Datenschutz

1. Anbieter und Kontakt

mit-ki.at GesbR
Sonnenstraße 12
8010 Graz
Österreich

Vertretungsberechtigte:
Dipl.-Ing. Felix Auf
Maxim Weikhard

Datenschutzkontakt: info.mit.ki@gmail.com

2. Geltungsbereich

Diese Informationen gelten für die lokal installierten Anwendungen DataTool, PDF Toolkit und Eckensetzer. Sie betreffen insbesondere die Verarbeitung von Fragebögen, PDF-Dokumenten, Vorlagen, Erkennungsergebnissen und Exportdateien auf dem vom Kunden verwendeten Gerät oder Speicherort.

3. Welche Daten verarbeitet werden

Abhängig von der Nutzung können verarbeitet werden:

  • Inhalte importierter Fragebögen und PDF-Dokumente einschließlich darin enthaltener personenbezogener Angaben,
  • erkannte Antworten, Kommentare, Korrekturen und Markierungen,
  • Vorlagen, Eckpositionen und Verarbeitungseinstellungen,
  • lokale Benutzer-, Rollen-, Sitzungs- und Auditinformationen, soweit diese Funktionen verwendet werden,
  • technische Diagnoseinformationen und lokale Protokolldateien zur Fehleranalyse sowie
  • vom Nutzer erzeugte Export-, Berichts-, Sicherungs- und Zwischendateien.

4. Zwecke der Verarbeitung

Die Datenverarbeitung dient ausschließlich dazu,

  • PDF-Dokumente vorzubereiten und zu verwalten,
  • Fragebögen auszurichten und Antworten zu erkennen,
  • Ergebnisse anzuzeigen, zu kontrollieren und zu korrigieren,
  • Daten und Berichte in ausgewählte Formate zu exportieren,
  • lokale Benutzerrechte und Arbeitssitzungen zu verwalten und
  • Fehler zu diagnostizieren und die Anwendung sicher zu betreiben.

5. Lokale Verarbeitung

Die Anwendungen sind für die lokale Verarbeitung ausgelegt. Dokumente, Ergebnisse, Vorlagen, Datenbanken und Protokolle werden auf dem verwendeten Computer beziehungsweise an einem vom Nutzer ausgewählten lokalen oder betrieblichen Speicherort verarbeitet.

Es erfolgt keine automatische externe Übertragung von Fragebögen oder Auswertungsergebnissen. Auch interne Hintergrundfunktionen der Anwendung sind auf den lokalen Rechner beschränkt.

6. Exporte und Weitergabe

Exporte werden nur auf ausdrückliche Aktion des Nutzers erstellt. Der Nutzer bestimmt Format, Speicherort und weitere Empfänger selbst. Sobald eine Exportdatei an Dritte weitergegeben oder in einen externen Speicher übertragen wird, liegt die Verantwortung für diese Weiterverarbeitung beim Kunden beziehungsweise beim jeweiligen Empfänger.

7. Rechtsgrundlagen und Verantwortlichkeit

Bei betrieblich eingesetzten Anwendungen entscheidet grundsätzlich der Kunde als datenschutzrechtlich Verantwortlicher, welche Dokumente verarbeitet werden, zu welchem Zweck dies geschieht und wie lange die Daten gespeichert werden. Der Kunde stellt sicher, dass eine erforderliche Rechtsgrundlage für die Verarbeitung der Dokumentinhalte besteht und betroffene Personen ordnungsgemäß informiert werden.

Enthalten Dokumente besondere Kategorien personenbezogener Daten, etwa Gesundheitsdaten, muss der Kunde zusätzlich die Voraussetzungen des Art. 9 DSGVO erfüllen.

8. Speicherung und Löschung

Projektdateien, Datenbanken, Vorlagen, Exporte, Sicherungen und Protokolle bleiben gespeichert, bis sie vom Nutzer oder durch betriebliche Löschregeln entfernt werden. Der Kunde legt geeignete Aufbewahrungs- und Löschfristen entsprechend dem jeweiligen Verarbeitungszweck fest.

Eine Deinstallation entfernt nicht zwangsläufig zuvor erzeugte Projekte, Exporte oder Sicherungen. Diese Dateien müssen bei Bedarf separat gelöscht werden.

9. Supportfälle

mit-ki.at GesbR erhält keinen automatischen Zugriff auf lokale Anwendungsdaten. Übermittelt ein Kunde freiwillig Protokolle, Bildschirmaufnahmen oder Beispieldokumente für eine Supportanfrage, werden diese ausschließlich zur Bearbeitung des jeweiligen Supportfalls verwendet und anschließend gelöscht, sobald sie nicht mehr benötigt werden oder gesetzliche Pflichten entgegenstehen.

Beispieldokumente sollten vor der Übermittlung anonymisiert werden, soweit personenbezogene Inhalte für die Fehleranalyse nicht erforderlich sind.

10. Sicherheit

Der Kunde schützt Geräte, Benutzerkonten, Speicherorte und Sicherungen durch angemessene technische und organisatorische Maßnahmen. Dazu gehören insbesondere aktuelle Betriebssysteme, Zugriffsbeschränkungen, sichere Passwörter, Verschlüsselung und regelmäßige Datensicherungen.

11. Rechte betroffener Personen

Betroffene Personen haben – soweit die gesetzlichen Voraussetzungen vorliegen – insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Bei einer betrieblichen Nutzung sind Anfragen zuerst an den Kunden zu richten, der die betreffenden Dokumente mit DataTool verarbeitet.

Beschwerden können an die Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, dsb.gv.at, gerichtet werden.