Zum Hauptinhalt springen
Zum Inhalt springen

Datenschutzerklärung

Letzte Aktualisierung: Februar 2026

1. Verantwortlicher

Verantwortlicher für die Verarbeitung Ihrer personenbezogenen Daten ist:

Operate

Betreiber: Lukas Gruber

Adresse: Fleckhaider Straße 11, 4533 Piberbach, Österreich

GISA-Nummer: 39168108

E-Mail: privacy@operate.guru

Website: https://operate.guru

Datenschutzbeauftragter:
E-Mail: privacy@operate.guru

Diese Datenschutzerklärung beschreibt, wie Operate Ihre personenbezogenen Daten in Übereinstimmung mit der Datenschutz-Grundverordnung (DSGVO), dem österreichischen Datenschutzgesetz (DSG) und anderen anwendbaren Datenschutzgesetzen erhebt, verwendet, weitergibt und schützt.

2. Erhobene Daten

Wir erheben und verarbeiten folgende Kategorien personenbezogener Daten:

2.1 Kontodaten

  • Vollständiger Name
  • E-Mail-Adresse
  • Firmenname und Geschäftsinformationen
  • Telefonnummer (optional)
  • Profilbild (optional)
  • Anmeldedaten (verschlüsseltes Passwort oder OAuth-Tokens)
  • Benutzereinstellungen und -präferenzen

2.2 Finanzdaten

  • Rechnungsdaten (Nummern, Beträge, Daten, Positionen, Umsatzsteuerinformationen)
  • Ausgabendatensätze (Belege, Beträge, Kategorien, Beschreibungen)
  • Banktransaktionsdaten (Beschreibungen, Beträge, Daten, Gegenstellen)
  • Bankkontoinformationen (Kontonummern, IBANs, BICs - über Open Banking zugegriffen)
  • Zahlungsinformationen (verarbeitet von Stripe - wir speichern keine Kreditkartendaten)
  • Kunden- und Lieferanteninformationen (Namen, Adressen, Kontaktdaten, Steuernummern)

2.3 Steuerdaten

  • Steueridentifikationsnummern (UID, Steuernummern)
  • Steuererklärungsdaten und Berechnungen
  • Umsatzsteuerberichte und -meldungen
  • Anmeldedaten für Finanzbehörden (verschlüsselt, für FinanzOnline, ELSTER)

2.4 E-Mail-Inhalte (falls verbunden)

  • E-Mail-Metadaten (Absender, Betreff, Datum, Anhänge)
  • Rechnungs- und Beleganhänge (PDFs, Bilder)
  • Extrahierte Geschäftsdaten (Rechnungsnummern, Beträge, Fälligkeitsdaten aus E-Mail-Inhalten)
  • Wir speichern KEINE vollständigen E-Mail-Inhalte - nur extrahierte geschäftsrelevante Informationen

2.5 Personaldaten (falls verwendet)

  • Mitarbeiternamen und Kontaktinformationen
  • Beschäftigungsdaten und Positionen
  • Gehalts- und Vergütungsdaten
  • Sozialversicherungsnummern (verschlüsselt)
  • Lohnabrechnungsdatensätze

2.6 Nutzungsdaten

  • Chat-Konversationsverlauf mit KI-Assistent
  • Funktionsnutzungsstatistiken
  • Protokolldaten (Zugriffszeiten, durchgeführte Aktionen)
  • Fehlerberichte und Diagnoseinformationen

2.7 Geräte- und Browserdaten

  • IP-Adresse
  • Browsertyp und -version
  • Betriebssystem
  • Gerätekennungen
  • Verweisende URLs

3. Verwendung Ihrer Daten

Wir verarbeiten Ihre personenbezogenen Daten für folgende Zwecke:

3.1 Leistungserbringung

  • Bereitstellung des Zugangs zur Operate-Plattform und ihren Funktionen
  • Verwaltung Ihres Kontos und Authentifizierung
  • Verarbeitung von Zahlungen und Abrechnung
  • Speicherung und Organisation Ihrer Finanzdaten
  • Erstellung von Berichten und Analysen
  • Bereitstellung von Kundensupport

3.2 KI-Verarbeitung

  • Automatische Klassifizierung von Transaktionen und Ausgaben
  • Extraktion von Daten aus Rechnungen und Belegen
  • Bereitstellung intelligenter Vorschläge und Erkenntnisse
  • Beantwortung von Fragen über den KI-Chatbot
  • Analyse von E-Mail-Inhalten zur Extraktion von Rechnungsdaten
  • Erstellung von Zusammenfassungen und Berichten

3.3 Banksynchronisation

  • Verbindung zu Ihren Bankkonten über Open-Banking-APIs
  • Abruf von Transaktionsdaten
  • Abgleich von Transaktionen mit Rechnungen und Ausgaben
  • Auslösung von Zahlungen in Ihrem Auftrag (mit ausdrücklicher Genehmigung)

3.4 Steuerberechnung und -meldung

  • Berechnung von Steuerpflichten (Umsatzsteuer, Einkommensteuer)
  • Erstellung von Steuererklärungen und Berichten
  • Erleichterung der elektronischen Übermittlung an Finanzbehörden (FinanzOnline, ELSTER)
  • Speicherung des Steuererklärungsverlaufs

3.5 E-Mail-Analyse

  • Durchsuchen von E-Mails nach Rechnungen und Belegen
  • Extraktion von Rechnungsdaten aus E-Mail-Anhängen
  • Automatische Erstellung von Ausgabeneinträgen aus E-Mail-Inhalten
  • Verarbeitung von Lieferantenkommunikation

3.6 Sicherheit und Compliance

  • Erkennung und Verhinderung von Betrug
  • Überwachung auf Sicherheitsbedrohungen
  • Durchführung von Sicherheitsprüfungen
  • Einhaltung gesetzlicher Verpflichtungen (AML, KYC, Steuerberichterstattung)
  • Beantwortung rechtlicher Anfragen und gerichtlicher Anordnungen

3.7 Verbesserung des Dienstes

  • Analyse von Nutzungsmustern (anonymisiert)
  • Verbesserung der KI-Genauigkeit und -Leistung
  • Entwicklung neuer Funktionen
  • Behebung von Fehlern und technischen Problemen

⚠️ 5. KI-Datenverarbeitung

5.1 KI-Anbieter: Anthropic Claude

Unsere KI-gestützten Funktionen nutzen Claude von Anthropic, Inc. (USA), um intelligente Unterstützung, Transaktionsklassifizierung und Datenextraktion bereitzustellen.

5.2 Welche Daten an Anthropic weitergegeben werden

Wenn Sie mit dem KI-Assistenten interagieren, können folgende Daten an Anthropic gesendet werden:

  • Ihre Chat-Nachrichten und Fragen
  • Finanzdaten, die zur Beantwortung Ihrer Fragen erforderlich sind (Transaktionen, Rechnungen, Ausgaben)
  • Dokumentinhalte zur Extraktion (Rechnungs-PDFs, Belege)
  • Kontext aus Ihrem Konto (kategorisiert, wo möglich anonymisiert)

5.3 Maskierung und Anonymisierung personenbezogener Daten

Vor der Übermittlung von Daten an Anthropic wenden wir folgende Datenschutzmaßnahmen an:

  • Automatische Maskierung personenbezogener Daten: Personennamen, E-Mail-Adressen, Telefonnummern und Steuernummern werden automatisch maskiert oder wo möglich durch Platzhalter ersetzt
  • Datenminimierung: Wir senden nur die minimal notwendigen Daten zur Verarbeitung Ihrer Anfrage
  • Sitzungsisolierung: Jede Chat-Konversation wird unabhängig verarbeitet

5.4 Schutz sensibler Daten

Für hochsensible Vorgänge erkennt und schützt unser KI-Router automatisch sensible Daten:

  • Alle Daten werden auf unseren EU-basierten Servern verarbeitet
  • Sensible Felder (IBANs, Steuer-IDs, Gehälter) werden vor der KI-Verarbeitung entfernt
  • Anonymisierte Token ersetzen echte Werte während der KI-Verarbeitung, danach werden Originalwerte serverseitig wiederhergestellt
  • Umfasst Bankkonten, Steuerdaten, persönliche Kennungen und vertrauliche Finanzinformationen

5.5 Datenschutzpraktiken von Anthropic

Gemäß der Datenschutzerklärung von Anthropic:

  • Anthropic verwendet KEINE Kundendaten zum Training von KI-Modellen (für Geschäfts-/API-Kunden)
  • Daten werden vorübergehend verarbeitet und nicht dauerhaft zu Trainingszwecken gespeichert
  • Anthropic entspricht branchenüblichen Sicherheitsstandards
  • Anthropic hat sich dem EU-US Data Privacy Framework verpflichtet

Weitere Informationen finden Sie in der Datenschutzerklärung von Anthropic: anthropic.com/privacy

5.6 Ihre Kontrolle über KI-Verarbeitung

Sie können die KI-Datenverarbeitung steuern:

  • KI-Funktionen vollständig in den Kontoeinstellungen deaktivieren
  • Auswählen, welche Datenkategorien von der KI verarbeitet werden können
  • Sensible Daten werden vor der KI-Verarbeitung automatisch anonymisiert
  • Chat-Verlauf jederzeit löschen

6. Weitergabe an Dritte (Auftragsverarbeiter)

Wir geben Ihre personenbezogenen Daten an folgende Drittanbieter-Dienstleister (Auftragsverarbeiter) weiter, um unsere Dienste zu erbringen. Alle Auftragsverarbeiter sind durch Auftragsverarbeitungsverträge gebunden und müssen die DSGVO einhalten.

UnterauftragsverarbeiterAufgabeVerarbeitungsortWannÜbermittelte Daten
Neon, Inc.Verwaltete Datenbank — speichert sämtliche AnwendungsdatenEU — DeutschlandImmerAlles, was Sie in Operate eingeben
DigitalOcean / CloudwaysAnwendungs-HostingEU — DeutschlandImmerSämtlicher Datenverkehr und alle Anwendungsdaten bei Übertragung und Speicherung
Amazon Web Services EMEA SARLSpeicherung von Dokumenten und Anhängen (S3)EU — SchwedenImmerHochgeladene Dokumente, Belege, Kontoauszüge und Personalakten
Anthropic PBCKI-Assistent sowie Auslesen von Rechnungen, Belegen und LohnzettelnVereinigte StaatenImmerChat-Nachrichten sowie die Inhalte von Dokumenten, die Sie auslesen lassen
OpenAI, L.L.C.Sprachtranskription (Whisper) für das Diktat im AssistentenVereinigte StaatenImmerAudio, das Sie über die Mikrofon-Schaltfläche aufnehmen
Sendinblue SAS (Brevo)Versand aller ausgehenden E-Mails, einschließlich Rechnungen und MahnungenEU — FrankreichImmerEmpfängeradresse, Nachrichteninhalt und Anhänge
Functional Software, Inc. (Sentry)Fehlerüberwachung sowie Sitzungsaufzeichnung, sofern Sie zugestimmt habenEU — DeutschlandImmerFehlerberichte und IP-Adresse; maskierte Sitzungsaufzeichnungen nur mit Zustimmung
Stripe, Inc.Zahlungsabwicklung für Abonnements und Rechnungszahlungen Ihrer KundenVereinigte StaatenImmerDirekt bei Stripe eingegebene Kartendaten, Rechnungsanschrift, Abonnementstatus
finAPI GmbHOpen Banking — Konto- und Umsatzabruf (EU/DACH)EU — DeutschlandNur bei Verbindung durch SieDirekt bei finAPI eingegebene Bankzugangsdaten, Konto- und Umsatzdaten
Google Ireland LimitedAnmeldung sowie Zugriff auf Gmail, Kalender und Drive, den Sie verbunden habenVereinigte StaatenNur bei Verbindung durch SieE-Mail-Adresse und Profil; Nachrichteninhalte und Anhänge aus einem verbundenen Postfach
Microsoft CorporationZugriff auf das von Ihnen verbundene Outlook-PostfachVereinigte StaatenNur bei Verbindung durch SieE-Mail-Adresse und Profil; Nachrichteninhalte und Anhänge aus einem verbundenen Postfach

Dies ist die vollständige Liste. Datenschutzerklärung und Auftragsverarbeitungsvertrag geben dieselbe Liste wieder, sie können daher nicht voneinander abweichen. Übermittlungen in die Vereinigten Staaten erfolgen auf Grundlage der Standardvertragsklauseln; siehe den Abschnitt zu internationalen Übermittlungen in der Datenschutzerklärung.

6.1 Keine Datenverkäufe

Wir verkaufen, vermieten oder handeln Ihre personenbezogenen Daten NICHT an Dritte für Marketingzwecke.

6.2 Rechtliche Offenlegungen

Wir können Ihre personenbezogenen Daten an Strafverfolgungsbehörden, Regierungsbehörden oder andere Dritte offenlegen, wenn dies gesetzlich vorgeschrieben ist oder um:

  • Gesetzlichen Verpflichtungen oder gerichtlichen Anordnungen nachzukommen
  • Unsere Rechte, unser Eigentum oder unsere Sicherheit zu schützen
  • Betrug oder kriminelle Aktivitäten zu verhindern
  • Auf Prüfungen oder Untersuchungen der Finanzbehörden zu reagieren

7. Internationale Datentransfers

Einige unserer Dienstleister befinden sich außerhalb des Europäischen Wirtschaftsraums (EWR), insbesondere in den Vereinigten Staaten. Wir stellen angemessenen Schutz für internationale Datentransfers sicher durch:

7.1 EU-US-Datenschutzrahmen

Für Transfers in die Vereinigten Staaten verlassen wir uns auf Anbieter, die im Rahmen des EU-US Data Privacy Framework zertifiziert sind, das von der Europäischen Kommission als angemessener Schutz anerkannt wurde.

  • Anthropic PBC: Verpflichtet zur Einhaltung des EU-US Data Privacy Framework
  • OpenAI, L.L.C.: Standardvertragsklauseln abgeschlossen; erhält Sprachaufnahmen ausschließlich zur Transkription und nutzt sie nicht zum Modelltraining.
  • Stripe, Inc.: Zertifiziert unter EU-US Data Privacy Framework
  • Google Ireland Limited: Zertifiziert unter EU-US Data Privacy Framework
  • Microsoft Corporation: Zertifiziert unter EU-US Data Privacy Framework

7.2 Standardvertragsklauseln (SCCs)

Wir haben mit allen Dienstleistern außerhalb des EWR Standardvertragsklauseln (wie von der Europäischen Kommission genehmigt) abgeschlossen, um DSGVO-konforme Datentransfers sicherzustellen.

7.3 Primäre Datenspeicherung: EU

Ihre primären Daten werden auf Servern in der Europäischen Union (Deutschland) über das Rechenzentrum von DigitalOcean in Frankfurt gespeichert. Nur bestimmte Verarbeitungsvorgänge (KI, Zahlungen, Banking) beinhalten Transfers an Anbieter außerhalb des EWR.

Google API Services User Data Policy

Operate's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

When you connect a Google account to Operate, we request the following OAuth scopes:

  • https://www.googleapis.com/auth/gmail.readonly — used solely to read email messages and attachments so Operate can detect incoming bills, invoices, and receipts and create draft expense entries for your review.
  • https://www.googleapis.com/auth/gmail.labels — used to apply Operate-managed labels (e.g. "Operate/Processed") so the same email is not processed twice and you can find Operate-handled mail in Gmail.

We do not use Google user data for serving advertisements, do not sell or transfer Google user data to third parties (other than as necessary to provide or improve user-facing features, comply with law, or as part of a merger or acquisition), do not use Google user data to train generalized AI/ML models, and do not allow humans to read Google user data unless we have your affirmative consent for specific messages, it is necessary for security purposes (such as investigating abuse), to comply with applicable law, or for Operate's internal operations using only aggregated and anonymized data.

You can revoke Operate's access to your Google account at any time from your Google Account permissions page or by disconnecting Gmail in Operate's Settings → Connections.

8. Datenspeicherung

Wir speichern Ihre personenbezogenen Daten so lange, wie es zur Erfüllung der in dieser Datenschutzerklärung beschriebenen Zwecke erforderlich ist, sofern nicht eine längere Speicherfrist gesetzlich vorgeschrieben oder zulässig ist.

8.1 Finanz- und Steuerdaten: 7 Jahre

Nach österreichischem Recht (Bundesabgabenordnung - BAO § 132) sind wir verpflichtet, finanz- und steuerbezogene Unterlagen 7 Jahre aufzubewahren:

  • Rechnungen (ausgestellt und empfangen)
  • Ausgabendatensätze und Belege
  • Banktransaktionsdaten
  • Steuererklärungen und Berechnungen
  • Lohnabrechnungsdatensätze
  • Buchhaltungsunterlagen

Diese Aufbewahrungsfrist beginnt am Ende des Kalenderjahres, in dem die Unterlage erstellt wurde.

8.2 Kontodaten: Bis zur Löschung

Kontodaten (E-Mail, Name, Profil) werden bis zur Löschung Ihres Kontos gespeichert. Sie können Ihr Konto jederzeit in den Kontoeinstellungen löschen.

8.3 Nutzungsprotokolle: 90 Tage

Nutzungsprotokolle (Zugriffsprotokolle, Fehlerprotokolle, Diagnosedaten) werden 90 Tage lang für Sicherheits- und Fehlerbehebungszwecke aufbewahrt und dann automatisch gelöscht.

8.4 Chat-Verlauf: Bis zur Löschung

Der KI-Chat-Konversationsverlauf wird bis zur manuellen Löschung gespeichert. Sie können einzelne Konversationen oder den gesamten Chat-Verlauf jederzeit löschen.

8.5 Zahlungsprüfprotokolle: 7 Jahre

Zur Einhaltung der PSD2 und Finanzvorschriften werden Zahlungsauslösungsprotokolle 7 Jahre lang aufbewahrt und können während dieser Zeit nicht gelöscht werden.

8.6 Backup-Daten

Gelöschte Daten können bis zu 30 Tage in verschlüsselten Backups verbleiben, bevor sie endgültig entfernt werden.

9. Ihre Rechte gemäß DSGVO

Gemäß der DSGVO haben Sie folgende Rechte bezüglich Ihrer personenbezogenen Daten:

9.1 Auskunftsrecht (Art. 15 DSGVO)

Sie haben das Recht, eine Bestätigung darüber zu erhalten, ob wir Ihre personenbezogenen Daten verarbeiten, und wenn ja, Zugang zu diesen Daten zu erhalten. Stellen Sie dazu eine Anfrage über unser Auskunftsformular unter /data-rights.

9.2 Recht auf Berichtigung (Art. 16 DSGVO)

Sie haben das Recht, unrichtige oder unvollständige personenbezogene Daten zu korrigieren. Sie können die meisten Daten direkt in der App bearbeiten. Für Daten, die Sie nicht selbst bearbeiten können, kontaktieren Sie uns unter privacy@operate.guru.

9.3 Recht auf Löschung / "Recht auf Vergessenwerden" (Art. 17 DSGVO)

Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, vorbehaltlich gesetzlicher Aufbewahrungspflichten. Sie können Ihr Konto und die meisten Daten in den Kontoeinstellungen löschen. Beachten Sie:

  • Finanz- und Steuerunterlagen müssen nach österreichischem Recht 7 Jahre aufbewahrt werden (BAO § 132)
  • Zahlungsprüfprotokolle müssen 7 Jahre nach PSD2 aufbewahrt werden
  • Andere Daten werden innerhalb von 30 Tagen gelöscht

9.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten unter bestimmten Umständen zu verlangen (z.B. während wir die Richtigkeit überprüfen oder beurteilen, ob Sie berechtigte Gründe für eine Löschung haben). Kontaktieren Sie privacy@operate.guru, um eine Einschränkung zu beantragen.

9.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format (JSON/CSV) zu erhalten und diese Daten an einen anderen Verantwortlichen zu übermitteln. Stellen Sie dazu eine Anfrage über unser Auskunftsformular unter /data-rights.

9.6 Widerspruchsrecht (Art. 21 DSGVO)

Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten auf Grundlage berechtigten Interesses zu widersprechen. Sie können widersprechen, indem Sie privacy@operate.guru kontaktieren. Beachten Sie, dass ein Widerspruch uns daran hindern kann, bestimmte Dienste bereitzustellen.

9.7 Recht bezüglich automatisierter Entscheidungsfindung (Art. 22 DSGVO)

Sie haben das Recht, nicht einer ausschließlich auf automatisierter Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Unsere KI-Funktionen geben ausschließlich Empfehlungen – die endgültige Entscheidung treffen stets Sie. Wir treffen keine automatisierten Entscheidungen mit rechtlichen oder erheblichen Auswirkungen.

9.8 Recht auf Widerruf der Einwilligung

Wenn wir Ihre Daten auf Grundlage einer Einwilligung verarbeiten (z.B. E-Mail-Integration), haben Sie das Recht, die Einwilligung jederzeit zu widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung. Sie können die Einwilligung widerrufen, indem Sie Integrationen in den Kontoeinstellungen trennen.

9.9 Recht auf Beschwerde bei einer Aufsichtsbehörde

Sie haben das Recht, bei der österreichischen Datenschutzbehörde Beschwerde einzulegen, wenn Sie der Ansicht sind, dass wir Ihre Datenschutzrechte verletzt haben:

Österreichische Datenschutzbehörde
Barichgasse 40-42, 1030 Wien, Österreich
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Website: www.dsb.gv.at

9.10 So machen Sie Ihre Rechte geltend

Um eines dieser Rechte auszuüben, kontaktieren Sie uns unter:

  • E-Mail: privacy@operate.guru privacy@operate.guru
  • Oder nutzen Sie die Datenverwaltungstools in Ihren Kontoeinstellungen

Wir werden Ihre Anfrage innerhalb von 30 Tagen beantworten. In komplexen Fällen können wir diese Frist mit Benachrichtigung um weitere 60 Tage verlängern.

10. Cookies und Tracking

10.1 Von uns verwendete Cookies

Wir verwenden Cookies und ähnliche Tracking-Technologien für:

  • Erforderliche Cookies: Notwendig für Authentifizierung, Sicherheit und Kernfunktionalität (können nicht deaktiviert werden)
  • Funktionale Cookies: Speichern Ihre Präferenzen und Einstellungen
  • Analyse-Cookies: Verstehen, wie Sie den Dienst nutzen (anonymisiert)

10.2 Keine Werbe- oder Drittanbieter-Tracking

Wir verwenden KEINE Werbe-Cookies oder Drittanbieter-Tracking-Pixel für Marketingzwecke.

10.3 Cookie-Verwaltung

Sie können Cookie-Einstellungen in Ihren Browsereinstellungen verwalten. Beachten Sie, dass das Deaktivieren erforderlicher Cookies Sie daran hindern kann, bestimmte Funktionen des Dienstes zu nutzen.

Weitere Informationen finden Sie in unserer Cookie-Richtlinie.

11. Datenschutz für Kinder

Der Dienst ist nicht für Personen unter 18 Jahren bestimmt. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 18 Jahren.

Wenn wir feststellen, dass wir personenbezogene Daten von einem Kind unter 18 Jahren ohne Einwilligung der Erziehungsberechtigten erhoben haben, werden wir Schritte unternehmen, um diese Informationen so schnell wie möglich zu löschen.

Wenn Sie der Meinung sind, dass wir Daten von einem Kind unter 18 Jahren erhoben haben, kontaktieren Sie uns bitte umgehend unter privacy@operate.guru.

12. Datensicherheit

Wir implementieren angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer personenbezogenen Daten vor unbefugtem Zugriff, Veränderung, Offenlegung oder Zerstörung.

12.1 Technische Sicherheitsmaßnahmen

  • Verschlüsselung bei der Übertragung: Alle Daten, die zwischen Ihrem Browser und unseren Servern übertragen werden, sind mit TLS 1.2+ (HTTPS) verschlüsselt
  • Verschlüsselung im Ruhezustand: Datenbanken und Dokumentenspeicher werden vom Hosting-Anbieter verschlüsselt gespeichert; Zugangsdaten, Token und Zertifikate verschlüsselt Operate zusätzlich mit AES-256-GCM
  • Verschlüsselte Backups: Alle Backups sind verschlüsselt und sicher gespeichert
  • Sichere Passwortspeicherung: Passwörter werden mit bcrypt mit Salt gehasht
  • Zwei-Faktor-Authentifizierung (2FA): Verfügbar für erweiterte Kontosicherheit
  • Regelmäßige Sicherheitsprüfungen: Automatisierte und manuelle Sicherheitstests
  • Angriffserkennung: 24/7-Überwachung auf verdächtige Aktivitäten

12.2 Organisatorische Sicherheitsmaßnahmen

  • Zugriffskontrollen: Der Zugriff auf personenbezogene Daten ist auf Need-to-know-Basis beschränkt
  • Mitarbeiterschulungen: Alle Mitarbeiter erhalten Datenschutz- und Sicherheitsschulungen
  • Vertraulichkeitsvereinbarungen: Alle Mitarbeiter unterzeichnen Vertraulichkeitsvereinbarungen
  • Vorfallreaktionsplan: Dokumentierte Verfahren für Datenschutzverletzungen
  • Regelmäßige Prüfungen: Interne und externe Sicherheitsprüfungen

12.3 Ihre Verantwortung

Sie sind verantwortlich für:

  • Die Sicherheit und Vertraulichkeit Ihres Passworts
  • Die Aktivierung der Zwei-Faktor-Authentifizierung (empfohlen)
  • Das Abmelden von gemeinsam genutzten Geräten
  • Die Meldung verdächtiger Aktivitäten oder Sicherheitsbedenken an security@operate.guru

12.4 Benachrichtigung bei Datenschutzverletzungen

Im Falle einer Datenschutzverletzung, die ein Risiko für Ihre Rechte und Freiheiten darstellt, werden wir:

  • Die österreichische Datenschutzbehörde innerhalb von 72 Stunden benachrichtigen (gemäß DSGVO Art. 33)
  • Betroffene Nutzer unverzüglich per E-Mail benachrichtigen (gemäß DSGVO Art. 34)
  • Informationen über die Art der Verletzung, potenzielle Folgen und Abhilfemaßnahmen bereitstellen

13. Änderungen dieser Datenschutzerklärung

13.1 Änderungsrecht

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um Änderungen in unseren Praktiken, gesetzlichen Anforderungen oder aus anderen betrieblichen Gründen zu berücksichtigen.

13.2 Benachrichtigung über Änderungen

Wenn wir wesentliche Änderungen an dieser Datenschutzerklärung vornehmen, werden wir:

  • Das Datum "Letzte Aktualisierung" oben in dieser Richtlinie aktualisieren
  • Sie per E-Mail unter der mit Ihrem Konto verknüpften Adresse benachrichtigen
  • Einen deutlichen Hinweis im Dienst anzeigen
  • Bei wesentlichen Änderungen, die Ihre Rechte betreffen, Ihre erneute Einwilligung einholen, sofern erforderlich

13.3 Überprüfungspflicht

Wir empfehlen Ihnen, diese Datenschutzerklärung regelmäßig zu überprüfen, um darüber informiert zu bleiben, wie wir Ihre Daten schützen.

14. Kontaktinformationen / Datenschutzbeauftragter

Wenn Sie Fragen zu dieser Datenschutzerklärung haben, Ihre Datenschutzrechte ausüben möchten oder Bedenken bezüglich der Verarbeitung Ihrer personenbezogenen Daten haben, kontaktieren Sie uns bitte:

Datenschutzbeauftragter

Operate - Datenschutz

Lukas Gruber

Fleckhaider Straße 11

4533 Piberbach, Österreich

E-Mail: privacy@operate.guru
Sicherheitsfragen: security@operate.guru
Allgemeiner Support: support@operate.guru

Österreichische Datenschutzbehörde

Wenn Sie mit unserer Antwort nicht zufrieden sind, können Sie bei folgender Stelle Beschwerde einlegen:

Österreichische Datenschutzbehörde
Barichgasse 40-42
1030 Wien, Österreich

Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Website: www.dsb.gv.at

Anerkennung

DURCH DIE NUTZUNG DES DIENSTES BESTÄTIGEN SIE, DASS SIE DIESE DATENSCHUTZERKLÄRUNG GELESEN UND VERSTANDEN HABEN UND DER ERHEBUNG, VERWENDUNG UND WEITERGABE IHRER PERSONENBEZOGENEN DATEN WIE HIERIN BESCHRIEBEN ZUSTIMMEN.

    Datenschutzerklärung | Operate