Datenschutzerklärung

Stand: 20. August 2026

Inhaltsübersicht

Verantwortlicher · Kontakt Datenschutzbeauftragter · Übersicht der Verarbeitungen · Maßgebliche Rechtsgrundlagen · Übermittlung von personenbezogenen Daten · Internationale Datentransfers · Allgemeine Informationen zur Datenspeicherung und Löschung · Rechte der betroffenen Personen · Zahlungsverfahren · Bereitstellung des Onlineangebots und Webhosting · Einsatz von Cookies · Kontakt- und Anfrageverwaltung · Newsletter und elektronische Benachrichtigungen · Gewinnspiele und Wettbewerbe · Umfragen und Befragungen · Webanalyse, Monitoring und Optimierung · Präsenzen in sozialen Netzwerken (Social Media) · Plug-ins und eingebettete Funktionen sowie Inhalte · Management, Organisation und Hilfswerkzeuge · Änderung und Aktualisierung · Begriffsdefinitionen

Verantwortlicher

Isabella Anastasija Bendl, e.U.

1190 Wien

E-Mail-Adresse: [email protected]

Kontakt Datenschutzbeauftragter

[email protected]

Übersicht der Verarbeitungen

Arten der verarbeiteten Daten

Bestandsdaten. Zahlungsdaten. Kontaktdaten. Inhaltsdaten. Vertragsdaten. Nutzungsdaten. Meta-, Kommunikations- und Verfahrensdaten. Event-Daten (Facebook). Protokolldaten.

Kategorien betroffener Personen

Leistungsempfänger und Auftraggeber. Interessenten. Kommunikationspartner. Nutzer. Gewinnspiel- und Wettbewerbsteilnehmer. Geschäfts- und Vertragspartner. Teilnehmer.

Zwecke der Verarbeitung

Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten. Kommunikation. Sicherheitsmaßnahmen. Direktmarketing. Reichweitenmessung. Büro- und Organisationsverfahren. Zielgruppenbildung. Organisations- und Verwaltungsverfahren. Durchführung von Gewinnspielen und Wettbewerben. Feedback. Umfragen und Fragebögen. Marketing. Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit. Informationstechnische Infrastruktur. Öffentlichkeitsarbeit. Geschäftsprozesse und betriebswirtschaftliche Verfahren.

Maßgebliche Rechtsgrundlagen

Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) – Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.

Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) – Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.

Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) – die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten notwendig, vorausgesetzt, dass die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten verlangen, nicht überwiegen.

Nationale Datenschutzregelungen in Österreich: Zusätzlich zu den Datenschutzregelungen der DSGVO gilt insbesondere das Bundesgesetz zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten (Datenschutzgesetz – DSG).

Übermittlung von personenbezogenen Daten

Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass diese an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt beziehungsweise ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z. B. mit IT-Aufgaben beauftragte Dienstleister gehören oder Anbieter von Diensten und Inhalten, die in eine Website eingebunden sind. In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.

Internationale Datentransfers

Sofern wir Daten in einem Drittland (d. h. außerhalb der EU/des EWR) verarbeiten oder Dienste Dritter mit Sitz in einem Drittland in Anspruch nehmen, erfolgt dies nur im Einklang mit den gesetzlichen Vorgaben. Sofern ein Angemessenheitsbeschluss vorliegt (Art. 45 DSGVO), dient dieser als Grundlage. Andernfalls stützen wir uns auf Standardvertragsklauseln (Art. 46 Abs. 2 lit. c) DSGVO) oder andere gesetzlich zulässige Grundlagen.

Für Datentransfers in die USA nutzen wir – soweit vorhanden – das EU-US Data Privacy Framework (DPF), das auf dem Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023 beruht. Der Beschluss ist weiterhin gültig; eine gerichtliche Überprüfung ist beim Europäischen Gerichtshof anhängig (Rechtssache C-703/25 P). Wir beobachten die Entwicklung und passen unsere Datentransfers bei Bedarf an. Informationen zu zertifizierten Unternehmen: https://www.dataprivacyframework.gov/

Allgemeine Informationen zur Datenspeicherung und Löschung

Wir löschen personenbezogene Daten gemäß den gesetzlichen Bestimmungen, sobald die zugrundeliegenden Einwilligungen widerrufen werden oder keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen. Ausnahmen bestehen, wenn gesetzliche Pflichten oder besondere Interessen eine längere Aufbewahrung erfordern.

Fristen nach österreichischem Recht:

  • 10 Jahre – Bücher, Aufzeichnungen, Jahresabschlüsse, Buchungsbelege, Rechnungen (BAO §132, UGB §§190–212)
  • 6 Jahre – Sonstige steuerrelevante Geschäftsunterlagen (BAO §132, UGB §§190–212)
  • 3 Jahre – Daten zur Berücksichtigung von Gewährleistungs- und Schadensersatzansprüchen (§§ 1478, 1480 ABGB)
  • 7 Jahre – Kundendaten und Rechnungen (allgemeine gesetzliche Aufbewahrungspflicht)

Rechte der betroffenen Personen

  • Widerspruchsrecht gegen Verarbeitungen auf Grundlage berechtigter Interessen, insbesondere Direktwerbung
  • Widerrufsrecht bei Einwilligungen, jederzeit möglich
  • Auskunftsrecht über gespeicherte Daten (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung und Einschränkung der Verarbeitung (Art. 17, 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Beschwerderecht bei der Aufsichtsbehörde

Alle Rechte können Sie per E-Mail an [email protected] geltend machen.

Zuständige Aufsichtsbehörde:

Österreichische Datenschutzbehörde

Barichgasse 40–42, 1030 Wien

E-Mail: [email protected] · Web: www.dsb.gv.at

Zahlungsverfahren

Für die Zahlungsabwicklung setzen wir den Zahlungsdienstleister Stripe ein. Zahlungsmethoden wie Kreditkarte, Apple Pay oder Google Pay werden dabei technisch innerhalb der Stripe-Infrastruktur verarbeitet; es besteht kein eigenständiges Auftragsverarbeiter-Verhältnis zu den jeweiligen Kartennetzwerken oder Wallet-Anbietern.

Verarbeitete Datenarten: Bestandsdaten (Name, Adresse); Zahlungsdaten (Rechnungen, Zahlungshistorie); Vertragsdaten; Kontaktdaten.

Betroffene Personen: Leistungsempfänger und Auftraggeber; Interessenten.

Zwecke: Erbringung vertraglicher Leistungen; Geschäftsprozesse.

Rechtsgrundlagen: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).

Stripe: Zahlungsdienstleistungen; Dienstanbieter: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin, Irland (bzw. Stripe, Inc., San Francisco, USA für die Konzernmutter); PCI-DSS-zertifiziert; Auftragsverarbeitungsvertrag gem. Art. 28 DSGVO; Website: https://stripe.com; Datenschutzerklärung: https://stripe.com/de/privacy; Grundlage Drittlandtransfers: Standardvertragsklauseln (SCCs) gem. Art. 46 DSGVO.

Bereitstellung des Onlineangebots und Webhosting

Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers sowie technische Zugriffsdaten (Server-Logfiles).

Website-Plattform: Unsere Website wird über WordPress.com / SOMBA.io betrieben. SOMBA.io stellt Website-, CRM- und E-Mail-Funktionalität bereit; die technische Infrastruktur wird dabei teilweise von GoHighLevel Inc. (USA) bereitgestellt. Zur internen Auswertung der Websitenutzung (z. B. Seitenaufrufe) verwenden wir ausschließlich die integrierten Statistikfunktionen von WordPress.com/Jetpack sowie von SOMBA – es kommt kein Google Analytics zum Einsatz.

Verarbeitete Datenarten: Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten; Protokolldaten.

Zwecke: Bereitstellung unseres Onlineangebotes; informationstechnische Infrastruktur; Sicherheitsmaßnahmen.

Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).

SOMBA.io / GoHighLevel: Plattform für Website, CRM und E-Mail-Kommunikation; Auftragsverarbeiter gem. Art. 28 DSGVO, DPA besteht; technische Infrastruktur: GoHighLevel Inc. (USA); Grundlage Drittlandtransfers: Standardvertragsklauseln (SCCs) gem. Art. 46 DSGVO.

Erhebung von Zugriffsdaten und Logfiles: Der Zugriff auf unser Onlineangebot wird in Form von Server-Logfiles protokolliert (Adresse/Name der abgerufenen Dateien, Datum/Uhrzeit, übertragene Datenmenge, Browsertyp, Betriebssystem, Referrer-URL, IP-Adresse). Löschung nach spätestens 30 Tagen, sofern keine Aufbewahrung zu Beweiszwecken erforderlich ist.

Einsatz von Cookies

Wir verwenden Cookies gemäß den gesetzlichen Vorschriften und holen, wenn erforderlich, vorab die Zustimmung der Nutzer ein. Ist eine Zustimmung nicht notwendig (z. B. für technisch unerlässliche Funktionen), stützen wir uns auf unsere berechtigten Interessen.

Speicherdauer: Temporäre (Sitzungs-)Cookies werden nach Verlassen des Angebots gelöscht; permanente Cookies können bis zu zwei Jahre gespeichert bleiben.

Verarbeitete Datenarten: Meta-, Kommunikations- und Verfahrensdaten.

Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO); Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Kontakt- und Anfrageverwaltung

Bei Kontaktaufnahme (z. B. per Kontaktformular, E-Mail, soziale Medien) verarbeiten wir die übermittelten Angaben zur Beantwortung des jeweiligen Anliegens.

Verarbeitete Datenarten: Bestandsdaten; Kontaktdaten; Inhaltsdaten; Nutzungsdaten.

Betroffene Personen: Kommunikationspartner.

Rechtsgrundlagen: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO); berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).

Newsletter und elektronische Benachrichtigungen

Wir versenden Newsletter und E-Mail-Benachrichtigungen ausschließlich mit Einwilligung der Empfänger. Für die Anmeldung ist normalerweise die Angabe der E-Mail-Adresse ausreichend; optional bitten wir um den Namen für eine persönliche Ansprache.

Der Versand erfolgt technisch über unsere Plattform SOMBA.io (GoHighLevel-Infrastruktur, siehe oben).

Löschung: Ausgetragene E-Mail-Adressen können bis zu drei Jahre auf Grundlage berechtigter Interessen gespeichert werden, um eine ehemals gegebene Einwilligung nachweisen zu können.

Inhalte: Informationen zu Leistungen, Aktionen und Angeboten.

Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Widerspruchsmöglichkeit: Abmeldelink am Ende jedes Newsletters oder E-Mail an [email protected].

Gewinnspiele und Wettbewerbe

Wir verarbeiten personenbezogene Daten von Gewinnspiel- und Wettbewerbsteilnehmern nur zur Bereitstellung, Durchführung und Abwicklung des jeweiligen Gewinnspiels. Namen von Teilnehmern können bei Veröffentlichung der Gewinnspielbeiträge oder Gewinner genannt werden; ein Widerspruch ist jederzeit möglich.

Löschung: Spätestens 6 Monate nach Ende des Gewinnspiels; Gewinnerdaten können länger (bis zu 3 Jahre) gespeichert werden.

Rechtsgrundlagen: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO); berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).

Umfragen und Befragungen

Wir führen Umfragen zu kommunizierten Zwecken durch und werten diese anonym aus. Eine Verarbeitung personenbezogener Daten erfolgt nur, soweit zur technischen Durchführung erforderlich.

Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).

Webanalyse, Monitoring und Optimierung

Zur Auswertung der Besucherströme unseres Onlineangebots nutzen wir ausschließlich die integrierten Statistikfunktionen von WordPress.com/Jetpack sowie die Auswertungen innerhalb von SOMBA.io. Ein Einsatz von Google Analytics oder vergleichbaren Drittanbieter-Analysetools findet derzeit nicht statt.

Verarbeitete Datenarten: Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten.

Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).

Präsenzen in sozialen Netzwerken (Social Media)

Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und verarbeiten in diesem Rahmen Nutzerdaten, um mit den dort aktiven Nutzern zu kommunizieren oder Informationen anzubieten. Unsere Instagram-, Facebook-, LinkedIn- und Pinterest-Präsenzen sind über SOMBA.io angebunden.

Nutzerdaten können außerhalb der EU verarbeitet werden. Für Auskunftsanfragen und Betroffenenrechte verweisen wir primär auf die jeweiligen Plattformbetreiber.

Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).

Instagram / Facebook-Seiten: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland; gemeinsame Verantwortlichkeit für Seiten-Insights gem. "Informationen zu Seiten-Insights"; Grundlage Drittlandtransfers: Data Privacy Framework (DPF).

LinkedIn: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland; gemeinsame Verantwortlichkeit für Page Insights; Grundlage Drittlandtransfers: Data Privacy Framework (DPF).

Pinterest: Pinterest Europe Limited, Dublin 2, Irland.

YouTube (Kanal), Threads, X, Snapchat, Xing: sofern betrieben, gelten die Datenschutzhinweise der jeweiligen Anbieter (siehe Begriffsdefinitionen/Kontaktseiten der Anbieter).

Plug-ins und eingebettete Funktionen sowie Inhalte

Wir binden Funktions- und Inhaltselemente Dritter ein (z. B. Schriftarten, Videos). Dabei wird die IP-Adresse der Nutzer an die jeweiligen Anbieter übermittelt.

Google Fonts: Wir nutzen die Schriftarten Montserrat und Open Sans über Google Fonts zur technisch sicheren und einheitlichen Darstellung unserer Website. Sofern die Schriften vom Google-Server geladen werden, wird dabei die IP-Adresse der Nutzer an den Anbieter übermittelt. Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlage: berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO); Grundlage Drittlandtransfers: Data Privacy Framework (DPF).

Font Awesome: wird auf unserem eigenen Server gehostet, keine Datenübermittlung an Dritte.

YouTube-Videos (Einbettung): Erfolgt über die datenschutzfreundliche Domain „youtube-nocookie.com" (erweiterter Datenschutzmodus); Dienstanbieter: Google Ireland Limited; Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); Grundlage Drittlandtransfers: Data Privacy Framework (DPF).

Facebook-/Instagram-Plugins: z. B. Share-Buttons; gemeinsame Verantwortlichkeit mit Meta Platforms Ireland Limited für Event-Daten; Grundlage Drittlandtransfers: Data Privacy Framework (DPF).

Management, Organisation und Hilfswerkzeuge

Wir setzen folgende Dienstleistungen, Plattformen und Tools zur Organisation, Verwaltung und Erbringung unserer Leistungen ein:

SOMBA.io: Plattform für Website, CRM, E-Mail-Kommunikation sowie Datei-/Medienablage (Media Box) für den Austausch von Dateien mit Klientinnen und Geschäftspartnern; Auftragsverarbeiter gem. Art. 28 DSGVO, DPA besteht; technische Infrastruktur: GoHighLevel Inc. (USA); Grundlage Drittlandtransfers: Standardvertragsklauseln (SCCs).

Zoom: Videokonferenzen; Zoom Video Communications, Inc., USA; Rechtsgrundlage: Vertragserfüllung / berechtigtes Interesse; SCCs + DPA vorhanden; https://zoom.us/de/privacy

Google Meet / Google Drive / YouTube: Google Ireland Ltd., Dublin, Irland; Rechtsgrundlage: Vertragserfüllung oder berechtigtes Interesse; SCCs + DPA vorhanden; https://policies.google.com/privacy

Dropbox: Dropbox International Unlimited Company, Dublin, Irland (EU-Niederlassung); Rechtsgrundlage: berechtigtes Interesse; SCCs + DPA vorhanden; https://dropbox.com/privacy

Calendly: Online-Terminbuchung; Calendly LLC, Atlanta, USA; Rechtsgrundlage: Vertragserfüllung; SCCs + DPA vorhanden; https://calendly.com/privacy

KI-Tools (intern): Claude von Anthropic wird intern eingesetzt (Texte, Strukturierung, Kommunikation). Es werden keine personenbezogenen Daten von Klientinnen oder Website-Besucherinnen eingegeben; kein Auftragsverarbeiterverhältnis gem. Art. 28 DSGVO erforderlich.

Verarbeitete Datenarten: Inhaltsdaten; Nutzungsdaten; Meta-, Kommunikations- und Verfahrensdaten.

Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO).

Änderung und Aktualisierung

Wir passen diese Datenschutzerklärung an, sobald Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch Änderungen eine Mitwirkungshandlung Ihrerseits (z. B. Einwilligung) erforderlich wird.

Hinweis: Diese Fassung berücksichtigt den Stand der Datenschutz-Grundverordnung per August 2026. Der von der EU-Kommission vorgeschlagene „Digital Omnibus" (u. a. mit Änderungen an Art. 4 und den Cookie-Regeln) befindet sich noch im Gesetzgebungsverfahren und ist noch nicht in Kraft – eine erneute Prüfung wird empfohlen, sobald er verabschiedet wird.

Begriffsdefinitionen

(unverändert – siehe ausführliche Definitionen im Originaldokument: Bestandsdaten, Inhaltsdaten, Kontaktdaten, Meta-/Kommunikations-/Verfahrensdaten, Nutzungsdaten, Personenbezogene Daten, Protokolldaten, Reichweitenmessung, Tracking, Verantwortlicher, Verarbeitung, Vertragsdaten, Zahlungsdaten, Zielgruppenbildung)

Erstellt mit Unterstützung von Claude (Anthropic) auf Basis der ursprünglichen, mit Datenschutz-Generator.de erstellten Vorlage.