Diese Erklärung beschreibt die Verarbeitung personenbezogener Daten auf der Website, in der Anfragebearbeitung, im Kunden- und Lieferantenportal sowie in der geschäftlichen Kommunikation.
Stand: 5. August 2026 · Dokumentversion: 2026-08-05-v4.1
1. Verantwortlicher
Artemi e.U. – INDUQERA
Prager Straße 109/5/55
1210 Wien
Österreich
Datenschutzkontakt: info@induqera.at
Telefon: +43 676 641 1430
2. Geltungsbereich und Datenkategorien
Verarbeitet werden – abhängig vom jeweiligen Vorgang – Stamm- und Kontaktdaten, Unternehmens- und Lieferantendaten, Kommunikationsinhalte, Anfrage-, Angebots-, Vertrags-, Auftrags- und Rechnungsdaten, technische Projektinformationen, Qualitäts- und Prüfdaten, Portal-, Freigabe- und Protokolldaten sowie Bewerbungsdaten.
Technische Zeichnungen, CAD-Dateien, Stücklisten und vergleichbare vertrauliche Unterlagen werden nicht über das allgemeine WordPress-Formular hochgeladen, sondern ausschließlich in der getrennten, zugriffsgeschützten Projektumgebung verarbeitet.
3. Zwecke und Rechtsgrundlagen
| Zweck | Typische Daten | Rechtsgrundlage |
|---|---|---|
| Bearbeitung von B2B-Anfragen, Angebotserstellung und Vertragsdurchführung | Kontakt-, Projekt-, Technik-, Termin- und QM-Daten | Vertragsanbahnung und Vertragserfüllung; erforderliche vorvertragliche Maßnahmen |
| Lieferantenauswahl, Machbarkeitsprüfung, Kalkulation, Qualitäts- und Risikosteuerung | Lieferanten-, Maschinen-, Zertifikats-, Angebots- und Prüfdaten | Vertragserfüllung sowie berechtigte Interessen an sicherer, wirtschaftlicher Beschaffung |
| Rechnungswesen, steuerliche Nachweise und Unternehmensdokumentation | Vertrags-, Abrechnungs- und Buchungsdaten | Rechtliche Verpflichtungen |
| Sicherheit, Missbrauchsabwehr, Fehleranalyse und Nachvollziehbarkeit | IP-/Zeit-/Geräteinformationen, Login-, Freigabe- und Änderungsprotokolle | Berechtigte Interessen an sicherem und prüfbarem Betrieb sowie rechtliche Pflichten |
| Optionale Informationen, Newsletter oder Marketing | Kontaktdaten und dokumentierte Auswahl | Einwilligung; jederzeit mit Wirkung für die Zukunft widerrufbar |
4. Website, Hosting und Protokolldaten
Webhosting: helloly GmbH; Hostingregion: Österreich / Europäische Union. Beim Abruf können technisch erforderliche Serverprotokolle entstehen. Sie dienen der Auslieferung, Stabilität, Fehleranalyse, Angriffserkennung und Beweissicherung. Eine Zusammenführung zu Werbeprofilen erfolgt nicht.
Die Website verwendet standardmäßig nur technisch erforderliche Funktionen. Optionale Cookies oder externe Analyse-/Marketingdienste dürfen erst nach wirksamer Auswahl aktiviert werden.
5. Anfrageformulare und Kommunikation
Pflichtangaben sind auf das für Kontaktaufnahme, technische Einordnung und Bearbeitung erforderliche Maß begrenzt. Die Kenntnisnahme der Datenschutzerklärung ist keine Einwilligung in die Vertragsbearbeitung. Diese erfolgt aufgrund der Anfrage und der erforderlichen vorvertraglichen Maßnahmen.
E-Mail-Infrastruktur: E-Mail-Dienstleister im EU/EWR; konkrete Anbieter und Vertragsstände werden im internen Auftragsverarbeiter-Verzeichnis geführt. Inhalte können zur Sprachübersetzung, technischen Klassifizierung, Dublettenprüfung und Vorgangszuordnung automatisiert unterstützt werden. Kritische, preisrelevante, reklamationsbezogene oder rechtlich bindende Aussagen werden nicht allein automatisiert freigegeben.
6. Kunden- und Lieferantenportal
Portalumgebung: getrennte, zugriffsgeschützte INDUQERA-Anwendungsumgebung im EU/EWR; konkrete Instanz und Unterauftragsverarbeiter werden im internen Verzeichnis geführt. Zugriffe werden rollen- und projektbezogen gesteuert. Sicherheitsrelevante Anmeldungen, Änderungen, Freigaben, Downloads und Übertragungen können protokolliert werden. Passwörter und Geheimnisse werden nicht im Klartext gespeichert.
Projektunterlagen dürfen nur an die für den Vorgang erforderlichen Beschäftigten, geprüften Lieferanten, Unterauftragnehmer oder Prüfdienstleister weitergegeben werden. Soweit möglich, werden Anfragen vor der Lieferantenverteilung anonymisiert oder auf den technisch erforderlichen Inhalt begrenzt.
7. Automatisierte Unterstützung und menschliche Entscheidung
INDUQERA kann Regeln, statistische Modelle oder KI-gestützte Verfahren zur Dokumenterkennung, Übersetzung, Klassifizierung, Kalkulationsunterstützung, Lieferantenvorauswahl, Risikoerkennung und Formulierung von Entwürfen einsetzen. Verbindliche Preis-, Vergabe-, Reklamations-, Vertrags- oder Sperrentscheidungen werden bei kritischen Sachverhalten einer menschlichen Prüfung und Freigabe unterzogen. Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung ist nicht vorgesehen.
8. Empfänger und Auftragsverarbeiter
Empfänger können – soweit für den jeweiligen Vorgang erforderlich – verbundene interne Rollen, Hosting-, E-Mail-, IT-, Übersetzungs-, Archivierungs- und Supportdienstleister, Lieferanten, Unterauftragnehmer, Logistik- und Prüfdienstleister, Banken, Steuerberatung, Versicherungen, Behörden und Gerichte sein. Auftragsverarbeiter werden nach Datenschutz-, Vertraulichkeits- und Sicherheitsanforderungen ausgewählt und vertraglich gebunden.
Das aktuelle Verzeichnis der Auftragsverarbeiter und Unterauftragsverarbeiter wird intern versionsgeführt. Eine Übermittlung außerhalb des EU/EWR erfolgt nur bei bestehender Rechtsgrundlage und geeigneten Garantien.
9. Speicherdauer
Daten werden nur solange gespeichert, wie der jeweilige Zweck, gesetzliche Aufbewahrungsfristen, vertragliche Nachweise, Qualitätsanforderungen oder die Abwehr und Durchsetzung von Ansprüchen dies erfordern. Wesentliche Regelfristen:
| Datenart | Regelfrist |
|---|---|
| Nicht zum Auftrag führende B2B-Anfragen | 24 Monate nach Abschluss der Anfrage, danach Löschung oder Anonymisierung |
| Kurzzeitige WordPress-Zwischenspeicherung | erfolgreich übertragene Anfragen 30 Tage; nicht übertragene Anfragen höchstens 90 Tage |
| Vertrags-, Auftrags-, Rechnungs- und Buchhaltungsunterlagen | mindestens sieben Jahre, soweit steuer- oder unternehmensrechtlich erforderlich |
| Qualitäts-, Prüf-, Abnahme-, Reklamations- und Rückverfolgbarkeitsdaten | regelmäßig zehn Jahre oder länger, soweit Vertrag, Norm, Produkthaftung oder Kundenanforderung dies verlangt |
| Sicherheits- und Systemprotokolle | regelmäßig drei bis zwölf Monate; länger nur bei Sicherheitsvorfällen oder Nachweispflichten |
| Datensicherungen | rollierend regelmäßig bis zu 30 Tage, danach Überschreibung |
| Bewerbungsdaten | regelmäßig sechs Monate; längere Talentpool-Speicherung nur mit gesonderter Einwilligung |
Einzelheiten enthält das Lösch- und Aufbewahrungskonzept.
10. Sicherheit
Zum Schutz werden angemessene technische und organisatorische Maßnahmen eingesetzt, insbesondere Rollen- und Rechtekonzepte, sichere Übertragung, starke Authentisierung, Protokollierung, Datensicherung, Wiederherstellung, Schwachstellen- und Updateprozesse, Trennung von Website und vertraulichem Portal, Zugriffsbeschränkung und vertragliche Vertraulichkeit. Die Maßnahmen werden risikobezogen überprüft und weiterentwickelt.
11. Rechte betroffener Personen
Betroffene Personen können – soweit die gesetzlichen Voraussetzungen vorliegen – Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit sowie Widerspruch verlangen. Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden. Anfragen sind an den Datenschutzkontakt zu richten. Zur Vermeidung unberechtigter Auskünfte kann ein Identitätsnachweis erforderlich sein.
12. Beschwerderecht
Es besteht das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für den Verantwortlichen ist grundsätzlich die Österreichische Datenschutzbehörde zuständig.
13. Bereitstellungspflicht und Änderungen
Ohne die als erforderlich gekennzeichneten Angaben kann eine Anfrage, ein Portalzugang oder ein Vertrag gegebenenfalls nicht bearbeitet werden. Freiwillige Felder bleiben optional. Änderungen dieser Erklärung werden mit neuer Versionsnummer veröffentlicht; bei wesentlichen Änderungen erfolgt eine angemessene Information.