Datenschutzerklärung
Stand: 14. November 2025
Der Schutz Ihrer persönlichen Daten ist uns, der chout GmbH, ein zentrales Anliegen. Wir verarbeiten personenbezogene Daten unserer Kunden und Nutzer im Einklang mit den Bestimmungen der EU-Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG). Diese Datenschutzerklärung erläutert, welche Daten wir erheben, wofür wir sie nutzen und welche Rechte Sie in Bezug auf Ihre Daten haben.
Unser Angebot richtet sich ausschließlich an Geschäftskunden (B2B).
1.) Name und Kontaktdaten des für die Verarbeitung Verantwortlichen
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:
chout GmbH, Mariatroster Straße 413e, 8044 Graz, Österreich
Vertreten durch: Josef Grabner
E-Mail: office@chout.com
Impressum: https://chout.com/impressum/
2.) Begriffsbestimmungen
Diese Datenschutzerklärung verwendet die Begriffe der DSGVO. Die wichtigsten sind:
- Personenbezogene Daten: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (z.B. Name, E-Mail-Adresse, IP-Adresse).
- Verarbeitung: Jeder Vorgang im Zusammenhang mit personenbezogenen Daten wie das Erheben, Speichern, Nutzen oder Löschen.
- Verantwortlicher: Die Stelle, die über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet (hier: chout GmbH).
- Auftragsverarbeiter: Eine Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet (z.B. Hosting-Anbieter).
3.) Datenverarbeitung im Rahmen unseres SaaS-Dienstes
a) Welche Daten verarbeiten wir?
Wir verarbeiten im Wesentlichen zwei Kategorien von Daten:
Kundendaten (Daten über unsere Vertragspartner):
- Stammdaten: Firmenname, Ansprechpartner (Vor- und Nachname), Geschäftsadresse.
- Kontaktdaten: E-Mail-Adressen, Telefonnummern.
- Vertragsdaten: Vertrags-ID, Laufzeit, gebuchtes Paket, Rechnungsdaten.
- Zahlungsdaten: Bankverbindungen, Kreditkarteninformationen (werden i.d.R. direkt über zertifizierte Zahlungsdienstleister abgewickelt).
Inhaltsdaten (Daten, die unsere Kunden über unseren Dienst verarbeiten):
Hierbei handelt es sich um alle personenbezogenen Daten, die Ihre Mitarbeiter oder Kunden in unsere SaaS-Anwendung eingeben, hochladen oder dort generieren. Für diese Daten agieren Sie als Kunde als der Verantwortliche im Sinne der DSGVO. Wir agieren hierbei als Ihr Auftragsverarbeiter auf Basis eines separaten Auftragsverarbeitungsvertrags (AVV) gemäß Art. 28 DSGVO. Dieser Vertrag regelt unsere Pflichten als Ihr Dienstleister und stellt sicher, dass wir die Daten nur nach Ihrer Weisung verarbeiten.
b) Zwecke und Rechtsgrundlagen der Verarbeitung
| Zweck der Verarbeitung | Verarbeitete Datenkategorien | Rechtsgrundlage (DSGVO) |
|---|---|---|
| Vertragsanbahnung & -erfüllung | Kundendaten | Art. 6 Abs. 1 lit. b |
| Bereitstellung des SaaS-Dienstes | Kundendaten, Inhaltsdaten | Art. 6 Abs. 1 lit. b (in Verbindung mit AVV) |
| Rechnungsstellung & Zahlungsabwicklung | Kundendaten, Vertragsdaten, Zahlungsdaten | Art. 6 Abs. 1 lit. b |
| Sicherstellung des Betriebs & der Sicherheit | Nutzungsdaten (z.B. IP-Adressen in Logfiles) | Art. 6 Abs. 1 lit. f (berechtigtes Interesse an einem stabilen und sicheren Dienst) |
| Kundensupport & Kommunikation | Kundendaten, Kontaktdaten | Art. 6 Abs. 1 lit. b |
| Produktverbesserung & Analyse (anonymisiert) | Anonymisierte Nutzungsdaten | Art. 6 Abs. 1 lit. f (berechtigtes Interesse an der Optimierung unseres Angebots) |
| Marketing für Bestandskunden | Kontaktdaten (E-Mail) | Art. 6 Abs. 1 lit. f (berechtigtes Interesse) / § 7 Abs. 3 UWG |
| Erfüllung rechtlicher Verpflichtungen | Rechnungsdaten, Vertragsdaten | Art. 6 Abs. 1 lit. c (z.B. steuer- und handelsrechtliche Aufbewahrungspflichten) |
4.) Datenverarbeitung beim Besuch unserer Webseite
a) Server-Logfiles
Bei jedem Aufruf unserer Webseite erfasst unser System automatisiert Daten vom Computersystem des aufrufenden Rechners. Folgende Daten werden hierbei erhoben:
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer URL (die zuvor besuchte Seite)
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit der Website sicherzustellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
b) Cookies
Wir verwenden Cookies. Dies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Wir nutzen:
- Technisch notwendige Cookies: Diese sind für den Betrieb der Seite unerlässlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
- Analyse- & Marketing-Cookies: Diese Cookies werden nur mit Ihrer ausdrücklichen Einwilligung über unseren Cookie-Consent-Banner gesetzt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO. Ihre Einwilligung können Sie jederzeit widerrufen.
Genutzte Tools:
Google Analytics
Wir setzen Google Analytics ein, um die Nutzung unserer Website zu analysieren und das Angebot für Sie stetig zu verbessern.
Intercom & Fin AI Agent
Wir nutzen für unseren Kundenservice und für das E-Mail-Marketing die Dienste von Intercom (Intercom R&D Unlimited Company, Irland / Intercom, Inc., USA).
- Zweck: Bereitstellung eines Helpdesks, Live-Chats und automatisierter Kundenkommunikation. Dabei setzen wir auch den KI-Agenten „Fin“ ein, um Anfragen automatisiert zu beantworten.
- Verarbeitete Daten: E-Mail-Adresse, Name, IP-Adresse sowie die Inhalte Ihrer Chat-Nachrichten oder Support-Anfragen.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an effizientem Kundensupport).
- Besonderheit KI: Bei Nutzung von Fin AI werden Ihre Eingaben verarbeitet, um automatisierte Antworten zu generieren. Wir haben mit Intercom einen Auftragsverarbeitungsvertrag (DPA) geschlossen. Intercom Inc. ist zudem unter dem EU-US Data Privacy Framework zertifiziert.
- Weitere Infos: Intercom Privacy Policy
Stripe
Für die Abwicklung von Zahlungen nutzen wir den Zahlungsdienstleister Stripe (Stripe Payments Europe, Ltd., Irland / Stripe, Inc., USA).
- Zweck: Abwicklung von Kreditkarten- oder Lastschriftzahlungen.
- Verarbeitete Daten: Zahlungsinformationen (Kreditkartennummer, Rechnungsbetrag), Name, Kontaktinformationen.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erforderlich zur Vertragserfüllung).
- Datentransfer: Die Daten können an Stripe-Server in den USA übertragen werden. Stripe ist unter dem EU-US Data Privacy Framework zertifiziert.
- Weitere Infos: Stripe Datenschutzrichtlinie
Google Cloud Platform
Unsere Software und die damit verbundenen Daten werden auf den Servern der Google Cloud Platform (GCP) gehostet (Google Cloud EMEA Limited, Irland / Google LLC, USA).
- Zweck: Sicherer Betrieb, Hosting und Skalierung unserer Dienste.
- Verarbeitete Daten: Alle im Rahmen unserer Anwendung anfallenden Nutzerdaten und Logfiles.
- Serverstandort: Wir nutzen primär Serverstandorte innerhalb der Europäischen Union (z. B. Region Frankfurt), dennoch kann ein Zugriff durch die US-Muttergesellschaft nicht vollständig ausgeschlossen werden.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an einem stabilen und sicheren IT-Betrieb).
- Sicherheit: Wir haben mit Google einen Auftragsverarbeitungsvertrag (Cloud Data Processing Addendum) inkl. Standardvertragsklauseln abgeschlossen. Google ist unter dem EU-US Data Privacy Framework zertifiziert.
- Weitere Infos: Google Cloud Privacy
5.) Empfänger von Daten und Übermittlung in Drittländer
Wir geben personenbezogene Daten nur dann an Dritte weiter, wenn dies zur Vertragserfüllung notwendig ist, wir ein berechtigtes Interesse daran haben oder eine Einwilligung vorliegt.
Im Rahmen des Betriebs unserer SaaS-Plattform nutzen wir spezialisierte Dienstleister (Auftragsverarbeiter), insbesondere in den Bereichen:
- Zahlungsabwicklung (Stripe)
- Cloud-Hosting & Infrastruktur (Google Cloud)
- Kundenservice & Kommunikation (Intercom inkl. Fin AI)
Übermittlung in Drittländer (z. B. USA) Einige der oben genannten Dienstleister haben ihren Hauptsitz in den USA oder verarbeiten Daten dort. Ein Datentransfer in die USA ist nach der DSGVO nur zulässig, wenn ein angemessenes Schutzniveau garantiert ist.
Wir stellen dies durch folgende Mechanismen sicher:
- EU-US Data Privacy Framework (DPF): Unsere Partner Google, Stripe und Intercom sind unter dem DPF zertifiziert. Damit hat die EU-Kommission ein angemessenes Datenschutzniveau für diese Unternehmen festgestellt.
- Standardvertragsklauseln (SCCs): Zusätzlich haben wir mit diesen Anbietern die von der EU-Kommission genehmigten Standardvertragsklauseln abgeschlossen, um den Schutz Ihrer Daten auch bei technischem Zugriff aus Drittstaaten zu gewährleisten.
Detaillierte Informationen zu den einzelnen Dienstleistern und deren Datenschutzbestimmungen finden Sie in den jeweiligen Abschnitten weiter oben in dieser Erklärung.
6.) Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die Erreichung der genannten Zwecke erforderlich ist oder wie es die gesetzlichen Aufbewahrungsfristen (z.B. aus dem Handelsgesetzbuch oder der Abgabenordnung, i.d.R. 6 oder 10 Jahre) vorschreiben. Nach Fortfall des Zwecks bzw. Ablauf der Fristen werden die Daten routinemäßig gelöscht.
7.) Ihre Rechte als betroffene Person
Sie haben jederzeit das Recht auf:
- Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten (Art. 15 DSGVO).
- Berichtigung unrichtiger Daten (Art. 16 DSGVO).
- Löschung Ihrer Daten („Recht auf Vergessenwerden“) (Art. 17 DSGVO).
- Einschränkung der Verarbeitung Ihrer Daten (Art. 18 DSGVO).
- Datenübertragbarkeit (Art. 20 DSGVO).
- Widerspruch gegen die Verarbeitung Ihrer Daten (Art. 21 DSGVO).
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO).
Zur Geltendmachung Ihrer Rechte kontaktieren Sie uns bitte über die oben genannten Kontaktdaten.
8.) Datensicherheit
Wir treffen umfangreiche technische und organisatorische Maßnahmen (TOMs), um Ihre Daten vor unbefugtem Zugriff, Verlust oder Zerstörung zu schützen. Dazu gehört beispielsweise die durchgehende SSL/TLS-Verschlüsselung unserer Webseite und SaaS-Anwendung.
9.) Änderung dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.
10.) Auftragsverarbeitung für Unternehmenskunden (B2B)
Wenn Sie unsere Dienste als Unternehmer nutzen, verarbeiten wir personenbezogene Daten in Ihrem Auftrag gemäß Art. 28 DSGVO. Hierfür stellen wir eine standardisierte Vereinbarung zur Auftragsverarbeitung (AVV) zur Verfügung, die die Details der Datenverarbeitung sowie die Verantwortlichkeiten regelt.
Unsere aktuelle AVV inklusive der technischen und organisatorischen Maßnahmen (TOM) können Sie hier einsehen und herunterladen: https://chout.com/avv/
Die AVV wird mit Vertragsschluss bzw. Registrierung eines Accounts integraler Bestandteil des Nutzungsvertrages.