DATENSCHUTZERKLÄRUNG

Stand: April 2026

​Diese Datenschutzerklärung informiert Sie über die Verarbeitung personenbezogener Daten durch KingsCorp – Weblösungen & Digitale Services, angepasst und erweitert nach den aktuellsten gesetzlichen Vorgaben, insbesondere der DSGVO in der Fassung 2026, dem österreichischen Datenschutzgesetz (DSG) sowie den Anforderungen aus dem Digital Services Act (DSA), dem Data Act und dem EU AI Act.

​1. Verantwortlicher

KingsCorp – Weblösungen & Digitale Services

Inhaber: Serif Harbas

Steinwender Straße 31, 9500 Villach, Österreich

E-Mail: info@kingscorp.at

Telefon: +43 (0)660 6940421

​Für die Website www.kingscorp.at und alle damit verbundenen Online-Dienste, einschließlich der KI-Plattform „Nexus“, ist KingsCorp Verantwortlicher im Sinne des Art. 4 Z 7 DSGVO.

Bei Projekten im Auftrag von Kund:innen agiert KingsCorp als Auftragsverarbeiter gemäß Art. 28 DSGVO auf Basis eines gesonderten Auftragsverarbeitungsvertrags (AVV). Ein Datenschutzbeauftragter ist nicht benannt, da keine gesetzliche Verpflichtung besteht.

​2. Geltungsbereich

Diese Datenschutzerklärung gilt für:

​die Website www.kingscorp.at

​die KI-Plattform und 3D-Benutzeroberfläche „Nexus“

​alle Subdomains, online angebotenen Tools, Kommunikationssysteme und Newsletter

Bei Kunden- oder Vereinsprojekten bleibt jeder Kunde eigener Verantwortlicher. KingsCorp verarbeitet personenbezogene Daten hierbei ausschließlich weisungsgebunden.

​3. Kategorien personenbezogener Daten

​Stammdaten: Name, Adresse, Kontaktdaten.

​Vertrags- & Abrechnungsdaten: Angebote, Aufträge, Rechnungen, Zahlungsinformationen.

​Kommunikationsdaten: E-Mails, Support-Anfragen.

​Nutzungs- & technische Daten: IP-Adresse, Browsertyp, Zeitstempel, Logfiles.

​Nexus-Spezifische Daten: API-Tokens (Authentifizierungsschlüssel für Social Media), Hardware-Telemetriedaten (WebGL/WebGPU-Status zur flüssigen Darstellung der 3D-Oberfläche), Nutzerpräferenzen (Design-, Farb- und Strukturvorlieben für die KI-Generierung).

​Inhaltsdaten: Prompts (Eingabebefehle), hochgeladene Dateien, generierte Medien.

​DSA-relevante Daten: Meldungen im Rahmen der Plattformaufsicht.

​4. Zwecke und Rechtsgrundlagen der Verarbeitung

​Vertragserfüllung und Bereitstellung von Nexus (Art. 6 Abs. 1 lit. b DSGVO): Verarbeitung von Prompts, Inhalten und API-Tokens zur Generierung von Webseiten und Verwaltung von Werbekampagnen.

​Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Sicherheit, Fehleranalyse, Erhebung von Hardware-Telemetriedaten zur Stabilisierung der 3D-Oberfläche sowie Analyse von Nutzerpräferenzen zur internen Verbesserung der Nexus-Generierungsqualität.

​Rechtliche Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO): Steuerrecht, DSA-Meldepflichten.

​Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Cookies, Newsletter, externe Inhalte. Einwilligungen können jederzeit widerrufen werden.

​5. Empfänger und Sub-Prozessoren

KingsCorp gibt Daten im erforderlichen Umfang weiter an:

​Hosting- und Cloud-Dienstleister (z. B. Webador B.V., Google Cloud).

​KI-Schnittstellenpartner (AI-APIs): Zur Generierung von Inhalten werden Eingabedaten (Prompts) an spezialisierte KI-Dienstleister (z. B. OpenAI, Anthropic) übermittelt.

​Werbe- und Analyseplattformen: Bei Nutzung der Automatisierungsfunktionen werden Daten an Netzwerke wie Meta, Google oder TikTok übertragen.

​Zahlungsanbieter & Kommunikationssysteme (z. B. Stripe, PayPal, ProtonMail).

Es erfolgt kein Verkauf personenbezogener Daten.

​6. Drittlandübermittlungen

Verarbeitungen erfolgen primär innerhalb der EU/EWR. Übermittlungen in Drittländer (z. B. USA) erfolgen ausschließlich auf Basis eines Angemessenheitsbeschlusses (EU-US Data Privacy Framework) oder durch Standardvertragsklauseln (SCC) der EU-Kommission.

​7. Speicherdauer und Löschung

​Vertrags- und Rechnungsdaten: 7 Jahre gemäß §132 BAO.

​Allgemeine Kommunikation & Prompts: max. 24 Monate oder bis Zweckentfall.

​Server-Logs & Telemetriedaten: 12 Monate.

​API-Tokens (Social Media): Bis zur aktiven Trennung der Verbindung durch den Nutzer.

​8. Betroffenenrechte

Sie haben gemäß Art. 15–21 DSGVO das Recht auf Auskunft, Berichtigung, Löschung („Vergessenwerden“), Einschränkung, Datenübertragbarkeit, Widerspruch und den Widerruf von Einwilligungen. Beschwerden können an die Österreichische Datenschutzbehörde (dsb@dsb.gv.at) gerichtet werden.

​9. Server-Logs und 3D-Telemetrie (Nexus)

Beim Aufruf unserer Systeme werden automatisch IP-Adresse, Datum, Uhrzeit, URL und User-Agent verarbeitet. Zur Gewährleistung einer absturzfreien Nutzung der rechenintensiven 3D-Benutzeroberfläche von Nexus werden zudem anonymisierte Hardware-Leistungsdaten (z. B. WebGL-Status, Framerates) erhoben. Zweck ist der sichere Betrieb und die Fehleranalyse (Art. 6 Abs. 1 lit. f DSGVO). Es gelten höchste Sicherheitsstandards (TLS/SSL-Verschlüsselung, Zugriffskontrollen).

​10. KI-Personalisierung und Optimierung (Nexus)

Nexus verarbeitet Nutzerpräferenzen (z.B. bevorzugte Designstile) und Interaktionsdaten, um die KI-Modelle individuell an den Geschmack der Kundschaft anzupassen und bessere Ergebnisse zu generieren.

​Datensicherheit: Diese personalisierten Präferenzdaten verbleiben isoliert im Nexus-Ökosystem. Sie werden ausdrücklich nicht an Dritte verkauft oder zum globalen Training externer KI-Modelle (wie ChatGPT) bereitgestellt. Dies dient der optimalen Vertragserfüllung und unserem berechtigten Interesse an einer nutzerzentrierten Dienstleistung.

​11. Schnittstellen zu Drittanbietern und API-Dienste

Nexus bietet Funktionen zur automatisierten Veröffentlichung von Inhalten und Werbeschaltung auf externen Plattformen.

​Datenübermittlung: Bei Verknüpfung der Konten (OAuth) werden Authentifizierungs-Token und notwendige Kampagnendaten an den jeweiligen Anbieter (z. B. Meta, Google) übertragen.

​Fremde Richtlinien: Sobald Daten an diese Drittanbieter übertragen werden, gelten ausnahmslos deren eigene Datenschutzbestimmungen. KingsCorp hat keinen Einfluss darauf, wie diese Plattformen die übermittelten Daten (z. B. zu eigenen Werbezwecken) weiterverarbeiten.

​12. Cookies und Webanalyse

Wir verwenden CookieHub zur Verwaltung Ihrer Einwilligungen (Speicherdauer: 24 Monate, Art. 6 Abs. 1 lit. c DSGVO). Zudem setzen wir Google Analytics 4 (Google Ireland Limited / Google LLC) mit aktiver IP-Anonymisierung zur Seitenanalyse ein. Rechtsgrundlage ist Ihre ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die jederzeit im Consent-Tool widerrufen werden kann.

​13. Externe Inhalte (Social Media, Videos, Fonts)

Externe Inhalte (z. B. YouTube, Google Maps, externe Fonts) werden nur nach vorheriger Einwilligung geladen. Dabei können Daten (z. B. IP-Adresse) an den jeweiligen Anbieter übermittelt werden.

​14. Kommunikation und Bewerbungen

Kommunikation erfolgt primär per E-Mail. Die Nutzung von Messenger-Diensten (z.B. WhatsApp Business) erfolgt nur nach vorheriger Zustimmung. Bewerberdaten werden für die Dauer des Auswahlverfahrens (max. 6 Monate) auf Basis der Vertragsanbahnung verarbeitet.

​15. Datenschutz in Kundenprojekten (AVV)

KingsCorp handelt bei der Bereitstellung von Systemressourcen für Kundenprojekte als Auftragsverarbeiter gemäß Art. 28 DSGVO. Die Verarbeitung erfolgt auf Basis eines Auftragsverarbeitungsvertrags (AVV). Die Kundschaft bleibt eigener datenschutzrechtlicher Verantwortlicher für ihre veröffentlichten Webseiten.

​16. Schadensersatz und Änderungen

Betroffene haben das Recht auf Schadensersatz bei DSGVO-Verstößen (Art. 82 DSGVO). Diese Datenschutzerklärung wird bei technologischen Weiterentwicklungen (z. B. neuen Nexus-Features) regelmäßig aktualisiert. Die aktuelle Version ist unter www.kingscorp.at/datenschutz abrufbar.

​© 2026 KingsCorp