1. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten auf dieser Website im Sinne von Art. 4 Nr. 7 DSGVO ist:
Brainformance IT-Services GmbH
THE ICON VIENNA, Wiedner Gürtel 13, 1100 Wien, Österreich
E-Mail: privacy@syntact.io
2. Welche Daten wir verarbeiten
Wir verarbeiten folgende Datenkategorien:
- Server-Logdaten — beim Besuch der Website verarbeitet unser Hosting-Anbieter automatisch IP-Adresse, User-Agent, Referrer, aufgerufene URL und Zeitstempel zur Gewährleistung von Sicherheit und Stabilität (Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse am sicheren Betrieb). Logs werden bis zu 30 Tage aufbewahrt.
- Kontaktformular / Demo-Anfragen — Name, geschäftliche E-Mail-Adresse, Unternehmen, Rolle und Ihre Nachricht. Wir nutzen diese Daten zur Beantwortung Ihrer Anfrage und gegebenenfalls zur Anbahnung einer Geschäftsbeziehung (Art. 6 Abs. 1 lit. b und f DSGVO).
- Analyse und Werbung — nur mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TTDSG / ePrivacy). Siehe Abschnitt 4.
3. Cookies und ähnliche Technologien
Wir verwenden technisch notwendige Cookies und Local Storage, um Ihre Cookie-Entscheidung zu speichern und die Website funktionsfähig zu halten. Diese sind nicht einwilligungspflichtig.
Optionale Analyse- und Werbe-Cookies werden erst gesetzt, nachdem Sie im Cookie-Banner auf Akzeptieren geklickt haben. Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie den Eintrag cookie-consent in Ihrem Browser-Speicher löschen und die Seite neu laden.
4. Analyse und Werbung
Vorbehaltlich Ihrer Einwilligung setzen wir folgende Dienste Dritter ein. Alle werden mit Google Consent Mode v2 geladen, Standardeinstellung denied; vor Ihrer Zustimmung werden keine Identifier gesetzt.
- Google Analytics 4 (Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland) — Messung von Zugriffen und Nutzungsverhalten. Property-ID: G-9KCZT2BPC8.
- Google Ads (Google Ireland Ltd.) — Messung der Werbewirkung und Conversion-Tracking. Konto-ID: AW-18175304514.
Diese Dienste können personenbezogene Daten (einschließlich Online-Identifier) in die USA übermitteln. Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert, das die Europäische Kommission als angemessenes Schutzniveau anerkannt hat (Angemessenheitsbeschluss vom 10. Juli 2023). Zusätzlich kommen Standardvertragsklauseln zum Einsatz.
Rechtsgrundlage: Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG.
5. Hosting und Auftragsverarbeiter
Die Website wird über Cloudflare (Cloudflare, Inc., 101 Townsend St, San Francisco, CA, USA) mit EU-Edge-Standorten ausgeliefert. Backend-Dienste laufen auf Supabase-Infrastruktur mit Datenhaltung in der EU. Beide agieren als Auftragsverarbeiter nach Art. 28 DSGVO auf Grundlage eines Auftragsverarbeitungsvertrags.
6. Empfänger
Wir verkaufen keine personenbezogenen Daten. Daten geben wir nur an die oben genannten Auftragsverarbeiter weiter, an unsere zertifizierten Solution-Partner, wenn Sie uns darum bitten, sowie an Behörden, soweit gesetzlich vorgeschrieben.
7. Internationale Datenübermittlung
Werden personenbezogene Daten in ein Land außerhalb des EWR übermittelt, stützen wir uns auf einen Angemessenheitsbeschluss der Europäischen Kommission oder auf geeignete Garantien nach Art. 46 DSGVO (insbesondere Standardvertragsklauseln).
8. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Demo- und Kontaktanfragen werden bis zu 24 Monate nach der letzten Interaktion aufbewahrt, sofern keine vertragliche oder gesetzliche Pflicht eine längere Aufbewahrung erfordert. Analysedaten werden gemäß den Standardeinstellungen von Google (14 Monate) aufbewahrt, sofern nicht anders konfiguriert.
9. Ihre Rechte
Nach der DSGVO haben Sie das Recht auf:
- Auskunft über Ihre personenbezogenen Daten (Art. 15);
- Berichtigung unrichtiger Daten (Art. 16);
- Löschung (Art. 17);
- Einschränkung der Verarbeitung (Art. 18);
- Datenübertragbarkeit (Art. 20);
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21);
- jederzeitigen Widerruf Ihrer Einwilligung, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird (Art. 7 Abs. 3).
Zur Ausübung dieser Rechte schreiben Sie an privacy@syntact.io. Ihnen steht außerdem das Recht auf Beschwerde bei einer Aufsichtsbehörde zu, insbesondere in dem EU-Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO) — in Österreich ist dies die Datenschutzbehörde (dsb.gv.at).
10. Sicherheit
Wir treffen geeignete technische und organisatorische Maßnahmen (Art. 32 DSGVO), darunter TLS-Verschlüsselung bei der Übertragung, Verschlüsselung im Ruhezustand, rollenbasierte Zugriffe, Audit-Logging und Datenhaltung in der EU.
11. Änderungen
Wir können diese Erklärung anpassen, wenn sich unsere Praxis oder die Rechtslage ändert. Die aktuelle Fassung ist stets auf dieser Seite verfügbar — mit dem Datum „Stand" am Seitenanfang.