Datenschutz.
Datenschutz der Firma medeqon GmbH (nachfolgend als „medeqon“ bezeichnet)
Diese Datenschutzerklärung informiert Sie darüber, wie die medeqon GmbH (nachfolgend „medeqon“, „wir“) Ihre personenbezogenen Daten verarbeitet – im Rahmen unserer Geschäftstätigkeit sowie beim Besuch unserer Website. Wir verarbeiten Ihre Daten ausschließlich im Einklang mit der Datenschutz-Grundverordnung (DSGVO, VO (EU) 2016/679) und dem österreichischen Datenschutzgesetz (DSG) in der jeweils geltenden Fassung.
1. Verantwortlicher
Verantwortlicher im Sinne des Art. 4 Z 7 DSGVO ist:
medeqon GmbH
Bergstraße 42/5/3, 2102 Hagenbrunn, Österreich
Firmenbuchnummer: FN 672926y · UID: ATU83016237
Telefon: +43 670 550 5612 · E-Mail: office@medeqon.com
Ansprechperson für Datenschutz: Georg Scherzer · g.scherzer@medeqon.com · +43 670 550 5612
Ein Datenschutzbeauftragter ist nicht bestellt (siehe Punkt 10); für alle Datenschutzanliegen erreichen Sie uns unter den oben genannten Kontaktdaten.
2. Grundsätze unserer Datenverarbeitung
Wir verarbeiten personenbezogene Daten nach den Grundsätzen des Art. 5 DSGVO:
- Rechtmäßigkeit, Treu und Glauben, Transparenz – rechtmäßig und nachvollziehbar.
- Zweckbindung – nur für festgelegte, eindeutige und legitime Zwecke.
- Datenminimierung – beschränkt auf das notwendige Maß.
- Richtigkeit – unrichtige Daten werden berichtigt oder gelöscht.
- Speicherbegrenzung – Speicherung nur so lange wie erforderlich (siehe Punkt 7).
- Integrität und Vertraulichkeit – Schutz durch technische und organisatorische Maßnahmen (siehe Punkt 9).
- Rechenschaftspflicht – wir können die Einhaltung nachweisen.
3. Verarbeitungstätigkeiten im Einzelnen
Nachfolgend informieren wir über jede einzelne Verarbeitung – jeweils mit Zweck, Rechtsgrundlage, Empfängern, einer etwaigen Drittlandübermittlung und der Speicherdauer.
3.1 Anbahnung und Abwicklung von Verträgen (Kunden, Lieferanten, Geschäftspartner)
Betroffene / Daten: Kunden, Lieferanten und deren Ansprechpersonen: Name, Firma, Funktion, Anschrift, UID- und Firmenbuchnummer, Telefon, E-Mail, Vertrags-, Auftrags- und Zahlungsdaten.
Zweck: Anbahnung, Abschluss und Erfüllung von Verträgen (Planung, Beratung, Handel mit Medizinprodukten, Sicherheitsüberprüfungen, Consulting), Kommunikation und Abwicklung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag / vorvertragliche Maßnahmen). Bei Ansprechpersonen von Geschäftspartnern zusätzlich Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an effizienter B2B-Kommunikation.
Empfänger: Steuerberatung; IT-/Cloud-Dienstleister (siehe Punkt 5); Banken zur Zahlungsabwicklung; Behörden bei gesetzlicher Verpflichtung.
Drittland: Keine.
Speicherdauer: Für die Dauer der Geschäftsbeziehung; darüber hinaus 7 Jahre nach § 132 BAO / § 212 UGB; bei möglichen Rechtsansprüchen bis zum Ablauf der Verjährungsfristen.
3.2 Rechnungslegung und steuerliche Aufbewahrung
Daten: Rechnungsdaten, Name und Anschrift des Leistungsempfängers, UID, Zahlungs- und Buchhaltungsdaten.
Zweck: Ordnungsgemäße Rechnungslegung, Buchhaltung, Erfüllung steuer- und unternehmensrechtlicher Pflichten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung, u. a. BAO, UGB, UStG).
Empfänger: Steuerberatung, Finanzamt und weitere Behörden im Rahmen gesetzlicher Pflichten.
Drittland: Keine.
Speicherdauer: 7 Jahre gemäß § 132 BAO (bzw. länger, soweit gesetzlich geboten).
3.3 Kontaktaufnahme (Kontaktformular, E-Mail, Telefon)
Daten: Kontaktdaten (E-Mail-Adresse und/oder Telefonnummer, Name) sowie weitere Angaben, die Sie uns freiwillig in Ihrer Anfrage mitteilen.
Zweck: Bearbeitung und Beantwortung Ihrer Anfrage.
Rechtsgrundlage: Berechtigtes Interesse an der Beantwortung Ihrer Anfrage (Art. 6 Abs. 1 lit. f DSGVO). Zielt Ihre Anfrage auf einen Vertrag ab, verarbeiten wir die Daten auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen).
Empfänger: Keine Weitergabe an Dritte; technisch beteiligt ist der Hosting-Provider (siehe Punkt 3.5) als Auftragsverarbeiter.
Drittland: Keine.
Speicherdauer: Bis zur abschließenden Bearbeitung der Anfrage; danach Löschung, soweit keine Aufbewahrungspflichten entgegenstehen.
3.4 Bereitstellung der Website und Server-Logfiles
Daten: Bei jedem Aufruf automatisch: IP-Adresse, Datum und Uhrzeit, Hostname des zugreifenden Rechners, Browsertyp und -version, Betriebssystem, Referrer-URL, abgerufene Datei/Seite, übertragene Datenmenge.
Zweck: Auslieferung der Website, Gewährleistung von Sicherheit, Stabilität und Funktionsfähigkeit, Fehleranalyse, Abwehr missbräuchlicher Zugriffe.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, stabilen Webauftritt); ergänzend Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der Website) sowie § 165 Abs. 3 TKG 2021 (technische Erforderlichkeit).
Empfänger: Hosting-Provider IONOS SE als Auftragsverarbeiter (siehe Punkt 3.5).
Drittland: Keine (Verarbeitung innerhalb der EU).
Speicherdauer: Die Logfiles werden nach 7 Tagen gelöscht bzw. anonymisiert; eine nachträgliche Prüfung erfolgt nur bei konkreten Anhaltspunkten für rechtswidrige Nutzung.
3.5 Hosting und Bereitstellung der Website (IONOS SE)
Empfänger: Unsere Website wird bei der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland, betrieben. IONOS verarbeitet in unserem Auftrag personenbezogene Daten (insbesondere die unter 3.4 genannten Server-Logfiles).
Zweck: Bereitstellung und sicherer Betrieb der Website, Systemsicherheit und -stabilität, Fehleranalyse, Abwehr missbräuchlicher Zugriffe.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherer, stabiler und effizienter Bereitstellung des Onlineangebots).
Auftragsverarbeitung: Mit IONOS SE besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
Drittland: Die Verarbeitung erfolgt innerhalb der EU. Eine Übermittlung in ein Drittland findet nicht statt.
Weitere Infos: Datenschutzerklärung der IONOS SE.
Die Erstellung und Veröffentlichung der Website erfolgt technisch über GitHub als reine Build-/Quellumgebung; dabei werden keine personenbezogenen Daten von Websitebesuchern verarbeitet. Die Auslieferung an die Besucher erfolgt über IONOS.
3.6 Cloudflare (Sicherheit / Content-Delivery)
Empfänger: Zur Absicherung der Website und zum Schutz vor missbräuchlichen Zugriffen nutzen wir Dienste der Cloudflare Germany GmbH, Rosental 7, c/o Mindspace, 80331 München, Deutschland.
Daten / Zweck: Cloudflare analysiert den Datenverkehr, um schädliche Anfragen zu erkennen und abzuwehren; verarbeitet werden u. a. IP-Adresse, Endgerät-/Browserinformationen, Datum und Uhrzeit, aufgerufene Inhalte und technische Verbindungsdaten. Zweck: Sicherheit, Stabilität und Verfügbarkeit der Website.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Schutz und sicherem Betrieb).
Auftragsverarbeitung: Cloudflare verarbeitet die Daten als Auftragsverarbeiter gemäß Art. 28 DSGVO.
Drittland: Bei Übermittlungen in die USA: Cloudflare nimmt am EU-US Data Privacy Framework teil (Angemessenheitsbeschluss, Art. 45 DSGVO); ergänzend bestehen Standardvertragsklauseln gemäß Art. 46 DSGVO.
Speicherdauer: Bis zu 7 Tage.
3.7 Personalverwaltung (Mitarbeiterinnen und Mitarbeiter)
Daten: Stammdaten, Vertrags-, Lohn- und Abrechnungsdaten, Sozialversicherungsdaten.
Zweck: Begründung, Durchführung und Beendigung des Dienstverhältnisses, Lohnverrechnung, Erfüllung arbeits-, sozial- und steuerrechtlicher Pflichten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. c DSGVO i. V. m. arbeits-, sozial- und steuerrechtlichen Vorschriften.
Empfänger: Steuerberatung/Lohnverrechnung, Sozialversicherungsträger, Finanzamt.
Speicherdauer: Dauer des Dienstverhältnisses; danach gemäß gesetzlicher Aufbewahrungsfristen (i. d. R. 7 Jahre, sozialversicherungsrechtlich bis 30 Jahre).
4. Cookies
Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Auf unserer Website setzen wir ausschließlich technisch notwendige Cookies ein, die für den Betrieb und die sichere Bereitstellung der Website erforderlich sind – hierzu zählen auch technisch notwendige Cookies unseres Sicherheitsdienstleisters Cloudflare (siehe Punkt 3.6). Für diese ist nach § 165 Abs. 3 TKG 2021 keine Einwilligung erforderlich; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am technischen Betrieb der Website).
Nicht technisch notwendige Cookies (z. B. Statistik oder Marketing) setzen wir nicht ein; ein Cookie-Consent-Banner ist daher nicht erforderlich. Sollte künftig ein einwilligungspflichtiger Dienst hinzukommen, erfolgt dessen Einbindung erst nach Ihrer aktiven Einwilligung über einen Cookie-Banner mit gleichwertiger „Ablehnen“-Option (Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit widerrufen können.
5. Empfänger und Auftragsverarbeiter
Eine Weitergabe erfolgt nur, soweit dies für die genannten Zwecke erforderlich ist oder eine gesetzliche Pflicht besteht. Mit Dienstleistern, die Daten in unserem Auftrag verarbeiten, schließen wir Auftragsverarbeitungsverträge nach Art. 28 DSGVO. Empfänger bzw. Empfängerkategorien sind:
- Steuerberatung / Lohnverrechnung – Buchhaltung, Rechnungswesen, Lohnverrechnung.
- Microsoft (Microsoft 365 / OneDrive) – Speicherung und Bearbeitung von Dokumenten und E-Mail; Auftragsverarbeitung auf Basis des Microsoft-Datenschutznachtrags (Art. 28 DSGVO). Verarbeitung überwiegend in der EU.
- IONOS SE – Hosting der Website (EU, AVV vorhanden).
- Cloudflare Germany GmbH – Websicherheit/Content-Delivery (AVV, siehe Punkt 3.6).
- Banken – zur Zahlungsabwicklung.
- Behörden und Gerichte – bei gesetzlicher Verpflichtung.
6. Datenübermittlung in Drittländer
Innerhalb der EU/des EWR besteht ein einheitliches Datenschutzniveau. Eine Übermittlung in ein Drittland (außerhalb EU/EWR) erfolgt nur, wenn eine der Voraussetzungen der Art. 44 ff. DSGVO vorliegt:
- ein Angemessenheitsbeschluss der EU-Kommission besteht (Art. 45 DSGVO) – für die USA gilt dies für nach dem EU-U.S. Data Privacy Framework zertifizierte Unternehmen; oder
- geeignete Garantien vorliegen (Art. 46 DSGVO), insbesondere die von der EU-Kommission genehmigten Standardvertragsklauseln (SCC); oder
- ausnahmsweise ein Tatbestand des Art. 49 DSGVO greift (z. B. ausdrückliche Einwilligung, Erforderlichkeit zur Vertragserfüllung oder zur Geltendmachung von Rechtsansprüchen).
Konkrete Drittlandbezüge können sich aus den unter Punkt 3 und 5 genannten Diensten ergeben (insbesondere Cloudflare und, soweit einschlägig, Microsoft). Betroffenes Drittland ist jeweils die USA; die Übermittlung wird auf das EU-U.S. Data Privacy Framework (Angemessenheitsbeschluss) bzw. auf Standardvertragsklauseln gestützt.
7. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Die konkreten Fristen ergeben sich aus Punkt 3. Rechnungs- und buchhaltungsrelevante Unterlagen bewahren wir gemäß § 132 BAO grundsätzlich 7 Jahre auf. Nach Fristablauf werden die Daten gelöscht oder anonymisiert.
8. Ihre Rechte als betroffene Person
Ihnen stehen nach der DSGVO folgende Rechte zu:
- Auskunft (Art. 15) – ob und welche Daten wir über Sie verarbeiten.
- Berichtigung (Art. 16) – Korrektur unrichtiger oder unvollständiger Daten.
- Löschung (Art. 17), soweit keine Aufbewahrungspflicht entgegensteht.
- Einschränkung der Verarbeitung (Art. 18).
- Datenübertragbarkeit (Art. 20).
- Widerspruch (Art. 21) – gegen Verarbeitungen auf Basis berechtigter Interessen.
- Widerruf einer Einwilligung (Art. 7 Abs. 3) – jederzeit mit Wirkung für die Zukunft; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt. Der Widerruf ist so einfach möglich wie die Erteilung.
Zur Ausübung genügt eine formlose Mitteilung an die unter Punkt 1 genannten Kontaktdaten. Wir beantworten Ihr Anliegen grundsätzlich innerhalb eines Monats.
Beschwerderecht bei der Aufsichtsbehörde
Wenn Sie der Meinung sind, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder Ihre datenschutzrechtlichen Ansprüche sonst verletzt wurden, können Sie sich bei der Aufsichtsbehörde beschweren (Art. 77 DSGVO). In Österreich ist dies die:
Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Wien · Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at · Web: www.dsb.gv.at
9. Datensicherheit und interne Organisation
Wir treffen geeignete technische und organisatorische Maßnahmen (Art. 24, 32 DSGVO), um Ihre Daten zu schützen. Dazu zählen insbesondere:
- Data Protection by Design & by Default – Erhebung nur der erforderlichen Daten.
- Zugangsschutz: Unsere Cloud-Umgebung ist zugangsgeschützt. Mitarbeiterinnen und Mitarbeiter erhalten Zugang zu personenbezogenen Daten nur nach Genehmigung durch die Geschäftsführung.
- Verpflichtung der Mitarbeiterinnen und Mitarbeiter zur Vertraulichkeit (Datengeheimnis) – auch nach Ende des Dienstverhältnisses.
- Führung eines Verzeichnisses der Verarbeitungstätigkeiten gemäß Art. 30 DSGVO.
10. Datenschutzbeauftragter
Wir haben keinen Datenschutzbeauftragten bestellt, da keine Verpflichtung nach Art. 37 DSGVO besteht: Die Verarbeitung erfolgt nicht durch eine Behörde oder öffentliche Stelle, unsere Kerntätigkeit erfordert keine umfangreiche, regelmäßige und systematische Überwachung von betroffenen Personen, und wir verarbeiten keine besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO) in großem Umfang.
11. Verletzungen des Schutzes personenbezogener Daten
Im Fall einer Verletzung des Schutzes personenbezogener Daten melden wir diese binnen 72 Stunden nach Bekanntwerden der Datenschutzbehörde (Art. 33 DSGVO), sofern die Verletzung voraussichtlich zu einem Risiko für die Rechte und Freiheiten natürlicher Personen führt. Besteht voraussichtlich ein hohes Risiko, benachrichtigen wir die betroffenen Personen unverzüglich (Art. 34 DSGVO).
12. Automatisierte Entscheidungsfindung und Profiling
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt.
13. Erforderlichkeit der Bereitstellung von Daten
Für den Abschluss und die Durchführung von Verträgen sowie zur Erfüllung gesetzlicher Pflichten (z. B. Rechnungslegung) ist die Bereitstellung bestimmter Daten erforderlich. Ohne diese Daten können wir den Vertrag nicht abschließen bzw. erfüllen. Im Übrigen erfolgt die Bereitstellung freiwillig.
14. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung hat den Stand 06.08.2026. Bei geänderter Tätigkeit oder Rechtslage kann eine Anpassung erforderlich werden. Die jeweils aktuelle Fassung finden Sie auf unserer Website.