Datenschutzerklärung
1. Verantwortlicher
Giefing Planung & Bau GmbH
Ruster Straße 91/1a, 7000 Eisenstadt, Österreich
Telefon: +43 2682 22299
E‑Mail: office@giefing.co.at
Website: https://giefing.co.at
UID: ATU65613589
2. Geltungsbereich und Rechtsgrundlagen
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten
beim Besuch dieser Website und bei Nutzung unserer Online-Dienste.
- Maßgebliche Normen: Datenschutz-Grundverordnung (DSGVO), für Österreich zusätzlich Datenschutzgesetz (DSG) und Telekommunikationsgesetz 2003 (TKG 2003), für Deutschland zusätzlich Bundesdatenschutzgesetz (BDSG) und Telekommunikation‑Telemedien‑Datenschutz‑Gesetz (TTDSG).
- Rechtsgrundlagen im Sinne von Art. 6 Abs. 1 DSGVO.
- lit. a: Einwilligung
- lit. b: Vertragserfüllung bzw. vorvertragliche Maßnahmen
- lit. c: Rechtliche Verpflichtung
- lit. f: Berechtigte Interessen (z. B. sichere Bereitstellung der Website, Reichweitenmessung)
- Speicherung/Lesen von Informationen auf Endgeräten erfolgt in Österreich nach §165 TKG 2003 und in Deutschland nach § 25 TTDSG; hierfür ist grundsätzlich eine Einwilligung erforderlich, es sei denn, die Verarbeitung ist technisch unbedingt erforderlich.
3. Kategorien verarbeiteter Daten
- Nutzungs- und Protokolldaten (z. B. IP‑Adresse, Datum/Uhrzeit, angeforderte Ressourcen, User‑Agent)
- Kommunikationsdaten (z. B. Name, E‑Mail, Telefonnummer) bei Kontaktaufnahme Vertrags-/Anfragebezogene Daten (z. B. Projektangaben)
- Cookie‑ und Tracking‑Daten (z. B. Einwilligungsstatus, pseudonyme IDs)
- Newsletter-Daten (z. B. E‑Mail‑Adresse, Double‑Opt‑In‑Nachweis)
4. Zwecke der Verarbeitung
- Bereitstellung, Betrieb, Sicherheit und Optimierung der Website Bearbeitung von Anfragen und Kommunikation Reichweitenmessung, Statistik und Marketing (nur mit Einwilligung)
- Verwaltung von Einwilligungen (Consent Management)
- Newsletter-Versand und Erfolgsmessung (nur mit Einwilligung)
5. Bereitstellung der Website, Hosting und Server‑Logfiles
Wir setzen für den Betrieb dieser Website einen externen Hosting‑Dienst ein. Beim Aufruf werden technisch erforderliche Daten verarbeitet und kurzzeitig in Logfiles gespeichert (u. a. IP‑Adresse in gekürzter oder vollständiger Form, Datum/Uhrzeit, abgerufene Inhalte, Referrer, Browser/Endgerät). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und stabilem Betrieb); für das Auslesen/Speichern auf dem Endgerät gilt § 165 TKG 2003 bzw. § 25 TTDSG, soweit technisch erforderlich. Löschung der Logfiles erfolgt grundsätzlich binnen kurzer Frist, sofern keine sicherheitsrelevante Aufbewahrung erforderlich ist.
6. Cookies und Consent‑Banner
Wir verwenden Cookies und ähnliche Technologien. Technisch notwendige Cookies sind für den Betrieb erforderlich. Alle nicht notwendigen Cookies (z. B. Statistik/Marketing) werden nur nach Einwilligung über das Consent‑Banner gesetzt.
- Rechtsgrundlagen: § 165 TKG 2003/§ 25 TTDSG (Endgerätezugriff), Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bzw. Art. 6 Abs. 1 lit. f DSGVO (notwendig/technisch erforderlich).
- Widerruf: Sie können Ihre Einwilligungen jederzeit mit Wirkung für die Zukunft über die Einstellungen im Consent‑Banner ändern.
7. Google Tag Manager
Wir nutzen den Google Tag Manager, um Website‑Tags zentral zu verwalten. Der Tag Manager selbst setzt keine Cookies und verarbeitet keine personenbezogenen Daten über die Tags hinaus; er ermöglicht jedoch das Ausspielen anderer Tools, die ihrerseits Daten verarbeiten können. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (effiziente Verwaltung von Tags); soweit ein Endgerätezugriff erfolgt oder nachgelagerte Tools nicht technisch erforderlich sind: Einwilligung gem. § 165 TKG 2003/§ 25 TTDSG i. V. m. Art. 6 Abs. 1 lit. a DSGVO. Übermittlungen in Drittländer erfolgen vorbehaltlich geeigneter Garantien (z. B. EU‑Standardvertragsklauseln) oder auf Grundlage eines Angemessenheitsbeschlusses.
8. Google Analytics (mit IP‑Anonymisierung)
Wir setzen Google Analytics zur Reichweitenmessung ein. Die IP‑Adresse wird
standardmäßig gekürzt (IP‑Anonymisierung), sodass ein Personenbezug nur noch in
Ausnahmefällen besteht. Es werden Cookies bzw. ähnliche Technologien genutzt, um
wiederkehrende Nutzer zu erkennen und statistische Kennzahlen zu erheben.
- Rechtsgrundlage: Einwilligung nach § 165 TKG 2003/§ 25 TTDSG i. V. m. Art. 6 Abs. 1 lit. a DSGVO.
- Daten: pseudonyme Kennungen, Geräte-/Browserinformati nen, Nutzungsverhalten, ungefähre Standortdaten.
- Speicherdauer: Nutzungsdaten werden in der Regel 2 bis 14 Monate gespeichert (abhängig von der jeweils gewählten Einstellung); Cookies können unterschiedliche Laufzeiten haben.
- Widerspruch/Widerruf: Sie können Ihre Einwilligung über das Consent‑Banner jederzeit widerrufen. Zusätzlich können Sie die Erfassung durch entsprechende Einstellungen in Ihrem Browser einschränken.
9. Meta Pixel (Facebook)
Zur Messung von Werbewirkung, Reichweite und zur Bildung pseudonymer Zielgruppen verwenden wir das Meta Pixel. Hierbei können Cookies und ähnliche Technologien eingesetzt werden, um Nutzerinteraktionen zu messen.
- Rechtsgrundlage: Einwilligung nach § 165 TKG 2003/§ 25 TTDSG i. V. m. Art. 6 Abs. 1 lit. a DSGVO.
- Gemeinsame Verantwortlichkeit: Soweit eine gemeinsame Verantwortlichkeit mit Meta für bestimmte Verarbeitungsschritte besteht (z. B. Ereignismessung), gelten ergänzend die entsprechend vereinbarten Verantwortlichkeiten; Betroffenenrechte können sowohl bei uns als auch bei Meta geltend gemacht werden.
- Datenübermittlung: Eine Übermittlung in Drittländer kann stattfinden; Schutz erfolgt über geeignete Garantien (z. B. EU‑Standardvertragsklau eln) oder einen Angemessenheitsbeschlu s.
10. Newsletter / Mailing‑System
Sie können einen Newsletter bzw. E‑Mail‑Updates abonnieren. Wir setzen ein externes Mailing‑System ein, das die Anmeldung im Double‑Opt‑In‑Verfahren dokumentiert und statistische Auswertungen (z. B. Öffnungs‑/Klickraten) durchführt.
- Pflichtangabe: E‑Mail‑Adresse; optional weitere Angaben für Personalisierung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Nachweis der Einwilligung Art. 6 Abs. 1 lit. c/f DSGVO; Endgerätezugriff § 165 TKG 2003/§ 25 TTDSG (Einwilligung).
Widerruf: Abmeldung ist jederzeit mit Wirkung für die Zukunft möglich; zudem können Sie Ihre Einwilligung im Consent‑Banner anpassen.
Speicherdauer: Wir speichern Ihre Daten bis zum Widerruf; Nachweisdaten zur Einwilligung werden für die gesetzlich erforderliche Dauer vorgehalten.
11. Kontaktaufnahme (Kontaktformular, E‑Mail, Telefon)
Bei Kontaktaufnahme verarbeiten wir die von Ihnen mitgeteilten Daten (z. B. Name, Kontaktangaben, Inhalt der Anfrage) zur Bearbeitung Ihres Anliegens.
- Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche/vertragliche Kommunikation), lit. f (Allgemeine Anfragen); bei gesetzlichen Aufbewahrungspflichten Art. 6 Abs. 1 lit. c DSGVO.
- Speicherdauer: Anfragen werden entsprechend gesetzlicher Aufbewahrungsfristen oder bis zur Erledigung und etwaiger Nachweispflichten gespeichert.
12. Social‑Media‑Verlinkungen
Auf der Website verlinken wir auf unsere Profile bei Facebook, Instagram, LinkedIn und YouTube. Beim bloßen Aufruf unserer Website erfolgt keine Datenübermittlung an diese Plattformen. Rufen Sie die verlinkten Seiten auf, gelten die Datenschutzbestimmungen der jeweiligen Anbieter. Für unsere Auftritte sind wir im Rahmen der Plattformnutzung mitverantwortlich, soweit eine gemeinsame Verantwortlichkeit vorgesehen ist (z. B. Seiten‑Insights). Betroffenenrechte können Sie gegenüber uns und dem jeweiligen Plattformanbieter geltend machen.
13. Externe Inhalte und Einbindungen (z. B. Google Fonts, YouTube‑Embeds)
Wir können externe Inhalte zur Verbesserung der Darstellung und Nutzererfahrung einbinden, z. B. Schriftarten (Google Fonts) oder eingebettete Videos (YouTube). Dabei können technisch bedingt Anfragen an die Server der Drittanbieter erfolgen; dies kann die Übermittlung der IP‑Adresse und Browserinformationen umfassen.
- Rechtsgrundlage: Einwilligung gem. § 165 TKG 2003/§ 25 TTDSG i. V. m. Art. 6 Abs. 1 lit. a DSGVO, sofern nicht technisch unbedingt erforderlich.
- Maßnahmen: Soweit möglich setzen wir datenschutzfreundliche Betriebsarten (z. B. lokales Hosting, erweiterter Datenschutzmodus) ein.
14. Empfänger und Auftragsverarbeiter
Wir übermitteln personenbezogene Daten nur an:
- Auftragsverarbeiter (z. B. Hosting, Newsletter‑Versand, IT‑Dienstleister), die vertraglich gem. Art. 28 DSGVO gebunden sind,
- sonstige Empfänger, wenn dies zur Vertragserfüllung, zur Erfüllung rechtlicher Pflichten oder auf Basis berechtigter Interessen erforderlich ist.
15. Drittlandübermittlungen
Eine Übermittlung in Drittländer außerhalb des EWR kann stattfinden (z. B. bei Analyse‑, Marketing‑ und Cloud‑Diensten). In diesen Fällen stellen wir ein angemessenes Schutzniveau sicher durch:
- Angemessenheitsbeschlüsse der EU‑Kommission, oder
- EU‑Standardvertragsklauseln und zusätzlich erforderliche technische und organisatorische Maßnahmen.
- Soweit ausnahmsweise keine geeigneten Garantien vorliegen, erfolgt die Übermittlung nur mit Ihrer ausdrücklichen Einwilligung oder wenn eine gesetzliche Ausnahme greift (Art. 49 DSGVO).
16. Speicherdauer
Wir verarbeiten personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist. Maßgeblich sind gesetzliche Aufbewahrungsfristen (insbesondere Unternehmens‑/Steuerrecht), vertragliche Erfordernisse sowie Verjährungsfristen zur Abwehr/Verfolgung von Ansprüchen. Nach Wegfall der Zwecke bzw. Ablauf der Fristen werden Daten gelöscht oder anonymisiert.
17. Sicherheit der Verarbeitung
Wir treffen angemessene technische und organisatorische Maßnahmen gem. Art. 32 DSGVO, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten (u. a. Zugriffssteuerung, Verschlüsselung, Datensparsamkeit, Protokollierung, Backup‑ und Update‑Management).
18. Pflicht zur Bereitstellung von Daten
Die Bereitstellung bestimmter Daten ist für den Betrieb der Website und die Bearbeitung von Anfragen erforderlich. Ohne diese Daten kann die Nutzung ggf. eingeschränkt sein bzw. können Anfragen nicht bearbeitet werden. Eine Pflicht zur Einwilligung in nicht notwendige Verarbeitungen besteht nicht.
19. Automatisierte Entscheidungen/Profiling
Ein automatisiertes Entscheiden im Sinne von Art. 22 DSGVO findet nicht statt. Eine Bildung pseudonymer Nutzerprofile kann im Rahmen von Statistik‑/Marketing‑Tools erfolgen, jedoch nur auf Basis Ihrer Einwilligung und ohne rechtliche Wirkung für Sie.
20. Betroffenenrechte
Sie haben nach Art. 15–21 DSGVO das Recht auf:
- Auskunft über die verarbeiteten Daten,
- Berichtigung unrichtiger Daten,
- Löschung, sofern keine Aufbewahrungspflichten entgegenstehen,
- Einschränkung der Verarbeitung,
- Datenübertragbarkeit,
- Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. e oder f DSGVO beruhen, einschließlich gegen Direktwerbung.
- Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.
21. Beschwerderecht
Sie haben das Recht, Beschwerde bei einer Datenschutz‑Aufsichtsbehörde einzulegen. Zuständig ist insbesondere die Datenschutzbehörde in Österreich oder eine andere Aufsichtsbehörde am Ort Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des mutmaßlichen Verstoßes. Für Deutschland können Sie sich an die zuständige Landesdatenschutzbehörde wenden.
22. Datenschutzbeauftragter
Ein Datenschutzbeauftragter ist derzeit nicht bestellt, da die gesetzlichen Voraussetzungen hierfür nicht erfüllt sind. Bei datenschutzrechtlichen Anliegen wenden Sie sich bitte an die oben genannten Kontaktdaten des Verantwortlichen.
23. Aktualität und Änderungen
Wir passen diese Datenschutzerklärung an, wenn sich Rechtslage, unsere Verarbeitungen oder technische Grundlagen ändern. Es gilt die jeweils auf dieser Website veröffentlichte Fassung.
Stand: 14. Januar 2026
24. Länderspezifische Hinweise
- Österreich: Informationspflichten nach DSGVO und DSG; Endgerätezugriffe nach § 165 TKG 2003.
- Deutschland: Informationspflichten nach DSGVO und BDSG; Endgerätezugriffe nach § 25 TTDSG.
- Im Übrigen gelten die vorstehenden Bestimmungen einheitlich.