Rechtliches

Datenschutz

Diese Seite beschreibt, was tatsächlich passiert, wenn Sie hier lesen, uns schreiben, einen Termin buchen oder bestellen. Kurz vorweg: kein Tracking, keine Werbe-Cookies, keine Übermittlung außerhalb der EU.

Verantwortlicher

Ascios GmbH, [Straße und Hausnummer fehlen], 3100 St. Pölten, Österreich.kontakt@ascios.eu

Ein Datenschutzbeauftragter ist nicht bestellt. Die Voraussetzungen des Art. 37 DSGVO liegen nicht vor: wir betreiben weder eine umfangreiche regelmäßige Überwachung noch verarbeiten wir besondere Kategorien personenbezogener Daten in großem Umfang. Datenschutzanfragen richten Sie an die oben genannte Adresse.

Diese Website

Gehostet wird auf europäischer Infrastruktur bei [Hostinganbieter steht noch nicht fest]. Beim Abruf einer Seite verarbeitet der Server technisch notwendige Verbindungsdaten: IP-Adresse, Zeitpunkt, aufgerufene Adresse, übertragene Datenmenge, Browserkennung. Rechtsgrundlage ist unser berechtigtes Interesse am sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).

[Auftragsverarbeitungsvertrag mit dem Hoster nach Art. 28 DSGVO noch nicht geschlossen - vor dem Livegang erforderlich]

Es werden keine Tracking- oder Marketing-Cookies gesetzt und keine Reichweitenmessung durchgeführt. Alle Schriften liegen auf unserem eigenen Server; es entstehen keine Verbindungen zu Google Fonts oder anderen Drittanbietern.

Terminbuchung

Buchen Sie über unser Formular ein Erstgespräch, verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse, wahlweise Telefonnummer und Firma sowie Ihr Anliegen und den gewählten Termin, um das Gespräch zu vereinbaren, durchzuführen und mit Ihnen darüber zu kommunizieren (Art. 6 Abs. 1 lit. b DSGVO, vorvertragliche Maßnahme auf Ihre Anfrage). Zur Bestätigung Ihrer E-Mail-Adresse senden wir Ihnen einen sechsstelligen Einmalcode. Die Angabe dieser Daten ist freiwillig, ohne sie können wir Ihre Buchung aber nicht bearbeiten.

Schutz vor Missbrauch

Damit unsere öffentlichen Formulare (Terminbuchung, Angebotsannahme) nicht für automatisierte Anfragen oder zum Belästigen fremder Postfächer mit unaufgeforderten Mails missbraucht werden, begrenzen wir die Anzahl der Anfragen je IP-Adresse und je E-Mail-Postfach in einem kurzen Zeitfenster und pro Tag, verlangen einen kurzen Rechenaufwand des Browsers vor dem Versand (Proof-of-Work) und werten ein für Menschen unsichtbares Formularfeld aus, das nur automatisierte Programme ausfüllen. Rechtsgrundlage ist unser berechtigtes Interesse an einem funktionierenden, missbrauchsfreien Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Dafür merken wir uns die IP-Adresse und einen kryptografischen Prüfwert (Hash) der E-Mail-Adresse befristet in einem Zähler; die Adresse selbst wird zu diesem Zweck nicht gespeichert.

Sperrliste für unaufgeforderte Mails

Wird eine E-Mail-Adresse in unserem Terminformular eingetragen, ohne dass die betroffene Person das selbst veranlasst hat, kann sie den Versand weiterer Bestätigungsmails über einen Link in der Mail dauerhaft unterbinden. Wir speichern dafür ausschließlich einen kryptografischen Prüfwert der Adresse, nie die Adresse selbst - das ist zugleich die technische Umsetzung des Widerspruchsrechts nach Art. 21 DSGVO gegen diese Verarbeitung. Ein Widerruf der Sperre ist über dieselbe Seite jederzeit möglich.

Der Gratis-Selbstcheck

Der Selbstcheck läuft vollständig in Ihrem Browser. Ihre Antworten werden nicht an uns übertragen und nirgendwo auf unserer Seite gespeichert. Damit ein versehentliches Neuladen die Arbeit nicht verliert, legt die Seite sie im sessionStorage Ihres Browsers ab - einem Speicher, der beim Schließen des Tabs geleert wird. Das geschieht ausschließlich auf Ihrem Gerät. Über die Schaltfläche am Ende der Seite können Sie ihn jederzeit selbst löschen.

Anfragen

Schreiben Sie uns, verarbeiten wir Ihre Kontaktdaten und den Inhalt Ihrer Nachricht, um sie zu beantworten und ein mögliches Vertragsverhältnis anzubahnen (Art. 6 Abs. 1 lit. b DSGVO).

Bestellung

Bestellen Sie Ascios Learn oder Ascios Assess über unsere Bestellseite, verarbeiten wir die dafür nötigen Angaben (Firmenname, Umsatzsteuer-Identifikationsnummer, gegebenenfalls eine zweite Kontaktperson bei größeren Bestellungen) zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

Zusätzlich protokollieren wir zu jedem Schritt der Bestellung - etwa der Bestätigung der AGB oder der Leistungsbeschreibung - Zeitpunkt, IP-Adresse und Browserkennung. Das dient dem Nachweis, dass und wann eine Bestellung wirksam zustande gekommen ist, falls das im Streitfall zu klären ist (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an der Nachweisbarkeit von Vertragsabschlüssen).

Geben Sie bei einer Bestellung eine zweite Kontaktperson an, erhalten wir deren Namen und Kontaktdaten von Ihnen als bestellender Person, nicht direkt von der betroffenen Person selbst (Art. 14 DSGVO). Verarbeitet werden dabei ausschließlich die für die Kommunikation über den Auftrag nötigen Angaben.

Prüfung der Umsatzsteuer-Identifikationsnummer

Geben Sie bei einer Bestellung eine Umsatzsteuer-Identifikationsnummer an, prüfen wir diese über die amtliche Schnittstelle des MwSt-Informationsaustauschsystems (VIES) der Europäischen Kommission, um die Voraussetzungen für eine steuerfreie innergemeinschaftliche Leistung nachzuweisen (Art. 6 Abs. 1 lit. c DSGVO, steuerliche Aufzeichnungspflicht).

In unseren Produkten

Erhebungsdaten werden pseudonymisiert nach Rollen verarbeitet - Klarnamen bleiben bei Ihnen. Die Verarbeitung findet auf europäischer Infrastruktur statt, Freitexte werten lokal betriebene Modelle aus. Kundendaten trainieren keine fremden Modelle. Nach Freigabe des Reports werden die Rohantworten gelöscht. Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinn von Art. 22 DSGVO findet dabei nicht statt.

Mailversand, Zustellprotokoll und internes Verwaltungswerkzeug

Für den Versand unserer E-Mails setzen wir einen Mail-Dienstleister innerhalb der EU ein. Zu jeder versendeten E-Mail protokollieren wir Empfänger, Betreff, Inhalt und Zeitpunkt sowie - bei einer unzustellbaren Nachricht (Bounce) - die Fehlermeldung des empfangenden Postfachs, das wir dafür automatisiert per IMAP abrufen.

Jede schreibende Aktion unserer Mitarbeitenden in unserem internen Verwaltungswerkzeug (etwa das Anlegen eines Dokuments oder eine erfasste Zahlung) protokollieren wir mit Zeitpunkt, Benutzerkonto, Aktion und der IP-Adresse des Zugriffs. Das dient der Nachvollziehbarkeit unserer eigenen Buchführung und der Aufklärung von Sicherheitsvorfällen (Art. 6 Abs. 1 lit. f und c DSGVO).

Empfänger Ihrer Daten

Wir geben Ihre Daten nur weiter, soweit das für die Leistungserbringung nötig ist: an unseren Hosting-Anbieter (technischer Betrieb dieser Website), an einen Mail-Dienstleister innerhalb der EU (Versand von E-Mails), an unsere Steuerberatung (Buchhaltung) und, bei einer UID-Prüfung, an die Europäische Kommission (VIES). Mit jedem Dienstleister, der dabei Zugriff auf personenbezogene Daten hat, ist oder wird ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen. Eine Übermittlung in Länder außerhalb der EU und des EWR findet nicht statt.

Speicherfristen im Überblick

So lange bewahren wir personenbezogene Daten auf, sofern kein Grund für eine längere Aufbewahrung entgegensteht:

  • Terminbuchungen ohne Geschäftsabschluss12 Monate, danach automatisierte Anonymisierung
  • Anfragen ohne Bezug zu einem Geschäftsfall12 Monate, danach automatisierte Anonymisierung
  • Geschäftsunterlagen (Rechnungen, Zahlungen, Zustellprotokoll, Audit-Trail, UID-Nachweise)7 Jahre (§ 132 BAO)
  • Sperrliste für unaufgeforderte Mailsunbefristet, solange aktiv; aufgehobene Einträge nach 12 Monaten gelöscht

Ihre Rechte

Ihnen stehen gegenüber der Ascios GmbH die folgenden Rechte zu. Eine formlose E-Mail genügt.

  • AuskunftArt. 15 DSGVO
  • BerichtigungArt. 16 DSGVO
  • LöschungArt. 17 DSGVO
  • Einschränkung der VerarbeitungArt. 18 DSGVO
  • DatenübertragbarkeitArt. 20 DSGVO
  • WiderspruchArt. 21 DSGVO

Verarbeitungen, die auf Ihre Einwilligung gestützt sind, gibt es bei uns derzeit nicht. Sollte sich das ändern, hätten Sie jederzeit das Recht, eine solche Einwilligung mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3 DSGVO).

Sind Sie der Ansicht, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt, können Sie sich bei der Aufsichtsbehörde beschweren: Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien,dsb.gv.at

LogoAkzentaus