Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website und innerhalb des SaaS „Dealership Studio“ ist:
Lukas Schweiger
Hauptstraße 8
2111 Harmannsdorf
Österreich
E-Mail: info@autorepairdocs.com
2. Arten der verarbeiteten Daten
Wir verarbeiten folgende Kategorien von Daten:
Bestandsdaten: Name, E-Mail-Adresse, Firmenname, USt-ID (bei Registrierung).
Zahlungsdaten: Kreditkarteninformationen, Rechnungsadresse (verarbeitet durch Stripe).
Inhaltsdaten: Vom Nutzer hochgeladene Fahrzeugbilder (können Kennzeichen oder Personen enthalten).
Nutzungsdaten: IP-Adresse, Zugriffszeiten, Browsertyp (Logfiles über Vercel).
3. Zweck der Verarbeitung & Rechtsgrundlage
Die Verarbeitung erfolgt zu folgenden Zwecken:
Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Bereitstellung der SaaS-Dienste, Bildbearbeitung, Account-Verwaltung.
Zahlungsabwicklung (Art. 6 Abs. 1 lit. b DSGVO): Abwicklung von Abonnements.
Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Sicherheit der Plattform, Optimierung der Algorithmen und des Nutzererlebnisses.
4. Einsatz von Auftragsverarbeitern (Drittanbieter)
Zur Erbringung unserer Leistungen nutzen wir spezialisierte Dienstleister. Mit diesen wurden, sofern erforderlich, Auftragsverarbeitungsverträge (AVV) geschlossen.
Hosting & Deployment (Vercel): Unsere Anwendung wird bei Vercel Inc. gehostet. Daten können auf Servern in den USA verarbeitet werden.
Datenbank & Authentifizierung (Supabase): Nutzerdaten und Anmeldeinformationen werden bei Supabase Inc. gespeichert.
Zahlungsdienstleister (Stripe): Die Zahlungsabwicklung erfolgt über Stripe Payments Europe Ltd. (bzw. Stripe Inc.).
KI-Bildverarbeitung (OpenAI): Zur Optimierung und Bearbeitung der Bilder nutzen wir Schnittstellen der OpenAI L.L.C. (USA).
Hinweis: Die über die API an OpenAI übermittelten Bilddaten werden laut OpenAI-Richtlinien für den API-Bereich nicht zum Training ihrer Modelle verwendet, sofern nichts anderes vereinbart wurde. Dennoch erfolgt eine Übermittlung in die USA.
5. Datentransfer in Drittstaaten (USA)
Einige der genannten Anbieter haben ihren Sitz in den USA. Die Datenübermittlung erfolgt auf Grundlage des EU-U.S. Data Privacy Frameworks oder durch den Einsatz von Standardvertragsklauseln (SCCs) der EU-Kommission, um ein angemessenes Datenschutzniveau zu gewährleisten.
6. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die Erfüllung der vertraglichen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen (z. B. 7 Jahre gemäß UGB/BAO für Rechnungen) dies vorschreiben. Hochgeladene Bilder werden nach der Bearbeitung bzw. nach Beendigung des Abos nach einem festgelegten Zeitraum gelöscht.
7. Rechte der betroffenen Personen
Da wir primär im B2B-Bereich tätig sind, beziehen sich diese Rechte auf die Nutzer (Unternehmer/Mitarbeiter):
- Auskunft, Berichtigung, Löschung und Portabilität Ihrer Daten.
- Widerspruch gegen die Verarbeitung.
- Beschwerderecht bei der zuständigen Aufsichtsbehörde (in Österreich: Datenschutzbehörde – DSB).
8. Datensicherheit
Wir setzen moderne Verschlüsselungstechnologien (SSL/TLS) ein, um deine Daten bei der Übertragung und Speicherung (über Supabase/Vercel) zu schützen.