Datenschutzerklärung
Gültig ab: 29. September 2026 · Gemäß DSGVO
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Honeyfield GmbH
Strubergasse 26
5020 Salzburg, Österreich
E-Mail: hello@honeyfield.at
Telefon: +43 676 4600960
2. Überblick über die Datenverarbeitung
Der Schutz Ihrer personenbezogenen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, TKG 2021, DSG). In dieser Datenschutzerklärung informieren wir Sie umfassend über die Verarbeitung personenbezogener Daten im Rahmen unserer Website.
3. Hosting
Unsere Website wird bei Amazon Web Services (Amazon Web Services, Inc., 410 Terry Avenue North, Seattle, WA 98109, USA) gehostet. Beim Besuch unserer Website erfasst der Hosting-Anbieter automatisch Informationen in sogenannten Server-Logfiles, die Ihr Browser automatisch übermittelt. Diese sind:
- IP-Adresse des anfragenden Rechners
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- Referrer-URL (zuvor besuchte Website)
- Verwendeter Browser und Betriebssystem
- Hostname des zugreifenden Rechners
Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Unser berechtigtes Interesse besteht in der sicheren und effizienten Bereitstellung unserer Website.
AWS ist unter dem EU-US Data Privacy Framework zertifiziert, wodurch ein angemessenes Datenschutzniveau für die Übermittlung personenbezogener Daten in die USA gewährleistet wird. Zudem betreibt AWS Rechenzentren innerhalb der EU (Frankfurt am Main).
4. Kontaktaufnahme und Formulare
Wenn Sie mit uns über das Kontaktformular oder per E-Mail Kontakt aufnehmen, werden Ihre angegebenen Daten (Name, E-Mail-Adresse, Telefonnummer, Unternehmen, Nachricht und ggf. Projektdetails) zur Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert.
Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung Ihrer Anfrage).
Ihre Daten werden in unserem CRM-System HubSpot (HubSpot, Inc., Two Canal Park, Cambridge, MA 02141, USA, EU-Rechenzentrum) gespeichert und verarbeitet. HubSpot ist unter dem EU-US Data Privacy Framework zertifiziert. Weitere Informationen: HubSpot Datenschutzerklärung
Die Daten werden gelöscht, sobald sie für den Zweck der Verarbeitung nicht mehr erforderlich sind. Für Kontaktanfragen ist dies der Fall, wenn die jeweilige Konversation beendet ist und keine gesetzlichen Aufbewahrungspflichten bestehen.
5. Cookies und Einwilligungsverwaltung
Unsere Website verwendet Cookies. Dabei handelt es sich um kleine Textdateien, die Ihr Webbrowser auf Ihrem Gerät speichert.
Technisch notwendige Cookies
Diese Cookies sind für den Betrieb der Website erforderlich und können nicht deaktiviert werden. Dazu gehören:
- Cookie-Consent-Einstellungen: Speicherung Ihrer Datenschutzpräferenzen (localStorage)
Rechtsgrundlage: § 165 Abs. 3 TKG 2021 (unbedingt erforderliche Speicherung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Analyse-Cookies
Diese Cookies ermöglichen uns, die Nutzung der Website statistisch auszuwerten und unser Angebot zu verbessern. Sie werden nur mit Ihrer ausdrücklichen Einwilligung gesetzt.
Rechtsgrundlage: § 165 Abs. 3 TKG 2021 und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Marketing-Cookies
Diese Cookies werden verwendet, um Ihnen relevante Werbung anzuzeigen und die Wirksamkeit unserer Werbekampagnen zu messen. Sie werden nur mit Ihrer ausdrücklichen Einwilligung gesetzt.
Rechtsgrundlage: § 165 Abs. 3 TKG 2021 und Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Sie können Ihre Cookie-Einstellungen jederzeit über unseren Cookie-Banner anpassen oder widerrufen.
6. Webanalyse
Google Tag Manager
Wir verwenden den Google Tag Manager (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Dieses Tool ermöglicht die Verwaltung von Website-Tags über eine Oberfläche. Der Tag Manager selbst setzt keine Cookies und erfasst keine personenbezogenen Daten. Er löst jedoch andere Tags aus, die ihrerseits Daten erfassen können.
Google Analytics
Diese Website nutzt Google Analytics (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland), einen Webanalysedienst. Google Analytics verwendet Cookies, um eine Analyse der Benutzung der Website zu ermöglichen.
Wir haben folgende Datenschutzmaßnahmen implementiert:
- IP-Anonymisierung: Ihre IP-Adresse wird innerhalb der EU/des EWR vor der Übermittlung an Google gekürzt
- Google Consent Mode: Google Analytics wird erst nach Ihrer ausdrücklichen Einwilligung aktiviert
- Auftragsverarbeitungsvertrag mit Google abgeschlossen
Die durch das Cookie erzeugten Informationen werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Google ist unter dem EU-US Data Privacy Framework zertifiziert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Sie können die Erfassung durch Google Analytics verhindern, indem Sie Ihre Einwilligung im Cookie-Banner verweigern. Weitere Informationen: Google Datenschutzerklärung
Microsoft Clarity
Wir nutzen Microsoft Clarity (Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland) zur Analyse des Nutzungsverhaltens (z. B. Heatmaps und Sitzungsaufzeichnungen in aggregierter, pseudonymisierter Form), um unsere Website zu verbessern. Clarity wird über den Google Tag Manager eingebunden und erst nach Ihrer ausdrücklichen Einwilligung aktiviert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Weitere Informationen: Microsoft Datenschutzerklärung
7. Marketing und Tracking
LinkedIn Insight Tag
Wir nutzen den LinkedIn Insight Tag (LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland) zur Conversion-Messung und für Retargeting. Dieser Tag ermöglicht die Erhebung von Daten zu Besuchen unserer Website, einschließlich URL, Referrer-URL, IP-Adresse, Geräte- und Browsereigenschaften sowie Zeitstempel.
Die IP-Adressen werden gekürzt und innerhalb von sieben Tagen pseudonymisiert. Die verbleibenden pseudonymisierten Daten werden innerhalb von 180 Tagen gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Weitere Informationen: LinkedIn Datenschutzerklärung
8. Externe Dienste und Inhalte
Google Fonts
Wir nutzen Google Fonts (Google Ireland Limited) zur einheitlichen Darstellung von Schriftarten. Die Schriftarten werden über die Next.js-Optimierung eingebunden und beim Build selbst gehostet ausgeliefert, sodass beim Seitenbesuch keine Verbindung zu Google-Servern aufgebaut wird.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer einheitlichen Darstellung). Weitere Informationen: Google Fonts FAQ
YouTube-Videos
Videos sind über youtube-nocookie.com im erweiterten Datenschutzmodus eingebunden und werden erst nach Ihrem aktiven Klick geladen. Beim Abspielen überträgt Ihr Browser Daten, darunter Ihre IP-Adresse, an YouTube bzw. Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch den Klick). Weitere Informationen: Google Datenschutzerklärung
English version: YouTube videos
Videos are embedded through youtube-nocookie.com in privacy-enhanced mode and load only after you actively click play. When you play a video, your browser transfers data, including your IP address, to YouTube or Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. The legal basis is Art. 6(1)(a) GDPR (consent given through the click). For more information, see the Google Privacy Policy.
Social-Media-Verlinkungen
Auf unserer Website befinden sich Verlinkungen zu sozialen Netzwerken. Diese sind als einfache Links implementiert und übertragen erst bei Anklicken Daten an die jeweiligen Plattformen.
Verbundene Werbe- und Marketing-Konten in der Plattform (u. a. Meta)
In unserer Anwendung (app.ads.honeyfield.at) können Sie eigene Konten von Drittanbietern verbinden, etwa Meta (Facebook), Google oder LinkedIn, damit unsere Plattform in Ihrem Auftrag Werbedaten ausliest und Kampagnen verwaltet. Dabei verarbeiten wir: Ihre Nutzerkennung beim jeweiligen Anbieter, Zugriffstoken (verschlüsselt gespeichert, AWS KMS, Region Frankfurt/EU), die IDs der von Ihnen ausgewählten Werbekonten sowie die über die jeweiligen Schnittstellen abgerufenen Kampagnen- und Leistungsdaten. Diese Daten werden ausschließlich Ihnen bzw. den von Ihnen berechtigten Mitgliedern Ihrer Organisation angezeigt, nicht mit Dritten geteilt und nicht kontenübergreifend ausgewertet.
Für Daten, die wir über Google-APIs erhalten (Google Ads, Google Analytics, Search Console, Tag Manager, Business Profile, Data Manager), gilt zusätzlich: Die Nutzung entspricht der Google API Services User Data Policy einschließlich der Limited-Use-Anforderungen. Diese Daten werden ausschließlich für die nutzerseitigen Funktionen der Plattform verwendet, nicht an Dritte übertragen oder verkauft, nicht für Werbung genutzt und nicht von Menschen gelesen (außer mit Ihrer Einwilligung, aus Sicherheitsgründen oder wo gesetzlich erforderlich).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Löschung der Verbindungsdaten (Data Deletion Instructions): Sie können jede Verbindung jederzeit selbst löschen: in der Anwendung unter Einstellungen → Meta Ads → Löschen (analog für andere Anbieter). Dabei werden die gespeicherten Zugriffstoken unwiderruflich entfernt. Alternativ genügt eine E-Mail an vernes@honeyfield.at; die Löschung erfolgt dann innerhalb von 30 Tagen. Zusätzlich können Sie der App in Ihren Meta-Einstellungen (Facebook → Einstellungen → Apps und Websites) den Zugriff entziehen.
Zahlungsabwicklung (Stripe)
Für kostenpflichtige Tarife nutzen wir Stripe (Stripe Payments Europe, Ltd., Dublin, Irland). Beim Abschluss eines Abonnements übermitteln wir Ihre E-Mail-Adresse und den Namen Ihrer Organisation an Stripe; dort entstehen zusätzlich die Abrechnungsdaten (gewählter Tarif, Anzahl der Workspaces, Laufzeit, Zahlungsstatus, Rechnungen). Zahlungsdaten wie Kartennummern geben Sie ausschließlich auf einer von Stripe gehosteten Seite ein; sie erreichen unsere Systeme zu keinem Zeitpunkt und werden von uns weder verarbeitet noch gespeichert. Eine Übermittlung an die Stripe, Inc. in den USA ist nicht ausgeschlossen; Stripe stützt solche Übermittlungen auf die Standardvertragsklauseln der EU-Kommission. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Weitere Informationen in der Datenschutzerklärung von Stripe.
Interne Benachrichtigungen (Slack)
Über Ereignisse in der Plattform informieren wir uns intern per Slack (Slack Technologies Limited, Dublin, Irland; Teil der Salesforce-Gruppe). Übermittelt werden dabei: bei einer neuen Registrierung Ihr Name und Ihre E-Mail-Adresse, beim Anlegen eines Workspace dessen Bezeichnung, der Name Ihrer Organisation und die E-Mail-Adresse der anlegenden Person sowie bei technischen Warnungen die Kennung des betroffenen Workspace. Inhalte Ihrer Werbekonten oder Auswertungen werden nicht übermittelt. Zweck ist der Betrieb des Dienstes und eine zeitnahe Betreuung. Eine Übermittlung in die USA ist nicht ausgeschlossen; Slack stützt solche Übermittlungen auf die Standardvertragsklauseln der EU-Kommission. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionierenden Betriebs- und Supportprozess). Weitere Informationen in der Datenschutzerklärung von Slack.
9. Google-Nutzerdaten in der Honeyfield-Marketing-Plattform
Unsere Anwendung (Portal unter app.ads.honeyfield.at und der Honeyfield-MCP-Server) kann auf Ihren Wunsch per Google-OAuth mit Ihrem Google-Konto verbunden werden. Für diese Verbindung gilt ergänzend Folgendes; die englische Fassung dieses Abschnitts finden Sie direkt darunter.
Soweit wir dabei personenbezogene Daten in Ihrem Auftrag verarbeiten, tun wir das auf Grundlage der Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO. Sie nennt auch die eingesetzten Unterauftragsverarbeiter und die Löschfristen und wird mit der Registrierung im Portal geschlossen.
Welche Google-Nutzerdaten wir abrufen
Abhängig von den Berechtigungen, die Sie im Google-Zustimmungsbildschirm erteilen, greift die Anwendung auf folgende Daten zu:
- Google Ads (Scope
adwords): Kampagnen-, Anzeigen-, Keyword-, Budget- und Leistungsdaten Ihrer Werbekonten sowie Änderungen daran, aber nur auf Ihre ausdrückliche Anweisung. - Google Analytics 4 (Scopes
analytics.readonly,analytics.edit): Berichtsdaten (Besucher, Quellen, Conversions) und Property-Konfiguration (z. B. Key Events, Datenströme, Verknüpfungen). - Google Search Console (Scope
webmasters): Suchleistungsdaten (Suchanfragen, Klicks, Positionen) und Sitemaps Ihrer bestätigten Websites. - Google Tag Manager (Scopes
tagmanager.readonly,tagmanager.edit.containers,tagmanager.edit.containerversions,tagmanager.publish): Container-Konfiguration (Tags, Trigger, Variablen) sowie das Erstellen und Veröffentlichen von Container-Versionen auf Ihre Anweisung. - Google Business Profile (Scope
business.manage): Unternehmensprofildaten (Öffnungszeiten, Kategorien, Beiträge, Fotos) und Bewertungen einschließlich Ihrer Antworten darauf. - Google Data Manager (Scope
datamanager): Übermittlung von Kundenlisten für Customer-Match-Zielgruppen und von Conversion-Daten an Google Ads, die Sie selbst bereitstellen. Kontaktdaten werden vor der Übermittlung normalisiert und mit SHA-256 gehasht; an Google gehen ausschließlich die gehashten Werte.
Wie wir Google-Nutzerdaten verwenden
Die abgerufenen Daten werden ausschließlich verwendet, um die von Ihnen angeforderten Funktionen bereitzustellen: Die Anwendung beantwortet Ihre Fragen in dem von Ihnen verbundenen KI-Assistenten (z. B. Claude oder ChatGPT) und führt Änderungen aus, die Sie ausdrücklich anweisen bzw. freigeben. Wir verwenden Google-Nutzerdaten nicht für eigene Werbezwecke, verkaufen sie nicht, geben sie nicht an Dritte weiter (außer den zur Bereitstellung nötigen Auftragsverarbeitern, insb. Amazon Web Services, Region eu-central-1/Frankfurt) und verwenden sie nicht zum Training von KI-/ML-Modellen.
Dauerhaft gespeichert wird nur, was die Verbindung braucht: das OAuth-Refresh-Token (verschlüsselt mit AWS KMS, EU-Region), die E-Mail-Adresse des verbundenen Google-Kontos, die erteilten Berechtigungen (Scopes) und die IDs der Konten, Properties und Standorte, die Sie einem Workspace zuordnen. Hinzu kommen zwei Protokolle: ein Nutzungs-Log ohne Inhaltsdaten (Werkzeugname, Organisation und Workspace, Zeitpunkt, Dauer, Erfolg/Fehler sowie bei Fehlern ein kurzer technischer Fehlercode ohne Meldungstext) und ein Änderungsjournal. Das Änderungsjournal hält nachvollziehbar fest, welche Änderungen an Ihren Werbekonten, Website-Inhalten oder Profilen vorgenommen wurden; es speichert dazu den Werkzeugnamen, die übergebenen Parameter, die E-Mail-Adresse der handelnden Person und Notizen, die Ihr KI-Assistent zu einer Änderung anlegt. Parameter, deren Name auf Token, Secrets, Passwörter oder API-Keys hinweist, werden vor dem Speichern entfernt. Massendaten wie Kundenlisten, Conversion-Daten, Leads, Tag-Manager-Parameter und hochgeladene Dateien werden nie inhaltlich gespeichert, sondern höchstens mit ihrem Umfang (Anzahl der Einträge oder Feldnamen). Überschreiten die Parameter insgesamt eine Größengrenze, werden nur ihre Namen gespeichert, nicht ihre Werte. Das Änderungsjournal erfüllt dieselbe Funktion wie die Notizfunktion in Google Ads und ist Voraussetzung dafür, dass Sie Änderungen später zuordnen können. Nutzungs-Log und Änderungsjournal werden beide nach 24 Monaten automatisch gelöscht. Abgerufene Google-Daten werden zur Beantwortung Ihrer Anfrage durchgereicht und nicht dauerhaft bei uns gespeichert.
Die Nutzung der von Google-APIs erhaltenen Informationen richtet sich nach der Google API Services User Data Policy, einschließlich der Limited-Use-Anforderungen.
Sie können die Verbindung jederzeit widerrufen: im Portal (Verbindung löschen) oder unter myaccount.google.com/permissions. Löschen Sie die Verbindung im Portal, wird das gespeicherte Refresh-Token aus unserer Datenbank gelöscht. Ein Widerruf bei Google macht das Token sofort unbrauchbar; aus unserer Datenbank gelöscht wird es, sobald Sie die Verbindung im Portal löschen oder uns per E-Mail an hello@honeyfield.at darum bitten.
English version: Google user data
Our application (portal at app.ads.honeyfield.at and the Honeyfield MCP server) can be connected to your Google account via Google OAuth at your request. Depending on the permissions you grant, the application accesses: Google Ads data (campaigns, ads, keywords, budgets, performance; changes only on your explicit instruction; scope adwords), Google Analytics 4 report data and property configuration (analytics.readonly, analytics.edit), Google Search Console performance data and sitemaps (webmasters), Google Tag Manager container configuration including creating and publishing container versions (tagmanager.readonly, tagmanager.edit.containers, tagmanager.edit.containerversions, tagmanager.publish), Google Business Profile data and reviews (business.manage), and customer lists for Customer Match and conversion data that you provide yourself, with contact data normalized and hashed with SHA-256 before transmission so that Google receives only the hashed values (datamanager).
We use this data solely to provide the functionality you request: the application answers your questions in the AI assistant you connected and performs changes you explicitly approve. We do not use Google user data for our own advertising, do not sell it, do not share it with third parties (except processors required for operation, in particular Amazon Web Services, region eu-central-1/Frankfurt), and do not use it to train AI/ML models. We permanently store only what the connection requires: the OAuth refresh token (encrypted with AWS KMS, EU region), the email address of the connected Google account, the granted permissions (scopes) and the IDs of the accounts, properties and locations you assign to a Workspace. In addition, we keep two logs: a usage log without content data (tool name, organization and Workspace, timestamp, duration, success/failure and, on failures, a short technical error code without any message text), and a change journal that records which changes were made to your advertising accounts, website content or profiles. The change journal stores the tool name, the parameters passed, the email address of the person acting and notes your AI assistant adds about a change. Parameters whose names indicate tokens, secrets, passwords or API keys are stripped before storage. Bulk data such as customer lists, conversion data, leads, Tag Manager parameters and uploaded files is never stored by content, at most by its extent (number of entries or field names). If the parameters as a whole exceed a size limit, only their names are stored, not their values. Entries in both logs are deleted automatically after 24 months. Retrieved Google data is passed through to answer your request and is not stored permanently by us. Honeyfield’s use and transfer of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements. You can revoke access at any time in the portal (delete connection) or at myaccount.google.com/permissions. If you delete the connection in the portal, the stored refresh token is deleted from our database. Revoking access at Google makes the token unusable immediately; we delete it from our database as soon as you delete the connection in the portal or ask us to by email at hello@honeyfield.at.
10. Honeyfield Connector (WordPress-Plugin)
Kundinnen und Kunden können auf ihrer eigenen WordPress-Website optional unser Plugin „Honeyfield Connector“ installieren. Es stellt eine signierte Schnittstelle bereit, über die die Plattform Inhalte lesen und, nach Freigabe, ändern kann. Das Plugin sendet von sich aus keine Daten; es beantwortet ausschließlich signierte Anfragen. Ohne hinterlegten Verbindungsschlüssel ist es vollständig inaktiv.
Der Betreiber der Website entscheidet in den Plugin-Einstellungen einzeln, welche Module aktiv sind. Ab Werk sind nur „Inhalte“ und „SEO“ verfügbar:
- Inhalte: Page-Builder-Inhalte (Elementor, Bricks) lesen und einzelne Texte ändern.
- SEO: Metadaten (Yoast SEO, Rank Math) lesen und ändern.
- Tracking (optional, standardmäßig aus): Einbindung eines Google-Tag-Manager-Containers in den Seitenkopf. Der Container selbst setzt keine Cookies; welche Dienste er auslöst, bestimmt der Betreiber in dessen Konfiguration. Google Analytics 4 und der Meta-Pixel lassen sich über dieses Modul bewusst nicht direkt einbinden. Vor dem Container werden Google-Consent-Mode-v2-Signale im Zustand „denied“ gesetzt, sodass Tags nicht in einem unbestimmten Zustand ausgelöst werden. Das Laden des Container-Skripts überträgt dennoch IP-Adresse, Browserkennung und die aufgerufene Seite an Google. Für die Rechtsgrundlage dieser Übertragungen, die Einholung der Einwilligung und die datenschutzrechtliche Information der Website-Besucher ist der Betreiber der Website verantwortlich. Wer sicherstellen will, dass vor der Einwilligung überhaupt keine Verbindung zu Google entsteht, muss das Skript durch seine Einwilligungslösung blockieren lassen, statt es über dieses Modul einzubinden.
- Website-Diagnose (optional, standardmäßig aus): überträgt technische Konfigurationsdaten der Website an die Plattform: WordPress-, PHP- und Datenbankversion, aktives Theme, die Anzahl aktiver Plugins und deren Einordnung in Kategorien (Caching, Einwilligungsverwaltung, SEO, Tracking sowie Plugins, die Schreibzugriffe blockieren) sowie die im Quelltext der Startseite gefundenen Tracking-Kennungen. Eine vollständige Liste der installierten Plugins wird nicht übertragen. Diese Angaben dienen der Fehlersuche und der Bewertung der Website; personenbezogene Daten von Website-Besuchern werden dabei nicht erhoben.
Die Verbindung ist mit einem geheimen Schlüssel HMAC-signiert; der Schlüssel selbst wird nach der Einrichtung nicht mehr übertragen. Die Module lassen sich jederzeit einzeln abschalten. Nach dem Abschalten des Tracking-Moduls werden die Codes nicht mehr ausgegeben; bereits zwischengespeicherte Seiten können sie noch enthalten, bis der Seiten-Cache der Website erneuert wurde. Die hinterlegten Kennungen bleiben gespeichert, damit sich das Modul ohne erneute Eingabe wieder aktivieren lässt.
11. Ihre Rechte
Sie haben gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO): Sie können Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten verlangen.
- Recht auf Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger oder die Vervollständigung Ihrer personenbezogenen Daten verlangen.
- Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer personenbezogenen Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Recht auf Einschränkung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie können verlangen, dass wir Ihnen Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format übermitteln.
- Widerspruchsrecht (Art. 21 DSGVO): Sie können jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einlegen, sofern die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO basiert.
- Recht auf Widerruf (Art. 7 Abs. 3 DSGVO): Sie können Ihre einmal erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: hello@honeyfield.at
12. Beschwerderecht bei der Aufsichtsbehörde
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht, sich bei einer Aufsichtsbehörde zu beschweren (Art. 77 DSGVO, § 24 DSG). In Österreich ist dies:
Österreichische Datenschutzbehörde
Barichgasse 40-42
1030 Wien
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Website: https://www.dsb.gv.at
13. Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen Manipulation, Verlust, Zerstörung oder den Zugriff unberechtigter Personen zu schützen. Insbesondere erfolgt die Datenübertragung auf unserer Website verschlüsselt über TLS/SSL (erkennbar am Schloss-Symbol in der Adressleiste Ihres Browsers).
14. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig (Stand: September 2026). Durch die Weiterentwicklung unserer Website und Angebote oder aufgrund geänderter gesetzlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung anzupassen. Die jeweils aktuelle Fassung finden Sie stets auf dieser Seite.
Kontakt für Datenschutzanfragen:
Honeyfield GmbH
Strubergasse 26, 5020 Salzburg
E-Mail: hello@honeyfield.at