Datenschutz
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit deinen personenbezogenen Daten passiert, wenn du diese Website besuchst oder unsere KI-gestützten Tools nutzt. Personenbezogene Daten sind alle Daten, mit denen du persönlich identifiziert werden kannst.
Datenerfassung auf dieser Website
Wer ist verantwortlich für die Datenerfassung? Die Datenverarbeitung erfolgt durch den Websitebetreiber (siehe Abschnitt 3).
Wie erfassen wir deine Daten? Einerseits dadurch, dass du uns diese mitteilst (z. B. über das Kontaktformular, die 60-Sekunden-Analyse oder die Terminbuchung). Andererseits automatisch durch unsere IT-Systeme (z. B. IP-Adresse, Browser).
Wofür nutzen wir deine Daten? Zur Bereitstellung der Website, zur Bearbeitung deiner Anfragen und zum Nachfassen dazu, zur cookielosen, pseudonymisierten Reichweitenmessung (Abschnitt 8), zur automatisierten Vorqualifizierung mittels KI- und CRM-Systemen sowie für automatisierte KI-Antworten (z. B. die KI-Ersteinschätzung der 60-Sekunden-Analyse, siehe Abschnitte 5 und 15).
2. Hosting (Hostinger)
Wir hosten unsere Website sowie die zugehörigen Backend-Dienste (insbesondere unsere selbst betriebene n8n-Automatisierungsplattform) bei Hostinger. Anbieter ist die Hostinger International Ltd., 61 Lordou Vironos Street, 6023 Larnaca, Zypern.
Personenbezogene Daten werden auf den Servern von Hostinger innerhalb der EU gespeichert. Mit Hostinger besteht ein Vertrag zur Auftragsverarbeitung (AVV).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (effiziente und sichere Bereitstellung unseres Online-Angebots).
3. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Goma-it e.U.
Inhaber: Lukas Clemens Göggel
Winkelbühelweg 37
6751 Bludenz
Österreich
E-Mail: lukas@goma-it.at
Telefon: +43 699 17119818
4. Kontaktformular
Wenn du uns über das Kontaktformular Anfragen zukommen lässt, werden deine Angaben aus dem Anfrageformular inklusive der von dir dort angegebenen Kontaktdaten zur Bearbeitung der Anfrage und für etwaige Anschlussfragen bei uns gespeichert. Zur Nachverfolgung deiner Anfrage können wir sie in unserem CRM erfassen (Abschnitt 7). Diese Daten geben wir nicht ohne deine Einwilligung an Dritte weiter; ausgenommen sind die in dieser Datenschutzerklärung genannten Dienstleister, die in unserem Auftrag tätig sind.
Verarbeitete Daten: Name, E-Mail-Adresse, optional Firma und Telefonnummer, Inhalt der Nachricht, Zeitpunkt der Anfrage sowie gegebenenfalls deine Einwilligung in werbliche E-Mails samt Zeitpunkt (Abschnitt 7.4). Die IP-Adresse wird dabei nur in den Server-Log-Dateien erfasst (Abschnitt 10).
Übermittlungsweg: Deine Anfrage wird als E-Mail über ein Skript auf unserem Webspace bei Hostinger (Abschnitt 2) an unser Microsoft-365-Postfach (Abschnitt 7.3) übermittelt.
Bereitstellung: Die Angabe von Name, E-Mail-Adresse und Nachricht ist freiwillig; ohne sie können wir deine Anfrage aber nicht bearbeiten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bei Anfragen mit Vertragsbezug oder vorvertraglichen Maßnahmen; ansonsten Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Kontaktanfragen).
Speicherdauer: Die Daten werden bis zur vollständigen Bearbeitung deines Anliegens gespeichert und spätestens 24 Monate nach Abschluss gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
5. KI-gestützte Tools auf dieser Website
Auf dieser Website setzen wir ein KI-gestütztes Tool ein, das zugleich ein Beispiel für die von uns angebotenen Leistungen ist. Bei seiner Nutzung werden personenbezogene Daten verarbeitet. Vor der Nutzung wirst du auf diese Datenschutzerklärung hingewiesen.
5.1 60-Sekunden-Analyse
Mit der „60-Sekunden-Analyse” bieten wir dir die Möglichkeit, dein Unternehmen und mögliche Automatisierungspotenziale durch ein KI-gestütztes Tool einschätzen zu lassen.
- Verarbeitete Daten: Deine Auswahl im Formular (gewünschte Lösung, größter Zeitfresser, Teamgröße), Name und E-Mail-Adresse, optional Firma, Telefonnummer und Nachricht, Zeitpunkt der Anfrage sowie technische Daten (siehe Abschnitt 10).
- Verarbeitungsschritte und Empfänger:
- Deine Angaben werden an ein Skript auf unserem Webspace bei Hostinger (Abschnitt 2) übermittelt und von dort an unsere selbst betriebene n8n-Instanz (Abschnitt 7.1) weitergegeben.
- n8n lässt deine Angaben per KI über die OpenAI-API analysieren (Abschnitt 6.1).
- Über Microsoft Outlook (Abschnitt 7.3) erhältst du automatisch eine KI-erstellte Ersteinschätzung per E-Mail. Diese wird vor dem Versand nicht von einem Menschen geprüft (siehe Abschnitt 15). Gleichzeitig erhalten wir eine interne Benachrichtigung über deine Anfrage.
- Ist n8n nicht erreichbar, werden deine Angaben stattdessen per E-Mail an lukas@goma-it.at übermittelt und manuell bearbeitet; eine automatische KI-Ersteinschätzung wird in diesem Fall nicht versandt.
- Zum Nachfassen kann deine Anfrage in unserem CRM Pipedrive gepflegt und nachverfolgt werden (Abschnitt 7.2).
- Zweck: Erstellung und Zusendung einer individuellen KI-Ersteinschätzung, Bearbeitung deiner Anfrage, Lead-Qualifizierung und Nachfassen zu deiner Anfrage.
- Rechtsgrundlage: Für die Erstellung und Zusendung der Ersteinschätzung und die Beantwortung deiner Anfrage Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen auf deine Anfrage); für die Speicherung im CRM, die Lead-Qualifizierung und das Nachfassen zu deiner konkreten Anfrage Art. 6 Abs. 1 lit. f DSGVO. Werbliche E-Mails erhältst du nur mit deiner vorherigen Einwilligung (siehe Abschnitt 7.4).
- Speicherdauer: Bis zu 24 Monate nach letztem Kontakt, danach Löschung bzw. Anonymisierung.
- Bereitstellung: Die Angabe von Name und E-Mail-Adresse ist freiwillig; ohne sie können wir dir keine Ersteinschätzung schicken und deine Anfrage nicht bearbeiten.
- Hinweis: Bitte gib im Formular keine besonderen Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO sowie keine vertraulichen Informationen ein.
6. KI-Verarbeitung über externe APIs
6.1 OpenAI
Zur Analyse, Kategorisierung und Beantwortung von Anfragen sowie für die KI-gestützten Tools nach Abschnitt 5 nutzen wir die API von OpenAI. Vertragspartner für europäische Nutzer ist die OpenAI Ireland Limited, Dublin, Irland; der Betrieb erfolgt teilweise auf Servern der OpenAI, OpCo, LLC in den USA.
Wir nutzen die API-Schnittstelle in einer Konfiguration, bei der die übermittelten Daten laut Anbieter nicht zum Training der KI-Modelle verwendet werden. Mit OpenAI besteht ein Vertrag zur Auftragsverarbeitung (Data Processing Addendum).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO bzw. Art. 6 Abs. 1 lit. a DSGVO, je nach konkretem Einsatz.
Drittlandsübermittlung: OpenAI ist nicht unter dem EU-US Data Privacy Framework zertifiziert. Die Übermittlung in die USA stützt sich daher auf Standardvertragsklauseln der EU-Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO.
6.2 Anthropic (Claude)
Ergänzend zu OpenAI setzen wir die API von Anthropic (Modell „Claude”) zur Inhaltsanalyse, Qualitätskontrolle und Antwortgenerierung ein. Vertragspartner ist die Anthropic, PBC, San Francisco, USA bzw. die Anthropic Ireland, Limited (Dublin, Irland) für europäische Nutzer.
Anthropic verwendet API-Daten standardmäßig nicht zum Training der Modelle und löscht Inputs und Outputs nach 30 Tagen, sofern keine längere Aufbewahrung aus rechtlichen Gründen erforderlich ist. Mit Anthropic besteht ein Vertrag zur Auftragsverarbeitung (Data Processing Agreement).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO bzw. Art. 6 Abs. 1 lit. a DSGVO, je nach konkretem Einsatz.
Drittlandsübermittlung: Die Übermittlung in die USA stützt sich auf Standardvertragsklauseln der EU-Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO.
7. Automatisierung, E-Mail-Versand und CRM
7.1 n8n (selbst gehostet)
Wir nutzen das Workflow-Tool n8n zur Verknüpfung unserer Prozesse. n8n wird von uns selbst auf unserer Infrastruktur bei Hostinger betrieben. Die Steuerung der Datenflüsse findet damit innerhalb unserer eigenen Umgebung statt.
Zweck: Weiterleitung von Formulardaten, Verknüpfung mit KI-Services und CRM, Automatisierung interner Prozesse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Prozessoptimierung).
7.2 Pipedrive CRM (Nachfassen von Anfragen)
Um Anfragen und Leads zu pflegen und nachzuverfolgen, nutzen wir das CRM Pipedrive. Vertragspartner für Kunden in der Europäischen Union ist die Pipedrive OÜ, Mustamäe tee 3a, 10615 Tallinn, Estland. Pipedrive verarbeitet die Daten in unserem Auftrag als Auftragsverarbeiter; der Vertrag zur Auftragsverarbeitung (Data Processing Addendum) ist Bestandteil der Nutzungsbedingungen von Pipedrive.
Verarbeitete Daten: insbesondere Name, Kontaktdaten (E-Mail-Adresse, Telefonnummer), Firma, Inhalt und Verlauf deiner Anfrage sowie unsere Vermerke zum Nachfassen.
Zweck: Pflege und Nachverfolgung von Anfragen und Leads, Nachfassen zu deiner konkreten Anfrage – auch mit automatisiert versendeten E-Mails. E-Mails mit werblichem Inhalt erhältst du nur mit deiner Einwilligung (Abschnitt 7.4).
Speicherort: Pipedrive hostet Daten laut eigenen Angaben in Rechenzentren von Amazon Web Services. Unser Pipedrive-Konto liegt in der EU-Region (Rechenzentren in Frankfurt bzw. Dublin).
Rechtsgrundlage: siehe Abschnitt 7.4.
Drittlandsübermittlung: Laut Auftragsverarbeitungsvertrag kann Pipedrive personenbezogene Daten weltweit verarbeiten, soweit dies zur Erbringung der Dienste erforderlich ist – insbesondere durch verbundene Unternehmen in den USA (u. a. Pipedrive Inc.) und durch Unterauftragsverarbeiter wie Amazon Web Services, Inc. (USA). Für Übermittlungen außerhalb des EWR sind die Standardvertragsklauseln der EU-Kommission (Durchführungsbeschluss (EU) 2021/914, Module 2 und 3) gemäß Art. 46 Abs. 2 lit. c DSGVO Bestandteil dieses Vertrags; gegenüber Unterauftragsverarbeitern in Drittländern sind Standardvertragsklauseln (Modul 3) vorgesehen. Pipedrive Inc. ist zusätzlich unter dem EU-US Data Privacy Framework zertifiziert; nach eigener Angabe stützt sich Pipedrive jedoch nicht auf das Data Privacy Framework als Übermittlungsmechanismus.
7.3 E-Mail-Versand (Microsoft Outlook)
Für den E-Mail-Versand – insbesondere die automatische Zusendung der KI-Ersteinschätzung der 60-Sekunden-Analyse (Abschnitt 5.1) und interne Benachrichtigungen – nutzen wir Microsoft Outlook (Microsoft 365 Business). Vertragspartner ist die Microsoft Ireland Operations Limited, Dublin, Irland; mit Microsoft besteht ein Vertrag zur Auftragsverarbeitung (Microsoft Products and Services Data Protection Addendum). Dabei werden deine E-Mail-Adresse, dein Name sowie der Inhalt der E-Mail verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Beantwortung deiner Anfrage) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten Kommunikation).
Drittlandsübermittlung: Soweit Daten in die USA übermittelt werden, stützt sich dies auf die Zertifizierung von Microsoft unter dem EU-US Data Privacy Framework (Art. 45 DSGVO, siehe Abschnitt 14).
7.4 Rechtsgrundlagen für Anfragebearbeitung, Nachfassen und Werbung
- Beantwortung deiner Anfrage und vorvertragliche Maßnahmen auf deine Anfrage (einschließlich der Zusendung der KI-Ersteinschätzung): Art. 6 Abs. 1 lit. b DSGVO.
- Speicherung im CRM und Nachfassen zu deiner konkreten Anfrage (z. B. Rückfragen oder eine Nachfrage, ob die Ersteinschätzung oder ein angefragtes Angebot noch Fragen offen lässt): Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der vollständigen und nachvollziehbaren Bearbeitung von Anfragen. Du kannst dem Nachfassen jederzeit widersprechen (Art. 21 DSGVO), etwa per E-Mail an lukas@goma-it.at.
- Werbliche E-Mails (z. B. Newsletter oder allgemeine Angebote ohne Bezug zu deiner konkreten Anfrage): Diese senden wir – auch an Unternehmer – nur, wenn du vorher ausdrücklich eingewilligt hast (§ 174 TKG 2021 in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO). Dafür gibt es in unseren Formularen ein eigenes, freiwilliges und nicht vorausgewähltes Häkchen; ohne dieses Häkchen erhältst du nur die Ersteinschätzung und Nachrichten zu deiner konkreten Anfrage. Den Zeitpunkt deiner Einwilligung speichern wir als Nachweis. Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen, etwa per E-Mail an info@goma-it.at.
Speicherdauer: Es gelten die in den Abschnitten 4 und 5 genannten Fristen (spätestens 24 Monate nach Abschluss bzw. letztem Kontakt), sofern keine gesetzlichen Aufbewahrungspflichten bestehen (Abschnitt 13).
7.5 Terminbuchung (Calendly)
Für die Buchung eines Erstgesprächs verlinken wir auf den Terminbuchungsdienst Calendly (Calendly, LLC, 115 E Main St, Ste A1B, Buford, GA 30518, USA). Calendly wird auf unserer Website nicht eingebettet: Erst wenn du den Link öffnest, verarbeitet Calendly Daten von dir. Buchst du einen Termin, werden dein Name, deine E-Mail-Adresse, der gewählte Termin und deine Angaben im Buchungsformular verarbeitet; wir erhalten diese Daten zur Vorbereitung und Durchführung des Gesprächs.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen auf deine Anfrage).
Speicherdauer: Es gelten die in Abschnitt 4 genannten Fristen (spätestens 24 Monate nach Abschluss), sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
Drittlandsübermittlung: Calendly, LLC ist unter dem EU-US Data Privacy Framework zertifiziert; die Übermittlung in die USA stützt sich auf diesen Angemessenheitsbeschluss (Art. 45 DSGVO, siehe Abschnitt 14).
8. Reichweitenmessung (Umami)
Zur Verbesserung unseres Angebots messen wir die Reichweite dieser Website mit Umami — einer Open-Source-Analysesoftware, die wir selbst auf einem virtuellen Server der Hostinger International Ltd. (Abschnitt 2) in Frankfurt am Main betreiben. Das Messskript wird über die Adresse stats.ki-wissensdatenbank.at direkt von diesem Server geladen — seit 6. Oktober 2026 ohne ein vorgeschaltetes Netzwerk Dritter. An Cloudflare, Google, Microsoft oder Werbenetzwerke werden dabei keine Daten übermittelt.
Die Messung ist cookielos: Es werden keine Cookies gesetzt, keine Kennungen auf deinem Endgerät gespeichert und keine geräteübergreifenden Profile gebildet. Erfasst werden aufgerufene Seite, Verweisquelle, ungefähre Herkunftsregion, Gerätetyp und Browser — sowie Ereignisse, ob etwa ein Kontakt- oder Analyse-Formular abgeschickt wurde. Aus IP-Adresse und Browserkennung bildet der Umami-Server eine kurzlebige, gehashte Sitzungskennung; die IP-Adresse selbst wird nicht gespeichert. Die Daten sind damit pseudonymisiert; wir führen sie nicht mit anderen Daten zusammen und versuchen nicht, einzelne Personen zu identifizieren. Ausgewertet werden sie nur in zusammengefasster Form.
Das Messskript prüft lediglich, ob in deinem Browser ein Opt-out-Eintrag („umami.disabled“ im lokalen Speicher) gesetzt ist, mit dem du die Messung abschalten kannst; es speichert selbst nichts auf deinem Endgerät.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datensparsamen, pseudonymisierten Reichweitenmessung). Da die Messung nichts auf deinem Endgerät speichert und dort nur den genannten Opt-out-Eintrag abfragt, holen wir dafür keine Einwilligung nach § 165 Abs. 3 TKG 2021 ein.
Keine Marketing-Tools: Werbe-Tracker, Session-Aufzeichnungen oder Retargeting-Pixel setzen wir nicht ein.
9. Sicherheit der Website
9.1 Statische Website ohne CMS
Diese Website wird als statische Website ohne Content-Management-System und ohne Login-Bereiche betrieben. Dadurch entfallen typische Angriffsflächen; zum Schutz der Infrastruktur setzen wir zusätzlich Sicherheits-Header und die Schutzmechanismen unseres Hosters ein (IP-bezogene Verarbeitung siehe Abschnitt „Server-Log-Dateien”).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
9.2 Schriftarten (lokal)
Alle Schriftarten sind lokal eingebunden. Es findet beim Laden der Seite kein Datenaustausch mit Google-Servern oder anderen Font-Diensten statt.
10. Server-Log-Dateien
Beim Aufruf unserer Website werden automatisch Informationen erhoben, die dein Browser an unseren Hoster Hostinger übermittelt. Diese sogenannten Server-Log-Dateien umfassen IP-Adresse, Browsertyp und -version, verwendetes Betriebssystem, Referrer-URL, Hostname des zugreifenden Rechners sowie Uhrzeit der Serveranfrage. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Sicherstellung des fehlerfreien Betriebs und Abwehr von Cyberangriffen).
Die Logfiles werden nach 30 Tagen automatisch gelöscht.
11. SSL-/TLS-Verschlüsselung
Diese Website nutzt eine SSL- bzw. TLS-Verschlüsselung. Du erkennst eine verschlüsselte Verbindung daran, dass die Adresszeile mit „https://” beginnt und ein Schloss-Symbol angezeigt wird. Daten, die du an uns übermittelst, können bei aktivierter SSL/TLS-Verschlüsselung nicht von Dritten mitgelesen werden.
12. Cookies und Speicherung auf deinem Endgerät
Diese Website setzt keine Cookies — weder technisch notwendige noch Analyse- oder Marketing-Cookies — und verwendet auch keine Tracking-Technologien, die dich wiedererkennen. Ein Cookie-Consent-Banner ist deshalb nicht erforderlich.
Eine Ausnahme: Wenn dir ein Hinweisfenster mit unserem Angebot gezeigt wurde (etwa zur 60-Sekunden-Analyse), legt dein Browser dafür einen Eintrag im Sitzungsspeicher („sessionStorage") deines Geräts ab — ein einzelner Wert ohne Kennung, allein damit dich derselbe Hinweis während deines Besuchs nicht noch einmal unterbricht. Der Eintrag wird gelöscht, sobald du den Browser-Tab schließt, wird nicht an uns oder Dritte übertragen und lässt keinen Rückschluss auf dich zu. Löschen kannst du ihn jederzeit selbst, indem du den Tab schließt oder die Websitedaten in deinem Browser löschst.
Rechtsgrundlage: § 165 Abs. 3 TKG 2021 in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt darin, den Hinweis auf das für dich sparsamste Maß zu beschränken — ohne diesen Eintrag müssten wir ihn bei jedem Seitenaufruf erneut zeigen. Ist der Sitzungsspeicher in deinem Browser gesperrt, funktioniert die Website unverändert.
13. Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine spezifischere Speicherdauer genannt wurde, verbleiben deine personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Sobald gesetzliche Aufbewahrungsfristen (z. B. handels- oder steuerrechtliche Vorschriften nach UGB/BAO – regelmäßig sieben Jahre) eingreifen, richtet sich die Speicherung nach diesen Fristen.
14. Datenübermittlung in Drittländer (USA)
Einige der eingesetzten Dienste übertragen personenbezogene Daten in die USA. Die Übermittlung stützt sich auf unterschiedliche Schutzmechanismen:
- Angemessenheitsbeschluss gemäß Art. 45 DSGVO (EU-US Data Privacy Framework): Microsoft, Calendly
- Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO: OpenAI, Anthropic, Pipedrive (einschließlich Pipedrive Inc. und Unterauftragsverarbeitern in Drittländern; Pipedrive Inc. ist zusätzlich unter dem EU-US Data Privacy Framework zertifiziert, siehe Abschnitt 7.2)
Trotz dieser Schutzmaßnahmen besteht das Restrisiko, dass US-Behörden im Rahmen von Überwachungsmaßnahmen Zugriff auf die Daten erhalten können.
15. Automatisierte Entscheidungsfindung
Eingehende Anfragen sowie Eingaben in unsere KI-Tools (Abschnitt 5) werden mit Hilfe von KI-APIs analysiert, kategorisiert und vorqualifiziert. Dabei entstehen auch Antworten ohne vorherige Prüfung durch einen Menschen:
- 60-Sekunden-Analyse: Die KI-erstellte Ersteinschätzung wird dir automatisch per E-Mail zugesandt, ohne dass sie vor dem Versand von einem Menschen geprüft wird (Abschnitt 5.1).
Diese automatisierten Antworten dienen der Information und als Ausgangspunkt für ein Gespräch; KI-erstellte Inhalte können fehlerhaft oder unvollständig sein. Eine ausschließlich automatisierte Entscheidung, die dir gegenüber rechtliche Wirkung entfaltet oder dich in ähnlicher Weise erheblich beeinträchtigt (Art. 22 DSGVO), findet nicht statt. Nachfass-E-Mails aus unserem CRM können automatisiert versendet werden (Abschnitt 7.2), werbliche Inhalte nur mit deiner Einwilligung. Jede inhaltliche Bearbeitung deiner Anfrage erfolgt durch Lukas Göggel persönlich.
Du hast das Recht, eine menschliche Überprüfung jeder automatisierten Antwort und Vorverarbeitung zu verlangen. Wende dich dazu an die in Abschnitt 3 genannte verantwortliche Stelle.
16. Datenschutzbeauftragter
Wir sind gesetzlich nicht verpflichtet, einen Datenschutzbeauftragten zu bestellen (Art. 37 DSGVO). Bei Fragen zum Datenschutz wende dich bitte direkt an die unter Abschnitt 3 genannte verantwortliche Stelle.
17. Deine Rechte
Widerspruchsrecht (Art. 21 DSGVO): Soweit wir deine Daten auf Grundlage berechtigter Interessen verarbeiten (Art. 6 Abs. 1 lit. f DSGVO), kannst du dieser Verarbeitung jederzeit aus Gründen, die sich aus deiner besonderen Situation ergeben, widersprechen. Einer Verarbeitung zu Zwecken der Direktwerbung kannst du jederzeit und ohne Angabe von Gründen widersprechen. Ein formloser Hinweis an lukas@goma-it.at genügt.
Darüber hinaus hast du jederzeit das Recht auf:
- Auskunft über deine gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung deiner Daten (Art. 17 DSGVO), sofern keine Aufbewahrungspflichten bestehen
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit in einem strukturierten, gängigen und maschinenlesbaren Format (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
- Beschwerde bei der österreichischen Datenschutzbehörde (Barichgasse 40-42, 1030 Wien, dsb@dsb.gv.at)
Stand: September 2026