Datenschutzerklärung eos

Zuletzt aktualisiert: Juli 2026

Wir, die eos GmbH, freuen uns über Ihr Interesse an eos. Wir nehmen den Schutz Ihrer personenbezogenen Daten ernst und halten uns an die geltenden Datenschutzgesetze. Diese Datenschutzerklärung informiert Sie darüber, wie wir Ihre personenbezogenen Daten im Zusammenhang mit der Nutzung der eos-Plattform verarbeiten. Die in dieser Datenschutzerklärung verwendeten Begriffe entsprechen den Definitionen der Datenschutz-Grundverordnung (DSGVO).

Inhaltsverzeichnis #

Allgemein #

Verantwortliche Stelle #

Verantwortlich für die in dieser Erklärung beschriebene Datenverarbeitung ist:

eos GmbH
Feldkirchner Straße 140
9020 Klagenfurt Österreich

Firmenbuchnummer: FN 663176i
Telefon: +43-50-556
E-Mail: contact@eoscloud.io

Datenschutzbeauftragter #

Unseren Datenschutzbeauftragten erreichen Sie unter:

eos GmbH
zH Datenschutzbeauftragter
Feldkirchner Straße 140
9020 Klagenfurt

E-Mail: data-protection@anexia-it.com

Abgrenzung: Inhalte, die Sie auf der Plattform verarbeiten #

Diese Datenschutzerklärung betrifft ausschließlich die Daten, die wir als Verantwortliche im Rahmen des Betriebs von eos verarbeiten – also Ihre Konto-, Organisations- und Abrechnungsdaten sowie die technischen Daten der Plattformnutzung.

Für personenbezogene Daten, die Sie selbst auf der Plattform verarbeiten – etwa Daten in den von Ihnen betriebenen virtuellen Maschinen, Anwendungen oder Speichern – sind Sie der Verantwortliche im Sinne der DSGVO. Wir verarbeiten diese Inhalte ausschließlich weisungsgebunden als Auftragsverarbeiter auf Grundlage eines Vertrags nach Art. 28 DSGVO. Welche Daten das sind und wie lange sie gespeichert werden, bestimmen Sie.

Cookies und ähnliche Technologien #

Wir setzen auf unserer Website Cookies und ähnliche Technologien ein. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Wir verwenden ausschließlich technisch notwendige Cookies.

Löschung und Aufbewahrung von Daten #

Personenbezogene Daten werden gelöscht, sobald der Zweck der Verarbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Handels- und steuerrechtliche Aufbewahrungsfristen betragen nach § 132 BAO und § 212 UGB in der Regel sieben Jahre. Während dieser Fristen beschränken wir die Verarbeitung auf die Aufbewahrung.

Die konkreten Speicherdauern finden Sie beim jeweiligen Abschnitt.

Datenübermittlung in Drittländer #

Es findet keine Datenübermittlung in ein Drittland statt.

Automatisierte Entscheidungsfindung #

Eine automatisierte Entscheidungsfindung einschließlich Profiling findet bei uns nicht statt. Wir treffen keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung beruhen und die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen. Soweit unser Zahlungsdienstleister eigene automatisierte Verfahren zur Betrugs- oder Bonitätsprüfung einsetzt, erfolgt dies in dessen eigener Verantwortung.

Verarbeitungstätigkeiten #

Betrieb und Sicherheit der Plattform #

Beim Aufruf der eos-Plattform und ihrer Programmierschnittstellen sendet Ihr Browser bzw. Ihr Client automatisch Informationen an unsere Server. Dabei werden folgende Daten in Logfiles gespeichert: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Ressource, Referrer-URL, verwendeter Browser bzw. Client und Betriebssystem sowie Statuscodes und übertragene Datenmenge.

Diese Daten verarbeiten wir, um den Betrieb der Plattform bereitzustellen und sicherzustellen, die Stabilität und Sicherheit unserer Systeme zu gewährleisten und bei rechtswidrigen Zugriffen auf unsere Systeme Angaben an Strafverfolgungsbehörden weitergeben zu können.

Die Daten werden nach vierzehn Tagen gelöscht bzw. anonymisiert, sofern sie nicht für andere Zwecke – etwa die Abwehr oder Geltendmachung von Ansprüchen – weiter erforderlich sind. Rechtsgrundlage ist unser berechtigtes Interesse am sicheren Betrieb der Plattform. [1]

Registrierung und Benutzerkonto #

Für die Nutzung von eos legen Sie selbst ein Benutzerkonto an. Dabei verarbeiten wir Ihre E-Mail-Adresse, Ihren Vornamen und Ihren Nachnamen. Ihre E-Mail-Adresse dient zugleich als Anmeldekennung und als Weg, Ihnen betriebsnotwendige Nachrichten zur Plattform zu senden.

Zusätzlich verarbeiten wir Ihre Zugangsdaten, sowie einen zweiten Faktor, die IP-Adresse und den Zeitpunkt jeder Anmeldung, um die Sicherheit Ihres Kontos zu gewährleisten und Missbrauch zu erkennen.

Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags mit Ihnen. [2] Für die Protokollierung der Anmeldungen stützen wir uns auf unser berechtigtes Interesse an der Sicherheit der Plattform. [1]

Ihre Kontodaten werden gespeichert, solange Ihr Benutzerkonto besteht. Nach der Löschung des Kontos werden sie innerhalb von 30 Tagen aus unseren aktiven Systemen und Sicherungskopien entfernt, soweit keine gesetzlichen Aufbewahrungspflichten oder Ansprüche entgegenstehen.

Die Bereitstellung dieser Daten ist für die Nutzung der Plattform erforderlich. Ohne sie können wir kein Benutzerkonto einrichten.

Organisationen und Berechtigungsverwaltung #

In eos können Sie Organisationen anlegen und weitere Nutzer als Mitglieder hinzufügen. Dabei verarbeiten wir den Namen der Organisation, die Zuordnung der Benutzerkonten zu Organisationen sowie die jeweils zugewiesenen Rollen und Berechtigungen.

Diese Daten verarbeiten wir, um die von Ihnen konfigurierten Zugriffsrechte durchzusetzen, Ihnen die Verwaltung Ihrer Organisation zu ermöglichen und Leistungen der jeweiligen Organisation zuzuordnen.

Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags. [2] Die Daten werden gespeichert, solange die Organisation besteht.

Wenn Sie als Mitglied einer Organisation hinzugefügt werden, sind Ihr Name und Ihre E-Mail-Adresse für die Administratoren dieser Organisation sichtbar.

Billing Account und Rechnungsstellung #

Jeder Organisation ist ein Billing Account zugeordnet. Dafür verarbeiten wir folgende Daten:

Kontaktdaten der Organisation: Firmenname, E-Mail-Adresse, Telefonnummer Rechnungsanschrift: Adresszeilen, Ort, Bundesland bzw. Provinz, Postleitzahl, Ländercode Abrechnungsangaben: gewählte Währung, Umsatzsteuer-Identifikationsnummer Billing-Kontakt: Vorname, Nachname, E-Mail-Adresse, Telefonnummer Nutzungsdaten der Organisation, soweit sie in die Abrechnung einfließen, sowie Rechnungs- und Zahlungshistorie Diese Daten verarbeiten wir, um Ihre Nutzung abzurechnen, Rechnungen zu erstellen und zu versenden, Zahlungen zuzuordnen und bei Rückfragen zur Abrechnung mit Ihnen Kontakt aufzunehmen.

Rechtsgrundlage ist die Erfüllung des Vertrags mit Ihnen. [2] Soweit wir Rechnungsdaten zur Erfüllung handels- und steuerrechtlicher Pflichten aufbewahren, ist Rechtsgrundlage die Erfüllung einer rechtlichen Verpflichtung. [3]

Empfänger dieser Daten sind unser Zahlungsdienstleister sowie unser Steuerberater und – soweit gesetzlich vorgeschrieben – die Finanzbehörden.

Rechnungsrelevante Daten bewahren wir für die Dauer der gesetzlichen Aufbewahrungsfristen von in der Regel sieben Jahren auf. Übrige Billing-Daten löschen wir, wenn die Organisation gelöscht ist und keine offenen Forderungen bestehen.

Die Bereitstellung dieser Daten ist für den Abschluss und die Durchführung des Vertrags erforderlich. Ohne sie können wir keine kostenpflichtigen Leistungen erbringen.

Zahlungsabwicklung #

Für die Abwicklung von Zahlungen setzen wir einen externen Zahlungsdienstleister ein. Bei einer Zahlung werden die dafür erforderlichen Daten an diesen übermittelt: Name und Kontaktdaten des Billing-Kontakts, Rechnungsanschrift, Rechnungsbetrag und Währung, Rechnungs- bzw. Kundennummer sowie die von Ihnen gewählte Zahlungsart.

Ihre vollständigen Zahlungsdaten – etwa Kartennummer oder Kontoverbindung – geben Sie direkt beim Zahlungsdienstleister ein. Uns werden diese Daten nicht bekannt; wir erhalten lediglich die Information, ob eine Zahlung erfolgreich war, sowie eine Referenz zur Zuordnung.

Rechtsgrundlage ist die Erfüllung des Vertrags mit Ihnen. [2] Die Übermittlung an den Zahlungsdienstleister ist erforderlich, um die vereinbarte Zahlung durchführen zu können.

Der Zahlungsdienstleister verarbeitet Ihre Daten darüber hinaus in eigener Verantwortung, insbesondere zur Erfüllung eigener aufsichts-, geldwäsche- und zahlungsdiensterechtlicher Pflichten sowie zur Betrugsprävention. Insoweit gilt dessen Datenschutzerklärung.

Audit-Log #

Das System erstellt für jede Aktion auf der Plattform einen Audit-Log-Eintrag. Erfasst werden der Zeitpunkt der Aktion, die betroffene Ressource, die Art der Aktion, die übermittelten Parameter sowie das Benutzerkonto, das die Aktion ausgeführt hat.

Wir verarbeiten diese Daten, um Änderungen an Ihren Ressourcen nachvollziehbar zu machen, Fehlkonfigurationen und Sicherheitsvorfälle aufklären zu können, unbefugte Zugriffe zu erkennen und unseren Nachweispflichten nachzukommen.

Der Zugriff auf die Einträge ist abgestuft: Welches Benutzerkonto eine Aktion ausgeführt hat, sehen ausschließlich Administratoren der jeweiligen Organisation sowie Nutzer mit der Rolle „Auditor". Alle übrigen Nutzer sehen darüber hinaus nur Einträge zu Ressourcen, für die sie mindestens eine Leseberechtigung besitzen.

Rechtsgrundlage ist unser berechtigtes Interesse an der Nachvollziehbarkeit und Sicherheit der Plattform sowie das berechtigte Interesse der Organisationen an der Kontrolle über ihre eigenen Ressourcen. [1]

Audit-Log-Einträge speichern wir für die Dauer der Nutzung der jeweiligen Organisation. Nach deren Beendigung löschen wir die Einträge nach Ablauf von drei Jahren; diese Frist entspricht der Verjährungsfrist für Schadenersatzansprüche nach § 1489 ABGB und dient der Geltendmachung, Ausübung und Verteidigung von Rechtsansprüchen. Einträge, die für die Aufklärung eines konkreten Vorfalls oder für ein laufendes Verfahren benötigt werden, bewahren wir bis zu dessen Abschluss auf und beschränken die Verarbeitung in dieser Zeit auf die Aufbewahrung.

Fehleranalyse und Systemüberwachung #

Zur Erkennung und Behebung von Fehlern sowie zur Alarmierung bei Störungen setzen wir Sentry ein. Erfasst werden technische Fehlerberichte, die je nach Situation folgende personenbezogene Daten enthalten können: die Kennung Ihres Benutzerkontos, Ihre IP-Adresse, die aufgerufene Ressource, Angaben zu Browser und Betriebssystem sowie der technische Kontext des Fehlers.

Sentry wird von der Anexia Cloud Solutions GmbH betrieben; wir nutzen die Instanz mit. Der Betreiber ist für uns auf Grundlage eines Vertrags über die Auftragsverarbeitung nach Art. 28 DSGVO tätig. Die Verarbeitung erfolgt auf Servern in Österreich; eine Drittlandübermittlung findet nicht statt.

Rechtsgrundlage ist unser berechtigtes Interesse an einem stabilen, fehlerfreien und sicheren Betrieb der Plattform. [1]

Fehlerberichte werden nach 90 Tagen gelöscht.

Analyse des Nutzungsverhaltens während der Testphase #

eos befindet sich derzeit in einer kostenlosen Testphase. Wenn Sie als Teilnehmerin oder Teilnehmer unseres Tester-Pools zugelassen sind, analysieren wir zusätzlich zur Fehlererfassung Ihr Nutzungsverhalten auf der Plattform. Erfasst werden dabei aufgerufene Ansichten, ausgelöste Interaktionen, Navigationspfade und Sitzungsdauer, jeweils verknüpft mit der Kennung Ihres Benutzerkontos.

Wir verarbeiten diese Daten ausschließlich, um Bedienprobleme zu erkennen, die Benutzerführung zu verbessern und die Plattform vor ihrer allgemeinen Verfügbarkeit weiterzuentwickeln. Eine Bewertung Ihrer Person oder Ihrer Leistung findet nicht statt. Auch für diese Analyse setzen wir Sentry ein; es gelten die Angaben zu Betreiber und Serverstandort aus dem vorangegangenen Abschnitt.

Rechtsgrundlage ist Ihre Einwilligung, die Sie bei der Aufnahme in den Tester-Pool erteilen. [4] Die Teilnahme am Tester-Pool und die Einwilligung sind freiwillig. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.

Mit dem Ende der Testphase endet auch diese Analyse. Die erhobenen Daten werden spätestens drei Monate nach Abschluss der Testphase gelöscht oder so aggregiert, dass ein Personenbezug entfällt.

Kundenumfragen #

Wir führen gelegentlich Umfragen unter unseren Kundinnen und Kunden durch, um unsere Produkte und Dienste sowie unseren Service weiterzuentwickeln. Im Rahmen solcher Umfragen verarbeiten wir die von Ihnen gemachten Angaben. Die Umfragen dienen der Auswertung Ihres Feedbacks sowie gemeldeter Fehler und Verbesserungsvorschläge zu unseren Produkten und Diensten. Die Ergebnisse nutzen wir ausschließlich zur Verbesserung unseres Angebots.

Wir setzen unter Umständen personalisierte Einladungslinks ein und/oder fragen E-Mail-Adressen oder Namen ab. Lassen Sie das Feld leer, ist uns eine Zuordnung Ihrer Antworten zu Ihrer Person nicht möglich. Bei Aufruf der Umfrage wird Ihre IP-Adresse technisch an unseren Auftragsverarbeiter übertragen; sie wird von diesem nicht mit Ihren Antworten verknüpft und nicht an uns weitergegeben. Soweit zur Verhinderung von Mehrfachteilnahmen erforderlich, speichert der Auftragsverarbeiter die IP-Adresse ausschließlich in Form eines kryptografischen Hashwerts. Verarbeitet werden im Übrigen die Antworten auf die Umfragefragen sowie Ihre Angaben in den Freitextfeldern. Bitte geben Sie in Freitextfeldern keine Angaben ein, die Rückschlüsse auf Ihre Person zulassen.

Für die technische Durchführung unserer Umfragen setzen wir den Dienst Lamapoll (Lamano GmbH & Co. KG, Frankfurter Allee 69, 10247 Berlin) ein. Der Anbieter verarbeitet die Daten ausschließlich in unserem Auftrag und nach unseren Weisungen auf Grundlage eines Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Die Verarbeitung erfolgt auf Servern in Deutschland; eine Drittlandübermittlung findet nicht statt. Rechtsgrundlage für die Durchführung unserer Umfragen und die Auswertung der Antworten ist unser berechtigtes Interesse an der Verbesserung unserer Produkte und Dienste. [1]

Soweit Sie freiwillig Ihren Unternehmensnamen oder Ihre Kundennummer angeben, erfolgt die Verarbeitung dieser Angabe auf Grundlage Ihrer Einwilligung. [4] Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Wir speichern die Umfrageergebnisse bis zum Abschluss der jeweiligen Auswertung und löschen sie anschließend. Freiwillig angegebene Zuordnungsdaten (Unternehmensname/Kundennummer) löschen wir, sobald die Rückfrage erledigt bzw. der Zweck entfallen ist, spätestens jedoch nach zwölf Monaten.

Plattformmetriken #

Zur Überwachung und Weiterentwicklung der Plattform erfassen wir betriebliche Kennzahlen und werten sie mit Grafana aus. Dazu zählen technische Metriken zur Leistungsfähigkeit und Verfügbarkeit der Plattform sowie Nutzungskennzahlen auf Ebene der Organisationen – etwa welche Benutzerkonten einer Organisation zugeordnet sind und welche Ressourcen in welchem Umfang betrieben werden.

Wir verarbeiten diese Daten, um Kapazitäten zu planen, Störungen frühzeitig zu erkennen, die Leistungsfähigkeit der Plattform zu bewerten und unser Angebot weiterzuentwickeln.

Grafana und die zugrunde liegende Datenhaltung betreiben wir selbst auf eigener Infrastruktur. Die Auswertungen sind ausschließlich intern zugänglich und werden weder Kunden noch Dritten zugänglich gemacht. Eine Drittlandübermittlung findet nicht statt.

Rechtsgrundlage ist unser berechtigtes Interesse am zuverlässigen Betrieb und an der Weiterentwicklung der Plattform. [1]

Metriken mit Personenbezug werden nach 13 Monaten gelöscht oder so aggregiert, dass ein Personenbezug entfällt.

Customer Support und Kontaktanfragen #

Wenn Sie unseren Support kontaktieren oder uns eine sonstige Anfrage senden – über das Kontaktformular, unser Ticketsystem, per E-Mail oder telefonisch –, verarbeiten wir folgende Daten:

Diese Daten verarbeiten wir, um Ihr Anliegen zu bearbeiten, bei Bedarf Rückfragen zu stellen, den Vorgang zu dokumentieren und wiederkehrende Probleme zu erkennen und zu beheben.

Zur Bearbeitung technischer Anfragen kann es erforderlich sein, dass unsere Mitarbeitenden auf die Konfiguration Ihrer Ressourcen zugreifen. Ein solcher Zugriff erfolgt nur, soweit er zur Bearbeitung Ihres Anliegens erforderlich ist, und wird im Audit-Log protokolliert.

Rechtsgrundlage ist die Erfüllung des Vertrags mit Ihnen, soweit Ihre Anfrage damit zusammenhängt. [2] In allen übrigen Fällen – etwa bei allgemeinen Anfragen vor einer Registrierung – stützen wir uns auf unser berechtigtes Interesse an einer effizienten Bearbeitung und an der Nachweisbarkeit des Vorgangs. [1]

Die Bereitstellung Ihrer Kontaktdaten ist freiwillig; ohne sie können wir Ihre Anfrage jedoch nicht beantworten.

Anfragen und die zugehörige Korrespondenz löschen wir drei Jahre nach abschließender Bearbeitung, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen oder die Daten weiterhin zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich sind.

Ihre Rechte #

Ihre Rechte als betroffene Person #

Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:

Zur Ausübung Ihrer Rechte wenden Sie sich an uns oder an unseren Datenschutzbeauftragten unter den oben genannten Kontaktdaten.

Widerspruchsrecht #

Soweit wir Ihre Daten auf Grundlage berechtigter Interessen verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen diese Verarbeitung Widerspruch einzulegen. Wir verarbeiten Ihre Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Beschwerderecht bei der Aufsichtsbehörde #

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt. Die für uns zuständige Aufsichtsbehörde ist:

Österreichische Datenschutzbehörde
Barichgasse 40–42
1030 Wien

Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Website: www.dsb.gv.at

Anhang #

Rechtsgrundlagen-Verzeichnis #

Die in dieser Datenschutzerklärung verwendeten Kurzverweise [1]–[4] beziehen sich auf folgende Rechtsgrundlagen der DSGVO:

Nr. Rechtsgrundlage Norm Anwendungsfälle
[1] Berechtigtes Interesse Art. 6 Abs. 1 lit. f DSGVO Betrieb und Sicherheit der Plattform, Registrierung und Benutzerkonto (Anmeldeprotokolle), Audit-Log, Fehleranalyse und Systemüberwachung, Kundenumfragen, Plattformmetriken, Customer Support und Kontaktanfragen
[2] Vertragserfüllung Art. 6 Abs. 1 lit. b DSGVO Registrierung und Benutzerkonto, Organisationen und Berechtigungsverwaltung, Billing Account und Rechnungsstellung, Zahlungsabwicklung, Customer Support und Kontaktanfragen
[3] Rechtliche Verpflichtung Art. 6 Abs. 1 lit. c DSGVO Billing Account und Rechnungsstellung (handels- und steuerrechtliche Aufbewahrung)
[4] Einwilligung Art. 6 Abs. 1 lit. a DSGVO Analyse des Nutzungsverhaltens während der Testphase, Kundenumfragen