Datenschutzerklärung
Stand: 10. August 2026 · Adib Solutions · UID ATU82628756
1.Verantwortlicher (Art. 4 Z 7 DSGVO)
Adib Solutions
Inhaber: Hossein Adibpouya
Bulgariplatz 11, 4020 Linz, Österreich
E-Mail: [email protected]
Telefon: +43 6764320112
UID: ATU82628756
Anfragen zu Ihren Datenschutzrechten richten Sie bitte ausschließlich an die oben genannte E-Mail-Adresse.
2.Hosting und Infrastruktur
Anwendung, PostgreSQL-Datenbank und Objektspeicher werden in der DigitalOcean-Region Frankfurt (FRA/FRA1) betrieben. Optionale Azure-Funktionen für Übersetzung und A1-Dokumentanalyse verwenden Ressourcen in Westeuropa. Weitere Dienste werden nur für die jeweils aktivierte Funktion eingesetzt; die konkrete Kundenkonfiguration ergibt sich aus dem kundenspezifischen AVV und dem Verzeichnis der Verarbeitungstätigkeiten.
3.Verarbeitete personenbezogene Daten
3.1 Beim Besuch dieser Website
- Server-Logdaten (IP-Adresse, Browser-Typ, Zeitpunkt, aufgerufene URL). Die konkrete Speicherdauer richtet sich nach der aktiven Plattform- und Anwendungs-Konfiguration und ist im Verzeichnis der Verarbeitungstätigkeiten zu dokumentieren. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betriebsstabilität und IT-Sicherheit).
- Kontaktformular: Name, E-Mail, Unternehmen, Adresse, optionale Nachricht — zur Bearbeitung Ihrer Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme).
3.2 Beim Abonnementabschluss
Der Zahlungsvorgang erfolgt über Stripe Payments Europe Ltd. (Dublin, Irland). Kreditkartendaten werden ausschließlich von Stripe verarbeitet — Adib Solutions erhält weder Karten- noch Bankkontonummer. Wir erhalten lediglich Rechnungsadresse, E-Mail und Status der Transaktion. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
3.3 Im laufenden SaaS-Betrieb
Adib Solutions verarbeitet im Auftrag des Kunden personenbezogene Daten von Besuchern, Mitarbeitern und Gastgebern: Name, E-Mail, Telefon, Unternehmenszugehörigkeit, Foto, Unterschrift, Check-in-/Check-out-Zeitstempel, Standort, Gastgeber, Ergebnisse von Sicherheitsunterweisungen, Lieferangaben und Freitextnotizen.
Verantwortlicher gemäß DSGVO ist hier der Kunde. Adib Solutions ist Auftragsverarbeiter (Art. 28 DSGVO). Die Aufbewahrungsdauer ist pro Mandant konfigurierbar. Nach Ablauf der Frist werden Datensätze in einem nächtlichen automatischen Löschlauf entfernt, soweit keine gesetzliche Aufbewahrungspflicht oder aktive rechtliche Sperre entgegensteht. Ausgewählte betriebs- und sicherheitsrelevante Ereignisse werden in Activity- bzw. Krypto-Audit-Protokollen erfasst.
Wenn ein Gastgeber Push-Benachrichtigungen aktiviert, verarbeitet der Dienst außerdem ein Expo-Push-Token, Geräte- und App-Metadaten sowie pseudonyme Besuchs- und Ereigniskennungen. An Expo und auf dem Sperrbildschirm gehen nur generische Ereignistexte und die für das authentifizierte Öffnen erforderlichen Kennungen, insbesondere keine Besuchernamen, E-Mail-Adressen, Telefonnummern, Unternehmen oder Standortnamen.
4.Auftragsverarbeiter (Subprozessoren)
Je nach aktivierter Funktion können folgende Dienstleister eingesetzt werden. Welche optionalen Anbieter für einen Kunden aktiv sind sowie die maßgeblichen Regionen, Unterauftragsverarbeiter und Garantien für internationale Datenflüsse ergeben sich aus dem jeweils gültigen kundenspezifischen AVV/DPA.
| Dienstleister | Zweck | Standort |
|---|---|---|
| DigitalOcean LLC | Application-, Datenbank- & Objektspeicher-Hosting | Frankfurt (FRA/FRA1) |
| Stripe Payments Europe Ltd. | Zahlungsabwicklung Abonnements | Dublin, Irland |
| Resend Inc. | Transaktionale E-Mails (OTP, Einladungen) | Internationale Verarbeitung möglich; maßgeblich ist das aktive AVV/DPA |
| Microsoft Ireland Operations Ltd. | Optionales Single Sign-On via Entra ID | Kunden-Tenant; Regionen und Datenflüsse nach Microsoft-Vertragsunterlagen |
| Microsoft Azure | Optional: Übersetzung und A1-Dokumentanalyse | Ressourcenregion Westeuropa; Microsoft-Unterauftragsverarbeiter beachten |
| 650 Industries, Inc. (Expo) | Optionale Push-Zustellung an die Adib Host App | Internationale Datenübermittlung nach den geltenden Expo-Vertrags- und Datenschutzbedingungen |
| Twilio | Optional: SMS über Plattform- oder Kundenkonto | Internationale Verarbeitung möglich; Routing und Garantien nach aktivem AVV/DPA |
Informations- und Widerspruchsfristen bei Änderungen ergeben sich aus dem jeweils unterzeichneten AVV/DPA; diese Seite begründet keine eigenständige Vertragsfrist.
5.Sicherheitsmaßnahmen (Art. 32 DSGVO)
- Produktionsendpunkte erzwingen HTTPS/HSTS; TLS-Version und Cipher sind am aktiven Plattform-Edge zu verifizieren.
- Verschlüsselung sensibler Felder ruhend (Fernet-AES-128 mit zentral verwaltetem Schlüssel).
- Mandantentrennung auf Datenbankebene — strikte Filterung pro Tenant in jeder Abfrage.
- Activity Logs für ausgewählte operative Ereignisse sowie eine verkettete Krypto-Audit-Spur für ausgewählte hochwertige Sicherheitsereignisse.
- Per-Tenant API-Keys für Webhooks (nur SHA-256-Hash gespeichert).
- Microsoft-Single-Tenant-Authority für SSO mit ID-Token-Validierung.
- Pre-Commit-Hook im Code-Repository zur Vermeidung versehentlich eingecheckter Geheimnisse.
6.Ihre Rechte (Art. 15–22 DSGVO)
Sie haben jederzeit das Recht auf:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO);
- Berichtigung unrichtiger Daten (Art. 16 DSGVO);
- Löschung (Art. 17 DSGVO);
- Einschränkung der Verarbeitung (Art. 18 DSGVO);
- Datenübertragbarkeit (Art. 20 DSGVO);
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO).
Anfragen richten Sie an [email protected].
Sie haben außerdem das Recht auf Beschwerde bei der österreichischen Datenschutzbehörde: www.dsb.gv.at.
7.Cookies
Diese Website setzt ausschließlich technisch notwendige Cookies ein (Spracheinstellung, Authentifizierungs-Token während einer aktiven Session). Es findet kein Tracking, kein Web-Analytics und keine Werbe-Cookies statt. Eine Einwilligung im Sinne des § 165 Abs. 3 TKG 2021 ist daher nicht erforderlich.
8.Auftragsverarbeitungsvertrag (AVV)
Vor einer produktiven Auftragsverarbeitung müssen Verfügbarkeit, Wortlaut, Auftragsverarbeiter, technische und organisatorische Maßnahmen sowie Änderungsfristen eines kundenspezifischen Vertrags gemäß Art. 28 DSGVO mit Rechtsberatung und Vertrieb bestätigt werden. Kontakt: [email protected].
9.Änderungen dieser Erklärung
Diese Datenschutzerklärung kann an geänderte Rechtsprechung oder neue Verarbeitungstätigkeiten angepasst werden. Aktive Kunden werden über wesentliche Änderungen vor Inkrafttreten schriftlich informiert.
