LM² Consulting GmbH
Zurück zur Startseite

Datenschutzerklärung

Stand: 9. Oktober 2026

Ihr Vertrauen ist uns wichtig. Hier erklären wir, welche personenbezogenen Daten beim Besuch unserer Website und bei einer Kontaktaufnahme verarbeitet werden, warum wir sie benötigen und welche Rechte Sie haben. Personenbezogene Daten sind Informationen, die sich auf Sie beziehen – zum Beispiel Ihre E-Mail-Adresse oder die IP-Adresse Ihres Geräts.

Diese Erklärung beschreibt die Website von LM² Consulting GmbH und die damit verbundene Kommunikation. Grundlage sind die Datenschutz-Grundverordnung (DSGVO), das österreichische Datenschutzgesetz (DSG) und die Regeln für Cookies und ähnliche Technologien (§ 165 Abs. 3 TKG 2021).

Verantwortlicher und Kontakt

Für die hier beschriebenen Verarbeitungen ist die LM² Consulting GmbH verantwortlich. Ihr Ansprechpartner ist Geschäftsführer Martin Friedl.

LM² Consulting GmbH
Reisenbauerring 7/4/32
2351 Wiener Neudorf, Österreich
E-Mail: office@lm2.at
Telefon: +43 2236 90 83 02

Automatische Datenspeicherung und Hosting

Ihr Browser übermittelt beim Seitenaufruf technische Informationen. Dazu gehören die IP-Adresse, Datum und Uhrzeit, die angeforderte Seite oder Datei, der Antwortstatus sowie Angaben zu Browser und Betriebssystem. Die zuvor besuchte Seite kann ebenfalls übermittelt werden, soweit Ihr Browser diese Information mitsendet.

Die Website unter www.lm2.at wird mit Microsoft Azure Static Web Apps betrieben. Microsoft verarbeitet die für die Bereitstellung erforderlichen Daten als Hosting-Dienstleister. Die Seiten, Bilder und sonstigen Dateien werden über eine weltweit verteilte Infrastruktur ausgeliefert, damit die Website schnell und zuverlässig erreichbar ist. Die bei der Einrichtung gewählte Region West Europe beschränkt diese Auslieferung nicht auf Europa.

Wir benötigen diese Daten, um Seiten auszuliefern, Fehler zu erkennen und Missbrauch oder Angriffe nachzuvollziehen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO: unser berechtigtes Interesse an einem sicheren und zuverlässigen Websitebetrieb. Die Protokolle dienen nicht personalisierter Werbung. Ohne die technisch erforderliche Übermittlung kann die Website nicht ausgeliefert werden.

Server-Zugriffsprotokolle werden in der Regel 90 Tage aufbewahrt. Bei einem konkreten Sicherheitsvorfall können die dafür erforderlichen Einträge länger gespeichert werden, soweit dies zur Untersuchung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen notwendig ist. Danach werden sie gelöscht.

Speicherung persönlicher Daten bei Kontaktaufnahme

Wenn Sie uns per E-Mail oder telefonisch kontaktieren, verarbeiten wir Ihre Kontaktdaten und die Informationen, die Sie uns mitteilen. Bei E-Mails gehören dazu Absender, Empfänger, Betreff, Nachricht, gegebenenfalls Anhänge und technische Zustellinformationen. Wir nutzen diese Angaben, um Ihre Anfrage zu beantworten und die gewünschte Zusammenarbeit vorzubereiten oder abzuwickeln.

Geht es um einen Vertrag mit Ihnen oder vorvertragliche Schritte auf Ihre Anfrage, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Bei anderen Anfragen – etwa im Namen eines Unternehmens – stützen wir uns auf Art. 6 Abs. 1 lit. f DSGVO und unser berechtigtes Interesse an der Beantwortung und Organisation der geschäftlichen Kommunikation. Gesetzlich erforderliche Aufbewahrungen beruhen auf Art. 6 Abs. 1 lit. c DSGVO.

Unsere geschäftlichen E-Mails werden über Microsoft 365 Exchange Online verarbeitet. Die Datenhaltung erfolgt nach unserer eingerichteten Umgebung in West Europe. Hinweise zu Microsoft und möglichen Übermittlungen finden Sie weiter unten.

Sie entscheiden, welche Informationen Sie uns mitteilen. Eine gesetzliche Pflicht zur Kontaktaufnahme besteht nicht. Ohne die notwendigen Angaben können wir Ihre Anfrage möglicherweise nicht beantworten oder keinen Vertrag abschließen. Bitte senden Sie nur die für Ihre Anfrage erforderlichen Daten.

Wie lange bleiben Anfragen gespeichert?

Wir bewahren die Angaben auf, solange sie für Ihre Anfrage oder die anschließende Zusammenarbeit benötigt werden. Ist die Angelegenheit erledigt und besteht kein weiterer erforderlicher Zweck, werden die Daten gelöscht. Eine längere Speicherung erfolgt nur bei gesetzlichen Aufbewahrungspflichten oder wenn die Daten für konkrete Rechtsansprüche erforderlich sind.

Für steuerlich relevante Unterlagen – etwa Rechnungen und zugehörige Belege – gilt grundsätzlich die siebenjährige Aufbewahrungspflicht nach § 132 Bundesabgabenordnung, gerechnet ab dem Ende des betreffenden Kalenderjahres. Bei anhängigen Verfahren kann sie länger dauern. Diese Frist gilt nicht pauschal für jede Kontaktanfrage.

Cookies, Schriften und eingebettete Dienste

Cookies sind kleine Informationen, die ein Dienst im Browser speichert. Der Seiten-Code dieser Website setzt keine Cookies und nutzt keinen lokalen Browser-Speicher. Schriften stammen aus Ihrem Betriebssystem; Bilder und Logos werden mit der Website ausgeliefert.

Wir binden keine Besuchsanalyse, Werbedienste, externen Karten, Videos oder Social-Media-Feeds ein. Für diese Funktionen werden daher keine Daten an entsprechende Anbieter übertragen.

Technisch notwendige Funktionen des Hosting-Dienstes können eigene Cookies benötigen. Für Cookies oder ähnliche Zugriffe, die nicht unbedingt erforderlich sind, wäre vorab Ihre Einwilligung notwendig. Sollten wir solche Funktionen ergänzen, informieren wir Sie vor ihrer Nutzung und bieten eine entsprechende Auswahl an. Der bloße Besuch der Website ist keine Einwilligung.

Links zu anderen Websites

Unsere Seite enthält Links zu externen Websites, beispielsweise zur Wirtschaftskammer oder zu Trainingspartnern. Diese Inhalte sind nicht eingebettet. Erst wenn Sie einen Link öffnen, stellt Ihr Browser eine Verbindung zur Zielseite her. Dort gelten die Datenschutzhinweise des jeweiligen Betreibers.

Empfänger und Datenübermittlungen

Für Hosting und E-Mail setzen wir Microsoft als technischen Dienstleister ein. Microsoft und seine Unterauftragsverarbeiter können die dafür erforderlichen Daten erhalten. Maßgeblich sind die für unsere Dienste geltenden Microsoft-Vertragsbedingungen einschließlich des Microsoft-Datenschutznachtrags (DPA). Dort können Sie Informationen zu Unterauftragsverarbeitern und den vorgesehenen Schutzvereinbarungen einsehen.

Azure Static Web Apps nutzt eine weltweit verteilte Infrastruktur. Für die Auslieferung erforderliche Zugriffsdaten können daher auch außerhalb des Europäischen Wirtschaftsraums verarbeitet werden. Auch bei Microsoft 365 bedeutet eine europäische Datenregion nicht, dass jede Verarbeitung ausschließlich in der EU stattfindet; Microsoft beschreibt beispielsweise Ausnahmen für Sicherheit und Support. Für Übermittlungen in Drittländer gelten die im DPA beschriebenen Schutzmechanismen, insbesondere EU-Standardvertragsklauseln und, soweit anwendbar, Angemessenheitsbeschlüsse. Weitere Informationen finden Sie in der Beschreibung der weltweiten Auslieferung durch Azure Static Web Apps und in Microsofts Informationen zu Übermittlungen außerhalb der EU Data Boundary.

Eine Weitergabe darüber hinaus erfolgt nur, soweit sie für Ihre Anfrage oder einen Vertrag notwendig, gesetzlich vorgeschrieben oder zur Wahrung konkreter Rechtsansprüche erforderlich ist. Je nach Anlass können beispielsweise Steuerberatung, Rechtsberatung oder zuständige Behörden Empfänger sein. Wir verkaufen Ihre personenbezogenen Daten nicht.

TLS-Verschlüsselung mit HTTPS

Die Website wird über HTTPS übertragen. Damit wird die Verbindung zwischen Browser und Webserver verschlüsselt. Die Adresse „https://“ und die Sicherheitsinformationen Ihres Browsers zeigen dies an. Für besonders vertrauliche Nachrichten können Sie mit uns einen geeigneten Übermittlungsweg vereinbaren.

Ihre Rechte laut Datenschutz-Grundverordnung

Sie können sich jederzeit an office@lm2.at wenden. Je nach den gesetzlichen Voraussetzungen haben Sie folgende Rechte:

Wir antworten grundsätzlich innerhalb eines Monats. Bei komplexen oder zahlreichen Anträgen kann die Frist um bis zu zwei weitere Monate verlängert werden; darüber und über die Gründe informieren wir Sie innerhalb des ersten Monats. Zum Schutz Ihrer Daten kann eine angemessene Prüfung Ihrer Identität erforderlich sein.

Wir verwenden auf dieser Website kein Profiling und treffen keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung für Sie.

Beschwerde bei der Datenschutzbehörde

Wenn Sie der Ansicht sind, dass Ihre Daten entgegen dem Datenschutzrecht verarbeitet werden, können Sie sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere im EU-Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des vermuteten Verstoßes. In Österreich ist dies die Datenschutzbehörde:

Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Wien
dsb@dsb.gv.at
www.dsb.gv.at

Änderungen dieser Datenschutzerklärung

Wir passen diese Erklärung an, wenn sich die verwendeten Dienste, unsere Verarbeitung oder die rechtlichen Anforderungen ändern. Das Datum am Anfang zeigt den aktuellen Stand. Über neue Zwecke und einwilligungspflichtige Funktionen informieren wir Sie, bevor wir sie einsetzen.

Weitere verständliche Informationen: Ihre Datenschutzrechte und Cookies und Datenschutz bei der österreichischen Datenschutzbehörde.