Cookie-Richtlinie (EU)

Informationen über die Verwendung von Cookies auf unserer Website

(https://www.seonomy.at)

1. Einleitung und Geltungsbereich

Diese Cookie-Richtlinie informiert Sie darüber, welche Cookies und ähnliche Technologien SEOnomy e.U. (im Folgenden „wir" oder „uns") auf dieser Website verwendet, zu welchen Zwecken dies geschieht, auf welcher Rechtsgrundlage die Verarbeitung erfolgt und wie Sie Ihre Einwilligung erteilen, widerrufen oder einschränken können.

Sie stellt ein eigenständiges Dokument dar und ergänzt unsere separate Datenschutzerklärung. In der Datenschutzerklärung wird unter Punkt 5 („Verarbeitete Daten und Zwecke") auf diese Cookie-Richtlinie verwiesen; beide Dokumente sind gemeinsam als Gesamtdatenschutzinformation zu verstehen. Allgemeine Informationen zu Ihren Rechten sowie unsere Kontaktdaten finden Sie in der Datenschutzerklärung: https://www.seonomy.at/datenschutz

2. Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten ausschließlich auf Basis der geltenden Rechtsgrundlagen:

  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): z.B. für Cookies, Analytics und Werbung
  • Drittlandübermittlung: Art. 45 DSGVO (EU-U.S. Data Privacy Framework) bzw. Art. 46 DSGVO (Standardvertragsklauseln)
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): z.B. für den sicheren und stabilen Betrieb der Website (Notwendige/technische Cookies, Logfiles).
  • Art. 28 DSGVO: z.B. Auftragsverarbeitungsvertrag für Google Analytics, Google Ads, Google Tag Manager mit Google Ireland Limited.

Besondere Hinweise für österreichisches Recht

TKG 2021

In Österreich regelt das Telekommunikationsgesetz 2021 (TKG 2021, BGBl. I Nr. 190/2021) in §165 die Zulässigkeit von Cookies und ähnlichen Technologien. Gemäß §165 Abs. 3 TKG 2021 sind Cookies, die ausschließlich zur Durchführung der Übertragung einer Nachricht oder zur Erbringung eines vom Nutzer ausdrücklich gewünschten Dienstes zwingend erforderlich sind, ohne Einwilligung zulässig. Alle anderen Cookies erfordern eine vorherige, informierte, freiwillige und eindeutige Einwilligung.

DSG (Österreichisches Datenschutzgesetz)

Das österreichische DSG (BGBl. I Nr. 165/1999 i. d. F. BGBl. I Nr. 24/2018) ergänzt die DSGVO. Insbesondere sind § 1 DSG (Grundrecht auf Datenschutz) und §§ 24, 25 DSG (Betroffenenrechte, Beschwerde bei der DSB) einschlägig.

ECG (E-Commerce-Gesetz)

Informationspflichten gemäß §§ 5 und 9 ECG (BGBl. I Nr. 152/2001 i. d. F. BGBl. I Nr. 111/2018) über Dienste der Informationsgesellschaft werden auf der Impressumsseite dieser Website erfüllt.

Auf dieser Website erfolgt keine Vorratsdatenspeicherung personenbezogener Daten über das für die angegebenen Zwecke erforderliche Maß hinaus.

3. Was sind Cookies?

Unsere Webseite verwendet sogenannte Cookies und ähnliche Technologien (z. B. Local Storage, Tracking‑Pixel). Cookies sind kleine Textdateien, die beim Besuch einer Website auf Ihrem Endgerät (z. B. Computer, Smartphone, Tablet) gespeichert werden und dort keinen Schaden anrichten. Man unterscheidet insbesondere Sitzungs‑Cookies, die nach Ende Ihrer Browser‑Sitzung automatisch gelöscht werden, und persistente (dauerhafte) Cookies, die über mehrere Sitzungen hinweg auf Ihrem Endgerät verbleiben, bis sie entweder automatisch vom Browser entfernt oder von Ihnen gelöscht werden. Zudem gibt es First‑Party‑Cookies, die von unserer Domain gesetzt werden, und Third‑Party‑Cookies, die von externen Dienstleistern (z. B. Analyse‑ oder Werbenetzwerken) stammen und zusätzliche Dienste ermöglichen.

Cookies erfüllen unterschiedliche Funktionen: Sie können technisch notwendige Aufgaben übernehmen (z. B. Sitzungsverwaltung, Sicherheit, Speicherung von Spracheinstellungen oder Warenkorbinhalten), die Funktionalität und Benutzerfreundlichkeit verbessern (z.B. Speicherung von Präferenzen) oder der Analyse des Nutzerverhaltens sowie der Ausspielung personalisierter Werbung dienen. Wenn Sie Cookies deaktivieren, kann dies die Funktionalität der Webseite einschränken.

4. Arten von Cookies und Rechtsgrundlage

Wir verwenden Cookies ausschließlich auf Basis der geltenden Rechtsgrundlagen. Im Folgenden werden die jeweiligen Arten von Cookies und die maßgeblichen Rechtsgrundlagen für deren Einsatz erläutert.

4.1 Notwendige Cookies

Zweck: Gewährleistung des Betriebs und der Sicherheit der Website (z. B. Sitzungsverwaltung, Lastverteilung, Schutz vor Missbrauch, Speicherung Ihrer Cookie‑Einstellungen, Login‑Funktionen, Warenkorb).

Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) bzw. soweit einschlägig zur Durchführung des elektronischen Kommunikationsvorgangs ohne Einwilligung zulässig (§ 165 TKG 2021). Bei der Abwägung achten wir auf Datenminimierung und datenschutzfreundliche technische Maßnahmen (z. B. kurze Speicherdauer, Pseudonymisierung).

4.2 Funktionale Cookies

Zweck: Speicherung von Nutzerpräferenzen und Einstellungen, die die Benutzerfreundlichkeit verbessern (z. B. Spracheinstellungen, Darstellungsvorlieben, Formulardaten, Auswahl von Menüs).

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), sofern nicht technisch erforderlich, andernfalls berechtigtes Interesse nur bei zwingender Funktionalität im Sinne des § 165 TKG 2021.

4.3 Analyse‑Cookies

Zweck: Erhebung und Auswertung von Nutzungsdaten zur Messung und Verbesserung der Website‑Leistung (z. B. Besucherzahlen, Seitenaufrufe, Verweildauer, Nutzerpfade). Beispiele: Google Analytics.

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Analyse‑Cookies werden erst nach Ihrer ausdrücklichen, informierten und aktiven Zustimmung gesetzt.

4.4 Marketing‑Cookies

Zweck: Ausspielung personalisierter Werbung, Erstellung von Nutzerprofilen für Werbezwecke, Remarketing und Messung von Kampagnenerfolgen. Beispiele: Google Ads, Remarketing‑Tag.

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Marketing‑Cookies und vergleichbare Tracking‑Technologien werden ausschließlich nach vorheriger, informierter Einwilligung aktiviert.

Besonderheit: Drittanbieter‑Cookies (Third‑Party‑Cookies)

Zweck: Cookies, die nicht von unserer Domain, sondern von externen Dienstleistern gesetzt werden (z. B. Analyse- oder Werbenetzwerke). Sie erfüllen inhaltlich dieselben Funktionen wie die oben genannten Kategorien, werden jedoch technisch und organisatorisch durch Dritte verarbeitet.

Rechtsgrundlage:

  • Technisch notwendige Drittanbieter-Cookies: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
  • Drittanbieter-Analyse- und Marketing-Cookies: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Soweit erforderlich, schließen wir mit den eingesetzten Drittanbietern Auftragsverarbeitungs- bzw. Datenverarbeitungsvereinbarungen ab oder stellen geeignete Garantien für Datenübermittlungen in Drittländer sicher (z. B. durch Standardvertragsklauseln).

Sonstige Tracking-Technologien (z. B. Tracking-Pixel, Local Storage)

Zweck: Diese Technologien erfüllen häufig Analyse- oder Marketingzwecke, verwenden jedoch technisch keine klassischen Cookies. Stattdessen kommen z. B. kleine Bilddateien (Pixel) oder browserseitige Speichermechanismen (Local Storage) zum Einsatz.

Rechtsgrundlage:

  • Analyse- und Marketingzwecke: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
  • Rein technisch notwendige Vorgänge: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).

Hinweis zur Kombination und Widerruf

Für einzelne Verarbeitungsvorgänge können mehrere Rechtsgrundlagen in Betracht kommen. Sofern Sie eine Einwilligung erteilt haben, erfolgt die Verarbeitung der betreffenden Cookies ausschließlich auf Grundlage dieser Einwilligung, solange sie nicht widerrufen wurde. Sie können Ihre Einwilligung jederzeit widerrufen; Informationen zum Widerruf und zur Änderung Ihrer Cookie-Einstellungen finden Sie im Abschnitt Cookie-Einstellungen verwalten.

5. Verwendete Dienste und technische Umsetzung

Im Rahmen des Betriebs und der technischen Bereitstellung unserer Website setzen wir die nachfolgend aufgeführten Dienste ein, die – sofern rechtlich erforderlich – ausschließlich nach vorheriger Einwilligung aktiviert werden.

Allgemeine Kategorien verarbeiteter Daten

Im Rahmen der nachfolgend beschriebenen Dienste können insbesondere folgende personenbezogene Daten verarbeitet werden:

  • IP-Adresse (gekürzt bzw. pseudonymisiert)
  • Geräteinformationen (z. B. Betriebssystem, Bildschirmauflösung)
  • Browserinformationen (z. B. Browsertyp und -version)
  • Nutzungsdaten (z. B. Seitenaufrufe, Klickverhalten, Verweildauer)
  • Zeitstempel (Datum und Uhrzeit des Zugriffs)
  • Referrer-URL (zuvor besuchte Seite)
  • Standortdaten (auf Basis der IP-Adresse, nicht präzise)
  • Pseudonyme Identifikatoren (z. B. Cookie-IDs, Geräte-IDs)

5.1 Google Analytics 4 (GA4)

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland

Zweck: Webanalyse und Auswertung des Nutzungsverhaltens auf unserer Website. GA4 wird erst nach Erteilung der Einwilligung geladen.

Auf dieser Website sind folgende datenschutzfördernde Maßnahmen implementiert:

  • Die IP-Adresse wird vor der weiteren Verarbeitung gekürzt (IP-Anonymisierung). Es kann jedoch technisch bedingt zu einer kurzzeitigen Übermittlung der vollständigen IP-Adresse an Server von Google kommen, bevor die Anonymisierung erfolgt.
  • Die Datenweitergabe für Google-Produkte und -Dienste ist deaktiviert. Eine Verknüpfung von Analytics-Daten mit Google-Werbekonten findet nicht statt.
  • Google-Signale sind deaktiviert, um eine geräteübergreifende Nachverfolgung zu verhindern.
  • Die Speicherdauer der erhobenen Daten in Google Analytics ist auf 14 Monate begrenzt.
  • Mit Google Ireland Limited wurde ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen.

Drittlandübermittlung in die USA

Im Rahmen der Nutzung von Google Analytics kann eine Übermittlung personenbezogener Daten in die USA erfolgen. Diese Übermittlung stützt sich auf die Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO sowie auf das EU-U.S. Data Privacy Framework. Die Europäische Kommission hat hierfür am 10. Juli 2023 einen Angemessenheitsbeschluss erlassen (C(2023) 4745). Google LLC ist unter dem Data Privacy Framework zertifiziert.

Trotz Angemessenheitsbeschluss (EU-U.S. Data Privacy Framework) besteht das Restrisiko behördlicher Zugriffe durch US-Behörden. Ein dem EU-Standard vollständig gleichwertiges Datenschutzniveau kann nicht in allen Fällen garantiert werden.

5.2 Google Ads (Conversion Tracking und Remarketing)

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland

Zweck: Erfolgsmessung von Werbekampagnen sowie die Ausspielung von Remarketing-Maßnahmen. Diese Dienste werden ausschließlich nach vorheriger Einwilligung eingesetzt.

Im Rahmen des Conversion Trackings wird nachvollzogen, ob Nutzer nach dem Klick auf eine Anzeige bestimmte Aktionen auf unserer Website durchführen (z. B. Kontaktanfragen oder Käufe). Hierzu setzt Google Cookies, die eine Wiedererkennung des Browsers ermöglichen.

Für Remarketing-Zwecke können Nutzer unserer Website in Zielgruppen eingeordnet werden, um ihnen anschließend interessenbezogene Werbung innerhalb des Google-Werbenetzwerks auszuspielen. Dies kann auch geräteübergreifend erfolgen, sofern Sie in Ihrem Google-Konto eingeloggt sind und entsprechende Einstellungen aktiviert haben.

Drittlandübermittlung in die USA

Google Ads verarbeitet Daten auf Servern in den USA. Rechtsgrundlage der Übermittlung: Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO sowie Angemessenheitsbeschluss EU-U.S. Data Privacy Framework (10. Juli 2023). Google LLC ist unter dem Data Privacy Framework zertifiziert.

Trotz Angemessenheitsbeschluss (EU-U.S. Data Privacy Framework) besteht das Restrisiko behördlicher Zugriffe durch US-Behörden. Ein dem EU-Standard vollständig gleichwertiges Datenschutzniveau kann nicht in allen Fällen garantiert werden.

5.3 Google Tag Manager (GTM)

Anbieter: Google Ireland Limited

Zweck: Verwaltung und Einbindung von Tags und Skripten. Der Google Tag Manager ist so konfiguriert, dass Analyse- und Marketing-Tags erst nach Einwilligung ausgelöst werden.

Der Google Tag Manager selbst setzt keine Cookies, die personenbezogene Daten speichern. Er steuert lediglich das Laden anderer Tags (Google Analytics, Google Ads) gemäß den im Cookie-Banner gesetzten Präferenzen. Folgende Sicherheitsmaßnahmen sind konfiguriert:

  • Consent Mode v2: Der Google Consent Mode v2 ist implementiert, sodass Tags erst nach erfolgter Einwilligung in die jeweilige Cookie-Kategorie geladen werden.
  • Server-Side-Tagging: Sofern Server-Side-Tagging eingesetzt wird, wird im Einzelfall geprüft, ob eine Datenschutz-Folgenabschätzung gemäß Art. 35 DSGVO erforderlich ist.

Drittlandübermittlung in die USA

Der Google Tag Manager verarbeitet Daten auf Servern in den USA. Rechtsgrundlage der Übermittlung: Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO sowie Angemessenheitsbeschluss EU-U.S. Data Privacy Framework (10. Juli 2023). Google LLC ist unter dem Data Privacy Framework zertifiziert.

Trotz Angemessenheitsbeschluss (EU-U.S. Data Privacy Framework) besteht das Restrisiko behördlicher Zugriffe durch US-Behörden. Ein dem EU-Standard vollständig gleichwertiges Datenschutzniveau kann nicht in allen Fällen garantiert werden.

6. Eingesetzte Cookies im Detail

Nachfolgend finden Sie eine Übersicht der auf dieser Website eingesetzten Cookies und ähnlichen Technologien:

NameAnbieterZweckSpeicherdauerKategorieRechtsgrundlage
_gaGoogle Ireland LimitedUnterscheidung von Nutzern (Webanalyse)14 MonateAnalyseEinwilligung (Art. 6 Abs. 1 lit. a DSGVO)
_ga_<id>Google Ireland LimitedSpeicherung des Sitzungsstatus14 MonateAnalyseEinwilligung
_gcl_auGoogle Ireland LimitedConversion-Tracking für Google Ads90 TageMarketingEinwilligung
_gidGoogle Ireland LimitedUnterscheidung von Nutzern (kurzfristige Analyse)24 StundenAnalyseEinwilligung
cookie-consent (Local Storage)SEOnomy e.U.Speicherung der Cookie-Einwilligung des Nutzers12 MonateNotwendigBerechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)

Hinweis: Die tatsächlich eingesetzten Cookies können je nach Konfiguration des Cookie-Banners und der aktivierten Dienste variieren. Eine aktuelle und vollständige Übersicht wird im Cookie-Banner angezeigt.

Die Speicherung und Verarbeitung erfolgt erst nach Ihrer ausdrücklichen Einwilligung, sofern es sich nicht um technisch notwendige Cookies handelt.

8. Einwilligungsstandards

Unsere Einwilligungseinholung entspricht den Anforderungen des Art. 7 DSGVO sowie den Leitlinien des EDSA (Europäischer Datenschutzausschuss) zu Einwilligungen:

  • Die Einwilligung erfolgt durch eine eindeutige bestätigende Handlung (aktives Anklicken eines Buttons).
  • Vor der Einwilligung werden keine Analyse- oder Marketing-Cookies gesetzt (kein Pre-Ticking).
  • Ablehnen muss ebenso einfach sein wie Zustimmen (Schaltflächen sind gleichwertig gestaltet).
  • Die Gestaltung des Cookie-Banners erfolgt nach bestem Wissen ohne gezielte Beeinflussung (Nudging) der Nutzerentscheidung.
  • Datum, Uhrzeit und Inhalt der Einwilligung werden protokolliert und für Nachweiszwecke gespeichert (Art. 5 Abs. 2 DSGVO).
  • Die Einwilligungsinformation enthält den Zweck, den Anbieter und die Speicherdauer jedes Cookies.

9. Widerruf der Einwilligung

Sie können Ihre Einwilligung jederzeit und ohne Angabe von Gründen mit Wirkung für die Zukunft widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung. Folgende Widerrufsmöglichkeiten bestehen:

  • Cookie-Einstellungen auf dieser Website: In der Fußzeile (Footer) der Website finden Sie auf der rechten Seite unter „Rechtliches" den Punkt „Cookie-Einstellungen", um Ihre Einstellungen zu widerrufen.
  • Browser-Einstellungen: Sie können Cookies in den Einstellungen Ihres Browsers löschen oder das Setzen von Cookies blockieren. Hinweis: Bei Deaktivierung notwendiger Cookies kann die Website gegebenenfalls nicht vollständig genutzt werden.
  • Opt-Out Google Analytics: Sie können die Datenerfassung durch Google Analytics durch Installation des Browser Add-ons zur Deaktivierung von Google Analytics verhindern: https://tools.google.com/dlpage/gaoptout
  • Opt-Out Google Ads / Personalisierte Werbung: Personalisierte Werbung durch Google können Sie unter https://myadcenter.google.com/personalizationoff deaktivieren.
  • Your Online Choices (EDAA): Für verhaltensbasierte Werbung können Sie Ihre Präferenzen unter https://youronlinechoices.eu/ verwalten.

Der Widerruf ist ebenso einfach möglich wie die Erteilung der Einwilligung.

10. Speicherdauer

Cookies haben unterschiedliche Speicherdauern (siehe Tabelle). Nach DSGVO sind personenbezogene Daten nur so lange zu speichern, wie es für den Verarbeitungszweck erforderlich ist. Vorab setzen wir für jeden Cookie (v.a. Marketing/Analyse) ein definiertes Enddatum fest (oft 1–24 Monate oder Session-Ende). Ältere Daten werden regelmäßig gelöscht. Technische Logs (z.B. Server-Logs) werden nach internen Richtlinien gelöscht, sobald sie für Sicherheitszwecke nicht mehr gebraucht werden, spätestens aber nach 7 Tagen.

DatenkategorieAufbewahrungsfristGrundlage
Cookie-Einwilligungsnachweis3 JahreArt. 7 Abs. 1 DSGVO (Nachweispflicht), § 1489 ABGB (Verjährung)
Server-Logfiles (IP-Adressen)7 TageBerechtigtes Interesse (Sicherheit), danach automatische Löschung
Google Analytics-Daten14 MonateKonfiguriert in GA4 (maximal zulässige Einstellung mit anonymisierten Daten)
Google Ads Conversion-Daten90 Tage (Cookies)Standardeinstellung Google Ads; Berichtsdaten gemäß Google-Richtlinien
Buchhalterische Daten / Rechnungen7 Jahre§ 132 BAO (Bundesabgabenordnung), § 212 UGB

11. Datensicherheit

Wir setzen technische und organisatorische Maßnahmen (TOMs) gemäß Art. 25 und Art. 32 DSGVO ein, um Ihre Daten vor unbefugtem Zugriff, Verlust und Manipulation zu schützen:

  • Verschlüsselte Datenübertragung (HTTPS/TLS 1.2 oder höher): Unsere Webseite nutzt eine SSL-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
  • Regelmäßige Sicherheitsupdates und Patches
  • Zugriffsbeschränkungen auf personenbezogene Daten (Need-to-know-Prinzip): Mehr dazu, siehe https://www.seonomy.at/datenschutz
  • Protokollierung von Zugriffen auf personenbezogene Daten

12. Änderungen dieser Cookie-Richtlinie

Wir behalten uns vor, diese Cookie-Richtlinie bei Änderungen in der eingesetzten Technologie, bei neuen rechtlichen Anforderungen oder bei sonstigen relevanten Entwicklungen anzupassen. Die aktuell gültige Version ist stets auf unserer Website unter https://www.seonomy.at/cookie-richtlinie abrufbar. Bei wesentlichen Änderungen, die Ihre Einwilligung erneut erfordern, werden Sie durch erneutes Einblenden des Cookie-Banners informiert.

Frühere Versionen dieser Cookie-Richtlinie können Sie auf Anfrage bei uns anfordern. Kontakt: office@seonomy.at