Datenschutzerklärung / Informationen gemäß Art. 13 und 14 DSGVO

 

Der Schutz Ihrer persönlichen Daten ist mir ein selbstverständliches Anliegen. Ich verarbeite Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen – insbesondere der Datenschutz-Grundverordnung (DSGVO) sowie des Telekommunikationsgesetzes 2021 (TKG 2021).

In dieser Datenschutzerklärung informiere ich Sie über die wichtigsten Aspekte der Datenverarbeitung im Rahmen meiner Website und meiner Leistungen.

1. Datenschutzrechtlich Verantwortlicher

Martin J. Bartmann
 Stonefield International GmbH
Ing. Leopold-Fuhrmannstrasse 5
2512 Tribuswinkel
Tel.: +43 680 24 73773
E-Mail:  office@ecstaticbusiness.com

2. Welche Daten verarbeite ich?

Je nach Kontakt, Auftrag oder Nutzung der Website verarbeite ich insbesondere folgende Datenkategorien:

a) Stammdaten & Kontaktdaten
Name, E-Mail-Adresse, Telefonnummer, Anschrift.

b) Vertrags- und Abrechnungsdaten
Daten, die zur Vertragserfüllung, Terminorganisation, Leistungserbringung sowie Rechnungslegung erforderlich sind.

c) (Optional / nur falls in deinem Prozess tatsächlich erforderlich) Geburtsdaten
Geburtsort, Geburtsdatum und ggf. Geburtszeit – ausschließlich, wenn diese Daten zur Vertragserfüllung für die konkret vereinbarte Leistung erforderlich sind.

d) Kommunikations- und Anfragedaten
Inhalte Ihrer Anfrage (z. B. per E-Mail), Korrespondenz und Terminvereinbarungen.

e) Technische Daten bei Website-Nutzung
IP-Adresse, Datum/Uhrzeit des Zugriffs, aufgerufene Seiten, Referrer-URL, Browser- und Geräteinformationen, Betriebssystem, ggf. Spracheinstellungen.

3. Zwecke der Datenverarbeitung

Ich verarbeite personenbezogene Daten zu folgenden Zwecken:

  • Vertragserfüllung und Durchführung vorvertraglicher Maßnahmen (z. B. Angebot, Terminvereinbarung, Leistungserbringung)

  • Rechnungslegung und Erfüllung rechtlicher Pflichten (z. B. Steuerrecht, Aufbewahrungspflichten)

  • Kommunikation mit Kund:innen, Klient:innen und Interessent:innen

  • Newsletter-Versand (falls abonniert)

  • Sicherheit und Stabilität der Website (technische Logfiles, Fehleranalyse, Missbrauchsprävention)

  • Analyse/Statistik zur Verbesserung der Website (Google Analytics 4 – nur nach Einwilligung)

4. Rechtsgrundlagen der Verarbeitung

Je nach Fall stützt sich die Verarbeitung auf eine oder mehrere der folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertrag / vorvertragliche Maßnahmen)

  • Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)

  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, z. B. IT-Sicherheit, Missbrauchsprävention, wirtschaftlicher Betrieb)

  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, z. B. Newsletter, Website-Analyse)

Für das Speichern/Auslesen von Informationen auf Ihrem Endgerät (Cookies, ähnliche Technologien) gilt zusätzlich § 165 Abs. 3 TKG 2021: Nicht notwendige Cookies/Technologien werden nur nach vorheriger Einwilligung gesetzt bzw. ausgelesen.

5. Newsletter

Wenn Sie meinen Newsletter abonnieren, verarbeite ich dafür Ihre E-Mail-Adresse sowie Vor- und Nachnamen (sofern angegeben).

  • Zweck: Versand von Informationen über Angebote, Veranstaltungen, Kurse und Termine

  • Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)

  • Abmeldung: Sie können den Newsletter jederzeit über den Abmeldelink in jedem Newsletter oder per E-Mail an office@ecstaticbusiness.com abbestellen.

6. Cookies & Einwilligungsmanagement (CookieYes | GDPR Cookie Consent)

Diese Website verwendet Cookies und ähnliche Technologien.

a) Notwendige Cookies
Diese sind erforderlich, damit die Website technisch funktioniert (z. B. Seitennavigation, Sicherheitsfunktionen). Diese können ohne Einwilligung gesetzt werden.

b) Nicht notwendige Cookies (z. B. Analyse)
Diese werden erst nach Ihrer Einwilligung gesetzt bzw. ausgelesen.

Für die Verwaltung von Einwilligungen verwende ich CookieYes | GDPR Cookie Consent. Dieses Tool speichert Ihre Auswahl (Einwilligung/Widerruf) typischerweise in Form eines Cookies auf Ihrem Endgerät, damit Ihre Entscheidung für spätere Besuche berücksichtigt werden kann.

Widerruf: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Cookie-Einstellungen aufrufen und Ihre Auswahl ändern.

7. Google Tag Manager

Ich nutze den Google Tag Manager (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Der Google Tag Manager dient der technischen Verwaltung von Website-Tags (z. B. Einbindung von Analyse-Tools).

Der Tag Manager ist ein Verwaltungstool und erstellt selbst nicht zwingend Nutzerprofile; er kann jedoch beim Laden eine Verbindung zu Google-Servern herstellen, wobei technische Daten (z. B. IP-Adresse) verarbeitet werden können.

Einbindung/Steuerung: Der Google Tag Manager wird so eingesetzt, dass einwilligungspflichtige Tools (z. B. Analytics) erst nach Einwilligung geladen werden.

8. Google Analytics 4 (GA4)

Sofern Sie eingewilligt haben, nutze ich Google Analytics 4 zur Analyse der Website-Nutzung und zur Verbesserung meines Angebots.

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Zwecke: Reichweitenmessung, statistische Auswertung, Optimierung von Inhalten und Nutzerführung.

Rechtsgrundlagen:

  • Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO (Verarbeitung)

  • Einwilligung nach § 165 Abs. 3 TKG 2021 (Cookies/Endgerät-Zugriff)

Welche Daten werden verarbeitet?
Typischerweise werden dabei Online-Kennungen (z. B. Cookie-IDs), Geräte-/Browserinformationen, Interaktionsdaten (z. B. Seitenaufrufe, Verweildauer, Klickpfade) und technische Daten verarbeitet. Die IP-Adresse wird für die Kommunikation mit den Servern benötigt.

Empfänger / Auftragsverarbeitung:
Die Verarbeitung erfolgt durch Google als Auftragsverarbeiter auf Basis entsprechender Vertragsbedingungen.

Drittlandübermittlung:
Es kann nicht ausgeschlossen werden, dass Daten in die USA übermittelt werden. Google kann dabei auf geeignete Garantien (z. B. Zertifizierungen/Mechanismen) und zusätzliche vertragliche Schutzmaßnahmen zurückgreifen. Dennoch besteht bei Drittlandübermittlungen ein Restrisiko, dass Behörden in Drittstaaten Zugriff erhalten können.

Speicherdauer:
Daten werden nur so lange gespeichert, wie es für die genannten Zwecke erforderlich ist, bzw. entsprechend der in Google Analytics eingestellten Aufbewahrungsfristen.

Widerruf:
Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen. Ab Widerruf wird Google Analytics auf dieser Website nicht mehr geladen.

Ich nutze keine Google Ads-Funktionen und keine Google Signals für Remarketing/gerätemübergreifende Werbung.

9. Google Search Console

Ich nutze die Google Search Console, um die technische Performance und Sichtbarkeit meiner Website in der Google-Suche zu überwachen (z. B. Indexierung, Crawling-Fehler, Suchanfragen in aggregierter Form).

Dabei werden in der Regel keine personenbezogenen Daten der Websitebesucher direkt auf der Website für dieses Tool erhoben; die Search Console ist ein Administrations- und Auswertungstool für Websitebetreiber. Ich führe die Nutzung aus Transparenzgründen an.

10. Server-Logfiles (Website-Betrieb)

Beim Besuch meiner Website werden zur Sicherstellung des Betriebs und aus Sicherheitsgründen Server-Logfiles verarbeitet (z. B. IP-Adresse, Zeitpunkt, aufgerufene Seiten, Browserinformationen).

Zweck: technische Bereitstellung, Stabilität, Fehleranalyse, Abwehr von Angriffen
Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
Speicherdauer: Logfiles werden grundsätzlich nur so lange gespeichert, wie es zur Erreichung der Zwecke erforderlich ist.

11. Wer hat Zugriff auf Ihre Daten?

Zugriff auf personenbezogene Daten habe grundsätzlich ich als Verantwortlicher. Zusätzlich kann es erforderlich sein, dass Auftragsverarbeiter (z. B. IT-/Hosting-/Tool-Anbieter) Zugriff erhalten, soweit dies zur Bereitstellung der Website/Services notwendig ist. Diese Dienstleister sind vertraglich zur Einhaltung der DSGVO verpflichtet.

12. Teile ich Ihre Daten mit Dritten?

Eine Weitergabe Ihrer Daten erfolgt nicht ohne Rechtsgrundlage. Eine Übermittlung kann insbesondere erfolgen:

  • an Auftragsverarbeiter (z. B. technische Dienstleister, Website-Tools), wenn dies für Betrieb/Service notwendig ist

  • an Behörden/öffentliche Stellen, wenn ich gesetzlich verpflichtet bin

Eine Weitergabe zu Werbezwecken findet nicht statt.

13. Wo werden Ihre Daten gespeichert?

Daten werden – soweit für meine Tätigkeit erforderlich – auf meinen Arbeitsgeräten (PC/Laptop) und/oder bei eingesetzten technischen Dienstleistern gespeichert, soweit dies zur Leistungserbringung, Administration und sicheren Abwicklung notwendig ist.

14. Wie schütze ich Ihre Daten?

Ich setze angemessene technische und organisatorische Sicherheitsmaßnahmen ein, um Daten vor Verlust, Missbrauch oder unberechtigtem Zugriff zu schützen (z. B. Zutritts- und Zugriffskontrollen, sichere Passwörter, Verschlüsselung von Datenträgern, Virenschutz, regelmäßige Updates).

15. SSL-/TLS-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und am Schloss-Symbol.

16. Wie lange werden Daten gespeichert?

Ich speichere personenbezogene Daten grundsätzlich nur so lange, wie dies erforderlich ist:

  • solange eine Kunden-/Klienten-/Interessentenbeziehung besteht bzw. zur Bearbeitung von Anfragen

  • solange gesetzliche Aufbewahrungspflichten bestehen (z. B. steuerrechtliche Pflichten)

  • bis Sie Ihre Einwilligung widerrufen (z. B. Newsletter, Analyse) oder – wenn möglich – eine Löschung verlangen

17. Ihre Rechte als betroffene Person

Sie haben nach der DSGVO grundsätzlich folgende Rechte:

  • Auskunft (Art. 15 DSGVO)

  • Berichtigung (Art. 16 DSGVO)

  • Löschung (Art. 17 DSGVO)

  • Einschränkung der Verarbeitung (Art. 18 DSGVO)

  • Datenübertragbarkeit (Art. 20 DSGVO)

  • Widerspruch gegen Verarbeitung (Art. 21 DSGVO)

  • Widerruf einer Einwilligung jederzeit (Art. 7 Abs. 3 DSGVO), ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird

Zur Ausübung Ihrer Rechte kontaktieren Sie mich bitte unter: office@ecstaticbusiness.com

18. Beschwerderecht

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen Datenschutzrecht verstößt oder Ihre Rechte verletzt wurden, können Sie Beschwerde bei der Aufsichtsbehörde einlegen.

In Österreich ist dies die Österreichische Datenschutzbehörde (DSB).

19. Verpflichtung zur Bereitstellung von Daten

Die Bereitstellung personenbezogener Daten ist je nach Kontext erforderlich:

  • Bei Vertragsabschluss/Leistungserbringung: Ja, jene Daten, die zur Vertragserfüllung und Abrechnung notwendig sind, müssen bereitgestellt werden.

  • Bei reinen Website-Besuchen: Nein, grundsätzlich nicht; technische Daten (z. B. IP-Adresse) fallen jedoch aus technischen Gründen an.

  • Newsletter: Nur wenn Sie ihn abonnieren – dann sind E-Mail-Adresse (und ggf. Name) erforderlich.

20. Automatisierte Entscheidungen / Profiling

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.

21. Stand der Datenschutzerklärung

Diese Datenschutzerklärung wird bei Bedarf aktualisiert, um rechtliche oder technische Änderungen zu berücksichtigen.