Datenschutzerklärung

Verantwortlicher und allgemeine Angaben

Stand: Juli 2026

Die Adresse unserer Website ist: https://www.mydatacenter.at

Diese Datenschutzerklärung klärt Sie über die Art, den Umfang und Zweck der Verarbeitung von personenbezogenen Daten (nachfolgend kurz „Daten“) innerhalb unseres Onlineangebotes und der mit ihm verbundenen Webseiten, Funktionen und Inhalte sowie externen Onlinepräsenzen, wie z. B. unserer Social-Media-Profile, auf (nachfolgend gemeinsam bezeichnet als „Onlineangebot“). Im Hinblick auf die verwendeten Begrifflichkeiten, wie z. B. „Verarbeitung“ oder „Verantwortlicher“, verweisen wir auf die Definitionen im Art. 4 der Datenschutzgrundverordnung (DSGVO).

Verantwortlicher

Arten der verarbeiteten Daten

  • Bestandsdaten (z. B. Namen, Adressen)
  • Kontaktdaten (z. B. E-Mail, Telefonnummern)
  • Inhaltsdaten (z. B. Texteingaben, Fotografien, Videos)
  • Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten)
  • Meta-/Kommunikationsdaten (z. B. Geräte-Informationen, IP-Adressen)

Kategorien betroffener Personen

Besucher und Nutzer des Onlineangebotes (nachfolgend bezeichnen wir die betroffenen Personen zusammenfassend auch als „Nutzer“).

Zweck der Verarbeitung

  • Zurverfügungstellung des Onlineangebotes, seiner Funktionen und Inhalte
  • Beantwortung von Kontaktanfragen und Kommunikation mit Nutzern
  • Sicherheitsmaßnahmen
  • Marketing

Verwendete Begrifflichkeiten

„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung (z. B. Cookie) oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.

„Verarbeitung“ ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Der Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten.

„Pseudonymisierung“ ist die Verarbeitung personenbezogener Daten in einer Weise, dass die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.

„Profiling“ ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere um Aspekte bezüglich Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönliche Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.

Als „Verantwortlicher“ wird die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet, bezeichnet.

„Auftragsverarbeiter“ ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

Maßgebliche Rechtsgrundlagen

Nach Maßgabe des Art. 13 DSGVO teilen wir Ihnen die Rechtsgrundlagen unserer Datenverarbeitungen mit. Sofern die Rechtsgrundlage in der Datenschutzerklärung nicht genannt wird, gilt Folgendes: Die Rechtsgrundlage für die Einholung von Einwilligungen ist Art. 6 Abs. 1 lit. a und Art. 7 DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer Leistungen und Durchführung vertraglicher Maßnahmen sowie Beantwortung von Anfragen ist Art. 6 Abs. 1 lit. b DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer rechtlichen Verpflichtungen ist Art. 6 Abs. 1 lit. c DSGVO, und die Rechtsgrundlage für die Verarbeitung zur Wahrung unserer berechtigten Interessen ist Art. 6 Abs. 1 lit. f DSGVO. Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.

Sicherheitsmaßnahmen

Wir treffen nach Maßgabe des Art. 32 DSGVO unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.

Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, Löschung von Daten und Reaktion auf Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren, entsprechend dem Prinzip des Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen (Art. 25 DSGVO).

TLS-Verschlüsselung mit https

Wir verwenden https, um Daten verschlüsselt im Internet zu übertragen (Datenschutz durch Technikgestaltung, Art. 25 Abs. 1 DSGVO). Durch den Einsatz von TLS (Transport Layer Security), einem Verschlüsselungsprotokoll zur sicheren Datenübertragung im Internet, schützen wir vertrauliche Daten bei der Übertragung. Sie erkennen die Verwendung dieser Absicherung am Schlosssymbol links in der Adressleiste Ihres Browsers und an der Verwendung des Schemas https (anstatt http) als Teil unserer Internetadresse.

Zusammenarbeit mit Auftragsverarbeitern und Dritten

Sofern wir im Rahmen unserer Verarbeitung Daten gegenüber anderen Personen und Unternehmen (Auftragsverarbeitern oder Dritten) offenbaren, sie an diese übermitteln oder ihnen sonst Zugriff auf die Daten gewähren, erfolgt dies nur auf Grundlage einer gesetzlichen Erlaubnis (z. B. wenn eine Übermittlung der Daten an Dritte, wie an Zahlungsdienstleister, gem. Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung erforderlich ist), Sie eingewilligt haben, eine rechtliche Verpflichtung dies vorsieht oder auf Grundlage unserer berechtigten Interessen (z. B. beim Einsatz von Beauftragten oder Zahlungsdienstleistern).

Sofern wir Dritte mit der Verarbeitung von Daten auf Grundlage eines sog. „Auftragsverarbeitungsvertrages“ beauftragen, geschieht dies auf Grundlage des Art. 28 DSGVO.

Ihre Rechte als betroffene Person

Rechte der betroffenen Personen

Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden, und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend Art. 15 DSGVO. Sie haben entsprechend Art. 16 DSGVO das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen. Sie haben nach Maßgabe des Art. 17 DSGVO das Recht zu verlangen, dass betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe des Art. 18 DSGVO eine Einschränkung der Verarbeitung der Daten zu verlangen. Sie haben das Recht zu verlangen, die Sie betreffenden Daten, die Sie uns bereitgestellt haben, nach Maßgabe des Art. 20 DSGVO zu erhalten und deren Übermittlung an andere Verantwortliche zu fordern.

Sie haben ferner gem. Art. 77 DSGVO das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen. In Österreich ist dies die Österreichische Datenschutzbehörde (www.dsb.gv.at).

Widerrufsrecht

Sie haben das Recht, erteilte Einwilligungen gem. Art. 7 Abs. 3 DSGVO mit Wirkung für die Zukunft zu widerrufen.

Widerspruchsrecht

Sie können der künftigen Verarbeitung der Sie betreffenden Daten nach Maßgabe des Art. 21 DSGVO jederzeit widersprechen. Der Widerspruch kann insbesondere gegen die Verarbeitung für Zwecke der Direktwerbung erfolgen.

Kontakt in Datenschutzfragen

Zur Ausübung Ihrer Rechte sowie bei Anliegen oder weiteren Fragen zum Datenschutz wenden Sie sich bitte schriftlich an myDC Cloud Services GmbH, Dr.-Franz-Wilhelm-Straße 2, 3500 Krems an der Donau, oder per E-Mail an datenschutz@myDataCenter.at.

Löschung von Daten

Die von uns verarbeiteten Daten werden nach Maßgabe der Art. 17 und 18 DSGVO gelöscht oder in ihrer Verarbeitung eingeschränkt. Sofern nicht im Rahmen dieser Datenschutzerklärung ausdrücklich angegeben, werden die bei uns gespeicherten Daten gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung eingeschränkt. Das heißt, die Daten werden für andere Zwecke gesperrt und nicht weiterverarbeitet. Das gilt z. B. für Daten, die aus unternehmens- oder steuerrechtlichen Gründen aufbewahrt werden müssen.

Nach gesetzlichen Vorgaben in Österreich erfolgt die Aufbewahrung insbesondere für 7 Jahre gemäß § 132 Abs. 1 BAO (Buchhaltungsunterlagen, Belege/Rechnungen, Konten, Geschäftspapiere, Aufstellung der Einnahmen und Ausgaben etc.), für 22 Jahre im Zusammenhang mit Grundstücken und für 10 Jahre bei Unterlagen im Zusammenhang mit elektronisch erbrachten Leistungen, Telekommunikations-, Rundfunk- und Fernsehleistungen, die an Nichtunternehmer in EU-Mitgliedstaaten erbracht werden und für die der One-Stop-Shop (EU-OSS) in Anspruch genommen wird.

Datenverarbeitung im Einzelnen

Keine Einbindung externer Dienste

Diese Website bindet keine externen Dienste ein; Schriften werden lokal ausgeliefert. Es werden keine Inhalte von Drittanbietern nachgeladen (keine externen Webanalyse-Dienste, keine externen Schriftarten, Karten oder Videos). Beim Aufruf dieser Website wird Ihre IP-Adresse daher an keinen Drittanbieter übermittelt. Auch unsere Reichweitenmessung (siehe unten) betreiben wir ausschließlich selbst, auf eigener Infrastruktur in Österreich.

Hosting und Server-Logfiles

Unser Onlineangebot wird auf eigener Infrastruktur in Österreich betrieben; ein externer Webhoster kommt nicht zum Einsatz. Beim Aufruf unserer Website verarbeiten wir auf Grundlage unserer berechtigten Interessen im Sinne des Art. 6 Abs. 1 lit. f DSGVO (Sicherheit und Stabilität des Onlineangebotes) Zugriffsdaten in Form von Server-Logfiles. Dazu gehören insbesondere die Adresse der abgerufenen Seite, Datum und Uhrzeit des Abrufs, die übertragene Datenmenge, die Meldung über den erfolgreichen Abruf, Browsertyp und -version, das Betriebssystem, die zuvor besuchte Seite (Referrer-URL) und die IP-Adresse.

Logfile-Informationen werden aus Sicherheitsgründen (z. B. zur Aufklärung von Missbrauchshandlungen) für die Dauer von maximal 7 Tagen gespeichert und danach gelöscht oder anonymisiert. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.

Reichweitenmessung mit Matomo (selbst gehostet, ohne Cookies)

Wir verwenden auf dieser Website die Open-Source-Webanalyse-Software Matomo. Matomo läuft vollständig auf unserer eigenen Infrastruktur in Österreich; es werden keine Daten an Dritte übermittelt.

Die Reichweitenmessung erfolgt ohne Cookies und ohne Zugriff auf oder Speicherung von Informationen in Ihrem Endgerät. Eine Einwilligung nach § 165 Abs. 3 TKG 2021 ist daher nicht erforderlich. Ihre IP-Adresse wird vor der Speicherung um die letzten zwei Stellen gekürzt (Anonymisierung); eine Wiedererkennung einzelner Besucher über mehrere Besuche hinweg findet nicht statt.

Verarbeitet werden: die gekürzte IP-Adresse, aufgerufene Seiten, die verweisende Seite (Referrer), Browsertyp und -version, Betriebssystem, Bildschirmauflösung, Sprache, Datum und Uhrzeit des Zugriffs sowie die ungefähre Herkunft (Land). Die Herkunft wird beim Seitenaufruf aus der IP-Adresse ermittelt; gespeichert wird die IP-Adresse ausschließlich in gekürzter Form. Rechtsgrundlage ist unser berechtigtes Interesse an einer anonymisierten Reichweitenmessung und der Verbesserung unseres Onlineangebotes (Art. 6 Abs. 1 lit. f DSGVO). Rohdaten werden nach 180 Tagen automatisch gelöscht; erhalten bleiben ausschließlich aggregierte, anonyme Statistiken.

Matomo respektiert die „Do Not Track“-Einstellung Ihres Browsers: Ist sie aktiviert, findet keinerlei Erfassung statt. Damit können Sie der Verarbeitung jederzeit widersprechen (Art. 21 DSGVO).

Cookies und lokale Speicherung

Als „Cookies“ werden kleine Dateien bezeichnet, die auf dem Gerät der Nutzer gespeichert und beim Seitenaufruf an den Server übertragen werden können. Sie dienen dazu, Angaben zu einem Nutzer oder Gerät während oder nach dem Besuch eines Onlineangebotes zu speichern.

Diese Website setzt keine Cookies ein – weder zu Tracking- noch zu Marketing- oder Analysezwecken. Auch unsere Reichweitenmessung (Matomo, siehe oben) arbeitet vollständig ohne Cookies. Lediglich Ihre gewählte Anzeige-Einstellung (heller oder dunkler Modus) wird – sofern Sie sie ändern – technisch notwendig lokal in Ihrem Browser gespeichert (localStorage-Eintrag „mydc-mode“). Diese Angabe verbleibt auf Ihrem Gerät und wird nicht an uns übertragen; eine Einwilligung ist dafür gemäß § 165 Abs. 3 TKG nicht erforderlich.

Gespeicherte Cookies und lokale Browser-Daten können Sie jederzeit in den Einstellungen Ihres Browsers einsehen und löschen.

Kontaktaufnahme

Bei der Kontaktaufnahme mit uns (z. B. über unser Anfrageformular, per E-Mail, Telefon oder via soziale Medien) werden die Angaben des Nutzers zur Bearbeitung der Kontaktanfrage und deren Abwicklung gem. Art. 6 Abs. 1 lit. b DSGVO verarbeitet. Die Angaben der Nutzer können in einem Customer-Relationship-Management-System („CRM-System“) oder vergleichbarer Anfragenorganisation gespeichert werden.

Wir löschen die Anfragen, sofern diese nicht mehr erforderlich sind. Wir überprüfen die Erforderlichkeit alle zwei Jahre; ferner gelten die gesetzlichen Archivierungspflichten.

Anfrageformular

Auf einzelnen Seiten dieser Website können Sie uns über ein Formular erreichen. Die dort eingegebenen Angaben verarbeiten wir ausschließlich, um Ihre Anfrage zu bearbeiten und zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Beantwortung von Anfragen sowie Durchführung vorvertraglicher Maßnahmen); eine gesonderte Einwilligung ist dafür nicht erforderlich und wird von uns auch nicht eingeholt.

Als Pflichtangaben gekennzeichnet sind nur die Felder, die wir für eine sinnvolle Beantwortung benötigen – in der Regel Firma, Name, E-Mail-Adresse und die Einordnung Ihres Anliegens. Alle weiteren Felder (etwa Telefonnummer, gewünschte Erreichbarkeit, Größenordnung Ihres Vorhabens, eingesetzte Umgebung oder besondere Anforderungen) sind freiwillig; sie helfen uns nur, genauer zu antworten.

Die Verarbeitung findet auf unserer eigenen Infrastruktur in Österreich statt. Ihre Anfrage wird an das intern zuständige Postfach übermittelt und zusätzlich in der Datenbank dieser Website gespeichert, damit keine Anfrage verloren geht. Diese Kopie in der Website wird spätestens 90 Tage nach Eingang automatisch und endgültig gelöscht; für den weiteren Schriftverkehr zu Ihrer Anfrage gilt die oben unter „Kontaktaufnahme“ beschriebene Aufbewahrung. Eine Weitergabe an Dritte findet nicht statt, ebenso keine Verwendung für Werbung oder Newsletter.

Ihre IP-Adresse wird zu der Anfrage nicht gespeichert. Zum Schutz vor automatisierten Massenzusendungen prüfen wir lediglich, wie viele Anfragen innerhalb einer Stunde von derselben Verbindung eingehen; dazu wird ein nicht rückrechenbarer Prüfwert Ihrer IP-Adresse für höchstens eine Stunde gespeichert und danach automatisch gelöscht (Art. 6 Abs. 1 lit. f DSGVO, Schutz vor missbräuchlicher Nutzung). Fehlt beim Absenden eine Pflichtangabe, werden Ihre bereits eingegebenen Daten für höchstens zehn Minuten technisch zwischengespeichert, damit Sie das Formular nicht erneut ausfüllen müssen. Cookies werden dabei nicht gesetzt.

Onlinepräsenzen in sozialen Medien

Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und Plattformen, um mit den dort aktiven Kunden, Interessenten und Nutzern kommunizieren und sie dort über unsere Leistungen informieren zu können. Beim Aufruf der jeweiligen Netzwerke und Plattformen gelten die Geschäftsbedingungen und die Datenverarbeitungsrichtlinien deren jeweiliger Betreiber.

Soweit nicht anders im Rahmen unserer Datenschutzerklärung angegeben, verarbeiten wir die Daten der Nutzer, sofern diese mit uns innerhalb der sozialen Netzwerke und Plattformen kommunizieren, z. B. Beiträge auf unseren Onlinepräsenzen verfassen oder uns Nachrichten zusenden.

Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei der Aktualisierung unserer Webseite oder der Änderung unserer Datenverarbeitungsprozesse zu ändern. Die jeweils aktuelle Fassung finden Sie unter www.mydatacenter.at/datenschutz.