Datenschutzerklärung für Flowtex CRM

Der Schutz Ihrer personenbezogenen Daten ist für uns nicht nur eine gesetzliche Pflicht, sondern ein zentraler Bestandteil unseres Dienstleistungsverständnisses im B2B-Bereich. Nachfolgend informieren wir Sie detailliert über die Art, den Umfang und den Zweck der Verarbeitung personenbezogener Daten durch Flowtex CRM.

Verantwortlicher für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) sowie der relevanten österreichischen Bestimmungen (DSG, TKG 2021) ist:

Im Rahmen der Bereitstellung von Flowtex CRM differenzieren wir strikt zwischen zwei Rollen der Datenverarbeitung:

Datenkategorie

Beispiel / Umfang

Wir verarbeiten personenbezogene Daten basierend auf folgenden Rechtsgrundlagen:

Flowtex nutzt eine hochverfügbare IT-Infrastruktur mit primärem Fokus auf Datensparsamkeit und lokales Hosting. Ihre Daten werden innerhalb der Europäischen Union gespeichert:

Für spezifische Teilfunktionen nutzen wir spezialisierte Drittanbieter. Sofern hierbei ein Transfer in Drittstaaten (z. B. USA) stattfindet, erfolgt dieser primär auf Basis des  EU-U.S. Data Privacy Frameworks (DPF) . Subsidiär kommen die Standardvertragsklauseln (SCC) der EU-Kommission zum Einsatz.

Flowtex CRM setzt KI-Technologien zur Effizienzsteigerung ein (z. B. automatisierte Zusammenfassungen). Hierfür gelten folgende Grundsätze:

  1. Kein Modell-Training:  Personenbezogene Kundendaten (Inhaltsdaten) werden nicht zum Training von KI-Modellen Dritter oder eigener allgemeiner Modelle verwendet.
  2. Zweckbindung:  Die Verarbeitung erfolgt rein funktional und ohne menschliche Kenntnisnahme (kein "Human-in-the-loop"), sofern dies nicht zur Fehlerbehebung explizit angefordert wird.
  3. Optimierung:  Zur technischen Verbesserung der Systemperformance nutzen wir ausschließlich anonymisierte Nutzungsstatistiken (Metadaten) auf Basis von Art. 6 Abs. 1 lit. f DSGVO.

Dies gilt ausdrücklich auch für sämtliche über Google Workspace APIs, insbesondere Gmail und Google Calendar, abgerufenen, synchronisierten oder daraus abgeleiteten Nutzerdaten. Diese Daten werden nicht zur Entwicklung, Verbesserung oder zum Training allgemeiner bzw. nicht personalisierter KI- oder Machine-Learning-Modelle verwendet.

Zum Schutz personenbezogener und sensibler Daten setzt Flowtex technische und organisatorische Sicherheitsmaßnahmen ein. Dazu gehören insbesondere verschlüsselte Datenübertragung mittels HTTPS/TLS, verschlüsselte Speicherung sensibler Zugangsdaten und OAuth-Tokens, rollen- und berechtigungsbasierte Zugriffskontrollen, mandantenbezogene Datentrennung sowie serverseitige Zugriffsbeschränkungen.

Zugriffe auf sensible Daten erfolgen ausschließlich im für die jeweilige Funktion erforderlichen Umfang. Zugangsdaten, Tokens und vergleichbare Geheimnisse werden nicht öffentlich zugänglich gespeichert oder an Client-Anwendungen ausgeliefert.

Die vollständige Beschreibung der eingesetzten technischen und organisatorischen Maßnahmen ist im Auftragsverarbeitungsvertrag (AVV/DPA) einschließlich der dort beschriebenen TOMs dokumentiert.

Die Speicherdauer richtet sich nach dem Zweck der Verarbeitung sowie gesetzlichen Fristen:

Flowtex verwendet in versendeten E-Mails Tracking-Pixel, um die Effektivität von CRM-Maßnahmen zu messen. Hierbei werden Zeitpunkt, Häufigkeit und die IP-Adresse beim Öffnen der E-Mail erfasst.Widerspruchsmöglichkeit: Sie können dieses Tracking unterbinden, indem Sie in Ihrem E-Mail-Client das automatische Laden von Bildern (externer Content) deaktivieren. Zudem können Sie der Auswertung Ihrer Interaktionsdaten jederzeit per E-Mail an office@flowtex.at widersprechen.

Ihnen stehen gemäß DSGVO folgende Rechte gegenüber dem Verantwortlichen zu:

Flowtex behält sich vor, diese Datenschutzerklärung bei Bedarf (z. B. durch technische Updates oder rechtliche Änderungen) anzupassen. Die jeweils aktuellste Version ist stets innerhalb der Plattform abrufbar. Stand: 13. August 2026