Beratungstermin vereinbaren

Datenschutzerklärung

01.03.2026

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Der Schutz und die Sicherheit Ihrer personenbezogenen Daten haben für uns höchste Priorität. Diese Datenschutzerklärung gibt Ihnen einen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie unsere Website „steuerexperten.at“ besuchen oder mit uns in Kontakt treten. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen, insbesondere der EU-Datenschutz-Grundverordnung (DSGVO), des österreichischen Datenschutzgesetzes (DSG) und des Telekommunikationsgesetzes 2021 (TKG 2021). Als Steuerberatungskanzlei unterliegen wir zudem den strengen berufsrechtlichen Verschwiegenheitspflichten gemäß § 80 WTBG 2017.

Wer ist für die Datenverarbeitung verantwortlich?

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist im nachfolgenden Abschnitt „Verantwortlicher und Kontakt“ genannt.

Welche Daten erfassen wir und wofür nutzen wir sie?

Beim Besuch der Website: Unser Webserver speichert automatisch technische Daten (sog. Server-Logfiles), wie Ihre IP-Adresse, den Browsertyp und den Zeitpunkt des Zugriffs. Diese Daten sind notwendig, um die Website sicher und funktionsfähig bereitzustellen.

Bei Kontaktaufnahme: Wenn Sie uns per E-Mail, über unser Kontaktformular oder per WhatsApp schreiben, verarbeiten wir die von Ihnen angegebenen Daten (z. B. Name, E-Mail-Adresse, Anliegen), um Ihre Anfrage zu bearbeiten.

Im Online-Shop: Wenn Sie Beratungsleistungen über unseren Shop buchen, verarbeiten wir Ihre Bestell- und Zahlungsdaten zur Vertragsabwicklung.

Zur Website-Optimierung (nur mit Ihrer Einwilligung): Wenn Sie uns Ihre Einwilligung erteilen, nutzen wir Cookies und das Analyse-Tool Matomo, um zu verstehen, wie unsere Website genutzt wird. Ohne Ihre Einwilligung findet keine Analyse statt.

Welche Rechte haben Sie?

Sie haben jederzeit das Recht auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung Ihrer Daten. Sie können zudem der Verarbeitung widersprechen oder eine erteilte Einwilligung widerrufen. Detaillierte Informationen zu Ihren Rechten finden Sie im Abschnitt „Ihre Rechte als betroffene Person“.

2. Verantwortlicher und Kontakt

Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten im Sinne der DSGVO ist:

steuerexperten.at Steuerberatung GmbH
Rosenbursenstraße 2/21
1010 Wien, Österreich
Telefon: +43 1 512 5009
E-Mail: office@steuerexperten.at
Internet: www.steuerexperten.at

Unser Unternehmen ist derzeit gesetzlich nicht zur Bestellung eines Datenschutzbeauftragten verpflichtet. Bei Fragen zum Datenschutz können Sie sich jederzeit an die oben genannten Kontaktdaten wenden.

3. Ihre Rechte als betroffene Person

Ihnen stehen als von der Datenverarbeitung betroffene Person umfassende Rechte zu. Zur Ausübung dieser Rechte wenden Sie sich bitte an die oben genannte verantwortliche Stelle.

Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob Sie betreffende personenbezogene Daten verarbeitet werden. Ist dies der Fall, haben Sie ein Recht auf Auskunft über diese Daten sowie auf weitere Informationen zum Zweck der Verarbeitung, den Kategorien der Daten, den Empfängern und der geplanten Speicherdauer.

Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, die unverzügliche Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen.

Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern kein rechtmäßiger Grund für die weitere Speicherung vorliegt (z. B. gesetzliche Aufbewahrungspflichten oder die Geltendmachung von Rechtsansprüchen).

Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Unter bestimmten Voraussetzungen können Sie verlangen, dass die Verarbeitung Ihrer Daten eingeschränkt wird.

Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, die Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese einem anderen Verantwortlichen zu übermitteln.

Widerspruchsrecht (Art. 21 DSGVO): Sofern wir Ihre Daten zur Wahrung unserer berechtigten Interessen verarbeiten (Art. 6 Abs. 1 lit. f DSGVO), können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einlegen.

Widerrufsrecht bei Einwilligung (Art. 7 Abs. 3 DSGVO): Haben Sie uns für eine Verarbeitung Ihre Einwilligung erteilt, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt. Ihren Widerruf betreffend Cookies können Sie am einfachsten über unsere Cookie-Einstellungen (Link im Footer) erklären.

Beschwerderecht (Art. 77 DSGVO): Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde. Die für uns zuständige Aufsichtsbehörde in Österreich ist:

Österreichische Datenschutzbehörde

Barichgasse 40-42
1030 Wien
E-Mail: dsb@dsb.gv.at
Website: https://www.dsb.gv.at

4. Hosting und technische Bereitstellung

Unsere Website wird bei der World4You Internet Services GmbH gehostet, einem österreichischen Hosting-Anbieter mit Rechenzentren in Wien, Linz und Vösendorf (Österreich). Alle Daten verbleiben somit ausschließlich innerhalb Österreichs bzw. der EU.

Mit World4You haben wir einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO abgeschlossen. Die Rechtsgrundlage für die Nutzung des Hosting-Dienstes ist unser berechtigtes Interesse am sicheren und effizienten Betrieb unserer Website (Art. 6 Abs. 1 lit. f DSGVO).

5. Datenverarbeitung auf unserer Website

5.1 Server-Logfiles

Bei jedem Aufruf unserer Website erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners. Folgende Daten werden hierbei erhoben:

  • Ihre IP-Adresse
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der abgerufenen Datei
  • Website, von der aus der Zugriff erfolgt (Referrer-URL)
  • Verwendeter Browser und ggf. das Betriebssystem Ihres Rechners

Die Speicherung dieser Daten in Logfiles ist technisch notwendig, um die Funktionsfähigkeit, Stabilität und Sicherheit unserer Website zu gewährleisten. Die Rechtsgrundlage ist unser berechtigtes Interesse am sicheren und ordnungsgemäßen Betrieb unseres Online-Angebots gemäß Art. 6 Abs. 1 lit. f DSGVO. Die Logfiles werden nach spätestens drei Monaten gelöscht, sofern keine längere Aufbewahrung zur Aufklärung oder Verfolgung von Sicherheitsvorfällen erforderlich ist.

5.2 Kontaktaufnahme per Formular oder E-Mail

Wenn Sie über das Kontaktformular, das Terminanfrage-Formular auf unserer Website oder per E-Mail mit uns in Verbindung treten, werden die von Ihnen übermittelten personenbezogenen Daten (z. B. Anrede/Geschlecht, Name, E-Mail-Adresse, Telefonnummer, bevorzugte Sprache, Ihre Nachricht) von uns verarbeitet.

Diese Verarbeitung dient ausschließlich der Bearbeitung Ihrer Anfrage und der damit verbundenen Kommunikation. Die Erhebung der Anrede/des Geschlechts dient der korrekten persönlichen Ansprache; die bevorzugte Sprache ermöglicht uns, Ihnen in der gewünschten Sprache (Deutsch, Englisch, Russisch) zu antworten.

Handelt es sich bei Ihrer Anfrage um eine Maßnahme zur Anbahnung eines Mandatsverhältnisses, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen). Bei allgemeinen Anfragen stützen wir die Verarbeitung auf unser berechtigtes Interesse an einer effizienten und professionellen Kommunikation (Art. 6 Abs. 1 lit. f DSGVO).

Alle Anfragen werden selbstverständlich unter Einhaltung unserer berufsrechtlichen Verschwiegenheitspflichten behandelt. Ihre Daten werden gelöscht, sobald Ihre Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten (insbesondere aus dem Unternehmensgesetzbuch (UGB) und der Bundesabgabenordnung (BAO)) oder vertragliche Notwendigkeiten eine längere Speicherung erfordern. In der Regel erfolgt die Löschung sechs Monate nach Abschluss der Kommunikation.

5.3 Kontaktaufnahme per WhatsApp

Sie haben die Möglichkeit, uns über den Messenger-Dienst WhatsApp zu kontaktieren. WhatsApp wird von der WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, betrieben, einer Tochtergesellschaft der Meta Platforms, Inc., USA.

Wenn Sie uns über WhatsApp kontaktieren, werden Ihre Nachricht, Ihre Telefonnummer und ggf. Ihr Profilname an WhatsApp übermittelt. Meta Platforms kann dabei Daten in die USA übertragen. Die Absicherung erfolgt auf Basis des EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission gemäß Art. 45 DSGVO). Nähere Informationen zur Datenverarbeitung durch WhatsApp finden Sie in der Datenschutzrichtlinie von WhatsApp unter https://www.whatsapp.com/legal/privacy-policy-eea.

Die Rechtsgrundlage für die Verarbeitung ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie durch die aktive Kontaktaufnahme über WhatsApp erteilen. Wir empfehlen, keine sensiblen personenbezogenen Daten (z. B. Steuer-IDs, Einkommensunterlagen) über WhatsApp zu übermitteln.

5.4 Online-Shop (Beratungsbuchung)

Über unseren Online-Shop können Sie Beratungsleistungen buchen. Hierzu verarbeiten wir die zur Vertragsabwicklung erforderlichen Daten wie Name, E-Mail-Adresse, Rechnungsadresse und Zahlungsinformationen.

Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Soweit steuerliche oder handelsrechtliche Aufbewahrungspflichten bestehen, erfolgt die Speicherung gemäß Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) für die gesetzlich vorgeschriebene Dauer (mindestens 7 Jahre gemäß UGB und BAO, bei Rechtsstreitigkeiten bis zu 30 Jahre gemäß ABGB).

Zahlungsdienstleister

Stripe: Für die Abwicklung von Kartenzahlungen nutzen wir den Zahlungsdienstleister Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Bei einer Kartenzahlung werden Ihre Zahlungsdaten direkt an Stripe übermittelt. Stripe ist nach dem Payment Card Industry Data Security Standard (PCI-DSS) zertifiziert. Eine Übermittlung in die USA kann auf Basis des EU-US Data Privacy Framework erfolgen. Nähere Informationen: https://stripe.com/at/privacy.

PayPal: Alternativ bieten wir Zahlung über PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg, an. Bei Auswahl dieser Zahlungsmethode werden Sie auf die PayPal-Website weitergeleitet und Ihre Zahlungsdaten direkt von PayPal verarbeitet. Eine Übermittlung in die USA kann auf Basis des EU-US Data Privacy Framework erfolgen. Nähere Informationen: https://www.paypal.com/at/legalhub/privacy-full.

Die Rechtsgrundlage für die Weitergabe an die Zahlungsdienstleister ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

5.5 Bewerbungen

Wenn Sie sich bei uns bewerben, verarbeiten wir Ihre Bewerbungsdaten (z. B. Lebenslauf, Zeugnisse, Kontaktdaten) zur Durchführung des Bewerbungsverfahrens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung eines Dienstvertrags). Ihre Daten werden streng vertraulich behandelt. Kommt kein Anstellungsverhältnis zustande, werden Ihre Unterlagen sechs Monate nach Abschluss des Bewerbungsverfahrens gelöscht, um uns gegen allfällige Ansprüche aus dem Gleichbehandlungsgesetz (GlBG) verteidigen zu können.

5.6 steuerexperten.PRO (Mandanten-Plattform)

Für die digitale Kommunikation mit unseren Mandanten nutzen wir die Plattform steuerexperten.PRO, die auf der BMD COM-Technologie basiert. Über diese Plattform können Mandanten Dokumente austauschen und mit unserer Kanzlei kommunizieren.

Die Verarbeitung der im Rahmen der Mandantenbeziehung übermittelten Daten erfolgt auf Grundlage des Mandatsvertrags (Art. 6 Abs. 1 lit. b DSGVO) sowie zur Erfüllung gesetzlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO). Die Plattform wird auf Servern in Österreich bzw. der EU betrieben. Es gelten die berufsrechtlichen Verschwiegenheitspflichten gemäß § 80 WTBG 2017.

6. Cookies & Consent Management

Unsere Website verwendet Cookies und ähnliche Technologien. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Sie dienen dazu, unsere Website nutzerfreundlicher, effektiver und sicherer zu machen.

Consent-Management-Tool (Complianz)

Wir nutzen das WordPress-Plugin Complianz als Consent-Management-Tool. Beim ersten Besuch unserer Website wird Ihnen ein Cookie-Banner angezeigt, über das Sie wählen können, welche Cookie-Kategorien Sie zulassen möchten. Beide Optionen („Akzeptieren“ und „Ablehnen“) werden Ihnen gleichwertig und ohne gestalterische Bevorzugung angeboten. Ihre Entscheidung wird für 12 Monate gespeichert.

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen oder Ihre Einstellungen anpassen. Nutzen Sie hierfür bitte den Link „Cookie-Einstellungen anpassen“ im Footer unserer Website. Sie können Cookies zudem jederzeit in den Einstellungen Ihres Browsers löschen.

Cookie-Kategorien

Wir unterscheiden zwischen folgenden Kategorien von Cookies:

Technisch notwendige Cookies (Functional): Diese sind für den grundlegenden Betrieb der Website und ihre Kernfunktionen (z. B. Seitennavigation, Speicherung der Cookie-Einwilligung) unerlässlich. Ohne diese Cookies kann die Website nicht ordnungsgemäß funktionieren. Der Einsatz erfolgt auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) bzw. gemäß § 165 Abs. 3 TKG 2021 (technisch notwendige Speicherung).

Präferenz-Cookies (Preferences): Diese Cookies speichern Ihre Einstellungen, wie z. B. Ihre bevorzugte Sprache (Deutsch, Englisch, Russisch). Sie ermöglichen eine personalisierte Nutzererfahrung. Der Einsatz erfolgt auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Statistik-Cookies (Statistics): Diese Cookies helfen uns zu verstehen, wie Besucher mit unserer Website interagieren, indem Informationen pseudonymisiert gesammelt und analysiert werden (siehe Abschnitt 7 – Matomo). Der Einsatz erfolgt auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Marketing-Cookies (Marketing): Diese Cookies werden verwendet, um Werbung für Sie relevanter zu gestalten und die Wirksamkeit von Werbekampagnen zu messen (siehe Abschnitt 8 – Google Ads / Google Analytics). Der Einsatz erfolgt ausschließlich auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Gemäß § 165 Abs. 3 TKG 2021 und der DSGVO werden Präferenz-, Statistik- und Marketing-Cookies sowie andere nicht technisch notwendige Technologien ausschließlich auf Basis Ihrer aktiven und informierten Einwilligung eingesetzt.

7. Web-Analyse mit Matomo

Ausschließlich nach Erteilung Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) verwenden wir zur statistischen Analyse der Website-Nutzung das Open-Source-Tool Matomo. Matomo wird auf unseren eigenen Servern bei World4You in Österreich betrieben, wodurch keine Daten an Dritte weitergegeben werden.

Wenn Sie Ihre Einwilligung erteilen, wird ein Cookie von Matomo auf Ihrem Gerät gespeichert. Wir erfassen damit pseudonymisierte Nutzungsdaten wie besuchte Seiten, Verweildauer, verwendete Geräte und Browser sowie Ihre IP-Adresse. Um Ihre Privatsphäre zu schützen, wird Ihre IP-Adresse vor der Speicherung umgehend anonymisiert (durch Kürzung der letzten beiden Bytes), sodass ein direkter Rückschluss auf Ihre Person nicht mehr möglich ist.

Die so gewonnenen Daten helfen uns, die Nutzung unserer Website zu analysieren und unser Angebot kontinuierlich zu verbessern. Die Verarbeitung erfolgt nur, solange Ihre Einwilligung vorliegt.

8. Google Ads und Google Analytics

Ausschließlich nach Erteilung Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) setzen wir Dienste von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“) ein.

Google Analytics

Google Analytics ist ein Webanalysedienst, der Cookies verwendet, um die Nutzung unserer Website auszuwerten. Die durch den Cookie erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in der EU übertragen und dort gespeichert. Eine Übertragung in die USA kann jedoch erfolgen. Google ist unter dem EU-US Data Privacy Framework zertifiziert, sodass ein angemessenes Datenschutzniveau gewährleistet ist (Angemessenheitsbeschluss der EU-Kommission gemäß Art. 45 DSGVO).

Wir nutzen Google Analytics mit der Funktion zur IP-Anonymisierung. Dadurch wird Ihre IP-Adresse von Google innerhalb der EU gekürzt und nur in Ausnahmefällen vollständig an einen Server von Google in den USA übertragen und dort gekürzt.

Google Ads (Conversion Tracking)

Wir nutzen Google Ads, um mit Hilfe von Werbemitteln auf externen Webseiten auf unsere Angebote aufmerksam zu machen. Wenn Sie über eine Google-Anzeige auf unsere Website gelangen, wird ein Cookie für das Conversion-Tracking auf Ihrem Endgerät gespeichert. Dieses Cookie verliert nach 30 Tagen seine Gültigkeit und dient nicht der persönlichen Identifizierung. Es ermöglicht uns und Google, nachzuvollziehen, ob bestimmte Aktionen (z. B. ein Klick auf eine Anzeige) zu einer Konversion (z. B. Kontaktaufnahme) geführt haben.

Nähere Informationen zum Datenschutz bei Google: https://policies.google.com/privacy. Sie können die Einwilligung jederzeit über unsere Cookie-Einstellungen im Footer der Website widerrufen.

9. Google Fonts (Remote-Einbindung)

Diese Website nutzt zur einheitlichen Darstellung von Schriftarten die Schriftarten „Open Sans“ und „Montserrat“ aus dem Dienst Google Fonts, bereitgestellt von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Beim Aufrufen einer Seite lädt Ihr Browser die benötigten Schriftarten direkt von einem Google-Server. Dabei wird Ihre IP-Adresse an Google übertragen. Google kann diese Daten an Server in den USA weiterleiten. Die Absicherung der Übermittlung erfolgt auf Basis des EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission gemäß Art. 45 DSGVO).

Die Nutzung von Google Fonts erfolgt auf Grundlage unseres berechtigten Interesses an einer einheitlichen und ansprechenden Darstellung unseres Online-Angebots (Art. 6 Abs. 1 lit. f DSGVO).

Hinweis: Wir arbeiten an der Umstellung auf ein lokales Hosting der Schriftarten (Open Sans und Montserrat), um die Übertragung Ihrer IP-Adresse an Google künftig zu vermeiden. Diese Datenschutzerklärung wird nach erfolgter Umstellung entsprechend aktualisiert.

10. Google Maps

Wir nutzen auf unserer Website den Kartendienst Google Maps, bereitgestellt von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Beim Laden der Karte werden Daten (insbesondere Ihre IP-Adresse und Standortdaten) an Server von Google übertragen. Eine Übermittlung in die USA kann erfolgen. Die Absicherung der Übermittlung erfolgt auf Basis des EU-US Data Privacy Framework (Angemessenheitsbeschluss gemäß Art. 45 DSGVO).

Die Einbindung erfolgt auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie über unser Cookie-Banner erteilen. Nähere Informationen: https://policies.google.com/privacy.

11. Anti-Spam-Dienste (hCaptcha)

Um unsere Online-Formulare vor missbräuchlicher Nutzung durch automatisierte Bots und Spam zu schützen, setzen wir den Dienst hCaptcha ein. Anbieter ist die Intuition Machines, Inc., ein amerikanisches Unternehmen. Wir nutzen hCaptcha in einer datenschutzfreundlichen Konfiguration, bei der die Datenverarbeitung auf Servern innerhalb der Europäischen Union erfolgen kann.

Der Einsatz von hCaptcha erfolgt ausschließlich auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie über unser Cookie-Banner erteilen. Wenn Sie einwilligen, analysiert hCaptcha Ihr Verhalten auf der Website anhand verschiedener Merkmale (z. B. Mausbewegungen, IP-Adresse), um festzustellen, ob die Eingabe durch einen Menschen oder einen Bot erfolgt. Ohne Ihre Einwilligung ist der Schutz unserer Formulare nicht gewährleistet, was deren Nutzung einschränken kann.

12. Social-Media-Auftritte

Wir unterhalten öffentlich zugängliche Profile auf folgenden sozialen Netzwerken:

  • Instagram (Meta Platforms Ireland Limited)
  • LinkedIn (LinkedIn Ireland Unlimited Company)
  • Facebook (Meta Platforms Ireland Limited)

Wenn Sie eines unserer Social-Media-Profile besuchen, verarbeiten der jeweilige Plattformbetreiber und wir Ihre personenbezogenen Daten möglicherweise gemeinsam. Der jeweilige Betreiber der Social-Media-Plattform ist der primäre Verantwortliche für die Datenverarbeitung im Rahmen der Plattform.

Im Hinblick auf Facebook-Fanpages besteht gemäß der Rechtsprechung des EuGH (Urteil vom 05.06.2018, C-210/16) eine gemeinsame Verantwortlichkeit mit Meta Platforms Ireland für die bei einem Seitenbesuch erhobenen Daten. Meta stellt sogenannte „Seitenstatistiken“ (Page Insights) bereit, die wir zur Optimierung unseres Angebots nutzen.

Die Rechtsgrundlage für die Verarbeitung ist unser berechtigtes Interesse an einer wirksamen Öffentlichkeitsarbeit und Kommunikation (Art. 6 Abs. 1 lit. f DSGVO). Eine Übermittlung in die USA kann auf Basis des EU-US Data Privacy Framework erfolgen.

13. Newsletter

(Hinweis: Dieser Abschnitt wird aktiviert, sobald der Newsletter-Dienst eingerichtet ist.)

Wir planen, Ihnen künftig die Möglichkeit anzubieten, unseren Newsletter zu abonnieren. Die Anmeldung erfolgt im sog. Double-Opt-In-Verfahren: Nach Eingabe Ihrer E-Mail-Adresse erhalten Sie eine Bestätigungs-E-Mail. Erst nach Klick auf den Bestätigungslink werden Sie in den Verteiler aufgenommen.

Der Newsletter-Versand erfolgt über unsere eigene Server-Infrastruktur bei unserem Hosting-Anbieter World4You in Österreich. Es werden keine Daten an Drittanbieter-Newsletter-Dienste weitergegeben. Gespeichert werden Ihre E-Mail-Adresse, der Zeitpunkt der Anmeldung und Bestätigung sowie ggf. Ihr Name, sofern Sie diesen angeben.

Die Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können den Newsletter jederzeit über den Abmeldelink in jeder Ausgabe oder per E-Mail an office@steuerexperten.at abbestellen. Die Einwilligung in den Versand wird zum Nachweis protokolliert.

14. Empfänger und Datenübermittlung in Drittländer

Eine Weitergabe Ihrer personenbezogenen Daten an Dritte erfolgt nur, wenn dies zur Erfüllung eines Zwecks erforderlich, gesetzlich vorgeschrieben oder von Ihrer Einwilligung gedeckt ist. Mögliche Empfänger sind:

  • Hosting-Anbieter: World4You Internet Services GmbH (Österreich) – Auftragsverarbeiter
  • Zahlungsdienstleister: Stripe Payments Europe, Ltd. (Irland) und PayPal (Europe) S.à r.l. et Cie (Luxemburg)
  • Web-Analyse und Marketing: Google Ireland Limited (bei Einwilligung)
  • Anti-Spam: Intuition Machines, Inc. / hCaptcha (bei Einwilligung)
  • Messenger-Dienst: WhatsApp Ireland Limited / Meta Platforms (bei aktiver Kontaktaufnahme)
  • Behörden und Gerichte: Sofern eine gesetzliche Verpflichtung zur Übermittlung besteht (z. B. an Finanzbehörden)

Eine Datenübermittlung in Länder außerhalb der EU oder des EWR (Drittländer) findet grundsätzlich nicht statt. Soweit Dienste US-amerikanischer Anbieter eingesetzt werden (Google, Meta/WhatsApp, Stripe, hCaptcha), erfolgt die Übermittlung auf Basis des EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission gemäß Art. 45 DSGVO) oder, soweit zutreffend, auf Basis von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

15. Speicherdauer

Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder wie es die gesetzlichen Aufbewahrungsfristen vorschreiben. Die folgende Tabelle gibt Ihnen einen Überblick über die wesentlichen Speicherdauern:

DatenkategorieZweck(e)RechtsgrundlageSpeicherdauer
Server-LogfilesIT-Sicherheit, Stabilität, FehleranalyseArt. 6 Abs. 1 lit. f (berecht. Interesse)Max. 3 Monate
KontaktanfragenBearbeitung Ihrer AnfrageArt. 6 Abs. 1 lit. b / lit. f6 Monate nach Abschluss
Bestell-/Zahlungsdaten (Shop)Vertragsabwicklung, RechnungslegungArt. 6 Abs. 1 lit. b / lit. cMind. 7 Jahre (UGB/BAO), bis 30 Jahre (ABGB)
Mandats- & GeschäftsdatenMandatsvertrag, gesetzl. AufbewahrungArt. 6 Abs. 1 lit. b / lit. cMind. 7 Jahre (UGB/BAO), bis 30 Jahre (ABGB)
Analyse-Daten (Matomo)Website-OptimierungArt. 6 Abs. 1 lit. a (Einwilligung)Max. 12 Monate
Marketing-Daten (Google)Werbemessung, Conversion TrackingArt. 6 Abs. 1 lit. a (Einwilligung)Gemäß Google-Richtlinien, max. 14 Monate
BewerbungsdatenBewerbungsverfahrenArt. 6 Abs. 1 lit. b6 Monate nach Abschluss
Consent-Status (Cookie-Banner)Nachweispflicht der EinwilligungArt. 6 Abs. 1 lit. c12 Monate

16. Datensicherheit

Wir treffen umfassende technische und organisatorische Sicherheitsmaßnahmen (TOMs), um Ihre Daten vor Verlust, Zerstörung, unbefugtem Zugriff und Manipulation zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert. Dazu gehören unter anderem der Einsatz von Verschlüsselungstechnologien (SSL/TLS), Zugriffskontrollen und regelmäßige Sicherheitsüberprüfungen.

17. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen unseres Angebots anzupassen. Es gilt die jeweils auf unserer Website veröffentlichte Fassung.