Datenschutzbestimmungen
Zuletzt aktualisiert:
7. November 2025
Wir freuen uns über Ihr Interesse an unserem Unternehmen. Datenschutz hat einen besonders hohen Stellenwert für die Geschäftsleitung der Supercount AI FlexCo. Diese Datenschutzerklärung klärt Sie über die Art, den Umfang und Zweck der Verarbeitung von personenbezogenen Daten (nachfolgend "Daten") innerhalb unseres Onlineangebotes und der mit ihm verbundenen Webseiten, Funktionen und Inhalte sowie externen Onlinepräsenzen, wie z.B. unser Social Media Profile auf.
1. Verantwortlicher
Supercount AI FlexCo
Peter-Behrens-Platz 10,
4020 Linz
E-Mail: sebastian@supercount.ai
Geschäftsführer: Mag. Markus Waghubinger, Sebastian Kaiser Mühlecker, MSc.
2. Arten der verarbeiteten Daten und Zwecke der Verarbeitung
Wir verarbeiten Daten zu folgenden Zwecken und auf Basis der genannten Rechtsgrundlagen:
Zurverfügungstellung des Onlineangebotes (Website):
Daten: Nutzungsdaten (z.B. besuchte Webseiten, Zugriffszeiten), Meta-/Kommunikationsdaten (z.B. IP-Adressen, Geräte-Informationen).
Zweck: Sicherstellung eines reibungslosen Verbindungsaufbaus und einer komfortablen Nutzung der Website, Gewährleistung der Systemsicherheit.
Rechtsgrundlage: Unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an einer sicheren und funktionalen Darstellung unseres Unternehmens.
Kontaktaufnahme (per E-Mail, Kontaktformular):
Daten: Bestandsdaten (z.B. Namen), Kontaktdaten (z.B. E-Mail, Telefonnummern), Inhaltsdaten (Ihre Nachricht).
Zweck: Bearbeitung und Beantwortung Ihrer Anfrage.
Rechtsgrundlage: Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO).
Vertragserfüllung (für unsere Kunden):
Daten: Bestandsdaten, Kontaktdaten, Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit), Zahlungsdaten.
Zweck: Erbringung unserer vertraglichen Leistungen (SaaS, Beratung), Abrechnung und Kundenservice.
Rechtsgrundlage: Erfüllung eines Vertrages (Art. 6 Abs. 1 lit. b DSGVO).
Web-Analyse & Cookies:
Wir verwenden auf unserer Website ausschließlich technisch notwendige Cookies für Authentifizierung und Session-Management. Diese sind für den Betrieb der Plattform erforderlich.
Rechtsgrundlage: Unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an einer sicheren und funktionsfähigen Plattform.
Zusätzlich nutzen wir Vercel Analytics zur anonymisierten, cookielosen Erfassung von Nutzungsstatistiken (Seitenaufrufe, Ladezeiten, Performance-Metriken). Diese Daten werden nicht langfristig gespeichert und dienen ausschließlich der technischen Optimierung unseres Angebots.
Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
Datenschutz: https://vercel.com/legal/privacy-policy
Ein Cookie-Banner ist nicht erforderlich, da ausschließlich technisch notwendige Cookies und cookielose Analytics verwendet werden.
3. Empfänger von Daten
Wir geben Ihre Daten nur dann an Dritte weiter, wenn dies zur Vertragserfüllung notwendig ist, wir gesetzlich dazu verpflichtet sind oder Sie eingewilligt haben.
Zur Erbringung unserer Leistungen setzen wir folgende spezialisierte Dienstleister (Auftragsverarbeiter) ein:
a) Frontend-Hosting:
Vercel Inc. (USA) – EU-US Data Privacy Framework (DPF) zertifiziert
Funktion: Auslieferung des Frontend-Codes (HTML/CSS/JavaScript) über globales Edge Network mit automatischer Verteilung in EU-Regionen (u.a. Frankfurt, Dublin, London). Es werden ausschließlich statische Programmdateien ausgeliefert, keine Nutzerdaten über Vercel übertragen oder gespeichert.
Web: vercel.com | Datenschutz: vercel.com/legal/privacy-policy
b) Backend, Datenbank & Authentifizierung:
Supabase Inc.
Region: EU (Frankfurt, Deutschland)
Funktion: Sichere Datenhaltung, Benutzerverwaltung, Backend-Services
Web: supabase.com | Datenschutz: supabase.com/privacy
Google Cloud Run
Region: EU (Belgien)
Funktion: Verarbeitung von daten
Web: cloud.google.com/run
c) KI-Dienste für automatisierte Buchhaltungsprozesse:
Google Vertex AI (Gemini-Modelle)
Region: EU (Frankfurt, Deutschland)
Funktion: Beleganalyse, automatische Buchungsvorschläge, Dokumentenverarbeitung
Data Residency: Daten bleiben garantiert in EU-Region
Web: cloud.google.com/vertex-ai
Google Cloud Run
Region: EU (Belgien)
Funktion: Serverlose AI-Verarbeitung
AWS Bedrock (Anthropic Claude-Modelle)
Region: EU (Frankfurt, Deutschland)
Funktion: Erweiterte KI-Analysen, Plausibilitätsprüfungen
Web: aws.amazon.com/bedrock
OpenAI (GPT-Modelle)
Region: EU Data Residency (Dublin, Irland)
EU-spezifischer Endpoint mit Zero Retention
Funktion: Ergänzende KI-Funktionen
Web: openai.com | Datenschutz: openai.com/privacy
d) E-Mail-Versand:
Resend Inc. (USA) – EU-Standardvertragsklauseln
Funktion: Versand von System-Benachrichtigungen und Transaktions-E-Mails
Web: resend.com | Datenschutz: resend.com/legal/privacy-policy
Zahlungsabwicklung:
Aktuell erfolgt keine automatisierte Zahlungsverarbeitung über die Plattform. Rechnungsstellung und Zahlungsabwicklung erfolgen manuell außerhalb der Software.
Alle Dienstleister wurden sorgfältig ausgewählt und vertraglich nach Art. 28 DSGVO verpflichtet, Ihre Daten sicher und nur gemäß unseren Weisungen zu verarbeiten.
4. Datenübermittlung in Drittländer
Findet eine Datenverarbeitung außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR) statt (z.B. durch den Einsatz von US-amerikanischen Cloud-Diensten), erfolgt dies nur, wenn für das Drittland ein Angemessenheitsbeschluss der EU-Kommission vorliegt, wir mit dem Dienstleister EU-Standardvertragsklauseln vereinbart haben oder eine andere geeignete Garantie nach Art. 44 ff. DSGVO vorliegt.
Konkret werden folgende Dienste eingesetzt:
a) Dienste MIT EU-Datenverarbeitung (kein Drittlandtransfer):
Supabase: Ausschließlich EU-Region (Frankfurt, Deutschland)
Google Vertex AI: Ausschließlich EU-Region (Frankfurt, Deutschland)
Google Cloud Run: Ausschließlich EU-Region (Belgien)
AWS Bedrock: Ausschließlich EU-Region (Frankfurt, Deutschland)
OpenAI: EU Data Residency (Dublin, Irland) mit Zero Retention
b) Dienste MIT Drittlandübermittlung:
Vercel Inc. (USA): EU-US Data Privacy Framework (DPF) zertifiziert
Hinweis: Nur Frontend-Auslieferung, keine Übertragung von Nutzerdaten
Resend Inc. (USA): EU-Standardvertragsklauseln (Art. 46 DSGVO)
Für alle Dienste mit Drittlandübermittlung liegt eine geeignete Garantie nach Art. 44 ff. DSGVO vor.
5. Speicherdauer
Wir speichern Ihre Daten nur so lange, wie es für die Zwecke, für die sie erhoben wurden, erforderlich ist. Daten aus Vertragsverhältnissen müssen wir zudem aufgrund steuer- und unternehmensrechtlicher Aufbewahrungspflichten (in Österreich i.d.R. 7 Jahre) speichern. Anfragedaten werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind.
6. Ihre Rechte als betroffene Person
Sie haben jederzeit das Recht auf:
Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO).
Berichtigung unrichtiger Daten (Art. 16 DSGVO).
Löschung ("Recht auf Vergessenwerden") (Art. 17 DSGVO).
Einschränkung der Verarbeitung (Art. 18 DSGVO).
Datenübertragbarkeit (Art. 20 DSGVO).
Widerspruch gegen die Verarbeitung Sie betreffender Daten (Art. 21 DSGVO).
Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Um diese Rechte geltend zu machen, wenden Sie sich bitte an die oben genannten Kontaktdaten.
7. Beschwerderecht bei der Aufsichtsbehörde
Wenn Sie glauben, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt, haben Sie das Recht auf Beschwerde bei der zuständigen Aufsichtsbehörde. In Österreich ist dies die Datenschutzbehörde (www.dsb.gv.at).

