Zur Startseite

Datenschutzerklärung

Fassung 1.1 · Stand 13.09.2026 · Geltungsbereich: Website und Webanwendung unter nis2meter.at

1. Verantwortlicher

Verantwortlicher für die in dieser Erklärung beschriebene Verarbeitung ist Benjamin Mader, Josef-Schraffl-Straße 5, 6020 Innsbruck, Österreich. Sie erreichen uns unter info@outforge.at.

2. Datenschutzbeauftragter

Der Anbieter hat derzeit keinen Datenschutzbeauftragten benannt. Falls eine Bestellung gesetzlich erforderlich wird, ergänzen wir diese Erklärung. Datenschutzanfragen können Sie an info@outforge.at richten.

3. Überblick über die Verarbeitung

ZweckDatenRechtsgrundlageDauer
Konto und ZugriffMailadresse, Passwortwert in geschützter Form, Rolle, Zeitangaben und SicherheitsdatenArt 6 Abs 1 lit b DSGVOSolange das Konto besteht und danach nur, soweit eine Aufbewahrung erforderlich ist
SelbstbewertungAntworten, Kommentare, Anlagen und AuswertungenArt 6 Abs 1 lit b DSGVO oder Art 28 DSGVO, wenn wir im Auftrag verarbeitenSolange die Organisation im Dienst besteht und danach nur, soweit eine Aufbewahrung erforderlich ist
Sicherheit und FehlerbehebungIP Adresse, Zeitpunkt, angefragte Ressource, Statuscode, Browserdaten und SicherheitsereignisseArt 6 Abs 1 lit f DSGVONach dem konkreten Sicherheitszweck und gesetzlichen Pflichten. Eine feste Frist ist derzeit nicht veröffentlicht
AnmeldungTechnisch notwendige Cookies und SitzungskennungenArt 6 Abs 1 lit b DSGVO und § 165 Abs 3 TKG 2021Für die jeweilige Sitzung oder die im Cookie angegebene begrenzte Dauer
SystemnachrichtenMailadresse, Nachrichteninhalt und ZustellstatusArt 6 Abs 1 lit b DSGVO oder Art 6 Abs 1 lit f DSGVOSolange dies für Zustellung, Sicherheit und Fehlerklärung erforderlich ist
Öffentliche StatistikBewertungsdaten vor der Aggregation und veröffentlichte GruppenwerteArt 6 Abs 1 lit f DSGVO, soweit personenbezogene Daten betroffen sindQuellinformationen nach dem Zweck der Selbstbewertung. Veröffentlichte Aggregate nur, solange kein Personen oder Unternehmensbezug besteht

4. Konto und Registrierung

Für ein Konto benötigen wir eine Mailadresse, ein Passwort und eine Rolle. Die Mailadresse wird über einen Link bestätigt. Das Passwort wird nicht im Klartext gespeichert. Die aktuelle Mailadresse eines Kontos wird im aktiven Konto verschlüsselt gespeichert. Eine neu angegebene Mailadresse kann bis zur Bestätigung vorübergehend in einem Bestätigungsdatensatz stehen.

Der Dienst ist für Unternehmen und öffentliche Stellen bestimmt. Die Rollenwahl im Formular ist keine rechtliche Prüfung der Nutzungsberechtigung und keine Erklärung über den Abschluss bestimmter Vertragsdokumente.

5. Daten aus der Selbstbewertung

Die Selbstbewertung kann Angaben über die Sicherheitsorganisation und Systeme eines Unternehmens enthalten. Solche Angaben können Geschäftsgeheimnisse sein. Geben Sie nur Daten ein, die für die Selbstbewertung erforderlich sind. Daten besonderer Kategorien nach Art 9 DSGVO gehören nicht in Freitextfelder oder Anlagen.

Für eigene Kontodaten, Sicherheit, den Betrieb und die Kommunikation entscheidet der Anbieter über Zweck und Mittel der Verarbeitung. Wenn ein Kunde festlegt, welche personenbezogenen Daten seiner Beschäftigten oder anderer Personen in die Selbstbewertung gelangen, verarbeitet der Anbieter diese Daten im Auftrag des Kunden. Dann ist der Kunde regelmäßig Verantwortlicher und der Anbieter Auftragsverarbeiter. Der Auftragsverarbeitungsvertrag unter /avv muss für diese Verarbeitung gesondert vereinbart werden.

6. Cookies

Der Dienst nutzt nur technisch notwendige Cookies. Ein Sitzungscookie schützt Anfragen vor Cross Site Request Forgery. Ein weiteres Cookie hält die Anmeldung für eine begrenzte Dauer aufrecht. Die konkrete Laufzeit sehen Sie in den Einstellungen Ihres Browsers. Wir verwenden keine Analyse, Marketing oder Reichweitenmessungscookies.

7. Systemnachrichten und E Mail

Wir senden Nachrichten zur Bestätigung der Mailadresse, zum Zurücksetzen des Passworts, zu sicherheitsrelevanten Kontovorgängen und zu erforderlichen Störungsmeldungen. Diese Nachrichten enthalten keine Werbung. Für den Versand nutzen wir Amazon SES in der Region Frankfurt in Deutschland.

Einladungen können die Mailadresse der eingeladenen Person und den Namen der einladenden Organisation enthalten. Wer Personen einlädt, muss sicherstellen, dass dies zulässig ist. Die eingeladene Person kann sich bei Fragen zum Umgang mit ihren Daten an info@outforge.at wenden.

8. Öffentliche Statistik

Der Dienst kann Gruppenwerte aus Selbstbewertungen veröffentlichen. Die Anwendung unterdrückt derzeit Gruppen mit weniger als fünf Organisationen. Diese technische Schwelle ist allein keine Garantie für Anonymität. Vor einer Veröffentlichung dürfen weder Personen noch Unternehmen mit vernünftigen Mitteln wiedererkennbar sein.

Die öffentliche Statistik wird getrennt vom Produktivbestand geführt. Wenn die Verarbeitung auf berechtigtem Interesse beruht, können betroffene Personen nach Art 21 DSGVO widersprechen. Für einen Widerspruch schreiben Sie bitte an info@outforge.at. Wir prüfen ihn anhand der konkreten Verarbeitung.

9. Empfänger und Orte der Verarbeitung

Empfänger oder KategorieZweck und OrtRolle
Hetzner Online GmbHBetrieb der Anwendung in DeutschlandAuftragsverarbeiter, soweit personenbezogene Daten betroffen sind
Amazon SESVersand von Systemnachrichten über die Region Frankfurt in DeutschlandAuftragsverarbeiter, soweit personenbezogene Daten betroffen sind
SicherungsumgebungAufbewahrung von Sicherungen in Österreich. Eine Sicherung oder ihre Wiederherstellbarkeit wird nicht garantiertAuftragsverarbeiter oder eigener Dienstleister je nach konkreter Vereinbarung
PayPal, Ko fi und Buy Me a CoffeeNur wenn Sie einen Spendenlink öffnen oder nutzen. Es gelten dann deren eigene InformationenEigenständig Verantwortliche

Eine aktuelle Liste der eingesetzten Auftragsverarbeiter und ihrer Verarbeitungsorte erhalten Kunden auf Anfrage unter info@outforge.at, soweit sie für die jeweilige Verarbeitung erforderlich ist.

10. Übermittlungen in Drittländer

Die in Punkt 9 genannten Hauptverarbeitungen erfolgen in Deutschland und Österreich. Wenn ein Dienstleister personenbezogene Daten in einem Drittland verarbeitet oder darauf aus einem Drittland zugreift, setzen wir vor dem Zugriff eine nach Kapitel V DSGVO zulässige Grundlage ein. Dazu können ein Angemessenheitsbeschluss oder geeignete Garantien gehören. Eine Kopie der einschlägigen Garantien kann unter info@outforge.at angefordert werden.

11. Speicherdauer und Löschung

Eine feste allgemeine Aufbewahrungsfrist für Protokolle und Sicherungen besteht derzeit nicht. Die Dauer richtet sich nach dem jeweiligen Zweck, nach Sicherheitsvorfällen und nach gesetzlichen Aufbewahrungspflichten. Auf Anfrage erläutern wir die für den konkreten Fall verfügbare Information.

Die Löschung eines Unternehmens entfernt die zugehörigen Daten aus dem aktiven Datenbestand. Die Löschung eines Kontos löscht nicht automatisch ein Unternehmen oder alle Daten, zu denen das Konto Zugriff hatte. Bestimmte Sicherheits und Nachweisdaten können ohne direkten Kontobezug verbleiben. Der aktuelle Sicherungsablauf enthält keine zugesagte Wiederherstellung gelöschter Daten. Gesetzliche Aufbewahrungspflichten bleiben unberührt.

12. Automatisierte Bewertung

Der Reifegrad wird mit einem festen Regelwerk aus den eingegebenen Werten berechnet. Die Berechnung betrifft die Organisation. Sie entscheidet nicht über eine natürliche Person und entfaltet keine rechtliche oder ähnlich erhebliche Wirkung für eine natürliche Person im Sinn von Art 22 DSGVO.

13. Sicherheit der Verarbeitung

Wir treffen technische und organisatorische Maßnahmen, die dem Risiko der Verarbeitung angemessen sind. Dazu gehören Zugangsbeschränkungen, Verschlüsselung bei der Übertragung, Schutz von Zugangsdaten, getrennte Datenbestände für öffentliche Statistik und Produktivdaten sowie Verfahren für Sicherheitsvorfälle. Die Maßnahmen werden überprüft und bei Bedarf angepasst.

Kunden, für die wir personenbezogene Daten im Auftrag verarbeiten, erhalten die nach Art 28 DSGVO erforderlichen Informationen im Rahmen des Auftragsverarbeitungsvertrags und auf begründete Anfrage.

14. Rechte betroffener Personen

Betroffene Personen können Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit verlangen. Bei einer Verarbeitung auf Grundlage von Art 6 Abs 1 lit f DSGVO besteht ein Widerspruchsrecht. Erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.

Anfragen richten Sie an info@outforge.at. Wir beantworten sie grundsätzlich innerhalb eines Monats. Wenn wir länger brauchen, informieren wir innerhalb dieser Frist über Grund und Dauer. Soweit nötig, dürfen wir Informationen zur Bestätigung Ihrer Identität verlangen.

Sie können sich bei der Österreichischen Datenschutzbehörde beschweren. Die Anschrift lautet Barichgasse 40 bis 42, 1030 Wien. Die Mailadresse lautet dsb@dsb.gv.at. Weitere Informationen stehen unter www.dsb.gv.at.

15. Änderungen dieser Erklärung

Wir aktualisieren diese Erklärung, wenn sich Verarbeitung, Dienstleister oder Rechtslage ändern. Wesentliche Änderungen werden registrierten Nutzern vor ihrem Wirksamwerden mitgeteilt, soweit dies praktisch möglich und rechtlich erforderlich ist. Die aktuelle Fassung steht unter/datenschutz.