Datenschutz


Unser Anspruch:


Gemäß Artikel 24 DSGVO unternehmen wir Nähtechnik Oberndorfer GmbH unter Berücksichtigung der unterschiedlichen Eintrittswahrscheinlichkeiten und Schwere der Risiken für die Rechte und Freiheiten natürlicher Person, alle geeigneten technischen und organisatorischen Maßnahmen um sicherzustellen, dass die Verarbeitung aller personenbezogenen Daten gemäß der Verordnung erfolgt.
Nach Art. 32 der DSGVO und §§ 6 und 54 des DSG 2018 werden angemessene Schutzmaßnahmen für alle Daten vorgenommen, jedoch auch immer unter der Berücksichtigung des Risikos für die betroffenen Personen. (Risiko für Rechte und Freiheiten der Betroffenen.)
Die Überprüfung der Angemessenheit der jeweiligen Maßnahmen erfolgt auf jährlicher Basis durch interne Revisionen und gegebenenfalls durch Audits des Datenschutzbeauftragten für das Unternehmen Nähtechnik Oberndorfer GmbH.
Herr Mario Probst ist unser zertifizierter Datenschutzbeauftragter. Aus dieser Expertise werden die technischen und organisatorischen Maßnahmen zur Sicherung und verordnungskonformen Verarbeitung personenbezogener Daten vorgenommen.
Gemäß Artikel 30 DSGVO wird dieses Verarbeitungsverzeichnis unbeachtlich des Umstandes erstellt, wonach ein vorschrifts- gemäßes Verarbeitungsverzeichnis erst ab einer bestimmten Betriebsgröße (250 Mitarbeiter) oder bei der Verarbeitung sensibler Daten, bzw. dem Vorliegen einer Kerntätigkeit bzw. der Umfang reichen und systematischen Überwachung zu erstellen wäre.

Wer sind wir?


Impressum
Firmenwortlaut: Nähtechnik Oberndorfer GmbH
Rechtsform: Gesellschaft mit beschränkter Haftung
Unternehmensgegenstand: Gewerbe und Handwerk, Maschinen- und Technologiehandel, Mechatronik
UID-Nummer: ATU79500345
Firmenbuchnummer: FN 605974 p
Firmenbuchgericht: Bezirksgericht Oberwart
Adresse:
7410 Loipersdorf-Kitzladen
Obere Hauptstraße 53 / Austria
E-Mail: office@nahtbox.at
Kontodaten:
Bank: Erste Bank der ö. Sparkassen AG
IBAN: AT19 2011 1848 4461 6900
BIC: GIBAATWWXXX
Mitgliedschaften bei der WKO: Nähmaschinentechnik, Handelsgewerbe, Erzeugung von Stickwaren
Gewerbeordnung: www.ris.bka.gv.at
Aufsichtsbehörde: Bezirkshauptmannschaft Oberwart
Berufsbezeichnung: Meisterbetrieb
Meisterprüfung abgelegt in Österreich
Verbraucher haben die Möglichkeit, Beschwerden an die Online-Streitbeilegungsplattform der EU zu richten: http://ec.europe.eu/odr. Sie können allfällige Beschwerden auch an die oben angegebene E-Mail-Adresse richten.

Unseren Datenschutzbeauftragten erreichen Sie unter:
Mario Probst

Welche Datenkategorien verarbeiten wir und wie erheben wir diese?


Lieferantendaten

Bei den Lieferantendaten handelt es sich um Daten von Mitarbeiterinnen und Mitarbeiter von Lieferanten, welche zum Zwecke der Geschäftsdurchführung (Lieferung - Leistung) erhoben werden. Daten werden aufgrund einer Anfrage bei Lieferanten aus der Reaktion der Lieferanten mit einer jeweiligen Ansprechperson Daten im Unternehmen erhoben, gespeichert und somit einer Verarbeitungstätigkeit zugeführt, welche auf dem Rechtsgrund einer Geschäftsbeziehung/Geschäftstätigkeit beruhen.

MitarbeiterInnendaten

MitarbeiterInnendaten werden gemäß der DSGVO auf Basis gesetzlicher Grundlagen (Rechtliche Verpflichtung, Speicherdauer) verarbeitet. Es wird hierbei besondere Rücksicht auf die Möglichkeit des Vorhandenseins sensibler Daten, welche ein erhöhtes Risiko für die Rechte und Freiheiten betroffener Personen darstellen könnten, genommen. Durch besondere technische (privacy by design) und organisatorische Maßnahmen werden diese Daten gemäß DSGVO besonders geschützt.

Kundendaten

Daten, die bei Kunden erhoben werden, sind gemäß einem Angebot oder einer Marketingmaßnahme bei p
otentiellen Kunden erhoben worden. Daten, die aus allgemeinen Geschäftsregistern und öffentlichen Registern betreffend juristische Personen entnommen und zum Zwecke der Geschäftsanbahnung verwendet werden, sind erst ab dem Benennen einer verantwortlichen Person aus der Organisation des Kunden personenbezogene Daten. Diese dem Wesen nach dem eigentlichen Geschäftszweck vorauseilende Datenspeicherung beruht auf den Rechtsgründen des "Geschäftszweckes" und des "berechtigten Interesses des Verantwortlichen", da eine Geschäftstätigkeit ohne Ansprechpartner und ohne die Möglichkeit potentielle Kunden ansprechen zu können, schlechthin unmöglich wäre und damit nicht im Sinne des gesetzlichen Auftrages der DSGVO Artikel 1 Abs. 3.

Weiteres verarbeitet unser Unternehmen jene personenbezogenen Daten, für die sie die ausdrückliche Einwilligung der Betroffenen hat, welche in Form von Überreichung von Visitenkarten mit der damit verbundenen Aufforderung in Verbindung zu treten und damit auch die Daten zu speichern, gekoppelt sind. Anfragen zu Beratungsleistungen für Personen und Organisationen werden wie alle übrigen Erstkontakte mit Betroffenen durch die Kenntnisbringung der Datenschutzerklärung DSGVO begleitet. Je nach Geschäftsvorgang und je nach Risikoeinschätzung für die Betroffenen wird unser Unternehmen zukünftig neben der verpflichtenden Kenntnisnahme der AGBs auch eine Kenntnisnahme der Datenschutzerklärung zur Bedingung für die Etablierung eines Geschäftszweckes erwirken. Oben genannte Bedingungen sind nicht durch das Koppelungsverbot beschränkt. Weiteres sind die Datenverarbeitungsvorgänge von Kunden auch insofern DSGVO konform, als deren Speicherung, Übermittlung und Speicherdauer auf Basis einer gesetzlichen Grundlage (Rechtsgrundlage) erfolgen - z.B. BAO - oder für Gewährleistungen und Rechtsansprüche auf Seiten des Verantwortlichen oder des Betroffenen.

Wozu verarbeiten wir personenbezogene Daten?


Datenerhebung, Datenerfassung, Datenspeicherung, Datenveränderung/Ergänzung, Datenansichten, Datenübermittlungen und Datenlöschungen sind als einzelne Verarbeitungsvorgänge immer auf Basis eines Rechtsgrundes durchzuführen. Die Zwecke sind Lieferungen und Leistungen, Mitarbeiterverträge, rechtsverbindliche Übermittlungen an Behörden, sohin sind die Zwecke der Datenverarbeitung - egal ob konventionell oder in elektronischen Einrichtungen - Unternehmenssteuerung, Mitarbeiterkoordination, Mitarbeiterbezahlung, Mitarbeiterdokumentation und sozial- und steuerrechtliche Verpflichtungen gegenüber den Mitarbeitern und gegenüber der öffentlichen Hand. Konkrete Zwecke der Datenverarbeitung sind die Herstellung einer ordnungsgemäßen Buchhaltung (steuerliche Unterlagen, sowie die Abwicklung von Geschäften sowohl zu den Lieferanten, als auch zu den Kunden).
Weiteres werden personenbezogene Daten unter Vorliegen eines Rechtsgrundes (z.B. Einwilligung) gespeichert, um auch Marketingmaßnahmen innerhalb der gesetzlichen Grundlagen (z.B. TKG) durchführen zu können. Es wird auf jeden Fall in diesem Umständen die Einwilligung der Betroffenen eingeholt (eindeutige Willenserklärung).

Wohin gehen die Daten?


Wir geben Daten nur weiter, wenn damit ein bedungener Geschäftszweck im Interesse des Betroffenen erfüllt werden soll. Die Daten werden weitergegeben an die Auftragsverarbeiter z.B. Buchhaltung und an den Steuerberater, sowie an die Banken zur Durchführung von Zahlungsflüssen an Mitarbeiter oder Lieferanten - wobei bei Letzteren in der Regel keine personenbezogenen Daten involviert sind. Weitere Weitergaben z.B. an Marketingunternehmen oder sonstige Institutionen oder Organisationen erfolgen explizit nicht. (Treu und Glauben)

Wie lange speichern wir die Daten?


Die Speicherdauer der personenbezogenen Daten erfolgt nicht über den Geschäftszweck hinaus, es sei denn es liegen rechtliche Verpflichtungen für eine längere Speicherdauer vor, oder ein weiterer Rechtsgrund wie z.B. ein überwiegend berechtigtes Interesse des Verantwortlichen vor. (Dieses ist im Einzelfall konkretisiert und begründet: z.B. Garantien, Haftungen). Auf jeden Fall reduzieren wir die Speichermenge und bereinigt nach Wegfall von Geschäftszwecken aber bei Vorliegen von Behaltefristen oder sonstigen rechtlichen Verpflichtungen die personenbezogenen Daten um nicht weiter zwingend zu behaltene Details, da wir kein Interesse haben Daten über eine grundsätzliche vorgeschriebene Behaltefrist ohne wichtigen und rechtliche gedeckten Grund weiter gespeichert zu halten.

Betroffenenrechte gem. Art. 12 bis 22 DSGVO beinhalten:


Jede/Jeder Betroffene hat das Recht auf Auskunft. Dieses umfasst das Recht auf Auskunft bei der Ermittlung der Daten, insbesondere wenn die Daten über Dritte ermittelt worden sind (Rechte a priori). Das Recht auf Auskunft innerhalb eines Monats ab Einlangen einer personenidentifizierbaren Anfrage ist das Recht a posteriori und umfasst:
  • Das Recht auf Richtstellung
  • Das Recht auf Einschränkung und Löschung (falls nicht übergeordnete Rechtsgründe dagegenstehen)
  • Das Recht auf Widerspruch
  • Das Recht auf Datenübertragung
  • Das Recht auf Beschwerde bei der Datenschutzbehörde
Wir kommen Ihrer Auskunftspflichten in vollem Umfange nach, erteilt die Auskunft gratis und unterstützt das Recht der Betroffenen zu erfahren, wohin die Daten weitervermittelt werden und ob sie von Dritten ausgelesen werden können (z.B. Clouds etc.). Im Falle eines Datenverlustes (DATABREACH) informieren wir die Datenschutzbehörde innerhalb von 72 Stunden nach Kenntniserlangung und die Betroffenen falls für deren Rechte und Freiheiten Risiken vorliegen.

Google Analytics


Unser Unternehmen setzt auf dieser Website Google Analytics ein, dies ist ein Webanalysedienst der Google Ireland Limited, Gorden House, Barrow Street, Dublin 4, Ireland.
Dieser Dienst analysiert die Nutzung der Website. Rechtsgrundlage Art.6 Abs.1 der DSGVO, unser Interesse liegt in der Optimierung und Analyse.
Google Analytics erhebt folgende nutzungsbezogene Daten:
  • IP-Adresse
  • Ort des Besuchs
  • Zeit des Besuchs
  • Häufigkeit des Besuchs
Diese Daten werden an einen Server von Google in den Vereinigten Staaten gesendet und dort gespeichert. Weiteres dort verarbeitet um eine Auswertung der oben genannten Daten zu ermöglichen.


Gültig ab 25.5.2018 Rev.01