Hinweise zum Datenschutz
Vertrauen ist die Grundlage jeder guten Beziehung – auch zwischen Ihnen und uns. Ihre Privatsphäre liegt uns am Herzen. Wir wissen, dass Ihnen der Schutz Ihrer persönlichen Daten wichtig ist und möchten Ihnen daher transparent darlegen, wie wir mit Ihren Daten umgehen. Auch wenn wir für die Bereitstellung unserer Dienste bestimmte Daten benötigen, versichern wir Ihnen, dass wir diese stets vertraulich und Sorgfalt behandeln.
1. Einleitung
Der Schutz Ihrer personenbezogenen Daten und Ihrer Privatsphäre ist uns, der Arcus GbR, ein besonderes Anliegen. Diese Datenschutzerklärung gilt für alle Nutzer unserer Website und Dienstleistungen, unabhängig von ihrem Standort. Sie informiert Sie umfassend darüber, welche Daten wir von Ihnen erheben, warum wir diese verarbeiten und wie wir sie verwenden. Wir verpflichten uns zur Einhaltung der geltenden datenschutzrechtlichen Bestimmungen, insbesondere der EU-Datenschutz-Grundverordnung (DSGVO) und des österreichischen Telekommunikationsgesetzes (TKG 2003). Diese Datenschutzerklärung beschreibt, wie wir personenbezogene Daten erfassen, speichern und verarbeiten, wenn Sie unsere Website besuchen oder unsere Dienstleistungen in Anspruch nehmen.
2. Verantwortliche Stelle
artvise e.U. mit Sitz in der Esterhazygasse 6/14, A-1060 Wien, ist die verantwortliche Stelle für die Verarbeitung Ihrer personenbezogenen Daten im Sinne der DSGVO. Sie können uns jederzeit unter der E-Mail-Adresse info@arcus.art erreichen.
Unsere zuständige Aufsichtsbehörde ist die Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, Telefon: +43 1 52 152 0, E-Mail: dsb@dsb.gv.at.
Wir stehen Ihnen jederzeit für Fragen zum Datenschutz zur Verfügung und sind bemüht, Ihre Anliegen zeitnah zu bearbeiten.
3. Erhebung und Verarbeitung personenbezogener Daten
Wir verarbeiten personenbezogene Daten, die Sie uns freiwillig zur Verfügung stellen, wenn Sie unsere Dienste nutzen, zum Beispiel durch das Ausfüllen eines Kontaktformulars oder das Hochladen von Kunstwerken auf unserer Plattform. Zusätzlich erheben wir bestimmte Daten automatisch, wenn Sie unsere Website besuchen oder unsere Dienste nutzen. Zu den verarbeiteten Daten zählen unter anderem:
- Kontaktdaten: Name, E-Mail-Adresse, Telefonnummer
- Informationen zu Kunstwerken: Bilder und Beschreibungen von Kunstwerken, die Sie verkaufen oder schätzen lassen möchten
- Technische Daten: IP-Adresse, Browsertyp, Betriebssystem, Referrer-URL
- Nutzungsdaten: Besuchte Seiten auf unserer Website, Verweildauer, Interaktionen mit Inhalten
- Cookies und Tracking-Daten: Informationen, die durch Cookies und ähnliche Technologien gesammelt werden (siehe Abschnitt 13)
4. Rechtsgrundlage der Verarbeitung
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf folgenden Rechtsgrundlagen:
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Zum Beispiel für den Versand von Newslettern oder die Nutzung von Cookies zu Marketingzwecken. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Um unsere Dienstleistungen zu erbringen und Verträge abzuschließen.
- Erfüllung gesetzlicher Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO): Zum Beispiel steuerliche Aufbewahrungspflichten.
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Zur Verbesserung unserer Website und Dienstleistungen, zur Gewährleistung der IT-Sicherheit und zur Durchführung von Marketingaktivitäten. Unsere berechtigten Interessen bestehen darin, unseren Kunden ein sicheres, effizientes und nutzerfreundliches Angebot bereitzustellen.
5. Zweck der Datenverarbeitung
Wir verarbeiten Ihre personenbezogenen Daten zu folgenden Zwecken:
- Bereitstellung und Optimierung unserer Dienstleistungen und Website: Ihre Daten helfen uns, unsere Services technisch bereitzustellen und kontinuierlich zu verbessern.
- Vermittlung von Kunstwerken: Zur Vermittlung zwischen Verkäufern und Auktionshäusern oder Galerien, einschließlich der Bewertung von Kunstwerken.
- Marketingaktivitäten: Zum Versand von Newslettern, Angeboten und Informationen über unsere Dienstleistungen. Wir verwenden Ihre Daten nicht für personalisierte Werbung oder Profiling ohne Ihre ausdrückliche Einwilligung.
- Erfüllung vertraglicher und gesetzlicher Pflichten: Zur Abwicklung von Verträgen, Rechnungsstellung und Buchhaltung.
- Kundenservice und Kommunikation: Zur Beantwortung von Anfragen und Pflege von Kundenkontakten.
- Sicherheit und Betrugsprävention: Zum Schutz unserer IT-Systeme und zur Vorbeugung von Betrug oder Missbrauch unserer Dienste.
- Rechtliche Compliance: Zur Einhaltung gesetzlicher Vorschriften und zur Beantwortung von Anfragen von Behörden.
6. Weitergabe an Dritte
Ihre personenbezogenen Daten werden nur dann an Dritte weitergegeben, wenn dies zur Erfüllung unserer Dienstleistungen erforderlich ist, wir gesetzlich dazu verpflichtet sind oder Sie uns Ihre Einwilligung dazu erteilt haben. Zu den Empfängern zählen unter anderem:
- Auktionshäuser und Galerien: Zur Bewertung und Vermittlung Ihrer Kunstwerke.
- IT-Dienstleister: Unternehmen, die uns bei der technischen Abwicklung und Verwaltung unterstützen.
- Marketing- und Analysepartner: Dienstleister, die uns bei der Verbesserung unserer Dienste und Aktivitäten helfen bzw. deren Services wir verwenden.
7. Datenübermittlung in Drittländer
Wir nutzen auch Dienste von Anbietern außerhalb der Europäischen Union, einschließlich den USA. Die Übermittlung personenbezogener Daten an diese Drittanbieter erfolgt auf Grundlage der von der EU-Kommission verabschiedeten Standardvertragsklauseln oder anderer geeigneter Garantien gemäß Art. 46 DSGVO. Diese Maßnahmen stellen sicher, dass Ihre Daten auch außerhalb der EU angemessen geschützt sind. Sie können eine Kopie dieser Garantien bei uns anfordern.
8. Speicherdauer
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die Erbringung unserer Dienstleistungen oder zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist. Die konkreten Aufbewahrungsfristen sind:
- Kontaktdaten und Kommunikationsinhalte: Bis zur endgültigen Bearbeitung Ihrer Anfrage und darüber hinaus gemäß gesetzlicher Aufbewahrungspflichten.
- Vertragsbezogene Daten: Für die Dauer der Vertragsbeziehung und gemäß steuer- und handelsrechtlicher Aufbewahrungsfristen (in der Regel 7 Jahre gemäß § 132 BAO).
- Marketingdaten: Bis zum Widerruf Ihrer Einwilligung oder solange ein berechtigtes Interesse besteht.
- Technische Daten und Nutzungsdaten: Für einen Zeitraum von 6 Monaten, sofern nicht aus Sicherheitsgründen eine längere Speicherung erforderlich ist.
Wenn der Zweck der Verarbeitung entfällt oder Sie Ihre Einwilligung widerrufen, werden Ihre Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Alle Daten werden in Österreich gespeichert und verarbeitet.
9. Ihre Rechte
Sie haben folgende Rechte in Bezug auf Ihre personenbezogenen Daten:
- Auskunftsrecht: Sie können eine Bestätigung darüber verlangen, ob personenbezogene Daten von Ihnen verarbeitet werden, und Auskunft über diese Daten erhalten.
- Recht auf Berichtigung: Sie haben das Recht, unrichtige oder unvollständige Daten korrigieren zu lassen.
- Recht auf Löschung („Recht auf Vergessenwerden“): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Recht auf Einschränkung der Verarbeitung: Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.
- Recht auf Datenübertragbarkeit: Sie haben das Recht, die Sie betreffenden Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder an einen anderen Verantwortlichen übertragen zu lassen.
- Recht auf Widerspruch: Sie können der Verarbeitung Ihrer Daten widersprechen, insbesondere wenn die Verarbeitung auf berechtigten Interessen beruht oder für Direktwerbung verwendet wird.
- Widerruf der Einwilligung: Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung Ihrer Rechte können Sie uns jederzeit unter info@arcus.art kontaktieren. Sie haben auch das Recht, bei der Österreichischen Datenschutzbehörde eine Beschwerde einzureichen. Die Kontaktdaten finden Sie oben, unter Punkt 2.
10. Datensicherheit und Hosting
Ihre personenbezogenen Daten werden durch umfassende technische und organisatorische Maßnahmen (TOMs) geschützt. Dazu gehören:
- SSL-Verschlüsselung: Alle sensiblen Daten werden verschlüsselt übertragen, um sie vor unbefugtem Zugriff zu schützen.
- Zugriffsbeschränkungen: Zugriff auf personenbezogene Daten haben nur befugte Mitarbeiter, die zur Verschwiegenheit verpflichtet sind.
- Firewall und Antivirus-Software: Schutz unserer Systeme vor unberechtigtem Zugriff und Schadsoftware.
- Regelmäßige Sicherheitsüberprüfungen und Updates: Um die Sicherheit unserer Systeme auf dem neuesten Stand zu halten.
Hosting:
Unsere Website wird von den folgenden Hosting-Anbietern betrieben:
- Raidboxes GmbH: Verantwortlich für das Hosting unserer Website; technische Daten wie IP-Adressen, Zugriffszeiten und Logfiles werden verarbeitet. Weitere Informationen finden Sie in der Datenschutzerklärung von Raidboxes.
- Namecheap, Inc.: Verantwortlich für die Domain- und E-Mail-Verwaltung. Weitere Informationen finden Sie in der Datenschutzerklärung von Namecheap.
Wir haben mit unseren Hosting-Anbietern Auftragsverarbeitungsverträge abgeschlossen, um den Schutz Ihrer Daten zu gewährleisten.
11. Kommunikation und Interaktion
Wir verwenden verschiedene Kommunikationskanäle für die interne Kommunikation, sowie Kanäle, über die Sie mit uns in Kontakt treten können:
- Kontaktformular: Wir verarbeiten Ihren Namen, Ihre E-Mail-Adresse und Ihre Nachricht, um Ihre Anfragen zu bearbeiten und mit Ihnen zu kommunizieren. Sie können der Verarbeitung jederzeit widersprechen, indem Sie uns kontaktieren.
- Messenger-Dienste WhatsApp (https://www.whatsapp.com/legal/privacy-policy-eea), Apple iMessage (https://www.apple.com/legal/privacy/de-ww/), Microsoft Teams (https://privacy.microsoft.com/de-de/privacystatement) und Zoom (https://zoom.us/de-de/privacy.html): Wir nutzen diese Dienste für eine schnelle und effiziente Kommunikation mit unseren Kunden und unserem Team; dabei werden Kontaktdaten und Kommunikationsinhalte verarbeitet. Die Datenverarbeitung unterliegt den Datenschutzbestimmungen der jeweiligen Anbieter. Wenn Sie nicht über diese Dienste kommunizieren möchten, teilen Sie uns dies bitte mit, und wir bieten Ihnen alternative Kommunikationswege an.
- Newsletter: Wir nutzen Mailchimp für den Versand unseres Newsletters und verarbeiten Ihre E-Mail-Adresse und Ihren Namen zum Versand von Informationen über unsere Dienstleistungen. Mailchimp Datenschutzerklärung: https://mailchimp.com/legal/privacy/ . Sie können den Newsletter jederzeit über den Abmeldelink in jeder E-Mail oder durch Kontaktaufnahme mit uns abbestellen.
- Befragungen/Feedback: Wir verwenden Typeform für Umfragen und Feedback; je nach Umfrage werden unterschiedliche Daten zur Verbesserung unserer Dienstleistungen erhoben. Typeform Datenschutzerklärung: https://admin.typeform.com/to/dwk6gt . Die Teilnahme an Umfragen ist freiwillig.
12. Einsatz von Drittanbietern und Technologien
Wir nutzen verschiedene Dienste von Drittanbietern, um unseren Service für Sie effizienter zu gestalten:
- Dropbox: Speicherung und gemeinsame Nutzung von Dateien; Verarbeitung von Dateien und Inhalten, die Sie uns übermitteln. Datenschutzerklärung: https://www.dropbox.com/privacy
- Google Dienste (Google Drive, Gmail, Google Docs, Google Meet): E-Mail-Kommunikation, Datenspeicherung, Dokumentenverwaltung, Videokonferenzen; dabei werden E-Mails, Dokumente und Kommunikationsinhalte verarbeitet. Datenschutzerklärung: https://policies.google.com/privacy
- Microsoft Teams: Kommunikation und Zusammenarbeit; Verarbeitung von Kommunikationsdaten. Datenschutzerklärung: https://privacy.microsoft.com/de-de/privacystatement
- WeTransfer: Sicherer Datenaustausch großer Dateien; Verarbeitung von Dateien und Übertragungsinformationen. Datenschutzerklärung: https://wetransfer.com/legal/privacy
- KI-Dienste wie Open AI (ChatGPT, DALL-E) (https://openai.com/policies/privacy-policy), DeepL (https://www.deepl.com/privacy ), Midjourney (https://www.midjourney.com/privacy/): Unterstützung bei der Analyse und Erstellung von Inhalten; Verarbeitung von Inhalten zur Analyse und Erstellung von Texten, Bildern und Bewegtbildern.
- Plugins:
- YouTube: Einbettung von Videos. Datenschutzerklärung: https://policies.google.com/privacy
- Shariff: Datenschutzkonforme Social-Media-Buttons. Informationen: https://www.heise.de/ct/artikel/Shariff-Social-Media-Buttons-mit-Datenschutz-2467514.html
- Google Fonts: Schriftarten, die von unserem eigenen Server geladen werden, sodass keine Daten an Google übertragen werden.
Hinweise für Nutzer:
Weitere Informationen über die Datenverarbeitung durch diese Drittanbieter finden Sie in deren jeweiligen Datenschutzerklärungen. Wenn Sie der Verarbeitung widersprechen möchten, kontaktieren Sie uns oder nutzen Sie die Opt-out-Möglichkeiten der Anbieter.
13. Analyse- und Tracking-Tools
Unsere Website verwendet verschiedene Analyse- und Tracking-Tools, um das Nutzerverhalten besser zu verstehen und unsere Services kontinuierlich zu verbessern:
- Cookies und Tracking-Tools: Wir setzen Cookies ein, um unsere Website nutzerfreundlicher zu gestalten und um Analysen durchzuführen.
- Einwilligung: Beim ersten Besuch unserer Website fragen wir Sie über ein Cookie-Banner nach Ihrer Einwilligung zur Nutzung von Cookies und Tracking-Tools.
- Opt-out: Sie können Ihre Einwilligung jederzeit in den Cookie-Einstellungen auf unserer Website anpassen oder Cookies in Ihrem Browser deaktivieren.
- Einstellungen verwalten: Sie können Ihre Cookie-Einstellung auch jederzeit ändern und aktualisieren: Cookie-Einstellungen
- Google Analytics und Google Tag Manager: Analyse des Website-Traffics; es werden anonymisierte IP-Adressen und Nutzungsverhalten verarbeitet, insb. um die Webseite zu verbessern und Nutzern die Interaktion zu vereinfachen. Datenschutzerklärung: https://support.google.com/analytics/answer/6004245 . Opt-out: Installieren Sie das Browser-Add-on zur Deaktivierung von Google Analytics: https://tools.google.com/dlpage/gaoptout
- Hotjar: Verbesserung der Website-Usability; Verarbeitung von Daten zum Nutzungsverhalten, Klicks und Mausbewegungen. Datenschutzerklärung: https://www.hotjar.com/legal/policies/privacy/ . Opt-out: Deaktivierung über https://www.hotjar.com/legal/compliance/opt-out
- Mouseflow: Analyse des Nutzerverhaltens; Verarbeitung von Daten zu Mausbewegungen und Scrollaktivitäten. Datenschutzerklärung: https://mouseflow.com/privacy/ . Opt-out: Deaktivierung über https://mouseflow.de/opt-out/
- ProvenExpert: Sammlung und Darstellung von Kundenmeinungen; Verarbeitung von Kundenbewertungen. Datenschutzerklärung: https://www.provenexpert.com/de-de/datenschutzbestimmungen/
Hinweis: Weitere Informationen über den Einsatz von Cookies finden Sie in unserer Cookie-Richtlinie, die einen detaillierten Überblick über die eingesetzten Cookies und deren Funktionen bietet.
14. Begriffserklärungen
- Personenbezogene Daten: Alle Informationen, die eine Identifizierung einer Person ermöglichen, wie Name, Adresse, E-Mail-Adresse oder IP-Adresse.
- Verarbeitung: Jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang im Zusammenhang mit personenbezogenen Daten (Erheben, Erfassen, Ordnen, Speichern, Anpassen, Verändern, Auslesen, Abfragen, Verwenden, Offenlegen, Löschen).
- Profiling: Jede Art der automatisierten Verarbeitung personenbezogener Daten zur Bewertung bestimmter persönlicher Aspekte (z. B. Analyse von Interessen).
- Verantwortlicher: Die natürliche oder juristische Person, die über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
- Auftragsverarbeiter: Eine natürliche oder juristische Person, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
- Cookies: Kleine Textdateien, die auf Ihrem Gerät gespeichert werden und Informationen über Ihre Nutzung unserer Website enthalten.
- DSGVO: Datenschutz-Grundverordnung der Europäischen Union, die die Verarbeitung personenbezogener Daten innerhalb der EU regelt.
Änderungen dieser Datenschutzerklärung
Wir behalten uns das Recht vor, diese Datenschutzerklärung bei Bedarf zu aktualisieren. Das Datum der letzten Aktualisierung finden Sie am Ende dieses Dokuments. Wesentliche Änderungen werden wir Ihnen auf geeignete Weise mitteilen, zum Beispiel durch einen Hinweis auf unserer Website oder per E-Mail.
Kontakt
Für Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte können Sie uns jederzeit unter info@arcus.art oder unter der folgenden Adresse kontaktieren:
artvise e.U., Esterhazygasse 6/14, A-1060 Wien
Datum der letzten Aktualisierung: 26.10.2024