1. Übersicht
Wenn Du unsere Website besuchst, lies bitte ab Punkt 2.
2. Welche Daten verarbeiten wir, wenn Du unsere Website besuchst?
Willkommen auf unserer Website! Bitte bekomme ein Bild darüber, wie wir Deine personenbezogenen Daten verarbeiten, wenn Du unsere Website besuchst (Art 13, Art 14 DSGVO; § 165 Abs 3 TKG).
Beim Besuch unserer Website können folgende Daten verarbeitet werden:
- Browsertyp,
- Betriebssystem,
- Land,
- Datum,
- Uhrzeit und Dauer des Zugriffs,
- IP-Adresse [1] und besuchte Seiten auf unserer Webseite inklusive Ein- und Ausstiegsseiten,
- Kontaktseite auf Website,
- Gerätedaten: Wir können personenbezogene Daten von Deinem Gerat speichern. Solche Daten umfassen Geolocation-Daten, IP-Adresse, eindeutige Kennungen (zB MAC-Adresse),
- Zahlungsinformationen,
- Transaktionsdaten
Die Verarbeitung dieser Daten ist erforderlich, um die Sicherheit des Betriebes der Website zu bewerkstelligen und die Funktionalität der Website aus technischen Gesichtspunkten sicherzustellen. Die Erhebung dieser Daten erfolgt zum Teil über technische Cookies. Diese technischen Cookies werden nur im notwendigen Umfang eingesetzt (§ 165 Abs 3 TKG). Die Verarbeitung dieser Daten ist durch unser berechtigtes Interesse am Betrieb unserer Website gerechtfertigt (Art 6 Abs 1 lit f DSGVO).
Für den Betrieb unserer Website kann es notwendig sein, dass wir Deine Daten den folgenden Empfängern offenlegen:
- Empfänger Daten: Umami Software Inc
- Zweck der Datenverarbeitung: Statistische Reichweitenmessung
- Rechtsgrundlage der Datenverarbeitung: Einwilligung (Art 6 Abs 1 lit a DSGVO); überwiegend berechtigtes Interesse (Art 6 Abs 1 lit f DGSVO)
- Geschäftssitz: USA
- Sicherer Drittlandtransfer: Standarddatenschutzklauseln nach Art 46 Abs 2 lit c DSGVO
- Empfänger Daten: Meta Platforms, Inc; WhatsApp Ireland Limited
- Zweck der Datenverarbeitung: Statistische Marketing-Zwecke bzw Kommunikations-Tool
- Rechtsgrundlage der Datenverarbeitung: Einwilligung (Art 6 Abs 1 lit a DSGVO)
- Geschäftssitz: USA bzw Irland. Mit WhatsApp Ireland Limited wurde eine Auftragsverarbeitervertrag nach Art 28 DSGVO abgeschlossen.
- Sicherer Drittlandtransfer: Meta Platforms, Inc ist unter dem EU-US Data Privacy Framework gelistet (jedoch nur hinsichtlich Non-HR Data)
- Weiterer Hinweis: Die Dauer der Verarbeitung der personenbezogenen Daten durch WhatsApp Ireland Limited und Meta Platforms Ireland Ltd. entspricht der Dauer der Nutzung des WhatsApp Business Platform-Dienstes durch den Verantwortlichen und den jeweils von WhatsApp/Meta festgelegten Löschfristen und Aufbewahrungsrichtlinien, soweit die Daten für die Diensterbringung oder zur Einhaltung gesetzlicher Pflichten benötigt werden.
- Empfänger Daten: HubSpot Inc
- Zweck der Datenverarbeitung: CRM-System
- Rechtsgrundlage der Datenverarbeitung: Überwiegend berechtigtes Interesse (Art 6 Abs 1 lit f DSGVO)
- Geschäftssitz: USA
- Sicherer Drittlandtransfer: HubSpot Inc ist unter dem EU-US Data Privacy Framework gelistet (jedoch nur hinsichtlich Non-HR-Data)
- Empfänger Daten: Microsoft Corporation; Microsoft Ireland Operations Limited; Microsoft Ireleand Operations Limited
- Zweck der Datenverarbeitung: Hosting der technischen Infrastruktur
- Rechtsgrundlage der Datenverarbeitung: Überwiegend berechtigtes Interesse (Art 6 Abs 1 lit f DSGVO). Mit der Microsoft Ireland Operations Limited wurde eine Auftragsverarbeitervertrag nach Art 28 DSGVO abgeschlossen.
- Geschäftssitz: USA
- Sicherer Drittlandtransfer: Microsoft Corporation ist unter dem EU-US Data Privacy Framework gelistet
- Empfänger Daten: Hetzner Online GmbH
- Zweck der Datenverarbeitung: Hosting der Website
- Rechtsgrundlage der Datenverarbeitung: Überwiegend berechtigtes Interesse (Art 6 Abs 1 lit f DSGVO); Auftragsverarbeitervertrag nach Art 28 DSGVO
- Geschäftssitz: Deutschland
- Sichere Übermittlung in ein Drittland: Innerhalb der EU
- Empfänger Daten: MongoDB, Inc
- Zweck der Datenverarbeitung: Speicherung und Verwaltung aller Anwendungsdaten mit denen im Dashboard gearbeitet wird
- Rechtsgrundlage der Datenverarbeitung: Überwiegend berechtigtes Interesse (Art 6 Abs 1 lit f DSGVO); Auftragsverarbeitervertrag nach Art 28 DSGVO
- Geschäftssitz: USA
- Sichere Übermittlung in ein Drittland: MongoDB ist unter dem EU-US Data Privacy Framework gelistet (jedoch nur hinsichtlich Non-HR-Data)
- Empfänger Daten: Stripe, Inc
- Zweck der Datenverarbeitung: Zahlungsabwicklung
- Rechtsgrundlage der Datenverarbeitung: Vertragliche Notwendigkeit (Art 6 Abs 1 lit b DSGVO)
- Geschäftssitz: USA
- Sichere Übermittlung in ein Drittland: Stripe Inc ist unter dem EU-US Data Privacy Framework gelistet
2.1 Übersicht der eingesetzten „technischen“ Cookies
Die oben genannten Daten werden über sogenannte „Cookies“ gespeichert. Cookies sind Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Webseite ermöglichen. Sie dienen zur Wiedererkennung und Speicherung temporärer Daten des Homepagebesucher. Wir nutzen Cookies grundsätzlich nur im erforderlichen Umfang um über die Homepage mit Ihnen zu kommunizieren.
Diese technischen Cookies sind aktiviert, sobald Du unsere Website besuchst.
Folgende Cookies werden auf Basis unseres überwiegend berechtigten Interesses (Art 6 Abs 1 lit f DSGVO) auf unserer Website eingesetzt:
2.2 Übersicht über die eingesetzten „Werbe-Cookies“
Neben den oben beschriebenen „technischen Cookies“ setzen wir auch sogenannte Werbe-Cookies (inklusive „Statistische Cookies“) ein. Diese Werbe-Cookies ermöglichen es, Deine Interessen besser nachvollziehen und auswerten zu können. Mithilfe der Werbe-Cookies können wir Dein „Surfverhalten“ über die Grenzen unserer Website hinweg mit Daten von anderen Websites zusammenführen. Dadurch möchten wir in die Lage versetzt werden, die Interessen unserer Homepagebesucher besser zu verstehen und diese gezielter ansprechen zu können.
Wir respektieren, dass dies nicht jeder Besucher der Website möchte. Daher verarbeiten wir Deine Daten im Zuge von Werbe-Cookies nur, wenn Du damit einverstanden bist (Art 6 Abs 1 lit a DSGVO). Diese Einwilligung kannst Du jederzeit widerrufen, wobei die bis zum Zeitpunkt des Widerrufes erfolgte Datenverarbeitung gerechtfertigt bleibt.
Eine Liste der Werbe-Cookies:
3. Für welche Zwecke verarbeiten wir Deine Daten, wenn Du Kunde bei uns bist, mit uns in einer Geschäftsbeziehung stehst oder unsere Software nutzt?
Im Zuge unserer Geschäftsbeziehung mit Kunden und Geschäftspartnern sowie der Bereitstellung der Software verarbeiten wir Daten aufgrund vertraglicher (Abwicklung des Vertragsverhältnisses mit Dir, vorvertragliche Verpflichtungen, Abrechnung von Leistungen, Versand von Dokumenten, Kommunikation zur Abwicklung des Vertrages, Bereitstellung der Software) und gesetzlicher Verpflichtungen (gesetzlich erforderliche Aufbewahrung im Sinne des § 132 BAO) (Art 6 Abs 1 lit b und c DSGVO) sowie aufgrund unserer berechtigten Interessen oder aufgrund von berechtigten Interessen Dritter (Art 6 Abs 1 lit f DSGVO), nämlich:
• zum Zwecke der internen Administration und Verwaltung Deines Geschäftsfalles im erforderli-chen Umfang (z.B.: Bearbeitung Deines Geschäftsfalles, Due Diligence Prüfungen, Weitergabe Deines Geschäftsfalles an Assistenz, Aktenablage, Archivierungszwecke, Korrespondenz mit Dir);
• zum Zwecke der Bereitstellung der Software;
• Geltendmachung und Abwehr von Rechtsansprüchen
jeweils im erforderlichen Umfang. Die Verarbeitung Deiner Daten dient der Anbahnung, Aufrechterhaltung und Abwicklung unserer Geschäftsbeziehungen. Wenn Du uns diese Daten nicht zur Verfügung stellst, können wir Deinen Geschäftsfall leider nicht abwickeln.
Gegebenenfalls verarbeiten wir Deine Daten basierend auf Deiner freiwilligen, ausdrücklichen Einwilligung (Art 6 Abs 1 lit a DSGVO).
3.1 Welche Daten werden im Zusammenhang mit der Abwicklung einer Geschäftsbeziehung verarbeitet?
Bei der Abwicklung bzw Erfüllung der Geschäftsbeziehung mit unseren Kunden und Usern werden die folgenden personenbezogenen Daten oder Kategorien von personenbezogenen Daten verarbeitet:
- Passwörter für den User-Account
- Akzeptanz des Verzichtes der Widerrufserklärung
- Akzeptanz der Provisionsvereinbarung
- Akzeptanz der AGB
- Kommunikation via WhatsApp
- Telefonnummer
- User-Name
- Name
- Adresse
- Vereinbarte Termine des Users
- Metadaten (unter anderen: Zeitstempel, Nachrichtenstatus, gerätebezogene Informationen, Verbindungsinformationen, standortbezogene Informationen, Nutzungs- und Interaktionsdaten)
- Gesprächs- und Nachrichteninhalte
- Vertragsanbahnung
- Dokumentation und Nachverfolgung von Interaktionen im Sales-Prozess
4. Wie lange werden Deine Daten gespeichert?
Wir werden Deine Daten nur so lange speichern, wie es für jene Zwecke erforderlich ist, für die wir Deine Daten erhoben haben. In diesem Zusammenhang sind gesetzliche Aufbewahrungspflichten zu berücksichtigen (so sind etwa aus steuerrechtlichen Gründen Verträge und sonstige Dokumente aus unserem Vertragsverhältnis grundsätzlich für die Dauer von sieben Jahren aufzubewahren (§ 132 BAO)). In begründeten Einzelfällen, etwa zur Geltendmachung und Abwehr von Rechtsansprüchen, können wir Deine Daten auch bis zu 30 Jahre nach Beendigung der Geschäftsbeziehung speichern.
Daten von Interessenten speichern wir bis zu einem Jahre ab dem Zeitpunkt der letztmaligen Kontaktaufnahme durch den Interessenten. Bitte beachte, dass der Makler unter Umständen davon abweichende Speicherfristen in dessen Datenschutzerklärung definiert hat.
5. Wer erhält möglicherweise Deine Daten?
Im Zuge unserer Geschäftsbeziehung sowie der Nutzung der Software kann es erforderlich sein, dass wir Deine Daten folgenden Empfängern übermitteln:
- Empfänger der Daten: Microsoft (Outlook) sowie Microsoft-Teams
- Zweck der Datenverarbeitung: Kalender-Synchronisierung und Online-Meetings;
- Rechtsgrundlage der Datenverarbeitung: Überwiegend berechtigtes Interesse (Art 6 Abs 1 lit f DSGVO)
- Geschäftssitz: USA
- Sicherer Drittlandtransfer: Microsoft ist unter dem EU-US Data Privacy Framework gelistet (HR & Non-HR Daten)
- Empfänger der Daten: Google Kalender und Google Meets
- Zweck der Datenverarbeitung: Kalender-Synchronisierung und Online-Meetings;
- Rechtsgrundlage der Datenverarbeitung: Überwiegend berechtigtes Interesse (Art 6 Abs 1 lit f DSGVO)
- Geschäftssitz: USA
- Sicherer Drittlandtransfer: Google LLC ist unter dem EU-US Data Privacy Framework gelistet (HR & Non-HR Daten)
- Empfänger der Daten: Meta Platforms, Inc (WhatsApp)
- Zweck der Datenverarbeitung: Kommunikations-Tools
- Rechtsgrundlage der Datenverarbeitung: Einwilligung in Bezug auf WhatsApp (Art 6 Abs 1 lit a DSGVO)
- Geschäftssitz: USA
- Sicherer Drittlandtransfer: Meta Platforms, Inc ist unter dem EU-US Data Privacy Framework gelistet (jedoch nur hinsichtlich Non-HR Data)
- Empfänger der Daten: Rechtsanwalt mit Sitz in Österreich
- Zweck der Datenverarbeitung: Rechtsberatung
- Rechtsgrundlage der Datenverarbeitung: überwiegendes berechtigtes Interesse (Art 6 Abs 1 Lit f DSGVO) sowie vertragliche Notwendigkeit (Art 6 Abs 1 lit b DSGVO)
- Geschäftssitz: Österreich
- Grundlage für Übermittlung in ein Drittland: Innerhalb des EWR
- Empfänger der Daten: Steuerberater mit Sitz in Wien (Wore GmbH)
- Zweck der Datenverarbeitung: Steuerberatung
- Rechtsgrundlage der Datenverarbeitung: überwiegendes berechtigtes Interesse (Art 6 Abs 1 Lit f DSGVO) sowie vertragliche Notwendigkeit (Art 6 Abs 1 lit b DSGVO)
- Geschäftssitz: Wien
- Grundlage für Übermittlung in ein Drittland: Innerhalb des EWR
6. Erhebung von Daten aus anderen Quellen (Art 14 DSGVO)
7. Findet eine automatisierte Entscheidungsfindung oder Profiling statt (Art 13 Abs 2 lit f DSGVO)?
8. Welche Rechte stehen Dir hinsichtlich der Datenverarbeitung zu?
Wir möchten Dich darüber informieren, dass Du, sofern die gesetzlichen Voraussetzungen dafür vorliegen:
- Das Recht hast, Auskunft darüber zu verlangen, welche Daten von Dir bei uns verarbeitet werden (siehe im Detail Art 15 DSGVO).
- Das Recht hast, die Berichtigung oder Vervollständigung Dich betreffender unrichtiger oder unvollständiger Daten zu verlangen (siehe im Detail Art 16 DSGVO).
- Das Recht auf Löschung Deiner Daten (siehe im Detail Art 17 DSGVO) hast.
- Das Recht hast, gegen eine Verarbeitung Deiner Daten, die zur Wahrung unserer berechtigten Interessen oder eines Dritten erforderlich sind, Widerspruch (siehe im Detail Art 21 DSGVO) einzulegen. Dies gilt insbesondere in Bezug auf die Verarbeitung Deiner Daten für Werbezwecke.
- Das Recht hast, die Übertragung der von Dir bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
Sofern wir Deine Daten auf Basis Deiner Einwilligung verarbeiten, hast Du das Recht, diese Einwilligung jederzeit per E-Mail zu widerrufen. Dadurch wird die Rechtmäßigkeit der bis zu diesem Zeitpunkt erfolgten Datenverarbeitung nicht beeinträchtigt (Art 7 Abs 3 DSGVO).
9. Welche Beschwerderechte stehen Dir zu?
Sollte es, wider Erwarten, zu einer Verletzung Deines Rechtes auf rechtmäßige Verarbeitung Deiner Daten kommen, setze Dich bitte mit uns postalisch oder per E-Mail in Verbindung. Wir werden uns bemühen, Dein Anliegen umgehend zu bearbeiten. Du hast aber auch das Recht, eine Beschwerde bei der für Dich zuständigen Aufsichtsbehörde für Datenschutzangelegenheiten zu erheben.
Die Adresse der österreichischen Datenschutzbehörde lautet:
Österreichische Datenschutzbehörde
Barichgasse 40-42,
1030 Wien
10. Wie kannst Du mit uns Kontakt aufnehmen?
Solltest Du weitere Fragen zur Verarbeitung Deiner Daten haben, kannst Du Dich gerne an unseren Datenschutzkoordinator per unten angeführten Kontaktdaten wenden.
11. Verantwortliche
Verantwortliche im Sinne des Art 4 Z 7 DSGVO ist:
tenably FlexCo
Schwedenplatz 3-4/1/16
1010 Wien
Österreich
E-Mail: office@tenably.io
Tel.: +43 676 62 60 713
[1] Eine IP-Adresse ist eine Nummer, die einem Geräte zugeordnet ist. Mithilfe dieser IP-Adresse können Geräte über das Internet kommunizieren. Jede IP-Adresse enthält Informationen über den genutzten Internet-Service-Provider und die physische Lokalität des eingesetzten Gerätes. Auf diese Art und Weise können Informationen über den Nutzer des Gerätes gewonnen werden.
[2] Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern. Wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Homepage vollumfänglich nutzen können.
Eine Nutzung dieser Datenschutzerklärung, oder auch nur Teile davon, ohne Zustimmung des Urhebers stellt eine Urheberrechtsverletzung dar.
