Datenschutzerklärung
Informationen zur Verarbeitung Ihrer personenbezogenen Daten gemäß DSGVO
1. Verantwortlicher
Westech Solar e.U.
Alexander Oprisan
Wienersdorfer Straße 20-24 M37
2514 Traiskirchen, Österreich
E-Mail: office@westech-solar.at
Telefon: +43 (0)660 120 91 09
2. Erhobene Daten
2.1 Beim Besuch der Website (Server-Logfiles)
Beim Aufrufen unserer Website werden durch den Hosting-Provider automatisch Informationen in sogenannten Server-Logfiles gespeichert, die Ihr Browser automatisch übermittelt:
- IP-Adresse (anonymisiert)
- Datum und Uhrzeit des Zugriffs
- Aufgerufene Seite / URL
- Verwendeter Browser und Betriebssystem
- Referrer-URL (zuvor besuchte Seite)
Diese Daten werden zur Sicherstellung eines reibungslosen Betriebs der Website und zur Erkennung von Missbrauch erhoben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Hosting-Provider: Hostinger International Ltd., 61 Lordou Vironos Street, 6023 Larnaca, Zypern (EU). Die technische Bereitstellung dieser Website einschließlich der Speicherung von Server-Logfiles erfolgt in EU-Rechenzentren. Ein Auftragsverarbeitungsvertrag (AVV/DPA) gemäß Art. 28 DSGVO besteht in Form der Hostinger Data Processing Addendum, die mit Akzeptanz der Hostinger-Nutzungsbedingungen wirksam wird.
2.2 Kontaktaufnahme
Wenn Sie uns per E-Mail oder Telefon kontaktieren, werden die von Ihnen mitgeteilten Daten (Name, E-Mail-Adresse, Telefonnummer, Nachricht) zum Zweck der Bearbeitung Ihrer Anfrage verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
3. Cookies & Einwilligungsverwaltung
Diese Website verwendet Cookies und ähnliche Technologien. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Wir unterscheiden zwischen technisch notwendigen Cookies (erforderlich für den Betrieb der Website) und Cookies, die einer Einwilligung bedürfen (Analyse, Marketing, externe Inhalte).
Rechtsgrundlage für einwilligungspflichtige Cookies ist Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 165 Abs. 3 TKG 2021. Ihre Einwilligung können Sie jederzeit über den Link Cookie-Einstellungen (auch im Footer) mit Wirkung für die Zukunft widerrufen.
Beim ersten Besuch unserer Website erscheint ein Consent-Banner (Klaro!), in dem Sie Ihre Auswahl treffen können. Ohne Einwilligung werden Analyse- und Marketing-Cookies nicht gesetzt – Google Tag (gtag.js) läuft im sog. Consent Mode v2 mit allen Speicheroptionen auf „denied".
3.1 Übersicht der verwendeten Cookies und Dienste
| Dienst | Zweck | Anbieter | Speicherdauer | Rechtsgrundlage |
|---|---|---|---|---|
| klaro | Speicherung Ihrer Cookie-Einstellungen | Westech Solar e.U. (Eigen-Hosting) | 365 Tage | Art. 6 Abs. 1 lit. f DSGVO (notwendig) |
| Google Tag / GA4 (_ga, _gid) | Webanalyse, Besucherstatistik | Google Ireland Ltd. | bis zu 2 Jahre | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) |
| Google Ads (_gcl_*) | Conversion-Tracking, Remarketing | Google Ireland Ltd. | bis zu 90 Tage | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) |
| Google Maps (Embed) | Partnerkarte /vertriebspartner | Google Ireland Ltd. | Session (Karte) / 365 Tage (Einwilligung) | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) |
| Google Fonts | Webschriftart „Inter" | Google Ireland Ltd. | keine Cookies | Art. 6 Abs. 1 lit. f DSGVO |
4. Google Analytics 4 & Google Ads
Nach Ihrer Einwilligung nutzt diese Website Google Analytics 4 und Google Ads, beides Dienste der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Die Übertragung erfolgt mit IP-Anonymisierung. GA4 wird zur Analyse des Nutzerverhaltens eingesetzt, Google Ads zum Messen von Werbe-Erfolgen (Conversion-Tracking).
Wir nutzen zusätzlich den Google Consent Mode v2: Vor Ihrer Einwilligung werden keine Cookies gesetzt und keine personenbezogenen Daten an Google übertragen. Google kann in diesem Zustand lediglich anonymisierte Pings (ohne Client-ID, IP oder Cookies) empfangen, um Conversion-Schätzungen zu modellieren.
4.1 Google-Signale
Innerhalb von Google Analytics 4 nutzen wir die Funktion Google-Signale. Diese ergänzt die bei uns erhobenen Analysedaten um zusätzliche Informationen aus Google-Konten von Nutzern, die in ihren Kontoeinstellungen der „personalisierten Werbung" zugestimmt haben. Konkret kann Google dadurch:
- angemeldete Sitzungen über mehrere Geräte hinweg derselben Person zuordnen (Cross-Device-Auswertung),
- aggregierte Statistiken zu Alter, Geschlecht und Interessensgruppen unserer Website-Besucher liefern,
- Zielgruppenlisten für die Aussteuerung von Werbung in unserem verknüpften Google-Ads-Konto bereitstellen.
Wir erhalten ausschließlich aggregierte, nicht auf einzelne Personen zurückführbare Berichte. Eine Verknüpfung mit Ihrem persönlichen Google-Konto erfolgt nicht. Die Aktivierung von Google-Signalen ist nur wirksam, wenn Sie sowohl unserer Marketing-Cookie-Einwilligung im Cookie-Banner als auch der Personalisierung von Anzeigen in Ihrem Google-Konto zugestimmt haben. Sie können die Personalisierung jederzeit in Ihrem Google-Konto unter myaccount.google.com oder über „Meine Aktivitäten" deaktivieren bzw. die hierzu erhobenen Daten löschen. Den Widerruf für unsere Website können Sie über die Cookie-Einstellungen mit Wirkung für die Zukunft erklären.
4.2 Datenfreigabe an Google Ads (Schlüsselereignisse)
Die Google-Analytics-4-Property dieser Website ist mit unserem Google-Ads-Konto verknüpft. Mit Ihrer Einwilligung exportieren wir definierte Schlüsselereignisse – insbesondere das Absenden des Kontakt- bzw. Vertriebspartner-Formulars – in unser Google-Ads-Konto, um die Wirksamkeit unserer Werbekampagnen zu messen und Anzeigen-Aussteuerung zu optimieren. Gegenüber Google haben wir bestätigt, dass wir die hierfür erforderlichen Einwilligungen unserer Website-Besucher über unser Cookie-Consent-Banner einholen (Datenverarbeitungsbedingungen für Kundendaten in der Werbung von Google).
Rechtsgrundlage für die Datenverarbeitung in Abschnitten 4 / 4.1 / 4.2: Art. 6 Abs. 1 lit. a DSGVO (Ihre Einwilligung) i. V. m. § 165 Abs. 3 TKG 2021. Weitere Informationen: Google Datenschutzerklärung, Hinweise zu Google-Signalen.
4.3 Kontakt- und Partner-Formular (Server-side Verarbeitung)
Wenn Sie eines unserer Formulare (Kontakt, Vertriebspartner) absenden, werden Ihre Eingaben über einen technischen Zwischen-Endpoint verarbeitet, der zwei Aufgaben übernimmt:
- Zustellung als E-Mail-Benachrichtigung an unsere Geschäfts-E-Mail-Adresse (office@westech-solar.at), damit wir Ihre Anfrage beantworten können.
- Server-seitige Conversion-Messung für unser verknüpftes Google-Ads-Konto: Falls Sie über eine Google-Ads-Anzeige zu uns gekommen sind, wird die anonyme Klick-Kennung (gclid) zusammen mit pseudonymisierten (gehashten) Identifikatoren Ihrer E-Mail-Adresse und Telefonnummer an Google übermittelt, damit wir die Wirksamkeit unserer Werbekampagnen messen können. Klartext-Daten werden zu Google in diesem Pfad nicht übertragen.
Hierfür setzen wir folgende Auftragsverarbeiter ein:
- Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA – betreibt den technischen Endpoint („Cloudflare Worker") als Edge-Funktion. Cloudflare verarbeitet die Daten nur transient (im Arbeitsspeicher, keine dauerhafte Speicherung) und leitet sie an die nachgelagerten Dienste weiter. Rechtsgrundlage Drittlandtransfer: EU-Standardvertragsklauseln; Cloudflare ist EU-US-DPF-zertifiziert.
- Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA – versendet die Lead-Benachrichtigungs-E-Mail an unsere Geschäfts-Adresse. Die E-Mail wird DKIM-signiert von
leads@japan-waermepumpe.atversendet. Rechtsgrundlage Drittlandtransfer: EU-Standardvertragsklauseln; Resend ist EU-US-DPF-zertifiziert. - Google Ireland Limited (siehe Abschnitt 4.2) – empfängt die anonyme/pseudonymisierte Conversion-Übermittlung an die Google Ads API.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung – Bearbeitung Ihrer Anfrage) für die E-Mail-Zustellung; Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Erfolgsmessung unserer Werbung) für die pseudonymisierte Conversion-Übermittlung. Sie können der Conversion-Übermittlung jederzeit widersprechen unter office@westech-solar.at; die E-Mail-Zustellung Ihres Formular-Inhalts ist davon nicht betroffen.
4.4 CRM und interne Datenverarbeitung
Wenn Sie als Interessent:in oder Kund:in mit uns in Kontakt treten – sei es per E-Mail, Telefon, Kontaktformular, auf Messen oder über unsere Vertriebspartner – werden Ihre Stammdaten (Vor- und Nachname, Firma, Anschrift, E-Mail, Telefon) sowie die Kommunikations-Historie und Auftragsdaten in unserem internen CRM-System verarbeitet, um Ihre Anfragen bearbeiten und Sie betreuen zu können.
Für den Betrieb dieses internen CRM- und Verwaltungssystems setzen wir folgende Auftragsverarbeiter ein:
- Supabase Inc., 970 Toa Payoh North, #07-04, Singapore 318992 – stellt die Cloud-Datenbank bereit. Speicherung und Verarbeitung erfolgen in der EU-Region Frankfurt (
aws-1-eu-central-1). Mit Supabase besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO einschließlich EU-Standardvertragsklauseln (Signaturdatum 19.05.2026). Eine Übermittlung in Drittstaaten findet für Storage und Verarbeitung der Kundendaten nicht statt. - Functional Software, Inc. d/b/a Sentry, 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA – erbringt Error-Monitoring und Stabilitätsanalyse unseres Backend-Systems. Verarbeitung erfolgt in der EU-Region Frankfurt (
.de.sentry.io). Personenbezogene Daten werden durch die Konfigurationsend_default_pii=Falsenicht an Sentry übermittelt; verarbeitet werden ausschließlich technische Fehler-Metadaten. Mit Sentry besteht ein DPA gemäß Art. 28 DSGVO einschließlich EU-Standardvertragsklauseln und EU-US-Data-Privacy-Framework-Zertifizierung (Signaturdatum 19.05.2026). - Hostinger International Ltd., 61 Lordou Vironos Street, 6023 Larnaca, Zypern (EU) – betreibt die Server-Infrastruktur für unsere internen Dienste (API, Backups, Monitoring) in EU-Rechenzentren. AVV gemäß Art. 28 DSGVO siehe Hostinger DPA.
- Microsoft Ireland Operations Ltd., One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland – stellt die geschäftliche E-Mail-Infrastruktur (Office365, Exchange Online) im EU-Data-Boundary bereit.
Speicherdauer: CRM-Datensätze werden so lange gespeichert, wie die Geschäftsbeziehung besteht. Stammdaten zu abgeschlossenen Geschäften werden anschließend gemäß den gesetzlichen Aufbewahrungspflichten – insbesondere § 132 BAO (7 Jahre buchhaltungsrelevant, 10 Jahre umsatzsteuerrelevant) – aufbewahrt. Reine Kommunikations-Historie ohne abgeschlossenes Geschäft wird spätestens nach 3 Jahren ohne Kontakt gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung und -durchführung) für aktive Kund:innen, Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Geschäftsverwaltung) für Interessent:innen sowie Art. 6 Abs. 1 lit. c DSGVO i. V. m. § 132 BAO für gesetzliche Aufbewahrungspflichten.
5. Google Maps (Partnerkarte)
Auf unserer Seite Vertriebspartner binden wir eine Karte von Google Maps ein. Die Karte wird erst geladen, nachdem Sie ausdrücklich zugestimmt haben. Beim Laden wird Ihre IP-Adresse an Google übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Ihre Einwilligung können Sie jederzeit über den Footer-Link „Cookie-Einstellungen" widerrufen.
6. Google Fonts
Diese Website nutzt Google Fonts zur einheitlichen Darstellung der Schriftart „Inter". Beim Aufruf einer Seite lädt Ihr Browser die Schriftart von Google-Servern. Dabei wird Ihre IP-Adresse an Google übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer einheitlichen Darstellung).
Weitere Informationen: Google Fonts FAQ
7. Ihre Rechte
Ihnen stehen gemäß DSGVO folgende Rechte zu:
- Auskunftsrecht (Art. 15 DSGVO) – Sie können Auskunft über die bei uns gespeicherten personenbezogenen Daten verlangen.
- Berichtigungsrecht (Art. 16 DSGVO) – Sie können die Berichtigung unrichtiger Daten verlangen.
- Löschungsrecht (Art. 17 DSGVO) – Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzliche Aufbewahrungspflicht besteht.
- Einschränkung der Verarbeitung (Art. 18 DSGVO) – Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.
- Datenübertragbarkeit (Art. 20 DSGVO) – Sie können verlangen, dass Ihre Daten in einem maschinenlesbaren Format übermittelt werden.
- Widerspruchsrecht (Art. 21 DSGVO) – Sie können der Verarbeitung Ihrer Daten jederzeit widersprechen.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: office@westech-solar.at
8. Beschwerderecht
Sie haben das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren:
Österreichische Datenschutzbehörde
Barichgasse 40-42
1030 Wien
www.dsb.gv.at
9. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Kontaktanfragen werden in der Regel nach Erledigung und Ablauf etwaiger Gewährleistungsfristen gelöscht.
10. Änderungen
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen unserer Datenverarbeitungen anzupassen. Es gilt die jeweils aktuelle, auf dieser Website veröffentlichte Fassung.
Stand: Mai 2026 (Update 19.05.2026 – CRM und interne Datenverarbeitung ergänzt)