Einleitung
Diese Datenschutzerklärung beschreibt, wie die CU Development GmbH (auftretend unter dem Markennamen „seeU/agency“, im Folgenden auch „seeU/agency“, „wir“ oder „uns“) personenbezogene Daten im Zusammenhang mit der Webseite seeu.events/agency (im Folgenden die „Webseite“) und den darunter erbrachten Agenturleistungen erhebt, verarbeitet und nutzt.
Wir nehmen den Schutz Ihrer personenbezogenen Daten ernst und behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften, insbesondere der Datenschutz-Grundverordnung (DSGVO) und dem österreichischen Datenschutzgesetz (DSG).
Mit der Nutzung unserer Webseite oder durch das Eingehen einer Geschäftsbeziehung mit seeU/agency akzeptieren Sie die in dieser Datenschutzerklärung beschriebenen Praktiken. Die jeweils aktuelle Fassung ist jederzeit unter seeu.events/agency/privacy abrufbar.
Verantwortlicher und Kontakt
Verantwortlicher im Sinne der DSGVO ist:
Sie können uns jederzeit zu Fragen rund um die Verarbeitung Ihrer personenbezogenen Daten kontaktieren. Anfragen werden per E-Mail an contact@seeu.events oder per Post an die oben angegebene Adresse entgegengenommen.
Wir haben keinen Datenschutzbeauftragten bestellt, da wir gesetzlich nicht dazu verpflichtet sind.
Allgemeine Grundsätze der Datenverarbeitung
Personenbezogene Daten. „Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dazu zählen insbesondere Name, Adresse, E-Mail-Adresse, IP-Adresse und vergleichbare Informationen.
Rechtmäßigkeit der Verarbeitung. Wir verarbeiten personenbezogene Daten ausschließlich auf Grundlage einer Rechtsgrundlage gemäß Art. 6 DSGVO. Die jeweils einschlägigen Rechtsgrundlagen werden in den jeweiligen Abschnitten dieser Datenschutzerklärung genannt. Die wesentlichen Rechtsgrundlagen sind:
- Einwilligung der betroffenen Person (Art. 6 Abs. 1 lit. a DSGVO).
- Erfüllung eines Vertrags oder Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO).
- Erfüllung einer rechtlichen Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO).
- Berechtigte Interessen des Verantwortlichen oder eines Dritten (Art. 6 Abs. 1 lit. f DSGVO).
Datenminimierung. Wir verarbeiten nur jene personenbezogenen Daten, die für den jeweiligen Zweck erforderlich sind. Soweit möglich und zumutbar, verwenden wir anonymisierte oder pseudonymisierte Daten.
Speicherdauer. Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist oder durch gesetzliche Aufbewahrungspflichten vorgeschrieben ist (insbesondere steuer- und unternehmensrechtliche Aufbewahrungspflichten von sieben (7) Jahren). Konkrete Speicherfristen sind in den jeweiligen Abschnitten dieser Datenschutzerklärung angegeben.
Besuch der Webseite (Server-Logfiles)
Beschreibung. Beim Besuch unserer Webseite erfasst unser Hosting-Anbieter automatisch technische Informationen über den Aufruf und speichert diese in sogenannten Server-Logfiles. Diese Informationen umfassen:
- Die IP-Adresse des aufrufenden Geräts (in gekürzter Form, soweit technisch möglich).
- Datum und Uhrzeit des Aufrufs.
- Browsertyp und -version.
- Betriebssystem.
- Referrer-URL (zuvor besuchte Seite).
- Aufgerufene Datei oder URL auf der Webseite.
- HTTP-Statuscode und übertragene Datenmenge.
Zweck. Die Verarbeitung dient der technischen Bereitstellung der Webseite, der Optimierung unseres Angebots, der Vermeidung von Missbrauch und der Sicherheit unserer IT-Systeme.
Rechtsgrundlage. Rechtsgrundlage für die Verarbeitung ist unser berechtigtes Interesse an der sicheren und stabilen Bereitstellung der Webseite gemäß Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer. Server-Logfiles werden für höchstens 30 Tage aufbewahrt und anschließend gelöscht oder anonymisiert, sofern keine längere Speicherung zu Sicherheitszwecken erforderlich ist.
Webanalyse
Zweck. Wir verwenden Webanalyse-Tools, um die Nutzung unserer Webseite auf Basis statistisch aggregierter Daten zu analysieren und die Webseite kontinuierlich zu verbessern. Soweit dabei personenbezogene Daten verarbeitet werden, geschieht dies ausschließlich auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Datenschutzfreundliche Gestaltung. Wir bemühen uns, Webanalyse-Tools einzusetzen, die datenschutzfreundlich arbeiten. Dies umfasst insbesondere die Anonymisierung von IP-Adressen, den Verzicht auf seitenübergreifendes Tracking sowie kurze Speicherfristen für Analysedaten.
Widerruf der Einwilligung. Sie können Ihre Einwilligung in die Webanalyse jederzeit mit Wirkung für die Zukunft über den Link „Cookie-Einstellungen“ im Footer der Webseite widerrufen.
Konkrete Tools. Die aktuell von seeU/agency eingesetzten Webanalyse-Tools sind im Cookie-Banner der Webseite aufgelistet. Weitere Informationen zum jeweiligen Tool, den verarbeiteten Daten und der Speicherdauer können Sie direkt über das Cookie-Banner oder durch Kontaktaufnahme unter contact@seeu.events erhalten.
Kontaktformular und E-Mail-Kommunikation
Beschreibung. Auf unserer Webseite haben Sie die Möglichkeit, uns über ein Kontaktformular oder per E-Mail zu kontaktieren. Wenn Sie uns kontaktieren, werden die von Ihnen angegebenen Daten (insbesondere Name, E-Mail-Adresse, Unternehmen, Nachricht) zum Zweck der Bearbeitung Ihrer Anfrage und allfälliger Folgekommunikation verarbeitet.
Zweck. Die Daten werden zur Beantwortung Ihrer Anfrage, zur Information über unsere Leistungen und gegebenenfalls zur Anbahnung einer Vertragsbeziehung verarbeitet.
Rechtsgrundlage. Rechtsgrundlage für die Verarbeitung ist die Durchführung vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 lit. b DSGVO oder unser berechtigtes Interesse an der Beantwortung Ihrer Anfrage gemäß Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer. Die im Rahmen einer Anfrage angegebenen Daten werden so lange gespeichert, wie es für die Bearbeitung der Anfrage erforderlich ist. Entsteht aus der Anfrage eine Vertragsbeziehung, werden die Daten gemäß den Grundsätzen aus Abschnitt 7 verarbeitet. Entsteht keine Vertragsbeziehung, werden die Daten spätestens zwölf (12) Monate nach dem letzten Kontakt gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
Datenverarbeitung in Geschäftsbeziehungen
Beschreibung. Im Rahmen von Geschäftsbeziehungen mit unseren Kunden, Partnern, Lieferanten und sonstigen Vertragsparteien verarbeiten wir die für die Durchführung der jeweiligen Vertragsbeziehung erforderlichen personenbezogenen Daten. Dazu zählen insbesondere:
- Stammdaten der Ansprechpersonen (Name, Position, Kontaktdaten).
- Kommunikationsdaten (E-Mail-Korrespondenz, Besprechungsnotizen).
- Projektbezogene Daten (Briefings, Inhalte, Feedback, Liefergegenstände).
- Abrechnungs- und Zahlungsdaten (Rechnungsadresse, Bankverbindung).
Zweck. Die Daten werden zum Zweck der Vertragsdurchführung, zur Erbringung der vereinbarten Leistungen, zur Abrechnung und zur Erfüllung gesetzlicher Verpflichtungen (insbesondere Buchhaltungs- und Steuerpflichten) verarbeitet.
Rechtsgrundlage. Rechtsgrundlage für die Verarbeitung sind die Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO, die Erfüllung gesetzlicher Pflichten gemäß Art. 6 Abs. 1 lit. c DSGVO sowie unser berechtigtes Interesse an einer ordnungsgemäßen Geschäftsabwicklung gemäß Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer. Die Daten werden für die Dauer der Geschäftsbeziehung und anschließend nach Maßgabe der gesetzlichen Aufbewahrungspflichten verarbeitet (insbesondere sieben (7) Jahre gemäß § 132 Bundesabgabenordnung).
Weitergabe. Im Rahmen der Geschäftsbeziehung kann eine Weitergabe personenbezogener Daten an von uns beauftragte Auftragsverarbeiter erfolgen (insbesondere Steuerberater, Buchhaltungsdienstleister, Hosting-Anbieter, IT-Dienstleister). Eine solche Weitergabe erfolgt ausschließlich auf Grundlage entsprechender Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO.
Verwendung personenbezogener Daten in der Projektarbeit
Beschreibung. Als Kreativ- und Digitalagentur verarbeiten wir im Rahmen unserer Projektarbeit für Kunden gegebenenfalls personenbezogene Daten Dritter. Dazu zählen insbesondere:
- Bild-, Video- und Audiomaterial mit Darstellungen identifizierbarer Personen.
- Personenbezogene Daten, die in vom Kunden bereitgestellten Inhalten enthalten sind (z. B. Nutzerlisten, Kontaktdaten).
- Daten, die über Drittsysteme zugänglich sind, zu denen der Kunde uns Zugang gewährt (z. B. Social-Media-Accounts, Analytics-Tools, Hosting-Umgebungen).
Rolle von seeU/agency. In solchen Fällen agiert seeU/agency als Auftragsverarbeiter im Auftrag des Kunden. Die rechtliche Verantwortung für die Rechtmäßigkeit der Verarbeitung liegt beim Kunden als Verantwortlichem. seeU/agency verarbeitet die Daten in solchen Fällen ausschließlich auf Grundlage dokumentierter Weisungen des Kunden und auf Basis eines gesonderten Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO.
KI-generierte Inhalte. Im Rahmen der Produktion KI-generierter Medien setzen wir externe KI-Werkzeuge ein (insbesondere zur Erstellung von Bildern, Videos, Audioinhalten und Texten). Die an solche Werkzeuge übermittelten Daten werden von den jeweiligen Anbietern nach deren eigenen Bedingungen verarbeitet. Wir bemühen uns, ausschließlich solche Werkzeuge einzusetzen, die angemessenen Datenschutzstandards entsprechen und die von uns übermittelten Daten nicht ohne Einwilligung zu Trainingszwecken verwenden.
Hosting und technische Infrastruktur
Beschreibung. Die Webseite wird über einen externen Hosting-Anbieter betrieben. Der Hosting-Anbieter verarbeitet im Auftrag von uns alle Daten, die im Zusammenhang mit dem Betrieb der Webseite anfallen (insbesondere Server-Logfiles, Daten aus dem Kontaktformular und auf der Webseite gespeicherte Inhalte).
Rechtsgrundlage. Rechtsgrundlage für die Einbindung des Hosting-Anbieters ist unser berechtigtes Interesse am professionellen, sicheren und zuverlässigen Betrieb der Webseite gemäß Art. 6 Abs. 1 lit. f DSGVO.
Auftragsverarbeitungsvertrag. Wir haben mit unserem Hosting-Anbieter einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen, der den Schutz personenbezogener Daten sicherstellt.
Konkreter Anbieter. Informationen zum aktuell eingesetzten Hosting-Anbieter erhalten Sie auf Anfrage unter contact@seeu.events.
Drittdienste
Beschreibung. Über den Hosting-Anbieter hinaus binden wir beim Betrieb der Webseite und bei der Erbringung unserer Leistungen weitere externe Dienstleister ein. Die regelmäßig genutzten Kategorien von Diensten sind:
- E-Mail-Dienstleister für den Versand geschäftlicher und transaktionaler E-Mails.
- Cloud-Speicher- und Projektmanagement-Tools für die Zusammenarbeit mit Kunden.
- KI-Dienstleister für die Generierung und Bearbeitung von Medien.
- Analyse-Dienstleister (nur mit Ihrer Einwilligung).
- Zahlungsdienstleister (sofern eine Abrechnung über Online-Zahlung angeboten wird).
Auswahl der Dienstleister. Wir wählen externe Dienstleister sorgfältig aus und stellen durch entsprechende vertragliche Vereinbarungen (insbesondere Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO sowie Standardvertragsklauseln gemäß Art. 46 DSGVO) sicher, dass diese die geltenden Datenschutzbestimmungen einhalten.
Datenübermittlung in Drittländer. Einige der von uns eingesetzten externen Dienstleister haben ihren Sitz außerhalb des Europäischen Wirtschaftsraums (EWR), insbesondere in den Vereinigten Staaten von Amerika. In solchen Fällen stellen wir durch geeignete Garantien (insbesondere durch den Abschluss von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO oder gegebenenfalls auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission gemäß Art. 45 DSGVO) sicher, dass ein angemessenes Datenschutzniveau gewährleistet ist.
Rechte der betroffenen Personen
Auskunftsrecht. Sie haben gemäß Art. 15 DSGVO das Recht, eine Bestätigung darüber zu verlangen, ob wir personenbezogene Daten zu Ihrer Person verarbeiten, sowie Auskunft über diese Daten und bestimmte weitere Informationen zu erhalten.
Recht auf Berichtigung. Sie haben gemäß Art. 16 DSGVO das Recht, die Berichtigung unrichtiger Sie betreffender personenbezogener Daten und die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.
Recht auf Löschung. Sie haben gemäß Art. 17 DSGVO das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, sofern einer der gesetzlichen Gründe vorliegt. Gesetzliche Aufbewahrungspflichten, denen wir unterliegen (z. B. aus Steuer- und Handelsrecht), können einer Löschung entgegenstehen und diese verzögern.
Recht auf Einschränkung der Verarbeitung. Sie haben gemäß Art. 18 DSGVO unter bestimmten Voraussetzungen das Recht, die Einschränkung der Verarbeitung zu verlangen.
Recht auf Datenübertragbarkeit. Sie haben gemäß Art. 20 DSGVO das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten an einen anderen Verantwortlichen zu übermitteln.
Widerspruchsrecht. Sie haben gemäß Art. 21 DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch zu erheben, sofern die Verarbeitung auf berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO beruht.
Recht auf Widerruf der Einwilligung. Sie haben gemäß Art. 7 Abs. 3 DSGVO das Recht, eine erteilte Einwilligung jederzeit zu widerrufen. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung.
Geltendmachung der Rechte. Zur Geltendmachung Ihrer Rechte kontaktieren Sie uns bitte unter den in Abschnitt 1 angegebenen Kontaktdaten. Um sicherzustellen, dass Auskünfte ausschließlich an die betroffene Person selbst erteilt werden, kann eine angemessene Identitätsprüfung erforderlich sein. Wir werden Ihre Anfrage innerhalb der gesetzlichen Fristen (in der Regel innerhalb eines Monats nach Eingang der Anfrage) beantworten.
Beschwerderecht bei der Aufsichtsbehörde. Sie haben gemäß Art. 77 DSGVO das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzulegen, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt. Die für Österreich zuständige Aufsichtsbehörde ist:
Sicherheit der Datenverarbeitung
Technische und organisatorische Maßnahmen. Wir treffen geeignete technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO, um ein dem Risiko der Verarbeitung angemessenes Schutzniveau zu gewährleisten. Dazu zählen insbesondere der Einsatz von Verschlüsselungstechnologien (TLS/SSL) für die Übermittlung von Daten über unsere Webseite, Zugriffskontrollen, regelmäßige Sicherheitsupdates sowie die sorgfältige Auswahl von Auftragsverarbeitern.
Verschlüsselung. Unsere Webseite verwendet eine TLS-Verschlüsselung zur sicheren Übertragung von Daten. Sie erkennen eine verschlüsselte Verbindung am Schloss-Symbol in der Adresszeile Ihres Browsers und daran, dass die Adresszeile mit „https://“ beginnt.
Grenzen der Internetsicherheit. Trotz aller Sorgfalt kann eine vollständige Sicherheit bei der Datenübertragung über das Internet nicht gewährleistet werden. Die Übermittlung personenbezogener Daten über das Internet erfolgt daher auf Ihr eigenes Risiko.
Kinder und Minderjährige
Die Leistungen von seeU/agency richten sich ausschließlich an Erwachsene. Personen unter 18 Jahren dürfen weder ohne Einwilligung ihres gesetzlichen Vertreters bei uns Leistungen beauftragen noch personenbezogene Daten an uns übermitteln. Sollten wir Kenntnis davon erlangen, dass wir personenbezogene Daten von Minderjährigen ohne entsprechende Einwilligung erhoben haben, werden wir diese Daten unverzüglich löschen.
Änderungen dieser Datenschutzerklärung
Wir behalten uns das Recht vor, diese Datenschutzerklärung jederzeit anzupassen, insbesondere um sie an geänderte rechtliche oder technische Rahmenbedingungen anzupassen. Die jeweils aktuelle Fassung ist auf unserer Webseite abrufbar und mit einem Wirksamkeitsdatum versehen.
Wir empfehlen, diese Datenschutzerklärung regelmäßig zu überprüfen, um über die Verarbeitung Ihrer personenbezogenen Daten informiert zu bleiben.
Schlussbestimmungen
Anwendbares Recht. Für die Verarbeitung personenbezogener Daten gelten die DSGVO, das österreichische Datenschutzgesetz (DSG) und sonstige anwendbare Datenschutzbestimmungen.
Salvatorische Klausel. Sollten einzelne Bestimmungen dieser Datenschutzerklärung ganz oder teilweise unwirksam sein oder werden, so wird die Wirksamkeit der übrigen Bestimmungen davon nicht berührt.
Social-Media-Profile
11.1Beschreibung. seeU/agency unterhält Profile auf verschiedenen Social-Media-Plattformen (insbesondere Instagram, LinkedIn und TikTok). Besuche dieser Profile sowie Interaktionen mit unseren Inhalten (Likes, Kommentare, Shares) werden gemäß den jeweiligen Bedingungen der Plattform verarbeitet.
11.2Gemeinsame Verantwortlichkeit. Bei bestimmten Plattformen (insbesondere bei Meta-betriebenen Plattformen) besteht eine gemeinsame Verantwortlichkeit im Sinne des Art. 26 DSGVO mit dem Plattformbetreiber. Innerhalb der gemeinsamen Verantwortlichkeit sind die Plattformbetreiber primär für die Datenverarbeitung auf ihrer Plattform verantwortlich. Wir haben keinen Einfluss auf diese Verarbeitung und verfügen nur über sehr eingeschränkte Möglichkeiten, Daten von Nutzern zu verarbeiten und auszuwerten, die mit unserem Profil interagieren.
11.3Informationen der Plattformbetreiber. Detaillierte Informationen zur Datenverarbeitung durch die jeweiligen Plattformbetreiber finden Sie in den jeweiligen Datenschutzerklärungen der Plattformen.
11.4Besuch unserer Profile. Der Besuch und die Nutzung unserer Social-Media-Profile erfolgt auf eigenes Risiko. Wir empfehlen, vor der Nutzung der Profile die Datenschutzerklärungen der jeweiligen Plattformbetreiber sorgfältig zu lesen.