Datenschutzerklärung

Stand: Januar 2025

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

Wer ist verantwortlich für die Datenerfassung?

Die Datenverarbeitung auf dieser Website erfolgt durch:

versa Training GmbH
Steinberg 204, 8151 Hitzendorf, Österreich
E-Mail: mail@versa.training

Welche Daten erfassen wir und warum?

Wir erfassen und verarbeiten personenbezogene Daten für folgende Zwecke:

  • Kontaktformulare: Um Ihre Anfragen zu beantworten (Name, E-Mail, Nachricht)
  • Website-Analyse: Um die Benutzererfahrung zu verbessern (Seitenaufrufe, Klicks, anonymisierte Daten)
  • Infrastruktur: Um Inhalte sicher bereitzustellen (IP-Adressen transient verarbeitet)

Alle personenbezogenen Datenverarbeitungen (Kontaktformulare, Analyse) erfolgen ausschließlich in der EU. Website-Inhalte werden über ein globales CDN bereitgestellt, statische Dateien enthalten jedoch keine personenbezogenen Daten.

2. Verantwortlicher und Datenschutzbeauftragter

Der Verantwortliche für die Datenverarbeitung auf dieser Website ist:

versa Training GmbH
Steinberg 204
8151 Hitzendorf
Österreich
Firmenbuchnummer: 669696

E-Mail: mail@versa.training

Datenschutz-Kontakt:
E-Mail: mail@versa.training
Für alle Datenschutzanfragen wenden Sie sich bitte direkt an diese E-Mail-Adresse.

3. Datenverarbeitungsaktivitäten

3.1 Kontaktformular-Anfragen

Wenn Sie unser Kontaktformular absenden, erfassen und verarbeiten wir folgende Daten:

Welche Daten wir erfassen: Name, E-Mail-Adresse, Nachrichteninhalt, optionale Telefonnummer
Zweck: Um Ihre Anfrage zu beantworten und Kundenservice bereitzustellen
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) oder berechtigtes Interesse an der Beantwortung von Anfragen (Art. 6 Abs. 1 lit. f DSGVO)
Speicherdauer: 3 Jahre nach letzter Kommunikation (gespeichert als E-Mail-Korrespondenz)
Grund der Speicherung: Kundenservice und Nachverfolgung

Datenfluss: Formulardaten werden von Vercel-Funktionen (nur EU-Regionen) verarbeitet und sofort als E-Mail an Infomaniak (Schweiz) weitergeleitet. Die Funktionen speichern Ihre Formulardaten nicht.

3.2 E-Mail-Kommunikation

Wenn Sie per E-Mail mit uns kommunizieren, verarbeiten wir:

Welche Daten wir erfassen: E-Mail-Adresse, Name, Nachrichteninhalt
Zweck: E-Mail-Kommunikation und Kundensupport
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) oder berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
Verarbeitungsort: Schweiz (EU-Kommission Angemessenheitsbeschluss)
Dienstleister: Infomaniak Network SA, Avenue de la Praille 26, 1227 Carouge (Genf), Schweiz
Auftragsverarbeitungsvertrag: Ja, AVV gemäß Art. 28 DSGVO
Datenschutzerklärung: Infomaniak Datenschutzrichtlinie
Speicherdauer: Dauer der Geschäftsbeziehung + 3 Jahre
Grund der Speicherung: Kommunikationsdokumentation und mögliche Ansprüche

3.3 Website-Analyse

Wir verwenden PostHog, eine datenschutzfreundliche Analyse-Plattform, um zu verstehen, wie Besucher unsere Website nutzen und das Benutzererlebnis zu verbessern.

Welche Daten wir erfassen:

  • Besuchte Seiten und Navigationspfade
  • Klicks und Interaktionen mit Seitenelementen
  • Sitzungsdauer und Engagement-Metriken
  • Gerätetyp, Bildschirmauflösung, Browsertyp
  • Verweisende Website (woher Sie kommen)
  • Allgemeine geografische Informationen (abgeleitet von anonymisierter IP-Adresse)

Zweck: Website-Nutzung analysieren, um Dienste und Benutzererfahrung zu verbessern
Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
Verarbeitungsort: Europäische Union (Frankfurt, Deutschland)
Dienstleister: PostHog Inc.
IP-Anonymisierung: Ja, IP-Adressen werden anonymisiert und nicht gespeichert
DSGVO-Konformität: Vollständige DSGVO-Konformität, ausschließlich EU-basierte Verarbeitung
Datenschutzerklärung: https://posthog.com/privacy
Speicherdauer: 12 Monate, danach automatisch gelöscht
So deaktivieren Sie: Klicken Sie auf „Cookie-Einstellungen" im Website-Footer oder deaktivieren Sie Analyse-Cookies in Ihren Browser-Einstellungen

Hinweis: PostHog erfasst keine direkt identifizierbaren Informationen. Alle Analysedaten werden auf EU-Servern verarbeitet (Frankfurt, Deutschland).

3.4 Website-Infrastruktur & Sicherheit

Um unsere Website sicher und zuverlässig bereitzustellen, nutzen wir Hosting-Infrastruktur von Vercel Inc.

Welche Daten verarbeitet werden: IP-Adressen, Browser-Informationen, Zugriffszeiten
Zweck: Inhaltsbereitstellung, Sicherheit und Fehlerdiagnose
Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
Dienstleister: Vercel Inc., USA
Datenschutzerklärung: https://vercel.com/legal/privacy-policy

Funktionsweise

  • Statische Inhalte: HTML, CSS, JavaScript, Bilder über globales CDN bereitgestellt (keine personenbezogenen Daten in Dateien)
  • Kontaktformulare: Verarbeitung durch Serverless-Funktionen nur in EU-Regionen, sofort als E-Mail weitergeleitet
  • IP-Adressen: Global für CDN-Routing und Sicherheit verarbeitet (nicht in Logs gespeichert)

4. Internationale Datenübermittlungen

Wann verlassen Daten die EU?

Wir haben unsere Datenverarbeitung so strukturiert, dass internationale Datenübermittlungen minimiert werden und alle personenbezogenen Datenverarbeitungen innerhalb des Europäischen Wirtschaftsraums erfolgen:

  • ✓ Kontaktformular-Daten: Verarbeitung und Speicherung nur in EU/Schweiz
  • ✓ Analysedaten: Verarbeitung und Speicherung nur in EU (Frankfurt, Deutschland)
  • ✓ E-Mail: Speicherung in Schweiz (EU-Angemessenheitsbeschluss)
  • ⚠ IP-Adressen: Global vom CDN für Routing verarbeitet (nicht in Logs gespeichert)

Garantien für Infrastruktur-Dienste

Obwohl statische Inhalte global bereitgestellt werden und unser Infrastruktur-Anbieter (Vercel) in den Vereinigten Staaten ansässig ist, haben wir geeignete Garantien implementiert:

  • EU-Standardvertragsklauseln (SCC): Von der EU-Kommission genehmigt
  • Auftragsverarbeitungsvertrag: Gemäß Art. 28 DSGVO
  • Verschlüsselung: TLS 1.3 Verschlüsselung für alle Daten bei der Übertragung
  • Nur-EU-Verarbeitung: Personenbezogene Daten werden ausschließlich in EU-Regionen verarbeitet
  • Keine IP-Persistenz: IP-Adressen werden nicht von Verarbeitungsfunktionen gespeichert

Sie können eine Kopie der Standardvertragsklauseln erhalten, indem Sie uns unter mail@versa.training kontaktieren.

5. Ihre Datenschutzrechte

Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:

Recht auf Auskunft

Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob wir Ihre personenbezogenen Daten verarbeiten und, falls ja, Zugang zu den Daten und Informationen über die Verarbeitung zu erhalten.

Recht auf Berichtigung

Sie haben das Recht, die Berichtigung unrichtiger oder Vervollständigung unvollständiger personenbezogener Daten zu verlangen.

Recht auf Löschung („Recht auf Vergessenwerden")

Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, wenn:

  • Die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr erforderlich sind
  • Sie Ihre Einwilligung widerrufen (sofern die Einwilligung die Rechtsgrundlage war)
  • Sie der Verarbeitung widersprechen und keine vorrangigen berechtigten Gründe vorliegen
  • Die Verarbeitung unrechtmäßig war
  • Die Löschung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist

Ausnahme: Wir können Daten aufbewahren, wenn eine gesetzliche Aufbewahrungspflicht besteht (z.B. steuerrechtliche Unterlagen für 7 Jahre) oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Recht auf Einschränkung der Verarbeitung

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen, wenn:

  • Sie die Richtigkeit der Daten bestreiten (während der Überprüfung)
  • Die Verarbeitung unrechtmäßig ist, Sie aber keine Löschung wünschen
  • Wir die Daten nicht mehr benötigen, Sie sie aber für Rechtsansprüche benötigen
  • Sie der Verarbeitung widersprochen haben (bis zur Prüfung der berechtigten Gründe)

Recht auf Datenübertragbarkeit

Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format (JSON oder CSV) zu erhalten. Dies gilt für Daten, die Sie uns bereitgestellt haben und die auf Grundlage einer Einwilligung oder Vertragserfüllung mittels automatisierter Verfahren verarbeitet werden. Sie können auch verlangen, dass wir diese Daten direkt an einen anderen Verantwortlichen übermitteln, soweit dies technisch möglich ist.

Widerspruchsrecht

Sie haben das Recht, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten, die auf berechtigten Interessen beruht, Widerspruch einzulegen. Wir werden die Verarbeitung einstellen, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen.

Recht auf Widerruf der Einwilligung

Wenn die Verarbeitung auf Ihrer Einwilligung beruht (z.B. Analyse-Cookies, Marketing-E-Mails), haben Sie das Recht, Ihre Einwilligung jederzeit zu widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung.

So widerrufen Sie Ihre Einwilligung:

  • Analyse-Cookies: Klicken Sie auf „Cookie-Einstellungen" im Footer

Ausübung Ihrer Rechte

Um eines dieser Rechte auszuüben, kontaktieren Sie uns bitte:

  • E-Mail: mail@versa.training
  • Post: versa Training GmbH, Steinberg 204, 8151 Hitzendorf, Österreich

Wir werden auf Ihre Anfrage innerhalb eines Monats nach Eingang reagieren. In komplexen Fällen können wir diese Frist um zwei weitere Monate verlängern und werden Sie über eine solche Verlängerung informieren.

Beschwerderecht

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen das Datenschutzrecht verstößt, haben Sie das Recht, bei einer Aufsichtsbehörde Beschwerde einzulegen, insbesondere im EU-Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

Österreichische Datenschutzbehörde:
Österreichische Datenschutzbehörde
Barichgasse 40-42
1030 Wien, Österreich
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Website: www.dsb.gv.at

6. Erforderlichkeit der Datenbereitstellung

Bei der Interaktion mit unserer Website sind bestimmte Daten:

Erforderliche Daten

Folgende Daten sind zur Erbringung unserer Leistungen erforderlich:

  • Kontaktformular: Name und E-Mail-Adresse (erforderlich zur Beantwortung Ihrer Anfrage)

Folgen der Nichtbereitstellung: Ohne diese Daten können wir Ihre Anfrage nicht beantworten.

Freiwillige Daten

Folgende Daten sind optional:

  • Telefonnummer in Kontaktformularen
  • Einwilligung zu Analyse-Cookies (PostHog)

Sie sind nicht verpflichtet, diese Daten bereitzustellen, und eine Verweigerung beeinträchtigt nicht die Kernfunktionalität der Website.

Gesetzliche oder vertragliche Pflicht

Wir erfassen keine personenbezogenen Daten aufgrund gesetzlicher Anforderungen. Alle Datenerfassungen sind entweder vertraglich notwendig (zur Erbringung der von Ihnen angeforderten Leistungen) oder basieren auf Ihrer freiwilligen Einwilligung.

7. Cookies und ähnliche Technologien

Unsere Website verwendet Cookies, um die Funktionalität zu verbessern und die Nutzung zu analysieren. Cookies sind kleine Textdateien, die auf Ihrem Gerät gespeichert werden und es uns ermöglichen, Ihren Browser wiederzuerkennen.

Von uns verwendete Cookie-Typen

Cookie-Typ Zweck Rechtsgrundlage Dauer
Essenzielle Cookies Website-Funktionalität, Sitzungsverwaltung, Sicherheit Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) Sitzung (gelöscht beim Schließen des Browsers)
Analyse-Cookies (PostHog) Seitenaufrufe, Klicks, Nutzungsmuster (anonymisiert) Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) 12 Monate

Cookie-Verwaltung

Sie können Ihre Cookie-Präferenzen jederzeit verwalten:

  • Cookie-Einstellungen: Klicken Sie auf „Cookie-Einstellungen" im Website-Footer, um Ihre Einstellungen zu ändern
  • Browser-Einstellungen: Die meisten Browser ermöglichen es Ihnen, Cookies abzulehnen oder vorhandene Cookies zu löschen. Konsultieren Sie die Hilfedokumentation Ihres Browsers für Anweisungen

Hinweis: Die Deaktivierung essenzieller Cookies kann die Website-Funktionalität beeinträchtigen. Sie können Analyse-Cookies jederzeit deaktivieren, ohne die Kernfunktionen der Website zu beeinträchtigen.

8. Sicherheitsmaßnahmen

Wir implementieren angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer personenbezogenen Daten vor unbefugtem Zugriff, Verlust, Zerstörung oder Änderung.

Technische Sicherheitsmaßnahmen

  • Verschlüsselung: TLS 1.3 Verschlüsselung für alle Daten bei der Übertragung zwischen Ihrem Browser und unseren Servern
  • Sicheres Hosting: Branchenübliche Rechenzentrumssicherheit mit Vercels Infrastruktur
  • Nur-EU-Verarbeitung: Personenbezogene Daten werden ausschließlich in EU-Regionen verarbeitet
  • Zugriffskontrollen: Strenge Zugriffsbeschränkungen auf personenbezogene Daten nach dem Need-to-know-Prinzip
  • Regelmäßige Updates: Wir halten alle Systeme und Software mit Sicherheitspatches auf dem neuesten Stand
  • Überwachung: Kontinuierliche Überwachung auf Sicherheitsbedrohungen und anomale Aktivitäten

Organisatorische Sicherheitsmaßnahmen

  • Mitarbeiterschulungen zu Datenschutz und Sicherheitspraktiken
  • Auftragsverarbeitungsverträge (AVV) mit allen Drittanbietern
  • Regelmäßige Überprüfung und Aktualisierung von Sicherheitsrichtlinien
  • Vorfallreaktionsverfahren für Datenschutzverletzungen

Benachrichtigung bei Datenschutzverletzungen

Im unwahrscheinlichen Fall einer Datenschutzverletzung, die ein Risiko für Ihre Rechte und Freiheiten darstellt, werden wir:

  • Die österreichische Datenschutzbehörde innerhalb von 72 Stunden nach Kenntnisnahme benachrichtigen
  • Betroffene Personen unverzüglich benachrichtigen, wenn die Verletzung ein hohes Risiko darstellt
  • Klare Informationen über Art der Verletzung und ergriffene Maßnahmen bereitstellen

9. Speicherdauer

Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die in dieser Erklärung genannten Zwecke erforderlich ist. Spezifische Speicherfristen:

Datenart Speicherdauer Grund
Kontaktformular-Anfragen 3 Jahre nach letzter Kommunikation Kundenservice und Nachverfolgung
Analysedaten (PostHog) 12 Monate, dann anonymisiert Service-Verbesserung
E-Mail-Korrespondenz Dauer der Geschäftsbeziehung + 3 Jahre Kommunikationsdokumentation und mögliche Ansprüche

Nach Ablauf der Speicherfristen löschen oder anonymisieren wir Ihre Daten sicher. Wenn Sie Ihr Recht auf Löschung ausüben, löschen wir Ihre Daten unverzüglich, sofern keine gesetzliche Aufbewahrungspflicht besteht (z.B. müssen steuerrechtliche Unterlagen in Österreich 7 Jahre aufbewahrt werden).

10. Automatisierte Entscheidungsfindung und Profiling

Wir verwenden keine automatisierte Entscheidungsfindung oder Profiling, das rechtliche oder ähnlich erhebliche Auswirkungen für Sie hat.

Unsere Analyse-Tools (PostHog) erfassen aggregierte Nutzungsstatistiken zur Verbesserung der Website, aber wir treffen keine automatisierten Entscheidungen über Einzelpersonen basierend auf diesen Daten. Sie werden keinen Entscheidungen unterworfen, die ausschließlich auf einer automatisierten Verarbeitung beruhen.

11. Datenschutz für Kinder

Unsere Dienstleistungen richten sich an Unternehmen und erwachsene Fachkräfte. Wir erfassen wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren.

Wenn Sie ein Elternteil oder Erziehungsberechtigter sind und glauben, dass wir Daten von einem Kind erfasst haben, kontaktieren Sie uns bitte unverzüglich unter mail@versa.training. Wir werden solche Daten unverzüglich löschen.

12. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung regelmäßig aktualisieren, um Änderungen in unseren Praktiken, rechtlichen Anforderungen oder Dienstleistungen widerzuspiegeln.

Wie wir Sie über Änderungen informieren

  • Das Datum „Stand" am Anfang dieser Erklärung wird aktualisiert
  • Bei wesentlichen Änderungen benachrichtigen wir Sie per E-Mail (sofern wir Ihre E-Mail-Adresse haben)
  • Bedeutende Änderungen werden 30 Tage lang prominent auf unserer Website angezeigt

Wir empfehlen Ihnen, diese Erklärung regelmäßig zu überprüfen. Die fortgesetzte Nutzung unserer Website nach Veröffentlichung von Änderungen gilt als Ihre Zustimmung zur aktualisierten Erklärung.

13. Kontakt

Bei Fragen, Bedenken oder Anfragen bezüglich dieser Datenschutzerklärung oder unserer Datenverarbeitungspraktiken kontaktieren Sie bitte:

Verantwortlicher:
versa Training GmbH
Steinberg 204
8151 Hitzendorf
Österreich
Firmenbuchnummer: 669696
E-Mail: mail@versa.training

Datenschutz-Kontakt:
E-Mail: mail@versa.training
(Für alle Datenschutz- und Privacy-Anfragen kontaktieren Sie bitte direkt an diese E-Mail-Adresse)

Antwortzeit: Wir werden auf Ihre Anfrage innerhalb eines Monats nach Eingang antworten. In komplexen Fällen können wir diese Frist um zwei weitere Monate verlängern und werden Sie über eine solche Verlängerung informieren.


Stand: Januar 2025
© 2025 versa Training GmbH. Alle Rechte vorbehalten.