Datenschutzerklärung
Geltungsbereich
(TEXTE IN BEARBEITUNG). Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten beim Besuch von wecommit.at und bei der Nutzung der jeweils freigeschalteten Funktionen. Es gelten die Datenschutz-Grundverordnung (DSGVO), das Telekommunikationsgesetz 2021 und die anwendbaren österreichischen Vorschriften.
Die angezeigten Abschnitte richten sich nach den tatsächlich verfügbaren Funktionen und eingesetzten Diensten. Angaben zu einer abgeschalteten Funktion bleiben sichtbar, solange zugehörige Daten noch aufgrund laufender Vertragsverhältnisse, Nachweispflichten oder gesetzlicher Aufbewahrungsfristen verarbeitet werden.
Verantwortliche
Verantwortliche im Sinne der DSGVO ist:
commit OG
Hofstätte 25
4202 Hellmonsödt
Österreich
E-Mail: info@wecommit.at
Telefon: +43 676 7770267 oder +43 677 61290027
Websitebetrieb, Sicherheit und Serverprotokolle
Beim Aufruf der Website werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu können IP-Adresse, Zeitpunkt, aufgerufene Adresse, Referrer, Browser- und Geräteinformationen sowie Status- und Fehlerdaten gehören. Die Verarbeitung dient der sicheren Auslieferung, Fehlerbehebung, Missbrauchsabwehr und Verfügbarkeit der Website.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren und stabilen Betrieb. Sicherheits- und Zugriffsprotokolle werden nur so lange aufbewahrt, wie dies für Fehleranalyse und Missbrauchsabwehr erforderlich ist; eine längere Speicherung erfolgt nur bei einem konkreten Sicherheitsvorfall oder einer gesetzlichen Pflicht.
Kontaktaufnahme
Wenn Sie uns über ein Formular, per E-Mail oder telefonisch kontaktieren, verarbeiten wir Ihre Kontaktangaben, den Inhalt Ihrer Anfrage und die für die Bearbeitung erforderlichen Begleitdaten. Pflichtangaben werden im jeweiligen Formular gekennzeichnet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen oder vertraglichen Anliegen, ansonsten Art. 6 Abs. 1 lit. f DSGVO. Anfragen werden bis zum Abschluss der Bearbeitung und anschließend nur im Rahmen erforderlicher Nachweis- und Aufbewahrungsfristen gespeichert.
Cookies, lokale Speicherung und Einwilligung
Technisch notwendige Cookies und lokale Speicherungen ermöglichen Sicherheits-, Sitzungs-, Formular- und Datenschutzeinstellungen. Sie können nicht über den Einwilligungsdialog deaktiviert werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; der Zugriff auf Endgeräte erfolgt im Rahmen von § 165 Abs. 3 TKG 2021, soweit er für den ausdrücklich gewünschten Dienst erforderlich ist.
Optionale Analyse wird nur nach ausdrücklicher Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 165 Abs. 3 TKG 2021 aktiviert. Die Auswahl wird mit Version und Zeitpunkt lokal gespeichert. Ein Widerruf ist jederzeit über die dauerhaft erreichbaren Cookie-Einstellungen möglich und wirkt für die Zukunft. Beim Widerruf werden optionale Analyse-Speicherungen entfernt.
Benutzerkonto und Anmeldung
Für ein Benutzerkonto verarbeiten wir Name, E-Mail-Adresse, Rollen, Verifizierungsstatus, Anmelde- und Sitzungsdaten, Sicherheitsereignisse sowie die mit dem Konto verbundenen Freigaben. Pflichtangaben sind für die Kontoerstellung erforderlich; ohne sie kann das Konto nicht bereitgestellt werden.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung des Kontos und Art. 6 Abs. 1 lit. f DSGVO für Sicherheit, Missbrauchsabwehr und Nachweisbarkeit. Sitzungen laufen zeitlich begrenzt ab. Nach einer Kontolöschung werden direkte Identifikatoren gelöscht oder pseudonymisiert, soweit keine Vertrags-, Nachweis- oder gesetzlichen Aufbewahrungspflichten entgegenstehen.
E-Mail und Passwort
Bei der Anmeldung mit E-Mail und Passwort werden Passwörter ausschließlich als kryptografisch abgeleitete Prüfwerte gespeichert. Verifizierungs- und Zurücksetzungslinks sind zeitlich begrenzt und nur für den vorgesehenen Vorgang nutzbar. Zur Missbrauchsabwehr werden begrenzte Rate-Limit- und Sicherheitsnachweise verarbeitet.
Passkeys
Bei Passkeys verarbeiten wir öffentliche Credential-Daten und technische Metadaten, die für Registrierung, Prüfung und Verwaltung erforderlich sind. Biometrische Merkmale verlassen das Endgerät nicht und werden von uns nicht gespeichert.
Anmeldung mit Google
Wenn Sie Google freiwillig zur Anmeldung verwenden, erhalten wir die von Ihnen freigegebenen Basisdaten, insbesondere eine Provider-Kennung, Name, E-Mail-Adresse und gegebenenfalls ein Profilbild. Google verarbeitet den Anmeldevorgang nach seinen eigenen Datenschutzinformationen.
E-Mail-Versand über Brevo
Für transaktionale Nachrichten und, nach gesonderter Einwilligung, Marketing-E-Mails setzen wir Brevo ein. Übermittelt werden nur die für den Versand erforderlichen Kontakt-, Vorlagen-, Zustell- und Ereignisdaten. Zustellnachweise werden zur sicheren Auslieferung, Fehlerbearbeitung, Sperrlistenverwaltung und zum Nachweis von Einwilligungen verarbeitet.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für vertragsbezogene Nachrichten, Art. 6 Abs. 1 lit. f DSGVO für Zustellsicherheit und Art. 6 Abs. 1 lit. a DSGVO für Newsletter. Brevo wird, soweit erforderlich, als Auftragsverarbeiter eingesetzt.
Veranstaltungen und Anmeldungen
Für Veranstaltungen verarbeiten wir Konto- und Kontaktdaten, gewählte Veranstaltung, Anmeldestatus, Zeitpunkte, Preis- und Rabattinformationen, Stornoangaben, Kommunikationsnachweise und erforderliche organisatorische Angaben. Diese Daten sind für Anmeldung und Durchführung erforderlich.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Buchungs- und Abrechnungsunterlagen werden entsprechend den gesetzlichen unternehmens- und abgabenrechtlichen Pflichten aufbewahrt; übrige Organisationsdaten werden nach Abschluss und Ablauf erforderlicher Nachweisfristen gelöscht oder anonymisiert.
Zahlung ohne Online-Zahlungsdienst
Bei Rechnung, Barzahlung oder individuell vereinbarter manueller Zahlung verarbeiten wir Zahlungsart, Betrag, Währung, Zahlungs- und Belegstatus sowie erforderliche Rechnungs- und Buchhaltungsangaben. Es werden keine Online-Zahlungsinstrumente über diese Website erhoben. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. c DSGVO.
Einwilligungsbasierte Webanalyse
Nach Ihrer Einwilligung verarbeiten wir aufgerufene Seiten, Zeitpunkte, technische Qualitäts- und Leistungswerte sowie minimierte Ereignisdaten. Unsere eigene Statistik übermittelt keine dauerhafte Besucher- oder Sitzungskennung. Ergänzend kann PostHog für einwilligungsbasierte Ereignisauswertung eingesetzt werden; dauerhafte Provider-Kennungen, automatische Interaktionsaufzeichnung und Sitzungsaufzeichnungen sind deaktiviert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 165 Abs. 3 TKG 2021. Der Widerruf beendet die weitere Erfassung und entfernt optionale Browserspeicherungen. Aggregierte Auswertungen lassen sich anschließend nicht mehr einer Person zuordnen.
Fehleranalyse mit Sentry
Zur Erkennung und Behebung technischer Fehler kann Sentry eingesetzt werden. Verarbeitet werden Fehlerart, Zeitpunkt, betroffene Programmstelle, gekürzte technische Kontextdaten und eine Ereigniskennung. Freitext, Zugangsdaten, Tokens und unnötige Personenbezüge sollen nicht übermittelt werden.
Die betriebsnotwendige Fehleranalyse beruht auf Art. 6 Abs. 1 lit. f DSGVO. Optionale Leistungs- oder Sitzungsanalysen werden nur nach Einwilligung aktiviert. Fehlerdaten werden nach Behebung und Ablauf einer begrenzten technischen Nachweisfrist gelöscht.
Medien und Downloads über Bunny.net
Für Bilder, Dokumente, Videos oder geschützte Downloads kann Bunny.net eingesetzt werden. Dabei werden zur Auslieferung insbesondere IP-Adresse, angeforderte Datei, Zeitpunkt und technische Verbindungsdaten verarbeitet. Geschützte Downloads werden mit zeitlich begrenzten Zugriffsangaben bereitgestellt.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für gebuchte Inhalte und Art. 6 Abs. 1 lit. f DSGVO für sichere, leistungsfähige Medienauslieferung.
Empfänger und Übermittlungen
Daten erhalten intern nur Personen, die sie für Betrieb, Betreuung, Buchhaltung oder Vertragserfüllung benötigen. Externe Empfänger werden nur eingesetzt, soweit dies für Hosting, E-Mail-Versand, Authentifizierung, Medienauslieferung, Analyse, Fehlerbehebung oder gesetzliche Pflichten erforderlich ist und der betreffende Dienst in dieser Erklärung angezeigt wird.
Mit Auftragsverarbeitern werden erforderliche Verträge nach Art. 28 DSGVO abgeschlossen. Bei einer Verarbeitung außerhalb des Europäischen Wirtschaftsraums wird vor dem Einsatz geprüft, ob ein Angemessenheitsbeschluss oder geeignete Garantien nach Kapitel V DSGVO bestehen. Weiterführende Providerinformationen werden nicht anstelle dieser Datenschutzerklärung verwendet.
Speicherdauer
Wir speichern Daten nur für den jeweiligen Zweck. Vertrags-, Buchungs- und Abrechnungsunterlagen werden entsprechend gesetzlicher Aufbewahrungspflichten, regelmäßig sieben Jahre, aufbewahrt. Einwilligungs- und Widerrufsnachweise bleiben für die Dauer möglicher Nachweispflichten erhalten. Sicherheitsdaten werden grundsätzlich kurzzeitig gespeichert und nur bei konkreten Vorfällen länger aufbewahrt. Danach werden Daten gelöscht oder so anonymisiert, dass kein Personenbezug mehr besteht.
Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Zur Ausübung Ihrer Rechte schreiben Sie an info@wecommit.at.
Sie können sich außerdem bei der Österreichischen Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, beschweren: www.dsb.gv.at.
Automatisierte Entscheidungen
Es findet keine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling statt, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in vergleichbarer Weise erheblich beeinträchtigt.
Stand und Änderungen
Stand: 18. Juli 2026. Bei wesentlichen Änderungen an Zwecken, Empfängern oder optionalen Analysefunktionen wird die Erklärung vor Beginn der neuen Verarbeitung aktualisiert. Soweit eine Einwilligung betroffen ist, wird eine neue Auswahl eingeholt.
