01Verantwortlicher
Cediro Consulting GmbH
Heinrichs bei Weitra 18/1/3, 3962 Unserfrau-Altweitra, Österreich
E-Mail: [email protected]
Telefon: +43 664 1345512
Cediro Consulting GmbH betreibt die Website sondero.ai unter der Marke „Sondero".
02Überblick über die Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist.
Die Verarbeitung erfolgt nur mit Ihrer Einwilligung oder wenn eine gesetzliche Grundlage dies erlaubt.
03Rechtsgrundlagen
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
- Art. 6 Abs. 1 lit. b DSGVO (Vertrag oder vorvertragliche Maßnahmen)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
04Hosting und Content Delivery
Hosting über Cloudflare Pages. Unsere Website wird über Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, USA) auf deren Plattform Cloudflare Pages gehostet und über das Content Delivery Network von Cloudflare ausgeliefert. Cloudflare verarbeitet dabei die zur Auslieferung technisch erforderlichen Verbindungsdaten und wehrt Angriffe auf die Website ab. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (sichere und effiziente Bereitstellung unseres Onlineangebots). Zur Übermittlung in die USA siehe Abschnitt 05.
Beim Aufruf unserer Website werden automatisch folgende Daten verarbeitet:
- Browsertyp und -version
- Betriebssystem
- Referrer-URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Anfrage
- IP-Adresse
Server-Logfiles werden in der Regel nach 7–14 Tagen gelöscht, sofern keine sicherheitsrelevante Auswertung erforderlich ist.
05Datenübermittlung in Drittländer
Einige der unten genannten Dienstleister haben ihren Sitz in den USA. Sofern ein Anbieter nach dem EU-US Data Privacy Framework zertifiziert ist, erfolgt die Übermittlung auf Grundlage eines Angemessenheitsbeschlusses gemäß Art. 45 DSGVO. Andernfalls erfolgt die Übermittlung auf Grundlage von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.
Betroffen sind insbesondere Cloudflare (Hosting und CDN), Cal.com und – beim Laden des Buchungskalenders – Google (Terminbuchung) sowie Loops (Newsletter-Versand). Cal.com stützt die Übermittlung auf Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Trotz dieser Garantien lässt sich ein Zugriff US-amerikanischer Behörden auf die übermittelten Daten nicht vollständig ausschließen.
06Datenverarbeitung auf unserer Website
Formulare und Kontaktaufnahme (HubSpot)
Für unsere Formulare und die Kontaktaufnahme nutzen wir HubSpot (HubSpot Ireland Ltd.). Wir verarbeiten dabei Vor- und Nachname, geschäftliche E-Mail-Adresse sowie optional Firma und Telefonnummer. Grundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) und – bei Newsletter-Opt-in – Art. 6 Abs. 1 lit. a DSGVO.
Terminbuchung (Cal.com)
Auf der Seite Strategy Call binden wir den Buchungskalender von Cal.com, Inc. (USA) als iFrame ein. Der Kalender lädt nicht automatisch: Zunächst sehen Sie nur einen Platzhalter; erst wenn Sie ihn aktiv laden, wird die Verbindung aufgebaut und Ihre IP-Adresse an Cal.com, an Google (liefert das Profilbild des Gastgebers) sowie an Sentry (Fehlerdiagnose von Cal.com, USA) übertragen. Cal.com legt dabei außerdem Anzeige- und Sitzungseinstellungen im lokalen Speicher Ihres Browsers ab (siehe Abschnitt 07). Bei einer Buchung verarbeitet Cal.com Name, E-Mail-Adresse, Zeitzone und die von Ihnen angegebenen Antworten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen). Zur Übermittlung in die USA siehe Abschnitt 05.
Newsletter (Double-Opt-in, Loops)
Unser Newsletter wird über Loops, Inc. versendet. Die Anmeldung erfolgt im Double-Opt-in-Verfahren. Wir speichern Zeitpunkt der Anmeldung und IP-Adresse. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Ein Widerruf ist jederzeit über den Abmeldelink möglich.
Firmenlogo in der Buchungsbestätigung (Brandfetch, icon.horse)
Nach einer Buchung über den Strategy Call zeigen wir das Logo Ihres Unternehmens an. Dazu rufen wir es anhand der Domain Ihrer E-Mail-Adresse bei Brandfetch ab; gelingt das nicht, bei icon.horse als Rückfall. Dabei wird Ihre IP-Adresse an den jeweiligen Anbieter übertragen. Beide sind keine Auftragsverarbeiter, sondern eigenständige Empfänger. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Wiedererkennung Ihres Unternehmens in der Bestätigung). Die Logos in unseren Beiträgen liegen auf unserem eigenen Server; dabei wird nichts an Dritte übertragen. Möchten Sie den Abruf nicht, genügt eine formlose Nachricht an [email protected].
Schriftarten
Alle auf dieser Website verwendeten Schriftarten werden von unserem eigenen Server ausgeliefert. Es besteht keine Verbindung zu Google Fonts oder einem anderen externen Schriftanbieter, und es werden dabei keine Daten an Dritte übertragen.
07Cookies und Einwilligungsmanagement
Diese Website setzt selbst keine Cookies zu Analyse-, Marketing- oder Trackingzwecken und bindet keine Webanalyse ein. Technisch notwendige Cookies werden auf Grundlage von § 165 Abs. 3 TKG 2021 gesetzt, da sie zur Erbringung eines ausdrücklich gewünschten Dienstes erforderlich sind; dazu zählt auch die Speicherung Ihrer Einwilligungsentscheidung.
Externe Dienste, die eine Einwilligung erfordern, laden wir nicht ungefragt. Über ein selbst gehostetes Consent-Tool können Sie steuern, welche Kategorien Sie zulassen; ohne Ihre Einwilligung wird nichts Einwilligungspflichtiges geladen. Der Buchungskalender auf der Seite Strategy Call ist über eine Zwei-Klick-Lösung eingebunden und lädt erst nach Ihrer aktiven Zustimmung (siehe Abschnitt 06). Ihre Einwilligung können Sie jederzeit über „Cookie-Einstellungen" im Seitenfuß ändern oder widerrufen.
Konkret werden folgende Cookies bzw. lokale Speicher gesetzt:
- cc_cookie — speichert Ihre Einwilligungsentscheidung. First-Party, Laufzeit 6 Monate.
- cc_calcom — merkt sich, dass Sie den Cal.com-Kalender geladen haben. First-Party.
- __cf_bm, __Secure-next-auth.csrf-token, __Secure-next-auth.callback-url — werden von Cal.com gesetzt, sobald Sie den Kalender laden (Bot-Schutz, Sitzung, CSRF-Schutz).
- loops-form-timestamp — verhindert Mehrfachanmeldungen am Newsletter-Formular. First-Party, lokaler Speicher.
- nextauth.message, timeOption.is24hClock — von Cal.com im lokalen Speicher abgelegte Sitzungs- und Anzeigeeinstellungen, sobald Sie den Kalender laden.
08Kontaktaufnahme
Wenn Sie uns kontaktieren, verarbeiten wir:
- Name
- E-Mail-Adresse
- Inhalt der Anfrage
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden gelöscht, sobald sie nicht mehr erforderlich sind.
09Auftragsverarbeiter
Wir setzen folgende Dienstleister ein. Mit allen bestehen Verträge gemäß Art. 28 DSGVO:
- Cloudflare, Inc. (USA) — Hosting der Website und Content Delivery
- HubSpot Ireland Ltd. (Irland) — CRM und Formulare
- Cal.com, Inc. (USA) — Terminbuchung auf der Seite Strategy Call
- Loops, Inc. (USA) — Versand unseres Newsletters und transaktionaler E-Mails
Nicht als Auftragsverarbeiter, sondern als eigenständig Verantwortliche erhalten Daten: Brandfetch und icon.horse (Firmenlogo in der Buchungsbestätigung, siehe Abschnitt 06) sowie Sentry (Fehlerdiagnose innerhalb des Cal.com-Kalenders). Ein Vertrag nach Art. 28 DSGVO besteht mit ihnen nicht und wäre für diese Verarbeitung auch nicht einschlägig.
10Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Verarbeitungszweck erforderlich ist. Gesetzliche Aufbewahrungsfristen (z. B. nach BAO) können bis zu 7 Jahre betragen.
11Ihre Rechte
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO)
Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.
12Beschwerderecht
Österreichische Datenschutzbehörde
Barichgasse 40-42, 1030 Wien, Österreich
E-Mail: [email protected]
Website: dsb.gv.at
13SSL/TLS-Verschlüsselung
Diese Website nutzt SSL/TLS-Verschlüsselung.
14Änderungen
Wir behalten uns vor, diese Datenschutzerklärung anzupassen.
