Datenschutzerklärung
Nachfolgend finden Sie die detaillierte Datenschutzerklärung im Sinne der Datenschutz-Grundverordnung.
Diese Website wird betrieben von der GENOA net works IT-Beratungs GmbH, (FN 228843i) sowie der GENOA International GmbH (FN 463311s), beide mit Geschäftsadresse Kapuzinerstraße 84a, 4020 Linz, als gemeinsame Verantwortliche iSd. Art. 26 DSGVO. (In der Folge „wir“, „uns“ und „GENOA“). In dieser Datenschutzerklärung wird von uns als gemeinsamen Verantwortlichen nach Art. 4 Abs. 7 EU-DSGVO beschrieben, welche Daten wir bei Ihrem Besuch auf unserer Website erheben und zu welchem Zweck wir diese verarbeiten (Teil A). Zudem informieren wir Sie darüber, wie wir Daten unserer Kunden, Lieferanten und Interessenten allgemein zu Marketingzwecken verarbeiten und erläutern allgemein, welche Rechte und Sicherheiten wir im Zuge der Datenverarbeitung bieten. Alle relevanten Kontaktdaten entnehmen Sie bitte Punkt 11. dieser Datenschutzerklärung. Da uns der Schutz Ihrer personenbezogenen Daten ein besonderes Anliegen ist, halten wir uns beim Erheben und Verarbeiten Ihrer personenbezogenen Daten streng an die gesetzlichen Vorgaben des DSG und der EU-DSGVO. Im Folgenden informieren wir Sie detailliert über den Umfang und den Zweck unserer Datenverarbeitung sowie Ihre Rechte als Betroffene/r der Datenverarbeitung. Lesen Sie unsere Datenschutzerklärung daher bitte genau durch, bevor Sie unsere Website weiter nutzen und gegebenenfalls Ihre Einwilligung zu einer Datenverarbeitung geben.
1. Personenbezogene Daten
Die Nutzung unserer Website ist grundsätzlich ohne Angabe von personenbezogenen Daten möglich. Für die Nutzung einzelner Services können sich jedoch abweichende Regelungen ergeben, auf die wir Sie gesondert hinweisen.
Von uns werden also – abgesehen von den nachfolgend noch im Detail beschriebenen Cookies – grundsätzlich nur diejenigen Daten erfasst und gespeichert, die Sie uns selbst dadurch mitteilen, dass Sie diese in unseren Eingabemasken einfügen oder auf sonstige Art und Weise aktiv mit unserer Website interagieren.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Darunter fallen beispielsweise Ihr Name, Ihre Anschrift, Ihre Telefonnummer oder Ihr Geburtsdatum, aber auch Ihre IP-Adresse oder Geolokationsdaten, die einen Rückschluss auf Sie zulassen.
2. Verwendung von Cookies
a. Sofern Sie unsere Website lediglich zu Informationszwecken nutzen, also wenn Sie sich nicht für einen Service registrieren oder uns – etwa über ein Kontaktformular – anderweitig Informationen übermitteln, erheben wir nur die personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt. Sofern Sie also unsere Website besuchen möchten, erheben wir die nachfolgend angeSeite 1/14 Datenschutzerklärung führten Daten, die für uns technisch erforderlich sind, um Ihnen die Website anzuzeigen und deren Stabilität und Sicherheit gem. Art. 6 Abs. 1 S. 1 lit. f EU-DSGVO zu gewährleisten:
• IP-Adresse
• Datum und Uhrzeit der Anfrage
• Zeitzonendifferenz zur Greenwich Mean Time (GMT)
• Inhalt der Anforderung
• Zugriffsstatus / http-Statuscode
• Jeweils übertragene Datenmenge
• Website, von der die Anforderung kommt
• Verwendeter Browser
• Betriebssystem und dessen Oberfläche
• Sprache und Version der Browsersoftware
b. Ergänzend zu den zuvor genannten Daten werden bei Ihrer Nutzung unserer Website First und Third-Party Cookies auf Ihrem Rechner gespeichert; dies sind kleine Textdateien, die auf Ihrer Festplatte in dem von Ihnen verwendeten Browser zugeordnet gespeichert werden. Die Stelle, die einen Cookie setzt (hier erfolgt dies durch uns und die nachstehend angeführten Dritten), erhält dadurch bestimmte Informationen. Diese Cookies benötigen wir einerseits um Sie als Nutzer der Website zu erkennen und andererseits, um die Nutzung unserer Services nachvollziehbar machen zu können. Zuletzt setzen wir Cookies zu Marketingzwecken ein, um Ihr Nutzungsverhalten zu analysieren und Ihnen im Anlassfall zielgerichtete Werbung zukommen zu lassen.
Man kann grundsätzlich zwischen First Party Cookies, Third Party Cookies und Third Party Requests unterscheiden.
• First Party Cookies
First Party Cookies werden von uns bzw. unserer Website selbst in Ihrem Browser gespeichert, um Ihnen ein bestmögliches Nutzungserlebnis zu bieten. Dabei handelt es sich insbesondere um funktionale Cookies, wie etwa Warenkorb-Cookies. Wir speichern folgende First Party Cookies:
- iclvisitorlangjs (Speicherdauer: 1 Tag)
Dieses Cookie speichert, welche Sprache Sie auf unserer Website angegeben haben, damit wir während Ihres Besuchs jeder unserer Seiten und Subseiten in der von Ihnen gewünschten Sprache anzeigen können.
- wpmlbrowserredirecttest: (Speicherdauer: Session)
Dieses Cookie erfasst, ob in Ihrem Browser Cookies gespeichert werden können und dürfen.
- visitorid (Speicherdauer: 10 Jahre)
Dieses Cookie weist Ihrem Browser eine individuelle ID in unserem System zu, um Sie als inSeite 2/14 Datenschutzerklärung dividuellen Nutzer der Website auch bei Folgebesuchen identifizieren zu können.
• Third Party Cookies
Third Party Cookies werden von einem Drittanbieter in Ihrem Browser gespeichert. Dabei handelt es sich zumeist um Tracking- oder Marketingtools, die einerseits ihr Nutzerverhalten auswerten und zum anderen dem Drittanbieter die Möglichkeit bieten, Sie auch auf anderen besuchten Websites wiederzuerkennen. Grundsätzlich basiert beispielsweise Retarget Marketing auf der Funktion derartiger Cookies. Wir speichern folgende Third Party Cookies:
- ga (Speicherdauer: 2 Jahre)
- gid (Speicherdauer: 1 Tag)
- gatUA (Speicherdauer: 1 Stunde)
Diese Cookies werden vom Webanalysedienst Google Analytics eingesetzt und für die Dauer von bis zu 2 Jahren gespeichert. Die genaue Funktionsweise von Google Analytics erläutern wir unter 6.a. dieser Datenschutzerklärung. Nachfolgende Cookies werden vom Webservice Salesforce gesetzt und erfüllen verschiedene Zwecke.
- BrowserId (Speicherdauer: Session)
- BrowserIdsec (Speicherdauer: Session)
Wird verwendet, um sichere Browsersitzungen / -besuche für interne Sicherheitsanwendungsfälle zu protokollieren.
- renderCtx
Wird verwendet, um angeforderte Seiten und Inhalte basierend auf der Navigation eines Benutzers bereitzustellen.
- sfdc-stream
Wird verwendet, um Serveranforderungen innerhalb der Salesforce-Infrastruktur für permanente Sitzungen ordnungsgemäß weiterzuleiten.
- force-proxy-stream
Wird verwendet, um sicherzustellen, dass Clientanforderungen dieselben Proxy-Hosts treffen und mit größerer Wahrscheinlichkeit Inhalte aus dem Cache abrufen.
- force-stream
Seite 3/14 Datenschutzerklärung Wird verwendet, um Serveranforderungen innerhalb der Salesforce-Infrastruktur für StickySitzungen ordnungsgemäß weiterzuleiten.
- pctrk
Wird verwendet, um Seitenaufrufe von nicht authentifizierten Benutzern gegen die Lizenznutzung zu zählen
c. Wir setzen auch Cookies ein, um Sie für Folgebesuche identifizieren zu können, falls Sie über einen Account bei uns verfügen – andernfalls müssen Sie sich bei jedem Besuch neu einloggen
3. Erhebung und Verarbeitung personenbezogener Daten
a. Website
Personenbezogene Daten, die über die durch Cookies gespeicherten Informationen hinausgehen, werden von uns ausschließlich verarbeitet, wenn Sie uns diese von sich aus freiwillig mitteilen, beispielsweise wenn Sie sich bei uns registrieren, in eine Vertragsbeziehung mit uns eintreten oder sonst mit uns in Kontakt treten. Dabei handelt es sich ausschließlich um Kontaktdaten sowie Informationen zu den Anliegen, mit denen Sie an uns herantreten. Wir verwenden die von Ihnen angegebenen personenbezogenen Daten ausschließlich insoweit, als dies im Rahmen der Erfüllung des jeweiligen Zwecks der Verarbeitung (zB die Registrierung, die Newsletter-Versendung, die Abwicklung einer Bestellung, das Zusenden von Informationsmaterial und Werbung, die Abwicklung eines Gewinnspieles, die Beantwortung einer Frage, die Ermöglichung des Zugangs zu bestimmten Informationen oder die Durchführung eines OnlineBezahlvorgangs – die wir separat im Rahmen des Bezahlvorgangs noch einmal erläutern) erforderlich und dies gesetzlich (insb. gem. Art. 6 EU-DSGVO) zulässig ist (z.B. die Aussendung von Werbung und Informationsmaterial an Bestandskunden). Zweck der Verarbeitung Ihrer Daten ist das Betreiben unserer Website und die zielgerichtete Zurverfügungstellung von unternehmensspezifischen Informationen samt der Darstellung des Angebots unserer Waren und Dienstleitungen (Marketing). Eine darüberhinausgehende Verwendung Ihrer Daten findet nur insoweit statt, als Sie zuvor ausdrücklich eingewilligt haben. Ihre Einwilligung können Sie – wie nachstehend noch detailliert erläutert – jederzeit für die Zukunft widerrufen. Sofe
b. Vertragsabwicklung, Marketing und mehr
Allgemein nutzen wir personenbezogene Daten unserer Kunden, Lieferanten und sonstiger Vertrags- und Kooperationspartner, z.B. Ansprechpersonen, deren Kontaktdaten und marketingrelevante Informationen, zum Zweck der Vertragsabwicklung und im Rahmen gesetzlicher Aufbewahrungspflichten (zb.: Rechnungswesen), und darüber hinaus auch aus berechtigtem Interesse, etwa zu Marketing- und Kundenbetreuungszwecken.
Zudem erfassen wir personenbezogene Daten von Interessenten (z.B. Ansprechpersonen, deren Kontaktdaten und marketingrelevante Informationen) im Zuge unserer Akquise- und Vertriebstätigkeiten. Wir sind stets im Internet, auf Messen und bei sonstigen Veranstaltungen auf der Suche nach potentiellen Vertragspartnern und führen zu diesem Zweck eine Marketingdatenbank, um eine zielgerichtete Werbung für unsere Produkte und Dienstleistungen zu ermöglichen. Sämtliche der hier angeführten Maß-nahmen führen wir im berechtigten Interesse zu Marketingzwecken gem. Art. 6 Abs. 1 S. 1 lit. f DSGVO iVm. Erwägungsgrund 47 für die Dauer von drei Jahren ab dem Ende eines Vertragsverhältnisses (Kunden & Lieferanten) bzw. unserer erstmaligen (fruchtlos gebliebenen) Kontaktaufnahme (Interessenten) durch, sofern nicht eine darüberhinausgehende ausdrückliche Einwilligung des Betroffenen vorliegt.
Wenn wir personenbezogene Daten zu Marketingzwecken nicht bei der betroffenen Person selbst erheben, teilen wir dem Betroffenen gem. Art. 14 DSGVO bei erstmaliger Kontaktaufnahme zudem mit, wo wir seine Daten erhoben haben.
Aufgrund steuerrechtlicher und administrativer Überlegungen haben wir verschiedene Gesellschaften im In- und Ausland gegründet, mit denen wir teils als gemeinsame Verantwortliche iSd. Art. 26 DSGVO, teils im Rahmen von Auftragsverarbeiterverhält-nissen iSd. Art. 28 DSGVO gemeinsam personenbezogene Daten verarbeiten. Ein Bei-spiel dafür ist die gemeinsame Marketingdatenbank
Eine vollständige Liste der mit uns verbundenen Unternehmen finden Sie unter www.genoa.at. Sofern wir im Rahmen einer laufenden Geschäftsbeziehung oder infolge einer expliziten Anfrage eines Interessenten Produkte und Dienstleistungen erbringen sollen, die andere mit uns verbundene Unternehmen anbieten, geben wir personenbezogene Daten des Interessenten aus berechtigtem Interesse zu Marketingzwecken an die mit uns verbundenen Unternehmen weiter, welche die für den konkreten Betroffenen interessanten Produkte und Dienstleistungen anbieten.
c. Bewerbungsmanagement
Daten von Bewerbern für bei uns offenen Jobangeboten erfassen wir zum Zweck der Anbahnung eines möglichen Beschäftigungsverhältnisses Art. 6 Abs. 1 S. 1 lit. b DSGVO bzw. allenfalls aufgrund einer expliziten Einwilligung zu Evidenzzwecken.
4. Speicherdauer
Daten, die Sie uns ausschließlich zur Kundenbetreuung bzw. für Marketing und Informationszwecke zur Verfügung gestellt haben, speichern wir grundsätzlich bis zum Ablauf von drei Jahren nach unserem letzten Kontakt. Sofern Sie dies wünschen, werden wir Ihre Daten jedoch auch vor Ablauf dieser Frist löschen, sofern kein gesetzliches Hindernis dem entgegensteht.
Im Falle einer/s Vertragsanbahnung bzw. -abschlusses verarbeiten wir Ihre personenbezogenen Daten nach vollständiger Vertragsabwicklung bis zum Ablauf der für uns geltenden Garantie-, Gewährleistungs-, Verjährungs- und gesetzlichen Aufbewahrungsfristen, darüber hinaus bis zur Beendigung von allfälligen Rechtsstreitigkeiten, bei denen die Daten als Beweis benötigt werden.
Daten, die Sie uns gegebenenfalls im Rahmen eines Bewerbungsprozesses übermitteln, werden wir ohne gesonderte Zustimmung lediglich für die Dauer von 6 Monaten aufbewahren.
Wenn eine Aufbewahrung gesetzlich erforderlich ist, entsprechen wir der dort normier-ten Frist. Sofern wir Ihre personenbezogenen Daten – etwa aus berechtigtem Interesse – über die in dieser Datenschutzerklärung dargestellten Zwecke verarbeiten, werden wir Sie vor der Aufnahme der Verarbeitung gesondert darüber informieren.
5. Datenübermittlung
a. Allgemein
Eine Übermittlung Ihrer Daten an Dritte findet grundsätzlich nicht statt, es sei denn, wir sind gesetzlich dazu verpflichtet, die Datenweitergabe ist zur Durchführung eines zwischen uns abgeschlossenen Vertragsverhältnisses erforderlich oder Sie haben zuvor ausdrücklich in die Weitergabe Ihrer Daten eingewilligt.
Externe Auftragsverarbeiter oder sonstige Kooperationspartner erhalten Ihre Daten nur, soweit dies zur Vertragsabwicklung erforderlich ist oder wir ein berechtigtes Interesse daran haben, das wir stets im Anlassfall gesondert bekannt geben.
Soweit einer unserer Auftragsverarbeiter mit Ihren personenbezogenen Daten in Berührung kommt, stellen wir sicher, dass diese die Vorschriften der Datenschutzgesetze in gleicher Weise einhält wie wir.
Ihre personenbezogenen Daten werden von uns nicht an Dritte veräußert oder anderweitig vermarktet. Sofern unsere Vertragspartner oder Auftragsverarbeiter ihren Sitz in einem Drittland, also einem Staat außerhalb des Europäischen Wirtschaftsraums (EWR) haben, informieren wir Sie über die Folgen dieses Umstands in der Beschreibung des Angebots.
b. Datenübermittlung
in die USA Wir bieten gelegentlich einige Dienste an, in deren Zuge eine Datenübermittlung in die USA stattfindet bzw. stattfinden kann. Die Übermittlung von Daten in die USA hat in den letzten Jahren stets zu rechtlichen Herausforderungen geführt. Es gibt mehrere Rechtsgrundlagen für eine rechtskonforme Datenübertragung in die USA, wobei wir uns grundsätzlich auf zwei verschiedene Rechtsgrundlagen stützen:
• Datenübermittlung aufgrund Vorliegens eines Angemessenheitsbeschlusses
Am 10. Juli 2023 wurde von der Europäischen Kommission ein neuer Angemessenheitsbeschluss gemäß Art. 45 DSGVO für die USA – nämlich das EU-U.S. Data Privacy Network – angenommen.
Dieser Angemessenheitsbeschluss gilt jedoch nur für jene Datenimporteure in den USA, die in der Privacy Framework List (https://www.dataprivacyframework.gov/s/participant-search).
Wir prüfen für jeden unseren Dienstleister, der als Datenimporteuer personenbezogene Daten in den USA erhalten soll, ob dieser in der Data Privacy Framework List registriert ist. Sofern dies der Fall ist, ist dies in unserer Datenschutzerklärung jeweils beim je-weiligen Dienstleister angeführt.
Die Pressemitteilung der EU-Kommission zum EU-U.S. Data Privacy Network finden Sie unter: https://ec.europa.eu/commission/presscorner/detail/en/ip_23_3721.
• Einwilligung
Sofern ein Datenimporteuer nicht in der Data Privacy Framework List registriert ist, ist es – sofern kein anderer Rechtfertigungsgrund wie etwa die Erfüllung von vertraglichen Verpflichtungen besteht – jedoch erforderlich, dass Sie Sie der Verwendung Ihrer über diese Dienste erfassten Daten gegebenenfalls auch in den USA zustimmen (Art 49 Abs. 1 lit. a DSGVO).
Dies, da wir derzeit noch nicht beurteilen können, wie sich die Rechtsprechung infolge des EUU.S. Data Privacy Network entwickelt. Diese Zustimmung erfassen wir – je nach Dienst – über unseren Cookie-Banner oder separat durch entsprechende Zustimmungserklärung direkt vor der Nutzung eines angebotenen Dienstes.
Ihre Zustimmung ist erforderlich, da gemäß zuletzt ergangener Behörden- und Gerichtsentscheidungen und der Rechtsprechung des EuGH den USA kein angemessenes Datenschutzniveau bei der Verarbeitung von personenbezogenen Daten bescheinigt wird (C-311/18, Schrems II). In diesen Behörden- und Gerichtsentscheidungen wird insbesondere kritisch aufgezeigt, dass Zugriffe durch US-Behörden (FISA 0702) gesetzlich nicht umfassend eingeschränkt sind, keiner Genehmigung durch eine unabhängige Instanz bedürfen und keine relevanten Rechtsbehelfe bei entsprechenden Ein-griffen für die Betroffenen zur Verfügung stehen.
Wir haben – abgesehen von den mit US-Dienstleistern abgeschlossenen Verträgen – keinen unmittelbaren Einfluss auf den Zugriff von US-Behörden auf personenbezogene Daten, die bei Verwendung dieser Dienste an Dienstleister in die USA übertragen wer-den. Auch wenn wir davon ausgehen, dass unsere Dienstleister entsprechend den mit uns vertraglich getroffenen Vereinbarungen die erforderlichen Schritte setzen, das versprochene Schutzniveau zu gewährleisten, ist ein Zugriff durch US-Behörden auf in den USA verarbeitete Daten trotzdem denkbar. Wir ersuchen Sie daher vor Verwendung derartiger Dienste um Ihre Zustimmung zur Verarbeitung der Daten in den USA. Wir werden bei jedem Dienst bzw. jeder Applikation gesondert darauf hinweisen, dass die Möglichkeit einer Datenübertragung in die USA besteht.
6. Newsletter
Sie haben die Möglichkeit, unseren kostenlosen Newsletter zu abonnieren. Mit diesem Newsletter erhalten Sie in regelmäßigen Abständen alle aktuellen Neuigkeiten und Informationen über unser Unternehmen sowie maßgeschneiderte Werbung. Um unseren Newsletter empfangen zu können, benötigen sie eine gültige E-Mail-Adresse.
Die von Ihnen in unserer Anmeldemaske eingetragene E-Mail-Adresse überprüfen wir dahingehend, ob der Empfang von Newslettern tatsächlich gewünscht ist. Dies erfolgt dadurch, dass wir Ihnen an die von Ihnen genannte E-Mail-Adresse eine E-Mail schicken, deren Erhalt Sie durch Klick auf einen zur Verfügung gestellten Link bestätigen können. Nach Bestätigung der E-Mail sind Sie für unseren Newsletter angemeldet. (Double Opt-In)
Bereits mit erster Anmeldung zum Newsletter speichern wir Ihre IP-Adresse, das Datum und die Uhrzeit Ihrer Anmeldung. Dies geschieht aus Sicherheitsgründen für den Fall, dass ein Dritter Ihre E-MailAdresse missbraucht und ohne Ihr Wissen unseren Newsletter abonniert. Weitere Daten werden von uns für das Newsletter-Abonnement nicht erhoben und verarbeitet, die Daten werden ausschließlich für den Bezug des Newsletters verwendet.
Sofern Sie dem nicht widersprechen, übermitteln wir Ihre Daten innerhalb unseres Konzerns zum Zwecke der Analyse sowie zur Übermittlung von Informationen zu Werbezwecken. Innerhalb der Unternehmensgruppe werden Ihre Daten, die Sie uns zum Bezug des Newsletters zur Verfügung gestellt haben mit Daten, die möglicherweise durch uns anderweitig (zB beim Kauf von einer Ware oder Buchung einer Dienstleistung) erhoben werden, abgeglichen.
Eine Weitergabe Ihrer Daten zur Newsletter-Anmeldung an Dritte, die nicht zur Unternehmensgruppe gehören, erfolgt nicht. Den Bezug unserer Newsletters können Sie jederzeit beenden, die Details zur Abmeldung finden Sie im Bestätigungsmail und in jedem einzelnen Newsletter.
ActiveCampaign
Diese Website nutzt ActiveCampaign für den Versand von Newslettern. Anbieter ist die ActiveCampaign, Inc., 1 N Dearborn, 5th Floor Chicago, Illinois 60602, USA.
ActiveCampaign ist ein Dienst, mit dem u.a. der Versand von Newslettern organisiert und analysiert werden kann. Die von Ihnen zum Zwecke des Newsletterbezugs eingegeben Daten werden auf den Servern von ActiveCampaign in den USA gespeichert.
Datenanalyse durch ActiveCampaign
Mit Hilfe von ActiveCampaign ist es uns möglich, unsere Newsletter-Kampagnen zu analysieren. So können wir z. B. sehen, ob eine Newsletter-Nachricht geöffnet wurde und welche Links ggf. angeklickt wurden. Auf diese Weise können wir u.a. feststellen, welche Links besonders oft angeklickt wurden.
Außerdem können wir erkennen, ob nach dem Öffnen / Anklicken bestimmte vorher definierte Aktionen durchgeführt wurden (Conversion-Rate). Wir können so z. B. erkennen, ob Sie nach dem Anklicken des Newsletters einen Kauf getätigt haben.
ActiveCampaign ermöglicht es uns auch, die Newsletter-Empfänger anhand verschiedener Kategorien zu unterteilen (“clustern”). Dabei lassen sich die Newsletterempfänger z. B. nach Alter, Geschlecht oder Wohnort unterteilen. Auf diese Weise lassen sich die Newsletter besser an die jeweiligen Zielgruppen anpassen. Wenn Sie keine Analyse durch ActiveCampaign wollen, müssen Sie den Newsletter abbestellen. Hierfür stellen wir in jeder Newsletternachricht einen entsprechenden Link zur Verfügung.
Ausführliche Informationen zu den Funktionen von ActiveCampaign entnehmen Sie folgendem Link: https://www.activecampaign.com/email-marketing.
Die Datenschutzerklärung von ActiveCampaign finden Sie unter: https://www.activecampaign.com/privacy-policy.
7. Verwendete Tools und Applikationen
a. Wir verwenden Google Analytics, dabei handelt es sich um einen Webanalysedienst der Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Dieser Dienst verwendet Cookies, deren Funktionalität bereits zuvor ausführlich dargelegt wurde. Die durch diese Cookies erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google übertragen und dort gespeichert.
In unserem Auftrag benutzt Google diese Informationen, um Ihre Nutzung unserer Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.
Sie können die Speicherung der von Google Analytics benötigten Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern, was allerdings dazu führen kann, dass Sie gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich nutzen können. Die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IPAdresse) sowie deren Übermittlung und Verarbeitung durch Google können Sie auch verhindern, indem sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: http://tools.google.com/dlpage/gaoptout?hl=de
Sollten Sie weiterführende Informationen zu Art, Umfang und Zweck der von Google erhobenen Daten informieren wollen, empfehlen wir Ihnen, deren Datenschutzbestimmungen zu lesen. https://support.google.com/analytics/answer/6004245?hl=de Google verarbeitet Ihre Daten auch in den USA, weswegen wir geeignete Maßnahmen ergriffen haben, um eine rechtskonforme Datenverarbeitung sicherzustellen („geeignete Garantien“).
b. Wir verwenden Google Tag Manager, dabei handelt es sich um einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Der Google Tag Manager ist ein Tool, mit dessen Hilfe wir Tracking- oder Statistik-Tools und andere Technologien auf unserer Website einbinden können. Der Google Tag Manager selbst erstellt keine Nutzerprofile, speichert keine Cookies und nimmt keine eigenständigen Analysen vor. Er dient lediglich der Verwaltung und Ausspielung der über ihn eingebundenen Tools. Der Google Tag Manager erfasst jedoch Ihre IP-Adresse, die auch an das Mutterunternehmen von Google in die Vereinigten Staaten übertragen werden kann.
Der Einsatz des Google Tag Managers erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an einer schnellen und unkomplizierten Einbindung und Verwaltung verschiedener Tools auf seiner Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.
Das Unternehmen verfügt über eine Zertifizierung nach dem „EU-US Data Privacy Framework“ (DPF). Der DPF ist ein Übereinkommen zwischen der Europäischen Union und den USA, der die Einhaltung europäischer Datenschutzstandards bei Datenverarbeitungen in den USA gewährleisten soll. Jedes nach dem DPF zertifizierte Unternehmen verpflichtet sich, diese Datenschutzstandards einzuhalten. Weitere Informationen hierzu erhalten Sie vom Anbieter unter folgendem Link: https://www.dataprivacyframework.gov/participant/5780.
c. Auf unserer Website nutzen wir zudem die Angebote von Google Maps. Dadurch können wir Ihnen interaktive Karten direkt auf unserer Website anzeigen und ermöglichen Ihnen die komfortable Nutzung der Kartenfunktion, um unseren Standort zu finden und Ihre Anreise zu erleichtern.
Durch den Besuch unserer Website erhält Google die Information, dass Sie die entsprechende Subsite unserer Website aufgerufen haben und die unter 2. angeführten personenbezogenen Daten. Dies erfolgt unabhängig davon, ob Sie über einen Google-Account eingeloggt sind oder nicht. Sofern Sie bei Google eingeloggt sind, werden Ihre Daten direkt Ihrem Account zugeordnet. Sofern Sie dies nicht wünschen, müssen Sie sich vor Nutzung dieses Service bei Google ausloggen. Google nutzt Ihre Daten zu Zwecken der Werbung, Marktforschung und bedarfsgerechter Websitegestaltung. Ihnen steht ein Widerspruchsrecht gegen die diesbezügliche Nutzung Ihrer Daten zu, das Sie direkt an Google richten müssen.
Weitere Informationen zu Zweck und Umfang der Datenerhebung erhalten Sie in der Datenschutzerklärung von Google, diese finden Sie unter http://www.google.de/intl/de/policies/privacy. Google verarbeitet Ihre Daten auch in den USA, weswegen wir geeignete Maßnahmen ergriffen haben, um eine rechtskonforme Datenverarbeitung sicherzustellen („geeignete Garantien“).
d. Auf unserer Website setzen wir auch Links zu anderen Websites; dies erfolgt lediglich zu Informationszwecken. Diese Websites stehen nicht unter unserer Kontrolle und fallen daher nicht unter die Bestimmungen dieser Datenschutzerklärung. Sollten Sie jedoch einen Link aktivieren, ist es möglich, dass der Betreiber dieser Website Daten über Sie erhebt und diese gemäß seiner Datenschutzerklärung, die von unserer abweichen kann, verarbeitet. Bitte informieren Sie sich stets auch auf den von uns verlinkten Websites über die aktuellen Datenschutzbestimmungen.
e. Auf unserer Website besteht zudem die Möglichkeit, über Plugins mit verschiedenen sozialen Netzwerken zu interagieren. Diese sind:
• Linked In, betrieben von der LinkedIn Inc., 2029 Stierlin Court, Mountain View, CA 94043, USA
Wenn Sie auf ein Plugin eines dieser sozialen Netzwerke klicken, wird dieses aktiviert und wie zuvor beschrieben eine Verbindung zum jeweiligen Server dieses Netzwerks hergestellt. Wir haben keinen Einfluss auf den Umfang und Inhalt der Daten, die durch den Klick auf das Plugin an den jeweiligen Betreiber dieses sozialen Netzwerks übermittelt werden. Sollten Sie sich über Art, Umfang und Zweck der von den Betreibern dieser sozialen Netzwerke erhobenen Daten informieren wollen, empfehlen wir Ihnen, die Datenschutzbestimmungen des jeweiligen sozialen Netzwerks zu lesen.
f. Erhebung und Verarbeitung von personenbezogenen Daten in der „SEQiFY App“
Für den Fall der Inanspruchnahme der Dienstleistung „SEQiFY“ und Nutzung der zu diesem Zweck zur Verfügung gestellten Web-App werden von unserem Vertragspartner und den von diesem im System registrierten Geräten und Personen Informationen verarbeitet, die auch personenbezogene Daten umfassen.
Bei SEQiFY handelt es sich um eine browserbasierte, plattformübergreifende Software zur Schwachstellenanalyse für Systemendpunkte wie Server, Clients, Smartphones und Tablets. Sie dient der Unterstützung von externen oder internen Systemadministratoren zur Analyse und laufenden Kontrolle (Monitoring) von Endpunkten in der eigenen Systemumgebung oder der Systemumgebung eines Kunden.
In diesem Rahmen agieren wir als Auftragsverarbeiter für unsere Vertragspartner; allfällige personenbezogene Daten werden von uns daher nicht in eigenem Interesse verarbeitet, wir sind keine „Verantwortlichen“ für die damit verbundene Datenverarbeitung.
Bei der Nutzung der „SEQiFY App“ werden (vom Kunden als Verantwortlichem) Registrierungsdaten und Gerätedaten (Aktivität, IP-Adresse, Geräte-Identität). Die dabei erhobenen personenbezogenen Daten werden von uns selbst nicht ausgewertet bzw. verarbeitet.
Diese Daten werden für die Dauer des uns von unserem Vertragspartner erteilten Auftrags verarbeitet.
IP Anonymisierung
Die Google Analytics IP-Anonymisierung ist aktiviert. Dadurch wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor der Übermittlung in die USA gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.
Browser Plugin
Sie können die Erfassung und Verarbeitung Ihrer Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de.
Mehr Informationen zum Umgang mit Nutzerdaten bei Google Analytics finden Sie in der Datenschutzerklärung von Google: https://support.google.com/analytics/answer/6004245?hl=de.
8. Gemeinsame Verantwortlichkeiten gem. Art. 26 DSGVO
a. Facebook – Fanseite
Wir betreiben eine Facebook – Fanseite unter https://www.facebook.com/profile.php?id=298945583577152 . Diese Fanseite verfolgt den Zweck, Informationen zu den Tätigkeiten unseres Unternehmens zu teilen, Marketingmaßnahmen zu setzen und einen weiteren Kommunikationskanal mit uns zu bieten.
In diesem Zusammenhang sind wir „gemeinsame Verantwortliche“ mit Facebook, be-trieben von der Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, die uns diesen Service zur Verfügung stellt. Grundsätzlich ermöglicht Ihnen Facebook, in Ihren Einstellungen auszuwählen, welche personenbezogenen Daten mit uns geteilt werden. Sofern Sie dies nicht möchten, erhalten wir alle In-formationen betreffend die Nutzung unserer Fanseite und personenbezogene Daten zu den Besuchern in anonymisierter Form.
Wir haben zu diesem Zweck mit Facebook eine sog. Art. 26 DSGVO-Vereinbarung ab-geschlossen, in der die wechselseitigen Rechte und Pflichten von uns und von Facebook Seite 10 von 13 geregelt werden. Diese finden Sie unter https://www.facebook.com/-le-gal/EU_data_transfer_addendum/update. In diesem Zusammenhang ersuchen wir Sie auch, die Datenschutzbestimmungen von Facebook zu lesen, die Sie unter https://www.facebook.com/policy.php finden.
In der von uns abgeschlossenen Art. 26 –DSGVO-Vereinbarung verpflichtet sich Facebook, erste Anlaufstelle für die Betroffenen betreffend die Verarbeitung von Insights-Daten zu sein und die damit in Verbindung stehenden Pflichten und Aufgaben zu erfüllen.
Ihre Betroffenenrechte können Sie daher sowohl gegenüber uns gemäß Punkt 10. dieser Datenschutzerklärung, als auch gegenüber der Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, geltend machen.
b. Instagram – Profil
Wir betreiben ein Instagram – Profil unter GENOA Group und SEQiFY. Mit diesem Profil wollen wir Marketing-maßnahmen setzen, auf unsere Produkte und Dienstleistungen aufmerksam machen und einen weiteren Kommunikationskanal mit unseren Kunden schaffen.
Auch in diesem Zusammenhang sind wir „gemeinsame Verantwortliche“ mit Insta-gram, betrieben von der Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, die uns diesen Service zur Verfügung stellt. Grund-sätzlich ermöglicht Ihnen Instagram, in Ihren Einstellungen auszuwählen, welche per-sonenbezogenen Daten mit uns geteilt werden. Sofern Sie dies nicht möchten, erhalten wir alle In-formationen betreffend die Nutzung unserer Fanseite und personenbezo-gene Daten zu den Besuchern in anonymisierter Form.
Wir haben zu diesem Zweck mit Instagram eine sog. Art. 26 DSGVO-Vereinbarung abgeschlossen, in der die wechselseitigen Rechte und Pflichten von uns und von Ins-tagram geregelt werden. Diese finden Sie unter https://www.facebook.com/-le-gal/EU_data_transfer_addendum/update. In diesem Zusammenhang ersuchen wir Sie auch, die Datenschutzbestimmungen von Instagram zu lesen, die Sie unter https://help.instagram.com/519522125107875 finden.
In der von uns abgeschlossenen Art. 26 –DSGVO-Vereinbarung verpflichtet sich Ins-tagram, erste Anlaufstelle für die Betroffenen betreffend die Verarbeitung von In-sights-Daten zu sein und die damit in Verbindung stehenden Pflichten und Aufgaben zu erfüllen.
Ihre Betroffenenrechte können Sie daher sowohl gegenüber uns gemäß Punkt 10. die-ser Datenschutzerklärung, als auch gegenüber der Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, geltend machen.
c. LinkedIn – Profil/Fanseite
Wir betreiben eine LinkedIn – Fanseite bzw. ein LinkedIn – Profil unter https://www.linkedin.com/company/genoa-group und https://www.linkedin.com/showcase/seqify . Diese Fanseite verfolgt den Zweck, Informationen zu den Tätigkeiten unseres Unternehmens zu teilen, Marketingmaßnahmen zu setzen und einen weiteren Kommunikationskanal mit uns zu bieten. Mit diesem Profil wollen wir Marketingmaßnahmen setzen und auf unsere Produkte und Dienstleistungen aufmerksam machen.
Auch in diesem Zusammenhang sind wir „gemeinsame Verantwortliche“ mit LinkedIn, betrieben von der LinkedIn Inc., 2029 Stierlin Court, Mountain View, CA 94043, USA, die uns diesen Service zur Verfügung stellt. Grundsätzlich ermöglicht Ihnen LinkedIn, in Ihren Einstellungen auszuwählen, welche personenbezogenen Daten mit uns geteilt werden. Sofern Sie dies nicht möchten, erhalten wir alle Informationen betreffend die Nutzung unserer Fanseite bzw. unseres Profils und personenbezogene Daten zu den Besuchern in anonymisierter Form.
Wir haben zu diesem Zweck mit LinkedIn eine sog. Art. 26 DSGVO-Vereinbarung ab-geschlossen, in der die wechselseitigen Rechte und Pflichten von uns und von LinkedIn geregelt werden. Diese finden Sie unter https://de.linkedin.com/legal/l/dpa. In diesem Zusammenhang ersuchen wir Sie auch, die Datenschutzbestimmungen von LinkedIn zu lesen, die Sie unter https://de.linkedin.com/legal/privacy-policy?trk=con-tent_footer-privacy-policy finden.
In der von uns abgeschlossenen Art. 26 –DSGVO-Vereinbarung verpflichtet sich LinkedIn, erste Anlaufstelle für die Betroffenen betreffend die Verarbeitung von Insights-Daten zu sein und die damit in Verbindung stehenden Pflichten und Aufgaben zu erfüllen.
Ihre Betroffenenrechte können Sie daher sowohl gegenüber uns gemäß Punkt 9. dieser Datenschutzerklärung, als auch gegenüber der LinkedIn Inc., 2029 Stierlin Court, Mountain View, CA 94043, USA, geltend machen.
9. Sicherheit
Wir setzen zahlreiche technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen Manipulationen, Verlust, Zerstörung und gegen den Zugriff Dritter zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung im Internet laufend verbessert. Sollten Sie nähere Informationen zu Art und Umfang der von uns ergriffenen technischen und organisatorischen Maßnahmen haben, stehen wir für diesbezügliche schriftliche Anfragen jederzeit gerne zur Verfügung.
10. Ihre Rechte
Gemäß der Datenschutz-Grundverordnung und dem Datenschutzgesetz stehen Ihnen als betroffener Person unserer Datenverarbeitung folgende Rechte und Rechtsbehelfe zu:
• Recht auf Auskunft (Art. 15 EU-DSGVO)
Sie haben als betroffene Person der oben beschriebenen und sonstigen Datenverarbeitung das Recht, Auskunft darüber zu verlangen, ob und wenn ja, welche personenbezogenen Daten über sie verarbeitet werden. Zu Ihrem eigenen Schutz – damit niemand Unberechtigter Auskunft über Ihre Daten erhält – werden wir vor Auskunftserteilung ihre Identität in geeigneter Form nachprüfen.
• Recht auf Berichtigung (Art. 16) und Löschung (Art. 17 EU-DSGVO)
Sie haben das Recht, unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten bzw. – unter Berücksichtigung der Zwecke der Datenverarbeitung – die Vervollständigung unvollständiger personenbezogener Daten sowie die Löschung Ihrer Daten zu verlangen, sofern die Kriterien des Art. 17 EU-DSGVO erfüllt sind.
• Recht auf Einschränkung der Verarbeitung (Art. 18 EU-DSGVO)
Sie haben unter den gesetzlichen Voraussetzungen das Recht auf Einschränkung der Verarbeitung sämtlicher erhobener personenbezogener Daten. Diese Daten werden ab dem Einschränkungsantrag nur mehr mit Ihrer individuellen Einwilligung bzw. zur Geltendmachung und Durchsetzung von Rechtsansprüchen verarbeitet.
• Recht auf Datenübertragbarkeit (Art. 20 EU-DSGVO)
Sie können die ungehinderte und uneingeschränkte Übermittlung von personenbezogenen Daten, die Sie uns bereitgestellt haben, an Sie oder einen Dritten verlangen.
• Widerspruchsrecht (Art. 21 EU-DSGVO)
Sie können aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die zur Wahrung unserer berechtigten Interessen oder der eines Dritten erforderlich sind, einlegen. Ihre Daten werden nach Widerspruch nicht mehr verarbeitet, es sei denn, es liegen zwingende schutzwürdige Gründe für die Verarbeitung vor, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Gegen die Datenverarbeitung zum Zweck der Direktwerbung können Sie jederzeit Widerspruch mit Wirkung für die Zukunft erheben.
• Widerruf einer Einwilligung
Falls Sie separat eine Einwilligung zur Verarbeitung Ihrer Daten erteilt haben, können Sie diese jederzeit widerrufen. Ein solcher Widerruf beeinflusst die Zulässigkeit der Verarbeitung Ihrer personenbezogenen Daten, nachdem Sie ihn uns gegenüber ausgesprochen haben.
Ergreifen Sie eine Maßnahme zur Durchsetzung Ihrer oben aufgeführten Rechte aus der DSGVO, so hat GENOA unverzüglich, spätestens aber innerhalb eines Monats nach Eingang Ihres Antrags, zur beantragten Maßnahme Stellung zu nehmen bzw. dem Antrag zu entsprechen.
Wir werden auf alle angemessenen Anfragen im gesetzlichen Rahmen unentgeltlich und möglichst umgehend reagieren.
Für Anträge betreffend Verletzung des Rechtes auf Auskunft, Verletzung der Rechte auf Geheimhaltung, auf Richtigstellung oder auf Löschung ist die Datenschutzbehörde zuständig. Deren Kontaktdaten lauten:
Österreichische Datenschutzbehörde
Barichgasse 40-42
1030 Wien
dsb@dsb.gv.at
11. Kontaktinformationen / Ansprechperson
a. Kontaktinformationen der gemeinsamen Verantwortlichen iSd. Art. 26 DSGVO
GENOA net works IT-Beratungs GmbH
Kapuzinerstr. 84a, 4020 Linz, Österreich
Telefon: +43(732)774770
Fax: +43(732)7747703
E-Mail: info@genoa.at
GENOA International GmbH
Kapuzinerstr. 84a, 4020 Linz, Österreich
Telefon: +43(732)774770
E-Mail: info@international.genoa.at
GENOA News: https://international.genoa.at/feed/
Wir haben intern vereinbart, dass sämtliche Pflichten, die mit der DSGVO und der Einhaltung von Datenschutzgesetzen verbunden sind, im Innenverhältnis von der GENOA net works IT-Beratungs GmbH erfüllt werden. Diese ist somit im Sinne des Art. 26 DSGVO für die Erfüllung der Betroffenenrechte und der damit verbundenen Informationspflichten verantwortlich und dient als Anlaufstelle für Betroffene.
b. Kontaktinformationen der Ansprechperson für Datenschutzangelegenheiten
Ing. Elmar Jilka, MSC
Geschäftsführender Gesellschafter / CEO
dataprotection@GENOA.AT