Datenschutzerklärung IT3 SMC GmbH – Version 2.0 – gültig ab 01.05.2021
1. Übersicht
Wenn wir Sie als Geschäftspartner*In oder Kund*In begrüßen dürfen oder Sie die Software „UNIGRATO“ nutzen, lesen Sie bitte ab Punkt 1.
Wenn Sie die Website https://unigrato.at besuchen, lesen Sie bitte ab Punkt 2.
2. Welche Daten verarbeiten wir, wenn Sie unsere Website besuchen nutzen?
Willkommen auf der Website https://unigrato.at/! Bitte bekommen Sie ein Bild darüber, wie wir Ihre personenbezogenen Daten verarbeiten, wenn Sie unsere Website besuchen (Art 13, Art 14 DSGVO; § 96 Abs 3 TKG).
Beim Besuch unserer Website können folgende Daten verarbeitet werden:
- Browsertyp,
- Betriebssystem,
- Land,
- Datum,
- Uhrzeit und Dauer des Zugriffs,
- IP-Adresse[1],
- Aufgerufene Seiten,
- Zufällig generierte User-ID,
- Gerätedaten: Wir können personenbezogene Daten von Ihrem Gerat speichern. Solche Daten umfassen Geolocation-Daten,
- E-Mail-Adresse,
- Eingaben in das Kontaktformular,
Die Verarbeitung dieser Daten ist erforderlich, um die Sicherheit des Betriebes der Website zu bewerkstelligen und die Funktionalität der Website aus technischen Gesichtspunkten sicherzustellen. Die Erhebung dieser Daten erfolgt zum Teil über technische Cookies. Diese technischen Cookies werden nur im notwendigen Umfang eingesetzt (§ 96 Abs 3 TKG). Die Verarbeitung dieser Daten ist durch unser berechtigtes Interesse am Betrieb unserer Website gerechtfertigt (Art 6 Abs 1 lit f DSGVO).
Für den Betrieb unserer Plattform kann es notwendig sein, dass wir Ihre Daten den folgenden Empfängern offenlegen:
Empfänger der Daten | Zweck der Datenverarbeitung | Rechtsgrundlage der Datenverarbeitung | Geschäftssitz | Grundlage für Übermittlung in ein Drittland[2] |
easyname GmbH | Website-Hosting | Überwiegend berechtigte Interessen (Art 6 Abs 1 lit f DSGVO) | Wien | Innerhalb des EWR |
Rubikon Werbeagentur GmbH | Website-Administrator | Überwiegend berechtigte Interessen (Art 6 Abs 1 lit f DSGVO) | Graz | Innerhalb des EWR |
Alphabet, Inc Youtube |
Video-Anbieter | Einwilligung (Art 6 Abs 1 lit a DSGVO) | USA | Standarddatenschutzklauseln nach Art 46 Abs 2 lit c DSGVO
Einwilligung nach Art 49 Abs 1 lit a DSGVO |
Alphabet, Inc Google Analytics |
Statistische Auswertung | Einwilligung (Art 6 Abs 1 lit a DSGVO) | USA |
Standarddatenschutzklauseln nach Art 46 Abs 2 lit c DSGVO Einwilligung nach Art 49 Abs 1 lit a DSGVO |
Alphabet, Inc
Google Maps |
Orientierungs-Service | Einwilligung (Art 6 Abs 1 lit a DSGVO) | USA |
Standarddatenschutzklauseln nach Art 46 Abs 2 lit c DSGVO Einwilligung nach Art 49 Abs 1 lit a DSGVO |
Facebook, Inc
|
Social Media Dienst | Einwilligung (Art 6 Abs 1 lit a DSGVO) | USA |
Standarddatenschutzklauseln nach Art 46 Abs 2 lit c DSGVO Einwilligung nach Art 49 Abs 1 lit a DSGVO |
Vimeo | Video-Anbieter | Einwilligung (Art 6 Abs 1 lit a DSGVO) | USA |
Standarddatenschutzklauseln nach Art 46 Abs 2 lit c DSGVO Einwilligung nach Art 49 Abs 1 lit a DSGVO |
Social Media Dienst | Einwilligung (Art 6 Abs 1 lit a DSGVO) | USA |
Standarddatenschutzklauseln nach Art 46 Abs 2 lit c DSGVO Einwilligung nach Art 49 Abs 1 lit a DSGVO |
|
OpenStreetMap | Lokalisierungsservice | Einwilligung (Art 6 Abs 1 lit a DSGVO) | UK | Angemessenheitsbeschluss nach Art 45 DSGVO |
2.1. Übersicht der eingesetzten „technischen“ Cookies
Die oben genannten Daten werden teilweise über sogenannte „Cookies“[3] gespeichert. Cookies sind Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Webseite ermöglichen. Sie dienen zur Wiedererkennung und Speicherung temporärer Daten des Homepagebesucher. Wir nutzen Cookies grundsätzlich nur im erforderlichen Umfang, um über die Homepage mit Ihnen zu kommunizieren.
Diese technischen Cookies sind aktiviert, sobald Sie unsere Homepage besuchen.
Folgende Cookies werden auf Basis unseres überwiegend berechtigten Interesses (Art 6 Abs 1 lit f DSGVO) auf unserer Plattform eingesetzt:
Bezeichnung des Cookies | Zweck des Cookies | Dauer der Speicherung | Sitzstaat des Empfängers |
Borlabs Cookie | Speichert die Einstellungen der Besucher, die in der Cookie Box von Borlabs Cookie ausgewählt wurden. | 1 Jahr | Deutschland |
2.2. Übersicht über die eingesetzten „Werbe-Cookies“
Neben den oben beschriebenen „technischen Cookies“ setzen wir auch sogenannte Werbe-Cookies (inklusive „Statistische Cookies“) ein. Diese Werbe-Cookies ermöglichen es, Ihre Interessen besser nachvollziehen und auswerten zu können. Mithilfe der Werbe-Cookies können wir Ihr „Surfverhalten“ über die Grenzen unserer Plattform hinweg mit Daten von anderen Websites zusammenführen. Dadurch möchten wir in die Lage versetzt werden, die Interessen unserer Homepagebesucher besser zu verstehen und diese gezielter ansprechen zu können.
Wir respektieren, dass dies nicht jeder Besucher der Plattform möchte. Daher verarbeiten wir Ihre Daten im Zuge von Werbe-Cookies nur, wenn Sie damit einverstanden sind (Art 6 Abs 1 lit a DSGVO). Diese Einwilligung können Sie jederzeit widerrufen, wobei die bis zum Zeitpunkt des Widerrufes erfolgte Datenverarbeitung gerechtfertigt bleibt.
Aktuell werden folgende Werbe-Cookies eingesetzt:
Bezeichnung des Cookies | Zweck | Dauer der Speicherung | Geschäftssitz des Empfängers | Zweck der Weitergabe an den Empfänger |
_ga |
Statistische Zwecke | 2 Jahre | USA | Registriert eine eindeutige ID, die verwendet wird, um statistische Daten dazu, wieder Besuch er die Website nutzt, zu generieren. |
_gat
|
Statistische Zwecke | 2 Jahre | USA | Wird von Google Analytics verwendet, um die Anforderungsrate einzuschränken |
_gid |
Statistische Zwecke | Jahre | USA | Registriert eine eindeutige ID, die verwendet wird, um statistische Daten dazu, wieder Besucher die Website nutzt, zu generieren. |
_fbp frActC_userDatrM_pixel_rationPlPresenceSb Spin Wd xs (Facebook) |
Marketingzwecke | 1 Jahr | USA | Wird von Facebook eingesetzt, um dem Besucher eine angepasste Produktwerbung anzubieten. |
Google Maps (NID) | Externe Medien | 6 Monate | USA | Wird zum Entsperren von Google Maps-Inhalten verwendet |
Instagram (pigeon_state) | Externe Medien | Session | USA | Wird verwendet, um Instragram-Inhalte zu entsperren |
OpenStreetMap (_osm_location; osm_session; totp_token; _osm_welcome; _pk_id; _pk_ref; _pk_ses; qos_token) | Externe Medien | 10 Jahre | UK | Wird verwendet, um OpenStreetMap-Inhalte zu entsperren |
Twitter (_widgetsettings; local_storage_support_test) | Externe Medien | Unbegrenzt | USA | Wir verwendet, um Twitter-Inhalte zu entsperren. |
Vimeo (vuid) | Externe Medien | 2 Jahre | USA | Wird verwendet, um Vimeo-Inhalte zu entsperren. |
Youtube (NID) | Externe Medien | 6 Monate | USA | Wird verwendet, um YouTube-Inhalte zu entsperren |
3. Für welche Zwecke verarbeiten wir Ihre Daten, wenn Sie unser Kunde sind oder mit uns in einer Geschäftsbeziehung stehen?
Im Zuge unserer Geschäftsbeziehung verarbeiten wir Daten aufgrund vertraglicher (Abwicklung des Vertragsverhältnisses mit Ihnen, vorvertragliche Verpflichtungen, Abrechnung von Leistungen, Versand von Dokumenten, Kommunikation zur Abwicklung des Vertrages) und gesetzlicher Verpflichtungen (gesetzlich erforderliche Aufbewahrung im Sinne des § 132 BAO, § 212 UGB) (Art 6 Abs 1 lit b und c DSGVO) sowie aufgrund unserer berechtigten Interessen oder aufgrund von berechtigten Interessen Dritter (Art 6 Abs 1 lit f DSGVO), nämlich:
- zum Zwecke der internen Administration und Verwaltung Ihres Geschäftsfalles im erforderlichen Umfang (z.B.: Bearbeitung Ihres Geschäftsfalles, Weitergabe Ihres Geschäftsfalles an verschiedene Abteilungen, Aktenablage, Archivierungszwecke, Korrespondenz mit Ihnen);
- Weitergabe von Daten im Wege von Unternehmenstransaktionen (zB Due-Diligence-Prüfungen);
- zum Zwecke der Direktwerbung (z.B.: Postversand, E-Mail-Versand, Zufriedenheitsumfragen, Gratulationsschreiben, statistische Auswertungen);
Wir möchten Sie ausdrücklich darüber informieren, dass Sie der Verarbeitung Ihrer Daten zum Zwecke der Direktwerbung widersprechen können.
- Geltendmachung und Abwehr von Rechtsansprüchen
jeweils im erforderlichen Umfang. Die Verarbeitung Ihrer Daten dient der Anbahnung, Aufrechterhaltung und Abwicklung unserer Geschäftsbeziehungen. Wenn Sie uns diese Daten nicht zur Verfügung stellen, können wir Ihren Geschäftsfall leider nicht abwickeln.
Zudem kann die Übermittlung von personenbezogenen Daten an unsere Auftragsverarbeiter (im Sinne des Art 4 Z 8 DSGVO) erfolgen. Diese Auftragsverarbeiter sind unter Punkt 5 angeführt.
Gegebenenfalls verarbeiten wir Ihren Daten basierend auf Ihrer freiwilligen Einwilligung (Art 6 Abs 1 lit a DSGVO).
4. Wie lange werden Ihre Daten gespeichert?
Wir werden Ihre Daten nur so lange speichern, wie es für jene Zwecke erforderlich ist, für die wir Ihre Daten erhoben haben. In diesem Zusammenhang sind gesetzliche Aufbewahrungspflichten zu berücksichtigen (so sind etwa aus steuerrechtlichen Gründen Verträge und sonstige Dokumente aus unserem Vertragsverhältnis grundsätzlich für die Dauer von sieben Jahren aufzubewahren (§ 132 BAO)). In begründeten Einzelfällen, etwa zur Geltendmachung und Abwehr von Rechtsansprüchen, können wir Ihre Daten auch bis zu 30 Jahre nach Beendigung der Geschäftsbeziehung speichern.
Daten von Interessenten speichern wir bis zu drei Jahre ab dem Zeitpunkt der letztmaligen Kontaktaufnahme durch den Interessenten.
Nach Beendigung der Vertragsbeziehung werden die Daten nach 24 Wochen gelöscht.
5. Wer erhält möglicherweise Ihre Daten?
Im Zuge unserer Geschäftsbeziehung kann es erforderlich sein, dass wir Ihre Daten folgenden Empfängern übermitteln:
Empfänger | Zweck | Rechtsgrundlage | Geschäftssitz (Land) | Grundlage für Übermittlung in ein Drittland[4] |
Bonitätsprüfung | KSV1870 | Überwiegend berechtigte Interessen (Art 6 Abs 1 lit f DSGVO) |
Österreich | Innerhalb des EWR |
Wirtschaftsprüfer und Steuerberater | Steuerberatung und Wirtschaftsprüfung | Vertragliche Verpflichtung (Art 6 Abs 1 lit b DSGVO) |
Österreich | Innerhalb des EWR |
Microsoft Inc | Software-Anbieter | Vertragliche Verpflichtung (Art 6 Abs 1 lit b DSGVO) |
USA | Standarddatenschutzklauseln nach Art 46 Abs 2 lit c DSGVO |
Banken | Zahlungsabwicklung | Vertragliche Verpflichtung (Art 6 Abs 1 lit b DSGVO) |
Österreich | Innerhalb des EWR |
Rechtsanwälte | Verfolgung und Abwehr von Rechtsansprüchen | Vertragliche Verpflichtung (Art 6 Abs 1 lit b DSGVO)Überwiegend berechtigte Interessen (Art 6 Abs 1 lit f DSGVO) |
Österreich | Innerhalb des EWR |
AnyDesk Software GmbH | Remote-Zugriff-Software | Vertragliche Ver-pflichtung (Art 6 Abs 1 lit b
DSGVO) Überwiegend be-rechtigte Interessen (Art 6 Abs 1 lit f DSGVO) |
Deutschland | Innerhalb des EWR |
SkyKick, Inc | Cloud-Management-Software (Office 365 Migration-Tool) | Vertragliche Verpflichtung (Art 6 Abs 1 lit b DSGVO) |
USA | Standarddatenschutzklauseln nach Art 46 Abs 2 lit c DSGVO |
Vertrags- oder Geschäftspartner | An der Lieferung oder Leistung mitwirkend | Vertragliche Verpflichtung (Art 6 Abs 1 lit b DSGVO) |
Österreich | Innerhalb des EWR |
Gerichte | Klärung von Rechtsstreitigkeiten | Vertragliche Verpflichtung (Art 6 Abs 1 lit b DSGVO) |
Österreich | Innerhalb des EWR |
Zuständige Verwaltungsbehörden, insb. Finanzbehörden | Wahrung von gesetzlichen Vorgaben | Vertragliche Verpflichtung (Art 6 Abs 1 lit b DSGVO) |
Österreich | Innerhalb des EWR |
Versicherungen | Aus Anlass des Abschlusses eines Versicherungsvertrages über die Lieferung/Leistung oder des Eintritts des Versicherungsfalles | Vertragliche Verpflichtung (Art 6 Abs 1 lit b DSGVO) |
Österreich | Innerhalb des EWR |
6. Erhebung von Daten aus anderen Quellen (Art 14 DSGVO)
Im Zuge einer Geschäftsbeziehung, oder einer Anbahnung hierzu, ist es naturgemäß erforderlich, Recherchen über den Geschäftspartner anzustellen. Dies erfolgt ausschließlich im dafür erforderlichen Umfang. In diesem Zusammenhang können Daten aus folgenden Quellen abgerufen und verarbeitet werden:
Quelle |
Zweck
|
Rechtsgrundlage | Kategorien an Daten |
KSV 1870 | Bonitätsauskunft | Überwiegend berechtigte Interessen (Art 6 Abs 1 lit f DSGVO) |
Bonitätsauskunft (Auskunft über Zahlungsfähigkeit des Kundens) |
LinkedIn, Inc Zur Datenschutzerklärung von LinkedIn siehe hier: https://de.linkedin.com/legal/privacy-policy? |
Vertrieb von Produkten und Abwicklung von Geschäftsfällen | Überwiegend berechtigte Interessen (Art 6 Abs 1 lit f DSGVO)Einwilligung (Art 6 Abs 1 lit a DSGVO) |
Daten, die über LinkedIn eingegeben werden |
7. Findet eine automatisierte Entscheidungsfindung oder Profiling statt (Art 13 Abs 2 lit f DSGVO)?
In unserem Unternehmen findet keine automatisierte Entscheidungsfindung oder Profiling statt.
8. Welche Rechte stehen Ihnen hinsichtlich der Datenverarbeitung zu?
Wir möchten Sie darüber informieren, dass Sie, sofern die gesetzlichen Voraussetzungen dafür vorliegen:
- Das Recht haben, Auskunft darüber zu verlangen, welche Daten von Ihnen bei uns verarbeitet werden (siehe im Detail Art 15 DSGVO).
- Das Recht haben, die Berichtigung oder Vervollständigung Sie betreffender unrichtiger oder unvollständiger Daten zu verlangen (siehe im Detail Art 16 DSGVO).
- Das Recht auf Löschung Ihrer Daten (siehe im Detail Art 17 DSGVO) haben.
- Das Recht haben, gegen eine Verarbeitung Ihrer Daten, die zur Wahrung unserer berechtigten Interessen oder eines Dritten erforderlich sind, Widerspruch Dies gilt insbesondere in Bezug auf die Verarbeitung Ihrer Daten für Werbezwecke.
- Das Recht haben, die Übertragung der von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
Sofern wir Ihre Daten auf Basis Ihrer Einwilligung verarbeiten, haben Sie das Recht, diese Einwilligung jederzeit per E-Mail zu widerrufen. Dadurch wird die Rechtmäßigkeit, der bis zu diesem Zeitpunkt erfolgten Datenverarbeitung nicht beeinträchtigt (Art 7 Abs 3 DSGVO).
9. Welche Beschwerderechte stehen Ihnen zu?
Sollte es, wider Erwarten, zu einer Verletzung Ihres Rechtes auf rechtmäßige Verarbeitung Ihrer Daten kommen, setzen Sie sich bitte mit uns postalisch oder per E-Mail in Verbindung. Wir werden uns bemühen, Ihre Anliegen umgehend zu bearbeiten. Sie haben aber auch das Recht, eine Beschwerde bei der für Sie zuständigen Aufsichtsbehörde für Datenschutzangelegenheiten zu erheben.
Die Adresse der österreichischen Datenschutzbehörde lautet:
Österreichische Datenschutzbehörde
Barichgasse 40-42,
1030 Wien
10. Wie können Sie mit uns Kontakt aufnehmen?
Sollten Sie weitere Fragen zur Verarbeitung Ihrer Daten haben, können Sie sich gerne an unseren Datenschutzkoordinator per unten angeführten Kontaktdaten wenden.
11. Verantwortliche
Verantwortliche im Sinne des Art 4 Z 7 DSGVO ist:
IT3 SMC GmbH
Entschendorf bei Gleisdorf 101a
8321 St. Margarethen an der Raab
E-Mail-Adresse: office@it3.gmbh
Telefonnummer: +43 3115 93050
[1] Eine IP-Adresse ist eine Nummer, die einem Geräte zugeordnet ist. Mithilfe dieser IP-Adresse können Geräte über das Internet kommunizieren. Jede IP-Adresse enthält Informationen über den genutzten Internet-Service-Provider und die physische Lokalität des eingesetzten Gerätes. Auf diese Art und Weise können Informationen über den Nutzer des Gerätes gewonnen werden.
[2] „Drittland“ umfasst alle Staaten außer (1) die Mitgliedstaaten der Europäischen Union sowie (2) die Mitgliedstaaten des Europäischen Wirtschaftsraumes, das heißt über die EU-Mitgliedstaaten hinaus Island, Liechtenstein und Norwegen.
[3] Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern. Wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Homepage vollumfänglich nutzen können.
[4] „Drittland“ umfasst alle Staaten außer (1) die Mitgliedstaaten der Europäischen Union sowie (2) die Mitgliedstaaten des Europäischen Wirtschaftsraumes, das heißt über die EU-Mitgliedstaaten hinaus Island, Liechtenstein und Norwegen.