Datenschutzerklärung
Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Wir verarbeiten Ihre Daten daher ausschließlich auf Grundlage der gesetzlichen Bestimmungen (insbesondere DSGVO, DSG, TKG 2021). In dieser Datenschutzerklärung informieren wir Sie über die wichtigsten Aspekte der Datenverarbeitung im Rahmen unserer Website.
1. Verantwortlicher
Christian Nejedly
Alszeile 93/30
1170 Wien
Österreich
E-Mail: office@cnsolutions.at
Website: https://cnsolutions.at/
2. Allgemeines zur Datenverarbeitung
2.1 Zwecke der Verarbeitung
Wir verarbeiten personenbezogene Daten insbesondere zu folgenden Zwecken:
- Bereitstellung und Sicherheit der Website
- Beantwortung von Anfragen und Kommunikation
- Vertragserfüllung und vorvertragliche Maßnahmen
- Reichweitenmessung/Analyse (nur mit Einwilligung)
- Marketing, Remarketing und Conversion-Messung (nur mit Einwilligung)
- Newsletter-Versand (nur mit Einwilligung)
2.2 Rechtsgrundlagen
Je nach Zweck verarbeiten wir Daten auf Basis folgender Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), z.B. Tracking/Marketing/Newsletter
- Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Vorvertrag), z.B. Angebotsanfragen
- Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse), z.B. IT-Sicherheit und Missbrauchs-/Fehleranalyse
2.3 Cookies & Einwilligung (TKG 2021)
Unsere Website verwendet Cookies und ähnliche Technologien. Technisch nicht notwendige Cookies (z.B. für Webanalyse, Marketing, Remarketing, Session-Replay) setzen wir erst nach Ihrer vorherigen Einwilligung über unser Cookie-Banner. Sie können Ihre Einwilligung jederzeit widerrufen oder ändern, indem Sie die Cookie-Einstellungen aufrufen (Link/Schaltfläche „Cookie-Einstellungen“ auf der Website). Tracking-Cookies sind keine technisch notwendigen Cookies und erfordern daher eine Einwilligung.
3. Server-Logfiles (Hosting)
Beim Aufruf unserer Website werden automatisch Informationen in sogenannten Server-Logfiles verarbeitet. Dazu zählen insbesondere:
- IP-Adresse bzw. IP-Headerdaten
- Datum und Uhrzeit der Anfrage
- aufgerufene Seite/Datei
- Statuscode der Antwort
- übertragene Datenmenge
- Browser, Betriebssystem, Referrer-URL
Zweck: technische Bereitstellung, Stabilität, Sicherheit, Fehleranalyse, Missbrauchsprävention.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem, stabilem Betrieb).
Empfänger/Auftragsverarbeiter (Hosting): Internetwerk GmbH (Webhosting).
Speicherdauer: Server-Logfiles werden für die Dauer gespeichert, die für die oben genannten Zwecke erforderlich ist und im Rahmen des Hostings üblich bzw. technisch notwendig ist.
4. Kontaktaufnahme
Wenn Sie per E-Mail Kontakt mit uns aufnehmen, werden Ihre Angaben (z.B. Name, E-Mail-Adresse, Inhalt der Nachricht) zur Bearbeitung der Anfrage und für den Fall von Anschlussfragen verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen/Vertrag) und/oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Kommunikation).
Speicherdauer: so lange, wie dies zur Bearbeitung erforderlich ist, sowie darüber hinaus im Rahmen gesetzlicher Aufbewahrungspflichten oder zur Abwehr/ Durchsetzung von Ansprüchen.
5. Newsletter (Mailchimp)
Wenn Sie unseren Newsletter abonnieren, verarbeiten wir Ihre E-Mail-Adresse und ggf. weitere freiwillige Angaben (z.B. Name) zum Zweck des Newsletter-Versands. Die Anmeldung erfolgt grundsätzlich im Double-Opt-In-Verfahren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Widerruf: Sie können den Newsletter jederzeit abbestellen (Abmeldelink in jedem Newsletter) und Ihre Einwilligung widerrufen.
Dienstleister/Auftragsverarbeiter: The Rocket Science Group LLC (Mailchimp), ein Unternehmen der Intuit-Gruppe.
Drittlandtransfer (USA): Mailchimp ist nach eigenen Angaben unter dem EU-US Data Privacy Framework (DPF) zertifiziert und nutzt zusätzlich Standardvertragsklauseln (SCC) im Rahmen des Data Processing Addendum.
Speicherdauer: bis zur Abmeldung vom Newsletter sowie darüber hinaus, sofern dies zur Nachweisführung Ihrer Einwilligung oder aufgrund gesetzlicher Verpflichtungen erforderlich ist.
6. Webanalyse: Google Analytics 4 (GA4)
Sofern Sie eingewilligt haben, nutzen wir Google Analytics 4 zur Analyse der Website-Nutzung. Dabei können insbesondere folgende Daten verarbeitet werden:
- Nutzungsdaten (Seitenaufrufe, Klickpfade, Verweildauer)
- Geräte-/Browserinformationen
- ungefähre Standortdaten (abgeleitet)
- Cookie- bzw. Consent-IDs, Online-Kennungen
- IP-Adresse/Netzwerkdaten (technisch erforderlich)
Zweck: Reichweitenmessung, Verbesserung der Website und Inhalte.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) und § 165 Abs. 3 TKG 2021 (Einwilligung für Tracking-Cookies).
Anbieter: Google Ireland Limited; eine Verarbeitung durch Google LLC (USA) kann nicht ausgeschlossen werden.
Drittlandtransfer (USA): Eine Übermittlung in die USA kann stattfinden. Diese erfolgt – soweit anwendbar – auf Basis des EU-US Data Privacy Framework (DPF) und/oder geeigneter Garantien (z.B. Standardvertragsklauseln). Informationen zum DPF finden Sie bei der österreichischen Datenschutzbehörde und der WKO.
Speicherdauer: abhängig von den in Google Analytics konfigurierten Einstellungen (z.B. Aufbewahrungsdauer von Ereignisdaten).
7. Marketing & Conversion: Google Ads (inkl. Conversion-Tracking/Remarketing)
Sofern Sie eingewilligt haben, nutzen wir Google Ads, um Werbeanzeigen auszuspielen und den Erfolg von Kampagnen zu messen (Conversion-Tracking) sowie Remarketing-Zielgruppen zu bilden. Dabei können Cookies/IDs und Nutzungsdaten verarbeitet werden (z.B. Klick auf Anzeige, Besuch bestimmter Seiten, Conversion-Ereignisse).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) und § 165 Abs. 3 TKG 2021 (Einwilligung).
Anbieter: Google Ireland Limited; eine Verarbeitung durch Google LLC (USA) kann nicht ausgeschlossen werden.
Drittlandtransfer: möglich; siehe Hinweise in Abschnitt „Google Analytics 4 (GA4)“ zum DPF/SCC.
Speicherdauer: abhängig von Cookie-/Tag-Einstellungen und Kampagnenkonfiguration.
8. Marketing: Meta Pixel (Facebook/Instagram Ads)
Sofern Sie eingewilligt haben, nutzen wir das Meta Pixel, um die Wirksamkeit von Werbeanzeigen auf Facebook/Instagram zu messen (Conversion Tracking), Zielgruppen zu bilden (Custom Audiences/Remarketing) und Anzeigen zu optimieren. Dabei können insbesondere folgende Daten verarbeitet werden:
- Informationen über besuchte Seiten und Aktionen (Events/Conversions)
- Cookie-IDs/Online-Kennungen
- Geräteinformationen
- ggf. IP-Adresse/Netzwerkdaten
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) und § 165 Abs. 3 TKG 2021 (Einwilligung).
Anbieter: Meta Platforms Ireland Limited; eine Verarbeitung durch Meta Platforms, Inc. (USA) kann nicht ausgeschlossen werden.
Drittlandtransfer: möglich; erfolgt – soweit anwendbar – auf Basis des EU-US DPF und/oder geeigneter Garantien (z.B. Standardvertragsklauseln).
Speicherdauer: abhängig von Cookie-/Pixel-Einstellungen und Meta-Konfiguration.
9. Session-Replay/Produktanalyse: Smartlook
Sofern Sie eingewilligt haben, verwenden wir Smartlook zur Analyse der Nutzung unserer Website, um Bedienprobleme zu erkennen und die Nutzerfreundlichkeit zu verbessern. Smartlook kann Interaktionen (z.B. Mausbewegungen, Klicks, Scrollen) sowie technische Informationen (Gerät/Browser) erfassen. Je nach Konfiguration können auch Formulareingaben erfasst werden – wir konfigurieren Smartlook so, dass sensible Inhalte nach Möglichkeit ausgeschlossen bzw. maskiert werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) und § 165 Abs. 3 TKG 2021 (Einwilligung).
Empfänger/Auftragsverarbeiter: Smartlook (Dienstanbieter).
Drittlandtransfer: kann – abhängig vom Anbieter/Serverstandort – nicht ausgeschlossen werden. In diesem Fall erfolgt die Übermittlung auf Basis geeigneter Garantien (z.B. Standardvertragsklauseln) bzw. eines Angemessenheitsbeschlusses, sofern anwendbar (z.B. DPF).
Speicherdauer: abhängig von den in Smartlook konfigurierten Einstellungen.
10. Empfänger, Auftragsverarbeiter & Datenübermittlungen in Drittländer
Wir setzen für den Betrieb der Website und unsere Services Dienstleister (Auftragsverarbeiter) ein, die Daten in unserem Auftrag verarbeiten (z.B. Hosting, Newsletter, Analyse- und Marketingtools). Dabei kann es – je nach Tool – zu Übermittlungen in Drittländer (insbesondere USA) kommen. Sofern kein Angemessenheitsbeschluss besteht oder dieser nicht anwendbar ist, verwenden wir geeignete Garantien (z.B. Standardvertragsklauseln). Für die USA kann der EU-US Data Privacy Framework (DPF) eine Grundlage sein, sofern der jeweilige Anbieter entsprechend zertifiziert ist.
11. Speicherdauer (Grundsatz)
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist, wie Sie eingewilligt haben oder wie es gesetzliche Aufbewahrungspflichten vorsehen. Darüber hinaus speichern wir Daten, soweit dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen notwendig ist.
12. Ihre Rechte
Ihnen stehen grundsätzlich die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerruf einer Einwilligung sowie Widerspruch zu. Wenn Sie glauben, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder Ihre datenschutzrechtlichen Ansprüche sonst in einer Weise verletzt worden sind, können Sie sich bei der Aufsichtsbehörde beschweren.
Aufsichtsbehörde in Österreich:
Österreichische Datenschutzbehörde (DSB)
Barichgasse 40–42, 1030 Wien
E-Mail: dsb@dsb.gv.at
Telefon: +43 1 52 152-0
13. Widerruf/Änderung Ihrer Cookie-Einwilligung
Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen oder anpassen, indem Sie die Cookie-Einstellungen auf unserer Website öffnen („Cookie-Einstellungen“). Bis zu einem Widerruf bleibt die Verarbeitung auf Basis Ihrer Einwilligung rechtmäßig.
14. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten gegen Verlust, Manipulation, unberechtigten Zugriff und unberechtigte Offenlegung zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
15. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen.
