Datenschutzerklärung

Stand: Juli 2026

Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Nachfolgend informieren wir Sie gemäß Art. 13 und 14 DSGVO darüber, welche Daten wir zu welchem Zweck verarbeiten, auf welcher Rechtsgrundlage das geschieht und welche Rechte Ihnen zustehen.

1. Verantwortlicher

Alexander Galli, tätig unter der Marke „EDV-Galli“
Grafenegger Siedlung 38, 3484 Grafenwörth, Österreich
E-Mail: office@edv-galli.com
Telefon: 0664 54 18 376

Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich und wurde nicht bestellt. Für alle Datenschutzanliegen wenden Sie sich bitte direkt an die oben genannte Adresse.

2. Grundsätze und Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website, zur Erbringung unserer Leistungen oder zur Erfüllung gesetzlicher Pflichten erforderlich ist. Je nach Zweck stützen wir uns auf:

  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung bzw. vorvertragliche Maßnahmen (Kundenkonto, Bestellungen, Hosting, Lizenzen, Support)
  • Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung (Aufbewahrung von Rechnungen, steuerrechtliche Vorgaben)
  • Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse (Betriebssicherheit, Missbrauchs- und Angriffsabwehr, Server-Logs)
  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung, sofern wir Sie im Einzelfall darum bitten (jederzeit widerrufbar)

3. Hosting und Serverstandort

Unsere Website, das Kundenportal, der Lizenzserver und die Webhosting-Dienste werden auf eigener Hardware am Unternehmensstandort in 3484 Grafenwörth, Österreich, betrieben. Eine Auslagerung dieser Dienste an einen externen Cloud-Anbieter findet nicht statt. Sollte künftig ein zusätzlicher Serverstandort oder ein Rechenzentrum hinzukommen, wird diese Erklärung entsprechend aktualisiert; der Standort bleibt in jedem Fall innerhalb der EU.

4. Server-Logfiles

Bei jedem Aufruf unserer Seiten werden automatisch technische Daten protokolliert, die Ihr Browser übermittelt: IP-Adresse, Datum und Uhrzeit, aufgerufene Ressource, HTTP-Statuscode, übertragene Datenmenge, Referrer und User-Agent.

Zweck: Auslieferung und Stabilität der Website, Fehlersuche sowie Erkennung und Abwehr von Angriffen (u. a. über fail2ban und Rate-Limiting).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb).
Speicherdauer: in der Regel 14 Tage, danach automatische Löschung. Bei einem konkreten Sicherheitsvorfall können einzelne Einträge bis zur Klärung länger aufbewahrt werden.

Eine Zusammenführung dieser Daten mit anderen Datenquellen oder eine Auswertung zum Zweck der Profilbildung findet nicht statt.

Besuchsstatistik

Um zu sehen, wie stark unsere Website genutzt wird, zählen wir die Seitenaufrufe. Dabei speichern wir nicht Ihre IP-Adresse, sondern nur einen kryptografischen Prüfwert (HMAC-SHA-256) daraus, der täglich mit einem anderen Schlüsselbestandteil gebildet wird. Dadurch kann derselbe Besucher innerhalb eines Tages einmal gezählt, aber über mehrere Tage hinweg nicht wiedererkannt oder verfolgt werden. Gespeichert werden ausschließlich Datum, dieser Prüfwert und die Anzahl der Aufrufe. Es werden keine Cookies gesetzt, keine Daten an Dritte übermittelt und keine Nutzerprofile gebildet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer bedarfsgerechten Gestaltung der Website).
Speicherdauer: Tageswerte werden nach 12 Monaten automatisch gelöscht.

5. Cookies

Wir setzen ausschließlich technisch notwendige Cookies ein – insbesondere ein Sitzungscookie (connect.sid) zur Aufrechterhaltung Ihres Logins im Kundenportal. Tracking-, Analyse- oder Werbe-Cookies verwenden wir nicht. Details finden Sie in unserer Cookie-Richtlinie.

6. Registrierung und Kundenkonto

Für ein Kundenkonto verarbeiten wir: Name, E-Mail-Adresse, Geburtsdatum, Anschrift, gegebenenfalls Telefonnummer und Firmendaten sowie ein Passwort. Passwörter werden ausschließlich als kryptografischer Hash gespeichert und sind für uns nicht im Klartext einsehbar.

Zweck: Anlage und Verwaltung des Kontos, Zuordnung Ihrer Bestellungen, Lizenzen, Hosting-Pakete, Rechnungen und Support-Tickets.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer: für die Dauer der Geschäftsbeziehung; danach Löschung, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

7. Kontaktformular und Support-Tickets

Wenn Sie uns über das Kontaktformular, per E-Mail oder über das Ticketsystem kontaktieren, verarbeiten wir die von Ihnen angegebenen Daten (Name, E-Mail-Adresse, Nachrichteninhalt, gegebenenfalls hochgeladene Dateien wie Screenshots oder Logdateien) zur Bearbeitung Ihrer Anfrage.

In der internen Benachrichtigung, die uns bei einer Anfrage oder Bestellung erreicht, wird zusätzlich die IP-Adresse vermerkt, von der die Absendung erfolgt ist. Sie dient dem Nachweis der Absendung sowie der Abwehr von Missbrauch (Spam, gefälschte Bestellungen) und wird nicht zu anderen Zwecken ausgewertet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bei Anfragen mit Vertragsbezug, sonst Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: Tickets bleiben in Ihrem Kundenkonto abrufbar, bis der Vorgang abgeschlossen ist und keine Nachfragen mehr zu erwarten sind – längstens 3 Jahre nach Abschluss (Beweiszwecke, Verjährungsfristen). Bitte übermitteln Sie uns über Tickets keine Passwörter im Klartext.

8. Bestellungen, Rechnungen und Zahlung

Bei einer Bestellung (Webhosting, Software-Lizenz, IT-Dienstleistung) verarbeiten wir Ihre Bestandsdaten, den Bestellgegenstand, Preis, Laufzeit sowie Rechnungs- und Zahlungsdaten. Rechnungen werden in Ihrem Kundenkonto bereitgestellt und per E-Mail versendet.

Die Zahlung erfolgt per Überweisung auf unser Geschäftskonto; die Zahlungsabwicklung läuft über unsere Bank. Zahlungsdienstleister wie Kreditkartenanbieter oder PayPal binden wir derzeit nicht ein.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO.
Speicherdauer: Rechnungen und dazugehörige Belege werden gemäß § 132 BAO sieben Jahre aufbewahrt.

9. Webhosting für Kunden (Auftragsverarbeitung)

Für die von Ihnen gebuchten Hosting-Pakete gilt eine doppelte Rolle:

  • Für Ihre Vertrags- und Abrechnungsdaten im Kundenportal sind wir Verantwortlicher.
  • Für die Inhalte, die Sie auf Ihrem Webspace, in Ihren Datenbanken und E-Mail-Postfächern speichern – einschließlich der Daten Ihrer eigenen Besucher und Kunden – sind wir Auftragsverarbeiter nach Art. 28 DSGVO. Sie bleiben insoweit Verantwortlicher.

Der Auftragsverarbeitungsvertrag ist Bestandteil unserer AGB (Anhang A) und wird mit der Bestellung eines Hosting-Pakets geschlossen. Dort finden Sie auch die technischen und organisatorischen Maßnahmen sowie die Liste der Sub-Auftragsverarbeiter.

Zugriffe auf Ihre Hosting-Umgebung durch uns erfolgen nur im Rahmen von Wartung, Support und Störungsbehebung. Administrative Vorgänge werden in einem Audit-Log protokolliert (wer, wann, was), das maximal 2 Jahre aufbewahrt wird.

Backups: Von Hosting-Umgebungen werden automatisierte Sicherungen erstellt und standardmäßig 14 Tage vorgehalten (tarifabhängig abweichend). Nach Vertragsende wird ein letztes Sicherungspaket längstens 30 Tage aufbewahrt und danach endgültig gelöscht.

10. Rechnungsprogramm und Lizenzserver

Unser Rechnungsprogramm wird bei Ihnen betrieben – auf Ihrem Server, Ihrem Webhosting oder Ihrem Rechner. Ihre Geschäfts-, Kunden- und Belegdaten verbleiben ausschließlich in Ihrer Installation und Ihrer Datenbank. Diese Daten werden nicht an uns übertragen und sind für uns nicht einsehbar.

An unseren Lizenzserver übermittelt die Software ausschließlich die für Lizenzprüfung und Updates notwendigen technischen Angaben:

  • den Lizenzschlüssel
  • eine bei der Installation erzeugte Installations-Kennung (Machine-ID), die die Lizenz an eine Installation bindet und keine Rückschlüsse auf Inhalte zulässt
  • die installierte Programmversion sowie Zeitpunkt und Ergebnis der Anfrage
  • technisch bedingt die IP-Adresse des anfragenden Systems (Server-Log, siehe Punkt 4)

Zweck: Prüfung der Gültigkeit und Laufzeit der Lizenz, Schutz vor unberechtigter Mehrfachnutzung, Bereitstellung von Programmaktualisierungen sowie Hinweis vor Ablauf der Lizenz.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Lizenzvertrags) sowie Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Lizenzmissbrauch).
Speicherdauer: Lizenzdatensatz für die Dauer der Lizenz zuzüglich der gesetzlichen Aufbewahrungsfristen; Aktivierungsprotokolle längstens 12 Monate.

Wenn Sie das Rechnungsprogramm zur Verarbeitung personenbezogener Daten Ihrer eigenen Kunden einsetzen, sind Sie dafür allein Verantwortlicher im Sinne der DSGVO. Eine Auftragsverarbeitung durch uns entsteht nur dann, wenn Sie uns gesondert mit Support-, Wartungs- oder Hosting-Leistungen beauftragen, bei denen wir Zugriff auf Ihre Installation erhalten.

11. E-Mail-Versand

Für Systemnachrichten (Registrierungsbestätigung, Passwort-Zurücksetzen, Rechnungen, Ticket-Benachrichtigungen, Lizenz-Ablaufwarnungen) nutzen wir den Versanddienst Brevo. Dabei werden Ihre E-Mail-Adresse, der Nachrichteninhalt sowie Zustellinformationen verarbeitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO; die Verarbeitung erfolgt innerhalb der EU. Einen Newsletter versenden wir derzeit nicht.

12. Spam- und Missbrauchsschutz (hCaptcha)

Auf den Seiten für Login, Registrierung und Passwort-Zurücksetzen setzen wir hCaptcha des Anbieters Intuition Machines, Inc. (USA) ein, um automatisierte Angriffe und massenhafte Anmeldeversuche abzuwehren. Dabei werden unter anderem Ihre IP-Adresse, Browser- und Geräteinformationen sowie Ihr Interaktionsverhalten auf der Seite an den Anbieter übertragen; dabei kann es zu einer Datenübermittlung in die USA kommen. Der Anbieter stützt sich hierfür auf Standardvertragsklauseln bzw. das EU-US Data Privacy Framework.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Abwehr von Missbrauch und an der Sicherheit unserer Systeme).
Weitere Informationen: hcaptcha.com/privacy

13. Schriftarten und externe Inhalte

Schriftarten und Symbole werden vollständig von unserem eigenen Server ausgeliefert. Es findet keine Einbindung von Google Fonts, keine Einbindung externer CDNs und keine Verwendung von Analyse- oder Trackingdiensten (z. B. Google Analytics, Meta-Pixel) statt. Social-Media-Plugins setzen wir nicht ein.

14. Empfänger und Sub-Auftragsverarbeiter

Personenbezogene Daten geben wir nur weiter, soweit dies zur Vertragserfüllung erforderlich oder gesetzlich vorgeschrieben ist. Regelmäßige Empfänger sind:

  • Brevo – Versand von System- und Transaktions-E-Mails (Verarbeitung in der EU)
  • Intuition Machines, Inc. (hCaptcha) – Missbrauchsschutz auf Anmeldeseiten (USA)
  • Domain-Registrare – bei Registrierung oder Transfer einer Domain in Ihrem Auftrag; die Weitergabe der Inhaberdaten ist für die Domainregistrierung zwingend erforderlich
  • Steuerberatung, Bank sowie Behörden – im Rahmen gesetzlicher Pflichten

Ein Verkauf oder eine Weitergabe Ihrer Daten zu Werbezwecken findet nicht statt. Eine automatisierte Entscheidungsfindung oder ein Profiling im Sinne des Art. 22 DSGVO erfolgt nicht.

15. Speicherdauer im Überblick

  • Server-Logfiles: 14 Tage
  • Besuchsstatistik (pseudonymisierte Tageswerte): 12 Monate
  • Sitzungscookie: 24 Stunden bzw. bis zur Abmeldung
  • Kundenkonto: für die Dauer der Geschäftsbeziehung
  • Support-Tickets: bis 3 Jahre nach Abschluss des Vorgangs
  • Rechnungen und Belege: 7 Jahre (§ 132 BAO)
  • Hosting-Backups: 14 Tage; Abschlusssicherung nach Vertragsende längstens 30 Tage
  • Audit-Log der Administration: längstens 2 Jahre
  • Lizenz-Aktivierungsprotokolle: längstens 12 Monate

16. Datensicherheit

Wir treffen dem Stand der Technik entsprechende Maßnahmen zum Schutz Ihrer Daten, insbesondere: verschlüsselte Übertragung per TLS, Passwortspeicherung mit modernen Hashverfahren, verschlüsselte Ablage sensibler Zugangsdaten, Zwei-Faktor-Authentifizierung für administrative Zugänge, getrennte Systemumgebungen je Hosting-Kunde, Zugriffsbeschränkungen, Rate-Limiting, fail2ban sowie regelmäßige Sicherungen mit dokumentiertem Wiederherstellungsverfahren.

17. Ihre Rechte

Ihnen stehen im Rahmen der gesetzlichen Voraussetzungen folgende Rechte zu:

  • Auskunft über die zu Ihrer Person verarbeiteten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Zur Ausübung genügt eine formlose Nachricht an office@edv-galli.com. Wir beantworten Anfragen innerhalb eines Monats. Zur Sicherheit können wir vor Auskunft oder Löschung einen Identitätsnachweis verlangen.

18. Beschwerderecht

Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Zuständig ist die österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien: www.dsb.gv.at

19. Meldung von Datenschutzverletzungen

Sollten wir von einer Verletzung des Schutzes personenbezogener Daten Kenntnis erlangen, melden wir diese – soweit erforderlich – binnen 72 Stunden an die Datenschutzbehörde und informieren betroffene Kunden unverzüglich. Sicherheitsrelevante Hinweise nehmen wir jederzeit unter abuse@edv-galli.com entgegen.

20. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich unsere Leistungen, die eingesetzten Systeme oder die Rechtslage ändern. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung; der Stand ist oben angegeben.

Zurück zur Website
© EDV-Galli 2026 · Impressum · AGB · Cookies · Versand