Daten­­schutz­­erklärung

Wer ist die ÖQA "Arbeits­­gemein­­schaft zur Förderung der Qualität"

Die ÖQA "Österreichische Arbeitsgemeinschaft zur Förderung der Qualität" verleiht als einzige Organisation Österreichs das Austria Gütezeichen für Produkte österreichischen Ursprungs, das Gütezeichen International für Produkte jeglichen Ursprungs und das Austria Gütezeichen für den Österreichischen Musterbetrieb. Das Austria Gütezeichen wird auch für Dienstleistungen verliehen. Als solche ist die ÖQA ein wesentlicher Impulsgeber für den Wirtschaftsstandort Österreich und für „Erfolg mit Qualität“.

Wer ist die ÖQA Zertifizierungs-GmbH?

Die ÖQA Zertifizierungs-GmbH begutachtet und zertifiziert als einzige Organisation Österreichs Unternehmen auf Basis von ÖQA-Güterichtlinien. Von der ÖQA Zertifizierungs-GmbH zertifizierte Organisationen wird das Austria Gütezeichen Dienstleistungen von der ÖQA "Österreichische Vereinigung zur Förderung der Qualität" verliehen. Grundlage sind neben den ÖQA-Güterichtlinien teilweise auch weltweit gültige Akkreditierungen beim Bundesministerium für Arbeit und Wirtschaft (BMAW).

Darüber hinaus ist die ÖQA Zertifizierungs-GmbH der einzige österreichische Lizenzpartner der VDA QMC und bietet Trainings und Personen-zertifizierungen im Bereich der Automobilindustrie an.

Im Folgenden sind die beiden Organisationen zusammengefasst und werden als ÖQA bezeichnet.

Wer ist für die Datenverarbeitung verantwortlich und an wen kann ich mich wenden?

ÖQA "Österreichische Arbeitsgemeinschaft zur Förderung der Qualität"
Gonzagagasse 1/27
1010 Wien, Austria
Tel.: +43 1 53 53 748
Fax: +43 1 53 37 407
E-Mail: datenschutz.oeqa@qualityaustria.com

Welche Quellen und Daten nutzen wir?

Im Rahmen unserer Dienstleistungen verarbeiten wir nur die personenbezogenen Daten, die für den jeweiligen Zweck der Verarbeitung erforderlich sind. Dies sind Daten, die uns der Kunde (Auftraggeber der ÖQA-Dienstleistung einschließlich der Ansprechpersonen beim Auftraggeber oder ein Teilnehmer an einer ÖQA-Dienstleistung) zur Verfügung stellt und darüber hinaus auch Daten, die wir im Zuge der Erbringung der ÖQA-Dienstleistungen selbst erheben (z. B. im Rahmen einer Begutachtung). Ohne diese Daten kann die ÖQA die gewünschten Dienstleistungen in der Regel nicht erbringen. Relevante personenbezogene Daten sind Personalien (z. B. Name, Adresse und andere Kontaktdaten, Geburtstag und -ort), Legitimationsdaten, Auftragsdaten (z. B. Begutachtungsdokumentation, Veranstaltungsdokumentation, Daten über Zertifikate, Abrechnungsdaten, Bank-Daten.)

Wofür verarbeiten wir Ihre Daten (Zweck der Datenverarbeitung)?

Und auf welcher Rechtsgrundlage?

Die personenbezogenen Daten, die wir anlässlich einer ÖQA-Dienstleistung erheben, werden für die Zwecke der Vertragserfüllung entsprechend den maßgeblichen Vertragsunterlagen und unseren Geschäftsbedingungen sowie für die erforderliche Dokumentation laut den normativen Vorgaben (z. B. ISO/IEC 17065), für Buchhaltung und Rechnungswesen, für die Geltendmachung und Verteidigung von Rechtsansprüchen sowie für die Information zu ÖQA-Veranstaltungen einschließlich der Angebotslegung für weitere ÖQA-Dienstleistungen (z. B. Überwachungs- und Erneuerungsbegutachtungen, relavante Trainings) verarbeitet. Rechtsgrundlage für diese Verarbeitungen sind Art 6 (1) lit b DSGVO (Vertragserfüllung und vorvertragliche Maßnahmen), soweit die betroffene Person selbst Vertragspartner ist, und Art 6 (1) lit f DSGVO (berechtigte Interessen der ÖQA und des Kunden an der Erbringung der vereinbarten ÖQA-Dienstleistungen zur Steigerung der Unternehmensqualität) und Art 9 (2) lit f DSGVO (Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen). Teilweise ist die Verarbeitung auch gesetzlich vorgeschrieben (z. B. Steuervorschriften, Buchhaltung und Rechnungswesen; gesetzliche Vorgaben durch das Akkreditierungsgesetz).

Zur Wahrung unserer berechtigten Interessen an der Direktwerbung für unser Leistungsangebot verwenden wir personenbezogene Daten des Kunden bzw. der von diesem benannten Kontaktpersonen (Name, Titel, Anschrift, Kontaktdaten, Auftragdetails, vergangene Aufträge) für eigene Werbe- und Marketingzwecke, um dem Kunden Informationen und Werbung über unsere Dienstleistungen und Produkte, Neuigkeiten und sonstige Kundeninformationen, die für den Kunden von Interesse sein könnten, zuzusenden, solange der Kunde einer Verarbeitung zu Zwecken der Direktwerbung nicht widersprochen hat.

Soweit Sie uns eine Einwilligung zur Verarbeitung von personenbezogenen Daten für bestimmte Zwecke (z. B. Veranstaltungsteilnahme, Informationsweitergabe) erteilt haben, ist die Rechtmäßigkeit dieser Verarbeitung auf Basis Ihrer Einwilligung gegeben. Eine erteilte Einwilligung kann jederzeit widerrufen werden. Dies gilt auch für den Widerruf von Einwilligungserklärungen, die vor der Geltung der DSGVO erteilt wurden.

Wer bekommt meine Daten?

Innerhalb der ÖQA erhalten nur diejenigen Stellen Zugriff auf Ihre Daten, die diese zur Erfüllung der vertraglichen und gesetzlichen Verpflichtungen brauchen bzw. für die Verarbeitung auf Grund des berechtigten Interesses.

Die ÖQA gibt die Daten für Zwecke der Erbringung der vom Kunden gewünschten ÖQA-Dienstleistung an die von ihr eingesetzten externen ÖQA Fachexpert*innen und Trainer*innen, welche als Auftragsverarbeiter der ÖQA agieren sowie an den Lizenzgeber VDA QMC im Falle von Zertifikatsausstellungen, weiter. Darüber hinaus bedient sich die ÖQA externer IT-Dienstleister.

Die ÖQA ist laut Akkreditierungsgesetz und den einschlägigen Normen (z. B. ISO/IEC 17021) verpflichtet, ein öffentlich zugängliches Verzeichnis der Nutzer des Austria Gütezeichens zur Verfügung zu stellen. In dem Verzeichnis, welches auf der Website der Quality Austria zugänglich ist, sind die jeweils gültigen Zertifikate und deren Inhaber aufgelistet.

Die ÖQA ist aufgrund normativer Vorgaben ferner verpflichtet, den Akkreditierungs- und Zulassungsstellen (z. B. VDA) auf deren Anforderung Informationen über die ÖQA-Dienstleistungen zur Verfügung zu stellen und/oder Einsicht zu gewähren. Ebenso können die Akkreditierungs- und Zulassungsstellen an Begutachtungen vor Ort teilnehmen. Im Zuge dessen können auch personenbezogene Daten an die Akkreditierungs- und Zulassungsstellen weitergegeben werden. Darüber hinaus kann die ÖQA personenbezogene Daten zur Erfüllung gesetzlicher Mitteilungspflichten an weitere Empfänger (z. B. Behörden) übermitteln.

Werden Daten in ein Drittland oder an eine internationale Organisation übermittelt?

Eine Datenübermittlung in Staaten außerhalb der EU findet nicht statt.

Wie lange werden meine Daten gespeichert?

Die Daten werden solange gespeichert, wie es für die Erfüllung der vertraglichen und gesetzlichen Pflichten für die ÖQA erforderlich ist. Stammdaten über den Kunden (einschließlich vertretungsbefugter Organe, Kontaktpersonen beim Kunden) sowie Auftragshistorie werden bis zur Beendigung der Geschäftsbeziehung gespeichert und darüber hinaus bis zum Ablauf der Gewährleistungs-, Verjährungs- und gesetzlichen Aufbewahrungsfristen archiviert. Antragsdokumente, Begutachtungsberichte sowie andere Dokumente, die im Zusammenhang mit einer Begutachtung stehen, werden grundsätzlich 12 Jahre lang aufbewahrt, soweit normative oder gesetzliche Vorgaben nicht eine längere Aufbewahrung erfordern. Zivilrechtliche Verjährungsfristen können im Einzelfall bis zu 30 Jahre betragen.

Welche Datenschutzrechte habe ich?

Nach der Datenschutzgrundverordnung (DSGVO) hat jede betroffene Person das Recht auf Auskunft über die personenbezogenen Daten, die wir über sie verarbeiten, sowie das Recht auf Berichtigung, das Recht auf Löschung, das Recht auf Einschränkung der Verarbeitung, und das Recht auf Datenübertragung. Ferner können betroffene Personen gegen die Verarbeitung sie betreffender personenbezogener Daten, die auf Grundlage eines berechtigten Interesses unsererseits erfolgt, jederzeit aus Gründen, die sich aus ihrer besonderen Situation ergeben, für die Zukunft Widerspruch einlegen. Sie können ferner jederzeit kostenlos und ohne Angabe von Gründen der zukünftigen Nutzung Ihrer personenbezogenen Daten zum Zwecke der Direktwerbung widersprechen. Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden wir Ihre personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten.
Darüber hinaus besteht ein Beschwerderecht bei der zuständigen Datenschutzbehörde. Eine erteilte Einwilligung kann jederzeit widerrufen werden.

Betroffene Personen können sich zur Ausübung ihrer Betroffenenrechte sowie bei Fragen zum Datenschutz seitens der ÖQA an datenschutz.oeqa@qualityaustria.com wenden.

Inwieweit gibt es eine automatisierte Entscheidungsfindung?

Keine!

Findet Profiling statt?

Um Sie zielgerichtet über Produkte informieren und beraten zu können, setzen wir Auswertungsinstrumente ein. Diese ermöglichen eine bedarfsgerechte Kommunikation und Werbung einschließlich Markt- und Meinungsforschung. Sie können einem Profiling zu Zwecken der Direktwerbung jederzeit widersprechen.

Wird das User*innenverhalten auf der Webseite analysiert?

Wenn Sie die von uns betriebene Website besuchen, werden wir im Zusammenhang mit diesem Besuch einige Ihrer personenbezogenen Daten verarbeiten. In diesem Abschnitt informieren wir Sie darüber, wie wir Ihre personenbezogenen Daten verarbeiten.

Kategorien verarbeiteter Daten und Zwecke der Datenverarbeitung

Im Zuge Ihres Besuches dieser Website werden wir folgende personenbezogene Daten über Sie automatisch erheben:

  • Das Datum und die Uhrzeit des Aufrufs einer Seite auf unserer Website;
  • Ihre IP-Adresse;
  • Name und Version Ihres Web-Browsers;
  • die Webseite (URL), die Sie vor dem Aufruf dieser Website besucht haben;
  • bestimmte Cookies (siehe unten)

Es besteht keine Verpflichtung, jene Daten, um deren Angabe wir Sie auf unserer Website bitten, tatsächlich anzugeben. Wenn Sie dies jedoch nicht tun, wird es Ihnen nicht möglich sein, alle Funktionen der Website zu nutzen.

Wir verarbeiten Ihre Daten zu den folgenden Zwecken:

  • um Ihnen diese Website zur Verfügung zu stellen und um diese Website weiter zu verbessern und zu entwickeln;
  • um Nutzungsstatistiken erstellen zu können;
  • um Angriffe auf unsere Website erkennen, verhindern und untersuchen zu können und
  • um gegebenenfalls Benutzer*innen ein Benutzer*innenkonto auf unserer Website zur Verfügung zu stellen.

Rechtsgrundlagen der Verarbeitung

Wir verarbeiten ihre personenbezogenen Daten auf der Grundlage:

  • Der von Ihnen im Cookie-Banner gegebenen Einwilligung (im Umfang Ihrer Auswahl) unter Beachtung des Grundsatzes „Privacy by Default“.
  • unseres überwiegenden berechtigten Interesses nach Art 6 Abs 1 lit f DSGVO, welches darin besteht, unsere Website benutzungsfreundlich zu gestalten und unsere Website vor Angriffen zu schützen.

Speicherdauer

Ihre Daten werden grundsätzlich für eine Dauer von 1 Stunde gespeichert.  Ihre z. B. von Google Analytics anonymisiert an uns rückgesendete IP-Adressen werden von uns so lange aufbewahrt, wie für die Verbesserung des Nutzungserlebnis notwendig (diese Daten sind nicht mehr personenbezogen). Eine längere Speicherung erfolgt nur, soweit dies erforderlich ist, um festgestellte Angriffe auf unsere Website zu untersuchen und darüber hinaus nur bis zur Beendigung maßgeblicher Verjährungsfristen, gesetzlicher Aufbewahrungsfristen oder allfälliger Rechtsstreitigkeiten, bei denen die Daten als Beweis benötigt werden. Darüber hinaus speichern wir jene Daten, die wir zur Bereitstellung Ihres Kontos  erheben, solange Ihr Konto besteht.

Cookies

Auf unserer Website werden sogenannte Cookies verwendet. Ein Cookie ist eine kleine Datei, die auf Ihrem Computer gespeichert werden kann, wenn Sie eine Website besuchen. Grundsätzlich werden Cookies verwendet, um Nutzer*innen zusätzliche Funktionen auf einer Website zu bieten. Sie können zum Beispiel verwendet werden, um Ihnen die Navigation auf einer Website zu erleichtern, es Ihnen zu ermöglichen, eine Website dort weiter zu verwenden, wo Sie sie verlassen haben und/oder Ihre Präferenzen und Einstellungen zu speichern, wenn Sie die Website wieder besuchen. Cookies können auf keine anderen Daten auf Ihrem Computer zugreifen, diese lesen oder verändern.

Die meisten der Cookies auf unserer Website sind sogenannte Session-Cookies. Sie werden automatisch gelöscht, wenn Sie unsere Website wieder verlassen. Dauerhafte Cookies hingegen bleiben auf Ihrem Computer, bis Sie sie manuell in Ihrem Browser löschen. Wir verwenden solche dauerhaften Cookies, um Sie wieder zu erkennen, wenn Sie unsere Website das nächste Mal besuchen.

Wenn Sie Cookies auf Ihrem Computer kontrollieren wollen, können Sie ihre Browser-Einstellungen so wählen, dass Sie eine Benachrichtigung bekommen, wenn eine Website Cookies speichern will. Sie können Cookies auch blockieren oder löschen, wenn sie bereits auf Ihrem Computer gespeichert wurden. Wenn Sie mehr darüber wissen möchten, wie Sie diese Schritte setzen können, benützen Sie bitte die „Hilfe“-Funktion in Ihrem Browser. Für eine möglichst bedienungsfreundliche Handhabung setzen wir teilweise zusätzlich ein so genanntes Cookie Verwaltungs-Tool („Cookie-Banner“) ein, mit dem Sie die Setzung von Cookies noch einfacher verwalten können. Beachten Sie bitte, dass das Blockieren oder Löschen von Cookies Ihre Online-Erfahrung beeinträchtigen und Sie daran hindern könnte, diese Website vollständig zu nutzen.

Widerspruchsmöglichkeit:
Cookie Einstellungen

Google Analytics

Unsere Website nutzt Funktionen des Webanalysedienstes Google Analytics, der von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland (“Google”) angeboten wird. Google Analytics verwendet Cookies um uns dabei zu helfen, zu analysieren, wie Sie diese Website verwenden.

Die durch solch ein Cookie erzeugten Informationen über Ihre Nutzung dieser Website (einschließlich Ihrer IP-Adresse und die URLs der aufgerufenen Webseiten sowie der Attribute der Webseite) werden an Server von Google in den USA übertragen und dort gespeichert. Wir speichern keine Ihrer Daten, die in Zusammenhang mit Google Analytics erhobenen werden.

Unsere Website verwendet die von Google Analytics gebotene Möglichkeit der IP-Anonymisierung. Ihre IP-Adresse wird daher von Google gekürzt/anonymisiert, sobald Google Ihre IP-Adresse erhält. In unserem Auftrag wird Google diese Informationen verwenden, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen an uns zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird von Google nicht mit anderen Daten zusammengeführt.

Nähere Informationen zu den Nutzungsbedingungen von Google sowie Googles Datenschutzerklärung finden Sie unter http://www.google.com/analytics/terms/de.html bzw. unter https://www.google.at/intl/at/policies/.

Widerruf der Übermittlung in das Nicht-EU-Ausland und Verhinderung der Verarbeitung Ihrer Daten: Sie können die Erhebung Ihrer Daten durch Google Analytics auf dieser Website über unser Cookie Verwaltungs-Tool (Cookie Einstellungen) verhindern (es wird ein Opt-Out-Cookie gesetzt, das die zukünftige Erfassung Ihrer Daten beim Besuch dieser Website verhindert).

Präsenzen in sozialen Netzwerken (Social Media)

Die ÖQA führt Onlinepräsenzen innerhalb sozialer Netzwerke. Die dort verarbeiteten Daten der Nutzer*innen werden dazu verwendet, mit den dortigen Nutzer*innen zu kommunizieren oder um Informationen über Quality Austria und unsere Dienstleistungen anzubieten.

Die ÖQA weist an dieser Stelle ausdrücklich darauf hin, dass dabei Daten der Nutzer*innen außerhalb des Raumes der Europäischen Union verarbeitet werden können. Für eine detaillierte Darstellung der jeweiligen Verarbeitungsformen und der Widerspruchsmöglichkeiten (Opt-Out) verweisen wir auf die Datenschutzerklärung des der jeweiligen Netzwerke.

Facebook 

Die ÖQA ist mit Facebook Irland Ltd. für die Erhebung (jedoch nicht die weitere Verarbeitung) von Daten der Besucher*innen unserer Facebook-Seite (sogenannte "Fanpage") gemeinschaftlich verantwortlich. Es handelt sich daher um eine gemeinsame Verantwortung nach dem Gesetz. Zu den betroffenen Daten gehören Inhalte, die von den genannten Nutzer*innen angesehen werden und auch solche mit denen diese aktiven Nutzer*innen interagieren. In diesem gemeinsamen Verhältnis gibt es eine gemeinsame Vereinbarung über die Verarbeitungsmodalitäten. Diese ist durch Facebook Irland Ltd. herausgegeben.

Eingesetzte Dienste und Diensteanbieter*innen:

Facebook: 

Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland

Mutterunternehmen: Facebook, 1 Hacker Way, Menlo Park, CA 94025, USA

Website: https://www.facebook.com

Datenschutzerklärung: https://www.facebook.com/about/privacy

Widerspruchsmöglichkeit (Opt-Out): Einstellungen für Werbeanzeigen: https://www.facebook.com/settings?tab=ads

LinkedIn: 

LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland

Website: https://www.linkedin.com

Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy

Widerspruchsmöglichkeit (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out

Instagram: 

Instagram Inc.: Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland

Website: https://instagram.com/

Datenschutzerklärung: https://facebook.com/help/Instagram/