
VERÄNDERUNG
Datenschutzerklärung
Zuletzt aktualisiert am 05.04.2025
Allgemeine Hinweise und Verantwortlichkeit
Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften (insbesondere der EU-Datenschutz-Grundverordnung – DSGVO – und dem Telekommunikationsgesetz 2003 – TKG 2003) sowie dieser Datenschutzerklärung. In diesen Hinweisen informieren wir Sie über Art, Umfang und Zweck der Datenverarbeitung im Rahmen unserer Website. Verantwortliche Stelle (Datenschutz-Verantwortlicher):
Kopfkraftwerk e. U. (Einzelunternehmen)
Inhaberin: Jennifer Lintner-Fischer
Klamm 46, 3053 Laaben, Österreich
Tel.: 0670/4025758
E-Mail: kopfkraftwerk_beratung@yahoo.com
Bei Fragen zum Datenschutz können Sie sich jederzeit unter den oben angegebenen Kontaktdaten an uns wenden. Bitte beachten Sie, dass die Nutzung unserer Website grundsätzlich ohne Angabe personenbezogener Daten möglich ist. Soweit Sie persönliche Daten (z. B. über ein Formular) angeben, erfolgt dies auf freiwilliger Basis. Wir geben solche Daten ohne Ihre ausdrückliche Zustimmung nicht an unbeteiligte Dritte weiter. Wir weisen jedoch darauf hin, dass die internetbasierte Datenübertragung (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann – ein absolut lückenloser Schutz vor Zugriffen durch Dritte ist nicht möglich.
Webhosting über Wix.com (Website-Provider) und Server-Logfiles
Unsere Website wird mit dem Website-Baukasten Wix.com erstellt und auf den Servern von Wix.com Ltd, Namal 40, 6350671 Tel Aviv, Israel (im Folgenden Wix) gehostet. Wix.com verfügt auch über Niederlassungen in Europa (z. B. Wix.com Luxembourg S.a.r.l., 5 Rue Guillaume Kroll, L-1882 Luxembourg) und weiteren Standorten weltweit (etwa in den USA, Kanada, Europa und Israel). Wir haben mit Wix einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen, um den Schutz Ihrer personenbezogenen Daten sicherzustellen. Welche Daten werden von Wix verarbeitet? Beim Aufruf unserer Website erhebt und verarbeitet Wix in unserem Auftrag verschiedene Daten:
-
Server-Logdaten: Sobald Sie unsere Website besuchen, werden durch Wix automatisch technische Zugriffsdaten in sogenannten Server-Logfiles erhoben. Dazu gehören z. B. die IP-Adresse Ihres Endgeräts, Datum und Uhrzeit des Zugriffs, aufgerufene Seiten/Dateien und deren URL, der Browsertyp und die Browserversion, das verwendete Betriebssystem, die zuvor besuchte Seite (Referrer URL), die Spracheinstellung, der verwendete Internet-Service-Provider (ISP) sowie weitere technische Informationen. Diese Informationen werden von Wix primär zur Bereitstellung und Sicherung des Betriebs der Website sowie zu statistischen Zwecken ausgewertet (z. B. zur Performance-Überwachung und Optimierung des Angebots). Eine Zusammenführung dieser Logdaten mit anderen Datenquellen erfolgt nicht, und wir können diese Daten keinen bestimmten Personen zuordnen. Wir behalten uns allerdings vor, die Server-Logfiles nachträglich auszuwerten, falls konkrete Anhaltspunkte auf eine rechtswidrige Nutzung hinweisen. Rechtsgrundlage für diese Verarbeitung ist unser berechtigtes Interesse an der technisch fehlerfreien Darstellung und Sicherheit unserer Website (Art. 6 Abs. 1 lit. f DSGVO).
-
Technische Nutzungsdaten: Wix kann darüber hinaus nicht-personenbezogene Nutzungsdaten erfassen, um die Funktionalität der Website zu verbessern. Dazu zählen z. B. Informationen über Ihre Browseraktivitäten auf der Seite, sogenannte Clickstream-Daten (welche Unterseiten werden wie lange besucht, wann verlassen Sie eine Seite), Sitzungs-Heatmaps (aggregierte Darstellungen, welche Bereiche der Website häufig genutzt werden), sowie Geräte- und Systemdaten (Bildschirmauflösung, Sprache und Tastatureinstellungen, etc.). Diese Daten helfen Wix, die Leistung der Website und das Nutzererlebnis zu optimieren. Gegebenenfalls setzt Wix hierfür auch Analysetools ein – beispielsweise wird nach Auskunft von Wix der Dienst New Relic (ein Performance-Monitoring-Tool der New Relic Inc., USA) eingesetzt, um die technische Performance der Website zu überwachen (etwa Ladezeiten und Verfügbarkeit). New Relic kann zu diesem Zweck ein oder mehrere Cookies auf Ihrem Browser setzen (siehe dazu unten „Cookies“); laut Wix werden hierbei jedoch keine personenbezogenen Daten gespeichert, sondern lediglich technische Leistungsdaten erhoben.
-
Personenbezogene Inhalte/Daten: Sofern Sie auf unserer Website personenbezogene Daten eingeben (etwa in einem Formular, siehe unten), werden diese Daten ebenfalls von Wix verarbeitet und gespeichert. Typische personenbezogene Daten in diesem Zusammenhang sind Kontaktangaben wie Name, E-Mail-Adresse, Telefonnummer, die IP-Adresse (soweit sie als personenbezogen angesehen wird) oder Ihr geografischer Standort, sofern Sie diesen angeben. Wix verarbeitet solche Daten in unserem Auftrag zur Erfüllung der jeweiligen Zwecke (z. B. zur Übermittlung Ihrer Anfrage aus dem Kontaktformular an uns).
-
Wix trifft nach eigenen Angaben umfangreiche physische, elektronische und verfahrenstechnische Sicherheitsmaßnahmen, um die Daten seiner Nutzer und der Website-Besucher zu schützen. Weitere Details zum Datenschutz bei Wix können Sie in der Datenschutzerklärung von Wix (abrufbar unter de.wix.com/about/privacy) nachlesen. Dort werden Sie als Website-Besucher übrigens als „Nutzer von Nutzer“ bezeichnet (wir als Seitenbetreiber sind der „Nutzer“). Datenübertragung in Drittländer durch Wix: Wix speichert und verarbeitet Daten möglicherweise auf Servern außerhalb Ihres Landes. Insbesondere kann eine Speicherung in Israel, den USA, Europa oder auch anderen Ländern erfolgen. Israel wird von der EU-Kommission ein angemessenes Datenschutzniveau bescheinigt (Angemessenheitsbeschluss gem. Art. 45 DSGVO), sodass die Übermittlung personenbezogener Daten nach Israel ohne weitere Genehmigung zulässig ist. Wenn Wix personenbezogene Daten in Länder außerhalb der EU/EWR übermittelt, für die kein Angemessenheitsbeschluss besteht (z. B. in die USA), geschieht dies gemäß Wix unter Anwendung der von der EU-Kommission genehmigten Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) und weiterer geeigneter Schutzmaßnahmen, um ein EU-konformes Datenschutzniveau sicherzustellen. Bitte beachten Sie dennoch, dass bei einer Datenübertragung in die USA ein Restrisiko bestehen kann (siehe Abschnitt „Google/Instagram in den USA“ unten), auf das wir keinen Einfluss haben.
Kontaktaufnahme via Kontaktformular oder E-Mail
Wenn Sie mit uns Kontakt aufnehmen (z. B. über das auf der Website bereitgestellte Kontaktformular oder per direkter E-Mail), verarbeiten wir Ihre im Zuge der Kontaktaufnahme bereitgestellten personenbezogenen Daten. Typischerweise handelt es sich dabei um Ihren Namen, Ihre E-Mail-Adresse, ggf. Ihre Telefonnummer sowie den Inhalt Ihrer Nachricht und Betreff/Betreffzeile. Diese Daten werden ausschließlich zum Zweck der Bearbeitung und Beantwortung Ihrer Anfrage sowie eventueller Anschlussfragen verwendet. Die Verarbeitung erfolgt – je nach Art Ihrer Anfrage – auf unterschiedlicher Rechtsgrundlage: Sofern Ihre Kontaktaufnahme auf den Abschluss eines Vertrages (unsere Dienstleistungen) abzielt oder in Zusammenhang mit einem bestehenden Vertragsverhältnis steht, ist die Rechtsgrundlage für die Datenverarbeitung Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen bzw. Erfüllung eines Vertrags). In allen übrigen Fällen stützen wir die Verarbeitung Ihrer Anfrage auf unser berechtigtes Interesse gem. Art. 6 Abs. 1 lit. f DSGVO, nämlich effektiv und zweckmäßig mit den Anfragenden zu kommunizieren und deren Anliegen zu beantworten. Wir behandeln Ihre Angaben aus der Kontaktaufnahme vertraulich. Ohne Ihre ausdrückliche Einwilligung geben wir diese Daten nicht an Dritte weiter. (Eine Weiterverarbeitung durch Wix als unseren Hosting-Dienstleister oder die Zustellung per E-Mail durch unseren E-Mail-Provider stellt hierbei keine Weitergabe im Sinne an unberechtigte Dritte dar, sondern erfolgt in unserem Auftrag.)
-
Speicherdauer: Daten aus Kontaktanfragen werden von uns nur so lange aufbewahrt, wie dies für die Abwicklung der Anfrage und anschließender Kommunikation erforderlich ist. In der Regel speichern wir solche Kontakt-Daten für maximal sechs Monate ab Abschluss der Anfrage, falls nicht weitere Anschlussfragen entstehen. Sollte aus der Kontaktanfrage ein Vertragsverhältnis mit Ihnen entstehen, können längere gesetzliche Aufbewahrungsfristen gelten (z. B. 7 Jahre nach österreichischem Unternehmensrecht bzw. steuerrechtliche Vorgaben), über die wir Sie in diesem Fall gesondert informieren. Auf Wunsch löschen wir Ihre Kontakt-Daten auch bereits früher, sofern der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen – kontaktieren Sie uns hierzu einfach formlos.
Cookies und Einwilligungsverwaltung
Unsere Website verwendet Cookies. Dabei handelt es sich um kleine Textdateien, die vom Browser auf Ihrem Endgerät gespeichert werden. Cookies richten keinen Schaden an. Wir nutzen Cookies, um unser Web-Angebot nutzerfreundlich und funktional zu gestalten. Einige Cookies sind technisch essenziell für den Betrieb der Website (z. B. zur Seitenauslieferung, zur Sicherheit oder zur Speicherung Ihrer Cookie-Einstellungen); andere Cookies dienen dazu, externe Inhalte einzubinden oder bestimmte Funktionen bereitzustellen. Cookies bleiben teilweise nur für die Dauer Ihrer Sitzung gespeichert (sogenannte Session-Cookies) und werden nach Schließen des Browsers automatisch gelöscht. Andere Cookies bleiben für eine bestimmte Speicherdauer auf Ihrem Endgerät gespeichert (persistente Cookies), sodass wir Ihren Browser beim nächsten Besuch wiedererkennen können. Persistente Cookies haben ein festgelegtes Ablaufdatum und werden entweder nach Ablauf dieser Zeit automatisch entfernt oder wenn Sie das Cookie manuell löschen. Sie können über die Einstellungen Ihres Browsers selbst festlegen, ob Cookies gesetzt werden dürfen. So können Sie Ihren Browser so konfigurieren, dass er Sie über das Setzen von Cookies informiert und Sie Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie ein automatisches Löschen der Cookies beim Schließen des Browsers aktivieren. Bitte beachten Sie, dass bei der Deaktivierung von Cookies die Funktionalität unserer Website eingeschränkt sein kann (einige Funktionen stehen dann eventuell nicht zur Verfügung).
Cookie-Einwilligungsbanner
Beim ersten Besuch unserer Website (und sofern erforderlich, auch zu einem späteren Zeitpunkt) blenden wir ein Cookie-Hinweis-/Einwilligungsbanner ein. Über dieses Banner haben Sie die Möglichkeit, auszuwählen, welche Cookies bzw. Kategorien von Cookies Sie zulassen möchten. Insbesondere können Sie entscheiden, ob Sie der Verwendung von nicht essentiellen Cookies (z. B. für externe Dienste wie Google Maps oder Instagram) zustimmen. Ihre Auswahl wird gespeichert (in Form eines essentiellen Cookies, das Ihre Präferenz festhält), sodass das Banner bei Folgebesuchen nicht erneut erscheint, solange das Cookie vorhanden ist. Sie können Ihre Cookie-Einstellungen jedoch jederzeit nachträglich ändern oder widerrufen – hierzu finden Sie auf unserer Website eine entsprechende Schaltfläche oder Funktion (z. B. „Cookie-Einstellungen“), über die Sie das Banner erneut aufrufen und Ihre Auswahl anpassen können. Rechtsgrundlagen für Cookies: Technisch notwendige Cookies setzen wir auf Grundlage von § 96 Abs. 3 TKG 2003 i.V.m. Art. 6 Abs. 1 lit. f DSGVO ein. Unser berechtigtes Interesse besteht darin, die technisch fehlerfreie Bereitstellung und den funktionsfähigen Betrieb dieser Website zu gewährleisten. Für alle anderen Cookies (insbesondere solche für externe/embeddete Dienste wie Google Maps oder Instagram, siehe unten) holen wir vorab Ihre Einwilligung ein (Art. 6 Abs. 1 lit. a DSGVO). Ohne Ihre Zustimmung werden diese Cookies nicht gesetzt und die entsprechenden Inhalte ggf. nicht geladen. Sie können eine einmal erteilte Einwilligung jederzeit über die genannten Cookie-Einstellungen widerrufen; die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt davon unberührt. Zum jetzigen Stand setzen wir keine Cookies für Web-Analyse oder Tracking zu Werbezwecken ein – insbesondere verwenden wir kein Google Analytics oder ähnliche Analyse-Dienste, und es werden keine Werbeprofile über unsere Website erstellt. Sollten wir in Zukunft zusätzliche Cookies einsetzen, werden wir Ihre Einwilligung dafür einholen und diese Datenschutzerklärung entsprechend aktualisieren.
Eingebundene Dritt-Dienste und externe Inhalte
Wir verwenden auf unserer Website Dienste und Inhalte Dritter, um Ihnen bestimmte Funktionen bereitzustellen und unser Angebot ansprechend zu gestalten. Dabei kann es aus technischen Gründen dazu kommen, dass diese Drittanbieter (beim Aufruf unserer Seiten) personenbezogene Daten von Ihnen erhalten, insbesondere Ihre IP-Adresse und ggf. weitere gerätebezogene Daten. Die Einbindung erfolgt typischerweise über ein sogenanntes Embedding (Einbettung von externen Inhalten wie Skripten, iframes oder APIs). Wir achten darauf, solche externen Inhalte datenschutzkonform einzubinden – d. h. wir holen, wo erforderlich, vorab Ihre Einwilligung ein und informieren Sie nachfolgend im Detail über die jeweiligen Dienste. Im Folgenden finden Sie Informationen zu den spezifischen Drittanbieter-Tools, die auf unserer Website eingebunden sind:
Google Web Fonts
Unsere Website nutzt zur einheitlichen und ansprechenden Darstellung von Schriftarten sogenannte Google Web Fonts. Dieser Dienst wird bereitgestellt von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (EU-Niederlassung von Google). Beim Aufruf einer Seite lädt Ihr Browser die benötigten Webfonts von einem Google-Server, um Texte und Schriftarten korrekt anzuzeigen. Dabei wird eine Verbindung zu Servern von Google hergestellt, wodurch Google zumindest Ihre IP-Adresse und ggf. weitere Browser-Informationen (z. B. welche unserer Seiten Sie besucht haben) erhält. Nach unserem Kenntnisstand werden Schriftarten von Google Fonts meistens von Servern in den USA bereitgestellt. Ihr Browser speichert die geladenen Schriftarten in seinem Cache, um die Darstellung bei späteren Besuchen zu verbessern. Cookies werden durch Google Fonts nach Aussage von Google nicht gesetzt oder ausgelesen, da es sich lediglich um den Abruf von Schriftdateien handelt. Dennoch wird durch die Verbindung zu Google-Servern Ihre IP-Adresse übermittelt und es kann nicht ausgeschlossen werden, dass Google diese Informationen für statistische Zwecke speichert. Wir weisen darauf hin, dass durch die Nutzung von Google Web Fonts eine Übermittlung personenbezogener Daten (insbesondere Ihrer IP-Adresse) in die USA erfolgen kann. Google LLC mit Sitz in Mountain View, California, USA, ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert. Dieses neue Abkommen bescheinigt zertifizierten US-Unternehmen ein dem EU-Recht angemessenes Datenschutzniveau. Alternativ stützt Google die Datenübertragung auch auf Standardvertragsklauseln. Empfänger Ihrer Daten in diesem Zusammenhang ist Google LLC bzw. ggf. Google Ireland Ltd. (wenn eine Verarbeitung in der EU erfolgt). Zweck der Verarbeitung: Die Einbindung von Google Web Fonts erfolgt zum Zweck einer einheitlichen und attraktiven Darstellung unseres Online-Angebots. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar. Wir haben uns entschieden, Google Fonts zu nutzen, da viele Endgeräte ohne diese Einbindung Schriftarten nicht einheitlich darstellen würden und unser Webdesign sonst uneinheitlich aussehen könnte. Rechtsgrundlage: Soweit durch Google Fonts überhaupt personenbezogene Daten verarbeitet werden (IP-Adresse), stützen wir den Einsatz auf unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Wir haben ein Interesse daran, unsere Website im gewünschten Design bereitzustellen. Da Google Fonts unverzichtbar für das Ladeverhalten und die Optik unserer Seiten ist und keine nicht-notwendigen Cookies setzt, erfolgt die Einbindung ohne vorherige Einwilligung. Sollte in Ihrem konkreten Fall doch eine Einwilligung erforderlich sein (z. B. wenn Ihr Browser zusätzlich bei Google authentifiziert ist und dadurch weitere Daten übermittelt werden), holen wir diese im Rahmen des Cookie-Banners ein. Weitere Informationen zu Google Web Fonts finden Sie in den FAQ von Google unter https://developers.google.com/fonts/faq. Die Datenschutzerklärung von Google finden Sie unter https://policies.google.com/privacy?hl=de.
Google Maps
Auf unserer Website ist Google Maps, ein Kartendienst zur Darstellung einer interaktiven Karte, eingebunden (z. B. um unseren Standort anzuzeigen). Anbieter ist ebenfalls Google Ireland Limited, Dublin (Irland). Google Maps ermöglicht es uns, geographische Informationen interaktiv anzubieten. Wie funktioniert die Einbindung? Die Karte wird über einen sogenannten iFrame bzw. eine API von Google in unsere Seite integriert. Wenn Sie eine Seite aufrufen, auf der Google Maps eingebunden ist (z. B. die Anfahrtsbeschreibung unter Kontakt), wird zunächst keine Karte geladen, solange Sie nicht eingewilligt haben (siehe Cookie-Einwilligung oben). Erst wenn Sie der Anzeige von externen Medien/Google Maps zustimmen (etwa im Cookie-Banner Ihre Einwilligung erteilen), wird Ihr Browser eine Verbindung zu den Google-Servern herstellen, um die Karte abzurufen. Durch diese Verbindung erhält Google die Information, dass Ihre IP-Adresse unsere Website (und die entsprechende Unterseite) aufgerufen hat. Sofern Sie in Ihrem Google-Konto eingeloggt sind, könnte Google diesen Besuch möglicherweise mit Ihrem Benutzerprofil verknüpfen. Zudem können bei der Nutzung von Google Maps Daten wie Standortinformationen (z. B. wenn Sie von Ihrem Gerät aus Routen planen oder die Standortsuche nutzen) an Google übermittelt werden. Wir selbst haben keinen Zugriff auf diese Daten, sie werden direkt zwischen Ihrem Browser und Google ausgetauscht. Cookies: Sobald Sie Google Maps aktiviert haben, kann Google auch Cookies auf Ihrem Endgerät setzen, um Nutzereinstellungen zu speichern (z. B. gewählter Ausschnitt, Präferenzen) und das Nutzerverhalten auszuwerten. Diese Google-Maps-Cookies können in der Regel verschiedene eindeutige Kennungen enthalten und dienen u. a. dazu, Ihren Browser bei späteren Anfragen wiederzuerkennen. Wenn Sie dies nicht wünschen, können Sie Ihre Einwilligung verweigern oder bereits gesetzte Cookies über Ihre Browsereinstellungen löschen. Datenübermittlung: Google verarbeitet die Daten aus Google Maps möglicherweise auf Servern in den USA. Auch Google LLC (USA) ist – wie oben erwähnt – unter dem EU-US Data Privacy Framework zertifiziert und verpflichtet sich damit, EU-Datenschutzstandards einzuhalten. Zusätzlich stützt Google Datenübertragungen an US-Server auf die Standarddatenschutzklauseln der EU-Kommission. Dennoch weisen wir darauf hin, dass bei einer Übermittlung in die USA theoretisch US-Behörden Zugriff auf die Daten nehmen könnten, ohne dass EU-Bürger hiergegen wirksam rechtlich vorgehen können. Dies liegt außerhalb unseres Einflussbereichs. Zweck und Rechtsgrundlage: Wir binden Google Maps ein, um Ihnen eine komfortable Karten-Navigation und eine visuelle Darstellung unseres Standorts zu bieten. Dies verbessert die Nutzerfreundlichkeit unseres Webauftritts und dient der leichten Auffindbarkeit unseres Unternehmens, was grundsätzlich ein berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO darstellt. Da die Einbindung von Google Maps jedoch nicht zwingend für die Kernfunktion unserer Website erforderlich ist, holen wir zu Ihrer Sicherheit vorab Ihre Einwilligung ein (Art. 6 Abs. 1 lit. a DSGVO). Indem Sie im Cookie-Banner der Nutzung von Google Maps zustimmen, erklären Sie sich mit der beschriebenen Datenverarbeitung einverstanden. Sie können diese Einwilligung jederzeit widerrufen, indem Sie in den Cookie-Einstellungen Google Maps deaktivieren – die Karte wird dann nicht mehr angezeigt. Weitere Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de. Die Nutzungsbedingungen für Google Maps können Sie hier einsehen: https://maps.google.com/help/terms_maps.html.
Instagram-Feed
Wir binden auf einigen Seiten unserer Website Inhalte von Instagram ein, um Ihnen einen Einblick in unseren Social-Media-Auftritt zu geben. Beispielsweise kann auf der Startseite oder einer Galerie-Seite unser Instagram-Fotostream oder ein „Follow us on Instagram“-Button angezeigt werden. Instagram ist ein Social-Media-Dienst der Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland. Instagram LLC, 1601 Willow Road, Menlo Park, CA 94025, USA, ist die US-amerikanische Muttergesellschaft und Teil der Meta-Unternehmensgruppe (ehemals Facebook Inc.). Funktionsweise: Die Instagram-Integration auf unserer Website erfolgt durch Embedding (Einbettung) eines Instagram-Frames oder Skripts. Das bedeutet, dass beim Aufruf einer Seite mit Instagram-Inhalten Ihr Browser automatisch eine Verbindung zu den Servern von Instagram/Meta herstellt, um die Inhalte (Bilder, Videos, Buttons etc.) zu laden. Bevor diese Verbindung hergestellt wird, werden Sie jedoch durch unser Cookie/Einwilligungs-Banner gefragt, ob Sie Instagram-Inhalte laden möchten (Kategorie „Externe Medien“ o. ä.). Nur wenn Sie aktiv zustimmen, werden die Instagram-Komponenten geladen. Andernfalls zeigen wir einen Platzhalter oder gar keinen Instagram-Inhalt an und es findet keine Datenübertragung an Instagram statt. Wenn Sie der Einbindung von Instagram zugestimmt haben, erhält Instagram durch den Aufruf verschiedene Daten von Ihrem Browser: insbesondere die Information, dass Ihre IP-Adresse unsere Website besucht hat, welche Seite es ist und wann. Wenn Sie selbst einen Instagram-Account besitzen und zum Zeitpunkt des Besuchs bei Instagram eingeloggt sind, kann Instagram den Besuch unserer Website Ihrem Benutzerkonto zuordnen. Die übermittelten Daten (z. B. IP, Browserdetails, ggf. Gerätekennungen, Interaktionen mit dem eingebetteten Inhalt) können von Instagram/Meta gespeichert und ausgewertet werden. Dies erfolgt unabhängig davon, ob Sie selbst bei Instagram registriert sind oder nicht. Auch nicht eingeloggte oder nicht registrierte Besucher können durch den Einsatz von Cookies oder ähnlichen Technologien seitens Instagram wiedererkannt und analysiert werden. Bitte beachten Sie: Wir als Websitebetreiber haben keinen Zugriff auf die durch Instagram erhobenen Daten und erfahren auch nicht, in welchem Umfang Instagram diese Daten nutzt. Die Datenübertragung erfolgt direkt zwischen Ihrem Browser und den Servern von Instagram/Meta. Möglichkeiten des Widerspruchs: Wenn Sie nicht möchten, dass Instagram den Besuch unserer Seiten Ihrem Account zuordnen kann, loggen Sie sich bitte vor dem Besuch unserer Website bei Instagram aus. Zudem können Sie in unserem Cookie-Banner oder den Einstellungen die Einbindung von Instagram generell deaktivieren bzw. nicht zustimmen – dann wird Ihr Browser keinerlei Daten an Instagram senden. Datenverarbeitung und -übermittlung: Die von Instagram erfassten Daten werden gemäß der Datenrichtlinie von Instagram/Meta unternehmensübergreifend verwendet. Das bedeutet, sie können mit anderen Diensten der Meta-Gruppe (insb. Facebook) verknüpft werden. Instagram/Meta kann die Daten zu Profilbildungs- und Werbezwecken nutzen, z. B. um personalisierte Werbung sowohl auf Instagram selbst als auch auf anderen Plattformen von Meta (etwa Facebook) auszuspielen. Wir als Einbinder erhalten ggf. von Instagram aggregierte Statistiken über die Interaktionen mit den eingebetteten Inhalten (z. B. Anzahl der Klicks auf den „Folgen“-Button), jedoch keine direkten personenbezogenen Informationen. Es kann nicht ausgeschlossen werden, dass Instagram/Meta die erhaltenen Daten auch auf Servern in den USA speichert und verarbeitet. Meta Platforms, Inc. (die US-Muttergesellschaft von Instagram) ist seit 2023 unter dem EU-US Data Privacy Framework (DPF) zertifiziert. Dadurch wird ein im Sinne der DSGVO angemessenes Datenschutzniveau für Datenübermittlungen in die USA garantiert. Daneben verwendet Meta für Datenübertragungen auch Standardvertragsklauseln und von der irischen Datenschutzbehörde genehmigte unternehmensinterne Binding Corporate Rules. Dennoch möchten wir Sie darauf hinweisen, dass nach dem aktuellen Stand (Schrems II Urteil des EuGH) ein Restrisiko bei US-Datenübermittlungen besteht (z. B. könnten US-Behörden unter Umständen auf Daten zugreifen), worauf wir keinen Einfluss haben. Zweck der Einbindung: Wir präsentieren unseren Instagram-Feed auf der Website, um unsere Inhalte auch außerhalb der Plattform Instagram zeigen zu können und um unsere Webpräsenz attraktiver und abwechslungsreicher zu gestalten. Dies dient der besseren Außendarstellung unseres Unternehmens sowie der Information unserer Webseitenbesucher über unsere Social-Media-Aktivitäten. Gleichzeitig erhöhen wir damit die Reichweite unserer Inhalte. Diese Zwecke liegen in unserem berechtigten Unternehmensinteresse (Art. 6 Abs. 1 lit. f DSGVO). Gleichwohl respektieren wir Ihre Privatsphäre und laden Instagram-Inhalte nur mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), wie oben beschrieben. Rechtsgrundlage: Die Verarbeitung Ihrer Daten im Zusammenhang mit der Instagram-Einbindung erfolgt – nach Ihrer aktiven Zustimmung – auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Stimmen Sie nicht zu, findet keine entsprechende Datenverarbeitung statt. Ein einmal gegebener Consent kann jederzeit über unsere Cookie-Einstellungen widerrufen werden. Bei Widerruf werden künftig keine Instagram-Inhalte mehr geladen, und bereits gesetzte Instagram-Cookies werden – soweit möglich – gelöscht. Weitere Details entnehmen Sie bitte der Datenrichtlinie von Instagram: https://help.instagram.com/519522125107875 (dieser Link führt zu den Datenschutzinformationen von Instagram, die Bestandteil der Datenrichtlinie von Meta Platforms sind). Dort erfahren Sie u. a., welche Daten Instagram erhebt, wofür sie genutzt werden und wie Sie als betroffene Person Ihre Rechte ausüben können. Wenn Sie ein Instagram-Konto haben, können Sie in Ihren Konto-Einstellungen zudem diverse Privatsphäre-Einstellungen vornehmen.
Speicherdauer allgemein
Soweit in den vorstehenden Abschnitten nicht spezifisch angegeben, speichern wir personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist. Anschließend werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten (wie z. B. steuer- oder handelsrechtliche Vorgaben) einer Löschung entgegenstehen. In solchen Fällen wird die Verarbeitung der Daten auf das erforderliche Mindestmaß beschränkt. Beispielsweise werden Server-Logdaten (siehe oben) von Wix in der Regel nur kurzfristig gespeichert und automatisch gelöscht, sofern sie nicht für Sicherheitsanalysen länger vorgehalten werden müssen. Personenbezogene Daten aus Kontaktanfragen, die zu keinem Vertragsverhältnis geführt haben, löschen wir nach etwa 6 Monaten (siehe oben). Daten, die mit Ihrer Einwilligung verarbeitet werden, halten wir gespeichert, bis Sie Ihre Einwilligung widerrufen (sofern kein anderer Erlaubnistatbestand greift). In allen Fällen bewahren wir Daten mindestens so lange auf, wie wir dazu gesetzlich verpflichtet sind.
Ihre Rechte als betroffene Person
Als von einer Datenverarbeitung betroffene Person stehen Ihnen nach der DSGVO und dem österreichischen Datenschutzgesetz umfangreiche Rechte zu. Im Einzelnen sind dies:
-
Recht auf Auskunft (Art. 15 DSGVO) – Sie haben das Recht, von uns eine Bestätigung zu verlangen, ob wir personenbezogene Daten von Ihnen verarbeiten. Ist dies der Fall, haben Sie das Recht auf Auskunft über diese Daten und auf weitere Informationen wie die Verarbeitungszwecke, Kategorien der Daten, Empfänger und geplante Speicherdauer.
-
Recht auf Berichtigung (Art. 16 DSGVO) – Sie haben das Recht, die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten, die Sie betreffen, zu verlangen.
-
Recht auf Löschung (Art. 17 DSGVO) – Sie können von uns unter bestimmten Voraussetzungen die Löschung Ihrer personenbezogenen Daten verlangen (z. B. wenn die Daten für die Zwecke nicht mehr nötig sind, Sie eine erteilte Einwilligung widerrufen und es keine anderweitige Rechtsgrundlage gibt, oder wenn die Verarbeitung unrechtmäßig erfolgte).
-
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) – Sie haben das Recht, unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung Ihrer Daten zu verlangen (d. h. die Daten werden markiert und nur noch zu eng begrenzten Zwecken verarbeitet).
-
Recht auf Datenübertragbarkeit (Art. 20 DSGVO) – Sie haben das Recht, die Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und diese Daten einem anderen Verantwortlichen zu übermitteln, sofern die Verarbeitung auf Ihrer Einwilligung oder einem Vertrag beruht und automatisiert erfolgt.
-
Recht auf Widerspruch (Art. 21 DSGVO) – Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, die wir auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) verarbeiten. Legen Sie Widerspruch ein, werden wir Ihre Daten nicht weiter verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen. Widerspruch gegen Direktwerbung: Falls wir personenbezogene Daten zum Zweck der Direktwerbung verarbeiten sollten, haben Sie das Recht, jederzeit Widerspruch dagegen einzulegen – in diesem Falle werden wir die Verarbeitung Ihrer Daten für diese Zwecke einstellen.
-
Recht auf Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO) – Wenn wir Ihre Daten aufgrund Ihrer Einwilligung verarbeiten, haben Sie das Recht, diese Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Der Widerruf kann formfrei erfolgen (z. B. durch E-Mail an uns). Durch den Widerruf wird die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung nicht berührt.
Um eines der genannten Rechte uns gegenüber auszuüben, können Sie sich jederzeit über die eingangs genannten Kontaktdaten (schriftlich oder per E-Mail) an uns wenden. Bitte geben Sie dabei an, welches Recht Sie ausüben möchten und möglichst, auf welche Daten sich Ihr Anliegen bezieht, um uns die Bearbeitung zu erleichtern. Wir werden Ihr Anliegen unverzüglich prüfen und gemäß den gesetzlichen Vorgaben umsetzen. Sollten Sie der Ansicht sein, dass die Verarbeitung Ihrer personenbezogenen Daten durch uns gegen geltendes Datenschutzrecht verstößt, haben Sie außerdem das gesetzliche Recht auf Beschwerde bei der Aufsichtsbehörde (Art. 77 DSGVO). In Österreich ist hierfür zuständig:
Österreichische Datenschutzbehörde (DSB)
Barichgasse 40–42, 1030 Wien
Web: www.dsb.gv.at
E-Mail: dsb@dsb.gv.at.
Die Datenschutzbehörde wird Ihrem Anliegen nachgehen. Natürlich würden wir es begrüßen, wenn Sie etwaige Beschwerden zunächst mit uns klären – wir nehmen den Schutz Ihrer Daten sehr ernst und bemühen uns, eventuelle Unstimmigkeiten einvernehmlich zu lösen.
Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung hat den Stand April 2025. Wir passen diese Erklärung bei Bedarf an, um Änderungen der Rechtslage oder unseres Dienstleistungsangebots zu berücksichtigen. Die jeweils aktuelle Fassung ist auf unserer Website unter der Rubrik Datenschutz verfügbar. Bitte informieren Sie sich regelmäßig an dieser Stelle über den neuesten Stand unserer Datenschutzbestimmungen. Sollten wir wesentliche Änderungen an der Art und Weise vornehmen, wie wir Ihre personenbezogenen Daten verarbeiten, werden wir Sie gegebenenfalls zusätzlich in geeigneter Weise darauf hinweisen (z. B. durch Pop-up-Hinweise auf der Website oder per E-Mail, falls zutreffend).