Start / Datenschutzerklärung

Datenschutzerklärung

Diese Website ist bewusst datensparsam gebaut: keine Cookies, keine Kennungen im Endgerät, keine externen Schriftserver.

Verantwortlicher

„MAX Solutions" GmbH, Rosenbursenstraße 2/21, 1010 Wien · E-Mail: office@max-solutions.eu · Telefon: +43 1 512 50 09

Was diese Website (nicht) tut

  • Keine Cookies, keine Besucherkennungen im Endgerät. Die Reichweitenmessung (siehe unten) speichert nichts in Ihrem Browser.
  • Schriften werden lokal vom eigenen Server geladen — es werden keine Daten an externe Schriftdienste übertragen.
  • Keine eingebetteten Karten- oder Videodienste.

Server-Protokolle

Beim Aufruf der Website verarbeitet unser Hosting-Anbieter (world4you Internet Services GmbH, Österreich) technisch notwendige Zugriffsdaten (IP-Adresse, Zeitpunkt, aufgerufene Seite) in Server-Logfiles. Dasselbe gilt für den von uns gemieteten Server in Frankfurt am Main, auf dem die Reichweitenmessung läuft (Anbieter: Hostinger International Ltd., 61 Lordou Vironos str., 6023 Larnaca, Zypern; Rechenzentrum in Deutschland). Rechtsgrundlage ist unser berechtigtes Interesse am sicheren Betrieb der Website (Art. 6 Abs. 1 lit. f DSGVO).

Reichweitenmessung

Um zu erfahren, welche Seiten und Sprachfassungen genutzt werden und über welche Kanäle Besucher zu uns finden, setzen wir zwei Werkzeuge zur Reichweitenmessung ein. Beide betreiben wir selbst auf einem eigenen Server in Frankfurt am Main (Deutschland); ein externer Analysedienst ist nicht beteiligt. Beide setzen keine Cookies und speichern keine Kennung in Ihrem Endgerät:

  • Plausible Community Edition, von uns selbst betrieben auf einem eigenen Server in Frankfurt am Main (Deutschland) unter stats.max-solutions.eu.
  • Litlyx (Open-Source-Software), von uns selbst betrieben unter litlyx.max-solutions.eu. Das Zählskript liefern wir von unserem eigenen Server aus; ein Content Delivery Network wird nicht angesprochen.

Übermittelt werden die aufgerufene Seite (Pfad ohne Formularinhalte), die verweisende Seite, Browser- und Gerätetyp (User-Agent), die Sprache der Seite sowie Kampagnenkennzeichen (utm-Parameter), sofern Sie über einen entsprechenden Link zu uns kommen; zusätzlich wird das Herkunftsland aus der IP-Adresse abgeleitet. Zusätzlich zählen wir ohne Personenbezug, ob eine Anfrage über das Formular erfolgreich übermittelt wurde, ob ein Terminbuchungs-, Download-, E-Mail- oder Telefonlink angeklickt wurde und auf welcher Seite. Namen, E-Mail-Adressen, Telefonnummern und Formularinhalte werden dabei nicht übermittelt. Ihre IP-Adresse wird technisch bedingt mitgesendet, aber nicht gespeichert: Beide Werkzeuge verarbeiten sie nur flüchtig zu einem täglich wechselnden, nicht rückrechenbaren Prüfwert zur Unterscheidung von Besuchen.

Bei Litlyx übermitteln wir ausschließlich freigegebene öffentliche Seitenpfade und festgelegte Kampagnenkennzeichen. Verweisende Seiten werden auf bekannte Herkunftskanäle reduziert; andere Quellen werden zusammengefasst. Vollständige Referrer-URLs, URL-Fragmente und frei eingegebene Parameterwerte werden nicht übermittelt. Eine Formularanfrage zählt nur bei erstmaliger Annahme durch den Server; abgefangene Spam-Anfragen und identische Wiederholungen zählen nicht erneut. Ein Buchungsklick ist keine bestätigte Terminbuchung.

Rechtsgrundlage ist unser berechtigtes Interesse an einer datensparsamen Auswertung der Nutzung unserer Website (Art. 6 Abs. 1 lit. f DSGVO). Die Messung setzt keine Cookies und speichert keine Besucherkennung in Ihrem Endgerät. Eine von Ihnen gewählte lokale Einstellung zum Ausschluss von der Messung wird ausschließlich zur Berücksichtigung dieses Widerspruchs gelesen. Die Messdaten beider Werkzeuge werden ausschließlich auf unserem eigenen Server in Deutschland gespeichert; der Serveranbieter Hostinger handelt als Auftragsverarbeiter nach Art. 28 DSGVO. Sie können der Messung jederzeit widersprechen (Art. 21 DSGVO), etwa durch einen Tracking-Blocker in Ihrem Browser; die Website bleibt dann uneingeschränkt nutzbar.

Kontaktaufnahme

Beim Absenden des Anfrageformulars werden die von Ihnen eingegebenen Angaben verschlüsselt über unseren Webserver an MAXsolutions übermittelt. Wir verarbeiten insbesondere Kontaktdaten (Name, E-Mail-Adresse, Telefonnummer), Angaben zu Ihrem Vorhaben (Staatsangehörigkeit, Wohnsitzland, Art des Vorhabens, Kapitalrahmen, Zeithorizont) und den Nachrichtentext zur Bearbeitung Ihrer Anfrage, für Rückfragen per E-Mail oder Telefon und zur automatischen Eingangsbestätigung. Rechtsgrundlage sind vorvertragliche Maßnahmen auf Ihre Anfrage (Art. 6 Abs. 1 lit. b DSGVO) sowie unser berechtigtes Interesse an einem sicheren und funktionsfähigen Anfrageprozess (Art. 6 Abs. 1 lit. f DSGVO). Die Benachrichtigung an uns und die Eingangsbestätigung an Sie versenden wir über den E-Mail-Dienstleister Brevo (Sendinblue SAS, 17 rue Salneuve, 75017 Paris, Frankreich; Verarbeitung in der EU) als Auftragsverarbeiter nach Art. 28 DSGVO; steht dieser Dienst nicht zur Verfügung, erfolgt der Versand über den Mailserver unseres Webhostings. Damit keine Anfrage durch einen Übermittlungsfehler verloren geht, speichert der Formularserver jede angenommene Anfrage samt Zustellstatus in einem zugriffsgeschützten Bereich außerhalb des öffentlichen Webverzeichnisses; diese Sicherungskopie wird nach 90 Tagen automatisch gelöscht. Zusätzlich legen wir Ihre Kontaktdaten und Ihr Vorhaben als Kontakt in unserem Brevo-Konto an, um Anfragen nachvollziehen und bearbeiten zu können; einen Newsletter erhalten Sie dadurch nicht, dafür wäre eine gesonderte Einwilligung erforderlich. Die Anfrage und die weitere Korrespondenz werden in unseren E-Mail-Systemen verarbeitet und gelöscht, sobald sie für diese Zwecke nicht mehr benötigt werden und keine gesetzlichen Aufbewahrungspflichten bestehen. Empfänger sind ausschließlich hierzu befugte interne Personen sowie unsere Auftragsverarbeiter für Hosting und E-Mail-Betrieb; das Webhosting erfolgt bei World4You. Zur Abwehr missbräuchlicher Serienanfragen verarbeitet der Formularserver die Netzwerkadresse ausschließlich als täglich wechselnden kryptografischen Prüfwert. Gespeichert werden nur dieser Prüfwert, Zeitstempel und Zähler; die Klartext-IP wird durch das Formular nicht gespeichert. Abgewiesene Übermittlungsversuche werden ohne Personenbezug nur mit Zeitpunkt und Grund gezählt. Die aktive Sperrfrist beträgt 15 Minuten, inaktive Einträge werden nicht mehr ausgewertet und regelmäßig bereinigt. Bitte übermitteln Sie über das Formular keine sensiblen Dokumente.

Damit nur Menschen und keine automatisierten Programme das Formular absenden können, löst Ihr Browser vor dem Absenden eine kleine Rechenaufgabe, die unser eigener Server stellt und prüft (Verfahren nach dem offenen ALTCHA-Standard). Dabei werden keine Cookies gesetzt, keine Kennungen gespeichert und keine Daten an Dritte übermittelt; unser Server merkt sich lediglich für 15 Minuten einen Prüfwert der gelösten Aufgabe, damit dieselbe Lösung nicht mehrfach verwendet werden kann. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und missbrauchsfreien Anfrageprozess (Art. 6 Abs. 1 lit. f DSGVO).

Kontakt per WhatsApp

Wenn Sie im Anfrageformular das Kästchen „Sie dürfen mich zu dieser Anfrage auch per WhatsApp kontaktieren“ ankreuzen, dürfen wir Sie zu Ihrer Anfrage zusätzlich über WhatsApp anschreiben – etwa um Sie auf unsere E-Mail-Antwort hinzuweisen oder Rückfragen zu klären. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie ist freiwillig; ohne sie kontaktieren wir Sie ausschließlich per E-Mail oder Telefon. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, formlos per E-Mail an office@max-solutions.eu oder direkt in WhatsApp.

WhatsApp ist ein Dienst der Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland. Bei der Nutzung von WhatsApp verarbeitet Meta Ihre Telefonnummer, Metadaten der Kommunikation (etwa Zeitpunkt und Gerät) und – Ende-zu-Ende-verschlüsselt – die Nachrichteninhalte nach den Datenschutzhinweisen von WhatsApp (whatsapp.com/legal/privacy-policy-eea). Dabei kann es zu einer Übermittlung von Daten an Meta Platforms, Inc. in die USA kommen; Meta stützt diese Übermittlung auf das EU-US Data Privacy Framework, für das Meta Platforms, Inc. zertifiziert ist, sowie auf Standardvertragsklauseln. Wir verwenden WhatsApp ausschließlich für die Kommunikation zu Ihrer Anfrage und übermitteln über diesen Kanal keine Dokumente; für Unterlagen stellen wir einen gesicherten Upload-Weg auf unserem eigenen Server bereit. Ihre Telefonnummer und Ihre Einwilligung speichern wir – wie die übrigen Angaben Ihrer Anfrage – im Lead-Archiv (90 Tage) und als Kontaktattribute in unserem Brevo-Konto.

Lead-Formulare in Google Ads

Wir schalten Anzeigen über Google Ads (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Wenn Sie in einer unserer Anzeigen das dort eingeblendete Lead-Formular ausfüllen, erhebt Google die von Ihnen eingegebenen Angaben (Name, E-Mail-Adresse, Telefonnummer sowie Ihre Antwort auf die Frage, was Sie in Österreich vorhaben) und übermittelt sie an uns; wir erhalten sie per E-Mail und können sie 30 Tage lang im Google-Ads-Konto abrufen. Wir verarbeiten diese Angaben ausschließlich zur Bearbeitung Ihrer Anfrage und zur Kontaktaufnahme. Rechtsgrundlage sind vorvertragliche Maßnahmen auf Ihre Anfrage (Art. 6 Abs. 1 lit. b DSGVO). Zusätzlich übergibt Google jeden Lead automatisch an unseren Webserver (World4You); dort wird er – wie beim Anfrageformular beschrieben – 90 Tage im zugriffsgeschützten Lead-Archiv gespeichert, als Kontakt in unserem Brevo-Konto angelegt und uns über Brevo zugestellt.

Für die Erhebung im Formular ist Google verantwortlich; es gelten die Datenschutzhinweise von Google (policies.google.com/privacy). Dabei können Daten auch an Google LLC in den USA übermittelt werden; Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert. Diese Website selbst lädt keine Google-Skripte und setzt keinen Google-Tag ein. Die weitere Korrespondenz wird wie beim Anfrageformular in unseren E-Mail-Systemen verarbeitet und gelöscht, sobald sie nicht mehr benötigt wird und keine gesetzlichen Aufbewahrungspflichten bestehen.

Terminbuchung

Termine für die Machbarkeitsprüfung können Sie über unser Buchungssystem unter booking.max-solutions.eu vereinbaren. Dafür setzen wir die Open-Source-Software Cal.com ein, die wir selbst auf unserem Server in Frankfurt am Main (Deutschland) betreiben; der Serveranbieter Hostinger handelt als Auftragsverarbeiter nach Art. 28 DSGVO. Bei der Buchung verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse, Ihre Telefonnummer, den gewählten Termin sowie freiwillige Anmerkungen zur Vorbereitung und Durchführung des Gesprächs. Der Termin wird in unseren Kalender bei Microsoft 365 eingetragen; Bestätigungen und Erinnerungen erhalten Sie per E-Mail von office@max-solutions.eu. Rechtsgrundlage sind vorvertragliche Maßnahmen auf Ihre Anfrage (Art. 6 Abs. 1 lit. b DSGVO).

Jede Buchungsanfrage übergibt das Buchungssystem automatisch an unseren Webserver (World4You); dort wird sie – wie beim Anfrageformular beschrieben – 90 Tage im zugriffsgeschützten Lead-Archiv gespeichert, als Kontakt in unserem Brevo-Konto angelegt und dort dem Bearbeitungsstand Ihrer Anfrage zugeordnet. Bestätigte Buchungen zählen wir zusätzlich ohne Personenbezug in unserer Reichweitenmessung (siehe oben). Eine Buchung wird erst durch unsere Bestätigung nach Zahlungseingang verbindlich.

Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Wenden Sie sich dazu an office@max-solutions.eu. Außerdem können Sie sich bei der österreichischen Datenschutzbehörde (dsb.gv.at) beschweren.