Datenschutz

Datenschutzinformation

Personenbezogene Daten sind Angaben über persönliche oder sachliche Verhältnisse einer bestimmten oder bestimmbaren natürlichen Person, worunter auch das Surf- und Kommunikationsverhalten einer natürlichen Person im Internet zu verstehen ist. Informationen, die nicht – auch nicht über eine bestimmte Kennnummer (z. B. IP-Adresse) – mit der Identität einer natürlichen Person in Verbindung gebracht werden können (anonyme Daten), sind keine personenbezogenen Daten (z. B. meistbesuchte Websites, Anzahl der Nutzer:innen einer Site). Personenbezogene Daten werden vom Produktivitätsrat (PROD) gemäß den Bestimmungen der Europäischen Datenschutz-Grundverordnung (DSGVO) und dem österreichischen Datenschutzgesetz (DSG) verarbeitet.

Datensicherheit

Der PROD trifft alle notwendigen technischen und organisatorischen Sicherheitsmaßnahmen, um Ihre personenbezogenen Daten vor Verlust und Missbrauch zu schützen. Ihre Daten werden in einer sicheren, dem Stand der Technik entsprechenden Betriebsumgebung von der IT der OeNB verarbeitet (§ 3 Abs. 11 Fiskal- und Produktivitätsratgesetz 2021). Die IT der OeNB ist nach der internationalen Norm ISO 9001 und 27001 zertifiziert und verarbeitet alle personenbezogenen Daten als gesetzliche Auftragsverarbeiterin im Auftrag des PROD.

Der Zugang zu den Websites des PROD wird über HTTPS gesichert. Das bedeutet, dass die Kommunikation zwischen Ihrem Endgerät und den Servern der OeNB verschlüsselt erfolgt. Sollten Sie mit dem PROD oder seinen Mitarbeiter:innen per E-Mail in Kontakt treten wollen, weisen wir darauf hin, dass die Vertraulichkeit der übermittelten Informationen aufgrund der technischen Konzeption des E-Mail-Protokolls grundsätzlich nicht gewährleistet ist. Der Inhalt von unverschlüsselten E-Mails kann von Dritten eingesehen werden, sofern nicht besondere technische Sicherheitsmaßnahmen (z. B. Verschlüsselung) ergriffen werden.

Datenübermittlung in Drittländer

Die OeNB als Auftragsverarbeiterin des PROD setzt für die Optimierung der Websites auch Unterstützungswerkzeuge von Anbietern mit Sitz oder Hauptniederlassung in Drittstaaten außerhalb des EWR ein (insbesondere Google in den USA). Beim Einsatz solcher Werkzeuge kann daher eine Übermittlung personenbezogener Daten in Drittländer i. S. d. DSGVO nicht ausgeschlossen werden.

 

Für Nutzer:innen von Google-Diensten im europäischen Raum ist das Unternehmen Google Ireland Limited (Gordon House, Barrow Street Dublin 4, Irland) verantwortlich. Dennoch kann eine Datenübermittlung an Server der Hauptniederlassung Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043) in den USA oder aufgrund des US-CLOUD-Acts ein Datenzugriff durch US-Behörden oder US-Geheimdienste nicht ausgeschlossen werden. Der Europäische Gerichtshof (EuGH) stuft die USA als ein Drittland ein, in dem kein den europäischen Standards entsprechendes Datenschutzniveau gewährleistet ist. Vor allem besteht das Risiko, dass personenbezogene Daten von solchen Diensteanbietern nach US-Recht an US-Behörden oder US-Geheimdienste zu Überwachungszwecken herausgegeben werden müssen, ohne dass den betroffenen Personen adäquate Rechtsschutzmöglichkeiten zur Verfügung stehen. Für eine solche Datenübermittlung ist daher Ihre Einwilligung gemäß Art. 49 Abs. 1 lit. a DSGVO erforderlich, damit diese Unterstützungswerkzeuge zum Einsatz kommen können. Diese können Sie über den Cookie-Consent-Banner erteilen, abändern oder widerrufen.

Widerspruchsrecht

Verarbeitet der PROD personenbezogene Daten zur Erfüllung gesetzlicher Aufgaben nach dem Fiskalrat- und Produktivitätsratgesetz 2021 (Art. 6 Abs. 1 lit. e DSGVO) oder aufgrund eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO), haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten einzulegen (Art. 21 DSGVO). Details dazu finden Sie im Bereich „Ihre Rechte als betroffene Person".

Recht auf jederzeitigen Widerruf der Einwilligung

Findet die Verarbeitung Sie betreffender personenbezogener Daten auf Basis Ihrer Einwilligung statt, haben Sie das Recht, Ihre Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgen Verarbeitung berührt wird (Art. 7 Abs. 3 DSGVO).

Datenschutzinformation für die Nutzung von PROD-Websites

Wenn Sie Websites des PROD besuchen, verarbeitet der jeweilige Server bestimmte personenbezogene Kommunikationsdaten.

Webserverprotokollierung

Beim Aufruf von Websites des PROD protokolliert der Webserver zum Zweck der Sicherstellung einer angemessenen Informations- und Systemsicherheit und zur Abwehr von Überlastangriffen (Denial of Service-Attacken) zu jeder Anfrage die folgenden Daten und speichert diese drei Jahre: IP-Adresse, allenfalls Benutzername, Datum und Uhrzeit des Zugriffs sowie technische Angaben zum abgerufenen Webobjekt, verwendeten Browser und Betriebssystem (Combined Log Format).

Darüberhinausgehende personenbezogene Angaben wie Ihr Name, Ihre Anschrift, Telefonnummer oder E-Mail-Adresse werden grundsätzlich nicht erfasst, sofern Sie diese Angaben nicht freiwillig an dafür vorgesehener Stelle zur Verfügung stellen (z. B. im Rahmen einer Newsletter-Registrierung). Im Fall einer missbräuchlichen Verwendung unserer Websites oder in anderen berechtigten Anlassfällen werden wir die Daten zum Zweck der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen an die zuständigen Behörden weiterleiten.

Newsletter

Wenn Sie sich für unseren elektronischen Newsletter anmelden, nutzen wir die von Ihnen bekannt gegebenen personenbezogenen Daten, insbesondere Ihre E-Mail-Adresse, für die Übermittlung der gewünschten Informationen per E-Mail und auf der Rechtsgrundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSDGVO). Eine Abmeldung vom Newsletter ist jederzeit über den dafür vorgesehenen Link in jedem zugesendeten E-Mail möglich. Nach Abmeldung vom Newsletter werden Ihre Daten unverzüglich gelöscht. Eine Weitergabe Ihrer Daten erfolgt ausschließlich an die Oesterreichische Nationalbank als gesetzliche Auftragsverarbeiterin des PROD (§ 3 Abs. 11 Fiskalrat- und Produktivitätsratgesetz 2021) und an EWORX CENTER, Straße Hanriederstraße 25, A-4150 Rohrbach-Berg als Subauftragsverarbeiter zur technischen Bereitstellung dieses E-Mail-Services; eine Weitergabe an Dritte für deren eigene Zwecke erfolgt nicht. Voraussetzung für die Anmeldung des Newsletters ist die Bekanntgabe der dafür notwendigen personenbezogenen Daten, anderenfalls kann der Newsletter nicht abonniert werden.

Analyse der Websitenutzung

Der PROD betreibt auf seinen Websites technische Werkzeuge zur Nutzungsanalyse. Dies ermöglicht uns die Verbesserung der Bedienbarkeit und des Nutzungserlebnisses. Ein Rückschluss auf Ihre Person ist uns dabei in der Regel nicht möglich.

Einsatz von Matomo On-Premise:
Zur nutzungsfreundlichen Gestaltung und Optimierung unserer Websites setzen wir das Webanalysetool „Matomo On-Premise“ ein. Matomo erstellt Analysen und statistische Auswertungen zur Nutzung unserer Websites auf Basis von pseudonymen Nutzungsprofilen. Dafür werden permanente Cookies auf Ihrem Endgerät gespeichert. Auf diese Weise können wir wiederkehrende Besucher:innen erkennen und zählen, Klickpfade nachvollziehen sowie den Grad des Interesses an den jeweiligen Inhalten unserer Websites messen. Identifikationsdaten zu Ihrer Person erheben wir dabei nicht. Protokolldaten von Webservern werden anonymisiert (IP-Masking), bevor sie für die Nutzungsanalyse verwendet werden. Das Tool wird auf OeNB-Infrastruktur betrieben.

Cookies sind kleine Textdateien, die auf Ihrem Computer gespeichert werden und uns die Wiedererkennung des von Ihnen verwendeten Endgeräts ermöglichen. Die Nutzungsanalyse auf Basis von Cookies erfolgt auf Grundlage Ihrer Einwilligung gemäß § 165 Abs. 3 TKG 2021 i.V.m. Art. 6 Abs. 1 lit. a DSGVO, wenn Sie Ihre Einwilligung über den Cookie‑Consent‑Banner erteilt haben. Dort können Sie Ihre Einwilligung jederzeit auch wieder abändern oder widerrufen. Der Banner lässt sich über das Häkchen-Symbol links unten öffnen.

Weitere Informationen zu Matomo und den entsprechenden Datenschutzbestimmungen finden Sie unter: https://matomo.org/privacy.

Einsatz von Google Analytics

Websites des PROD benutzen den Webanalysedienst Google Analytics. Google Analytics verwendet zur Bereitstellung dieses Dienstes Cookies. Cookies sind kleine Textdateien, die auf Ihrem Computer gespeichert werden und die Wiedererkennung des von Ihnen verwendeten Endgeräts ermöglichen. Dies erlaubt eine Analyse der Nutzung unserer Websites, was der Verbesserung ihrer Bedienbarkeit und des Nutzungserlebnisses dient. Ein Rückschluss auf Ihre konkrete Person ist dabei regelmäßig nicht möglich.

Die durch den Einsatz von Google Analytics erzeugten Informationen (einschließlich Ihrer IP-Adresse) werden an Server von Google übertragen. Zum Schutz Ihrer Privatsphäre wurde Google Analytics so konfiguriert, dass Ihre IP-Adresse unmittelbar nach ihrer Übertragung an Google innerhalb von Mitgliedstaaten der Europäischen Union oder anderen Vertragsstaaten des Europäischen Wirtschaftsraums anonymisiert und von Google ausschließlich anonymisiert gespeichert wird (anonymizeIp=true). Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und erst dort gekürzt. Google wird diese Informationen im Auftrag der OeNB verwenden, um die Nutzung der Websites auszuwerten und Reports über die Websiteaktivitäten zu erstellen.

Im Cookie-Banner der Website können Sie im Bereich „Statistik“ in die Setzung von Cookies zur Nutzung von Google Analytics einwilligen (Art. 6 Abs. 1 lit. a und Art. 49 Abs. 1 lit. a DSGVO). Dort können Sie Ihre Einwilligung jederzeit ändern oder widerrufen. Zudem wurde mit Google Ireland Limited eine Auftragsverarbeitungsvereinbarung gemäß Art. 28 DSGVO abgeschlossen.

Einsatz von Google reCAPTCHA

Websites des PROD verwenden bei Formularen zur Dateneingabe oder Übermittlung von Anfragen den Google-Dienst reCAPTCHA (www.google.com/recaptcha). Zweck dieses Tools ist es sicherzustellen, dass die eingegebenen Daten tatsächlich von einem Menschen und nicht von automatisierten Bots stammen. Diese Prüfung erfolgt unter Verwendung der folgenden personenbezogenen Daten, die an den Diensteanbieter übermittelt werden: IP-Adresse des verwendeten Endgeräts, besuchte Website (Referrer-URL), Datum und Dauer des Besuchs, Erkennungsdaten des verwendeten Browser- und Betriebssystem-Typs, Google-Account, wenn Sie bei Google eingeloggt sind, Mausbewegungen auf den reCaptcha-Flächen, Cookies, Darstellungsanweisungen und Skripte sowie gestellte Aufgaben, bei denen Bilder bewertet werden müssen. Rechtsgrundlage für die beschriebene Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Berechtigtes Interesse ist die Sicherheit unseres Webservers und die Verhinderung von automatisierten Eingaben bzw. Angriffen unter Verwendung von Dateneingabeformularen. Mit Google Ireland Limited wurde eine Auftragsverarbeitungsvereinbarung gemäß Art. 28 DSGVO abgeschlossen.

Datenschutzinformation zu Cookies

Diese Website verwendet Cookies, um angezeigte Inhalte zu personalisieren, Login-Funktionen bereitzustellen, Verknüpfungen mit sozialen Medien anbieten zu können oder Zugriffe auf unsere Website in anonymisierter Form zu analysieren. Gemäß § 165 Abs. 3 TKG 2021 dürfen Cookies auf Ihrem Gerät ohne Ihre Einwilligung gespeichert werden, wenn diese für die Bereitstellung von angebotenen Inhalten oder Diensten technisch zwingend erforderlich sind. Für die Speicherung anderer Cookies ist Ihre Einwilligung erforderlich, die Sie über den Cookie-Banner erteilen können. Dort erfahren Sie auch, wie lange Cookies standardmäßig gespeichert werden, sofern Sie sie nicht zuvor manuell löschen oder anderweitige Browsereinstellungen vorgenommen haben. Gleichermaßen können Sie Ihre Einwilligung über diesen Cookie-Banner jederzeit ändern oder widerrufen.

Datenschutzinformation für den E-Mail-Verkehr mit dem PROD

Der PROD ermöglicht eine elektronische Kommunikation per E-Mail. Im Zuge dessen werden personenbezogene Kontakt- und Kommunikationsdaten verarbeitet. Zweck dieser Verarbeitung ist die Ermöglichung einer elektronischen Kommunikation mit dem Produktivitätsrat und die Führung elektronischer Kontaktverzeichnisse. Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. e DSGVO i. V. m. dem Fiskalrat- und Produktivitätsratgesetz 2021, wenn sie der Produktivitätsrat zur Erfüllung seiner gesetzlichen Aufgaben verarbeitet, anderenfalls Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse ist in solchen Fällen die Ermöglichung einer elektronischen Kontaktaufnahme und Korrespondenz auch in Angelegenheiten privatrechtlicher Natur. E-Mails werden vom Produktivitätsrat grundsätzlich bis zu 10 Jahre gespeichert, sofern der Zweck ihrer Zusendung nicht eine längere, dem Zweck entsprechende Aufbewahrung erforderlich macht. Die für die Verwendung des jeweiligen elektronischen Kommunikationskanals erforderlichen Daten müssen bekannt gegeben werden, anderenfalls ist dessen Nutzung nicht möglich und ein Ausweichen auf alternative Korrespondenzmöglichkeiten erforderlich (z. B. Postzusendung). Die von Ihnen angegebenen personenbezogenen Daten werden ausschließlich zum Zweck der Behandlung Ihres Anliegens oder zur Beantwortung Ihrer Anfrage verarbeitet.

E-Mails werden auf Spam und schädliche Inhalte untersucht. Die Überprüfung von E-Mails und Aussortierung von Spam oder Schadsoftware erfolgt im ersten Schritt rein automatisiert; lediglich im Verdachts- oder Zweifelsfall werden einzelne E-Mails – allenfalls in Absprache mit dem/der Empfänger:in – einer näheren Prüfung durch eigens dafür verantwortliche Personen unterzogen. Im Fall missbräuchlicher oder strafrechtlich relevanter Inhalte leiten wir solche E-Mails an die zuständigen Behörden weiter.

Zum Zweck der Sicherstellung einer angemessenen Informations- und Systemsicherheit sowie der Erkennung und entsprechenden Behandlung von Schadsoftware, erstellt der E-Mail-Server Protokolldaten über den abgewickelten E-Mail-Verkehr und speichert diese drei Jahre. Wenn Sie ein E-Mail an eine Adresse des PROD oder der OeNB senden, werden die folgenden Daten protokolliert: E-Mail- und IP-Adresse sowie Hostname des Empfängers/der Empfängerin, Anzahl der Empfänger/Empfängerinnen, E-Mail- und IP-Adresse sowie Hostname des Senders/der Senderin, Betreff, Datum und Uhrzeit des Eingangs beim Server, Dateibezeichnung allfälliger Anhänge, Größe der Nachricht, Risikoklassifizierung hinsichtlich Spam-Qualität und Zustellstatus. Eine Übermittlung dieser Daten an Dritte erfolgt grundsätzlich nicht. Im Fall einer missbräuchlichen Verwendung des E-Mail‑Systems leiten wir Protokolldaten an die zuständigen Behörden weiter.

Verwendung von Fotos und Videos durch den PROD

Zum Zweck der Dokumentation von Veranstaltungen und Aktivitäten im Aufgabenbereich des PROD verarbeitet der PROD auch Fotos und Videos von Personen. Unter Wahrung der Rechte der Abgebildeten werden ausgewählte Fotos und Videos vom PROD auch in Zeitungen, Fernsehsendungen, auf den Webseiten und in Informationsmaterialien des PROD medial verwertet. Die Verarbeitung erfolgt auf Grund eines berechtigten Interesses des PROD nach Art. 6 Abs. 1 lit. f DSGVO. Der PROD speichert Fotos und Videos zu Archivzwecken im öffentlichen Interesse und löscht diese, sobald kein Dokumentationserfordernis mehr gegeben ist (§ 7 DSG).

Ihre Rechte als betroffene Person

Sie haben das Recht, Auskunft zu erhalten, ob und welche personenbezogenen Daten der PROD über Sie verarbeitet (Art. 15 DSGVO). Sie haben das Recht auf Berichtigung unrichtiger oder auf Vervollständigung unvollständiger Daten (Art. 16 DSGVO), soweit die Richtigkeit oder Vollständigkeit der Daten für den Zweck der Verarbeitung erforderlich ist. Sie haben das Recht auf Löschung Ihrer Daten, wenn der PROD Ihre Daten ohne valide Rechtsgrundlage verarbeitet (Art. 17 DSGVO). Sie haben unter bestimmten Voraussetzungen das Recht auf Einschränkung der Verarbeitung Ihrer Daten (Art. 18 DSGVO). Verarbeitet der PROD personenbezogene Daten zur Erfüllung gesetzlicher Aufgaben nach dem Fiskalrat- und Produktivitätsratgesetz 2021 (Art. 6 Abs. 1 lit. e DSGVO) oder aufgrund eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO), haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten einzulegen (Art. 21 DSGVO). Findet die Verarbeitung Sie betreffender personenbezogener Daten auf Basis Ihrer Einwilligung statt, haben Sie das Recht, Ihre Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgen Verarbeitung berührt wird (Art. 7 Abs. 3 DSGVO). Sollten Sie sich durch eine Verarbeitung Ihrer personenbezogenen Daten durch den PROD in Ihrem Recht auf Datenschutz verletzt erachten, können Sie Beschwerde bei der Österreichischen Datenschutzbehörde (DSB) einbringen.

Sie können Ihre Rechte als betroffene Person schriftlich an das Büro des Produktivitätsrates, c/o Oesterreichische Nationalbank, Otto-Wagner-Platz 3, 1090 Wien, oder per e-mail an office@produktivitaetsrat.at geltend machen. Benennen Sie die Ihre Person betreffende Datenverarbeitung entsprechend der obigen Bezeichnung und schildern Sie Ihr Begehren möglichst umfassend und nachvollziehbar. Weisen Sie zudem bitte Ihre Identität durch Anschluss einer Kopie eines amtlichen Lichtbildausweises (z. B. Reisepass, Führerschein, Personalausweis) in Schwarz-Weiß oder durch Aufbringung einer qualifizierten elektronischen Signatur i. S. d. Art. 3 Z 12 eIDAS-Verordnung nach, um missbräuchliche Anfragen durch unberechtigte Dritte zu verhindern, die den Schutz Ihrer personenbezogenen Daten gefährden können. Eine Ausübung dieser Rechte in mündlicher Form ist aus oben genannten Gründen nicht möglich.