Datenschutzerklärung
Stand: Oktober 2026
Verantwortlicher
Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) und des österreichischen Datenschutzgesetzes (DSG) ist:
Veljko Stanojević, vestIT
Roth-Limanowa-Straße 2/2.ST 5, 4040 Linz, Österreich
E-Mail: office@vestit.at
Geltungsbereich
Diese Datenschutzerklärung gilt für meine Websites (vestit.at, vestsolutions.at) und für alle von mir betriebenen Anwendungen und Webdienste (im Folgenden „Anwendungen"). Websites, die ich im Auftrag von Kunden erstelle, sind nicht erfasst; dafür ist der jeweilige Betreiber verantwortlich.
Welche Funktionen eine einzelne Anwendung bietet und welche Daten sie dafür im Einzelnen verarbeitet, ergibt sich aus der Anwendung selbst und aus ihren Nutzungsbedingungen. Dort ist auch der Auftragsverarbeitungsvertrag (AVV) der jeweiligen Anwendung enthalten.
Kurz zusammengefasst
Diese Websites sind reine Informationsseiten. Es werden keine Cookies gesetzt, kein Tracking und keine Analysewerkzeuge eingesetzt. Schriften, Bilder und Skripte werden ausschließlich vom eigenen Server geladen – es werden keine Inhalte von Drittanbietern (etwa Google Fonts, CDNs oder eingebettete Karten und Videos) eingebunden.
Meine Anwendungen verarbeiten dagegen Benutzerkonten und, je nach Anwendung, Geschäftsdaten. Die Einzelheiten dazu finden Sie im Abschnitt „Meine Anwendungen" weiter unten.
Website und allgemeine Angaben
Hosting
Diese Website wird auf einem Server der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, betrieben. Der Server steht in einem Rechenzentrum innerhalb der Europäischen Union. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Auf demselben Server werden auch meine Anwendungen betrieben.
Server-Logdateien
Beim Aufruf dieser Website und meiner Anwendungen übermittelt Ihr Browser automatisch technische Informationen, die der Webserver in Logdateien speichert:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit des Abrufs
- aufgerufene Seite bzw. Datei und übertragene Datenmenge
- verwendeter Browser und Betriebssystem
- zuvor besuchte Seite (Referrer), sofern übermittelt
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und störungsfreien Betrieb der Website sowie in der Abwehr von Angriffen. Die Logdateien werden automatisch nach spätestens 14 Tagen gelöscht, sofern sie nicht zur Aufklärung eines konkreten Sicherheitsvorfalls benötigt werden.
Zum Schutz vor Angriffen werden außerdem eine Web Application Firewall und eine automatische Sperre bei wiederholten Fehlversuchen eingesetzt; dabei können auch Inhalte auffälliger Anfragen protokolliert werden.
Cookies und lokale Speicherung
Diese Website verwendet keine Cookies – weder technisch notwendige noch Analyse- oder Marketing-Cookies. Ein Cookie-Hinweis ist daher nicht erforderlich.
Auch meine Anwendungen verwenden keine Cookies. Im lokalen Speicher Ihres Browsers (localStorage) legen sie nur technisch erforderliche Einträge ab, insbesondere Ihr Anmelde-Token, damit Sie angemeldet bleiben, und Ihre Auswahl zwischen hellem und dunklem Design. Das ist für die von Ihnen gewünschte Funktion unbedingt erforderlich (§ 165 Abs. 3 TKG 2021) und wird beim Abmelden bzw. durch Löschen der Browserdaten entfernt. Benötigt eine Anwendung darüber hinaus weitere Einträge, wird das in der Anwendung beschrieben und, soweit gesetzlich erforderlich, vorher Ihre Einwilligung eingeholt.
Kontaktaufnahme per E-Mail oder Telefon
Wenn Sie mich per E-Mail oder Telefon kontaktieren, werden Ihre Angaben (zum Beispiel Name, Kontaktdaten und Inhalt der Anfrage) zur Bearbeitung Ihres Anliegens verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage auf einen Vertrag abzielt, andernfalls Art. 6 Abs. 1 lit. f DSGVO. Die Daten werden nicht ohne Ihre Einwilligung weitergegeben und gelöscht, sobald sie nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten bestehen.
Ihre Rechte
Ihnen stehen grundsätzlich folgende Rechte zu:
- Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
Wenden Sie sich dazu bitte an office@vestit.at.
Beschwerderecht
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt, können Sie sich bei der Aufsichtsbehörde beschweren. In Österreich ist dies die Datenschutzbehörde:
Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Wien
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Web: www.dsb.gv.at
Meine Anwendungen
Meine Rollen
Meine Anwendungen richten sich an Unternehmer. Dabei verarbeite ich Daten in zwei Rollen:
- Als Verantwortlicher für die Daten Ihres Benutzerkontos.
- Als Auftragsverarbeiter (Art. 28 DSGVO) für die Daten, die Sie in einer Anwendung über Ihre eigenen Kunden, Lieferanten, Geschäftspartner oder Mitarbeiter erfassen. Dafür sind Sie als Nutzer der Verantwortliche.
Daten Ihres Benutzerkontos
Welche Daten (soweit in der jeweiligen Anwendung vorgesehen):
- Name, E-Mail-Adresse und Passwort (das Passwort wird nur als verschlüsselter Hashwert gespeichert, nie im Klartext)
- Firmen- und Kontaktdaten, die Sie in den Einstellungen angeben, zum Beispiel Firmenname, Adresse, Telefon, UID- und Steuernummer, Firmenbuchnummer, Bankverbindung (IBAN, BIC) und Firmenlogo
- Kontoeinstellungen (zum Beispiel Land, Steuer- und Nummerierungseinstellungen)
- gegebenenfalls von Ihnen hinterlegte Zugangsschlüssel für Zusatzfunktionen (zum Beispiel KI-Funktionen)
- Lizenzschlüssel und Zeitpunkt der Registrierung
Zweck und Rechtsgrundlage: Bereitstellung der Anwendung und Erstellung Ihrer Dokumente, Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: bis zur Löschung Ihres Kontos. Aus den Sicherungskopien verschwinden die Daten danach spätestens nach sechs Monaten.
Daten, die Sie über Dritte erfassen
Daten, die Sie in einer Anwendung über Ihre Kunden, Lieferanten, Geschäftspartner oder Mitarbeiter erfassen (zum Beispiel Namen, Kontaktdaten und Adressen sowie Geschäftsdokumente wie Angebote und Rechnungen), verarbeite ich ausschließlich in Ihrem Auftrag und nur zur Bereitstellung der Anwendung. Ich verwende diese Daten nicht für eigene Zwecke und gebe sie nicht an Dritte weiter, außer an die unten genannten Auftragsverarbeiter.
Die Einzelheiten regelt der Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO, der Bestandteil der Nutzungsbedingungen der jeweiligen Anwendung ist.
Betrifft Ihre Anfrage nach Ihren Rechten Daten, die ein Nutzer meiner Anwendungen über Sie erfasst hat, wenden Sie sich bitte zunächst an diesen Nutzer als Verantwortlichen; ich unterstütze ihn bei der Umsetzung.
Für gesetzliche Aufbewahrungspflichten Ihrer Geschäftsunterlagen (in Österreich in der Regel 7 Jahre, § 132 BAO) sind Sie selbst verantwortlich. Bitte exportieren Sie Ihre Daten, bevor Sie Ihr Konto löschen lassen.
Empfänger und eingesetzte Dienste
Ich gebe Daten nur weiter, soweit das für den Betrieb der Anwendungen erforderlich ist. Eingesetzt werden:
Hetzner Online GmbH (Hosting und Datensicherung)
Industriestr. 25, 91710 Gunzenhausen, Deutschland. Anwendungen, Datenbanken und Sicherungskopien liegen auf Servern von Hetzner in Rechenzentren in der EU. Mit Hetzner besteht ein Auftragsverarbeitungsvertrag.
Anbieter von KI-Diensten (derzeit Anthropic PBC, San Francisco, USA) – nur bei Nutzung einer KI-Funktion
Nur wenn Sie eine KI-Funktion aktiv verwenden (zum Beispiel das Auslesen eines hochgeladenen Dokuments), wird der dafür übermittelte Inhalt zur Auswertung an den KI-Anbieter übermittelt. Ohne Nutzung einer solchen Funktion werden keine Daten übertragen. Die Übermittlung in die USA erfolgt auf Grundlage geeigneter Garantien gemäß Art. 46 DSGVO (EU-Standardvertragsklauseln). Bitte übermitteln Sie nur Inhalte, die Sie hierfür verwenden dürfen.
Weitere Dienste werden nur eingesetzt, wenn eine Funktion der jeweiligen Anwendung sie erfordert. Sie werden dann hier und in den Nutzungsbedingungen der Anwendung aufgeführt.
Vorübergehend eingesetzte Dienste
Einzelne Anwendungen laden derzeit noch Schriftarten von Servern der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Google Fonts). Dabei wird Ihre IP-Adresse an Google übermittelt; eine Übermittlung in die USA ist möglich. Google ist nach dem EU-US Data Privacy Framework zertifiziert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (einheitliche Darstellung). Ich arbeite daran, die Schriften künftig von meinem eigenen Server auszuliefern.
Außerdem werden für QR-Codes auf Rechnungen (EPC-QR-Code) IBAN, BIC, Firmenname, Betrag und Rechnungsnummer an den Dienst api.qrserver.com übermittelt, der daraus das QR-Bild erzeugt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Ich arbeite daran, QR-Codes künftig direkt in Ihrem Browser zu erzeugen.
Sicherheit und Sicherungskopien
- Verschlüsselte Übertragung (HTTPS/TLS)
- Passwörter nur als Hashwert
- Strikte Trennung der Daten zwischen den Benutzerkonten
- Tägliche Sicherungskopien: vollständige Server-Sicherungen bei Hetzner (7 Tage) sowie zusätzlich verschlüsselte Datenbanksicherungen (bis zu 6 Monate); danach werden sie automatisch gelöscht
Änderungen
Diese Datenschutzerklärung wird angepasst, wenn sich die Website, die Anwendungen oder die rechtlichen Vorgaben ändern. Es gilt die jeweils hier veröffentlichte Fassung.