Datenschutzerklärung

Allgemeine Hinweise

Der Schutz Ihrer personenbezogenen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre personenbezogenen Daten ausschließlich auf Grundlage der geltenden gesetzlichen Bestimmungen, insbesondere der Datenschutz-Grundverordnung (DSGVO), des Datenschutzgesetzes (DSG) sowie des Telekommunikationsgesetzes 2021 (TKG 2021).

Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können.

Diese Datenschutzerklärung informiert Sie über die Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung unserer Website, in der Zusammenarbeit mit unseren Geschäftspartnern (z.B. Kunden, Lieferanten und Dienstleister) sowie Bewerber.

Verantwortlicher

Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten ist

Merz RailServices GmbH
Doktor Mehes-Gasse 17
2344 Maria Enzersdorf
Österreich

UID-Nummer: ATU82607804

Merz-RailServices.com

Vertreten durch:
Ing. Mag. (FH) Matthias Merz
Matthias.Merz@Merz-RailServices.com
+43 664 2122820

Ein Datenschutzbeauftragter ist nicht bestellt, da keine gesetzliche Verpflichtung gemäß Art. 37 DSGVO besteht.

Datenverarbeitung im Rahmen der Website

Hosting

Unsere Website wird extern von easyname GmbH, mit Sitz in 1100 Wien, Canettistraße 5/10, gehostet. Mit dem Hosting-Dienstleister besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

Die personenbezogenen Daten, die auf unserer Website erfasst werden, werden auf den Servern des Hosters gespeichert.

Unser Hoster wird Ihre Daten nur insoweit verarbeiten, wie dies zur Erfüllung seiner Leistungspflichten erforderlich ist und unsere Weisungen in Bezug auf diese Daten befolgen.

Zugriffsdaten / Server-Log-Dateien

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse zur Gewährleistung der Sicherheit und Stabilität unserer Website sowie zur Fehleranalyse).

Unser Hosting-Provider erhebt Daten über Zugriffe auf die Webseite, die Ihr Browser automatisch an uns übermittelt und speichert diese automatisch als Server-Log-Dateien ab.

Erfasst werden können folgende Daten:

  • Besuchte Website
  • Datum und Uhrzeit des Zugriffs
  • Übertragene Datenmenge
  • Quelle/Verweis, von welchem Sie auf die Seite gelangten (Referrer URL)
  • IP-Adresse (in anonymisierter Form)
  • Hostname des zugreifenden Rechners
  • Browsertyp und Browserversion
  • verwendetes Betriebssystem

Diese Daten werden ausschließlich zur Sicherstellung des technischen Betriebs und zur Verbesserung unseres Angebots ausgewertet – hierzu müssen die Server-Log-Files erfasst werden.

Eine personenbezogene Auswertung und eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.

Cookies

Unsere Website verwendet ausschließlich technisch notwendige Cookies, die für den Betrieb und die grundlegenden Funktionen der Website erforderlich sind. Diese Cookies werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert und erfordern keine Einwilligung. Für alle nicht unbedingt erforderlichen Cookies/Tools holen wir vorab Ihre Einwilligung ein (Art. 6 Abs. 1 lit. a DSGVO; § 165 Abs. 3 TKG 2021).

Sie können die Speicherung von Cookies in Ihrem Browser deaktivieren oder einschränken. Dies kann jedoch die Funktionalität unserer Website beeinträchtigen.

Web-Analyse-Tools

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Unsere Website verwendet keine Webanalysedienste.

Zwecke und Rechtsgrundlagen der Verarbeitung

Im Rahmen Ihres Geschäftspartnerverhältnisses werden die von Ihnen zur Verfügung gestellten Daten verarbeitet. Das heißt, wenn Sie per E-Mail oder über ein Kontaktformular mit uns Kontakt aufnehmen, werden Ihre angegebenen Daten zwecks Bearbeitung des Anliegens und für den Fall von Anschlussfragen gespeichert.

Wir weisen darauf hin, dass zum Zweck der einfacheren Angebotslegung und zur späteren Vertragsabwicklung die dafür notwendigen Daten (z.B. Firmenname, Anschrift, Ansprechpartner sowie E-Mail Adresse) in einem Warenwirtschaftssystem gespeichert werden.

Wir verarbeiten personenbezogene Daten, die Sie uns im Rahmen der Zusammenarbeit als Kunde, Lieferant, Geschäftspartner oder Bewerber zur Verfügung stellen. Dazu gehören insbesondere:

  • Unternehmensdaten: Firmenname, Anschrift, Firmenbuchnummer, UID-Nummer.
  • Kontaktdaten: Name, Funktion, Telefonnummer, E-Mail-Adresse.
  • Bankverbindungen: zur Abwicklung von Zahlungen im Rahmen bestehender Vertragsverhältnisse (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO).
  • Geburtsdatum: sofern Sie uns dieses freiwillig mitteilen, beispielsweise um Ihnen zu besonderen Anlässen gratulieren zu können (Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO).
  • Anfrage- und Bestelldaten sowie sonstige für die Vertragsabwicklung erforderliche Informationen.

Wir verarbeiten diese Daten zu folgenden Zwecken:

Vertragliche und vorvertragliche Zwecke

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

  • Abschluss, Durchführung und Verwaltung von Verträgen
  • Bearbeitung von Anfragen, Bestellungen oder Reklamationen
  • Kundenservice und Support

Gesetzliche Verpflichtungen

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Pflicht)

  • Erfüllung rechtlicher Aufbewahrungspflichten (z. B. Rechnungen, Buchhaltung)
  • Einhaltung steuer- und handelsrechtlicher Vorgaben
  • Identitätsprüfungen, Geldwäscheprävention

Berechtigte Interessen

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

  • IT- und Datensicherheit
  • Direktwerbung an Bestandskunden (B2B): Direktwerbung erfolgt ausschließlich im Rahmen der gesetzlichen Bestandskundenausnahme (§ 174 Abs. 4 TKG 2021)
  • Verbesserung von Produkten oder Dienstleistungen
  • Durchsetzung oder Abwehr von Rechtsansprüchen

Einwilligungsbasierte Zwecke

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung insbesondere zu folgenden Zwecken:

  • Versand von Newslettern, Werbe-E-Mails oder Umfragen an Interessenten oder Nicht-Bestandskunden
  • Zusendung von Informationen zu Produkten, Dienstleistungen oder Veranstaltungen, sofern kein bestehendes Kundenverhältnis vorliegt
  • Teilnahme an Gewinnspielen oder Marketingaktionen
  • Veröffentlichung von Fotos, Referenzen oder Erfahrungsberichten

Die Einwilligung wird freiwillig erteilt und kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Jede elektronische Aussendung enthält einen Abmeldelink, über den Sie Ihre Einwilligung jederzeit widerrufen können.

Bewerbungsverwaltung

Rechtsgrundlage: Art. 6 Abs. 1 lit. b, f DSGVO

Die Verarbeitung personenbezogener Daten von Bewerbern erfolgt ausschließlich zum Zweck der Durchführung des Bewerbungsverfahrens sowie zur Entscheidung über die Begründung eines Beschäftigungsverhältnisses.

Die Verarbeitung erfolgt auf folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO – Durchführung vorvertraglicher Maßnahmen im Rahmen des Bewerbungsverfahrens
  • Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an der Abwehr und Geltendmachung von Rechtsansprüchen, insbesondere im Zusammenhang mit dem Gleichbehandlungsgesetz (GlBG)

Sofern Bewerber im Rahmen des Bewerbungsverfahrens freiwillig besondere Kategorien personenbezogener Daten gemäß Art. 9 DSGVO (z. B. Gesundheitsdaten) übermitteln, erfolgt deren Verarbeitung ausschließlich auf Grundlage der ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO oder soweit dies zur Ausübung von Rechten und Pflichten aus dem Arbeitsrecht erforderlich ist.

Nach Abschluss des Bewerbungsverfahrens werden die Bewerbungsunterlagen für die Dauer von maximal 7 Monaten (6 Monate gemäß GlBG zuzüglich 1 Monat Fristreserve) gespeichert und anschließend gelöscht oder anonymisiert, sofern keine gesetzliche Verpflichtung oder eine ausdrückliche Einwilligung in eine längere Aufbewahrung (z. B. Bewerberpool) besteht.

Kommunikation und Geschäftsbeziehungen

Rechtsgrundlage: Art. 6 Abs. 1 lit. f oder a DSGVO

  • Pflege von Kunden-, Lieferanten- oder Partnerkontakten
  • Versand von Informationen zu Produkten oder Veranstaltungen
  • Kundenbetreuung sowie
  • für eigene Werbezwecke, beispielsweise zur Zusendung von Angeboten, Werbeprospekten und Newsletter (in Papier- und elektronischer Form), sowie zum Zwecke des Hinweises auf die zum Kunden bestehende oder vormalige Geschäftsbeziehung (Referenzhinweis).

Die Rechtsgrundlagen für die Verarbeitung Ihrer personenbezogenen Daten sind:

  • Art. 6 Abs. 1 b DSGVO – Vertragserfüllung bzw. vorvertragliche Maßnahmen
  • Art. 6 Abs. 1 f DSGVO – berechtigtes Interesse
  • Art. 6 Abs. 1 a DSGVO – Einwilligung

Ohne diese Daten können wir den Vertrag mit Ihnen nicht abschließen.

Empfänger / Auftragsverarbeiter

Ihre Daten werden nur an Dritte weitergegeben, soweit dies zur Vertragserfüllung erforderlich ist oder eine gesetzliche Verpflichtung besteht. Eine Weitergabe an Dritte zu Werbezwecken erfolgt nicht.

Für den technischen Betrieb und die Verwaltung unserer Systeme setzen wir externe IT-Dienstleister als Auftragsverarbeiter ein. Mit diesen Dienstleistern bestehen Verträge gemäß Art. 28 DSGVO, die die Sicherheit Ihrer Daten garantieren. Dazu gehören:

  • Transport- und Versandunternehmen zur Zustellung von Waren
  • Steuerberater zur Erfüllung steuerrechtlicher Verpflichtungen
  • IT-Dienstleister für Hosting, Cloud-Dienste (z. B. Office-Lösungen, E-Mail), Wartung und Support

Hinweis: Soweit wir dabei Dienstleister einsetzen, deren Sitz oder Server sich in einem Drittland befinden (z. B. Microsoft Corporation), erfolgt dies ausschließlich unter den im Abschnitt „Übermittlung in Drittländer“ genannten Voraussetzungen.

Speicherdauer / Löschfristen

Wir speichern Ihre personenbezogenen Daten nur so lange, wie dies für die Zweckerfüllung erforderlich ist oder vertragliche oder gesetzliche Verpflichtungen oder berechtigte Interessen bestehen (z.B. um eine von Ihnen angefragte Leistung zu erbringen, gesetzliche Aufbewahrungspflichten zu erfüllen oder Rechtsansprüche geltend zu machen).

Das bedeutet, dass wir personenbezogene Daten löschen oder anonymisieren, sobald der Grund für die Datenverarbeitung nicht mehr vorhanden ist. Falls dies nicht möglich ist, werden wir Ihre personenbezogenen Daten sicher speichern und sie keiner weiteren Verarbeitung zugänglich machen, bis die Löschung möglich ist.

Sollten Sie die Löschung Ihrer Daten wünschen oder die Einwilligung zur Datenverarbeitung widerrufen, werden die Daten so rasch wie möglich und soweit keine Pflicht zur Speicherung besteht, gelöscht.

Übermittlungen in Drittländer

Wir verarbeiten Daten grundsätzlich in Österreich oder im Europäischen Wirtschaftsraum (EWR). Sollten wir in Ausnahmefällen Daten in ein Drittland (außerhalb des EWR) übermitteln oder dort verarbeiten lassen (z. B. im Rahmen der Nutzung von Microsoft 365 / Cloud-Diensten oder IT-Support), geschieht dies nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind.

Dies bedeutet, die Verarbeitung erfolgt auf Basis besonderer Garantien, wie etwa der offiziell anerkannten Feststellung eines der EU entsprechenden Datenschutzniveaus (z. B. für die USA durch das „EU-US Data Privacy Framework“). Microsoft Corporation ist unter dem Data Privacy Framework zertifiziert. Sofern kein Angemessenheitsbeschluss vorliegt, stützen wir die Datenübermittlung auf die Standardvertragsklauseln (Standard Contractual Clauses – SCC) der EU-Kommission, um ein angemessenes Schutzniveau sicherzustellen.

Ihre Rechte als betroffene Person

Gemäß Artikel 13, 14 DSGVO informieren wir Sie über die folgenden Rechte, die Ihnen zustehen:

Auskunft

Sie haben laut Artikel 15 DSGVO ein Auskunftsrecht darüber, ob wir Daten von Ihnen verarbeiten. Sollte das zutreffen, haben Sie Recht darauf eine Kopie der Daten zu erhalten und die folgenden Informationen zu erfahren:

  • zu welchem Zweck wir die Verarbeitung durchführen;
  • die Kategorien, also die Arten von Daten, die verarbeitet werden;
  • wer diese Daten erhält und wenn die Daten an Drittländer übermittelt werden, wie die Sicherheit garantiert werden kann;
  • wie lange die Daten gespeichert werden;
  • das Bestehen des Rechts auf Berichtigung, Löschung oder Einschränkung der Verarbeitung und dem Widerspruchsrecht gegen die Verarbeitung;
  • dass Sie sich bei einer Aufsichtsbehörde beschweren können (Links zu diesen Behörden finden Sie weiter unten);
  • die Herkunft der Daten, wenn wir sie nicht bei Ihnen erhoben haben;
  • ob Profiling durchgeführt wird, ob also Daten automatisch ausgewertet werden, um zu einem persönlichen Profil von Ihnen zu gelangen. Es findet keine automatisierte Entscheidungsfindung oder Profiling gemäß Art. 22 DSGVO statt.

Berichtigung

Sie haben laut Artikel 16 DSGVO ein Recht auf Berichtigung der Daten, was bedeutet, dass wir Daten richtig stellen müssen, falls Sie Fehler finden.

Löschung

Sie haben laut Artikel 17 DSGVO das Recht auf Löschung („Recht auf Vergessenwerden“), was konkret bedeutet, dass Sie die Löschung Ihrer Daten verlangen dürfen.

Einschränkung der Verarbeitung

Sie haben laut Artikel 18 DSGVO das Recht auf Einschränkung der Verarbeitung, was bedeutet, dass wir die Daten nur mehr speichern dürfen aber nicht weiter verwenden.

Datenübertragbarkeit

Sie haben laut Artikel 20 DSGVO das Recht auf Datenübertragbarkeit, was bedeutet, dass wir Ihnen auf Anfrage Ihre Daten in einem gängigen Format zur Verfügung stellen.

Widerspruch gegen die Verarbeitung

Sie haben laut Artikel 21 DSGVO ein Widerspruchsrecht, welches nach Durchsetzung eine Änderung der Verarbeitung mit sich bringt.

  • Wenn die Verarbeitung Ihrer Daten auf Artikel 6 Abs. 1 lit. e (öffentliches Interesse, Ausübung öffentlicher Gewalt) oder Artikel 6 Abs. 1 lit. f (berechtigtes Interesse) basiert, können Sie gegen die Verarbeitung Widerspruch einlegen. Wir prüfen danach so rasch wie möglich, ob wir diesem Widerspruch rechtlich nachkommen können.
  • Werden Daten verwendet, um Direktwerbung zu betreiben, können Sie jederzeit gegen diese Art der Datenverarbeitung widersprechen. Wir dürfen Ihre Daten danach nicht mehr für Direktmarketing verwenden.
  • Werden Daten verwendet, um Profiling zu betreiben, können Sie jederzeit gegen diese Art der Datenverarbeitung widersprechen. Wir dürfen Ihre Daten danach nicht mehr für Profiling verwenden.

Bitte richten Sie Ihre Anfragen an Privacy@Merz-RailServices.com

Widerruf und Widerspruch

Alle Einwilligungen können unabhängig voneinander jederzeit widerrufen. Ein Widerruf hat zur Folge, dass wir Ihre Daten ab diesem Zeitpunkt zu oben genannten Zwecken nicht mehr verarbeiten und somit die entsprechenden Rechte, Vorteile etc. nicht mehr in Anspruch genommen werden können.

Für einen Widerruf wenden Sie sich bitte an: Privacy@Merz-RailServices.com.

Beschwerderecht bei der Datenschutzbehörde

Sie haben laut Artikel 77 DSGVO das Recht auf Beschwerde. Wenn Sie glauben, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder Ihre datenschutzrechtlichen Ansprüche sonst in einer Weise verletzt worden sind, können Sie sich bei der Aufsichtsbehörde beschweren:

Österreichische Datenschutzbehörde
Barichgasse 40-42
1030 Wien

Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
www.dsb.gv.at

Datensicherheit

Wir treffen umfangreiche technische und organisatorische Maßnahmen, um Ihre personenbezogenen Daten vor Verlust, Missbrauch und unberechtigtem Zugriff zu schützen. Dazu gehören unter anderem:

  • Zugriffsbeschränkungen: Nur autorisierte Personen haben Zugang zu personenbezogenen Daten.
  • Schulung unserer Mitarbeiter im Umgang mit personenbezogenen Daten und Datenschutz.
  • Physische Sicherheit der Server durch unseren Hosting-Dienstleister.
  • SSL/TLS-Verschlüsselung für die sichere Datenübertragung über unsere Website (HTTPS).
  • Regelmäßige Datensicherungen und Backups, um die Verfügbarkeit und Integrität der Daten sicherzustellen.
  • Firewall- und Virenschutzsysteme sowie aktuelle Sicherheitsupdates.
  • Protokollierung von Zugriffen zur Erkennung und Abwehr von Sicherheitsvorfällen.

Unsere Sicherheitsmaßnahmen werden regelmäßig überprüft und an den Stand der Technik angepasst.nd der Technik angepasst.

Änderungen der Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie an geänderte Rechtslagen oder technische Entwicklungen anzupassen. Die jeweils aktuelle Version finden Sie auf unserer Website.

Letzte Aktualisierung: 16.12.2025