Datenschutzerklärung

Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen.

Datenschutz ist für uns weit mehr als eine gesetzliche Pflicht. Durch gezielte Sicherheitskonzepte und kontinuierliche Sorgfalt setzen wir alles daran, Ihre Daten bestmöglich zu schützen und den hohen Anforderungen an moderne Datensicherheit gerecht zu werden.

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen oder unsere Leistungen in Anspruch nehmen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

Verantwortlicher im Sinne der DSGVO

Ing. Karl Anton Ernst
ESISO® | ERNST Schadenmanagement & IT Solutions e.U.
Mantscha 139 | 8054 Hitzendorf
E-Mail: privacy (at) esiso.at

Wie erfassen wir Ihre Daten?

– durch Angaben, die Sie selbst machen (z. B. Kontaktformular, E-Mail, Telefon)

– automatisch beim Besuch der Website (technische Daten)

– im Rahmen unserer Tätigkeit als Schadenregulierer, auch von Auftraggebern (siehe Abschnitt 6)

Wofür nutzen wir Ihre Daten?

– zur fehlerfreien Bereitstellung der Website

– zur Bearbeitung von Anfragen

– zur Durchführung von Fernwartung und Videogesprächen auf Ihren Wunsch (siehe Abschnitt 5)

– zur Schadenaufnahme, Dokumentation und Berichterstellung (siehe Abschnitt 6)

– ggf. zur Analyse des Nutzerverhaltens, nur mit Ihrer Einwilligung über die Cookie-Abfrage

Ihre Rechte

Sie haben jederzeit das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch. Einzelheiten in Abschnitt 3.

2. Hosting und E-Mail

Website: Squarespace

Anbieter ist Squarespace Ireland Ltd., Le Pole House, Ship Street Great, Dublin 8, Irland.

Squarespace dient dem Erstellen und Hosten der Website. Dabei werden personenbezogene Daten (z. B. IP-Adresse, Server-Logfiles) verarbeitet. Eine Übermittlung an Squarespace Inc., USA, kann erfolgen.

Die Datenübertragung in die USA erfolgt auf Basis von EU-Standardvertragsklauseln. Squarespace ist zudem nach dem EU-US Data Privacy Framework zertifiziert. Ein Auftragsverarbeitungsvertrag (AVV) mit Squarespace besteht; er basiert auf der DPA und ist unter https://www.squarespace.com/dpa nachlesbar.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an stabiler Darstellung der Website); sofern Einwilligungen abgefragt werden: Art. 6 Abs. 1 lit. a DSGVO.

E-Mail und Domains: easyname

Unsere E-Mail-Postfächer und Domains werden von der easyname GmbH, Wien, gehostet.
Ein Auftragsverarbeitungsvertrag (AVV) liegt vor.

3. Allgemeine Hinweise und Pflichtinformationen

Verantwortliche Stelle

Ing. Karl Anton Ernst
ESISO® | ERNST Schadenmanagement & IT Solutions e.U.
Mantscha 139 | 8054 Hitzendorf
E-Mail: info (at) esiso.at

Bei Anfragen zu Ihren Rechten bitten wir um einen Identitätsnachweis, etwa eine Ausweiskopie, damit Ihre Daten nicht an unbefugte Dritte gelangen. Wir beantworten Anfragen innerhalb eines Monats.

Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

– Anfragen über Kontaktformular oder E-Mail: bis zur abschließenden Bearbeitung, längstens zwölf Monate

– Sitzungsprotokolle der Fernwartung: sechs Monate

– Server-Logfiles: dreißig Tage – Schadenakten, Berichte und Buchhaltungsbelege: siehe Abschnitt 6

Rechtsgrundlagen der Verarbeitung

– Art. 6 Abs. 1 lit. a DSGVO

– Einwilligung – Art. 6 Abs. 1 lit. b DSGVO

– Vertrag / vorvertragliche Maßnahmen

– Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung

– Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse

Empfänger personenbezogener Daten

Daten werden nur weitergegeben, wenn dies erforderlich ist oder eine Rechtsgrundlage besteht (z. B. Hosting, IT-Dienstleister, Auftraggeber im Schadenfall, Steuerberatung, Behörden).

Widerruf Ihrer Einwilligung

Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Widerspruchsrecht (Art. 21 DSGVO)

Sie haben jederzeit das Recht, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen, sofern diese auf Art. 6 Abs. 1 lit. f DSGVO beruht.

Beschwerderecht bei der Aufsichtsbehörde

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt, können Sie sich bei uns oder bei der Österreichischen Datenschutzbehörde beschweren:

Österreichische Datenschutzbehörde Barichgasse 40–42 1030 Wien dsb@dsb.gv.at

4. Datenerfassung auf dieser Website

Cookies

Diese Website verwendet Cookies. Technisch notwendige Cookies werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert. Einwilligungspflichtige Cookies werden nur nach Einwilligung gesetzt (Art. 6 Abs. 1 lit. a DSGVO).

Sie können Cookies in Ihrem Browser deaktivieren oder die Einwilligung verweigern. Die Funktionalität der Website kann dadurch eingeschränkt sein.

Server-Log-Dateien

Erfasst werden u. a.: Browsertyp und Version, Betriebssystem, Referrer-URL, IP-Adresse, Uhrzeit der Anfrage.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Kontaktformular / Kontaktaufnahme

Bei Kontaktaufnahme per Formular, E-Mail oder Telefon werden Ihre Angaben zur Bearbeitung gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vertraglich) bzw. Art. 6 Abs. 1 lit. f DSGVO (sonstige Anfragen).

Twitter/X Card Meta-Tags

Diese Website verwendet sogenannte „Twitter/X Card"-Meta-Tags. Diese Tags werden automatisch von Squarespace eingebunden und ermöglichen eine strukturierte Vorschau (Titel, Beschreibung, Bild), wenn ein Link zu dieser Website auf der Plattform X (ehemals Twitter) geteilt wird. Dabei können Daten (z. B. URL, Seitentitel, Vorschaubild) an X Corp., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA übermittelt werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Darstellung geteilter Inhalte). Weitere Informationen: https://twitter.com/de/privacy

5. Fernwartung und Videogespräche

ESISO Fernwartung

Auf Ihren Wunsch unterstützen wir Sie per Fernwartung. Dafür verwenden wir die Open-Source-Software RustDesk, die wir auf einem eigenen Server an unserem Firmensitz in Hitzendorf betreiben. Es ist kein fremder Cloud-Dienst beteiligt.

Eine Verbindung entsteht ausschließlich, wenn Sie das Fernwartungsprogramm starten und uns die angezeigte Geräte-ID sowie das Einmal-Passwort mitteilen. Sie sehen während der gesamten Sitzung mit, was geschieht, und können sie jederzeit beenden. Nach dem Schließen des Programms besteht kein Zugriff mehr.

Verarbeitete Daten

– Geräte-ID des Fernwartungsprogramms

– IP-Adresse Ihres Geräts

– Beginn, Ende und Dauer der Sitzung sowie das verbindende Gerät

Bildschirminhalte werden während der Sitzung übertragen, aber nicht gespeichert. Es findet keine Aufzeichnung statt. Dateien werden nur übertragen, wenn wir dies mit Ihnen ausdrücklich vereinbaren.

Die Verbindung ist Ende-zu-Ende verschlüsselt. Unser Server vermittelt die Verbindung und leitet sie bei Bedarf weiter; Bildschirminhalte kann er nicht einsehen.

Sitzungsprotokoll

Der Server protokolliert Geräte-ID, Zeitpunkt, Dauer und verbindendes Gerät jeder Sitzung. Das Protokoll dient der Nachvollziehbarkeit und Sicherheit und wird nach sechs Monaten gelöscht.

Lizenzprüfung

Die Serversoftware prüft in regelmäßigen Abständen ihre Lizenz beim Hersteller Purslane Tech Pte. Ltd., Singapur. Dabei werden ausschließlich technische Kennungen unseres Servers übermittelt (Serverkennung, Hostname). Daten von Kunden oder aus Fernwartungssitzungen sind davon nicht betroffen. Singapur ist ein Drittland ohne Angemessenheitsbeschluss der EU-Kommission; die Übermittlung beschränkt sich auf technische Betriebsdaten ohne Personenbezug.

Bereitstellung der Software

Die Fernwartungsprogramme stellen wir über einen eigenen Server an unserem Firmensitz zum Download bereit. Beim Abruf werden Server-Logfiles mit IP-Adresse, Zeitpunkt und abgerufener Datei gespeichert und nach dreißig Tagen gelöscht.

Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO (Erfüllung eines Vertrags bzw. vorvertragliche Maßnahmen auf Ihre Anfrage); für Sitzungsprotokoll und Logfiles Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Nachvollziehbarkeit und Sicherheit).

Videogespräche

Videogespräche und Bildschirmfreigaben führen wir über Nextcloud Talk auf einem eigenen Server an unserem Firmensitz. Verarbeitet werden IP-Adresse und Verbindungsdaten für die Dauer des Gesprächs. Gesprächsinhalte werden nicht gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

6. Datenverarbeitung im Schadenmanagement

Im Rahmen der Schadenregulierung und Schadenbegutachtung verarbeiten wir personenbezogene Daten von Anspruchstellern, Versicherungsnehmern, Auftraggebern und weiteren Beteiligten. Diese Verarbeitung erfolgt nicht über die Website, sondern im Zuge unserer Tätigkeit als Schadenregulierer. Da wir diese Daten häufig nicht von den Betroffenen selbst, sondern von Versicherungen oder anderen Auftraggebern erhalten, informieren wir hier gemäß Art. 14 DSGVO.

Woher stammen die Daten

– von Versicherungen und anderen Auftraggebern im Rahmen der Beauftragung

– von den Betroffenen selbst, etwa beim Ortstermin oder im Schriftverkehr

– aus eigener Erhebung vor Ort: Fotos, Messungen, Drohnenaufnahmen, Notizen

Welche Daten wir verarbeiten

– Name, Anschrift, Kontaktdaten

– Angaben zum Versicherungsverhältnis und zum Schadenfall

– Fotos und Videoaufnahmen des Schadenortes; Personen und sensible Bildinhalte werden verpixelt

– Kostenvoranschläge, Rechnungen, Gutachten und Schriftverkehr

Es werden keine besonderen Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO, insbesondere keine Gesundheitsdaten, verarbeitet.

aus welchem Grund werden diese verarbeitet

– Aufnahme, Dokumentation und Bewertung des Schadens

– Erstellung von Berichten und Stellungnahmen für den Auftraggeber

– Kommunikation mit allen Beteiligten

– Abrechnung und Erfüllung gesetzlicher Aufbewahrungspflichten

An wen die Daten gehen

– an den jeweiligen Auftraggeber (Versicherung, Makler, Sanierungsunternehmen)

– an Sachverständige oder Fachfirmen, soweit zur Schadenbearbeitung erforderlich

– an Steuerberatung und Behörden, soweit gesetzlich vorgeschrieben

Eine Übermittlung in Drittländer findet nicht statt. Die Verarbeitung in unserem Haus erfolgt ausschließlich auf eigenen Systemen in Österreich. KI-gestützte Auswertungen erfolgen nur auf lokal betriebenen Modellen; Daten aus Schadenakten verlassen unsere Infrastruktur nicht (siehe Abschnitt 7).

Wie lange

– Schadenakten, Berichte und Buchhaltungsbelege: sieben Jahre gemäß § 132 BAO

– Schadensberichte darüber hinaus, solange Haftungs- oder Gewährleistungsansprüche bestehen können

– Fotos und Rohmaterial: bis zum Abschluss des Schadenfalls, längstens wie die zugehörige Akte

Erforderlichkeit der Angaben

Wir erheben nur Daten, die zur Aufnahme und Bewertung des Schadens sowie zur Kommunikation mit dem Auftraggeber erforderlich sind. Werden uns diese Daten nicht oder nicht vollständig zur Verfügung gestellt, können wir den Schaden unter Umständen nicht oder nicht vollständig bearbeiten.

Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO (Vertrag mit dem Auftraggeber bzw. vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten), Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an ordnungsgemäßer Schadenregulierung und Beweissicherung).

Ihre Rechte als Betroffener sind in Abschnitt 3 beschrieben.

7. Einsatz von KI-Systemen (KI-Transparenz)

Im Rahmen unserer Tätigkeit setzen wir Systeme der Künstlichen Intelligenz (KI) als unterstützendes Werkzeug ein – etwa zur Recherche, Strukturierung von Texten, Übersetzung oder zur Aufbereitung technischer Inhalte. Dies erfolgt im Einklang mit der EU-Verordnung 2024/1689 (AI Act). Die Transparenzpflichten des Art. 50 AI Act gelten seit 2. August 2026; die nachstehenden Grundsätze erfüllen sie.

Strikte Trennung nach Datensensibilität

– Sensible und personenbezogene Daten (z. B. aus Schadenakten, Korrespondenz mit Versicherungsnehmern oder Dritten) werden ausschließlich auf lokal betriebenen Offline-KI-Modellen verarbeitet. Diese Daten verlassen zu keinem Zeitpunkt unsere eigene Infrastruktur.

– Cloudbasierte KI-Systeme (z. B. Anthropic Claude) werden nur für allgemeine, nicht-personenbezogene Aufgaben genutzt – etwa Recherche, Textentwürfe oder Formulierungshilfen ohne Mandantenbezug.

Weitere Grundsätze

– Alle Texte – insbesondere Schadenberichte und fachliche Aussagen – werden vorab intern durch Menschen verfasst. KI-Systeme werden ausschließlich zur Neuformulierung, sprachlichen Optimierung oder Strukturierung der bereits vorhandenen Texte eingesetzt. Sämtliche Inhalte werden anschließend durch den Bearbeiter inhaltlich geprüft und persönlich verantwortet.

– Einzelne Texte auf dieser Website (z. B. auf den Leistungsseiten, im Blog oder in Beschreibungstexten) wurden durch den Einsatz von KI sprachlich neu formuliert oder strukturiert. Die inhaltliche Aussage stammt jeweils vom verantwortlichen Bearbeiter.

– KI-generierte Bilder auf dieser Website sind im Footer gekennzeichnet. – Es werden keine KI-Systeme zur automatisierten Entscheidungsfindung im Sinne des Art. 22 DSGVO eingesetzt.

Rechtsgrundlage

Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Leistungserbringung) in Verbindung mit Art. 50 AI Act (Transparenzpflicht).

8. Newsletter

Wir führen keinen Newsletter. Wir beantworten ausschließlich Anfragen, die Sie über das Kontaktformular oder per E-Mail an uns richten.

9. SSL-Verschlüsselung

Diese Website nutzt SSL- bzw. TLS-Verschlüsselung.

10. Widerspruch gegen Werbe-E-Mails

Der Nutzung veröffentlichter Kontaktdaten zur Übersendung nicht angeforderter Werbung wird widersprochen.

11. Name/Marke

Der Name ESISO® ist Teil des Firmennamens und wurde beim Österreichischen Patentamt als Wort-Bild-Marke registriert.

Diese Datenschutzerklärung wurde zuletzt am 05. September 2026 aktualisiert.