Fassung: 08.07.2026
Einleitung und Überblick
Wir haben diese Datenschutzerklärung verfasst, um Ihnen gemäß den Vorgaben der Datenschutz-Grundverordnung (EU) 2016/679 und anwendbaren nationalen Gesetzen zu erklären, welche personenbezogenen Daten (kurz Daten) wir als Verantwortliche – und die von uns beauftragten Auftragsverarbeiter (z. B. Provider) – verarbeiten, zukünftig verarbeiten werden und welche rechtmäßigen Möglichkeiten Sie haben. Die verwendeten Begriffe sind geschlechtsneutral zu verstehen.
Kurz gesagt: Wir informieren Sie umfassend über Daten, die wir über Sie verarbeiten.
Datenschutzerklärungen klingen für gewöhnlich sehr technisch und verwenden juristische Fachbegriffe. Diese Datenschutzerklärung soll Ihnen hingegen die wichtigsten Dinge so einfach und transparent wie möglich beschreiben. Soweit es der Transparenz förderlich ist, werden technische Begriffe leserfreundlich erklärt und Links zu weiterführenden Informationen geboten. Wir informieren damit in klarer und einfacher Sprache, dass wir im Rahmen unserer Geschäftstätigkeiten nur dann personenbezogene Daten verarbeiten, wenn eine entsprechende gesetzliche Grundlage gegeben ist.
Wenn trotzdem Fragen bleiben, möchten wir Sie bitten, sich an die unten bzw. im Impressum genannte verantwortliche Stelle zu wenden, den vorhandenen Links zu folgen und sich weitere Informationen auf Drittseiten anzusehen. Unsere Kontaktdaten finden Sie selbstverständlich auch im Impressum.
Anwendungsbereich
Diese Datenschutzerklärung gilt für alle von uns im Unternehmen verarbeiteten personenbezogenen Daten und für alle personenbezogenen Daten, die von uns beauftragte Firmen (Auftragsverarbeiter) verarbeiten. Mit personenbezogenen Daten meinen wir Informationen im Sinne des Art. 4 Nr. 1 DSGVO wie zum Beispiel Name, E-Mail-Adresse und postalische Anschrift einer Person. Die Verarbeitung personenbezogener Daten sorgt dafür, dass wir unsere Dienstleistungen anbieten und abrechnen können, sei es online oder offline. Der Anwendungsbereich dieser Datenschutzerklärung umfasst:
- unseren Onlineauftritt (Website) unter aspektdevelopment.com
- Social-Media-Auftritte und E-Mail-Kommunikation
Kurz gesagt: Die Datenschutzerklärung gilt für alle Bereiche, in denen personenbezogene Daten im Unternehmen über die genannten Kanäle strukturiert verarbeitet werden. Sollten wir außerhalb dieser Kanäle mit Ihnen in Rechtsbeziehungen eintreten, werden wir Sie gegebenenfalls gesondert informieren.
Rechtsgrundlagen
In der folgenden Datenschutzerklärung geben wir Ihnen transparente Informationen zu den rechtlichen Grundsätzen und Vorschriften, also den Rechtsgrundlagen der Datenschutz-Grundverordnung, die uns ermöglichen, personenbezogene Daten zu verarbeiten. Was das EU-Recht betrifft, beziehen wir uns auf die VERORDNUNG (EU) 2016/679 DES EUROPÄISCHEN PARLAMENTS UND DES RATES vom 27. April 2016. Diese Datenschutz-Grundverordnung der EU können Sie online auf EUR-Lex unter https://eur-lex.europa.eu/legal-content/DE/ALL/?uri=celex%3A32016R0679 nachlesen.
Wir verarbeiten Ihre Daten nur, wenn mindestens eine der folgenden Bedingungen zutrifft:
- Einwilligung (Artikel 6 Absatz 1 lit. a DSGVO): Sie haben uns Ihre Einwilligung gegeben, Daten zu einem bestimmten Zweck zu verarbeiten. Ein Beispiel wäre die Speicherung Ihrer eingegebenen Daten eines Kontaktformulars.
- Vertrag (Artikel 6 Absatz 1 lit. b DSGVO): Um einen Vertrag oder vorvertragliche Verpflichtungen mit Ihnen zu erfüllen, verarbeiten wir Ihre Daten. Wenn wir zum Beispiel einen Vertrag mit Ihnen abschließen, benötigen wir vorab personenbezogene Informationen.
- Rechtliche Verpflichtung (Artikel 6 Absatz 1 lit. c DSGVO): Wenn wir einer rechtlichen Verpflichtung unterliegen, verarbeiten wir Ihre Daten. Zum Beispiel sind wir gesetzlich verpflichtet, Rechnungen für die Buchhaltung aufzuheben. Diese enthalten in der Regel personenbezogene Daten.
- Berechtigte Interessen (Artikel 6 Absatz 1 lit. f DSGVO): Im Falle berechtigter Interessen, die Ihre Grundrechte nicht einschränken, behalten wir uns die Verarbeitung personenbezogener Daten vor. Wir müssen zum Beispiel gewisse Daten verarbeiten, um unsere Website sicher und wirtschaftlich effizient betreiben zu können. Diese Verarbeitung ist somit ein berechtigtes Interesse.
Weitere Bedingungen wie die Wahrnehmung von Aufgaben im öffentlichen Interesse und Ausübung öffentlicher Gewalt sowie der Schutz lebenswichtiger Interessen treten bei uns in der Regel nicht auf. Soweit eine solche Rechtsgrundlage doch einschlägig sein sollte, wird diese an der entsprechenden Stelle ausgewiesen.
Zusätzlich zu der EU-Verordnung gelten auch noch nationale Gesetze:
- In Österreich ist dies das Bundesgesetz zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten (Datenschutzgesetz), kurz DSG.
- In Deutschland gilt das Bundesdatenschutzgesetz, kurz BDSG.
Sofern weitere regionale oder nationale Gesetze zur Anwendung kommen, informieren wir Sie in den folgenden Abschnitten darüber.
Kontaktdaten des Verantwortlichen
Sollten Sie Fragen zum Datenschutz oder zur Verarbeitung personenbezogener Daten haben, finden Sie nachfolgend die Kontaktdaten des Verantwortlichen gemäß Artikel 4 Absatz 7 DSGVO:
Aspekt Development GmbH Schanzstrasse 14/3.5 1150 Wien Österreich Vertretungsberechtigt: Patrick Diem E-Mail: hello@aspektdevelopment.com Telefon: 0043 (0) 670 355 0799 Impressum: https://aspektdevelopment.com/impressum/
Speicherdauer
Dass wir personenbezogene Daten nur so lange speichern, wie es für die Bereitstellung unserer Dienstleistungen unbedingt notwendig ist, gilt als generelles Kriterium bei uns. Das bedeutet, dass wir personenbezogene Daten löschen, sobald der Grund für die Datenverarbeitung nicht mehr vorhanden ist. In einigen Fällen sind wir gesetzlich dazu verpflichtet, bestimmte Daten auch nach Wegfall des ursprünglichen Zwecks zu speichern, zum Beispiel zu Zwecken der Buchführung.
Sollten Sie die Löschung Ihrer Daten wünschen oder die Einwilligung zur Datenverarbeitung widerrufen, werden die Daten so rasch wie möglich und soweit keine Pflicht zur Speicherung besteht, gelöscht. Über die konkrete Dauer der jeweiligen Datenverarbeitung informieren wir Sie weiter unten, sofern wir weitere Informationen dazu haben.
Rechte laut Datenschutz-Grundverordnung
Gemäß Artikel 13 und 14 DSGVO informieren wir Sie über die folgenden Rechte, die Ihnen zustehen, damit es zu einer fairen und transparenten Verarbeitung von Daten kommt:
- Sie haben laut Artikel 15 DSGVO ein Auskunftsrecht darüber, ob wir Daten von Ihnen verarbeiten. Sollte das zutreffen, haben Sie das Recht, eine Kopie der Daten zu erhalten und folgende Informationen zu erfahren: zu welchem Zweck wir die Verarbeitung durchführen; die Kategorien der verarbeiteten Daten; wer diese Daten erhält und – bei Übermittlung in Drittländer – wie die Sicherheit garantiert werden kann; wie lange die Daten gespeichert werden; das Bestehen des Rechts auf Berichtigung, Löschung oder Einschränkung der Verarbeitung und des Widerspruchsrechts; dass Sie sich bei einer Aufsichtsbehörde beschweren können; die Herkunft der Daten, wenn wir sie nicht bei Ihnen erhoben haben; ob Profiling durchgeführt wird.
- Sie haben laut Artikel 16 DSGVO ein Recht auf Berichtigung der Daten, was bedeutet, dass wir Daten richtigstellen müssen, falls Sie Fehler finden.
- Sie haben laut Artikel 17 DSGVO das Recht auf Löschung („Recht auf Vergessenwerden“), was bedeutet, dass Sie die Löschung Ihrer Daten verlangen dürfen.
- Sie haben laut Artikel 18 DSGVO das Recht auf Einschränkung der Verarbeitung, was bedeutet, dass wir die Daten nur mehr speichern, aber nicht weiter verwenden dürfen.
- Sie haben laut Artikel 20 DSGVO das Recht auf Datenübertragbarkeit, was bedeutet, dass wir Ihnen auf Anfrage Ihre Daten in einem gängigen Format zur Verfügung stellen.
- Sie haben laut Artikel 21 DSGVO ein Widerspruchsrecht, welches nach Durchsetzung eine Änderung der Verarbeitung mit sich bringt. Basiert die Verarbeitung auf Art. 6 Abs. 1 lit. e oder f DSGVO, können Sie gegen die Verarbeitung Widerspruch einlegen. Werden Daten für Direktwerbung verwendet, können Sie jederzeit widersprechen; wir dürfen Ihre Daten danach nicht mehr für Direktmarketing verwenden. Gleiches gilt für Profiling.
- Sie haben laut Artikel 22 DSGVO unter Umständen das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung (z. B. Profiling) beruhenden Entscheidung unterworfen zu werden.
- Sie haben laut Artikel 77 DSGVO das Recht auf Beschwerde bei der Datenschutzbehörde, wenn Sie der Meinung sind, dass die Datenverarbeitung gegen die DSGVO verstößt.
Kurz gesagt: Sie haben Rechte – zögern Sie nicht, die oben gelistete verantwortliche Stelle bei uns zu kontaktieren!
Wenn Sie glauben, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder Ihre datenschutzrechtlichen Ansprüche in sonst einer Weise verletzt worden sind, können Sie sich bei der Aufsichtsbehörde beschweren. Für unser Unternehmen ist die folgende Datenschutzbehörde zuständig:
Österreichische Datenschutzbehörde Adresse: Barichgasse 40–42, 1030 Wien Telefon: +43 1 52 152-0 E-Mail: dsb@dsb.gv.at Website: https://www.dsb.gv.at/
Datenübertragung in Drittländer
Wir übertragen oder verarbeiten Daten nur dann in Länder außerhalb des Geltungsbereichs der DSGVO (Drittländer), wenn Sie in diese Verarbeitung einwilligen oder eine sonstige gesetzliche Erlaubnis besteht. Die Verarbeitung personenbezogener Daten in Drittländern wie den USA, wo viele Softwarehersteller ihre Serverstandorte haben, kann bedeuten, dass personenbezogene Daten auf unerwartete Weise verarbeitet und gespeichert werden.
Wir weisen ausdrücklich darauf hin, dass nach Meinung des Europäischen Gerichtshofs derzeit nur dann ein angemessenes Schutzniveau für den Datentransfer in die USA besteht, wenn ein US-Unternehmen, das personenbezogene Daten von EU-Bürgern in den USA verarbeitet, aktiver Teilnehmer des EU-US Data Privacy Frameworks ist. Mehr Informationen dazu finden Sie unter https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en. Nach Möglichkeit versuchen wir, Serverstandorte innerhalb der EU zu nutzen, sofern das angeboten wird. Wir informieren Sie an den passenden Stellen dieser Datenschutzerklärung genauer über Datenübertragung in Drittländer, sofern diese zutrifft.
Sicherheit der Datenverarbeitung
Um personenbezogene Daten zu schützen, haben wir sowohl technische als auch organisatorische Maßnahmen umgesetzt. Wo es uns möglich ist, verschlüsseln oder pseudonymisieren wir personenbezogene Daten. Dadurch machen wir es im Rahmen unserer Möglichkeiten so schwer wie möglich, dass Dritte aus unseren Daten auf persönliche Informationen schließen können. Art. 25 DSGVO spricht hier von „Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen“.
TLS-Verschlüsselung mit https
Wir verwenden HTTPS (Hypertext Transfer Protocol Secure), um Daten abhörsicher im Internet zu übertragen. Das bedeutet, dass die komplette Übertragung aller Daten von Ihrem Browser zu unserem Webserver abgesichert ist – niemand kann „mithören“. Damit haben wir eine zusätzliche Sicherheitsschicht eingeführt und erfüllen den Datenschutz durch Technikgestaltung (Artikel 25 Absatz 1 DSGVO). Durch den Einsatz von TLS (Transport Layer Security) können wir den Schutz vertraulicher Daten sicherstellen. Sie erkennen die Benutzung dieser Absicherung der Datenübertragung am kleinen Schlosssymbol links oben im Browser und der Verwendung des Schemas https (anstatt http) als Teil unserer Internetadresse.
Kommunikation
👥 Betroffene: Alle, die mit uns per Telefon, E-Mail oder Online-Formular kommunizieren 📓 Verarbeitete Daten: z. B. Telefonnummer, Name, E-Mail-Adresse, eingegebene Formulardaten 🤝 Zweck: Abwicklung der Kommunikation mit Kunden, Geschäftspartnern usw. 📅 Speicherdauer: Dauer des Geschäftsfalls und der gesetzlichen Vorschriften ⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a, b und f DSGVO
Wenn Sie mit uns Kontakt aufnehmen und per Telefon, E-Mail oder Online-Formular kommunizieren, kann es zur Verarbeitung personenbezogener Daten kommen. Die Daten werden für die Abwicklung und Bearbeitung Ihrer Frage und des damit zusammenhängenden Geschäftsvorgangs verarbeitet und so lange gespeichert, wie es das Gesetz vorschreibt.
- Telefon: Wenn Sie uns anrufen, werden die Anrufdaten auf dem jeweiligen Endgerät und beim eingesetzten Telekommunikationsanbieter pseudonymisiert gespeichert. Außerdem können Daten wie Name und Telefonnummer im Anschluss per E-Mail versendet und zur Anfragebeantwortung gespeichert werden.
- E-Mail: Wenn Sie mit uns per E-Mail kommunizieren, werden Daten gegebenenfalls auf dem jeweiligen Endgerät gespeichert und es kommt zur Speicherung von Daten auf dem E-Mail-Server.
- Online-Formular: Wenn Sie mit uns mittels Online-Formular (auf unserer Website via WPForms) kommunizieren, werden Daten auf unserem Webserver gespeichert und gegebenenfalls an eine E-Mail-Adresse von uns weitergeleitet.
Die Daten werden in allen Fällen gelöscht, sobald der Geschäftsfall beendet wurde und es gesetzliche Vorgaben erlauben.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. b DSGVO (Vertrag), Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen).
Auftragsverarbeitungsvertrag (AVV)
Wie die meisten Unternehmen arbeiten wir nicht alleine, sondern nehmen auch selbst Dienstleistungen anderer Unternehmen in Anspruch. Durch die Einbeziehung verschiedener Dienstleister kann es sein, dass wir personenbezogene Daten zur Verarbeitung weitergeben. Diese Partner fungieren dann als Auftragsverarbeiter, mit denen wir einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO abschließen. Für Sie am wichtigsten zu wissen ist, dass die Verarbeitung Ihrer personenbezogenen Daten ausschließlich nach unserer Weisung erfolgt und durch den AVV geregelt wird.
Auftragsverarbeiter können Dienstleister wie Hosting- oder Cloudanbieter sein. Zur besseren Verständlichkeit ein Überblick über die drei Rollen in der DSGVO:
Betroffener (Sie als Kunde oder Interessent) → Verantwortlicher (wir als Unternehmen und Auftraggeber) → Auftragsverarbeiter (Dienstleister wie z. B. Webhoster).
Ein AVV hält allen voran fest, dass der Auftragsverarbeiter die zu bearbeitenden Daten ausschließlich gemäß der DSGVO verarbeitet, und regelt unter anderem Gegenstand, Dauer, Art und Zweck der Verarbeitung, die Kategorien betroffener Personen sowie die Pflichten des Auftragsverarbeiters (etwa Datensicherheit, Führung eines Verarbeitungsverzeichnisses und die Bindung an unsere Weisungen).
Cookies
👥 Betroffene: Besucher der Website 🤝 Zweck: abhängig vom jeweiligen Cookie 📓 Verarbeitete Daten: abhängig vom jeweils eingesetzten Cookie 📅 Speicherdauer: abhängig vom jeweiligen Cookie, kann von Stunden bis hin zu Jahren variieren ⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen)
Unsere Website verwendet HTTP-Cookies, um nutzerspezifische Daten zu speichern. Cookies sind kleine Textdateien, die von unserer Website auf Ihrem Computer gespeichert werden. Ein Cookie besteht aus einem Namen und einem Wert und speichert gewisse Nutzerdaten, wie beispielsweise Sprache oder persönliche Seiteneinstellungen. Es gibt Erstanbieter-Cookies (direkt von unserer Seite) und Drittanbieter-Cookies (von Partner-Diensten). Cookies sind keine Software-Programme und enthalten keine Viren.
Man kann grundsätzlich vier Arten von Cookies unterscheiden:
- Unerlässliche Cookies: nötig, um grundlegende Funktionen der Website sicherzustellen.
- Zweckmäßige Cookies: sammeln Infos über das Nutzerverhalten und ob der User Fehlermeldungen bekommt.
- Zielorientierte Cookies: sorgen für eine bessere Nutzerfreundlichkeit (z. B. gespeicherte Standorte oder Formulardaten).
- Werbe-Cookies: dienen dazu, dem User individuell angepasste Werbung zu liefern.
Beim erstmaligen Besuch unserer Website werden Sie über unser Consent-Management-Tool gefragt, welche dieser Cookie-Arten Sie zulassen möchten. Diese Entscheidung wird ebenfalls in einem Cookie gespeichert.
Welche Cookies wir im Speziellen verwenden, hängt von den verwendeten Diensten ab. Die vollständige, stets aktuelle Liste der eingesetzten Cookies finden Sie in unserer Cookie-Erklärungs-Tabelle unter https://aspektdevelopment.com/cookie-erklaerungs-tabelle/.
Cookies löschen: Sie haben immer die Möglichkeit, Cookies zu löschen, zu deaktivieren oder nur teilweise zuzulassen. Dies können Sie in den Einstellungen Ihres Browsers (Chrome, Safari, Firefox, Edge etc.) vornehmen. Ferner werden Cookies, die auf einer Einwilligung beruhen, spätestens nach Widerruf Ihrer Einwilligung gelöscht, wobei die Rechtmäßigkeit der Speicherung bis dahin unberührt bleibt.
Rechtsgrundlage: Für unbedingt notwendige Cookies bestehen berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO). Soweit nicht unbedingt erforderliche Cookies zum Einsatz kommen, geschieht dies nur im Falle Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). In Österreich erfolgte die Umsetzung der Cookie-Richtlinie in § 165 Abs. 3 des Telekommunikationsgesetzes (2021), in Deutschland weitgehend in § 25 des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG).
Cookie Consent Management Platform – CCM19
👥 Betroffene: Besucher der Website 🤝 Zweck: Einholung und Verwaltung der Zustimmung zu bestimmten Cookies und Tools 📓 Verarbeitete Daten: Daten zur Verwaltung der eingestellten Cookie-Einstellungen wie IP-Adresse, Zeitpunkt der Zustimmung, Art der Zustimmung, einzelne Zustimmungen 📅 Speicherdauer: hängt vom eingesetzten Tool ab; man muss sich auf Zeiträume von mehreren Jahren einstellen ⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen)
Wir verwenden auf unserer Website eine Consent-Management-Platform-Software (CMP), die uns und Ihnen den korrekten und sicheren Umgang mit verwendeten Skripten und Cookies erleichtert. Die Software erstellt automatisch ein Cookie-Popup, scannt und kontrolliert alle Skripte und Cookies und bietet eine datenschutzrechtlich notwendige Cookie-Einwilligung für Sie. Sie als Websitebesucher entscheiden dann selbst, ob und welche Skripte und Cookies Sie zulassen.
Konkret setzen wir ccm19 ein. Dienstanbieter ist das deutsche Unternehmen Papoo Software & Media GmbH, Auguststr. 4, 53229 Bonn, Deutschland. Die Erklärung Ihrer Einwilligung wird gespeichert, damit wir Sie nicht bei jedem neuen Besuch unserer Website abfragen müssen und wir Ihre Einwilligung, wenn gesetzlich nötig, auch nachweisen können.
Mehr über die Daten, die durch die Verwendung von ccm19 verarbeitet werden, erfahren Sie in der Datenschutzerklärung auf https://www.ccm19.de/datenschutzerklaerung.html.
Rechtsgrundlage: Falls wir durch Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) Cookies verwenden dürfen, ist diese Einwilligung auch die Rechtsgrundlage. Der Einsatz der CMP-Software selbst ermöglicht uns, die Website auf effiziente Weise rechtskonform zu betreiben, was ein berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) darstellt.
Webhosting
👥 Betroffene: Besucher der Website 🤝 Zweck: professionelles Hosting der Website und Absicherung des Betriebs 📓 Verarbeitete Daten: IP-Adresse, Zeitpunkt des Websitebesuchs, verwendeter Browser und weitere Daten 📅 Speicherdauer: in der Regel 2 Wochen ⚖️ Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen)
Wenn Sie Websites besuchen, werden gewisse Informationen – auch personenbezogene Daten – automatisch erstellt und gespeichert, so auch auf dieser Website. Bei der Verbindungsaufnahme Ihres Browsers zu unserem Webserver kann es zu einer Verarbeitung personenbezogener Daten kommen. Unser Webserver speichert in der Regel automatisch Daten wie die aufgerufene Webseite (URL), Browser und Browserversion, das verwendete Betriebssystem, die zuvor besuchte Seite (Referrer URL), den Hostnamen und die IP-Adresse des zugreifenden Geräts sowie Datum und Uhrzeit – in sogenannten Server-Logfiles.
Die Zwecke der Datenverarbeitung sind: professionelles Hosting und Absicherung des Betriebs, Aufrechterhaltung der Betriebs- und IT-Sicherheit sowie anonyme Auswertung des Zugriffsverhaltens. In der Regel werden diese Daten zwei Wochen gespeichert und danach automatisch gelöscht. Wir geben diese Daten nicht ohne Zustimmung weiter, können jedoch nicht ausschließen, dass diese Daten beim Vorliegen von rechtswidrigem Verhalten von Behörden eingesehen werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Wahrung der berechtigten Interessen), denn die Nutzung von professionellem Hosting ist notwendig, um das Unternehmen im Internet sicher und nutzerfreundlich präsentieren zu können. Zwischen uns und dem Hosting-Provider besteht ein Vertrag über die Auftragsverarbeitung gemäß Art. 28 DSGVO.
raidboxes
Wir nutzen für unsere Website den Webhosting-Anbieter raidboxes. Dienstanbieter ist das deutsche Unternehmen Raidboxes GmbH, Hafenstraße 32, 48153 Münster, Deutschland. Die Server befinden sich innerhalb der EU. Mehr über die Daten, die durch die Verwendung von raidboxes verarbeitet werden, erfahren Sie in der Datenschutzerklärung auf https://raidboxes.io/legal/privacy/.
Content-Management-System (WordPress, selbst gehostet)
Unsere Website wird mit dem Content-Management-System WordPress erstellt, das wir selbst auf dem Server unseres Hosting-Anbieters (raidboxes) betreiben. Es besteht daher keine Verbindung zu den Servern von WordPress.com bzw. Automattic Inc.; es werden durch das CMS selbst keine Daten an Automattic übertragen.
Google Tag Manager
👥 Betroffene: Besucher der Website 🤝 Zweck: Organisation der einzelnen Tracking- und Website-Tools 📓 Verarbeitete Daten: Der Google Tag Manager speichert selbst keine personenbezogenen Daten. Die Daten erfassen die über ihn eingebundenen Tags. 📅 Speicherdauer: abhängig vom jeweils eingebundenen Tool ⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen)
Für unsere Website verwenden wir den Google Tag Manager des Unternehmens Google. Für den europäischen Raum ist das Unternehmen Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) für alle Google-Dienste verantwortlich. Über den Google Tag Manager können wir Code-Abschnitte von diversen Tools, die wir auf unserer Website verwenden, zentral einbauen und verwalten.
Der Tag Manager selbst setzt keine Cookies und speichert keine personenbezogenen Daten. Er fungiert als bloßer „Verwalter“ der implementierten Tags. Die Daten erfassen die einzelnen Tags der über ihn eingebundenen Tools. Zu den über den Google Tag Manager eingebundenen Diensten informieren wir Sie in den jeweiligen Abschnitten dieser Datenschutzerklärung gesondert.
Google verarbeitet Daten von Ihnen unter Umständen auch in den USA. Google ist aktiver Teilnehmer des EU-US Data Privacy Frameworks. Zudem verwendet Google Standardvertragsklauseln gemäß Art. 46 Abs. 2 und 3 DSGVO. Mehr Informationen dazu finden Sie unter https://policies.google.com/privacy?hl=de. Den Auftragsverarbeitungsvertrag für Google-Dienste finden Sie unter https://business.safety.google/adsprocessorterms/.
Rechtsgrundlage: Der Einsatz des Google Tag Managers setzt Ihre Einwilligung voraus (Art. 6 Abs. 1 lit. a DSGVO). Zusätzlich besteht ein berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Wir setzen den Google Tag Manager gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben.
Web Analytics – Google Analytics
👥 Betroffene: Besucher der Website 🤝 Zweck: Auswertung der Besucherinformationen zur Optimierung des Webangebots 📓 Verarbeitete Daten: Zugriffsstatistiken mit Daten wie Standorte der Zugriffe, Gerätedaten, Zugriffsdauer und -zeitpunkt, Navigations- und Klickverhalten 📅 Speicherdauer: standardmäßig speichert Google Analytics 4 Daten für 14 Monate ⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen)
Soweit Sie eingewilligt haben, verwenden wir – über den oben genannten Google Tag Manager eingebunden – das Analyse-Tool Google Analytics in der Version Google Analytics 4 (GA4) des Unternehmens Google. Für den europäischen Raum ist Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) verantwortlich. Google Analytics sammelt Daten über Ihre Handlungen auf unserer Website, um uns Berichte über das Nutzerverhalten zur Verfügung zu stellen, mit deren Hilfe wir unsere Website und unseren Service verbessern können.
Basis dieser Messungen ist eine pseudonyme Nutzeridentifikationsnummer, die keine personenbezogenen Daten wie Name oder Adresse enthält. GA4 nutzt ein ereignisbasiertes Modell, das Informationen zu Userinteraktionen wie Seitenaufrufe, Klicks und Scrollen erfasst. Laut Google werden in Google Analytics 4 keine IP-Adressen protokolliert oder dauerhaft gespeichert; IP-Adressen von EU-Usern werden gelöscht, bevor die Daten in einem Rechenzentrum gespeichert werden. Die standardmäßige Aufbewahrungsdauer beträgt 14 Monate.
Sie können die Erfassung durch Google Analytics verhindern, indem Sie im Consent-Tool keine Einwilligung erteilen bzw. diese widerrufen, indem Sie Cookies in Ihrem Browser verwalten oder mithilfe des Browser-Add-ons unter https://tools.google.com/dlpage/gaoptout?hl=de.
Google verarbeitet Daten von Ihnen unter Umständen auch in den USA. Google ist aktiver Teilnehmer des EU-US Data Privacy Frameworks und verwendet Standardvertragsklauseln gemäß Art. 46 Abs. 2 und 3 DSGVO. Wir haben mit Google einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen. Mehr Informationen finden Sie unter https://policies.google.com/privacy?hl=de.
Rechtsgrundlage: Der Einsatz von Google Analytics setzt Ihre Einwilligung voraus (Art. 6 Abs. 1 lit. a DSGVO). Zusätzlich besteht ein berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Wir setzen Google Analytics gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben.
Google reCAPTCHA
👥 Betroffene: Besucher der Website 🤝 Zweck: Schutz vor Spam und Cyberangriffen (Anti-Spam) 📓 Verarbeitete Daten: Daten wie IP-Adresse, Browserinformationen, Betriebssystem, eingeschränkte Standort- und Nutzungsdaten 📅 Speicherdauer: abhängig von den gespeicherten Daten ⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen)
Um unsere Website und insbesondere unser Kontaktformular vor Spam und Missbrauch durch nicht-menschliche Besucher (Bots) zu schützen, verwenden wir Google reCAPTCHA des Unternehmens Google. Für den europäischen Raum ist Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) verantwortlich. Mit reCAPTCHA können wir feststellen, ob eine Handlung auf unserer Website von einem Menschen und nicht von einem Bot vorgenommen wird.
Dazu wird ein JavaScript-Element in den Quelltext eingebunden, das im Hintergrund Ihr Benutzerverhalten analysiert. reCAPTCHA sammelt hierfür personenbezogene Daten und sendet unter anderem die IP-Adresse sowie weitere für den Dienst benötigte Daten an Google. IP-Adressen werden innerhalb der EU bzw. des EWR fast immer zuvor gekürzt, bevor die Daten auf einem Server in den USA landen. Die IP-Adresse wird nicht mit anderen Daten von Google kombiniert, sofern Sie nicht während der Verwendung von reCAPTCHA mit Ihrem Google-Konto angemeldet sind.
Google verarbeitet Daten von Ihnen unter Umständen auch in den USA. Google ist aktiver Teilnehmer des EU-US Data Privacy Frameworks und verwendet Standardvertragsklauseln gemäß Art. 46 Abs. 2 und 3 DSGVO. Mehr Informationen finden Sie unter https://policies.google.com/privacy?hl=de sowie unter https://developers.google.com/recaptcha/.
Rechtsgrundlage: Der Einsatz von Google reCAPTCHA setzt Ihre Einwilligung voraus (Art. 6 Abs. 1 lit. a DSGVO). Zusätzlich besteht ein berechtigtes Interesse daran, unser Online-Service sicherer zu machen (Art. 6 Abs. 1 lit. f DSGVO). Wir setzen Google reCAPTCHA gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben.
Google Fonts (lokal)
Auf unserer Website nutzen wir Google Fonts der Firma Google. Für den europäischen Raum ist Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) verantwortlich. Wir haben die Google-Schriftarten lokal, d. h. auf unserem Webserver – nicht auf den Servern von Google – eingebunden. Dadurch gibt es keine Verbindung zu Google-Servern und somit auch keine Datenübertragung oder Speicherung Ihrer Daten bei Google. Google Fonts ist ein Verzeichnis mit über 800 Schriftarten, die Google kostenlos bereitstellt und die wir auf unseren Server heruntergeladen haben, um datenschutzkonform zu handeln.
Google Maps
👥 Betroffene: Besucher der Website 🤝 Zweck: Optimierung unserer Serviceleistung (Standortdarstellung) 📓 Verarbeitete Daten: Daten wie eingegebene Suchbegriffe, Ihre IP-Adresse sowie Breiten- und Längenkoordinaten 📅 Speicherdauer: abhängig von den gespeicherten Daten ⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen)
Soweit auf unserer Website eingebunden, nutzen wir Google Maps der Firma Google, um Ihnen unseren Standort anzuzeigen. Für den europäischen Raum ist Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) verantwortlich. Durch die Verwendung von Google Maps werden Daten an Google übertragen und auf den Google-Servern gespeichert. Dazu zählen unter anderem eingegebene Suchbegriffe, Ihre IP-Adresse und die Breiten- bzw. Längenkoordinaten. Für die Einbindung von Google Maps setzt Google mindestens ein Cookie (Name: NID) in Ihrem Browser.
Google verarbeitet Daten von Ihnen unter Umständen auch in den USA. Google ist aktiver Teilnehmer des EU-US Data Privacy Frameworks und verwendet Standardvertragsklauseln gemäß Art. 46 Abs. 2 und 3 DSGVO. Mehr Informationen finden Sie unter https://policies.google.com/privacy?hl=de.
Rechtsgrundlage: Der Einsatz von Google Maps setzt Ihre Einwilligung voraus (Art. 6 Abs. 1 lit. a DSGVO). Zusätzlich besteht ein berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Wir setzen Google Maps gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben.
Bewerbungsdaten
👥 Betroffene: Personen, die sich bei uns für eine Arbeitsstelle bewerben 🤝 Zweck: Abwicklung eines Bewerbungsverfahrens 📓 Verarbeitete Daten: Name, Adresse, Kontaktdaten, E-Mail-Adresse, Telefonnummer, Qualifikationsnachweise (Zeugnisse), evtl. Daten besonderer Kategorien 📅 Speicherdauer: bei erfolgreicher Bewerbung bis zum Ende des Dienstverhältnisses; anderenfalls werden die Daten in der Regel bis zu 6 Monate nach dem Bewerbungsverfahren gelöscht oder mit Ihrer Einwilligung länger gespeichert ⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a, b und f DSGVO sowie Art. 9 Abs. 2 lit. a DSGVO
Sie können sich bei uns per E-Mail oder Online-Formular für eine Arbeitsstelle bewerben. Alle Daten, die wir im Rahmen einer Bewerbung von Ihnen erhalten und verarbeiten, zählen zu den Bewerbungsdaten. Wir verarbeiten Ihre Daten, damit wir ein ordentliches Auswahlverfahren in Bezug auf die ausgeschriebene Stelle betreiben können. Ihre Daten werden innerhalb unseres Unternehmens nur an Personen weitergeleitet, die unmittelbar mit Ihrer Bewerbung zu tun haben.
Verarbeitet werden im Zuge eines Bewerbungsverfahrens nur jene Daten, die für unsere Entscheidung relevant sind. Meistens handelt es sich um Name, Kontaktdaten, Geburtsdatum, Informationen aus Anschreiben und Lebenslauf sowie Qualifikationsnachweise. Wenn Sie die Bewerbung über ein Online-Formular einreichen, werden die Daten verschlüsselt an uns übertragen; schicken Sie uns die Bewerbung per E-Mail, findet diese Verschlüsselung des Übertragungswegs nicht statt.
Speicherdauer: Nehmen wir Sie in unser Unternehmen auf, werden Ihre Daten für das Arbeitsverhältnis weiterverarbeitet. Andernfalls können wir aufgrund berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) Ihre Daten bis zu 6 Monate nach Abschluss des Bewerbungsverfahrens aufbewahren und löschen sie danach, sofern keine gesetzlichen Aufbewahrungspflichten oder ein Rechtsstreit entgegenstehen. Mit Ihrer Einwilligung können wir Ihre Daten länger (z. B. in einem Bewerberpool) aufbewahren; erfolgt kein Widerruf und keine neue Einwilligung, werden diese Daten spätestens nach 2 Jahren gelöscht.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) und – bei freiwilliger Mitteilung von Daten besonderer Kategorien – Art. 9 Abs. 2 lit. a DSGVO.
Kundendaten
👥 Betroffene: Kunden bzw. Geschäfts- und Vertragspartner 🤝 Zweck: Erbringung der vertraglich oder vorvertraglich vereinbarten Leistungen einschließlich zugehöriger Kommunikation 📓 Verarbeitete Daten: Name, Adresse, Kontaktdaten, E-Mail-Adresse, Telefonnummer, Zahlungsinformationen (z. B. Rechnungen und Bankdaten), Vertragsdaten (z. B. Laufzeit und Gegenstand des Vertrags) 📅 Speicherdauer: die Daten werden gelöscht, sobald sie zur Erbringung unserer geschäftlichen Zwecke nicht mehr erforderlich sind und keine gesetzliche Aufbewahrungspflicht besteht ⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertrag), Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse)
Damit wir unsere vertraglichen Leistungen anbieten können, verarbeiten wir auch Daten unserer Kunden und Geschäftspartner. Unter Kundendaten versteht man alle Informationen, die auf Basis einer vertraglichen oder vorvertraglichen Zusammenarbeit verarbeitet werden, um die angebotenen Leistungen erbringen zu können. Je nach bezogener Leistung handelt es sich um Kontaktdaten, Zahlungsdaten und Vertragsdaten.
Sobald wir die Kundendaten zur Erfüllung unserer vertraglichen Pflichten und Zwecke nicht mehr benötigen und sie auch nicht für mögliche Gewährleistungs- und Haftungspflichten nötig sind, löschen wir die entsprechenden Kundendaten. Danach beträgt die Verjährungsfrist in der Regel 3 Jahre, wobei längere Fristen im Einzelfall möglich sind. Wir halten uns an die gesetzlichen Aufbewahrungspflichten. Ihre Kundendaten werden nicht an Dritte weitergegeben, wenn Sie dazu nicht explizit eine Einwilligung erteilt haben.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vorvertragliche Maßnahmen) und Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen).
Social Media
👥 Betroffene: Besucher der Website, Besucher unserer Social-Media-Profile 🤝 Zweck: Darstellung und Optimierung unserer Serviceleistung, Kontakt zu Besuchern und Interessenten 📓 Verarbeitete Daten: insbesondere Daten, die Sie auf den jeweiligen Plattformen selbst preisgeben; bei Klick auf einen Link werden Sie zur jeweiligen Plattform weitergeleitet 📅 Speicherdauer: abhängig von den verwendeten Social-Media-Plattformen ⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen)
Zusätzlich zu unserer Website sind wir auch auf diversen Social-Media-Plattformen aktiv, um mit interessierten Personen in Kontakt zu treten und über unsere Leistungen zu informieren. Auf unserer Website verlinken wir lediglich auf unsere Social-Media-Profile (z. B. über Icons). Es handelt sich dabei um einfache Verlinkungen und nicht um eingebettete Social-Media-Elemente (Plug-ins). Erst wenn Sie einen solchen Link aktiv anklicken, werden Sie auf die Website der jeweiligen Plattform weitergeleitet, wo dann Daten von Ihnen durch den Plattformbetreiber verarbeitet werden können.
Wir sind auf folgenden Plattformen vertreten:
- LinkedIn: https://www.linkedin.com/company/aspekt-development-gmbh/
- Instagram: https://www.instagram.com/aspektdevelopment
- Facebook: https://www.facebook.com/aspektdevelopment
Welche Daten auf den Plattformen selbst gespeichert und verarbeitet werden, entnehmen Sie bitte den Datenschutzerklärungen der jeweiligen Anbieter. LinkedIn, Instagram und Facebook verarbeiten Daten unter Umständen auch außerhalb der EU. Für Fragen zur Datenverarbeitung durch die Plattformen und zur Ausübung Ihrer Rechte wenden Sie sich bitte direkt an den jeweiligen Anbieter.
Rechtsgrundlagen: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sowie unser berechtigtes Interesse an einer guten Kommunikation und Außendarstellung (Art. 6 Abs. 1 lit. f DSGVO).
Erklärung verwendeter Begriffe
Nachfolgend erläutern wir wichtige, in dieser Datenschutzerklärung verwendete Begriffe. Sofern es sich um Begriffsbestimmungen der DSGVO handelt, geben wir diese sinngemäß wieder.
- Personenbezogene Daten (Art. 4 Nr. 1 DSGVO): alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen – z. B. Name, Adresse, E-Mail-Adresse, Telefonnummer, Geburtsdatum, Kennnummern, Bankdaten. Laut EuGH zählt auch die IP-Adresse zu den personenbezogenen Daten. Zu den „besonderen Kategorien“ zählen u. a. Angaben zur ethnischen Herkunft, politischen Meinung, religiösen Überzeugung, Gesundheit oder sexuellen Orientierung.
- Verantwortlicher (Art. 4 Nr. 7 DSGVO): die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet. In unserem Fall sind wir der Verantwortliche.
- Auftragsverarbeiter (Art. 4 Nr. 8 DSGVO): eine Person oder Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet – z. B. Hosting- oder Cloudanbieter.
- Einwilligung (Art. 4 Nr. 11 DSGVO): jede freiwillig, für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung der betroffenen Person. Bei Websites erfolgt dies in der Regel über ein Cookie-Consent-Tool.
- Verarbeitung (Art. 4 Nr. 2 DSGVO): jeder Vorgang im Zusammenhang mit personenbezogenen Daten wie das Erheben, Erfassen, Speichern, Verwenden, Offenlegen, Löschen usw.
- Profiling (Art. 4 Nr. 4 DSGVO): jede Art der automatisierten Verarbeitung personenbezogener Daten, um bestimmte persönliche Aspekte einer Person zu bewerten (z. B. Interessen, Verhalten, Aufenthaltsort).
Schlusswort
Uns ist es wichtig, Sie nach bestem Wissen und Gewissen über die Verarbeitung personenbezogener Daten zu informieren. Dabei wollen wir Ihnen nicht nur mitteilen, welche Daten verarbeitet werden, sondern auch die Beweggründe für den Einsatz der eingesetzten Dienste näherbringen. Bei Fragen zum Thema Datenschutz auf unserer Website zögern Sie bitte nicht, uns oder die verantwortliche Stelle zu kontaktieren.
Alle Texte sind urheberrechtlich geschützt.
<br><br>
<br>
Privacy Policy
Version: 08 July 2026
Introduction and Overview
We have written this privacy policy to explain to you, in accordance with the requirements of the General Data Protection Regulation (EU) 2016/679 and applicable national laws, which personal data (referred to as „data“ for short) we as the controller – and the processors commissioned by us (e.g. providers) – process, will process in the future, and what lawful options you have. The terms used are to be understood as gender-neutral.
In short: We inform you comprehensively about the data we process about you.
Privacy policies usually sound very technical and use legal terminology. This privacy policy, by contrast, is intended to describe the most important things to you as simply and transparently as possible. Where it aids transparency, technical terms are explained in a reader-friendly way and links to further information are provided. In this way we inform you in clear and plain language that, in the course of our business activities, we only process personal data where there is a corresponding legal basis for doing so.
If any questions remain, we ask you to contact the responsible party named below or in the imprint, to follow the links provided, and to view further information on third-party sites. You will of course also find our contact details in the imprint.
Scope
This privacy policy applies to all personal data processed by us within the company and to all personal data processed by companies commissioned by us (processors). By personal data we mean information within the meaning of Art. 4 No. 1 GDPR, such as a person’s name, e-mail address and postal address. Processing personal data enables us to offer and invoice our services, whether online or offline. The scope of this privacy policy includes:
- our online presence (website) at aspektdevelopment.com
- social media presences and e-mail communication
In short: The privacy policy applies to all areas in which personal data is processed in a structured manner within the company via the channels mentioned. Should we enter into legal relationships with you outside these channels, we will inform you separately where necessary.
Legal Bases
In the following privacy policy we provide you with transparent information on the legal principles and provisions – i.e. the legal bases of the GDPR – that enable us to process personal data. As far as EU law is concerned, we refer to REGULATION (EU) 2016/679 OF THE EUROPEAN PARLIAMENT AND OF THE COUNCIL of 27 April 2016. You can read this EU General Data Protection Regulation online on EUR-Lex at https://eur-lex.europa.eu/legal-content/EN/ALL/?uri=celex%3A32016R0679.
We only process your data if at least one of the following conditions applies:
- Consent (Article 6(1)(a) GDPR): You have given us your consent to process data for a specific purpose. An example would be storing the data you enter in a contact form.
- Contract (Article 6(1)(b) GDPR): To fulfil a contract or pre-contractual obligations with you, we process your data. For example, if we conclude a contract with you, we need personal information in advance.
- Legal obligation (Article 6(1)(c) GDPR): Where we are subject to a legal obligation, we process your data. For example, we are legally required to keep invoices for our accounting, which usually contain personal data.
- Legitimate interests (Article 6(1)(f) GDPR): In the case of legitimate interests that do not restrict your fundamental rights, we reserve the right to process personal data. For example, we have to process certain data in order to operate our website securely and in an economically efficient manner. This processing is therefore a legitimate interest.
Further conditions such as the performance of tasks in the public interest, the exercise of official authority and the protection of vital interests do not usually apply to us. Should such a legal basis nevertheless be relevant, it will be indicated at the appropriate point.
In addition to the EU Regulation, national laws also apply:
- In Austria, this is the Federal Act on the Protection of Natural Persons with regard to the Processing of Personal Data (Data Protection Act – DSG).
- In Germany, the Federal Data Protection Act (BDSG) applies.
Should further regional or national laws apply, we will inform you about them in the following sections.
Contact Details of the Controller
Should you have any questions about data protection or the processing of personal data, you will find the contact details of the controller in accordance with Article 4(7) GDPR below:
Aspekt Development GmbH Schanzstrasse 14/3.5 1150 Vienna Austria Authorised representative: Patrick Diem E-mail: hello@aspektdevelopment.com Phone: 0043 (0) 670 355 0799 Imprint: https://aspektdevelopment.com/impressum/
Storage Duration
It is a general criterion for us that we only store personal data for as long as is absolutely necessary to provide our services. This means that we delete personal data as soon as the reason for processing it no longer exists. In some cases, we are legally obliged to store certain data even after the original purpose has ceased to apply – for example, for accounting purposes.
Should you wish your data to be deleted or should you withdraw your consent to processing, the data will be deleted as quickly as possible and to the extent that there is no obligation to store it. We inform you about the specific duration of the respective data processing further below, where we have further information on this.
Rights under the GDPR
In accordance with Articles 13 and 14 GDPR, we inform you of the following rights to which you are entitled to ensure fair and transparent processing of data:
- Under Article 15 GDPR you have the right of access to information as to whether we process data about you. If so, you have the right to receive a copy of the data and to learn: for what purpose we carry out the processing; the categories of data being processed; who receives this data and – where data is transferred to third countries – how security can be guaranteed; how long the data is stored; the existence of the right to rectification, erasure or restriction of processing and the right to object; that you can lodge a complaint with a supervisory authority; the origin of the data if we did not collect it from you; whether profiling is carried out.
- Under Article 16 GDPR you have the right to rectification of data, meaning we must correct data if you find errors.
- Under Article 17 GDPR you have the right to erasure („right to be forgotten“), meaning you may request the deletion of your data.
- Under Article 18 GDPR you have the right to restriction of processing, meaning we may only store the data but not use it further.
- Under Article 20 GDPR you have the right to data portability, meaning we will provide you with your data in a common format upon request.
- Under Article 21 GDPR you have a right to object, which, once enforced, results in a change to the processing. If processing is based on Art. 6(1)(e) or (f) GDPR, you can object to it. If data is used for direct advertising, you can object at any time; we may then no longer use your data for direct marketing. The same applies to profiling.
- Under Article 22 GDPR you may, under certain circumstances, have the right not to be subject to a decision based solely on automated processing (e.g. profiling).
- Under Article 77 GDPR you have the right to lodge a complaint with the data protection authority if you believe that the processing violates the GDPR.
In short: You have rights – do not hesitate to contact the responsible party listed above!
If you believe that the processing of your data violates data protection law or that your data protection rights have otherwise been infringed, you can lodge a complaint with the supervisory authority. The following data protection authority is responsible for our company:
Austrian Data Protection Authority (Österreichische Datenschutzbehörde) Address: Barichgasse 40–42, 1030 Vienna Phone: +43 1 52 152-0 E-mail: dsb@dsb.gv.at Website: https://www.dsb.gv.at/
Data Transfer to Third Countries
We only transfer or process data in countries outside the scope of the GDPR (third countries) if you consent to this processing or if there is some other legal permission. Processing personal data in third countries such as the USA, where many software manufacturers have their server locations, may mean that personal data is processed and stored in unexpected ways.
We expressly point out that, in the opinion of the European Court of Justice, an adequate level of protection for data transfer to the USA currently only exists if a US company that processes personal data of EU citizens in the USA is an active participant in the EU-US Data Privacy Framework. Further information can be found at https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en. Where possible, we try to use server locations within the EU, provided this is offered. We inform you in more detail about data transfers to third countries at the appropriate points in this privacy policy, where applicable.
Security of Data Processing
To protect personal data, we have implemented both technical and organisational measures. Where possible, we encrypt or pseudonymise personal data. Article 25 GDPR refers to this as „data protection by design and by default“.
TLS Encryption with https
We use HTTPS (Hypertext Transfer Protocol Secure) to transmit data securely on the internet. This means that the complete transmission of all data from your browser to our web server is secured – no one can „listen in“. We have thereby introduced an additional layer of security and fulfil data protection by design (Article 25(1) GDPR). Through the use of TLS (Transport Layer Security) we can ensure the protection of confidential data. You can recognise the use of this secure data transmission by the small padlock symbol at the top left of your browser and by the use of the „https“ scheme (instead of „http“) as part of our web address.
Communication
👥 Data subjects: Everyone who communicates with us by phone, e-mail or online form 📓 Data processed: e.g. phone number, name, e-mail address, entered form data 🤝 Purpose: Handling communication with customers, business partners, etc. 📅 Storage duration: duration of the business transaction and statutory requirements ⚖️ Legal bases: Art. 6(1)(a), (b) and (f) GDPR
When you contact us and communicate by phone, e-mail or online form, personal data may be processed. The data is processed to handle and respond to your enquiry and the associated business transaction, and is stored for as long as the law requires.
- Phone: If you call us, the call data is stored in pseudonymised form on the respective end device and with the telecommunications provider used. In addition, data such as name and phone number may subsequently be sent by e-mail and stored to answer the enquiry.
- E-mail: If you communicate with us by e-mail, data may be stored on the respective end device and on the e-mail server.
- Online form: If you communicate with us via an online form (on our website via WPForms), data is stored on our web server and, where applicable, forwarded to one of our e-mail addresses.
In all cases, the data is deleted as soon as the business transaction has been completed and statutory requirements permit.
Legal bases: Art. 6(1)(a) GDPR (consent), Art. 6(1)(b) GDPR (contract), Art. 6(1)(f) GDPR (legitimate interests).
Data Processing Agreement (DPA)
Like most companies, we do not work alone but also make use of the services of other companies. Through the involvement of various service providers, we may pass on personal data for processing. These partners then act as processors, with whom we conclude a data processing agreement (DPA) in accordance with Art. 28 GDPR. Most importantly for you, the processing of your personal data takes place exclusively according to our instructions and is governed by the DPA.
Processors may include service providers such as hosting or cloud providers. For a clearer understanding, here is an overview of the three roles under the GDPR:
Data subject (you as a customer or interested party) → Controller (us as the company and client) → Processor (service providers such as web hosts).
A DPA stipulates above all that the processor processes the data to be handled exclusively in accordance with the GDPR and governs, among other things, the subject matter, duration, nature and purpose of the processing, the categories of data subjects, and the processor’s obligations (such as data security, maintaining a record of processing activities, and being bound by our instructions).
Cookies
👥 Data subjects: Visitors to the website 🤝 Purpose: depends on the respective cookie 📓 Data processed: depends on the respective cookie used 📅 Storage duration: depends on the respective cookie; can vary from hours to years ⚖️ Legal bases: Art. 6(1)(a) GDPR (consent), Art. 6(1)(f) GDPR (legitimate interests)
Our website uses HTTP cookies to store user-specific data. Cookies are small text files that are stored on your computer by our website. A cookie consists of a name and a value and stores certain user data, such as language or personal page settings. There are first-party cookies (set directly by our site) and third-party cookies (set by partner services). Cookies are not software programs and do not contain viruses.
There are essentially four types of cookies:
- Essential cookies: necessary to ensure basic functions of the website.
- Functional cookies: collect information about user behaviour and whether the user receives any error messages.
- Targeting/performance cookies: provide better user-friendliness (e.g. saved locations or form data).
- Advertising cookies: serve to deliver individually tailored advertising to the user.
On your first visit to our website, you are asked via our consent management tool which of these types of cookies you wish to allow. This decision is also stored in a cookie.
Which cookies we use specifically depends on the services used. You will find the complete, always up-to-date list of cookies used in our cookie declaration table at https://aspektdevelopment.com/cookie-erklaerungs-tabelle/.
Deleting cookies: You always have the option of deleting, disabling or only partially allowing cookies. You can do this in the settings of your browser (Chrome, Safari, Firefox, Edge, etc.). Furthermore, cookies based on consent are deleted at the latest after you withdraw your consent, whereby the lawfulness of the storage up to that point remains unaffected.
Legal basis: For strictly necessary cookies there are legitimate interests (Art. 6(1)(f) GDPR). Insofar as non-essential cookies are used, this only happens with your consent (Art. 6(1)(a) GDPR). In Austria, the cookie directive was implemented in § 165(3) of the Telecommunications Act (2021); in Germany largely in § 25 of the Telecommunications Digital Services Data Protection Act (TDDDG).
Cookie Consent Management Platform – CCM19
👥 Data subjects: Visitors to the website 🤝 Purpose: Obtaining and managing consent for certain cookies and tools 📓 Data processed: data for managing the configured cookie settings, such as IP address, time of consent, type of consent, individual consents 📅 Storage duration: depends on the tool used; you should expect periods of several years ⚖️ Legal bases: Art. 6(1)(a) GDPR (consent), Art. 6(1)(f) GDPR (legitimate interests)
On our website we use consent management platform (CMP) software, which makes it easier for us and for you to handle the scripts and cookies used correctly and securely. The software automatically creates a cookie pop-up, scans and controls all scripts and cookies, and provides the cookie consent required by data protection law. As a website visitor, you then decide for yourself whether and which scripts and cookies you allow.
Specifically, we use ccm19. The service provider is the German company Papoo Software & Media GmbH, Auguststr. 4, 53229 Bonn, Germany. Your declaration of consent is stored so that we do not have to ask you again on every new visit to our website and so that we can, where legally required, also demonstrate your consent.
You can find more about the data processed through the use of ccm19 in the privacy policy at https://www.ccm19.de/datenschutzerklaerung.html.
Legal basis: If we are permitted to use cookies through your consent (Art. 6(1)(a) GDPR), this consent is also the legal basis. The use of the CMP software itself enables us to operate the website in a legally compliant and efficient manner, which constitutes a legitimate interest (Art. 6(1)(f) GDPR).
Web Hosting
👥 Data subjects: Visitors to the website 🤝 Purpose: professional hosting of the website and securing operations 📓 Data processed: IP address, time of the website visit, browser used and further data 📅 Storage duration: as a rule 2 weeks ⚖️ Legal basis: Art. 6(1)(f) GDPR (legitimate interests)
When you visit websites, certain information – including personal data – is automatically created and stored, as is the case on this website. When your browser connects to our web server, personal data may be processed. Our web server usually automatically stores data such as the URL of the accessed web page, the browser and browser version, the operating system used, the previously visited page (referrer URL), the host name and IP address of the accessing device, as well as the date and time – in what are known as server log files.
The purposes of data processing are: professional hosting and securing operations, maintaining operational and IT security, and anonymous analysis of access behaviour. As a rule, this data is stored for two weeks and then automatically deleted. We do not pass on this data without consent, but cannot rule out that this data may be viewed by authorities in the event of unlawful conduct.
Legal basis: Art. 6(1)(f) GDPR (safeguarding legitimate interests), as the use of professional hosting is necessary to present the company securely and in a user-friendly way on the internet. There is a data processing agreement between us and the hosting provider in accordance with Art. 28 GDPR.
raidboxes
We use the web hosting provider raidboxes for our website. The service provider is the German company Raidboxes GmbH, Hafenstraße 32, 48153 Münster, Germany. The servers are located within the EU. You can find more about the data processed through the use of raidboxes in the privacy policy at https://raidboxes.io/legal/privacy/.
Content Management System (WordPress, self-hosted)
Our website is created with the content management system WordPress, which we operate ourselves on the server of our hosting provider (raidboxes). There is therefore no connection to the servers of WordPress.com or Automattic Inc.; the CMS itself does not transfer any data to Automattic.
Google Tag Manager
👥 Data subjects: Visitors to the website 🤝 Purpose: Organisation of the individual tracking and website tools 📓 Data processed: The Google Tag Manager itself does not store any personal data. The data is captured by the tags integrated through it. 📅 Storage duration: depends on the respective integrated tool ⚖️ Legal bases: Art. 6(1)(a) GDPR (consent), Art. 6(1)(f) GDPR (legitimate interests)
For our website we use the Google Tag Manager from Google. For the European area, Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Ireland) is responsible for all Google services. The Google Tag Manager allows us to centrally integrate and manage code sections from various tools we use on our website.
The Tag Manager itself does not set any cookies and does not store any personal data. It merely acts as a „manager“ of the implemented tags. The data is captured by the individual tags of the tools integrated through it. We inform you separately about the services integrated via the Google Tag Manager in the respective sections of this privacy policy.
Google may process your data in the USA, among other places. Google is an active participant in the EU-US Data Privacy Framework. In addition, Google uses standard contractual clauses in accordance with Art. 46(2) and (3) GDPR. Further information can be found at https://policies.google.com/privacy?hl=en. You can find the data processing agreement for Google services at https://business.safety.google/adsprocessorterms/.
Legal basis: The use of the Google Tag Manager requires your consent (Art. 6(1)(a) GDPR). In addition, there is a legitimate interest (Art. 6(1)(f) GDPR). We nevertheless only use the Google Tag Manager to the extent that you have given your consent.
Web Analytics – Google Analytics
👥 Data subjects: Visitors to the website 🤝 Purpose: Evaluation of visitor information to optimise the web offering 📓 Data processed: access statistics with data such as access locations, device data, access duration and time, navigation and click behaviour 📅 Storage duration: by default, Google Analytics 4 stores data for 14 months ⚖️ Legal bases: Art. 6(1)(a) GDPR (consent), Art. 6(1)(f) GDPR (legitimate interests)
Insofar as you have given your consent, we use – integrated via the Google Tag Manager mentioned above – the analytics tool Google Analytics in the Google Analytics 4 (GA4) version from Google. For the European area, Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Ireland) is responsible. Google Analytics collects data about your actions on our website in order to provide us with reports on user behaviour, with the help of which we can improve our website and our service.
The basis of these measurements is a pseudonymous user identification number that does not contain personal data such as name or address. GA4 uses an event-based model that records information about user interactions such as page views, clicks and scrolling. According to Google, no IP addresses are logged or permanently stored in Google Analytics 4; IP addresses of EU users are deleted before the data is stored in a data centre. The default retention period is 14 months.
You can prevent collection by Google Analytics by not giving consent in the consent tool or by withdrawing it, by managing cookies in your browser, or by using the browser add-on at https://tools.google.com/dlpage/gaoptout?hl=en.
Google may process your data in the USA, among other places. Google is an active participant in the EU-US Data Privacy Framework and uses standard contractual clauses in accordance with Art. 46(2) and (3) GDPR. We have concluded a data processing agreement with Google in accordance with Art. 28 GDPR. Further information can be found at https://policies.google.com/privacy?hl=en.
Legal basis: The use of Google Analytics requires your consent (Art. 6(1)(a) GDPR). In addition, there is a legitimate interest (Art. 6(1)(f) GDPR). We nevertheless only use Google Analytics to the extent that you have given your consent.
Google reCAPTCHA
👥 Data subjects: Visitors to the website 🤝 Purpose: Protection against spam and cyber attacks (anti-spam) 📓 Data processed: data such as IP address, browser information, operating system, limited location and usage data 📅 Storage duration: depends on the data stored ⚖️ Legal bases: Art. 6(1)(a) GDPR (consent), Art. 6(1)(f) GDPR (legitimate interests)
To protect our website, and in particular our contact form, from spam and misuse by non-human visitors (bots), we use Google reCAPTCHA from Google. For the European area, Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Ireland) is responsible. reCAPTCHA allows us to determine whether an action on our website is performed by a human and not by a bot.
For this purpose, a JavaScript element is embedded in the source code that analyses your user behaviour in the background. reCAPTCHA collects personal data for this and sends, among other things, the IP address and other data required for the service to Google. IP addresses within the EU/EEA are almost always shortened beforehand before the data ends up on a server in the USA. The IP address is not combined with other Google data unless you are logged in to your Google account while using reCAPTCHA.
Google may process your data in the USA, among other places. Google is an active participant in the EU-US Data Privacy Framework and uses standard contractual clauses in accordance with Art. 46(2) and (3) GDPR. Further information can be found at https://policies.google.com/privacy?hl=en and at https://developers.google.com/recaptcha/.
Legal basis: The use of Google reCAPTCHA requires your consent (Art. 6(1)(a) GDPR). In addition, there is a legitimate interest in making our online service more secure (Art. 6(1)(f) GDPR). We nevertheless only use Google reCAPTCHA to the extent that you have given your consent.
Google Fonts (local)
On our website we use Google Fonts from Google. For the European area, Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Ireland) is responsible. We have integrated the Google fonts locally, i.e. on our web server – not on Google’s servers. As a result, there is no connection to Google servers and therefore no transfer or storage of your data by Google. Google Fonts is a directory of over 800 fonts that Google provides free of charge and which we have downloaded to our server in order to act in a data protection-compliant manner.
Google Maps
👥 Data subjects: Visitors to the website 🤝 Purpose: Optimisation of our service (display of location) 📓 Data processed: data such as entered search terms, your IP address, and latitude/longitude coordinates 📅 Storage duration: depends on the data stored ⚖️ Legal bases: Art. 6(1)(a) GDPR (consent), Art. 6(1)(f) GDPR (legitimate interests)
Insofar as it is embedded on our website, we use Google Maps from Google to show you our location. For the European area, Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Ireland) is responsible. Through the use of Google Maps, data is transferred to Google and stored on Google’s servers. This includes, among other things, entered search terms, your IP address, and latitude/longitude coordinates. For the integration of Google Maps, Google sets at least one cookie (name: NID) in your browser.
Google may process your data in the USA, among other places. Google is an active participant in the EU-US Data Privacy Framework and uses standard contractual clauses in accordance with Art. 46(2) and (3) GDPR. Further information can be found at https://policies.google.com/privacy?hl=en.
Legal basis: The use of Google Maps requires your consent (Art. 6(1)(a) GDPR). In addition, there is a legitimate interest (Art. 6(1)(f) GDPR). We nevertheless only use Google Maps to the extent that you have given your consent.
Application Data
👥 Data subjects: Persons who apply to us for a job 🤝 Purpose: Handling an application process 📓 Data processed: name, address, contact details, e-mail address, phone number, proof of qualifications (certificates), possibly special categories of data 📅 Storage duration: in the case of a successful application until the end of the employment relationship; otherwise the data is generally deleted up to 6 months after the application process or stored longer with your consent ⚖️ Legal bases: Art. 6(1)(a), (b) and (f) GDPR as well as Art. 9(2)(a) GDPR
You can apply to us for a job by e-mail or online form. All data we receive and process from you in the course of an application counts as application data. We process your data so that we can conduct a proper selection procedure for the advertised position. Within our company, your data is only forwarded to persons directly involved in your application.
In the course of an application process, only the data relevant to our decision is processed. In most cases, this involves name, contact details, date of birth, information from the cover letter and CV, and proof of qualifications. If you submit your application via an online form, the data is transmitted to us in encrypted form; if you send us your application by e-mail, this encryption of the transmission path does not take place.
Storage duration: If we take you on in our company, your data is further processed for the employment relationship. Otherwise, on the basis of legitimate interest (Art. 6(1)(f) GDPR), we may retain your data for up to 6 months after the conclusion of the application process and then delete it, provided there are no statutory retention obligations or legal disputes to the contrary. With your consent, we may retain your data for longer (e.g. in an applicant pool); if there is no withdrawal and no new consent, this data is deleted at the latest after 2 years.
Legal bases: Art. 6(1)(a) GDPR (consent), Art. 6(1)(b) GDPR (pre-contractual measures), Art. 6(1)(f) GDPR (legitimate interests) and – for the voluntary provision of special categories of data – Art. 9(2)(a) GDPR.
Customer Data
👥 Data subjects: Customers as well as business and contractual partners 🤝 Purpose: Provision of the contractually or pre-contractually agreed services, including associated communication 📓 Data processed: name, address, contact details, e-mail address, phone number, payment information (e.g. invoices and bank details), contract data (e.g. term and subject of the contract) 📅 Storage duration: the data is deleted as soon as it is no longer required to fulfil our business purposes and there is no statutory retention obligation ⚖️ Legal bases: Art. 6(1)(b) GDPR (contract), Art. 6(1)(f) GDPR (legitimate interest)
In order to provide our contractual services, we also process data of our customers and business partners. Customer data means all information processed on the basis of a contractual or pre-contractual collaboration in order to be able to provide the services offered. Depending on the service obtained, this involves contact data, payment data and contract data.
As soon as we no longer need the customer data to fulfil our contractual obligations and purposes, and it is also not needed for possible warranty and liability obligations, we delete the relevant customer data. After that, the limitation period is generally 3 years, although longer periods are possible in individual cases. We comply with statutory retention obligations. Your customer data is not passed on to third parties unless you have explicitly given your consent to this.
Legal bases: Art. 6(1)(b) GDPR (contract or pre-contractual measures) and Art. 6(1)(f) GDPR (legitimate interests).
Social Media
👥 Data subjects: Visitors to the website, visitors to our social media profiles 🤝 Purpose: Presentation and optimisation of our service, contact with visitors and interested parties 📓 Data processed: in particular data you disclose yourself on the respective platforms; when you click a link, you are forwarded to the respective platform 📅 Storage duration: depends on the social media platforms used ⚖️ Legal bases: Art. 6(1)(a) GDPR (consent), Art. 6(1)(f) GDPR (legitimate interests)
In addition to our website, we are also active on various social media platforms in order to get in touch with interested parties and inform them about our services. On our website we merely link to our social media profiles (e.g. via icons). These are simple links and not embedded social media elements (plug-ins). Only when you actively click on such a link are you forwarded to the website of the respective platform, where data about you may then be processed by the platform operator.
We are present on the following platforms:
- LinkedIn: https://www.linkedin.com/company/aspekt-development-gmbh/
- Instagram: https://www.instagram.com/aspektdevelopment
- Facebook: https://www.facebook.com/aspektdevelopment
For information on which data is stored and processed on the platforms themselves, please refer to the privacy policies of the respective providers. LinkedIn, Instagram and Facebook may process data outside the EU. For questions about data processing by the platforms and to exercise your rights, please contact the respective provider directly.
Legal bases: your consent (Art. 6(1)(a) GDPR) and our legitimate interest in good communication and external presentation (Art. 6(1)(f) GDPR).
Explanation of Terms Used
Below we explain important terms used in this privacy policy. Where these are definitions from the GDPR, we reproduce them in substance.
- Personal data (Art. 4 No. 1 GDPR): all information relating to an identified or identifiable natural person – e.g. name, address, e-mail address, phone number, date of birth, identification numbers, bank details. According to the ECJ, the IP address is also considered personal data. „Special categories“ include, among other things, information on ethnic origin, political opinions, religious beliefs, health or sexual orientation.
- Controller (Art. 4 No. 7 GDPR): the natural or legal person who, alone or jointly with others, determines the purposes and means of processing personal data. In our case, we are the controller.
- Processor (Art. 4 No. 8 GDPR): a person or body that processes personal data on behalf of the controller – e.g. hosting or cloud providers.
- Consent (Art. 4 No. 11 GDPR): any freely given, specific, informed and unambiguous indication of the data subject’s wishes. On websites, this usually takes place via a cookie consent tool.
- Processing (Art. 4 No. 2 GDPR): any operation performed on personal data, such as collection, recording, storage, use, disclosure, deletion, etc.
- Profiling (Art. 4 No. 4 GDPR): any form of automated processing of personal data to evaluate certain personal aspects of a person (e.g. interests, behaviour, location).
Closing Remarks
It is important to us to inform you to the best of our knowledge and belief about the processing of personal data. In doing so, we want to tell you not only which data is processed but also the reasons for using the services employed. If you have any questions about data protection on our website, please do not hesitate to contact us or the responsible party.
All texts are protected by copyright.