Stand: Juli 2026
Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Nachfolgend informieren wir Sie gemäß Art. 13 und 14 DSGVO darüber, welche Daten wir zu welchem Zweck verarbeiten, auf welcher Rechtsgrundlage das geschieht und welche Rechte Ihnen zustehen.
Alexander Galli, tätig unter der Marke „EDV-Galli“
Grafenegger Siedlung 38, 3484 Grafenwörth, Österreich
E-Mail: office@edv-galli.com
Telefon: 0664 54 18 376
Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich und wurde nicht bestellt. Für alle Datenschutzanliegen wenden Sie sich bitte direkt an die oben genannte Adresse.
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website, zur Erbringung unserer Leistungen oder zur Erfüllung gesetzlicher Pflichten erforderlich ist. Je nach Zweck stützen wir uns auf:
Unsere Website, das Kundenportal, der Lizenzserver und die Webhosting-Dienste werden auf eigener Hardware am Unternehmensstandort in 3484 Grafenwörth, Österreich, betrieben. Eine Auslagerung dieser Dienste an einen externen Cloud-Anbieter findet nicht statt. Sollte künftig ein zusätzlicher Serverstandort oder ein Rechenzentrum hinzukommen, wird diese Erklärung entsprechend aktualisiert; der Standort bleibt in jedem Fall innerhalb der EU.
Bei jedem Aufruf unserer Seiten werden automatisch technische Daten protokolliert, die Ihr Browser übermittelt: IP-Adresse, Datum und Uhrzeit, aufgerufene Ressource, HTTP-Statuscode, übertragene Datenmenge, Referrer und User-Agent.
Zweck: Auslieferung und Stabilität der Website, Fehlersuche sowie Erkennung und Abwehr von Angriffen (u. a. über fail2ban und Rate-Limiting).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb).
Speicherdauer: in der Regel 14 Tage, danach automatische Löschung. Bei einem konkreten Sicherheitsvorfall können einzelne Einträge bis zur Klärung länger aufbewahrt werden.
Eine Zusammenführung dieser Daten mit anderen Datenquellen oder eine Auswertung zum Zweck der Profilbildung findet nicht statt.
Um zu sehen, wie stark unsere Website genutzt wird, zählen wir die Seitenaufrufe. Dabei speichern wir nicht Ihre IP-Adresse, sondern nur einen kryptografischen Prüfwert (HMAC-SHA-256) daraus, der täglich mit einem anderen Schlüsselbestandteil gebildet wird. Dadurch kann derselbe Besucher innerhalb eines Tages einmal gezählt, aber über mehrere Tage hinweg nicht wiedererkannt oder verfolgt werden. Gespeichert werden ausschließlich Datum, dieser Prüfwert und die Anzahl der Aufrufe. Es werden keine Cookies gesetzt, keine Daten an Dritte übermittelt und keine Nutzerprofile gebildet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer bedarfsgerechten Gestaltung der Website).
Speicherdauer: Tageswerte werden nach 12 Monaten automatisch gelöscht.
Wir setzen ausschließlich technisch notwendige Cookies ein – insbesondere ein Sitzungscookie (connect.sid) zur Aufrechterhaltung Ihres Logins im Kundenportal. Tracking-, Analyse- oder Werbe-Cookies verwenden wir nicht. Details finden Sie in unserer Cookie-Richtlinie.
Für ein Kundenkonto verarbeiten wir: Name, E-Mail-Adresse, Geburtsdatum, Anschrift, gegebenenfalls Telefonnummer und Firmendaten sowie ein Passwort. Passwörter werden ausschließlich als kryptografischer Hash gespeichert und sind für uns nicht im Klartext einsehbar.
Zweck: Anlage und Verwaltung des Kontos, Zuordnung Ihrer Bestellungen, Lizenzen, Hosting-Pakete, Rechnungen und Support-Tickets.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer: für die Dauer der Geschäftsbeziehung; danach Löschung, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Wenn Sie uns über das Kontaktformular, per E-Mail oder über das Ticketsystem kontaktieren, verarbeiten wir die von Ihnen angegebenen Daten (Name, E-Mail-Adresse, Nachrichteninhalt, gegebenenfalls hochgeladene Dateien wie Screenshots oder Logdateien) zur Bearbeitung Ihrer Anfrage.
In der internen Benachrichtigung, die uns bei einer Anfrage oder Bestellung erreicht, wird zusätzlich die IP-Adresse vermerkt, von der die Absendung erfolgt ist. Sie dient dem Nachweis der Absendung sowie der Abwehr von Missbrauch (Spam, gefälschte Bestellungen) und wird nicht zu anderen Zwecken ausgewertet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bei Anfragen mit Vertragsbezug, sonst Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: Tickets bleiben in Ihrem Kundenkonto abrufbar, bis der Vorgang abgeschlossen ist und keine Nachfragen mehr zu erwarten sind – längstens 3 Jahre nach Abschluss (Beweiszwecke, Verjährungsfristen). Bitte übermitteln Sie uns über Tickets keine Passwörter im Klartext.
Bei einer Bestellung (Webhosting, Software-Lizenz, IT-Dienstleistung) verarbeiten wir Ihre Bestandsdaten, den Bestellgegenstand, Preis, Laufzeit sowie Rechnungs- und Zahlungsdaten. Rechnungen werden in Ihrem Kundenkonto bereitgestellt und per E-Mail versendet.
Die Zahlung erfolgt per Überweisung auf unser Geschäftskonto; die Zahlungsabwicklung läuft über unsere Bank. Zahlungsdienstleister wie Kreditkartenanbieter oder PayPal binden wir derzeit nicht ein.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO.
Speicherdauer: Rechnungen und dazugehörige Belege werden gemäß § 132 BAO sieben Jahre aufbewahrt.
Für die von Ihnen gebuchten Hosting-Pakete gilt eine doppelte Rolle:
Der Auftragsverarbeitungsvertrag ist Bestandteil unserer AGB (Anhang A) und wird mit der Bestellung eines Hosting-Pakets geschlossen. Dort finden Sie auch die technischen und organisatorischen Maßnahmen sowie die Liste der Sub-Auftragsverarbeiter.
Zugriffe auf Ihre Hosting-Umgebung durch uns erfolgen nur im Rahmen von Wartung, Support und Störungsbehebung. Administrative Vorgänge werden in einem Audit-Log protokolliert (wer, wann, was), das maximal 2 Jahre aufbewahrt wird.
Backups: Von Hosting-Umgebungen werden automatisierte Sicherungen erstellt und standardmäßig 14 Tage vorgehalten (tarifabhängig abweichend). Nach Vertragsende wird ein letztes Sicherungspaket längstens 30 Tage aufbewahrt und danach endgültig gelöscht.
Unser Rechnungsprogramm wird bei Ihnen betrieben – auf Ihrem Server, Ihrem Webhosting oder Ihrem Rechner. Ihre Geschäfts-, Kunden- und Belegdaten verbleiben ausschließlich in Ihrer Installation und Ihrer Datenbank. Diese Daten werden nicht an uns übertragen und sind für uns nicht einsehbar.
An unseren Lizenzserver übermittelt die Software ausschließlich die für Lizenzprüfung und Updates notwendigen technischen Angaben:
Zweck: Prüfung der Gültigkeit und Laufzeit der Lizenz, Schutz vor unberechtigter Mehrfachnutzung, Bereitstellung von Programmaktualisierungen sowie Hinweis vor Ablauf der Lizenz.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Lizenzvertrags) sowie Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Lizenzmissbrauch).
Speicherdauer: Lizenzdatensatz für die Dauer der Lizenz zuzüglich der gesetzlichen Aufbewahrungsfristen; Aktivierungsprotokolle längstens 12 Monate.
Wenn Sie das Rechnungsprogramm zur Verarbeitung personenbezogener Daten Ihrer eigenen Kunden einsetzen, sind Sie dafür allein Verantwortlicher im Sinne der DSGVO. Eine Auftragsverarbeitung durch uns entsteht nur dann, wenn Sie uns gesondert mit Support-, Wartungs- oder Hosting-Leistungen beauftragen, bei denen wir Zugriff auf Ihre Installation erhalten.
Für Systemnachrichten (Registrierungsbestätigung, Passwort-Zurücksetzen, Rechnungen, Ticket-Benachrichtigungen, Lizenz-Ablaufwarnungen) nutzen wir den Versanddienst Brevo. Dabei werden Ihre E-Mail-Adresse, der Nachrichteninhalt sowie Zustellinformationen verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO; die Verarbeitung erfolgt innerhalb der EU. Einen Newsletter versenden wir derzeit nicht.
Auf den Seiten für Login, Registrierung und Passwort-Zurücksetzen setzen wir hCaptcha des Anbieters Intuition Machines, Inc. (USA) ein, um automatisierte Angriffe und massenhafte Anmeldeversuche abzuwehren. Dabei werden unter anderem Ihre IP-Adresse, Browser- und Geräteinformationen sowie Ihr Interaktionsverhalten auf der Seite an den Anbieter übertragen; dabei kann es zu einer Datenübermittlung in die USA kommen. Der Anbieter stützt sich hierfür auf Standardvertragsklauseln bzw. das EU-US Data Privacy Framework.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Abwehr von Missbrauch und an der Sicherheit unserer Systeme).
Weitere Informationen: hcaptcha.com/privacy
Schriftarten und Symbole werden vollständig von unserem eigenen Server ausgeliefert. Es findet keine Einbindung von Google Fonts, keine Einbindung externer CDNs und keine Verwendung von Analyse- oder Trackingdiensten (z. B. Google Analytics, Meta-Pixel) statt. Social-Media-Plugins setzen wir nicht ein.
Personenbezogene Daten geben wir nur weiter, soweit dies zur Vertragserfüllung erforderlich oder gesetzlich vorgeschrieben ist. Regelmäßige Empfänger sind:
Ein Verkauf oder eine Weitergabe Ihrer Daten zu Werbezwecken findet nicht statt. Eine automatisierte Entscheidungsfindung oder ein Profiling im Sinne des Art. 22 DSGVO erfolgt nicht.
Wir treffen dem Stand der Technik entsprechende Maßnahmen zum Schutz Ihrer Daten, insbesondere: verschlüsselte Übertragung per TLS, Passwortspeicherung mit modernen Hashverfahren, verschlüsselte Ablage sensibler Zugangsdaten, Zwei-Faktor-Authentifizierung für administrative Zugänge, getrennte Systemumgebungen je Hosting-Kunde, Zugriffsbeschränkungen, Rate-Limiting, fail2ban sowie regelmäßige Sicherungen mit dokumentiertem Wiederherstellungsverfahren.
Ihnen stehen im Rahmen der gesetzlichen Voraussetzungen folgende Rechte zu:
Zur Ausübung genügt eine formlose Nachricht an office@edv-galli.com. Wir beantworten Anfragen innerhalb eines Monats. Zur Sicherheit können wir vor Auskunft oder Löschung einen Identitätsnachweis verlangen.
Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Zuständig ist die österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien: www.dsb.gv.at
Sollten wir von einer Verletzung des Schutzes personenbezogener Daten Kenntnis erlangen, melden wir diese – soweit erforderlich – binnen 72 Stunden an die Datenschutzbehörde und informieren betroffene Kunden unverzüglich. Sicherheitsrelevante Hinweise nehmen wir jederzeit unter abuse@edv-galli.com entgegen.
Wir passen diese Datenschutzerklärung an, wenn sich unsere Leistungen, die eingesetzten Systeme oder die Rechtslage ändern. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung; der Stand ist oben angegeben.
Zurück zur Website