Datenschutzerklärung nach DSGVO oder auch GDPR
letzte Änderung: 04.03.2021
Uns, der Audio Tuning Vertriebs GmbH ist der Schutz Ihrer persönlichen Daten ein besonderes Anliegen. Wir verarbeiten Ihre Daten daher ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, TKG 2003). In dieser Datenschutzerklärung informieren wir Sie über die wichtigsten Aspekte der Datenverarbeitung in unserer Firma.
Kontakt mit uns
Wenn Sie per Formular auf der Website oder per E-Mail Kontakt mit uns aufnehmen, werden Ihre angegebenen Daten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen sechs Monate bei uns gespeichert. Diese Daten werden bei entsprechender Länderauswahl direkt an unseren verantwortlichen Partner vor Ort weitergegeben. Gibt es für das ausgewählte Land keinen Partner vor Ort, erhalten wir diese Daten, die wir nicht ohne Ihre Einwilligung weitergeben.
Newsletter
Mit Ihrer Einwilligung können Sie unseren Newsletter abonnieren, mit dem wir Sie über unsere aktuellen Angebote informieren. Die beworbenen Waren und Dienstleistungen sind in der Einwilligungserklärung benannt.
Für die Anmeldung zu unserem Newsletter verwenden wir das sog. Double-opt-in-Verfahren. Das heißt, dass wir Ihnen nach Ihrer Anmeldung eine E-Mail an die angegebene E-Mail-Adresse senden, in welcher wir Sie um Bestätigung bitten, dass Sie den Versand des Newsletters wünschen. Wenn Sie Ihre Anmeldung nicht innerhalb von 24 Stunden bestätigen, werden Ihre Informationen gesperrt und auf ihren Wunsch gelöscht. Darüber hinaus speichern wir jeweils Ihre eingesetzten IP-Adressen und Zeitpunkte der Anmeldung und Bestätigung. Zweck des Verfahrens ist, Ihre Anmeldung nachweisen und ggf. einen möglichen Missbrauch Ihrer persönlichen Daten aufklären zu können.
Pflichtangabe für die Übersendung des Newsletters ist allein Ihre E-Mail-Adresse. Die Angabe weiterer, gesondert markierter Daten ist freiwillig und wird verwendet, um Sie persönlich ansprechen zu können. Nach Ihrer Bestätigung speichern wir Ihre E-Mail-Adresse zum Zweck der Zusendung des Newsletters. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. a DS-GVO.
Ihre Einwilligung in die Übersendung des Newsletters können Sie jederzeit widerrufen und den Newsletter abbestellen. Den Widerruf können Sie durch Klick auf den in jeder Newsletter-E-Mail bereitgestellten Link, oder durch eine E-Mail an marketing@project-audio.com erklären.
Wir weisen Sie darauf hin, dass wir bei Versand des Newsletters Ihr Nutzerverhalten auswerten. Für diese Auswertung beinhalten die versendeten E-Mails sogenannte Web-Beacons bzw. Tracking-Pixel, die Ein-Pixel-Bilddateien darstellen, die auf unserer Website gespeichert sind. Auch im Newsletter erhaltene Links enthalten diese ID. Die Daten werden ausschließlich pseudonymisiert erhoben, die IDs werden also nicht mit Ihren weiteren persönlichen Daten verknüpft, eine direkte Personenbeziehbarkeit wird ausgeschlossen.
Datenspeicherung
Darüber hinaus werden zum Zweck der Vertragsabwicklung folgende Daten auch bei uns gespeichert: Vor- und Nachname, E-Mail-Adresse sowie Telefonnummer. Die von Ihnen bereitgestellten Daten sind zur Geschäftsabwicklung, Vertragserfüllung bzw. zur Durchführung vorvertraglicher Maßnahmen erforderlich. Ohne diese Daten können wir den Vertrag mit Ihnen nicht abschließen. Eine Datenübermittlung an Dritte erfolgt nicht, mit Ausnahme von Kreditkarten- und Bankdaten an die abwickelnden Bankinstitute / Zahlungsdienstleister zwecks Zahlungsabwicklung, an das von uns beauftragte Transportunternehmen/Versandunternehmen zur Zustellung der Ware sowie an unseren Steuerberater zur Erfüllung unserer steuerrechtlichen Verpflichtungen. Im Falle eines Vertragsabschlusses werden sämtliche Daten aus dem Vertragsverhältnis bis zum Ablauf der steuerrechtlichen Aufbewahrungsfrist (7 Jahre) gespeichert. Die Daten (Name, Anschrift, gekaufte Waren und Kaufdatum) werden darüberhinausgehend bis zum Ablauf der Produkthaftung gespeichert. Die Datenverarbeitung erfolgt auf Basis der gesetzlichen Bestimmungen des § 96 Abs 3 TKG sowie des Art 6 Abs 1 lit a (Einwilligung) und/oder lit b (notwendig zur Vertragserfüllung) der DSGVO.
Erhebung personenbezogener Daten bei Besuch unserer Website:
Bei der bloß informatorischen Nutzung der Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur die personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt. Wenn Sie unsere Website betrachten möchten, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen unsere Website anzuzeigen und die Stabilität und Sicherheit zu gewährleisten (Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO): IP-Adresse, Datum und Uhrzeit der Anfrage, Zeitzonendifferenz zur Greenwich Mean Time (GMT), Inhalt der Anforderung (konkrete Seite), Zugriffsstatus/HTTP-Statuscode, jeweils übertragene Datenmenge, Website, von der die Anforderung kommt, Browser Betriebssystem und dessen Oberfläche, Sprache und Version der Browsersoftware.
Zusätzlich zu den zuvor genannten Daten werden bei Ihrer Nutzung unserer Website Cookies auf Ihrem Rechner gespeichert. Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrer Festplatte dem von Ihnen verwendeten Browser zugeordnet gespeichert werden und durch welche der Stelle, die den Cookie setzt (hier durch uns), bestimmte Informationen zufließen. Cookies können keine Programme ausführen oder Viren auf Ihren Computer übertragen. Sie dienen dazu, das Internetangebot insgesamt nutzerfreundlicher und effektiver zu machen.
Einsatz von Cookies:
a) Diese Website nutzt folgende Arten von Cookies, deren Umfang und Funktionsweise im Folgenden erläutert werden:
– Transiente Cookies (dazu b)
– Persistente Cookies (dazu c).
b) Transiente Cookies werden automatisiert gelöscht, wenn Sie den Browser schließen. Dazu zählen insbesondere die Session-Cookies. Diese speichern eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen Ihres Browsers der gemeinsamen Sitzung zuordnen lassen. Dadurch kann Ihr Rechner wiedererkannt werden, wenn Sie auf unsere Website zurückkehren. Die Session-Cookies werden gelöscht, wenn Sie sich ausloggen oder den Browser schließen.
c) Persistente Cookies werden automatisiert nach einer vorgegebenen Dauer gelöscht, die sich je nach Cookie unterscheiden kann. Sie können die Cookies in den Sicherheitseinstellungen Ihres Browsers jederzeit löschen.
d) Sie können Ihre Browser-Einstellung entsprechend Ihren Wünschen konfigurieren und z. B. die Annahme von Third-Party-Cookies oder allen Cookies ablehnen. Wir weisen Sie darauf hin, dass Sie eventuell nicht alle Funktionen dieser Website nutzen können.
e) Wir nutzen HTML5 storage objects, die auf Ihrem Endgerät abgelegt werden. Die Nutzung von HTML5 storage objects können Sie verhindern, indem Sie in Ihrem Browser den privaten Modus einsetzen. Zudem empfehlen wir, regelmäßig Ihre Cookies und den Browser-Verlauf manuell zu löschen.
Die Einstellungen Ihrer Cookies können Sie hier verwalten:
Weitere Funktionen und Angebote unserer Website:
Neben der rein informatorischen Nutzung unserer Website bieten wir verschiedene Leistungen an, die Sie bei Interesse nutzen können. Dazu müssen Sie in der Regel weitere personenbezogene Daten angeben, die wir zur Erbringung der jeweiligen Leistung nutzen und für die die zuvor genannten Grundsätze zur Datenverarbeitung gelten.
Teilweise bedienen wir uns zur Verarbeitung Ihrer Daten externer Dienstleister. Diese wurden von uns sorgfältig ausgewählt und beauftragt, sind an unsere Weisungen gebunden und werden regelmäßig kontrolliert.
Weiterhin können wir Ihre personenbezogenen Daten an Dritte weitergeben, wenn Aktionsteilnahmen, Gewinnspiele, Vertragsabschlüsse oder ähnliche Leistungen von uns gemeinsam mit Partnern angeboten werden. Nähere Informationen hierzu erhalten Sie bei Angabe Ihrer personenbezogenen Daten oder untenstehend in der Beschreibung des Angebotes.
Soweit unsere Dienstleister oder Partner ihren Sitz in einem Staat außerhalb des Europäischen Wirtschaftsraumen (EWR) haben, informieren wir Sie über die Folgen dieses Umstands in der Beschreibung des Angebotes.
Auftragsverarbeitungsvertrag
Unsere Geschäftspartner (Einzelhändler), welche zwecks Geschäftsabwicklung mit dem Endkunden Waren beziehen, sind für die rechtmäßige Einhaltung der DSGVO, die Wahrung persönlichen Daten, selbst verantwortlich. Durch die Speicherung dieser personenbezogenen Daten auf unseren Servern werden wir Auftragsverarbeiter dieser personenbezogenen Daten. Der Pflicht, einen Auftragsverarbeitungsvertrag zwischen beiden Parteien abzuschließen, können die Verantwortlichen per Mail oder per Kontakt-Formular nachkommen. Der Auftragsverarbeitungsvertrag ist für die Subjekte bestimmt, welche die personenbezogenen Daten nicht für eigene Zwecke verarbeiten. Die Verarbeitung personenbezogener Daten durch natürliche Personen für persönliche oder familiäre Tätigkeiten wird durch den Schutz personenbezogener Daten betreffenden Vorschriften nicht geregelt, unterliegt nicht der Verordnung und ebenfalls trifft der Auftragsverarbeitungsvertrag hier nicht zu.
Ihre Rechte
Ihnen stehen grundsätzlich die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerruf und Widerspruch zu. Wenn Sie glauben, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder Ihre datenschutzrechtlichen Ansprüche sonst in einer Weise verletzt worden sind, können Sie sich bei der Aufsichtsbehörde beschweren. In Österreich ist dies die Datenschutzbehörde.
Änderungen
Änderungen an der Datenschutzerklärung werden mit einem Hinweis der betreffenden Änderung an unsere Partner übermittelt und im gleichen Zuge auf unserer Webseite aktualisiert – damit jeder Partner und Besucher nachvollziehen kann, dass wir weiterhin im Einklang mit der Datenschutz-Grundverordnung (auch bekannt als „GDPR“) arbeiten.
Sie erreichen uns unter folgenden Kontaktdaten:
Tel. :+43 1 5448580 oder +43 1 544 858 0400
E-Mail: dsgvo@audiotuning.at
Richtlinie zur koordinierten Offenlegung von Sicherheitslücken (CVD)
Koordinierte öffentliche Offenlegung und Einhaltung der CRA-Vorschriften
last Edited: 21.09.2026
Diese Richtlinie zur Offenlegung von Sicherheitslücken gilt für alle Sicherheitslücken, deren Meldung an die Audio Tuning Vertriebs GmbH Sie in Erwägung ziehen. Wir empfehlen Ihnen, diese Richtlinie zur Offenlegung von Sicherheitslücken vollständig zu lesen, bevor Sie eine Sicherheitslücke melden, und sich stets daran zu halten. Wir schätzen es sehr, wenn Sie sich die Zeit nehmen und die Mühe machen, Sicherheitslücken gemäß dieser Richtlinie zu melden. Wir bieten jedoch keine finanziellen Belohnungen für die Offenlegung von Sicherheitslücken an.
Meldung
Wenn Sie glauben, eine Sicherheitslücke entdeckt zu haben, reichen Sie Ihren Bericht bitte über den folgenden Link bei uns ein:
https://tools.project-audio.com/contact.aspx?lang=de&site=project
Bitte geben Sie in Ihrem Bericht folgende Details an:
* Die Website, IP-Adresse, Seite oder das Produkt, bei dem die Sicherheitslücke beobachtet werden kann.
* Eine kurze Beschreibung der Art der Sicherheitslücke, zum Beispiel: „XSS-Sicherheitslücke“.
* Schritte zur Reproduktion. Diese sollten einen harmlosen, nicht-destruktiven Proof-of-Concept darstellen. Dies trägt dazu bei, dass die Meldung schnell und genau geprüft werden kann. Außerdem verringert es die Wahrscheinlichkeit von Doppelmeldungen oder der böswilligen Ausnutzung bestimmter Sicherheitslücken, wie beispielsweise der Übernahme von Subdomains.
Vorgehensweise
Nachdem Sie Ihren Bericht eingereicht haben, werden wir Ihnen innerhalb von 5 Werktagen antworten und uns bemühen, Ihren Bericht innerhalb von 10 Werktagen zu prüfen. Wir werden Sie außerdem über den Fortschritt auf dem Laufenden halten. Die Priorität für die Behebung wird anhand der Auswirkungen, des Schweregrads und der Komplexität der Ausnutzung bewertet. Die Prüfung oder Behebung von Sicherheitslücken kann einige Zeit in Anspruch nehmen. Sie können sich gerne nach dem Status erkundigen, sollten dies jedoch nicht öfter als einmal alle 14 Tage tun. So können sich unsere Teams auf die Behebung konzentrieren. Wir benachrichtigen Sie, sobald die gemeldete Sicherheitslücke behoben ist, und bitten Sie möglicherweise um Bestätigung, dass die Lösung die Sicherheitslücke angemessen abdeckt. Sobald Ihre Sicherheitslücke behoben ist, begrüßen wir Anfragen zur Veröffentlichung Ihres Berichts. Da wir die Informationen für betroffene Nutzer vereinheitlichen möchten, bitten wir Sie, die öffentliche Veröffentlichung weiterhin mit uns abzustimmen.
Gemäß Artikel 14 des EU-Cyber-Resilience-Gesetzes (CRA) benachrichtigen wir die Europäische Agentur für Cybersicherheit (ENISA) und die zuständigen Behörden innerhalb von 24 Stunden nach Feststellung einer aktiv ausgenutzten Sicherheitslücke oder eines schwerwiegenden Sicherheitsvorfalls.
Hinweise
Sie dürfen NICHT:
* gegen geltende Gesetze oder Vorschriften verstoßen.
* auf unnötige, übermäßige oder erhebliche Datenmengen zugreifen.
* Daten in den Systemen, Diensten oder Produkten der Audio Tuning Vertriebs GmbH verändern.
* hochintensive, invasive oder zerstörerische Scan-Tools einsetzen, um Schwachstellen aufzuspüren.
* Versuchen oder melden Sie keinerlei Form von Denial-of-Service-Angriffen, z. B. die Überlastung eines Dienstes durch eine hohe Anzahl von Anfragen.
* Stören Sie nicht die Systeme, Dienste oder Produkte der Audio Tuning Vertriebs GmbH.
* Reichen Sie keine Berichte ein, die nicht ausnutzbare Schwachstellen beschreiben, oder Berichte, die darauf hinweisen, dass die Dienste nicht vollständig den „Best Practices“ entsprechen, beispielsweise fehlende Sicherheits-Header.
* Berichte einzureichen, die Schwachstellen in der TLS-Konfiguration beschreiben, beispielsweise die Unterstützung „schwacher“ Verschlüsselungssuiten oder das Vorhandensein von TLS 1.0-Unterstützung.
* Schwachstellen oder damit verbundene Details auf andere Weise als durch die im veröffentlichten security.txt-Dokument beschriebenen Mittel zu kommunizieren.
* Social-Engineering-Angriffe, Phishing oder physische Angriffe auf Mitarbeiter oder die Infrastruktur der Audio Tuning Vertriebs GmbH durchzuführen.
* Eine finanzielle Entschädigung für die Offenlegung von Schwachstellen zu verlangen.
Sie sind verpflichtet:
* Die Datenschutzbestimmungen stets einzuhalten und die Privatsphäre der Nutzer, Mitarbeiter, Auftragnehmer, Dienste oder Systeme der Audio Tuning Vertriebs GmbH nicht zu verletzen. Sie dürfen beispielsweise keine Daten, die Sie aus den Systemen oder Diensten abgerufen haben, weitergeben, weiterverbreiten oder nicht ordnungsgemäß sichern.
* Alle im Rahmen Ihrer Recherche abgerufenen Daten sicher löschen, sobald sie nicht mehr benötigt werden oder spätestens 1 Monat nach Behebung der Sicherheitslücke, je nachdem, was zuerst eintritt (oder sofern datenschutzrechtlich nichts anderes vorgeschrieben ist).
Rechtliche Aspekte
Diese Richtlinie ist so gestaltet, dass sie mit den gängigen Best Practices zur Offenlegung von Sicherheitslücken vereinbar ist. Sie erteilt Ihnen keine Erlaubnis, in einer Weise zu handeln, die gegen geltendes Recht verstößt oder dazu führen könnte, dass die Audio Tuning Vertriebs GmbH oder Partnerorganisationen gegen gesetzliche Verpflichtungen verstoßen.