Datenschutzbestimmungen

Unsere Datenschutzerklärung gibt Ihnen einen Überblick über die Verarbeitung Ihrer Daten bei DDSG.

Bestimmungen

Bei der Aktualisierung unserer Datenschutzbestimmungen stehen Sie im Mittelpunkt.

Der Schutz der Privatsphäre und des Persönlichkeitsrechts unserer Kunden beim Besuch unserer Website ist von entscheidender Bedeutung für eine vertrauensvolle Nutzung unserer Angebote. Bei der Nutzung der Webseite ddsg-blue-danube.at und deren Unterseiten verarbeiten wir personenbezogene Daten. Selbstverständlich können und wollen wir Ihre Daten nur dann nutzen, wenn Sie Ihr Einverständnis erklärt haben oder dies zur Erfüllung unserer Verträge unbedingt erforderlich ist.

Wir verpflichten uns insbesondere der EU-Datenschutz Grundverordnung (EU-DSGVO) sowie dem Datenschutzgesetz (DSG) und der E-Privacy Verordung, die strenge Regeln für die Verarbeitung von personenbezogenen Daten vorsehen. Diese Datenschutzerklärung soll Ihnen ein exaktes Bild über die Datenverarbeitungen im Zusammenhang mit unseren Angeboten auf unseren Webseiten geben. Hier erfahren Sie, welche Daten von uns zu welchen Zwecken erfasst werden und was wir mit den erfassten Daten tun.

ERKLÄRUNG ZUR INFORMATIONSPFLICHT

Datenschutzrechtliche Informationspflichten für Webseiten

Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen, insbesondere der Datenschutz-Grundverordnung (DSGVO), des österreichischen Datenschutzgesetzes (DSG) und des Telekommunikationsgesetzes 2021 (TKG 2021). Im Folgenden informieren wir Sie, welche Daten wir beim Besuch unserer Website, bei Buchungen und bei der Kontaktaufnahme verarbeiten, zu welchem Zweck, auf welcher Rechtsgrundlage und wie lange.

Verantwortlicher

Verantwortlich für die Datenverarbeitung ist:

DDSG Blue Danube Schiffahrt GmbH
Schifffahrtszentrum, Handelskai 265
1020 Wien, Österreich

Telefon: +43 1 588 80-0
Email: [email protected]

Firmenbuchnummer: FN 136917z, Handelsgericht Wien

Datenschutzkoordinator und Datenschutzbeauftragter

Innerhalb der DDSG Blue Danube ist Herr Harald Markl als Datenschutzkoordinator Ihre erste Ansprechperson für alle Fragen zum Datenschutz und zur Ausübung Ihrer Rechte. Sie erreichen ihn unter [email protected] oder +43 1 588 80-0.

Unseren Datenschutzbeauftragten, Herrn Mag. Christian Kozaczynski, erreichen Sie unter: Österreichisches Verkehrsbüro AG, Datenschutz, Jakov-Lind-Straße 15, 1020 Wien, E-Mail: [email protected] Öffnet in neuem Fenster, Telefon: +43 1 588 00-752.

Grundsätze und Rechtsgrundlagen

Personenbezogene Daten sind alle Angaben, die sich auf eine identifizierte oder identifizierbare Person beziehen, etwa Name, E-Mail-Adresse oder IP-Adresse. Wir verarbeiten Ihre Daten nur, soweit dies für den jeweiligen Zweck erforderlich ist. Je nach Verarbeitung stützen wir uns auf folgende Rechtsgrundlagen:

  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 165 Abs. 3 TKG 2021), z. B. für Newsletter, Analyse- und Marketing-Cookies. Sie können eine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
  • Vertragserfüllung und vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO), z. B. Ticketbuchung, Gutscheinkauf, Angebote für Gruppen und Veranstaltungen.
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO), z. B. steuer- und unternehmensrechtliche Aufbewahrungspflichten.
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO), z. B. sicherer und stabiler Betrieb der Website, Beantwortung von Anfragen, Abwehr von Rechtsansprüchen. Das jeweilige Interesse nennen wir bei der einzelnen Verarbeitung.

Besuch der Website, Hosting und Server-Logfiles

Beim Aufruf unserer Website werden aus technischen Gründen automatisch folgende Daten in Server-Logfiles erfasst: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, übertragene Datenmenge, Browsertyp und -version, Betriebssystem sowie die zuvor besuchte Seite (Referrer). Diese Daten sind erforderlich, um die Website auszuliefern, ihre Stabilität und Sicherheit zu gewährleisten und Angriffe abzuwehren. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und funktionsfähigen Webauftritt (Art. 6 Abs. 1 lit. f DSGVO). Die Logfiles werden nach 30 Tagen gelöscht, sofern sie nicht zur Aufklärung eines Sicherheitsvorfalls länger benötigt werden.

Unsere Website wird bei folgenden Dienstleistern betrieben, die die Daten in unserem Auftrag als Auftragsverarbeiter verarbeiten:

  • Hosting und Auslieferung von Website und Online-Shop: Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA. Vercel setzt zum Schutz vor Angriffen eine Firewall ein, die IP-Adressen und Anfragedaten auswertet.
  • Redaktionssystem: Sanity AS, Oslo, Norwegen, zur Verwaltung der Website-Inhalte. Personenbezogene Daten von Besucherinnen und Besuchern werden dort nicht gespeichert.

Soweit dabei Daten in die USA übermittelt werden, stützt sich die Übermittlung auf das EU-US Data Privacy Framework (siehe Abschnitt 13).

Cookies und Einwilligungsmanagement

Unsere Website verwendet Cookies und ähnliche Technologien. Cookies sind kleine Textdateien, die Ihr Browser auf Ihrem Endgerät speichert. Sie richten keinen Schaden an und enthalten keine Schadsoftware.

Beim ersten Aufruf der Website informieren wir Sie in einem Cookie-Fenster über die eingesetzten Cookies. Wir unterscheiden:

  • Technisch notwendige Cookies: Sie sind für den Betrieb der Website erforderlich, etwa um Ihre Cookie-Auswahl, die Spracheinstellung oder den Inhalt des Warenkorbs zu speichern. Rechtsgrundlage ist § 165 Abs. 3 TKG 2021 in Verbindung mit unserem berechtigten Interesse an einer funktionsfähigen Website (Art. 6 Abs. 1 lit. f DSGVO). Diese Cookies können nicht abgewählt werden.
  • Statistik-Cookies: Sie helfen uns zu verstehen, wie die Website genutzt wird. Sie werden nur mit Ihrer Einwilligung gesetzt (Art. 6 Abs. 1 lit. a DSGVO, § 165 Abs. 3 TKG 2021).
  • Marketing-Cookies: Sie dienen dazu, Ihnen interessenbezogene Angebote auf anderen Websites anzuzeigen und den Erfolg von Werbemaßnahmen zu messen. Sie werden nur mit Ihrer Einwilligung gesetzt.

Ihre Einwilligung können Sie jederzeit über die Cookie-Einstellungen (Link am Seitenende) ändern oder widerrufen. Zusätzlich können Sie Cookies in Ihren Browsereinstellungen löschen oder blockieren. Werden technisch notwendige Cookies deaktiviert, kann die Funktion der Website eingeschränkt sein.

Zur Verwaltung Ihrer Einwilligung setzen wir die Consent-Management-Plattform der Usercentrics GmbH, Sendlinger Straße 7, 80331 München, Deutschland, als Auftragsverarbeiter ein. Dabei werden Ihre Einwilligungsentscheidung sowie technische Angaben zu Zeitpunkt und Endgerät verarbeitet. Ihre Auswahl wird auf Ihrem Endgerät gespeichert und nach 12 Monaten erneut abgefragt. Die Nachweisdaten werden für 3 Jahre gespeichert. Rechtsgrundlage ist unsere rechtliche Verpflichtung zum Nachweis von Einwilligungen (Art. 6 Abs. 1 lit. c in Verbindung mit Art. 7 Abs. 1 DSGVO).

Die vollständige und stets aktuelle Liste aller Dienste mit Anbieter, Zweck, Kategorie und Speicherdauer finden Sie in den Cookie-Einstellungen, die Sie über den Link am Seitenende jederzeit aufrufen können.

Kontaktaufnahme

Wenn Sie uns per Kontaktformular, E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Angaben (z. B. Name, E-Mail-Adresse, Telefonnummer, Inhalt der Anfrage), um Ihr Anliegen zu bearbeiten und allfällige Anschlussfragen zu beantworten. Rechtsgrundlage ist bei buchungsbezogenen Anfragen die Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO), sonst unser berechtigtes Interesse an der Beantwortung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO). Wir speichern diese Daten 6 Monate nach Abschluss der Anfrage, sofern keine Buchung zustande kommt oder gesetzliche Aufbewahrungspflichten bestehen. Ohne Ihre Einwilligung geben wir diese Daten nicht an Dritte weiter.

Online-Shop und Ticketbuchung

In unserem Online-Shop auf ddsg-blue-danube.at können Sie Tickets, Kombitickets und Gutscheine kaufen. Dabei verarbeiten wir die im Bestellvorgang angegebenen Daten, insbesondere Name und E-Mail-Adresse, sowie gebuchte Fahrten und Leistungen, Reisedatum, Anzahl und Kategorie der Personen, Zahlungsstatus und Rechnungsdaten. Die Verarbeitung ist zur Abwicklung der Buchung, zum Versand der Tickets und zur Information über Fahrplanänderungen oder Ausfälle erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Rechnungsdaten bewahren wir aufgrund steuerrechtlicher Pflichten auf (Art. 6 Abs. 1 lit. c DSGVO, § 132 BAO).

Bei Kombitickets mit Partnerbetrieben geben wir nur jene Daten an den Partner weiter, die zur Einlösung der jeweiligen Leistung erforderlich sind.

Zahlungsabwicklung

Die Zahlung im Online-Shop erfolgt über den Zahlungsdienstleister Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland („Stripe“). Ihre Zahlungsdaten geben Sie direkt in ein von Stripe bereitgestelltes Eingabefeld ein; wir erhalten diese Daten nicht, sondern nur eine Bestätigung über den Zahlungseingang sowie die gewählte Zahlungsart. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

Zur Betrugsprävention wertet Stripe beim Bezahlvorgang zusätzlich Geräte- und Verbindungsdaten (z. B. IP-Adresse, Browser, Gerätetyp) aus. Dies erfolgt auf Grundlage des berechtigten Interesses an sicheren Zahlungen (Art. 6 Abs. 1 lit. f DSGVO); die dazu notwendigen Stripe-Cookies sind technisch erforderlich. Für Betrugsprävention und die Erfüllung eigener gesetzlicher Pflichten (z. B. Geldwäscheprävention) ist Stripe selbst Verantwortlicher. Stripe kann Daten an die Stripe, Inc. in den USA übermitteln; Stripe ist unter dem EU-US Data Privacy Framework zertifiziert. Weitere Informationen: Datenschutzerklärung von Stripe Öffnet in neuem Fenster.

Gruppen-, Event- und Charteranfragen, Bordgastronomie

Für Angebote zu Gruppenreisen, Schulausflügen, Firmenveranstaltungen, Hochzeiten oder Charterfahrten verarbeiten wir die von Ihnen übermittelten Kontakt- und Veranstaltungsdaten (z. B. Organisation, Ansprechperson, Datum, Personenanzahl, Menüwünsche). Rechtsgrundlage ist die Durchführung vorvertraglicher Maßnahmen bzw. die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

An Bord unserer Schiffe werden die gastronomischen Leistungen von folgenden Vertragspartnern erbracht:

  • MS Blue Danube, MS Wien und MS Vindobona (Donaukanal): JBP Gastronomie GmbH, Handelskai 265, 1020 Wien
  • alle weiteren Schiffe in Wien: JP Donau Catering Gastronomie GmbH, Handelskai 265, 1020 Wien, Telefon +43 660 444 6 445, [email protected]
  • Schiffe in der Wachau: Fürst GmbH, Rechte Kremszeile 62a/8, 3500 Krems, Telefon +43 664 242 80 72, [email protected]

Soweit Sie gastronomische Leistungen buchen (z. B. Menüs, Buffets, Kombitickets mit Speisen), übermitteln wir die dafür notwendigen Angaben (Name, Datum, Fahrt, Personenanzahl, Menüauswahl) an den jeweiligen Gastronomiepartner (Art. 6 Abs. 1 lit. b DSGVO). Die Gastronomiepartner verarbeiten diese Daten für die Erbringung ihrer Leistung als eigenständige Verantwortliche. Angaben zu Allergien oder Unverträglichkeiten verarbeiten wir nur, wenn Sie diese freiwillig mitteilen, und ausschließlich zur Zubereitung der Speisen (Art. 9 Abs. 2 lit. a DSGVO).

Newsletter

Mit unserem Newsletter informieren wir Sie über aktuelle Angebote, Veranstaltungen und Neuigkeiten der DDSG Blue Danube. Für die Anmeldung verarbeiten wir die im Anmeldeformular angegebenen Daten, mindestens Ihre E-Mail-Adresse. Nach der Anmeldung erhalten Sie eine E-Mail, in der Sie die Anmeldung bestätigen (Double-Opt-in). Wir speichern Zeitpunkt der Anmeldung und Bestätigung sowie die IP-Adresse, um die Einwilligung nachweisen zu können.

Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 174 Abs. 3 TKG 2021). Sie können den Newsletter jederzeit über den Abmeldelink in jeder Ausgabe oder per E-Mail an [email protected] abbestellen. Nach der Abmeldung löschen wir Ihre Daten; die E-Mail-Adresse kann bis zu 3 Jahre in einer Sperrliste gespeichert werden, um die frühere Einwilligung nachweisen zu können (Art. 6 Abs. 1 lit. f DSGVO).

Für die Verwaltung der Anmeldungen und den Versand nutzen wir Klaviyo, einen Dienst der Klaviyo, Inc., 125 Summer Street, Floor 6, Boston, MA 02110, USA, als Auftragsverarbeiter. Klaviyo speichert die Daten auf Servern in den USA. Die Übermittlung stützt sich auf die Zertifizierung von Klaviyo unter dem EU-US Data Privacy Framework sowie ergänzend auf die Standardvertragsklauseln der Europäischen Kommission im Auftragsverarbeitungsvertrag (siehe Abschnitt 13). Unsere Newsletter enthalten Zählpixel und personalisierte Links. Damit wertet Klaviyo aus, ob und wann ein Newsletter geöffnet und welche Links angeklickt wurden, um Versandzeitpunkt und Inhalte zu verbessern. Diese Auswertung ist Teil Ihrer Einwilligung zum Newsletter; mit der Abmeldung endet sie.

Auf unserer Website sind Anmeldeformulare und ein Skript von Klaviyo eingebunden. Diese setzen Cookies, mit denen Klaviyo Website-Besuche angemeldeten Newsletter-Empfängerinnen und -Empfängern zuordnen kann, und werden erst nach Ihrer Einwilligung im Cookie-Fenster geladen. Weitere Informationen: Datenschutzerklärung von Klaviyo Öffnet in neuem Fenster.

Gewinnspiele und Social-Media-Auftritte

Gewinnspiele: Bei Teilnahme an einem Gewinnspiel verarbeiten wir Ihre Teilnahmedaten (z. B. Name, Profilname, E-Mail-Adresse, bei Gewinn die Postanschrift) zur Durchführung des Gewinnspiels und zur Gewinnbenachrichtigung (Art. 6 Abs. 1 lit. b DSGVO). Die Daten werden nach Abschluss des Gewinnspiels und Zustellung der Gewinne gelöscht, spätestens nach 3 Monaten. Gewinnspiele auf Facebook oder Instagram stehen in keiner Verbindung zu Meta; Empfänger der Daten ist die DDSG Blue Danube Schiffahrt GmbH. Es gelten die jeweiligen Teilnahmebedingungen.

Social-Media-Auftritte: Wir betreiben Auftritte auf Facebook und Instagram (Meta Platforms Ireland Ltd.), YouTube (Google Ireland Limited), LinkedIn (LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland) und TikTok (TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland). Auf unserer Website verlinken wir auf diese Auftritte lediglich; beim Anklicken werden Sie zum jeweiligen Netzwerk weitergeleitet. Erst dann erhebt der Betreiber Daten nach seinen eigenen Bestimmungen. Für die Fan-Seite auf Facebook und das Instagram-Profil sind wir gemeinsam mit der Meta Platforms Ireland Ltd., Merrion Road, Dublin 4, Irland, für die Seiten-Statistiken verantwortlich (Art. 26 DSGVO). Dasselbe gilt für die Statistiken unserer LinkedIn-Unternehmensseite gemeinsam mit der LinkedIn Ireland Unlimited Company. Wir verarbeiten Nachrichten und Kommentare, die Sie uns dort senden, auf Grundlage unseres berechtigten Interesses an der Kommunikation mit unseren Gästen (Art. 6 Abs. 1 lit. f DSGVO). Informationen zur Verarbeitung durch die Betreiber finden Sie in deren Datenschutzbestimmungen.

Webanalyse und Marketing

Mit Ausnahme von Vercel Web Analytics setzen wir die folgenden Dienste nur ein, wenn Sie im Cookie-Fenster eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO, § 165 Abs. 3 TKG 2021). Ohne Einwilligung werden keine Daten an diese Anbieter übertragen.

Google Analytics 4: Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics erstellt pseudonyme Nutzungsstatistiken (z. B. aufgerufene Seiten, Verweildauer, Gerätetyp, ungefährer Standort). IP-Adressen werden in der EU gekürzt und nicht gespeichert. Die Daten werden nach 14 Monaten gelöscht.

Google Tag Manager: Mit diesem Werkzeug der Google Ireland Limited verwalten wir die Einbindung von Analyse- und Marketingdiensten. Der Tag Manager selbst setzt keine Cookies; er lädt die weiteren Dienste erst nach Ihrer Einwilligung.

Google Ads und Conversion-Tracking: Wir messen, ob eine Buchung über eine unserer Anzeigen zustande kam, und zeigen Ihnen gegebenenfalls Anzeigen auf anderen Websites (Remarketing). Anbieter ist Google Ireland Limited. Speicherdauer der Cookies: bis zu 90 Tage.

Meta-Pixel: Anbieter ist Meta Platforms Ireland Ltd., Merrion Road, Dublin 4, Irland. Der Pixel misst den Erfolg von Werbeanzeigen auf Facebook und Instagram und ermöglicht die Bildung von Zielgruppen. Speicherdauer der Cookies: bis zu 90 Tage.

Vercel Web Analytics: Zur Messung von Seitenaufrufen nutzen wir Vercel Web Analytics der Vercel Inc. (Anschrift siehe Abschnitt 4). Der Dienst setzt keine Cookies und speichert keine Informationen auf Ihrem Endgerät. Besuche werden über einen Prüfwert aus Anfragedaten gezählt, der nach 24 Stunden verworfen wird; ein Wiedererkennen über mehrere Tage oder Websites hinweg ist nicht möglich. Erfasst werden aufgerufene Seite, Referrer, Land, Browser, Betriebssystem und Gerätetyp. Rechtsgrundlage ist unser berechtigtes Interesse an einer datensparsamen Reichweitenmessung zur Verbesserung der Website (Art. 6 Abs. 1 lit. f DSGVO).

Bei Diensten von Google, Meta und Vercel können Daten in die USA übermittelt werden (siehe Abschnitt 13). Ihre Einwilligung können Sie jederzeit über die Cookie-Einstellungen am Seitenende widerrufen.

Empfänger und Übermittlung in Drittländer

Wir geben Ihre Daten nur weiter, soweit dies für die genannten Zwecke erforderlich ist, eine gesetzliche Pflicht besteht oder Sie eingewilligt haben. Empfänger können sein:

  • IT-Dienstleister für Hosting, Einwilligungsverwaltung, Newsletter-Versand und Bewerbermanagement (als Auftragsverarbeiter vertraglich zur Vertraulichkeit verpflichtet)
  • Zahlungsdienstleister und Banken zur Abwicklung von Zahlungen
  • Gastronomie- und Kooperationspartner, soweit Sie deren Leistungen gebucht haben
  • Steuerberatung, Wirtschaftsprüfung und Rechtsvertretung zur Erfüllung gesetzlicher Pflichten bzw. zur Rechtsverfolgung
  • Behörden und Gerichte, soweit eine gesetzliche Verpflichtung besteht

Einige unserer Dienstleister haben ihren Sitz außerhalb des Europäischen Wirtschaftsraums (EWR), insbesondere in den USA. Für die USA besteht mit dem EU-US Data Privacy Framework ein Angemessenheitsbeschluss der Europäischen Kommission für zertifizierte Unternehmen (Art. 45 DSGVO). Soweit dieser nicht greift, stützen wir die Übermittlung auf die Standardvertragsklauseln der Europäischen Kommission (Art. 46 Abs. 2 lit. c DSGVO). Eine Kopie dieser Garantien erhalten Sie auf Anfrage unter [email protected].

Betroffene Anbieter: Vercel Inc. (Hosting, Web Analytics), Klaviyo, Inc. (Newsletter), Google LLC (Google Analytics, Tag Manager, Google Ads), Meta Platforms, Inc. (Meta-Pixel) sowie Stripe, Inc. (Zahlungsabwicklung). Alle genannten Unternehmen sind unter dem EU-US Data Privacy Framework zertifiziert. Die Liste der zertifizierten Unternehmen ist unter dataprivacyframework.gov abrufbar.

Speicherdauer

Wir speichern Ihre Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Danach werden sie gelöscht oder anonymisiert.

  • Server-Logfiles: Speicherdauer: 30 Tage; Grund: Sicherheit und Betrieb
  • Kontaktanfragen ohne Buchung: Speicherdauer: 6 Monate nach Abschluss; Grund: Anschlussfragen
  • Buchungs- und Rechnungsdaten: Speicherdauer: 7 Jahre ab Ende des Kalenderjahres; Grund: § 132 BAO, § 212 UGB
  • Buchungsdaten bei offenen Ansprüchen: Speicherdauer: bis zum Ablauf der Verjährungsfrist (in der Regel 3 Jahre); Grund: Abwehr bzw. Geltendmachung von Rechtsansprüchen
  • Newsletter-Daten: Speicherdauer: bis zur Abmeldung; Grund: Einwilligung
  • Nachweis der Newsletter-Einwilligung: Speicherdauer: 3 Jahre nach Abmeldung; Grund: Nachweispflicht
  • Cookie-Einwilligung: Speicherdauer: 12 Monate (Nachweis 3 Jahre); Grund: Nachweispflicht
  • Gewinnspieldaten: Speicherdauer: bis Gewinnzustellung, max. 3 Monate; Grund: Durchführung
  • Bewerbungsunterlagen: Speicherdauer: 7 Monate nach Absage; Grund: Frist nach dem Gleichbehandlungsgesetz

Pflicht zur Bereitstellung und automatisierte Entscheidungen

Die Nutzung unserer Website ist ohne Angabe persönlicher Daten möglich. Für eine Buchung, einen Gutscheinkauf oder die Bearbeitung einer Anfrage benötigen wir jene Daten, die als Pflichtfelder gekennzeichnet sind. Ohne diese Daten können wir den Vertrag nicht abschließen bzw. die Anfrage nicht bearbeiten. Eine gesetzliche Pflicht zur Bereitstellung besteht nicht.

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.

Ihre Rechte

Ihnen stehen bezüglich Ihrer bei uns verarbeiteten Daten folgende Rechte zu:

  • Auskunft über die gespeicherten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit in einem gängigen, maschinenlesbaren Format (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen, die auf unserem berechtigten Interesse beruhen (Art. 21 DSGVO); gegen Direktwerbung jederzeit ohne Angabe von Gründen
  • Widerruf einer erteilten Einwilligung jederzeit mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO); die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an [email protected]. Wir beantworten Ihr Anliegen innerhalb eines Monats. Zum Schutz Ihrer Daten können wir einen Nachweis Ihrer Identität verlangen.

Beschwerderecht: Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt, können Sie sich bei uns oder bei der zuständigen Aufsichtsbehörde beschweren. In Österreich ist das die Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, Telefon +43 1 52 152-0, E-Mail [email protected], www.dsb.gv.at Öffnet in neuem Fenster.

Datensicherheit

Wir schützen Ihre Daten durch technische und organisatorische Maßnahmen gegen Verlust, Manipulation und unberechtigten Zugriff. Die Übertragung zwischen Ihrem Browser und unserer Website erfolgt verschlüsselt (TLS, erkennbar am Schloss-Symbol und „https“). Zugriff auf personenbezogene Daten haben nur jene Mitarbeiterinnen und Mitarbeiter, die ihn für ihre Aufgaben benötigen.

Bewerbungen und Hinweisgebersystem

Bewerbungen: Bewerbungen nehmen wir über unser Bewerbungsportal entgegen, das von der rexx systems GmbH, Süderstraße 75–79, 20097 Hamburg, Deutschland, als Auftragsverarbeiter betrieben wird. Wir verarbeiten Ihre Bewerbungsunterlagen (z. B. Kontaktdaten, Lebenslauf, Zeugnisse, Anschreiben) zur Durchführung des Auswahlverfahrens (Art. 6 Abs. 1 lit. b DSGVO). Zugriff haben nur die am Auswahlverfahren beteiligten Personen. Kommt kein Dienstverhältnis zustande, löschen wir die Unterlagen nach 7 Monaten, um allfällige Ansprüche nach dem Gleichbehandlungsgesetz abwehren zu können. Eine längere Aufbewahrung für künftige Stellen erfolgt nur mit Ihrer Einwilligung. Ergänzend gelten die Datenschutzhinweise im Bewerbungsportal.

Hinweisgebersystem: Für Hinweise nach dem HinweisgeberInnenschutzgesetz steht die Hinweisgeberplattform des Wien-Holding-Konzerns zur Verfügung. Informationen zur Datenverarbeitung finden Sie auf unserer Seite Compliance.

Änderungen dieser Datenschutzbestimmungen

Wir passen diese Datenschutzbestimmungen an, wenn sich unsere Datenverarbeitungen oder die Rechtslage ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.

Stand: September 2026

LLM Guidance