Datenschutz
Zuletzt aktualisiert: 29. Jänner 2026
Der Schutz Ihrer personenbezogenen Daten ist uns ein großes Anliegen, daher möchten wir Ihnen hier alle Informationen über die Verarbeitung und Speicherung Ihrer Daten beim Besuch unserer Website auflisten.
Um alle Funktionen und Dienste unserer Seite in Anspruch nehmen zu können, ist eine Erhebung Ihrer personenbezogenen Daten erforderlich. Die Bearbeitung und Speicherung erfolgt jedoch lediglich nach den gesetzlichen Richtlinien und Vorgaben der Datenschutzgrundverordnung (DSGVO), des Datenschutzgesetzes (DSG) und des Telekommunikationsgesetzes (TKG 2021).
Nachfolgend erhalten Sie einen Überblick welche Daten wir über Sie erheben, wozu dies erforderlich ist und welche Rechte Sie in Bezug auf Ihre Daten haben.
1. Verantwortliche Stelle
sophie7 Gastro GmbH
Apollogasse 21, 1070 Wien
Tel: +43 660 1070 111
E-Mail: servus@sophie7.at
Erhebung und Verarbeitung personenbezogener Daten auf dieser Website
Um Ihre Daten möglichst umfassend vor unerwünschten Zugriffen zu schützen, ergreifen wir technische und organisatorische Maßnahmen und setzen auf unserer Website ein Verschlüsselungsverfahren ein. Ihre Daten werden also über das Internet mittels einer sogenannten TLS-Verschlüsselung von Ihrem Endgerät zu unserem Endgerät und umgekehrt übertragen. TLS bedeutet „Transport Layer Security“ und ist ein Verschlüsselungsprotokoll für die Datenübertragung im Internet. Sie erkennen „TLS“ in der Regel daran, dass das Schloss-Symbol in der Statusleiste Ihres Browsers geschlossen ist und die Adresse mit https:// beginnt.
Erhebung von Zugriffs- und Protokolldaten
Diese Webseite erhebt und speichert automatisch Server-Log-Files-Informationen, die Ihr Browser an uns übermittelt.
Es handelt sich hierbei um
- IP-Adresse des Nutzers,
- Datum und Zeitpunkt des Zugriffs,
- Art der Anfrage,
- Kundeninformationen wie Typus und Version,
- Betriebssystem des Nutzers (Gerät, OS-Version des Geräts),
- Referrer-Informationen (also die Quelle des Zugriffs)
Rechtsgrundlage für diese Datenverarbeitung ist das berechtigte Interesse nach Art. 6 Abs. 1 lit. f) DSGVO. Das berechtigte Interesse liegt darin begründet, Anhaltspunkte einer rechtswidrigen Nutzung unserer Website ermitteln zu können (z. B. Abwehr von Hackerangriffen) und einen reibungslosen Verbindungsaufbau zu gewährleisten.
Der Provider dieser Website ist unser Auftragsverarbeiter, die Cloudways Ltd. mit Sitz in Malta. Der Server befindet sich in Frankfurt am Main, Deutschland. Die erhobenen Daten werden für sieben Tage in Server-Log-Dateien, die Ihr Browser automatisch an uns verschlüsselt, übermittelt und gespeichert. Nur bei Angriffen auf unsere Server-Infrastruktur oder anderen Rechtsverletzungen speichern wir die Server-Log-Dateien länger als sieben Tage. Diese längere Speicherdauer erfolgt aufgrund unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f) DSGVO und dient lediglich der Beweissicherung. Rechtsgrundlage für die Datenverarbeitung ist das berechtigte Interesse nach Art. 6 Abs. 1 lit. f) DSGVO, welches darin begründet liegt, Anhaltspunkte einer rechtswidrigen Nutzung unserer Website zu ermitteln und einen reibungslosen Verbindungsaufbau gewährleisten zu können.
Kontaktformular oder Anfragen per E-Mail
Jegliche Angaben zu Ihrer Person, welche Sie uns über unser Kontaktformular oder per E-Mail auf freiwilliger Basis übermitteln, behandeln wir vertraulich. Alle personenbezogenen Angaben, welche Sie an uns übermitteln, werden von uns spätestens zwei Jahre nach der erteilten finalen Antwort an Sie gelöscht bzw. anonymisiert, sofern es nicht zu einem Vertragsabschluss kommt. Die Aufbewahrung von zwei Jahren ergibt sich daraus, dass es vereinzelt vorkommen kann, dass Sie uns nach einer Antwort nochmals zum selben Sachverhalt kontaktieren und sich auf die Vorkorrespondenz beziehen. Erfahrungsgemäß haben wir festgestellt, dass nach zwei Jahren keine Rückfragen mehr auf unsere Antworten folgen.
Rechtsgrundlage für die Datenverarbeitung ist unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f) DSGVO, welches sich daraus ergibt, Anfragen unserer Kunden, Geschäftspartner und Interessenten zu beantworten sowie die Kundenzufriedenheit zu fördern und zu erhalten. Weitere Rechtsgrundlage ist Art. 6 Abs. 1 lit. b) DSGVO.
Einsatz von Cookies
Wir verwenden Cookies, um die Nutzung unserer Website zu erleichtern und zu verbessern. Cookies sind kleine Textinformationen, die bei Ihrem Besuch einer Website über Ihren Browser auf Ihrem Computer oder Smartphone gespeichert werden können. Dies dient der Wiedererkennung des Webseiten-Besuchers. Cookies können uns auch Informationen darüber liefern, wie Sie unsere Website nutzen, sodass wir die Gestaltung der Website kontinuierlich verbessern können.
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies und anderen Technologien ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a) DSGVO, welche Sie uns über unseren sogenannten „Cookie Consent-Banner“ erteilen, sobald Sie zum ersten Mal unsere Website aufrufen.
Rechtsgrundlage hierfür ist unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f) DSGVO, welches in der rechtssicheren Dokumentation und Nachweisbarkeit von Einwilligungen (Art. 6 Abs. 1 lit. c) DSGVO) sowie zur Erfüllung unserer Rechenschaftspflicht gemäß Art. 5 Abs. 2 DSGVO begründet liegt.
Datenverarbeitungen im Zusammenhang mit Buchungen von Gutscheinen
Sie haben die Möglichkeit, über unsere Website Gutscheine zu erwerben. Im Rahmen dieses Bestellprozesses verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. b) DSGVO, da die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen sowie zur Erfüllung des Vertrags erforderlich ist. Dies umfasst insbesondere die Abwicklung Ihrer Bestellung, Zahlung und den elektronischen Versand des Gutscheins.
Ihre Daten werden für einen Zeitraum von sieben Jahren gespeichert, um gesetzlichen Aufbewahrungspflichten, insbesondere nach dem Steuerrecht, zu genügen. Eine darüberhinausgehende Speicherung erfolgt nur, wenn dies gesetzlich vorgeschrieben oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen notwendig ist.
Für die technische Abwicklung der Gutscheinbestellungen setzen wir den externen Dienstleister INCERT eTourismus GmbH & Co KG, Leonfeldner Straße 328, 4040 Linz, Österreich, als Auftragsverarbeiter gemäß Art. 28 DSGVO ein. Dieser verarbeitet personenbezogene Daten ausschließlich auf unsere dokumentierte Weisung hin und unter Einhaltung angemessener technischer und organisatorischer Maßnahmen zum Schutz Ihrer Daten.
Barrierefreiheits-Plugin Ally
Unsere Website verwendet eine Local Storage-Technik zum Zwecke der Erleichterung der Barrierefreiheit. Um die Barrierefreiheit zu unterstützen, verwenden wir das WordPress Plugin Ally des Unternehmens Elementor Ltd. mit Sitz in Israel. Für Israel besteht ein Angemessenheitsbeschluss. In diesem Zusammenhang wird in Ihrem Local Storage die Information “ea11y-global-state“ abgelegt, welche laut dem Anbieter verwendet wird, um die Einstellungen für die Barrierefreiheit zu speichern (z. B. wenn ein Besucher eine größere Schrift oder den Kontrastmodus aktiviert hat).
Notwendige
Notwendige Cookies sind für die Grundfunktionen der Website von entscheidender Bedeutung. Ohne sie kann die Website nicht in der vorgesehenen Weise funktionieren.Diese Cookies speichern keine personenbezogenen Daten.
| Cookie | Dauer | Beschreibung |
|---|---|---|
| wpEmojiSettingsSupports | Sitzung | WordPress sets this cookie when a user interacts with emojis on a WordPress site. It helps determine if the user’s browser can display emojis properly. |
| cookieyes-consent | 1 Jahr | CookieYes setzt dieses Cookie, um die Einwilligungspräferenzen der Nutzer zu speichern, sodass ihre Präferenzen bei späteren Besuchen dieser Website berücksichtigt werden. Es werden keine persönlichen Informationen über die Besucher der Website gesammelt oder gespeichert. |
| __cf_bm | 1 Stunde | Cloudflare setzt das Cookie, um Cloudflare Bot Management zu unterstützen. |
Funktionale
Funktionale Cookies unterstützen bei der Ausführung bestimmter Funktionen, z. B. beim Teilen des Inhalts der Website auf Social Media-Plattformen, beim Sammeln von Feedbacks und anderen Funktionen von Drittanbietern.
| Cookie | Dauer | Beschreibung |
|---|---|---|
| ea11y-global-state | Läuft nie ab | Elementor sets this cookie to store the persistent accessibility preferences selected by the user, such as panel visibility or interface adjustments, so these settings remain the same when the user revisits the sit |
| ea11y-session-state | Sitzung | Elementor sets this cookie to temporarily store accessibility preferences for the duration of the current browsing session, ensuring the selected settings remain consistent while the user navigates the site. |
Analyse
Analyse-Cookies werden verwendet um zu verstehen, wie Besucher mit der Website interagieren. Diese Cookies dienen zu Aussagen über die Anzahl der Besucher, Absprungrate, Herkunft der Besucher usw.
| Cookie | Dauer | Beschreibung |
|---|---|---|
| _ga | 1 Jahr 1 Monat 4 Tage | Google Analytics setzt dieses Cookie, um Besucher-, Sitzungs- und Kampagnendaten zu berechnen und die Nutzung der Website für den Analysebericht der Website zu verfolgen. Das Cookie speichert Informationen anonym und weist eine zufällig generierte Nummer zu, um einzelne Besucher zu erkennen. |
| _ga_* | 1 Jahr 1 Monat 4 Tage | Google Analytics sets this cookie to store and count page views. |
| FPID | 1 Jahr 1 Monat 4 Tage | Google Tag Manager sets this cookie for server-side tagging. |
| FPLC | 20 Stunden | Google Tag Manager sets this cookie for tracking between domains. |
Cookie Consent-Tool
Zur Einholung datenschutzrechtlicher Einwilligungen nutzen wir die Cookie-Consent-Technologie von „CookieYes“ des Unternehmens CookieYes Limited mit Sitz in Großbritannien. Die Nutzung erfolgt, um die gesetzlich vorgeschriebenen Einwilligungen für den Einsatz von Cookies und weiteren einwilligungspflichtigen Datenverarbeitungen einzuholen. Rechtsgrundlage hierfür sind unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f) DSGVO sowie die Erfüllung rechtlicher Verpflichtungen nach Art. 6 Abs. 1 lit. c) DSGVO. Das berechtigte Interesse ist in der rechtssicheren Dokumentation und Nachweisbarkeit von Einwilligungen zur Erfüllung der Rechenschaftspflicht begründet. Es werden keine personenbezogenen Daten gespeichert.
Server Side Tagging
Wir setzen auf unserer Website Server Side Tagging (SST) mit dem Anbieter Stape.io ein, um Daten sicher zu erfassen und zu verarbeiten. Ihre Daten werden dabei zu einem unserer gewählten Server innerhalb der Europäischen Union gesendet, anonymisiert oder modifiziert, und erst dann – wenn überhaupt – an Drittanbieter wie Google oder Facebook weitergegeben. Dies schützt Ihre Privatsphäre, indem sensible Informationen nicht offenbart werden. Mit Stape Europe OÜ mit Sitz in Estland besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Google Tag Manager
Wir nutzen den Google Tag Manager des Anbieters Google Ireland Limited (Irland). Durch diesen werden Website-Tags über eine Oberfläche verwaltet. Als Tag bezeichnet man kleine Code-Abschnitte, die beispielsweise Ihre Aktivitäten auf unserer Webseite aufzeichnen können. Der Google Tag Manager selbst setzt keine Cookies, sondern sorgt dafür, dass andere Tags, die ihrerseits unter Umständen Daten erfassen können, aktiviert werden.
Die Speicherdauer der eingebundenen Tracking-Tools hängt von der jeweils eingesetzten Anwendung ab, welche über den Google Tag Manager geladen wird.
In den Konto-Einstellungen des Tag Managers haben wir eingestellt, dass Google ausschließlich anonymisierte Daten erhält.
Google Analytics
Diese Website nutzt, sofern Sie Ihre Einwilligung im Sinne des Art. 6 Abs. 1 lit. a) DSGVO und Art. 49 Abs. 1 lit. a) DSGVO erteilen, Google Analytics, eine Anwendung der Google Ireland Limited (Irland).
Google Analytics verwendet sogenannte „Cookies“. Es handelt sich hierbei um Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Nutzung der Website durch den User ermöglichen. Die durch die Cookies erworbenen Informationen über Ihr Nutzungsverhalten dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Die Datenverarbeitung erfolgt zudem im Wesentlichen durch Google. Es haben sowohl Google, als auch unter Umständen die staatlichen Behörden in den USA Zugriff auf diese Daten. Wir haben die Einstellung getroffen, dass Ihre IP-Adresse anonymisiert wird. Die IP-Adressen-Anonymisierung erfolgt von Google, jedoch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt.
Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Website- und Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen.
Die im Rahmen von Google Analytics von Ihrem Browser übermittelte anonymisierte IP-Adresse wird mit anderen Daten von Ihnen, wie beispielsweise dem Suchverlauf, persönlichen Accounts, den Nutzungsdaten anderer Geräte und allen anderen Daten, die Google über Sie vorliegen, verknüpft.
Wir speichern keine Nutzer- und Ereignisdaten. Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie die entsprechenden Einstellungen direkt über unseren Banner vornehmen. Die Nutzer- und Ereignisdaten werden nach 14 Monaten gelöscht. Die Funktion „Benutzerdaten bei neuer Aktivität zurücksetzen“ ist aktiviert. Das bedeutet, dass bei einem erneuten Besuch vor Ablauf der Aufbewahrungsfrist Ihre Daten nicht gelöscht werden.
Verarbeitungen im Zusammenhang mit der Geltendmachung datenschutzrechtlicher Rechte
Soweit Ihre Daten auf Grundlage einer Einwilligung nach Art. 6 Abs. 1 lit. a), Art. 9 Abs. 2 lit. a) oder Art. 49 Abs. 1 lit. a) DSGVO erfolgt sind, werden wir Ihre Daten ausschließlich zweckgebunden verarbeiten. Im Rahmen von Art. 5 Abs. 2 DSGVO müssen wir nachweisen können, dass Sie in die gegenständliche Datenverarbeitung eingewilligt haben.
Widerrufen Sie Ihre Zustimmungserklärung, werden Ihre Daten innerhalb der gesetzlich vorgegebenen Frist gelöscht – bitte beachten Sie jedoch, dass Daten, die unter die steuerrechtliche Aufbewahrungspflicht nach § 132 Abs. 1 BAO fallen, mindestens sieben Jahre und verlängert um die Dauer eines Verfahrens durch die Abgabenbehörde gespeichert werden müssen.
DATENVERARBEITUNGEN IM RAHMEN VON BEWERBUNGEN
Sie können uns gerne Ihre Bewerbungsunterlagen direkt oder über entsprechende Stellenausschreibungen auf diversen Karriereplattformen übermitteln. Die Verarbeitung der übermittelten Daten erfolgt zum Zweck eines (möglichen) Beschäftigungsverhältnisses. Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 lit. b) DSGVO. Im Rahmen des Bewerbungsverfahrens erheben wir ausschließlich jene Daten von Ihnen, welche zur Erfüllung des Arbeitsverhältnisses mit uns erforderlich sind. Innerhalb unseres Unternehmens erhalten lediglich jene Personen, die an dem Entscheidungsprozess beteiligt sind, Zugriff auf Ihre personenbezogenen Daten.
Ihre personenbezogenen Daten werden im Falle einer erfolgreichen Einstellung für die Dauer Ihres Beschäftigtenverhältnisses zur Erfüllung aller Lohnsteuer- & Abgabepflichten für mindestens sieben Jahre nach § 132 Abs 1 BAO gespeichert. Nach Beendigung Ihres Dienstverhältnisses sind wir dazu verpflichtet, Ihre steuerlich relevanten Daten im Rahmen der gesetzlichen Aufbewahrungsfristen gemäß § 1478 ABGB für 30 Jahre zu archivieren.
Im Falle einer erfolglosen Bewerbung werden Ihre personenbezogenen Daten datenschutzkonform spätestens sieben Monate nach Absage gelöscht.
Betreiben von Social-Media-Präsenzen
Wir pflegen folgende Social-Media-Präsenzen:
Facebook: https://www.facebook.com/people/Sophie7-Wien/61579781678781/
Instagram: https://www.instagram.com/sophie7_wien/
LinkedIn: https://www.linkedin.com/company/sophie7
TikTok: https://www.tiktok.com/@sophie7wien
Instagram und Facebook sind Produkte von Meta Platforms Inc. (vormals Facebook Inc.): Facebook.com/help/1561485474074139/?helpref=related
Datenverarbeitung durch uns:
a. Pflegen der oben genannten Social-Media-Seiten sowie Schalten von Ads („Werbungen)
Die auf Social-Media-Seiten eingegebenen personenbezogenen Daten wie Kommentare, Videos, Bilder, Likes, öffentliche Nachrichten usw. werden durch die jeweilige Social-Media-Plattform veröffentlicht. Wir behalten uns vor, Inhalte zu löschen, sofern dies erforderlich sein sollte. Gegebenenfalls teilen wir Inhalte auf unserer Seite und treten mit Ihnen über die Social-Media-Plattform, zum Beispiel über die angebotenen Messenger, in Kontakt. Darüber hinaus schalten wir regelmäßig Werbung („Ads“) über unsere Social-Media-Seiten. Rechtsgrundlage für diese Datenverarbeitungen ist das berechtigte Interesse nach Art. 6 Abs. 1 lit. f) DSGVO, welches im Interesse unserer Öffentlichkeitsarbeit und Kommunikation liegt.
b. Seiten-Insights
Die Social-Media-Plattformen stellen anonymisierte Statistiken und Einblicke bereit, mit deren Hilfe wir Erkenntnisse über die Arten von Handlungen gewinnen, die Personen auf unserer Seite vornehmen (sogenannte „Seiten-Insights“). Diese Seiten-Insights werden auf der Grundlage von bestimmten Informationen über Personen, die unsere Seite besucht haben, erstellt.
Rechtsgrundlage für diese Datenverarbeitung ist unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f) DSGVO, welches darin begründet liegt, Informationen über die Handlungen sowie Besucher unserer Seiten zu erhalten.
Diese Verarbeitung personenbezogener Daten erfolgt durch die Social-Media-Plattform und uns als sogenannten gemeinsam Verantwortlichen nach Art. 26 DSGVO. Bei einer gemeinsamen Verantwortung ist eine gesonderte Vereinbarung abzuschließen.
LinkedIn: https://legal.linkedin.com/pages-joint-controller-addendum
Instagram und Facebook: https://www.facebook.com/legal/terms/page_controller_addendum
TikTok: https://www.tiktok.com/legal/page/global/tiktok-analytics-joint-controller-addendum/en
Wenn Sie einer bestimmten Datenverarbeitung, auf die wir einen Einfluss haben (z. B. Löschen von Kommentaren), widersprechen möchten, wenden Sie sich bitte an die oben angeführten Kontaktdaten.
Hinweis: Die Bereitstellung Ihrer Daten ist weder gesetzlich noch vertraglich vorgeschrieben oder für einen Vertragsabschluss erforderlich. Sie sind nicht verpflichtet, Ihre personenbezogenen Daten zur Verfügung zu stellen. Die Folge der Nichtbereitstellung ist, dass Sie nicht über unsere Social-Media-Seiten mit uns kommunizieren, in Interaktion treten oder am Gewinnspiel teilnehmen können. Zur Kontaktaufnahme nutzen Sie dann bitte die oben genannte E-Mail-Adresse.
Datenverarbeitung durch den Betreiber der Social-Media-Plattform:
Neben uns gibt es noch den Betreiber der Social-Media-Plattformen selbst. Auch dieser wird aus datenschutzrechtlicher Sicht als ein weiterer Verantwortlicher, der eine eigene Datenverarbeitung durchführt, angesehen. Dies bedeutet, dass auch der/die Betreiberin eine eigene verantwortliche Stelle nach der DSGVO ist. Auf die Datenverarbeitung durch den Betreiber haben wir jedoch nur begrenzten Einfluss. An den Stellen, an denen wir Einfluss nehmen können (z.B. durch Parametrisierung), wirken wir im Rahmen unserer Möglichkeiten auf den datenschutzgerechten Umgang durch den Betreiber der Social-Media-Plattform hin. An vielen Stellen können wir die Datenverarbeitung durch den Betreiber der Social-Media-Plattform aber nicht beeinflussen und wissen auch nicht genau, welche Daten dieser verarbeitet. Über die Verarbeitung von personenbezogenen Daten klärt Sie der jeweilige Betreiber in seiner eigenen Datenschutzerklärung auf:
Facebook: www.facebook.com/help/568137493302217
Instagram: help.instagram.com/519522125107875
TikTok: https://www.tiktok.com/legal/page/eea/privacy-policy/en
LinkedIn: https://de.linkedin.com/legal/privacy-policy?
Im Rahmen der Plattformnutzung werden Ihre personenbezogenen Daten in der Regel durch den jeweiligen Plattformbetreiber auch auf Servern in Drittländer, insbesondere in den USA, verarbeitet. Bestimmten Drittländern wird von der Europäischen Kommission ein sog. Angemessenheitsbeschluss attestiert. Dies bedeutet, dass die Rechtslage zum Schutz der Privatsphäre in diesen Ländern im Vergleich mit jener in der EU bzw. dem EWR ist. Nähere Informationen zu den aktuellen Ländern mit Angemessenheitsbeschluss finden Sie hier. Zertifizierungen nach dem Angemessenheitsbeschluss für die USA, dem Data Privacy Framework, bestehen für Meta Platforms Inc (Facebook, Instagram), LinkedIn sowie Google (YouTube). In allen anderen Fällen schließen wir mit den Plattformbetreibern sogenannte Standardvertragsklauseln zur Übermittlung von personenbezogenen Daten in Drittländer.
Hinweis: Der Betreiber der Social-Media-Plattform setzt Webtrackingmethoden ein. Das Webtracking kann dabei auch unabhängig davon erfolgen, ob Sie bei der Social-Media-Plattform angemeldet oder registriert sind. Wie bereits dargestellt können wir auf die Webtracking-Methoden der Social-Media-Plattform leider kaum Einfluss nehmen. Wir können dieses zum Beispiel nicht abschalten. Bitte seien Sie sich darüber im Klaren: Es kann nicht ausgeschlossen werden, dass der Anbieter der Social-Media-Plattform Ihre Profil- und Verhaltensdaten nutzt, beispielsweise um Ihre Gewohnheiten oder persönlichen Beziehungen und Vorlieben etc. auszuwerten. Wir haben keinen Einfluss auf die Verarbeitung Ihrer Daten durch den Anbieter der Social-Media-Plattform.
Versand von Newsletter
Auf unserer Website können Sie sich zu unserem Newslettern anmelden. Unser Newsletter enthält Informationen zu Angeboten, Veranstaltungen oder Aktionen. Wenn Sie den Newsletter abonnieren, erheben und speichern wir die Daten, die Sie in die Eingabemaske eingeben. Verpflichtend ist ausschließlich die Angabe Ihrer E-Mail-Adresse. Alle weiteren Angaben wie die Anrede, Vorname und Nachname erfolgen auf freiwilliger Basis. Nach Absenden des Anmeldeformulars erhalten Sie von uns eine E-Mail mit einem Bestätigungslink. Sobald Sie auf den darin enthaltenen Link klicken, erteilen Sie uns Ihre Einwilligung zum Erhalt unseres Newsletters und haben sich erfolgreich zu diesem angemeldet. Dies wird Ihnen durch eine weitere E-Mail mitgeteilt. Außerdem erteilen Sie uns Ihre Einwilligung, Ihre E-Mail-Adresse und ggf. Ihre weiteren Daten verarbeiten zu dürfen. Dadurch wird sichergestellt, dass sich keine fremde oder unberechtigte Person für unseren Newsletter anmeldet (Einhaltung des Double-Opt-In-Verfahren).
Sie können den Empfang des Newsletters jederzeit beenden, indem Sie am Ende jedes Newsletters auf den Link „Abmelden“ klicken. Bei Widerruf Ihrer Einwilligung werden Ihre Daten gelöscht. Den Nachweis des Widerrufs speichern wir für weitere drei Jahre, damit wir unserer Rechenschaftspflicht nach Art. 5 Abs. 2 DSGVO nachkommen können. Diese Aufbewahrung erfolgt aufgrund unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f) DSGVO. Rechtsgrundlage für die Bestätigungs-E-Mail ist unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f) DSGVO, welches darin begründet liegt, nachweisen zu können, dass Sie Ihre Einwilligung erteilt haben. Die Nachweispflicht für den Verantwortlichen ist in Art. 5 Abs. 2 DSGVO festgelegt.
Rechtsgrundlage für den Versand des Newsletters ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a) DSGVO in Verbindung mit § 174 Abs. 3 TKG.
Eine Weitergabe der Daten an Dritte schließen wir grundsätzlich aus. Zur Durchführung des Versands des Newsletters haben wir den Dienstleister sendinblue GmbH (brevo) mit Sitz in Deutschland beauftragt und einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO abgeschlossen. Weiters kann es durch die sendinblue GmbH zur Weitergabe von personenbezogenen Daten zur Erfüllung ihrer Leistungen durch Subauftragnehmer kommen (assets.brevo.com sowie sibforms.com). Soweit es hier zu Übermittlungen in Drittländer ohne Angemessenheitsbeschluss kommt, sind diese durch Standardvertragsklauseln, welche die sendinblue GmbH abgeschlossen hat, abgedeckt.
ERFOLGSMESSUNG
Die Erfolgsmessung von Newslettern erfolgt durch einen sogenannten „Web-Beacon“, eine kleine Datei, die beim Öffnen des Newsletters Informationen an den Server sendet. Dabei werden technische Daten wie Browsertyp, Systeminformationen, IP-Adresse und Abrufzeit erfasst. Diese Daten helfen, den Service technisch zu verbessern und das Leseverhalten der Zielgruppe zu analysieren, zum Beispiel anhand des Standorts (ermittelt durch die IP-Adresse) oder der Zugriffszeiten.
Statistisch wird auch erfasst, ob und wann Newsletter geöffnet werden und welche Links angeklickt wurden. Obwohl diese Informationen technisch einzelnen Empfängern zugeordnet werden können, ist es weder unser Ziel noch das des Versanddienstleisters, einzelne Nutzer zu beobachten. Stattdessen dienen diese Auswertungen dazu, die Inhalte auf die Lesegewohnheiten der Nutzer abzustimmen und unterschiedliche Inhalte je nach Interessen zu versenden.
Ein separater Widerruf der Erfolgsmessung ist nicht möglich; bei Nichtzustimmung muss das gesamte Newsletter-Abonnement gekündigt werden.
Ihre Rechte als Betroffene
Sie haben das Recht, nach Art. 15 Abs. 1 DSGVO auf Antrag unentgeltlich Auskunft über die zu Ihrer Person gespeicherten personenbezogenen Daten zu erhalten. Weiters haben Sie bei Vorliegen der gesetzlichen Voraussetzungen ein Recht auf Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO) und Einschränkung der Verarbeitung (Art. 18 DSGVO) Ihrer personenbezogenen Daten. Sofern Sie selbst die verarbeiteten Daten zur Verfügung gestellt haben, steht Ihnen ein Recht auf Datenübertragung nach Art. 20 DSGVO zu.
Sofern die Datenverarbeitung auf Grundlage des Art. 6 Abs. 1 e) oder f) DSGVO beruht, steht Ihnen nach Art. 21 DSGVO ein Widerspruchsrecht zu. Soweit Sie einer Datenverarbeitung widersprechen, unterbleibt diese zukünftig, es sei denn, der Verantwortliche kann zwingende schutzwürdige Gründe für die weitere Verarbeitung nachweisen, die das Interesse des Betroffenen am Widerspruch überwiegen.
Zudem steht Ihnen ein Recht zur Beschwerde bei einer Datenschutz-Aufsichtsbehörde zu. Die Beschwerde kann insbesondere bei einer Aufsichtsbehörde des EU-Mitgliedstaates Ihres Aufenthaltsortes, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes geltend gemacht werden. Bei Bedenken Ihrerseits, dass Ihre datenschutzrechtlichen Ansprüche verletzt oder die Verarbeitung der Daten gegen die DSGVO verstößt, können Sie Ihre Beschwerde direkt an die zuständige Datenschutzbehörde Österreich in der via dsb@dsb.gv.at einreichen.
BEREITSTELLUNG
Soweit in den vorherigen Kapiteln keine anderslautenden Angaben gemacht wurden, ist die Bereitstellung personenbezogener Daten weder gesetzlich noch vertraglich vorgeschrieben oder für einen Vertragsabschluss erforderlich. Die Nicht-Bereitstellung Ihrer personenbezogenen Daten hat gegebenenfalls zur Folge, dass wir beispielsweise Ihre Anfragen nicht beantworten können.
Im Zuge der Erstellung dieser Datenschutzhinweise wurden wir rechtlich durch die SCALELINE LTD beraten. Die Rechtstexte unterliegen dem Urheberrecht.