DSGVO & Datenschutz
Ihre Betroffenenrechte und wie wir Ihre Daten verarbeiten.
Zuletzt aktualisiert: 25. Juli 2026
1. Unser Bekenntnis zur DSGVO
Fesk e.U. ist der Einhaltung der Datenschutz-Grundverordnung (DSGVO) und des österreichischen Datenschutzgesetzes (DSG) verpflichtet. Wir verarbeiten personenbezogene Daten rechtmäßig, fair und transparent.
2. Verantwortlicher und Rollenverteilung
Verantwortlicher für Konto- und Abrechnungsdaten ist:
Fesk e.U., Inhaber Timo-Nicklas Goiss Mariahilfer Straße 136, 1150 Wien, Österreich E-Mail: support@fesk.io · Impressum
Für die Daten innerhalb von Support-Tickets handelt Fesk als Auftragsverarbeiter im Auftrag unserer Kunden (der jeweils Verantwortlichen). Geschäftskunden stellen wir hierfür einen Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO zur Verfügung, den vollständigen AVV finden Sie hier oder schließen Sie ihn in Ihren Kontoeinstellungen ab.
3. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten auf folgenden Rechtsgrundlagen:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b): zur Erbringung der von Ihnen abonnierten Dienste
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f): zur Verbesserung unserer Dienste, Betrugsprävention und Sicherstellung der Sicherheit
- Gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c): zur Einhaltung anwendbarer Gesetze und Vorschriften
- Einwilligung (Art. 6 Abs. 1 lit. a): dort, wo ausdrücklich erteilt, etwa für Marketingkommunikation
4. Ihre Betroffenenrechte
Nach der DSGVO haben Sie die folgenden Rechte:
- Auskunftsrecht (Art. 15): eine Kopie der zu Ihrer Person gespeicherten Daten anfordern
- Recht auf Berichtigung (Art. 16): Korrektur unrichtiger personenbezogener Daten verlangen
- Recht auf Löschung (Art. 17): Löschung Ihrer Daten verlangen („Recht auf Vergessenwerden")
- Recht auf Einschränkung der Verarbeitung (Art. 18)
- Recht auf Datenübertragbarkeit (Art. 20): Erhalt Ihrer Daten in strukturierter, maschinenlesbarer Form
- Widerspruchsrecht (Art. 21): gegen Verarbeitung auf Basis berechtigter Interessen
- Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3): jederzeit dort, wo die Verarbeitung auf einer Einwilligung beruht
Zur Wahrnehmung Ihrer Rechte genügt eine formlose Nachricht an support@fesk.io. Sind Sie Nutzer eines Kundenworkspaces, wenden Sie sich bitte zunächst an den jeweiligen Verantwortlichen (Ihren Workspace-Betreiber).
5. Details zur Datenverarbeitung
Wir verarbeiten folgende Kategorien personenbezogener Daten:
- Identitätsdaten (Name, E-Mail-Adresse, Organisation)
- Kontodaten (Anmeldedaten, Einstellungen, Rollen)
- Daten aus Support-Tickets (Inhalt, Anhänge, Kommentare)
- Abrechnungsdaten (Abonnementdetails, Zahlungsmittel-Kennungen via Stripe)
- Nutzungsdaten (Feature-Nutzung, Zugriffsprotokolle, IP-Adressen)
6. Datenübermittlungen in Drittländer
Bei der Registrierung wählen Sie die Bereitstellungsregion Ihres Workspace. Ihre primären Workspace-Daten werden in dieser Region durch Amazon Web Services verarbeitet; die Zahlungsabwicklung durch Stripe kann eine Übermittlung in die USA umfassen. Je nach gewählter Region richtet sich das Übermittlungsinstrument wie folgt:
| Gruppe | Regionen | Übermittlungsinstrument | |---|---|---| | Europäischer Wirtschaftsraum | EU West (Irland), EU Central (Frankfurt), EU North (Stockholm), EU South (Mailand) | keine Drittlandübermittlung | | Drittland mit Angemessenheitsbeschluss | Vereinigtes Königreich, Schweiz, Kanada, Japan, Südkorea | Angemessenheitsbeschluss der EU-Kommission | | Drittland ohne Angemessenheitsbeschluss | USA, Brasilien, Mexiko, Singapur, Australien, Indonesien, Malaysia, Indien, Hongkong, Bahrain, VAE, Südafrika | Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914), ergänzt um technische und organisatorische Maßnahmen; für die USA zusätzlich das EU-US Data Privacy Framework, soweit der Empfänger zertifiziert ist |
Sind Sie Verantwortlicher, benötigen Sie für Regionen ohne Angemessenheitsbeschluss eine eigene Transfer-Folgenabschätzung (Transfer Impact Assessment); die dafür erforderlichen Informationen stellen wir auf Anfrage bereit. Sie können Ihren Workspace auf Regionen innerhalb des EWR beschränken. Eine Kopie der Garantien erhalten Sie auf Anfrage unter support@fesk.io.
7. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es zur Erfüllung der Zwecke, für die sie erhoben wurden, erforderlich ist. Kontodaten werden während der aktiven Vertragsbeziehung verarbeitet und nach Löschung des Kontos innerhalb von 30 Tagen aus den Produktivsystemen entfernt oder anonymisiert. Sicherungskopien können danach noch bis zu 30 weitere Tage im rollierenden Backup-Zyklus bestehen und werden anschließend automatisch überschrieben oder gelöscht. Abrechnungsunterlagen werden gemäß steuer- und unternehmensrechtlicher Vorgaben (in Österreich regelmäßig 7 Jahre) aufbewahrt.
8. Empfänger und Rollen
Wir verkaufen Ihre Daten nicht. Empfänger und ihre datenschutzrechtliche Rolle gliedern sich wie folgt:
A. Unsere Unterauftragsverarbeiter (verarbeiten in unserem Auftrag)
- Amazon Web Services EMEA SARL, Luxemburg — Hosting, Speicherung, Betrieb, E-Mail-Versand und Authentifizierung (einschließlich Cognito Hosted UI); Verarbeitungsort ist die von Ihnen gewählte Region
- Stripe Payments Europe, Ltd., Irland — Zahlungsabwicklung
B. Eigenständige Verantwortliche (nur bei Single Sign-On)
- Google Ireland Ltd. bzw. Microsoft Ireland Operations Ltd. — nur, wenn Sie sich über deren Konto anmelden; die dortige Verarbeitung richtet sich nach der Datenschutzerklärung des jeweiligen Anbieters
C. Von Ihnen veranlasste Integrationen (Sie bleiben Verantwortlicher)
- Ihr E-Mail-Anbieter (Gmail, Microsoft 365 oder ein eigener IMAP-/SMTP-Server) sowie Konnektor-Ziele (Slack, Webhooks, REST-Endpunkte), die Sie konfigurieren; Auswahl und Rechtsgrundlage liegen bei Ihnen
D. Plattformdienste des Endgeräts
- die Push-Zustelldienste des von Ihren Nutzern verwendeten Browsers, sofern Push-Benachrichtigungen aktiviert werden
Behörden und Strafverfolgungsbehörden erhalten Daten nur, soweit gesetzlich vorgeschrieben; Dritte im Zusammenhang mit einer Fusion, Übernahme oder einem Vermögensverkauf.
9. Automatisierte Entscheidungen im Einzelfall
Nicht jede KI-gestützte Funktion stellt eine automatisierte Entscheidung im Einzelfall im Sinne von Art. 22 DSGVO dar. Wir unterscheiden:
- Assistenz ohne Rechtsfolge: Die KI schlägt lediglich vor (z. B. Antwortvorschläge, Kategorisierung), und ein Mensch entscheidet. Eine Entscheidung nach Art. 22 DSGVO liegt hier nicht vor.
- Teilautonome Ausführung mit Nachprüfung: Der Schritt führt selbst aus, die Aktion wird jedoch in der Audit-Queue erfasst und kann geprüft und zurückgenommen werden.
- Autonome Ausführung mit erheblicher Wirkung: Trifft ein Workflow ohne menschliche Mitwirkung eine Entscheidung mit rechtlicher Wirkung oder vergleichbar erheblicher Beeinträchtigung, kann eine Entscheidung nach Art. 22 DSGVO vorliegen. In diesem Fall stellen wir zusätzliche Informationen zur involvierten Logik, zu den wesentlichen Kriterien und zur Tragweite bereit.
Die KI-Verarbeitung erfolgt innerhalb der für Ihren Workspace gewählten Bereitstellungsregion. Ihre Ticket- und Wissensdaten werden ausschließlich zur Beantwortung der jeweiligen Anfrage verarbeitet, dabei nicht an einen externen KI-Anbieter oder sonstigen Dritten übermittelt und nicht zum Training von Modellen verwendet. Es bestehen wirksame Schutzmaßnahmen: menschliche Freigabe bei Schritten, die nur vorschlagen, eine Prüf- und Rücknahmemöglichkeit (Audit-Queue) sowie ein Kill-Switch. Soweit eine Entscheidung nach Art. 22 DSGVO vorliegt, haben Sie das Recht auf Eingreifen einer natürlichen Person, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung.
10. Datenschutz-Kontaktstelle
Für Datenschutzanliegen oder zur Wahrnehmung Ihrer Rechte erreichen Sie uns unter:
- E-Mail: security@fesk.io
11. Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Behörde ist:
Österreichische Datenschutzbehörde Barichgasse 40–42, 1030 Wien Web: dsb.gv.at