Datenschutzerklärung
I. Welche Daten verarbeiten wir, wenn Sie unsere Website besuchen?
Willkommen auf unserer Website! Bitte bekommen Sie ein Bild darüber, wie wir Ihre personenbezogenen Daten verarbeiten, wenn Sie unsere Website besuchen (Art 13, Art 14 DSGVO; § 165 Abs 3 TKG).
Beim Besuch unserer Website können folgende Daten verarbeitet werden:
- Browsertyp,
- Betriebssystem,
- Land,
- Datum,
- Uhrzeit und Dauer des Zugriffs,
- Name des Access-Providers,
- IP-Adresse und besuchte Seiten auf unserer Webseite inklusive Ein- und Ausstiegsseiten,
- Kontaktseite auf Website,
- Daten im Zuge der Vorbereitung des Erstgespräches
- Newsletter
- Live-Chat (Chatwoot)
Die Verarbeitung dieser Daten ist erforderlich, um die Sicherheit des Betriebes der Website zu bewerkstelligen und die Funktionalität der Website aus technischen Gesichtspunkten sicherzustellen. Die Erhebung dieser Daten erfolgt zum Teil über technische Cookies. Diese technischen Cookies werden nur im notwendigen Umfang eingesetzt (§ 165 Abs 3 TKG). Die Verarbeitung dieser Daten ist durch unser berechtigtes Interesse am Betrieb unserer Website gerechtfertigt (Art 6 Abs 1 lit f DSGVO).
Für den Betrieb unserer Website kann es notwendig sein, dass wir Ihre Daten den folgenden Empfängern offenlegen:
Empfänger Daten: Cookie-Management-System CookieScript
Zweck der Datenverarbeitung: E-Commerce-Agentur
Rechtsgrundlage der Datenverarbeitung: Überwiegend berechtigtes Interesse (Art 6 Abs 1 lit f DSGVO); Auftragsverarbeitervertrag nach Art 28 DSGVO
Geschäftssitz: Deutschland
Empfänger Daten: Cookie-Management-System CookieScript
Zweck der Datenverarbeitung: Cookie Management Tool
Rechtsgrundlage der Datenverarbeitung: Überwiegend berechtigtes Interesse (Art 6 Abs 1 lit f DSGVO)
Geschäftssitz: Laisves st. 60, LT-05120 Vilnius, Lithuania
Empfänger Daten: Typeform
Zweck der Datenverarbeitung: Datenerfassungs-Tool welches dabei hilft im Weg der Beantwortung von Fragen die Bedürfnisse der Kunden/Interessenten besser einzuschätzen
Rechtsgrundlage der Datenverarbeitung: Einwilligung (Art 6 Abs 1 lit a DSGVO)
Geschäftssitz: Spanien
Sichere Übermittlung in ein Drittland: Innerhalb der EU
Empfänger Daten: Calendly LLC
Zweck der Datenverarbeitung: Tool zur Vereinbarung von Terminen
Rechtsgrundlage der Datenverarbeitung: Überwiegend berechtigtes Interesse (Art 6 Abs 1 lit f DSGVO)
Geschäftssitz: USA
Sichere Übermittlung in ein Drittland: Calendly LLC ist EU-US-Data Privacy Framework gelistet (Non-HR Data)
Empfänger Daten: Microsoft Teams, Google Meets, Zoom
Zweck der Datenverarbeitung: Online-Besprechung
Rechtsgrundlage der Datenverarbeitung: Überwiegend berechtigtes Interesse (Art 6 Abs 1 lit f DSGVO)
Geschäftssitz: USA
Sichere Übermittlung in ein Drittland: Microsoft, Google und Zoom sind jeweils EU-US-Data Privacy Framework gelistet
Empfänger Daten: Aircall SAS
Zweck der Datenverarbeitung: Telefon-Tool und Transkription eines Anrufes
Rechtsgrundlage der Datenverarbeitung: Einwilligung (Art 6 Abs 1 lit a DSGVO)
Geschäftssitz: Frankreich
Sichere Übermittlung in ein Drittland: Innerhalb der EU
Empfänger Daten: fonio.ai GmbH
Zweck der Datenverarbeitung: Erbringung von KI-Sprachdiensten (Text-to-Speech, Speech-to-Text), Voice-Agent-Funktionalität und Datenverarbeitung gemäß Data Processing Addendum (DPA).
Rechtsgrundlage der Datenverarbeitung: Einwilligung (Art 6 Abs 1 lit a DSGVO); Auftragsverarbeitervertrag (DPA) nach Art 28 DSGVO.
Geschäftssitz: Österreich
Serverstandort: Hetzner, Nürnberg (DE) – Innerhalb der EU, DSGVO-konform.
Empfänger Daten: Cal.com, Inc. (Cal.ai)
Zweck der Datenverarbeitung: Tool zur Terminbuchung und KI-gestützte Planung von Terminen (Cal.ai).
Rechtsgrundlage der Datenverarbeitung: Überwiegend berechtigtes Interesse (Art 6 Abs 1 lit f DSGVO) bzw. Einwilligung (Art 6 Abs 1 lit a DSGVO).
Geschäftssitz: USA
Sichere Übermittlung in ein Drittland: Cal.com nutzt Standardvertragsklauseln (SCCs) zur Absicherung der Datenübertragung.
Empfänger Daten: Google LLC (Google Analytics 4, Google Tag Manager, Google reCAPTCHA)
Zweck der Datenverarbeitung: Statistische Auswertung der Website; Analyse der Websitebesuche; Schutz vor Spam und Missbrauch durch Bot-Erkennung
Rechtsgrundlage der Datenverarbeitung: Einwilligung (Art 6 Abs 1 lit a DSGVO) für Analytics; Überwiegend berechtigtes Interesse (Art 6 Abs 1 lit f DSGVO) für reCAPTCHA zur Sicherstellung der Netz- und Informationssicherheit
Geschäftssitz: USA
Sichere Übermittlung in ein Drittland: Google LLC ist EU-US-Data Privacy Framework gelistet
Empfänger Daten: Meta Platforms Inc (Facebook)
Zweck der Datenverarbeitung: Statistische Auswertung der Website; Analyse der Websitebesuche
Rechtsgrundlage der Datenverarbeitung: Einwilligung (Art 6 Abs 1 lit a DSGVO)
Geschäftssitz: USA
Sichere Übermittlung in ein Drittland: Meta Platforms Inc ist EU-US-Data Privacy Framework gelistet (jedoch nur hinsichtlich Non-HR Data)
Empfänger Daten: Cloudflare, Inc
Zweck der Datenverarbeitung: Während des Aufrufs der Website wird der Benutzer getrackt um die User-Experience zu optimieren und individuelle Lösungen anzubieten
Rechtsgrundlage der Datenverarbeitung: Einwilligung (Art 6 Abs 1 lit a DSGVO);
Geschäftssitz: USA
Sichere Übermittlung in ein Drittland: Cloudflare, Inc ist EU-US-Data Privacy Framework gelistet
Empfänger Daten: HubSpot, Inc und Newsletter
Zweck der Datenverarbeitung: Customer Relationship Management
Rechtsgrundlage der Datenverarbeitung: Überwiegend berechtigtes Interesse (Art 6 Abs 1 lit f DSGVO)
Geschäftssitz: USA
Sichere Übermittlung in ein Drittland: HubSpot, Inc ist EU-US-Data Privacy Framework gelistet (allerdings nur hinsichtlich Non-HR Data)
Empfänger Daten: SevDesk GmbH
Zweck der Datenverarbeitung: Buchhaltungs-Software
Rechtsgrundlage der Datenverarbeitung: Vertragliche Notwendigkeit (Art 6 Abs 1 lit b DSGVO)
Geschäftssitz: Deutschland
Sichere Übermittlung in ein Drittland: Innerhalb der EU
Empfänger Daten: Erste Bank
Zweck der Datenverarbeitung: Bank
Rechtsgrundlage der Datenverarbeitung: Vertragliche Notwendigkeit (Art 6 Abs 1 lit b DSGVO)
Geschäftssitz: Österreich
Sichere Übermittlung in ein Drittland: Innerhalb der EU
Empfänger Daten: Rechtsanwalt (Dr. Tobias Tretzmüller, LL.M.)
Zweck der Datenverarbeitung: Geltendmachung einer Forderung und Abwehr von Rechtsansprüchen
Rechtsgrundlage der Datenverarbeitung: Vertragliche Notwendigkeit (Art 6 Abs 1 lit b DSGVO)
Geschäftssitz: Österreich
Sichere Übermittlung in ein Drittland: Innerhalb der EU
Empfänger Daten: Steuerberatung
Zweck der Datenverarbeitung: Steuerberatung
Rechtsgrundlage der Datenverarbeitung: Vertragliche Notwendigkeit (Art 6 Abs 1 lit b DSGVO)
Geschäftssitz: Österreich
Sichere Übermittlung in ein Drittland: Innerhalb der EU
Empfänger Daten: Chatwoot Inc.
Zweck der Datenverarbeitung: Bereitstellung einer Live-Chat-Funktionalität zur Kundenbetreuung
Rechtsgrundlage der Datenverarbeitung: Einwilligung (Art 6 Abs 1 lit a DSGVO) oder Überwiegend berechtigtes Interesse (Art 6 Abs 1 lit f DSGVO)
Geschäftssitz: USA
Sichere Übermittlung in ein Drittland: Chatwoot nutzt Standardvertragsklauseln (SCCs) und ist Teil des EU-US Data Privacy Frameworks.
II.1. Übersicht der eingesetzten „technischen“ Cookies
Die oben genannten Daten werden über sogenannte „Cookies“[1] gespeichert. Cookies sind Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Webseite ermöglichen. Sie dienen zur Wiedererkennung und Speicherung temporärer Daten des Homepagebesucher. Wir nutzen Cookies grundsätzlich nur im erforderlichen Umfang um über die Homepage mit Ihnen zu kommunizieren.
Diese technischen Cookies sind aktiviert, sobald Sie unsere Website besuchen.
Folgende Cookies werden auf Basis unseres überwiegend berechtigten Interesses (Art 6 Abs 1 lit f DSGVO) auf unserer Website eingesetzt:
[1] Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern. Wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Homepage vollumfänglich nutzen können.
II.2. Übersicht über die eingesetzten „Werbe-Cookies“
Neben den oben beschriebenen „technischen Cookies“ setzen wir auch sogenannte Werbe-Cookies (inklusive „Statistische Cookies“) ein. Diese Werbe-Cookies ermöglichen es, Ihre Interessen besser nachvollziehen und auswerten zu können. Mithilfe der Werbe-Cookies können wir Ihr „Surfverhalten“ über die Grenzen unserer Website hinweg mit Daten von anderen Websites zusammenführen. Dadurch möchten wir in die Lage versetzt werden, die Interessen unserer Homepagebesucher besser zu verstehen und diese gezielter ansprechen zu können.
Wir respektieren, dass dies nicht jeder Besucher der Website möchte. Daher verarbeiten wir Ihre Daten im Zuge von Werbe-Cookies nur, wenn Sie damit einverstanden sind (Art 6 Abs 1 lit a DSGVO). Diese Einwilligung können Sie jederzeit widerrufen, wobei die bis zum Zeitpunkt des Widerrufes erfolgte Datenverarbeitung gerechtfertigt bleibt.
Eine Liste der Werbe-Cookies finden Sie hier:
Google Analytics 4 (GA4)
Wir nutzen Google Analytics 4, um das Nutzerverhalten auf unserer Website zu analysieren. Dabei werden Ereignisse (Events) wie Klicks auf Buttons, Formular-Starts und Seitenaufrufe erfasst. Zudem nutzen wir Attribution-Tracking, um die Herkunft unserer Besucher (z.B. über UTM-Parameter) besser zu verstehen und unsere Marketingaktivitäten zu optimieren.
Die Daten werden anonymisiert verarbeitet. Sie können Ihre Einwilligung jederzeit über unseren Cookie-Banner widerrufen.
II.3. Schutz vor Missbrauch (Google reCAPTCHA)
Um für ausreichend Datensicherheit bei der Übermittlung von Formularen Sorge zu tragen, verwenden wir den Service reCAPTCHA des Unternehmens Google LLC. Dies dient primär zur Unterscheidung, ob die Eingabe durch eine natürliche Person erfolgt oder missbräuchlich durch maschinelle und automatisierte Verarbeitung erfolgt.
Der Service inkludiert den Versand der IP-Adresse und ggf. weiterer von Google für den Dienst reCAPTCHA benötigter Daten an Google. Hierfür gelten die abweichenden Datenschutzbestimmungen von Google. Weitere Informationen zu den Datenschutzrichtlinien von Google finden Sie unter: https://www.google.com/intl/de/policies/privacy/.
III. Für welche Zwecke verarbeiten wir Ihre Daten, wenn Sie sich für unser Unternehmen interessieren?
Im Zuge unserer Geschäftsbeziehung mit Kunden und Geschäftspartnern verarbeiten wir Daten aufgrund vertraglicher (Abwicklung des Vertragsverhältnisses mit Ihnen, vorvertragliche Verpflichtungen, Abrechnung von Leistungen, Versand von Dokumenten, Kommunikation zur Abwicklung des Vertrages) und gesetzlicher Verpflichtungen (gesetzlich erforderliche Aufbewahrung im Sinne des § 132 BAO) (Art 6 Abs 1 lit b und c DSGVO) sowie aufgrund unserer berechtigten Interessen oder aufgrund von berechtigten Interessen Dritter (Art 6 Abs 1 lit f DSGVO), nämlich:
- zum Zwecke der internen Administration und Verwaltung Ihres Geschäftsfalles im erforderlichen Umfang (z.B.: Bearbeitung Ihres Geschäftsfalles, Weitergabe Ihres Geschäftsfalles an Assistenz, Aktenablage, Archivierungszwecke, Korrespondenz mit Ihnen; Erbringung unserer Dienstleistung);
- zum Zwecke der Direktwerbung (Newsletter, Werbung für eigene Produkte). Wir möchten Sie ausdrücklich darauf aufmerksam machen, dass Sie einer Datenverarbeitung für Werbezwecke jederzeit und grundlos widersprechen kannst (Art 21 Abs 2 DSGVO);
- zum Zwecke der Bereitstellung unserer Dienstleistungen;
- Geltendmachung und Abwehr von Rechtsansprüchen
jeweils im erforderlichen Umfang. Die Verarbeitung Ihrer Daten dient der Anbahnung, Aufrechterhaltung und Abwicklung unserer Geschäftsbeziehungen. Wenn Sie uns diese Daten nicht zur Verfügung stellst, können wir Ihre Geschäftsfall leider nicht abwickeln.
Gegebenenfalls verarbeiten wir Ihre Daten basierend auf Ihrer freiwilligen, ausdrücklichen Einwilligung (Art 6 Abs 1 lit a DSGVO).
IV. Datenverarbeitung im Rahmen unseres Lead-Funnels (Whitepaper & Infomaterial)
Wenn Sie über unsere Website Infomaterial (z.B. die KI-Roadmap oder Whitepaper) anfordern, verarbeiten wir die von Ihnen im Formular eingegebenen Daten (Vorname, Nachname, E-Mail-Adresse, Telefonnummer).
Die Verarbeitung dieser Daten erfolgt zu folgenden Zwecken:
- Zusendung des angeforderten Infomaterials per E-Mail;
- Kontaktaufnahme zur Klärung von Rückfragen zum angeforderten Material;
- Kurze telefonische oder schriftliche Nachfrage, ob das Material hilfreich war und ob Interesse an einer weiterführenden Analyse besteht.
Rechtsgrundlage: Die Verarbeitung erfolgt auf Basis der Durchführung vorvertraglicher Maßnahmen (Art 6 Abs 1 lit b DSGVO) sowie unseres berechtigten Interesses an der Lead-Generierung und Kundenbetreuung (Art 6 Abs 1 lit f DSGVO).
Speicherdauer: Wir speichern diese Daten für die Dauer der Bearbeitung Ihrer Anfrage bzw. bis zu einem Jahr nach dem letzten Kontakt, sofern keine weitere Geschäftsbeziehung zustande kommt oder gesetzliche Aufbewahrungspflichten entgegenstehen.
V. Wie lange werden Ihre Daten gespeichert?
Wir werden Ihre Daten nur so lange speichern, wie es für jene Zwecke erforderlich ist, für die wir Ihre Daten erhoben haben. In diesem Zusammenhang sind gesetzliche Aufbewahrungspflichten zu berücksichtigen (so sind etwa aus steuerrechtlichen Gründen Verträge und sonstige Dokumente aus unserem Vertragsverhältnis grundsätzlich für die Dauer von sieben Jahren aufzubewahren (§ 132 BAO)). In begründeten Einzelfällen, etwa zur Geltendmachung und Abwehr von Rechtsansprüchen, können wir Ihre Daten auch bis zu 30 Jahre nach Beendigung der Geschäftsbeziehung speichern.
Daten von Interessenten speichern wir bis zu einem Jahre ab dem Zeitpunkt der letztmaligen Kontaktaufnahme durch den Interessenten.
VI. Datenempfang aus dritten Quellen (Art 14 DSGVO)
Zum Zwecke der Geschäftsanbahnung können personenbezogene Daten aus nachstehenden Quellen empfangen werden:
Quelle: KSV-Kreditschutzverband (Österreich); Leadify (Markus Wallner, Österreich); Geschäftspartner und Reseller mit Sitz in Deutschland (Christian Wilhelm Roth)
Art der Daten: Kontaktdaten: Telefonnummer, E-Mail, Website, Firma, LinedIn-Profil
VII. Welche Rechte stehen Ihnen hinsichtlich der Datenverarbeitung zu?
Wir möchten Sie darüber informieren, dass Sie, sofern die gesetzlichen Voraussetzungen dafür vorliegen:
- Das Recht haben, Auskunft darüber zu verlangen, welche Daten von Dir bei uns verarbeitet werden (siehe im Detail Art 15 DSGVO).
- Das Recht haben, die Berichtigung oder Vervollständigung Sie betreffender unrichtiger oder unvollständiger Daten zu verlangen (siehe im Detail Art 16 DSGVO).
- Das Recht auf Löschung Ihrer Daten (siehe im Detail Art 17 DSGVO) haben.
- Das Recht haben, gegen eine Verarbeitung Ihrer Daten, die zur Wahrung unserer berechtigten Interessen oder eines Dritten erforderlich sind, Widerspruch (siehe im Detail Art 21 DSGVO) einzulegen. Dies gilt insbesondere in Bezug auf die Verarbeitung Ihrer Daten für Werbezwecke.
- Das Recht haben, die Übertragung der von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
Sofern wir Ihrer Daten auf Basis Deiner Einwilligung verarbeiten, haben Sie das Recht, diese Einwilligung jederzeit per E-Mail zu widerrufen. Dadurch wird die Rechtmäßigkeit der bis zu diesem Zeitpunkt erfolgten Datenverarbeitung nicht beeinträchtigt (Art 7 Abs 3 DSGVO).
VIII. Welche Beschwerderechte stehen Ihnen zu?
Sollte es, wider Erwarten, zu einer Verletzung Deines Rechtes auf rechtmäßige Verarbeitung Ihrer Daten kommen, setzen Sie sich bitte mit uns postalisch oder per E-Mail in Verbindung. Wir werden uns bemühen, Ihr Anliegen umgehend zu bearbeiten. Sie haben aber auch das Recht, eine Beschwerde bei der für Sie zuständigen Aufsichtsbehörde für Datenschutzangelegenheiten zu erheben.
Die Adresse der österreichischen Datenschutzbehörde lautet:
Österreichische Datenschutzbehörde
Barichgasse 40-42,
1030 Wien
IX. Wie können Sie mit uns Kontakt aufnehmen?
Sollten Sie weitere Fragen zur Verarbeitung Ihrer Daten haben, können Sie sich gerne an unseren Datenschutzkoordinator per unten angeführten Kontaktdaten wenden.
X. Verantwortliche
Verantwortliche im Sinne des Art 4 Z 7 DSGVO ist:
Arnold Freissling
Anschrift: Rossatzbach 3/2, 3602 Rossatz
Telefonnummer: +43 664 2314676
E-Mail: info@ki-kanzlei.at
XI. Einsatz von KI-Technologien / Voice Agents
Einsatz von fonio.ai (Voice Agents)
Wir nutzen auf unserer Webseite die Dienste der fonio.ai GmbH (Österreich), um interaktive KI-Telefonassistenten bereitzustellen. Hierbei werden Ihre Spracheingaben verarbeitet, um eine Antwort zu generieren.
Rechtsgrundlage: Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die Sie vor Beginn der Interaktion erteilen.
Serverstandort: Die Infrastruktur wird bei Hetzner in Nürnberg (DE) gehostet. Sämtliche Datenverarbeitung findet innerhalb der EU statt – eine Drittlandübermittlung ist nicht erforderlich.
LLM-Partner: Die KI-Sprachdienste basieren auf Large Language Models (LLMs), insbesondere OpenAI. Um die DSGVO- und EU AI Act-Konformität sicherzustellen, werden diese über Microsoft Azure-Server in Europa betrieben.
Anbieter: fonio.ai GmbH, Österreich.
Speicherdauer: fonio.ai speichert ausschließlich die absolut notwendigen Daten und kann auf Wunsch alle Daten in Echtzeit löschen.
XII. Einsatz von Chatwoot (Live-Chat)
Wir nutzen auf unserer Webseite den Live-Chat-Dienst von Chatwoot Inc. (USA), um Ihnen eine direkte Kommunikation mit uns zu ermöglichen. Wenn Sie den Chat nutzen, werden die von Ihnen eingegebenen Daten (Name, E-Mail-Adresse, Chat-Inhalt) sowie technische Daten (IP-Adresse, Browsertyp) verarbeitet.
Rechtsgrundlage: Die Verarbeitung erfolgt auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) oder unseres berechtigten Interesses an einer effizienten Kundenbetreuung (Art. 6 Abs. 1 lit. f DSGVO).
Drittlandübermittlung: Die Daten werden in den USA verarbeitet. Die Absicherung erfolgt über Standardvertragsklauseln sowie die Zertifizierung unter dem EU-US Data Privacy Framework.
Anbieter: Chatwoot Inc., USA.
Speicherdauer: Wir speichern diese Daten für die Dauer der Bearbeitung Ihrer Anfrage bzw. gemäß den gesetzlichen Aufbewahrungspflichten.