
Rhevia Advisory GmbH, Kohlmarkt 8-10/1, 1010 Wien, Österreich. E-Mail: info@rhevia-advisory.com
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten im Rahmen von Beratungsverträgen, der Anbahnung von Geschäftsbeziehungen, bei Kontaktaufnahme, bei Nutzung unserer Website www.rhevia-advisory.com sowie im Rahmen gesetzlicher Verpflichtungen.
Je nach Kontext verarbeiten wir insbesondere Stammdaten, Kommunikationsdaten, Vertrags- und Abrechnungsdaten, Berufs- und Unternehmensdaten von Ansprechpartnern, Finanz- und Managementinformationen sowie Website-Nutzungsdaten (z. B. IP-Adresse, Browsertyp, Zugriffszeitpunkt).
Wir verarbeiten keine besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO), sofern dies nicht ausnahmsweise erforderlich und rechtlich zulässig ist.
Die Verarbeitung erfolgt zur Durchführung und Abwicklung von Beratungsleistungen, Analyse, Modellierung, Reporting und Projektsteuerung, Kommunikation mit Ansprechpartnern, Investoren und Finanzinstituten, Vertrags-, Rechnungs- und Zahlungsabwicklung, Erfüllung gesetzlicher Verpflichtungen, Wahrung berechtigter Interessen sowie Betrieb der Website.
Die Verarbeitung erfolgt auf Basis von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), lit. c DSGVO (gesetzliche Verpflichtungen), lit. f DSGVO (berechtigtes Interesse) sowie lit. a DSGVO (Einwilligung, sofern erforderlich).
Personenbezogene Daten können an interne Mitarbeiter und Organe der Gesellschaft, externe Berater und Partner (z. B. Rechtsanwälte, Steuerberater), IT-Dienstleister, Behörden und Gerichte sowie projektbezogen an Banken, Investoren oder sonstige Dritte übermittelt werden. Alle Empfänger sind zur Vertraulichkeit verpflichtet bzw. es besteht mit ihnen ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
Unsere Website wird von Webflow, Inc. (412 Broadway, San Francisco, CA 94133, USA) gehostet. Beim Aufruf werden technisch notwendige Daten (IP-Adresse, Browsertyp, Betriebssystem, Zeitpunkt des Zugriffs) an die Server von Webflow übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb der Website). Mit Webflow besteht ein Auftragsverarbeitungsvertrag (Data Processing Addendum).
Die auf der Website verwendete Schriftart wird direkt über unseren Hosting-Anbieter bereitgestellt und lokal eingebunden. Es besteht keine Verbindung zu externen Schriftarten-Anbietern wie Google Fonts; hierdurch werden keine Daten an Dritte übermittelt.
Zusätzlich lädt die Website die Programmbibliothek jQuery über das öffentliche Content-Delivery-Network code.jquery.com (jQuery Foundation, USA). Dabei kann Ihre IP-Adresse an den Betreiber dieses CDN übermittelt werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Eingehende Anfragen und die geschäftliche Kommunikation werden über Microsoft 365 verwaltet (Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland, bzw. Microsoft Corporation, USA). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO. Mit Microsoft besteht ein Auftragsverarbeitungsvertrag.
Unsere Website verwendet ausschließlich technisch notwendige Cookies, die von unserem Hosting-Anbieter Webflow zur Absicherung und zum ordnungsgemäßen Betrieb der Website (z. B. des Kontaktformulars) gesetzt werden. Eine Einwilligung ist hierfür nicht erforderlich (§ 165 Abs. 3 TKG 2003). Analyse-, Marketing- oder Tracking-Cookies werden nicht eingesetzt.
Eine Übermittlung in Staaten außerhalb der EU/des EWR erfolgt nur bei Vorliegen eines Angemessenheitsbeschlusses (insb. EU-US Data Privacy Framework), geeigneter Garantien (z. B. Standardvertragsklauseln) oder zur Vertragserfüllung. Sowohl Webflow, Inc. als auch die Microsoft Corporation sind unter dem EU-US Data Privacy Framework zertifiziert.
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die Dauer des Vertragsverhältnisses, gemäß gesetzlicher Aufbewahrungspflichten (z. B. UGB, BAO) oder zur Geltendmachung von Ansprüchen erforderlich ist. Nach Ablauf werden die Daten gelöscht.
Wir treffen angemessene technische und organisatorische Maßnahmen (Art. 32 DSGVO), um personenbezogene Daten vor Verlust, Missbrauch, unbefugtem Zugriff oder Offenlegung zu schützen.
Betroffene Personen haben Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen die Verarbeitung (Art. 21 DSGVO). Anfragen sind an die unter Punkt 1 angeführten Kontaktdaten zu richten.
Sofern eine Verarbeitung auf einer Einwilligung beruht, kann diese jederzeit mit Wirkung für die Zukunft widerrufen werden.
Es findet keine automatisierte Entscheidungsfindung oder Profiling im Sinne von Art. 22 DSGVO statt.
Sie können sich bei der Österreichischen Datenschutzbehörde beschweren: Barichgasse 40–42, 1030 Wien, www.dsb.gv.at
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, sofern dies aufgrund rechtlicher oder technischer Änderungen erforderlich ist. Stand: August 2026