Stand: 07. Oktober 2025
Wir haben diese Datenschutzerklärung (Fassung 02.10.2025-113063646) verfasst, um Ihnen gemäß der Vorgaben der Datenschutz-Grundverordnung (EU) 2016/679 und anwendbaren nationalen Gesetzen zu erklären, welche personenbezogenen Daten (kurz Daten) wir als Verantwortliche – und die von uns beauftragten Auftragsverarbeiter (z. B. Provider) – verarbeiten, zukünftig verarbeiten werden und welche rechtmäßigen Möglichkeiten Sie haben. Die verwendeten Begriffe sind geschlechtsneutral zu verstehen.
Kurz gesagt: Wir informieren Sie umfassend über Daten, die wir über Sie verarbeiten.
Datenschutzerklärungen klingen für gewöhnlich sehr technisch und verwenden juristische Fachbegriffe. Diese Datenschutzerklärung soll Ihnen hingegen die wichtigsten Dinge so einfach und transparent wie möglich beschreiben. Soweit es der Transparenz förderlich ist, werden technische Begriffe leserfreundlich erklärt, Links zu weiterführenden Informationen geboten und Grafiken zum Einsatz gebracht. Wir informieren damit in klarer und einfacher Sprache, dass wir im Rahmen unserer Geschäftstätigkeiten nur dann personenbezogene Daten verarbeiten, wenn eine entsprechende gesetzliche Grundlage gegeben ist. Das ist sicher nicht möglich, wenn man möglichst knappe, unklare und juristisch-technische Erklärungen abgibt, so wie sie im Internet oft Standard sind, wenn es um Datenschutz geht. Ich hoffe, Sie finden die folgenden Erläuterungen interessant und informativ und vielleicht ist die eine oder andere Information dabei, die Sie noch nicht kannten.
Wenn trotzdem Fragen bleiben, möchten wir Sie bitten, sich an die unten bzw. im Impressum genannte verantwortliche Stelle zu wenden, den vorhandenen Links zu folgen und sich weitere Informationen auf Drittseiten anzusehen. Unsere Kontaktdaten finden Sie selbstverständlich auch im Impressum.
Diese Datenschutzerklärung gilt für alle von uns im Unternehmen verarbeiteten personenbezogenen Daten und für alle personenbezogenen Daten, die von uns beauftragte Firmen (Auftragsverarbeiter) verarbeiten. Mit personenbezogenen Daten meinen wir Informationen im Sinne des Art. 4 Nr. 1 DSGVO wie zum Beispiel Name, E-Mail-Adresse und postalische Anschrift einer Person. Die Verarbeitung personenbezogener Daten sorgt dafür, dass wir unsere Dienstleistungen und Produkte anbieten und abrechnen können, sei es online oder offline. Der Anwendungsbereich dieser Datenschutzerklärung umfasst:
Kurz gesagt: Die Datenschutzerklärung gilt für alle Bereiche, in denen personenbezogene Daten im Unternehmen über die genannten Kanäle strukturiert verarbeitet werden. Sollten wir außerhalb dieser Kanäle mit Ihnen in Rechtsbeziehungen eintreten, werden wir Sie gegebenenfalls gesondert informieren.
In der folgenden Datenschutzerklärung geben wir Ihnen transparente Informationen zu den rechtlichen Grundsätzen und Vorschriften, also den Rechtsgrundlagen der Datenschutz-Grundverordnung, die uns ermöglichen, personenbezogene Daten zu verarbeiten.
Was das EU-Recht betrifft, beziehen wir uns auf die VERORDNUNG (EU) 2016/679 DES EUROPÄISCHEN PARLAMENTS UND DES RATES vom 27. April 2016. Diese Datenschutz-Grundverordnung der EU können Sie selbstverständlich online auf EUR-Lex, dem Zugang zum EU-Recht, unter https://eur-lex.europa.eu/legal-content/DE/ALL/?uri=celex%3A32016R0679 nachlesen.
Wir verarbeiten Ihre Daten nur, wenn mindestens eine der folgenden Bedingungen zutrifft:
Weitere Bedingungen wie die Wahrnehmung von Aufnahmen im öffentlichen Interesse und Ausübung öffentlicher Gewalt sowie dem Schutz lebenswichtiger Interessen treten bei uns in der Regel nicht auf. Soweit eine solche Rechtsgrundlage doch einschlägig sein sollte, wird diese an der entsprechenden Stelle ausgewiesen.
Zusätzlich zu der EU-Verordnung gelten auch noch nationale Gesetze:
Sofern weitere regionale oder nationale Gesetze zur Anwendung kommen, informieren wir Sie in den folgenden Abschnitten darüber.
Sollten Sie Fragen zum Datenschutz oder zur Verarbeitung personenbezogener Daten haben, finden Sie nachfolgend die Kontaktdaten des Verantwortlichen gemäß Artikel 4 Absatz 7 EU-Datenschutz-Grundverordnung (DSGVO):
Friseur Class Men – Imdat Bozkurt
Floridsdorfer Hauptstraße 28/2a
1210 Wien · Österreich
E-Mail: botan84@outlook.com
Telefon: +43 660 4101007
Impressum: impressum.html
Haben Sie uns eine Einwilligung zur Verarbeitung personenbezogener Daten erteilt, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.
Der technische Betrieb dieser Website erfolgt bei easyname GmbH, Canettistraße 5/10, 1100 Wien, Österreich (Hosting-Dienstleister). Mit easyname besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Beim Aufruf der Seiten erhebt der Server automatisch sogenannte Logfiles. Diese enthalten:
Zwecke der Verarbeitung: Betriebssicherheit, Missbrauchs- & Angriffserkennung (z. B. DDoS, Bruteforce), Fehleranalyse. Rechtsgrundlage ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Die Logdaten werden automatisiert nach spätestens 30 Tagen gelöscht bzw. anonymisiert, sofern keine sicherheitsrelevante Auswertung erforderlich ist.
Wir setzen derzeit keine Analytics-, Marketing-, Remarketing- oder Profiling-Cookies ein. Es kommen ausschließlich technisch notwendige (funktionale) Cookies bzw. vergleichbare Session-Mechanismen zum Einsatz, die für die Grundfunktionen und Stabilität der Seite erforderlich sind.
Sollten künftig zustimmungspflichtige (optionale) Cookies oder Tracking-Dienste eingesetzt werden, informieren wir Sie vorab und holen – falls erforderlich – eine ausdrückliche Einwilligung über ein Consent-Banner ein. Diese Datenschutzerklärung wird in diesem Fall erweitert.
Dass wir personenbezogene Daten nur so lange speichern, wie es für die Bereitstellung unserer Dienstleistungen und Produkte unbedingt notwendig ist, gilt als generelles Kriterium bei uns. Das bedeutet, dass wir personenbezogene Daten löschen, sobald der Grund für die Datenverarbeitung nicht mehr vorhanden ist. In einigen Fällen sind wir gesetzlich dazu verpflichtet, bestimmte Daten auch nach Wegfall des ursprüngliches Zwecks zu speichern, zum Beispiel zu Zwecken der Buchführung.
Sollten Sie die Löschung Ihrer Daten wünschen oder die Einwilligung zur Datenverarbeitung widerrufen, werden die Daten so rasch wie möglich und soweit keine Pflicht zur Speicherung besteht, gelöscht.
Über die konkrete Dauer der jeweiligen Datenverarbeitung informieren wir Sie weiter unten, sofern wir weitere Informationen dazu haben.
|
Online-Terminbuchung auf einen Blick 👥 Betroffene: Personen, die über das Terminformular einen Termin anfragen oder buchen 📓 Verarbeitete Daten: Name, Telefonnummer, Terminwunsch (Datum/Uhrzeit), ausgewählte Leistungen, optionale Nachricht, Zeitpunkt der Anfrage 🤝 Zweck: Terminplanung, Rückmeldung bei Rückfragen, Vorbereitung und Erbringung der gewünschten Dienstleistung, Absicherung gegen missbräuchliche Nutzung 🗓️ Speicherdauer: Bis zum Abschluss des Termins bzw. längstens 30 Tage nach dem letzten Kontakt; gesetzliche Aufbewahrungspflichten bleiben unberührt ⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Vorvertrag), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb), Art. 6 Abs. 1 lit. a DSGVO (Einwilligung für optionale Angaben) |
Auf unserer Website stellen wir Ihnen ein Terminformular zur Verfügung, über das Sie bequem einen Termin anfragen oder buchen können. Die Eingabe der mit einem Stern (*) gekennzeichneten Felder (Name, Telefonnummer, Terminwunsch, Uhrzeit) ist erforderlich, damit wir Ihren Terminwunsch bearbeiten können. Weitere Angaben, wie Ihre Nachricht oder zusätzliche Servicewünsche, sind freiwillig.
Wenn Sie das Formular absenden, werden die Daten über eine TLS-verschlüsselte Verbindung an unseren Server übertragen. Dort werden sie zur Bearbeitung Ihrer Anfrage verarbeitet und – sofern erforderlich – an berechtigte interne Stellen (z. B. Mitarbeiter:innen im Salon) weitergegeben. Wir speichern im Rahmen der Terminverwaltung keine IP-Adressen oder Browserkennungen der anfragenden Personen. Für den technischen Betrieb setzen wir Hosting- und Infrastrukturpartner ein, die als Auftragsverarbeiter gemäß Art. 28 DSGVO vertraglich verpflichtet sind und allenfalls kurzzeitig sicherheitsrelevante Server-Logs führen.
Wir speichern Termin- und Kommunikationsdaten nur so lange, wie es für die Vorbereitung und Durchführung Ihres Termins nötig ist. Spätestens 30 Tage nach Erbringung der Leistung löschen wir die Daten, sofern keine gesetzlichen Aufbewahrungspflichten (etwa aus Steuer- oder Abgabenrecht) entgegenstehen oder wir berechtigte Interessen, z. B. zur Abwehr oder Geltendmachung von Rechtsansprüchen, nachweisen können. Freiwillige Angaben (z. B. persönliche Präferenzen) werden unmittelbar nach Abschluss des Termins entfernt.
Rechtsgrundlage für die Verarbeitung der Pflichtangaben ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen und Vertragserfüllung). Unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO liegt in einem effizienten und sicheren Terminmanagement sowie im Schutz vor missbräuchlichen oder automatisierten Anfragen. Soweit Sie freiwillige Daten mitteilen, erfolgt dies auf Basis Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie jederzeit mit Wirkung für die Zukunft widerrufen können.
Zur Ausübung Ihrer Rechte (Auskunft, Berichtigung, Löschung etc.) wenden Sie sich bitte an die unter Kontaktdaten des Verantwortlichen angeführte Stelle.
|
Google Maps Zusammenfassung 👥 Betroffene: Besucher unserer Website, die die Kartenfunktion aufrufen 📓 Verarbeitete Daten: IP-Adresse, Standortdaten (sofern freigegeben), technische Informationen zum Browser/Endgerät, Nutzungsdaten (z. B. eingegebene Suchbegriffe, Klickverhalten) 🤝 Zweck: Darstellung unseres Standorts, erleichterte Anreiseplanung 🗓️ Speicherdauer: durch Google bestimmt; wir haben keinen Einfluss darauf ⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer ansprechenden Darstellung unseres Standorts); ggf. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, wenn Google zusätzliche Daten verarbeitet oder Standortfreigaben erfolgen) 🌍 Datenübermittlung: Google Ireland Limited und ggf. Google LLC (USA) im Rahmen des EU-US Data Privacy Frameworks |
Auf unserer Website ist ein Kartendienst von Google Maps (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) eingebunden. Beim Aufruf der Seite lädt Ihr Browser die benötigten Inhalte direkt von den Google-Servern. Dabei werden personenbezogene Daten, insbesondere Ihre IP-Adresse sowie gerätebezogene Informationen, an Google übertragen. Google kann diese Daten mit weiteren Informationen verknüpfen, sofern Sie ein Google-Konto verwenden oder Standortdienste aktiviert haben.
Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO, unseren Standort anschaulich darzustellen und Ihnen die Anreise zu erleichtern. Sofern Google zusätzliche Daten (etwa genaue Standortinformationen) verarbeitet, geschieht dies auf Basis Ihrer Einwilligung gegenüber Google (Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit in den Privatsphäre-Einstellungen Ihres Google-Kontos widerrufen können.
Google nutzt die Daten auch für eigene Zwecke (z. B. Profilbildung, Personalisierung von Werbung). Informationen zur Datenverarbeitung durch Google und zu Einstellmöglichkeiten finden Sie in der Google-Datenschutzerklärung sowie in den Nutzungsbedingungen für Google Maps. Google Ireland Limited stützt Datenübermittlungen in die USA auf das EU-US Data Privacy Framework und Standardvertragsklauseln. Weitere Details stellt Google unter https://policies.google.com/privacy/frameworks bereit.
Wenn Sie nicht möchten, dass Google Maps Daten über Sie verarbeitet, können Sie den Aufruf unserer Kontaktseite vermeiden, in Ihrem Browser JavaScript deaktivieren oder sich bei Drittanbietern (z. B. Google) abmelden. Beachten Sie jedoch, dass die Kartenanzeige dann nicht oder nur eingeschränkt funktioniert.
|
Font Awesome Zusammenfassung 👥 Betroffene: Besucher der Website, bei denen Icons geladen werden 📓 Verarbeitete Daten: IP-Adresse, Browser- und Gerätedaten, Zeitpunkt des Abrufs, Referrer-URL, übertragene Datenmenge 🤝 Zweck: Einheitliche, schnelle Bereitstellung von Symbolen und Gestaltungselementen 🗓️ Speicherdauer: Durch Cloudflare/Font Awesome bestimmt; in der Regel wenige Stunden bis Tage (Server-Logs) ⚖️ Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer technisch optimierten Darstellung) 🌍 Datenübermittlung: Fonticons, Inc. bzw. Cloudflare, Inc. (USA) mit EU-Repräsentanz und Schutzmaßnahmen (Standardvertragsklauseln, Data-Privacy-Framework-Zertifizierung) |
Wir verwenden für die Darstellung von Icons den Dienst Font Awesome, der über das Content Delivery Network (CDN) von Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA (bzw. Cloudflare Germany GmbH, Rosental 7, c/o Mindspace, 80331 München, Deutschland) bereitgestellt wird. Beim Aufruf einer Seite lädt Ihr Browser die benötigten Schrift- und Icon-Dateien, damit die Icons korrekt angezeigt werden. Hierfür muss der von Ihnen verwendete Browser Verbindung zu den Servern des CDN aufnehmen. Cloudflare erhält dadurch Ihre IP-Adresse und weitere technische Informationen.
Der Einsatz erfolgt auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO an einer schnellen und stabilen Auslieferung unserer Website. Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert und verwendet zusätzliche Schutzmechanismen, etwa Standardvertragsklauseln, um ein angemessenes Datenschutzniveau sicherzustellen. Weitere Informationen finden Sie in der Datenschutzerklärung von Cloudflare sowie in den Datenschutzhinweisen von Font Awesome.
Sie können das Laden der Font-Awesome-Dateien verhindern, indem Sie in Ihrem Browser entsprechende Einstellungen (z. B. das Blockieren externer Schriftarten) vornehmen. Dann werden allerdings keine Icons angezeigt, was die Benutzerfreundlichkeit beeinträchtigen kann.
Gemäß Artikel 13, 14 DSGVO informieren wir Sie über die folgenden Rechte, die Ihnen zustehen, damit es zu einer fairen und transparenten Verarbeitung von Daten kommt:
Kurz gesagt: Sie haben Rechte – zögern Sie nicht, die oben gelistete verantwortliche Stelle bei uns zu kontaktieren!
Wenn Sie glauben, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder Ihre datenschutzrechtlichen Ansprüche in sonst einer Weise verletzt worden sind, können Sie sich bei der Aufsichtsbehörde beschweren. Diese ist für Österreich die Datenschutzbehörde, deren Website Sie unter https://www.dsb.gv.at/ finden. In Deutschland gibt es für jedes Bundesland einen Datenschutzbeauftragten. Für nähere Informationen können Sie sich an die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) wenden. Für unser Unternehmen ist die folgende lokale Datenschutzbehörde zuständig:
Leiter: Dr. Matthias Schmidl
Adresse: Barichgasse 40-42, 1030 Wien
Telefonnr.: +43 1 52 152-0
E-Mail-Adresse: dsb@dsb.gv.at
Website: https://www.dsb.gv.at/
Wir übertragen oder verarbeiten Daten nur dann in Länder außerhalb des Geltungsbereichs der DSGVO (Drittländer), wenn Sie in diese Verarbeitung einwilligen oder eine sonstige gesetzliche Erlaubnis besteht. Dies trifft insbesondere zu, wenn die Verarbeitung gesetzlich vorgeschrieben oder zur Erfüllung eines Vertragsverhältnisses notwendig und in jedem Fall nur soweit dies generell erlaubt ist. Ihre Zustimmung ist in den meisten Fällen der wichtigste Grund, dass wir Daten in Drittländern verarbeiten lassen. Die Verarbeitung personenbezogener Daten in Drittländern wie den USA, wo viele Softwarehersteller Dienstleistungen anbieten und Ihre Serverstandorte haben, kann bedeuten, dass personenbezogene Daten auf unerwartete Weise verarbeitet und gespeichert werden.
Wir weisen ausdrücklich darauf hin, dass nach Meinung des Europäischen Gerichtshofs derzeit nur dann ein angemessenes Schutzniveau für den Datentransfer in die USA besteht, wenn ein US-Unternehmen, das personenbezogene Daten von EU-Bürgern in den USA verarbeitet, aktiver Teilnehmer des EU-US Data Privacy Frameworks ist. Mehr Informationen dazu finden Sie unter: https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en
Die Datenverarbeitung durch US-Dienste, die nicht aktive Teilnehmer des EU-US Data Privacy Frameworks sind, kann dazu führen, dass gegebenenfalls Daten nicht anonymisiert verarbeitet und gespeichert werden. Ferner können gegebenenfalls US-amerikanische staatliche Behörden Zugriff auf einzelne Daten nehmen. Zudem kann es vorkommen, dass erhobene Daten mit Daten aus anderen Diensten desselben Anbieters, sofern Sie ein entsprechendes Nutzerkonto haben, verknüpft werden. Nach Möglichkeit versuchen wir Serverstandorte innerhalb der EU zu nutzen, sofern das angeboten wird.
Wir informieren Sie an den passenden Stellen dieser Datenschutzerklärung genauer über Datenübertragung in Drittländer, sofern diese zutrifft.
Um personenbezogene Daten zu schützen, haben wir sowohl technische als auch organisatorische Maßnahmen umgesetzt. Wo es uns möglich ist, verschlüsseln oder pseudonymisieren wir personenbezogene Daten. Dadurch machen wir es im Rahmen unserer Möglichkeiten so schwer wie möglich, dass Dritte aus unseren Daten auf persönliche Informationen schließen können.
Art. 25 DSGVO spricht hier von „Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen“ und meint damit, dass man sowohl bei Software (z. B. Formularen) also auch Hardware (z. B. Zugang zum Serverraum) immer an Sicherheit denkt und entsprechende Maßnahmen setzt. Im Folgenden gehen wir, falls erforderlich, noch auf konkrete Maßnahmen ein.
TLS, Verschlüsselung und https klingen sehr technisch und sind es auch. Wir verwenden HTTPS (das Hypertext Transfer Protocol Secure steht für „sicheres Hypertext-Übertragungsprotokoll“), um Daten abhörsicher im Internet zu übertragen.
Das bedeutet, dass die komplette Übertragung aller Daten von Ihrem Browser zu unserem Webserver abgesichert ist – niemand kann „mithören“.
Damit haben wir eine zusätzliche Sicherheitsschicht eingeführt und erfüllen den Datenschutz durch Technikgestaltung (Artikel 25 Absatz 1 DSGVO). Durch den Einsatz von TLS (Transport Layer Security), einem Verschlüsselungsprotokoll zur sicheren Datenübertragung im Internet, können wir den Schutz vertraulicher Daten sicherstellen.
Sie erkennen die Benutzung dieser Absicherung der Datenübertragung am kleinen Schlosssymbol links oben im Browser, links von der Internetadresse (z. B. beispielseite.de) und der Verwendung des Schemas https (anstatt http) als Teil unserer Internetadresse.
Wenn Sie mehr zum Thema Verschlüsselung wissen möchten, empfehlen wir die Google Suche nach „Hypertext Transfer Protocol Secure wiki“ um gute Links zu weiterführenden Informationen zu erhalten.
|
Kommunikation Zusammenfassung 👥 Betroffene: Alle, die mit uns per Telefon, E-Mail oder Online-Formular kommunizieren 📓 Verarbeitete Daten: z. B. Telefonnummer, Name, E-Mail-Adresse, eingegebene Formulardaten. Mehr Details dazu finden Sie bei der jeweils eingesetzten Kontaktart 🤝 Zweck: Abwicklung der Kommunikation mit Kunden, Geschäftspartnern usw. 🗓️ Speicherdauer: Dauer des Geschäftsfalls und der gesetzlichen Vorschriften ⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. b DSGVO (Vertrag), Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen) |
Wenn Sie mit uns Kontakt aufnehmen und per Telefon, E-Mail oder Online-Formular kommunizieren, kann es zur Verarbeitung personenbezogener Daten kommen.
Die Daten werden für die Abwicklung und Bearbeitung Ihrer Frage und des damit zusammenhängenden Geschäftsvorgangs verarbeitet. Die Daten werden nur solange gespeichert, wie es für diesen Zweck erforderlich ist bzw. solange es das Gesetz vorschreibt.
Von den genannten Vorgängen sind alle betroffen, die über die von uns bereit gestellten Kommunikationswege den Kontakt zu uns suchen.
Wenn Sie uns anrufen, werden die Anrufdaten auf dem jeweiligen Endgerät und beim eingesetzten Telekommunikationsanbieter pseudonymisiert gespeichert. Außerdem können Daten wie Name und Telefonnummer im Anschluss per E-Mail versendet und zur Anfragebeantwortung gespeichert werden. Die Daten werden gelöscht, sobald der Geschäftsfall beendet wurde und es gesetzliche Vorgaben erlauben.
Wenn Sie mit uns per E-Mail kommunizieren, werden Daten gegebenenfalls auf dem jeweiligen Endgerät (Computer, Laptop, Smartphone, …) gespeichert und es kommt zur Speicherung von Daten auf dem E-Mail-Server. Die Daten werden gelöscht, sobald der Geschäftsfall beendet wurde und es gesetzliche Vorgaben erlauben.
Wenn Sie mit uns mittels Online-Formular kommunizieren, werden Daten auf unserem Webserver gespeichert und gegebenenfalls an eine E-Mail-Adresse von uns weitergeleitet. Die Daten werden gelöscht, sobald der Geschäftsfall beendet wurde und es gesetzliche Vorgaben erlauben.
Die Verarbeitung der Daten basiert auf den folgenden Rechtsgrundlagen:
|
Kurzüberblick 👥 Betroffene: Besucher, die externe Profile (z. B. Google Business) aufrufen 🤝 Zweck: Außendarstellung, Auffindbarkeit, Kontaktaufnahme über externe Kanäle 📓 Daten: Nutzungs-/Interaktionsdaten der jeweiligen Plattform (z. B. Suchanfragen, Bewertungen, Klicks) – Verarbeitung durch Plattformbetreiber ⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an externer Sichtbarkeit); Einwilligungen direkt gegenüber Plattformbetreibern |
Wir betreiben externe Unternehmensprofile (z. B. Google Business Profile), um Auffindbarkeit und Kontaktmöglichkeiten zu verbessern. Beim Aufruf solcher Plattformen gelten deren Nutzungs- und Datenschutzbestimmungen. Daten, die Sie dort eingeben (z. B. Bewertungen, Nachrichten), werden primär durch die jeweiligen Plattformbetreiber verarbeitet. Wir erhalten aggregierte oder öffentlich sichtbare Inhalte (z. B. Rezensionen) und verarbeiten diese zur Kundenkommunikation auf Basis unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO). Eine weitergehende Auswertung (Profilbildung) nehmen wir nicht vor.
Es werden über unsere Website keine direkten E-Commerce-Plattformen (Amazon, eBay etc.) eingebunden. Sollten in Zukunft zusätzliche Plattformen genutzt oder Widgets integriert werden, ergänzen wir diese Datenschutzerklärung.
Wir sind stets bemüht unsere Datenschutzerklärung so klar und verständlich wie möglich zu verfassen. Besonders bei technischen und rechtlichen Themen ist das allerdings nicht immer ganz einfach. Es macht oft Sinn juristische Begriffe (wie z. B. personenbezogene Daten) oder bestimmte technische Ausdrücke (wie z. B. Cookies, IP-Adresse) zu verwenden. Wir möchten diese aber nicht ohne Erklärung verwenden. Nachfolgend finden Sie nun eine alphabetische Liste von wichtigen verwendeten Begriffen, auf die wir in der bisherigen Datenschutzerklärung vielleicht noch nicht ausreichend eingegangen sind. Falls diese Begriffe der DSGVO entnommen wurden und es sich um Begriffsbestimmungen handelt, werden wir hier auch die DSGVO-Texte anführen und gegebenenfalls noch eigene Erläuterungen hinzufügen.
Begriffsbestimmung nach Artikel 4 der DSGVO
„Auftragsverarbeiter“ eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet;
Erläuterung: Wir sind als Unternehmen und Websiteinhaber für alle Daten, die wir von Ihnen verarbeiten verantwortlich. Neben den Verantwortlichen kann es auch sogenannte Auftragsverarbeiter geben. Dazu zählt jedes Unternehmen bzw. jede Person, die in unserem Auftrag personenbezogene Daten verarbeitet. Auftragsverarbeiter können folglich, neben Dienstleistern wie Steuerberater, etwa auch Hosting- oder Cloudanbieter, Bezahlungs- oder Newsletter-Anbieter oder große Unternehmen wie beispielsweise Google oder Microsoft sein.
Begriffsbestimmung nach Artikel 4 der DSGVO
„Einwilligung“ der betroffenen Person jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist;
Erläuterung: In der Regel erfolgt bei Websites eine solche Einwilligung über ein Cookie-Consent-Tool. Sie kennen das bestimmt. Immer wenn Sie erstmals eine Website besuchen, werden Sie meist über einen Banner gefragt, ob Sie der Datenverarbeitung zustimmen bzw. einwilligen. Meist können Sie auch individuelle Einstellungen treffen und so selbst entscheiden, welche Datenverarbeitung Sie erlauben und welche nicht. Wenn Sie nicht einwilligen, dürfen auch keine personenbezogene Daten von Ihnen verarbeitet werden. Grundsätzlich kann eine Einwilligung natürlich auch schriftlich, also nicht über ein Tool, erfolgen.
Begriffsbestimmung nach Artikel 4 der DSGVO
„personenbezogene Daten“ alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann;
Erläuterung: Personenbezogene Daten sind also all jene Daten, die Sie als Person identifizieren können. Das sind in der Regel Daten wie etwa:
Laut Europäischem Gerichtshof (EuGH) zählt auch Ihre IP-Adresse zu den personenbezogenen Daten. IT-Experten können anhand Ihrer IP-Adresse zumindest den ungefähren Standort Ihres Geräts und in weiterer Folge Sie als Anschlussinhabers feststellen. Daher benötigt auch das Speichern einer IP-Adresse eine Rechtsgrundlage im Sinne der DSGVO. Es gibt auch noch sogenannte „besondere Kategorien“ der personenbezogenen Daten, die auch besonders schützenswert sind. Dazu zählen:
Begriffsbestimmung nach Artikel 4 der DSGVO
„Profiling“ jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere um Aspekte bezüglich Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönliche Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen;
Erläuterung: Beim Profiling werden verschiedene Informationen über eine Person zusammengetragen, um daraus mehr über diese Person zu erfahren. Im Webbereich wird Profiling häufig für Werbezwecke oder auch für Bonitätsprüfungen angewandt. Web- bzw. Werbeanalyseprogramme sammeln zum Beispiel Daten über Ihre Verhalten und Ihre Interessen auf einer Website. Daraus ergibt sich ein spezielles Userprofil, mit dessen Hilfe Werbung gezielt an eine Zielgruppe ausgespielt werden kann.
Begriffsbestimmung nach Artikel 4 der DSGVO
„Verantwortlicher“ die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet; sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden;
Erläuterung: In unserem Fall sind wir für die Verarbeitung Ihrer personenbezogenen Daten verantwortlich und folglich der „Verantwortliche“. Wenn wir erhobene Daten zur Verarbeitung an andere Dienstleister weitergeben, sind diese „Auftragsverarbeiter“. Dafür muss ein „Auftragsverarbeitungsvertrag (AVV)“ unterzeichnet werden.
Begriffsbestimmung nach Artikel 4 der DSGVO
„Verarbeitung“ jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung;
Anmerkung: Wenn wir in unserer Datenschutzerklärung von Verarbeitung sprechen, meinen wir damit jegliche Art von Datenverarbeitung. Dazu zählt, wie oben in der originalen DSGVO-Erklärung erwähnt, nicht nur das Erheben sondern auch das Speichern und Verarbeiten von Daten.
Wir setzen derzeit keine Tools wie Google Analytics, Matomo oder vergleichbare Tracking- / Analyse-Software ein. Sollten wir künftig ein Analysewerkzeug nutzen, informieren wir Sie vorab und – soweit erforderlich – holen Ihre Einwilligung ein.
Herzlichen Glückwunsch! Wenn Sie diese Zeilen lesen, haben Sie sich wirklich durch unsere gesamte Datenschutzerklärung „gekämpft“ oder zumindest bis hier hin gescrollt. Wie Sie am Umfang unserer Datenschutzerklärung sehen, nehmen wir den Schutz Ihrer persönlichen Daten, alles andere als auf die leichte Schulter.
Uns ist es wichtig, Sie nach bestem Wissen und Gewissen über die Verarbeitung personenbezogener Daten zu informieren. Dabei wollen wir Ihnen aber nicht nur mitteilen, welche Daten verarbeitet werden, sondern auch die Beweggründe für die Verwendung diverser Softwareprogramme näherbringen. In der Regel klingen Datenschutzerklärung sehr technisch und juristisch. Da die meisten von Ihnen aber keine Webentwickler oder Juristen sind, wollten wir auch sprachlich einen anderen Weg gehen und den Sachverhalt in einfacher und klarer Sprache erklären. Immer ist dies natürlich aufgrund der Thematik nicht möglich. Daher werden die wichtigsten Begriffe am Ende der Datenschutzerklärung näher erläutert.
Bei Fragen zum Thema Datenschutz auf unserer Website zögern Sie bitte nicht, uns oder die verantwortliche Stelle zu kontaktieren. Wir wünschen Ihnen noch eine schöne Zeit und hoffen, Sie auf unserer Website bald wieder begrüßen zu dürfen.
Alle Texte sind urheberrechtlich geschützt.
Quelle: Datenschutzerklärung erstellt mit dem Datenschutz Generator für Österreich von AdSimple
Keine Social-Media-Plugins
Es sind keine aktiven Social-Media-Plugins (Like-/Share-Buttons mit Direktverbindung) eingebunden. Verlinkungen führen lediglich per Klick zu externen Profilen. Dadurch findet kein automatischer Datenaustausch beim Seitenaufruf statt.