Solution4tec
Solution4Tec
Web DesignProfessionelle Website-DesignsUI/UX DesignNutzerfreundliche InterfacesBrandingLogo & Corporate Identity
ExpertiseArbeitsweiseDocs
Kontakt aufnehmen

Datenschutzerklaerung fuer die Web-Applikationen

Gueltig fuer: S4Cash, S4Menu, S4Connect

Domain: app.solution4tec.at (und zugehoerige Subdomains)

Stand: Februar 2026

1. Praeambel und Verantwortlichkeit

Diese Datenschutzerklaerung klaert Nutzer der cloudbasierten Software-Suite Solution4Tec (bestehend aus den Modulen S4Cash, S4Menu, S4Connect) ueber die Art, den Umfang und die Zwecke der Erhebung und Verwendung personenbezogener Daten auf.

Wir nehmen den Schutz Ihrer Daten sehr ernst und behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften der Europaeischen Union (DSGVO) sowie des oesterreichischen Datenschutzgesetzes (DSG).

Im Rahmen der Nutzung unserer cloudbasierten ERP-Webapplikation verarbeiten wir personenbezogene Daten zum Betrieb des Dienstes, zur Bereitstellung der vertraglich geschuldeten Leistungen und zur Erfuellung gesetzlicher Pflichten. Diese Erklaerung beschreibt die Verarbeitungen in der Anwendung und ergaenzt die allgemeinen Grundsaetze unserer Datenschutzpraxis.

Verantwortlicher fuer die Datenverarbeitung (im S4Hub-Verhaeltnis)

Solution4Tec GmbH

Puchsbaumgasse 1/7/36, 1100 Wien, Österreich

Handelsgericht: Handelsgericht Wien

Firmenbuchnummer: FN 670006 d

Geschaeftsfuehrung: Ing. Mohamed Wahba, BA.

E-Mail: [email protected]

Telefon: +43 676 879616178

2. Unterscheidung: Verantwortlicher vs. Auftragsverarbeiter

Fuer die Nutzung unserer Software ist eine klare Unterscheidung der datenschutzrechtlichen Rollen notwendig:

A. Wir als Verantwortlicher (Controller)

Wenn wir Daten verarbeiten, um den Vertrag mit Ihnen zu verwalten, Ihnen Rechnungen zu stellen oder Ihren Admin-Account anzulegen, sind wir Verantwortlicher.

  • Betroffene Daten: Ihre Firmendaten, Kontaktdaten der Ansprechpartner, Rechnungsdaten, Admin-Logins.

B. Wir als Auftragsverarbeiter (Processor)

Wenn Sie unsere Software nutzen, um Daten Ihrer eigenen Kunden, Gaeste oder Mitarbeiter zu verarbeiten (z.B. Speicherung einer Rechnung in S4Cash, Aufnahme einer Bestellung in S4Menu), handeln Sie als Verantwortlicher. Wir agieren hierbei strikt weisungsgebunden als Auftragsverarbeiter gemaess Art. 28 DSGVO.

  • Betroffene Daten: Endkundendaten, Artikelstammdaten, Transaktionsdaten, Mitarbeiter-Zeiterfassung.

C. Auftragsverarbeitung im Detail

Die Verarbeitung der in der Anwendung gespeicherten personenbezogenen Daten erfolgt durch uns im Auftrag des Vertragspartners (Auftraggeber). Es gelten die in einem Auftragsverarbeitungsvertrag (AV-Vertrag) vereinbarten Pflichten gemaess Art. 28 DSGVO. Wir verarbeiten nur auf dokumentierte Weisung des Auftraggebers, stellen die Vertraulichkeit, Integritaet und Verfuegbarkeit der Daten sicher und unterstuetzen den Auftraggeber bei der Erfuellung seiner Pflichten aus der DSGVO (z.B. Auskunft, Loeschung, Folgenabschaetzung).

Unterauftragsverarbeiter (z.B. Hosting-Provider, E-Mail-Dienst, Backup-Dienste) werden nur unter Einhaltung der gesetzlichen Anforderungen (Art. 28 Abs. 2 und 4 DSGVO) eingebunden und in der Auftragsverarbeitung dokumentiert.

Hinweis: Mit Abschluss des Nutzungsvertrages schliessen wir standardmaessig einen Vertrag zur Auftragsverarbeitung (AVV) ab, der diese Pflichten regelt. Die AVV koennen Sie hier einsehen.

3. Benutzerkonten und Anmeldung

Zur Nutzung der Webapplikation ist die Anlage eines Benutzerkontos erforderlich. Wir verarbeiten dabei die von Ihnen oder Ihrem Arbeitgeber bzw. Auftraggeber angegebenen Daten.

3.1 Erhobene Daten

  • Stammdaten: E-Mail-Adresse, Name, ggf. Telefonnummer.
  • Zugangsdaten: Passwort (gespeichert als bcrypt-Hash, niemals im Klartext).
  • Passkeys/WebAuthn: Oeffentliche Schluessel fuer passwortlose Anmeldung (gespeichert serverseitig).
  • 2FA: TOTP-Seed (verschluesselt gespeichert) fuer Zwei-Faktor-Authentifizierung.
  • Session-Daten: IP-Adresse, Zugriffszeiten, Browser/OS (User-Agent), Session-Token.

3.2 Zweck und Rechtsgrundlage

  • Zweck: Bereitstellung des Zugangs, Authentifizierung, Zuordnung von Aktionen zu Ihrem Konto.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfuellung).
  • IT-Sicherheit und Missbrauchsabwehr: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit der Plattform).

3.3 Speicherdauer

Die Speicherdauer der Kontodaten entspricht der Vertragslaufzeit zuzueglich der fuer Abrechnung, Gewaehrleistung und gesetzliche Aufbewahrung erforderlichen Fristen. Session-Daten werden nach 24 Stunden Inaktivitaet automatisch geloescht.

4. Mandantenfaehigkeit und Datenabgrenzung

Die Anwendung ist mandantenfaehig ausgestaltet. Die Daten verschiedener Kunden (Mandanten) werden technisch und organisatorisch getrennt gehalten, sodass kein Zugriff auf die Daten anderer Mandanten moeglich ist.

  • Die Zuordnung der Daten zu einem Mandanten erfolgt ueber Mandantenkennungen in der Datenbankschicht.
  • Zugriffe sind ausschliesslich innerhalb der jeweiligen Mandanz und gemaess den zugewiesenen Rollen und Berechtigungen moeglich.
  • Datenbankabfragen werden automatisch auf den aktiven Mandanten gefiltert (Row-Level Security).
  • Eine mandantenuebergreifende Datenabfrage ist technisch ausgeschlossen.

5. Rollen- und Berechtigungssystem

Der Zugriff auf Funktionen und Daten innerhalb der Anwendung wird ueber ein granulares Rollen- und Berechtigungssystem (RBAC) gesteuert.

  • Die Zuweisung von Rollen und Berechtigungen obliegt dem jeweiligen Mandanten bzw. den von ihm dazu Berechtigten (z.B. Admin-Nutzer).
  • Wir verarbeiten die Zuordnung von Benutzern zu Rollen und Mandanten ausschliesslich zur technischen Umsetzung der Zugriffskontrolle und zur Erfuellung des Vertrages.
  • Eine inhaltliche Einflussnahme auf die Berechtigungsvergabe durch Solution4Tec erfolgt nicht, sofern nicht vertraglich oder gesetzlich vorgesehen.
  • Jede Berechtigungsaenderung wird im Audit-Log protokolliert.

6. Hosting und Logfiles (Infrastruktur)

Unsere Applikation wird nicht auf Ihren lokalen Rechnern installiert, sondern als Software-as-a-Service (SaaS) ueber das Internet bereitgestellt. Der Anbieter hostet die Anwendung auf Infrastruktur innerhalb der Europaeischen Union.

6.1 Applikations-Hosting

  • Dienstleister: Alwyzon (Hohl IT-Services e.U.), Wien.
  • Standort: Oesterreich (Wien) - vollstaendig innerhalb der EU.
  • Zweck: Bereitstellung der Rechenkapazitaet, Speicherplatz und Datenbanken.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfuellung) und Art. 28 DSGVO.

6.2 Server-Logfiles

Zur Ueberwachung der technischen Stabilitaet und Sicherheit erheben wir automatisch Protokolldaten.

  • Verarbeitete Daten: IP-Adresse, Zeitstempel des Zugriffs, angeforderte Ressource (URL), HTTP-Statuscode, User-Agent (Browser/OS), Referrer.
  • Speicherdauer: Rolling-Logs fuer 14 Tage, danach automatische Loeschung (ausser bei Sicherheitsvorfaellen).
  • Zweck: Fehlerdiagnose (Debug), Erkennung von DDoS-Attacken, Systemsicherheit.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und stabilen Betrieb).

7. Datenverarbeitung in den Modulen

Je nach gebuchtem Modul werden unterschiedliche Datenkategorien verarbeitet.

7.1 Modul: S4Cash (ERP, POS, Warenwirtschaft)

Dieses Modul dient der finanztechnischen Abwicklung Ihres Unternehmens.

Verarbeitete Datenkategorien:

  • Stammdaten: Kunden (Name, Adresse, UID), Lieferanten, Artikel.
  • Transaktionsdaten: Rechnungen, Lieferscheine, Angebote, Zahlungen, OPOS-Listen.
  • Finanzdaten: Bankverbindungen, SEPA-Mandate, Umsatzstatistiken.
  • Mitarbeiterdaten: Login-Namen, Rollen/Rechte, Protokollierung von Kassenaktionen, Schichtzeiten.
  • RKSV-Daten (nur AT): Signaturen, QR-Code-Payloads, DEP (Datenerfassungsprotokoll) fuer die Finanzpolizei.

Bank-Schnittstellen (PSD2/OpenBanking): Sofern aktiviert, werden Kontoumsaetze ueber gesicherte Schnittstellen abgerufen. Diese Daten werden nur fluechtig zur Verarbeitung geladen und als Buchungssatz gespeichert.

  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfuellung).

7.2 Modul: S4Menu (Digital Ordering und Gast-Management)

Dieses Modul verarbeitet Interaktionen Ihrer Gaeste.

  • Bestelldaten: Tischnummer, bestellte Produkte, Zeitstempel, Sonderwuensche.
  • Gaeste-Daten (optional): Name, E-Mail (bei Rechnungsversand), Telefonnummer (bei SMS-Benachrichtigung).
  • Sensible Daten: Freitextfelder fuer Allergien (z.B. Glutenunvertraeglichkeit). Hinweis: Hierbei kann es sich um Gesundheitsdaten gemaess Art. 9 DSGVO handeln. Die Verarbeitung erfolgt auf Grundlage der ausdruecklichen Einwilligung des Gastes oder zum Schutz lebenswichtiger Interessen.

7.3 Modul: S4Connect (AI, Voice und Messaging)

Dieses Modul automatisiert Kommunikation mittels KI.

Verarbeitete Datenkategorien:

  • Kommunikationsinhalte: Chat-Verlaeufe (WhatsApp/Web), E-Mails, SMS-Inhalte.
  • Sprachdaten: Audio-Aufnahmen von Anrufen (Voice Agent), Transkripte.
  • Metadaten: Anrufer-Nummer, Anrufdauer, Zeitstempel.

KI-Verarbeitung im Detail:

  • KI-Dienst: OpenAI API (LLM-Textgenerierung, Speech-to-Text, Text-to-Speech).
  • Kein Training: Wir verwenden keine Daten unserer Kunden, um die KI-Modelle von Drittanbietern fuer die Allgemeinheit zu trainieren. Die Verarbeitung erfolgt isoliert per API mit Zero Data Retention Policies wo moeglich.
  • EU-Hosting: Wir setzen nach Moeglichkeit Dienste ein, die innerhalb der EU/EWR gehostet werden oder unter Einhaltung von Standardvertragsklauseln bzw. anderen anerkannten Garantien betrieben werden.
  • Deaktivierung: Die Nutzung von KI-Funktionen kann in den Einstellungen oder durch Konfiguration durch den Auftraggeber eingeschraenkt oder deaktiviert werden, soweit die technische Architektur dies vorsieht.
  • Hinweise: In der Anwendung werden bei Nutzung von KI-Funktionen entsprechende Hinweise zur KI-Nutzung und zu den dabei verarbeiteten Daten angezeigt.

8. Verwaltung, Abrechnung und Support

8.1 Registrierung und Account-Verwaltung

  • Daten: Firmenname, Ansprechpartner, E-Mail-Adresse, Passwort (als bcrypt-Hash gespeichert).
  • Zweck: Authentifizierung und Zugriffsschutz.
  • OAuth-Login: Optionale Anmeldung ueber Apple, Google, Microsoft oder Facebook (OAuth 2.0). Es werden nur die zur Authentifizierung notwendigen Daten abgerufen.

8.2 Abrechnung (Billing)

Wir nutzen Stripe zur Abwicklung von Zahlungen.

  • Stripe: Kreditkartendaten werden direkt im Browser des Nutzers von Stripe erfasst (via Stripe Elements). Solution4Tec erhaelt und speichert nur eine Referenz-ID (Token) und die letzten 4 Ziffern zur Anzeige.
  • SEPA-Lastschrift: IBAN und Kontoinhaberdaten werden verschluesselt gespeichert und nur fuer den Einzug verwendet.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfuellung).

8.3 Support-System

  • Daten: Support-Tickets, Chat-Verlauf mit dem Support-Bot, Screenshots, Fehlerprotokolle.
  • Zugriff: Unser technischer Support hat im Fehlerfall Zugriff auf Ihre Instanz (Admin-Override), jedoch nur nach expliziter Freigabe oder vertraglicher Regelung zur Fehlerbehebung. Jeder Zugriff wird im Audit-Log protokolliert.
  • Speicherdauer: Support-Tickets werden fuer die Dauer des Vertragsverhaeltnisses plus 6 Monate aufbewahrt.

9. Einsatz von Cookies und Local Storage in der App

In der Web-Applikation (nach dem Login) setzen wir Technologien ein, die fuer den Betrieb zwingend erforderlich sind. Es handelt sich hierbei nicht um Werbe-Tracking. Optionale Analyse- oder Marketing-Cookies werden, sofern ueberhaupt eingesetzt, ebenfalls nur auf Grundlage Ihrer Einwilligung gesetzt.

TechnologieTypZweckSpeicherdauer
Auth-Token (JWT)Local StorageSpeichert Ihren Login-StatusBis Logout / Ablauf (24h)
Session-StateSession StorageTemporaere Zustaende (Warenkorb, aktuelle Ansicht)Bis Tab geschlossen
Cookie ConsentCookieSpeichert Ihre Cookie-Entscheidung12 Monate
Sprach-/RegionspraeferenzCookieSpeichert Ihre Sprach- und Regionseinstellung12 Monate
CSRF-TokenCookieSchutz vor Cross-Site-Request-ForgerySitzung
Stripe FraudCookieBetrugserkennung bei Zahlungen (durch Stripe)Variabel

Rechtsgrundlage: § 165 Abs. 3 TKG 2021 (unbedingt erforderlich zur Bereitstellung des Dienstes). Die Cookie-Einstellungen koennen Sie, soweit in der Anwendung vorgesehen, in den Einstellungen Ihres Kontos oder ueber den Cookie-Dialog anpassen.

10. Datenexport und Datenportabilitaet

Der Auftraggeber kann seine Daten ueber in der Anwendung bereitgestellte Exportfunktionen oder ueber von uns bereitgestellte Schnittstellen (z.B. REST-API) in gaengigen Formaten exportieren.

  • Unterstuetzte Formate: CSV, JSON, PDF, XML (je nach Datentyp).
  • API-Zugang: Vollstaendiger Datenexport ueber dokumentierte REST-API mit OAuth 2.0 Authentifizierung.
  • Art. 20 DSGVO: Ein Datenexport kann auch im Rahmen der Ausuebung des Rechts auf Datenportabilitaet erfolgen.
  • Vertragsende: Nach Vertragsende stehen die Exportfunktionen waehrend der vereinbarten Uebergangsfrist (30 Tage Read-Only-Modus) zur Verfuegung.
  • Modalitaeten: Weitere Details sind in der Lizenz- bzw. Nutzungsvereinbarung und in der technischen Dokumentation beschrieben.

11. Loeschkonzepte und Speicherdauer

Wir wenden ein dokumentiertes Loeschkonzept an. Die Speicherdauer der in der Anwendung verarbeiteten Daten richtet sich nach den vertraglichen Vereinbarungen und den gesetzlichen Aufbewahrungspflichten.

11.1 Waehrend der Vertragslaufzeit

  • Geschaeftsdaten werden fuer die Dauer des Vertrags gespeichert und sind jederzeit ueber die Anwendung abrufbar.
  • Logdaten und technische Zugriffsdaten werden fuer 14 Tage aufbewahrt (Rolling-Logs).
  • Support-Tickets werden fuer die Vertragslaufzeit plus 6 Monate aufbewahrt.

11.2 Nach Vertragsende

  • 30-Tage Read-Only-Modus: Der Auftraggeber kann seine Daten ueber Export-Schnittstellen in gaengigen Formaten exportieren.
  • Nach Ablauf der 30-Tage-Frist werden alle dem Mandanten zugeordneten Daten endgueltig aus den produktiven Systemen geloescht.
  • Backup-Bereinigung: Geloeschte Daten werden auch aus Backups entfernt, soweit dem keine gesetzlichen Aufbewahrungspflichten (z.B. 7 Jahre fuer Rechnungen nach BAO/UGB) entgegenstehen.
  • Geloeschte Daten werden so behandelt, dass eine Wiederherstellung fuer Dritte nicht moeglich ist.

12. Data-Breach-Verfahren (Datenpannenmeldung)

Im Falle einer Verletzung des Schutzes personenbezogener Daten (Datenpanne) haben wir ein dokumentiertes Verfahren zur Meldung und Dokumentation eingerichtet:

  • Erkennung: Automatisierte Ueberwachungssysteme und manuelle Pruefungen zur fruehzeitigen Erkennung von Sicherheitsvorfaellen.
  • Dokumentation: Wir pruefen jeden Vorfall, dokumentieren die betroffenen Daten, die Ursache und die ergriffenen Massnahmen.
  • Meldung an Aufsichtsbehoerde: Meldung der Verletzung an die zustaendige Aufsichtsbehoerde unverzueglich und, soweit moeglich, binnen 72 Stunden nach Bekanntwerden, sofern voraussichtlich ein Risiko fuer die Rechte und Freiheiten natuerlicher Personen besteht (Art. 33 DSGVO).
  • Benachrichtigung Betroffener: Die Benachrichtigung der betroffenen Personen erfolgt, wenn das Risiko voraussichtlich hoch ist (Art. 34 DSGVO).
  • Unterstuetzung des Auftraggebers: Den Auftraggeber als Verantwortlichen unterstuetzen wir bei der Meldung und Benachrichtigung im Rahmen unserer vertraglichen Pflichten.
  • Eskalation: Klare Eskalationsketten mit definierten Verantwortlichkeiten und Reaktionszeiten.

13. Uebersicht der Drittanbieter (Sub-Prozessoren)

Zur Erbringung unserer Dienstleistung greifen wir auf spezialisierte Drittanbieter zurueck. Mit allen Anbietern wurden Auftragsverarbeitungsvertraege (DPA) geschlossen. Bei US-Anbietern stuetzen wir uns auf das EU-US Data Privacy Framework (DPF) oder Standardvertragsklauseln (SCC).

Zum Betrieb der Webapplikation setzen wir folgende Kategorien von Dienstleistern ein: Hosting-Provider (Betrieb der Infrastruktur und Speicherung innerhalb der EU), E-Mail-Dienst (Versand von System- und Benachrichtigungs-E-Mails), Zahlungsanbieter (Abrechnung und Zahlungsabwicklung), KI-Dienste (fuer KI-Funktionen in der Anwendung), sowie Kommunikationsdienste (SMS, WhatsApp, Voice). Eine Weitergabe in Drittlaender erfolgt nur bei Vorliegen eines Angemessenheitsbeschlusses oder geeigneter Garantien.

AnbieterLeistungLandTransfer
Alwyzon (Hohl IT-Services e.U.)VPS-Hosting, Datenbanken, Backups – Bereitstellung der Server-InfrastrukturAT (EU)n/a (EU)
Twilio Inc. / Twilio Ireland Ltd.Telefonie-Gateway (Voice), SMS-Versand, WhatsApp Business APIGlobal / USAEU-US Data Privacy Framework (DPF), Binding Corporate Rules (BCR)
OpenAI, L.L.C.LLM (Large Language Model) für KI-Antworten, Transkription und TextanalyseUSAEU-US Data Privacy Framework (DPF), Standardvertragsklauseln (SCC)
Stripe Payments Europe, Ltd.Zahlungsabwicklung, Kreditkarten-Clearing, SEPA-LastschriftenIrland (EU) / Mutterkonzern USA (DPF zertifiziert)n/a (EU) / Mutterkonzern: DPF
Twilio SendGridVersand von Transaktions-E-Mails (Rechnungen, Passwort-Reset, Systemmeldungen)USAEU-US Data Privacy Framework (DPF)
Cloudflare R2 (Cloudflare Inc.)Dateispeicher (Dokumente, Bilder, Logos, Voice-Recordings, Backups)EU (Daten in EU-Rechenzentren)n/a (EU-Speicherung)
Upstash / QStashJob-Scheduling, automatisierte Hintergrundprozesse (Cron-Jobs, Warteschlangen)EU (Daten in EU-Rechenzentren)n/a (EU-Speicherung)
GitHub (Microsoft Corp.)Code-Hosting, CI/CD-Pipeline (keine personenbezogenen Plattform-Nutzerdaten)USAStandardvertragsklauseln (SCC), EU-US Data Privacy Framework (DPF)

14. Datensicherheit (Technische und organisatorische Massnahmen)

Wir setzen gemaess Art. 32 DSGVO umfangreiche technische und organisatorische Massnahmen ein, die dem Stand der Technik und dem Risiko der Verarbeitung entsprechen, um Ihre Daten zu schuetzen:

Verschluesselung

  • In Transit: Jegliche Datenuebertragung erfolgt verschluesselt via HTTPS/TLS 1.2 oder neuer.
  • At Rest: Datenbanken und Backups werden auf dem Speichermedium AES-256 verschluesselt.
  • Passwoerter: Gespeichert als bcrypt-Hash mit individuellem Salt. Klartext-Passwoerter werden niemals gespeichert oder protokolliert.

Zugriffskontrolle

  • Strenge Passwort-Policies fuer Admin-Zugaenge (Mindestlaenge, Komplexitaet).
  • Zwei-Faktor-Authentifizierung (2FA/TOTP) fuer interne administrative Zugriffe.
  • Passkey/WebAuthn-Unterstuetzung fuer passwortlose Anmeldung.
  • Role-Based Access Control (RBAC) mit granularen Berechtigungen innerhalb der Applikation.
  • Multi-Tenancy Architektur: Logische Trennung aller Kundendatenbanken (Row-Level Security).

Verfuegbarkeit und Backups

  • Taegliche automatisierte Backups, die georedundant gespeichert werden.
  • Einsatz von Firewalls und Intrusion-Detection-Systemen auf Serverebene.
  • DDoS-Schutzsysteme auf Netzwerkebene.
  • Angemessenes Notfall- und Wiederherstellungskonzept.

Organisatorische Massnahmen

  • Verpflichtung aller Mitarbeiter auf das Datengeheimnis.
  • Regelmaessige Sicherheits-Audits der Software-Architektur.
  • Minimal-Prinzip: Mitarbeiter haben nur Zugriff auf Daten, die sie zur Aufgabenerfuellung benoetigen.
  • Dokumentiertes Loeschkonzept (siehe Abschnitt 11).
  • Regelmaessige Ueberpruefungen und Aktualisierungen der Sicherheitsmassnahmen.

15. Ihre Rechte als Betroffener

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertrag), Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, wo erhoben), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, z.B. Sicherheit) und Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung). Sofern besondere Kategorien personenbezogener Daten verarbeitet werden (z.B. Gesundheitsdaten bei Allergie-Angaben), kommen die in Art. 9 DSGVO genannten Voraussetzungen zur Anwendung.

Unabhaengig davon, ob wir Verantwortlicher oder Auftragsverarbeiter sind, unterstuetzen wir Sie bei der Wahrnehmung Ihrer Rechte:

  • Auskunftsrecht (Art. 15 DSGVO): Sie koennen eine Bestaetigung verlangen, ob und welche Daten wir verarbeiten.
  • Berichtigung (Art. 16 DSGVO): Sie koennen die Vervollstaendigung oder Korrektur falscher Daten verlangen.
  • Loeschung (Art. 17 DSGVO): Recht auf Vergessenwerden, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen (z.B. 7 Jahre Aufbewahrung fuer Rechnungen).
  • Einschraenkung (Art. 18 DSGVO): Sie koennen die Einschraenkung der Verarbeitung verlangen.
  • Datenportabilitaet (Art. 20 DSGVO): Sie erhalten Ihre Daten in einem strukturierten, gaengigen Format (z.B. CSV, JSON Export ueber unsere API).
  • Widerspruch (Art. 21 DSGVO): Sie koennen der Verarbeitung widersprechen, sofern diese auf berechtigtem Interesse beruht.
  • Widerruf der Einwilligung: Sofern die Verarbeitung auf Einwilligung beruht, koennen Sie diese jederzeit mit Wirkung fuer die Zukunft widerrufen.

Sofern die Verarbeitung im Auftrag eines anderen Verantwortlichen (z.B. Ihres Arbeitgebers) erfolgt, richten Sie Ihre Auskunfts- oder Loeschwuensche vorrangig an diesen; wir unterstuetzen den Verantwortlichen bei der Erfuellung Ihrer Rechte.

Beschwerderecht

Sollten Sie annehmen, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstoesst, bitten wir um direkte Kontaktaufnahme unter [email protected], um den Sachverhalt zu klaeren. Alternativ steht Ihnen das Beschwerderecht bei der Aufsichtsbehoerde zu:

Österreichische Datenschutzbehörde

Barichgasse 40-42, 1030 Wien

Web: https://www.dsb.gv.at

Solution4Tec GmbH

Puchsbaumgasse 1/7/36, 1100 Wien, Österreich

Zuständige Aufsichtsbehörde: Datenschutzbehörde Österreich

Diese Datenschutzerklaerung gilt fuer die Nutzung unserer cloudbasierten ERP-Webapplikation. Sie wird bei wesentlichen Aenderungen der Verarbeitungen aktualisiert. Die jeweils gueltige Version ist in der Anwendung oder auf unserer Website einsehbar.

Gültig ab: Februar 2026
Solution4Tec

Wir bauen die digitale Infrastruktur für den Erfolg europäischer Unternehmen. Präzise Software, modular gedacht.

Demo anfordernKontakt

Produkte

  • S4Cash – ERP & POS
  • S4Connect – KI
  • S4Menu – Gastro
  • Dokumentation

Firma

  • Über uns
  • Kontakt
  • Support
  • Systemstatus

Folgen

  • LinkedIn
  • YouTube
  • Instagram
© 2026 Solution4Tec GmbHImpressumDatenschutzerklärungDatenschutz WebAppAGBAVVCookie-RichtlinieLizenzen
Alle Systeme Online