Stand: 16.03.2026

Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Mit dieser Datenschutzerklärung informieren wir Sie darüber, welche personenbezogenen Daten wir beim Besuch unserer Website, bei der Kontaktaufnahme, bei der Nutzung unserer Formulare, im Rahmen von Angebots- und Projektanfragen, bei der Nutzung eines allfälligen Newsletter-Systems sowie im Zusammenhang mit Bestellungen über unseren Online-Checkout verarbeiten.

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt ausschließlich auf Grundlage der anwendbaren gesetzlichen Bestimmungen, insbesondere der Datenschutz-Grundverordnung (DSGVO), des österreichischen Datenschutzgesetzes (DSG) sowie der einschlägigen telekommunikationsrechtlichen Bestimmungen.

1. Verantwortliche

Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten auf dieser Website ist:

ONLINERY e.U.
Stephanie Winter, B.A.
Mattigstraße 6
5280 Braunau am Inn
Österreich
E-Mail: office@onlinery.at

Ein Datenschutzbeauftragter ist nicht bestellt, da hierfür derzeit keine gesetzliche Verpflichtung besteht.

2. Allgemeines zur Datenverarbeitung

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dazu zählen insbesondere Name, E-Mail-Adresse, Telefonnummer, Anschrift, Unternehmensdaten, IP-Adresse, Vertragsdaten, Zahlungsdaten, Kommunikationsinhalte sowie sonstige Angaben, die Sie uns im Rahmen der Nutzung unserer Website oder unserer Leistungen bekannt geben.

Wir verarbeiten personenbezogene Daten nur insoweit, als dies für die Bereitstellung einer funktionsfähigen Website, zur Bearbeitung Ihrer Anfragen, zur Vertragsanbahnung und Vertragsabwicklung, zur Erfüllung rechtlicher Verpflichtungen oder aufgrund Ihrer Einwilligung erforderlich ist.

3. Rechtsgrundlagen der Verarbeitung

Die Verarbeitung personenbezogener Daten erfolgt insbesondere auf Grundlage folgender Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung
  • Art. 6 Abs. 1 lit. b DSGVO – Durchführung vorvertraglicher Maßnahmen und Vertragserfüllung
  • Art. 6 Abs. 1 lit. c DSGVO – Erfüllung rechtlicher Verpflichtungen
  • Art. 6 Abs. 1 lit. f DSGVO – berechtigte Interessen

Soweit wir Daten auf Grundlage berechtigter Interessen verarbeiten, erfolgt dies nur nach entsprechender Interessenabwägung.

4. Aufruf der Website und Server-Logfiles

Beim Besuch unserer Website werden aus technischen Gründen automatisch Informationen durch den Webserver bzw. den Hosting-Anbieter verarbeitet. Dabei können insbesondere folgende Daten erfasst werden:

  • IP-Adresse
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene Seiten und Dateien
  • Referrer-URL
  • Browsertyp und Browserversion
  • verwendetes Betriebssystem
  • Hostname des zugreifenden Endgeräts
  • technische Protokoll- und Fehlerdaten

Die Verarbeitung dieser Daten erfolgt zum Zweck der Bereitstellung der Website, zur Aufrechterhaltung der Systemsicherheit, zur Fehleranalyse sowie zur Abwehr missbräuchlicher Zugriffe.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einem sicheren, stabilen und technisch funktionsfähigen Betrieb der Website.

Unsere Website wird bei IONOS gehostet. Dabei kann IONOS im Rahmen des Hostings Zugriff auf technisch erforderliche Daten erhalten. Soweit IONOS personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage eines Auftragsverarbeitungsvertrages gemäß Art. 28 DSGVO.

Die Server-Logdaten werden grundsätzlich nur so lange gespeichert, wie dies aus technischen und sicherheitsbezogenen Gründen erforderlich ist.

5. Kontaktaufnahme per E-Mail, Telefon oder Website

Wenn Sie mit uns Kontakt aufnehmen, etwa per E-Mail, telefonisch oder über ein Kontaktformular, verarbeiten wir die von Ihnen mitgeteilten personenbezogenen Daten zur Bearbeitung Ihrer Anfrage.

Dabei können insbesondere folgende Daten verarbeitet werden:

  • Name
  • E-Mail-Adresse
  • Telefonnummer
  • Unternehmensdaten
  • Inhaltsdaten Ihrer Nachricht
  • sonstige freiwillig übermittelte Angaben

Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage, zur Durchführung vorvertraglicher Maßnahmen oder zur allgemeinen Kommunikation.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf den Abschluss eines Vertrages oder auf eine konkrete Leistungserbringung gerichtet ist. In sonstigen Fällen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer effizienten und professionellen Bearbeitung von Anfragen.

6. Formulare über Gravity Forms

Auf unserer Website können Formulare über Gravity Forms eingesetzt werden, insbesondere zur Kontaktaufnahme, zur Angebotsanfrage, zur Terminvereinbarung, zum Onboarding oder zur projektbezogenen Datenerhebung.

Dabei verarbeiten wir jene personenbezogenen Daten, die Sie in die jeweiligen Formulare eingeben. Je nach konkretem Formular können dies insbesondere sein:

  • Stamm- und Kontaktdaten
  • Unternehmensdaten
  • projektbezogene Angaben
  • Informationen zu Ihrem Bedarf, Budget oder Leistungswunsch
  • Terminwünsche
  • sonstige freiwillig übermittelte Angaben

Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage, zur Vertragsanbahnung, zur Projektvorbereitung und zur Kommunikation mit Ihnen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie ergänzend Art. 6 Abs. 1 lit. f DSGVO.

7. CRM, Automatisierung und Projektabwicklung

Soweit dies zur Bearbeitung von Anfragen, zur Vertragsanbahnung, zur Projektabwicklung oder zur laufenden Kundenbetreuung erforderlich ist, können personenbezogene Daten an von uns eingesetzte Systeme übermittelt oder dort verarbeitet werden. Dazu zählen insbesondere:

  • HubSpot zur Verwaltung von Kontakten, Anfragen, Kundendaten und gegebenenfalls E-Mail-Kommunikation
  • Make zur technischen Automatisierung und Weiterleitung von Daten zwischen eingesetzten Systemen
  • Asana zur internen Projektorganisation, Aufgabenverwaltung und Abwicklung laufender Kundenprojekte

Dabei können insbesondere folgende Daten verarbeitet werden:

  • Kontakt- und Unternehmensdaten
  • Kommunikationsinhalte
  • Angebots- und Vertragsdaten
  • projektbezogene Informationen
  • Status- und Organisationsdaten

Die Verarbeitung erfolgt zum Zweck der Kundenverwaltung, Kommunikation, Vertragsanbahnung, Vertragserfüllung, Projektkoordination und internen Organisation.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer effizienten, strukturierten und nachvollziehbaren Bearbeitung von Kundenanfragen und Projekten.

Soweit mit externen Dienstleistern eine Auftragsverarbeitung vorliegt, erfolgt diese auf Grundlage eines Auftragsverarbeitungsvertrages gemäß Art. 28 DSGVO. Soweit Anbieter Daten in Drittstaaten verarbeiten, beachten wir die Anforderungen der Art. 44 ff. DSGVO.

8. Online-Checkout und Bestellungen über WooCommerce

Soweit auf unserer Website kostenpflichtige Leistungen, Pakete oder sonstige Angebote online bestellt oder gebucht werden können, erfolgt die technische Bestellabwicklung über WooCommerce.

Im Rahmen des Bestellvorgangs verarbeiten wir jene personenbezogenen Daten, die für die Vertragsabwicklung, Rechnungslegung und technische Abwicklung des Bestellprozesses erforderlich sind. Dazu können insbesondere gehören:

  • Vor- und Nachname
  • Rechnungsadresse
  • E-Mail-Adresse
  • Telefonnummer
  • Unternehmensdaten
  • Bestelldaten
  • Zahlungs- und Transaktionsdaten
  • steuerlich relevante Angaben

Die Verarbeitung erfolgt zum Zweck der Vertragsanbahnung, Vertragsabwicklung, Zahlungsabwicklung, Rechnungslegung und Kundenbetreuung.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Aufbewahrungspflichten bestehen.

9. Zahlungsabwicklung

Die Zahlungsabwicklung im Rahmen des Online-Checkouts erfolgt gegebenenfalls über externe Zahlungsdienstleister. Dabei werden jene Daten verarbeitet, die zur Durchführung der Zahlung, zur Verhinderung von Missbrauch sowie zur ordnungsgemäßen Abrechnung erforderlich sind.

Wir speichern grundsätzlich nicht selbst vollständige Kreditkarten- oder Kontodaten, soweit diese unmittelbar durch den jeweiligen Zahlungsdienstleister verarbeitet werden. Wir erhalten in der Regel lediglich jene Informationen, die für die Bestätigung und Zuordnung der Zahlung, die Vertragsabwicklung sowie die Buchhaltung erforderlich sind.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. c DSGVO.

Hinweis: Die konkrete Bezeichnung der Zahlungsdienstleister sollte im Live-Betrieb noch ergänzt werden, sobald feststeht, welche Zahlungsarten in WooCommerce tatsächlich aktiviert sind.

10. Newsletter und elektronische Informationen

Sofern Sie sich für unseren Newsletter anmelden oder ausdrücklich in den Erhalt elektronischer Informationen einwilligen, verarbeiten wir die dafür erforderlichen personenbezogenen Daten, insbesondere Ihre E-Mail-Adresse sowie gegebenenfalls Ihren Namen und technische Nachweisdaten der Anmeldung.

Die Verarbeitung erfolgt zum Zweck der Zusendung von Informationen über Leistungen, Inhalte, Angebote oder Neuigkeiten von ONLINERY.

Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

Soweit ein Double-Opt-in-Verfahren verwendet wird, verarbeiten wir die im Rahmen dieses Verfahrens anfallenden Daten, um Ihre Einwilligung nachweisen zu können.

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, insbesondere über einen Abmeldelink im Newsletter oder per E-Mail an uns.

Hinweis: Dieser Abschnitt ist nur relevant, sofern tatsächlich ein Newsletter-System aktiv eingesetzt wird.

11. Cookies und Consent-Management

Unsere Website verwendet Cookies und vergleichbare Technologien. Dabei handelt es sich um kleine Textdateien oder sonstige Speichertechnologien, die auf Ihrem Endgerät gespeichert oder ausgelesen werden können. Technisch notwendige Cookies und vergleichbare Technologien können verwendet werden, soweit dies für den sicheren und funktionsfähigen Betrieb der Website oder für von Ihnen ausdrücklich gewünschte Funktionen erforderlich ist. Analyse-, Statistik-, Marketing- oder Komforttechnologien verwenden wir nur dann, wenn hierfür eine entsprechende Rechtsgrundlage besteht, insbesondere eine von Ihnen erteilte Einwilligung. Soweit ein Consent-Management-System eingesetzt wird, dient dieses der Verwaltung, Dokumentation und dem Widerruf Ihrer Einwilligungen.

Rechtsgrundlage für technisch erforderliche Cookies ist Art. 6 Abs. 1 lit. f DSGVO. Rechtsgrundlage für einwilligungsbedürftige Cookies und vergleichbare Technologien ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit den anwendbaren telekommunikationsrechtlichen Bestimmungen. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen widerrufen oder anpassen.

12. Analyse- und Statistiktools

Soweit auf unserer Website Analyse- oder Statistiktools eingesetzt werden, erfolgt dies grundsätzlich nur auf Grundlage Ihrer Einwilligung, sofern eine solche rechtlich erforderlich ist. Dabei können insbesondere Nutzungsdaten, technische Gerätedaten, Interaktionsdaten, Seitenaufrufe, ungefähre Standortdaten sowie Online-Kennungen verarbeitet werden, um die Nutzung der Website auszuwerten, die Reichweite zu messen und unser Online-Angebot zu optimieren. Rechtsgrundlage ist in diesen Fällen Art. 6 Abs. 1 lit. a DSGVO.

Hinweis: Da das konkrete Live-Tracking-Setup derzeit nicht abschließend feststeht, werden hier bewusst keine einzelnen Analyseanbieter verbindlich genannt.

13. Marketing- und Retargeting-Technologien

Soweit auf unserer Website Marketing- oder Retargeting-Technologien eingesetzt werden, etwa zur Reichweitenmessung, Conversion-Messung, Zielgruppenbildung oder Optimierung von Werbemaßnahmen, erfolgt dies grundsätzlich nur auf Grundlage Ihrer Einwilligung. Dabei können insbesondere Online-Kennungen, Nutzungsdaten, Ereignisdaten, technische Informationen und gegebenenfalls pseudonymisierte bzw. gehashte Kontaktinformationen verarbeitet werden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO.

Hinweis: Solche Technologien sollten in der finalen Live-Fassung konkret ergänzt werden, sobald feststeht, welche Tools tatsächlich eingesetzt werden.

14. Externe Inhalte und Einbettungen

Auf unserer Website können Inhalte oder Funktionen externer Anbieter eingebunden sein, etwa Videos, Karten, Terminbuchungslösungen, Social-Media-Inhalte oder sonstige interaktive Elemente. Beim Laden solcher Inhalte kann es dazu kommen, dass technische Daten, insbesondere Ihre IP-Adresse, an den jeweiligen Drittanbieter übermittelt werden. Soweit solche Inhalte nicht technisch erforderlich sind, erfolgt deren Einbindung nur auf Grundlage Ihrer Einwilligung. Rechtsgrundlage ist in diesen Fällen Art. 6 Abs. 1 lit. a DSGVO.

15. Schriftarten

Wir sind bemüht, eingesetzte Schriftarten möglichst lokal auf unserem Webserver einzubinden. Soweit Schriftarten lokal eingebunden sind, findet durch deren Nutzung keine gesonderte Übermittlung personenbezogener Daten an externe Anbieter statt. Sollten in Einzelfällen externe Schriftbibliotheken verwendet werden, kann es beim Aufruf der Website zu einer Übermittlung technischer Daten, insbesondere der IP-Adresse, an den jeweiligen Anbieter kommen.

16. Empfänger und Auftragsverarbeiter

Zur Erbringung unserer Leistungen und zum Betrieb der Website setzen wir gegebenenfalls externe Dienstleister ein. Eine Weitergabe personenbezogener Daten erfolgt nur, soweit dies für die jeweiligen Zwecke erforderlich und datenschutzrechtlich zulässig ist.

Empfänger personenbezogener Daten können insbesondere sein:

  • Hosting-Dienstleister
  • Formular- und Website-Dienstleister
  • CRM- und Automatisierungssysteme
  • Projektmanagement-Systeme
  • Zahlungsdienstleister
  • Steuerberatung und Buchhaltung
  • IT- und Support-Dienstleister

Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt dies auf Grundlage eines Auftragsverarbeitungsvertrages gemäß Art. 28 DSGVO.

17. Drittlandübermittlungen

Sofern eingesetzte Dienstleister oder Tools Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten oder dorthin übermitteln, erfolgt dies nur auf Grundlage einer geeigneten datenschutzrechtlichen Grundlage. Dies kann insbesondere durch einen Angemessenheitsbeschluss der Europäischen Kommission oder durch geeignete Garantien wie Standardvertragsklauseln erfolgen. Bitte beachten Sie, dass bei Datenübermittlungen in Drittländer trotz vertraglicher und organisatorischer Schutzmaßnahmen ein Restrisiko bestehen kann, insbesondere wenn dortige Behörden auf Daten zugreifen.

18. Speicherdauer

Wir speichern personenbezogene Daten grundsätzlich nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Speicherdauern können sich insbesondere ergeben aus:

  • der Dauer der Bearbeitung Ihrer Anfrage
  • der Dauer einer Geschäftsbeziehung oder Projektabwicklung
  • gesetzlichen Aufbewahrungs- und Nachweispflichten, insbesondere nach Unternehmens- und Steuerrecht
  • Verjährungsfristen zur Geltendmachung oder Abwehr von Ansprüchen

Sobald der jeweilige Zweck entfällt und keine gesetzliche Aufbewahrungspflicht mehr besteht, werden die Daten gelöscht oder anonymisiert.

19. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um Ihre personenbezogenen Daten gegen Verlust, Manipulation, unbefugten Zugriff und sonstige unzulässige Verarbeitungen zu schützen.

Dazu können insbesondere gehören:

  • verschlüsselte Datenübertragung
  • Zugriffsbeschränkungen
  • Rollen- und Berechtigungskonzepte
  • Backups
  • organisatorische Datenschutzmaßnahmen
  • vertragliche Absicherung externer Dienstleister

20. Ihre Rechte

Ihnen stehen nach Maßgabe der gesetzlichen Bestimmungen insbesondere folgende Rechte zu:

  • Recht auf Auskunft
  • Recht auf Berichtigung
  • Recht auf Löschung
  • Recht auf Einschränkung der Verarbeitung
  • Recht auf Datenübertragbarkeit
  • Recht auf Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen
  • Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, können Sie sich an uns wenden oder eine Beschwerde bei der zuständigen Aufsichtsbehörde einbringen.

Zuständige Aufsichtsbehörde in Österreich ist:

Österreichische Datenschutzbehörde
Barichgasse 40–42
1030 Wien
Österreich

21. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, insbesondere wenn sich die Website, eingesetzte Tools, interne Prozesse oder rechtliche Vorgaben ändern. Es gilt jeweils die auf unserer Website veröffentlichte aktuelle Fassung.


Übersicht der wesentlichen Verarbeitungstätigkeiten

Website-Betrieb und Server-Logs

Zweck: technischer Betrieb, Sicherheit, Fehleranalyse
Daten: IP-Adresse, Browserdaten, Zeitstempel, Logdaten
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Empfänger: IONOS, technische Dienstleister
Speicherdauer: kurzzeitig bzw. sicherheitsbezogen erforderlich

Kontaktanfragen und Kommunikation

Zweck: Bearbeitung von Anfragen und Kommunikation
Daten: Kontakt- und Inhaltsdaten
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und/oder lit. f DSGVO
Empfänger: interne Stellen, E-Mail-Dienstleister, Formularsystem
Speicherdauer: grundsätzlich bis Abschluss der Bearbeitung, bei Geschäftsbezug entsprechend länger

Formulare über Gravity Forms

Zweck: Kontaktaufnahme, Anfragebearbeitung, Onboarding, Projektvorbereitung
Daten: Stamm-, Kontakt- und Formulardaten
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO
Empfänger: Website-System, interne Stellen, gegebenenfalls Automatisierungssysteme
Speicherdauer: zweckbezogen, bei Geschäftsbezug entsprechend gesetzlicher Pflichten

CRM / Automatisierung / Projektabwicklung

Zweck: Kundenverwaltung, Kommunikation, Projektorganisation
Daten: Kontakt-, Projekt-, Status- und Kommunikationsdaten
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO
Empfänger: HubSpot, Make, Asana
Speicherdauer: je nach Geschäftsbeziehung, jedenfalls im Rahmen gesetzlicher Aufbewahrungspflichten

WooCommerce-Bestellungen und Checkout

Zweck: Bestellung, Vertragsabwicklung, Abrechnung
Daten: Bestell-, Kontakt-, Rechnungs- und Transaktionsdaten
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO
Empfänger: WooCommerce, Zahlungsdienstleister, Steuerberatung
Speicherdauer: entsprechend gesetzlicher Aufbewahrungspflichten

Newsletter

Zweck: Versand elektronischer Informationen
Daten: E-Mail-Adresse, Einwilligungsnachweis
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO
Empfänger: gegebenenfalls Newsletter-Dienstleister
Speicherdauer: bis Widerruf, Nachweise gegebenenfalls länger

Analyse / Statistik / Marketing

Zweck: Reichweitenmessung, Optimierung, Werbeauswertung
Daten: Nutzungsdaten, technische Kennungen, Eventdaten
Rechtsgrundlage: grundsätzlich Art. 6 Abs. 1 lit. a DSGVO
Empfänger: jeweilige Tool-Anbieter
Speicherdauer: anbieterspezifisch

Externe Einbettungen

Zweck: Bereitstellung externer Inhalte und Funktionen
Daten: IP-Adresse, technische Zugriffsdaten, Nutzungsdaten
Rechtsgrundlage: grundsätzlich Art. 6 Abs. 1 lit. a DSGVO
Empfänger: jeweilige Drittanbieter
Speicherdauer: anbieterspezifisch