Datenschutzerklärung
JUNITO e.U. – Thomas Schwabl, MA · Version 3.0 · Stand: März 2026
1. Verantwortlicher (Controller)
JUNITO e.U. – Thomas Schwabl, MA
Paracelsusstraße 706, 5084 Großgmain, AT
office@junito.at · +43 676 5515566
2. Welche Daten werden verarbeitet?
Je nach Art der Interaktion werden folgende Kategorien personenbezogener Daten verarbeitet:
- Kontaktdaten: Name, E-Mail-Adresse, Telefonnummer (bei Anfragen, Buchungen, Vertragsschluss)
- Unternehmensdaten: Firmenname, Branche, Mitarbeiterzahl (bei B2B-Mandaten)
- Fragebogen-/Analysedaten: Antworten auf Fragen des Betriebschecks (Prozesse, IT-Systeme, Entscheidungsstrukturen)
- Projektdaten: Workflow-Informationen, Prozessabläufe und Systemzugänge im Rahmen von Automatisierungsprojekten
- Kommunikationsinhalte: E-Mails, Gesprächsnotizen, Projektdokumentation
- Zahlungsdaten: Rechnungsadresse, Zahlungsbestätigung (keine Kreditkartennummern)
- Technische Daten: IP-Adresse, Browser-Typ, Zugriffszeiten (Website-Logs)
3. Zwecke und Rechtsgrundlagen
| Zweck | Rechtsgrundlage | Kategorien |
|---|---|---|
| Vertragsanbahnung/-erfüllung (Automatisierungsprojekte, Interim, Beratung) | Art. 6 Abs. 1 lit. b DSGVO | Kontakt-, Unternehmens-, Projektdaten |
| Kommunikation und Anfragen beantworten | Art. 6 Abs. 1 lit. b/f DSGVO | Kontaktdaten, E-Mails |
| Betriebscheck (kostenlos) | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) | Fragebogendaten, E-Mail |
| Betriebsanalyse und Festpreisprojekte | Art. 6 Abs. 1 lit. b DSGVO | Alle Analysedaten, Projektdaten |
| Buchungssystem (Calendly) | Art. 6 Abs. 1 lit. b DSGVO | Terminbuchungsdaten |
| Rechnungslegung und Buchführung | Art. 6 Abs. 1 lit. c DSGVO (Steuerrecht) | Rechnungs-, Zahlungsdaten |
| Website-Betrieb und Sicherheit | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) | Technische Daten (Logs) |
4. Automatisierte Verarbeitung – Betriebscheck
(1) Beim Betriebscheck werden Ihre Angaben automatisiert verarbeitet. Der Datenfluss erfolgt über Tally.so → Make.com → OpenAI API → E-Mail-Zustellung des Ergebnisses.
(2) Die Auswertung erzeugt eine strukturierte Orientierungshilfe. Sie entfaltet keine rechtlichen Wirkungen und ersetzt keine fachliche Beratung. Eine automatisierte Entscheidung im Sinne von Art. 22 DSGVO findet nicht statt.
(3) OpenAI ist vertraglich verpflichtet, API-Daten nicht für das Training eigener Modelle zu verwenden (Data Processing Agreement mit Opt-out).
(4) Im Rahmen von Automatisierungsprojekten können Prozessdaten des Auftraggebers in Make.com, Airtable und OpenAI API verarbeitet werden. Details werden im jeweiligen Projektvertrag spezifiziert.
5. Auftragsverarbeiter und Dritte
| Anbieter | Zweck | Rechtsgrundlage | Standort |
|---|---|---|---|
| Tally.so (Fillout Inc.) | Fragebogen-Formular | Art. 28 DSGVO (AVV) | EU |
| Make.com (Celonis SE) | Workflow-Automatisierung | Art. 28 DSGVO (AVV) | EU |
| Airtable, Inc. | Datenbasis Automatisierungsprojekte | Art. 46 DSGVO (SCC) | USA |
| OpenAI, LLC | KI-Analyse | Art. 46 DSGVO (SCC) | USA |
| Calendly (Calendly LLC) | Terminbuchung | Art. 46 DSGVO (SCC) | USA |
| Google (Google LLC) | GTM, Analytics, E-Mail | Art. 46 DSGVO (SCC) | USA/EU |
| Cookiebot (Cybot A/S) | Cookie-Consent-Management | Art. 28 DSGVO (AVV) | EU (DK) |
| World4You / Hoster | Website-Hosting | Art. 28 DSGVO (AVV) | AT/EU |
| Steuerberater / Buchhaltung | Rechnungslegung | Art. 6 Abs. 1 lit. c | AT |
Drittlandtransfers (Airtable, OpenAI, Calendly, Google) erfolgen auf Basis von Standardvertragsklauseln (SCC) gemäß Art. 46 DSGVO.
6. Speicherdauer
- Kontaktanfragen ohne Vertragsschluss: 12 Monate
- Vertragsdaten (Automatisierungsprojekte, Interim, Beratung): 7 Jahre (§ 132 BAO)
- Betriebscheck-Daten: 30 Tage ab Ergebnis-Zustellung, dann automatische Löschung
- Projektdaten aus Automatisierungsprojekten: bis zu 12 Monate nach Projektabschluss
- Website-Logs: 90 Tage
- Buchungsdaten (Calendly): Gemäß Calendly-Datenschutzerklärung
7. Ihre Rechte
Gemäß DSGVO haben Sie das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21) sowie Widerruf erteilter Einwilligungen (Art. 7 Abs. 3).
Anfragen an: office@junito.at (Betreff: „Datenschutz-Anfrage"). Antwort innerhalb von 30 Tagen.
Beschwerderecht bei der Österreichischen Datenschutzbehörde: www.dsb.gv.at, Barichgasse 40–42, 1030 Wien.
8. Datensicherheit
- Verschlüsselte Übertragung via HTTPS/TLS
- Zugriffskontrolle und rollenbasierte Berechtigungen
- Regelmäßige Sicherheitsüberprüfungen der eingesetzten Systeme
- Vertragliche Sicherheitspflichten mit allen Auftragsverarbeitern
9. Cookies und Tracking
- Technisch notwendige Cookies: für den Betrieb der Website erforderlich, keine Einwilligung nötig
- Cookiebot (Cybot A/S): Cookie-Consent-Management, Serverstandort EU (Dänemark)
- Google Tag Manager: wird nur nach Ihrer Einwilligung aktiviert
- Google Analytics (sofern eingewilligt): Analyse des Nutzungsverhaltens, Basis: SCC
Analytische Cookies werden ausschließlich mit Ihrer ausdrücklichen Einwilligung über den Cookiebot-Banner eingesetzt. Einwilligung jederzeit widerrufbar.
10. Kontakt
- E-Mail: office@junito.at (Betreff: „Datenschutz-Anfrage")
- Post: JUNITO e.U., Thomas Schwabl, MA, Paracelsusstraße 706, 5084 Großgmain, AT
Das vollständige Impressum finden Sie unter junito.at/impressum.
Zurück zur Startseite