MK-i Logo
MK-i Workflow Automations Workflow & Process Automation
← Startseite

Datenschutzerklärung

1. Verantwortlicher

MK-i Workflow Automations GmbH in Gründung
M.-Lang-Gasse 5
2380 Perchtoldsdorf
Österreich

E-Mail: [email protected]

2. Datenerfassung auf unserer Website

Unsere Website ist so konzipiert, dass sie möglichst wenige personenbezogene Daten erhebt und verarbeitet.

a) Server-Log-Dateien

Beim Besuch unserer Website werden automatisch Daten durch Ihren Browser an unseren Server übermittelt und temporär in Server-Log-Dateien gespeichert:

  • Browsertyp und -version
  • verwendetes Betriebssystem
  • Referrer-URL (zuvor besuchte Seite)
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • IP-Adresse

Diese Daten sind nicht direkt bestimmten Personen zuordenbar und werden nicht mit anderen Datenquellen zusammengeführt. Die Verarbeitung dient der technischen Sicherheit und der Funktionsfähigkeit der Website.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Speicherdauer: Log-Dateien werden nach 7 Tagen automatisch gelöscht.

b) Kontaktformulare und E-Mail-Verkehr

Wenn Sie unser Kontakt- oder Bedarfsformular nutzen oder uns eine E-Mail senden, verarbeiten wir die von Ihnen angegebenen Daten (z. B. Name, E-Mail-Adresse, Telefonnummer, Firmenname, Adresse) sowie Ihre Nachricht.

Zwecke der Verarbeitung:

  • Bearbeitung Ihrer Anfrage (Art. 6 Abs. 1 lit. b DSGVO, vorvertragliche Maßnahmen)
  • Versand zusätzlicher Informationen zu unseren Leistungen, sofern Sie eingewilligt haben (Art. 6 Abs. 1 lit. a DSGVO, Einwilligung)

Hinweis: Die übermittelten Daten werden ausschließlich zur Bearbeitung Ihrer Anfrage und zur Erfüllung des Auftrags genutzt. Eine Übermittlung an externe Auftragsverarbeiter ist möglich und in Abschnitt 4 erläutert. Ein Widerruf Ihrer Einwilligung ist jederzeit mit Wirkung für die Zukunft möglich.

c) KI-Chat-Assistent

Auf dieser Website steht ein Chat-Assistent bereit, der Fragen zu unseren Leistungen beantwortet. Dieser Assistent ist ein KI-System und kein Mensch. Darauf werden Sie bereits mit der ersten Nachricht im Chatfenster hingewiesen (Art. 50 Abs. 1 der Verordnung (EU) 2024/1689 über künstliche Intelligenz).

Verarbeitete Daten: die von Ihnen im Chat eingegebenen Nachrichten sowie eine zufällig erzeugte technische Sitzungskennung, die ausschließlich dazu dient, den Gesprächsverlauf innerhalb einer Sitzung zusammenzuhalten. Eine Anmeldung ist nicht erforderlich; im Chat werden weder Name noch Kontaktdaten abgefragt.

Zweck und Rechtsgrundlage:

  • Beantwortung Ihrer Fragen zu unseren Leistungen (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an unmittelbarer Auskunft)
  • bei konkreten Anfragen zu einer möglichen Beauftragung zusätzlich Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen)

Empfänger: Zur Erzeugung der Antworten werden Ihre Eingaben an einen Anbieter cloudbasierter KI-Sprachmodelle übermittelt (Drittland USA). Es gelten dieselben Garantien und Auftragsverarbeitungsverträge wie in Abschnitt 4 beschrieben; die Eingaben werden nicht zu Trainingszwecken des Anbieters genutzt.

Speicherdauer: Der Gesprächsverlauf wird für die Dauer Ihrer Sitzung zusammengehalten. Technische Verarbeitungsprotokolle in unserem Automatisierungssystem werden nur so lange aufbewahrt, wie es für Betrieb und Fehleranalyse erforderlich ist; im Übrigen gilt Abschnitt 3.

Hinweis: Bitte geben Sie im Chat keine besonderen Kategorien personenbezogener Daten (etwa Gesundheitsdaten) und keine Zugangsdaten ein. Für vertrauliche Anliegen nutzen Sie bitte das Kontaktformular oder [email protected]. Die Antworten werden automatisiert erzeugt und sind keine rechtsverbindliche Auskunft; eine automatisierte Entscheidung im Einzelfall im Sinne des Art. 22 DSGVO ist damit nicht verbunden.

3. Speicherdauer Ihrer Daten

Wir speichern personenbezogene Daten nur so lange, wie dies für die Erfüllung der jeweiligen Zwecke notwendig ist: während der Bearbeitung Ihrer Anfrage, für die Dauer einer Kundenbeziehung und darüber hinaus nur, wenn gesetzliche Aufbewahrungspflichten bestehen oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich. Nach Ablauf der Fristen oder dem Wegfall des Zwecks werden die Daten gelöscht.

4. Empfänger der Daten und Auftragsverarbeiter

Eine Übermittlung Ihrer personenbezogenen Daten an Dritte erfolgt nur, soweit dies zur Vertragserfüllung notwendig oder gesetzlich vorgeschrieben ist. Klassische Empfänger:

  • Steuerberater: für buchhalterische Erfassung und steuerliche Dokumentation
  • Behörden: bei gesetzlicher Auskunftspflicht (Finanzbehörden, Strafverfolgung)
  • E-Mail-Versand-Infrastruktur: selbst betriebener Exchange-Server in Österreich, keine externen Mail-Provider als Auftragsverarbeiter

Zusätzlich werden im Rahmen der Auftragsbearbeitung externe Auftragsverarbeiter eingesetzt. Übermittelt werden ausschließlich für den jeweiligen Zweck erforderliche Datenkategorien:

  • Cloud-basierte KI-Sprachmodelle (Drittland USA): für die Erstellung von Website-Entwürfen aus den im Auftrag enthaltenen Daten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Drittlandgarantie: EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.
  • Cloud-Infrastruktur-Dienstleister (Drittland USA): für die TLS-gesicherte Auslieferung der Website-Aufrufe. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Drittlandgarantie: Angemessenheitsbeschluss EU-US Data Privacy Framework gemäß Art. 45 DSGVO (Anbieter DPF-zertifiziert).
  • Messaging-Dienste (Drittland mit internationaler Niederlassung): für interne Workflow-Benachrichtigungen an MK-i-Mitarbeiter. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter interner Auftragsbearbeitung).
  • Google PageSpeed Insights API (Drittland USA): für die einmalige Performance- und Best-Practice-Auswertung der von Ihnen angegebenen Website-URL im Audit-Vorlauf (websitecheck.mk-i.net) sowie zur Qualitätssicherung im Redesign-Service. Übermittelt wird ausschließlich die zu prüfende URL, keine personenbezogenen Daten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer aussagekräftigen Erstanalyse). Drittlandgarantie: Angemessenheitsbeschluss EU-US Data Privacy Framework gemäß Art. 45 DSGVO (Anbieter DPF-zertifiziert).
  • Google Places API und Google Web Risk API (Drittland USA): im Rahmen der Lead-Prüfung (Abschnitt 15) zum Abgleich von Öffnungszeiten und Kontaktdaten einer geprüften Website mit dem Google-Unternehmensprofil des Betriebs und zur Prüfung, ob Google die Website als gefährlich einstuft. Übermittelt werden Firmenname, Anschrift und Domain des Betriebs. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an verifizierten Befunden). Drittlandgarantie: Angemessenheitsbeschluss EU-US Data Privacy Framework gemäß Art. 45 DSGVO (Anbieter DPF-zertifiziert).

Hinweise zur KI-Verarbeitung: Mit den eingesetzten Anbietern bestehen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO. Die Eingaben werden ausschließlich zur Erfüllung des konkreten Auftrags verarbeitet und nicht zu Trainingszwecken des Anbieters genutzt. Die Speicherdauer beim KI-Anbieter beschränkt sich auf die Dauer der jeweiligen Anfrage zuzüglich technisch notwendiger Sicherheits-Logs (üblicherweise 30 Tage). Bitte beachten Sie, dass generative KI-Systeme statistisch wahrscheinliche Inhalte erzeugen - eine inhaltliche Letztprüfung des Entwurfs verbleibt bei MK-i Workflow Automations bzw. bei Ihnen.

Eine Kopie der Standardvertragsklauseln und weitere Informationen zu den eingesetzten Drittland-Garantien sind auf Anfrage bei [email protected] erhältlich.

Banking- und abrechnungsrelevante Daten werden nicht an die oben genannten externen Auftragsverarbeiter (KI-Sprachmodelle, Cloud-Infrastruktur, Messaging-Dienste) übermittelt. Zahlungsverkehrsdaten werden ausschließlich an die für die Zahlungsausführung erforderlichen Banken weitergegeben.

5. Social-Media-Links (Twitter/X, Telegram)

Unsere Website enthält Links zu unseren Präsenzen auf externen Plattformen (Twitter/X und Telegram). Beim Anklicken dieser Links werden Sie auf die jeweiligen Plattformen weitergeleitet. Dabei gelten die Datenschutzrichtlinien der jeweiligen Anbieter:

  • Twitter/X Datenschutzrichtlinie
  • Telegram Datenschutzrichtlinie

Bitte beachten Sie: Erst wenn Sie aktiv auf einen dieser Links klicken, wird eine Verbindung zu den Servern des jeweiligen Netzwerks hergestellt. Dabei werden Ihre IP-Adresse sowie die Information, dass Sie von unserer Seite kommen (Referrer), an den Anbieter übermittelt. Insbesondere bei X (Twitter) können diese Daten in die USA übertragen werden. Wir haben auf die weitere Verarbeitung personenbezogener Daten keinen Einfluss.

6. Hosting

Unsere Website wird in unserem eigenen Rechenzentrum in Österreich betrieben. Von uns direkt werden im Rahmen des Hostings keine personenbezogenen Daten in Drittländer außerhalb der EU übermittelt. Informationen zu Datenübermittlungen durch externe Dienste (Telegram, X) finden Sie in den jeweiligen Abschnitten dieser Erklärung.

7. Ihre Rechte als betroffene Person

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)
  • Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung per E-Mail an [email protected].

8. Beschwerderecht

Sie haben das Recht, Beschwerde bei einer Aufsichtsbehörde einzulegen, insbesondere im Mitgliedstaat Ihres Aufenthaltsortes, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

Zuständige Behörde in Österreich:
Österreichische Datenschutzbehörde
Barichgasse 40-42, 1030 Wien
E-Mail: [email protected]
www.dsb.gv.at

9. Analyse der angegebenen Website (Redesign-Service)

Im Rahmen der Bearbeitung Ihrer Redesign-Anfrage führt MK-i Workflow Automations eine automatisierte visuelle Analyse der von Ihnen angegebenen URL durch. Dabei wird die öffentlich zugängliche Startseite aufgerufen und ein Screenshot erstellt. Es werden ausschließlich öffentlich abrufbare Inhalte analysiert. Es erfolgt kein Zugriff auf passwortgeschützte Bereiche oder interne Systeme.

Die erhobenen Daten (Screenshot, visuelle Analyse, von Ihnen übermittelte Auftragsinhalte) werden ausschließlich zur Erstellung des Redesign-Angebots verwendet. Im Rahmen der technischen Aufbereitung werden externe Auftragsverarbeiter eingesetzt (siehe Abschnitt 4).
Speicherdauer: Screenshots und Analyseergebnisse werden für die Dauer des Redesign-Angebots aufbewahrt und spätestens 6 Monate nach Ablehnung oder Nichtbeauftragung gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bei Anfragen über das Formular, bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) bei Analysen im Rahmen der Geschäftsanbahnung.

10. Audit-Vorlauf (websitecheck.mk-i.net)

Wenn Sie über unser Audit-Formular auf websitecheck.mk-i.net eine Website-Prüfung anfordern, verarbeiten wir die von Ihnen angegebene URL und Ihre E-Mail-Adresse, um den Audit-Bericht zu erstellen und an Sie zuzustellen.

Verarbeitungsschritte:

  • Aufruf der angegebenen Startseite und Erstellung eines Screenshots
  • Performance- und Best-Practice-Analyse via Google PageSpeed Insights API (siehe Abschnitt 4)
  • Inhaltliche Erstauswertung mittels eingesetzter KI-Sprachmodelle (siehe Abschnitt 4)
  • Zusendung des Berichts per E-Mail über unsere eigene Mail-Infrastruktur in Österreich
  • Eintragung in eine interne Sperrliste, sobald Sie der weiteren Kontaktaufnahme widersprechen, damit Sie nicht erneut angeschrieben werden

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Geschäftsanbahnung).
Speicherdauer: Audit-Berichte und Begleitdaten werden bis zu 6 Monate nach der Anfrage aufbewahrt; bei Eintrag in die interne Sperrliste werden lediglich Domain und Zeitpunkt des Widerspruchs dauerhaft vermerkt, um künftige Kontaktaufnahmen zu unterbinden.

11. Tracking von Aufrufen und Antworten (redesign.mk-i.net und Folge-E-Mails)

Sobald wir Ihnen einen Redesign-Entwurf, ein Audit-Ergebnis oder eine Folge-Mail zustellen, werten wir aus, ob und wann Sie auf die zugestellten Inhalte reagiert haben. Ziel ist die sachgerechte Pflege des konkreten Vorgangs - rechtzeitige Erinnerung, Klassifizierung als „kein Interesse", Vermeidung unnötiger Folgemails.

  • Aufrufe der Vorschau-URL: Unser Apache-Webserver protokolliert die Zugriffe auf die individuelle Vorschau-Adresse Ihres Entwurfs. In regelmäßigen Abständen werden aus diesen Logs pro Vorgang Anzahl und Zeitpunkt der Aufrufe aggregiert und dem zugehörigen Auftrag im internen ERP-System zugeordnet (sogenanntes „Lead-Heat-Tracking"). Eigene Aufrufe und Bot-Zugriffe werden ausgefiltert.
  • Antworten auf unsere E-Mails: Wenn Sie auf eine unserer Nachrichten antworten, ordnen wir die Antwort über Betreff, Absenderadresse und Auftragskennung dem zugehörigen Vorgang zu. Inhalt und Eingangszeit werden im internen ERP-System vermerkt, damit Sie eine sachgerechte Antwort erhalten und nicht versehentlich erneut angeschrieben werden. Der Abruf erfolgt über unser eigenes Postfach via IMAP - es werden ausschließlich Nachrichten ausgewertet, die an unsere Adressen gerichtet sind.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung und -durchführung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer ressourcenschonenden, nicht aufdringlichen Kundenbetreuung).
Cookies: Für dieses Tracking werden keine Cookies gesetzt. Die Auswertung erfolgt rein server- bzw. mailseitig.
Speicherdauer: Roh-Logs des Webservers werden nach 7 Tagen gelöscht (siehe Abschnitt 2.a). Aggregierte Aufruf-Zähler und zugeordnete Antworten bleiben Bestandteil des Auftragsdatensatzes und unterliegen der in Abschnitt 12 genannten Aufbewahrung.
Widerspruch: Sie können dieser Verarbeitung jederzeit per E-Mail an [email protected] widersprechen. Dann unterbleibt die Zuordnung neuer Aufrufe und Antworten zu Ihrem Vorgang.

12. Aufbewahrung von Auftrags- und Rechnungsdaten

Im Rahmen der Auftragsabwicklung speichern wir Ihre Stammdaten (Anrede, Name, Firma, Anschrift, UID, E-Mail, Telefon) sowie die zum Auftrag gehörenden Inhalte (URL, Auftragsbeschreibung, erstellte Entwürfe, Korrespondenz, Rechnungen, Zahlungsstatus) in unserem internen ERP-System. Das ERP-System wird auf eigener Infrastruktur in Österreich betrieben.

Aufbewahrungsfristen:

  • Aufträge ohne Beauftragung (Anfragen, Angebotsentwürfe, Audit-Berichte): bis zu 6 Monate nach letzter Aktivität, danach Löschung.
  • Beauftragte Aufträge inkl. Rechnungen und Zahlungsbelegen: 7 Jahre ab Ende des betreffenden Wirtschaftsjahres gemäß § 132 BAO und § 212 UGB (handels- und steuerrechtliche Aufbewahrungspflicht). Nach Ablauf werden die Daten gelöscht, sofern keine weiteren gesetzlichen Pflichten oder Rechtsstreitigkeiten entgegenstehen.
  • Vermittler- und Provisionsdaten (sofern zutreffend): ebenfalls 7 Jahre ab Ende des betreffenden Wirtschaftsjahres.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten in Verbindung mit § 132 BAO und § 212 UGB).

13. Empfehlungsprogramm, Cashback und Spendenliste

Wenn Sie als bestehender Kunde oder Empfehler einen Empfehlungs-Code an einen neuen Interessenten weitergeben und dieser eine bezahlte Beauftragung auslöst, entsteht ein Cashback-Anspruch zu Ihren Gunsten.

Dabei verarbeiten wir folgende Daten:

  • Stammdaten (Name, E-Mail, ggf. Firma) zur Zuordnung des Empfehlungs-Codes und zur Information über den Status Ihres Cashback-Anspruchs.
  • Vorgangsdaten (Domain der vermittelten Beauftragung, Höhe und Status des Cashback-Eintrags) im internen ERP-System.
  • Bankverbindung (IBAN, Kontoinhaber, ggf. UID) ausschließlich dann, wenn Sie sich für die Auszahlung entscheiden. Diese Daten werden nicht veröffentlicht und ausschließlich zur Durchführung der Überweisung sowie zur buchhalterischen Dokumentation verarbeitet.

Auszahlung oder Verzicht zugunsten einer Anlassspende: Sie haben die Wahl, ob Ihr Cashback an Sie ausgezahlt wird oder ob Sie zugunsten unseres Spendenpartners auf die Auszahlung verzichten. Im Verzichtsfall leistet MK-i Workflow Automations anstelle der Auszahlung eine eigene Unternehmensspende anlässlich Ihrer Empfehlung.

Veröffentlichung in der Spendenliste: Auf unserer öffentlichen Spendenpartner-Seite führen wir eine Liste der Anlassspenden. Eine namentliche Nennung (voller Name oder Firma) erfolgt ausschließlich mit Ihrer ausdrücklichen Einwilligung, die Sie durch die Wahl der Option „Spenden mit Namen" beim Klick auf den entsprechenden Button in unserer Bestätigungsmail erteilen. Wählen Sie „Spenden anonym", wird ausschließlich eine nicht direkt zuordenbare Kurzform (z. B. Initialen) angezeigt - Ihr voller Name wird nicht veröffentlicht.
Widerruf: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft per E-Mail an [email protected] widerrufen. Wir entfernen den Eintrag dann zeitnah von der öffentlichen Liste; bereits erfolgte Spendenleistungen bleiben davon unberührt.

Rechtsgrundlagen:

  • Verarbeitung der Stamm- und Vorgangsdaten: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
  • Verarbeitung der Bankverbindung: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten, siehe Abschnitt 12).
  • Veröffentlichung des Namens in der Spendenliste: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Speicherdauer: Empfehlungs- und Cashback-Daten unterliegen den in Abschnitt 12 genannten handels- und steuerrechtlichen Aufbewahrungsfristen. Einträge in der öffentlichen Spendenliste bleiben sichtbar, bis Sie Ihre Einwilligung widerrufen.

14. Unaufgeforderte Geschäftsanbahnung (Akquise)

In Einzelfällen kontaktieren wir gewerbliche Empfänger, die uns zuvor nicht angeschrieben haben, mit einem unverbindlichen Vorschlag für eine neue Website oder mit einem ergänzenden Audit-Hinweis (sogenannte „Akquise-Demo"). Empfänger und Anlass werden anhand öffentlich zugänglicher Quellen (eigene Website, Impressum, Branchenverzeichnisse) sowie anhand der von uns auf Ihrer Website durchgeführten technischen Erstprüfung ermittelt.

Verarbeitet werden ausschließlich:

  • die im Impressum oder in öffentlichen Verzeichnissen veröffentlichte geschäftliche Kontaktadresse,
  • die zur Domain gehörende Website-URL und der dort öffentlich abrufbare Inhalt (für Screenshot und Demo-Vorschau),
  • der intern erzeugte Vorgang (Angebot, Demo-Link, Versand- und Reaktions-Status).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Anbahnung von Geschäftsbeziehungen mit gewerblichen Empfängern). Die Kontaktaufnahme erfolgt ausschließlich mit fachlich-sachlichem Inhalt und dem Angebot zur konkreten Zusammenarbeit; sie ist auf einen einmaligen Vorschlag pro Empfänger ausgelegt.

Information nach Art. 14 DSGVO: Da wir die Daten nicht direkt bei Ihnen erhoben haben, gilt diese Datenschutzerklärung als Information im Sinne des Art. 14 DSGVO. Die Speicherung erfolgt für die Dauer der Vorgangsbearbeitung und unterliegt anschließend den Fristen nach Abschnitt 12. Eine Übermittlung an Dritte findet nicht statt; die in Abschnitt 4 genannten Auftragsverarbeiter werden nur insoweit eingebunden, wie es für die Vorbereitung der Demo-Vorschau erforderlich ist.

Widerspruch und Sperrliste: Sie können der Verarbeitung Ihrer Daten zu Akquise-Zwecken jederzeit ohne Begründung widersprechen - per E-Mail an [email protected] oder über den Button „Nicht interessiert" auf der Demo-Antwort-Seite. Wir tragen Ihre Domain dann in eine interne Sperrliste ein, sodass Sie nicht erneut im Rahmen unserer Akquise angeschrieben werden. Auf der Sperrliste werden ausschließlich Domain und Zeitpunkt des Widerspruchs dauerhaft gespeichert.

15. Vertriebsleads (Datenlieferungen an Agenturen und Dienstleister)

MK-i Workflow Automations prüft öffentlich erreichbare Websites österreichischer Betriebe automatisiert auf technische Mängel (zum Beispiel abgelaufenes Zertifikat, fehlende mobile Darstellung, veraltete Software, von Google abweichende Öffnungszeiten) und bietet Betriebe mit verifiziertem Befund als Vertriebskontakt („Lead") Agenturen und Dienstleistern an, die solche Betriebe ansprechen möchten. Davon sind zwei Personengruppen betroffen.

a) Betriebe, deren Website geprüft wurde

Herkunft der Daten: Wir erheben die Daten nicht bei Ihnen, sondern aus öffentlich zugänglichen Quellen: die Domain aus öffentlichen Web-Archiven (Common Crawl), offenen Geodaten (OpenStreetMap), öffentlichen Zertifikatsregistern (Certificate-Transparency-Logs) und, soweit zugeschaltet, aus Branchenverzeichnissen; die Firmenangaben aus dem Impressum und den öffentlich abrufbaren Seiten Ihrer Website; Öffnungszeiten und Kontaktdaten aus Ihrem Google-Unternehmensprofil; die technischen Messwerte, die beim Aufruf Ihrer Website entstehen. Es erfolgt kein Zugriff auf passwortgeschützte Bereiche oder interne Systeme.

Verarbeitete Daten: Firmenname, Domain, Branche, Anschrift, Telefonnummer, E-Mail-Adresse, im Impressum genannte Ansprechpersonen, UID und Firmenbuchnummer, Betriebsgröße, Bundesland, die festgestellten Mängel samt Nachweis, bestehend aus dem Textbeleg, einem Bildschirmfoto der betreffenden Seite und dem Prüfzeitpunkt, je Befund unter einer Befund-Kennung, ein daraus abgeleiteter Gesprächseinstieg sowie Prüfdatum und Bearbeitungsstand. Personenbezogen sind diese Angaben insbesondere bei Einzelunternehmen und bei namentlich genannten Ansprechpersonen. Besondere Kategorien personenbezogener Daten werden nicht verarbeitet.

Zweck und Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Verkauf technisch vorqualifizierter Geschäftskontakte an Vertriebe. Die verarbeiteten Angaben haben Sie als Unternehmen selbst zur geschäftlichen Kontaktaufnahme veröffentlicht; verarbeitet werden ausschließlich geschäftliche Kontaktdaten und technische Eigenschaften Ihrer Website.

Empfänger: Ein Datensatz wird an genau einen Käufer geliefert, eine Agentur oder einen Dienstleister, und danach an keinen weiteren. Der Käufer wird mit der Lieferung selbst datenschutzrechtlich Verantwortlicher; er ist uns gegenüber vertraglich verpflichtet, die Daten nur für eigene Vertriebszwecke zu nutzen, nicht weiterzugeben und auf Verlangen zu löschen. Käufer mit Sitz außerhalb des Europäischen Wirtschaftsraums beliefern wir nur unter den Voraussetzungen der Art. 44 ff. DSGVO. Zur Verifikation der Befunde setzen wir Anbieter cloudbasierter KI-Sprachmodelle ein, zum Abgleich mit dem Google-Unternehmensprofil und zur Prüfung auf Einstufung als gefährliche Website die in Abschnitt 4 genannten Google-Schnittstellen. Interessenten erhalten vorab ausschließlich anonymisierte Beispieldaten, aus denen Firmenname, Domain und alle Kontaktdaten entfernt sind, sowie Bildschirmfotos einzelner Websites, auf denen Kontaktdaten geschwärzt sind. Beanstandet ein Käufer einen gelieferten Befund, erhält er zu diesem Befund die gespeicherte Dokumentation, also Textbeleg, Bildschirmfoto und Prüfzeitpunkt; ein anerkannter Fehlbefund wird durch einen anderen Datensatz ersetzt, der ebenfalls nur an diesen Käufer geht.

Speicherdauer: Datensätze verbleiben in unserem Bestand, solange der Betrieb für eine Lieferung in Betracht kommt; ungelieferte Befunde werden in regelmäßigen Abständen erneut gegen die Website geprüft. Firmen- und Kontaktdaten eines Betriebs, dessen Website seit mehr als sechs Monaten keinen Befund mehr aufweist oder nicht mehr erreichbar ist, löschen wir; die Domain bleibt ohne diese Angaben im Bestand. Gelieferte Datensätze bewahren wir als Bestandteil der Rechnungsunterlagen nach Abschnitt 12 auf.

Information nach Art. 14 DSGVO: Da wir die Daten nicht bei Ihnen erhoben haben, gilt diese Datenschutzerklärung als Information im Sinne des Art. 14 DSGVO.

Widerspruch: Sie können dieser Verarbeitung jederzeit ohne Begründung per E-Mail an [email protected] widersprechen. Wir löschen Ihren Datensatz dann aus unserem Bestand, nehmen Ihre Domain von weiteren Prüfungen und Lieferungen aus und weisen einen Käufer, der Ihren Datensatz bereits erhalten hat, an, ihn zu löschen. Um die Ausnahme dauerhaft einzuhalten, bleiben nur Domain und Zeitpunkt des Widerspruchs gespeichert. Ihre übrigen Rechte nach Abschnitt 7 bleiben unberührt.

b) Interessenten und Käufer von Leads

Wenn Sie uns per E-Mail an [email protected] Interesse an Vertriebsleads mitteilen, verarbeiten wir Ihre E-Mail-Adresse, Ihren Namen, Ihre Firma und den Inhalt Ihrer Nachricht. Eingehende Anfragen werden in unserem Automatisierungssystem automatisiert nach ihrem Anliegen eingeordnet. Anfragen nach Informationen beantworten wir automatisiert mit einem Musterpaket (anonymisierte Beispieldaten, Preisblätter, Lieferbedingungen); Fragen zu unserem Angebot werden mit Hilfe eines KI-Sprachmodells (Abschnitt 4) aus einer festen Wissensbasis beantwortet. Reklamationen, Auskunfts- und Löschungsverlangen sowie alle Fragen außerhalb dieser Wissensbasis werden von einem Menschen bearbeitet. Ihre Adresse wird zusammen mit dem Zeitpunkt der Anfrage vermerkt, damit dieselbe Adresse innerhalb von 30 Tagen nicht mehrfach dasselbe Paket erhält. Eine automatisierte Entscheidung im Sinne des Art. 22 DSGVO ist damit nicht verbunden.

Bei einer Bestellung verarbeiten wir zusätzlich Firma, Anschrift, UID, Rechnungs- und Zahlungsdaten sowie den Inhalt der Lieferung, also welche Datensätze an Sie gegangen sind. Letzteres dient auch dazu, dieselben Datensätze kein zweites Mal zu verkaufen und Löschverlangen betroffener Betriebe an Sie weiterleiten zu können.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen und Vertragserfüllung); für die Vermeidung mehrfacher Zusendungen und den Doppelverkaufsschutz Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: Anfragen nach Abschnitt 3; Bestell-, Liefer- und Rechnungsdaten nach Abschnitt 12.

Stand: September 2026

© 2026 MK-i Workflow Automations GmbH in Gründung · Perchtoldsdorf, AT

Impressum Datenschutz AGB