Datenschutzerklärung

1. Personenbezogene Daten

Wir, die Firma AUVISO GMBH, erheben, verarbeiten und nutzen Ihre personenbezogenen Daten nur mit Ihrer Einwilligung – z. B. bei der Angebotslegung oder Vertragserstellung – zu den mit Ihnen vereinbarten Zwecken oder wenn eine sonstige Grundlage im Einklang mit der DSGVO vorliegt; dies unter Einhaltung der datenschutz- und zivilrechtlichen Bestimmungen.

Es werden nur solche personenbezogenen Daten erhoben, die für die Durchführung und Abwicklung unserer IT- bzw. Telekommunikationsleistungen erforderlich sind oder die Sie uns freiwillig zur Verfügung gestellt haben. Personenbezogene Daten sind alle Daten mit Einzelangaben über persönliche oder sachliche Verhältnisse (z. B. Name, Anschrift, E-Mail-Adresse, Telefonnummer).

2. Auskunft und Löschung

Als Kundin oder Kunde haben Sie bei Nachweis Ihrer Identität jederzeit das Recht auf Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger sowie den Zweck der Verarbeitung, ebenso ein Recht auf Berichtigung, Datenübertragung, Widerspruch, Einschränkung der Verarbeitung sowie Sperrung oder Löschung unrichtiger bzw. unzulässig verarbeiteter Daten. Eine erteilte Einwilligung können Sie jederzeit widerrufen. Bitte richten Sie entsprechende Anliegen an die unten angeführte Anschrift. Sind Sie der Auffassung, dass die Verarbeitung gegen geltendes Datenschutzrecht verstößt, können Sie sich bei der zuständigen Aufsichtsbehörde beschweren (s. Punkt 13).

3. Datensicherheit

Der Schutz Ihrer personenbezogenen Daten erfolgt durch entsprechende organisatorische und technische Vorkehrungen, insbesondere zum Schutz vor unerlaubtem, rechtswidrigem oder zufälligem Zugriff, Verarbeitung, Verlust, Verwendung und Manipulation. Trotz angemessen hoher Sorgfaltsanforderungen kann nicht ausgeschlossen werden, dass über das Internet bekanntgegebene Informationen von anderen Personen eingesehen werden. Für die Offenlegung von Informationen aufgrund nicht von uns verursachter Übertragungsfehler oder unautorisierten Zugriffs Dritter übernehmen wir keine Haftung.

4. Verwendung der Daten

Wir verarbeiten die uns zur Verfügung gestellten Daten nicht für andere als die durch Angebot und Auftrag, durch Ihre Einwilligung oder durch eine Bestimmung im Einklang mit der DSGVO gedeckten Zwecke. Ausgenommen ist die Nutzung für firmeninterne statistische Zwecke, sofern die Daten anonymisiert wurden.

5. Übermittlung von Daten an Dritte

Zur Erfüllung Ihres Auftrags kann es erforderlich sein, Daten an Dritte (z. B. Vertragspartner, Dienstleister) weiterzuleiten. Eine Weiterleitung erfolgt ausschließlich auf Grundlage der DSGVO, insbesondere zur Erfüllung Ihres Auftrags oder aufgrund Ihrer Einwilligung. Sofern Empfänger sich außerhalb des EWR befinden, übermitteln wir Daten nur in Länder mit angemessenem Datenschutzniveau oder unter geeigneten Garantien (z. B. EU-Standardvertragsklauseln).

6. Bekanntgabe von Datenpannen

Wir sind bemüht sicherzustellen, dass Datenpannen frühzeitig erkannt und gegebenenfalls unverzüglich Ihnen bzw. der zuständigen Aufsichtsbehörde – unter Angabe der betroffenen Datenkategorien – gemeldet werden.

7. Aufbewahrung der Daten

Wir bewahren Daten nicht länger auf als zur Erfüllung unserer vertraglichen bzw. gesetzlichen Verpflichtungen und zur Abwehr allfälliger Haftungsansprüche erforderlich. Aufgrund gesetzlicher Aufbewahrungspflichten werden bestimmte für die Rechnungslegung erforderliche Daten mindestens 7 Jahre archiviert.

8. Cookies

Unsere Website kann „Cookies“ verwenden, um das Angebot nutzerfreundlicher, effektiver und sicherer zu gestalten. Ein Cookie ist eine kleine Textdatei, die im Browser gespeichert wird und die Wiedererkennung beim nächsten Besuch ermöglicht. Es werden Session-Cookies (werden nach dem Besuch gelöscht) und ggf. dauerhafte Cookies eingesetzt. Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden, Cookies nur im Einzelfall erlauben oder generell ausschließen. Bei Deaktivierung kann die Funktionalität eingeschränkt sein.

9. Server-Log-Files

Der Hosting-Provider der Website (derzeit Netlify) erhebt und speichert automatisch Informationen in sogenannten Server-Log-Files, die Ihr Browser übermittelt: IP-Adresse, Browser- und Spracheinstellung, Betriebssystem, Referrer-URL, Internetanbieter sowie Datum/Uhrzeit. Eine Zusammenführung dieser Daten mit personenbezogenen Datenquellen erfolgt nicht. Wir behalten uns vor, diese Daten bei konkreten Anhaltspunkten für eine rechtswidrige Nutzung nachträglich zu prüfen.

10. Web-Analyse (sofern aktiviert)

Sofern auf dieser Website ein Web-Analysedienst aktiviert ist, erfolgt dies mit aktivierter IP-Anonymisierung. Die durch Cookies erzeugten Informationen über die Nutzung werden ausschließlich zur Auswertung der Websitenutzung und zur Erstellung von Reports verwendet. Sie können die Erfassung über die Einstellungen Ihres Browsers bzw. ein Opt-out-Plugin verhindern. Auf der neuen Plattform ist standardmäßig keine externe Web-Analyse aktiv; eine Aktualisierung dieses Abschnitts erfolgt, falls ein solcher Dienst eingesetzt wird.

11. Eingesetzte Dienste / Auftragsverarbeiter

Hosting: Netlify (Auslieferung der Website, Server-Log-Files, Kontaktformular-Verarbeitung über Netlify Forms).

Backend/Datenbank: Supabase (Speicherung von Inhalten und – im Kundenbereich – von Ticket-/Kontodaten).

E-Mail/Kommunikation: Microsoft 365 (E-Mail-Verkehr, im Kundenbereich Versand von Anmeldelinks/-codes).

KI-Dienste: Anthropic (Assistenz- und Auswertungsfunktionen) und Google Gemini (Bilderzeugung für die Website, Bildverschlagwortung, sprachliche Überarbeitung von Texten sowie der Hilfe-Assistent auf dieser Website). Näheres siehe Punkt 11.4.

Zahlungsabwicklung: Stripe Payments Europe, Ltd. (Bestellungen und Abonnements im Shop, SEPA-Lastschriftmandat). Näheres siehe Punkt 11.7.

Cloud-Telefonanlage: NFON (Cloudya) – inkl. NIA Front Desk, Contact Center Hub und Nhospitality (Hotel-Telefonie). Näheres siehe Punkt 11.1.

Kundenkommunikation per WhatsApp: SEIMO Chat (SEIMO Mobile Marketing GmbH, Linz) auf Basis der WhatsApp Business API – nur, wenn Sie diesen Kanal nutzen. Näheres siehe Punkt 11.2.

Telefonie (weitere Plattform): Starface (Cloud-Betrieb in Rechenzentren in Deutschland) sowie SIP-Anschluss über Starface Connect bzw. Gamma Communications Austria GmbH. Näheres siehe Punkt 11.3.

11.1 Telefonie & Cloud-Telefonanlage (NFON)

Unsere Cloud-Telefonie stellen wir überwiegend über NFON (NFON GmbH bzw. NFON AG, www.nfon.com) bereit – insbesondere die Cloud-Telefonanlage Cloudya sowie darauf aufbauende Dienste wie NIA Front Desk, den Contact Center Hub und die Hotel-Lösung Nhospitality. NFON wird dabei als Auftragsverarbeiter für uns tätig.

Verarbeitet werden insbesondere Verbindungs- und Telefoniedaten (z. B. Rufnummern, Zeitpunkt, Dauer und Status von Gesprächen), Voicemail-Nachrichten sowie Konfigurations- und Nebenstellendaten. Eine Aufzeichnung von Gesprächen erfolgt nur, sofern diese ausdrücklich für die jeweilige Nebenstelle aktiviert wurde und eine entsprechende Rechtsgrundlage bzw. Einwilligung vorliegt.

Beim Einsatz von NIA Front Desk werden Anrufe durch eine KI entgegengenommen; dabei werden die im Gespräch genannten Inhalte verarbeitet, um Standardfragen zu beantworten und das Anliegen an die richtige Stelle weiterzuleiten.

Der Betrieb erfolgt in Rechenzentren innerhalb der Europäischen Union; NFON ist auf einen DSGVO-konformen Betrieb ausgelegt. Rechtsgrundlage ist die Erfüllung des mit Ihnen geschlossenen Vertrags (Art. 6 Abs. 1 lit. b DSGVO) bzw. unser berechtigtes Interesse am sicheren und zuverlässigen Betrieb der Telekommunikationsdienste (Art. 6 Abs. 1 lit. f DSGVO). Die Einzelheiten sind im jeweiligen Auftragsverarbeitungsvertrag geregelt; gesetzliche Aufbewahrungs- und Speicherpflichten bleiben unberührt.

11.2 Kundenkommunikation über WhatsApp (SEIMO Chat)

Sofern Sie uns über WhatsApp kontaktieren oder wir mit Ihnen – nach vorheriger Abstimmung – über WhatsApp kommunizieren, setzen wir den Dienst „SEIMO Chat“ der SEIMO Mobile Marketing GmbH (Museumstraße 7, 4020 Linz) ein. Dieser basiert auf der offiziellen WhatsApp Business API. Eine Verarbeitung findet nur statt, wenn Sie diesen Kanal aktiv nutzen.

Verarbeitet werden dabei die von Ihnen übermittelten Inhalte (Nachrichtentext, Ihre Telefonnummer, Ihr WhatsApp-Profilname sowie ggf. von Ihnen gesendete Anhänge wie Fotos oder Dokumente), soweit dies zur Bearbeitung Ihres Anliegens erforderlich ist. Die Inhalte werden bei einem Auftragsverarbeiter auf Servern in einem zertifizierten Rechenzentrum in Deutschland gespeichert; die Kommunikation ist Ende-zu-Ende verschlüsselt.

Beim Betrieb über die WhatsApp Business API werden bestimmte Metadaten (z. B. Telefonnummer, Geräte- und Verbindungsinformationen, IP-Adresse) an den Betreiber von WhatsApp (Meta Platforms Ireland Ltd. bzw. Meta Platforms, Inc., USA) übermittelt. Damit ist eine Übermittlung in ein Drittland (USA) verbunden, die auf Grundlage der EU-Standardvertragsklauseln erfolgt.

Rechtsgrundlage ist – je nach Anlass – die Durchführung vorvertraglicher Maßnahmen bzw. die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), unser berechtigtes Interesse an einer effizienten Kundenkommunikation (Art. 6 Abs. 1 lit. f DSGVO) oder Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die Nutzung von WhatsApp ist freiwillig – Sie können uns jederzeit ebenso per Telefon, E-Mail oder über das Kontaktformular erreichen. Die Details der Verarbeitung sind im Auftragsverarbeitungsvertrag mit dem Anbieter geregelt.

11.3 Telefonanlage Starface (Cloud)

Für unsere Telefonie-Dienstleistungen setzen wir – je nach Auftrag – die Kommunikationsplattform Starface ein. In der Cloud-Variante erfolgt der Betrieb bei einem Auftragsverarbeiter in zertifizierten Rechenzentren in Deutschland.

Im Rahmen des Betriebs werden insbesondere Verbindungs- und Telefoniedaten (z. B. Rufnummern, Zeitpunkt und Dauer von Gesprächen), Voicemail-Nachrichten sowie Konfigurationsdaten verarbeitet. Eine Aufzeichnung von Gesprächen erfolgt nur, sofern diese ausdrücklich eingerichtet wurde und eine entsprechende Rechtsgrundlage bzw. Einwilligung vorliegt.

Der zugehörige Sprach-Anschluss (SIP) wird über Starface Connect oder über unseren Leitungspartner Gamma Communications Austria GmbH bereitgestellt; diese verarbeiten die zur Vermittlung der Gespräche erforderlichen Verbindungsdaten.

Rechtsgrundlage ist die Erfüllung des mit Ihnen geschlossenen Vertrags (Art. 6 Abs. 1 lit. b DSGVO) bzw. unser berechtigtes Interesse am sicheren und zuverlässigen Betrieb der Telekommunikationsdienste (Art. 6 Abs. 1 lit. f DSGVO). Die Einzelheiten sind im jeweiligen Auftragsverarbeitungsvertrag geregelt; gesetzliche Aufbewahrungs- und Speicherpflichten (z. B. nach dem Telekommunikationsrecht) bleiben unberührt.

11.4 KI-Funktionen (Anthropic, Google)

Einzelne Leistungen und Software-Produkte (z. B. Assistenz- und Auswertungsfunktionen im Kundenbereich und in unseren SaaS-Produkten) nutzen KI-Dienste von Anthropic (Anthropic PBC, USA). Übermittelt werden ausschließlich die für die jeweilige Anfrage erforderlichen Inhalte; eine Nutzung zu Trainingszwecken ist mit Anthropic vertraglich ausgeschlossen.

Für die Gestaltung dieser Website setzen wir zusätzlich den KI-Dienst Google Gemini (Google Ireland Limited, Irland, bzw. Google LLC, USA) ein: Damit erzeugen wir illustrierende Bilder – insbesondere Titelbilder für Blog- und Praxis-Beiträge –, die in unserer Supabase-Umgebung gespeichert und auf der Website ausgeliefert werden. Übermittelt wird dabei nur die jeweilige Bildbeschreibung; personenbezogene Daten von Besucherinnen und Besuchern dieser Website werden für die Bilderzeugung nicht verarbeitet. Dargestellte Personen sind rein synthetisch und stellen keine real existierenden Personen dar. Im internen Redaktionsbereich nutzen wir denselben Dienst außerdem zur Beschreibung und Verschlagwortung von Bildern sowie zur sprachlichen Überarbeitung von Website-Texten.

Ebenfalls auf Google Gemini beruht der Hilfe-Assistent (Chat-Fenster) auf dieser Website. Nutzen Sie ihn, werden Ihre Eingaben und der bisherige Gesprächsverlauf zur Erzeugung der Antwort an Google übermittelt. Bitte geben Sie im Chat keine sensiblen oder nicht erforderlichen personenbezogenen Daten ein; für Anliegen mit Personenbezug nutzen Sie bitte das Kontakt- oder Ticketformular (Punkt 11.5). Die Nutzung des Assistenten ist freiwillig; Rechtsgrundlage ist unser berechtigtes Interesse an einer schnellen technischen Erstauskunft (Art. 6 Abs. 1 lit. f DSGVO) bzw. die Anbahnung oder Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b DSGVO).

KI-generierte Ergebnisse werden als solche gekennzeichnet.

Mit dem Einsatz dieser Dienste ist eine Übermittlung in Drittländer (insbesondere USA) verbunden. Diese ist über die EU-Standardvertragsklauseln und – soweit der jeweilige Anbieter daran teilnimmt – über einen Angemessenheitsbeschluss der Europäischen Kommission (EU-U.S. Data Privacy Framework) abgesichert. Die Einzelheiten sind in den jeweiligen Auftragsverarbeitungsverträgen geregelt.

11.5 Kontakt- und Ticketformulare

Anfragen über unser Kontaktformular bzw. das Support-Ticketformular werden zur Bearbeitung Ihres Anliegens verarbeitet (Name, E-Mail, optional Telefonnummer, Nachrichteninhalt). Die technische Entgegennahme erfolgt über Netlify Forms bzw. unsere Supabase-Umgebung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung/Erfüllung) bzw. lit. f (effiziente Anfragebearbeitung). Anfragen werden gelöscht, sobald sie erkennbar abschließend bearbeitet sind und keine gesetzlichen Aufbewahrungspflichten bestehen.

11.6 Zugangs- und Produktanfragen, Marketing-Einwilligung

Fragen Sie über ein Formular auf dieser Website den Zugang zu einem unserer Produkte an („Zugang anfragen“), speichern wir Ihre E-Mail-Adresse, das betreffende Produkt und – sofern Sie ihn angeben – Ihren Namen, um Ihre Anfrage zu bearbeiten und uns persönlich bei Ihnen zu melden (Art. 6 Abs. 1 lit. b DSGVO, Anbahnung bzw. Erfüllung eines Vertrags). Eine automatische Freischaltung erfolgt nicht; jede Anfrage wird von uns individuell beantwortet.

Haben Sie zusätzlich in weitere Informationen eingewilligt (Marketing-Opt-in), verarbeiten wir Ihre E-Mail-Adresse auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); Sie können diese jederzeit über den Abmeldelink in jeder Nachricht oder formlos per E-Mail widerrufen. Die Daten werden in unserer Supabase-Umgebung (EU) gespeichert. Nach einem Widerruf verwenden wir Ihre E-Mail-Adresse nicht mehr für Nachrichten; der Eintrag wird als abgemeldet gekennzeichnet und so lange aufbewahrt, wie wir ihn zum Nachweis der Einwilligung und des Widerrufs benötigen, und danach gelöscht.

11.7 Shop und Zahlungsabwicklung (Stripe)

Bei Bestellungen und Abonnements über unseren Shop verarbeiten wir Ihre Bestell- und Vertragsdaten (Art. 6 Abs. 1 lit. b DSGVO). Die Zahlungsabwicklung (einschließlich SEPA-Lastschriftmandat) erfolgt über Stripe Payments Europe, Ltd., Irland; Zahlungsdaten (z. B. IBAN, Kartendaten) werden direkt bei Stripe erhoben und verarbeitet – Stripe ist insoweit teilweise eigenständig Verantwortlicher. Informationen: stripe.com/at/privacy. Abrechnungsrelevante Daten bewahren wir gemäß den gesetzlichen Fristen (7 Jahre, § 132 BAO) auf.

11.8 Schriftarten (lokal eingebunden)

Diese Website verwendet Schriftarten, die lokal auf unserem Webspace gehostet werden. Beim Aufruf der Seiten wird keine Verbindung zu Servern von Google (Google Fonts) oder anderen Schriftanbietern hergestellt.

12. Plug-ins / Soziale Medien

Unsere Website kann Link-Buttons zu sozialen Netzwerken (z. B. Facebook, Instagram, LinkedIn) enthalten. Beim Anklicken werden Sie zum jeweiligen Auftritt weitergeleitet; sind Sie dort eingeloggt, kann der Besuch Ihrem Benutzerkonto zugeordnet werden. Möchten Sie das nicht, loggen Sie sich zuvor aus dem jeweiligen Netzwerk aus. Es handelt sich um einfache Verlinkungen, nicht um eingebettete Tracking-Plug-ins.

13. Kontakt & Aufsichtsbehörde

AUVISO GMBH
Kesselweg 4, 6167 Neustift im Stubaital
E-Mail: info@auviso.com

Zuständige Aufsichtsbehörde:
Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Wien
www.dsb.gv.at

14. Ihre Rechte im Einzelnen

Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten: Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie das Recht, erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3).

Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) erfolgt, Widerspruch einzulegen. Verarbeiten wir Daten zum Zweck der Direktwerbung, können Sie dieser Verarbeitung jederzeit ohne Angabe von Gründen widersprechen.

Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an info@auviso.com.

15. Datensicherheit / SSL

Diese Website nutzt aus Sicherheitsgründen durchgehend TLS-Verschlüsselung (https). Damit sind Inhalte, die Sie an uns übermitteln, für Dritte nicht mitlesbar.

← Zurück zur Startseite