Alle im Unternehmen verarbeiteten Daten –
Datenschutz hat einen besonders hohen Stellenwert für die spiess consulting e.U.
Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten im Zusammenhang mit dieser Website ist:
spiess consulting e.U.
Mag. Andreas Spiess
Johann-Koller Weg 9
8041 Graz
Österreich
Telefon: +43 664 1802063
E-Mail: office@spiess-consulting.at
Website: https://www.spiess-consulting.at
2. Allgemeine Informationen
Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der anwendbaren datenschutzrechtlichen Bestimmungen, insbesondere der Datenschutz-Grundverordnung, des österreichischen Datenschutzgesetzes und der einschlägigen Bestimmungen des Telekommunikationsgesetzes.
Personenbezogene Daten sind Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dazu gehören beispielsweise Name, E-Mail-Adresse, Telefonnummer und IP-Adresse.
Mit dieser Datenschutzerklärung informieren wir Sie darüber, welche personenbezogenen Daten beim Besuch unserer Website, bei einer Kontaktaufnahme und im Rahmen einer möglichen Geschäftsbeziehung verarbeitet werden.
3. Hosting und Server-Logfiles
Diese Website wird bei folgendem Anbieter gehostet:
World4You Internet Services GmbH
Wolfgang-Pauli-Straße 2, BT3
4020 Linz
Österreich
Beim Aufruf unserer Website werden durch den Webserver technisch erforderliche Zugriffsdaten verarbeitet. Dazu können insbesondere gehören:
- IP-Adresse des zugreifenden Geräts
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seite oder Datei
- übertragene Datenmenge
- Referrer-URL
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Hostname des zugreifenden Geräts
- Statuscode des Seitenaufrufs
Die Verarbeitung dieser Daten erfolgt, um die Website technisch bereitzustellen, ihre Stabilität und Sicherheit zu gewährleisten sowie technische Fehler, Missbrauch oder Angriffe erkennen und nachvollziehen zu können.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im sicheren, stabilen und funktionsfähigen Betrieb unserer Website und der zugrunde liegenden IT-Systeme.
Die Server- und Error-Logfiles werden für 14 Tage gespeichert und anschließend automatisch gelöscht. Eine längere Speicherung erfolgt nur, wenn dies im Einzelfall zur Aufklärung, Abwehr oder Dokumentation eines konkreten Sicherheitsvorfalls erforderlich ist.
World4You bestätigt, dass Webserver- und Error-Logfiles personenbezogene Daten wie IP-Adressen enthalten können und nach zwei Wochen automatisch gelöscht werden.
Soweit World4You personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage eines Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Die aktuellen Unternehmensangaben von World4You weisen den Unternehmenssitz an der genannten Adresse in Linz aus.
4. Schutz der Website durch Wordfence
Zum Schutz unserer Website vor Schadsoftware, unberechtigten Zugriffen, Brute-Force-Angriffen und anderen Sicherheitsbedrohungen verwenden wir das Sicherheits-Plugin Wordfence.
Anbieter ist:
Defiant, Inc.
800 5th Ave., Suite 4100
Seattle, WA 98104
USA
Wordfence dient insbesondere folgenden Zwecken:
- Erkennung und Abwehr unberechtigter Zugriffe
- Schutz vor Brute-Force-Angriffen
- Erkennung schädlicher oder manipulierter Dateien
- Erkennung verdächtiger Zugriffsmuster
- Sperrung sicherheitsrelevanter Zugriffe
- Überprüfung der Website auf technische Sicherheitsrisiken
Im Rahmen dieser Sicherheitsfunktionen können insbesondere folgende Daten verarbeitet werden:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- aufgerufene URL
- Browser- und Geräteinformationen
- technische Informationen über den Zugriff
- fehlgeschlagene Anmeldeversuche
- Informationen über verdächtige oder potenziell schädliche Zugriffe
- sicherheitsrelevante Ereignis- und Protokolldaten
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im Schutz unserer Website, unserer IT-Systeme und der von uns verarbeiteten Daten vor Angriffen, Schadsoftware und unberechtigten Zugriffen.
Wordfence benötigt zur Erkennung und Abwehr von Angriffen insbesondere die korrekte IP-Adresse des zugreifenden Geräts. Der Anbieter weist darauf hin, dass die Ermittlung der IP-Adresse für die ordnungsgemäße Funktion der Sicherheitsmechanismen erforderlich ist.
Datenübermittlung in die USA
Im Rahmen der Nutzung von Wordfence können sicherheitsrelevante Daten an Defiant, Inc. in die USA übermittelt werden.
Soweit personenbezogene Daten in Staaten außerhalb des Europäischen Wirtschaftsraums übermittelt werden, erfolgt dies unter Beachtung der Voraussetzungen der Art. 44 ff. DSGVO. Nach Angaben des Anbieters werden für Datenverarbeitungen im Geltungsbereich der DSGVO Standardvertragsklauseln zur Verfügung gestellt. Diese sollen die datenschutzrechtlichen Verantwortlichkeiten und geeignete Garantien für eine mögliche Datenübermittlung regeln.
Weitere Informationen zur Verarbeitung personenbezogener Daten durch Wordfence beziehungsweise Defiant finden Sie unter:https://www.wordfence.com/privacy-policy
Die Datenschutzrichtlinie von Defiant nennt unter anderem IP-Adressen und Informationen über Netzwerkaktivitäten als mögliche Datenkategorien bei der Nutzung der Wordfence-Dienste.
5. Cookies und vergleichbare Technologien
Bei der Nutzung der öffentlich zugänglichen Bereiche unserer Website werden keine Cookies für Analyse-, Marketing-, Personalisierungs- oder Trackingzwecke eingesetzt.
Es werden insbesondere keine Cookies verwendet für:
- Webanalyse oder Reichweitenmessung
- Erstellung von Nutzerprofilen
- personalisierte Werbung
- Marketing-Tracking
- Social-Media-Tracking
- Wiedererkennung von Websitebesuchern
Beim Aufruf der öffentlich zugänglichen Website werden nach der derzeitigen technischen Konfiguration auch keine sonstigen Informationen zu diesen Zwecken im Endgerät des Websitebesuchers gespeichert oder aus diesem ausgelesen.
Technisch notwendige Cookies können ausschließlich im nicht öffentlich zugänglichen Administrationsbereich von WordPress sowie im Zusammenhang mit der Anmeldung und Verwaltung der Website verwendet werden. Diese Cookies betreffen nicht den normalen Besuch der öffentlich zugänglichen Website.
Die serverseitige Verarbeitung technischer Zugriffsdaten durch den Webserver und durch Wordfence bleibt davon unberührt. Diese Verarbeitungen erfolgen nicht zu Werbe- oder Analysezwecken, sondern zur technischen Bereitstellung und Absicherung der Website.
Wordfence weist darauf hin, dass das Plugin abhängig von der jeweiligen Funktion und Konfiguration technisch erforderliche Cookies einsetzen kann. Deshalb ist die Aussage bewusst auf den normalen Besuch der öffentlich zugänglichen Website und auf den Ausschluss von Analyse-, Marketing- und Tracking-Cookies beschränkt.
6. Kontaktaufnahme
Wenn Sie per E-Mail oder telefonisch mit uns Kontakt aufnehmen, verarbeiten wir die von Ihnen mitgeteilten personenbezogenen Daten. Dazu können insbesondere gehören:
- Name
- Unternehmen
- berufliche Funktion
- E-Mail-Adresse
- Telefonnummer
- Inhalt Ihrer Anfrage
- Informationen zu Ihrem Anliegen oder Vorhaben
- weitere von Ihnen freiwillig übermittelte Informationen
Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage, zur Beantwortung Ihrer Fragen, zur Terminvereinbarung und zur weiteren Kommunikation.
Bezieht sich Ihre Anfrage auf die Anbahnung oder Durchführung eines Vertrags, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
Bei sonstigen geschäftlichen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Bearbeitung von Anfragen, der Kommunikation mit Interessenten und Geschäftspartnern sowie der Pflege geschäftlicher Kontakte.
Die Bereitstellung Ihrer Daten ist grundsätzlich freiwillig. Ohne die erforderlichen Kontakt- und Inhaltsdaten können wir Ihre Anfrage möglicherweise nicht bearbeiten oder beantworten.
Die im Rahmen einer Kontaktaufnahme verarbeiteten Daten werden so lange gespeichert, wie dies für die Bearbeitung der Anfrage, die weitere Kommunikation oder eine mögliche Geschäftsbeziehung erforderlich ist. Gesetzliche Aufbewahrungspflichten und berechtigte Nachweisinteressen bleiben davon unberührt.
Entsteht aus der Anfrage keine Geschäftsbeziehung, werden die Daten gelöscht, sobald die Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen.
7. Daten von Interessenten, Kunden und Geschäftspartnern
Im Rahmen der Anbahnung und Durchführung von Geschäftsbeziehungen verarbeiten wir personenbezogene Daten von Interessenten, Kunden, Lieferanten, Kooperationspartnern und sonstigen Geschäftspartnern.
Dabei können insbesondere folgende Daten verarbeitet werden:
- Stamm- und Kontaktdaten
- Unternehmenszugehörigkeit und berufliche Funktion
- Kommunikationsdaten
- Anfrage- und Angebotsdaten
- Vertrags- und Projektdaten
- Leistungs- und Abrechnungsdaten
- Korrespondenz
- Informationen zur Durchführung von Beratungs-, Projekt-, Trainings- oder Coachingleistungen
- Zahlungs- und Buchungsinformationen, soweit diese für die Abrechnung erforderlich sind
Die Verarbeitung erfolgt insbesondere für folgende Zwecke:
- Bearbeitung geschäftlicher Anfragen
- Erstellung und Bearbeitung von Angeboten
- Vertragsanbahnung und Vertragsabschluss
- Durchführung vereinbarter Leistungen
- Projektorganisation und Projektkommunikation
- Dokumentation erbrachter Leistungen
- Abrechnung
- Erfüllung steuer- und unternehmensrechtlicher Verpflichtungen
- Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
- Pflege bestehender Geschäftsbeziehungen
Abhängig vom jeweiligen Verarbeitungszweck erfolgt die Verarbeitung auf Grundlage von:
- Art. 6 Abs. 1 lit. b DSGVO zur Vertragsanbahnung und Vertragserfüllung
- Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung rechtlicher Verpflichtungen
- Art. 6 Abs. 1 lit. f DSGVO zur Wahrung berechtigter geschäftlicher und rechtlicher Interessen
Unser berechtigtes Interesse besteht insbesondere in der ordnungsgemäßen Durchführung und Dokumentation unserer Geschäftstätigkeit, der Pflege von Geschäftsbeziehungen sowie der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
8. Empfänger personenbezogener Daten
Personenbezogene Daten werden nur weitergegeben, wenn dies zur Erfüllung eines Vertrags, zur Durchführung unserer Leistungen, zur Erfüllung gesetzlicher Verpflichtungen oder auf Grundlage einer anderen zulässigen Rechtsgrundlage erforderlich ist.
Abhängig vom jeweiligen Verarbeitungszweck können personenbezogene Daten insbesondere an folgende Empfänger oder Empfängerkategorien übermittelt werden:
- Hosting- und IT-Dienstleister
- E-Mail- und Kommunikationsdienstleister
- Sicherheitsdienstleister
- Steuerberatung und Buchhaltung
- Banken und Zahlungsdienstleister
- Rechtsberatung
- Behörden, Gerichte und sonstige öffentliche Stellen
- Projekt- oder Kooperationspartner, soweit dies zur Leistungserbringung erforderlich ist
Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, werden diese auf Grundlage eines Vertrags gemäß Art. 28 DSGVO eingesetzt.
Eine Weitergabe personenbezogener Daten zu Werbe- oder Adresshandelszwecken erfolgt nicht.
9. Microsoft Teams
Wenn ein Gespräch über Microsoft Teams vereinbart wird, können im Rahmen der Teilnahme insbesondere folgende Daten verarbeitet werden:
- Name und Anzeigename
- E-Mail-Adresse
- Profilbild, sofern hinterlegt
- Besprechungsmetadaten
- IP-Adresse
- Geräte- und Verbindungsinformationen
- Audio- und Videodaten
- Inhalte, die während des Gesprächs freiwillig bereitgestellt oder geteilt werden
Die Verarbeitung erfolgt zur Durchführung des vereinbarten Gesprächs.
Bei vorvertraglichen oder vertraglichen Gesprächen ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Bei sonstigen Gesprächen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in einer effizienten und ortsunabhängigen geschäftlichen Kommunikation.
Eine Aufzeichnung von Besprechungen erfolgt nicht, sofern nicht vor Beginn der Aufzeichnung ausdrücklich darauf hingewiesen und eine erforderliche Einwilligung eingeholt wird.
Anbieter von Microsoft Teams ist die Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA. Vertragspartner für Kunden im Europäischen Wirtschaftsraum ist abhängig von der konkreten Vertragsgestaltung regelmäßig eine europäische Gesellschaft der Microsoft-Unternehmensgruppe.
Microsoft kann personenbezogene Daten im Rahmen der Bereitstellung und Absicherung seiner Dienste verarbeiten. Soweit eine Übermittlung in Drittländer erfolgt, richtet sich diese nach den anwendbaren datenschutzrechtlichen Voraussetzungen und den von Microsoft vorgesehenen Garantien.
10. Keine automatisierte Entscheidungsfindung
Es findet keine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO statt, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
11. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungs- und Dokumentationspflichten bestehen.
Dabei gelten insbesondere folgende Grundsätze:
- Server- und Error-Logfiles werden grundsätzlich nach 14 Tagen automatisch gelöscht.
- Kontaktanfragen werden nach abschließender Bearbeitung gelöscht, wenn keine weitere Geschäftsbeziehung entsteht und keine berechtigten oder gesetzlichen Gründe für eine weitere Speicherung bestehen.
- Daten zur Vertragsanbahnung werden für die Dauer der Vertragsanbahnung und danach im Rahmen sachlich gerechtfertigter Nachweis- und Verjährungsfristen gespeichert.
- Vertrags-, Projekt- und Abrechnungsdaten werden entsprechend den gesetzlichen Aufbewahrungspflichten gespeichert.
- Sicherheitsdaten können so lange gespeichert werden, wie dies zur Erkennung, Abwehr, Analyse oder Dokumentation eines Sicherheitsvorfalls erforderlich ist.
- Daten werden länger gespeichert, wenn dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Nach Wegfall des jeweiligen Verarbeitungszwecks und Ablauf gesetzlicher Aufbewahrungsfristen werden die Daten gelöscht oder anonymisiert.
12. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation, unberechtigtem Zugriff und sonstigem Missbrauch zu schützen.
Dazu gehören insbesondere Maßnahmen zur:
- Absicherung der Website und der eingesetzten IT-Systeme
- Beschränkung von Zugriffsberechtigungen
- Erkennung und Abwehr von Angriffen
- regelmäßigen Aktualisierung der eingesetzten Software
- verschlüsselten Übertragung von Daten
- Sicherung und Wiederherstellung von Systemen und Daten
- Überprüfung und Anpassung der getroffenen Sicherheitsmaßnahmen
Die Website wird verschlüsselt über HTTPS bereitgestellt. Dadurch werden die zwischen Ihrem Browser und dem Webserver übertragenen Daten vor unberechtigtem Mitlesen geschützt.
Trotz angemessener Sicherheitsmaßnahmen kann bei einer Datenübertragung über das Internet kein vollständiger Schutz vor allen denkbaren Risiken garantiert werden.
13. Ihre Rechte
Sie haben im Rahmen der gesetzlichen Voraussetzungen folgende Rechte:
Recht auf Auskunft
Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten über Sie verarbeitet werden.
Recht auf Berichtigung
Sie können die Berichtigung unrichtiger und die Vervollständigung unvollständiger personenbezogener Daten verlangen.
Recht auf Löschung
Sie können die Löschung Ihrer personenbezogenen Daten verlangen, soweit keine gesetzlichen oder sonstigen zulässigen Gründe für eine weitere Verarbeitung bestehen.
Recht auf Einschränkung der Verarbeitung
Sie können unter den gesetzlichen Voraussetzungen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen.
Recht auf Datenübertragbarkeit
Soweit die gesetzlichen Voraussetzungen erfüllt sind, können Sie verlangen, dass Ihnen die von Ihnen bereitgestellten personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zur Verfügung gestellt oder an einen anderen Verantwortlichen übermittelt werden.
Recht auf Widerspruch
Wenn wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einlegen.
Wir verarbeiten die betroffenen Daten anschließend nicht mehr, sofern wir keine zwingenden schutzwürdigen Gründe für die Verarbeitung nachweisen können, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
Recht auf Widerruf einer Einwilligung
Beruht eine Verarbeitung auf Ihrer Einwilligung, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung wird dadurch nicht berührt.
14. Ausübung Ihrer Rechte
Zur Ausübung Ihrer Datenschutzrechte oder bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten wenden Sie sich bitte an:
spiess consulting e.U.
Mag. Andreas Spiess
Johann-Koller Weg 9
8041 Graz
Österreich
E-Mail: office@spiess-consulting.at
Telefon: +43 664 1802063
Wenn begründete Zweifel an Ihrer Identität bestehen, können wir zusätzliche Informationen anfordern, die zur Bestätigung Ihrer Identität erforderlich sind.
15. Beschwerderecht
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen datenschutzrechtliche Bestimmungen verstößt, haben Sie das Recht, Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde einzureichen.
In Österreich ist dies:
Österreichische Datenschutzbehörde
Barichgasse 40–42
1030 Wien
Österreich
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Website: https://www.dsb.gv.at
Die Kontaktdaten und Beschwerdemöglichkeiten werden von der österreichischen Datenschutzbehörde in dieser Form veröffentlicht.
16. Externe Links
Unsere Website kann Links zu Websites anderer Anbieter enthalten. Beim bloßen Aufruf unserer Website werden über solche Links noch keine personenbezogenen Daten an den jeweiligen Anbieter übertragen.
Wenn Sie einen externen Link aufrufen, verlassen Sie unseren Verantwortungsbereich. Für die anschließende Verarbeitung personenbezogener Daten ist grundsätzlich der Betreiber der verlinkten Website verantwortlich. Bitte beachten Sie die Datenschutzerklärung des jeweiligen Anbieters.
17. Änderungen dieser Datenschutzerklärung
Wir überprüfen diese Datenschutzerklärung regelmäßig und passen sie an, wenn sich rechtliche Anforderungen, eingesetzte Technologien, Dienstleister oder Datenverarbeitungen ändern.
Es gilt die jeweils auf dieser Website veröffentlichte aktuelle Fassung.
Stand: September 2026
Datenschutzerklärung: Schutz Ihrer persönlichen Daten