Rechtliche Informationen
Datenschutzerklärung
Wie Gründerradar personenbezogene Daten verarbeitet — Zwecke, Rechtsgrundlagen, Empfänger und Ihre Rechte.
Stand: Juli 2026
1. Verantwortlicher
Verantwortlicher für die hier beschriebenen Datenverarbeitungen ist der im Impressum genannte Betreiber von Gründerradar (nachfolgend „wir“). Fragen zum Datenschutz richten Sie bitte an die im Impressum angegebenen Kontaktdaten.
2. Überblick
Gründerradar wertet die öffentlichen Bekanntmachungen des österreichischen Firmenbuchs aus und unterstützt Unternehmen dabei, neu eingetragene Unternehmen postalisch zu kontaktieren. Dabei verarbeiten wir personenbezogene Daten in vier Bereichen: (a) Firmenbuch- und Anreicherungsdaten zu neu eingetragenen Unternehmen, (b) Daten unserer Kundinnen und Kunden (Konto, Vertrag, Zahlung), (c) Daten von Personen, die unser öffentliches Abmeldeformular nutzen, und (d) technische Daten beim Besuch dieser Website.
3. Firmenbuchdaten neu eingetragener Unternehmen
3.1 Herkunft und Kategorien
Wir beziehen die Daten aus den High-Value-Datasets des Firmenbuchs der Republik Österreich, bereitgestellt durch das Bundesministerium für Justiz (Lizenz CC BY 4.0). Verarbeitet werden die dort veröffentlichten Angaben: Firma (Name), Firmenbuchnummer, Rechtsform, Geschäftsanschrift, Sitz, Eintragungsdatum sowie die im Firmenbuch eingetragenen vertretungsbefugten Personen (Name, Funktion). Ergänzend reichern wir Unternehmensdaten um öffentlich zugängliche Informationen an (z. B. Web-Präsenz, Tätigkeitsprofil aus öffentlichen Quellen).
3.2 Zwecke und Rechtsgrundlage
Zwecke: Bereitstellung unseres Monitorings, Klassifizierung von Neueintragungen, Zusammenstellung von Zielgruppen nach den Filtern unserer Kunden und die postalische Kontaktaufnahme (adressierte Briefwerbung) im Auftrag unserer Kunden. Jeder Kunde kontaktiert ein ausgewähltes Unternehmen im jeweiligen Vorgang einmalig; es können jedoch mehrere unserer Kunden dasselbe Unternehmen anschreiben. Rechtsgrundlage ist unser berechtigtes Interesse bzw. das berechtigte Interesse unserer Kunden an Direktwerbung gegenüber Unternehmen (Art. 6 Abs. 1 lit. f DSGVO; vgl. Erwägungsgrund 47: Direktwerbung als berechtigtes Interesse). Die Daten stammen aus einem öffentlichen Register, dessen Zweck gerade die Publizität der eingetragenen Angaben ist.
3.3 Widerspruch und Sperrliste
Sie können der Verarbeitung Ihrer Daten für Zwecke der Direktwerbung jederzeit widersprechen (Art. 21 Abs. 2 DSGVO). Am einfachsten über unser öffentliches Formular unter gruenderradar.at/abmelden — ohne Anmeldung. Nach Prüfung nehmen wir das Unternehmen in eine globale Sperrliste auf, die vor jedem Versand geprüft wird und für alle unsere Kunden gilt. Zur dauerhaften Durchsetzung der Sperre speichern wir dafür die notwendigen Angaben (Firma, Firmenbuchnummer, Anschrift) unbefristet; Rechtsgrundlage ist die Erfüllung unserer rechtlichen Pflichten aus Art. 21 DSGVO sowie unser berechtigtes Interesse an der Nachweisbarkeit.
3.4 Speicherdauer
Firmenbuchdaten führen wir als fortlaufendes Register, solange sie für die Dienstleistung erforderlich sind. Versanddaten (welcher Brief wann an welche Anschrift übergeben wurde) bewahren wir zu Nachweiszwecken für die Dauer der gesetzlichen Aufbewahrungsfristen auf.
4. Kundenkonten, Vertrag und Zahlung
4.1 Konto und Einrichtung
Bei der Einrichtung eines Kontos verarbeiten wir die von Ihnen angegebenen Daten (E-Mail-Adresse, Name, Firmenname, Rechnungsanschrift, UID) zur Vertragsanbahnung und -erfüllung (Art. 6 Abs. 1 lit. b DSGVO). Bei abgebrochenen, nicht aktivierten Einrichtungen entfernen wir die personenbezogenen Angaben (E-Mail-Adresse, Name, Firmenname, Anschrift, UID) automatisiert spätestens 14 Tage nach Beginn der Einrichtung; nicht personenbezogene Angaben zum Ablauf der Einrichtung bleiben für statistische Auswertungen erhalten. Passwörter speichern wir ausschließlich als kryptographische Hashes.
4.2 Transaktionale E-Mails (Brevo)
Für den Versand transaktionaler E-Mails (z. B. Bestätigungs- und Passwort-Links) nutzen wir Brevo (Sendinblue GmbH, Köln, Deutschland) als Auftragsverarbeiter nach Art. 28 DSGVO. Übermittelt werden dabei E-Mail-Adresse und die für die jeweilige Nachricht notwendigen Angaben.
4.3 Zahlungsabwicklung (Stripe)
Zahlungen werden über Stripe Payments Europe, Ltd. (Dublin, Irland) abgewickelt. Ihre Zahlungsdaten (z. B. Kartendaten) werden direkt von Stripe erhoben und verarbeitet; wir erhalten keine vollständigen Zahlungsdaten. Soweit Stripe Daten in Drittländer (insbesondere die USA) überträgt, geschieht dies auf Grundlage der EU-Standardvertragsklauseln bzw. des EU-US Data Privacy Framework. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
4.4 Speicherdauer
Vertrags- und Abrechnungsdaten bewahren wir für die Dauer des Vertrags und anschließend nach den gesetzlichen Aufbewahrungspflichten (insbesondere § 132 BAO: sieben Jahre) auf.
5. Website-Besuch, Cookies und Protokolle
5.1 Server-Protokolle
Beim Aufruf dieser Website verarbeitet unser Server technisch notwendige Daten (IP-Adresse, Zeitpunkt, aufgerufene Ressource, User-Agent) in Protokolldateien, um den Betrieb sicherzustellen und Angriffe abzuwehren (Art. 6 Abs. 1 lit. f DSGVO). Protokolle werden nach kurzer Zeit automatisiert gelöscht. Das Hosting erfolgt in einem Rechenzentrum in der Europäischen Union; verschlüsselte Sicherungskopien werden bei Amazon Web Services (Region Frankfurt, eu-central-1) gespeichert.
5.2 Cookies
Wir verwenden ausschließlich technisch notwendige Cookies: Sitzungs-Cookies für das Kundenportal und die Konto-Einrichtung (HttpOnly, nur für die jeweilige Funktion). Es gibt keine Werbe-Cookies und keine websiteübergreifenden Werbe-Tracker. Unsere Reichweitenmessungen (Abschnitt 5.3) kommen ohne Cookies und ohne Speicherung im Browser aus. Deshalb zeigen wir keinen Cookie-Banner.
5.3 Reichweiten- und Funnel-Messung
Um zu verstehen, wie unsere Website genutzt wird und an welcher Stelle Interessenten abspringen, messen wir Seitenaufrufe und Schritte der Konto-Einrichtung selbst — ohne Dienste Dritter, ohne Cookies und ohne Speicherung auf Ihrem Endgerät (§ 165 TKG 2021 kommt daher nicht zur Anwendung). Aus IP-Adresse und Browser-Kennung wird serverseitig ein pseudonymer, täglich wechselnder Kennwert errechnet; IP-Adresse und Browser-Kennung selbst werden dafür nicht gespeichert. Erfasst werden außerdem die aufgerufene Seite, die verweisende Website (nur deren Domain) sowie Kampagnen-Parameter (UTM) aus der Adresszeile. Rechtsgrundlage ist unser berechtigtes Interesse an der Analyse und Verbesserung unseres Angebots (Art. 6 Abs. 1 lit. f DSGVO); die Daten dieser Funnel-Messung werden nach 90 Tagen gelöscht.
Ergänzend verwenden wir die von uns betriebene, datenschutzfreundliche Analysesoftware Umami unter umami.axhoff.com. Umami erfasst Seitenadresse und Seitentitel, verweisende Seite, Browser-Sprache, Bildschirmgröße sowie zusammengefasste Angaben zu Browser, Betriebssystem, Gerätetyp und Herkunftsland. Aus IP-Adresse, Browser-Kennung und Website-ID wird ein nicht rückführbarer Sitzungskennwert gebildet; die IP-Adresse wird nicht im Klartext gespeichert. Umami setzt keine Cookies und verfolgt Besucher nicht über andere Websites hinweg. Die anonymisierten Messwerte bleiben für langfristige Reichweiten- und Trendvergleiche gespeichert. Rechtsgrundlage ist ebenfalls Art. 6 Abs. 1 lit. f DSGVO. Sie können der Verarbeitung jederzeit widersprechen (Abschnitt 7).
6. Empfänger der Daten
Wir geben personenbezogene Daten nur weiter, soweit es für die Leistung erforderlich ist:
- Druck- und Versanddienstleister — für die Herstellung und Zustellung der Briefe (Empfängeranschrift, Briefinhalt);
- Brevo (Sendinblue GmbH) — transaktionale E-Mails, als Auftragsverarbeiter;
- Stripe Payments Europe, Ltd. — Zahlungsabwicklung;
- Hosting- und Infrastrukturanbieter in der EU — Betrieb der Systeme, als Auftragsverarbeiter;
- unsere Kunden — sie erhalten die zu ihren Filtern passenden Unternehmensdaten aus dem Firmenbuch samt Anreicherung, jedoch keine Rohdaten-Gesamtabzüge.
7. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO) — beim Widerspruch gegen Direktwerbung genügt das Formular unter /abmelden, eine Begründung ist nicht erforderlich. Auf Anfrage teilen wir Ihnen mit, aus welcher Quelle Ihre Daten stammen (Art. 14 DSGVO): aus dem öffentlichen Firmenbuch der Republik Österreich.
Außerdem können Sie sich bei der österreichischen Datenschutzbehörde beschweren: Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, dsb.gv.at.
8. Keine automatisierte Einzelentscheidung
Es findet keine automatisierte Entscheidungsfindung mit rechtlicher Wirkung gegenüber Ihnen statt (Art. 22 DSGVO). Die Auswahl der angeschriebenen Unternehmen erfolgt nach sachlichen Filterkriterien (Region, Rechtsform, Branche) und betrifft die werbliche Ansprache von Unternehmen.
9. Änderungen
Wir passen diese Erklärung an, wenn sich unsere Verarbeitungen ändern. Es gilt die jeweils hier veröffentlichte Fassung.