1. Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
[VOLLSTÄNDIGER FIRMENNAME]
INTERSPAR Lehen, Schumacherstraße 15
5020 Salzburg, Österreich
E-Mail: datenschutz@repairx.at
Telefon: +43 660 7322684
Datenschutzbeauftragter: [NAME des DSB oder Hinweis: Es wurde kein gesonderter DSB bestellt, da die gesetzlichen Schwellenwerte nicht erreicht werden.] Bei datenschutzrechtlichen Anfragen wenden Sie sich bitte an datenschutz@repairx.at.
2. Welche Daten wir erheben
2.1 Beim Besuch unserer Website
Beim Aufruf unserer Website werden durch den Webserver automatisch folgende Daten in Server-Logfiles gespeichert:
- IP-Adresse des anfragenden Geräts (in anonymisierter Form)
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- Übertragene Datenmenge
- Browser-Typ und -Version sowie Betriebssystem
- Referrer-URL (Seite, von der Sie auf unsere Website gelangt sind)
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren und stabilen Bereitstellung des Dienstes).
2.2 Bei B2B-Kontaktanfragen
Wenn Sie unser B2B-Kontaktformular nutzen, verarbeiten wir folgende Daten zur Bearbeitung Ihrer Anfrage:
- Vor- und Nachname des Ansprechpartners
- Firmenname und UID-Nummer (optional)
- Branche und Gerätezahl
- E-Mail-Adresse und Telefonnummer (optional)
- Inhalt der Nachricht
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung), hilfsweise Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
2.3 Bei der Auftragsabwicklung (B2B-Kunden)
Im Rahmen bestehender Geschäftsbeziehungen verarbeiten wir Daten des Unternehmens und der bevollmächtigten Ansprechpartner (Name, Kontaktdaten, Lieferanschriften, Zahlungsdaten, Gerätedaten) zur Erfüllung des Vertrags. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
3. Cookies & Tracking-Technologien
Unsere Website verwendet Cookies und ähnliche Technologien. Beim ersten Besuch werden Sie über ein Consent-Banner informiert und können Ihre Einwilligung selektiv erteilen oder widerrufen.
| Kategorie | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| Notwendig | Sitzungsverwaltung, Sicherheit, Consent-Speicherung | Art. 6 Abs. 1 lit. f DSGVO | Sitzung / 1 Jahr |
| Analyse | Google Analytics 4 – anonymisierte Nutzungsanalyse | Art. 6 Abs. 1 lit. a DSGVO | 14 Monate |
| Marketing | Google Ads, Meta Pixel – Conversion-Tracking, Remarketing | Art. 6 Abs. 1 lit. a DSGVO | 90 Tage |
| Funktional | Google Maps Einbettung (Standortkarte) | Art. 6 Abs. 1 lit. a DSGVO | 6 Monate |
4. Google Ads & Google Tag Manager
4.1 Google Ads (Conversion-Tracking)
Wir nutzen Google Ads, einen Werbedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Wenn Sie auf eine unserer Google-Anzeigen klicken, wird ein Conversion-Tracking-Cookie auf Ihrem Gerät gesetzt. Dieses Cookie verliert nach 30 Tagen seine Gültigkeit und enthält keine personenbezogenen Daten, die eine persönliche Identifizierung ermöglichen.
Die mithilfe des Conversion-Cookies gewonnenen Informationen (abgerufene Seite, Zeitpunkt, anonymisierte IP) dienen dazu, für Google Ads angemeldete Kunden Conversion-Statistiken zu erstellen. Wir erfahren dabei die Gesamtanzahl der Nutzer, die auf unsere Anzeige geklickt haben. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung via Consent-Banner).
4.2 Google Tag Manager
Wir setzen den Google Tag Manager (GTM) ein, um Marketing- und Analyse-Tags zentral zu verwalten. Der GTM selbst speichert keine personenbezogenen Daten; er löst lediglich andere Tags aus, die ihrerseits Daten erfassen können. Welche Tags aktiv sind, wird in der Tabelle oben (Ziffer 3) dokumentiert. Die Aktivierung von Marketing-Tags erfolgt erst nach Ihrer Einwilligung.
5. Meta Pixel (Facebook / Instagram)
Wir verwenden den Meta Pixel der Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland. Das Pixel ermöglicht es uns, Besucher unserer Website als Zielgruppe für die Darstellung von Anzeigen auf Facebook und Instagram zu definieren (Custom Audiences) und die Wirksamkeit unserer Anzeigenkampagnen zu messen.
Beim Aufruf unserer Website wird – nach Ihrer Einwilligung – eine direkte Verbindung zu den Servern von Meta hergestellt. Meta erhält dabei die Information, dass Sie unsere Website besucht haben, Ihre IP-Adresse sowie weitere Browser-Parameter. Diese Daten werden von Meta zu eigenen Zwecken verarbeitet.
Wir haben mit Meta eine Vereinbarung über die gemeinsame Verantwortlichkeit (Joint Controller Agreement) gemäß Art. 26 DSGVO geschlossen. Die Datenschutzerklärung von Meta finden Sie unter https://www.facebook.com/privacy/policy/. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
6. Google Maps
Auf unserer Website binden wir Karten von Google Maps (Google Ireland Limited) ein, um unseren Standort darzustellen. Bei der Nutzung von Google Maps werden Daten über Ihre Nutzung der Kartenfunktionen an Google übertragen, einschließlich Ihrer IP-Adresse und des Standorts (sofern Sie diesen freigegeben haben). Wir haben keinen Einfluss auf diese Datenverarbeitung durch Google. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
7. Zusätzliche Datensicherheitsmaßnahmen für B2B-Kunden
Besonderer Schutz für Unternehmensdaten: Für unsere Geschäftskunden gelten erhöhte Sicherheitsstandards, die über die gesetzlichen Mindestanforderungen hinausgehen.
- Auftragsverarbeitung (AVV): Sofern wir im Auftrag eines Unternehmens personenbezogene Daten von dessen Mitarbeitern oder Kunden verarbeiten, schließen wir einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO ab. Anfragen für einen AVV richten Sie bitte an datenschutz@repairx.at.
- Zugriffskontrollen: Kundendaten sind intern nach dem Need-to-know-Prinzip zugänglich. Jede Datenabfrage wird protokolliert.
- Gerätedaten-Vertraulichkeit: Im Rahmen von Reparaturaufträgen verarbeitete Geräteinhalte (Fotos, Kontakte, Unternehmensdaten auf dem Gerät) werden ausschließlich zur technischen Fehlerdiagnose genutzt und nicht gesichert, kopiert oder weitergegeben, sofern nicht ausdrücklich im Reparaturauftrag vereinbart.
- Verschlüsselung: Alle Daten werden in der Übertragung via TLS 1.3 und im Ruhezustand (at rest) AES-256 verschlüsselt.
- Löschkonzept: Gerätebezogene Diagnosedaten werden spätestens 90 Tage nach Abschluss des Auftrags gelöscht. Buchhaltungsrelevante Daten werden gemäß § 132 BAO (7 Jahre) aufbewahrt.
- Subunternehmer / Dritte: Wir setzen keine Subunternehmer ein, die Zugang zu Kundendaten erhalten, ohne zuvor einen AVV abgeschlossen zu haben.
8. Ihre Rechte als betroffene Person
Sie haben gegenüber RepairX folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Auskunftsrecht (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO)
- Recht auf Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) — ohne Auswirkung auf die bisherige Rechtmäßigkeit der Verarbeitung
Zur Wahrnehmung Ihrer Rechte wenden Sie sich an: datenschutz@repairx.at. Sie haben außerdem das Recht, sich bei der österreichischen Datenschutzbehörde (Barichgasse 40–42, 1030 Wien, www.dsb.gv.at) zu beschweren.
9. Datenübermittlung in Drittländer
Google und Meta übertragen Daten in die USA. Diese Übermittlungen erfolgen auf Basis von Angemessenheitsbeschlüssen der EU-Kommission (EU-US Data Privacy Framework) und/oder Standardvertragsklauseln gemäß Art. 46 DSGVO. Auf die Nutzung dieser Dienste haben wir im Rahmen der üblichen Geschäftstätigkeit angewiesen; wir empfehlen die Nutzung unseres Consent-Banners, um Datenübermittlungen zu steuern.
10. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie stets den aktuellen rechtlichen Anforderungen anzupassen oder Änderungen unserer Leistungen umzusetzen. Die jeweils aktuelle Version ist auf dieser Seite abrufbar. Wir empfehlen, diese Seite regelmäßig zu besuchen.