Stand: 30. Juli 2026

Datenschutzerklärung

Diese Erklärung informiert Sie darüber, wie die winkk GmbH personenbezogene Daten im Zusammenhang mit firmenbuch.ai verarbeitet.

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

winkk GmbH
FN 606601k, Landesgericht Linz
UID-Nummer: ATU79522269
Softwarepark 35
4232 Hagenberg im Mühlkreis
Österreich

Telefon: +43 681 81631493
E-Mail: office@winkk.com
Datenschutzanfragen und Support: support@firmenbuch.ai

Diese Datenschutzerklärung gilt für firmenbuch.ai, die zugehörigen Webanwendungen und Schnittstellen sowie für die darüber angebotenen Dienste.

2. Besuch der Website

2.1 Server- und Zugriffsdaten

Beim Aufruf unserer Website übermittelt Ihr Browser automatisch technische Informationen. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Adresse oder Datei, Referrer-URL, Browsertyp und -version, Betriebssystem, Geräteinformationen, Spracheinstellungen sowie der Access-Provider gehören.

Wir verarbeiten diese Daten, um

  • die Website und ihre Funktionen bereitzustellen,
  • einen stabilen und sicheren Betrieb zu gewährleisten,
  • Angriffe, Missbrauch und technische Fehler zu erkennen und abzuwehren sowie
  • unsere Systeme technisch und wirtschaftlich zu optimieren.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen liegen im sicheren, zuverlässigen und wirtschaftlichen Betrieb von firmenbuch.ai sowie in der Verteidigung gegen rechtliche Ansprüche.

2.2 Cloudflare Pages, CDN und Turnstile

Das Frontend wird über Dienste von Cloudflare bereitgestellt. Cloudflare verarbeitet dabei insbesondere IP-Adressen, Request-, Routing- und Sicherheitsinformationen. Cloudflare kann technisch notwendige Sicherheits-Cookies setzen.

Zur Erkennung und Abwehr automatisierter oder missbräuchlicher Zugriffe verwenden wir Cloudflare Turnstile. Dabei werden Merkmale des Browsers und des Endgeräts, Interaktions- und Verbindungsdaten sowie die IP-Adresse ausgewertet. Die Turnstile-Prüfung und die serverseitige Validierung des erzeugten Tokens sind für die Sicherheit des Dienstes erforderlich.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Weitere Informationen finden Sie in der Datenschutzerklärung von Cloudflare und in der Dokumentation zu Cloudflare Turnstile.

3. Nutzerkonto und Vertragsabwicklung

3.1 Registrierung und Anmeldung

Wenn Sie ein Nutzerkonto anlegen oder sich anmelden, verarbeiten wir insbesondere Name, E-Mail-Adresse, interne Nutzerkennung, Authentifizierungs- und Berechtigungsdaten, Anmeldezeitpunkte sowie Sicherheits- und Protokolldaten. Bei Unternehmenszugängen können zusätzlich Firma, Rolle, Mitgliedschaften, Einladungsstatus und API-Berechtigungen verarbeitet werden.

Für die Identitäts- und Zugriffsverwaltung nutzen wir ZITADEL. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; Sicherheitsprotokolle verarbeiten wir zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Weitere Informationen: Datenschutzerklärung von ZITADEL.

3.2 Abonnements, Rechnungen und Zahlungen

Für kostenpflichtige Leistungen verarbeiten wir Vertrags-, Tarif-, Nutzungs- und Abrechnungsdaten, insbesondere Name oder Firma, Rechnungsanschrift, E-Mail-Adresse, Umsatzsteuerdaten, gewähltes Produkt, Laufzeit, Zahlungsstatus und Transaktionsreferenzen.

Zahlungen und die Abonnementverwaltung werden über Stripe abgewickelt. Stripe erhält die für die Zahlung erforderlichen Daten und verarbeitet Zahlungsdaten teilweise in eigener Verantwortlichkeit, insbesondere zur Zahlungsabwicklung, Betrugsprävention und Erfüllung gesetzlicher Pflichten. Vollständige Kreditkartennummern werden nicht auf unseren Systemen gespeichert.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und c DSGVO sowie unser berechtigtes Interesse an einer sicheren und effizienten Zahlungsabwicklung gemäß Art. 6 Abs. 1 lit. f DSGVO. Weitere Informationen: Datenschutzerklärung von Stripe.

4. Bereitstellung von firmenbuch.ai

4.1 Kategorien personenbezogener Daten

firmenbuch.ai bereitet Unternehmens- und Registerinformationen auf. Soweit diese Informationen natürliche Personen betreffen, verarbeiten wir insbesondere:

  • Stamm-, Identifikations- und Kontaktdaten: Name, Titel, Geschlecht, gegebenenfalls Geburtsdatum, berufliche Anschrift und öffentlich zugängliche Kontaktdaten;
  • Organ- und Vertretungsdaten: Funktionen wie Geschäftsführung, Vorstand, Aufsichtsrat, Prokura oder Zeichnungsberechtigung sowie Beginn und Ende der Funktion;
  • Unternehmens- und Beteiligungsdaten: Zuordnung zu Unternehmen, direkte und indirekte Beteiligungen, Beteiligungsquoten und, soweit rechtmäßig zugänglich, Angaben zu wirtschaftlichem Eigentum;
  • Gewerbe-, Insolvenz- und Registerinformationen: gewerberechtliche Funktionen und Berechtigungen, öffentlich bekannt gemachte Insolvenz- und Verfahrensinformationen sowie historische Registerstände;
  • Dokument- und Finanzinformationen: Inhalte öffentlich verfügbarer Firmenbuchdokumente, Jahresabschlüsse, Lageberichte und daraus extrahierte Kennzahlen, soweit sie einen Personenbezug aufweisen;
  • abgeleitete Daten: Verknüpfungen, Klassifizierungen, Relevanzsortierungen, Ähnlichkeitswerte, Rankings, Risiko- oder Netzwerkhinweise und andere statistisch oder KI-gestützt erzeugte Auswertungen.

4.2 Zwecke

Diese Daten werden insbesondere verarbeitet, um

  • Registerdaten zu aggregieren, zu verknüpfen und strukturiert darzustellen,
  • Such-, Filter-, Matching-, Monitoring- und Exportfunktionen anzubieten,
  • Unternehmens-, Beteiligungs- und Personennetzwerke zu visualisieren,
  • Recherche-, Compliance-, KYC-, Risiko- und Marktanalysen unserer Nutzer zu unterstützen,
  • Verträge zu erfüllen und Zugänge, Kontingente sowie API-Schlüssel zu verwalten,
  • unsere Leistungen anzupassen und weiterzuentwickeln sowie
  • IT-Sicherheit, Missbrauchsprävention und Rechtsdurchsetzung zu gewährleisten.

4.3 Herkunft der Daten

Die vorstehend beschriebenen Daten werden überwiegend nicht direkt bei der betroffenen Person erhoben. Sie stammen insbesondere aus:

  • offen lizenzierten Registerdaten des Bundesministeriums für Justiz, dem österreichischen Firmenbuch, der Urkundensammlung und sonstigen öffentlichen Registern;
  • dem Gewerbeinformationssystem Austria (GISA), der Ediktsdatei und anderen öffentlich zugänglichen Veröffentlichungen von Behörden und Gerichten;
  • öffentlichen Unternehmenswebsites, Bekanntmachungen, Datenbanken, Verzeichnissen, Wikipedia/Wikidata und journalistischen Quellen;
  • Daten unserer Kunden und Partner, soweit diese rechtmäßig zur Verarbeitung bereitgestellt werden.

Für die technische Recherche in öffentlich zugänglichen Webquellen kann Firecrawl eingesetzt werden. Dabei werden Suchbegriffe, Zieladressen und öffentlich abrufbare Inhalte verarbeitet. Weitere Informationen: Datenschutzerklärung von Firecrawl.

4.4 Rechtsgrundlagen

Je nach Verarbeitung stützen wir uns auf:

  • Art. 6 Abs. 1 lit. b DSGVO für die Vertragserfüllung und vorvertragliche Maßnahmen;
  • Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung gesetzlicher Pflichten;
  • Art. 6 Abs. 1 lit. f DSGVO für die Bereitstellung eines datengetriebenen Informations- und Analysedienstes auf Basis rechtmäßig zugänglicher Unternehmens- und Registerdaten, für die Interessen unserer Kunden an Unternehmensrecherche und Compliance sowie für Betrieb, Sicherheit und Weiterentwicklung des Dienstes.

Bei der Interessenabwägung berücksichtigen wir insbesondere die öffentliche Zugänglichkeit und den Unternehmensbezug der Daten, die Funktion der betroffenen Person im Wirtschaftsleben, die Zwecke des jeweiligen Registers, die Aussagekraft und Aktualität der Quelle sowie mögliche Auswirkungen auf die betroffene Person.

4.5 Unternehmensübergreifende Personenzuordnung

Eine optionale Funktion kann natürliche Personen anhand von Vorname, Nachname und Geburtsdatum unternehmensübergreifend verknüpfen. Diese Funktion ist standardmäßig deaktiviert und wird nur auf ausdrückliche Anforderung des Nutzers ausgeführt. Ein technischer Treffer belegt keine zweifelsfreie Identität; insbesondere gleichnamige Personen können nicht in jedem Fall zuverlässig unterschieden werden. Ergebnisse sind daher anhand der Originalquellen und weiterer geeigneter Merkmale zu prüfen.

4.6 Automatisierte Auswertungen

Automatisierte Sortierungen, Bewertungen, Rankings oder Risikohinweise dienen der Recherche und nutzerfreundlichen Aufbereitung. Sie bewirken keine ausschließlich automatisierte Entscheidung durch die winkk GmbH, die gegenüber einer betroffenen Person rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt (Art. 22 Abs. 1 DSGVO). Nutzer sind angehalten, Ergebnisse anhand der angeführten Originalquellen eigenständig zu prüfen.

5. PEP-Screening und Personensuche

Im Rahmen der Personen- und PEP-Recherche können Name, Aliasse, Geburtsdatum und -ort, Staatsangehörigkeit, öffentliche Funktionen und Amtszeiten, politische Zuordnungen, Ausbildung, öffentlich angegebene Kontaktdaten, Unternehmensbeziehungen, Quellenverweise sowie PEP-Kategorien und daraus abgeleitete Matching-Hinweise verarbeitet werden.

Die Daten stammen aus öffentlich zugänglichen offiziellen Quellen, öffentlichen Datenbanken und redaktionell aufbereiteten Quellen. Da es keine zentrale, vollständige PEP-Datenbank gibt, sind die Ergebnisse Recherchehinweise. Sie ersetzen keine gesetzlich oder vertraglich erforderliche Einzelfallprüfung.

Rechtsgrundlage ist grundsätzlich Art. 6 Abs. 1 lit. f DSGVO. Die berechtigten Interessen liegen in der Unterstützung gesetzlich oder geschäftlich erforderlicher Compliance-, KYC- und Risikoprüfungen sowie in der strukturierten Aufbereitung öffentlich zugänglicher Informationen. Soweit Daten Rückschlüsse auf politische Meinungen zulassen und damit Art. 9 DSGVO anwendbar ist, erfolgt die Verarbeitung nur, wenn zusätzlich eine Ausnahme nach Art. 9 Abs. 2 DSGVO greift, insbesondere bei von der betroffenen Person offenkundig öffentlich gemachten Daten.

6. KI-gestützte Funktionen

Für Zusammenfassungen, Extraktionen, Klassifizierungen, Vergleiche, Ähnlichkeitsanalysen und andere KI-Funktionen verarbeiten wir die hierfür erforderlichen Register-, Dokument- und Nutzereingaben. Je nach Funktion können die Inhalte Namen, Unternehmensfunktionen oder andere personenbezogene Angaben aus öffentlichen Dokumenten enthalten.

Wir verwenden dafür Dienste von winkk AI und die dort eingebundene Modellinfrastruktur. Daten werden nur im für die jeweilige Funktion erforderlichen Umfang übermittelt. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und f DSGVO. Weitere Informationen: Datenschutzerklärung von winkk AI.

7. Kontakt, Support, Newsletter und E-Mail

7.1 Kontakt und Support

Wenn Sie uns per E-Mail oder über den integrierten Support-Chat kontaktieren, verarbeiten wir Ihre Kontaktdaten, den Inhalt Ihrer Nachricht, gegebenenfalls Anhänge sowie technische und zeitliche Metadaten, um Ihre Anfrage zu bearbeiten. Der Support-Chat wird über PostHog Conversations bereitgestellt. Bei angemeldeten Nutzern kann der Chat mit einer pseudonymen Nutzerkennung verknüpft werden.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO, soweit es um einen Vertrag oder vorvertragliche Maßnahmen geht, sowie Art. 6 Abs. 1 lit. f DSGVO für sonstige Anfragen und einen effizienten Kundensupport.

7.2 Newsletter und Kundenkommunikation

Wenn Sie sich für einen Newsletter anmelden, verarbeiten wir insbesondere Ihre E-Mail-Adresse, den Anmelde- und Bestätigungszeitpunkt, den Einwilligungsnachweis sowie Versand-, Zustell-, Öffnungs- und Klickinformationen, soweit diese Funktionen aktiviert sind. Sie können Ihre Einwilligung jederzeit über den Abmeldelink oder per E-Mail an uns widerrufen.

Für Kunden- und Interessentenverwaltung sowie Newsletter und vergleichbare Kommunikation nutzen wir Pipedrive. Dabei können Name, Firma, E-Mail-Adresse, Anschrift, Kommunikationshistorie und Angaben zu gekauften oder abonnierten Produkten oder Unternehmen verarbeitet werden.

Rechtsgrundlage für Newsletter ist grundsätzlich Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Soweit gesetzlich zulässig, kann Bestandskundenwerbung auf unserem berechtigten Interesse an Direktwerbung gemäß Art. 6 Abs. 1 lit. f DSGVO beruhen. Sie können Direktwerbung jederzeit widersprechen. Weitere Informationen: Datenschutzerklärung von Pipedrive.

7.3 Transaktionale E-Mails

Für Registrierungs-, Bestätigungs-, Passwort-, System-, Änderungs- und Rechnungs-E-Mails verwenden wir Azure Communication Services Email von Microsoft und können ergänzend Amazon Simple Email Service (SES) einsetzen. Verarbeitet werden E-Mail-Adresse, Nachrichteninhalt sowie technische Versanddaten wie Zeitpunkte, Zustell- und Fehlermeldungen und IP-Adressen der beteiligten Mailserver.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und f DSGVO. Weitere Informationen finden Sie bei Microsoft Azure Communication Services und in der Datenschutzerklärung von AWS.

8. Cookies und lokale Speicherung

Wir verwenden Cookies und vergleichbare Technologien wie Local Storage und Session Storage. Einige davon sind technisch notwendig, andere dienen Analyse, Werbung oder Komfortfunktionen.

8.1 Technisch notwendige Speicherung

Technisch notwendige Speicherungen werden insbesondere verwendet für:

  • Authentifizierung, Sitzungsverwaltung und Sicherheitsfunktionen,
  • Cloudflare- und Turnstile-Sicherheitsprüfungen,
  • Lastverteilung, Fehlerbehebung und Missbrauchsprävention,
  • Speicherung Ihrer Datenschutzpräferenzen, beispielsweise unter fb_cookie_consent_v2.

Rechtsgrundlage für damit verbundene personenbezogene Verarbeitungen ist Art. 6 Abs. 1 lit. b oder f DSGVO.

8.2 Einwilligungsverwaltung

Für Werbe- und Marketingtechnologien nutzen wir Google Funding Choices als Consent-Management-Plattform nach dem IAB Transparency and Consent Framework. Ihre Auswahl wird an die für den jeweiligen Zweck ausgewählten Anbieter übermittelt. Sie können die Einstellungen jederzeit über den Link „Datenschutz & Cookies“ im Seitenfuß ändern.

Einwilligungen beruhen auf Art. 6 Abs. 1 lit. a DSGVO und können mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

9. Analyse, Tracking und Werbung

9.1 PostHog

Wir verwenden PostHog in einer europäischen Hosting-Region für Produktanalyse, Feature Flags und den Support-Chat. Verarbeitet werden insbesondere Seitenaufrufe, Klicks, genutzte Funktionen, Sitzungsdauer, Geräte- und Browserinformationen, technische Ereignisse sowie bei angemeldeten Nutzern eine pseudonyme Nutzerkennung. Die Übertragung erfolgt über eine von uns verwaltete Proxy-Domain.

Die Basis-Produktanalyse erfolgt auf Grundlage unseres berechtigten Interesses an der bedarfsgerechten Gestaltung, Fehleranalyse und Weiterentwicklung gemäß Art. 6 Abs. 1 lit. f DSGVO. Session-Replay ist standardmäßig deaktiviert und wird nur nach Ihrer ausdrücklichen Einwilligung aktiviert. Weitere Informationen: Datenschutzerklärung von PostHog.

9.2 Google-Dienste

Nach Maßgabe Ihrer Auswahl im Consent-Management können Google Tag Manager, Google Analytics, Google Ads und Google AdSense eingesetzt werden. Dabei können insbesondere Online-Kennungen, Cookie-IDs, IP-Adresse, Geräte- und Browserinformationen, Referrer-URL, aufgerufene Seiten, Klickpfade, Verweildauer, Anzeigeninteraktionen und Conversion-Ereignisse verarbeitet werden.

Google Tag Manager dient der Verwaltung weiterer Tags. Google Analytics dient der Reichweiten- und Nutzungsanalyse. Google Ads und AdSense dienen der Ausspielung, Steuerung und Erfolgsmessung von Werbung. Google kann Informationen mit bestehenden Google-Konten oder anderen Daten zusammenführen. Auch bei eingeschränkter oder nicht personalisierter Werbung können technisch erforderliche Maßnahmen zur Betrugs- und Missbrauchserkennung stattfinden.

Einwilligungspflichtige Verarbeitungen beruhen auf Art. 6 Abs. 1 lit. a DSGVO. Weitere Informationen: Datenschutzerklärung von Google und Informationen zu Werbung.

9.3 Meta-Pixel

Soweit über unsere einwilligungsabhängige Marketing-Konfiguration aktiviert, verwenden wir das Meta-Pixel von Meta Platforms Ireland Limited. Dabei können Seitenaufrufe, Klicks, Conversions, Online-Kennungen, Geräte- und Browserdaten sowie die IP-Adresse an Meta übermittelt und dort gegebenenfalls einem Meta-Konto zugeordnet werden. Die Verarbeitung dient der Reichweitenmessung, Bildung von Zielgruppen und Optimierung von Kampagnen.

Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Weitere Informationen: Datenschutzrichtlinie von Meta.

9.4 VIS.X

Wir binden Werbedienstleistungen der Plattform VIS.X der YOC AG ein. Dabei können Cookies und vergleichbare Technologien, pseudonyme Online- und Gerätekennungen, IP-Adresse, Seitenaufrufe sowie Interaktionen mit Werbemitteln verarbeitet werden. Die von Ihnen über die Consent-Management-Plattform getroffene Auswahl wird berücksichtigt.

Rechtsgrundlage für einwilligungspflichtige Verarbeitung ist Art. 6 Abs. 1 lit. a DSGVO. Weitere Informationen: Datenschutzerklärung der YOC AG.

9.5 Lemlist

Soweit nach Ihrer Einwilligung aktiviert, kann lemlist von lempire SAS zur Auswertung von Websitebesuchen und zur Identifikation potenzieller Geschäftskontakte eingesetzt werden. Dabei können IP-Adresse, Referrer-URL, aufgerufene Seiten, Geräte- und Browserdaten sowie pseudonyme Kennungen verarbeitet und mit externen Unternehmensdaten angereichert werden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Weitere Informationen: Datenschutzerklärung von lemlist.

9.6 Affiliate-Tracking mit Referly

Für unser Partnerprogramm nutzen wir Referly. Wenn Sie firmenbuch.ai über einen Partnerlink aufrufen, können Partnerkennung, Referrer, aufgerufene Seite, technische Browser- und Geräteinformationen, Zeitpunkt sowie ein Conversion- oder Zahlungsstatus verarbeitet werden, um eine Empfehlung zuzuordnen, Provisionen abzurechnen und Missbrauch zu verhindern.

Rechtsgrundlage ist unser berechtigtes Interesse an Betrieb und Abrechnung des Partnerprogramms gemäß Art. 6 Abs. 1 lit. f DSGVO; soweit hierfür einwilligungspflichtige Speicher- oder Auslesevorgänge auf Ihrem Endgerät erfolgen, ist Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage. Weitere Informationen: Datenschutzerklärung von Referly.

9.7 Sentry

Zur Fehlererkennung und Performance-Überwachung verwenden wir eine selbst betriebene Sentry-Instanz. Bei Fehlern können Zeitpunkt, Fehlermeldung, betroffene URL, technischer Kontext, Browser- und Gerätetyp, Leistungsdaten, eine gekürzte oder pseudonymisierte IP-Adresse und gegebenenfalls Nutzer- oder Request-Kennungen verarbeitet werden. Die Daten werden nicht für Werbung oder Marketingprofiling verwendet und grundsätzlich höchstens 90 Tage gespeichert.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Fehlerfreiheit, IT-Sicherheit und Weiterentwicklung unserer Dienste.

10. Empfänger und Dienstleister

Personenbezogene Daten werden nur im gesetzlich zulässigen und für den jeweiligen Zweck erforderlichen Umfang offengelegt. Zu den Empfängern gehören:

  • Kunden und Nutzer von firmenbuch.ai, die im Rahmen der Plattformfunktionen aggregierte, verknüpfte und aufbereitete Informationen abrufen;
  • IT- und Hosting-Dienstleister, insbesondere Cloudflare für Frontend, CDN und Sicherheit, OVHcloud für Backend-Infrastruktur und S3-kompatible Datenspeicherung sowie netcup für die von uns betriebene Monitoring-Infrastruktur;
  • Authentifizierungs-, Zahlungs-, Kommunikations-, CRM-, Analyse-, Werbe- und KI-Dienstleister, soweit in dieser Erklärung beschrieben;
  • Berater und Rechtsvertreter, soweit dies für Beratung, Prüfungen, Rechtsdurchsetzung oder Verteidigung erforderlich ist;
  • Behörden und Gerichte, wenn eine gesetzliche Verpflichtung oder eine wirksame Anordnung besteht.

Mit Auftragsverarbeitern schließen wir, soweit erforderlich, Vereinbarungen gemäß Art. 28 DSGVO.

Weitere Informationen zu den Hosting-Anbietern finden Sie in den Datenschutzhinweisen von OVHcloud, Datenschutzhinweisen von Cloudflare und den Datenschutzhinweisen von netcup.

11. Drittlandübermittlungen

Bei einzelnen Dienstleistern kann eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA, stattfinden. Dies betrifft je nach genutzter Funktion insbesondere Cloudflare, Google, Meta, Microsoft, Amazon Web Services, Stripe, ZITADEL, PostHog, Firecrawl, Referly, Pipedrive und lemlist.

Soweit kein Angemessenheitsbeschluss der Europäischen Kommission anwendbar ist, stützen wir die Übermittlung auf geeignete Garantien gemäß Art. 44 ff. DSGVO, insbesondere die Standardvertragsklauseln der Europäischen Kommission und gegebenenfalls ergänzende Schutzmaßnahmen. Soweit ein Anbieter wirksam unter dem EU-US Data Privacy Framework zertifiziert ist, kann die Übermittlung zusätzlich auf den entsprechenden Angemessenheitsbeschluss gestützt werden.

Informationen zu den jeweils eingesetzten Garantien oder eine Kopie der wesentlichen Regelungen erhalten Sie auf Anfrage über die unter Punkt 1 angeführten Kontaktdaten.

12. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten, die Geltendmachung oder Verteidigung von Ansprüchen oder überwiegende schutzwürdige Interessen eine weitere Speicherung rechtfertigen.

  • Konto- und Nutzungsdaten, einschließlich gespeicherter Suchen und Dokumente, werden grundsätzlich für die Dauer des Vertragsverhältnisses gespeichert und nach Löschung des Nutzerkontos gelöscht oder anonymisiert, soweit keine gesetzlichen Pflichten oder überwiegenden Gründe eine weitere Speicherung erfordern.
  • Rechnungs- und Buchhaltungsunterlagen werden entsprechend den gesetzlichen Aufbewahrungspflichten, insbesondere gemäß § 132 Abs. 1 BAO, grundsätzlich sieben Jahre ab Ende des betreffenden Kalenderjahres gespeichert.
  • Kontakt- und Supportdaten werden nach Abschluss der Anfrage gelöscht, sofern sie nicht für Vertragsabwicklung, Dokumentation oder Rechtsverteidigung benötigt werden.
  • Newsletterdaten werden bis zum Widerruf oder Widerspruch gespeichert. Ein minimaler Sperrvermerk kann aufbewahrt werden, um weitere Zusendungen zu verhindern und die Abmeldung nachzuweisen.
  • Öffentliche Register- und Unternehmensdaten werden aktualisiert, berichtigt oder historisiert, solange ihre Verarbeitung für den Informationsdienst erforderlich und rechtmäßig ist.
  • Technische Protokolle, Analyse- und Sicherheitsdaten werden nach internen Löschkonzepten gespeichert. Betriebs- und Sicherheitsprotokolle, Metriken und Traces werden grundsätzlich 30 Tage, Sentry-Fehlerdaten grundsätzlich höchstens 90 Tage aufbewahrt.
  • Einwilligungsabhängige Browser- und Analysedaten werden bis zum Widerruf, zur Löschung durch den Nutzer oder bis zum Ablauf der beim jeweiligen Anbieter konfigurierten Frist gespeichert.

Sicherheitskopien werden rollierend für 30 Tage sowie zusätzlich in Form von vierzehn täglichen, vier wöchentlichen und drei monatlichen Sicherungsständen vorgehalten und anschließend überschrieben. Ist keine konkrete Frist festgelegt, bestimmen wir die Speicherdauer anhand von Erforderlichkeit und Verhältnismäßigkeit.

13. Ihre Rechte

Nach Maßgabe der gesetzlichen Voraussetzungen haben Sie insbesondere folgende Rechte:

  • Auskunft über Ihre personenbezogenen Daten gemäß Art. 15 DSGVO,
  • Berichtigung unrichtiger oder unvollständiger Daten gemäß Art. 16 DSGVO,
  • Löschung gemäß Art. 17 DSGVO,
  • Einschränkung der Verarbeitung gemäß Art. 18 DSGVO,
  • Datenübertragbarkeit gemäß Art. 20 DSGVO,
  • Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO gemäß Art. 21 DSGVO,
  • Widerruf einer Einwilligung mit Wirkung für die Zukunft gemäß Art. 7 Abs. 3 DSGVO.

Widerspruch gegen Direktwerbung: Sie können der Verarbeitung Ihrer Daten für Direktwerbung jederzeit ohne Angabe von Gründen widersprechen.

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an support@firmenbuch.ai oder postalisch an die unter Punkt 1 angeführte Adresse. Damit wir unberechtigte Auskünfte oder Änderungen verhindern können, dürfen wir einen angemessenen Identitätsnachweis anfordern.

Beschwerderecht

Sie haben gemäß Art. 77 DSGVO das Recht, Beschwerde bei einer Datenschutzaufsichtsbehörde einzulegen. In Österreich ist dies:

Österreichische Datenschutzbehörde
Barichgasse 40-42
1030 Wien
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
dsb.gv.at

14. Datensicherheit

Wir verwenden Transportverschlüsselung (TLS/HTTPS) und angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor unbeabsichtigter oder unrechtmäßiger Vernichtung, Verlust, Veränderung, unbefugter Offenlegung oder unbefugtem Zugriff zu schützen. Die Maßnahmen werden unter Berücksichtigung des Risikos und der technischen Entwicklung überprüft und weiterentwickelt.

15. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich Funktionen, Dienstleister oder die Rechtslage ändern. Es gilt die auf dieser Seite veröffentlichte Fassung. Wesentliche Änderungen werden wir, soweit erforderlich, zusätzlich bekannt geben.

Letzte Aktualisierung: 30. Juli 2026

© 2026 winkk GmbH. Alle Rechte vorbehalten.