Datenschutzerklärung

Stand: 25. August 2026 · Diese Erklärung gilt für die Website na-is.de und die NAIS-Plattform unter app.na-is.de.

1. Allgemeine Hinweise und Pflichtinformationen

Wir verarbeiten Ihre personenbezogenen Daten ausschließlich auf Grundlage der Datenschutz-Grundverordnung (DSGVO) sowie des österreichischen Datenschutzgesetzes (DSG). Die folgenden Hinweise geben einen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen, ein NAIS-Konto nutzen oder Google- bzw. Microsoft-Konten mit NAIS verbinden.

Vertragsbedingungen für die Nutzung von NAIS ergeben sich aus den Allgemeinen Geschäftsbedingungen. Die Verarbeitung von Nachlass- und Akteninhalten im Auftrag unserer Kunden regelt der Auftragsverarbeitungsvertrag (AVV).

2. Verantwortliche Stelle

Verantwortlicher für die in dieser Erklärung beschriebenen Verarbeitungen, soweit NAISTEC OG selbst Verantwortlicher ist:

  • Firmenname: NAISTEC OG
  • Adresse: Embelgasse 33 Tür 3, 1050 Wien, Österreich
  • E-Mail: david.novakovic@na-is.de
  • Telefon: +491749374910
  • Ansprechperson für Datenschutz: David Novakovic

Ein separater Datenschutzbeauftragter ist gesetzlich nicht erforderlich.

3. Rollen: Website, Konten und Kundendaten

Website na-is.de: NAISTEC OG ist Verantwortlicher für die Verarbeitung von Daten, die beim Besuch der Marketing-Website, über das Kontaktformular oder im Rahmen vorvertraglicher Anfragen entstehen.

NAIS-Konten und Betrieb: NAISTEC OG ist Verantwortlicher für Nutzerkonten, Authentifizierung, Abrechnung, Support, Sicherheit, Missbrauchserkennung und Produktadministration.

Nachlass- und Akteninhalte: Der jeweilige Kunde (Kanzlei, Nachlasspfleger oder vergleichbare Organisation) ist Verantwortlicher für Kundendaten in NAIS, insbesondere Nachlassakten, Dokumente, Kontakte, Bankdaten, Korrespondenz und daraus abgeleitete Inhalte. NAISTEC OG verarbeitet diese Daten als Auftragsverarbeiter gemäß Art. 28 DSGVO. Einzelheiten stehen im AVV.

Wenn Sie NAIS als Mitarbeiterin oder Mitarbeiter eines Kunden nutzen, richten Sie Auskunfts-, Lösch- und sonstige Betroffenenanfragen zu Nachlassakten bitte an Ihren Arbeitgeber bzw. den Kunden als Verantwortlichen. NAISTEC beantwortet solche Anfragen nicht inhaltlich, sondern leitet sie an den Kunden weiter, soweit rechtlich zulässig.

4. Website na-is.de

4.1 Datenkategorien

Beim Besuch der Website und bei Kontaktanfragen können insbesondere anfallen:

  • Name/Firma und Beruf/Berufsbezeichnung
  • Geburtsdatum, Firmenbuchnummer und UID-Nummer
  • Ansprechperson sowie Geschäftsanschrift und sonstige Adressen
  • Kontaktdaten wie Telefonnummer und E-Mail-Adresse
  • Bankverbindungen und Kreditkartendaten, soweit Sie uns diese mitteilen
  • Bestelldaten und Kundenserviceanfragen
  • technische Zugriffsdaten, soweit sie zur Auslieferung der Website erforderlich sind

4.2 Zwecke und Rechtsgrundlagen

  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Wenn Sie uns Daten freiwillig zur Verfügung gestellt haben, verarbeiten wir diese auf Grundlage Ihrer Einwilligung für eigene Werbezwecke (Angebote, Newsletter) oder als Referenzhinweis. Sie können diese Einwilligung jederzeit widerrufen.
  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Die Daten sind zur Vertragserfüllung bzw. zur Durchführung vorvertraglicher Maßnahmen, etwa Anfragen via Kontaktformular, erforderlich.
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Wir müssen Daten aufgrund gesetzlicher Verpflichtungen verarbeiten, insbesondere zur Erfüllung steuerrechtlicher und unternehmensrechtlicher Aufbewahrungspflichten.
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO): Wir verarbeiten Daten aufgrund unserer berechtigten Interessen, etwa zur Gewährleistung der IT-Sicherheit oder zur effektiven Bearbeitung Ihrer Anfragen.

Ohne die zur Vertragserfüllung erforderlichen Daten können wir den Vertrag mit Ihnen nicht abschließen.

4.3 Empfänger

  • Vercel: Hosting und technische Bereitstellung der Website.
  • Resend, Inc.: Technische Übermittlung Ihrer Anfragen aus dem Kontaktformular. Resend wird nicht für Nachlassakten in der NAIS-Plattform eingesetzt.

Vercel und Resend haben Sitz bzw. Konzernmutter in den USA. Anfragen über das Kontaktformular und technische Daten zum Betrieb der Marketing-Website können daher in den USA verarbeitet werden. Das angemessene Schutzniveau ergibt sich aus dem EU-US Data Privacy Framework nach Art. 45 DSGVO, soweit der Empfänger zertifiziert ist, andernfalls aus Standardvertragsklauseln. Nachlassakten und sonstige Kundendaten der NAIS-Plattform werden darüber nicht übermittelt.

4.4 Analyse und Sicherheit

Vercel Analytics: Wir nutzen den Analysedienst von Vercel zur Reichweitenmessung der Website. Nach Angaben von Vercel arbeitet der Dienst ohne Tracking-Cookies. Soweit dabei Daten bei Vercel in den USA verarbeitet werden, gelten die unter 4.3 genannten Garantien.

SSL- bzw. TLS-Verschlüsselung: Diese Seite nutzt eine Verschlüsselung zum Schutz der Übertragung vertraulicher Inhalte wie Anfragen.

5. NAIS-Plattform (app.na-is.de)

5.1 Konten und Betrieb

Für die Bereitstellung von NAIS verarbeiten wir als Verantwortlicher insbesondere:

  • Name, E-Mail-Adresse, Rolle, Mandantenzuordnung (Tenant)
  • Passwort-Hash, Sitzungs- und Login-Daten
  • IP-Adresse und User-Agent, soweit zur Sicherheit und Missbrauchserkennung erforderlich
  • Stripe-Kunden- und Abonnementkennungen, Rechnungsstatus und Nutzungskennzahlen; vollständige Kartendaten verarbeitet Stripe, nicht NAISTEC
  • Support- und Administrationsvorgänge

Die NAIS-Plattform wird in europäischen Azure-Regionen betrieben. Kundendaten der Plattform werden nicht über Vercel oder Resend verarbeitet.

5.2 Gmail- und Outlook-Anbindung

Nutzer können optional ein Gmail- oder Microsoft-Outlook-Konto verbinden, um aus NAIS heraus Briefe mit PDF-Anhang aus dem eigenen Postfach zu senden (Einstellungen → E-Mail).

  • Gmail: NAIS fordert nur gmail.send sowie openid, email und profile an. Die Anwendung liest, durchsucht oder verändert das Postfach nicht.
  • Outlook: NAIS fordert Mail.Send und User.Read an, ebenfalls nur zum Versand, nicht zum Lesen des Posteingangs.
  • OAuth-Zugriffstokens und Refresh-Tokens werden verschlüsselt gespeichert. Die Verbindung kann jederzeit in den Einstellungen getrennt werden.

Der Versand erfolgt auf Weisung des Nutzers bzw. des Kunden. Inhalte der versendeten Schreiben sind Kundendaten und unterliegen dem AVV, soweit NAISTEC sie im Auftrag verarbeitet.

5.3 Weitergabe von Google-Nutzerdaten

Google-Nutzerdaten sind Daten, die nach dem Verbinden von Gmail über Google-APIs anfallen, insbesondere E-Mail-Adresse und Profilkennungen des Google-Kontos, OAuth-Tokens, gewährte Berechtigungen sowie Inhalt der Nachrichten, die der Nutzer über NAIS versenden lässt (Empfänger, Betreff, Text, PDF-Anhang).

Wir geben diese Google-Nutzerdaten nur weiter, soweit das für die Gmail-Versandfunktion erforderlich ist, und nur an:

  • Google: zur Anmeldung (OAuth) und zum Versand der Nachricht über die Gmail-API im Namen des Nutzers.
  • Microsoft Azure: als Hosting-Infrastruktur im EWR, auf der verschlüsselte Tokens und Sendeaufträge gespeichert und verarbeitet werden, um NAIS bereitzustellen.
  • die vom Nutzer bestimmten E-Mail-Empfänger, weil das der Zweck des Versandvorgangs ist.
  • den jeweiligen NAIS-Mandanten, dessen Nutzer den Versand ausgelöst hat, für die Korrespondenzakte.

Wir verkaufen Google-Nutzerdaten nicht. Wir geben sie nicht an Werbetreibende, Werbeplattformen, Datenhändler, Analyseanbieter für Werbung oder KI-/ML-Dienste (einschließlich Azure OpenAI) weiter.

We do not sell Google user data. We do not share, transfer, or disclose Google user data to third parties for purposes other than providing the NAIS Gmail send feature described above.

5.4 Google Workspace Limited Use

NAIS verwendet Google-Nutzerdaten ausschließlich, um die vom Nutzer ausgelöste E-Mail über die Gmail-API zu senden und das verbundene Konto zu identifizieren. Wir verkaufen Google-Nutzerdaten nicht und verwenden sie nicht für Werbung.

Rohdaten oder abgeleitete Daten aus Google-Workspace-APIs werden nicht an Azure OpenAI oder andere KI-Dienste übermittelt und nicht verwendet, um grundlegende oder allgemeine Machine-Learning- oder KI-Modelle zu erstellen, zu trainieren oder zu verbessern.

The use of raw or derived user data received from Google Workspace APIs will adhere to the Google User Data Policy, including the Limited Use requirements.

Die Verwendung von rohen oder abgeleiteten Nutzerdaten, die über Google-Workspace-APIs empfangen werden, entspricht der Google User Data Policy einschließlich der Limited-Use-Anforderungen.

5.5 KI und OCR

NAIS nutzt KI nur in der Dokumenten-OCR-Pipeline für Dateien, die Nutzer in die Anwendung hochladen, nicht für Daten aus Gmail- oder Workspace-APIs.

  • RapidOCR und Tesseract laufen in der eigenen Infrastruktur von NAIS. Dokumentbilder werden dort verarbeitet und nicht an die Modellhersteller zur Schulung oder für andere Sekundärzwecke übermittelt.
  • Azure OpenAI (Microsoft, Verarbeitung in der EU Data Zone) wird für die strukturierte Extraktion hochgeladener Dokumente genutzt. Nach den Bedingungen von Azure OpenAI werden Kundenprompts und -antworten nicht zum Training von Foundation Models verwendet.

OCR- und KI-Ergebnisse sind technische Unterstützung. Der Kunde bleibt für die fachliche Prüfung verantwortlich.

6. Cookies

Website: Für Vercel Analytics setzen wir keine eigenen Marketing-Cookies. Ob und in welchem Umfang Vercel technisch notwendige Daten verarbeitet, richtet sich nach deren aktueller Dokumentation.

NAIS-Plattform: Wir setzen nur technisch notwendige Cookies bzw. vergleichbare Speicher, insbesondere für Sitzung, Authentifizierung (einschließlich Refresh-Token) und CSRF-Schutz. Es werden keine Marketing- oder Tracking-Pixel eingesetzt.

7. Speicherdauer

Kontaktdaten und Vertragsdaten speichern wir für die Dauer der Geschäftsbeziehung sowie darüber hinaus gemäß gesetzlichen Aufbewahrungs- und Dokumentationspflichten, in der Regel 7 Jahre gemäß BAO/UGB.

Konten- und Sicherheitsdaten speichern wir, solange das Konto besteht und danach so lange, wie Sicherheit, Abrechnung oder gesetzliche Pflichten es erfordern. Kundendaten in Nachlassakten folgen den Lösch- und Exportregeln des AVV.

8. Automatisierte Entscheidungsfindung

Wir setzen keine Verfahren zur automatisierten Entscheidungsfindung oder Profiling ein, die Ihnen gegenüber eine rechtliche Wirkung entfalten oder Sie erheblich beeinträchtigen. OCR- und KI-Funktionen erzeugen Vorschläge zur Prüfung durch den Nutzer.

9. Ihre Rechte

Ihnen stehen grundsätzlich die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch zu.

  • Für Website-, Konto-, Abrechnungs- und Sicherheitsdaten wenden Sie sich an NAISTEC OG über die oben genannten Kontaktdaten.
  • Für Nachlass- und Akteninhalte wenden Sie sich an den jeweiligen NAIS-Kunden als Verantwortlichen.

Eine in NAIS angebotene Datenexport- oder Löschfunktion für Nutzerprofile ist administrativ und umfasst nicht automatisch alle Nachlassakten eines Mandanten.

Bei Verstößen gegen das Datenschutzrecht können Sie sich bei der Aufsichtsbehörde beschweren. In Österreich ist dies die:

Österreichische Datenschutzbehörde

Barichgasse 40-42, 1030 Wien

Telefon: +43 1 52 152-0

E-Mail: dsb@dsb.gv.at

Web: http://www.dsb.gv.at/