Datenschutzerklärung

Verantwortlicher im Sinne der Datenschutz-Grundverordnung

Ing. M. Kronsteiner GmbH
Breitenfurter Straße 199
1230 Wien
Österreich

E-Mail: info@smartdesk.info

Weitere Unternehmensangaben finden Sie in unserem Impressum.

Allgemeines zur Verarbeitung personenbezogener Daten

Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb dieser Website, die Bearbeitung von Anfragen, die Durchführung vorvertraglicher Maßnahmen oder die Erfüllung rechtlicher Verpflichtungen erforderlich ist.

Als Rechtsgrundlagen kommen insbesondere Art. 6 Abs. 1 lit. b DSGVO vorvertragliche Maßnahmen und Vertragserfüllung, Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung rechtlicher Verpflichtungen sowie Art. 6 Abs. 1 lit. f DSGVO aufgrund unserer berechtigten Interessen am sicheren und zuverlässigen Betrieb der Website in Betracht.

Hosting und Server-Protokolldaten

Beim Aufruf dieser Website verarbeitet der Webserver technisch erforderliche Verbindungsdaten. Dazu können insbesondere gehören:

  • IP-Adresse des zugreifenden Geräts,
  • Datum und Uhrzeit des Zugriffs,
  • aufgerufene Seite oder Datei,
  • übertragene Datenmenge,
  • HTTP-Statuscode,
  • Referrer-URL,
  • Browsertyp und Browserversion,
  • Betriebssystem und Geräteinformationen.

Die Verarbeitung erfolgt zur technischen Bereitstellung der Website, zur Fehleranalyse sowie zur Erkennung und Abwehr von Angriffen. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, stabilen und ordnungsgemäßen Betrieb unserer Website.

Empfänger dieser Daten kann der von uns beauftragte Hosting- und Serverdienstleister sein. Server-Protokolldaten werden grundsätzlich nur so lange gespeichert, wie dies zur Sicherstellung des Betriebs und zur Untersuchung von Sicherheitsvorfällen erforderlich ist.

Die konkrete reguläre Speicherdauer der Server-Protokolle beträgt 14 Tage.

Kontaktaufnahme

Wenn Sie uns per E-Mail, Telefon oder auf anderem Weg kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten, insbesondere Ihre Kontaktdaten und den Inhalt Ihrer Anfrage, zur Bearbeitung und Beantwortung Ihres Anliegens.

Bei vertragsbezogenen oder vorvertraglichen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Bei sonstigen Anfragen ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der effizienten Bearbeitung und Beantwortung geschäftlicher und allgemeiner Anfragen sowie in der nachvollziehbaren Dokumentation der Kommunikation.

Die Daten werden spätestens sechs Monate nach abschließender Bearbeitung der Anfrage gelöscht. Eine längere Speicherung erfolgt nur, soweit gesetzliche Aufbewahrungspflichten, laufende Vertragsangelegenheiten, die Geltendmachung oder Abwehr von Rechtsansprüchen oder andere berechtigte Gründe dies erfordern.

Kontaktformular und Flamingo

Bei Verwendung unseres Kontaktformulars verarbeiten wir die von Ihnen eingegebenen Angaben zur Bearbeitung und Beantwortung Ihrer Anfrage. Dabei können insbesondere folgende Daten verarbeitet werden:

  • Name,
  • Unternehmen oder Organisation,
  • E-Mail-Adresse,
  • Telefonnummer,
  • Betreff,
  • Nachrichteninhalt,
  • Bestätigung der Kenntnisnahme der Datenschutzerklärung,
  • Datum und Uhrzeit der Übermittlung,
  • IP-Adresse,
  • Browser- und Geräteinformationen in Form des User-Agents,
  • URL der Formularseite sowie technische Angaben zur Prüfung durch Cloudflare Turnstile.

Die mit einem Stern gekennzeichneten Angaben sind für die Bearbeitung der Anfrage erforderlich. Weitere Angaben sind freiwillig.

Das Kontaktformular wird mit Contact Form 7 verarbeitet. Die Formulardaten werden per E-Mail an uns übermittelt und zusätzlich durch das WordPress-Plugin Flamingo in der Datenbank dieser Website gespeichert. Flamingo dient der Ausfallsicherung und der nachvollziehbaren Bearbeitung eingegangener Anfragen. Contact Form 7 selbst speichert übermittelte Nachrichten nicht; die zusätzliche Datenbankspeicherung erfolgt durch Flamingo.

Auf die gespeicherten Daten können nur Personen zugreifen, die mit der Bearbeitung der Anfrage oder der technischen Administration der Website betraut sind. Der Hostingdienstleister Host Europe GmbH kann im Rahmen der vereinbarten Auftragsverarbeitung technisch Zugriff auf die auf dem Server gespeicherten Daten erhalten.

Bei vertragsbezogenen oder vorvertraglichen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Bei sonstigen Anfragen ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der effizienten Bearbeitung und Beantwortung von Anfragen, der Dokumentation der Kommunikation sowie der Absicherung gegen den Verlust eingegangener Nachrichten.

Die in Flamingo gespeicherten Formulareinträge und die zugehörigen Kontakt-E-Mails werden spätestens sechs Monate nach abschließender Bearbeitung der Anfrage gelöscht. Eine längere Speicherung erfolgt nur, soweit gesetzliche Aufbewahrungspflichten, laufende Vertragsangelegenheiten oder die Geltendmachung beziehungsweise Abwehr von Rechtsansprüchen dies erfordern.

Die Bestätigung, dass Sie die Datenschutzerklärung zur Kenntnis genommen haben, ist keine Einwilligung in Werbung oder zusätzliche Marketingverarbeitung. Weitere Informationen zum eingesetzten Spam-Schutz finden Sie im Abschnitt „Schutz vor automatisierten Anfragen mit Cloudflare Turnstile“.

E-Mail-Versand und Weiterleitung

Für den Versand von E-Mails aus dieser Website verwenden wir den auf unserem Server eingerichteten SMTP-Dienst. Der Versand erfolgt über den Mailserver mail.smartdesk.info. Als technische Absenderadresse wird wordpress@smartdesk.info verwendet.

Nachrichten aus dem Kontaktformular werden an das von Host Europe bereitgestellte Postfach info@smartdesk.info übermittelt. Verarbeitet werden dabei insbesondere die im Kontaktformular angegebenen Daten, der Nachrichteninhalt sowie technische E-Mail- und Zustellinformationen.

Eingehende Nachrichten des Postfachs info@smartdesk.info werden derzeit zusätzlich automatisch an ein Gmail-Postfach weitergeleitet. Dadurch können der Nachrichteninhalt, Kontaktdaten, mögliche Anhänge und technische E-Mail-Informationen auch durch den Google-Dienst Gmail verarbeitet werden. Für Google-Konten im Europäischen Wirtschaftsraum werden die Verbraucherdienste grundsätzlich durch Google Ireland Limited (Google-Datenschutzerklärung) bereitgestellt; eine Verarbeitung kann auch auf Systemen außerhalb des Europäischen Wirtschaftsraums stattfinden.

Bei vertragsbezogenen oder vorvertraglichen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Bei sonstigen Anfragen ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der zuverlässigen technischen Zustellung sowie der effizienten und nachvollziehbaren Bearbeitung eingehender Nachrichten.

Die Nachrichten im Postfach info@smartdesk.info und die zugehörigen weitergeleiteten Kopien werden spätestens sechs Monate nach abschließender Bearbeitung der jeweiligen Anfrage gelöscht. Eine längere Speicherung erfolgt nur, soweit gesetzliche Aufbewahrungspflichten, laufende Vertragsangelegenheiten oder die Geltendmachung beziehungsweise Abwehr von Rechtsansprüchen dies erfordern.

Weitere Informationen zu möglichen Verarbeitungen außerhalb des Europäischen Wirtschaftsraums finden Sie im Abschnitt „Drittländer“.

Schutz vor automatisierten Anfragen mit Cloudflare Turnstile

Wir verwenden in unserem Kontaktformular Cloudflare Turnstile, um automatisierte Eingaben, Spam und missbräuchliche Anfragen zu erkennen und zu verhindern. Anbieter ist Cloudflare, Inc., USA.

Beim Aufruf der Kontaktseite wird Turnstile von challenges.cloudflare.com geladen. Dabei führt Cloudflare JavaScript-basierte Sicherheitsprüfungen im Browser durch. Verarbeitet werden können insbesondere die IP-Adresse, der User-Agent, Angaben zur Browser- und Geräteumgebung, technische Merkmale der Verbindung, der verwendete Site-Key, der Hostname der aufgerufenen Website sowie weitere Signale, die zur Unterscheidung zwischen menschlichen Nutzern und automatisierten Zugriffen erforderlich sind.

Turnstile setzt in der derzeit verwendeten Konfiguration keine Cookies. Bereits beim Laden der Kontaktseite wird jedoch unter dem Ursprung challenges.cloudflare.com ein technisch erforderlicher Eintrag im lokalen Browserspeicher angelegt. Dieser dient der Durchführung und Zustandsverwaltung der Sicherheitsprüfung.

Nach Abschluss der Prüfung erzeugt Turnstile einen Prüfwert, der serverseitig an Cloudflare übermittelt und validiert wird. Die Turnstile-Antwort und das Prüfergebnis werden zusammen mit der jeweiligen Kontaktanfrage in Flamingo gespeichert und entsprechend der für Kontaktanfragen geltenden Löschfrist spätestens sechs Monate nach abschließender Bearbeitung gelöscht, soweit keine längere Speicherung erforderlich ist.

Rechtsgrundlage der durch uns veranlassten Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz der Website und des Kontaktformulars vor Spam, automatisierten Zugriffen und sonstigem Missbrauch sowie in der Sicherstellung der Verfügbarkeit des Formulars.

Cloudflare verarbeitet die Signale bei der Bereitstellung von Turnstile als Auftragsverarbeiter für den Websitebetreiber. Cloudflare verwendet bestimmte Signale außerdem in eigener Verantwortlichkeit zur Verbesserung seiner Bot-Erkennung und stützt diese Verarbeitung nach eigener Angabe auf berechtigte Interessen.

Eine Verarbeitung kann auch in den USA oder anderen Staaten außerhalb des Europäischen Wirtschaftsraums erfolgen. Cloudflare stützt Übermittlungen aus dem EWR in die USA nach eigener Angabe auf seine Zertifizierung nach dem EU-US Data Privacy Framework und, soweit erforderlich, auf Standardvertragsklauseln einschließlich ergänzender Schutzmaßnahmen.

Weitere Informationen: Datenschutzhinweise zu Cloudflare Turnstile

Website-Sicherheit mit Wordfence

Wir verwenden Wordfence Security zum Schutz dieser Website vor Schadsoftware, unberechtigten Zugriffen, Brute-Force-Angriffen und anderen Sicherheitsbedrohungen. Anbieter ist Defiant, Inc., USA.

Wordfence betreibt eine Web Application Firewall, führt Sicherheitsprüfungen durch und protokolliert sicherheitsrelevante Ereignisse. Dabei können insbesondere folgende Daten verarbeitet werden:

  • IP-Adresse und gegebenenfalls erkannte Proxy-IP-Adresse,
  • aufgerufene URL,
  • Datum und Uhrzeit des Zugriffs,
  • Browser- und HTTP-Headerinformationen,
  • Login- und Loginversuche,
  • blockierte Zugriffe und Firewall-Ereignisse,
  • Benutzername und E-Mail-Adresse bei betroffenen Benutzerkonten sowie
  • technische Angaben zum WordPress-System und zu erkannten Dateien.

Die lokale Live-Traffic-Protokollierung ist auf sicherheitsrelevante Zugriffe beschränkt. Reguläre Seitenaufrufe werden nicht vollständig als Besuchsstatistik protokolliert. Angemeldete Benutzer mit Veröffentlichungsrechten sind von dieser Protokollierung ausgenommen.

Die lokal gespeicherten Live-Traffic-Daten werden für höchstens 30 Tage aufbewahrt. Zusätzlich ist die Datenmenge auf 2.000 Datensätze begrenzt, sodass ältere Einträge bereits vor Ablauf der 30 Tage entfernt werden können. Wordfence prüft diese Grenzen täglich.

Das Wordfence-Audit-Log befindet sich derzeit im Vorschaumodus. In diesem Modus werden lediglich begrenzte Ereigniszusammenfassungen wie Ereignistyp und Zeitpunkt lokal gespeichert. Detaildaten werden nicht an Wordfence Central übertragen. Eine solche Übertragung würde erst erfolgen, wenn das Audit-Log ausdrücklich aktiviert und die Website mit Wordfence Central verbunden wird.

Für das Administratorkonto wird die Zwei-Faktor-Authentifizierung von Wordfence eingesetzt. Die Google-reCAPTCHA-Funktion von Wordfence sowie die Funktion zum 30-tägigen Merken eines Geräts sind nicht aktiviert.

Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Sicherstellung der Vertraulichkeit, Integrität und Verfügbarkeit der Website, der Erkennung und Abwehr von Angriffen sowie der Untersuchung sicherheitsrelevanter Ereignisse.

Abhängig von der jeweils ausgelösten Sicherheitsfunktion können technische Sicherheitsdaten an Defiant übermittelt und dort zur Bereitstellung der Wordfence-Dienste verarbeitet werden. Die Auftragsverarbeitungsbedingungen von Defiant erfassen für das Wordfence-Plugin unter anderem IP-Adressen, aufgerufene URLs, HTTP-Header, Benutzerinformationen und Angaben zu erkannten Schadsoftwaredateien.

Eine Verarbeitung kann auch in den USA oder anderen Staaten außerhalb des Europäischen Wirtschaftsraums erfolgen. Defiant verwendet hierfür nach seinen Auftragsverarbeitungsbedingungen insbesondere die Standardvertragsklauseln der Europäischen Kommission.

Weitere Informationen finden Sie in der Datenschutzerklärung von Wordfence.

Cookies und ähnliche Technologien

Diese Website verwendet Cookies und vergleichbare lokale Speichertechnologien nur, soweit sie für technische, sicherheitsbezogene oder administrative Funktionen erforderlich sind.

Beim normalen Besuch der öffentlich zugänglichen Seiten werden für nicht angemeldete Besucher derzeit keine eigenen Cookies gesetzt.

Beim Aufruf der WordPress-Anmeldeseite wird das temporäre Cookie wordpress_test_cookie gesetzt. Es dient ausschließlich dazu zu prüfen, ob der verwendete Browser Cookies akzeptiert. Nach einer erfolgreichen Anmeldung setzt WordPress Authentifizierungs- und Sitzungscookies, insbesondere wordpress_sec_[hash] und wordpress_logged_in_[hash]. Zusätzlich können wp-settings-[UID]-Cookies gespeichert werden, um Einstellungen der Administrationsoberfläche einem angemeldeten Benutzer zuzuordnen. Diese Cookies sind für die Anmeldung, die Sitzungsverwaltung und die sichere Nutzung des administrativen Bereichs erforderlich. WordPress dokumentiert diese Cookie-Typen und ihre jeweiligen Zwecke ausdrücklich.

Die öffentliche Benutzerregistrierung ist auf dieser Website deaktiviert.

Auf der Kontaktseite wird Cloudflare Turnstile als Schutz vor automatisierten und missbräuchlichen Anfragen eingesetzt. Turnstile setzt in der derzeit verwendeten Konfiguration keine Cookies. Beim Laden der Kontaktseite wird jedoch unter dem Ursprung challenges.cloudflare.com ein technisch erforderlicher Eintrag mit der Bezeichnung cf.turnstile.u im lokalen Browserspeicher angelegt. Dieser dient der Durchführung und Zustandsverwaltung der Sicherheitsprüfung. Weitere Informationen finden Sie im Abschnitt „Schutz vor automatisierten Anfragen mit Cloudflare Turnstile“.

Wordfence setzt für nicht angemeldete Besucher in der derzeit verwendeten Konfiguration kein zusätzlich nachgewiesenes Cookie. Die Google-reCAPTCHA-Funktion von Wordfence und die Funktion zum längerfristigen Merken eines Geräts sind deaktiviert.

Sie können Cookies und Einträge im lokalen Browserspeicher über die Einstellungen Ihres Browsers anzeigen und löschen. Werden technisch erforderliche Speicherungen blockiert oder entfernt, können insbesondere die Anmeldung oder die Sicherheitsprüfung des Kontaktformulars beeinträchtigt sein.

Rechtsgrundlage für die damit verbundenen Verarbeitungen ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren Betrieb der Website, in der Verwaltung authentifizierter Sitzungen sowie im Schutz vor automatisierten Zugriffen und Missbrauch.

Empfänger personenbezogener Daten

Innerhalb unseres Unternehmens erhalten nur jene Personen Zugriff auf personenbezogene Daten, die diese zur Bearbeitung von Anfragen, zur technischen Administration oder zur Gewährleistung der Sicherheit der Website benötigen.

Darüber hinaus können personenbezogene Daten abhängig vom jeweiligen Verarbeitungsvorgang an folgende Empfänger übermittelt oder diesen zugänglich gemacht werden:

  • Host Europe GmbH als Hosting- und E-Mail-Dienstleister sowie Auftragsverarbeiter,
  • Cloudflare, Inc. beim Einsatz von Cloudflare Turnstile auf der Kontaktseite,
  • Defiant, Inc. im Rahmen der durch Wordfence bereitgestellten Sicherheitsfunktionen sowie
  • der Google-Dienst Gmail, solange eingehende Nachrichten des Postfachs info@smartdesk.info zusätzlich an ein Gmail-Postfach weitergeleitet werden.

Eine Weitergabe kann außerdem erfolgen, soweit sie zur Erfüllung gesetzlicher Verpflichtungen, zur Durchführung eines Vertrags oder zur Geltendmachung, Ausübung oder Abwehr von Rechtsansprüchen erforderlich ist.

Eine darüber hinausgehende Weitergabe oder ein Verkauf personenbezogener Daten findet nicht statt. Weitere Angaben zu den jeweiligen Empfängern, den verarbeiteten Daten und möglichen Übermittlungen in Drittländer finden Sie in den Abschnitten zum jeweiligen Verarbeitungsvorgang.

Übermittlung von Daten in Drittländer

Bei der Nutzung einzelner in dieser Datenschutzerklärung genannter Dienste können personenbezogene Daten in die USA oder in andere Staaten außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums übermittelt oder dort verarbeitet werden. Dies betrifft derzeit insbesondere Cloudflare Turnstile, die Sicherheitsdienste von Defiant beziehungsweise Wordfence sowie – solange die bestehende E-Mail-Weiterleitung aktiv ist – Google Gmail.

Cloudflare und Google geben an, nach dem EU-US Data Privacy Framework zertifiziert zu sein. Soweit eine Übermittlung von einer gültigen Zertifizierung erfasst ist, erfolgt sie auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission zum EU-US Data Privacy Framework. Cloudflare verwendet nach eigenen Angaben ergänzend beziehungsweise ersatzweise die Standardvertragsklauseln der Europäischen Kommission und erforderlichenfalls zusätzliche Schutzmaßnahmen.

Defiant verwendet für einschlägige Übermittlungen personenbezogener Daten insbesondere die Standardvertragsklauseln der Europäischen Kommission.

Bei Übermittlungen auf Grundlage von Standardvertragsklauseln kann trotz der vereinbarten Schutzmaßnahmen ein verbleibendes Risiko bestehen, dass Behörden des jeweiligen Drittstaats nach dessen Rechtsvorschriften auf Daten zugreifen und betroffene Personen ihre Rechte nicht in gleicher Weise wie innerhalb der Europäischen Union durchsetzen können.

Weitere Informationen zu den eingesetzten Diensten, den jeweils verarbeiteten Daten und den verwendeten Übermittlungsgrundlagen finden Sie in den entsprechenden Abschnitten dieser Datenschutzerklärung.

Speicherdauer personenbezogene Daten

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist. Für die auf dieser Website festgestellten Verarbeitungen gelten insbesondere folgende Fristen:

  • Kontaktanfragen: Die in Flamingo gespeicherten Formulareinträge einschließlich der zugehörigen technischen Angaben sowie die dazugehörigen Kontakt-E-Mails werden spätestens sechs Monate nach abschließender Bearbeitung der Anfrage gelöscht.
  • Server-Protokolldaten: Die vom Hosting-System geführten Zugriffs- und Fehlerprotokolle werden regelmäßig nach spätestens 14 Tagen gelöscht.
  • Wordfence Live Traffic: Die lokalen sicherheitsrelevanten Protokolldaten werden höchstens 30 Tage gespeichert. Zusätzlich ist die Speicherung auf 2.000 Datensätze begrenzt, sodass ältere Einträge bereits früher gelöscht werden können.

Eine längere Speicherung erfolgt nur, soweit gesetzliche Aufbewahrungspflichten, laufende Vertragsangelegenheiten, die Untersuchung eines konkreten Sicherheitsvorfalls oder die Geltendmachung, Ausübung oder Abwehr von Rechtsansprüchen dies erfordern.

Nach Wegfall des jeweiligen Speicherzwecks und Ablauf anwendbarer Aufbewahrungsfristen werden die Daten gelöscht oder, soweit eine Löschung technisch nicht möglich oder rechtlich nicht zulässig ist, in ihrer Verarbeitung eingeschränkt.

Ihre Rechte

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

  • Recht auf Auskunft über Ihre personenbezogenen Daten,
  • Recht auf Berichtigung unrichtiger Daten,
  • Recht auf Löschung,
  • Recht auf Einschränkung der Verarbeitung,
  • Recht auf Datenübertragbarkeit,
  • Recht auf Widerspruch gegen bestimmte Verarbeitungen,
  • Recht auf Widerruf einer erteilten Einwilligung.

Ein Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die bis zum Zeitpunkt des Widerrufs erfolgt ist.

Zur Ausübung Ihrer Rechte wenden Sie sich an info@smartdesk.info.

Beschwerderecht bei einer Datenschutzaufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. In Österreich ist dies die Österreichische Datenschutzbehörde.

Datensicherheit

Wir setzen angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor Verlust, unberechtigtem Zugriff, Manipulation und Offenlegung zu schützen. Die Übertragung dieser Website erfolgt verschlüsselt über HTTPS.

Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich die auf dieser Website eingesetzten Dienste, die tatsächlichen Verarbeitungsvorgänge oder die rechtlichen Anforderungen ändern. Es gilt die jeweils auf dieser Website veröffentlichte Fassung.

Stand: Juli 2026