Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und sonstiger datenschutzrechtlicher Bestimmungen ist:
MMC GmbH, Mühlgasse 14E, 2353 Guntramsdorf, Österreich
vertreten durch den Geschäftsführer Wolfgang Malecek
Tel: +43 2236 3903,
E-Mail: office@mmc.at
Datenschutz-Kontakt: datenschutz@mmc.at
Ein gesetzlich verpflichtender Datenschutzbeauftragter ist nicht bestellt; alle Anfragen nach Art. 12 ff. DSGVO werden über die oben genannte Adresse bearbeitet.
2. Übersicht der Verarbeitungen
Wir verarbeiten personenbezogene Daten in mehreren, klar abgegrenzten Verarbeitungszwecken. Jede Verarbeitung stützt sich auf eine konkrete Rechtsgrundlage gemäß Art. 6 DSGVO bzw. § 165 ff. Telekommunikationsgesetz 2021 (TKG 2021).
| Zweck | Daten | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| Vertragsabschluss & -abwicklung | Name, Anschrift, Geburtsdatum, Kontaktdaten, Bankverbindung, Vertragsdaten | Art. 6 Abs. 1 lit. b DSGVO (Vertrag), § 166 TKG 2021 | bis Vertragsende + 3 Jahre (Verjährung) |
| Rechnungslegung & Buchhaltung | Stamm- und Vertragsdaten, Verkehrsdaten zu Abrechnungszwecken, Zahlungseingänge | Art. 6 Abs. 1 lit. c (rechtliche Verpflichtung), § 132 BAO, § 212 UGB, § 167 TKG 2021 | 7 Jahre (BAO / UGB) |
| Erbringung von Telekomdiensten | Verkehrsdaten (Verbindungszeit, IP, Quelle/Ziel), Routing-Logs | Art. 6 Abs. 1 lit. b DSGVO, § 167 TKG 2021 | 3 Monate (Standard) bzw. bis Rechnungsklärung |
| Netzsicherheit & Missbrauchsabwehr | IP-Adressen, Logfiles, abuse-Reports | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: Netzintegrität), § 174 TKG 2021 | 30 Tage, bei Vorfall bis zur Erledigung |
| Kontaktformular / Anfragen | Name, E-Mail, Telefon, Mitteilungsinhalt | Art. 6 Abs. 1 lit. b oder lit. f DSGVO | bis Erledigung + 6 Monate |
| Information & Werbung an Bestandskunden | Name, E-Mail | Art. 6 Abs. 1 lit. f DSGVO, § 174 Abs. 4 TKG 2021 | bis zum Widerspruch |
| Newsletter / Direktmarketing | Name, E-Mail | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) | bis zum Widerruf der Einwilligung |
| Erfüllung behördlicher Auskunftspflichten | Stamm- und Verkehrsdaten nach gesetzlicher Anordnung | Art. 6 Abs. 1 lit. c DSGVO, §§ 134 ff. TKG 2021, StPO | nach gesetzlicher Vorgabe |
| Diagnose-Tool (Looking Glass) | Quell-IP des Nutzers, Anfragezeit, Ziel der Abfrage | Art. 6 Abs. 1 lit. f DSGVO (Missbrauchsschutz) | 30 Tage |
3. Empfänger und Auftragsverarbeiter
Wir geben personenbezogene Daten nur in folgenden, jeweils erforderlichen Konstellationen weiter:
- Vertriebspartner bei Vertragsabschluss über einen Vertriebspartner — nur die für die Abwicklung notwendigen Daten;
- Netzbetreiber A1 Telekom Austria bzw. weitere Vorleister, wenn der gebuchte Dienst auf deren Infrastruktur erbracht wird;
- IP Austria Communication GmbH bei nummernabhängigen interpersonellen Kommunikationsdiensten (Telefonie);
- nic.at bei Domain-Registrierung im .at-/.co.at-/.or.at-Bereich;
- Bank- und Zahlungsdienstleister zur Abwicklung von Lastschrift- bzw. Kreditkartenzahlungen;
- Inkassodienstleister bei Zahlungsverzug;
- Rechts- und Steuerberater, Wirtschaftsprüfer im Rahmen ihres Auftrags;
- Auftragsverarbeiter (insb. Rechenzentren, Hosting-, E-Mail- und IT-Dienstleister) auf Basis schriftlicher Auftragsverarbeitungs-Verträge gem. Art. 28 DSGVO;
- Behörden und Gerichte bei gesetzlicher Verpflichtung (TKG 2021, StPO, Abgabenrecht).
4. Übermittlung in Drittländer
Eine planmäßige Übermittlung personenbezogener Daten in Länder außerhalb des EWR findet nicht statt. Sollte es im Einzelfall (z. B. internationale Roaming-/Routing-Vorgänge, Spam-Filterung, Cloud-Dienste) zu einer solchen Übermittlung kommen, erfolgt diese ausschließlich auf Basis eines EU-Angemessenheitsbeschlusses, der EU-Standardvertragsklauseln (Schrems-II-konform) oder unter den Bedingungen des EU-US Data Privacy Framework.
5. Ihre Rechte als betroffene Person
Sie haben gemäß DSGVO folgende Rechte:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15)
- Berichtigung unrichtiger Daten (Art. 16)
- Löschung Ihrer Daten (Art. 17), soweit keine gesetzliche Aufbewahrungspflicht entgegensteht
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20) für Daten, die Sie uns auf Basis Einwilligung oder Vertrag bereitgestellt haben
- Widerspruch gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen — insbesondere Direktwerbung (Art. 21)
- Widerruf einer erteilten Einwilligung jederzeit mit Wirkung für die Zukunft (Art. 7 Abs. 3)
Alle Rechte können Sie über die oben angegebene Datenschutz-Adresse datenschutz@mmc.at geltend machen. Wir antworten innerhalb eines Monats nach Eingang Ihres Antrags (Art. 12 Abs. 3 DSGVO).
6. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich gemäß Art. 77 DSGVO mit einer Beschwerde an die zuständige Aufsichtsbehörde zu wenden:
Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Wien
Tel: +43 1 52 152-0, E-Mail: dsb@dsb.gv.at
www.dsb.gv.at
7. Pflicht zur Bereitstellung der Daten
Die Bereitstellung Ihrer Stamm- und Vertragsdaten ist für den Abschluss und die Durchführung des Vertrages erforderlich. Ohne diese Daten können wir Ihnen unsere Dienste nicht anbieten bzw. erbringen. Bei Bestandskundenwerbung können Sie der Verarbeitung jederzeit widersprechen, ohne dass dies Auswirkungen auf das Vertragsverhältnis hat.
8. Automatisierte Entscheidungsfindung und Profiling
Eine automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO findet bei MMC nicht statt.
9. Verkehrs- und Standortdaten
Als Telekommunikationsbetreiber verarbeiten wir Verkehrsdaten gemäß § 167 TKG 2021 ausschließlich zu folgenden Zwecken:
- Entgeltverrechnung und Verkehrsabwicklung,
- Behebung von Störungen und Sicherstellung der Netzintegrität,
- Aufklärung und Vermeidung von Missbrauch,
- Erfüllung gesetzlicher Auskunftspflichten gegenüber Behörden (StPO, TKG 2021).
Verkehrsdaten werden nach Beendigung der Verbindung unverzüglich gelöscht oder anonymisiert, soweit sie nicht für die genannten Zwecke benötigt werden. Eine Speicherung auf Vorrat („Vorratsdatenspeicherung") findet nicht statt — diese wurde in Österreich mit Erkenntnis des VfGH G 47/2012 vom 27.06.2014 aufgehoben.
Inhaltsdaten (Inhalt von E-Mails, Telefongesprächen, Datenpaketen) werden nicht inhaltlich gespeichert, soweit dies nicht aus technischen Gründen kurzfristig erforderlich ist (z. B. Zwischenspeicherung in Mail-Queues). Eine solche technische Zwischenspeicherung wird nach Wegfall der Notwendigkeit gelöscht.
10. Kommunikationsgeheimnis
Wir und alle unsere Mitarbeiter unterliegen dem Kommunikationsgeheimnis gemäß § 161 TKG 2021. Personenbezogene Daten der Nutzer dürfen ohne ausdrückliche gesetzliche Grundlage oder Einwilligung nicht offenbart oder weitergegeben werden. Die Geheimhaltungspflicht bleibt auch nach Ende des Beschäftigungsverhältnisses bestehen.
11. Cookies und Logfiles auf www.mmc.at
Unsere Website verwendet ausschließlich technisch notwendige Cookies (Session-Cookies), die für den Betrieb der Website und sicherheitsrelevante Funktionen (z. B. CSRF-Schutz beim Kontaktformular) erforderlich sind. Diese Cookies enthalten keine personenbezogenen Inhaltsdaten und werden mit Beendigung der Browser-Sitzung automatisch gelöscht. Es werden keine Tracking-, Analyse- oder Marketing-Cookies eingesetzt; keine Einbindung von Google Analytics, Facebook Pixel o. ä.
Server-Logfiles: Beim Aufruf der Website speichert unser Webserver automatisch IP-Adresse, Zeitstempel, aufgerufene URL, Referer und User-Agent. Diese Daten werden für maximal 14 Tage zur Fehleranalyse und Missbrauchsabwehr gespeichert (Art. 6 Abs. 1 lit. f DSGVO) und danach gelöscht.
12. Datensicherheit
Wir treffen technische und organisatorische Maßnahmen nach dem Stand der Technik, um die bei uns gespeicherten Daten vor Verlust, Manipulation und unberechtigtem Zugriff zu schützen (Art. 32 DSGVO). Hierzu zählen insbesondere TLS-verschlüsselte Übertragung, Zugriffs- und Berechtigungskonzepte, getrennte Netzbereiche, regelmäßige Sicherheits-Updates und Backups sowie verschlüsselte Speicherung sensibler Daten.
Sollte es trotz aller Sorgfalt zu einer Verletzung des Schutzes personenbezogener Daten kommen, die voraussichtlich zu einem Risiko für Ihre Rechte und Freiheiten führt, werden wir dies gemäß Art. 33/34 DSGVO der Datenschutzbehörde und betroffenen Personen melden.
13. Kontaktstellen für Behörden
- Digital Services Act (Art. 11 EU 2022/2065): dsa@mmc.at
- TCO-Entfernungsanordnungen (EU 2021/784): entfernungsanordnung@mmc.at
- Missbrauchsmeldungen (§ 16 ECG): abuse@mmc.at
14. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich rechtliche Rahmenbedingungen oder unsere Verarbeitungstätigkeiten ändern. Die aktuelle Fassung ist stets unter mmc.at/datenschutz abrufbar.