itereon
    itereon GmbH

    Datenschutzerklärung

    Informationen gemäß Art 13 und 14 DSGVO. Wir nehmen den Schutz Ihrer personenbezogenen Daten ernst und verarbeiten diese ausschließlich auf Grundlage der gesetzlichen Bestimmungen, insbesondere der DSGVO, des österreichischen Datenschutzgesetzes (DSG) und des Telekommunikationsgesetzes (TKG 2021). In dieser Datenschutzerklärung informieren wir Sie über die wichtigsten Aspekte der Datenverarbeitung im Rahmen unserer Website und unserer Geschäftstätigkeit.

    Stand: Juni 2026

    01

    1. Verantwortlicher

    itereon GmbH Arsenalstraße 11, 1030 Wien, Österreich E-Mail: office@itereon.eu Vertreten durch die Geschäftsführer Dr. Johannes Weinberger, Christoph Antesner und Ferdinand Stich-Regner. Für Fragen zum Datenschutz sowie zur Ausübung Ihrer Rechte erreichen Sie uns unter der oben genannten Adresse bzw. E-Mail. Die Bestellung eines Datenschutzbeauftragten ist für unser Unternehmen gesetzlich nicht verpflichtend; Ansprechpartner in Datenschutzangelegenheiten ist die Geschäftsführung.
    02

    2. Rechtsgrundlagen der Verarbeitung

    Wir verarbeiten personenbezogene Daten nur, soweit eine der folgenden Rechtsgrundlagen besteht: – Ihre Einwilligung (Art 6 Abs 1 lit a DSGVO); – zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen (Art 6 Abs 1 lit b DSGVO); – zur Erfüllung einer rechtlichen Verpflichtung (Art 6 Abs 1 lit c DSGVO, z. B. steuer- und unternehmensrechtliche Aufbewahrungspflichten); – zur Wahrung unserer berechtigten Interessen (Art 6 Abs 1 lit f DSGVO, z. B. sicherer Betrieb der Website, Kommunikation mit Interessenten und Kunden).
    03

    3. Hosting und Server-Logfiles

    Unsere Website wird über Microsoft Azure Static Web Apps gehostet. Hosting-Dienstleister bzw. EU-Vertragspartner ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland. Der Hosting-Dienstleister verarbeitet die über die Website anfallenden Daten in unserem Auftrag auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art 28 DSGVO; etwaige Übermittlungen in Drittländer sind durch Standardvertragsklauseln abgesichert. Beim Aufruf der Website werden durch den Browser automatisch Informationen an den Server übermittelt und vorübergehend in sogenannten Server-Logfiles gespeichert: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite/Datei, übertragene Datenmenge, Meldung über erfolgreichen Abruf, Browsertyp und -version, Betriebssystem sowie die zuvor besuchte Seite (Referrer). Diese Verarbeitung erfolgt zur Gewährleistung eines reibungslosen Verbindungsaufbaus, der Systemsicherheit und -stabilität (Art 6 Abs 1 lit f DSGVO). Die Logfiles werden in der Regel nach spätestens 7 Tagen gelöscht, sofern keine sicherheitsrelevanten Ereignisse eine längere Speicherung erfordern.
    04

    4. Cookies und Einwilligungsverwaltung

    Technisch notwendige Speicherungen, die für den Betrieb der Website erforderlich sind (Speicherung Ihrer Cookie-Auswahl sowie Ihrer Sprach- und Theme-Präferenz), erfolgen auf Grundlage unseres berechtigten Interesses (Art 6 Abs 1 lit f DSGVO) bzw. des § 165 Abs 3 TKG 2021. Diese Angaben werden ausschließlich lokal in Ihrem Browser (localStorage) gespeichert und nicht an uns oder Dritte übertragen. Für die Einwilligungsverwaltung setzen wir eine eigene, von uns selbst betriebene Consent-Lösung ein (kein Cookie-Dienst eines Drittanbieters). Ihre Entscheidung wird datensparend lokal in Ihrem Browser gespeichert (Schlüssel „itereon.consent“). Wir unterscheiden die Kategorien Notwendig, Funktional, Analyse und Marketing; alle nicht notwendigen Kategorien sind standardmäßig deaktiviert. Alle nicht unbedingt erforderlichen Dienste (insbesondere die eingebettete Terminbuchung, siehe Punkt 5) werden erst geladen, nachdem Sie über unser Consent-Banner Ihre Einwilligung erteilt haben (Art 6 Abs 1 lit a DSGVO). Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft über den Link „Cookies“ im Footer widerrufen oder anpassen.
    05

    5. Eingebettete Terminbuchung (Calendly)

    Für die Vereinbarung von Terminen binden wir den Dienst Calendly ein (Anbieter: Calendly LLC, 271 17th St NW, Atlanta, GA 30363, USA). Das Calendly-Widget wird erst dann geladen, wenn Sie zuvor über unser Consent-Banner Ihre Einwilligung in die Kategorie „Marketing“ erteilt haben; ohne Einwilligung wird keine Verbindung zu Calendly aufgebaut. Klicken Sie auf einen Termin-Button, ohne eingewilligt zu haben, blenden wir zunächst einen kurzen Einwilligungshinweis ein; erst nach Ihrer Bestätigung wird Calendly geladen. Nach Ihrer Einwilligung werden beim Laden des Widgets und bei der Terminbuchung personenbezogene Daten (z. B. IP-Adresse, Name, E-Mail-Adresse, gewählter Termin) an Calendly übertragen und in den USA verarbeitet. Da die USA als unsicheres Drittland gelten, stützt sich die Übermittlung auf Ihre ausdrückliche Einwilligung (Art 49 Abs 1 lit a DSGVO) sowie ergänzend auf Standardvertragsklauseln. Rechtsgrundlage der Verarbeitung ist Ihre Einwilligung (Art 6 Abs 1 lit a DSGVO). Einzelheiten finden Sie in der Datenschutzerklärung von Calendly unter https://calendly.com/privacy
    06

    6. Kontaktaufnahme (Kontaktformular und E-Mail)

    Wenn Sie uns über das Kontaktformular oder per E-Mail kontaktieren, verarbeiten wir die von Ihnen übermittelten Daten (insbesondere Name, E-Mail-Adresse und den Inhalt Ihrer Nachricht) zur Bearbeitung Ihrer Anfrage und für etwaige Anschlussfragen. Rechtsgrundlage ist, je nach Zusammenhang, die Durchführung vorvertraglicher Maßnahmen bzw. die Vertragserfüllung (Art 6 Abs 1 lit b DSGVO) oder unser berechtigtes Interesse an der Beantwortung von Anfragen (Art 6 Abs 1 lit f DSGVO). Wir speichern diese Daten, bis die Anfrage abschließend bearbeitet ist und keine weiteren Rückfragen zu erwarten sind, sowie darüber hinaus im Rahmen gesetzlicher Aufbewahrungspflichten.
    07

    7. Schriftarten

    Zur einheitlichen Darstellung verwendet diese Website Schriftarten, die lokal auf unserem Server eingebunden sind (Self-Hosting). Beim Aufruf der Website wird dabei keine Verbindung zu Servern Dritter (insbesondere nicht zu Google) hergestellt und keine IP-Adresse an Dritte übermittelt.
    08

    8. Social-Media-Profile

    Wir sind in sozialen Netzwerken (z. B. LinkedIn) mit eigenen Profilen vertreten und verlinken von unserer Website auf diese. Erst durch das aktive Anklicken eines solchen Links werden Sie zum jeweiligen Netzwerk weitergeleitet; eingebettete aktive Social-Media-Plugins, die bereits beim Seitenaufruf Daten übertragen, setzen wir nicht ein. Besuchen Sie unsere Profile innerhalb der jeweiligen Plattform, gelten die Datenschutzbestimmungen des jeweiligen Anbieters, auf dessen Verarbeitung wir keinen Einfluss haben.
    09

    9. Web-Analyse mit Microsoft Clarity

    Auf Grundlage Ihrer Einwilligung (Art 6 Abs 1 lit a DSGVO i. V. m. § 165 Abs 3 TKG 2021) setzen wir Microsoft Clarity ein, einen Webanalyse-Dienst der Microsoft Corporation (One Microsoft Way, Redmond, WA 98052, USA); EU-Vertragspartner ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Clarity hilft uns zu verstehen, wie Besucher unsere Website nutzen (Heatmaps, pseudonymisierte und aggregierte Sitzungswiedergaben, Klick- und Scrollverhalten, erkannte Fehler), um Inhalte, Bedienbarkeit und Ladezeiten zu verbessern. Clarity wird erst geladen, nachdem Sie der Kategorie „Analyse“ über unser Consent-Banner zugestimmt haben; ohne Einwilligung wird der Dienst nicht geladen und es werden keine Daten an Microsoft übermittelt. Nach Ihrer Einwilligung verarbeitet Clarity insbesondere Ihre verarbeitete IP-Adresse, Geräte- und Browserinformationen, die Referrer-URL, Interaktionsdaten (Maus, Klicks, Scrollen, Seitenaufrufe) sowie eine pseudonyme Kennung. Eingabefelder, Auswahlmenüs und sensible Inhalte werden standardmäßig maskiert und nicht übertragen; ergänzend haben wir den Maskierungsmodus „Strikt“ aktiviert. Eine Identifizierung einzelner Personen ist nicht beabsichtigt; eine Zuordnung zu einer konkreten Person (Identify-Funktion) setzen wir nicht ein. Clarity setzt nach Ihrer Einwilligung Erstanbieter-Cookies (_clck mit einer Laufzeit von bis zu 13 Monaten, _clsk mit einer Laufzeit von rund einem Tag). Werbe- bzw. Drittanbieter-Cookies werden nicht gesetzt (die Kategorie „ad_storage“ ist dauerhaft deaktiviert). Aufzeichnungsdaten werden bei Microsoft rund 30 Tage, aggregierte Analyse- bzw. Heatmap-Daten bis zu 13 Monate gespeichert. Da Microsoft Daten auch in den USA verarbeiten kann, erfolgt eine Übermittlung in ein Drittland. Diese stützt sich auf Ihre Einwilligung (Art 49 Abs 1 lit a DSGVO), den Angemessenheitsbeschluss der Europäischen Kommission im Rahmen des EU-U.S. Data Privacy Framework (Microsoft ist zertifiziert) sowie ergänzend auf Standardvertragsklauseln (Art 46 DSGVO). Die Verarbeitung in unserem Auftrag erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art 28 DSGVO (Microsoft Products and Services Data Protection Addendum). Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft über den Link „Cookies“ im Footer widerrufen; bei Widerruf löscht Clarity die gesetzten Cookies und beendet die Sitzungserfassung. Weitere Informationen finden Sie in der Microsoft-Datenschutzerklärung unter https://privacy.microsoft.com/privacystatement
    10

    10. Speicherdauer

    Wir verarbeiten personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist, und löschen sie anschließend, sofern keine gesetzlichen Aufbewahrungspflichten (insbesondere nach UGB und BAO, im Regelfall 7 Jahre) entgegenstehen oder die Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind.
    11

    11. Empfänger und Auftragsverarbeiter

    Eine Weitergabe Ihrer Daten erfolgt nur, soweit dies zur Vertragserfüllung erforderlich ist, Sie eingewilligt haben oder wir gesetzlich dazu verpflichtet sind. Soweit wir Dienstleister (z. B. Hosting, IT-Dienstleister) einsetzen, die in unserem Auftrag Daten verarbeiten, geschieht dies auf Grundlage von Auftragsverarbeitungsverträgen gemäß Art 28 DSGVO.
    12

    12. Ihre Rechte als betroffene Person

    Ihnen stehen nach der DSGVO insbesondere folgende Rechte zu: – Recht auf Auskunft über die zu Ihnen verarbeiteten Daten (Art 15 DSGVO); – Recht auf Berichtigung unrichtiger Daten (Art 16 DSGVO); – Recht auf Löschung (Art 17 DSGVO); – Recht auf Einschränkung der Verarbeitung (Art 18 DSGVO); – Recht auf Datenübertragbarkeit (Art 20 DSGVO); – Recht auf Widerspruch gegen die Verarbeitung (Art 21 DSGVO); – Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art 7 Abs 3 DSGVO). Zur Ausübung Ihrer Rechte genügt eine Nachricht an die unter Punkt 1 genannten Kontaktdaten.
    13

    13. Beschwerderecht bei der Aufsichtsbehörde

    Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen das Datenschutzrecht verstößt, haben Sie das Recht, sich bei der Aufsichtsbehörde zu beschweren. In Österreich ist dies die: Österreichische Datenschutzbehörde Barichgasse 40–42, 1030 Wien Telefon: +43 1 52 152-0 E-Mail: dsb@dsb.gv.at · Web: www.dsb.gv.at
    14

    14. Datensicherheit

    Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung personenbezogener Daten eine TLS-/SSL-Verschlüsselung. Wir treffen geeignete technische und organisatorische Maßnahmen, um Ihre Daten gegen Verlust, Missbrauch und unbefugten Zugriff zu schützen.
    15

    15. Änderungen dieser Datenschutzerklärung

    Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Für Ihren erneuten Besuch gilt die jeweils aktuelle Fassung.
    Zuletzt aktualisiert: Juni 2026