Datenschutzhinweis
a2a systems – automate to accelerate
gemäß Art. 13 und 14 DSGVO | Datum der Veröffentlichung: 02.03.2026
1. Datenschutz, Verantwortlichkeit und Geltungsbereich
Wir respektieren die Privatsphäre unserer Kunden sowie anderer interessierter Personen und halten uns an die geltenden Gesetze zum Schutz Ihrer Privatsphäre. Diese Gesetze umfassen insbesondere:
- die Datenschutz-Grundverordnung der Europäischen Union (DSGVO)
Dieser Datenschutzhinweis gilt für:
- Webseite: a2asystems.net
- KI-Chatbots und Voice Agents, die von a2a systems betrieben werden
- Kontaktaufnahme per E-Mail und Kontaktformular
Folgende Kategorien betroffener Personen sind von diesem Datenschutzhinweis umfasst:
- Webseitenbesucher
- Interessenten und potenzielle Kunden
- Personen, die mit KI-Chatbots oder Voice Agents von a2a systems interagieren
Der Verantwortliche für die Verarbeitung Ihrer personenbezogenen Daten ist:
Unternehmen: a2a systems
Rechtsform:
Adresse: 6130 Schwaz, Tirol, Österreich
E-Mail: info@a2asystems.net
Web: a2asystems.net
UID:
2. Zwecke der Datenverarbeitung
2.1 Website-Hosting
Um Ihnen den Zugriff auf unsere Website zu ermöglichen und deren sicheren und zuverlässigen Betrieb zu gewährleisten, nutzen wir Website-Hosting-Dienste. Die Verarbeitung dieser Daten ist erforderlich, um die Funktionalität, Sicherheit und Leistung unserer Website aufrechtzuerhalten sowie Missbrauch oder technische Probleme zu erkennen und zu verhindern.
Kategorien personenbezogener Daten:
- Log-Daten (IP-Adresse, Uhrzeit, aufgerufene Seiten)
- Geräte-Informationen
- Technische Informationen
- Für Fehleranalyse relevantes Nutzerverhalten
Rechtsgrundlage: Berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO
Unser berechtigtes Interesse besteht darin, die Sicherheit, Stabilität und ordnungsgemäße Funktion unserer Website zu gewährleisten sowie Missbrauch, technische Störungen oder unbefugten Zugriff zu erkennen und zu verhindern.
Auftragsverarbeiter: Netlify Inc.
512 2nd Street, Suite 200, CA 94107 San Francisco, Kalifornien, USA
Land: USA (Rechenzentrum)
Zweck: Website-Hosting
Rechtsgrundlage: Berechtigtes Interesse Art. 6 Abs. 1 lit. f DSGVO
2.2 Content Delivery Network (CDN)
Um sicherzustellen, dass unsere Website für alle Nutzer schnell und zuverlässig geladen wird, verwenden wir ein Content Delivery Network (CDN) von AWS CloudFront (Amazon).
Kategorien personenbezogener Daten:
- IP-Adresse
- Browser-Informationen
- Cookies und ähnliche Technologien
- Daten zu Webseitenbesuchen
- Log-Daten
- Online-Aktivitätsdaten
- Technische Informationen
Rechtsgrundlagen: Berechtigtes Interesse Art. 6 Abs. 1 lit. f DSGVO; EU-US Data Privacy Framework Art. 45 Abs. 3 DSGVO
Auftragsverarbeiter: Amazon Web Services EMEA SARL
38 Avenue John F. Kennedy, L-1855 Luxemburg
Land: Luxemburg / global
Zweck: Content Delivery Network
Rechtsgrundlage: Berechtigtes Interesse Art. 6 Abs. 1 lit. f DSGVO; EU-US DPF Art. 45 Abs. 3 DSGVO
2.3 Social-Media-Plugins (Instagram)
Wir verwenden Instagram-Plugins auf unserer Webseite. Wenn Sie eine Seite unseres Internetauftritts aufrufen, die ein Instagram-Plugin enthält, baut Ihr Browser eine direkte Verbindung mit den Servern von Instagram auf.
Kategorien personenbezogener Daten:
- IP-Adresse
- Browser-Informationen
- Cookies und ähnliche Technologien
- Daten zu Webseitenbesuchen
- Daten zur Interaktion mit Plugins
- Standortdaten
Rechtsgrundlagen: Einwilligung Art. 6 Abs. 1 lit. a DSGVO; Berechtigtes Interesse Art. 6 Abs. 1 lit. f DSGVO; EU-US DPF Art. 45 Abs. 3 DSGVO
Auftragsverarbeiter / gemeinsam Verantwortlicher: Meta Platforms Ireland Ltd.
Merrion Road, D04 X2K5, Dublin, Irland
Land: Irland / USA
Zweck: Social-Media-Plugins (Instagram)
Rechtsgrundlage: Einwilligung / Berechtigtes Interesse; EU-US DPF
2.4 Kontaktaufnahme per E-Mail
Wir verarbeiten Ihre personenbezogenen Daten, wenn Sie uns per E-Mail kontaktieren, um Ihre Anfragen zu beantworten und mit Ihnen zu kommunizieren.
Kategorien personenbezogener Daten:
- Kontaktdaten (Name, E-Mail-Adresse)
- Informationen, welche Sie uns per E-Mail übermitteln
Rechtsgrundlage: Berechtigtes Interesse Art. 6 Abs. 1 lit. f DSGVO; EU-Standardvertragsklauseln Art. 46 Abs. 2 lit. c und d DSGVO
Auftragsverarbeiter: Microsoft Ireland Operations Limited
One Microsoft Place, D18 P521 Dublin, Irland
Land: Irland / global
Zweck: E-Mail-Dienste (Microsoft 365)
Rechtsgrundlage: EU-Standardvertragsklauseln Art. 46 Abs. 2 DSGVO; EU-US DPF
Hinweis: Bitte übermitteln Sie uns per E-Mail keine besonders sensiblen personenbezogenen Daten (z.B. Gesundheitsdaten, politische Meinungen, biometrische Daten).
2.5 Kontaktformular
Damit Nutzer mit uns in Kontakt treten können, stellen wir auf unserer Website ein Kontaktformular zur Verfügung. Die übermittelten Informationen werden ausschließlich zur Bearbeitung Ihrer Anfrage verwendet.
Kategorien personenbezogener Daten:
- Identifikations-Daten (Name)
- Kontaktdaten (E-Mail-Adresse, ggf. Telefonnummer)
- Informationen, welche Sie als Freitext zur Verfügung stellen
Rechtsgrundlage: Berechtigtes Interesse Art. 6 Abs. 1 lit. f DSGVO
2.6 KI-Chatbots und Voice Agents
Auf unserer Website und im Rahmen unserer Dienstleistungen setzen wir KI-gestützte Chatbots und Voice Agents ein, die auf Basis von künstlicher Intelligenz automatisierte Antworten generieren.
Transparenzhinweis gemäß Art. 50 EU-KI-Verordnung (AI Act): Wenn Sie mit einem unserer KI-Chatbots oder Voice Agents interagieren, kommunizieren Sie mit einem automatisierten KI-System, nicht mit einem Menschen. Wir machen Sie ausdrücklich darauf aufmerksam.
Kategorien personenbezogener Daten:
- Kommunikationsinhalte (Texteingaben, Sprachaufnahmen)
- Cookies und ähnliche Technologien
- Technische Informationen (IP-Adresse, Geräteinformationen)
- Sitzungs- und Verlaufsdaten
Rechtsgrundlage: Berechtigtes Interesse Art. 6 Abs. 1 lit. f DSGVO
Unser berechtigtes Interesse besteht darin, Nutzern zeitnahen und effektiven Support zu bieten sowie unsere Dienstleistungen zu verbessern.
Speicherdauer: Gesprächsdaten werden für maximal 30 Tage gespeichert und danach automatisch gelöscht, sofern keine gesetzliche Aufbewahrungspflicht besteht.
Eingesetzte KI-Technologien und Auftragsverarbeiter:
Vapi Inc.
760 Market Street, 2nd Floor, San Francisco, CA 94102, USA
Land: USA
Zweck: Betrieb von Voice Agents (Sprachverarbeitung, Anrufinfrastruktur)
Rechtsgrundlage: EU-Standardvertragsklauseln Art. 46 Abs. 2 DSGVO; DPA verfügbar unter security.vapi.ai (Enterprise)
OpenAI, LLC / OpenAI Ireland Ltd.
1960 Bryant Street, San Francisco, CA 94110, USA / [EU-ADRESSE PRÜFEN]
Land: USA / Irland
Zweck: KI-Sprachmodell (Verarbeitung von Eingaben)
Rechtsgrundlage: EU-US DPF / Standardvertragsklauseln – [BITTE PRÜFEN]
n8n GmbH
Novalisstr. 10, 10115 Berlin, Deutschland
Land: Deutschland (EU)
Zweck: Workflow-Automatisierung
Rechtsgrundlage: Innerhalb der EU – kein besonderer Transfermechanismus erforderlich; Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Anthropic, PBC (Claude)
548 Market Street, PMB 90375, San Francisco, CA 94104, USA
Land: USA
Zweck: KI-Sprachmodell für Chatbots und Voice Agents
Rechtsgrundlage: EU-Standardvertragsklauseln Art. 46 Abs. 2 DSGVO; DPA verfügbar unter trust.anthropic.com
Hinweis: Bitte übermitteln Sie im Rahmen von Chatbot- oder Voice-Agent-Interaktionen keine besonders sensiblen personenbezogenen Daten (Gesundheitsdaten, biometrische Daten etc.).
2.7 Website-Analyse (Google Analytics)
Wir analysieren, wie Nutzer mit unserer Website interagieren, um Nutzungsmuster besser zu verstehen, Verbesserungsmöglichkeiten zu identifizieren und die allgemeine Benutzererfahrung zu verbessern. Wir setzen Google Analytics ein.
Kategorien personenbezogener Daten:
- IP-Adresse (anonymisiert)
- Browser-Informationen
- Cookies und ähnliche Technologien
- Daten zum Nutzerverhalten und Interaktionen
- Geräte-Informationen
- Verhaltensbezogene Daten
Rechtsgrundlage: Einwilligung Art. 6 Abs. 1 lit. a DSGVO; EU-US DPF Art. 45 Abs. 3 DSGVO
Auftragsverarbeiter: Google Ireland Limited
Gordon House, Barrow Street, D04 E5W5 Dublin, Irland
Land: Irland / USA
Zweck: Website-Analyse
Rechtsgrundlage: Einwilligung Art. 6 Abs. 1 lit. a DSGVO; EU-US DPF
2.8 Einwilligungs-Managementsystem
Um die Einhaltung von Datenschutzbestimmungen zu gewährleisten und Ihre Datenschutzpräferenzen zu respektieren, betreiben wir auf unserer Website ein Einwilligungsmanagementsystem (Cookie-Banner).
Kategorien personenbezogener Daten:
- Aufzeichnungen über Einwilligungen
- Benutzerkennungen
- IP-Adresse
- Geräte-Informationen
Rechtsgrundlage: Einwilligung Art. 6 Abs. 1 lit. a DSGVO
Auftragsverarbeiter: Usercentrics A/S
Havnegade 39, 1058 Kopenhagen, Dänemark
Land: Dänemark (EU)
Zweck: Einwilligungsmanagement
Rechtsgrundlage: Einwilligung Art. 6 Abs. 1 lit. a DSGVO
2.9 Web-Schriftarten (Webfonts)
Zur einheitlichen Darstellung von Texten verwenden wir Webfonts, die von externen Servern geladen werden. Dabei wird Ihre IP-Adresse und technische Informationen an den jeweiligen Anbieter übermittelt.
Kategorien personenbezogener Daten:
- IP-Adresse
- Browser-Informationen
- Technische Informationen
Rechtsgrundlage: Einwilligung Art. 6 Abs. 1 lit. a DSGVO
2.10 KI-gestützte Content-Erstellung (eigene Inhalte)
Für die Erstellung eigener Marketingmaterialien, Demos und sonstiger Unternehmensinhalte setzt a2a systems verschiedene KI-Plattformen ein (z.B. für Bild-, Video- und Textgenerierung). Bei der Nutzung dieser Tools werden ausschließlich unternehmensinterne Daten verarbeitet. Personenbezogene Daten von Kunden oder Dritten werden dabei nicht eingegeben oder verarbeitet.
Da bei dieser Nutzung keine personenbezogenen Daten von Betroffenen verarbeitet werden, sind diese Tools nicht als Auftragsverarbeiter gemäß Art. 28 DSGVO zu qualifizieren. Die genutzten KI-Dienste sind im internen Verzeichnis der Verarbeitungstätigkeiten gemäß Art. 30 DSGVO dokumentiert.
2.11 a2a systems als Auftragsverarbeiter (B2B-Dienstleistungen)
Im Rahmen unserer B2B-Dienstleistungen (Entwicklung und Betrieb von KI-Chatbots, Voice Agents und Automatisierungslösungen für Unternehmen) verarbeiten wir als Auftragsverarbeiter gemäß Art. 28 DSGVO personenbezogene Daten im Auftrag unserer Geschäftskunden.
In diesen Fällen:
- handelt unser Geschäftskunde als Verantwortlicher für die Datenverarbeitung
- verarbeiten wir personenbezogene Daten ausschließlich gemäß den Weisungen des Verantwortlichen
- schließen wir mit jedem Geschäftskunden einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO ab
- setzen wir ggf. Unterauftragsverarbeiter (z.B. VAPI, OpenAI, n8n) ein, über die wir den Verantwortlichen informieren
Die Datenschutzerklärung des jeweiligen Verantwortlichen (unseres Geschäftskunden) ist für die betroffenen Personen maßgeblich, soweit deren Daten im Rahmen der von uns betriebenen KI-Systeme verarbeitet werden.
3. Speicherdauer
Wir speichern Ihre personenbezogenen Daten nur so lange, wie es zur Erfüllung der in diesem Datenschutzhinweis genannten Zwecke erforderlich ist oder wie es gesetzliche oder vertragliche Aufbewahrungsfristen vorsehen. Sobald Ihre personenbezogenen Daten für diese Zwecke nicht mehr benötigt werden, werden Ihre Daten gelöscht oder anonymisiert.
Konkrete Speicherfristen:
- Website-Logdaten: 30 Tage
- E-Mail-Kommunikation: 7 Jahre (gemäß österreichischem Unternehmensrecht)
- Kontaktformular-Anfragen: 3 Jahre ab Abschluss der Bearbeitung
- KI-Chatbot- und Voice-Agent-Gespräche: 30 Tage
- Google Analytics-Daten: 14 Monate (Standardeinstellung)
- Einwilligungsaufzeichnungen: 3 Jahre
4. Schutz personenbezogener Daten
Wir schützen personenbezogene Daten durch geeignete technische und organisatorische Maßnahmen (TOMs) gemäß Art. 32 DSGVO. Diese Maßnahmen umfassen insbesondere:
- Verschlüsselung der Datenübertragung (TLS/HTTPS)
- Verschlüsselung gespeicherter Daten, soweit technisch möglich
- Pseudonymisierung personenbezogener Daten, wo sinnvoll
- Zugangsbeschränkungen und Berechtigungskonzepte
- Regelmäßige Überprüfung und Aktualisierung unserer Sicherheitsmaßnahmen
5. Betroffenenrechte
Sie haben gemäß DSGVO folgende Rechte bezüglich Ihrer personenbezogenen Daten:
Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht, jederzeit Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten zu verlangen.
Recht auf Berichtigung (Art. 16 DSGVO)
Sollten Ihre Daten fehlerhaft oder unvollständig sein, berichtigen wir diese auf Anfrage.
Recht auf Löschung (Art. 17 DSGVO)
Sie haben das Recht, von uns verarbeitete personenbezogene Daten – sofern dies gesetzlich zulässig ist – löschen zu lassen.
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht zu verlangen, dass wir die Verarbeitung Ihrer personenbezogenen Daten unter bestimmten Umständen einschränken.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Wenn wir Ihre personenbezogenen Daten automatisiert verarbeiten, haben Sie das Recht, eine Kopie Ihrer Daten in einem maschinenlesbaren Format anzufordern.
Recht auf Widerspruch (Art. 21 DSGVO)
Sie können der Verarbeitung Ihrer personenbezogenen Daten widersprechen. Sofern die Verarbeitung auf berechtigtem Interesse beruht, werden wir die Verarbeitung einstellen, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen.
Widerruf einer Einwilligung
Soweit die Verarbeitung auf einer Einwilligung beruht (Art. 6 Abs. 1 lit. a DSGVO), können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unverändert.
Recht auf Beschwerde (Art. 77 DSGVO)
Sie haben das Recht, Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen. In Österreich ist dies die Datenschutzbehörde (www.dsb.gv.at).
Alle Rechte können per E-Mail an info@a2asystems.net geltend gemacht werden.
6. Datenübermittlung in Drittländer
Einige der von uns eingesetzten Auftragsverarbeiter befinden sich in den USA oder übermitteln Daten dorthin. Zum Schutz Ihrer personenbezogenen Daten stützen wir uns auf folgende rechtliche Mechanismen:
EU-US Data Privacy Framework (DPF)
Am 10. Juli 2023 hat die Europäische Kommission einen Angemessenheitsbeschluss gemäß Art. 45 Abs. 1 DSGVO für das EU-US Data Privacy Framework erlassen. Auftragsverarbeiter, die am DPF teilnehmen, bieten ein angemessenes Datenschutzniveau, das dem der EU entspricht.
EU-Standardvertragsklauseln (SCC)
Für Übermittlungen an Anbieter, die nicht am EU-US DPF teilnehmen, verwenden wir von der EU-Kommission genehmigte Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.
Unabhängig vom Übermittlungsmechanismus behalten Sie alle Rechte gemäß der DSGVO.
7. Änderungen an diesem Datenschutzhinweis
Wir werden diesen Datenschutzhinweis gelegentlich aktualisieren, um Änderungen unserer Datenverarbeitungspraktiken, gesetzlichen Anforderungen oder sonstigen betrieblichen Notwendigkeiten Rechnung zu tragen. Alle Änderungen werden auf dieser Seite veröffentlicht. Wir empfehlen Ihnen, diese Datenschutzerklärung regelmäßig zu überprüfen.
Datum der Veröffentlichung der aktuellen Version: 02.03.2026
Stand: März 2026 | a2a systems, Schwaz, Tirol
Schließen