Datenschutzerklärung
Psychotherapie: Praxisverwaltung, Dokumentation und Aufbewahrung
Welche Daten werden verarbeitet?
Dokumentation & Aufbewahrung
Ich bin gesetzlich verpflichtet, über die psychotherapeutische Behandlung eine Dokumentation zu führen (§ 16a Psychotherapiegesetz). Diese umfasst unter anderem Angaben zu Ihrer Biografie, Vorgeschichte, Diagnosen, Therapieverlauf, eingesetzte Methoden und Ergebnisse.
-
Psychotherapeutische Dokumentation: Aufbewahrung mindestens 10 Jahre ab Beendigung der Behandlung
-
Rechnungsdaten: Aufbewahrung mindestens 7 Jahre (steuerrechtliche Vorgaben)
Ich erhebe und verarbeite jene personenbezogenen Daten, die für die Durchführung und Dokumentation der psychotherapeutischen Behandlung erforderlich sind:
-
Stammdaten: Name, Geburtsdatum, Adresse, Kontaktdaten, Geschlecht, akademischer Titel, Sozialversicherungsnummer, ggf. Notfallkontakt
-
Gesundheitsdaten: Angaben zu Ihrer Biografie, Anamnese, Vorgeschichte der Problematik, Diagnosen, Krankheitsverlauf, Gesprächsnotizen, Befunde, Therapievorschläge, Beginn/Verlauf/Beendigung der Leistungen, eingesetzte diagnostische, beratende oder therapeutische Maßnahmen, Ergebnisse von Evaluierungen
-
Abrechnungs- und Zahlungsdaten: Rechnungsdaten, Bankverbindungen, Kostenerstattungen
Zweck der Verarbeitung
Die Verarbeitung erfolgt ausschließlich zur:
-
Verwaltung von Patient:innenakten
-
Dokumentation von Therapiesitzungen
-
Terminverwaltung
-
Rechnungserstellung und Abrechnung
-
technischer Support
Rechtsgrundlagen
-
Vertragserfüllung / Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO)
-
Erfüllung rechtlicher Verpflichtungen, insbesondere Dokumentations- und Aufbewahrungspflichten (§ 16 Psychotherapiegesetz, § 132 BAO, Art. 6 Abs. 1 lit. c DSGVO)
-
Gesundheitsversorgung im Rahmen der Psychotherapie (Art. 9 Abs. 2 lit. h DSGVO)
-
In Einzelfällen: Ihre ausdrückliche Einwilligung (z. B. für E-Mail-Versand von Honorarnoten) (Art. 9 Abs. 2 lit. a DSGVO)
Rechtsgrundlage für die Verarbeitung Ihrer Gesundheitsdaten ist Ihre ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) sowie, soweit einschlägig, die Erforderlichkeit für Zwecke der Gesundheitsversorgung (Art. 9 Abs. 2 lit. h DSGVO) in Verbindung mit meiner beruflichen Verschwiegenheitspflicht. Die Verarbeitung von Abrechnungsdaten erfolgt zur Erfüllung des Behandlungsvertrags (Art. 6 Abs. 1 lit. b DSGVO) sowie zur Erfüllung gesetzlicher Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO).
Ihre Einwilligung zur Verwaltung Ihrer Patientendaten sowie zur Aufzeichnung und Transkription der Therapiesitzungen durch Theradocx hole ich gesondert von Ihnen ein, bevor eine entsprechende Verarbeitung stattfindet. Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Einsatz von Praxissoftware
Zur Verwaltung von Patient:innenakten, Terminen, Kommunikation, Dokumentation von Therapiesitzungen und Buchhaltung nutze ich die Software-as-a-Service-Lösung Theradocx der Zenori Innovations GmbH, Tigergasse 3/4, 1080 Wien. Zenori verarbeitet Ihre Daten dabei als Auftragsverarbeiter in meinem Namen und nach meinen Weisungen, auf Grundlage einer Auftragsverarbeitungsvereinbarung gemäß Art. 28 DSGVO.
Je nach Verarbeitungszweck werden folgende Datenkategorien verarbeitet:
-
Stammdaten: Name, Patientencode, Geschlecht, Geburtsdatum, Kontaktdaten, Adresse, E-Mail, Sozialversicherungsnummer, Krankenkasse, Beruf, Familienstand, Anzahl Kinder, Notfallkontakte (Name, Beziehung, Adresse)
-
Behandlungsdaten: bestehende/bisherige Diagnosen, Medikamente, Inhalte der Therapiesitzung (z. B. Symptome, Diagnose, biografische Angaben, therapeutische Interventionen, Beobachtungen), Metadaten zur Sitzung (Datum, Dauer, Art der Sitzung), Therapieprozess, Dokumente, Notizen
-
Audiodaten: Audioaufnahmen von Therapiesitzungen zur KI-gestützten Analyse (siehe weiter unten)
-
Termindaten: Titel, Datum, Uhrzeit von Terminen
-
Abrechnungsdaten: Rechnungsnummer, Datum, Betrag, Adresse, Diagnose, Rechnungsempfänger (kann von der Patientin/vom Patienten abweichen)
Weitergabe von Daten
Eine Weitergabe erfolgt nur, wenn:
-
Sie ausdrücklich einwilligen (z. B. Krankenkasse für Kostenzuschuss, Austausch mit anderen Behandler*innen), oder
-
eine gesetzliche Verpflichtung besteht (z. B. Meldung an Strafverfolgungsbehörden oder Kinder- und Jugendhilfe), oder
-
wenn dies für die Durchsetzung von Rechtsansprüchen oder Abrechnungen erforderlich ist.
Darüber hinaus bin ich zur Verschwiegenheit gemäß § 15 Psychotherapiegesetz verpflichtet.
Einsatz von KI zur Sitzungsdokumentation
Theradocx bietet eine KI-gestützte Dokumentation von Therapiesitzungen an. Dabei werden mit Ihrer Einwilligung Audioaufnahmen der Sitzung automatisiert ausgewertet, um eine Dokumentation zu erstellen. Ich weise Sie darauf hin, dass automatisiert erstellte Ergebnisse fehlerhaft sein können; ich überprüfe und korrigiere diese vor Verwendung. Die Nutzung der KI-Dokumentation setzt Ihre gesonderte Einwilligung voraus und ist jederzeit widerrufbar; alternativ ist eine manuelle Dokumentation möglich.
Empfänger und Auftragsverarbeiter
Zur Erbringung der oben genannten Zwecke werden Daten an folgende Subunternehmer von Zenori übermittelt bzw. dort verarbeitet:
-
Microsoft Corporation
Zweck: Cloud-Hosting (Frankfurt, Deutschland)
Sitz: USA -
Google Ireland Limited
Zweck: Kommunikation, E-Mail, Kalender- und Dokumentenverwaltung (EU-Hosting)
Sitz: Irland -
Auth0
Zweck: Authentifizierung und Benutzerverwaltung (EU-Hosting)
Sitz: USA -
Nylas Inc.
Zweck: Anbindung externer Kalenderdienste
Sitz: USA -
Vonage Holdings Corp.
Zweck: Video-Kommunikationsplattform für Online-Therapiesitzungen (Datenverarbeitung ausschließlich in Deutschland)
Sitz: USA -
Plus Five Five, Inc.
Zweck: Versand verschlüsselter Rechnungen
Sitz: USA
Übermittlung in Drittländer
Einige der genannten Subunternehmer haben ihren Sitz in den USA. Soweit die Datenverarbeitung selbst in der EU stattfindet (z. B. Microsoft in Frankfurt, Vonage in Deutschland), liegt keine Drittlandübermittlung im technischen Sinne vor. Soweit Daten dennoch in die USA übermittelt werden, erfolgt dies auf Grundlage von EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO als geeignete Garantien.
Kommunikation per E-Mail
Honorarnoten werden Ihnen nach Ihrer Zustimmung (Informations- und Vereinbarungsblatt zur Psychotherapie, das bei Therapiebeginn unterschrieben wird) über einen gesonderten Versandweg als verschlüsselte E-Mail übermittelt.
Die übrige E-Mail-Kommunikation, etwa allgemeine Daten (Terminbestätigungen, Übungsbögen, Empfehlungslisten), direkte Antworten von mir sowie Nachrichten, die Sie mir senden, erfolgt unverschlüsselt. Unverschlüsselte E-Mails bergen das Risiko der Kenntnisnahme durch Dritte. Übermitteln Sie darüber daher bitte keine sensiblen Gesundheitsdaten.
Kontaktformular
Auf meiner Webseite steht Ihnen ein Kontaktformular zur Verfügung, das Sie für die elektronische Kontaktaufnahme nutzen können. Zur Bearbeitung Ihrer Anfrage ist die Angabe Ihres Namens, Ihrer E-Mail-Adresse, Ihrer Telefonnummer sowie Ihrer Nachricht erforderlich. Diese Angaben werden benötigt, um Ihr Anliegen zuordnen und beantworten zu können.
Zweck der Verarbeitung
Ihre Daten werden ausschließlich zur Bearbeitung und Beantwortung Ihrer Anfrage sowie für mögliche Anschlussfragen verwendet. Eine Weitergabe an Dritte erfolgt nicht.
Rechtsgrundlagen
Die Verarbeitung Ihrer Daten erfolgt auf Grundlage:
-
Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO (erteilt durch das Absenden des Formulars),
-
sowie – soweit es um Anfragen zu einem Erstgespräch oder Therapieplatz geht – zur Durchführung vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer
Ohne Aufnahme eines therapeutischen Gesprächs: Ihre Daten werden nach Abschluss der Bearbeitung Ihrer Anfrage – also sobald klar ist, dass kein therapeutisches Gespräch zustande kommt – noch bis zu 6 Monate gespeichert, um eventuelle Anschlussfragen zu klären. Danach werden sie gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
Bei Aufnahme eines therapeutischen Gesprächs oder Therapieverhältnisses: Es gelten die Bestimmungen des Psychotherapiegesetzes. Ihre Daten werden in diesem Fall für 10 Jahre nach Abschluss der Behandlung aufbewahrt.
Sicherheit der Übertragung
Die Übermittlung Ihrer Daten über das Kontaktformular erfolgt verschlüsselt (HTTPS). Die Nachricht wird per E-Mail an mich weitergeleitet.
Bitte übermitteln Sie über das Kontaktformular keine sensiblen Informationen zu Ihrem Gesundheitszustand oder andere vertrauliche Inhalte. Für solche Informationen nehmen Sie bitte telefonisch oder in einem persönlichen Gespräch Kontakt auf.
Ihre Rechte
Ihnen stehen nach der DSGVO folgende Rechte zu:
-
Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO)
-
Berichtigung unrichtiger Daten (Art. 16 DSGVO)
-
Löschung (Art. 17 DSGVO)
-
Einschränkung der Verarbeitung (Art. 18 DSGVO)
-
Datenübertragbarkeit (Art. 20 DSGVO)
-
Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
-
Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft
Zur Ausübung dieser Rechte können Sie sich jederzeit an mich unter den oben genannten Kontaktdaten wenden.
Sie haben zudem das Recht, sich bei der österreichischen Datenschutzbehörde zu beschweren:
Allgemeine Informationen der Datenschutzerklärung
Einleitung und Überblick
Wir haben diese Datenschutzerklärung (Fassung 16.08.2026-113233015) verfasst, um Ihnen gemäß den Vorgaben der Datenschutz-Grundverordnung (EU) 2016/679 und anwendbaren nationalen Gesetzen zu erklären, welche personenbezogenen Daten (kurz „Daten“) wir als Verantwortliche – und die von uns beauftragten Auftragsverarbeiter (z. B. Provider) – verarbeiten, zukünftig verarbeiten werden und welche rechtmäßigen Möglichkeiten Sie haben. Die verwendeten Begriffe sind geschlechtsneutral zu verstehen.
Kurz gesagt: Wir informieren Sie umfassend über Daten, die wir über Sie verarbeiten.
Datenschutzerklärungen klingen für gewöhnlich sehr technisch und verwenden juristische Fachbegriffe. Diese Datenschutzerklärung soll Ihnen hingegen die wichtigsten Dinge so einfach und transparent wie möglich beschreiben. Soweit es der Transparenz förderlich ist, werden technische Begriffe leserfreundlich erklärt, Links zu weiterführenden Informationen geboten und Grafiken zum Einsatz gebracht. Wir informieren damit in klarer und einfacher Sprache, dass wir im Rahmen unserer Geschäftstätigkeiten nur dann personenbezogene Daten verarbeiten, wenn eine entsprechende gesetzliche Grundlage gegeben ist. Das ist sicher nicht möglich, wenn man möglichst knappe, unklare und juristisch-technische Erklärungen abgibt, so wie sie im Internet oft Standard sind, wenn es um Datenschutz geht.
Ich hoffe, Sie finden die folgenden Erläuterungen interessant und informativ und vielleicht ist die eine oder andere Information dabei, die Sie noch nicht kannten.
Wenn trotzdem Fragen bleiben, möchten wir Sie bitten, sich an die unten bzw. im Impressum genannte verantwortliche Stelle zu wenden, den vorhandenen Links zu folgen und sich weitere Informationen auf Drittseiten anzusehen. Unsere Kontaktdaten finden Sie selbstverständlich auch im Impressum.
Anwendungsbereich
Diese Datenschutzerklärung gilt für alle von uns im Unternehmen verarbeiteten personenbezogenen Daten und für alle personenbezogenen Daten, die von uns beauftragte Firmen (Auftragsverarbeiter) verarbeiten. Mit personenbezogenen Daten meinen wir Informationen im Sinne des Art. 4 Nr. 1 DSGVO wie zum Beispiel Name, E-Mail-Adresse und postalische Anschrift einer Person.
Die Verarbeitung personenbezogener Daten sorgt dafür, dass wir unsere Dienstleistungen und Produkte anbieten und abrechnen können, sei es online oder offline. Der Anwendungsbereich dieser Datenschutzerklärung umfasst alle Onlineauftritte, insbesondere Websites und Onlineshops, die wir betreiben, unsere Social-Media-Auftritte und E-Mail-Kommunikation sowie mobile Apps für Smartphones und andere Geräte.
Kurz gesagt: Die Datenschutzerklärung gilt für alle Bereiche, in denen personenbezogene Daten im Unternehmen über die genannten Kanäle strukturiert verarbeitet werden. Sollten wir außerhalb dieser Kanäle mit Ihnen in Rechtsbeziehungen eintreten, werden wir Sie gegebenenfalls gesondert informieren.
Rechtsgrundlagen
In der folgenden Datenschutzerklärung geben wir Ihnen transparente Informationen zu den rechtlichen Grundsätzen und Vorschriften, also den Rechtsgrundlagen der Datenschutz-Grundverordnung, die uns ermöglichen, personenbezogene Daten zu verarbeiten.
Was das EU-Recht betrifft, beziehen wir uns auf die VERORDNUNG (EU) 2016/679 DES EUROPÄISCHEN PARLAMENTS UND DES RATES vom 27. April 2016. Diese Datenschutz-Grundverordnung der EU können Sie selbstverständlich online auf EUR-Lex, dem Zugang zum EU-Recht, unter https://eur-lex.europa.eu/legal-content/DE/ALL/?uri=celex%3A32016R0679 nachlesen.
Wir verarbeiten Ihre Daten nur, wenn mindestens eine der folgenden Bedingungen zutrifft:
Eine Verarbeitung kann auf Grundlage einer Einwilligung gemäß Artikel 6 Absatz 1 lit. a DSGVO erfolgen. Sie haben uns in diesem Fall Ihre Einwilligung gegeben, Daten zu einem bestimmten Zweck zu verarbeiten. Ein Beispiel wäre die Speicherung Ihrer eingegebenen Daten eines Kontaktformulars.
Eine Verarbeitung kann außerdem zur Erfüllung eines Vertrags gemäß Artikel 6 Absatz 1 lit. b DSGVO erforderlich sein. Um einen Vertrag oder vorvertragliche Verpflichtungen mit Ihnen zu erfüllen, verarbeiten wir Ihre Daten. Wenn wir zum Beispiel einen Kaufvertrag mit Ihnen abschließen, benötigen wir vorab personenbezogene Informationen.
Eine weitere Rechtsgrundlage ist die Erfüllung einer rechtlichen Verpflichtung gemäß Artikel 6 Absatz 1 lit. c DSGVO. Wenn wir einer rechtlichen Verpflichtung unterliegen, verarbeiten wir Ihre Daten. Zum Beispiel sind wir gesetzlich verpflichtet, Rechnungen für die Buchhaltung aufzubewahren. Diese enthalten in der Regel personenbezogene Daten.
Darüber hinaus kann eine Verarbeitung auf Grundlage berechtigter Interessen gemäß Artikel 6 Absatz 1 lit. f DSGVO erfolgen. Im Falle berechtigter Interessen, die Ihre Grundrechte nicht einschränken, behalten wir uns die Verarbeitung personenbezogener Daten vor. Wir müssen zum Beispiel gewisse Daten verarbeiten, um unsere Website sicher und wirtschaftlich effizient betreiben zu können. Diese Verarbeitung ist somit ein berechtigtes Interesse.
Weitere Bedingungen wie die Wahrnehmung von Aufgaben im öffentlichen Interesse und die Ausübung öffentlicher Gewalt sowie der Schutz lebenswichtiger Interessen treten bei uns in der Regel nicht auf. Soweit eine solche Rechtsgrundlage doch einschlägig sein sollte, wird diese an der entsprechenden Stelle ausgewiesen.
Zusätzlich zu der EU-Verordnung gelten auch noch nationale Gesetze. In Österreich ist dies das Bundesgesetz zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten (Datenschutzgesetz), kurz DSG. In Deutschland gilt das Bundesdatenschutzgesetz, kurz BDSG. Sofern weitere regionale oder nationale Gesetze zur Anwendung kommen, informieren wir Sie in den folgenden Abschnitten darüber.
Kontaktdaten des Verantwortlichen
Sollten Sie Fragen zum Datenschutz oder zur Verarbeitung personenbezogener Daten haben, finden Sie nachfolgend die Kontaktdaten des Verantwortlichen gemäß Artikel 4 Absatz 7 EU-Datenschutz-Grundverordnung (DSGVO):
Julia Schüller, B.A.
Psychotherapeutin in Ausbildung unter Supervision (GTP)
Fahrbachgasse 12/1/5
1210 Wien
E-Mail: psychotherapie.schueller@gmail.com
Telefon: +43 677 624 916 98
Impressum: https://www.psychotherapie-julia-schueller.at/impressum
Speicherdauer
Dass wir personenbezogene Daten nur so lange speichern, wie es für die Bereitstellung unserer Dienstleistungen und Produkte unbedingt notwendig ist, gilt als generelles Kriterium bei uns. Das bedeutet, dass wir personenbezogene Daten löschen, sobald der Grund für die Datenverarbeitung nicht mehr vorhanden ist.
In einigen Fällen sind wir gesetzlich dazu verpflichtet, bestimmte Daten auch nach Wegfall des ursprünglichen Zwecks zu speichern, zum Beispiel zu Zwecken der Buchführung.
Sollten Sie die Löschung Ihrer Daten wünschen oder die Einwilligung zur Datenverarbeitung widerrufen, werden die Daten so rasch wie möglich und soweit keine Pflicht zur Speicherung besteht, gelöscht.
Über die konkrete Dauer der jeweiligen Datenverarbeitung informieren wir Sie weiter unten, sofern wir weitere Informationen dazu haben.
Rechte laut Datenschutz-Grundverordnung
Gemäß Artikel 13 und 14 DSGVO informieren wir Sie über die folgenden Rechte, die Ihnen zustehen, damit es zu einer fairen und transparenten Verarbeitung von Daten kommt.
Sie haben laut Artikel 15 DSGVO ein Auskunftsrecht darüber, ob wir Daten von Ihnen verarbeiten. Sollte das zutreffen, haben Sie das Recht darauf, eine Kopie der Daten zu erhalten und folgende Informationen zu erfahren: zu welchem Zweck wir die Verarbeitung durchführen, welche Kategorien und damit Arten von Daten verarbeitet werden, wer diese Daten erhält und, wenn die Daten an Drittländer übermittelt werden, wie die Sicherheit garantiert werden kann, wie lange die Daten gespeichert werden, ob ein Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung sowie ein Widerspruchsrecht gegen die Verarbeitung besteht, dass Sie sich bei einer Aufsichtsbehörde beschweren können, woher die Daten stammen, wenn wir sie nicht bei Ihnen erhoben haben, und ob Profiling durchgeführt wird, also ob Daten automatisch ausgewertet werden, um zu einem persönlichen Profil von Ihnen zu gelangen.
Sie haben laut Artikel 16 DSGVO ein Recht auf Berichtigung der Daten. Das bedeutet, dass wir Daten richtig stellen müssen, falls Sie Fehler finden.
Sie haben laut Artikel 17 DSGVO das Recht auf Löschung („Recht auf Vergessenwerden“), was konkret bedeutet, dass Sie die Löschung Ihrer Daten verlangen dürfen.
Sie haben laut Artikel 18 DSGVO das Recht auf Einschränkung der Verarbeitung. Das bedeutet, dass wir die Daten nur noch speichern dürfen, aber nicht weiter verwenden.
Sie haben laut Artikel 20 DSGVO das Recht auf Datenübertragbarkeit. Das bedeutet, dass wir Ihnen auf Anfrage Ihre Daten in einem gängigen Format zur Verfügung stellen.
Sie haben laut Artikel 21 DSGVO ein Widerspruchsrecht, welches nach Durchsetzung eine Änderung der Verarbeitung mit sich bringt.
Wenn die Verarbeitung Ihrer Daten auf Artikel 6 Abs. 1 lit. e DSGVO (öffentliches Interesse, Ausübung öffentlicher Gewalt) oder Artikel 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) basiert, können Sie gegen die Verarbeitung Widerspruch einlegen. Wir prüfen danach so rasch wie möglich, ob wir diesem Widerspruch rechtlich nachkommen können.
Werden Daten verwendet, um Direktwerbung zu betreiben, können Sie jederzeit gegen diese Art der Datenverarbeitung widersprechen. Wir dürfen Ihre Daten danach nicht mehr für Direktmarketing verwenden.
Werden Daten verwendet, um Profiling zu betreiben, können Sie jederzeit gegen diese Art der Datenverarbeitung widersprechen. Wir dürfen Ihre Daten danach nicht mehr für Profiling verwenden.
Sie haben laut Artikel 22 DSGVO unter Umständen das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung, zum Beispiel Profiling, beruhenden Entscheidung unterworfen zu werden.
Sie haben laut Artikel 77 DSGVO das Recht auf Beschwerde. Das heißt, Sie können sich jederzeit bei der Datenschutzbehörde beschweren, wenn Sie der Meinung sind, dass die Verarbeitung von personenbezogenen Daten gegen die DSGVO verstößt.
Kurz gesagt: Sie haben Rechte – zögern Sie nicht, die oben gelistete verantwortliche Stelle bei uns zu kontaktieren.
Wenn Sie glauben, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder Ihre datenschutzrechtlichen Ansprüche in sonst einer Weise verletzt worden sind, können Sie sich bei der Aufsichtsbehörde beschweren. Diese ist für Österreich die Datenschutzbehörde, deren Website Sie unter https://www.dsb.gv.at/ finden. In Deutschland gibt es für jedes Bundesland einen Datenschutzbeauftragten. Für nähere Informationen können Sie sich an die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) wenden.
Für unser Unternehmen ist die folgende lokale Datenschutzbehörde zuständig:
Österreich Datenschutzbehörde
Leiter: Dr. Matthias Schmidl
Adresse: Barichgasse 40–42, 1030 Wien
Telefonnummer: +43 1 52 152-0
E-Mail-Adresse: dsb@dsb.gv.at
Website: https://www.dsb.gv.at/
Sicherheit der Datenverarbeitung
Um personenbezogene Daten zu schützen, haben wir sowohl technische als auch organisatorische Maßnahmen umgesetzt. Wo es uns möglich ist, verschlüsseln oder pseudonymisieren wir personenbezogene Daten. Dadurch machen wir es im Rahmen unserer Möglichkeiten so schwer wie möglich, dass Dritte aus unseren Daten auf persönliche Informationen schließen können.
Art. 25 DSGVO spricht hier von „Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen“ und meint damit, dass man sowohl bei Software, zum Beispiel Formularen, als auch bei Hardware, zum Beispiel beim Zugang zum Serverraum, immer an Sicherheit denkt und entsprechende Maßnahmen setzt. Im Folgenden gehen wir, falls erforderlich, noch auf konkrete Maßnahmen ein.
TLS-Verschlüsselung mit HTTPS
TLS, Verschlüsselung und HTTPS klingen sehr technisch und sind es auch. Wir verwenden HTTPS (das Hypertext Transfer Protocol Secure steht für „sicheres Hypertext-Übertragungsprotokoll“), um Daten abhörsicher im Internet zu übertragen.
Das bedeutet, dass die komplette Übertragung aller Daten von Ihrem Browser zu unserem Webserver abgesichert ist – niemand kann „mithören“.
Damit haben wir eine zusätzliche Sicherheitsschicht eingeführt und erfüllen den Datenschutz durch Technikgestaltung gemäß Artikel 25 Absatz 1 DSGVO. Durch den Einsatz von TLS (Transport Layer Security), einem Verschlüsselungsprotokoll zur sicheren Datenübertragung im Internet, können wir den Schutz vertraulicher Daten sicherstellen.
Sie erkennen die Benutzung dieser Absicherung der Datenübertragung am kleinen Schlosssymbol links oben im Browser, links von der Internetadresse, und der Verwendung des Schemas HTTPS anstatt HTTP als Teil unserer Internetadresse.
Wenn Sie mehr zum Thema Verschlüsselung wissen möchten, empfehlen wir die Google-Suche nach „Hypertext Transfer Protocol Secure Wiki“, um gute Links zu weiterführenden Informationen zu erhalten.
Kommunikation
Wenn Sie mit uns per Telefon, E-Mail oder Online-Formular kommunizieren, kann es zur Verarbeitung personenbezogener Daten kommen. Dabei können beispielsweise Telefonnummer, Name, E-Mail-Adresse und von Ihnen eingegebene Formulardaten verarbeitet werden.
Die Daten werden für die Abwicklung und Bearbeitung Ihrer Frage und des damit zusammenhängenden Geschäftsvorgangs verarbeitet. Die Daten werden dabei so lange gespeichert, wie dies für die Abwicklung des jeweiligen Geschäftsfalls erforderlich ist bzw. solange es gesetzliche Vorschriften vorsehen.
Von diesen Vorgängen sind alle Personen betroffen, die über die von uns bereitgestellten Kommunikationswege den Kontakt zu uns suchen.
Telefon
Wenn Sie uns anrufen, werden die Anrufdaten auf dem jeweiligen Endgerät und beim eingesetzten Telekommunikationsanbieter pseudonymisiert gespeichert. Außerdem können Daten wie Name und Telefonnummer im Anschluss per E-Mail versendet und zur Anfragebeantwortung gespeichert werden. Die Daten werden gelöscht, sobald der Geschäftsfall beendet wurde und es gesetzliche Vorgaben erlauben.
Wenn Sie mit uns per E-Mail kommunizieren, werden Daten gegebenenfalls auf dem jeweiligen Endgerät, also beispielsweise Computer, Laptop oder Smartphone, gespeichert und es kommt zur Speicherung von Daten auf dem E-Mail-Server. Die Daten werden gelöscht, sobald der Geschäftsfall beendet wurde und es gesetzliche Vorgaben erlauben.
Online-Formulare
Wenn Sie mit uns mittels Online-Formular kommunizieren, werden Daten auf unserem Webserver gespeichert und gegebenenfalls an eine E-Mail-Adresse von uns weitergeleitet. Die Daten werden gelöscht, sobald der Geschäftsfall beendet wurde und es gesetzliche Vorgaben erlauben.
Rechtsgrundlagen
Die Verarbeitung der Daten basiert auf den folgenden Rechtsgrundlagen:
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Sie geben uns die Einwilligung, Ihre Daten zu speichern und weiter für den den Geschäftsfall betreffenden Zwecke zu verwenden.
Art. 6 Abs. 1 lit. b DSGVO (Vertrag): Es besteht die Notwendigkeit für die Erfüllung eines Vertrags mit Ihnen oder einem Auftragsverarbeiter wie z. B. dem Telefonanbieter oder wir müssen die Daten für vorvertragliche Tätigkeiten, wie z. B. die Vorbereitung eines Angebots, verarbeiten.
Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen): Wir wollen Kundenanfragen und geschäftliche Kommunikation in einem professionellen Rahmen betreiben. Dazu sind gewisse technische Einrichtungen wie z. B. E-Mail-Programme, Exchange-Server und Mobilfunkbetreiber notwendig, um die Kommunikation effizient betreiben zu können.
Auftragsverarbeitungsvertrag (AVV)
In diesem Abschnitt möchten wir Ihnen erklären, was ein Auftragsverarbeitungsvertrag ist und warum dieser benötigt wird. Weil das Wort „Auftragsverarbeitungsvertrag“ ein ziemlicher Zungenbrecher ist, werden wir hier im Text auch öfters nur das Akronym AVV benutzen.
Wie die meisten Unternehmen arbeiten wir nicht alleine, sondern nehmen auch selbst Dienstleistungen anderer Unternehmen oder Einzelpersonen in Anspruch. Durch die Einbeziehung verschiedener Unternehmen bzw. Dienstleister kann es sein, dass wir personenbezogene Daten zur Verarbeitung weitergeben. Diese Partner fungieren dann als Auftragsverarbeiter, mit denen wir einen Vertrag, den sogenannten Auftragsverarbeitungsvertrag (AVV), abschließen.
Für Sie am wichtigsten zu wissen ist, dass die Verarbeitung Ihrer personenbezogenen Daten ausschließlich nach unserer Weisung erfolgt und durch den AVV geregelt werden muss.
Wer sind Auftragsverarbeiter?
Wir sind als Unternehmen und Websiteinhaber für alle Daten, die wir von Ihnen verarbeiten, verantwortlich. Neben den Verantwortlichen kann es auch sogenannte Auftragsverarbeiter geben. Dazu zählt jedes Unternehmen bzw. jede Person, die in unserem Auftrag personenbezogene Daten verarbeitet.
Genauer und nach der DSGVO-Definition gesagt: Jede natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die in unserem Auftrag personenbezogene Daten verarbeitet, gilt als Auftragsverarbeiter. Auftragsverarbeiter können folglich Dienstleister wie Hosting- oder Cloudanbieter, Bezahlungs- oder Newsletter-Anbieter oder große Unternehmen wie beispielsweise Google oder Microsoft sein.
Zur besseren Verständlichkeit der Begrifflichkeiten ergibt sich folgende Rollenverteilung nach der DSGVO: Sie als Kunde oder Interessent sind die betroffene Person. Wir als Unternehmen und Auftraggeber sind der Verantwortliche. Dienstleister wie beispielsweise Webhoster oder Cloudanbieter können als Auftragsverarbeiter tätig werden.
Inhalt eines Auftragsverarbeitungsvertrages
Wie bereits oben erwähnt, haben wir mit unseren Partnern, die als Auftragsverarbeiter fungieren, einen AVV abgeschlossen. Darin wird allen voran festgehalten, dass der Auftragsverarbeiter die zu bearbeitenden Daten ausschließlich gemäß der DSGVO verarbeitet. Der Vertrag muss schriftlich abgeschlossen werden, allerdings gilt in diesem Zusammenhang auch der elektronische Vertragsabschluss als „schriftlich“.
Erst auf der Grundlage des Vertrags erfolgt die Verarbeitung der personenbezogenen Daten. Im Vertrag müssen insbesondere die Bindung an uns als Verantwortlichen, die Pflichten und Rechte des Verantwortlichen, die Kategorien betroffener Personen, die Art der personenbezogenen Daten, die Art und der Zweck der Datenverarbeitung, der Gegenstand und die Dauer der Datenverarbeitung sowie der Durchführungsort der Datenverarbeitung enthalten sein.
Weiters enthält der Vertrag alle Pflichten des Auftragsverarbeiters. Dazu gehören insbesondere Maßnahmen zur Datensicherheit, mögliche technische und organisatorische Maßnahmen zum Schutz der Rechte betroffener Personen, die Führung eines Daten-Verarbeitungsverzeichnisses, die Zusammenarbeit mit der Datenschutz-Aufsichtsbehörde auf Anfrage sowie die Durchführung einer Risikoanalyse in Bezug auf die erhaltenen personenbezogenen Daten. Sub-Auftragsverarbeiter dürfen nur mit schriftlicher Genehmigung des Verantwortlichen beauftragt werden.
Wie so ein AVV konkret aussieht, können Sie sich beispielsweise unter https://www.wko.at/service/wirtschaftsrecht-gewerberecht/eu-dsgvo-mustervertrag-auftragsverarbeitung.html ansehen. Hier wird ein Mustervertrag vorgestellt.
Cookies
Unsere Website verwendet HTTP-Cookies, um nutzerspezifische Daten zu speichern. Der Zweck und die verarbeiteten Daten hängen vom jeweiligen Cookie ab. Die Speicherdauer kann von wenigen Stunden bis hin zu mehreren Jahren variieren. Als Rechtsgrundlagen kommen insbesondere Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) in Betracht.
Was sind Cookies?
Immer wenn Sie durch das Internet surfen, verwenden Sie einen Browser. Bekannte Browser sind beispielsweise Chrome, Safari, Firefox, Internet Explorer und Microsoft Edge. Die meisten Websites speichern kleine Textdateien in Ihrem Browser. Diese Dateien nennt man Cookies.
Cookies sind nützliche Helfer. Fast alle Websites verwenden Cookies. Genauer gesprochen handelt es sich um HTTP-Cookies, da es auch noch andere Cookies für andere Anwendungsbereiche gibt. HTTP-Cookies sind kleine Dateien, die von unserer Website auf Ihrem Computer gespeichert werden. Diese Cookie-Dateien werden automatisch im Cookie-Ordner Ihres Browsers abgelegt. Ein Cookie besteht aus einem Namen und einem Wert. Bei der Definition eines Cookies müssen zusätzlich ein oder mehrere Attribute angegeben werden.
Cookies speichern gewisse Nutzerdaten von Ihnen, wie beispielsweise Sprache oder persönliche Seiteneinstellungen. Wenn Sie unsere Seite wieder aufrufen, übermittelt Ihr Browser die „userbezogenen“ Informationen an unsere Seite zurück. Dank der Cookies weiß unsere Website, welche Einstellungen Sie vorgenommen haben, und kann Ihnen die entsprechende Darstellung anbieten.
Es gibt sowohl Erstanbieter-Cookies als auch Drittanbieter-Cookies. Erstanbieter-Cookies werden direkt von unserer Seite erstellt, Drittanbieter-Cookies werden von Partner-Websites, beispielsweise Google Analytics, erstellt. Jedes Cookie ist individuell zu bewerten, da jedes Cookie andere Daten speichert. Auch die Ablaufzeit eines Cookies variiert von ein paar Minuten bis zu mehreren Jahren.
Cookies sind keine Software-Programme und enthalten keine Viren, Trojaner oder andere „Schädlinge“. Cookies können auch nicht auf Informationen Ihres PCs zugreifen.
Ein Beispiel für ein Cookie kann wie folgt aussehen: Das Cookie „_ga“ kann beispielsweise den Wert „GA1.2.1326744211.152113233015-9“ haben und zur Unterscheidung von Websitebesuchern verwendet werden. Das Ablaufdatum kann beispielsweise bei zwei Jahren liegen.
Welche Arten von Cookies gibt es?
Die Frage, welche Cookies wir im Speziellen verwenden, hängt von den verwendeten Diensten ab und wird in den folgenden Abschnitten der Datenschutzerklärung geklärt.
Grundsätzlich kann man zwischen unterschiedlichen Arten von Cookies unterscheiden. Unerlässliche Cookies sind nötig, um grundlegende Funktionen der Website sicherzustellen. Zweckmäßige Cookies sammeln Informationen über das Nutzerverhalten und können beispielsweise dabei helfen, Fehlermeldungen oder Ladezeiten zu erkennen. Zielorientierte Cookies sorgen für eine bessere Nutzerfreundlichkeit und können beispielsweise eingegebene Standorte, Schriftgrößen oder Formulardaten speichern. Werbe-Cookies, auch Targeting-Cookies genannt, dienen dazu, individuell angepasste Werbung zu ermöglichen.
Üblicherweise werden Sie beim erstmaligen Besuch einer Website gefragt, welche dieser Cookiearten Sie zulassen möchten. Diese Entscheidung kann wiederum in einem Cookie gespeichert werden.
Wenn Sie mehr über Cookies wissen möchten und technische Dokumentationen nicht scheuen, empfehlen wir https://datatracker.ietf.org/doc/html/rfc6265, den Request for Comments der Internet Engineering Task Force (IETF) namens „HTTP State Management Mechanism“.
Zweck der Verarbeitung über Cookies
Der Zweck ist letztendlich abhängig vom jeweiligen Cookie. Mehr Details dazu finden Sie weiter unten bzw. beim Hersteller der Software, die das Cookie setzt.
Welche Daten werden verarbeitet?
Cookies sind kleine Gehilfen für viele verschiedene Aufgaben. Welche Daten in Cookies gespeichert werden, kann nicht pauschal gesagt werden. Im Rahmen der folgenden Datenschutzerklärung informieren wir Sie über die jeweils verarbeiteten bzw. gespeicherten Daten.
Speicherdauer von Cookies
Die Speicherdauer hängt vom jeweiligen Cookie ab und wird weiter unten präzisiert. Manche Cookies werden nach weniger als einer Stunde gelöscht, andere können mehrere Jahre auf einem Computer gespeichert bleiben.
Sie haben außerdem selbst Einfluss auf die Speicherdauer. Sie können über Ihren Browser sämtliche Cookies jederzeit manuell löschen. Cookies, die auf einer Einwilligung beruhen, werden spätestens nach Widerruf Ihrer Einwilligung gelöscht, wobei die Rechtmäßigkeit der Speicherung bis dahin unberührt bleibt.
Widerspruchsrecht – wie kann ich Cookies löschen?
Wie und ob Sie Cookies verwenden wollen, entscheiden Sie selbst. Unabhängig davon, von welchem Service oder welcher Website die Cookies stammen, haben Sie immer die Möglichkeit, Cookies zu löschen, zu deaktivieren oder nur teilweise zuzulassen. Zum Beispiel können Sie Cookies von Drittanbietern blockieren, aber alle anderen Cookies zulassen.
Wenn Sie feststellen möchten, welche Cookies in Ihrem Browser gespeichert wurden, wenn Sie Cookie-Einstellungen ändern oder löschen wollen, können Sie dies in Ihren Browser-Einstellungen finden. Für Chrome, Safari, Firefox, Internet Explorer und Microsoft Edge stehen entsprechende Funktionen zur Verfügung.
Falls Sie grundsätzlich keine Cookies haben wollen, können Sie Ihren Browser so einrichten, dass er Sie immer informiert, wenn ein Cookie gesetzt werden soll. So können Sie bei jedem einzelnen Cookie entscheiden, ob Sie das Cookie erlauben oder nicht. Die Vorgehensweise ist je nach Browser verschieden.
Rechtsgrundlage
Seit 2009 gibt es die sogenannten „Cookie-Richtlinien“. Darin ist festgehalten, dass das Speichern von Cookies eine Einwilligung gemäß Artikel 6 Abs. 1 lit. a DSGVO von Ihnen verlangen kann. Innerhalb der EU-Länder gibt es allerdings unterschiedliche Umsetzungen dieser Vorgaben.
In Österreich erfolgte die Umsetzung dieser Richtlinie in § 165 Abs. 3 des Telekommunikationsgesetzes 2021. In Deutschland wurden die Cookie-Richtlinien nicht als nationales Recht umgesetzt. Stattdessen erfolgte die Umsetzung weitgehend in § 15 Abs. 3 des Telemediengesetzes (TMG), welches seit Mai 2024 durch das Digitale-Dienste-Gesetz (DDG) ersetzt wurde.
Für unbedingt notwendige Cookies, auch soweit keine Einwilligung vorliegt, bestehen berechtigte Interessen gemäß Artikel 6 Abs. 1 lit. f DSGVO, die in den meisten Fällen wirtschaftlicher Natur sind. Wir möchten den Besuchern der Website eine angenehme Benutzererfahrung bieten und dafür sind bestimmte Cookies oft unbedingt notwendig.
Soweit nicht unbedingt erforderliche Cookies zum Einsatz kommen, geschieht dies nur im Falle Ihrer Einwilligung. Rechtsgrundlage ist insoweit Art. 6 Abs. 1 lit. a DSGVO.
In den folgenden Abschnitten werden Sie genauer über den Einsatz von Cookies informiert, sofern eingesetzte Software Cookies verwendet.
Webhosting
Was ist Webhosting?
Wenn Sie heutzutage Websites besuchen, werden gewisse Informationen – auch personenbezogene Daten – automatisch erstellt und gespeichert. Diese Daten sollten möglichst sparsam und nur mit Begründung verarbeitet werden.
Mit Website meinen wir die Gesamtheit aller Webseiten auf einer Domain, also von der Startseite bis zur letzten Unterseite. Mit Domain meinen wir beispielsweise beispiel.de oder musterbeispiel.com.
Wenn Sie eine Website auf einem Computer, Tablet oder Smartphone ansehen möchten, verwenden Sie dafür ein Programm, das Webbrowser genannt wird. Bekannte Webbrowser sind Google Chrome, Microsoft Edge, Mozilla Firefox und Apple Safari.
Um die Website anzuzeigen, muss sich der Browser zu einem anderen Computer verbinden, auf dem der Code der Website gespeichert ist. Dieser Computer wird Webserver genannt. Der Betrieb eines Webservers ist eine komplizierte und aufwendige Aufgabe, weswegen dies in der Regel von professionellen Anbietern, den Providern, übernommen wird.
Bei der Verbindungsaufnahme des Browsers auf Ihrem Computer, Desktop, Laptop, Tablet oder Smartphone und während der Datenübertragung zu und vom Webserver kann es zu einer Verarbeitung personenbezogener Daten kommen. Einerseits speichert Ihr Computer Daten, andererseits muss auch der Webserver Daten eine Zeit lang speichern, um einen ordentlichen Betrieb zu gewährleisten.
Warum verarbeiten wir personenbezogene Daten?
Die Zwecke der Datenverarbeitung sind das professionelle Hosting der Website und die Absicherung des Betriebs, die Aufrechterhaltung der Betriebs- und IT-Sicherheit sowie die anonyme Auswertung des Zugriffsverhaltens zur Verbesserung unseres Angebots und gegebenenfalls zur Strafverfolgung bzw. Verfolgung von Ansprüchen.
Welche Daten werden verarbeitet?
Während Sie unsere Website besuchen, speichert unser Webserver in der Regel automatisch Daten wie die komplette Internetadresse (URL) der aufgerufenen Webseite, Browser und Browserversion, das verwendete Betriebssystem, die Adresse (URL) der zuvor besuchten Seite (Referrer URL), den Hostnamen und die IP-Adresse des Geräts, von welchem aus zugegriffen wird, sowie Datum und Uhrzeit. Diese Daten werden in Dateien, den sogenannten Webserver-Logfiles, gespeichert.
Wie lange werden Daten gespeichert?
In der Regel werden die oben genannten Daten zwei Wochen gespeichert und danach automatisch gelöscht. Wir geben diese Daten nicht weiter, können jedoch nicht ausschließen, dass diese Daten beim Vorliegen von rechtswidrigem Verhalten von Behörden eingesehen werden.
Kurz gesagt: Ihr Besuch wird durch unseren Provider, also die Firma, die unsere Website auf speziellen Computern bzw. Servern laufen lässt, protokolliert, aber wir geben Ihre Daten nicht ohne Zustimmung weiter.
Rechtsgrundlage
Die Rechtmäßigkeit der Verarbeitung personenbezogener Daten im Rahmen des Webhostings ergibt sich aus Art. 6 Abs. 1 lit. f DSGVO (Wahrung der berechtigten Interessen), denn die Nutzung von professionellem Hosting bei einem Provider ist notwendig, um das Unternehmen im Internet sicher und nutzerfreundlich präsentieren und Angriffe und Forderungen hieraus gegebenenfalls verfolgen zu können.
Zwischen uns und dem Hosting-Provider besteht in der Regel ein Vertrag über die Auftragsverarbeitung gemäß Art. 28 ff. DSGVO, der die Einhaltung des Datenschutzes gewährleistet und Datensicherheit garantiert.
Website-Baukastensysteme
Wir verwenden für unsere Website ein Website-Baukastensystem. Baukastensysteme sind besondere Formen eines Content-Management-Systems (CMS). Mit einem Baukastensystem können Websitebetreiber sehr leicht und ohne Programmierkenntnisse eine Website erstellen.
Durch die Verwendung eines Baukastensystems können auch personenbezogene Daten von Ihnen erhoben, gespeichert und verarbeitet werden. In diesem Datenschutztext geben wir Ihnen allgemeine Informationen über die Datenverarbeitung durch Baukastensysteme. Nähere Informationen finden Sie in den Datenschutzerklärungen des jeweiligen Anbieters.
Warum verwenden wir Website-Baukastensysteme für unsere Website?
Der größte Vorteil eines Baukastensystems ist die einfache Bedienbarkeit. Wir wollen Ihnen eine klare, einfache und übersichtliche Website bieten, die wir selbst – ohne externe Unterstützung – problemlos bedienen und warten können.
Ein Baukastensystem bietet mittlerweile viele hilfreiche Funktionen, die wir auch ohne Programmierkenntnisse anwenden können. Dadurch können wir unsere Webpräsenz nach unseren Wünschen gestalten und Ihnen eine informative und angenehme Zeit auf unserer Website bieten.
Welche Daten werden von einem Baukastensystem gespeichert?
Welche Daten genau gespeichert werden, hängt vom verwendeten Website-Baukastensystem ab. Jeder Anbieter verarbeitet und erhebt unterschiedliche Daten des Websitebesuchers.
In der Regel werden technische Nutzungsinformationen wie Betriebssystem, Browser, Bildschirmauflösung, Sprach- und Tastatureinstellungen, Hostinganbieter und das Datum Ihres Websitebesuches erhoben. Weiter können auch Trackingdaten, beispielsweise Browseraktivität, Clickstream-Aktivitäten und Sitzungs-Heatmaps, verarbeitet werden.
Zudem können personenbezogene Daten erfasst und gespeichert werden. Dabei handelt es sich meistens um Kontaktdaten wie E-Mail-Adresse, Telefonnummer, falls Sie diese angegeben haben, IP-Adresse und geografische Standortdaten. Welche Daten genau gespeichert werden, finden Sie in der Datenschutzerklärung des Anbieters.
Wie lange und wo werden die Daten gespeichert?
Über die Dauer der Datenverarbeitung informieren wir Sie weiter unten im Zusammenhang mit dem verwendeten Website-Baukastensystem, sofern wir weitere Informationen dazu haben. In der Datenschutzerklärung des Anbieters finden Sie detaillierte Informationen darüber.
Generell verarbeiten wir personenbezogene Daten nur so lange, wie es für die Bereitstellung unserer Dienstleistungen und Produkte unbedingt notwendig ist. Es kann sein, dass der Anbieter nach eigenen Maßgaben Daten von Ihnen speichert, worauf wir keinen Einfluss haben.
Widerspruchsrecht
Sie haben immer das Recht auf Auskunft, Berichtigung und Löschung Ihrer personenbezogenen Daten. Bei Fragen können Sie auch jederzeit die Verantwortlichen des verwendeten Website-Baukastensystems kontaktieren. Kontaktdaten finden Sie entweder in unserer Datenschutzerklärung oder auf der Website des entsprechenden Anbieters.
Cookies, die Anbieter für ihre Funktionen verwenden, können Sie in Ihrem Browser löschen, deaktivieren oder verwalten. Je nachdem, welchen Browser Sie verwenden, funktioniert dies auf unterschiedliche Art und Weise. Bitte beachten Sie aber, dass dann eventuell nicht mehr alle Funktionen wie gewohnt funktionieren.
Rechtsgrundlage
Wir haben ein berechtigtes Interesse daran, ein Website-Baukastensystem zu verwenden, um unseren Online-Service zu optimieren und für Sie effizient und nutzeransprechend darzustellen. Die dafür entsprechende Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen). Wir setzen den Baukasten gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben.
Soweit die Verarbeitung von Daten für den Betrieb der Webseite nicht unbedingt notwendig ist, werden die Daten nur auf Grundlage Ihrer Einwilligung verarbeitet. Dies betrifft insbesondere Aktivitäten des Trackings. Rechtsgrundlage ist insoweit Art. 6 Abs. 1 lit. a DSGVO.
Mit dieser Datenschutzerklärung haben wir Ihnen die wichtigsten allgemeinen Informationen rund um die Datenverarbeitung nähergebracht. Wenn Sie sich diesbezüglich noch genauer informieren wollen, finden Sie weitere Informationen – sofern vorhanden – in dem folgenden Abschnitt bzw. in der Datenschutzerklärung des Anbieters.
Web Analytics
Wir verwenden auf unserer Website Software zur Auswertung des Verhaltens der Website-Besucher, kurz Web Analytics oder Web-Analyse genannt. Dabei werden Daten gesammelt, die der jeweilige Anbieter des Analyse-Tools speichert, verwaltet und verarbeitet. Mit Hilfe der Daten werden Analysen über das Nutzerverhalten auf unserer Website erstellt und uns als Websitebetreiber zur Verfügung gestellt.
Zusätzlich bieten die meisten Tools verschiedene Testmöglichkeiten an. So können wir etwa testen, welche Angebote oder Inhalte bei unseren Besuchern am besten ankommen. Für solche Testverfahren, wie auch für andere Analytics-Verfahren, können Userprofile erstellt und Daten in Cookies gespeichert werden.
Warum betreiben wir Web Analytics?
Mit unserer Website haben wir ein klares Ziel vor Augen: Wir wollen für unsere Branche ein bestmögliches Webangebot bieten. Um dieses Ziel zu erreichen, wollen wir einerseits ein interessantes Angebot bieten und andererseits darauf achten, dass Sie sich auf unserer Website wohlfühlen.
Mit Hilfe von Webanalyse-Tools können wir das Verhalten unserer Websitebesucher genauer untersuchen und unser Webangebot entsprechend verbessern. So können wir beispielsweise erkennen, wann unsere Website besonders häufig besucht wird oder welche Inhalte besonders beliebt sind. Diese Informationen helfen uns, die Website zu optimieren und besser an die Bedürfnisse, Interessen und Wünsche unserer Besucher anzupassen.
Welche Daten werden verarbeitet?
Welche Daten genau gespeichert werden, hängt von den verwendeten Analyse-Tools ab. In der Regel wird beispielsweise gespeichert, welche Inhalte Sie auf unserer Website ansehen, auf welche Buttons oder Links Sie klicken, wann Sie eine Seite aufrufen, welchen Browser Sie verwenden, mit welchem Gerät Sie die Website besuchen oder welches Computersystem Sie verwenden.
Wenn Sie damit einverstanden waren, dass auch Standortdaten erhoben werden dürfen, können auch diese durch den Webanalyse-Tool-Anbieter verarbeitet werden.
Zudem wird auch Ihre IP-Adresse gespeichert. Gemäß der Datenschutz-Grundverordnung (DSGVO) sind IP-Adressen personenbezogene Daten. Ihre IP-Adresse wird allerdings in der Regel pseudonymisiert, also in unkenntlicher und gekürzter Form, gespeichert.
Für den Zweck der Tests, der Webanalyse und der Weboptimierung werden grundsätzlich keine direkten Daten wie etwa Ihr Name, Ihr Alter, Ihre Adresse oder Ihre E-Mail-Adresse gespeichert. Sofern diese Daten erhoben werden, werden sie pseudonymisiert gespeichert.
Dauer der Datenverarbeitung
Über die Dauer der Datenverarbeitung informieren wir Sie weiter unten, sofern wir weitere Informationen dazu haben. Generell verarbeiten wir personenbezogene Daten nur so lange, wie es für die Bereitstellung unserer Dienstleistungen und Produkte unbedingt notwendig ist. Wenn es, wie zum Beispiel im Fall der Buchhaltung, gesetzlich vorgeschrieben ist, kann diese Speicherdauer auch überschritten werden.
Widerspruchsrecht
Sie haben jederzeit das Recht und die Möglichkeit, Ihre Einwilligung zur Verwendung von Cookies bzw. Drittanbietern zu widerrufen. Das funktioniert entweder über unser Cookie-Management-Tool oder über andere Opt-Out-Funktionen.
Sie können die Datenerfassung durch Cookies auch verhindern, indem Sie in Ihrem Browser die Cookies verwalten, deaktivieren oder löschen.
Rechtsgrundlage
Der Einsatz von Web-Analytics setzt Ihre Einwilligung voraus, welche wir mit unserem Cookie-Popup eingeholt haben. Diese Einwilligung stellt laut Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) die Rechtsgrundlage für die Verarbeitung personenbezogener Daten dar, wie sie bei der Erfassung durch Web-Analytics-Tools vorkommen kann.
Zusätzlich zur Einwilligung besteht von unserer Seite ein berechtigtes Interesse daran, das Verhalten der Websitebesucher zu analysieren und so unser Angebot technisch und wirtschaftlich zu verbessern. Mit Hilfe von Web-Analytics können wir Fehler der Website erkennen, Attacken identifizieren und die Wirtschaftlichkeit verbessern. Die Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen). Wir setzen die Tools gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben.
Da bei Web-Analytics-Tools Cookies zum Einsatz kommen, empfehlen wir Ihnen auch das Lesen unserer allgemeinen Datenschutzerklärung zu Cookies. Um zu erfahren, welche Daten von Ihnen genau gespeichert und verarbeitet werden, sollten Sie die Datenschutzerklärungen der jeweiligen Tools durchlesen.
Google Analytics
Wir verwenden auf unserer Website das Analyse-Tracking-Tool Google Analytics in der Version Google Analytics 4 (GA4) des amerikanischen Unternehmens Google. Für den europäischen Raum ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, für Google-Dienste verantwortlich.
Google Analytics sammelt Daten über Ihre Handlungen auf unserer Website. Durch die Kombination verschiedener Technologien wie Cookies, Geräte-IDs und Anmeldeinformationen können Nutzer unter Umständen über verschiedene Geräte hinweg identifiziert werden. Dadurch können Handlungen auch plattformübergreifend analysiert werden.
Wenn Sie beispielsweise einen Link anklicken, kann dieses Ereignis in einem Cookie gespeichert und an Google Analytics versandt werden. Mithilfe der Berichte, die wir von Google Analytics erhalten, können wir unsere Website und unseren Service besser an Ihre Bedürfnisse anpassen.
Google Analytics ist ein Tracking-Tool, das der Datenverkehrsanalyse unserer Website dient. Basis dieser Messungen und Analysen ist eine pseudonyme Nutzeridentifikationsnummer. Diese Nummer beinhaltet keine personenbezogenen Daten wie Name oder Adresse, sondern dient dazu, Ereignisse einem Endgerät zuzuordnen.
GA4 nutzt ein ereignisbasiertes Modell, das detaillierte Informationen zu Userinteraktionen wie Seitenaufrufen, Klicks, Scrollen und Conversion-Ereignissen erfasst. Zudem verfügt GA4 über maschinelle Lernfunktionen, um das Nutzerverhalten und bestimmte Trends besser zu verstehen. Auf Grundlage erhobener Daten können dabei auch fehlende Daten modelliert werden, um Analysen zu optimieren und Prognosen zu erstellen.
Damit Google Analytics grundsätzlich funktioniert, wird ein Tracking-Code in den Code unserer Website eingebaut. Wenn Sie unsere Website besuchen, zeichnet dieser Code verschiedene Ereignisse auf, die Sie auf unserer Website ausführen.
Sobald Sie unsere Website verlassen, können diese Daten an Google-Analytics-Server gesendet und dort gespeichert werden.
Google verarbeitet die Daten und wir erhalten Berichte über Ihr Nutzerverhalten. Dabei kann es sich unter anderem um Zielgruppenberichte, Anzeigeberichte, Akquisitionsberichte, Verhaltensberichte, Conversionberichte und Echtzeitberichte handeln.
Google Analytics 4 bietet darüber hinaus unter anderem ein ereignisbasiertes Datenmodell, erweiterte Analysefunktionen, Vorhersagemodellierung und Cross-Plattform-Analyse.
Warum verwenden wir Google Analytics auf unserer Website?
Unser Ziel mit dieser Website ist es, Ihnen den bestmöglichen Service zu bieten. Die Statistiken und Daten von Google Analytics helfen uns dabei.
Die statistisch ausgewerteten Daten zeigen uns die Stärken und Schwächen unserer Website. Einerseits können wir unsere Seite so optimieren, dass sie von interessierten Menschen leichter gefunden wird. Andererseits helfen uns die Daten, Besucher besser zu verstehen und unser Angebot entsprechend zu verbessern.
Die Daten können uns außerdem dabei helfen, unsere Werbe- und Marketing-Maßnahmen individueller und kostengünstiger durchzuführen.
Welche Daten werden von Google Analytics gespeichert?
Google Analytics erstellt mithilfe eines Tracking-Codes eine zufällige, eindeutige ID, die mit einem Browser-Cookie verbunden ist. So erkennt Google Analytics einen neuen User und kann diesem eine User-ID zuordnen. Bei einem späteren Besuch kann ein Nutzer als wiederkehrender User erkannt werden.
Alle gesammelten Daten können gemeinsam mit dieser User-ID gespeichert werden. So können pseudonyme Userprofile ausgewertet werden.
Durch Kennzeichnungen wie Cookies, App-Instanz-IDs, User-IDs oder benutzerdefinierte Ereignisparameter können Interaktionen, sofern Sie eingewilligt haben, plattformübergreifend gemessen werden.
Laut Google werden in Google Analytics 4 keine IP-Adressen protokolliert oder gespeichert. Google nutzt IP-Adressdaten allerdings für die Ableitung von Standortdaten und löscht sie unmittelbar danach. Alle IP-Adressen, die von Usern in der EU erhoben werden, werden demnach gelöscht, bevor die Daten in einem Rechenzentrum oder auf einem Server gespeichert werden.
Da bei Google Analytics 4 der Fokus auf ereignisbasierten Daten liegt, verwendet das Tool im Vergleich zu früheren Versionen deutlich weniger Cookies. Zu den in der ursprünglichen Erklärung genannten Cookies gehören beispielsweise „_ga“, „_gid“ und „gat_gtag_UA<property-id>“. Die konkrete Verwendung und Speicherdauer kann sich durch Änderungen von Google bzw. der eingesetzten Konfiguration ändern.
Mit Google Analytics können unter anderem Informationen über Interaktionen auf der Website, Sitzungsdauer, Absprungrate, technische Informationen, Standortdaten und die Herkunft eines Websitebesuchs verarbeitet werden. Die Aufzählung erhebt keinen Anspruch auf Vollständigkeit.
Wie lange und wo werden die Daten gespeichert?
Google hat Server auf der ganzen Welt verteilt. Informationen zu den Google-Rechenzentren finden Sie unter https://datacenters.google/.
Die Aufbewahrungsdauer der Daten hängt von den verwendeten Properties ab. Die Speicherdauer wird für jede einzelne Property festgelegt. Google Analytics bietet unterschiedliche Möglichkeiten für die Aufbewahrung von Daten, darunter 2 Monate, 14 Monate oder 26 Monate. Es besteht außerdem die Möglichkeit, Daten erst zu löschen, wenn sie manuell gelöscht werden.
Wenn der festgelegte Zeitraum abgelaufen ist, werden die Daten gelöscht. Berichtergebnisse können auf aggregierten Daten basieren und unabhängig von einzelnen Nutzerdaten gespeichert werden.
Wie kann ich meine Daten löschen bzw. die Datenspeicherung verhindern?
Nach dem Datenschutzrecht der Europäischen Union haben Sie das Recht auf Auskunft über Ihre Daten sowie auf Aktualisierung, Löschung und Einschränkung.
Mithilfe des Browser-Add-ons zur Deaktivierung von Google-Analytics-JavaScript können Sie verhindern, dass Google Analytics Ihre Daten verwendet. Das Browser-Add-on können Sie unter https://tools.google.com/dlpage/gaoptout?hl=de herunterladen und installieren.
Beachten Sie bitte, dass durch dieses Add-on nur die Datenerhebung durch Google Analytics deaktiviert wird.
Falls Sie grundsätzlich Cookies deaktivieren, löschen oder verwalten wollen, finden Sie unter dem Abschnitt „Cookies“ entsprechende Informationen.
Rechtsgrundlage
Der Einsatz von Google Analytics setzt Ihre Einwilligung voraus, welche wir mit unserem Cookie-Popup eingeholt haben. Diese Einwilligung stellt laut Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage für die Verarbeitung personenbezogener Daten dar, wie sie bei der Erfassung durch Web-Analytics-Tools vorkommen kann.
Zusätzlich zur Einwilligung besteht von unserer Seite ein berechtigtes Interesse daran, das Verhalten der Websitebesucher zu analysieren und so unser Angebot technisch und wirtschaftlich zu verbessern. Mit Hilfe von Google Analytics können wir Fehler der Website erkennen, Attacken identifizieren und die Wirtschaftlichkeit verbessern. Die Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. f DSGVO. Wir setzen Google Analytics gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben.
Google verarbeitet Daten von Ihnen unter anderem auch in den USA. Google ist aktiver Teilnehmer des EU-US Data Privacy Frameworks, wodurch der Datentransfer personenbezogener Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu finden Sie unter https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Zudem verwendet Google sogenannte Standardvertragsklauseln gemäß Art. 46 Abs. 2 und 3 DSGVO. Diese von der EU-Kommission bereitgestellten Vertragsklauseln sollen sicherstellen, dass Ihre Daten auch dann den europäischen Datenschutzstandards entsprechen, wenn sie in Drittländer, beispielsweise die USA, übermittelt und dort gespeichert werden.
Die entsprechenden Standardvertragsklauseln finden Sie unter https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de.
Die Google Ads Datenverarbeitungsbedingungen finden Sie unter https://business.safety.google/intl/de/adsprocessorterms/.
Weitere Informationen zu Google Analytics finden Sie unter https://marketingplatform.google.com/about/analytics/terms/de/ und https://support.google.com/analytics/answer/6004245?hl=de.
Weitere Informationen zur Datenverarbeitung durch Google finden Sie in der Google-Datenschutzerklärung unter https://policies.google.com/privacy?hl=de.
Auftragsverarbeitungsvertrag (AVV) Google Analytics
Wir haben im Sinne des Artikels 28 der Datenschutz-Grundverordnung (DSGVO) mit Google einen Auftragsverarbeitungsvertrag (AVV) abgeschlossen.
Dieser Vertrag ist gesetzlich vorgeschrieben, weil Google in unserem Auftrag personenbezogene Daten verarbeitet. Darin wird geklärt, dass Google Daten, die von uns erhalten werden, nur nach unserer Weisung verarbeiten darf und die DSGVO einhalten muss.
Den Link zu den Auftragsdatenverarbeitungsbedingungen finden Sie unter https://business.safety.google/intl/de/adsprocessorterms/.
Google Analytics – Berichte zu demografischen Merkmalen und Interessen
Wir haben in Google Analytics die Funktionen für Werbeberichte eingeschaltet. Die Berichte zu demografischen Merkmalen und Interessen enthalten Angaben zu Alter, Geschlecht und Interessen. Damit können wir uns – ohne diese Daten einzelnen Personen zuordnen zu können – ein besseres Bild von unseren Nutzern machen.
Mehr über die Werbefunktionen erfahren Sie unter https://support.google.com/analytics/answer/3450482?hl=de_AT&utm_id=ad.
Sie können die Nutzung der Aktivitäten und Informationen Ihres Google-Kontos unter „Einstellungen für Werbung“ auf https://adssettings.google.com/authenticated per Checkbox beenden.
Social Media
Zusätzlich zu unserer Website sind wir auch in diversen Social-Media-Plattformen aktiv. Dabei können Daten von Usern verarbeitet werden, damit wir gezielt User, die sich für uns interessieren, über die sozialen Netzwerke ansprechen können.
Darüber hinaus können auch Elemente einer Social-Media-Plattform direkt in unsere Website eingebettet sein. Das ist etwa der Fall, wenn Sie einen sogenannten Social-Button auf unserer Website anklicken und direkt zu unserem Social-Media-Auftritt weitergeleitet werden.
Als soziale Medien oder Social Media werden Websites und Apps bezeichnet, über die angemeldete Mitglieder Inhalte produzieren, Inhalte offen oder in bestimmten Gruppen austauschen und sich mit anderen Mitgliedern vernetzen können.
Warum nutzen wir Social Media?
Social-Media-Plattformen sind Orte, an denen Menschen online kommunizieren und in Kontakt treten. Mit unseren Social-Media-Auftritten können wir unsere Produkte und Dienstleistungen Interessenten näherbringen. Die auf unserer Website eingebundenen Social-Media-Elemente helfen Ihnen, schnell und ohne Komplikationen zu unseren Social-Media-Inhalten zu wechseln.
Die Daten, die durch Ihre Nutzung eines Social-Media-Kanals gespeichert und verarbeitet werden, haben in erster Linie den Zweck, Webanalysen durchführen zu können. Ziel dieser Analysen ist es, Marketing- und Werbestrategien zu entwickeln. Abhängig von Ihrem Verhalten auf einer Social-Media-Plattform können mit Hilfe der ausgewerteten Daten Rückschlüsse auf Ihre Interessen getroffen und sogenannte Userprofile erstellt werden. So können Ihnen maßgeschneiderte Werbeanzeigen präsentiert werden.
Meistens werden für diesen Zweck Cookies in Ihrem Browser gesetzt, die Daten zu Ihrem Nutzungsverhalten speichern.
Wir gehen in der Regel davon aus, dass wir datenschutzrechtlich verantwortlich bleiben, auch wenn wir Dienste einer Social-Media-Plattform nutzen. Der Europäische Gerichtshof hat jedoch entschieden, dass in bestimmten Fällen der Betreiber der Social-Media-Plattform zusammen mit uns gemeinsam verantwortlich im Sinne des Art. 26 DSGVO sein kann. Soweit dies der Fall ist, weisen wir gesondert darauf hin und arbeiten auf Grundlage einer diesbezüglichen Vereinbarung.
Bitte beachten Sie, dass bei der Nutzung der Social-Media-Plattformen oder unserer eingebauten Elemente auch Daten von Ihnen außerhalb der Europäischen Union verarbeitet werden können.
Welche Daten werden verarbeitet?
Welche Daten genau gespeichert und verarbeitet werden, hängt vom jeweiligen Anbieter der Social-Media-Plattform ab. Für gewöhnlich handelt es sich um Daten wie Telefonnummern, E-Mail-Adressen, Daten, die Sie in ein Kontaktformular eingeben, Nutzerdaten wie zum Beispiel welche Buttons Sie klicken, wen Sie liken oder wem Sie folgen, wann Sie welche Seiten besucht haben, Informationen zu Ihrem Gerät und Ihre IP-Adresse.
Die meisten dieser Daten werden in Cookies gespeichert. Speziell wenn Sie selbst ein Profil bei dem besuchten Social-Media-Kanal haben und angemeldet sind, können Daten mit Ihrem Profil verknüpft werden.
Alle Daten, die über eine Social-Media-Plattform erhoben werden, werden auch auf den Servern der Anbieter gespeichert. Somit haben auch nur die Anbieter Zugang zu den Daten und können Ihnen die entsprechenden Auskünfte geben bzw. Änderungen vornehmen.
Wenn Sie genau wissen wollen, welche Daten bei den Social-Media-Anbietern gespeichert und verarbeitet werden und wie Sie der Datenverarbeitung widersprechen können, sollten Sie die jeweilige Datenschutzerklärung des Unternehmens sorgfältig durchlesen.
Dauer der Datenverarbeitung
Über die Dauer der Datenverarbeitung informieren wir Sie weiter unten, sofern wir weitere Informationen dazu haben. Generell verarbeiten wir personenbezogene Daten nur so lange, wie es für die Bereitstellung unserer Dienstleistungen und Produkte unbedingt notwendig ist. Wenn es, wie zum Beispiel im Fall der Buchhaltung, gesetzlich vorgeschrieben ist, kann diese Speicherdauer auch überschritten werden.
Widerspruchsrecht
Sie haben jederzeit das Recht und die Möglichkeit, Ihre Einwilligung zur Verwendung von Cookies bzw. Drittanbietern wie eingebetteten Social-Media-Elementen zu widerrufen. Das funktioniert entweder über unser Cookie-Management-Tool oder über andere Opt-Out-Funktionen.
Sie können die Datenerfassung durch Cookies auch verhindern, indem Sie in Ihrem Browser die Cookies verwalten, deaktivieren oder löschen.
Da bei Social-Media-Tools Cookies zum Einsatz kommen können, empfehlen wir Ihnen auch unsere allgemeine Datenschutzerklärung über Cookies. Um zu erfahren, welche Daten von Ihnen genau gespeichert und verarbeitet werden, sollten Sie die Datenschutzerklärung oder die Cookie-Richtlinien des jeweiligen Dienstanbieters ansehen.
Rechtsgrundlage
Wenn Sie eingewilligt haben, dass Daten von Ihnen durch eingebundene Social-Media-Elemente verarbeitet und gespeichert werden können, gilt diese Einwilligung als Rechtsgrundlage der Datenverarbeitung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Grundsätzlich werden Ihre Daten bei Vorliegen einer Einwilligung auch auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an einer schnellen und guten Kommunikation mit Ihnen oder anderen Kunden und Geschäftspartnern gespeichert und verarbeitet. Wir setzen die Tools gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben.
Wir haben auf unserer Webseite Funktionen von Instagram eingebaut. Instagram ist eine Social-Media-Plattform des Unternehmens Instagram LLC, 1601 Willow Rd, Menlo Park, CA 94025, USA. Instagram ist seit 2012 ein Tochterunternehmen von Meta Platforms Inc. und gehört zu den Facebook-Produkten.
Das Einbetten von Instagram-Inhalten auf unserer Webseite nennt man Embedding. Dadurch können wir Ihnen Inhalte wie Buttons, Fotos oder Videos von Instagram direkt auf unserer Webseite zeigen. Wenn Sie Webseiten unserer Webpräsenz aufrufen, die eine Instagram-Funktion integriert haben, werden Daten an Instagram übermittelt, gespeichert und verarbeitet.
Instagram verwendet dieselben Systeme und Technologien wie Facebook. Ihre Daten werden somit über verschiedene Unternehmen der Meta-Gruppe hinweg verarbeitet.
Warum verwenden wir Instagram auf unserer Website?
Instagram ist eine bekannte Social-Media-Plattform. Durch die eingebetteten Instagram-Funktionen können wir unsere Inhalte mit Inhalten aus der Instagram-Welt ergänzen.
Instagram nutzt die gesammelten Daten auch zu Messungs- und Analysezwecken. Wir bekommen zusammengefasste Statistiken und dadurch mehr Einblick in Wünsche und Interessen. Diese Berichte sollen Sie nicht persönlich identifizieren.
Welche Daten werden von Instagram gespeichert?
Wenn Sie auf eine unserer Seiten stoßen, die Instagram-Funktionen wie Instagram-Bilder oder Plug-ins eingebaut haben, setzt sich Ihr Browser automatisch mit den Servern von Instagram in Verbindung. Dabei können Daten an Instagram versandt, gespeichert und verarbeitet werden, unabhängig davon, ob Sie ein Instagram-Konto haben oder nicht.
Dazu zählen Informationen über unsere Webseite, über Ihren Computer, über getätigte Käufe, über Werbeanzeigen, die Sie sehen, und darüber, wie Sie unser Angebot nutzen. Weiters können Datum und Uhrzeit Ihrer Interaktion mit Instagram gespeichert werden. Wenn Sie ein Instagram-Konto haben bzw. eingeloggt sind, kann Instagram deutlich mehr Daten über Sie verarbeiten.
Kontaktdaten wie Name, Adresse, Telefonnummer und IP-Adresse können unter bestimmten Umständen verarbeitet werden. Außerdem können sogenannte Event-Daten über Ihr Nutzerverhalten verarbeitet werden. Die erhobenen Kontaktdaten können mit Daten abgeglichen werden, die Instagram bereits von Ihnen hat.
Über Cookies werden gesammelte Daten an Meta bzw. Instagram übermittelt. Je nach verwendeten Instagram-Funktionen und danach, ob Sie selbst ein Instagram-Konto haben, können unterschiedlich viele Daten gespeichert werden.
Die konkrete Datenverarbeitung kann sich ändern. Welche Daten Instagram aktuell exakt sammelt und speichert, lässt sich daher nicht vollständig bestimmen.
Wie lange und wo werden die Daten gespeichert?
Instagram teilt erhaltene Informationen zwischen den Unternehmen der Meta-Gruppe mit externen Partnern und mit Personen, mit denen Sie sich weltweit verbinden. Die Datenverarbeitung erfolgt unter Einhaltung der eigenen Datenrichtlinien.
Ihre Daten können aus Sicherheitsgründen und für andere Zwecke auf Servern weltweit verteilt werden. Ein Teil dieser Server befindet sich in den USA.
Wie kann ich meine Daten löschen bzw. die Datenspeicherung verhindern?
Dank der Datenschutz-Grundverordnung haben Sie das Recht auf Auskunft, Übertragbarkeit, Berichtigung und Löschung Ihrer Daten. In den Instagram-Einstellungen können Sie Ihre Daten verwalten. Wenn Sie Ihre Daten auf Instagram vollständig löschen wollen, müssen Sie Ihr Instagram-Konto dauerhaft löschen.
Wie bereits erwähnt, speichert Instagram Daten unter anderem über Cookies. Diese Cookies können Sie in Ihrem Browser verwalten, deaktivieren oder löschen.
Sie können Ihren Browser auch so einrichten, dass Sie immer informiert werden, wenn ein Cookie gesetzt werden soll. Dann können Sie individuell entscheiden, ob Sie das Cookie zulassen wollen oder nicht.
Rechtsgrundlage
Wenn Sie eingewilligt haben, dass Daten von Ihnen durch eingebundene Social-Media-Elemente verarbeitet und gespeichert werden können, gilt diese Einwilligung als Rechtsgrundlage der Datenverarbeitung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Grundsätzlich werden Ihre Daten auch auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an einer schnellen und guten Kommunikation mit Ihnen oder anderen Kunden und Geschäftspartnern gespeichert und verarbeitet. Wir setzen die eingebundenen Social-Media-Elemente gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben.
Instagram verarbeitet Daten von Ihnen unter anderem auch in den USA. Instagram bzw. Meta Platforms ist aktiver Teilnehmer des EU-US Data Privacy Frameworks. Mehr Informationen dazu finden Sie unter https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Zudem verwendet Instagram sogenannte Standardvertragsklauseln gemäß Art. 46 Abs. 2 und 3 DSGVO. Diese sollen sicherstellen, dass Ihre Daten auch dann den europäischen Datenschutzstandards entsprechen, wenn sie in Drittländer übermittelt und dort gespeichert werden.
Die entsprechenden Standardvertragsklauseln finden Sie unter https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de.
Weitere Informationen über die Datenverarbeitung durch Instagram finden Sie unter https://privacycenter.instagram.com/policy/.
Cookie Consent Management Platform
Wir verwenden auf unserer Website eine Consent Management Platform (CMP), also eine Software zur Verwaltung von Cookie-Einwilligungen. Diese erleichtert uns und Ihnen den korrekten und sicheren Umgang mit verwendeten Skripten und Cookies.
Die Software erstellt ein Cookie-Popup, kann Skripte und Cookies scannen und kontrollieren, ermöglicht die datenschutzrechtlich notwendige Cookie-Einwilligung und hilft dabei, den Überblick über die verwendeten Cookies zu behalten.
Als Websitebesucher entscheiden Sie selbst, ob und welche Skripte und Cookies Sie zulassen oder nicht zulassen.
Warum verwenden wir ein Cookie-Management-Tool?
Unser Ziel ist es, Ihnen im Bereich Datenschutz die bestmögliche Transparenz zu bieten. Zudem sind wir dazu rechtlich verpflichtet. Wir wollen Sie über alle Tools und alle Cookies, die Daten von Ihnen speichern und verarbeiten können, möglichst umfassend aufklären.
Es ist Ihr Recht, selbst zu entscheiden, welche Cookies Sie akzeptieren und welche nicht. Um Ihnen dieses Recht einzuräumen, müssen wir zunächst wissen, welche Cookies auf unserer Website verwendet werden.
Über das Einwilligungssystem können Sie Cookies akzeptieren oder ablehnen.
Welche Daten werden verarbeitet?
Im Rahmen unseres Cookie-Management-Tools können Sie die einzelnen Cookies verwalten und haben Kontrolle über die Speicherung und Verarbeitung Ihrer Daten.
Die Erklärung Ihrer Einwilligung wird gespeichert, damit wir Sie nicht bei jedem neuen Besuch unserer Website erneut abfragen müssen und Ihre Einwilligung, soweit gesetzlich erforderlich, auch nachweisen können.
Gespeichert werden kann dies entweder in einem Opt-in-Cookie oder auf einem Server. Je nach Anbieter des Cookie-Management-Tools variiert die Speicherdauer der Cookie-Einwilligung. Häufig werden Daten wie eine pseudonyme User-ID, der Zeitpunkt der Einwilligung, Angaben zu Cookie-Kategorien oder verwendeten Tools sowie Browser- und Geräteinformationen gespeichert.
Dauer der Datenverarbeitung
Über die Dauer der Datenverarbeitung informieren wir Sie weiter unten, sofern wir weitere Informationen dazu haben. Generell verarbeiten wir personenbezogene Daten nur so lange, wie es für die Bereitstellung unserer Dienstleistungen und Produkte unbedingt notwendig ist.
Daten, die in Cookies gespeichert werden, werden unterschiedlich lange gespeichert. Manche Cookies werden bereits nach dem Verlassen der Website gelöscht, andere können über einige Jahre in Ihrem Browser gespeichert sein.
Widerspruchsrecht
Sie haben jederzeit das Recht und die Möglichkeit, Ihre Einwilligung zur Verwendung von Cookies zu widerrufen. Das funktioniert entweder über unser Cookie-Management-Tool oder über andere Opt-Out-Funktionen.
Sie können die Datenerfassung durch Cookies auch verhindern, indem Sie in Ihrem Browser die Cookies verwalten, deaktivieren oder löschen.
Rechtsgrundlage
Wenn Sie Cookies zustimmen, werden über diese Cookies personenbezogene Daten von Ihnen verarbeitet und gespeichert. Falls wir durch Ihre Einwilligung gemäß Artikel 6 Abs. 1 lit. a DSGVO Cookies verwenden dürfen, ist diese Einwilligung gleichzeitig die Rechtsgrundlage für die Verwendung von Cookies bzw. die Verarbeitung Ihrer Daten.
Um die Einwilligung zu Cookies verwalten und ermöglichen zu können, kommt eine Cookie-Consent-Management-Platform-Software zum Einsatz. Der Einsatz dieser Software ermöglicht uns, die Website auf effiziente Weise rechtskonform zu betreiben, was ein berechtigtes Interesse gemäß Artikel 6 Abs. 1 lit. f DSGVO darstellt.
AdSimple Consent Manager
Wir verwenden auf unserer Website den AdSimple Consent Manager des Softwareentwicklungs- und Online-Marketing-Unternehmens AdSimple GmbH, Fabriksgasse 20, 2230 Gänserndorf.
Der AdSimple Consent Manager bietet uns unter anderem die Möglichkeit, Ihnen einen umfangreichen und datenschutzkonformen Cookie-Hinweis zu liefern, damit Sie selbst entscheiden können, welche Cookies Sie zulassen und welche nicht.
Durch die Verwendung dieser Software können Daten von Ihnen an AdSimple gesendet und gespeichert werden. In dieser Datenschutzerklärung informieren wir Sie darüber, warum wir den AdSimple Consent Manager verwenden, welche Daten übertragen und gespeichert werden und wie Sie diese Datenübertragung verhindern können.
Der AdSimple Consent Manager ist eine Software, die unsere Website scannt und vorhandene Cookies identifiziert und kategorisiert. Zudem werden Sie als Websitebesucher über ein Cookie-Hinweis-Skript über die Verwendung von Cookies informiert und entscheiden selbst, welche Cookies Sie zulassen und welche nicht.
Warum verwenden wir den AdSimple Consent Manager auf unserer Website?
Wir wollen Ihnen maximale Transparenz im Bereich Datenschutz bieten. Um dies zu gewährleisten, müssen wir zunächst wissen, welche Cookies im Laufe der Zeit auf unserer Website verwendet werden.
Dadurch, dass der Consent Manager von AdSimple regelmäßig unsere Website scannt und Cookies ausfindig macht, können wir die verwendeten Cookies besser überblicken und entsprechend informieren. Weiters bekommen Sie einen aktuellen und datenschutzkonformen Cookie-Hinweis und können selbst entscheiden, welche Cookies Sie akzeptieren bzw. blockieren.
Welche Daten werden vom AdSimple Consent Manager gespeichert?
Wenn Sie Cookies auf unserer Website zustimmen, wird vom AdSimple Consent Manager ein Cookie gesetzt. Das Cookie trägt den Namen „acm_status“ und speichert Ihren Zustimmungsstatus. Dadurch kann unsere Website auch bei zukünftigen Besuchen den aktuellen Status erkennen und berücksichtigen.
Das Cookie läuft nach einem Jahr ab.
Wie lange und wo werden die Daten gespeichert?
Alle Daten, die durch den AdSimple Consent Manager erhoben werden, werden nach den Angaben der ursprünglichen Erklärung ausschließlich innerhalb der Europäischen Union übertragen und gespeichert.
Die erhobenen Daten werden auf den Servern von AdSimple bei der Hetzner GmbH in Deutschland gespeichert. Zugriff auf diese Daten haben nach den Angaben der ursprünglichen Erklärung ausschließlich die AdSimple GmbH und die Hetzner GmbH.
Wie kann ich meine Daten löschen bzw. die Datenspeicherung verhindern?
Sie haben jederzeit das Recht auf Zugriff auf Ihre personenbezogenen Daten und deren Löschung. Die Datenerfassung und Speicherung können Sie beispielsweise verhindern, indem Sie über das Cookie-Hinweis-Skript die Verwendung von Cookies ablehnen.
Eine weitere Möglichkeit, die Datenverarbeitung zu unterbinden bzw. nach Ihren Wünschen zu verwalten, bietet Ihr Browser. Je nach Browser funktioniert die Cookie-Verwaltung etwas anders.
Rechtsgrundlage
Wenn Sie Cookies zustimmen, werden über diese Cookies personenbezogene Daten von Ihnen verarbeitet und gespeichert. Falls wir durch Ihre Einwilligung gemäß Artikel 6 Abs. 1 lit. a DSGVO Cookies verwenden dürfen, ist diese Einwilligung auch gleichzeitig die Rechtsgrundlage für die Verwendung von Cookies bzw. die Verarbeitung Ihrer Daten.
Um die Einwilligung zu Cookies verwalten und ermöglichen zu können, kommt der AdSimple Consent Manager zum Einsatz. Der Einsatz dieser Software ermöglicht uns, die Website auf effiziente Weise rechtskonform zu betreiben, was ein berechtigtes Interesse gemäß Artikel 6 Abs. 1 lit. f DSGVO darstellt.
Weitere Informationen zum AdSimple Consent Manager finden Sie unter https://www.adsimple.at/consent-manager/.
lubenda
Wir verwenden auf unserer Website lubenda, ein Tool für die Verwaltung der Cookie-Einwilligung. Dienstanbieter ist das italienische Unternehmen iubenda s.r.l., Via San Raffaele, 1 – 20121 Mailand, Italien.
Mehr über die Daten, die durch die Verwendung von lubenda verarbeitet werden, erfahren Sie in der Privacy Policy unter https://www.iubenda.com/privacy-policy/30370247.
Erklärung verwendeter Begriffe
Wir sind stets bemüht, unsere Datenschutzerklärung so klar und verständlich wie möglich zu verfassen. Besonders bei technischen und rechtlichen Themen ist das allerdings nicht immer ganz einfach.
Es macht oft Sinn, juristische Begriffe wie „personenbezogene Daten“ oder technische Ausdrücke wie „Cookies“ und „IP-Adresse“ zu verwenden. Wir möchten diese Begriffe aber nicht ohne Erklärung verwenden. Nachfolgend finden Sie daher eine alphabetische Liste wichtiger verwendeter Begriffe, auf die wir in der bisherigen Datenschutzerklärung vielleicht noch nicht ausreichend eingegangen sind.
Falls diese Begriffe der DSGVO entnommen wurden und es sich um Begriffsbestimmungen handelt, werden wir hier auch die DSGVO-Texte anführen und gegebenenfalls eigene Erläuterungen hinzufügen.
Auftragsverarbeiter
Begriffsbestimmung nach Artikel 4 der DSGVO:
„Auftragsverarbeiter“ ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
Wir sind als Unternehmen und Websiteinhaber für alle Daten, die wir von Ihnen verarbeiten, verantwortlich. Neben den Verantwortlichen kann es auch sogenannte Auftragsverarbeiter geben. Dazu zählt jedes Unternehmen bzw. jede Person, die in unserem Auftrag personenbezogene Daten verarbeitet.
Auftragsverarbeiter können folglich neben Dienstleistern wie Steuerberatern etwa auch Hosting- oder Cloudanbieter, Bezahlungs- oder Newsletter-Anbieter oder große Unternehmen wie beispielsweise Google oder Microsoft sein.
Einwilligung
Begriffsbestimmung nach Artikel 4 der DSGVO:
„Einwilligung“ der betroffenen Person bezeichnet jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.
In der Regel erfolgt bei Websites eine solche Einwilligung über ein Cookie-Consent-Tool. Immer wenn Sie erstmals eine Website besuchen, werden Sie meist über einen Banner gefragt, ob Sie der Datenverarbeitung zustimmen bzw. einwilligen.
Meist können Sie auch individuelle Einstellungen treffen und selbst entscheiden, welche Datenverarbeitung Sie erlauben und welche nicht. Grundsätzlich kann eine Einwilligung natürlich auch schriftlich und nicht über ein Tool erfolgen.
Empfänger
Begriffsbestimmung nach Artikel 4 der DSGVO:
„Empfänger“ bezeichnet eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich um einen Dritten handelt oder nicht.
Jede Person und jede Firma, die personenbezogene Daten erhält, gilt als Empfänger. Somit sind auch wir und unsere Auftragsverarbeiter sogenannte Empfänger. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten personenbezogene Daten erhalten, gelten unter den Voraussetzungen der DSGVO nicht als Empfänger.
Gesundheitsdaten
Begriffsbestimmung nach Artikel 4 der DSGVO:
„Gesundheitsdaten“ sind personenbezogene Daten, die sich auf die körperliche oder geistige Gesundheit einer natürlichen Person, einschließlich der Erbringung von Gesundheitsdienstleistungen, beziehen und aus denen Informationen über deren Gesundheitszustand hervorgehen.
Unter Gesundheitsdaten fallen alle gespeicherten Informationen, die Ihre eigene Gesundheit betreffen. Oft sind es Daten, die auch in einer Patientenakte vermerkt sind. Dazu zählen beispielsweise Informationen über Medikamente, Röntgenbilder, die Krankengeschichte oder in der Regel auch der Impfstatus.
Maßgeblicher und begründeter Einspruch
Begriffsbestimmung nach Artikel 4 der DSGVO:
„Maßgeblicher und begründeter Einspruch“ bezeichnet einen Einspruch gegen einen Beschlussentwurf im Hinblick darauf, ob ein Verstoß gegen diese Verordnung vorliegt oder ob beabsichtigte Maßnahmen gegen den Verantwortlichen oder den Auftragsverarbeiter im Einklang mit dieser Verordnung stehen, wobei aus diesem Einspruch die Tragweite der Risiken klar hervorgeht, die von dem Beschlussentwurf in Bezug auf die Grundrechte und Grundfreiheiten der betroffenen Personen und gegebenenfalls den freien Verkehr personenbezogener Daten in der Union ausgehen.
Wenn gewisse Maßnahmen, die wir als Verantwortliche oder unsere Auftragsverarbeiter treffen, nicht im Einklang mit der DSGVO stehen, können Sie einen sogenannten „maßgeblichen und begründeten Einspruch“ erheben. Dabei müssen Sie die Tragweite der Risiken in Bezug auf Ihre Grund- und Freiheitsrechte und eventuell den freien Verkehr personenbezogener Daten in der EU erläutern.
Personenbezogene Daten
Begriffsbestimmung nach Artikel 4 der DSGVO:
„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann.
Personenbezogene Daten sind also all jene Daten, die Sie als Person identifizieren können. Dazu zählen beispielsweise Name, Adresse, E-Mail-Adresse, Postanschrift, Telefonnummer, Geburtsdatum, Kennnummern wie Sozialversicherungsnummer, Steueridentifikationsnummer, Personalausweisnummer oder Matrikelnummer sowie Bankdaten wie Kontonummer, Kreditinformationen und Kontostände.
Laut Europäischem Gerichtshof zählt auch Ihre IP-Adresse zu den personenbezogenen Daten. IT-Experten können anhand Ihrer IP-Adresse zumindest den ungefähren Standort Ihres Geräts und in weiterer Folge Sie als Anschlussinhaber feststellen. Daher benötigt auch das Speichern einer IP-Adresse eine Rechtsgrundlage im Sinne der DSGVO.
Es gibt außerdem sogenannte besondere Kategorien personenbezogener Daten, die besonders schützenswert sind. Dazu zählen rassische und ethnische Herkunft, politische Meinungen, religiöse bzw. weltanschauliche Überzeugungen, Gewerkschaftszugehörigkeit, genetische Daten, biometrische Daten, Gesundheitsdaten sowie Daten zur sexuellen Orientierung oder zum Sexualleben.
Profiling
Begriffsbestimmung nach Artikel 4 der DSGVO:
„Profiling“ bezeichnet jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.
Beim Profiling werden verschiedene Informationen über eine Person zusammengetragen, um daraus mehr über diese Person zu erfahren. Im Webbereich wird Profiling häufig für Werbezwecke oder auch für Bonitätsprüfungen angewandt. Web- bzw. Werbeanalyseprogramme sammeln beispielsweise Daten über Ihr Verhalten und Ihre Interessen auf einer Website. Daraus kann ein Userprofil entstehen, mit dessen Hilfe Werbung gezielt an eine Zielgruppe ausgespielt werden kann.
Unternehmen
Begriffsbestimmung nach Artikel 4 der DSGVO:
„Unternehmen“ bezeichnet eine natürliche oder juristische Person, die eine wirtschaftliche Tätigkeit ausübt, unabhängig von ihrer Rechtsform, einschließlich Personengesellschaften oder Vereinigungen, die regelmäßig einer wirtschaftlichen Tätigkeit nachgehen.
Wir sind beispielsweise ein Unternehmen und üben auch über unsere Website eine wirtschaftliche Tätigkeit aus, indem wir Dienstleistungen und/oder Produkte anbieten und verkaufen.
Verantwortlicher
Begriffsbestimmung nach Artikel 4 der DSGVO:
„Verantwortlicher“ bezeichnet die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
In unserem Fall sind wir für die Verarbeitung Ihrer personenbezogenen Daten verantwortlich und folglich der „Verantwortliche“. Wenn wir erhobene Daten zur Verarbeitung an andere Dienstleister weitergeben, sind diese „Auftragsverarbeiter“. Dafür muss ein „Auftragsverarbeitungsvertrag (AVV)“ abgeschlossen werden.
Verarbeitung
Begriffsbestimmung nach Artikel 4 der DSGVO:
„Verarbeitung“ bezeichnet jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
Wenn wir in unserer Datenschutzerklärung von Verarbeitung sprechen, meinen wir damit jegliche Art der Datenverarbeitung. Dazu zählt nicht nur das Erheben, sondern auch das Speichern und Verarbeiten von Daten.
Verbindliche interne Datenschutzvorschriften
Begriffsbestimmung nach Artikel 4 der DSGVO:
„Verbindliche interne Datenschutzvorschriften“ bezeichnet Maßnahmen zum Schutz personenbezogener Daten, zu deren Einhaltung sich ein im Hoheitsgebiet eines Mitgliedstaats niedergelassener Verantwortlicher oder Auftragsverarbeiter verpflichtet im Hinblick auf Datenübermittlungen oder eine Kategorie von Datenübermittlungen personenbezogener Daten an einen Verantwortlichen oder Auftragsverarbeiter derselben Unternehmensgruppe oder derselben Gruppe von Unternehmen, die eine gemeinsame Wirtschaftstätigkeit ausüben, in einem oder mehreren Drittländern.
Vielleicht haben Sie schon öfter den Begriff „Binding Corporate Rules“ gehört oder gelesen. Besonders für Unternehmen, die Daten in Drittländern verarbeiten, können solche internen Vorschriften relevant sein. Sie regeln den Umgang mit personenbezogenen Daten, die in Drittländer transferiert und dort verarbeitet werden.
Verletzung des Schutzes personenbezogener Daten
Begriffsbestimmung nach Artikel 4 der DSGVO:
„Verletzung des Schutzes personenbezogener Daten“ bezeichnet eine Verletzung der Sicherheit, die, ob unbeabsichtigt oder unrechtmäßig, zur Vernichtung, zum Verlust, zur Veränderung oder zur unbefugten Offenlegung von bzw. zum unbefugten Zugang zu personenbezogenen Daten führt, die übermittelt, gespeichert oder auf sonstige Weise verarbeitet wurden.
Eine solche Verletzung kann beispielsweise bei einem Datenleck, einem technischen Problem oder einem Cyberangriff auftreten. Wenn die Verletzung zu einem Risiko für die Rechte und Freiheiten natürlicher Personen führt, muss der Verantwortliche den Vorfall unter den Voraussetzungen der DSGVO der zuständigen Aufsichtsbehörde melden. Zudem müssen gegebenenfalls auch die betroffenen Personen informiert werden, sofern die Verletzung ein hohes Risiko für deren Rechte und Freiheiten darstellt.
Schlusswort
Herzlichen Glückwunsch! Wenn Sie diese Zeilen lesen, haben Sie sich wirklich durch unsere gesamte Datenschutzerklärung „gekämpft“ oder zumindest bis hierhin gescrollt.
Wie Sie am Umfang unserer Datenschutzerklärung sehen, nehmen wir den Schutz Ihrer persönlichen Daten alles andere als auf die leichte Schulter.
Uns ist es wichtig, Sie nach bestem Wissen und Gewissen über die Verarbeitung personenbezogener Daten zu informieren. Dabei wollen wir Ihnen aber nicht nur mitteilen, welche Daten verarbeitet werden, sondern auch die Beweggründe für die Verwendung diverser Softwareprogramme näherbringen.
In der Regel klingen Datenschutzerklärungen sehr technisch und juristisch. Da die meisten von Ihnen aber keine Webentwickler oder Juristen sind, wollten wir auch sprachlich einen anderen Weg gehen und den Sachverhalt in einfacher und klarer Sprache erklären. Immer ist dies aufgrund der Thematik natürlich nicht möglich. Daher werden die wichtigsten Begriffe am Ende der Datenschutzerklärung näher erläutert.
Bei Fragen zum Thema Datenschutz auf unserer Website zögern Sie bitte nicht, uns oder die verantwortliche Stelle zu kontaktieren.
Wir wünschen Ihnen noch eine schöne Zeit und hoffen, Sie auf unserer Website bald wieder begrüßen zu dürfen.
Alle Texte sind urheberrechtlich geschützt.
Quelle: Datenschutzerklärung erstellt mit dem Datenschutz Generator für Österreich von AdSimple.
