GDPR-Konformität
AllAccessible ist vollständig konform mit der Datenschutz-Grundverordnung (GDPR). Wir erheben nur notwendige Daten zur Bereitstellung unserer Dienste und zur Einhaltung gesetzlicher Anforderungen.
Welche Daten wir erheben & warum
Transparente Datenpraktiken konform mit GDPR Artikel 13 & 14
Marketing-Website (allaccessible.org)
Rechtsgrundlage: Berechtigtes Interesse (Art. 6(1)(f) GDPR)
Erhobene Daten
- • Analytics-Daten (Google Tag Manager, Google Analytics)
- • Conversion-Tracking (Google Ads, LinkedIn, Facebook)
- • Formularübermittlungen (Name, E-Mail, Unternehmen, Nachricht)
- • IP-Adresse (zur Betrugsprävention)
- • Sprachpräferenz
Zweck
- • Effektivität von Marketing-Kampagnen messen
- • Website-Benutzererfahrung verbessern
- • Demo-/Kontaktanfragen bearbeiten
- • Kundensupport bereitstellen
- • Ihre Sprachauswahl speichern
Barrierefreiheits-Widget (Kunden-Websites)
Rechtsgrundlage: Berechtigtes Interesse + Nutzereinwilligung für Präferenzen
✅ Anonymisierte Nutzungsmetriken
- • Widget-Aktivierungen (keine Nutzeridentifikation)
- • Funktionsnutzung aggregiert nach Website
- • Keine IP-Adressen, keine Cookies für Tracking
- • Nur Website-Statistiken
🔒 Nutzer-Präferenzen-Speicherung (Cookies & LocalStorage)
- • <code>aacxValidated</code> - Kurzlebiger Validierungs-Cookie (~10 Minuten)
- • <code>accessibilityWidgetHidden</code> - Merkt sich, ob Sie das Widget ausgeblendet haben (funktionaler Cookie, ~1 Jahr)
- • Widget-Position - Merkt sich, wo die Widget-Schaltfläche auf der Seite platziert ist (funktionaler Cookie)
- • <code>overrideOptions</code> - Ihre Barrierefreiheits-Einstellungen (Textgröße, Kontrast usw.), gespeichert im lokalen Speicher Ihres Browsers
- • <strong>Ihre Barrierefreiheits-Einstellungen bleiben auf Ihrem Gerät und werden nicht an unsere Server gesendet.</strong> Separat sendet das Widget anonyme Nutzungsdaten (welche Tools verwendet wurden und die besuchte Seite), um das Produkt zu verbessern - niemals Ihren Namen, Ihre E-Mail-Adresse oder Ihre Aktivitäten auf anderen Websites
Anwendungsnutzer (app.allaccessible.org)
Rechtsgrundlage: Vertragserfüllung (Art. 6(1)(b) GDPR)
Erhobene Daten
- • Kontoinformationen (E-Mail, Name, Unternehmen)
- • Website-/Domain-Konfigurationen
- • Audit-Verlauf und Scan-Ergebnisse
- • Nutzungsmetriken und Analytics
- • Rechnungsinformationen (über Stripe)
Zweck
- • Barrierefreiheits-Services bereitstellen
- • Compliance-Berichte erstellen
- • Zahlungen verarbeiten
- • Kundensupport
- • Service-Verbesserungen
Anpassungsanfragen
Rechtsgrundlage: Rechtliche Verpflichtung + Ausdrückliche Einwilligung für Gesundheitsdaten
Grundlegende Anpassungsanfragen
- • Mitarbeitername, Anfragetyp, Beschreibung
- • Keine medizinischen/Gesundheitsinformationen
- • Verfügbar für alle Kunden
⚠️ Erweiterte Anpassung (Geschützte Gesundheitsinformationen)
- • Medizinische Dokumentation und Gesundheitszustände
- • Behinderungsdetails und Behandlungsanforderungen
- • <strong>Erfordert unterzeichnete HIPAA Business Associate Agreement</strong>
- • Nur verfügbar mit ausgeführter BAA
- • Verschlüsselte Speicherung, Audit-Logs, Zugangskontrollen
<strong>Wichtig:</strong> Wir verarbeiten KEINE geschützten Gesundheitsinformationen ohne gültige HIPAA BAA. Kontaktieren Sie uns zur Ausführung einer BAA vor Nutzung erweiterter Anpassungsfunktionen.
Ihre GDPR-Rechte
Unter der GDPR haben Sie umfassende Rechte bezüglich Ihrer personenbezogenen Daten
Recht auf Zugang
Fordern Sie eine Kopie aller personenbezogenen Daten an, die wir über Sie speichern
Recht auf Löschung
Fordern Sie die Löschung Ihrer personenbezogenen Daten an ("Recht auf Vergessenwerden")
Recht auf Berichtigung
Korrigieren Sie unrichtige oder unvollständige personenbezogene Daten
Recht auf Datenübertragbarkeit
Erhalten Sie Ihre Daten in einem strukturierten, maschinenlesbaren Format
Datenschutz-orientiertes Widget-Design
Widget-Nutzung ist vollständig anonymisiert
Anonyme Widget-Nutzung
Widget-Interaktionen werden nur auf Website-Ebene verfolgt, ohne individuelle Nutzerverfolgung
Präferenzen bleiben auf dem Gerät
Die vom Besucher gewählten Barrierefreiheitseinstellungen werden im eigenen Browser gespeichert und nicht auf unsere Server hochgeladen; nur die anonyme Nutzung (welche Werkzeuge verwendet wurden) wird separat erfasst
Minimaler Cookie-Fußabdruck
Das Widget verwendet ausschließlich unbedingt erforderliche funktionale Cookies und anonyme Nutzungsanalysen — keine personenbezogenen, identifizierenden oder seitenübergreifenden Tracking-Daten. Website-Betreiber weisen auf die Nutzung von AllAccessible in ihren eigenen Nutzungsbedingungen und ihrer Barrierefreiheitserklärung hin.
Welche Daten wir NICHT erheben
EU-Vertreter & Datenschutzbeauftragter
Professionelle EU-Vertretung und Datenschutz-Services
Artikel 27 EU-Vertreter
Prighter Group
Bereitgestellt von iuro Rechtsanwälte GmbH t/a Prighter
EU-Adresse
Schellinggasse 3, 1010 Wien, Österreich
Verantwortlichkeiten
- GDPR-bezogene Anfragen entgegennehmen
- Koordination mit Datenschutzbehörden
- Betroffenenanfragen bearbeiten
- Informationen zur Datenverarbeitung bereitstellen
Datenschutzbeauftragter (DPO)
Prighter bietet professionelle Datenschutzbeauftragte-Services wie von GDPR Artikel 37-39 gefordert.
EU GDPR-Vertretung
Erfahren Sie mehr über Prighters EU- und UK-GDPR-VertretungsdiensteUK GDPR-Vertretung
Erfahren Sie mehr über Prighters EU- und UK-GDPR-VertretungsdiensteRechtsgrundlagen für Datenverarbeitung
GDPR Artikel 6 Konformität erklärt
Artikel 6 GDPR Rechtsgrundlagen
Website-Nutzungs-Analytics
- • <strong>Rechtsgrundlage:</strong> Berechtigtes Interesse (Art. 6(1)(f))
- • Wir verarbeiten Analytics zur Verbesserung unserer Services
- • Abgewogen gegen Ihre Rechte und Freiheiten
- • Sie können über Cookie-Präferenzen widersprechen
NICHT verarbeitete Daten
- • Keine besonderen Kategorien von Daten (Art. 9 GDPR)
- • Keine Daten über strafrechtliche Verurteilungen (Art. 10 GDPR)
- • Gesundheitsdaten nur mit ausdrücklicher Einwilligung + HIPAA BAA
- • Keine automatisierte Entscheidungsfindung (Art. 22 GDPR)
Detaillierte GDPR-Rechte
Wie Sie Ihre Datenschutzrechte ausüben
Recht auf Information
Erhalten Sie klare Informationen darüber, wie wir Ihre Daten verarbeiten (Artikel 13 & 14)
Recht auf Zugang
Erhalten Sie Bestätigung und Zugang zu Ihren personenbezogenen Daten (Artikel 15)
Recht auf Berichtigung
Korrigieren Sie unrichtige oder unvollständige Daten (Artikel 16)
Recht auf Löschung
Fordern Sie Löschung ("Recht auf Vergessenwerden") unter bestimmten Bedingungen an (Artikel 17)
Recht auf Einschränkung der Verarbeitung
Begrenzen Sie die Verarbeitung unter bestimmten Umständen (Artikel 18)
Recht auf Datenübertragbarkeit
Erhalten Sie Ihre Daten in maschinenlesbarem Format (Artikel 20)
Widerspruchsrecht
Widersprechen Sie der Verarbeitung basierend auf berechtigten Interessen oder Direktmarketing (Artikel 21)
Recht auf Widerruf der Einwilligung
Widerrufen Sie die Einwilligung jederzeit, wenn die Verarbeitung auf Einwilligung basiert (Artikel 7)
Wie Sie Ihre Rechte ausüben
Kontaktieren Sie uns unter <strong>[email protected]</strong> oder nutzen Sie unser Trust Center. Wir antworten innerhalb von 30 Tagen wie von der GDPR gefordert.
Sie haben das Recht, eine Beschwerde bei Ihrer örtlichen Datenschutzbehörde einzureichen.
Datensicherheit & Schutz
Technische und organisatorische Maßnahmen zum Schutz Ihrer Daten
Datensicherheit
- <strong>Verschlüsselung:</strong> Alle Daten verschlüsselt bei Übertragung (TLS 1.3) und Speicherung (AES-256)
- <strong>Zugangskontrollen:</strong> Rollenbasierter Zugang, Multi-Faktor-Authentifizierung erforderlich
- <strong>Überwachung:</strong> 24/7 Sicherheitsüberwachung und Eindringlingserkennung
- <strong>Audits:</strong> Regelmäßige Sicherheitsaudits und Penetrationstests
- <strong>Backup:</strong> Automatisierte Backups mit Verschlüsselung und Geo-Redundanz
Datenspeicherung
- <strong>Marketing-Daten:</strong> 2 Jahre ab letzter Interaktion
- <strong>Kontodaten:</strong> Dauer des Services + 6 Monate
- <strong>Rechnungsdaten:</strong> 7 Jahre (gesetzliche Anforderung)
- <strong>Support-Tickets:</strong> 3 Jahre nach Lösung
- <strong>Audit-Logs:</strong> 1 Jahr für Sicherheitszwecke
Drittanbieter-Auftragsverarbeiter
- <strong>Stripe:</strong> Zahlungsverarbeitung (PCI-DSS konform)
- <strong>Amazon Web Services (AWS):</strong> Infrastruktur-Hosting, Speicherung und Rechenleistung (ISO 27001, SOC 2)
- <strong>Google Cloud:</strong> KI-gestützte Bildbeschreibung und Inhaltsverarbeitung (ISO 27001, SOC 2)
- <strong>HubSpot:</strong> CRM und Marketing-Automatisierung
- <strong>Intercom:</strong> Kundensupport-Plattform
- <strong>Wörterbuch-Abfragen:</strong> Wenn ein Besucher das Wörterbuch-Tool des Widgets nutzt, wird das gesuchte Wort direkt von seinem Browser an Drittanbieter-Wörterbuchdienste (Merriam-Webster, Wikipedia) gesendet, um eine Definition abzurufen
Internationale Datenübertragungen
- Daten in US-amerikanischen Rechenzentren gespeichert
- Drittanbieter-Auftragsverarbeiter nutzen Standardvertragsklauseln (SCCs)
- Zusätzliche Schutzmaßnahmen für US-Übertragungen nach Schrems II
- Datenverarbeitungsverträge (DPAs) mit allen Auftragsverarbeitern
Kontakt & Datenschutz
Fragen zur GDPR-Konformität oder zum Datenschutz?
Datenverantwortlicher
AllAccessible, LLC
515 Congress Ave, Suite 1750, Austin, TX 78701, USA
EU-Vertreter
Prighter Group (iuro Rechtsanwälte GmbH)
Schellinggasse 3, 1010 Wien, Österreich
Trust Center
Besuchen Sie unser Trust Center für umfassende Datenschutz- und Sicherheitsinformationen:
Visit Trust Center →Bereit loszulegen?
Erleben Sie datenschutz-orientierte Barrierefreiheits-Lösungen, die Ihre Daten respektieren