Der Schutz Ihrer personenbezogenen Daten ist uns ein großes Anliegen. Daher möchten wir Ihnen hier alle Informationen über die Verarbeitung und Speicherung Ihrer Daten beim Besuch unserer Website und in unseren Unternehmen auflisten.
Um alle Funktionen und Dienste unserer Seite in Anspruch nehmen zu können, ist eine Erhebung Ihrer personenbezogenen Daten erforderlich. Die Bearbeitung und Speicherung erfolgt jedoch lediglich nach den gesetzlichen Richtlinien und Vorgaben der Datenschutzgrundverordnung (DSGVO), des Datenschutzgesetzes (DSG) und des Telekommunikationsgesetzes (TKG 2021).
Sandra Hendrych, BSc
Gutenhoferstraße 15, Tür 59
2325 Himberg
E-Mail: office@heartful-webstudio.at
Nähere Informationen finden Sie im Impressum
Hinweis: Um Ihre Daten möglichst umfassend vor unerwünschten Zugriffen zu schützen, ergreifen wir sogenannte technische und organisatorische Maßnahmen und setzen auf unserer Website ein Verschlüsselungsverfahren ein. Ihre Daten werden über das Internet mittels einer sogenannten TLS-Verschlüsselung von Ihrem Computer zu unserem Computer und umgekehrt übertragen. TLS bedeutet „Transport Layer Security“ und ist ein Verschlüsselungsprotokoll für die Datenübertragung im Internet. Sie erkennen „TLS“ in der Regel daran, dass das Schloss-Symbol in der Statusleiste Ihres Browsers geschlossen ist und die Adresse mit https:// beginnt.
Diese Webseite erhebt und speichert automatisch Server-Log-Files-Informationen, die Ihr Browser an uns übermittelt. Dies sind:
• anonymisierte IP-Adresse;
• Internet-Service-Provider des Nutzers;
• Datum und Uhrzeit des Abrufs;
• Browsertyp;
• Sprache und Browser-Version;
• Inhalt des Abrufs;
• Zeitzone;
• Zugriffsstatus/HTTP-Statuscode;
• Datenmenge;
• Websites, von denen die Anforderung kommt (sog. Referrer)
• Betriebssystem.
Rechtsgrundlage für diese Datenverarbeitung ist das berechtigtes Interesse nach Art. 6 Abs. 1 lit. f) DSGVO. Das berechtigte Interesse liegt darin ergibt sich daraus, Anhaltspunkte einer rechtswidrigen Nutzung unserer Website ermitteln zu können.
Ihre personenbezogenen Daten werden grundsätzlich nicht an Dritte übermittelt. Mit dem Provider dieser Website der Builderall LLC, E-Business4us Inc., 13485 Veteran’s Way, Suite 430, Orlando - FL 32827, USA, besteht ein Vertrag zur Auftragsverarbeitung nach Maßgabe des Art. 28 DSGVO. Datenübermittlungen in die USA erfolgen auf Basis abgeschlossener Standardvertragsklauseln. Folgende Verbindungen werden in diesem Zusammenhang aufgebaut:
storage.builderall.com, cheetah-templates.builderall.com, cheetah-api.builderall.com, builderall.com
Die erhobenen Daten werden für 7 Tage in Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt, gespeichert. Nur bei Angriffen auf unsere Server-Infrastruktur oder anderen Rechtsverletzungen speichern wir die Server-Log-Dateien länger als 7 Tage. Diese längere Speicherung erfolgt aufgrund unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f) DSGVO Unser berechtigtes Interesse liegt in der Beweissicherung.
Zur Optimierung der Ladezeit binden wir auf dieser Website die Content-Delivery-Netzwerke „Cloudflare“ und „jsdelivr“ ein. Dabei werden personenbezogene Daten wie Ihre IP-Adresse, Browsertyp, Browserversion und der Zeitpunkt des Websitesbesuchs verarbeitet. Bei der Anbindung von Cloudflare greifen wir auf die Dienste der Cloudflare Inc mit Sitz in San Franciso, USA zurück. Cloudflare ist unter dem Data Privacy Framework (Angemessenheitsbeschluss für die USA) zertifiziert. Cloudflare greift auf ein weltweit verteiltes Content Delivery Network mit einem sog. Domain Name System (DNS) zurück. Der Informationsaustausch erfolgt technisch betrachtet über das Netzwerk von Cloudflare hin zu Ihrem Browser. Bei der Einbindung des Java-Script-Code des Unternehmens Prospect One mit Sitz in Polen (jsdelvivr) wird auch das Script „gstatic.com“ des Anbieters Google nachgeladen. Gstatic.com dient als Statistiktool für diese Website.
Hinweis: Um die grundsätzliche Ausführung von Java-Script Codes von CDN zu verhindern, können Sie einen Java-Script-Blocker installieren (z.B. www.noscript.net oder www.ghostery.com).
Jegliche Angaben zu Ihrer Person, welche Sie uns auf freiwilliger Basis übermitteln, behandeln wir selbstverständlich vertraulich. Wir verwenden Ihre bereitgestellten personenbezogenen Daten ausschließlich, um Ihre Anfrage zu bearbeiten und zu beantworten bzw. um Sie zum vereinbarten Zeitpunkt zurückzurufen.
Rechtsgrundlage für die Datenverarbeitung ist unser berechtigtes Interesse nach Art. Art. 6 Abs. 1 lit. f) DSGVO. Dieses ergibt sich aus unserem Interesse, Anfragen unserer Kunden, Geschäftspartner und Interessenten zu beantworten und die Kundenzufriedenheit zu fördern bzw. zu erhalten. Weitere Rechtsgrundlage ist für natürliche Personen die Vertragsanbahnung bzw. Vertragserfüllung nach. Art. 6 Abs. 1 lit. b) DSGVO.
Eine Weitergabe Ihrer Daten an Dritte schließen wir aus. Alle personenbezogenen Angaben, welche Sie an uns mit Ihrer Anfrage übermitteln, werden von uns spätestens 180 Tagen nach der erteilten finalen Antwort an Sie gelöscht bzw. anonymisiert, sofern es nicht zu einem Vertragsabschluss kommt. Die Aufbewahrung von 180 Tagen Jahren ergibt sich daraus, dass es vereinzelt vorkommen kann, dass Sie uns nach einer Antwort nochmals zum selben Sachverhalt kontaktieren und sich auf die Vorkorrespondenz beziehen. Erfahrungsgemäß haben wir festgestellt, dass nach 180 Tagen keine Rückfragen mehr auf unsere Antworten folgen.
Sie können sich über die Website zu meinem Newsletter. Rechtsgrundlage für die Datenverarbeitung im Rahmen des Versandes von Newslettern ist Ihre erteilte Einwilligung Art. 6 Abs. 1 a) DSGVO.
Zweck der Datenverarbeitung im Rahmen der Bestellung des Newsletters ist die Information von Newsletter-Abonnenten zu Angeboten, Aktionen, Produkten und Dienstleistungen. Soweit Sie sich für den Newsletter anmelden, benötigen wir Ihre E-Mail-Adresse als Pflichtangabe. Weitere Angaben können Sie freiwillig leisten. Nach Absenden des Anmeldeformulars erhalten Sie von uns eine E-Mail mit einem Bestätigungslink. Klicken Sie auf den darin enthaltenen Link, sind Sie für den Newsletter angemeldet. Dies wird Ihnen durch eine weitere E-Mail mitgeteilt. Mit dem Bestätigen der Anmeldung bestätigen Sie Ihre Einwilligung in die Verarbeitung Ihrer E-Mail-Adresse und ggf. der weiteren Daten. Dadurch wird sichergestellt, dass keine fremde oder unberechtigte Person für unseren Newsletter anmeldet (Einhaltung des Double-Opt-In-Verfahren). Rechtsgrundlage für die Bestätigungs-E-Mail ist unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f) DSGVO, welches darin begründet liegt, nachweisen zu können, dass Sie Ihre Einwilligung erteilt haben.
Weiters bieten wir Ihnen auf unserer Website an mehreren Stellen an, dass Sie sich von uns erstellte Lead-Magneten downloaden können. Der Download ist nur möglich, wenn Sie uns Ihre E-Mail-Adresse zur Verfügung stellen (Daten als Zahlungsmittel). Mit dem Download gelangen Sie automatisch in unsere Newsletter-Datenbanken, worüber Sie auch eine Bestätigung im Rahmen des Double-Opt-In-Verfahrens per E-Mail erhalten. Rechtsgrundlage der Datenverarbeitung ist Ihre Einwilligung Art. 6 Abs. 1 lit. a) DSGVO. Sie haben in jedem Newsletter, den Sie auf Basis Ihrer Einwilligung beim Bezug der Lead-Magneten erhalten, die Möglichkeit, sich wie bei allen anderen Newsletter direkt im Newsletter auszutragen.
Eine Weitergabe der Daten an Dritte schließen wir grundsätzlich aus. Zur Durchführung des Versands unseres Newsletters haben wir den Dienstleister Cloud Builder LLC (Builderall) mit Sitz in den USA beauftragt, mit welchem ein Vertrag zur Auftragsverarbeitung abgeschlossen wurde. Bei Builderall handelt es sich um eine All-in-One-Software für digitales Marketing. Die USA gelten aus datenschutzrechtlicher Sicht als ein unsicheres Drittland. Die Datenübermittlung erfolgt auf Basis sog. Standardvertragsklauseln.
Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft durch Klicken des “Abmelde-Buttons” in den Newslettern widerrufen bzw. können Sie sich auch jederzeit an unsere E-Mail-Adresse wenden. Bei Widerruf Ihrer Einwilligung werden Ihre Daten umgehend gelöscht, den Nachweis des Widerrufs wird für weitere drei Jahre gespeichert, damit wir unserer Rechenschaftspflicht nachkommen können. Diese Aufbewahrung erfolgt aufgrund unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f) DSGVO.
Sie können anhand eines Terminbuchungstools direkt einen Termin mit buchen. Wir erheben in diesem Zusammenhang Ihren Namen, Ihre E-Mail-Adresse und Telefonnummer als verpflichtende Informationen. Alle weiteren Informationen können Sie uns freiwillig übermitteln. Nach der Buchung erhalten Sie zudem eine Terminbestätigung sowie vor dem Termin eine Erinnerungsnachricht an den vereinbarten Termin per E-Mail.
Rechtsgrundlage der Datenverarbeitung bei der Buchung sowie in diesem Zusammenhang verschickte Bestätigungs- und Erinnerungsnachrichten per E-Mail ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a) DSGVO.
Darüber hinaus geben wir Ihre Daten nicht an Dritte weiter. Eine Löschung der gebuchten Termine erfolgt nach 6 Monaten.
Wir verwenden Cookies, um die Nutzung unserer Website zu erleichtern und zu verbessern. Cookies sind kleine Textinformationen, die bei Ihrem Besuch einer Website über den Browser auf Ihren Computer oder Smartphone gespeichert werden können. Cookies können uns auch Informationen darüber liefern, wie Sie unsere Website nutzen, sodass wir die Gestaltung der Website kontinuierlich verbessern können.
Cookies selbst enthalten keine personenbezogenen Daten über User, sie dienen lediglich zur eindeutigen Identifikation, was unsere Kunden auf unserer Website interessant und nützlich finden. Sie werden mit Cookies zusammen verwendet, um das allgemeine Nutzerverhalten auf der Website zu verfolgen.
Wir setzen Cookies für folgende Zwecke ein:
• Technisch notwendig: Dies sind Cookies und ähnliche Methoden, ohne die Sie unsere Dienste nicht nutzen können, beispielsweise zur richtigen Anzeige unserer Webseite oder der Nutzung von Ihnen gewünschter Funktionen.
• Marketing: Hierdurch können wir Ihnen auf Sie abgestimmte Werbeinhalte anzeigen, die auf der Analyse Ihres Nutzungsverhaltens basieren. Ihr Nutzungsverhalten kann dabei auch über verschiedene Webseiten, Browser oder Endgeräte anhand einer User-ID (eindeutige Kennung) nachvollzogen werden.
Die durch notwendige Cookies verarbeiteten Daten sind für die weiter unten angeführten Zwecke zur Wahrung unserer berechtigten Interessen, sowie der Dritter nach Art. 6 Abs. 1 lit. f) DSGVO erforderlich.
Jeder Einsatz von Cookies, der nicht zwingend technisch erforderlich ist, stellt eine Datenverarbeitung dar, die nur mit Ihrer ausdrücklichen und aktiven Einwilligung nach Art. 6 Abs. 1 lit. a) DSGVO erlaubt ist. Über unser sogenanntes „Cookie Consent Tool“ können Sie selbst einstellen, welchen weiteren Cookie-Kategorien Sie beim Besuch unserer Website zustimmen möchten.
Einmal gespeicherte Cookies können Sie jederzeit über die Einstellungen Ihres Webbrowsers löschen. Sie können auch die Einstellungen Ihres Webbrowsers so anpassen, dass keine Cookies gespeichert werden. Dann sind unter Umständen nicht alle Funktionen unserer Website verfügbar.
Wir setzen im Rahmen der Datenverarbeitungen (mit Hilfe von Cookies und ähnlichen Techniken zur Verarbeitung von Nutzungsdaten) unter Umständen spezialisierte Dienstleister, insbesondere aus dem Online-Marketing-Bereich ein. Diese verarbeiten Ihre Daten in unserem Auftrag als Auftragsverarbeiter, sind jeweils sorgfältig ausgesucht und vertraglich gemäß Artikel 28 DSGVO verpflichtet.
Wir nutzen eine Cookie-Consent-Technologie, um Ihre datenschutzrechtliche Einwilligung zur Speicherung bestimmter Cookies auf Ihrem Endgerät oder zum Einsatz bestimmter Technologien einzuholen und diese datenschutzkonform zu dokumentieren.
Der Einsatz erfolgt, um die gesetzlich vorgeschriebenen Einwilligungen für den Einsatz von Cookies einzuholen. Rechtsgrundlage hierfür ist unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f) DSGVO. Unser berechtigtes Interesse liegt in der rechtssicheren Dokumentation und Nachweisbarkeit von Einwilligungen (Art. 6 Abs. 1 lit. c) DSGVO), zur Erfüllung unserer Rechenschaftspflicht gemäß Art. 5 Abs. 2 DSGVO.
Die Zwecke der Datenverarbeitung ergeben sich aus der Durchführung vorvertraglicher Maßnahmen, und der Erfüllung der Pflichten aus dem geschlossenen Vertrag.
Vertragsanbahnung und -abwicklung
Zur Vertragsanbahnung verarbeiten wir Stammdaten wie Vor- und Nachname, die Liefer- und Rechnungsanschrift, ggf. die E-Mail-Adresse und das bevorzugte Kommunikationsmittel für die Angebotslegung.
Die Zwecke der Datenverarbeitung ergeben sich im Einzelfall aus gesetzlichen Vorgaben. Zu diesen rechtlichen Verpflichtungen gehörendie Erfüllung von Aufbewahrungs- und Identifikationspflichten, z.B. im Rahmen von Vorgaben für steuerliche Kontroll- und Meldepflichten und die Datenverarbeitung im Rahmen von Behördenanfragen. Die Aufbewahrungspflichten in diesem Zusammenhang betragen üblicherweise 7 Jahre.
Wir verarbeiten die Kontaktdaten von Ansprechpartnern bei Kunden, Interessenten und sonstigen Geschäftspartnern zur Kommunikation per E-Mail, Telefon und Post. Das berechtigte Interesse ergibt sich hierbei aus dem Interesse, die Geschäftsbeziehung mit Kunden, Interessenten und sonstigen Geschäftspartnern durchzuführen oder einzuleiten sowie den persönlichen Kontakt mit Ansprechpartnern.
Eine Weitergabe der Daten an Dritte schließen wir grundsätzlich aus.
Personenbezogene Daten werden zum Zweck der Durchführung von Geschäftsbeziehungen so lange gespeichert, wie hieran ein berechtigtes Interesse besteht bzw. für die Dauer der gesetzlichen Aufbewahrungsfristen. Es kann ggf. erforderlich sein, die von Ihnen überlassenen personenbezogenen Daten über die eigentliche Erfüllung des Vertrages mit Geschäftspartnern hinaus verarbeiten. Die berechtigten Interessen sind hierbei insbesondere die Auswahl geeigneter Geschäftspartner, Geltendmachung rechtlicher Ansprüche, Abwehr von Haftungsansprüchen, Verhinderung von Straftaten und die Regulierung von Schäden, die aus der Geschäftsbeziehung resultieren.
Im Rahmen der Vertragsbeziehungen beauftragen wir ggf. auch Auftragsverarbeiter oder Dienstleister, die Zugriff auf Ihre personenbezogenen Daten erhalten können. Die Einhaltung datenschutzrechtlicher Vorgaben wird hierbei vertraglich sichergestellt.
Konkret arbeite ich mit folgenden Auftragsverarbeitern:
• Asana - des Anbieters „Asana, Inc. mit Sitz in den USA. Soweit darin personenbezogene Daten von Auftraggebern gespeichert werden, kann es zu einer Übermittlung von Daten an (Sub)Dienstleister von Asana in den USA kommen. Mit Asana besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO sowie eine aufrechte Zertifizierung nach dem Data Privacy Framework.
• Google Workspace von Google Ireland Limited zur Cloud-Speicherung.
Die personenbezogenen Daten werden so lange aufbewahrt, wie dies zur Erfüllung der oben genannten Zwecke erforderlich ist.
Es werden folgende Social-Media-Präsenzen betrieben:
Instagram: https://www.instagram.com/sandrahendrych_/
LinkedIn: https://www.linkedin.com/company/sandra-hendrych-webstudio/
Instagram ist ein Produkt von Meta Platforms Inc. (vormals Facebook Inc.): facebook.com/help/1561485474074139/?helpref=related
LinkedIn wird von der europäischen Tochtergesellschaft LinkedIn Ireland Unlimited Company mit Sitz in Irland betrieben. Die Muttergesellschaft LinkedIn Inc. hat ihren Sitz in den USA.
a. Betreiben der oben genannten Social-Media-Seiten
Die auf Social-Media-Seiten eingegebenen personenbezogenen Daten wie Kommentare, Videos, Bilder, Likes, öffentliche Nachrichten usw. werden durch die jeweilige Social- Media-Plattform veröffentlicht. Ich behalte mir vor, Inhalte zu löschen, sofern dies erforderlich sein sollte. Ggf. teile ich deine Inhalte auf der Seite und treten mit dir über die Social-Media-Plattform, z. B. über die angebotenen Messenger, in Kontakt. Rechtsgrundlage ist das berechtigte Interesse nach Art. 6 Abs. 1 lit. f) DSGVO, welches im Interesse meiner Öffentlichkeitsarbeit und Kommunikation liegt.
b. Seiten-Insights
Die Social-Media-Plattformen stellen anonymisierte Statistiken und Einblicke bereit, mit deren Hilfe wir Erkenntnisse über die Arten von Handlungen gewinnen, die Personen auf unserer Seite vornehmen (sogenannte „Seiten-Insights“). Diese Seiten-Insights werden auf der Grundlage von bestimmten Informationen über Personen, die unsere Seite besucht haben, erstellt.
Rechtsgrundlage für diese Datenverarbeitung ist unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f) DSGVO, welches darin begründet liegt, Informationen über die Handlungen sowie Besucher unserer Seiten zu erhalten.
Diese Verarbeitung personenbezogener Daten erfolgt durch die Social-Media-Plattform und uns als sogenannte gemeinsam Verantwortliche nach Art. 26 DSGVO. Bei einer gemeinsamen Verantwortlichkeit ist eine gesonderte Vereinbarung abzuschließen.
Instagram: https://www.facebook.com/legal/terms/page_controller_addendum
LinkedIn: https://legal.linkedin.com/pages-joint-controller-addendum
Wenn Sie einer bestimmten Datenverarbeitung, auf die wir einen Einfluss haben (z. B. Löschen von Kommentaren), widersprechen möchten, wenden Sie sich bitte an die oben angeführten Kontaktdaten.
Hinweis: Die Bereitstellung Ihrer Daten ist weder gesetzlich noch vertraglich vorgeschrieben oder für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, Ihre personenbezogenen Daten zur Verfügung zu stellen. Die Folge der Nicht-Bereitstellung ist, dass Sie nicht über unsere Social-Media-Seiten mit uns kommunizieren, in Interaktion treten oder am Gewinnspiel teilnehmen können. Zur Kontaktaufnahme nutzen Sie dann bitte die oben genannte E-Mail-Adresse.
Neben uns gibt es noch den Betreiber der Social-Media-Plattformen selbst. Auch dieser wird aus datenschutzrechtlicher Sicht als ein weiterer Verantwortlicher, der eine eigene Datenverarbeitung durchführt, angesehen. Dies bedeutet, dass auch der/die Betreiberin eine eigene verantwortliche Stelle nach der DSGVO ist. Auf die Datenverarbeitung durch den Betreiber haben wir jedoch nur begrenzten Einfluss. An den Stellen, an denen wir Einfluss nehmen können (z.B. durch Parametrisierung), wirken wir im Rahmen unserer Möglichkeiten auf den datenschutzgerechten Umgang durch den Betreiber der Social-Media-Plattform hin. An vielen Stellen können wir die Datenverarbeitung durch den Betreiber der Social-Media-Plattform aber nicht beeinflussen und wissen auch nicht genau, welche Daten dieser verarbeitet. Über die Verarbeitung von personenbezogenen Daten klärt Sie der jeweilige Betreiber in seiner eigenen Datenschutzerklärung auf:
Instagram: help.instagram.com/519522125107875
LinkedIn: https://de.linkedin.com/legal/privacy-policy?
Im Rahmen der Plattformnutzung werden Ihre personenbezogenen Daten in der Regel durch den jeweiligen Plattformbetreiber auch auf Servern in Drittländer, insbesondere in den USA, verarbeitet. Bestimmten Drittländern wird von der Europäischen Kommission ein sog. Angemessenheitsbeschluss attestiert. Dies bedeutet, dass die Rechtslage zum Schutz der Privatsphäre in diesen Ländern im Vergleich mit jener in der EU bzw. dem EWR ist. Nähere Informationen zu den aktuellen Ländern mit Angemessenheitsbeschluss finden Sie hier. Zertifizierungen nach dem Angemessenheitsbeschluss für die USA, dem Data Privacy Framework, bestehen für Meta Platforms Inc (Facebook, Instagram) sowie Google (YouTube). In allen anderen Fällen schließen wir mit den Plattformbetreibern sogenannte Standardvertragsklauseln zur Übermittlung von personenbezogenen Daten in Drittländer.
Hinweis: Der Betreiber der Social-Media-Plattform setzt Webtrackingmethoden ein. Das Webtracking kann dabei auch unabhängig davon erfolgen, ob Sie bei der Social-Media-Plattform angemeldet oder registriert sind. Wie bereits dargestellt können wir auf die Webtracking-Methoden der Social-Media-Plattform leider kaum Einfluss nehmen. Wir können dieses zum Beispiel nicht abschalten. Bitte seien Sie sich darüber im Klaren: Es kann nicht ausgeschlossen werden, dass der Anbieter der Social-Media-Plattform Ihre Profil- und Verhaltensdaten nutzt, beispielsweise um Ihre Gewohnheiten oder persönlichen Beziehungen und Vorlieben etc. auszuwerten. Wir haben keinen Einfluss auf die Verarbeitung Ihrer Daten durch den Anbieter der Social-Media-Plattform.
Sie haben das Recht nach Art. 15 Abs. 1 DSGVO, auf Antrag unentgeltlich Auskunft über die zu Ihrer Person gespeicherten personenbezogenen Daten zu erhalten. Weiterhin haben Sie bei Vorliegen der gesetzlichen Voraussetzungen ein Recht auf Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO) und Einschränkung der Verarbeitung (Art. 18 DSGVO) Ihrer personenbezogenen Daten. Sofern Sie selbst die verarbeiteten Daten zur Verfügung gestellt haben, steht Ihnen ein Recht auf Datenübertragung nach Art. 20 DSGVO zu.
Sofern die Datenverarbeitung auf Grundlage des Art. 6 Abs. 1 e) oder f) DSGVO beruht, steht Ihnen nach Art. 21 DSGVO ein Widerspruchsrecht zu. Soweit Sie einer Datenverarbeitung widersprechen, unterbleibt diese zukünftig, es sei denn, der Verantwortliche kann zwingende schutzwürdige Gründe für die weitere Verarbeitung nachweisen, die das Interesse des Betroffenen am Widerspruch überwiegen.
Sofern die Datenverarbeitung auf Grundlage einer Einwilligung nach Art. 6 Abs. 1 lit. a), Art. 9 Abs. 2 lit. a) bzw. Art. 49 Abs. 1 lit. a) DSGVO beruht, können Sie die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass die Rechtmäßigkeit der bisherigen Verarbeitung berührt wird.
Zudem steht Ihnen ein Recht zur Beschwerde bei einer Datenschutz-Aufsichtsbehörde zu. Die Beschwerde kann insbesondere bei einer Aufsichtsbehörde des EU-Mitgliedstaates Ihres Aufenthaltsortes, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes geltend gemacht werden.
Österreichische Datenschutzbehörde
Barichgasse 40-42
1030 Wien
E-Mail: dsb@dsb.gv.at
Wir nutzen das Tool Zoom des Unternehmens Zoom Video Communications Inc. für die Durchführung von Telefonkonferenzen, Online-Meetings und Videokonferenzen. Zugang zu den vereinbarten Terminen erhalten Sie über einen per E-Mail bereitgestellten Link. Durch Klicken auf den Link können Sie meinen Videoraum betreten. Vor dem Beitritt können Sie selbst entscheiden, ob Sie die Übertragung Ihres Videos aktivieren. Sie sind standardmäßig stummgeschaltet und Sie müssen Ihr Mikrofon, sofern gewollt, manuell freigeben. Wenn Sie Ihre Kamera und/oder Ihr Mikrofon einschalten, werden im Rahmen des Meetings diese Daten verarbeitet.
Folgende weitere Daten können nach Art und Umfang der konkreten Nutzung noch verarbeitet werden:
• Angaben zu Ihrer Person (z. B. Vor- und Nachname, E-Mail-Adresse, Profilbild)
• Meeting-Metadaten (z. B. Datum, Uhrzeit und Dauer der Kommunikation, Name des Meetings, Teilnehmer-IP-Adresse)
• Geräte-/Hardwaredaten (z.B. IP-Adressen, MAC-Adressen, Client-Version)
• Text-, Audio- und Videodaten (z.B. Chatverläufe, Video-, Audio- und Präsentationsaufnahmen)
• Verbindungsdaten (z.B. Rufnummern, Ländernamen, Start- und Endzeiten, IP-Adressen)
Weiterhin können personenbezogene Daten von Ihnen verarbeitet werden. Dies hängt konkret auch von Ihrer Nutzung ab, etwa Nutzung des Chats oder des Whiteboards. Wir machen Sie explizit darauf aufmerksam, dass von Ihnen geäußerte Informationen, die Sie während des laufenden Meetings von Ihnen geben, zumindest für die Dauer des Meetings verarbeitet werden.
Die Rechtsgrundlage für die Datenverarbeitung für direkte Vertragspartner ist Art. 6 Abs. 1 lit. b) DSGVO, für Geschäftspartner oder Kontaktpersonen bei externen Stellen das berechtigte Interesse nach Art. 6 Abs. 1 lit. f) DSGVO. Das berechtigte Interesse besteht in der Organisation virtueller Kommunikation.
Der Anbieter Zoom erhält notwendigerweise Kenntnis von den o.g. Daten, soweit dies im Rahmen unseres Auftragsverarbeitungsvertrages nach Art. 28 DSGVO vertraglich geregelt ist. Weitere Empfänger bestehen nicht.
Wir können nicht ausschließen, dass das Routing von Daten auch über Internetserver erfolgt, die sich außerhalb der EU bzw. des EWR befinden. Für die Zoom Voice Communications, Inc. besteht eine aufrechte Zertifizierung nach dem Data Privacy Act als Angemessenheitsbeschluss für die USA.
Sie sind nicht dazu verpflichtet, mit uns über Zoom zu kommunizieren. Alternativ kann auch per E-Mail oder Telefon kommuniziert werden.
Wir löschen personenbezogene Daten grundsätzlich dann, wenn kein Erfordernis für eine weitere Speicherung besteht.
Eine automatische Entscheidungsfindung oder ein Profiling findet durch uns nicht statt.
Soweit in den vorherigen Kapiteln keine anderslautenden Angaben gemacht wurden, ist die Bereitstellung personenbezogener Daten weder gesetzlich noch vertraglich vorgeschrieben oder für einen Vertragsabschluss erforderlich. Die Nicht-Bereitstellung Ihrer personenbezogenen Daten hat ggf. zur Folge, dass wir z.B. Ihre Anfrage nicht beantworten können.
Diese Datenschutzhinweisen wurden in Zusammenarbeit mit der SCALELINE erstellt. Die Rechtstexte unterliegen dem Urheberrecht.