Skip to main content
EU-Konformität

GDPR-Konformität

AllAccessible ist vollständig konform mit der Datenschutz-Grundverordnung (GDPR). Wir erheben nur notwendige Daten zur Bereitstellung unserer Dienste und zur Einhaltung gesetzlicher Anforderungen.

Welche Daten wir erheben & warum

Transparente Datenpraktiken konform mit GDPR Artikel 13 & 14

Marketing-Website (allaccessible.org)

Rechtsgrundlage: Berechtigtes Interesse (Art. 6(1)(f) GDPR)

Erhobene Daten

  • Analytics-Daten (Google Tag Manager, Google Analytics)
  • Conversion-Tracking (Google Ads, LinkedIn, Facebook)
  • Formularübermittlungen (Name, E-Mail, Unternehmen, Nachricht)
  • IP-Adresse (zur Betrugsprävention)
  • Sprachpräferenz

Zweck

  • Effektivität von Marketing-Kampagnen messen
  • Website-Benutzererfahrung verbessern
  • Demo-/Kontaktanfragen bearbeiten
  • Kundensupport bereitstellen
  • Ihre Sprachauswahl speichern

Barrierefreiheits-Widget (Kunden-Websites)

Rechtsgrundlage: Berechtigtes Interesse + Nutzereinwilligung für Präferenzen

✅ Anonymisierte Nutzungsmetriken

  • Widget-Aktivierungen (keine Nutzeridentifikation)
  • Funktionsnutzung aggregiert nach Website
  • Keine IP-Adressen, keine Cookies für Tracking
  • Nur Website-Statistiken

🔒 Nutzer-Präferenzen-Speicherung (Cookies & LocalStorage)

  • <code>aacxValidated</code> - Kurzlebiger Validierungs-Cookie (~10 Minuten)
  • <code>accessibilityWidgetHidden</code> - Merkt sich, ob Sie das Widget ausgeblendet haben (funktionaler Cookie, ~1 Jahr)
  • Widget-Position - Merkt sich, wo die Widget-Schaltfläche auf der Seite platziert ist (funktionaler Cookie)
  • <code>overrideOptions</code> - Ihre Barrierefreiheits-Einstellungen (Textgröße, Kontrast usw.), gespeichert im lokalen Speicher Ihres Browsers
  • <strong>Ihre Barrierefreiheits-Einstellungen bleiben auf Ihrem Gerät und werden nicht an unsere Server gesendet.</strong> Separat sendet das Widget anonyme Nutzungsdaten (welche Tools verwendet wurden und die besuchte Seite), um das Produkt zu verbessern - niemals Ihren Namen, Ihre E-Mail-Adresse oder Ihre Aktivitäten auf anderen Websites

Anwendungsnutzer (app.allaccessible.org)

Rechtsgrundlage: Vertragserfüllung (Art. 6(1)(b) GDPR)

Erhobene Daten

  • Kontoinformationen (E-Mail, Name, Unternehmen)
  • Website-/Domain-Konfigurationen
  • Audit-Verlauf und Scan-Ergebnisse
  • Nutzungsmetriken und Analytics
  • Rechnungsinformationen (über Stripe)

Zweck

  • Barrierefreiheits-Services bereitstellen
  • Compliance-Berichte erstellen
  • Zahlungen verarbeiten
  • Kundensupport
  • Service-Verbesserungen

Anpassungsanfragen

Rechtsgrundlage: Rechtliche Verpflichtung + Ausdrückliche Einwilligung für Gesundheitsdaten

Grundlegende Anpassungsanfragen

  • Mitarbeitername, Anfragetyp, Beschreibung
  • Keine medizinischen/Gesundheitsinformationen
  • Verfügbar für alle Kunden

⚠️ Erweiterte Anpassung (Geschützte Gesundheitsinformationen)

  • Medizinische Dokumentation und Gesundheitszustände
  • Behinderungsdetails und Behandlungsanforderungen
  • <strong>Erfordert unterzeichnete HIPAA Business Associate Agreement</strong>
  • Nur verfügbar mit ausgeführter BAA
  • Verschlüsselte Speicherung, Audit-Logs, Zugangskontrollen

<strong>Wichtig:</strong> Wir verarbeiten KEINE geschützten Gesundheitsinformationen ohne gültige HIPAA BAA. Kontaktieren Sie uns zur Ausführung einer BAA vor Nutzung erweiterter Anpassungsfunktionen.

Ihre GDPR-Rechte

Unter der GDPR haben Sie umfassende Rechte bezüglich Ihrer personenbezogenen Daten

Recht auf Zugang

Fordern Sie eine Kopie aller personenbezogenen Daten an, die wir über Sie speichern

Recht auf Löschung

Fordern Sie die Löschung Ihrer personenbezogenen Daten an ("Recht auf Vergessenwerden")

Recht auf Berichtigung

Korrigieren Sie unrichtige oder unvollständige personenbezogene Daten

Recht auf Datenübertragbarkeit

Erhalten Sie Ihre Daten in einem strukturierten, maschinenlesbaren Format

Datenschutz-orientiertes Widget-Design

Widget-Nutzung ist vollständig anonymisiert

Anonyme Widget-Nutzung

Widget-Interaktionen werden nur auf Website-Ebene verfolgt, ohne individuelle Nutzerverfolgung

Präferenzen bleiben auf dem Gerät

Die vom Besucher gewählten Barrierefreiheitseinstellungen werden im eigenen Browser gespeichert und nicht auf unsere Server hochgeladen; nur die anonyme Nutzung (welche Werkzeuge verwendet wurden) wird separat erfasst

Minimaler Cookie-Fußabdruck

Das Widget verwendet ausschließlich unbedingt erforderliche funktionale Cookies und anonyme Nutzungsanalysen — keine personenbezogenen, identifizierenden oder seitenübergreifenden Tracking-Daten. Website-Betreiber weisen auf die Nutzung von AllAccessible in ihren eigenen Nutzungsbedingungen und ihrer Barrierefreiheitserklärung hin.

Welche Daten wir NICHT erheben

Keine IP-Adressen
Keine Nutzeridentifikatoren oder IDs
Keine Cookies für Tracking
Kein Session-Tracking
Keine Barrierefreiheits-Präferenzen
Keine gesundheitsbezogenen Daten
Keine persönlichen Geräteinformationen
Keine Marketing- oder Analytics-Daten

EU-Vertreter & Datenschutzbeauftragter

Professionelle EU-Vertretung und Datenschutz-Services

Artikel 27 EU-Vertreter

Prighter Group

Bereitgestellt von iuro Rechtsanwälte GmbH t/a Prighter

EU-Adresse

Schellinggasse 3, 1010 Wien, Österreich

Verantwortlichkeiten

  • GDPR-bezogene Anfragen entgegennehmen
  • Koordination mit Datenschutzbehörden
  • Betroffenenanfragen bearbeiten
  • Informationen zur Datenverarbeitung bereitstellen

Datenschutzbeauftragter (DPO)

Prighter bietet professionelle Datenschutzbeauftragte-Services wie von GDPR Artikel 37-39 gefordert.

Rechtsgrundlagen für Datenverarbeitung

GDPR Artikel 6 Konformität erklärt

Artikel 6 GDPR Rechtsgrundlagen

Website-Nutzungs-Analytics

  • <strong>Rechtsgrundlage:</strong> Berechtigtes Interesse (Art. 6(1)(f))
  • Wir verarbeiten Analytics zur Verbesserung unserer Services
  • Abgewogen gegen Ihre Rechte und Freiheiten
  • Sie können über Cookie-Präferenzen widersprechen

NICHT verarbeitete Daten

  • Keine besonderen Kategorien von Daten (Art. 9 GDPR)
  • Keine Daten über strafrechtliche Verurteilungen (Art. 10 GDPR)
  • Gesundheitsdaten nur mit ausdrücklicher Einwilligung + HIPAA BAA
  • Keine automatisierte Entscheidungsfindung (Art. 22 GDPR)

Detaillierte GDPR-Rechte

Wie Sie Ihre Datenschutzrechte ausüben

Recht auf Information

Erhalten Sie klare Informationen darüber, wie wir Ihre Daten verarbeiten (Artikel 13 & 14)

Recht auf Zugang

Erhalten Sie Bestätigung und Zugang zu Ihren personenbezogenen Daten (Artikel 15)

Recht auf Berichtigung

Korrigieren Sie unrichtige oder unvollständige Daten (Artikel 16)

Recht auf Löschung

Fordern Sie Löschung ("Recht auf Vergessenwerden") unter bestimmten Bedingungen an (Artikel 17)

Recht auf Einschränkung der Verarbeitung

Begrenzen Sie die Verarbeitung unter bestimmten Umständen (Artikel 18)

Recht auf Datenübertragbarkeit

Erhalten Sie Ihre Daten in maschinenlesbarem Format (Artikel 20)

Widerspruchsrecht

Widersprechen Sie der Verarbeitung basierend auf berechtigten Interessen oder Direktmarketing (Artikel 21)

Recht auf Widerruf der Einwilligung

Widerrufen Sie die Einwilligung jederzeit, wenn die Verarbeitung auf Einwilligung basiert (Artikel 7)

Wie Sie Ihre Rechte ausüben

Kontaktieren Sie uns unter <strong>[email protected]</strong> oder nutzen Sie unser Trust Center. Wir antworten innerhalb von 30 Tagen wie von der GDPR gefordert.

Sie haben das Recht, eine Beschwerde bei Ihrer örtlichen Datenschutzbehörde einzureichen.

Datensicherheit & Schutz

Technische und organisatorische Maßnahmen zum Schutz Ihrer Daten

Datensicherheit

  • <strong>Verschlüsselung:</strong> Alle Daten verschlüsselt bei Übertragung (TLS 1.3) und Speicherung (AES-256)
  • <strong>Zugangskontrollen:</strong> Rollenbasierter Zugang, Multi-Faktor-Authentifizierung erforderlich
  • <strong>Überwachung:</strong> 24/7 Sicherheitsüberwachung und Eindringlingserkennung
  • <strong>Audits:</strong> Regelmäßige Sicherheitsaudits und Penetrationstests
  • <strong>Backup:</strong> Automatisierte Backups mit Verschlüsselung und Geo-Redundanz

Datenspeicherung

  • <strong>Marketing-Daten:</strong> 2 Jahre ab letzter Interaktion
  • <strong>Kontodaten:</strong> Dauer des Services + 6 Monate
  • <strong>Rechnungsdaten:</strong> 7 Jahre (gesetzliche Anforderung)
  • <strong>Support-Tickets:</strong> 3 Jahre nach Lösung
  • <strong>Audit-Logs:</strong> 1 Jahr für Sicherheitszwecke

Drittanbieter-Auftragsverarbeiter

  • <strong>Stripe:</strong> Zahlungsverarbeitung (PCI-DSS konform)
  • <strong>Amazon Web Services (AWS):</strong> Infrastruktur-Hosting, Speicherung und Rechenleistung (ISO 27001, SOC 2)
  • <strong>Google Cloud:</strong> KI-gestützte Bildbeschreibung und Inhaltsverarbeitung (ISO 27001, SOC 2)
  • <strong>HubSpot:</strong> CRM und Marketing-Automatisierung
  • <strong>Intercom:</strong> Kundensupport-Plattform
  • <strong>Wörterbuch-Abfragen:</strong> Wenn ein Besucher das Wörterbuch-Tool des Widgets nutzt, wird das gesuchte Wort direkt von seinem Browser an Drittanbieter-Wörterbuchdienste (Merriam-Webster, Wikipedia) gesendet, um eine Definition abzurufen

Internationale Datenübertragungen

  • Daten in US-amerikanischen Rechenzentren gespeichert
  • Drittanbieter-Auftragsverarbeiter nutzen Standardvertragsklauseln (SCCs)
  • Zusätzliche Schutzmaßnahmen für US-Übertragungen nach Schrems II
  • Datenverarbeitungsverträge (DPAs) mit allen Auftragsverarbeitern

Kontakt & Datenschutz

Fragen zur GDPR-Konformität oder zum Datenschutz?

Datenverantwortlicher

AllAccessible, LLC

515 Congress Ave, Suite 1750, Austin, TX 78701, USA

EU-Vertreter

Prighter Group (iuro Rechtsanwälte GmbH)

Schellinggasse 3, 1010 Wien, Österreich

[email protected]

Datenschutz-Anfragen

[email protected]

Für Betroffenenanfragen, Datenschutzfragen oder GDPR-Anliegen

Trust Center

Besuchen Sie unser Trust Center für umfassende Datenschutz- und Sicherheitsinformationen:

Visit Trust Center →

Bereit loszulegen?

Erleben Sie datenschutz-orientierte Barrierefreiheits-Lösungen, die Ihre Daten respektieren