Datenschutzerklärung

Stand: 10. August 2026 · Adib Solutions · UID ATU82628756

1.Verantwortlicher (Art. 4 Z 7 DSGVO)

Adib Solutions
Inhaber: Hossein Adibpouya
Bulgariplatz 11, 4020 Linz, Österreich
E-Mail: [email protected]
Telefon: +43 6764320112
UID: ATU82628756

Anfragen zu Ihren Datenschutzrechten richten Sie bitte ausschließlich an die oben genannte E-Mail-Adresse.

2.Hosting und Infrastruktur

Anwendung, PostgreSQL-Datenbank und Objektspeicher werden in der DigitalOcean-Region Frankfurt (FRA/FRA1) betrieben. Optionale Azure-Funktionen für Übersetzung und A1-Dokumentanalyse verwenden Ressourcen in Westeuropa. Weitere Dienste werden nur für die jeweils aktivierte Funktion eingesetzt; die konkrete Kundenkonfiguration ergibt sich aus dem kundenspezifischen AVV und dem Verzeichnis der Verarbeitungstätigkeiten.

3.Verarbeitete personenbezogene Daten

3.1 Beim Besuch dieser Website

  • Server-Logdaten (IP-Adresse, Browser-Typ, Zeitpunkt, aufgerufene URL). Die konkrete Speicherdauer richtet sich nach der aktiven Plattform- und Anwendungs-Konfiguration und ist im Verzeichnis der Verarbeitungstätigkeiten zu dokumentieren. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betriebsstabilität und IT-Sicherheit).
  • Kontaktformular: Name, E-Mail, Unternehmen, Adresse, optionale Nachricht — zur Bearbeitung Ihrer Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme).

3.2 Beim Abonnementabschluss

Der Zahlungsvorgang erfolgt über Stripe Payments Europe Ltd. (Dublin, Irland). Kreditkartendaten werden ausschließlich von Stripe verarbeitet — Adib Solutions erhält weder Karten- noch Bankkontonummer. Wir erhalten lediglich Rechnungsadresse, E-Mail und Status der Transaktion. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

3.3 Im laufenden SaaS-Betrieb

Adib Solutions verarbeitet im Auftrag des Kunden personenbezogene Daten von Besuchern, Mitarbeitern und Gastgebern: Name, E-Mail, Telefon, Unternehmenszugehörigkeit, Foto, Unterschrift, Check-in-/Check-out-Zeitstempel, Standort, Gastgeber, Ergebnisse von Sicherheitsunterweisungen, Lieferangaben und Freitextnotizen.

Verantwortlicher gemäß DSGVO ist hier der Kunde. Adib Solutions ist Auftragsverarbeiter (Art. 28 DSGVO). Die Aufbewahrungsdauer ist pro Mandant konfigurierbar. Nach Ablauf der Frist werden Datensätze in einem nächtlichen automatischen Löschlauf entfernt, soweit keine gesetzliche Aufbewahrungspflicht oder aktive rechtliche Sperre entgegensteht. Ausgewählte betriebs- und sicherheitsrelevante Ereignisse werden in Activity- bzw. Krypto-Audit-Protokollen erfasst.

Wenn ein Gastgeber Push-Benachrichtigungen aktiviert, verarbeitet der Dienst außerdem ein Expo-Push-Token, Geräte- und App-Metadaten sowie pseudonyme Besuchs- und Ereigniskennungen. An Expo und auf dem Sperrbildschirm gehen nur generische Ereignistexte und die für das authentifizierte Öffnen erforderlichen Kennungen, insbesondere keine Besuchernamen, E-Mail-Adressen, Telefonnummern, Unternehmen oder Standortnamen.

4.Auftragsverarbeiter (Subprozessoren)

Je nach aktivierter Funktion können folgende Dienstleister eingesetzt werden. Welche optionalen Anbieter für einen Kunden aktiv sind sowie die maßgeblichen Regionen, Unterauftragsverarbeiter und Garantien für internationale Datenflüsse ergeben sich aus dem jeweils gültigen kundenspezifischen AVV/DPA.

DienstleisterZweckStandort
DigitalOcean LLCApplication-, Datenbank- & Objektspeicher-HostingFrankfurt (FRA/FRA1)
Stripe Payments Europe Ltd.Zahlungsabwicklung AbonnementsDublin, Irland
Resend Inc.Transaktionale E-Mails (OTP, Einladungen)Internationale Verarbeitung möglich; maßgeblich ist das aktive AVV/DPA
Microsoft Ireland Operations Ltd.Optionales Single Sign-On via Entra IDKunden-Tenant; Regionen und Datenflüsse nach Microsoft-Vertragsunterlagen
Microsoft AzureOptional: Übersetzung und A1-DokumentanalyseRessourcenregion Westeuropa; Microsoft-Unterauftragsverarbeiter beachten
650 Industries, Inc. (Expo)Optionale Push-Zustellung an die Adib Host AppInternationale Datenübermittlung nach den geltenden Expo-Vertrags- und Datenschutzbedingungen
TwilioOptional: SMS über Plattform- oder KundenkontoInternationale Verarbeitung möglich; Routing und Garantien nach aktivem AVV/DPA

Informations- und Widerspruchsfristen bei Änderungen ergeben sich aus dem jeweils unterzeichneten AVV/DPA; diese Seite begründet keine eigenständige Vertragsfrist.

5.Sicherheitsmaßnahmen (Art. 32 DSGVO)

  • Produktionsendpunkte erzwingen HTTPS/HSTS; TLS-Version und Cipher sind am aktiven Plattform-Edge zu verifizieren.
  • Verschlüsselung sensibler Felder ruhend (Fernet-AES-128 mit zentral verwaltetem Schlüssel).
  • Mandantentrennung auf Datenbankebene — strikte Filterung pro Tenant in jeder Abfrage.
  • Activity Logs für ausgewählte operative Ereignisse sowie eine verkettete Krypto-Audit-Spur für ausgewählte hochwertige Sicherheitsereignisse.
  • Per-Tenant API-Keys für Webhooks (nur SHA-256-Hash gespeichert).
  • Microsoft-Single-Tenant-Authority für SSO mit ID-Token-Validierung.
  • Pre-Commit-Hook im Code-Repository zur Vermeidung versehentlich eingecheckter Geheimnisse.

6.Ihre Rechte (Art. 15–22 DSGVO)

Sie haben jederzeit das Recht auf:

  • Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO);
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO);
  • Löschung (Art. 17 DSGVO);
  • Einschränkung der Verarbeitung (Art. 18 DSGVO);
  • Datenübertragbarkeit (Art. 20 DSGVO);
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO).

Anfragen richten Sie an [email protected].

Sie haben außerdem das Recht auf Beschwerde bei der österreichischen Datenschutzbehörde: www.dsb.gv.at.

7.Cookies

Diese Website setzt ausschließlich technisch notwendige Cookies ein (Spracheinstellung, Authentifizierungs-Token während einer aktiven Session). Es findet kein Tracking, kein Web-Analytics und keine Werbe-Cookies statt. Eine Einwilligung im Sinne des § 165 Abs. 3 TKG 2021 ist daher nicht erforderlich.

8.Auftragsverarbeitungsvertrag (AVV)

Vor einer produktiven Auftragsverarbeitung müssen Verfügbarkeit, Wortlaut, Auftragsverarbeiter, technische und organisatorische Maßnahmen sowie Änderungsfristen eines kundenspezifischen Vertrags gemäß Art. 28 DSGVO mit Rechtsberatung und Vertrieb bestätigt werden. Kontakt: [email protected].

9.Änderungen dieser Erklärung

Diese Datenschutzerklärung kann an geänderte Rechtsprechung oder neue Verarbeitungstätigkeiten angepasst werden. Aktive Kunden werden über wesentliche Änderungen vor Inkrafttreten schriftlich informiert.