1. Verantwortliche Stelle

Verantwortlich im Sinne der DSGVO ist:

CfT Group GmbH
Wiener Straße 99, 2514 Traiskirchen, Österreich
Telefon: +43 680 1525248
E-Mail: [email protected]

2. Datenschutzbeauftragter

Datenschutzbeauftragte/r:

Dominic Graindl
E-Mail: [email protected]

3. Verarbeitete Datenkategorien und Zwecke

KategorieDatenZweck
StammdatenName, E-Mail, TelefonAuthentifizierung, Identifikation
Authentifizierungs­datenPasswort-Hash (bcrypt/argon2id), TOTP-Secret, Backup-CodesZugangssicherung, 2FA
NutzungsdatenLogin-Zeitpunkt, IP-Adresse, User-AgentSicherheitsüberwachung, Anomalie-Erkennung (NIS-2)
InhaltsdatenChats, Aufgaben, Berichte, Kalender, KontakteKernfunktion der Anwendung
StandortdatenGPS bei Zustimmung (Fahrtenbuch)Fahrtenbuch-Erfassung
KommunikationsdatenE-Mails, BenachrichtigungenService-Kommunikation

4. Rechtsgrundlagen

5. Speicherdauer

DatenkategorieSpeicherfrist
Stammdaten aktiver NutzerDauer der Vertragsbeziehung
Stammdaten gelöschter Nutzer30 Tage Soft-Delete, dann anonymisiert
Audit-Logs (NIS-2 / ISO 27001)2 Jahre
Backup-Daten30 Tage Rotation
Buchhaltungsrelevante Daten7 Jahre (§ 132 BAO)
Login-IP-Historie180 Tage rolling

6. Empfänger / Auftragsverarbeiter

Wir setzen folgende Auftragsverarbeiter (Art. 28 DSGVO) ein:

AnbieterZweckStandort
Hetzner Online GmbHServer-Hosting (Origin)Deutschland (Nürnberg)
Cloudflare Inc.CDN, DDoS-Schutz, WAFEU/USA (SCCs Art. 46 DSGVO)
Anthropic PBCKI-gestützte Antwortvorschläge (opt-in)USA (SCCs)
Google LLC (Maps/Fonts)Karten- und Schriftarten-ServiceUSA (SCCs)

Mit allen Auftragsverarbeitern bestehen Auftragsverarbeitungs­verträge (AVV) nach Art. 28 DSGVO.

7. Drittland-Übermittlungen

Übermittlungen in die USA (Cloudflare, Anthropic, Google) erfolgen auf Basis der EU-Standardvertragsklauseln (SCCs, Art. 46 DSGVO) sowie ergänzender technischer Maßnahmen (Verschlüsselung in Transit + Field-Level-Encryption für PII).

8. Ihre Rechte

Anfragen richten Sie bitte an [email protected]. Sie erhalten in der Regel innerhalb von einem Monat eine Antwort.

9. Beschwerde bei der Aufsichtsbehörde

Österreichische Datenschutzbehörde (DSB)
Barichgasse 40-42, 1030 Wien
Telefon: +43 1 52 152-0
E-Mail: [email protected]
Web: www.dsb.gv.at

10. Cookies und vergleichbare Technologien

SEMPERconnect setzt ausschließlich technisch notwendige Cookies für die Authentifizierung und Sitzungsverwaltung (CSRF-Schutz, Session-Token). Es findet kein Tracking statt, kein Analytics ohne Einwilligung. Cloudflare-Web-Analytics ist deaktiviert.

11. Technisch-organisatorische Maßnahmen (TOM)

Wir setzen umfassende Sicherheitsmaßnahmen nach Art. 32 DSGVO ein:

12. Datenschutz-Folgenabschätzung (DPIA)

Eine DPIA gemäß Art. 35 DSGVO wurde durchgeführt für:

Ergebnis: Restrisiken sind durch geeignete TOMs minimiert.

13. Änderungen dieser Erklärung

Wir passen diese Erklärung gelegentlich an. Den jeweils aktuellen Stand finden Sie immer auf dieser Seite.