MBB Websolutions/Datenschutz

LEGAL CENTER · AUSTRIA / EUROPEAN UNION

Datenschutz

Transparente Informationen gemäß DSGVO über die Verarbeitung personenbezogener Daten auf den Webangeboten von MBB Websolutions.

EU-Rechtsrahmen Datenschutz & DSGVOStand: September 2026
Datenschutz & DSGVOStand: September 2026
Verantwortlicher

MBB Websolutions

Johann-Weitzer-Weg 24/6
8041 Graz, Österreich

Datenschutz-Kontakt

Direkter Kontakt

info@mbb-websolutions.com
Kontaktformular öffnen

KurzfassungWir verarbeiten nur Daten, die für den sicheren Betrieb der Website, die Bearbeitung von Anfragen, die Durchführung vorvertraglicher Maßnahmen, die Vertragserfüllung oder gesetzliche Pflichten erforderlich sind. Die öffentliche Website ist derzeit ohne Marketing- oder Profiling-Tracking konzipiert.

01Verantwortlicher und Anwendungsbereich

Verantwortlicher im Sinne von Art. 4 Z 7 Datenschutz-Grundverordnung (DSGVO) ist MBB Websolutions, Johann-Weitzer-Weg 24/6, 8041 Graz, Österreich. Diese Datenschutzerklärung gilt für die öffentlich zugänglichen Webangebote von MBB Websolutions, insbesondere die Unternehmenswebsite und die dort bereitgestellten Kontakt- und Informationsfunktionen.

DSGVOVerordnung (EU) 2016/679
DSGÖsterreichisches Datenschutzgesetz
TKG 2021Soweit Endgerätezugriffe / Cookies betroffen sind
Art. 13 DSGVOInformationspflicht bei direkter Datenerhebung

02Grundsätze der Verarbeitung

Personenbezogene Daten werden nach den Grundsätzen der Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung sowie Integrität und Vertraulichkeit verarbeitet. Daten werden nicht für mit dem ursprünglichen Zweck unvereinbare Zwecke weiterverwendet.

03Technische Bereitstellung und Server-Logdaten

Beim Aufruf der Website können technisch notwendige Verbindungs- und Protokolldaten verarbeitet werden. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene URL, Referrer, Browser-/User-Agent, Hostname, HTTP-Status und technische Fehlerdaten gehören.

ZweckSicherer und stabiler Betrieb, Fehleranalyse, Missbrauchs- und Angriffsabwehr
RechtsgrundlageArt. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an IT-Sicherheit und Betriebsstabilität
SpeicherdauerNur solange für Betrieb, Sicherheit und Nachweis konkreter Sicherheitsvorfälle erforderlich
EmpfängerTechnische Administratoren sowie eingesetzte Hosting-/Infrastruktur-Dienstleister

04Kontaktformular und Projektanfragen

Wenn Sie das Kontaktformular verwenden, verarbeiten wir die von Ihnen eingegebenen Daten. Technisch vorgesehen sind insbesondere Name, E-Mail-Adresse, Unternehmen, Telefonnummer, gewünschter Leistungsbereich, optionaler Budgetrahmen und Ihre Nachricht. Zusätzlich werden zur Missbrauchsabwehr und technischen Nachvollziehbarkeit IP-Adresse und Browser-/User-Agent verarbeitet.

PflichtangabenName, E-Mail-Adresse und Nachricht
Optionale AngabenUnternehmen, Telefon, Leistungsbereich und Budgetrahmen
RechtsgrundlageArt. 6 Abs. 1 lit. b DSGVO für Anbahnung/Vertrag; Art. 6 Abs. 1 lit. f DSGVO für Missbrauchsschutz
Folge bei NichtbereitstellungOhne die Pflichtangaben kann die konkrete Anfrage nicht bearbeitet werden

Anfragedaten werden so lange aufbewahrt, wie dies für die Bearbeitung, die Anbahnung einer Geschäftsbeziehung, die Dokumentation der Kommunikation oder die Abwehr bzw. Durchsetzung möglicher Rechtsansprüche erforderlich ist. Entsteht ein Vertragsverhältnis, können zusätzlich gesetzliche unternehmens-, steuer- und abrechnungsrechtliche Aufbewahrungspflichten gelten.

05Kommunikation per E-Mail

Bei einer Kontaktaufnahme per E-Mail verarbeiten wir insbesondere Absenderadresse, Empfängeradresse, Betreff, Nachrichteninhalt, technische Nachrichteninformationen und freiwillig übermittelte Anhänge. Die Verarbeitung erfolgt zur Bearbeitung Ihrer Nachricht, zur Durchführung vorvertraglicher Maßnahmen bzw. zur Vertragserfüllung und – soweit erforderlich – zur Dokumentation geschäftlicher Kommunikation.

06Kunden-, Vertrags-, Support- und Abrechnungsdaten

Soweit aus einer Anfrage eine Kunden- oder Vertragsbeziehung entsteht, können Stamm-, Kontakt-, Vertrags-, Leistungs-, Support-, Zahlungs- und Rechnungsdaten verarbeitet werden. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung und vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflichten) sowie Art. 6 Abs. 1 lit. f DSGVO (Dokumentation, IT-Sicherheit und Rechtsdurchsetzung).

07Cookies, Local Storage und Tracking

Die öffentliche Website ist derzeit so aufgebaut, dass für die normale Darstellung keine Marketing-, Profiling- oder verhaltensbasierten Tracking-Cookies erforderlich sind. Technisch notwendige Speichermechanismen können eingesetzt werden, wenn sie für eine ausdrücklich angeforderte Funktion erforderlich sind.

Werden zukünftig nicht notwendige Analyse-, Marketing-, Social-Media-, Video- oder sonstige Drittanbieter-Technologien eingesetzt, erfolgt deren Aktivierung – soweit gesetzlich erforderlich – erst nach Einwilligung. Die Datenschutzerklärung und gegebenenfalls die Consent-Oberfläche werden dann entsprechend ergänzt.

Keine versteckte EinwilligungEine Einwilligung wird nicht über vorangekreuzte Felder oder bloßes Weitersurfen fingiert. Soweit eine Einwilligung erforderlich ist, muss sie freiwillig, informiert und widerrufbar sein.

08Hosting, Infrastruktur und Auftragsverarbeiter

Für Hosting, E-Mail, Backups, Infrastruktur, Wartung und technische Kommunikation können spezialisierte Dienstleister eingesetzt werden. Soweit solche Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt dies auf Grundlage eines Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO und nur nach dokumentierten Weisungen.

Empfängerkategorien können insbesondere Hosting-/Rechenzentrumsanbieter, E-Mail-/Kommunikationsanbieter, IT-Wartungsdienstleister, Backup-/Security-Dienstleister sowie – bei gesetzlichen Verpflichtungen – Behörden, Gerichte oder Steuer-/Rechtsberatung sein.

09Übermittlungen außerhalb EU/EWR

Eine Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Je nach Empfänger kann dies auf einem Angemessenheitsbeschluss der Europäischen Kommission oder geeigneten Garantien wie den Standardvertragsklauseln beruhen. Soweit erforderlich, werden ergänzende technische und organisatorische Schutzmaßnahmen eingesetzt.

10Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten. Dazu zählen je nach System insbesondere verschlüsselte Übertragung (TLS/HTTPS), Zugriffsbeschränkungen, rollenbasierte Berechtigungen, sichere Authentisierung, Systemupdates, Protokollierung, Backups und Schutzmechanismen gegen missbräuchliche Zugriffe.

Kein internetbasiertes System kann absolute Sicherheit garantieren. Sicherheitsmaßnahmen werden daher dem Risiko und dem Stand der Technik entsprechend überprüft und weiterentwickelt.

11Speicherdauer und Löschkriterien

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist. Danach werden sie gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten, laufenden Vertragsbeziehungen, offenen Ansprüche oder berechtigten Sicherheits-/Nachweisinteressen eine längere Speicherung erfordern.

12Ihre Rechte nach der DSGVO

Unter den gesetzlichen Voraussetzungen stehen Ihnen insbesondere folgende Rechte zu:

Auskunft · Art. 15Berichtigung · Art. 16Löschung · Art. 17Einschränkung · Art. 18Datenübertragbarkeit · Art. 20Widerspruch · Art. 21Widerruf einer EinwilligungBeschwerde · Art. 77

Ein Widerruf einer Einwilligung wirkt für die Zukunft und berührt die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung nicht. Zur Ausübung Ihrer Rechte genügt eine Nachricht an info@mbb-websolutions.com. Zur Vermeidung unbefugter Auskünfte kann ein angemessener Identitätsnachweis erforderlich sein.

13Widerspruch bei berechtigten Interessen

Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einlegen. Wir verarbeiten die betreffenden Daten dann nicht weiter, es sei denn, es bestehen zwingende schutzwürdige Gründe oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

14Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für Österreich ist die Österreichische Datenschutzbehörde zuständig.

DSB

Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Wien, Österreich
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
dsb.gv.at

15Automatisierte Entscheidungen und Profiling

Im Zusammenhang mit der Nutzung der öffentlichen Website und gewöhnlichen Kontaktanfragen findet keine ausschließlich automatisierte Entscheidungsfindung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne des Art. 22 DSGVO statt. Ebenso findet derzeit kein Marketing-Profiling auf der öffentlichen Website statt.

16Herkunft der Daten

Die meisten Daten erhalten wir direkt von Ihnen, etwa über Kontaktformular, E-Mail oder im Rahmen einer Geschäftsbeziehung. Technische Nutzungsdaten entstehen beim Zugriff auf die Systeme. Soweit Daten aus anderen Quellen verarbeitet werden und eine Informationspflicht gemäß Art. 14 DSGVO besteht, erfolgt eine entsprechende Information im konkreten Fall.

17Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich Funktionen, Verarbeitungen, Dienstleister oder rechtliche Anforderungen ändern. Maßgeblich ist die jeweils auf dieser Website veröffentlichte Fassung.

Transparenz ist Teil unserer Sicherheitsarchitektur.

Bei Änderungen an Website, Diensten oder eingesetzten Technologien aktualisieren wir die rechtlichen Informationen entsprechend.