Datenschutzerklärung

Für Website, Supportportal, Medusa-Protect-App und verbundenes Wasserschutzsystem

Verantwortlicher: Medusa Installationsservices GmbH
Stand: 24. August 2026

Diese Datenschutzerklärung informiert darüber, wie wir personenbezogene Daten bei Nutzung unserer Website, unseres Supportportals, der Medusa-Protect-App und des mit der App verbundenen Wasserschutzsystems verarbeiten. Sie gilt ergänzend zu den Datenschutzinformationen in den jeweiligen App Stores.

1. Verantwortlicher und Datenschutzkontakt

Verantwortlicher im Sinne von Art. 4 Z 7 Datenschutz-Grundverordnung (DSGVO) ist:

Medusa Installationsservices GmbH

Kirlastraße 12, 6840 Götzis, Österreich

E-Mail: info@medusa-protect.com

Telefon: +43 720 273 880

Datenschutzanfragen und die Ausübung von Betroffenenrechten können an info@medusa-protect.com gerichtet werden.

2. Geltungsbereich und Grundsätze

Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung unserer Angebote, die Durchführung vorvertraglicher Maßnahmen und Verträge, den sicheren technischen Betrieb oder aufgrund einer Einwilligung bzw. gesetzlichen Verpflichtung erforderlich ist. Wir verkaufen keine personenbezogenen Daten und verwenden sie nicht für app- oder websiteübergreifendes Werbetracking.

Für Nutzerinnen und Nutzer in der Europäischen Union und im Europäischen Wirtschaftsraum gelten insbesondere die DSGVO und das österreichische Datenschutzgesetz. Für Nutzerinnen und Nutzer in der Schweiz berücksichtigen wir zusätzlich das anwendbare Schweizer Datenschutzrecht.

3. Rechtsgrundlagen

Je nach Verarbeitung stützen wir uns insbesondere auf folgende Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen und die Erfüllung eines Vertrags, insbesondere Verkauf, Installation, Betrieb, App-Nutzung und Support.
  • Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Pflichten, insbesondere steuer- und unternehmensrechtliche Aufbewahrungspflichten.
  • Art. 6 Abs. 1 lit. f DSGVO für unsere berechtigten Interessen an sicherem, stabilem und wirtschaftlichem Betrieb, Fehleranalyse, IT-Sicherheit, Missbrauchsabwehr sowie Geltendmachung oder Abwehr von Ansprüchen.
  • Art. 6 Abs. 1 lit. a DSGVO, wenn wir eine Einwilligung einholen, insbesondere für nicht notwendige Analyse- oder Marketingtechnologien sowie gegebenenfalls App-Analysen.

4. Aufruf der Website und des Supportportals

Beim Aufruf von medusa-protect.com oder support.medusa-protect.com verarbeiten die eingesetzten Web- und Hosting-Systeme technisch notwendige Verbindungsdaten. Dazu können IP-Adresse, Datum und Uhrzeit, aufgerufene Seiten und Dateien, Referrer-URL, Browsertyp, Betriebssystem, User-Agent und Status- bzw. Fehlermeldungen gehören.

Die Verarbeitung dient der Auslieferung, Stabilität, Sicherheit, Fehleranalyse und Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Server-Logdaten werden grundsätzlich bis zu 14 Tage gespeichert; eine längere Speicherung erfolgt nur, wenn dies zur Aufklärung eines konkreten Sicherheitsvorfalls oder zur Rechtsverfolgung erforderlich ist.

Das Supportportal stellt Hilfetexte und eine Suchfunktion bereit. Suchbegriffe werden nur im technisch erforderlichen Umfang verarbeitet. Persönliche Supportanfragen werden über die angegebenen Kontaktwege bearbeitet.

5. Cookies und Einwilligungsverwaltung

Unsere Website kann Cookies und vergleichbare Technologien verwenden. Technisch notwendige Technologien werden eingesetzt, soweit sie für grundlegende Funktionen, Sicherheit oder die Speicherung von Einwilligungsentscheidungen erforderlich sind. Optionale Analyse- oder Marketingtechnologien werden nur nach vorheriger Einwilligung aktiviert.

Rechtsgrundlage für technisch nicht notwendige Technologien ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit den anwendbaren Bestimmungen des Telekommunikationsgesetzes. Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft über das Einwilligungsbanner bzw. die auf der Website angebotenen Cookie-Einstellungen widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.

6. Google Tag Manager

Wir verwenden Google Tag Manager, einen Dienst von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, und Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Der Tag Manager dient der technischen Verwaltung und kontrollierten Auslieferung von Website-Tags. Er entscheidet anhand der hinterlegten Einwilligungseinstellungen, ob optionale Tags ausgeführt werden dürfen.

Google Tag Manager kann aggregierte Diagnoseinformationen zur Stabilität und Ausführung von Tags sowie technisch übliche HTTP-Protokolldaten verarbeiten. Google gibt an, dass Standard-HTTP-Protokolle innerhalb von 14 Tagen gelöscht werden. Welche weiteren Daten verarbeitet werden, richtet sich nach den über den Tag Manager eingebundenen Diensten. Nicht notwendige Tags dürfen erst nach Ihrer Einwilligung ausgelöst werden.

Soweit eine Übermittlung an Google LLC oder andere Empfänger außerhalb des EWR erfolgt, stützt sie sich auf den EU-US Data Privacy Framework und/oder die von der Europäischen Kommission genehmigten Standardvertragsklauseln. Rechtsgrundlage für optionale Tags ist Art. 6 Abs. 1 lit. a DSGVO.

Weitere Informationen: Datenschutz und Sicherheit bei Google Tag Manager

7. Anfrage- und Beratungsformular

Über das Anfrageformular können insbesondere Name, Telefonnummer, E-Mail-Adresse, Objektangaben, gewünschter Installationstermin, Ort bzw. Adresse, Freitextangaben und ein Foto des vorhandenen Hauswasseranschlusses übermittelt werden. Ein Foto soll nur die für die technische Beurteilung erforderlichen Informationen zeigen. Bitte übermitteln Sie keine darüber hinausgehenden personenbezogenen oder sensiblen Inhalte.

Die Formulardaten werden an uns per E-Mail übermittelt und zur Prüfung der Einbausituation, Kontaktaufnahme, Terminvereinbarung, Angebotserstellung und Durchführung vorvertraglicher Maßnahmen verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für allgemeine Kommunikation zusätzlich Art. 6 Abs. 1 lit. f DSGVO.

Kommt kein Vertrag zustande, löschen wir reine Anfragedaten grundsätzlich spätestens drei Jahre nach dem letzten Kontakt, sofern keine frühere Löschung verlangt wird und keine konkrete Notwendigkeit zur Rechtsverfolgung besteht. Kommt ein Vertrag zustande, werden erforderliche Daten in die Kunden- und Vertragsakte übernommen und nach den dort geltenden Fristen verarbeitet.

8. E-Mail-Kommunikation mit Google Workspace

Für geschäftliche E-Mail-Kommunikation verwenden wir Google Workspace, vormals G Suite. Anbieter ist Google Ireland Limited; technische Leistungen können auch durch Google LLC und weitere Unterauftragnehmer erbracht werden. Verarbeitet werden insbesondere Absender- und Empfängeradressen, Namen, Nachrichteninhalte, Anhänge, Zeitangaben und technische Zustellinformationen. Dazu können auch über das Anfrageformular übermittelte Fotos gehören.

Zweck ist die Bearbeitung von Anfragen, die Durchführung vorvertraglicher Maßnahmen und Verträge sowie Support und geschäftliche Kommunikation. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO, bei gesetzlichen Aufbewahrungspflichten zusätzlich Art. 6 Abs. 1 lit. c DSGVO. Mit Google bestehen die für Google Workspace vorgesehenen Datenschutzbedingungen. Für Drittlandübermittlungen gelten die im Abschnitt zu internationalen Datenübermittlungen beschriebenen Garantien.

Weitere Informationen: Datenschutzinformationen von Google

9. Vertragsabwicklung, Installation und Service

Wenn es zu einem Auftrag kommt, verarbeiten wir insbesondere Stamm- und Kontaktdaten, Objekt- und Adressdaten, Angebots-, Vertrags-, Termin-, Installations-, Leistungs-, Abrechnungs- und Kommunikationsdaten. Dazu können Installations- und Abschlussfotos, Gerätezuordnungen, Inbetriebnahmeprotokolle sowie Garantie- und Supportinformationen gehören.

Zwecke sind Angebot, Vertragserfüllung, Installation, Inbetriebnahme, Dokumentation, Abrechnung, Gewährleistung, Garantie und Support. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; gesetzlich aufzubewahrende Unterlagen verarbeiten wir nach Art. 6 Abs. 1 lit. c DSGVO. Steuer- und unternehmensrechtlich relevante Unterlagen, Belege und Geschäftsbriefe werden grundsätzlich sieben Jahre ab Ende des maßgeblichen Kalenderjahres aufbewahrt; bei laufenden Verfahren gegebenenfalls länger.

10. Benutzerkonto und Authentifizierung

Für die Nutzung der Medusa-Protect-App ist ein Benutzerkonto erforderlich. Die Authentifizierung erfolgt über ein von uns betriebenes System mit sicheren, zeitlich bzw. technisch begrenzten Authentifizierungs-Token (JWT). Wir verarbeiten insbesondere Name, E-Mail-Adresse, Telefonnummer, Benutzer- und Kundenkennung, verschlüsselt bzw. gehasht gespeicherte Zugangsinformationen, Konto- und Berechtigungsstatus sowie sicherheitsrelevante Anmeldeinformationen.

Zweck ist die Einrichtung und Verwaltung des Kontos, Authentifizierung, Berechtigungsprüfung, Zuordnung von Geräten und Schutz vor unbefugtem Zugriff. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; Sicherheitsprotokolle stützen wir zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO.

11. Verbundene Geräte, Mess-, Verbrauchs- und Alarmdaten

Das Medusa-System verarbeitet Daten, die für Wasserüberwachung, Leckageerkennung und Ventilsteuerung erforderlich sind. Dazu gehören insbesondere Geräte- und Installationskennungen, Geräte- und Ventilstatus, Konfigurationen und Schwellenwerte, Durchfluss- und Verbrauchswerte, Drucktests, Temperaturwerte, Diagnosedaten, Verbindungsstatus, Alarme, Ereignisse, Befehle und Rückmeldungen des Geräts.

Diese Daten werden zur Anzeige des Systemstatus, Verbrauchshistorie, Erkennung ungewöhnlicher Ereignisse, Alarmierung, automatischen oder manuellen Absperrung, Fernwartung, Fehleranalyse und Verbesserung der Betriebssicherheit verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für IT-Sicherheit und technische Fehleranalyse zusätzlich Art. 6 Abs. 1 lit. f DSGVO.

Technologiepartner ist Quandify AB, Gustavslundsvägen 151E, 167 51 Bromma, Schweden. Quandify verarbeitet Kunden- und Gerätekennungen, Messwerte, Diagnosedaten, Alarme, Einstellungen und technische Rückmeldungen innerhalb des EWR. Quandify handelt je nach konkreter Leistung als Auftragsverarbeiter oder eigenständig Verantwortlicher. Soweit Quandify für uns als Auftragsverarbeiter tätig ist, erfolgt die Verarbeitung auf vertraglicher Grundlage gemäß Art. 28 DSGVO.

Weitere Informationen: Datenschutzerklärung von Quandify

12. Lokales Netzwerk, WLAN und Standortberechtigung

Für die Einrichtung kann die App auf das lokale Netzwerk, WLAN-Informationen, den Verbindungsstatus und in den Betriebssystemen vorgesehene Berechtigungen zur Erkennung naher WLAN-Geräte zugreifen. Bei bestimmten Betriebssystemversionen ist dafür technisch eine Standortberechtigung erforderlich.

Die Standortberechtigung wird ausschließlich lokal zur WLAN-Suche und Einrichtung des Medusa-Geräts verwendet. Medusa überträgt oder speichert dabei keine GPS- oder sonstigen Standortkoordinaten. Angaben zur Objektadresse, die Sie selbst eingeben oder im Rahmen von Installation und Vertrag mitteilen, werden davon unabhängig als Adress- und Vertragsdaten verarbeitet.

13. Fotos und sonstige Benutzerinhalte

Kundinnen, Kunden und autorisierte Installationspartner können Fotos zur technischen Beurteilung, Installation oder Abschlussdokumentation übermitteln. Die Bilder werden zur Durchführung und Dokumentation der jeweiligen Anfrage oder Leistung verarbeitet und können in der Kundenakte gespeichert werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Bitte achten Sie darauf, dass nur die erforderliche technische Umgebung abgebildet wird und keine unbeteiligten Personen oder unnötigen persönlichen Gegenstände erkennbar sind.

14. Push-Benachrichtigungen

Die App kann Push-Benachrichtigungen zu Leckagen, Alarmen, Geräte- und Ventilzuständen oder sonstigen sicherheitsrelevanten Ereignissen senden. Hierfür verwenden wir Firebase Cloud Messaging von Google und auf Apple-Geräten zusätzlich den Apple Push Notification Service (APNs). Verarbeitet werden insbesondere eine App- bzw. Installationskennung, Push-Token, Geräte- und App-Informationen, Zustellinformationen sowie der technisch erforderliche Benachrichtigungsinhalt.

Push-Benachrichtigungen werden nur versendet, wenn Sie die entsprechende Betriebssystemberechtigung erteilen. Sie können die Berechtigung jederzeit in den Systemeinstellungen Ihres Geräts widerrufen. Die Verarbeitung dient der App-Funktion und Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO; die Geräteberechtigung beruht auf Ihrer Entscheidung im Betriebssystem.

Google speichert Firebase-Installationskennungen grundsätzlich bis zur Löschung der Kennung. Nach einer Löschanforderung kann die Entfernung aus Live- und Sicherungssystemen technisch bis zu 180 Tage beanspruchen.

Weitere Informationen: Datenschutz und Sicherheit in Firebase

15. Firebase Analytics

In der App verwenden wir Firebase Analytics, um in zusammengefasster Form zu verstehen, wie die App genutzt wird und welche Funktionen technisch verbessert werden sollten. Dabei können Benutzer- und App-Instanzkennungen, aufgerufene Ansichten, Interaktionen, App- und Geräteinformationen sowie technische Nutzungsdaten verarbeitet werden. Wir verwenden Firebase Analytics nicht zur personalisierten Werbung und nicht für app- oder websiteübergreifendes Tracking; die Werbekennung IDFA wird hierfür nicht verwendet.

Soweit eine Einwilligung gesetzlich erforderlich ist, wird Firebase Analytics nur auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO eingesetzt. Die Einwilligung kann mit Wirkung für die Zukunft widerrufen werden. Im Übrigen dient eine streng auf Produktverbesserung und Sicherheit beschränkte Verarbeitung unserem berechtigten Interesse nach Art. 6 Abs. 1 lit. f DSGVO. Personenbezogene Ereignis- und Nutzerdaten werden in der eingesetzten Standardkonfiguration höchstens 14 Monate aufbewahrt; zusammengefasste Berichte können länger bestehen.

Firebase-Dienste werden teilweise auf globaler Google-Infrastruktur verarbeitet. Google stellt Datenschutzbedingungen und Mechanismen für internationale Übermittlungen bereit. Einzelheiten finden Sie im Abschnitt zu internationalen Datenübermittlungen.

16. Firebase Crashlytics

Zur Erkennung und Behebung von App-Abstürzen verwenden wir Firebase Crashlytics. Dabei können Crash-Stacktraces, App- und Betriebssystemversion, Gerätemodell, technische Speicher- und Statusinformationen, Zeitstempel, App- und Installationskennungen, Sitzungskennung, Route bzw. betroffene Ansicht sowie technische Netzwerk- und Fehlermetadaten verarbeitet werden.

Zweck ist die Stabilität, Sicherheit und Fehlerbehebung der App. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Google gibt für Crash-Stacktraces, zugehörige Kennungen und aufbereitete technische Daten eine Aufbewahrungsdauer von 90 Tagen an, bevor die Entfernung aus Live- und Sicherungssystemen beginnt.

17. Sentry

Für Fehlerüberwachung und Diagnose des Medusa-Backends verwenden wir Sentry. Anbieter ist Sentry, Inc., 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA. Für unser Projekt ist eine EU-Datenregion in Paris konfiguriert. Mit Sentry besteht ein Auftragsverarbeitungsvertrag (DPA).

Bei technischen Fehlern können insbesondere IP-Adresse, Zeitstempel, Stacktraces, Server- und Anwendungsinformationen, Benutzer-, Konto- oder Gerätekennungen, technische Anfrageinformationen sowie – abhängig vom Fehlerkontext – einzelne Inhalte aus Anfragen oder Integrationsantworten verarbeitet werden. Die Verarbeitung dient ausschließlich Fehleranalyse, Sicherheit, Verfügbarkeit und Stabilität; sie wird nicht für Werbung verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Fehlerereignisse werden entsprechend der Sentry-Konfiguration grundsätzlich höchstens 90 Tage gespeichert. Bestimmte zusammengefasste technische Auswertungen können entsprechend dem gewählten Tarif und den vertraglichen Einstellungen länger verfügbar sein. Soweit ein Zugriff oder eine Weiterverarbeitung außerhalb des EWR nicht ausgeschlossen werden kann, gelten die im Abschnitt zu internationalen Datenübermittlungen beschriebenen Garantien.

Weitere Informationen: Datenschutzinformationen von Sentry

18. Hosting, Backend und Datenbank

Backend, Datenbank, gespeicherte Installationsbilder, technische Anwendungsprotokolle und gegebenenfalls Sicherungskopien werden auf von uns kontrollierten bzw. beauftragten IT-Systemen betrieben. Hierfür verwenden wir insbesondere Dienste von Amazon Web Services EMEA SARL, Luxemburg. Die produktiven Ressourcen sind für eine Verarbeitung innerhalb der Europäischen Union konfiguriert.

Verarbeitet werden die jeweils für Konto, Vertrag, Gerät, Messung, Alarmierung, Dokumentation, Support, Sicherheit und Fehleranalyse erforderlichen Daten. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b, lit. c und lit. f DSGVO. Wir schließen mit Auftragsverarbeitern, soweit erforderlich, Vereinbarungen nach Art. 28 DSGVO und beschränken Zugriffe nach Aufgaben und Berechtigungen.

19. Empfänger und Auftragsverarbeiter

Personenbezogene Daten erhalten nur diejenigen Stellen, die sie für die genannten Zwecke benötigen. Empfänger bzw. Empfängerkategorien können insbesondere sein:

  • IT-, Hosting-, Datenbank-, Sicherheits- und Wartungsdienstleister, insbesondere Amazon Web Services;
  • E-Mail- und Kommunikationsdienstleister, insbesondere Google Workspace;
  • App-, Analyse-, Push- und Fehlerdiagnosedienste, insbesondere Google Firebase, Apple und Sentry;
  • Geräte- und Plattformpartner, insbesondere Quandify AB;
  • Installations- und Servicepartner, soweit dies für Vertrag, Installation oder Support erforderlich ist;
  • Steuerberatung, Rechtsberatung, Versicherungen, Banken und Behörden, soweit eine rechtliche oder vertragliche Notwendigkeit besteht.

Eine Weitergabe zu fremden Werbezwecken oder ein Verkauf personenbezogener Daten findet nicht statt.

20. Internationale Datenübermittlungen

Einige Anbieter, insbesondere Google, Apple, Amazon Web Services und Sentry, sind international tätig. Auch bei einer gewählten EU-Datenregion können technische Unterstützung, Sicherheitsleistungen oder Unterauftragnehmer in Staaten außerhalb des EWR einbezogen sein.

Übermittlungen in Drittländer erfolgen nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Wir stützen uns insbesondere auf Angemessenheitsbeschlüsse der Europäischen Kommission, einschließlich des EU-US Data Privacy Framework für entsprechend zertifizierte Empfänger, und/oder auf Standardvertragsklauseln der Europäischen Kommission sowie ergänzende technische und organisatorische Maßnahmen.

21. Speicherdauer und Kontolöschung

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Pflichten bestehen. Maßgeblich sind insbesondere folgende Kriterien:

  • Reine Anfragen ohne anschließenden Vertrag: grundsätzlich bis zu drei Jahre nach dem letzten Kontakt.
  • Steuer- und unternehmensrechtlich relevante Unterlagen, Belege und Geschäftsbriefe: grundsätzlich sieben Jahre ab Ende des maßgeblichen Kalenderjahres, bei anhängigen Verfahren gegebenenfalls länger.
  • Benutzerkonto, Gerätezuordnung, Mess-, Verbrauchs-, Alarm- und Einstellungsdaten: grundsätzlich für die Dauer des Kontos und der zugehörigen Vertrags- bzw. Systemnutzung.
  • Technische Server-Logs: grundsätzlich bis zu 14 Tage; sicherheitsrelevante Protokolle nur bei konkretem Bedarf länger.
  • Firebase Analytics: personenbezogene Ereignis- und Nutzerdaten höchstens 14 Monate; Firebase Crashlytics: grundsätzlich 90 Tage.
  • Sentry-Fehlerereignisse: grundsätzlich höchstens 90 Tage nach der jeweiligen Konfiguration.

Das vollständige Löschen eines Benutzerkontos kann direkt in der App eingeleitet werden. Nach Bestätigung der Löschung werden das Konto und die damit verbundenen personenbezogenen Daten in unseren Systemen und – soweit technisch und vertraglich vorgesehen – bei eingesetzten Auftragsverarbeitern gelöscht oder anonymisiert. Ausgenommen sind Daten, die wir aufgrund gesetzlicher Aufbewahrungspflichten, zur Abwicklung noch offener Vorgänge oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen weiterhin benötigen. Über solche Ausnahmen und die weitere Dauer informieren wir im Löschprozess.

Rein anonymisierte Daten, die keiner Person mehr zugeordnet werden können, fallen nicht mehr unter die DSGVO und können für statistische und technische Zwecke weiterverwendet werden.

22. Automatisierte Auswertung und Ventilsteuerung

Das Medusa-System wertet technische Sensor- und Verbrauchsdaten aus, um ungewöhnliche Durchflüsse, mögliche Leckagen, Druckabweichungen oder Frostgefahr zu erkennen. Abhängig von der Konfiguration kann das System Warnungen auslösen oder das Ventil automatisch schließen. Diese Verarbeitung ist Bestandteil der vertraglich geschuldeten Schutzfunktion.

Es findet keine automatisierte Entscheidung im Sinne von Art. 22 DSGVO statt, die rechtliche Wirkung gegenüber einer Person entfaltet oder sie in vergleichbarer Weise erheblich beeinträchtigt. Nutzerinnen und Nutzer können den Systemstatus prüfen und das Ventil – abhängig von Installation und Sicherheitskonfiguration – manuell bedienen.

23. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen nach Art. 32 DSGVO. Dazu gehören insbesondere verschlüsselte Datenübertragung, rollen- und aufgabenbezogene Zugriffsbeschränkungen, Authentifizierungs- und Berechtigungskonzepte, Protokollierung sicherheitsrelevanter Vorgänge, Datensicherungen, Aktualisierungen und Maßnahmen zur Erkennung und Behandlung von Sicherheitsvorfällen. Die Maßnahmen werden entsprechend Risiko und technischem Stand weiterentwickelt.

24. Rechte betroffener Personen

Sie haben – soweit die gesetzlichen Voraussetzungen vorliegen – insbesondere folgende Rechte:

  • Auskunft über die von uns verarbeiteten personenbezogenen Daten (Art. 15 DSGVO),
  • Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten (Art. 16 DSGVO),
  • Löschung (Art. 17 DSGVO),
  • Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Datenübertragbarkeit (Art. 20 DSGVO),
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO),
  • Widerruf einer Einwilligung jederzeit mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).

Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter info@medusa-protect.com. Zur Bearbeitung können wir einen geeigneten Identitätsnachweis verlangen, damit Daten nicht an unbefugte Personen herausgegeben oder gelöscht werden.

25. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für Österreich ist zuständig:

Österreichische Datenschutzbehörde

Barichgasse 40-42, 1030 Wien, Österreich

E-Mail: dsb@dsb.gv.at

Telefon: +43 1 52 152-0

Website der Österreichischen Datenschutzbehörde

26. Minderjährige

Unsere Produkte und Dienste richten sich nicht gezielt an Kinder. Wir erfassen wissentlich keine personenbezogenen Daten von Kindern ohne eine nach dem anwendbaren Recht erforderliche Beteiligung oder Zustimmung der Erziehungsberechtigten.

27. Änderungen dieser Datenschutzerklärung

Wir aktualisieren diese Datenschutzerklärung, wenn sich unsere Dienste, eingesetzten Anbieter, Datenverarbeitungen oder die Rechtslage ändern. Die jeweils aktuelle Fassung ist unter https://medusa-protect.com/datenschutz/ abrufbar. Bei wesentlichen Änderungen informieren wir, soweit erforderlich, zusätzlich innerhalb der App oder über einen geeigneten Kontaktweg.

28. Weitere Anbieterinformationen

Kostenlose Beratung Anrufen