Datenschutzerklärung
1. Allgemeines
Der Schutz Ihrer personenbezogenen Daten ist uns wichtig.
Wir verarbeiten personenbezogene Daten ausschließlich auf Grundlage der geltenden gesetzlichen Bestimmungen, insbesondere der Datenschutz-Grundverordnung, des österreichischen Datenschutzgesetzes und des Telekommunikationsgesetzes.
In dieser Datenschutzerklärung informieren wir Sie darüber, welche personenbezogenen Daten wir beim Besuch unserer Website, bei der Kontaktaufnahme, bei Anfragen, bei der Anmeldung zu Newslettern, Webinaren oder sonstigen Angeboten sowie bei der Nutzung von Analyse-, Marketing- und Drittanbieterdiensten verarbeiten.
2. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:
medical systems GmbH
Schuettelstrasse 55
1020 Wien
Österreich
E-Mail: info@medsys.at
Telefon: +43 664 3361177
Ein Datenschutzbeauftragter wurde nicht bestellt, da derzeit keine gesetzliche Pflicht zur Bestellung eines Datenschutzbeauftragten besteht.
Für Datenschutzanfragen erreichen Sie uns unter: info@medsys.at
3. Welche Daten wir verarbeiten
Je nachdem, wie Sie unsere Website nutzen oder mit uns in Kontakt treten, können insbesondere folgende personenbezogene Daten verarbeitet werden:
Name, Kontaktdaten, E-Mail-Adresse, Telefonnummer, Unternehmensdaten, übermittelte Nachrichten, technische Zugriffsdaten, IP-Adresse, Browserdaten, Gerätedaten, Cookie- und Trackingdaten, Nutzungsverhalten auf unserer Website sowie Daten, die Sie uns freiwillig über Formulare, E-Mail, Telefon, WhatsApp oder sonstige Kontaktwege mitteilen.
Wir verarbeiten personenbezogene Daten nur, soweit dies für den jeweiligen Zweck erforderlich ist oder eine gesetzliche Grundlage besteht.
4. Rechtsgrundlagen der Verarbeitung
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt je nach Zweck auf Grundlage folgender Rechtsgrundlagen:
Art. 6 Abs. 1 lit. a DSGVO, wenn Sie uns Ihre Einwilligung gegeben haben, zum Beispiel bei Analyse- und Marketing-Cookies, Newsletter-Anmeldungen oder eingebetteten Drittanbieterdiensten.
Art. 6 Abs. 1 lit. b DSGVO, wenn die Verarbeitung zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, zum Beispiel bei Anfragen, Angeboten, Bestellungen, Terminbuchungen oder Beratungen.
Art. 6 Abs. 1 lit. c DSGVO, wenn wir gesetzlich zur Verarbeitung verpflichtet sind, zum Beispiel aufgrund steuerlicher, unternehmensrechtlicher oder buchhalterischer Aufbewahrungspflichten.
Art. 6 Abs. 1 lit. f DSGVO, wenn wir ein berechtigtes Interesse haben, zum Beispiel an der technischen Sicherheit der Website, der Bearbeitung allgemeiner Anfragen oder der wirtschaftlichen Weiterentwicklung unseres Angebots, sofern Ihre Interessen oder Grundrechte nicht überwiegen.
5. Hosting und Server-Logfiles
Unsere Website wird bei folgendem Anbieter gehostet:
easyname GmbH
Canettistraße 5/10
1100 Wien
Österreich
Beim Besuch unserer Website werden automatisch technische Zugriffsdaten verarbeitet. Dazu können insbesondere gehören:
IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seiten, Referrer-URL, Browsertyp, Betriebssystem, Gerätetyp, Hostname des zugreifenden Rechners sowie technische Statusmeldungen.
Diese Daten sind erforderlich, um die Website technisch bereitzustellen, die Stabilität und Sicherheit zu gewährleisten, Fehler zu erkennen und Missbrauch zu verhindern.
Rechtsgrundlage ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO an der sicheren und funktionsfähigen Bereitstellung unserer Website.
Mit dem Hosting-Anbieter besteht, soweit erforderlich, ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
6. Kontaktaufnahme
Wenn Sie uns per E-Mail, Telefon, Kontaktformular, WhatsApp oder über sonstige Kommunikationswege kontaktieren, verarbeiten wir die von Ihnen angegebenen Daten zur Bearbeitung Ihrer Anfrage und für allfällige Anschlussfragen.
Dazu können insbesondere Name, E-Mail-Adresse, Telefonnummer, Unternehmen, Inhalt Ihrer Nachricht sowie sonstige von Ihnen übermittelte Informationen gehören.
Die Verarbeitung erfolgt je nach Art der Anfrage auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, wenn es um vorvertragliche Maßnahmen oder einen bestehenden Vertrag geht, oder auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an der Bearbeitung von Anfragen.
7. Formulare auf der Website
Wenn Sie ein Formular auf unserer Website ausfüllen, verarbeiten wir die von Ihnen eingegebenen Daten zur Bearbeitung Ihrer Anfrage, Anmeldung oder Bestellung.
Pflichtfelder sind erforderlich, damit wir Ihre Anfrage bearbeiten können. Freiwillige Angaben helfen uns, Ihre Anfrage besser einzuordnen.
Je nach Formular können folgende Daten verarbeitet werden:
Vorname, Nachname, E-Mail-Adresse, Telefonnummer, Unternehmen, Website, Nachricht, Angebotsinteresse und sonstige Angaben zum jeweiligen Anliegen.
Die Rechtsgrundlage ist je nach Zweck Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. a DSGVO oder Art. 6 Abs. 1 lit. f DSGVO.
8. Newsletter, Webinar-Anmeldungen und E-Mail-Marketing
Wenn Sie sich für einen Newsletter, ein Webinar, einen Bonus, einen Download oder ein ähnliches Angebot anmelden, verarbeiten wir die von Ihnen angegebenen Daten, insbesondere Name und E-Mail-Adresse, um Ihnen die jeweiligen Inhalte, Informationen, Erinnerungen und weiterführende E-Mails zuzusenden.
Für den Versand von E-Mails und die Verwaltung von Kontakten nutzen wir MailerLite.
Anbieter ist:
MailerLite Limited
Dublin
Irland
Die Anmeldung erfolgt im Double-Opt-in-Verfahren. Das bedeutet: Nach Ihrer Anmeldung erhalten Sie eine E-Mail, in der Sie Ihre Anmeldung bestätigen müssen. Erst nach dieser Bestätigung nehmen wir Sie in den Verteiler auf.
Bei der Anmeldung werden außerdem Zeitpunkt der Anmeldung, Zeitpunkt der Bestätigung, IP-Adresse, E-Mail-Adresse und gegebenenfalls weitere technische Nachweisdaten verarbeitet, um die Einwilligung dokumentieren zu können.
MailerLite verarbeitet personenbezogene Daten in unserem Auftrag. Mit MailerLite besteht ein Vertrag zur Auftragsverarbeitung bzw. ein Data Processing Addendum. MailerLite stellt ein solches Data Processing Addendum für die Verarbeitung von Kundendaten im Rahmen seiner Services bereit.
Im Rahmen des E-Mail-Versands können außerdem Informationen über Zustellung, Öffnungen, Klicks und technische Zustelldaten verarbeitet werden. Diese Daten helfen uns, unsere Inhalte technisch korrekt zu versenden, Missbrauch zu vermeiden und unsere Kommunikation zu verbessern.
Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie den Abmeldelink in unseren E-Mails nutzen oder uns unter info@medsys.at kontaktieren.
Der Widerruf berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.
9. Cookies und ähnliche Technologien
Unsere Website verwendet Cookies und ähnliche Technologien. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Einige Cookies sind technisch erforderlich, damit die Website funktioniert. Andere Cookies dienen Analyse-, Statistik-, Komfort- oder Marketingzwecken.
Technisch notwendige Cookies werden auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO eingesetzt, soweit sie für den Betrieb der Website erforderlich sind.
Nicht notwendige Cookies und vergleichbare Technologien, insbesondere für Analyse, Marketing, Remarketing, Conversion-Messung oder Session-Recording, verwenden wir nur nach Ihrer vorherigen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen auf unserer Website ändern oder widerrufen.
10. Consent Management mit CookieYes
Wir verwenden das Consent-Management-Tool CookieYes, um Ihre Einwilligungen zu nicht notwendigen Cookies und vergleichbaren Technologien einzuholen, zu dokumentieren und zu verwalten.
Anbieter ist:
CookieYes Limited
CookieYes speichert Informationen über Ihre Cookie-Auswahl, den Zeitpunkt der Einwilligung, technische Geräteinformationen und eine pseudonymisierte Kennung, um Ihre Auswahl nachweisen und bei späteren Besuchen berücksichtigen zu können.
CookieYes bietet ein Cookie-Consent-System zur Einholung und Verwaltung von Einwilligungen an.
Die Verarbeitung erfolgt zur Erfüllung rechtlicher Nachweispflichten sowie zur rechtssicheren Verwaltung von Einwilligungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO sowie unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO.
Mit CookieYes besteht, soweit erforderlich, ein Vertrag zur Auftragsverarbeitung.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft ändern oder widerrufen, indem Sie die Cookie-Einstellungen auf unserer Website erneut aufrufen.
11. Google Tag Manager und Google Analytics
Wir verwenden, sofern Sie eingewilligt haben, Dienste von Google zur Analyse der Website-Nutzung und zur technischen Verwaltung von Marketing- und Analyse-Tags.
Anbieter ist:
Google Ireland Limited
Gordon House
Barrow Street
Dublin 4
Irland
Google Analytics hilft uns zu verstehen, wie Besucher unsere Website nutzen. Dabei können unter anderem Seitenaufrufe, Verweildauer, Klicks, Scrollverhalten, technische Gerätedaten, ungefähre Standortdaten, Referrer-Informationen und Interaktionen mit der Website verarbeitet werden.
Der Google Tag Manager dient dazu, andere Dienste und Tracking-Tags technisch zu verwalten. Der Google Tag Manager selbst erstellt nach unserem Verständnis keine eigenen Nutzerprofile und speichert keine Analyse-Cookies, kann aber andere Dienste auslösen, sofern die entsprechende Einwilligung vorliegt.
Die Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Google kann Daten auch an Server außerhalb der Europäischen Union übertragen, insbesondere in die USA. Soweit Daten in die USA oder andere Drittländer übertragen werden, erfolgt dies nach Maßgabe der von Google eingesetzten Schutzmechanismen, insbesondere Standardvertragsklauseln oder, soweit anwendbar, auf Grundlage des EU-US Data Privacy Framework.
Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.
12. Google Ads Conversion Tracking und Remarketing
Wir verwenden, sofern Sie eingewilligt haben, Google Ads Conversion Tracking und gegebenenfalls Remarketing-Funktionen von Google.
Anbieter ist:
Google Ireland Limited
Gordon House
Barrow Street
Dublin 4
Irland
Damit können wir messen, ob Nutzer nach Klick auf eine Google-Anzeige eine bestimmte Handlung ausführen, zum Beispiel eine Anfrage senden, ein Formular ausfüllen, sich anmelden oder eine Bestellung abschließen.
Außerdem können wir Nutzern auf anderen Websites oder Plattformen interessenbezogene Anzeigen anzeigen.
Dabei können insbesondere Cookie-IDs, IP-Adresse, Geräteinformationen, Browserdaten, Referrer-Daten, Besuchszeitpunkte, Interaktionen mit unserer Website und Conversion-Ereignisse verarbeitet werden.
Die Verarbeitung erfolgt nur auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Google kann Daten auch in Drittländer, insbesondere die USA, übertragen.
Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.
13. Meta Pixel und Meta Marketing-Dienste
Wir verwenden, sofern Sie eingewilligt haben, das Meta Pixel und vergleichbare Marketing-Technologien von Meta.
Anbieter ist:
Meta Platforms Ireland Limited
Merrion Road
Dublin 4
D04 X2K5
Irland
Das Meta Pixel ermöglicht es uns, die Wirksamkeit unserer Werbung auf Facebook und Instagram zu messen, Conversion-Ereignisse zu erfassen, Zielgruppen zu bilden, Kampagnen zu optimieren und Nutzern interessenbezogene Werbung anzuzeigen.
Dabei können insbesondere folgende Daten verarbeitet werden:
IP-Adresse, Browserinformationen, Geräteinformationen, besuchte Seiten, Referrer, Klickverhalten, Zeitpunkte von Seitenaufrufen, Cookie-IDs, Pixel-IDs, Event-Daten, Formularinteraktionen und Conversion-Ereignisse.
Meta kann diese Daten mit Ihrem Facebook- oder Instagram-Konto verknüpfen, sofern Sie dort angemeldet sind oder waren. Auf diese Verarbeitung durch Meta haben wir nur begrenzten Einfluss.
Die Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Im Rahmen bestimmter Meta-Dienste kann eine gemeinsame Verantwortlichkeit zwischen uns und Meta bestehen, insbesondere bei der Verarbeitung von Event-Daten zur Messung und Optimierung von Anzeigen. Die wesentlichen Informationen zur gemeinsamen Verantwortlichkeit stellt Meta bereit.
Meta kann Daten auch in Drittländer, insbesondere die USA, übertragen. Die Übermittlung erfolgt nach Maßgabe der von Meta eingesetzten Schutzmechanismen.
Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.
14. Microsoft Clarity
Wir verwenden, sofern Sie eingewilligt haben, Microsoft Clarity.
Anbieter ist:
Microsoft Ireland Operations Limited
One Microsoft Place
South County Business Park
Leopardstown
Dublin 18
Irland
Microsoft Clarity ist ein Analysewerkzeug, mit dem wir nachvollziehen können, wie Nutzer unsere Website verwenden. Clarity kann unter anderem Klicks, Scrollverhalten, Mausbewegungen, Seiteninteraktionen, technische Gerätedaten, Browserinformationen und sogenannte Session Recordings erfassen.
Session Recordings sind Aufzeichnungen von Nutzerinteraktionen auf unserer Website. Sie helfen uns zu erkennen, wo Nutzer Probleme haben, wo Inhalte unverständlich sind oder wo technische Fehler auftreten.
Wir verwenden Microsoft Clarity nur, wenn Sie zuvor eingewilligt haben. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO.
Microsoft weist darauf hin, dass Clarity seit 31. Oktober 2025 für Seitenbesuche aus dem Europäischen Wirtschaftsraum, dem Vereinigten Königreich und der Schweiz gültige Consent-Signale verlangt, um die vollständige Funktionalität von Clarity sicherzustellen.
Microsoft kann Daten auch in Drittländer, insbesondere die USA, übertragen. Die Übermittlung erfolgt nach Maßgabe der von Microsoft eingesetzten Schutzmechanismen.
Wir achten darauf, dass personenbezogene Eingaben, soweit technisch möglich, maskiert oder nicht in Session Recordings sichtbar gespeichert werden. Dennoch kann bei solchen Diensten nie vollständig ausgeschlossen werden, dass personenbezogene Informationen erfasst werden, wenn Nutzer diese auf der Website eingeben.
Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.
15. Google Fonts
Unsere Website verwendet Schriftarten von Google Fonts.
Anbieter ist:
Google Ireland Limited
Gordon House
Barrow Street
Dublin 4
Irland
Wenn Google Fonts extern über Server von Google geladen werden, wird beim Aufruf unserer Website eine Verbindung zu Google-Servern hergestellt. Dabei können technische Daten wie Ihre IP-Adresse, Browserinformationen und Abrufdaten an Google übertragen werden.
Google gibt an, dass die Google Fonts API keine Cookies setzt und keine Zugangsdaten von anderen Google-Diensten übermittelt werden.
Rechtsgrundlage ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO an einer einheitlichen und ansprechenden Darstellung unserer Website.
Google kann Daten auch in Drittländer, insbesondere die USA, übertragen.
16. Eingebettete Inhalte und externe Dienste
Unsere Website kann Inhalte und Funktionen externer Anbieter einbinden. Dazu gehören insbesondere YouTube-Videos, Calendly-Terminbuchungen und Verlinkungen oder Einbindungen zu Digistore24.
Beim Aufruf oder der Nutzung solcher Inhalte können personenbezogene Daten an die jeweiligen Anbieter übertragen werden. Dazu können insbesondere IP-Adresse, Browserdaten, Gerätedaten, Zeitpunkt des Aufrufs, besuchte Seite und Interaktionen mit dem jeweiligen Dienst gehören.
Soweit solche Dienste nicht technisch erforderlich sind, werden sie nur nach Ihrer Einwilligung geladen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO.
17. YouTube
Auf unserer Website sind Videos von YouTube eingebunden.
Anbieter ist:
Google Ireland Limited
Gordon House
Barrow Street
Dublin 4
Irland
Beim Laden oder Abspielen eines YouTube-Videos können personenbezogene Daten an Google bzw. YouTube übertragen werden. Dazu gehören insbesondere IP-Adresse, Browserdaten, Gerätedaten, besuchte Seite, Zeitpunkt des Aufrufs und Informationen darüber, ob Sie in einem Google-Konto angemeldet sind.
YouTube-Videos werden, soweit technisch möglich, erst nach Ihrer Einwilligung geladen.
Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Google kann Daten auch in Drittländer, insbesondere die USA, übertragen.
Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.
18. Calendly
Wir nutzen Calendly zur Vereinbarung von Terminen.
Anbieter ist:
Calendly LLC
115 E Main Street, Suite A1B
Buford, GA 30518
USA
Wenn Sie über Calendly einen Termin buchen, werden die von Ihnen eingegebenen Daten verarbeitet. Dazu können insbesondere Name, E-Mail-Adresse, Telefonnummer, gewünschter Termin, Zeitzone, Nachrichtentext sowie technische Zugriffsdaten gehören.
Calendly verarbeitet diese Daten zur Bereitstellung der Terminbuchungsfunktion. Dabei kann eine Übermittlung personenbezogener Daten in die USA stattfinden.
Die Nutzung von Calendly erfolgt freiwillig. Alternativ können Sie uns auch per E-Mail oder Telefon kontaktieren.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Terminbuchung zur Durchführung vorvertraglicher Maßnahmen oder zur Vertragsabwicklung erfolgt, sowie Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an einer effizienten Terminverwaltung.
Soweit Calendly über eingebettete Inhalte oder Cookies geladen wird, erfolgt dies nur nach Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
19. WhatsApp-Kontakt
Wenn Sie uns über WhatsApp kontaktieren, verarbeiten wir die von Ihnen über WhatsApp übermittelten Daten zur Bearbeitung Ihrer Anfrage. Dazu gehören insbesondere Telefonnummer, Profilname, Nachrichtentexte, übermittelte Medien und Kommunikationszeitpunkte.
Anbieter von WhatsApp ist ein Unternehmen der Meta-Gruppe.
Bitte beachten Sie, dass bei Nutzung von WhatsApp Daten auch durch WhatsApp bzw. Meta verarbeitet werden. Auf diese Verarbeitung haben wir keinen vollständigen Einfluss.
Die Kontaktaufnahme über WhatsApp ist freiwillig. Sie können uns alternativ jederzeit per E-Mail oder Telefon kontaktieren.
Rechtsgrundlage für unsere Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, soweit es um vorvertragliche oder vertragliche Kommunikation geht, sowie Art. 6 Abs. 1 lit. f DSGVO für allgemeine Anfragen.
20. Onlinepräsenzen in sozialen Medien
Wir unterhalten Onlinepräsenzen auf folgenden Plattformen:
Facebook, Instagram, LinkedIn und YouTube.
Über diese Plattformen informieren wir über unsere Leistungen und kommunizieren mit Interessenten, Kunden und Geschäftspartnern.
Wenn Sie unsere Profile besuchen oder mit unseren Beiträgen interagieren, können personenbezogene Daten durch die jeweiligen Plattformbetreiber verarbeitet werden. Dazu gehören insbesondere Profildaten, Interaktionen, Nachrichten, Kommentare, Likes, technische Nutzungsdaten und gegebenenfalls Daten zu Werbeinteraktionen.
Anbieter sind insbesondere:
Meta Platforms Ireland Limited für Facebook und Instagram
LinkedIn Ireland Unlimited Company für LinkedIn
Google Ireland Limited für YouTube
Wir haben auf die Datenverarbeitung durch diese Plattformen nur begrenzten Einfluss. Es gelten ergänzend die Datenschutzinformationen der jeweiligen Anbieter.
21. Digistore24
Für den Verkauf bestimmter digitaler Produkte, Kurse, Webinare, Downloads oder sonstiger Angebote nutzen wir Digistore24.
Anbieter ist:
Digistore24 GmbH
St.-Godehard-Straße 32
31139 Hildesheim
Deutschland
Digistore24 tritt im Rahmen des Bestell- und Zahlungsprozesses als Verkäufer bzw. Reseller auf. Wenn Sie ein Produkt über Digistore24 kaufen, schließen Sie den Kaufvertrag mit Digistore24 ab.
Digistore24 verarbeitet die für Bestellung, Zahlung, Rechnungstellung, Auslieferung und Kundenbetreuung erforderlichen personenbezogenen Daten in eigener Verantwortung.
Dazu können insbesondere gehören:
Name, Adresse, E-Mail-Adresse, Zahlungsdaten, Bestelldaten, Rechnungsdaten, IP-Adresse, technische Transaktionsdaten, Produktdaten und Kommunikationsdaten.
Wir erhalten von Digistore24 diejenigen Daten, die zur Erfüllung unseres Angebots, zur Produktbereitstellung, zur Kundenbetreuung, zur Provisions- bzw. Abrechnungsdokumentation und zur steuerlichen Dokumentation erforderlich sind.
Die Verarbeitung durch uns erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit sie zur Vertragserfüllung oder Durchführung vorvertraglicher Maßnahmen erforderlich ist, sowie auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Aufbewahrungs- oder Nachweispflichten bestehen.
Für die Verarbeitung personenbezogener Daten durch Digistore24 gelten ergänzend die Datenschutzinformationen von Digistore24.
22. Weitergabe von Daten
Wir geben personenbezogene Daten nur weiter, wenn dies zur Erfüllung des jeweiligen Zwecks erforderlich ist, Sie eingewilligt haben, eine gesetzliche Verpflichtung besteht oder wir ein berechtigtes Interesse haben.
Empfänger können insbesondere sein:
IT-Dienstleister, Hosting-Anbieter, E-Mail-Marketing-Dienstleister, Analyse- und Marketinganbieter, Terminbuchungsdienste, Zahlungs- und Verkaufsplattformen, Steuerberater, Rechtsberater, Behörden, Versand- und Logistikdienstleister sowie sonstige Dienstleister, die uns bei Betrieb, Kommunikation, Marketing, Abwicklung oder Verwaltung unterstützen.
Mit Auftragsverarbeitern schließen wir, soweit erforderlich, Verträge gemäß Art. 28 DSGVO.
23. Datenübermittlung in Drittländer
Einige der von uns eingesetzten Dienste können personenbezogene Daten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums verarbeiten, insbesondere in den USA.
Eine solche Übermittlung erfolgt nur, wenn dafür eine geeignete Rechtsgrundlage besteht, insbesondere ein Angemessenheitsbeschluss, das EU-US Data Privacy Framework, Standardvertragsklauseln der Europäischen Kommission oder Ihre ausdrückliche Einwilligung.
Trotz solcher Schutzmechanismen kann nicht ausgeschlossen werden, dass Behörden in Drittländern auf Daten zugreifen, ohne dass Ihnen dieselben Rechtsbehelfe wie innerhalb der Europäischen Union zur Verfügung stehen.
24. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Daten aus Anfragen speichern wir grundsätzlich so lange, wie dies zur Bearbeitung und allfälligen Nachverfolgung erforderlich ist.
Vertrags-, Rechnungs- und Buchhaltungsdaten speichern wir entsprechend den gesetzlichen Aufbewahrungsfristen, insbesondere nach unternehmens- und steuerrechtlichen Vorschriften.
Daten, die auf Grundlage Ihrer Einwilligung verarbeitet werden, speichern wir bis zum Widerruf Ihrer Einwilligung oder solange die Verarbeitung für den jeweiligen Zweck erforderlich ist.
25. Datensicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff, Veränderung oder Offenlegung zu schützen.
Unsere Website nutzt eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers mit „https://“ beginnt.
26. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Bestimmungen folgende Rechte:
Recht auf Auskunft, Recht auf Berichtigung, Recht auf Löschung, Recht auf Einschränkung der Verarbeitung, Recht auf Datenübertragbarkeit, Recht auf Widerspruch, Recht auf Widerruf einer Einwilligung sowie Recht auf Beschwerde bei einer Aufsichtsbehörde.
Wenn die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Wenn die Verarbeitung auf unserem berechtigten Interesse beruht, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einlegen.
Zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte unter:
oder postalisch an:
medical systems GmbH
Schuettelstrasse 55
1020 Wien
Österreich
27. Beschwerderecht bei der Datenschutzbehörde
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, haben Sie das Recht, sich bei einer Aufsichtsbehörde zu beschweren.
In Österreich ist dies:
Österreichische Datenschutzbehörde
Barichgasse 40-42
1030 Wien
www.dsb.gv.at
28. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich unsere Website, unsere Dienste, die eingesetzten Anbieter oder die rechtlichen Anforderungen ändern.
Es gilt jeweils die auf unserer Website veröffentlichte aktuelle Version.
Stand: Mai 2026
