Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Gloriane e.U.
Ing. Andreas Pensold
Jägersteig 13
8074 Raaba-Grambach, Österreich
E-Mail: hello@gloriane.ai
UID-Nr.: ATU67234478
2. Allgemeines zur Datenverarbeitung
Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Wir verarbeiten Ihre Daten daher ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, DSG, TKG 2021). Mit dieser Datenschutzerklärung informieren wir Sie über die wichtigsten Aspekte der Datenverarbeitung im Rahmen unserer Website und unserer Dienstleistungen.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Dazu gehören beispielsweise Name, Adresse, E-Mail-Adresse, IP-Adresse oder Nutzungsverhalten.
3. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten auf Basis folgender Rechtsgrundlagen:
-
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Sie haben Ihre Einwilligung zur Verarbeitung erteilt.
-
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung): Die Verarbeitung ist zur Erfüllung eines Vertrags erforderlich.
-
Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung): Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich.
-
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse): Die Verarbeitung ist zur Wahrung unserer berechtigten Interessen erforderlich.
4. Webhosting und Server-Logfiles
Unsere Website wird bei einem externen Dienstleister gehostet (Hoster). Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich insbesondere um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten handeln.
4.1 Server-Logfiles
Bei jedem Zugriff auf unsere Website werden automatisch folgende Daten erhoben und in Server-Logfiles gespeichert:
-
Browsertyp und Browserversion
-
Verwendetes Betriebssystem
-
Referrer URL (die zuvor besuchte Seite)
-
Hostname des zugreifenden Rechners
-
IP-Adresse
-
Uhrzeit der Serveranfrage
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Bereitstellung und Sicherheit der Website).
Speicherdauer: Die Logfiles werden nach 14 Tagen automatisch gelöscht.
5. Cookies
Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und die Ihr Browser speichert. Sie richten keinen Schaden an und enthalten keine Viren.
5.1 Technisch notwendige Cookies
Technisch notwendige Cookies sind erforderlich, um die grundlegende Funktionalität der Website zu gewährleisten. Diese Cookies werden ohne Ihre Einwilligung gesetzt, da sie für den Betrieb der Website unerlässlich sind.
Rechtsgrundlage: § 165 Abs. 3 TKG 2021 i.V.m. Art. 6 Abs. 1 lit. f DSGVO.
5.2 Analyse- und Marketing-Cookies
Für nicht technisch notwendige Cookies (z.B. Analyse-Cookies, Marketing-Cookies) holen wir Ihre ausdrückliche Einwilligung ein. Diese Einwilligung können Sie jederzeit widerrufen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
6. Kontaktaufnahme
Wenn Sie uns per E-Mail, Kontaktformular oder auf anderem Wege kontaktieren, werden Ihre Angaben einschließlich der von Ihnen angegebenen Kontaktdaten zum Zweck der Bearbeitung Ihrer Anfrage und für den Fall von Anschlussfragen bei uns gespeichert.
Verarbeitete Daten:
-
Name
-
E-Mail-Adresse
-
Telefonnummer (falls angegeben)
-
Inhalt der Nachricht
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).
Speicherdauer: Die Daten werden nach Abschluss der Bearbeitung gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen (in der Regel 7 Jahre bei geschäftlicher Korrespondenz).
7. Kundendaten und Vertragsabwicklung
Wir erheben, verarbeiten und nutzen personenbezogene Daten, soweit sie für die Begründung, inhaltliche Ausgestaltung oder Änderung des Rechtsverhältnisses erforderlich sind (Bestandsdaten).
Verarbeitete Daten umfassen insbesondere:
-
Name und Firma
-
Anschrift
-
E-Mail-Adresse und Telefonnummer
-
Bankverbindung bzw. Zahlungsdaten
-
UID-Nummer (bei Geschäftskunden)
-
Projektbezogene Daten
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: Die Daten werden nach Beendigung der Geschäftsbeziehung für die Dauer der gesetzlichen Aufbewahrungsfristen (7 Jahre gemäß BAO) gespeichert und danach gelöscht.
8. Auftragsverarbeitung (IT-Dienstleistungen)
Im Rahmen unserer IT-Dienstleistungen verarbeiten wir personenbezogene Daten im Auftrag unserer Kunden (Auftragsverarbeitung gemäß Art. 28 DSGVO).
8.1 Rolle als Auftragsverarbeiter
Sofern wir als Auftragsverarbeiter für unsere Kunden tätig werden, verarbeiten wir personenbezogene Daten ausschließlich auf Weisung des jeweiligen Auftraggebers (Verantwortlicher). Mit jedem Kunden schließen wir einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO ab.
8.2 Technische und organisatorische Maßnahmen
Wir setzen geeignete technische und organisatorische Maßnahmen ein, um ein angemessenes Schutzniveau für die verarbeiteten Daten zu gewährleisten. Diese Maßnahmen werden im Auftragsverarbeitungsvertrag dokumentiert.
9. Externe Dienste und Drittanbieter
Wir nutzen für den Betrieb unserer Website und unserer Dienstleistungen verschiedene externe Dienste. Nachfolgend informieren wir Sie über die eingesetzten Dienste:
9.1 Webhosting
Hostinger, Vercel, Supabase
Mit dem Hosting-Anbieter besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
9.2 Cloud-Dienste
Google Workspace.
9.3 KI-Dienste
OpenRouter, ElevenLabs.
10. Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulation, Verlust, Zerstörung oder unbefugten Zugriff zu schützen.
Unsere Sicherheitsmaßnahmen umfassen unter anderem:
-
SSL/TLS-Verschlüsselung der Website
-
Verschlüsselte Speicherung sensibler Daten
-
Regelmäßige Sicherheitsupdates
-
Zugriffsbeschränkungen
-
Regelmäßige Datensicherungen
11. Datenübermittlung in Drittländer
Soweit wir Dienste nutzen, die außerhalb der EU/des EWR ansässig sind, kann eine Übermittlung personenbezogener Daten in Drittländer erfolgen. In diesem Fall stellen wir durch geeignete Garantien (z.B. Standardvertragsklauseln, Angemessenheitsbeschlüsse) sicher, dass ein angemessenes Datenschutzniveau gewährleistet ist.
Für Datenübermittlungen in die USA gilt seit dem 10. Juli 2023 der Angemessenheitsbeschluss der EU-Kommission (EU-US Data Privacy Framework).
12. Ihre Rechte als betroffene Person
Ihnen stehen folgende Rechte zu:
12.1 Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht, Auskunft über die von uns verarbeiteten personenbezogenen Daten zu erhalten.
12.2 Berichtigungsrecht (Art. 16 DSGVO)
Sie haben das Recht, die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten zu verlangen.
12.3 Löschungsrecht (Art. 17 DSGVO)
Sie haben das Recht auf Löschung Ihrer Daten, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
12.4 Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen.
12.5 Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
12.6 Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer Daten Widerspruch einzulegen, sofern die Verarbeitung auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht.
12.7 Widerruf der Einwilligung
Sofern die Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
13. Beschwerderecht bei der Aufsichtsbehörde
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht, Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen:
Österreichische Datenschutzbehörde
Barichgasse 40-42
1030 Wien
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Website: https://www.dsb.gv.at
14. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie stets den aktuellen rechtlichen Anforderungen anzupassen oder um Änderungen unserer Leistungen umzusetzen. Die jeweils aktuelle Fassung finden Sie auf unserer Website.
Stand: Dezember 2025