Rechtliches

Datenschutzerklärung

Verantwortlicher

Michael Leitner
Kleinfeld 11
A-4210 Gallneukirchen
Österreich
E-Mail: [email protected]

Wir haben mit allen eingesetzten Auftragsverarbeitern entsprechende Verträge zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO abgeschlossen.

Kategorien verarbeiteter Kundendaten

Im Rahmen der Geschäftsbeziehung verarbeiten wir – je nach Art des Auftrags – folgende Kategorien personenbezogener Daten:

Die Verarbeitung erfolgt zum Zweck der Vertragsanbahnung und -abwicklung (Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung gesetzlicher Aufbewahrungs- und Aufzeichnungspflichten (Art. 6 Abs. 1 lit. c DSGVO) sowie zur Wahrung berechtigter Interessen an einer ordnungsgemäßen Geschäftsorganisation (Art. 6 Abs. 1 lit. f DSGVO). Bei Geschäftskunden (B2B) verarbeiten wir Daten von Ansprechpersonen zudem auf Grundlage unseres berechtigten Interesses an der Anbahnung und Durchführung von Geschäftsbeziehungen mit Geschäftskunden (Art. 6 Abs. 1 lit. f DSGVO).

Webseite

Cookies

Diese Webseite verwendet ausschließlich technisch notwendige Cookies bzw. cookie-ähnliche Speichermechanismen, die für den sicheren Betrieb der Seite erforderlich sind. Diese werden insbesondere durch den vorgelagerten Sicherheitsdienst Cloudflare gesetzt (Details siehe Abschnitt „Sicherheit & CDN (Cloudflare)“). Die eingesetzten Cookies dienen ausschließlich Sicherheits- und Funktionszwecken und enthalten keine Tracking-, Analyse- oder Marketingfunktionen. Nach unserer Einschätzung ist daher kein Cookie-Banner erforderlich.

Sicherheit & CDN (Cloudflare)

Zweck: Schutz vor Cyber-Angriffen (DDoS-Abwehr, Web Application Firewall), Optimierung der Ladezeiten durch ein Content Delivery Network (CDN). Cloudflare ist der Webseite vorgelagert und verarbeitet daher Anfragen, bevor diese den Hosting-Server erreichen.

Verarbeitete Daten: IP-Adresse, Traffic-Daten (Verkehrsdaten), Systemkonfiguration, Log-Daten über abgewehrte Angriffe sowie ein technisch notwendiges Sicherheits-Cookie (z. B. „__cf_bm“) zur Bot-Erkennung.

Rechtsgrundlage: Berechtigtes Interesse an der Absicherung und Performance der Webseite (Art. 6 Abs. 1 lit. f DSGVO). Unser berechtigtes Interesse liegt in der Abwehr von Angriffen und der stabilen, performanten Bereitstellung der Webseite. Da ohne diesen Schutz kein zuverlässiger Betrieb möglich wäre und überwiegend sicherheits- und funktionsbezogene Daten verarbeitet werden, überwiegen im Rahmen der erforderlichen Interessenabwägung unsere berechtigten Interessen. Sie haben gemäß Art. 21 DSGVO das Recht, der Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit zu widersprechen. Bitte beachten Sie: Da Cloudflare derzeit für den sicheren Betrieb der Webseite eingesetzt wird, kann ein Widerspruch dazu führen, dass die Webseite nicht oder nur eingeschränkt nutzbar ist.

Speicherdauer: Logdaten werden in der Regel innerhalb weniger Stunden (maximal 7 Tage bei Sicherheitsanalysen) gelöscht.

Anbieter/Service: Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA.

Drittlandstransfer: Es findet ein Datentransfer in die USA statt. Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend werden EU-Standardvertragsklauseln verwendet.

Hosting (Hetzner)

Zweck: Sichere Bereitstellung der Webseite (Hosting), Speicherung der Daten auf Servern und Auslieferung der Inhalte.

Verarbeitete Daten: Technische Verbindungsdaten, Server-Logfiles (IP-Adresse, Browsertyp, Betriebssystem, Zeitpunkt des Zugriffs).

Rechtsgrundlage: Berechtigtes Interesse an der sicheren und fehlerfreien Bereitstellung des Online-Angebots (Art. 6 Abs. 1 lit. f DSGVO).

Speicherdauer: Die Server-Logfiles werden maximal 14 Tage gespeichert und anschließend automatisch gelöscht.

Anbieter/Service: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland.

Drittlandstransfer: Es findet kein Drittlandstransfer statt. Standort der Server ist Deutschland.

Kommunikation via WhatsApp Business

Zweck: Direkte Bearbeitung von Kundenanfragen, Support und Terminabstimmung.

Verarbeitete Daten: Mobilfunknummer, Name, Inhaltsdaten (Texte, Bilder, Sprachnachrichten) sowie Metadaten (Zeitpunkt, Online-Status, Lesebestätigungen).

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die Einwilligung erfolgt freiwillig und ausdrücklich, indem Sie in Kenntnis der nachstehenden Hinweise aktiv über WhatsApp Kontakt zu uns aufnehmen und damit in die hiermit verbundene Datenverarbeitung einwilligen. Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, z. B. durch eine Mitteilung per E-Mail.

Hinweis zu Risiken: Bei der Nutzung von WhatsApp werden Inhalts- und Metadaten an WhatsApp Ireland Limited bzw. Meta Platforms, Inc. übermittelt. Auch wenn die Inhalte Ende-zu-Ende-verschlüsselt sind, kann Meta auf Metadaten zugreifen und diese zu eigenen Zwecken auswerten. Ein Datentransfer in Drittländer (insbesondere USA) findet statt. Sollten Sie diese Verarbeitung nicht wünschen, nutzen Sie bitte alternative Kontaktwege (E-Mail an [email protected]).

Speicherdauer: Chatverläufe werden gelöscht, sobald Ihre Anfrage abschließend geklärt ist und keine gesetzlichen Aufbewahrungsfristen (z. B. aus Verträgen oder für Rechnungen) bestehen.

Anbieter/Service: WhatsApp Ireland Limited (Irland). Mutterkonzern: Meta Platforms, Inc. (USA).

Drittlandstransfer: Es findet ein Datentransfer in die USA statt. Meta ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend werden EU-Standardvertragsklauseln verwendet.

Kommunikation via E-Mail (Microsoft)

Zweck: Geschäftliche Korrespondenz, Terminplanung und Dateiablage.

Verarbeitete Daten: Kontaktdaten (z. B. E-Mail-Adressen, Namen), Inhaltsdaten (E-Mails, Anhänge) sowie Metadaten.

Rechtsgrundlage: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 lit. b DSGVO) sowie berechtigtes Interesse an einer effizienten Büroorganisation (Art. 6 Abs. 1 lit. f DSGVO).

Speicherdauer: E-Mails werden gemäß den gesetzlichen Aufbewahrungspflichten (in Österreich i.d.R. 7 Jahre) gespeichert.

Anbieter/Service: Microsoft Ireland Operations Limited (Irland). Mutterkonzern: Microsoft Corporation (USA).

Drittlandstransfer: Es findet ein Datentransfer in die USA statt. Microsoft ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend werden EU-Standardvertragsklauseln (SCCs) inklusive zusätzlicher Schutzmaßnahmen (z. B. Verschlüsselung im Transit und at rest) eingesetzt.

Buchhaltung & Rechnungserstellung (sevDesk)

Zweck: Erstellung von Angeboten und Rechnungen, Belegverwaltung sowie Erfüllung unserer steuer- und handelsrechtlichen Aufzeichnungs- und Aufbewahrungspflichten.

Verarbeitete Daten: Stammdaten (Name bzw. Firmenname, Anschrift, ggf. UID-Nummer), Rechnungs- und Zahlungsdaten sowie Angaben zur erbrachten Leistung.

Rechtsgrundlage: Erfüllung gesetzlicher Aufbewahrungs- und Aufzeichnungspflichten (Art. 6 Abs. 1 lit. c DSGVO) sowie Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

Speicherdauer: Aufbewahrung gemäß den gesetzlichen Fristen (in Österreich i. d. R. 7 Jahre).

Anbieter/Service: sevDesk GmbH, Hauptstraße 115, 77652 Offenburg, Deutschland.

Drittlandstransfer: Die Verarbeitung findet innerhalb der EU (Deutschland) statt; ein Drittlandtransfer findet nicht statt.

Auftragsverarbeitung im Rahmen unserer IT-Dienstleistungen

Wenn wir für Sie als Kunde IT-Dienstleistungen erbringen (z. B. Fernwartung, Betreuung Ihrer Systeme, Support, Buchhaltungsunterstützung, Ticket- und Dokumentationsmanagement), erfolgt die Verarbeitung der dabei anfallenden personenbezogenen Daten in Ihrem Auftrag und nach Ihren Weisungen. Rechtsgrundlage ist in diesen Fällen Art. 28 DSGVO (Auftragsverarbeitung).

Für Geschäftskunden, die als Verantwortliche personenbezogene Daten durch ML-IT verarbeiten lassen, kann jederzeit ein Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO abgeschlossen werden. Dieser enthält u. a. eine vollständige Übersicht der eingesetzten Subdienstleister, der jeweiligen Datenkategorien, Speicherorte (EU/Drittland) sowie der getroffenen technischen und organisatorischen Maßnahmen (TOMs). Bei Bedarf wenden Sie sich dazu einfach an [email protected] – wir stellen Ihnen den Vertrag gerne zur Verfügung.

Datensicherheit (Technische und organisatorische Maßnahmen)

Wir treffen angemessene technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO, um Ihre Daten gegen unbefugten Zugriff, Verlust, Manipulation oder Zerstörung zu schützen. Dazu zählen insbesondere:

Diese Maßnahmen werden regelmäßig überprüft und an aktuelle Bedrohungslagen sowie den Stand der Technik angepasst.

Herkunft der Daten

Wir erheben personenbezogene Daten grundsätzlich direkt bei der betroffenen Person (z. B. bei Kontaktaufnahme, Auftragserteilung oder Vertragsabschluss). Bei Unternehmen kann es vorkommen, dass uns Daten der zuständigen Ansprechpersonen vom auftraggebenden Unternehmen mitgeteilt werden (z. B. Name, E-Mail-Adresse, Telefonnummer der zuständigen Mitarbeiter). In diesen Fällen stammen die Daten unmittelbar aus dem Verantwortungsbereich des auftraggebenden Unternehmens.

Pflicht zur Bereitstellung der Daten

Rechtliche Verpflichtung: Eine gesetzliche oder vertragliche Pflicht zur Bereitstellung Ihrer personenbezogenen Daten besteht grundsätzlich nicht. Sie können selbst entscheiden, ob und welche Daten Sie uns zur Verfügung stellen.

Praktische Notwendigkeit: Für die Anbahnung und Abwicklung eines Vertrags sind bestimmte Daten jedoch faktisch erforderlich – insbesondere Name, Kontaktdaten sowie eine Rechnungsadresse. Stellen Sie diese Daten nicht bereit, können wir den gewünschten Vertrag oder die Dienstleistung nicht oder nur eingeschränkt erbringen. Eine Nichtbereitstellung hat darüber hinaus keine nachteiligen Folgen für Sie.

Automatisierte Entscheidungsfindung

Es findet keine automatisierte Entscheidungsfindung (einschließlich Profiling) im Sinne des Art. 22 DSGVO statt.

Ihre Rechte gemäß DSGVO

Ihnen stehen folgende Rechte gegenüber uns als Verantwortlichem zu:

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: [email protected]

Beschwerderecht bei der Aufsichtsbehörde

Sie haben gemäß Art. 77 DSGVO das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten rechtswidrig erfolgt.

Österreichische Datenschutzbehörde
Barichgasse 40-42, 1030 Wien
Telefon: +43 1 52 152-0
E-Mail: [email protected]
Website: www.dsb.gv.at

Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig. Durch die Weiterentwicklung unserer Webseite oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Version ist stets auf dieser Seite abrufbar.

Stand: