Datenschutzerklärung
Wie wir Ihre personenbezogenen Daten erheben, verwenden und schützen.
Zuletzt aktualisiert: 25. Juli 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Fesk e.U.
Inhaber: Timo-Nicklas Goiss
Mariahilfer Straße 136, 1150 Wien, Österreich
E-Mail: support@fesk.io
Vollständige Unternehmensangaben finden Sie in unserem Impressum. Datenschutzanfragen richten Sie bitte an support@fesk.io.
2. Welche Daten wir erheben
Wir erheben Informationen, die Sie uns direkt zur Verfügung stellen, darunter:
- Angaben zur Kontoregistrierung (Name, E-Mail-Adresse, Name der Organisation)
- Inhalt von Support-Tickets und zugehörige Anhänge
- Abrechnungs- und Zahlungsinformationen (sicher über Stripe verarbeitet)
- Kommunikation mit unserem Support-Team
Zusätzlich erheben wir automatisch Nutzungsdaten wie IP-Adressen, Browser-Typ, aufgerufene Seiten und Nutzungsmuster einzelner Funktionen.
3. Zwecke und Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten nur auf einer gültigen Rechtsgrundlage nach Art. 6 DSGVO:
- Bereitstellung und Betrieb des Dienstes sowie Abwicklung von Verträgen, Vertragserfüllung (Art. 6 Abs. 1 lit. b)
- Abrechnung und Zahlungsbenachrichtigungen: Vertragserfüllung sowie rechtliche Verpflichtung (Art. 6 Abs. 1 lit. b und c)
- Verbesserung des Dienstes, Sicherheit, Missbrauchs- und Betrugsprävention: berechtigtes Interesse (Art. 6 Abs. 1 lit. f)
- Dienstbezogene Mitteilungen und Updates: Vertragserfüllung bzw. berechtigtes Interesse
- Marketingkommunikation: sofern einschlägig, nur auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a)
- Erfüllung gesetzlicher Aufbewahrungs- und Auskunftspflichten: rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c)
4. Weitergabe und Empfänger
Wir verkaufen Ihre personenbezogenen Daten nicht. Eine vollständige, nach datenschutzrechtlicher Rolle gegliederte Empfängerübersicht (unsere Unterauftragsverarbeiter, eigenständige Verantwortliche bei Single Sign-On, von Ihnen veranlasste Integrationen und Plattformdienste des Endgeräts) finden Sie in Abschnitt 8 unserer DSGVO-Seite. Zusammengefasst:
- Unterauftragsverarbeiter, die uns beim Betrieb der Plattform unterstützen: Amazon Web Services (Hosting, Betrieb, Authentifizierung) und Stripe (Zahlungsabwicklung)
- externe Identitätsanbieter (Google, Microsoft), wenn Sie Single Sign-On nutzen; diese handeln als eigene Verantwortliche
- von Ihnen konfigurierte Integrationen (angebundene E-Mail-Postfächer, Konnektoren wie Slack, Webhooks, REST-Endpunkte), für die Sie Verantwortlicher bleiben
- Behörden und Strafverfolgungsbehörden, sofern dies gesetzlich vorgeschrieben ist
- Dritte im Zusammenhang mit einer Fusion, Übernahme oder einem Verkauf von Unternehmenswerten
5. Drittlandübermittlung
Ihre primären Workspace-Daten werden in der von Ihnen bei der Registrierung gewählten Region verarbeitet. Je nach Region kann dies eine Übermittlung außerhalb des Europäischen Wirtschaftsraums umfassen; die Zahlungsabwicklung durch Stripe kann eine Übermittlung in die USA einschließen. Wir stützen solche Übermittlungen auf geeignete Garantien nach Kapitel V DSGVO: für Regionen mit Angemessenheitsbeschluss auf diesen Beschluss (etwa das EU-US Data Privacy Framework), für Regionen ohne Angemessenheitsbeschluss auf die Standardvertragsklauseln der EU-Kommission (Durchführungsbeschluss (EU) 2021/914), ergänzt um technische und organisatorische Maßnahmen. Welche Region welchem Instrument unterliegt, ist in Abschnitt 6 unserer DSGVO-Seite aufgeschlüsselt; dort können Sie Ihren Workspace auch auf den EWR beschränken. Eine Kopie der Garantien erhalten Sie auf Anfrage unter support@fesk.io.
6. Speicherdauer
Wir speichern Ihre personenbezogenen Daten, solange Ihr Konto aktiv ist oder solange sie zur Erbringung unserer Dienste erforderlich sind. Nach Löschung des Kontos werden personenbezogene Daten innerhalb von 30 Tagen aus den Produktivsystemen entfernt oder anonymisiert, soweit keine gesetzliche Aufbewahrungspflicht besteht. Sicherungskopien werden in einem rollierenden Zyklus für bis zu 30 weitere Tage aufbewahrt und anschließend automatisch überschrieben oder gelöscht. Sie werden nur für Wiederherstellungs- und Sicherheitszwecke verwendet; bei einer Wiederherstellung werden bereits veranlasste Löschungen erneut umgesetzt. Insbesondere werden Abrechnungsunterlagen und Rechnungen für sieben Jahre gemäß österreichischem Steuer- und Unternehmensrecht aufbewahrt (§ 132 BAO, § 212 UGB). Aggregierte, nicht-personenbezogene Nutzungsdaten können zu Analysezwecken unbefristet gespeichert werden.
7. Sicherheit
Wir setzen Sicherheitsmaßnahmen ein wie Verschlüsselung in der Übertragung (TLS 1.2+), Verschlüsselung im Ruhezustand, Zugriffskontrollen und regelmäßige Sicherheitsprüfungen anhand anerkannter Standards für Webanwendungen. Weitere Informationen finden Sie auf unserer Sicherheitsseite.
8. Pflicht zur Bereitstellung
Die Bereitstellung bestimmter Daten (etwa Name, E-Mail-Adresse und Abrechnungsdaten) ist für den Abschluss und die Durchführung des Nutzungsvertrags erforderlich. Ohne diese Daten können wir den Dienst nicht bereitstellen. Die Bereitstellung darüber hinausgehender Daten ist freiwillig.
9. Automatisierte Entscheidungen und KI-Funktionen
Sofern ein Account-Administrator KI-Workflow-Schritte für autonomes Handeln konfiguriert, kann unsere Plattform bestimmte Aktionen automatisiert ausführen (z. B. das Schließen von Tickets oder automatische Antworten). Ob dies eine automatisierte Entscheidung im Einzelfall im Sinne von Art. 22 DSGVO darstellt, hängt vom Autonomiegrad ab; die Abstufung (bloße Assistenz, teilautonome Ausführung mit Nachprüfung, autonome Ausführung mit erheblicher Wirkung) ist in Abschnitt 9 unserer DSGVO-Seite näher beschrieben. Es bestehen menschliche Kontrollmechanismen: Aktionen lassen sich überprüfen, zurücknehmen und über einen Kill-Switch jederzeit sofort stoppen; KI handelt nur dort autonom, wo dies ausdrücklich konfiguriert ist, und Schritte können so eingestellt werden, dass jede Aktion eine menschliche Freigabe erfordert. Die KI-Verarbeitung erfolgt innerhalb der für Ihren Workspace gewählten Bereitstellungsregion. Ihre Ticket- und Wissensdaten werden dabei nicht an einen externen KI-Anbieter oder sonstigen Dritten übermittelt und nicht zum Training von Modellen verwendet. Soweit eine ausschließlich automatisierte Entscheidung im Sinne von Art. 22 DSGVO vorliegt, haben Sie das Recht, diese anzufechten, Ihren Standpunkt darzulegen und das Eingreifen einer natürlichen Person zu verlangen.
10. Speicherung von Informationen auf Ihrem Endgerät
Wir greifen nur insoweit auf Ihr Endgerät zu, als dies für den von Ihnen ausdrücklich gewünschten Dienst unbedingt erforderlich ist (§ 165 Abs. 3 TKG 2021). Eine Einwilligung ist dafür nicht erforderlich; ein Cookie-Banner setzen wir nicht ein. Auf unseren öffentlichen Seiten werden vor der Anmeldung keine Cookies gesetzt.
Nach der Anmeldung verwenden wir:
- ein Sitzungs-Cookie zur Authentifizierung sowie ein Token zum CSRF-Schutz (Laufzeit jeweils Sitzung bzw. bis zur Abmeldung)
- lokale Speichereinträge für Ihre Oberflächeneinstellungen (Design, Sprache, Zeitzone, Ansichts- und Filtereinstellungen, zuletzt genutzter Workspace); diese verbleiben auf Ihrem Gerät und werden nicht an uns übertragen
- bei Nutzung der installierbaren App (PWA) einen lokalen Zwischenspeicher für den Offline-Betrieb
- bei Aktivierung von Push-Benachrichtigungen ein Push-Abonnement Ihres Browsers
Im Abrechnungsbereich bindet unser Zahlungsdienstleister Stripe eigene, für die Betrugsprävention erforderliche Kennungen ein; Einzelheiten finden Sie in der Datenschutzerklärung von Stripe. Wir setzen keine Tracking-, Analyse- oder Marketing-Technologien ein und binden keine externen Schriftarten, Skripte oder Content-Delivery-Netzwerke ein. Sollten wir künftig nicht unbedingt erforderliche Technologien einsetzen, holen wir vorher Ihre Einwilligung ein. Auf gemeinsam genutzten Geräten empfehlen wir die Abmeldung und, bei installierter App, das Leeren des lokalen Speichers.
11. Ihre Rechte
Je nach anwendbarem Recht haben Sie das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie auf Widerspruch und Widerruf erteilter Einwilligungen. Einzelheiten zu Ihren Betroffenenrechten nach der DSGVO finden Sie auf unserer DSGVO-/Datenschutzseite.
12. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Behörde ist:
Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Wien
Web: dsb.gv.at
13. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit anpassen. Wesentliche Änderungen teilen wir Ihnen mit, indem wir die aktualisierte Fassung auf dieser Seite veröffentlichen und das Datum „Zuletzt aktualisiert" oben anpassen.
14. Kontakt
Bei Fragen zu dieser Datenschutzerklärung wenden Sie sich bitte an unser Support-Team oder schreiben Sie an support@fesk.io.
Für Datenschutz- und Sicherheitsangelegenheiten erreichen Sie uns auch unter security@fesk.io.