Datenschutz bei A1
Ihre Daten sicher in guten Händen.
Es ist uns sehr wichtig, mit Ihren Daten sicher umzugehen. Ein wesentlicher Teil davon ist, unsere Regelungen bezüglich des Datenschutzes für alle Betroffenen transparent zu machen.
A1 hält sich dabei stets an aktuelle Richtlinien und Gesetze verwendet Ihre Daten selbstverständlich nur, wenn es dafür eine taugliche Rechtsgrundlage gibt.
Zum Schutz Ihrer Privatsphäre hat der sichere und sensible Umgang mit Ihren Daten für uns hohe Priorität.
Darum ist es uns ein Anliegen, Sie darüber zu informieren, welche persönlichen Daten wir erfassen und wie diese von uns verwendet werden.
Der Begriff „Verarbeitung“ umfasst grundsätzlich jeden ausgeführten Vorgang mit diesen Daten, z.B. das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung solcher Daten.
Besondere Kategorien von Daten laut DSGVO („Sensible Daten“), wie rassische und ethnische Herkunft, politische Meinungen, religiöse oder weltanschauliche Überzeugungen, Gewerkschaftzugehörigkeit, genetische oder Gesundheitsdaten werden nicht verarbeitet.
Bei verschiedenen anderen Services verarbeiten wir möglicherweise noch weitere Daten. Informationen dazu finden Sie in unserer Datenschutzerklärung bzw. in den Leistungsbeschreibungen und Datenschutzinformationen des jeweiligen Service.
Wir setzen die gesetzlichen Regelungen zum Datenschutz konsequent um und orientieren uns an den internationalen Standards der Informationssicherheit. Wir beobachten laufend die aktuellen rechtlichen Entwicklungen und passen unsere datenschutzrechtlichen Maßnahmen daran an.
Information Security bei A1 ist nach ISO 27001 zertifiziert.
Die internationale Norm ISO/IEC 27001 Information Technology – Security Techniques – Information Security Management Systems – Requirements spezifiziert die Anforderungen für Einrichtung, Umsetzung, Aufrechterhaltung und fortlaufende Verbesserung eines dokumentierten Information Security Management System (ISMS). Darüber hinaus enthält die Norm Anforderungen für die Beurteilung und Behandlung von Informationssicherheitsrisiken. Weitere Zertifizierungen umfassen:
Unsere Mitarbeiter arbeiten ausschließlich nach dem Need-to-know-Prinzip. Deshalb dürfen sie nur auf jene Daten zugreifen, die zur Erfüllung ihrer Aufgabe notwendig sind.
Bei der Vergabe von Zugriffsrechten auf Daten und Informationen kommt der Grundsatz der „Least Privileges“ zur Anwendung. Dieser Grundsatz ist die wichtigste Regel zur Vergabe von Benutzerrechten. Kurz gesagt - bedeutet Sie, dass Mitarbeiter genau die Rechte bekommen, die sie für die Erfüllung ihrer Arbeit unbedingt benötigen.
Alle Mitarbeiterinnen und Mitarbeiter von A1 sind durch gesetzliche Vorgaben und arbeitsvertragliche Bestimmungen zur Geheimhaltung verpflichtet, und sie sind sich der Bedeutung von Informations- und Datensicherheit im Rahmen ihrer Tätigkeit bei A1 bewusst. Dazu tragen insbesondere interne Richtlinien, wie die „A1 Information Security Policy“ und die „A1 Information Security Guidelines“, sowie die Ausrichtung an internationalen Standards der Informationssicherheit, bei. Es werden bei A1 spezielle Daten- und Informationssicherheitstrainings für die Mitarbeiterinnen und Mitarbeiter durchgeführt.
Firewalls, Sicherheitssoftware und Security-Codes bringen gar nichts, wenn man als User selbst fahrlässig mit sensiblen Daten umgeht.
Surfen im Internet ist ein unverzichtbarer Bestandteil unseres Alltags geworden. Deshalb ist es besonders wichtig, sich der potenziellen Gefahren und Risiken im Internet bewusst zu sein, und sich im kompetenten Umgang mit den Medien zu schulen.
Die Initiative „A1 Internet für Alle“ hat gemeinsam mit saferinternet.at die 10 wichtigsten Tipps für ein sicheres Surfen im Netz zusammengestellt:
Die Datenschutzgrundverordnung ist eine Europäische Verordnung, die unmittelbar in allen Mitgliedsstaaten gilt und für einen einheitlichen Datenschutzstandard innerhalb der EU sorgt, und gilt seit 25. Mai 2018.
Die EU-DSGVO gilt für die Verarbeitung von personenbezogenen Daten. Das sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Das sind auch solche Informationen, die über eine Identifikationsnummer (zB Kunden-, Personal- oder Telefonnummer) einer natürlichen Person zugeordnet sind.
Je nach Datenart und Zweck der Verarbeitung kommen unterschiedliche Rechtsgrundlagen zur Anwendung, beispielsweise:
Wir verarbeiten Ihre Daten hauptsächlich, um mit Ihnen eine Vertragsbeziehung eingehen zu können, und um unsere Dienstleistungen erbringen zu können, beispielsweise zur Weiterleitung von Nachrichten und zur Verrechnung.
Weiters können Daten zum Erkennen und Beheben von Störungen in unserem Netz bzw. bei unseren Dienstleistungen, zur Betrugsermittlung, um Missbrauch aufzudecken und auch zur Netzplanung und Netzoptimierung verwendet werden.
Ihre Verkehrsdaten verarbeiten wir auch zu statistischen Zwecken, d.h. für Untersuchungen, deren Ergebnis aggregierte und daher anonyme Daten sind, insbesondere für die Erstellung von anonymen Bewegungsstromanalysen von Menschenmengen. Eine Rückführbarkeit vom Verarbeitungsergebnis auf bestimmte Personen ist dabei auf Grund der von uns getroffenen Sicherheitsmaßnahmen ausgeschlossen. Sollten Sie mit dieser Verarbeitung dennoch nicht einverstanden sein, so können Sie sich hiervon gerne jederzeit ausnehmen lassen („Opt-out“). Mit Ihrer Einwilligung können wir diese Bewegungsströme mit soziodemografischen Merkmalen anreichern. Ein Rückschluss auf Ihre Person bleibt dabei ausgeschlossen.
Mit Ihrer Einwilligung verarbeiten wir Ihre Daten auch, um Ihnen Informationen über unsere Serviceleistungen oder Dienste mit Zusatznutzen bzw. Produkte und Serviceleistungen Dritter zu unterbreiten, oder passende, auf Ihr Nutzungsverhalten zugeschnittene, Serviceleistungen und Dienste mit Zusatznutzen von uns oder von Dritten zu empfehlen.
Eine erteilte Einwilligung können Sie jederzeit ohne Angabe von Gründen widerrufen. Nähere Informationen dazu, sowie zu weiteren Verarbeitungszwecken erfahren sie in unserer Datenschutzerklärung.
Wir schätzen das hohe Vertrauen, das Kunden, Geschäftspartner und Mitarbeiter in uns setzen, indem sie uns ihre Daten anvertrauen. Der sichere und sensible Umgang mit Ihren personenbezogenen Daten ist uns bei A1 sehr wichtig, daher stehen folgende Prinzipien bei uns an oberster Stelle.
Information Security bei A1 ist nach ISO 27001 zertifiziert Die internationale Norm ISO/IEC 27001 Information technology – Security techniques – Information security management systems – Requirements spezifiziert die Anforderungen für Einrichtung, Umsetzung, Aufrechterhaltung und fortlaufende Verbesserung eines dokumentierten Information Security Management System (ISMS). Darüber hinaus beinhaltet die Norm Anforderungen für die Beurteilung und Behandlung von Informationssicherheitsrisiken.
Weitere Zertifizierungen umfassen:
Auftragsverarbeiter ist jemand, der personenbezogene Daten im Auftrag und nach Weisung eines anderen, des „Verantwortlichen“, verarbeitet.
Auch wenn wir einen Auftragsverarbeiter beauftragen, bleiben wir für den Schutz Ihrer Daten verantwortlich. Auftragsverarbeiter außerhalb der Europäischen Union setzen wir nur dann ein, wenn für das betreffende Drittland ein Angemessenheitsbeschluss der Europäischen Kommission vorliegt oder wenn wir geeignete Garantien oder verbindliche interne Datenschutzvorschriften mit dem Auftragsverarbeiter vereinbart haben.
Sie können folgende Rechte im Hinblick auf die Verarbeitung Ihrer Daten geltend machen:
Auskunftsrecht: Sie können von uns eine Bestätigung darüber verlangen, ob und in welchem Ausmaß wir Ihre Daten verarbeiten.
Recht auf Berichtigung: Verarbeiten wir Ihre personenbezogene Daten, die unvollständig oder unrichtig sind, so können Sie jederzeit deren Berichtigung bzw. deren Vervollständigung von uns verlangen. Viele Daten können Sie auch einfach selbst auf www.a1.net/Mein A1 richtigstellen.
Recht auf Löschung: Sie können von uns die Löschung der Ihre personenbezogenen Daten verlangen, sofern wir diese unrechtmäßig verarbeiten oder die Verarbeitung unverhältnismäßig in Ihre berechtigten Schutzinteressen eingreift. Bitte beachten Sie, dass es Gründe geben kann, die einer sofortigen Löschung entgegenstehen, z.B. im Fall von gesetzlich geregelten Aufbewahrungspflichten.
Recht auf Einschränkung der Verarbeitung: Sie können von uns die Einschränkung der Verarbeitung Ihrer Daten verlangen, wenn
Recht auf Datenübertragbarkeit: Sie können von uns verlangen, dass wir Ihnen Ihre Daten, die Sie uns zur Aufbewahrung anvertraut haben, in einem strukturierten, gängigen und maschinenlesbaren Format zur Verfügung stellen, sofern
Widerspruchsrecht: In bestimmten Fällen, insbesondere wenn wir uns bei der Verarbeitung auf ein berechtigtes Interesse stützen, können Sie gegen diese Datenverarbeitung Widerspruch einlegen, sofern ein überwiegendes Schutzinteresse an Ihren Daten besteht. Der Verarbeitung Ihrer Daten zu Werbezwecken können Sie jederzeit ohne Angabe von Gründen widersprechen.
Beschwerderecht: Sind Sie der Meinung, dass wir bei der Verarbeitung Ihrer Daten gegen österreichisches oder europäisches Datenschutzrecht verstoßen, so ersuchen wir Sie, mit uns Kontakt aufzunehmen, um allfällige Fragen aufklären zu können. Sie haben selbstverständlich auch das Recht, sich bei der österreichischen Datenschutzbehörde, ab 25.5.2018 auch bei einer Aufsichtsbehörde innerhalb der EU, zu beschweren.
Sie haben noch Fragen?
Wir antworten gerne. Kontaktieren Sie uns einfach unter Beratung & Kontakt.
Sie wollen Ihr Recht auf Auskunft gemäß Art 15 DSGVO (§ 44 DSG 2021) wahrnehmen?
Um sicherzustellen, dass wir diese Informationen tatsächlich nur an die berechtigte Person erteilen, benötigen wir:
Sie können uns die entsprechenden Unterlagen auch per email (elektronisch als scan) an datenschutz@a1.at übermitteln. Alle anderen Anfragen werden hier nicht bearbeitet.
Die Anonymisierung erfolgt durch technische Verfahren und Maßnahmen derart, dass jegliche Rückschlüsse auf eine konkrete Person ausgeschlossen sind und auch eine Wiederherstellung eines Bezuges zu einer Person nicht möglich ist. Die angewandten Maßnahmen wurden gemeinsam mit unabhängigen Experten und wissenschaftlichen Institutionen auf ihre Funktionsweise und die Sicherheit der Anonymisierung erarbeitet.
Für Verkehrsstromanalysen und statistische Auswertungen werden jene Daten in anonymisierter Form verwendet, die angeben, in welcher Mobilfunkzelle ein mobiles Endgerät in das Mobilfunknetz eingebucht ist. Die zu Grunde liegenden Daten sind technische Betriebsdaten des Mobilfunknetzes (Signalisierungskanal), und beinhalten weder die Rufnummer, noch Stammdaten der Kunden.
Über die rechtlichen Verpflichtungen zum Datenschutz und zur Datensicherheit hinaus bietet A1 Telekom Austria AG Ihnen zusätzlich freiwillig an, auch der Nutzung Ihrer anonymisierten Daten zu widersprechen (Opt-out Service).
Nutzen Sie dazu unsere Kontaktmöglichkeiten und halten Sie Ihre Daten und das Kundenkennwort bereit
Sie können Ihre freiwillig erteilte Einwilligung zu Cookies jederzeit ohne Angabe von Gründen widerrufen, verwenden Sie dazu einfach unser Cookie Management Tool.
Darüber hinaus können Cookies im Allgemeinen durch entsprechende Browsereinstellungen abgelehnt oder gelöscht werden. Bitte beachten Sie, dass einige Inhalte oder Funktionen unserer Webseiten möglicherweise nicht funktionieren, wenn Sie keine Cookies zulassen.
Weitere Infos zum Einsatz von Cookies finden sie hier.