzerklärung gilt für alle Bereiche, in denen personenbezogene
Daten im Unternehmen über die genannten Kanäle strukturiert verarbeitet
werden. Sollten wir außerhalb dieser Kanäle mit Ihnen in
Rechtsbeziehungen eintreten, werden wir Sie gegebenenfalls gesondert
informieren.

Rechtsgrundlagen

In der folgenden Datenschutzerklärung geben wir Ihnen transparente
Informationen zu den rechtlichen Grundsätzen und Vorschriften, also den
Rechtsgrundlagen der Datenschutz-Grundverordnung, die uns ermöglichen,
personenbezogene Daten zu verarbeiten.
Was das EU-Recht betrifft, beziehen wir uns auf die VERORDNUNG (EU)
2016/679 DES EUROPÄISCHEN PARLAMENTS UND DES RATES vom 27. April 2016.
Diese Datenschutz-Grundverordnung der EU können Sie selbstverständlich
online auf EUR-Lex, dem Zugang zum EU-Recht, unter https://eur-lex.europa.eu/legal-content/DE/ALL/?uri=celex%3A32016R0679
nachlesen.

Wir verarbeiten Ihre Daten nur, wenn mindestens eine der folgenden
Bedingungen zutrifft:

  1. Einwilligung (Artikel 6
    Absatz 1 lit. a DSGVO): Sie haben uns Ihre Einwilligung gegeben, Daten
    zu einem bestimmten Zweck zu verarbeiten. Ein Beispiel wäre die
    Speicherung Ihrer eingegebenen Daten eines Kontaktformulars.
  2. Vertrag (Artikel 6 Absatz 1
    lit. b DSGVO): Um einen Vertrag oder vorvertragliche Verpflichtungen mit
    Ihnen zu erfüllen, verarbeiten wir Ihre Daten. Wenn wir zum Beispiel
    einen Kaufvertrag mit Ihnen abschließen, benötigen wir vorab
    personenbezogene Informationen.
  3. Rechtliche Verpflichtung
    (Artikel 6 Absatz 1 lit. c DSGVO): Wenn wir einer rechtlichen
    Verpflichtung unterliegen, verarbeiten wir Ihre Daten. Zum Beispiel sind
    wir gesetzlich verpflichtet Rechnungen für die Buchhaltung aufzuheben.
    Diese enthalten in der Regel personenbezogene Daten.
  4. Berechtigte Interessen
    (Artikel 6 Absatz 1 lit. f DSGVO): Im Falle berechtigter Interessen, die
    Ihre Grundrechte nicht einschränken, behalten wir uns die Verarbeitung
    personenbezogener Daten vor. Wir müssen zum Beispiel gewisse Daten
    verarbeiten, um unsere Website sicher und wirtschaftlich effizient
    betreiben zu können. Diese Verarbeitung ist somit ein berechtigtes
    Interesse.

Weitere Bedingungen wie die Wahrnehmung von Aufnahmen im öffentlichen
Interesse und Ausübung öffentlicher Gewalt sowie dem Schutz
lebenswichtiger Interessen treten bei uns in der Regel nicht auf. Soweit
eine solche Rechtsgrundlage doch einschlägig sein sollte, wird diese an
der entsprechenden Stelle ausgewiesen.

Zusätzlich zu der EU-Verordnung gelten auch noch nationale Gesetze:

  • In Österreich ist dies das Bundesgesetz
    zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener
    Daten (Datenschutzgesetz),
    kurz DSG.
  • In Deutschland gilt das Bundesdatenschutzgesetz, kurz BDSG.

Sofern weitere regionale oder nationale Gesetze zur Anwendung kommen,
informieren wir Sie in den folgenden Abschnitten darüber.

Kontaktdaten des Verantwortlichen

Sollten Sie Fragen zum Datenschutz oder zur Verarbeitung
personenbezogener Daten haben, finden Sie nachfolgend die Kontaktdaten
der verantwortlichen Person bzw. Stelle:
Aufleb GmbH
Mag. Paul Köfler
Nibelungengasse 1-3/4/3/52, 1010 Wien

E-Mail: office@aufleb.at

Telefon: +43 1 532 03 15

Impressum: https://www.aufleb.at/impressum

Speicherdauer

Dass wir personenbezogene Daten nur so lange speichern, wie es für
die Bereitstellung unserer Dienstleistungen und Produkte unbedingt
notwendig ist, gilt als generelles Kriterium bei uns. Das bedeutet, dass
wir personenbezogene Daten löschen, sobald der Grund für die
Datenverarbeitung nicht mehr vorhanden ist. In einigen Fällen sind wir
gesetzlich dazu verpflichtet, bestimmte Daten auch nach Wegfall des
ursprüngliches Zwecks zu speichern, zum Beispiel zu Zwecken der
Buchführung.

Sollten Sie die Löschung Ihrer Daten wünschen oder die Einwilligung
zur Datenverarbeitung widerrufen, werden die Daten so rasch wie möglich
und soweit keine Pflicht zur Speicherung besteht, gelöscht.

Über die konkrete Dauer der jeweiligen Datenverarbeitung informieren
wir Sie weiter unten, sofern wir weitere Informationen dazu haben.

Rechte laut
Datenschutz-Grundverordnung

Gemäß Artikel 13, 14 DSGVO informieren wir Sie über die folgenden
Rechte, die Ihnen zustehen, damit es zu einer fairen und transparenten
Verarbeitung von Daten kommt:

  • Sie haben laut Artikel 15 DSGVO ein
    Auskunftsrecht darüber, ob wir Daten von Ihnen verarbeiten. Sollte das
    zutreffen, haben Sie Recht darauf eine Kopie der Daten zu erhalten und
    die folgenden Informationen zu erfahren:

    • zu welchem Zweck wir die Verarbeitung
      durchführen;
    • die Kategorien, also die Arten von Daten,
      die verarbeitet werden;
    • wer diese Daten erhält und wenn die Daten
      an Drittländer übermittelt werden, wie die Sicherheit garantiert werden
      kann;
    • wie lange die Daten gespeichert werden;
    • das Bestehen des Rechts auf Berichtigung,
      Löschung oder Einschränkung der Verarbeitung und dem Widerspruchsrecht
      gegen die Verarbeitung;
    • dass Sie sich bei einer Aufsichtsbehörde
      beschweren können (Links zu diesen Behörden finden Sie weiter unten);
    • die Herkunft der Daten, wenn wir sie
      nicht bei Ihnen erhoben haben;
    • ob Profiling durchgeführt wird, ob also
      Daten automatisch ausgewertet werden, um zu einem persönlichen Profil
      von Ihnen zu gelangen.
  • Sie haben laut Artikel 16 DSGVO ein Recht
    auf Berichtigung der Daten, was bedeutet, dass wir Daten richtig stellen
    müssen, falls Sie Fehler finden.
  • Sie haben laut Artikel 17 DSGVO das Recht
    auf Löschung („Recht auf Vergessenwerden“), was konkret bedeutet, dass
    Sie die Löschung Ihrer Daten verlangen dürfen.
  • Sie haben laut Artikel 18 DSGVO das Recht
    auf Einschränkung der Verarbeitung, was bedeutet, dass wir die Daten nur
    mehr speichern dürfen aber nicht weiter verwenden.
  • Sie haben laut Artikel 20 DSGVO das Recht
    auf Datenübertragbarkeit, was bedeutet, dass wir Ihnen auf Anfrage Ihre
    Daten in einem gängigen Format zur Verfügung stellen.
  • Sie haben laut Artikel 21 DSGVO ein
    Widerspruchsrecht, welches nach Durchsetzung eine Änderung der
    Verarbeitung mit sich bringt.

    • Wenn die Verarbeitung Ihrer Daten auf
      Artikel 6 Abs. 1 lit. e (öffentliches Interesse, Ausübung öffentlicher
      Gewalt) oder Artikel 6 Abs. 1 lit. f (berechtigtes Interesse) basiert,
      können Sie gegen die Verarbeitung Widerspruch einlegen. Wir prüfen
      danach so rasch wie möglich, ob wir diesem Widerspruch rechtlich
      nachkommen können.
    • Werden Daten verwendet, um Direktwerbung
      zu betreiben, können Sie jederzeit gegen diese Art der Datenverarbeitung
      widersprechen. Wir dürfen Ihre Daten danach nicht mehr für
      Direktmarketing verwenden.
    • Werden Daten verwendet, um Profiling zu
      betreiben, können Sie jederzeit gegen diese Art der Datenverarbeitung
      widersprechen. Wir dürfen Ihre Daten danach nicht mehr für Profiling
      verwenden.
  • Sie haben laut Artikel 22 DSGVO unter
    Umständen das Recht, nicht einer ausschließlich auf einer
    automatisierten Verarbeitung (zum Beispiel Profiling) beruhenden
    Entscheidung unterworfen zu werden.
  • Sie haben laut Artikel 77 DSGVO das Recht
    auf Beschwerde. Das heißt, Sie können sich jederzeit bei der
    Datenschutzbehörde beschweren, wenn Sie der Meinung sind, dass die
    Datenverarbeitung von personenbezogenen Daten gegen die DSGVO verstößt.

Kurz gesagt: Sie haben
Rechte – zögern Sie nicht, die oben gelistete verantwortliche
Stelle bei uns zu kontaktieren!

Wenn Sie glauben, dass die Verarbeitung Ihrer Daten gegen das
Datenschutzrecht verstößt oder Ihre datenschutzrechtlichen Ansprüche in
sonst einer Weise verletzt worden sind, können Sie sich bei der
Aufsichtsbehörde beschweren. Diese ist für Österreich die
Datenschutzbehörde, deren Website Sie unter https://www.dsb.gv.at/ finden. In
Deutschland gibt es für jedes Bundesland einen Datenschutzbeauftragten.
Für nähere Informationen können Sie sich an die Bundesbeauftragte für den Datenschutz und die
Informationsfreiheit (BfDI)
wenden. Für unser Unternehmen ist die
folgende lokale Datenschutzbehörde zuständig:

Österreich Datenschutzbehörde

Leiterin: Mag. Dr. Andrea
Jelinek

Adresse: Barichgasse 40-42, 1030 Wien

Telefonnr.: +43 1 52 152-0

E-Mail-Adresse:
dsb@dsb.gv.at

Website:
https://www.dsb.gv.at/

Sicherheit der Datenverarbeitung

Um personenbezogene Daten zu schützen, haben wir sowohl technische
als auch organisatorische Maßnahmen umgesetzt. Wo es uns möglich ist,
verschlüsseln oder pseudonymisieren wir personenbezogene Daten. Dadurch
machen wir es im Rahmen unserer Möglichkeiten so schwer wie möglich,
dass Dritte aus unseren Daten auf persönliche Informationen schließen
können.

Art. 25 DSGVO spricht hier von “Datenschutz durch
Technikgestaltung und durch datenschutzfreundliche
Voreinstellungen” und meint damit, dass man sowohl bei Software
(z. B. Formularen) also auch Hardware (z. B. Zugang zum Serverraum)
immer an Sicherheit denkt und entsprechende Maßnahmen setzt. Im
Folgenden gehen wir, falls erforderlich, noch auf konkrete Maßnahmen
ein.

TLS-Verschlüsselung mit https

TLS, Verschlüsselung und https klingen sehr technisch und sind es
auch. Wir verwenden HTTPS (das Hypertext Transfer Protocol Secure steht
für „sicheres Hypertext-Übertragungsprotokoll“), um Daten abhörsicher im
Internet zu übertragen.
Das bedeutet, dass die komplette Übertragung aller Daten von Ihrem
Browser zu unserem Webserver abgesichert ist – niemand kann
“mithören”.

Damit haben wir eine zusätzliche Sicherheitsschicht eingeführt und
erfüllen den Datenschutz durch Technikgestaltung (Artikel 25 Absatz 1 DSGVO). Durch den
Einsatz von TLS (Transport Layer Security), einem
Verschlüsselungsprotokoll zur sicheren Datenübertragung im Internet,
können wir den Schutz vertraulicher Daten sicherstellen.
Sie erkennen die Benutzung dieser Absicherung der Datenübertragung am
kleinen Schlosssymbol links oben im Browser, links von der
Internetadresse (z. B. beispielseite.de) und der Verwendung des Schemas
https (anstatt http) als Teil unserer Internetadresse.
Wenn Sie mehr zum Thema Verschlüsselung wissen möchten, empfehlen wir
die Google Suche nach “Hypertext Transfer Protocol Secure
wiki” um gute Links zu weiterführenden Informationen zu erhalten.

Kommunikation

Kommunikation Zusammenfassung

👥 Betroffene: Alle, die mit uns per Telefon, E-Mail oder
Online-Formular kommunizieren
📓 Verarbeitete Daten: z. B. Telefonnummer, Name, E-Mail-Adresse,
eingegebene Formulardaten. Mehr Details dazu finden Sie bei der jeweils
eingesetzten Kontaktart
🤝 Zweck: Abwicklung der Kommunikation mit Kunden,
Geschäftspartnern usw.
📅 Speicherdauer: Dauer des Geschäftsfalls und der gesetzlichen
Vorschriften
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO
(Einwilligung), Art. 6 Abs. 1 lit. b DSGVO (Vertrag), Art. 6 Abs. 1 lit.
f DSGVO (Berechtigte Interessen)

Wenn Sie mit uns Kontakt aufnehmen und per Telefon, E-Mail oder
Online-Formular kommunizieren, kann es zur Verarbeitung
personenbezogener Daten kommen.

Die Daten werden für die Abwicklung und Bearbeitung Ihrer Frage und
des damit zusammenhängenden Geschäftsvorgangs verarbeitet. Die Daten
während eben solange gespeichert bzw. solange es das Gesetz vorschreibt.

Betroffene Personen

Von den genannten Vorgängen sind alle betroffen, die über die von uns
bereit gestellten Kommunikationswege den Kontakt zu uns suchen.

Telefon

Wenn Sie uns anrufen, werden die Anrufdaten auf dem jeweiligen
Endgerät und beim eingesetzten Telekommunikationsanbieter
pseudonymisiert gespeichert. Außerdem können Daten wie Name und
Telefonnummer im Anschluss per E-Mail versendet und zur
Anfragebeantwortung gespeichert werden. Die Daten werden gelöscht,
sobald der Geschäftsfall beendet wurde und es gesetzliche Vorgaben
erlauben.

E-Mail

Wenn Sie mit uns per E-Mail kommunizieren, werden Daten
gegebenenfalls auf dem jeweiligen Endgerät (Computer, Laptop,
Smartphone,…) gespeichert und es kommt zur Speicherung von Daten
auf dem E-Mail-Server. Die Daten werden gelöscht, sobald der
Geschäftsfall beendet wurde und es gesetzliche Vorgaben erlauben.

Online Formulare

Wenn Sie mit uns mittels Online-Formular kommunizieren, werden Daten
auf unserem Webserver gespeichert und gegebenenfalls an eine
E-Mail-Adresse von uns weitergeleitet. Die Daten werden gelöscht, sobald
der Geschäftsfall beendet wurde und es gesetzliche Vorgaben erlauben.

Rechtsgrundlagen

Die Verarbeitung der Daten basiert auf den folgenden
Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO
    (Einwilligung): Sie geben uns die Einwilligung Ihre Daten zu speichern
    und weiter für den Geschäftsfall betreffende Zwecke zu verwenden;
  • Art. 6 Abs. 1 lit. b DSGVO (Vertrag): Es
    besteht die Notwendigkeit für die Erfüllung eines Vertrags mit Ihnen
    oder einem Auftragsverarbeiter wie z. B. dem Telefonanbieter oder wir
    müssen die Daten für vorvertragliche Tätigkeiten, wie z. B. die
    Vorbereitung eines Angebots, verarbeiten;
  • Art. 6 Abs. 1 lit. f DSGVO (Berechtigte
    Interessen): Wir wollen Kundenanfragen und geschäftliche Kommunikation
    in einem professionellen Rahmen betreiben. Dazu sind gewisse technische
    Einrichtungen wie z. B. E-Mail-Programme, Exchange-Server und
    Mobilfunkbetreiber notwendig, um die Kommunikation effizient betreiben
    zu können.

Auftragsverarbeitungsvertrag (AVV)

In diesem Abschnitt möchten wir Ihnen erklären, was ein
Auftragsverarbeitungsvertrag ist und warum dieser benötigt wird. Weil
das Wort “Auftragsverarbeitungsvertrag” ein ziemlicher
Zungenbrecher ist, werden wir hier im Text auch öfters nur das Akronym
AVV benutzen. Wie die meisten Unternehmen arbeiten wir nicht alleine,
sondern nehmen auch selbst Dienstleistungen anderer Unternehmen oder
Einzelpersonen in Anspruch. Durch die Einbeziehung verschiedener
Unternehmen bzw. Dienstleister kann es sein, dass wir personenbezogene
Daten zur Verarbeitung weitergeben. Diese Partner fungieren dann als
Auftragsverarbeiter, mit denen wir einen Vertrag, den sogenannten
Auftragsverarbeitungsvertrag (AVV), abschließen. Für Sie am wichtigsten
zu wissen ist, dass die Verarbeitung Ihrer personenbezogenen Daten
ausschließlich nach unserer Weisung erfolgt und durch den AVV geregelt
werden muss.

Wer sind Auftragsverarbeiter?

Wir sind als Unternehmen und Websiteinhaber für alle Daten, die wir
von Ihnen verarbeiten verantwortlich. Neben den Verantwortlichen kann es
auch sogenannte Auftragsverarbeiter geben. Dazu zählt jedes Unternehmen
bzw. jede Person, die in unserem Auftrag personenbezogene Daten
verarbeitet. Genauer und nach der DSGVO-Definition gesagt: jede
natürliche oder juristische Person, Behörde, Einrichtung oder eine
andere Stelle, die in unserem Auftrag personenbezogene Daten
verarbeitet, gilt als Auftragsverarbeiter. Auftragsverarbeiter können
folglich Dienstleister wie Hosting- oder Cloudanbieter, Bezahlungs- oder
Newsletter-Anbieter oder große Unternehmen wie beispielsweise Google
oder Microsoft sein.

Zur besseren Verständlichkeit der Begrifflichkeiten hier ein
Überblick über die drei Rollen in der DSGVO:

Betroffener (Sie als Kunde
oder Interessent) → Verantwortlicher (wir als
Unternehmen und Auftraggeber) → Auftragsverarbeiter (Dienstleister
wie z. B. Webhoster oder Cloudanbieter)

Inhalt eines
Auftragsverarbeitungsvertrages

Wie bereits oben erwähnt, haben wir mit unseren Partnern, die als
Auftragsverarbeiter fungieren, einen AVV abgeschlossen. Darin wird allen
voran festgehalten, dass der Auftragsverarbeiter die zu bearbeitenden
Daten ausschließlich gemäß der DSGVO verarbeitet. Der Vertrag muss
schriftlich abgeschlossen werden, allerdings gilt in diesem Zusammenhang
auch der elektronische Vertragsabschluss als „schriftlich“. Erst auf der
Grundlage des Vertrags erfolgt die Verarbeitung der personenbezogenen
Daten. Im Vertrag muss folgendes enthalten sein:

  • Bindung an uns als Verantwortlichen
  • Pflichten und Rechte des
    Verantwortlichen
  • Kategorien betroffener Personen
  • Art der personenbezogenen Daten
  • Art und Zweck der Datenverarbeitung
  • Gegenstand und Dauer der
    Datenverarbeitung
  • Durchführungsort der Datenverarbeitung

Weiters enthält der Vertrag alle Pflichten des Auftragsverarbeiters.
Die wichtigsten Pflichten sind:

  • Maßnahmen zur Datensicherheit zu
    gewährleisten
  • mögliche technische und organisatorischen
    Maßnahmen zu treffen, um die Rechte der betroffenen Person zu schützen
  • ein Daten-Verarbeitungsverzeichnis zu
    führen
  • auf Anfrage der
    Datenschutz-Aufsichtsbehörde mit dieser zusammenzuarbeiten
  • eine Risikoanalyse in Bezug auf die
    erhaltenen personenbezogenen Daten durchzuführen
  • Sub-Auftragsverarbeiter dürfen nur mit
    schriftlicher Genehmigung des Verantwortlichen beauftragt werden

Wie so eine AVV konkret aussieht, können Sie sich beispielsweise
unter https://www.wko.at/service/wirtschaftsrecht-gewerberecht/eu-dsgvo-mustervertrag-auftragsverarbeitung.html
ansehen. Hier wird ein Mustervertrag vorgestellt.

Cookies

Cookies Zusammenfassung

👥 Betroffene: Besucher der Website
🤝 Zweck: abhängig vom jeweiligen Cookie. Mehr Details dazu
finden Sie weiter unten bzw. beim Hersteller der Software, der das
Cookie setzt.
📓 Verarbeitete Daten: Abhängig vom jeweils eingesetzten Cookie.
Mehr Details dazu finden Sie weiter unten bzw. beim Hersteller der
Software, der das Cookie setzt.
📅 Speicherdauer: abhängig vom jeweiligen Cookie, kann von
Stunden bis hin zu Jahren variieren
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO
(Einwilligung), Art. 6 Abs. 1 lit.f DSGVO (Berechtigte Interessen)

Was sind Cookies?

Unsere Website verwendet HTTP-Cookies, um nutzerspezifische Daten zu
speichern.
Im Folgenden erklären wir, was Cookies sind und warum Sie genutzt
werden, damit Sie die folgende Datenschutzerklärung besser verstehen.

Immer wenn Sie durch das Internet surfen, verwenden Sie einen
Browser. Bekannte Browser sind beispielsweise Chrome, Safari, Firefox,
Internet Explorer und Microsoft Edge. Die meisten Websites speichern
kleine Text-Dateien in Ihrem Browser. Diese Dateien nennt man Cookies.

Eines ist nicht von der Hand zu weisen: Cookies sind echt nützliche
Helferlein. Fast alle Websites verwenden Cookies. Genauer gesprochen
sind es HTTP-Cookies, da es auch noch andere Cookies für andere
Anwendungsbereiche gibt. HTTP-Cookies sind kleine Dateien, die von
unserer Website auf Ihrem Computer gespeichert werden. Diese
Cookie-Dateien werden automatisch im Cookie-Ordner, quasi dem
“Hirn” Ihres Browsers, untergebracht. Ein Cookie besteht aus
einem Namen und einem Wert. Bei der Definition eines Cookies müssen
zusätzlich ein oder mehrere Attribute angegeben werden.

Cookies speichern gewisse Nutzerdaten von Ihnen, wie beispielsweise
Sprache oder persönliche Seiteneinstellungen. Wenn Sie unsere Seite
wieder aufrufen, übermittelt Ihr Browser die „userbezogenen“
Informationen an unsere Seite zurück. Dank der Cookies weiß unsere
Website, wer Sie sind und bietet Ihnen die Einstellung, die Sie gewohnt
sind. In einigen Browsern hat jedes Cookie eine eigene Datei, in anderen
wie beispielsweise Firefox sind alle Cookies in einer einzigen Datei
gespeichert.

Die folgende Grafik zeigt eine mögliche Interaktion zwischen einem
Webbrowser wie z. B. Chrome und dem Webserver. Dabei fordert der
Webbrowser eine Website an und erhält vom Server ein Cookie zurück,
welches der Browser erneut verwendet, sobald eine andere Seite
angefordert wird.

HTTP Cookie Interaktion zwischen Browser und Webserver

Es gibt sowohl Erstanbieter Cookies als auch Drittanbieter-Cookies.
Erstanbieter-Cookies werden direkt von unserer Seite erstellt,
Drittanbieter-Cookies werden von Partner-Websites (z.B. Google
Analytics) erstellt. Jedes Cookie ist individuell zu bewerten, da jedes
Cookie andere Daten speichert. Auch die Ablaufzeit eines Cookies
variiert von ein paar Minuten bis hin zu ein paar Jahren. Cookies sind
keine Software-Programme und enthalten keine Viren, Trojaner oder andere
„Schädlinge“. Cookies können auch nicht auf Informationen Ihres PCs
zugreifen.

So können zum Beispiel Cookie-Daten aussehen:

Name: _ga
Wert: GA1.2.1326744211.152112709103-9
Verwendungszweck:
Unterscheidung der Websitebesucher
Ablaufdatum: nach 2 Jahren

Diese Mindestgrößen sollte ein Browser unterstützen können:

  • Mindestens 4096 Bytes pro Cookie
  • Mindestens 50 Cookies pro Domain
  • Mindestens 3000 Cookies insgesamt

Welche Arten von Cookies gibt es?

Die Frage welche Cookies wir im Speziellen verwenden, hängt von den
verwendeten Diensten ab und wird in den folgenden Abschnitten der
Datenschutzerklärung geklärt. An dieser Stelle möchten wir kurz auf die
verschiedenen Arten von HTTP-Cookies eingehen.

Man kann 4 Arten von Cookies unterscheiden:

Unerlässliche Cookies
Diese Cookies sind nötig, um grundlegende Funktionen der
Website sicherzustellen. Zum Beispiel braucht es diese Cookies, wenn ein
User ein Produkt in den Warenkorb legt, dann auf anderen Seiten
weitersurft und später erst zur Kasse geht. Durch diese Cookies wird der
Warenkorb nicht gelöscht, selbst wenn der User sein Browserfenster
schließt.

Zweckmäßige Cookies
Diese Cookies sammeln Infos über das Userverhalten und ob der
User etwaige Fehlermeldungen bekommt. Zudem werden mithilfe dieser
Cookies auch die Ladezeit und das Verhalten der Website bei
verschiedenen Browsern gemessen.

Zielorientierte Cookies
Diese Cookies sorgen für eine bessere Nutzerfreundlichkeit.
Beispielsweise werden eingegebene Standorte, Schriftgrößen oder
Formulardaten gespeichert.

Werbe-Cookies
Diese Cookies werden auch Targeting-Cookies genannt. Sie dienen
dazu dem User individuell angepasste Werbung zu liefern. Das kann sehr
praktisch, aber auch sehr nervig sein.

Üblicherweise werden Sie beim erstmaligen Besuch einer Website
gefragt, welche dieser Cookiearten Sie zulassen möchten. Und natürlich
wird diese Entscheidung auch in einem Cookie gespeichert.

Wenn Sie mehr über Cookies wissen möchten und technische
Dokumentationen nicht scheuen, empfehlen wir https://datatracker.ietf.org/doc/html/rfc6265, dem
Request for Comments der Internet Engineering Task Force (IETF) namens
“HTTP State Management Mechanism”.

Zweck der Verarbeitung über Cookies

Der Zweck ist letztendlich abhängig vom jeweiligen Cookie. Mehr
Details dazu finden Sie weiter unten bzw. beim Hersteller der Software,
die das Cookie setzt.

Welche Daten werden verarbeitet?

Cookies sind kleine Gehilfen für eine viele verschiedene Aufgaben.
Welche Daten in Cookies gespeichert werden, kann man leider nicht
verallgemeinern, aber wir werden Sie im Rahmen der folgenden
Datenschutzerklärung über die verarbeiteten bzw. gespeicherten Daten
informieren.

Speicherdauer von Cookies

Die Speicherdauer hängt vom jeweiligen Cookie ab und wird weiter
unter präzisiert. Manche Cookies werden nach weniger als einer Stunde
gelöscht, andere können mehrere Jahre auf einem Computer gespeichert
bleiben.

Sie haben außerdem selbst Einfluss auf die Speicherdauer. Sie können
über ihren Browser sämtliche Cookies jederzeit manuell löschen (siehe
auch unten “Widerspruchsrecht”). Ferner werden Cookies, die
auf einer Einwilligung beruhen, spätestens nach Widerruf Ihrer
Einwilligung gelöscht, wobei die Rechtmäßigkeit der Speicherung bis
dahin unberührt bleibt.

Widerspruchsrecht – wie kann ich
Cookies löschen?

Wie und ob Sie Cookies verwenden wollen, entscheiden Sie selbst.
Unabhängig von welchem Service oder welcher Website die Cookies stammen,
haben Sie immer die Möglichkeit Cookies zu löschen, zu deaktivieren oder
nur teilweise zuzulassen. Zum Beispiel können Sie Cookies von
Drittanbietern blockieren, aber alle anderen Cookies zulassen.

Wenn Sie feststellen möchten, welche Cookies in Ihrem Browser
gespeichert wurden, wenn Sie Cookie-Einstellungen ändern oder löschen
wollen, können Sie dies in Ihren Browser-Einstellungen finden:

Chrome: Cookies in Chrome
löschen, aktivieren und verwalten

Safari: Verwalten von Cookies
und Websitedaten mit Safari

Firefox: Cookies löschen, um
Daten zu entfernen, die Websites auf Ihrem Computer abgelegt haben

Internet
Explorer: Löschen und Verwalten von Cookies

Microsoft
Edge: Löschen und Verwalten von Cookies

Falls Sie grundsätzlich keine Cookies haben wollen, können Sie Ihren
Browser so einrichten, dass er Sie immer informiert, wenn ein Cookie
gesetzt werden soll. So können Sie bei jedem einzelnen Cookie
entscheiden, ob Sie das Cookie erlauben oder nicht. Die Vorgangsweise
ist je nach Browser verschieden. Am besten Sie suchen die Anleitung in
Google mit dem Suchbegriff “Cookies löschen Chrome” oder “Cookies
deaktivieren Chrome” im Falle eines Chrome Browsers.

Rechtsgrundlage

Seit 2009 gibt es die sogenannten „Cookie-Richtlinien“. Darin ist
festgehalten, dass das Speichern von Cookies eine Einwilligung (Artikel 6 Abs. 1 lit.
a DSGVO) von Ihnen verlangt. Innerhalb der EU-Länder gibt es allerdings
noch sehr unterschiedliche Reaktionen auf diese Richtlinien. In
Österreich erfolgte aber die Umsetzung dieser Richtlinie in § 165 Abs. 3
des Telekommunikationsgesetzes (2021). In Deutschland wurden die
Cookie-Richtlinien nicht als nationales Recht umgesetzt. Stattdessen
erfolgte die Umsetzung dieser Richtlinie weitgehend in § 15 Abs.3 des
Telemediengesetzes (TMG).

Für unbedingt notwendige Cookies, auch soweit keine Einwilligung
vorliegt, bestehen berechtigte
Interessen
(Artikel 6 Abs. 1 lit. f DSGVO), die in den meisten
Fällen wirtschaftlicher Natur sind. Wir möchten den Besuchern der
Website eine angenehme Benutzererfahrung bescheren und dafür sind
bestimmte Cookies oft unbedingt notwendig.

Soweit nicht unbedingt erforderliche Cookies zum Einsatz kommen,
geschieht dies nur im Falle Ihrer Einwilligung. Rechtsgrundlage ist
insoweit Art. 6 Abs. 1 lit. a DSGVO.

In den folgenden Abschnitten werden Sie genauer über den Einsatz von
Cookies informiert, sofern eingesetzte Software Cookies verwendet.

Webhosting
Einleitung

Webhosting Zusammenfassung

👥 Betroffene: Besucher der Website
🤝 Zweck: professionelles Hosting der Website und Absicherung des
Betriebs
📓 Verarbeitete Daten: IP-Adresse, Zeitpunkt des Websitebesuchs,
verwendeter Browser und weitere Daten. Mehr Details dazu finden Sie
weiter unten bzw. beim jeweils eingesetzten Webhosting Provider.
📅 Speicherdauer: abhängig vom jeweiligen Provider, aber in der
Regel 2 Wochen
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit.f DSGVO
(Berechtigte Interessen)

Was ist Webhosting?

Wenn Sie heutzutage Websites besuchen, werden gewisse Informationen
– auch personenbezogene Daten – automatisch erstellt und
gespeichert, so auch auf dieser Website. Diese Daten sollten möglichst
sparsam und nur mit Begründung verarbeitet werden. Mit Website meinen
wir übrigens die Gesamtheit aller Webseiten auf einer Domain, d.h. alles
von der Startseite (Homepage) bis hin zur aller letzten Unterseite (wie
dieser hier). Mit Domain meinen wir zum Beispiel beispiel.de oder
musterbeispiel.com.

Wenn Sie eine Website auf einem Computer, Tablet oder Smartphone
ansehen möchten, verwenden Sie dafür ein Programm, das sich Webbrowser
nennt. Sie kennen vermutlich einige Webbrowser beim Namen: Google
Chrome, Microsoft Edge, Mozilla Firefox und Apple Safari. Wir sagen kurz
Browser oder Webbrowser dazu.

Um die Website anzuzeigen, muss sich der Browser zu einem anderen
Computer verbinden, wo der Code der Website gespeichert ist: dem
Webserver. Der Betrieb eines Webservers ist eine komplizierte und
aufwendige Aufgabe, weswegen dies in der Regel von professionellen
Anbietern, den Providern, übernommen wird. Diese bieten Webhosting an
und sorgen damit für eine verlässliche und fehlerfreie Speicherung der
Daten von Websites. Eine ganze Menge Fachbegriffe, aber bitte bleiben
Sie dran, es wird noch besser!

Bei der Verbindungsaufnahme des Browsers auf Ihrem Computer (Desktop,
Laptop, Tablet oder Smartphone) und während der Datenübertragung zu und
vom Webserver kann es zu einer Verarbeitung personenbezogener Daten
kommen. Einerseits speichert Ihr Computer Daten, andererseits muss auch
der Webserver Daten eine Zeit lang speichern, um einen ordentlichen
Betrieb zu gewährleisten.

Ein Bild sagt mehr als tausend Worte, daher zeigt folgende Grafik zur
Veranschaulichung das Zusammenspiel zwischen Browser, dem Internet und
dem Hosting-Provider.

Browser und Webserver

Warum verarbeiten wir personenbezogene
Daten?

Die Zwecke der Datenverarbeitung sind:

  1. Professionelles Hosting der Website und
    Absicherung des Betriebs
  2. zur Aufrechterhaltung der Betriebs- und
    IT-Sicherheit
  3. Anonyme Auswertung des Zugriffsverhaltens
    zur Verbesserung unseres Angebots und ggf. zur Strafverfolgung bzw.
    Verfolgung von Ansprüchen

Welche Daten werden verarbeitet?

Auch während Sie unsere Website jetzt gerade besuchen, speichert
unser Webserver, das ist der Computer auf dem diese Webseite gespeichert
ist, in der Regel automatisch Daten wie

  • die komplette Internetadresse (URL) der
    aufgerufenen Webseite
  • Browser und Browserversion (z. B. Chrome
    87)
  • das verwendete Betriebssystem (z. B.
    Windows 10)
  • die Adresse (URL) der zuvor besuchten
    Seite (Referrer URL) (z. B. https://www.beispielquellsite.de/vondabinichgekommen/)
  • den Hostnamen und die IP-Adresse des
    Geräts von welchem aus zugegriffen wird (z. B. COMPUTERNAME und
    194.23.43.121)
  • Datum und Uhrzeit
  • in Dateien, den sogenannten
    Webserver-Logfiles

Wie lange werden Daten gespeichert?

In der Regel werden die oben genannten Daten zwei Wochen gespeichert
und danach automatisch gelöscht. Wir geben diese Daten nicht weiter,
können jedoch nicht ausschließen, dass diese Daten beim Vorliegen von
rechtswidrigem Verhalten von Behörden eingesehen werden.

Kurz gesagt: Ihr Besuch wird
durch unseren Provider (Firma, die unsere Website auf speziellen
Computern (Servern) laufen lässt), protokolliert, aber wir geben Ihre
Daten nicht ohne Zustimmung weiter!

Rechtsgrundlage

Die Rechtmäßigkeit der Verarbeitung personenbezogener Daten im Rahmen
des Webhosting ergibt sich aus Art. 6 Abs. 1 lit. f DSGVO (Wahrung der
berechtigten Interessen), denn die Nutzung von professionellem Hosting
bei einem Provider ist notwendig, um das Unternehmen im Internet sicher
und nutzerfreundlich präsentieren und Angriffe und Forderungen hieraus
gegebenenfalls verfolgen zu können.

Zwischen uns und dem Hosting-Provider besteht in der Regel ein
Vertrag über die Auftragsverarbeitung gemäß Art. 28 f. DSGVO, der die
Einhaltung von Datenschutz gewährleistet und Datensicherheit garantiert.

Website Baukastensysteme Einleitung

Website Baukastensysteme
Datenschutzerklärung Zusammenfassung
👥 Betroffene: Besucher der Website
🤝 Zweck: Optimierung unserer Serviceleistung
📓 Verarbeitete Daten: Daten wie etwa technische
Nutzungsinformationen wie Browseraktivität, Clickstream-Aktivitäten,
Sitzungs-Heatmaps sowie Kontaktdaten, IP-Adresse oder Ihr geografischer
Standort. Mehr Details dazu finden Sie weiter unten in dieser
Datenschutzerklärung und in der Datenschutzerklärung der Anbieter.
📅 Speicherdauer: hängt vom Anbieter ab
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen), Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Was sind Website Baukastensysteme?

Wir verwenden für unsere Website ein Website Baukastensystem.
Baukastensysteme sind besondere Formen eines Content-Management-Systems
(CMS). Mit einem Baukastensystem können Websitebetreiber sehr leicht und
ohne Programmierkenntnisse eine Website erstellen. In vielen Fällen
bieten auch Webhoster Baukastensysteme an. Durch die Verwendung eines
Baukastensystems können auch personenbezogene Daten von Ihnen erhoben,
gespeichert und verarbeitet werden. In diesem Datenschutztext geben wir
Ihnen allgemeine Informationen über die Datenverarbeitung durch
Baukastensysteme. Nähere Informationen finden Sie in den
Datenschutzerklärungen des Anbieters.

Warum verwenden wir Website
Baukastensysteme für unsere Website?

Der größte Vorteil eines Baukastensystems ist die einfache
Bedienbarkeit. Wir wollen Ihnen eine klare, einfache und übersichtliche
Website bieten, die wir selbst – ohne externe Unterstützung –
problemlos bedienen und warten können. Ein Baukastensystem bietet
mittlerweile viele hilfreiche Funktionen, die wir auch ohne
Programmierkenntnisse anwenden können. Dadurch können wir unsere
Webpräsenz nach unseren Wünschen gestalten und Ihnen eine informative
und angenehme Zeit auf unserer Website bieten.

Welche Daten werden von einem
Baukastensystem gespeichert?

Welche Daten genau gespeichert werden hängt natürlich vom verwendeten
Website-Baukastensystem ab. Jeder Anbieter verarbeitet und erhebt
unterschiedliche Daten des Websitebesuchers. Doch in der Regel werden
technische Nutzungsinformationen wie etwa etwa Betriebssystem, Browser,
Bildschirmauflösung, Sprach- und Tastatureinstellungen, Hostinganbieter
und das Datum Ihres Websitebesuches erhoben. Weiter können auch
Trackingdaten (z.B. Browseraktivität, Clickstreamaktivitäten,
Sitzungs-Heatmaps u.a.) verarbeitet werden. Zudem können auch
personenbezogene Daten erfasst und gespeichert werden. Dabei handelt es
sich meistens um Kontaktdaten wie E-Mail-Adresse, Telefonnummer (falls
Sie diese angegeben haben), IP-Adresse und geografischen Standortdaten.
Welche Daten genau gespeichert werden, finden Sie in der
Datenschutzerklärung des Anbieters.

Wie lange und wo werden die Daten
gespeichert?

Über die Dauer der Datenverarbeitung informieren wir Sie weiter unten
im Zusammenhang mit dem verwendeten Website Baukastensystem, sofern wir
weitere Informationen dazu haben. In den Datenschutzerklärung des
Anbieters finden Sie detaillierte Informationen darüber. Generell
verarbeiten wir personenbezogene Daten nur so lange wie es für die
Bereitstellung unserer Dienstleistungen und Produkte unbedingt notwendig
ist. Es kann sein, dass der Anbieter nach eigenen Maßgaben Daten von
Ihnen speichert, worauf wir keinen Einfluss haben.

Widerspruchsrecht

Sie haben immer das Recht auf Auskunft, Berichtigung und Löschung
Ihrer personenbezogenen Daten. Bei Fragen können Sie auch jederzeit
Verantwortliche des verwendeten Website Baukastensystems kontaktieren.
Kontaktdaten finden Sie entweder in unserer Datenschutzerklärung oder
auf der Website des entsprechenden Anbieters.

Cookies, die Anbieter für ihre Funktionen verwenden, können Sie in
Ihrem Browser löschen, deaktivieren oder verwalten. Je nachdem welchen
Browser Sie verwenden, funktioniert dies auf unterschiedliche Art und
Weise. Bitte beachten Sie aber, dass dann eventuell nicht mehr alle
Funktionen wie gewohnt funktionieren.

Rechtsgrundlage

Wir haben ein berechtigtes Interesse daran, ein Website
Baukastensystem zu verwenden, um unseren Online-Service zu optimieren
und für Sie effizient und nutzeransprechend darzustellen. Die dafür
entsprechende Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen). Wir setzen den Baukasten gleichwohl nur ein,
soweit Sie eine Einwilligung erteilt haben.

Soweit die Verarbeitung von Daten für den Betrieb der Webseite nicht
unbedingt notwendig ist, werden die Daten nur auf Grundlage Ihrer
Einwilligung verarbeitet. Dies betrifft insbesondere Aktivitäten des
Trackings. Rechtsgrundlage ist insoweit Art. 6 Abs. 1 lit. a DSGVO.

Mit dieser Datenschutzerklärung haben wir Ihnen die wichtigsten
allgemeinen Informationen rund um die Datenverarbeitung nähergebracht.
Wenn Sie sich diesbezüglich noch genauer informieren wollen, finden Sie
weitere Informationen – sofern vorhanden – in dem folgenden Abschnitt
bzw. in der Datenschutzerklärung des Anbieters.

WordPress.com Datenschutzerklärung

WordPress.com Datenschutzerklärung
Zusammenfassung
👥 Betroffene: Besucher der Website
🤝 Zweck: Optimierung unserer Serviceleistung
📓 Verarbeitete Daten: Daten wie etwa technische
Nutzungsinformationen wie Browseraktivität, Clickstream-Aktivitäten,
Sitzungs-Heatmaps sowie Kontaktdaten, IP-Adresse oder Ihr geografischer
Standort. Mehr Details dazu finden Sie weiter unten in dieser
Datenschutzerklärung.
📅 Speicherdauer: Es hängt vor allem von der Art der
gespeicherten Daten und den konkreten Einstellungen ab.
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO
(Einwilligung), Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen)

Was ist WordPress?

Wir nutzen für unsere Website das bekannte Content-Management-System
WordPress.com. Dienstanbieter ist das amerikanische Unternehmen
Automattic Inc., 60 29th Street #343, San Francisco, CA 94110, USA.

2003 erblickte das Unternehmen das Licht der Welt und entwickelte
sich in relativ kurzer Zeit zu einem der bekanntesten
Content-Management-Systeme (CMS) weltweit. Ein CMS ist eine Software,
die uns dabei unterstützt, unsere Website zu gestalten und Inhalte schön
und geordnet darzustellen. Bei den Inhalten kann es sich um Text, Audio
und Video handeln.
Durch die Verwendung von WordPress können auch personenbezogene Daten
von Ihnen erhoben, gespeichert und verarbeitet werden. In der Regel
werden hauptsächlich technische Daten wie Betriebssystem, Browser,
Bildschirmauflösung oder Hostinganbieter gespeichert. Jedoch können auch
personenbezogene Daten wie IP-Adresse, geografische Daten oder
Kontaktdaten verarbeitet werden.

Warum verwenden wir WordPress auf unserer
Website?

Wir haben viele Stärken, aber echtes Programmieren zählt nun mal
nicht zu unserer Kernkompetenz.

Dennoch wollen wir eine leistungsstarke und ansehnliche Website
haben, die wir auch selbst verwalten und warten können. Mit einem
Website-Baukastensystem bzw. einem Content-Management-System wie
WordPress ist genau das möglich. Mit WordPress müssen wir keine
Programmier-Asse sein, um Ihnen eine schöne Website anbieten zu können.
Dank WordPress können wir unsere Website auch ohne technische
Vorkenntnisse schnell und einfach bedienen. Falls mal technische
Probleme auftreten oder wir spezielle Wünsche an unsere Website haben,
gibt es immer noch unsere Fachkräfte, die sich in HTML, PHP, CSS und Co
zuhause fühlen.

Durch die einfache Bedienbarkeit und die umfassenden Funktionen von
WordPress können wir unsere Webpräsenz nach unseren Wünschen gestalten
und Ihnen eine gute Nutzerfreundlichkeit bieten.

Welche Daten werden von WordPress
verarbeitet?

Zu den nicht personenbezogenen Daten gehören etwa technische
Nutzungsinformationen wie Browseraktivität, Clickstream-Aktivitäten,
Sitzungs-Heatmaps und Daten zu Ihrem Computer, Betriebssystem, Browser,
Bildschirmauflösung, Sprach und Tastatureinstellungen, Internet-Anbieter
sowie Datum des Seitenbesuchs.

Zudem werden auch noch personenbezogene Daten erfasst. Das sind in
erster Linie Kontaktdaten (E-Mail-Adresse oder Telefonnummer, sofern Sie
diese angeben), IP-Adresse oder Ihr geografischer Standort.

WordPress kann auch Cookies nutzen, um Daten zu erfassen. Darin
werden häufig Daten zu Ihrem Verhalten auf unserer Website erfasst. Zum
Beispiel kann erfasst werden, welche Unterseiten Sie besonders gerne
ansehen, wie lange Sie sich auf einzelnen Seiten befinden, wann Sie eine
Seite wieder verlassen (Absprungrate) oder auch welche Voreinstellungen
(z.B. Sprachauswahl) Sie getroffen haben. Auf Basis dieser Daten kann
WordPress auch die eigenen Marketingmaßnahmen besser an Ihre Interessen
und an Ihr Userverhalten anpassen. Wenn Sie das nächste Mal unsere
Website besuchen, wird Ihnen folglich unsere Website so angezeigt, wie
Sie sie im Vorfeld eingestellt haben.

WordPress kann auch Technologien wie Pixel-Tags (Web Beacons)
verwenden, um beispielsweise Sie als User klar zu identifizieren und
möglicherweise interessensbezogene Werbung anbieten zu können.

Wie lange und wo werden die Daten
gespeichert?

Wie lange die Daten gespeichert werden, hängt von verschiedenen
Faktoren ab. Also es hängt vor allem von der Art der gespeicherten Daten
und den konkreten Einstellungen der Website ab. Grundsätzlich werden die
Daten bei WordPress dann gelöscht, wenn sie für die eigenen Zwecke nicht
mehr gebraucht werden. Es gibt natürlich Ausnahmen, besonders wenn
gesetzliche Verpflichtungen ein längeres Aufbewahren der Daten
vorschreiben. Webserverprotokolle, die Ihre IP-Adresse und technische
Daten enthalten, werden von WordPress bzw. Automattic nach 30 Tagen
wieder gelöscht. So lange verwendet Automattic die Daten, um den Verkehr
auf den eigenen Websites (zum Beispiel alle WordPress-Seiten) zu
analysieren und mögliche Probleme zu beheben. Gelöschte Inhalte auf
WordPress -Websites werden auch für 30 Tage im Papierkorb aufbewahrt, um
eine Wiederherstellung zu ermöglichen, danach können sie in Backups und
Caches verbleiben, bis diese gelöscht werden. Die Daten werden auf
amerikanischen Servern von Automattic gespeichert.

Wie kann ich meine Daten löschen oder die
Datenspeicherung verhindern?

Sie haben jederzeit das Recht und die Möglichkeit auf Ihre
personenbezogenen Daten zuzugreifen und Einspruch gegen die Nutzung und
Verarbeitung dieser zu erheben. Sie können auch jederzeit bei einer
staatlichen Aufsichtsbehörde eine Beschwerde einreichen.

In Ihrem Browser haben Sie auch die Möglichkeit, Cookies individuell
zu verwalten, zu löschen oder zu deaktivieren. Nehmen Sie aber bitte zur
Kenntnis, dass deaktivierte oder gelöschte Cookies mögliche negative
Auswirkungen auf die Funktionen unserer WordPress-Seite haben. Je
nachdem, welchen Browser Sie verwenden, funktioniert das Verwalten der
Cookies etwas anders. Unter dem Abschnitt „Cookies“ finden Sie die
entsprechenden Links zu den jeweiligen Anleitungen der bekanntesten
Browser.

Rechtsgrundlage

Wenn Sie eingewilligt haben, dass WordPress eingesetzt werden darf,
ist die Rechtsgrundlage der entsprechenden Datenverarbeitung diese
Einwilligung. Diese Einwilligung stellt laut Art. 6 Abs. 1 lit. a DSGVO
(Einwilligung) die Rechtsgrundlage für die Verarbeitung
personenbezogener Daten, wie sie bei der Erfassung durch WordPress
vorkommen kann, dar.

Von unserer Seite besteht zudem ein berechtigtes Interesse, WordPress
zu verwenden, um unser Online-Service zu optimieren und für Sie schön
darzustellen. Die dafür entsprechende Rechtsgrundlage ist Art. 6 Abs. 1
lit. f DSGVO (Berechtigte Interessen). Wir setzen WordPress gleichwohl
nur ein, soweit Sie eine Einwilligung erteilt haben.

WordPress bzw. Automattic verarbeitet Daten von Ihnen u.a. auch in
den USA. Automattic ist aktiver Teilnehmer des EU-US Data Privacy
Frameworks, wodurch der korrekte und sichere Datentransfer
personenbezogener Daten von EU-Bürgern in die USA geregelt wird. Mehr
Informationen dazu finden Sie auf https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.

Zudem verwendet Automattic sogenannte Standardvertragsklauseln (=
Art. 46. Abs. 2 und 3 DSGVO). Standardvertragsklauseln (Standard
Contractual Clauses – SCC) sind von der EU-Kommission bereitgestellte
Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den
europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer
(wie beispielsweise in die USA) überliefert und dort gespeichert werden.
Durch das EU-US Data Privacy Framework und durch die
Standardvertragsklauseln verpflichtet sich Automattic, bei der
Verarbeitung Ihrer relevanten Daten, das europäische Datenschutzniveau
einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet
und verwaltet werden. Diese Klauseln basieren auf einem
Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und
die entsprechenden Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Mehr Details zur Datenschutzrichtlinie und welche Daten auf welche
Art durch WordPress verarbeitet werden, finden Sie auf https://automattic.com/privacy/.

Auftragsverarbeitungsvertrag (AVV)
Wordpress.com

Wir haben im Sinne des Artikels 28 der Datenschutz-Grundverordnung
(DSGVO) mit WordPress.com einen Auftragsverarbeitungsvertrag (AVV)
abgeschlossen. Was ein AVV genau ist und vor allem was in einem AVV
enthalten sein muss, können Sie in unserem allgemeinen Abschnitt
„Auftragsverarbeitungsvertrag (AVV)“ nachlesen.

Dieser Vertrag ist gesetzlich vorgeschrieben, weil WordPress.com in
unserem Auftrag personenbezogene Daten verarbeitet. Darin wird geklärt,
dass WordPress.com Daten, die sie von uns erhalten, nur nach unserer
Weisung verarbeiten darf und die DSGVO einhalten muss. Den Link zum
Auftragsverarbeitungsvertrag (AVV) finden Sie unter https://wordpress.com/support/data-processing-agreements/.

Cookie Consent Management Platform
Zusammenfassung
👥 Betroffene: Website Besucher
🤝 Zweck: Einholung und Verwaltung der Zustimmung zu bestimmten
Cookies und somit dem Einsatz bestimmter Tools
📓 Verarbeitete Daten: Daten zur Verwaltung der eingestellten
Cookie-Einstellungen wie IP-Adresse, Zeitpunkt der Zustimmung, Art der
Zustimmung, einzelne Zustimmungen. Mehr Details dazu finden Sie beim
jeweils eingesetzten Tool.
📅 Speicherdauer: Hängt vom eingesetzten Tool ab, man muss sich
auf Zeiträume von mehreren Jahren einstellen
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO
(Einwilligung), Art. 6 Abs. 1 lit.f DSGVO (berechtigte Interessen)

Was ist eine Cookie Consent Manangement
Platform?

Wir verwenden auf unserer Website eine Consent Management Platform
(CMP) Software, die uns und Ihnen den korrekten und sicheren Umgang mit
verwendeten Skripten und Cookies erleichtert. Die Software erstellt
automatisch ein Cookie-Popup, scannt und kontrolliert alle Skripts und
Cookies, bietet eine datenschutzrechtlich notwendige Cookie-Einwilligung
für Sie und hilft uns und Ihnen den Überblick über alle Cookies zu
behalten. Bei den meisten Cookie Consent Management Tools werden alle
vorhandenen Cookies identifiziert und kategorisiert. Sie als
Websitebesucher entscheiden dann selbst, ob und welche Skripte und
Cookies Sie zulassen oder nicht zulassen. Die folgende Grafik stellt die
Beziehung zwischen Browser, Webserver und CMP dar.

Consent Management Platform Überblick

Warum verwenden wir ein
Cookie-Management-Tool?

Unser Ziel ist es, Ihnen im Bereich Datenschutz die bestmögliche
Transparenz zu bieten. Zudem sind wir dazu auch rechtlich verpflichtet.
Wir wollen Sie über alle Tools und alle Cookies, die Daten von Ihnen
speichern und verarbeiten können, so gut wie möglich aufklären. Es ist
auch Ihr Recht, selbst zu entscheiden, welche Cookies Sie akzeptieren
und welche nicht. Um Ihnen dieses Recht einzuräumen, müssen wir zuerst
genau wissen, welche Cookies überhaupt auf unserer Website gelandet
sind. Dank eines Cookie-Management-Tools, welches die Website regelmäßig
nach allen vorhandenen Cookies scannt, wissen wir über alle Cookies
Bescheid und können Ihnen DSGVO-konform Auskunft darüber geben. Über das
Einwilligungssystem können Sie dann Cookies akzeptieren oder ablehnen.

Welche Daten werden verarbeitet?

Im Rahmen unseres Cookie-Management-Tools können Sie jedes einzelnen
Cookies selbst verwalten und haben die vollständige Kontrolle über die
Speicherung und Verarbeitung Ihrer Daten. Die Erklärung Ihrer
Einwilligung wird gespeichert, damit wir Sie nicht bei jedem neuen
Besuch unserer Website abfragen müssen und wir Ihre Einwilligung, wenn
gesetzlich nötig, auch nachweisen können. Gespeichert wird dies entweder
in einem Opt-in-Cookie oder auf einem Server. Je nach Anbieter des
Cookie-Management-Tools variiert Speicherdauer Ihrer
Cookie-Einwilligung. Meist werden diese Daten (etwa pseudonyme User-ID,
Einwilligungs-Zeitpunkt, Detailangaben zu den Cookie-Kategorien oder
Tools, Browser, Gerätinformationen) bis zu zwei Jahren gespeichert.

Dauer der Datenverarbeitung

Über die Dauer der Datenverarbeitung informieren wir Sie weiter
unten, sofern wir weitere Informationen dazu haben. Generell verarbeiten
wir personenbezogene Daten nur so lange wie es für die Bereitstellung
unserer Dienstleistungen und Produkte unbedingt notwendig ist. Daten,
die in Cookies gespeichert werden, werden unterschiedlich lange
gespeichert. Manche Cookies werden bereits nach dem Verlassen der
Website wieder gelöscht, andere können über einige Jahre in Ihrem
Browser gespeichert sein. Die genaue Dauer der Datenverarbeitung hängt
vom verwendeten Tool ab, meistens sollten Sie sich auf eine
Speicherdauer von mehreren Jahren einstellen. In den jeweiligen
Datenschutzerklärungen der einzelnen Anbieter erhalten Sie in der Regel
genaue Informationen über die Dauer der Datenverarbeitung.

Widerspruchsrecht

Sie haben auch jederzeit das Recht und die Möglichkeit Ihre
Einwilligung zur Verwendung von Cookies zu widerrufen. Das funktioniert
entweder über unser Cookie-Management-Tool oder über andere
Opt-Out-Funktionen. Zum Bespiel können Sie auch die Datenerfassung durch
Cookies verhindern, indem Sie in Ihrem Browser die Cookies verwalten,
deaktivieren oder löschen.

Informationen zu speziellen Cookie-Management-Tools, erfahren Sie
– sofern vorhanden – in den folgenden Abschnitten.

Rechtsgrundlage

Wenn Sie Cookies zustimmen, werden über diese Cookies
personenbezogene Daten von Ihnen verarbeitet und gespeichert. Falls wir
durch Ihre Einwilligung
(Artikel 6 Abs. 1 lit. a DSGVO) Cookies verwenden dürfen, ist diese
Einwilligung auch gleichzeitig die Rechtsgrundlage für die Verwendung
von Cookies bzw. die Verarbeitung Ihrer Daten. Um die Einwilligung zu
Cookies verwalten zu können und Ihnen die Einwilligung ermöglichen zu
können, kommt eine Cookie-Consent-Management-Platform-Software zum
Einsatz. Der Einsatz dieser Software ermöglicht uns, die Website auf
effiziente Weise rechtskonform zu betreiben, was ein berechtigtes Interesse (Artikel 6
Abs. 1 lit. f DSGVO) darstellt.

AdSimple Consent Manager
Datenschutzerklärung Zusammenfassung
👥 Betroffene: Website Besucher
🤝 Zweck: Einholung der Zustimmung zu bestimmten Cookies und
somit dem Einsatz bestimmter Tools
📓 Verarbeitete Daten: Daten zur Verwaltung der eingestellten
Cookie-Einstellungen wie IP-Adresse, Zeitpunkt der Zustimmung, Art der
Zustimmung, einzelne Zustimmungen. Mehr Details dazu finden Sie weiter
unter in dieser Datenschutzerklärung
📅 Speicherdauer: das verwendete Cookie läuft nach einem Jahr
ab
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO
(Einwilligung), Art. 6 Abs. 1 lit.f DSGVO (berechtigte Interessen)

Was ist der AdSimple Consent Manager?

Wir verwenden auf unserer Website den AdSimple Consent Manager des
Softwareentwicklungs- und Online-Marketing Unternehmens AdSimple GmbH,
Fabriksgasse 20, 2230 Gänserndorf. Der AdSimple Consent Manager bietet
uns unter anderem die Möglichkeit, Ihnen einen umfangreichen und
datenschutzkonformen Cookie-Hinweis zu liefern, damit Sie selbst
entscheiden können, welche Cookies Sie zulassen und welche nicht. Durch
die Verwendung dieser Software werden Daten von Ihnen an AdSimple
gesendet und gespeichert. In dieser Datenschutzerklärung informieren wir
Sie, warum wir den AdSimple Consent Manager verwenden, welche Daten
übertragen und gespeichert werden und wie Sie diese Datenübertragung
verhindern können.

Der AdSimple Consent Manager ist eine Software, die unsere Website
scannt und alle vorhandenen Cookies identifiziert und kategorisiert.
Zudem werden Sie als Websitebesucher über ein Cookie Hinweis Script über
die Verwendung von Cookies informiert und entscheiden selbst welche
Cookies Sie zulassen und welche nicht.

Warum verwenden wir den AdSimple Consent
Manager auf unserer Website?

Wir wollen Ihnen maximale Transparenz im Bereich Datenschutz bieten.
Um das zu gewährleisten, müssen wir zuerst genau wissen, welche Cookies
im Laufe der Zeit auf unserer Website gelandet sind. Dadurch, dass der
Consent Manager von AdSimple regelmäßig unsere Website scannt und alle
Cookies ausfindig macht, haben wir die volle Kontrolle über diese
Cookies und können so DSGVO-konform handeln. Wir können Sie dadurch über
die Nutzung der Cookies auf unserer Website genau informieren. Weiters
bekommen Sie stets einen aktuellen und datenschutzkonformen
Cookie-Hinweis und entscheiden per Checkbox-System selbst, welche
Cookies Sie akzeptieren bzw. blockieren.

Welche Daten werden von dem AdSimple
Consent Manager gespeichert?

Wenn Sie Cookies auf unserer Website zustimmen, wird folgendes Cookie
von dem AdSimple Consent Manager gesetzt:

Name: acm_status
Wert:
“:true,”statistik”:true,”marketing”:true,”socialmedia”:true,”einstellungen”:true}
Verwendungszweck: In diesem
Cookie wird Ihr Zustimmungsstatus, gespeichert. Dadurch kann unsere
Website auch bei zukünftigen Besuchen den aktuellen Status lesen und
befolgen.
Ablaufdatum: nach einem Jahr

Wie lange und wo werden die Daten
gespeichert?

Alle Daten, die durch den AdSimple Consent Manager erhoben werden,
werden ausschließlich innerhalb der Europäischen Union übertragen und
gespeichert. Die erhobenen Daten werden auf den Servern von AdSimple bei
der Hetzner GmbH in Deutschland gespeichert. Zugriff auf diese Daten hat
ausschließlich die AdSimple GmbH und die Hetzner GmbH.

Wie kann ich meine Daten löschen bzw. die
Datenspeicherung verhindern?

Sie haben jederzeit das Recht auf Ihre personenbezogenen Daten
zuzugreifen und sie auch zu löschen. Die Datenerfassung und Speicherung
können Sie beispielsweise verhindern, indem Sie über das
Cookie-Hinweis-Script die Verwendung von Cookies ablehnen. Eine weitere
Möglichkeit die Datenverarbeitung zu unterbinden bzw. nach Ihren
Wünschen zu verwalten, bietet Ihr Browser. Je nach Browser funktioniert
die Cookie-Verwaltung etwas anders. Unter dem Abschnitt „Cookies“ finden
Sie die entsprechenden Links zu den jeweiligen Anleitungen der
bekanntesten Browser.

Rechtsgrundlage

Wenn Sie Cookies zustimmen, werden über diese Cookies
personenbezogene Daten von Ihnen verarbeitet und gespeichert. Falls wir
durch Ihre Einwilligung
(Artikel 6 Abs. 1 lit. a DSGVO) Cookies verwenden dürfen, ist diese
Einwilligung auch gleichzeitig die Rechtsgrundlage für die Verwendung
von Cookies bzw. die Verarbeitung Ihrer Daten. Um die Einwilligung zu
Cookies verwalten zu können und Ihnen die Einwilligung ermöglichen zu
können, kommt der AdSimple Consent Manager zum Einsatz. Der Einsatz
dieser Software ermöglicht uns, die Website auf effiziente Weise
rechtskonform zu betreiben, was ein berechtigtes Interesse (Artikel 6
Abs. 1 lit. f DSGVO) darstellt.

Wir hoffen, wir haben Ihnen einen guten Überblick über den
Datenverkehr und die Datenverarbeitung durch den AdSimple Consent
Manager geliefert. Wenn Sie mehr über dieses Tool erfahren wollen,
empfehlen wir Ihnen die Beschreibungsseite auf https://www.adsimple.at/consent-manager/.

Security &
Anti-Spam

Security & Anti-Spam
Datenschutzerklärung Zusammenfassung
👥 Betroffene: Besucher der Website
🤝 Zweck: Cybersicherheit
📓 Verarbeitete Daten: Daten wie etwa Ihre IP-Adresse, Name oder
technische Daten wie etwa Browserversion
Mehr Details dazu finden Sie weiter unten und den einzelnen
Datenschutztexten.
📅 Speicherdauer: meisten werden die Daten solange gespeichert,
bis sie zur Erfüllung der Dienstleistung nicht mehr benötigt werden
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO
(Einwilligung), Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen)

Was ist eine Security- &
Anti-Spam-Software?

Mit sogenannten Security- & Anti-Spam-Softwares können Sie sich
und wir uns vor diversen Spam- oder Phishing-Mails und möglichen anderen
Cyberattacken schützen. Unter Spam versteht man Werbemails aus einem
Massenversand, die man selbst nicht verlangte. Solche Mails werden auch
Datenmüll genannt und können auch Kosten verursachen. Phishing-Mails
sind wiederum Nachrichten, die darauf abzielen, über gefälschte
Nachrichten oder Websites Vertrauen aufzubauen, um an persönliche Daten
zu gelangen. Eine Anti-Spam-Software schützt in der Regel vor
unerwünschten Spam-Nachrichten oder bösartigen Mails, die etwa Viren in
unser System einschleusen könnten. Wir nutzen auch allgemeine Firewall-
und Sicherheitssysteme, die unsere Computer vor unerwünschten
Netzwerkangriffen schützen.

Warum verwenden wir Security- &
Anti-Spam-Software?

Wir legen auf unserer Website besonders großen Wert auf Sicherheit.
Schließlich geht es nicht nur um unsere, sondern vor allem auch um Ihre
Sicherheit. Leider gehören mittlerweile in der Welt der IT und des
Internets Cyberbedrohungen schon zum Alltag. Oft versuchen Hacker mit
Hilfe einer Cyberattacke personenbezogene Daten aus einem IT-System zu
stehlen. Und daher ist ein gutes Abwehrsystem absolut notwendig. Ein
Sicherheitssystem überwacht alle ein- und ausgehenden Verbindungen zu
unserem Netzwerk bzw. Computer. Damit wir noch größere Sicherheit vor
Cyberangriffen erreichen, nutzen wir neben den standardisierten
Sicherheitssystemen auf unserem Computer auch noch weitere externe
Security-Dienste. Unerlaubter Verkehr von Daten wird dadurch besser
unterbunden und so schützen wir uns vor Cyberkriminalität.

Welche Daten werden durch Security- &
Anti-Spam-Softwares verarbeitet?

Welche Daten genau erhoben und gespeichert werden hängt natürlich vom
jeweiligen Dienst ab. Wir sind allerdings stets bemüht nur Programme zu
verwenden, die sehr sparsam Daten erheben bzw. nur Daten speichern, die
für die Erfüllung der angebotenen Leistung nötig sind. Grundsätzlich
kann der Dienst Daten wie beispielsweise Name, Adresse, IP-Adresse,
E-Mail-Adresse und technische Daten wie Browsertyp oder Browserversion
speichern. Auch können etwaige Leistungs- und Protokolldaten erhoben
werden, um mögliche eingehende Bedrohungen rechtzeitig zu erkennen.
Diese Daten werden im Rahmen der Services und unter Einhaltung der
geltenden Gesetze verarbeitet. Dazu zählt auch bei US-amerikanischen
Anbietern (über die Standardvertragsklauseln) die DSGVO. Diese
Security-Dienste arbeiten in einigen Fällen auch mit Drittanbietern
zusammen, die unter Anweisung und in Übereinstimmung mit den
Datenschutzrichtlinien und weiteren Sicherheitsmaßnahmen Daten speichern
und/oder verarbeiten können. Die Datenspeicherung erfolgt meist über
Cookies.

Dauer der Datenverarbeitung

Über die Dauer der Datenverarbeitung informieren wir Sie weiter
unten, sofern wir weitere Informationen dazu haben. Beispielsweise
speichern Security-Programme Daten bis Sie oder wir die Datenspeicherung
widerrufen. Generell werden personenbezogene Daten nur so lange, wie es
für die Bereitstellung der Dienstleistungen unbedingt notwendig ist,
gespeichert. In vielen Fällen fehlen uns leider von den Anbietern
präzise Informationen über die Länge der Speicherung.

Widerspruchsrecht

Sie haben auch jederzeit das Recht und die Möglichkeit Ihre
Einwilligung zur Verwendung von Cookies bzw. Drittanbietern von
Security-Software zu widerrufen. Das funktioniert entweder über unser
Cookie-Management-Tool oder über andere Opt-Out-Funktionen. Zum Bespiel
können Sie auch die Datenerfassung durch Cookies verhindern, indem Sie
in Ihrem Browser die Cookies verwalten, deaktivieren oder löschen.

Da bei solchen Sicherheitsdiensten auch Cookies zum Einsatz kommen
können, empfehlen wir Ihnen unsere allgemeine Datenschutzerklärung über
Cookies. Um zu erfahren, welche Daten von Ihnen genau gespeichert und
verarbeitet werden, sollten Sie die Datenschutzerklärungen der
jeweiligen Tools durchlesen.

Rechtsgrundlage

Wir setzen die Sicherheitsdienste hauptsächlich auf Grundlage unserer
berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) an einem guten
Sicherheitssystem gegen diverse Cyberangriffe ein.

Bestimmte Verarbeitungen, insbesondere der Einsatz von Cookies sowie
die Nutzung von Sicherheitsfunktionen bedürfen Ihrer Einwilligung. Wenn
Sie eingewilligt haben, dass Daten von Ihnen durch eingebundene
Security-Dienste verarbeitet und gespeichert werden können, gilt diese
Einwilligung als Rechtsgrundlage der Datenverarbeitung (Art. 6 Abs. 1
lit. a DSGVO). Die meisten von uns verwendeten Dienste setzen Cookies in
Ihrem Browser, um Daten zu speichern. Darum empfehlen wir Ihnen, unseren
Datenschutztext über Cookies genau durchzulesen und die
Datenschutzerklärung oder die Cookie-Richtlinien des jeweiligen
Dienstanbieters anzusehen.

Informationen zu speziellen Tools erfahren Sie – sofern
vorhanden – in den folgenden Abschnitten.

Webdesign
Einleitung

Webdesign Datenschutzerklärung
Zusammenfassung
👥 Betroffene: Besucher der Website
🤝 Zweck: Verbesserung der Nutzererfahrung
📓 Verarbeitete Daten: Welche Daten verarbeitet werden, hängt
stark von den verwendeten Diensten ab. Meist handelt es sich etwa um
IP-Adresse, technische Daten, Spracheinstellungen, Browserversion,
Bildschirmauflösung und Name des Browsers. Mehr Details dazu finden Sie
bei den jeweils eingesetzten Webdesign-Tools.
📅 Speicherdauer: abhängig von den eingesetzten Tools
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO
(Einwilligung), Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen)

Was ist Webdesign?

Wir verwenden auf unserer Website verschiedene Tools, die unserem
Webdesign dienen. Bei Webdesign geht es nicht, wie oft angenommen, nur
darum, dass unsere Website hübsch aussieht, sondern auch um
Funktionalität und Leistung. Aber natürlich ist die passende Optik einer
Website auch eines der großen Ziele professionellen Webdesigns.
Webdesign ist ein Teilbereich des Mediendesigns und beschäftigt sich
sowohl mit der visuellen als auch der strukturellen und funktionalen
Gestaltung einer Website. Ziel ist es mit Hilfe von Webdesign Ihre
Erfahrung auf unserer Website zu verbessern. Im Webdesign-Jargon spricht
man in diesem Zusammenhang von User-Experience (UX) und Usability. Unter
User Experience versteht man alle Eindrücke und Erlebnisse, die der
Websitebesucher auf einer Website erfährt. Ein Unterpunkt der User
Experience ist die Usability. Dabei geht es um die Nutzerfreundlichkeit
einer Website. Wert gelegt wird hier vor allem darauf, dass Inhalte,
Unterseiten oder Produkte klar strukturiert sind und Sie leicht und
schnell finden, wonach Sie suchen. Um Ihnen die bestmögliche Erfahrung
auf unserer Website zu bieten, verwenden wir auch sogenannte
Webdesign-Tools von Drittanbietern. Unter die Kategorie „Webdesign“
fallen in dieser Datenschutzerklärung also alle Dienste, die unsere
Website gestalterisch verbessern. Das können beispielsweise
Schriftarten, diverse Plugins oder andere eingebundene
Webdesign-Funktionen sein.

Warum verwenden wir Webdesign-Tools?

Wie Sie Informationen auf einer Website aufnehmen, hängt sehr stark
von der Struktur, der Funktionalität und der visuellen Wahrnehmung der
Website ab. Daher wurde auch für uns ein gutes und professionelles
Webdesign immer wichtiger. Wir arbeiten ständig an der Verbesserung
unserer Website und sehen dies auch als erweiterte Dienstleistung für
Sie als Websitebesucher. Weiters hat eine schöne und funktionierende
Website auch wirtschaftliche Vorteile für uns. Schließlich werden Sie
uns nur besuchen und unsere Angebote in Anspruch nehmen, wenn Sie sich
rundum wohl fühlen.

Welche Daten werden durch Webdesign-Tools
gespeichert?

Wenn Sie unsere Website besuchen, können Webdesign-Elemente in
unseren Seiten eingebunden sein, die auch Daten verarbeiten können. Um
welche Daten es sich genau handelt, hängt natürlich stark von den
verwendeten Tools ab. Weiter unter sehen Sie genau, welche Tools wir für
unsere Website verwenden. Wir empfehlen Ihnen für nähere Informationen
über die Datenverarbeitung auch die jeweilige Datenschutzerklärung der
verwendeten Tools durchzulesen. Meistens erfahren Sie dort, welche Daten
verarbeitet werden, ob Cookies eingesetzt werden und wie lange die Daten
aufbewahrt werden. Durch Schriftarten wie etwa Google Fonts werden
beispielsweise auch Informationen wie Spracheinstellungen, IP-Adresse,
Version des Browsers, Bildschirmauflösung des Browsers und Name des
Browsers automatisch an die Google-Server übertragen.

Dauer der Datenverarbeitung

Wie lange Daten verarbeitet werden, ist sehr individuell und hängt
von den eingesetzten Webdesign-Elementen ab. Wenn Cookies beispielsweise
zum Einsatz kommen, kann die Aufbewahrungsdauer nur eine Minute, aber
auch ein paar Jahre dauern. Machen Sie sich diesbezüglich bitte schlau.
Dazu empfehlen wir Ihnen einerseits unseren allgemeinen Textabschnitt
über Cookies sowie die Datenschutzerklärungen der eingesetzten Tools.
Dort erfahren Sie in der Regel, welche Cookies genau eingesetzt werden,
und welche Informationen darin gespeichert werden. Google-Font-Dateien
werden zum Beispiel ein Jahr gespeichert. Damit soll die Ladezeit einer
Website verbessert werden. Grundsätzlich werden Daten immer nur so lange
aufbewahrt, wie es für die Bereitstellung des Dienstes nötig ist. Bei
gesetzlichen Vorschreibungen können Daten auch länger gespeichert
werden.

Widerspruchsrecht

Sie haben auch jederzeit das Recht und die Möglichkeit Ihre
Einwilligung zur Verwendung von Cookies bzw. Drittanbietern zu
widerrufen. Das funktioniert entweder über unser Cookie-Management-Tool
oder über andere Opt-Out-Funktionen. Sie können auch die Datenerfassung
durch Cookies verhindern, indem Sie in Ihrem Browser die Cookies
verwalten, deaktivieren oder löschen. Unter Webdesign-Elementen
(meistens bei Schriftarten) gibt es allerdings auch Daten, die nicht
ganz so einfach gelöscht werden können. Das ist dann der Fall, wenn
Daten direkt bei einem Seitenaufruf automatisch erhoben und an einen
Drittanbieter (wie z. B. Google) übermittelt werden. Wenden Sie sich
dann bitte an den Support des entsprechenden Anbieters. Im Fall von
Google erreichen Sie den Support unter https://support.google.com/?hl=de.

Rechtsgrundlage

Wenn Sie eingewilligt haben, dass Webdesign-Tools eingesetzt werden
dürfen, ist die Rechtsgrundlage der entsprechenden Datenverarbeitung
diese Einwilligung. Diese Einwilligung stellt laut Art. 6 Abs. 1 lit. a
DSGVO (Einwilligung) die Rechtsgrundlage für die Verarbeitung
personenbezogener Daten, wie sie bei der Erfassung durch Webdesign-Tools
vorkommen kann, dar. Von unserer Seite besteht zudem ein berechtigtes
Interesse, das Webdesign auf unserer Website zu verbessern. Schließlich
können wir Ihnen nur dann ein schönes und professionelles Webangebot
liefern. Die dafür entsprechende Rechtsgrundlage ist Art. 6 Abs. 1 lit.
f DSGVO (Berechtigte Interessen). Wir setzen Webdesign-Tools gleichwohl
nur ein, soweit Sie eine Einwilligung erteilt haben. Das wollen wir hier
auf jeden Fall nochmals betonen.

Informationen zu speziellen Webdesign-Tools erhalten Sie –
sofern vorhanden – in den folgenden Abschnitten.

Adobe Fonts Datenschutzerklärung

Wir verwenden auf unserer Website Adobe Fonts, ein
Webschriftarten-Hosting-Dienst. Dienstanbieter ist das amerikanische
Unternehmen Adobe Inc. Für den europäischen Raum ist das irische
Unternehmen Adobe Systems Software Ireland Companies, 4-6 Riverwalk,
Citywest Business Campus, Dublin 24, Irland, verantwortlich.

Adobe verarbeitet Daten von Ihnen u.a. auch in den USA. Adobe ist
aktiver Teilnehmer des EU-US Data Privacy Frameworks, wodurch der
korrekte und sichere Datentransfer personenbezogener Daten von
EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu finden Sie
auf
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en
.

Zudem verwendet Adobe sogenannte Standardvertragsklauseln (= Art. 46.
Abs. 2 und 3 DSGVO). Standardvertragsklauseln (Standard Contractual
Clauses – SCC) sind von der EU-Kommission bereitgestellte Mustervorlagen
und sollen sicherstellen, dass Ihre Daten auch dann den europäischen
Datenschutzstandards entsprechen, wenn diese in Drittländer (wie
beispielsweise in die USA) überliefert und dort gespeichert werden.
Durch das EU-US Data Privacy Framework und durch die
Standardvertragsklauseln verpflichtet sich Adobe, bei der Verarbeitung
Ihrer relevanten Daten, das europäische Datenschutzniveau einzuhalten,
selbst wenn die Daten in den USA gespeichert, verarbeitet und verwaltet
werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der
EU-Kommission. Sie finden den Beschluss und die entsprechenden
Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Mehr Informationen zu den Standardvertragsklauseln bei Adobe finden
Sie unter https://www.adobe.com/at/privacy/eudatatransfers.html.

Mehr über die Daten, die durch die Verwendung von Adobe Fonts
verarbeitet werden, erfahren Sie in der Privacy Policy auf https://www.adobe.com/at/privacy.html
.

Google Fonts Datenschutzerklärung

Google Fonts Datenschutzerklärung
Zusammenfassung
👥 Betroffene: Besucher der Website
🤝 Zweck: Optimierung unserer Serviceleistung
📓 Verarbeitete Daten: Daten wie etwa IP-Adresse und CSS- und
Schrift-Anfragen
Mehr Details dazu finden Sie weiter unten in dieser
Datenschutzerklärung.
📅 Speicherdauer: Font-Dateien werden bei Google ein Jahr
gespeichert
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO
(Einwilligung), Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen)

Was sind Google Fonts?

Auf unserer Website verwenden wir Google Fonts. Das sind die
“Google-Schriften” der Firma Google Inc. Für den
europäischen Raum ist das Unternehmen Google Ireland Limited (Gordon
House, Barrow Street Dublin 4, Irland) für alle Google-Dienste
verantwortlich.

Für die Verwendung von Google-Schriftarten müssen Sie sich nicht
anmelden bzw. ein Passwort hinterlegen. Weiters werden auch keine
Cookies in Ihrem Browser gespeichert. Die Dateien (CSS,
Schriftarten/Fonts) werden über die Google-Domains fonts.googleapis.com
und fonts.gstatic.com angefordert. Laut Google sind die Anfragen nach
CSS und Schriften vollkommen getrennt von allen anderen Google-Diensten.
Wenn Sie ein Google-Konto haben, brauchen Sie keine Sorge haben, dass
Ihre Google-Kontodaten, während der Verwendung von Google Fonts, an
Google übermittelt werden. Google erfasst die Nutzung von CSS (Cascading
Style Sheets) und der verwendeten Schriftarten und speichert diese Daten
sicher. Wie die Datenspeicherung genau aussieht, werden wir uns noch im
Detail ansehen.

Google Fonts (früher Google Web Fonts) ist ein Verzeichnis mit über
800 Schriftarten, die Google Ihren
Nutzern kostenlos zu Verfügung stellen.

Viele dieser Schriftarten sind unter der SIL Open Font
License veröffentlicht, während andere unter
der Apache-Lizenz veröffentlicht wurden. Beides sind freie
Software-Lizenzen.

Warum verwenden wir Google Fonts auf
unserer Website?

Mit Google Fonts können wir auf der eigenen Webseite Schriften
nutzen, und müssen sie nicht auf unserem eigenen Server hochladen.
Google Fonts ist ein wichtiger Baustein, um die Qualität unserer
Webseite hoch zu halten. Alle Google-Schriften sind automatisch für das
Web optimiert und dies spart Datenvolumen und ist speziell für die
Verwendung bei mobilen Endgeräten ein großer Vorteil. Wenn Sie unsere
Seite besuchen, sorgt die niedrige Dateigröße für eine schnelle
Ladezeit. Des Weiteren sind Google Fonts sichere Web Fonts.
Unterschiedliche Bildsynthese-Systeme (Rendering) in verschiedenen
Browsern, Betriebssystemen und mobilen Endgeräten können zu Fehlern
führen. Solche Fehler können teilweise Texte bzw. ganze Webseiten
optisch verzerren. Dank des schnellen Content Delivery Network (CDN)
gibt es mit Google Fonts keine plattformübergreifenden Probleme. Google
Fonts unterstützt alle gängigen Browser (Google Chrome, Mozilla
Firefox, Apple Safari, Opera) und funktioniert zuverlässig auf den
meisten modernen mobilen Betriebssystemen, einschließlich Android 2.2+
und iOS 4.2+ (iPhone, iPad, iPod). Wir verwenden die Google Fonts also,
damit wir unser gesamtes Online-Service so schön und einheitlich wie
möglich darstellen können.

Welche Daten werden von Google
gespeichert?

Wenn Sie unsere Webseite besuchen, werden die Schriften über einen
Google-Server nachgeladen. Durch diesen externen Aufruf werden Daten an
die Google-Server übermittelt. So erkennt Google auch, dass Sie bzw.
Ihre IP-Adresse unsere Webseite besucht. Die Google Fonts API wurde
entwickelt, um Verwendung, Speicherung und Erfassung von Endnutzerdaten
auf das zu reduzieren, was für eine ordentliche Bereitstellung von
Schriften nötig ist. API steht übrigens für „Application Programming
Interface“ und dient unter anderem als Datenübermittler im
Softwarebereich.

Google Fonts speichert CSS- und Schrift-Anfragen sicher bei Google
und ist somit geschützt. Durch die gesammelten Nutzungszahlen kann
Google feststellen, wie gut die einzelnen Schriften ankommen. Die
Ergebnisse veröffentlicht Google auf internen Analyseseiten, wie
beispielsweise Google Analytics. Zudem verwendet Google auch Daten des
eigenen Web-Crawlers, um festzustellen, welche Webseiten
Google-Schriften verwenden. Diese Daten werden in der BigQuery-Datenbank
von Google Fonts veröffentlicht. Unternehmer und Entwickler nützen das
Google-Webservice BigQuery, um große Datenmengen untersuchen und bewegen
zu können.

Zu bedenken gilt allerdings noch, dass durch jede Google Font Anfrage
auch Informationen wie Spracheinstellungen, IP-Adresse, Version des
Browsers, Bildschirmauflösung des Browsers und Name des Browsers
automatisch an die Google-Server übertragen werden. Ob diese Daten auch
gespeichert werden, ist nicht klar feststellbar bzw. wird von Google
nicht eindeutig kommuniziert.

Wie lange und wo werden die Daten
gespeichert?

Anfragen für CSS-Assets speichert Google einen Tag lang auf seinen
Servern, die hauptsächlich außerhalb der EU angesiedelt sind. Das
ermöglicht uns, mithilfe eines Google-Stylesheets die Schriftarten zu
nutzen. Ein Stylesheet ist eine Formatvorlage, über die man einfach und
schnell z.B. das Design bzw. die Schriftart einer Webseite ändern kann.

Die Font-Dateien werden bei Google ein Jahr gespeichert. Google
verfolgt damit das Ziel, die Ladezeit von Webseiten grundsätzlich zu
verbessern. Wenn Millionen von Webseiten auf die gleichen Schriften
verweisen, werden sie nach dem ersten Besuch zwischengespeichert und
erscheinen sofort auf allen anderen später besuchten Webseiten wieder.
Manchmal aktualisiert Google Schriftdateien, um die Dateigröße zu
reduzieren, die Abdeckung von Sprache zu erhöhen und das Design zu
verbessern.

Wie kann ich meine Daten löschen bzw. die
Datenspeicherung verhindern?

Jene Daten, die Google für einen Tag bzw. ein Jahr speichert können
nicht einfach gelöscht werden. Die Daten werden beim Seitenaufruf
automatisch an Google übermittelt. Um diese Daten vorzeitig löschen zu
können, müssen Sie den Google-Support auf https://support.google.com/?hl=de&tid=112709103
kontaktieren. Datenspeicherung verhindern Sie in diesem Fall nur, wenn
Sie unsere Seite nicht besuchen.

Anders als andere Web-Schriften erlaubt uns Google uneingeschränkten
Zugriff auf alle Schriftarten. Wir können also unlimitiert auf ein Meer
an Schriftarten zugreifen und so das Optimum für unsere Webseite
rausholen. Mehr zu Google Fonts und weiteren Fragen finden Sie auf https://developers.google.com/fonts/faq?tid=112709103.
Dort geht zwar Google auf datenschutzrelevante Angelegenheiten ein, doch
wirklich detaillierte Informationen über Datenspeicherung sind nicht
enthalten. Es ist relativ schwierig, von Google wirklich präzise
Informationen über gespeicherten Daten zu bekommen.

Rechtsgrundlage

Wenn Sie eingewilligt haben, dass Google Fonts eingesetzt werden
darf, ist die Rechtsgrundlage der entsprechenden Datenverarbeitung diese
Einwilligung. Diese Einwilligung stellt laut Art. 6 Abs. 1 lit. a DSGVO
(Einwilligung)
die Rechtsgrundlage für die Verarbeitung
personenbezogener Daten, wie sie bei der Erfassung durch Google Fonts
vorkommen kann, dar.

Von unserer Seite besteht zudem ein berechtigtes Interesse, Google
Font zu verwenden, um unser Online-Service zu optimieren. Die dafür
entsprechende Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Berechtigte
Interessen)
. Wir setzen Google Font gleichwohl nur ein, soweit
Sie eine Einwilligung erteilt haben.

Google verarbeitet Daten von Ihnen u.a. auch in den USA. Google ist
aktiver Teilnehmer des EU-US Data Privacy Frameworks, wodurch der
korrekte und sichere Datentransfer personenbezogener Daten von
EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu finden Sie
auf
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en
.

Zudem verwendet Google sogenannte Standardvertragsklauseln (= Art.
46. Abs. 2 und 3 DSGVO). Standardvertragsklauseln (Standard Contractual
Clauses – SCC) sind von der EU-Kommission bereitgestellte Mustervorlagen
und sollen sicherstellen, dass Ihre Daten auch dann den europäischen
Datenschutzstandards entsprechen, wenn diese in Drittländer (wie
beispielsweise in die USA) überliefert und dort gespeichert werden.
Durch das EU-US Data Privacy Framework und durch die
Standardvertragsklauseln verpflichtet sich Google, bei der Verarbeitung
Ihrer relevanten Daten, das europäische Datenschutzniveau einzuhalten,
selbst wenn die Daten in den USA gespeichert, verarbeitet und verwaltet
werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der
EU-Kommission. Sie finden den Beschluss und die entsprechenden
Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Die Google Ads Datenverarbeitungsbedingungen (Google Ads Data
Processing Terms), welche auf die Standardvertragsklauseln verweisen,
finden Sie unter https://business.safety.google/intl/de/adsprocessorterms/.

Welche Daten grundsätzlich von Google erfasst werden und wofür diese
Daten verwendet werden, können Sie auch auf https://www.google.com/intl/de/policies/privacy/
nachlesen.

Google Fonts Lokal Datenschutzerklärung

Auf unserer Website nutzen wir Google Fonts der Firma Google Inc. Für
den europäischen Raum ist das Unternehmen Google Ireland Limited (Gordon
House, Barrow Street Dublin 4, Irland) verantwortlich. Wir haben die
Google-Schriftarten lokal, d.h. auf unserem Webserver – nicht auf
den Servern von Google – eingebunden. Dadurch gibt es keine
Verbindung zu Google-Servern und somit auch keine Datenübertragung oder
Speicherung.

Was sind Google Fonts?

Früher nannte man Google Fonts auch Google Web Fonts. Dabei handelt
es sich um ein interaktives Verzeichnis mit über 800 Schriftarten, die
Google kostenlos
bereitstellt. Mit Google Fonts könnte man Schriften nutzen, ohne sie auf
den eigenen Server hochzuladen. Doch um diesbezüglich jede
Informationsübertragung zu Google-Servern zu unterbinden, haben wir die
Schriftarten auf unseren Server heruntergeladen. Auf diese Weise handeln
wir datenschutzkonform und senden keine Daten an Google Fonts weiter.

Erklärung verwendeter Begriffe

Wir sind stets bemüht unsere Datenschutzerklärung so klar und
verständlich wie möglich zu verfassen. Besonders bei technischen und
rechtlichen Themen ist das allerdings nicht immer ganz einfach. Es macht
oft Sinn juristische Begriffe (wie z. B. personenbezogene Daten) oder
bestimmte technische Ausdrücke (wie z. B. Cookies, IP-Adresse) zu
verwenden. Wir möchte diese aber nicht ohne Erklärung verwenden.
Nachfolgend finden Sie nun eine alphabetische Liste von wichtigen
verwendeten Begriffen, auf die wir in der bisherigen
Datenschutzerklärung vielleicht noch nicht ausreichend eingegangen sind.
Falls diese Begriffe der DSGVO entnommen wurden und es sich um
Begriffsbestimmungen handelt, werden wir hier auch die DSGVO-Texte
anführen und gegebenenfalls noch eigene Erläuterungen hinzufügen.

Aufsichtsbehörde

Begriffsbestimmung nach Artikel 4 der
DSGVO

Im Sinne dieser Verordnung bezeichnet der Ausdruck:


„Aufsichtsbehörde“ eine von
einem Mitgliedstaat gemäß Artikel 51 eingerichtete unabhängige
staatliche Stelle;

Erläuterung:
“Aufsichtsbehörden” sind immer staatliche, unabhängige
Einrichtungen, die auch in bestimmten Fällen weisungsbefugt sind. Sie
dienen der Durchführung der sogenannten Staatsaufsicht und sind in
Ministerien, speziellen Abteilungen oder anderen Behörden angesiedelt.
Für den Datenschutz in Österreich gibt es eine österreichische Datenschutzbehörde, für Deutschland
gibt es für jedes Bundesland eine eigene Datenschutzbehörde.

Auftragsverarbeiter

Begriffsbestimmung nach Artikel 4 der
DSGVO

Im Sinne dieser Verordnung bezeichnet der Ausdruck:


„Auftragsverarbeiter“ eine
natürliche oder juristische Person, Behörde, Einrichtung oder andere
Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen
verarbeitet;

Erläuterung: Wir sind als
Unternehmen und Websiteinhaber für alle Daten, die wir von Ihnen
verarbeiten verantwortlich. Neben den Verantwortlichen kann es auch
sogenannte Auftragsverarbeiter geben. Dazu zählt jedes Unternehmen bzw.
jede Person, die in unserem Auftrag personenbezogene Daten verarbeitet.
Auftragsverarbeiter können folglich, neben Dienstleistern wie
Steuerberater, etwa auch Hosting- oder Cloudanbieter, Bezahlungs- oder
Newsletter-Anbieter oder große Unternehmen wie beispielsweise Google
oder Microsoft sein.

Betroffene Aufsichtsbehörde

Begriffsbestimmung nach Artikel 4 der
DSGVO

Im Sinne dieser Verordnung bezeichnet der Ausdruck:


„betroffene
Aufsichtsbehörde“
eine Aufsichtsbehörde, die von der
Verarbeitung personenbezogener Daten betroffen ist, weil

a)

der Verantwortliche oder der Auftragsverarbeiter im Hoheitsgebiet
des Mitgliedstaats dieser Aufsichtsbehörde niedergelassen ist,

b)

diese Verarbeitung erhebliche Auswirkungen auf betroffene Personen
mit Wohnsitz im Mitgliedstaat dieser Aufsichtsbehörde hat oder haben
kann oder

c)

eine Beschwerde bei dieser Aufsichtsbehörde eingereicht wurde;

Erläuterung: In Deutschland
hat jedes Bundesland eine eigene Aufsichtsbehörde für Datenschutz. Wenn
Ihr Firmensitz (Hauptniederlassung) also in Deutschland ist, ist
grundsätzlich die jeweilige Aufsichtsbehörde des Bundeslandes Ihr
Ansprechpartner. In Österreich gibt es für das ganze Land nur eine Aufsichtsbehörde für Datenschutz.

 

Dateisystem

Begriffsbestimmung nach Artikel 4 der
DSGVO

Im Sinne dieser Verordnung bezeichnet der Ausdruck:


„Dateisystem“ jede
strukturierte Sammlung personenbezogener Daten, die nach bestimmten
Kriterien zugänglich sind, unabhängig davon, ob diese Sammlung zentral,
dezentral oder nach funktionalen oder geografischen Gesichtspunkten
geordnet geführt wird;

Erläuterung: Jede
organisierte Ablage von Daten auf einem Datenträger eines Computers wird
als “Dateisystem” bezeichnet. Wenn wir etwa für unseren
Newsletter Ihren Namen und Ihre E-Mail-Adresse auf einem Server
speichern, dann befinden sich diese Daten in einem sogenannten
“Dateisystem”. Zu den wichtigsten Aufgaben eines
“Dateisystems” zählen das schnelle Suchen und Finden von
spezifischen Daten und natürlich die sichere Speicherung der Daten.

Dritter

Begriffsbestimmung nach Artikel 4 der
DSGVO

Im Sinne dieser Verordnung bezeichnet der Ausdruck:


„Dritter“ eine natürliche
oder juristische Person, Behörde, Einrichtung oder andere Stelle, außer
der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter
und den Personen, die unter der unmittelbaren Verantwortung des
Verantwortlichen oder des Auftragsverarbeiters befugt sind, die
personenbezogenen Daten zu verarbeiten;

Erläuterung: Die DSGVO
erklärt hier im Grunde nur was ein „Dritter” nicht ist. In der
Praxis ist jeder „Dritter”, der auch Interesse an den
personenbezogenen Daten hat, aber nicht zu den oben genannten Personen,
Behörden oder Einrichtungen gehört. Zum Beispiel kann ein Mutterkonzern
als „Dritter” auftreten. In diesem Fall ist der Tochterkonzern
Verantwortlicher und der Mutterkonzern „Dritter”. Das bedeutet
aber nicht, dass der Mutterkonzern automatisch die personenbezogenen
Daten des Tochterkonzerns einsehen, erheben oder speichern darf.

Einschränkung der Verarbeitung

Begriffsbestimmung nach Artikel 4 der
DSGVO

Im Sinne dieser Verordnung bezeichnet der Ausdruck:


„Einschränkung der Verarbeitung“

die Markierung gespeicherter personenbezogener Daten mit dem Ziel,
ihre künftige Verarbeitung einzuschränken;

Erläuterung: Es gehört zu
Ihren Rechten, dass Sie von Verarbeitern jederzeit verlangen können,
Ihre personenbezogenen Daten für weitere Verarbeitungsvorgänge
einzuschränken. Dafür werden spezielle personenbezogenen Daten wie etwa
Ihre Name, Ihre Geburtsdatum oder Ihre Adresse so markiert, dass eine
vollständige weitere Verarbeitung nicht mehr möglich ist. Zum Beispiel
könnten Sie die Verarbeitung dahingehend einschränken, dass Ihre Daten
nicht mehr für personalisierte Werbung verwendet werden darf.

Einwilligung

Begriffsbestimmung nach Artikel 4 der
DSGVO

Im Sinne dieser Verordnung bezeichnet der Ausdruck:


„Einwilligung“ der
betroffenen Person jede freiwillig für den bestimmten Fall, in
informierter Weise und unmissverständlich abgegebene Willensbekundung in
Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden
Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit
der Verarbeitung der sie betreffenden personenbezogenen Daten
einverstanden ist;

Erläuterung: In der Regel
erfolgt bei Websites eine solche Einwilligung über ein
Cookie-Consent-Tool. Sie kennen das bestimmt. Immer wenn Sie erstmals
eine Website besuchen, werden Sie meist über einen Banner gefragt, ob
Sie der Datenverarbeitung zustimmen bzw. einwilligen. Meist können Sie
auch individuelle Einstellungen treffen und so selbst entscheiden,
welche Datenverarbeitung Sie erlauben und welche nicht. Wenn Sie nicht
einwilligen, dürfen auch keine personenbezogene Daten von Ihnen
verarbeitet werden. Grundsätzlich kann eine Einwilligung natürlich auch
schriftlich, also nicht über ein Tool, erfolgen.

Maßgeblicher und begründeter Einspruch

Begriffsbestimmung nach Artikel 4 der
DSGVO

Im Sinne dieser Verordnung bezeichnet der Ausdruck:


„maßgeblicher und begründeter
Einspruch“
einen Einspruch gegen einen Beschlussentwurf im
Hinblick darauf, ob ein Verstoß gegen diese Verordnung vorliegt oder ob
beabsichtigte Maßnahmen gegen den Verantwortlichen oder den
Auftragsverarbeiter im Einklang mit dieser Verordnung steht, wobei aus
diesem Einspruch die Tragweite der Risiken klar hervorgeht, die von dem
Beschlussentwurf in Bezug auf die Grundrechte und Grundfreiheiten der
betroffenen Personen und gegebenenfalls den freien Verkehr
personenbezogener Daten in der Union ausgehen;

Erläuterung: Wenn gewisse
Maßnahmen, die wir als Verantwortliche oder unsere Auftragsverarbeiter
treffen, nicht im Einklang mit der DSGVO stehen, können Sie einen
sogenannten „maßgeblichen und begründeten Einspruch“ erheben. Dabei
müssen Sie die Tragweite der Risiken, in Bezug auf Ihre Grund- und
Freiheitsrechte und eventuell des freien Verkehrs Ihrer
personenbezogenen Daten in der EU, erläutern.

Personenbezogene Daten

Begriffsbestimmung nach Artikel 4 der
DSGVO

Im Sinne dieser Verordnung bezeichnet der Ausdruck:


„personenbezogene Daten“

alle Informationen, die sich auf eine identifizierte oder
identifizierbare natürliche Person (im Folgenden „betroffene Person“)
beziehen; als identifizierbar wird eine natürliche Person angesehen, die
direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung
wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer
Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die
Ausdruck der physischen, physiologischen, genetischen, psychischen,
wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen
Person sind, identifiziert werden kann;

Erläuterung:
Personenbezogene Daten sind also all jene Daten, die Sie als Person
identifizieren können. Das sind in der Regel Daten wie etwa:

  • Name
  • Adresse
  • E-Mail-Adresse
  • Post-Anschrift
  • Telefonnummer
  • Geburtsdatum
  • Kennnummern wie
    Sozialversicherungsnummer, Steueridentifikationsnummer,
    Personalausweisnummer oder Matrikelnummer
  • Bankdaten wie Kontonummer,
    Kreditinformationen, Kontostände uvm.

Laut Europäischem Gerichtshof (EuGH) zählt auch Ihre IP-Adresse zu den personenbezogenen
Daten
. IT-Experten können anhand Ihrer IP-Adresse zumindest den
ungefähren Standort Ihres Geräts und in weiterer Folge Sie als
Anschlussinhabers feststellen. Daher benötigt auch das Speichern einer
IP-Adresse eine Rechtsgrundlage im Sinne der DSGVO. Es gibt auch noch
sogenannte „besondere
Kategorien“
der personenbezogenen Daten, die auch besonders
schützenswert sind. Dazu zählen:

  • rassische und ethnische Herkunft
  • politische Meinungen
  • religiöse bzw. weltanschauliche
    Überzeugungen
  • die Gewerkschaftszugehörigkeit
  • genetische Daten wie beispielsweise
    Daten, die aus Blut- oder Speichelproben entnommen werden
  • biometrische Daten (das sind
    Informationen zu psychischen, körperlichen oder verhaltenstypischen
    Merkmalen, die eine Person identifizieren können).
    Gesundheitsdaten
  • Daten zur sexuellen Orientierung oder zum
    Sexualleben

Profiling

Begriffsbestimmung nach Artikel 4 der
DSGVO

Im Sinne dieser Verordnung bezeichnet der Ausdruck:


„Profiling“ jede Art der
automatisierten Verarbeitung personenbezogener Daten, die darin besteht,
dass diese personenbezogenen Daten verwendet werden, um bestimmte
persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu
bewerten, insbesondere um Aspekte bezüglich Arbeitsleistung,
wirtschaftliche Lage, Gesundheit, persönliche Vorlieben, Interessen,
Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser
natürlichen Person zu analysieren oder vorherzusagen;

Erläuterung: Beim Profiling
werden verschiedene Informationen über eine Person zusammengetragen, um
daraus mehr über diese Person zu erfahren. Im Webbereich wird Profiling
häufig für Werbezwecke oder auch für Bonitätsprüfungen angewandt. Web-
bzw. Werbeanalyseprogramme sammeln zum Beispiel Daten über Ihre
Verhalten und Ihre Interessen auf einer Website. Daraus ergibt sich ein
spezielles Userprofil, mit dessen Hilfe Werbung gezielt an eine
Zielgruppe ausgespielt werden kann.

 

Unternehmen

Begriffsbestimmung nach Artikel 4 der
DSGVO

Im Sinne dieser Verordnung bezeichnet der Ausdruck:


„Unternehmen“ eine
natürliche und juristische Person, die eine wirtschaftliche Tätigkeit
ausübt, unabhängig von ihrer Rechtsform, einschließlich
Personengesellschaften oder Vereinigungen, die regelmäßig einer
wirtschaftlichen Tätigkeit nachgehen;

Erläuterung: Wir sind
beispielsweise ein Unternehmen und üben auch über unsere Website eine
wirtschaftliche Tätigkeit aus, indem wir Dienstleistungen und/oder
Produkte anbieten und verkaufen. Für jedes Unternehmen gibt es als
formales Merkmal die Rechtsträgerschaft wie zum Beispiel die GmbH oder
die AG.

Verantwortlicher

Begriffsbestimmung nach Artikel 4 der
DSGVO

Im Sinne dieser Verordnung bezeichnet der Ausdruck:


„Verantwortlicher“ die
natürliche oder juristische Person, Behörde, Einrichtung oder andere
Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel
der Verarbeitung von personenbezogenen Daten entscheidet; sind die
Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das
Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche
beziehungsweise können die bestimmten Kriterien seiner Benennung nach
dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden;

Erläuterung: In unserem Fall
sind wir für die Verarbeitung Ihrer personenbezogenen Daten
verantwortlich und folglich der “Verantwortliche”. Wenn wir
erhobene Daten zur Verarbeitung an andere Dienstleister weitergeben,
sind diese “Auftragsverarbeiter”. Dafür muss ein
“Auftragsverarbeitungsvertrag (AVV)” unterzeichnet werden.

 

Verarbeitung

Begriffsbestimmung nach Artikel 4 der
DSGVO

Im Sinne dieser Verordnung bezeichnet der Ausdruck:


„Verarbeitung“

jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten
Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit
personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation,
das Ordnen, die Speicherung, die Anpassung oder Veränderung, das
Auslesen, das Abfragen, die Verwendung, die Offenlegung durch
Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den
Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die
Vernichtung;

Anmerkung: Wenn wir in
unserer Datenschutzerklärung von Verarbeitung sprechen, meinen wir damit
jegliche Art von Datenverarbeitung. Dazu zählt, wie oben in der
originalen DSGVO-Erklärung erwähnt, nicht nur das Erheben sondern auch
das Speichern und Verarbeiten von Daten.

Verbindliche interne Datenschutzvorschriften

Begriffsbestimmung nach Artikel 4 der
DSGVO

Im Sinne dieser Verordnung bezeichnet der Ausdruck:


„verbindliche interne
Datenschutzvorschriften“
Maßnahmen zum Schutz personenbezogener
Daten, zu deren Einhaltung sich ein im Hoheitsgebiet eines
Mitgliedstaats niedergelassener Verantwortlicher oder
Auftragsverarbeiter verpflichtet im Hinblick auf Datenübermittlungen
oder eine Kategorie von Datenübermittlungen personenbezogener Daten an
einen Verantwortlichen oder Auftragsverarbeiter derselben
Unternehmensgruppe oder derselben Gruppe von Unternehmen, die eine
gemeinsame Wirtschaftstätigkeit ausüben, in einem oder mehreren
Drittländern;

Erläuterung: Vielleicht
haben Sie schon öfters den Begriff “Binding Corporate Rules”
gehört oder gelesen. Denn das ist der Begriff, der meistens in
Erscheinung tritt, wenn es um verbindliche interne
Datenschutzvorschriften geht. Besonders für Unternehmen (wie
beispielsweise Google), die Daten in Drittländern verarbeiten, empfiehlt
sich eine solche interne Vorschrift, durch die sich ein Unternehmen
sozusagen selbst zur Einhaltung von Datenschutzregelungen verpflichtet.
Diese Vorschrift regelt den Umgang mit personenbezogenen Daten, die in
Drittländer transferiert und dort auch verarbeitet werden.

Verletzung des Schutzes personenbezogener
Daten

Begriffsbestimmung nach Artikel 4 der
DSGVO

Im Sinne dieser Verordnung bezeichnet der Ausdruck:


„Verletzung des Schutzes
personenbezogener Daten“
eine Verletzung der Sicherheit, die,
ob unbeabsichtigt oder unrechtmäßig, zur Vernichtung, zum Verlust, zur
Veränderung, oder zur unbefugten Offenlegung von beziehungsweise zum
unbefugten Zugang zu personenbezogenen Daten führt, die übermittelt,
gespeichert oder auf sonstige Weise verarbeitet wurden;

Erläuterung: Zum Beispiel
kann eine „Verletzung des Schutzes personenbezogener Daten” bei
einem Datenleck, also einem technischen Problem oder einem Cyberangriff,
auftreten. Wenn die Verletzung zu einem Risiko für die Rechte und
Freiheiten natürlicher Personen führt, muss der Verantwortliche den
Vorfall sofort der zuständigen Aufsichtsbehörde melden. Zudem müssen
auch die betroffenen Personen informiert werden, sofern die Verletzung
ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen
darstellt.

Schlusswort

Herzlichen Glückwunsch! Wenn Sie diese Zeilen lesen, haben Sie sich
wirklich durch unsere gesamte Datenschutzerklärung „gekämpft“ oder
zumindest bis hier hin gescrollt. Wie Sie am Umfang unserer
Datenschutzerklärung sehen, nehmen wir den Schutz Ihrer persönlichen
Daten, alles andere als auf die leichte Schulter.
Uns ist es wichtig, Sie nach bestem Wissen und Gewissen über die
Verarbeitung personenbezogener Daten zu informieren. Dabei wollen wir
Ihnen aber nicht nur mitteilen, welche Daten verarbeitet werden, sondern
auch die Beweggründe für die Verwendung diverser Softwareprogramme
näherbringen. In der Regel klingen Datenschutzerklärungen sehr technisch
und juristisch. Da die meisten von Ihnen aber keine Webentwickler oder
Juristen sind, wollten wir auch sprachlich einen anderen Weg gehen und
den Sachverhalt in einfacher und klarer Sprache erklären. Immer ist dies
natürlich aufgrund der Thematik nicht möglich. Daher werden die
wichtigsten Begriffe am Ende der Datenschutzerklärung näher erläutert.
Bei Fragen zum Thema Datenschutz auf unserer Website zögern Sie bitte
nicht, uns oder die verantwortliche Stelle zu kontaktieren. Wir wünschen
Ihnen noch eine schöne Zeit und hoffen, Sie auf unserer Website bald
wieder begrüßen zu dürfen.

Alle Texte sind urheberrechtlich geschützt.

Quelle: Erstellt mit dem Datenschutz Generator Österreich
von AdSimple