Datenschutzerklärung zur Kontaktaufnahme
Du bist Kunde oder Kooperationspartner von Degeler Consulting?
Für unsere Geschäftsbeziehung gilt zusätzlich die Datenschutzerklärung für Kunden und Kooperationspartner.
Für uns, Degeler Consulting e.U, Bruno-Marek-Allee 5/10/6, 1020 Wien, Österreich („Degeler Consulting", „wir", „uns"), ist der Schutz Ihrer personenbezogenen Daten ein wichtiges Anliegen. Dementsprechend ist für uns die Einhaltung des geltenden Datenschutzrechts, insbesondere der Datenschutzgrundverordnung („DSGVO"), des österreichischen Datenschutzgesetzes („DSG") und des österreichischen Telekommunikationsgesetzes („TKG") selbstverständlich.
Diese Datenschutzerklärung informiert Sie über die Art, den Umfang und die Zwecke der Erhebung und Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit Ihrer Kontaktaufnahme zu uns, insbesondere über unsere Website und Social Media Profile.
Kontaktdaten des Verantwortlichen
Name: Felix Degeler
Adresse: Bruno-Marek-Allee 5/10/6, 1020 Wien, Österreich
Telefonnummer: +43 664 19 17 700
E‑Mail-Adresse: privacy [at] degeler [dot] consulting
Was sind personenbezogene Daten?
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen – also deren Identität bestimmt oder zumindest bestimmbar ist. Darunter fallen zB Name, Geburtsdatum, E‑Mail-Adresse, IP-Adresse, etc.
Datenverarbeitungen
Allgemeine Kontaktaufnahme
Wenn Sie über die oben angeführten Kontaktdaten oder die Kontaktinformationen auf unserer Website oder den Social-Media-Profilen auf LinkedIn, Instagram, Facebook oder WhatsApp Kontakt mit uns aufnehmen, verarbeiten wir Ihre personenbezogenen Daten ((Benutzer-)Name, E‑Mail-Adresse, Telefonnummer, postalische Adresse und Ihre Anfrage sowie allfällige darin enthaltenen Dokumente, Bilder und Unterlagen) zum Zwecke der Bearbeitung und Beantwortung Ihrer Anfrage.
Rechtsgrundlage hierfür ist die Erfüllung unserer (vor-)vertraglichen Pflichten gemäß Art 6 Abs 1 lit b DSGVO bzw unsere berechtigten Interessen nach Art 6 Abs 1 lit f DSGVO an der raschen Erledigung Ihrer Anfrage und Reaktion auf allfällige Rückfragen.
Wir speichern Ihre personenbezogenen Daten im Rahmen von Kontaktanfragen für eine Dauer von sechs Monaten, damit wir auf Folgefragen angemessen reagieren können. Eine längere Speicherdauer erfolgt nur, wenn es im Nachgang zu einer Geschäftsbeziehung kommt, aufgrund von gesetzlichen Aufbewahrungspflichten (7 Jahre nach § 132 BAO und § 212 UGB) oder zur Geltendmachung und Verteidigung von Rechtsansprüchen (insbesondere § 1484 ff ABGB).
CRM-Datenbank
Wir verfügen über ein breites Netzwerk, um Kunden und Geschäftspartner miteinander zu vernetzen. Sofern ein Kontakt in unserem Netzwerk Unterstützung in einem spezifischen Bereich benötigt und wir einen entsprechenden Dienstleister zur Lösung der Problemstellung kennen, kontaktieren wir gerne diesen Dienstleister und stellen den Kontakt her. Zu diesem Zweck führen wir eine CRM-Datenbank, in der wir die beruflichen Kontaktdaten (Name, Unternehmen, Kontaktdaten, Stellenbeschreibung und Tätigkeitsfeld) unserer Kontakte/Partner verarbeiten.
Rechtsgrundlage hierfür sind unsere berechtigten Interessen zur Aufrechterhaltung und Erweiterung unseres beruflichen Netzwerks sowie Ihre berechtigten Interessen an der Anbahnung einer Geschäftsbeziehung durch uns. Folglich verarbeiten wir Ihre beruflichen Kontaktdaten gemäß Art 6 Abs 1 lit f DSGVO. Eine elektronische Kontaktaufnahme erfolgt vorbehaltlich Ihrer freiwilligen, ausdrücklichen und jederzeit widerrufbaren Einwilligung nach Art 6 Abs 1 lit a DSGVO.
Wir speichern Ihre personenbezogenen Daten grundsätzlich so lange, bis der entsprechende Verarbeitungszweck erreicht wird. Darüber hinaus überprüfen wir in angemessenen Abständen unsere CRM-Datenbank und löschen Ihre personenbezogenen Daten zum Ablauf des Kalenderjahres, wenn Sie seit mehr als zwei Jahren keinen Kontakt mehr zu uns gehabt haben. Zudem löschen wir Ihre personenbezogenen Daten, wenn Sie der Datenverarbeitung widersprechen.
Social Media
Sie können auf unseren Social-Media-Kanälen mit uns interagieren, indem Sie unsere Beiträge kommentieren, auf diese reagieren (zB über den „Like"-Button), diese teilen oder an andere Nutzer senden. In diesem Fall verarbeiten wir Ihre Interaktionen, Ihren Benutzernamen sowie gegebenenfalls personenbezogene Daten von eingeladenen Dritten. Diese Daten können auch von den Social-Media-Plattformen verarbeitet werden. Die jeweilige Plattform und wir sind in diesem Fall gemeinsame Verantwortliche nach Art 26 DSGVO. Nähere Informationen zur Datenverarbeitung durch die Plattform finden Sie unter:
- LinkedIn: de.linkedin.com/legal/privacy-policy
- Facebook: facebook.com/privacy/policy
- Instagram: privacycenter.instagram.com/policy
Die Datenverarbeitung dient dazu, um Ihnen eine Möglichkeit zur Äußerung zu geben. Zudem können wir dadurch Ihre Fragen beantworten, zu Ihren Äußerungen Stellung nehmen und unsere Dienstleistungen bewerben. Die Datenverarbeitung erfolgt daher sowohl auf Basis Ihrer als auch unserer berechtigten Interessen nach Art 6 Abs 1 lit f DSGVO oder zur Erfüllung unserer (vor-)vertraglichen Pflichten gemäß Art 6 Abs 1 lit b DSGVO.
Nutzungsdaten auf unserer Website
Wenn Sie unsere Website besuchen, verarbeiten wir automatisch folgende Daten:
- IP-Adresse (Identifikation und Lokalisierung des Zugriffs)
- Daten zu Ihrem Endgerät (Bildschirmauflösung und Spracheinstellung)
- Referrer-URL (Nachverfolgung, von welcher Seite der Nutzer kommt)
- Name und Version Ihres Webbrowsers (Optimierung der Darstellung und Funktionalität)
- Betriebssystem (Kompatibilitätsanalysen)
- Logfiles
- Datum und Uhrzeit des Website-Aufrufs
All diese Daten übermittelt Ihr Webbrowser beim Aufruf unserer Website. Wir verarbeiten diese Daten lediglich zur Bereitstellung der Website, zum Zwecke der Datensicherheit und zur Erhöhung der technisch bedingten Benutzerfreundlichkeit. Die Datenverarbeitung beruht daher auf unseren berechtigten Interessen nach Art 6 Abs 1 lit f DSGVO zur Bereitstellung und Protokollierung der Systembenutzung und Auswertung der Serverlogs zur Problemanalyse.
Wir speichern Protokolldaten und Logfiles grundsätzlich für eine Dauer von 90 Tagen zur Aufrechterhaltung der IT-Infrastruktur und IT-Sicherheit. Eine längere Speicherdauer von bis zu 180 Tagen erfolgt nur, um Hackerangriffe im System zu erkennen.
Reichweitenmessung (anonymisiert, ohne Cookies)
Wir möchten verstehen, welche Inhalte gelesen werden, ohne dafür Cookies oder Drittanbieter-Analytics einzusetzen. Wir verwenden kein Google Analytics, kein Plausible, keine kommerziellen Tracker. Auch keinen Browser-Fingerprint.
Stattdessen lädt unsere Seite beim Aufruf ein 1×1-Pixel (eine winzige transparente Bilddatei) von unserem eigenen Server bei Hetzner in Deutschland. Der Webserver registriert dadurch den Seitenaufruf und verwirft Ihre IP-Adresse direkt nach Verarbeitung, sie wird nirgendwo gespeichert.
Anstelle der IP wird ein täglich rotierter, kryptographischer Hash erzeugt, der lediglich erlaubt, mehrfache Aufrufe derselben Person innerhalb eines Tages nicht doppelt zu zählen. Da der zugrunde liegende Schlüssel jeden Tag um Mitternacht (UTC) wechselt, ist eine Rückverfolgung über Tage hinweg mathematisch unmöglich, selbst dann, wenn jemand sowohl Ihre IP als auch unsere Datensätze später erlangen würde.
Weitere Schutzmaßnahmen, die noch auf unserem Server greifen:
- Bot-Zugriffe und Scanner-Anfragen werden verworfen, nicht gespeichert
- Browser, die das Do-Not-Track-Signal setzen, werden gar nicht erst registriert
- Es werden keine Cookies gesetzt, keine eindeutigen Geräte-IDs vergeben, keine Sessions verfolgt
- Es wird kein Browser-Fingerprint erstellt
Zusätzlich zum reinen Seitenaufruf protokollieren wir vereinzelte CTA-Klicks, konkret: Klicks auf den „Sparring‑Gespräch buchen"-Button, der zu unserem eigenen, selbst gehosteten Buchungssystem unter meet.degeler.consulting führt. Der dabei erfasste Datensatz ist identisch zur Reichweitenmessung (gleicher anonymisierter Visitor-Hash, gleiche Bot- und DNT-Filter), zusätzlich wird ein Event-Token wiebook_header gespeichert, das angibt, welcher Button geklickt wurde. Zweck: zu verstehen, welche Inhalte tatsächlich zur Terminanfrage führen.
Die so anonymisierten Datensätze (Zeitstempel, aufgerufene URL, Sprache, Referrer-Domain, Browser-Klasse wie „Chrome auf macOS", tagesrotierter Visitor-Hash, ggf. Event-Token) werden einmal täglich automatisch in unser Quellcode-Repository auf GitHub zur statistischen Auswertung übertragen. Da bereits auf dem deutschen Server keine IP-Adressen mehr in den Datensätzen enthalten sind, verlassen keine personenbezogenen Daten die EU.
Rechtsgrundlage hierfür sind unsere berechtigten Interessen nach Art 6 Abs 1 lit f DSGVO an einer datenschutzfreundlichen Reichweitenmessung ohne Cookies, Drittanbieter-Tracking und Profilbildung.
Cookies
Cookies sind kleine Textdateien, die auf dem Endgerät des Website-Besuchers gespeichert werden. In diese Textdateien werden domaingebundene Informationen geschrieben, die zu einem späteren Zeitpunkt wieder ausgelesen werden können. Mithilfe von Cookies können wesentliche Daten gespeichert werden, um Ihnen Dienste bereitzustellen oder die Nutzung der Website nutzerfreundlicher und komfortabler zu gestalten. Einige Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie sie löschen oder sie ablaufen („Persistent Cookies"). Andere Cookies werden nach dem Website-Besuch wieder gelöscht („Session Cookies").
Es gibt Cookies, die nur auf Basis Ihrer freiwilligen Einwilligung gesetzt werden dürfen. Andere Cookies können auch ohne Ihre Einwilligung gesetzt werden, da sie unbedingt erforderlich sind, um unsere Services bereitzustellen. Dabei können grundsätzlich folgende Arten von Cookies unterschieden werden:
- Technisch notwendige Cookies: werden verwendet, um Ihnen die Website anzeigen zu können und eine störungsfreie Nutzung zu ermöglichen. Die Datenverarbeitung ist zum Zweck der Datensicherheit und Missbrauchsverhinderung notwendig und beruht auf unseren berechtigten Interessen gemäß Art 6 Abs 1 lit f DSGVO iVm § 165 Abs 3 TKG.
- Präferenz-Cookies: ermöglichen einer Website, sich an bestimmte Informationen zu erinnern, die das Aussehen oder die Verhaltensweise einer Website beeinflussen (zB Sprach- und Regionseinstellungen). Die Datenverarbeitung beruht ausschließlich auf Basis Ihrer ausdrücklichen Einwilligung nach Art 6 Abs 1 lit a DSGVO.
- Analyse-Cookies: werden verwendet, um die Anzahl der Besucher zu ermitteln und zu beobachten, wie sich die Besucher auf einer Website verhalten. Zudem ermöglichen sie, die Funktionsweise einer Website zu verbessern. Die Datenverarbeitung beruht ausschließlich auf Basis Ihrer ausdrücklichen Einwilligung nach Art 6 Abs 1 lit a DSGVO.
- Marketing-Cookies: werden verwendet, um Besuchern auf Webseiten zu folgen. Damit kann dem Benutzer jene Art von Anzeigen gezeigt werden, die relevant und ansprechend für ihn sind. Die Datenverarbeitung beruht ausschließlich auf Basis Ihrer ausdrücklichen Einwilligung nach Art 6 Abs 1 lit a DSGVO.
Auf dieser Website werden keine eigenen Cookies gesetzt. Eine Einwilligung ist daher nicht erforderlich. Wenn Sie eingebettete Inhalte aufrufen (insbesondere das Newsletter-Anmelde-Formular von MailerLite), kann dieser Anbieter im eigenen iframe-Kontext eigene Cookies setzen. Die Terminbuchung läuft nicht eingebettet, sondern öffnet unser eigenes Buchungssystem unter meet.degeler.consulting in einem neuen Tab. Einzelheiten finden Sie in den separaten Abschnitten oben sowie in den dort verlinkten Datenschutzerklärungen.
Speicherdauer
Wir speichern Ihre personenbezogenen Daten grundsätzlich nur so lange, wie wir sie für die Erfüllung der dargestellten Zwecke benötigen. Sofern wir Ihre Daten nicht mehr benötigen, werden sie aus unseren Systemen gelöscht bzw unwiderruflich anonymisiert, sodass Sie nicht mehr identifiziert werden können.
Zudem speichern wir Ihre personenbezogenen Daten, wenn Anhaltspunkte dafür bestehen, dass die Daten zur Geltendmachung und Verteidigung unserer Rechtsansprüche erforderlich sind. Die Aufbewahrung der Daten unterliegt dabei den gesetzlichen Verjährungsfristen (insbesondere § 1484 ff ABGB).
Weitere Informationen zu den Speicherfristen finden Sie bei den entsprechenden Verarbeitungsprozessen.
Empfänger personenbezogener Daten
Wir behandeln Ihre personenbezogenen Daten selbstverständlich streng vertraulich und halten den Kreis der Empfänger bewusst klein („Need-to-know-Prinzip").
Eine Übermittlung Ihrer personenbezogenen Daten erfolgt im Einzelfall und im erforderlichen Ausmaß an folgende Empfänger, die als eigenständige Verantwortliche agieren:
- Gerichte, Behörden und andere öffentliche Einrichtungen, sofern dies gesetzlich vorgesehen ist (zB Datenschutzbehörde, Finanzbehörde; staatliche Gerichte);
- Externe Dritte auf Basis unserer berechtigten Interessen an der Geltendmachung, Durchsetzung und Verteidigung unserer Rechtsansprüche (Rechtsvertreter und Versicherungen, Wirtschaftsprüfer, sonstige Berater).
Darüber hinaus setzen wir auch externe Anbieter, zB virtuelle AssistentInnen oder IT-Dienstleister ein, die unter Umständen Zugriff auf Ihre personenbezogenen Daten haben. Dies ist erforderlich, um die beauftragten Dienstleistungen erbringen zu können. Diese externen Dienstleister sind Auftragsverarbeiter gemäß Art 28 DSGVO, die zur Geheimhaltung verpflichtet sind und Ihre personenbezogenen Daten nur in unserem Auftrag, auf Basis unserer Weisungen und zur Erbringung der beauftragten Leistungen verarbeiten.
Für den Fall, dass personenbezogene Daten an Empfänger in Drittstaaten außerhalb der EU übermittelt werden und für den betreffenden Drittstaat kein Angemessenheitsbeschluss der EU-Kommission nach Art 45 DSGVO besteht, erfolgt die Übermittlung im Einzelfall vorbehaltlich geeigneter Garantien gemäß Art 46 DSGVO bzw gegebenenfalls durch Einwilligung für bestimmte Zwecke.
Datensicherheit
Für uns ist Datensicherheit eine Selbstverständlichkeit. Wir haben angemessene technische und organisatorische Sicherheitsmaßnahmen gemäß Art 32 DSGVO getroffen, um die Geheimhaltung und Sicherheit Ihrer personenbezogenen Daten zu gewährleisten.
Betroffenenrechte
Als Betroffener kommen Ihnen folgende Betroffenenrechte zu:
- Recht auf Auskunft (Art 15 DSGVO) über die von mir über Sie verarbeiteten Daten,
- Recht auf Berichtigung (Art 16 DSGVO) von unrichtigen Daten,
- Recht auf Löschung (Art 17 DSGVO),
- Recht auf Einschränkung (Art 18 DSGVO),
- Recht auf Datenübertragbarkeit (Art 20 DSGVO) der von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format,
- Recht auf Widerruf einer erteilten Einwilligung (Art 7 Abs 3 DSGVO), zB per E‑Mail an privacy [at] degeler [dot] consulting
- Recht auf Widerspruch (Art 21 DSGVO), wenn sich aus Ihrer besonderen Situation Gründe dafür ergeben.
Darüber hinaus haben Sie das Recht, Beschwerde bei der zuständigen Aufsichtsbehörde zu erheben. In Österreich ist das:
Österreichische Datenschutzbehörde
Barichgasse 40-42
1030 Wien
E‑Mail: dsb@dsb.gv.at
Vor einer formellen Beschwerde oder sofern Sie Fragen/Bedenken zur Verarbeitung Ihrer personenbezogenen Daten haben, können Sie uns gerne unter privacy [at] degeler [dot] consulting kontaktieren. Wir stehen Ihnen jederzeit gerne mit Rat und Tat zur Seite.