Datenschutzerklärung
1. Rechtsgrundlage
1.1. Der Schutz von personenbezogenen Daten ist uns wichtig und auch gesetzlich gefordert.
Die EU-Datenschutzgrundverordnung, das Datenschutzgesetz sowie das Telekommunikationsgesetz dienen dem Recht auf Schutz personenbezogener Daten. Wir verarbeiten Ihre Daten ausschließlich auf Grundlage dieser gesetzlichen Bestimmungen in der jeweils geltenden Fassung (DSGVO, DSG, TKG 2003)
2. Grundsätzliches über den/die Datenschutzmanager/in
2.1. Verantwortlicher ist Nina Gassner, MBA
2.4. Uns ist es ein besonderes Anliegen, alle personenbezogenen Daten, die Sie uns anvertrauen, zu schützen und sicher zu verwahren. In diesem Dokument erfahren Sie mehr darüber, wie wir Ihre personenbezogenen Daten verwenden und verarbeiten.
3. Wie kommen wir zu Ihren Daten?
3.1. Daten, die Sie uns zur Verfügung stellen/mitteilen
Grundsätzlich müssen Sie uns bei der Nutzung unserer Website keine persönlichen Informationen direkt mitteilen. Für unser Kontaktformular oder unser Newsletter-Abo müssen Sie uns jedoch personenbezogene Daten wie zB Ihren Namen oder Ihre E-Mail Adresse bekannt geben, um den jeweiligen Dienst überhaupt nutzen zu können.
3.2. Daten, die Sie durch Ihre Nutzung unserer Dienste zur Verfügung stellen/mitteilen
Darüber hinaus erhalten wir einige Daten automatisch und aus technischen Gründen bereits dann, wenn Sie unsere Website besuchen. Bei jedem Zugriff eines Nutzers auf unsere Website und bei jedem Abruf einer Datei werden Zugriffsdaten über diesen Vorgang in Form von Protokolldateien gespeichert. Dabei werden folgende Daten erhoben: zB
- die Website, von der Sie unserer Seite aufrufen,
- die IP-Adresse, die Ihnen durch Ihren Provider zugewiesen wurde etc...
Diese Daten sind für uns technisch erforderlich, um Ihnen unsere Website anzuzeigen und um
die Stabilität und Sicherheit zu gewährleisten.
4. Zweckbindung, Rechtsgrundlage, Speicherdauer sowie Datenempfänger
4.1. Die gesammelten personenbezogenen Daten benötigen wir für [Beschreibung des Zwecks der Verarbeitung zB: zur Vertragserfüllung, Verrechnung, Geltendmachung der Vertragsansprüche, für Zwecke des Kundenservice und für Werbezwecke]. Die Daten werden hierfür erhoben, gespeichert, verarbeitet und genutzt.
4.2. Die rechtlichen Grundlagen für die Verarbeitung von Ihren personenbezogenen Daten sind einerseits Vertragserfüllung (zB Onlineeinkauf), berechtigte Interessen, die Erfüllung unserer rechtlichen bzw vertraglichen Verpflichtungen sowie andererseits Ihre Einwilligung (zB Kontaktformular, Newsletter, Cookies). Die Nichtbereitstellung der Daten kann unterschiedliche Folgen haben.
4.3. Wir verarbeiten Ihre personenbezogenen Daten, soweit erforderlich, für die Dauer der gesamten Geschäftsbeziehung (von der Anbahnung, Abwicklung bis zur Beendigung eines Vertrags) sowie darüber hinaus gemäß den gesetzlichen Aufbewahrungs- und Dokumentationspflichten, die sich ua aus dem Unternehmensgesetzbuch (UGB), der Bundesabgabenordnung (BAO) ergeben sowie bis zur Beendigung eines allfälligen Rechtsstreits, fortlaufender Gewährleistungs- und Garantiefristen usw.
4.4. Im Rahmen der Betreibung unserer Websites beauftragen wir, die im Zuge ihrer Tätigkeiten Zugriff auf Ihre personenbezogenen Daten erlangen können, sofern diese die Daten zur Erfüllung ihrer jeweiligen Leistung benötigen. Diese haben sich zur Einhaltung der geltenden datenschutzrechtlichen Bestimmungen uns gegenüber verpflichtet. Es wurden Auftragsverarbeitungsverträge gemäß Art 28 DSGVO abgeschlossen. Nähere Informationen zu den von uns beauftragten Auftragsverarbeitern können Sie unter [office@gassner-consulting.at] anfragen.
5. Kontaktformular
5.1. Ihre Angaben inklusive persönlicher Daten aus unserem Kontaktformular werden zur Bearbeitung Ihrer Anfrage über unseren eigenen Mailserver an uns übermittelt, weiterverarbeitet und bei uns gespeichert. Diese Daten werden ohne Ihre Einverständniserklärung nicht erhoben oder weitergegeben. Ohne diese Daten können wir Ihre Anfragen nicht bearbeiten.
5.2. Die Datenverarbeitung erfolgt auf Basis der gesetzlichen Bestimmungen des § 96 Abs 3 TKG sowie des Art 6 Abs 1 lit a (Einwilligung) DSGVO.
6. Newsletter
6.1. Sie können sich auf der Website für unseren Newsletter anmelden. Sie erhalten nach der Anmeldung eine E-Mail, in der Sie um die Bestätigung Ihrer Anmeldung ersucht werden. Ohne die Bekanntgabe dieser Daten ist die Übermittlung unseres Newsletters nicht möglich. Sie können sich vom Newsletter abmelden, indem Sie den Abmelde-Link am Ende jedes Newsletters betätigen.
8. Cookies, andere Tracking Tools sowie Web-Analyse [bei Verwendung von WebAnalyse Tools wie Google Analytics, eTracker etc]
8.1. Cookies, andere Tracking-Technologien sowie Funktionen des Webanalysedienstes [Name
des Tools und Firma des Anbieters samt Unternehmenssitz einschließlich Information, ob
Daten an ein (außereuropäisches) Drittland übertragen werden] können auf unserer Internetplattform auf vielfältige Art und Weise zum Einsatz kommen. Cookies sind kleine
Textinformationen, die eine Wiedererkennung des Nutzers und eine Analyse Ihrer Nutzung unserer Websites möglich machen. Die dadurch erzeugten Informationen werden auf
den Server des Anbieters übertragen und dort gespeichert. Sie dienen dazu, unsere Internetpräsenz insgesamt nutzerfreundlicher, effektiver sowie sicherer zu machen. Zudem
dienen Cookies zur Messung der Häufigkeit von Seitenaufrufen und zur allgemeinen Navigation.
8.2. Durch die Nutzung unserer Website willigen Sie damit ein, dass wir Cookies setzen. Sie
können in Ihren Browsereinstellungen die Annahme von Cookies verweigern. Wie dies im
Einzelnen funktioniert, entnehmen Sie bitte der Anleitung Ihres Browser-Herstellers.
Wenn Sie sich gegen bestimmte technische und/oder funktionelle Cookies entscheiden,
könnte die Funktionalität unserer Website eventuell eingeschränkt werden. Einige Cookies
bleiben auf Ihrem Endgerät gespeichert, bis Sie diese löschen.
8.3. Wir haben mit dem Anbieter einen entsprechenden Vertrag zur Auftragsdatenverarbeitung
abgeschlossen. Diese haben sich zur Einhaltung der geltenden datenschutzrechtlichen
Bestimmungen uns gegenüber verpflichtet. Nähere Informationen zu den von uns beauftragten Auftragsverarbeitern können Sie unter [Email-Adresse] anfragen.
8.4. Ihre IP-Adresse wird erfasst, aber umgehend [zB durch Löschung der letzten 8 Bit] pseudonymisiert. Dadurch ist nur mehr eine grobe Lokalisierung möglich.
8.5. [Bei außereuropäischen Anbietern] Die Beziehung zum Webanalyseanbieter basiert auf
[zB Standardvertragsklauseln/einem Angemessenheitsbeschluss der Europäischen Kommission].
8.6. Die Datenverarbeitung erfolgt auf Basis der gesetzlichen Bestimmungen des § 96 Abs 3
TKG sowie des Art 6 DSGVO (insbesondere Einwilligung). Da uns die Privatsphäre unserer Nutzer wichtig ist, werden die Nutzerdaten pseudonymisiert [Pseudonymisierung muss
mit dem Webanalysedienst abgeklärt werden].
Version März 2022 Seite 5 von 7
Folgendes zum Thema Cookies:
Auch wenn noch nicht sämtliche Fragen zum Cookie-Thema final von den Gerichten beantwortet
wurden, hat es in den letzten Wochen/Monaten einige richtungsweisende Entscheidungen gegeben, die Handlungsnotwendigkeiten nach sich ziehen.
1. EuGH 01.10.2019, C-673/17 (Planet 49):
- eine datenschutzrechtliche Einwilligung kann für Online-Dienste nur durch Opt-In erfolgen.
- es liegt keine wirksame Einwilligung vor, wenn die Speicherung von Infos oder der Zugriff auf Infos, die bereits im Endgerät des Nutzers einer Website gespeichert sind, mittels Cookie durch ein voreingestelltes Häkchen erlaubt wird, das der Nutzer zur Verweigerung seiner Einwilligung abwählen muss.
- Nutzer muss vor jedem Eingriff in die Privatsphäre geschützt sein, unabhängig davon,
ob personenbezogene oder andere Daten betroffen sind.
2. 2.DSB 30.11.20180 DSB-D122.931/003-DSB/2018
- Anklicken eines reinen "OKs" zur weiteren Verwendung einer Website, genügt den datenschutzrechtlichen Anforderungen nicht.
Folgen dieser Entscheidungen:
- Pflicht, auch auf solche Cookies hinzuweisen (bzw. eine Zustimmung einzuholen), die
keine personenbezogenen Daten speichern und darüber (über die jeweilige Funktion) im
Detail zu informieren.
Empfehlung für Ausgestaltung Cookie-Banner:
1. Ebene:
Allgemeine Informationen
[] Cookie-Einstellung
[] Alle Cookies akzeptieren
Link auf Datenschutzerklärung
2. Ebene:
[JA/NEIN] Performance-Cookies (unbedingt erforderliche Cookies)
[JA/NEIN] Analyse-Cookie
[JA/NEIN] Marketing-Cookies
3. Ebene:
Datenschutzerklärung und allenfalls Cookie-Policy
Bei erscheinen der ersten Ebene (Front Page) ist selbstverständlich noch ein allgemeiner Cookie-Hinweis aufzunehmen "Herzlich Willkommen auf unserer Website.... Wir verarbeiten Cookies
etc."
Im Einzelfall muss diese Thematik - insbesondere die Frage, welche Cookies tatsächlich verarbeitet werden - mit dem zuständigen Hosting-Provider besprochen werden.
Google-Analytics:
Selbiges gilt für die allfällige Verwendung von Google Analytics, von welcher wir aber im Lichte
der EuGH Entscheidung in der RS Schrems II und der jüngsten Entscheidungspraxis der DSB
ganz grundsätzlich abraten, es sei denn, dass das jeweilige Unternehmen dabei technische
Maßnahmen trifft, die einen Datentransfer von personenbezogenen Daten in die USA ausschließen.
9. Einwilligung und Recht auf Widerruf
9.1. Ist für die Verarbeitung Ihrer Daten Ihre Zustimmung notwendig, verarbeiten wir diese erst nach Ihrer ausdrücklichen Zustimmung.
9.2. Grundsätzlich verarbeiten wir keine Daten minderjähriger Personen und sind dazu auch nicht befugt. Mit der Abgabe Ihrer Zustimmung bestätigen Sie, dass Sie das 14. Lebensjahr vollendet haben oder die Zustimmung Ihres gesetzlichen Vertreters vorliegt.
9.3. Ihre Zustimmung können Sie jederzeit unter folgender E-Mail Adresse widerrufen: office@gassner-consulting.at. In einem solchen Fall werden die bisher über Sie gespeicherten Daten anonymisiert und in weiterer Folge lediglich für statistische Zwecke ohne Personenbezug weiterverwendet. Mittels des Widerrufs der Zustimmung wird die Rechtmäßigkeit der aufgrund der Zustimmung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
10. Datensicherheit
10.1. Gassner Consulting setzt technische und organisatorische Sicherheitsmaßnahmen ein, um die gespeicherten personenbezogenen Daten gegen zufällige oder vorsätzliche Manipulation, Verlust oder Zerstörung und gegen den Zugriff unberechtigter Personen zu schützen.
11. Ihre Rechte
11.1. Sie haben jederzeit das Recht auf Auskunft seitens des Verantwortlichenüber die betreffenden personenbezogenen Daten. Soweit keine gesetzliche Aufbewahrungspflicht besteht, haben Sie das Recht auf Löschung dieser Daten sowie Widerspruch gegen die Verarbeitung. Ferner haben Sie das Recht auf Berichtigung, Einschränkung, Datenübertragbarkeit, Widerruf und Widerspruch. Wenn Sie der Meinung sind, dass
die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder Ihre datenschutzrechtlichen Ansprüche sonst in einer Weise verletzt worden sind, können Sie sich bei der Aufsichtsbehörde beschweren. In Österreich ist dies die Datenschutzbehörde (Barichgasse 40-42, 1030 Wien).
11.2. Wenden Sie sich bezüglich Ihrer Anliegen direkt an uns unter office@gassner-consulting.at