Privacy Policy
English privacy summary · Updated 10 August 2026
Controller and contact. Adib Solutions, owned by Hossein Adibpouya, Bulgariplatz 11, 4020 Linz, Austria, provides Adib VMS. Privacy requests can be sent to [email protected]. For visitor-management data, the customer operating the site is the controller and Adib Solutions acts as processor.
Data and purposes. Depending on the enabled workflow, Adib VMS processes host account and device data and visitor names, contact details, companies, photos, signatures, induction results, delivery notes, site and host assignments, and check-in or check-out timestamps. This data is used for visitor management, access control, site safety, legal compliance, authentication, and support, without advertising tracking.
Infrastructure and notifications. The primary application, PostgreSQL database, and object storage run in DigitalOcean Frankfurt. Optional translation and A1 document analysis use Azure resources in West Europe. When a host opts into notifications, the Expo Push Service processes the device push token, generic event text, and opaque visit and event identifiers. Visitor names, contact details, companies, and site names are not placed in the push alert.
Retention and recipients. Visitor records are kept for the configured tenant retention period, subject to configured legal holds and the documented cleanup process. Service providers are listed in the German processor table below. Optional providers and safeguards for any international transfer are governed by the applicable customer DPA.
Your rights. Depending on the applicable law, you can request access, correction, deletion, restriction, portability, or objection through the site operator or the privacy contact above. You may also complain to the Austrian Data Protection Authority at dsb.gv.at.
Datenschutzerklärung
Stand: 10. August 2026 · Adib Solutions · UID ATU82628756
1.Verantwortlicher (Art. 4 Z 7 DSGVO)
Adib Solutions
Inhaber: Hossein Adibpouya
Bulgariplatz 11, 4020 Linz, Österreich
E-Mail: [email protected]
Telefon: +43 6764320112
UID: ATU82628756
Anfragen zu Ihren Datenschutzrechten richten Sie bitte ausschließlich an die oben genannte E-Mail-Adresse.
2.Hosting und Infrastruktur
Anwendung, PostgreSQL-Datenbank und Objektspeicher werden in der DigitalOcean-Region Frankfurt (FRA/FRA1) betrieben. Optionale Azure-Funktionen für Übersetzung und A1-Dokumentanalyse verwenden Ressourcen in Westeuropa. Weitere Dienste werden nur für die jeweils aktivierte Funktion eingesetzt; die konkrete Kundenkonfiguration ergibt sich aus dem kundenspezifischen AVV und dem Verzeichnis der Verarbeitungstätigkeiten.
3.Verarbeitete personenbezogene Daten
3.1 Beim Besuch dieser Website
- Server-Logdaten (IP-Adresse, Browser-Typ, Zeitpunkt, aufgerufene URL). Die konkrete Speicherdauer richtet sich nach der aktiven Plattform- und Anwendungs-Konfiguration und ist im Verzeichnis der Verarbeitungstätigkeiten zu dokumentieren. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betriebsstabilität und IT-Sicherheit).
- Kontaktformular: Name, E-Mail, Unternehmen, Adresse, optionale Nachricht — zur Bearbeitung Ihrer Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme).
3.2 Beim Abonnementabschluss
Der Zahlungsvorgang erfolgt über Stripe Payments Europe Ltd. (Dublin, Irland). Kreditkartendaten werden ausschließlich von Stripe verarbeitet — Adib Solutions erhält weder Karten- noch Bankkontonummer. Wir erhalten lediglich Rechnungsadresse, E-Mail und Status der Transaktion. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
3.3 Im laufenden SaaS-Betrieb
Adib Solutions verarbeitet im Auftrag des Kunden personenbezogene Daten von Besuchern, Mitarbeitern und Gastgebern: Name, E-Mail, Telefon, Unternehmenszugehörigkeit, Foto, Unterschrift, Check-in-/Check-out-Zeitstempel, Standort, Gastgeber, Ergebnisse von Sicherheitsunterweisungen, Lieferangaben und Freitextnotizen.
Verantwortlicher gemäß DSGVO ist hier der Kunde. Adib Solutions ist Auftragsverarbeiter (Art. 28 DSGVO). Die Aufbewahrungsdauer ist pro Mandant konfigurierbar. Nach Ablauf der Frist werden Datensätze in einem nächtlichen automatischen Löschlauf entfernt, soweit keine gesetzliche Aufbewahrungspflicht oder aktive rechtliche Sperre entgegensteht. Ausgewählte betriebs- und sicherheitsrelevante Ereignisse werden in Activity- bzw. Krypto-Audit-Protokollen erfasst.
Wenn ein Gastgeber Push-Benachrichtigungen aktiviert, verarbeitet der Dienst außerdem ein Expo-Push-Token, Geräte- und App-Metadaten sowie pseudonyme Besuchs- und Ereigniskennungen. An Expo und auf dem Sperrbildschirm gehen nur generische Ereignistexte und die für das authentifizierte Öffnen erforderlichen Kennungen, insbesondere keine Besuchernamen, E-Mail-Adressen, Telefonnummern, Unternehmen oder Standortnamen.
4.Auftragsverarbeiter (Subprozessoren)
Je nach aktivierter Funktion können folgende Dienstleister eingesetzt werden. Welche optionalen Anbieter für einen Kunden aktiv sind sowie die maßgeblichen Regionen, Unterauftragsverarbeiter und Garantien für internationale Datenflüsse ergeben sich aus dem jeweils gültigen kundenspezifischen AVV/DPA.
| Dienstleister | Zweck | Standort |
|---|---|---|
| DigitalOcean LLC | Application-, Datenbank- & Objektspeicher-Hosting | Frankfurt (FRA/FRA1) |
| Stripe Payments Europe Ltd. | Zahlungsabwicklung Abonnements | Dublin, Irland |
| Resend Inc. | Transaktionale E-Mails (OTP, Einladungen) | Internationale Verarbeitung möglich; maßgeblich ist das aktive AVV/DPA |
| Microsoft Ireland Operations Ltd. | Optionales Single Sign-On via Entra ID | Kunden-Tenant; Regionen und Datenflüsse nach Microsoft-Vertragsunterlagen |
| Microsoft Azure | Optional: Übersetzung und A1-Dokumentanalyse | Ressourcenregion Westeuropa; Microsoft-Unterauftragsverarbeiter beachten |
| 650 Industries, Inc. (Expo) | Optionale Push-Zustellung an die Adib Host App | Internationale Datenübermittlung nach den geltenden Expo-Vertrags- und Datenschutzbedingungen |
| Twilio | Optional: SMS über Plattform- oder Kundenkonto | Internationale Verarbeitung möglich; Routing und Garantien nach aktivem AVV/DPA |
Informations- und Widerspruchsfristen bei Änderungen ergeben sich aus dem jeweils unterzeichneten AVV/DPA; diese Seite begründet keine eigenständige Vertragsfrist.
5.Sicherheitsmaßnahmen (Art. 32 DSGVO)
- Produktionsendpunkte erzwingen HTTPS/HSTS; TLS-Version und Cipher sind am aktiven Plattform-Edge zu verifizieren.
- Verschlüsselung sensibler Felder ruhend (Fernet-AES-128 mit zentral verwaltetem Schlüssel).
- Mandantentrennung auf Datenbankebene — strikte Filterung pro Tenant in jeder Abfrage.
- Activity Logs für ausgewählte operative Ereignisse sowie eine verkettete Krypto-Audit-Spur für ausgewählte hochwertige Sicherheitsereignisse.
- Per-Tenant API-Keys für Webhooks (nur SHA-256-Hash gespeichert).
- Microsoft-Single-Tenant-Authority für SSO mit ID-Token-Validierung.
- Pre-Commit-Hook im Code-Repository zur Vermeidung versehentlich eingecheckter Geheimnisse.
6.Ihre Rechte (Art. 15–22 DSGVO)
Sie haben jederzeit das Recht auf:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO);
- Berichtigung unrichtiger Daten (Art. 16 DSGVO);
- Löschung (Art. 17 DSGVO);
- Einschränkung der Verarbeitung (Art. 18 DSGVO);
- Datenübertragbarkeit (Art. 20 DSGVO);
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO).
Anfragen richten Sie an [email protected].
Sie haben außerdem das Recht auf Beschwerde bei der österreichischen Datenschutzbehörde: www.dsb.gv.at.
7.Cookies
Diese Website setzt ausschließlich technisch notwendige Cookies ein (Spracheinstellung, Authentifizierungs-Token während einer aktiven Session). Es findet kein Tracking, kein Web-Analytics und keine Werbe-Cookies statt. Eine Einwilligung im Sinne des § 165 Abs. 3 TKG 2021 ist daher nicht erforderlich.
8.Auftragsverarbeitungsvertrag (AVV)
Vor einer produktiven Auftragsverarbeitung müssen Verfügbarkeit, Wortlaut, Auftragsverarbeiter, technische und organisatorische Maßnahmen sowie Änderungsfristen eines kundenspezifischen Vertrags gemäß Art. 28 DSGVO mit Rechtsberatung und Vertrieb bestätigt werden. Kontakt: [email protected].
9.Änderungen dieser Erklärung
Diese Datenschutzerklärung kann an geänderte Rechtsprechung oder neue Verarbeitungstätigkeiten angepasst werden. Aktive Kunden werden über wesentliche Änderungen vor Inkrafttreten schriftlich informiert.
