Home
Leistungen
BlogKontakt

Leistungen

  • Custom Software Development
  • KI-Integration & Automatisierung
  • Strategische IT-Beratung

Unternehmen

  • Alle Leistungen
  • Blog
  • Kontakt

Rechtliches

  • Impressum
  • Datenschutz

Deisboeck IT Newsletter

Mit der Anmeldung stimmen Sie unserer Datenschutzerklärung zu

2026 Deisböck IT Solutions GmbH. Alle Rechte vorbehalten.

Datenschutzerklärung

Deisböck IT Solutions GmbH · Stand: 01.01.2026

Cookie-Einstellungen

Sie können Ihre Cookie-Präferenzen jederzeit anpassen.

1. Verantwortlicher

Deisböck IT Solutions GmbH
Am Gutshof 11b, 84378 Dietersburg, Deutschland

Telefon: +49 151 75078645
E-Mail: info@deisboeck-it.de
Website: https://www.deisboeck-it.de

Vertreten durch den Geschäftsführer: Matthias Deisböck

Kontakt für Datenschutzanfragen: service@deisboeck-it.de

Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen gemäß Art. 37 DSGVO i. V. m. § 38 BDSG nicht vorliegen.

2. Allgemeine Hinweise zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten ausschließlich im Einklang mit der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) sowie dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG). Eine Verarbeitung erfolgt nur, wenn eine gesetzliche Erlaubnis besteht oder eine wirksame Einwilligung vorliegt.

3. Kategorien personenbezogener Daten

Je nach Nutzung unserer Leistungen verarbeiten wir insbesondere: Bestandsdaten (Name, Adresse, Firma, Kundennummer), Kontaktdaten (E-Mail-Adresse, Telefonnummer), Vertragsdaten (Vertragsgegenstand, Laufzeit, Abrechnungsdaten), Zahlungsdaten (Bankverbindung, Rechnungsinformationen), Nutzungsdaten (Zugriffszeiten, genutzte Funktionen), Inhaltsdaten (Daten, die in unsere Systeme eingegeben oder hochgeladen werden), technische Daten (IP-Adresse, Geräteinformationen, Logdaten) sowie Kommunikationsdaten (E-Mail-Inhalte, Gesprächsinhalte).

4. Zwecke und Rechtsgrundlagen der Verarbeitung

ZweckRechtsgrundlage
Vertragsanbahnung und -durchführungArt. 6 Abs. 1 lit. b DSGVO
Erfüllung rechtlicher VerpflichtungenArt. 6 Abs. 1 lit. c DSGVO
Technischer Betrieb und SicherheitArt. 6 Abs. 1 lit. f DSGVO
Kommunikation und SupportArt. 6 Abs. 1 lit. b oder f DSGVO
Einwilligungsbasierte VerarbeitungenArt. 6 Abs. 1 lit. a DSGVO

Unsere berechtigten Interessen liegen insbesondere im sicheren Betrieb unserer IT-Systeme, in der Missbrauchsverhinderung, der effizienten Leistungserbringung sowie der Kundenkommunikation.

5. Vertragsabwicklung und Kundenbeziehung

5.1 Kontaktaufnahme

Bei Kontaktaufnahme per E-Mail, Telefon oder Kontaktformular verarbeiten wir die von Ihnen übermittelten Daten (Name, E-Mail-Adresse, Telefonnummer, Inhalt der Anfrage) zur Bearbeitung Ihres Anliegens.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung).

5.2 Vertragsdurchführung

Zur Durchführung von Verträgen über Software, SaaS-Dienste, IT-Dienstleistungen und Hardware verarbeiten wir Bestands-, Kontakt-, Vertrags- und Zahlungsdaten, soweit dies für die Erfüllung vertraglicher Pflichten erforderlich ist.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer: Für die Dauer der Geschäftsbeziehung zuzüglich gesetzlicher Aufbewahrungsfristen (siehe Abschnitt 11).

5.3 Kundenkonto und Zugangsdaten

Für unsere SaaS-Dienste stellen wir Kundenkonten bereit. Dabei verarbeiten wir Anmeldedaten (E-Mail, Passwort-Hash), Kontoinformationen und Nutzungshistorie.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer: Bis zur Löschung des Kontos, spätestens 30 Tage nach Vertragsende und Ablauf der Datenexportfrist.

5.4 Pflicht zur Bereitstellung

Soweit die Bereitstellung personenbezogener Daten für einen Vertragsschluss erforderlich ist, müssen Sie diese Daten bereitstellen. Ohne diese Daten kann der Vertrag ggf. nicht geschlossen oder durchgeführt werden.

Datenquellen: Wir verarbeiten grundsätzlich Daten, die Sie uns bereitstellen. Sofern wir Daten nicht direkt bei Ihnen erheben, informieren wir Sie nach Maßgabe von Art. 14 DSGVO.

6. SaaS-Leistungen und Auftragsverarbeitung

6.1 Verarbeitung im Rahmen von SaaS-Diensten

Bei Nutzung unserer Software- und Cloud-Dienste verarbeiten wir technische Daten (IP-Adresse, Browser, Betriebssystem, Zugriffszeiten), Nutzungsdaten (Funktionsaufrufe, Konfigurationen, Fehlermeldungen) sowie Inhaltsdaten (alle Daten, die Sie in unsere Software eingeben oder hochladen).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

6.2 Auftragsverarbeitung

Soweit wir personenbezogene Daten im Auftrag unserer Kunden verarbeiten, handeln wir als Auftragsverarbeiter gemäß Art. 28 DSGVO. In diesem Fall wird ein gesonderter Auftragsverarbeitungsvertrag (AVV) geschlossen. Einen Muster-AVV stellen wir auf Anfrage bereit.

6.3 Serverstandort und Hosting

Unsere SaaS-Dienste werden auf Servern innerhalb Deutschlands gehostet. Die Datenverarbeitung durch unseren Hostinganbieter erfolgt auf Grundlage eines AVV gemäß Art. 28 DSGVO.

6.4 Datenexport und Löschung nach Vertragsende

Nach Beendigung eines SaaS-Vertrags haben Sie 30 Tage Zeit, Ihre Daten zu exportieren. Nach Ablauf der Frist werden Ihre Inhaltsdaten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen (z. B. IT-Sicherheit, Nachweiszwecke) entgegenstehen. Daten in Backups werden im Rahmen der turnusmäßigen Überschreibung gelöscht.

7. Einsatz von Künstlicher Intelligenz

7.1 KI als Werkzeug

Wir setzen KI-basierte Systeme, insbesondere Large Language Models (LLMs), als unterstützende Werkzeuge bei der Erbringung unserer Leistungen ein. Dies dient der Effizienzsteigerung und Qualitätsverbesserung.

7.2 Umgang mit personenbezogenen Daten

Für den Einsatz von KI-Systemen gelten folgende Grundsätze:

  • Kein Training mit Kundendaten: Kundendaten werden nicht für das Training von KI-Modellen verwendet. Wir nutzen ausschließlich API-Zugriffe ohne Trainingsfreigabe.
  • Minimierung personenbezogener Daten: Personenbezogene Daten werden vor der Verarbeitung durch KI-Systeme soweit möglich anonymisiert oder pseudonymisiert.
  • Auftragsverarbeitung: Je nach Einsatzszenario erfolgt die Einbindung von KI-Dienstleistern als Auftragsverarbeiter oder – soweit rechtlich erforderlich – als eigenständig Verantwortliche. In jedem Fall stellen wir durch geeignete Verträge und Garantien ein angemessenes Datenschutzniveau sicher.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (sofern vertraglich vereinbart) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Leistungserbringung).

7.3 Drittlandübermittlung bei KI-Diensten

Die Verarbeitung kann abhängig vom eingesetzten Dienst auch in Staaten außerhalb der EU/des EWR erfolgen, insbesondere in den USA. Die Übermittlung erfolgt ausschließlich auf Basis von EU-Standardvertragsklauseln gemäß Beschluss (EU) 2021/914 sowie ergänzender technischer und organisatorischer Schutzmaßnahmen. Soweit Anbieter unter dem EU-U.S. Data Privacy Framework zertifiziert sind, kann dieses ergänzend herangezogen werden; vorrangig erfolgt die Absicherung über EU-Standardvertragsklauseln und zusätzliche Schutzmaßnahmen.

Eine aktuelle Liste der eingesetzten KI-Anbieter und Unterauftragnehmer stellen wir auf Anfrage bereit.

7.4 Transparenz gemäß KI-Verordnung (EU) 2024/1689

Sofern Sie direkt mit KI-Systemen interagieren (z. B. Chatbots, Telefonassistenten), werden Sie zu Beginn der Interaktion darauf hingewiesen. KI-generierte Inhalte werden, soweit technisch umsetzbar und gesetzlich erforderlich, entsprechend gekennzeichnet.

7.5 Keine automatisierten Einzelentscheidungen

Wir treffen keine Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen, ausschließlich auf Basis automatisierter Verarbeitung einschließlich Profiling (Art. 22 DSGVO). KI-Systeme dienen lediglich als Unterstützungswerkzeuge; finale Entscheidungen werden von Menschen getroffen.

8. Website und Cookies

8.1 Server-Logfiles

Bei jedem Aufruf unserer Website erfasst unser Server automatisch technisch erforderliche Daten (IP-Adresse – in der Regel in gekürzter Form, Datum und Uhrzeit, aufgerufene Seite, übertragene Datenmenge, Referrer-URL, Browser und Betriebssystem).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: 90 Tage.

8.2 Cookies

Wir verwenden ausschließlich technisch notwendige Cookies (Session-Management, Sicherheitsfunktionen, Spracheinstellungen). Analyse- oder Marketing-Cookies setzen wir nicht ein.
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG.

8.3 SSL/TLS-Verschlüsselung

Unsere Website nutzt eine SSL/TLS-Verschlüsselung zum Schutz der Datenübertragung.

9. Kommunikation

9.1 E-Mail

Bei E-Mail-Kontakt verarbeiten wir Ihre E-Mail-Adresse und den Inhalt Ihrer Nachricht. Unverschlüsselte E-Mails können auf dem Transportweg eingesehen werden. Für vertrauliche Informationen bieten wir auf Anfrage verschlüsselte Kommunikation an.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b oder f DSGVO.

9.2 Telefon und KI-gestützter Telefonassistent

Bei telefonischer Kontaktaufnahme verarbeiten wir Ihre Telefonnummer und den Gesprächsinhalt. Wir setzen einen KI-gestützten Telefonassistenten ein, der Anrufe entgegennimmt und Anliegen erfasst. Sie werden zu Beginn des Gesprächs darauf hingewiesen.

Verarbeitete Daten: Telefonnummer, Gesprächsinhalt, ggf. Transkription.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Erreichbarkeit).
Speicherdauer: Eine Aufzeichnung von Telefongesprächen erfolgt nur, wenn dies vorab ausdrücklich angekündigt und Ihre Einwilligung eingeholt wurde. Sofern Transkripte/Notizen zur Bearbeitung erstellt werden, werden diese nach Abschluss des Anliegens, spätestens nach 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

10. Empfänger und Drittlandtransfers

10.1 Kategorien von Empfängern

Personenbezogene Daten können an folgende Kategorien von Empfängern weitergegeben werden: Hosting- und IT-Dienstleister, Cloud- und Infrastrukturprovider, KI-Anbieter (siehe Abschnitt 7), Zahlungs- und Abrechnungsdienstleister, Steuerberater und Wirtschaftsprüfer sowie Behörden (bei gesetzlicher Verpflichtung).

10.2 Drittlandtransfers

Soweit personenbezogene Daten in Länder außerhalb des EWR übermittelt werden, stellen wir ein angemessenes Schutzniveau sicher durch:

  • Angemessenheitsbeschlüsse: der EU-Kommission (insbesondere EU-U.S. Data Privacy Framework)
  • Standardvertragsklauseln: EU-Standardvertragsklauseln gemäß Beschluss (EU) 2021/914
  • Ergänzende Maßnahmen: Verschlüsselung, Pseudonymisierung, vertragliche Zusatzvereinbarungen

11. Speicherdauer und Löschfristen

Personenbezogene Daten werden gelöscht, sobald der Verarbeitungszweck entfällt und keine gesetzlichen Aufbewahrungspflichten bestehen.

DatenkategorieSpeicherdauerGrundlage
Vertragsdaten und Rechnungsdaten10 Jahre nach Vertragsende§§ 147 AO, 257 HGB
Geschäftskorrespondenz6 Jahre§ 257 HGB
Kundenstammdaten3 Jahre nach Vertragsende§ 195 BGB (Verjährung)
Server-Logfiles90 TageSicherheitsinteresse
Support-Anfragen3 Jahre nach AbschlussDokumentationszwecke
SaaS-Inhaltsdaten30 Tage nach VertragsendeDatenexportfrist

12. Rechte der betroffenen Personen

Sie haben folgende Rechte:

  • Auskunft über die verarbeiteten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung Ihrer Daten (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Widerspruchsrecht (Art. 21 DSGVO)

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten, die auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) erfolgt, Widerspruch einzulegen. Wir verarbeiten Ihre Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

Zuständige Aufsichtsbehörde:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach
www.lda.bayern.de

13. Datensicherheit

Wir setzen angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer Daten ein, insbesondere:

  • Verschlüsselung der Datenübertragung (TLS 1.3)
  • Verschlüsselung ruhender Daten (AES-256)
  • Zugriffskontrollen und Berechtigungskonzepte
  • Regelmäßige Sicherheitsupdates
  • Backup-Strategien mit georedundanter Speicherung
  • Sensibilisierung der Mitarbeiter

Diese Maßnahmen werden regelmäßig überprüft und dem Stand der Technik angepasst.

14. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf an rechtliche oder technische Entwicklungen anzupassen. Die jeweils aktuelle Version finden Sie auf unserer Website.

Letzte Aktualisierung: 01.01.2026