Datenschutzerklärung Pastoralnexus

Allgemeine Hinweise

Wir, Pastoralnexus (im Folgenden “Pastoralnexus” oder “wir” genannt), nehmen den Schutz personenbezogener Daten sehr ernst.

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie unsere Website besuchen oder im Rahmen unserer Geschäftstätigkeiten. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung. Die Verarbeitung Ihrer Daten erfolgt ausschließlich auf Grundlage der gesetzlichen Bestimmungen, insbesondere der Datenschutz-Grundverordnung (DSGVO), des Telekommunikationsgesetzes 2003 (TKG 2021) und weiterer relevanter österreichischer Gesetze.

Allgemeine Hinweise und Pflichtinformationen

Verantwortlicher für die Datenverarbeitung

Die verantwortlichen Stellen für die Datenverarbeitung auf dieser Website und im Rahmen unserer Geschäftstätigkeiten sind:

Jonas Schäfer
Sandbühl 211
6741 Raggal

Telefon: +43 664 1917288
E-Mail: jonas@pastoralnexus.com

Raphael Lins IT Services
Hanferaweg 4
6834 Übersaxen

Telefon: + 43 680 3308948
E-Mail: raphael@pastoralnexus.com

Speicherdauer

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.

Datensicherheit

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Kontaktanfragen, die Sie uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

Um den Schutz Ihrer personenbezogenen Daten vor Verlust, Manipulation, unbefugtem Zugriff oder Zerstörung zu gewährleisten, setzen wir umfassende technische und organisatorische Maßnahmen (TOM) ein. Diese Sicherheitsvorkehrungen werden regelmäßig überprüft und dem technologischen Fortschritt angepasst. Diese Maßnahmen können Sie hier einsehen: https://pastoralnexus.com/legal/

Rechtsgrundlagen und Ihre Rechte als betroffene Person

Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung auf dieser Website

Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden. Im Falle einer ausdrücklichen Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO. Sofern Sie in die Speicherung von Cookies oder in den Zugriff auf Informationen in Ihr Endgerät (z. B. via Device-Fingerprinting) eingewilligt haben, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 165 Abs. 3 TKG 2021. Die Einwilligung ist jederzeit widerrufbar. Sind Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre Daten auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO. Des Weiteren verarbeiten wir Ihre Daten, sofern diese zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen.

Empfänger von personenbezogenen Daten

Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen externen Stellen zusammen. Dabei ist teilweise auch eine Übermittlung von personenbezogenen Daten an diese externen Stellen erforderlich. Wir geben personenbezogene Daten nur dann an externe Stellen weiter, wenn dies im Rahmen einer Vertragserfüllung erforderlich ist, wenn wir gesetzlich hierzu verpflichtet sind (z. B. Weitergabe von Daten an Steuerbehörden), wenn wir ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Weitergabe haben oder wenn eine sonstige Rechtsgrundlage die Datenweitergabe erlaubt. Beim Einsatz von Auftragsverarbeitern geben wir personenbezogene Daten unserer Kunden nur auf Grundlage eines gültigen Vertrags über Auftragsverarbeitung weiter. Im Falle einer gemeinsamen Verarbeitung wird ein Vertrag über gemeinsame Verarbeitung geschlossen.

Ihre Rechte gemäß DSGVO

Als betroffene Person haben Sie gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

  • Widerruf Ihrer Einwilligung (Art. 7 Abs. 3 DSGVO): Sie können eine einmal erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
  • Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, unentgeltlich Auskunft über Ihre bei uns gespeicherten Daten, deren Herkunft, Empfänger und den Zweck der Datenverarbeitung zu verlangen.
  • Recht auf Berichtigung (Art. 16 DSGVO): Sie können die unverzügliche Korrektur unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten Daten verlangen.
  • Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern kein gesetzlicher Grund (z. B. gesetzliche Aufbewahrungspflichten) entgegensteht.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung verlangen, wenn Sie die Richtigkeit der Daten bestreiten, die Verarbeitung unrechtmäßig ist, wir die Daten nicht mehr benötigen oder Sie Widerspruch eingelegt haben.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder eines Vertrags automatisiert verarbeiten, in einem gängigen, maschinenlesbaren Format an sich oder einen Dritten ausgehändigt zu bekommen (soweit technisch machbar).
  • Recht auf Widerspruch (Art. 21 DSGVO): 
    • Einzelfallbezogener Widerspruch: Erfolgt die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO (berechtigtes Interesse), haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Widerspruch einzulegen. Wir stellen die Verarbeitung dann ein, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen oder die Verarbeitung dient der Geltendmachung von Rechtsansprüchen.
    • Direktwerbung: Wenn wir Ihre Daten für Direktwerbung verarbeiten, haben Sie das Recht, jederzeit ohne Angabe von Gründen Widerspruch einzulegen. Nach Ihrem Widerspruch werden die Daten nicht mehr für diese Zwecke verwendet.

Beschwerderecht bei der Aufsichtsbehörde

Sie haben jederzeit das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, falls Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten nicht rechtmäßig erfolgt. In Österreich ist dies:

Österreichische Datenschutzbehörde

Barichgasse 40-42 | 1030 Wien
Telefon: +43 1 521 52-256
E-Mail: dsb@dsb.gv.at

Datenerfassung auf dieser Website

Erhebung und Verarbeitung personenbezogener Daten

Um einen sicheren und stabilen Betrieb unserer Webseite zu ermöglichen, erfassen wir beim Aufruf der Seite technisch notwendige Daten (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO). Dazu gehören Ihre IP-Adresse, ohne die eine Auslieferung der Webseiteninhalte technisch nicht möglich wäre, sowie der Zeitpunkt Ihres Besuchs (Beginn und Ende der Sitzung) zur Analyse technischer Prozesse und zur Gefahrenabwehr.

Cookies und Tracking-Technologien

Unsere Website verwendet sogenannte „Cookies“. Das sind kleine Datenpakete, die auf Ihrem Endgerät abgelegt werden und dort keinen Schaden anrichten. Sie dienen dazu, unser Angebot nutzerfreundlicher, effektiver und sicherer zu gestalten.

Arten von Cookies

Wir unterscheiden zwischen verschiedenen Arten von Cookies, die auf Ihrem Endgerät gespeichert werden können:

  • Sitzungs-Cookies (Session-Cookies): Diese werden nach Ende Ihres Besuchs bzw. beim Schließen des Browsers automatisch gelöscht.
  • Permanente Cookies (Persistente Cookies): Diese bleiben auf Ihrem Endgerät gespeichert, bis Sie diese selbst löschen oder eine automatische Löschung durch Ihren Webbrowser erfolgt. Sie ermöglichen es uns, Ihren Browser beim nächsten Besuch wiederzuerkennen.
  • First-Party- vs. Third-Party-Cookies: Wir setzen eigene Cookies ein, nutzen aber teilweise auch Dienste von Drittunternehmen (z. B. zur Abwicklung von Zahlungen oder für spezifische Funktionen), die ebenfalls Cookies auf Ihrem Gerät speichern können.

Rechtsgrundlagen

  • Technisch notwendige Cookies: Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs oder zur Bereitstellung bestimmter, von Ihnen erwünschter Funktionen (z. B. Warenkorb, Login-Status) erforderlich sind, werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert. Wir haben ein berechtigtes Interesse an der technisch fehlerfreien und optimierten Bereitstellung unserer Dienste.
  • Nicht notwendige Cookies (Einwilligung): Sofern wir Cookies zu Analyse- oder Marketingzwecken einsetzen oder eine Einwilligung für bestimmte Funktionen abfragen, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO sowie § 165 Abs. 3 TKG 2021. Diese Einwilligung ist über unser Consent-Tool jederzeit für die Zukunft widerrufbar.

Verwaltung und Deaktivierung

Sie haben die volle Kontrolle über die Verwendung von Cookies:

  1. Browsereinstellungen: Sie können Ihren Browser so konfigurieren, dass Sie über das Setzen von Cookies informiert werden, Cookies nur im Einzelfall erlauben oder generell ausschließen. Auch das automatische Löschen beim Schließen des Browsers kann dort aktiviert werden.
  2. Consent-Management: Sie können Ihre Präferenzen jederzeit über die Cookie-Einstellungen auf unserer Webseite anpassen.

Hinweis: Bei der Deaktivierung von Cookies kann die Funktionalität unserer Webseite eingeschränkt sein.

Welche Cookies und Dienste auf dieser Website eingesetzt werden, können Sie dieser Datenschutzerklärung entnehmen.

Server-Log-Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:

  • Browsertyp und Browserversion
  • verwendetes Betriebssystem
  • Referrer URL
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • IP-Adresse

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.

Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Files erfasst werden.

Kontaktaufnahme und Kommunikation

Email / Telefon

Wenn Sie uns per E-Mail, Telefon oder über ein Kontaktformular auf unserer Webseite kontaktieren, werden Ihre Angaben inklusive aller daraus hervorgehenden personenbezogenen Daten zum Zwecke der Bearbeitung Ihres Anliegens und für den Fall von Anschlussfragen bei uns gespeichert und verarbeitet.

  • Umfang der Daten: Dies umfasst in der Regel Ihren Namen, Ihre E-Mail-Adresse, ggf. Ihre Telefonnummer sowie den Inhalt und das Thema Ihrer Nachricht.
  • Rechtsgrundlage: Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), sofern diese gesondert abgefragt wurde.
  • Weitergabe: Wir geben diese Daten nicht ohne Ihre Einwilligung an Dritte weiter.
  • Speicherdauer: Die von Ihnen übersandten Daten verbleiben bei uns, bis der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihres Anliegens) oder Sie uns zur Löschung auffordern bzw. Ihre Einwilligung widerrufen. Nach Abschluss der Bearbeitung speichern wir die Korrespondenz in der Regel für sechs Monate, um auf eventuelle Rückfragen reagieren zu können. Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben hiervon unberührt.

Terminbuchungen

Für die Vereinbarung von Terminen nutzen wir das Plugin LatePoint.

  • Verarbeitung: Wir erfassen Ihren Namen, Ihre E-Mail-Adresse, Telefonnummer sowie den gewünschten Termin. Diese Daten werden lokal auf unserem Server in unserer WordPress-Datenbank gespeichert.
  • Rechtsgrundlage: Die Verarbeitung ist zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen erforderlich (Art. 6 Abs. 1 lit. b DSGVO).
  • Sicherheit: Es erfolgt keine Weitergabe der Buchungsdaten an den Plugin-Hersteller oder sonstige Cloud-Dienste (keine externe Datenbank-Speicherung).
  • Speicherdauer: Die Daten werden nach Abschluss des Termins bzw. nach Ablauf steuer- und handelsrechtlicher Aufbewahrungsfristen gelöscht.

KI-Basiertes ChatBot System

Wir setzen auf unserer Website einen intelligenten Chatbot-Dienst von Pastoralnexus ein, um Ihre Anfragen effizient und automatisiert zu bearbeiten.

  • Zweck der Verarbeitung: Die Verarbeitung erfolgt zur Beantwortung von Kundenanfragen, zur Bereitstellung von Support-Informationen und zur Verbesserung unseres Online-Services.
  • Rechtsgrundlage: Die Nutzung erfolgt auf Basis unseres berechtigten Interesses an einer schnellen und effizienten Kommunikation mit Website-Besuchern (Art. 6 Abs. 1 lit. f DSGVO) bzw. zur Anbahnung oder Erfüllung eines Vertrages (Art. 6 Abs. 1 lit. b DSGVO).
  • Verwendete Technologien & Datenübermittlung:
    • Hosting: Die technische Bereitstellung des Chatbot-Widgets und die Speicherung der Chat-Logs erfolgen auf zertifizierten Servern in Österreich.
    • KI-Verarbeitung: Zur Analyse Ihrer Eingaben nutzen wir spezialisierte KI-Modelle der Anbieter Mistral AI (Sitz in Frankreich) und Azure OpenAI (Microsoft, Instanzen innerhalb der EU). Die Daten werden ausschließlich zur Verarbeitung Ihrer aktuellen Anfrage genutzt.
    • Kein KI-Training: Wir haben mit den Anbietern vertraglich vereinbart (via Auftragsverarbeitungsverträge – AVVs), dass Ihre Eingaben nicht zum Training der allgemeinen KI-Modelle verwendet werden.
  • Speicherdauer: Die im Chat erfassten Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind (in der Regel nach Abschluss der Konversation oder Bearbeitung Ihres Anliegens), sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Widerspruchsrecht: Sie können die Nutzung des Chatbots jederzeit beenden. Alternativ stehen Ihnen unsere weiteren Kontaktmöglichkeiten (E-Mail/Telefon) zur Verfügung

Hinweis zur Dateneingabe:

Bitte geben Sie keine sensiblen Informationen (z. B. Gesundheitsdaten, politische Ansichten) in das Chatfenster ein, da die Verarbeitung dieser Daten nicht zweckbestimmt ist.

Der Chatbot ist nicht für die Verarbeitung besonderer Kategorien personenbezogener Daten (gem. Art. 9 DSGVO) vorgesehen. Wir bitten Sie, auf die Eingabe solcher Daten zu verzichten.

Sub-/Auftragsverarbeiter & Hosting

Datenübermittlung an Dritte und Sub-/Auftragsverarbeiter

Eine Übermittlung Ihrer personenbezogenen Daten an Dritte findet grundsätzlich nicht statt, es sei denn, dies ist zur Vertragserfüllung erforderlich, wir sind gesetzlich dazu verpflichtet oder Sie haben ausdrücklich eingewilligt.

Kategorien von Empfängern

Um unsere Dienste zuverlässig bereitzustellen, arbeiten wir mit spezialisierten Dienstleistern zusammen. Folgende Kategorien von Empfängern können dabei Zugriff auf Daten erhalten:

  • IT- und Hosting-Provider: Zur Bereitstellung der Server-Infrastruktur sowie zur Wartung unserer Systeme.
  • Zahlungsdienstleister: Zur sicheren Abwicklung von Zahlungen (z. B. Stripe, PayPal).
  • Beratung & Behörden: Rechts- und Steuerberater zur Erfüllung gesetzlicher Pflichten sowie staatliche Stellen bei Vorliegen einer rechtlichen Anordnung.

Auftragsverarbeitung und Sicherheit

Sofern diese Dienstleister als Auftragsverarbeiter tätig werden, haben wir mit ihnen Auftragsverarbeitungsverträge (AVVs) gemäß Art. 28 DSGVO abgeschlossen. Damit stellen wir sicher, dass Ihre Daten streng weisungsgebunden, vertraulich und nach höchsten Sicherheitsstandards verarbeitet werden.

Datenübermittlung in Drittstaaten

Eine Übermittlung von Daten in Länder außerhalb der EU bzw. des EWR erfolgt nur, wenn ein angemessenes Datenschutzniveau gewährleistet ist (z. B. durch Angemessenheitsbeschlüsse der EU-Kommission, das Data Privacy Framework oder den Einsatz von EU-Standardvertragsklauseln inkl. zusätzlicher Schutzmaßnahmen).

Detaillierte Übersicht

Eine tagesaktuelle und detaillierte Liste aller von uns eingesetzten Auftragsverarbeiter und Sub-Unternehmer finden Sie unter folgendem Link: https://pastoralnexus.com/legal/

Externes Hosting

Diese Website wird extern gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters / der Hoster gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden, handeln.

Das externe Hosting erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO). Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 165 Abs. 3 TKG 2021, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TKG 2021 umfasst. Die Einwilligung ist jederzeit widerrufbar.

Unser(e) Hoster wird bzw. werden Ihre Daten nur insoweit verarbeiten, wie dies zur Erfüllung seiner Leistungspflichten erforderlich ist und unsere Weisungen in Bezug auf diese Daten befolgen.

Wir setzen folgende(n) Hoster ein:

HEXLE Development & IT Solutions e.U.
Zehentstraße 9, 6830 Rankweil – Österreich

Auftragsverarbeitung

Wir haben einen Vertrag über Auftragsverarbeitung (AVV) zur Nutzung des oben genannten Dienstes geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.

Datenverarbeitung im Rahmen unserer Produkte und Dienstleistungen

Wenn Sie unsere Produkte (z.B. den AI Website Chatbot) nutzen, agieren wir in der Regel als Auftragsverarbeiter. In diesem Falle schließen wir mit Ihnen einen Auftragsverarbeitung Vertrag (AVV) gemäß Art. 28 DSGVO ab. Details zur Datenverarbeitung in diesem Rahmen finden Sie in unseren AGB sowie im AVV-Anhang.

Die Datenverarbeitung erfolgt primär auf Basis von Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung sowie gemäß Art. 6 Abs. 1 lit. f DSGVO zur Gewährleistung und Optimierung unserer Services.

Bitte beachten Sie, dass Sie als Kunde bei der Verwendung unserer Produkte und Dienste weiterhin der datenschutzrechtlich Verantwortliche für die personenbezogenen Daten Ihrer eigenen Nutzer oder Beschäftigten bleiben.

Wir garantieren die Verarbeitung auf Servern innerhalb der EU und den Verzicht auf die Nutzung von Kundendaten zu Trainingszwecken der KI-Modelle.

AI Website Chatbot

Verarbeitete Daten: Im Rahmen der Nutzung des AI Website Chatbots werden Daten verarbeitet, die durch die Interaktion der Endnutzer mit dem Chat-Interface entstehen. Dies umfasst insbesondere:

  • Chat-Inhalte: Texteingaben und Fragen der Nutzer.
  • Metadaten: IP-Adresse (in der Regel anonymisiert), Zeitstempel der Nachricht, Browsertyp und die URL, auf welcher der Chatbot eingebunden ist.

Zweck der Verarbeitung: Die Verarbeitung erfolgt zur automatisierten Beantwortung von Kundenanfragen, zur Verbesserung der Nutzererfahrung auf der Website sowie zur effizienten Vorqualifizierung von Support- oder Vertriebsanfragen. Die KI analysiert die Eingaben, um kontextbezogene und relevante Antworten in Echtzeit zu generieren.

Datenhoheit: Als Kunde, der den AI Website Chatbot auf seiner Website einbindet, bleiben Sie der Verantwortliche im Sinne der DSGVO für die Daten Ihrer Webseitenbesucher. Wir agieren als Auftragsverarbeiter und verarbeiten die Daten ausschließlich nach Ihren Weisungen. Die Details der Verarbeitung, einschließlich der eingesetzten Sub-Auftragsverarbeiter (z. B. KI-Schnittstellen-Anbieter), sind im Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO geregelt.

Änderungen der Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung gelegentlich zu aktualisieren, damit sie stets den geltenden rechtlichen Rahmenbedingungen entspricht oder um Änderungen unserer Dienste – etwa bei der Einführung neuer Services – abzubilden. Für Ihren erneuten Besuch gilt dann die jeweils aktuell veröffentlichte Fassung.

Letzte Aktualisierung: Februar 2026

Name

Verarbeitungstätigkeit

Standort

Datenschutzerklärung

HEXLE Development & IT Solutions e.U.

Hosting

Österreich
Zehentstraße 9
6830 Rankweil

https://docs.hexle.at/de/hexle_legal/2privacy-policy/

Mistral AI

KI Anbieter

15 rue des Halles
75001 Paris

https://legal.mistral.ai/terms/privacy-policy

Supabase

Datenbank Anbieter

OCBC Centre
Singapore 049513

https://supabase.com/privacy

Stripe Inc.

Zahlungsdienstleister

510 Townsend ST
San Francisco, CA 94103

https://stripe.com/en-at/privacy

 

TOM (Technische und organisatorische Maßnahmen) – Pastoralnexus

1. Vertraulichkeit

Zutrittskontrolle: Schlüssel

Zugangskontrolle: Kennwörter (einschließlich entsprechender Policy), Verschlüsselung von Datenträger, Automatische Sperrmechanismen, Zwei-Faktor-Authentifizierung

Zugriffskontrolle: Standardprozess für Berechtigungsvergabe, Protokollierung von Zugriffen, Sichere Aufbewahrung von Speichermedien, periodische Überprüfung der vergebenen Berechtigungen, insb. von administrativen Benutzerkonten, Datenschutzgerechte Wiederverwendung von Datenträgern, Datenschutzgerechte Entsorgung nicht mehr benötigter Datenträger, Clear-Desk/Clear-Screen Policy

Pseudonymisierung/Verschlüsselung: Einsatz von Verschlüsselung von Passwörtern und bei Bedarf von besonders sensiblen Daten

Klassifikationsschema für Daten: Aufgrund gesetzlicher Verpflichtungen oder Selbsteinschätzung

 

2. Datenintegrität

Weitergabekontrolle: Verschlüsselung von Datenträgern, Verschlüsselung von Dateien

Eingabekontrolle: Protokollierung

 

3. Verfügbarkeit und Belastbarkeit

Verfügbarkeitskontrolle: Backup-Strategie (online/offline; on-site/off-site), Virenschutz, Firewall

(rasche) Wiederherstellbarkeit: Ja

 

4. Verfahren zur regelmäßigen Überprüfung, Bewertung und Evaluierung

Datenschutz-Management: Ja

Incident-Response-Management: Nein

Datenschutzfreundliche Voreinstellungen: Ja

AI Assistant

Online
Powered by PASTORALNEXUS
Scroll to Top