Datenschutz

Privacy Policy

Allgemeine Bestimmungen

1. Geltungsbereich

Die Nutzung des von KMU Akademie & Management GmbH (“KMU”) unter www.kmuakademie.ac.at (“Website”) zum Abruf bereitgestellten Internetangebots unterliegt den folgenden Nutzungsbedingungen (“Bedingungen”). Sofern der Nutzer der Website (“User”) der Anwendung der Bedingungen nicht bereits anderweitig ausdrücklich zugestimmt hat, unterwirft er sich diesen mit Benutzung der Website. Möchte sich ein User den Bedingungen nicht unterwerfen, ist ihm die weitere Nutzung der Website ausdrücklich untersagt.

KMU hat nach bestem Wissen und Gewissen alle ihr zumutbaren Anstrengungen unternommen, um zu gewährleisten, dass die auf dieser Website bereitgestellten Informationen zur Zeit der Bereitstellung richtig und vollständig sind. Dennoch kann es zu unbeabsichtigten und zufälligen Fehlern gekommen sein, für die wir uns entschuldigen.

Wir behalten uns auch vor, die Informationen in dieser Site jederzeit und ohne vorherige Ankündigung zu ändern oder zu aktualisieren. Das gilt auch für Verbesserungen und/oder Änderungen an den auf dieser Site beschriebenen Produkten bzw. Programmen.

© Copyright 2026, KMU Akademie & Management GmbH, Linz, Österreich Alle Rechte vorbehalten

Sofern nicht anders angegeben, liegt das Urheberrecht aller auf den Websites www.kmuakademie.at und www.kmuakademie.ac.at bereitgestellten Dokumente inklusive der zum Download angebotenen Dateien und der dafür verwendeten Materialien wie Bilder und Logos ausschließlich bei KMU. Bezüglich jeglicher geistiger Eigentumsrechte wird keiner Person eine Lizenz oder ein sonstiges Recht eingeräumt. Die Vervielfältigung der Dokumente ist nur für den persönlichen und informativen Gebrauch gestattet. Jede Veränderung, sonstige Vervielfältigung oder jeder sonstige Gebrauch ist ausdrücklich untersagt.

2. Umfang der Leistungen, Haftung 

Trotz sorgfältiger Erstellung und Betreuung kann KMU nicht die Vollständigkeit, Richtigkeit und Aktualität der unter der Website abrufbaren Informationen und Angaben sowie eine störungsfreie Funktion der angebotenen Dienste garantieren. Informationen können zum Zeitpunkt des Abrufes bereits veraltet oder unrichtig sein bzw die Website kann zeitweise nur eingeschränkt funktionsfähig sein. KMU kann daher keine Haftung oder Gewährleistung für die Vollständigkeit, Richtigkeit und Aktualität der unter der Website abrufbaren Informationen und Angaben übernehmen.

KMU ist berechtigt jederzeit – auch ohne Vorankündigung – sowohl einzelne Dienste als auch das gesamte unter der Website abrufbare Internetangebot vorübergehend, aber auch dauerhaft einzustellen.

3. Haftung für Links

KMU gibt keinerlei Zusicherungen und übernimmt keine Gewährleistung für andere Websites, auf die Sie über die Websites www.kmuakademie.at und www.kmuakademie.ac.at gelangen können. Wenn Sie auf eine solche Website zugreifen, ist das eine unabhängige Site, über deren Inhalt wir keine Kontrolle haben. In keinem Fall haftet KMU für irgendwelche unmittelbare, direkte, indirekte oder sonstige Folgeschäden jeglicher Art, die sich aus der Nutzung dieser oder einer damit verlinkten Website ergeben. Alle Entscheidungen liegen daher einzig und allein im Verantwortungsbereich des Benutzers. Bitte beachten Sie, dass Sie beim Verlassen dieser Website auch den Geltungsbereich dieser Nutzungsbestimmungen verlassen.

4. Rechtswirksamkeit dieses Haftungsausschlusses

Dieser Haftungsausschluss ist als Teil des Internetangebotes zu betrachten, von dem aus auf diese Seite verwiesen wurde. Sofern Teile oder einzelne Formulierungen dieses Textes der geltenden Rechtslage nicht, nicht mehr oder nicht vollständig entsprechen sollten, bleiben die übrigen Teile des Dokumentes in ihrem Inhalt und ihrer Gültigkeit davon unberührt.

5. Datenschutz

Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre Daten daher ausschließlich auf Grundlage der gesetzlichen Bestimmungen. Wir informieren Sie hiermit gemäß Art. 13 und 14 DSGVO über die Verarbeitung Ihrer Daten.

Name und Kontaktdaten des Verantwortlichen: KMU Akademie & Management GmbH, Hauptstraße 54, 4040 Linz
Rechtsform: GmbH
Firmensitz: Linz
E-Mail: office@kmuakademie.ac.at
Internet: www.kmuakademie.ac.at
Telefon: +43 732 890 888
Telefax: +43 732 890 888 10

 Ein Datenschutzbeauftragter ist gemäß Art 37 DSGVO nicht zu bestellen, da die gesetzlichen Voraussetzungen nicht vorliegen.
Für alle Anliegen zum Datenschutz können Sie sich direkt an den Verantwortlichen wenden.
 

Die Verarbeitung erfolgt insbesondere zum Zweck der Erfüllung eines Vertrags mit der betroffenen Person oder zur Durchführung vorvertraglicher Maßnahmen, die auf Anfrage der betroffenen Person gem Art 6 Abs 1 lit c DSGVO erfolgen oder zum Zweck der Erfüllung einer rechtlichen Verpflichtung des Verantwortlichen im Sinne des Art 6 Abs 1 lit c DSGVO oder die Verarbeitung ist zur Wahrung der berechtigten Interessen – auch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen – des Verantwortlichen oder eines Dritten gem Art 6 Abs 1 lit f DSGVO erforderlich.

In den Fällen einer erteilten Einwilligung erfolgt die Verarbeitung auf der Rechtsgrundlage des Art 6 Abs 1 lit a DSGVO.

Soweit die Verarbeitung auf Art 6 Abs 1 lit f DSGVO gestützt wird, besteht das berechtigte Interesse des Verantwortlichen bzw seiner Konzerngesellschaften und der anderen Übermittlungsempfänger vor allem darin, zur Erbringung der vereinbarten Leistungen und zwecks Verwaltungsoptimierung und -vereinfachung ein Kundenverwaltungssystem betreiben zu können sowie zum Zwecke der Direktwerbung (Marketing- und Informationsmaßnahmen insbesondere über die angebotenen Produkte und Dienstleistungen).

Es gibt folgende Kategorien von Empfängern im Sinne des Art 13 Abs 1 lit e DSGVO:

  • Konzerngesellschaften des Verantwortlichen;
  • Middlesex University
  • Auftragsverarbeiter
  • Sozialversicherungsträger
  • Behörden;
  • Drittanbieter und Kooperationspartner (zB Vertriebspartner, Entwicklungsdienstleister; Banken);
  • Inkassodienstleister, Rechts- und Steuerberater sowie Sachverständige zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen;
  • Wirtschaftsprüfungsgesellschaften zur Erfüllung der Rechnungslegungspflichten;
  • Gerichte zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen

Die personenbezogenen Daten werden so lange gespeichert, als dies zur

  • Erfüllung eines Vertrags mit der betroffenen Person oder
  • Erfüllung einer rechtlichen Verpflichtung (zum Beispiel 7-jährige Aufbewahrungsfristen im Sinne des UGB, BAO) oder
  • Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

Nach der DSGVO bestehen folgende Betroffenenrechte mit den in den jeweiligen Bestimmungen vorgesehenen Ausnahmen:

  • Recht auf Auskunft (Art 15 DSGVO),
  • Recht auf Berichtigung (Art 16 DSGVO),
  • Recht auf Löschung (Art 17 DSGVO),
  • Recht auf Einschränkung der Verarbeitung (Art 18 DSGVO),
  • Recht auf Widerspruch gegen die Verarbeitung (Art 21 DSGVO),
  • Recht auf Datenübertragbarkeit (Art 20 DSGVO),
  • Recht auf Beschwerde bei den Aufsichtsbehörden (Art 77 DSGVO, insbesondere österreichische Datenschutzbehörde),
  • Recht auf Widerruf der Einwilligung (Art 7 Abs 3 DSGVO), sofern die Verarbeitung auf einer Einwilligung beruht, mit Wirkung für die Zukunft.

Bei Fragen oder Auskünften bezüglich der DSGVO wenden Sie sich bitte mittels Brief o-der E-Mail an Mag. Hans-Peter Schölnberger (KMU Akademie & Management GmbH, Hauptstraße 54, 4040 Linz, datenschutz@kmuakademie.at).

Soweit Daten nicht bei der betroffenen Person selbst erhoben werden, werden zusätzlich folgende Kategorien personenbezogener Daten bei öffentlich zugänglichen Datenbanken erhoben:

  • Firmenbuchdaten
  • Insolvenzdaten

Nähere Information zum Widerspruchsrecht gemäß Art 21 im Zusammenhang mit Direktwerbung: Werden personenbezogene Daten gemäß Art 21 Abs 2 DSGVO verarbeitet, so hat die betroffene Person das Recht, jederzeit Widerspruch gegen die Verarbeitung sie betreffender personenbezogener Daten einzulegen. Im Falle eines solchen Widerspruches werden die personenbezogenen Daten nicht mehr verarbeitet.

Datentransfer in Drittländer

KMU ist auf die Speicherung von Daten an verschiedenen Standorten angewiesen. KMU speichert Ihre Daten auf sicheren Servern in verschiedenen Ländern innerhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraumes. Mit der Nutzung dieser Website und der zur Verfügungsstellung Ihrer personenbezogenen Daten geht einher, dass Ihre Daten auch außerhalb Österreichs innerhalb der Europäischen Union (EU), innerhalb des Europäischen Wirtschaftsraumes bzw. in Drittländern, unter vertraglich garantierter Einhaltung der Regelungen der DSGVO, verarbeitet werden können.

Sicherheit

Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um die von Ihnen zur Verfügung gestellten Daten vor Verlust, Zerstörung, Missbrauch und nicht berechtigtem Zugriff, nicht berechtigter Weitergabe oder nicht berechtigten Änderungen zu schützen. Einen 100%igen Schutz gibt es aber leider nicht, insbesondere nicht bei Internetübertragung. Bitte seien Sie sich dessen bewusst, wenn Sie entscheiden, welche Informationen Sie uns per E-Mail senden.

Cookies & Tracking-Technologien

Bei Cookies handelt es sich um kleine Textdateien, die lokal im Zwischenspeicher Ihres Internet-Browsers gespeichert werden. Cookies vereinfachen Ihnen die Nutzung der von Ihnen bereits besuchten Websites. Die meisten Browser sind so eingestellt, dass sie Cookies automatisch zulassen.

Die vorliegende Website nutzt Cookies, die entweder zum Betrieb der Seite aus technischen Gründen unumgänglich sind oder aber eingesetzt werden, um die Nutzung der Website praktikabel zu gestalten. Bitte beachten Sie, dass Sie, indem Sie Ihren Browser so konfigurieren dass er die Platzierung von Cookies auf Ihrem Computer zulässt, Ihre Einwilligung zum Setzen und Speichern von Cookies auf Ihrem Computer erteilen.

Sie können jedoch jederzeit die Einstellungen Ihres Browsers ändern, so dass das Setzen und Speichern von Cookies deaktiviert wird oder der Browser Sie über die Platzierung von Cookies informiert.

Bitte beachten Sie jedoch, dass im Falle des Deaktivierens der Cookies (inklusive derer, die zum Betrieb der Website erforderlich sind) die Funktion der besuchten Website eingeschränkt sein kann bis hin zur Funktionsunfähigkeit.

Hinweise zur Abänderung Ihrer Browser Einstellungen finden Sie z.B. unter folgendem Link: https://www.allaboutcookies.org/manage-cookies/

Datenschutzerklärung für die Nutzung von Facebook-Plugins (Like-Button)

Auf unseren Seiten sind Plugins des sozialen Netzwerks Facebook, 1601 South California Avenue, Palo Alto, CA 94304, USA integriert. Die Facebook-Plugins erkennen Sie an dem Facebook-Logo oder dem “Like-Button” (“Gefällt mir”) auf unserer Seite. Eine Übersicht über die Facebook-Plugins finden Sie hier: https://developers.facebook.com/docs/plugins/. Wenn Sie unsere Seiten besuchen, wird über das Plugin eine direkte Verbindung zwischen Ihrem Browser und dem Facebook-Server hergestellt. Facebook erhält dadurch die Information, dass Sie mit Ihrer IP-Adresse unsere Seite besucht haben. Wenn Sie den Facebook “Like-Button” anklicken während  Sie in Ihrem Facebook-Account eingeloggt sind, können Sie die Inhalte unserer Seiten auf Ihrem Facebook-Profil verlinken. Dadurch kann Facebook den Besuch unserer Seiten Ihrem Benutzerkonto zuordnen. Wir weisen darauf hin, dass wir als Anbieter der Seiten keine Kenntnis vom Inhalt der übermittelten Daten sowie deren Nutzung durch Facebook erhalten. Weitere Informationen hierzu finden Sie in der Datenschutzerklärung von facebook unter https://www.facebook.com/policy.php.

Wenn Sie nicht wünschen, dass Facebook den Besuch unserer Seiten Ihrem Facebook-Nutzerkonto zuordnen kann, loggen Sie sich bitte aus Ihrem Facebook-Benutzerkonto aus.

Datenschutzerklärung für die Nutzung von Google Analytics

Diese Website benutzt Google Analytics, einen Webanalysedienst der Google Inc. (“Google”). Google Analytics verwendet sog. “Cookies”, Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglichen. Die durch den Cookie erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Im Falle der Aktivierung der IP-Anonymisierung auf dieser Webseite wird Ihre IP-Adresse von Google jedoch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt.

Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.

Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich werden nutzen können. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de.

Datenschutzerklärung für die Nutzung von Twitter

Auf unseren Seiten sind Funktionen des Dienstes Twitter eingebunden.Diese Funktionen werden angeboten durch die Twitter Inc., 795 Folsom St., Suite 600, San Francisco, CA 94107, USA. Durch das Benutzen von Twitter und der Funktion “Re-Tweet” werden die von Ihnen besuchten Webseiten mit Ihrem Twitter-Account verknüpft und anderen Nutzern bekannt gegeben. Dabei werden auch Daten an Twitter übertragen.

Wir weisen darauf hin, dass wir als Anbieter der Seiten keine Kenntnis vom Inhalt der übermittelten Daten sowie deren Nutzung durch Twitter erhalten. Weitere Informationen hierzu finden Sie in der Datenschutzerklärung von Twitter unter https://twitter.com/de/privacy.

Ihre Datenschutzeinstellungen bei Twitter können Sie in den Konto-Einstellungen unter https://twitter.com/account/settings ändern.

Datenschutzerklärung für die Nutzung von LinkedIn

Unsere Website nutzt Funktionen des Netzwerks LinkedIn. Anbieter ist die LinkedIn Corporation, 2029 Stierlin Court, Mountain View, CA 94043, USA. Bei jedem Abruf einer unserer Seiten, die Funktionen von LinkedIn enthält, wird eine Verbindung zu Servern von LinkedIn aufbaut. LinkedIn wird darüber informiert, dass Sie unsere Internetseiten mit Ihrer IP-Adresse besucht haben. Wenn Sie den “Recommend-Button” von LinkedIn anklicken und in Ihrem Account bei LinkedIn eingeloggt sind, ist es LinkedIn möglich, Ihren Besuch auf unserer Internetseite Ihnen und Ihrem Benutzerkonto zuzuordnen. Wir weisen darauf hin, dass wir als Anbieter der Seiten keine Kenntnis vom Inhalt der übermittelten Daten sowie deren Nutzung durch LinkedIn haben.

Weitere Informationen hierzu finden Sie in der Datenschutzerklärung von LinkedIn unter: https://www.linkedin.com/legal/privacy-policy

Quellverweis: Disclaimer eRecht24eRecht24 Datenschutzerklärung für FacebookGoogle Analytics DatenschutzerklärungDatenschutzerklärung für Google +1Datenschutzerklärung Twitter

Datenschutzerklärung für die Nutzung von XING

Auf dieser Internetseite wird der „XING Share-Button“ eingesetzt. Beim Aufruf dieser Internetseite wird über Ihren Browser kurzfristig eine Verbindung zu Servern der XING AG („XING“) aufgebaut, mit denen die „XING Share-Button“-Funktionen (insbesondere die Berechnung/Anzeige des Zählerwerts) erbracht werden. XING speichert keine personenbezogenen Daten von Ihnen über den Aufruf dieser Internetseite. XING speichert insbesondere keine IP-Adressen. Es findet auch keine Auswertung Ihres Nutzungsverhaltens über die Verwendung von Cookies im Zusammenhang mit dem „XING Share-Button“ statt. Die jeweils aktuellen Datenschutzinformationen zum „XING Share-Button“ und ergänzende Informationen können Sie auf dieser Internetseite abrufen: https://www.xing.com/app/share?op=data_protection

Datenschutzerklärung wegen der Verwendung eines YouTube-Plugins

Diese Internetseite beinhaltet mindestens ein Plugin von YouTube, gehörig zur Google Inc., ansässig in San Bruno/Kalifornien, USA. Sobald Sie mit einem YouTube-Plugin ausgestattete Seiten unserer Internetpräsenz besuchen, wird eine Verbindung zu den Servern von YouTube aufgebaut. Dabei wird dem Youtube-Server mitgeteilt, welche spezielle Seite unserer Internetpräsenz von Ihnen besucht wurde. Sollten Sie obendrein in Ihrem YouTube-Account eingeloggt sein, würden Sie es YouTube ermöglichen, Ihr Surfverhalten direkt Ihrem persönlichen Profil zuzuordnen. Sie können diese Möglichkeit der Zuordnung zunichte machen, wenn Sie sich vorher aus Ihrem Account ausloggen. Weitere Informationen zur Erhebung und Nutzung Ihrer Daten durch YouTube erhalten Sie in den dortigen Hinweisen zum Datenschutz unter www.youtube.com.

Angabe der Quelle: Flegl Rechtsanwälte GmbH

Datenschutzerklärung für die Nutzung von Blockchain

Nutzung des BEC Service der CERTIVATION GmbH, Am Seitenkanal 8, D-49811 Lingen (Ems), Tel. +49 591 9136-9001, E-Mail: office@certivation.com.
Bei der Verwendung des BEC-Service werden personenbezogene Daten Ihres Hochschulabschlusszeugnisses oder Zertifikats durch uns gemeinsam mit der KMU Akademie & Management GmbH verarbeitet. Dies sind zumeist Name, Geburtsdatum- und Ort sowie Daten zu den erreichten Hochschulleistungen. Die Speicherung dieser Informationen innerhalb BEC-Services erfolgt bis zu dem Zeitpunkt, an dem die Einwilligung in die Datenspeicherung widerrufen oder das Hochschulzeugnis bzw. Zertifikat durch eine aktualisierte Version ersetzt wird.
An dieser Stelle weisen wir ausdrücklich darauf hin, dass dazu keine personenbezogenen Daten in der Ethereum-Blockchain abgespeichert werden. Lediglich der Hash-Wert (Prüfsumme) des Hochschulzeugnisses/Zertifikats wird zur Herstellung eines einzigartigen Integritätsmerkmals in der Ethereum-Blockchain gespeichert. Rechtsgrundlage für die Datenverarbeitung ist Artikel 6 Abs. 1 lit. b der EU-DSGVO.

Dafür wird auf verschiedene externe IT-Dienstleister zurückgegriffen wie folgt:

Microsoft Azure Webhosting
Zertifikate werden in der Microsoft Azure Cloud abgespeichert. Informationen zum Datenschutz im Zusammenhang mit Microsoft Azure können unter dem folgenden Link abgerufen werden: https://www.microsoft.com/de-de/cloud/compliance-und-datenschutz.aspx

​​​​​​​Etherum Blockchain
Der Hash-Wert des Zertifikats wird von uns mit Hilfe des kryptografischen Salt&Pepper Hashverfahrens, zwecks Herstellung des einzigartigen Integritätsmerkmals in der Ethereum-Blockchain abgespeichert. Sollte ein Zertifikat nicht korrekt ausgestellt und gespeichert worden sein, wird der Eintrag außerhalb der Ethereum Blockchain (im Azure Webhosting) korrigiert bzw. gelöscht. Der alte Hash-Wert verbleibt zwar in der Blockchain, kann aber nicht mehr zugeordnet werden.

Datenschutzerklärung für die Anmeldung zum Newsletter

Unser kostenloser Newsletter informiert Sie regelmäßig per E-Mail über Neuigkeiten aus der KMU Akademie & Management GmbH. Ihre hier eingegebenen Daten werden zur Personalisierung des Newsletters verwendet und nicht an Dritte weitergegeben. Sie können sich jederzeit aus dem Newsletter heraus abmelden (per Klick auf den Abmeldelink) oder Ihre Einwilligung per E-Mail an office(at)kmuakademie.ac.at widerrufen. Durch Absenden der von Ihnen eingegebenen Daten willigen Sie in die Datenverarbeitung ein und bestätigen unsere Datenschutzerklärung. Zur Abwicklung des Newsletter-Versandes arbeiten wir mit einem Betreiber eines Newsletter-Managementsystems mit Sitz in der EU zusammen. Ihnen stehen bezüglich Ihrer bei uns gespeicherten Daten grundsätzlich das Recht auf Auskunft, Richtigstellung, Einschränkung und Widerspruch, einer Datenverarbeitung sowie Löschung und Übertragbarkeit Ihrer Daten zu.

Datenschutzerklärung für die Anforderung von Infomaterial

Nach der Anforderung von Infomaterial übermitteln wir Ihnen in regelmäßigen zeitlichen Abständen wichtige Informationen zu unseren Studiengängen per E-Mail. Ihre hier eingegebenen Daten werden zur Personalisierung der Informationen verwendet und nicht an Dritte weitergegeben. Sie können sich jederzeit per E-Mail an office(at)kmuakademie.ac.at von der Zusendung dieser Nachrichten abmelden. Durch Absenden der von Ihnen eingegebenen Daten willigen Sie in die Datenverarbeitung ein und bestätigen unsere Datenschutzerklärung. Ihnen stehen bezüglich Ihrer bei uns gespeicherten Daten grundsätzlich das Recht auf Auskunft, Richtigstellung, Einschränkung und Widerspruch, einer Datenverarbeitung sowie Löschung und Übertragbarkeit Ihrer Daten zu.

 Datenschutzerklärung für den Einsatz Künstlicher Intelligenz in der Kundenkommunikation

Einsatz Künstlicher Intelligenz in der Kundenkommunikation

Zur Optimierung unserer Kundenkommunikation setzen wir unter anderem Systeme auf Basis Künstlicher Intelligenz (KI) ein. Diese Technologie unterstützt uns bei der automatisierten Analyse und Beantwortung von E-Mail-Anfragen.

Zweck der Verarbeitung

Die Verarbeitung personenbezogener Daten im Rahmen des KI-Einsatzes erfolgt zum Zweck der effizienten und strukturierten Bearbeitung eingehender Anfragen sowie zur Verbesserung der Servicequalität. Die KI generiert dabei – auf Basis Ihrer übermittelten Inhalte – automatisierte Antwortvorschläge oder vollständige Antworttexte.

Transparenz und Interaktion

Soweit Antworten ganz oder teilweise automatisiert durch KI-Systeme erstellt werden, erfolgt ein entsprechender Hinweis in der Kommunikation. Selbstverständlich haben Sie jederzeit die Möglichkeit, eine manuelle Bearbeitung Ihrer Anfrage durch einen unserer Mitarbeitenden anzufordern.

Rechtsgrundlage

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf Grundlage von:

Art. 6 Abs. 1 lit. b DSGVO, sofern die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen oder zur Erfüllung eines Vertrags erforderlich ist,

Art. 6 Abs. 1 lit. f DSGVO, sofern ein berechtigtes Interesse unsererseits an der effizienten und qualitativ hochwertigen Bearbeitung von Kundenanfragen besteht.

Weitergabe an Dritte / Auftragsverarbeitung

Sofern externe Dienstleister im Rahmen der KI-gestützten Kommunikation eingebunden werden, erfolgt dies ausschließlich auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO. Diese Dienstleister sind verpflichtet, die geltenden Datenschutzbestimmungen einzuhalten und die Sicherheit Ihrer Daten umfassend zu gewährleisten.

Zur Durchführung der beschriebenen Prozesse setzen wir folgende externe Dienstleister ein:

a) OpenAI
Anbieter: OpenAI, L.L.C., San Francisco, USA
Datenverarbeitung: Textanalysen, automatische Antworten, KI-gestützte Prozesse
Datentransfer: Eine Übermittlung personenbezogener Daten in die USA kann erfolgen. OpenAI ist gemäß den EU-Standardvertragsklauseln verpflichtet, ein angemessenes Datenschutzniveau sicherzustellen.
Mehr Infos: https://openai.com/privacy

b) GitHub Copilot
Anbieter: GitHub Inc., San Francisco, USA (Teil von Microsoft)
Einsatz: Unterstützung bei technischen Antworten und Codes
Datentransfer: USA, Standardvertragsklauseln / Data Privacy Framework
Mehr Infos: https://docs.github.com/en/copilot/privacy

c) Make.com (Integromat)
Anbieter: Celonis SE, Deutschland / EU
Einsatz: Automatisierung und Integration von Kundendaten und Prozessen
Datenspeicherung: In Rechenzentren innerhalb der EU oder nach DSGVO-konformen Standards
Mehr Infos: https://www.make.com/en/privacy-policy

Speicherdauer

Die im Rahmen der KI-Verarbeitung erfassten Daten werden nur so lange gespeichert, wie dies zur Bearbeitung Ihrer Anfrage erforderlich ist oder gesetzliche Aufbewahrungsfristen eine längere Speicherung vorsehen.

 

6. Rechtswahl und Gerichtsvereinbarung

Sämtliche im Zusammenhang mit der Nutzung der Website entstehende Rechtsstreitigkeiten unterliegen ausschließlich österreichischem materiellem Recht.

Als Gerichtsstand für alle sich mittelbar oder unmittelbar aus der Nutzung der Website ergebenden Streitigkeiten wird ausschließlich das für den Sitz der KMU örtlich und sachlich zuständige österreichische Gericht vereinbart.

 

7. Gemeinsame Datenverarbeitung

Im Rahmen der Nutzung dieser Systeme kann es zur gemeinsamen Verarbeitung personenbezogener Daten durch folgende Unternehmen kommen:

KMU Akademie & Management GmbH, Sitz: Hauptstraße 54, 4040 Linz, Österreich

KMU Akademie & Management AG, Sitz: Untere Bahnhofstraße 25a, 8340 Hinwil, Schweiz

Die Zusammenarbeit erfolgt auf Grundlage eines Vertrags zur gemeinsamen Verantwortlichkeit gemäß Art. 26 DSGVO (bzw. Art. 8 revDSG, sofern anwendbar), in dem die jeweiligen Zuständigkeiten und Pflichten im Hinblick auf den Datenschutz klar geregelt sind.

Zweck der gemeinsamen Verarbeitung

  • Die gemeinsame Verarbeitung erfolgt ausschließlich zu folgenden Zwecken:
  • Bearbeitung von Anfragen und Kommunikation mit (potenziellen) Kunden
  • Vertriebsunterstützung und Angebotsmanagement
  • Kundenbetreuung und -bindung
  • Dokumentation von Geschäftsprozessen

Rechtsgrundlage

Die Datenverarbeitung erfolgt auf Grundlage von:

Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen)

Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Kundenkommunikation und zentraler Datenverarbeitung)

ggf. Art. 31 revDSG (Grundsatz von Treu und Glauben, Verhältnismäßigkeit, Zweckbindung)

Datenzugriff und Speicherort

Beide Unternehmen haben im Rahmen ihrer jeweiligen Zuständigkeiten Zugriff auf die gemeinsam geführten Systeme. Die Daten werden auf Servern innerhalb [der EU/des EWR/der Schweiz] gespeichert. Eine Übermittlung in Drittstaaten erfolgt nur unter Einhaltung der gesetzlichen Vorgaben, insbesondere unter Verwendung geeigneter Garantien gemäß Art. 46 DSGVO (z. B. EU-Standardvertragsklauseln).

Ihre Rechte

Im Rahmen der gemeinsamen Verantwortlichkeit können Sie Ihre Betroffenenrechte (insbesondere auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Widerspruch) gegenüber beiden Unternehmen geltend machen. Wir empfehlen, sich an folgende primäre Anlaufstelle zu wenden:

KMU Akademie & Management GmbH, Sitz: Hauptstraße 54, 4040 Linz, Österreich

E-Mail: office@kmuakademie.ac.at; Telefon: +43 732 890 888

 

Stand: 23. Februar 2026

GENERAL PROVISIONS

1. Scope

Use of the online content provided by KMU Akademie & Management GmbH (“KMU”) at www.kmuakademie.ac.at (the “Website”) is subject to the following terms and conditions (“Terms”). Insofar as the user (“User”) has not otherwise already expressly agreed to the application of these Terms, the User is deemed to have accepted them by using the Website. If a User refuses to accept the Terms, any further use of the Website by the User is prohibited.

To the best of its knowledge, KMU has made every reasonable effort to ensure that the information provided on this Website is correct and complete at the time of provision. However, we apologise for any unintentional or accidental errors that may nevertheless have occurred.

We also reserve the right to change or update the information on this site at any time without prior notice. This includes making improvements and/or changes to the products and/or programmes described on the site.

© Copyright 2015, KMU Akademie & Management GmbH, Linz, Austria. All rights reserved. Unless otherwise specified, KMU holds the exclusive copyright to all documents provided on the www.kmuakademie.at and www.kmuakademie.ac.at websites, including the files available to download and any supporting materials, such as images and logos. No individual will be granted a licence or any other right with respect to any intellectual property rights. Reproduction of the documents is permitted for personal use and information purposes only. Modifications of any kind and all other forms of reproduction or use are expressly prohibited.

2. Scope of services, liability

Although all the information and details available on the Website are prepared and monitored carefully, KMU cannot guarantee that they will be complete, correct and up-to-date or that the services provided will function faultlessly. Information may be outdated or incorrect at the time of access or the Website may temporarily have limited functionality. KMU can therefore not accept any liability for, or provide any guarantee of, the completeness, accuracy or validity of the information and details available on the Website.

KMU is entitled at any time – including without prior notice – to cease provision of individual services and/or all content available on the Website, either temporarily or permanently.

3. Liability for links

KMU does not give any assurances or accept any liability with respect to other websites that can be accessed via the www.kmuakademie.at and www.kmuakademie.ac.at websites. These are independent sites and we do not have any control over their content. KMU will not, under any circumstances, be liable for any immediate, direct, indirect or other damages of any kind arising from the use of this Website or a website to which it links. The User is therefore fully and exclusively responsible for all decisions. Please be aware that if you leave this Website, you are no longer within the scope of these terms and conditions of use.

4. Legal validity of this liability disclaimer

This disclaimer must be viewed as part of the online content referred to on this page. Insofar as parts of, or individual formulations within, this text do not correspond in full or in part, or no longer correspond, with the applicable legal situation, the content and validity of the remaining parts of the document shall remain unaffected.

5. Data protection

Protecting your personal data is important to us, which is why we process your data exclusively in line with the statutory provisions. In accordance with Articles 13 and 14 GDPR, we hereby inform you about how your data is processed.

Name and contact details of the data controller:
KMU Akademie & Management GmbH,
Hauptstraße 54, 4040 Linz, Austria
Legal structure: Public limited company (Aktiengesellschaft – AG)
Registered office: Linz
Email: office@kmuakademie.ac.at
Website: www.kmuakademie.ac.at
Phone: +43 732 890 888 - 0
Fax: +43 732 890 888 10

 A data protection officer is not required to be appointed pursuant to Art. 37 GDPR, as the legal requirements are not met. For any data protection matters, you can contact the controller directly.  Data is processed in particular for the following purposes: to perform a contract to which the data subject is party or take steps as requested by the data subject prior to entering into a contract, as defined by So GDPR; to comply with a legal obligation to which the controller is subject, as defined by Article 6(1)(c) GDPR; to pursue the legitimate interests – including the establishment, exercise or defence of legal claims – of the controller or a third party, as defined by Article 6(1)(f).

In cases where consent has been given, processing takes place on the legal basis of Article 6(1)(a) GDPR.

Where processing is based on Article 6(1)(f) GDPR, the legitimate interest of the controller and/or its affiliates and other data recipients is primarily to be able to operate a customer relationship management system for the provision of the agreed services and for the purpose of optimising and simplifying administrative processes, and in order to carry out direct marketing (marketing and information measures, particularly those relating to the products and services offered).

Below are the categories of data recipients as defined by Article 13(1)(e) GDPR:

  • affiliates of the data controller;
  • Middlesex University;
  • data processors;
  • social insurance agencies;
  • public authorities;
  • third-party providers and partners (e.g. sales partners, development service providers, banks);
  • debt collection agencies, legal and tax advisors and experts (for the purposes of establishing, exercising or defending legal claims);
  • auditing firms (for the purposes of fulfilling accounting obligations);
  • courts (for the purposes of establishing, exercising or defending legal claims).

Personal data will be stored for as long as is necessary to

  • fulfil a contract with the data subject, or
  • fulfil a legal obligation (e.g. the 7-year retention period as set out in the Austrian Business Code (Unternehmensgesetzbuch – UGB) and Austrian Federal Fiscal Code (Bundesabgabenordnung – BAO)), or
  • establish, exercise or defend legal claims.

In line with the GDPR, the data subject has the following rights, with the exceptions stipulated in the respective provisions:

  • right of access (Article 15 GDPR)
  • right to rectification (Article 16 GDPR)
  • right to erasure (Article 17 GDPR)
  • right to restriction of processing (Article 18 GDPR)
  • right to object to processing (Article 21 GDPR)
  • right to data portability (Article 20 GDPR)
  • right to lodge a complaint with a supervisory authority (Article 77 GDPR, in particular the Austrian Data Protection Authority)
  • right to withdraw consent to any future processing, where the processing is based on consent (Article 7(3) GDPR).

If you have any questions or require information about the GDPR, please contact Hans-Peter Schölnberger (KMU Akademie & Management GmbH, Hauptstraße 54, 4040 Linz, Austria, datenschutz@kmuakademie.ac.at ).

Where data is not collected from the data subject themselves, the following categories of personal data will be collected from publicly accessible databases:

  • commercial register data
  • insolvency data.

More detailed information regarding the right to object pursuant to Article 21 in relation to direct marketing: If personal data is processed in accordance with Article 21(2) GDPR, the data subject has the right to object at any time to the processing of personal data concerning him or her. Where such an objection is made, the personal data will no longer be processed.

Transfer of data to third countries

KMU relies on the storage of data in various locations. KMU stores its data on secure servers in various countries within the European Union (EU) and the European Economic Area. By using this Website and providing your personal data, you give your consent to the processing of your data not only in Austria but also within the European Union (EU), the European Economic Area and/or in third countries. This processing is contractually guaranteed to be carried out in compliance with the provisions of the GDPR.

Security

We put in place technical and organisational security measures to protect the data you provide against loss, destruction, misuse and unauthorised access, disclosure or modification. Unfortunately, it is not possible to guarantee 100% protection, particularly when data is transferred via the internet. Please be aware of this when deciding which information to send us by email.

Cookies and tracking technologies

Cookies are small text files that are stored locally in your internet browser’s cache. Cookies make it easier for you to use websites you have visited previously. Most browsers are set to allow cookies automatically.

This Website uses cookies that are either essential for the site to operate for technical reasons or make the site easier to use. Please be aware that by configuring your browser to permit the placement of cookies on your computer you are consenting to the placement and storage of cookies on your computer.

You can change your browser’s settings at any time so the placement and storage of cookies is deactivated or so your browser informs you if cookies are placed.

Please be aware, however, that if you deactivate cookies (including those necessary for the site to operate), the website you are visiting may have limited functionality or may not function at all. You can find information about changing your browser settings by clicking on the following link: https://www.allaboutcookies.org/manage-cookies.

Data privacy policy for the use of Facebook plugins (Like button)

Our pages integrate plugins from the social network Facebook, 1601 South California Avenue, Palo Alto, CA 94304, USA. You will recognise the Facebook plugins on our site by the Facebook logo or the Like button. You can find an overview of Facebook plugins here: https://developers.facebook.com/docs/plugins. When you visit our site, the plugin establishes a direct connection between your browser and the Facebook server. This notifies Facebook that you have visited our page via your IP address. When you click on the Facebook Like button while logged in to your Facebook account, you can link the contents of our site to your Facebook profile. This enables Facebook to link your visit to our pages with your user account. We would like to advise you that we, as providers of the pages, receive no information about the content of the transmitted data or its use by Facebook. For more information, please see Facebook’s privacy policy at https://www.facebook.com/privacy/policy/.

If you do not want Facebook to link your visit to our pages with your Facebook user account, please log out of your Facebook user account.

Data privacy policy for the use of Google Analytics

This Website uses Google Analytics, a web analysis service provided by Google Inc. (“Google”). Google Analytics uses cookies, which are text files placed on your computer to help the Website analyse how users use the site. The information generated by the cookie about your use of this Website is usually transmitted to a Google server in the USA and stored there. If IP anonymisation is activated on this Website, your IP address will be shortened by Google within the Member States of the European Union or other states party to the Agreement on the European Economic Area before being transmitted. In exceptional cases only, the full IP address will be sent to a Google server in the USA and then shortened there. On behalf of the operator of this Website, Google will use the information to evaluate your use of the Website, compile reports on Website activity and provide the Website operator with other services connected with Website use and internet use. The IP address transmitted by your browser as part of Google Analytics will not be merged with other data from Google.

You can prevent the storage of cookies by selecting the appropriate settings on your browser; however, please be aware that if you do so, you may not be able to use all features of this Website in full. You can also prevent data generated by the cookie relating to your use of the Website (including your IP address) from being submitted to and processed by Google by downloading and installing the browser plugin available at the following link: https://tools.google.com/dlpage/gaoptout?hl=en-GB.

Data privacy policy for the use of Twitter

Our Website uses Twitter functions. These functions are provided by Twitter Inc., 795 Folsom St., Suite 600, San Francisco, CA 94107, USA. By using Twitter and the Retweet feature, web pages visited by you will be linked with your Twitter account and disclosed to other users. Data will also be transferred to Twitter in the process.

Please be advised that we, as providers of the pages, receive no information about the content of the transmitted data or its use by Twitter. For more information, please see Twitter’s privacy policy at https://twitter.com/en/privacy.

To change your Twitter privacy settings please use the account settings at https://twitter.com/account/settings.

Data privacy policy for the use of LinkedIn

Our Website uses LinkedIn network functions. The provider is LinkedIn Corporation, 2029 Stierlin Court, Mountain View, CA 94043, USA. Whenever pages of our Website that include LinkedIn functions are accessed, a connection is established with LinkedIn servers. LinkedIn will be notified that you have visited our Website pages with your IP address. If you click on the LinkedIn Recommend button while logged in to your LinkedIn account, LinkedIn can link your visit to our Website with your user account. Please be advised that we, as providers of the pages, have no information about the content of the transmitted data or its use by LinkedIn.

For more information, please see LinkedIn’s privacy policy at https://www.linkedin.com/legal/privacy-policy.

Sources: eRecht24 DisclaimereRecht24 Facebook Privacy PolicyGoogle Analytics Privacy PolicyGoogle +1 Privacy PolicyTwitter Privacy Policy

Data privacy policy for the use of XING

The XING Share Button is used on this Website. When you access this Website, your browser briefly establishes a connection with XING AG (“XING”) servers. This connection is used to provide the XING Share Button functions (particularly calculating/displaying the counter value). XING does not store any of your personal data as a result of you accessing this Website. In particular, XING does not store any IP addresses, nor does it use cookies to analyse your use of the Website. You can find the latest privacy information for the XING Share Button and other relevant information at https://privacy.xing.com/en/privacy-policy.

Data privacy policy for the use of a YouTube plugin

This Website includes at least one YouTube plugin. YouTube is owned by Google Inc., based in San Bruno, California, USA. When you visit pages of our Website that include a YouTube plugin, a connection is established with the YouTube servers. This notifies the YouTube server of the specific pages of our Website that you have visited. If you are logged in to your YouTube account, YouTube can link your browsing activity directly with your personal profile. You can prevent this by logging out of your account before accessing the Website. More information about the collection and use of your data by YouTube is available in the privacy notices at www.youtube.com.

Source: Flegl Rechtsanwälte GmbH

Data privacy policy for the use of blockchain

Use of the BEC service provided by CERTIVATION GmbH, Am Seitenkanal 8, 49811 Lingen (Ems), Germany, phone: +49 591 9136-9001, email: office(at)certivation.com. When you use the BEC service, we will process personal data from your university degree certificate in partnership with KMU Akademie & Management GmbH. This generally comprises your name, date and place of birth and information about your university qualifications. The information is stored by the BEC service until such time as you withdraw your consent to data storage or the university degree certificate is replaced with an updated version.

Please note that no personal data is stored in the Ethereum blockchain. Only the hash value (checksum) of the university degree certificate is stored in the Ethereum blockchain in order to create a unique integrity feature. The legal basis for data processing is Article 6(1)(b) of the EU GDPR.

The process involves various external IT service providers, as follows:

Microsoft Azure web hosting
Certificates are stored in the Microsoft Azure cloud. Information about data privacy in connection with Microsoft Azure can be found at https://azure.microsoft.com/en-gb/explore/trusted-cloud/privacy/.

Ethereum blockchain
In order to create the unique integrity feature, we use the cryptographic salt-and-pepper hashing process to store the hash value of the certificate in the Ethereum blockchain. If a certificate has not been issued and stored correctly, the entry will be corrected or deleted outside the Ethereum blockchain (in the Azure web hosting system). The old hash value will remain in the blockchain but can no longer be assigned.

Data privacy policy for newsletter subscription

Our free email newsletter keeps you up to date with the latest developments at KMU Akademie & Management GmbH. Data you enter here will be used to personalise the newsletter and will not be passed on to third parties. You can unsubscribe from the newsletter at any time (by clicking on the link to unsubscribe) or withdraw your consent by emailing office(at)kmuakademie.ac.at. By submitting the data you have entered, you consent to the processing of your data and confirm your acceptance of our data privacy policy. To distribute our newsletter, we work with a newsletter management system operator based in the EU. You have the following rights in relation to the personal data we hold about you: the right to access it, the right to correct it, the right to restrict its processing, the right to object to its processing, the right to have it deleted and the right to have it transferred to a third party.

Data privacy policy for requests for information materials

If you request information materials, we will periodically send you important information about our courses by email. Data you enter here will be used to personalise the information and will not be passed on to third parties. You can unsubscribe from these communications at any time by emailing office(at)kmuakademie.ac.at. By submitting the data you have entered, you consent to the processing of your data and confirm your acceptance of our data privacy policy. You have the following rights in relation to the personal data we hold about you: the right to access it, the right to correct it, the right to restrict its processing, the right to object to its processing, the right to have it deleted and the right to have it transferred to a third party.

Use of Artificial Intelligence in Customer Communication

To optimize our customer communication, we use systems based on Artificial Intelligence (AI). This technology supports us in the automated analysis and response to email inquiries.

Purpose of Processing

Personal data processed in connection with the use of AI serves the purpose of efficiently and systematically handling incoming inquiries and improving service quality. Based on the content you provide, the AI generates automated reply suggestions or complete response texts.

Transparency and Interaction

Where responses are created wholly or partially by AI systems, this will be indicated accordingly in the communication. You may request manual processing of your inquiry by one of our employees at any time.

Legal Basis

Your personal data is processed on the basis of:

  • Article 6(1)(b) GDPR, where processing is necessary for the implementation of pre-contractual measures or the performance of a contract;
  • Article 6(1)(f) GDPR, where we have a legitimate interest in the efficient and high-quality handling of customer inquiries.

Disclosure to Third Parties / Processing on Our Behalf

Where external service providers are involved in AI-supported communication, this is done exclusively on the basis of a data processing agreement pursuant to Article 28 GDPR. These service providers are contractually obliged to comply with applicable data protection regulations and to ensure comprehensive data security.

For the processes described above, we use the following external service providers:

a) OpenAI
Provider: OpenAI, L.L.C., San Francisco, USA
Processing activities: Text analysis, automated responses, AI-supported processes
Data transfer: Personal data may be transferred to the USA. OpenAI is obligated under EU Standard Contractual Clauses to ensure an adequate level of data protection.
Further information: https://openai.com/privacy

b) GitHub Copilot
Provider: GitHub Inc., San Francisco, USA (part of Microsoft)
Purpose: Support for technical responses and code-related tasks
Data transfer: USA, based on Standard Contractual Clauses / Data Privacy Framework
Further information: https://docs.github.com/en/copilot/privacy

c) Make.com (formerly Integromat) – operated by Celonis
Provider: Celonis SE, Germany / EU
Purpose: Automation and integration of customer data and processes
Data storage: In data centers within the EU or in accordance with GDPR-compliant standards
Further information: https://www.make.com/en/privacy-policy

Data Retention

Data processed in connection with AI-supported communication is stored only for as long as necessary to handle your inquiry, unless statutory retention obligations require longer storage.

 

6. Place of jurisdiction and governing law

All disputes arising in connection with the use of the Website will be governed exclusively by Austrian law. The parties hereby agree that the exclusive court of jurisdiction for all disputes arising directly or indirectly from the use of the Website is the competent Austrian court local to KMU’s registered office.

7. Joint Processing of Personal Data

In the course of using these systems, personal data may be jointly processed by the following companies:

KMU Akademie & Management GmbH, registered office: Hauptstraße 54, 4040 Linz, Austria
KMU Akademie & Management AG, registered office: Untere Bahnhofstraße 25a, 8340 Hinwil, Switzerland

The cooperation is based on an agreement on joint controllership pursuant to Article 26 GDPR (and Article 8 revised Swiss Federal Act on Data Protection (revFADP), where applicable), which clearly defines the respective responsibilities and obligations regarding data protection.

Purpose of Joint Processing

Joint processing is carried out exclusively for the following purposes:

  • Handling inquiries and communicating with (prospective) customers
  • Sales support and offer management
  • Customer service and customer retention
  • Documentation of business processes

Legal Basis

Personal data is processed on the basis of:

  • Article 6(1)(b) GDPR (performance of a contract or pre-contractual measures)
  • Article 6(1)(f) GDPR (legitimate interest in efficient customer communication and centralized data management)
  • where applicable, Article 31 revFADP (principles of good faith, proportionality, and purpose limitation)

Data Access and Storage Location

Both companies have access to the jointly operated systems within the scope of their respective responsibilities. Data is stored on servers located within [the EU / EEA / Switzerland]. Transfers to third countries take place only in compliance with statutory requirements, in particular by using appropriate safeguards pursuant to Article 46 GDPR (e.g. EU Standard Contractual Clauses).

Your Rights

Within the framework of joint controllership, you may exercise your data subject rights (in particular the rights of access, rectification, erasure, restriction of processing, and objection) against either company. However, we recommend contacting the following primary point of contact:

KMU Akademie & Management GmbH
Hauptstraße 54
4040 Linz
Austria

Email: office@kmuakademie.ac.at
Phone: +43 732 890 888

 

Last updated: 26 April 2026

1. Verantwortlicher und EU-Vertreter

Diese Datenschutzerklärung gilt sowohl für Personen in der Europäischen Union (EU) und dem Europäischen Wirtschaftsraum (EWR) – für die die EU-Datenschutz-Grundverordnung (DSGVO) Anwendung findet – als auch für Personen in der Schweiz, für die das schweizerische Bundesgesetz über den Datenschutz (DSG (in der seit 1. September 2023 geltenden Fassung)) gilt.

Verantwortlicher im Sinne der DSGVO und des schweizerischen DSG (Inhaber der Datensammlung):
KMU Akademie & Management AG
Untere Bahnhofstrasse 25a
8340 Hinwil, Schweiz

EU-Vertreter gemäß Art. 27 DSGVO:
KMU Akademie & Management GmbH
Hauptstraße 54
4040 Linz, Österreich

Da der Verantwortliche seinen Sitz in der Schweiz hat, aber Waren oder Dienstleistungen an Personen in der EU/EWR richtet bzw. deren Verhalten beobachtet, wurde gemäß Art. 27 DSGVO die KMU Akademie & Management GmbH (Linz, Österreich) als Vertreter in der EU benannt. Datenschutzanfragen können an den Verantwortlichen in der Schweiz oder an den EU-Vertreter gerichtet werden.

 

Datenschutzbeauftragter / Datenschutzberater:

Es wurde kein Datenschutzbeauftragter bestellt. Die gesetzlichen Voraussetzungen hierfür liegen weder gemäß Art. 37 DSGVO noch gemäß Art. 10 des schweizerischen DSG vor.


2. Allgemeine Hinweise zur Datenverarbeitung


2.1 Anwendbares Recht

Die KMU Akademie & Management AG unterliegt als Unternehmen mit Sitz in der Schweiz primär dem schweizerischen Datenschutzgesetz (DSG). Soweit unsere Dienstleistungen auf Personen in der EU/EWR ausgerichtet sind oder deren Verhalten beobachtet wird, findet zusätzlich die DSGVO Anwendung (Art. 3 Abs. 2 DSGVO, Marktortprinzip). Diese Datenschutzerklärung berücksichtigt beide Rechtsordnungen.


2.2 Umfang der Verarbeitung personenbezogener Daten

Wir verarbeiten personenbezogene Daten unserer Nutzerinnen und Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung erfolgt auf Basis der einschlägigen datenschutzrechtlichen Vorschriften, insbesondere der DSGVO sowie des schweizerischen DSG.


2.3 Rechtsgrundlagen der Verarbeitung

Für Personen in der EU/EWR (DSGVO):

Einwilligung: Art. 6 Abs. 1 lit. a DSGVO | Vertragserfüllung/-anbahnung: Art. 6 Abs. 1 lit. b DSGVO | Rechtliche Verpflichtung: Art. 6 Abs. 1 lit. c DSGVO | Berechtigtes Interesse: Art. 6 Abs. 1 lit. f DSGVO.


Für Personen in der Schweiz (DSG):

Rechtmässigkeit der Bearbeitung: Art. 6 DSG | Einwilligung: Art. 6 Abs. 6 DSG | Überwiegendes Interesse (entspricht berechtigtem Interesse): Art. 31 DSG | Gesetzliche Grundlage: Art. 31 Abs. 2 lit. a DSG.


2.4 Grenzüberschreitende Datenübermittlung

Da wir verschiedene Dienstleister einsetzen, die Daten in Länder außerhalb der Schweiz und der EU übermitteln (insbesondere in die USA), gelten folgende Garantien:

  • Für EU-Betroffene (DSGVO): Datenübermittlungen in Drittstaaten erfolgen auf Grundlage eines Angemessenheitsbeschlusses der EU-Kommission (z. B. EU-US Data Privacy Framework) oder Standardvertragsklauseln gemäß Art. 46 DSGVO.

  • Für Schweizer Betroffene (DSG): Datenübermittlungen in Drittstaaten erfolgen auf Grundlage der Länderliste des Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) gemäß Art. 16 DSG oder durch geeignete Garantien wie Standarddatenschutzklauseln gemäß Art. 16 Abs. 2 lit. d DSG.

  • Die USA gelten gemäß dem Swiss-U.S. Data Privacy Framework als Land mit angemessenem Datenschutzniveau für zertifizierte Unternehmen.

 

2.5 Datenlöschung und Speicherdauer 

Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine darüber hinausgehende Speicherung kann erfolgen, wenn dies durch den europäischen oder nationalen (österreichischen bzw. schweizerischen) Gesetzgeber in Vorschriften vorgesehen wurde, denen wir unterliegen. Typische gesetzliche Aufbewahrungsfristen sind:

  • Kundenstammdaten und Vertragsdaten: 7 Jahre nach Vertragsende (gemäß § 132 BAO und § 212 UGB)

  • Buchhaltungsunterlagen und Rechnungen: 7 Jahre (§ 132 BAO)

  • Korrespondenz mit Geschäftsbezug: 7 Jahre

  • Bewerbungsunterlagen (sofern kein Vertrag zustande kommt): in der Regel 6 Monate

 

Nach Ablauf der jeweiligen Aufbewahrungsfrist werden die Daten routinemäßig gelöscht, sofern keine weitere Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

 

 

3. Datensicherheit

 

3.1 SSL-/TLS-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

 

3.2 Technische und organisatorische Maßnahmen (TOMs)

Wir setzen geeignete technische und organisatorische Maßnahmen ein, um Ihre bei uns gespeicherten personenbezogenen Daten vor dem Zugriff durch Dritte, Verlust oder Missbrauch zu schützen.

 

Technische Maßnahmen:

  • SSL-/TLS-Verschlüsselung der Website und Datenübertragungen

  • Regelmäßige Datensicherungen (Backups)

  • Zugriffsbeschränkungen und Berechtigungskonzepte (Need-to-know-Prinzip)

  • Firewall- und Virenschutz auf allen eingesetzten Systemen

  • Einsatz aktueller Sicherheits-Patches und Updates

 

Organisatorische Maßnahmen:

  • Verpflichtung der Mitarbeiterinnen und Mitarbeiter auf das Datengeheimnis

  • Regelmäßige Sensibilisierung und Schulungen zum Datenschutz

  • Abschluss von Auftragsverarbeitungsverträgen mit allen eingesetzten Dienstleistern

 

Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) grundsätzlich Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

 

3.3 Webhosting – World4You

Diese Website wird auf Servern der World4You Internet Services GmbH, Hafenstraße 47-51, 4020 Linz, Österreich, gehostet. World4You ist ein österreichischer Hosting-Anbieter; die Server befinden sich in Österreich (EU). Im Rahmen des Hostings verarbeitet World4You in unserem Auftrag folgende Daten:

  • IP-Adressen der Besucherinnen und Besucher

  • Datum und Uhrzeit des Seitenaufrufs

  • Aufgerufene Seiten und übertragene Datenmenge

  • Browser-Typ und Betriebssystem (Server-Logfiles)

 

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO / Art. 31 DSG (berechtigtes Interesse an einem sicheren und störungsfreien Betrieb der Website).

Auftragsverarbeitung: Mit World4You wurde ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen. Eine Übermittlung in Drittstaaten findet nicht statt. World4You Datenschutzrichtlinie

 

3.4 HubSpot CMS-Hosting

Teile der Website werden über die CMS- und Hosting-Infrastruktur von HubSpot, Inc., 25 First Street, 2nd Floor, Cambridge, MA 02141, USA, bereitgestellt. HubSpot speichert und verarbeitet dabei Website-Inhalte, Formulardaten sowie technische Verbindungsdaten auf Servern, die sich überwiegend in den USA und der EU befinden können.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO / Art. 31 DSG (berechtigtes Interesse an professionellem Website-Betrieb). Datenübermittlung in die USA auf Grundlage des EU-US Data Privacy Frameworks (DSGVO) sowie des Swiss-U.S. Data Privacy Frameworks (DSG).

Auftragsverarbeitung: Mit HubSpot wurde ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen. HubSpot Datenschutzrichtlinie

 

4. Cookie-Consent-Tool

4.1 Einsatz des HubSpot Cookie-Consent-Tools

Unsere Website verwendet ein Cookie-Consent-Tool von HubSpot, Inc., 25 First Street, 2nd Floor, Cambridge, MA 02141, USA. Dieses Tool dient dazu, Ihre Einwilligung in die Nutzung von Cookies und vergleichbaren Technologien einzuholen, zu dokumentieren und zu verwalten.

Beim Besuch unserer Website wird ein Banner eingeblendet, über das Sie Ihre Einwilligung für verschiedene Kategorien von Cookies erteilen oder verweigern können. Ihre Präferenzen werden gespeichert und bei jedem weiteren Besuch ausgewertet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung gemäß § 165 TKG 2021 bzw. § 25 TTDSG) sowie berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) am Nachweis erteilter Einwilligungen.

Datenübermittlung in Drittstaaten: HubSpot verarbeitet Daten in den USA. Die Datenübermittlung erfolgt auf Grundlage des EU-US Data Privacy Frameworks (DSGVO) sowie des Swiss-U.S. Data Privacy Frameworks (DSG) bzw. Standardvertragsklauseln gemäß Art. 46 DSGVO / Art. 16 Abs. 2 lit. d DSG. HubSpot Datenschutzrichtlinie

 

5. Kontaktaufnahme und HubSpot CRM

5.1 Kontaktformular und Infomaterial-Downloads

Wenn Sie über unsere Website Kontakt mit uns aufnehmen, Infomaterialien herunterladen oder sonstige Anfragen stellen, werden die von Ihnen angegebenen Daten (z. B. Name, E-Mail-Adresse, Telefonnummer, Nachrichteninhalt) sowie Daten zu Ihrem Besucherverhalten auf unserer Website gespeichert und verarbeitet.

 

5.2 HubSpot CRM-Plattform

Zur Verwaltung von Kontakten, zur Kommunikation und zur Analyse des Nutzerverhaltens verwenden wir die CRM-Plattform HubSpot (HubSpot, Inc., 25 First Street, 2nd Floor, Cambridge, MA 02141, USA). Im Rahmen dieser Nutzung können folgende Daten verarbeitet werden:

  • Name und Kontaktdaten (E-Mail, Telefon, Adresse)

  • Kommunikationshistorie und Anfragen

  • Besucherverhalten auf unserer Website (besuchte Seiten, Downloads, Klicks)

  • IP-Adresse und technische Gerätedaten

  • Interaktionen mit E-Mails und Newslettern

 

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung/-erfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Kundenkommunikation).

Auftragsverarbeitung: Mit HubSpot wurde ein Auftragsverarbeitungsvertrag (Data Processing Agreement) abgeschlossen. Die Datenübermittlung in die USA erfolgt auf Grundlage des EU-US Data Privacy Frameworks (DSGVO) sowie des Swiss-U.S. Data Privacy Frameworks (DSG). HubSpot Datenschutzrichtlinie

 

6. Kontaktaufnahme via WhatsApp

Sie haben die Möglichkeit, uns über den Messenger-Dienst WhatsApp zu kontaktieren. Anbieter ist die WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland (für Nutzer in der EU).

Wenn Sie uns über WhatsApp kontaktieren, werden Ihre übermittelten Nachrichten und Ihre Telefonnummer sowie ggf. weitere von Ihnen bereitgestellte Informationen verarbeitet. WhatsApp verwendet Ende-zu-Ende-Verschlüsselung für Nachrichteninhalte.

Bitte beachten Sie, dass WhatsApp Metadaten (z. B. Zeitpunkt der Kommunikation, Telefonnummern) verarbeitet und diese Informationen an die Muttergesellschaft Meta Platforms, Inc. (USA) weitergegeben werden können.

 

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an niederschwelliger Kommunikation).

Wir empfehlen, für datenschutzrelevante Anfragen alternative Kommunikationswege zu nutzen. WhatsApp Datenschutzrichtlinie

 

7. HubSpot Chat / Live-Chat

7.1 Online-Chat-Funktion

Auf unserer Website wird ein Live-Chat-System von HubSpot angeboten, mit dem Sie direkt und unkompliziert mit uns in Kontakt treten können. Wenn Sie den Chat nutzen, werden folgende Daten verarbeitet:

  • Inhalte Ihrer Chat-Nachrichten

  • Datum und Uhrzeit der Konversation

  • Technische Informationen (Browser, IP-Adresse)

  • Von Ihnen freiwillig angegebene Kontaktdaten (z. B. Name, E-Mail)

 

7.2 KI-gestützte Chat-Antworten

Bitte beachten Sie, dass Chat-Anfragen teilweise durch KI-generierte Antworten bearbeitet werden können. In diesem Fall werden Ihre Eingaben an KI-Verarbeitungssysteme weitergeleitet, um automatisierte Antworten zu generieren. Wir weisen Sie im Chat-Fenster gesondert darauf hin, wenn Sie mit einem KI-System interagieren.

KI-generierte Antworten werden nach Möglichkeit von unseren Mitarbeiterinnen und Mitarbeitern überprüft. Bitte teilen Sie im Chat keine sensiblen personenbezogenen Daten mit.

 

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung/-erfüllung) sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, soweit KI-Verarbeitung aktiviert ist). HubSpot Datenschutzrichtlinie

 

 

8. Newsletter

8.1 Newsletter-Versand via HubSpot

Wenn Sie unseren Newsletter abonnieren, verwenden wir Ihre E-Mail-Adresse sowie ggf. weitere von Ihnen angegebene Daten (z. B. Name) ausschließlich zur Zusendung des Newsletters. Der Newsletter-Versand erfolgt über HubSpot.

Wir verwenden das Double-Opt-in-Verfahren: Nach Ihrer Anmeldung erhalten Sie eine E-Mail mit einem Bestätigungslink. Erst nach Bestätigung wird Ihre Adresse in unseren Verteiler aufgenommen. Datum und Uhrzeit der Registrierung und Bestätigung werden gespeichert.

Im Newsletter verwenden wir Tracking-Pixel und Links, die es uns ermöglichen festzustellen, ob und wann eine E-Mail geöffnet wurde und welche Links angeklickt wurden (Öffnungs- und Klickraten).

 

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden, z. B. über den Abmeldelink am Ende jedes Newsletters. HubSpot Datenschutzrichtlinie

 

9. Webanalyse und Tracking

9.1 Google Tag Manager

Wir setzen den Google Tag Manager von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland ein. Der Google Tag Manager ist ein Tool, das es ermöglicht, Website-Tags über eine Oberfläche zu verwalten. Der Tag Manager selbst (der Tags implementiert) ist eine cookielose Domain und erfasst keine personenbezogenen Daten. Er sorgt für die Auslösung anderer Tags, die ihrerseits ggf. Daten erheben. Wenn Sie die Deaktivierung vorgenommen haben, wird diese für alle Tracking-Tags berücksichtigt, die mit dem Google Tag Manager implementiert werden.

 

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Website-Tag-Verwaltung); für durch den Tag Manager ausgelöste Dienste gelten die jeweiligen Rechtsgrundlagen. Google Datenschutzerklärung

 

9.2 Google Analytics

Diese Website nutzt Google Analytics, einen Webanalysedienst von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics verwendet sogenannte Cookies und ähnliche Technologien, die eine Analyse Ihrer Benutzung der Website ermöglichen. Die dabei erzeugten Informationen werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.

Wir haben die IP-Anonymisierung aktiviert, sodass Ihre IP-Adresse innerhalb der Europäischen Union oder anderer Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt wird. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt.

Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen.

 

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO / Art. 6 Abs. 6 DSG (Einwilligung via Cookie-Consent-Tool). Datenübermittlung in die USA auf Basis des EU-US Data Privacy Frameworks (DSGVO) sowie des Swiss-U.S. Data Privacy Frameworks (DSG).

 

Sie können die Erfassung durch Google Analytics verhindern, indem Sie auf folgenden Link klicken (Opt-Out-Cookie wird gesetzt):

Google Analytics Opt-Out

Google Datenschutzerklärung

 

9.3 Hotjar

Auf unserer Website setzen wir Hotjar ein, ein Analysetool der Hotjar Ltd., Level 2, St Julians Business Centre, 3, Elia Zammit Street, St Julians STJ 1000, Malta. Mit Hotjar können wir das Verhalten unserer Nutzerinnen und Nutzer auf unserer Website besser verstehen (z. B. durch Heatmaps, Session-Recordings, Scroll-Maps und Klick-Analysen). Dabei werden Mausbewegungen, Klicks und das Scrollverhalten aufgezeichnet. IP-Adressen werden gekürzt und nicht personenbezogen gespeichert.

 

Hinweis: Passwortfelder, Kreditkartennummern und andere sensible Eingaben werden automatisch ausgeblendet (Suppression Mode).

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO / Art. 6 Abs. 6 DSG (Einwilligung via Cookie-Consent-Tool).

 

Sie können der Datenerfassung durch Hotjar jederzeit widersprechen:

Hotjar Opt-Out

Hotjar Datenschutzrichtlinie

 

10. Online-Werbung

10.1 Google Ads

Wir nutzen Google Ads (ehemals Google AdWords), einen Online-Werbedienst von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Ads ermöglicht es uns, Anzeigen in der Google-Suchmaschine und im Google-Displaynetzwerk zu schalten. Mit Hilfe eines Conversion-Trackings können wir den Erfolg einzelner Werbemaßnahmen analysieren. Dabei wird ein Cookie gesetzt, wenn ein Nutzer auf eine Anzeige klickt.

 

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO / Art. 6 Abs. 6 DSG (Einwilligung via Cookie-Consent-Tool). Datenübermittlung in die USA auf Basis des EU-US Data Privacy Frameworks (DSGVO) sowie des Swiss-U.S. Data Privacy Frameworks (DSG). Google Datenschutzerklärung

 

10.2 LinkedIn Campaign Manager

Wir verwenden den LinkedIn Campaign Manager von LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irland. Dieser Dienst erlaubt es uns, zielgruppenspezifische Werbeanzeigen auf LinkedIn zu schalten und den Erfolg unserer Kampagnen zu messen (LinkedIn Insight Tag). Dabei kann ein Cookie gesetzt werden, das LinkedIn-Mitglieder erkennt und es uns ermöglicht, anonymisierte statistische Auswertungen zu erstellen.

 

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO / Art. 6 Abs. 6 DSG (Einwilligung via Cookie-Consent-Tool). LinkedIn Datenschutzrichtlinie

 

10.3 Meta Pixel (Facebook/Instagram)

Auf unserer Website ist das Meta Pixel von Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland eingebunden. Das Meta Pixel ist ein JavaScript-Code-Snippet, das die Aktivitäten von Besuchern unserer Website verfolgt, nachdem diese eine Meta-Werbeanzeige gesehen oder angeklickt haben. Es ermöglicht uns, die Wirksamkeit von Werbeanzeigen für statistische und Marktforschungszwecke zu messen und Zielgruppen für künftige Werbeanzeigen zu erstellen (Custom Audiences, Lookalike Audiences).

 

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO / Art. 6 Abs. 6 DSG (Einwilligung via Cookie-Consent-Tool). Datenübermittlung in die USA auf Basis des EU-US Data Privacy Frameworks (DSGVO) sowie des Swiss-U.S. Data Privacy Frameworks (DSG). Meta Datenschutzrichtlinie

 

10.4 Microsoft Bing Ads (Microsoft Advertising)

Wir setzen Microsoft Advertising (Bing Ads) von Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland ein. Mithilfe von Microsoft Advertising können wir Werbeanzeigen in der Bing-Suchmaschine und im Microsoft Audience Network schalten. Der Dienst setzt Cookies und den UET-Tag (Universal Event Tracking), um Conversion-Tracking durchzuführen und Zielgruppen für Remarketing zu erstellen.

 

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO / Art. 6 Abs. 6 DSG (Einwilligung via Cookie-Consent-Tool). Datenübermittlung in die USA auf Basis des EU-US Data Privacy Frameworks (DSGVO) sowie des Swiss-U.S. Data Privacy Frameworks (DSG) bzw. Standardvertragsklauseln. Microsoft Datenschutzrichtlinie

 

11. Eingebettete YouTube-Videos

Auf unserer Website sind teilweise Videos der Plattform YouTube eingebunden, betrieben von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Wir verwenden YouTube im erweiterten Datenschutzmodus. Nach Angaben von YouTube werden im erweiterten Datenschutzmodus keine Informationen über Besucher der Website gespeichert, bis sie das Video ansehen. Die Datenweitergabe an YouTube-Partner wird durch den erweiterten Datenschutzmodus hingegen nicht notwendigerweise ausgeschlossen. Sobald Sie ein YouTube-Video starten, wird eine Verbindung zu den Servern von YouTube hergestellt. Dabei wird YouTube mitgeteilt, welche unserer Seiten Sie besucht haben. Wenn Sie in Ihrem YouTube-Konto eingeloggt sind, ermöglichen Sie YouTube, Ihr Surfverhalten direkt Ihrem persönlichen Profil zuzuordnen.

 

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO / Art. 6 Abs. 6 DSG (Einwilligung via Cookie-Consent-Tool) sowie Art. 6 Abs. 1 lit. f DSGVO / Art. 31 DSG (berechtigtes Interesse an ansprechender Website-Darstellung). Google/YouTube Datenschutzerklärung

 

12. Einsatz Künstlicher Intelligenz in der Kundenkommunikation

Zur Optimierung unserer Kundenkommunikation setzen wir Systeme auf Basis Künstlicher Intelligenz (KI) ein. Diese Technologie unterstützt uns bei der automatisierten Analyse und Beantwortung von Anfragen.

 

12.1 Zweck und Transparenz

Die Verarbeitung personenbezogener Daten im Rahmen des KI-Einsatzes erfolgt zum Zweck der effizienten und strukturierten Bearbeitung eingehender Anfragen sowie zur Verbesserung der Servicequalität. Soweit Antworten ganz oder teilweise automatisiert durch KI-Systeme erstellt werden, erfolgt ein entsprechender Hinweis in der Kommunikation. Sie haben jederzeit die Möglichkeit, eine manuelle Bearbeitung durch unsere Mitarbeiterinnen und Mitarbeiter anzufordern.

 

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO / Art. 31 DSG (vorvertragliche Maßnahmen und Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO / Art. 31 DSG (berechtigtes Interesse an effizienter und qualitativ hochwertiger Bearbeitung von Kundenanfragen).

 

Sofern externe Dienstleister eingebunden sind, erfolgt dies auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO.

 

12.2 Eingesetzte KI-Dienstleister

a) OpenAI

  • Anbieter: OpenAI, L.L.C., 3180 18th Street, San Francisco, CA 94110, USA

  • Zweck: Textanalysen, automatische Antworten, KI-gestützte Kommunikationsprozesse

  • Datentransfer: Eine Übermittlung personenbezogener Daten in die USA kann erfolgen. OpenAI ist gemäß EU-Standardvertragsklauseln nach Art. 46 DSGVO verpflichtet, ein angemessenes Datenschutzniveau sicherzustellen.

 

OpenAI Datenschutzrichtlinie

 

b) GitHub Copilot

  • Anbieter: GitHub Inc., 88 Colin P Kelly Jr Street, San Francisco, CA 94107, USA (Teil von Microsoft)

  • Zweck: Unterstützung bei technischen Antworten und Codes

  • Datentransfer: USA; Absicherung durch Standardvertragsklauseln gemäß Art. 46 DSGVO sowie das EU-US Data Privacy Framework.

 

GitHub Copilot Datenschutzrichtlinie

 

c) Make.com (ehem. Integromat)

  • Anbieter: Celonis SE, Theresienstraße 6, 80333 München, Deutschland (EU)

  • Zweck: Automatisierung und Integration von Kundendaten und Prozessen (Workflow-Automatisierung)

  • Datenspeicherung: In Rechenzentren innerhalb der EU nach DSGVO-konformen Standards. Eine Übermittlung in Drittstaaten erfolgt nur unter geeigneten Garantien gemäß Art. 46 DSGVO.

 

Make.com Datenschutzrichtlinie

 

12.3 Speicherdauer

Die im Rahmen der KI-Verarbeitung erfassten Daten werden nur so lange gespeichert, wie dies zur Bearbeitung Ihrer Anfrage erforderlich ist oder gesetzliche Aufbewahrungsfristen eine längere Speicherung vorsehen.

 

13. Blockchain – Zertifikatsverifizierung (BEC-Service)

Zur Ausstellung und Verifizierung von Hochschulzeugnissen und Zertifikaten nutzen wir den BEC-Service der CERTIVATION GmbH, Am Seitenkanal 8, D-49811 Lingen (Ems), Deutschland.

 

13.1 Verarbeitete Daten und Zweck

Bei der Verwendung des BEC-Service werden personenbezogene Daten Ihres Hochschulabschlusszeugnisses oder Zertifikats verarbeitet. Dies betrifft in der Regel:

  • Name und Geburtsdatum sowie Geburtsort

  • Daten zu den erreichten Hochschulleistungen (Abschluss, Noten, Studiengang)

Die Verarbeitung erfolgt gemeinsam durch die KMU Akademie & Management AG und die KMU Akademie & Management GmbH im Rahmen der gemeinsamen Verantwortlichkeit (vgl. Abschnitt 14).

 

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO / Art. 31 DSG (Vertragserfüllung – Ausstellung des Zertifikats).

 

13.2 Ethereum-Blockchain und Datenschutz

Es werden ausdrücklich keine personenbezogenen Daten in der Ethereum-Blockchain gespeichert. Lediglich der Hash-Wert (kryptografische Prüfsumme) des Hochschulzeugnisses bzw. Zertifikats wird mittels Salt-and-Pepper-Hashverfahren in der Ethereum-Blockchain hinterlegt, um ein einzigartiges Integritätsmerkmal zu erzeugen. Aus dem Hash-Wert können keine personenbezogenen Daten zurückgewonnen werden.

 

Die Zertifikatsdaten selbst (inkl. der personenbezogenen Informationen) werden außerhalb der Blockchain im Microsoft Azure Webhosting gespeichert. Sollte ein Zertifikat korrigiert oder gelöscht werden, verbleibt der alte Hash-Wert zwar technisch in der Blockchain, kann aber keiner Person mehr zugeordnet werden.

 

13.3 Speicherdauer

Die Speicherung der Zertifikatsdaten erfolgt bis zu dem Zeitpunkt, an dem die Einwilligung in die Datenspeicherung widerrufen oder das Hochschulzeugnis bzw. Zertifikat durch eine aktualisierte Version ersetzt wird.

 

13.4 Eingesetzte IT-Dienstleister

CERTIVATION GmbH: Am Seitenkanal 8, D-49811 Lingen (Ems), Tel. +49 591 9136-9001, E-Mail: office@certivation.com.

Microsoft Azure (Webhosting der Zertifikate): Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Datenübermittlung in die USA auf Basis des EU-US Data Privacy Frameworks (DSGVO) / Swiss-U.S. Data Privacy Frameworks (DSG). Microsoft Datenschutzrichtlinie

 

14. Empfänger personenbezogener Daten

Im Rahmen unserer Tätigkeiten können personenbezogene Daten an folgende Kategorien von Empfängern weitergegeben werden (Art. 13 Abs. 1 lit. e DSGVO):

  • Konzerngesellschaften des Verantwortlichen (insbesondere KMU Akademie & Management AG und KMU Akademie & Management GmbH im Rahmen der gemeinsamen Verantwortlichkeit nach Art. 26 DSGVO)

  • Middlesex University (im Rahmen von Kooperationslehrgängen und akademischen Partnerschaften)

  • Auftragsverarbeiter (z. B. IT-Dienstleister, Cloud-Anbieter, Marketingplattformen wie HubSpot)

  • Sozialversicherungsträger (soweit gesetzlich erforderlich)

  • Behörden und öffentliche Stellen (zur Erfüllung rechtlicher Verpflichtungen)

  • Drittanbieter und Kooperationspartner (z. B. Vertriebspartner, Entwicklungsdienstleister, Banken)

  • Inkassodienstleister, Rechts- und Steuerberater sowie Sachverständige (zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen)

  • Wirtschaftsprüfungsgesellschaften (zur Erfüllung der Rechnungslegungspflichten)

  • Gerichte (zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen)

 

Soweit Daten nicht unmittelbar bei der betroffenen Person erhoben werden, können ergänzend folgende Kategorien personenbezogener Daten aus öffentlich zugänglichen Quellen verarbeitet werden: Firmenbuchdaten und Insolvenzdaten.

 

15. Gemeinsame Verantwortlichkeit (Art. 26 DSGVO)

Die KMU Akademie & Management AG (Hinwil, Schweiz) und die KMU Akademie & Management GmbH (Linz, Österreich) verarbeiten personenbezogene Daten im Rahmen ihrer Zusammenarbeit gemeinsam im Sinne von Art. 26 DSGVO (bzw. Art. 8 DSG, soweit anwendbar). Die jeweiligen Zuständigkeiten und Pflichten sind in einem Vertrag zur gemeinsamen Verantwortlichkeit geregelt.

 

15.1 Zwecke der gemeinsamen Verarbeitung

  • Bearbeitung von Anfragen und Kommunikation mit (potenziellen) Kunden

  • Vertriebsunterstützung und Angebotsmanagement

  • Kundenbetreuung und -bindung

  • Dokumentation von Geschäftsprozessen

 

15.2 Rechtsgrundlage

DSGVO: Art. 6 Abs. 1 lit. b (Vertragserfüllung / vorvertragliche Maßnahmen) sowie Art. 6 Abs. 1 lit. f (berechtigtes Interesse an effizienter Kundenkommunikation und zentraler Datenverarbeitung).

DSG: Art. 31 DSG (überwiegendes Interesse).

 

15.3 Datenzugriff und Ihre Rechte

Beide Unternehmen haben im Rahmen ihrer jeweiligen Zuständigkeiten Zugriff auf die gemeinsam geführten Systeme. Die Daten werden auf Servern innerhalb der EU/des EWR bzw. der Schweiz gespeichert. Eine Übermittlung in Drittstaaten erfolgt nur unter Einhaltung der gesetzlichen Vorgaben (Art. 46 DSGVO / Art. 16 DSG).

Ihre Betroffenenrechte (Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch) können Sie gegenüber beiden Unternehmen geltend machen. Als primäre Anlaufstelle empfehlen wir:

 

16. Ihre Rechte als betroffene Person

16.1 Rechte nach DSGVO (für Personen in der EU/EWR)

Personen, auf die die DSGVO Anwendung findet, haben folgende Rechte:

 

a) Recht auf Auskunft (Art. 15 DSGVO)

Sie haben das Recht, unentgeltliche Auskunft über die zu Ihrer Person gespeicherten personenbezogenen Daten zu erhalten. Dies umfasst Informationen über die Verarbeitungszwecke, Datenkategorien, Empfänger, geplante Speicherdauer, das Bestehen weiterer Betroffenenrechte sowie die Herkunft der Daten, sofern diese nicht bei Ihnen erhoben wurden.

 

b) Recht auf Berichtigung (Art. 16 DSGVO)

Sie haben das Recht, die Berichtigung Sie betreffender unrichtiger personenbezogener Daten sowie die Vervollständigung unvollständiger Daten zu verlangen.

 

c) Recht auf Löschung (Art. 17 DSGVO)

Sie haben das Recht, die unverzügliche Löschung Ihrer personenbezogenen Daten zu verlangen, sofern einer der gesetzlichen Gründe zutrifft, insbesondere wenn: die Daten für den Erhebungszweck nicht mehr erforderlich sind; Sie die Einwilligung widerrufen; Sie Widerspruch einlegen; die Daten unrechtmäßig verarbeitet wurden; oder die Löschung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist. Das Löschungsrecht gilt nicht, soweit die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung, zur Erfüllung einer rechtlichen Verpflichtung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

 

d) Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie haben das Recht, die Einschränkung der Verarbeitung zu verlangen, wenn: die Richtigkeit der Daten von Ihnen bestritten wird; die Verarbeitung unrechtmäßig ist, Sie aber die Löschung ablehnen; wir die Daten nicht mehr benötigen, Sie diese jedoch zur Geltendmachung von Rechtsansprüchen benötigen; oder Sie Widerspruch gegen die Verarbeitung eingelegt haben.

 

e) Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese einem anderen Verantwortlichen zu übermitteln, sofern die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und mithilfe automatisierter Verfahren erfolgt.

 

f) Recht auf Widerspruch (Art. 21 DSGVO)

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO Widerspruch einzulegen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung von Rechtsansprüchen. Bei Direktwerbung haben Sie jederzeit ein vorbehaltloses Widerspruchsrecht.

 

g) Recht auf Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)

Sofern die Verarbeitung auf einer Einwilligung beruht, haben Sie das Recht, diese jederzeit mit Wirkung für die Zukunft zu widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.

 

16.2 Rechte nach DSG (für Personen in der Schweiz)

Personen, auf die das schweizerische DSG Anwendung findet, haben folgende Rechte:

  • Auskunftsrecht: Sie können Auskunft darüber verlangen, ob wir Personendaten über Sie bearbeiten, und wenn ja, welche (Art. 25 DSG).

  • Recht auf Berichtigung: Sie können die Berichtigung unrichtiger Personendaten verlangen (Art. 32 Abs. 1 DSG).

  • Recht auf Löschung: Sie können unter bestimmten Voraussetzungen die Löschung Ihrer Personendaten verlangen (Art. 32 Abs. 2 lit. c DSG).

  • Recht auf Datenherausgabe und -übertragung: Sie können die Herausgabe oder Übertragung Ihrer Personendaten in einem gängigen elektronischen Format verlangen (Art. 28 DSG).

  • Recht auf Einschränkung der Bearbeitung: Sie können unter bestimmten Voraussetzungen die Einschränkung der Datenbearbeitung verlangen (Art. 32 Abs. 2 lit. b DSG).

  • Widerspruchsrecht: Sie können der Bearbeitung Ihrer Personendaten widersprechen, soweit diese auf überwiegenden Interessen beruht (Art. 30 Abs. 2 lit. b DSG).

  • Widerruf der Einwilligung: Eine erteilte Einwilligung kann jederzeit widerrufen werden (Art. 6 Abs. 6 DSG).

  • Recht auf Beschwerde beim EDÖB (Art. 49 DSG).

 

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an:

 

EU/EWR-Betroffene:

KMU Akademie & Management GmbH, Hauptstraße 54, 4040 Linz, Österreich

E-Mail: office@kmuakademie.ac.at

 

Schweizer Betroffene:

KMU Akademie & Management AG, Untere Bahnhofstrasse 25a, 8340 Hinwil, Schweiz

E-Mail: office@kmuag.ch

 

16.3 Beschwerderecht bei der Aufsichtsbehörde

Für Personen in der EU/EWR – Österreichische Datenschutzbehörde:

Barichgasse 40-42, 1030 Wien

www.dsb.gv.at

 

Für Personen in der Schweiz – Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB):

Feldeggweg 1, 3003 Bern, Schweiz

www.edoeb.admin.ch

 

17. Keine automatisierte Entscheidungsfindung

Wir verwenden keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO, die gegenüber Betroffenen rechtliche Wirkung entfaltet oder diese in ähnlicher Weise erheblich beeinträchtigt.

Der Einsatz von KI-Systemen zur Unterstützung der Kundenkommunikation (vgl. Abschnitt 12) dient ausschließlich der Erstellung von Antwortvorschlägen und wird stets von unseren Mitarbeiterinnen und Mitarbeitern überprüft. Endgültige Entscheidungen werden nicht allein durch automatisierte Systeme getroffen.

 

18. Widerspruchsrecht

Sofern Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO bzw. Art. 31 DSG) verarbeitet werden, haben Sie das Recht, gegen die Verarbeitung Widerspruch einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben.

  • EU/EWR-Betroffene: Widerspruchsrecht gemäß Art. 21 DSGVO.

  • Schweizer Betroffene: Widerspruchsrecht gemäß Art. 30 Abs. 2 lit. b DSG.

 

Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender Daten zum Zwecke derartiger Werbung einzulegen (Art. 21 Abs. 2 DSGVO). Im Falle eines solchen Widerspruchs werden die Daten nicht mehr für Direktwerbezwecke verarbeitet.

 

19. Haftungsausschluss für externe Links

Die KMU Akademie & Management AG und die KMU Akademie & Management GmbH (nachfolgend gemeinsam KMU) geben keinerlei Zusicherungen und übernehmen keine Gewährleistung für andere Websites, auf die Sie über die Websites www.kmuakademie.at und www.kmuakademie.ac.at gelangen können. Wenn Sie auf eine solche Website zugreifen, handelt es sich um eine unabhängige Site, über deren Inhalt wir keine Kontrolle haben.

In keinem Fall haftet KMU für irgendwelche unmittelbaren, direkten, indirekten oder sonstigen Folgeschäden jeglicher Art, die sich aus der Nutzung dieser oder einer damit verlinkten Website ergeben. Alle Entscheidungen im Zusammenhang mit dem Zugriff auf verlinkte externe Websites liegen einzig und allein im Verantwortungsbereich der nutzenden Person. Bitte beachten Sie, dass Sie beim Verlassen dieser Website auch den Geltungsbereich dieser Datenschutzerklärung verlassen.

Dieser Haftungsausschluss ist als Teil des Internetangebots zu betrachten. Sofern Teile oder einzelne Formulierungen dieses Textes der geltenden Rechtslage nicht, nicht mehr oder nicht vollständig entsprechen sollten, bleiben die übrigen Teile des Dokuments in ihrem Inhalt und ihrer Gültigkeit davon unberührt.

 

20. Aktualität und Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand 23.5.2026. Durch die Weiterentwicklung unserer Website und Angebote oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf der Website abgerufen werden.

 

General Provisions

1. Controller and EU Representative

This Privacy Policy applies both to individuals in the European Union (EU) and the European Economic Area (EEA) – to whom the EU General Data Protection Regulation (GDPR) applies – and to individuals in Switzerland, to whom the Swiss Federal Act on Data Protection (FADP, as revised with effect from 1 September 2023) applies.

Controller within the meaning of the GDPR and the Swiss FADP (data collection owner):
KMU Akademie & Management AG
Untere Bahnhofstrasse 25a
8340 Hinwil, Switzerland

EU Representative pursuant to Art. 27 GDPR:
KMU Akademie & Management GmbH
Hauptstrasse 54
4040 Linz, Austria

As the controller is based in Switzerland but directs goods or services to individuals in the EU/EEA or monitors their behaviour, KMU Akademie & Management GmbH (Linz, Austria) has been designated as EU representative pursuant to Art. 27 GDPR. Data protection enquiries may be addressed to the controller in Switzerland or to the EU representative.

Data Protection Officer / Data Protection Adviser:
No Data Protection Officer has been appointed. The legal conditions for mandatory appointment are met neither under Art. 37 GDPR nor under Art. 10 of the Swiss FADP.


2. General Information on Data Processing

2.1 Applicable Law

As a company headquartered in Switzerland, KMU Akademie & Management AG is primarily subject to the Swiss Federal Act on Data Protection (FADP). To the extent that our services are directed at individuals in the EU/EEA or their behaviour is monitored, the GDPR additionally applies (Art. 3(2) GDPR, market-place principle). This Privacy Policy takes both legal frameworks into account.


2.2 Scope of Personal Data Processing

We process personal data of our users only to the extent necessary for providing a functional website and our content and services. Processing is carried out on the basis of applicable data protection legislation, in particular the GDPR and the Swiss FADP.


2.3 Legal Bases for Processing

For individuals in the EU/EEA (GDPR):
Consent: Art. 6(1)(a) GDPR  |  Performance of a contract / pre-contractual steps: Art. 6(1)(b) GDPR  |  Legal obligation: Art. 6(1)(c) GDPR  |  Legitimate interests: Art. 6(1)(f) GDPR.

For individuals in Switzerland (FADP):
Lawfulness of processing: Art. 6 FADP  |  Consent: Art. 6(6) FADP  |  Overriding interest (equivalent to legitimate interests): Art. 31 FADP  |  Statutory basis: Art. 31(2)(a) FADP.


2.4 International Data Transfers

As we use various service providers that transfer data to countries outside Switzerland and the EU (in particular the United States), the following safeguards apply:

  • For EU/EEA data subjects (GDPR): Transfers to third countries are based on an adequacy decision by the European Commission (e.g. EU–US Data Privacy Framework) or standard contractual clauses pursuant to Art. 46 GDPR.

  • For Swiss data subjects (FADP): Transfers to third countries are based on the country list of the Federal Data Protection and Information Commissioner (FDPIC) pursuant to Art. 16 FADP, or on appropriate safeguards such as standard data protection clauses pursuant to Art. 16(2)(d) FADP.

  • The United States is considered to provide an adequate level of data protection for certified organisations under the Swiss–US Data Privacy Framework.


2.5 Retention and Deletion of Data

Personal data are deleted or blocked once the purpose for which they were stored no longer applies. Further retention may occur where required by European or national (Austrian or Swiss) legislation. Typical statutory retention periods include:

  • Customer master data and contract data: 7 years after contract end (pursuant to Sec. 132 BAO and Sec. 212 UGB, Austrian law)

  • Accounting records and invoices: 7 years (Sec. 132 BAO)

  • Business correspondence: 7 years

  • Application documents (where no contract is concluded): generally 6 months

Upon expiry of the applicable retention period, data are routinely deleted unless further retention is required for the establishment, exercise, or defence of legal claims.


3. Data Security

3.1 SSL/TLS Encryption

For security reasons and to protect the transmission of confidential content, this website uses SSL or TLS encryption. You can recognise an encrypted connection by the address bar of your browser changing from 'http://' to 'https://' and by the padlock symbol. When SSL/TLS encryption is active, data you transmit to us cannot be intercepted by third parties.

 

3.2 Technical and Organisational Measures (TOMs)

We implement appropriate technical and organisational measures to protect personal data stored with us against unauthorised access, loss, or misuse.

 

Technical measures:

  • SSL/TLS encryption of the website and all data transfers

  • Regular data backups

  • Access restrictions and authorisation concepts (need-to-know principle)

  • Firewall and antivirus protection on all systems in use

  • Application of current security patches and updates

 

Organisational measures:

  • Obligation of staff to maintain data confidentiality

  • Regular data protection awareness training

  • Conclusion of data processing agreements with all service providers engaged

Please note that data transmission over the internet (e.g. communication by e-mail) may be subject to security vulnerabilities. Complete protection of data from access by third parties is not possible.


3.3 Web Hosting – World4You

This website is hosted on servers operated by World4You Internet Services GmbH, Hafenstrasse 47-51, 4020 Linz, Austria. World4You is an Austrian hosting provider; servers are located in Austria (EU). In the course of hosting, World4You processes the following data on our behalf:

  • IP addresses of visitors

  • Date and time of page requests

  • Pages accessed and volume of data transferred

  • Browser type and operating system (server log files)

 

Legal basis: Art. 6(1)(f) GDPR / Art. 31 FADP (legitimate interest in the secure and uninterrupted operation of the website).

Data processing agreement: A data processing agreement pursuant to Art. 28 GDPR has been concluded with World4You. No transfer to third countries takes place. World4You Privacy Policy

 

3.4 HubSpot CMS Hosting

Parts of this website are provided via the CMS and hosting infrastructure of HubSpot, Inc., 25 First Street, 2nd Floor, Cambridge, MA 02141, USA. HubSpot stores and processes website content, form data, and technical connection data on servers located primarily in the USA and/or the EU.

 

Legal basis: Art. 6(1)(f) GDPR / Art. 31 FADP (legitimate interest in professional website operation). Transfer to the USA is based on the EU–US Data Privacy Framework (GDPR) and the Swiss–US Data Privacy Framework (FADP).

Data processing agreement: A data processing agreement pursuant to Art. 28 GDPR has been concluded with HubSpot. HubSpot Privacy Policy

 

4. Cookie Consent Tool

4.1 HubSpot Cookie Consent Tool

Our website uses a cookie consent tool provided by HubSpot, Inc., 25 First Street, 2nd Floor, Cambridge, MA 02141, USA. This tool is used to obtain, document, and manage your consent to the use of cookies and similar technologies.

When you visit our website, a banner is displayed through which you may grant or refuse consent for various categories of cookies. Your preferences are saved and evaluated on each subsequent visit.

Legal basis: Art. 6(1)(c) GDPR (legal obligation under Sec. 165 TKG 2021 / Sec. 25 TTDSG) and legitimate interest (Art. 6(1)(f) GDPR) in evidencing consents granted.

International data transfers: HubSpot processes data in the USA. Transfers are based on the EU–US Data Privacy Framework (GDPR) and the Swiss–US Data Privacy Framework (FADP), or standard contractual clauses pursuant to Art. 46 GDPR / Art. 16(2)(d) FADP. HubSpot Privacy Policy

 

5. Contact and HubSpot CRM

5.1 Contact Form and Information Downloads

When you contact us via our website, download information materials, or submit other enquiries, the data you provide (e.g. name, e-mail address, telephone number, message content) as well as data relating to your browsing behaviour on our website will be stored and processed.

 

5.2 HubSpot CRM Platform

We use the HubSpot CRM platform (HubSpot, Inc., 25 First Street, 2nd Floor, Cambridge, MA 02141, USA) for contact management, communication, and user behaviour analysis. The following data may be processed:

  • Name and contact details (e-mail, telephone, address)

  • Communication history and enquiries

  • Browsing behaviour on our website (pages visited, downloads, clicks)

  • IP address and technical device data

  • Interactions with e-mails and newsletters

 

Legal basis: Art. 6(1)(b) GDPR (contract performance / pre-contractual steps) and Art. 6(1)(f) GDPR (legitimate interest in efficient customer communication).

Data processing agreement: A Data Processing Agreement has been concluded with HubSpot. Transfer to the USA is based on the EU–US Data Privacy Framework (GDPR) and the Swiss–US Data Privacy Framework (FADP). HubSpot Privacy Policy

 

6. Contact via WhatsApp

You may contact us via the WhatsApp messaging service. The service is provided by WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland (for users in the EU).

When you contact us via WhatsApp, the messages you send and your telephone number, as well as any other information you provide, will be processed. WhatsApp uses end-to-end encryption for message content.

Please note that WhatsApp processes metadata (e.g. time of communication, telephone numbers) and that this information may be shared with its parent company, Meta Platforms, Inc. (USA).

Legal basis: Art. 6(1)(b) GDPR (pre-contractual steps) and Art. 6(1)(f) GDPR (legitimate interest in low-threshold communication).

We recommend using alternative communication channels for data protection-sensitive enquiries. WhatsApp Privacy Policy

 

7. HubSpot Chat / Live Chat

7.1 Online Chat Function

Our website offers a live chat system provided by HubSpot, enabling you to contact us directly and conveniently. When you use the chat, the following data are processed:

  • Contents of your chat messages

  • Date and time of the conversation

  • Technical information (browser, IP address)

  • Contact details you voluntarily provide (e.g. name, e-mail)

 

7.2 AI-Generated Chat Responses

Please note that chat enquiries may be partially handled by AI-generated responses. In such cases, your inputs are forwarded to AI processing systems to generate automated replies. We will inform you separately within the chat window when you are interacting with an AI system.

AI-generated responses are reviewed by our staff wherever possible. Please do not share sensitive personal data in the chat.

Legal basis: Art. 6(1)(b) GDPR (contract performance / pre-contractual steps) and Art. 6(1)(a) GDPR (consent, where AI processing is activated). HubSpot Privacy Policy

 

8. Newsletter

8.1 Newsletter Distribution via HubSpot

When you subscribe to our newsletter, we use your e-mail address and any other details you provide (e.g. name) solely to send the newsletter. The newsletter is distributed via HubSpot.

We use a double opt-in procedure: after registering, you will receive an e-mail containing a confirmation link. Your address will only be added to our mailing list once you have confirmed. The date and time of registration and confirmation are recorded.

Our newsletters contain tracking pixels and links that allow us to determine whether and when an e-mail has been opened and which links have been clicked (open and click rates).

 

Legal basis: Art. 6(1)(a) GDPR (consent). Consent may be withdrawn at any time with effect for the future, e.g. via the unsubscribe link at the bottom of every newsletter. HubSpot Privacy Policy

 

9. Web Analytics and Tracking

9.1 Google Tag Manager

We use Google Tag Manager, provided by Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. Google Tag Manager is a tool that allows website tags to be managed via a single interface. The Tag Manager itself (which implements tags) is a cookie-free domain and does not collect personal data. It triggers other tags, which may in turn collect data. Where you have opted out, this will be applied to all tracking tags implemented via Google Tag Manager.

Legal basis: Art. 6(1)(f) GDPR (legitimate interest in efficient website tag management); the respective legal bases apply to services triggered by the Tag Manager. Google Privacy Policy

 

9.2 Google Analytics

This website uses Google Analytics, a web analytics service provided by Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. Google Analytics uses cookies and similar technologies that enable analysis of your use of the website. The information generated is generally transferred to and stored on a Google server in the USA.

We have enabled IP anonymisation, so that your IP address is truncated within the EU or other EEA contracting states before transfer. Only in exceptional circumstances is a full IP address transmitted to a Google server in the USA and truncated there.

On behalf of the operator of this website, Google will use this information to evaluate your use of the website, compile reports on website activity, and provide further services related to website and internet usage.

Legal basis: Art. 6(1)(a) GDPR / Art. 6(6) FADP (consent via the cookie consent tool). Transfer to the USA is based on the EU–US Data Privacy Framework (GDPR) and the Swiss–US Data Privacy Framework (FADP).

You can prevent data collection by Google Analytics by clicking the link below (an opt-out cookie will be set):

Google Analytics Opt-Out

Google Privacy Policy

 

9.3 Hotjar

We use Hotjar, an analytics tool provided by Hotjar Ltd., Level 2, St Julians Business Centre, 3, Elia Zammit Street, St Julians STJ 1000, Malta. Hotjar enables us to better understand user behaviour on our website (e.g. via heatmaps, session recordings, scroll maps, and click analyses). Mouse movements, clicks, and scrolling behaviour are recorded. IP addresses are truncated and not stored in identifiable form.

Note: Password fields, credit card numbers, and other sensitive inputs are automatically masked (Suppression Mode).

Legal basis: Art. 6(1)(a) GDPR / Art. 6(6) FADP (consent via the cookie consent tool).

You may object to data collection by Hotjar at any time:

Hotjar Opt-Out

Hotjar Privacy Policy

 

10. Online Advertising

10.1 Google Ads

We use Google Ads (formerly Google AdWords), an online advertising service provided by Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. Google Ads enables us to place advertisements in Google Search and the Google Display Network. Conversion tracking allows us to measure the effectiveness of individual advertising campaigns. A cookie is set when a user clicks on an advertisement.

Legal basis: Art. 6(1)(a) GDPR / Art. 6(6) FADP (consent via the cookie consent tool). Transfer to the USA is based on the EU–US Data Privacy Framework (GDPR) and the Swiss–US Data Privacy Framework (FADP). Google Privacy Policy

 

10.2 LinkedIn Campaign Manager

We use LinkedIn Campaign Manager, provided by LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Ireland. This service enables us to place targeted advertisements on LinkedIn and measure the success of our campaigns (LinkedIn Insight Tag). A cookie may be set that recognises LinkedIn members and allows us to produce anonymised statistical reports.

Legal basis: Art. 6(1)(a) GDPR / Art. 6(6) FADP (consent via the cookie consent tool). LinkedIn Privacy Policy

 

10.3 Meta Pixel (Facebook/Instagram)

Our website integrates the Meta Pixel provided by Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland. The Meta Pixel is a JavaScript code snippet that tracks the activity of visitors to our website after they have viewed or clicked on a Meta advertisement. It enables us to measure the effectiveness of advertisements for statistical and market research purposes and to create target audiences for future advertisements (Custom Audiences, Lookalike Audiences).

 

Legal basis: Art. 6(1)(a) GDPR / Art. 6(6) FADP (consent via the cookie consent tool). Transfer to the USA is based on the EU–US Data Privacy Framework (GDPR) and the Swiss–US Data Privacy Framework (FADP). Meta Privacy Policy

 

10.4 Microsoft Bing Ads (Microsoft Advertising)

We use Microsoft Advertising (Bing Ads), provided by Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Ireland. Microsoft Advertising enables us to place advertisements in Bing Search and the Microsoft Audience Network. The service sets cookies and the UET tag (Universal Event Tracking) to carry out conversion tracking and create audiences for remarketing.

 

Legal basis: Art. 6(1)(a) GDPR / Art. 6(6) FADP (consent via the cookie consent tool). Transfer to the USA is based on the EU–US Data Privacy Framework (GDPR), the Swiss–US Data Privacy Framework (FADP), or standard contractual clauses. Microsoft Privacy Statement

 

11. Embedded YouTube Videos

Some pages of our website embed videos hosted on the YouTube platform, operated by Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland.

We use YouTube in enhanced privacy mode. According to YouTube, no information about visitors to the website is stored until they play the video. However, enhanced privacy mode does not necessarily exclude the sharing of data with YouTube partners. Once you start playing a YouTube video, a connection to YouTube's servers is established, and YouTube is informed which of our pages you have visited. If you are logged into your YouTube account, YouTube is able to associate your browsing behaviour directly with your personal profile.

Legal basis: Art. 6(1)(a) GDPR / Art. 6(6) FADP (consent via the cookie consent tool) and Art. 6(1)(f) GDPR / Art. 31 FADP (legitimate interest in an engaging website presentation).

Google/YouTube Privacy Policy

12. Use of Artificial Intelligence in Customer Communication

We use AI-based systems to optimise our customer communication. This technology assists us in the automated analysis and handling of enquiries.

 

12.1 Purpose and Transparency

Personal data processed in the context of AI use is processed for the purpose of efficiently and systematically handling incoming enquiries and improving service quality. Where responses are generated wholly or partly by automated AI systems, a corresponding notice will be provided in the communication. You may at any time request that your enquiry be handled manually by our staff.

Legal basis: Art. 6(1)(b) GDPR / Art. 31 FADP (pre-contractual steps and contract performance) and Art. 6(1)(f) GDPR / Art. 31 FADP (legitimate interest in the efficient and high-quality handling of customer enquiries).

Where external service providers are involved, this is done on the basis of a data processing agreement pursuant to Art. 28 GDPR.

12.2 AI Service Providers Used

 

a) OpenAI

  • Provider: OpenAI, L.L.C., 3180 18th Street, San Francisco, CA 94110, USA

  • Purpose: Text analysis, automated responses, AI-assisted communication processes

  • Data transfer: Personal data may be transferred to the USA. OpenAI is obliged to ensure an adequate level of data protection pursuant to EU standard contractual clauses under Art. 46 GDPR.

OpenAI Privacy Policy

 

b) GitHub Copilot

  • Provider: GitHub Inc., 88 Colin P Kelly Jr Street, San Francisco, CA 94107, USA (part of Microsoft)

  • Purpose: Support with technical responses and code

  • Data transfer: USA; safeguarded by standard contractual clauses pursuant to Art. 46 GDPR and the EU–US Data Privacy Framework.

GitHub Copilot Privacy Policy

 

c) Make.com (formerly Integromat)

  • Provider: Celonis SE, Theresienstrasse 6, 80333 Munich, Germany (EU)

  • Purpose: Automation and integration of customer data and processes (workflow automation)

  • Data storage: In data centres within the EU in accordance with GDPR-compliant standards. Transfer to third countries takes place only under appropriate safeguards pursuant to Art. 46 GDPR.

Make.com Privacy Policy

 

12.3 Retention Period

Data collected in the context of AI processing is retained only for as long as necessary for handling your enquiry, or where statutory retention obligations require longer retention.

 

13. Blockchain – Certificate Verification (BEC Service)

For the issuance and verification of academic certificates and qualifications, we use the BEC Service provided by CERTIVATION GmbH, Am Seitenkanal 8, D-49811 Lingen (Ems), Germany.

 

13.1 Data Processed and Purpose

When using the BEC Service, personal data contained in your academic certificate or qualification are processed. This typically includes:

  • Name, date of birth, and place of birth

  • Academic achievement data (qualification, grades, programme of study)

 

Processing is carried out jointly by KMU Akademie & Management AG and KMU Akademie & Management GmbH under the joint controllership arrangement (see Section 15).

Legal basis: Art. 6(1)(b) GDPR / Art. 31 FADP (contract performance – issuance of the certificate).

 

13.2 Ethereum Blockchain and Data Protection

No personal data are stored in the Ethereum blockchain. Only the hash value (cryptographic checksum) of the certificate or qualification is recorded in the Ethereum blockchain using a salt-and-pepper hashing method to create a unique integrity marker. No personal data can be recovered from the hash value.

The certificate data themselves (including personal information) are stored outside the blockchain in Microsoft Azure web hosting. Should a certificate be corrected or deleted, the old hash value will technically remain in the blockchain but can no longer be attributed to any individual.

 

13.3 Retention Period

Certificate data are retained until consent to data storage is withdrawn or the certificate or qualification is replaced by an updated version.

 

13.4 IT Service Providers

CERTIVATION GmbH: Am Seitenkanal 8, D-49811 Lingen (Ems), Tel. +49 591 9136-9001, E-mail: office@certivation.com.

Microsoft Azure (certificate hosting): Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Ireland. Transfer to the USA is based on the EU–US Data Privacy Framework (GDPR) / Swiss–US Data Privacy Framework (FADP). Microsoft Privacy Statement

 

14. Recipients of Personal Data

In the course of our activities, personal data may be disclosed to the following categories of recipients (Art. 13(1)(e) GDPR):

  • Group companies of the controller (in particular KMU Akademie & Management AG and KMU Akademie & Management GmbH under the joint controllership arrangement pursuant to Art. 26 GDPR)

  • Middlesex University (in the context of cooperative programmes and academic partnerships)

  • Processors (e.g. IT service providers, cloud providers, marketing platforms such as HubSpot)

  • Social security institutions (where required by law)

  • Authorities and public bodies (to fulfil legal obligations)

  • Third-party providers and cooperation partners (e.g. sales partners, development service providers, banks)

  • Debt collection agencies, legal and tax advisers, and expert witnesses (for the establishment, exercise, or defence of legal claims)

  • Auditing firms (to fulfil accounting obligations)

  • Courts (for the establishment, exercise, or defence of legal claims)

 

Where data are not collected directly from the data subject, the following categories of personal data from publicly accessible sources may additionally be processed: commercial register data and insolvency data.

 

15. Joint Controllership (Art. 26 GDPR)

KMU Akademie & Management AG (Hinwil, Switzerland) and KMU Akademie & Management GmbH (Linz, Austria) jointly process personal data within the meaning of Art. 26 GDPR (and Art. 8 FADP, as applicable) in the course of their cooperation. The respective responsibilities and obligations are governed by a joint controller agreement.

 

15.1 Purposes of Joint Processing

  • Handling enquiries and communication with (prospective) customers

  • Sales support and offer management

  • Customer care and retention

  • Documentation of business processes

 

15.2 Legal Basis

GDPR: Art. 6(1)(b) (contract performance / pre-contractual steps) and Art. 6(1)(f) (legitimate interest in efficient customer communication and centralised data processing).

FADP: Art. 31 FADP (overriding interest).

 

15.3 Data Access and Your Rights

Both companies have access to the jointly maintained systems within their respective areas of responsibility. Data are stored on servers within the EU/EEA or Switzerland. Transfer to third countries takes place only in compliance with applicable legal requirements (Art. 46 GDPR / Art. 16 FADP).

You may exercise your data subject rights (access, rectification, erasure, restriction, objection) against either company. As the primary point of contact, we recommend:

 

16. Your Rights as a Data Subject

16.1 Rights under the GDPR (for individuals in the EU/EEA)

Individuals to whom the GDPR applies have the following rights:

 

a) Right of access (Art. 15 GDPR)

You have the right to obtain free information about the personal data stored about you. This includes information on the purposes of processing, categories of data, recipients, intended retention period, the existence of further data subject rights, and the origin of the data where not collected directly from you.

 

b) Right to rectification (Art. 16 GDPR)

You have the right to request the rectification of inaccurate personal data concerning you and the completion of incomplete personal data.

 

c) Right to erasure (Art. 17 GDPR)

You have the right to request the immediate erasure of your personal data where one of the statutory grounds applies, in particular where: the data are no longer necessary for the purposes for which they were collected; you withdraw consent; you lodge an objection; the data have been unlawfully processed; or erasure is required to fulfil a legal obligation. The right to erasure does not apply to the extent that processing is necessary for exercising the right to freedom of expression, fulfilling a legal obligation, or establishing, exercising, or defending legal claims.

 

d) Right to restriction of processing (Art. 18 GDPR)

You have the right to request restriction of processing where: the accuracy of the data is contested by you; processing is unlawful but you oppose erasure; we no longer need the data but you require them for legal claims; or you have objected to processing.

 

e) Right to data portability (Art. 20 GDPR)

You have the right to receive your personal data in a structured, commonly used, and machine-readable format and to transmit them to another controller, provided that processing is based on consent or a contract and is carried out by automated means.

 

f) Right to object (Art. 21 GDPR)

You have the right to object at any time, on grounds relating to your particular situation, to processing of your personal data based on Art. 6(1)(f) GDPR. We will cease processing unless we can demonstrate compelling legitimate grounds that override your interests, or processing serves the establishment, exercise, or defence of legal claims. Where processing is for direct marketing purposes, you have an unconditional right to object at any time.

 

g) Right to withdraw consent (Art. 7(3) GDPR)

Where processing is based on consent, you have the right to withdraw it at any time with effect for the future. The lawfulness of processing carried out prior to withdrawal is not affected.

 

16.2 Rights under the FADP (for individuals in Switzerland)

Individuals to whom the Swiss FADP applies have the following rights:

  • Right of access: You may request information as to whether we process personal data about you, and if so, which data (Art. 25 FADP).

  • Right to rectification: You may request the rectification of inaccurate personal data (Art. 32(1) FADP).

  • Right to erasure: You may, under certain conditions, request the erasure of your personal data (Art. 32(2)(c) FADP).

  • Right to data portability: You may request the release or transfer of your personal data in a commonly used electronic format (Art. 28 FADP).

  • Right to restriction of processing: You may, under certain conditions, request restriction of data processing (Art. 32(2)(b) FADP).

  • Right to object: You may object to the processing of your personal data where it is based on overriding interests (Art. 30(2)(b) FADP).

  • Right to withdraw consent: Consent may be withdrawn at any time (Art. 6(6) FADP).

  • Right to lodge a complaint with the FDPIC (Art. 49 FADP).

 

To exercise your rights, please contact:

EU/EEA data subjects:

KMU Akademie & Management GmbH, Hauptstraße 54, 4040 Linz, Österreich

E-Mail: office@kmuakademie.ac.at

 

Swiss data subjects:

KMU Akademie & Management AG, Untere Bahnhofstrasse 25a, 8340 Hinwil, Schweiz

E-Mail: office@kmuag.ch

 

16.3 Right to Lodge a Complaint with a Supervisory Authority

For individuals in the EU/EEA – Austrian Data Protection Authority:

Barichgasse 40-42, 1030 Vienna, Austria

Tel.: +43 1 52 152-0  |  E-mail: dsb@dsb.gv.at

www.dsb.gv.at

 

For individuals in Switzerland – Federal Data Protection and Information Commissioner (FDPIC):

Feldeggweg 1, 3003 Bern, Switzerland

www.edoeb.admin.ch

 

17. No Automated Decision-Making

We do not use automated decision-making including profiling within the meaning of Art. 22 GDPR that produces legal effects or similarly significantly affects data subjects.

The use of AI systems to support customer communication (see Section 12) serves solely to generate suggested responses and is always reviewed by our staff. Final decisions are not taken solely by automated systems.

 

18. Right to Object

Where your personal data are processed on the basis of legitimate interests (Art. 6(1)(f) GDPR / Art. 31 FADP), you have the right to object to such processing on grounds relating to your particular situation:

  • EU/EEA data subjects: Right to object pursuant to Art. 21 GDPR.

  • Swiss data subjects: Right to object pursuant to Art. 30(2)(b) FADP.

 

Where personal data are processed for direct marketing purposes, you have the right to object at any time to processing of your personal data for such purposes (Art. 21(2) GDPR). Following such an objection, your data will no longer be processed for direct marketing purposes.

 

To exercise your right to object, please contact the controller or our EU representative.

 

19. Disclaimer for External Links

KMU Akademie & Management AG and KMU Akademie & Management GmbH (together 'KMU') make no representations and give no warranty in respect of other websites that may be accessed via www.kmuakademie.at and www.kmuakademie.ac.at. When you access such a website, it is an independent site over whose content we have no control.

In no event shall KMU be liable for any direct, indirect, or consequential loss or damage of any kind arising from the use of this or any linked website. All decisions in connection with accessing linked external websites rest solely with the user. Please note that when you leave this website, you also leave the scope of this Privacy Policy.

This disclaimer forms part of our online presence. Should any part or individual wording of this text fail to comply, in whole or in part, with current legal requirements, the remaining parts of the document shall be unaffected in their content and validity.

 

20. Updates to This Privacy Policy

This Privacy Policy is current as at 25/05/2026. As our website and services develop, or as a result of changes in legal or regulatory requirements, it may be necessary to amend this Privacy Policy. The current version of this Privacy Policy is available on our website at all times.