Datenschutzerklärung - kurz und praxisorientiert
Diese Datenschutzerklärung erläutert, wie GruenderTopRat (ATU71300410) personenbezogene Daten verarbeitet, wenn Sie unsere Website GruenderTopRat.info nutzen oder Dienstleistungen anfragen. Wir beschreiben typische Verarbeitungsprozesse anhand konkreter Szenarien, z. B. Angebotsanfragen, Vertragsprüfungen oder Newsletter-Abonnements, und nennen die Rechtsgrundlagen sowie Aufbewahrungsfristen.
Wichtige Begriffe und Definitionen
Im Folgenden finden Sie kurze, praxisnahe Erklärungen zu zentralen Begriffen, wie sie in dieser Datenschutzerklärung verwendet werden. Beispiele und Fallkonstellationen zeigen, wie die Begriffe in echten Abläufen bei GruenderTopRat zur Anwendung kommen.
- Personenbezogene Daten sind Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Beispiel: Name und E-Mail einer Gründerin, die ein Vertragsreview anfragt. Solche Daten verwenden wir, um den Auftrag zu bearbeiten und die Kommunikation zu ermöglichen.
- Verarbeitung umfasst alle Vorgänge mit personenbezogenen Daten, z. B. Erheben, Speichern, Ändern und Löschen. Bei einer Angebotsanfrage verarbeiten wir die angegebenen Kontaktdaten, um ein konkretes Angebot zu erstellen und relevante Unterlagen zu prüfen.
- Nutzer sind Besucher unserer Website und Auftraggeber unserer Dienstleistungen. Typischer Use-Case: Ein selbständiger Webentwickler in AT nutzt das Kontaktformular, um eine Vertragsprüfung zu beauftragen.
- Services umfassen Beratungsleistungen, Dokumentenprüfungen, Vorlagen und Informationsmaterial. Beispiel: Erstellung einer AGB-Vorlage für einen Online-Dienstleister, basierend auf einem vorher identifizierten Fallmuster.
- Cookies sind kleine Textdateien, die im Browser gespeichert werden. Wir nutzen Cookies zur Sicherstellung der Funktionsfähigkeit der Website, zur Messung der Nutzung und zur Speicherung von Präferenzen wie Sprachwahl.
Welche Daten wir erheben
Wir erklären hier, welche Daten wir im Rahmen typischer Nutzungs- und Geschäftsprozesse erheben, und geben konkrete Beispiele, z. B. bei Kontaktanfragen, Zahlungsvorgängen oder technischen Logdaten.
Daten, die Sie uns direkt übermitteln
Wenn Sie Formulare ausfüllen, ein Angebot anfragen oder Verträge zur Prüfung hochladen, verarbeiten wir die von Ihnen bereitgestellten Daten. Unten finden Sie typische Datenkategorien und Beispiele aus unserem Beratungsalltag.
- Kontaktinformationen: Name, Firmenname, E-Mail-Adresse, Telefonnummer — nötig für Rückfragen und die Angebotserstellung.
- Unternehmensdaten: Rechtsform, Unternehmensgegenstand, Business ID (z. B. ATU71300410) — verwendet zur sachgerechten Einordnung des Falls.
- Vertragsdokumente und Belege: hochgeladene PDFs oder Word-Dateien zur rechtlichen Prüfung in einem konkreten Mandat.
- Kommunikationsinhalte: Anfragen, Notizen und E-Mails, die für die Fallbearbeitung dokumentiert werden.
- Zahlungsinformationen: Abrechnungsdaten wie Rechnungsadresse und Zahlungsreferenzen (keine vollständigen Kreditkartendaten, wenn Zahlungsdienstleister genutzt werden).
- Feedback und Bewertungen: Freiwillige Angaben zur Qualität unserer Leistungen zur kontinuierlichen Verbesserung.
Automatisch erhobene Daten
Bei der Nutzung unserer Website werden automatisch technische Daten erzeugt, die wir zur Funktionssicherheit, zur Analyse der Nutzung und zur Missbrauchsabwehr verarbeiten. Beispiele zeigen typische Logdaten und ihre Verwendung.
- Zugriffs- und Logdaten: IP-Adresse (anonymisiert oder gekürzt), Datum und Uhrzeit, aufgerufene Seiten — genutzt zur Fehlersuche und Sicherheitsanalyse.
- Nutzungsdaten: Klickpfade, Session-Dauer und Fehlermeldungen — dienen der Optimierung von Inhalten und der Benutzerführung.
- Geräte- und Browserinformationen: Gerätetyp, Betriebssystem, Browser-Version — zur Gewährleistung der Kompatibilität.
- Cookie-Informationen: Einstellungen und Einwilligungsstatus zur Speicherung von Präferenzen.
- Geografische Daten: grobe Länderinformationen, abgeleitet aus IP-Adressen zur regionalen Analyse (keine genaue Standortverfolgung).
- Fehler- und Sicherheitslogs: zur Erkennung von Angriffen oder technischen Störungen.
Daten von Dritten
In bestimmten Fällen erhalten wir personenbezogene Daten von Partnern oder Dienstleistern, z. B. Zahlungspartnern oder externen Beratern. Nachfolgend typische Quellen und Verwendungsbeispiele.
- Zahlungsdienstleister: Übermittlung von Zahlungsreferenzen und Abrechnungsinformationen zur Verifikation und Buchhaltung.
- Kooperationspartner: Übermittlung von Kontaktdaten im Rahmen gemeinsamer Angebote oder Fallübergaben.
- Analyse- und Hosting-Anbieter: technische Daten zur Auslieferung und Analyse der Website.
Wofür wir Daten verwenden (Zwecke)
Wir verarbeiten Daten nur für festgelegte, legitime Zwecke. Für jede Zweckkategorie geben wir ein konkretes Anwendungsbeispiel aus dem Beratungsalltag von Selbständigen in Österreich.
- Bearbeitung von Anfragen und Mandaten: z. B. Erstellung eines Angebots nach Prüfung eingereichter Vertragsunterlagen.
- Erfüllung vertraglicher Pflichten: Abrechnung und Dokumentation erbrachter Leistungen gegenüber Auftraggebern.
- Kommunikation: Beantwortung von Rückfragen per E-Mail oder Telefon im laufenden Verfahren.
- Website-Betrieb und Sicherheit: Schutz vor Missbrauch, Sicherstellung der Verfügbarkeit und Fehleranalyse.
- Verbesserung von Services: Analyse von Nutzungsdaten zur Optimierung von Inhalten und Vorlagenangeboten.
- Rechtliche Verpflichtungen: Erfüllung steuerlicher und aufsichtsrechtlicher Vorgaben in AT.
- Marketing (mit Einwilligung): Versand von fachlichen Updates und Fallbeispielen per Newsletter, sofern ausdrücklich zugestimmt.
- Durchführung von Fallstudien: Anonymisierte Auswertung konkreter Fälle zur Erstellung praxisnaher Leitfäden, nur mit wirksamer Anonymisierung oder Einwilligung.
Rechtsgrundlagen der Datenverarbeitung
Wir nennen hier die zentralen Rechtsgrundlagen nach DSGVO, die typischerweise in unseren Verarbeitungsfällen zur Anwendung kommen, und erläutern sie anhand konkreter Fallbeispiele.
- Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO): z. B. Bearbeitung einer Vertragsprüfung nach Annahme eines Angebots.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Aufbewahrung steuerrelevanter Unterlagen gemäß nationaler Vorgaben.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): z. B. Newsletterversand oder Nutzung nicht notwendiger Cookies, wenn zuvor zugestimmt wurde.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): z. B. Schutz vor Missbrauch und Gewährleistung des Website-Betriebs, sofern die Interessen der Nutzer nicht überwiegen.
Rechte nach DSGVO
Neben den allgemeinen Rechtsgrundlagen haben Nutzer spezifische Rechte nach der DSGVO. Wir erklären in verständlicher Form, wie diese Rechte ausgeübt werden können und welche Verfahrensschritte zu erwarten sind.
- Recht auf Auskunft: Sie erhalten eine Übersicht über die zu Ihrer Person gespeicherten Daten und deren Verarbeitungszwecke.
- Recht auf Berichtigung: Unrichtige oder unvollständige Daten werden auf Anfrage ergänzt bzw. korrigiert.
- Recht auf Löschung (‚Recht auf Vergessenwerden‘): Daten werden gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Recht auf Einschränkung der Verarbeitung: Bei strittigen Fällen kann die Verarbeitung temporär eingeschränkt werden.
- Recht auf Datenübertragbarkeit: Daten werden in einem gängigen, strukturierten Format bereitgestellt, wenn dies technisch möglich ist.
- Widerspruchsrecht: Sie können der Verarbeitung für bestimmte Zwecke widersprechen, etwa bei Direktmarketing; wir erläutern die praktischen Folgen anhand von Szenarien.
Einsatz von Cookies
Cookies setzen wir gezielt ein, um Funktionalität, Sicherheit und Analyse zu gewährleisten. Für Marketing- oder Analyse-Cookies holen wir vorab eine Einwilligung ein. Unten sind die Cookie-Arten und deren Nutzen beschrieben.
Wir unterscheiden technische Cookies (unbedingt erforderlich), Präferenz-Cookies (z. B. Spracheinstellung), Performance- bzw. Analyse-Cookies und optionale Marketing-Cookies. Ein Beispiel: Ein Präferenz-Cookie merkt Ihre Spracheinstellung, damit Sie bei erneutem Besuch nicht neu wählen müssen.
Technisch notwendige Cookies: ermöglichen Funktionen wie Formularabgabe. Analyse-Cookies: helfen, Nutzungsmuster zu verstehen. Marketing-Cookies: werden nur mit Einwilligung gesetzt und dienen personalisierten Inhalten.
Sie können Cookie-Einstellungen über den Cookie-Banner beim ersten Besuch oder jederzeit über die Einstellungen Ihres Browsers ändern. Hinweise zur Deaktivierung technischer Cookies finden Sie ebenfalls im Banner, wobei manche Funktionen dann eingeschränkt sein können.
Detaillierte Cookie-Informationen und Einstellungen
Weitergabe von Daten
In einigen Fällen teilen wir Daten mit Dienstleistern oder Behörden. Wir beschreiben typische Empfängergruppen und konkrete Übermittlungszwecke, z. B. zur Zahlungsabwicklung, Hosting oder zur Erfüllung rechtlicher Pflichten.
- Hosting-Provider: Speicherung und Auslieferung der Website-Inhalte sowie Sicherung von Datenbanken.
- Zahlungsdienstleister und Buchhaltungspartner: Übermittlung zur Abwicklung und Dokumentation von Rechnungen.
- Externe Rechts- oder Steuerberater: nur bei konkretem Bedarf und nach Abgleich des notwendigen Umfangs der Datenverarbeitung.
- Analyse- und Marketingdienstleister: nur nach Einwilligung und mit entsprechenden Auftragsverarbeitungsvereinbarungen.
- Behörden und Gerichte: Übermittlung, wenn gesetzliche Verpflichtungen oder behördliche Anfragen vorliegen.
- Kooperationspartner: Bei gemeinsam angebotenen Leistungen im Rahmen definierter Projekte und nur mit geeigneten vertraglichen Regelungen.
Übermittlungen in Drittländer
Grundsätzlich vermeiden wir unnötige Datenübermittlungen außerhalb des Europäischen Wirtschaftsraums. Falls technisch erforderlich (z. B. externe Hosting- oder Analyse-Services), stellen wir sicher, dass angemessene Schutzmaßnahmen bestehen.
Als Schutzmaßnahmen verwenden wir Standardvertragsklauseln, bei Bedarf zusätzliche technische und organisatorische Maßnahmen sowie eine eingehende Prüfung der Dienstleister. Konkrete Fälle werden in Einzelfällen geprüft und dokumentiert.
Aufbewahrungsfristen
Wir legen die Dauer der Datenspeicherung anwendungsbezogen fest. Im folgenden Abschnitt finden Sie typische Fristen und praktische Beispiele aus unserem Arbeitsalltag mit Selbständigen in Österreich.
Kundendaten und vertragsrelevante Informationen werden für die Dauer der Geschäftsbeziehung und darüber hinaus gemäß steuerrechtlicher Aufbewahrungsfristen in AT aufbewahrt (typischerweise bis zu 7 Jahre), sofern nicht andere gesetzliche Vorgaben bestehen.
E-Mails und Kommunikationsverläufe, die für die Erfüllung eines Mandats erforderlich sind, werden bis zur Erledigung des Falles und darüber hinaus angehalten, soweit dies zur Rechenschaftslegung oder späteren Nachvollziehbarkeit nötig ist.
Technische Logs und Sicherheitsdaten werden in der Regel zwischen 3 und 12 Monaten aufbewahrt, es sei denn, sie sind für Ermittlungen oder rechtliche Zwecke länger erforderlich.
Nach Ablauf der relevanten Aufbewahrungsfristen oder auf berechtigte Anfrage werden Daten gelöscht oder anonymisiert, sofern keine gesetzliche Verpflichtung entgegensteht.
Sicherheit und Schutzmaßnahmen
Wir setzen technische und organisatorische Maßnahmen ein, um personenbezogene Daten gegen unbefugten Zugriff, Verlust oder Missbrauch zu schützen. Maßnahmen orientieren sich an dem Stand der Technik und werden regelmäßig überprüft. Im Fall von Sicherheitsvorfällen informieren wir betroffene Personen entsprechend den gesetzlichen Vorgaben.
- Zugriffsbeschränkungen und Rollenmanagement: nur befugte Mitarbeitende erhalten Zugang zu Mandatsdaten.
- Verschlüsselung: TLS-Verschlüsselung für Datenübertragung und verschlüsselte Backups für sensible Dokumente.
- Regelmäßige Updates und Sicherheits-Scans: technische Überprüfung der Infrastruktur zur Früherkennung von Schwachstellen.
Ihre Rechte und wie Sie sie ausüben
Ihre Rechte nach DSGVO können Sie bei Fragen oder Widersprüchen geltend machen. Wir beschreiben die konkreten Schritte, Fristen und typische Reaktionsszenarien, z. B. wie schnell Sie eine Auskunft erhalten können.
- Auskunftsrecht: Anfragen werden in der Regel binnen eines Monats geprüft und beantwortet; bei komplexen Fällen kann sich diese Frist verlängern, Sie werden informiert.
- Berichtigungsrecht: Korrekturen werden zeitnah umgesetzt und, soweit relevant, beteiligte Stellen informiert.
- Löschungsrecht: Wir prüfen Löschanfragen unter Abwägung gesetzlicher Aufbewahrungspflichten und informieren über die getroffene Entscheidung.
- Recht auf Einschränkung der Verarbeitung: Bei begründeten Anträgen setzen wir eine Prüfung an und kennzeichnen ggf. die betroffenen Daten.
- Beschwerderecht: Sie haben das Recht, sich bei einer Aufsichtsbehörde (z. B. Datenschutzbehörde in AT) zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten nicht rechtskonform erfolgt.
- Recht auf Einschränkung der Verarbeitung: Sie können unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen; GruenderTopRat prüft solche Anfragen anhand konkreter Fallumstände und dokumentierter Gründe.
- Recht auf Datenübertragbarkeit: Wenn Daten maschinell verarbeitet und auf Grundlage einer Einwilligung oder eines Vertrags erhoben wurden, liefern wir diese in einem strukturierten, gängigen und maschinenlesbaren Format.
- Recht auf Beschwerde bei einer Aufsichtsbehörde: Wenn Sie meinen, dass die Verarbeitung Ihrer personenbezogenen Daten gegen geltendes Recht verstößt, können Sie eine Beschwerde bei der zuständigen Datenschutzbehörde einlegen.
Ausübung Ihrer Datenschutzrechte
Für Anfragen zur Ausübung Ihrer Datenschutzrechte (Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch) stellen wir klare, fallbezogene Abläufe bereit. Beschreiben Sie Ihr Anliegen möglichst konkret und fügen Sie, wenn vorhanden, Unterlagen oder Beispiele bei, die die Sachlage verdeutlichen. GruenderTopRat prüft jede Anfrage individuell und kann zusätzliche Informationen zur Identitätsbestätigung anfordern, um Ihre Daten zu schützen.
Antwortzeiten: Wir bemühen uns, auf berechtigte Anfragen innerhalb eines Monats zu reagieren. Bei komplexen oder umfangreichen Fällen kann dieser Zeitraum um bis zu zwei Monate verlängert werden; wir informieren Sie in solchen Fällen über die Gründe und den voraussichtlichen Zeitrahmen.
Direktmarketing und Kommunikation
GruenderTopRat verwendet Ihre Kontaktdaten nur für Informations- und Marketingzwecke, wenn Sie dem zugestimmt haben oder ein berechtigtes Interesse besteht. Beispiele: Einzelfallberatung für Freelancer, Hinweise zu relevanten Rechtsänderungen in Österreich oder Einladungen zu Fallstudien-Webinaren. Sie erhalten klare Informationen, wie und in welchem Umfang wir kommunizieren.
Abmeldung: Jede Marketing-E-Mail enthält einen Link zum Abmelden. Alternativ können Sie uns per E-Mail über [email protected] oder telefonisch unter +43695859931 kontaktieren, um sich aus Kommunikationslisten entfernen zu lassen.
Schutz von Daten Minderjähriger
Unsere Dienste richten sich in erster Linie an Selbständige und Gründer. Wir erfassen nicht wissentlich personenbezogene Daten von Kindern unter 16 Jahren. Werden solche Daten versehentlich verarbeitet, ergreifen wir Maßnahmen zur unverzüglichen Löschung nach Prüfung des Einzelfalls.
Links zu Drittanbietern
Auf GruenderTopRat finden sich Links zu externen Angeboten (z. B. Behörden, Steuerberatern, Versicherern). Diese Seiten unterliegen anderen Datenschutzbestimmungen. Wir empfehlen, die Datenschutz- und Nutzungsbedingungen der verlinkten Dienste vor Nutzung zu lesen.
Änderungen dieser Datenschutzerklärung
Änderungen werden dokumentiert und mit Datum versehen. Wesentliche Anpassungen, die Ihre Rechte erheblich betreffen, kommunizieren wir zusätzlich per E-Mail an betroffene Nutzer oder durch einen Hinweis auf GruenderTopRat.info. Prüfen Sie die Erklärung regelmäßig, um über Aktualisierungen informiert zu bleiben.