Datenschutzerklärung
ipac GmbH
Stand: 30. Juli 2026 · Version 1.0
Wir freuen uns über Ihr Interesse an unserem Unternehmen. Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Nachfolgend informieren wir Sie gemäß Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO) sowie dem österreichischen Datenschutzgesetz (DSG) darüber, welche personenbezogenen Daten wir bei der Nutzung unserer Website verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage dies erfolgt und welche Rechte Ihnen zustehen.
1. Verantwortlicher für die Datenverarbeitung
Verantwortlicher im Sinne des Art. 4 Z 7 DSGVO ist:
ipac GmbH
Wienerstraße 42a, 2120 Wolkersdorf, Österreich
Telefon: +43 699 11220815
E-Mail: info@ipac.gmbh
Firmenbuchnummer: FN 494200s
Firmenbuchgericht: Bezirksgericht Mistelbach
UID-Nummer: ATU43739059
Diese Datenschutzerklärung gilt für die Website www.brillentag.com sowie für alle darüber erreichbaren Unterseiten und Funktionen.
1.1 Datenschutzbeauftragter
Wir sind gesetzlich nicht zur Bestellung eines Datenschutzbeauftragten gemäß Art. 37 DSGVO verpflichtet. Für alle Anliegen und Anfragen zum Datenschutz erreichen Sie uns unter den oben genannten Kontaktdaten.
2. Allgemeine Grundlagen der Verarbeitung
2.1 Rechtsgrundlagen
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage. Bei der Verarbeitung zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Ist die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der wir unterliegen, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage. Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage.
Für das Setzen und Auslesen von Cookies und vergleichbaren Technologien, die nicht technisch unbedingt erforderlich sind, gilt in Österreich zusätzlich § 165 Abs. 3 Telekommunikationsgesetz 2021 (TKG 2021). Dieser verlangt eine vorherige, aktive Einwilligung (Opt-in) der Nutzerin bzw. des Nutzers.
2.2 Freiwilligkeit der Datenbereitstellung
Die Nutzung unserer Website ist grundsätzlich ohne Angabe personenbezogener Daten möglich. Soweit Sie uns Daten über Formulare oder per E-Mail übermitteln, erfolgt dies freiwillig. Ohne Angabe der als Pflichtfeld gekennzeichneten Daten können wir Ihre Anfrage jedoch nicht bearbeiten.
2.3 Empfänger und Auftragsverarbeiter
Eine Weitergabe Ihrer personenbezogenen Daten an Dritte erfolgt nur, wenn dies zur Erfüllung des jeweiligen Zwecks erforderlich ist, Sie eingewilligt haben oder wir gesetzlich dazu verpflichtet sind. Soweit wir Dienstleister einsetzen, die personenbezogene Daten in unserem Auftrag verarbeiten, haben wir mit diesen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO abgeschlossen. Typische Empfängerkategorien sind: Hosting- und IT-Dienstleister, Anbieter von Website- und Analysediensten, Steuerberatung sowie Behörden im Rahmen gesetzlicher Verpflichtungen.
2.4 Löschung und Speicherdauer
Wir verarbeiten und speichern Ihre personenbezogenen Daten nur so lange, wie dies zur Erreichung des Speicherungszwecks erforderlich ist oder soweit gesetzliche Aufbewahrungsfristen bestehen – insbesondere die siebenjährige Aufbewahrungsfrist gemäß § 132 Bundesabgabenordnung (BAO) sowie § 212 Unternehmensgesetzbuch (UGB). Nach Zweckfortfall bzw. Ablauf dieser Fristen werden die Daten gelöscht oder anonymisiert. Eine Übersicht der wesentlichen Speicherfristen finden Sie in Abschnitt 12.
3. Ihre Rechte als betroffene Person
Sie haben uns gegenüber jederzeit folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO) – Sie können Auskunft darüber verlangen, ob und welche Daten wir über Sie verarbeiten, sowie eine Kopie dieser Daten erhalten.
- Recht auf Berichtigung (Art. 16 DSGVO) – Sie können die Korrektur unrichtiger oder die Vervollständigung unvollständiger Daten verlangen.
- Recht auf Löschung (Art. 17 DSGVO) – Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO) – Sie können die Herausgabe der von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format verlangen.
- Recht auf Widerspruch (Art. 21 DSGVO) – Sie können der Verarbeitung, die auf Grundlage eines berechtigten Interesses erfolgt, jederzeit widersprechen. Bei Direktwerbung besteht ein unbedingtes Widerspruchsrecht.
- Recht auf Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) – Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
- Recht, keiner ausschließlich automatisierten Entscheidung unterworfen zu werden (Art. 22 DSGVO).
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an die in Abschnitt 1 genannten Kontaktdaten. Wir beantworten Ihr Anliegen unverzüglich, spätestens jedoch innerhalb eines Monats.
3.1 Beschwerderecht bei der Aufsichtsbehörde
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder Ihre datenschutzrechtlichen Ansprüche sonst in einer Weise verletzt worden sind, haben Sie das Recht auf Beschwerde bei der Aufsichtsbehörde (Art. 77 DSGVO). In Österreich ist dies:
Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Wien
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at · Web: www.dsb.gv.at
4. Hosting und Bereitstellung der Website
4.1 Hostinganbieter IONOS
Wir hosten unsere Website bei der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland (nachfolgend „IONOS“). Wenn Sie unsere Website besuchen, erfasst IONOS verschiedene Logfiles inklusive Ihrer IP-Adresse. Details entnehmen Sie der Datenschutzerklärung von IONOS: https://www.ionos.de/terms-gtc/datenschutzerklaerung/
Die Verwendung von IONOS erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen, sicheren und performanten Darstellung unserer Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 165 Abs. 3 TKG 2021.
Mit IONOS wurde ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen. Die Server befinden sich innerhalb der Europäischen Union.
4.2 Server-Logfiles
Bei jedem Aufruf unserer Website werden automatisiert Informationen erfasst, die Ihr Browser übermittelt. Dies sind:
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer-URL (die zuvor besuchte Seite)
- Hostname des zugreifenden Rechners
- Datum und Uhrzeit der Serveranfrage
- IP-Adresse (in der Regel gekürzt bzw. anonymisiert)
- übertragene Datenmenge und Statuscode des Zugriffs
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zur technisch fehlerfreien Darstellung, zur Optimierung der Website sowie zur Abwehr und Aufklärung von Angriffen (IT-Sicherheit). Die Logfiles werden in der Regel nach 7 bis 30 Tagen automatisch gelöscht, sofern sie nicht zur Beweissicherung bei einem konkreten Sicherheitsvorfall länger benötigt werden.
4.3 SSL-/TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und ein Schloss-Symbol angezeigt wird. Bei aktivierter Verschlüsselung können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
4.4 Content-Management-System WordPress
Unsere Website basiert auf dem Content-Management-System WordPress (Open Source) und wird auf unserem eigenen Webspace bei IONOS betrieben. Es besteht keine automatische Datenübermittlung an die WordPress Foundation oder Automattic durch den reinen Betrieb der Software. Eine Ausnahme bilden die in Abschnitt 7 beschriebenen Erweiterungen (Plugins).
5. Cookies und Consent-Management
5.1 Allgemeines zu Cookies
Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und keinen Schaden anrichten. Sie dienen dazu, unser Angebot nutzerfreundlicher, effektiver und sicherer zu machen. Wir unterscheiden:
- Session-Cookies werden nach Ende Ihres Besuchs bzw. beim Schließen des Browsers automatisch gelöscht.
- Permanente Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese selbst löschen oder eine automatische Löschung durch Ihren Browser erfolgt.
- First-Party-Cookies werden von unserer Website gesetzt, Third-Party-Cookies von Drittanbietern.
Technisch notwendige Cookies, die zur Bereitstellung bestimmter von Ihnen gewünschter Funktionen oder für den Betrieb der Website unbedingt erforderlich sind (z. B. Speicherung Ihrer Cookie-Auswahl, Sicherheitsfunktionen, Warenkorb- oder Formularfunktionen), werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gesetzt und benötigen gemäß § 165 Abs. 3 TKG 2021 keine Einwilligung.
Alle übrigen Cookies – insbesondere zu Statistik-, Analyse-, Marketing- und Komfortzwecken sowie zur Einbindung externer Inhalte – werden ausschließlich nach Ihrer vorherigen, aktiven Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 165 Abs. 3 TKG 2021 gesetzt. Diese Einwilligung können Sie jederzeit widerrufen.
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden, Cookies nur im Einzelfall erlauben, die Annahme generell ausschließen sowie das automatische Löschen beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.
5.2 Consent-Management mit Complianz
Zur Einholung, Verwaltung und Dokumentation Ihrer Einwilligungen setzen wir das Plugin Complianz | GDPR/CCPA Cookie Consent ein (Anbieter: Complianz B.V., Kalmarweg 14-5, 9723 JG Groningen, Niederlande).
Complianz wird auf unserem eigenen Server bei IONOS betrieben; die Einwilligungsdaten werden nicht an den Anbieter übermittelt, sondern in unserer eigenen Datenbank sowie in First-Party-Cookies auf Ihrem Endgerät gespeichert. Verarbeitet werden dabei:
- Ihre erteilte bzw. verweigerte Einwilligung nach Cookie-Kategorien
- Zeitpunkt der Einwilligung und die Version der Cookie-Richtlinie
- eine anonyme Einwilligungs-ID (Consent-ID)
- gekürzte IP-Adresse bzw. technische Metadaten des Zugriffs
Cookies von Complianz beginnen typischerweise mit dem Präfix `cmplz_` und haben eine Laufzeit von bis zu 365 Tagen. Rechtsgrundlage für die Protokollierung Ihrer Einwilligung ist Art. 6 Abs. 1 lit. c DSGVO (Erfüllung der Nachweispflicht gemäß Art. 7 Abs. 1 DSGVO) sowie unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Die Einwilligungsnachweise werden bis zu drei Jahre aufbewahrt bzw. so lange, wie es zur Erfüllung der Nachweispflicht erforderlich ist.
Widerruf: Sie können Ihre Cookie-Einstellungen jederzeit über den Link „Cookie-Einstellungen“ im Footer unserer Website bzw. über das jederzeit erreichbare Consent-Widget ändern oder Ihre Einwilligung vollständig widerrufen.
6. Kontaktaufnahme
6.1 Kontaktformular
Auf unserer Website steht Ihnen ein Kontaktformular zur Verfügung (technisch umgesetzt mit dem Formular-Widget von Elementor Pro). Wenn Sie uns über dieses Formular Anfragen zukommen lassen, werden Ihre Angaben aus dem Formular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert.
Verarbeitet werden dabei insbesondere:
- Name (Pflichtfeld)
- E-Mail-Adresse (Pflichtfeld)
- Telefonnummer (freiwillig)
- Betreff und Inhalt Ihrer Nachricht
- Datum und Uhrzeit des Absendens sowie technische Metadaten (u. a. IP-Adresse) zur Missbrauchs- und Spam-Abwehr
Die Formulareingaben werden per E-Mail an unsere Geschäftsadresse übermittelt und zusätzlich in der WordPress-Datenbank auf unserem Server bei IONOS gespeichert (Elementor-Funktion „Submissions“).
Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) bzw. auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), sofern diese abgefragt wurde.
Speicherdauer: Die Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen nach § 132 BAO – bleiben unberührt. Anfragen ohne Vertragsbezug löschen wir spätestens nach zwei Jahren.
6.2 Anfrage per E-Mail oder Telefon
Wenn Sie uns per E-Mail oder Telefon kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage, Kontaktdaten) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter. Es gelten dieselben Rechtsgrundlagen und Speicherfristen wie in Abschnitt 6.1.
Hinweis zur E-Mail-Sicherheit: Die Kommunikation per unverschlüsselter E-Mail kann Sicherheitslücken aufweisen. Ein lückenloser Schutz vor dem Zugriff durch Dritte ist nicht möglich. Für die Übermittlung besonders vertraulicher Informationen empfehlen wir den Postweg oder eine vorherige Absprache über einen verschlüsselten Übertragungsweg.
6.3 Spam-Schutz mit Akismet
Zum Schutz vor automatisierten Spam-Einträgen über Formulare und Kommentarfunktionen nutzen wir den Dienst Akismet Anti-Spam des Anbieters Automattic Inc., 60 29th Street #343, San Francisco, CA 94110, USA.
Bei der Nutzung von Akismet werden die eingegebenen Formular- bzw. Kommentardaten – einschließlich IP-Adresse, Browser-Kennung (User Agent), Referrer, Zeitpunkt der Eingabe, Name, E-Mail-Adresse und Nachrichteninhalt – an Server von Automattic in den USA übermittelt und dort automatisiert daraufhin überprüft, ob es sich um Spam handelt.
Rechtsgrundlage: Der Einsatz erfolgt auf Grundlage unseres berechtigten Interesses an der Abwehr von Spam und der Sicherheit unserer Website gemäß Art. 6 Abs. 1 lit. f DSGVO. Sofern eine Einwilligung eingeholt wird, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 165 Abs. 3 TKG 2021; die Einwilligung ist jederzeit widerrufbar.
Drittlandtransfer: Die Übermittlung in die USA erfolgt auf Grundlage der Zertifizierung von Automattic Inc. unter dem EU-US Data Privacy Framework und/oder auf Grundlage der Standardvertragsklauseln der EU-Kommission (siehe Abschnitt 11). Mit Automattic besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
Weitere Informationen: https://automattic.com/privacy/ sowie https://akismet.com/privacy/
7. Eingesetzte WordPress-Plugins und Erweiterungen
Nachfolgend informieren wir Sie über die auf unserer Website eingesetzten Erweiterungen und deren datenschutzrechtliche Relevanz.
7.1 Elementor und Elementor Pro (Website-Baukasten)
Zur Gestaltung unserer Website verwenden wir den Page Builder Elementor sowie Elementor Pro des Anbieters Elementor Ltd., Tuval 40, Ramat Gan, Israel.
Elementor wird lokal auf unserem Server betrieben. Für die Darstellung der Seiteninhalte setzt Elementor technisch notwendige Cookies und nutzt den lokalen Browserspeicher (Local Storage), etwa zur Steuerung von Animationen, Popups und Responsive-Darstellung. Diese Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionsfähigen und ansprechenden Website).
Für die Lizenzprüfung von Elementor Pro wird in regelmäßigen Abständen eine Verbindung zu Servern von Elementor Ltd. aufgebaut. Hierbei werden Domain und Lizenzschlüssel übertragen – nicht jedoch personenbezogene Daten unserer Websitebesucher. Israel verfügt über einen Angemessenheitsbeschluss der Europäischen Kommission, sodass ein angemessenes Datenschutzniveau gewährleistet ist.
Weitere Informationen: https://elementor.com/about/privacy/
7.2 Elementor-Erweiterungen (Piotnet Addons, Unlimited Elements)
Wir nutzen die Erweiterungen Piotnet Addons For Elementor (PAFE) und Unlimited Elements for Elementor (Premium), um zusätzliche Design- und Funktionswidgets bereitzustellen. Beide Plugins werden lokal auf unserem Server ausgeführt. Eine Übermittlung personenbezogener Daten von Websitebesuchern an die Anbieter findet nach unserem Kenntnisstand nicht statt; lediglich zur Lizenz- und Updateprüfung wird eine Verbindung zu den Anbieterservern aufgebaut, bei der Domain und Lizenzdaten übertragen werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Bitte prüfen: Sofern Sie über diese Erweiterungen externe Inhalte einbinden (z. B. Google Maps, YouTube-Videos, Instagram-Feeds, externe Schriftarten oder Icon-Bibliotheken), müssen diese Dienste ergänzend in dieser Datenschutzerklärung beschrieben und im Consent-Tool blockiert werden, bis eine Einwilligung vorliegt.
7.3 Rank Math SEO
Zur Suchmaschinenoptimierung setzen wir das Plugin Rank Math SEO ein. Rank Math läuft lokal auf unserem Server und dient primär der Verwaltung von Meta-Angaben, Sitemaps und strukturierten Daten. Es werden dabei keine personenbezogenen Daten von Websitebesuchern an Dritte übermittelt.
Sofern optionale Zusatzmodule aktiviert sind (z. B. 404-Monitor, Redirect-Manager oder die Verknüpfung mit der Google Search Console), können technische Zugriffsdaten wie aufgerufene URL, Referrer, User Agent und IP-Adresse protokolliert werden. Diese Verarbeitung erfolgt zur Fehlerbehebung und technischen Optimierung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Protokolleinträge werden regelmäßig, spätestens nach 30 Tagen, gelöscht.
7.4 All-in-One WP Migration and Backup
Zur Erstellung von Sicherungskopien und für Umzüge unserer Website verwenden wir das Plugin All-in-One WP Migration and Backup samt der Unlimited Extension des Anbieters ServMask Inc. (USA). Die Backups werden auf unserem Webspace bei IONOS in der EU erstellt und gespeichert; eine automatische Übermittlung von Backup-Inhalten an ServMask erfolgt nicht. Für die Lizenzprüfung der Extension wird eine Verbindung zu Servern des Anbieters aufgebaut, bei der Domain und Lizenzschlüssel übertragen werden.
Da Backups vollständige Datenbankkopien und damit auch personenbezogene Daten (z. B. Formularanfragen) enthalten können, sind sie durch Zugriffsbeschränkungen geschützt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Datensicherheit, Ausfallsicherheit) sowie Art. 32 DSGVO. Backups werden nach maximal 90 Tagen bzw. nach dem Erstellen neuerer Sicherungen gelöscht.
7.5 Duplicate Page
Das Plugin Duplicate Page dient ausschließlich der internen Redaktionsarbeit (Duplizieren von Seiten und Beiträgen im Administrationsbereich). Es verarbeitet keine personenbezogenen Daten von Websitebesuchern und baut keine Verbindung zu externen Servern auf.
7.6 Schriftarten (Google Fonts)
Unsere Website nutzt zur einheitlichen Darstellung von Schriftarten sogenannte Web Fonts. Wir haben Elementor so konfiguriert, dass diese Schriftarten lokal von unserem Server bei IONOS ausgeliefert werden. Eine Verbindung zu Servern von Google und damit eine Übermittlung Ihrer IP-Adresse an Google findet dabei nicht statt. Rechtsgrundlage für die lokale Einbindung ist Art. 6 Abs. 1 lit. f DSGVO.
Bitte prüfen und ggf. anpassen: Werden Google Fonts (oder Font Awesome / Icon-Bibliotheken) extern von Google-Servern geladen, wird dabei Ihre IP-Adresse an Google übermittelt. In diesem Fall ist eine vorherige Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO erforderlich und dieser Absatz muss entsprechend umformuliert werden. In Elementor lässt sich das lokale Hosting unter „Elementor → Einstellungen → Erweitert → Google Fonts laden“ bzw. über die Option „Google Fonts lokal hosten“ steuern.
8. Webanalyse und Reichweitenmessung
Status: Google Analytics 4 und die Google Search Console sind zum Zeitpunkt der Erstellung dieser Erklärung in Vorbereitung. Dieser Abschnitt ist ab dem Zeitpunkt der Aktivierung gültig. Google Analytics darf erst nach erteilter Einwilligung über das Consent-Tool geladen werden.
8.1 Google Analytics 4
Diese Website nutzt Funktionen des Webanalysedienstes Google Analytics 4 (GA4). Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (nachfolgend „Google“).
Google Analytics ermöglicht es uns, das Verhalten der Websitebesucher zu analysieren, um unser Online-Angebot zu verbessern. Hierbei werden pseudonymisierte Nutzungsprofile erstellt und Cookies eingesetzt. Erfasst werden insbesondere:
- aufgerufene Seiten, Verweildauer und Interaktionen (Events, Scrolltiefe, Klicks)
- Herkunft der Zugriffe (Referrer, Suchbegriffe, Kampagnenparameter)
- verwendetes Gerät, Betriebssystem, Browser und Bildschirmauflösung
- ungefährer Standort auf Basis der IP-Adresse (Land, Region, Stadt)
- eine pseudonyme Nutzer- bzw. Client-ID
IP-Anonymisierung: In Google Analytics 4 werden IP-Adressen standardmäßig nicht protokolliert oder gespeichert. Die IP-Adresse wird unmittelbar nach der Erhebung zur Standortbestimmung verwendet und anschließend verworfen. Für Zugriffe aus dem EWR erfolgt die Erhebung über Server innerhalb der EU.
Rechtsgrundlage: Die Nutzung erfolgt ausschließlich auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 165 Abs. 3 TKG 2021. Google Analytics wird erst geladen, nachdem Sie im Cookie-Banner der Kategorie „Statistik/Analyse“ zugestimmt haben. Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.
Speicherdauer: Die von uns eingestellte Aufbewahrungsdauer für Nutzer- und Ereignisdaten beträgt [2 oder 14 Monate – bitte tatsächliche Einstellung eintragen]. Danach werden die Daten automatisch gelöscht. Aggregierte Berichtsdaten bleiben davon unberührt.
Drittlandtransfer: Es kann nicht ausgeschlossen werden, dass Daten auch an Google LLC in den USA übermittelt werden. Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend hat Google die Standardvertragsklauseln der EU-Kommission implementiert (siehe Abschnitt 11).
Widerspruch/Deaktivierung: Sie können die Erfassung durch Google Analytics zusätzlich verhindern, indem Sie das von Google bereitgestellte Browser-Add-on installieren: https://tools.google.com/dlpage/gaoptout
Nähere Informationen zum Umgang mit Nutzerdaten bei Google Analytics finden Sie in der Datenschutzerklärung von Google (https://policies.google.com/privacy) sowie unter https://support.google.com/analytics/answer/6004245. Mit Google wurde ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen.
8.2 Google Consent Mode
Sofern Google-Dienste eingesetzt werden, verwenden wir den Google Consent Mode (v2). Dabei wird der über unser Consent-Tool erfasste Einwilligungsstatus (Kategorien `analytics_storage`, `ad_storage`, `ad_user_data`, `ad_personalization`) an Google übermittelt, sodass Google-Dienste ohne Einwilligung keine personenbezogenen Cookies setzen. Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO bzw. unser berechtigtes Interesse an der technischen Durchsetzung Ihrer Cookie-Auswahl gemäß Art. 6 Abs. 1 lit. f DSGVO.
8.3 Google Search Console
Wir nutzen die Google Search Console (Anbieter: Google Ireland Limited, Adresse siehe oben), um die Sichtbarkeit unserer Website in der Google-Suche zu überwachen und technische Fehler zu erkennen.
Die Search Console stellt uns ausschließlich aggregierte und anonymisierte Auswertungen zur Verfügung (z. B. Suchanfragen, mit denen unsere Website gefunden wurde, Impressionen, Klickzahlen, durchschnittliche Positionen, Indexierungsstatus und Crawling-Fehler). Ein Rückschluss auf einzelne Personen ist uns dabei nicht möglich. Es werden durch die Search Console keine Cookies auf Ihrem Endgerät gesetzt und keine zusätzlichen personenbezogenen Daten unserer Besucher an Google übermittelt, die nicht ohnehin bei der Nutzung der Google-Suche anfallen.
Zur Verifizierung unserer Inhaberschaft wird ggf. eine Bestätigungsdatei bzw. ein Meta-Tag auf unserer Website hinterlegt. Rechtsgrundlage für die Nutzung ist unser berechtigtes Interesse an der technischen Optimierung und Auffindbarkeit unserer Website gemäß Art. 6 Abs. 1 lit. f DSGVO. Weitere Informationen: https://policies.google.com/privacy
9. Social-Media-Profile und externe Inhalte
9.1 Verlinkungen auf unsere Social-Media-Profile
Auf unserer Website verlinken wir auf unsere Profile in sozialen Netzwerken (z. B. Facebook, Instagram, LinkedIn). Es handelt sich dabei um einfache Verlinkungen mit Icons oder Grafiken, die von unserem eigenen Server geladen werden – nicht um eingebettete Social-Media-Plugins. Es werden daher beim Aufruf unserer Website keine Daten an die Betreiber der Netzwerke übermittelt. Erst wenn Sie aktiv auf einen solchen Link klicken, werden Sie zum jeweiligen Netzwerk weitergeleitet und es gelten dort die Datenschutzbestimmungen des jeweiligen Anbieters.
Wenn Sie unsere Profile in sozialen Netzwerken besuchen, verarbeitet der jeweilige Anbieter Ihre Daten eigenverantwortlich bzw. gemeinsam mit uns (Art. 26 DSGVO, insbesondere hinsichtlich der Seiten-Insights/Statistiken). Auf die Datenverarbeitung durch die Netzwerke haben wir keinen Einfluss. Rechtsgrundlage für den Betrieb unserer Profile ist unser berechtigtes Interesse an Außendarstellung und Kommunikation gemäß Art. 6 Abs. 1 lit. f DSGVO bzw. Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Datenschutzhinweise der Anbieter:
- Meta Platforms Ireland Ltd. (Facebook, Instagram): https://www.facebook.com/privacy/policy
- LinkedIn Ireland Unlimited Company: https://www.linkedin.com/legal/privacy-policy
Bitte prüfen: Sofern Social-Media-Inhalte tatsächlich eingebettet werden (z. B. Instagram-Feed-Widget, Facebook-Like-Box, eingebettete Beiträge), ist dies keine bloße Verlinkung mehr. In diesem Fall ist eine vorherige Einwilligung erforderlich, der Inhalt muss im Consent-Tool blockiert werden und dieser Abschnitt ist entsprechend zu ergänzen.
9.2 Keine eingebetteten Kartendienste oder Videos
Zum Zeitpunkt der Erstellung dieser Erklärung sind auf unserer Website keine externen Kartendienste (z. B. Google Maps, OpenStreetMap) und keine eingebetteten Videos (z. B. YouTube, Vimeo) eingebunden. Sollte sich dies ändern, werden wir diese Datenschutzerklärung entsprechend ergänzen und die Einbindung erst nach Ihrer Einwilligung vornehmen.
10. Bildmaterial und KI-generierte Inhalte
Aus Gründen der Transparenz informieren wir Sie über die Herkunft des auf unserer Website verwendeten Bildmaterials. Dieser Abschnitt betrifft in erster Linie das Urheber- und Nutzungsrecht sowie die Transparenz über KI-generierte Inhalte und nur mittelbar den Datenschutz.
10.1 Lizenziertes Stockmaterial
Ein Teil der verwendeten Bilder stammt aus der Bilddatenbank Adobe Stock (Anbieter: Adobe Inc. bzw. Adobe Systems Software Ireland Ltd.) und wird auf Basis einer gültigen Lizenz genutzt. Die Bilddateien werden von unserem eigenen Server bei IONOS ausgeliefert; es besteht keine Verbindung zu Servern von Adobe beim Aufruf unserer Website und somit keine Übermittlung Ihrer IP-Adresse an Adobe.
Bildnachweis, sofern erforderlich: © Adobe Stock / [Name des jeweiligen Urhebers, falls von der Lizenz gefordert]
10.2 KI-generierte Bilder
Ein weiterer Teil der auf dieser Website dargestellten Bilder wurde mithilfe des generativen KI-Bildgenerators Midjourney erstellt. Es handelt sich dabei um synthetisch erzeugte Darstellungen. Abgebildete Personen, Objekte, Räumlichkeiten oder Szenerien sind – soweit nicht ausdrücklich anders gekennzeichnet – nicht real, sondern computergeneriert. Aus diesen Darstellungen können keine Rückschlüsse auf tatsächliche Personen, Produkte oder Gegebenheiten gezogen werden.
Auch KI-generierte Bilddateien werden ausschließlich von unserem eigenen Server ausgeliefert. Bei der Erstellung der Bilder wurden keine personenbezogenen Daten unserer Websitebesucher verarbeitet. Die Prompt-Eingaben erfolgten durch uns bzw. in unserem Auftrag; eine Verarbeitung von Nutzerdaten durch Midjourney im Zusammenhang mit dem Besuch unserer Website findet nicht statt.
Hinweis: Sollten KI-generierte Bilder erkennbare Ähnlichkeiten zu real existierenden Personen aufweisen, kann dies persönlichkeits- und datenschutzrechtlich relevant sein (Recht am eigenen Bild, § 78 UrhG). Wir prüfen unser Bildmaterial daher vor Veröffentlichung. Bitte informieren Sie uns, wenn Sie sich in einem Bild wiederzuerkennen glauben – wir prüfen den Fall unverzüglich und entfernen die Darstellung bei berechtigtem Einwand.
11. Datenübermittlung in Drittländer
Eine Übermittlung personenbezogener Daten in Länder außerhalb des Europäischen Wirtschaftsraums (EWR) erfolgt nur, soweit dies zur Erfüllung der beschriebenen Zwecke erforderlich ist, gesetzlich vorgeschrieben ist oder Sie uns Ihre Einwilligung erteilt haben. Betroffen sind insbesondere die in Abschnitt 6.3, 7 und 8 genannten Dienste mit Sitz in den USA sowie Israel.
Wir stellen ein angemessenes Schutzniveau durch folgende Garantien sicher:
- Angemessenheitsbeschlüsse der Europäischen Kommission gemäß Art. 45 DSGVO – etwa für Israel sowie für in den USA nach dem EU-US Data Privacy Framework (DPF) zertifizierte Unternehmen.
- Standardvertragsklauseln (Standard Contractual Clauses, SCC) der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO, ergänzt um technische und organisatorische Zusatzmaßnahmen (z. B. Verschlüsselung, Pseudonymisierung, Transparenzberichte).
- Ihre ausdrückliche Einwilligung gemäß Art. 49 Abs. 1 lit. a DSGVO, sofern keine der vorgenannten Garantien greift.
Wir weisen darauf hin, dass bei einer Übermittlung in die USA trotz dieser Garantien ein Restrisiko besteht, dass US-Behörden auf Grundlage US-amerikanischer Überwachungsgesetze auf die Daten zugreifen, ohne dass Ihnen dagegen wirksame Rechtsbehelfe im Sinne der europäischen Rechtsordnung zur Verfügung stehen. Der Bestand des EU-US Data Privacy Framework wird derzeit rechtlich und politisch diskutiert. Wir beobachten die Entwicklung laufend und passen unsere Maßnahmen bei Bedarf an.
Sie können jederzeit unter den in Abschnitt 1 genannten Kontaktdaten Auskunft über die konkret eingesetzten Garantien verlangen und eine Kopie der Standardvertragsklauseln anfordern.
12. Übersicht der Speicherfristen
Die folgende Tabelle gibt einen Überblick über die wesentlichen Speicherfristen. Gesetzliche Aufbewahrungspflichten (insbesondere § 132 BAO, § 212 UGB: sieben Jahre) gehen vor.
|
Datenkategorie |
Speicherdauer |
|
Server-Logfiles |
7–30 Tage, danach automatische Löschung |
|
Einwilligungsnachweise (Complianz) |
bis zu 3 Jahre zur Erfüllung der Nachweispflicht gem. Art. 7 Abs. 1 DSGVO |
|
Consent-Cookies (cmplz_*) |
bis zu 365 Tage bzw. bis zum Widerruf |
|
Kontaktformular-Anfragen (ohne Vertragsbezug) |
bis zur Erledigung, längstens 2 Jahre |
|
Kontaktformular-Anfragen (mit Vertragsbezug) |
7 Jahre gem. § 132 BAO / § 212 UGB |
|
E-Mail-Korrespondenz |
wie Kontaktformular-Anfragen |
|
Spam-Prüfdaten (Akismet) |
Löschung gem. Aufbewahrungspraxis des Anbieters, i. d. R. nach 30–60 Tagen |
|
Backups (All-in-One WP Migration) |
max. 90 Tage bzw. bis zur Erstellung neuerer Sicherungen |
|
404-/Redirect-Protokolle (Rank Math) |
max. 30 Tage |
|
Google Analytics 4 – Nutzer- und Ereignisdaten |
[2 oder 14 Monate – tatsächliche Einstellung eintragen] |
|
Google Search Console |
aggregierte Daten, 16 Monate rollierend (Vorgabe Google) |
13. Sonstige Hinweise
13.1 Keine automatisierte Entscheidungsfindung und kein Profiling
Wir verwenden keine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO, die für Sie rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Die im Rahmen der Webanalyse erstellten pseudonymen Nutzungsprofile dienen ausschließlich der statistischen Auswertung und werden nicht zu Entscheidungen über einzelne Personen verwendet.
13.2 Datensicherheit / technische und organisatorische Maßnahmen
Wir treffen gemäß Art. 32 DSGVO geeignete technische und organisatorische Maßnahmen, um Ihre Daten gegen Verlust, Zerstörung, Manipulation sowie unbefugten Zugriff zu schützen. Dazu gehören insbesondere: TLS-Verschlüsselung der Datenübertragung, Zugriffsbeschränkungen und Rollenkonzepte im Content-Management-System, starke Passwörter und Zwei-Faktor-Authentifizierung für Administratorzugänge, regelmäßige Updates von System, Theme und Plugins, laufende Datensicherungen sowie Firewall- und Spam-Schutzmaßnahmen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
13.3 Minderjährige
Unser Angebot richtet sich nicht an Kinder unter 14 Jahren. Wir erheben bewusst keine personenbezogenen Daten von Minderjährigen. Sollten wir Kenntnis davon erlangen, dass uns Daten Minderjähriger ohne die erforderliche Zustimmung der Erziehungsberechtigten übermittelt wurden, löschen wir diese unverzüglich.
13.4 Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen und der eingesetzten Technologien umzusetzen – etwa bei der Einführung neuer Dienste. Für Ihren erneuten Besuch gilt dann die jeweils aktuelle Fassung. Sofern die Änderungen Einwilligungen betreffen, holen wir Ihre Einwilligung erneut ein.
Stand dieser Datenschutzerklärung: 30. Juli 2026
Anhang: Umsetzungs-Checkliste
Dieser Anhang ist nicht Teil der zu veröffentlichenden Datenschutzerklärung. Er dient als interne Arbeitsgrundlage. Bitte vor der Veröffentlichung abarbeiten und den Anhang anschließend entfernen.
A. Vor der Veröffentlichung auszufüllende Platzhalter
- Tatsächliche Domain der Website in Abschnitt 1 eintragen.
- Aufbewahrungsdauer in Google Analytics 4 prüfen (Verwaltung → Datenaufbewahrung) und in Abschnitt 8.1 sowie 12 eintragen.
- Urhebernennung für Adobe-Stock-Bilder ergänzen, sofern die Lizenz dies verlangt.
B. Technisch zu prüfen
- Google Fonts: In Elementor prüfen, ob Schriftarten lokal geladen werden. Falls extern → Abschnitt 7.6 anpassen und Einwilligung einholen.
- Complianz konfigurieren: Google Analytics, Akismet und alle externen Inhalte müssen vor der Einwilligung blockiert werden (Skript-Blocker aktivieren und im Inkognito-Modus testen).
- Consent Mode v2 in Complianz aktivieren, bevor Google Analytics live geht.
- Ablehnen-Button muss auf der ersten Banner-Ebene gleichwertig sichtbar sein (kein „nur Akzeptieren“) – Vorgabe § 165 Abs. 3 TKG 2021 und EDSA.
- Link „Cookie-Einstellungen“ im Footer setzen, damit der Widerruf jederzeit möglich ist.
- Kontaktformular: Checkbox mit Link auf diese Datenschutzerklärung ergänzen (nicht vorausgewählt); nur Pflichtfelder als Pflicht kennzeichnen (Datenminimierung, Art. 5 Abs. 1 lit. c DSGVO).
- Akismet: Im Formular einen Hinweis auf die Spam-Prüfung und die Datenübermittlung in die USA ergänzen.
- Elementor Submissions: Automatische Löschung alter Formulareinträge einrichten oder regelmäßig manuell bereinigen.
- Backups: Prüfen, dass Backup-Dateien nicht öffentlich über die URL erreichbar sind.
- Datenschutzerklärung von jeder Seite aus mit einem Klick erreichbar machen (Footer), gemeinsam mit dem Impressum.
C. Organisatorisch
- Auftragsverarbeitungsverträge (Art. 28 DSGVO) einholen und ablegen: IONOS, Google (Analytics), Automattic (Akismet), ggf. Elementor.
- Verzeichnis von Verarbeitungstätigkeiten gemäß Art. 30 DSGVO anlegen bzw. aktualisieren – gilt für nahezu alle Unternehmen, unabhängig von der Mitarbeiterzahl.
- Prozess für Betroffenenanfragen festlegen (Zuständigkeit, Frist: ein Monat).
- Meldeprozess für Datenschutzverletzungen (Art. 33 DSGVO, 72 Stunden an die Datenschutzbehörde) definieren.
- Diese Erklärung bei jeder Änderung der Website (neue Plugins, neue Dienste, Newsletter, Shop) aktualisieren.
Rechtlicher Hinweis: Dieses Dokument wurde nach dem aktuellen Stand der DSGVO, des österreichischen DSG und des TKG 2021 (Stand Juli 2026) sorgfältig erstellt und deckt die typischen Pflichtangaben ab. Es stellt jedoch keine Rechtsberatung dar und ersetzt diese nicht. Da die konkrete Beurteilung von der tatsächlichen technischen Umsetzung der Website abhängt, empfehlen wir eine abschließende Prüfung durch eine auf Datenschutzrecht spezialisierte Rechtsanwältin bzw. einen Rechtsanwalt oder durch die WKO-Rechtsservicestelle.