Recht
Datenschutzerklärung
Diese Erklärung informiert darüber, wie die DME GmbH personenbezogene Daten im Zusammenhang mit der Website meetadrian.ai und der Software ADRIAN verarbeitet. ADRIAN ist ein reines B2B-Angebot und richtet sich ausschließlich an Unternehmen.
Stand: Februar 2026
1. Verantwortlicher
DME GmbH
Innsbruckerstraße 53, 6380 St. Johann in Tirol, Österreich
Firmenbuchnummer: FN 606779y (Landesgericht Innsbruck)
UID: ATU79531614
E-Mail: support@meetadrian.ai
Ansprechpartner für Datenschutz: Daniel Gruber, privacy@gruber-dme.com. Die DME GmbH ist nicht zur Bestellung eines Datenschutzbeauftragten nach Art. 37 DSGVO verpflichtet; die genannte Stelle ist zentraler Ansprechpartner für alle Datenschutzanfragen.
2. Zwei Verarbeitungsrollen
Wir unterscheiden strikt zwischen zwei Konstellationen. Diese Unterscheidung bestimmt, welche Regeln jeweils gelten:
- Wir als Verantwortlicher: Besuch der Website, Vertragsanbahnung, Registrierung und Verwaltung von Nutzerkonten, Abrechnung, Support und Plattformsicherheit.
- Wir als Auftragsverarbeiter (Art. 28 DSGVO): alle Inhaltsdaten, die unsere Kunden in ADRIAN einbringen oder über verbundene Werbe- und Analysekonten abrufen. Für diese Daten ist der Kunde Verantwortlicher; wir verarbeiten sie ausschließlich nach seiner Weisung auf Grundlage einer Auftragsverarbeitungsvereinbarung, die Bestandteil des Nutzungsvertrags ist. Für Auskunfts- oder Löschbegehren zu solchen Daten ist der jeweilige Kunde die richtige Anlaufstelle; wir unterstützen ihn dabei.
3. Kategorien verarbeiteter Daten
3.1 Website und Bereitstellung
- Server- und Protokolldaten: IP-Adresse, Zeitpunkt, abgerufene Ressource, Referrer, User-Agent, Statuscode. Diese Daten entstehen technisch zwingend beim Abruf der Seite.
- Inhalte von Anfragen, die Sie uns per E-Mail an support@meetadrian.ai oder sales@meetadrian.ai senden.
3.2 Konto- und Vertragsdaten
- Stamm- und Zugangsdaten: Name, geschäftliche E-Mail-Adresse, Passwort-Hash, Rolle und Mandantenzugehörigkeit, Zeitstempel von Anmeldungen.
- Vertrags- und Abrechnungsdaten: gewählter Tarif, Abrechnungszeitraum, Rechnungsanschrift, UID, Zahlungsstatus. Vollständige Zahlungsmitteldaten (z. B. Kartennummern) verarbeitet ausschließlich unser Zahlungsdienstleister; wir erhalten sie nicht.
- Kommunikations- und Supportverlauf sowie sicherheitsrelevante Protokolle (Anmeldeversuche, Änderungen an Berechtigungen).
3.3 Inhaltsdaten in ADRIAN (Auftragsverarbeitung)
- Aggregierte Kampagnen-, Konto- und Performancedaten aus verbundenen Werbe- und Analyseplattformen (Google Ads, Meta, TikTok, Snapchat, LinkedIn, Pinterest, Google Analytics 4, Google Search Console) — etwa Impressionen, Klicks, Kosten, Conversions, Reichweiten und Kennzahlen auf Kampagnen-, Anzeigengruppen- oder Creative-Ebene.
- Zugriffstoken der verbundenen Plattformkonten. Diese werden verschlüsselt gespeichert und ausschließlich zum Abruf der vom Kunden freigegebenen Kennzahlen verwendet.
- Vom Kunden hochgeladene Auswertungsdateien (z. B. CSV-Exporte). Diese werden im Browser des Nutzers eingelesen und nicht als Rohdatei auf unseren Systemen abgelegt.
- Freitexteingaben in Auswertungsdialogen, die zur Beantwortung an unsere Verarbeitungsinfrastruktur übermittelt werden.
ADRIAN ist auf aggregierte Marketingkennzahlen ausgelegt. Die Übermittlung von besonderen Datenkategorien nach Art. 9 DSGVO, von Daten Minderjähriger oder von personenbezogenen Einzelprofilen von Endkund*innen ist nicht Zweck des Dienstes und vertraglich untersagt.
4. Zwecke und Rechtsgrundlagen
| Zweck | Rechtsgrundlage |
|---|---|
| Bereitstellung, Stabilität und Sicherheit der Website | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb) |
| Beantwortung von Anfragen, Vertragsanbahnung | Art. 6 Abs. 1 lit. b und lit. f DSGVO |
| Kontoverwaltung, Erbringung der vertraglichen Leistung, Support | Art. 6 Abs. 1 lit. b DSGVO |
| Abrechnung, Buchhaltung, Aufbewahrung | Art. 6 Abs. 1 lit. b und lit. c DSGVO (u. a. § 132 BAO, § 190 ff. UGB) |
| Missbrauchsabwehr, Protokollierung sicherheitsrelevanter Ereignisse | Art. 6 Abs. 1 lit. f DSGVO |
| Verarbeitung von Kundeninhalten in ADRIAN | Weisung des Kunden, Art. 28 DSGVO (Rechtsgrundlage liegt beim Kunden) |
| Direktwerbung per E-Mail an Bestandskunden | Art. 6 Abs. 1 lit. f DSGVO i. V. m. § 174 TKG 2021, jederzeit widerrufbar |
5. Empfänger und Auftragsverarbeiter
Wir setzen sorgfältig ausgewählte Dienstleister ein, die für uns verarbeiten und mit denen Verträge nach Art. 28 DSGVO bestehen. Kategorien:
| Kategorie | Funktion |
|---|---|
| Hosting und Applikationsbetrieb | Auslieferung der Anwendung, Rechen- und Netzwerkkapazität |
| Datenbank- und Authentifizierungsdienst | Speicherung von Konto-, Rollen- und Kennzahlendaten, Anmeldeverwaltung |
| Konnektoren zu Werbe- und Analyseplattformen | Abruf der vom Kunden freigegebenen Kampagnen- und Analysedaten |
| Verarbeitungsdienst der Neural Context Engine | Erzeugung von Auswertungen und Antworten auf Auswertungsanfragen |
| Zahlungsdienstleister | Abwicklung von Abonnement- und Rechnungszahlungen |
| E-Mail-Versanddienst | Transaktions- und Systemnachrichten |
| Kontextdienste (Wetter- und Geokodierungsdaten) | Anreicherung von Auswertungen um Standort- und Wetterkontext |
Eine jeweils aktuelle, namentliche Liste der eingesetzten Unterauftragsverarbeiter samt Verarbeitungsstandort stellen wir Kunden und Betroffenen auf Anfrage an privacy@gruber-dme.com zur Verfügung; sie ist Bestandteil der Auftragsverarbeitungsvereinbarung. Neue Unterauftragsverarbeiter werden Kunden vorab angekündigt, verbunden mit einem Widerspruchsrecht.
Darüber hinaus geben wir Daten an Steuerberatung, Wirtschaftsprüfung, Rechtsvertretung oder Behörden weiter, soweit dies gesetzlich vorgeschrieben oder zur Durchsetzung von Ansprüchen erforderlich ist.
6. Übermittlung in Drittländer
Einzelne Dienstleister — insbesondere Werbeplattformen, Zahlungsabwicklung und Verarbeitungsinfrastruktur — haben ihren Sitz in den USA oder verarbeiten dort. Solche Übermittlungen erfolgen auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission (EU-US Data Privacy Framework) oder auf Grundlage der Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO, jeweils ergänzt um technische und organisatorische Zusatzmaßnahmen wie Verschlüsselung in Übertragung und Ruhe sowie Datenminimierung. Kopien der Garantien erhalten Sie auf Anfrage.
Wenn Kunden selbst Konten von Werbeplattformen verbinden, werden Abrufe unmittelbar gegenüber diesen Plattformen ausgelöst. Für die Verarbeitung in den Systemen der Plattformen gelten deren Datenschutzbestimmungen.
7. Speicherdauer
- Server-Protokolle: Löschung oder Anonymisierung binnen 30 Tagen, soweit nicht zur Aufklärung eines Sicherheitsvorfalls länger erforderlich.
- Konto- und Inhaltsdaten: für die Dauer des Vertrags. Nach Vertragsende erfolgt die Löschung oder Rückgabe nach Weisung des Kunden binnen 30 Tagen, sofern keine gesetzliche Aufbewahrungspflicht entgegensteht. Sicherungskopien werden nach den Rotationszyklen unserer Dienstleister überschrieben.
- Zugriffstoken verbundener Plattformen: Löschung unmittelbar bei Trennung der Verbindung oder bei Kontolöschung.
- Rechnungs- und Buchhaltungsunterlagen: sieben Jahre gemäß § 132 BAO, teilweise länger bei laufenden Verfahren.
- Support-Korrespondenz: drei Jahre ab Abschluss des Vorgangs zur Nachvollziehbarkeit und Anspruchsabwehr.
8. Cookies, Speicher im Browser und Reichweitenmessung
Diese Website setzt keine Cookies zu Werbe-, Tracking- oder Profilbildungszwecken. In der Anwendung selbst nutzen wir technisch notwendige Einträge im lokalen Speicher des Browsers, insbesondere zur Aufrechterhaltung der Anmeldung und zur Speicherung der Sprachwahl. Diese Speicherung ist zur Bereitstellung des ausdrücklich gewünschten Dienstes erforderlich (§ 165 Abs. 3 TKG 2021) und bedarf daher keiner Einwilligung. Ein Einwilligungsbanner entfällt, solange keine nicht notwendigen Technologien eingesetzt werden.
Web-Schriften werden von unseren eigenen Servern ausgeliefert; es findet kein Abruf bei Drittanbietern und keine damit verbundene Übermittlung Ihrer IP-Adresse statt.
9. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie das Recht, einer auf Art. 6 Abs. 1 lit. f DSGVO gestützten Verarbeitung zu widersprechen (Art. 21). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Anfragen richten Sie an privacy@gruber-dme.com. Wir antworten binnen eines Monats; bei komplexen Anfragen kann sich die Frist um zwei Monate verlängern, worüber wir Sie informieren. Betrifft Ihre Anfrage Daten, die ein Kunde in ADRIAN eingebracht hat, leiten wir sie an den verantwortlichen Kunden weiter.
Beschwerderecht bei der Aufsichtsbehörde: Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, www.dsb.gv.at.
10. Keine automatisierte Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling mit Rechtswirkung im Sinne des Art. 22 DSGVO statt. Auswertungen und Empfehlungen der Neural Context Engine sind Entscheidungsunterstützung; jede Maßnahme wird vom Kunden getroffen und umgesetzt.
11. Sicherheit der Verarbeitung
Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO, insbesondere Transportverschlüsselung (TLS), Verschlüsselung gespeicherter Zugriffstoken, mandantenbezogene Zugriffstrennung auf Datenbankebene, rollenbasierte Berechtigungen, Protokollierung sicherheitsrelevanter Ereignisse, Prinzip der geringsten Rechte für Administrationszugänge sowie regelmäßige Überprüfung der eingesetzten Maßnahmen. Bei Verletzungen des Schutzes personenbezogener Daten erfüllen wir die Melde- und Informationspflichten nach Art. 33 und 34 DSGVO und unterrichten betroffene Kunden unverzüglich.
12. Bereitstellungspflicht
Die Bereitstellung von Konto- und Abrechnungsdaten ist zur Begründung und Durchführung des Vertrags erforderlich. Ohne diese Daten kann der Dienst nicht bereitgestellt werden. Eine gesetzliche Pflicht zur Bereitstellung besteht darüber hinaus nicht.
13. Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich Verarbeitungen, eingesetzte Dienstleister oder die Rechtslage ändern. Maßgeblich ist die jeweils auf dieser Seite veröffentlichte Fassung; über wesentliche Änderungen informieren wir Kunden zusätzlich per E-Mail.
Bei Abweichungen zwischen der deutschen und der englischen Fassung ist die deutsche Fassung maßgeblich.