Datenschutzinformationen
gemäß Art 12 ff DSGVO
1. Einleitung, Geltung
1.1. Die vorliegenden Datenschutzinformationen gelten für die Verarbeitung personenbezogener Daten im Betrieb des Unternehmens der AS SmartBiz Consulting GmbH, FN 634778y, Franz-Grubbauer-Straße 8, 3350 Haag, schimbaeck@smartbiz.at (nachfolgend kurz „SmartBiz“).
1.2. Der Schutz persönlicher Daten und die Einhaltung der maßgeblichen Datenschutzvorschriften – derzeit der Verordnung (EU) 2016/679 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (Datenschutz-Grundverordnung – „DSGVO“) und des Datenschutzgesetzes in der jeweils geltenden Fassung („DSG“) sowie der auf deren Grundlage erlassenen Rechtsakte – haben bei SmartBiz höchste Priorität. Die vorliegenden Datenschutzinformationen geben gemäß den Art 12 und 13 DSGVO einen Überblick darüber, welche personenbezogenen Daten Smart-Biz in ihrem Betrieb zu welchen Zwecken verarbeitet und wie SmartBiz den Schutz dieser Daten gewährleistet.
1.3. Diese Datenschutzinformationen können auf der Website https://www.smartbiz.at („Web-site“) elektronisch abgerufen, ausgedruckt, gedownloadet und auf einem Speichermedium gespeichert werden.
1.4. Die in diesen Datenschutzinformationen verwendeten Begriffe verstehen sich im Sinne der Definitionen gemäß Art 4 DSGVO.
2. Verantwortlicher, Datenschutzbeauftragter
2.1. Verantwortlicher im Sinne des Art 4 Z 7 DSGVO ist SmartBiz (Kontaktdaten siehe Punkt 1.1.).
2.2. Da die Voraussetzungen des Art 37 Abs 1 DSGVO nicht erfüllt sind, insbesondere die Kerntätigkeit von SmartBiz nicht in der Durchführung von Datenverarbeitungsvorgängen besteht, welche aufgrund ihrer Art, ihres Umfanges und / oder ihrer Zwecke eine umfangreiche regelmäßige und systematische Überwachung betroffener Personen erforderlich machen, ist bei SmartBiz kein Datenschutzbeauftragter benannt.
3. Verarbeitung personenbezogener Daten im Allgemeinen
3.1. SmartBiz verarbeitet (siehe Art 4 Z 2 DSGVO) im Betrieb ihres Unternehmens personenbezogene Daten natürlicher Personen („betroffene Personen“) nur unter Wahrung der in Art 5 ff DSGVO niedergelegten Grundsätze und nur, wenn mindestens eine Rechtmäßigkeitsbedingung im Sinne des Art 6 DSGVO erfüllt ist. Verarbeitungszweck und -dauer sind kategoriebezogen in den nachfolgenden Punkten geregelt. SmartBiz verarbeitet keine besonderen Kategorien personenbezogener Daten im Sinne des Art 9 Abs 1 DSGVO.
3.2. Erforderlichenfalls, dh. sofern keine andere in Art 6 DSGVO angeführte Rechtmäßigkeitsbedingung vorliegt (oder vorsichtshalber zusätzlich dazu), wird SmartBiz die Einwilligung der betroffenen Personen einholen. Sofern betroffene Personen von sich aus freiwillig von SmartBiz nicht geforderte Daten bekannt geben, werden sie von SmartBiz nicht „erhoben“ und die betroffene Person erteilt damit ihre ausdrückliche Einwilligung in die Verarbeitung dieser Daten durch SmartBiz, insbesondere zur Speicherung in Kunden- und Investorenlisten von Smartbiz.
3.3. Eine Offenlegung, Übermittlung oder Weitergabe von Daten durch SmartBiz erfolgt nur, soweit dies aufgrund der geltenden Rechtsvorschriften zulässig bzw erforderlich ist. Die Kategorien von Empfängern, an die SmartBiz Daten weitergibt, sind – abgesehen von den kategoriebezogen, in Punkt 4. angeführten Empfängern – insbesondere die Auftragsverarbeiter von SmartBiz gemäß Art 28 DSGVO, Behörden und Gerichte und im Falle von Betreibungsmaßnahmen Inkassobüros und Rechtsanwälte. Innerhalb des Unternehmens von SmartBiz erhalten die Organisationseinheiten und Mitarbeiter jene Daten, die sie zur Erfüllung ihrer Pflichten benötigen.
3.4. Auf digitalen Diensten von SmartBiz findet keine automatisierte Entscheidungsfindung („Profi-ling“) statt.
4. Erhebung von Daten bei den betroffenen Personen und Verarbeitung derselben
4.1. Erhebung und Verarbeitung von Daten bei der Interessensbekundung an Angeboten von SmartBiz und bei der Kontaktaufnahme mit SmartBiz Bei der Interessensbekundung an Angeboten und Dienstleistungen von SmartBiz und bei der Kontaktaufnahme mit SmartBiz werden Daten von Angebotsinteressenten und Kontaktaufnehmenden auf der Grundlage von Art 6 Abs 1 lit b) DSGVO (Durchführung vorvertraglicher Maß-nahmen) zum Zwecke der Übermittlung zielgerichteter Angebote und der Bearbeitung von Anfragen verarbeitet. Dabei werden folgende Datenkategorien verarbeitet: Zugriffsdaten, Kontakt-, Korrespondenz- und Kommunikationsdaten (insbesondere E-Mail-Adresse, Telefonnummer), sowie Beschäftigungsdaten (insbesondere Arbeitgeber). Die entsprechenden Daten wer-den zur Übermittlung zielgerichteter Angebote und zur Beantwortung allfälliger Anfragen und Anschlussfragen im Unternehmen von SmartBiz für die Dauer von 6 (sechs) Monaten gespeichert und danach automatisch gelöscht, sofern mit der betroffenen Person kein Vertragsverhältnis zustande kommt.
4.2. Erhebung und Verarbeitung von Daten bei Zustandekommen eines Vertrages und bei der Abwicklung von Vertragsverhältnissen Im Falle des Zustandekommens eines Vertrages und der anschließenden Vertragsabwicklung und -erfüllung werden folgende Daten bei den betroffenen Personen erhoben und auf der Grundlage von Art 6 Abs 1 lit b) DSGVO zum Zwecke der Erfüllung und Abwicklung des Vertrages mit der betroffenen Person verarbeitet: Vor- und Nachname, Geburtsdatum, Rechnungs- und Lieferadresse (Straße, Postleitzahl, Staat), E-Mail-Adresse, Telefonnummer, Bestellungs- und Vertragsdaten, Rechnungsdaten, Bank-, Konto- und Zahlungsdaten (insbesondere Name der Bank, IBAN und BIC) sowie erforderlichenfalls (weitere) Kenn-, Korrespondenz-, Kommunikations- und (Nachrichten-)Inhaltsdaten. Die Daten der betroffenen Personen werden vertraulich behandelt und – sofern dies zur Vertragserfüllung erforderlich ist – an die mit der Abwicklung des Vertragsverhältnisses befassten Erfüllungsgehilfen und / oder ausführenden (Dritt-)Unternehme(r)n (zB Kooperationspartner, Subunternehmer, etc. von Smarbiz) weitergegeben. Die Daten werden so lange verarbeitet und gespeichert, wie dies für die Erfüllung der Vertragsverhältnisse (einschließlich nachvertraglicher Pflichten) und aus gesetzlichen (insbesondere umsatzsteuerlichen) Gründen notwendig ist.
4.3. Erhebung und Verarbeitung von technischen Daten beim Aufruf digitaler Dienste Beim Aufruf digitaler Dienste von SmartBiz erhebt und verarbeitet SmartBiz automatisiert not-wendige (technische) Daten (Zugriffsdaten und Daten durch Verwendung von Cookies) der betroffenen Personen zum Betrieb, zur Sicherheit und zur Optimierung auf Grundlage der berechtigten Interessen von SmartBiz gemäß Art 6 Abs 1 lit f) DSGVO sowie erforderlichenfalls auf Grundlage einer Einwilligung gemäß Art 6 Abs 1 lit a) DSGVO (siehe die Punkte 7. und 8.).
4.4. Verarbeitung von Daten zum Zwecke des Versandes eines Newsletters Sofern SmartBiz E-Mail-Newsletter versendet, erhebt und verarbeitet SmartBiz die E-Mail-Adressen der betroffenen Personen nur auf Grundlage einer Einwilligung gemäß Art 6 Abs 1 lit a) DSGVO, welche über ein sogenanntes „Double-Opt-In-Verfahren“ eingeholt wird, und speichert die E-Mail-Adressen der betroffenen Personen so lange, bis sich diese hiervon abgemeldet, respektive ihre Einwilligung widerrufen haben (siehe Punkt 15.10.).
4.5. Verarbeitung von Daten zum Zwecke der Direktwerbung Erhält SmartBiz im Zusammenhang mit der Erbringung einer Dienstleistung die E-Mail-Adresse von betroffenen Personen, ist SmartBiz auf Grund ihres berechtigten Interesses gemäß Art 6 Abs 1 lit f) DSGVO berechtigt, per E-Mail Direktwerbung in Form von Informationen und Zusendungen für eigene oder ähnliche Dienstleistungen (insbesondere Veranstaltungshinweise), Produkte und Werbeaktionen zu übermitteln. Die betroffenen Personen haben das Recht, je-derzeit (insbesondere auch bei der Übertragung der E-Mails) Widerspruch gegen die Verarbeitung sie betreffender Daten zum Zwecke derartiger Werbung einzulegen (siehe Punkt 15.8.).
5. Erhebung von Daten bei Dritten
SmartBiz verarbeitet – mit Ausnahme automatisch erhobener technischer Zugriffsdaten gemäß Punkt 7. und durch notwendige Cookies gemäß Punkt 8. erhobene Daten über die Website – keine Daten, die nicht bei den betroffenen Personen selbst erhoben werden.
6. Dauer der Datenverarbeitung, Aufbewahrungs- und Speicherdauer
6.1. SmartBiz verarbeitet und speichert Daten nicht dauerhaft, sondern nur in Übereinstimmung mit den in den jeweils geltenden Rechtsvorschriften vorgeschriebenen Fristen, jedenfalls aber so lange, als dies für jene Zwecke erforderlich ist, für welche die Daten erhoben wurden. Smart-Biz speichert Daten in einer Form, welche die Identifizierung der betroffenen Personen nur so lange ermöglicht, wie es für die Zwecke, für die sie verarbeitet werden, erforderlich ist.
6.2. Werden Daten nur auf der Grundlage einer Einwilligung verarbeitet, werden diese Daten infolge eines Widerrufes der Einwilligung seitens der betroffenen Personen gemäß Art 7 Abs 3 DSGVO unverzüglich gelöscht und nicht (mehr) weiterverarbeitet. Gleiches gilt im Falle eines berechtigten Widerspruches gemäß Art 21 DSGVO, wenn Daten nur auf der Grundlage eines berechtigten Interesses gemäß Art 6 Abs 1 lit f) DSGVO verarbeitet werden.
7. Erhebung von Zugriffsdaten beim Aufruf digitaler Dienste
7.1. SmartBiz erhebt und verarbeitet beim Aufruf ihrer digitalen Dienste (wie insbesondere der Website) automatisiert Daten technischer Natur über jeden Zugriff hierauf, die als personen-bezogen gelten oder zur Ermittlung der betroffenen Personen oder personenbezogener Daten verwendet werden könnten und die in sogenannten Server-Logfiles gespeichert werden („Zugriffsdaten“). Dazu gehören die IP-Adresse, eindeutige Geräteerkennung (insbesondere Geräte EUI, Geräte ID), Art und Version des Betriebssystems und des Browsers, Dateiname und -pfad, Art des Übertragungsprotokolls, Clickstream-Daten, Datum und Uhrzeit des Zugriffes, Verweilzeit auf der Website, übertragene Bytes, Referrer URL (zuvor besuchte Seite) und der anfragende Provider.
7.2. SmartBiz verarbeitet diese Zugriffsdaten aber nicht zum Zwecke der Identifizierung von Personen oder der Ermittlung anderer personenbezogener Daten, sondern ausschließlich zum Zwecke des Betriebes, der bedarfsgerechten Gestaltung, Adaptierung, Verbesserung, Wartung, Optimierung und Weiterentwicklung der von ihr betriebenen digitalen Dienste (einschließlich Funktionen, Module und Features) sowie zur Fehlererkennung und -behebung, zur Aufrechterhaltung der Systemsicherheit sowie – sofern Webanalysetools verwendet werden – zum Zwecke der internen statistischen Auswertung, ohne dass dabei Rückschlüsse auf die betroffenen Personen gezogen werden. Es findet diesbezüglich auch kein Profiling statt. Die Zugriffsdaten werden nach 14 (vierzehn) Tagen wieder gelöscht.
8. Erhebung von Daten beim Aufruf digitaler Dienste durch Cookies
8.1. Bei Cookies handelt es sich um Dateien, die beim Aufruf digitaler Dienste lokal im Zwische-speicher des Internetbrowsers der betroffenen Personen gespeichert werden und die insbesondere dazu dienen, um zusätzliche Funktionen anzubieten, um den digitalen Dienst durch Wiedererkennung des zugreifenden Internetbrowsers und durch Speicherung temporärer Dateien benutzerfreundlicher, effektiver und sicherer zu machen sowie – sofern Webanalysetools verwendet werden – um eine (anonymisierte) Analyse der Benutzung zu ermöglichen.
8.2. Cookies, die für das Funktionieren digitaler Dienste unbedingt erforderlich sind, werden auf Grundlage der berechtigten Interessen von SmartBiz gemäß Art 6 Abs 1 lit f) DSGVO am Be-trieb, an der Sicherheit und an der Optimierung eingesetzt. Allfällige weitere Cookies werden nur auf der Grundlage einer Einwilligung gemäß Art 6 Abs 1 lit a) DSGVO, welche die betroffenen Personen nach Aufruf durch aktives Anklicken einer Tick-Box erteilen können, verarbeitet. Die Personen haben jederzeit die Möglichkeit, ihre Einwilligung zu widerrufen, indem sie in den Einstellungen ihres Internetbrowsers Cookies deaktivieren und / oder löschen sowie festlegen, wie lange sie gespeichert und wann sie gelöscht werden. Die Vorgangsweise dazu ist abhängig von dem von den betroffenen Personen verwendeten Internetbrowser. Das Nichtakzeptieren und die Deaktivierung von Cookies können jedoch dazu führen, dass gewisse Funktionen und / oder Inhalte der digitalen Dienste nicht oder nicht wie erwartet funktionieren.
8.3. Session Cookies werden temporär für die Dauer des Zugriffes durch die Personen gespeichert und nach dem Schließen des Browsers gelöscht; dauerhafte Cookies bleiben so lange auf dem Endgerät der Personen gespeichert, bis diese sie von ihrem Browser entfernen.
9. Google Analytics
9.1. Auf der Website von SmartBiz wird auf der Grundlage der berechtigten Interessen von SmartBiz gemäß Art 6 Abs 1 lit f) DSGVO am Betrieb und an der Optimierung sowie zusätzlich auf Grundlage einer Einwilligung gemäß Art 6 Abs 1 lit a) DSGVO, welche beim Besuch durch aktives An-klicken einer Tick-Box erteilt werden kann, Google Analytics eingesetzt. Google Analytics, ein Web-Analysedienst der Google, LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA („Google“), verwendet Cookies, die eine Analyse der Benutzung der Website ermöglichen. Die durch Cookies erzeugten Informationen über die Benutzung der Website werden von Google an einen Server von Google in den USA übertragen und dort gespeichert. Google Analytics wird nur mit aktivierter IP-Anonymisierung eingesetzt, dh. die IP-Adresse der Personen wird von Google innerhalb von EU- oder EWR-Mitgliedstaaten gekürzt.
9.2. Google benutzt diese Informationen, um die Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten für SmartBiz zusammenzustellen und um dieser gegenüber weitere mit der Nutzung der Website verbundene Dienstleistungen zu erbringen. Weiters verwendet Google die übermittelten Informationen ua zur Bereitstellung, Betreuung und Verbesserung ihrer Dienste, zur Entwicklung neuer Dienste, zur Messung der Effektivität bestimmter Werbung sowie zum Schutz vor Betrug und Missbrauch.
9.3. Abgesehen von der Nichterteilung der Einwilligung haben Betroffene jederzeit die Möglichkeit, in den Einstellungen ihres Internetbrowsers Cookies zu deaktivieren und / oder zu löschen so-wie festzulegen, wie lange sie gespeichert und wann sie gelöscht werden. Die Vorgangsweise dazu ist abhängig von dem von den Betroffenen verwendeten Internetbrowser. Darüber hinaus können die Betroffenen die Verarbeitung der durch Cookies erzeugten und auf ihre Nutzung bezogenen Daten verhindern, indem sie das unter http://tools.google.com/dlpage/gao-ptout?hl=de verfügbare Browser-Add-on zur Deaktivierung von Google Analytics downloaden und installieren.
10. Google-Marketing-Services, Remarketing
10.1. Sofern auf der Website Google-Marketing- oder Remarketing-Services (innerhalb des Google AdWords-Dienstes) eingesetzt werden, erfolgt dies nur auf der Grundlage einer Einwilligung gemäß Art 6 Abs 1 lit a) DSGVO, welche beim Besuch durch aktives Anklicken einer Tick-Box erteilt werden kann. Mit der Remarketing-Funktion kann SmartBiz Personen auf Websites innerhalb des Google-Displaynetzwerks (auf Google selbst, sogenannte „Google Anzeigen“, oder auf anderen Websites) auf deren Interessen basierende Werbeanzeigen präsentieren. Dafür wird die Interaktion der betroffenen Personen auf der Website analysiert, zB für welche Angebote sich die Person interessiert hat, um dieser Person auch nach dem Besuch der Website auf anderen Websites zielgerichtete Werbung anzeigen zu können.
10.2. Zu diesem Zweck können bei Aufruf der Website, auf welcher nach Erteilung einer Einwilligung Google-Marketing-Services aktiviert sind, (Re)Marketing-Tags (Web Beacons) in die Website eingebunden werden. Mit deren Hilfe werden im Internetbrowser der betroffenen Person Cookies gesetzt, welche die Besuche erfassen. In dieser Datei werden insbesondere folgende Daten erfasst: die Websitebesuche, für welche Inhalte sich die betroffene Person interessiert hat, welche Angebote sie angeklickt hat, technische Informationen zum Browser und Betriebssystem der betroffenen Person, verweisende Websites, Besuchszeit/Verweildauer, Angaben zur Nutzung des Online-Angebotes/Interaktion mit der Website, IP-Adresse der Person. Wenn die Per-son anschließend andere Websites besucht, können ihr entsprechend ihrer Interessen die auf sie abgestimmten Anzeigen angezeigt werden. Die so erhobenen Daten dienen nur der eindeutigen Identifikation eines Webbrowsers und werden im Rahmen der Google-Marketing-Services pseudonymisiert verarbeitet. Die von Google-Marketing-Services über die betroffene Per-son gesammelten Informationen werden an Google übermittelt und auf Servern von Google in den USA gespeichert (siehe dazu bereits Punkt 9.1.).
10.3. Im Rahmen der Nutzung des Google AdWords-Dienstes wird das sogenannte „Conversion Tracking“ verwendet. Sind Personen über eine von Google geschaltete Anzeige auf die Website gelangt, werden von Google AdWords Cookies auf dem Rechner der betroffenen Person gesetzt. Diese Cookies verlieren nach 30 (dreißig) Tagen ihre Gültigkeit und dienen nicht der persönlichen Identifizierung. Die Informationen, die mit Hilfe der Conversion-Cookies eingeholten werden, dienen dazu, Statistiken für SmartBiz zu erstellen. Besucht die betroffene Person die Website und sind die Cookies noch nicht abgelaufen, kann SmartBiz erkennen, dass die betroffene Person auf die Anzeige geklickt hat und zur Website weitergeleitet wurde. SmartBiz erfährt somit die Gesamtanzahl der Personen, die auf ihre Anzeige geklickt haben und zu ihrer Website weitergeleitet wurden. Sie erhält jedoch keine Informationen, mit denen sich betroffene Personen persönlich identifizieren lassen.
10.4. Abgesehen von der Nichterteilung der Einwilligung haben Personen jederzeit die Möglichkeit, in den Einstellungen ihres Internetbrowsers die personalisierte Werbung durch Google-Marketing-Services zu deaktivieren. Alternativ haben sie die Möglichkeit, unter nachfolgendem Link ein Browser-Plug-in herunterzuladen und zu installieren, um personalisierte Werbung zu deaktivieren: https://www.google.com/settings/ads/plugin.
11. Facebook Pixel
11.1. Auf der Website von SmartBiz wird auf der Grundlage einer Einwilligung gemäß Art 6 Abs 1 lit a) DSGVO, welche beim Besuch durch aktives Anklicken einer Tick-Box erteilt werden kann, auch das sogenannte „Facebook Pixel“ eingesetzt, welches unmittelbar durch das soziale Netz-werk „Facebook“, welches von der Meta Platforms Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, betrieben wird („Facebook“), eingebunden wird und im Internetbrowser des Betroffenen Cookies setzt. Loggt sich der Betroffene anschließend bei Face-book ein oder besucht im eingeloggten Zustand die Website wird der Besuch im Facebook-Profil des Betroffenen vermerkt. Die über den Betroffenen erhobenen Daten sind für SmartBiz anonym und lassen keine Rückschlüsse auf die Identität des Betroffenen zu. Allerdings werden die Daten von Facebook verarbeitet.
11.2. Mit Hilfe des Facebook Pixels ist es Facebook zum einen möglich, die Besucher der Website als Zielgruppe für die Darstellung von (Werbe-)Anzeigen („Facebook-Ads“) zu bestimmen. Dem-entsprechend setzt SmartBiz das Facebook Pixel ein, um die durch SmartBiz geschalteten Facebook-Ads nur solchen Facebook-Nutzern anzuzeigen, die auch ein Interesse am OnlineAngebot von SmartBiz gezeigt haben oder die bestimmten Merkmale (zB Interessen an bestimmten Themen oder Produkten, die anhand der besuchten Website bestimmt werden) aufweisen, welche an Facebook übermittelt werden (sogenannte „Custom Audiences“). Mit Hilfe des Facebook Pixels möchte SmartBiz sicherstellen, dass die Facebook-Ads dem potentiellen Inte-resse der Betroffenen entsprechen und nicht belästigend wirken. Mit Hilfe des Facebook Pixels kann SmartBiz ferner die Wirksamkeit der Facebook-Werbeanzeigen für statistische und Marktforschungszwecke nachvollziehen, indem sichtbar wird, ob Betroffene nach dem Klick auf eine Facebook-Werbeanzeige auf die Website weitergeleitet wurden (sogenanntes „Conversion“).
12. Einbindung von Diensten und Inhalten Dritter, Social Plugins
12.1. Auf der Website werden auch Plugins von Drittanbietern eingesetzt, um deren Inhalte und Services (wie zB Videos) einzubinden. Der Aufruf solcher Plugins erfolgt jedoch nur auf der Grundlage einer Einwilligung gemäß Art 6 Abs 1 lit a) DSGVO. Wenn Personen in den Aufruf solcher Plugins einwilligen, wird eine Verbindung zu den Servern der Drittanbieter hergestellt und das entsprechende Plugin aufgerufen. Der Inhalt der Plugins wird vom jeweiligen Drittanbieter direkt an den Browser der betroffenen Person übermittelt. Durch den Aufruf der Plugins erhalten die Drittanbieter die Information, dass der Browser der betroffenen Person die Website von SmartBiz aufgerufen hat, auch wenn diese nicht beim betreffenden Drittanbieter angemeldet oder gerade nicht eingeloggt ist. Das Plugin übermittelt dabei Protokolldaten an die jeweiligen Server der Drittanbieter. Diese Protokolldaten enthalten folgende Daten: IP-Adresse, die Adresse der besuchten Website, die ebenfalls Plugin-Funktionen enthalten, Art und Einstellungen des Browsers, Datum und Zeitpunkt der Anfrage, die Verwendungsweise des Plugins sowie Cookies.
12.2. Die Verarbeitung der Daten durch die Drittanbieter erfolgt im Rahmen der jeweiligen Datenschutzbestimmungen der Drittanbieter. SmartBiz hat als Betreiber der Website keine Kenntnis vom Inhalt der an die Drittanbieter übermittelten Daten sowie deren Verarbeitung. Drittanbieter können jedenfalls so genannte Pixel-Tags (unsichtbare Grafiken oder „Web Beacons“) für statistische oder Marketingzwecke verwenden. Darüber hinaus können pseudonyme Informationen in Cookies auf dem Gerät der betroffenen Personen gespeichert werden und unter anderem technische Informationen zum Browser und Betriebssystem, verweisende Webseiten, Besuchszeit sowie weitere Angaben zur Nutzung der Website enthalten, als auch mit solchen Informationen aus anderen Quellen verbunden werden.
12.3. Ist die betroffene Person bei den Drittanbietern angemeldet und in Benutzerkonten der Drittanbieter eingeloggt, kann der Drittanbieter das Nutzerverhalten dieser Person persönlich zuordnen. Dies kann die betroffene Person verhindern, indem sie sich vorher aus ihrem Benutzerkonto ausloggt. Falls die Person kein Mitglied des Drittanbieters ist, kann der Drittanbieter trotzdem gewisse Daten in Erfahrung bringen und speichern (siehe Punkt 12.1.).
12.4. Abgesehen von der Nichterteilung der Einwilligung können Personen das Laden der Plugins mit Add-Ons für ihren Browser komplett verhindern, zB mit dem Skript-Blocker „NoScript“ (http://noscript.net/). Im Übrigen wird auch nochmals auf die Möglichkeit hingewiesen, Cookies zu deaktivieren (siehe Punkt 8.2.).
12.5. Die nachfolgende Darstellung bietet eine Übersicht der genutzten Drittanbieterdienste:
Videos der Website „YouTube“ des Drittanbieters Google;
Social Plugins des Drittanbieters Facebook;
Social Plugins des Dienstes „Twitter“ des Drittanbieters Twitter, Inc, 1355 Market Street, Suite 900, San Francisco, CA 94103, USA (Datenschutzbestimmungen: https://twit-ter.com/de/privacy);
Social Plugins des Dienstes „Instagram“ des Drittanbieters Instagram, Inc, 1601 Willow Road, Menlo Park, CA, 94025, USA (Datenschutzbestimmungen: http://insta-gram.com/about/legal/privacy);
Social Plugins des sozialen Netzwerkes „Pinterest“ des Drittanbieters Pinterest, Inc, 635 High Street, Palo Alto, CA, 94301, USA (Datenschutzbestimmungen: https://about.pinte-rest.com/de/privacy-policy);
Social Plugins des Dienstes „Snapchat“ des Drittanbieters Snapchat, Inc, Attn: copyright Agent, 63 Market Street, Venice, CA 90291, USA (Datenschutzbestimmungen: https://www.snapchat.com/l/de-de/privacy);
Videos der Plattform „Vimeo“ des Drittanbieters Vimeo, LLC mit Hauptsitz in 555 West 18th Street, New York, New York 10011 (Datenschutzbestimmungen: https://vimeo.com/pri-vacy).
13. Datenverarbeitung im Auftrag von SmartBiz
13.1. Erfolgt eine Verarbeitung von Daten im Auftrag von SmartBiz, so arbeitet diese nur mit Auftragsverarbeitern im Sinne des Art 4 Z 8 DSGVO, die hinreichenden Garantien dafür bieten, dass geeignete technische und organisatorische Maßnahmen so durchgeführt werden, dass die Verarbeitung im Einklang mit den bestehenden Rechtsvorschriften erfolgt und der Schutz der Rechte der Personen gewährleistet ist. Zu diesem Zweck schließt SmartBiz mit ihren Auftragsverarbeitern entsprechende Verträge ab, welche den Anforderungen des Art 28 DSGVO entsprechen und beachtet bei Auftragsverarbeitern mit Sitz in Drittstaaten die Art 44 ff DSGVO.
13.2. Auftragsverarbeiter von SmartBiz sind aktuell:
SIWA Online GmbH, Softwarepark Hagenberg, A - 4232 Hagenberg im Mühlkreis (Hosting und Webspace-Provider)
Gattringer Steuerberatung GmbH, Sonnensteinstraße 12, A - 4020 Linz (Steuerberatung, Buchhaltung, Personalverrechnung)
Microsoft Corporation, One Microsoft Way, USA – Redmond, WA 98052-6399 (EDV, Software, Cloud-Service)
DKFE Rechtsanwälte GmbH & Co KG, Stelzhamerstraße 2/26, A – 4020 Linz (Rechtsangelegenheiten)
14. Sicherheit der Datenverarbeitung
SmartBiz trifft unter Berücksichtigung der Kriterien des Art 32 DSGVO angemessene und geeignete technische und organisatorische Maßnahmen zur Sicherheit der Daten sowie der Datenverarbeitung und sorgt dafür, dass die Daten vor unbefugter oder unrechtmäßiger Verarbeitung und vor Verlust, Beschädigung und Veränderung geschützt werden.
15. Rechte der betroffenen Personen
15.1. SmartBiz wahrt die Rechte der betroffenen Personen nach Maßgabe der jeweils geltenden Rechtsvorschriften. Nach derzeitiger Rechtslage stehen den betroffenen Personen die nachstehend (abstrakt) angeführten Rechte zu. Betroffene Personen können ihre Rechte durch Übermittlung eines entsprechend konkretisierten Ersuchens – empfohlener Weise in Textform (zB Brief oder E-Mail) – an SmartBiz (Kontaktdaten siehe Punkt 1.1.) geltend machen. Sofern die geltenden Rechtsvorschriften Fristen für die Erledigung des Ersuchens vorsehen, wird SmartBiz diese einhalten.
15.2. Recht auf Geheimhaltung SmartBiz wahrt das Grundrecht betroffener Personen auf Datenschutz nach Maßgabe des § 1 Abs 1 DSG und das Recht auf Datengeheimnis nach Maßgabe des § 6 DSG.
15.3. Recht auf Auskunft und Information - Unter den Voraussetzungen und nach Maßgabe der Art 13 bis 15 DSGVO haben die betroffenen Personen das Recht auf Auskunft und Information über die Verarbeitung ihrer Daten durch SmartBiz sowie über ihre Rechte.
15.4. Recht auf Berichtigung und Vervollständigung - Unter den Voraussetzungen und nach Maßgabe des Art 16 DSGVO haben die betroffenen Per-sonen das Recht auf Berichtigung unrichtiger und Vervollständigung unvollständiger sie betreffender Daten.
15.5. Recht auf Löschung - Unter den Voraussetzungen und nach Maßgabe des Art 17 DSGVO haben die betroffenen Per-sonen das Recht, die unverzügliche Löschung sie betreffender Daten zu verlangen.
15.6. Recht auf Einschränkung der Verarbeitung - Unter den Voraussetzungen und nach Maßgabe des Art 18 DSGVO haben die betroffenen Per-sonen das Recht, die Einschränkung der Verarbeitung ihrer Daten zu verlangen.
15.7. Recht auf Datenübertragbarkeit - Unter den Voraussetzungen und nach Maßgabe des Art 20 DSGVO haben die betroffenen Per-sonen das Recht, sie betreffende Daten, die sie SmartBiz bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen zu übermitteln oder von SmartBiz zu verlangen, die von ihr verarbeiteten Daten direkt an einen anderen Verantwortlichen zu übermitteln, soweit dies technisch mach-bar ist und sofern dadurch nicht die Rechte und Freiheiten anderer Personen beeinträchtigt werden.
15.8. Widerspruchsrecht - Unter den Voraussetzungen und nach Maßgabe des Art 21 DSGVO haben die betroffenen Per-sonen das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender Daten, die aufgrund von Art 6 Abs 1 lit e) oder f) DSGVO erfolgt, Widerspruch einzulegen. Im Falle eines berechtigten Widerspruchs verarbeitet Smart-Biz die vom Widerspruch betroffenen Daten dieser Personen nicht mehr, es sei denn, sie kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, welche die Interessen, Rechte und Freiheiten der betroffenen Personen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Widerspricht der Per-sonen der Verarbeitung für Zwecke der Direktwerbung, so werden ihre Daten nicht mehr für diese Zwecke verarbeitet.
15.9. Recht, nicht einer automatisierten Entscheidung unterworfen zu werden - Unter den Voraussetzungen und nach Maßgabe des Art 22 DSGVO haben die betroffenen Per-sonen das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – ein-schließlich Profiling – beruhenden Entscheidung unterworfen, die ihr gegenüber rechtliche Wirkung entfalten oder sie in ähnlicher Weise erheblich beeinträchtigen.
15.10. Widerrufsrecht - Gemäß Art 7 Abs 3 DSGVO haben die betroffenen Personen das Recht, ihre Einwilligung zur Verarbeitung sie betreffender Daten jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird.
15.11. Recht auf Beschwerde - Gemäß Art 77 DSGVO iVm § 24 DSG haben die betroffenen Personen unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Bschwerde bei der jeweils zuständigen Aufsichtsbehörde (Datenschutzbehörde).
15.12. Recht auf gerichtlichen Rechtsbehelf - Gemäß Art 79 DSGVO iVm § 27 DSG haben die betroffenen Personen unbeschadet eines anderweitigen verwaltungsrechtlichen oder außergerichtlichen Rechtsbehelfs das Recht auf ei-nen wirksamen gerichtlichen Rechtsbehelf gegen einen sie betreffenden rechtsverbindlichen Beschluss der Aufsichtsbehörde (Recht auf Beschwerde an das Bundesverwaltungsgericht).