Art. 13 DSGVO · § 165 TKG 2021 · DSG

Datenschutzerklärung

Informationen zur Verarbeitung personenbezogener Daten gemäß Art. 13 DSGVO, dem österreichischen Datenschutzgesetz (DSG) und § 165 TKG 2021.

Inhaltsverzeichnis

1. Verantwortlicher und Kontakt

Für alle datenschutzrechtlichen Anliegen erreichen Sie uns unter office@nexumtech.ai.


2. Datenschutzbeauftragter

Wir sind aufgrund unserer Größe und der Art unserer Verarbeitungstätigkeiten gesetzlich nicht verpflichtet, einen Datenschutzbeauftragten gemäß Art. 37 DSGVO zu bestellen. Wir verarbeiten weder besondere Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO noch führen wir eine umfangreiche regelmäßige systematische Überwachung betroffener Personen durch. Für sämtliche Anfragen zum Datenschutz wenden Sie sich bitte an office@nexumtech.ai.


3. Geltungsbereich

Diese Datenschutzerklärung gilt für die Website nexumtech.ai sowie für alle vorvertraglichen und vertraglichen Kontakte (Anfragen über E-Mail, Kontaktformular, LinkedIn-Direktnachrichten). Für die Verarbeitung im Rahmen konkreter Kundenprojekte gelten zusätzliche, projektspezifische Vereinbarungen einschließlich Auftragsverarbeitungsverträge nach Art. 28 DSGVO.


4. Welche Daten wir verarbeiten und auf welcher Rechtsgrundlage

Wir verarbeiten ausschließlich personenbezogene Daten, die Sie uns aktiv übermitteln (Kontaktformular, E-Mail), sowie technisch notwendige Daten beim Aufruf der Website (Server-Logfiles). Es findet keine Verarbeitung besonderer Kategorien (Art. 9 DSGVO) statt. Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO statt.


5. Hosting (Auftragsverarbeiter)

Unsere Website wird auf einem Virtual Private Server gehostet bei: Hostinger International Ltd., 61 Lordou Vironos st., 6023 Larnaca, Zypern, mit Datenverarbeitung im Rechenzentrum Frankfurt am Main, Deutschland.

Es besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO (DPA Hostinger inkl. EU-Standardvertragsklauseln nach Durchführungsbeschluss (EU) 2021/914). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und stabilen Betrieb der Website).


6. Server-Logfiles

Bei jedem Aufruf der Website erfasst der Hosting-Server folgende Daten in Logfiles:

  • gekürzte/anonymisierte IP-Adresse
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene URL und HTTP-Statuscode
  • Referrer-URL
  • User-Agent (Browser, Betriebssystem)
  • übertragene Datenmenge

7. Cookies und vergleichbare Technologien

Wir setzen Cookies nur in dem Umfang ein, der für den Betrieb der Website unbedingt erforderlich ist, sowie – nach Ihrer ausdrücklichen Einwilligung – für Webanalyse und ggf. Karten-/Schriftartendienste. Die rechtliche Grundlage ergibt sich aus § 165 Abs. 3 TKG 2021 sowie Art. 6 Abs. 1 lit. a DSGVO.

Kategorien:

  • Notwendige Cookies (immer aktiv): Speicherung Ihres Cookie-Einwilligungsstatus, Sicherheit (CSRF-Schutz), Spracheinstellung. Rechtsgrundlage: § 165 Abs. 3 TKG 2021 (technische Notwendigkeit), Art. 6 Abs. 1 lit. f DSGVO.
  • Analyse-Cookies / -Technologien (nur mit Einwilligung): siehe Ziff. 8 und 9.
  • Marketing-Cookies: derzeit nicht im Einsatz.

8. Web-Analyse mit Google Analytics 4 (nur mit Einwilligung)

Wir setzen Google Analytics 4 ein, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google"). Google verarbeitet Daten als Auftragsverarbeiter im Auftrag von uns; eine Übermittlung an Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, kann stattfinden. Google LLC ist gemäß EU-US Data Privacy Framework (Angemessenheitsbeschluss der Europäischen Kommission C(2023) 4745 vom 10.07.2023) zertifiziert. Ergänzend kommen EU-Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914) zur Anwendung.

Verarbeitete Daten: anonymisierte IP-Adresse, Geräte-/Browser-Informationen, Verhalten auf der Website, ungefährer Standort. Zweck: statistische Reichweitenanalyse, Verbesserung des Angebots. Rechtsgrundlage: § 165 Abs. 3 TKG 2021 i.V.m. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Speicherdauer: 14 Monate.


9. Web-Analyse mit Cloudflare Web Analytics

Wir nutzen Cloudflare Web Analytics, einen cookielosen, serverseitigen Webanalysedienst der Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. Es werden weder Cookies gesetzt noch eindeutige Online-Kennungen auf Ihrem Endgerät gespeichert; eine Einwilligungspflicht nach § 165 Abs. 3 TKG 2021 besteht daher nicht. Cloudflare verarbeitet pseudonymisierte technische Daten (z. B. gekürzte IP-Adresse, User-Agent, Referrer) zur Erstellung aggregierter Reichweiten-Statistiken.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an datensparsamer Reichweitenmessung). Drittlandtransfer: Cloudflare, Inc. ist gemäß EU-US Data Privacy Framework zertifiziert; ergänzend gelten EU-Standardvertragsklauseln. Es besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.


10. Kontaktaufnahme (E-Mail / Kontaktformular)

Wenn Sie uns über das Kontaktformular oder per E-Mail anschreiben, verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse, optional Unternehmen sowie den Inhalt Ihrer Nachricht ausschließlich zur Beantwortung Ihrer Anfrage und zur Anbahnung möglicher Geschäftsbeziehungen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. lit. f DSGVO (berechtigtes Interesse an Kommunikation). Speicherdauer: so lange wie zur Bearbeitung erforderlich, längstens 24 Monate nach letztem Kontakt; bei vertraglich relevantem Schriftverkehr gelten die handels- und steuerrechtlichen Aufbewahrungsfristen (7 Jahre, § 132 BAO, § 212 UGB).


11. E-Mail-Versand über Resend

Für den technischen Versand von E-Mails (Antworten auf Kontaktanfragen, Bestätigungs-E-Mails, ggf. Newsletter) nutzen wir den Dienst Resend, betrieben von Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA. Resend verarbeitet hierbei Empfänger-E-Mail-Adresse, Absenderdaten, Betreff und Nachrichteninhalt. Auch bei Auswahl der EU-Sendregion verbleiben Account-Daten und E-Mail-Metadaten in den USA.

Auftragsverarbeitung: Wir haben mit Resend einen DPA gemäß Art. 28 DSGVO inkl. EU-Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914) abgeschlossen. Plus Five Five, Inc. ist gemäß EU-US Data Privacy Framework zertifiziert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b oder lit. f DSGVO.


12. Newsletter (sofern abonniert)

Den Newsletter versenden wir ausschließlich nach Double-Opt-In: Nach Ihrer Anmeldung erhalten Sie eine Bestätigungs-E-Mail; erst nach Klick auf den darin enthaltenen Link wird Ihre E-Mail-Adresse in den Newsletter-Verteiler aufgenommen. Wir protokollieren Anmelde-Zeitpunkt, IP-Adresse der Anmeldung sowie Bestätigungs-Zeitpunkt zum Nachweis der Einwilligung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Sie können sich jederzeit über den Abmeldelink in jedem Newsletter abmelden.


13. Schriftarten (Google Fonts – lokal gehostet)

Zur einheitlichen Darstellung verwenden wir Schriftarten, die wir lokal auf unserem Server hosten. Es findet keine Verbindung zu Servern von Google statt; es werden hierfür keine personenbezogenen Daten übertragen.


14. Google Maps (nur mit Einwilligung)

Sofern auf einer Unterseite (z. B. Kontakt) der Kartendienst Google Maps der Google Ireland Limited (siehe Ziff. 8) eingebunden ist, wird die Karte zunächst als statische Vorschau angezeigt. Erst nach Ihrem aktiven Klick und Ihrer Einwilligung wird die interaktive Karte geladen. Dabei wird Ihre IP-Adresse an Google übermittelt; eine Übertragung an Google LLC in den USA findet auf Grundlage des EU-US Data Privacy Framework und ergänzender EU-Standardvertragsklauseln statt. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 165 Abs. 3 TKG 2021.


15. LinkedIn (Verlinkung)

Auf unserer Website verlinken wir auf unser Unternehmensprofil bei LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland. Die Verlinkung erfolgt rein als Hyperlink; es werden keine LinkedIn-Plug-Ins oder -Pixel auf unserer Website eingesetzt. Eine Datenverarbeitung durch LinkedIn findet erst dann statt, wenn Sie auf den Link klicken und auf der LinkedIn-Plattform interagieren. Es gilt dann die Datenschutzerklärung von LinkedIn.


16. Internationale Datenübermittlungen

Soweit personenbezogene Daten in Drittländer (außerhalb des EWR) übermittelt werden, beruht die Übermittlung auf den in Ziffer 17.1 dargestellten geeigneten Garantien gemäß Kapitel V DSGVO. Eine vollständige Übersicht der eingesetzten Auftragsverarbeiter mit Drittland-Bezug findet sich in Ziffer 17.


17. Empfänger der Daten / Auftragsverarbeiter (Übersicht)

Mit allen genannten Auftragsverarbeitern bestehen Auftragsverarbeitungsverträge gemäß Art. 28 Abs. 3 DSGVO. Bei Übermittlungen in Drittländer werden die Anforderungen der Art. 44–49 DSGVO eingehalten (siehe Ziffer 17.1).

AnbieterSitzVerarbeitung inRechtsgrundlage Drittland-TransferFunktion
Hostinger International Ltd.ZypernFrankfurt, DE— (EWR)Hosting / VPS
Cloudflare, Inc.USAglobalArt. 45 DSGVO / DPFCDN, Web Analytics
Google Ireland Limited / Google LLCIrland / USAEWR + USAArt. 45 DSGVO / DPFGoogle Analytics 4, Google Maps
Plus Five Five, Inc. (Resend)USAEU (Irland, eu-west-1) + USAArt. 45 DSGVO / DPFE-Mail-Versand

17.1 Datenübermittlung in Drittländer

Einige der oben genannten Auftragsverarbeiter haben ihren Sitz oder verarbeiten Daten außerhalb des Europäischen Wirtschaftsraums (EWR), insbesondere in den USA. Die Übermittlung personenbezogener Daten erfolgt ausschließlich auf Grundlage geeigneter Garantien gemäß Kapitel V DSGVO:

  • Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO (EU-U.S. Data Privacy Framework, Durchführungsbeschluss (EU) 2023/1795 vom 10.07.2023) für DPF-zertifizierte US-Unternehmen: Cloudflare, Inc.; Google LLC; Plus Five Five, Inc. (Resend).
  • Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO (Durchführungsbeschluss (EU) 2021/914 vom 04.06.2021) für alle weiteren Übermittlungen, sofern kein Angemessenheitsbeschluss vorliegt.

Eine aktuelle Liste DPF-zertifizierter Unternehmen ist abrufbar unter www.dataprivacyframework.gov.

Ihre Rechte gemäß Art. 13 Abs. 1 lit. f DSGVO sowie das Recht, eine Kopie der geeigneten Garantien anzufordern (Art. 46 Abs. 2 DSGVO), bleiben hiervon unberührt.


18. Speicherdauer (Übersicht)

  • Server-Logfiles: 14 Tage.
  • Kontaktanfragen: bis zu 24 Monate nach letztem Kontakt.
  • Geschäftliche Korrespondenz mit Vertragsbezug: 7 Jahre (§ 132 BAO, § 212 UGB).
  • Newsletter-Daten: bis zur Abmeldung; Einwilligungsnachweis 3 Jahre über Abmeldung hinaus.
  • Cookies/Einwilligungsprotokoll: 12 Monate ab Erteilung.
  • Google Analytics: 14 Monate.

19. Datensicherheit

Wir treffen technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO, insbesondere:

  • TLS 1.3-Verschlüsselung sämtlicher Verbindungen (HTTPS)
  • Zugriffssteuerung nach Need-to-Know-Prinzip
  • regelmäßige Sicherheits-Updates des Servers
  • Backups mit verschlüsselter Speicherung
  • dokumentierte Vorfallreaktion (Art. 33, 34 DSGVO)

20. Ihre Rechte als betroffene Person

Ihnen stehen gegenüber uns folgende Rechte zu:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung („Recht auf Vergessenwerden", Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)
  • Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

21. Beschwerderecht bei der Aufsichtsbehörde

Unbeschadet sonstiger Rechtsbehelfe steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde zu, insbesondere bei der zuständigen österreichischen Datenschutzbehörde:


22. Änderungen dieser Datenschutzerklärung

Wir passen diese Erklärung an, sobald sich Verarbeitungen, Anbieter oder Rechtsgrundlagen ändern. Die jeweils aktuelle Fassung mit Versionsnummer und Datum ist unter https://nexumtech.ai/datenschutz abrufbar.


23. Stand und Sprachfassungen

Stand: Mai 2026, Version 1.0. Diese Datenschutzerklärung ist in deutscher, englischer und russischer Sprache verfügbar. Im Fall von Auslegungsabweichungen ist die deutsche Fassung verbindlich.

Stand: Mai 2026 · Version 1.0