Datenschutzerklärung
Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. In dieser Datenschutzerklärung informieren wir Sie darüber, welche personenbezogenen Daten wir beim Besuch unserer Website kanbuk.com und bei der Nutzung unserer Angebote verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage dies geschieht und welche Rechte Ihnen zustehen.
Diese Erklärung gilt für die Website kanbuk.com sowie für alle damit verbundenen Verarbeitungen (z. B. Kontaktaufnahme, Newsletter).
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und des österreichischen Datenschutzgesetzes (DSG) ist:
Alexander Leeb – Kanbuk e.U. Utendorfgasse 33/19 1140 Wien Österreich
E-Mail: office@kanbuk.com Telefon: +43 680 5561156 UID-Nummer: ATU77391136
Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich und wurde daher nicht bestellt. Bei allen Fragen zum Datenschutz erreichen Sie uns unter den oben genannten Kontaktdaten.
2. Allgemeine Hinweise
2.1 Was sind personenbezogene Daten?
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen – etwa Name, Adresse, E-Mail-Adresse, Telefonnummer oder die IP-Adresse.
2.2 Rechtsgrundlagen im Überblick
Wir verarbeiten Ihre Daten ausschließlich auf einer der folgenden Rechtsgrundlagen:
Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) – Sie haben uns Ihre Zustimmung zu einer bestimmten Verarbeitung erteilt, z. B. für den Newsletter oder für Marketing-Cookies.
Vertrag bzw. vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO) – die Verarbeitung ist zur Anbahnung oder Erfüllung eines Vertrags mit Ihnen erforderlich.
Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) – wir sind gesetzlich zur Verarbeitung verpflichtet, etwa durch steuerrechtliche Aufbewahrungspflichten.
Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) – die Verarbeitung dient unseren berechtigten Interessen (z. B. sicherer Betrieb der Website), sofern Ihre Interessen nicht überwiegen.
2.3 Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder wie es gesetzliche Aufbewahrungsfristen vorsehen. Danach werden die Daten gelöscht oder anonymisiert. Konkrete Angaben zur Speicherdauer finden Sie bei den einzelnen Verarbeitungen.
2.4 Empfänger und Auftragsverarbeiter
Zur Bereitstellung unserer Website und Leistungen setzen wir externe Dienstleister ein (z. B. für Hosting, E-Mail-Versand oder Webanalyse). Diese verarbeiten Daten ausschließlich in unserem Auftrag und nach unserer Weisung. Mit allen Auftragsverarbeitern haben wir – soweit erforderlich – einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen.
2.5 Übermittlung in Drittländer (USA)
Einige der von uns eingesetzten Dienstleister haben ihren Sitz in den USA oder verarbeiten Daten dort. Die USA gelten datenschutzrechtlich als Drittland.
Soweit ein Anbieter unter dem EU-US Data Privacy Framework (DPF) zertifiziert ist, erfolgt die Übermittlung auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission vom 10. Juli 2023 (Art. 45 DSGVO). Für nicht zertifizierte Anbieter stützen wir die Übermittlung auf die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) gegebenenfalls in Verbindung mit ergänzenden Schutzmaßnahmen.
Wir weisen darauf hin, dass bei einer Datenübermittlung in die USA grundsätzlich nicht ausgeschlossen werden kann, dass US-Behörden zu Kontroll- und Überwachungszwecken auf Daten zugreifen. Wo wir Tracking- und Marketing-Dienste mit US-Bezug einsetzen, geschieht dies ausschließlich nach Ihrer ausdrücklichen Einwilligung über unser Cookie-Banner.
3. Ihre Rechte als betroffene Person
Ihnen stehen gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten zu:
Auskunft (Art. 15 DSGVO) – ob und welche Daten wir über Sie verarbeiten.
Berichtigung (Art. 16 DSGVO) – Korrektur unrichtiger oder Vervollständigung unvollständiger Daten.
Löschung (Art. 17 DSGVO) – Löschung Ihrer Daten, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht.
Einschränkung der Verarbeitung (Art. 18 DSGVO).
Datenübertragbarkeit (Art. 20 DSGVO) – Erhalt Ihrer Daten in einem strukturierten, gängigen, maschinenlesbaren Format.
Widerspruch (Art. 21 DSGVO) – gegen Verarbeitungen, die auf unserem berechtigten Interesse beruhen.
Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO) – Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an office@kanbuk.com.
Beschwerderecht bei der Aufsichtsbehörde
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt, haben Sie das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren:
Österreichische Datenschutzbehörde Barichgasse 40–42 1030 Wien E-Mail: dsb@dsb.gv.at Web: www.dsb.gv.at
4. Hosting und Server-Logfiles
Unsere Website wird bei Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA, gehostet.
Beim Aufruf unserer Website werden durch den Hosting-Anbieter automatisch Informationen in sogenannten Server-Logfiles gespeichert, die Ihr Browser übermittelt. Dies sind:
IP-Adresse des aufrufenden Geräts
Datum und Uhrzeit des Zugriffs
aufgerufene Seite bzw. abgerufene Datei
verwendeter Browser und Betriebssystem
Referrer-URL (zuvor besuchte Seite)
Zweck: Sicherstellung eines stabilen, sicheren und störungsfreien Betriebs sowie Abwehr von Angriffen. Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an einem technisch fehlerfreien und sicheren Betrieb der Website. Speicherdauer: Die Logdaten werden gespeichert, solange dies für die genannten Zwecke erforderlich ist (in der Regel wenige Tage), und danach automatisch gelöscht. Drittlandübermittlung: Da Vercel seinen Sitz in den USA hat, werden Daten in die USA übermittelt. Die Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework, soweit der Anbieter zertifiziert ist, andernfalls auf Grundlage der EU-Standardvertragsklauseln. Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
5. Content-Management-System und Bildauslieferung
Für die Verwaltung und Auslieferung der Inhalte unserer Website setzen wir das Content-Management-System der Storyblok GmbH, Peter-Behrens-Platz 10, 4020 Linz, Österreich, ein.
Bilder und Medieninhalte werden über das Content-Delivery-Network von Storyblok (a.storyblok.com) ausgeliefert. Dabei wird technisch bedingt die IP-Adresse Ihres Geräts verarbeitet, um die Inhalte an Ihren Browser zu übermitteln. Die Server befinden sich innerhalb der EU.
Zweck: technische Bereitstellung, Verwaltung und schnelle Auslieferung der Website-Inhalte. Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an einer leistungsfähigen und zuverlässigen Bereitstellung unserer Inhalte. Speicherdauer: Eine über die technische Auslieferung hinausgehende Speicherung personenbezogener Daten findet nicht statt. Drittlandübermittlung: Es findet keine Übermittlung in ein Drittland statt; die Verarbeitung erfolgt innerhalb der EU. Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
6. Kontaktaufnahme (Kontaktformular und Formular für die kostenlose Beratung)
Auf unserer Website bieten wir Ihnen die Möglichkeit, über ein Kontaktformular sowie über ein Formular zur Anforderung einer kostenlosen Beratung mit uns in Kontakt zu treten.
Erhobene Daten: Name, E-Mail-Adresse, Telefonnummer, Unternehmen, Branche, gewünschter Leistungsbereich, Thema/Anliegen, Website sowie der Inhalt Ihrer Nachricht. Pflichtfelder sind als solche gekennzeichnet; alle weiteren Angaben sind freiwillig.
Zweck: Bearbeitung Ihrer Anfrage, Kontaktaufnahme und gegebenenfalls Anbahnung einer Zusammenarbeit.
Rechtsgrundlage:
Erfolgt Ihre Anfrage im Zusammenhang mit einer möglichen oder bestehenden Zusammenarbeit, verarbeiten wir Ihre Daten zur Durchführung vorvertraglicher Maßnahmen bzw. zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Bei allgemeinen Anfragen stützen wir die Verarbeitung auf unser berechtigtes Interesse an der Beantwortung von Anliegen (Art. 6 Abs. 1 lit. f DSGVO).
Freiwillige Zusatzangaben verarbeiten wir auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie durch das Absenden des Formulars erteilen.
Speicherdauer: Anfragen, die nicht zu einer Zusammenarbeit führen, löschen wir, sobald sie abschließend bearbeitet sind und keine weitere Kontaktaufnahme zu erwarten ist. Führt die Anfrage zu einer Geschäftsbeziehung, gelten die gesetzlichen Aufbewahrungsfristen (insbesondere sieben Jahre gemäß § 132 BAO und § 212 UGB).
E-Mail-Versand: Die aus dem Formular resultierenden Benachrichtigungs-E-Mails werden über den Dienstleister Resend (Plus Five Five, Inc.), USA, zugestellt. Dabei werden die im Formular angegebenen Daten zum Zweck der E-Mail-Zustellung verarbeitet. Die Übermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Framework, soweit der Anbieter zertifiziert ist, andernfalls auf Grundlage der EU-Standardvertragsklauseln. Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
7. Cookies und Einwilligungsverwaltung (Consent-Banner)
7.1 Allgemeines
Unsere Website verwendet Cookies und vergleichbare Technologien (z. B. Speicherung im localStorage Ihres Browsers). Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Manche sind technisch notwendig, andere dienen der Statistik oder dem Marketing.
Das Speichern von Informationen auf Ihrem Endgerät und der Zugriff darauf erfolgen – soweit nicht technisch unbedingt erforderlich – ausschließlich mit Ihrer Einwilligung. Rechtsgrundlage hierfür ist § 165 Abs. 3 des österreichischen Telekommunikationsgesetzes (TKG 2021) in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO.
7.2 Cookie-Banner und Cookie-Kategorien
Beim ersten Besuch unserer Website blenden wir ein selbst betriebenes Cookie-Banner ein, über das Sie frei entscheiden, welche Kategorien Sie zulassen. Das Ablehnen ist dabei genauso einfach möglich wie das Zustimmen: Sie können nicht notwendige Cookies mit einem gleichwertigen Klick ablehnen.
Wir unterscheiden folgende Kategorien:
Notwendig – immer aktiv. Diese Technologien sind für den Betrieb der Website unerlässlich (z. B. Speicherung Ihrer Cookie-Entscheidung). Eine Einwilligung ist hierfür nicht erforderlich.
Statistik – Dienste zur Analyse der Website-Nutzung (z. B. Google Analytics). Werden nur nach Ihrer Einwilligung geladen.
Marketing – Dienste für Werbung und Reichweitenmessung (z. B. Google Ads, Meta-Pixel). Werden nur nach Ihrer Einwilligung geladen.
7.3 Speicherung Ihrer Einwilligungsentscheidung
Ihre Auswahl wird technisch in Ihrem Browser gespeichert (localStorage, Schlüssel „kb-consent"), damit das Banner bei weiteren Besuchen nicht erneut erscheint und Ihre Entscheidung respektiert wird. Diese Speicherung ist technisch notwendig und dient der Erfüllung unserer Nachweispflichten. Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) sowie unsere rechtliche Verpflichtung, die Einwilligung nachweisen zu können.
7.4 Widerruf und Änderung
Sie können Ihre Cookie-Einstellungen jederzeit ändern oder Ihre Einwilligung mit Wirkung für die Zukunft widerrufen. Klicken Sie dazu auf den Link „Cookie-Einstellungen" im Fußbereich (Footer) jeder Seite.
8. Webanalyse und Werbung: Google Analytics 4 und Google Ads
Wir setzen – ausschließlich nach Ihrer Einwilligung – Dienste der Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland (Muttergesellschaft: Google LLC, USA), ein.
Google Analytics 4 (GA4): Dient der Analyse der Nutzung unserer Website (z. B. aufgerufene Seiten, Verweildauer, ungefähre Herkunft). Dabei werden Cookies gesetzt und Nutzungsdaten sowie eine gekürzte IP-Adresse verarbeitet.
Google Ads: Dient der Erfolgsmessung unserer Werbeanzeigen (Conversion-Tracking), also der Feststellung, ob ein Nutzer nach dem Klick auf eine Anzeige eine bestimmte Handlung auf unserer Website ausführt.
Wir verwenden den Google Consent Mode v2. Solange Sie keine Einwilligung erteilt haben, werden keine Analyse- oder Werbe-Cookies gesetzt und keine personenbezogenen Daten an Google übertragen.
Zweck: Reichweiten- und Nutzungsanalyse, Optimierung unserer Website und Messung des Erfolgs unserer Werbemaßnahmen. Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), erteilt über unser Cookie-Banner. Speicherdauer: entsprechend der jeweiligen Cookie-Laufzeiten bzw. bis zum Widerruf Ihrer Einwilligung; Analysedaten werden bei GA4 standardmäßig nach einem festgelegten Zeitraum (höchstens 14 Monate) gelöscht. Drittlandübermittlung: Es werden Daten an Google LLC in die USA übermittelt. Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert; die Übermittlung erfolgt daher auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission (Art. 45 DSGVO), ergänzt durch die EU-Standardvertragsklauseln.
Widerruf: Sie können Ihre Einwilligung jederzeit über die „Cookie-Einstellungen" im Footer widerrufen. Zusätzlich bietet Google ein Browser-Add-on zur Deaktivierung von Google Analytics an: https://tools.google.com/dlpage/gaoptout
9. Meta-Pixel (Facebook und Instagram)
Wir setzen – ausschließlich nach Ihrer Einwilligung – das Meta-Pixel der Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Irland (Muttergesellschaft: Meta Platforms, Inc., USA), ein.
Das Meta-Pixel ermöglicht es, das Verhalten von Besuchern nachzuvollziehen, nachdem diese durch Klick auf eine Facebook- oder Instagram-Werbeanzeige auf unsere Website weitergeleitet wurden, und Besuchern unserer Website gezielt Werbung auf Facebook und Instagram anzuzeigen (Retargeting). Dabei werden Cookies gesetzt sowie Nutzungs- und Gerätedaten verarbeitet.
Zweck: Reichweitenmessung sowie personalisierte Werbung und Retargeting auf den Plattformen von Meta. Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), erteilt über unser Cookie-Banner. Speicherdauer: entsprechend der jeweiligen Cookie-Laufzeiten bzw. bis zum Widerruf Ihrer Einwilligung. Gemeinsame Verantwortlichkeit: Für die Erhebung und Übermittlung der Daten an Meta sind wir und Meta gemeinsam Verantwortliche im Sinne von Art. 26 DSGVO. Wir haben hierzu mit Meta eine entsprechende Vereinbarung (Controller Addendum) geschlossen. Für die weitere Verarbeitung der Daten durch Meta ist Meta allein verantwortlich. Drittlandübermittlung: Es werden Daten an Meta Platforms, Inc. in die USA übermittelt. Meta Platforms, Inc. ist unter dem EU-US Data Privacy Framework zertifiziert; die Übermittlung erfolgt daher auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission (Art. 45 DSGVO), ergänzt durch die EU-Standardvertragsklauseln.
Widerruf: Sie können Ihre Einwilligung jederzeit über die „Cookie-Einstellungen" im Footer widerrufen. Werbeeinstellungen können Sie zudem direkt in Ihrem Facebook- bzw. Instagram-Konto anpassen.
10. Newsletter und E-Mail-Marketing
Wenn Sie sich für unseren Newsletter anmelden, versenden wir Ihnen regelmäßig Informationen und Angebote per E-Mail. Für den Versand nutzen wir den Dienstleister ActiveCampaign, LLC, USA.
Anmeldeverfahren (Double-Opt-in): Nach Ihrer Anmeldung erhalten Sie eine Bestätigungs-E-Mail mit einem Link. Erst nach Anklicken dieses Links nehmen wir Sie in den Verteiler auf. So stellen wir sicher, dass die Anmeldung tatsächlich von Ihnen stammt.
Erhobene Daten: E-Mail-Adresse, gegebenenfalls Name sowie Statistiken zur Nutzung des Newsletters (z. B. ob und wann eine E-Mail geöffnet oder ein Link angeklickt wurde). Diese Erfolgsmessung hilft uns, unsere Inhalte zu verbessern.
Zweck: Versand von Informationen und Angeboten sowie Auswertung der Newsletter-Nutzung. Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Speicherdauer: bis zu Ihrer Abmeldung bzw. zum Widerruf Ihrer Einwilligung. Abmeldung/Widerruf: Sie können den Newsletter jederzeit abbestellen – entweder über den Abmeldelink am Ende jeder E-Mail oder durch eine Nachricht an office@kanbuk.com. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung. Drittlandübermittlung: Es werden Daten in die USA übermittelt. Die Übermittlung erfolgt auf Grundlage des EU-US Data Privacy Framework, soweit der Anbieter zertifiziert ist, andernfalls auf Grundlage der EU-Standardvertragsklauseln. Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
11. Datensicherheit
Unsere Website nutzt eine SSL/TLS-Verschlüsselung. Dadurch werden die Daten, die zwischen Ihrem Browser und unserem Server übertragen werden, gegen unbefugten Zugriff geschützt. Eine verschlüsselte Verbindung erkennen Sie am Schloss-Symbol in der Adresszeile Ihres Browsers und an der Adresse, die mit „https://" beginnt.
Darüber hinaus treffen wir geeignete technische und organisatorische Maßnahmen, um Ihre Daten gegen Verlust, Manipulation und unberechtigten Zugriff zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technischen Entwicklung fortlaufend angepasst.
12. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt. Ihre Daten werden nicht dazu verwendet, automatisiert über Sie zu entscheiden.
13. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig. Durch die Weiterentwicklung unserer Website oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung anzupassen. Die jeweils aktuelle Fassung können Sie jederzeit auf dieser Seite abrufen.
Stand: Juni 2026