Datenschutzerklärung
Allgemeines & Verantwortlicher
Diese Datenschutzerklärung informiert Sie als Nutzer dieser Website über die Art, den Umfang und den Zweck der Erhebung und Verwendung personenbezogener Daten durch uns als Website-Betreiber.
Verantwortlicher für die Datenverarbeitung im Sinne des Art. 4 Z 7 DSGVO ist:
Ing. Thomas Ochsenbauer
Knabstraße 7/2, 3013 Tullnerbach, Österreich
Telefon: +43 2233 930 802 00
E-Mail: info@to-consulting.at
Als personenbezogene Daten gelten alle Informationen, die dazu dienen, Ihre Person zu bestimmen und die zu Ihnen zurückverfolgt werden können (z. B. Name, E-Mail-Adresse, Telefonnummer, IP-Adresse). Die Erhebung, Nutzung und Weitergabe erfolgen im gesetzlichen Rahmen der DSGVO, des österreichischen Datenschutzgesetzes (DSG) sowie des Telekommunikationsgesetzes 2021 (TKG 2021) oder aufgrund Ihrer ausdrücklichen Einwilligung.
Hosting, Server-Logfiles & Datensicherheit
Hosting & Auftragsverarbeitung
Für den sicheren Betrieb dieser Website nutzen wir die Infrastruktur externer Hosting-Dienstleister, mit denen wir Verträge zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO abgeschlossen haben.
Unser Webauftritt wird gehostet bei:
-
World4You Internet Services GmbH, Hafenstraße 35, 4020 Linz, Österreich.
-
easyname GmbH, Canettistraße 5/10, 1100 Wien, Österreich.
-
DomainFactory GmbH (df.eu), Oskar-Messter-Straße 33, 85737 Ismaning, Deutschland.
Server-Logfiles
Wir erheben aufgrund unseres berechtigten Interesses Zugriffsdaten über den Besuch der Website und speichern diese als sogenannte Server-Logfiles. Die Speicherung dient der Sicherstellung der Integrität, Verfügbarkeit und Sicherheit der IT-Systeme (Art. 6 Abs. 1 lit. f DSGVO). Protokolliert werden:
-
Besuchte Website, Datum und Uhrzeit des Zugriffs
-
Menge der gesendeten Daten in Byte
-
Quelle/Verweis (Referrer-URL), verwendeter Browser und Betriebssystem
-
Verwendete IP-Adresse (durch den Hosting-Dienstleister erfasst)
Die Logfiles werden für maximal 14 Tage gespeichert und anschließend automatisch gelöscht. Eine längere Speicherung erfolgt nur zu Beweiszwecken bei missbräuchlichen Angriffen oder Sicherheitsvorfällen.
Datensicherheit & Sicherheits-Plugins
Wir behandeln Ihre Daten vertraulich und treffen technische sowie organisatorische Sicherheitsmaßnahmen nach Art. 32 DSGVO, um diese vor unerlaubtem Zugriff, Verlust oder Manipulation zu schützen.
Zum Schutz vor Cyberangriffen, Schadsoftware und unbefugten Zugriffen setzen wir auf unserem Webserver die Sicherheits-Erweiterungen NinjaFirewall (WP Edition) sowie NinjaScanner ein. Diese Tools analysieren HTTP-Anfragen an unsere Website und scannen Systemdateilen lokal auf unserem Webserver, um schädliche Aktivitäten zu blockieren. Die Verarbeitung (insbesondere die kurzzeitige Analyse von IP-Adressen und Zugriffsdaten) erfolgt auf Grundlage unseres berechtigten Interesses an der Gewährleistung der IT-Sicherheit und der Abwehr von Angriffsversuchen (Art. 6 Abs. 1 lit. f DSGVO). Es findet dabei keine permanente Speicherung oder Weitergabe Ihrer personenbezogenen Daten an serverexterne Dritte statt.
Weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist technisch nicht möglich.
Datenübermittlung in Drittländer (insbesondere USA)
Auf unserer Website sind Tools und Dienste von Unternehmen eingebunden, die ihren Sitz oder ihre Serverinfrastruktur auch außerhalb des Europäischen Wirtschaftsraums (EWR), insbesondere in den USA, haben (z. B. Google, YouTube).
-
Angemessenheitsbeschluss (EU-U.S. Data Privacy Framework): Für die USA existiert ein Angemessenheitsbeschluss der EU-Kommission. Sofern der jeweilige US-Anbieter offiziell unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert ist, bietet er ein rechtlich der EU gleichgestelltes Datenschutzniveau. Die Datenübermittlung an zertifizierte Anbieter (wie Google LLC) erfolgt in diesen Fällen rechtskonform auf Basis von Art. 45 DSGVO.
-
Einwilligungserforderlichkeit: Externe US-Dienste (wie Google Maps, Google reCAPTCHA oder YouTube) werden standardmäßig blockiert und erst nach Ihrer aktiven Einwilligung im Borlabs-Cookie-Banner geladen (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 165 Abs. 3 TKG 2021).
Consent Management (Borlabs Cookie)
Wir nutzen das Tool Borlabs Cookie (Borlabs GmbH, Deutschland), um Ihre Einwilligungen zu verwalten. Dabei wird ein technisch notwendiges Cookie (borlabs-cookie) gesetzt, das Ihre Auswahl speichert. Das technisch notwendige Cookie wird lokal auf Ihrem Endgerät gespeichert. Es werden dabei keine personenbezogenen Daten an Dritte übertragen (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 165 Abs. 3 TKG 2021).
Technisch notwendige Cookies (System)
Unsere Website basiert auf WordPress. Hierbei werden technisch notwendige Cookies eingesetzt, um grundlegende System- und Administrationsfunktionen sicherzustellen. Für diese Cookies ist keine vorherige Einwilligung im Cookie-Banner erforderlich (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO bzw. § 165 Abs. 3 TKG 2021).
| Name | Dauer | Anbieter | Zweck |
| wordpress_test_cookie | Session | WordPress (Lokal) | Prüft beim ersten Aufruf, ob der Webbrowser des Nutzungsgeräts Cookies erlaubt. |
| wordpress_logged_in_ | Session / 14 Tage | WordPress (Lokal) | Erhält den Login-Status für eingeloggte Administratoren aufrecht. |
| borlabs-cookie | 1 Jahr | Borlabs (Lokal) | Speichert den vom Nutzer im Consent-Banner gewählten Status. |
Page Builder, Design & Optimierung
Page Builder & Layout (Beaver Builder, PowerPack & ASE)
Die Inhaltsgestaltung und Administration erfolgt über die WordPress-Plugins Beaver Builder, PowerPack for Beaver Builder sowie Admin and Site Enhancements (ASE) und Beaver Builder Sticky Column. Im regulären Betrieb unserer Website erfolgt keine Übertragung personenbezogener Besucherdaten an die Anbieter dieser Tools, da die Plugins lokal auf unserem Webserver ausgeführt werden und keine Remote-Templates oder externen Cloud-Features geladen werden (Art. 6 Abs. 1 lit. f DSGVO).
Barrierefreiheit (Ally)
Zur Verbesserung der Zugänglichkeit unserer Website nutzen wir die Erweiterung Ally. Etwaige Nutzerpräferenzen zur Barrierefreiheit (z. B. angepasste Kontraste, Schriftgrößen oder Link-Hervorhebungen) werden ausschließlich lokal in Ihrem Webbrowser gespeichert und nicht an externe Server übertragen (Art. 6 Abs. 1 lit. f DSGVO).
Lokale Skripte & Optimierung (WP-Optimize)
Zur optischen Gestaltung, Ladezeitoptimierung und Datenbankpflege nutzen wir CSS-/JavaScript-Bibliotheken sowie das Plugin WP-Optimize. Um Ihren Datenschutz zu gewährleisten und Datenübertragungen an externe Content Delivery Networks (CDNs) zu vermeiden, haben wir alle Skripte lokal auf unserem eigenen Webserver hinterlegt.
Webseiten-Schriftarten (Google Fonts lokal via OMGF)
Zur datenschutzkonformen Darstellung von Schriftarten verwenden wir Google Fonts. Diese werden über das Plugin OMGF grundsätzlich lokal von unserem eigenen Webserver geladen. Beim direkten Aufruf unserer Website wird daher keine Verbindung zu den Servern von Google aufgebaut und es wird keine IP-Adresse an Google übertragen (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO).
Hinweis: Sofern Sie über das Cookie-Banner externen Iframe-Diensten (wie Google Maps oder YouTube) zustimmen, werden die innerhalb dieses Iframes eingebetteten Google Fonts technisch bedingt direkt von den Google-Servern nachgeladen. Dies liegt außerhalb des Einflussbereichs des OMGF-Lokalisierungs-Plugins.
Analyse- & Drittanbieter-Dienste (Einwilligungserforderlich)
Die folgenden externen Dienste dienen der erweiterten Funktionalität und Sicherheit unserer Website. Sie sind standardmäßig blockiert und werden erst nach Ihrer aktiven Einwilligung im Borlabs-Cookie-Banner geladen (Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 165 Abs. 3 TKG 2021):
Google Maps
Wir binden Landkarten des Dienstes Google Maps (Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) ein, um Ihnen Standorte visuell anzuzeigen. Bei der Aktivierung dieser Karte baut Ihr Browser eine direkte Verbindung zu den Servern von Google auf. Dabei wird Ihre IP-Adresse übertragen und Google Fonts innerhalb des Iframes geladen. Der US-Mutterkonzern Google LLC ist unter dem EU-U.S. Data Privacy Framework zertifiziert (Art. 45 DSGVO).
Google reCAPTCHA
Zum Schutz unserer Online-Formulare vor Spam und Missbrauch durch automatisierte Bots nutzen wir den Dienst Google reCAPTCHA (Anbieter: Google Ireland Limited). reCAPTCHA analysiert das Verhalten des Website-Besuchers anhand verschiedener Merkmale (z. B. IP-Adresse, Verweildauer, Mausbewegungen). Die erhobenen Daten werden an Server von Google übertragen und dort ausgewertet. Der US-Mutterkonzern Google LLC ist unter dem EU-U.S. Data Privacy Framework zertifiziert (Art. 45 DSGVO).
YouTube (mit erweitertem Datenschutzmodus)
Wir binden Videos der Plattform YouTube ein (Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Die Einbindung erfolgt im erweiterten Datenschutzmodus. Laut Angaben von YouTube werden in diesem Modus nur dann Daten an den YouTube-Server übermittelt (insbesondere welche unserer Internetseiten Sie besucht haben), wenn Sie das Video aktiv anschauen. Bei der Wiedergabe werden zudem Cookies (YSC, PREF) zur statistischen Reichweitenmessung gesetzt. Eine Datenübertragung an Server von Google findet erst nach Ihrer expliziten Einwilligung im Consent-Banner statt. Der Mutterkonzern Google LLC / YouTube LLC ist unter dem EU-U.S. Data Privacy Framework zertifiziert (Art. 45 DSGVO).
Backups & Datensicherung (UpdraftPlus)
Zur Sicherstellung der Verfügbarkeit unserer Website und zur Wiederherstellung im Ernstfall (z. B. nach Systemausfällen oder Cyberangriffen) nutzen wir das Plugin UpdraftPlus. Die Erstellung von Backups der Website-Dateien und der Datenbank erfolgt auf Grundlage unseres berechtigten Interesses an der Datensicherheit und Ausfallsicherheit des Systems (Art. 6 Abs. 1 lit. f DSGVO).
Kontaktaufnahme, Formulare & E-Mail-Versand
Kontaktaufnahme & Formulare (Formidable Forms)
Bei der Kontaktaufnahme mit uns (z. B. über ein mit Formidable Forms bereitgestelltes Kontaktformular, per E-Mail oder Telefon) werden Ihre Angaben zur Bearbeitung der Anfrage verarbeitet (Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO). Wir geben diese Daten nicht ohne Ihre Einwilligung an Dritte weiter. Die Daten werden gelöscht, sobald Ihre Anfrage abschließend bearbeitet wurde – spätestens jedoch nach 3 Jahren, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
Zuverlässiger E-Mail-Versand (WP Mail SMTP)
Um sicherzustellen, dass Systembenachrichtigungen und Formulareingaben fehlerfrei und verlässlich gesendet bzw. empfangen werden, nutzen wir das Plugin WP Mail SMTP. Die Verarbeitung der für den E-Mail-Versand erforderlichen technischen Kommunikationsdaten erfolgt auf Grundlage unseres berechtigten Interesses an einer funktionierenden und sicheren Kundenkommunikation (Art. 6 Abs. 1 lit. f DSGVO).
Social-Media-Links (Keine automatische Datenübertragung)
Auf unserer Website sind Symbole von sozialen Netzwerken eingebunden. Um Ihren Datenschutz zu gewährleisten, setzen wir diese ausschließlich als statische Links oder lokale Grafiken ein. Bei einem reinen Seitenaufruf werden daher grundsätzlich keine Daten an die Social-Media-Betreiber übertragen. Erst wenn Sie aktiv auf einen Link klicken, öffnet sich die jeweilige Plattform und Ihre IP-Adresse wird an den Betreiber übermittelt.
Ihre Rechte als betroffene Person
Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
-
Recht auf Auskunft (Art. 15 DSGVO)
-
Recht auf Berichtigung (Art. 16 DSGVO) oder Löschung (Art. 17 DSGVO)
-
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
-
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
-
Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Wenn Sie der Auffassung sind, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt, können Sie Beschwerde bei der Aufsichtsbehörde einlegen. In Österreich ist dies die Datenschutzbehörde (Barichgasse 40–42, 1030 Wien, Web: dsb.gv.at).
Speicherdauer & Datenlöschung
Personenbezogene Daten werden gelöscht oder in der Verarbeitung eingeschränkt, sobald der Zweck der Speicherung entfällt (z. B. nach Beantwortung einer Kontaktanfrage oder nach Ablauf von 14 Tagen bei Server-Logfiles). Einer Löschung stehen gesetzliche Aufbewahrungsfristen entgegen, die wir strikt beachten müssen.
Stand: Juli 2026