Rechtliches

Datenschutz

Diese Datenschutzerklärung erklärt, wie personenbezogene Daten verarbeitet werden, wenn du diese Website nutzt, ein Formular absendest, ein Assessment-Ergebnis anforderst oder dem Erhalt von Newslettern sowie Produkt- oder Service-Updates zustimmst.

Vor dem Livegang: Ersetze alle Platzhalter in eckigen Klammern durch die tatsächlichen Angaben zum Verantwortlichen, die korrekten Datenschutz-Kontaktdaten und gegebenenfalls die Daten eines bestellten Datenschutzbeauftragten. Außerdem sollten die Aufbewahrungsfristen sowie die konkrete Konfiguration von Google Analytics und Google Cloud Platform vor Veröffentlichung mit der Produktionsumgebung abgeglichen werden.

1. Verantwortlicher und Kontaktdaten

Verantwortlicher für die Verarbeitung personenbezogener Daten auf dieser Website ist: [vollständige gesetzliche Firmenbezeichnung einfügen], [Geschäftsanschrift einfügen], Österreich.

Bei Datenschutzanfragen kannst du uns unter [Datenschutz-E-Mail-Adresse einfügen] oder postalisch unter der oben genannten Anschrift kontaktieren.

Falls für deine Organisation ein Datenschutzbeauftragter bestellt wurde, ergänze hier Name und Kontaktdaten. Wenn kein Datenschutzbeauftragter zu benennen ist, sollte dieser Hinweis vor Veröffentlichung entfernt werden.

2. Welche Daten wir verarbeiten

Wir verarbeiten personenbezogene Daten, die du uns direkt mitteilst, Daten, die bei der Nutzung der Website entstehen, sowie Daten, die erzeugt werden, wenn du Analytics ausdrücklich erlaubst.

Je nach Nutzung der Website kann das insbesondere Kontaktdaten, Unternehmensdaten, Nachrichteninhalte, Angaben aus Assessment-Anfragen, Einwilligungspräferenzen, technische Verbindungsdaten, Logdaten und Analytics-Daten umfassen.

  • Identitäts- und Kontaktdaten wie Vorname, Nachname, E-Mail-Adresse, Telefonnummer und Firmenname.
  • Anfrage- und Kommunikationsdaten wie Betreffzeilen, Nachrichteninhalte, Projektbeschreibungen, Assessment-Antworten und anschließende Korrespondenz.
  • Newsletter- und Einwilligungsdaten wie Opt-in-Status, Zeitpunkt der Einwilligung sowie Nachweise über Einwilligung oder Widerruf.
  • Technische Nutzungsdaten wie IP-bezogene Verbindungsdaten, Zeitstempel, Browser- und Geräteinformationen, aufgerufene Seiten sowie Sicherheits- oder Fehlerprotokolle.
  • Analytics-Daten, die über Google Analytics erhoben werden, sofern du den Mess-Cookies aktiv zustimmst.

3. Hosting, Speicherung und Sicherheit durch Cloudflare

Diese Website wird über Cloudflare gehostet. Entsprechend dem für diese Website eingesetzten Verarbeitungsmodell hostet Cloudflare die Website und verarbeitet sowie speichert auch die über die Website übermittelten Daten.

Wenn du die Website aufrufst, kann Cloudflare technische Request-Daten und sicherheitsrelevante Informationen verarbeiten, die notwendig sind, um die Website auszuliefern, die Verfügbarkeit sicherzustellen, Missbrauch abzuwehren und Fehler zu analysieren.

Wenn du ein Kontaktformular absendest, ein Assessment-Ergebnis anforderst oder sonst Informationen über die Website übermittelst, können diese Daten durch das Cloudflare-basierte Hosting-Setup übertragen und gespeichert werden.

  • Zweck: Bereitstellung der Website, Hosting, Speicherung, Sicherheit, Missbrauchsabwehr und technische Administration.
  • Rechtsgrundlage: Artikel 6 Absatz 1 Buchstabe f DSGVO, soweit die Verarbeitung für den sicheren und zuverlässigen Betrieb erforderlich ist, sowie Artikel 6 Absatz 1 Buchstabe b DSGVO, soweit die Verarbeitung zur Bearbeitung einer von dir veranlassten Anfrage notwendig ist.
  • Rolle: Cloudflare wird je nach Verarbeitungsvorgang als Auftragsverarbeiter oder Infrastruktur-Dienstleister eingesetzt.

4. Kontaktformulare und Anfragen

Wenn du uns über das Kontaktformular oder auf vergleichbare Weise kontaktierst, verarbeiten wir die von dir angegebenen Daten, um deine Anfrage zu bearbeiten, dir zu antworten und die Kommunikation zu dokumentieren.

Pflichtfelder sind entsprechend gekennzeichnet, weil wir diese Angaben benötigen, um deine Anfrage sinnvoll bearbeiten zu können. Wenn du diese Pflichtangaben nicht bereitstellst, können wir möglicherweise nicht oder nicht vollständig reagieren.

Rechtsgrundlage ist in der Regel Artikel 6 Absatz 1 Buchstabe b DSGVO, wenn deine Anfrage auf vorvertragliche Schritte oder angefragte Leistungen gerichtet ist, und im Übrigen Artikel 6 Absatz 1 Buchstabe f DSGVO auf Basis unseres berechtigten Interesses an einer effizienten Bearbeitung geschäftlicher Kommunikation.

5. Assessment-Anfragen und E-Mails mit Prüfergebnissen

Wenn du die Assessment- oder Compliance-Formulare nutzt, verarbeiten wir die von dir eingegebenen Informationen, um die Anfrage auszuwerten, eine Antwort vorzubereiten und das Ergebnis an die von dir angegebene E-Mail-Adresse zu senden.

Dazu können insbesondere deine Kontaktdaten, Unternehmensdaten, deine Antworten im Fragebogen sowie Angaben zu Website-URLs oder Projekten gehören, die du uns übermittelst.

Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe b DSGVO, soweit die Anfrage auf eine Leistung, ein Assessment oder vorvertragliche Informationen gerichtet ist, sowie Artikel 6 Absatz 1 Buchstabe f DSGVO für interne Dokumentation und Qualitätssicherung.

6. Newsletter sowie Produkt- und Service-Updates

Wenn du zustimmst, von x09.io zu Produkt- und Service-Updates kontaktiert zu werden und Newsletter zu erhalten, verarbeiten wir deine E-Mail-Adresse sowie die dazugehörigen Einwilligungsdaten zu diesem Zweck.

Wir verwenden hierfür ein einwilligungsbasiertes Modell. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe a DSGVO. Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, zum Beispiel über die oben genannten Datenschutz-Kontaktdaten oder über eine Abmeldemöglichkeit, sofern eine solche in einer E-Mail enthalten ist.

Nach einem Widerruf können wir Sperr- oder Nachweisdaten weiter speichern, um den Widerruf zu dokumentieren und sicherzustellen, dass keine weiteren Marketing-E-Mails versehentlich an dich gesendet werden.

7. E-Mail-Versand über Google Cloud Platform

Wir nutzen Google Cloud Platform, um transaktionale E-Mails und sonstige Mitteilungen im Zusammenhang mit Kontaktformularen, Assessment-Berichten, Newslettern sowie Produkt- oder Service-Updates zu versenden.

Je nach Art der E-Mail kann Google Cloud Platform Empfängerdaten, Absenderdaten, Betreffzeilen, Metadaten der Nachricht und Nachrichteninhalte verarbeiten, um die Zustellung, die Übertragungssicherheit und technische Protokollierung zu ermöglichen.

Die Rechtsgrundlage hängt von der jeweiligen Nachricht ab: Artikel 6 Absatz 1 Buchstabe b DSGVO für angeforderte Antworten und Assessment-Kommunikation, Artikel 6 Absatz 1 Buchstabe a DSGVO für Newsletter und Update-E-Mails sowie Artikel 6 Absatz 1 Buchstabe f DSGVO für Zustellprotokolle, Sicherheit und Systemadministration.

8. Google Analytics

Wir verwenden Google Analytics, um die Performance der Website zu analysieren und zu verbessern. Google Analytics wird nur aktiviert, wenn du über das Cookie-Banner oder die Cookie-Einstellungen ausdrücklich einwilligst.

Wenn eine Einwilligung vorliegt, kann Google Analytics Nutzungs- und gerätebezogene Informationen verarbeiten, darunter Interaktionen mit Seiten, ungefähre Standortdaten, die aus IP- oder Gerätesignalen abgeleitet werden, Browserinformationen, Referrer-Daten und cookie-basierte Kennungen.

Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe a DSGVO in Verbindung mit den österreichischen Regeln zum Speichern von Informationen auf Endeinrichtungen oder zum Zugriff darauf. Du kannst deine Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.

  • Google Analytics bleibt deaktiviert, bis du aktiv zustimmst.
  • Die Aufbewahrungsdauer der Daten in Google Analytics hängt von der tatsächlichen Konfiguration der eingesetzten Property ab. Google dokumentiert unter anderem konfigurierbare Speicherfristen von 2 Monaten und 14 Monaten für nutzerbezogene Daten in Standard-Properties.
  • Vor Veröffentlichung dieser Datenschutzerklärung sollte die Live-Konfiguration geprüft und dieser Abschnitt bei Bedarf um eine konkretere Angabe ergänzt werden.

9. Cookies und Einwilligungseinstellungen

Diese Website verwendet technisch notwendige Speichermechanismen für Kernfunktionen und zur Dokumentation deiner Datenschutz-Präferenzen. Optionale Analytics-Cookies werden nur eingesetzt, wenn du aktiv zustimmst.

Um deine Einwilligungsentscheidung zu speichern, legt die Website einen lokalen Browser-Eintrag und ein Cookie ab, aus denen hervorgeht, ob Messung erlaubt wurde. Diese Informationen werden genutzt, damit deine Entscheidung auch bei späteren Besuchen berücksichtigt werden kann.

Nach österreichischem Recht ist für nicht notwendige Cookies oder vergleichbare Technologien grundsätzlich eine vorherige Einwilligung erforderlich. Deshalb holen wir eine Einwilligung ein, bevor Google Analytics oder vergleichbare optionale Messwerkzeuge aktiviert werden.

  • Notwendige Speicherungen: Sprache, Einwilligungsstatus und damit zusammenhängende technische Einstellungen, die für den ordnungsgemäßen Betrieb der Website erforderlich sind.
  • Derzeit von der Website verwendete Einwilligungskennungen: Local-Storage-Schlüssel 'x09-consent-preferences' und Cookie 'x09_consent_preferences'.
  • Rechtsgrundlage für notwendige Speicherungen und die damit verbundene Verarbeitung: Artikel 6 Absatz 1 Buchstabe f DSGVO und, soweit zur Bereitstellung eines ausdrücklich gewünschten Dienstes zwingend erforderlich, die österreichische Umsetzung der ePrivacy-Regeln.
  • Rechtsgrundlage für optionale Mess-Technologien: deine Einwilligung nach Artikel 6 Absatz 1 Buchstabe a DSGVO.

10. Empfänger und Auftragsverarbeiter

Wir geben personenbezogene Daten nur weiter, soweit dies für die in dieser Datenschutzerklärung beschriebenen Zwecke erforderlich ist, wir rechtlich dazu verpflichtet sind oder Dienstleister die Daten in unserem Auftrag unter geeigneten vertraglichen Schutzmaßnahmen verarbeiten.

Die derzeit wesentlichen Dienstleisterkategorien für diese Website sind Hosting- und Infrastrukturleistungen über Cloudflare sowie E-Mail- oder Cloud-Dienste über Google Cloud Platform. Wenn Analytics aufgrund deiner Einwilligung aktiviert wird, erhält auch Google die entsprechenden Analytics-Daten als eigenständiger Empfänger oder als Auftragsverarbeiter, je nach konkreter Dienstkonfiguration.

11. Internationale Datenübermittlungen

Einige Empfänger oder Dienstleister können personenbezogene Daten außerhalb Österreichs oder außerhalb des Europäischen Wirtschaftsraums verarbeiten. Das kann insbesondere bei cloudbasierten Infrastruktur- und Analytics-Diensten multinationaler Anbieter der Fall sein.

Soweit personenbezogene Daten in ein Drittland übermittelt werden, stützen wir uns auf einen zulässigen Übermittlungsmechanismus nach Kapitel V DSGVO. Je nach Anbieter und konkreter Übermittlung kann das insbesondere ein Angemessenheitsbeschluss nach Artikel 45 DSGVO, Standardvertragsklauseln nach Artikel 46 DSGVO und gegebenenfalls ergänzende technische oder organisatorische Maßnahmen umfassen.

Für Übermittlungen in die USA kann ein Angemessenheitsbeschluss einschlägig sein, wenn die empfangende Organisation am EU-U.S. Data Privacy Framework teilnimmt. Ist das nicht der Fall, müssen andere geeignete Garantien genutzt werden.

12. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind, wie eine Einwilligung wirksam besteht, sofern eine Einwilligung die Rechtsgrundlage ist, und solange gesetzliche Aufbewahrungs-, Dokumentations- oder Verteidigungspflichten eine weitere Speicherung erforderlich machen.

Anfrage- und Assessment-Daten werden grundsätzlich so lange aufbewahrt, wie dies für die Bearbeitung der Anfrage, für anschließende Kommunikation und für die Dokumentation des Vorgangs notwendig ist. Nachweise über Newsletter-Einwilligungen und Widerrufe können so lange gespeichert werden, wie dies erforderlich ist, um Einwilligungen nachzuweisen oder weitere Marketing-E-Mails nach einem Opt-out zu verhindern.

Technische Logs, Hosting-Daten und Analytics-Speicherfristen hängen von der tatsächlichen Service-Konfiguration und den betrieblichen Erfordernissen ab. Die finalen Produktionswerte sollten geprüft und dieser Abschnitt bei Bedarf um konkrete Fristen ergänzt werden.

13. Wesentliche Rechtsgrundlagen

Soweit einschlägig, verarbeiten wir personenbezogene Daten auf einer oder mehreren der folgenden Rechtsgrundlagen der DSGVO.

  • Artikel 6 Absatz 1 Buchstabe a DSGVO: Einwilligung, insbesondere für Google Analytics und für Newsletter oder Update-E-Mails.
  • Artikel 6 Absatz 1 Buchstabe b DSGVO: Verarbeitung, die erforderlich ist, um auf eine Anfrage zu antworten, ein gewünschtes Assessment bereitzustellen oder vorvertragliche Schritte durchzuführen.
  • Artikel 6 Absatz 1 Buchstabe c DSGVO: Verarbeitung, die zur Erfüllung rechtlicher Verpflichtungen erforderlich ist, etwa zur Aufbewahrung oder Offenlegung.
  • Artikel 6 Absatz 1 Buchstabe f DSGVO: berechtigte Interessen an sicherem Hosting, Missbrauchsabwehr, technischer Administration, Nachweis von Einwilligungen, geschäftlicher Kommunikation und Abwehr oder Durchsetzung von Rechtsansprüchen.

14. Deine Rechte

Nach der DSGVO hast du das Recht auf Auskunft über deine personenbezogenen Daten, auf Berichtigung unrichtiger Daten, auf Löschung, auf Einschränkung der Verarbeitung, auf Datenübertragbarkeit und auf Widerspruch gegen Verarbeitungen, die auf berechtigten Interessen beruhen.

Wenn eine Verarbeitung auf einer Einwilligung beruht, hast du außerdem das Recht, diese Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

Zur Ausübung deiner Rechte kannst du uns über die oben genannten Datenschutz-Kontaktdaten kontaktieren. Gegebenenfalls müssen wir deine Identität prüfen, bevor wir auf dein Anliegen antworten.

15. Beschwerderecht

Du hast außerdem das Recht, dich bei einer Aufsichtsbehörde zu beschweren, insbesondere in dem EU-Mitgliedstaat deines gewöhnlichen Aufenthalts, deines Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes.

In Österreich ist die zuständige Aufsichtsbehörde die Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, Österreich, E-Mail: dsb@dsb.gv.at, Website: https://www.dsb.gv.at/.

16. Pflicht zur Bereitstellung von Daten und automatisierte Entscheidungen

Du bist grundsätzlich nicht verpflichtet, uns personenbezogene Daten bereitzustellen. Einige Angaben sind jedoch erforderlich, wenn wir eine Kontaktanfrage bearbeiten, ein Assessment-Ergebnis senden oder aktiv angeforderte Updates bereitstellen sollen.

Wenn du die als erforderlich gekennzeichneten Daten nicht angibst, können wir die betreffende Anfrage unter Umständen nicht bearbeiten.

Wir verwenden deine Daten auf dieser Website nicht für ausschließlich automatisierte Entscheidungen einschließlich Profiling, die rechtliche Wirkung entfalten oder dich in ähnlicher Weise erheblich beeinträchtigen im Sinn des Artikels 22 DSGVO.

17. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit anpassen, insbesondere wenn wir die Website, unsere Formulare, die eingesetzten Dienstleister oder die rechtlichen Anforderungen an unsere Verarbeitungstätigkeiten ändern.

Es gilt jeweils die zum Zeitpunkt deines Besuchs auf dieser Website veröffentlichte Fassung.