flinkest

Datenschutzerklärung

Datenschutz bei flinkest FlexCo

Stand: Juli 2026

Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. In dieser Datenschutzerklärung informieren wir Sie darüber, welche Daten wir bei der Nutzung unserer Website flinkest.io, des Kundenportals, unserer Web-Anwendung (erreichbar unter *.flinkest.app) sowie unserer mobilen Apps für iOS und Android verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage. Die Verarbeitung erfolgt im Einklang mit der Datenschutz-Grundverordnung (DSGVO) und dem österreichischen Datenschutzgesetz (DSG).

1. Verantwortlicher und Kontakt

Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:

flinkest FlexCo

Triumphgasse 23

7022 Schattendorf, Österreich

Firmenbuchnummer: FN 624296h

UID: ATU80557808

Geschäftsführung: Markus Übeleis

Bei Fragen zum Datenschutz erreichen Sie uns unter: support@flinkest.io

2. Geltungsbereich und unsere Rolle

Diese Erklärung gilt für die Marketing-Website flinkest.io, das Kundenportal, die Web-Anwendung sowie die mobilen Apps für iOS und Android.

Verantwortlicher: Für die Verarbeitung im Zusammenhang mit der Website, der Registrierung, der Kontoverwaltung und der Abrechnung sind wir Verantwortlicher im Sinne des Art. 4 Z 7 DSGVO.

Auftragsverarbeiter: Soweit unsere Kunden in der Anwendung eigene personenbezogene Daten verarbeiten (etwa Daten ihrer eigenen Kunden, Lieferanten, Mitarbeiter oder Belege), sind wir lediglich Auftragsverarbeiter nach Art. 28 DSGVO. Verantwortlicher für diese Inhaltsdaten ist der jeweilige Kunde; Grundlage ist ein Auftragsverarbeitungsvertrag (AVV).

3. Nutzung unserer Website

3.1 Hosting und Server-Logfiles. Unsere Website wird bei Google (Firebase Hosting) gehostet. Beim Aufruf werden technisch notwendige Zugriffsdaten verarbeitet (u. a. IP-Adresse, Datum und Uhrzeit, abgerufene Seite, Browser- und Geräteinformationen), um die Auslieferung und Sicherheit der Website zu gewährleisten. Rechtsgrundlage ist unser berechtigtes Interesse am sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Eine Übermittlung in die USA ist dabei möglich; sie wird durch Standardvertragsklauseln bzw. das EU-US Data Privacy Framework abgesichert.

3.2 Schriftarten und Symbole. Schriftarten und Symbole werden von unseren eigenen Servern ausgeliefert (Self-Hosting). Eine Übertragung Ihrer Daten an Content-Delivery-Network-Anbieter findet dabei nicht statt.

3.3 Reichweitenmessung (Google Analytics 4). Sofern Sie über unseren Consent-Banner eingewilligt haben, setzen wir Google Analytics 4 (Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irland) ein, um die Nutzung unserer Website statistisch auszuwerten. Dabei werden pseudonymisierte Nutzungsdaten (u. a. aufgerufene Seiten, Verweildauer, ungefährer Standort auf Basis der gekürzten IP-Adresse, Geräte- und Browserinformationen) verarbeitet und Cookies gesetzt. Rechtsgrundlage ist ausschließlich Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); ohne Einwilligung werden keine Analyse-Cookies gesetzt. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Eine Übermittlung in die USA wird durch das EU-US Data Privacy Framework abgesichert.

3.4 Conversion-Messung (Google Ads). Ebenfalls nur nach Ihrer Einwilligung nutzen wir das Google-Ads-Tag, um den Erfolg unserer Werbeanzeigen zu messen (Conversion-Tracking). Dabei kann Google erkennen, dass Sie über eine Anzeige auf unsere Website gelangt sind und ob definierte Zielaktionen (z. B. eine Registrierung) erfolgt sind. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), Widerruf jederzeit mit Wirkung für die Zukunft möglich. Anbieter ist die Google Ireland Ltd.; eine Übermittlung in die USA wird durch das EU-US Data Privacy Framework abgesichert.

3.5 Spam- und Missbrauchsschutz (Google reCAPTCHA). Zum Schutz unserer Formulare vor automatisierten Zugriffen nutzen wir Google reCAPTCHA v3. Dabei werden Verhaltenssignale und die IP-Adresse an Google übermittelt und ausgewertet. Rechtsgrundlage ist unser berechtigtes Interesse an der Abwehr von Missbrauch (Art. 6 Abs. 1 lit. f DSGVO). Eine Übermittlung in die USA wird durch das EU-US Data Privacy Framework abgesichert.

3.6 Terminbuchung (Calendly). Für die Vereinbarung von Beratungs- und Demo-Terminen binden wir Calendly ein. Wenn Sie einen Termin buchen, verarbeiten wir die von Ihnen angegebenen Daten (insbesondere Name, E-Mail-Adresse, ggf. Telefonnummer sowie Termininformationen) zur Durchführung des Termins. Rechtsgrundlage ist die Anbahnung bzw. Durchführung vorvertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO) bzw. Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Calendly verarbeitet Daten auch in den USA (abgesichert über das EU-US Data Privacy Framework).

4. Kundenkonto und Registrierung

Für die Registrierung und Nutzung des Kundenportals verarbeiten wir Ihren Vor- und Nachnamen, Ihre E-Mail-Adresse sowie Ihr Passwort (ausschließlich verschlüsselt/gehasht gespeichert). Diese Daten benötigen wir zur Bereitstellung des Kontos und zur Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO). Die Verarbeitung erfolgt auf unseren Servern innerhalb der EU.

5. Anmeldung über Microsoft oder Google

Alternativ können Sie sich über Ihr Microsoft- oder Google-Konto anmelden (OAuth/OpenID Connect). Dabei werden im Rahmen der Berechtigungen „openid", „profile" und „email" Ihr Name und Ihre E-Mail-Adresse (bei Google ggf. zusätzlich Ihr Profilbild) an uns übermittelt, um Ihr Konto zu erstellen bzw. Sie anzumelden. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) bzw. Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Anbieter sind die Microsoft Ireland Operations Ltd. und die Google Ireland Ltd.; eine Übermittlung in die USA wird durch das EU-US Data Privacy Framework abgesichert.

6. Zahlungsabwicklung (Stripe)

Für die Abwicklung kostenpflichtiger Abonnements nutzen wir den Zahlungsdienstleister Stripe (Stripe Payments Europe Ltd.). Ihre Zahlungs- und Kartendaten geben Sie direkt in ein von Stripe bereitgestelltes, gesichertes Eingabefeld (Stripe Elements) ein; vollständige Kartendaten werden dabei nicht über unsere Server geleitet und nicht von uns gespeichert. Wir verarbeiten lediglich die zur Abrechnung notwendigen Vertrags- und Zahlungsstammdaten. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Stripe verarbeitet Daten auch außerhalb der EU; dies wird durch Standardvertragsklauseln abgesichert.

7. Nutzung der Anwendung (Auftragsverarbeitung)

Innerhalb der Anwendung verarbeiten Sie als Kunde personenbezogene Daten Ihrer eigenen Kontakte, Mitarbeiter und Geschäftsvorgänge. Für diese Inhaltsdaten handeln wir ausschließlich als Auftragsverarbeiter nach Ihren Weisungen (Art. 28 DSGVO). Die Daten werden auf Servern innerhalb der Europäischen Union (Rechenzentren in Österreich, Deutschland und Finnland) gespeichert. Etwaige eingesetzte Subunternehmer (z. B. Infrastruktur-Dienstleister) sind ihrerseits vertraglich auf die Einhaltung des Datenschutzes verpflichtet. Die Einzelheiten regelt der mit Ihnen geschlossene Auftragsverarbeitungsvertrag.

8. Mobile Apps (iOS und Android)

Unsere mobilen Apps für iOS und Android bieten Zugriff auf Ihr flinkest-System. Es gilt dieselbe Rollenverteilung wie unter Punkt 2: Für die in der App verarbeiteten Inhaltsdaten Ihres Unternehmens handeln wir als Auftragsverarbeiter nach Art. 28 DSGVO.

Anmeldung und Token. Zur Anmeldung verarbeiten wir Ihre E-Mail-Adresse und Ihr Passwort. Nach erfolgreicher Anmeldung wird ein Zugriffs-Token verschlüsselt auf Ihrem Gerät gespeichert (iOS: Keychain; Android: Android-KeyStore). Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

Offline-Speicherung. Die Apps halten für die Offline-Nutzung eine lokale Kopie von Daten Ihres flinkest-Systems (z. B. Kontakte, Produkte, Belege, Zeiteinträge) auf dem Gerät. Diese Daten verbleiben auf Ihrem Gerät und werden durch Abmeldung oder Deinstallation der App gelöscht.

Kamera. Die Kamera wird ausschließlich auf Ihre Veranlassung für das Scannen von Belegen und Dokumenten verwendet. Die Verarbeitung der Aufnahmen erfolgt auf dem Gerät; hochgeladen werden sie ausschließlich in Ihr eigenes flinkest-System. Die Berechtigung können Sie jederzeit in den Systemeinstellungen entziehen.

Benachrichtigungen. Unter iOS nutzen wir den Push-Dienst von Apple (APNs); dabei wird ein Geräte-Token verarbeitet, um Benachrichtigungen zuzustellen. Unter Android werden ausschließlich lokale Benachrichtigungen auf dem Gerät erzeugt (etwa zur laufenden Zeiterfassung); ein Push-Dienst wird nicht eingesetzt. Benachrichtigungen lassen sich jederzeit in den Systemeinstellungen deaktivieren.

Kein Tracking. In den mobilen Apps setzen wir keine Analyse-, Tracking- oder Werbedienste ein.

9. Cookies und lokale Speicherung

Cookies zu Statistik- und Werbezwecken (Google Analytics, Google Ads, siehe Punkt 3) setzen wir nur mit Ihrer Einwilligung, die Sie über unseren Consent-Banner erteilen oder ablehnen können; erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Daneben speichern wir für die Anmeldung technisch notwendige Informationen im lokalen Speicher Ihres Browsers (localStorage: Anmelde-Token und Consent-Entscheidung; sessionStorage: temporäre Anmelde-Informationen). Diese sind für die Funktion der Website erforderlich (Art. 6 Abs. 1 lit. f DSGVO). Die unter Punkt 3 genannten Drittdienste (Google reCAPTCHA, Calendly) können beim Laden eigene Cookies bzw. ähnliche Technologien setzen; hierfür gelten die dortigen Rechtsgrundlagen.

10. Empfänger und Auftragsverarbeiter

Zur Erbringung unserer Leistungen setzen wir sorgfältig ausgewählte Dienstleister ein, mit denen – soweit erforderlich – Auftragsverarbeitungsverträge bestehen:

  • Google Ireland Ltd. (Firebase Hosting, Google Analytics, Google Ads, reCAPTCHA, Anmeldung)
  • Apple Inc. / Apple Distribution International Ltd. (Push-Benachrichtigungen der iOS-App)
  • Microsoft Ireland Operations Ltd. (Anmeldung)
  • Stripe Payments Europe Ltd. (Zahlungsabwicklung)
  • Calendly LLC (Terminbuchung)
  • Hetzner Online GmbH (Server-Hosting der Anwendung innerhalb der EU)

11. Übermittlung in Drittländer

Einzelne der genannten Dienste (insbesondere Google, Apple, Microsoft, Stripe und Calendly) können personenbezogene Daten auch in den USA verarbeiten. Soweit eine solche Übermittlung erfolgt, ist sie durch geeignete Garantien abgesichert – durch das EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission) bzw. durch Standardvertragsklauseln gemäß Art. 46 DSGVO.

12. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist. Kontodaten werden für die Dauer des Vertragsverhältnisses gespeichert und danach gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten (insbesondere handels- und steuerrechtliche Fristen) entgegenstehen. Server-Logfiles und Daten der Reichweitenmessung werden nach kurzer Zeit gelöscht bzw. anonymisiert.

13. Ihre Rechte

Ihnen stehen nach der DSGVO folgende Rechte zu:

  • Auskunft über die verarbeiteten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)

Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an support@flinkest.io.

14. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Behörde ist:

Österreichische Datenschutzbehörde

Barichgasse 40–42, 1030 Wien

E-Mail: dsb@dsb.gv.at

Web: www.dsb.gv.at

15. Aktualität dieser Erklärung

Wir passen diese Datenschutzerklärung an, sobald Änderungen unserer Verarbeitung dies erfordern. Es gilt jeweils die hier veröffentlichte Fassung.

Stand: Juli 2026