Datenschutz
Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Diese Datenschutzerklärung informiert transparent darüber, welche Daten beim Besuch und bei der Nutzung dieser Website verarbeitet werden, zu welchen Zwecken dies geschieht, auf welcher Rechtsgrundlage die Verarbeitung beruht und welche Rechte Ihnen zustehen.
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dazu gehören etwa Name, E-Mail-Adresse, IP-Adresse, technische Nutzungsdaten oder Angaben, die Sie uns im Rahmen einer Anfrage oder Newsletter-Anmeldung mitteilen.
Wir verarbeiten personenbezogene Daten ausschließlich auf Grundlage der anwendbaren gesetzlichen Bestimmungen, insbesondere der Datenschutz-Grundverordnung (DSGVO), des österreichischen Datenschutzgesetzes (DSG) und des Telekommunikationsgesetzes 2021 (TKG 2021).
Wie erfassen wir Ihre Daten?
Daten werden einerseits dadurch erhoben, dass Sie uns diese aktiv mitteilen, etwa per E-Mail, über eine Newsletter-Anmeldung oder im Rahmen einer sonstigen Kontaktaufnahme. Andere Daten werden automatisch oder technisch bedingt beim Besuch der Website erfasst, insbesondere Server-Logdaten, Sicherheitsdaten und technisch erforderliche Cookies.
Wofür nutzen wir Ihre Daten?
Wir nutzen Daten zur technischen Bereitstellung und Absicherung der Website, zur Bearbeitung von Anfragen, zur Verwaltung und zum Versand des Newsletters, zur Pflege des Content-Management-Systems, zur Darstellung redaktioneller Inhalte und zur Erfüllung gesetzlicher Pflichten.
Welche Rechte haben Sie?
Sie haben unter den gesetzlichen Voraussetzungen unter anderem Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch und Widerruf erteilter Einwilligungen. Details dazu finden Sie im Abschnitt "Ihre Rechte".
2. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Bundesverband Österreichische Traditionsweingüter
ZVR-Zahl: 1439602723
c/o Kloster Und
Undstraße 6, A-3500 Krems
Österreich
E-Mail: info@oetw.at
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.
3. Rechtsgrundlagen der Verarbeitung
Je nach Verarbeitungsvorgang stützen wir die Verarbeitung personenbezogener Daten auf unterschiedliche Rechtsgrundlagen:
- Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO: wenn Sie freiwillig in eine bestimmte Verarbeitung einwilligen, etwa bei der Newsletter-Anmeldung.
- Vertragserfüllung oder vorvertragliche Maßnahmen gemäß Art. 6 Abs. 1 lit. b DSGVO: wenn die Verarbeitung zur Bearbeitung einer Anfrage, zur Durchführung einer Vereinbarung oder zur Vorbereitung einer Zusammenarbeit erforderlich ist.
- Rechtliche Verpflichtung gemäß Art. 6 Abs. 1 lit. c DSGVO: wenn wir Daten aufgrund gesetzlicher Vorgaben aufbewahren oder offenlegen müssen.
- Berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO: wenn die Verarbeitung zur sicheren, stabilen und nutzerfreundlichen Bereitstellung der Website, zur Missbrauchsvermeidung, zur Administration oder zur Wahrung unserer Rechte erforderlich ist und Ihre Interessen nicht überwiegen.
- § 165 TKG 2021: wenn Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, etwa durch Cookies. Technisch notwendige Vorgänge sind ohne Einwilligung zulässig, nicht notwendige Cookies oder vergleichbare Technologien nur nach Maßgabe der gesetzlichen Vorgaben.
4. Hosting und technische Bereitstellung
Externes Hosting
Diese Website wird auf technischer Infrastruktur externer Dienstleister betrieben. Dabei werden jene Daten verarbeitet, die für die Auslieferung der Website, die Systemstabilität, die technische Sicherheit und die Fehleranalyse erforderlich sind.
Server-Log-Dateien
Beim Aufruf der Website können automatisch Informationen in sogenannten Server-Log-Dateien verarbeitet werden. Dazu gehören insbesondere:
- IP-Adresse des anfragenden Endgeräts
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seite oder Datei
- übertragene Datenmenge
- Referrer-URL, sofern übermittelt
- Browsertyp, Browserversion und Betriebssystem
- Statuscode bzw. Meldung über den erfolgreichen Abruf
Diese Daten werden nicht mit anderen Datenquellen zusammengeführt. Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an der sicheren und technisch fehlerfreien Bereitstellung der Website gemäß Art. 6 Abs. 1 lit. f DSGVO. Logdaten werden nur so lange gespeichert, wie dies für Betrieb, Sicherheit und Fehleranalyse erforderlich ist, und danach gelöscht oder anonymisiert, sofern keine gesetzlichen Pflichten oder berechtigten Sicherheitsinteressen eine längere Aufbewahrung erfordern.
Medien, Downloads und Objektspeicher
Für Medien- und Download-Dateien kann, je nach Produktionskonfiguration, Cloudflare R2 bzw. ein S3-kompatibler Objektspeicher eingesetzt werden. Beim Abruf solcher Dateien können technische Zugriffsdaten verarbeitet werden, damit die Datei ausgeliefert und der Dienst geschützt werden kann. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Auftragsverarbeitung
Soweit externe Dienstleister als Auftragsverarbeiter tätig werden, schließen wir Vereinbarungen gemäß Art. 28 DSGVO. Die Dienstleister verarbeiten personenbezogene Daten nur im erforderlichen Umfang und nach unseren Weisungen.
6. Newsletter
Wenn Sie den ÖTW-Newsletter abonnieren, verarbeiten wir Ihre Daten zur Anmeldung, zum Versand und zur Verwaltung des Newsletters. Verarbeitet werden insbesondere E-Mail-Adresse, Sprache sowie optional Vorname, Nachname, Branche und Land.
Die Anmeldung erfolgt nur, wenn Sie die Datenschutzhinweise akzeptieren. Der Newsletter kann jederzeit über den Abmeldelink im Newsletter oder per E-Mail an info@oetw.at abbestellt werden.
Mailchimp
Für den Newsletterversand nutzen wir Mailchimp, einen Dienst der The Rocket Science Group LLC bzw. der Intuit-Gruppe. Die eingegebenen Daten werden an Mailchimp übermittelt und dort zum Newsletterversand, zur Verwaltung von Abmeldungen und zur technischen Zustellung verarbeitet.
Mailchimp kann Daten auch in den USA verarbeiten. Nach Angaben des Anbieters werden hierfür geeignete Garantien eingesetzt, insbesondere das EU-U.S. Data Privacy Framework und Standardvertragsklauseln. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Ihre Daten werden bis zum Widerruf bzw. bis zur Abmeldung gespeichert, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Spam- und Missbrauchsschutz
Zum Schutz vor Missbrauch verarbeitet das Newsletterformular technische Daten wie Zeitpunkt des Formularstarts, Sicherheitsprüfungen, eine unsichtbare Honeypot-Eingabe und eine temporäre Rate-Limit-Prüfung anhand von IP-Adresse und E-Mail-Adresse. Diese Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an Spam- und Missbrauchsschutz gemäß Art. 6 Abs. 1 lit. f DSGVO.
7. Kontaktaufnahme
Wenn Sie uns per E-Mail oder über andere angegebene Kontaktwege kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage und für allfällige Anschlussfragen. Dazu gehören insbesondere Name, Kontaktdaten, Inhalt der Nachricht und technische Kommunikationsdaten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit einem Vertrag oder vorvertraglichen Maßnahmen zusammenhängt. In allen übrigen Fällen erfolgt die Verarbeitung auf Grundlage unseres berechtigten Interesses an der effizienten Bearbeitung von Anfragen gemäß Art. 6 Abs. 1 lit. f DSGVO oder, sofern eingeholt, auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Die Daten werden gelöscht, sobald der Zweck der Verarbeitung entfällt, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen an einer weiteren Speicherung bestehen.
8. Content-Management-System und Admin-Bereich
Diese Website wird mit einem Content-Management-System betrieben. Für berechtigte Redakteur:innen und Administrator:innen werden personenbezogene Daten verarbeitet, die für Benutzerverwaltung, Anmeldung, Rollen- und Rechteverwaltung, Passwortzurücksetzung, E-Mail-Bestätigung, Protokollierung und den sicheren CMS-Betrieb erforderlich sind.
Dazu können insbesondere Name, E-Mail-Adresse, Rolle, verschlüsselte Zugangsdaten, Sitzungsdaten, technische Logdaten, Inhaltsänderungen und Zeitpunkte von administrativen Vorgängen gehören.
Rechtsgrundlagen sind Vertragserfüllung bzw. vorvertragliche Maßnahmen gemäß Art. 6 Abs. 1 lit. b DSGVO, rechtliche Pflichten gemäß Art. 6 Abs. 1 lit. c DSGVO sowie unser berechtigtes Interesse an sicherer Verwaltung, Nachvollziehbarkeit und Schutz des CMS gemäß Art. 6 Abs. 1 lit. f DSGVO.
9. Eingebettete Inhalte und externe Links
Eingebettete Inhalte
Beiträge können eingebettete Inhalte externer Anbieter enthalten, etwa Videos, Karten, Audio-Player, Social-Media-Inhalte oder andere redaktionelle Einbettungen. Solche Inhalte verhalten sich technisch so, als würden Sie die Website des jeweiligen Anbieters direkt besuchen.
Dabei können personenbezogene Daten wie IP-Adresse, Browserinformationen, Geräteinformationen, Zeitpunkt des Aufrufs und die besuchte Seite an den jeweiligen Anbieter übermittelt werden. Externe Anbieter können außerdem eigene Cookies oder vergleichbare Technologien setzen, sofern deren Inhalte geladen werden.
Soweit externe Inhalte eingebunden werden, erfolgt dies zur anschaulichen Darstellung redaktioneller Inhalte und auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO, sofern keine Einwilligung erforderlich ist. Für die weitere Verarbeitung gelten die Datenschutzerklärungen der jeweiligen Anbieter.
Simplecast
Für die Bereitstellung und Wiedergabe von Podcast- bzw. Audio-Inhalten verwenden wir Simplecast. Beim Laden oder Abspielen eines Simplecast-Players können personenbezogene Daten wie IP-Adresse, Browser- und Geräteinformationen, Zeitpunkt des Aufrufs, die aufgerufene Seite sowie Nutzungs- und Wiedergabedaten an Simplecast übermittelt und dort verarbeitet werden. Simplecast kann außerdem Cookies oder vergleichbare Technologien einsetzen, sofern dies für den Player, die technische Bereitstellung, Auswertung oder Sicherheit erforderlich ist.
Die Einbindung erfolgt zur Darstellung und Wiedergabe redaktioneller Audio-Inhalte. Rechtsgrundlage ist, soweit keine Einwilligung erforderlich ist, unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO. Soweit Simplecast Cookies oder vergleichbare Technologien einsetzt, die eine Einwilligung erfordern, erfolgt die Nutzung auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 165 Abs. 3 TKG 2021.
Externe Links und Social Media
Links zu Facebook, Instagram, Tour de Vin, Shop-Angeboten, Mitgliedsbetrieben oder sonstigen externen Websites sind einfache Verlinkungen. Eine Datenübertragung an diese Anbieter erfolgt erst, wenn Sie den jeweiligen Link aktiv anklicken. Ab diesem Zeitpunkt gelten die Datenschutzbestimmungen des jeweiligen externen Anbieters.
10. Empfänger und Auftragsverarbeiter
Personenbezogene Daten werden nur an Dritte übermittelt, wenn dies zur Bereitstellung der Website, zur Bearbeitung Ihrer Anfrage, zum Newsletterversand, zur Erfüllung rechtlicher Pflichten oder zur Wahrung berechtigter Interessen erforderlich ist.
Empfänger können insbesondere sein:
- Hosting- und Infrastrukturprovider
- E-Mail- und Newsletterdienstleister
- IT-Dienstleister und technische Wartungspartner
- Betreiber von Medien- und Download-Speichern
- Rechts- und Steuerberatung
- Behörden, Gerichte oder öffentliche Stellen bei gesetzlicher Pflicht
- externe Shop-, Zahlungs- oder Plattformanbieter, wenn Sie deren Angebote nutzen
Mit Auftragsverarbeitern schließen wir, soweit erforderlich, Vereinbarungen gemäß Art. 28 DSGVO.
11. Übermittlung in Drittländer
Eine Übermittlung personenbezogener Daten in Staaten außerhalb des Europäischen Wirtschaftsraums erfolgt nur, wenn hierfür ein Angemessenheitsbeschluss der Europäischen Kommission, geeignete Garantien wie Standardvertragsklauseln, Ihre ausdrückliche Einwilligung oder eine sonstige Rechtsgrundlage nach Kapitel V DSGVO besteht.
Bei US-amerikanischen Dienstleistern kann eine Übermittlung auf Basis des EU-U.S. Data Privacy Framework erfolgen, sofern der jeweilige Anbieter entsprechend zertifiziert ist. Ergänzend oder alternativ können Standardvertragsklauseln eingesetzt werden.
12. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist. Darüber hinaus speichern wir Daten, wenn gesetzliche Aufbewahrungspflichten bestehen oder wenn eine weitere Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung widerrufen, werden die betreffenden Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder andere rechtlich zulässige Gründe für die weitere Speicherung bestehen.
13. Datensicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff, Veränderung oder Offenlegung zu schützen. Dazu gehören je nach Bereich Zugriffsbeschränkungen, Rollen- und Rechtekonzepte, Verschlüsselung, sichere Passwörter, Protokollierung, Updates und organisatorische Sicherheitsmaßnahmen.
Die Übertragung dieser Website erfolgt, soweit technisch möglich, verschlüsselt über HTTPS. Eine verschlüsselte Verbindung erkennen Sie am Schlosssymbol und an "https://" in der Adresszeile Ihres Browsers. Wir weisen dennoch darauf hin, dass Datenübertragung im Internet Sicherheitslücken aufweisen kann. Ein lückenloser Schutz vor Zugriffen durch Dritte ist nicht möglich.
14. Ihre Rechte als betroffene Person
Sie haben im Rahmen der gesetzlichen Voraussetzungen folgende Rechte:
Recht auf Auskunft gemäß Art. 15 DSGVO
Sie können Auskunft darüber verlangen, ob wir personenbezogene Daten über Sie verarbeiten. Ist dies der Fall, können Sie insbesondere Auskunft über Verarbeitungszwecke, Datenkategorien, Empfänger, Speicherdauer, Herkunft der Daten und das Bestehen weiterer Rechte verlangen.
Recht auf Berichtigung gemäß Art. 16 DSGVO
Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten verlangen.
Recht auf Löschung gemäß Art. 17 DSGVO
Sie können die Löschung Ihrer personenbezogenen Daten verlangen, sofern kein rechtlicher Grund für die weitere Verarbeitung oder Aufbewahrung besteht.
Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
Sie können unter bestimmten Voraussetzungen verlangen, dass die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt wird, etwa während die Richtigkeit der Daten geprüft wird oder wenn Sie Widerspruch eingelegt haben.
Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
Sie können verlangen, Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder an einen anderen Verantwortlichen übertragen zu lassen, sofern die gesetzlichen Voraussetzungen vorliegen.
Widerspruchsrecht gemäß Art. 21 DSGVO
Wenn wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einlegen. Wir verarbeiten die betroffenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden personenbezogene Daten zum Zweck der Direktwerbung verarbeitet, können Sie jederzeit Widerspruch gegen diese Verarbeitung einlegen.
Widerruf von Einwilligungen
Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Keine automatisierte Entscheidungsfindung
Wir treffen keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung einschließlich Profiling beruhen und Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen.
Kontakt für die Ausübung Ihrer Rechte
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an info@oetw.at oder postalisch an die im Impressum angegebene Adresse.
15. Beschwerderecht
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, haben Sie das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde. In Österreich ist dies:
Österreichische Datenschutzbehörde
Barichgasse 40-42
1030 Wien
Österreich
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Website: dsb.gv.at
16. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich rechtliche Anforderungen, technische Funktionen oder unsere Datenverarbeitungen ändern. Für Ihren Besuch gilt die jeweils veröffentlichte Fassung.
17. Fragen zum Datenschutz
Wenn Sie Fragen zu dieser Datenschutzerklärung haben oder mehr über die Verarbeitung Ihrer personenbezogenen Daten erfahren möchten, kontaktieren Sie uns bitte unter info@oetw.at.
