Datenschutzerklärung
CFS – Consulting, Franchise & Sales GmbH
Heinrichstraße 145, 8010 Graz
Stand 08/2026
Diese Datenschutzerklärung informiert darüber, wie CFS Consulting, Franchise & Sales GmbH personenbezogene Daten verarbeitet, wenn Sie unsere Website besuchen, mit uns Kontakt aufnehmen oder unsere Angebote und Leistungen nutzen.
1. Verantwortliche Stelle
Verantwortlich für die Verarbeitung personenbezogener Daten ist: CFS Consulting, Franchise & Sales GmbH, Heinrichstraße 145, 8010 Graz, Österreich. Kontakt: office@capito.eu.
2. Verarbeitung personenbezogener Daten
Wir verarbeiten personenbezogene Daten nur, soweit dies rechtlich zulässig ist, insbesondere zur Bereitstellung der Website, zur Bearbeitung von Anfragen, zur Vertragserfüllung, zur Erfüllung gesetzlicher Pflichten sowie zur Wahrung berechtigter Interessen.
3. Verarbeitung im Rahmen unserer Leistungen
Wir verarbeiten personenbezogene Daten auch im Zusammenhang mit unseren Angeboten und Leistungen. Dazu gehören insbesondere die capito.ai Schreibassistenz, der capito.ai Kursgenerator, humane Expertenleistungen im Bereich Sprache, Beratungsdienstleistungen, Schulungen und Workshops sowie Leistungen als Franchise-Geber.
Je nach Leistung können insbesondere Kontakt-, Vertrags-, Nutzungs-, Abrechnungs-, Kommunikations- und Inhaltsdaten verarbeitet werden. Inhaltsdaten können Texte, Dokumente, Prompts, Aufgabenstellungen, Übersetzungs- und Vereinfachungsaufträge, Kursinhalte, Lernziele, Zielgruppeninformationen sowie generierte Ergebnisse umfassen.
4. Nutzung der capito.ai Schreibassistenz
Bei der Nutzung der capito.ai Schreibassistenz verarbeiten wir Daten, die Nutzerinnen und Nutzer eingeben, hochladen oder im System erzeugen. Dies betrifft insbesondere Texte, Dokumente, Prompts, Analyseergebnisse, Übersetzungen, Vereinfachungen, Zusammenfassungen und sonstige KI-gestützte Texttransformationen.
Die Verarbeitung erfolgt zur Bereitstellung der vereinbarten SaaS-Leistung, zur Durchführung der gewünschten Textanalyse und Texttransformation, zur technischen Sicherstellung des Betriebs, zur Fehlerbehebung, zur Missbrauchsvermeidung sowie zur Erfüllung vertraglicher und gesetzlicher Pflichten.
5. Nutzung des capito.ai Kursgenerators
Beim capito.ai Kursgenerator verarbeiten wir Daten zur KI-unterstützten Erstellung von E-Learnings, Kursstrukturen, Lerninhalten, Aufgaben, Zusammenfassungen und didaktischen Materialien. Verarbeitet werden können insbesondere eingegebene Texte, Dokumente, Lernziele, Zielgruppeninformationen, Kursvorgaben, Prompts und generierte Inhalte.
Soweit Kundinnen und Kunden personenbezogene Daten in Kursinhalte oder Ausgangsmaterialien aufnehmen, erfolgt die Verarbeitung dieser Daten im Rahmen der jeweiligen vertraglichen Vereinbarung und, soweit anwendbar, als Auftragsverarbeitung nach Art. 28 DSGVO.
6. Humane Sprachdienstleistungen
Im Rahmen humaner Expertenleistungen im Bereich Sprache, insbesondere Übersetzung, Vereinfachung, Lektorat, Qualitätssicherung und sprachlicher Beratung, verarbeiten wir die vom Kunden bereitgestellten Inhalte sowie projektbezogene Kontakt- und Kommunikationsdaten.
Texte und Dokumente können zur Bearbeitung an interne oder externe Sprachexpertinnen und Sprachexperten weitergegeben werden, soweit dies zur Leistungserbringung erforderlich ist. Diese Personen werden zur Vertraulichkeit verpflichtet und datenschutzrechtlich entsprechend eingebunden.
7. Beratungsdienstleistungen
Bei Beratungsdienstleistungen verarbeiten wir personenbezogene Daten zur Vorbereitung, Durchführung und Nachbereitung von Beratungsprojekten. Dazu zählen insbesondere Kontaktdaten, Organisationsdaten, Kommunikationsdaten, Projektunterlagen, Analyseergebnisse, Protokolle, Angebote, Verträge und Abrechnungsdaten.
8. Schulungen und Workshops
Bei Schulungen, Workshops und vergleichbaren Qualifizierungsangeboten verarbeiten wir personenbezogene Daten zur Planung, Organisation, Durchführung und Nachbereitung der jeweiligen Veranstaltung. Dazu können insbesondere Kontaktdaten, Organisationszugehörigkeit, Anmeldedaten, Teilnahmedaten, Kommunikationsdaten, Schulungsunterlagen, Feedback, Zertifikats- oder Teilnahmebestätigungsdaten sowie gegebenenfalls im Rahmen der Veranstaltung bereitgestellte Inhalte gehören.
9. Franchise-System
Als Franchise-Geber verarbeiten wir personenbezogene Daten von bestehenden und potenziellen Franchise-Partnern, deren Ansprechpersonen und Mitarbeitenden. Die Verarbeitung erfolgt insbesondere zur Prüfung von Anfragen, zur Anbahnung und Verwaltung von Franchise-Verträgen, zur Schulung und Betreuung, zur Qualitätssicherung, zur Marken- und Systemkommunikation, zur Abrechnung sowie zum Controlling.
Franchise-Partner können je nach konkreter Tätigkeit selbst Verantwortliche im Sinne der DSGVO sein. Soweit personenbezogene Daten zwischen uns und Franchise-Partnern ausgetauscht werden, erfolgt dies nur auf Grundlage einer geeigneten Rechtsgrundlage und im erforderlichen Umfang.
10. KI-gestützte Verarbeitung
Zur Erbringung unserer Leistungen können KI-Systeme eingesetzt werden. Diese können eingegebene oder hochgeladene Inhalte analysieren, strukturieren, übersetzen, vereinfachen, zusammenfassen, umformulieren oder zur Erstellung von Kurs- und Lerninhalten verwenden.
Kundendaten werden nicht zum Training allgemein verfügbarer KI-Modelle verwendet, sofern dies nicht ausdrücklich vereinbart wurde. Soweit externe KI-Dienstleister eingebunden werden, erfolgt dies auf Grundlage geeigneter vertraglicher, technischer und organisatorischer Schutzmaßnahmen.
11. Rollen nach der DSGVO
Wir verarbeiten personenbezogene Daten je nach Zusammenhang entweder als Verantwortliche oder als Auftragsverarbeiterin. Als Verantwortliche handeln wir insbesondere bei Websitebetrieb, Marketing, Vertrieb, Vertragsverwaltung, Rechnungslegung, allgemeiner Kommunikation, Beratungsanbahnung und Franchise-Verwaltung.
Als Auftragsverarbeiterin handeln wir insbesondere dann, wenn Kundinnen und Kunden personenbezogene Daten in unsere SaaS-Lösungen eingeben oder uns Inhalte zur Bearbeitung im Rahmen vertraglich vereinbarter Leistungen übermitteln. In diesen Fällen bleibt der jeweilige Kunde für die Rechtmäßigkeit der Datenverarbeitung verantwortlich.
12. Auftragsverarbeitung
Soweit wir personenbezogene Daten im Auftrag eines Kunden verarbeiten, erfolgt dies auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO. Wir verarbeiten diese Daten nur auf dokumentierte Weisung des Kunden, soweit keine gesetzliche Verpflichtung zu einer abweichenden Verarbeitung besteht.
Der Kunde ist dafür verantwortlich, dass die von ihm eingegebenen oder bereitgestellten personenbezogenen Daten rechtmäßig verarbeitet werden dürfen und dass betroffene Personen, soweit erforderlich, entsprechend informiert wurden.
13. Daten beim Besuch der Website
- IP-Adresse
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seiten und Dateien
- verwendeter Browser und Betriebssystem
- Referrer-URL
14. Kontaktaufnahme
Wenn Sie uns per E-Mail, Telefon, Formular oder auf anderem Weg kontaktieren, verarbeiten wir die von Ihnen übermittelten Daten zur Bearbeitung Ihrer Anfrage und für allfällige Anschlussfragen.
15. Cookies und vergleichbare Technologien
Unsere Website kann Cookies und vergleichbare Technologien verwenden, um technische Funktionen bereitzustellen, Nutzungseinstellungen zu speichern, Inhalte zu optimieren und Reichweitenmessungen durchzuführen. Soweit erforderlich, erfolgt dies nur auf Grundlage Ihrer Einwilligung.
16. Rechtsgrundlagen der Verarbeitung
Die Verarbeitung personenbezogener Daten erfolgt insbesondere auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bei Einwilligung, Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung oder vorvertraglichen Maßnahmen, Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung rechtlicher Verpflichtungen sowie Art. 6 Abs. 1 lit. f DSGVO zur Wahrung berechtigter Interessen.
17. Weitergabe von Daten
Eine Weitergabe personenbezogener Daten erfolgt nur, wenn dies zur Vertragserfüllung erforderlich ist, eine gesetzliche Verpflichtung besteht, Sie eingewilligt haben oder ein berechtigtes Interesse vorliegt. Eingesetzte Dienstleister werden vertraglich zur Einhaltung datenschutzrechtlicher Vorgaben verpflichtet.
18. Empfänger und Dienstleister
Zur Erbringung unserer Leistungen können wir Dienstleister und Empfänger in folgenden Kategorien einsetzen: Hosting- und Infrastrukturprovider, KI- und Sprachmodell-Dienstleister, E-Mail- und Kommunikationsdienste, CRM- und Supportsysteme, Zahlungs- und Rechnungsdienstleister, Analyse- und Monitoringdienste, externe Sprachexpertinnen und Sprachexperten, Franchise-Partner, Steuerberatung, Rechtsberatung sowie Behörden.
Unternehmen | Unternehmenssitz | Standort der Datenverarbeitung | Funktion / Zweck | Schutzmaßnahmen |
A1 Digital International GmbH | Lassallestraße 9, 1020 Wien, Austria | Österreich | Cloud Service Provider | AVV, technische und organisatorische Maßnahmen |
Microsoft Osterreich GmbH | Am Euro Platz 3, 1120 Wien, Austria | EU | Microsoft 365 / Exchange Online | Microsoft Products and Services Data Protection Addendum (DPA), technische und organisatorische Maßnahmen |
Amazon Web Services, Inc | P.O. Box 81226 Seattle | Deutschland | Datenbank für den Betrieb der capito Lese App | Data Protection Addendum (DPA), technische und organisatorische Maßnahmen |
Stripe Payments Europe Ltd | Block 4, Harcourt Centre, Harcourt Road, Dublin 2, Irland | Global | Abonnement-Verwaltung, Rechnungslegung und Zahlungsabwicklung | Data Processing Addendum (DPA), technische und organisatorische Maßnahmen |
Sentry Functional Software, Inc., | 45 Fremont Street, 8th Floor, San Francisco, CA 94105 | Deutschland | Logging und System Monitoring | Data Processing Addendum (DPA), technische und organisatorische Maßnahmen |
Stackhero | 1 rue de Stockholm, 75008 Paris, France | Frankreich | Logging | Data Processing Addendum (DPA), technische und organisatorische Maßnahmen |
Brevo / Sendinblue GmbH | Köpenicker Straße 126 | Deutschland | Newsletter-System | Data Processing Addendum (DPA), technische und organisatorische Maßnahmen |
19. Subauftragsverarbeiter
Soweit wir als Auftragsverarbeiterin tätig sind, setzen wir Subauftragsverarbeiter nur nach Maßgabe der DSGVO und der jeweiligen vertraglichen Vereinbarungen ein. Subauftragsverarbeiter werden sorgfältig ausgewählt, vertraglich verpflichtet und regelmäßig überprüft.
20. Drittlandübermittlungen
Sofern personenbezogene Daten an Empfänger außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übermittelt werden, erfolgt dies nur, wenn hierfür eine geeignete Rechtsgrundlage besteht, insbesondere ein Angemessenheitsbeschluss, Standardvertragsklauseln oder andere geeignete Garantien nach der DSGVO.
21. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Danach werden die Daten gelöscht oder anonymisiert.
22. Löschung und Export von Kundendaten
Nach Vertragsende werden Kundendaten nach Maßgabe der vertraglichen Vereinbarungen gelöscht oder zurückgegeben, soweit keine gesetzlichen Aufbewahrungspflichten oder berechtigten Interessen entgegenstehen. Soweit technisch vorgesehen, können Kundinnen und Kunden ihre Daten vor Vertragsende exportieren.
23. Datensicherheit
Wir treffen geeignete technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten. Dazu gehören insbesondere Zugriffsbeschränkungen, Rollen- und Berechtigungskonzepte, Vertraulichkeitsverpflichtungen, Verschlüsselung bei der Übertragung, Protokollierung, Datensicherung, Mandantentrennung sowie Maßnahmen zur Sicherstellung der Verfügbarkeit und Integrität der Systeme.
24. Besondere Kategorien personenbezogener Daten
Kundinnen und Kunden können in Texten, Dokumenten oder Kursinhalten auch besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO bereitstellen, etwa Gesundheitsdaten oder sonstige sensible Informationen. In solchen Fällen erfolgt die Verarbeitung nur im Rahmen der jeweiligen Leistung und, soweit anwendbar, nach Weisung des Kunden. Der Kunde bleibt dafür verantwortlich, dass eine ausreichende Rechtsgrundlage für die Bereitstellung und Verarbeitung dieser Daten besteht.
25. Rechte betroffener Personen
Sie haben nach Maßgabe der DSGVO insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerruf erteilter Einwilligungen und Widerspruch gegen bestimmte Verarbeitungen.
26. Beschwerderecht
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, können Sie sich bei der zuständigen Datenschutzaufsichtsbehörde beschweren. In Österreich ist dies die Österreichische Datenschutzbehörde.
27. Aktualität dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich rechtliche, technische oder organisatorische Rahmenbedingungen ändern. Es gilt die jeweils aktuelle Fassung.