Informationspflicht gemäß Art. 13 und Art. 14 DSGVO
IT-Service Fischer-Kassler
Inhaber: Sascha Fischer-Kassler
Alois-Geißler-Straße 8, Tür 3, 8580 Köflach, Österreich
Version 1.1 · Stand: 25. August 2026
Diese Erklärung beschreibt, was mit personenbezogenen Daten geschieht, die der Verantwortliche verarbeitet. Sie ist keine Einwilligung. Soweit eine Einwilligung erforderlich ist, wird sie gesondert eingeholt.
1. Verantwortlicher
Verantwortlich für die Verarbeitung ist:
Sascha Fischer-Kassler
Einzelunternehmen, Geschäftsbezeichnung: IT-Service Fischer-Kassler
Alois-Geißler-Straße 8, Tür 3, 8580 Köflach, Österreich
Telefon: +43 681 846 307 04
E-Mail: itsfk.support@gmail.com
Website: https://itsfk.at
Ein Datenschutzbeauftragter ist nicht bestellt (Art. 37 DSGVO ist für dieses Einzelunternehmen nicht einschlägig).
Zuständige Aufsichtsbehörde:
Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Wien
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Website: https://www.dsb.gv.at/
2. Rollenklärung (wichtig bei den Programmen)
2.1. Verantwortlicher im Sinne dieser Erklärung ist der Dienstleister nur für jene Verarbeitungen, die er für eigene Zwecke steuert (Website, Anfragen, eigene Kunden- und Vertragsverwaltung, Rechnungslegung, Lizenzverwaltung, eigene Support-Kommunikation).
2.2. Die Programme Kassasystem (Lite und RKSV-Vollversion, einschließlich optionaler Module) und WestTech-OfficeSuite / Kassensystem speichern Daten lokal auf dem Gerät des Kunden. Für Kunden-, Beleg-, Termin-, Gutschein-, Lieferanten-, Lager-, Mitarbeiter-, Zeiterfassungs-, Reparatur- und Buchhaltungsdaten in diesen Programmen ist der Kunde Verantwortlicher. Der Dienstleister hat darauf im Normalbetrieb keinen Zugriff. Optionale Mobilfunktionen (Scanner, Stempeluhr, Reparatur) laufen nur im lokalen WLAN des Kunden.
2.3. Greift der Dienstleister im Auftrag des Kunden auf dessen Systeme oder Programmdaten zu (Einrichtung, Support, Fernwartung, Datensicherung, Abnahme), handelt er als Auftragsverarbeiter (Art. 28 DSGVO). Dafür gilt die gesonderte AVV. Die vorliegende Erklärung gilt dann ergänzend nur für die eigenen Zwecke des Dienstleisters (z. B. Auftragsabwicklung, Diagnose-E-Mails).
3. Datenkategorien
Verarbeitet werden – je nach Anlass – insbesondere folgende Kategorien:
- Name, Firma, Ansprechperson, Berufsbezeichnung
- Anschrift (Rechnungs- und Einsatzadresse)
- Kontaktdaten (Telefon, Mobiltelefon, E-Mail, soweit genutzt: WhatsApp-Nummer)
- Bestell-, Vertrags-, Leistungs- und Termindaten
- Verrechnungs- und Zahlungsdaten (keine Speicherung von Kreditkartendaten beim Dienstleister)
- UID-Nummer und Firmenbuchdaten, soweit mitgeteilt
- Kundenserviceanfragen, Fehlerbeschreibungen, Geräte- und Systemangaben
- Bei Website-Aufruf: technische Protokolldaten (IP-Adresse, Datum/Uhrzeit, Browsertyp, Betriebssystem, Referrer, aufgerufene Seite)
- Bei den Programmen, soweit sie den Dienstleister erreichen: Firmenname des Kassenbetreibers, Lizenztyp/SKU, Gültigkeitsdatum, Rechnername, Zeitpunkt, frei formulierte Supportnachricht, Abnahmeprotokoll (PDF), Hardware- bzw. Stick-Prüfsumme
- Kommunikationsinhalte (E-Mail, Kontaktformular, WhatsApp, Telefonvermerke)
Es werden keine besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO) zielgerichtet erhoben. Werden solche Daten vom Kunden unaufgefordert in Freitextfeldern oder auf Geräten offengelegt, werden sie nur zur Bearbeitung des konkreten Auftrags und nach den Weisungen des Kunden verwendet.
4. Zwecke und Rechtsgrundlagen
4.1. Vertragserfüllung und vorvertragliche Maßnahmen – Art. 6 Abs. 1 lit. b DSGVO
Die angegebenen Stammdaten, Kontaktdaten, Auftrags- und Gerätedaten sind erforderlich, um Anfragen zu beantworten, Termine zu vereinbaren, IT-Support und Programmeinrichtung zu erbringen, Lizenzen zuzuordnen, zu warten und abzurechnen. Ohne diese Daten kann der Vertrag nicht geschlossen bzw. erfüllt werden.
4.2. Rechtliche Verpflichtung – Art. 6 Abs. 1 lit. c DSGVO
Rechnungs- und Belegdaten werden aufgrund bundesabgabenrechtlicher und unternehmensrechtlicher Pflichten verarbeitet und aufbewahrt (insbesondere BAO, UStG, UGB). Gewerberechtliche und ECG-Angaben werden im Impressum vorgehalten.
4.3. Berechtigte Interessen – Art. 6 Abs. 1 lit. f DSGVO
- Stabiler und sicherer Betrieb der Website (Server-Logfiles, Abwehr von Missbrauch);
- Dokumentation der Leistung (Abnahmeprotokoll, Fehleranalyse);
- Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen;
- interne Organisation (Terminplanung, Fahrten im Bezirk Voitsberg);
- Lizenzkontrolle (Lite: Prüfsumme der PC-Hardware; RKSV: Prüfsumme der A-Trust-Chip-Kennung; nicht zur Profilbildung über Endkunden des Kunden);
- Erinnerung an auslaufende Lizenzen.
Widerspruchsrecht: Sie können der Verarbeitung, die auf Art. 6 Abs. 1 lit. f DSGVO beruht, aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben (Art. 21 DSGVO).
4.4. Einwilligung – Art. 6 Abs. 1 lit. a DSGVO
Soweit der Dienstleister Daten für eigene Werbung, Newsletter oder Referenzhinweise verwenden sollte, geschieht dies nur mit gesonderter Einwilligung. Ein Widerruf ist jederzeit mit Wirkung für die Zukunft möglich (E-Mail an itsfk.support@gmail.com). Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung. Derzeit wird kein regelmäßiger Newsletter betrieben.
Die Nutzung von WhatsApp zur Kommunikation erfolgt, weil Sie diesen Kanal selbst wählen; ergänzend kann Art. 6 Abs. 1 lit. b oder lit. f DSGVO greifen. Hinweise zu WhatsApp siehe Punkt 7.
5. Website itsfk.at
5.1. Beim Aufruf der Website verarbeitet der Hosting-Provider technische Protokolldaten, um die Website auszuliefern, die IT-Sicherheit zu gewährleisten und Störungen zu beheben (Art. 6 Abs. 1 lit. f DSGVO).
5.2. Die Website wird mit WordPress betrieben und über World4You gehostet (siehe Empfänger).
5.3. Das Kontaktformular übermittelt die von Ihnen eingegebenen Pflicht- und Freitextfelder an den Dienstleister zur Bearbeitung der Anfrage (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO).
5.4. Es werden keine Reichweitenanalyse-Tools (etwa Google Analytics) und keine Marketing-Cookies des Dienstleisters eingesetzt. Technisch notwendige Cookies oder lokale Speicherungen durch WordPress oder das Kontaktformular können gleichwohl gesetzt werden, soweit sie für den Betrieb erforderlich sind. Sollten künftig nicht notwendige Cookies eingesetzt werden, erfolgt dies erst nach Information und – soweit erforderlich – Einwilligung.
6. Speicherdauer
- Anfragen ohne Vertrag: in der Regel bis zu 12 Monate nach Abschluss der Korrespondenz, sofern keine längere Aufbewahrung zur Rechtsverteidigung erforderlich ist.
- Vertrags- und Kundendaten: für die Dauer der Geschäftsbeziehung.
- Rechnungen, Belege, aufbewahrungspflichtige Geschäftsbriefe: grundsätzlich sieben Jahre (§ 132 BAO; soweit einschlägig UGB). Die Frist beginnt mit Ablauf des Kalenderjahres, in dem der letzte Buchungssatz erfolgt ist.
- Server-Logfiles: nach den Fristen des Hosters, typischerweise wenige Tage bis Wochen, soweit nicht eine sicherheitsrelevante Auswertung eine längere Aufbewahrung erfordert.
- Lizenz- und Abnahmeunterlagen: für die Lizenzlaufzeit zuzüglich der abgabenrechtlichen Fristen.
- Support- und Diagnosemails: solange sie zur Nachvollziehung des Auftrags und zur Gewährleistung benötigt werden, längstens im Einklang mit den obigen Fristen.
Daten werden gelöscht oder anonymisiert, sobald der Zweck entfällt und keine gesetzliche Aufbewahrungspflicht entgegensteht.
7. Empfänger und Auftragsverarbeiter
Personenbezogene Daten werden nur weitergegeben, soweit dies für die genannten Zwecke erforderlich ist.
| Empfänger | Sitz / Rolle | Zweck |
|---|---|---|
| World4You Internet Services GmbH | Österreich – Hosting, Domain, E-Mail (SMTP/IMAP, u. a. smtp.world4you.com, Postfach system@itsfk.at) | Website, Mailversand der Programme, geschäftliche E-Mail |
| Google Ireland Limited (Gmail; Mutter: Google LLC, USA) | EWR / ggf. USA | Empfang von Support- und Systemmails (itsfk.support@gmail.com) |
| Meta Platforms Ireland Limited (WhatsApp) | EWR / ggf. USA | Nur wenn Sie WhatsApp selbst zur Kontaktaufnahme nutzen |
| Steuerberatung, Buchhaltung, Rechtsvertretung | Österreich | Soweit zur Pflichterfüllung oder Rechtsverteidigung erforderlich |
| Banken / Zahlungsdienstleister | EWR | Zahlungsabwicklung |
| Behörden (Finanzamt, DSB, Gerichte) | Österreich / EU | Bei gesetzlicher Verpflichtung |
| A-Trust GmbH | Österreich | Nur soweit für Bestellung/Zuordnung eines Signatursticks erforderlich; Betreiberverhältnis zur Registrierkasse liegt beim Kunden |
Eine Übermittlung an sonstige Dritte zu Werbezwecken findet nicht statt. Mailanbieter, die Kunden in den Programmen selbst als SMTP-Absender einrichten, sind Auftragsverarbeiter des Kunden, nicht des Dienstleisters.
8. Drittlandübermittlung
8.1. Die Kernverarbeitung (Website-Hosting World4You, Vor-Ort- und lokale Programmdaten) erfolgt in Österreich bzw. der EU/dem EWR.
8.2. Bei Nutzung von Gmail und WhatsApp können Daten auch in den USA oder anderen Drittländern verarbeitet werden. Soweit ein Angemessenheitsbeschluss der Europäischen Kommission vorliegt (insbesondere EU-US Data Privacy Framework, Art. 45 DSGVO) und der Anbieter zertifiziert ist, stützt sich die Übermittlung darauf. Ergänzend können Standardvertragsklauseln (Art. 46 DSGVO) des Anbieters gelten.
8.3. Sie können Gmail und WhatsApp vermeiden, indem Sie ausschließlich per Telefon oder an eine über World4You gehostete Adresse kommunizieren. Supportmails der Programme sind derzeit an itsfk.support@gmail.com gerichtet.
9. Programme im Einzelnen (Transparenz)
9.1. Kassasystem (Lite / RKSV-Vollversion)
Lokal gespeichert werden insbesondere: Kundendaten (Name, Anschrift, Telefon, E-Mail, Geburtsdatum, Notizen, Kundennummer), Produkte, Belege und Positionen, Zahlungsart, Gutscheine, Termine, Ausgaben, Tagesabschlüsse, Einstellungen (Firmenstammdaten, Kassen-ID), Lizenzdaten, Fehlerprotokolle.
Soweit Module freigeschaltet sind zusätzlich: ausgehende Belege (Angebot, Auftrag, Lieferschein, Rechnung, Mahnung), Lieferanten und Lagerbewegungen, Mitarbeiterstammdaten und PIN der Stempeluhr, Kommen/Gehen/Pausen, Werkstattaufträge samt Geräteangaben und Fotos, Steuerberater-Exportvorlagen.
Technische Schutzmaßnahmen der Software (soweit aktiv): lokale Datenbank auf dem Kunden-PC, verschlüsselte Datensicherungen (AES-256), Lite-Lizenz an die PC-Hardware gebunden, RKSV-Lizenz an den A-Trust-Stick gebunden, optionale RKSV-Signatur über den Stick des Kunden. Mobilzugriffe nur über HTTP im lokalen WLAN des Kunden, nicht über das Internet zum Dienstleister.
Live-Update tauscht nur Programmdateien aus einem lokalen Ordner; Datenbank und Schlüssel bleiben unberührt. Es gibt keinen automatischen Update-Abruf aus dem Internet.
Vom Kunden-PC an den Dienstleister übermittelt werden nur, wenn die jeweilige Funktion ausgelöst wird:
- Supportnachricht: von Ihnen eingegebener Text, Firmenname, Rechnername, Zeitstempel – per SMTP (World4You) an Gmail;
- Lizenzerinnerung (ca. 2 Monate vor Ablauf): Firmenname, Lizenztyp/SKU, Ablaufdatum – an denselben Empfänger;
- Abnahmeprotokoll: PDF mit Einrichtungsdaten einschließlich Hardware- bzw. Stick-Prüfsumme – an denselben Empfänger.
Richtet der Kunde einen eigenen SMTP-Versand ein (z. B. Gmail, Outlook/Office 365, GMX, Web.de, Yahoo), gehen Angebote, Rechnungen oder Abholmails über dessen Postfach. Empfänger und Auftragsverarbeiter dieser Sendungen bestimmt der Kunde; der Dienstleister empfängt sie nicht.
Es findet keine laufende Telemetrie und kein Profiling der Endkunden oder Beschäftigten des Kassenbetreibers durch den Dienstleister statt. Beschäftigtendaten in der Zeiterfassung verarbeitet der Kunde als Arbeitgeber (Art. 6 Abs. 1 lit. b/c DSGVO i. V. m. dem österreichischen Arbeitsrecht).
9.2. WestTech-OfficeSuite / Kassensystem
Lokale Windows-Anwendung mit lokaler Datenhaltung (SQLCipher/AES-256, soweit eingesetzt), einschließlich Kunden, Belege, Angebote, Rechnungen, Mahnwesen und Lieferanten. Ein vom Kunden eingerichteter SMTP-Versand (häufig Gmail) läuft über dessen eigenes Postfach. Der Dienstleister erhält personenbezogene Daten daraus nur im Rahmen beauftragter Einrichtung, Wartung oder Support, dann als Auftragsverarbeiter.
10. Keine automatisierte Entscheidungsfindung
Es werden keine Verfahren zur automatisierten Entscheidungsfindung einschließlich Profiling eingesetzt, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen (Art. 22 DSGVO).
11. Betroffenenrechte
Sie haben gegenüber dem Verantwortlichen das Recht auf:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO, „Recht auf Vergessenwerden“)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO)
Zur Ausübung wenden Sie sich an die Kontaktdaten in Punkt 1. Die Identität kann zum Schutz der Daten vor der Auskunft geprüft werden.
Rechtsbehelfsbelehrung: Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder Ihre datenschutzrechtlichen Ansprüche verletzt wurden, können Sie sich bei der Österreichischen Datenschutzbehörde beschweren (Kontaktdaten in Punkt 1). Das Recht auf einen gerichtlichen Rechtsbehelf bleibt unberührt.
12. Pflicht zur Bereitstellung
Im vorvertraglichen und vertraglichen Verhältnis müssen jene Daten bereitgestellt werden, die für Angebot, Leistung und Rechnung gesetzlich oder vertraglich erforderlich sind (Name/Firma, Erreichbarkeit, Rechnungsanschrift; bei Unternehmern zusätzlich soweit vorhanden UID). Eine Nichtbereitstellung führt dazu, dass der Vertrag nicht geschlossen oder erfüllt werden kann. Der Website-Aufruf ohne Kontaktformular ist ohne Angabe Ihres Namens möglich; die technische IP-Verarbeitung durch den Hoster bleibt dabei gleichwohl erforderlich.
13. Änderung dieser Erklärung
Diese Erklärung wird angepasst, wenn sich Verarbeitungen, Empfänger oder die Rechtslage ändern. Es gilt die jeweils auf https://itsfk.at veröffentlichte Fassung. Der Stand ist im Kopf angegeben.
14. Kontakt
IT-Service Fischer-Kassler
Sascha Fischer-Kassler
Alois-Geißler-Straße 8, Tür 3, 8580 Köflach
E-Mail: itsfk.support@gmail.com
Telefon: +43 681 846 307 04
Cookies und lokale Speicherung
Diese Website setzt keine Marketing- oder Analyse-Cookies ein.
Technisch genutzt werden können:
- Cookie-/Einwilligungsstatus in der lokalen Speicherung Ihres Browsers (localStorage), damit der Hinweis nicht bei jedem Besuch erneut erscheint.
- Sitzungsdaten für den Schutz des Kontaktformulars (CSRF-Token).
Rechtsgrundlage: berechtigtes Interesse bzw. technisch notwendige Verarbeitung (Art. 6 Abs. 1 lit. f DSGVO). Sie können gespeicherte Einträge jederzeit in Ihrem Browser löschen.