Im Sinne einer besseren Lesbarkeit der Texte wurde von uns entweder die männliche oder weibliche Form von personenbezogenen Hauptwörtern gewählt. Dies impliziert keinesfalls eine Benachteiligung des jeweils anderen Geschlechts. Frauen und Männer mögen sich von den Inhalten unserer Website gleichermaßen angesprochen fühlen.
Wir danken für euer Verständnis.
DATENSCHUTZERKLÄRUNG
Adnexus IT-Solutions e.U.
Hackhergasse 48, A-8020 Graz, Tel.: +43 (0)664 5122143, E-Mail: info@sonected.at
Stand: April 2026
Wir freuen uns sehr über Ihr Interesse an unserem Unternehmen. Datenschutz hat einen besonders hohen Stellenwert für die Geschäftsleitung der Adnexus IT-Solutions e.U.. Eine Nutzung der Internetseiten der Adnexus IT-Solutions e.U. ist grundsätzlich ohne jede Angabe personenbezogener Daten möglich. Sofern eine betroffene Person besondere Services unseres Unternehmens über unsere Internetseite in Anspruch nehmen möchte, könnte jedoch eine Verarbeitung personenbezogener Daten erforderlich werden. Ist die Verarbeitung personenbezogener Daten erforderlich und besteht für eine solche Verarbeitung keine gesetzliche Grundlage, holen wir generell eine Einwilligung der betroffenen Person ein.
Die Verarbeitung personenbezogener Daten erfolgt stets im Einklang mit der Datenschutz-Grundverordnung (DSGVO) und in Übereinstimmung mit den für die Adnexus IT-Solutions e.U. geltenden landesspezifischen Datenschutzbestimmungen. Die Adnexus IT-Solutions e.U. hat als für die Verarbeitung Verantwortliche zahlreiche technische und organisatorische Maßnahmen (TOMs) umgesetzt, um einen möglichst lückenlosen Schutz der über diese Internetseite verarbeiteten personenbezogenen Daten sicherzustellen.
1. BEGRIFFSBESTIMMUNGEN
Die Datenschutzerklärung der Adnexus IT-Solutions e.U. beruht auf den Begrifflichkeiten der Datenschutz-Grundverordnung (DS-GVO). Wir verwenden unter anderem folgende Begriffe:
a) Personenbezogene Daten: alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
b) Betroffene Person: jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten verarbeitet werden.
c) Verarbeitung: jeder Vorgang im Zusammenhang mit personenbezogenen Daten wie Erheben, Erfassen, Organisieren, Speichern, Anpassen, Auslesen, Verwenden, Offenlegen, Löschen oder Vernichten.
d) Einschränkung der Verarbeitung: Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.
e) Profiling: automatisierte Verarbeitung personenbezogener Daten zur Bewertung bestimmter persönlicher Aspekte einer natürlichen Person.
f) Pseudonymisierung: Verarbeitung personenbezogener Daten so, dass die Daten ohne Zusatzinformationen nicht mehr einer spezifischen Person zugeordnet werden können.
g) Verantwortliche:r: natürliche oder juristische Person, die über Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
h) Auftragsverarbeiter:in: natürliche oder juristische Person, die personenbezogene Daten im Auftrag des:der Verantwortlichen verarbeitet.
i) Empfänger:in: natürliche oder juristische Person, der personenbezogene Daten offengelegt werden.
j) Dritte:r: natürliche oder juristische Person außer der betroffenen Person, dem:der Verantwortlichen und dem:der Auftragsverarbeiter:in.
k) Einwilligung: freiwillig und in informierter Weise abgegebene Willensbekundung zur Verarbeitung der betreffenden personenbezogenen Daten.
2. NAME UND ANSCHRIFT DER:DES VERANTWORTLICHEN
Adnexus IT-Solutions e.U., Hackhergasse 48, 8020 Graz, Österreich
Tel.: +43 / 664 5122143 | E-Mail: info@sonected.at | Website: www.sonected.at
3. COOKIES
Die Internetseiten der Adnexus IT-Solutions e.U. verwenden Cookies – Textdateien, die über einen Internetbrowser auf einem Computersystem abgelegt werden. Durch den Einsatz von Cookies kann die Adnexus IT-Solutions e.U. nutzerfreundlichere Services bereitstellen. Die betroffene Person kann die Setzung von Cookies jederzeit über die Browser-Einstellungen verhindern; in diesem Fall sind unter Umständen nicht alle Funktionen der Internetseite vollumfänglich nutzbar.
Wir unterscheiden: Technisch notwendige Cookies (für Betrieb und Anmeldung erforderlich, keine Einwilligung nötig) und Statistik-Cookies (anonymisierte Nutzungsanalyse via Matomo, nur nach Einwilligung aktiv). Keine Werbe- oder Tracking-Cookies von Drittanbietern.
4. COOKIE-EINWILLIGUNGSVERWALTUNG
4.1. Cookie-Consent-System: sonected setzt ein eigens entwickeltes Cookie-Consent-System ein, das beim ersten Besuch einen Einwilligungsbanner anzeigt. Die Einwilligung wird im localStorage gespeichert und gilt bis zum Widerruf.
4.2. Cookie-Kategorien:
– Notwendig: Session-Cookies, Sicherheits-Token, Spracheinstellungen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO. Immer aktiv.
– Statistik: Anonymisierte Nutzungsanalyse via Matomo. IP-Adresse wird anonymisiert. Keine Datenweitergabe an Dritte. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Nur nach Einwilligung aktiv.
– Marketing: Aktuell keine separaten Marketing-Cookies von Drittanbietern.
4.3. Einwilligung widerrufen/ändern: Über das Cookie-Einstellungsmenü in der Fußzeile der Website, durch Löschen des localStorage-Eintrags „noTrackingCookiePreferences" oder durch Löschen aller gespeicherten Website-Daten im Browser.
4.4. Kein Drittanbieter-Tracking: Es werden keine Dienste wie Google Analytics, Facebook Pixel, LinkedIn Insight Tag o.ä. eingesetzt. Keine Datenweitergabe zu Werbezwecken.
5. ERFASSUNG ALLGEMEINER DATEN UND INFORMATIONEN
Die Internetseite erfasst mit jedem Aufruf eine Reihe allgemeiner Daten (Logfiles): Browsertypen und -versionen, aufgerufene Unterwebseiten, Datum und Uhrzeit des Zugriffs, anonymisierte IP-Adresse, Internet-Service-Provider sowie sonstige Daten zur Gefahrenabwehr. Diese Informationen werden nicht zur Identifikation von Personen genutzt, sondern dienen der korrekten Auslieferung der Inhalte, der Funktionsfähigkeit der Systeme und der Strafverfolgung bei Cyberangriffen.
6. REGISTRIERUNG AUF UNSERER INTERNETSEITE
Bei der Registrierung werden folgende Daten erfasst:
– Basisdaten (Pflicht): Voller Name, Passwort (verschlüsselt), E-Mail-Adresse.
– Zusätzliche Daten bei kostenpflichtigen Paketen: Firmenname, Rechnungsadresse, Telefonnummer, Zahlungsdaten, UID-Nr. (sofern vorhanden).
– Optionale Zusatzdaten: Geburtsdatum, Geschlecht, Telefonnummer.
Die Daten werden ausschließlich für die interne Verwendung erhoben. Ferner wird die IP-Adresse sowie Datum und Uhrzeit der Registrierung gespeichert. Registrierte Personen können ihre Daten jederzeit abändern oder löschen lassen.
7. NEWSLETTER
Beim Newsletter-Abonnement werden folgende Daten erfasst: E-Mail-Adresse, voller Name, IP-Adresse. Der Newsletter wird über MailChimp versendet. Die Anmeldung erfolgt im Double-Opt-In-Verfahren. Die erhobenen Daten werden ausschließlich zum Versand des Newsletters verwendet. Das Abonnement kann jederzeit über den Abmeldelink im Newsletter gekündigt werden.
8. NEWSLETTER-TRACKING
Newsletter enthalten Zählpixel zur statistischen Auswertung des Newsletterversands (Öffnungsrate, Klickrate). Die dabei erhobenen Daten werden nicht an Dritte weitergegeben. Eine Abmeldung vom Newsletter wird automatisch als Widerruf gewertet.
9. KONTAKTMÖGLICHKEIT ÜBER DIE INTERNETSEITE
Bei einer Kontaktaufnahme per E-Mail oder Kontaktformular werden die übermittelten personenbezogenen Daten (E-Mail-Adresse, Inhalt der Anfrage) automatisch gespeichert. Eine Weitergabe an Dritte erfolgt nicht.
10. KOMMENTARFUNKTION IM BLOG
Bei Hinterlassen eines Kommentars werden Kommentarinhalt, Zeitpunkt der Eingabe, gewählter Nutzername (Pseudonym) sowie die IP-Adresse gespeichert und veröffentlicht. Eine Weitergabe an Dritte erfolgt nicht, sofern nicht gesetzlich vorgeschrieben oder zur Rechtsverteidigung erforderlich.
11. WEBANALYSE MIT MATOMO (SELBST GEHOSTET)
11.1. Beschreibung: Wir setzen das selbst gehostete Open-Source-Tool Matomo ein. Matomo läuft auf eigenen EU-Servern von sonected. Keine Übermittlung von Analysedaten an Dritte oder in Drittländer.
11.2. Verarbeitete Daten (nur bei akzeptierten Statistik-Cookies): Anonymisierte IP-Adresse (letzte zwei Oktette entfernt), aufgerufene Seiten und Klickpfade, Datum/Uhrzeit/Dauer des Besuchs, Browser, Betriebssystem, Gerätekategorie, Herkunftsseite (Referrer), ungefährer Standort (maximal Stadtebene).
11.3. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung via Cookie-Consent-Banner). Ohne Einwilligung werden keine Analysedaten erfasst.
11.4. Opt-Out: Über die Cookie-Einstellungen (Abschnitt 4.3) oder die „Do Not Track"-Einstellung des Browsers.
12. VERARBEITUNG VON PERSONALDATEN FÜR ELDA-MELDUNGEN
12.1. Beschreibung: sonected stellt optional die Möglichkeit zur Übermittlung von Personalmeldungen (An-, Ab-, Ummeldungen von Dienstnehmer:innen) über die ELDA-Schnittstelle an die ÖGK zur Verfügung.
12.2. Verarbeitete Datenkategorien: Vor-/Nachname, SVNr, Geburtsdatum/-ort, Adresse (Hauptwohnsitz), Staatsangehörigkeit, Beschäftigungsart/-datum (Eintritt/Austritt), Beschäftigungsgruppe, Entgeltdaten (soweit erforderlich).
12.3. Zweck und Rechtsgrundlage: Erfüllung gesetzlicher Meldepflichten gemäß ASVG. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO sowie Art. 9 Abs. 2 lit. b DSGVO für besondere Datenkategorien.
12.4. Verantwortlichkeit: Die Kund:in (Arbeitgeber:in) ist Verantwortliche:r im Sinne der DSGVO. sonected agiert als Auftragsverarbeiter:in gemäß Art. 28 DSGVO. Die Kund:in ist verpflichtet, die Mitarbeiter:innen gemäß Art. 13/14 DSGVO zu informieren.
13. MELDUNG VON DATENSCHUTZVERLETZUNGEN (DATA BREACH)
13.1. Meldepflicht gegenüber der Aufsichtsbehörde: Bei einer Datenschutzverletzung im Sinne von Art. 4 Nr. 12 DSGVO benachrichtigt die Adnexus IT-Solutions e.U. die zuständige Aufsichtsbehörde innerhalb von 72 Stunden gemäß Art. 33 DSGVO, sofern ein Risiko für die Rechte und Freiheiten natürlicher Personen besteht. Die Meldung enthält: (1) Beschreibung der Verletzung, (2) Kategorien und Anzahl betroffener Personen/Datensätze, (3) Kontaktdaten einer Anlaufstelle, (4) wahrscheinliche Folgen, (5) ergriffene Maßnahmen.
13.2. Benachrichtigung betroffener Personen: Bei hohem Risiko erfolgt eine Benachrichtigung der betroffenen Personen gemäß Art. 34 DSGVO per E-Mail.
13.3. Meldung durch Kund:innen: Kund:innen, die als Verantwortliche handeln, sind selbst für die Einhaltung der Meldepflichten nach Art. 33/34 DSGVO verantwortlich. sonected informiert die Kund:in unverzüglich über bekannt gewordene Datenschutzverletzungen, die deren Daten betreffen.
Verdacht auf Datenschutzverletzung melden: info@sonected.at
14. EINGESETZTE AUFTRAGSVERARBEITER:INNEN
Zur Erbringung unserer Dienstleistungen setzen wir folgende externe Dienstleister:innen ein (AVV gemäß Art. 28 DSGVO abgeschlossen):
– Matomo (selbst gehostet): EU (eigene sonected-Server). Zweck: Webanalyse. Kein Drittlandtransfer.
– Amazon Web Services (CloudFront), Amazon.com, Inc., USA: EU-Rechenzentren (primär). Zweck: CDN / Hosting. Grundlage: EU-US Data Privacy Framework; EU-Standardvertragsklauseln.
– MailChimp, Rocket Science Group LLC, USA: USA. Zweck: Newsletter-Versand. Grundlage: EU-US Data Privacy Framework; Data Processing Agreement.
– ELDA / ÖGK, Österreichische Gesundheitskasse: Österreich. Zweck: Personalmeldungen gemäß ASVG. Grundlage: Gesetzliche Pflicht (kein AVV erforderlich).
Vollständige und aktuelle Liste jederzeit unter info@sonected.at erhältlich.
14a. DATENVERARBEITUNG BEI MEHRSTUFIGER NUTZUNG – DRITTORGANISATIONEN UND IHRE PERSONEN
14a.1. Beschreibung: sonected ermöglicht es Kund:innen, Zugänge für Drittorganisationen innerhalb ihres Kontos anzulegen, individuelle Datenerfassungsvorlagen zu konfigurieren und Personen dieser Drittorganisationen Diensten, Schichten oder Veranstaltungen zuzuteilen.
14a.2. Datenschutzrechtliche Verantwortlichkeit: Für alle Daten, die eine Kund:in über Personen von Drittorganisationen erfasst, ist ausschließlich die jeweilige Kund:in Verantwortliche:r im Sinne von Art. 4 Nr. 7 DSGVO. sonected agiert ausschließlich als Auftragsverarbeiter:in gemäß Art. 28 DSGVO ohne inhaltlichen Einfluss auf Art, Umfang oder Zweck der Datenerfassung.
14a.3. Betroffenenrechte – an wen wenden: Personen, deren Daten von einer Kund:in in das System eingetragen wurden, können ihre Betroffenenrechte nach Art. 15–21 DSGVO ausschließlich gegenüber der jeweiligen Kund:in geltend machen. Wichtiger Hinweis: Wenden Sie sich mit Datenschutzanfragen direkt an die Organisation, die Ihre Daten in sonected verwaltet – nicht an sonected.
14a.4. Pflichten der Kund:in: Gültige Rechtsgrundlage nach Art. 6 DSGVO sicherstellen; betroffene Personen gemäß Art. 13/14 DSGVO informieren; bei Drittorganisationen mit eigenem Zugang ggf. gemeinsame Verantwortlichkeit gemäß Art. 26 DSGVO klären.
15. ROUTINEMÄSSIGE LÖSCHUNG UND SPERRUNG VON PERSONENBEZOGENEN DATEN
Personenbezogene Daten werden nur für den zur Erreichung des Speicherungszwecks erforderlichen Zeitraum verarbeitet. Entfällt der Zweck oder läuft eine Speicherfrist ab, werden die Daten routinemäßig gesperrt oder gelöscht. Im Rahmen der sonected-Nutzung gilt: Wird ein Kund:innen-Konto beendet oder gelöscht, werden alle damit verbundenen Daten unwiderruflich gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
16. RECHTE DER BETROFFENEN PERSON
a) Recht auf Bestätigung: Recht zu verlangen, ob betreffende personenbezogene Daten verarbeitet werden.
b) Recht auf Auskunft: Recht auf unentgeltliche Auskunft über gespeicherte Daten sowie eine Kopie dieser Auskunft, einschließlich Informationen über Verarbeitungszwecke, Datenkategorien, Empfänger:innen, Speicherdauer, Beschwerderechte und Datenherkunft.
c) Recht auf Berichtigung: Recht auf unverzügliche Berichtigung unrichtiger Daten sowie Vervollständigung unvollständiger Daten.
d) Recht auf Löschung (Recht auf Vergessenwerden): Recht auf unverzügliche Löschung, sofern einer der in Art. 17 DSGVO genannten Gründe zutrifft.
e) Recht auf Einschränkung der Verarbeitung: Recht auf Einschränkung, wenn eine der in Art. 18 DSGVO genannten Voraussetzungen gegeben ist.
f) Recht auf Datenübertragbarkeit: Recht, Daten in einem strukturierten, maschinenlesbaren Format zu erhalten und an eine andere verantwortliche Stelle zu übermitteln, sofern die Verarbeitung auf Einwilligung oder Vertrag beruht.
g) Recht auf Widerspruch: Recht, jederzeit aus Gründen der besonderen Situation Widerspruch gegen die Verarbeitung einzulegen. sonected verarbeitet die Daten dann nicht mehr, es sei denn, es bestehen zwingende schutzwürdige Gründe.
h) Automatisierte Entscheidungen / Profiling: Recht, nicht einer ausschließlich automatisierten Entscheidung unterworfen zu werden, die rechtliche Wirkung entfaltet oder erheblich beeinträchtigt.
i) Recht auf Widerruf der Einwilligung: Recht, eine Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.
j) Recht auf Beschwerde bei einer Aufsichtsbehörde: Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien | Tel.: +43 1 52 152-0 | dsb@dsb.gv.at | www.dsb.gv.at
17. DATENSCHUTZ BEI BEWERBUNGEN UND IM BEWERBUNGSVERFAHREN
Die Adnexus IT-Solutions e.U. erhebt und verarbeitet Bewerberdaten zum Zwecke der Abwicklung des Bewerbungsverfahrens. Bei Abschluss eines Anstellungsvertrags werden die Daten zur Abwicklung des Beschäftigungsverhältnisses gespeichert. Wird kein Anstellungsvertrag geschlossen, werden die Bewerbungsunterlagen zwei Monate nach Bekanntgabe der Absage automatisch gelöscht.
Hinweis: Die Datenschutzbestimmungen zu Facebook, Google Analytics, Google+, Instagram, LinkedIn, Twitter und YouTube wurden entfernt, da diese Dienste nicht mehr eingesetzt werden. An Stelle von Google Analytics wird Matomo verwendet (siehe Abschnitt 11).
18. AMAZON WEB SERVICES – CLOUDFRONT
sonected nutzt Amazon CloudFront (Amazon Web Services, Inc., Seattle, WA, USA) als CDN für die Auslieferung statischer Inhalte. AWS ist unter dem EU-US Data Privacy Framework zertifiziert. Amazon verarbeitet dabei technische Verbindungsdaten (anonymisierte IP-Adresse, Zeitstempel, aufgerufene Ressource). Keine Verarbeitung zu Werbezwecken oder Profilbildung. Für US-Datenübermittlungen werden EU-Standardvertragsklauseln eingesetzt.
19. MAILCHIMP – NEWSLETTER-VERSAND
Der Newsletterversand erfolgt via MailChimp (Rocket Science Group LLC, Atlanta, GA, USA). E-Mail-Adressen und weitere Daten werden auf MailChimp-Servern in den USA gespeichert. MailChimp nutzt die Daten ausschließlich für den Newsletterversand in unserem Auftrag und gibt sie nicht weiter. MailChimp ist unter dem EU-US Data Privacy Framework zertifiziert; ein Auftragsverarbeitungsvertrag (DPA) ist abgeschlossen.
20. RECHTSGRUNDLAGEN DER VERARBEITUNG
Art. 6 Abs. 1 lit. a DSGVO: Einwilligung (z.B. Newsletter, Statistik-Cookies). Art. 6 Abs. 1 lit. b DSGVO: Vertragserfüllung. Art. 6 Abs. 1 lit. c DSGVO: Rechtliche Verpflichtung. Art. 6 Abs. 1 lit. f DSGVO: Berechtigtes Interesse (z.B. Systemsicherheit, Betrugsprävention). Für Beschäftigtendaten (insb. ELDA-Funktion) zusätzlich Art. 9 Abs. 2 lit. b DSGVO (arbeitsrechtliche Verpflichtungen) i.V.m. ASVG, AVRAG.
21. SPEICHERDAUER PERSONENBEZOGENER DATEN
Konkrete Speicherfristen:
– Account- und Profildaten: Bis zur Löschung des Kontos;
– Rechnungs- und Zahlungsdaten: 7 Jahre (UGB / BAO).
– Server-Logfiles: Max. 30 Tage.
– Matomo-Analysedaten: Max. 13 Monate (anonymisiert).
– ELDA-Meldungsdaten: Während der Kontoaktivität; nach Kontolöschung gemäß gesetzlichen Fristen (idR 7 Jahre).
– Newsletter-Daten: Bis zur Abmeldung.
– Kontaktanfragen: 6 Monate nach Bearbeitung.
– Bewerbungsunterlagen: 2 Monate nach Absage.
– Cookie-Einwilligungen: Bis zum Widerruf oder Löschen der Browser-Daten.
Adnexus IT-Solutions e.U. | Hackhergasse 48, A-8020 Graz | info@sonected.at | www.sonected.at
Stand: April 2026