Datenschutzerklärung und Informationen gem. Art. 13 und 14 DSGVO
1. Allgemein
Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre Daten daher ausschließlich in rechtmäßiger Weise auf Grundlage der gesetzlichen Bestimmungen (DSGVO, DSG 2018, TKG 2021). In diesen Datenschutzinformationen informieren wir Sie über die wichtigsten Aspekte der Datenverarbeitung - Art, Umfang und Zwecke der Erhebung und Verwendung personenbezogener Daten - im Rahmen der Nutzung unserer Website sowie im Rahmen sonstiger Dienstleistungen unseres Unternehmens.
1.1. Verantwortlicher für die Verarbeitung Ihrer Daten
Verantwortlicher (iSd. Art 4 Z 7 DSGVO) für die Verarbeitung Ihrer persönlichen Daten (personenbezogene Daten iSd. Art. 4 Z 1 DSGVO) ist:
Tourismusverband Ausseerland Salzkammergut
Pratergasse 388
A-8990 Bad Aussee
Tel. +43 3622 54040
E-Mail: info@ausseerland.at
Datenschutzbeauftragter:
Wir nehmen den Schutz personenbezogener Daten ernst und haben dazu einen externen Datenschutzbeauftragten bestellt. Unser Datenschutzbeauftragter ist MMag. Martin Zeppezauer, Thurnbichlweg 50, A-6353 Going am Wilden Kaiser (www.zepedes.com). Sie können unseren Datenschutzbeauftragten unter der E-Mail-Adresse martin@zepedes.com kontaktieren.1.2. Zwecke, Datenkategorien und Rechtsgrundlagen für die Verarbeitung personenbezogener Daten
Zwecke der Verarbeitung
Die Zwecke der Verarbeitung Ihrer personenbezogenen Daten ergeben sich im Allgemeinen aus unserer Geschäftstätigkeit als Tourismusorganisation: Zurverfügungstellen unserer Onlineangebote, Bearbeitung von Kundenanfragen / Bestellungen / Buchungen, Rechnungswesen, Kommunikation mit Geschäftspartnern und Kunden. Detaillierte Angaben zu den Zwecken der Verarbeitung und ggfs. zur Weiterverarbeitung zu anderen kompatiblen Zwecken sowie zu den verarbeiteten Datenkategorien entnehmen Sie den Detailbeschreibungen der einzelnen Datenverarbeitungsprozesse.
Allgemeine Datenkategorien
• Personenstammdaten (z.B. Name, Geburtsdatum und Alter, Anschrift)
• Kontaktdaten (z.B. E-Mail-Adresse, Telefonnummer, Faxnummer)
• Kommunikationsdaten (Zeit und Inhalt der Kommunikation)
• Bestell- oder Buchungsdaten (z.B. bestellte Waren oder beauftragte Dienstleistungen und Rechnungsdaten wie Leistungszeitraum, Zahlungsweise, Rechnungsdatum, Steueridentifikationsnummer ...)
• Zahlungsdaten (z.B. Kontonummer, Kreditkartendaten)
• Vertragsdaten (Inhalte von Verträgen jeglicher Art)
• Web-Nutzungsdaten (z.B. Serverdaten, Logfiles und Cookies)Besondere Kategorien von Daten („sensible Daten") gem. Art. 9 DSGVO
• Gesundheitsdaten (nur sofern uns diese von Ihnen durch Ihre ausdrückliche Einwilligung zu Bearbeitung Ihres Auftrags (z.B. Vermittlung eines Hotels mit Spezialisierung auf Gäste mit Lebensmittelunverträglichkeiten oder Allergien) zur Verfügung gestellt werden)Rechtsgrundlagen für die Verarbeitung
Es besteht für die in dieser Datenschutzerklärung beschriebenen Datenverarbeitungen grundsätzlich keine Verpflichtung, die Daten bereit zu stellen. Ein Nichtbereitstellen dieser Daten hat lediglich zur Folge, dass wir diese Services nicht anbieten können. Die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten, die zur Erfüllung eines Vertrages mit Ihnen oder eines Auftrags Ihrerseits an uns erforderlich sind, ist Art. 6 (1) lit. b DSGVO. Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung unsererseits erforderlich ist (Rechnungslegungspflicht, Buchführungspflicht oder sonstige gesetzliche Dokumentationspflichten), dient Art. 6 (1) lit. c DSGVO als Rechtsgrundlage. Verarbeiten wir Ihre Daten zur Wahrnehmung uns übertragenen Aufgabe im öffentlichen Interesse („hoheitliches Handeln"), ist die Rechtsgrundlage Art. 6 (1) lit. e DSGVO. Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen Ihre Interessen, Grundrechte und Grundfreiheiten unser Interesse nicht, so dient Art. 6 (1) lit. f DSGVO („berechtigtes Interesse") als Rechtsgrundlage für die Verarbeitung. In diesem Fall werden wir Sie auch über unsere berechtigten Interessen informieren. Soweit wir für die Verarbeitung personenbezogener Daten keine andere, oben erläuterte Rechtsgrundlage haben, werden wir Sie um eine Einwilligung zur Datenverarbeitung ersuchen, womit wir uns in diesen Fällen auf Art. 6 (1) lit. a DSGVO bzw. im Falle der Verarbeitung sensibler Daten auf Art. 9 (2) lit. a DSGVO als Rechtsgrundlage stützen. Diese Einwilligung können Sie jederzeit kostenlos widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird.1.3. Datenweitergabe an Auftragsverarbeiter und Dritte
Wir verarbeiten Ihre personenbezogenen Daten mit der Unterstützung von Auftragsverarbeitern, welche uns bei der Bereitstellung unserer Dienste unterstützen. Diese Auftragsverarbeiter sind durch eine entsprechende Vereinbarung iSd. Art. 28 DSGVO mit uns zum strengen Schutz Ihrer personenbezogenen Daten verpflichtet und dürfen Ihre personenbezogenen Daten zu keinem anderen Zweck als zur Bereitstellung unserer Dienste verarbeiten. Um welche Auftragsverarbeiter es sich handelt, entnehmen Sie den Detailbeschreibungen der einzelnen Datenverarbeitungsprozesse.
Eine Weitergabe Ihrer personenbezogenen Daten an andere Unternehmen als unsere Auftragsverarbeiter erfolgt an wirtschaftstypische Dienstleister wie z. B. Banken, Steuerberater oder Wirtschaftsprüfer. Übermittlungen personenbezogener Daten an staatliche Einrichtungen und Behörden erfolgen nur im Rahmen zwingender nationaler Rechtsvorschriften.
Abhängig von Ihrem Auftrag (z.B. bei Buchungen und Anfragen) werden Ihre personenbezogenen Daten ausschließlich im erforderlichen Umfang ggfs. auch an Hotelpartner oder andere touristische Service-Dienstleister (Mitglieder unserer Organisation) übermittelt, welche zur Erfüllung Ihres Auftrags notwendig sind. Die übermittelten personenbezogenen Daten variieren dabei je nach Service.1.4. Übermittlungen in Drittländer
Grundsätzlich verarbeiten wir Ihre personenbezogenen Daten im EU-Raum. Sofern wir Daten in einem Drittland (d. h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)) verarbeiten oder dies im Rahmen der Inanspruchnahme von Diensten unserer Auftragsverarbeiter oder Dritter geschieht, erfolgt dies nur, wenn dazu die Voraussetzungen der Art. 44 ff. DSGVO für die Übermittlung in Drittstaaten vorliegen: also auf Grundlage besonderer Garantien, wie der offiziell anerkannten Feststellung eines der EU entsprechenden Datenschutzniveaus oder unter Beachtung offiziell anerkannter vertraglicher Verpflichtungen, den sogenannten „EU-Standardvertragsklauseln". Berufen wir uns für die Übermittlung Ihrer personenbezogenen Daten als Rechtsgrundlage auf die EU-Standardvertragsklauseln, werden wir im Rahmen einer umfassenden Risikoabwägung zusätzlich die Zulässigkeit dieser Datenübermittlung prüfen. Sollten wir dabei zu einem negativen Ergebnis kommen, werden wir diese Daten nicht ohne Ihre ausdrückliche Einwilligung gem. Art. 49 (1) lit. a DSGVO iVm. Art. 6 (1) lit. a DSGVO in ein Drittland übermitteln.
1.5. Datenlöschung und Speicherdauer
Ihre personenbezogenen Daten werden von uns gelöscht, sobald der Zweck, für den wir Ihre Daten erhoben haben, entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn wir die Daten für einen mit dem ursprünglichen Zweck kompatiblen Zweck weiterverarbeiten. Sie kann ebenso erfolgen, wenn dies durch Gesetze, Verordnungen oder sonstigen Vorschriften, denen unser Unternehmen unterliegt, vorgesehen ist.
1.6. Datenquellen
Wir erheben Ihre personenbezogenen Daten ausschließlich bei Ihnen selbst und nutzen keine anderen Datenquellen.
1.7. Profiling
Wir setzen keine Verfahren zur automatisierten Entscheidungsfindung oder des Profilings ein, die Ihnen gegenüber eine rechtliche Wirkung haben oder Sie in ähnlicher Weise erheblich beeinträchtigen.
1.8. Wahrung Ihrer Datenschutzrechte
Ihnen stehen grundsätzlich gem. DSGVO die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerruf und Widerspruch zu. Dazu kontaktieren Sie uns als Verantwortlichen bitte unter den in dieser Datenschutzinformation angegebenen Kontaktdaten. Eine ausführliche Erläuterung dieser Rechte finden sie hier in Kapitel III.
Recht auf Beschwerde
Wenn Sie glauben, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder Ihre datenschutzrechtlichen Ansprüche sonst in einer Weise verletzt worden sind, können Sie sich bei der zuständigen Aufsichtsbehörde beschweren. In Österreich ist dies die Datenschutzbehörde (Wickenburggasse 8, 1080 Wien, E-Mail: dsb@dsb.gv.at).2. Besuch unserer Website
In diesem Abschnitt informieren wir Sie, wie wir Ihre personenbezogenen Daten beim Besuch unserer Website verarbeiten.
2.1. Darstellung der Website
Serverdaten
Aus technischen Gründen werden auf Basis der Rechtsgrundlage des § 165 (3) S 3 TKG 2021 (für den Betrieb unserer Website erforderlich) u. a. folgende Daten, die Ihr Internetbrowser an uns bzw. an unseren Webspace-Provider übermittelt, erfasst (sogenannte „Serverlogfiles"):
• Browsertyp und -version
• Verwendetes Betriebssystem und Gerätetyp (z.B. Desktop / Mobil)
• Website, von der aus Sie uns besuchen (Referrer URL)
• Website, die Sie besuchen
• Datum und Uhrzeit Ihres Zugriffs
• Ihre Internet-Protokoll-Adresse (IP-Adresse)
Diese für uns anonymen Daten werden getrennt von Ihren eventuell angegebenen personenbezogenen Daten gespeichert und lassen so für uns keine Rückschlüsse auf eine bestimmte Person zu. Sie werden zu statistischen Zwecken ausgewertet, um unseren Internetauftritt und unsere Angebote optimieren zu können.
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie z. B. Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt oder an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Technische Dienstleister
Wir erstellen und bearbeiten die Inhalte unserer Website mit Hilfe der folgenden Dienstleister, die wir durch eine entsprechende Vereinbarung iSd. Art. 28 DSGVO dazu verpflichtet haben, Ihre Daten ausschließlich im Umfang unseres Auftrags zu verarbeiten:
• epcom it-systeme GmbH (Grimminggasse 13, 8940 Liezen)2.2. Cookies
Cookie Banner - Cookies auf unserer Website
Unsere Website verwendet Cookies, die uns helfen, unsere Website für Sie in voller Funktion zur Verfügung zu stellen. Cookies sind kleine Textdateien, die zur Speicherung von Informationen beim bzw. über den Besuch von Websites dienen und auf dem Computer des Website-Besuchers gespeichert werden. Die Rechtsgrundlage für Cookies, die für den einwandfreien Betrieb unserer Website zwingend erforderlich sind (z.B. Warenkorb Cookie) ist § 165 (3) S 3 TKG 2021. Für die Funktion unserer Website nicht notwendige Cookies (z.B. Analyse oder Marketingcookies) sind deaktiviert und werden erst durch Ihre Einwilligung gem. Art 6 (1) lit. a DSGVO in unserem Cookie Banner ("Akzeptieren") aktiviert. Durch Klick auf "Einstellungen" können sie einzelne Cookies bzw. Cookie Gruppen aktivieren oder deaktivieren. Wenn Sie die Nutzung von Cookies unserer Website einschränken, sind unter Umständen nicht mehr alle Funktionen unserer Website in vollem Umfang nutzbar. Detaillierte Informationen über die auf unserer Website verwendeten Cookies erhalten Sie in unserem Cookie Banner.
Ändern der Cookie-Einstellungen in Ihrem Webbrowser
Wie der von Ihnen verwendete Webbrowser mit Cookies umgeht, welche Cookies also zugelassen oder abgelehnt werden, können Sie selbst in den Einstellungen Ihres Webbrowsers festlegen. Sie können auf Ihrem Computer/Endgerät bereits gespeicherte Cookies auch jederzeit selbst löschen. Wo genau sich diese Einstellungen befinden, hängt vom jeweiligen Webbrowser ab. Detailinformationen dazu können über die Hilfefunktion des jeweiligen Webbrowsers aufgerufen werden.
Zusätzlich besteht die Möglichkeit, über die nachfolgend genannten Dienste Cookies und ähnlichen Tracking-Technologien generell zu widersprechen, in dem Sie Ihre individuellen Präferenzen - welche Technologien zur nutzungs- und interessensbasierten Werbung Sie zulassen wollen - einstellen:
• European Interactive Digital Advertising Alliance (EDAA): https://www.youronlinechoices.com/de/praferenzmanagement/
• Network Advertising Initiative (NAI): https://optout.networkadvertising.org/?c=1#!%2F2.3. Kommunikation mit uns
E-Mail
Wir bieten Ihnen auf unserer Seite die Möglichkeit, mit uns per E-Mail in Verbindung zu treten. In diesem Fall werden die von Ihnen gemachten Angaben zum Zwecke der Bearbeitung Ihrer Kontaktaufnahme aufgrund der Rechtsgrundlage der Vertragserfüllung gem. Art. 6 (1) lit. b DSGVO verarbeitet. Es besteht keine gesetzliche oder vertragliche Verpflichtung zur Bereitstellung dieser personenbezogenen Daten. Die Nichtbereitstellung hat lediglich zur Folge, dass Sie Ihr Anliegen nicht übermitteln und wir dieses nicht bearbeiten können. Eine Weitergabe an Dritte erfolgt nur, sofern dies auf der Website oder in dieser Datenschutzerklärung angegeben bzw. zur Vertragserfüllung notwendig ist oder gesetzliche Vorschriften dies erfordern. Wir speichern Ihre Daten nur so lange, als dies für die Bearbeitung Ihrer Anfragen bzw. für allfällige Rückfragen zweckmäßig ist.2.4. Online-Ticket-Shop
Für die Bearbeitung von Online-Ticketbestellungen verarbeiten wir Ihre personenbezogenen Daten, um ihnen die gebuchten Leistungen zur Verfügung stellen zu können mit Hilfe unseres Dienstleisters epcom it-systeme GmbH (Grimminggasse 13, 8940 Liezen). Dazu speichern und verarbeiten wir Bestandsdaten, Kommunikationsdaten, Vertragsdaten, Zahlungsdaten unserer Kunden, Interessenten und anderer Geschäftspartner. Die Verarbeitung erfolgt zum Zweck der Erbringung von Vertragsleistungen bzw. zur Erfüllung von vorvertraglichen Leistungen auf Basis der Rechtsgrundlagen des Art. 6 Abs. 1 lit. b DSGVO (Buchungsvorgänge) sowie des Art. 6 Abs. 1 lit. c DSGVO (gesetzlich erforderliche Aufbewahrungsfristen von Buchungen bzw. Rechnungen). Dazu sind die als erforderlich gekennzeichneten Datenfelder zur Begründung und Erfüllung des Vertrages erforderlich. Wir speichern diese Daten solange es der Zweck erfordert, gesetzliche Vorschriften dies vorsehen (Aufbewahrungsfrist von Rechnungen gem. § 132 BAO für 7 Jahre; wir diese Daten auf Basis der Rechtsgrundlage des Art. 6 (1) lit. f DSGVO (berechtigtes Interesse) zur Abwehr möglicher Haftungsansprüche benötigen. Sollten Sie den Bestellvorgang abbrechen, speichern wir die Daten zur Klärung möglicher Probleme während des Bestellvorganges für 14 Tage. Es besteht keine gesetzliche oder vertragliche Verpflichtung zur Bereitstellung der personenbezogenen Daten. Die Nichtbereitstellung hat lediglich zur Folge, dass wir Ihre Buchungen / Bestellungen nicht bearbeiten können. Wir offenbaren Ihre personenbezogenen Daten im Rahmen dieser Datenverarbeitungen Dritten (Hotelpartner oder andere touristische Servicedienstleister) auf Basis der Rechtsgrundlage des Art. 6 (1) lit. b DSGVO (wenn es zur Abwicklung eines Buchungsvorganges notwendig ist), oder auf Grundlage unseres berechtigten Interesses gem. Art. 6 (1) lit. f DSGVO für den Einsatz entsprechender Buchungssoftware. Wir haben mit der Firma epcom it-systeme GmbH eine entsprechende Vereinbarung gem. Art. 28 DSGVO als Auftragsverarbeiter abgeschlossen, die sicherstellt, dass Ihre Daten ausschließlich im Rahmen unseres Auftrags verarbeitet werden. Weitere Informationen zum Datenschutz von epcom it-systeme GmbH finden Sie unter: https://www.epcom.cc/de/datenschutz.
2.5. Webmarketing
Wir nutzen auf dieser Website keine Tools (Plug-Ins, Cookies etc.) für personenbezogenes Webmarketing.
2.6. Einbindung von weiteren Diensten und Inhalten Dritter
Wir binden innerhalb unserer Website Inhalte bzw. Funktionen Dritter ein. Dies setzt immer voraus, dass die Anbieter dieser Inhalte bzw. Funktionen die IP-Adresse der Nutzer wahrnehmen. Denn ohne die IP-Adresse könnten sie die Inhalte nicht an den Browser des jeweiligen Nutzers senden. Die IP-Adresse ist damit für die Darstellung dieser Inhalte erforderlich. Wir sind bemüht, nur solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte verwenden. Jedoch haben wir keinen Einfluss darauf, falls die Drittanbieter die IP-Adresse z. B. für statistische Zwecke speichern. Die Rechtsgrundlage für die Verwendung dieser Dienste ist, sofern sie für die Funktion unserer Website erforderlich sind, unser berechtigtes Interesse gem. Art. 6 (1) lit. f DSGVO, ansonsten Ihre Einwilligung gem. Art. 6 (1) lit a DSGVO. Informationen zu Zweck und Umfang der weiteren Verarbeitung und Nutzung der Daten durch die Anbieter der eingebetteten Dienste/Inhalte sowie weitere Informationen iSd. Art. 13 und 14 DSGVO erhalten Sie unter den unten angeführten Informationslinks. Folgende Dienste/Inhalte sind in unsere Website eingebettet:
Google Maps
Unsere Website verwendet den Dienst Google Maps des Anbieters Google Ireland Ltd. (Gordon House, Barrow Street, Dublin 4, Irland). Diese Funktion ermöglicht es, Ihnen entsprechendes Kartenmaterial innerhalb unseres Webauftritts anzuzeigen. Dabei werden Ihre IP-Adresse sowie Informationen zu Browserversion und Spracheinstellungen an die Server der Google Ireland Ltd. übermittelt. Laut eigenen Angaben von Google werden die Daten bei Google für 1 Jahr gespeichert. Es besteht unsererseits ein berechtigtes Interesse iSd. Art. 6 (1) lit. f DSGVO für den Einsatz von Google Maps. Unser berechtigtes Interesse liegt in einer einheitlichen und optisch ansprechenden Darstellung unserer Website sowie in einer geographischen Darstellung der Angebote unserer Region. Weitere Informationen zu den Datenschutzrichtlinien von Google finden Sie unter: https://www.google.com/intl/de/policies/privacy/.
Aktuelle Fassung der Datenschutzerklärung vom 25.08.2021