Rechtliches

Datenschutz

Informationen zur Verarbeitung personenbezogener Daten beim Besuch der Website und bei Kontaktanfragen.

Stand: 24. August 2026

1. Verantwortlicher und Datenschutzkontakt

Evolution Data GmbH

Vorgartenstraße 158–170/10/25, 1020 Wien, Österreich

Geschäftsführung: Ing. Suayip Seringec, M.Sc.
Datenschutzanfragen: datenschutz@evolution-data.com
Allgemeine Anfragen: office@evolution-data.com
Telefon: +43 676 500 3243

Die genannte Datenschutzkontaktstelle ist der direkte Ansprechpartner für Datenschutzfragen und Betroffenenrechte. Damit wird keine formelle Bestellung als Datenschutzbeauftragter gemäß Art. 37 DSGVO behauptet. Die Erforderlichkeit einer solchen Bestellung ist erneut zu bewerten, falls sich die Kerntätigkeit künftig auf eine umfangreiche regelmäßige Überwachung oder die umfangreiche Verarbeitung besonderer Kategorien personenbezogener Daten erstreckt.

2. Umfang dieser Hinweise

Diese Hinweise beschreiben die technisch erkennbaren Verarbeitungen beim Aufruf von evolution-data.com, bei der Nutzung des Kontaktformulars und bei einer ausdrücklich erlaubten Reichweitenanalyse. Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO statt.

3. Bereitstellung der Website und Hosting

Die Website wird über Vercel Inc. bereitgestellt. Bei einem Seitenaufruf werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu können IP-Adresse, Datum und Uhrzeit, aufgerufene URL, HTTP-Status, Referrer, Browser-/Gerätedaten und sicherheitsbezogene Ereignisse gehören. Zweck ist die sichere, stabile und effiziente Auslieferung der Website sowie Fehler- und Missbrauchserkennung.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im sicheren und funktionsfähigen Betrieb des Webauftritts. Empfänger ist Vercel Inc. einschließlich der von Vercel eingesetzten Unterauftragsverarbeiter. Die serverseitige Kontaktfunktion ist für Frankfurt konfiguriert. Vercel setzt zugleich ein globales Auslieferungsnetz ein; eine Verarbeitung außerhalb des EWR kann daher nicht ausgeschlossen werden. Die tatsächlich genutzten Dienste, die anwendbaren Garantien nach Art. 44 ff. DSGVO und die vertragliche Einbindung müssen im Vercel-Konto dokumentiert bestätigt werden. Die Speicherdauer richtet sich nach der technisch notwendigen Betriebs- und Sicherheitsdauer sowie den vertraglich konfigurierten Providerfristen.

4. Kontakt per Formular oder E-Mail

Bei einer Kontaktaufnahme verarbeiten wir Name, Unternehmen, E-Mail-Adresse und Nachricht. Freiwillig können insbesondere Telefonnummer, Rolle, Unternehmensgröße, gewünschtes Ergebnis, Problemtyp, Einstiegsformat, Dringlichkeit, Budgetrahmen und Kontaktpräferenz angegeben werden. Hinzu kommen eine Anfrage-ID, Eingangszeit und begrenzte Kontextdaten wie Einstiegsseite, Quellseiten-Kategorie oder angefragte Leistung. Freie Referrer-URLs und Nachrichtentexte werden nicht an das Analytics-System übergeben.

Zweck ist die Bearbeitung und Zuordnung der Anfrage, die Kommunikation sowie die Vorbereitung oder Durchführung vorvertraglicher Maßnahmen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit sich die Anfrage auf einen möglichen Vertrag bezieht, andernfalls Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres Interesses an der Beantwortung geschäftlicher Anfragen. Die Pflichtbestätigung im Formular dokumentiert die Kenntnisnahme dieser Hinweise; sie ist keine Einwilligung in Werbung oder Analyse.

Empfänger sind intern die mit der Anfrage befassten Personen. Ein externer E-Mail-Versanddienst ist im aktuellen Build nicht aktiviert. Supabase ist im aktuellen Build nicht vollständig aktiviert.

Soweit technisch und vertraglich möglich, werden für produktive Dienste Standorte innerhalb der EU gewählt. Bei Supabase ist dafür eine konkrete EU-Region wie Frankfurt zu verwenden. Eine Resend-Versandregion in Irland steuert nur den Versandweg; Resend dokumentiert, dass Konto-, Protokoll- und API-Metadaten unabhängig davon in den USA gespeichert werden. Diese Drittlandverarbeitung muss deshalb gesondert vertraglich und rechtlich geprüft werden.

Reine Kontaktanfragen, aus denen keine Geschäftsbeziehung entsteht, werden nach abschließender Bearbeitung gelöscht, sobald sie für den Anfragezweck nicht mehr erforderlich sind und keine gesetzliche Pflicht oder ein anhängiges Verfahren entgegensteht. Werden Nachrichten zu aufbewahrungspflichtigen Geschäftsbriefen, Buchungsbelegen oder steuerlich relevanten Geschäftspapieren, werden sie gemäß § 212 UGB beziehungsweise § 132 BAO sieben Jahre ab dem gesetzlich bestimmten Fristbeginn aufbewahrt. Bei einem anhängigen gerichtlichen, behördlichen oder abgabenrechtlichen Verfahren kann die Aufbewahrung darüber hinaus erforderlich sein.

5. Missbrauchsschutz des Kontaktformulars

Zum Schutz vor automatisierten oder mehrfach identischen Anfragen verarbeitet die Kontakt-API technische Merkmale wie IP-Adresse und User-Agent nur serverseitig zur Bildung eines geheimnisgeschützten HMAC-Prüfwerts. Zusätzlich wird ein HMAC aus den normalisierten Formulardaten erzeugt. In der Schutzspeicherung werden keine rohe IP-Adresse und kein Klartext der Nachricht abgelegt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in Verfügbarkeit, Sicherheit und Missbrauchsprävention.

6. Browser-Speicherungen und Einwilligungsverwaltung

Die Website verwendet den Local-Storage-Eintrag „evolution-data:privacy-consent“, um Ihre Auswahl zu speichern. Er enthält die Einwilligungsversion, die Kategorienauswahl und den Entscheidungszeitpunkt. Diese Speicherung ist technisch erforderlich, damit eine Ablehnung respektiert und die Abfrage nicht bei jedem Seitenaufruf wiederholt wird. Sie bleibt bis zum Widerruf, zum Löschen des Browser-Speichers oder bis zu einer Änderung der Einwilligungsversion bestehen.

Der Session-Storage-Eintrag „evolution-data:funnel-context“ speichert nur für die aktuelle Browser-Sitzung interne Seitenpfade, eine grobe Referrer-Kategorie, angefragte Leistungs-/Angebotsslugs und ausschließlich freigegebene Kampagnenbezeichnungen. Er dient dazu, eine Kontaktanfrage sachlich zuzuordnen und endet mit der Browser-Sitzung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das Interesse liegt in der korrekten Bearbeitung eingehender Anfragen.

7. Optionale Reichweitenanalyse

Im aktuellen Build ist kein Analytics-Anbieter aktiviert. Es wird daher kein externes Analytics-Script geladen. Die technische Vorbereitung unterstützt Plausible oder Umami, bleibt aber ohne explizite Providerkonfiguration und Ihre anschließende Einwilligung inaktiv.

Sie können eine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

8. Externe Links und Terminbuchung

Links zu LinkedIn oder einem optional konfigurierten Terminbuchungsdienst sind keine eingebetteten Inhalte. Erst wenn Sie einen solchen Link aktiv öffnen, verbindet sich Ihr Browser mit dem jeweiligen externen Anbieter. Ab diesem Zeitpunkt gelten auch dessen Datenschutzinformationen. Die Website übermittelt vor dem Klick keine Formularinhalte an diese Anbieter.

9. Empfänger und Drittlandübermittlungen

Personenbezogene Daten erhalten nur intern zuständige Personen und die für den jeweiligen Zweck erforderlichen technischen Dienstleister. Bei Anbietern oder Unterauftragsverarbeitern außerhalb des EWR muss die Übermittlung auf einem Angemessenheitsbeschluss, geeigneten Garantien wie Standardvertragsklauseln oder einer sonstigen Grundlage der Art. 44 ff. DSGVO beruhen. Der Abschluss und die Aktualität der erforderlichen Auftragsverarbeitungsvereinbarungen und Transfergarantien sind vor Launch manuell zu belegen.

10. Ihre Rechte

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf:

  • Auskunft über Ihre verarbeiteten personenbezogenen Daten,
  • Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten,
  • Löschung oder Einschränkung der Verarbeitung,
  • Datenübertragbarkeit, soweit die Voraussetzungen erfüllt sind,
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen,
  • Widerruf einer Einwilligung mit Wirkung für die Zukunft.

Zur Ausübung Ihrer Rechte genügt eine Nachricht an datenschutz@evolution-data.com. Zum Schutz vor unberechtigten Auskünften können wir einen angemessenen Nachweis Ihrer Identität verlangen.

11. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für den Verantwortlichen in Österreich ist insbesondere die Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, zuständig. Weitere Informationen finden Sie unter dsb.gv.at.

12. Aktualisierung

Diese Hinweise werden angepasst, wenn sich Datenflüsse, Dienstleister oder rechtliche Anforderungen ändern. Wesentliche Änderungen an optionalen Analysezwecken führen zu einer neuen Einwilligungsabfrage.