Datenschutzerklärung
Information gemäß DSGVO und österreichischem Datenschutzgesetz (DSG) · Version 2026-08-01
1. Verantwortlicher
Fabio Grahl
Einzelunternehmer (nicht im Firmenbuch eingetragen)
Geschäftsbezeichnung: Logisstrix
Bergfeld 34, 6233 Kramsach, Österreich
E-Mail: info@logisstrix.at
Website: https://www.logisstrix.at
Ein Datenschutzbeauftragter ist gesetzlich nicht bestellt. Datenschutzanfragen richten Sie bitte an die oben genannte E-Mail-Adresse.
Logisstrix ist ein ausschließlich an Unternehmer gerichtetes B2B-Angebot. Nutzt ein Firmenkunde Logisstrix zur Verarbeitung von Daten seiner Mitarbeiter, ist der Firmenkunde insoweit Verantwortlicher und Logisstrix Auftragsverarbeiter (siehe AVV).
2. Verarbeitete Datenkategorien
Kundenkonten (Firmeninhaber/Administratoren): E-Mail-Adresse, Name bzw. Anzeigename, Passwort-Hash, Firmenname, Firmenanschrift (inkl. Land/PLZ zur Prüfung des B2B-Angebots in Österreich), Rolle, Zeitpunkt der letzten Anmeldung, Zustimmung zu AGB und B2B-Bestätigung.
Mitarbeiterkonten: E-Mail-Adresse, Anzeigename, Rolle, Berechtigungen, Einladungsdaten (Einladungscode, Zeitpunkt der Annahme), Zuordnung zum Firmenkonto sowie die von ihnen ausgelösten Buchungen. Angelegt werden diese Konten durch den jeweiligen Firmenkunden.
Lager- und Inhaltsdaten: Artikel, Produkte und Stücklisten, Werkzeuge (inkl. Halter, Prüf- und Reparaturdaten), Hilfsstoffe, Lager- und Fahrzeugstandorte, Bestände, Mindestbestände, Umbuchungen sowie Bestandsbewegungen mit Zeitstempel und auslösendem Benutzerkonto.
QR-Codes: Die erzeugten QR-Codes enthalten ausschließlich eine technische Kennung (ID) des jeweiligen Artikels, Produkts oder Werkzeugs. Es sind keine personenbezogenen Daten im QR-Code kodiert. Beim Scannen wird die Kamera lokal im Browser des Geräts verwendet; es werden keine Kamerabilder an unsere Server übertragen, sondern nur die erkannte Kennung.
Zahlungsdaten: Tarif, Abrechnungsstatus, Beginn und Ende der Abrechnungsperiode, Kunden- und Abonnement-Kennungen des Zahlungsdienstleisters sowie Rechnungsdaten. Kartendaten werden ausschließlich durch Stripe verarbeitet und von uns weder erhoben noch gespeichert.
Server-Logs und technische Daten: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Adresse, Statuscode, übertragene Datenmenge, Referrer, Browsertyp und Betriebssystem sowie Fehlerprotokolle. Diese Daten fallen beim Betrieb von Hosting, CDN und Datenbank automatisch an.
Support- und Kontaktdaten: Inhalt Ihrer Anfrage, E-Mail-Adresse und Name, sofern Sie uns kontaktieren.
3. Zwecke und Rechtsgrundlagen
- Bereitstellung, Betrieb und Support der Anwendung, Verwaltung von Konten, Lagerdaten und Buchungen: Vertragserfüllung bzw. vorvertragliche Maßnahmen, Art. 6 Abs. 1 lit. b DSGVO.
- Abwicklung von Abonnements, Zahlungen und Rechnungen: Art. 6 Abs. 1 lit. b DSGVO sowie Erfüllung rechtlicher Pflichten (Buchführung, Aufbewahrung), Art. 6 Abs. 1 lit. c DSGVO iVm § 132 BAO.
- IT-Sicherheit, Missbrauchs- und Fehlererkennung, Server-Logs, Backups: berechtigtes Interesse an einem sicheren und stabilen Betrieb, Art. 6 Abs. 1 lit. f DSGVO.
- Versand system- und vertragsbezogener E-Mails (Registrierungsbestätigung, Einladungen, Passwortzurücksetzung, Mindestbestands- und Abrechnungshinweise): Art. 6 Abs. 1 lit. b DSGVO.
- Prüfung, ob es sich um ein österreichisches Unternehmen handelt: Art. 6 Abs. 1 lit. b und lit. f DSGVO (vertragsgemäßes B2B-Angebot).
- Bearbeitung von Support- und Betroffenenanfragen: Art. 6 Abs. 1 lit. b, lit. c und lit. f DSGVO.
Die Bereitstellung der Konto- und Firmendaten ist für den Vertragsabschluss erforderlich; ohne diese Angaben kann Logisstrix nicht genutzt werden.
4. Cookies und lokale Speicherung
Wir setzen ausschließlich technisch notwendige Cookies bzw. Einträge im Local Storage des Browsers ein. Diese dienen der Anmeldung („angemeldet bleiben“, Sitzungstoken des Authentifizierungsdienstes), der Speicherung Ihrer Cookie-Entscheidung sowie grundlegender Anwendungseinstellungen.
Rechtsgrundlage ist § 165 Abs. 3 TKG 2021 (unbedingt erforderliche Speicherung) sowie Art. 6 Abs. 1 lit. b und lit. f DSGVO. Eine Einwilligung ist hierfür nicht erforderlich.
Es werden keine Tracking-, Analyse-, Profiling- oder Werbe-Cookies gesetzt, kein Web-Analytics-Dienst und keine Social-Media-Plug-ins eingebunden. Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling statt.
Sitzungstoken bleiben bis zur Abmeldung oder bis zum Ablauf des Tokens gespeichert; die Cookie-Entscheidung wird dauerhaft im Browser gespeichert und kann durch Löschen der Browserdaten zurückgesetzt werden.
5. Schriftarten und externe Ressourcen
Die Anwendung lädt Schriftarten von Google Fonts (Google Ireland Limited). Dabei wird Ihre IP-Adresse an Google übertragen. Rechtsgrundlage ist unser berechtigtes Interesse an einer einheitlichen und performanten Darstellung, Art. 6 Abs. 1 lit. f DSGVO.
6. Empfänger und Auftragsverarbeiter
Wir setzen sorgfältig ausgewählte Dienstleister als Auftragsverarbeiter gemäß Art. 28 DSGVO ein:
- Supabase (Datenbank, Authentifizierung, Dateispeicher, Server-Logs) – Hosting in der EU-Region. Verarbeitet Konto-, Firmen-, Lager- und Bewegungsdaten.
- Lovable / Hosting- und Anwendungsbetrieb – Bereitstellung und Auslieferung der Web-Anwendung sowie Versand system- und auth-bezogener E-Mails über die Absenderdomain info.logisstrix.at.
- Cloudflare, Inc. (CDN, DNS, DDoS-Schutz, Edge-Auslieferung) – verarbeitet technische Verbindungsdaten und IP-Adressen.
- Stripe Payments Europe, Ltd., Dublin (Zahlungsabwicklung, Abonnementverwaltung, Rechnungen) – verarbeitet Zahlungs-, Rechnungs- und Kontaktdaten. Stripe ist insoweit eigenständig Verantwortlicher.
- Google Ireland Limited (Auslieferung von Schriftarten).
Darüber hinaus geben wir Daten nur weiter, wenn wir gesetzlich dazu verpflichtet sind (z. B. gegenüber Behörden oder Gerichten) oder es zur Rechtsverfolgung erforderlich ist. Ein Verkauf von Daten findet nicht statt.
7. Drittlandübermittlung
Wir betreiben die Anwendung und die Datenbank in der Europäischen Union. Bei einzelnen Dienstleistern (insbesondere Cloudflare und Stripe sowie deren Konzerngesellschaften) kann es zu einer Verarbeitung in Drittländern, insbesondere in den USA, kommen.
Grundlage sind in diesen Fällen die Standardvertragsklauseln der Europäischen Kommission gemäß Art. 46 Abs. 2 lit. c DSGVO, ergänzende Schutzmaßnahmen sowie – soweit anwendbar – eine Zertifizierung nach dem EU-US Data Privacy Framework gemäß Art. 45 DSGVO.
8. Speicherdauer
- Konto- und Firmendaten: für die Dauer des Vertragsverhältnisses.
- Lager-, Werkzeug- und Bewegungsdaten: für die Dauer des Vertragsverhältnisses; nach Vertragsende bleiben sie für 30 Kalendertage zum Export abrufbar und werden danach gelöscht oder anonymisiert.
- Mitarbeiterkonten: bis zur Entfernung durch den Firmenkunden oder bis zur Löschung des Firmenkontos; bereits erfolgte Buchungen bleiben zu Nachvollziehbarkeitszwecken anonymisiert erhalten.
- Rechnungs- und Abrechnungsdaten: 7 Jahre gemäß § 132 BAO (bzw. bis zum Ablauf der gesetzlichen Aufbewahrungsfrist).
- Server-Logs: in der Regel bis zu 30 Tage, Sicherheitsvorfälle länger, soweit erforderlich.
- Backups: Überschreibung im Rahmen der regulären Sicherungszyklen (in der Regel bis 30 Tage).
- Support-Korrespondenz: bis zu 3 Jahre nach Abschluss der Anfrage.
9. Löschung von Konten und Firmenkonten
Angemeldete Nutzer können ihr persönliches Konto jederzeit unter „Einstellungen“ selbst löschen. Die Löschung erfordert eine ausdrückliche Sicherheitsbestätigung und kann nicht rückgängig gemacht werden.
Firmeninhaber können das gesamte Firmenkonto samt Mitarbeiterkonten, Lager- und Bewegungsdaten löschen oder das Eigentum zuvor an eine andere Person übertragen. Vor der Löschung steht die Exportfunktion zur Verfügung.
Gesetzliche Aufbewahrungspflichten (insbesondere für Rechnungsdaten) bleiben von einer Löschung unberührt; die betroffenen Daten werden in diesem Fall gesperrt und nach Ablauf der Frist gelöscht.
10. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Wenden Sie sich dazu an info@logisstrix.at. Betreffen Ihre Daten das Konto eines Firmenkunden, leiten wir die Anfrage an den verantwortlichen Firmenkunden weiter.
Ihnen steht ein Beschwerderecht bei der Österreichischen Datenschutzbehörde zu (Barichgasse 40–42, 1030 Wien, www.dsb.gv.at).
11. Datensicherheit
Die Übertragung erfolgt ausschließlich verschlüsselt über TLS. Zugriffe auf Firmendaten sind durch Authentifizierung, rollenbasierte Berechtigungen und Zugriffsregeln auf Datenbankebene (Row Level Security) auf das jeweilige Firmenkonto beschränkt. Passwörter werden ausschließlich als Hash gespeichert.
12. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Verarbeitung oder die rechtlichen Rahmenbedingungen ändern. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.
Versionsstand: 2026-08-01