Datenschutzerklärung

Stand: 24.8.2026 · Version 1.0

Hinweis: Diese Datenschutzerklärung ist eine Vorlage. Vor Produktivbetrieb mit echten Kundendaten muss sie durch einen Juristen geprüft und an die konkrete Datenverarbeitung der HPS GmbH angepasst werden.

1. Verantwortlicher

HPS SystemTechnik GmbH
[Straße, Hausnummer]
[PLZ Ort], Österreich
Telefon: [+43 …]
E-Mail: office@hps-systemtechnik.at

2. Verarbeitete Daten und Zwecke

Wir verarbeiten in dieser Anwendung („HPS Warenwirtschaft") folgende personenbezogene Daten zu folgenden Zwecken:

  • Benutzerdaten (Username, Name, E-Mail, Rolle, Login-Zeitpunkte): Account-Verwaltung und Authentifizierung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. f (berechtigtes Interesse an Datensicherheit).
  • Kundendaten (Name, Anschrift, Kontakt): Vertragsanbahnung, Auftragsabwicklung, Rechnungsstellung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
  • Audit-Log (Aktion, Zeitstempel, IP-Adresse): Sicherheitsmonitoring und Nachvollziehbarkeit. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: 90 Tage (automatischer Löschvorgang).
  • 2FA-Daten (TOTP-Secret, Backup-Codes als Hash): Zusätzliche Account-Sicherheit. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
  • Hochgeladene Dokumente und Profilbilder: Auftragsbearbeitung, Account-Personalisierung. Speicherung im Dateisystem.

3. Speicherdauer

  • Account-Daten: bis zur Löschung durch den Benutzer oder durch einen Administrator.
  • Audit-Log-Einträge: 90 Tage (automatische Löschung beim Server-Start).
  • Abgelaufene Einladungs-Tokens und Verifikations-Codes: 30 Tage.
  • Geschäftsdaten (Kunden, Aufträge, Rechnungen): gemäß handels- und steuerrechtlicher Aufbewahrungspflichten (typ. 7 bis 10 Jahre nach §§ 132 BAO, 212 UGB).

4. Empfänger der Daten

Personenbezogene Daten werden grundsätzlich nur intern bei der HPS SystemTechnik GmbH verarbeitet. Im Rahmen der Auftragsverarbeitung werden Daten an folgende Dienstleister weitergegeben:

  • A1 Telekom Austria AG (SMTP-Server bsmtp.a1.net) — Versand von E-Mails (Einladungen, Bestätigungen). Server-Standort: Österreich.
  • [Hosting-Provider eintragen] — Bereitstellung der Anwendung. AV-Vertrag nach Art. 28 DSGVO ist zu schließen.

5. Cookies

Diese Anwendung verwendet ausschließlich technisch notwendige Cookies für die Sitzungsverwaltung (Session-Cookie). Es findet kein Tracking, kein Analytics und keine Weitergabe an Dritte statt. Es wird daher kein Cookie-Banner benötigt.

6. Betroffenenrechte

Du hast jederzeit das Recht auf:

  • Auskunft (Art. 15 DSGVO) — über das Profil-Modal („Meine Daten exportieren").
  • Berichtigung (Art. 16 DSGVO) — über das Profil-Modal.
  • Löschung / „Recht auf Vergessenwerden" (Art. 17 DSGVO) — über das Profil-Modal („Account löschen"). Geschäftsdaten unterliegen ggf. handels-/steuerrechtlichen Aufbewahrungspflichten.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO).
  • Datenübertragbarkeit (Art. 20 DSGVO) — Export als JSON über das Profil-Modal.
  • Widerspruch (Art. 21 DSGVO).

7. Beschwerderecht

Du hast das Recht, dich bei der Aufsichtsbehörde zu beschweren:

Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Wien
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Website: www.dsb.gv.at

8. Sicherheit

Die Anwendung schützt Daten unter anderem durch: bcrypt-Passwort-Hashing, optionale Zwei-Faktor-Authentifizierung, CSRF-Schutz, Rate-Limiting auf Login-Versuche, Account-Lockout nach 5 Fehlversuchen, Helmet Security-Header, Session-Cookies (httpOnly, sameSite). Übertragung über HTTPS ist im Produktivbetrieb verpflichtend.

9. Kontakt zu Datenschutzfragen

Für Fragen zum Datenschutz oder zur Geltendmachung deiner Rechte wende dich bitte an: office@hps-systemtechnik.at.

← Zurück