Datenschutzerklärung

DATENSCHUTZERKLÄRUNG

Stand: 2026

 

  1. Allgemeines

Der Schutz personenbezogener Daten und die vertrauliche Behandlung von Informationen haben für die Berufsdetektei ERA e.U. besondere Bedeutung. Personenbezogene Daten werden ausschließlich nach Maßgabe der Datenschutz-Grundverordnung (DSGVO), des österreichischen Datenschutzgesetzes (DSG), der einschlägigen gewerberechtlichen Bestimmungen sowie sonstiger anwendbarer Rechtsvorschriften verarbeitet.

Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten im Zusammenhang mit unserer Website, der Anbahnung und Durchführung von Auftrags- und Vertragsverhältnissen, der Kommunikation mit Interessenten, Auftraggebern und sonstigen Kontaktpersonen sowie – soweit genutzt – unserer Mandanten- bzw. Kundenplattform.

Eine bloße Nutzung unserer Website stellt keine pauschale Einwilligung in Datenverarbeitungen dar. Soweit eine Verarbeitung auf einer Einwilligung beruht, wird diese gesondert und nach Maßgabe der gesetzlichen Voraussetzungen eingeholt. Andere Verarbeitungen können insbesondere zur Vertragserfüllung, zur Erfüllung rechtlicher Verpflichtungen oder aufgrund berechtigter Interessen erfolgen.

  1. Verantwortlicher und Kontakt

Verantwortlicher im Sinne der DSGVO ist:

Berufsdetektei ERA e.U.
pA Sapphogasse 20/3
1100 Wien
Österreich
E-Mail: datenschutz@era.wien

Datenschutzanfragen können an datenschutz@era.wien oder postalisch an die oben angeführte Anschrift gerichtet werden.

  1. Rechtsgrundlagen der Verarbeitung

Je nach Verarbeitungsvorgang stützen wir die Verarbeitung personenbezogener Daten insbesondere auf folgende Rechtsgrundlagen:

Art. 6 Abs. 1 lit. a DSGVO – Einwilligung, soweit eine solche im konkreten Fall eingeholt wird;

Art. 6 Abs. 1 lit. b DSGVO – Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen;

Art. 6 Abs. 1 lit. c DSGVO – Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung;

Art. 6 Abs. 1 lit. f DSGVO – Verarbeitung zur Wahrung berechtigter Interessen, soweit nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person überwiegen.

Bei der Verarbeitung besonderer Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO erfolgt eine Verarbeitung nur, wenn hierfür zusätzlich eine einschlägige Rechtsgrundlage nach Art. 9 DSGVO oder einer sonstigen anwendbaren gesetzlichen Bestimmung besteht.

  1. Website und Server-Log-Dateien

Beim Aufruf unserer Website können durch den von uns eingesetzten Hosting- bzw. Infrastrukturprovider technisch erforderliche Verbindungsdaten verarbeitet werden. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite bzw. Datei, Referrer-Informationen, Browsertyp und Browserversion, Betriebssystem sowie technische Status- und Fehlerdaten gehören.

Die Verarbeitung erfolgt, soweit erforderlich, zur sicheren und stabilen Bereitstellung der Website, zur Fehleranalyse, zur Abwehr missbräuchlicher oder rechtswidriger Zugriffe und zur Gewährleistung der IT-Sicherheit. Rechtsgrundlage ist insbesondere Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, funktionsfähigen und nachvollziehbaren Bereitstellung unserer digitalen Systeme.

Eine Zusammenführung von Server-Log-Daten mit anderen Datenbeständen erfolgt nicht ohne Rechtsgrundlage. Die Speicherdauer richtet sich nach der technischen und sicherheitsbezogenen Erforderlichkeit sowie nach allfälligen gesetzlichen Verpflichtungen.

  1. Kontaktaufnahme, Anfragen und vorvertragliche Kommunikation

Wenn Sie uns per E-Mail, Telefon, Kontaktformular oder auf sonstigem Weg kontaktieren, verarbeiten wir die von Ihnen bekannt gegebenen Kontaktdaten und die Inhalte Ihrer Anfrage zur Bearbeitung und Beantwortung Ihres Anliegens.

Soweit die Kontaktaufnahme auf die Anbahnung oder Durchführung eines Vertrags gerichtet ist, erfolgt die Verarbeitung insbesondere auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Im Übrigen kann sie auf Art. 6 Abs. 1 lit. f DSGVO gestützt werden, insbesondere zur Bearbeitung geschäftlicher Anfragen, zur Dokumentation der Kommunikation und zur Wahrung oder Verteidigung von Rechtsansprüchen.

  1. Auftragserteilung und Vertragsabwicklung

Im Rahmen der Anbahnung, Annahme und Durchführung eines Auftrags verarbeiten wir jene personenbezogenen und unternehmensbezogenen Daten, die zur Prüfung des Auftrags, zur Feststellung des Auftragszwecks und – soweit erforderlich – eines berechtigten Interesses, zur Kommunikation, Einsatzplanung, Leistungserbringung, Dokumentation, Berichterstattung, Abrechnung, Forderungsverwaltung sowie zur Erfüllung gesetzlicher Pflichten erforderlich sind.

Hierzu können insbesondere Stamm- und Kontaktdaten, Vertrags- und Auftragsdaten, Kommunikationsinhalte, Abrechnungs- und Zahlungsdaten, vom Auftraggeber bereitgestellte Unterlagen und Informationen sowie im Rahmen der rechtmäßigen Leistungserbringung erhobene oder erstellte Daten, Berichte, Dokumentationen und Arbeitsergebnisse gehören.

Die Verarbeitung erfolgt je nach Sachverhalt insbesondere gemäß Art. 6 Abs. 1 lit. b, c und f DSGVO. Soweit im Rahmen der gewerblich zulässigen Tätigkeit personenbezogene Daten Dritter verarbeitet werden, wird die Zulässigkeit der Verarbeitung nach den jeweils einschlägigen gesetzlichen Bestimmungen und dem konkreten Verarbeitungszweck beurteilt.

  1. Verhältnis zu unseren AGB, GVB und BVB

Die datenschutzrechtlichen Regelungen dieser Datenschutzerklärung ergänzen die für das jeweilige Vertragsverhältnis geltenden Allgemeinen Geschäftsbedingungen, Gemeinsamen Vertragsbedingungen (GVB) und Besonderen Vertragsbedingungen (BVB).

Insbesondere gelten ergänzend die dortigen Bestimmungen über die Verwendung und Speicherung von Daten, die Datenschutzverpflichtungen des Auftraggebers, die Verschwiegenheit und Zweckbindung von Berichten und Ermittlungsergebnissen, die besonderen Datenschutzbestimmungen für Auskunfteien über Kreditverhältnisse sowie die gesetzlichen und vertraglichen Aufbewahrungspflichten.

Die AGB regeln das Vertragsverhältnis zwischen Auftragnehmer und Auftraggeber; diese Datenschutzerklärung erfüllt demgegenüber insbesondere die datenschutzrechtlichen Informationspflichten. Zwingende datenschutzrechtliche Bestimmungen gehen entgegenstehenden vertraglichen Regelungen vor.

  1. Mandanten- und Kundenplattform

Soweit wir Auftraggebern eine Mandanten- bzw. Kundenplattform zur Verfügung stellen, können darüber insbesondere auftragsbezogene Informationen, digitale Fallakten, Statusinformationen, Berichte und sonstige Arbeitsergebnisse, Dokumente, Rechnungen und Vertragsunterlagen sowie Nachrichten und sonstige Kommunikation bereitgestellt oder ausgetauscht werden.

Für die Einrichtung und Verwaltung eines Plattformzugangs können insbesondere Name, Kontaktdaten, Benutzerkennung, Authentifizierungs- und Berechtigungsinformationen sowie technische Protokolldaten verarbeitet werden. Bei der Nutzung können zusätzlich Zeitpunkt und Art von Anmeldungen und Zugriffen, sicherheitsrelevante Ereignisse, Änderungen, Uploads, Downloads bzw. Abrufe und sonstige zur Nachvollziehbarkeit und Sicherheit erforderliche Nutzungsdaten protokolliert werden.

Die Verarbeitung erfolgt insbesondere zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO sowie zur Gewährleistung von Informationssicherheit, Zugriffsschutz, Nachvollziehbarkeit, Missbrauchsprävention und Beweissicherung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Gesetzlich erforderliche Verarbeitungen können zusätzlich auf Art. 6 Abs. 1 lit. c DSGVO gestützt werden.

Zugänge zur Mandantenplattform sind personenbezogen bzw. dem jeweiligen Auftraggeber zugeordnet. Zugangsdaten und Authentifizierungsmittel sind vertraulich zu behandeln und dürfen nicht unbefugten Dritten zugänglich gemacht werden. Soweit ein Auftraggeber selbst weitere Benutzer oder Berechtigungen verwalten kann, ist er dafür verantwortlich, Zugriffe ausschließlich solchen Personen einzuräumen, die zur Kenntnisnahme der betreffenden Informationen berechtigt sind.

Die Bereitstellung von Daten über die Mandantenplattform ändert für sich allein nichts an der datenschutzrechtlichen Rollenverteilung. Ob ERA hinsichtlich einer konkreten Verarbeitung als Verantwortlicher oder als Auftragsverarbeiter tätig wird, richtet sich nach den tatsächlichen Umständen und den gesetzlichen Vorgaben.

Die Sperrung oder Beendigung eines Plattformzugangs führt nicht automatisch zur Löschung der zugrunde liegenden Fall-, Vertrags-, Abrechnungs- oder Dokumentationsdaten. Deren weitere Speicherung richtet sich nach den jeweils bestehenden gesetzlichen, vertraglichen und datenschutzrechtlichen Aufbewahrungsgründen.

  1. Berufsdetektei und Verarbeitung auftragsbezogener Daten

Im Rahmen der Tätigkeit als Berufsdetektei können – abhängig vom rechtmäßigen Auftrag – personenbezogene Daten von Auftraggebern, Ziel- bzw. Bezugspersonen, Auskunftspersonen, Zeugen, Kontaktpersonen und sonstigen betroffenen Personen verarbeitet werden. Die konkrete Verarbeitung richtet sich nach dem gesetzlich zulässigen Tätigkeitsbereich, dem jeweiligen Auftragszweck und der im Einzelfall bestehenden Rechtsgrundlage.

Berichte, Bild-, Video- oder sonstige Dokumentationen sowie Recherche- und Analyseergebnisse werden nur im für den jeweiligen Zweck erforderlichen und rechtlich zulässigen Umfang verarbeitet und an hierzu berechtigte Empfänger übermittelt. Gesetzliche Verschwiegenheits-, Geheimhaltungs-, Quellenschutz- und Verfahrenspflichten bleiben unberührt.

  1. Auskunftei über Kreditverhältnisse

Soweit ERA im Rahmen einer bestehenden Gewerbeberechtigung als Auskunftei über Kreditverhältnisse tätig wird, können personenbezogene Daten zur Ermittlung und Beurteilung kreditrelevanter bzw. bonitätsbezogener Informationen verarbeitet werden. Private Verhältnisse, die mit der Kreditwürdigkeit in keinem Zusammenhang stehen, sind nicht Gegenstand der Tätigkeit als Auskunftei über Kreditverhältnisse.

Die datenschutzrechtliche Rolle wird für die konkrete Verarbeitung gesondert beurteilt. Soweit ERA selbst über Zwecke und wesentliche Mittel der Verarbeitung entscheidet, erfolgt die Verarbeitung in eigener Verantwortlichkeit. Eine Auftragsverarbeitung im Sinne des Art. 28 DSGVO liegt nur vor, wenn ERA personenbezogene Daten tatsächlich im Auftrag und auf dokumentierte Weisung eines Verantwortlichen verarbeitet.

Soweit für die Einholung oder Erteilung einer Auskunft ein berechtigtes Interesse erforderlich ist, kann dessen Darlegung bzw. Nachweis verlangt werden. Die weitere Verwendung einer rechtmäßig erteilten Auskunft durch den Empfänger liegt grundsätzlich in dessen eigener datenschutzrechtlicher Verantwortung.

  1. Bonitätsprüfung eigener Auftraggeber

Soweit wir selbst ein wirtschaftliches Ausfallsrisiko tragen, insbesondere wenn Leistungen ohne ausreichende Vorauszahlung oder Sicherheitsleistung erbracht werden sollen, können wir im gesetzlich zulässigen Umfang eine Bonitätsprüfung des Auftraggebers vornehmen oder hierfür geeignete Auskunfteien bzw. Informationsquellen heranziehen.

Dabei können insbesondere Identifikations- und Adressdaten an einen hierfür eingesetzten Dienstleister übermittelt und bonitätsbezogene Informationen zurückerhalten werden. Eine solche Verarbeitung erfolgt nur, soweit hierfür eine geeignete Rechtsgrundlage besteht, insbesondere zur Wahrung berechtigter wirtschaftlicher Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO.

Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne des Art. 22 DSGVO findet nur statt, wenn die gesetzlichen Voraussetzungen hierfür erfüllt sind. Sofern ein solches Verfahren tatsächlich eingesetzt wird, werden die gesetzlich erforderlichen zusätzlichen Informationen bereitgestellt.

  1. Empfänger und Kategorien von Empfängern

Personenbezogene Daten werden nur offengelegt oder übermittelt, wenn dies zur Erfüllung des jeweiligen Zwecks erforderlich, vertraglich vorgesehen oder gesetzlich zulässig bzw. vorgeschrieben ist.

Je nach Sachverhalt können Empfänger insbesondere sein: vom AN rechtmäßig eingesetzte Mitarbeiter und Erfüllungsgehilfen, fachlich erforderliche Subunternehmen oder Kooperationspartner, IT-, Hosting-, Plattform- und Kommunikationsdienstleister, Steuerberater, Wirtschaftsprüfer, Rechtsanwälte, Inkasso- und sonstige zur Rechtsverfolgung eingesetzte Stellen, Banken und Zahlungsdienstleister sowie Gerichte, Behörden und sonstige gesetzlich berechtigte Stellen.

Soweit ein Empfänger personenbezogene Daten in unserem Auftrag verarbeitet, wird – sofern gesetzlich erforderlich – eine Vereinbarung gemäß Art. 28 DSGVO abgeschlossen. Eigenständig Verantwortliche erhalten Daten nur auf Grundlage einer entsprechenden Rechtsgrundlage.

  1. Datenübermittlungen in Drittländer

Soweit im Rahmen eingesetzter IT-, Hosting-, Kommunikations- oder sonstiger Dienstleister personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet oder dorthin übermittelt werden, erfolgt dies nur unter Beachtung der Voraussetzungen der Art. 44 ff. DSGVO, insbesondere auf Grundlage eines Angemessenheitsbeschlusses oder geeigneter Garantien, soweit keine gesetzliche Ausnahme eingreift.

Konkrete Informationen über tatsächlich eingesetzte Dienstleister und allfällige Drittlandübermittlungen werden, soweit gesetzlich erforderlich, in den jeweiligen ergänzenden Datenschutzinformationen bzw. auf Anfrage bereitgestellt.

  1. Cookies und vergleichbare Technologien

Unsere Website kann Cookies und vergleichbare Technologien verwenden. Technisch notwendige Technologien können eingesetzt werden, soweit sie für den Betrieb, die Sicherheit oder ausdrücklich gewünschte Funktionen erforderlich sind.

Nicht notwendige Cookies oder vergleichbare Technologien, insbesondere für Analyse-, Marketing- oder vergleichbare Zwecke, werden nur eingesetzt, wenn hierfür die gesetzlich erforderliche Einwilligung vorliegt. Eine erteilte Einwilligung kann über die hierfür bereitgestellten Einstellungen mit Wirkung für die Zukunft widerrufen bzw. geändert werden.

Detaillierte und jeweils aktuelle Informationen zu den tatsächlich eingesetzten Cookies, deren Anbietern, Zwecken und Speicherdauern ergeben sich aus der auf der Website bereitgestellten Cookie-Richtlinie bzw. den Cookie-Einstellungen.

  1. SSL-/TLS-Verschlüsselung und Informationssicherheit

Unsere Website und – soweit technisch vorgesehen – die Mandantenplattform verwenden verschlüsselte Übertragungsverfahren (SSL/TLS), um übermittelte Daten während der Übertragung gegen unbefugte Kenntnisnahme zu schützen.

Ungeachtet angemessener technischer und organisatorischer Sicherheitsmaßnahmen kann bei Datenübertragungen über das Internet kein absoluter Schutz garantiert werden. Wir treffen Sicherheitsmaßnahmen nach Maßgabe der gesetzlichen Anforderungen und des jeweiligen Risikos.

  1. Speicherdauer und Löschung

Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist oder gesetzliche, vertragliche oder sonstige rechtlich zulässige Aufbewahrungsgründe bestehen.

Für Bücher, Aufzeichnungen und die zugehörigen Belege bestehen insbesondere Aufbewahrungspflichten nach § 132 BAO von grundsätzlich sieben Jahren; darüber hinaus können Unterlagen länger aufzubewahren sein, wenn sie für anhängige abgabenrechtliche Verfahren von Bedeutung sind.

Für den Tätigkeitsbereich der Auskunfteien über Kreditverhältnisse gilt ergänzend die besondere Aufbewahrungspflicht des § 152 Abs. 2 GewO für geschäftlichen Schriftwechsel und Geschäftsbücher von sieben Jahren ab dem Schluss des jeweils maßgeblichen Kalenderjahres. Die dort geregelte besondere Vernichtungspflicht im Fall der Endigung der Gewerbeberechtigung bleibt unberührt.

Darüber hinaus können Daten insbesondere bis zum Ablauf einschlägiger Verjährungs- oder Gewährleistungsfristen sowie für die Dauer anhängiger gerichtlicher, behördlicher oder außergerichtlicher Verfahren gespeichert werden, soweit dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich und rechtlich zulässig ist.

Nach Wegfall der jeweiligen Zwecke und Aufbewahrungsgründe werden personenbezogene Daten gelöscht, anonymisiert oder in sonstiger gesetzeskonformer Weise behandelt. Die Beendigung eines Auftrags oder eines Plattformzugangs bewirkt daher nicht zwingend die sofortige Löschung sämtlicher zugehöriger Daten.

  1. Betroffenenrechte

Betroffenen Personen stehen nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte zu: Recht auf Auskunft (Art. 15 DSGVO), Recht auf Berichtigung (Art. 16 DSGVO), Recht auf Löschung (Art. 17 DSGVO), Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO), Recht auf Datenübertragbarkeit (Art. 20 DSGVO), Recht auf Widerspruch (Art. 21 DSGVO) sowie Rechte im Zusammenhang mit automatisierten Entscheidungen einschließlich Profiling (Art. 22 DSGVO), soweit die jeweiligen Voraussetzungen erfüllt sind.

Beruht eine Verarbeitung auf einer Einwilligung, kann diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, besteht nach Maßgabe des Art. 21 DSGVO ein Widerspruchsrecht aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben. Gegen Direktwerbung kann jederzeit Widerspruch eingelegt werden.

Zur Ausübung von Betroffenenrechten können Sie uns unter datenschutz@era.wien oder postalisch unter der oben genannten Anschrift kontaktieren. Zur Vermeidung unberechtigter Offenlegungen können wir bei begründeten Zweifeln an der Identität zusätzliche Informationen zur Identitätsbestätigung verlangen.

  1. Beschwerderecht

Betroffene Personen haben das Recht, Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde einzubringen. In Österreich ist dies insbesondere:

Österreichische Datenschutzbehörde
Barichgasse 40–42
1030 Wien
Österreich
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at

  1. Links zu externen Websites

Unsere Website kann Links zu externen Websites enthalten. Für die Datenverarbeitung auf externen Websites ist grundsätzlich der jeweilige Betreiber verantwortlich. Beim Aufruf eines externen Links gelten die Datenschutzinformationen des jeweiligen Anbieters.

  1. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung anpassen, wenn sich Rechtslage, Rechtsprechung, behördliche Vorgaben, unsere Leistungen oder die eingesetzten technischen Systeme ändern. Maßgeblich ist die jeweils auf unserer Website veröffentlichte aktuelle Fassung.

Bei wesentlichen Änderungen, die bestehende Nutzer der Mandantenplattform oder laufende Vertragsverhältnisse unmittelbar betreffen, werden wir – soweit gesetzlich erforderlich – in geeigneter Weise informieren.

  1. Weiterführende Rechtsinformationen

Datenschutz-Grundverordnung (DSGVO): https://eur-lex.europa.eu/eli/reg/2016/679/oj

Österreichisches Datenschutzgesetz (DSG): https://www.ris.bka.gv.at/GeltendeFassung.wxe?Abfrage=Bundesnormen&Gesetzesnummer=10001597

Österreichische Datenschutzbehörde: https://www.dsb.gv.at/