DSGVO
Datenschutzerklärung
In all unseren Tätigkeitsbereichen verarbeiten wir regelmäßig vertrauliche und mitunter besonders schützenswerte personenbezogene Informationen. Der verantwortungsvolle und datenschutzkonforme Umgang mit diesen Daten hat für uns höchste Priorität. Wir orientieren uns dabei strikt an den jeweils geltenden gesetzlichen Datenschutzvorgaben, insbesondere der Datenschutz-Grundverordnung (DSGVO) und dem österreichischen Datenschutzgesetz (DSG).
Ihre personenbezogenen Daten werden von uns mit größter Sorgfalt, nach dem Prinzip der Zweckbindung, unter Einhaltung technischer und organisatorischer Schutzmaßnahmen und unter Wahrung der Vertraulichkeit verarbeitet.
Ausführliche Informationen darüber, welche Daten wir verarbeiten, zu welchem Zweck dies geschieht, auf welcher rechtlichen Grundlage dies beruht und welche Rechte Sie als betroffene Person haben, entnehmen Sie bitte unserer Datenschutzerklärung.
Übersicht der Verarbeitungen
-
Nutzungsdaten
-
Standortdaten
-
Vertragsdaten
-
Bestandsdaten
-
Kontaktdaten
-
Metadaten
-
Anwendungsdaten
Betroffene Personen
-
Kunden
-
Geschäftspartner
-
Kommunikationspartner
-
Interessenten
-
Lieferanten
-
Mitglieder
Zwecke
-
Bereitstellung unseres Online-Angebotes
-
Büro- und Organisationsverfahren
-
Erbringung von angebotenen Leistungen
-
Administration und Beantwortung von Anfragen
-
Direktmarketing
-
Kontaktanfragen
-
Reichweite
-
Sicherheit
Information gemäß Art. 13 DSGVO zur Datenverarbeitung auf dieser Website
Mit dieser Datenschutzerklärung informieren wir Sie als Nutzer:in unserer Website über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten gemäß den geltenden Datenschutzbestimmungen, insbesondere der Datenschutz-Grundverordnung (DSGVO) sowie dem Telekommunikationsgesetz (TKG 2003).
Der Schutz Ihrer persönlichen Daten ist uns ein zentrales Anliegen. Wir verarbeiten Ihre Daten vertraulich und ausschließlich im Rahmen der gesetzlichen Vorschriften.
Bitte beachten Sie jedoch, dass bei der Übertragung von Daten im Internet (z. B. bei der Kommunikation per E-Mail oder über Formulare) Sicherheitsrisiken nicht vollständig ausgeschlossen werden können. Ein absolut lückenloser Schutz der Daten vor dem Zugriff durch unbefugte Dritte ist technisch derzeit nicht möglich.
Verantwortlicher für die Datenverarbeitung
Verantwortlicher:
Verband "bewusst.jetzt" - Verband für Wandel und Transformation, Bewusstseinsentwicklung und gesellschaftliche Wirksamkeit durch interdisziplinäre Forschung, Bildung, Technologie und soziale Projekte
Landespolizeidirektion in 1110 Wien ZVR-Zahl 1870074481 - E-Mail: felder.sabrina@hotmail.com
Weitere Angaben finden Sie auf der Seite mit unserem Impressum.
Ihre Datenschutzrechte gemäß der DSGVO
Damit eine faire und transparente Verarbeitung Ihrer personenbezogenen Daten sichergestellt ist, haben Sie gemäß der Artikel 13 bis 22 sowie Artikel 77 DSGVO eine Reihe von Rechten. Diese gewährleisten, dass Sie über die Verarbeitung Ihrer Daten umfassend informiert sind und Einfluss auf den Umgang mit Ihren Daten nehmen können.
✔️ Auskunft – Art. 15 DSGVO
Sie haben das Recht zu erfahren, ob wir personenbezogene Daten über Sie verarbeiten. Ist dies der Fall, erhalten Sie auf Anfrage eine Kopie dieser Daten sowie Informationen zu:
-
Verarbeitungszweck(en)
-
Datenkategorien
-
Empfängern oder Kategorien von Empfängern (inkl. Drittlandübermittlungen)
-
Gegebenenfalls verwendete Sicherheitsgarantien bei Datenübermittlungen
-
Geplanter Speicherdauer oder Kriterien zur Festlegung
-
Ihren Rechten auf Berichtigung, Löschung, Einschränkung und Widerspruch
-
Bestehen eines Beschwerderechts bei der Aufsichtsbehörde
-
Herkunft der Daten, falls nicht bei Ihnen erhoben
-
Bestehen automatisierter Entscheidungsfindung (einschließlich Profiling)
✔️ Berichtigung – Art. 16 DSGVO
Wenn Sie feststellen, dass gespeicherte Daten unrichtig oder unvollständig sind, haben Sie das Recht, deren unverzügliche Berichtigung oder Vervollständigung zu verlangen.
✔️ Löschung – Art. 17 DSGVO
Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, wenn z. B.:
-
der Zweck der Verarbeitung weggefallen ist,
-
Sie Ihre Einwilligung widerrufen haben,
-
Sie Widerspruch eingelegt haben,
-
oder die Verarbeitung unrechtmäßig war.
Dieses Recht ist auch als „Recht auf Vergessenwerden“ bekannt.
✔️ Einschränkung der Verarbeitung – Art. 18 DSGVO
Unter bestimmten Voraussetzungen können Sie verlangen, dass wir Ihre Daten nur noch speichern, aber nicht weiterverarbeiten – etwa bei strittiger Datenverarbeitung oder im Falle eines Widerspruchs bis zur Klärung.
✔️ Datenübertragbarkeit – Art. 20 DSGVO
Sie können verlangen, dass wir Ihnen Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format bereitstellen oder – soweit technisch machbar – direkt an einen anderen Verantwortlichen übertragen.
✔️ Widerspruch – Art. 21 DSGVO
Sofern Ihre Daten auf Grundlage von Art. 6 Abs. 1 lit. e DSGVO (öffentliches Interesse) oder lit. f DSGVO (berechtigtes Interesse) verarbeitet werden, können Sie der Verarbeitung widersprechen. Wir prüfen anschließend, ob eine Verarbeitung weiterhin rechtlich zulässig ist oder einzustellen ist.
Besonderheit bei Direktwerbung und Profiling:
Sie können der Verarbeitung Ihrer Daten für Zwecke der Direktwerbung sowie einem damit verbundenen Profiling jederzeit ohne Angabe von Gründen widersprechen. Ihre Daten dürfen danach nicht mehr zu diesen Zwecken verwendet werden.
✔️ Automatisierte Entscheidungen – Art. 22 DSGVO
Sie haben das Recht, nicht einer Entscheidung unterworfen zu werden, die ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruht und Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie erheblich beeinträchtigt.
✔️ Beschwerderecht – Art. 77 DSGVO
Wenn Sie der Meinung sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt oder Ihre Rechte verletzt wurden, können Sie Beschwerde bei der zuständigen Datenschutzbehörde einlegen.
Diese ist für Österreich die Datenschutzbehörde, deren Website Sie unter https://www.dsb.gv.at/ finden.
Datenübermittlung in Drittländer
Eine Verarbeitung oder Übermittlung personenbezogener Daten in sogenannte Drittländer – also Staaten außerhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums (EWR) – erfolgt nur unter Einhaltung der strengen Vorgaben der Art. 44 bis 49 DSGVO.
Eine solche Übermittlung findet nur statt, wenn:
-
eine ausdrückliche Einwilligung der betroffenen Person vorliegt,
-
die Übermittlung zur Vertragserfüllung erforderlich ist,
-
gesetzliche Verpflichtungen bestehen oder
-
ein angemessenes Datenschutzniveau durch einen Angemessenheitsbeschluss der EU-Kommission festgestellt wurde.
Liegt kein solcher Beschluss vor, gewährleisten wir ein angemessenes Datenschutzniveau insbesondere durch:
-
den Abschluss von Standarddatenschutzklauseln (Standard Contractual Clauses, SCCs) der EU-Kommission,
-
verbindliche interne Datenschutzvorschriften (Binding Corporate Rules),
-
anerkannte Zertifizierungen oder
-
andere geeignete Garantien im Sinne der DSGVO.
Weitere Informationen zu den Regelungen und aktuellen Drittland-Entscheidungen finden Sie auf der Website der EU-Kommission unter:
https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de).
Erhebung und Verarbeitung personenbezogener Daten
Wir verarbeiten Ihre personenbezogenen Daten ausschließlich im Einklang mit den Vorgaben der Datenschutz-Grundverordnung (DSGVO) sowie des österreichischen Datenschutzgesetzes (DSG). Nachstehend informieren wir Sie über Art, Umfang, Zweck und Rechtsgrundlagen der Datenverarbeitung.
1. Welche Daten wir verarbeiten
Wir verarbeiten ausschließlich jene personenbezogenen Daten, die Sie uns im Rahmen der Nutzung unserer Website oder im Zuge eines Kundenverhältnisses zur Verfügung stellen, sowie Daten, die im Zuge der Geschäftsbeziehung oder aufgrund gesetzlicher Verpflichtungen bekannt werden. Dazu zählen insbesondere:
Stammdaten: Name, Anschrift, Kontaktdaten, Geburtsdatum, Staatsangehörigkeit etc.
Legitimationsdaten: z. B. Ausweisdaten
Authentifikationsdaten
Vertrags- und Auftragsdaten
Kommunikations- und Dokumentationsdaten
Daten zur Vertragserfüllung und Abwicklung unserer Leistungen
Registerdaten, Protokolle und interne Vermerke
Multimediale Inhalte: z. B. Fotos, Video- und Audioaufnahmen (z. B. bei Veranstaltungen, Gesprächen oder Webkonferenzen)
Daten zur Einhaltung gesetzlicher und regulatorischer Vorgaben Analyse- und Verarbeitungsergebnisse zur internen Weiterentwicklung Die Erhebung erfolgt grundsätzlich elektronisch; ergänzend auch in nicht-elektronischer Form (z. B. schriftlich oder im persönlichen Kontakt).
2. Zu welchen Zwecken wir Ihre Daten verarbeiten
a) Zur Erfüllung vertraglicher oder vorvertraglicher Pflichten (Art. 6 Abs. 1 lit. b DSGVO)
Die Verarbeitung erfolgt zur Anbahnung, Durchführung und Verwaltung von Vertragsverhältnissen, insbesondere zur:
Erbringung und Vermittlung unserer Dienstleistungen, Bearbeitung von Anfragen und Aufträgen,
Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage hin, Optimierung interner Abläufe, Prozesse und Kommunikationswege.
Zudem verarbeiten wir personenbezogene Daten auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO), um unsere Servicequalität effizient, nutzerorientiert und digitalisiert zu gestalten.
Die konkreten Zwecke der Datenverarbeitung richten sich nach dem jeweiligen Vertragsinhalt. Details finden Sie in den entsprechenden Vertragsunterlagen und AGB.
b) Zur Erfüllung gesetzlicher Verpflichtungen
(Art. 6 Abs. 1 lit. c DSGVO)
Wir sind verpflichtet, bestimmte personenbezogene Daten zu verarbeiten, um gesetzlichen Anforderungen nachzukommen – z. B. aus dem Steuer-, Gesellschafts-, Melde-, oder Aufsichtsrecht. Dies betrifft insbesondere:
Dokumentationspflichten
Aufbewahrungsfristen
Offenlegungspflichten gegenüber Behörden
c) Aufgrund berechtigter Interessen
(Art. 6 Abs. 1 lit. f DSGVO)
Wir verarbeiten Daten auch zur Wahrung unserer berechtigten Interessen oder der Interessen Dritter – sofern Ihre Grundrechte nicht überwiegen. Dazu zählen insbesondere:
Kontaktaufnahme zur Kundenbindung (z. B. Glückwünsche, Einladungen, Updates)
Datenanalysen zur Verbesserung von Service, Qualität und Sicherheit IT-Sicherheit, Schutz vor Betrug, Missbrauch oder Systemausfällen Entwicklung und Optimierung interner Softwarelösungen
Direktmarketing im Rahmen zulässiger Reichweite.
Der Europäische Gesetzgeber hat im Erwägungsgrund 47 DSGVO ausdrücklich klargestellt, dass ein berechtigtes Interesse insbesondere dann vorliegt, wenn die betroffene Person in einer Kundenbeziehung zum Verantwortlichen steht.
d) In Ausnahmefällen: Schutz lebenswichtiger Interessen (Art. 6 Abs. 1 lit. d DSGVO)
In seltenen Fällen kann die Verarbeitung personenbezogener Daten erforderlich sein, um lebenswichtige Interessen einer betroffenen oder einer anderen natürlichen Person zu schützen – z. B. im medizinischen Notfall.
Freiwilligkeit & Folgen der Nichtbereitstellung
Die Bereitstellung Ihrer personenbezogenen Daten ist in vielen Fällen Voraussetzung für die Aufnahme oder Durchführung eines Vertragsverhältnisses. Werden diese Daten nicht bereitgestellt oder eine erteilte Einwilligung widerrufen, kann dies zur Folge haben, dass ein Vertragsverhältnis nicht zustande kommt oder beendet werden muss.
3. Registrierung auf der Website / Nutzung von Formularen
Wenn Sie sich auf unserer Website registrieren oder ein Formular ausfüllen, erheben wir die von Ihnen eingegebenen personenbezogenen Daten zum Zweck der Nutzung der jeweiligen Dienstleistung.
Bei der Registrierung legen wir ein persönliches Benutzerprofil an, das es Ihnen ermöglicht, sich bei zukünftigen Besuchen bequem mit Benutzername und Passwort anzumelden. Die im Rahmen der Registrierung übermittelten Daten (z. B. Name, Adresse, E-Mail, Telefonnummer, Bankdaten) werden auf Grundlage Ihrer Einwilligung sowie zur Vertragserfüllung gespeichert und verarbeitet.
Verwendungszwe >Verwaltung Ihres Benutzerkontos
-
Bereitstellung von Funktionen im geschützten Bereich
-
Vertragsabwicklung, Abrechnung, Kundenbetreuung
-
Versand administrativer E-Mails (z. B. technische Hinweise oder Systemänderungen)
Hinweis: Eine Abmeldung von Servicemitteilungen ist nur bei Beendigung des zugrunde liegenden Vertragsverhältnisses möglich.
Datenkategorien: Benutzerdaten, Kontaktdaten, Bestelldaten, Zahlungsdaten
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a (Einwilligung), lit. b (Vertragserfüllung), lit. f (berechtigtes Interesse), Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflichten)
4. Bestellung von Produkten und Dienstleistungen (online & offline)
Wenn Sie Produkte über unsere Website, im Webshop, Geschäftslokal oder per Bestellformular erwerben, verarbeiten wir Ihre personenbezogenen Daten zur Abwicklung der Bestellung. Diese Verarbeitung ist für Lieferung, Rechnungserstellung und ggf. Kundenkarten notwendig.
Die zu verarbeitenden Daten ergeben sich aus der jeweiligen Eingabemaske bzw. Bestellung. Rechnungen werden entsprechend den gesetzlichen Aufbewahrungspflichten gespeichert.
Datenkategorien: Bestell-, Kunden-, Kontakt-, Zahlungs-, Nutzungsdaten
Zweck: Auftragsbearbeitung, Rechnungslegung, Kundenservice
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertrag), Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten)
5. Verarbeitung auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
Wenn Sie uns eine Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten erteilen (z. B. für Marketingzwecke), erfolgt die Verarbeitung ausschließlich zu den in der Einwilligung festgelegten Zwecken. Eine einmal erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Beispiel: Wenn Sie nicht mehr wünschen, dass Ihre Daten für Werbung oder Newsletter genutzt werden, können Sie dies jederzeit widerrufen.
6. Verarbeitung zur Wahrung berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO)
Soweit erforderlich, verarbeiten wir Ihre Daten zur Wahrung berechtigter Interessen – entweder unserer Organisation oder Dritter –, sofern keine überwiegenden Interessen Ihrerseits entgegenstehen.
Beispiele für berechtigte Interessen:
-
Bedarfsanalysen und direkte Kundenansprache
-
Kundenbindungsmaßnahmen (z. B. Jubiläumsgrüße, Rückmeldungen)
-
Entwicklung und Verbesserung unserer Leistungen und Prozesse
-
Gewährleistung von IT-Sicherheit und Systemstabilität
-
Marketingmaßnahmen (sofern kein Widerspruch erfolgt ist)
7. Kontaktformulare & Anmeldung zu Diensten
Wenn Sie über unsere Website Kontakt mit uns aufnehmen – z. B. für Reservierungen, Rückrufe, Beschwerden oder Informationsanfragen – verarbeiten wir die von Ihnen angegebenen Daten ausschließlich zur Bearbeitung Ihres Anliegens.
Erhobene Daten können u. a. beinhalten:
-
Persönliche Daten (Name, Titel, Adresse, Telefonnummer, E-Mail)
-
Angaben zum Anliegen (z. B. Kategorie, Nachrichtentext, Anhänge wie Bilder oder Dokumente)
-
Rückrufwunsch oder sonstige Erreichbarkeitsangaben
Zweck der Verarbeitung: Kundenservice, Rückmeldungen, interne Bearbeitung
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertrag oder vorvertragliche Maßnahme), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Speicherdauer: max. 6 Monate nach abschließender Bearbeitung, außer gesetzliche oder vertragliche Gründe sprechen für eine längere Aufbewahrung.
8. Marketing & Werbung
Wir nutzen personenbezogene Daten zu Marketingzwecken, um Ihnen relevante Informationen, Angebote und Empfehlungen zukommen zu lassen – etwa per E-Mail, SMS, Telefon oder Post. Dies geschieht nur auf Basis Ihrer ausdrücklichen Einwilligung.
Formen personalisierter Kommunikation:
-
Aktuelle Angebote und Aktionen
-
Veranstaltungen, Kampagnen, Gewinnspiele
-
Kundenbindungsmaßnahmen und Jubiläumsaktionen
-
Inhalte abgestimmt auf Ihre Interessen und Ihr Nutzungsverhalten
Verwendete Daten zur Personalisierung:
-
Vor- und Nachname, Geburtsdatum, Kontaktdaten
-
Nutzungsdaten, Browser- und Geräteinformationen
-
Standortdaten für ortsbezogene Angebote
-
Präferenzen (z. B. bevorzugter Kommunikationskanal)
-
Historie von Aktionen, Reaktionen oder Bestellungen
Sie können Ihre Einwilligung jederzeit widerrufen. Ein Widerspruch gegen Direktmarketing ist gemäß Art. 21 Abs. 2 DSGVO jederzeit möglich. Nach Eingang eines Widerrufs oder Widerspruchs stellen wir die werbliche Verarbeitung Ihrer Daten unverzüglich ein.
9. Kommunikation über Messenger-Dienste
Wir nutzen Messenger-Dienste zur schnellen, effizienten und modernen Kommunikation mit unseren Kommunikationspartnern. Dabei bitten wir Sie, Folgendes zu beachten:
-
Die verwendeten Messenger ermöglichen es dem Anbieter, sogenannte Metadaten zu erfassen (z. B. Zeitpunkt der Kommunikation, verwendetes Endgerät, ggf. Standortdaten), selbst wenn die Inhalte durch Ende-zu-Ende-Verschlüsselung geschützt sind.
-
Bei aktiver Verschlüsselung können weder wir noch die Anbieter die Inhalte Ihrer Nachrichten einsehen. Um die Sicherheit zu gewährleisten, sollten Sie stets die aktuellste Version des jeweiligen Messengers verwenden und die Verschlüsselung aktivieren.
Rechtsgrundlagen:
-
Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), sofern wir diese vorab einholen.
-
Vertragserfüllung bzw. vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO), wenn die Kommunikation Teil einer bestehenden Beziehung ist.
-
Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) bei allgemeinen Anfragen von Interessenten zur effizienten Kommunikation.
Widerruf & Widerspruch:
Sie können einer Kommunikation via Messenger jederzeit widersprechen oder eine zuvor erteilte Einwilligung widerrufen. Nachrichten werden nach Abschluss der Kommunikation bzw. gemäß unseren Löschrichtlinien gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Hinweis:
Bei sensiblen Themen (z. B. Vertragsinhalte, vertrauliche Daten) behalten wir uns vor, auf andere Kommunikationswege (z. B. E-Mail oder Briefpost) zu verweisen.
10. Videokonferenzen, Webinare & Bildschirmfreigabe
Für Online-Meetings, Webinare und Videokonferenzen nutzen wir Plattformen externer Anbieter („Drittanbieter“). Bei deren Einsatz achten wir auf Datenschutzkonformität gemäß DSGVO.
Verarbeitete Datenarten:
-
Bestandsdaten (z. B. Namen, Adressen)
-
Kontaktdaten (z. B. E-Mail, Telefonnummer)
-
Inhaltsdaten (z. B. Chatbeiträge, Präsentationen)
-
Audio- und Videodaten (z. B. gesprochene Inhalte, Kamerabilder)
-
Nutzungsdaten und Metadaten (z. B. IP-Adresse, Geräteinformationen)
Zwe >Durchführung von digitalen Veranstaltungen
-
Vertrags- und Kundenkommunikation
-
Büro- und Organisationsverfahren
Rechtsgrundlagen:
-
Einwilligung (z. B. für Aufzeichnungen – Art. 6 Abs. 1 lit. a DSGVO)
-
Vertragserfüllung / vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO)
-
Berechtigtes Interesse an effizienter Kommunikation (Art. 6 Abs. 1 lit. f DSGVO)
Beispiel – Teams:
Anbieter: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399 USA
Datenschutzerklärung: https://privacy.microsoft.com/de-de/privacystatement
Bitte beachten Sie zusätzlich die Datenschutzhinweise der jeweiligen Drittanbieter.
11. Cookies
Unsere Website verwendet Cookies, um benutzerspezifische Daten zu speichern und die Nutzererfahrung zu verbessern.
Was sind Cookies?
Cookies sind kleine Textdateien, die über Ihren Browser auf Ihrem Endgerät gespeichert werden. Sie enthalten Informationen über Ihr Surfverhalten, wie z. B. Spracheinstellungen oder Login-Status. Beim erneuten Besuch unserer Website erkennt Ihr Browser diese Cookies und stellt Ihre gewohnten Einstellungen wieder her.
Verwendungszwe >E-Mail-Adresse & IP-Adresse von Sender und Empfänger
-
Anzahl der Empfänger
-
Betreff, Zeitpunkt des Eingangs
-
Dateinamen von Anhängen, Nachrichtenumfang
-
Risikoeinstufung durch Antiviren-/Spamfilter
-
Zustellstatus
E-Mails werden zunächst automatisiert geprüft. Nur bei Verdacht auf Sicherheitsrisiken erfolgt eine manuelle Sichtung durch autorisiertes Personal.
Speicherdauer:
Daten aus dem E-Mailverkehr werden gemäß den gesetzlichen Aufbewahrungspflichten gespeichert, z. B. bei Geschäftsanbahnung, Rechnungsstellung oder rechtlichen Verpflichtungen.
13. Phishing-Prävention
Phishing bezeichnet den Versuch, über gefälschte E-Mails oder Webseiten vertrauliche Informationen (z. B. Passwörter, Kontodaten) zu erschleichen.
Wichtiger Hinweis:
Wir fordern Sie niemals per E-Mail oder Telefon auf, uns vertrauliche Daten wie Passwörter, Bankverbindungen oder Kreditkartennummern bekannt zu geben. Seien Sie bei verdächtigen Nachrichten besonders wachsam.
Mehr Informationen und Tipps zum Schutz finden Sie unter:
https://www.help.gv.at/Portal.Node/hlpd/public/content/172/Seite.1720500.html
14. Kontaktaufnahme, Datenempfang und -weitergabe
Wenn Sie über unser Kontaktformular, per E-Mail oder auf sonstigem Wege mit uns in Verbindung treten, werden die von Ihnen gemachten Angaben zur Bearbeitung Ihrer Anfrage verarbeitet und gespeichert. Eine Weitergabe dieser Daten an Dritte erfolgt ausschließlich auf Grundlage Ihrer Einwilligung oder einer gesetzlichen Verpflichtung.
Wer erhält Ihre Daten?
-
Intern erhalten nur jene Mitarbeiter:innen und Kooperationspartner Zugriff auf Ihre Daten, die diese zur Erfüllung vertraglicher, gesetzlicher oder aufsichtsrechtlicher Pflichten benötigen.
-
Externe Dienstleister (z. B. IT-, Zahlungs-, Buchhaltungs- oder Marketingdienstleister) erhalten Ihre Daten nur, sofern diese zur Erfüllung der Dienstleistung notwendig ist. Sie sind durch Auftragsverarbeitungsverträge (Art. 28 DSGVO) zur Vertraulichkeit verpflichtet.
-
Behörden und öffentliche Stellen können bei Vorliegen einer gesetzlichen Verpflichtung Daten empfangen.
-
Zur Datenverarbeitung nutzen wir z. B. Microsoft Office (Cloud-Dienst mit adäquaten Datenschutzgarantien gemäß Standardvertragsklauseln/EU-U.S. Data Privacy Framework).
Unser Verein ist zudem zur Verschwiegenheit über alle kundenbezogenen Informationen verpflichtet. Eine Datenweitergabe an Dritte erfolgt nur mit Ihrer ausdrücklichen Zustimmung oder bei gesetzlicher Pflicht.
15. Speicherdauer und gesetzliche Aufbewahrung
Wir speichern personenbezogene Daten:
-
für die Dauer der gesamten Geschäftsbeziehung (einschließlich Anbahnung und Abwicklung),
-
gemäß gesetzlicher Aufbewahrungsfristen (z. B. UGB, BAO),
-
zur Geltendmachung oder Abwehr von Rechtsansprüchen bis zu 30 Jahre (ABGB).
Nach Ablauf dieser Fristen werden die Daten routinemäßig gelöscht, sofern keine weiteren gesetzlichen Aufbewahrungspflichten bestehen.
16. Pflicht zur Bereitstellung von Daten
Sie sind verpflichtet, jene Daten bereitzustellen, die für die Aufnahme und Durchführung einer Geschäftsbeziehung erforderlich sind. Werden diese nicht bereitgestellt, kann kein Vertragsverhältnis entstehen oder fortgesetzt werden. Darüberhinausgehende Angaben sind freiwillig.
17. E-Mail-Marketing und Newsletter
Nach Ihrer ausdrücklichen Einwilligung erhalten Sie per E-Mail-Informationen über unser Unternehmen, Angebote und Neuigkeiten (Newsletter). Die Anmeldung erfolgt über das "Double-Opt-In-Verfahren" zur Vermeidung von Missbrauch.
Verarbeitete Daten:
-
E-Mail-Adresse, Name, ggf. Anrede und IP-Adresse
-
Zeitpunkt der Anmeldung und Bestätigung
-
Interessen- und Nutzungsdaten zur Personalisierung
Die Abmeldung ist jederzeit über einen Link in der E-Mail möglich. Bei Abmeldung speichern wir Ihre Daten bis zu fünf Jahre, um Ihre Einwilligung nachweisen zu können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), in Ausnahmefällen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Direktwerbung).
18. Server-Logfiles und technische Zugriffsdaten
Beim Besuch unserer Website erheben wir folgende Daten:
-
Besuchte Seiten
-
Datum und Uhrzeit
-
Datenmenge
-
Referrer-URL
-
Browsertyp/-version
-
Betriebssystem
-
IP-Adresse
Diese Daten dienen ausschließlich statistischen Auswertungen und der Verbesserung der Website. Eine personenbezogene Auswertung erfolgt nur bei konkretem Verdacht auf rechtswidrige Nutzung.
19. Nutzung und Weitergabe personenbezogener Daten
Personenbezogene Daten nutzen wir ausschließlich zur:
-
Vertragsabwicklung
-
Bearbeitung von Anfragen
-
Technischen Administration
Eine Weitergabe erfolgt nur:
-
zur Vertragserfüllung
-
zur Abrechnung
-
mit Ihrer Einwilligung
Widerruf ist jederzeit möglich. Die Daten werden gelöscht, sobald der Verarbeitungszweck entfällt, gesetzliche Gründe der Löschung nicht entgegenstehen und keine Aufbewahrungspflicht besteht.
20. Betroffenenrechte (Ergänzung)
Sie haben das Recht auf:
-
Auskunft, Berichtigung, Löschung
-
Einschränkung der Verarbeitung
-
Datenübertragbarkeit
-
Widerruf von Einwilligungen
-
Widerspruch gegen Direktwerbung (Art. 21 DSGVO)
Bei Beschwerden können Sie sich an uns oder an die Datenschutzbehörde wenden.
21. Vereinsbezogene Datenverarbeitung
Wir verarbeiten Daten von Mitgliedern, Partnern, Interessenten oder Unterstützern auf Grundlage:
-
vertraglicher Pflichten (Art. 6 Abs. 1 lit. b DSGVO),
-
berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO),
-
gesetzlicher Vorgaben (Art. 6 Abs. 1 lit. c DSGVO).
Zweck ist die Erbringung, Organisation und Verwaltung unserer Leistungen. Die Speicherdauer richtet sich nach dem jeweiligen Verwendungszweck und gesetzlichen Vorgaben.
22. Veranstaltungen und kommerzielle Leistungen
Im Rahmen von Veranstaltungen und kommerziellen Leistungen (Verkauf, Buchung, Beauftragung) verarbeiten wir Daten zur:
-
Vertragserfüllung und Abrechnung
-
Kommunikation und Koordination
-
Einhaltung gesetzlicher Vorgaben
Verarbeitete Datenarten:
-
Bestands-, Kontakt-, Zahlungs- und Vertragsdaten
-
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b, lit. c, lit. f DSGVO
23. Technischer Datenschutz: Verschlüsselung & Sicherheit
Wir setzen geeignete technische und organisatorische Maßnahmen (TOMs) zum Schutz Ihrer Daten ein. Dazu gehören:
-
Pseudonymisierung und Verschlüsselung (TLS/SSL)
-
Zugriffsbeschränkungen und Protokollierungen
Durch den Einsatz von HTTPS (TLS-Verschlüsselung) sichern wir die Datenübertragung zwischen Ihrem Browser und unserem Server gegen unbefugten Zugriff.
Webhosting – Webserver
Wenn Sie Websites besuchen, werden gewisse Informationen – auch personenbezogene Daten automatisch erstellt und gespeichert, so auch auf dieser Website. Diese Daten sollten möglichst sparsam und nur mit Begründung verarbeitet werden.
Mit Website meinen wir die Gesamtheit aller Webseiten auf einer Domain, d.h. alles von der Startseite bis hin zur aller letzten Unterseite.
Wenn Sie eine Website auf einem Bildschirm ansehen möchten, verwenden Sie dafür ein Programm, das sich Webbrowser nennt. Sie kennen vermutlich einige Webbrowser beim Namen: Google Chrome, Microsoft Edge, Mozilla Firefox und Apple Safari.
Dieser Webbrowser muss sich zu einem anderen Computer verbinden, wo der Code der Website gespeichert ist: dem Webserver. Der Betrieb eines Webservers ist eine komplizierte und aufwendige Aufgabe, weswegen dies in der Regel von professionellen Anbietern, den Providern, übernommen wird. Diese bieten Webhosting an und sorgen damit für eine verlässliche und fehlerfreie Speicherung der Daten von Websites.
Bei der Verbindungsaufnahme des Browsers auf Ihrem Computer (Desktop, Laptop, Smartphone) und während der Datenübertragung zu und vom Webserver kann es zu einer Verarbeitung personenbezogener Daten kommen. Einerseits speichert Ihr Computer Daten, andererseits muss auch der Webserver Daten eine Zeit lang speichern, um einen ordentlichen Betrieb zu gewährleisten.
Die Zwecke der Datenverarbeitung sind ein professionelles Hosting der Website und Absicherung des Betriebs, der aus Gründen der Betriebssicherheit und zur Erstellung von Zugriffsstatistiken. Auch während Sie unsere Website jetzt gerade besuchen, speichert unser Webserver, das ist der Computer, auf dem diese Webseite gespeichert ist, in der Regel automatisch Daten wie z.B.: die komplette Internetadresse der aufgerufenen Webseite, die Browser und Browserversion oder auch das verwendete Betriebssystem.
Weiters werden die Adresse der zuvor besuchten Seite (Referrer URL) oder/und den Hostnamen und die IP-Adresse des Geräts von welchem aus zugegriffen wird. Das Datum und Uhrzeit in Dateien, den sogenannten Webserver-Logfiles und vieles mehr.
In der Regel werden die oben genannten Daten zwei Wochen gespeichert und danach automatisch gelöscht.
Aktualisierung dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf an technische Entwicklungen sowie rechtliche Änderungen anzupassen oder im Zusammenhang mit dem Angebot neuer Dienstleistungen oder Produkte zu aktualisieren.