Informationspflichten Datenschutzgrundverordnung (DSGVO)

 

Präambel

Der Schutz Ihrer Privatsphäre und Ihrer Daten ist uns sehr wichtig und wird stets bei allen geschäftlichen Transaktionen berücksichtigt.

Grundsätzlich können Sie unsere Website ohne Angaben von personenbezogenen Daten benutzen. Für einzelne Services können allerdings andere Regelungen zutreffen, auf die wir Sie im Nachfolgenden gesondert hinweisen.

Allgemeines

Zweck der Verarbeitung Ihrer personenbezogenen Daten (im Folgenden „Daten“ genannt) ist die Zurverfügungstellung von Informationen zu NORANNI.

In dieser Datenschutzerklärung informieren wir Sie insbesondere über:

  • den Namen und die Kontaktdaten des Verantwortlichen
  • alle Zwecke, für die Ihre Daten verarbeitet werden
  • die Rechtsgrundlagen, auf welchen die Verarbeitungstätigkeiten beruhen, inklusive eines allfälligen berechtigten Interesses
  • alle Empfänger Ihrer Daten
  • eine etwaige Übermittlung Ihrer Daten in ein Drittland und die Darstellung der Rechtsgrundlage hierfür
  • die Speicherdauer Ihrer Daten bzw. die Kriterien für die Festlegung dieser Dauer
  • die Kategorien Ihrer Daten, die verarbeitet werden
  • die Herkunft Ihrer Daten
  • die Rechte der betroffenen Personen
Datenschutz-Verantwortliche

Verantwortliche für die Verarbeitung Ihrer personenbezogenen Daten ist:

Mag. Katharina Koll
Rechte Dorfstraße 46
A-2201 Seyring
E-Mail: [email protected]
Tel.: +43 699 10895266

Es ist kein Datenschutzbeauftragter bestellt, da dies gesetzlich nicht erforderlich ist.

Ihre Rechte

Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

  • Recht auf Auskunft
  • Recht auf Berichtigung oder Löschung
  • Recht auf Einschränkung der Verarbeitung
  • Recht auf Widerspruch gegen die Verarbeitung
  • Recht auf Datenübertragbarkeit
  • Recht auf Widerruf Ihrer Einwilligung

Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.

Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.

Recht auf Auskunft

Sie haben das Recht, jederzeit von uns unentgeltliche Auskunft über die zu Ihrer Person gespeicherten personenbezogenen Daten und eine Kopie dieser Auskunft zu erhalten, insbesondere über:

  • die Verarbeitungszwecke
  • die Kategorien personenbezogener Daten, die verarbeitet werden
  • die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt wurden oder werden
  • die geplante Speicherdauer oder die Kriterien für deren Festlegung
  • das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung oder Widerspruch
  • das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde
  • die Herkunft der Daten, sofern diese nicht bei Ihnen erhoben wurden
  • das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO

Ferner haben Sie das Recht auf Auskunft darüber, ob personenbezogene Daten an ein Drittland oder an eine internationale Organisation übermittelt wurden, einschließlich der dabei bestehenden Garantien.

Recht auf Berichtigung

Sie haben das Recht, die unverzügliche Berichtigung unrichtiger personenbezogener Daten zu verlangen sowie die Vervollständigung unvollständiger Daten.

Recht auf Löschung

Sie haben das Recht, die unverzügliche Löschung Ihrer personenbezogenen Daten zu verlangen, sofern einer der gesetzlichen Gründe gemäß Art. 17 DSGVO vorliegt.

Recht auf Vergessenwerden

Wurden personenbezogene D

Minderjährige

Unsere Website und unsere Services sind nicht zur Nutzung durch Minderjährige bestimmt, und wir wollen keine Daten von Minderjährigen erheben.

Ist ein Elternteil oder ein Vormund eines Minderjährigen der Auffassung, dass sein Kind uns gegenüber personenbezogene Daten angegeben haben könnte, so schreiben Sie uns bitte an die nachstehend angegebenen Kontaktmöglichkeiten.

Wir werden diese personenbezogenen Daten dann vorbehaltlich geltendem Recht und dieser Datenschutzerklärung unverzüglich löschen.

Datensicherheit

Wir verwenden angemessene technische und organisatorische Maßnahmen und Sicherheitsvorkehrungen (TOMs), die dazu dienen, den unberechtigten Zugriff, die rechtswidrige Verarbeitung und den unbefugten oder zufälligen Verlust Ihrer Daten zu verhindern.

Dazu gehört beispielsweise die Verschlüsselung Ihrer Kommunikation mit uns über diese Website basierend auf dem Verschlüsselungsprotokoll Secure Socket Layer (SSL).

Sie können die Qualität unserer Verschlüsselung hier prüfen:
https://www.ssllabs.com/ssltest

Es ist uns wichtig darauf hinzuweisen, dass die Datenübertragung im Internet Sicherheitslücken aufweisen kann, da ein lückenloser Schutz vor dem Zugriff durch unbefugte Dritte nicht möglich ist.

Webhost

Der Server, auf dem diese Website gehostet wird, befindet sich in den Vereinigten Staaten von Amerika und wird von Amazon Web Services, Inc. (AWS) betrieben. Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag (Data Processing Agreement) gemäß Art. 28 DSGVO.

Nähere Informationen finden Sie unter:

Server-Log-Files

Unsere Website erfasst mit jedem Aufruf durch ein automatisiertes System eine Reihe von allgemeinen Daten und Informationen.

Diese allgemeinen Daten und Informationen werden in den Logfiles der Server von Amazon Web Services, Inc. (AWS) gespeichert, auf denen diese Website über die Plattform Kajabi betrieben wird.

Erfasst werden können:

  • die verwendeten Browsertypen und Versionen
  • das vom zugreifenden System verwendete Betriebssystem
  • die Website, von welcher ein zugreifendes System auf unsere Website gelangt (sogenannte Referrer)
  • die Unterwebseiten, welche über ein zugreifendes System auf unserer Website angesteuert werden
  • das Datum und die Uhrzeit eines Zugriffs auf die Website
  • eine Internet-Protokoll-Adresse (IP-Adresse)
  • der Internet-Service-Provider des zugreifenden Systems
  • sonstige ähnliche Daten und Informationen, die der Gefahrenabwehr im Falle von Angriffen auf unsere informationstechnologischen Systeme dienen

Bei der Nutzung dieser allgemeinen Daten und Informationen ziehen wir keine Rückschlüsse auf Sie.

Diese Informationen werden benötigt, um:

  • die Inhalte unserer Website korrekt auszuliefern
  • die Inhalte unserer Website sowie die Werbung für diese zu optimieren
  • die dauerhafte Funktionsfähigkeit unserer informationstechnologischen Systeme und der Technik unserer Website zu gewährleisten
  • Strafverfolgungsbehörden im Falle eines Cyberangriffes die zur Strafverfolgung notwendigen Informationen bereitzustellen

Diese anonym erhobenen Daten und Informationen werten wir einerseits statistisch und ferner mit dem Ziel aus, den Datenschutz und die Datensicherheit in unserem Unternehmen zu erhöhen, um letztlich ein optimales Schutzniveau für Sie sicherzustellen.

Wir dürfen diese Daten aufgrund unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO verarbeiten.

Die Protokolle werden getrennt von allen durch Sie angegebenen personenbezogenen Daten gespeichert und nach maximal 90 Tagen gelöscht.

Cookies

Informationen zur Verwendung von Cookies sowie zur Aufklärung über Ihre entsprechenden Wahlmöglichkeiten und Rechte finden Sie in unserem Cookie-Banner.

Wie erheben wir Ihre Daten?

Zum aktuellen Zeitpunkt können Sie uns ein E-Mail senden, uns telefonisch und persönlich kontaktieren oder über unser Buchungsportal einen Termin buchen. Ebenso können Sie uns Daten über unsere App übermitteln.

Bitte beachten Sie, dass unverschlüsselte E-Mails, die über das Internet versendet werden, nicht hinreichend vor der unbefugten Kenntnisnahme durch Dritte geschützt sind.

Datenerhebung bei Dritten

Im Rahmen Ihrer Registrierung wurden Sie bereits in der von der CopeCart GmbH bereitgestellten Datenschutzerklärung über die Verarbeitung Ihrer personenbezogenen Daten informiert:

https://www.copecart.com/datenschutz

Die Datenverarbeitung erfolgt auf Ihren Vertragsschluss mit der CopeCart GmbH hin und ist gemäß Art. 6 Abs. 1 lit. b DSGVO zur angemessenen Bearbeitung Ihres Abonnements sowie zur beidseitigen Erfüllung der Verpflichtungen aus dem Nutzungsvertrag erforderlich.

Sie wurden darüber informiert, dass die CopeCart GmbH uns Ihre personenbezogenen Daten zum Zwecke der Vertragserfüllung übermittelt.

Wir verarbeiten keine weiteren über die von der CopeCart GmbH übermittelten personenbezogenen Daten hinausgehenden Informationen, es sei denn, Sie stellen uns diese freiwillig zur Verfügung.

Folgende Datenkategorien können von uns verarbeitet werden:

  • Vor- und Nachname
  • E-Mail-Adresse
  • Anschrift
  • Auftrags- und Bestelldaten

Die Informationserteilung gemäß Art. 14 DSGVO erfolgt im Rahmen der erstmaligen Verwendung der Daten, spätestens jedoch innerhalb eines Monats nach Erhebung. Der Hinweis auf diese Datenschutzinformationen erfolgt bereits zum Zeitpunkt Ihres Vertragsschlusses.

Warum verarbeiten wir Ihre Daten?

Wenn Sie uns kontaktieren, um beispielsweise lediglich eine Auskunft von uns zu erhalten, verarbeiten wir Ihre Daten zu diesem Zweck.

Wenn Sie uns kontaktieren, um einen Vertrag abzuschließen, verarbeiten wir Ihre Daten zur Durchführung vorvertraglicher Maßnahmen und zur Vertragserfüllung.

Buchung einschließlich Kundenbetreuung

Wenn Sie zum Abschluss eines Abonnements Ihre Daten über Copecart, telefonisch oder per E-Mail angeben, werden die von Ihnen angegebenen Daten, einschließlich Ihrer personenbezogenen Daten, im Rahmen unserer Geschäftsbeziehung von uns und den unten genannten Empfängern zur (Vor-)Vertragsabwicklung verarbeitet, um Ihr Abonnement abzuwickeln, zu verwalten und Sie als Kunden zu betreuen.

Wenn Sie über Copecart ein Abonnement abschließen möchten, ist es für den Vertragsabschluss erforderlich, dass Sie Ihre persönlichen Daten angeben, die wir hierfür benötigen. Die von Ihnen angegebenen Daten verarbeiten wir ausschließlich zur Abwicklung Ihres Auftrages.

Diese Daten sind zur Vertragserfüllung bzw. zur Durchführung vorvertraglicher Maßnahmen erforderlich. Ohne diese Daten können wir den Vertrag mit Ihnen nicht abschließen.

Wenn Sie freiwillig weitere Daten angeben, die für den Vertragsabschluss nicht erforderlich sind, verarbeiten wir diese Daten, um Ihr Profil zu personalisieren.

Newsletter

Wir informieren unsere Kunden in regelmäßigen Abständen im Wege eines Newsletters über Angebote unseres Unternehmens.

Die im Rahmen Ihrer Anmeldung zum Newsletter erhobenen Daten werden ausschließlich zum Versand unseres Newsletters verwendet.

Ferner können Abonnenten per E-Mail informiert werden, sofern dies für den Betrieb des Newsletter-Dienstes oder eine diesbezügliche Registrierung erforderlich ist, etwa bei Änderungen am Newsletterangebot oder bei technischen Anpassungen.

Marketing (generell)

Zur Geschäftsanbahnung sowie zur Intensivierung der Geschäftsbeziehung mit bestehenden und potenziellen Kunden.

Warum dürfen wir Ihre Daten verarbeiten?

Wenn Sie uns kontaktieren, um beispielsweise lediglich eine Auskunft von uns zu erhalten, dürfen wir Ihre Daten aufgrund Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO bzw. aufgrund unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO verarbeiten.

Wenn Sie uns kontaktieren, um einen Vertrag abzuschließen, dürfen wir Ihre Daten aufgrund des Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) verarbeiten sowie gegebenenfalls aufgrund des Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) speichern.

Buchung

Die Verarbeitung Ihrer Daten, einschließlich der von Ihnen angegebenen personenbezogenen Daten, erfolgt durch uns und die unten angeführten Empfänger auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO, um Sie als Kunde identifizieren zu können, den Vertrag angemessen abzuwickeln und mit Ihnen zu korrespondieren.

Die Datenverarbeitung erfolgt auf Ihre Anfrage hin und ist zu den genannten Zwecken für die angemessene Bearbeitung des Vertrages erforderlich.

Daten, die für die Vertragsabwicklung nicht erforderlich sind und freiwillig von Ihnen zur Verfügung gestellt werden, verarbeiten wir auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Sie haben hierfür ein jederzeitiges Widerrufsrecht.

Newsletter

Rechtsgrundlage für den Versand des Newsletters ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Sie haben ein jederzeitiges Widerrufsrecht.

Marketing (generell)

Rechtsgrundlage ist unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht in der Geschäftsanbahnung sowie in der Intensivierung der Geschäftsbeziehung mit bestehenden und potenziellen Kunden.

Welche Daten verarbeiten wir?

Generell bitten wir Sie ausdrücklich darum, uns keine Daten offenzulegen, die wahrscheinlich nur eine geringe oder keine Relevanz für den von Ihnen beabsichtigten Zweck haben. Dies gilt insbesondere für besondere Kategorien personenbezogener („sensibler“) Daten.

Die Bereitstellung von Informationen erfolgt Ihrerseits auf rein freiwilliger Basis.

Auskunft

Wenn Sie uns kontaktieren, um lediglich eine Auskunft von uns zu erhalten, verarbeiten wir die von Ihnen angegebenen Daten.

Vertragsabschluss

Für die Abwicklung von Verträgen notwendige Pflichtangaben sind im Buchungsformular gesondert gekennzeichnet. Die Angabe weiterer Daten erfolgt freiwillig.

Newsletter

Welche personenbezogenen Daten im Rahmen der Bestellung des Newsletters an uns übermittelt werden, ergibt sich aus der jeweils verwendeten Eingabemaske.

Pflichtangaben für die Übersendung des Newsletters sind Ihr Name und Ihre E-Mail-Adresse.

Bei der Anmeldung zum Newsletter speichern wir zudem die vom Internet-Service-Provider (ISP) vergebene IP-Adresse, das von Ihnen zum Zeitpunkt der Anmeldung verwendete Computersystem sowie das Datum und die Uhrzeit der Anmeldung.

Die Erhebung dieser Daten ist erforderlich, um einen möglichen Missbrauch Ihrer E-Mail-Adresse zu einem späteren Zeitpunkt nachvollziehen zu können und dient unserer rechtlichen Absicherung.

Marketing (generell)

Je nachdem, welche Daten Sie uns freiwillig zur Verfügung gestellt haben, können die von uns verarbeiteten Daten insbesondere Folgendes umfassen:

  • Ihre Kontaktdaten (Name, Anschrift, Telefonnummer, E-Mail-Adresse usw.)
  • Inhalt der bisherigen Vertragsbeziehung
An wen werden Ihre Daten weitergegeben?

Ihre Daten können zur Gänze oder zum Teil, jedoch immer nur in dem Ausmaß und soweit erforderlich, weitergegeben werden an folgende Verantwortliche:

  • Banken (Zahlungsverkehr – Österreich)
  • Steuerberater (Rechnungslegung – Österreich)
  • Inkassobüros (Forderungseintreibung – Österreich)
  • Rechtsvertreter (Rechtsdurchsetzung – Österreich)
  • Gerichte (Rechtsdurchsetzung – Österreich)
  • Verwaltungsbehörden (Österreich)

Darüber hinaus können Ihre Daten an folgende Empfänger als (Sub-)Auftragsverarbeiter weitergegeben werden. Mit sämtlichen Anbietern besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO und es wurden angemessene technische und organisatorische Maßnahmen (TOMs) verifiziert:

  • Kajabi LLC (Webhosting, Newsletter-Versand, Mitgliederbereich – USA – Privacy Framework)
  • IONOS SE (E-Mail-Dienst – Deutschland)
Wie lange verarbeiten wir Ihre Daten?

Ihre Daten werden in einer Form gespeichert, die Ihre Identifizierung nur so lange ermöglicht, wie es für den Zweck, für den sie verarbeitet werden, erforderlich ist.

Auskunft

Indem Sie uns Ihre Daten via Kontaktformular oder E-Mail angeben, uns telefonisch oder persönlich kontaktieren, willigen Sie ausdrücklich ein, dass Ihre Daten, einschließlich der von Ihnen angegebenen personenbezogenen Daten sowie allenfalls unaufgefordert und freiwillig angegebenen besonderen Kategorien personenbezogener Daten, für die Dauer der Abwicklung der gegenständlichen Auskunft von uns verarbeitet werden.

Wenn Sie uns lediglich zur Einholung einer Auskunft kontaktieren, werden Ihre Daten je nach Inhalt der Kommunikation entweder unverzüglich gelöscht oder nach Ablauf einer dem Inhalt entsprechenden, angemessenen Frist gelöscht.

Bei Widerruf Ihrer Einwilligungserklärung werden wir sämtliche Ihrer – auch kumulierten – Daten aus sämtlichen Datenbanken löschen (lassen), sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Vertragsabwicklung

Wir sind aufgrund unternehmens- und steuerrechtlicher Vorgaben verpflichtet, Ihre Adress-, Zahlungs- und Bestelldaten für die Dauer von 7 Jahren zu speichern.

Wenn Sie einen Vertrag mit uns abschließen, werden die Daten am Ende des 7. Jahres nach Verbuchung des letzten Beleges gelöscht (§ 132 BAO).

Im Falle eines Vertragsabschlusses werden daher sämtliche Daten aus dem Vertragsverhältnis bis zum Ablauf dieser Frist gespeichert.

Gesetzliche oder vertragliche Aufbewahrungspflichten (z. B. aus Gewährleistung, Schadenersatz oder gegenüber Vertragspartnern) können eine darüberhinausgehende Speicherung erforderlich machen (Art. 6 Abs. 1 lit. c DSGVO; Art. 17 Abs. 3 lit. e DSGVO).

Newsletter

Ihre für den Newsletter angegebenen Daten werden nur so lange gespeichert, wie Sie den Newsletter beziehen möchten.

Darüber hinaus speichern wir Daten nur, soweit dies zur Durchsetzung oder Abwehr von Rechtsansprüchen erforderlich ist.

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, z. B. über den Abmelde-Link in jeder Newsletter-E-Mail oder durch Kontaktaufnahme mit uns.

Nach Widerruf der Einwilligung werden Ihre personenbezogenen Daten unverzüglich gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

Marketing (generell)

Marketingdaten werden bis zu 3 Jahre nach dem letzten Kontakt aufbewahrt.

Blog-Funktionen

Im Blog, auf dem verschiedene Beiträge zur Ergänzung unseres Angebots veröffentlicht werden, können Sie die Beiträge durch einen Klick auf das Herz-Symbol bewerten.

Diese Bewertung wird von uns direkt beim jeweiligen Beitrag sowie auf der Übersichtsseite des Blogs veröffentlicht.

Rechtsgrundlage hierfür ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

Sie haben diesbezüglich jederzeit das Recht, Ihre Einwilligung mit Wirkung für die Zukunft zu widerrufen.

An wen werden Ihre Daten weitergegeben?

Ihre Daten können zur Gänze oder zum Teil, jedoch immer nur in dem Ausmaß und soweit erforderlich, weitergegeben werden an folgende Verantwortliche:

  • Banken (Zahlungsverkehr – Österreich)
  • Steuerberater (Rechnungslegung – Österreich)
  • Inkassobüros (Forderungseintreibung – Österreich)
  • Rechtsvertreter (Rechtsdurchsetzung – Österreich)
  • Gerichte (Rechtsdurchsetzung – Österreich)
  • Verwaltungsbehörden (Österreich)

Darüber hinaus können Ihre Daten an folgende Empfänger als (Sub-)Auftragsverarbeiter weitergegeben werden. Mit sämtlichen Anbietern besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO und es wurden angemessene technische und organisatorische Maßnahmen (TOMs) verifiziert:

  • Kajabi LLC (Webhosting, Newsletter-Versand, Mitgliederbereich – USA – Privacy Framework)
  • IONOS SE (E-Mail-Dienst – Deutschland)