Verantwortlicher
Verantwortlicher im Sinne der DSGVO:
Soizburg AI e.U.
Martin Arnsteiner
Dornberggasse 25, 5020 Salzburg, Österreich
[email protected] · +43 670 5055555
Datenschutz-Anfragen: [email protected]
Datenerhebung beim Besuch der Website
Beim Besuch unserer Website werden folgende Daten automatisch erhoben und in Server-Logs gespeichert:
- IP-Adresse (anonymisiert nach 7 Tagen)
- Datum und Uhrzeit des Zugriffs
- Browser-Typ und Version
- Betriebssystem
- Referrer-URL
- Übertragene Datenmenge
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Stabilität der Website).
Speicherdauer: 7 Tage, danach Löschung oder vollständige Anonymisierung.
Cookies und Tracking
Strikt notwendige Cookies (immer aktiv)
Diese Cookies sind technisch erforderlich. Ohne sie funktioniert die Website nicht richtig. Sie werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gesetzt.
Optionale Cookies (nur mit Deiner Zustimmung)
Optionale Cookies (z. B. für anonyme Statistik) werden nur mit Deiner ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) gesetzt. Du kannst die Einwilligung jederzeit über den Cookie-Banner widerrufen.
Google Tag Manager (Web + Server)
Wir nutzen den Google Tag Manager in zwei Container-Konfigurationen:
1. Web-Container (Browser-seitig). Verwaltet Tracking-Tags auf der Website. Der Google Tag Manager selbst setzt keine Cookies und sammelt keine personenbezogenen Daten, sondern dient ausschließlich als Container für andere Tools.
2. Server-Container (Server-seitig auf tracking.soizburg.ai). Tracking-Daten werden zuerst an unseren eigenen Server (in Frankfurt, EU) gesendet, dort verarbeitet und erst dann an Werbeplattformen weitergeleitet. Vorteil: Cookie-Banner-resistente, qualitativ bessere Daten, und Du behältst die Kontrolle, welche Daten welche Plattform sieht.
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Datenschutz-Hinweis: https://policies.google.com/privacy
Microsoft Clarity (Session-Analyse, mit Einwilligung)
Mit Deiner Einwilligung nutzen wir Microsoft Clarity zur anonymen Analyse des Nutzerverhaltens (Heatmaps, Session-Recordings). Clarity setzt keine personenbezogenen Daten; IP-Adressen werden maskiert.
Anbieter: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, USA.
Datenschutz-Hinweis: privacy.microsoft.com
Google Analytics 4 (mit Einwilligung)
Mit Deiner Einwilligung setzen wir Google Analytics 4 für detaillierte Reichweiten- und Conversion-Messung ein.
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Speicherdauer: bis zu 14 Monate.
Datenschutz-Hinweis: https://policies.google.com/privacy
Details siehe Cookies-Erklärung.
Kontaktaufnahme
Kontaktformular
Bei Nutzung des Kontaktformulars verarbeiten wir:
- Name (Pflichtfeld)
- E-Mail (Pflichtfeld)
- Handy (Pflichtfeld)
- Anliegen (Pflichtfeld)
Zweck: Bearbeitung Deiner Anfrage.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung Vertrag) oder Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: 24 Monate nach Abschluss der Kommunikation.
E-Mail und Telefon
Bei Kontakt per E-Mail oder Telefon gelten dieselben Grundsätze. Telefonate werden nicht aufgezeichnet, sofern nicht explizit zugestimmt.
Termin-Buchung über Cal.com
Für die Online-Terminvereinbarung nutzen wir Cal.com Inc. (Auftragsverarbeiter). Bei der Buchung werden Name, E-Mail und gegebenenfalls Telefonnummer an Cal.com übermittelt.
Datenschutz-Hinweis: https://cal.com/privacy
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung).
Hosting und technische Dienstleister
Unsere Website und unser Tracking-Server werden auf Servern in der Europäischen Union (Frankfurt, Deutschland) gehostet:
Hostinger International Ltd.
61 Lordou Vironos Street, 6023 Larnaca, Zypern
Datenschutz-Hinweis: www.hostinger.com/legal/privacy-policy
Mit Hostinger besteht ein Auftragsverarbeitungs-Vertrag gemäß Art. 28 DSGVO.
Tracking-Server: Unser eigener Tracking-Server (tracking.soizburg.ai) läuft als virtueller Server (VPS) bei Hostinger in Frankfurt, auch hier verbleiben alle Daten in der EU.
KI-Verarbeitung von Anfragen
Im Rahmen unserer Dienstleistung kommen KI-Systeme zum Einsatz (z. B. zur Klassifizierung von Anfragen, zur automatisierten Beantwortung).
Wichtige Grundsätze:
- Personenbezogene Daten werden vor der KI-Verarbeitung minimiert oder pseudonymisiert.
- Eingesetzte KI-Modelle laufen ausschließlich auf EU-gehosteter Infrastruktur oder über Anbieter mit DSGVO-konformer Datenverarbeitung.
- KI-Outputs werden vor dem Versand an Dich durch Menschen oder ein Quality-Gate geprüft.
- Hinweis nach EU AI Act Art. 50: Wenn Du mit unserem KI-Telefonbot oder einem Chatbot interagierst, wird das zu Beginn klar mitgeteilt.
Eine vollständige Übersicht über eingesetzte Subverarbeiter erhältst Du auf Anfrage unter [email protected].
Deine Rechte
Nach DSGVO hast Du folgende Rechte:
- Auskunft über Deine bei uns gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung Deiner Daten (Art. 17 DSGVO), sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf Deiner Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Deiner Rechte schreib uns formlos an [email protected].
Auftragsverarbeitung (AVV) für unsere B2B-Kunden
Wenn Du als Unternehmen Soizburg AI mit der Verarbeitung personenbezogener Daten beauftragst (z. B. Aufbau einer KI-Wissensdatenbank mit Mandanten- oder Patientendaten, Reputations-Monitoring, Eingangsrechnungs-Verarbeitung), tritt Soizburg AI als Auftragsverarbeiter im Sinne von Art. 28 DSGVO auf.
Was das für Dich bedeutet:
- Wir stellen Dir standardmäßig einen Auftragsverarbeitungs-Vertrag (AVV) bereit, bevor wir mit der Verarbeitung beginnen.
- Der AVV regelt Zweck, Dauer, Art und Umfang der Verarbeitung, technische und organisatorische Maßnahmen sowie Deine Rechte als Verantwortlicher.
- Subverarbeiter (z. B. Google Cloud EU, Anthropic, ElevenLabs) werden im AVV namentlich genannt und nur mit Deiner Zustimmung eingesetzt.
- Vor Vertragsschluss klären wir, welche Datenkategorien betroffen sind und welche EU-Hosting-Anforderungen Deine Branche hat (z. B. § 9 DSGVO bei Patientendaten, § 203 StGB bei Mandantendaten).
AVV anfordern: [email protected] mit Betreff „AVV-Anfrage" und kurzer Beschreibung des geplanten Auftrags.
Beschwerde-Stelle
Du hast das Recht, Dich bei einer Aufsichtsbehörde über die Verarbeitung Deiner personenbezogenen Daten zu beschweren. Die zuständige Behörde ist:
Österreichische Datenschutzbehörde
Barichgasse 40-42, 1030 Wien
[email protected] · www.dsb.gv.at