1. Verantwortlicher
2. Grundsätze der Datenverarbeitung
Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Wir verarbeiten Ihre Daten daher ausschließlich auf Grundlage der gesetzlichen Bestimmungen, insbesondere der Datenschutz-Grundverordnung (DSGVO) und des österreichischen Datenschutzgesetzes (DSG).
- Wir erheben nur die Daten, die wir tatsächlich benötigen
- Wir verwenden Ihre Daten nur für die angegebenen Zwecke
- Wir speichern Ihre Daten nur so lange wie nötig
- Wir schützen Ihre Daten durch technische und organisatorische Maßnahmen
3. Verarbeitung im Rahmen unserer IT-Dienstleistungen
3.1 Welche Daten verarbeiten wir?
Im Rahmen unserer Dienstleistungen in der automatisierten Datenverarbeitung können wir folgende Kategorien personenbezogener Daten verarbeiten:
- Kontaktdaten: Name, Adresse, E-Mail-Adresse, Telefonnummer
- Vertragsdaten: Auftragsdetails, Rechnungsdaten, Zahlungsinformationen
- Technische Daten: IP-Adressen, Geräteinformationen, Systemkonfigurationen
- Zugangsdaten: Benutzernamen, Passwörter (nur wenn für Dienstleistung erforderlich)
- Kommunikationsdaten: E-Mail-Korrespondenz, Supportanfragen
3.2 Zweck und Rechtsgrundlage
| Zweck | Rechtsgrundlage |
|---|---|
| Vertragserfüllung (IT-Service, Reparaturen, Wartung) | Art. 6 Abs. 1 lit. b DSGVO |
| Angebotserstellung und Kommunikation | Art. 6 Abs. 1 lit. b DSGVO |
| Rechnungsstellung und Buchhaltung | Art. 6 Abs. 1 lit. c DSGVO |
| Erfüllung gesetzlicher Aufbewahrungspflichten | Art. 6 Abs. 1 lit. c DSGVO |
| Technischer Support und Fernwartung | Art. 6 Abs. 1 lit. b DSGVO |
3.3 Besondere Hinweise zur IT-Dienstleistung
Bei der Erbringung von IT-Dienstleistungen (z.B. Reparaturen, Systemwartung, Fernwartung) erhalten wir möglicherweise Zugang zu Ihren IT-Systemen und den darauf gespeicherten Daten. Wir behandeln alle dabei erlangten Informationen streng vertraulich und verwenden diese ausschließlich zur Erfüllung des erteilten Auftrags.
Bei Arbeiten an Ihren Geräten oder Systemen verpflichten wir uns:
- Nur auf die für den Auftrag notwendigen Daten zuzugreifen
- Keine Kopien Ihrer Daten anzufertigen (außer für Backup-Zwecke im Rahmen des Auftrags)
- Alle erhaltenen Zugangsdaten nach Auftragsabschluss zu löschen
- Absolute Verschwiegenheit über alle erlangten Kenntnisse zu wahren
3a. Verarbeitung im Rahmen unserer Marketing-Dienstleistungen
3a.1 Welche Daten verarbeiten wir bei Marketing-Services?
Im Rahmen unserer Marketing-Dienstleistungen können wir folgende Kategorien personenbezogener Daten verarbeiten:
- Kontaktdaten: Name, Adresse, E-Mail-Adresse, Telefonnummer
- Social Media Daten: Zugangsdaten zu Ihren Social Media Konten (nur bei beauftragter Betreuung)
- Analytics-Daten: Statistiken und Auswertungen Ihrer Online-Präsenzen
- Werbedaten: Informationen zu Werbekampagnen und deren Performance
- Bildmaterial: Fotos, Videos und Grafiken für Marketing-Zwecke
3a.2 Social Media Marketing
Für die Betreuung Ihrer Social Media Kanäle benötigen wir Zugriff auf Ihre Konten (z.B. Facebook, Instagram, LinkedIn). Dieser Zugriff erfolgt ausschließlich zur Erfüllung des vereinbarten Auftrags. Wir empfehlen die Einrichtung von Business-Zugängen mit eingeschränkten Rechten.
Bei Social Media Marketing verpflichten wir uns:
- Nur im vereinbarten Umfang Inhalte zu veröffentlichen
- Ihre Zugangsdaten vertraulich zu behandeln und sicher zu speichern
- Nach Beendigung der Zusammenarbeit alle Zugänge zurückzugeben/zu löschen
- Keine personenbezogenen Daten Ihrer Follower/Kunden anderweitig zu verwenden
3a.3 Drittanbieter bei Marketing-Dienstleistungen
Im Rahmen von Marketing-Dienstleistungen können Daten an folgende Drittanbieter übermittelt werden:
- Meta (Facebook/Instagram): Bei Social Media Marketing und Werbeanzeigen
- Google (Ads, Analytics): Bei SEO und Online-Werbung
- LinkedIn: Bei B2B-Marketing
- E-Mail-Marketing-Tools: Bei Newsletter-Versand
Diese Anbieter haben eigene Datenschutzbestimmungen. Wir verarbeiten Daten im Rahmen dieser Dienste nur nach Ihrer ausdrücklichen Beauftragung und in Übereinstimmung mit Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
3b. Verarbeitung im Rahmen unserer KI-Dienstleistungen
3b.1 Hosting & Datensicherheit
Wir entwickeln eigene KI-Lösungen, die wahlweise in Ihrer Infrastruktur oder bei unseren Partnern gehostet werden. Ihre Daten werden nicht an externe Cloud-KI-Anbieter (wie OpenAI, Google, Microsoft, etc.) übertragen – sofern nicht ausdrücklich anders vereinbart. Datensicherheit ist bei uns eines der höchsten Güter.
3b.2 Welche Daten verarbeiten wir bei KI-Services?
Im Rahmen unserer KI-Dienstleistungen können folgende Daten verarbeitet werden:
- Eingabedaten: Texte, Bilder oder Dokumente, die Sie zur Verarbeitung durch KI-Systeme bereitstellen
- Ausgabedaten: Durch KI generierte Texte, Analysen oder andere Ergebnisse
- Nutzungsdaten: Protokolle über die Nutzung der KI-Dienste (ohne Inhaltsdaten)
- Trainingsdaten: Nur mit ausdrücklicher Einwilligung und nach Anonymisierung
3b.3 DSGVO-Konformität
Unsere KI-Lösungen sind vollständig DSGVO-konform:
- Flexibles Hosting: Daten werden beim Kunden oder bei unseren Partnern verarbeitet – Sie behalten die Kontrolle über den Datenstandort
- Keine Cloud-Übertragung: Keine Weitergabe an externe Cloud-KI-Dienste wie OpenAI, Google oder Microsoft
- Auftragsverarbeitung: Wir stellen auf Anfrage eine Auftragsverarbeitungsvereinbarung (AVV) gemäß Art. 28 DSGVO zur Verfügung
- Löschung: Eingabedaten werden nach Verarbeitung gelöscht, sofern nicht anders vereinbart
- Kein Training: Ihre Daten werden nicht zum Training von KI-Modellen verwendet, es sei denn, Sie stimmen ausdrücklich zu
3b.4 Rechtsgrundlagen für KI-Verarbeitung
| Zweck | Rechtsgrundlage |
|---|---|
| Erbringung beauftragter KI-Dienstleistungen | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
| Verbesserung der KI-Systeme mit anonymisierten Daten | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) |
| Training mit personenbezogenen Daten | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) |
4. Website und Kontaktformular
4.1 Server-Logfiles
Bei jedem Zugriff auf unsere Website werden automatisch Informationen in Server-Logfiles gespeichert:
- IP-Adresse des anfragenden Rechners
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- Übertragene Datenmenge
- Browsertyp und -version
- Verwendetes Betriebssystem
- Referrer URL (zuvor besuchte Seite)
Diese Daten werden ausschließlich zur Gewährleistung eines störungsfreien Betriebs der Website und zur Verbesserung unseres Angebots ausgewertet. Eine Zuordnung zu bestimmten Personen findet nicht statt. Die Daten werden nach 30 Tagen automatisch gelöscht.
4.2 Kontaktformular und E-Mail
Wenn Sie uns per Kontaktformular oder E-Mail kontaktieren, werden die von Ihnen mitgeteilten Daten (Name, E-Mail-Adresse, Nachrichteninhalt) zum Zweck der Bearbeitung Ihrer Anfrage und für den Fall von Anschlussfragen gespeichert.
Speicherdauer: Ihre Anfragen werden für die Dauer der Geschäftsbeziehung sowie darüber hinaus gemäß den gesetzlichen Aufbewahrungsfristen (7 Jahre) gespeichert.
5. Cookies
Unsere Website verwendet ausschließlich technisch notwendige Cookies, die für den Betrieb der Website erforderlich sind. Es werden keine Tracking- oder Analyse-Cookies eingesetzt.
6. Datenweitergabe an Dritte
Eine Weitergabe Ihrer personenbezogenen Daten an Dritte erfolgt nur in folgenden Fällen:
- Auftragsverarbeiter: Wir können Dienstleister einsetzen, die uns bei der Erbringung unserer Leistungen unterstützen (z.B. Hosting-Provider). Diese sind vertraglich zur Einhaltung der Datenschutzvorschriften verpflichtet.
- Gesetzliche Verpflichtung: Wenn wir gesetzlich dazu verpflichtet sind (z.B. gegenüber Finanzbehörden).
- Hardware-Partner: Bei der Vermittlung von Hardware-Käufen werden die für die Bestellung notwendigen Daten an unsere Partnerunternehmen weitergegeben – nur mit Ihrer ausdrücklichen Zustimmung.
7. Speicherdauer
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die Erfüllung des jeweiligen Zwecks erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen:
| Datenart | Speicherdauer |
|---|---|
| Rechnungen und Buchhaltungsunterlagen | 7 Jahre (§ 132 BAO) |
| Vertragsunterlagen | 3 Jahre nach Vertragsende (Verjährungsfrist) |
| Kontaktanfragen | Bis zur Erledigung + 3 Jahre |
| Zugangsdaten zu Kundensystemen | Sofort nach Auftragsabschluss |
| Server-Logfiles | 30 Tage |
8. Ihre Rechte
Sie haben gemäß DSGVO folgende Rechte bezüglich Ihrer personenbezogenen Daten:
8.1 Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht, Auskunft über die von uns verarbeiteten personenbezogenen Daten zu erhalten.
8.2 Berichtigungsrecht (Art. 16 DSGVO)
Sie haben das Recht, die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten zu verlangen.
8.3 Löschungsrecht (Art. 17 DSGVO)
Sie haben das Recht, die Löschung Ihrer Daten zu verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
8.4 Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen.
8.5 Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
8.6 Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht, der Verarbeitung Ihrer Daten zu widersprechen, sofern diese auf berechtigtem Interesse basiert.
Zur Ausübung Ihrer Rechte können Sie uns jederzeit per E-Mail an info@it-parndorf.at kontaktieren. Wir werden Ihre Anfrage innerhalb eines Monats bearbeiten.
9. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten rechtswidrig erfolgt.
Zuständige Aufsichtsbehörde in Österreich:
Österreichische Datenschutzbehörde
Barichgasse 40-42
1030 Wien
E-Mail: dsb@dsb.gv.at
Website: www.dsb.gv.at
10. Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen Manipulation, Verlust, Zerstörung oder unbefugten Zugriff zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
Zu unseren Maßnahmen gehören unter anderem:
- Verschlüsselte Datenübertragung (TLS/SSL)
- Zugriffskontrolle und Berechtigungsmanagement
- Regelmäßige Sicherheitsupdates
- Sichere Aufbewahrung physischer Datenträger
- Vertraulichkeitsverpflichtung aller Mitarbeiter
11. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen unserer Dienstleistungen anzupassen. Die jeweils aktuelle Version finden Sie auf unserer Website.
Stand: Jänner 2026