Hintergrundbild

Datenschutz

 

Allgemein

Wir haben diese Datenschutzerklärung verfasst, um Ihnen gemäß der Vorgaben der Datenschutz-Grundverordnung (EU) 2016/679 zu erklären, welche Informationen wir sammeln, wie wir Daten verwenden und welche Entscheidungsmöglichkeiten Sie als Besucher*in dieser Webseite haben. Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der geltenden gesetzlichen Bestimmungen (DSGVO, DSG, TKG).

 

Datenschutzrechtliche Verantwortung

smart-ES.at: Verantwortlich im Sinne der DSGVO ist die smart Energy Services GmbH. Dietrichgasse 27/3.OG, 1030 Wien. (Weitere Details: https://smart-es.at/impressum)
smart-EP.at: Verantwortlich im Sinne der DSGVO ist die smart Energy Personal GmbH. Dietrichgasse 27/3.OG, 1030 Wien. (Weitere Details: https://smart-ep.at/impressum)

Für die Kontaktaufnahme in datenschutzrechtlichen Fragen empfehlen wir die Verwendung folgender Mail-Adresse: Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.

 

Automatische Datenspeicherung

Wenn Sie heutzutage Webseiten besuchen, werden gewisse Informationen automatisch erstellt und gespeichert, so auch auf dieser Webseite. Während Sie unsere Webseite so wie jetzt gerade besuchen, speichert unser Webserver (Computer auf dem diese Webseite gespeichert ist) automatisch Daten wie

• die Adresse (URL) der aufgerufenen Webseite
• Browser und Browserversion
• das verwendete Betriebssystem
• die Adresse (URL) der zuvor besuchten Seite (Referrer URL)
• den Hostname und die IP-Adresse des Geräts von welchem aus zugegriffen wird
• Datum und Uhrzeit

in Dateien (Webserver-Logfiles). In der Regel werden diese Webserver-Logfiles zwei Wochen gespeichert und danach automatisch gelöscht.
 

Speicherung persönlicher Daten

Auf unseren beiden Webpräsenzen sind auch die Datenbanken unseres E-Recruiting-Partners onlyfy one via iframe integriert. Natürlich hält sich auch unser Auftragsverarbeiter onlyfy one streng an die DSGVO. Deren datenschutzrechtlich relevanten Informationen über die Verarbeitung der Bewerberdaten finden Sie unter https://www.xing.com/terms/onlyfy-one#h2-anlage-1-zur-vereinbarung-zur-gemeinsamen-datenschutzrechtlichen-verantwortlichkeit.

 

Wir geben Ihre persönlichen Daten ohne Zustimmung nicht weiter, können jedoch nicht ausschließen, dass diese Daten beim Vorliegen von rechtswidrigem Verhalten eingesehen werden. Wenn Sie uns persönliche Daten per E-Mail schicken – somit abseits dieser Webseite – können wir keine sichere Übertragung und den Schutz Ihrer Daten garantieren. Wir empfehlen Ihnen, vertrauliche Daten niemals unverschlüsselt per E-Mail zu übermitteln.

 

Rechte laut Datenschutzgrundverordnung

Ihnen stehen laut den Bestimmungen der DSGVO und des österreichischen Datenschutzgesetzes (DSG) grundsätzlich die folgende Rechte zu:

Recht auf Berichtigung (Artikel 16 DSGVO)
Recht auf Löschung („Recht auf Vergessenwerden“) (Artikel 17 DSGVO)
Recht auf Einschränkung der Verarbeitung (Artikel 18 DSGVO)
Recht auf Benachrichtigung – Mitteilungspflicht im Zusammenhang mit der Berichtigung oder Löschung personenbezogener Daten oder der Einschränkung der Verarbeitung (Artikel 19 DSGVO)
Recht auf Datenübertragbarkeit (Artikel 20 DSGVO)
Widerspruchsrecht (Artikel 21 DSGVO)
Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung — einschließlich Profiling — beruhenden Entscheidung unterworfen zu werden (Artikel 22 DSGVO)

 

Wenn Sie glauben, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder Ihre datenschutzrechtlichen Ansprüche sonst in einer Weise verletzt worden sind, können Sie sich bei der Aufsichtsbehörde beschweren, welche in Österreich die Datenschutzbehörde ist, deren Webseite Sie unter https://www.dsb.gv.at/ finden.

 

Welche Daten werden verarbeitet, und zu welchem Zweck verarbeiten wir diese?

Bei Kundinnen, Kunden und sonstigen Geschäftspartner*innen verarbeiten wir personenbezogene Daten im Wesentlichen zur Anbahnung, Begründung und Abwicklung von Vertrags- und Vorvertragsverhältnissen.

 

Dazu erheben wir insbesondere folgende Informationen:

• berufliche Kontaktinformationen, wie Name, berufliche Kontaktadresse, berufliche Telefonnummer oder E-Mail-Adresse
• Zahlungsdaten, wie Angaben, die zur Abwicklung von Zahlungsvorgängen oder Betrugsprävention erforderlich sind
• Informationen, die aus öffentlich verfügbaren Quellen, Informationsdatenbanken oder von Auskunfteien erhoben werden
• und sonstige personenbezogene Daten, die freiwillig von Ihnen angegeben werden.

 

Die Datenverarbeitung ist für vorvertragliche Maßnahmen, die angemessene Durchführung des Vertragsverhältnisses, für die beidseitige Erfüllung von Verpflichtungen aus dem Vertragsverhältnis sowie die Beendigung des Vertragsverhältnisses erforderlich. Darüber hinaus verarbeiten wir personenbezogene Daten zur Erfüllung von gesetzlichen Aufbewahrungspflichten.
Die personenbezogenen Daten werden gelöscht, soweit diese nicht mehr zur Erfüllung des Zweckes der Speicherung erforderlich sind und keine gesetzlichen Aufbewahrungspflichten oder die Geltendmachung von Rechtsansprüchen einer Löschung entgegenstehen.

 

Information für Bewerber*innen:

Im Rahmen eines Arbeitsverhältnisses werden die von Ihnen zur Verfügung gestellten Daten (zB Lebenslauf, Notfallkontakte,....) entsprechend ihrer Notwendigkeit verarbeitet. Diese Daten werden im Laufe des Bewerbungsprozesses von Ihnen eingeholt und uns freiwillig zur Verfügung gestellt. Über die gesetzlichen Aufbewahrungs- und Löschfristen informiert Sie die Personalabteilung.

 

Wer erhält Daten von uns?

Innerhalb der smartES bzw. smartEP erhalten diejenigen Stellen bzw. Mitarbeiter*innen Ihre Daten, die sie zur Erfüllung der vertraglichen, gesetzlichen und aufsichtsrechtlichen Pflichten sowie zur Wahrung berechtigter Interessen benötigen. Darüber hinaus erhalten von uns beauftragte Auftragsverarbeiter*innen Ihre Daten, sofern sie diese zur Erfüllung ihrer jeweiligen Aufgabe benötigen. Sämtliche Auftragsverarbeiter*innen sind vertraglich entsprechend dazu verpflichtet, Ihre Daten vertraulich und gemäß der DSGVO zu behandeln und nur im Rahmen der Leistungserbringung zu verarbeiten.
Wenn im Zuge der Datenverarbeitungen Dienste in Anspruch genommen werden, welche außerhalb des europäischen Wirtschaftsraumes gehostet werden, so wurden mit den Auftragsverarbeiter*innen entsprechende Verarbeitungsvereinbarungen geschlossen, welche die Einhaltung der DSGVO sicherstellen.

 

Wie lange werden Daten gespeichert und verarbeitet?

Wir speichern Daten im Rahmen der gesetzlichen Aufbewahrungspflichten bzw. solange wie es für ein bestehendes Vertragsverhältnis notwendig ist. Angebote, aus denen kein Auftrag entsteht, werden im Folgejahr nach Ablauf der Gültigkeit aus unseren Aufzeichnungen gelöscht.

 

TLS-Verschlüsselung mit https

Wir verwenden https um Daten abhörsicher im Internet zu übertragen (Datenschutz durch Technikgestaltung Artikel 25 Absatz 1 DSGVO). Durch den Einsatz von TLS (Transport Layer Security), einem Verschlüsselungsprotokoll zur sicheren Datenübertragung im Internet können wir den Schutz vertraulicher Daten sicherstellen. Sie erkennen die Benutzung dieser Absicherung der Datenübertragung am kleinen Schlosssymbol links oben im Browser und die Verwendung des Schemas https (anstatt http) als Teil unserer Internetadresse.

 

Google Fonts Lokal

Auf unserer Webseite nutzen wir Google Fonts der Firma Google Inc. (Dienstanbieterin: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Wir haben die Google-Schriftarten lokal, d.h. auf unserem Webserver – nicht auf den Servern von Google – eingebunden. Dadurch gibt es keine Verbindung zu Google-Servern und somit auch keine Datenübertragung oder Speicherung.


Was sind Google Fonts?
Früher nannte man Google Fonts auch Google Web Fonts. Dabei handelt es sich um ein interaktives Verzeichnis mit über 800 Schriftarten, die Google LLC kostenlos bereitstellt. Mit Google Fonts könnte man Schriften nutzen, ohne sie auf den eigenen Server hochzuladen. Doch um diesbezüglich jede Informationsübertragung zu Google-Servern zu unterbinden, haben wir die Schriftarten auf unseren Server heruntergeladen. Auf diese Weise handeln wir datenschutzkonform und senden keine Daten an Google Fonts weiter.

 

Anders als andere Web-Schriften erlaubt uns Google uneingeschränkten Zugriff auf alle Schriftarten. Wir können also unlimitiert auf ein Meer an Schriftarten zugreifen und so das Optimum für unsere Webseite rausholen. Mehr zu Google Fonts und weiteren Fragen finden Sie auf https://developers.google.com/fonts/faq?tid=121240503.

 

Amazon CloudFront

Amazon CloudFront ist ein Content-Delivery-Network-(CDN, Netzwerk zur Bereitstellung von Inhalten) Service, der auf hohe Leistung, Sicherheit und Komfort ausgelegt ist. Dieser Dienst wird von Amazon Web Services bereitgestellt.  Amazon Web Services EMEA SARL, 38 Avenue John  F. Kennedy, L-1855 Luxemburg, ist der autorisierte Vertreter der Amazon Web Services, Inc. im Europäischen Wirtschaftsraum und damit der Verantwortliche im Sinne der DSGVO. Weitere Details entnehmen Sie bitte der entsprechenden Detailinformationen von Amazon Web Services: https://aws.amazon.com/de/compliance/eu-data-protection/.

 

Google Maps

Von uns werden im Zuge der Nutzung von Google Maps keinerlei personenbezogene Daten von Ihnen verarbeitet. Durch Anklicken der interaktiven Google Maps-Karte werden Sie direkt zu Google Maps weitergeleitet (Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland).

 

Durch die Nutzung von Google Maps können Informationen über die Benutzung dieser Website einschließlich Ihrer IP-Adresse und der im Rahmen der Routenplanerfunktion eingegebenen (Start-) Adresse an Google in den USA übertragen werden. Der Karteninhalt wird von Google direkt an Ihren Browser übermittelt und von diesem in die Webseite eingebunden.

 

Entsprechend unserem Kenntnisstand werden zumindest folgende Daten in Zuge Ihrer Nutzung übermittelt:

• Datum und Uhrzeit des Besuchs auf der betreffenden Webseite,
• Internetadresse oder URL der aufgerufenen Webseite,
• IP-Adresse, im Rahmen der Routenplanung eingegebene (Start-)Anschrift.

 

Wenn Sie nicht möchten, dass Google über unseren Internetauftritt Daten über Sie erhebt, verarbeitet oder nutzt, können Sie in Ihren Browsereinstellungen JavaScript deaktivieren. In diesem Fall können Sie die Kartenanzeige jedoch nicht nutzen.
Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch Google sowie Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den Datenschutzhinweisen von Google (https://policies.google.com/privacy?hl=de).

 

Informationen zur Hinweisgeberplattform

Wir haben für unsere Mitarbeiter*innen und Lieferanten die Möglichkeit geschaffen, uns via sicherem internen Meldekanal ihre Wahrnehmungen mitteilen zu können.

Die Verarbeitung dieser Informationen dient dem Zweck das Bundesgesetz über das Verfahren und den Schutz bei Hinweisen auf Rechtsverletzungen in bestimmten Rechtsbereichen (HinweisgeberInnenschutzgesetz - HSchG) im Unternehmen umzusetzen und so den diesbezüglichen gesetzlichen Verpflichtungen nachzukommen. Das HSchG dient dem Zweck, Verfehlungen zu den nachfolgend angeführten Themen aufzudecken und somit die Einhaltung der Gesetze sicherzustellen:

• öffentliches Auftragswesen

• Finanzdienstleistungen, Finanzprodukte und Finanzmärkte sowie Verhinderung von Geldwäsche und Terrorismusfinanzierung

• Produktsicherheit und -konformität

• Verkehrssicherheit

• Umweltschutz

• Strahlenschutz und nukleare Sicherheit

• Lebensmittel- und Futtermittelsicherheit, Tiergesundheit und Tierschutz

• öffentliche Gesundheit

• Verbraucherschutz

• Schutz der Privatsphäre und personenbezogener Daten sowie Sicherheit von Netz- und Informationssystemen

• Verhinderung und Ahndung von Straftaten nach den §§ 302 bis 309 des Strafgesetzbuches (StGB)

• Verstöße gegen die finanziellen Interessen der Europäischen Union sowie

• Verstöße gegen Europäische Binnenmarktvorschriften

Unsere Rechtsgrundlage hier ist Art 6 Abs 1 lit c DSGVO (Erfüllung einer rechtlichen Verpflichtung; Die Bereitstellung bzw. Verarbeitung der Daten ist nach den Bestimmungen des § 8 HSchG ausdrücklich zulässig.)

 

Wir verarbeiten folgende Datenkategorien:

Die Kontaktdaten der Hinweisgeber*innen, sofern sie uns von diesem bekanntgegeben werden. Die Meldung der Hinweisgeber*innen und die personenbezogene Daten, die in der Meldung enthalten sind (z.B. im Fließtext oder in Dokumenten).

Betroffene Personen sind:

• Arbeitnehmer*innen (auch vor Beginn und nach Ende des Arbeitsverhältnisses), Bewerber*innen, Praktikant*innen, Volontär*innen, Lehrlinge

• Anteilseigner und Personen, die dem Verwaltungs-, Leitungs- oder Aufsichtsorgan angehören,

• Selbstständige

• Personen, die unter der Aufsicht und Leitung von Auftragnehmern, Unterauftragnehmern und Lieferanten arbeiten

• Personen, die Hinweisgeber*innen unterstützen

• Sonstige Personen, die von nachteiligen Folgen der Meldung betroffen sein könnten

• Personen die Gegenstand der Meldung sind

Folgende Datenquellen werden hier genutzt:

• Vom Betroffenen bzw. der Betroffenen selbst (z.B. Angabe im Zuge Rahmen einer Meldung; Erhebung im Zuge einer Ermittlung)

• Von einem Hinweisgeber oder einer Hinweisgeberin im Zuge einer Meldung

• Von sonstigen Personen im Zuge der Ermittlungen aufgrund einer Meldung

Empfänger der personenbezogenen Daten sind:

• Jank Weiler Operenyi Rechtsanwälte GmbH | Deloitte Legal

• Sage GmbH (Auftragsverarbeiter)

• Notwendigenfalls Ermittlungsbehörden, Gerichte, Rechtsanwälte, Versicherungen im jeweils erforderlichen Ausmaß

Folgende rechtlichen Aufbewahrungsfristen werden von uns exekutiert:

• Meldungen: für die Dauer von fünf (5) Jahren und darüber hinaus, sofern die Aufbewahrung zur Durchführung bereits eingeleiteter verwaltungsbehördlicher oder gerichtlicher Verfahren oder eines Ermittlungsverfahrens nach der StPO erforderlich ist.

• Protokolldaten: drei Jahre nach Ende der Aufbewahrungsfrist für Meldungen.


Allgemeines

Wir behalten uns das Recht vor, diese Datenschutzerklärung jederzeit mit Wirkung für die Zukunft zu ändern. Die jeweils aktuelle Version ist über unsere Webseite abrufbar.

 

Datenstand: 2023.12