Datenschutzerklärung
Stand: 9. Dezember 2025
Diese Datenschutzerklärung informiert Sie über die Verarbeitung personenbezogener Daten durch KingsCorp – Weblösungen & Digitale Services, angepasst und erweitert nach den aktuellsten gesetzlichen Vorgaben, insbesondere der DSGVO in der Fassung 2025, dem österreichischen Datenschutzgesetz (DSG) sowie den Anforderungen aus dem Digital Services Act (DSA) und dem Data Act.
1. Verantwortlicher
KingsCorp – Weblösungen & Digitale Services
Inhaber: Serif Harbas
Steinwender Straße 31, 9500 Villach, Österreich
E-Mail: info@kingscorp.at
Telefon: +43 (0)660 6940421
Für die Website www.kingscorp.at und alle damit verbundenen Online-Dienste ist KingsCorp Verantwortlicher im Sinne des Art. 4 Z 7 DSGVO.
Bei Projekten im Auftrag von Kund:innen, Vereinen oder Partnerorganisationen agiert KingsCorp als Auftragsverarbeiter gemäß Art. 28 DSGVO, auf Basis eines gesonderten Auftragsverarbeitungsvertrags (AVV).
Ein Datenschutzbeauftragter ist nicht benannt, da keine gesetzliche Verpflichtung besteht. Sollte künftig eine Benennungspflicht bestehen, wird ein Datenschutzbeauftragter bestellt und die Kontaktdaten veröffentlicht.
2. Geltungsbereich
Diese Datenschutzerklärung gilt für:
- die Website www.kingscorp.at
- alle Subdomains sowie online angebotene Tools und Plattformen von KingsCorp
- Kommunikations- und Supportsysteme, Newsletter, Projektplattformen
Bei Kunden- oder Vereinsprojekten (z. B. IDTZ, LIVE, VFDIU) bleibt jeder Verein oder Kunde eigener Verantwortlicher. KingsCorp verarbeitet personenbezogene Daten ausschließlich weisungsgebunden und im Rahmen des jeweiligen Auftrags.
3. Kategorien personenbezogener Daten
- Stammdaten: Name, Adresse, Kontaktdaten, Vereinszugehörigkeit
- Vertrags- & Abrechnungsdaten: Angebote, Aufträge, Rechnungen, Zahlungsinformationen
- Kommunikationsdaten: E-Mails, Kontaktformular, Support-Anfragen
- Nutzungs- & technische Daten: IP-Adresse, Browsertyp, Gerät, Zeitstempel, Logfiles
- Inhaltsdaten: hochgeladene Dateien, Formulareingaben, Projektdaten
- Marketingdaten (optional): Newsletter-Einwilligungen, Öffnungs- und Klickraten
- Bewerberdaten (falls zutreffend): Lebenslauf, Zeugnisse, Qualifikationen
- DSA-relevante Daten: Meldungen, Hinweise, Nutzeranfragen im Rahmen der Plattformaufsicht
4. Zwecke und Rechtsgrundlagen der Verarbeitung
Zweck der Verarbeitung
Rechtsgrundlage
Vertragserfüllung und Angebotslegung
Art. 6 Abs. 1 lit. b DSGVO
Rechtliche Verpflichtungen (z. B. Steuerrecht, DSA-Meldepflichten)
Art. 6 Abs. 1 lit. c DSGVO
Berechtigte Interessen (Sicherheit, Kommunikation, Fehleranalyse)
Art. 6 Abs. 1 lit. f DSGVO
Einwilligung (z. B. Cookies, Newsletter, externe Inhalte)
Art. 6 Abs. 1 lit. a DSGVO
Einwilligungen sind freiwillig und können jederzeit mit Wirkung für die Zukunft widerrufen werden.
5. Empfänger und Auftragsverarbeiter
KingsCorp gibt personenbezogene Daten ausschließlich im erforderlichen Umfang weiter an:
- Hosting- und Cloud-Dienstleister (z. B. Webador B.V., Niederlande)
- Zahlungsanbieter (z. B. Stripe, PayPal, Klarna)
- E-Mail- und Ticketing-Systeme (z. B. Google Workspace, Brevo, ProtonMail)
- Steuerberater, Rechtsbeistand, Behörden (bei gesetzlicher Verpflichtung)
- Plattformaufsicht, sofern erforderlich nach DSA
Datenübermittlungen an Drittländer (z. B. USA) erfolgen nur bei Vorliegen geeigneter Garantien nach Art. 44 ff. DSGVO, insbesondere durch Standardvertragsklauseln (SCC) oder das EU-US Data Privacy Framework (DPF).
Es erfolgt kein Verkauf personenbezogener Daten.
6. Drittlandübermittlungen
Verarbeitungen erfolgen grundsätzlich innerhalb der EU / EWR. Sofern Daten in ein Drittland übermittelt werden, erfolgt dies ausschließlich auf Basis:
- eines Angemessenheitsbeschlusses (z. B. EU-US DPF 2023)
- der Standardvertragsklauseln (SCC) der EU-Kommission
7. Speicherdauer und Löschung
- Allgemeine Kommunikationsdaten: max. 24 Monate oder kürzer, wenn der Zweck entfällt
- Vertrags- und Rechnungsdaten: 7 Jahre gemäß §132 BAO
- Server-Logs: 12 Monate (Sicherheits- und Fehleranalyse)
- Bewerbungsunterlagen: 6 Monate nach Abschluss des Auswahlverfahrens
- Newsletter-Daten: bis zum Widerruf der Einwilligung
- DSA-bezogene Daten: nach gesetzlichen Vorgaben (i. d. R. bis zu 6 Jahre bei Plattform-Meldepflichten)
8. Betroffenenrechte
Sie haben gemäß Art. 15–21 DSGVO sowie ergänzend nach DSA und Data Act das Recht auf:
- Auskunft über Ihre gespeicherten Daten
- Berichtigung unrichtiger Daten
- Löschung („Recht auf Vergessenwerden“)
- Einschränkung der Verarbeitung
- Datenübertragbarkeit
- Widerspruch gegen Verarbeitungen
- Widerruf erteilter Einwilligungen
- Beschwerde bei einer Aufsichtsbehörde (Österreichische Datenschutzbehörde – dsb@dsb.gv.at · www.dsb.gv.at)
Anfragen an KingsCorp richten Sie bitte an: info@kingscorp.at
9. Server-Logs und Sicherheit
Beim Aufruf unserer Website werden automatisch Daten verarbeitet: IP-Adresse, Datum, Uhrzeit, URL, Referrer, User-Agent. Zweck: Betrieb, IT-Sicherheit, Fehleranalyse (Art. 6 Abs. 1 lit. f DSGVO).
KingsCorp setzt technische und organisatorische Maßnahmen nach Art. 32 DSGVO und den aktuellen Branchenstandards um, darunter:
- TLS/SSL-Verschlüsselung
- Zugriffskontrolle und Rollenrechte
- Regelmäßige Sicherheitsupdates und Backups
- Pseudonymisierung und Minimierung von Logdaten
- Notfallmanagement und Meldeverfahren nach DSA
10. Cookies und Webanalyse
10.1 Consent-Management (CookieHub)
Wir verwenden CookieHub zur Verwaltung Ihrer Einwilligungen.
Verarbeitete Daten: Einwilligungsstatus, Zeitstempel, ID.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c und f DSGVO (Rechtspflicht und Nachweisinteresse).
Speicherdauer: 24 Monate oder bis Widerruf.
10.2 Webanalyse (Google Analytics 4)
Anbieter: Google Ireland Limited / Google LLC (USA)
Daten: Seitenaufrufe, Interaktionen, Gerätedaten – IP-Anonymisierung aktiv.
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Speicherdauer: bis zu 24 Monate.
Drittland: gesichert durch SCC + EU-US DPF.
Widerruf: jederzeit über Cookie-Einstellungen.
11. Externe Inhalte (Social Media, Karten, Videos, Fonts)
Externe Inhalte werden nur nach Einwilligung geladen (Art. 6 Abs. 1 lit. a DSGVO). Beim Laden können Daten (z. B. IP-Adresse, Browserinformationen) an den jeweiligen Anbieter übermittelt werden. Anbieter können dabei eigene Cookies setzen.
Zu den eingebundenen Diensten zählen z. B. YouTube, Vimeo, Google Maps, Meta, LinkedIn, Fonts und andere Plattformen.
12. Kommunikation und Messenger-Dienste
Kommunikation erfolgt primär per E-Mail. Bei Kontakt über Messenger-Dienste (z. B. WhatsApp Business, Signal, Telegram) werden personenbezogene Daten nur mit ausdrücklicher Zustimmung verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Daten werden nach Zweckerfüllung gelöscht.
13. Bewerbungen und Personalverwaltung
Bewerberdaten werden nur für die Dauer des Auswahlverfahrens verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) und Art. 88 DSGVO i.V.m. §11 DSG.
Eine längere Aufbewahrung erfolgt nur mit ausdrücklicher Zustimmung der Bewerber:innen.
14. KI-gestützte Verarbeitung und Automatisierung
KingsCorp nutzt gelegentlich KI-basierte Systeme zur internen Arbeitsunterstützung (z. B. Textanalyse, Übersetzung, Datenstrukturierung). Dabei werden personenbezogene Daten nur verarbeitet, wenn dies zur Vertragserfüllung erforderlich ist.
Es erfolgt keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO mit Rechtswirkung. KI-Systeme werden nach dem Stand der Technik und unter Berücksichtigung von Transparenz- und Kontrollpflichten gemäß aktueller EU-Verordnung (AI Act, Stand 2025) eingesetzt.
15. Datenschutz in Kunden- und Vereinsprojekten
KingsCorp handelt als Auftragsverarbeiter gemäß Art. 28 DSGVO. Die Verarbeitung erfolgt ausschließlich nach Weisung des jeweiligen Verantwortlichen und auf Basis eines AV-Vertrags. Vereine oder Kunden bleiben eigene Verantwortliche und müssen ihre eigene Datenschutzerklärung vorhalten.
16. Schadensersatz und Rechtsbehelfe
Betroffene haben das Recht, gemäß Art. 82 DSGVO Schadenersatz zu verlangen, wenn ihnen durch einen Verstoß gegen die DSGVO ein materieller oder immaterieller Schaden entstanden ist. Sie haben zudem das Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO).
17. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung wird bei rechtlichen, technischen oder organisatorischen Änderungen aktualisiert. Die aktuelle Version ist jederzeit unter www.kingscorp.at/datenschutz abrufbar. Cookie-Einstellungen können über die Browser-Einstellungen oder das Consent-Tool neu gewählt werden.
© 2025 KingsCorp – Weblösungen & Digitale Services, Villach, Österreich