← Startseite

Datenschutzerklärung

Allgemeine Hinweise und Pflichtinformationen

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

Datenschutz

Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Diese Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.

Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

Hinweis zur verantwortlichen Stelle

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

Steiner Energie GmbH
Tiroler Straße 35
9800 Spittal an der Drau
Österreich
Vertreten durch: Manfred Steiner (Geschäftsführer)
Telefon: +43 4762 3842
E-Mail: office@steiner-spittal.at

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.

Speicherdauer

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, es sei denn, wir haben andere rechtlich zulässige Gründe für die Speicherung Ihrer personenbezogenen Daten (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.

Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung auf dieser Website

Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden. Im Falle einer ausdrücklichen Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt die Datenverarbeitung zudem auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO. Haben Sie in die Speicherung von Cookies oder in den Zugriff auf Informationen in Ihr Endgerät (z. B. via Device-Fingerprinting) eingewilligt, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO sowie § 165 Abs. 3 TKG 2021. Die Einwilligung ist jederzeit widerrufbar. Sind Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre Daten auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO. Des Weiteren verarbeiten wir Ihre Daten, sofern diese zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Über die jeweils im Einzelfall einschlägigen Rechtsgrundlagen wird in den folgenden Absätzen dieser Datenschutzerklärung informiert.

Empfänger von personenbezogenen Daten

Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen externen Stellen zusammen. Dabei ist es teilweise auch erforderlich, personenbezogene Daten an diese externen Stellen übermitteln. Wir geben personenbezogene Daten nur dann an externe Stellen weiter, wenn dies im Rahmen einer Vertragserfüllung erforderlich ist, wir gesetzlich dazu verpflichtet sind (z. B. Weitergabe an Steuerbehörden), wir ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Weitergabe haben oder Sie in die Datenweitergabe eingewilligt haben.

Widerruf Ihrer Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)

WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DENEN EINE VERARBEITUNG BERUHT, ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO).

WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN SIE WIDERSPRECHEN, WERDEN IHRE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).

Beschwerderecht bei der zuständigen Aufsichtsbehörde

Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Zuständige Aufsichtsbehörde in Österreich ist die Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien (Telefon: +43 1 52 152-0, E-Mail: dsb@dsb.gv.at, Website: https://www.dsb.gv.at).

Recht auf Datenübertragbarkeit

Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.

SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

Wenn die SSL- oder TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

Auskunft, Berichtigung und Löschung

Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.

Recht auf Einschränkung der Verarbeitung

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:

  • Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
  • Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah/geschieht, können Sie statt der Löschung die Einschränkung der Datenverarbeitung verlangen.
  • Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen.
  • Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen Ihren und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.

Hosting und Infrastruktur

Wix Headless & Cloud-Infrastruktur

Wir nutzen für die Bereitstellung, Datenbankverwaltung und Auslieferung unserer Website die Headless-Infrastruktur von Wix (Wix.com Ltd., 40 Namal Tel Aviv St., Tel Aviv 61300, Israel). Das bedeutet, dass die Struktur unserer Website, die API-Endpunkte sowie die CMS-Datenbanken (z. B. für Ihre Anfragen) auf den Servern von Wix bereitgestellt und betrieben werden.

Beim Besuch dieser Website werden Verbindungsdaten (z. B. IP-Adresse, Datum und Uhrzeit des Abrufs, Browsertyp, Betriebssystem) sowie die von Ihnen eingegebenen Formulardaten über gesicherte Schnittstellen (APIs) an Wix übertragen und dort verarbeitet. Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer technisch einwandfreien, sicheren und schnellen Bereitstellung unserer Website.

Wix verarbeitet Daten primär über die Wix.com Ltd. in Israel. Für Israel liegt ein Angemessenheitsbeschluss der EU-Kommission vor, der ein gleichwertiges Datenschutzniveau bestätigt. Soweit Daten an andere Wix-Konzerngesellschaften oder Subprozessoren in Drittstaaten übertragen werden, erfolgt dies auf Grundlage von Standardvertragsklauseln der EU-Kommission sowie DPA-Vereinbarungen, um ein angemessenes Datenschutzniveau sicherzustellen bzw. abzusichern.

Wir haben mit Wix einen Vertrag über Auftragsverarbeitung (Data Processing Agreement, DPA) abgeschlossen (bzw. diesen im Rahmen der Nutzung der Wix-Dienste im Account akzeptiert). Dieser stellt sicher, dass Wix die Daten unserer Website-Besucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

Datenerfassung auf dieser Website

Cookies und Local Storage

Unsere Website verwendet Cookies und lokale Speicherressourcen (Local Storage). Dies sind kleine Textdateien oder Datenblöcke, die auf Ihrem Endgerät abgelegt werden und keinen Schaden anrichten.

Wir unterscheiden zwischen essenziellen Cookies/Speicherdaten, die für den technischen Betrieb der Seite zwingend erforderlich sind (z. B. zur Speicherung Ihrer getroffenen Cookie-Einstellungen), und nicht-essenziellen Cookies/Daten, die für Statistik- oder Marketingzwecke genutzt werden (z. B. Google Analytics).

Nicht-essenzielle Cookies und Tracking-Skripte werden erst nach Ihrer ausdrücklichen, aktiven Einwilligung geladen und gestartet (Prior Consent). Sie können Ihre Cookie-Einstellungen jederzeit über den Link "Cookie-Einstellungen" im Footer der Website einsehen und widerrufen bzw. anpassen.

Server-Log-Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in sogenannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:

  • Browsertyp und Browserversion
  • verwendetes Betriebssystem
  • Referrer URL (die zuvor besuchte Seite)
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • IP-Adresse

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierfür müssen die Server-Log-Files erfasst werden.

Kontakt- und Anfrageformulare

Wenn Sie uns per Kontakt- oder Anfrageformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten werden über die Wix-Headless-API an unser CMS übertragen und dort gespeichert.

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) falls diese explizit abgefragt wurde.

Die von Ihnen im Formular eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.

Analyse-Tools und Drittanbieter-Dienste

Google Tag Manager

Wir verwenden auf unserer Website den Google Tag Manager der Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Irland. Der Google Tag Manager ist ein Hilfsdienst und verwaltet selbst keine Cookies, sondern dient dazu, andere Tags (Skripte und Tracker) auf der Website einzubinden und zu steuern.

Wenn darüber einwilligungspflichtige Dienste (wie Google Analytics) geladen werden, erfolgt deren Aktivierung erst nach Ihrer ausdrücklichen Einwilligung über den Cookie-Banner. Die Rechtsgrundlage für das Laden des Google Tag Managers in Verbindung mit einwilligungspflichtigen Tags ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO sowie § 165 Abs. 3 TKG 2021.

Google Analytics (GA4)

Wir verwenden auf unserer Website Google Analytics, einen Webanalysedienst der Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics ermöglicht es uns, das Nutzerverhalten auf unserer Website statistisch auszuwerten und das Angebot zu verbessern.

Wir nutzen Google Analytics ausschließlich nach Ihrer ausdrücklichen Einwilligung im Cookie-Banner (Art. 6 Abs. 1 lit. a DSGVO sowie § 165 Abs. 3 TKG 2021). Im Rahmen des Google Consent Mode v2 im Basic-Modus (Prior Blocking) werden Google-Analytics-Skripte erst geladen und ausgeführt, wenn Sie dem zugestimmt haben. Ohne Einwilligung werden keine Analyse- oder Marketing-Cookies gesetzt und es findet kein Tracking statt.

Google verarbeitet Daten unter anderem in den USA. Google ist zertifiziertes Mitglied des EU-US Data Privacy Frameworks (DPF), wodurch Google zugesichert hat, die europäischen Datenschutzstandards einzuhalten. Die IP-Anonymisierung ist in unserem Google Analytics-Setup standardmäßig aktiviert, sodass Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor der Übermittlung in die USA gekürzt wird.

Die standardmäßige Speicherdauer für Nutzer- und Ereignisdaten bei Google Analytics ist in unserem Setup auf 14 Monate begrenzt.

Strukturierte Übersicht der genutzten Dienste und Cookies

1. Wix Headless API & CMS (Wix.com Ltd., Israel)

  • Zweck: Technischer Betrieb, API-Routing, CMS-Datenbanken (z. B. Formulare)
  • Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
  • Speicherdauer: Sitzungsdauer (Verbindungsdaten); Formulardaten bis Zweckfortfall / Löschwunsch
  • Übermittlung Drittland: Israel (Angemessenheitsbeschluss); Drittstaaten abgesichert über DPA & EU-Standardvertragsklauseln

2. Google Tag Manager (Google Ireland Ltd.)

  • Zweck: Verwaltung und Steuerung von Tracking- und Skript-Tags
  • Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO & § 165 Abs. 3 TKG 2021)
  • Speicherdauer: Keine eigene Cookie-Speicherung (Hilfsdienst)
  • Übermittlung Drittland: USA (Google zertifiziert unter EU-US Data Privacy Framework)

3. Google Analytics (GA4) (Google Ireland Ltd.)

  • Zweck: Statistische Analyse des Nutzerverhaltens zur Website-Optimierung
  • Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO & § 165 Abs. 3 TKG 2021)
  • Speicherdauer: Nutzer-/Ereignisdaten: 14 Monate; Cookies (z. B. _ga): bis zu 2 Jahre
  • Übermittlung Drittland: USA (Google zertifiziert unter EU-US Data Privacy Framework)