Der Schutz Ihrer persönlichen Daten ist cre8ive mind (folglich „uns“, „wir“) besonders wichtig. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Diese Datenschutzerklärung informiert Sie über Art, Umfang und Zweck der Verarbeitung von personenbezogenen Daten auf unserer Website gemäß Art. 13 und Art. 14 der Datenschutz-Grundverordnung (DSGVO).
Aus Gründen der besseren Lesbarkeit sind die in weiterer Folge verwendeten Begriffe wie zB Verantwortlicher, Betroffener, Dritter, usw. geschlechtsneutral zu verstehen.
Verantwortlicher für die Datenverarbeitung
Verantwortlich im Sinne von Art. 4 Nr. 7 DSGVO ist:
cre8ive mind Lisa Hofmann, BA Diemröth 9 4873 Frankenburg
Unsere Datenschutzerklärung basiert auf den Begrifflichkeiten der DSGVO..
Personenbezogene Daten (Art 4 Z 1) sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (zB Name, Adresse, Mailadresse).
Der Begriff Verarbeitung (Art 4 Z 2) bezeichnet jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten, wie zB Erfassung, Verwendung, Löschung, etc.
Eine betroffene Person ist jede natürliche Person, deren personenbezogene Daten von einem Verantwortlichen (oder einem Auftragsverarbeiter) verarbeitet werden.
Als Einwilligung (Art 4 Z 11) versteht man jede freiwillige, informierte und unmissverständlich abgegebene Willensbekundung (schriftlich, mündlich, elektronisch) oder aber auch eine sonstige eindeutige bestätigende Handlung, durch die die betroffene Person eindeutig zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.
Unter einem Dritten versteht man jede natürliche oder juristische Person, Stelle, Behörde oder Einrichtung (ausgenommen der betroffenen Person, des Verantwortlichen und seiner Auftragsverarbeiter), die dazu befugt ist, personenbezogene Daten zu verarbeiten (Art. 4 Nr. 10 DSGVO).
Art der erhobenen Daten
Beim Zugriff auf unsere Website Beim Besuch unserer Website werden automatisch folgende Daten auf unserem Webserver erfasst und in sogenannten Logfiles gespeichert:
Hostname und IP-Adresse des Geräts von dem aus zugegriffen wird
verwendeter Browser und -version
verwendetes Betriebssystem
Datum und Uhrzeit des Zugriffs
URL und URL der zuvor besuchten Seite (Referrer-URL)
Zugriffsstatus / HTTP-Statuscode
übertragene Datenmenge
Diese Daten werden zur Sicherstellung eines stabilen und sicheren Betriebs der Website und der Abwehr von Hacker-Angriffen benötigt.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an technischer Stabilität und Sicherheit)
Kontaktaufnahme
Erfolgt die Kontaktaufnahme Ihrerseits per E-Mail, Kontaktformular oder Telefon, werden wir Ihre Angaben zur Bearbeitung der Anfrage verarbeiten. Diese sind:
Name
E-Mail-Adresse
Telefonnummer
Inhalt Ihrer Nachricht
Zeitpunkt der Anfrage
Falls von Ihnen angegeben, zählen dazu auch:
Firmenname
Firmenanschrift
UID-Nummer
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kundenkommunikation)
Zwecke der Datenverarbeitung
Für folgende Zwecke verarbeiten wir Ihre personenbezogenen Daten:
zur Bereitstellung und Sicherheit (zB zum Schutz vor Hacker-Angriffen) unserer Website
zur Kommunikation (Anfragen und Bearbeitung) mit Kunden und Interessenten
für die Auftragsabwicklung im B2B- und B2C-Bereich, zB für die Erstellung von Angeboten, Rechnungen oder für den Versand usw.
zur Reichweitenanalyse und Optimierung unseres Angebots
zur Einhaltung gesetzlicher Verpflichtungen, wie beispielsweise der steuerlichen Aufbewahrungspflichten
Rechtsgrundlagen der Datenverarbeitung
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Die betroffene Person willigt freiwillig, informiert und eindeutig zur Speicherung und folglich zur Verarbeitung Ihrer Daten für den jeweiligen Geschäftsfall betreffende Zwecke ein.
Art. 6 Abs. 1 lit. b DSGVO (Vertrag): Es besteht die Notwendigkeit für die Erfüllung eines (Vor-)Vertrags, wofür die personenbezogenen Daten der betreffenden Person verarbeitet werden.
Art. 6 Abs. 1 lit. c DSGVO (Rechtliche Verpflichtung): Erfüllung bestimmter rechtlicher Verpflichtungen, zB sind wir gesetzlich dazu verpflichtet, Rechnungen für die Buchhaltung aufzuheben.
Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen): Um Kundenanfragen und geschäftliche Kommunikation in einem professionellen Rahmen effizient betreiben zu können, sind gewisse technische Einrichtungen wie z. B. E-Mail-Programme, Exchange-Server und Mobilfunkbetreiber notwendig.
Datenweitergabe
Ihre personenbezogenen Daten werden nur unter bestimmten Umständen weitergegeben, und zwar, wenn:
Sie ausdrücklich eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO)
dies zur Vertragserfüllung erforderlich ist, zB an Logistikunternehmen, Zahlungsdienstleister (Art. 6 Abs. 1 lit. b DSGVO)
eine gesetzliche Verpflichtung dazu besteht (Art. 6 Abs. 1 lit. c DSGVO)
dies auf Grundlage berechtigter Interessen erfolgt, zB im Rahmen der Geltendmachung rechtlicher Ansprüche (Art. 6 Abs. 1 lit. f DSGVO)
Wenn die Notwendigkeit besteht, können Ihre personenbezogenen Daten auch an Empfänger wie Banken, Gerichte und Rechtsanwälte weitergegeben werden.
Nutzung von Drittanbietern
Hosting
Unsere Website wird bei einem externen Dienstleister gehostet, d.h. von einem von uns beauftragten Auftragsverarbeiter. Dieser stellt unsere Website technisch auf seinen Servern bereit und verarbeitet alle notwendigen, personenbezogenen Zugriffsdaten (zB IP-Adressen usw.) ausschließlich in unserem Auftrag auf Basis eines Auftragsverarbeitungsvertrags (AVV) gemäß Art. 28 DSGVO.
Instagram und andere Social-Media-Plattformen
Unsere Werbeagentur ist auch auf Instagram präsent.
Bitte beachten Sie, dass Sie mit einem Klick auf das Instagram-Icon (Kamera) im Footer auf unserer Website automatisch zu Instagram weitergeleitet werden. Ab diesem Zeitpunkt gelten die jeweiligen Datenschutzrichtlinien und Nutzungsbedingungen des Plattformbetreibers (Instagram). Aufgrund der Weiterleitung speichert Instagram einige Ihrer Daten (zB Information über unsere Website, da Sie diese zuvor besucht haben, Daten über Ihren Computer, etc.) unabhängig davon, ob Sie bei einem Instagram-Account eingeloggt sind oder nicht.
Für die Inhalte auf unserem Instagram-Account sind wir natürlich selbst verantwortlich.
Bei Interaktionen auf unserem Instagram-Account (wie zB Kommentare, Likes, DM) verarbeiten wir ggf. personenbezogene Daten (wie etwa Instagram-Name und andere öffentlich zugängliche Profilinformationen) zur Kundenkommunikation.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Social-Media-Marketing)
Dauer der Speicherung
Wir speichern personenbezogene Daten nur so lange, wie dies für die o.g. Zwecke erforderlich ist bzw. wie es gesetzliche Aufbewahrungspflichten vorsehen (zB 7 Jahre gemäß § 132 BAO). Sobald kein Grund / keine Aufbewahrungspflicht mehr für eine Datenverarbeitung besteht, werden die Daten routinemäßig gelöscht.
Ihre Rechte als betroffene Person
Als betroffene Person haben Sie jederzeit folgende Rechte:
Auskunftsrecht über Ihre gespeicherten personenbezogenen Daten (Art. 15 DSGVO)
Recht auf Berichtigung von unrichtigen oder unvollständigen personenbezogenen Daten (Art. 16 DSGVO)
Recht auf Löschung (Recht auf Vergessenwerden) Ihrer personenbezogenen Daten, sofern keine gesetzlichen Aufbewahrungspflichten vorliegen (Art. 17 DSGVO)
Recht auf Einschränkung der Verarbeitung Ihrer personenbezogenen Daten (Art. 18 DSGVO)
Recht auf Datenübertragbarkeit („Datenportabilität“) bedeutet, dass die betroffene Person, „ihre“ Daten erhält und diese für ihre eigenen Zwecke und für verschiedene Dienste wiederverwenden kann. (Art. 20 DSGVO)
Recht auf Widerspruch gegen die Verarbeitung der personenbezogenen Daten (Art. 21 DSGVO)
Recht auf Beschwerde bei der Datenschutzbehörde, falls Sie der Meinung sind, dass die Datenverarbeitung von personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO)
Aufsichtsbehörde für die Einhaltung datenschutzrechtlicher Bestimmungen in Österreich:
Wir schützen personenbezogene Daten vor Verlust, Missbrauch, Manipulation, unbefugtem Zugriff, Offenlegung, Veränderung oder Zerstörung durch geeignete technische und organisatorische Maßnahmen gemäß Art. 25 und Art. 32 DSGVO. Dazu zählen unter anderem SSL-/TLS-Verschlüsselung, Firewalls, Zugriffsbeschränkungen, Verwendung sicherer Passwörter, regelmäßige Software-Updates, laufende Sicherheitsüberprüfungen unserer Systeme, gesicherte Verwahrung inkl. Passwort-Schutz aller Geräte / Medien, auf denen personenbezogene Daten gespeichert sind.
Wir und ggf. Auftragsverarbeitende haben Zugriff auf Ihre personenbezogenen Daten. Bei der Zusammenarbeit mit externen Dienstleistern (zB Hosting) achten wir selbstverständlich auf die ordnungsgemäße Einhaltung der Datenschutzvorgaben und schließen entsprechende Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO ab. Wir und ggf. auch Auftragsverarbeitende sind zur vertraulichen Behandlung aller verarbeiteten, personenbezogenen Daten verpflichtet.
Als Werbeagentur ist es unsere Voraussetzung, dass wir besonderen Wert auf Datenschutz in allen digitalen Kommunikations- und Marketingprozessen. Dennoch weisen wir Sie darauf hin, dass eine vollständige Sicherheit bei der Datenübertragung im Internet nicht garantiert werden kann.
Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf an rechtliche Änderungen oder technische Entwicklungen anzupassen. Die jeweils aktuelle Version finden Sie auf unserer Website.