Datenschutz auf Enterprise-Niveau

Datenschutzerklärung

Diese Datenschutzerklärung informiert transparent darüber, welche personenbezogenen Daten wir auf unseren Websites, in Public-Links und in angebundenen Phoenix 3D/AI Geschäftsprozessen verarbeiten.

Stand: 19. Juni 2026|Gilt für Phoenix 3D, Phoenix AI, Public-Links, Buchung und Kundenkommunikation

Verantwortlicher

Art. 4 Nr. 7 DSGVO

Phoenix 3D-AI

Hauptstraße 57

3751 Sigmundsherberg

Österreich

Datenschutzkontakt: benjaminburic@phoenix3d.at

Telefon: +436603646487

Anfragen zu Datenschutz, Betroffenenrechten oder AVV-Unterlagen können jederzeit an den Datenschutzkontakt gerichtet werden.

Datenkategorien

Welche Daten betroffen sein können

Kontakt- und Stammdaten
Projekt-, Angebots-, Vertrags- und Rechnungsdaten
Kommunikationsdaten aus E-Mail, Formularen, Feedback und WhatsApp
Termin-, Kalender- und Buchungsdaten
Nutzungs-, Sicherheits-, Geräte- und Protokolldaten
Dateien, Medien, Dokumente, Signatur- und Freigabedaten

Verarbeitungen im Detail

Die folgenden Verarbeitungsvorgänge beschreiben die produktiven und optional aktivierbaren Funktionen der Plattform.

Website, Hosting und Server-Logs

Beim Aufruf unserer Websites werden technisch erforderliche Zugriffsdaten verarbeitet, insbesondere IP-Adresse, Zeitpunkt, URL, Referrer, Browser-/Geräteinformationen, Statuscodes und Sicherheitsereignisse. Dies dient der Auslieferung, Stabilität, Fehleranalyse und Abwehr missbräuchlicher Zugriffe.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO

First-Party Analytics ohne Marketing-Cookies

Wir erfassen Seitenaufrufe, Bereichsnutzung, Referrer-Host, Geräte-/Browserklasse, ungefähres Land, Sitzungsdauer und Conversion-Ereignisse über unsere eigene Infrastruktur. Die Besucherkennung wird aus IP-Adresse und User-Agent mit Server-Secret täglich neu gehasht; Do-Not-Track wird respektiert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO

Kontakt, Angebote, Rechnungen und E-Mails

Wenn Sie uns kontaktieren oder Leistungen anfragen, verarbeiten wir Namen, Kontaktdaten, Unternehmensdaten, Inhalte der Anfrage, Angebots- und Rechnungsdaten sowie Versand- und Zustellinformationen. Service-E-Mails können einen eigenen Öffnungspixel enthalten, um Versand- und Bearbeitungsstatus nachvollziehen zu können.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b, c und f DSGVO

Public Links, Freigaben und Signaturen

Tokenbasierte Angebots-, Vertrags- und Rechnungsseiten verarbeiten Abrufdaten, Dokumentinhalte, Freigabeentscheidungen, Unterschriften, Zeitpunkte und technische Nachweise. Tokens sind zweckgebunden und können intern widerrufen oder zeitlich begrenzt werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b, c und f DSGVO

Buchung, Kalender und externe Kalender-Synchronisation

Bei Terminbuchungen verarbeiten wir Name, E-Mail, Telefon, Nachricht, gewählten Zeitraum und Status. Wenn ein Admin Google Kalender oder Microsoft 365/Outlook verbindet, werden OAuth-Verbindungsdaten verschlüsselt gespeichert und Termindaten mit dem jeweiligen Anbieter synchronisiert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO; bei OAuth-Zugriff Einwilligung/Autorisierung des verbundenen Nutzers

Feedback, Bewertungen und WhatsApp

Bei Feedback verarbeiten wir Bewertung, Text, Name, Kontaktdaten und Freigabestatus. WhatsApp-Kommunikation wird nur verarbeitet, wenn sie genutzt oder konfiguriert ist; dabei können Telefonnummern, Nachrichteninhalte, Medien-Metadaten, Zustell- und Lesestatus verarbeitet werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b, f und ggf. a DSGVO

Push-Benachrichtigungen und Admin-Konten

Für optionale Web-Push-Benachrichtigungen speichern wir Browser-Endpunkt, kryptografische Push-Schlüssel, User-Agent, Gerätetyp und Status. Admin-Zugriffe verwenden Authentifizierungsdaten, Rollen, Sitzungen, Audit- und Nutzungsdaten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a, b und f DSGVO

KI-Funktionen und Automatisierung

Soweit KI-gestützte Funktionen aktiviert sind, werden Eingaben, Kontextdaten und generierte Ausgaben zweckgebunden verarbeitet. Der Betrieb kann lokal über Ollama/KI-Gateway oder über konfigurierte Dienstleister erfolgen; produktive Kundendaten werden nur nach Konfiguration und Freigabe eingebunden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO; ggf. Art. 6 Abs. 1 lit. a DSGVO

Rechtsgrundlagen

Vertrag und vorvertragliche Maßnahmen

Anfragen, Angebote, Aufträge, Signaturen, Rechnungen, Support und Terminabwicklung.

Rechtliche Pflichten

Buchhaltung, steuerliche Aufbewahrung, Nachweis-, Melde- und Compliancepflichten.

Berechtigte Interessen

IT-Sicherheit, Missbrauchsschutz, interne Steuerung, Nachweisbarkeit, Produktverbesserung und first-party Analytics.

Einwilligung

Optionale Funktionen wie Push-Benachrichtigungen, bestimmte Integrationen, Veröffentlichung von Bewertungen oder widerrufbare Kommunikationskanäle.

Empfänger und Auftragsverarbeiter

Weitergabe nur zweckgebunden oder gesetzlich erforderlich

  • Hosting-, Infrastruktur-, Datenbank-, Backup- und Sicherheitsdienstleister
  • E-Mail-, SMTP-/IMAP-, Zustell- und Kalenderanbieter, soweit konfiguriert
  • Google und Microsoft für freiwillig verbundene Kalenderkonten
  • WhatsApp-/Messaging-Anbieter und Gateway-Betreiber, soweit der Kanal genutzt wird
  • Steuerberatung, Rechtsberatung, Zahlungs-, Buchhaltungs- und ERP-Dienstleister bei Geschäftsprozessen
  • Behörden, Gerichte oder sonstige Stellen, sofern eine gesetzliche Verpflichtung besteht

Bei Drittlandübermittlungen setzen wir geeignete Garantien ein, etwa Angemessenheitsbeschlüsse, EU-Standardvertragsklauseln oder vertragliche Schutzmaßnahmen. Eine konkrete Unterauftragsverarbeiterliste stellen wir bei berechtigtem Interesse oder im Rahmen eines AVV bereit.

Aufbewahrung und Löschung

Website- und Sicherheitslogs

so kurz wie betrieblich möglich; länger nur bei Sicherheitsvorfällen oder Nachweiserfordernis

Kontakt- und Projektanfragen

bis zur abschließenden Bearbeitung und gemäß Verjährungs-/Nachweisfristen

Angebote, Aufträge, Rechnungen und Buchhaltung

regelmäßig 7 Jahre oder entsprechend anwendbarer gesetzlicher Pflichten

Public-Link-, Signatur- und Freigabenachweise

für Vertragsdurchführung, Beweisführung und gesetzliche Aufbewahrung

Backups

innerhalb definierter Backup-Retention; Wiederherstellung nur zweckgebunden und freigegeben

Daten werden gelöscht oder anonymisiert, sobald der Zweck entfällt und keine gesetzlichen Aufbewahrungs-, Nachweis- oder Sicherheitsinteressen entgegenstehen. Wo fachlich erforderlich, erfolgt zuerst eine Soft-Delete-Markierung; eine endgültige Löschung folgt nach Prüfung der Aufbewahrungspflichten.

Ihre Rechte

Sie haben nach Maßgabe der DSGVO das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen sowie Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft.

Beschwerden können an die österreichische Datenschutzbehörde gerichtet werden: Barichgasse 40-42, 1030 Wien, E-Mail: dsb@dsb.gv.at, Website: dsb.gv.at. Wir bitten jedoch, uns zuerst zu kontaktieren, damit wir Ihr Anliegen direkt klären können.

Technische und organisatorische Maßnahmen

rollenbasierte Zugriffe und Admin-Authentifizierung
TLS-gesicherte Übertragung und getrennte Umgebungen
verschlüsselte OAuth-Tokens für Kalender-Sync
Rate-Limits, Audit-Logs und Secret-Scanning
minimierte Logs ohne absichtliche Speicherung von Secrets
Backup-, Restore-, Incident- und Berechtigungsprozesse

Cookies, Speicher und PWA

Wir verwenden keine Marketing-Cookies. Technisch erforderliche Browser-Speicher können für Sessions, Authentifizierung, PWA-Caches, Update-Status und anonyme Sitzungs-IDs genutzt werden.

Änderungen

Wir aktualisieren diese Datenschutzerklärung, wenn Funktionen, Dienstleister, Rechtsgrundlagen oder Sicherheitsprozesse wesentlich geändert werden.

Phoenix 3DPHOENIX 3D

Wir erschaffen immersive 3D-Erlebnisse, die Ihre Marke zum Leben erwecken. Von Produktvisualisierungen bis hin zu kompletten virtuellen Welten.

Kontakt

  • benjaminburic@phoenix3d.at
  • +436603646487
  • Hauptstraße 57
  • 3751 Sigmundsherberg

© 2026 Phoenix 3D. Alle Rechte vorbehalten.

v1.0.374