Datenschutzerklärung
Stand: 24.8.2026 · Version 1.0
1. Verantwortlicher
HPS SystemTechnik GmbH
[Straße, Hausnummer]
[PLZ Ort], Österreich
Telefon: [+43 …]
E-Mail: office@hps-systemtechnik.at
2. Verarbeitete Daten und Zwecke
Wir verarbeiten in dieser Anwendung („HPS Warenwirtschaft") folgende personenbezogene Daten zu folgenden Zwecken:
- Benutzerdaten (Username, Name, E-Mail, Rolle, Login-Zeitpunkte): Account-Verwaltung und Authentifizierung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. f (berechtigtes Interesse an Datensicherheit).
- Kundendaten (Name, Anschrift, Kontakt): Vertragsanbahnung, Auftragsabwicklung, Rechnungsstellung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
- Audit-Log (Aktion, Zeitstempel, IP-Adresse): Sicherheitsmonitoring und Nachvollziehbarkeit. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: 90 Tage (automatischer Löschvorgang).
- 2FA-Daten (TOTP-Secret, Backup-Codes als Hash): Zusätzliche Account-Sicherheit. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
- Hochgeladene Dokumente und Profilbilder: Auftragsbearbeitung, Account-Personalisierung. Speicherung im Dateisystem.
3. Speicherdauer
- Account-Daten: bis zur Löschung durch den Benutzer oder durch einen Administrator.
- Audit-Log-Einträge: 90 Tage (automatische Löschung beim Server-Start).
- Abgelaufene Einladungs-Tokens und Verifikations-Codes: 30 Tage.
- Geschäftsdaten (Kunden, Aufträge, Rechnungen): gemäß handels- und steuerrechtlicher Aufbewahrungspflichten (typ. 7 bis 10 Jahre nach §§ 132 BAO, 212 UGB).
4. Empfänger der Daten
Personenbezogene Daten werden grundsätzlich nur intern bei der HPS SystemTechnik GmbH verarbeitet. Im Rahmen der Auftragsverarbeitung werden Daten an folgende Dienstleister weitergegeben:
- A1 Telekom Austria AG (SMTP-Server
bsmtp.a1.net) — Versand von E-Mails (Einladungen, Bestätigungen). Server-Standort: Österreich. - [Hosting-Provider eintragen] — Bereitstellung der Anwendung. AV-Vertrag nach Art. 28 DSGVO ist zu schließen.
5. Cookies
Diese Anwendung verwendet ausschließlich technisch notwendige Cookies für die Sitzungsverwaltung (Session-Cookie). Es findet kein Tracking, kein Analytics und keine Weitergabe an Dritte statt. Es wird daher kein Cookie-Banner benötigt.
6. Betroffenenrechte
Du hast jederzeit das Recht auf:
- Auskunft (Art. 15 DSGVO) — über das Profil-Modal („Meine Daten exportieren").
- Berichtigung (Art. 16 DSGVO) — über das Profil-Modal.
- Löschung / „Recht auf Vergessenwerden" (Art. 17 DSGVO) — über das Profil-Modal („Account löschen"). Geschäftsdaten unterliegen ggf. handels-/steuerrechtlichen Aufbewahrungspflichten.
- Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Datenübertragbarkeit (Art. 20 DSGVO) — Export als JSON über das Profil-Modal.
- Widerspruch (Art. 21 DSGVO).
7. Beschwerderecht
Du hast das Recht, dich bei der Aufsichtsbehörde zu beschweren:
Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Wien
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Website: www.dsb.gv.at
8. Sicherheit
Die Anwendung schützt Daten unter anderem durch: bcrypt-Passwort-Hashing, optionale Zwei-Faktor-Authentifizierung, CSRF-Schutz, Rate-Limiting auf Login-Versuche, Account-Lockout nach 5 Fehlversuchen, Helmet Security-Header, Session-Cookies (httpOnly, sameSite). Übertragung über HTTPS ist im Produktivbetrieb verpflichtend.
9. Kontakt zu Datenschutzfragen
Für Fragen zum Datenschutz oder zur Geltendmachung deiner Rechte wende dich bitte an: office@hps-systemtechnik.at.