Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten gemäß Art. 13 DSGVO, dem österreichischen Datenschutzgesetz (DSG) und § 165 TKG 2021.
Inhaltsverzeichnis
- 1. Verantwortlicher
- 2. Datenschutzbeauftragter
- 3. Geltungsbereich
- 4. Daten & Grundlagen
- 5. Hosting
- 6. Server-Logfiles
- 7. Cookies
- 8. Google Analytics
- 9. Cloudflare Analytics
- 10. Kontaktaufnahme
- 11. E-Mail (Resend)
- 12. Newsletter
- 13. Schriftarten
- 14. Google Maps
- 15. LinkedIn
- 16. Drittlandtransfers
- 17. Empfänger
- 17.1 Drittländer-Transfer
- 18. Speicherdauer
- 19. Datensicherheit
- 20. Ihre Rechte
- 21. Beschwerderecht
- 22. Änderungen
- 23. Stand & Sprachen
1. Verantwortlicher und Kontakt
Für alle datenschutzrechtlichen Anliegen erreichen Sie uns unter office@nexumtech.ai.
- Firma
- NexumTech GmbH
- Anschrift
- Fleischmarkt 14/5a
- Ort
- 1010 Wien
- Land
- Österreich
- Firmenbuchnummer
- FN 675351 p (Handelsgericht Wien)
- UID-Nummer
- [ATU XXXXXXXX]
- Geschäftsführer
- Dmytro Kulichenko
- Web
- https://nexumtech.ai
2. Datenschutzbeauftragter
Wir sind aufgrund unserer Größe und der Art unserer Verarbeitungstätigkeiten gesetzlich nicht verpflichtet, einen Datenschutzbeauftragten gemäß Art. 37 DSGVO zu bestellen. Wir verarbeiten weder besondere Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO noch führen wir eine umfangreiche regelmäßige systematische Überwachung betroffener Personen durch. Für sämtliche Anfragen zum Datenschutz wenden Sie sich bitte an office@nexumtech.ai.
3. Geltungsbereich
Diese Datenschutzerklärung gilt für die Website nexumtech.ai sowie für alle vorvertraglichen und vertraglichen Kontakte (Anfragen über E-Mail, Kontaktformular, LinkedIn-Direktnachrichten). Für die Verarbeitung im Rahmen konkreter Kundenprojekte gelten zusätzliche, projektspezifische Vereinbarungen einschließlich Auftragsverarbeitungsverträge nach Art. 28 DSGVO.
4. Welche Daten wir verarbeiten und auf welcher Rechtsgrundlage
Wir verarbeiten ausschließlich personenbezogene Daten, die Sie uns aktiv übermitteln (Kontaktformular, E-Mail), sowie technisch notwendige Daten beim Aufruf der Website (Server-Logfiles). Es findet keine Verarbeitung besonderer Kategorien (Art. 9 DSGVO) statt. Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO statt.
5. Hosting (Auftragsverarbeiter)
Unsere Website wird auf einem Virtual Private Server gehostet bei: Hostinger International Ltd., 61 Lordou Vironos st., 6023 Larnaca, Zypern, mit Datenverarbeitung im Rechenzentrum Frankfurt am Main, Deutschland.
Es besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO (DPA Hostinger inkl. EU-Standardvertragsklauseln nach Durchführungsbeschluss (EU) 2021/914). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und stabilen Betrieb der Website).
6. Server-Logfiles
Bei jedem Aufruf der Website erfasst der Hosting-Server folgende Daten in Logfiles:
- gekürzte/anonymisierte IP-Adresse
- Datum und Uhrzeit des Zugriffs
- aufgerufene URL und HTTP-Statuscode
- Referrer-URL
- User-Agent (Browser, Betriebssystem)
- übertragene Datenmenge
8. Web-Analyse mit Google Analytics 4 (nur mit Einwilligung)
Wir setzen Google Analytics 4 ein, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google"). Google verarbeitet Daten als Auftragsverarbeiter im Auftrag von uns; eine Übermittlung an Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, kann stattfinden. Google LLC ist gemäß EU-US Data Privacy Framework (Angemessenheitsbeschluss der Europäischen Kommission C(2023) 4745 vom 10.07.2023) zertifiziert. Ergänzend kommen EU-Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914) zur Anwendung.
Verarbeitete Daten: anonymisierte IP-Adresse, Geräte-/Browser-Informationen, Verhalten auf der Website, ungefährer Standort. Zweck: statistische Reichweitenanalyse, Verbesserung des Angebots. Rechtsgrundlage: § 165 Abs. 3 TKG 2021 i.V.m. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Speicherdauer: 14 Monate.
9. Web-Analyse mit Cloudflare Web Analytics
Wir nutzen Cloudflare Web Analytics, einen cookielosen, serverseitigen Webanalysedienst der Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. Es werden weder Cookies gesetzt noch eindeutige Online-Kennungen auf Ihrem Endgerät gespeichert; eine Einwilligungspflicht nach § 165 Abs. 3 TKG 2021 besteht daher nicht. Cloudflare verarbeitet pseudonymisierte technische Daten (z. B. gekürzte IP-Adresse, User-Agent, Referrer) zur Erstellung aggregierter Reichweiten-Statistiken.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an datensparsamer Reichweitenmessung). Drittlandtransfer: Cloudflare, Inc. ist gemäß EU-US Data Privacy Framework zertifiziert; ergänzend gelten EU-Standardvertragsklauseln. Es besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
10. Kontaktaufnahme (E-Mail / Kontaktformular)
Wenn Sie uns über das Kontaktformular oder per E-Mail anschreiben, verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse, optional Unternehmen sowie den Inhalt Ihrer Nachricht ausschließlich zur Beantwortung Ihrer Anfrage und zur Anbahnung möglicher Geschäftsbeziehungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. lit. f DSGVO (berechtigtes Interesse an Kommunikation). Speicherdauer: so lange wie zur Bearbeitung erforderlich, längstens 24 Monate nach letztem Kontakt; bei vertraglich relevantem Schriftverkehr gelten die handels- und steuerrechtlichen Aufbewahrungsfristen (7 Jahre, § 132 BAO, § 212 UGB).
11. E-Mail-Versand über Resend
Für den technischen Versand von E-Mails (Antworten auf Kontaktanfragen, Bestätigungs-E-Mails, ggf. Newsletter) nutzen wir den Dienst Resend, betrieben von Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA. Resend verarbeitet hierbei Empfänger-E-Mail-Adresse, Absenderdaten, Betreff und Nachrichteninhalt. Auch bei Auswahl der EU-Sendregion verbleiben Account-Daten und E-Mail-Metadaten in den USA.
Auftragsverarbeitung: Wir haben mit Resend einen DPA gemäß Art. 28 DSGVO inkl. EU-Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914) abgeschlossen. Plus Five Five, Inc. ist gemäß EU-US Data Privacy Framework zertifiziert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b oder lit. f DSGVO.
13. Schriftarten (Google Fonts – lokal gehostet)
Zur einheitlichen Darstellung verwenden wir Schriftarten, die wir lokal auf unserem Server hosten. Es findet keine Verbindung zu Servern von Google statt; es werden hierfür keine personenbezogenen Daten übertragen.
14. Google Maps (nur mit Einwilligung)
Sofern auf einer Unterseite (z. B. Kontakt) der Kartendienst Google Maps der Google Ireland Limited (siehe Ziff. 8) eingebunden ist, wird die Karte zunächst als statische Vorschau angezeigt. Erst nach Ihrem aktiven Klick und Ihrer Einwilligung wird die interaktive Karte geladen. Dabei wird Ihre IP-Adresse an Google übermittelt; eine Übertragung an Google LLC in den USA findet auf Grundlage des EU-US Data Privacy Framework und ergänzender EU-Standardvertragsklauseln statt. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 165 Abs. 3 TKG 2021.
15. LinkedIn (Verlinkung)
Auf unserer Website verlinken wir auf unser Unternehmensprofil bei LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland. Die Verlinkung erfolgt rein als Hyperlink; es werden keine LinkedIn-Plug-Ins oder -Pixel auf unserer Website eingesetzt. Eine Datenverarbeitung durch LinkedIn findet erst dann statt, wenn Sie auf den Link klicken und auf der LinkedIn-Plattform interagieren. Es gilt dann die Datenschutzerklärung von LinkedIn.
16. Internationale Datenübermittlungen
Soweit personenbezogene Daten in Drittländer (außerhalb des EWR) übermittelt werden, beruht die Übermittlung auf den in Ziffer 17.1 dargestellten geeigneten Garantien gemäß Kapitel V DSGVO. Eine vollständige Übersicht der eingesetzten Auftragsverarbeiter mit Drittland-Bezug findet sich in Ziffer 17.
17. Empfänger der Daten / Auftragsverarbeiter (Übersicht)
Mit allen genannten Auftragsverarbeitern bestehen Auftragsverarbeitungsverträge gemäß Art. 28 Abs. 3 DSGVO. Bei Übermittlungen in Drittländer werden die Anforderungen der Art. 44–49 DSGVO eingehalten (siehe Ziffer 17.1).
| Anbieter | Sitz | Verarbeitung in | Rechtsgrundlage Drittland-Transfer | Funktion |
|---|---|---|---|---|
| Hostinger International Ltd. | Zypern | Frankfurt, DE | — (EWR) | Hosting / VPS |
| Cloudflare, Inc. | USA | global | Art. 45 DSGVO / DPF | CDN, Web Analytics |
| Google Ireland Limited / Google LLC | Irland / USA | EWR + USA | Art. 45 DSGVO / DPF | Google Analytics 4, Google Maps |
| Plus Five Five, Inc. (Resend) | USA | EU (Irland, eu-west-1) + USA | Art. 45 DSGVO / DPF | E-Mail-Versand |
17.1 Datenübermittlung in Drittländer
Einige der oben genannten Auftragsverarbeiter haben ihren Sitz oder verarbeiten Daten außerhalb des Europäischen Wirtschaftsraums (EWR), insbesondere in den USA. Die Übermittlung personenbezogener Daten erfolgt ausschließlich auf Grundlage geeigneter Garantien gemäß Kapitel V DSGVO:
- Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO (EU-U.S. Data Privacy Framework, Durchführungsbeschluss (EU) 2023/1795 vom 10.07.2023) für DPF-zertifizierte US-Unternehmen: Cloudflare, Inc.; Google LLC; Plus Five Five, Inc. (Resend).
- Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO (Durchführungsbeschluss (EU) 2021/914 vom 04.06.2021) für alle weiteren Übermittlungen, sofern kein Angemessenheitsbeschluss vorliegt.
Eine aktuelle Liste DPF-zertifizierter Unternehmen ist abrufbar unter www.dataprivacyframework.gov.
Ihre Rechte gemäß Art. 13 Abs. 1 lit. f DSGVO sowie das Recht, eine Kopie der geeigneten Garantien anzufordern (Art. 46 Abs. 2 DSGVO), bleiben hiervon unberührt.
18. Speicherdauer (Übersicht)
- Server-Logfiles: 14 Tage.
- Kontaktanfragen: bis zu 24 Monate nach letztem Kontakt.
- Geschäftliche Korrespondenz mit Vertragsbezug: 7 Jahre (§ 132 BAO, § 212 UGB).
- Newsletter-Daten: bis zur Abmeldung; Einwilligungsnachweis 3 Jahre über Abmeldung hinaus.
- Cookies/Einwilligungsprotokoll: 12 Monate ab Erteilung.
- Google Analytics: 14 Monate.
19. Datensicherheit
Wir treffen technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO, insbesondere:
- TLS 1.3-Verschlüsselung sämtlicher Verbindungen (HTTPS)
- Zugriffssteuerung nach Need-to-Know-Prinzip
- regelmäßige Sicherheits-Updates des Servers
- Backups mit verschlüsselter Speicherung
- dokumentierte Vorfallreaktion (Art. 33, 34 DSGVO)
20. Ihre Rechte als betroffene Person
Ihnen stehen gegenüber uns folgende Rechte zu:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung („Recht auf Vergessenwerden", Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)
- Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
21. Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet sonstiger Rechtsbehelfe steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde zu, insbesondere bei der zuständigen österreichischen Datenschutzbehörde:
- Behörde
- Österreichische Datenschutzbehörde
- Anschrift
- Barichgasse 40–42, 1030 Wien, Österreich
- Telefon
- +43 1 52 152-0
- Web
- https://www.dsb.gv.at
22. Änderungen dieser Datenschutzerklärung
Wir passen diese Erklärung an, sobald sich Verarbeitungen, Anbieter oder Rechtsgrundlagen ändern. Die jeweils aktuelle Fassung mit Versionsnummer und Datum ist unter https://nexumtech.ai/datenschutz abrufbar.
23. Stand und Sprachfassungen
Stand: Mai 2026, Version 1.0. Diese Datenschutzerklärung ist in deutscher, englischer und russischer Sprache verfügbar. Im Fall von Auslegungsabweichungen ist die deutsche Fassung verbindlich.