Rechtliches

Datenschutz­erklärung

Wir beraten Unternehmen in Informationssicherheit und Datenschutz. Entsprechend halten wir es bei den eigenen Daten: so wenig wie möglich, so transparent wie machbar.

1 · Verantwortlicher

Verantwortlicher
Sascha Leitner — secomply
Turningtal 190, 8072 St. Ulrich am Waasen, Österreich
Kontakt
[email protected]
+43 664 2529108

Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen hierfür nicht vorliegen. Für alle Anliegen zum Datenschutz erreichen Sie uns unmittelbar unter den genannten Kontaktdaten.

2 · Grundsatz

Sie können diese Website vollständig nutzen, ohne personenbezogene Daten anzugeben. Wir setzen keine Analyse-, Tracking- oder Marketing-Cookies ein, es gibt kein Profiling und keine Weitergabe zu Werbezwecken. Ein Cookie-Banner ist deshalb nicht erforderlich. Personenbezogene Daten verarbeiten wir nur, wenn Sie uns diese aktiv übermitteln.

3 · Aufruf der Website und Hosting

Beim Aufruf der Website übermittelt Ihr Browser technisch notwendige Daten an unseren Hosting-Dienstleister, die in Server-Protokollen erfasst werden: IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, übertragene Datenmenge, Browsertyp und Betriebssystem sowie die zuvor besuchte Seite.

Zweck ist der technische Betrieb, die Stabilität und die Sicherheit der Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb. Eine Zusammenführung mit anderen Daten oder eine Auswertung zu Ihrer Person findet nicht statt. Protokolldaten werden nach spätestens 30 Tagen gelöscht.

Zu ergänzen: Name und Sitz des Hosting-Anbieters sowie der Hinweis auf den bestehenden Auftragsverarbeitungsvertrag.

4 · Kontaktaufnahme und Rückrufwunsch

Wenn Sie unser Kontaktformular nutzen, verarbeiten wir Ihre E-Mail-Adresse und — sofern Sie diese freiwillig angeben — Ihre Telefonnummer. Technisch werden zudem Zeitpunkt der Absendung sowie die Seite, von der aus Sie gesendet haben, übermittelt.

Zweck ist ausschließlich die Bearbeitung Ihrer Anfrage und die Kontaktaufnahme. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Anfrage auf einen Vertrag oder dessen Anbahnung gerichtet ist, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (Beantwortung von Anfragen). Die Angabe der Telefonnummer ist freiwillig; ohne sie antworten wir per E-Mail.

5 · Kostenlose Downloads und Selbsttests

Für den Bezug unserer Checklisten sowie im Anschluss an die Betroffenheits- und Compliance-Checks fragen wir Ihre E-Mail-Adresse und optional Ihre Telefonnummer ab. Zusätzlich übermitteln wir das angeforderte Dokument, das betreffende Regelwerk sowie — beim Selbsttest — Ihre Antworten und das errechnete Ergebnis, damit wir Ihre Einschätzung inhaltlich einordnen können.

Zweck ist die Bereitstellung des Dokuments sowie die anschließende Kontaktaufnahme zu Ihrem Anliegen. Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, die Sie beim Absenden ausdrücklich erteilen und jederzeit für die Zukunft widerrufen können.

Die Ergebnisse der Selbsttests sind eine automatisierte Ersteinschätzung auf Basis Ihrer Angaben. Es findet keine automatisierte Entscheidungsfindung mit rechtlicher Wirkung im Sinne des Art. 22 DSGVO statt.

6 · Terminbuchung

Für die Vereinbarung von Terminen binden wir den Dienst Calendly ein (Calendly LLC, Vereinigte Staaten). Beim Laden des Terminkalenders wird eine Verbindung zu Servern von Calendly aufgebaut; dabei wird Ihre IP-Adresse übermittelt. Buchen Sie einen Termin, verarbeitet Calendly die von Ihnen eingegebenen Daten (in der Regel Name, E-Mail-Adresse, Terminwunsch und optionale Anmerkungen) in unserem Auftrag.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für die Durchführung des vereinbarten Termins. Für Übermittlungen in die Vereinigten Staaten stützen wir uns auf die vertraglichen Garantien des Anbieters einschließlich der Standardvertragsklauseln der Europäischen Kommission. Der Kalender lädt erst, wenn Sie den Kontaktbereich erreichen — nicht bereits beim Seitenaufruf.

7 · Empfänger und Auftragsverarbeiter

Wir verkaufen keine Daten und geben sie nicht zu Werbezwecken weiter. Eine Übermittlung erfolgt nur an sorgfältig ausgewählte Dienstleister, mit denen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO bestehen, sowie an Behörden, soweit wir gesetzlich dazu verpflichtet sind.

Hosting
Betrieb der Website und Server-Protokolle
Anbieter noch einzutragen
Make
Celonis SE / Make — Weiterleitung der Formulardaten an unser Kundensystem
Close
Elastic Inc. (Close CRM) — Verwaltung von Anfragen und Kundenkontakten
Calendly
Calendly LLC — Terminvereinbarung
Microsoft 365
Microsoft Ireland Operations Ltd. — E-Mail-Kommunikation und Online-Besprechungen
Google Fonts
Schriftarten werden von Servern von Google geladen; dabei wird Ihre IP-Adresse übermittelt
Empfehlung: Schriften lokal einbinden, dann entfällt diese Übermittlung vollständig.

Soweit Anbieter Daten außerhalb der Europäischen Union verarbeiten, erfolgt dies auf Grundlage der Standardvertragsklauseln der Europäischen Kommission sowie ergänzender Schutzmaßnahmen.

8 · Speicherdauer

Server-Protokolle
längstens 30 Tage
Anfragen und Downloads
bis zu 12 Monate nach dem letzten Kontakt, sofern kein Vertrag zustande kommt
Vertrags- und Rechnungsdaten
7 Jahre gemäß den Aufbewahrungspflichten des § 132 BAO
Nach Widerruf
unverzügliche Löschung, soweit keine gesetzliche Aufbewahrungspflicht besteht

9 · Ihre Rechte

Ihnen stehen jederzeit die folgenden Rechte zu: Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen, die auf berechtigten Interessen beruhen (Art. 21). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.

Eine formlose Nachricht an [email protected] genügt. Wir antworten innerhalb der gesetzlichen Frist von einem Monat.

10 · Beschwerderecht

Sind Sie der Ansicht, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt, können Sie sich bei einer Aufsichtsbehörde beschweren. Für Österreich zuständig ist die Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, dsb.gv.at. Sie können sich ebenso an die Behörde Ihres Wohnsitzstaates wenden.

11 · Datensicherheit

Die Übertragung erfolgt ausschließlich verschlüsselt über TLS, erkennbar am Schlosssymbol Ihres Browsers. Ergänzend setzen wir technische und organisatorische Maßnahmen nach Art. 32 DSGVO ein — darunter Zugriffsbeschränkungen nach dem Prinzip der geringsten Rechte, Mehr-Faktor-Authentifizierung für administrative Zugänge, Protokollierung und regelmäßige Überprüfung. Als Beratung für Informationssicherheit betreiben wir ein eigenes Managementsystem nach ISO 27001.

12 · Änderungen

Wir passen diese Erklärung an, wenn sich Rechtslage, unsere Dienste oder die eingesetzten Werkzeuge ändern. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.

Stand: 18.08.2026

Hinweis für Sascha: Diese Erklärung ist auf den tatsächlichen Einsatz zugeschnitten — Formulare mit E-Mail und Telefon, Make als Weiterleitung, Close als Kundensystem, Calendly für Termine, keine Tracking-Cookies. Vor der Veröffentlichung bitte ergänzen: Hosting-Anbieter, und prüfen, ob Microsoft 365 und Close hier korrekt aufgeführt sind. Empfehlung: Google Fonts lokal einbinden — dann entfällt eine Drittlandübermittlung ersatzlos. Der Text ersetzt keine anwaltliche Prüfung. Diesen Kasten vor dem Livegang entfernen.