Datenschutzerklärung
Stand: 18.07.2026 · gilt für das CF Deploy Studio (studio.servus.taxi)
1. Verantwortlicher
Transporte Heiß GmbH, Reschenstraße 8 [Anschrift prüfen], 6522 Prutz, Österreich.
Datenschutz-Kontakt: [E-Mail-Adresse ergänzen]. Ein Datenschutzbeauftragter ist nicht bestellt,
da die gesetzlichen Voraussetzungen dafür nicht vorliegen.
Die Studio-Software ist von Cassastock — Billy AI lizenziert. Der Lizenzgeber erhält im Regelbetrieb keine personenbezogenen Daten der Nutzer.
2. Welche Daten wir verarbeiten
a) Benutzerkonto
Bei der Registrierung verarbeiten wir Ihre E-Mail-Adresse und Ihr Passwort. Das Passwort wird ausschließlich als kryptographischer Hash (scrypt mit individuellem Salt) gespeichert — im Klartext liegt es zu keinem Zeitpunkt vor. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
b) Anmeldung und Session-Cookie
Für die Anmeldung setzen wir ein einzelnes, technisch notwendiges Session-Cookie
(studio_session, HttpOnly, Secure, Laufzeit 30 Tage). Es enthält nur eine zufällige
Sitzungskennung, keine personenbezogenen Daten. Technisch notwendige Cookies benötigen nach
§ 165 Abs. 3 TKG 2021 keine Einwilligung — deshalb zeigt diese Seite auch kein Cookie-Banner.
Andere Cookies, Tracking oder Analyse-Dienste setzen wir nicht ein.
c) Guthaben und Buchungen (Points-Ledger)
Käufe, Verbrauch und Gutschriften Ihres Points-Guthabens werden in einem Buchungsjournal gespeichert. Rechtsgrundlagen: Vertragserfüllung (Art. 6 Abs. 1 lit. b) sowie unsere gesetzlichen Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO i.V.m. § 132 BAO — 7 Jahre).
d) Zahlungsabwicklung
Zahlungen laufen über Stripe Payments Europe, Ltd. (Irland). Wir übermitteln dazu Ihre E-Mail-Adresse und die Bestelldaten (Paket, Betrag); Ihre Kartendaten geben Sie direkt bei Stripe ein und erreichen unsere Server nie. Stripe kann Daten an die Stripe, Inc. (USA) übermitteln; dafür bestehen EU-Standardvertragsklauseln bzw. eine Zertifizierung nach dem EU-US Data Privacy Framework. Details: stripe.com/at/privacy.
e) Website-Analyse und Deployment (Kernfunktion)
Wenn Sie ein Website-Paket (ZIP) zur Analyse hochladen, wird es auf unserem Server temporär entpackt und verarbeitet. Zur SEO-/AI-Optimierung übermitteln wir Auszüge der hochgeladenen Website-Inhalte an den jeweils konfigurierten KI-Anbieter (Anthropic, OpenAI oder DeepSeek) — ausschließlich zur Durchführung der beauftragten Analyse. Hochgeladene Pakete und Arbeitsverzeichnisse werden nach Abschluss bzw. spätestens durch eine automatische Bereinigung wieder gelöscht; dauerhafte Analyse-Archive legen wir nicht an.
Ein von Ihnen für das Deployment eingegebener Cloudflare-API-Token wird nur für die Dauer des Deploy-Vorgangs im Arbeitsspeicher verwendet und nicht dauerhaft gespeichert.
f) Agent-Anlernen
Von Ihnen eingegebene Frage-Antwort-Paare werden an den von Ihnen bezeichneten externen Agent-Server übertragen und dort in dessen Wissensdatenbank gespeichert, damit der Agent sie beantworten kann. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
g) Sicherheit und Missbrauchsabwehr
Zur Absicherung des Dienstes (z. B. Begrenzung von Login-Versuchen, Fehlerdiagnose) verarbeiten wir IP-Adressen und technische Protokolldaten kurzfristig. Rechtsgrundlage: berechtigtes Interesse an einem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
3. Empfänger und Hosting
- Hosting: Vultr (The Constant Company, LLC), Rechenzentrum Frankfurt am Main. Ein Zugriff aus den USA ist konzernbedingt nicht ausschließbar; Grundlage sind EU-Standardvertragsklauseln.
- Zahlungen: Stripe Payments Europe, Ltd. (siehe oben).
- KI-Analyse: Anthropic, OpenAI oder DeepSeek, je nach Konfiguration (siehe oben).
- Deployment-Ziel: Cloudflare, Inc. — in Ihrem Auftrag, auf Ihr eigenes Cloudflare-Konto.
Eine Weitergabe zu Werbezwecken findet nicht statt.
4. Speicherdauer
- Konto und E-Mail: bis zur Löschung des Kontos.
- Sessions: 30 Tage, bei Abmeldung sofort.
- Buchungs- und Zahlungsdaten: 7 Jahre (§ 132 BAO).
- Hochgeladene Analyse-Pakete: nur für die Dauer der Verarbeitung, danach automatische Löschung.
5. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch (Art. 15–21 DSGVO). Zur Kontolöschung genügt eine formlose Nachricht an die oben genannte Kontaktadresse; Buchungsdaten, die gesetzlichen Aufbewahrungspflichten unterliegen, werden dabei für die Restdauer gesperrt statt gelöscht (Art. 17 Abs. 3 lit. b DSGVO).
Sie haben außerdem das Recht auf Beschwerde bei der Österreichischen Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, dsb.gv.at.