DATENSCHUTZERKLÄRUNG
Stand: April 2026
Diese Datenschutzerklärung informiert Sie über die Verarbeitung personenbezogener Daten durch KingsCorp – Weblösungen & Digitale Services, angepasst und erweitert nach den aktuellsten gesetzlichen Vorgaben, insbesondere der DSGVO in der Fassung 2026, dem österreichischen Datenschutzgesetz (DSG) sowie den Anforderungen aus dem Digital Services Act (DSA), dem Data Act und dem EU AI Act.
1. Verantwortlicher
KingsCorp – Weblösungen & Digitale Services
Inhaber: Serif Harbas
Steinwender Straße 31, 9500 Villach, Österreich
E-Mail: info@kingscorp.at
Telefon: +43 (0)660 6940421
Für die Website www.kingscorp.at und alle damit verbundenen Online-Dienste, einschließlich der KI-Plattform „Nexus“, ist KingsCorp Verantwortlicher im Sinne des Art. 4 Z 7 DSGVO.
Bei Projekten im Auftrag von Kund:innen agiert KingsCorp als Auftragsverarbeiter gemäß Art. 28 DSGVO auf Basis eines gesonderten Auftragsverarbeitungsvertrags (AVV). Ein Datenschutzbeauftragter ist nicht benannt, da keine gesetzliche Verpflichtung besteht.
2. Geltungsbereich
Diese Datenschutzerklärung gilt für:
die Website www.kingscorp.at
die KI-Plattform und 3D-Benutzeroberfläche „Nexus“
alle Subdomains, online angebotenen Tools, Kommunikationssysteme und Newsletter
Bei Kunden- oder Vereinsprojekten bleibt jeder Kunde eigener Verantwortlicher. KingsCorp verarbeitet personenbezogene Daten hierbei ausschließlich weisungsgebunden.
3. Kategorien personenbezogener Daten
Stammdaten: Name, Adresse, Kontaktdaten.
Vertrags- & Abrechnungsdaten: Angebote, Aufträge, Rechnungen, Zahlungsinformationen.
Kommunikationsdaten: E-Mails, Support-Anfragen.
Nutzungs- & technische Daten: IP-Adresse, Browsertyp, Zeitstempel, Logfiles.
Nexus-Spezifische Daten: API-Tokens (Authentifizierungsschlüssel für Social Media), Hardware-Telemetriedaten (WebGL/WebGPU-Status zur flüssigen Darstellung der 3D-Oberfläche), Nutzerpräferenzen (Design-, Farb- und Strukturvorlieben für die KI-Generierung).
Inhaltsdaten: Prompts (Eingabebefehle), hochgeladene Dateien, generierte Medien.
DSA-relevante Daten: Meldungen im Rahmen der Plattformaufsicht.
4. Zwecke und Rechtsgrundlagen der Verarbeitung
Vertragserfüllung und Bereitstellung von Nexus (Art. 6 Abs. 1 lit. b DSGVO): Verarbeitung von Prompts, Inhalten und API-Tokens zur Generierung von Webseiten und Verwaltung von Werbekampagnen.
Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Sicherheit, Fehleranalyse, Erhebung von Hardware-Telemetriedaten zur Stabilisierung der 3D-Oberfläche sowie Analyse von Nutzerpräferenzen zur internen Verbesserung der Nexus-Generierungsqualität.
Rechtliche Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO): Steuerrecht, DSA-Meldepflichten.
Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Cookies, Newsletter, externe Inhalte. Einwilligungen können jederzeit widerrufen werden.
5. Empfänger und Sub-Prozessoren
KingsCorp gibt Daten im erforderlichen Umfang weiter an:
Hosting- und Cloud-Dienstleister (z. B. Webador B.V., Google Cloud).
KI-Schnittstellenpartner (AI-APIs): Zur Generierung von Inhalten werden Eingabedaten (Prompts) an spezialisierte KI-Dienstleister (z. B. OpenAI, Anthropic) übermittelt.
Werbe- und Analyseplattformen: Bei Nutzung der Automatisierungsfunktionen werden Daten an Netzwerke wie Meta, Google oder TikTok übertragen.
Zahlungsanbieter & Kommunikationssysteme (z. B. Stripe, PayPal, ProtonMail).
Es erfolgt kein Verkauf personenbezogener Daten.
6. Drittlandübermittlungen
Verarbeitungen erfolgen primär innerhalb der EU/EWR. Übermittlungen in Drittländer (z. B. USA) erfolgen ausschließlich auf Basis eines Angemessenheitsbeschlusses (EU-US Data Privacy Framework) oder durch Standardvertragsklauseln (SCC) der EU-Kommission.
7. Speicherdauer und Löschung
Vertrags- und Rechnungsdaten: 7 Jahre gemäß §132 BAO.
Allgemeine Kommunikation & Prompts: max. 24 Monate oder bis Zweckentfall.
Server-Logs & Telemetriedaten: 12 Monate.
API-Tokens (Social Media): Bis zur aktiven Trennung der Verbindung durch den Nutzer.
8. Betroffenenrechte
Sie haben gemäß Art. 15–21 DSGVO das Recht auf Auskunft, Berichtigung, Löschung („Vergessenwerden“), Einschränkung, Datenübertragbarkeit, Widerspruch und den Widerruf von Einwilligungen. Beschwerden können an die Österreichische Datenschutzbehörde (dsb@dsb.gv.at) gerichtet werden.
9. Server-Logs und 3D-Telemetrie (Nexus)
Beim Aufruf unserer Systeme werden automatisch IP-Adresse, Datum, Uhrzeit, URL und User-Agent verarbeitet. Zur Gewährleistung einer absturzfreien Nutzung der rechenintensiven 3D-Benutzeroberfläche von Nexus werden zudem anonymisierte Hardware-Leistungsdaten (z. B. WebGL-Status, Framerates) erhoben. Zweck ist der sichere Betrieb und die Fehleranalyse (Art. 6 Abs. 1 lit. f DSGVO). Es gelten höchste Sicherheitsstandards (TLS/SSL-Verschlüsselung, Zugriffskontrollen).
10. KI-Personalisierung und Optimierung (Nexus)
Nexus verarbeitet Nutzerpräferenzen (z.B. bevorzugte Designstile) und Interaktionsdaten, um die KI-Modelle individuell an den Geschmack der Kundschaft anzupassen und bessere Ergebnisse zu generieren.
Datensicherheit: Diese personalisierten Präferenzdaten verbleiben isoliert im Nexus-Ökosystem. Sie werden ausdrücklich nicht an Dritte verkauft oder zum globalen Training externer KI-Modelle (wie ChatGPT) bereitgestellt. Dies dient der optimalen Vertragserfüllung und unserem berechtigten Interesse an einer nutzerzentrierten Dienstleistung.
11. Schnittstellen zu Drittanbietern und API-Dienste
Nexus bietet Funktionen zur automatisierten Veröffentlichung von Inhalten und Werbeschaltung auf externen Plattformen.
Datenübermittlung: Bei Verknüpfung der Konten (OAuth) werden Authentifizierungs-Token und notwendige Kampagnendaten an den jeweiligen Anbieter (z. B. Meta, Google) übertragen.
Fremde Richtlinien: Sobald Daten an diese Drittanbieter übertragen werden, gelten ausnahmslos deren eigene Datenschutzbestimmungen. KingsCorp hat keinen Einfluss darauf, wie diese Plattformen die übermittelten Daten (z. B. zu eigenen Werbezwecken) weiterverarbeiten.
12. Cookies und Webanalyse
Wir verwenden CookieHub zur Verwaltung Ihrer Einwilligungen (Speicherdauer: 24 Monate, Art. 6 Abs. 1 lit. c DSGVO). Zudem setzen wir Google Analytics 4 (Google Ireland Limited / Google LLC) mit aktiver IP-Anonymisierung zur Seitenanalyse ein. Rechtsgrundlage ist Ihre ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die jederzeit im Consent-Tool widerrufen werden kann.
13. Externe Inhalte (Social Media, Videos, Fonts)
Externe Inhalte (z. B. YouTube, Google Maps, externe Fonts) werden nur nach vorheriger Einwilligung geladen. Dabei können Daten (z. B. IP-Adresse) an den jeweiligen Anbieter übermittelt werden.
14. Kommunikation und Bewerbungen
Kommunikation erfolgt primär per E-Mail. Die Nutzung von Messenger-Diensten (z.B. WhatsApp Business) erfolgt nur nach vorheriger Zustimmung. Bewerberdaten werden für die Dauer des Auswahlverfahrens (max. 6 Monate) auf Basis der Vertragsanbahnung verarbeitet.
15. Datenschutz in Kundenprojekten (AVV)
KingsCorp handelt bei der Bereitstellung von Systemressourcen für Kundenprojekte als Auftragsverarbeiter gemäß Art. 28 DSGVO. Die Verarbeitung erfolgt auf Basis eines Auftragsverarbeitungsvertrags (AVV). Die Kundschaft bleibt eigener datenschutzrechtlicher Verantwortlicher für ihre veröffentlichten Webseiten.
16. Schadensersatz und Änderungen
Betroffene haben das Recht auf Schadensersatz bei DSGVO-Verstößen (Art. 82 DSGVO). Diese Datenschutzerklärung wird bei technologischen Weiterentwicklungen (z. B. neuen Nexus-Features) regelmäßig aktualisiert. Die aktuelle Version ist unter www.kingscorp.at/datenschutz abrufbar.
© 2026 KingsCorp