Datenschutzerklärung

Stand: 16. Juli 2026

1. Verantwortliche Stelle

Verantwortlich für die Datenverarbeitung auf dieser Website:

Paul Lotz (firmafind)
Breitenseer Straße 76/1/22
1140 Wien, Österreich

E-Mail: [email protected]
Website: firmafind.at

2. Allgemeines

Der Schutz Ihrer persönlichen Daten ist uns ein wichtiges Anliegen. Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten wir erheben, für welche Zwecke sie verarbeitet werden und welche Rechte Ihnen zustehen.

Die Verarbeitung personenbezogener Daten erfolgt stets im Einklang mit der Datenschutz-Grundverordnung (DSGVO) und dem österreichischen Datenschutzgesetz (DSG).

3. Datenerfassung auf dieser Website

3.1 Registrierung und Benutzerkonto

Bei der Registrierung eines Benutzerkontos erfassen wir folgende Daten:

  • Name: Zur Personalisierung und direkten Kontaktaufnahme
  • E-Mail-Adresse: Zur Verifizierung, Authentifizierung und Systemkommunikation
  • Passwort: In kryptografisch verschlüsselter Form (bcrypt) zur Authentifizierung
  • Registrierungsdatum: Zur Verwaltung Ihres Accounts und der Tarifstufen

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Speicherdauer: Bis zur Löschung Ihres Accounts oder bis zum Ablauf gesetzlicher Aufbewahrungsfristen.

3.2 API-Nutzung und Protokollierung

Bei jedem Aufruf der API werden automatisiert folgende Protokolldaten erfasst:

  • Benutzer-ID: Zur Zuordnung der API-Abrufe zum jeweiligen Account
  • API-Key-ID: Zur Identifikation des verwendeten Schlüssels
  • Endpunkt: Welcher API-Endpunkt aufgerufen wurde
  • Zeitstempel: Zeitpunkt des API-Abrufs
  • Antwortzeit: Zur Performance-Überwachung und Systemoptimierung
  • Statuscode: Erfolg oder Fehlermeldung der Abfrage
  • IP-Adresse: Zu Sicherheitszwecken und zur Missbrauchserkennung

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Systemsicherheit und Verfügbarkeit)

Speicherdauer: API-Nutzungsprotokolle werden 90 Tage gespeichert und anschließend automatisiert gelöscht.

3.3 Zahlungsdaten

Bei kostenpflichtigen Abonnements oder dem Kauf von Credits erfolgt die Zahlungsabwicklung über unseren Zahlungsdienstleister. Wir speichern selbst keine vollständigen Kreditkartendaten. Es werden lediglich folgende Daten gespeichert:

  • Transaktions-ID
  • Rechnungsbetrag und Währung
  • Zeitpunkt der Transaktion
  • Zahlungsstatus

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Speicherdauer: Gemäß gesetzlicher Aufbewahrungspflichten nach der Bundesabgabenordnung (7 Jahre gemäß § 132 BAO).

4. Cookies und Webspeicher

Unsere Website verwendet technisch notwendige Cookies und Speicherfunktionen, um den sicheren Betrieb der Plattform zu gewährleisten:

4.1 Technisch notwendige Cookies

Diese Elemente sind für den technischen Betrieb und die Sicherheit der Plattform zwingend erforderlich:

  • Sitzungs-Cookie: Zur sicheren Aufrechterhaltung eingeloggter Nutzersitzungen
  • CSRF-Token: Zum Schutz vor Cross-Site-Request-Forgery-Angriffen

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionierenden, sicheren Website)

5. Datenweitergabe & Auftragsverarbeiter

Wir übermitteln personenbezogene Daten nur an vertraglich gebundene Auftragsverarbeiter, die den strengen Vorgaben der DSGVO unterliegen:

  • Zahlungsabwicklung: Stripe Payments Europe Ltd. (Irland/EU) zur sicheren Abwicklung von Abonnements und Zahlungen.
  • Cloud-Hosting & Datenbank: Serverinfrastruktur in zertifizierten Rechenzentren innerhalb der Europäischen Union (Deutschland / Österreich).
  • Transaktions-E-Mails: Amazon Web Services EMEA SARL (Luxemburg / Rechenzentrum Frankfurt am Main, Deutschland) für den technischen Versand von Verifizierungs- und Systemnachrichten.
  • Gesetzliche Verpflichtungen: Auskunftserteilung im Fall zwingender gesetzlicher oder gerichtlicher Anordnungen.

Alle Dienstleister sind vertraglich über Auftragsverarbeitungsverträge (AVV) gemäß Art. 28 DSGVO gebunden. Eine ungesicherte Datenübertragung in Drittstaaten findet nicht statt.

6. Single Sign-On (Google OAuth)

Bei einer Anmeldung über Google OAuth werden folgende Daten von Google an uns übermittelt:

  • Name
  • E-Mail-Adresse
  • Profilbild (optional)
  • Google User-ID

Die Authentifizierung erfolgt direkt bei Google. Wir erhalten lediglich die für die Registrierung erforderlichen Daten. Weitere Informationen finden Sie in der Datenschutzerklärung von Google.

7. Ihre Rechte als betroffene Person

Bezüglich Ihrer bei uns verarbeiteten Daten stehen Ihnen nach der DSGVO folgende Rechte zu:

  • Auskunftsrecht (Art. 15 DSGVO): Sie können Auskunft über die von uns verarbeiteten Daten verlangen.
  • Recht auf Berichtigung (Art. 16 DSGVO): Sie können die unverzügliche Berichtigung unrichtiger Daten verlangen.
  • Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung Ihrer Daten fordern.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie können verlangen, Ihre Daten in einem strukturierten, gängigen Format zu erhalten.
  • Widerspruchsrecht (Art. 21 DSGVO): Sie können der Datenverarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen.
  • Widerrufsrecht bei Einwilligungen (Art. 7 Abs. 3 DSGVO): Einmal erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Zur Ausübung Ihrer Rechte kontaktieren Sie uns gerne unter: [email protected]

8. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um Ihre Daten gegen Manipulation, Verlust, Zerstörung oder unbefugten Zugriff zu schützen:

  • SSL/TLS-Verschlüsselung bei allen Datenübertragungen
  • Kryptografisch sichere Passwortspeicherung (bcrypt)
  • Regelmäßige Sicherheitsaktualisierungen und Backups
  • Strikte Zugriffsbeschränkungen auf Produktionsdaten
  • Hosting in ISO-zertifizierten Rechenzentren in der EU (Österreich / Deutschland)

9. Datenübermittlung in Drittstaaten

Ihre Daten werden nicht an unberechtigte Empfänger außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übermittelt. Sämtliche Server und Kern-Dienstleister befinden sich in der EU.

10. Kontolöschung und Aufbewahrungsdauer

Ihre Daten werden gelöscht, sobald sie für die Zwecke ihrer Erhebung nicht mehr erforderlich sind. Ausgenommen hiervon sind Daten, die gesetzlichen Aufbewahrungsfristen unterliegen (z. B. Abrechnungsdaten: 7 Jahre).

Sie können Ihr Benutzerkonto jederzeit in den Dashboard-Einstellungen löschen. Nach der Löschung werden alle personenbezogenen Daten innerhalb von 30 Tagen vollständig entfernt, sofern keine gesetzlichen Pflichten entgegenstehen.

11. Beschwerderecht bei der Aufsichtsbehörde

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen das Datenschutzrecht verstößt, steht Ihnen das Recht zu, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen:

Österreichische Datenschutzbehörde
Barichgasse 40-42
1030 Wien
Telefon: +43 1 52 152-0
E-Mail: [email protected]
Website: www.dsb.gv.at

12. Änderungen dieser Datenschutzerklärung

Wir behalten uns das Recht vor, diese Datenschutzerklärung bei Bedarf an geänderte Rechtslagen oder Änderungen unseres Leistungsspektrums anzupassen. Die jeweils aktuelle Fassung ist stets auf unserer Website abrufbar. Bei wesentlichen Änderungen werden registrierte Nutzer per E-Mail informiert.

13. Kontakt

Bei Fragen zum Datenschutz erreichen Sie uns jederzeit unter:
Support: [email protected]