1. Allgemeines
Wir, Petsch Frosch Klein Arturo Rechtsanwälte OG, als datenschutzrechtlicher Verantwortlicher nehmen den Schutz Ihrer personenbezogenen Daten ernst. Selbstverständlich verarbeiten wir Ihre Daten vertraulich und ausschließlich auf Grundlage der gesetzlichen Bestimmungen (insbesondere der DSGVO).
Durch die geltenden Datenschutzbestimmungen werden Ihre personenbezogenen Daten geschützt. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (z.B. Name, E-Mail-Adresse, IP-Adresse).
In dieser Datenschutzerklärung informieren wir Sie unter anderem darüber, welche personenbezogenen Daten wir von Besuchern unserer Webseite (siehe Punkt 2.), sowie von Mandanten, Geschäftspartnern und sonstigen Dritten (siehe Punkt 3.) verarbeiten, wozu wir diese verarbeiten und aufgrund welcher Rechtsgrundlage, wie wir sie verarbeiten und an wen Sie sich bei Fragen wenden können.
2. Datenverarbeitung im Zusammenhang mit dem Besuch unserer Webseite
2.1. Erhebung und Speicherung von personenbezogenen Daten sowie Art und Zwecke der Verwendung
Wenn Sie unsere Website besuchen und sich eine einzelne Seite anschauen, rufen Sie für den Verbindungsaufbau jeweils einzelne Dateien ab, aus denen diese Seite besteht. Dabei werden automatisch die folgenden Daten verarbeitet und bis zu ihrer automatisierten Löschung nach 14 Tagen gespeichert:
- Browsertyp und -version sowie weitere durch den Browser übermittelte Informationen (beispielsweise das Betriebssystem, Zugriffsort, Spracheinstellungen etc)
- IP-Adresse Ihres Endgeräts, das die Datei abgerufen hat
- Datum und Uhrzeit Ihres Besuchs
- Website, von der aus der Zugriff erfolgt (Referrer-URL)
Diese Daten werden von uns für folgende Zwecken verarbeitet:
- Zurverfügungstellung einer komfortablen Nutzung der Website
- Gewährleistung eines reibungslosen Verbindungsaufbaus
- Auswertung der Systemsicherheit und –stabilität
Rechtsgrundlage: Für diese Verarbeitung von personenbezogenen Daten stützen wir uns auf unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der technischen Aufrechterhaltung des Betriebs der Website, Verbesserung der Services des Websiteangebots sowie der Verhinderung eines Missbrauchs.
Speicherdauer: Die Daten die im Rahmen Ihres Besuches der Webseite verarbeitet werden, werden zwei Wochen lang gespeichert und danach gelöscht.
2.2. Webhosting
Diese Website wird bei einem externen Dienstleister gehostet (Hoster). Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich insbesondere um IP-Adressen, Kontaktdaten, Namen, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden, handeln.
Die Inanspruchnahme des Hosters erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten wirtschaftlichen Interesses, unser Angebot auf dieser Website bereitzustellen. Um die datenschutzkonforme Verarbeitung zu gewährleisten, haben wir einen Auftragsverarbeitungsvertrag mit unserem Hoster geschlossen.
Wir setzen folgenden Hoster ein:
World4You Internet Services GmbH
Hafenstraße 35
4020 Linz
Österreich
https://www.world4you.com/
Die Server unseres Hosters befinden sich allesamt in Europa und alle Daten werden ausschließlich in Europa gespeichert.
2.3. Weitergabe von personenbezogenen Daten an Dritte
Wir geben Ihre personenbezogenen Daten nur dann an Dritte weiter, wenn
- Sie dazu Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO erteilt haben oder
- dazu eine gesetzliche Pflicht gemäß Art. 6 Abs. 1 lit. c DSGVO besteht.
2.4. Übermittlung personenbezogene Daten in Drittstaaten
Teilweise findet, wenn Sie unsere Webseite besuchen, eine Übermittlung personenbezogener Daten in Drittstaaten, also Staaten außerhalb des Europäischen Wirtschaftsraums (EWR), statt. Dies geschieht nur unter den Voraussetzungen der Art. 44 ff DSGVO.
Wir informieren Sie in dieser Datenschutzinformation, wann und wie wir personenbezogene in Drittstaaten übermitteln und unter welchen Voraussetzungen eine solche Übertragung zulässig ist.
Die EU-Kommission kann mittels eines sog. Angemessenheitsbeschluss gemäß Artikel 45 DSGVO festlegen, dass bestimmte Staaten außerhalb des Europäischen Wirtschaftsraumes ein angemessenes Schutzniveau für personenbezogene Daten bieten. Liegt ein solcher Angemessenheitsbeschluss vor, darf der Verantwortliche Daten in dieses Drittland übermitteln ohne dass weitere Maßnahmen gemäß Artikel 46 ff DSGVO erforderlich sind.
Liegt kein Angemessenheitsbeschluss der EU-Kommission für einen Drittstaat gemäß Artikel 45 DSGVO vor (sog. unsichere Drittstaaten), übermitteln wir ihre personenbezogenen Daten nur unter den Voraussetzungen des Art. 46 bzw. des Artikel 49 DSGVO, nämlich etwa dann, wenn
- durch den Empfänger ausreichend Garantien nach Art. 46 DSGVO für den Schutz der personenbezogenen Daten geboten werden oder
- Sie der Übermittlung, nach den wir Sie über die Risiken informiert haben, nach Art. 49 Abs. 1 lit. a DSGVO ausdrücklich zugestimmt haben.
Garantien nach Art. 46 DSGVO können sogenannte Standardvertragsklauseln sein. In diesen Standardvertragsklauseln versichert der Empfänger, die Daten hinreichend zu schützen und so ein mit der DSGVO vergleichbares Schutzniveau zu gewährleisten.
– Datenübertragung in die USA
Die EU-Kommission hat mit dem Angemessenheitsbeschluss im Sinne des Art. 45 DSGVO vom 10.07.2023 (sog. EU-U.S. Data Privacy Framework) festgelegt, dass die Vereinigten Staaten ein angemessenes Schutzniveau – vergleichbar mit dem der Europäischen Union – für personenbezogene Daten gewährleisten.
Daten können auf Grundlage dieses Angemessenheitsbeschlusses US-Unternehmen oder sonstige Datenimporteure in den USA übermittelt werden, ohne dass zusätzliche Datenschutzgarantien eingeführt werden müssen, wenn das US-Unternehmen bzw. der US-Datenimporteuer, an den die Übertragung der Daten erfolgt, in der sog. Data Privacy List aufscheint (hier abrufbar). Ist ein Empfänger in den US nicht in die Data Privacy Liste eingetragen, ist eine Übertragung gestützt auf Art. 45 DSGVO nicht zulässig.
Für die Eintragung in die Data Privacy Liste muss sich das Unternehmen zur Einhaltung detaillierter Datenschutzpflichten verpflichten. Das US-Handelsministerium bearbeitet die Zertifizierungsanträge und überwacht, ob die teilnehmenden Unternehmen die Anforderungen der Zertifizierung erfüllen.
Mehr über das EU-US. Data Privacy Framework können Sie hier erfahren.
2.5. Cookies
Unsere Website nutzt Cookies. Dabei handelt es sich um kleine Textdateien, die mit Hilfe des Browsers auf Ihrem Endgerät zwischengespeichert werden. Cookies haben unterschiedliche Funktion. Manchen Cookies sind technisch notwendig, da gewisse Funktionen unserer Webseite ohne sie nicht funktionieren würden. Andere Cookies helfen uns zum Beispiel dabei, Ihr Nutzererlebnis zu verbessern, indem wir die Nutzungshäufigkeit und die Art der Nutzung unserer Website ermitteln. Andere Cookies dienen uns dazu Ihr Verhalten auf unserer Webseite auszuwerten und zu erkennen, für welche unserer Inhalte Sie sich interessieren.
Man kann zwischen folgenden Cookie-Typen unterscheiden:
- Essentielle Cookies (auch als „funktionsnotwendige“ bzw. „technisch notwendige“ Cookies bezeichnet): Dabei handelt es sich um Cookies, welche zum Betrieb unserer Website unbedingt erforderlich sind, weil sie sicherstellen, dass unsere Website richtig funktioniert.
- Statistik- und Marketing-Cookies: Cookies werden z. B. eingesetzt, um die Interessen eines Nutzers zu erfassen oder sein Verhalten auf einzelnen Websites in einem Nutzerprofil zu speichern. Dieses Verfahren wird als „Tracking“ bezeichnet. Die Setzung von Statistik- und Marketing Cookies ist nur zulässig, wenn Sie Ihre Einwilligung nach Art. 6 Abs 1 lit a DSGVO erteilt haben.
Cookies können auch danach kategorisiert werden, wie lange Sie auf Ihrem Endgerät verbleiben:
- Session-Cookies: Solche Cookies werden automatisch nach Verlassen unserer Seite gelöscht.
- Temporäre Cookies: Solche Cookies werden für einen bestimmten, festgelegten Zeitraum auf Ihrem Endgerät gespeichert. Sie ermöglichen es uns, Ihren Browser beim nächsten Besuch wiederzuerkennen und die Darstellung zu verbessern.
Wir setzen auf unserer Webseite zum Teil essentielle Cookies, die zum Betrieb unserer Webseite unbedingt erforderlich sind und dazu dienen, dass unsere Webseite richtig funktioniert. Rechtsgrundlage für die Verarbeitung personenbezogener Daten im Rahmen von essentiellen Cookies ist unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Aufrechterhaltung und Sicherstellung einer funktionsfähigen Webseite.
Weiters verwenden wir Statistik- und Marketing Cookies. Diese verwenden wir aber nur, wenn Sie dazu Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs 1 lit. a DSGVO erteilt haben.
In der nachfolgenden Liste informieren wir Sie darüber, welche Cookies wir auf unserer Website platzieren, wie lange diese gespeichert werden und was deren Funktion ist:
Cookie: Borlabs Cookie
- Anbieter: Eigentümer dieser Website
- Beschreibung: Borlabs Cookies dient dazu, Ihre Cookie-Einwilligungen zu speichern.
- Kategorie: Essentielle Cookies
- Speicherung: 60 Tage
Cookie: _ga
- Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland
- Beschreibung: Wird zur Unterscheidung von Benutzern und zur Speicherung und Zählen von Seitenraufen verwendet / wird von Google Analytics gesetzt
- Kategorie: Statistik- und Marketing-Cookies
- Speicherung: 2 Jahre
Cookie: _gid
- Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland
- Beschreibung: Wird zur Unterscheidung von Benutzern und zur Speicherung und Zählen von Seitenaufrufen verwendet / wird von Google Analytics gesetzt
- Kategorie: Statistik- und Marketing-Cookies
- Speicherung: 24 Stunden
Cookie: _gat
- Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland
- Beschreibung: Wird zur Unterscheidung von Benutzern und Bots verwendet / wird von Google Analytics gesetzt
- Kategorie: Statistik- und Marketing-Cookies
- Speicherung: 1 Minute
Cookie: NID
- Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland
- Beschreibung: Wird zum Entsperren von Google Maps-Inhalten verwendet.
- Kategorie: Externe Medien
- Speicherung: 6 Monate
Cookie: _icl_*, wpml_*, wp-wpml_* / Name: WPML
- Anbieter: Eigentümer dieser Website
- Beschreibung: Speichert die aktuelle Sprache der Webseite
- Kategorie: Essentielle Cookies
- Speicherung: 1 Tag
Ihre Zustimmungseinstellungen können Sie jederzeit in den verwalten.
Sie können auch den von Ihnen verwendeten Browser (z.B. Internet Explorer, Google Chrome, Firefox) so einstellen, dass Sie die Setzung von Cookies nur im Einzelfall erlaubt wird oder generell nicht gestattet ist und das automatische Löschen von Cookies festlegen. Wenn Sie die Setzung der für den Betrieb unserer Webseite essentiellen Cookies nicht erlauben, kann die Funktionalität unserer Webseite eingeschränkt sein.
2.6. Google Analytics
Unsere Webseite benutzt Google Analytics, einen Webanalysedienst der Google LLC. (“Google”). Für die Mitgliedsstaaten der europäischen Union ist das Unternehmen Google Ireland Limited (Gordon House, Barrows Street Dublin 4, Irland) für alle Google-Dienste verantwortlich. Google Analytics verwendet sog. Cookies (siehe Punkt 2.5.), also Textdateien, die auf Ihrem Endgerät gespeichert werden, um eine Analyse der Benutzung der Webseite zu ermöglichen. Erfasst werden beispielsweise Informationen zum Betriebssystem, zum Browser, Ihrer IP-Adresse, die von Ihnen zuvor aufgerufene Webseite (Referrer-URL) sowie Datum und Uhrzeit Ihres Besuchs auf unserer Webseite. Die durch die Cookies erzeugten Informationen werden an einen Server von Google übertragen und dort gespeichert.
Wir nutzen die von Google Analytics erzeugten Informationen, um die Nutzung der Webseite auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen. Wir nutzen diese Informationen ausschließlich zu Zwecken der eigenen Marktforschung und Optimierung der Gestaltung der Webseite. Die IP-Adresse wird anonymisiert, sodass eine Zuordnung zu einem Nutzer nicht möglich ist. Die über Cookies erfassten Nutzerdaten werden nach 14 Monaten automatisch gelöscht.
Die Informationen werden gegebenenfalls an Dritte übertragen, sofern dies gesetzlich vorgeschrieben ist oder soweit Dritte diese Daten im Auftrag verarbeiten. Die verarbeiteten Daten können an Server in den USA und sonstigen unsicheren Drittstaaten übermittelt und dort verarbeitet werden.
Rechtsgrundlage: Wir verwenden Google Analytics auf unsere Webseite nur, wenn Sie Ihre ausdrückliche Einwilligung dazu gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO dazu erteilt haben. Sie können Ihre Einwilligung in den jederzeit widerrufen.
Datenübertragung ins Ausland: Google verarbeitet Daten von Ihnen u.a. auch in den USA.
Die EU-Kommission hat mit dem Angemessenheitsbeschluss im Sinne des Art. 45. DSGVO vom 10.07.2023 festgelegt, dass die Vereinigten Staaten ein angemessenes Schutzniveau – vergleichbar mit dem der Europäischen Union – für personenbezogene Daten gewährleisten. Daten können auf Grundlage dieses Angemessenheitsbeschlusses an US-Unternehmen übermittelt werden, ohne dass zusätzliche Datenschutzgarantien eingeführt werden müssen, wenn das betreffende US-Unternehmen, an das die Übertragung der Daten erfolgt, in der sog. Data Privacy List aufscheint (hier abrufbar).
Für die Eintragung in die Data Privacy Liste muss sich das Unternehmen zur Einhaltung detaillierter Datenschutzpflichten verpflichten. Das US-Handelsministerium bearbeitet die Zertifizierungsanträge und überwacht, ob die teilnehmenden Unternehmen die Anforderungen der Zertifizierung erfüllen.
Der Anbieter von Google Analytics, Google LLC, hat sich entsprechend dem Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023 zur Einhaltung weitgehender Datenschutzpflichten verpflichtet und wurde demgemäß zertifiziert und in die vom US-Handelsministerium verwaltete Data Privacy List aufgenommen.
Weitere Informationen zu Datenverarbeitung durch Google finden Sie hier in der Google Datenschutzerklärung & Nutzungsbedingungen.
– Auftragsverarbeitungsvertrag (AVV) Google Analytics
Wir haben im Sinne des Artikels 28 der Datenschutz-Grundverordnung (DSGVO) mit Google einen Auftragsverarbeitungsvertrag (AVV) abgeschlossen.
Dieser Vertrag ist gesetzlich vorgeschrieben, weil Google in unserem Auftrag personenbezogene Daten verarbeitet. Darin wird geklärt, dass Google Daten, die sie von uns erhalten, nur nach unserer Weisung verarbeiten darf und die DSGVO einhalten muss. Den Link zum Auftragsverarbeitungsvertrag (AVV) finden Sie hier.
2.7. Google Maps
Wir nutzen auf unserer Website zur Darstellung unserer Kanzleistandorte auf einer interaktiven Karte das Angebot von Google Maps der Google LLC. Für die Mitgliedsstaaten der europäischen Union ist das Unternehmen Google Ireland Limited (Gordon House, Barrows Street Dublin 4, Irland) für alle Google-Dienste verantwortlich.
Wenn Sie eine Landkarte von Google Maps auf unserer Website anklicken, werden Informationen über Ihre Nutzung dieser Website und Ihre IP-Adresse an einen Google-Server in den USA übermittelt. Dies erfolgt unabhängig davon, ob Google ein Nutzerkonto bereitstellt, über das Sie eingeloggt sind, oder ob kein Nutzerkonto besteht. Wenn Sie bei Google eingeloggt sind, werden Ihre Daten direkt Ihrem Konto zugeordnet. Ihre Daten werden gelöscht, sobald sie für den Zweck der Verarbeitung nicht mehr benötigt werden.
Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch Google erhalten Sie hier. Bei den übermittelten Daten handelt es sich lediglich um Pseudonyme, ein Rückschluss auf Ihren Namen ist nicht möglich.
Rechtsgrundlage: Wir setzen Google Maps auf unsere Webseite nur ein, wenn Sie Ihre ausdrückliche Einwilligung dazu gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO erteilt haben. Sie können Ihre Einwilligung in den jederzeit widerrufen.
Datenübertragung ins Ausland: Google verarbeitet Daten von Ihnen u.a. auch in den USA.
Die EU-Kommission hat mit dem Angemessenheitsbeschluss im Sinne des Art. 45. DSGVO vom 10.07.2023 festgelegt, dass die Vereinigten Staaten ein angemessenes Schutzniveau – vergleichbar mit dem der Europäischen Union – für personenbezogene Daten gewährleisten. Daten können auf Grundlage dieses Angemessenheitsbeschlusses an US-Unternehmen übermittelt werden, ohne dass zusätzliche Datenschutzgarantien eingeführt werden müssen, wenn das betreffende US-Unternehmen, an das die Übertragung der Daten erfolgt, in der sog. Data Privacy List aufscheinen (hier abrufbar).
Für die Eintragung in die Data Privacy Liste muss sich das Unternehmen zur Einhaltung detaillierter Datenschutzpflichten verpflichten. Das US-Handelsministerium bearbeitet die Zertifizierungsanträge und überwacht, ob die teilnehmenden Unternehmen die Anforderungen der Zertifizierung erfüllen.
Der Anbieter von Google Maps, Google LLC, hat sich entsprechend dem Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023 zur Einhaltung weitgehender Datenschutzpflichten verpflichtet und wurde demgemäß zertifiziert und in die vom US-Handelsministerium verwaltete Data Privacy List aufgenommen.
2.8. Borlabs Cookie
Wir verwenden auf unserer Webseite die Consent-Technologie von Borlabs Cookie.
Anbieter der Consent-Technologie von Borlabs Cookie ist:
Borlabs GmbH
Hamburger Str. 11
22083 Hamburg
Deutschland
Die Consent-Technologie von Borlabs hilft uns dabei Ihre Einwilligung zur Verwendung von Cookies und ähnlichen Technologien einzuholen. Weiters dient uns die Consent-Technologie von Borlabs dazu, Ihre Cookie Einwilligungen zu verwalten, zu speichern und zu dokumentieren. Diese Informationen werden von Borlabs mit Hilfe von Cookies in Ihrem Browser gespeichert. Diese Daten werden nicht an Borlabs GmbH weitergegeben.
Speicherung: Die so erfassten Daten werden gelöscht, wenn der Zweck der Datenverarbeitung entfällt. Nähre Informationen zur Datenverarbeitung von Borlabs Cookie finden Sie hier.
Rechtsgrundlage: Die Verwendung der Cookie-Consent Technologie von Borlabs erfolgt, damit wir die gesetzlich vorgeschriebenen Einwilligungen für den Einsatz von Cookies einholen können. Für diese Verarbeitung von personenbezogenen Daten stützen wir uns auf unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, die gesetzlich vorgeschriebenen Einwilligungen einholen zu können.
2.9. Automatisierte Entscheidungsfindung (inklusive Profiling)
Wir nutzen auf unserer Webseite keine auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidungsfindung im Sinne des Artikel 22 DSGVO.
3. Verarbeitung personenbezogener Daten von Mandanten, Geschäftspartnern und sonstigen Dritten
3.1. Verarbeitung personenbezogener Daten von Mandanten
Im Rahmen der Mandatsbeziehung werden die von Ihnen bekanntgegeben Daten sowie, falls zur Erfüllung des Mandats notwendig, auch die von uns aus öffentlichen Registern und anderen dritten Stellen (z.B. Firmenbuch) abgefragten Daten verarbeitet. Dazu können beispielsweise folgende personenbezogene Daten zählen: Name, Anschrift, E-Mail-Adresse, Telefonnummer, Geburtsdatum, Ausweiskopie, Kontonummer etc. Auch sensible Daten, wie Gesundheitsdaten oder Daten im Zusammenhang mit einem Strafverfahren können, sofern Sie uns diese zur Erfüllung des Mandats bekanntgeben, mitumfasst sein. Welche Daten wir im Rahmen der Mandatsbeziehung konkret verarbeiten hängt vom Inhalt und der Ausgestaltung des von Ihnen erteilten Auftrages ab. Es werden nur solche personenbezogenen Daten erhoben, die für die Durchführung und Abwicklung unserer rechtsanwaltlichen Leistungen erforderlich sind oder die Sie uns freiwillig zur Verfügung gestellt haben.
Die Verarbeitung erfolgt:
- zur Durchführung und Abwicklung unserer anwaltlichen Leistungen (Erbringung vorvertraglicher Maßnahmen/Vertragserfüllung iSd Art. 6 Abs. 1 lit. b DSGVO);
- zur Erfüllung gesetzlicher oder standesrechtlicher Verpflichtungen (Erfüllung einer rechtlichen Verpflichtung des Verantwortlichen iSd Art. 6 Abs .1 lit. c DSGVO);
- zur Aufrechterhaltung der Mandatsbeziehung mit Ihnen und um Sie über rechtliche Neuigkeiten oder Neuigkeiten unseres Unternehmens zu informieren (berechtigtes Interesse des Verantwortlichen iSd Art. 6 Abs. 1 lit. f DSGVO);
- ggf. zu anderen aufgrund Ihrer ausdrücklichen Einwilligung verfolgten Zwecken, z.B. wenn Sie uns Ihre Einwilligung zur Nennung als Referenz erteilt haben (Einwilligung iSd Art. 6 Abs. 1 lit. a DSGVO).
3.2. Verarbeitung personenbezogener Daten von Geschäftspartnern und sonstigen Dritten
Im Rahmen einer Geschäftsbeziehung oder sonstigen Beziehung zu Ihnen werden die von Ihnen bekanntgegeben Daten verarbeitet. Dazu können beispielsweise folgende personenbezogene Daten zählen: Name, Anschrift, E-Mail-Adresse, Telefonnummer, Kontonummer etc. Welche Daten wir konkret verarbeiten hängt vom Inhalt und der Ausgestaltung der Geschäftsbeziehung oder sonstigen Beziehung ab. Es werden nur solche personenbezogenen Daten erhoben, die zur Erfüllung unserer Pflichten erforderlich sind oder die Sie uns freiwillig zur Verfügung gestellt haben.
Die Verarbeitung erfolgt:
- zur Durchführung und Abwicklung unserer vertraglichen Leistungen (Erbringung vorvertraglicher Maßnahmen/Vertragserfüllung iSd Art. 6 Abs. 1 lit. b DSGVO);
- zur Erfüllung gesetzlicher oder standesrechtlicher Verpflichtungen (Erfüllung einer rechtlichen Verpflichtung des Verantwortlichen iSd Art. 6 Abs. 1 lit. c DSGVO);
- zur Aufrechterhaltung der Geschäfts- oder sonstigen Beziehung mit Ihnen und um Sie über rechtliche Neuigkeiten oder Neuigkeiten unseres Unternehmens zu informieren (berechtigtes Interesse des Verantwortlichen iSd Art. 6 Abs. 1 lit. f DSGVO);
- ggf. zu anderen aufgrund Ihrer ausdrücklichen Einwilligung verfolgten Zwecken (Einwilligung iSd Art. 6 Abs. 1 lit. a DSGVO).
3.3. Übermittlung personenbezogener Daten von Mandanten, Geschäftspartnern und sonstigen Dritten
3.3.1. Übermittlung von Daten an Dritte
Zur Erfüllung Ihres Auftrages ist es möglicherweise auch erforderlich, Ihre Daten an gegenüber Dritten offenzulegen. Zu diesen Dritten können etwa zählen: Gegenseite, Dritte, die an der anwaltlichen Dienstleistung mitwirken (etwa Notare, Substitute und andere Kooperationspartner), Gerichte und Behörden, Rechtsanwaltskammer, Versicherungen, Banken, Steuerberater und Wirtschaftsprüfungsunternehmen, sonstige Dienstleister, derer wir uns bedienen. Eine Weiterleitung Ihrer Daten erfolgt ausschließlich auf Grundlage der DSGVO, insbesondere zur Erfüllung Ihres Auftrags oder aufgrund Ihrer vorherigen Einwilligung.
3.3.2. Übermittlung von Daten in Drittstaaten
Es kann sein, dass Empfänger Ihrer personenbezogenen Daten sich in Drittstaaten – also einem Staat außerhalb des Europäischen Wirtschaftsraums (EWR) – befinden bzw. Ihre personenbezogenen Daten in einem Drittstaat verarbeiten. Dies geschieht nur unter den Voraussetzungen der Art. 44 ff DSGVO.
Die EU-Kommission kann mittels eines sog. Angemessenheitsbeschluss gemäß Artikel 45 DSGVO festlegen, dass bestimmte Staaten außerhalb des Europäischen Wirtschaftsraumes ein angemessenes Schutzniveau für personenbezogene Daten bieten. Liegt ein solcher Angemessenheitsbeschluss vor, darf der Verantwortliche Daten in dieses Drittland übermitteln, ohne dass weitere Maßnahmen gemäß Artikel 46 ff DSGVO erforderlich sind.
Liegt kein Angemessenheitsbeschluss der EU-Kommission für einen Drittstaat gemäß Artikel 45 DSGVO vor (sog. unsichere Drittstaaten), übermitteln wir Ihre personenbezogenen Daten nur unter den Voraussetzungen des Art. 46 bzw. des Artikel 49 DSGVO, nämlich etwa dann, wenn
- durch den Empfänger ausreichend Garantien nach Art. 46 DSGVO für den Schutz der personenbezogenen Daten geboten werden
- Sie der Übermittlung, nachdem wir Sie über die Risiken informiert haben, nach Art. 49. Abs. 1 lit. a DSGVO ausdrücklich zugestimmt haben
- die Übermittlung für die Erfüllung vertraglicher Verpflichtungen zwischen Ihnen und uns erforderlich ist (Art. 49. Abs 1. lit. b DSGVO).
3.4. Aufbewahrung personenbezogener Daten von Mandanten, Geschäftspartnern und sonstigen Dritten
Wir werden Ihre Daten nicht länger aufbewahren als dies zur Erfüllung unserer vertraglichen bzw. gesetzlichen Verpflichtungen und zur Abwehr allfälliger Haftungsansprüche erforderlich ist. Daten, die wir für Kooperationen oder zur Übersendung von Informationen über unser Leistungsspektrum, rechtliche Neuigkeiten und der gleichen verarbeiten, werden überdies möglicherweise so lange aufbewahrt, als an der Verarbeitung dieser Daten ein berechtigtes Interesse besteht.
4. Datensicherheit
Der Schutz Ihrer personenbezogenen Daten erfolgt durch entsprechende organisatorische und technische Vorkehrungen. Diese Vorkehrungen betreffen insbesondere den Schutz vor unerlaubtem, rechtswidrigem oder auch zufälligem Zugriff, Verarbeitung, Verlust, Verwendung und Manipulation. Ungeachtet der Bemühungen der Einhaltung eines stets angemessen hohen Standes der Sorgfaltsanforderungen kann nicht ausgeschlossen werden, dass Informationen, die Sie uns über das Internet bekannt geben, von anderen Personen eingesehen und genutzt werden. Bitte beachten Sie, dass wir daher keine wie immer geartete Haftung für die Offenlegung von Informationen aufgrund nicht von uns verursachter Fehler bei der Datenübertragung und/oder unautorisiertem Zugriff durch Dritte übernehmen (z.B. Hackangriff auf E-Mail-Account bzw. Telefon, Abfangen von Faxen).
5. Ihre Rechte
Die Datenschutzgrundverordnung spricht Ihnen in Bezug auf Ihre Daten umfangreiche Rechte zu. Diese Rechte können Sie unter anderem schriftlich per E-Mail an pfka@pfka.eu oder postalisch an unsere unten angeführte Adresse geltend machen. Wir werden Ihre Rechte unter Wahrung der rechtsanwaltlichen Verschwiegenheitspflicht und sonstigen gesetzlichen Pflichten erfüllen.
Sie haben ein Recht auf Auskunft (Art. 15 DSGVO) Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO) und Datenübertragbarkeit (Art. 20 DSGVO). Bei Verarbeitungen, die auf Grundlage unseres berechtigten Interesses erfolgen, haben Sie ein Widerspruchsrecht (Art 21 DSGVO).
Sollten Sie uns Ihre Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten gegeben haben, haben Sie jederzeit das Recht, eine solche Einwilligung zu widerrufen (Art. 7 DSGVO). Durch einen Widerruf wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
6. Zuständige Beschwerdestelle
Sie haben ein Recht auf Beschwerde (Art. 77 DSGVO) bei der Österreichischen Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, oder einer anderen Aufsichtsbehörde, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen das Datenschutzrecht verstößt oder Ihre datenschutzrechtlichen Ansprüche in sonstiger Weise verletzt wurden.
7. Kontaktdaten des Verantwortlichen
Der Schutz Ihrer Daten ist uns besonders wichtig. Wir sind für Sie unter den unten angeführten Kontaktdaten erreichbar.
Petsch Frosch Klein Arturo Rechtsanwälte OG
Schubertring 14, 1010 Wien
E-Mail: pfka@pfka.eu
Telefon: +43-1 586 21 80