Rechtliches

Datenschutzerklärung

für den Verein „Aard EEG Herzogenburg“ (Zielgruppe: Website-Besucher, Interessenten, Vereinsmitglieder und Kommunikationsteilnehmer)

Diese Datenschutzerklärung wurde zuletzt aktualisiert im Juli 2026.


1. Verantwortlicher für die Datenverarbeitung

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO), des österreichischen Datenschutzgesetzes (DSG) sowie des Telekommunikationsgesetzes 2021 (TKG 2021) ist:

Verein „Aard EEG Herzogenburg“
Burgerhofstraße 23, 3270 Scheibbs, Österreich
ZVR-Zahl: 1919602275
Vertreten durch den Vorstand: Thomas Wingelmayr (Obmann), Stephan Wurm (Kassier), Andreas Zederbauer (Schriftführer)
E-Mail: office@aard-energy.at
Telefon: 0660 1200 717

2. Einleitung und Grundsatz

Der Schutz und die rechtssichere, vertrauliche Behandlung Ihrer personenbezogenen Daten haben für den Verein Aard EEG Herzogenburg oberste Priorität.

Wir verarbeiten Ihre personenbezogenen Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, DSG, TKG 2021). In dieser Datenschutzerklärung informieren wir Sie umfassend, transparent und verständlich darüber, welche Daten wir im Rahmen unseres Online-Auftritts, bei Anfragen, bei der Interessentenverwaltung sowie bei der E-Mail-Kommunikation erfassen, zu welchen Zwecken dies geschieht und wie wir die Sicherheit Ihrer Daten in unserer digitalen Infrastruktur gewährleisten.

3. Abgrenzung und Geltungsbereich

Diese Datenschutzerklärung gilt für:

  • Den Besuch und die Nutzung der Webpräsenzen und Webapplikationen des Vereins Aard EEG Herzogenburg.
  • Die Kontaktaufnahme und Interaktion von Interessenten (z. B. bezüglich einer Mitgliedschaft oder Teilnahme an der Erneuerbaren Energiegemeinschaft).
  • Die Verwaltung von Vereinsmitgliedern und Geschäftspartnern sowie die Durchführung des laufenden E-Mail-Verkehrs und der Vereinskommunikation.
4. Zwecke der Datenverarbeitung und Rechtsgrundlagen

Wir verarbeiten Ihre personenbezogenen Daten auf Basis klar definierter Rechtsgrundlagen für folgende Zwecke:

  • Bereitstellung und Betrieb der Website & Webapplikation: Zur stabilen, sicheren und fehlerfreien Bereitstellung unserer Online-Angebote.
    (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse am Betrieb und der IT-Sicherheit unserer Vereinsinfrastruktur)
  • Bearbeitung von Anfragen & Mitgliederverwaltung (Vertrag & Statuten): Zur Bearbeitung Ihrer Anfragen bezüglich der Teilnahme an der Energiegemeinschaft, zur Vorbereitung und Begründung der Vereinsmitgliedschaft sowie zur laufenden Abwicklung und Betreuung der Mitglieder.
    (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO – Erfüllung eines Vertrages bzw. Durchführung vorvertraglicher Maßnahmen sowie Erfüllung der Vereinsstatuten)
  • E-Mail-Kommunikation und Information: Zur Beantwortung von Nachrichten und Zusendung notwendiger Vereins- und Betriebsinformationen an Mitglieder und Interessenten.
    (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für vertragliche/vereinsbezogene Nachrichten; Art. 6 Abs. 1 lit. a DSGVO bei rein einwilligungsbasierten Newslettern)
  • Erfüllung rechtlicher und steuerrechtlicher Pflichten: Zur Einhaltung gesetzlicher Aufbewahrungs- und Dokumentationspflichten (z. B. nach der Bundesabgabenordnung BAO).
    (Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO – Erfüllung einer rechtlichen Verpflichtung)
5. Erfasste Datenkategorien

Je nach Art Ihrer Interaktion mit unserem Verein verarbeiten wir folgende Datenkategorien:

  • Automatisierte Server- und Protokolldaten (Logfiles): IP-Adresse des anfragenden Geräts, Datum und Uhrzeit des Zugriffs, Browsertyp und -version, Betriebssystem sowie technische Statuscodes.
  • Stamm- und Kontaktdaten von Interessenten & Mitgliedern: Vor- und Nachname, Adresse, E-Mail-Adresse, Telefonnummer, Zählpunktnummer(n) / Anlagendaten (soweit für die Zuordnung zur Erneuerbaren Energiegemeinschaft erforderlich).
  • Kommunikationsdaten: Inhalte von E-Mails, Nachrichten über Kontaktformulare sowie Protokolle der Korrespondenz.
6. Infrastrukturpartner und kontrollierte Datenketten (Technischer Stack)

Um eine moderne, leistungsfähige und hochsichere Infrastruktur zu gewährleisten, setzen wir gezielt ausgewählte Dienstleister ein. Sämtliche Partner sind vertraglich streng gebunden:

  • Cloud-Hosting & Web-Applikation (Frontend): Vercel Inc. (USA/EU) zur Bereitstellung und Ausführung unserer Webseite. Das Hosting und die Ausführung erfolgen auf Serverinfrastrukturen innerhalb der Europäischen Union (Frankfurt am Main, Deutschland). Das erforderliche Schutzniveau wird zudem durch das EU-U.S. Data Privacy Framework (DPF) sowie EU-Standardvertragsklauseln (SCCs) garantiert.
  • Datenbank-System (PostgreSQL): Neon Labs, Inc. („NeonDB“) (USA/EU) zur sicheren und verschlüsselten Speicherung strukturierter Vereins-, Interessenten- und Anlagendaten. Die Speicherung erfolgt ebenfalls am Serverstandort Frankfurt am Main, Deutschland (geschützt durch DPF und Standardvertragsklauseln).
  • IT-Dienstleistung, E-Mail-Hosting: Die technische Bereitstellung unserer Infrastruktur unseres E-Mail-Servers erfolgt über österreichische externe IT-Dienstleister. Die Ausführung der Web- und E-Mail-Dienste Serverinfrastrukturen erfolgt über die hosttech GmbH mit Serverstandorten in der Schweiz.
    Datenschutzhinweis Schweiz: Für die Schweiz liegt ein offizieller Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO vor, wodurch ein dem EU-Standard gleichwertiges, gesetzlich garantiertes Datenschutzniveau sichergestellt ist.
7. Speicherdauer und Löschfristen

Wir halten uns strikt an die Grundsätze der Datenminimierung und Speicherbegrenzung:

  • Anfragen von Interessenten: Wenn aus einer Anfrage kein Beitritt zum Verein bzw. keine Teilnahme an der Energiegemeinschaft zustande kommt, werden die Anfragedaten nach 6 Monaten vollständig gelöscht.
  • Vereinsmitglieder & Vertragsdaten: Daten von Mitgliedern werden für die Dauer der Vereinsmitgliedschaft verarbeitet. Nach Beendigung der Mitgliedschaft werden finanz- und vereinsrechtlich relevante Belege gemäß § 132 BAO (Bundesabgabenordnung) für die Dauer von 7 Jahren aufbewahrt und anschließend gelöscht.
  • E-Mail-Korrespondenz: E-Mails, die als geschäftlicher Schriftverkehr einzustufen sind, werden im Rahmen der gesetzlichen Aufbewahrungsfristen (7 Jahre) archiviert.
  • Sicherheits- und Server-Logs: Technische Server-Protokolle werden automatisiert nach 7 bis maximal 14 Tagen gelöscht.
8. Ihre Rechte als betroffene Person

Ihnen stehen nach den Bestimmungen der DSGVO umfassende, kostenfreie Rechte gegenüber dem Verein Aard EEG Herzogenburg zu. Sie können diese jederzeit formlos per E-Mail an office@aard-energy.at ausüben:

  • Recht auf Auskunft (Art. 15 DSGVO): Sie können eine Bestätigung darüber verlangen, ob und welche personenbezogenen Daten wir über Sie verarbeiten.
  • Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, unrichtige oder unvollständige Daten korrigieren zu lassen.
  • Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten (z. B. die 7-jährige BAO-Frist) entgegenstehen.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können unter bestimmten Voraussetzungen die Einschränkung der Datenverarbeitung verlangen.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Daten, die Sie uns bereitgestellt haben, in einem gängigen, maschinenlesbaren Format zu erhalten.
  • Recht auf Widerruf (Art. 7 Abs. 3 DSGVO): Eine erteilte Einwilligung (z. B. für den Empfang von Newslettern) können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
  • Widerspruchsrecht (Art. 21 DSGVO): Sie können einer Verarbeitung, die auf unserem berechtigten Interesse beruht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen.
9. Datensicherheit und technische Schutzmaßnahmen (TOM)

Zum Schutz Ihrer Daten vor unbefugtem Zugriff, Verlust oder Manipulation setzen wir moderne technische und organisatorische Sicherheitsmaßnahmen gemäß Art. 32 DSGVO ein:

  • SSL/TLS-Verschlüsselung (HTTPS): Sämtliche Datenübertragungen im Web und in Webapplikationen erfolgen ausschließlich über verschlüsselte Verbindungen.
  • Datenbank-Verschlüsselung: Daten in unserer NeonDB werden sowohl im Ruhezustand (Encryption at Rest) als auch während der Übertragung (Encryption in Transit) nach aktuellen Standards verschlüsselt.
  • Zugriffsbeschränkungen: Der Zugriff auf das Backend und die Datenbank ist streng limitiert und nur berechtigten Personen zugänglich.
10. Beschwerderecht bei der Aufsichtsbehörde

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen das Datenschutzrecht verstößt, steht Ihnen das Recht auf Beschwerde bei der zuständigen Aufsichtsbehörde zu. In Österreich ist dies:

Österreichische Datenschutzbehörde (DSB)
Barichgasse 40-42, 1030 Wien, Österreich
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Website: www.dsb.gv.at