Datenschutzerklärung
1. Verantwortliche Stelle
Auditmanager GmbH, Rennweg 47, 1030 Wien, Österreich. Kontakt: datenschutz@auditmanager.at.
2. Art der verarbeiteten Daten
Wir verarbeiten Daten, die du uns aktiv zur Verfügung stellst:
- Stammdaten (Name, Firmenwortlaut, UID, Adresse)
- Audit-Daten (Energieverbrauchsdaten, Maßnahmenlisten, Kurzberichte)
- Nutzungsdaten (Login-Zeitpunkte, IP-Adressen aus Sicherheitsgründen)
- Zahlungsdaten (verarbeitet über Paddle als Merchant-of-Record, wir selbst sehen keine Kreditkartennummern)
Auf der Marketing-Website werden keine Cookies gesetzt, die ohne deine Einwilligung Tracking ermöglichen. Es existiert keine externe Schrift- oder CDN-Einbindung; alle Assets sind selbst gehostet.
3. Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung (Bereitstellung der Software)
- Art. 6 Abs. 1 lit. c DSGVO — rechtliche Verpflichtung (EEffG §43 Aufbewahrung)
- Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse (Sicherheit, Fraud-Prevention)
- Art. 6 Abs. 1 lit. a DSGVO — Einwilligung (Marketing-Newsletter, falls gebucht)
4. Speicherdauer
- Stammdaten: Dauer der Vertragsbeziehung + 3 Jahre handelsrechtliche Aufbewahrung
- Audit-Daten / Kurzberichte: 7 Jahre nach EEffG §43
- Zugriffsprotokolle: 12 Monate (rotierend)
- Zahlungsbelege: 7 Jahre nach §132 BAO
5. Speicherort und Unterauftragsverarbeiter
Alle personenbezogenen und Audit-Daten werden ausschließlich in österreichischen Rechenzentren bei Anexia GmbH (Wien; Sekundär-Region Klagenfurt) verarbeitet. Die vollständige Liste der Unterauftragsverarbeiter ist im AVV einsehbar.
6. Deine Rechte
- Auskunft (Art. 15)
- Berichtigung (Art. 16)
- Löschung (Art. 17) — soweit keine gesetzliche Aufbewahrungspflicht entgegensteht
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch (Art. 21)
- Beschwerde bei der Österreichischen Datenschutzbehörde (dsb.gv.at)
Anfragen richtest du an datenschutz@auditmanager.at. Wir antworten binnen 30 Tagen.
7. Datenschutzvorfälle
Datenschutzverletzungen melden wir nach Art. 33 DSGVO binnen 72 Stunden an die österreichische Datenschutzbehörde und informieren betroffene Kunden unverzüglich.