
Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Höchtl e.U. Consulting für Sicherheit
Inhaber: Michael Höchtl
Zerlacherweg 3
8053 Graz
Österreich
Telefon: +43 676 840340 344
E-Mail: office@hoechtlconsulting.at
Ein Datenschutzbeauftragter ist nach derzeitigem Stand nicht bestellt. Datenschutzanfragen können an die oben angeführte E-Mail-Adresse gerichtet werden.
2. Geltungsbereich und Grundsätze
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten beim Besuch und bei der Nutzung der Website www.hoechtlconsulting.at. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung einer funktionsfähigen Website, die Bearbeitung von Anfragen, den Newsletter-Versand, die Reichweitenmessung oder die Darstellung externer Inhalte erforderlich und rechtlich zulässig ist. Maßgeblich sind insbesondere die DSGVO, das österreichische Datenschutzgesetz und § 165 Telekommunikationsgesetz 2021.
3. Rechtsgrundlagen
Rechtsgrundlage
Typische Verarbeitung auf dieser Website
Art. 6 Abs. 1 lit. a DSGVO
Einwilligung für nicht erforderliche Cookies, Google Analytics, externe Karten sowie Newsletter-Anmeldung.
Art. 6 Abs. 1 lit. b DSGVO
Bearbeitung vorvertraglicher Anfragen und Kommunikation zur Vertragsanbahnung.
Art. 6 Abs. 1 lit. b DSGVO
Erfüllung gesetzlicher Aufbewahrungs- und Nachweispflichten.
Art. 6 Abs. 1 lit. b DSGVO
Sicherer Betrieb, Fehleranalyse, Abwehr von Missbrauch und allgemeine Unternehmenskommunikation, soweit keine überwiegenden Interessen betroffener Personen entgegenstehen.
4. Aufruf der Website und Server-Protokolldaten
Beim Aufruf der Website können durch die technische Infrastruktur automatisch Verbindungs- und Protokolldaten verarbeitet werden. Dazu können IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite oder Datei, übertragene Datenmenge, Referrer-URL, Browsertyp, Betriebssystem, Geräteinformationen sowie Meldungen über den Abrufstatus gehören.
Die Verarbeitung erfolgt zur technischen Bereitstellung, Stabilität, IT-Sicherheit, Fehleranalyse und Missbrauchsabwehr auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Protokolldaten werden grundsätzlich nur so lange gespeichert, wie dies für diese Zwecke erforderlich ist. Die konkrete Speicherdauer ist in der Wix-Administration zu überprüfen und anschließend hier einzutragen bzw. in der technischen Dokumentation festzuhalten.
5. Website-Plattform Wix
Die Website wird mit der Plattform Wix betrieben. Wix stellt insbesondere Infrastruktur, Auslieferung, Sicherheitsfunktionen, Datenbanken, Formulare und Verwaltungsfunktionen bereit. Dabei können technische Nutzungsdaten, IP-Adressen, Geräte- und Browserinformationen sowie Daten verarbeitet werden, die über Websiteformulare eingegeben werden.
Anbieter ist Wix.com Ltd., Yunitsman 5 St, Tel Aviv, Israel. EU-Vertreter ist Wix Online Platforms Limited, 1 Grant’s Row, Dublin 2, D02HX96, Irland. Wix verarbeitet Besucherdaten nach eigener Darstellung im Auftrag des Websitebetreibers; für bestimmte eigene Verarbeitungen kann Wix selbst verantwortlich sein.
Die Verarbeitung erfolgt zur Bereitstellung und Absicherung der Website auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO und, soweit Funktionen auf Wunsch der betroffenen Person genutzt werden, Art. 6 Abs. 1 lit. b DSGVO. Soweit eine Übermittlung in Staaten außerhalb des Europäischen Wirtschaftsraums erfolgt, stützt sie sich auf einen Angemessenheitsbeschluss oder geeignete Garantien, insbesondere Standardvertragsklauseln. Die konkreten vertraglichen Zusicherungen sind anhand des Wix-Auftragsverarbeitungsvertrags zu dokumentieren.
6. Technische Betreuung und Administration
6.1 Ithaler Consult e.U.
Die Administration, Wartung und technische Betreuung der Wix-Website erfolgt durch Ithaler Consulting e.U., Kalkleitenstraße 26, 8045 Stattegg. Im Rahmen dieser Tätigkeit kann ein technisch erforderlicher Zugriff auf Websitekonfigurationen, Protokolldaten, Kontaktformularanfragen und Statistiken bestehen.
Die Verarbeitung erfolgt zur Wartung, Fehlerbehebung, Absicherung und Weiterentwicklung der Website auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Soweit personenbezogene Daten nach Weisung verarbeitet werden, ist ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abzuschließen bzw. zu überprüfen.
6.2 Specialis IT
specialis IT GmbH, Raiffeisenplatz 6, 8562 Mooskirchen, betreut die Domainverwaltung, das Domain Name System (DNS) und die E-Mail-Infrastruktur. Bei der technischen Bereitstellung können Domain- und Verbindungsdaten, Absender- und Empfängerdaten, E-Mail-Inhalte, Metadaten sowie Sicherheitsprotokolle verarbeitet werden.
Die Verarbeitung erfolgt zur zuverlässigen Domain- und E-Mail-Bereitstellung, IT-Sicherheit und Bearbeitung der Kommunikation auf Grundlage von Art. 6 Abs. 1 lit. b und f DSGVO. Vertragliche Rollen, Unterauftragnehmer, Speicherorte und Löschfristen sind anhand der Leistungsvereinbarung zu dokumentieren.
7. Kontaktformular und Kontaktaufnahme
Auf der Website ist ein Kontaktformular eingebunden. Nach der öffentlich sichtbaren Fassung werden Vorname, Nachname und E-Mail-Adresse als Pflichtfelder abgefragt. Telefonnummer, Betreff und Nachricht können zusätzlich angegeben werden.
Die Daten werden zur Bearbeitung der Anfrage, zur Kontaktaufnahme und für allfällige Anschlussfragen verarbeitet. Bei vorvertraglichen oder vertraglichen Anliegen ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage; bei sonstigen Anfragen Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer geordneten und nachvollziehbaren Unternehmenskommunikation.
Anfragen werden gelöscht, wenn sie abschließend erledigt sind und keine gesetzlichen Aufbewahrungsfristen, Nachweisinteressen oder laufenden Vertragsbeziehungen entgegenstehen. Geschäftlich relevante Korrespondenz kann nach den anwendbaren unternehmens- und steuerrechtlichen Vorschriften länger aufzubewahren sein. Eine Weitergabe erfolgt nur, soweit dies zur Bearbeitung erforderlich ist oder eine gesetzliche Verpflichtung besteht.
8. Newsletter und Zoho Campaigns
Für den Newsletter werden insbesondere E-Mail-Adresse sowie, abhängig von der gewählten Anmeldung und Profilkonfiguration, Name, Unternehmen, Interessensgebiete, Branche, Anmeldezeitpunkt und Einwilligungsnachweis verarbeitet. Der Newsletter wird über Zoho Campaigns verwaltet und versandt.
Rechtsgrundlage ist die Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Anmeldung soll im Double-Opt-in-Verfahren erfolgen. Dabei wird die Anmeldung erst wirksam, wenn sie über eine Bestätigungsnachricht bestätigt wurde. Der Anmelde- und Bestätigungsvorgang wird zum Nachweis der Einwilligung dokumentiert.
Jeder Newsletter enthält eine Abmeldemöglichkeit. Der Widerruf berührt die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung nicht. Nach der Abmeldung werden Daten aus dem aktiven Versandverteiler entfernt. Ein reduzierter Sperr- oder Nachweisdatensatz kann auf Grundlage von Art. 6 Abs. 1 lit. c oder f DSGVO gespeichert bleiben, soweit dies zur Erfüllung von Nachweispflichten und zur Vermeidung weiterer Zusendungen erforderlich ist.
Dienstanbieter ist die für das jeweilige Zoho-Vertragsverhältnis zuständige Zoho-Gesellschaft. Zoho kann Daten in verbundenen Rechenzentren und durch Unterauftragnehmer verarbeiten. Details zu Vertragsgesellschaft, EU-Datenzentrum, Unterauftragnehmern und internationalen Übermittlungen sind im Zoho-Konto und im Auftragsverarbeitungsvertrag zu bestätigen.
9. Cookies und ähnliche Technologien
Die Website kann Cookies und vergleichbare Technologien verwenden. Technisch notwendige Technologien dürfen eingesetzt werden, soweit sie für die ausdrücklich gewünschte Funktion oder die Übertragung einer Nachricht erforderlich sind. Für nicht notwendige Technologien, insbesondere Webanalyse und externe Medien, wird vor deren Aktivierung eine Einwilligung eingeholt.
Einwilligungen können jederzeit über die dauerhaft erreichbaren Cookie-Einstellungen mit Wirkung für die Zukunft widerrufen oder geändert werden. Eine Ablehnung nicht notwendiger Technologien darf die Nutzung der grundlegenden Website nicht verhindern.
Die jeweils tatsächlich eingesetzten Cookies, Anbieter, Zwecke und Laufzeiten sind im Consent-Management bzw. in der Cookie-Richtlinie auszuweisen. Die aktuelle Cookie-Liste muss durch einen technischen Scan der veröffentlichten Website bestätigt werden.
10. Google Analytics 4
Soweit Google Analytics 4 eingesetzt wird und eine Einwilligung erteilt wurde, nutzen wir den Dienst zur statistischen Auswertung der Website-Nutzung. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Dabei können pseudonyme Online-Kennungen, IP-Adresse, Geräte- und Browserdaten, Interaktionen, aufgerufene Seiten, ungefähre Standortdaten sowie Zeitangaben verarbeitet werden.
Rechtsgrundlage ist ausschließlich die Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 165 TKG 2021. Google Analytics darf vor der Einwilligung nicht geladen werden. Die Einwilligung ist jederzeit über die Cookie-Einstellungen widerrufbar.
Google kann Daten auch in den USA oder anderen Staaten verarbeiten. Übermittlungen sind nur zulässig, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Die konkrete Konfiguration, insbesondere Aufbewahrungsdauer, IP-Verarbeitung, Google Signals, Werbefunktionen, Datenfreigaben und Verknüpfungen mit anderen Google-Diensten, ist in der technischen Freigabe zu dokumentieren.
11. Google Maps
Auf der Website kann Google Maps zur Darstellung geografischer Informationen eingebunden sein. Beim Laden einer interaktiven Karte können IP-Adresse, Geräte- und Browserinformationen, aufgerufene Seite, Zeitpunkt sowie gegebenenfalls Standortdaten an Google übermittelt werden.
Die Karte darf nur nach aktiver Einwilligung geladen werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 165 TKG 2021. Ohne Einwilligung soll eine neutrale Platzhalterdarstellung oder ein externer Link angeboten werden. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
12. GeoSphere Austria – Wetter- und Warnkarte
Auf der Seite „Wetterwarndienst“ werden Informationen bzw. eine Karte von GeoSphere Austria eingebunden. Anbieter ist GeoSphere Austria – Bundesanstalt für Geologie, Geophysik, Klimatologie und Meteorologie, Hohe Warte 38, 1190 Wien.
Bei einer direkten Einbindung als iframe, Skript, API- oder Kartendienst kann bereits beim Seitenaufruf eine Verbindung zu Servern von GeoSphere Austria hergestellt werden. Dabei können insbesondere IP-Adresse, Browser- und Geräteinformationen, Referrer, Zeitpunkt und angeforderte Ressource verarbeitet werden.
Sofern die Darstellung technisch notwendige lokale Ressourcen verwendet oder erst auf ausdrücklichen Wunsch geladen wird, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO bzw. Art. 6 Abs. 1 lit. a DSGVO. Bis zur technischen Klärung sollte die Karte vorsorglich als externer Inhalt behandelt und erst nach Einwilligung geladen werden.
13. LinkedIn
Auf der Website befindet sich derzeit eine externe Verlinkung zu einem LinkedIn-Profil. Beim bloßen Besuch der Website wird durch einen gewöhnlichen, lokal eingebundenen Link grundsätzlich keine Verbindung zu LinkedIn hergestellt. Erst beim Anklicken verlassen Nutzerinnen und Nutzer unsere Website.
Für Nutzerinnen und Nutzer im Europäischen Wirtschaftsraum ist grundsätzlich LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland, verantwortlich. LinkedIn kann nach dem Anklicken insbesondere IP-Adresse, Geräte- und Browserinformationen und die aufgerufene Seite verarbeiten; bei angemeldeten Mitgliedern kann eine Zuordnung zum Konto erfolgen.
Derzeit sind keine LinkedIn-Beiträge, Feeds oder Plugins direkt eingebettet. Vor einer späteren Einbettung sind Consent-Management und Datenschutzerklärung anzupassen.
14. Empfänger und Auftragsverarbeiter
Personenbezogene Daten können – jeweils nur im erforderlichen Umfang – an technische Dienstleister, Website-Administratoren, IT- und E-Mail-Anbieter, Newsletter-Anbieter, Analyse- und Kartendienste sowie an berufliche Berater oder Behörden übermittelt werden. Dienstleister werden, soweit erforderlich, vertraglich nach Art. 28 DSGVO gebunden.
Empfängergruppe
Funktion
WIX
Website-Plattform, Hosting, Formulare und Sicherheitsfunktionen.
Specialis IT
Domainverwaltung, DNS und E-Mail-Infrastruktur.
Zoho
Newsletter-Verwaltung und -versand; gegebenenfalls weitere Zoho-Systeme nach technischer Bestätigung.
Google Analytics 4 und Google Maps – nur nach Einwilligung.
GeoSphere Austria
Wetter- bzw. Warnkartendienst, abhängig von der technischen Einbindung.
15. Übermittlungen in Drittländer
Bei Wix, Google, Zoho und LinkedIn kann eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums nicht ausgeschlossen werden. Eine Übermittlung erfolgt nur, wenn ein Angemessenheitsbeschluss der Europäischen Kommission besteht oder geeignete Garantien, insbesondere Standardvertragsklauseln, vereinbart wurden. Abhängig vom Anbieter können zusätzliche technische und organisatorische Maßnahmen erforderlich sein.
Die tatsächlichen Empfänger, Speicherregionen und Transfermechanismen sind anhand der jeweils gültigen Verträge und Unterauftragnehmerlisten zu prüfen. Eine pauschale Zustimmung zu Drittlandübermittlungen allein durch die Nutzung der Website wird nicht angenommen.
16. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Danach werden sie gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten, laufenden Verfahren, Vertragsansprüche oder berechtigten Nachweisinteressen entgegenstehen.
Datenart
Löschkriterium
Server- und Sicherheitsprotokolle
Nach abschließender Bearbeitung, sofern keine Vertrags- oder Aufbewahrungspflichten bestehen.
Newsletter-Daten
Bis zum Widerruf; anschließend Entfernung aus dem aktiven Verteiler, gegebenenfalls reduzierter Nachweis- oder Sperrdatensatz.
Consent-Nachweise
Solange dies zum Nachweis der Einwilligung und zur Abwehr möglicher Ansprüche erforderlich ist.
Analysedaten
Nach der in Google Analytics und im Consent-Management eingestellten Aufbewahrungsdauer.
17. Datensicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor Verlust, unbefugtem Zugriff, Veränderung oder Offenlegung zu schützen. Dazu gehören insbesondere verschlüsselte Übertragung, rollenbasierte Zugriffe, sichere Passwörter, Aktualisierungen, Datensicherung und eine auf das erforderliche Maß beschränkte Rechtevergabe.
Die Übertragung über das Internet kann dennoch Sicherheitsrisiken aufweisen. Besonders schutzwürdige oder umfangreiche vertrauliche Inhalte sollten nicht ohne vorherige Abstimmung über ein allgemeines Kontaktformular oder unverschlüsselte E-Mail übermittelt werden.
18. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
-
Auskunft über die verarbeiteten personenbezogenen Daten (Art. 15 DSGVO);
-
Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten (Art. 16 DSGVO);
-
Löschung, soweit kein vorrangiger Rechtsgrund entgegensteht (Art. 17 DSGVO);
-
Einschränkung der Verarbeitung (Art. 18 DSGVO);
-
Datenübertragbarkeit bei den gesetzlichen Voraussetzungen (Art. 20 DSGVO);
-
Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO);
-
Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).