Datenschutzerklärung
1. Präambel
1.1 Mit dieser Datenschutzerklärung informieren wir, die Layest FlexCo, Firmenbuchnummer (FN) 647731x, Prinz-Eugen-Straße 2/5, 1040 Wien, Österreich (nachfolgend „wir“, „uns“ oder „Layest“), unsere Kunden, von unseren Kunden autorisierte Nutzer sowie Besucher unserer Website über die Verarbeitung ihrer personenbezogenen Daten und die ihnen zustehenden Rechte.
1.2 Wir verarbeiten personenbezogene Daten ausschließlich auf Grundlage gesetzlicher Bestimmungen, insbesondere der Datenschutz-Grundverordnung („DSGVO“), des österreichischen Datenschutzgesetzes („DSG“) und anderer anwendbarer Datenschutzvorschriften.
1.3 Diese Datenschutzerklärung gilt für die Nutzung unserer Website unter https://layest.com, einschließlich sämtlicher Unterseiten, sowie für die Nutzung unserer digitalen Plattform einschließlich der darüber bereitgestellten digitalen Dienste, KI-gestützten Funktionen, Automatisierungen, Schnittstellen und Integrationen.
1.4 Unsere digitale Plattform richtet sich ausschließlich an Unternehmen. Verbraucher sind von der Nutzung ausgeschlossen. Soweit Kunden juristische Personen sind, gilt diese Datenschutzerklärung insbesondere für die personenbezogenen Daten der für den Kunden handelnden natürlichen Personen, darunter Kontaktpersonen, Bevollmächtigte, Mitarbeitende und Nutzer.
1.5 Diese Datenschutzerklärung ist online abrufbar unter https://layest.com/de/privacy.
2. Begriffsbestimmungen
2.1 „Digitale Plattform“ bezeichnet die von Layest unter www.layest.com angebotene und betriebene digitale Plattform samt zugehörigen Anwendungen, Diensten, Schnittstellen, Integrationen und Web-Tools.
2.2 „Kunde“ bezeichnet eine natürliche oder juristische Person, die als Unternehmer mit Layest ein Vertragsverhältnis eingeht oder die digitale Plattform nutzt.
2.3 „Nutzer“ bezeichnet eine natürliche Person, die vom Kunden zur Nutzung der digitalen Plattform autorisiert wurde, darunter Mitarbeitende, Organmitglieder, Beauftragte, Berater oder andere Personen im Verantwortungsbereich des Kunden.
2.4 „Kundeninhalte“ bezeichnet sämtliche Inhalte, Daten, Dokumente, Informationen, Eingaben, Prompts, Dateien, Konfigurationen, Schnittstellendaten und sonstigen Materialien, die vom Kunden oder einem Nutzer in die digitale Plattform eingegeben, hochgeladen, bereitgestellt oder abgerufen oder anderweitig über diese verarbeitet werden.
2.5 „Output“ bezeichnet sämtliche Inhalte, Daten, Mitteilungen, Aktionen oder sonstigen Ergebnisse, die von der digitalen Plattform, KI-Agenten, KI-Modellen, Workflows, Automatisierungen oder Integrationen erzeugt, vorgeschlagen, verändert, zusammengefasst, klassifiziert oder ausgegeben werden.
2.6 Im Übrigen gelten die Begriffsbestimmungen der DSGVO, insbesondere jene zu „personenbezogenen Daten“, „Verarbeitung“, „Verantwortlichem“, „Auftragsverarbeiter“, „Empfänger“ und „Einwilligung“.
3. Verantwortlicher für die Verarbeitung personenbezogener Daten
3.1 Datenschutzrechtlich Verantwortlicher für die Verarbeitung personenbezogener Daten gemäß dieser Datenschutzerklärung ist:
Layest FlexCo
Firmenbuchnummer (FN) 647731x
Prinz-Eugen-Straße 2/5, 1040 Wien, Österreich
E-Mail: [email protected]
3.2 Soweit wir personenbezogene Daten im Auftrag eines Kunden verarbeiten, handeln wir nicht als Verantwortlicher, sondern als Auftragsverarbeiter im Sinne von Art. 4 Z 8 DSGVO. Weitere Einzelheiten sind in Abschnitt 8 dieser Datenschutzerklärung und in der anwendbaren Auftragsverarbeitungsvereinbarung geregelt.
4. Zugriff auf und Bereitstellung unserer Website
4.1 Beim Aufruf und bei der Nutzung unserer Website verarbeiten wir bestimmte personenbezogene Daten, die Ihr Browser automatisch an uns übermittelt, um eine Verbindung herzustellen, die Website korrekt darzustellen und ihre technische Funktionsfähigkeit sicherzustellen. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit der Anfrage, Zeitzonendifferenz, Inhalt der Anfrage, Zugriffsstatus, übertragene Datenmenge, Browsertyp und -version, Betriebssystem, Referrer-URL, Hostname des zugreifenden Geräts und Internetzugangsanbieter gehören.
4.2 Rechtsgrundlage hierfür ist unser überwiegendes berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO an der technischen Bereitstellung, Stabilität und sicheren Darstellung unserer Website. Die Verarbeitung ist für die Anzeige der Website technisch erforderlich.
4.3 Für die Bereitstellung unserer Website und der digitalen Plattform nutzen wir Amazon Web Services („AWS“) als Hosting- und Infrastrukturdienstleister, insbesondere Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg. Soweit AWS personenbezogene Daten in unserem Auftrag verarbeitet, ist AWS als Auftragsverarbeiter tätig. Wir haben die entsprechenden Vereinbarungen gemäß Art. 28 DSGVO abgeschlossen.
4.4 Grundsätzlich werden die Daten nur so lange verarbeitet, wie dies zur Bereitstellung der Website, Aufrechterhaltung der Verbindung und Gewährleistung der technischen Sicherheit erforderlich ist. Sofern im Einzelfall keine längere Aufbewahrung erforderlich ist, werden Server- und Sicherheitsprotokolle in der Regel bis zu 30 Tage gespeichert und anschließend gelöscht oder anonymisiert.
4.5 Eine längere Speicherung kann erfolgen, wenn dies zur Untersuchung von Sicherheitsvorfällen, Verfolgung von Missbrauch, Abwehr oder Geltendmachung von Rechtsansprüchen oder Erfüllung gesetzlicher Pflichten erforderlich ist.
5. Website-Sicherheit und Einsatz von Cloudflare
5.1 Zur sicheren und leistungsfähigen Bereitstellung unserer Website und der digitalen Plattform nutzen wir Cloudflare als Content Delivery Network, Reverse Proxy und Sicherheitsdienst. Anbieter ist insbesondere Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA, oder das jeweils zuständige Unternehmen der Cloudflare-Gruppe.
5.2 Cloudflare verarbeitet insbesondere technische Zugriffsdaten, IP-Adressen, Header-Informationen, Geräte- und Browserinformationen sowie sicherheitsbezogene Ereignisdaten, um Inhalte effizient auszuliefern, Angriffe abzuwehren, automatisierte Zugriffe zu erkennen und die Verfügbarkeit unserer Dienste zu erhöhen.
5.3 Rechtsgrundlage ist unser überwiegendes berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO an der sicheren, stabilen und leistungsfähigen Bereitstellung unserer Website und digitalen Plattform sowie an der Abwehr von Angriffen und Missbrauch.
5.4 Soweit Cloudflare personenbezogene Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeitet, erfolgt dies auf Grundlage geeigneter Garantien im Sinne der Art. 44 ff. DSGVO, insbesondere Standardvertragsklauseln oder gegebenenfalls eines Angemessenheitsbeschlusses der Europäischen Kommission.
6. Web-Tools, Schriftarten, Cookies und lokaler Speicher
6.1 Wir verwenden derzeit keine Analyse-, Tracking- oder Marketing-Tools auf unserer Website, sofern solche Tools nicht gesondert offengelegt und auf eine geeignete Rechtsgrundlage gestützt werden. Sollten wir solche Tools künftig einsetzen, werden wir gesondert informieren und, soweit erforderlich, vorab Ihre Einwilligung einholen.
6.2 Die von uns verwendete Schriftart „Poppins“ wird lokal oder über unsere eigene technische Infrastruktur bereitgestellt. Externe Schriftanbieter wie Google Fonts oder das Adobe Fonts CDN sind nicht eingebunden, sofern nicht ausdrücklich anders angegeben.
6.3 Cookies sind kleine Textdateien, die auf Ihrem Gerät gespeichert werden können. Local Storage ist ein lokaler Speicherbereich Ihres Browsers, in dem Informationen abgelegt werden können. Wir verwenden Cookies und Local Storage nur, soweit dies für den Betrieb der Website, der digitalen Plattform, die Anmeldung, Sicherheit, Speicherung technischer Einstellungen oder andere Funktionen erforderlich ist oder Sie in eine weitergehende Nutzung eingewilligt haben.
6.4 Cloudflare kann technisch notwendige Cookies setzen, insbesondere zur Bot-Erkennung, Abwehr automatisierter Angriffe und Aufrechterhaltung der Sicherheit. Dazu kann das Cookie „__cf_bm“ gehören, das in der Regel nach kurzer Zeit abläuft.
6.5 Innerhalb der digitalen Plattform können technisch notwendige Cookies oder Local-Storage-Einträge verwendet werden, insbesondere für Anmeldung, Sitzungsverwaltung, Authentifizierung, Sicherheitsprüfungen, Spracheinstellungen, Nutzereinstellungen, Einwilligungsstatus oder vorübergehende technische Zustände.
6.6 Sie können Cookies und Local-Storage-Daten über Ihre Browsereinstellungen löschen oder einschränken. Die Deaktivierung technisch notwendiger Speichermechanismen kann dazu führen, dass unsere Website oder digitale Plattform nicht oder nur eingeschränkt funktioniert.
6.7 Wir verwenden derzeit keine Web Beacons oder vergleichbaren Tracking-Pixel auf unserer Website, sofern solche Technologien nicht gesondert offengelegt und auf eine geeignete Rechtsgrundlage gestützt werden.
7. Nutzung unserer digitalen Plattform und Dienste, soweit wir als Verantwortlicher handeln
7.1 In bestimmten Bereichen der Nutzung unserer digitalen Plattform verarbeiten wir personenbezogene Daten als Verantwortlicher im Sinne von Art. 4 Z 7 DSGVO. Dies gilt insbesondere für Zwecke, bei denen wir selbst über Zwecke und Mittel der Verarbeitung entscheiden.
7.2 Für die Registrierung und Verwaltung von Konten verarbeiten wir insbesondere Stamm-, Kontakt-, Unternehmens-, Rollen-, Berechtigungs-, Anmelde- und Authentifizierungsdaten. Zweck ist die Einrichtung, Verwaltung und Absicherung des Zugangs zur digitalen Plattform. Je nach betroffener Person ist die Rechtsgrundlage die Vertragserfüllung oder Durchführung vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 lit. b DSGVO sowie unser berechtigtes Interesse und jenes des Kunden an der Einrichtung und Verwaltung von Nutzerzugängen gemäß Art. 6 Abs. 1 lit. f DSGVO.
7.3 Zur Bereitstellung, Verwaltung und Abrechnung unserer Dienste verarbeiten wir insbesondere Vertrags-, Kunden-, Nutzer-, Abrechnungs-, Zahlungs-, Nutzungs-, Kontingent- und Kommunikationsdaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Vertragserfüllung erforderlich ist, und Art. 6 Abs. 1 lit. f DSGVO, soweit wir berechtigte Interessen an ordnungsgemäßer Leistungserbringung, Abrechnung und Kundenbetreuung verfolgen.
7.4 Zur Zahlungsabwicklung können Zahlungs- und Transaktionsdaten an Stripe übermittelt werden. Anbieter ist insbesondere Stripe Payments Europe, Limited, Dublin, Irland. Je nach konkretem Zahlungsvorgang kann Stripe als eigenständiger Verantwortlicher oder als Dienstleister tätig sein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO oder unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO an einer sicheren und effizienten Zahlungsabwicklung.
7.5 Für transaktionale Mitteilungen, insbesondere E-Mails zu Konten, Sicherheit, Vertragsänderungen, Passwortzurücksetzungen, Systemhinweisen, Rechnungen oder verpflichtenden produktbezogenen Informationen, verarbeiten wir insbesondere Namen, E-Mail-Adressen, Kontoinformationen und Kommunikationsinhalte. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO oder unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO an der Bereitstellung notwendiger Informationen im Zusammenhang mit der Nutzung unserer digitalen Plattform.
7.6 Soweit wir Newsletter oder Marketingkommunikation anbieten, verarbeiten wir personenbezogene Daten nur auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO oder, soweit zulässig, aufgrund unseres berechtigten Interesses an Direktmarketing gegenüber bestehenden Geschäftskunden gemäß Art. 6 Abs. 1 lit. f DSGVO. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen und Marketingkommunikation jederzeit widersprechen.
7.7 Für Qualitätssicherung, Produktverbesserung, Nutzungsstatistiken, Fehlerbehebung und Kapazitätsplanung verarbeiten wir technische Nutzungs-, Telemetrie-, Protokoll- und Metadaten. Soweit möglich, erfolgt dies anonymisiert oder aggregiert. Rechtsgrundlage ist unser berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO an der Verbesserung unserer digitalen Plattform sowie der Gewährleistung ihrer Sicherheit und Stabilität. Diese Daten werden grundsätzlich bis zu sieben Jahre gespeichert und anschließend gelöscht oder weiter anonymisiert, sofern keine längere Aufbewahrung aus betrieblichen oder rechtlichen Gründen erforderlich ist.
7.8 Zur Gewährleistung der IT-Sicherheit, Verhinderung von Missbrauch und Bekämpfung von Betrug verarbeiten wir insbesondere Protokolldaten, IP-Adressen, Geräte- und Browserinformationen, Sicherheitsereignisse, Zugriffsdaten, Audit-Protokolle, Nutzungsgrenzen und weitere technische Metadaten. Rechtsgrundlage ist unser überwiegendes berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO an Sicherheit, Integrität und Missbrauchsprävention. Soweit besondere Kategorien personenbezogener Daten betroffen sind, stützen wir uns zusätzlich auf Art. 9 Abs. 2 lit. f DSGVO, soweit dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
7.9 Zur Verfolgung und Abwehr von Rechtsansprüchen sowie zur Erfüllung gesetzlicher Pflichten können wir personenbezogene Daten an Rechtsanwälte, Steuerberater, Wirtschaftsprüfer, Sachverständige, Gerichte, Behörden oder andere zuständige Stellen offenlegen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO, soweit eine gesetzliche Pflicht besteht, und Art. 6 Abs. 1 lit. f DSGVO, soweit wir berechtigte Interessen an der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen verfolgen.
7.10 Geschäfts- und steuerrelevante Daten speichern wir grundsätzlich sieben Jahre gemäß den gesetzlichen Aufbewahrungspflichten, insbesondere § 212 UGB und § 132 BAO, und länger, soweit dies aufgrund laufender Verfahren, Verjährungsfristen oder anderer gesetzlicher Pflichten erforderlich ist.
8. Verarbeitung von Kundeninhalten als Auftragsverarbeiter
8.1 Soweit Kunden oder Nutzer personenbezogene Daten als Kundeninhalte über die digitale Plattform verarbeiten, insbesondere durch Eingaben, Prompts, Uploads, Datenquellen, Schnittstellen, Workflows, KI-Agenten, Automatisierungen oder Outputs, handelt der Kunde grundsätzlich als Verantwortlicher im Sinne von Art. 4 Z 7 DSGVO und Layest als Auftragsverarbeiter im Sinne von Art. 4 Z 8 DSGVO.
8.2 In diesem Bereich erfolgt die Verarbeitung auf dokumentierte Weisung des Kunden und gemäß einer Auftragsverarbeitungsvereinbarung nach Art. 28 DSGVO. Der Kunde ist insbesondere für Rechtmäßigkeit, Rechtsgrundlagen, Informationspflichten, Betroffenenrechte, Löschfristen, Zweckbindung und Zulässigkeit der Verarbeitung von Kundeninhalten verantwortlich.
8.3 Kundeninhalte können personenbezogene Daten enthalten, insbesondere in Prompts, Dateien, Dokumenten, E-Mails, Nachrichten, Datenbanken, verbundenen Systemen, Schnittstellenabfragen, Ausführungen von KI-Agenten und Outputs. Layest hat grundsätzlich keinen Einfluss darauf, welche personenbezogenen Daten der Kunde oder Nutzer in der digitalen Plattform verarbeitet.
8.4 Soweit die digitale Plattform KI-Modelle, Drittdienste, Schnittstellen oder Integrationen nutzt, können personenbezogene Daten an Unterauftragsverarbeiter oder – abhängig von Auswahl und Konfiguration des Kunden – an eigenständige Verantwortliche übermittelt werden. Einzelheiten regeln die Auftragsverarbeitungsvereinbarung und die Leistungsbeschreibung.
8.5 Unabhängig von unserer Rolle als Auftragsverarbeiter können wir bestimmte technische Metadaten, Abrechnungsdaten, Sicherheitsprotokolle und Missbrauchsdaten als Verantwortlicher verarbeiten, soweit dies für Abrechnung, IT-Sicherheit, Missbrauchsprävention, Stabilität, Dokumentation oder Rechtsdurchsetzung erforderlich ist. Insoweit gelten insbesondere die Informationen in Abschnitt 7.
9. Kommunikation zwischen Ihnen und uns
9.1 Wenn Sie uns per E-Mail, Kontaktformular, über die digitale Plattform oder auf anderem Weg kontaktieren, verarbeiten wir die personenbezogenen Daten, die Sie uns im Zusammenhang mit Ihrer Anfrage mitteilen. Dazu gehören insbesondere Name, E-Mail-Adresse, Unternehmen, Position, Inhalt der Anfrage, Kommunikationsverlauf und weitere von Ihnen bereitgestellte Informationen.
9.2 Wir verarbeiten diese Daten, um Ihre Anfrage zu beantworten, Ihr Anliegen zu bearbeiten, vorvertragliche Maßnahmen durchzuführen, bestehende Vertragsverhältnisse zu verwalten oder unsere Rechte und Interessen zu wahren.
9.3 Je nach Umständen ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO, wenn die Kommunikation der Vertragserfüllung oder vorvertraglichen Maßnahmen dient, und Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an serviceorientierter Kommunikation, Dokumentation und Bearbeitung von Anfragen.
9.4 Wir speichern Kommunikationsdaten grundsätzlich für die Dauer der Bearbeitung und bis zu drei Jahre nach der letzten Kommunikation, sofern keine längeren gesetzlichen Aufbewahrungspflichten, Verjährungsfristen oder berechtigten Interessen bestehen.
10. Empfänger und Übermittlungen in Drittländer
10.1 Wir legen personenbezogene Daten nur offen, soweit dies für die in dieser Datenschutzerklärung genannten Zwecke erforderlich ist, eine Rechtsgrundlage besteht oder wir gesetzlich dazu verpflichtet sind.
10.2 Zu möglichen Empfängern personenbezogener Daten gehören insbesondere:
- Hosting-, Cloud-, CDN-, Sicherheits- und IT-Dienstleister, insbesondere AWS und Cloudflare;
- Zahlungsdienstleister, insbesondere Stripe;
- Amazon Web Services (AWS) als Betreiber von Amazon Bedrock. Bedrock stellt die von der Plattform genutzten KI-Modelle bereit, insbesondere Anthropic Claude (Sonnet, Opus) und ausgewählte OpenAI-Modelle. Nach Angaben von AWS haben die jeweiligen Modellanbieter keinen Zugriff auf die verarbeiteten Prompts und Outputs und verwenden diese nicht zum Training ihrer eigenen Modelle;
- Anbieter für transaktionale Kommunikation, Support, Monitoring, Fehlerbehebung oder Administrationsdienste;
- Steuerberater, Wirtschaftsprüfer, Rechtsanwälte, Sachverständige und andere berufsmäßige Berater;
- Gerichte, Behörden, Staatsanwaltschaften, Aufsichtsbehörden und andere öffentliche Stellen, soweit dies gesetzlich vorgeschrieben oder zur Rechtsdurchsetzung erforderlich ist;
- Verbundene Unternehmen, Unterauftragnehmer und Dienstleister, soweit dies zur Vertragserfüllung erforderlich ist.
10.3 Soweit Empfänger als Auftragsverarbeiter tätig sind, schließen wir Vereinbarungen gemäß Art. 28 DSGVO.
10.4 Werden personenbezogene Daten in Länder außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übermittelt, erfolgt dies nur bei Erfüllung der Voraussetzungen der Art. 44 ff. DSGVO, insbesondere auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission, von Standardvertragsklauseln gemäß Durchführungsbeschluss (EU) 2021/914 oder anderer geeigneter Garantien.
10.5 Die Verarbeitung über Amazon Bedrock ist so konfiguriert, dass sie in einer von uns festgelegten Region innerhalb der Europäischen Union erfolgt. Für die Nutzung von Anthropic Claude wird dies fortlaufend sichergestellt. Die Verfügbarkeit von OpenAI-Modellen in europäischen AWS-Regionen wird derzeit ausgerollt. Wir prüfen die anwendbare Region vor dem produktiven Einsatz und aktualisieren diese Information bei Bedarf.
11. Bereitstellung personenbezogener Daten
11.1 Die Bereitstellung personenbezogener Daten ist grundsätzlich weder gesetzlich noch vertraglich vorgeschrieben. Bestimmte personenbezogene Daten, insbesondere Kontakt-, Registrierungs-, Vertrags-, Abrechnungs-, Zahlungs- und Nutzungsdaten, sind jedoch erforderlich, um einen Vertrag abzuschließen und zu erfüllen, ein Konto einzurichten, die digitale Plattform zu nutzen oder eine Anfrage zu bearbeiten.
11.2 Wenn Sie erforderliche personenbezogene Daten nicht bereitstellen, können wir gegebenenfalls keinen Vertrag abschließen, kein Konto einrichten, keine Dienste erbringen, keine Zahlungen abwickeln oder Anfragen bearbeiten.
12. Automatisierte Entscheidungsfindung einschließlich Profiling
12.1 Wir setzen keine ausschließlich auf automatisierter Verarbeitung – einschließlich Profiling – beruhende Entscheidungsfindung im Sinne von Art. 22 DSGVO ein, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
12.2 Je nach Nutzung durch den Kunden kann die digitale Plattform KI-gestützte Funktionen, KI-Agenten, Automatisierungen und Workflows bereitstellen. Soweit Kunden solche Funktionen zur Verarbeitung personenbezogener Daten nutzen, liegt die rechtliche Bewertung und Verantwortung für diese konkrete Nutzung grundsätzlich beim jeweiligen Kunden.
12.3 Wenn Sie innerhalb der digitalen Plattform mit einem KI-System, etwa einem KI-Copiloten oder KI-Agenten, interagieren, wird dies in der Benutzeroberfläche angemessen kenntlich gemacht. Diese Kennzeichnung dient der Erfüllung der Transparenzpflichten gemäß Art. 50 des AI Acts.
13. Ihre Rechte als betroffene Person
13.1 Unter den Voraussetzungen der anwendbaren gesetzlichen Bestimmungen stehen Ihnen insbesondere folgende Rechte zu:
- Auskunftsrecht gemäß Art. 15 DSGVO;
- Recht auf Berichtigung gemäß Art. 16 DSGVO;
- Recht auf Löschung gemäß Art. 17 DSGVO;
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO;
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO;
- Widerspruchsrecht gegen eine auf Art. 6 Abs. 1 lit. e oder f DSGVO gestützte Verarbeitung gemäß Art. 21 DSGVO;
- Recht, eine Einwilligung gemäß Art. 7 Abs. 3 DSGVO jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird.
13.2 Wenn Sie eines dieser Rechte ausüben möchten, kontaktieren Sie uns bitte unter [email protected].
13.3 Bestehen begründete Zweifel an Ihrer Identität, können wir zusätzliche Informationen anfordern, die zur Bestätigung Ihrer Identität erforderlich sind.
13.4 Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, haben Sie das Recht, Beschwerde bei einer Datenschutzaufsichtsbehörde einzulegen. Die für uns zuständige Behörde ist die Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, E-Mail: [email protected].
14. Aufbewahrungsfristen
14.1 Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist, gesetzliche Aufbewahrungspflichten bestehen oder berechtigte Interessen, insbesondere die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen, eine weitere Speicherung rechtfertigen.
14.2 Registrierungs- und Kontodaten werden grundsätzlich für die Dauer des aktiven Kontos oder Vertragsverhältnisses gespeichert und anschließend gelöscht oder anonymisiert, sofern keine Aufbewahrungspflichten oder berechtigten Interessen entgegenstehen.
14.3 Geschäfts-, vertrags- und steuerrelevante Daten werden grundsätzlich sieben Jahre gespeichert, sofern nicht längere gesetzliche Pflichten, Verjährungsfristen oder laufende Verfahren eine längere Speicherung erfordern.
14.4 Technische Sicherheits- und Protokolldaten werden grundsätzlich nur für einen angemessenen Zeitraum gespeichert, sofern sie nicht im Einzelfall länger zur Untersuchung von Sicherheitsvorfällen, Missbrauch oder Rechtsansprüchen benötigt werden.
14.5 Im Rahmen technischer Sicherungen können Daten für einen begrenzten Zeitraum über die in dieser Erklärung genannten Fristen hinaus aufbewahrt werden, bevor sie im Zuge planmäßiger Löschzyklen entfernt werden.
15. Kontakt und Änderungen dieser Datenschutzerklärung
15.1 In Datenschutzangelegenheiten können Sie uns unter folgenden Kontaktdaten erreichen:
Layest FlexCo
Prinz-Eugen-Straße 2/5, 1040 Wien, Österreich
E-Mail: [email protected]
15.2 Wir behalten uns vor, diese Datenschutzerklärung von Zeit zu Zeit zu ändern, insbesondere aufgrund technischer, rechtlicher, regulatorischer oder organisatorischer Änderungen.
15.3 Die aktuelle Fassung dieser Datenschutzerklärung ist abrufbar unter https://layest.com/de/privacy.
Neugierig auf Layest? Fragen Sie Ihre Lieblings-KI