Datenschutzerklärung
Status: Lokaler Kandidat. Keine Echtdatenfreigabe, solange die ausdrücklich genannten FREIGABESPERREN offen sind.
1. Verantwortlicher und Datenschutzkontakt
Richard Andresik, Resthofstraße 52, Tür 5, 4400 Steyr, Österreich; E-Mail: kontakt@blitzmarkt.at.
2. Bereiche und Rollen
Richard Andresik ist Verantwortlicher für öffentliche Website, Pilotanfragen, Angebot und Vertrag, Kundenkonto, Rechnung sowie eigene Sicherheits- und Betriebsprotokolle.
Bei Kundendaten in einer Projektmappe handelt Blitzauftrag nur soweit tatsächlich vereinbart und angewiesen als Auftragsverarbeiter. Die wirkliche Tätigkeit geht der Vertragsbezeichnung vor. Vor Arbeitnehmer- oder Gesundheitsstatusdaten müssen Kunde, Rechtsgrundlage, Rollen und gegebenenfalls die Vereinbarung nach Artikel 28 DSGVO geklärt sein.
3. Öffentliche Website und Sicherheit
Verarbeitet werden IP-Adresse, Zeitpunkt, angeforderter Pfad, Antwort-/Fehlerdaten und ein aus der IP abgeleitetes Land. Zweck sind HTTPS-Auslieferung, Missbrauchsabwehr, Fehleranalyse und stabiler Betrieb. Grundlage ist Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse ist der sichere und funktionsfähige Betrieb.
FREIGABESPERRE: Für Zugriffs-, Sicherheits- und Anwendungsprotokolle ist vor Freigabe eine konkrete Löschfrist technisch umzusetzen und hier einzutragen.
4. Freiwillige Pilotanfrage per Webformular oder E-Mail
Beim selbst ausgelösten Kontakt werden Betrieb, optionale Ansprechperson, Rückmailadresse und Nachrichteninhalt zur Beantwortung und möglichen Vertragsanbahnung verarbeitet. Grundlage ist Art. 6 Abs. 1 lit. b DSGVO; ohne mögliche Vertragsanbahnung Art. 6 Abs. 1 lit. f DSGVO am sachlichen Beantworten der Anfrage.
Das Webformular nimmt keine Anlagen an. In der ersten Anfrage sollen keine sensiblen Unterlagen, Befunde, Fotos oder personenbezogenen Daten Dritter gesendet werden. Es setzt keine Analyse- oder Marketing-Cookies und schreibt keine Formulardaten in den Browser-Speicher.
Nicht weiterverfolgte Formulardatensätze werden 180 Tage nach dem letzten Kontakt zur Löschung fällig und beim nächsten Formular- oder Betreiberzugriff einzeln entfernt. Für etwaige zusätzliche Mailboxkopien bleibt der wirkliche Löschweg vor Freigabe zu prüfen.
5. Eng begrenzte Werbepost und Widerspruch
Für die erste B2B-Prüfung können Firmenname, betriebliche Postanschrift, sachliche Zulassungskategorie und Quellenstand aus der öffentlichen Liste der ermächtigten Unternehmen der Arbeitsinspektion sowie öffentlichen Firmenauftritten verwendet werden. Zweck ist genau eine sachnahe postalische Pilotinformation. Soweit personenbezogene Daten betroffen sind, ist die Grundlage Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse ist die eng begrenzte Pilotkundensuche.
Die operative Versandliste und der Versandstatus werden spätestens 90 Tage nach der Aufgabe gelöscht. Gegen weitere Direktwerbung kann jederzeit ohne Begründung per E-Mail, Post oder mit dem öffentlichen Widerspruchsformular widersprochen werden. Das Formular verlangt nur Firma und betriebliche Anschrift und speichert keinen Namen, keine E-Mail-Adresse, Telefonnummer, Begründung, IP-Adresse, Cookie-, Token- oder Browserkennung.
Nach einem Widerspruch bleibt nur ein Sperrvermerk aus Firmenname, betrieblicher Anschrift und Widerspruchsdatum erhalten, bis der Werbezweck endgültig endet oder der Widerspruch zurückgenommen wird. Der Sperrvermerk wird nicht für Werbung verwendet und bleibt von Pilotanfragen getrennt.
6. Angebot, Vertrag, Konto und Rechnung
Verarbeitet werden Unternehmens- und Kontaktdaten, Rechnungsadresse, Angebot, Terms-Version und -Annahme, E-Mail-Verifikation, Account-Dokumente, Zahlungshinweis und Aktivitätsnachweise. Zwecke sind Vertragsanbahnung und -erfüllung nach Art. 6 Abs. 1 lit. b DSGVO, gesetzliche Rechnungs- und Nachweispflichten nach Art. 6 Abs. 1 lit. c DSGVO sowie Kontosicherheit nach Art. 6 Abs. 1 lit. f DSGVO.
Rechnungsunterlagen werden grundsätzlich sieben Jahre entsprechend den österreichischen Aufbewahrungspflichten aufbewahrt.
FREIGABESPERRE: Frist und technischer Löschweg für abgelehnte Angebote, beendete Anwendungskonten, Terms-/Aktivitätsdaten und Account-Dokumente sind vor Freigabe festzulegen.
7. Projektmappen im Kundenauftrag
Je nach Kundenauftrag können Betriebs-, Baustellen-, Material-, Beschäftigten-, Unterweisungs-, Schutz-, Entsorgungs-, Anlagen- und Exportdaten verarbeitet werden. Gesundheitsüberwachung ist höchstens als erforderlicher Datum-/Statusnachweis vorgesehen; Diagnosen und medizinische Befunde gehören nicht in die App.
Zweck, Kategorien, betroffene Personen, Weisungen, Zugriffe, Unterauftragsverarbeiter, Rückgabe und Löschung werden vor Echtdaten mit dem Kunden festgelegt. Der Kunde muss betroffene Beschäftigte informieren und die Rechtmäßigkeit seiner Datenbereitstellung sicherstellen.
FREIGABESPERRE: Keine echten Mitarbeiter- oder Gesundheitsstatusdaten, bevor die Datenschutzgrenze vollständig ausgefüllt, die Rechtsgrundlage geklärt und eine erforderliche Artikel-28-Vereinbarung geschlossen ist.
8. Anmeldung, Browser-Speicher und Cookies
Für den geschlossenen Bereich speichert localStorage technisch notwendige Login-Kennung, Anzeigename und Anmeldetoken. sessionStorage hält den Seiten- und Scrollzustand der laufenden Sitzung. Nutzer können diese lokalen Daten durch Abmelden beziehungsweise Löschen der Website-Daten im Browser entfernen.
Im geprüften Asbest-Pfad werden keine Analyse- oder Marketing-Cookies und keine externen Analysewerkzeuge eingesetzt. Technisch notwendiger lokaler Speicher ist davon zu unterscheiden.
9. Empfänger, Hosting und Drittland
Hosting-Auftragsverarbeiter ist die Hetzner Online GmbH. Der selbst verwaltete Server steht in Falkenstein, Deutschland; der eigene Mailserver läuft auf demselben Server. Zugriff erhalten nur erforderliche berechtigte Betreiber- und Kundenpersonen nach ihrer Rolle.
Im bekannten Hauptpfad findet keine beabsichtigte Übermittlung außerhalb des Europäischen Wirtschaftsraums statt. Neue Dienstleister oder Drittlandwege müssen vor Einsatz geprüft und diese Erklärung muss vorher angepasst werden.
10. Sicherung und Löschung
Der aktuelle Asbest-Notfallpfad liegt auf demselben Server und ist kein Schutz vor vollständigem Host- oder Datenträgerverlust. Projektübergabe, getrennte Kundenkopie, maximaler Datenverlust, Wiederanlauf sowie Rückgabe und Löschung müssen vor Echtdaten vereinbart werden.
FREIGABESPERRE: Projekt-, Anlagen-, Export-, Notfallkopie- und Sicherungsfristen sowie der geprüfte Lösch- und Restore-Weg sind noch nicht verbindlich festgelegt.
11. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Anfragen gehen an kontakt@blitzmarkt.at. Eine erteilte Einwilligung kann, soweit eine Verarbeitung darauf beruht, mit Wirkung für die Zukunft widerrufen werden.
Beschwerden können an die österreichische Datenschutzbehörde gerichtet werden: https://www.dsb.gv.at/.
12. Pflichtangaben und Folgen
Der öffentliche Aufruf ist technisch erforderlich, eine Pilotanfrage ist freiwillig. Ohne die im Angebot bezeichneten Unternehmens-, Kontakt-, Rechnungs- und Projektdaten können Angebot, Konto, Rechnung oder Projektmappe jeweils nicht bereitgestellt werden. Nicht erforderliche Zusatzdaten sollen nicht übermittelt werden.
13. Automatisierte Entscheidungen
Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung und keine Profilbildung statt. Lücken- und Statushinweise sind Dokumentationshilfen und keine fachliche, rechtliche oder personelle Bewertung.
14. Aktualität
Stand: 18. Juli 2026. Vor jeder Freigabe müssen die offenen Tatsachen mit dem technischen Betrieb und den Kundenvereinbarungen übereinstimmen.