Verantwortlicher
Unternehmensberatung Geroldinger GmbH
Bräustraße 6, 4786 Brunnenthal, Österreich
Geschäftsführer: Mag. Norbert Geroldinger
Telefon Büro: +43 720 212 010
Mobil: +43 676 9383533
E-Mail: office@geroldinger.at
Grundsätze der Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung dieser Website, die Bearbeitung von Anfragen, die Durchführung unserer Leistungen, die Erfüllung gesetzlicher Pflichten oder den Schutz berechtigter Interessen erforderlich ist. Maßgeblich sind insbesondere die Datenschutz-Grundverordnung (DSGVO), das österreichische Datenschutzgesetz (DSG) und das Telekommunikationsgesetz 2021 (TKG 2021).
Eine Übermittlung an Empfänger erfolgt nur, wenn hierfür eine Rechtsgrundlage besteht und sie für den jeweiligen Zweck erforderlich ist.
Datenerhebung auf dieser Website
Hosting und Server-Logfiles
Diese Website wird bei World4You Internet Services GmbH gehostet. Beim Aufruf werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu gehören insbesondere IP-Adresse, Datum und Uhrzeit des Abrufs, angeforderte Datei beziehungsweise URL, übertragene Datenmenge, Referrer-URL, Browsertyp und Browserversion, Betriebssystem sowie Meldungen über den Abrufstatus.
Die Verarbeitung dient der Auslieferung der Website, der Stabilität, der Fehleranalyse und der Abwehr missbräuchlicher oder sicherheitsgefährdender Zugriffe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb der Website. Server-Logfiles werden gelöscht oder überschrieben, wenn sie für den laufenden technischen Betrieb und die Sicherheitsanalyse nicht mehr erforderlich sind. Bei einem konkreten Sicherheitsvorfall können die dafür benötigten Protokolldaten bis zum Abschluss der Aufklärung und der erforderlichen Rechtsverfolgung aufbewahrt werden.
Weitere Informationen zum Anbieter finden Sie in den Datenschutzinformationen von World4You.
Kontaktformular
Wenn Sie uns über ein Formular kontaktieren, verarbeiten wir die von Ihnen eingegebenen Angaben, insbesondere Name, Kontaktdaten, Unternehmen, ausgewählte Leistung und Nachricht. Bei der öffentlichen Vorprüfung zur betrieblichen Jahresabrechnung für selbständige Personenbetreuung werden nur die für eine erste fachliche Einordnung erforderlichen Angaben verarbeitet, insbesondere Abrechnungsjahr, Tätigkeit, Wohnsitzsituation, ungefähre Honorarsituation, weitere Tätigkeiten beziehungsweise Einkünfte, Arbeitnehmerstatus, Unterlagenstatus und Hinweise auf besondere Verfahren. Geburtsdatum, Sozialversicherungsnummer und Steuernummer werden in dieser öffentlichen Vorprüfung derzeit nicht abgefragt. Die Vorprüfung enthält auch keinen Dokumentenupload.
Erfolgreiche Vorprüfungen werden über die bestehende Website-Schnittstelle im CRM gespeichert. Die fachliche Einstufung sowie das weitere Onboarding erfolgen im CRM. Steuerlich relevante Unterlagen werden erst nach dem Onboarding und nur über das bestehende geschützte Mandantenportal je Abrechnungsjahr angefordert; sie sollen nicht über die öffentliche Vorprüfung oder als normaler Formularanhang übermittelt werden. Zur technischen Verarbeitung und zum Missbrauchsschutz werden außerdem Zeitpunkt, Formularquelle, IP-Adresse, User-Agent, ein technischer Anfragebezug sowie Spam- und Rate-Limit-Signale verarbeitet.
Wird die Vorprüfung über einen Informationslink einer Vermittlungsagentur aufgerufen, kann zusätzlich eine nicht personenbezogene interne Partnerkennung sowie die technische Kampagnenherkunft (z. B. UTM-Quelle, Medium und Kampagne) mit der Anfrage gespeichert werden. Die Partnerkennung darf keine Namen, E-Mail-Adressen, Telefonnummern oder sonstigen personenbezogenen Angaben enthalten und dient ausschließlich der Zuordnung des Vertriebswegs.
Ist die Anfrage auf die Anbahnung oder Durchführung eines Vertrags gerichtet, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Für sonstige allgemeine geschäftliche Anfragen ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die sachgerechte Beantwortung geschäftlicher Kommunikation. Die Verarbeitung technischer Sicherheitsdaten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zum Schutz der Formulare und Systeme vor Missbrauch. Art. 6 Abs. 1 lit. a DSGVO wird nur herangezogen, wenn für einen konkreten zusätzlichen Zweck ausdrücklich eine freiwillige Einwilligung eingeholt wird.
KMU-Finanz-Radar
Auf der Seite KMU-Finanz-Radar können Unternehmen auf Basis eigener Angaben eine vereinfachte betriebswirtschaftliche Ersteinschätzung zu Liquidität, Ergebnisentwicklung und kaufmännischer Steuerung anfordern. Die vollständige Auswertung wird nach Eingabe von Unternehmen und E-Mail-Adresse bereitgestellt. Vor- und Nachname sowie Telefonnummer sind freiwillig.
Für die Berechnung werden insbesondere Branche, Mitarbeiter- und Umsatzklasse, gegebenenfalls Rechtsform und Kundenstruktur, freiwillig angegebene Vergleichswerte zu Umsatz und betrieblichem Ergebnis, Bank-/Kassenbestand, ungenutzte Kreditlinie, überfällige Kundenforderungen, erwartete Ein- und Auszahlungen für drei Planungszeiträume sowie Angaben zu fünf kaufmännischen Steuerungsinstrumenten verarbeitet. Negative Ergebnis- oder Liquiditätswerte sind zulässig. Die Detailangaben werden getrennt von den allgemeinen CRM-Kontaktdaten in einem eigenen Finanz-Radar-Datensatz gespeichert. Im allgemeinen Lead-Datensatz werden nur die für Bearbeitung und Einordnung erforderlichen Kontakt-, Herkunfts-, Klassifizierungs- und Kerninformationen übernommen.
Die Verarbeitung dient der Durchführung der ausdrücklich angeforderten Auswertung, ihrer Bereitstellung über einen geschützten Report-Link, dem Versand der dazugehörigen Transaktions-E-Mail sowie der Bearbeitung einer gegebenenfalls gewünschten persönlichen Rückmeldung. Soweit die Verarbeitung der Durchführung einer angeforderten Leistung oder einer darauf gerichteten vorvertraglichen Kommunikation dient, stützen wir sie auf Art. 6 Abs. 1 lit. b DSGVO. Im Übrigen erfolgt die technische Bereitstellung, Missbrauchsabwehr, Fehleranalyse und geordnete Bearbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren Betrieb des Dienstes und in der sachgerechten Bearbeitung der angeforderten Auswertung.
Für den späteren Abruf wird ein nicht erratbarer Zugriffstoken erzeugt. In der Datenbank wird nur ein kryptografischer Hash dieses Tokens gespeichert. Der Token enthält weder eine fortlaufende Lead-ID noch Finanzwerte und wird im URL-Fragment übermittelt, sodass er nicht Bestandteil der normalen Server-Anfrage-URL ist. Der Report-Zugriff ist zeitlich begrenzt.
Optional können Sie ausdrücklich eine persönliche Rückmeldung zu Ihrer Auswertung anfordern. Davon getrennt kann freiwillig in den Erhalt regelmäßiger Informationen zu Liquidität, Controlling und kaufmännischer Unternehmenssteuerung per E-Mail eingewilligt werden. Diese Marketing-Einwilligung ist keine Voraussetzung für die Nutzung des Finanz-Radars, ist nicht vorangekreuzt und kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Rechtsgrundlage für eine aufgrund dieser Checkbox erfolgende Marketing-Kommunikation ist Art. 6 Abs. 1 lit. a DSGVO. Die Finanz-Radar-Anforderung selbst wird nicht als Newsletter-Einwilligung gewertet.
Für die Reichweiten- und Conversion-Messung werden ausschließlich Prozessereignisse verarbeitet, etwa Start und Abschluss einzelner Schritte, Anzeige des Lead-Gates, erfolgreiche serverseitig bestätigte Lead-Anlage oder Report-Aufruf. Konkrete Umsatz-, Ergebnis-, Liquiditäts- oder sonstige Finanzwerte, Namen, E-Mail-Adressen, Telefonnummern und Unternehmensangaben werden nicht als Umami-, Google-Ads- oder GTM-Ereignisparameter übertragen. Google-Ads-Conversion-Messung erfolgt nur nach entsprechender Marketing-Einwilligung und erst nach serverseitig bestätigter Lead-Anlage nach den unten beschriebenen Regeln.
Zur technischen Absicherung werden außerdem Formular-Token, Zeit- und Interaktionssignale, IP-basierte Rate-Limit-Hashes, Referrer-/Herkunftsinformationen und weitere für Spam- und Missbrauchsschutz erforderliche technische Daten verarbeitet. In öffentlichen Fehlermeldungen und normalen Analyseereignissen werden keine Finanzdetails ausgegeben.
Kontakt per E-Mail oder Telefon
Bei einer Kontaktaufnahme per E-Mail oder Telefon verarbeiten wir die von Ihnen mitgeteilten Angaben und die entstehende Korrespondenz zur Bearbeitung des Anliegens. Vertragsbezogene und vorvertragliche Kommunikation stützt sich auf Art. 6 Abs. 1 lit. b DSGVO. Sonstige allgemeine geschäftliche Kommunikation verarbeiten wir auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die geordnete und sachgerechte Bearbeitung der Anfrage.
Verarbeitung im Rahmen unserer Leistungen
Im Rahmen unserer Tätigkeit als Bilanzbuchhaltungs- und Unternehmensberatungsgesellschaft verarbeiten wir je nach Auftrag insbesondere Stamm- und Kontaktdaten, Vertragsdaten, Korrespondenz, Finanzbuchhaltungs-, Bilanzierungs-, Controlling- und Steuerdaten sowie die für die jeweilige Leistung erforderlichen Dokumente. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO für Vertragsanbahnung und Vertragserfüllung, Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Verpflichtungen und Art. 6 Abs. 1 lit. f DSGVO für erforderliche betriebliche, Sicherheits- und Nachweiszwecke.
Klientenportal und Dokumentenaustausch
Für freigeschaltete Klienten betreiben wir unter /crm/ ein geschütztes Klientenportal. Über das Portal können angeforderte Unterlagen hochgeladen sowie bereitgestellte Berichte und Dokumente nach Anmeldung abgerufen werden. Eine öffentliche Selbstregistrierung ist nicht vorgesehen.
Je nach Nutzung werden Kontaktdaten und Zugangsstatus, die Zuordnung zum jeweiligen Klienten, Dokumentinhalte und Dokumentmetadaten, Berichte, Benachrichtigungen, Rückfragen sowie für Authentifizierung, Berechtigungsprüfung, Nachvollziehbarkeit, Missbrauchsschutz, Fehleranalyse und Datensicherung erforderliche technische Daten verarbeitet.
Die Verarbeitung erfolgt zur Durchführung des Mandats und zum geschützten Dokumentenaustausch auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, zur Erfüllung gesetzlicher Pflichten gemäß Art. 6 Abs. 1 lit. c DSGVO und für Sicherheits-, Nachweis- und Betriebszwecke gemäß Art. 6 Abs. 1 lit. f DSGVO.
Im CRM, im Adminbereich und im Klientenportal werden keine Google-Ads- oder sonstigen Marketing-Conversion-Technologien der öffentlichen Website eingesetzt. Zugangsdaten dürfen nicht weitergegeben werden. Auf gemeinsam genutzten Geräten ist nach der Nutzung eine Abmeldung erforderlich. Sensible Unterlagen sollen ausschließlich über die dafür vorgesehenen geschützten Übermittlungswege und nicht über öffentliche Kontaktformulare gesendet werden.
Öffentlicher Scheinunternehmen-Check
Auf der Seite Scheinunternehmen-Check können einzelne Unternehmen im vorhandenen Datenbestand der vom Bundesministerium für Finanzen veröffentlichten Liste rechtskräftig festgestellter Scheinunternehmen gesucht werden. Die Abfrage nutzt den bestehenden CRM-Datenbestand ausschließlich lesend.
Je nach Eingabe werden Firmen- oder Unternehmensname, Anschrift, UID-Nummer, Firmenbuchnummer oder Kennziffer des Unternehmensregisters für die angeforderte Einzelabfrage verarbeitet. Ein Eintrag kann insbesondere bei Einzelunternehmen einen Personenbezug aufweisen. Die eingegebenen Suchwerte werden im Frontend nicht an Google oder Umami als Analyse- oder Werbedaten übermittelt.
Die Verarbeitung der eingegebenen Suchkriterien und der erforderlichen technischen Schutzdaten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen liegen in der Bereitstellung einer gezielten Abfragemöglichkeit zu einer amtlich veröffentlichten Liste sowie im Schutz des Dienstes vor automatisierten Massenabfragen und technischen Angriffen.
Amtliche Quelle: Bundesministerium für Finanzen – Liste der Scheinunternehmen.
Speicherdauer und Löschkriterien
| Kategorie | Dauer oder Löschkriterium |
|---|---|
| Einwilligungsentscheidung im Browser | Bis Sie die Auswahl ändern, die lokalen Browserdaten löschen oder eine neue Einwilligungsversion eine erneute Entscheidung erfordert. |
| Google-Attribution im Browser | Nur bei Marketing-Einwilligung im Sitzungsspeicher; bis zum Ende der Browsersitzung, bis zum Widerruf beziehungsweise zur Ablehnung oder bis zur programmgesteuerten Löschung. |
| Kontakt- und Angebotsanfragen | Bis zur abschließenden Bearbeitung. Entsteht ein Vertragsverhältnis, werden erforderliche Angaben in die Vertrags- beziehungsweise Klientendokumentation übernommen. Darüber hinaus erfolgt eine Aufbewahrung nur, soweit gesetzliche Pflichten oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dies erfordern. |
| KMU-Finanz-Radar – detaillierte Eingaben und Berechnung | Grundsätzlich 180 Tage ab Übermittlung. Danach werden die separaten Finanz-Radar-Datensätze gelöscht, sofern keine konkrete rechtliche oder vertragliche Notwendigkeit für eine längere Aufbewahrung besteht. Der allgemeine CRM-Lead unterliegt den Löschkriterien für Kontakt- und Angebotsanfragen. |
| KMU-Finanz-Radar – Report-Zugriffstoken | Grundsätzlich 30 Tage ab Erstellung beziehungsweise früher bei Widerruf oder technischer Sperre. Gespeichert wird nur der Hash des Zugriffstokens sowie technische Abrufmetadaten. |
| Mandats-, Buchhaltungs- und steuerrelevante Unterlagen | Für die Dauer des Mandats und anschließend entsprechend den jeweils anwendbaren gesetzlichen Aufbewahrungs- und Nachweispflichten sowie erforderlichen Anspruchsfristen. |
| Portalzugang, Dokumente und Metadaten | Solange der Portalzugang beziehungsweise das Mandat besteht und danach, soweit Dokumentations-, Aufbewahrungs-, Sicherheits- oder Nachweispflichten fortbestehen. Nicht mehr benötigte Zugänge werden gesperrt oder gelöscht. |
| Server- und Sicherheitsprotokolle | Bis zum Abschluss der laufenden Betriebs- oder Sicherheitsanalyse; bei einem konkreten Vorfall bis zum Abschluss der Aufklärung und der erforderlichen Rechtsverfolgung. |
| Google-Ads-Attributionsdaten im CRM | Gemeinsam mit der zugehörigen Anfrage nach den dafür geltenden Löschkriterien. Die Speicherung bei Google richtet sich nach der im Google-Ads-Konto eingerichteten Konfiguration und den Vorgaben des Anbieters. |
| Umami-Auswertungsdaten | Solange sie für die statistische Vergleichs- und Reichweitenanalyse benötigt werden; anschließend werden sie im Umami-Konto gelöscht. Anbieterbezogene technische Protokolle unterliegen den Löschregeln des Anbieters. |
Webanalyse mit Umami Cloud
Diese Website verwendet Umami Cloud zur statistischen Reichweiten- und Nutzungsanalyse. Anbieter des Cloud-Dienstes ist Umami Software, Inc., 28 Geary St., Suite 650 #243, San Francisco, California, USA.
Der Umami-Tracker wird auf den öffentlichen Webseiten unabhängig von der Marketing-Einwilligung geladen. Er verwendet nach der eingesetzten Konfiguration keine Cookies und keinen lokalen Browserspeicher. Die URL-Suchparameter und URL-Hashwerte werden von der automatischen Seitenerfassung ausgeschlossen. Verarbeitet werden insbesondere aufgerufener Seitenpfad, Referrer, Zeitpunkt, Browser, Betriebssystem, Gerätetyp, Bildschirm- und Sprachinformationen, eine aus der IP-Adresse abgeleitete ungefähre Region sowie definierte Website-Ereignisse. Nach den technischen Angaben des Anbieters wird die IP-Adresse zur Standortableitung und zusammen mit User-Agent und Website-ID zur Erzeugung eines wechselnden Sitzungsschlüssels verwendet, aber nicht als Rohwert gespeichert.
Wir erfassen mit Umami insbesondere Seitenaufrufe und definierte Interaktionen, etwa Klicks auf Kontaktmöglichkeiten, Formularstart, Formularversuch oder Formularerfolg. Inhalte aus Nachrichtenfeldern, Namen, E-Mail-Adressen, Telefonnummern sowie die Suchwerte des Scheinunternehmen-Checks werden nach der geprüften Frontend-Implementierung nicht als Umami-Ereignisdaten versendet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer datensparsamen Reichweitenmessung, der technischen Erfolgskontrolle und der Verbesserung der Website.
Umami Cloud kann Daten in der Europäischen Union und in den USA verarbeiten. Für Übermittlungen außerhalb des EWR stellt der Anbieter ein Data Processing Agreement bereit, das für nicht anderweitig abgesicherte Übermittlungen die von der Europäischen Kommission genehmigten Standardvertragsklauseln vorsieht. Weitere Informationen finden Sie in den Datenschutzinformationen von Umami. Auskünfte zu den konkret eingesetzten Garantien können Sie auch bei uns anfordern.
Google Tag Manager und Google Ads Conversion-Messung
Nach Ihrer ausdrücklichen Zustimmung zur Kategorie „Marketing und Conversion-Messung“ setzen wir Google Tag Manager und Google Ads Conversion Tracking ein. Europäischer Anbieter ist Google Ireland Limited. Im Rahmen der Leistungserbringung können Daten auch durch Google LLC oder andere verbundene Unternehmen außerhalb des Europäischen Wirtschaftsraums verarbeitet werden.
Der Zweck besteht darin, festzustellen, ob eine Anfrage nach einem Klick auf eine Google-Anzeige erfolgreich im CRM angelegt wurde. Dabei können Google-Klickkennungen (gclid, gbraid und wbraid), definierte UTM- und Kampagnenparameter, aufgerufene URLs, Browser-, Geräte- und Verbindungsinformationen sowie eine zufällig erzeugte, nicht personenbezogene CRM-Leadreferenz verarbeitet werden. Die Leadreferenz wird als Transaktions-ID verwendet, um mehrfache Conversion-Meldungen für dieselbe Anfrage zu vermeiden.
Namen, E-Mail-Adressen, Telefonnummern, Firmenbezeichnungen und Nachrichtentexte werden nicht an Google übermittelt. Erweiterte Conversions sind deaktiviert; insbesondere werden keine gehashten Kontaktdaten an Google gesendet.
Google Tag Manager und Google Ads werden erst nach der Marketing-Einwilligung geladen. Vorher stehen die Consent-Mode-Signale ad_storage, analytics_storage, ad_user_data und ad_personalization auf „denied“. Nach Zustimmung werden sie auf „granted“ aktualisiert. Die Einwilligung kann über die dauerhaft erreichbaren Datenschutz-Einstellungen widerrufen werden.
Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. a DSGVO. Für das Speichern von oder den Zugriff auf nicht technisch notwendige Informationen auf Ihrem Endgerät gilt zusätzlich § 165 Abs. 3 TKG 2021. Marketing- und Conversion-Technologien werden deshalb erst nach Ihrer Einwilligung aktiviert. Die technisch erforderliche lokale Speicherung Ihrer Einwilligungsentscheidung dient ausschließlich dazu, Ihre Auswahl umzusetzen und zu dokumentieren.
Für teilnehmende Unternehmen in den USA kann der Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework herangezogen werden. Google LLC erklärt, unter diesem Framework zertifiziert zu sein. Soweit eine Übermittlung nicht vom Angemessenheitsbeschluss umfasst ist, sieht Google für die einschlägigen Werbe- und Messdienste die von der Europäischen Kommission genehmigten Standardvertragsklauseln vor. Weitere Informationen finden Sie bei Google unter Informationen zu internationalen Datenübermittlungen und in der Datenschutzerklärung von Google. Eine Kopie beziehungsweise weitere Informationen zu den anwendbaren Garantien können Sie auch bei uns anfordern.
Schriftarten
Die Website lädt keine Schriftdateien von Google Fonts oder anderen externen Font-CDNs. Die Darstellung erfolgt mit lokal beziehungsweise auf dem Endgerät verfügbaren Systemschriften. Dadurch wird für die Schriftanzeige keine Verbindung zu Google-Font-Servern hergestellt.
Terminbuchung über Calendly
Auf dieser Website sind Links zu einer externen Terminbuchungsseite von Calendly eingebunden. Es wird kein Calendly-Skript, Widget oder iFrame automatisch auf unserer Website geladen. Erst wenn Sie einen entsprechenden Link öffnen, stellt Ihr Browser eine direkte Verbindung zu Calendly her.
Anbieter ist Calendly LLC, USA. Bei einer Terminbuchung verarbeitet Calendly insbesondere die von Ihnen eingegebenen Kontakt- und Termindaten sowie technische Nutzungsdaten. Die Verarbeitung durch uns dient der Vorbereitung und Durchführung des gewünschten Gesprächs. Für vertragsbezogene oder vorvertragliche Termine ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Für sonstige geschäftliche Terminabstimmungen ist Art. 6 Abs. 1 lit. f DSGVO die Rechtsgrundlage; unser berechtigtes Interesse ist eine effiziente Terminorganisation. Bitte übermitteln Sie über Calendly keine sensiblen Finanzdaten, Buchhaltungsunterlagen, Mandantendaten oder besonderen Kategorien personenbezogener Daten.
Calendly verarbeitet Daten in den USA und kann weitere Unterauftragsverarbeiter in Drittländern einsetzen. Calendly LLC ist als Teilnehmer des EU-US Data Privacy Framework gelistet. Soweit der Angemessenheitsbeschluss nicht greift, sieht das Data Processing Addendum von Calendly Standardvertragsklauseln vor. Weitere Informationen finden Sie in den Datenschutzinformationen von Calendly. Informationen zu den konkret eingesetzten Garantien können Sie auch bei uns anfordern.
Empfänger und Dienstleister
Je nach Verarbeitung können insbesondere folgende Empfänger beziehungsweise Empfängerkategorien Daten erhalten:
- Hosting- und E-Mail-Dienstleister, insbesondere World4You Internet Services GmbH,
- Umami Software, Inc. für die Webanalyse,
- Google Ireland Limited sowie gegebenenfalls verbundene Unternehmen für Tag-Management und Conversion-Messung, ausschließlich nach Marketing-Einwilligung,
- Calendly LLC für die externe Terminbuchung nach Öffnen des Terminlinks,
- technische Wartungs- und Supportdienstleister, soweit ein Zugriff zur Fehlerbehebung oder Systembetreuung erforderlich ist,
- Behörden, Gerichte oder beruflich zur Verschwiegenheit verpflichtete Berater, soweit eine gesetzliche Verpflichtung oder ein konkreter Rechtsdurchsetzungszweck besteht.
Daten werden nur im für den jeweiligen Zweck erforderlichen Umfang offengelegt.
Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit.
Erfolgt eine Verarbeitung auf Grundlage berechtigter Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, nach Art. 21 Abs. 1 DSGVO Widerspruch einlegen. Gegen die Verarbeitung personenbezogener Daten zum Zweck der Direktwerbung können Sie nach Art. 21 Abs. 2 DSGVO jederzeit widersprechen.
Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf auf Grundlage der Einwilligung erfolgt ist.
Zur Ausübung Ihrer Rechte wenden Sie sich an office@geroldinger.at.
Beschwerderecht bei der Aufsichtsbehörde
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, können Sie Beschwerde bei der zuständigen Aufsichtsbehörde einlegen.
Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Wien
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Website der Österreichischen Datenschutzbehörde
Datensicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten gegen Verlust, Manipulation und unberechtigten Zugriff zu schützen. Die Übertragung der Website erfolgt verschlüsselt über HTTPS/TLS. Ein absoluter Schutz bei der Datenübertragung im Internet kann jedoch nicht garantiert werden.