Datenschutzerklärung
Diese
Datenschutzerklärung klärt Sie über die Art, den Umfang und Zweck der
Verarbeitung von personenbezogenen Daten (nachfolgend kurz „Daten“) innerhalb
unseres Onlineangebotes und der mit ihm verbundenen Webseiten, Funktionen und
Inhalte sowie externen Onlinepräsenzen, wie z.B. unser Social Media Profile auf
(nachfolgend gemeinsam bezeichnet als „Onlineangebot“). Im Hinblick auf die
verwendeten Begrifflichkeiten, wie z.B. „Verarbeitung“ oder „Verantwortlicher“
verweisen wir auf die Definitionen im Art. 4 der Datenschutzgrundverordnung
(DSGVO)
Daten
werden ausschließlich auf Grundlage der gesetzlichen Bestimmungen verarbeitet.
Verantwortlicher
Anja Bührlen
Laimburggasse 25
Laimburggasse 25
8010 Graz
Arten der verarbeiteten Daten:
–
Bestandsdaten (z.B., Namen, Adressen).
–
Kontaktdaten (z.B., E-Mail, Telefonnummern).
–
Inhaltsdaten (z.B., Texteingaben, Fotografien, Videos).
–
Nutzungsdaten (z.B., besuchte Webseiten, Interesse an Inhalten,
Zugriffszeiten).
– Meta-/Kommunikationsdaten
(z.B., Geräte-Informationen, IP-Adressen).
Kategorien betroffener Personen
BesucherInnen
und NutzerInnen des Onlineangebotes (Nachfolgend bezeichnen wir die betroffenen
Personen zusammenfassend auch als „NutzerInnen“).
Zweck der Verarbeitung
– Zurverfügungstellung
des Onlineangebotes, seiner Funktionen und Inhalte.
–
Beantwortung von Kontaktanfragen und Kommunikation mit NutzerInnen.
–
Sicherheitsmaßnahmen.
–
Reichweitenmessung/Marketing.
Sicherheitsmaßnahmen
Wir
treffen nach Maßgabe des Art. 32 DSGVO unter Berücksichtigung des Stands der
Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und
der Zwecke der Verarbeitung sowie der unterschiedlichen
Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und
Freiheiten natürlicher Personen, geeignete technische und organisatorische
Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den
Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität
und Verfügbarkeit von Daten durch Kontrolle des physischen Zugangs zu den
Daten, als auch des sie betreffenden Zugriffs, der Eingabe, Weitergabe, der
Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir
Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, Löschung
von Daten und Reaktion auf Gefährdung der Daten gewährleisten. Ferner
berücksichtigen wir den Schutz personenbezogener Daten bereits bei der
Entwicklung, bzw. Auswahl von Hardware, Software sowie Verfahren, entsprechend
dem Prinzip des Datenschutzes durch Technikgestaltung und durch
datenschutzfreundliche Voreinstellungen (Art. 25 DSGVO).
Um die
Sicherheit Ihrer Daten bei der Übertragung zu schützen, verwenden wir dem
aktuellen Stand der Technik entsprechende Verschlüsselungsverfahren (z. B. SSL)
über HTTPS.
Zusammenarbeit mit Auftragsverarbeitern und Dritten
Sofern
wir im Rahmen unserer Verarbeitung Daten gegenüber anderen Personen und
Unternehmen (Auftragsverarbeitern oder Dritten) offenbaren, sie an diese
übermitteln oder ihnen sonst Zugriff auf die Daten gewähren, erfolgt dies nur
auf Grundlage einer gesetzlichen Erlaubnis, wenn Sie eingewilligt haben, eine
rechtliche Verpflichtung dies vorsieht oder auf Grundlage unserer berechtigten
Interessen (z.B. beim Einsatz von Beauftragten, Webhostern, etc.).
Sofern
wir Dritte mit der Verarbeitung von Daten auf Grundlage eines sog.
„Auftragsverarbeitungsvertrages“ beauftragen, geschieht dies auf Grundlage des
Art. 28 DSGVO.
Übermittlungen in Drittländer
Sofern
wir Daten in einem Drittland (d.h. außerhalb der Europäischen Union (EU) oder
des Europäischen Wirtschaftsraums (EWR)) verarbeiten oder dies im Rahmen der
Inanspruchnahme von Diensten Dritter oder Offenlegung, bzw. Übermittlung von
Daten an Dritte geschieht, erfolgt dies nur, wenn es zur Erfüllung unserer
(vor)vertraglichen Pflichten, auf Grundlage Ihrer Einwilligung, aufgrund einer
rechtlichen Verpflichtung oder auf Grundlage unserer berechtigten Interessen
geschieht. Vorbehaltlich gesetzlicher oder vertraglicher Erlaubnisse,
verarbeiten oder lassen wir die Daten in einem Drittland nur beim Vorliegen der
besonderen Voraussetzungen der Art. 44 ff. DSGVO verarbeiten. D.h. die
Verarbeitung erfolgt z.B. auf Grundlage besonderer Garantien, wie der offiziell
anerkannten Feststellung eines der EU entsprechenden Datenschutzniveaus (z.B.
für die USA durch das „Privacy Shield“) oder Beachtung offiziell anerkannter
spezieller vertraglicher Verpflichtungen (so genannte
„Standardvertragsklauseln“).
Rechte der betroffenen Personen
Sie
haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten
verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere
Informationen und Kopie der Daten entsprechend Art. 15 DSGVO.
Sie
haben entsprechend. Art. 16 DSGVO das Recht, die Vervollständigung der Sie
betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten
zu verlangen.
Sie
haben nach Maßgabe des Art. 17 DSGVO das Recht zu verlangen, dass betreffende
Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe des Art. 18
DSGVO eine Einschränkung der Verarbeitung der Daten zu verlangen.
Sie
haben das Recht zu verlangen, dass die Sie betreffenden Daten, die Sie uns
bereitgestellt haben nach Maßgabe des Art. 20 DSGVO zu erhalten und deren
Übermittlung an andere Verantwortliche zu fordern.
Sie
haben ferner gem. Art. 77 DSGVO das Recht, eine Beschwerde bei der zuständigen
Aufsichtsbehörde einzureichen.
Widerrufsrecht
Sie
haben das Recht, erteilte Einwilligungen gem. Art. 7 Abs. 3 DSGVO mit Wirkung
für die Zukunft zu widerrufen
Widerspruchsrecht
Sie
können der künftigen Verarbeitung der Sie betreffenden Daten nach Maßgabe des
Art. 21 DSGVO jederzeit widersprechen. Der Widerspruch kann insbesondere gegen
die Verarbeitung für Zwecke der Direktwerbung erfolgen.
Cookies und Widerspruchsrecht bei Direktwerbung
Als
„Cookies“ werden kleine Dateien bezeichnet, die auf Rechnern der NutzerInnen
gespeichert werden. Innerhalb der Cookies können unterschiedliche Angaben
gespeichert werden. Ein Cookie dient primär dazu, die Angaben zu einem Nutzer/einer
Nutzerin (bzw. dem Gerät auf dem das Cookie gespeichert ist) während oder auch
nach seinem/ihren Besuch innerhalb eines Onlineangebotes zu speichern. Als
temporäre Cookies, bzw. „Session-Cookies“ oder „transiente Cookies“, werden
Cookies bezeichnet, die gelöscht werden, nachdem ein Nutzer/eine Nutzerin ein
Onlineangebot verlässt und seinen/ihren Browser schließt. In einem solchen
Cookie kann z.B. der Inhalt eines Warenkorbs in einem Onlineshop oder ein
Login-Status gespeichert werden. Als „permanent“ oder „persistent“ werden Cookies
bezeichnet, die auch nach dem Schließen des Browsers gespeichert bleiben. So
kann z.B. der Login-Status gespeichert werden, wenn die NutzerInnen diese nach
mehreren Tagen aufsuchen. Ebenso können in einem solchen Cookie die Interessen
der NutzerInnen gespeichert werden, die für Reichweitenmessung oder
Marketingzwecke verwendet werden. Als „Third-Party-Cookie“ werden Cookies
bezeichnet, die von anderen Anbietern als dem Verantwortlichen, der das
Onlineangebot betreibt, angeboten werden (andernfalls, wenn es nur dessen
Cookies sind spricht man von „First-Party Cookies“).
Wir
können temporäre und permanente Cookies einsetzen und klären hierüber im Rahmen
unserer Datenschutzerklärung auf.
Falls Sie
als NutzerIn nicht möchten, dass Cookies auf Ihrem Rechner gespeichert werden,
werden Sie gebeten die entsprechende Option in den Systemeinstellungen ihres
Browsers zu deaktivieren. Gespeicherte Cookies können in den
Systemeinstellungen des Browsers gelöscht werden. Der Ausschluss von Cookies
kann zu Funktionseinschränkungen dieses Onlineangebotes führen.
Ein
genereller Widerspruch gegen den Einsatz der zu Zwecken des Onlinemarketing
eingesetzten Cookies kann bei einer Vielzahl der Dienste, vor allem im Fall des
Trackings, über die US-amerikanische Seite http://www.aboutads.info/choices/
oder die EU-Seite http://www.youronlinechoices.com/ erklärt werden. Des
Weiteren kann die Speicherung von Cookies mittels deren Abschaltung in den
Einstellungen des Browsers erreicht werden. Bitte beachten Sie, dass dann
gegebenenfalls nicht alle Funktionen dieses Onlineangebotes genutzt werden
können.
Löschung von Daten
Die von
uns verarbeiteten Daten werden nach Maßgabe der Art. 17 und 18 DSGVO gelöscht
oder in ihrer Verarbeitung eingeschränkt. Sofern nicht im Rahmen dieser
Datenschutzerklärung ausdrücklich angegeben, werden die bei uns gespeicherten
Daten gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich
sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich
zulässige Zwecke erforderlich sind, wird deren Verarbeitung eingeschränkt. D.h.
die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt
z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt
werden müssen.
Nach
gesetzlichen Vorgaben in Österreich erfolgt die Aufbewahrung insbesondere für 7
J gemäß § 132 Abs. 1 BAO (Buchhaltungsunterlagen, Belege/Rechnungen, Konten,
Belege, Geschäftspapiere, Aufstellung der Einnahmen und Ausgaben, etc.), für 22
Jahre im Zusammenhang mit Grundstücken und für 10 Jahre bei Unterlagen im
Zusammenhang mit elektronisch erbrachten Leistungen, Telekommunikations-,
Rundfunk- und Fernsehleistungen, die an Nichtunternehmer in EU-Mitgliedstaaten
erbracht werden und für die der Mini-One-Stop-Shop (MOSS) in Anspruch genommen
wird.
Kommentare und Beiträge
Wenn NutzerInnen
Kommentare im Blog oder sonstige Beiträge hinterlassen, werden ihr Name, E-Mail
Adresse, Inhalt des Kommentar, Zeitstempel und IP-Adressen gespeichert. Das
erfolgt zur Sicherheit des Anbieters, falls jemand in Kommentaren und Beiträgen
widerrechtliche Inhalte schreibt (Beleidigungen, verbotene politische
Propaganda, etc.). In diesem Fall kann der Anbieter selbst für den Kommentar
oder Beitrag belangt werden und ist daher an der Identität des Verfassers/der
Verfasserin interessiert.
Des
Weiteren behalten wir uns vor, auf Grundlage unserer berechtigten Interessen
gem. Art. 6 Abs. 1 lit. f. DSGVO, die Angaben der NutzerInnen zwecks
Spamerkennung zu verarbeiten.
Die im
Rahmen der Kommentare und Beiträge angegebenen Daten, werden von uns bis zum
Widerspruch der NutzerInnen dauerhaft gespeichert.
Kommentarabonnements
Die
Nachfolgekommentare können durch NutzerInnen mit deren Einwilligung gem. Art. 6
Abs. 1 lit. a DSGVO abonniert werden. NutzerInnen können laufende
Kommentarabonnements jederzeit abbestellen. Für die Zwecke des Nachweises der
Einwilligung der NutzerInnen, speichern wir den Anmeldezeitpunkt nebst der
IP-Adresse der NutzerInnen.
Sie
können den Empfang unseres Abonnements jederzeit kündigen, d.h. Ihre
Einwilligungen widerrufen. Wir können die ausgetragenen E-Mailadressen bis zu
drei Jahren auf Grundlage unserer berechtigten Interessen speichern bevor wir
sie löschen, um eine ehemals gegebene Einwilligung nachweisen zu können. Die
Verarbeitung dieser Daten wird auf den Zweck einer möglichen Abwehr von
Ansprüchen beschränkt. Ein individueller Löschungsantrag ist jederzeit möglich,
sofern zugleich das ehemalige Bestehen einer Einwilligung bestätigt wird.
Kontaktaufnahme
Bei der
Kontaktaufnahme mit der Blogbetreiberin (z.B. per Kontaktformular, E-Mail,
Telefon oder via sozialer Medien) werden die Angaben des Nutzers/der Nutzerin
zur Bearbeitung der Kontaktanfrage und deren Abwicklung gem. Art. 6 Abs. 1 lit.
b) DSGVO verarbeitet. Die Angaben der NutzerInnen können in einem
Customer-Relationship-Management System („CRM System“) oder vergleichbarer
Anfragenorganisation gespeichert werden.
Wir
löschen die Anfragen, sofern diese nicht mehr erforderlich sind. Wir überprüfen
die Erforderlichkeit alle zwei Jahre; Ferner gelten die gesetzlichen
Archivierungspflichten.
Hosting
Dieser
Blog wird auf der Platform „Blogger.com“ von Google LLC („Google“)
veröffentlicht (siehe https://de.wikipedia.org/wiki/Blogger.com). Die von uns in Anspruch genommenen
Hosting-Leistungen dienen der Zurverfügungstellung der folgenden Leistungen:
Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz
und Datenbankdienste, Sicherheitsleistungen sowie technische
Wartungsleistungen, die wir zum Zwecke des Betriebs dieses Onlineangebotes
einsetzen.
Hierbei
verarbeiten wir, bzw. unser Hostinganbieter Google, Bestandsdaten,
Kontaktdaten, Inhaltsdaten, Vertragsdaten, Nutzungsdaten, Meta- und
Kommunikationsdaten von Kunden, Interessenten und Besuchern dieses
Onlineangebotes auf Grundlage unserer berechtigten Interessen an einer
effizienten und sicheren Zurverfügungstellung dieses Onlineangebotes gem. Art.
6 Abs. 1 lit. f DSGVO i.V.m. Art. 28 DSGVO (Abschluss Auftragsverarbeitungsvertrag).
Erhebung von Zugriffsdaten und Logfiles
Wir,
bzw. unser Hostinganbieter Google erhebt auf Grundlage unserer berechtigten
Interessen im Sinne des Art. 6 Abs. 1 lit. f. DSGVO Daten über jeden Zugriff
auf den Server, auf dem sich dieser Dienst befindet (sogenannte
Serverlogfiles). Zu den Zugriffsdaten gehören Name der abgerufenen Webseite,
Datei, Datum und Uhrzeit des Abrufs, übertragene Datenmenge, Meldung über
erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers/der
Nutzerin, Referrer URL (die zuvor besuchte Seite), IP-Adresse und der
anfragende Provider.
Logfile-Informationen
werden aus Sicherheitsgründen (z.B. zur Aufklärung von Missbrauchs- oder
Betrugshandlungen) für die Dauer von maximal 7 Tagen gespeichert und danach gelöscht.
Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis
zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
Verwendung von Scriptbibliotheken (Google Webfonts)
Um
unsere Inhalte browserübergreifend korrekt und grafisch ansprechend
darzustellen, verwenden wir auf dieser Website Scriptbibliotheken und
Schriftbibliotheken wie z. B. Google Webfonts (https://www.google.com/webfonts/ ). Google Webfonts werden zur Vermeidung
mehrfachen Ladens in den Cache Ihres Browsers übertragen. Falls der Browser die
Google Webfonts nicht unterstützt oder den Zugriff unterbindet, werden Inhalte
in einer Standardschrift angezeigt.
Der
Aufruf von Scriptbibliotheken oder Schriftbibliotheken löst automatisch eine
Verbindung zum Betreiber der Bibliothek aus. Dabei ist es theoretisch möglich –
aktuell allerdings auch unklar ob und ggf. zu welchen Zwecken – dass Betreiber
entsprechender Bibliotheken Daten erheben.
Die
Datenschutzrichtlinie des Bibliothekbetreibers Google finden Sie hier: https://www.google.com/policies/privacy/
Website Statistiken
Wir
setzen auf Grundlage unserer berechtigten Interessen (d.h. Interesse an der
Analyse, Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes im
Sinne des Art. 6 Abs. 1 lit. f. DSGVO) Analyse Funktionen der Google LLC
(„Google“) ein. Google verwendet Cookies. Die durch das Cookie erzeugten
Informationen über Benutzung des Onlineangebotes durch die NutzerInnen werden
in der Regel an einen Server von Google in den USA übertragen und dort
gespeichert.
Google
ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet hierdurch eine
Garantie, das europäische Datenschutzrecht einzuhalten (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active ).
Google
wird diese Informationen in unserem Auftrag benutzen, um die Nutzung unseres
Onlineangebotes durch die NutzerInnen auszuwerten, um Reports über die
Aktivitäten innerhalb dieses Onlineangebotes zusammenzustellen und um weitere,
mit der Nutzung dieses Onlineangebotes und der Internetnutzung verbundene
Dienstleistungen, uns gegenüber zu erbringen. Dabei können aus den
verarbeiteten Daten pseudonyme Nutzungsprofile der NutzerInnen erstellt werden.
Die von
dem Browser des NutzerInnens übermittelte IP-Adresse wird nicht mit anderen
Daten von Google zusammengeführt. Die NutzerInnen können die Speicherung der
Cookies durch eine entsprechende Einstellung ihrer Browser-Software verhindern;
die NutzerInnen können darüber hinaus die Erfassung der durch das Cookie
erzeugten und auf ihre Nutzung des Onlineangebotes bezogenen Daten an Google
sowie die Verarbeitung dieser Daten durch Google verhindern, indem sie das
unter folgendem Link verfügbare Browser-Plugin herunterladen und installieren: http://tools.google.com/dlpage/gaoptout?hl=de .
Alternativ
zum Browser-Add-On oder innerhalb von Browsern auf mobilen Geräten, klicken Sie
bitte diesen Link, um die Erfassung durch Google Analytics innerhalb dieser
Website zukünftig zu verhindern. Dabei wird ein Opt-Out-Cookie auf Ihrem Gerät
abgelegt. Löschen Sie Ihre Cookies, müssen Sie diesen Link erneut klicken.
Weitere
Informationen zur Datennutzung durch Google, Einstellungs- und
Widerspruchsmöglichkeiten, erfahren Sie in der Datenschutzerklärung von Google
(https://policies.google.com/technologies/ads ) sowie in den Einstellungen für die
Darstellung von Werbeeinblendungen durch Google (https://adssettings.google.com/authenticated ).
Die
personenbezogenen Daten der NutzerInnen werden nach 14 Monaten gelöscht oder
anonymisiert.
Einbindung von Diensten und Inhalten Dritter
Wir
setzen innerhalb unseres Onlineangebotes auf Grundlage unserer berechtigten
Interessen (d.h. Interesse an der Analyse, Optimierung und wirtschaftlichem
Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO)
Inhalts- oder Serviceangebote von Drittanbietern ein, um deren Inhalte und
Services, wie z.B. Videos oder Schriftarten einzubinden (nachfolgend
einheitlich bezeichnet als “Inhalte”).
Dies
setzt immer voraus, dass die Drittanbieter dieser Inhalte, die IP-Adresse der NutzerInnen
wahrnehmen, da sie ohne die IP-Adresse die Inhalte nicht an deren Browser
senden könnten. Die IP-Adresse ist damit für die Darstellung dieser Inhalte
erforderlich. Wir bemühen uns nur solche Inhalte zu verwenden, deren jeweilige
Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte verwenden.
Drittanbieter können ferner so genannte Pixel-Tags (unsichtbare Grafiken, auch
als „Web Beacons“ bezeichnet) für statistische oder Marketingzwecke verwenden.
Durch die „Pixel-Tags“ können Informationen, wie der BesucherInnenverkehr auf
den Seiten dieser Website ausgewertet werden. Die pseudonymen Informationen
können ferner in Cookies auf dem Gerät der NutzerInnen gespeichert werden und
unter anderem technische Informationen zum Browser und Betriebssystem,
verweisende Webseiten, Besuchszeit sowie weitere Angaben zur Nutzung unseres
Onlineangebotes enthalten, als auch mit solchen Informationen aus anderen
Quellen verbunden werden.
Änderung unserer Datenschutzbestimmungen
Wir
behalten uns vor, diese Datenschutzerklärung gelegentlich anzupassen, damit sie
stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen
unserer Leistungen in der Datenschutzerklärung umzusetzen, z. B. bei der
Einführung neuer Services. Für Ihren erneuten Besuch gilt dann die neue
Datenschutzerklärung.
Keine Kommentare:
Kommentar veröffentlichen