KIM Jetzt starten

Datenschutzerklärung

Diese Erklärung gilt für die Websites und die Webanwendung von KIM (kim.web-crossing.com) und kim4web (kim4web.web-crossing.com). Beide sind Produkte der web-crossing GmbH.

1. Verantwortliche

web-crossing GmbH

Eduard-Bodem-Gasse 9, 6020 Innsbruck, Österreich

Telefon: +43 512 206567

E-Mail: info@web-crossing.com

Für Datenschutzanfragen genügt eine formlose Nachricht an info@web-crossing.com. Eine Datenschutzbeauftragte bzw. ein Datenschutzbeauftragter ist gesetzlich nicht zu bestellen.

2. Hosting

KIM und kim4web laufen auf Servern der web-crossing GmbH in einem Rechenzentrum in Österreich. Es wird kein externer Cloud-Anbieter für den Betrieb der Anwendung eingesetzt. Die Datenbank, die Berichte und die hochgeladenen Inhalte verbleiben auf diesen Servern.

3. Zugriff auf die Website (Protokolldaten)

Beim Aufruf einer Seite verarbeiten wir technisch notwendige Zugriffsdaten: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, übertragene Datenmenge, HTTP-Statuscode, Referrer und Browserkennung. Zweck ist die Auslieferung der Seite, die Stabilität des Betriebs sowie die Erkennung und Abwehr von Angriffen und Missbrauch.

Rechtsgrundlage ist unser berechtigtes Interesse am sicheren und störungsfreien Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Zugriffsprotokolle des Webservers werden nach 60 Tagen automatisiert gelöscht, Anwendungsprotokolle nach 14 Tagen.

4. Cookies und externe Inhalte

Wir setzen ausschließlich technisch notwendige Cookies: ein Sitzungs-Cookie, das Ihre Anmeldung im Portal aufrechterhält, und ein Cookie zum Schutz vor Formularfälschung (CSRF). Beide sind für den Betrieb erforderlich und daher nicht einwilligungsbedürftig (§ 165 Abs. 3 TKG 2021, Art. 6 Abs. 1 lit. f DSGVO). Das Sitzungs-Cookie verfällt spätestens mit dem Ende der Sitzung.

Wir binden keine Analyse-, Tracking- oder Werbedienste ein und laden keine Schriften, Skripte, Karten oder sonstigen Inhalte von fremden Servern nach. Ihre IP-Adresse wird durch den bloßen Seitenaufruf an niemanden außerhalb unseres Hauses übertragen.

5. Kontakt- und Registrierungsformulare

Bei der Registrierung und beim Sichtbarkeits-Check verarbeiten wir die von Ihnen angegebenen Daten: Name, Unternehmen bzw. Betrieb, E-Mail-Adresse, optional Telefonnummer, Website-Adresse, gewünschtes Paket und Ihre Nachricht. Wir verwenden sie, um Ihre Anfrage zu beantworten, den Zugang einzurichten und das Vertragsverhältnis anzubahnen und durchzuführen (Art. 6 Abs. 1 lit. b DSGVO). Kommt kein Vertrag zustande, löschen wir die Anfragedaten spätestens nach 365 Tagen, sofern keine Aufbewahrungspflicht entgegensteht. Die Löschung läuft automatisiert; maßgeblich ist die letzte Bearbeitung der Anfrage.

6. Portalkonto und Nutzung der Anwendung

Für angelegte Konten verarbeiten wir Name, E-Mail-Adresse, Passwort (ausschließlich als Hash-Wert), Rolle, Paketzuordnung sowie Zeitpunkte der Anmeldung und der ausgelösten Analysen. Weiters protokollieren wir, welche Analyseläufe, Berichte, Maßnahmen und Chat-Anfragen erzeugt wurden - das ist zugleich der Nachweis, worauf eine Empfehlung beruht. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Die Daten werden für die Dauer des Vertragsverhältnisses gespeichert. Nach Vertragsende sperren wir den Zugang und löschen den Betrieb samt Berichten, Maßnahmen, Analyseläufen und Benutzerkonten spätestens 60 Tage danach endgültig; dieser Zeitraum ist zugleich das Fenster, in dem sich eine versehentliche Löschung noch rückgängig machen lässt. Ausgenommen bleiben Unterlagen, für die eine gesetzliche Aufbewahrungspflicht besteht (Punkt 10).

7. Analysedaten Ihres Betriebs

Kern der Leistung ist die wiederkehrende Analyse Ihrer Online-Sichtbarkeit. Dafür verarbeiten wir:

Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), bezüglich der öffentlichen Daten zu Mitbewerbern unser berechtigtes Interesse und jenes unserer Kund:innen an einer belastbaren Einordnung (Art. 6 Abs. 1 lit. f DSGVO).

8. Einsatz von KI-Systemen

Analysen, Bewertungen, Empfehlungen und Antwortentwürfe werden automatisiert mit KI erzeugt. Dafür übermitteln wir die erhobenen Analysedaten an die Schnittstellen folgender Anbieter: Anthropic PBC (USA/Irland), OpenAI (USA/Irland), Perplexity AI (USA) und Google (Gemini, USA/Irland). Die Anbieter verarbeiten die Inhalte weisungsgebunden als Auftragsverarbeiter. Nach den Bedingungen der jeweiligen Programmierschnittstelle werden die übermittelten Inhalte nicht zum Training der Modelle verwendet.

Übermittelt werden Unternehmens- und Website-Daten sowie öffentlich zugängliche Bewertungsinhalte. Personenbezogene Daten Ihrer Gäste bzw. Kund:innen aus Ihren eigenen Systemen sind nicht Gegenstand der Analyse und dürfen nicht in Freitextfelder oder den Chat eingegeben werden. Soweit die Übermittlung in ein Drittland erfolgt, stützen wir sie auf die Standardvertragsklauseln der Europäischen Kommission (Art. 46 Abs. 2 lit. c DSGVO) bzw. auf die Zertifizierung des Empfängers nach dem EU-U.S. Data Privacy Framework (Art. 45 DSGVO).

KI-generierte Inhalte sind in der Anwendung und in den Berichten als solche gekennzeichnet (Art. 50 KI-Verordnung). Es findet keine automatisierte Entscheidung im Einzelfall mit rechtlicher Wirkung oder ähnlich erheblicher Beeinträchtigung im Sinne des Art. 22 DSGVO statt; jede Empfehlung ist ein Vorschlag, über dessen Umsetzung Sie entscheiden.

9. E-Mail-Versand

Systemnachrichten (Zugangsdaten, Bestätigungen, Hinweise auf fertige Berichte, Warnmeldungen) versenden wir über unseren eigenen Mailserver postalserver.web-crossing.com. Verarbeitet werden Ihre E-Mail-Adresse, der Nachrichteninhalt sowie Zustellprotokolle. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).

10. Abrechnung

Für die Verrechnung von Abonnement und zugebuchten Analysepaketen verarbeiten wir Ihre Rechnungs- und Umsatzdaten. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) sowie die Erfüllung gesetzlicher Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO). Rechnungsrelevante Unterlagen bewahren wir gemäß § 132 BAO sieben Jahre auf.

11. Empfänger

Über die in Punkt 7 bis 9 genannten Dienste hinaus geben wir Ihre Daten nicht an Dritte weiter. Zugriff im Rahmen der Wartung haben ausschließlich unsere dafür verpflichteten Mitarbeiter:innen. Eine Übermittlung an Behörden erfolgt nur, soweit wir gesetzlich dazu verpflichtet sind.

12. Auftragsverarbeitung für unsere Kund:innen

Soweit wir im Rahmen der Leistungserbringung Daten verarbeiten, für die unsere Kund:innen verantwortlich sind - etwa Kennzahlen aus deren Analyse- und Suchkonten -, werden wir als Auftragsverarbeiterin tätig. Grundlage ist die Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO, die Bestandteil des Vertrags ist und auch die eingesetzten Unterauftragsverarbeiter ausweist. Für diese Daten gilt in erster Linie die Datenschutzerklärung der jeweiligen Kundin bzw. des jeweiligen Kunden.

13. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie auf Widerspruch gegen Verarbeitungen, die auf ein berechtigtes Interesse gestützt sind (Art. 21 DSGVO). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Wenden Sie sich dafür an info@web-crossing.com.

Ihnen steht außerdem eine Beschwerde bei der Aufsichtsbehörde zu: Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, dsb@dsb.gv.at, www.dsb.gv.at.

14. Datensicherheit

Die Übertragung erfolgt durchgehend verschlüsselt (TLS). Passwörter werden nur als Hash-Wert gespeichert. Der Zugang zum Portal ist personenbezogen und rollenbasiert beschränkt: jede Kundin und jeder Kunde sieht ausschließlich die Daten des eigenen Betriebs. Die Datenbestände werden regelmäßig automatisiert gesichert.

15. Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich die Verarbeitung ändert - etwa weil ein Dienst hinzukommt oder entfällt. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.

Stand: 20.09.2026