Datenschutz

Belvedere verarbeitet personenbezogene Daten nur nach den gesetzlichen Vorgaben der DSGVO. Im folgenden Abschnitt erfahren Sie, welche Daten während Ihres Besuchs auf unserer Website oder im Rahmen weiterer Dienste (Kontaktaufnahme, Sozialen Medien, Bewerbungen) erfasst und wie sie genutzt werden.
 

Verantwortlicher

Verantwortlich für die Datenverarbeitung ist:


Österreichische Galerie Belvedere
Wissenschaftliche Anstalt öffentlichen Rechts
Prinz Eugen-Strasse 27
1030 Wien
(kurz „Belvedere“, „wir“, „der Verantwortliche“)

Für sämtliche Fragen zum Datenschutz oder die Geltendmachung von Rechten können Sie sich an unseren Datenschutzbeauftragten unter datenschutz@belvedere.at wenden.

Zugriffsdaten

Bei jedem Zugriff auf unseren Webauftritt übermittelt Ihr Browser aus technischen Gründen automatisch die unten aufgelisteten Daten an unsere Webserver. Die Speicherung dient ausschließlich statistischen wie technischen Zwecken, um zum Beispiel die Häufigkeit von Seitenbesuchen auszuwerten oder aber Störungen im Serverbetrieb feststellen zu können.

Folgende Daten werden protokolliert und ausgewertet:
- Request (Dateiname der angeforderten Datei)
- Browsertyp und Browserversion
- verwendetes Betriebssystem
- Referrer URL, d.h. die Webseite, von der aus Sie unseren Internetauftritt besuchen
- IP-Adresse
- Datum und Uhrzeit Ihres Besuchs
- die innerhalb unseres Webauftritts besuchten Webseiten

Wir erheben diese Daten aufgrund unseres berechtigten Interesses (s. Art. 6 Abs. 1 lit. f. DSGVO) und speichern diese als „Server-Logfiles“ auf dem Server der Website ab. Die Server-Logfiles werden für maximal 1 Woche gespeichert und anschließend gelöscht. Müssen Daten aus Beweisgründen z.B. zur Aufklärung von Sicherheitsverletzungen aufgehoben werden, sind sie solange von der Löschung ausgenommen bis der Vorfall endgültig geklärt ist.
Zur technischen und organisatorischen Umsetzung unseres Internetauftritts sowie Newsletterversands bedienen wir uns ausgewählter Auftragsverarbeiter. Sämtliche Auftragsverarbeiter sind vertraglich entsprechend dazu verpflichtet, Ihre persönlichen Daten vertraulich zu behandeln und nur im Rahmen der Leistungserbringung gemäß unseren Weisungen zu verarbeiten. Die Datenverarbeitung findet ausschließlich innerhalb der EU bzw. EWR statt.

(Online-)kauf von Produkten und Tickets

Wenn Sie auf unserer Website oder direkt an den Museumsstandorten Tickets oder andere Produkte erwerben, können im Rahmen dieses Kaufs, soweit dies zur Erfüllung des Kaufvertrages notwendig ist, Ihre Daten erfasst (Name, Adresse, Telefonnummer, E-Mailadresse) werden. Diese Daten werden zum Zweck der Bestellung und Auftragsabwicklung, Personalisierung von Produkten und Zustellung ermittelt und bis zum Ablauf der gesetzlichen Aufbewahrungspflicht gespeichert. Eine Datenweitergabe an Dritte erfolgt nur wenn dies zur Vertragsabwicklung notwendig ist. So können Daten für die Abwicklung an Zahlungsdiensteanbieter (mPAY24 GmbH, 1050 Wien, Grüngasse 16, Unzer GmbH, Schöneberger Str. 21 a, 10963 Berlin) und Zusteller bzw. Transporteure für den Versand der gekauften Produkte weitergegeben werden.

Darüber hinaus können beim Kauf von Produkten über Dritte (bspw. Buchungsplattformen, Reisebüros) personenbezogene Daten an unser weitergegeben werden. Diese Daten sind zur Vertragserfüllung notwendig. Informationen zum Datenschutz entnehmen Sie der jeweiligen Datenschutzerklärung des Anbieters.

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO. Ohne die Bereitstellung der Daten ist uns die Vertragserfüllung nicht möglich.

Personenbezogene Daten werden so lange gespeichert, wie es für die Zwecke, für die sie verarbeitet werden, erforderlich ist, überdies solange gesetzliche Aufbewahrungspflichten bestehen oder diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen notwendig erscheinen.

Kontaktverwaltung Geschäftspartner

Der Verantwortliche verarbeitet Ihre personenbezogenen Daten (Name, berufliche Kontaktdaten, Funktion, Zuständigkeiten innerhalb des Unternehmens, Unternehmenszugehörigkeit, Vertrags- bzw. Werksleistung, UID, Kontodaten, Korrespondenz) zur Erfüllung des Geschäftszwecks Angebote, Auftragsbestätigungen, Rechnungen, Waren und Dienstleistungen zu bestellen sowie den Geschäftskontakt aufrecht zu erhalten. Rechtsgrundlage bei aufrechter Vertragsbeziehung ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit c DSGVO aufgrund steuerrechtlicher Vorgaben.

Unter Umstände wurden die genannten Daten nicht durch die betroffene Person selbst sondern durch ihren Arbeitgeber, Vertriebspartner oder ähnlichen bekannt gegeben.

Personenbezogene Daten können an öffentliche Stellen (insb. Finanzamt, Rechnungshof, BMKÖS), Banken, Steuerberater, Wirtschaftsprüfer sowie an weitere Dienstleister, Kunden oder Fördergeber, sofern die Geschäftstätigkeit eine Koordinierung erfordert, weitergegeben werden.

Personenbezogene Daten werden so lange gespeichert, wie es für die Zwecke, für die sie verarbeitet werden, erforderlich ist, überdies solange gesetzliche Aufbewahrungspflichten bestehen oder diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen notwendig erscheinen.

Direktwerbung

Der Verantwortliche verwendet durch Sie, berechtigte Adressverlage oder öffentliche Quellen erhaltenen personenbezogenen Daten, um Ihnen für Zwecke der postalischen Direktwerbung Informationen über eigene Produkte und Dienstleistungen sowie Veranstaltungen zuzusenden. Die Vornahme von Direktwerbung ist ein berechtigtes Interesse gemäß Art 6 Abs 1 lit f DSGVO des Verantwortlichen, um Kund*innen, Interessent*innen und Partner*innen bestmöglich zu erreichen und die Marketingstrategien danach auszurichten sowie zum Zweck der Kund*innenrückgewinnung und somit eine nachvertragliche Nutzung der Daten mit dem Ziel, damit wieder in ein (vor-)vertragliches Vertragsverhältnis zu gelangen. Soweit sie nicht der Verwendung Ihrer Daten zu diesem Zweck widersprechen, werden Ihre Daten nach Ablauf von 7 Jahren seit Ihrem letzten Kontakt mit dem Verantwortlichen oder früher im Fall eines Widerspruchs gelöscht. Ihre Daten werden ohne Ihre Einwilligung an keine Dritten zu deren eigenen Zwecken weitergegeben. Um Ihren Widerspruch geltend zu machen wenden Sie sich an die angegebenen Kontaktdaten.

Zum Zweck der Übermittlung elektronischer Post – einschließlich SMS – werden jene Daten über die der Verantwortliche aus dem Vertragsverhältnis verfügt verarbeitet, sofern Sie zum Zeitpunkt der Erhebung der Daten nicht ablehnen. Bei der Nutzung dieser Daten hält der Verantwortliche die kommunikationsrechtlichen Vorgaben, insbesondere § 174 Abs. 4 TKG, ein.

Newsletter

Sie haben die Möglichkeit sich direkt auf unserer Website für unseren Newsletter anzumelden, oder vor Ort mittels Formulars. Dafür erfassen wir Ihre E-Mail-Adresse, Ihren Namen, die Anrede, die gewünschte Newslettersprache und Ihre Newsletter-Präferenzen.

Direkt bei der Newsletterbestellung erhalten Sie alle weiteren Informationen. Sobald Sie sich für den Newsletter angemeldet haben, senden wir Ihnen ein Bestätigungs-E-Mail mit einem Link zur Bestätigung der Anmeldung. Erst ab Bestätigung erhalten Sie den Newsletter. Erfolgt keine Bestätigung werden die Daten gelöscht.

Zur Auswertung der Newsletterinteraktion können Öffnungs- und Klickrate erfasst werden. Eine Öffnungsrate zeigt an, wie viele der Adressaten/Adressatinnen die versendete E-Mail tatsächlich geöffnet haben. Dazu wird im HTML-Code der E-Mail ein sogenannter “Web-Beacon” mit individueller Empfängerkennung eingebunden (auch als “Mess- oder Zählpixel” bezeichnet). Um zu erfahren welche Links in den E-Mails von den Adressaten/Adressatinnen wie oft angeklickt wurden, enthalten die Links eine individuelle Empfängerkennung, die bei Auswahl am Server registriert werden. Durch diese Auswertung ist es uns möglich unser Newsletterangebot entsprechend der Nutzung und Wünschen der Abonnenten/Abonnentinnen anzupassen.

Rechtsgrundlage für die Verarbeitung Ihrer Daten zum Erhalt des Newsletters ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.

Personenbezogene Daten werden so lange gespeichert, wie es für die Zwecke, für die sie verarbeitet werden, erforderlich ist, überdies solange gesetzliche Aufbewahrungspflichten bestehen oder diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen notwendig erscheinen.

Ihre Einwilligung können Sie jederzeit ohne Angabe von Gründen widerrufbar, entweder direkt über den Abmeldelink in jedem Newsletter oder per E-Mail an crm@belvedere.at.

Für die Abwicklung des Newsletter-Versandes arbeiten wir mit der CleverReach GmbH & Co. KG, Schafjückenweg 2, 26180 Rastede, Deutschland, zusammen.

Gewinnspielteilnahme

Im Zuge eines Gewinnspiels werden personenbezogene Daten (insb. Name, Geburtsdatum, Adresse, E-Mail-Adresse, Telefonnummer) erfasst um die Erfüllung der Teilnahmebedingungen zu kontrollieren (bspw. Newsletter Anmeldung, Erfüllung Mindestalter) und eine Kontaktaufnahme und u.U. den Versand eines Preises nach Ziehung der Gewinner zu ermöglichen.

Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO zur Verarbeitung ihrer Daten im Rahmen der Gewinnspielteilnahme. Ihre Einwilligung können Sie jederzeit ohne Angabe von Gründen widerrufen.

Im Rahmen von Newsletter-Gewinnspielen werden Sie darüber informiert, dass die Newsletter-Anmeldung auch zu einer automatischen Gewinnspielteilnahme führt. Das erfolgt aus unserem berechtigten Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO an der Steigerung der Newsletter-Abonnements und zukünftigen Ansprache von potentiellen Kunden und Vermarktung von Produkten und Dienstleistungen. Sollte Sie dies nicht wünschen, können Sie der Gewinnspielteilnahme jederzeit widersprechen und Sie werden nicht bei der Ziehung berücksichtigt.

Personenbezogene Daten werden so lange gespeichert, wie es für die Zwecke, für die sie verarbeitet werden, erforderlich ist, überdies solange gesetzliche Aufbewahrungspflichten bestehen oder diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen notwendig erscheinen.

Ihren Widerruf oder Widerspruch können Sie an crm@belvedere.at richten.

Kontaktformular

Nehmen Sie mit uns durch die angebotenen Kontaktmöglichkeiten (z.B. per Kontaktformular, Telefon, Email oder Soziale Medien) Verbindung auf, werden Ihre Angaben (Name, Kontaktdaten, Betreff und Anfrage) zum Zweck der Bearbeitung und Beantwortung Ihrer Anfrage verarbeitet.

Rechtsgrundlage ist die Erfüllung (vor-)vertraglicher Maßnahmen gemäß Art. 6 Abs. 1 lit. b DSGVO bzw. auf Grund unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO an der Bearbeitung und Beantwortung der Anfragen von Kund*innen, Interessent*innen und Partner*innen.

Ihre Daten werden für die Dauer der Behandlung und darüber hinaus längstens 3 Jahre aufbewahrt.

Ohne Ihre Einwilligung werden diese Daten nicht an Dritte weitergegeben.

Bewerbung an die Österreichische Galerie Belvedere

Zum Zweck der Bearbeitung der Anfrage und Abwicklung des Bewerbungsverfahrens sowie Besetzung von Stellen innerhalb unseres Unternehmens verarbeiten wir die von Ihnen übermittelten personenbezogenen Daten wie Name, Titel, Adresse, Telefonnummer, Geburtsdatum, Ausbildung, Berufserfahrung, Gehaltsvorstellung und jene Daten und Bilder, die im Anschreiben, im Lebenslauf, in den Zeugnisse oder anderen gesendeten Dokumenten enthalten sind. Dieser erfolgt auf Basis (vor-)vertraglicher Maßnahmen gemäß Art 6 Abs 1 lit b DSGVO.

Wir weisen darauf hin, dass Sie von Mitarbeiter*innen telefonisch und/oder per E-Mail kontaktiert werden können, um einen reibungslosen Ablauf des Bewerbungsprozesses zu gewährleisten. Sie versichern, dass alle Angaben wahrheitsgetreu abgegeben wurden. Falsche Angaben, auch nach einer eventuellen Anstellung, können zur Entlassung führen.

Ihre Daten werden grundsätzlich nur an die für das konkrete Bewerbungsverfahren zuständigen innerbetrieblichen Stellen und Fachabteilungen unseres Unternehmens weitergeleitet. Eine Weitergabe Ihrer persönlichen Bewerbungsdaten an Dritte erfolgt nicht.

Schließt die Österreichische Galerie Belvedere einen Anstellungsvertrag mit eine*r Bewerber*in, werden die übermittelten Daten zum Zwecke der Abwicklung des Beschäftigungsverhältnisses unter Beachtung der gesetzlichen Vorschriften gespeichert.

Wird kein Anstellungsvertrag mit eine*r Bewerber*in geschlossen, so werden die Bewerbungsunterlagen sieben Monate nach Bekanntgabe und Erhalt der Absageentscheidung gelöscht, sofern keine Einwilligung nach Art 6 Abs 1 lit a DSGVO für die Evidenzhaltung vorliegt. Diese Einwilligung wird gesondert eingeholt. Ihre Einwilligung kann jederzeit ohne Angabe von Gründen unter den oben genannten Kontakten widerrufen werden.

Spendenverwaltung

Der Verantwortliche verarbeitet Ihre personenbezogenen Daten (Name, Geburtsdatum, Adresse, Kontaktdaten, Spendenbetrag und Spendenzweck, Bankdaten, Kommunikations- und Spendenhistorie, Klassifizierungen (anhand Spendenhöhe, Häufigkeit, letzter Spende), ggf. Einwilligungen) zur Bearbeitung Ihrer Spende, Erfüllung des Spendenzwecks, Einhaltung von abgaberechtlicher Bestimmungen (Bundesabgabenordnung, Unternehmensgesetzbuch), zur Übermittlung an das Finanzamt damit Sie Ihre Spende steuerlich geltend machen können sowie zur Erfüllung der gemeinnützigen bzw. mildtätigen Organisationsziele.

Rechtsgrundlage für diese Datenverarbeitung liegt in der Erfüllung eines Vertrages gemäß Art. 6 Abs. lit. b DSGVO sowie rechtlichen Verpflichtungen gemäß Art. 6 Abs. 1 lit. c DSGVO insb. Bundesabgabenordnung (BAO) und unserem berechtigten Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO an der Einwerbung von Spenden durch Neugewinnung und Rückgewinnung von Spendern und zur Erfüllung der gesetzlichen Organisationsziele. Die Bereitstellung von Namensdaten und Geburtsdaten ist für die Berücksichtigung der Spende in der automatisierten Arbeitnehmerveranlagung erforderlich.

Bei Nichtbereitstellung können die Spenden steuerlich nicht als Sonderausgaben berücksichtigt werden.

Personenbezogene Daten werden so lange gespeichert, wie es für die Zwecke, für die sie verarbeitet werden, erforderlich ist, überdies solange gesetzliche Aufbewahrungspflichten bestehen oder diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen notwendig erscheinen.

Foto-, Ton- und Filmaufnahmen im Rahmen unserer Veranstaltungen

Wir weisen darauf hin, dass Fotos und allfällige Ton- und Filmaufnahmen, die im Rahmen der Veranstaltung entstehen, von der Österreichischen Galerie Belvedere örtlich und zeitlich unbegrenzt zum Zweck der Dokumentation, Information und Berichterstattung der Veranstaltung verwendet und zu diesen Zwecken auch in Printpublikationen, auf der Webseite, in Newslettern und sozialen Medien veröffentlicht werden können.
Ihre Daten werden darüber hinaus an interne Stellen (IT, Marketing) und Auftragsverarbeiter*innen weitergegeben die diese notwendigerweise zur Anfertigung, Verarbeitung und Veröffentlichung erhalten müssen sowie an Dritte (insb. Medien) zum Zweck der Information und Berichterstattung. Die Daten werden nicht an Empfänger*innen weitergegeben, die mit diesen Daten eigene Zwecke verfolgen. Bei Social Media Kanälen kann es jedoch sein, dass der jeweilige Social Media Dienst Verwertungsrecht an den veröffentlichten Daten erhält.
Die Verarbeitung, Veröffentlichung und Weitergabe basiert auf unserem berechtigten Interesse iSd Art 6 Abs 1 lit f DSGVO sowie §§ 12, 13 DSG unsere Aktivitäten darzustellen und Öffentlichkeitsarbeit zu betreiben und somit den Bekanntheitsgrad zu erhöhen. Es besteht das Recht, gegen die Verarbeitung Widerspruch zu erheben. Den Widerspruch kann gerichtet werden an die verantwortlichen Personen oder Fotograf*innen vor Ort oder an datenschutz@belvedere.at.
Bei der Anfertigung und Verwendung der Fotos achten wir darauf die Rechte und Freiheiten der betroffenen Personen zu waren. Insbesondere informieren wir im Vorfeld durch einen Hinweis bei Einladungen und direkt vor Ort. Wir achten darauf, dass keine berechtigten Interessen von abgebildeten Personen verletzt werden. Sofern aus besonders berücksichtigungswürdigen Gründen die Rechte und Freiheiten einer abgebildeten Person verletzt sein sollten, werden wir durch geeignete Maßnahmen die weitere Verarbeitung unterlassen. Eine Unkenntlichmachung in Printmedien, die bereits ausgegeben sind, kann nicht erfolgen. Eine Löschung auf der Website oder in Social Media Kanälen erfolgt im Rahmen der technischen Möglichkeiten.

Videoüberwachung

Die Österreichische Galerie Belvedere überwacht neuralgische Bereiche des Museumsareals. Hierbei werden Videoaufzeichnung inkl. Angaben zu Zeitstempel von in diesem Bereich befindlichen Personen angefertigt. Im Zuge der Sichtung der Videoaufnahmen können Vor- und Nachname und Umstände der Aufnahmen, Rolle der Betroffenen (z.B. Täter, Opfer, Zeuge) sowie vermutliche Straftaten gefilmter Personen bekannt bzw. erhoben werden. Betroffene Personen werden vor Betreten des gefilmten Bereichs über die Videoüberwachung informiert. Dies erfolgt durch ein Schild und Verweis auf die Website mit näheren Angaben.

Die Videoüberwachung erfolgt auf Grund unseres berechtigten Interesses gem. Art. 6 Abs. 1 lit f DSGVO Schaden für Mitarbeiter*innen, Kunstobjekte, Betriebsmittel und Dritte abzuwenden, unbefugten Zutritt, Vandalismus, Diebstahl zu dokumentieren sowie zur Aufklärung von Straftaten und Schadensfällen zu verwenden.

Im Anlassfall können Daten an zuständige Behörden, zuständige Gerichte bzw. Staatsanwaltschaften zur Sicherung aus Beweisgründen in Strafrechtssachen, zu sicherheitspolizeilichen Zwecken, zur Sicherung von Beweisen in Zivilrechtssachen übermittelt werden.

Die Daten werden für die Dauer der Zweckerfüllung gespeichert und danach gelöscht. Eine längere Aufbewahrung erfolgt nur wenn dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen notwendig erscheint.

 

Whistleblowing-Meldekanal

Die Österreichische Galerie Belvedere bietet über hinweis.sagedpw.at/212472/ einen Whistleblowing-Meldekanal an. Diese Plattform dient nicht der Behandlung genereller Anfragen oder Beschwerden, sondern ausschließlich der Meldung bestimmter Rechtsverletzung gemäß §3 HSchG.

Dieser Whistleblowing-Meldekanal wird technisch durch die Auftragsverarbeiter Sage GmbH, Stella-Klein-Löw-Weg 15, 1020 Wien, betrieben und inhaltlich von Jank Weiler Operenyi Rechtsanwälte GmbH (Deloitte Legal), Schottengasse 1, 1010 Wien betreut.  Sage GmbH und Deloitte Legal gewährleisten die sichere, vertrauliche und unabhängige Bearbeitung Ihrer Meldung, die Sie auf Wunsch auch komplett anonym abgeben können. Die Österreichische Galerie Belvedere wird nur im Falle eines meldepflichtigen Verstoßes informiert, wobei Ihre Identität natürlich geschützt bleibt.

Im Rahmen Ihrer Meldung können Kontaktdaten (optional), die Meldung selbst sowie personenbezogene Daten die in der Meldung enthalten sind (z.B. im Fließtext oder in Dokumenten) durch die Auftragsverarbeiter verarbeitet werden.
Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. c DSGVO (Erfüllung einer rechtlichen Verpflichtung; die Bereitstellung bzw. Verarbeitung der Daten ist nach den Bestimmungen des § 8 HSchG ausdrücklich zulässig).

Meldungen werden für die Dauer von fünf Jahren und darüber hinaus, sofern die Aufbewahrung zur Durchführung bereits eingeleiteter verwaltungsbehördlicher oder gerichtlicher Verfahren oder eines Ermittlungsverfahrens nach der StPO erforderlich ist.

Betroffenenrechte

In Zusammenhang mit der Einbringung eines Betroffenenrechts (siehe „Ihre Rechte“) erfassen wir Ihren Namen, das Begehren, Korrespondenz und Notizen, die Antwort auf Ihr Begehren. Dies erfolgt auf Grund rechtlicher Verpflichtungen gem. Art. 6 Abs. 1 lit c DSGVO die aus der Datenschutzgrundverordnung resultieren sowie dem berechtigten Interesse gem. Art. 6 Abs. 1 lit f DSGVO einen Nachweis über die Behandlung des Begehrens zu führen.

Im Anlassfall können Daten an zuständige Behörden und Gerichte weitergeben werden. Wurden Daten auf Antrag einer betroffenen Person berichtigt, gelöscht oder eingeschränkt, hat der Verantwortliche jeden anderen, an den die Daten weitergegeben wurden, über die Geltendmachung dieser Ansprüche in Kenntnis zu setzen.

Die angeführten personenbezogenen Daten werden für die Dauer von 3 Jahren nach Bearbeitung des eingebrachten Begehrens gespeichert. Eine längere Aufbewahrung erfolgt nur wenn dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen notwendig erscheint.

Datensicherheit

Die Sicherheit Ihrer Daten in unseren Systemen ist uns ein sehr großes Anliegen. Unser Ziel ist es, Ihre Daten mit höchster Sorgfalt zu verwalten und alle notwendigen technischen und organisatorischen Sicherheitsmaßnahmen zu treffen, um Ihre personenbezogenen Daten vor Verlust und Missbrauch zu schützen.

Der Zugang zu unserer Website wird über HTTPS gesichert, wenn Ihr Browser SSL unterstützt. Das bedeutet, dass die Kommunikation zwischen Ihrem Endgerät und unseren Servern verschlüsselt erfolgt. Sollten Sie mit uns oder unseren Mitarbeitenden per E-Mail in Kontakt treten wollen, weisen wir darauf hin, dass die Vertraulichkeit der übermittelten Informationen nicht gewährleistet ist. Der Inhalt von E-Mails kann aufgrund ihrer technischen Konzeption von Dritten eingesehen werden, sofern nicht besondere technische Sicherheitsmaßnahmen ergriffen werden.

Zur Sicherstellung einer angemessenen Informations- und Systemsicherheit und zur Erkennung von Schadsoftware speichern wir Protokolldaten zum E-Mailverkehr. Wenn Sie ein E-Mail an eine unserer Adressen senden, werden die folgenden Daten protokolliert: E-Mail- und IP-Adresse der Empfänger*in und der Sender*in, Anzahl der Empfänger*innen, Betreff, Datum und Uhrzeit des Eingangs beim Server, Dateibezeichnung allfälliger Anhänge, Größe der Nachricht, Risikoklassifizierung für Spam und Zustellstatus. E-Mails werden in einem ersten Schritt rein automatisiert geprüft. Nur im Fall des Verdachts auf eine Gefahr für die Sicherheit der IT-Systeme werden einzelne E-Mails durch verantwortliche Personen manuell geprüft.

Rechtsgrundlage für die Verarbeitung ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO.

Personenbezogene Daten werden so lange gespeichert, wie es für die Zwecke, für die sie verarbeitet werden, erforderlich ist, überdies solange gesetzliche Aufbewahrungspflichten bestehen oder diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen notwendig erscheinen.

Cookies

Um den Aufbau und die Navigation unseres Webauftritts zu analysieren, zu verbessern und diesen auf Ihre Bedürfnisse zuzuschneiden, verwenden wir auf der Website Analysetools und Cookies. Ihre Einwilligung können Sie jederzeit widerrufen. Cookies sind kleine Textdateien, die auf Ihrem Gerät abgelegt werden, um Sie bei erneuter Nutzung unseres Webangebots wiederzuerkennen. Cookies können dauerhaft oder nur während einer Sitzung gespeichert werden. Es werden zwei Arten von Cookies eingesetzt: notwendige Cookies, um grundlegende Funktionen der Webseite zur Verfügung stellen zu können, und zielorientierte Cookies, die uns helfen, den Aufbau und die Navigation unseres Webauftritts zu optimieren und dadurch die Servicequalität zu verbessern. Bei beiden Cookie-Anwendungen wird Ihre IP-Adresse umgehend so gekürzt und damit anonymisiert, dass Sie Ihnen nicht mehr zugeordnet werden kann. Somit werden weder personenbezogene Daten erfasst oder ausgewertet, noch diese mit anderen solchen Daten verknüpft. Sie können außerdem die Installation aller Arten von Cookies durch eine entsprechende Einstellung Ihres Browsers verhindern.

Ein genereller Widerspruch gegen den Einsatz der zu Zwecken des Onlinemarketing eingesetzten Cookies kann bei einer Vielzahl der Dienste, vor allem im Fall des Trackings, über die US-amerikanische Seite http://www.aboutads.info/choices/ oder die EU-Seite http://www.youronlinechoices.com/ erklärt werden. Des Weiteren kann die Speicherung von Cookies mittels deren Abschaltung in den Einstellungen des Browsers erreicht werden. Wenn Sie eine solche Einstellung vornehmen, kann es sein, dass nicht alle Funktionen unserer Webseite vollumfänglich zur Verfügung gestellt werden können.

Ihre erteilte Einwilligung können Sie jederzeit hier unter Cookie-Einstellungen anpassen.

Google Analytics

Die Website benutzt Google Analytics, einen Webanalysedienst der Google Inc. („Google“). Google Analytics verwendet sogenannte „Cookies“, Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglichen.

Bei der Datenerhebung stützen wir uns auf Ihre Einwilligung nach Art. 6 Abs. 1 lit. a EU-DS-GVO zur entsprechenden Datenverarbeitung, die Sie natürlich jederzeit widerrufen können.

Die durch das Cookie erzeugten Informationen über Ihre Benutzung der Website werden in der Regel an einem Server von Google in den USA übertragen und dort gespeichert. Die Belvedere Website nutzt die IP-Anonymisierung, daher wird Ihre IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers der Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websitenaktivitäten zusammenzustellen und um weitere mit der Websitennutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitenbetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer anonymisierten IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie das unter dem folgenden Link (http://tools.google.com/dlpage/gaoptout?hlde) verfügbare Browser-Plugin herunterladen und installieren.

Google Analytics nutzt folgende Cookies: _ga (Speicherdauer 2 Jahre), _gat (Speicherdauer 10 Minuten), _gid (Speicherdauer 24 Stunden)

Google Remarketing

Wir setzen die Remarketing- oder „Ähnliche Zielgruppen“-Funktion von Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043 USA, nachfolgend nur „Google“ genannt, ein.

Wir nutzen diese Funktion, um interessenbezogene, personalisierte Werbung auf Internetseiten Dritter, die ebenfalls an dem Werbe-Netzwerk von Google teilnehmen, zu schalten.

Damit dieser Werbe-Dienst ermöglicht werden kann, speichert Google während Ihres Besuchs unseres Internetauftritts über Ihren Internet-Browser ein Cookie mit einer Zahlenfolge auf Ihrem Endgerät. Dieses Cookie erfasst in anonymisierter Form sowohl Ihren Besuch als auch die Nutzung unseres Internetauftritts. Personenbezogene Daten werden dabei allerdings nicht weitergegeben. Sofern Sie anschließend den Internetauftritt eines Dritten besuchen, der seinerseits ebenfalls das Werbe-Netzwerk von Google nutzt, werden womöglich Werbeeinblendungen erscheinen, die einen Bezug zu unserem Internetauftritt bzw. zu unseren dortigen Angeboten aufweisen.

Bei der Datenerhebung stützen wir uns auf Ihre Einwilligung nach Art. 6 Abs. 1 lit. a EU-DS-GVO zur entsprechenden Datenverarbeitung, die Sie natürlich jederzeit widerrufen können. Es kann eine Drittlandsübermittlung in die USA stattfinden.

Zur dauerhaften Deaktivierung dieser Funktion bietet Google für die gängigsten Internet-Browser über https://www.google.com/settings/ads/plugin ein Browser-Plugin an.

Durch das sog. Cross-Device-Marketing kann Google Ihr Nutzungsverhalten unter Umständen auch über mehrere Endgeräte hinweg verfolgen, sodass Ihnen womöglich selbst dann interessenbezogene, personalisierte Werbung angezeigt wird, wenn Sie das Endgerät wechseln. Dies setzt allerdings voraus, dass Sie der Verknüpfung Ihrer Browserverläufe mit Ihrem bestehenden Google-Konto zugestimmt haben.

Social-Plugins

Auf dieser Website werden Social-Media-Plugins von facebook.com, twitter.com, Instagram.com, plus.google.com sowie youtube.com genutzt. Sie erkennen dies an dem entsprechenden Logo des Anbieters. Es wird automatisch eine Verbindung mit dem jeweiligen Server des Anbieters hergestellt, sobald Sie eine Seite besuchen, auf welcher ein solches Logo erscheint.
Der Anbieter erfährt somit, welche konkrete Seite von Ihnen besucht wird. Der Betreiber der Website hat keinen Einfluss darauf, welche Daten an den jeweiligen Anbieter übermittelt werden. Diese Datenübertragung erfolgt unabhängig von einem aktiven Anklicken des Plugins.
Sofern Sie parallel bei Facebook, Twitter, Instagram oder YouTube.com eingeloggt sein sollten, kann das Plugin eine konkrete Verbindung mit Ihrem Account herstellen.
Sobald Sie einen Kommentar auf der Website verfassen oder ein „like“ über dieses Plugin geben, übermittelt dieses die Informationen an den Anbieter und verknüpft sie mit Ihrem Account. Dies können Sie dadurch verhindern indem Sie sich vor der Nutzung des Plugins von Ihrem Account des Anbieters abmelden.

Unsere Website verwendet Social Media Plugins bzw. Widgets von Walls.io. Beim Aufruf dieser Plugins werden IP-Adresse und Cookie-Informationen an Walls.io übermittelt. Walls.io wird von "Walls.io GmbH in Wien, Österreich betrieben. Die aggregierte Darstellung von Social Media Inhalten der Österreichischen Galerie Belvedere in weiteren Onlinepräsenzen stellt ein berechtigtes Interesse gemäß Artikel 6 Abs 1 lit f DSGVO an der Sichtbarmachung und zur Verfügungstellung der Aktivitäten sowie der Neukund*innengewinnung dar. 

Für Social Media Plugins kommen darüber hinaus die Datenschutzerklärungen des jeweiligen Anbieters zur Anwendung (siehe Verlinkung im folgenden Abschnitt).


Onlinepräsenz in Sozialen Medien

Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und Plattformen, um mit den dort aktiven Kund*innen, Interessent*innen, Partner*innen und Nutzerr*innen zu kommunizieren und sie dort über unsere Leistungen informieren zu können.

Die Verarbeitung der personenbezogenen Daten der Nutzer*innen erfolgt auf Grundlage unserer berechtigten Interessen an einer effektiven Information der Nutzer*innen und Kommunikation mit den Nutzer*innen gem. Art. 6 Abs. 1 lit. f. DSGVO. Falls die Nutzer von den jeweiligen Anbietern der Plattformen um eine Einwilligung in die vorgeschriebene Datenverarbeitung gebeten werden, ist die Rechtsgrundlage der Verarbeitung Art. 6 Abs. 1 lit. a., Art. 7 DSGVO.

Wir halten fest, dass wir als Ersteller der Onlinepräsenz keine Entscheidungen treffen hinsichtlich der Verarbeitung der Nutzer*innendaten und alle weiteren sich aus Art. 13 DSGVO ergebenden Informationen, darunter Rechtsgrundlage, Identität des Verantwortlichen und Speicherdauer von Cookies auf Nutzer*innenendgeräten. Dieser werden durch die Anbieter eigenverantwortlich festgelegt.

Wir weisen ebenfalls darauf hin, dass Daten der Nutzer*innen außerhalb des Raumes der Europäischen Union verarbeitet werden können. Hierdurch können sich für die Nutzer*innen Risiken ergeben, weil so z.B. die Durchsetzung der Rechte der Nutzer*innen erschwert werden könnte. Im Hinblick auf US-Anbieter die unter dem Privacy-Shield zertifiziert sind, weisen wir darauf hin, dass sie sich damit verpflichten, die Datenschutzstandards der EU einzuhalten.
Ferner werden die Daten der Nutzer*innen im Regelfall für Marktforschungs- und Werbezwecke verarbeitet. So können z.B. aus dem Nutzungsverhalten und sich daraus ergebenden Interessen der Nutzer*innen Nutzungsprofile erstellt werden. Die Nutzungsprofile können wiederum verwendet werden, um z.B. Werbeanzeigen innerhalb und außerhalb der Plattformen zu schalten, die mutmaßlich den Interessen der Nutzer*innen entsprechen. Zu diesen Zwecken werden im Regelfall Cookies auf den Rechnern der Nutzer*innen gespeichert, in denen das Nutzungsverhalten und die Interessen der Nutzer*innen gespeichert werden. Ferner können in den Nutzungsprofilen auch Daten unabhängig der von den Nutzer*innen verwendeten Geräte gespeichert werden (insbesondere wenn die Nutzer*innen Mitglieder der jeweiligen Plattformen sind und bei diesen eingeloggt sind).
Für eine detaillierte Darstellung der jeweiligen Verarbeitungen und der Widerspruchsmöglichkeiten (Opt-Out), verweisen wir auf die nachfolgend verlinkten Angaben der Anbieter.

Auch im Fall von Auskunftsanfragen und der Geltendmachung von Betroffenenrechten, weisen wir darauf hin, dass diese am effektivsten bei den Anbietern geltend gemacht werden können. Nur die Anbieter haben jeweils Zugriff auf die Daten der Nutzer*innen und können direkt entsprechende Maßnahmen ergreifen und Auskünfte geben. Es wird jedoch festgehalten, dass betroffene Personen – ungeachtet der genannten Empfehlung – ihre Betroffenenrechte gegenüber jedem einzelnen Verantwortlichen, also gegenüber jeder Partei, geltend machen können.


Facebook, -Seiten, -Gruppen, (Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland) auf Grundlage einer Vereinbarung über gemeinsame Verarbeitung personenbezogener Daten
Datenschutzerklärung: https://www.facebook.com/about/privacy/,
speziell für Seiten: https://www.facebook.com/legal/terms/information_about_page_insights_data und https://www.facebook.com/legal/terms/page_controller_addendum,
Opt-Out: https://www.facebook.com/settings?tab=ads und http://www.youronlinechoices.com,
Privacy Shield: https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active.


Google/ YouTube (Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA)
Datenschutzerklärung:  https://policies.google.com/privacy,
Opt-Out: https://adssettings.google.com/authenticated,
Privacy Shield: https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active.
Instagram (Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA)
Datenschutzerklärung: https://help.instagram.com/155833707900388  
Opt-Out: http://instagram.com/about/legal/privacy/.


Twitter (Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA)
Datenschutzerklärung: https://twitter.com/de/privacy,
Opt-Out: https://twitter.com/personalization,
Privacy Shield: https://www.privacyshield.gov/participant?id=a2zt0000000TORzAAO&status=Active.


TripAdvisor (TripAdvisor Inc., 400 1st Avenue, Needham, MA 02494 USA)
Datenschutzerklärung: https://tripadvisor.mediaroom.com/AT-privacy-policy
Opt-Out: http://info.evidon.com/pub_info/2719?v=1&nt=0

Webbasiertes Augmented-Reality-Spiel - The Fantastic Palastics

Das Spiel „The Fantastic Palastics” wird über die Seite games.belvedere.at angeboten und kann nur vor Ort im Belvedere-Garten genutzt werden. Hierzu benötigen Sie ein Smartphone mit Kamera und Internetzugang.

Das Anlegen eines Benutzerkontos ist nicht erforderlich für die Nutzung des Spiels. Um das Spiel technisch zu realisieren müssen Cookies gesetzt werden und auf den Standort, Kamera und Sensoren des Smartphones zugegriffen werden. Je nach getroffenen Grundeinstellungen oder Betriebssystem werden Sie aktiv um die Freigabe der Funktionalitäten gebeten.

Rechtsgrundlage für den Zugriff auf Standort, Kamera und Bewegungssensoren des Endgeräts ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sofern Sie unter 14 Jahren sind muss die Einwilligung durch eine Obsorge berechtigte Person erteilt werden. Sie können Ihre Einwilligung jederzeit ohne Angabe von Gründen widerrufen.

Die Cookies enthalten keine personenbezogene Daten und sind technisch notwendig. Alle Informationen hierzu finden Sie im zugehörigen Unterabschnitt.

Wir verwenden Auftragsverarbeiter, die Dienstleistungen in unserem Auftrag durchführen. So bedienen wir uns der AR Engine und dem Hosting von 8th Wall, Inc. (250 Cambridge Ave 101, Palo AIto CA 94306, USA). Mehr zum Datenschutz durch die 8th Wall, Inc.: https://www.8thwall.com/terms bzw. https://www.8thwall.com/dpa. Die Auftragsverarbeiter dürfen die ihnen überlassenen Daten lediglich gemäß unseren Weisungen und soweit zur Durchführung von Dienstleistungen für uns verarbeiten. Wir verpflichten diese Auftragsverarbeiter vertraglich dazu, die Vertraulichkeit und die Sicherheit der im Rahmen des Auftrags verarbeiteten personenbezogenen Daten zu gewährleisten.

Nachmittagskurs/Workshops

Die Österreichische Galerie Belvedere verarbeitet Ihre personenbezogenen Daten zum Zweck der Anmeldung, Organisation und Durchführung der Nachmittagskurse/Workshops, Betreuung der Teilnehmer*innen, der Verrechnung, Führung von Anwesenheitslisten und die Information von Kontaktpersonen im Anlassfall (insb. medizinischer Notfall). Dies erfolgt auf Grund des zugrunde liegenden Vertragsverhältnisses gemäß Artikel 6 Abs. 1 lit. b DSGVO. Darüber hinaus erfassen wir Gesundheitsdaten zum Zweck der ordnungsgemäßen Betreuung und Berücksichtigung besonderer Bedürfnisse auf Grund Ihrer Einwilligung gemäß Artikel 6 Abs. 1 lit. a DSGVO.

Ohne die Bereitstellung der Daten kann eine Teilnahme am Nachmittagskurs/Workshop nicht erfolgen.

Die Verrechnungsdaten werden für die Dauer von 7 Jahren gemäß der steuerrechtlichen Aufbewahrungsplichten (§132 BAO, §§ 190, 212 UGB) aufbewahrt. Sonstige Daten werden 3 Jahre nach Ende des Nachmittagskurs/Workshops gelöscht (§ 1489 AGBG). Bei einer etwaigen Stornierung ohne zuvor erfolgten Zahlungsfluss, werden die von Ihnen bereit gestellten Daten für 3 Jahre (§ 1489 AGBG) gespeichert.

Veranstaltungsanmeldung

Im Zuge des Veranstaltungsmanagements verarbeiten wir, neben Ihren Stamm- und Kontaktdaten, Ihre Zu- bzw. Absage zu einer Veranstaltung, die Veranstaltungsteilnahme, die Einladung- und Teilnahmehistorie sowie freiwillig angegebene Informationen zur Teilnahme (bspw. Speisepräferenzen, Allergien/Unverträglichkeiten, körperliche Einschränkungen). Rechtsgrundlage für die Datenverarbeitungen sind Artikel 6 Abs 1 lit a (Ihre Einwilligung) sowie Art 6 Abs 1 lit f (berechtigte Interessen des Verantwortlichen) DSGVO. Unsere berechtigten Interessen liegen in der zeit- und bedarfsgerechten Organisation, Abhaltung und Nachbereitung der Veranstaltung, der Erfüllung entsprechender Teilnehmer*innenwünsche sowie in der Ausrichtung der Marketingstrategien zum Zweck der Kund*innengewinnung mit dem Ziel in ein (vor-)vertragliches Vertragsverhältnis zu gelangen. Besondere Kategorien personenbezogener Daten (z. B. Allergien, körperliche Einschränkungen) werden ausschließlich auf Basis Ihrer freiwilligen Einwilligung verarbeitet. Die Nichterteilung der Einwilligung führt dazu, dass besondere Teilnehmer*innenwünsche ggf. nicht berücksichtigt werden können. Eine Einwilligung können Sie jederzeit an die angegebenen Kontaktdaten widerrufen. Ihre Daten werden längstens für die Dauer von 3 Jahre nach Letztkontakt aufbewahrt. Ihre Daten können an beauftragte Auftragsverarbeiter*innen zur Erbringung von Dienstleistungen (bspw. Catering, Eventmanagement, Teilnahmeerfassung, Security) übermittelt werden. Diese Auftragsverarbeiter*innen sind zur Einhaltung der datenschutzrechtlichen Bestimmungen und nach Erfüllung der vertraglichen Leistung zur Löschung verpflichtet. Die Datenverarbeitung findet ausschließlich innerhalb der EU bzw. EWR statt.

Ihre Rechte

Sie haben hinsichtlich der Verarbeitung Ihrer Daten das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerruf und Widerspruch. Das Recht auf Widerruf besteht bei Datenverarbeitungen, die auf Ihrer Einwilligung beruhen. Das Recht auf Widerspruch besteht bei Datenverarbeitungen, die auf berechtigten Interessen des Verantwortlichen oder eines*einer Dritten beruhen. Wenn Sie glauben, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder Ihre datenschutzrechtlichen Ansprüche sonst in einer Weise verletzt worden sind, können Sie sich bei der Aufsichtsbehörde beschweren. In Österreich ist dies die Datenschutzbehörde. Wenn Sie eines dieser Rechte ausüben möchten, können Sie uns auch jederzeit kontaktieren unter datenschutz@belvedere.at oder postalisch:

Österreichische Galerie Belvedere
Wissenschaftliche Anstalt offentlichen Rechts
Prinz Eugen-Strasse 27
1030 Wien

Aktualisierung dieser Datenschutz-Erklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf an technische Entwicklungen sowie rechtliche Änderungen anzupassen oder im Zusammenhang mit dem Angebot neuer Dienstleistungen oder Produkte zu aktualisieren.