Skip to content

Datenschutzerklärung für naluma.at

Stand: 07. September 2026

1. Verantwortlicher

NALUMA GmbH
Geschäftsführer: Maximilian Jännert
Würtzlerstraße 11 / D2
1030 Wien
Österreich

E-Mail: [email protected]
Telefon: +43 664 / 461 99 57
Firmenbuchnummer: FN 571941 s
Firmenbuchgericht: Handelsgericht Wien
UID-Nummer: ATU77662824

Ein Datenschutzbeauftragter wurde nicht bestellt. Datenschutzanfragen können an [email protected] gerichtet werden.

2. Umfang der Verarbeitung

Diese Erklärung beschreibt insbesondere die Verarbeitung beim:

  • Besuch von naluma.at;
  • Ausfüllen eines Kontaktformulars;
  • Kontakt per E-Mail, Telefon oder WhatsApp;
  • Empfang eines Newsletters;
  • Einsatz von Google Analytics, Google Tag Manager und Google Ads;
  • Einsatz des Meta Pixels;
  • Einsatz des OpenAI Pixels und ChatGPT Ads Conversion Trackings;
  • Anzeigen von Google Maps;
  • Auslieferung der Website über ein Content Delivery Network;
  • Nachladen einer externen JavaScript-Bibliothek für die Darstellung;
  • Einbinden externer Bildinhalte;
  • Verwalten von Einwilligungen;
  • Bearbeiten von Anfragen in HubSpot, Google Drive und Buchhaltungssystemen;
  • Erstellen von Backups.

3. Rechtsgrundlagen

Wir verarbeiten Daten auf Grundlage von:

  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung;
  • Art. 6 Abs. 1 lit. b DSGVO – Anfragebearbeitung, vorvertragliche Maßnahmen und Vertrag;
  • Art. 6 Abs. 1 lit. c DSGVO – gesetzliche Verpflichtungen;
  • Art. 6 Abs. 1 lit. f DSGVO – berechtigte Interessen;
  • § 165 Abs. 3 TKG 2021 – Cookies und vergleichbare Zugriffe auf Endgeräte;
  • § 174 TKG 2021 – elektronische Direktwerbung und Newsletter.

4. Hosting und Server-Logfiles

Website und E-Mail werden bei Hostinger betrieben:

HOSTINGER INTERNATIONAL LIMITED
61 Lordou Vironos Street
6023 Larnaca
Zypern

Beim Websiteaufruf können IP-Adresse, Zeitpunkt, URL, Referrer, Browser, Gerät, Betriebssystem, Statuscodes und sicherheitsbezogene Daten verarbeitet werden.

Zwecke sind Websitebereitstellung, Sicherheit, Fehleranalyse und Angriffsabwehr. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Gewöhnliche Zugriffsdaten sind im Hostinger-Dashboard regelmäßig nur kurzfristig, derzeit typischerweise bis zu sieben Tage, verfügbar. Wir verlängern diese Speicherung nicht manuell. Bei Sicherheitsvorfällen können erforderliche Protokolldaten grundsätzlich bis zu drei Jahre aufbewahrt werden.

Mit Hostinger besteht ein Vertrag über Auftragsverarbeitung.

Weitere Informationen:
https://www.hostinger.com/legal/privacy-policy
https://www.hostinger.com/legal/dpa

5. Cloudflare (Content Delivery Network, Sicherheit und Angriffsabwehr)

Der Aufruf von naluma.at wird technisch über das Content Delivery Network und die Sicherheitsdienste von Cloudflare geleitet. Anbieter ist:

Cloudflare, Inc.
101 Townsend Street
San Francisco, CA 94107
USA

Cloudflare ist unserem Server vorgelagert. Jeder Aufruf unserer Website läuft daher über die Server von Cloudflare, bevor er unseren Webserver erreicht. Dabei können insbesondere verarbeitet werden:

  • IP-Adresse;
  • Zeitpunkt und aufgerufene URL;
  • Referrer;
  • Browser-, Geräte- und Betriebssysteminformationen;
  • übertragene Datenmenge und Statuscodes;
  • sicherheitsbezogene Merkmale zur Erkennung automatisierter Zugriffe und Angriffe.

Zwecke sind die beschleunigte und zuverlässige Auslieferung der Website, die Absicherung der TLS-Verschlüsselung sowie die Abwehr von Angriffen, insbesondere von Überlastungsangriffen (DDoS) und automatisierten Zugriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, verfügbaren und performanten Betrieb der Website.

Cloudflare kann zu diesen Zwecken technisch notwendige Sicherheits-Cookies setzen, etwa __cf_bm zur Bot-Erkennung oder cf_clearance nach einer Sicherheitsprüfung. Diese dienen ausschließlich der Sicherheit und Betrugsprävention und nicht der Analyse oder Werbung. Soweit ein solcher Zugriff auf Ihr Endgerät für die von Ihnen ausdrücklich gewünschte Bereitstellung unseres Dienstes unbedingt erforderlich ist, stützen wir ihn auf die Ausnahme des § 165 Abs. 3 TKG 2021 in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO.

Wir nutzen zudem die Funktion zur Verschleierung von E-Mail-Adressen von Cloudflare. Hierbei wird ein kleines Skript von unserer eigenen Domain ausgeliefert, das im Quelltext verschlüsselte E-Mail-Adressen erst im Browser sichtbar macht. Zweck ist der Schutz vor automatisiertem Auslesen unserer Adressen durch Spam-Programme.

Cloudflare verarbeitet die Daten als Auftragsverarbeiter. Grundlage ist das Auftragsverarbeitungs-Addendum (Data Processing Addendum) von Cloudflare, das Bestandteil der mit Cloudflare geschlossenen Nutzungsvereinbarung ist und die Standardvertragsklauseln der Europäischen Kommission einbezieht. Cloudflare, Inc. ist nach eigenen Angaben zusätzlich nach dem EU-US Data Privacy Framework zertifiziert.

Zur Speicherdauer: Wir selbst speichern die bei Cloudflare anfallenden Protokolldaten nicht und haben auf deren Aufbewahrung keinen unmittelbaren Einfluss. Cloudflare verarbeitet diese Daten nach eigenen Angaben zweckgebunden für Bereitstellung, Sicherheit und Missbrauchsabwehr und löscht sie, sobald sie hierfür nicht mehr erforderlich sind. Maßgeblich sind insoweit die jeweils geltenden Datenschutzhinweise und vertraglichen Vorgaben von Cloudflare.

Weitere Informationen:
https://www.cloudflare.com/de-de/privacypolicy/
https://www.cloudflare.com/trust-hub/gdpr/

6. SSL-/TLS-Verschlüsselung

naluma.at verwendet eine verschlüsselte HTTPS-Verbindung. Dadurch werden übermittelte Daten gegen unbefugtes Mitlesen geschützt.

7. Schriftarten

Die auf naluma.at verwendeten Schriftarten werden ausschließlich von unserem eigenen Server ausgeliefert. Beim Laden der Schriften wird keine Verbindung zu Google Fonts oder einem anderen externen Schriftanbieter hergestellt und es werden keine Daten an solche Anbieter übermittelt.

8. Externe JavaScript-Bibliothek über cdnjs

Für die Anordnung und Darstellung von Inhalten in Rasterform verwendet unser Theme die JavaScript-Bibliothek Isotope. Soweit auf einer Seite eine solche Darstellung zum Einsatz kommt, wird die Bibliothek über cdnjs geladen, einen von Cloudflare, Inc. betriebenen Dienst für die Auslieferung verbreiteter Programmbibliotheken. Ihr Browser stellt dabei eine Verbindung zu cdnjs.cloudflare.com her.

Cloudflare erhält dabei insbesondere:

  • Ihre IP-Adresse;
  • den Zeitpunkt der Anfrage;
  • die angeforderte Datei;
  • Browser-, Geräte- und Betriebssysteminformationen;
  • gegebenenfalls den Referrer.

Der Abruf erfolgt beim Aufruf der betreffenden Seiten unabhängig von Ihrer Auswahl im Cookie-Banner. Es werden hierbei keine Cookies zu Analyse- oder Werbezwecken gesetzt; die Bibliothek dient ausschließlich der Darstellung.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der zuverlässigen Bereitstellung der Darstellungsfunktionen unserer Website. Informationen zu Cloudflare als Anbieter, zur Speicherdauer und zu möglichen Drittlandübermittlungen finden Sie im vorstehenden Cloudflare-Abschnitt.

9. Complianz und Cookie-Einwilligung

Zur Verwaltung der Einwilligungen verwenden wir Complianz.

Complianz kann insbesondere speichern:

  • Einwilligungsstatus;
  • ausgewählte Kategorien;
  • Datum und Zeitpunkt der Auswahl;
  • eine zufällige Einwilligungskennung;
  • Version des verwendeten Banners oder der Cookie-Richtlinie.

Technisch notwendige Einwilligungs-Cookies beruhen auf § 165 Abs. 3 TKG 2021 und Art. 6 Abs. 1 lit. f DSGVO. Einwilligungsnachweise können grundsätzlich drei Jahre nach Widerruf oder letzter Nutzung aufbewahrt werden.

Bis zu Ihrer Entscheidung werden die folgenden Dienste technisch blockiert und erst nach Ihrer Einwilligung geladen; bis dahin werden insoweit keine Daten an die jeweiligen Anbieter übermittelt:

  • Google Tag Manager;
  • Google Analytics 4;
  • Google Ads Conversion Tracking und Remarketing;
  • Meta Pixel;
  • OpenAI Pixel;
  • Google Maps;
  • Calendly.

Lehnen Sie ab, unterbleibt das Laden dieser Dienste dauerhaft. Sie können Ihre Auswahl jederzeit über „Einwilligung verwalten“ ändern.

Nicht von dieser Einwilligung erfasst sind Verarbeitungen, die unabhängig von Ihrer Cookie-Auswahl stattfinden. Das betrifft die technische Auslieferung und Absicherung unserer Website über Cloudflare, das Nachladen der Darstellungsbibliothek über cdnjs sowie die auf einzelnen Unterseiten unmittelbar eingebundenen Bildinhalte. Diese Vorgänge beschreiben wir gesondert unter Punkt 5, Punkt 8 und Punkt 25.

10. Kontaktformular mit WPForms

Über das Kontaktformular können erhoben werden:

  • E-Mail-Adresse;
  • ausgewählte Interessensbereiche;
  • Nachricht;
  • Zeitpunkt und technische Formulardaten.

WPForms verarbeitet das Formular auf unserem Server. Die Nachricht wird per E-Mail zugestellt und grundsätzlich nicht dauerhaft in der WordPress-Datenbank gespeichert.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO.

Nicht zu einem Vertrag führende Anfragen werden grundsätzlich nach zwölf Monaten gelöscht. Kunden- und Vertragskommunikation wird grundsätzlich drei Jahre nach Ende der Geschäftsbeziehung gespeichert. Gesetzliche Pflichten bleiben unberührt.

Das Formular benötigt keine verpflichtende Einwilligung zur notwendigen Anfragebearbeitung. Ein Hinweis mit Link auf diese Datenschutzerklärung ist ausreichend.

11. Kontakt per E-Mail und Telefon

Bei einer Kontaktaufnahme verarbeiten wir Kontaktdaten, Inhalt der Kommunikation und geschäftliche Zuordnungsinformationen zur Bearbeitung der Anfrage.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO. Unsere E-Mail-Postfächer werden bei Hostinger betrieben.

12. WhatsApp

Wir bieten einen Link zur Kontaktaufnahme über WhatsApp an. Erst wenn Sie den Link anklicken oder uns über WhatsApp kontaktieren, werden Daten an WhatsApp übertragen.

Anbieter für Nutzer im EWR ist grundsätzlich WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.

Dabei können insbesondere Telefonnummer, Profilinformationen, Nachrichteninhalte, Kommunikationsmetadaten, Geräteinformationen und IP-Adresse verarbeitet werden.

Die Kontaktaufnahme ist freiwillig. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und Ihre bewusste Entscheidung, den Kommunikationskanal zu verwenden. Bitte senden Sie über WhatsApp keine vertraulichen oder besonders sensiblen Daten.

Weitere Informationen: https://www.whatsapp.com/legal/privacy-policy-eea

13. HubSpot CRM

Für Interessenten-, Kunden- und Kommunikationsverwaltung verwenden wir HubSpot.

Verarbeitet werden können:

  • Name und Unternehmen;
  • E-Mail-Adresse und Telefonnummer;
  • Nachrichten und Kommunikationsverlauf;
  • Projekt- und Leistungsinteressen;
  • Angebots- und Kundenstatus;
  • Newsletter- und Einwilligungsstatus;
  • interne Bearbeitungsvermerke.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. f DSGVO und für Newsletter oder freiwillige Werbung Art. 6 Abs. 1 lit. a DSGVO.

Mit HubSpot besteht ein Vertrag über Auftragsverarbeitung. Datenübermittlungen in die USA können auf Grundlage des EU-US Data Privacy Frameworks und ergänzend der Standardvertragsklauseln erfolgen.

Weitere Informationen:
https://legal.hubspot.com/privacy-policy
https://legal.hubspot.com/dpa

14. Newsletter

Newsletter werden nur nach freiwilliger Anmeldung und grundsätzlich im Double-Opt-in-Verfahren versendet.

Verarbeitet werden E-Mail-Adresse, gegebenenfalls Name, Anmelde- und Bestätigungszeitpunkt, IP-Adresse, Einwilligungsstatus und technische Nachweisdaten.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a DSGVO und § 174 TKG 2021.

Die Einwilligung kann jederzeit über den Abmeldelink oder per E-Mail an [email protected] widerrufen werden. Newsletterdaten werden bis zum Widerruf gespeichert. Einwilligungsnachweise können danach bis zu drei Jahre aufbewahrt werden.

Personenbezogenes Öffnungs- und Klicktracking erfolgt nur nach entsprechender Einwilligung.

15. Google Drive

Google Drive wird für Dokumentenablage, interne Zusammenarbeit, Angebots- und Kundenunterlagen sowie gegebenenfalls Backups verwendet.

Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Eine Verarbeitung durch Google LLC und Unterauftragsverarbeiter ist möglich.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b, lit. c und lit. f DSGVO.

Weitere Informationen: https://policies.google.com/privacy?hl=de

16. Hostinger-Backups und UpdraftPlus

Wir erstellen regelmäßige Backups über Hostinger und UpdraftPlus. Backups können zugriffsbeschränkt in Google Drive gespeichert werden.

Zweck ist die Wiederherstellbarkeit bei Fehlern, Angriffen oder Datenverlust. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Backups werden nach einem Rotationsprinzip grundsätzlich innerhalb von 90 Tagen gelöscht oder überschrieben. Eine längere Aufbewahrung kann bei konkreten Sicherheits- oder Wiederherstellungsfällen erforderlich sein.

17. Buchhaltung

Rechnungs-, Vertrags-, Zahlungs- und Kontaktdaten werden für Buchhaltung, Steuererklärungen und gesetzliche Nachweispflichten verarbeitet.

Empfänger können Steuerberater, Buchhaltungsdienstleister, Banken, Finanzämter, Behörden und Gerichte sein.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. c DSGVO. Steuerlich relevante Unterlagen werden grundsätzlich sieben Jahre aufbewahrt.

18. Google Tag Manager

Wir verwenden Google Tag Manager von Google Ireland Limited zur Verwaltung von Analyse- und Marketing-Tags.

Google Tag Manager wird erst nach Einwilligung geladen. Erst dann wird die Container-Datei von der Domain www.googletagmanager.com abgerufen. Bei Ablehnung wird keine Verbindung zu Google Tag Manager hergestellt und es werden keine darüber verwalteten, einwilligungspflichtigen Tags ausgelöst.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a DSGVO und § 165 Abs. 3 TKG 2021.

19. Google Analytics 4

Wir verwenden Google Analytics 4. Dabei können insbesondere verarbeitet werden:

  • automatisch gekürzte IP-Adresse;
  • Browser-, Geräte- und Betriebssystemdaten;
  • ungefähre geografische Region;
  • Referrer;
  • besuchte Seiten;
  • Interaktionen, Klicks und Scrollereignisse;
  • Sitzungs- und Ereignisdaten;
  • Kampagneninformationen;
  • pseudonyme Kennungen;
  • Conversions.

Zweck ist die statistische Analyse und Verbesserung unserer Website sowie die Messung der Wirksamkeit von Inhalten und Werbung.

Nach erteilter Einwilligung werden hierfür Cookies gesetzt, die mit _ga beginnen. Messdaten können dabei an Google-Domains übermittelt werden, insbesondere an www.googletagmanager.com, region1.analytics.google.com sowie an stats.g.doubleclick.net. Der Aufruf von Domains mit dem Bestandteil „doubleclick“ erfolgt im Rahmen der Google-Werbe- und Messinfrastruktur.

Rechtsgrundlagen sind ausschließlich Art. 6 Abs. 1 lit. a DSGVO und § 165 Abs. 3 TKG 2021. Google Analytics wird bei Ablehnung nicht geladen und es werden in diesem Fall keine der genannten Domains aufgerufen.

Die Aufbewahrung ereignisbezogener Daten ist auf 14 Monate zu begrenzen. Aggregierte Berichte können länger verfügbar bleiben.

Google Signals, Werbepersonalisierung und eine Verbindung zu Google Ads werden nur verwendet, wenn eine entsprechende Einwilligung vorliegt.

20. Google Ads Conversion Tracking und Remarketing

Wir verwenden Google Ads, um unsere Leistungen zu bewerben und die Wirksamkeit von Anzeigen zu messen.

Conversion Tracking kann feststellen, ob nach einem Anzeigenklick beispielsweise ein Formular aufgerufen oder eine Anfrage gestellt wurde. Remarketing kann früheren Websitebesuchern auf anderen Websites interessenbezogene Werbung anzeigen.

Verarbeitet werden können:

  • IP-Adresse;
  • Browser- und Gerätedaten;
  • Anzeigeninteraktionen;
  • aufgerufene Seiten;
  • Referrer und Kampagne;
  • Conversion-Ereignisse;
  • Cookie- und Werbekennungen.

Nach erteilter Einwilligung können hierfür Cookies gesetzt werden, insbesondere _gcl_au. Aufrufe können dabei an Google- und DoubleClick-Domains erfolgen, insbesondere an www.google.com beziehungsweise die jeweilige Google-Länderdomain, an ad.doubleclick.net und stats.g.doubleclick.net sowie zur Zielgruppenbildung an google.at/ads/ga-audiences.

Die Verarbeitung erfolgt ausschließlich nach Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 165 Abs. 3 TKG 2021. Ohne Einwilligung unterbleiben sämtliche genannten Aufrufe.

21. Meta Pixel

Nach Einwilligung kann das Meta Pixel eingesetzt werden:

Meta Platforms Ireland Limited
Merrion Road
Ballsbridge
Dublin D04 X2K5
Irland

Das Pixel kann Informationen über Seitenaufrufe, Interaktionen, Conversions, Browser, Gerät, IP-Adresse, Referrer und pseudonyme Kennungen verarbeiten. Hierfür wird eine JavaScript-Datei von connect.facebook.net geladen; Ereignisdaten werden an www.facebook.com übermittelt und es kann ein Cookie _fbp gesetzt werden.

Zwecke sind Erfolgsmessung, Zielgruppenbildung und interessenbezogene Werbung auf Facebook und Instagram.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a DSGVO und § 165 Abs. 3 TKG 2021. Bei Ablehnung wird das Pixel nicht geladen.

Für Erhebung und Übermittlung bestimmter Ereignisdaten können NALUMA GmbH und Meta gemeinsam verantwortlich sein. Die weitere Verarbeitung erfolgt grundsätzlich in Verantwortung von Meta.

Weitere Informationen: https://www.facebook.com/privacy/policy/

22. OpenAI Pixel und ChatGPT Ads Conversion Tracking

Wir verwenden nach Ihrer Einwilligung den OpenAI Pixel zur Messung der Wirksamkeit unserer Werbung innerhalb von ChatGPT („ChatGPT Ads“).

Anbieter für Personen im Europäischen Wirtschaftsraum ist grundsätzlich:

OpenAI Ireland Limited
1st Floor, The Liffey Trust Centre
117–126 Sheriff Street Upper
Dublin 1, D01 YC43
Irland

Hierfür wird eine JavaScript-Datei von bzrcdn.openai.com geladen; Ereignisdaten werden an bzr.openai.com übermittelt. Beim Laden und Verwenden des Pixels können insbesondere folgende Daten verarbeitet werden:

  • IP-Adresse;
  • Zeitpunkt und aufgerufene Seite;
  • Referrer- und Kampagneninformationen;
  • Browser-, Geräte- und Betriebssysteminformationen;
  • Cookie-, Pixel- und sonstige Online-Kennungen;
  • der von OpenAI verwendete Anzeigen-Klickbezug oppref;
  • Seitenaufrufe und Conversion-Ereignisse.

Der Klickbezug oppref kann in einem First-Party-Cookie auf unserem Internetauftritt gespeichert werden, damit eine spätere Conversion einem vorherigen Klick auf eine ChatGPT-Anzeige zugeordnet werden kann.

Beim erfolgreichen Absenden unseres Kontaktformulars und dem anschließenden Aufruf der Bestätigungsseite übermitteln wir das Conversion-Ereignis lead_created. Mit unserem selbst eingerichteten Ereignisaufruf werden keine Nachrichteninhalte oder sonstigen Formularfelder direkt an OpenAI übermittelt.

Soweit in unserem OpenAI-Ads-Konto der automatische erweiterte Abgleich („Automatic Advanced Matching“) aktiviert ist, kann der Pixel unterstützte Kontaktdaten, beispielsweise eine E-Mail-Adresse, aus erkennbaren Formularfeldern erfassen, im Browser normalisieren und mittels SHA-256 verschlüsselt beziehungsweise gehasht an OpenAI übertragen. Nach Angaben von OpenAI werden die betreffenden Rohdaten über diese Funktion nicht an OpenAI gesendet. Die gehashten Daten können zur Zuordnung von Conversions zu Anzeigen verwendet werden.

OpenAI kann außerdem aggregierte Muster aus beobachteten Conversions für modellierte Conversion-Messungen verwenden. Dadurch können in den Berichten auch statistisch geschätzte Conversions enthalten sein. Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung für Websitebesucher findet dadurch nicht statt.

Zwecke der Verarbeitung sind:

  • Messung der Wirksamkeit unserer ChatGPT-Werbung;
  • Zuordnung von Anfragen zu Anzeigen und Kampagnen;
  • Erstellung von Conversion-Berichten;
  • Optimierung unserer Werbekampagnen.

Rechtsgrundlagen sind ausschließlich Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO sowie § 165 Abs. 3 TKG 2021. Ohne Zustimmung zur Kategorie „Marketing“ wird der OpenAI Pixel nicht geladen.

Wir speichern die durch den Pixel erhobenen Daten nicht zusätzlich in unserer WordPress-Datenbank. Kampagnen- und Conversion-Berichte werden im OpenAI Ads Manager verarbeitet und von uns nur so lange verwendet, wie dies für die Auswertung und Optimierung unserer Werbemaßnahmen erforderlich ist. Die weitere Speicherdauer bei OpenAI richtet sich nach den jeweils geltenden OpenAI-Ads-Bedingungen, den Kontoeinstellungen sowie gesetzlichen Aufbewahrungspflichten. Soweit OpenAI eine Lösch- oder Aufbewahrungseinstellung anbietet, wählen wir eine dem Verarbeitungszweck angemessene Dauer.

Im Rahmen der Bereitstellung des Dienstes kann eine Verarbeitung durch Unternehmen der OpenAI-Unternehmensgruppe oder deren Dienstleister außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA, stattfinden. Solche Übermittlungen erfolgen nach Maßgabe der Art. 44 ff. DSGVO, insbesondere aufgrund eines Angemessenheitsbeschlusses oder geeigneter Garantien wie den Standardvertragsklauseln der Europäischen Kommission.

Sie können Ihre Einwilligung jederzeit über die auf unserer Website verfügbare Schaltfläche „Einwilligung verwalten“ mit Wirkung für die Zukunft widerrufen. Nach dem Widerruf wird der OpenAI Pixel bei zukünftigen Seitenaufrufen nicht mehr geladen.

23. Google Maps

Auf der Kontaktseite kann eine Karte von Google Maps eingebettet werden. Anbieter ist Google Ireland Limited.

Beim Laden der Karte können insbesondere IP-Adresse, Geräte- und Browserinformationen, Referrer, Standortinformationen und Google-Kennungen verarbeitet werden. Wenn Sie bei Google angemeldet sind, kann Google den Aufruf Ihrem Konto zuordnen.

Google Maps wird erst nach Ihrer Einwilligung geladen. Bis dahin sehen Sie an dieser Stelle lediglich ein von unserem eigenen Server ausgeliefertes Vorschaubild; es wird keine Verbindung zu Google hergestellt. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a DSGVO und § 165 Abs. 3 TKG 2021.

Alternativ können Sie die im Impressum angegebene Adresse ohne Laden der Karte verwenden.

24. Calendly-Terminbuchung

Zur Vereinbarung von Erstgesprächen verwenden wir den Terminbuchungsdienst Calendly. Anbieter ist Calendly, LLC, USA („Calendly“).

Die Calendly-Einbettung wird erst nach Ihrer Einwilligung geladen. Beim Laden können insbesondere folgende Daten verarbeitet und an Calendly übermittelt werden:

  • IP-Adresse;
  • Browser-, Geräte- und Betriebssystemdaten;
  • Zeitpunkt und aufgerufene Seite;
  • Referrer;
  • Cookie- und vergleichbare Online-Kennungen.

Rechtsgrundlagen für das Laden der Einbettung sind Art. 6 Abs. 1 lit. a DSGVO und § 165 Abs. 3 TKG 2021. Sie können Ihre Einwilligung jederzeit über „Einwilligung verwalten“ widerrufen. Der Widerruf verhindert das zukünftige Laden der Calendly-Einbettung.

Wenn Sie über Calendly einen Termin buchen, können zusätzlich folgende Daten verarbeitet werden:

  • Name;
  • E-Mail-Adresse;
  • ausgewählter Termin und Zeitzone;
  • von Ihnen eingegebene Nachrichten und Angaben;
  • Buchungs-, Änderungs- und Stornierungsinformationen;
  • technische Kommunikations- und Nachweisdaten.

Zweck der Verarbeitung ist die Anzeige verfügbarer Termine, die Vereinbarung und Verwaltung von Gesprächsterminen sowie die Kommunikation im Zusammenhang mit der gebuchten Besprechung. Rechtsgrundlage für die Verarbeitung der von Ihnen eingegebenen Buchungsdaten ist Art. 6 Abs. 1 lit. b DSGVO zur Durchführung vorvertraglicher Maßnahmen sowie gegebenenfalls Art. 6 Abs. 1 lit. f DSGVO an einer effizienten Terminverwaltung.

Calendly verarbeitet Buchungsdaten in diesem Zusammenhang grundsätzlich als Auftragsverarbeiter. Mit Calendly besteht ein Vertrag über Auftragsverarbeitung.

Calendly verarbeitet und speichert Nutzer- und Buchungsdaten auch in den USA. Die Übermittlung kann auf Grundlage des EU-US Data Privacy Frameworks gemäß Art. 45 DSGVO erfolgen. Calendly ist nach eigenen Angaben entsprechend zertifiziert. Ergänzend enthält der Vertrag mit Calendly die Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO.

Nicht zu einem Vertrag führende Buchungs- und Termindaten werden von uns grundsätzlich nach zwölf Monaten gelöscht. Daten im Zusammenhang mit einer Kunden- oder Vertragsbeziehung werden nach den dafür geltenden, in dieser Datenschutzerklärung beschriebenen Fristen gespeichert. Gesetzliche Aufbewahrungspflichten bleiben unberührt.

25. Eingebundene Bildinhalte von Unsplash

Auf einzelnen Unterseiten binden wir Bildmaterial ein, das unmittelbar von den Servern des Bilddienstes Unsplash ausgeliefert wird. Betreiber ist Unsplash Inc. mit Sitz in Montreal, Kanada; Unsplash gehört zur Unternehmensgruppe von Getty Images.

Beim Aufruf einer solchen Unterseite ruft Ihr Browser die betreffenden Bilddateien direkt von der Domain images.unsplash.com ab. Dieser Abruf erfolgt unabhängig von Ihrer Auswahl im Cookie-Banner. Dabei können an Unsplash beziehungsweise dessen Auslieferungsdienstleister übermittelt werden:

  • IP-Adresse;
  • Zeitpunkt des Abrufs;
  • angeforderte Bilddatei;
  • Referrer, also die aufgerufene Seite unserer Website;
  • Browser-, Geräte- und Betriebssysteminformationen.

Zweck ist die illustrierende Bebilderung unserer Inhalte. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer ansprechenden Gestaltung unserer Website und der Entlastung unserer eigenen Serverressourcen.

Für Kanada besteht ein Angemessenheitsbeschluss der Europäischen Kommission. Soweit eine Verarbeitung durch Konzerngesellschaften oder Dienstleister in den USA erfolgt, geschieht dies nach Maßgabe der Art. 44 ff. DSGVO.

Weitere Informationen: https://unsplash.com/privacy

26. Externe Links

Die Website kann Links zu Google, WhatsApp, Facebook, Instagram, LinkedIn, YouTube und anderen externen Anbietern enthalten.

Bei einem gewöhnlichen Link werden Daten grundsätzlich erst beim Anklicken an den externen Anbieter übertragen. Ab diesem Zeitpunkt gelten dessen Datenschutzbestimmungen.

Unmittelbar eingebettete Inhalte werden nur nach Einwilligung geladen. Ausgenommen hiervon sind die unter Punkt 8 beschriebene Darstellungsbibliothek und die unter Punkt 25 beschriebenen Bildinhalte.

27. Datenübermittlungen außerhalb des EWR

Bei Google, HubSpot, Meta, OpenAI, WhatsApp, Cloudflare, Calendly, Unsplash und deren Unterauftragsverarbeitern kann eine Verarbeitung in den USA, in Kanada oder anderen Drittländern stattfinden.

Übermittlungen erfolgen nur nach Maßgabe der Art. 44 ff. DSGVO, insbesondere auf Grundlage:

  • eines Angemessenheitsbeschlusses, etwa für Kanada;
  • des EU-US Data Privacy Frameworks bei zertifizierten Empfängern;
  • der Standardvertragsklauseln der Europäischen Kommission;
  • zusätzlicher technischer und organisatorischer Schutzmaßnahmen.

28. Speicherdauer

Grundsätzlich gelten folgende Fristen:

  • erfolglose Anfragen: zwölf Monate;
  • Kunden- und Vertragskommunikation: drei Jahre nach Vertragsende;
  • steuer- und rechnungsrelevante Unterlagen: sieben Jahre;
  • Newsletterdaten: bis zum Widerruf;
  • Einwilligungsnachweise: drei Jahre nach Widerruf oder letzter Nutzung;
  • Analytics-Ereignisdaten: 14 Monate;
  • Backups: grundsätzlich maximal 90 Tage;
  • Sicherheitsdaten: bis zur Aufklärung, grundsätzlich maximal drei Jahre.

Für Daten, die bei Dienstleistern anfallen und auf deren Aufbewahrung wir keinen unmittelbaren Einfluss haben, gelten die jeweils beim Anbieter beschriebenen Kriterien und Fristen. Gesetzliche Pflichten und Rechtsansprüche können eine längere Speicherung erforderlich machen.

29. Empfänger

Empfänger können insbesondere sein:

  • Hostinger;
  • Cloudflare;
  • HubSpot;
  • Google;
  • Meta;
  • OpenAI;
  • WhatsApp bei freiwilliger Kontaktaufnahme;
  • Calendly;
  • Unsplash;
  • IT- und Wartungsdienstleister;
  • Cloud- und Backup-Anbieter;
  • Newsletter- und Marketingdienstleister;
  • Steuerberater, Buchhaltung und Banken;
  • Behörden, Gerichte und Rechtsberater.

Wir verkaufen keine personenbezogenen Daten.

30. Betroffenenrechte

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf:

  • Auskunft;
  • Berichtigung;
  • Löschung;
  • Einschränkung;
  • Datenübertragbarkeit;
  • Widerspruch;
  • Widerruf einer Einwilligung;
  • Beschwerde bei einer Aufsichtsbehörde.

Anfragen richten Sie an [email protected].

Bei einer Verarbeitung aufgrund berechtigter Interessen können Sie aus Gründen Ihrer besonderen Situation widersprechen. Gegen Direktwerbung können Sie jederzeit ohne Angabe von Gründen widersprechen.

31. Aufsichtsbehörde

Österreichische Datenschutzbehörde
Barichgasse 40–42
1030 Wien
Österreich

Telefon: +43 1 52 152-0
E-Mail: [email protected]
Website: https://www.dsb.gv.at/

32. Keine automatisierten Entscheidungen

Eine ausschließlich automatisierte Entscheidungsfindung mit rechtlicher oder vergleichbar erheblicher Wirkung gemäß Art. 22 DSGVO findet nicht statt.

33. Änderungen

Wir aktualisieren diese Datenschutzerklärung, wenn sich Dienste, Rechtslage oder Verarbeitungen ändern. Maßgeblich ist die jeweils auf naluma.at veröffentlichte Fassung.