Rechtliche Informationen

Datenschutzerklärung

Stand: August 2026. Informationen zur Verarbeitung personenbezogener Daten auf dieser Website und im Rahmen unserer Leistungen.

Verantwortlicher

Unternehmensberatung Geroldinger GmbH

Bräustraße 6, 4786 Brunnenthal, Österreich

Geschäftsführer: Mag. Norbert Geroldinger

Telefon Büro: +43 720 212 010

Mobil: +43 676 9383533

E-Mail: office@geroldinger.at

Grundsätze der Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung dieser Website, die Bearbeitung von Anfragen, die Durchführung unserer Leistungen, die Erfüllung gesetzlicher Pflichten oder den Schutz berechtigter Interessen erforderlich ist. Maßgeblich sind insbesondere die Datenschutz-Grundverordnung (DSGVO), das österreichische Datenschutzgesetz (DSG) und das Telekommunikationsgesetz 2021 (TKG 2021).

Eine Übermittlung an Empfänger erfolgt nur, wenn hierfür eine Rechtsgrundlage besteht und sie für den jeweiligen Zweck erforderlich ist.

Datenerhebung auf dieser Website

Hosting und Server-Logfiles

Diese Website wird bei World4You Internet Services GmbH gehostet. Beim Aufruf werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu gehören insbesondere IP-Adresse, Datum und Uhrzeit des Abrufs, angeforderte Datei beziehungsweise URL, übertragene Datenmenge, Referrer-URL, Browsertyp und Browserversion, Betriebssystem sowie Meldungen über den Abrufstatus.

Die Verarbeitung dient der Auslieferung der Website, der Stabilität, der Fehleranalyse und der Abwehr missbräuchlicher oder sicherheitsgefährdender Zugriffe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb der Website. Server-Logfiles werden gelöscht oder überschrieben, wenn sie für den laufenden technischen Betrieb und die Sicherheitsanalyse nicht mehr erforderlich sind. Bei einem konkreten Sicherheitsvorfall können die dafür benötigten Protokolldaten bis zum Abschluss der Aufklärung und der erforderlichen Rechtsverfolgung aufbewahrt werden.

Weitere Informationen zum Anbieter finden Sie in den Datenschutzinformationen von World4You.

Kontaktformular

Wenn Sie uns über ein Formular kontaktieren, verarbeiten wir die von Ihnen eingegebenen Angaben, insbesondere Name, Kontaktdaten, Unternehmen, ausgewählte Leistung und Nachricht. Zur technischen Verarbeitung und zum Missbrauchsschutz werden außerdem Zeitpunkt, Formularquelle, IP-Adresse, User-Agent, ein technischer Anfragebezug sowie Spam- und Rate-Limit-Signale verarbeitet. Erfolgreiche Anfragen werden im CRM gespeichert und per E-Mail an die zuständige interne Adresse übermittelt.

Ist die Anfrage auf die Anbahnung oder Durchführung eines Vertrags gerichtet, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Für sonstige allgemeine geschäftliche Anfragen ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die sachgerechte Beantwortung geschäftlicher Kommunikation. Die Verarbeitung technischer Sicherheitsdaten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zum Schutz der Formulare und Systeme vor Missbrauch. Art. 6 Abs. 1 lit. a DSGVO wird nur herangezogen, wenn für einen konkreten zusätzlichen Zweck ausdrücklich eine freiwillige Einwilligung eingeholt wird.

Kontakt per E-Mail oder Telefon

Bei einer Kontaktaufnahme per E-Mail oder Telefon verarbeiten wir die von Ihnen mitgeteilten Angaben und die entstehende Korrespondenz zur Bearbeitung des Anliegens. Vertragsbezogene und vorvertragliche Kommunikation stützt sich auf Art. 6 Abs. 1 lit. b DSGVO. Sonstige allgemeine geschäftliche Kommunikation verarbeiten wir auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die geordnete und sachgerechte Bearbeitung der Anfrage.

Verarbeitung im Rahmen unserer Leistungen

Im Rahmen unserer Tätigkeit als Bilanzbuchhaltungs- und Unternehmensberatungsgesellschaft verarbeiten wir je nach Auftrag insbesondere Stamm- und Kontaktdaten, Vertragsdaten, Korrespondenz, Finanzbuchhaltungs-, Bilanzierungs-, Controlling- und Steuerdaten sowie die für die jeweilige Leistung erforderlichen Dokumente. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO für Vertragsanbahnung und Vertragserfüllung, Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Verpflichtungen und Art. 6 Abs. 1 lit. f DSGVO für erforderliche betriebliche, Sicherheits- und Nachweiszwecke.

Klientenportal und Dokumentenaustausch

Für freigeschaltete Klienten betreiben wir unter /crm/ ein geschütztes Klientenportal. Über das Portal können angeforderte Unterlagen hochgeladen sowie bereitgestellte Berichte und Dokumente nach Anmeldung abgerufen werden. Eine öffentliche Selbstregistrierung ist nicht vorgesehen.

Je nach Nutzung werden Kontaktdaten und Zugangsstatus, die Zuordnung zum jeweiligen Klienten, Dokumentinhalte und Dokumentmetadaten, Berichte, Benachrichtigungen, Rückfragen sowie für Authentifizierung, Berechtigungsprüfung, Nachvollziehbarkeit, Missbrauchsschutz, Fehleranalyse und Datensicherung erforderliche technische Daten verarbeitet.

Die Verarbeitung erfolgt zur Durchführung des Mandats und zum geschützten Dokumentenaustausch auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, zur Erfüllung gesetzlicher Pflichten gemäß Art. 6 Abs. 1 lit. c DSGVO und für Sicherheits-, Nachweis- und Betriebszwecke gemäß Art. 6 Abs. 1 lit. f DSGVO.

Im CRM, im Adminbereich und im Klientenportal werden keine Google-Ads- oder sonstigen Marketing-Conversion-Technologien der öffentlichen Website eingesetzt. Zugangsdaten dürfen nicht weitergegeben werden. Auf gemeinsam genutzten Geräten ist nach der Nutzung eine Abmeldung erforderlich. Sensible Unterlagen sollen ausschließlich über die dafür vorgesehenen geschützten Übermittlungswege und nicht über öffentliche Kontaktformulare gesendet werden.

Öffentlicher Scheinunternehmen-Check

Auf der Seite Scheinunternehmen-Check können einzelne Unternehmen im vorhandenen Datenbestand der vom Bundesministerium für Finanzen veröffentlichten Liste rechtskräftig festgestellter Scheinunternehmen gesucht werden. Die Abfrage nutzt den bestehenden CRM-Datenbestand ausschließlich lesend.

Je nach Eingabe werden Firmen- oder Unternehmensname, Anschrift, UID-Nummer, Firmenbuchnummer oder Kennziffer des Unternehmensregisters für die angeforderte Einzelabfrage verarbeitet. Ein Eintrag kann insbesondere bei Einzelunternehmen einen Personenbezug aufweisen. Die eingegebenen Suchwerte werden im Frontend nicht an Google oder Umami als Analyse- oder Werbedaten übermittelt.

Die Verarbeitung der eingegebenen Suchkriterien und der erforderlichen technischen Schutzdaten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen liegen in der Bereitstellung einer gezielten Abfragemöglichkeit zu einer amtlich veröffentlichten Liste sowie im Schutz des Dienstes vor automatisierten Massenabfragen und technischen Angriffen.

Amtliche Quelle: Bundesministerium für Finanzen – Liste der Scheinunternehmen.

Speicherdauer und Löschkriterien

KategorieDauer oder Löschkriterium
Einwilligungsentscheidung im BrowserBis Sie die Auswahl ändern, die lokalen Browserdaten löschen oder eine neue Einwilligungsversion eine erneute Entscheidung erfordert.
Google-Attribution im BrowserNur bei Marketing-Einwilligung im Sitzungsspeicher; bis zum Ende der Browsersitzung, bis zum Widerruf beziehungsweise zur Ablehnung oder bis zur programmgesteuerten Löschung.
Kontakt- und AngebotsanfragenBis zur abschließenden Bearbeitung. Entsteht ein Vertragsverhältnis, werden erforderliche Angaben in die Vertrags- beziehungsweise Klientendokumentation übernommen. Darüber hinaus erfolgt eine Aufbewahrung nur, soweit gesetzliche Pflichten oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dies erfordern.
Mandats-, Buchhaltungs- und steuerrelevante UnterlagenFür die Dauer des Mandats und anschließend entsprechend den jeweils anwendbaren gesetzlichen Aufbewahrungs- und Nachweispflichten sowie erforderlichen Anspruchsfristen.
Portalzugang, Dokumente und MetadatenSolange der Portalzugang beziehungsweise das Mandat besteht und danach, soweit Dokumentations-, Aufbewahrungs-, Sicherheits- oder Nachweispflichten fortbestehen. Nicht mehr benötigte Zugänge werden gesperrt oder gelöscht.
Server- und SicherheitsprotokolleBis zum Abschluss der laufenden Betriebs- oder Sicherheitsanalyse; bei einem konkreten Vorfall bis zum Abschluss der Aufklärung und der erforderlichen Rechtsverfolgung.
Google-Ads-Attributionsdaten im CRMGemeinsam mit der zugehörigen Anfrage nach den dafür geltenden Löschkriterien. Die Speicherung bei Google richtet sich nach der im Google-Ads-Konto eingerichteten Konfiguration und den Vorgaben des Anbieters.
Umami-AuswertungsdatenSolange sie für die statistische Vergleichs- und Reichweitenanalyse benötigt werden; anschließend werden sie im Umami-Konto gelöscht. Anbieterbezogene technische Protokolle unterliegen den Löschregeln des Anbieters.

Webanalyse mit Umami Cloud

Diese Website verwendet Umami Cloud zur statistischen Reichweiten- und Nutzungsanalyse. Anbieter des Cloud-Dienstes ist Umami Software, Inc., 28 Geary St., Suite 650 #243, San Francisco, California, USA.

Der Umami-Tracker wird auf den öffentlichen Webseiten unabhängig von der Marketing-Einwilligung geladen. Er verwendet nach der eingesetzten Konfiguration keine Cookies und keinen lokalen Browserspeicher. Die URL-Suchparameter und URL-Hashwerte werden von der automatischen Seitenerfassung ausgeschlossen. Verarbeitet werden insbesondere aufgerufener Seitenpfad, Referrer, Zeitpunkt, Browser, Betriebssystem, Gerätetyp, Bildschirm- und Sprachinformationen, eine aus der IP-Adresse abgeleitete ungefähre Region sowie definierte Website-Ereignisse. Nach den technischen Angaben des Anbieters wird die IP-Adresse zur Standortableitung und zusammen mit User-Agent und Website-ID zur Erzeugung eines wechselnden Sitzungsschlüssels verwendet, aber nicht als Rohwert gespeichert.

Wir erfassen mit Umami insbesondere Seitenaufrufe und definierte Interaktionen, etwa Klicks auf Kontaktmöglichkeiten, Formularstart, Formularversuch oder Formularerfolg. Inhalte aus Nachrichtenfeldern, Namen, E-Mail-Adressen, Telefonnummern sowie die Suchwerte des Scheinunternehmen-Checks werden nach der geprüften Frontend-Implementierung nicht als Umami-Ereignisdaten versendet.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer datensparsamen Reichweitenmessung, der technischen Erfolgskontrolle und der Verbesserung der Website.

Umami Cloud kann Daten in der Europäischen Union und in den USA verarbeiten. Für Übermittlungen außerhalb des EWR stellt der Anbieter ein Data Processing Agreement bereit, das für nicht anderweitig abgesicherte Übermittlungen die von der Europäischen Kommission genehmigten Standardvertragsklauseln vorsieht. Weitere Informationen finden Sie in den Datenschutzinformationen von Umami. Auskünfte zu den konkret eingesetzten Garantien können Sie auch bei uns anfordern.

Nach Ihrer ausdrücklichen Zustimmung zur Kategorie „Marketing und Conversion-Messung“ setzen wir Google Tag Manager und Google Ads Conversion Tracking ein. Europäischer Anbieter ist Google Ireland Limited. Im Rahmen der Leistungserbringung können Daten auch durch Google LLC oder andere verbundene Unternehmen außerhalb des Europäischen Wirtschaftsraums verarbeitet werden.

Der Zweck besteht darin, festzustellen, ob eine Anfrage nach einem Klick auf eine Google-Anzeige erfolgreich im CRM angelegt wurde. Dabei können Google-Klickkennungen (gclid, gbraid und wbraid), definierte UTM- und Kampagnenparameter, aufgerufene URLs, Browser-, Geräte- und Verbindungsinformationen sowie eine zufällig erzeugte, nicht personenbezogene CRM-Leadreferenz verarbeitet werden. Die Leadreferenz wird als Transaktions-ID verwendet, um mehrfache Conversion-Meldungen für dieselbe Anfrage zu vermeiden.

Namen, E-Mail-Adressen, Telefonnummern, Firmenbezeichnungen und Nachrichtentexte werden nicht an Google übermittelt. Erweiterte Conversions sind deaktiviert; insbesondere werden keine gehashten Kontaktdaten an Google gesendet.

Google Tag Manager und Google Ads werden erst nach der Marketing-Einwilligung geladen. Vorher stehen die Consent-Mode-Signale ad_storage, analytics_storage, ad_user_data und ad_personalization auf „denied“. Nach Zustimmung werden sie auf „granted“ aktualisiert. Die Einwilligung kann über die dauerhaft erreichbaren Datenschutz-Einstellungen widerrufen werden.

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. a DSGVO. Für das Speichern von oder den Zugriff auf nicht technisch notwendige Informationen auf Ihrem Endgerät gilt zusätzlich § 165 Abs. 3 TKG 2021. Marketing- und Conversion-Technologien werden deshalb erst nach Ihrer Einwilligung aktiviert. Die technisch erforderliche lokale Speicherung Ihrer Einwilligungsentscheidung dient ausschließlich dazu, Ihre Auswahl umzusetzen und zu dokumentieren.

Für teilnehmende Unternehmen in den USA kann der Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework herangezogen werden. Google LLC erklärt, unter diesem Framework zertifiziert zu sein. Soweit eine Übermittlung nicht vom Angemessenheitsbeschluss umfasst ist, sieht Google für die einschlägigen Werbe- und Messdienste die von der Europäischen Kommission genehmigten Standardvertragsklauseln vor. Weitere Informationen finden Sie bei Google unter Informationen zu internationalen Datenübermittlungen und in der Datenschutzerklärung von Google. Eine Kopie beziehungsweise weitere Informationen zu den anwendbaren Garantien können Sie auch bei uns anfordern.

Schriftarten

Die Website lädt keine Schriftdateien von Google Fonts oder anderen externen Font-CDNs. Die Darstellung erfolgt mit lokal beziehungsweise auf dem Endgerät verfügbaren Systemschriften. Dadurch wird für die Schriftanzeige keine Verbindung zu Google-Font-Servern hergestellt.

Terminbuchung über Calendly

Auf dieser Website sind Links zu einer externen Terminbuchungsseite von Calendly eingebunden. Es wird kein Calendly-Skript, Widget oder iFrame automatisch auf unserer Website geladen. Erst wenn Sie einen entsprechenden Link öffnen, stellt Ihr Browser eine direkte Verbindung zu Calendly her.

Anbieter ist Calendly LLC, USA. Bei einer Terminbuchung verarbeitet Calendly insbesondere die von Ihnen eingegebenen Kontakt- und Termindaten sowie technische Nutzungsdaten. Die Verarbeitung durch uns dient der Vorbereitung und Durchführung des gewünschten Gesprächs. Für vertragsbezogene oder vorvertragliche Termine ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Für sonstige geschäftliche Terminabstimmungen ist Art. 6 Abs. 1 lit. f DSGVO die Rechtsgrundlage; unser berechtigtes Interesse ist eine effiziente Terminorganisation. Bitte übermitteln Sie über Calendly keine sensiblen Finanzdaten, Buchhaltungsunterlagen, Mandantendaten oder besonderen Kategorien personenbezogener Daten.

Calendly verarbeitet Daten in den USA und kann weitere Unterauftragsverarbeiter in Drittländern einsetzen. Calendly LLC ist als Teilnehmer des EU-US Data Privacy Framework gelistet. Soweit der Angemessenheitsbeschluss nicht greift, sieht das Data Processing Addendum von Calendly Standardvertragsklauseln vor. Weitere Informationen finden Sie in den Datenschutzinformationen von Calendly. Informationen zu den konkret eingesetzten Garantien können Sie auch bei uns anfordern.

Empfänger und Dienstleister

Je nach Verarbeitung können insbesondere folgende Empfänger beziehungsweise Empfängerkategorien Daten erhalten:

  • Hosting- und E-Mail-Dienstleister, insbesondere World4You Internet Services GmbH,
  • Umami Software, Inc. für die Webanalyse,
  • Google Ireland Limited sowie gegebenenfalls verbundene Unternehmen für Tag-Management und Conversion-Messung, ausschließlich nach Marketing-Einwilligung,
  • Calendly LLC für die externe Terminbuchung nach Öffnen des Terminlinks,
  • technische Wartungs- und Supportdienstleister, soweit ein Zugriff zur Fehlerbehebung oder Systembetreuung erforderlich ist,
  • Behörden, Gerichte oder beruflich zur Verschwiegenheit verpflichtete Berater, soweit eine gesetzliche Verpflichtung oder ein konkreter Rechtsdurchsetzungszweck besteht.

Daten werden nur im für den jeweiligen Zweck erforderlichen Umfang offengelegt.

Ihre Rechte

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit.

Erfolgt eine Verarbeitung auf Grundlage berechtigter Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, nach Art. 21 Abs. 1 DSGVO Widerspruch einlegen. Gegen die Verarbeitung personenbezogener Daten zum Zweck der Direktwerbung können Sie nach Art. 21 Abs. 2 DSGVO jederzeit widersprechen.

Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf auf Grundlage der Einwilligung erfolgt ist.

Zur Ausübung Ihrer Rechte wenden Sie sich an office@geroldinger.at.

Beschwerderecht bei der Aufsichtsbehörde

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, können Sie Beschwerde bei der zuständigen Aufsichtsbehörde einlegen.

Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Wien
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Website der Österreichischen Datenschutzbehörde

Datensicherheit

Wir setzen angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten gegen Verlust, Manipulation und unberechtigten Zugriff zu schützen. Die Übertragung der Website erfolgt verschlüsselt über HTTPS/TLS. Ein absoluter Schutz bei der Datenübertragung im Internet kann jedoch nicht garantiert werden.