Datenschutzerklärung

für die Website www.goldgelb.at

Verantwortliche: Baptist Service und Beratungs GmbH und SHB Lebensberatung OG
Adresse: Bierbaumstrasse 25, 8075 Hart bei Graz, Österreich
Kontakt: willkommen@goldgelb.at | +43 676 848973333
Fassung: 15. August 2026
Geltungsbereich: Website, Kontaktformular und Online-Terminanfrage

Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. In dieser Datenschutzerklärung informieren wir Sie gemäß der Datenschutz-Grundverordnung (DS-GVO), dem österreichischen Datenschutzgesetz (DSG) und den anwendbaren Bestimmungen des Telekommunikationsgesetzes 2021 (TKG 2021) darüber, welche personenbezogenen Daten beim Besuch und bei der Nutzung der Website https://www.goldgelb.at verarbeitet werden, zu welchen Zwecken dies geschieht, auf welche Rechtsgrundlagen wir uns stützen, an wen Daten übermittelt werden können, wie lange sie gespeichert werden und welche Rechte Ihnen zustehen.

1. Geltungsbereich

Diese Datenschutzerklärung gilt für die öffentlich zugängliche Website https://www.goldgelb.at einschließlich ihrer Unterseiten, des Kontaktformulars und der auf der Website bereitgestellten Terminanfrage beziehungsweise Terminreservierung. Sie beschreibt ausschließlich die Verarbeitung personenbezogener Daten im Zusammenhang mit der Website.

Für personenbezogene Daten, die nach einer Kontaktaufnahme im Rahmen eines konkreten Beratungs-, Coaching-, Mediations-, Supervisions-, Vortrags-, Workshop- oder sonstigen Vertragsverhältnisses verarbeitet werden, können ergänzende Datenschutzinformationen des jeweils zuständigen Unternehmens gelten. Sobald eine Anfrage eindeutig einem der beiden Unternehmen zugeordnet und außerhalb des gemeinsamen Websitebetriebs weiterbearbeitet wird, kann dieses Unternehmen für die weitere Verarbeitung eigenständig verantwortlich sein.

2. Gemeinsam Verantwortliche

Für den gemeinsamen Betrieb dieser Website sind im Sinne von Art. 4 Z 7 und Art. 26 DS-GVO gemeinsam verantwortlich:

Baptist Service und Beratungs GmbH
Bierbaumstrasse 25
8075 Hart bei Graz
Österreich

und

SHB Lebensberatung OG
Bierbaumstrasse 25
8075 Hart bei Graz
Österreich

Gemeinsame Kontaktstelle für Datenschutzanfragen:
E-Mail: willkommen@goldgelb.at
Telefon: +43 676 848973333
Website: https://www.goldgelb.at

Für keines der beiden Unternehmen ist ein Datenschutzbeauftragter bestellt. Datenschutzanfragen richten Sie daher bitte unmittelbar an die oben angeführte gemeinsame Kontaktstelle.

3. Gemeinsame Verantwortlichkeit nach Art. 26 DS-GVO

Die Baptist Service und Beratungs GmbH und die SHB Lebensberatung OG entscheiden gemeinsam über wesentliche Zwecke und Mittel der Verarbeitung personenbezogener Daten im Zusammenhang mit dem Betrieb von goldgelb.at. Zwischen den Unternehmen besteht eine schriftliche Vereinbarung über die gemeinsame Verantwortlichkeit gemäß Art. 26 DS-GVO.

Die Baptist Service und Beratungs GmbH übernimmt federführend insbesondere:

den technischen Betrieb, die Wartung und die Pflege der Website;
die technische Umsetzung des Einwilligungsmanagements und der eingebundenen Dienste;
die Koordination und Bearbeitung von Anträgen betroffener Personen;
die Koordination bei Verletzungen des Schutzes personenbezogener Daten sowie gegebenenfalls die Kommunikation mit der Datenschutzbehörde;
die laufende Aktualisierung der Website-Datenschutzinformationen und die technische Umsetzung von Lösch- und Sicherheitsmaßnahmen.

Die wesentlichen Inhalte dieser Aufgabenverteilung werden mit diesem Abschnitt zur Verfügung gestellt. Ungeachtet der internen Aufgabenverteilung können Sie Ihre Rechte gegenüber jedem der beiden gemeinsam Verantwortlichen geltend machen. Beide Unternehmen arbeiten bei der Erfüllung datenschutzrechtlicher Pflichten zusammen. Die gemeinsame Kontaktstelle vereinfacht die Bearbeitung Ihrer Anfrage, schränkt Ihre Rechte aber nicht ein.

4. Grundsätze und Rechtsgrundlagen der Verarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies für festgelegte, eindeutige und rechtmäßige Zwecke erforderlich ist. Dabei beachten wir insbesondere die Grundsätze der Rechtmäßigkeit, Transparenz, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung sowie Integrität und Vertraulichkeit gemäß Art. 5 DS-GVO.

Je nach Verarbeitung stützen wir uns insbesondere auf folgende Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DS-GVO: Ihre Einwilligung, insbesondere für nicht technisch notwendige Cookies, Google Analytics, Google Fonts, Google Maps und Google reCAPTCHA;
  • Art. 6 Abs. 1 lit. b DS-GVO: Verarbeitung zur Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage sowie zur Terminreservierung;
  • Art. 6 Abs. 1 lit. c DS-GVO: Erfüllung gesetzlicher Verpflichtungen, insbesondere gesetzlicher Aufbewahrungs-, Nachweis- und Mitwirkungspflichten;
  • Art. 6 Abs. 1 lit. f DS-GVO: Wahrung unserer berechtigten Interessen, insbesondere am sicheren, stabilen und wirtschaftlichen Betrieb der Website, an der Abwehr von Angriffen und Missbrauch, an der Bearbeitung allgemeiner Anfragen sowie an der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen;
  • § 165 Abs. 3 TKG 2021: Speicherung von oder Zugriff auf Informationen in Ihrem Endgerät nur mit Einwilligung, soweit dies nicht technisch unbedingt erforderlich ist, um einen von Ihnen ausdrücklich gewünschten Dienst bereitzustellen.
  • Soweit eine Verarbeitung auf Ihrer Einwilligung beruht, ist diese freiwillig. Sie können eine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf berührt die Rechtmäßigkeit der Verarbeitung bis zum Zeitpunkt des Widerrufs nicht.

5. Hosting und Server-Logfiles

5.1 Selbst betriebenes Hosting in Österreich

Die Website wird von uns auf eigener Serverinfrastruktur am Standort Österreich betrieben. Ein externer Webhosting-Anbieter erhält daher nicht bereits aufgrund des Hostings Zugriff auf Website- oder Besucherdaten.

5.2 Welche Protokolldaten verarbeitet werden

Bei jedem Aufruf der Website übermittelt Ihr Browser technisch erforderliche Informationen an unseren Webserver. Diese Informationen werden in Server-Logfiles verarbeitet. Dazu können insbesondere gehören:

  • IP-Adresse des zugreifenden Endgeräts;
  • Datum und Uhrzeit des Zugriffs;
  • aufgerufene Adresse beziehungsweise Datei und verwendete HTTP-Methode;
  • übertragene Datenmenge sowie HTTP-Status- oder Fehlercode;
  • zuvor besuchte Seite oder Referrer-URL, soweit vom Browser übermittelt;
  • Browsertyp, Browserversion, Betriebssystem und Geräteinformationen;
  • gegebenenfalls weitere technische Angaben zur Verbindung und zur Fehleranalyse.

5.3 Zweck, Rechtsgrundlage und Speicherdauer

Die Logdaten werden verarbeitet, um die Website technisch auszuliefern, Stabilität und Funktionsfähigkeit zu gewährleisten, Fehler zu erkennen, Angriffe und missbräuchliche Zugriffe abzuwehren sowie Sicherheitsvorfälle aufzuklären. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DS-GVO. Unser berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb der Website und unserer IT-Systeme.

Server-Logfiles werden grundsätzlich drei Monate gespeichert und danach gelöscht oder anonymisiert, sofern sie nicht im Einzelfall wegen eines konkreten Sicherheitsvorfalls, zur Beweissicherung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen länger benötigt werden. Gelöschte Logdaten können noch für höchstens drei weitere Monate in rollierenden Sicherungskopien enthalten sein. Sicherungskopien werden ausschließlich zur Wiederherstellung nach einem Datenverlust verwendet und anschließend turnusmäßig überschrieben.

Eine Zusammenführung der Server-Logfiles mit Google-Analytics-Daten oder anderen Datenbeständen zum Zweck der Identifizierung einzelner Besucherinnen oder Besucher findet nicht statt.

6. Cookies, ähnliche Technologien und Borlabs Cookie

6.1 Allgemeines

Unsere Website verwendet Cookies und vergleichbare Speicher- oder Zugriffstechnologien. Cookies sind kleine Textinformationen, die im Browser beziehungsweise auf Ihrem Endgerät gespeichert werden. Manche Cookies sind für den Betrieb der Website technisch erforderlich. Andere Cookies oder externe Inhalte werden nur nach Ihrer Einwilligung aktiviert.

6.2 Einwilligungsmanagement mit Borlabs Cookie 3

Wir verwenden Borlabs Cookie 3, um Ihre Auswahl zu nicht notwendigen Diensten einzuholen, zu speichern und umzusetzen. Anbieter der Software ist Borlabs GmbH, Hamburger Straße 11, 22083 Hamburg, Deutschland. Borlabs Cookie wird innerhalb unserer WordPress-Installation betrieben.

Borlabs Cookie speichert Ihre Auswahl in einem technisch notwendigen Cookie auf Ihrem Endgerät. Dabei werden insbesondere der Einwilligungsstatus, die gewählten Dienstgruppen, der Zeitpunkt der Auswahl sowie die Version der Einwilligungseinstellungen verarbeitet. Soweit die Protokollierung von Einwilligungen aktiviert ist, kann zusätzlich ein pseudonymer Nachweis der Einwilligung in der Website-Datenbank gespeichert werden. Dies dient dem Nachweis, dass und in welchem Umfang eine Einwilligung erteilt oder abgelehnt wurde.

Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. c DS-GVO zur Erfüllung unserer Nachweispflichten aus Art. 7 Abs. 1 DS-GVO sowie gemäß Art. 6 Abs. 1 lit. f DS-GVO aufgrund unseres berechtigten Interesses an einem rechtskonformen und nachvollziehbaren Einwilligungsmanagement. Das Einwilligungs-Cookie ist nach § 165 Abs. 3 TKG 2021 technisch erforderlich.

Die konkrete Bezeichnung, der Anbieter, der Zweck und die jeweils konfigurierte Laufzeit der eingesetzten Cookies und Dienste werden im Cookie-Dialog beziehungsweise in den jederzeit aufrufbaren Cookie-Einstellungen angezeigt. Die Auswahl bleibt bis zum Ablauf des Einwilligungs-Cookies, bis zu einer Änderung der Konfiguration oder bis zu Ihrem Widerruf gespeichert. Danach wird erneut um Ihre Auswahl gebeten.

6.3 Einwilligung erteilen, ablehnen oder widerrufen

Beim ersten Besuch können Sie nicht notwendige Dienste einzeln oder nach Kategorien erlauben oder ablehnen. Eine Ablehnung darf den Zugang zu den allgemeinen Inhalten der Website nicht verhindern; einzelne externe Funktionen wie die interaktive Karte oder das durch reCAPTCHA geschützte Formular stehen ohne die betreffende Einwilligung jedoch möglicherweise nicht zur Verfügung.

Sie können Ihre Auswahl jederzeit über den Link beziehungsweise die Schaltfläche „Cookie-Einstellungen“ auf der Website ändern oder eine erteilte Einwilligung mit Wirkung für die Zukunft widerrufen. Sie können Cookies außerdem über Ihren Browser löschen oder blockieren. Wenn Sie sämtliche Cookies blockieren, können einzelne Funktionen der Website eingeschränkt sein.

7. Elementor und Kontaktformular

7.1 Websitegestaltung mit Elementor

Die Website wurde mit WordPress und Elementor beziehungsweise Elementor Pro erstellt. Elementor dient der Gestaltung und technischen Bereitstellung der Seiten sowie des Kontaktformulars. Die Software wird innerhalb unserer eigenen WordPress-Installation ausgeführt. Der bloße Einsatz des Seitenbaukastens führt nach der von uns gewählten Konfiguration nicht dazu, dass Inhalte des Kontaktformulars an Elementor übermittelt werden.

7.2 Verarbeitung von Kontaktanfragen

Wenn Sie das Kontaktformular verwenden, verarbeiten wir die im Formular abgefragten und von Ihnen freiwillig eingegebenen Daten. Dazu können insbesondere Name, E-Mail-Adresse, Telefonnummer, Betreff, Nachricht, gewünschte Kontaktaufnahme sowie technische Angaben zum Absendezeitpunkt gehören. Pflichtfelder sind im Formular als solche gekennzeichnet. Ohne die erforderlichen Angaben können wir Ihre Anfrage nicht bearbeiten.

Die Formulareingaben werden nach der mitgeteilten Konfiguration nicht zusätzlich in der WordPress-Datenbank beziehungsweise unter „Elementor Submissions“ gespeichert. Sie werden als E-Mail an unser Microsoft-365-Postfach willkommen@goldgelb.at übermittelt und dort weiterbearbeitet.

Zweck der Verarbeitung ist die Bearbeitung Ihrer Anfrage, die Kommunikation mit Ihnen, die Klärung der Zuständigkeit zwischen den beiden Unternehmen sowie gegebenenfalls die Anbahnung eines Vertrags. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DS-GVO, wenn Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist. Bei allgemeinen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DS-GVO; unser berechtigtes Interesse liegt in der sachgerechten Bearbeitung eingehender Kommunikation. Gesetzlich erforderliche Aufbewahrung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. c DS-GVO.

7.3 Vertrauliche und besonders geschützte Angaben

Das allgemeine Kontaktformular ist nicht dafür vorgesehen, ausführliche Gesundheitsdaten, Angaben zum Sexualleben oder zur sexuellen Orientierung, religiöse oder weltanschauliche Überzeugungen oder andere besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DS-GVO zu übermitteln. Bitte schildern Sie sensible Anliegen im Formular nur so knapp, wie dies zur Kontaktaufnahme erforderlich ist. Für weitergehende Informationen vereinbaren wir bei Bedarf einen geeigneten und geschützten Kommunikationsweg.

Sollten Sie dennoch unaufgefordert besondere Kategorien personenbezogener Daten übermitteln, verarbeiten wir diese nur, soweit hierfür eine besondere Rechtsgrundlage nach Art. 9 Abs. 2 DS-GVO besteht. Ist eine solche Verarbeitung nicht erforderlich oder rechtlich nicht zulässig, werden die Angaben gelöscht, soweit keine gesetzlichen Pflichten oder zwingenden Gründe entgegenstehen.

7.4 E-Mail-Dienst Microsoft 365

Für den Empfang und die Bearbeitung von E-Mails verwenden wir Microsoft 365. Dienstleister ist Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Microsoft verarbeitet die im Postfach gespeicherten Kommunikations- und Kontaktdaten als Auftragsverarbeiter auf Grundlage der anwendbaren Microsoft-Vertrags- und Datenschutzbedingungen.

E-Mails und damit verbundene Unterlagen werden nach der derzeitigen Aufbewahrungseinstellung bis zu sieben Jahre gespeichert, soweit dies für gesetzliche Aufbewahrungspflichten, Vertragsdokumentation, Nachweiszwecke oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Nachrichten ohne fortbestehende rechtliche, vertragliche oder beweisbezogene Bedeutung sollen früher gelöscht werden. Nach Ablauf der jeweils anwendbaren Frist werden die Daten gelöscht oder, sofern möglich, anonymisiert.

Microsoft hat für Microsoft 365 eine EU-Datengrenze eingerichtet, innerhalb derer Kunden- und personenbezogene Daten für die erfassten Onlinedienste grundsätzlich in der EU beziehungsweise EFTA gespeichert und verarbeitet werden. Begrenzte Übermittlungen in Staaten außerhalb dieses Bereichs können im Rahmen der dokumentierten Ausnahmen, des Supports oder des Einsatzes von Unterauftragsverarbeitern dennoch stattfinden. Weitere Informationen finden Sie in den Microsoft-Datenschutzbestimmungen und im Microsoft Products and Services Data Protection Addendum.

Weitere Informationen: Microsoft-Datenschutzbestimmungen

8. Online-Terminanfrage und Terminreservierung mit Bookly

Für Terminanfragen und Terminreservierungen verwenden wir das WordPress-Plugin Bookly. Bookly wird auf unserem eigenen Webserver in Österreich betrieben. Nach der aktuellen Konfiguration bestehen keine Verbindungen zu externen Kalenderdiensten, SMS-Diensten, Videokonferenzsystemen oder Zahlungsanbietern. Über Bookly findet keine Online-Zahlung statt.

Wenn Sie eine Terminanfrage absenden, verarbeiten wir die im Buchungsformular abgefragten und von Ihnen eingegebenen Daten. Je nach ausgewähltem Angebot und aktueller Formularkonfiguration können dies insbesondere Name, E-Mail-Adresse, Telefonnummer, gewünschte Leistung, gewünschter Termin, zugeordnete Ansprechperson sowie freiwillige Mitteilungen sein. Zusätzlich können technische Angaben zum Absendezeitpunkt und zur Bearbeitung der Reservierung anfallen.

Die Daten werden in der lokalen WordPress-Datenbank gespeichert, damit die Anfrage geprüft, der Termin reserviert und die weitere Kommunikation durchgeführt werden kann. Bestätigungen und Rückfragen werden über Microsoft 365 versendet und unterliegen dort den in Abschnitt 7.4 beschriebenen Aufbewahrungsbedingungen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DS-GVO, soweit die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage oder zur Organisation eines vereinbarten Termins erforderlich ist. Soweit die Anfrage noch keinen Vertragsbezug aufweist, stützen wir die Verarbeitung auf Art. 6 Abs. 1 lit. f DS-GVO. Unser berechtigtes Interesse liegt in einer verlässlichen Terminorganisation und der Vermeidung von Doppelbuchungen. Gesetzlich erforderliche Speicherung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. c DS-GVO.

Bookly-Daten werden nur so lange in der aktiven Website-Datenbank gespeichert, wie sie für die Terminorganisation, Dokumentation und Abwehr oder Durchsetzung möglicher Ansprüche erforderlich sind. Als Regelfrist werden nicht mehr benötigte Termindaten spätestens drei Jahre nach dem Termin gelöscht oder anonymisiert. Soweit einzelne Angaben Bestandteil aufbewahrungspflichtiger Geschäftsunterlagen werden, können sie bis zum Ablauf der gesetzlichen Frist, regelmäßig sieben Jahre, gespeichert bleiben. In Sicherungskopien können gelöschte Datensätze noch bis zu drei Monate enthalten sein.

Auch das Bookly-Formular ist nicht für ausführliche Angaben besonderer Kategorien personenbezogener Daten bestimmt. Bitte verwenden Sie ein Freitextfeld nicht für detaillierte Gesundheits-, Sexual- oder sonstige besonders geschützte Angaben. Falls solche Informationen für die Vorbereitung eines konkreten Angebots erforderlich sind, vereinbaren wir einen geeigneten Kommunikationsweg und informieren Sie gegebenenfalls gesondert.

9. Spam- und Missbrauchsschutz mit Google reCAPTCHA v3

Zum Schutz des Kontaktformulars beziehungsweise von Formularfunktionen vor automatisierten Eingaben und Missbrauch verwenden wir Google reCAPTCHA v3. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. reCAPTCHA v3 analysiert technische Merkmale und das Nutzungsverhalten, um mit einem Risikowert einzuschätzen, ob eine Eingabe voraussichtlich von einem Menschen oder automatisiert erfolgt.

Dabei können insbesondere IP-Adresse, Browser- und Geräteinformationen, Betriebssystem, Referrer-URL, Datum und Dauer des Besuchs, Maus- und Tastaturinteraktionen, Informationen über die aufgerufene Seite, vorhandene Google-Cookies sowie das Ergebnis der Risikoanalyse an Google übermittelt werden. Google weist darauf hin, dass reCAPTCHA bei Ausführung das Cookie „_GRECAPTCHA“ für die Risikoanalyse setzen kann.

reCAPTCHA wird durch Borlabs Cookie bis zu Ihrer Einwilligung blockiert. Die Verarbeitung erfolgt daher auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DS-GVO und § 165 Abs. 3 TKG 2021. Ohne Einwilligung kann das geschützte Formular möglicherweise nicht abgesendet werden. Sie können uns alternativ per E-Mail oder telefonisch kontaktieren.

Google kann Daten auch auf Servern außerhalb der EU beziehungsweise des EWR verarbeiten. Zu den Schutzmechanismen siehe Abschnitt 17. Weitere Informationen finden Sie in der Google-Datenschutzerklärung und in den reCAPTCHA-Informationen.

Weitere Informationen: Google-Datenschutzerklärung | reCAPTCHA-Informationen

10. Google Analytics 4

10.1 Zweck und Umfang

Wir verwenden Google Analytics 4 („GA4“), einen Webanalysedienst von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Die Einbindung erfolgt über Google Site Kit. Google Analytics hilft uns zu verstehen, wie die Website gefunden und genutzt wird, welche Inhalte von Interesse sind und wo technische oder inhaltliche Verbesserungen sinnvoll sind.

Abhängig von der aktivierten Messkonfiguration können insbesondere folgende Daten verarbeitet werden:

  • pseudonyme Online-Kennungen, insbesondere eine Client-ID und Cookie-Kennungen;
  • aufgerufene Seiten, Zeitpunkt, ungefähre Sitzungsdauer und Interaktionen beziehungsweise Ereignisse;
  • Referrer-URL, Kampagnenparameter und Quelle des Zugriffs;
  • Browser-, Geräte-, Betriebssystem-, Sprach- und Bildschirmangaben;
  • ungefähre geografische Angaben, die aus der IP-Adresse abgeleitet werden;
  • technische Leistungs- und Fehlerdaten, soweit die entsprechenden Messfunktionen aktiviert sind.

Google Analytics verwendet die IP-Adresse bei der Erhebung, um technische und grobe Standortinformationen abzuleiten. Nach Angaben von Google werden individuelle IP-Adressen von Nutzerinnen und Nutzern in der EU, der Schweiz und dem Vereinigten Königreich nicht protokolliert oder gespeichert; die IP-Adresse wird vor der weiteren Verarbeitung verworfen.

10.2 Einwilligung und Cookies

Google Analytics wird durch Borlabs Cookie bis zu Ihrer Einwilligung blockiert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DS-GVO in Verbindung mit § 165 Abs. 3 TKG 2021. Ohne Ihre Einwilligung soll weder der Analytics-Code ausgeführt noch ein Analytics-Cookie gesetzt oder eine Analytics-Anfrage an Google gesendet werden.

Nach Ihrer Einwilligung kann Google Analytics insbesondere Cookies mit Bezeichnungen wie „_ga“ und „_ga_<Container-ID>“ verwenden. Diese dienen der Unterscheidung pseudonymer Nutzerinnen und Nutzer beziehungsweise der Speicherung des Sitzungsstatus. Die jeweils aktuell eingesetzten Cookies und ihre konfigurierte Laufzeit werden in den Cookie-Einstellungen angezeigt. Die Cookie-Laufzeit ist von der Aufbewahrungsdauer der in Google Analytics gespeicherten Nutzer- und Ereignisdaten zu unterscheiden.

10.3 Konfiguration und Aufbewahrung

Google Signals, Werbefunktionen, Remarketing und demografische Berichte werden nach der aktuellen Konfiguration nicht verwendet. Google Analytics ist nicht mit Google Ads verbunden. Es werden keine Analytics-Daten für personalisierte Werbung durch uns genutzt.

Die Aufbewahrungsdauer für Nutzer- und Ereignisdaten in der GA4-Property ist auf zwei Monate eingestellt. Nach Ablauf werden die betroffenen Detaildaten nach den Verfahren von Google gelöscht. Standardmäßig aggregierte Berichte können von dieser Einstellung nicht in gleicher Weise erfasst sein und länger verfügbar bleiben, ohne dass daraus ohne Weiteres einzelne Besucherinnen oder Besucher identifiziert werden können.

Google verarbeitet Google-Analytics-Kundendaten im Rahmen der vereinbarten Google-Datenverarbeitungsbedingungen. Google kann verbundene Unternehmen und Unterauftragsverarbeiter einsetzen. Weitere Informationen zu Datenschutz und Datensicherheit bei Google Analytics finden Sie bei Google.

Weitere Informationen: Datenschutz bei Google Analytics | Aufbewahrung von Analytics-Daten

11. Google Site Kit und Google Search Console

Wir verwenden das WordPress-Plugin Google Site Kit, um Google Analytics und Google Search Console mit der Website zu verbinden und Auswertungen im administrativen Bereich von WordPress anzuzeigen. Andere Site-Kit-Dienste wie Google Tag Manager, AdSense oder PageSpeed Insights werden nach der mitgeteilten Konfiguration nicht genutzt.

Die durch Site Kit eingebundene Besuchermessung wird im Abschnitt „Google Analytics 4“ beschrieben. Google Search Console stellt uns Informationen darüber bereit, wie unsere Website in der Google-Suche gefunden und dargestellt wird, beispielsweise Suchanfragen, Impressionen, Klicks, Positionen, Indexierungsstatus und technische Hinweise. Search Console zeigt aus Datenschutzgründen nicht sämtliche Suchdaten und stellt uns keine Klarnamen der Suchenden zur Verfügung.

Die Verbindung zu Search Console dient der Überwachung, Wartung und Verbesserung der Auffindbarkeit sowie der Fehlerbehebung. Rechtsgrundlage für die Verarbeitung der uns im administrativen Bereich bereitgestellten, grundsätzlich aggregierten Daten ist Art. 6 Abs. 1 lit. f DS-GVO. Unser berechtigtes Interesse liegt in der technischen Qualität, Auffindbarkeit und bedarfsgerechten Gestaltung der Website. Die Search-Console-Anbindung setzt auf der Website kein zusätzliches Besuchertracking-Cookie. Soweit Google bereits bei der Nutzung der Google-Suche personenbezogene Daten verarbeitet, richtet sich dies nach der Verantwortlichkeit und den Datenschutzbestimmungen von Google.

Nur berechtigte WordPress-Benutzerinnen und -Benutzer erhalten Zugriff auf die in Site Kit angezeigten Verwaltungsdaten. Eine Verbindung zu Rank Math Analytics besteht nicht.

Weitere Informationen: Google Site Kit | Google Search Console

12. Google Fonts

Zur einheitlichen Darstellung von Schriftarten verwendet die Website Google Fonts, die unmittelbar von Servern von Google geladen werden. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Beim Abruf einer Schriftdatei muss Ihr Browser eine Verbindung zu Google herstellen. Dabei werden jedenfalls technisch erforderliche Verbindungsdaten wie die IP-Adresse, die angeforderte Ressource, Browser- und Geräteinformationen, Referrer-Angaben sowie Datum und Uhrzeit des Abrufs an Google übermittelt.

Google Fonts wird durch Borlabs Cookie bis zu Ihrer Einwilligung blockiert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DS-GVO in Verbindung mit § 165 Abs. 3 TKG 2021. Ohne Einwilligung werden Ersatzschriften verwendet; die grundlegenden Inhalte der Website sollen dadurch weiterhin zugänglich bleiben.

Google Fonts setzt nach Angaben von Google für die reine Schriftbereitstellung keine eigenen Werbe-Cookies. Unabhängig davon findet beim externen Abruf eine Datenübermittlung an Google statt. Daten können auch außerhalb der EU beziehungsweise des EWR verarbeitet werden. Zu den Schutzmechanismen siehe Abschnitt 17.

Weitere Informationen: Datenschutzinformationen zu Google Fonts

13. Google Maps

Auf der Website ist Google Maps als interaktive Karte eingebettet. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Die Karte wird durch Borlabs Cookie zunächst blockiert und erst nach Ihrer Einwilligung geladen.

Beim Laden und Verwenden der Karte können insbesondere IP-Adresse, Geräte- und Browserinformationen, Referrer-URL, Datum und Uhrzeit, Karteninteraktionen, aufgerufene Orte sowie – falls Sie dies auf Ihrem Endgerät ausdrücklich erlauben – Standortdaten an Google übermittelt werden. Wenn Sie bei einem Google-Konto angemeldet sind, kann Google die Nutzung gegebenenfalls Ihrem Konto zuordnen. Google kann Cookies oder ähnliche Technologien einsetzen.

Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DS-GVO und § 165 Abs. 3 TKG 2021. Sie können die Einwilligung über die Cookie-Einstellungen widerrufen. Ohne Einwilligung bleibt der Kartenplatzhalter sichtbar; Adresse und andere Kontaktmöglichkeiten können ohne die interaktive Karte genutzt werden.

Google verarbeitet Daten gegebenenfalls auch außerhalb der EU beziehungsweise des EWR. Zu den Schutzmechanismen siehe Abschnitt 17. Weitere Informationen finden Sie in der Google-Datenschutzerklärung und in den Nutzungsbedingungen für Google Maps.

Weitere Informationen: Google-Datenschutzerklärung | Google Maps-Nutzungsbedingungen

14. Rank Math SEO

Wir verwenden das WordPress-Plugin Rank Math SEO zur technischen Suchmaschinenoptimierung. Das Plugin unterstützt unter anderem die Pflege von Seitentiteln, Meta-Beschreibungen, strukturierten Daten, Sitemaps und Indexierungsangaben. Nach der aktuellen Konfiguration besteht keine Verbindung von Rank Math zu Google Analytics oder Google Search Console, und Rank Math Content AI wird nicht verwendet.

Rank Math dient in dieser Konfiguration der Ausgabe und Verwaltung technischer SEO-Informationen innerhalb der Website. Es wird durch Rank Math kein zusätzliches Besucherprofil erstellt und kein eigenes Analyse- oder Werbetracking aktiviert. Technische Verbindungen im Administrationsbereich, etwa für Updates oder Lizenzprüfungen, können Informationen wie Website-Adresse, Plugin-Version, Server-IP-Adresse oder Lizenzstatus an den Plugin-Anbieter beziehungsweise an WordPress-Infrastruktur übermitteln; Inhalte von Kontakt- oder Bookly-Anfragen sind hierfür nicht vorgesehen.

Rechtsgrundlage für den technischen Einsatz ist Art. 6 Abs. 1 lit. f DS-GVO. Unser berechtigtes Interesse liegt in der technisch korrekten, suchmaschinenfreundlichen und strukturierten Bereitstellung unserer Inhalte.

15. Datensicherung mit UpdraftPlus und Dropbox

15.1 Umfang und Zweck der Sicherungen

Wir verwenden UpdraftPlus, um Sicherungskopien der WordPress-Dateien und der Website-Datenbank zu erstellen. Sicherungskopien sind erforderlich, um die Website nach technischen Fehlern, Angriffen, Fehlkonfigurationen oder Datenverlust wiederherstellen zu können. Eine Sicherung kann daher auch personenbezogene Daten enthalten, die sich zum Sicherungszeitpunkt in der Website-Datenbank oder in Dateien befinden, insbesondere Bookly-Termindaten, WordPress-Benutzerdaten, technische Konfigurations- und Protokolldaten sowie Nachweise aus dem Einwilligungsmanagement.

UpdraftPlus erstellt die Sicherungen zunächst technisch auf dem Webserver und überträgt sie anschließend in einen dafür vorgesehenen App-Ordner bei Dropbox. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DS-GVO sowie im Rahmen unserer Pflicht zu angemessenen technischen und organisatorischen Maßnahmen nach Art. 32 DS-GVO. Unser berechtigtes Interesse liegt in der Verfügbarkeit, Integrität und Wiederherstellbarkeit der Website und ihrer Daten.

15.2 Dropbox als externer Sicherungsspeicher

Als externen Sicherungsspeicher verwenden wir Dropbox. Für Nutzerinnen und Nutzer außerhalb Nordamerikas ist Dropbox International Unlimited Company, Irland, maßgebliche Vertragspartnerin beziehungsweise Anbieterin; bei der technischen Leistungserbringung können weitere Unternehmen der Dropbox-Gruppe und Unterauftragsverarbeiter eingesetzt werden.

Die Sicherungen werden drei Monate aufbewahrt und anschließend im Rahmen der rollierenden Sicherung gelöscht beziehungsweise überschrieben. Backups werden nur zu Sicherungs-, Wiederherstellungs- und Sicherheitszwecken verwendet. Eine reguläre Bearbeitung einzelner Anfragen innerhalb der Sicherung findet nicht statt. Wird ein Datensatz im aktiven System gelöscht, kann er daher bis zum Ablauf der dreimonatigen Backup-Aufbewahrung noch in einer Sicherungskopie enthalten sein.

Dropbox kann Daten in den Vereinigten Staaten und anderen Staaten außerhalb der EU beziehungsweise des EWR speichern oder verarbeiten. Dropbox nennt hierfür insbesondere Standardvertragsklauseln, Angemessenheitsbeschlüsse und – soweit anwendbar – die Zertifizierung von Dropbox, Inc. nach dem EU-U.S. Data Privacy Framework. Zu Drittlandübermittlungen siehe ergänzend Abschnitt 17.

Weitere Informationen: Dropbox-Datenschutzerklärung

16. Weitere WordPress-Komponenten und technische Administration

WordPress sowie die genannten Plugins Elementor, Bookly, Borlabs Cookie, Google Site Kit, Rank Math SEO und UpdraftPlus werden für Aufbau, Funktion, Einwilligungsverwaltung, Analyse, Terminorganisation, Suchmaschinenoptimierung und Datensicherung der Website eingesetzt. Soweit eine Komponente ausschließlich innerhalb unserer Serverumgebung ausgeführt wird, erhält der jeweilige Softwarehersteller nicht allein durch die Nutzung automatisch Zugriff auf die von Besucherinnen und Besuchern eingegebenen Daten.

Bei Updates, Lizenzprüfungen, Sicherheitsabfragen oder Supportvorgängen können vom Server aus technische Informationen an WordPress.org oder den jeweiligen Hersteller übertragen werden, etwa Domain, Server-IP-Adresse, WordPress- und Plugin-Version, Sprache, Lizenzkennung oder technische Fehlerdaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DS-GVO. Unser berechtigtes Interesse liegt in einem aktuellen, sicheren und funktionsfähigen Softwaresystem. Personenbezogene Inhalte aus Formularen oder Bookly werden im Rahmen solcher technischen Abfragen nicht gezielt übermittelt. Sollte bei einem Supportfall ausnahmsweise ein Zugriff auf personenbezogene Daten erforderlich sein, wird dieser auf das notwendige Maß beschränkt und datenschutzrechtlich abgesichert.

17. Empfänger, Auftragsverarbeiter und Übermittlungen in Drittländer

17.1 Kategorien von Empfängern

Personenbezogene Daten werden nur jenen Stellen zugänglich gemacht, die sie für die beschriebenen Zwecke benötigen. Dazu können gehören:

  • berechtigte Mitarbeiterinnen und Mitarbeiter beziehungsweise vertretungsbefugte Personen der beiden gemeinsam Verantwortlichen;
  • Microsoft im Zusammenhang mit Microsoft 365 und E-Mail-Kommunikation;
  • Dropbox im Zusammenhang mit den Website-Sicherungen;
  • Google im Zusammenhang mit den von Ihnen freigegebenen Diensten Google Analytics, Google Fonts, Google Maps und Google reCAPTCHA sowie im administrativen Zusammenhang mit Site Kit und Search Console;
  • IT-, Wartungs-, Sicherheits- oder Supportdienstleister, sofern ein Zugriff zur Fehlerbehebung oder Wartung erforderlich und datenschutzrechtlich abgesichert ist;
  • Behörden, Gerichte, Rechtsvertretungen oder sonstige Stellen, soweit eine gesetzliche Verpflichtung besteht oder dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

Mit Dienstleistern, die personenbezogene Daten in unserem Auftrag verarbeiten, werden – soweit erforderlich – Vereinbarungen gemäß Art. 28 DS-GVO abgeschlossen. Dienstleister dürfen Daten nur nach dokumentierter Weisung, für die vereinbarten Zwecke und unter angemessenen Sicherheitsmaßnahmen verarbeiten.

17.2 Datenübermittlungen außerhalb der EU/des EWR

Einige der eingesetzten Anbieter gehören international tätigen Unternehmensgruppen an oder verwenden Unterauftragsverarbeiter außerhalb der EU beziehungsweise des EWR. Dadurch kann es zu einer Verarbeitung in Drittländern, insbesondere in den USA, kommen. In solchen Staaten kann trotz vertraglicher und technischer Schutzmaßnahmen ein von der EU abweichendes Datenschutzniveau bestehen. Insbesondere können ausländische Behörden unter den dortigen gesetzlichen Voraussetzungen Zugriff auf Daten verlangen; europäische Betroffenenrechte können gegebenenfalls schwieriger durchsetzbar sein.

Soweit ein einschlägiger Angemessenheitsbeschluss der Europäischen Kommission besteht, kann eine Übermittlung auf Art. 45 DS-GVO gestützt werden. Für zertifizierte US-Unternehmen kann dies das EU-U.S. Data Privacy Framework betreffen. Soweit kein Angemessenheitsbeschluss greift, werden insbesondere die Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DS-GVO und erforderlichenfalls ergänzende Schutzmaßnahmen verwendet. Google, Microsoft und Dropbox veröffentlichen Informationen zu den jeweils eingesetzten Transfermechanismen und Unterauftragsverarbeitern. Die anwendbaren Mechanismen können sich ändern; maßgeblich sind die zum Übermittlungszeitpunkt gültigen Verträge, Zertifizierungen und gesetzlichen Entscheidungen.

Dienste von Google, die unmittelbar im Browser einer Besucherin oder eines Besuchers geladen werden, werden nur nach der über Borlabs Cookie erteilten Einwilligung aktiviert. Die Einwilligung umfasst auch das mit einer möglichen Drittlandübermittlung verbundene Risiko, soweit eine solche Einwilligung im konkreten Fall als ergänzende Rechtsgrundlage erforderlich ist.

18. Speicherdauer im Überblick

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck, gesetzliche Pflichten oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Es gelten insbesondere folgende Fristen beziehungsweise Kriterien:

Datenkategorie

Frist beziehungsweise Löschkriterium

Server-Logfiles

Grundsätzlich drei Monate; bei konkreten Sicherheits- oder Rechtsfällen bis zu deren Abschluss. Restkopien in rollierenden Backups höchstens weitere drei Monate.

Borlabs-Einwilligungsdaten

Bis zum Ablauf des Einwilligungs-Cookies, zum Widerruf, zu einer relevanten Konfigurationsänderung oder solange ein Nachweis der Einwilligung erforderlich ist. Konkrete Cookie-Laufzeiten stehen in den Cookie-Einstellungen.

Kontakt- und E-Mail-Daten

Bis zu sieben Jahre, soweit gesetzliche Aufbewahrung, Vertragsdokumentation, Nachweis oder Rechtsverteidigung dies erfordern; nicht mehr benötigte unverbindliche Kommunikation soll früher gelöscht werden.

Bookly-Termindaten

Regelmäßig spätestens drei Jahre nach dem Termin; bis zu sieben Jahre, wenn Daten Bestandteil aufbewahrungspflichtiger Geschäftsunterlagen sind. Restkopien in Backups bis zu drei Monate.

Google Analytics 4

Nutzer- und Ereignisdaten: zwei Monate. Cookie-Laufzeiten können davon abweichen; aggregierte Standardberichte können länger verfügbar bleiben.

UpdraftPlus-/Dropbox-Backups

Drei Monate, danach rollierende Löschung beziehungsweise Überschreibung.

Daten zu Rechtsansprüchen

Bis zum rechtskräftigen Abschluss beziehungsweise bis zum Ablauf einschlägiger Verjährungs- und Aufbewahrungsfristen.

19. Ihre Rechte nach der DS-GVO

Wenn die gesetzlichen Voraussetzungen erfüllt sind, stehen Ihnen insbesondere folgende Rechte zu:

Auskunft (Art. 15 DS-GVO): Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten wir über Sie verarbeiten, sowie weitere Informationen und eine Kopie dieser Daten erhalten.

Berichtigung (Art. 16 DS-GVO): Sie können die unverzügliche Berichtigung unrichtiger und die Vervollständigung unvollständiger personenbezogener Daten verlangen.

Löschung (Art. 17 DS-GVO): Sie können die Löschung Ihrer Daten verlangen, wenn ein gesetzlicher Löschgrund vorliegt und keine Ausnahme, insbesondere keine gesetzliche Aufbewahrungspflicht oder Notwendigkeit zur Rechtsverteidigung, entgegensteht.

Einschränkung (Art. 18 DS-GVO): Sie können unter den gesetzlichen Voraussetzungen die Einschränkung der Verarbeitung verlangen.

Datenübertragbarkeit (Art. 20 DS-GVO): Soweit die Verarbeitung auf Einwilligung oder Vertrag beruht und automatisiert erfolgt, können Sie die von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten oder – soweit technisch machbar – an einen anderen Verantwortlichen übertragen lassen.

Widerspruch (Art. 21 DS-GVO): Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen eine auf Art. 6 Abs. 1 lit. e oder f DS-GVO gestützte Verarbeitung Widerspruch einlegen. Wir verarbeiten die Daten dann nicht weiter, sofern wir keine zwingenden schutzwürdigen Gründe oder die Erforderlichkeit zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen nachweisen können. Gegen Direktwerbung können Sie jederzeit ohne besondere Begründung widersprechen.

Widerruf einer Einwilligung (Art. 7 Abs. 3 DS-GVO): Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die bis zum Widerruf erfolgte Verarbeitung bleibt rechtmäßig.

Keine ausschließlich automatisierte Entscheidung (Art. 22 DS-GVO): Sie haben das Recht, nicht einer ausschließlich automatisierten Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie ähnlich erheblich beeinträchtigt. Solche Entscheidungen finden im Rahmen dieser Website nicht statt.

19.1 Ausübung Ihrer Rechte

Bitte richten Sie Anträge oder Fragen an willkommen@goldgelb.at oder an eine der beiden gemeinsam verantwortlichen Stellen unter der oben angeführten Adresse. Zur Vermeidung unberechtigter Datenweitergaben können wir einen angemessenen Nachweis Ihrer Identität verlangen. Wir beantworten Anträge grundsätzlich innerhalb eines Monats. Bei komplexen oder zahlreichen Anträgen kann diese Frist nach Maßgabe der DS-GVO um bis zu zwei weitere Monate verlängert werden; darüber informieren wir Sie innerhalb der ersten Monatsfrist.

Die Ausübung Ihrer Rechte ist grundsätzlich unentgeltlich. Bei offenkundig unbegründeten oder exzessiven Anträgen kann nach Maßgabe von Art. 12 Abs. 5 DS-GVO ein angemessenes Entgelt verlangt oder die Bearbeitung abgelehnt werden.

19.2 Beschwerderecht

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, haben Sie gemäß Art. 77 DS-GVO das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde. In Österreich ist zuständig:

Österreichische Datenschutzbehörde
Barichgasse 40-42
1030 Wien
Österreich
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Website: https://www.dsb.gv.at

Sie können sich auch an die Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsortes, Ihres Arbeitsplatzes oder des Orts des behaupteten Verstoßes wenden.

20. Bereitstellung von Daten und Folgen der Nichtbereitstellung

Beim bloßen Aufruf der Website werden die für die technische Kommunikation erforderlichen Serverdaten automatisch verarbeitet. Ohne diese Daten kann die Website nicht ausgeliefert werden. Nicht notwendige Google-Dienste können Sie ablehnen; die allgemeinen Inhalte bleiben grundsätzlich zugänglich. Google Maps und externe Schriften werden dann nicht geladen.

Für die Bearbeitung eines Kontaktformulars oder einer Terminanfrage müssen die jeweils gekennzeichneten Pflichtfelder bereitgestellt werden. Ohne diese Angaben können wir Ihre Anfrage nicht bearbeiten oder keinen Termin reservieren. Da Google reCAPTCHA v3 erst nach Ihrer Einwilligung aktiviert wird, kann das geschützte Formular ohne diese Einwilligung technisch nicht nutzbar sein. In diesem Fall stehen Ihnen E-Mail und Telefon als alternative Kontaktwege zur Verfügung.

Es besteht keine gesetzliche Verpflichtung, Google Analytics, Google Fonts, Google Maps oder Google reCAPTCHA zuzustimmen. Eine Verweigerung hat keine nachteiligen Folgen für ein späteres Beratungs- oder Vertragsverhältnis, abgesehen von der technischen Nichtverfügbarkeit der jeweils eingebetteten Funktion.

21. Keine automatisierte Entscheidungsfindung und kein Profiling mit Rechtswirkung

Wir treffen im Zusammenhang mit dieser Website keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung einschließlich Profiling beruhen und Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen. Der von reCAPTCHA erzeugte Risikowert dient ausschließlich der technischen Missbrauchserkennung bei Formularen. Google Analytics wird von uns nur für statistische Auswertungen und nicht für Entscheidungen über einzelne Personen verwendet.

22. Datensicherheit

Wir treffen unter Berücksichtigung des Stands der Technik, der Implementierungskosten sowie von Art, Umfang, Umständen und Zwecken der Verarbeitung angemessene technische und organisatorische Maßnahmen gemäß Art. 32 DS-GVO. Dazu gehören insbesondere verschlüsselte Datenübertragung über TLS/HTTPS, Zugriffsbeschränkungen und Berechtigungskonzepte, laufende Aktualisierung der eingesetzten Software, Protokollierung sicherheitsrelevanter Ereignisse, Schutz vor Schadsoftware und unberechtigten Zugriffen, Datensicherungen sowie Verfahren zur Wiederherstellung und zur Behandlung von Sicherheitsvorfällen.

Trotz sorgfältiger Maßnahmen kann eine Datenübertragung über das Internet nie vollständig risikofrei sein. Bitte übermitteln Sie besonders vertrauliche Informationen nur über dafür geeignete und zuvor vereinbarte Kommunikationswege.

23. Minderjährige

Unsere Website richtet sich nicht gezielt an Kinder. Soweit eine Einwilligung für einen Dienst der Informationsgesellschaft erforderlich ist, kann ein Kind in Österreich grundsätzlich ab Vollendung des 14. Lebensjahres selbst einwilligen. Bei jüngeren Personen ist die Einwilligung beziehungsweise Zustimmung der obsorgeberechtigten Person erforderlich, soweit keine andere Rechtsgrundlage eingreift. Eltern und obsorgeberechtigte Personen können sich bei Fragen an uns wenden.

24. Externe Links

Unsere Website kann Links zu externen Websites enthalten. Wenn Sie einen solchen Link anklicken, verlassen Sie unseren Verantwortungsbereich. Für die Verarbeitung personenbezogener Daten auf der externen Website ist deren jeweiliger Betreiber verantwortlich. Bitte beachten Sie die dortigen Datenschutzinformationen.

25. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich die Website, die eingesetzten Dienste, die Datenverarbeitungen oder die Rechtslage ändern. Die jeweils aktuelle Fassung ist auf https://www.goldgelb.at abrufbar. Bei wesentlichen Änderungen werden wir, soweit erforderlich, erneut eine Einwilligung einholen oder auf die Änderung besonders hinweisen.


Stand dieser Datenschutzerklärung: 15. August 2026