Datenschutzerklärung
Letzte Aktualisierung: Februar 2026
Inhaltsverzeichnis
1. Verantwortlicher
Verantwortlicher für die Verarbeitung Ihrer personenbezogenen Daten ist:
Operate
Betreiber: Lukas Gruber
Adresse: Fleckhaider Straße 11, 4533 Piberbach, Österreich
GISA-Nummer: 39168108
E-Mail: privacy@operate.guru
Website: https://operate.guru
Datenschutzbeauftragter:
E-Mail: privacy@operate.guru
Diese Datenschutzerklärung beschreibt, wie Operate Ihre personenbezogenen Daten in Übereinstimmung mit der Datenschutz-Grundverordnung (DSGVO), dem österreichischen Datenschutzgesetz (DSG) und anderen anwendbaren Datenschutzgesetzen erhebt, verwendet, weitergibt und schützt.
2. Erhobene Daten
Wir erheben und verarbeiten folgende Kategorien personenbezogener Daten:
2.1 Kontodaten
- Vollständiger Name
- E-Mail-Adresse
- Firmenname und Geschäftsinformationen
- Telefonnummer (optional)
- Profilbild (optional)
- Anmeldedaten (verschlüsseltes Passwort oder OAuth-Tokens)
- Benutzereinstellungen und -präferenzen
2.2 Finanzdaten
- Rechnungsdaten (Nummern, Beträge, Daten, Positionen, Umsatzsteuerinformationen)
- Ausgabendatensätze (Belege, Beträge, Kategorien, Beschreibungen)
- Banktransaktionsdaten (Beschreibungen, Beträge, Daten, Gegenstellen)
- Bankkontoinformationen (Kontonummern, IBANs, BICs - über Open Banking zugegriffen)
- Zahlungsinformationen (verarbeitet von Stripe - wir speichern keine Kreditkartendaten)
- Kunden- und Lieferanteninformationen (Namen, Adressen, Kontaktdaten, Steuernummern)
2.3 Steuerdaten
- Steueridentifikationsnummern (UID, Steuernummern)
- Steuererklärungsdaten und Berechnungen
- Umsatzsteuerberichte und -meldungen
- Anmeldedaten für Finanzbehörden (verschlüsselt, für FinanzOnline, ELSTER)
2.4 E-Mail-Inhalte (falls verbunden)
- E-Mail-Metadaten (Absender, Betreff, Datum, Anhänge)
- Rechnungs- und Beleganhänge (PDFs, Bilder)
- Extrahierte Geschäftsdaten (Rechnungsnummern, Beträge, Fälligkeitsdaten aus E-Mail-Inhalten)
- Wir speichern KEINE vollständigen E-Mail-Inhalte - nur extrahierte geschäftsrelevante Informationen
2.5 Personaldaten (falls verwendet)
- Mitarbeiternamen und Kontaktinformationen
- Beschäftigungsdaten und Positionen
- Gehalts- und Vergütungsdaten
- Sozialversicherungsnummern (verschlüsselt)
- Lohnabrechnungsdatensätze
2.6 Nutzungsdaten
- Chat-Konversationsverlauf mit KI-Assistent
- Funktionsnutzungsstatistiken
- Protokolldaten (Zugriffszeiten, durchgeführte Aktionen)
- Fehlerberichte und Diagnoseinformationen
2.7 Geräte- und Browserdaten
- IP-Adresse
- Browsertyp und -version
- Betriebssystem
- Gerätekennungen
- Verweisende URLs
3. Verwendung Ihrer Daten
Wir verarbeiten Ihre personenbezogenen Daten für folgende Zwecke:
3.1 Leistungserbringung
- Bereitstellung des Zugangs zur Operate-Plattform und ihren Funktionen
- Verwaltung Ihres Kontos und Authentifizierung
- Verarbeitung von Zahlungen und Abrechnung
- Speicherung und Organisation Ihrer Finanzdaten
- Erstellung von Berichten und Analysen
- Bereitstellung von Kundensupport
3.2 KI-Verarbeitung
- Automatische Klassifizierung von Transaktionen und Ausgaben
- Extraktion von Daten aus Rechnungen und Belegen
- Bereitstellung intelligenter Vorschläge und Erkenntnisse
- Beantwortung von Fragen über den KI-Chatbot
- Analyse von E-Mail-Inhalten zur Extraktion von Rechnungsdaten
- Erstellung von Zusammenfassungen und Berichten
3.3 Banksynchronisation
- Verbindung zu Ihren Bankkonten über Open-Banking-APIs
- Abruf von Transaktionsdaten
- Abgleich von Transaktionen mit Rechnungen und Ausgaben
- Auslösung von Zahlungen in Ihrem Auftrag (mit ausdrücklicher Genehmigung)
3.4 Steuerberechnung und -meldung
- Berechnung von Steuerpflichten (Umsatzsteuer, Einkommensteuer)
- Erstellung von Steuererklärungen und Berichten
- Erleichterung der elektronischen Übermittlung an Finanzbehörden (FinanzOnline, ELSTER)
- Speicherung des Steuererklärungsverlaufs
3.5 E-Mail-Analyse
- Durchsuchen von E-Mails nach Rechnungen und Belegen
- Extraktion von Rechnungsdaten aus E-Mail-Anhängen
- Automatische Erstellung von Ausgabeneinträgen aus E-Mail-Inhalten
- Verarbeitung von Lieferantenkommunikation
3.6 Sicherheit und Compliance
- Erkennung und Verhinderung von Betrug
- Überwachung auf Sicherheitsbedrohungen
- Durchführung von Sicherheitsprüfungen
- Einhaltung gesetzlicher Verpflichtungen (AML, KYC, Steuerberichterstattung)
- Beantwortung rechtlicher Anfragen und gerichtlicher Anordnungen
3.7 Verbesserung des Dienstes
- Analyse von Nutzungsmustern (anonymisiert)
- Verbesserung der KI-Genauigkeit und -Leistung
- Entwicklung neuer Funktionen
- Behebung von Fehlern und technischen Problemen
4. Rechtsgrundlage der Verarbeitung (Art. 6 DSGVO)
Wir verarbeiten Ihre personenbezogenen Daten auf Grundlage folgender Rechtsgrundlagen gemäß DSGVO Art. 6 Abs. 1:
4.1 Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
Die Verarbeitung ist zur Erfüllung unseres Vertrages mit Ihnen (Nutzungsbedingungen) erforderlich, einschließlich:
- Bereitstellung des Zugangs zum Dienst
- Verarbeitung von Finanzdaten
- Banksynchronisation
- KI-gestützte Funktionen
- E-Mail-Verarbeitung zur Rechnungsextraktion
- Steuerberechnung und Meldungsunterstützung
4.2 Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
Die Verarbeitung ist zur Wahrung unserer berechtigten Interessen erforderlich, einschließlich:
- Betrugsprävention und Sicherheitsüberwachung
- Verbesserung des Dienstes und Analysen (anonymisiert)
- Technische Fehlerbehebung
- Interne Verwaltung
Wir haben unsere berechtigten Interessen gegen Ihre Rechte und Freiheiten abgewogen und geeignete Schutzmaßnahmen zum Schutz Ihrer Privatsphäre implementiert.
4.3 Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
Wir bitten um Ihre ausdrückliche Einwilligung für:
- E-Mail-Kontoverbindung und -verarbeitung
- Optionale Marketingkommunikation
- Bestimmte Cookies (siehe Cookie-Richtlinie)
Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie Integrationen trennen oder Ihre Einstellungen in den Kontoeinstellungen aktualisieren.
4.4 Gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO)
Die Verarbeitung ist zur Erfüllung gesetzlicher Verpflichtungen erforderlich, einschließlich:
- Aufbewahrung von Geschäftsunterlagen (Bundesabgabenordnung – BAO, Unternehmensgesetzbuch – UGB)
- Steuerberichterstattung und Compliance (Bundesabgabenordnung - BAO)
- Geldwäschebekämpfungsvorschriften (AML)
- Beantwortung rechtmäßiger behördlicher oder gerichtlicher Anfragen
- Protokollierung von Zahlungsauslösungen (PSD2-Compliance)
⚠️ 5. KI-Datenverarbeitung
5.1 KI-Anbieter: Anthropic Claude
Unsere KI-gestützten Funktionen nutzen Claude von Anthropic, Inc. (USA), um intelligente Unterstützung, Transaktionsklassifizierung und Datenextraktion bereitzustellen.
5.2 Welche Daten an Anthropic weitergegeben werden
Wenn Sie mit dem KI-Assistenten interagieren, können folgende Daten an Anthropic gesendet werden:
- Ihre Chat-Nachrichten und Fragen
- Finanzdaten, die zur Beantwortung Ihrer Fragen erforderlich sind (Transaktionen, Rechnungen, Ausgaben)
- Dokumentinhalte zur Extraktion (Rechnungs-PDFs, Belege)
- Kontext aus Ihrem Konto (kategorisiert, wo möglich anonymisiert)
5.3 Maskierung und Anonymisierung personenbezogener Daten
Vor der Übermittlung von Daten an Anthropic wenden wir folgende Datenschutzmaßnahmen an:
- Automatische Maskierung personenbezogener Daten: Personennamen, E-Mail-Adressen, Telefonnummern und Steuernummern werden automatisch maskiert oder wo möglich durch Platzhalter ersetzt
- Datenminimierung: Wir senden nur die minimal notwendigen Daten zur Verarbeitung Ihrer Anfrage
- Sitzungsisolierung: Jede Chat-Konversation wird unabhängig verarbeitet
5.4 Schutz sensibler Daten
Für hochsensible Vorgänge erkennt und schützt unser KI-Router automatisch sensible Daten:
- Alle Daten werden auf unseren EU-basierten Servern verarbeitet
- Sensible Felder (IBANs, Steuer-IDs, Gehälter) werden vor der KI-Verarbeitung entfernt
- Anonymisierte Token ersetzen echte Werte während der KI-Verarbeitung, danach werden Originalwerte serverseitig wiederhergestellt
- Umfasst Bankkonten, Steuerdaten, persönliche Kennungen und vertrauliche Finanzinformationen
5.5 Datenschutzpraktiken von Anthropic
Gemäß der Datenschutzerklärung von Anthropic:
- Anthropic verwendet KEINE Kundendaten zum Training von KI-Modellen (für Geschäfts-/API-Kunden)
- Daten werden vorübergehend verarbeitet und nicht dauerhaft zu Trainingszwecken gespeichert
- Anthropic entspricht branchenüblichen Sicherheitsstandards
- Anthropic hat sich dem EU-US Data Privacy Framework verpflichtet
Weitere Informationen finden Sie in der Datenschutzerklärung von Anthropic: anthropic.com/privacy
5.6 Ihre Kontrolle über KI-Verarbeitung
Sie können die KI-Datenverarbeitung steuern:
- KI-Funktionen vollständig in den Kontoeinstellungen deaktivieren
- Auswählen, welche Datenkategorien von der KI verarbeitet werden können
- Sensible Daten werden vor der KI-Verarbeitung automatisch anonymisiert
- Chat-Verlauf jederzeit löschen
6. Weitergabe an Dritte (Auftragsverarbeiter)
Wir geben Ihre personenbezogenen Daten an folgende Drittanbieter-Dienstleister (Auftragsverarbeiter) weiter, um unsere Dienste zu erbringen. Alle Auftragsverarbeiter sind durch Auftragsverarbeitungsverträge gebunden und müssen die DSGVO einhalten.
| Unterauftragsverarbeiter | Aufgabe | Verarbeitungsort | Wann | Übermittelte Daten |
|---|---|---|---|---|
| Neon, Inc. | Verwaltete Datenbank — speichert sämtliche Anwendungsdaten | EU — Deutschland | Immer | Alles, was Sie in Operate eingeben |
| DigitalOcean / Cloudways | Anwendungs-Hosting | EU — Deutschland | Immer | Sämtlicher Datenverkehr und alle Anwendungsdaten bei Übertragung und Speicherung |
| Amazon Web Services EMEA SARL | Speicherung von Dokumenten und Anhängen (S3) | EU — Schweden | Immer | Hochgeladene Dokumente, Belege, Kontoauszüge und Personalakten |
| Anthropic PBC | KI-Assistent sowie Auslesen von Rechnungen, Belegen und Lohnzetteln | Vereinigte Staaten | Immer | Chat-Nachrichten sowie die Inhalte von Dokumenten, die Sie auslesen lassen |
| OpenAI, L.L.C. | Sprachtranskription (Whisper) für das Diktat im Assistenten | Vereinigte Staaten | Immer | Audio, das Sie über die Mikrofon-Schaltfläche aufnehmen |
| Sendinblue SAS (Brevo) | Versand aller ausgehenden E-Mails, einschließlich Rechnungen und Mahnungen | EU — Frankreich | Immer | Empfängeradresse, Nachrichteninhalt und Anhänge |
| Functional Software, Inc. (Sentry) | Fehlerüberwachung sowie Sitzungsaufzeichnung, sofern Sie zugestimmt haben | EU — Deutschland | Immer | Fehlerberichte und IP-Adresse; maskierte Sitzungsaufzeichnungen nur mit Zustimmung |
| Stripe, Inc. | Zahlungsabwicklung für Abonnements und Rechnungszahlungen Ihrer Kunden | Vereinigte Staaten | Immer | Direkt bei Stripe eingegebene Kartendaten, Rechnungsanschrift, Abonnementstatus |
| finAPI GmbH | Open Banking — Konto- und Umsatzabruf (EU/DACH) | EU — Deutschland | Nur bei Verbindung durch Sie | Direkt bei finAPI eingegebene Bankzugangsdaten, Konto- und Umsatzdaten |
| Google Ireland Limited | Anmeldung sowie Zugriff auf Gmail, Kalender und Drive, den Sie verbunden haben | Vereinigte Staaten | Nur bei Verbindung durch Sie | E-Mail-Adresse und Profil; Nachrichteninhalte und Anhänge aus einem verbundenen Postfach |
| Microsoft Corporation | Zugriff auf das von Ihnen verbundene Outlook-Postfach | Vereinigte Staaten | Nur bei Verbindung durch Sie | E-Mail-Adresse und Profil; Nachrichteninhalte und Anhänge aus einem verbundenen Postfach |
Dies ist die vollständige Liste. Datenschutzerklärung und Auftragsverarbeitungsvertrag geben dieselbe Liste wieder, sie können daher nicht voneinander abweichen. Übermittlungen in die Vereinigten Staaten erfolgen auf Grundlage der Standardvertragsklauseln; siehe den Abschnitt zu internationalen Übermittlungen in der Datenschutzerklärung.
6.1 Keine Datenverkäufe
Wir verkaufen, vermieten oder handeln Ihre personenbezogenen Daten NICHT an Dritte für Marketingzwecke.
6.2 Rechtliche Offenlegungen
Wir können Ihre personenbezogenen Daten an Strafverfolgungsbehörden, Regierungsbehörden oder andere Dritte offenlegen, wenn dies gesetzlich vorgeschrieben ist oder um:
- Gesetzlichen Verpflichtungen oder gerichtlichen Anordnungen nachzukommen
- Unsere Rechte, unser Eigentum oder unsere Sicherheit zu schützen
- Betrug oder kriminelle Aktivitäten zu verhindern
- Auf Prüfungen oder Untersuchungen der Finanzbehörden zu reagieren
7. Internationale Datentransfers
Einige unserer Dienstleister befinden sich außerhalb des Europäischen Wirtschaftsraums (EWR), insbesondere in den Vereinigten Staaten. Wir stellen angemessenen Schutz für internationale Datentransfers sicher durch:
7.1 EU-US-Datenschutzrahmen
Für Transfers in die Vereinigten Staaten verlassen wir uns auf Anbieter, die im Rahmen des EU-US Data Privacy Framework zertifiziert sind, das von der Europäischen Kommission als angemessener Schutz anerkannt wurde.
- Anthropic PBC: Verpflichtet zur Einhaltung des EU-US Data Privacy Framework
- OpenAI, L.L.C.: Standardvertragsklauseln abgeschlossen; erhält Sprachaufnahmen ausschließlich zur Transkription und nutzt sie nicht zum Modelltraining.
- Stripe, Inc.: Zertifiziert unter EU-US Data Privacy Framework
- Google Ireland Limited: Zertifiziert unter EU-US Data Privacy Framework
- Microsoft Corporation: Zertifiziert unter EU-US Data Privacy Framework
7.2 Standardvertragsklauseln (SCCs)
Wir haben mit allen Dienstleistern außerhalb des EWR Standardvertragsklauseln (wie von der Europäischen Kommission genehmigt) abgeschlossen, um DSGVO-konforme Datentransfers sicherzustellen.
7.3 Primäre Datenspeicherung: EU
Ihre primären Daten werden auf Servern in der Europäischen Union (Deutschland) über das Rechenzentrum von DigitalOcean in Frankfurt gespeichert. Nur bestimmte Verarbeitungsvorgänge (KI, Zahlungen, Banking) beinhalten Transfers an Anbieter außerhalb des EWR.
Google API Services User Data Policy
Operate's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
When you connect a Google account to Operate, we request the following OAuth scopes:
- https://www.googleapis.com/auth/gmail.readonly — used solely to read email messages and attachments so Operate can detect incoming bills, invoices, and receipts and create draft expense entries for your review.
- https://www.googleapis.com/auth/gmail.labels — used to apply Operate-managed labels (e.g. "Operate/Processed") so the same email is not processed twice and you can find Operate-handled mail in Gmail.
We do not use Google user data for serving advertisements, do not sell or transfer Google user data to third parties (other than as necessary to provide or improve user-facing features, comply with law, or as part of a merger or acquisition), do not use Google user data to train generalized AI/ML models, and do not allow humans to read Google user data unless we have your affirmative consent for specific messages, it is necessary for security purposes (such as investigating abuse), to comply with applicable law, or for Operate's internal operations using only aggregated and anonymized data.
You can revoke Operate's access to your Google account at any time from your Google Account permissions page or by disconnecting Gmail in Operate's Settings → Connections.
8. Datenspeicherung
Wir speichern Ihre personenbezogenen Daten so lange, wie es zur Erfüllung der in dieser Datenschutzerklärung beschriebenen Zwecke erforderlich ist, sofern nicht eine längere Speicherfrist gesetzlich vorgeschrieben oder zulässig ist.
8.1 Finanz- und Steuerdaten: 7 Jahre
Nach österreichischem Recht (Bundesabgabenordnung - BAO § 132) sind wir verpflichtet, finanz- und steuerbezogene Unterlagen 7 Jahre aufzubewahren:
- Rechnungen (ausgestellt und empfangen)
- Ausgabendatensätze und Belege
- Banktransaktionsdaten
- Steuererklärungen und Berechnungen
- Lohnabrechnungsdatensätze
- Buchhaltungsunterlagen
Diese Aufbewahrungsfrist beginnt am Ende des Kalenderjahres, in dem die Unterlage erstellt wurde.
8.2 Kontodaten: Bis zur Löschung
Kontodaten (E-Mail, Name, Profil) werden bis zur Löschung Ihres Kontos gespeichert. Sie können Ihr Konto jederzeit in den Kontoeinstellungen löschen.
8.3 Nutzungsprotokolle: 90 Tage
Nutzungsprotokolle (Zugriffsprotokolle, Fehlerprotokolle, Diagnosedaten) werden 90 Tage lang für Sicherheits- und Fehlerbehebungszwecke aufbewahrt und dann automatisch gelöscht.
8.4 Chat-Verlauf: Bis zur Löschung
Der KI-Chat-Konversationsverlauf wird bis zur manuellen Löschung gespeichert. Sie können einzelne Konversationen oder den gesamten Chat-Verlauf jederzeit löschen.
8.5 Zahlungsprüfprotokolle: 7 Jahre
Zur Einhaltung der PSD2 und Finanzvorschriften werden Zahlungsauslösungsprotokolle 7 Jahre lang aufbewahrt und können während dieser Zeit nicht gelöscht werden.
8.6 Backup-Daten
Gelöschte Daten können bis zu 30 Tage in verschlüsselten Backups verbleiben, bevor sie endgültig entfernt werden.
9. Ihre Rechte gemäß DSGVO
Gemäß der DSGVO haben Sie folgende Rechte bezüglich Ihrer personenbezogenen Daten:
9.1 Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht, eine Bestätigung darüber zu erhalten, ob wir Ihre personenbezogenen Daten verarbeiten, und wenn ja, Zugang zu diesen Daten zu erhalten. Stellen Sie dazu eine Anfrage über unser Auskunftsformular unter /data-rights.
9.2 Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, unrichtige oder unvollständige personenbezogene Daten zu korrigieren. Sie können die meisten Daten direkt in der App bearbeiten. Für Daten, die Sie nicht selbst bearbeiten können, kontaktieren Sie uns unter privacy@operate.guru.
9.3 Recht auf Löschung / "Recht auf Vergessenwerden" (Art. 17 DSGVO)
Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, vorbehaltlich gesetzlicher Aufbewahrungspflichten. Sie können Ihr Konto und die meisten Daten in den Kontoeinstellungen löschen. Beachten Sie:
- Finanz- und Steuerunterlagen müssen nach österreichischem Recht 7 Jahre aufbewahrt werden (BAO § 132)
- Zahlungsprüfprotokolle müssen 7 Jahre nach PSD2 aufbewahrt werden
- Andere Daten werden innerhalb von 30 Tagen gelöscht
9.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten unter bestimmten Umständen zu verlangen (z.B. während wir die Richtigkeit überprüfen oder beurteilen, ob Sie berechtigte Gründe für eine Löschung haben). Kontaktieren Sie privacy@operate.guru, um eine Einschränkung zu beantragen.
9.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format (JSON/CSV) zu erhalten und diese Daten an einen anderen Verantwortlichen zu übermitteln. Stellen Sie dazu eine Anfrage über unser Auskunftsformular unter /data-rights.
9.6 Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten auf Grundlage berechtigten Interesses zu widersprechen. Sie können widersprechen, indem Sie privacy@operate.guru kontaktieren. Beachten Sie, dass ein Widerspruch uns daran hindern kann, bestimmte Dienste bereitzustellen.
9.7 Recht bezüglich automatisierter Entscheidungsfindung (Art. 22 DSGVO)
Sie haben das Recht, nicht einer ausschließlich auf automatisierter Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Unsere KI-Funktionen geben ausschließlich Empfehlungen – die endgültige Entscheidung treffen stets Sie. Wir treffen keine automatisierten Entscheidungen mit rechtlichen oder erheblichen Auswirkungen.
9.8 Recht auf Widerruf der Einwilligung
Wenn wir Ihre Daten auf Grundlage einer Einwilligung verarbeiten (z.B. E-Mail-Integration), haben Sie das Recht, die Einwilligung jederzeit zu widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung. Sie können die Einwilligung widerrufen, indem Sie Integrationen in den Kontoeinstellungen trennen.
9.9 Recht auf Beschwerde bei einer Aufsichtsbehörde
Sie haben das Recht, bei der österreichischen Datenschutzbehörde Beschwerde einzulegen, wenn Sie der Ansicht sind, dass wir Ihre Datenschutzrechte verletzt haben:
Österreichische Datenschutzbehörde
Barichgasse 40-42, 1030 Wien, Österreich
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Website: www.dsb.gv.at
9.10 So machen Sie Ihre Rechte geltend
Um eines dieser Rechte auszuüben, kontaktieren Sie uns unter:
- E-Mail: privacy@operate.guru privacy@operate.guru
- Oder nutzen Sie die Datenverwaltungstools in Ihren Kontoeinstellungen
Wir werden Ihre Anfrage innerhalb von 30 Tagen beantworten. In komplexen Fällen können wir diese Frist mit Benachrichtigung um weitere 60 Tage verlängern.
11. Datenschutz für Kinder
Der Dienst ist nicht für Personen unter 18 Jahren bestimmt. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 18 Jahren.
Wenn wir feststellen, dass wir personenbezogene Daten von einem Kind unter 18 Jahren ohne Einwilligung der Erziehungsberechtigten erhoben haben, werden wir Schritte unternehmen, um diese Informationen so schnell wie möglich zu löschen.
Wenn Sie der Meinung sind, dass wir Daten von einem Kind unter 18 Jahren erhoben haben, kontaktieren Sie uns bitte umgehend unter privacy@operate.guru.
12. Datensicherheit
Wir implementieren angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer personenbezogenen Daten vor unbefugtem Zugriff, Veränderung, Offenlegung oder Zerstörung.
12.1 Technische Sicherheitsmaßnahmen
- Verschlüsselung bei der Übertragung: Alle Daten, die zwischen Ihrem Browser und unseren Servern übertragen werden, sind mit TLS 1.2+ (HTTPS) verschlüsselt
- Verschlüsselung im Ruhezustand: Datenbanken und Dokumentenspeicher werden vom Hosting-Anbieter verschlüsselt gespeichert; Zugangsdaten, Token und Zertifikate verschlüsselt Operate zusätzlich mit AES-256-GCM
- Verschlüsselte Backups: Alle Backups sind verschlüsselt und sicher gespeichert
- Sichere Passwortspeicherung: Passwörter werden mit bcrypt mit Salt gehasht
- Zwei-Faktor-Authentifizierung (2FA): Verfügbar für erweiterte Kontosicherheit
- Regelmäßige Sicherheitsprüfungen: Automatisierte und manuelle Sicherheitstests
- Angriffserkennung: 24/7-Überwachung auf verdächtige Aktivitäten
12.2 Organisatorische Sicherheitsmaßnahmen
- Zugriffskontrollen: Der Zugriff auf personenbezogene Daten ist auf Need-to-know-Basis beschränkt
- Mitarbeiterschulungen: Alle Mitarbeiter erhalten Datenschutz- und Sicherheitsschulungen
- Vertraulichkeitsvereinbarungen: Alle Mitarbeiter unterzeichnen Vertraulichkeitsvereinbarungen
- Vorfallreaktionsplan: Dokumentierte Verfahren für Datenschutzverletzungen
- Regelmäßige Prüfungen: Interne und externe Sicherheitsprüfungen
12.3 Ihre Verantwortung
Sie sind verantwortlich für:
- Die Sicherheit und Vertraulichkeit Ihres Passworts
- Die Aktivierung der Zwei-Faktor-Authentifizierung (empfohlen)
- Das Abmelden von gemeinsam genutzten Geräten
- Die Meldung verdächtiger Aktivitäten oder Sicherheitsbedenken an security@operate.guru
12.4 Benachrichtigung bei Datenschutzverletzungen
Im Falle einer Datenschutzverletzung, die ein Risiko für Ihre Rechte und Freiheiten darstellt, werden wir:
- Die österreichische Datenschutzbehörde innerhalb von 72 Stunden benachrichtigen (gemäß DSGVO Art. 33)
- Betroffene Nutzer unverzüglich per E-Mail benachrichtigen (gemäß DSGVO Art. 34)
- Informationen über die Art der Verletzung, potenzielle Folgen und Abhilfemaßnahmen bereitstellen
13. Änderungen dieser Datenschutzerklärung
13.1 Änderungsrecht
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um Änderungen in unseren Praktiken, gesetzlichen Anforderungen oder aus anderen betrieblichen Gründen zu berücksichtigen.
13.2 Benachrichtigung über Änderungen
Wenn wir wesentliche Änderungen an dieser Datenschutzerklärung vornehmen, werden wir:
- Das Datum "Letzte Aktualisierung" oben in dieser Richtlinie aktualisieren
- Sie per E-Mail unter der mit Ihrem Konto verknüpften Adresse benachrichtigen
- Einen deutlichen Hinweis im Dienst anzeigen
- Bei wesentlichen Änderungen, die Ihre Rechte betreffen, Ihre erneute Einwilligung einholen, sofern erforderlich
13.3 Überprüfungspflicht
Wir empfehlen Ihnen, diese Datenschutzerklärung regelmäßig zu überprüfen, um darüber informiert zu bleiben, wie wir Ihre Daten schützen.
14. Kontaktinformationen / Datenschutzbeauftragter
Wenn Sie Fragen zu dieser Datenschutzerklärung haben, Ihre Datenschutzrechte ausüben möchten oder Bedenken bezüglich der Verarbeitung Ihrer personenbezogenen Daten haben, kontaktieren Sie uns bitte:
Datenschutzbeauftragter
Operate - Datenschutz
Lukas Gruber
Fleckhaider Straße 11
4533 Piberbach, Österreich
E-Mail: privacy@operate.guru
Sicherheitsfragen: security@operate.guru
Allgemeiner Support: support@operate.guru
Österreichische Datenschutzbehörde
Wenn Sie mit unserer Antwort nicht zufrieden sind, können Sie bei folgender Stelle Beschwerde einlegen:
Österreichische Datenschutzbehörde
Barichgasse 40-42
1030 Wien, Österreich
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Website: www.dsb.gv.at
Anerkennung
DURCH DIE NUTZUNG DES DIENSTES BESTÄTIGEN SIE, DASS SIE DIESE DATENSCHUTZERKLÄRUNG GELESEN UND VERSTANDEN HABEN UND DER ERHEBUNG, VERWENDUNG UND WEITERGABE IHRER PERSONENBEZOGENEN DATEN WIE HIERIN BESCHRIEBEN ZUSTIMMEN.
Letzte Aktualisierung: Februar 2026
Nutzungsbedingungen · Auftragsverarbeitungsvertrag · KI-Haftungsausschluss · Zurück zur Startseite