Datenschutzerklärung

Datenschutzerklärung

1. Verantwortlicher (Datenverantwortlicher)

DI Samuel Ziegler, BSc
E-Mail: office [at] vetosec [dot] at
Website: https://vetosec.at
Adresse: Steinhofstraße 16, 2560 Berndorf, Österreich

2. Erhobene Daten

Wir erheben die folgenden Kategorien personenbezogener Daten:

  • Kontaktdaten: Name, E-Mail-Adresse, Unternehmensname, Telefonnummer, erhoben bei Kontaktformularen oder Serviceanfragen
  • Technische Daten: IP-Adresse, Browsertyp, Betriebssystem, Zugriffszeitpunkte, besuchte Seiten, Referrer-Informationen, erfasst durch Server-Logs
  • Cookie-Daten: Für Analytics und Website-Funktionalität (nur mit expliziter Zustimmung)
  • Formulardaten: Informationen, die Sie freiwillig in Kontaktformularen oder Serviceanfragen eingeben

3. Verarbeitungszwecke

Wir verarbeiten Ihre personenbezogenen Daten für folgende Zwecke:

  • Beantwortung Ihrer Anfragen und Serviceanfragen
  • Bereitstellung von Cybersicherheitsberatung und Support
  • Verbesserung der Website-Funktionalität und Benutzerfreundlichkeit
  • Website-Analyse und Leistungsoptimierung (mit Ihrer Zustimmung)
  • Compliance mit rechtlichen und behördlichen Verpflichtungen (österreichisches und EU-Recht)
  • Berechtigte Geschäftsinteressen zum Verständnis von Benutzerverhalten und Serviceeffektivität

4. Rechtsgrundlagen der Datenverarbeitung

Wir verarbeiten Ihre Daten auf Basis folgender Rechtsgrundlagen nach DSGVO:

  • Art. 6 Abs. 1 lit. a DSGVO: Ihre explizite Einwilligung (z.B. Google Analytics, Marketing-Kommunikation)
  • Art. 6 Abs. 1 lit. b DSGVO: Erfüllung von Vertragspflichten (Serviceerbringung, Beratung)
  • Art. 6 Abs. 1 lit. c DSGVO: Erfüllung rechtlicher Verpflichtungen (Steuerrecht, Unternehmensgesetzbuch)
  • Art. 6 Abs. 1 lit. f DSGVO: Berechtigte Interessen (Sicherheit, Website-Optimierung, Betrugsprävention)

5. Speicherdauer

Wir speichern Ihre persönlichen Daten nur so lange wie notwendig:

  • Kontaktformulare: 3 Jahre oder bis zur Erfüllung rechtlicher Verpflichtungen
  • Server-Logs: 30 Tage (IP-Adressen, Zugriffsprotokolle)
  • Analytics-Daten: Nach Google Analytics Einstellungen
  • Kundenservice-Daten: 7 Jahre (gemäß österreichischen Steuer- und Handelsgesetzen)

Sie können jederzeit die Löschung Ihrer Daten anfordern, vorbehaltlich rechtlicher und vertraglicher Verpflichtungen.

6. Cookies und Web-Analytics

Cloudflare Turnstile: Das Kontaktformular ist durch Cloudflare Turnstile gegen automatisierte Zusendungen geschützt. Anbieter ist die Cloudflare, Inc. Turnstile prüft technische Merkmale des Aufrufs, um Menschen von Programmen zu unterscheiden. Dabei werden die IP-Adresse und technische Angaben Ihres Browsers an Cloudflare übertragen. Turnstile setzt keine Cookies zu Werbezwecken und erstellt kein Profil über Websites hinweg. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse am Schutz vor Missbrauch des Formulars.

Google Tag Manager: Wir setzen den Google Tag Manager (Container GTM-TXLNB9NS) der Google Ireland Limited ein. Der Tag Manager verwaltet die unten genannten Dienste und entscheidet, welcher davon geladen wird. Der Tag Manager selbst speichert keine Cookies und erhebt keine personenbezogenen Daten zu Analyse- oder Werbezwecken. Beim Laden des Skripts wird Ihre IP-Adresse technisch bedingt an Google übertragen.

Einwilligungsmodus (Google Consent Mode v2): Der Google Tag Manager wird nach Ihrer Einwilligung in Analyse oder Marketing geladen. Zuvor lädt diese Website keine Google-Messtags. Ihre Auswahl für Analyse und Werbung wird getrennt an Google übermittelt. Sie können Ihre Auswahl in den Cookie-Einstellungen ändern oder widerrufen.

Rechtsgrundlagen der Google-Dienste: Die Verarbeitung für Analyse und Werbemessung erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Sie können diese über die Cookie-Einstellungen widerrufen. Der Widerruf berührt die Rechtmäßigkeit der bisherigen Verarbeitung nicht.

Google Analytics: Wir nutzen Google Analytics 4 zur Analyse der Website-Nutzung. Cookies und eine Wiedererkennung setzen wir nur mit Ihrer expliziten Zustimmung über unser Cookie-Banner (Kategorie Analyse). Google Analytics kann Daten in die USA übertragen (EU-US Data Privacy Framework).

Google Ads: Wir messen mit Google Ads, ob der Besuch unserer Website auf eine Anzeige zurückgeht und ob daraus eine Anfrage entstanden ist (Conversion-Messung). Werbekennungen verarbeiten wir nur mit Ihrer expliziten Zustimmung über unser Cookie-Banner (Kategorie Marketing). Ohne Marketing-Einwilligung bleiben die Signale ad_storage, ad_user_data und ad_personalization auf denied. Verantwortlich ist Google Ireland Limited.

  • Tracking-ID: Google Analytics
  • Datenverantwortlicher: Google Ireland Limited
  • Verarbeitungszweck: Website-Analytik und Verhaltensanalyse
  • Gespeicherte Cookies: _ga, _ga_[measurement-id]
  • Speicherdauer: gemäß der eingestellten Aufbewahrungsdauer in Google Analytics
  • Ihre Google-Daten verwalten

Bilder und Stockfotos: Wir verwenden Stockfotos von Unsplash. Alle Bilder liegen auf unseren eigenen Servern und werden von dort ausgeliefert. Beim Aufruf unserer Website wird keine Verbindung zu Unsplash oder einem anderen Bilddienst hergestellt. Es werden dabei keine Daten an Dritte übertragen. Die Nennung der Urheber finden Sie im Impressum.

Externe Inhalte (Cal.com): Der Buchungskalender von Cal.com (cal.eu) ist auf der Kontaktseite eingebettet und setzt beim Laden eigene Cookies. Das Laden erfolgt nur mit Ihrer expliziten Zustimmung, entweder über die Kategorie Externe Inhalte im Cookie-Banner oder über die Schaltfläche direkt beim Kalender. Ohne Zustimmung bleibt der Kalender geschlossen und es wird keine Verbindung zu Cal.com hergestellt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO.

Notwendige Cookies: Wir können technisch notwendige Cookies ohne Zustimmung setzen (z.B. CSRF-Token, Session-Identifikatoren).

Sie können Ihre Zustimmung jederzeit über unsere Cookie-Einstellungen oder Ihre Browser-Einstellungen widerrufen.

7. Externe Ressourcen und Drittanbieter-Services

Unsere Website nutzt die folgenden Drittanbieter-Services, die Ihre Daten verarbeiten können:

  • Google Analytics: Tracking von Website-Nutzung und Besucherverhalten (mit Zustimmung)
    Google Analytics Datenschutz
  • Cal.com (cal.eu): Eingebetteter Buchungskalender für Online-Termine. Das Skript wird ausschließlich nach Ihrer ausdrücklichen Zustimmung geladen. Beim Öffnen des Kalenders können durch Cal.com Cookies gesetzt sowie Verbindungsdaten (IP-Adresse, Browsertyp, Interaktionen mit dem Buchungs-Widget) verarbeitet werden.
    • Datenverantwortlicher: Cal.com, Inc. (USA)
    • Vom Embed genutzte Server: cal.eu (Europäische Union)
    • Verarbeitungszweck: Planung und Buchung von Online-Terminen
    • Cookies werden beim Laden des Widgets durch Cal.com gesetzt
    • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
    • Cal.com Datenschutz
  • Stripe (Zahlungen): Die externe Sicherheitsanalyse kann direkt auf der Seite gebucht und bezahlt werden. Das Bezahlfeld von Stripe wird erst geladen, wenn Sie die Schaltfläche zum Buchen drücken, also erst dann, wenn Sie tatsächlich bezahlen möchten. Stripe.js setzt dabei die Cookies __stripe_mid und __stripe_sid zur Betrugsvermeidung und verarbeitet Verbindungsdaten.
    • Verantwortlich: Stripe Payments Europe, Ltd. (Irland), Stripe, Inc. (USA)
    • Verarbeitungszweck: Abwicklung der Zahlung und Vermeidung von Zahlungsbetrug
    • Verarbeitete Daten: Betrag, bei Stripe eingegebene Zahlungsdaten, IP-Adresse, Browser- und Gerätemerkmale
    • Cookies: __stripe_mid und __stripe_sid, gesetzt beim Laden des Bezahlfeldes
    • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung eines von Ihnen gewünschten Vertrags) und Art. 6 Abs. 1 lit. f DSGVO für die Betrugsvermeidung. Ein Einwilligungsbanner entfällt, weil das Bezahlfeld nur auf Ihre eigene Anforderung hin geladen wird und dafür technisch erforderlich ist.
    • Ihre Kartendaten sehen und speichern wir nicht. Die Eingabe erfolgt direkt bei Stripe.
    • Datenschutzerklärung von Stripe
  • E-Mail-Service: Kontaktformular-Übermittlung per sicherer E-Mail (office [at] vetosec [dot] at)

8. Ihre Rechte nach DSGVO

Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten nach DSGVO und österreichischem Datenschutzrecht:

  • Auskunftsrecht (Art. 15 DSGVO): Erhalten Sie eine Kopie Ihrer Daten und Informationen über deren Verarbeitung
  • Berichtigungsrecht (Art. 16 DSGVO): Korrigieren Sie ungenaue oder unvollständige Daten
  • Recht auf Löschung (Art. 17 DSGVO): Fordern Sie die Löschung Ihrer Daten an (vorbehaltlich rechtlicher Verpflichtungen)
  • Recht auf Einschränkung (Art. 18 DSGVO): Beschränken Sie die Verarbeitung Ihrer Daten
  • Datenportabilität (Art. 20 DSGVO): Erhalten Sie Ihre Daten in strukturierter, maschinenlesbarer Form
  • Widerspruchsrecht (Art. 21 DSGVO): Widersprechen Sie der Verarbeitung basierend auf berechtigten Interessen oder Direct Marketing
  • Recht auf Beschwerde: Reichen Sie eine Beschwerde bei der österreichischen Datenschutzbehörde ein
  • Widerrufsrecht: Widerrufen Sie Ihre Zustimmung jederzeit (ohne Auswirkung auf frühere Verarbeitung)

9. Datensicherheit und Schutzmaßnahmen

Wir implementieren umfassende technische und organisatorische Sicherheitsmaßnahmen:

  • Alle Datenübertragungen mit TLS 1.2+ verschlüsselt (HTTPS)
  • Sichere Server-Infrastruktur mit Zugriffskontrolle
  • Regelmäßige Sicherheitsupdates und Patches
  • Eingeschränkte Zugriffe auf personenbezogene Daten (Need-to-Know-Prinzip)
  • Überwachung unbefugter Zugriffe
  • Sichere Datenlöschung nach Bedarf

10. Automatisierte Entscheidungsfindung und Profiling

Wir nutzen Ihre Daten nicht für automatisierte Entscheidungsfindung oder Profiling, die rechtliche oder ähnlich bedeutsame Auswirkungen haben.

11. Datenübermittlung und internationale Transfers

Ihre Daten können in die USA übertragen werden (Google Analytics). Diese Übertragungen sind durch das EU-US Data Privacy Framework und Standardvertragsklauseln geschützt. Sie haben das Recht, Informationen über die angewandten Sicherheitsmaßnahmen zu erhalten. Webschriftarten werden lokal bereitgestellt und führen zu keinen internationalen Datenübertragungen.

12. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung aktualisieren, um rechtliche Änderungen, neue Technologien oder Service-Verbesserungen widerzuspiegeln. Wesentliche Änderungen werden Ihnen per E-Mail oder auffälligen Hinweis auf unserer Website mitgeteilt.

13. Kontakt und Anfragen zu Betroffenenrechten

Um Ihre Rechte geltend zu machen oder Datenschutzfragen zu stellen, kontaktieren Sie uns:

DI Samuel Ziegler, BSc
E-Mail: office [at] vetosec [dot] at
Website: https://vetosec.at

Österreichische Datenschutzbehörde:
Bei Beschwerden: www.dsb.gv.at

Zuletzt aktualisiert: Mai 2026

Wie sicher ist Ihre IT wirklich?

Der IT Check prüft Ihre IT in 8 Bereichen mit über 100 Prüfpunkten. Befund innerhalb von zwei Wochen, ab 1.299 € exkl. USt.