Zum Inhalt springen
Rechtliches

Datenschutz­erklärung

Wir beraten Unternehmen in Informationssicherheit und Datenschutz. Entsprechend halten wir es bei den eigenen Daten: so wenig wie möglich, so transparent wie machbar.

1 · Verantwortlicher

Verantwortlicher
Sascha Leitner — SEComply
Turningtal 190, 8072 St. Ulrich am Waasen, Österreich
Kontakt
[email protected]
+43 664 2529108

Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen hierfür nicht vorliegen. Für alle Anliegen zum Datenschutz erreichen Sie uns unmittelbar unter den genannten Kontaktdaten.

2 · Grundsatz

Sie können diese Website vollständig nutzen, ohne personenbezogene Daten anzugeben. Wir setzen keine Analyse-, Tracking- oder Marketing-Cookies ein, es gibt kein Profiling und keine Weitergabe zu Werbezwecken. Ein Cookie-Banner ist deshalb nicht erforderlich. Personenbezogene Daten verarbeiten wir nur, wenn Sie uns diese aktiv übermitteln.

3 · Aufruf der Website und Hosting

Beim Aufruf der Website übermittelt Ihr Browser technisch notwendige Daten an unseren Hosting-Dienstleister, die in Server-Protokollen erfasst werden: IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, übertragene Datenmenge, Browsertyp und Betriebssystem sowie die zuvor besuchte Seite.

Zweck ist der technische Betrieb, die Stabilität und die Sicherheit der Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb. Eine Zusammenführung mit anderen Daten oder eine Auswertung zu Ihrer Person findet nicht statt. Protokolldaten werden nach spätestens 30 Tagen gelöscht.

Die Website wird bei DigitalOcean betrieben, Rechenzentrumsstandort Frankfurt am Main, Deutschland. Die Verarbeitung erfolgt damit innerhalb der Europäischen Union. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

4 · Reichweitenmessung

Um zu sehen, welche Seiten aufgerufen werden, setzen wir Fathom Analytics ein (Conva Ventures Inc., Kanada). Fathom arbeitet ohne Cookies, ohne geräteübergreifende Wiedererkennung und ohne Profilbildung. Es entstehen ausschließlich zusammengefasste Zahlen wie Seitenaufrufe, Verweisquelle und Land; einzelne Personen sind daraus nicht erkennbar. Ihre IP-Adresse wird für die Auswertung unmittelbar anonymisiert und nicht gespeichert.

Zweck ist die Verbesserung unserer Inhalte. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in einer datensparsamen Auswertung der Nutzung. Für Kanada besteht ein Angemessenheitsbeschluss der Europäischen Kommission. Da keine Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, ist keine Einwilligung erforderlich.

5 · Kontaktaufnahme und Rückrufwunsch

Wenn Sie unser Kontaktformular nutzen, verarbeiten wir Ihre E-Mail-Adresse und — sofern Sie diese freiwillig angeben — Ihre Telefonnummer. Technisch werden zudem Zeitpunkt der Absendung sowie die Seite, von der aus Sie gesendet haben, übermittelt.

Zweck ist ausschließlich die Bearbeitung Ihrer Anfrage und die Kontaktaufnahme. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf einen Vertrag oder dessen Anbahnung gerichtet ist, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (Beantwortung von Anfragen). Die Angabe der Telefonnummer ist freiwillig; ohne sie antworten wir per E-Mail.

6 · Kostenlose Downloads, Selbsttests und Paketfinder

Für den Bezug unserer Checklisten und des Security- und Compliance-Checklistes sowie im Anschluss an die Betroffenheits-Checks, den Compliance-Check und den Paketfinder fragen wir Ihre E-Mail-Adresse und optional Ihre Telefonnummer ab. Zusätzlich übermitteln wir das angeforderte Dokument, das betreffende Framework sowie — bei Selbsttest und Paketfinder — Ihre Antworten und das daraus abgeleitete Ergebnis, damit wir Ihre Einschätzung inhaltlich einordnen können. Beim Paketfinder senden wir Ihnen diese Zusammenfassung auf Wunsch per E-Mail zu.

Zweck ist die Bereitstellung des Dokuments sowie die anschließende Kontaktaufnahme zu Ihrem Anliegen. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, die Sie beim Absenden ausdrücklich erteilen und jederzeit für die Zukunft widerrufen können.

Die Ergebnisse der Selbsttests sind eine automatisierte Ersteinschätzung auf Basis Ihrer Angaben. Es findet keine automatisierte Entscheidungsfindung mit rechtlicher Wirkung im Sinne des Art. 22 DSGVO statt.

7 · Terminbuchung

Auf dieser Website ist kein Terminkalender eingebunden. Es wird beim Aufruf unserer Seiten keine Verbindung zu einem Buchungsdienst aufgebaut und keine IP-Adresse an Dritte übermittelt.

Die Schaltflächen zur Terminvereinbarung sind gewöhnliche Links. Erst wenn Sie einen davon anklicken, verlassen Sie unsere Website und gelangen zum Buchungsdienst Calendly (Calendly LLC, Vereinigte Staaten). Ab diesem Zeitpunkt gilt die Datenschutzerklärung von Calendly. Buchen Sie dort einen Termin, verarbeitet Calendly die von Ihnen eingegebenen Daten — in der Regel Name, E-Mail-Adresse, Terminwunsch und optionale Anmerkungen — in unserem Auftrag.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Durchführung des vereinbarten Termins. Für Übermittlungen in die Vereinigten Staaten stützen wir uns auf die vertraglichen Garantien des Anbieters einschließlich der Standardvertragsklauseln der Europäischen Kommission.

8 · Empfänger und Auftragsverarbeiter

Wir verkaufen keine Daten und geben sie nicht zu Werbezwecken weiter. Eine Übermittlung erfolgt nur an sorgfältig ausgewählte Dienstleister, mit denen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO bestehen, sowie an Behörden, soweit wir gesetzlich dazu verpflichtet sind.

Hosting
DigitalOcean — Betrieb der Website und Server-Protokolle
Rechenzentrum Frankfurt am Main, Deutschland
Make
Celonis SE / Make — Weiterleitung der Formulardaten an unser Kundensystem
Fathom
Conva Ventures Inc. — cookielose Reichweitenmessung
Keine Cookies, keine Profilbildung, IP-Adresse wird sofort anonymisiert.
Close
Elastic Inc. (Close CRM) — Verwaltung von Anfragen und Kundenkontakten
Calendly
Calendly LLC — Terminvereinbarung, nur nach Klick auf einen Terminlink
Nicht in die Website eingebettet, kein Verbindungsaufbau beim Seitenaufruf.
Microsoft 365
Microsoft Ireland Operations Ltd. — E-Mail-Kommunikation und Online-Besprechungen
Schriftarten
Werden ausschließlich von unserem eigenen Server ausgeliefert
Keine Verbindung zu Google Fonts, keine Übermittlung Ihrer IP-Adresse an Dritte.

Soweit Anbieter Daten außerhalb der Europäischen Union verarbeiten, erfolgt dies auf Grundlage der Standardvertragsklauseln der Europäischen Kommission sowie ergänzender Schutzmaßnahmen.

9 · Speicherdauer

Server-Protokolle
längstens 30 Tage
Anfragen und Downloads
bis zu 12 Monate nach dem letzten Kontakt, sofern kein Vertrag zustande kommt
Vertrags- und Rechnungsdaten
7 Jahre gemäß den Aufbewahrungspflichten des § 132 BAO
Nach Widerruf
unverzügliche Löschung, soweit keine gesetzliche Aufbewahrungspflicht besteht

10 · Ihre Rechte

Ihnen stehen jederzeit die folgenden Rechte zu: Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen, die auf berechtigten Interessen beruhen (Art. 21). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.

Eine formlose Nachricht an [email protected] genügt. Wir antworten innerhalb der gesetzlichen Frist von einem Monat.

11 · Beschwerderecht

Sind Sie der Ansicht, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt, können Sie sich bei einer Aufsichtsbehörde beschweren. Für Österreich zuständig ist die Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, dsb.gv.at. Sie können sich ebenso an die Behörde Ihres Wohnsitzstaates wenden.

12 · Datensicherheit

Die Übertragung erfolgt ausschließlich verschlüsselt über TLS, erkennbar am Schlosssymbol Ihres Browsers. Ergänzend setzen wir technische und organisatorische Maßnahmen nach Art. 32 DSGVO ein — darunter Zugriffsbeschränkungen nach dem Prinzip der geringsten Rechte, Mehr-Faktor-Authentifizierung für administrative Zugänge, Protokollierung und regelmäßige Überprüfung. Als Beratung für Informationssicherheit betreiben wir ein eigenes Managementsystem nach ISO 27001.

13 · Änderungen

Wir passen diese Erklärung an, wenn sich Rechtslage, unsere Dienste oder die eingesetzten Werkzeuge ändern. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.

Stand: 19.08.2026