Stangl Automation

Datenschutz im geschützten Kundenportal

Stangl Automation

Datenschutzerklärung

Diese Datenschutzinformation beschreibt, welche personenbezogenen Daten beim Aufruf und bei der Nutzung des Kundenportals verarbeitet werden, zu welchen Zwecken dies geschieht und welche Rechte betroffene Personen haben.

1. Verantwortlicher

Stangl Automation
Inhaber: Peter Stangl
Grössing 46
8434 Tillmitsch
Österreich

E-Mail: office@stangl.digital

2. Geltungsbereich

Das Kundenportal richtet sich ausschließlich an Kunden und von diesen berechtigte Benutzer. Anlagen-, Mess-, Konto- und sonstige geschützte Portaldaten sind erst nach erfolgreicher Anmeldung zugänglich. Die Kenntnis der Internetadresse allein berechtigt nicht zum Zugriff. Angemeldete Benutzer können ausschließlich die ihnen zugeordneten Kunden-, Standort- und Anlagenbereiche einsehen.

Das Portal ist ein nicht öffentliches Kundenportal. Es dient insbesondere der Anzeige und Auswertung von Anlagen-, Energie- und Zustandsdaten, der Bearbeitung von Störmeldungen sowie dem Versand betrieblicher Benachrichtigungen.

Zugangsdaten sind persönlich zu verwenden, vertraulich zu behandeln und dürfen nicht an unberechtigte Dritte weitergegeben werden.

Stangl Automation ist für die Verwaltung der Benutzerkonten, die Vertragserfüllung und die Sicherheit des Portals datenschutzrechtlich verantwortlich.

3. Welche Daten wir verarbeiten und wofür

Benutzer- und Kontodaten
Name, E-Mail-Adresse, gegebenenfalls Telefonnummer, Benutzerrolle, Berechtigungen, Firmen-, Standort- und Anlagenzuordnung sowie Kontostatus. Diese Daten werden zur Einrichtung und Verwaltung des Zugangs und zur Bereitstellung der vereinbarten Portal-Funktionen verarbeitet.
Anmelde- und Sicherheitsdaten
Zeitpunkt und Ergebnis von Anmeldeversuchen, eingegebene E-Mail-Adresse, IP-Adresse, Hostname, Browser- und Geräteinformationen, letzter Login sowie Daten zur Zwei-Faktor-Anmeldung und zu freigegebenen Stationsgeräten. Die Verarbeitung dient der sicheren Anmeldung, der Missbrauchserkennung und der Nachvollziehbarkeit von Sicherheitsereignissen.
Anlagen- und Betriebsdaten
Anlagen-, Mess-, Energie-, Status-, Sensor- und Störungsdaten, Alarmereignisse, Bearbeitungsstände und Quittierungen. Soweit diese Daten mit einem Benutzer oder einer anderen natürlichen Person verknüpft werden können, werden sie zur Überwachung der Anlagen, zur Fehlerbearbeitung und zur Erbringung der vereinbarten Leistungen verarbeitet.
Benachrichtigungsdaten
Namen und E-Mail-Adressen von Empfängern, Zuordnungen zu Anlagen, Sensoren oder Störmeldungen, Benachrichtigungseinstellungen, Versandzeitpunkt, Versandstatus und technische Fehlermeldungen. Diese Daten werden für Alarm-, Störungs-, Status- und Zwei-Faktor-E-Mails verarbeitet.
Kommunikationsdaten
Inhalte und Kontaktdaten, die bei Supportanfragen oder sonstiger geschäftlicher Kommunikation mitgeteilt werden. Die Verarbeitung erfolgt zur Bearbeitung der Anfrage und zur Durchführung der Kundenbeziehung.
Technische Zugriffsdaten
Beim Aufruf des Portals können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, Browser, Betriebssystem und Referrer-Adresse in technischen Serverprotokollen verarbeitet werden. Dies ist für Betrieb, Fehleranalyse und IT-Sicherheit erforderlich.

4. Herkunft der Daten

Die Daten stammen je nach Verarbeitung aus folgenden Quellen:

  • von der betroffenen Person selbst,
  • von einem berechtigten Administrator des jeweiligen Kunden,
  • von angebundenen Anlagen, Messgeräten und technischen Systemen,
  • automatisch vom verwendeten Browser, Endgerät oder Server.

5. Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. b DSGVO: Erfüllung eines Vertrags oder Durchführung vorvertraglicher Maßnahmen, insbesondere Bereitstellung und Betrieb des Kundenportals.
  • Art. 6 Abs. 1 lit. f DSGVO: berechtigte Interessen an einem sicheren, verfügbaren und nachvollziehbaren Portalbetrieb, an der Verhinderung von Missbrauch sowie an der Bearbeitung technischer Störungen.
  • Art. 6 Abs. 1 lit. c DSGVO: Erfüllung rechtlicher Pflichten, soweit im Einzelfall erforderlich.
  • Art. 6 Abs. 1 lit. a DSGVO: Einwilligung, soweit eine Verarbeitung ausnahmsweise ausdrücklich darauf gestützt wird. Eine Einwilligung kann jederzeit für die Zukunft widerrufen werden.

6. Verarbeitung im Auftrag eines Kunden

Soweit ein Kunde über Zweck und Mittel der Verarbeitung personenbezogener Daten in seinem Portalbereich entscheidet und Stangl Automation diese Daten ausschließlich nach seinen Weisungen verarbeitet, ist der jeweilige Kunde Verantwortlicher und Stangl Automation Auftragsverarbeiter im Sinne des Art. 28 DSGVO. In diesem Fall gelten ergänzend die Datenschutzinformationen des Kunden und die mit ihm vereinbarten Weisungen.

7. Technisch erforderliche Cookies und Speicherfunktionen

Das Portal verwendet ausschließlich technisch erforderliche Cookies und vergleichbare Speicherfunktionen. Diese werden benötigt, um Benutzer sicher anzumelden, den angemeldeten Zustand aufrechtzuerhalten, unberechtigte Zugriffe zu verhindern und die vom Benutzer gewünschten Portal-Funktionen und Einstellungen bereitzustellen.

Dabei können vorübergehende oder für einen begrenzten Zeitraum gespeicherte technische Kennungen und Einstellungen verwendet werden. Sie dienen ausschließlich dem sicheren und ordnungsgemäßen Betrieb des Portals. Sitzungsbezogene Informationen werden nach dem Ende oder Ablauf der jeweiligen Sitzung entfernt. Andere technisch notwendige Einstellungen werden nur so lange gespeichert, wie dies für die betreffende Funktion erforderlich ist.

Die eingesetzten Cookies und Speicherfunktionen werden nicht zur Erstellung von Nutzerprofilen und nicht zur Nachverfolgung des Nutzungsverhaltens über andere Internetseiten hinweg verwendet.

Es werden derzeit keine Analyse-, Werbe- oder Social-Media-Cookies eingesetzt. Für die aktuelle technische Ausgestaltung ist daher kein Einwilligungsbanner erforderlich. Sollten künftig nicht technisch notwendige Dienste ergänzt werden, wird vor deren Einsatz eine entsprechende Einwilligungsmöglichkeit vorgesehen und diese Datenschutzerklärung angepasst.

8. Empfänger und Dienstleister

Personenbezogene Daten erhalten nur, soweit dies erforderlich ist:

  • berechtigte Mitarbeiter von Stangl Automation,
  • berechtigte Benutzer und Administratoren des jeweiligen Kunden,
  • EDGBL Ltd., handelnd als EDIS Global, 22 Spyrou Kyprianou, Pippiros Building, 2nd Floor, 3070 Limassol, Zypern, als Anbieter der Server- und Hosting-Infrastruktur; der für das Portal verwendete Serverstandort befindet sich in Wien, Österreich,
  • EDIS GmbH, Hauptplatz 3/3, 8010 Graz, Österreich, für den Transport der vom Portal versendeten E-Mails,
  • Behörden, Gerichte oder sonstige Stellen bei gesetzlicher Pflicht.

Dienstleister werden, soweit erforderlich, durch Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO verpflichtet. Daten werden weder verkauft noch für fremde Werbung bereitgestellt.

9. Übermittlung in Drittländer

Die produktiven Portal- und Datenbankdaten werden nach der derzeitigen Konfiguration am Serverstandort Wien, Österreich, gespeichert. Der Hostinganbieter EDGBL Ltd., handelnd als EDIS Global, hat seinen Sitz in Zypern. Österreich und Zypern sind Mitgliedstaaten der Europäischen Union. Eine beabsichtigte Übermittlung durch Stangl Automation in Staaten außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums ist derzeit nicht vorgesehen.

Sollte eine solche Übermittlung künftig erforderlich werden, erfolgt sie nur auf einer zulässigen Grundlage und unter Beachtung der Garantien nach Art. 44 ff. DSGVO. Entsprechendes gilt, wenn ein eingesetzter Dienstleister Unterauftragnehmer außerhalb des Europäischen Wirtschaftsraums einbindet.

10. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck, zur Vertragserfüllung, zur IT-Sicherheit oder zur Erfüllung gesetzlicher Pflichten erforderlich ist. Danach werden sie gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen entgegenstehen.

Benutzerkonten und Zuordnungen
Für die Dauer des aktiven Zugangs beziehungsweise der Kundenbeziehung und anschließend nur, soweit dies für Nachweis- oder Aufbewahrungspflichten erforderlich ist.
Zwei-Faktor-Codes
Ein Anmeldecode ist zehn Minuten gültig. Die zugehörigen Sicherheitsdaten werden nur so lange aufbewahrt, wie sie zur Missbrauchserkennung und Nachvollziehbarkeit erforderlich sind.
Sicherheits- und Versandprotokolle
Solange dies zur Erkennung und Aufklärung von Missbrauch, technischen Fehlern oder Sicherheitsvorfällen sowie zum Nachweis des Benachrichtigungsversands erforderlich ist.
Anlagen-, Mess- und Störungsdaten
Nach der vereinbarten Leistungs- und Aufbewahrungsdauer. Bei einer Auftragsverarbeitung gelten die Weisungen und das Löschkonzept des jeweiligen Kunden.

11. Datensicherheit

Stangl Automation setzt angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor unberechtigtem Zugriff, Verlust, Veränderung oder Offenlegung zu schützen. Dazu gehören insbesondere verschlüsselte Übertragung, rollenbasierte Berechtigungen, sichere Sitzungen, Zwei-Faktor-Anmeldung und Sicherheitsprotokollierung.

12. Bereitstellung der Daten

Die für Benutzerkonto, Anmeldung, Berechtigung und vereinbarte Benachrichtigungen benötigten Daten sind zur Nutzung des Portals erforderlich. Ohne diese Angaben kann ein Zugang oder die jeweilige Funktion nicht beziehungsweise nicht vollständig bereitgestellt werden.

13. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Zur Ausübung dieser Rechte genügt eine Nachricht an office@stangl.digital. Zum Schutz der Daten kann vor der Bearbeitung ein geeigneter Nachweis der Identität verlangt werden.

14. Beschwerderecht

Betroffene Personen können sich bei einer Datenschutzaufsichtsbehörde beschweren. In Österreich ist dies:

Österreichische Datenschutzbehörde
Barichgasse 40–42
1030 Wien
E-Mail: dsb@dsb.gv.at
www.dsb.gv.at

15. Automatisierte Entscheidungen

Es findet keine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO statt.

Änderungen

Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern.

Zur Startseite Zum Impressum
Stand: 29.07.2026