Datenschutzorientiert

Datenschutzerklärung

Diese Datenschutzerklärung erläutert, wie BizLabSystem als Anbieter von Geschäftssoftware Daten verarbeitet, welche Zwecke und Rechtsgrundlagen dabei gelten und wie Sie als Nutzer Ihre Rechte ausüben können. Wir beschreiben die Kategorien personenbezogener Daten, typische Verarbeitungsabläufe im Betrieb von Softwarediensten sowie die technischen und organisatorischen Maßnahmen zur Sicherstellung eines angemessenen Schutzniveaus. Die Erklärungen gelten für alle Geschäftsbeziehungen und den Betrieb der Plattform BizLabSystem.digital.

13-02-2026 BizLabSystem, Address: Herrengasse 18, 8010 Graz, Österreich, Business ID: ATU31736296, Telefon: +43655289005 Herrengasse 18, 8010 Graz, Österreich [email protected]
01

Begriffsbestimmungen

Zur besseren Verständlichkeit definieren wir zentrale Begriffe, die in dieser Datenschutzerklärung verwendet werden. Diese Definitionen orientieren sich an gängigen rechtlichen Standards und beschreiben, welche Datenarten und Verarbeitungen gemeint sind.

Personenbezogene Daten sind Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, etwa Name, E-Mail-Adresse, Telefonnummer oder Rechnungsdaten von Kontaktpersonen in Unternehmen. Verarbeitung umfasst jeden Vorgang im Umgang mit personenbezogenen Daten, darunter Erheben, Speichern, Nutzen, Übermitteln, Sperren und Löschen sowie jede sonstige Form der Verarbeitung. Als Nutzer verstehen wir natürliche Personen oder Vertreter von Firmen, die unsere Dienste nutzen, Testzugänge betreiben oder mit uns in Geschäftsbeziehung stehen. Service bezeichnet die von BizLabSystem angebotene Geschäftssoftware einschließlich Weboberflächen, APIs, Supportleistungen und begleitender Services zur Nutzung der Software. Cookies sind kleine Textdateien, die beim Besuch einer Website auf dem Endgerät abgelegt werden und bestimmte Informationen über die Nutzung oder Einstellungen speichern, um Funktionen und Analysen zu ermöglichen.
02

Erhebung und Verwendung von Daten

Wir erheben verschiedene Datenarten, die notwendig sind, um den Service technisch bereitzustellen, Verträge zu erfüllen, Support zu leisten und die Sicherheit der Systeme zu gewährleisten. Es erfolgt eine Abwägung zwischen Funktionalität und Eingriff in die Privatsphäre.

Vom Nutzer bereitgestellte Daten

Daten, die Sie selbst im Rahmen des Registrierungs-, Bestell- oder Supportprozesses angeben, werden zur Vertragserfüllung und Kommunikation genutzt.

  • Firmenname und Rechtsform, für die die Software genutzt wird
  • Kontaktpersonen: Name, E-Mail-Adresse, Funktion und Telefonnummer
  • Anmeldedaten und Accountinformationen (Benutzername, dienstliche E-Mail-Adresse)
  • Rechnungs- und Zahlungsinformationen zur Abwicklung von Verträgen
  • Kommunikationsdaten aus Supportanfragen, Tickets und E-Mails
  • Konfigurations- und Projektdaten, die zur Implementierung und Anpassung erforderlich sind

Automatisch erhobene Daten

Einige Daten werden automatisch beim Zugriff auf unsere Dienste technisch generiert. Diese Informationen dienen dem Betrieb, der Sicherheitsüberwachung und der Verbesserung des Dienstes.

  • IP-Adresse und Zeitstempel von Verbindungen
  • Technische Geräte- und Browserdaten (User-Agent, Betriebssystem)
  • Server-Logdaten und Zugriffsstatistiken
  • Nutzungsmetriken innerhalb der Anwendung (z. B. aufgerufene Funktionen)
  • Fehler- und Performance-Reports zur Stabilisierung des Betriebs
  • Cookie-Daten gemäß Cookie-Richtlinien

Daten von Drittanbietern

In einigen Fällen erhalten wir Daten von Dienstleistern, Partnern oder öffentlich zugänglichen Quellen, wenn dies für die Vertragsbeziehung oder zur Erfüllung gesetzlicher Pflichten erforderlich ist.

  • Angaben von Zahlungsdienstleistern zur Abwicklung von Transaktionen
  • Daten von IT-Dienstleistern und Hostingpartnern zur Systembereitstellung
  • Informationen aus öffentlich zugänglichen Registern oder von Geschäftspartnern zur Identifikation von Firmenkunden
03

Verwendungszwecke

Wir verwenden personenbezogene Daten nur zu klar definierten, legitimen Zwecken. Nachfolgend finden Sie die wichtigsten Verarbeitungszwecke, die mit unseren Dienstleistungen verbunden sind.

  • Bereitstellung und Betrieb der Software, einschließlich Sicherheit und Verfügbarkeit
  • Vertragliche Abwicklung, Abrechnung und Zahlungsabwicklung
  • Kundensupport, Fehlersuche und Betreuung bei Implementierung
  • Sicherheitsüberwachung, Erkennung und Abwehr von Missbrauch
  • Analyse zur Verbesserung von Produkten und Services (anonymisierte Auswertung, Performance-Messung)
  • Erfüllung gesetzlicher Pflichten wie Aufbewahrungspflichten
  • Kommunikation zu Verträgen, Updates und relevanten Änderungen
  • Technische Wartung und systematische Aktualisierungen

Rechtsgrundlagen der Verarbeitung

Die Verarbeitung personenbezogener Daten stützt sich auf die jeweils einschlägigen Rechtsgrundlagen der Datenschutz-Grundverordnung und nationaler Vorgaben, je nach Zweck der Verarbeitung.

  • Erforderlichkeit zur Durchführung vorvertraglicher Maßnahmen und Erfüllung eines Vertrags
  • Einwilligung, sofern diese ausdrücklich eingeholt wurde (z. B. für Marketing oder bestimmte Cookies)
  • Rechtliche Verpflichtungen, denen BizLabSystem unterliegt (z. B. steuerrechtliche Aufbewahrungspflichten)
  • Berechtigte Interessen von BizLabSystem, soweit diese nicht die Grundrechte und Freiheiten der betroffenen Person überwiegen (z. B. Stabilität und Sicherheit des Dienstes)

Rechte nach der DSGVO

Innerhalb des Rahmens der DSGVO stehen Nutzern verschiedene Rechte zu. Wir beschreiben nachfolgend die wichtigsten Ansprüche und wie Sie diese geltend machen können.

  • Recht auf Auskunft über die verarbeiteten personenbezogenen Daten und Verarbeitungszwecke
  • Recht auf Berichtigung unrichtiger oder unvollständiger Daten
  • Recht auf Löschung, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen
  • Recht auf Einschränkung der Verarbeitung unter bestimmten Voraussetzungen
  • Recht auf Datenübertragbarkeit für Daten, die im Rahmen eines Vertrags verarbeitet wurden
  • Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen
04

Cookies und ähnliche Technologien

Wir setzen Cookies und vergleichbare Technologien ein, um die Funktionalität der Dienste sicherzustellen, Nutzerpräferenzen zu speichern und anonyme Nutzungsstatistiken zu erheben. Die konkrete Nutzung ist in unserer Cookie-Übersicht beschrieben.

Verwendete Cookie-Typen sind technische Cookies (z. B. Sitzungs- und Persistenz-Cookies), Leistungs- und Analyse-Cookies sowie gegebenenfalls funktionale und Marketing-Cookies von Drittanbietern, die nur nach Einwilligung gesetzt werden.

Cookie-Kategorien: essenzielle Cookies für Betriebsfunktionen, Performance/Analytics für Nutzungsstatistiken, funktionale Cookies für Komforteinstellungen und Marketing-Cookies zur Ausspielung von personalisierten Informationen.

Sie können Cookies über die Einstellungen Ihres Browsers einschränken oder löschen. Für Einwilligungen zu nicht-essentiellen Cookies stellen wir eine eigene Steuerung in der Anwendung bereit. Beachten Sie, dass die Deaktivierung bestimmter Cookies die Funktionalität beeinträchtigen kann.

Weitere Informationen in unserer Cookie-Richtlinie

Weitergabe von Daten

Eine Weitergabe personenbezogener Daten erfolgt nur, wenn dies zur Vertragserfüllung, zur Erfüllung rechtlicher Pflichten oder auf Grundlage einer gesetzlichen Erlaubnis erforderlich ist. Drittanbieter erhalten nur die Daten, die zur Erbringung ihrer Leistung nötig sind.

  • Technische Dienstleister und Hosting-Provider zur Bereitstellung der Plattform
  • Zahlungsdienstleister zur Abwicklung von Transaktionen und Rechnungswesen
  • Externe Support- und Beratungsdienstleister im Rahmen von Implementierungsprojekten
  • Öffentliche Stellen, sofern gesetzliche Melde- oder Auskunftspflichten bestehen
  • Analyse- und Monitoring-Dienstleister zur Verbesserung der Dienste (mit geeigneten vertraglichen Maßnahmen)
  • Konzerngesellschaften für administrative und operative Zwecke, soweit vertraglich und technisch geregelt

Internationale Datenübermittlungen

Datenübermittlungen an Empfänger außerhalb des Europäischen Wirtschaftsraums können erforderlich sein, wenn Dienstleister oder Subunternehmer ihren Sitz in Drittstaaten haben. Solche Übermittlungen erfolgen nur, wenn ein angemessenes Datenschutzniveau gewährleistet ist oder geeignete Schutzmaßnahmen getroffen wurden.

Als Schutzmaßnahmen kommen beispielsweise Standardvertragsklauseln, verbindliche interne Datenschutzregelungen oder von der Aufsichtsbehörde anerkannte Mechanismen zum Einsatz. Bei Bedarf informieren wir Sie über die konkreten Garantien für eine bestimmte Übermittlung.

Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie es für die angegebenen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen dies vorsehen. Nach Wegfall des Verarbeitungszwecks werden Daten routinemäßig gelöscht oder anonymisiert.

Account- und Vertragsdaten werden für die Dauer der Geschäftsbeziehung und darüber hinaus für den Zeitraum gesetzlicher Aufbewahrungspflichten gespeichert; Geschaeft- und steuerrechtliche Fristen können bis zu sieben Jahre betragen.

Kommunikationsdaten aus Support- und Vertragsgesprächen werden in der Regel für die Dauer der Vertragsbeziehung und zusätzlich für die Klärung nachgelagerter Sachverhalte gespeichert, typischerweise für bis zu zwei Jahre, sofern keine anderen Verpflichtungen bestehen.

Technische Logs und Monitoring-Daten werden zur Fehleranalyse und Sicherheitsüberprüfung zeitlich begrenzt gespeichert; standardmäßig erfolgt eine Löschung oder Aggregation innerhalb von zwölf Monaten, soweit keine besonderen Vorfälle längere Speicherung erfordern.

Auf Anfrage werden personenbezogene Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigte Interessen einer weiteren Speicherung entgegenstehen. In Fällen, in denen eine vollständige Löschung nicht möglich ist, werden Daten eingeschränkt und anonymisiert.

Sicherheit der Verarbeitung

BizLabSystem setzt angemessene technische und organisatorische Maßnahmen ein, um Daten vor unberechtigtem Zugriff, Verlust oder Missbrauch zu schützen. Sicherheitskonzepte werden regelmäßig überprüft und an aktuelle Bedrohungslagen angepasst. Zugriffskontrollen, Verschlüsselung und Protokollierung sind Bestandteile unseres Sicherheitsansatzes.

  • Verschlüsselung von Datenübertragung (TLS) und, wo sinnvoll, Verschlüsselung ruhender Daten
  • Zugriffsrechte nach dem Prinzip der geringsten Rechte, Multi-Faktor-Authentifizierung für administrative Konten
  • Regelmäßige Sicherheitsüberprüfungen, Penetrationstests und Updates der eingesetzten Software
05

Ihre Nutzerrechte

Als betroffene Person haben Sie verschiedene Rechte in Bezug auf Ihre personenbezogenen Daten. Zur Ausübung dieser Rechte können Sie sich an die untenstehenden Kontaktmöglichkeiten wenden. Wir bearbeiten Anfragen innerhalb angemessener Fristen und prüfen Identitätsnachweise zum Schutz vor unbefugter Auskunftserteilung.

  • Auskunftsrecht über die verarbeiteten personenbezogenen Daten
  • Recht auf Berichtigung unrichtiger Daten
  • Recht auf Löschung, sofern keine Aufbewahrungspflichten bestehen
  • Recht auf Einschränkung der Verarbeitung
  • Widerspruchsrecht gegen Verarbeitung aus berechtigten Interessen
  • Recht auf Datenübertragbarkeit für bestimmte Datenverarbeitungen
  • Widerruf erteilter Einwilligungen für die Zukunft
  • Beschwerderecht bei der zuständigen Datenschutzaufsichtsbehörde

Anfragen zu Betroffenenrechten und Kontakt

Sie können bei BizLabSystem Auskunft über die zu Ihrer Person gespeicherten Daten verlangen und deren Berichtigung oder Löschung beantragen. Senden Sie Ihre Anfrage bitte per E-Mail an [email protected] oder schriftlich an die angegebene Geschäftsadresse. Zur Wahrung der Datensicherheit behalten wir uns vor, die Identität des Anfragenden zu prüfen.

[email protected]

Wir prüfen eingehende Auskunfts- oder Löschanfragen in der Regel innerhalb von 30 Tagen und informieren Sie über das weitere Vorgehen. In komplexen Fällen kann die Bearbeitung bis zu 60 Tage dauern; wir werden Sie rechtzeitig über den Status informieren.

Marketingkommunikation

BizLabSystem nutzt Kontaktdaten nur für gezielte Informationen zu Produkten und Services, sofern Sie dem zugestimmt haben. Die Inhalte sind fachlich ausgerichtet, betreffen Software-Updates, Sicherheitshinweise und branchenspezifische Empfehlungen. Sie können Ihre Einwilligung jederzeit widerrufen, ohne dass hierfür Gründe angeführt werden müssen.

Um Marketing-E-Mails abzubestellen, klicken Sie bitte auf den Abmeldelink in der jeweiligen Nachricht oder senden Sie eine E-Mail an [email protected] mit dem Betreff 'Abmeldung Marketing'. Die Abmeldung wird innerhalb weniger Tage umgesetzt.

Schutz von Minderjährigen

Unsere Angebote richten sich an Unternehmen und berufliche Nutzer. BizLabSystem erhebt bewusst keine personenbezogenen Daten von Kindern unter 16 Jahren für Marketingzwecke. Sollten uns versehentlich Daten eines Minderjährigen vorliegen, kontaktieren Sie bitte [email protected] mit einem Hinweis zur Löschung der betreffenden Daten.

Links zu Drittanbietern

Auf BizLabSystem.digital finden sich gelegentlich Verlinkungen zu externen Diensten. BizLabSystem trägt keine Verantwortung für Datenschutzpraktiken externer Anbieter. Prüfen Sie die Datenschutzerklärungen der verlinkten Seiten, bevor Sie personenbezogene Daten übermitteln.

Aktualisierungen der Datenschutzerklärung

Wir aktualisieren diese Datenschutzerklärung bei Bedarf, zum Beispiel bei neuen gesetzlichen Vorgaben oder geänderten Datenverarbeitungsprozessen. Wesentliche Änderungen werden wir auf BizLabSystem.digital kenntlich machen und, sofern erforderlich, darüber informieren. Das Änderungsdatum und Versionshinweise finden Sie unten.