Zum Hauptinhalt springen

Ihre Daten sind bei uns in sicheren Händen

Datenschutz

Hier informieren wir transparent darüber, welche personenbezogenen Daten beim Besuch unserer Website und bei der Nutzung unserer Angebote verarbeitet werden.

Datenschutz – energie-manufaktur – energie-manufaktur

Datenschutzerklärung

Stand: 19. August 2026

1. Verantwortlicher

Ing. Paul Stefan Durstmüller, BSc
energie manufaktur
Porzellangasse 48/6, 1090 Wien, Österreich
E-Mail: office@energie-manufaktur.at
Telefon: +43 1 345 1437 0
UID: ATU66674618

2. Datenschutz-Kontaktstelle

Für Fragen zum Datenschutz und zur Wahrnehmung Ihrer Rechte wenden Sie sich bitte an Ing. Paul Stefan Durstmüller, BSc, unter den oben genannten Kontaktdaten bzw. per E-Mail an office@energie-manufaktur.at.

3. Kategorien verarbeiteter Daten

Je nach Anlass und genutzter Funktion verarbeiten wir insbesondere folgende Kategorien personenbezogener Daten: Stammdaten (Name, Firma, Beruf bzw. Funktion, Firmenbuch- und UID-Nummer), Kontaktdaten (Anschrift, Telefonnummer, E-Mail-Adresse), Vertragsdaten (z. B. Geburtsdatum), Kommunikations- und Supportdaten (Anfragen, Ticket- und Nachrichteninhalte), Nutzungs- und Zugriffsdaten (IP-Adresse, Online-Kennungen, Protokoll- und Gerätedaten) sowie Einwilligungs- und Nachweisdaten. Die im Einzelfall verarbeiteten Daten und ihre Rechtsgrundlagen ergeben sich aus den jeweiligen nachstehenden Abschnitten.

4. Allgemeines zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Website, zur Bearbeitung von Anfragen, zur Durchführung vorvertraglicher Maßnahmen, zur Vertragserfüllung, zur Erfüllung gesetzlicher Verpflichtungen oder zur Wahrung berechtigter Interessen erforderlich ist.

Personenbezogene Daten sind Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, insbesondere Namen, Kontaktdaten, IP-Adressen, Online-Kennungen, Kommunikationsinhalte sowie Kunden-, Interessenten-, Benutzer- und Vertragsdaten.

Die Verarbeitung erfolgt insbesondere auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), lit. b (vorvertragliche Maßnahmen und Vertragserfüllung), lit. c (rechtliche Verpflichtungen) sowie lit. f (berechtigte Interessen). Für Cookies und vergleichbare Technologien gilt ergänzend § 165 Abs. 3 TKG 2021.

5. Serverprotokolle, Systemüberwachung und Datensicherung

Beim Aufruf unserer Website werden durch den Browser automatisch technische Informationen an unsere Server bzw. an die eingesetzten Hosting- und Infrastrukturbetreiber übermittelt. Dazu können IP-Adresse, Datum und Uhrzeit, aufgerufene Seite oder Datei, Browsertyp, Betriebssystem, Referrer-URL, Geräteinformationen, Zugriffsstatus, Fehlercodes sowie Sicherheits- und Diagnoseinformationen gehören.

Wir überwachen zudem Server, Anwendungen und Websites, um Verfügbarkeit, Leistung und Sicherheit zu gewährleisten und technische Fehler zu erkennen, und erstellen regelmäßige Datensicherungen, die Kopien der gespeicherten personenbezogenen Daten enthalten können.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht im sicheren, stabilen und technisch fehlerfreien Betrieb unserer Website und IT-Systeme. Je nach Inhalt können auch lit. b oder c einschlägig sein. Daten werden nur so lange aufbewahrt, wie dies für die genannten Zwecke, die Untersuchung von Sicherheitsvorfällen, die Wiederherstellung oder gesetzliche Aufbewahrungspflichten erforderlich ist.

6. Hosting und Cloud-Infrastruktur

Für Hosting, Cloud-Infrastruktur, Datenspeicherung, Datensicherung und E-Mail-Dienste verwenden wir insbesondere Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg, sowie Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Deutschland.

Dabei können insbesondere IP-Adressen, Protokolldaten, Kommunikationsdaten, E-Mail-Adressen, E-Mail-Inhalte, Dateien sowie Kunden-, Interessenten-, Benutzer- und Anwendungsdaten verarbeitet werden. Je nach Verarbeitung beruht dies auf Art. 6 Abs. 1 lit. b, c oder f DSGVO. Soweit diese Anbieter Daten in unserem Auftrag verarbeiten, erfolgt dies auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO.

7. Content Delivery Network und Sicherheitsdienste

Wir verwenden Cloudflare und Amazon CloudFront zur schnellen, stabilen und sicheren Bereitstellung unserer Website sowie zum Schutz vor Angriffen, missbräuchlichen Zugriffen und automatisierten Anfragen. Dabei können insbesondere IP-Adresse, aufgerufene URL, Datum und Uhrzeit, Browser- und Geräteinformationen, Referrer-Daten sowie Sicherheits- und Protokolldaten verarbeitet werden. Cloudflare wird zudem als DNS-Dienst für unsere Domains verwendet, einschließlich der Verwaltung der für die E-Mail-Zustellung erforderlichen DNS-Einträge (z. B. MX-, SPF-, DKIM- und DMARC-Einträge); die E-Mail-Zustellung selbst erfolgt nicht durch Cloudflare. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht in einer sicheren, leistungsfähigen und verfügbaren Bereitstellung unserer Website und Dienste.

8. Cookies und vergleichbare Technologien

Unsere Website verwendet technisch notwendige Cookies und vergleichbare Technologien, soweit diese für Betrieb, Sicherheit, Formularfunktion, Sitzungsverwaltung oder die Speicherung von Datenschutzeinstellungen erforderlich sind. Zur Verwaltung Ihrer Einwilligungen verwenden wir ein von der Selion IT GmbH entwickeltes und für uns als Auftragsverarbeiter (siehe Abschnitt 12) auf unserer eigenen Infrastruktur betriebenes Consent-Management. Dabei erfolgt keine Übermittlung personenbezogener Daten an externe Anbieter; Ihre Auswahl wird lokal in Ihrem Browser gespeichert. Verarbeitet werden dabei insbesondere Ihre Einwilligungsentscheidung, Zeitpunkt und Umfang der Auswahl sowie eine Consent-Kennung.

Nicht technisch notwendige Analyse- und Werbedienste werden ausschließlich nach vorheriger Einwilligung aktiviert (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 165 Abs. 3 TKG 2021). Google Consent Mode v2 wird mit standardmäßig verweigerten Einwilligungswerten im Basic Mode eingesetzt; Google-Analyse- und Werbetags bleiben bis zur Einwilligung blockiert. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

9. Cloudflare Turnstile

Wir verwenden Cloudflare Turnstile zum Schutz unserer Formulare und Systeme vor Spam, Missbrauch und automatisierten Angriffen. Dabei können IP-Adresse, Browser- und Geräteinformationen, Betriebssystem, technische Verbindungsmerkmale, Interaktions- und Sicherheitsinformationen sowie das Ergebnis der Sicherheitsprüfung verarbeitet werden. Turnstile wird ausschließlich auf Formularseiten geladen und ist erforderlich, um Ihnen die gewünschte Formularfunktion missbrauchssicher bereitzustellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht in der Erkennung und Abwehr von Spam, Missbrauch und automatisierten Angriffen. Der hierfür unbedingt erforderliche Zugriff auf Ihr Endgerät ist gemäß § 165 Abs. 3 TKG 2021 nicht einwilligungspflichtig.

10. Kontaktaufnahme und Kontaktformulare

Wenn Sie uns über ein Kontaktformular, per E-Mail, telefonisch oder auf andere Weise kontaktieren, verarbeiten wir die bereitgestellten Daten zur Bearbeitung Ihrer Anfrage. Dazu können Name, Unternehmen, Funktion, E-Mail-Adresse, Telefonnummer, Betreff, Nachricht, übermittelte Dateien, gewünschte Dienstleistung, Zeitpunkt der Kontaktaufnahme sowie technische Protokoll- und Sicherheitsdaten gehören. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO; bei allgemeinen Anfragen zusätzlich auf Grundlage von lit. f DSGVO. Unser berechtigtes Interesse besteht in der effizienten und nachvollziehbaren Bearbeitung geschäftlicher Kommunikation.

11. Brevo

Für Kontaktformulare, Kontaktverwaltung und Newsletter verwenden wir derzeit Dienste der Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland, unter der Marke Brevo. Dabei können insbesondere Name, E-Mail-Adresse, Telefonnummer, Unternehmen, Nachrichteninhalt, Einwilligungsnachweise, Versand-, Zustell- und Fehlerdaten, Öffnungs- und Klickdaten, IP-Adresse sowie technische Nutzungsdaten verarbeitet werden.

Kontaktanfragen werden auf Grundlage von Art. 6 Abs. 1 lit. b oder f DSGVO verarbeitet; unser berechtigtes Interesse besteht in der strukturierten Kunden- und Interessentenbetreuung. Der Newsletter sowie eine Öffnungs- oder Klickmessung erfolgen auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 174 TKG 2021. Newsletter-Abonnentendaten werden bis zum Widerruf bzw. zur Abmeldung verarbeitet; danach können minimale Nachweis- oder Sperrlistendaten aufbewahrt werden. Daten aus Kontaktanfragen werden so lange gespeichert, wie dies für die Bearbeitung und Dokumentation der Anfrage sowie zur Einhaltung gesetzlicher Aufbewahrungspflichten erforderlich ist. Brevo wird, soweit erforderlich, auf Grundlage eines Vertrags gemäß Art. 28 DSGVO eingesetzt.

12. Selion IT GmbH als IT-Dienstleister

Für Betrieb und Betreuung unserer Websites und IT-Systeme setzen wir die Selion IT GmbH, Porzellangasse 48/6, 1090 Wien, Österreich, als IT-Dienstleister und Auftragsverarbeiter ein. Selion IT entwickelt und betreibt Websites, Webanwendungen, Kontaktformulare, CRM- und Lead-Systeme sowie ein Supportsystem, administriert Benutzerkonten und Berechtigungen, betreut Server und Systeme, erstellt Datensicherungen, überwacht Systeme, führt Fehleranalysen durch und erbringt Wartung, Support und Fernwartung. Soweit in dieser Erklärung von eigenen bzw. selbst betriebenen Systemen die Rede ist (insbesondere Consent-Management, CRM-, Lead- und Supportsysteme, Telefonanlage und lokale KI-Systeme), bedeutet dies, dass diese nicht als externe SaaS-Dienste Dritter bezogen, sondern auf unserer Infrastruktur bzw. der Infrastruktur der Selion IT GmbH betrieben werden; technischer Betreiber ist dabei die Selion IT GmbH als unser Auftragsverarbeiter.

Dabei kann Selion IT insbesondere Zugriff auf Kunden-, Interessenten-, Mitarbeiter-, Benutzer-, Kommunikations-, Support-, Ticket-, Vertrags-, Projekt-, Protokoll-, Zugriffs- und Diagnosedaten sowie auf gespeicherte Dateien und Inhalte erhalten. Die Verarbeitung erfolgt ausschließlich nach dokumentierten Weisungen auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO. Selion IT kann genehmigte Unterauftragsverarbeiter einsetzen (Hosting-, Cloud-, Sicherheits- und Kommunikationsdienstleister).

13. CRM, Supportsystem und Leadverwaltung

Wir verwenden CRM-, Lead- und Supportsysteme zur Verwaltung und Bearbeitung von Kunden-, Interessenten- und Supportanfragen. Diese Systeme werden nicht als externe SaaS-Dienste bezogen, sondern für uns durch die Selion IT GmbH als Auftragsverarbeiter (siehe Abschnitt 12) auf unserer Infrastruktur betrieben. Dabei können Namen, Kontaktdaten, Unternehmen, Funktionen, Kommunikationsverläufe, Angebote, Vertragsinformationen, Support- und Ticketdaten, Anhänge, interne Bearbeitungsvermerke sowie Benutzer- und Zugriffsprotokolle verarbeitet werden.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b oder f DSGVO; unser berechtigtes Interesse besteht in der strukturierten Bearbeitung und Dokumentation von Anfragen sowie in der Kunden- und Interessentenbetreuung. Die eingesetzten Open-Source- und Eigenentwicklungen sind keine eigenständigen externen Empfänger; der technische Betrieb erfolgt durch die Selion IT GmbH, die zugrunde liegenden Hosting-Dienstleister können weitere Auftragsverarbeiter sein.

14. Einsatz lokaler KI-Systeme

Zur Unterstützung unserer Kunden- und Supportbearbeitung setzen wir KI-gestützte Verfahren ein, insbesondere zur Kategorisierung, Zusammenfassung und Vorbereitung von Antworten auf Anfragen, Tickets und E-Mails sowie zur Unterstützung bei der Auswertung von Interessenten- und Kundendaten. Im eingeloggten Kundenportal kann außerdem ein KI-gestützter Assistent bereitgestellt werden, den Sie freiwillig nutzen können; die von Ihnen dort gemachten Eingaben werden zur Beantwortung Ihres Anliegens verarbeitet.

Diese KI-Systeme werden für uns durch die Selion IT GmbH als Auftragsverarbeiter (siehe Abschnitt 12) betrieben, und zwar ausschließlich auf deren eigener Hardware am Standort in Wien (On-Premise-Betrieb innerhalb der EU). Es kommt kein externer KI-Anbieter zum Einsatz; es erfolgt keine Übermittlung Ihrer Daten an dritte KI-Dienste, keine Verarbeitung in einem Drittland und keine Verwendung Ihrer Daten zum Training allgemeiner Modelle Dritter. Die Verarbeitung erfolgt ausschließlich nach unseren dokumentierten Weisungen auf Grundlage des mit der Selion IT GmbH bestehenden Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO.

Dabei können insbesondere Anfrage- und Nachrichteninhalte, Kontakt- und Vertragsdaten, Ticket- und Kommunikationsverläufe sowie die von Ihnen im Assistenten gemachten Eingaben verarbeitet werden. Die Verarbeitung erfolgt zur Bearbeitung Ihres Anliegens, zur Durchführung vorvertraglicher und vertraglicher Maßnahmen sowie zur strukturierten Kunden- und Interessentenbetreuung auf Grundlage von Art. 6 Abs. 1 lit. b oder f DSGVO; unser berechtigtes Interesse besteht in einer effizienten und qualitativ gleichbleibenden Bearbeitung von Anfragen.

Die KI dient ausschließlich der Vorbereitung und Unterstützung. Eine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung im Sinne von Art. 22 DSGVO ist damit nicht verbunden; die abschließende Entscheidung, etwa über die Bearbeitung oder Beantwortung einer Anfrage, trifft stets ein Mensch.

15. Terminbuchung über meetergo

Für Online-Terminbuchungen verwenden wir derzeit Dienste der meetergo GmbH. Dabei können Name, E-Mail-Adresse, Telefonnummer, Unternehmen, gewünschter Termin, gewählte Dienstleistung, Nachrichten, technische Protokolldaten sowie ggf. Kalender- und Videokonferenzinformationen verarbeitet werden. Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. meetergo wird, soweit erforderlich, als Auftragsverarbeiter gemäß Art. 28 DSGVO eingesetzt.

16. E-Mail-Kommunikation

Für die E-Mail-Kommunikation verwenden wir insbesondere Amazon Simple Email Service, Amazon WorkMail und Dienste von Google. Dabei können Name, E-Mail-Adresse, Absender- und Empfängerinformationen, Betreff, Nachrichteninhalt, Anhänge, Zustell- und Fehlerdaten, IP-Adressen und technische Protokolldaten verarbeitet werden. Rechtsgrundlage ist je nach Anlass Art. 6 Abs. 1 lit. b, c oder f DSGVO; unser berechtigtes Interesse besteht in der effizienten und nachvollziehbaren geschäftlichen Kommunikation.

17. Google Analytics

Sofern Sie eingewilligt haben, verwenden wir Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, zur Reichweitenmessung, Analyse der Websitenutzung, Erfolgsmessung von Inhalten und Kampagnen sowie Verbesserung unserer Angebote.

Dabei können insbesondere IP- und Geräteinformationen, Browser und Betriebssystem, aufgerufene Seiten, Zeitpunkt und Dauer des Besuchs, Interaktionen, ungefähre Standortinformationen, Herkunft des Zugriffs sowie Online-, Cookie-, Werbe- und Conversion-Kennungen verarbeitet werden. Soweit Google Signals und die Verknüpfung mit Google Ads aktiviert sind, können Sitzungsdaten mit Informationen angemeldeter Google-Nutzer verknüpft werden, was geräteübergreifende Berichte, Zielgruppenbildung und Remarketing ermöglicht.

Die Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 165 Abs. 3 TKG 2021) und wird erst nach Einwilligung aktiviert. Die Aufbewahrungsfrist für Nutzer- und Ereignisdaten ist auf 14 Monate eingestellt, die Zurücksetzung bei neuer Aktivität deaktiviert; Alters-, Geschlechts- und Interessendaten werden höchstens zwei Monate aufbewahrt.

18. Google Tag Manager

Wir verwenden den Google Tag Manager der Google Ireland Limited zur technischen Verwaltung und Auslösung von Website-Tags, über den Analyse-, Marketing- oder Conversion-Dienste eingebunden werden können. Soweit dabei einwilligungspflichtige Dienste aktiviert werden, erfolgt deren Aktivierung erst nach vorheriger Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 165 Abs. 3 TKG 2021).

19. Google Ads

Sofern Sie eingewilligt haben, verwenden wir Google Ads der Google Ireland Limited. Eingesetzt werden insbesondere die Schaltung von Anzeigen, Conversion-Tracking, der Conversion Linker, Remarketing, Zielgruppenbildung, Google-Ads-Audiences, die Verknüpfung mit Google Analytics sowie Erfolgsmessung und Optimierung unserer Werbekampagnen.

Wir setzen außerdem erweiterte Conversions für Web und Leads ein. Dabei können von Ihnen bereitgestellte Erstanbieterdaten, insbesondere E-Mail-Adresse und ggf. Telefonnummer, vor der Übermittlung an Google normalisiert und mittels SHA-256 gehasht werden, um Conversions genauer messen zu können.

Daneben können insbesondere IP-Adresse, GCLID-/DCLID-Kennungen, Cookie- und Werbekennungen, Geräte- und Browserinformationen, aufgerufene Seiten, Interaktionen, Conversion-Ereignisse, Zeitpunkt und Herkunft des Zugriffs sowie Informationen über angezeigte oder angeklickte Werbung verarbeitet werden. Die Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 165 Abs. 3 TKG 2021) und wird erst nach Einwilligung aktiviert.

20. Benutzerkonten und geschützte Bereiche

Soweit unsere Website Benutzerkonten oder geschützte Bereiche anbietet, verarbeiten wir die zur Registrierung, Anmeldung, Berechtigungsverwaltung und Nutzung erforderlichen Daten. Dazu können Name, E-Mail-Adresse, Unternehmen, Benutzername, verschlüsseltes Passwort, Rollen, Berechtigungen, Anmeldezeitpunkte, IP-Adresse, Sicherheitsprotokolle und innerhalb des Kontos gespeicherte Inhalte gehören. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO; Sicherheits- und Zugriffsprotokolle zusätzlich auf Grundlage von lit. f.

21. Telefonie und 3CX

Für unsere geschäftliche Telefonie verwenden wir eine für uns durch die Selion IT GmbH als Auftragsverarbeiter (siehe Abschnitt 12) betriebene 3CX-Instanz auf Infrastruktur von Amazon Web Services. Dabei können insbesondere Name, Telefonnummer, anrufende und angerufene Rufnummer, Datum und Uhrzeit, Gesprächsdauer, Verbindungsstatus, interne Durchwahl, Kommunikationsvermerke und technische Protokolldaten verarbeitet werden. Die Empfängerrollen sind dabei getrennt: Amazon Web Services stellt die Infrastruktur der von Selion für uns betriebenen Telefonanlage bereit, der SIP-Trunk-Anbieter Telecom5 (1230 Wien, Österreich) stellt die eigentliche Telefonverbindung her, und die 3CX Ltd erbringt Lizenzierung und WebMeeting.

Für Video- und Webkonferenzen verwenden wir 3CX WebMeeting der 3CX Ltd, 4 Markou Drakou, Engomi, 2409 Nicosia, Zypern. Dabei können insbesondere Namen, E-Mail-Adressen, IP-Adressen, Telefonnummern bei Einwahl, Angaben zum 3CX-System, Besprechungsdaten, geteilte Dateien sowie technische Qualitäts- und Diagnosedaten verarbeitet werden. Gesprächs- oder Besprechungsinhalte werden nur aufgezeichnet, wenn eine Rechtsgrundlage besteht und alle betroffenen Personen vorab informiert wurden.

Nach aktuellen Angaben von 3CX werden über WebMeeting geteilte Dateien, Teilnehmer-IP-Adressen und allfällige Aufzeichnungen grundsätzlich bis zu sieben Tage gespeichert, Debug-Protokolle bis zu sechs Monate. Die Verarbeitung erfolgt je nach Anlass auf Grundlage von Art. 6 Abs. 1 lit. b oder f DSGVO. Soweit 3CX als Auftragsverarbeiter tätig wird, gilt der zugehörige Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.

22. Weitergabe und Empfänger personenbezogener Daten

Wir geben personenbezogene Daten nur weiter, wenn dies zur Vertragserfüllung, zur Bearbeitung einer Anfrage, aufgrund einer gesetzlichen Verpflichtung, auf Grundlage eines berechtigten Interesses oder aufgrund einer Einwilligung erforderlich bzw. zulässig ist. Empfänger können insbesondere Hosting-, Cloud-, Sicherheits-, Analyse-, Werbe-, E-Mail-, Telekommunikations-, Terminbuchungs-, Support- und IT-Dienstleister, berufsmäßige Berater, Banken, Behörden, Gerichte sowie sonstige Vertragspartner sein. Soweit Empfänger ausschließlich in unserem Auftrag verarbeiten, schließen wir Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO ab.

23. Drittlandübermittlungen

Einige Anbieter oder deren Unterauftragsverarbeiter können personenbezogene Daten außerhalb der EU bzw. des EWR verarbeiten. Eine Drittlandübermittlung erfolgt nur, wenn die Voraussetzungen der Art. 44 bis 49 DSGVO erfüllt sind. Als Grundlage können insbesondere ein Angemessenheitsbeschluss nach Art. 45 DSGVO, eine gültige Zertifizierung nach dem EU-US Data Privacy Framework, Standardvertragsklauseln gemäß Art. 46 DSGVO sowie zusätzliche technische und organisatorische Schutzmaßnahmen dienen. Informationen über die bei einem bestimmten Empfänger konkret verwendete Übermittlungsgrundlage und die eingesetzten Garantien sowie eine Kopie oder Zusammenfassung dieser Garantien können Sie über unsere Datenschutz-Kontaktstelle (Abschnitt 2) anfordern.

24. Speicherdauer

Wir speichern personenbezogene Daten grundsätzlich nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Nach Wegfall des Zwecks werden die Daten gelöscht oder anonymisiert, sofern keine gesetzliche Aufbewahrungspflicht, keine laufende Rechtsdurchsetzung und keine erforderliche technische Sicherungsfrist entgegensteht.

Bei Verarbeitungen auf Grundlage einer Einwilligung werden die Daten bis zum Widerruf oder bis zum vorherigen Wegfall des Zwecks verarbeitet. Danach können ausschließlich Daten weiter gespeichert werden, die zur Dokumentation der Einwilligung, zur Führung einer Sperrliste, zur Erfüllung gesetzlicher Pflichten oder zur Verteidigung von Rechtsansprüchen erforderlich sind. Bücher, Aufzeichnungen, Rechnungen und sonstige abgaben- oder rechnungslegungsrelevante Unterlagen werden grundsätzlich sieben Jahre ab Ende des betreffenden Kalenderjahres aufbewahrt.

25. Erforderlichkeit der Datenbereitstellung

Die Bereitstellung der als Pflichtfelder gekennzeichneten Daten ist erforderlich, damit wir Ihre Anfrage bearbeiten, einen Termin vereinbaren oder vorvertragliche bzw. vertragliche Maßnahmen durchführen können. Ohne diese Daten können wir die jeweilige Anfrage oder Leistung gegebenenfalls nicht bearbeiten. Alle weiteren Angaben sind freiwillig.

26. Ihre Rechte

Sie haben im Rahmen der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21) sowie Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO). Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung. Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen Ihrer besonderen Situation Widerspruch einlegen; gegen Direktwerbung jederzeit ohne Angabe von Gründen.

Eine ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhende Entscheidung, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt (Art. 22 DSGVO), findet nicht statt. Ein automatisiertes Scoring oder eine automatisierte Ablehnung von Kundinnen und Kunden erfolgt nicht.

27. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. In Österreich ist dies die Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, Österreich.

28. Datensicherheit

Wir setzen angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor Verlust, Manipulation, unbefugtem Zugriff und unzulässiger Offenlegung zu schützen, insbesondere verschlüsselte Übertragung, Rollen- und Berechtigungskonzepte, Datensicherungen und Sicherheitsupdates.

29. Externe Links

Unsere Website kann Links zu externen Websites enthalten. Bei einem bloßen Link werden grundsätzlich erst dann Daten an den Betreiber der externen Website übermittelt, wenn Sie den Link anklicken. Für die Datenverarbeitung auf der externen Website ist grundsätzlich deren Betreiber verantwortlich.

30. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung anpassen, wenn sich unsere Datenverarbeitungen, eingesetzte Dienste oder die rechtlichen Rahmenbedingungen ändern. Es gilt die jeweils auf dieser Website veröffentlichte Fassung.

31. Konkrete Empfänger und Dienstleister

  • Selion IT GmbH (IT-Betrieb, Administration, Wartung, Support, Monitoring und Datensicherung)
  • Amazon Web Services EMEA SARL (Hosting, CloudFront, SES, WorkMail, Datenspeicherung und Datensicherung)
  • Hetzner Online GmbH (Serverhosting und Datenspeicherung)
  • Cloudflare, Inc. (CDN, Sicherheitsdienste und Cloudflare Turnstile)
  • Google Ireland Limited (Google Analytics, Google Tag Manager, Google Ads, Google Consent Mode und E-Mail-Dienste)
  • Sendinblue GmbH / Brevo (Kontaktformulare, Kontaktverwaltung und Newsletter)
  • meetergo GmbH (Terminbuchung)
  • 3CX Ltd, 4 Markou Drakou, Engomi, 2409 Nicosia, Zypern (Lizenzierung, Telefonie-Funktionen und WebMeeting)
  • Telecom5 (SIP-Trunk-Anbieter, 1230 Wien, Österreich; Telefonverbindungen)