DSGVO
Datenschutzerklärung
Informationen zur Verarbeitung Ihrer personenbezogenen Daten gemäß der Datenschutz-Grundverordnung (DSGVO) durch Krempl-IT.
Datenschutzerklärung
Stand: März 2026
Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre Daten daher ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, TKG 2021). In dieser Datenschutzerklärung informieren wir Sie über die wichtigsten Aspekte der Datenverarbeitung im Rahmen unserer Website und unserer Dienstleistungen.
Verantwortlicher
Lukas Krempl IT Services e.U.
Bergviertel 61, 8190 Miesenbach bei Birkfeld, Österreich
E-Mail: lukas@krempl-it.at
Telefon: +43 650 401 5113
Datenschutzbeauftragter: Die Bestellung eines Datenschutzbeauftragten ist für unser Unternehmen gesetzlich nicht erforderlich. Bei datenschutzrechtlichen Anliegen wenden Sie sich bitte direkt an die oben genannte E-Mail-Adresse.
Hosting und Server-Logfiles
Diese Website wird bei einem externen Hosting-Anbieter gehostet. Beim Besuch unserer Website erfasst der Server des Hosting-Anbieters automatisch technische Zugriffsdaten in sogenannten Server-Logfiles. Diese Daten werden aus technischen Gründen benötigt, um die Website korrekt auszuliefern und die Sicherheit und Stabilität zu gewährleisten.
Verarbeitete Daten:
- IP-Adresse des anfragenden Rechners (wird ggf. gekürzt gespeichert)
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Seite
- Übertragene Datenmenge
- Meldung, ob der Abruf erfolgreich war
- Browsertyp und -version
- Verwendetes Betriebssystem
- Referrer-URL (zuvor besuchte Seite)
Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) – die Verarbeitung ist zur Bereitstellung und Absicherung der Website erforderlich.
Speicherdauer: Server-Logfiles werden in der Regel nach spätestens 14 Tagen automatisch gelöscht.
SSL/TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Cookies
Unsere Website verwendet ausschließlich technisch notwendige Cookies, die für den Betrieb der Website erforderlich sind. Wir setzen keine Tracking-, Analyse- oder Marketing-Cookies ein.
Rechtsgrundlage: § 165 Abs. 3 TKG 2021 – technisch notwendige Cookies sind ohne Einwilligung zulässig.
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und einzeln über deren Annahme entscheiden. Bei der Deaktivierung von Cookies kann die Funktionalität unserer Website eingeschränkt sein.
Links zu Social-Media-Plattformen
Auf unserer Website befinden sich Links zu unseren Profilen auf den sozialen Netzwerken LinkedIn, Instagram, Facebook und YouTube. Es handelt sich dabei um einfache Hyperlinks – es werden keine Plugins oder eingebetteten Inhalte dieser Plattformen geladen. Beim Besuch unserer Website findet daher keine Datenübertragung an diese Anbieter statt.
Erst wenn Sie auf einen dieser Links klicken, werden Sie auf die jeweilige Plattform weitergeleitet. Ab diesem Zeitpunkt gelten die Datenschutzbestimmungen des jeweiligen Anbieters:
Kontaktaufnahme per E-Mail oder Telefon
Wenn Sie per E-Mail oder Telefon mit uns Kontakt aufnehmen, werden die von Ihnen mitgeteilten Daten (z. B. Name, E-Mail-Adresse, Telefonnummer, Inhalt Ihrer Anfrage) von uns gespeichert und verarbeitet, um Ihre Anfrage zu bearbeiten.
Rechtsgrundlage: Vertragserfüllung bzw. vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO) oder berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
Speicherdauer: Die Daten werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen (z. B. steuerrechtliche Aufbewahrungsfristen von 7 Jahren gemäß BAO).
Sofern Ihre Anfrage auf den Abschluss eines Vertrags abzielt, ist die Bereitstellung Ihrer Kontaktdaten zur Durchführung vorvertraglicher Maßnahmen erforderlich. Ohne diese Daten können wir Ihre Anfrage nicht bearbeiten.
Kundendaten und Vertragsabwicklung
Im Rahmen der Erbringung unserer IT-Dienstleistungen verarbeiten wir personenbezogene Daten unserer Kunden. Die Verwaltung dieser Daten erfolgt in unserem selbst gehosteten ERP-System (Odoo), das auf unserer eigenen Infrastruktur betrieben wird – es findet keine Datenübermittlung an Dritte statt. Dies umfasst insbesondere:
- Kontaktdaten (Name, Adresse, Telefonnummer, E-Mail-Adresse)
- Vertragsdaten (Leistungsbeschreibung, Vertragslaufzeit)
- Abrechnungsdaten (Rechnungsbeträge, Zahlungsinformationen)
- Technische Daten (soweit für die Leistungserbringung erforderlich, z. B. IP-Adressen, Geräteinformationen)
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO, z. B. steuerrechtliche Aufbewahrungspflichten).
Speicherdauer: Kundendaten werden für die Dauer der Geschäftsbeziehung und darüber hinaus gemäß den gesetzlichen Aufbewahrungsfristen (7 Jahre gemäß BAO) gespeichert.
Die Bereitstellung dieser Daten ist zur Vertragserfüllung erforderlich. Ohne diese Daten können wir den Vertrag mit Ihnen nicht abschließen bzw. unsere Leistungen nicht erbringen.
Fernwartung und IT-Support
Im Rahmen unserer Fernwartungs- und IT-Support-Leistungen kann es erforderlich sein, dass wir vorübergehend Zugriff auf Ihre Systeme und die darauf befindlichen Daten erhalten. Für den Fernzugriff verwenden wir die Software AnyDesk (AnyDesk Software GmbH, Deutschland). Dieser Zugriff erfolgt ausschließlich zum Zweck der vereinbarten Dienstleistung und nur mit Ihrer ausdrücklichen Zustimmung vor jeder einzelnen Sitzung.
Verarbeitete Daten: Während einer Fernwartungssitzung kann der Zugriff auf alle auf dem betroffenen System befindlichen Daten technisch möglich sein. AnyDesk verarbeitet dabei Verbindungsmetadaten (IP-Adresse, Sitzungsdauer, Client-ID).
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) und Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Wir verpflichten uns, auf während der Fernwartung zugängliche personenbezogene Daten nur im Rahmen des Auftrags zuzugreifen und diese vertraulich zu behandeln. Jede Fernwartungssitzung wird dokumentiert (Datum, Uhrzeit, durchgeführte Maßnahmen).
Empfänger und Auftragsverarbeiter
Im Rahmen unserer Geschäftstätigkeit kann es notwendig sein, personenbezogene Daten an folgende Kategorien von Empfängern weiterzugeben:
| Auftragsverarbeiter / Empfänger | Datenkategorien | Zweck |
|---|---|---|
| ecomData / World4You (AT) | IP-Adressen, Zugriffsdaten, Website-Inhalte | Webhosting, VPS-Infrastruktur |
| Steuerberater (AT) – eigenverantwortlicher Empfänger | Rechnungsdaten, Kontaktdaten (Name, Adresse) | Steuerrechtliche Pflichten (BAO) |
| Microsoft (IE/EU) | Kontaktdaten, E-Mail-Inhalte, Dokumente | Microsoft 365 Cloud-Dienste |
| ESET (SK/EU) | Gerätedaten, IP-Adressen | Virenschutz, Endpoint Security |
| XEOX (AT) | Gerätedaten, IP-Adressen, Systeminformationen | Patch-Management, Remote Monitoring |
| AnyDesk (DE/EU) | IP-Adressen, Sitzungsmetadaten | Fernwartung, Remote-Support |
| Netbird (DE/EU) | IP-Adressen, Verbindungsmetadaten | VPN-Verbindungen |
| Veeam (CH) | Backup-Daten (können alle Kundendaten enthalten) | Datensicherung |
| Apple (IE/EU) | Gerätedaten | Geräte-Support, Betriebssysteme |
Mit allen Auftragsverarbeitern haben wir entsprechende Vereinbarungen gemäß Art. 28 DSGVO abgeschlossen. Unsere Verpflichtungserklärung zur Auftragsverarbeitung stellen wir auf Anfrage zur Verfügung. Eine Übermittlung in Drittstaaten findet nur statt, wenn die Voraussetzungen der Art. 44–49 DSGVO erfüllt sind (z. B. EU-Standardvertragsklauseln, Angemessenheitsbeschluss).
Ihre Rechte
Ihnen stehen grundsätzlich folgende Rechte zu:
- Auskunftsrecht (Art. 15 DSGVO) – Sie haben das Recht zu erfahren, welche Daten wir über Sie gespeichert haben.
- Berichtigungsrecht (Art. 16 DSGVO) – Sie können die Korrektur unrichtiger Daten verlangen.
- Löschungsrecht (Art. 17 DSGVO) – Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Einschränkung der Verarbeitung (Art. 18 DSGVO) – Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.
- Datenübertragbarkeit (Art. 20 DSGVO) – Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen Format zu erhalten.
- Widerspruchsrecht (Art. 21 DSGVO) – Sie können der Verarbeitung Ihrer Daten jederzeit widersprechen, soweit diese auf berechtigtem Interesse basiert und bei Ihnen Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben.
- Widerrufsrecht – Eine erteilte Einwilligung können Sie jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: lukas@krempl-it.at
Beschwerderecht bei der Aufsichtsbehörde
Wenn Sie der Meinung sind, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder Ihre datenschutzrechtlichen Ansprüche in sonstiger Weise verletzt worden sind, können Sie sich bei der zuständigen Aufsichtsbehörde beschweren:
Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Wien
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Website: www.dsb.gv.at
Automatisierte Entscheidungsfindung
Wir verwenden keine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
Fragen zum Datenschutz?
Wir beantworten Ihre Fragen zur Verarbeitung personenbezogener Daten transparent und persönlich – telefonisch oder per E-Mail.