Datenschutzerklärung

CFS – Consulting, Franchise & Sales GmbH
Heinrichstraße 145, 8010 Graz

Stand 08/2026

Diese Datenschutzerklärung informiert darüber, wie CFS Consulting, Franchise & Sales GmbH personenbezogene Daten verarbeitet, wenn Sie unsere Website besuchen, mit uns Kontakt aufnehmen oder unsere Angebote und Leistungen nutzen.

1. Verantwortliche Stelle

Verantwortlich für die Verarbeitung personenbezogener Daten ist: CFS Consulting, Franchise & Sales GmbH, Heinrichstraße 145, 8010 Graz, Österreich. Kontakt: office@capito.eu.

2. Verarbeitung personenbezogener Daten

Wir verarbeiten personenbezogene Daten nur, soweit dies rechtlich zulässig ist, insbesondere zur Bereitstellung der Website, zur Bearbeitung von Anfragen, zur Vertragserfüllung, zur Erfüllung gesetzlicher Pflichten sowie zur Wahrung berechtigter Interessen.

3. Verarbeitung im Rahmen unserer Leistungen

Wir verarbeiten personenbezogene Daten auch im Zusammenhang mit unseren Angeboten und Leistungen. Dazu gehören insbesondere die capito.ai Schreibassistenz, der capito.ai Kursgenerator, humane Expertenleistungen im Bereich Sprache, Beratungsdienstleistungen, Schulungen und Workshops sowie Leistungen als Franchise-Geber.

 

Je nach Leistung können insbesondere Kontakt-, Vertrags-, Nutzungs-, Abrechnungs-, Kommunikations- und Inhaltsdaten verarbeitet werden. Inhaltsdaten können Texte, Dokumente, Prompts, Aufgabenstellungen, Übersetzungs- und Vereinfachungsaufträge, Kursinhalte, Lernziele, Zielgruppeninformationen sowie generierte Ergebnisse umfassen.

4. Nutzung der capito.ai Schreibassistenz

Bei der Nutzung der capito.ai Schreibassistenz verarbeiten wir Daten, die Nutzerinnen und Nutzer eingeben, hochladen oder im System erzeugen. Dies betrifft insbesondere Texte, Dokumente, Prompts, Analyseergebnisse, Übersetzungen, Vereinfachungen, Zusammenfassungen und sonstige KI-gestützte Texttransformationen.

 

Die Verarbeitung erfolgt zur Bereitstellung der vereinbarten SaaS-Leistung, zur Durchführung der gewünschten Textanalyse und Texttransformation, zur technischen Sicherstellung des Betriebs, zur Fehlerbehebung, zur Missbrauchsvermeidung sowie zur Erfüllung vertraglicher und gesetzlicher Pflichten.

5. Nutzung des capito.ai Kursgenerators

Beim capito.ai Kursgenerator verarbeiten wir Daten zur KI-unterstützten Erstellung von E-Learnings, Kursstrukturen, Lerninhalten, Aufgaben, Zusammenfassungen und didaktischen Materialien. Verarbeitet werden können insbesondere eingegebene Texte, Dokumente, Lernziele, Zielgruppeninformationen, Kursvorgaben, Prompts und generierte Inhalte.

 

Soweit Kundinnen und Kunden personenbezogene Daten in Kursinhalte oder Ausgangsmaterialien aufnehmen, erfolgt die Verarbeitung dieser Daten im Rahmen der jeweiligen vertraglichen Vereinbarung und, soweit anwendbar, als Auftragsverarbeitung nach Art. 28 DSGVO.

6. Humane Sprachdienstleistungen

Im Rahmen humaner Expertenleistungen im Bereich Sprache, insbesondere Übersetzung, Vereinfachung, Lektorat, Qualitätssicherung und sprachlicher Beratung, verarbeiten wir die vom Kunden bereitgestellten Inhalte sowie projektbezogene Kontakt- und Kommunikationsdaten.

 

Texte und Dokumente können zur Bearbeitung an interne oder externe Sprachexpertinnen und Sprachexperten weitergegeben werden, soweit dies zur Leistungserbringung erforderlich ist. Diese Personen werden zur Vertraulichkeit verpflichtet und datenschutzrechtlich entsprechend eingebunden.

7. Beratungsdienstleistungen

Bei Beratungsdienstleistungen verarbeiten wir personenbezogene Daten zur Vorbereitung, Durchführung und Nachbereitung von Beratungsprojekten. Dazu zählen insbesondere Kontaktdaten, Organisationsdaten, Kommunikationsdaten, Projektunterlagen, Analyseergebnisse, Protokolle, Angebote, Verträge und Abrechnungsdaten.

8. Schulungen und Workshops

Bei Schulungen, Workshops und vergleichbaren Qualifizierungsangeboten verarbeiten wir personenbezogene Daten zur Planung, Organisation, Durchführung und Nachbereitung der jeweiligen Veranstaltung. Dazu können insbesondere Kontaktdaten, Organisationszugehörigkeit, Anmeldedaten, Teilnahmedaten, Kommunikationsdaten, Schulungsunterlagen, Feedback, Zertifikats- oder Teilnahmebestätigungsdaten sowie gegebenenfalls im Rahmen der Veranstaltung bereitgestellte Inhalte gehören.

9. Franchise-System

Als Franchise-Geber verarbeiten wir personenbezogene Daten von bestehenden und potenziellen Franchise-Partnern, deren Ansprechpersonen und Mitarbeitenden. Die Verarbeitung erfolgt insbesondere zur Prüfung von Anfragen, zur Anbahnung und Verwaltung von Franchise-Verträgen, zur Schulung und Betreuung, zur Qualitätssicherung, zur Marken- und Systemkommunikation, zur Abrechnung sowie zum Controlling.

 

Franchise-Partner können je nach konkreter Tätigkeit selbst Verantwortliche im Sinne der DSGVO sein. Soweit personenbezogene Daten zwischen uns und Franchise-Partnern ausgetauscht werden, erfolgt dies nur auf Grundlage einer geeigneten Rechtsgrundlage und im erforderlichen Umfang.

10. KI-gestützte Verarbeitung

Zur Erbringung unserer Leistungen können KI-Systeme eingesetzt werden. Diese können eingegebene oder hochgeladene Inhalte analysieren, strukturieren, übersetzen, vereinfachen, zusammenfassen, umformulieren oder zur Erstellung von Kurs- und Lerninhalten verwenden.

 

Kundendaten werden nicht zum Training allgemein verfügbarer KI-Modelle verwendet, sofern dies nicht ausdrücklich vereinbart wurde. Soweit externe KI-Dienstleister eingebunden werden, erfolgt dies auf Grundlage geeigneter vertraglicher, technischer und organisatorischer Schutzmaßnahmen.

11. Rollen nach der DSGVO

Wir verarbeiten personenbezogene Daten je nach Zusammenhang entweder als Verantwortliche oder als Auftragsverarbeiterin. Als Verantwortliche handeln wir insbesondere bei Websitebetrieb, Marketing, Vertrieb, Vertragsverwaltung, Rechnungslegung, allgemeiner Kommunikation, Beratungsanbahnung und Franchise-Verwaltung.

 

Als Auftragsverarbeiterin handeln wir insbesondere dann, wenn Kundinnen und Kunden personenbezogene Daten in unsere SaaS-Lösungen eingeben oder uns Inhalte zur Bearbeitung im Rahmen vertraglich vereinbarter Leistungen übermitteln. In diesen Fällen bleibt der jeweilige Kunde für die Rechtmäßigkeit der Datenverarbeitung verantwortlich.

12. Auftragsverarbeitung

Soweit wir personenbezogene Daten im Auftrag eines Kunden verarbeiten, erfolgt dies auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO. Wir verarbeiten diese Daten nur auf dokumentierte Weisung des Kunden, soweit keine gesetzliche Verpflichtung zu einer abweichenden Verarbeitung besteht.

 

Der Kunde ist dafür verantwortlich, dass die von ihm eingegebenen oder bereitgestellten personenbezogenen Daten rechtmäßig verarbeitet werden dürfen und dass betroffene Personen, soweit erforderlich, entsprechend informiert wurden.

13. Daten beim Besuch der Website

  • IP-Adresse
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene Seiten und Dateien
  • verwendeter Browser und Betriebssystem
  • Referrer-URL

14. Kontaktaufnahme

Wenn Sie uns per E-Mail, Telefon, Formular oder auf anderem Weg kontaktieren, verarbeiten wir die von Ihnen übermittelten Daten zur Bearbeitung Ihrer Anfrage und für allfällige Anschlussfragen.

15. Cookies und vergleichbare Technologien

Unsere Website kann Cookies und vergleichbare Technologien verwenden, um technische Funktionen bereitzustellen, Nutzungseinstellungen zu speichern, Inhalte zu optimieren und Reichweitenmessungen durchzuführen. Soweit erforderlich, erfolgt dies nur auf Grundlage Ihrer Einwilligung.

16. Rechtsgrundlagen der Verarbeitung

Die Verarbeitung personenbezogener Daten erfolgt insbesondere auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bei Einwilligung, Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung oder vorvertraglichen Maßnahmen, Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung rechtlicher Verpflichtungen sowie Art. 6 Abs. 1 lit. f DSGVO zur Wahrung berechtigter Interessen.

17. Weitergabe von Daten

Eine Weitergabe personenbezogener Daten erfolgt nur, wenn dies zur Vertragserfüllung erforderlich ist, eine gesetzliche Verpflichtung besteht, Sie eingewilligt haben oder ein berechtigtes Interesse vorliegt. Eingesetzte Dienstleister werden vertraglich zur Einhaltung datenschutzrechtlicher Vorgaben verpflichtet.

18. Empfänger und Dienstleister

Zur Erbringung unserer Leistungen können wir Dienstleister und Empfänger in folgenden Kategorien einsetzen: Hosting- und Infrastrukturprovider, KI- und Sprachmodell-Dienstleister, E-Mail- und Kommunikationsdienste, CRM- und Supportsysteme, Zahlungs- und Rechnungsdienstleister, Analyse- und Monitoringdienste, externe Sprachexpertinnen und Sprachexperten, Franchise-Partner, Steuerberatung, Rechtsberatung sowie Behörden.

 

 

Unternehmen

Unternehmenssitz

Standort der Datenverarbeitung

Funktion / Zweck

Schutzmaßnahmen

A1 Digital International GmbH

Lassallestraße 9, 1020 Wien, Austria

Österreich

Cloud Service Provider
Server-Infrastruktur im Rahmen der SaaS-Dienstleistung capito.ai

CRM

AVV, technische und organisatorische Maßnahmen

Microsoft Osterreich GmbH

Am Euro Platz 3, 1120 Wien, Austria

EU

Microsoft 365 / Exchange Online

Bereitstellung von Teilen der Infrastruktur für den Betrieb von capito.ai insbesondere betreffend der Large Language Models und KI-Kapazitäten via Microsoft Azure Services.

Microsoft Products and Services Data Protection Addendum (DPA), technische und organisatorische Maßnahmen

Amazon Web Services, Inc

P.O. Box 81226 Seattle
WA 98108-1226
USA

Deutschland

Datenbank für den Betrieb der capito Lese App

Data Protection Addendum (DPA), technische und organisatorische Maßnahmen

Stripe Payments Europe Ltd

Block 4, Harcourt Centre, Harcourt Road, Dublin 2, Irland

Global

Abonnement-Verwaltung, Rechnungslegung und Zahlungsabwicklung

Data Processing Addendum (DPA), technische und organisatorische Maßnahmen

Sentry Functional Software, Inc.,

45 Fremont Street, 8th Floor, San Francisco, CA 94105

Deutschland

Logging und System Monitoring

Data Processing Addendum (DPA), technische und organisatorische Maßnahmen

Stackhero

1 rue de Stockholm, 75008 Paris, France

Frankreich

Logging

Data Processing Addendum (DPA), technische und organisatorische Maßnahmen

Brevo / Sendinblue GmbH

Köpenicker Straße 126
10179 Berlin
Deutschland

Deutschland

Newsletter-System

Data Processing Addendum (DPA), technische und organisatorische Maßnahmen

19. Subauftragsverarbeiter

Soweit wir als Auftragsverarbeiterin tätig sind, setzen wir Subauftragsverarbeiter nur nach Maßgabe der DSGVO und der jeweiligen vertraglichen Vereinbarungen ein. Subauftragsverarbeiter werden sorgfältig ausgewählt, vertraglich verpflichtet und regelmäßig überprüft.

20. Drittlandübermittlungen

Sofern personenbezogene Daten an Empfänger außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übermittelt werden, erfolgt dies nur, wenn hierfür eine geeignete Rechtsgrundlage besteht, insbesondere ein Angemessenheitsbeschluss, Standardvertragsklauseln oder andere geeignete Garantien nach der DSGVO.

21. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Danach werden die Daten gelöscht oder anonymisiert.

22. Löschung und Export von Kundendaten

Nach Vertragsende werden Kundendaten nach Maßgabe der vertraglichen Vereinbarungen gelöscht oder zurückgegeben, soweit keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen entgegenstehen. Soweit technisch vorgesehen, können Kundinnen und Kunden ihre Daten vor Vertragsende exportieren.

23. Datensicherheit

Wir treffen geeignete technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten. Dazu gehören insbesondere Zugriffsbeschränkungen, Rollen- und Berechtigungskonzepte, Vertraulichkeitsverpflichtungen, Verschlüsselung bei der Übertragung, Protokollierung, Datensicherung, Mandantentrennung sowie Maßnahmen zur Sicherstellung der Verfügbarkeit und Integrität der Systeme.

24. Besondere Kategorien personenbezogener Daten

Kundinnen und Kunden können in Texten, Dokumenten oder Kursinhalten auch besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO bereitstellen, etwa Gesundheitsdaten oder sonstige sensible Informationen. In solchen Fällen erfolgt die Verarbeitung nur im Rahmen der jeweiligen Leistung und, soweit anwendbar, nach Weisung des Kunden. Der Kunde bleibt dafür verantwortlich, dass eine ausreichende Rechtsgrundlage für die Bereitstellung und Verarbeitung dieser Daten besteht.

25. Rechte betroffener Personen

Sie haben nach Maßgabe der DSGVO insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerruf erteilter Einwilligungen und Widerspruch gegen bestimmte Verarbeitungen.

26. Beschwerderecht

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, können Sie sich bei der zuständigen Datenschutzaufsichtsbehörde beschweren. In Österreich ist dies die Österreichische Datenschutzbehörde.

27. Aktualität dieser Datenschutzerklärung

Diese Datenschutzerklärung kann angepasst werden, wenn sich rechtliche, technische oder organisatorische Rahmenbedingungen ändern. Es gilt die jeweils aktuelle Fassung.

Ihre Anmeldung konnte nicht gespeichert werden. Bitte versuchen Sie es erneut.
Ihre Anmeldung zum kostenlosen Mini-Kurs war erfolgreich.

Kostenloser Mini-Kurs

Lernen Sie in 5 Tagen alles, was Sie über das Barrierefreiheitsgesetz und barrierefreie Webseiten wissen müssen.

Wir verwenden Brevo als unsere Marketing-Plattform. Indem Sie das Formular absenden, erklären Sie sich einverstanden, dass die von Ihnen angegebenen persönlichen Informationen an Brevo zur Bearbeitung übertragen werden gemäß den Datenschutzrichtlinien von Brevo.

Sie können sich jederzeit wieder abmelden, wenn Sie keine E-Mails mehr von uns bekommen wollen.