Rechtliche Informationen

Datenschutzerklärung

Stand: Juli 2026. Informationen zur Verarbeitung personenbezogener Daten auf dieser Website und im Rahmen unserer Leistungen.

Verantwortlicher

Unternehmensberatung Geroldinger GmbH

Bräustraße 6, 4786 Brunnenthal, Österreich

Geschäftsführer: Mag. Norbert Geroldinger

Telefon Büro: +43 720 212 010

Mobil: +43 676 9383533

E-Mail: office@geroldinger.at

Grundsätze der Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur im erforderlichen Umfang und nach den Vorgaben der Datenschutz-Grundverordnung (DSGVO), des Datenschutzgesetzes (DSG) und sonstiger anwendbarer Rechtsvorschriften. Eine Weitergabe an Dritte erfolgt ausschließlich auf gesetzlicher Grundlage, zur Vertragserfüllung oder mit Ihrer Einwilligung.

Rechtsgrundlagen der Verarbeitung sind insbesondere Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), lit. b (Vertrag bzw. Vertragsanbahnung), lit. c (gesetzliche Verpflichtung) und lit. f (berechtigtes Interesse).

Datenerhebung auf dieser Website

Server-Logfiles

Beim Aufruf unserer Website werden durch den Hosting-Anbieter World4You Internet Services GmbH technisch erforderliche Verbindungsdaten verarbeitet, insbesondere Browsertyp und -version, Betriebssystem, Referrer-URL, Hostname des zugreifenden Rechners, Zeitpunkt des Zugriffs und IP-Adresse. Diese Verarbeitung dient der technischen Bereitstellung, Stabilität und Sicherheit der Website.

Kontaktformular

Wenn Sie uns über das Kontaktformular eine Anfrage senden, verarbeiten wir die von Ihnen eingegebenen Daten zur Bearbeitung Ihrer Anfrage und für eventuelle Anschlussfragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO bzw. lit. b DSGVO. Die Daten werden gelöscht, sobald sie für den Zweck nicht mehr erforderlich sind, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

E-Mail-Kontakt

Wenn Sie per E-Mail Kontakt mit uns aufnehmen, verarbeiten wir Ihre Angaben zur Bearbeitung Ihrer Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bzw. lit. f DSGVO.

Verarbeitung im Rahmen unserer Leistungen

Im Rahmen unserer Tätigkeit als Bilanzbuchhaltungs- und Unternehmensberatungsgesellschaft verarbeiten wir personenbezogene Daten unserer Kunden, Interessenten und Geschäftspartner, insbesondere Stammdaten, Kontaktdaten, Finanzbuchhaltungs- und Steuerdaten, Vertragsdaten und Korrespondenz. Die Verarbeitung erfolgt zur Vertragserfüllung, zur Vertragsanbahnung sowie zur Erfüllung gesetzlicher Pflichten.

Klientenportal und Dokumentenaustausch

Für bereits freigeschaltete Klienten betreiben wir unter /crm/ ein geschütztes Klientenportal. Über das Portal können angeforderte Unterlagen hochgeladen sowie bereitgestellte Berichte und Dokumente nach Anmeldung abgerufen werden. Eine Selbstregistrierung ist nicht vorgesehen.

Im Portal werden insbesondere Kontaktdaten und Kontostatus des Portalzugangs, die Zuordnung zu einem Klienten, Anmelde- und Sicherheitsereignisse, Dokumentinhalte und Dokumentmetadaten, Berichte, Benachrichtigungen, Rückfragen sowie technische Audit- und Fehlerdaten verarbeitet. Sicherheitsmerkmale wie IP-Adresse und User-Agent können für Protokollierungs- und Missbrauchsschutzzwecke in gekürzter oder gehashter Form verarbeitet werden.

Die Verarbeitung dient der Durchführung des Mandats, dem geschützten Dokumentenaustausch, der Authentifizierung und Berechtigungsprüfung, der Nachvollziehbarkeit von Uploads und Abrufen, dem Missbrauchsschutz, der Fehleranalyse sowie der Datensicherung. Jeder Dokumentabruf wird serverseitig erneut anhand des angemeldeten Kontos und der Klientenzuordnung geprüft.

Hochgeladene Dokumente werden nach der geprüften technischen Konfiguration außerhalb des öffentlich erreichbaren Webverzeichnisses gespeichert. Im geschützten Portal werden weder Google Tag Manager noch Google Ads, Umami oder andere Marketing-Trackingdienste eingesetzt. Die öffentliche Informationsseite /klientenportal/ unterliegt dagegen den allgemeinen Trackinghinweisen dieser Website.

Die Speicherdauer richtet sich nach dem jeweiligen Mandats- und Verarbeitungszweck, gesetzlichen Aufbewahrungspflichten sowie den erforderlichen Sicherheits- und Nachweiszwecken. Konkrete Löschfristen für Portalprotokolle, Benachrichtigungen, Tokens und Dokumenthistorien werden organisatorisch und rechtlich abschließend festgelegt. Soweit Hosting-, E-Mail- oder Sicherungsdienstleister eingesetzt werden, erhalten diese Daten nur im für die jeweilige Leistung erforderlichen Umfang und auf Grundlage der dafür vorgesehenen vertraglichen Regelungen.

Zugangsdaten dürfen nicht weitergegeben werden. Auf gemeinsam genutzten Geräten ist nach der Nutzung eine Abmeldung erforderlich. Sensible Unterlagen sollen nicht über öffentliche Kontakt- oder Angebotsformulare übermittelt werden.

Speicherdauer

KategorieRegelmäßige Dauer
Buchhaltungs- und steuerrelevante Unterlagen7 Jahre bzw. nach gesetzlicher Vorgabe
Vertragsunterlagen3 Jahre nach Vertragsende, sofern keine längere Pflicht besteht
Kontaktanfragenbis zur Erledigung der Anfrage, danach im Regelfall bis zu 3 Jahre
Server-Logfilesim Rahmen der Hosting- und Sicherheitszwecke

Webanalyse mit Umami

Diese Website verwendet Umami Cloud zur statistischen Auswertung der Nutzung der Website. Laut Anbieter arbeitet Umami ohne Cookies, ohne die Erhebung personenbezogener Daten und ohne websiteübergreifendes Tracking.

Erfasst werden insbesondere aufgerufene Seiten, ungefähre Herkunft der Zugriffe, verwendete Gerätetypen und Browser sowie ausgelöste Ereignisse auf der Website. Die Verarbeitung erfolgt zur Reichweitenmessung und zur Verbesserung unserer Website auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO.

Wir verwenden Umami zur Auswertung von Seitenaufrufen und definierten Interaktionen wie Klicks auf Kontaktmöglichkeiten oder Formularerfolge. Eine Zuordnung zu bestimmten Personen findet durch uns nicht statt.

Nach Ihrer ausdrücklichen Zustimmung zur Kategorie „Marketing und Conversion-Messung“ können wir Google Tag Manager und Google Ads Conversion Tracking einsetzen. Anbieter ist Google Ireland Limited; im Rahmen der Leistungserbringung können auch verbundene Unternehmen, insbesondere Google LLC in den USA, Daten verarbeiten.

Der Zweck besteht darin, festzustellen, ob eine Anfrage nach einem Klick auf eine Google-Anzeige im CRM erfolgreich angelegt wurde. Dabei können insbesondere der Google Click Identifier (gclid), aufgerufene URLs, Kampagnenparameter, Browser-, Geräte- und Verbindungsinformationen sowie eine zufällig erzeugte, nicht personenbezogene Anfrage-Referenz verarbeitet werden. Namen, E-Mail-Adressen, Telefonnummern und Firmenbezeichnungen werden nicht an Google übergeben.

Google Tag Manager und Google Ads werden auf dieser Website erst nach erteilter Marketing-Einwilligung geladen. Bis dahin werden die Consent-Mode-Signale ad_storage, analytics_storage, ad_user_data und ad_personalization auf „denied“ gesetzt. Bei Zustimmung werden sie auf „granted“ aktualisiert. Die Einwilligung kann jederzeit über die dauerhaft erreichbaren Datenschutz-Einstellungen widerrufen werden.

Rechtsgrundlage für das Laden der Google-Dienste und die Conversion-Messung ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die lokale Speicherung Ihrer Auswahl ist technisch erforderlich, damit die Website Ihre Entscheidung beachten kann.

Die Einwilligungsentscheidung bleibt auf Ihrem Gerät gespeichert, bis Sie sie ändern oder eine neue Einwilligungsversion erforderlich wird. Attributionsdaten im CRM werden gemeinsam mit der Anfrage nach den für Kontaktanfragen geltenden Löschkriterien aufbewahrt. Die Speicherdauer bei Google richtet sich nach der jeweiligen Google-Ads-Konfiguration und den Vorgaben des Anbieters.

Erweiterte Conversions sind derzeit nicht aktiviert. Es werden daher keine gehashten E-Mail-Adressen, Telefonnummern oder sonstigen vom Nutzer eingegebenen Kontaktdaten an Google übermittelt.

Externe Dienste

Google Fonts

Diese Website verwendet Google Fonts zur typografischen Darstellung. Dabei kann eine Verbindung zu Servern von Google hergestellt werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Terminbuchung mit Calendly

Für die Online-Terminbuchung verlinken wir auf den externen Dienst Calendly. Wenn Sie einen Termin buchen, werden die von Ihnen dort eingegebenen Daten durch Calendly verarbeitet und zur Terminabwicklung verwendet. Bitte geben Sie bei der Terminbuchung keine sensiblen Finanzdaten, Buchhaltungsunterlagen oder Mandantendaten ein. Rechtsgrundlage für die Nutzung der Terminbuchung ist je nach Fall Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 6 Abs. 1 lit. b DSGVO.

Weitere Informationen zur Datenverarbeitung durch Calendly finden Sie in den Datenschutzhinweisen des Anbieters.

Ihre Rechte

Sie haben nach der DSGVO insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten. Wenn Sie eine Einwilligung erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.

Zur Ausübung Ihrer Rechte können Sie sich an office@geroldinger.at wenden.

Beschwerderecht bei der Aufsichtsbehörde

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen Datenschutzrecht verstößt, haben Sie das Recht, Beschwerde bei der zuständigen Aufsichtsbehörde einzulegen.

Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Wien
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Website: www.dsb.gv.at

Datensicherheit

Wir setzen technische und organisatorische Maßnahmen ein, um personenbezogene Daten gegen Verlust, Manipulation und unberechtigten Zugriff zu schützen. Die Übertragung der Website erfolgt verschlüsselt über HTTPS/TLS. Vollständige Sicherheit der Datenübertragung im Internet kann jedoch nicht garantiert werden.

Hinweis: Diese Datenschutzerklärung ist eine überarbeitete Praxisfassung für Ihre Website. Da Datenschutzrecht von den konkreten technischen Einstellungen und den tatsächlichen Datenflüssen abhängt, sollte die finale Fassung im Zweifel rechtlich geprüft werden.