1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten im Sinne des Art. 4 Nr. 7 DSGVO ist:
Schinner Versicherungsmaklerkanzlei GmbH
Reisnerstraße 40, Top 1A
1030 Wien, Österreich
Firmenbuch: FN 630642 s, Handelsgericht Wien
UID: ATU81185824
Telefon: +43 1 71 20 777
Telefax: +43 1 71 20 777 32
E-Mail: versicherung@schinner.at
Geschäftsführung: Dr. Constanze Schinner, MBA
Aufsichtsbehörde nach GewO: Magistratisches Bezirksamt des III. Bezirkes, Wien
2. Datenschutzbeauftragter
Der Verantwortliche hat einen externen Datenschutzbeauftragten nach Art. 37 DSGVO bestellt. Als Datenschutzbeauftragter ist erreichbar:
SBS DATA Protect GmbH
Hans-Henny-Jahnn-Weg 49
22085 Hamburg, Deutschland
Ansprechpartner: Thilo Noack
E-Mail: noack@sbs-data.de
3. Allgemeine Hinweise zur Datenverarbeitung
3.1 Umfang der Verarbeitung
Wir verarbeiten personenbezogene Daten der Nutzerinnen und Nutzer unserer Website grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist oder die Nutzer in die Verarbeitung eingewilligt haben. Die Verarbeitung erfolgt regelmäßig auf Grundlage der Art. 6 und 9 DSGVO sowie in Verbindung mit den einschlägigen nationalen Regelungen des österreichischen Datenschutzgesetzes (DSG) und des Telekommunikationsgesetzes 2021 (TKG 2021).
3.2 Begriffsbestimmungen
Diese Erklärung verwendet die Begriffe der DSGVO, insbesondere „personenbezogene Daten“, „Verarbeitung“, „Verantwortlicher“, „Auftragsverarbeiter“, „Empfänger“, „Dritter“, „Einwilligung“, „Aufsichtsbehörde“ (Art. 4 DSGVO). Eine nähere Erläuterung findet sich unter anderem bei der österreichischen Datenschutzbehörde (dsb.gv.at) sowie beim Europäischen Datenschutzausschuss (edpb.europa.eu).
4. Bereitstellung der Website und Server-Logfiles
Bei jedem Aufruf unserer Website erfasst unser System (bzw. das System des von uns eingesetzten Hosting-Dienstleisters) automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners. Folgende Daten werden dabei typischerweise in sogenannten Server-Logfiles gespeichert:
- IP-Adresse des zugreifenden Endgeräts
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seite bzw. Datei und übertragene Datenmenge
- Meldung über erfolgreichen Abruf (HTTP-Statuscode)
- Browsertyp und verwendete Browserversion
- Betriebssystem und Oberfläche
- Referrer-URL (zuvor besuchte Seite)
Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Bereitstellung, Stabilität und Sicherheit der Website sowie in der Verhinderung und Aufklärung missbräuchlicher Zugriffe. Die Logfiles werden in einem für IT-Sicherheits- und Betriebszwecke erforderlichen Zeitraum gespeichert und danach gelöscht oder anonymisiert. Typischerweise beträgt die Speicherdauer maximal 14 Tage bzw. bei sicherheitsrelevanten Vorfällen so lange, wie dies zur Aufklärung und Geltendmachung berechtigter Interessen erforderlich ist.
| Hinweis: Tatsächliche Speicherdauer der Server-Logfiles beim Hostingprovider erheben (z. B. 7/14/30 Tage) und hier konkret benennen. Zusätzlich ist der Hosting-Dienstleister in der Liste der Auftragsverarbeiter unten zu ergänzen (Art. 28 DSGVO). |
5. Cookies und vergleichbare Technologien
Unsere Website setzt Cookies sowie vergleichbare Technologien (z. B. Local Storage, Pixel, Tags) ein. Cookies sind kleine Textdateien, die beim Besuch einer Website auf dem Endgerät gespeichert werden und bestimmte Informationen enthalten. Wir unterscheiden zwischen technisch notwendigen Cookies und Cookies, die der Analyse, Reichweitenmessung oder Einbindung externer Dienste dienen.
Technisch notwendige Cookies, ohne die die Website nicht bestimmungsgemäß funktioniert (z. B. Speicherung der Consent-Auswahl, Session-Verwaltung, Lastverteilung), setzen wir auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO in Verbindung mit § 165 Abs. 3 TKG 2021. Das Setzen bzw. Auslesen aller übrigen Cookies sowie der Einsatz vergleichbarer Technologien erfolgt ausschließlich auf Grundlage Ihrer vorherigen Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 165 Abs. 3 TKG 2021.
Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt vom Widerruf unberührt (Art. 7 Abs. 3 DSGVO).
6. Google Tag Manager
Diese Website nutzt den Google Tag Manager (GTM) der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Der Google Tag Manager ist ein Tool, mit dem Website-Tags zentral über eine Oberfläche verwaltet werden können. Der Google Tag Manager setzt als solcher keine Cookies zur Profilbildung und erfasst keine personenbezogenen Analysedaten. Er dient ausschließlich der Verwaltung und Auslieferung der über ihn eingebundenen Dienste (z. B. Google Analytics 4).
Beim Laden des Google Tag Manager wird jedoch die IP-Adresse des Endgerätes an Server von Google (ggf. in die USA) übermittelt, da dies zum Abruf des Containers technisch erforderlich ist. Wir laden den Google Tag Manager erst nach Ihrer vorherigen Einwilligung im Cookie-Banner. Rechtsgrundlage für das Laden des Tag Manager und damit verbundene Datenübermittlungen ist Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 165 Abs. 3 TKG 2021.
Zur Rechtmäßigkeit von Datenübermittlungen an Google in den USA siehe Abschnitt „Datenübermittlungen in Drittländer“.
7. Google Analytics 4
Zur Analyse der Nutzung unserer Website setzen wir Google Analytics 4 (GA4) ein, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“). Google Analytics 4 verwendet Cookies und ähnliche Technologien, um Informationen über Ihre Nutzung der Website (z. B. Seitenaufrufe, Sitzungsdauer, Interaktionen, Geräte- und Browserinformationen, gekürzte IP-Adresse, Referrer) zu erheben und auszuwerten.
Die Erhebung und Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer vorherigen Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 165 Abs. 3 TKG 2021. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über unser Cookie-Banner („Einstellungen“) widerrufen.
Wir haben mit Google einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen. Zusätzlich werden die von Google bereitgestellten EU-Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914) einbezogen, soweit Daten in die USA oder andere Drittländer übertragen werden. Die IP-Adresse wird nach Aktivierung der entsprechenden Google-Funktion vor der weiteren Verarbeitung gekürzt bzw. nicht mit weiteren Daten von Google zusammengeführt, soweit dies in den Einstellungen konfiguriert ist.
Weitere Informationen zu Nutzungsbedingungen und Datenschutz finden Sie unter https://policies.google.com/privacy sowie unter https://business.safety.google/adsservices/.
8. Datenübermittlungen in Drittländer
Im Rahmen der Nutzung des Google Tag Manager und von Google Analytics 4 kann es zu Datenübermittlungen an Google LLC in den USA kommen. Die USA sind derzeit ein Drittland im Sinne des Kapitels V DSGVO.
Die Rechtmäßigkeit solcher Übermittlungen stützen wir auf:
- den Angemessenheitsbeschluss der Europäischen Kommission vom 10.07.2023 zum EU-US Data Privacy Framework (DPF), soweit der jeweilige Empfänger im Rahmen des DPF zertifiziert ist (Art. 45 DSGVO);
- hilfsweise die EU-Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914) sowie ergänzende Maßnahmen gemäß EDSA-Empfehlungen 01/2020 (Art. 46 DSGVO);
- Ihre ausdrückliche Einwilligung, soweit eine solche nach Art. 49 Abs. 1 lit. a DSGVO eingeholt wird.
Wir weisen darauf hin, dass trotz dieser Absicherungen ein Restrisiko verbleibt, dass Behörden in Drittländern auf Grundlage dortiger Überwachungsgesetze auf die übermittelten Daten zugreifen können und europäische Betroffenenrechte dort nicht im gleichen Umfang durchsetzbar sind.
9. Kontaktaufnahme
Bei einer Kontaktaufnahme mit uns per E-Mail, Telefon, Telefax oder über das Kontaktformular werden die von Ihnen mitgeteilten Daten (insbesondere Name, Kontaktdaten und Inhalt Ihrer Anfrage) zur Bearbeitung der Anfrage und für den Fall von Anschlussfragen gespeichert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertragsverhältnisses gerichtet ist, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der effizienten Bearbeitung von Anfragen). Soweit Sie freiwillig weitere Daten angeben, erfolgt die Verarbeitung zusätzlich auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
Die Daten werden gelöscht, sobald sie für die Zweckerreichung nicht mehr erforderlich sind, spätestens nach Ablauf der gesetzlichen Aufbewahrungsfristen (insbesondere § 132 BAO, § 212 UGB; regelmäßig sieben Jahre).
10. Newsletter
Soweit auf unserer Website die Anmeldung zu einem Newsletter angeboten wird, erfolgt die Versendung ausschließlich nach vorheriger Einwilligung im Double-Opt-in-Verfahren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 174 TKG 2021.
Die im Rahmen der Anmeldung erhobenen Daten (insbesondere E-Mail-Adresse und ggf. Name) werden für den Versand und zur Dokumentation der Einwilligung verwendet. Sie können den Newsletter jederzeit mit Wirkung für die Zukunft abbestellen. Der Widerruf ist in jedem Newsletter-Mailing sowie per E-Mail an uns möglich. Nach Widerruf werden Ihre Daten für diese Zwecke nicht mehr verarbeitet und gelöscht, soweit keine anderen gesetzlichen Aufbewahrungspflichten entgegenstehen.
11. Bewerbungen
Soweit Sie sich über unsere Website initiativ oder auf eine ausgeschriebene Stelle bewerben, verarbeiten wir die von Ihnen übermittelten Daten ausschließlich zur Durchführung des Bewerbungsverfahrens. Rechtsgrundlage 6 Abs. 1 lit. b DSGVO sowie ggf. Art. 9 Abs. 2 lit. b DSGVO für besondere Kategorien personenbezogener Daten.
Bewerbungsunterlagen abgelehnter Bewerber werden spätestens sieben Monate nach Abschluss des Bewerbungsverfahrens gelöscht, sofern keine weitergehende Einwilligung (z. B. Aufnahme in einen Bewerberpool) vorliegt. Die Dauer orientiert sich an den Verjährungsfristen des Gleichbehandlungsgesetzes.
12. Einbindung externer Dienste
Sofern auf unserer Website externe Dienste eingebunden sind (z. B. Kartendienste, Schriftarten, Videoplayer, Social-Media-Plug-ins), werden diese nur nach Ihrer vorherigen Einwilligung geladen. Ohne Einwilligung werden keine Daten an diese Anbieter übertragen.
13. Empfänger personenbezogener Daten und Auftragsverarbeitung
Wir geben Ihre personenbezogenen Daten nur dann an Dritte weiter, wenn dies gesetzlich zulässig oder erforderlich ist. Typische Empfängerkategorien sind:
- IT-Dienstleister (insbesondere Hosting-, Wartungs- und Support-Dienstleister), die als Auftragsverarbeiter im Sinne des Art. 28 DSGVO auf dokumentierter vertraglicher Grundlage tätig werden;
- Anbieter von Analyse- und Consent-Management-Diensten (siehe Abschnitte 5 bis 7);
- Versicherungsunternehmen, Schadenregulierungsstellen und Rückversicherer, soweit dies zur Anbahnung oder Durchführung eines Makler- oder Versicherungsvertragsverhältnisses erforderlich ist;
- Steuerberater, Wirtschaftsprüfer und Rechtsanwälte im Rahmen ihrer berufsrechtlichen Verschwiegenheit;
- Behörden und Gerichte, soweit eine gesetzliche Verpflichtung zur Auskunft besteht.
Mit allen Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO, die insbesondere technische und organisatorische Maßnahmen nach Art. 32 DSGVO sowie Vertraulichkeits-, Weisungs- und Kontrollrechte regeln.
14. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die Erreichung des jeweiligen Zwecks erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Relevant sind insbesondere:
- § 132 Abs. 1 BAO: sieben Jahre Aufbewahrungsfrist für Bücher, Aufzeichnungen, Belege und Geschäftspapiere;
- § 212 UGB: sieben Jahre Aufbewahrungsfrist für Buchungsbelege und Geschäftsunterlagen;
- handels- und versicherungsvertragsrechtliche Verjährungsfristen nach ABGB und VersVG.
Nach Ablauf der gesetzlichen Fristen werden die Daten gelöscht oder datenschutzkonform anonymisiert, sofern keine weitere Rechtsgrundlage für die Verarbeitung besteht.
15. Rechte der betroffenen Personen
Als betroffene Person stehen Ihnen gegenüber dem Verantwortlichen die folgenden Rechte zu:
- Auskunft über die zu Ihrer Person verarbeiteten Daten (Art. 15 DSGVO);
- Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten (Art. 16 DSGVO);
- Löschung Ihrer Daten, soweit die gesetzlichen Voraussetzungen vorliegen (Art. 17 DSGVO);
- Einschränkung der Verarbeitung (Art. 18 DSGVO);
- Datenübertragbarkeit in den gesetzlich vorgesehenen Fällen (Art. 20 DSGVO);
- Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. e oder f DSGVO gestützt sind, aus Gründen, die sich aus Ihrer besonderen Situation ergeben (Art. 21 DSGVO); gegen Direktwerbung besteht ein unbedingtes Widerspruchsrecht;
- Widerruf von Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an die oben genannten Kontaktadressen des Verantwortlichen oder an den Datenschutzbeauftragten.
Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet anderer verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe steht Ihnen nach Art. 77 DSGVO das Recht auf Beschwerde bei einer Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für den Verantwortlichen zuständig ist:
Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Wien
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Web: https://www.dsb.gv.at
16. Automatisierte Entscheidungsfindung und Profiling
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet auf dieser Website nicht statt. Sollte sich dies künftig ändern, werden wir Sie gesondert darüber informieren und die nach Art. 22 Abs. 3 DSGVO erforderlichen Schutzmaßnahmen umsetzen.
17. Datensicherheit
Wir treffen geeignete technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um ein dem Risiko angemessenes Schutzniveau für die Verarbeitung personenbezogener Daten zu gewährleisten. Hierzu zählen insbesondere der Einsatz von TLS-Verschlüsselung bei der Übertragung der Website-Inhalte, die laufende Aktualisierung der eingesetzten Software, Zugriffs- und Berechtigungskonzepte sowie die regelmäßige Überprüfung und Anpassung der Schutzmaßnahmen nach dem Stand der Technik.
18. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung hat den Stand 23.04.2026. Durch die Weiterentwicklung unserer Website und der darauf eingesetzten Dienste oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es erforderlich werden, diese Datenschutzerklärung anzupassen. Die jeweils aktuelle Fassung kann jederzeit auf dieser Website abgerufen und ausgedruckt werden.