1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:
Gabriel Thiel Ferdinand Hanusch-Straße 2 / 2 / 30 2435 Ebergassing Österreich E-Mail: info@navarodesk.com Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten beim Besuch von navarodesk, bei der Nutzung des Kontaktformulars, bei Pilotanfragen sowie im Zusammenhang mit der Vorbereitung eines möglichen Pilot- oder Kundenbetriebs verarbeitet werden.
3. Grundsätze der Datenverarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies erforderlich ist und eine Rechtsgrundlage besteht. Dabei achten wir insbesondere auf Zweckbindung, Datenminimierung, Vertraulichkeit, Integrität und eine möglichst transparente Information der betroffenen Personen. Personenbezogene Daten sind Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, zum Beispiel Name, E-Mail-Adresse, IP-Adresse, Gerätekennungen, Kommunikationsinhalte oder technische Nutzungsdaten.
4. Rechtsgrundlagen
Die Verarbeitung personenbezogener Daten erfolgt je nach Situation auf einer oder mehreren der
folgenden Rechtsgrundlagen:
Art. 6 Abs. 1 lit. a DSGVO – Einwilligung wenn Sie ausdrücklich in eine bestimmte Verarbeitung einwilligen, zum Beispiel bei optionalen Funktionen, die nicht zwingend erforderlich sind. Art. 6 Abs. 1 lit. b DSGVO – Vertrag oder vorvertragliche Maßnahmen wenn die Verarbeitung notwendig ist, um eine Anfrage zu beantworten, einen Pilotzugang vorzubereiten, ein Angebot zu erstellen oder vertragliche Leistungen zu erbringen. Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung wenn wir gesetzlich verpflichtet sind, bestimmte Daten aufzubewahren oder zu verarbeiten, etwa im Zusammenhang mit steuerlichen oder unternehmensrechtlichen Pflichten. Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse wenn die Verarbeitung zur Sicherheit, Stabilität, Fehleranalyse, Missbrauchsvermeidung, Kommunikation oder zur Wahrung berechtigter geschäftlicher Interessen erforderlich ist und keine überwiegenden Interessen oder Grundrechte der betroffenen Person entgegenstehen.
5. Besuch der Website
Beim Aufruf dieser Website werden technisch notwendige Daten verarbeitet, damit die Website ausgeliefert, stabil betrieben und gegen Missbrauch geschützt werden kann.
Dabei können insbesondere folgende Daten verarbeitet werden:
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seiten und Dateien
- übertragene Datenmenge
- Browsertyp und Browserversion
- Betriebssystem
- Referrer-URL, sofern übertragen
- Statuscodes und technische Protokolldaten
- Hostname des zugreifenden Rechners, sofern ermittelt
Die Verarbeitung erfolgt zur Bereitstellung der Website, zur Gewährleistung der Systemsicherheit, zur Fehleranalyse und zur Abwehr missbräuchlicher Zugriffe.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Unser berechtigtes Interesse liegt im sicheren, stabilen und nachvollziehbaren Betrieb der Website. Server-Logdaten werden grundsätzlich nur so lange gespeichert, wie dies für Sicherheit, Fehleranalyse und Missbrauchsaufklärung erforderlich ist. Eine längere Speicherung kann erfolgen, wenn dies zur Aufklärung konkreter Vorfälle, zur Durchsetzung oder Abwehr von Rechtsansprüchen oder aufgrund gesetzlicher Pflichten notwendig ist.
Speicherdauer Server-Logs:
abhängig vom jeweiligen Pilot- oder Kundenbetrieb, grundsätzlich kundenspezifisch konfigurierbar und nur solange, wie es für Sicherheit, Nachvollziehbarkeit, Betrieb oder gesetzliche Pflichten erforderlich ist.
6. Hosting und technischer Betrieb der Website
Die Website wird auf Servern eines technischen Dienstleisters betrieben. Dabei verarbeitet der
Hostinganbieter personenbezogene Daten, die beim Besuch der Website technisch anfallen,
insbesondere IP-Adressen und Server-Logdaten.
Hostinganbieter:
technischer Hostingdienstleister für den Web- und Domainbetrieb von navarodesk.com. Details zum aktuell eingesetzten Dienstleister können auf Anfrage bereitgestellt werden.
Serverstandort:
Österreich beziehungsweise Europäische Union, soweit im jeweiligen technischen Betriebsmodell eingerichtet. Mit eingesetzten Dienstleistern, die personenbezogene Daten in unserem Auftrag verarbeiten, werden – soweit erforderlich – Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO abgeschlossen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb der Website.
7. Kontaktformular und Pilotanfragen
Auf der Website besteht die Möglichkeit, über ein Formular Kontakt aufzunehmen oder Interesse an einem frühen Pilotzugang zu bekunden.
Dabei können insbesondere folgende Daten verarbeitet werden:
- Name
- E-Mail-Adresse
- Betreff
- Nachricht
- gegebenenfalls Organisation oder Unternehmen, sofern angegeben
- gegebenenfalls Telefonnummer, sofern angegeben
- technische Metadaten der Anfrage, zum Beispiel Zeitpunkt, IP-Adresse und Browserinformationen
- gegebenenfalls Angaben zum gewünschten Pilotbetrieb, zur IT-Umgebung oder zum Supportbedarf
Diese Daten werden verwendet, um Ihre Anfrage zu bearbeiten, Rückfragen zu stellen, einen möglichen Pilotzugang zu prüfen, technische Anforderungen einzuschätzen und gegebenenfalls eine vorvertragliche oder vertragliche Zusammenarbeit vorzubereiten.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf einen Pilotzugang, ein Angebot, eine Zusammenarbeit oder eine sonstige vorvertragliche Maßnahme gerichtet ist. Art. 6 Abs. 1 lit. f DSGVO, soweit es um allgemeine Kommunikation, Dokumentation, Sicherheit und Missbrauchsvermeidung geht. Art. 6 Abs. 1 lit. a DSGVO, soweit für eine bestimmte optionale Verarbeitung ausdrücklich eine Einwilligung eingeholt wird. Kontaktanfragen werden nur so lange gespeichert, wie dies für die Bearbeitung, Dokumentation und Nachvollziehbarkeit erforderlich ist. Wird aus der Anfrage ein Vertragsverhältnis, können die Daten entsprechend der Vertrags- und gesetzlichen Aufbewahrungsfristen länger gespeichert werden.
Speicherdauer Kontaktanfragen:
in der Regel bis zu 12 Monate nach Abschluss der Kommunikation, sofern keine Vertragsbeziehung entsteht und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen an einer längeren Speicherung bestehen.
8. E-Mail-, Telefon- und WhatsApp-Kommunikation
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir die von Ihnen übermittelten Daten, insbesondere E-Mail-Adresse, Name, Inhalt der Nachricht sowie technische E-Mail-Metadaten. Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage, zur Kommunikation mit Ihnen, zur Dokumentation und gegebenenfalls zur Vorbereitung oder Durchführung eines Vertragsverhältnisses.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO.
E-Mail-Anbieter / Mailserver:
Mail- beziehungsweise Hostingdienstleister für die Domain navarodesk.com. Details zum aktuell eingesetzten Dienstleister können auf Anfrage bereitgestellt werden. E-Mails können je nach Inhalt Geschäftsbriefe darstellen und daher gesetzlichen Aufbewahrungspflichten unterliegen. Wenn Sie den WhatsApp-Kontaktlink nutzen, verlassen Sie unsere Website. Die weitere Verarbeitung erfolgt durch den jeweiligen Kommunikationsdienst und richtet sich nach dessen Datenschutzinformationen. Es wird kein WhatsApp-Plugin auf der Website eingebunden; der Link wird erst durch Anklicken aktiv.
9. Spam- und Missbrauchsschutz
Zum Schutz vor automatisierten Formularübermittlungen, Spam, Angriffen und Missbrauch können technische Prüfungen eingesetzt werden. Dazu können insbesondere Plausibilitätsprüfungen, zeitbasierte Prüfungen, serverseitige Sicherheitsfilter, Sperrlisten oder ein sogenanntes Honeypot- Feld gehören. Soweit dabei personenbezogene Daten wie IP-Adresse, Zeitpunkt der Anfrage oder technische Browserdaten verarbeitet werden, erfolgt dies zur Sicherung der Website und zur Verhinderung missbräuchlicher Nutzung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Unser berechtigtes Interesse liegt im Schutz der Website, der Kommunikationssysteme und der Empfänger vor Spam, Angriffen und missbräuchlicher Nutzung.
Externe Captcha-Dienste:
Nach aktuellem vorgesehenem Stand werden keine externen Captcha-Dienste wie Google reCAPTCHA eingesetzt. Falls künftig ein externer Captcha- oder Sicherheitsdienst eingebunden wird, wird diese Datenschutzerklärung entsprechend ergänzt.
11. Externe Schriftarten, Skripte und Medien
Die Website sollte aus Datenschutz- und Sicherheitsgründen möglichst so betrieben werden, dass Schriftarten, Skripte, Bilder und sonstige statische Inhalte lokal vom eigenen Server ausgeliefert werden.
Derzeit vorgesehener Stand:
Es sind keine zwingend erforderlichen externen Schriftarten-, Analyse- oder Marketingdienste vorgesehen. Falls künftig externe Dienste eingebunden werden, etwa externe Schriftarten, Karten, Videos, CDNs, Analysewerkzeuge oder Social-Media-Plugins, kann es zu einer Übermittlung personenbezogener Daten an diese Anbieter kommen. In diesem Fall wird diese Datenschutzerklärung entsprechend erweitert. Alle Fonts, Bilder, Skripte und Stylesheets werden lokal vom Server geladen, soweit sie Teil der Website sind.
13. Audit-Logs und Sicherheitsprotokolle
navarodesk ist auf nachvollziehbare Fernwartung und kontrollierbare Supportprozesse ausgelegt. Daher können im Pilot- oder Produktbetrieb Audit-Logs und Sicherheitsprotokolle verarbeitet werden.
Diese können insbesondere enthalten:
- Benutzerkennung
- Rolle oder Berechtigung
- betroffene Organisation oder Kundenzuordnung
- betroffener Host oder Gerät
- Beginn, Ende und Status einer Sitzung
- technische Verbindungsinformationen
- sicherheitsrelevante Aktionen
- Fehler- und Diagnoseinformationen
- Änderungen an Berechtigungen, Geräten oder Konfigurationen
Audit-Logs dienen der Sicherheit, Nachvollziehbarkeit, Missbrauchserkennung, Qualitätssicherung und Dokumentation von Supportvorgängen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Unser berechtigtes Interesse liegt in einem sicheren, nachvollziehbaren und überprüfbaren Remote- Support-Betrieb.
Speicherdauer Audit-Logs:
abhängig vom jeweiligen Pilot- oder Kundenbetrieb, grundsätzlich kundenspezifisch konfigurierbar und nur solange, wie es für Sicherheit, Nachvollziehbarkeit, Betrieb oder gesetzliche Pflichten erforderlich ist.
14. Diagnose- und technische Supportdaten
Zur Fehleranalyse, Verbindungsprüfung und Verbesserung der Supportqualität können Diagnoseinformationen verarbeitet werden. Dazu können technische Daten über Verbindung, Firewall, TURN-Erreichbarkeit, Sessionstatus, Client-/Host-Version, Zeitstempel, Fehlermeldungen und Systemzustände gehören. Diese Daten werden verwendet, um technische Probleme zu erkennen, Support-Sitzungen stabiler zu gestalten, Missbrauch zu verhindern und den Pilotbetrieb fachlich auszuwerten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO.
15. Keine heimliche Fernwartung
navarodesk ist darauf ausgelegt, Support-Sitzungen nachvollziehbar und für den Endnutzer sichtbar zu gestalten. Unbeaufsichtigter Zugriff darf nur nach entsprechender Freischaltung und im Rahmen der vereinbarten Berechtigungen erfolgen. Eine Remote-Support-Sitzung sollte nur durchgeführt werden, wenn eine ausreichende Berechtigung, ein zulässiger Zweck und eine transparente Information der betroffenen Personen vorliegen.
16. Empfänger personenbezogener Daten
Personenbezogene Daten werden nur an Dritte übermittelt, wenn dies erforderlich ist, eine
Rechtsgrundlage besteht oder eine gesetzliche Verpflichtung vorliegt.
Mögliche Empfänger sind insbesondere:
- Hostinganbieter
- E-Mail- und Kommunikationsdienstleister
- IT-Dienstleister
- Sicherheits- und Wartungsdienstleister
- Steuerberatung oder Buchhaltung
- Behörden, Gerichte oder sonstige öffentliche Stellen, soweit gesetzlich erforderlich
- Kunden oder Pilotpartner, soweit dies im Rahmen eines Pilot- oder Vertragsverhältnisses erforderlich ist
Eine Weitergabe zu Werbezwecken erfolgt nicht.
17. Auftragsverarbeiter
Soweit externe Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, werden diese sorgfältig ausgewählt und vertraglich verpflichtet. Dies betrifft insbesondere Hosting, E-Mail, technische Wartung, Sicherheitsmaßnahmen oder sonstige IT-Dienstleistungen. Mit Auftragsverarbeitern werden, soweit erforderlich, Vereinbarungen gemäß Art. 28 DSGVO abgeschlossen.
18. Datenübermittlung in Drittländer
Eine Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums findet grundsätzlich nicht statt, sofern dies für die Website, Kontaktbearbeitung oder den Pilotbetrieb nicht erforderlich ist. Falls künftig Dienste eingesetzt werden, bei denen personenbezogene Daten in ein Drittland übermittelt werden, erfolgt dies nur, wenn die datenschutzrechtlichen Voraussetzungen erfüllt sind, zum Beispiel durch einen Angemessenheitsbeschluss, geeignete Garantien oder Standardvertragsklauseln. Nach aktuellem Stand werden auf der Website keine externen Analyse-, Marketing- oder Social-Media-Plugins mit automatischer Drittlandübermittlung eingesetzt. Externe Kontaktlinks werden erst durch Anklicken aktiv.
19. Speicherdauer und Löschung
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Es gelten insbesondere folgende Grundsätze:
- Website-Logdaten werden nur für den technisch und sicherheitsbezogen erforderlichen
Zeitraum gespeichert.
- Kontaktanfragen werden gelöscht, wenn sie erledigt sind und keine weitere Aufbewahrung erforderlich ist.
- Daten aus Pilot- oder Vertragsverhältnissen werden nach Maßgabe der vertraglichen und gesetzlichen Fristen gespeichert.
- Geschäfts- und Buchhaltungsunterlagen können aufgrund gesetzlicher Pflichten regelmäßig sieben Jahre aufzubewahren sein.
- Daten, die zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind, können für die Dauer der jeweiligen Verjährungs- oder Verfahrensfristen aufbewahrt werden.
Konkrete Löschfristen für den Pilot- oder Produktbetrieb werden abhängig vom Betriebsmodell festgelegt.
20. Datensicherheit
Wir treffen technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Missbrauch, unberechtigtem Zugriff, Offenlegung, Veränderung oder Zerstörung zu schützen.
Dazu können insbesondere gehören:
- verschlüsselte Übertragung
- rollenbasierte Zugriffskonzepte
- Zugriffsbeschränkungen
- Protokollierung sicherheitsrelevanter Vorgänge
- regelmäßige Aktualisierung technischer Systeme
- Trennung von Zuständigkeiten und Berechtigungen
- Backup- und Wiederherstellungskonzepte
- Missbrauchsschutz, Rate-Limits und Sperrlisten
- nachvollziehbare Support- und Auditprozesse
Die konkreten Maßnahmen hängen vom jeweiligen Betriebsmodell ab und werden bei Pilot- oder Kundenbetrieb gesondert dokumentiert.
21. Pflicht zur Bereitstellung von Daten
Die Bereitstellung personenbezogener Daten ist grundsätzlich freiwillig. Bestimmte Daten sind jedoch erforderlich, damit die Website technisch bereitgestellt, eine Anfrage beantwortet oder ein Pilotzugang vorbereitet werden kann. Wenn erforderliche Daten nicht bereitgestellt werden, kann es sein, dass wir eine Anfrage nicht bearbeiten, keinen Pilotzugang prüfen oder bestimmte Leistungen nicht erbringen können.
22. Automatisierte Entscheidungsfindung und Profiling
Im Zusammenhang mit der Website, dem Kontaktformular und Pilotanfragen findet keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO statt. Ein Profiling zu Werbe-, Scoring- oder Marketingzwecken findet nicht statt.
23. Ihre Rechte
Sie haben nach Maßgabe der DSGVO insbesondere folgende Rechte:
- Recht auf Auskunft über die verarbeiteten personenbezogenen Daten
- Recht auf Berichtigung unrichtiger Daten
- Recht auf Löschung
- Recht auf Einschränkung der Verarbeitung
- Recht auf Datenübertragbarkeit
- Recht auf Widerspruch gegen bestimmte Verarbeitungen
- Recht auf Widerruf einer Einwilligung
- Recht, nicht einer ausschließlich automatisierten Entscheidung einschließlich Profiling unterworfen zu werden
- Recht auf Beschwerde bei einer Aufsichtsbehörde
Wenn Sie eine Einwilligung erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt davon unberührt.
Zur Ausübung Ihrer Rechte können Sie uns unter folgender E-Mail-Adresse kontaktieren:
info@navarodesk.com Wir können bei berechtigten Zweifeln an Ihrer Identität zusätzliche Informationen anfordern, die zur Bestätigung Ihrer Identität erforderlich sind.
24. Beschwerderecht bei der Datenschutzbehörde
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, haben Sie das Recht, Beschwerde bei einer Datenschutzaufsichtsbehörde einzubringen.
Für Österreich ist insbesondere zuständig:
Österreichische Datenschutzbehörde Barichgasse 40-42 1030 Wien Österreich E-Mail: dsb@dsb.gv.at
25. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich rechtliche, technische oder organisatorische Änderungen ergeben. Es gilt die jeweils auf dieser Website veröffentlichte Fassung.