Protocol // Datenschutz
Der Schutz Ihrer persönlichen Daten ist mir ein besonderes Anliegen. Ich verarbeite Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, DSG, TKG 2021). Eine Weitergabe Ihrer Daten an Dritte findet nur statt, soweit dies zur Leistungserbringung erforderlich ist oder eine gesetzliche Verpflichtung besteht; die eingesetzten Dienstleister sind im Abschnitt Empfänger und Auftragsverarbeiter vollständig aufgelistet.
Diese Erklärung informiert Sie sowohl über die Verarbeitung beim Besuch dieser Website als auch über die Verarbeitung im Rahmen meiner Geschäftsbeziehungen — als Interessent, Kunde oder Nutzer meines Telefoniedienstes.
Verantwortlicher
Verantwortlicher im Sinne der DSGVO ist:
CyberStix – Patrick Stix
Einzelunternehmen, nicht im Firmenbuch eingetragen
Albertistraße 2a, 6176 Völs, Österreich
Tel: +43 512 259 666
E-Mail: office@cyberstix.at
UID-Nr: ATU83426124 · GISA-Zahl: 39897046
Ein Datenschutzbeauftragter ist nicht bestellt; eine Verpflichtung dazu besteht nach Art. 37 DSGVO nicht. Für alle Fragen zum Datenschutz und zur Ausübung Ihrer Rechte wenden Sie sich bitte formlos an office@cyberstix.at.
Soweit ich personenbezogene Daten im Auftrag meiner Kunden verarbeite (Auftragsverarbeitung nach Art. 28 DSGVO), ist der jeweilige Kunde Verantwortlicher; die Verarbeitung erfolgt dann auf Grundlage der mit ihm geschlossenen Auftragsverarbeitungsvereinbarung.
Kontakt mit mir
Wenn Sie per E-Mail oder telefonisch Kontakt mit mir aufnehmen, werden Ihre angegebenen Daten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen gespeichert. Diese Daten gebe ich nicht ohne Ihre Einwilligung weiter.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / vorvertragliche Maßnahmen). Bei allgemeinen Anfragen: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen). Speicherdauer: Nach Erledigung der Anfrage, längstens 12 Monate ab dem letzten Kontakt — es sei denn, es kommt ein Vertrag zustande; dann gelten die Fristen im Abschnitt „Kunden- und Interessentendaten".
Datenspeicherung / Server-Logs
Beim Aufruf dieser Website werden automatisch Informationen in sogenannten Server-Log-Files gespeichert, die Ihr Browser übermittelt. Dies sind:
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer URL
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Der Webserver wird von mir selbst betrieben; die zugrunde liegende Infrastruktur wird von der Hetzner Online GmbH (Deutschland) als Auftragsverarbeiter bereitgestellt. Eine Zusammenführung dieser Daten mit anderen Datenquellen erfolgt nicht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren und stabilen Bereitstellung der Website). Speicherdauer: Maximal 14 Tage, danach automatisierte Löschung.
Cookies und lokaler Browser-Speicher
Diese Website verwendet ausschließlich einen technisch notwendigen Eintrag im lokalen Browser-Speicher (localStorage), um Ihre Entscheidung zum Datenschutzhinweis zu speichern. Es werden keine Tracking- oder Analyse-Cookies gesetzt. Dieser Speichereintrag enthält keine personenbezogenen Daten.
Rechtsgrundlage: § 165 TKG 2021 (technisch notwendig für die Benutzerfreundlichkeit der Website).
Web-Fonts
Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten lokal gehostete Web Fonts. Die Schriftarten werden direkt vom eigenen Server geladen. Es findet keine Verbindung zu externen Servern statt, sodass keine Daten an Dritte (z. B. Google) übermittelt werden.
Spam-Test
Der interaktive Spam- und Phishing-Test läuft vollständig in Ihrem Browser. Ihre Antworten und der optional eingegebene Name werden nicht an mich oder an Dritte übermittelt, nicht gespeichert und nicht ausgewertet — die Auswertung und die Erstellung des Ergebnisses erfolgen ausschließlich lokal auf Ihrem Gerät. Mit dem Schließen oder Neuladen der Seite sind diese Eingaben verloren.
Die in den Beispielen dargestellten Absender, Links und Domains sind nachgestellte Demonstrationsinhalte; es werden dabei keine Verbindungen zu den gezeigten Adressen aufgebaut.
Social Media
Auf dieser Website befinden sich Verlinkungen zu meinen Profilen auf Instagram und YouTube. Es sind keine Inhalte dieser Plattformen eingebettet und es werden keine Social-Media-Plugins geladen — beim bloßen Besuch dieser Website findet daher keine Datenübermittlung an die Plattformbetreiber statt.
Erst wenn Sie einen dieser Links aktiv anklicken, verlassen Sie diese Website. Ab diesem Zeitpunkt gelten ausschließlich die Datenschutzbestimmungen des jeweiligen Anbieters (Instagram: Meta Platforms Ireland Ltd.; YouTube: Google Ireland Ltd.), auf deren Verarbeitung ich keinen Einfluss habe.
Kunden- und Interessentendaten
Im Rahmen der Anbahnung und Abwicklung von Geschäftsbeziehungen verarbeite ich Stammdaten (Name, Firma, Adresse, E-Mail, Telefonnummer), vertragsbezogene Daten (Angebote, Leistungsvereinbarungen, Aufträge), Abrechnungsdaten (Rechnungen, Zahlungsdaten, UID) sowie die zugehörige Korrespondenz.
Zwecke: Angebotslegung, Vertragsabwicklung, Support und Störungsbearbeitung, Abrechnung sowie die Erfüllung gesetzlicher Pflichten.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vorvertragliche Maßnahmen); Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den steuer- und abgabenrechtlichen Aufbewahrungspflichten (insbesondere § 132 BAO, UStG); Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Geschäftskommunikation und an der Verwaltung von Interessentendaten).
Speicherdauern:
- Buchhaltungsrelevante Daten (Rechnungen, Verträge, vertragsrelevante Korrespondenz): 7 Jahre ab Ende des Kalenderjahres (§ 132 BAO); länger nur bei anhängigen Verfahren
- Angebote ohne Auftrag sowie Interessentendaten: 12 Monate ab dem letzten Kontakt
- Sonstige Korrespondenz: 3 Jahre (allgemeine Verjährungsfrist)
- Support- und Ticketdaten: 3 Jahre nach Abschluss des jeweiligen Falls
Empfänger: Steuerberatung, Bank und Finanzverwaltung im gesetzlich erforderlichen Umfang; darüber hinaus die im Abschnitt „Empfänger und Auftragsverarbeiter" genannten Dienstleister.
Verarbeitung als Anbieter von Kommunikationsdiensten
CyberStix ist bei der Rundfunk und Telekom Regulierungs-GmbH (RTR) als Anbieter fester nummerngebundener Kommunikationsdienste angezeigt (Bestätigung gemäß § 6 Abs. 3 TKG 2021, GZ RAGG6010-0003/2026, wirksam ab 10.08.2026). In dieser Rolle verarbeite ich als Verantwortlicher:
- Stammdaten der Telefonie-Kunden: Firma, Anschrift, Ansprechpartner, Kontaktdaten, Standortadresse des Anschlusses, zugeteilte und portierte Rufnummern
- Verkehrsdaten: Rufnummern der Beteiligten, Datum, Uhrzeit und Dauer der Verbindungen, in Anspruch genommener Dienst — soweit dies zur Bereitstellung des Dienstes und zur Entgeltverrechnung erforderlich ist
Gesprächsinhalte werden nicht mitgehört, nicht aufgezeichnet und nicht gespeichert. Aktiviert ein Kunde in seiner Telefonanlage Aufzeichnungs- oder Voicemail-Funktionen, erfolgt diese Verarbeitung im Auftrag und in der Verantwortung des jeweiligen Kunden (siehe Abschnitt „Leistungen im Auftrag meiner Kunden").
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Erbringung des Telefoniedienstes); Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit dem TKG 2021 (gesetzliche Pflichten als Anbieter, insbesondere Notrufabwicklung und Mitwirkung an der Zentralen Rufnummern-Datenbank) sowie in Verbindung mit § 132 BAO (Aufbewahrung von Abrechnungsunterlagen).
Speicherdauer: Verkehrsdaten werden gelöscht oder anonymisiert, sobald sie für die Entgeltverrechnung nicht mehr erforderlich sind. Abrechnungsrelevante Belege werden 7 Jahre aufbewahrt (§ 132 BAO). Stammdaten werden für die Dauer des Vertragsverhältnisses und darüber hinaus im Rahmen der gesetzlichen Aufbewahrungsfristen gespeichert.
Empfänger: hotze.com GmbH (Österreich) als Vorleistungsanbieter für Zusammenschaltung und Terminierung der Gespräche; Hetzner Online GmbH (Deutschland) als Betreiber der Infrastruktur, auf der die Telefonanlagen betrieben werden; Notrufabfragestellen, die RTR sowie sonstige Behörden im gesetzlich vorgesehenen Rahmen.
Eintragung in Teilnehmerverzeichnisse: Eine Eintragung Ihrer Rufnummern in öffentliche Teilnehmerverzeichnisse oder Auskunftsdienste erfolgt nur auf Ihren ausdrücklichen Wunsch. Sie können der Eintragung jederzeit widersprechen bzw. eine bestehende Eintragung löschen lassen (§ 137 TKG 2021).
Auftragsverarbeitung
Bei den nachfolgenden Leistungen verarbeite ich personenbezogene Daten im Auftrag und nach Weisung meiner Kunden. Verantwortlicher ist in diesen Fällen der jeweilige Kunde; Grundlage ist eine Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO samt Dokumentation der technischen und organisatorischen Maßnahmen. Betroffene Personen wenden sich zur Ausübung ihrer Rechte bitte an den jeweiligen Verantwortlichen; ich unterstütze diesen dabei.
Netzwerk- und Systemüberwachung (Monitoring)
Im Rahmen von Wartungsverträgen überwache ich Netzwerke und Systeme meiner Kunden. Dabei werden Betriebsdaten und Statistiken (z. B. Gerätedaten, IP-Adressen, Hostnamen, Systemmetriken, Verfügbarkeit, Auslastung, Ereignisprotokolle) erhoben und verarbeitet. Diese Daten dienen ausschließlich der Sicherstellung des Betriebs und der Problemlösung.
Zur Unterstützung bei der Problemdiagnose können diese Daten in anonymisierter Form mit KI-Systemen verarbeitet werden. Eine Zuordnung zu Ihrer Person oder Ihrem Unternehmen ist dabei nicht möglich. Eine Weitergabe personenbezogener Daten an KI-Dienste findet nicht statt.
Alle erhobenen Monitoring-Daten sind für den jeweiligen Kunden jederzeit im Kundenportal einsehbar.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 28 DSGVO im Verhältnis zum Verantwortlichen. Speicherdauer: Rohdaten rollierend maximal 90 Tage; verdichtete Verlaufsdaten ohne Personenbezug darüber hinaus.
Managed Firewall
Bei der Betreuung kundeneigener Firewall-Systeme können Verbindungs- und Protokolldaten (IP-Adressen, Zeitstempel, aufgerufene Ziele bzw. Kategorien, Benutzernamen bei Anmeldung am Gateway oder VPN) sowie Konfigurationsdaten verarbeitet werden. Die Protokolle verbleiben primär auf dem System des Kunden; Auszüge werte ich nur anlassbezogen zur Störungs- und Sicherheitsanalyse aus.
Ist auf Wunsch des Kunden eine TLS-Inspektion aktiviert, kann dabei technisch bedingt Einblick in entschlüsselte Verbindungsinhalte entstehen. Sensible Kategorien — insbesondere Online-Banking, Gesundheit, Behörden und Webmail — sind standardmäßig von der Entschlüsselung ausgenommen; die Konfiguration wird je Kunde dokumentiert. Die Information der betroffenen Nutzer obliegt dem Kunden als Verantwortlichem.
Speicherdauer: Protokolle auf dem Kundensystem rollierend, Empfehlung maximal 6 Monate; fallbezogen kopierte Auszüge werden nach Abschluss des Falls gelöscht. Empfänger: Stormshield SAS (Frankreich) zur Cloud-Sandbox-Analyse verdächtiger Dateien — ausschließlich bei ausdrücklich gebuchter Zusatzoption.
Telefonanlage als Service
Beim Betrieb einer Cloud-Telefonanlage für einen Kunden werden Nebenstellen- und Benutzerdaten, Rufnummern, Verbindungsdaten (Datum, Uhrzeit, Dauer, Teilnehmer), Voicemail-Nachrichten, Chat-Nachrichten sowie — nur sofern vom Kunden aktiviert und verantwortet — Gesprächsaufzeichnungen verarbeitet. Die Anlage wird auf Infrastruktur der Hetzner Online GmbH (Deutschland) betrieben.
Speicherdauer: Verbindungsdaten in der Kundenanlage 6 Monate rollierend, sofern der Kunde nichts anderes vorgibt; Voicemails und Aufzeichnungen gemäß Vorgabe des Kunden. Hinweis: Für Verkehrsdaten zur Entgeltverrechnung handle ich in eigener Verantwortung als Anbieter — siehe Abschnitt „Telefoniedienst nach TKG 2021".
Managed Backup
Bei beauftragter Cloud-Datensicherung werden sämtliche auf den gesicherten Systemen gespeicherten Daten (Dateien, Datenbanken, Systemzustände) verarbeitet; darin können auch besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO enthalten sein. Die Sicherung erfolgt über den Dienst „Acronis Cyber Protect Cloud", bezogen über die backupheld GmbH (Deutschland); die Speicherung findet in Rechenzentren in Deutschland statt.
Speicherdauer: Nach dem je Kunde vereinbarten Aufbewahrungsschema; Löschung der Sicherungen bei Vertragsende bzw. auf Weisung des Kunden.
Managed WLAN
Beim Betrieb von WLAN-Infrastruktur beim Kunden werden MAC-Adressen, IP-Adressen, Geräteinformationen und Verbindungszeiten verarbeitet. Der WLAN-Controller wird von mir selbst betrieben; ein Cloud-Controller des Herstellers kommt nicht zum Einsatz. Betreibt der Kunde ein Gästeportal, liegen die dort erhobenen Anmeldedaten in seiner Verantwortung.
Speicherdauer: Verbindungsdaten rollierend, maximal 90 Tage, sofern der Kunde nichts anderes vorgibt.
Fernwartung
Bei beauftragter Fernwartung erfolgt der Zugriff über eine von mir selbst betriebene Fernwartungslösung; ein Cloud-Fernwartungsdienst eines Drittanbieters — insbesondere kein US-Dienst — wird nicht eingesetzt. Der Zugriff erfolgt anlassbezogen bzw. im vereinbarten Umfang; die Verbindung ist transportverschlüsselt. Den Ablauf der Ad-hoc-Fernwartung beschreibt die Seite Fernwartung.
Während einer Sitzung kann Einsicht in Bildschirminhalte, Dateien und Systemdaten des gewarteten Systems entstehen; je nach Einsatzumgebung können dabei auch besondere Kategorien personenbezogener Daten (z. B. Gesundheitsdaten in medizinischen Einrichtungen) sichtbar werden. Ich nehme davon nur insoweit Kenntnis, als dies zur Erbringung der Leistung unvermeidbar ist.
Speicherdauer: Sitzungsinhalte werden nicht dauerhaft gespeichert. Sitzungs-Metadaten (Zeitpunkt, Dauer, betroffenes System) werden maximal 12 Monate aufbewahrt; fallbezogen übernommene Dateien werden nach Abschluss des Falls gelöscht.
Anmeldung am Kundenportal
Das Kundenportal unter portal.cyberstix.at steht registrierten Kunden zur Verfügung. Die Anmeldung erfolgt über eine von mir selbst betriebene Anmeldelösung (Single Sign-on) auf eigener Infrastruktur; ein externer Anmeldedienst wird nicht eingesetzt.
Verarbeitet werden dabei die Anmeldedaten (Benutzername, E-Mail-Adresse, Passwort in gehashter Form, gegebenenfalls ein zweiter Faktor) sowie Anmeldeprotokolle (Zeitpunkt, IP-Adresse, Ergebnis der Anmeldung) zur Absicherung des Zugangs. Es werden ausschließlich technisch notwendige Sitzungs- und Sicherheits-Cookies (Session und CSRF-Schutz) gesetzt; Tracking- oder Analyse-Cookies kommen nicht zum Einsatz.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); für die Anmeldeprotokolle zusätzlich Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit des Zugangs); für die Cookies § 165 Abs. 3 TKG 2021 (technisch notwendig). Speicherdauer: Zugangsdaten für die Dauer des Vertragsverhältnisses, danach Deaktivierung und Löschung; Sitzungs-Cookies enden mit der Sitzung bzw. dem Ablauf der Anmeldung; Anmeldeprotokolle maximal 6 Monate.
Dateiaustausch im Kundenportal
Im Kundenportal besteht die Möglichkeit, Dateien hochzuladen. Diese Dateien werden ausschließlich zum Zweck verarbeitet, sie mir als Dienstleister zur Verfügung zu stellen. Eine darüber hinausgehende Nutzung oder Weitergabe an Dritte findet nicht statt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Speicherdauer: Für die Dauer des Vertragsverhältnisses zuzüglich gesetzlicher Aufbewahrungsfristen.
Passwortdokumentation
Im Rahmen meiner IT-Betreuung dokumentiere ich Zugangsdaten für die von mir betreuten Systeme. Diese Dokumentation dient ausschließlich der effizienten Erbringung meiner Dienstleistung und wird verschlüsselt gespeichert. Die dokumentierten Zugangsdaten sind für den jeweiligen Kunden jederzeit im Kundenportal einsehbar. Eine Weitergabe an Dritte erfolgt nicht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Speicherdauer: Für die Dauer des Wartungsvertrages; Löschung auf Anfrage oder unverzüglich nach Vertragsende.
Empfänger und Auftragsverarbeiter
Zur Erbringung meiner Leistungen setze ich die folgenden Dienstleister als Auftragsverarbeiter bzw. als Vorleistungserbringer ein. Mit allen bestehen entsprechende vertragliche Vereinbarungen; die Dienstleister sind ausschließlich im Rahmen der jeweils genannten Leistung tätig:
| Dienstleister | Leistung | Sitz / Verarbeitung |
|---|---|---|
| hotze.com GmbH | SIP-Trunk / Telefonie-Vorleistung — nur bei Telefonie-Leistungen | Innsbruck, Österreich (EU) |
| Hetzner Online GmbH | E-Mail-Hosting, Cloud-Infrastruktur inkl. Hosting der Telefonanlagen und des Webservers | Deutschland (EU) |
| backupheld GmbH Unterauftragnehmer: Acronis International GmbH |
Cloud-Datensicherung „Acronis Cyber Protect Cloud" — nur bei beauftragtem Managed Backup | Deutschland (EU); Acronis: Schweiz (Angemessenheitsbeschluss), Rechenzentren in Deutschland |
| domaindiscount24 / Key-Systems GmbH |
Domainverwaltung und -registrierung | Deutschland (EU) |
| Stormshield SAS | Cloud-Sandbox-Analyse verdächtiger Dateien — nur bei ausdrücklich gebuchter Zusatzoption | Frankreich (EU) |
Darüber hinaus werden Daten an meine Steuerberatung, an die Bank sowie an die Finanzverwaltung übermittelt, soweit dies zur Erfüllung gesetzlicher Pflichten erforderlich ist, sowie an Behörden im gesetzlich vorgesehenen Rahmen.
Keine Drittlandtransfers: Die Verarbeitung findet ausschließlich in der EU bzw. im EWR statt oder — im Fall der Acronis International GmbH — in einem Land, für das die Europäische Kommission mit einem Angemessenheitsbeschluss ein angemessenes Datenschutzniveau festgestellt hat (Schweiz), wobei die Speicherung in deutschen Rechenzentren erfolgt. Eine darüber hinausgehende Übermittlung in Drittländer findet nicht statt.
Betroffenenrechte
Ihnen stehen grundsätzlich die folgenden Rechte zu:
- Auskunft über die zu Ihrer Person verarbeiteten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO), soweit keine Aufbewahrungspflicht entgegensteht
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Die Geltendmachung ist formlos möglich — eine E-Mail an office@cyberstix.at genügt. Zur Beantwortung kann eine Überprüfung Ihrer Identität erforderlich sein. Betrifft Ihre Anfrage eine Verarbeitung, die ich im Auftrag eines meiner Kunden durchführe, leite ich sie an den zuständigen Verantwortlichen weiter und informiere Sie darüber.
Wenn Sie glauben, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt, können Sie sich bei der Aufsichtsbehörde beschweren. In Österreich ist dies die Datenschutzbehörde (DSB), Barichgasse 40-42, 1030 Wien, E-Mail: dsb@dsb.gv.at, Web: www.dsb.gv.at.
Für Streitigkeiten im Zusammenhang mit Kommunikationsdiensten steht Ihnen zusätzlich das Schlichtungsverfahren bei der RTR-GmbH gemäß § 205 TKG 2021 offen: www.rtr.at.
CyberStix – Patrick Stix
Albertistraße 2a, 6176 Völs
Tel: +43 512 259 666
E-Mail: office@cyberstix.at
Stand: Juli 2026 (Version 2.0). Diese Datenschutzerklärung wird bei Änderungen der Verarbeitungen oder der eingesetzten Dienstleister aktualisiert; die jeweils aktuelle Fassung ist auf www.cyberstix.at abrufbar.