Datenschutzerklärung
Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre Daten daher ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, TKG 2021). In diesen Datenschutzinformationen informieren wir Sie über die wichtigsten Aspekte der Datenverarbeitung im Rahmen unserer Website.
Kontakt mit uns
Wenn Sie per Formular https://www.steiermark-card.shop/de/kontaktformular auf der Website, per E-Mail info@steiermark-card.net oder Telefon bzw. Fax Kontakt mit uns aufnehmen, werden Ihre angegebenen Daten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bis Ende der jeweiligen Saison und weitere sechs Monate, bzw. falls zur Vertragserfüllung notwendig nach den gesetzlichen Fristen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Beschwerden
Da wir nur Vermittler sind und die Ausflugsziele und Bonuspartner die Leistung erbringen, müssen Beschwerden direkt mit dem Leistungspartner abgeklärt werden. Aus diesem Grund geben wir Ihre Beschwerde an den entsprechenden Leistungserbringer weiter.
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten für die Beantwortung oder Bearbeitung Ihrer Anfrage ist Art. 6 Abs. 1 Buchst. b DSGVO.
Nutzung der Steiermark-Card
Ihre personenbezogenen Daten (Name, Adresse, Geburtsjahrgang, E-Mailadresse) - sofern Sie keine anonyme Karte haben – werden in unserem System gespeichert.
Der Leistungserbringer hat die Identität festzustellen. Zum Zwecke der Identitätsfeststellung hat der Leistungserbringer zum Zeitpunkt der Kartenverwendung Zugriff auf Ihre personenbezogenen Daten (Name, Geburtsjahrgang) und gleicht diese mit Ihrem vorzulegenden Lichtbildausweis ab. Bei Systemausfall oder bei Problemen während der Erfassung werden zum Zwecke der Betrugsverhinderung und für Serviceleistungen Vorname, Nachname, Kartennummer und Telefonnummer gespeichert und nach Ablauf der Saison gelöscht.
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten für die Nutzung der Steiermark-Card ist Art. 6 Abs. 1 Buchst. f DSGVO.
Auftragsverarbeitung
Aufgrund von uns eigens dafür abgeschlossener Vereinbarungen über die Verarbeitung von personenbezogenen Daten werden in unserem Auftrag Ihre Daten von der
- QENTA Payment CEE GmbH, 8020 Graz
- Mailchimp, c/o The Rocket Science Group, LCC, 675 Ponce De Leon Ave NE, Suite 5000, USA 30308 Atlanta
- M-Effekt GmbH, 8280 Fürstenfeld
- AVS Abrechnungs- und Verwaltungs-Systeme GmbH, 95444 Bayreuth/Deutschland
- Land in Sicht AG, 79115 Freiburg/Deutschland
im Rahmen einer Auftragsverarbeitung nach Art 28 DSGVO gemäß den entsprechenden gesetzlichen Vorgaben im Rahmen von Supportmaßnahmen verarbeitet.
Im Rahmen ihrer Leistungserbringung haben die genannten Auftragsverarbeiter sowie die Steiermark-Card Ausflugsziele, Verkaufsstellen und Bonuspartner zwar Zugriff auf Ihre Daten, dürfen diese jedoch nur zum Zwecke dieser Supportmaßnahmen bzw. zur Vertragserfüllung für uns nutzen und nicht für eigene Zwecke verwenden.
Wir bleiben Ihnen gegenüber datenschutzrechtlich verantwortlich.
(Online-) Bestellung / Webshop
Wir weisen darauf hin, dass zum Zweck des einfacheren Einkaufsvorganges und zur späteren Vertragsabwicklung vom Webshop-Betreiber im Rahmen von Cookies die IP-Daten des Anschlussinhabers gespeichert werden. Darüber hinaus werden zum Zweck der Vertragsabwicklung folgende Daten auch bei uns gespeichert: Anrede, Titel, Vorname, Nachname, Adresse, Telefonnummer, E-Mail-Adresse, Firmenname, UID-Nummer, Lieferadresse, Geburtsdatum bzw. -jahrgang.
Sie haben die Möglichkeit, eine Gastbestellung durchzuführen, oder ein Kundenkonto zu erstellen. Im Falle der Nutzung eines Kundenkontos werden Ihre personenbezogenen Daten (wie o.a.) in unserem Webshop gespeichert. Wenn Sie Ihr Kundenkonto löschen möchten, geben Sie uns unter den unten angeführten Kontaktdaten Bescheid.
Die von Ihnen bereit gestellten Daten sind zur Vertragserfüllung bzw. zur Durchführung vorvertraglicher Maßnahmen erforderlich. Ohne diese Daten können wir den Vertrag mit Ihnen nicht abschließen. Eine Datenübermittlung an Dritte erfolgt nicht, mit Ausnahme der Übermittlung der Kreditkartendaten an die abwickelnden Bankinstitute/Zahlungsdienstleister zum Zwecke der Abbuchung des Einkaufspreises, an das von uns beauftragte Transportunternehmen/Versandunternehmen zur Zustellung der Ware sowie an unseren Steuerberater zur Erfüllung unserer steuerrechtlichen Verpflichtungen.
Nach Abbruch des Einkaufsvorganges werden die bei uns gespeicherten Daten gelöscht. Im Falle eines Vertragsabschlusses werden sämtliche Daten aus dem Vertragsverhältnis bis zum Ablauf der steuerrechtlichen Aufbewahrungsfrist (7 Jahre nach Ablauf des Geschäftsjahres) gespeichert.
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten für die Abwicklung Ihres Einkaufs Art. 6 Abs. 1 Buchst. b DSGVO.
Zahlungsdienste im Online-Shop
QENTA Payment CEE GmbH, Reininghausstrasse 10, 8020 Graz,
QENTA Payment CEE GmbH https://qenta-cee.at/dpa/
Visa https://www.visa.de/datenschutz
Mastercard https://www.mastercard.de/de-de/datenschutz.html
Paypal https://www.paypal.com/de/webapps/mpp/ua/privacy-full
Auslieferung
Zur Auslieferung Ihrer Bestellung geben wir Ihren Namen und Ihre Adrese an den Logistikpartner (Post, …) weiter.
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten für Auslieferung ist Art. 6 Abs. 1 lit b DSGVO.
Kundenportal
Mit Ihrer Kartenummer und den dazugehörigen Karten Pin können Sie ihr Benutzerprofil auf dem Kundenportal anlegen. Es werden neben ihren personenbezogenen Daten auch die Transaktionsverläufe der Kartennutzung der jeweils aktuellen Saison dargestellt.
Wenn Sie Ihr Kundenkonto löschen möchten, geben Sie uns unter den unten angeführten Kontaktdaten Bescheid.
Die Rechtsgrundlage für diese Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 Buchst. b DSGVO.
Onlinepräsenzen in sozialen Medien
Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und Plattformen, um mit den dort aktiven Kunden, Interessenten und Nutzern kommunizieren und sie dort über unsere Leistungen informieren zu können. Beim Aufruf der jeweiligen Netzwerke und Plattformen gelten die Geschäftsbedingungen und die Datenverarbeitungsrichtlinien deren jeweiligen Betreiber.
Soweit nicht anders im Rahmen unserer Datenschutzerklärung angegeben, verarbeiten wir die Daten der Nutzer sofern diese mit uns innerhalb der sozialen Netzwerke und Plattformen kommunizieren, z.B. Beiträge auf unseren Onlinepräsenzen verfassen oder uns Nachrichten zusenden.
Erhebung von Zugriffsdaten und Logfiles
Wir, bzw. unser Hostinganbieter, erhebt auf Grundlage unserer berechtigten Interessen im Sinne des Art. 6 Abs. 1 lit. f. DSGVO Daten über jeden Zugriff auf den Server, auf dem sich dieser Dienst befindet (sogenannte Serverlogfiles). Zu den Zugriffsdaten gehören Name der abgerufenen Webseite, Datei, Datum und Uhrzeit des Abrufs, übertragene Datenmenge, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite), IP-Adresse und der anfragende Provider.
Logfile-Informationen werden aus Sicherheitsgründen (z.B. zur Aufklärung von Missbrauchs- oder Betrugshandlungen) für die Dauer von maximal 7 Tagen gespeichert und danach gelöscht. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
Newsletter
Sie haben die Möglichkeit, über unsere Website unseren Newsletter zu abonnieren. Hierfür benötigen wir Ihre eMail-Adresse und ihre Erklärung, dass Sie mit dem Bezug des Newsletters einverstanden sind. Um Sie zielgerichtet mit Informationen zu versorgen bzw. Sie personalisiert anschreiben zu können, erheben und verarbeiten wir außerdem Ihren Namen und freiwillig gemachte Angaben zu Interessengebieten und Ihr Nutzungsprofil (Öffnungs- und Klickraten). Sobald Sie sich für den Newsletter angemeldet haben, senden wir Ihnen ein Bestätigungs-eMail mit einem Link zur Bestätigung der Anmeldung. Das Abo des Newsletters können Sie jederzeit stornieren, indem Sie die Abmelde-Möglichkeit, die bei jedem versendeten Newsletter am Fuße des eMails angeführt wird, nutzen. Alternativ können Sie Ihre Abmeldung auch an die folgende eMail-Adresse übermitteln: datenschutz@steiermark-card.net. Wir löschen anschließend umgehend Ihre Daten im Zusammenhang mit dem Newsletter-Versand.
Cookies
Unsere Website verwendet so genannte Cookies. Dabei handelt es sich um kleine Textdateien, die mit Hilfe des Browsers auf Ihrem Endgerät abgelegt werden. Sie richten keinen Schaden an.
Wir nutzen Cookies dazu, unser Angebot nutzerfreundlich zu gestalten. Einige Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese löschen. Sie ermöglichen es uns, Ihren Browser beim nächsten Besuch wiederzuerkennen.
Wenn Sie dies nicht wünschen, so können Sie Ihren Browser so einrichten, dass er Sie über das Setzen von Cookies informiert und Sie dies nur im Einzelfall erlauben.
Bei der Deaktivierung von Cookies kann die Funktionalität unserer Website eingeschränkt sein.
Web-Analyse
Unsere Website verwendet Funktionen des Webanalysedienstes:
Google Inc., 1600 Amphitheatre Parkway Mountain View, CA 94043, USA
Website Tracking, Google AdWords Werbeanzeigen teilweise auf Servern in den USA
Gem. Abkommen zertifiziert (PrivacyShield), Angemessenheitsbeschluss der Europäischen Kommission
https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active
Dazu werden Cookies verwendet, die eine Analyse der Benutzung der Website durch Ihre Benutzer ermöglicht. Die dadurch erzeugten Informationen werden auf den Server des Anbieters übertragen und dort gespeichert.
Sie können dies verhindern, indem Sie Ihren Browser so einrichten, dass keine Cookies gespeichert werden.
Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich werden nutzen können. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie das unter dem folgenden Link (http://tools.google.com/dlpage/gaoptout?hl=de) verfügbare Browser-Plugin herunterladen und installieren.
Widerspruch gegen Datenerfassung durch Google Analytics
Sie können die Erfassung Ihrer Daten durch Google Analytics verhindern, indem Sie auf folgenden Link klicken. Es wird ein Opt-Out-Cookie gesetzt, der die Erfassung Ihrer Daten bei zukünftigen Besuchen dieser Website verhindert:
Wir haben mit dem Anbieter einen entsprechenden Vertrag zur Auftragsdatenverarbeitung abgeschlossen.
Ihre IP-Adresse wird erfasst, aber umgehend pseudonymisiert. Dadurch ist nur mehr eine grobe Lokalisierung möglich.
Die Datenverarbeitung erfolgt auf Basis der gesetzlichen Bestimmungen des § 96 Abs 3 TKG sowie des Art 6 Abs 1 lit a (Einwilligung) und/oder f (berechtigtes Interesse) der DSGVO.
Unser Anliegen im Sinne der DSGVO (berechtigtes Interesse) ist die Verbesserung unseres Angebotes und unseres Webauftritts. Da uns die Privatsphäre unserer Nutzer wichtig ist, werden die Nutzerdaten pseudonymisiert.
Die Nutzerdaten werden für die Dauer von 26 Monate aufbewahrt. https://support.google.com/analytics/answer/7667196?hl=de
Nähere Informationen zu den Nutzungsbedingungen von Google:
www.google.com/analytics/terms/de.html
Nähere Informationen zum Datenschutz von Google:
www.google.com/intl/de/analytics/privacyoverview.html
Nutzung von Social-Media-Plugins (Facebooks)
Diese Website verwendet Facebook Social Plugins, welches von der Facebook Inc. (1 Hacker Way, Menlo Park, California 94025, USA) betrieben wird. Erkennbar sind die Einbindungen an dem Facebook-Logo bzw. an den Begriffen „Like“, „Gefällt mir“, „Teilen“ in den Farben Facebooks (Blau und Weiß). Informationen zu allen Facebook-Plugins finden Sie im folgenden Link: https://developers.facebook.com/docs/plugins/
Das Plugin stellt eine direkte Verbindung zwischen Ihrem Browser und den Facebook-Servern her. Der Websitebetreiber hat keinerlei Einfluss auf die Natur und den Umfang der Daten, welche das Plugin an die Server der Facebook Inc. übermittelt. Informationen dazu finden Sie hier: https://www.facebook.com/help/186325668085084
Das Plugin informiert die Facebook Inc. darüber, dass Sie Nutzer diese Website besucht hat. Es besteht hierbei die Möglichkeit, dass Ihre IP-Adresse gespeichert wird. Sind Sie während des Besuchs auf dieser Website in Ihrem Facebook-Konto eingeloggt, werden die genannten Informationen mit diesem verknüpft.
Nutzen Sie die Funktionen des Plugins – etwa indem Sie einen Beitrag teilen oder „liken“ – werden die entsprechenden Informationen ebenfalls an die Facebook Inc. übermittelt.
Möchten Sie verhindern, dass die Facebook. Inc. diese Daten mit Ihrem Facebook-Konto verknüpft, loggen Sie sich bitte vor dem Besuch dieser Website bei Facebook aus.
Weiterhin nutzt diese Website Twitter-Schlatflächen. Betrieben werden diese von der Twitter Inc. (795 Folsom St., Suite 600, San Francisco, CA 94107, USA). Besuchen Sie eine Seite, welche eine solche Schaltfläche enthält, entsteht eine direkte Verbindung zwischen Ihrem Browser und den Twitter-Servern. Der Websitebetreiber hat daher keinerlei Einfluss über die Natur und den Umfang der Daten, welche das Plugin an die Server Twitter Inc. übermittelt.
Gemäß der Twitter Inc. wird dabei allein Ihre IP-Adresse erhoben und gespeichert.
Informationen zu dem Umgang mit personenbezogenen Daten durch die Twitter Inc. finden Sie hier: https://twitter.com/privacy?lang=de
Informationspflicht für Facebook-Fanpage
Gem. Urteil des Europäischen Gerichtshofes sind Facebook und wir gemeinsam Verantwortliche für Ihre Daten.
Information der Datenverarbeitung durch Facebook (Insights) finden Sie hier:
https://www.facebook.com/legal/terms/information_about_page_insights_data
bzw. welchen Richtlinien wir als Unternehmen seitens Facebook unterworfen sind:
https://www.facebook.com/legal/terms/page_controller_addendum
Zweck der Verarbeitung: Kundenbindung, Umfragen, Gewinnspiele, Informationen zum Unternehmen und den Produkten oder Dienstleistungen des Unternehmens
Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist Artikel 6, Abs. 1, lit. f (berechtigtes Interesse des Verantwortlichen, Bezugnehmend auf den ErwG 47) und Ihre Einwilligung nach Artikel 6, Abs. 1, lit. a durch das „Liken“ unserer Fanpage oder Artikel 6, Abs. 1, lit. b für die Teilnahme an Gewinnspielen.
Wir teilen Ihnen auch mit bzw. weisen Sie darauf hin, dass Sie als betroffene Person im Sinne der DSGVO das Recht auf Auskunft, Löschung, Einschränkung, Berichtigung, Datenübertragbarkeit sowie Widerspruch haben. Zur Ausübung Ihrer Rechte wenden Sie sich bitte an den oben angeführten Verantwortlichen. Wir weisen außerdem darauf hin, dass Ihnen ein Beschwerderecht bei der Aufsichtsbehörde (Datenschutzbehörde) zusteht, sollten Sie der Annahme sein, dass eine Datenschutzverletzung unsererseits erfolgt ist. Für Fragen und Auskünfte stehen wir Ihnen selbstverständlich jederzeit zur Verfügung.
Facebook-Pixel Datenschutzerklärung
Wir verwenden auf dieser Webseite das Facebook-Pixel von Facebook, einem Social Media Network der Firma Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2 Ireland. Der auf dieser Seite implementierte Code kann das Verhalten der Besucher auswerten, welche von einer Facebook-Werbung auf diese Webseite gelangt sind. Dies kann zur Verbesserung von Facebook-Werbeanzeigen genutzt werden und diese Daten werden von Facebook erfasst und gespeichert. Die erfassten Daten sind für uns nicht einsehbar, sondern nur im Rahmen von Werbeanzeigenschaltungen nutzbar. Durch den Einsatz des Facebook-Pixel-Codes werden auch Cookies gesetzt. Durch die Nutzung des Facebook-Pixels wird der Besuch dieser Webseite Facebook mitgeteilt, damit Besucher auf Facebook passende Anzeigen zu sehen bekommen. Wenn Sie ein Facebook-Konto besitzen und angemeldet sind, wird der Besuch dieser Webseite Ihrem Facebook-Benutzerkonto zugeordnet. Wie das Facebook-Pixel für Werbekampagnen genutzt wird, erfahren Sie auf https://www.facebook.com/business/learn/facebook-ads-pixel. Mehr Informationen zur Datenrichtlinie von Facebook finden Sie auf https://www.facebook.com/policy.php.
Nutzung von Social-Media-Plugins (Instagram)
Auf der Webseite der Steiermark-Card GmbH werden Social Plugins (nachfolgend „Plugins“ genannt) von Instagram verwendet. Die Plugins werden von der Instagram LLC., 1601 Willow Road, Menlo Park, CA 4025, USA („Instagram“) betrieben. Gekennzeichnet werden diese Plugins beispielsweise durch die „Instagram-Kamera“.
Bei Aufruf einer Seite des Werbeauftritts der Steiermark-Card GmbH stellt Ihr Browser – bei Einbettung eines solchen Plugins – eine direkte Verbindung zu den Instagram-Servern her. Der Inhalt des Plugins wird von Instagram direkt an Ihren Browser übermittelt und in die Seite eingebunden. Aufgrund dieser Einbindung erhält Instagram die Information, dass Ihr Browser die entsprechende Seite des Werbeauftritts der Steiermark-Card GmbH aufgerufen hat; dies erfolgt selbst dann, wenn Sie kein Instagram-Profil besitzen oder in Ihrem Account nicht eingeloggt sind. Diese Information (samt Ihrer IP-Adresse) wird von Ihrem Browser direkt an einen Server von Instagram in die USA übermittelt und dort gespeichert. Sollten Sie beim Besuch der Website der Steiermark-Card GmbH in Ihrem Instagram-Account eingeloggt sein, kann der Besuch der Website unmittelbar Ihrem Instagram-Account zugeordnet werden. Sollten Sie mit den Plugins interagieren (beispielsweise durch Betätigung des Instagram-Buttons) wird diese Information ebenfalls an einen Server von Instagram übermittelt und dort auch gespeichert. Sind Sie bei Instagram eingeloggt, kann Instagram den Besuch unserer Website Ihrem Instagram-Account unmittelbar zuordnen. Zudem erfolgt die Veröffentlichung dieser Information auf Ihrem Instagram-Account und wird dort auch Ihren Kontakten angezeigt. Den Zweck und Umfang der Datenerhebung sowie die weitere Verarbeitung und Nutzung der Daten durch Instagram und Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den Datenrichtlinien von Instagram: https://help.instagram.com/155833707900388/
Sollten Sie die Datensammlung über den Werbeauftritt der Steiermark-Card GmbH nicht zu Ihrem Instagram-Account zugeordnet haben wollen, dann müssen Sie sich vor dem Besuch der Website der Steiermark-Card GmbH aus Ihrem Instagram-Account ausloggen. Zudem kann auch durch Add-Ons das Laden der Plugins komplett verhindert werden; dies beispielsweise durch „NoScript“ (http://noscript.net/).
Verwendung von Webfonts
Auf diesen Internetseiten werden externe Schriften, Google Fonts verwendet. Google Fonts ist ein Dienst der Google Inc. ("Google"). Die Einbindung dieser Web Fonts erfolgt durch einen Serveraufruf, in der Regel ein Server von Google in den USA. Hierdurch wird an den Server übermittelt, welche unserer Internetseiten Sie besucht haben. Auch wird die IP-Adresse des Browsers des Endgerätes des Besuchers dieser Internetseiten von Google gespeichert. Nähere Informationen finden Sie in den Datenschutzhinweisen von Google, die Sie hier abrufen können:
www.google.com/fonts#AboutPlace:about
www.google.com/policies/privacy/
Einbindung von Diensten und Inhalten Dritter
Unsere Website enthält Inhalte Dritter, wie zum Beispiel Kartenmaterial von Google-Maps.
Dies setzt immer voraus, dass die Anbieter dieser Inhalte (nachfolgend bezeichnet als "Dritt-Anbieter") die IP-Adresse der Nutzer identifizieren. Denn ohne die IP-Adresse, könnten sie die Inhalte nicht an den Browser des jeweiligen Nutzers senden. Die IP-Adresse ist damit für die Darstellung dieser Inhalte erforderlich. Wir bemühen uns, nur solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte verwenden. Jedoch haben wir keinen Einfluss darauf, falls die Dritt-Anbieter die IP-Adresse z. B. für statistische Zwecke speichern.
Ihre Rechte
Als datenschutzrechtlich Betroffener („betroffene Person“) möchten wir Sie über nachstehende Rechte informieren: Sie haben das Recht auf Auskunft über die Sie betreffenden personenbezogenen Daten sowie auf Berichtigung oder Löschung oder auf Einschränkung der Verarbeitung oder eines Widerspruchsrechts gegen die Verarbeitung sowie das Recht auf Datenübertragbarkeit.
Zum Recht auf Auskunft:
Das Recht auf Auskunft ergibt sich aus dem Art 15 DSGVO und ist hierin festgeschrieben, dass jeder von der Datenverarbeitung Betroffene das Recht hat, vom Verantwortlichen eine Bestätigung hierüber zu verlangen, ob ihn betreffende personenbezogene Daten verarbeitet werden. Sollte dies der Fall sein hat der Betroffene folgende Rechte (Art 15 Abs 1 ff DSGVO):
(a) die Verarbeitungszwecke;
(b) die Kategorien personenbezogener Daten, die verarbeitet werden;
(c) die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden, insbesondere bei Empfängern in Drittländern oder bei internationalen Organisationen;
(d) falls möglich die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer;
(e) das Bestehen eines Rechts auf Berichtigung oder Löschung der sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
(f) das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
(g) wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden, alle verfügbaren Informationen über die Herkunft der Daten;
(h) das (Nicht)Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling iSd Art 22 DSGVO.
Der Verantwortliche stellt eine Kopie der personenbezogenen Daten, die Gegenstand der Verarbeitung sind, zur Verfügung. Für alle weiteren Kopien, die die betroffene Person beantragt, kann der Verantwortliche ein angemessenes Entgelt auf der Grundlage der Verwaltungskosten verlangen. Stellt die betroffene Person den Antrag elektronisch, so sind die Informationen in einem gängigen elektronischen Format zur Verfügung zu stellen, sofern sie nichts anderes angibt.
Zum Recht auf Berichtigung und Löschung:
Die entsprechende Rechtsgrundlage für die Berichtigung stellt der Art 16 DSGVO dar: Die betroffene Person hat das Recht, vom Verantwortlichen unverzüglich die Berichtigung sie betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung hat die betroffene Person das Recht, die Vervollständigung unvollständiger personenbezogener Daten — auch mittels einer ergänzenden Erklärung — zu verlangen. Weiters hat die betroffene Person das Recht, vom Verantwortlichen zu verlangen, dass sie betreffende personenbezogene Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet, personenbezogene Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft (Art 17 Abs 1 DSGVO):
(a) Die personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
(b) Die betroffene Person widerruft ihre Einwilligung, auf die sich die Verarbeitung stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
(c) Die betroffene Person legt Widerspruch (siehe hierzu weiter unten) gegen die Verarbeitung ein.
(d) Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
(e) Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.
(f) Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft (Einwilligung eines Kindes) erhoben.
Das Recht auf Löschung besteht insbesondere dann nicht, soweit die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung des Verantwortlichen, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde, erforderlich ist und/ oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Zum Recht auf Einschränkung der Verarbeitung:
Die Rechtsgrundlage stellt hierfür der Art 18 DSGVO dar: Wenn die nachfolgenden Voraussetzungen vorliegen, hat die betroffene Person das Recht, vom Verantwortlichen die Einschränkung der Verarbeitung zu verlangen:
(a) die Richtigkeit der personenbezogenen Daten von der betroffenen Person bestritten wird, und zwar für eine Dauer, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen,
(b) die Verarbeitung unrechtmäßig ist und die betroffene Person die Löschung der personenbezogenen Daten ablehnt und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangt;
(c) den Verantwortlichen die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, die betroffene Person sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt, oder (d) die betroffene Person Widerspruch gegen die Verarbeitung eingelegt hat, solange noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber denen der betroffenen Person überwiegen.
Wurde die Verarbeitung eingeschränkt, so dürfen diese personenbezogenen Daten — abgesehen von ihrer Speicherung — nur mit Einwilligung der betroffenen Person oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden. Eine betroffene Person, die eine Einschränkung der Verarbeitung erwirkt hat, wird vom Verantwortlichen unterrichtet, bevor die Einschränkung aufgehoben wird (vgl. Art 18 Abs 2 und 3 DSGVO).
Zum Recht auf Datenübertragbarkeit:
Das Recht auf Datenübertragbarkeit ergibt sich aus dem Art 20 DSGVO. Sofern die Verarbeitung auf einer Einwilligung oder auf einem Vertrag beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt, hat die betroffene Person das Recht, die sie betreffenden personenbezogenen Daten, die sie dem Verantwortlichen bereitgestellt hat, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Bei der Ausübung ihres Rechts auf Datenübertragbarkeit hat die betroffene Person das Recht, zu erwirken, dass die personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist.
Zum Widerspruchsrecht:
Wenn Sie der Auffassung sind, dass Ihren Rechten nicht oder nicht ausreichend nachgekommen wird, haben Sie die Möglichkeit einer Beschwerde bei der Datenschutzbehörde. Jede betroffene Person hat – unabhängig von einem anderen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelf – das Recht auf Beschwerde bei der Aufsichtsbehörde (Datenschutzbehörde). Die Kontaktdaten der österreichischen Datenschutzbehörde sind abrufbar unter: https://www.dsb.gv.at/.
Sie erreichen uns unter folgenden Kontaktdaten:
STEIERMARK-CARD GMBH, Firmenbuchnummer: 480648 k, Landesgericht für ZRS Graz
Business Park 4/1, 8200 Gleisdorf, Tel.: 03112/22330-0; datenschutz@steiermark-card.net
Bei Fragen zum Datenschutz wenden Sie sich bitte an:
Anita Klug, Tel.: 03112/22330-0; datenschutz@steiermark-card.net
Stand: 29. September 2024, Basisdokument erstellt von der WKO Österreich.